Kategorie: heise security News

Windows-Log-in über RDP mit widerrufenen Passwörten möglich

Ein Sicherheitsalbtraum: Angreifer können sich mit alten, widerrufenen Passwörtern anmelden. Änderungen plant Microsoft nicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows-Log-in über RDP mit widerrufenen Passwörten möglich

Sicherheitslücken bei Rehaklinik: Daten von 17.000 Patienten einsehbar

CCC diagnostiziert „ernsthafte Schwachstellen“, die Zugriff auf Daten von 17.000 Patienten offenlegen. Grund dafür ist erneut „digitale Nachlässigkeit“. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitslücken bei Rehaklinik: Daten von 17.000 Patienten einsehbar

Datenleck bei Rehaklinik: Daten von 17.000 Patienten einsehbar

CCC diagnostiziert „ernsthafte Schwachstellen“, die Zugriff auf Daten von 17.000 Patienten offenlegen. Grund dafür ist erneut „digitale Nachlässigkeit“. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datenleck bei Rehaklinik: Daten von 17.000 Patienten einsehbar

Auslegungssache 133: Transatlantisches Daten-Sturmtief

Im c’t-Datenschutz-Podcast erörtern Dr. Stefan Brink, Holger Bleich und Joerg Heidrich die Zukunft des Datentransfers zwischen EU und USA. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Auslegungssache 133: Transatlantisches Daten-Sturmtief

ePA-Sicherheit: BSI hat vor Risiko gewarnt

Nachdem aus dem CCC-Umfeld erneut Sicherheitslücken bei der elektronische Patientenakte bekannt geworden sind, äußert sich nun auch das BSI. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: ePA-Sicherheit: BSI hat vor Risiko gewarnt

ePA-Sicherheit: BSI hatte vor Risiko gewarnt

Nachdem aus dem CCC-Umfeld erneut Sicherheitslücken bei der elektronische Patientenakte bekannt geworden sind hat sich nun auch das BSI geäußert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: ePA-Sicherheit: BSI hatte vor Risiko gewarnt

ChoiceJacking: Forscher umgehen USB-Sperre bei Android und iOS

Wie Sicherheitsexperten auf der BlackHat Asia enthüllten, gelang es ihnen, Daten über USB von Smartphones zu klauen – und Geräte sogar zu löschen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: ChoiceJacking: Forscher umgehen USB-Sperre…

Mehr als 400 IT-Sicherheitsexperten springen Chris Krebs bei

Über 400 IT-Sicherheitsexperten beteiligen sich an offenen Brief der EFF, der Trump-Regierung auffordert, Chris Krebs in Ruhe zu lassen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Mehr als 400 IT-Sicherheitsexperten springen Chris Krebs bei

EFF sammelt über 400 Unterschriften für Chris Krebs

Über 400 IT-Sicherheitsexperten beteiligen sich an offenen Brief der EFF, der Trump-Regierung auffordert, Chris Krebs in Ruhe zu lassen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: EFF sammelt über 400 Unterschriften für Chris Krebs

Frankreich wirft Russland Cyberattacken zur Destabilisierung vor

Frankreich wirft Russland vor, seit 2021 Cyberangriffe auf Einrichtungen wie Ministerien auszuführen. Ziel sei die Destabilisierung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Frankreich wirft Russland Cyberattacken zur Destabilisierung vor

Zerodays sind überwiegend staatlichen Akteuren zu verdanken

Zwei Drittel der erfolgreichen Zeroday-Angriffe auf IKT sind 2025 von staatlichen Einrichtungen ausgegangen, sagt Google. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Zerodays sind überwiegend staatlichen Akteuren zu verdanken

Steuergeld finanziert Angriffe mit Zerodays

Zwei Drittel der erfolgreichen Zeroday-Angriffe auf IKT sind 2025 von staatlichen Einrichtungen ausgegangen, sagt Google. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Steuergeld finanziert Angriffe mit Zerodays

Apple AirPlay: Sicherheitsforscher warnen vor gravierenden Lücken

Schwachstellen erlauben die Übernahme von AirPlay-Geräten, warnen Sicherheitsforscher. Für iPhones & Co gibt es Patches, bei anderer Hardware wird es knifflig. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Apple AirPlay: Sicherheitsforscher warnen vor gravierenden…

Docker: Rechteausweitungslücke in Desktop für Windows

Angreifer können ihre Rechte durch ein Sicherheitsleck in Docker Desktop für Windows ausweiten. Ein Update korrigiert das. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Docker: Rechteausweitungslücke in Desktop für Windows

