Der Schwachstellen- und Netzwerkscanner Nessus von Tenable ist verwundbar. Ein Sicherheitsupdate ist verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitslücken Tenable Nessus: Angreifer können Sytstemdaten überschreiben
Kategorie: heise security News
LLM-Betreiber sammeln umfangreich persönlich Daten und geben diese weiter
Eine Studie zeigt, wie rücksichtslos LLMs mit persönlichen Daten umgehen: beim Sammeln in Social Media, in den Apps und bei der Weitergabe an Dritte. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: LLM-Betreiber sammeln umfangreich…
Bericht: EU-Grenzsystem SIS II mit zahlreichen Sicherheitslücken
Vertrauliche Berichte sollen tausende Schwachstellen im EU-Grenzsystem SIS II monieren. Die Entwickler bessern sie zu langsam aus. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Bericht: EU-Grenzsystem SIS II mit zahlreichen Sicherheitslücken
Prompts, Telefon, Standort, Social Media: LLMs sammeln massiv persönlich Daten
Eine Studie zeigt, wie rücksichtslos LLMs mit persönlichen Daten umgehen: beim Sammeln in Social Media, in den Apps und bei der Weitergabe an Dritte. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Prompts, Telefon, Standort,…
„Passwort“ Folge 35: News von Kopfhörer-Lauschangriff bis verschlüsselten DMs
Stammhörer des Security-Podcasts müssen stark sein: Diesmal ist PKI kein Thema. Dafür aber Bluetooth-Lücken, verschlüsselte DMs und das Disclosure-Ökosystem. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Passwort“ Folge 35: News von Kopfhörer-Lauschangriff bis verschlüsselten…
Cyberangriff auf australische Fluggesellschaft Qantas
Cyberkriminelle haben sich Zugang zu Daten von Millionen Qantas-Kunden verschafft. Es ist nicht die erste Panne bei der australischen Fluglinie. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cyberangriff auf australische Fluggesellschaft Qantas
chwoot: Kritische Linux-Lücke macht Nutzer auf den meisten Systemen zu Root
Ein Beispielexploit steht im Netz und funktioniert auf vielen Standardystemen. Admins sollten schnell die bereitstehenden Updates einspielen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: chwoot: Kritische Linux-Lücke macht Nutzer auf den meisten Systemen zu…
Internationaler Strafgerichtshof erneut von ausgefeilter Cyberattacke betroffen
Der Internationale Strafgerichtshof in Den Haag meldet zum zweiten Mal einen „raffinierten und gezielten“ Cyberangriff. Schon 2023 gab es einen solchen Vorfall. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Internationaler Strafgerichtshof erneut von ausgefeilter…
Google und Sparkassen starten Altersverifikationssystem
Basierend auf Googles Wallet wollen Google und die Sparkassen ein Altersverifikationssystem starten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google und Sparkassen starten Altersverifikationssystem
Viele Sicherheitslücken in Dell OpenManage Network Integration geschlossen
Angreifer können Dell OpenManage Network Integration über verschiedene Wege attackieren. Sicherheitsupdates stehen zur Verfügung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Viele Sicherheitslücken in Dell OpenManage Network Integration geschlossen
Google und Sparkassen arbeiten an Altersverifikationssystem
Basierend auf Googles Wallet wollen Google und die Sparkassen ein Altersverifikationssystem starten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google und Sparkassen arbeiten an Altersverifikationssystem
Bits & Böses: „Der Kampf gegen Hass ist wie ein Kampf gegen Windmühlen“
In dieser Folge des heise-Podcasts erzählen Betroffene, wie sie mit Hass und digitaler Gewalt umgehen und wie sie sich dagegen wehren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Bits & Böses: „Der Kampf gegen…
