Ein neuer Wettbewerb mit Cloud-Fokus bietet hohe Preisgelder für Zero-Day-Exploits – und folgt damit einem allgemeinen Trend im Wettlauf gegen Cybergangster. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Zeroday Cloud: Hacker-Wettbewerb winkt mit 4,5…
Kategorie: heise security News
Adobe Experience Manager: Ältere Lücke im Visier von Angreifern
Die US-Behörde CISA meldet aktive Angriffe auf eine schon im August geschlossene kritische AEM-Lücke. Wer das Update versäumt hat, sollte es umgehend nachholen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Adobe Experience Manager: Ältere…
IP-Telefonie: Cisco und Ubiquiti stellen Sicherheits-Updates bereit
Aktualisierungen für Ubiquitis UniFi Talk sowie für mehrere IP-Telefonserien von Cisco schließen Sicherheitslücken mit „High“-Einstufung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IP-Telefonie: Cisco und Ubiquiti stellen Sicherheits-Updates bereit
.NET Security Group: Partnerunternehmen erhalten frühzeitig Security-Patches
Unternehmen mit eigener .NET-Distribution können der bestehenden Sicherheitsgruppe beitreten und frühzeitig Patches für Sicherheitslücken einbinden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: .NET Security Group: Partnerunternehmen erhalten frühzeitig Security-Patches
Cyberkriminelle erbeuten Kundendaten von Modekonzern Mango
Kundendaten von Mango geklaut – jetzt warnt der Modekonzern vor gefälschten E-Mails und Anrufen. Was Betroffene jetzt wissen müssen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cyberkriminelle erbeuten Kundendaten von Modekonzern Mango
Auslegungssache 145: Social Media im Würgegriff der EU?
Die EU will Social-Media-Giganten mit Gesetzen bändigen. Doch wirkt die Regulierung? Und was ist von den großen Klagewellen gegen Meta und Co. zu halten? Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Auslegungssache 145: Social…
Samba bei bestimmter Konfiguration über kritische Lücke angreifbar
Bei aktiviertem WINS-Support können Angreifer unter bestimmten Voraussetzungen Befehle aus der Ferne ausführen. Es gibt wichtige Patches und einen Workaround. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Samba bei bestimmter Konfiguration über kritische Lücke…
Tails 7.1: Kleinere Neuerungen und Korrekturen für das anonymisierende Linux
Ein Update für das Livesystem bügelt störende Details glatt und aktualisiert mitgelieferte Software. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Tails 7.1: Kleinere Neuerungen und Korrekturen für das anonymisierende Linux
Nach Großangriff: Paketmanager NPM schneidet alte Sicherheits-Zöpfe ab
Bereits vor einigen Tagen starteten erste Schritte, weitere sollen folgen. Nutzer und Entwickler im NPM-Ökosystem müssen in den nächsten Wochen handeln. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Nach Großangriff: Paketmanager NPM schneidet alte…
Chrome, Firefox und Thunderbird: Updates beseitigen potenzielle Einfallstore
Frische Releases schließen Sicherheitslücken in Browsern und E-Mail-Clients. Kritisch ist keine. Auch der neu veröffentlichte Firefox 144 enthält die Fixes. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Chrome, Firefox und Thunderbird: Updates beseitigen potenzielle…
Datenklau bei Netzwerkanbieter F5: Angreifer stehlen Code und Sicherheitslücken
Der Netzwerkausstatter vermutet staatliche Angreifer und hat dutzende Sicherheitsflicken veröffentlicht. Behörden warnen vor weiteren Angriffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datenklau bei Netzwerkanbieter F5: Angreifer stehlen Code und Sicherheitslücken
Handy-Spionage mit SS7: Tausende Opfer wurden wohl ausgespäht
Ein österreichisch-indonesisches Unternehmen bietet die Überwachung von Mobilfunkkunden an. Malware ist dafür nicht nötig, aber weitreichender Netzzugriff. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Handy-Spionage mit SS7: Tausende Opfer wurden wohl ausgespäht
