IT-Fachkräfte aus Nordkorea unterwandern zunehmend westliche Unternehmen. Jetzt gibt es eine internationale Warnung davor.
Schlagwort: heise security News
Schlüsselklau bei Ruby on Rails – Kritische Lücke mit präparierten Bildern
Über kompromittierte Bilder können Angreifer Umgebungsvariablen des Servers einschließlich der Secrets auslesen und sich damit weitere Türen ins System…
IBM App Connect Enterprise: Angreifer können Daten manipulieren
IBMs Middleware-Plattform App Connect Enterprise ist über mehrere Sicherheitslücken attackierbar. Updates sind verfügbar.
„CosmosEscape“ ermöglichte Übernahme aller Microsoft-Azure-Datenbanken
Eine Verkettung von Sicherheitslücken ermöglichte vollen Zugang zu allen Azure-Cosmos-DB-Datenbanken.
SolarWinds Web Help Desk: Update bessert umgehbare Authentifizierung aus
SolarWinds schließt Sicherheitslücken in Web Help Desk. Eine gilt als kritisch und ermöglicht Angreifern, die Authentifizierung zu umgehen.
Russische Akteure greifen über Outlook-Web-Access-Lücke an
Eine Sicherheitslücke in OWA ermöglicht durch Anzeigen von Mails das Ausführen von JavaScript-Code. Russische Akteure nutzen das aus.
KI-Attacke: Auch Anthropic-Modelle griffen echte Unternehmen an
Nach einem Vorfall bei OpenAI räumt nun auch Anthropic ein, dass eigene KI-Modelle bei Sicherheitstests ungeplant echte Firmensysteme angegriffen haben.
Auch KI des OpenAI-Rivalen Anthropic griff echte Firmen an
Nach einem Vorfall bei OpenAI räumt nun auch Anthropic ein, dass eigene KI-Modelle bei Sicherheitstests ungeplant echte Firmensysteme angegriffen haben.
Gefahren beim Online-Spiel – Wie sich Jugendliche schützen
Cybergrooming zielt oft auf junge Menschen ab. Durch Bildung und Prävention können sich Jugendliche jedoch effektiv vor gefährlichen Kontakten schützen.
EU verhängt Sanktionen gegen Scam-Center in Südostasien
Der EU-Rat verhängt restriktive Maßnahmen gegen Kriminelle und Firmen in Südostasien, die groß angelegte Betrugszentren betreiben und Menschen versklaven.
IBM WebSphere Application Server: Sicherheitsproblem in Admin-Konsole gelöst
Mehrere Sicherheitslücken bedrohen IBM WebSphere Application Server und WebSphere Application Server Liberty.
Betrüger kapern Autohändler-Accounts: Hoher Schaden, zwei Festnahmen in Rumänien
Zwei mutmaßliche Täter sollen Konten von Fahrzeughändlern auf Verkaufsplattformen gekapert haben. Der Schaden beträgt über 660.000 Euro.
VMware ESX, vCenter, Workstation und Fusion: Updates schließen kritische Lücken
VMware-Updates für ESX, vCenter, Workstation und Fusion schließen Sicherheitslücken, die etwa die Umgehung der Authentifizierung erlauben.
Betrug im Online-Autohandel: Zwei Festnahmen, 100.000 Euro in Bar beschlagnahmt
Zwei mutmaßliche Täter sollen Konten von Fahrzeughändlern auf Verkaufsplattformen gekapert haben. Der Schaden beträgt über 660.000 Euro.
Sicherheitslücken: GitLab-Entwickler raten zu zügigem Update
Die Softwareentwicklungsumgebung GitLab ist verwundbar. Reparierte Ausgaben lösen mehrere Sicherheitsprobleme.
Nvidias KI-Security-Bündnis: Sicherheit open source, Verantwortung closed shop
Kurz nach dem Angriff von OpenAI-KI auf Hugging Face präsentiert Nvidia eine Initiative für offene KI. Dennis-Kenji Kipker wittert Flucht vor…
Anthropics Claude entdeckt Schwachstelle in Krypto-Algorithmus
Mit der KI Claude hat Anthropic Schwachstellen in Kryptoalgorithmen gesucht. Bei einem Post-Quanten-Krypto-Kandidaten wurde sie fündig.