Sicherheitsupdates: IBM App Connect Enterprise Container und MQ sind verwundbar
Es sind wichtige Sicherheitsupdates für IBM App Connect Enterprise Container und MQ erschienen. Angreifer können unter anderem Server lahmlegen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitsupdates: IBM App Connect Enterprise Container und MQ…
Let’s Encrypt: Nachrichten zu abgelaufenen Zertifikaten eingestellt
Angekündigt hatte Let’s Encrypt das Ende von Ablauf-Benachrichtigungen zu Zertifikaten bereits früher im Jahr. Nun ist die Funktion passé. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Let’s Encrypt: Nachrichten zu abgelaufenen Zertifikaten eingestellt
Überwachungskameras aus China: Kanada ordnet Schließung von Hikvision Canada an
Hikvision kommt aus China und verkauft Überwachungstechnik. Seit Jahren gibt es Kritik an dem Konzern. Nun lässt Kanada den dortigen Ableger schließen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Überwachungskameras aus China: Kanada ordnet…
Webbrowser Chrome: Sicherheitslücke wird angegriffen
In der Nacht zum Dienstag hat Google den Chrome-Browser ungeplant aktualisiert. Eine Sicherheitslücke wird bereits attackiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Webbrowser Chrome: Sicherheitslücke wird angegriffen
Chrome: Google stopft attackierte Sicherheitslücke
In der Nacht zum Dienstag hat Google den Chrome-Browser ungeplant aktualisiert. Eine Sicherheitslücke wird bereits attackiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Chrome: Google stopft attackierte Sicherheitslücke
Sicherheitsexperten beraten Umgang mit Cyberattacken
Cybercrime, hybride Bedrohungen, Desinformationen – Sicherheitsbehörden müssen sich an die Gefahren der Digitalisierung anpassen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitsexperten beraten Umgang mit Cyberattacken
USA: Erneut koordinierte Aktion gegen Nordkoreas Remote-Angestellte
Um die US-Sanktionen auszuhebeln, lässt Nordkorea Tausende IT-Fachkräfte aus der Ferne für westliche Firmen arbeiten. Die USA sind wieder dagegen vorgegangen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: USA: Erneut koordinierte Aktion gegen Nordkoreas…
Midea PortaSplit: Fremde Klimaanlagen ferngesteuert
Die Hitzewelle rollt an – und die PortaSplit-Klimaanlagen von Midea haben zum Teil Probleme. Die App bedient fremde Geräte. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Midea PortaSplit: Fremde Klimaanlagen ferngesteuert
Cybergang erpresst Welthungerhilfe um 1,8 Millionen Euro
Die Cybergang Rhysida ist bei der Welthungerhilfe eingebrochen und hat Daten kopiert. Nun wollen die Täter 20 Bitcoins dafür. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cybergang erpresst Welthungerhilfe um 1,8 Millionen Euro
Cybervorfall bei Tradersplace
Das Wertpapierinstitut Tradersplace untersucht derzeit einen „Cybercrimeangriff“. Einige sensible Daten könnten entfleucht sein. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cybervorfall bei Tradersplace
„CitrixBleed 2“: Indizien für laufende Angriffe auf Sicherheitsleck
Eine Citrix-Netscaler-Lücke mit dem Spitznamen „CitrixBleed 2“ ist gravierend. Nun wird sie offenbar attackiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „CitrixBleed 2“: Indizien für laufende Angriffe auf Sicherheitsleck
Kooperation mit Israel: Bundesinnenminister plant „Cyberdome“ für Deutschland
Alexander Dobrindt hat bei einem Besuch in Israel eine engere Zusammenarbeit im Bereich Cyberabwehr und Zivilschutz vereinbart. Er nennt das einen „Cyberdome“. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kooperation mit Israel: Bundesinnenminister plant…
NHS England: Erster offiziell anerkannter Todesfall infolge eines Cyberangriffs
