Der Hersteller bietet Patches an, Admins sollen betroffene Systeme außerdem vom Internet abschotten. Offenbar gibt es seit Wochen Angriffe auf die Lücke. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kritische Lücke in Fortra GoAnywhere…
Kategorie: heise security News
Angreifer attackieren ASA/FTD-Firewalls von Cisco
Aufgrund von derzeit laufenden Attacken sollten Admins Cisco Firewall Adaptive Security Appliance und Secure Firewall Threat Defense aktualisieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angreifer attackieren ASA/FTD-Firewalls von Cisco
Angreifer können auf Servern mit Supermicro-Boards Hintertüren verankern
Sicherheitsforscher haben einen Patch umgangen und eine neue Lücke im BMC von Supermicro-Hardware entdeckt. Sicherheitsupdates sind verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angreifer können auf Servern mit Supermicro-Boards Hintertüren verankern
Jetzt patchen! Schadcode-Attacken auf ASA/FTD-Firewalls von Cisco
Aufgrund von derzeit laufenden Attacken sollten Admins Cisco Firewall Adaptive und Security Appliance Secure Firewall Threat Defense aktualisieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt patchen! Schadcode-Attacken auf ASA/FTD-Firewalls von Cisco
Zu unsicher: IT-Dienstleister NTT Data trennt sich wohl von Ivanti-Produkten
Nicht nur das interne Netz, sondern auch der Weiterverkauf an Kunden ist betroffen. Die Sicherheit der Produkte sei ein unvertretbares Risiko. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Zu unsicher: IT-Dienstleister NTT Data trennt…
Microsoft: Windows-10-Sicherheitsupdates in Europa kostenlos
Nur gegen Geld oder Daten sollten Privatkunden Sicherheitsupdates für Windows 10 erhalten. Verbraucherschützer bringen Microsoft dazu, die kostenlos abzugeben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft: Windows-10-Sicherheitsupdates in Europa kostenlos
IT-Schwachstellen finden: Kali Linux 2025.3 steht zum Download bereit
Die Kali-Linux-Entwickler haben eine neue Version der Linux-Distribution für Pentester und Sicherheitsforscher veröffentlicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IT-Schwachstellen finden: Kali Linux 2025.3 steht zum Download bereit
Jetzt patchen! Root-Attacken auf Cisco-Netzwerkgeräte möglich
Der Netzwerkausrüster Cisco warnt vor Angriffen unter anderem auf Router und Switches. Admins sollten die aktuellen Sicherheitsupdates installieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt patchen! Root-Attacken auf Cisco-Netzwerkgeräte möglich
Sicherheitspatch für SolarWinds Web Help Desk abermals repariert
Offensichtlich bekommen die SolarWinds-Entwickler eine Sicherheitslücke in Web Help Desk nicht in den Griff. Klappt es jetzt? Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitspatch für SolarWinds Web Help Desk abermals repariert
„Passwort“ Folge 41: Visionen der CISA, Niedergang von XSLT, Makel von NPM
Die CISA will das CVE-System in die Zukunft führen, Browserhersteller wollen XSLT beerdigen und JavaScript-Entwickler wollen vom Sandwurm verschont bleiben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Passwort“ Folge 41: Visionen der CISA, Niedergang…
Nach npm-Großangriff: Github verschärft Sicherheitsmaßnahmen
Nach dem Shai-Hulud-Wurm verschärft GitHub die npm-Sicherheit: 2FA wird Pflicht, Token werden begrenzt und Trusted Publishing ausgebaut. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Nach npm-Großangriff: Github verschärft Sicherheitsmaßnahmen
Anonymisiernedes Linux: Tails 7.0 ist da
Das neue Tails 7.0 soll unter anderem schneller starten und sich noch besser mit aktueller Hardware verstehen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anonymisiernedes Linux: Tails 7.0 ist da
DoS-Attacken auf IBM SPSS Analytic Server möglich
Es sind wichtige Sicherheitsupdates für IBM SPSS Analytic Server erschienen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: DoS-Attacken auf IBM SPSS Analytic Server möglich