Angreifer missbrauchen Backdoor in Ciscos Firewall-Verwaltungssoftware
Angreifer missbrauchen fest einprogrammierte Zugangsdaten in Ciscos Firewall-Verwaltungssoftware. Updates sollen dagegen helfen.
Verschlüsselt, aber falsch: Gruppenchats anfällig für manipulierte Inhalte
Alle Mitglieder eines Gruppenchats sollten dieselben Inhalte sehen. Die üblichen Chat-Dienste stellen das nicht sicher. Das ist riskant.
Chrome-Update stopft weitere 370 Sicherheitslecks
Google hat wieder ein massives Sicherheitsupdate für Chrome veröffentlicht. Sieben der geschlossenen Lücken gelten als kritisch.
OpenAIs KI-Agent knackte nicht nur Hugging Face – was genau passierte
OpenAI-Modelle attackierten vergangene Woche scheinbar weitere Software. Die Firma erklärt nun ausführlicher, was genau passiert ist.
Stackable Data Platform 26.7: Sicherheit, SBOMs und flexible Registries
Stackable stellt die Data Platform 26.7 auf Qualität und Supply-Chain-Sicherheit um. Neben SLSA-Provenance drohen bei der Registry-Logik Breaking Changes.
TeamViewer: Zwei-Faktor-Authentifizierung unter macOS umgehbar
Unter bestimmten Bedingungen können Angreifer TeamViewer-Remotesessions unter macOS erstellen.
Sicherheitsupdates: Angreifer können Apache Traffic Server crashen lassen
In aktuellen Versionen haben die Entwickler von Apache Traffic Server mehrere Sicherheitslücken geschlossen.
WhatsApp bekommt Web-Anrufe und weitere neue Funktionen
Der Messenger-Dienst erweitert seinen Funktionsumfang und verbessert das Nutzererlebnis.
Server-Fernwartung: 24.650 Server für 20 Jahre alte Lücke anfällig
Eine seit 2004 im IPMI-Protokoll zur Server-Fernwartung vorhandene und seit 2013 bekannte Sicherheitslücke betrifft tausende Geräte.
Kritische Schwachstelle in JetBrains TeamCity entdeckt
JetBrains hat eine kritische Sicherheitslücke in TeamCity geschlossen. Angreifer können CI/CD-Pipelines kompromittieren und Befehle auf dem Server…
OpenWrt: Updates schließen teils kritische Sicherheitslücken
Das OpenWrt-Projekt hat aktualisierte Fassungen veröffentlicht, die teils als kritisches Risiko eingestufte Sicherheitslücken stopfen.
Admin-Sicherheitslücke bedroht Apache Airflow mit FAB-Authentifizierung
Stimmen die Voraussetzungen, können Angreifer Apache Airflow attackieren und als Admin Systemeinstellungen verbiegen.
Über 1000 Experten fordern KI-Bremsmechanismus
Ein eigenständig von KI durchgeführter Cyberangriff schreckte die Tech-Branche auf. Jetzt folgt der Ruf nach einem internationalen Bremsmechanismus.
Lücke: Claude Cowork entkommt macOS-Sandbox
Die Nutzung von KI-Agenten direkt auf dem Rechner kann Gefahren mit sich bringen. Das zeigt eine soeben entdecktes Sicherheitsloch in Claude Cowork für…
Verschiedene Attacken auf Progress LoadMaster möglich
Die Load-Balancing- und Cluster-Managementlösung LoadMaster ist verwundbar. Die Entwickler haben nun Sicherheitslücken geschlossen.
Microsoft: Proof-of-Concept-Exploit für „Certighost“-AD-Lücke aufgetaucht
Am Juli-Patchday hat Microsoft eine AD-Lücke geschlossen, die Rechteausweitung ermöglicht. Nun warnt das Unternehmen vor PoC-Exploit.
Zahlreiche Sicherheitslücken gefixt: Schnell auf iOS 26.6 und Co. aktualisieren
Apple hat nun seine Sicherheitshinweise zu den neuen Betriebssystemen publiziert. Es gibt erneut enorm viele Fixes – vermutlich auch dank KI.