Ein Cyberangriff auf einen Pathologiedienstleister 2024 legte zahlreiche Londoner Kliniken und Praxen lahm. In der Folge kam es auch zum Tod eines Patienten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: NHS England: Erster offiziell…
England: Cyberangriff auf Pathologiedienstleister führte zum Tod eines Patienten
Ein Cyberangriff auf einen Pathologiedienstleister 2024 legte zahlreiche Londoner Kliniken und Praxen lahm. In der Folge kam es auch zum Tod eines Patienten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: England: Cyberangriff auf Pathologiedienstleister…
IGF25: Diktatoren und Demokraten im globalen Süden als Kunden von Spyware
Spyware wie Pegasus von der NSO-Group wird zunehmend ein politisches Problem. Das war eine der Erkenntnisse des Internet Governance Forums in Norwegen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IGF25: Diktatoren und Demokraten im…
Microsoft wirft Antivirensoftware aus dem Windows-Kernel
Ein CrowdStrike-Erlebnis will Microsoft nicht noch einmal haben. Nun fliegt deswegen Antivirensoftware aus dem Windows-Kernel. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft wirft Antivirensoftware aus dem Windows-Kernel
WIderstandsfähiges Windows: Antivirensoftware fliegt aus dem Kernel
Ein CrowdStrike-Erlebnis will Microsoft nicht noch einmal haben. Nun fliegt deswegen Antivirensoftware aus dem Windows-Kernel. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: WIderstandsfähiges Windows: Antivirensoftware fliegt aus dem Kernel
Phishing-Welle: Betrüger geben sich als Paypal aus
Kriminelle geben sich am Telefon derzeit wieder als PayPal aus und behaupten, es stünden hohe Überweisungen bevor. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Phishing-Welle: Betrüger geben sich als Paypal aus
Vorbereiten auf Einschlag: Microsoft warnt vor Secure-Boot-Zertifikat-Update
„Bereite dich auf das erste globale, großflächige Secure-Boot-Zertifikat-Update vor“, warnt Microsoft. Nicht nur Windows ist betroffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Vorbereiten auf Einschlag: Microsoft warnt vor Secure-Boot-Zertifikat-Update
Jetzt patchen! DoS-Attacken auf Citrix NetScaler ADC und Gateway beobachtet
Unter bestimmten Bedingungen sind Citrix NetScaler ADC und Gateway verwundbar. Das nutzen Angreifer derzeit aus. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt patchen! DoS-Attacken auf Citrix NetScaler ADC und Gateway beobachtet
Phishing-Welle zielt auf Apobank ab: Praxen und Apotheken müssen aufpassen
Kriminelle versuchen derzeit, Daten von Kunden der Apobank abzugreifen, um Konten zu kompromittieren. Die Betrüger versuchen es dabei auf verschiedenen Wegen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Phishing-Welle zielt auf Apobank ab: Praxen…
Attacken auf Fernwartungsfirmware von Servern laufen
Eine kritische Sicherheitslücke in der Fernwartungsfirmware AMI MegaRAC wird im Netz angegriffen, warnt die CISA. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Attacken auf Fernwartungsfirmware von Servern laufen
Attacken auf Fernwartungslücke in Servern von HPE, Lenovo und Co.
Eine kritische Sicherheitslücke in der Fernwartungsfirmware AMI MegaRAC wird im Netz angegriffen, warnt die CISA. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Attacken auf Fernwartungslücke in Servern von HPE, Lenovo und Co.
Hunderte Multifunktionsdrucker verschiedener Hersteller mit Sicherheitslücken
Angreifer könnten sich Zugang zum Netzwerk und Daten verschaffen. Firmware-Updates stehen bereit, aber für eine Schwachstelle gibt es nur einen Workaround. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Hunderte Multifunktionsdrucker verschiedener Hersteller mit Sicherheitslücken
Auslegungssache 137: Ohne Unterschrift kein Geld!