ShadowLeak: ChatGPT verriet Angreifern persönliche Daten aus E-Mails
Mit einer Kombination verschiedener Manipulationstechniken ließ das OpenAI-LLM sich austricksen und plauderte private Daten aus. Was wusste Sam Altman darüber? Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: ShadowLeak: ChatGPT verriet Angreifern persönliche Daten aus…
Vier Jahre langes Hin und Her zwischen Sicherheitsforscher und Vasion Print
Vasion Print war oder ist sogar noch verwundbar. Ob bereits alle Schwachstellen geschlossen sind, ist auf den ersten Blick nicht erkennbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Vier Jahre langes Hin und Her…
Nach IT-Angriff: Produktionsstopp bei Jaguar Land Rover noch bis Oktober
Nach einem IT-Vorfall Ende August wollte Jaguar Land Rover eigentlich in dieser Woche die Produktion wieder hochfahren. Daraus wird jetzt aber doch nichts. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Nach IT-Angriff: Produktionsstopp bei…
EU-Cyberbehörde bestätigt Ransomware-Attacke auf Flughafen-Software
Die EU-Behörde für Cybersicherheit, Enisa, hat am Montag bestätigt, dass die Angriffe auf Software von Collins ein Erpressungsversuch sind. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: EU-Cyberbehörde bestätigt Ransomware-Attacke auf Flughafen-Software
Sicherheitslücken: Root-Attacken auf IBM AIX/VIOS möglich
Sicherheitspatches schließen mehrere Schwachstellen in IBM AIX/VIOS und App Connect Enterprise Toolkit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitslücken: Root-Attacken auf IBM AIX/VIOS möglich
Kurz nach Safari 26: Apple gibt Safari 26.0.1 frei
Apple hat kurz nach Safari 26 für macOS-15-Nutzer ein weiteres Browser-Update vorgelegt. Offenbar gab es Bugfix-Bedarf. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kurz nach Safari 26: Apple gibt Safari 26.0.1 frei
Check-in-Probleme am BER und anderen Flughäfen halten an
Technische Probleme nach einem Cyberangriff sorgen am BER und anderen Flughäfen weiter für Wartezeiten. Der Online-Check-in soll funktionieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Check-in-Probleme am BER und anderen Flughäfen halten an
Bundesverfassungsgericht lehnt Beschwerde im Fall Modern Solution ab
Das Bundesverfassungsgericht lehnt es ab, mehr Klarheit in den Umgang mit dem Hackerparagrafen 202 StGB zu bringen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Bundesverfassungsgericht lehnt Beschwerde im Fall Modern Solution ab
Cyberattacke auf Dienstleister behindert Flughäfen in Europa
Ein europaweiter Dienstleister für Check-in und Boarding an Flughäfen ist Opfer eines Cyberangriffs geworden. Auch der Flughafen BER ist betroffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cyberattacke auf Dienstleister behindert Flughäfen in Europa
Cyberangriff behindert europäische Flughäfen – auch BER betroffen
Ein europaweiter Dienstleister für Check-in und Boarding an Flughäfen ist Opfer eines Cyberangriffs geworden. Auch der Flughafen BER ist betroffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cyberangriff behindert europäische Flughäfen – auch BER…
Verfassungsschutz: Mehr Angriffe auf deutsche Firmen aus China und Russland
Der Branchenverband Bitkom und das Bundesamt für Verfassungsschutz warnen vor Cyberattacken. Der Schaden liegt im dreistelligen Milliardenbereich. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Verfassungsschutz: Mehr Angriffe auf deutsche Firmen aus China und Russland
Backup-Diebstahl: Angreifer stahlen bei Sonicwall Firewallkonfigurationen
Die entwendeten Konfigurationsdateien können sensible Informationen enthalten und Angriffe erleichtern. Offenbar sind nur wenige Kunden betroffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Backup-Diebstahl: Angreifer stahlen bei Sonicwall Firewallkonfigurationen
Kritische Entra-ID-Lücke machte alle Tenants global kompromittierbar