Hauptstadtportal berlin.de nach DDoS-Attacke wieder online

Am vergangenen Freitag begann ein umfassende DDoS-Angriff auf Portal der Hauptstadt. Betroffen waren Bürgerdienste und auch das Intranet der Verwaltung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Hauptstadtportal berlin.de nach DDoS-Attacke wieder online

Attackierte SAP-Lücke: Hunderte verwundbare Server im Netz

Am Freitag hat SAP eine bereits angegriffene Sicherheitslücke in SAP Netweaver gepatcht. Noch immer sind hunderte Server verwundbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Attackierte SAP-Lücke: Hunderte verwundbare Server im Netz

Seiko-Epson-Druckertreiber ermöglicht Rechteausweitung auf System

Die Windows-Druckertreiber für Seiko-Epson-Drucker enthalten eine hochriskante Lücke, die Angreifern die Ausweitung ihrer Rechte ermöglicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Seiko-Epson-Druckertreiber ermöglicht Rechteausweitung auf System

Kritik an elektronischer Patientenakte wird lauter

Die elektronische Patientenakte, die jetzt 70 Millionen Versicherte haben, ist unsicher und Patienten sind kaum informiert, lautet die wiederkehrende Kritik. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kritik an elektronischer Patientenakte wird lauter

Samsung: Android-Smartphones speichern auch Passwörter zwischen

Die Samsung-Tastatur auf Samsung-Smartphones listet im Verlauf auch alte kopierte Passwörter. Der Hersteller prüft mögliche Änderungen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Samsung: Android-Smartphones speichern auch Passwörter zwischen

Windows-Update-Vorschauen: Vorerst nur für älteres Windows

Microsoft verteilt die Update-Vorschauen für Windows 11 23H2, 22H2 und Windows 10 22H2. Sie bringen kleine Verbesserungen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows-Update-Vorschauen: Vorerst nur für älteres Windows

Connectwise Screenconnect: Hochriskante Codeschmuggel-Lücke

In Connectwise Screenconnect schließt der Hersteller mit einem Update eine als hohes Risiko eingestufte Schadcode-Lücke. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Connectwise Screenconnect: Hochriskante Codeschmuggel-Lücke

SAP patcht kritische Schwachstelle außer der Reihe

SAP veranstaltet monatliche Patchdays. Eine kritische Sicherheitslücke nötigt das Unternehmen nun zum Update außer der Reihe. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: SAP patcht kritische Schwachstelle außer der Reihe

SAP: Kritische Sicherheitslücke außer der Reihe gepatcht

SAP veranstaltet monatliche Patchdays. Eine kritische Sicherheitslücke nötigt das Unternehmen nun zum Update außer der Reihe. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: SAP: Kritische Sicherheitslücke außer der Reihe gepatcht

Sonicwall warnt vor DoS-Lücke in SSLVPN

Eine Sicherheitslücke betrifft das SSLVPN von Sonicwalls SonicOS. Sie ist als hohes Risiko klassifiziert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sonicwall warnt vor DoS-Lücke in SSLVPN

Sonos: Sicherheitslücken gefährden mehrere Speaker-Systeme

Angreifer können Sicherheitslücken in Sonos-Speaker-Systemen zum Einschleusen von Schadcode missbrauchen. Updates sind verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sonos: Sicherheitslücken gefährden mehrere Speaker-Systeme

Microsoft: Windows-Update schafft neue Schwachstelle

Ein Microsoft-Update zum Schließen einer Sicherheitslücke legt den Ordner „inetpub“ an. Und schafft ein neues Sicherheitsleck. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft: Windows-Update schafft neue Schwachstelle

Ransomware-Angriff bei Preisvergleichsportal „guenstiger.de“

Die Preisvergleichsplattform guenstiger.de ist von einem Ransomware-Vorfall betroffen. In der Folge wurden alle Systeme heruntergefahren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ransomware-Angriff bei Preisvergleichsportal „guenstiger.de“

Jetzt patchen! Attacken auf Erlang/OTP SSH können bevorstehen

SSH-Server mit Erlang/OTP SSH sind über eine kritische Schwachstelle mit Höchstwertung attackierbar. Sicherheitspatches sind verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt patchen! Attacken auf Erlang/OTP SSH können bevorstehen

Angriffe auf Microsoft-NTLM-Authentifizierung beobachtet

Angreifer haben Microsoft-NTLM-Hashes abgegriffen und zur Authentifizierung missbraucht. Davor warnt etwa die CISA. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angriffe auf Microsoft-NTLM-Authentifizierung beobachtet