Ein vergessener Federstrich kostet Niedersachsen eventuell 4,3 Millionen Euro. In der Episode gehts unter anderem um kuriose Bußgelder und KI-Training bei Meta. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Auslegungssache 137: Ohne Unterschrift kein…
Sextortion: Inflationsgebeutelte Betrüger erhöhen Forderungen
Die Geldforderungen bei der Erpressung mit angeblich geklauten intimen Bildern oder Videos, Sextortion, steigen laut IT-Forschern. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sextortion: Inflationsgebeutelte Betrüger erhöhen Forderungen
Teamviewer: Angreifer können ihre Rechte im System ausweiten
Teamviewer warnt vor einer Sicherheitslücke im Remote-Management, durch die Angreifer ihre Rechte zu SYSTEM ausweiten können. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Teamviewer: Angreifer können ihre Rechte im System ausweiten
Sicherheitsupdate: IBM WebSphere Application Server mit Schadcode angreifbar
Über vorläufige Fixes schützt IBM WebSphere Application Server vor möglichen Attacken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitsupdate: IBM WebSphere Application Server mit Schadcode angreifbar
Zero-Day: Bluetooth-Lücke macht Millionen Kopfhörer zu Abhörstationen
Der in beliebten Modellen großer Hersteller verbaute Bluetooth-Chipsatz ist angreifbar. Hacker konnten so Anrufe starten und Geräte abhören. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Zero-Day: Bluetooth-Lücke macht Millionen Kopfhörer zu Abhörstationen
Root-Sicherheitslücken mit Höchstwertung bedrohen Cisco Identity Services Engine
Zwei kritische Schwachstellen gefährden Cisco Identity Services Engine. Sicherheitsupdates sind verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Root-Sicherheitslücken mit Höchstwertung bedrohen Cisco Identity Services Engine
„CitrixBleed 2“: Citrix Netscaler-Lücken gravierender
Kürzlich hat Citrix vor Lücken in Netscaler ADC und Gateway gewarnt. Sie sind gravierender, „CitrixBleed 2“ macht die Runde. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „CitrixBleed 2“: Citrix Netscaler-Lücken gravierender
Nach Datenlecks bei Hunderten Restaurant-Websites: Datenschutzbehörde prüft Fall
Nachdem der CCC auf Sicherheitslücken bei Hunderten Bestellseiten von Restaurants aufmerksam gemacht hatte, prüft die Datenschutzbehörde den Vorfall. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Nach Datenlecks bei Hunderten Restaurant-Websites: Datenschutzbehörde prüft Fall
BreachForums: Fünf Admins des Darknet-Datenmarktplatzes in Frankreich in Haft
Nachdem bereits vor Monaten Verhaftungsgerüchte laut wurden, bestätigen die Behörden nun: Fünf der umtriebigsten Datenhehler sitzen in Haft. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: BreachForums: Fünf Admins des Darknet-Datenmarktplatzes in Frankreich in Haft
Admin-Attacken auf HPE OneView für VMware vCenter möglich
Angreifer können an einer Sicherheitslücke in HPE OneView für VMware vCenter ansetzen. Eine dagegen gerüstete Version ist verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Admin-Attacken auf HPE OneView für VMware vCenter möglich
Sonicwall: Angreifer kopieren VPN-Daten mittels Fake-NetExtender-App
Derzeit ist eine von Cyberkriminellen manipulierte Ausgabe der VPN-Anwendung NetExtender in Umlauf. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sonicwall: Angreifer kopieren VPN-Daten mittels Fake-NetExtender-App
Sonicwall warnt vor mit Schadcode verseuchter Fake-NetExtender-App
Derzeit ist eine von Cyberkriminellen manipulierte Ausgabe der VPN-Anwendung NetExtender in Umlauf. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sonicwall warnt vor mit Schadcode verseuchter Fake-NetExtender-App
Microsoft bestätigt Google-Chrome-Blockade