US-Forscher belauschen unverschlüsselte Satellitenkommunikation
US-Forscher haben mit handelsüblicher Ausrüstung den Datenverkehr über Satelliten untersucht. Viele, auch sicherheitsrelevante Daten waren unverschlüsselt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: US-Forscher belauschen unverschlüsselte Satellitenkommunikation
Fortinet aktualisiert unter anderem FortiOS, FortiPAM und FortiSwitch Manager
Patchday auch bei Fortinet: Der Hersteller hat mehrere Lücken geschlossen, die für Bösewichte als Bestandteil einer Angriffs-Kill-Chain attraktiv sein könnten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Fortinet aktualisiert unter anderem FortiOS, FortiPAM und…
Patchday: Adobe schließt kritische Lücken in mehreren Produkten
Gefährliche Lücken stecken unter anderem in Substance 3D Stager, Connect, Dimension und Illustrator. Aktuelle Security-Fixes schließen sie. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Patchday: Adobe schließt kritische Lücken in mehreren Produkten
Patchday XXL: Microsoft schließt teils aktiv attackierte Schwachstellen
Im Zuge einer besonders ausgiebigen Patchrunde hat Microsoft unter anderem kritische Azure- und Office-Lücken behoben sowie drei aktive Exploits ausgehebelt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Patchday XXL: Microsoft schließt teils aktiv attackierte…
Data Poisoning bei LLMs: Feste Zahl Gift-Dokumente reicht für Angriff
Eine neue Studie widerlegt eine alte Sicherheitsannahme. Nicht der prozentuale Anteil, sondern eine geringe, feste Anzahl an Gift-Daten kompromittiert LLMs. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Data Poisoning bei LLMs: Feste Zahl Gift-Dokumente…
Totgeglaubter Internet Explorer wird zur Sicherheitslücke: Microsoft reagiert
Nach aktiven Angriffen hat Microsoft den Internet-Explorer-Modus in Edge drastisch eingeschränkt. Angreifer nutzten sogar Zero-Days für Systemübernahmen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Totgeglaubter Internet Explorer wird zur Sicherheitslücke: Microsoft reagiert
Jetzt patchen: Veeam Backup & Replication anfällig für Remote Code Execution
Ein frisch veröffentlichter Patch schützt Veeams Backup-Lösung gleich zweimal vor Codeausführung aus der Ferne. Auch der Agent für Windows wurde abgesichert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt patchen: Veeam Backup & Replication…
Gefahr aus dem Grab: Microsoft verbuddelt IE noch tiefer
Nach aktiven Angriffen hat Microsoft den Internet-Explorer-Modus in Edge drastisch eingeschränkt. Angreifer nutzten sogar Zero-Days für Systemübernahmen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Gefahr aus dem Grab: Microsoft verbuddelt IE noch tiefer
E-Business-Suite: Oracle sichert Software erneut außer der Reihe ab
Im Kielwasser einer jüngst behobenen, für Erpressungen missbrauchten Lücke ist eine weitere, wenn wohl auch weniger gravierende aufgetaucht. Es gibt ein Update. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: E-Business-Suite: Oracle sichert Software erneut…
„Darknet Diaries Deutsch“: Zero Day-Forscherin Maddie
Maddie Stone ist Sicherheitsforscherin bei Googles Project Zero. In dieser Folge berichtet sie, wie sie Zero-Day-Sicherheitslücken entdeckt und bekämpft. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Darknet Diaries Deutsch“: Zero Day-Forscherin Maddie
SAP-Patchday im Oktober: SAP dichtet Sicherheitslücken ab
Jetzt updaten: Unter anderem stehen wichtige Sicherheitsupdates und -hinweise für NetWeaver, Print Service und Supplier Relationship Management bereit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: SAP-Patchday im Oktober: SAP dichtet Sicherheitslücken ab