Aufgrund einer Schwachstelle in Entra ID hätten Angreifer als Admin auf beliebige Tenants zugreifen können. Das Sicherheitsproblem ist schon länger gelöst. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kritische Entra-ID-Lücke machte alle Tenants global…
Entra-ID-Lücke: Angreifer hätten global alle Tenants übernehmen können
Aufgrund einer Schwachstelle in Entra ID hätten Angreifer als Admin auf beliebige Tenants zugreifen können. Das Sicherheitsproblem ist schon länger gelöst. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Entra-ID-Lücke: Angreifer hätten global alle Tenants…
Jetzt patchen! Angreifer nutzen Chrome-Sicherheitslücke in JavaScript-Engine aus
In der aktuellen Version des Webbrowsers Chrome haben die Entwickler mehrere Schwachstellen geschlossen. Es gibt bereits Attacken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt patchen! Angreifer nutzen Chrome-Sicherheitslücke in JavaScript-Engine aus
Auslegungssache 143: Drei Urteile, viele Fragezeichen
Der c’t-Datenschutz-Podcast beleuchtet drei aktuelle EU-Gerichtsentscheidungen zu Datentransfers, Pseudonymisierung und Unterlassungsansprüchen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Auslegungssache 143: Drei Urteile, viele Fragezeichen
Kritische Lücke in Firebox-Firewalls: WatchGuard rät zu zügigem Firmwareupdate
Angreifer können bestimmte Firewallmodelle von WatchGuards Firebox-Serie attackieren. Ein Sicherheitspatch ist vorhanden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kritische Lücke in Firebox-Firewalls: WatchGuard rät zu zügigem Firmwareupdate
Schwachstellen bedrohen HPE Aruba Networking EdgeConnect SD-WAN
Mehrere Schwachstellen in HPE Aruba Networking EdgeConnect SD-WAN gefährden Wide Area Networks. Updates schaffen Abhilfe. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Schwachstellen bedrohen HPE Aruba Networking EdgeConnect SD-WAN
Cybercrime: Microsoft gelingt Schlag gegen Phishing-Trojaner RaccoonO365
Über die Malware RaccoonO365 gelangen Kriminelle an Log-in-Daten von Microsoft 365. Nun wurden in diesem Kontext 338 Websites offline genommen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cybercrime: Microsoft gelingt Schlag gegen Phishing-Trojaner RaccoonO365
AirPlay-Lücke steckt noch in zahllosen CarPlay-Autos
Im Frühjahr wurden schwere Probleme in Apples Streamingtechnik AirPlay bekannt. Während sie in iPhone & Co. längst gepatcht ist, gilt das nicht für viele Autos. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: AirPlay-Lücke steckt…
Betrüger erzeugt Milliarden Werbeaufrufe mit besonders vorsichtigen Android-Apps
Eine neue Masche zum verdeckten Abruf von Werbung überrascht Sicherheitsforscher. Google musste über 200 Apps aus dem Play Store löschen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Betrüger erzeugt Milliarden Werbeaufrufe mit besonders vorsichtigen…
Cleverer Werbebetrug mit Android-Apps doch aufgeflogen
Eine neue Masche zum verdeckten Abruf von Werbung überrascht Sicherheitsforscher. Google musste über 200 Apps aus dem Play Store löschen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cleverer Werbebetrug mit Android-Apps doch aufgeflogen
Neuer npm-Großangriff: Selbst-vermehrende Malware infiziert Dutzende Pakete
Womöglich stecken hinter der Attacke dieselben Angreifer wie beim letzten Mal. Ihr Schadcode trägt den Namen eines prominenten Science-Fiction-Monsters in sich. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Neuer npm-Großangriff: Selbst-vermehrende Malware infiziert Dutzende…
Jugendschutz: Brandenburg will Belästigung im Netz im Unterricht thematisieren
Die Brandenburger Regierungskoalition aus SPD und BSW will Kinder durch eine entsprechende Thematisierung im Unterricht besser auf Gefahren im Netz vorbereiten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jugendschutz: Brandenburg will Belästigung im Netz…
Neuer NPM-Großangriff: Selbst-vermehrende Malware infiziert Dutzende Pakete