Zahlreiche Windows-Nutzer beklagen, dass der Webbrowser Chrome beim Start wieder geschlossen wird. Ursache ist der Kinderschutz. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft bestätigt Google-Chrome-Blockade
Microsoft: Update-Verlängerung für Windows 10 für Privatkunden konkretisiert
Microsoft hatte Support-Verlängerung für Windows-10-Privatkunden angekündigt. Jetzt gibt es Infos dazu – es geht sogar kostenlos. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft: Update-Verlängerung für Windows 10 für Privatkunden konkretisiert
Kanadischer Provider: Ungepatchte Cisco-Sicherheitslücke als Einfallstor
Die kanadische IT-Sicherheitsbehörde hat Angriffe auf Telko-Anbieter chinesischen Akteuren zugeordnet. Sie brachen durch eine ungepatchte Cisco-Lücke ein. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kanadischer Provider: Ungepatchte Cisco-Sicherheitslücke als Einfallstor
Update: In IBM Storage Protect eingebauter Admin-Account gefährdet Systeme
Neben IBMs Datenspeicherlösung Storage Protect ist auch die Datenintegrationsplattform InfoSphere Information Server verwundbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Update: In IBM Storage Protect eingebauter Admin-Account gefährdet Systeme
Google Chrome: Unterstützung für Android 8 und 9 endet
Google knappst dem Webbrowser Chrome die Unterstützung für die veralteten Android-Versionen 8 (Oreo) und 9 (Pie) ab. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google Chrome: Unterstützung für Android 8 und 9 endet
Kanboard: Sicherheitslücke ermöglicht Kontoübernahme
In dem Open-Source-Kanban Kanboard können Angreifer Links fälschen, die zur Kontoübernahme führen. Ein Update korrigiert das. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kanboard: Sicherheitslücke ermöglicht Kontoübernahme
Polizei-Handys seit Cyberangriff nicht nutzbar
Ein Angriff auf die Diensthandys der Polizei in Mecklenburg-Vorpommern könnte größere Folgen haben als angenommen. Derzeit sind die Handys nicht im Einsatz. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Polizei-Handys seit Cyberangriff nicht nutzbar
IBM QRadar SIEM: Autoupdate-Dateien mit Schadcode verseuchbar
IBMs IT-Sicherheitslösung QRadar SIEM ist verwundbar. Ein Update schließt mehrere Schwachstellen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IBM QRadar SIEM: Autoupdate-Dateien mit Schadcode verseuchbar
WinRAR: Windows-Version kann beliebigen untergeschobenen Code ausführen
Die WinRAR-Entwickler schließen eine Sicherheitslücke in der Windows-Fassung, die Angreifern das Ausführen von Schadcode ermöglicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: WinRAR: Windows-Version kann beliebigen untergeschobenen Code ausführen
Rekord bei DDoS-Attacke mit 7,3 TBit/s
Groß angelegte DDoS-Attacken werden immer heftiger. Cloudflare meldet einen Angriff mit einer Datenmenge von 7,3 Terabit pro Sekunde auf einen Host-Provider. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Rekord bei DDoS-Attacke mit 7,3 TBit/s
NIS2: Aktueller Referentenentwurf geleakt
Der neue Entwurf für das Umsetzungsgesetz zu NIS2 sieht andere Geltungsbereiche und weniger Einfluss der Wirtschaft vor. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: NIS2: Aktueller Referentenentwurf geleakt
NIS2: Neuer Leak des Referentenentwurfs
Der neue Entwurf für das Umsetzungsgesetz zu NIS2 sieht andere Geltungsbereiche und weniger Einfluss der Wirtschaft vor. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: NIS2: Neuer Leak des Referentenentwurfs
Alte Apps und Drittanbieter blockiert: Massive Folgen der Microsoft-365-Security
Standardmäßig schiebt Microsoft Legacy-Protokollen und Drittanbietern jetzt einen Riegel vor: Das erhöht die M365-Sicherheit, doch Nutzer müssen sofort handeln. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Alte Apps und Drittanbieter blockiert: Massive Folgen der…
