Kategorie: heise security News

Angreifer attackieren ASA/FTD-Firewalls von Cisco

Aufgrund von derzeit laufenden Attacken sollten Admins Cisco Firewall Adaptive Security Appliance und Secure Firewall Threat Defense aktualisieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angreifer attackieren ASA/FTD-Firewalls von Cisco

Jetzt patchen! Schadcode-Attacken auf ASA/FTD-Firewalls von Cisco

Aufgrund von derzeit laufenden Attacken sollten Admins Cisco Firewall Adaptive und Security Appliance Secure Firewall Threat Defense aktualisieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt patchen! Schadcode-Attacken auf ASA/FTD-Firewalls von Cisco

Microsoft: Windows-10-Sicherheitsupdates in Europa kostenlos

Nur gegen Geld oder Daten sollten Privatkunden Sicherheitsupdates für Windows 10 erhalten. Verbraucherschützer bringen Microsoft dazu, die kostenlos abzugeben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft: Windows-10-Sicherheitsupdates in Europa kostenlos

Jetzt patchen! Root-Attacken auf Cisco-Netzwerkgeräte möglich

Der Netzwerkausrüster Cisco warnt vor Angriffen unter anderem auf Router und Switches. Admins sollten die aktuellen Sicherheitsupdates installieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt patchen! Root-Attacken auf Cisco-Netzwerkgeräte möglich

Nach npm-Großangriff: Github verschärft Sicherheitsmaßnahmen

Nach dem Shai-Hulud-Wurm verschärft GitHub die npm-Sicherheit: 2FA wird Pflicht, Token werden begrenzt und Trusted Publishing ausgebaut. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Nach npm-Großangriff: Github verschärft Sicherheitsmaßnahmen

Anonymisiernedes Linux: Tails 7.0 ist da

Das neue Tails 7.0 soll unter anderem schneller starten und sich noch besser mit aktueller Hardware verstehen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anonymisiernedes Linux: Tails 7.0 ist da

ShadowLeak: ChatGPT verriet Angreifern persönliche Daten aus E-Mails

Mit einer Kombination verschiedener Manipulationstechniken ließ das OpenAI-LLM sich austricksen und plauderte private Daten aus. Was wusste Sam Altman darüber? Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: ShadowLeak: ChatGPT verriet Angreifern persönliche Daten aus…

Kurz nach Safari 26: Apple gibt Safari 26.0.1 frei

Apple hat kurz nach Safari 26 für macOS-15-Nutzer ein weiteres Browser-Update vorgelegt. Offenbar gab es Bugfix-Bedarf. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kurz nach Safari 26: Apple gibt Safari 26.0.1 frei

Check-in-Probleme am BER und anderen Flughäfen halten an

Technische Probleme nach einem Cyberangriff sorgen am BER und anderen Flughäfen weiter für Wartezeiten. Der Online-Check-in soll funktionieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Check-in-Probleme am BER und anderen Flughäfen halten an

Cyberattacke auf Dienstleister behindert Flughäfen in Europa

Ein europaweiter Dienstleister für Check-in und Boarding an Flughäfen ist Opfer eines Cyberangriffs geworden. Auch der Flughafen BER ist betroffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cyberattacke auf Dienstleister behindert Flughäfen in Europa

Auslegungssache 143: Drei Urteile, viele Fragezeichen

Der c’t-Datenschutz-Podcast beleuchtet drei aktuelle EU-Gerichtsentscheidungen zu Datentransfers, Pseudonymisierung und Unterlassungsansprüchen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Auslegungssache 143: Drei Urteile, viele Fragezeichen

AirPlay-Lücke steckt noch in zahllosen CarPlay-Autos

Im Frühjahr wurden schwere Probleme in Apples Streamingtechnik AirPlay bekannt. Während sie in iPhone & Co. längst gepatcht ist, gilt das nicht für viele Autos. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: AirPlay-Lücke steckt…

Cleverer Werbebetrug mit Android-Apps doch aufgeflogen

Eine neue Masche zum verdeckten Abruf von Werbung überrascht Sicherheitsforscher. Google musste über 200 Apps aus dem Play Store löschen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cleverer Werbebetrug mit Android-Apps doch aufgeflogen

„Darknet Diaries Deutsch“: Die Abschussliste

Die erste Folge der deutschen Adaption des Erfolgspodcasts nimmt uns mit in das Darknet, wo die Grenzen zwischen Mythos und Wahrheit verschwimmen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Darknet Diaries Deutsch“: Die Abschussliste

Wegen Handyverbots: Schulen schaffen 2-Faktor-Authentifizierung ab

81 Schulen in Oregon schalten bei den Google-Konten ihrer 44.000 Schüler die 2-Faktor-Authentifizierung ab. Denn die dürfen ja kein Handy nutzen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Wegen Handyverbots: Schulen schaffen 2-Faktor-Authentifizierung ab