Womöglich stecken hinter der Attacke dieselben Angreifer wie beim letzten Mal. Ihr Schadcode trägt den Namen eines prominenten Science-Fiction-Monsters in sich. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Neuer NPM-Großangriff: Selbst-vermehrende Malware infiziert Dutzende…
Patchstatus unklar: Angreifer attackieren Fertigungsmanagementtool DELMIA Apriso
Ein Sicherheitsforscher und eine US-Behörde warnen vor Angriffen auf DELMIA Apriso. Ob es ein Sicherheitsupdate gibt, ist derzeit noch unklar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Patchstatus unklar: Angreifer attackieren Fertigungsmanagementtool DELMIA Apriso
Patchstatus unklar: Attacken auf Fertigungsmanagementsoftware DELMIA Apriso
Ein Sicherheitsforscher und eine US-Behörde warnen vor Angriffen auf DELMIA Apriso. Ob es ein Sicherheitsupdate gibt, ist derzeit noch unklar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Patchstatus unklar: Attacken auf Fertigungsmanagementsoftware DELMIA Apriso
„Darknet Diaries Deutsch“: Die Abschussliste
Die erste Folge der deutschen Adaption des Erfolgspodcasts nimmt uns mit in das Darknet, wo die Grenzen zwischen Mythos und Wahrheit verschwimmen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Darknet Diaries Deutsch“: Die Abschussliste
Low-Coding-Tool: Kritische Sicherheitslücke mit Höchstwertung gefährdet Flowise
Angreifer können an mehreren kritischen Schwachstellen in der Low-Coding-Plattform Flowise ansetzen und Systeme kompromittieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Low-Coding-Tool: Kritische Sicherheitslücke mit Höchstwertung gefährdet Flowise
iOS 26 & Co.: Apple schließt viele Lücken – auch in alten Versionen
Apple hat neben iOS 26 & Co. auch macOS 15, iPadOS 15 und iOS 18 mit Fehlerbehebungen versorgt. Es geht wie üblich um Sicherheit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: iOS 26 &…
Wegen Handyverbots: Schulen schaffen 2-Faktor-Authentifizierung ab
81 Schulen in Oregon schalten bei den Google-Konten ihrer 44.000 Schüler die 2-Faktor-Authentifizierung ab. Denn die dürfen ja kein Handy nutzen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Wegen Handyverbots: Schulen schaffen 2-Faktor-Authentifizierung ab
Jetzt patchen! Attacken auf Android-Smartphones von Samsung beobachtet
Samsung hat eine Schadcode-Lücke in diversen Android-Versionen geschlossen. Es ist bereits Exploitcode in Umlauf. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt patchen! Attacken auf Android-Smartphones von Samsung beobachtet
Lücke in Microsoft Agentic AI und Visual Studio kann Schadcode passieren lassen
Microsofts Entwickler haben eine Sicherheitslücke in Agentic AI und Visual Studio beseitigt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Lücke in Microsoft Agentic AI und Visual Studio kann Schadcode passieren lassen
Angreifer können IT-Sicherheitslösung IBM QRadar SIEM lahmlegen
IBM QRadar SIEM ist über mehrere Wege angreifbar. Sicherheitspatches schaffen Abhilfe. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angreifer können IT-Sicherheitslösung IBM QRadar SIEM lahmlegen
Cyberkriminelle: „Scattered Lapsus$ Hunters“ haben keine Lust mehr
Die Bande machte zuletzt durch Cyberangriffe auf Jaguar und Marks & Spencer von sich reden, die immense Schäden verursachten. Nicht alle halten die Füße still. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cyberkriminelle: „Scattered…
Docker Image Security – Teil 2: Minimale und sichere Docker Images
Distroless Images reduzieren Paketgrößen drastisch, indem sie unnötige Komponenten wie Bash und Paketmanager weglassen. Das erhöht Performance und Sicherheit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Docker Image Security – Teil 2: Minimale und…
Cybergang „Scattered Lapsus$ Hunters“ kündigt Abschied an – ein bisschen
Die Bande machte zuletzt durch Cyberangriffe auf Jaguar und Marks & Spencer von sich reden, die immense Schäden verursachten. Nicht alle halten die Füße still. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cybergang „Scattered…