Neobank Revolut: Angeblich 75 Millionen Datensätze im Untergrund angeboten
Ein Krimineller bietet im digitalen Untergrund eine Datenbank mit 75 Millionen Einträgen an, die von der Neobank Revolut stammen sollen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Neobank Revolut: Angeblich 75 Millionen Datensätze im…
Claude-Datenleck: Tausende Chats in Suchmaschinen gelandet
Eine Suche mit bestimmten Parametern gab auf Google tausende KI-Chats mit Claude preis. Google zeigt sie inzwischen nicht mehr an. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Claude-Datenleck: Tausende Chats in Suchmaschinen gelandet
Angriffe auf FortiOS und Arista VeloCloud beobachtet
Die IT-Sicherheitsbehörde CISA meldet Angriffe auf Sicherheitslücken in Fortinet FortiOS sowie Arista VeloCloud. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angriffe auf FortiOS und Arista VeloCloud beobachtet
Sicherheitsupdate: Dateitransferlösung MOVEit ist verwundbar
Mehrere Sicherheitslücken gefährden MOVEit-Server. Es gibt unter anderem Sicherheitsprobleme bei der Authentifizierung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitsupdate: Dateitransferlösung MOVEit ist verwundbar
SourTrade: Browser kompiliert Malware
IT-Forscher haben eine mittels Malvertising verteilte Malware entdeckt. Die wird erst im Browser zusammengebaut. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: SourTrade: Browser kompiliert Malware
Angreifer können MongoDB abstürzen lassen und Daten manipulieren
Die MongoDB-Entwickler haben in aktuellen Versionen zahlreiche Sicherheitslücken geschlossen. Bislang gibt es keine Hinweise auf laufende Attacken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angreifer können MongoDB abstürzen lassen und Daten manipulieren
Supply-Chain-Security: GitHub Dependabot verzögert Package-Updates um drei Tage
Aus Sicherheitsgründen wartet das GitHub-Tool nun drei Tage bis zum Erstellen von Pull Requests, wenn Versionsupdates für Dependencies erscheinen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Supply-Chain-Security: GitHub Dependabot verzögert Package-Updates um drei Tage
Russische Angreifer: Microsoft-365-Zugangsklau durch Hotel-Router
IT-Forscher haben unterwanderte Hotel-WLAN-Router entdeckt, durch die russische Angreifer Microsoft-365-Zugangsdaten abgreifen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Russische Angreifer: Microsoft-365-Zugangsklau durch Hotel-Router
Lücke in macOS: Code von vertrauten Apps lässt sich unbemerkt austauschen
Zwei Entwickler demonstrieren, wie Angreifer unter bestimmten Umständen Code in Apps ersetzen können, den macOS anschließend ohne Warnung ausführt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Lücke in macOS: Code von vertrauten Apps lässt…
Junge Cyberbande behauptet Datenklau bei Microsoft
Eine bislang unbekannte Cyberbande behauptet, vertrauliche Informationen bei Microsoft gestohlen zu haben. Vieles bleibt unklar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Junge Cyberbande behauptet Datenklau bei Microsoft
8000 PCs über Steam infiziert: Cyberkriminelle verteilen Malware via Fake-Games
Cyberkriminelle haben Steam genutzt, um zahlreiche PCs mit Malware zu infizieren. Die Schadsoftware war in Spielen versteckt und wurde gezielt beworben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: 8000 PCs über Steam infiziert: Cyberkriminelle…
Drei Fragen und Antworten: Wie KI wirklich bei der Schwachstellensuche hilft
Um KI erfolgreich in Code-Audits einzusetzen, ist die Wahl des Modells gar nicht so wichtig. Entscheidend ist der Workflow, damit man nicht in Funden versinkt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Drei Fragen…
