Kategorie: heise security News

GIMP-Update schließt Sicherheitslücke in ICO-Verarbeitung

Die GIMP-Entwickler haben mit einem Update auch eine hochriskante Sicherheitslücke bei der Verarbeitung von Icon-Dateien gestopft. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: GIMP-Update schließt Sicherheitslücke in ICO-Verarbeitung

NIS2: Wenig Änderungen in geleaktem Schwarz-Rot-Entwurf

Ein Großteil der Umsetzungspläne für mehr Cybersicherheit kritischer Infrastrukturen hat den Regierungswechsel überdauert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: NIS2: Wenig Änderungen in geleaktem Schwarz-Rot-Entwurf

Gesetzesvorhaben: Ist dDoS in Russland künftig legal?

Die Überlastungsangriffe stehen derzeit zwar unter Strafe – künftig soll es jedoch Ausnahmen geben. Betroffen wären viele westliche Unternehmen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Gesetzesvorhaben: Ist dDoS in Russland künftig legal?

Datenlecks bei Cartier, Northface und Victoria’s Secret

Bei den Unternehmen Cartier, Northface und Victoria’s Secret konnten Kriminelle einbrechen und teils sensible Daten stehlen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datenlecks bei Cartier, Northface und Victoria’s Secret

VMware NSX: Hochriskante Sicherheitslücke gestopft

In VMware NSX hat Hersteller Broadcom Schwachstellen gestopft, die Angreifern das Einschleusen und Ausführen von Schadcode erlauben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: VMware NSX: Hochriskante Sicherheitslücke gestopft

BKA-Lagebild Cybercrime: Kleine Erfolge, große Probleme

Bei der Vorstellung des Lagebilds zur Kriminalität im digitalen Raum vermeldet das Bundeskriminalamt zwischen vielen Warnungen erste positive Anzeichen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: BKA-Lagebild Cybercrime: Kleine Erfolge, große Probleme

Kritische Schadcode-Lücke bedroht Roundcube Webmail

Es sind wichtige Sicherheitsupdates für Roundcube Webmail erschienen. Noch gibt es keine Berichte zu Attacken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kritische Schadcode-Lücke bedroht Roundcube Webmail

Sonos-Lautsprecher: Weitere Pwn2Own-Lücke gestopft

Updates für Sonos-Lautsprecher schließen eine weitere beim Pwn2Own-Contest in Irland entdeckte Sicherheitslücke, die Codeschmuggel erlaubt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sonos-Lautsprecher: Weitere Pwn2Own-Lücke gestopft

Google stopft attackierte Lücke in Chrome

Das aktuelle Update für den Chrome-Webbrowser von Google stopft eine Sicherheitslücke, für die bereits ein Exploit verfügbar ist. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google stopft attackierte Lücke in Chrome

Cybergang behauptet Datenklau bei Volkswagen

Die Cyberbande StormouS/V4 behauptet, bei VW vertrauliche Daten erbeutet zu haben. Der Konzern prüft und sieht derzeit keine Hinweise für einen Angriff. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cybergang behauptet Datenklau bei Volkswagen

Operation Endgame: Behörden zerschlagen Antivirus-Testseite AVCheck

Entwickler von Schadsoftware konnten diese auf dem Portal auf Erkennung durch Antivirus-Software prüfen. Auch weitere Malware-Tools sind nun offline. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Operation Endgame: Behörden zerschlagen Antivirus-Testseite AVCheck

Sparkassen: Betrüger springen auf S-pushTAN-Probleme auf

Flinke Betrüger haben Betrugsseiten aufgesetzt, um damit Opfer zu ködern, die Sonntag Probleme mit dem Online-Banking hatten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sparkassen: Betrüger springen auf S-pushTAN-Probleme auf

Anonymisierendes Linux: Mini-Softwareupdates in Tails 6.16

Tails 6.16 aktualisiert lediglich Kernkomponenten. Wer noch 6.15 oder älter einsetzt, sollte jedoch dringend darauf aktualisieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anonymisierendes Linux: Mini-Softwareupdates in Tails 6.16

Cyberbro: Praktischer Helfer für Indicators of Compromise

Heiße Spur oder falsche Fährte? Ein Gratis-Tool extrahiert potenzielle Indicators of Compromise (IoCs) aus Text-Input und schickt sie an Analysedienste. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cyberbro: Praktischer Helfer für Indicators of Compromise

Anonymisierendes Linux: Tails 6.16 mit Mini-Softwareupdates

Tails 6.16 aktualisiert lediglich Kernkomponenten. Wer noch 6.15 oder älter einsetzt, sollte jedoch dringend darauf aktualisieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anonymisierendes Linux: Tails 6.16 mit Mini-Softwareupdates