Jetzt patchen! Erneut Attacken auf SonicWall-Firewalls beobachtet

Die Ransomwarebande Akira setzt abermals an einer Sicherheitslücke aus 2024 in SonicWall-Firewalls an. Sicherheitsupdates sind verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt patchen! Erneut Attacken auf SonicWall-Firewalls beobachtet

Angriff auf Plex: Nutzerdaten des Medienservers gestohlen

Unbekannte Angreifer haben Daten der Plex-Nutzer geklaut. Die müssen nun schnell reagieren und auch die Verbindung zu ihren Medienservern zurücksetzen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angriff auf Plex: Nutzerdaten des Medienservers gestohlen

400 Wissenschaftler sprechen sich gegen Chatkontrolle aus

Forscher aus 33 Ländern Europas protestieren gegen die massenhafte Überwachung auf Endgeräten. Sie bringe wenig und gefährde die Sicherheit aller, mahnen sie. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: 400 Wissenschaftler sprechen sich gegen…

Großer Angriff auf node.js

Über Spearphishing ist ein Kryptowährungsdieb in das npm-Konto eines fleißigen Entwicklers gelangt. node.js-Pakete mit Milliarden Downloads sind betroffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Großer Angriff auf node.js

Bald ist Schluss: Volksverschlüsselung wird eingestellt

Ab Ende Januar wird die Volksverschlüsselung-Software nicht mehr aktualisiert. Die Ressourcen sollen für neue Sicherheitslösungen eingesetzt werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Bald ist Schluss: Volksverschlüsselung wird eingestellt

Ecovacs Deebot: Angreifer können beliebigen Code einschleusen

Details zu Sicherheitslücken in Ecovacs Deebot sind erschienen: Beliebiger Code lässt sich einschleusen. Updates stehen bereit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ecovacs Deebot: Angreifer können beliebigen Code einschleusen

Kritische SAP S/4HANA-Schwachstelle wird angegriffen

Angreifer missbrauchen jetzt eine kritische Sicherheitslücke in SAPs S/4HANA. Ein Flicken vom August-Patchday stopft sie. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kritische SAP S/4HANA-Schwachstelle wird angegriffen

Stealerium-Malware macht heimlich Webcam-Fotos für Erpressung

Die frei verfügbare Malware Stealerium erkennt Pornokonsum und fertigt heimlich Webcam-Aufnahmen an. Cyberkriminelle nutzen die Fotos für Erpressung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Stealerium-Malware macht heimlich Webcam-Fotos für Erpressung

Malware fotografiert Nutzer heimlich bei Porno-Konsum

Die frei verfügbare Malware Stealerium erkennt Pornokonsum und fertigt heimlich Webcam-Aufnahmen an. Cyberkriminelle nutzen die Fotos für Erpressung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Malware fotografiert Nutzer heimlich bei Porno-Konsum

Microsoft erzwingt mehr Multifaktorauthentifizierung

Microsoft aktualisiert die Pläne für „Phase 2“ der erzwungenen Multifaktorauthentifizierung für Azure. Am 1.10. sind mehr Dienste fällig. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft erzwingt mehr Multifaktorauthentifizierung

Verbraucherzentrale: Warnung vor Anlagebetrug in WhatsApp-Gruppen

Die Verbraucherzentrale NRW warnt vor Betrugsmaschen, bei denen Opfer in WhatsApp-Gruppen zu unseriösen Geldgeschäften verleitet werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Verbraucherzentrale: Warnung vor Anlagebetrug in WhatsApp-Gruppen

Verbraucherzentrale warnt vor Anlagebetrug in WhatsApp-Gruppen

Die Verbraucherzentrale NRW warnt vor Betrugsmaschen, bei denen Opfer in WhatsApp-Gruppen zu unseriösen Geldgeschäften verleitet werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Verbraucherzentrale warnt vor Anlagebetrug in WhatsApp-Gruppen

Angriffe auf Lücken in Linux, Android und Sitecore

Die US-Sicherheitsbehörde CISA warnt vor aktuell angegriffenen Sicherheitslücken in Linux, Android und Sitecore. Updates helfen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angriffe auf Lücken in Linux, Android und Sitecore

Auslegungssache 142: Der Data Act kommt!

Der neue Data Act wird am 12. September wirksam. Die EU verspricht Nutzern Zugriff auf die Daten ihrer smarten Geräte. Klingt gut, ist aber schlecht geplant. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Auslegungssache…

Überlastungsattacke erreicht 11,5 TBit pro Sekunde

Cloudflare meldet einen neuen Rekord bei abgewehrten Überlastungsattacken (DDoS). Ein Angriff am Montag erreichte 11,5 TBit pro Sekunde. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Überlastungsattacke erreicht 11,5 TBit pro Sekunde

Google widerspricht: Keine größere Gmail-Sicherheitslücke

Berichte über eine weitreichende Gmail-Sicherheitswarnung sind falsch, schreibt Google. Ursprung davon könnte die Salesloft-Lücke sein. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google widerspricht: Keine größere Gmail-Sicherheitslücke