77 Prozent betroffen: Kleine Unternehmen jetzt ohne MS-Office-Support
Der Support für Microsoft Office 2016 und 2019 endet heute, am 14. Oktober 2025. Etliche kleine Firmen stehen jetzt ohne Sicherheitsupdates da. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: 77 Prozent betroffen: Kleine Unternehmen…
SAP-Patchday im Oktober behebt mehrere kritische Schwachstellen
Jetzt updaten: Unter anderem stehen wichtige Sicherheitsupdates und -hinweise für NetWeaver, Print Service und Supplier Relationship Management bereit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: SAP-Patchday im Oktober behebt mehrere kritische Schwachstellen
Unbegrenzte Beweissicherung: EU ratifiziert umkämpfte UN-Cybercrime-Konvention
Der EU-Rat hat die Kommission und die Mitgliedstaaten ermächtigt, das Abkommen der Uno gegen Cyberkriminalität zu unterzeichnen. Bürgerrechte? Kleingeschrieben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Unbegrenzte Beweissicherung: EU ratifiziert umkämpfte UN-Cybercrime-Konvention
Gehackte Online-Accounts bei der Bundesagentur für Arbeit: Acht Tatverdächtige
Kriminelle wollten sich Leistungen abzweigen, indem sie Kontodaten in gehackten Online-Accounts änderten. Nun wurden acht dringend Tatverdächtige ermittelt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Gehackte Online-Accounts bei der Bundesagentur für Arbeit: Acht Tatverdächtige
Jeeps nach OTA-Software-Update unbrauchbar
Ein Software-Update für die Telemetrie-Einheit hat Jeeps mit Hybridantrieb in den USA ausfallen lassen – bei einigen auf dem Highway. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jeeps nach OTA-Software-Update unbrauchbar
Online-Account-Hack bei der Bundesagentur für Arbeit: Acht Verdächtige ermittelt
Kriminelle wollten sich Leistungen abzweigen, indem sie Kontodaten in gehackten Online-Accounts änderten. Nun wurden acht dringend Tatverdächtige ermittelt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Online-Account-Hack bei der Bundesagentur für Arbeit: Acht Verdächtige ermittelt
OTA-Software-Update brickt Jeeps – während der Fahrt
Ein Software-Update für die Telemetrie-Einheit hat Jeeps mit Hybridantrieb in den USA ausfallen lassen – bei einigen auf dem Highway. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: OTA-Software-Update brickt Jeeps – während der Fahrt
BigBlueButton: Update fürs Webkonferenz-System fixt Denial-of-Service-Lücken
Über drei Lücken mit „High“-Bewertung in der BBB-Software könnten entfernte Störenfriede Online-Unterrichtsstunden sabotieren. Ein Update sperrt sie aus. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: BigBlueButton: Update fürs Webkonferenz-System fixt Denial-of-Service-Lücken
So soll Missbrauch von Palantir-Software verhindert werden
Mit nur einem Programm Zugang zu Millionen persönlichen Daten: Bei Kritikern löst der Polizei-Einsatz der Analyse-Software VeRA Sorge vor Missbrauch aus. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: So soll Missbrauch von Palantir-Software verhindert…
Kundendaten von Qantas im Netz – auch die von Troy Hunt
Im Juli erbeuteten Angreifer wichtige Daten bei der australischen Airline. Noch ist nicht klar, was davon jetzt im Netz kursiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kundendaten von Qantas im Netz – auch…
Qantas-Kundendaten tauchen nach Cyberangriff im Netz auf
Im Juli erbeuteten Angreifer wichtige Daten bei der australischen Airline. Noch ist nicht klar, was davon jetzt im Netz kursiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Qantas-Kundendaten tauchen nach Cyberangriff im Netz auf
US-Investoren übernehmen Spyware-Hersteller NSO-Group
Spionage-Software Pegasus: Die umstrittene NSO-Group soll unter die Kontrolle einer US-Investorengruppe kommen. Auch Hollywood spielt angeblich eine Rolle. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: US-Investoren übernehmen Spyware-Hersteller NSO-Group