Auslegungssache 135: Datenschutz im vernetzten Auto

Moderne Autos sammeln unzählige Daten über Fahrverhalten, Standorte und mehr. Doch was geschieht mit diesen Informationen und wie steht es um den Datenschutz? Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Auslegungssache 135: Datenschutz im…

iPhone-Diebe nutzen Spear-Phishing, um Entsperr-PIN abzugreifen

Geklaute iPhones sind oftmals gut gesichert. Diebe wollen unbedingt an die Geräte-PIN. Dafür nutzen sie zunehmend professionellere Tricks. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: iPhone-Diebe nutzen Spear-Phishing, um Entsperr-PIN abzugreifen

Sicherheitsupdates für Chrome, Firefox und Thunderbird

Updates schließen teils kritische Sicherheitslücken in Googles Chrome und Mozillas Firefox und Thunderbird. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitsupdates für Chrome, Firefox und Thunderbird

Cyber Security Operations Center: ESA will mehr IT-Sicherheit

Die Raumfahrtagentur ESA verstärkt ihre IT-Sicherheitsbemühungen. Dazu eröffnete sie nun das Cyber Security Operations Center. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cyber Security Operations Center: ESA will mehr IT-Sicherheit

Angriff über GitHub MCP Server: Zugriff auf private Daten

Die offizielle Integration des Model Contet Protocol in GitHub kann bei unvorsichtiger Anwendung private Informationen offenlegen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angriff über GitHub MCP Server: Zugriff auf private Daten

Datenleck: Kriminelle erbeuten Adidas-Kundendaten

Adidas hat zum Wochenende ein Datenleck eingeräumt. Kriminelle haben Zugriff auf Kundendaten erlangt. Der Umfang ist noch unklar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datenleck: Kriminelle erbeuten Adidas-Kundendaten

Windows Server 2025: Rechteausweitungslücke im AD

Akamai warnt vor einer ungepatchten Rechteausweitungslücke in Windows Server 2025. Admins müssen aktiv werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows Server 2025: Rechteausweitungslücke im AD

Bundeswehr setzt auf Google-Cloud

Für die „private Cloud der Bundeswehr“ steht nun ein Vertragspartner fest – sie kommt von Google. Zwei Cloud-Instanzen sollen entstehen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Bundeswehr setzt auf Google-Cloud

Neuer Lieferkettenangriff mit bösartigen Skripten in npm-Paketen

Ein neuer Angriff auf die Lieferkette bedroht Workstations und CI-Umgebungen. Das bösartige Skript spioniert interne Daten für weitere Attacken aus. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Neuer Lieferkettenangriff mit bösartigen Skripten in npm-Paketen

Wenig gute Nachrichten bei Potsdamer Cybersicherheitskonferenz

Wie ist es um die Cybersicherheit in Deutschland bestellt? Zwei Tage lang diskutierten Vertreter von Staat, Firmen, Wissen- und Zivilgesellschaft in Potsdam. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Wenig gute Nachrichten bei Potsdamer…

Sicherheitsbehörden warnen vor russischer Spionage mit IP-Kameras

Mit einer dringenden Warnung vor russischen Akteuren wenden sich internationale Sicherheitsbehörden an Betreiber kritischer Infrastrukturen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitsbehörden warnen vor russischer Spionage mit IP-Kameras

Mehrere Sicherheitslücken bedrohen VMware Cloud Foundation

Die Cloudlösung VMware Cloud Foundation ist verwundbar. Angreifer können unberechtigt auf Daten und Services zugreifen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Mehrere Sicherheitslücken bedrohen VMware Cloud Foundation

Zweiter Tag der Pwn2Own Berlin: Sandkistenausbrüche und KI-Exploits

Beim ersten Pwn2Own-Wettbewerb in Deutschland sammelten internationale Teilnehmer sechsstellige Preisgelder ein. Besonders beliebt: NVIDIAs KI-Server Triton. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Zweiter Tag der Pwn2Own Berlin: Sandkistenausbrüche und KI-Exploits

Auslegungssache 134: Datenschutz im Umbruch?

Im c’t-Datenschutz-Podcast geht es um die geplante Neuausrichtung des Datenschutzes unter der schwarz-roten Koalition. Droht ein Abschied vom föderalen Modell? Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Auslegungssache 134: Datenschutz im Umbruch?

E-Mail-Sicherheit: Proofpoint kauft Hornetsecurity

Proofpoint verspricht sich mehr Expertise im M365-Umfeld und will die Lösungen aus Hannover weltweit vermarkten. Der Gründer und sein Team bleiben an Bord. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: E-Mail-Sicherheit: Proofpoint kauft Hornetsecurity