Kategorie: heise security News

Kryptobörse Coinbase: Datenleck nach Cyberangriff

Die Kryptobörse Coinbase hat ein Datenleck gemeldet. Angreifer haben sensible Daten erbeutet und wollen Schweigegeld erpressen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kryptobörse Coinbase: Datenleck nach Cyberangriff

SAP-Netweaver-Lücke: Ransomware-Gruppen springen auf

Ende April musste SAP eine kritische Sicherheitslücke in Netweaver schließen. Ransomware-Gruppierungen greifen das Leck nun auch an. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: SAP-Netweaver-Lücke: Ransomware-Gruppen springen auf

Patchday: Lücken in Intel-Software und -Treibern gestopft

Sicherheitsupdates schließen mehrere Schwachstellen in unter anderem Netzwerktreibern und Slim Bootloader von Intel. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Patchday: Lücken in Intel-Software und -Treibern gestopft

Chrome-Sicherheitslücke mit Exploit in freier Wildbahn

Google aktualisiert Chrome und stopft dabei Sicherheitslecks. Für eines gibt es bereits einen Exploit, erklärt das Unternehmen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Chrome-Sicherheitslücke mit Exploit in freier Wildbahn

Datenleck: Zehntausende BVG-Kundendaten betroffen

Kriminelle haben möglicherweise zahlreiche Kundendaten bei einem BVG-Dienstleister erbeutet. Die Untersuchung des Vorfalls läuft. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datenleck: Zehntausende BVG-Kundendaten betroffen

Angeblicher Steam-Hack: Datenleck enthält SMS-Sendeprotokolle

89 Millionen Datensätze aus dem Bestand der Gaming-Plattform kündigte der Verkäufer im Darknet an. Sie enthalten Telefonnummern und Einmalcodes. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angeblicher Steam-Hack: Datenleck enthält SMS-Sendeprotokolle

Umfrage: Viele fallen auf Fake-Shops im Internet herein

Der Online-Handel boomt – und lockt Kriminelle an. Immer wieder werden Verbraucher zu Betrugsopfern. Das kann teuer werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Umfrage: Viele fallen auf Fake-Shops im Internet herein

Zoom: Videokonferenzsoftware mit teils hochriskanten Lücken

Zoom meldet mehrere Sicherheitslücken in den Workplace Apps der Videokonferenzsoftware. Eine verpasst den Status „kritisch“ nur knapp. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Zoom: Videokonferenzsoftware mit teils hochriskanten Lücken

Googles Android Show: Mehr Sicherheit und Privatsphäre

Auf der Android Show gibt Google auch einen Überblick über Sicherheitsfeatures. Neben einigen bekannten sind auch neue dabei. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Googles Android Show: Mehr Sicherheit und Privatsphäre

Ransomware-Gang: Fahndungserfolg in der Republik Moldau

Ein Verdächtiger im Zusammenhang mit DoppelPaymer-Ransomware-Angriffen ist in der Republik Moldau gefasst worden und soll in die Niederlande überstellt werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ransomware-Gang: Fahndungserfolg in der Republik Moldau

Ransomware-Gang: Fahnungserfolg in der Republik Moldau

Ein Verdächtiger im Zusammenhang mit DoppelPaymer-Ransomware-Angriffen ist in der Republik Moldau gefasst worden und soll in die Niederlande überstellt werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ransomware-Gang: Fahnungserfolg in der Republik Moldau

Microsoft 365: Unterstützung nach Support-Ende von Windows 10

Die Microsoft-365-Apps sollen unter Windows 10 nach dessen Support-Ende weiterhin Unterstützung erhalten. Zumindest ein bisschen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft 365: Unterstützung nach Support-Ende von Windows 10

Microsoft Teams verhindert mit neuer Funktion Screenshots

Eine neue Sicherheitsfunktion soll Screenshots unter bestimmten Bedingungen verhindern und wirft viele Fragen auf. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft Teams verhindert mit neuer Funktion Screenshots

Datenleck bei Parkhausbetreiber APCOA

Beim Parkhausbetreiber APCOA waren Rechnungen von Firmenkunden und digitale Tickets über das Hochzählen eines Parameters in der URL einsehbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datenleck bei Parkhausbetreiber APCOA

Sonicwall: Hochriskante Lücken in SSL-VPN der SMA100-Reihe

Sonicwall warnt vor Sicherheitslücken in SMA100-Firewalls. IT-Forscher zeigen Verkettung von Lücken und übernehmen Geräte. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sonicwall: Hochriskante Lücken in SSL-VPN der SMA100-Reihe