l+f: Neues Foto vom Hinterteil des Flipper One
Das Hacking-Gadget Flipper Zero geht in die zweite Runde und Flipper-Erfinder Zhovner zeigt einen Prototyp von hinten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: l+f: Neues Foto vom Hinterteil des Flipper One
Juniper Security Director: Angreifer können Sicherheitsmechanismus umgehen
Es sind wichtige Sicherheitsupdates für unter anderem Junos OS und Junos Space erschienen. Netzwerke sind kompromittierbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Juniper Security Director: Angreifer können Sicherheitsmechanismus umgehen
7-Zip: Infos zu geschlossenen Sicherheitslücken verfügbar
Das 7-Zip-Update auf Version 25.00 aus dem Juli hat hochriskante Sicherheitslücken geschlossen. Inzwischen steht eine neuere Version bereit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: 7-Zip: Infos zu geschlossenen Sicherheitslücken verfügbar
Nach Härtung: Apple spendet iPhone 17 an Organisationen der Zivilgesellschaft
Mit A19 und A19 Pro führt Apple das Memory Integrity Enforcement ein, das komplexe Angriffe besser verhindern soll. Entsprechende Geräte werden nun gespendet. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Nach Härtung: Apple spendet…
Apple baut Bug-Bounty-Programm aus, gibt bis zu 2 Millionen Dollar
Apple verdoppelt bis vervierfacht seine Auszahlungen für das Entdecken von Sicherheitslücken. Neue Kategorien decken mehr Bugs ab. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Apple baut Bug-Bounty-Programm aus, gibt bis zu 2 Millionen Dollar
Monitoring-Software Checkmk: Rechteausweitungslücke in Windows-Version
Die Monitoring-Software Checkmk enthält eine Schwachstelle, durch die Angreifer ihre Rechte ausweiten können. Ein Update steht bereit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Monitoring-Software Checkmk: Rechteausweitungslücke in Windows-Version
Schadcode-Lücken in Nvidia-GPU-Treiber geschlossen
Angreifer können Linux- und Windows-PCs mit Grafikkarten von Nvidia attackieren. Sicherheitsupdates sind verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Schadcode-Lücken in Nvidia-GPU-Treiber geschlossen
Deutschland holt dritten Platz bei Cyber-Sicherheitsmeisterschaft
Kryptoanalyse, forensische Rätsel und Teamgeist: Deutschlands Nachwuchs glänzte bei der Cyber-Challenge. Was das Female+ Bootcamp für die Zukunft bedeutet. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Deutschland holt dritten Platz bei Cyber-Sicherheitsmeisterschaft
Ivanti Endpoint Manager: Zero Day Initiative veröffentlicht 13 Zero-Days
Mehrere Lücken mit hohem Schweregrad klafften monatelang in Ivanti EPM. Das Unternehmen wollte mehr als ein halbes Jahr Frist zu deren Behebung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ivanti Endpoint Manager: Zero Day…
Erpressungsversuche nach Oracle-Lücke betreffen möglicherweise Hunderte Firmen
Lücke in Oracles E-Business-Suite erlaubt den Zugriff auf Firmendaten. Angreifer nutzen dies für Erpressungsversuche. Google rechnet mit über 100 Betroffenen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Erpressungsversuche nach Oracle-Lücke betreffen möglicherweise Hunderte Firmen
Datenleck bei Sonicwall: Alle Cloud-Backups von Firewalls gestohlen
Hieß es zunächst, es seien nur wenige Prozent der Sicherungsdaten betroffen, wird nun klar: Es sind tatsächlich 100 Prozent – Admins sollten handeln. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datenleck bei Sonicwall: Alle…
MIE: Neuer Speicherschutz nur in iPhone 17 & Co.
A19 und A19 Pro sind nicht nur flotter, sondern verfügen auch über Hardware-basierte Schutzmaßnahmen gegen Speicherangriffe. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: MIE: Neuer Speicherschutz nur in iPhone 17 & Co.