Cisco: Ältere Webex-Apps können Schadcode einschleusen

Zwei Versionen des Webex-Clients können in URLs versteckte Befehle ausführen, wenn ein Link geöffnet wird. Das betrifft alle Betriebssysteme, sagt Cisco. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cisco: Ältere Webex-Apps können Schadcode einschleusen

PHP-Sicherheitsprüfung: 27 Schwachstellen entdeckt und behoben

PHP-Sicherheitsprüfung enthüllt 27 Schwachstellen. Quarkslab bewertet PHP-Codebasis dennoch als positiv. Update dringend empfohlen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: PHP-Sicherheitsprüfung: 27 Schwachstellen entdeckt und behoben

Datenleck: Autovermieter Hertz beendet Untersuchung

Im Januar wurde Autovermieter Hertz mit der Veröffentlichung von gestohlenen Daten erpresst. Nun erklärt sich das Unternehmen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datenleck: Autovermieter Hertz beendet Untersuchung

PHP-Sicherheitsprüfung deckt kritische Schwachstellen auf

PHP-Sicherheitsprüfung enthüllt 27 Schwachstellen. Quarkslab bewertet PHP-Codebasis dennoch als positiv. Update dringend empfohlen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: PHP-Sicherheitsprüfung deckt kritische Schwachstellen auf

Support-Ende von Ubuntu 20.04 dräut

Der Support für Ubuntu 20.04 endet in wenigen Wochen. Ubuntu empfiehlt ein Upgrade oder erweiterten Support mit Ubuntu Pro. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Support-Ende von Ubuntu 20.04 dräut

Atlassian stopft hochriskante Lecks in Confluence, Jira & Co.

Atlassian hat Sicherheitsupdates für Bamboo, Confluence und Jira veröffentlicht. Sie dichten als hohes Risiko eingestufte Lücken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Atlassian stopft hochriskante Lecks in Confluence, Jira & Co.

Notfallupdate für anonymisierendes Linux Tails

Die Tails-Maintainer haben das Notfallupdate auf Version 6.14.2 veröffentlicht. Sie schließen darin Sicherheitslücken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Notfallupdate für anonymisierendes Linux Tails

Webbrowser: Kritische Sicherheitslücke in Chrome abgedichtet

Google stopft ein als kritisches Risiko eingestuftes Sicherheitsleck im Webbrowser Chrome. Nutzer sollten zügig aktualisieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Webbrowser: Kritische Sicherheitslücke in Chrome abgedichtet

Google dichtet kritische Sicherheitslücke in Chrome ab

Google stopft ein als kritisches Risiko eingestuftes Sicherheitsleck im Webbrowser Chrome. Nutzer sollten zügig aktualisieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google dichtet kritische Sicherheitslücke in Chrome ab

Messenger-Alternative: Volla Messages mit großen Versprechungen

Die angebliche „WhatsApp- und Telegram-Alternative“ Volla Messages wird mit Lob überhäuft, kann aber noch(?) kaum echte Vorteile ins Feld führen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Messenger-Alternative: Volla Messages mit großen Versprechungen

US-Kürzungen: CVE-Liste könnte sofort stoppen

Die CVE-Liste ist zentral für koordinierte Maßnahmen gegen gefährliche Bugs. Die US-Regierung entzieht die Finanzierung. Per sofort. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: US-Kürzungen: CVE-Liste könnte sofort stoppen

Vollzug: Microsoft 365 wird ActiveX los

ActiveX folgt Flash. Die riskanten Plug-ins funktionieren in Microsoft-365-Apps bald standardmäßig nicht mehr. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Vollzug: Microsoft 365 wird ActiveX los

Vollzug bei Microsoft 365: ActiveX wird jetzt abgedreht

ActiveX folgt Flash. Die riskanten Plug-ins funktionieren in Microsoft-365-Apps bald standardmäßig nicht mehr. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Vollzug bei Microsoft 365: ActiveX wird jetzt abgedreht

BSI gibt Tipps zum Support-Ende von Windows 10

Die oberste IT-Sicherheitsbehörde Deutschlands empfiehlt, das Betriebssystem nach Support-Ende von Windows 10 zu wechseln oder upzugraden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: BSI gibt Tipps zum Support-Ende von Windows 10

„Digi-SOS“: Schnelle Hilfe für Behörden nach Cyberattacken

In Nordrhein-Westfalen stellt die Landesregierung Behörden und Kommunen Expertenteams zur Seite, die bei IT-Angriffen schnell Schäden begrenzen sollen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Digi-SOS“: Schnelle Hilfe für Behörden nach Cyberattacken