Sicherheitsupdates: Angreifer können Cisco-Router lahmlegen
Schwachstellen in Ciscos System IOS XR gefährden Netzwerke. Admins sollten ihre Systeme zeitnah aktualisieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitsupdates: Angreifer können Cisco-Router lahmlegen
Jetzt patchen! Erneut Attacken auf SonicWall-Firewalls beobachtet
Die Ransomwarebande Akira setzt abermals an einer Sicherheitslücke aus 2024 in SonicWall-Firewalls an. Sicherheitsupdates sind verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt patchen! Erneut Attacken auf SonicWall-Firewalls beobachtet
Großbritannien: Schüler als Gefahr für die Cybersicherheit an Schulen
Wenn in britischen Schulen unrechtmäßig auf Daten zugegriffen wird, stecken oft Schüler oder Schülerinnen dahinter. Davor warnt die Datenschutzbehörde. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Großbritannien: Schüler als Gefahr für die Cybersicherheit an…
Sicherheitslücken: Angreifer können GitLab-Instanzen lahmlegen
Admins von GitLab-Instanzen sollten zeitnah die aktuellen Sicherheitspatches installieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitslücken: Angreifer können GitLab-Instanzen lahmlegen
GitHub Copilot integriert JFrog zu Absicherung von Code und Abhängigkeiten
JFrog und GitHub verknüpfen eine Reihe von Tools und Funktionen, um Code, Deployment und Lieferkette abzusichern – mit dem Copilot und in Actions. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: GitHub Copilot integriert JFrog…
Sicherheitspatches: Unbefugte Zugriffe auf Ivanti-Fernzugriffslösungen möglich
Ivantis Entwickler haben mehrere Schwachstellen unter anderem in Connect Secure und ZTA Gateways geschlossen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitspatches: Unbefugte Zugriffe auf Ivanti-Fernzugriffslösungen möglich
Kritische Schadcode-Sicherheitslücke bedroht Google Chrome
In aktuellen Version des Webbrowsers Chrome haben die Entwickler zwei Schwachstellen geschlossen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kritische Schadcode-Sicherheitslücke bedroht Google Chrome
Patchday Adobe: Lücken in Acrobat & Co. können Schadcode auf PCs lassen
Angreifer können unter anderem Adobe Acrobat, ColdFusion und Premiere Pro attackieren. Sicherheitspatches sind verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Patchday Adobe: Lücken in Acrobat & Co. können Schadcode auf PCs lassen
Patchday Microsoft: Schadcode-Schlupflöcher in Office und Windows geschlossen
Damit Angreifer Sicherheitslücken nicht ausnutzen können, müssen Admins sicherstellen, dass Windows Update aktiv ist: Es gibt wichtige Sicherheitspatches. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Patchday Microsoft: Schadcode-Schlupflöcher in Office und Windows geschlossen
„Passwort“ Folge 40: Probleme mit Widerrufen, Verbindungsabbrüchen und anderem
Eine pickepackevolle Folge, gefüllt unter anderem mit kundigem Exploitbau unter Linux, einem HTTP2-DoS und millionenfachen Zertifikatsrückrufen von Microsoft. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Passwort“ Folge 40: Probleme mit Widerrufen, Verbindungsabbrüchen und anderem
BSI: Medienpaket für Lehrkräfte und Eltern zur Cybersicherheits-Bildung
Das BSI hat kostenfreie Arbeitsblätter für Lehrkräfte und Eltern veröffentlicht, mit denen Jugendliche über Cyberrisiken aufgeklärt werden können. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: BSI: Medienpaket für Lehrkräfte und Eltern zur Cybersicherheits-Bildung
Automobilsektor: BSI warnt vor rasant wachsenden „digitalen Angriffsflächen“
Digitale Dienste, Over-the-Air-Updates, KI und vernetzte Steuergeräte prägen Fahrzeugarchitekturen, weiß das BSI. Hersteller und Ausrüster müssten vorsorgen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Automobilsektor: BSI warnt vor rasant wachsenden „digitalen Angriffsflächen“