Trend Micro Apex One: Fehler verhindert Start ausführbarer Dateien
Ein fehlerhaftes Apex-One-Update von Trend Micro legt betroffene Endpoints weitgehend lahm. Der Hersteller arbeitet an einer Lösung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Trend Micro Apex One: Fehler verhindert Start ausführbarer Dateien
MIE: Neue iPhone-Prozessoren mit hardwareseitigem Speicherschutz
A19 und A19 Pro sind nicht nur flotter, sondern verfügen auch über Hardware-basierte Schutzmaßnahmen gegen Speicherangriffe. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: MIE: Neue iPhone-Prozessoren mit hardwareseitigem Speicherschutz
WhatsApp: Beta-Version bringt Nutzernamen-Reservierung
WhatsApp arbeitet an Privatsphärenschutz durch Nutzernamen anstatt Telefonnummern. Eine Beta-Version erlaubt die Nutzernamen-Reservierung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: WhatsApp: Beta-Version bringt Nutzernamen-Reservierung
Patch: IBM Data Replication VSAM für Schadcode-Attacken empfänglich
Angreifer können IBM Data Replication VSAM for z/OS Remote Source attackieren. Nun wurde die Lücke geschlossen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Patch: IBM Data Replication VSAM für Schadcode-Attacken empfänglich
Update: Schadcode-Lücke bedroht IBM Data Replication VSAM
Angreifer können IBM Data Replication VSAM for z/OS Remote Source attackieren. Nun wurde die Lücke geschlossen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Update: Schadcode-Lücke bedroht IBM Data Replication VSAM
Landesverfassungsschutz: Drohnen-Gefahr durch Wegwerfagenten
Thüringens Verfassungsschutzchef warnt vor der Anwerbung von Low-Level-Agenten, die mit Drohnen Informationen sammeln könnten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Landesverfassungsschutz: Drohnen-Gefahr durch Wegwerfagenten
Windows 10: Registrierung für Supportverlängerung auf ersten Rechnern möglich
Nach Hinweisen auf eine „in Kürze“ verfügbare Registrierung zur Supportverlängerung bieten erste Windows-10-Rechner einen Link an. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows 10: Registrierung für Supportverlängerung auf ersten Rechnern möglich
Docker macht sichere Container-Images für kleine Unternehmen bezahlbar
Docker verspricht Unternehmen umfassenden Zugang zu seinen sicherheitsoptimierten Container-Images – per Abo-Modell mit kostenloser Testphase. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Docker macht sichere Container-Images für kleine Unternehmen bezahlbar
Docker öffnet Zugang zu sicheren Images für Entwicklungsteams aller Größen
Docker verspricht Unternehmen umfassenden Zugang zu seinen sicherheitsoptimierten Container-Images – per Abo-Modell mit kostenloser Testphase. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Docker öffnet Zugang zu sicheren Images für Entwicklungsteams aller Größen
IBM Security Verify Access: Rechteausweitung möglich
IBM warnt vor teils kritischen Sicherheitslücken in Security Verify Access und Verify Identity Access. Angreifer können ihre Rechte ausweiten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IBM Security Verify Access: Rechteausweitung möglich
„Dann gibt es kein Bier“: Lieferprobleme nach Cyberangriff auf Brauerei in Japan
Die japanische Brauerei Asahi gehört zu den größten der Welt. Nach einer Cyberattacke kam sie mit der Produktion nicht mehr nach. Die Lage soll sich bessern. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Dann…
Cyberattacke auf Brauereikonzern Asahi: Japan geht das Bier aus
Die japanische Brauerei Asahi gehört zu den größten der Welt. Nach einer Cyberattacke kam sie mit der Produktion nicht mehr nach. Die Lage soll sich bessern. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cyberattacke…
IBM AIX/VIOS: Paketmanager reißt kritisches Sicherheitsleck auf
IBM nutzt in den Betriebssystemen AIX/VIOS zur Paketverwaltung RPM. Darin klafft eine kritische Sicherheitslücke. Admins müssen updaten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IBM AIX/VIOS: Paketmanager reißt kritisches Sicherheitsleck auf