WordPress: Angriffe auf Sicherheitslücke in Theme „Motors“
Eine Rechteausweitungs-Schwachstelle im „Motors“-Theme für WordPress nutzen Angreifer aktiv aus, um Instanzen zu übernehmen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: WordPress: Angriffe auf Sicherheitslücke in Theme „Motors“
16 Milliarden Zugangsdaten: Kein neuer Leak, viele alte Daten
Eine Meldung eines angeblichen Datenlecks von 16 Milliarden Zugangsdaten macht derzeit die Runde. Vieles davon ist jedoch alt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: 16 Milliarden Zugangsdaten: Kein neuer Leak, viele alte Daten
Betrüger nutzen Briefpost zur Abzocke der Ledger-Wallet
Ein Brief in offiziell anmutender Optik soll Opfer dazu verleiten, ihren Ledger-Recovery-Seed auf einer Betrugsseite einzugeben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Betrüger nutzen Briefpost zur Abzocke der Ledger-Wallet
IT-Vorfall bei Centerparks: Kundendaten betroffen
Angreifer sind in die IT der Centerparks eingebrochen. Dabei lagen Kundendaten offen. Das Unternehmen informiert nun Betroffene. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IT-Vorfall bei Centerparks: Kundendaten betroffen
WordPress: AI-Engine-Plug-in reißt Sicherheitslücke in 100.000 Webseiten
Das Plug-in AI Engine ist auf mehr als 100.000 WordPress-Webseiten installiert. Eine Lücke ermöglicht die vollständige Kompromittierung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: WordPress: AI-Engine-Plug-in reißt Sicherheitslücke in 100.000 Webseiten
Patchday Atlassian: Bambo Data Center & Co. gegen mögliche Attacken abgesichert
Atlassian hat wichtige Sicherheitsupdates für verschiedene Produkte veröffentlicht. In den meisten Fällen können Angreifer Dienste zum Absturz bringen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Patchday Atlassian: Bambo Data Center & Co. gegen mögliche…
Cisco Meraki MX und Z: Angreifer können VPN-Verbindungen unterbrechen
Sicherheitsupdates schließen Lücken in Cisco Meraki MX und Z und dem Virenscanner ClamAV. In beiden Fällen sind DoS-Attacken möglich. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cisco Meraki MX und Z: Angreifer können VPN-Verbindungen…
Proxy: Umgehung von Beschränkungen in Apache Traffic Server möglich
Im Proxy-Server Apache Traffic Server können Angreifer aufgrund von Sicherheitslücken etwa Zugriffsbeschränkungen umgehen . Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Proxy: Umgehung von Beschränkungen in Apache Traffic Server möglich
Schweizer Kanton feuert CISO im Streit um Nutzung der Microsoft-Cloud
Die zunehmende Nutzung von Cloud-Anwendungen des US-Softwareunternehmens erzeugt auch in der Schweiz wachsenden Unmut. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Schweizer Kanton feuert CISO im Streit um Nutzung der Microsoft-Cloud
Meta kündigt Passkeys für Facebook an
Für einen einfachereren Login kündigt Meta Passkeys nun auch für die Facebook-App an, zunächst für iOS- und Android-Geräte der Facebook-App. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Meta kündigt Passkeys für Facebook an
Österreichs Regierung beschließt Bundestrojaner für Messenger-Überwachung
Handys und Computer sollen mit Malware infiziert werden, damit Österreichs Dienste Informationen einsehen können. Die Regierungskoalition ist sich einig. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Österreichs Regierung beschließt Bundestrojaner für Messenger-Überwachung
Malvertising: Betrüger schieben Netflix, Microsoft & Co. falsche Nummer unter