BSI warnt: „Digitale Angriffsflächen im Automobilsektor wachsen rasant“
Digitale Dienste, Over-the-Air-Updates, KI und vernetzte Steuergeräte prägen Fahrzeugarchitekturen, weiß das BSI. Hersteller und Ausrüster müssten vorsorgen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: BSI warnt: „Digitale Angriffsflächen im Automobilsektor wachsen rasant“
SAP-Patchday September 2025 behebt mehr als zwanzig Lücken – vier HotNews
SAP Netweaver stolpert über unsichere Deserialisierung und Dateioperationen. Vier Lücken haben höchste Priorität, eine mit kritischer Höchstwertung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: SAP-Patchday September 2025 behebt mehr als zwanzig Lücken – vier…
Angriff auf Plex: Nutzerdaten des Medienservers gestohlen
Unbekannte Angreifer haben Daten der Plex-Nutzer geklaut. Die müssen nun schnell reagieren und auch die Verbindung zu ihren Medienservern zurücksetzen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angriff auf Plex: Nutzerdaten des Medienservers gestohlen
„Single point of failure“: 400 Wissenschaftler gegen Chatkontrolle
Forscher aus 33 Ländern Europas protestieren gegen die massenhafte Überwachung auf Endgeräten. Sie bringe wenig und gefährde die Sicherheit aller, mahnen sie. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Single point of failure“: 400…
400 Wissenschaftler sprechen sich gegen Chatkontrolle aus
Forscher aus 33 Ländern Europas protestieren gegen die massenhafte Überwachung auf Endgeräten. Sie bringe wenig und gefährde die Sicherheit aller, mahnen sie. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: 400 Wissenschaftler sprechen sich gegen…
Großer Angriff auf node.js
Über Spearphishing ist ein Kryptowährungsdieb in das npm-Konto eines fleißigen Entwicklers gelangt. node.js-Pakete mit Milliarden Downloads sind betroffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Großer Angriff auf node.js
Bald ist Schluss: Volksverschlüsselung wird eingestellt
Ab Ende Januar wird die Volksverschlüsselung-Software nicht mehr aktualisiert. Die Ressourcen sollen für neue Sicherheitslösungen eingesetzt werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Bald ist Schluss: Volksverschlüsselung wird eingestellt
Ecovacs Deebot: Angreifer können beliebigen Code einschleusen
Details zu Sicherheitslücken in Ecovacs Deebot sind erschienen: Beliebiger Code lässt sich einschleusen. Updates stehen bereit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ecovacs Deebot: Angreifer können beliebigen Code einschleusen
Kritische SAP S/4HANA-Schwachstelle wird angegriffen
Angreifer missbrauchen jetzt eine kritische Sicherheitslücke in SAPs S/4HANA. Ein Flicken vom August-Patchday stopft sie. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kritische SAP S/4HANA-Schwachstelle wird angegriffen
Stealerium-Malware macht heimlich Webcam-Fotos für Erpressung
Die frei verfügbare Malware Stealerium erkennt Pornokonsum und fertigt heimlich Webcam-Aufnahmen an. Cyberkriminelle nutzen die Fotos für Erpressung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Stealerium-Malware macht heimlich Webcam-Fotos für Erpressung
Malware fotografiert Nutzer heimlich bei Porno-Konsum
Die frei verfügbare Malware Stealerium erkennt Pornokonsum und fertigt heimlich Webcam-Aufnahmen an. Cyberkriminelle nutzen die Fotos für Erpressung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Malware fotografiert Nutzer heimlich bei Porno-Konsum
CA in der Kritik: Zertifikate für 1.1.1.1 bringen Cloudflare auf die Palme
Zwar bestand keine Gefahr für die meisten Internetnutzer, der CDN-Riese ist dennoch wenig amüsiert. Und übt deutliche Selbstkritik. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: CA in der Kritik: Zertifikate für 1.1.1.1 bringen Cloudflare…
Microsoft erzwingt mehr Multifaktorauthentifizierung