„Passwort“ Folge 42: Phrack – ein Hackermagazin wird 40
Zum Jubiläum von Phrack blicken die Hosts mit einem ganz besonderen Gast auf einflussreiche alte und folgenreiche neue Artikel des einflussreichen Magazins. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Passwort“ Folge 42: Phrack –…
Jaguar Land Rover nimmt Produktion wieder auf
Der britische Autobauer wurde Ende August Ziel einer Cyberattacke. Danach stand die Produktion still. Jetzt geht es langsam wieder voran. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jaguar Land Rover nimmt Produktion wieder auf
Spahn: „Anlasslose Chatkontrolle wird es mit uns nicht geben“
Fraktionschef Spahn erteilt der anlasslosen Chatkontrolle für die Union im Bundestag eine Absage. Offenbar soll die Abstimmung im EU-Rat verschoben werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Spahn: „Anlasslose Chatkontrolle wird es mit…
Redis: Kritische Codeschmuggel-Lücke in Datenbank
Die Entwickler der Datenbank Redis haben eine aktualisierte Version veröffentlicht, die eine kritische Sicherheitslücke stopft. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Redis: Kritische Codeschmuggel-Lücke in Datenbank
Cyber Resilience Act: BSI wird Marktaufsichtsbehörde
Das BSI soll den Cyber Resilience Act kontrollieren, der Mindestvorschriften für die IT-Sicherheit vernetzter Geräte einführt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cyber Resilience Act: BSI wird Marktaufsichtsbehörde
Das passiert, wenn der KI-Betreiber die Sicherheit vernachlässigt
Verträge, Rechnungen und weitere sensible Daten erreichten uns via E-Mail. Die Quelle: eine österreichische KI-Firma, die demnach bei der Sicherheit schlampte. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Das passiert, wenn der KI-Betreiber die…
Sensible Unternehmensdaten über Sicherheitsprobleme bei KI-Firma kompromittiert
Verträge, Rechnungen und weitere sensible Daten erreichten uns via E-Mail. Die Quelle: eine österreichische KI-Firma, die demnach bei der Sicherheit schlampte. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sensible Unternehmensdaten über Sicherheitsprobleme bei KI-Firma…
Android: Google-System-Update für Oktober bringt Neuerungen
Googles Oktober-Update der Systemdienste bringt einige Neuerungen mit sich. Unter anderem wird die Nacktbild-Erkennung in Messages erweitert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Android: Google-System-Update für Oktober bringt Neuerungen
Microsoft Outlook: Zur Sicherheit keine SVG-Anzeige mehr
Ein Einfallstor für Malware ist das Vektorgrafikformat SVG. Microsoft zieht dem Format in Outlook daher den Stecker – etwas. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft Outlook: Zur Sicherheit keine SVG-Anzeige mehr
Google: KI-Bug-Bounty-Programm zahlt bis zu 30.000 US-Dollar pro Fehler
Google führt ein Bug-Bounty-Programm für KI-Anwendungen ein. Entdecker schwerwiegender Fehler in Gemini oder der KI-Suche erhalten Belohnungen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google: KI-Bug-Bounty-Programm zahlt bis zu 30.000 US-Dollar pro Fehler
Salesforce-Datenklau: Cybergangs erpressen namhafte Unternehmen auf Leaksite
Cyberkriminelle erpressen auf einer Leaksite im Darknet 39 namhafte Unternehmen. Deren Daten haben sie aus Salesforce kopiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Salesforce-Datenklau: Cybergangs erpressen namhafte Unternehmen auf Leaksite
Signal sichert seine Chats gegen Quantencomputer
Der Messenger ergänzt sein Double-Ratchet-Verfahren um eine neue Komponente, sodass auch zukünftige Quantencomputer die Kommunikation nicht knacken können. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Signal sichert seine Chats gegen Quantencomputer
Spiele-Engine Unity: Lücke bedroht Android, Linux, macOS und Windows
Unity steckt in zahlreichen populären Spielen für Mobilgeräte und Desktop. Eine gravierende Lücke ermöglicht Angreifern, Schadcode auszuführen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Spiele-Engine Unity: Lücke bedroht Android, Linux, macOS und Windows