Web.de und GMX rüsten Passkeys nach
Die United-Internet-Töchter GMX und Web.de führen jetzt Passkeys ein. Sie verbessern damit die Sicherheit und den Schutz vor Phishing. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Web.de und GMX rüsten Passkeys nach
Kimi K3: Chinesische KI findet mehrere Zero-Day-Lücken in redis-Datenbank
Ein IT-Forscher hat mit der chinesischen KI Kimi K3 mehrere Zero-Day-Lücken in der redis-Datenbank entdeckt. Updates bestätigen die Funde. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kimi K3: Chinesische KI findet mehrere Zero-Day-Lücken in…
WhatsApp-Chats mit anderen Messengern: Threema listet Gründe für Ablehnung auf
Unter EU-Vorgaben musste WhatsApp für Chats mit anderen Messengern geöffnet werden. Nicht nur aus Datenschutzgründen lehnt Threema das weiterhin ab. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: WhatsApp-Chats mit anderen Messengern: Threema listet Gründe…
NetBird: WireGuard-Verbindungen per Desktop-App steuern
NetBird 0.75.0 ersetzt den Tray-Client durch eine neue Desktop-App und öffnet die Daemon-API für HTTP und JSON. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: NetBird: WireGuard-Verbindungen per Desktop-App steuern
IETF: Warnung vor Nebenwirkungen eines Social-Media-Verbots für Jugendliche
Auf dem IETF-Treffen in Wien warnten Entwickler vor den Risiken von Altersverifikationssystemen. Diese könnten Sicherheit und Vertraulichkeit im Netz gefährden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IETF: Warnung vor Nebenwirkungen eines Social-Media-Verbots für…
Sicherheitsupdate n8n: Accountübernahme und Sandboxausbruch möglich
Das Workflow-Automatisierungstool n8n ist verwundbar und Angreifer können Instanzen kompromittieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitsupdate n8n: Accountübernahme und Sandboxausbruch möglich
Adobe-Chrome-Erweiterung ermöglichte Datenklau
In der Chrome-Erweiterung Adobe Acrobat mit 312 Millionen Nutzern klaffte eine Schwachstelle. Dadurch konnten Angreifer Daten stehlen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Adobe-Chrome-Erweiterung ermöglichte Datenklau
Russische Angreifer missbrauchen Zero-Click-Lücke in Zimbra
Russische Angreifer attackieren seit Juli 2025 westliche Regierungen und Einrichtungen durch eine Zero-Click-Lücke in Zimbra. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Russische Angreifer missbrauchen Zero-Click-Lücke in Zimbra
Auslegungssache 164: Angriff auf die Informationsfreiheit
Die Regierung will das Informationsfreiheitsgesetz „modernisieren“. Im c’t-Podcast warnt ein prominenter Gast vor der faktischen Abschaffung eines Grundrechts. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Auslegungssache 164: Angriff auf die Informationsfreiheit
Dein schönes Antlitz kann Dein Google-Konto öffnen
Ist das Google-Konto versperrt, kann jetzt ein Selfie-Video helfen. Man muss jedoch vorher eines hinterlegt haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Dein schönes Antlitz kann Dein Google-Konto öffnen
Google führt Selfie-Video als Kontoschlüssel ein
Ist das Google-Konto versperrt, kann jetzt ein Selfie-Video helfen. Man muss jedoch vorher eines hinterlegt haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google führt Selfie-Video als Kontoschlüssel ein
Milliardenlast für Europas Netze: Der teure Abschied von Huawei und ZTE
Ein Verbot chinesischer Netzwerkausrüster würde europäische Mobilfunker laut Studie bis zu 40 Milliarden Euro kosten – viermal mehr als von Brüssel geschätzt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Milliardenlast für Europas Netze: Der…
Anonymisierendes Linux Tails 7.10: Neuer Shutdown und Videoplayer