Microsoft aktualisiert die Pläne für „Phase 2“ der erzwungenen Multifaktorauthentifizierung für Azure. Am 1.10. sind mehr Dienste fällig. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft erzwingt mehr Multifaktorauthentifizierung
Verbraucherzentrale: Warnung vor Anlagebetrug in WhatsApp-Gruppen
Die Verbraucherzentrale NRW warnt vor Betrugsmaschen, bei denen Opfer in WhatsApp-Gruppen zu unseriösen Geldgeschäften verleitet werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Verbraucherzentrale: Warnung vor Anlagebetrug in WhatsApp-Gruppen
Schwachstellen: KI- und Netzwerktechnik von Nvidia ist angreifbar
Sicherheitsupdates schließen Lücken in unter anderem Nvidias KI-Plattformen DGX und HGX. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Schwachstellen: KI- und Netzwerktechnik von Nvidia ist angreifbar
Passkeys: So migrieren Android-Entwickler ihre User zur Passwort-Alternative
Als Alternative zu Passwörtern mit höherer Sicherheit gewinnen Passkeys an Beliebtheit. Google zeigt, wie Developer ihre App-User zum Umstieg motivieren können. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Passkeys: So migrieren Android-Entwickler ihre User…
Verbraucherzentrale warnt vor Anlagebetrug in WhatsApp-Gruppen
Die Verbraucherzentrale NRW warnt vor Betrugsmaschen, bei denen Opfer in WhatsApp-Gruppen zu unseriösen Geldgeschäften verleitet werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Verbraucherzentrale warnt vor Anlagebetrug in WhatsApp-Gruppen
Attacken laufen auf Schwachstellen in Linux, Android und Sitecore
Die US-Sicherheitsbehörde CISA warnt vor aktuell angegriffenen Sicherheitslücken in Linux, Android und Sitecore. Updates helfen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Attacken laufen auf Schwachstellen in Linux, Android und Sitecore
Angriffe auf Lücken in Linux, Android und Sitecore
Die US-Sicherheitsbehörde CISA warnt vor aktuell angegriffenen Sicherheitslücken in Linux, Android und Sitecore. Updates helfen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angriffe auf Lücken in Linux, Android und Sitecore
Auslegungssache 142: Der Data Act kommt!
Der neue Data Act wird am 12. September wirksam. Die EU verspricht Nutzern Zugriff auf die Daten ihrer smarten Geräte. Klingt gut, ist aber schlecht geplant. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Auslegungssache…
Wie Nordkorea Kryptowährung mit vermeintlichen Stellenangeboten ergaunert
Angebliche Personalvermittler haben Beschäftigten der Kryptobranche neue Jobs angeboten, diese dann aber bestohlen. Das ist wohl eine nordkoreanische Kampagne. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Wie Nordkorea Kryptowährung mit vermeintlichen Stellenangeboten ergaunert
Trittbrettfahrer per Vibe Coding: Sicherheitsmeldungen verraten wichtige Details
Taktiken, Techniken und Prozeduren der Angreifergruppen lassen sich mit LLMs leicht nachahmen – perfekt für Attacken unter falscher Flagge. KI baut die Malware. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Trittbrettfahrer per Vibe Coding:…
EuGH: Schmerzensgeld nach Datenpanne auch ohne materiellen Schaden möglich
Nach Datenschutzverstoß durch eine Bank: Ein Bewerber hat laut EuGH ein Recht auf Entschädigung bei einem Datenleck auch ohne konkreten materiellen Schaden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: EuGH: Schmerzensgeld nach Datenpanne auch…
Kritische Infrastrukturen: Attacken auf industrielle Kontrollsysteme möglich
Es sind wichtige Sicherheitsupdates für industrielle Kontrollsysteme von unter anderem Hitachi erschienen. Ein Patch steht aber noch aus. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kritische Infrastrukturen: Attacken auf industrielle Kontrollsysteme möglich
Sitecore: Angreifer können Schadcode einschleusen – ohne Anmeldung
Im Sitecore-CMS wurde eine kritische Sicherheitslücke ausgemacht, die Angreifern Einschleusen von Code erlaubt. Attacken laufen offenbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sitecore: Angreifer können Schadcode einschleusen – ohne Anmeldung