Betrüger schieben mit Werbelinks in Suchergebnissen echten Anbieterseiten falsche Telefonnummern unter, warnen IT-Sicherheitsforscher. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Malvertising: Betrüger schieben Netflix, Microsoft & Co. falsche Nummer unter
Malvertising: Betrüger schieben Netflix, MIcrosoft & Co. falsche Nummer unter
Betrüger schieben mit Werbelinks in Suchergebnissen echten Anbieterseiten falsche Telefonnummern unter, warnen IT-Sicherheitsforscher. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Malvertising: Betrüger schieben Netflix, MIcrosoft & Co. falsche Nummer unter
Malvertising: Bösartige Werbung schiebt Anbieterseiten falsche Nummern unter
Betrüger schieben mit Werbelinks in Suchergebnissen echten Anbieterseiten falsche Telefonnummern unter, warnen IT-Sicherheitsforscher. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Malvertising: Bösartige Werbung schiebt Anbieterseiten falsche Nummern unter
AMD: Updates gegen Sicherheitslecks in Krypto-Coprozessor und TPM
AMD hat aktualisierte Firmware veröffentlicht, die Sicherheitslücken im Krypto-Coprozessor und Firmware-TPM aktueller CPUs schließt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: AMD: Updates gegen Sicherheitslecks in Krypto-Coprozessor und TPM
Sicherheitsupdate: Schadcode-Attacken auf Veeam-Backup-Server vorstellbar
Angreifer können an mehreren Schwachstellen in Veeam Backup & Replication und Veeam Agent for Windows ansetzen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitsupdate: Schadcode-Attacken auf Veeam-Backup-Server vorstellbar
AMD stopft Sicherheitslecks in Krypto-Coprozessor und TPM
AMD hat aktualisierte Firmware veröffentlicht, die Sicherheitslücken im Krypto-Coprozessor und Firmware-TPM aktueller CPUs schließt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: AMD stopft Sicherheitslecks in Krypto-Coprozessor und TPM
Citrix mit teils kritischen Sicherheitslecks in Netscaler und Apps
Citrix warnt vor teils kritischen Sicherheitslücken in Netscaler ADC und Gateway, im Secure Access Client sowie der Workspace App. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Citrix mit teils kritischen Sicherheitslecks in Netscaler und…
„Passwort“ Folge 34: Lokale Sauereien von Meta und Yandex
Die Podcast-Hosts diskutieren neu entdeckte Tracking-Tricks, mit denen Meta und Yandex Sicherheitsmaßnahmen ebenso durchbrachen wie moralische Mindeststandards. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Passwort“ Folge 34: Lokale Sauereien von Meta und Yandex
Achtstellige Passwörter unzureichend: Datenschutzstrafe für Genfirma 23andme
2023 wurden fast 7 Millionen Datensätze von Kunden 23andmes im Darknet feilgeboten. Großbritannien verhängt eine Millionenstrafe. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Achtstellige Passwörter unzureichend: Datenschutzstrafe für Genfirma 23andme
Gendaten: Britische Datenschutzstrafe für 23andme
2023 wurden fast 7 Millionen Datensätze von Kunden 23andmes im Darknet feilgeboten. Großbritannien verhängt eine Millionenstrafe. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Gendaten: Britische Datenschutzstrafe für 23andme
Cybertrading-Betrug: Ermittler nehmen fast 800 Domains vom Netz
Im Netz wird gutgläubigen Opfern versprochen, per Mausklick große Gewinne zu machen – oft ein Verlustgeschäft. Ermittler vermelden nun einen Erfolg. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cybertrading-Betrug: Ermittler nehmen fast 800 Domains…
Leitfaden von Save the Children: Pädokriminellen das Bild-Material entziehen
Nicht nur Eltern stellen Fotos von Kindern unbedarft ins Netz, auch Einrichtungen wie Schulen und Kitas tun das. Ein neuer Leitfaden soll hier sensibilisieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Leitfaden von Save…
„Bits & Böses“: Wer moderiert den Hass im Netz?