Die Maintainer der anonymisierenden Linux-Distribution Tails setzen zum Shutdown auf Gnome-Standard. Neu ist der Videoplayer Celluloid. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anonymisierendes Linux Tails 7.10: Neuer Shutdown und Videoplayer
Datenschutzvorfall bei uniVersa: Crawler von OpenAI griff Daten ab
Bei den uniVersa-Versicherungen gab es einen Datenschutzvorfall. Ein KI-Crawler hat Kundendaten abgegriffen, darunter Namen, Adressen und teilweise Bankdaten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datenschutzvorfall bei uniVersa: Crawler von OpenAI griff Daten ab
Datenschutzvorfall bei uniVersa: KI-Crawler von OpenAI griff Daten ab
Bei den uniVersa-Versicherungen gab es einen Datenschutzvorfall. Ein KI-Crawler hat Kundendaten abgegriffen, darunter Namen, Adressen und teilweise Bankdaten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datenschutzvorfall bei uniVersa: KI-Crawler von OpenAI griff Daten ab
uniVersa: KI-Crawler von OpenAI griff Kundendaten ab
Bei den uniVersa-Versicherungen gab es einen Datenschutzvorfall. Ein KI-Crawler hat Kundendaten abgegriffen, darunter Namen, Adressen und teilweise Bankdaten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: uniVersa: KI-Crawler von OpenAI griff Kundendaten ab
Atlassian: Bamboo und Bitbucket für Schadcode-Attacken anfällig
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen in verschiedenen Anwendungen von Atlassian. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Atlassian: Bamboo und Bitbucket für Schadcode-Attacken anfällig
Neuer ClickFix-Angriff auf Mac-Nutzer im Umlauf: Erpressung trifft auf Datenklau
ClickLock Stealer soll bisher über 100 Personen per Shellscript angegriffen haben. Er geht dabei recht fies vor, um ans Passwort zu kommen und Daten abzuziehen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Neuer ClickFix-Angriff…
Rechteausweitungslücke in Ubuntu durch snap
Standardinstallationen von Ubuntu sind für eine Schwachstelle anfällig, die die Rechteausweitung zu root ermöglicht. Auslöser ist snap. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Rechteausweitungslücke in Ubuntu durch snap
Atlassian: Schadcode-Lücken bedrohen Bamboo und Bitbucket
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen in verschiedenen Anwendungen von Atlassian. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Atlassian: Schadcode-Lücken bedrohen Bamboo und Bitbucket
Microsoft SharePoint: Angriffe auf weitere Sicherheitslücke
Weitere Sicherheitslücken in SharePoint stehen unter Beschuss. Auch Check Point SmartConsole wird derzeit attackiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft SharePoint: Angriffe auf weitere Sicherheitslücke
Cyberattacken auf Landesverwaltung nehmen weiter zu
Cyberangriffe nehmen in Sachsen-Anhalt deutlich zu: Im ersten Halbjahr meldet die Landesverwaltung mehr als doppelt so viele Vorfälle wie zuvor. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cyberattacken auf Landesverwaltung nehmen weiter zu
Online-Trading-Betrug: Opfer investieren über eine Million
24 Menschen aus ganz Deutschland sollen Geld in vermeintliche Online-Trading-Plattformen investiert haben. Doch Gewinne wurden nie ausgezahlt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Online-Trading-Betrug: Opfer investieren über eine Million
Container-Images ohne CVEs: BellSofts neuer Buildpacks-Builder
BellSofts gehärteter Builder für Paketo Buildpacks baut Container-Images auf einer weitgehend CVE-freien Alpaquita-Basis – ganz ohne Dockerfile. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Container-Images ohne CVEs: BellSofts neuer Buildpacks-Builder
Kommentar: OpenAI – KI-Sicherheit nur ein Marketing-Gag?