Fahrrad-Fakeshops öffnen zur Outdoor-Saison

Betrüger nutzen das wärmere Wetter: Fahrrad-Käufer sind in deren Visier. Wer sich jetzt ein neues kaufen will, sollte genauer hinschauen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Fahrrad-Fakeshops öffnen zur Outdoor-Saison

Mitel SIP-Phones lassen sich beliebige Befehle unterjubeln

Durch teils kritische Sicherheitslücken in Mitels SIP-Phones können Angreifer verwundbaren Geräten beliebige Befehle unterschieben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Mitel SIP-Phones lassen sich beliebige Befehle unterjubeln

LockBit-Leck: Nutzer- und Zahlungsdaten der Ransomware veröffentlicht

Tausende Bitcoin-Adressen, Chatnachrichten und weitere brisante Details des Ransomware-Anbieters kursieren nun im Web. Der LockBit-Support relativiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: LockBit-Leck: Nutzer- und Zahlungsdaten der Ransomware veröffentlicht

Ubiquity UniFi Protect: Kritisches Leck ermöglicht Codeschmuggel

In Ubiquity UniFi Protect schließt der Hersteller zwei Sicherheitslücken. Angreifer können etwa Schadcode einschleusen und ausführen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ubiquity UniFi Protect: Kritisches Leck ermöglicht Codeschmuggel

Ubiquity UniFi Protect: Einschleusen von Schadcode möglich

In Ubiquity UniFi Protect schließt der Hersteller zwei Sicherheitslücken. Angreifer können etwa Schadcode einschleusen und ausführen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ubiquity UniFi Protect: Einschleusen von Schadcode möglich

Wegen Sicherheitslücken: LibreOffice rät von OpenOffice ab

Die Entwickler von LibreOffice raten vom Konkurrenten OpenOffice ab. Die Apache-Software enthalte Sicherheitslücken und werde nicht weiterentwickelt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Wegen Sicherheitslücken: LibreOffice rät von OpenOffice ab

GIMP: Schadcode-Lücke, da der ICO-Parser patzt

Eine Sicherheitslücke im Grafikprogramm GIMP gefährdet Nutzer: Manipulierte ICO-Dateien können Code einschleusen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: GIMP: Schadcode-Lücke, da der ICO-Parser patzt

„Bits & Böses“: Staffel 2 des Tech-Crime-Podcasts startet

Hasskommentare, Cybermobbing, Drohungen – die neue Podcast-Staffel beleuchtet die Schattenseiten des Netzes und die Folgen für Betroffene. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Bits & Böses“: Staffel 2 des Tech-Crime-Podcasts startet

Ransomware-Vorfall bei Oettinger-Brauerei

Die Großbrauerei Oettinger ist Opfer eines Cyberangriffs geworden. Die Täter haben offenbar Daten verschlüsselt und kopiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ransomware-Vorfall bei Oettinger-Brauerei

Signal meldet sich zu TeleMessage-Affäre zu Wort

In der Affäre um die von der US-Regierung eingesetzte modifizierte Signal-Variante meldet sich nun auch Signal selbst zu Wort. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Signal meldet sich zu TeleMessage-Affäre zu Wort

Patchday: Angreifer attackieren Android 13 und 14 mit Schadcode

Angreifer können Androidgeräte über mehrere Sicherheitslücken attackieren. Eine Schadcode-Schwachstelle nutzen Angreifer bereits aus. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Patchday: Angreifer attackieren Android 13 und 14 mit Schadcode

Kunbus RevolutionPi: CISA-Warnung vor Sicherheitslücken

Mehrere Lücken betreffen PiCtory, eine Webapplikation zur Konfiguration der Mini-Industriesysteme. Kunbus hat Patches und eigene Warnmeldungen veröffentlicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kunbus RevolutionPi: CISA-Warnung vor Sicherheitslücken

Anonymisierendes Linux: Tails 6.15 fixt GRUB-Loader-Anzeige

Das anonymisierende Linux für den USB-Stick, Tails 6.15, korrigiert den Loader GRUB und aktualisiert Kernkomponenten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anonymisierendes Linux: Tails 6.15 fixt GRUB-Loader-Anzeige

Vodafone warnt Handykunden bei Betrugsanrufen

Vodafone führt einen „Spam Warner“ ein, der vor betrügerischen Anrufen etwa aus dem Ausland warnen soll. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Vodafone warnt Handykunden bei Betrugsanrufen