Windows-Updates führen zu unerwarteten Benutzerkontensteuerungs-Prompts
Microsoft weist auf eine Nebenwirkung der August-Updates hin. Beim Start von MSI-Reparaturen kommen Benutzerkontensteuerungs-Prompts. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows-Updates führen zu unerwarteten Benutzerkontensteuerungs-Prompts
Serientäter bekennen sich zu IT-Angriff auf Jaguar Land Rover
Drei britische Verbrecherbanden haben sich offenbar zusammengetan. Sie prahlen mit der IT-Attacke auf Jaguar Land Rover. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Serientäter bekennen sich zu IT-Angriff auf Jaguar Land Rover
Überlastungsattacke erreicht 11,5 TBit pro Sekunde
Cloudflare meldet einen neuen Rekord bei abgewehrten Überlastungsattacken (DDoS). Ein Angriff am Montag erreichte 11,5 TBit pro Sekunde. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Überlastungsattacke erreicht 11,5 TBit pro Sekunde
Patchday: Kritische Schadcode-Lücke bedroht Android 15 und 16
Wichtige Sicherheitsupdates schließen mehrere Sicherheitslücken in verschiedenen Android-Versionen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Patchday: Kritische Schadcode-Lücke bedroht Android 15 und 16
Datenleck durch Salesloft: Cloudflare, Palo Alto, Zscaler betroffen
Viele Unternehmen sind von der Salesloft-Drift-Schwachstelle betroffen. Auch große und namhafte wie Cloudflare, Palo Alto und Zscaler. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datenleck durch Salesloft: Cloudflare, Palo Alto, Zscaler betroffen
IT-Angriff auf Jaguar Land Rover: Produktion und Verkauf gestört
Jaguar Land Rover hat nach einem Angriff seine IT-Systeme heruntergefahren. Damit stocken Produktion wie Vertrieb. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IT-Angriff auf Jaguar Land Rover: Produktion und Verkauf gestört
Malware-Kampagne bei Facebook zielt auf Kryptoplattformen und Android
Bitdefender warnt vor einer globalen Malvertising-Kampagne auf Facebook, die an die Krypto-Werte von Android-Nutzern will. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Malware-Kampagne bei Facebook zielt auf Kryptoplattformen und Android
„Darknet Diaries“: heise online bringt deutsche Version des US-Podcasts
heise online startet eine deutsche Adaption des international erfolgreichen Podcasts „Darknet Diaries“. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Darknet Diaries“: heise online bringt deutsche Version des US-Podcasts
Heimautomatisierung: ESPHome-Lücke erlaubt volle Kompromittierung
Eine Schwachstelle in ESPHome ermöglicht Angreifern unter anderem eigene Firmware zu flashen. Aktualisierte Software korrigiert das. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Heimautomatisierung: ESPHome-Lücke erlaubt volle Kompromittierung
Google widerspricht: Keine größere Gmail-Sicherheitslücke
Berichte über eine weitreichende Gmail-Sicherheitswarnung sind falsch, schreibt Google. Ursprung davon könnte die Salesloft-Lücke sein. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google widerspricht: Keine größere Gmail-Sicherheitslücke
Sicherheitslücken: DoS-Attacken auf IBM App Connect Enterprise möglich
Sicherheitsupdates schließen mehrere Schwachstellen in IBM App Connect Enterprise. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitslücken: DoS-Attacken auf IBM App Connect Enterprise möglich
Qnap: Teils hochriskante Lücken in QTS und QuTS hero geschlossen
Aktualisierungen für die QTS- und QuTS-hero-Firmwares von Qnap-Geräten schließen als hochriskant eingestuft Sicherheitslücken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Qnap: Teils hochriskante Lücken in QTS und QuTS hero geschlossen
IT-Sicherheitslösung Acronis Cyber Protect Cloud Agent ist verwundbar
Ein Sicherheitsupdate schließt eine Schwachstelle in Acronis Cyber Protect Cloud Agent. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IT-Sicherheitslösung Acronis Cyber Protect Cloud Agent ist verwundbar