Eine KI bricht aus und übernimmt fremde Server. Droht uns jetzt das Ende der Menschheit? Falsche Frage, meint Jürgen Schmidt, Leiter von heise security. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kommentar: OpenAI –…
Windows: Global Device ID führt zu gerichtswirksamer Identifikation
In einem Gerichtsprozess in den USA stellte sich heraus, dass eine Global Device ID von Windows Nutzer identifizierbar macht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows: Global Device ID führt zu gerichtswirksamer Identifikation
Kommentar: OpenAIs KI läuft Amok – so oder so
Eine KI bricht aus und übernimmt fremde Server. Droht uns jetzt das Ende der Menschheit? Falsche Frage, meint Jürgen Schmidt, Leiter von heise security. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kommentar: OpenAIs KI…
Datentransfersoftware Serv-U hat 15 kritische Sicherheitslücken
In Serv-U schließt SolarWinds mit einem Update diverse kritische Lücken, die etwa das Einschleusen von Schadcode erlauben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datentransfersoftware Serv-U hat 15 kritische Sicherheitslücken
Backupsoftware Veeam: Updater ermöglicht Rechteausweitung
IT-Sicherheitsforscher haben in der Update-Komponente von Veeam eine Sicherheitslücke entdeckt, die das Ausweiten der Rechte ermöglicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Backupsoftware Veeam: Updater ermöglicht Rechteausweitung
„Passwort“ Folge 62: IETF-Grabenkämpfe, Umbrella-CVEs, Riksha-Hacking und mehr
Eine Podcastfolge fast ohne PKI, aber mit gehörig Drama (bei der IETF), Kopfschütteln (über Cisco) und gefährlichen Sicherheitslücken (im In- und Ausland). Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Passwort“ Folge 62: IETF-Grabenkämpfe, Umbrella-CVEs,…
Oracle Critical Patch Update: 1449 Softwareflicken im Juli
Zum vierteljährlichen Oracle CPU liefert der Hersteller 1449 Sicherheitsupdates aus – ein neuer Rekordwert. Admins sollten handeln. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Oracle Critical Patch Update: 1449 Softwareflicken im Juli
KI-Modelle von OpenAI steckten hinter IT-Angriff auf Hugging Face
Bei einem Test der Fähigkeiten neuer KI-Modelle sind die aus ihrer Umgebung ausgebrochen und haben Hugging Face kompromittiert. Das hat OpenAI eingestanden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: KI-Modelle von OpenAI steckten hinter…
Desinfec’t 2026 – alles neu – die Projektseite
Unsere Distribution hilft bei der Schädlingsjagd auf Windows-PCs. Sie tritt 2026 stark überarbeitet an, die inneren Werte bleiben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Desinfec’t 2026 – alles neu – die Projektseite
Google bringt Gemini 3.6 Flash und 3.5 Flash-Lite, hadert mit 3.5 Pro
Google legt neue Light-Varianten seines LLMs auf. Bei der mächtigeren Pro-Variante spießt es sich weiter. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google bringt Gemini 3.6 Flash und 3.5 Flash-Lite, hadert mit 3.5 Pro
So einfach war Apples Hide my Email auszuhebeln
Apples Dienst „E-Mail-Adresse verbergen” schaffte das nur schlecht. Die echten Adressen aufzudecken, war simpel. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: So einfach war Apples Hide my Email auszuhebeln
WordPress-Lücke „wp2shell“ wird angegriffen
Zum Wochenende wurde die „wp2shell“-WordPress-Lücke bekannt. Seitdem beobachten IT-Sicherheitsforscher Attacken im Internet darauf. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: WordPress-Lücke „wp2shell“ wird angegriffen
Nextcloud: Wirrwarr um Website-Störung – Cyberangriff bestätigt
Am Sonntag ging die Webseite von Nextcloud vorübergehend offline. Der Anbieter bestätigt auf Anfrage einen Cyberangriff. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Nextcloud: Wirrwarr um Website-Störung – Cyberangriff bestätigt
Suno-Datenleck: Have I Been Pwned ergänzt 55 Millionen Konten
Das Have-I-Been-Pwned-Projekt hat mehr als 55 Millionen Konten aus dem Suno-Datenleck zur Datenhalde hinzugefügt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Suno-Datenleck: Have I Been Pwned ergänzt 55 Millionen Konten
Nextcloud: Cyberangriff auf Webserver mit ungeschickter Kommunikation
Am Sonntag ging die Webseite von Nextcloud vorübergehend offline. Der Anbieter bestätigt auf Anfrage einen Cyberangriff. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Nextcloud: Cyberangriff auf Webserver mit ungeschickter Kommunikation