Betrüger senden E-Mails im Namen der Steuerverwaltung

Das saarländische Finanzministerium warnt vor falschen E-Mails im Namen des Steuerzentralamts. Betrüger fordern Bürgern zur Zahlung von Mahngebühren auf. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Betrüger senden E-Mails im Namen der Steuerverwaltung

Windows: Anmeldung mit alten Passwörtern durch RDP möglich

Ein Sicherheitsalbtraum: Angreifer können sich mit alten, widerrufenen Passwörtern anmelden. Änderungen plant Microsoft nicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows: Anmeldung mit alten Passwörtern durch RDP möglich

Windows-Log-in über RDP mit widerrufenen Passwörten möglich

Ein Sicherheitsalbtraum: Angreifer können sich mit alten, widerrufenen Passwörtern anmelden. Änderungen plant Microsoft nicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows-Log-in über RDP mit widerrufenen Passwörten möglich

Sicherheitslücken bei Rehaklinik: Daten von 17.000 Patienten einsehbar

CCC diagnostiziert „ernsthafte Schwachstellen“, die Zugriff auf Daten von 17.000 Patienten offenlegen. Grund dafür ist erneut „digitale Nachlässigkeit“. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitslücken bei Rehaklinik: Daten von 17.000 Patienten einsehbar

Datenleck bei Rehaklinik: Daten von 17.000 Patienten einsehbar

CCC diagnostiziert „ernsthafte Schwachstellen“, die Zugriff auf Daten von 17.000 Patienten offenlegen. Grund dafür ist erneut „digitale Nachlässigkeit“. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datenleck bei Rehaklinik: Daten von 17.000 Patienten einsehbar

Auslegungssache 133: Transatlantisches Daten-Sturmtief

Im c’t-Datenschutz-Podcast erörtern Dr. Stefan Brink, Holger Bleich und Joerg Heidrich die Zukunft des Datentransfers zwischen EU und USA. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Auslegungssache 133: Transatlantisches Daten-Sturmtief

ePA-Sicherheit: BSI hat vor Risiko gewarnt

Nachdem aus dem CCC-Umfeld erneut Sicherheitslücken bei der elektronische Patientenakte bekannt geworden sind, äußert sich nun auch das BSI. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: ePA-Sicherheit: BSI hat vor Risiko gewarnt

ePA-Sicherheit: BSI hatte vor Risiko gewarnt

Nachdem aus dem CCC-Umfeld erneut Sicherheitslücken bei der elektronische Patientenakte bekannt geworden sind hat sich nun auch das BSI geäußert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: ePA-Sicherheit: BSI hatte vor Risiko gewarnt

ChoiceJacking: Forscher umgehen USB-Sperre bei Android und iOS

Wie Sicherheitsexperten auf der BlackHat Asia enthüllten, gelang es ihnen, Daten über USB von Smartphones zu klauen – und Geräte sogar zu löschen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: ChoiceJacking: Forscher umgehen USB-Sperre…

Mehr als 400 IT-Sicherheitsexperten springen Chris Krebs bei

Über 400 IT-Sicherheitsexperten beteiligen sich an offenen Brief der EFF, der Trump-Regierung auffordert, Chris Krebs in Ruhe zu lassen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Mehr als 400 IT-Sicherheitsexperten springen Chris Krebs bei

EFF sammelt über 400 Unterschriften für Chris Krebs

Über 400 IT-Sicherheitsexperten beteiligen sich an offenen Brief der EFF, der Trump-Regierung auffordert, Chris Krebs in Ruhe zu lassen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: EFF sammelt über 400 Unterschriften für Chris Krebs

Frankreich wirft Russland Cyberattacken zur Destabilisierung vor

Frankreich wirft Russland vor, seit 2021 Cyberangriffe auf Einrichtungen wie Ministerien auszuführen. Ziel sei die Destabilisierung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Frankreich wirft Russland Cyberattacken zur Destabilisierung vor

Zerodays sind überwiegend staatlichen Akteuren zu verdanken

Zwei Drittel der erfolgreichen Zeroday-Angriffe auf IKT sind 2025 von staatlichen Einrichtungen ausgegangen, sagt Google. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Zerodays sind überwiegend staatlichen Akteuren zu verdanken

Steuergeld finanziert Angriffe mit Zerodays

Zwei Drittel der erfolgreichen Zeroday-Angriffe auf IKT sind 2025 von staatlichen Einrichtungen ausgegangen, sagt Google. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Steuergeld finanziert Angriffe mit Zerodays