Cyberangriff am BER: Passagierabfertigung wieder am Netz
Zwei Wochen nach einem Cyberangriff auf einen IT-Dienstleister am Berliner Flughafen BER läuft das System zur Passagierabfertigung wieder. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cyberangriff am BER: Passagierabfertigung wieder am Netz
Unzählige Sicherheitslücken in Dell PowerProtect Data Domain geschlossen
Dells Backuplösung PowerProtect Data Domain ist verwundbar. Sicherheitsupdates schaffen Abhilfe. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Unzählige Sicherheitslücken in Dell PowerProtect Data Domain geschlossen
Datenleck bei Discord: Support-Dienstleister erfolgreich attackiert
Kriminelle konnten persönliche Daten von bestimmten Discord-Nutzern erbeuten. Diese könnten für Phishing-Attacken missbraucht werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datenleck bei Discord: Support-Dienstleister erfolgreich attackiert
Jetzt patchen! Angreifer erpressen Oracle-E-Business-Suite-Kunden
Admins der Oracle-Software E-Business Suite sollten ihre Instanzen aufgrund von derzeit laufenden Attacken absichern. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt patchen! Angreifer erpressen Oracle-E-Business-Suite-Kunden
Attacke auf Red-Hat-GitLab-Instanz, Kundendaten kopiert
Beim Softwarehersteller Red Hat kam es zu einem IT-Sicherheitsvorfall. Die Angreifer geben an, 570 GB an Daten kopiert zu haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Attacke auf Red-Hat-GitLab-Instanz, Kundendaten kopiert
Angreifer kopierten Kundendaten von Red-Hat-GitLab-Instanz
Beim Softwarehersteller Red Hat kam es zu einem IT-Sicherheitsvorfall. Die Angreifer geben an, 570 GB an Daten kopiert zu haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angreifer kopierten Kundendaten von Red-Hat-GitLab-Instanz
Proxmox Mail Gateway 9.0 mit mehr Schutz und einfacherem Quarantäne-Management
Das Proxmox Mail Gateway feiert seinen 20. Geburtstag und soll in Version 9.0 noch besser vor Viren, Spam und anderem digitalen Ungemach schützen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Proxmox Mail Gateway 9.0…
Auslegungssache 144: Wege aus der US-Abhängigkeit
Die Dominanz US-amerikanischer Tech-Konzerne wird zunehmend zum Problem. Im c’t-Datenschutz-Podcast geht es um praktische Alternativen und europäische Lösungen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Auslegungssache 144: Wege aus der US-Abhängigkeit
Online-Wahlen in Ontario: Hohes Risiko von Wahlbetrug
Viele Kommunen der größten Provinz Kanadas lassen nur noch online wählen. Die Sicherheit ist mau, das Betrugsrisiko hoch. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Online-Wahlen in Ontario: Hohes Risiko von Wahlbetrug
Sicherheitspatches: OpenSSL für Schadcode-Attacken anfällig
In aktuellen OpenSSL-Versionen haben die Entwickler drei Sicherheitslücken geschlossen. Bislang gibt es keine Berichte zu Attacken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitspatches: OpenSSL für Schadcode-Attacken anfällig
OpenSSL: Angreifer können auf ARM-Systemen private Schlüssel rekonstruieren
In aktuellen OpenSSL-Versionen haben die Entwickler drei Sicherheitslücken geschlossen. Bislang gibt es keine Berichte zu Attacken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: OpenSSL: Angreifer können auf ARM-Systemen private Schlüssel rekonstruieren
Nach öffentlicher Empörung: Cybergang beendet Erpressung britischer Kindergärten
Ein britischer Kindergartenbetreiber sollte bezahlen, damit keine Fotos und Daten von Kindern im Darknet landen. Dann machten die Kriminellen einen Rückzieher. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Nach öffentlicher Empörung: Cybergang beendet Erpressung…
Sicherheitsupdate: Schadcode-Lücke bedroht NAS-Modelle von Western Digital
Angreifer können bestimmte Netzwerkspeicher von Western Digital mit My Cloud OS attackieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitsupdate: Schadcode-Lücke bedroht NAS-Modelle von Western Digital
Trotz Attacken: Mehr als 2300 Cisco-Firewalls in Deutschland nicht gepatcht