„Hass im Netz kann zwar alle treffen, aber er trifft nicht alle gleich“, sagt Jutta Brennauer von den Neuen Deutschen Medienmacher*innen im heise-Podcast. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Bits & Böses“: Wer…
Apple: Sicherheitslücke in diversen Betriebssystemen wird angegriffen
In diversen Apple-Betriebssystemen klaffen bereits angegriffene Sicherheitslücken. Das Unternehmen stopft sie mit Updates. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Apple: Sicherheitslücke in diversen Betriebssystemen wird angegriffen
VS Code 1.101 erhöht die Sicherheit von MCP und verbesset die Versionskontrolle
Die neue Version von Visual Studio Code komplettiert das MCP-Protokoll und verbessert damit Sicherheit und Funktionen für die Entwickler. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: VS Code 1.101 erhöht die Sicherheit von MCP…
Windows: Entsperren mit Gesichtserkennung nicht mehr im Dunkeln
Wer sein Laptop in der Nacht ohne Zusatzbeleuchtung mit Gesichtserkennung entsperren will, bekommt das seit einiger Zeit nicht mehr hin. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows: Entsperren mit Gesichtserkennung nicht mehr im…
Windows: Entsperren mit Gesichtserkennung nicht mehr im Dunklen
Wer sein Laptop in der Nacht ohne Zusatzbeleuchtung mit Gesichtserkennung entsperren will, bekommt das seit einiger Zeit nicht mehr hin. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows: Entsperren mit Gesichtserkennung nicht mehr im…
BKA schaltet Darknet-Marktplatz „Archetyp Market“ ab
Strafverfolger haben den mutmaßlichen Betreiber des Darknet-Markts „Archetyp Market“ festgenommen und die Plattform abgeschaltet. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: BKA schaltet Darknet-Marktplatz „Archetyp Market“ ab
Dell ControlVault: Angreifer können Systeme vollständig kompromittieren
Dells ControlVault soll die Anmeldung mit eigener Hardware absichern. Sicherheitslücken darin ermöglichen die Kompromittierung der Systeme. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Dell ControlVault: Angreifer können Systeme vollständig kompromittieren
Angreifer können Server über Schwachstelle in Dell iDRAC Tools attackieren
Eine Schwachstelle in Dells Servermanagementsoftware iDRAC Tools gefährdet Server. Eine reparierte Version steht zum Download. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angreifer können Server über Schwachstelle in Dell iDRAC Tools attackieren
Sicherheitslücke in Dell iDRAC Tools gefährdet Server
Eine Schwachstelle in Dells Servermanagementsoftware iDRAC Tools gefährdet Server. Eine reparierte Version steht zum Download. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitslücke in Dell iDRAC Tools gefährdet Server
Sicherheitslücken Tenable Agent: Angreifer können Systemdaten überschreiben
Die Entwickler haben in der aktuellen Ausgabe von Tenable Agent mehrere Sicherheitslücken geschlossen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitslücken Tenable Agent: Angreifer können Systemdaten überschreiben
CARsenal: Kali Linux 2025.2 bringt Tools zum Hacken von Autos mit
Die neue Version von Kali Linux bringt unter anderem neue Tools und Funktionen zur Sicherheitsanalyse von Autos mit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: CARsenal: Kali Linux 2025.2 bringt Tools zum Hacken von…
IBM AIX/VIOS und DataPower Gateway für Schadcode-Attacken anfällig
Patches schließen mehrere Lücken in IBM AIX und DataPower Gateway. Admins sollten zeitnah reagieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IBM AIX/VIOS und DataPower Gateway für Schadcode-Attacken anfällig
Phishing und Passwort-Klau: Bösartige Skripte im Mail-Anhang als Vektorgrafik
Immer mehr Phishing-Kampagnen nutzen das wenig bekannte Vektorgrafik-Format SVG. Das kann nämlich Skripte enthalten, die dann beim Öffnen ausgeführt werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Phishing und Passwort-Klau: Bösartige Skripte im Mail-Anhang…
E-Mail-Sicherheit: Verstärkte Angriffe mit SVG
Immer mehr Phishing-Kampagnen nutzen das wenig bekannte Vektorgrafik-Format SVG. Das kann nämlich Skripte enthalten, die dann beim Öffnen ausgeführt werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: E-Mail-Sicherheit: Verstärkte Angriffe mit SVG
Hintertürpflicht für britische Lauscher: WhatsApp will Apple helfen
Großbritannien will iOS per Gesetz unsicherer machen, was auch Nutzer in anderen Ländern betrifft. Die Meta-Tochter WhatsApp geht juristisch dagegen vor. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Hintertürpflicht für britische Lauscher: WhatsApp will…
Sicherheitslücken in GitLab: Angreifer können Accounts übernehmen
Patches schließen mehrere Schwachstellen in GitLab Community Edition und Enterprise Edition. Die Entwickler raten zu einem zügigen Update. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitslücken in GitLab: Angreifer können Accounts übernehmen