2300 Cisco-Firewalls sind in Deutschland verwundbar. Admins von Cisco-ASA- und FTD-Firewalls sollten umgehend die verfügbaren Sicherheitsupdates installieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Trotz Attacken: Mehr als 2300 Cisco-Firewalls in Deutschland nicht gepatcht
l+f: Nie mehr arbeiten dank Cybercrime
Ein BBC-Reporter erhält ein unmoralisches Angebot. Nimmt er es an? Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: l+f: Nie mehr arbeiten dank Cybercrime
Verschiedene Attacken auf VMware vCenter, NSX & Co. möglich
Angreifer können an mehreren Schwachstellen in unter anderem VMware vCenter und NSX ansetzen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Verschiedene Attacken auf VMware vCenter, NSX & Co. möglich
Podcast „Passwort“ 41a (Bonusfolge)
Eine Extrafolge des Podcasts zu Speicherschutztechniken (nicht nur) bei Apple und Angriffen, die einen Chatbot von SalesLoft ausgenutzt haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Podcast „Passwort“ 41a (Bonusfolge)
Apple-Geräten droht Ungemach wegen Schriftarten-Bug, Update hilft
Durch manipulierte Schriftarten lassen sich iPhones, iPads und Macs zum Absturz bringen und vielleicht missbrauchen. Ein Update hilft ab. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Apple-Geräten droht Ungemach wegen Schriftarten-Bug, Update hilft
IBM App Connect Enterprise Toolkit kann Daten leaken
Es sind wichtige Sicherheitsupdates für IBM App Connect Enterprise Toolkit, InfoSphere und WebSphere erschienen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IBM App Connect Enterprise Toolkit kann Daten leaken
Auf GitHub: Zahlreiche Fakes bekannter Mac-Apps kursieren
In einer offenbar konzertierten Aktion versuchen Scammer, gefälschte Apps für Mac-Nutzer zu verbreiten. Unklar ist, was das bezwecken soll. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Auf GitHub: Zahlreiche Fakes bekannter Mac-Apps kursieren
„Darknet Diaries Deutsch“: Der Mann, der WannaCry stoppte
Der Securityforscher MalwareTech stoppt die Ransomware WannaCry und wird dadurch in eine Welt hineingezogen, die er sich nie hätte vorstellen können. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Darknet Diaries Deutsch“: Der Mann, der…
Attacken auf SonicWall-Firewalls: Akira-Ransomware trotzt MFA
Angreifer haben nach wie vor Firewalls von SonicWall im Visier. Erfolgreiche Attacken finden sogar trotz aktiver Multi-Faktor-Authentifizierung statt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Attacken auf SonicWall-Firewalls: Akira-Ransomware trotzt MFA
Abhör-App Neon verriet alles: Offline
„Neon – Money Talks“ wurde schlagartig populär, weil es Geld für aufgezeichnete Telefonate versprach. Doch die landeten frei im Netz. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Abhör-App Neon verriet alles: Offline
Cyberangriff: Milliardenkredit für Jaguar Land Rover
Nach einem Cyberangriff auf Jaguar Land Rover hilft die britische Regierung dem Autohersteller mit einem Milliardenkredit. Die Produktion steht weiter still. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cyberangriff: Milliardenkredit für Jaguar Land Rover
Cyberattacke wirkt am Flughafen BER nach einer Woche immer noch
Der Angriff auf den Software-Dienstleister Collins sorgt am BER weiterhin für Verzögerungen. Erst in der kommenden Woche sollen die Probleme behoben sein. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cyberattacke wirkt am Flughafen BER…
Kritische Lücke in Fortra GoAnywhere MFT wurde wohl von Angreifern ausgenutzt
Der Hersteller bietet Patches an, Admins sollen betroffene Systeme außerdem vom Internet abschotten. Offenbar gibt es seit Wochen Angriffe auf die Lücke. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kritische Lücke in Fortra GoAnywhere…
Angreifer attackieren ASA/FTD-Firewalls von Cisco
Aufgrund von derzeit laufenden Attacken sollten Admins Cisco Firewall Adaptive Security Appliance und Secure Firewall Threat Defense aktualisieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angreifer attackieren ASA/FTD-Firewalls von Cisco