Sicherheitspatch Grafana: Angreifer können sensible Daten abgreifen
Das Open-Source-Visualisierungs- und Monitoring-Tool Grafana ist verwundbar. Nun haben die Entwickler eine kritische Sicherheitslücke geschlossen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitspatch Grafana: Angreifer können sensible Daten abgreifen
Passkeys in der Praxis – Teil 1: Die Architektur von Passkeys
So funktionieren Passkeys: Der erste Teil der Praxis-Serie für Entwickler zeigt im Detail die Architektur, die auf FIDO2 und WebAuthn aufbaut. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Passkeys in der Praxis – Teil…
TeamViewer: BaFin verhängt Bußgeld nach Cyberangriff
Die Finanzaufsicht BaFin hat TeamViewer ein Bußgeld von 240.000 Euro aufgebrummt. Grund ist ein Cyberangriff aus dem Jahr 2024. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: TeamViewer: BaFin verhängt Bußgeld nach Cyberangriff
Coca Cola: Molkereisparte fairlife stellt Produktion nach Cyberangriff ein
Der Molkereiprodukte-Zweig fairlife von Coca Cola muss nach einem Ransomware-Vorfall temporär die Produktion einstellen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Coca Cola: Molkereisparte fairlife stellt Produktion nach Cyberangriff ein
Rumänien: Cyberkrimineller löscht die gesamte Grundbuchdatenbank des Landes
Ein Angreifer löscht die gesamte rumänische Grundbuchdatenbank, nachdem eine Erpressung gescheitert war, und bringt damit den Immobilienmarkt zum Stillstand. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Rumänien: Cyberkrimineller löscht die gesamte Grundbuchdatenbank des Landes
Hunderttausende Opfer: Schlag gegen Phishing-Service
Ermittler aus Deutschland und den USA haben die Infrastruktur des Phishing-Services Kratos zerschlagen. Der Dienst ermöglichte monatlich tausende Angriffe. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Hunderttausende Opfer: Schlag gegen Phishing-Service
Hunderttausende Opfe: Schlag gegen Phishing-Service
Ermittler aus Deutschland und den USA haben die Infrastruktur des Phishing-Services Kratos zerschlagen. Der Dienst ermöglichte monatlich tausende Angriffe. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Hunderttausende Opfe: Schlag gegen Phishing-Service
IPFire: Knot Resolver ersetzt Unbound
IPFire Core Update 203 ersetzt Unbound durch Knot Resolver, bringt DNS-Firewall, DoT und 6-GHz-WLAN. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IPFire: Knot Resolver ersetzt Unbound
„HollowByte“: Denial-of-Service-Lücke in OpenSSL
Die OpenSSL-Maintainer haben stillschweigend eine Denial-of-Service-Lücke geschlossen. Okta nennt sie „HollowByte“. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „HollowByte“: Denial-of-Service-Lücke in OpenSSL
Microsoft arbeitet an Lösung für WSUS-Störungen
Die Update-Software WSUS hat seit vergangener Woche mit Problemen zu kämpfen, hat Microsoft nun eingeräumt. Es gibt erste Fixes. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft arbeitet an Lösung für WSUS-Störungen
Microsoft räumt Störungen der WSUS-Dienste ein
Die Update-Software WSUS hat seit vergangener Woche mit Problemen zu kämpfen, hat Microsoft nun eingeräumt. Es gibt erste Fixes. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft räumt Störungen der WSUS-Dienste ein
Hugging Face: IT-Sicherheitsvorfall bei KI-Plattform
Die Plattform zum Teilen quelloffener KI-Modelle und -Datensätze Hugging Face wurde Opfer eines Cyberangriffs einer KI. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Hugging Face: IT-Sicherheitsvorfall bei KI-Plattform
Volkswagen sperrt Nutzer von Custom ROMs aus der VW-App aus
Volkswagen hat den Zugriff auf seine App für Nutzer von Custom ROMs wie GrapheneOS oder LineageOS gesperrt. Grund ist die Google Play Integrity API. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Volkswagen sperrt Nutzer…
Shark-Saugroboter: Sicherheitslücke ermöglicht Übernahme aus dem Netz
Ein IT-Sicherheitsforscher hat eine Schwachstelle in Shark-Saugrobotern entdeckt, die die Übernahme aus dem Internet ermöglicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Shark-Saugroboter: Sicherheitslücke ermöglicht Übernahme aus dem Netz
Kritische Sicherheitslücke: Schadcode kann auf Nginx-Server schlüpfen
Angreifer können Nginx Open Source und Nginx Plus attackieren. Sicherheitsupdates sind verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kritische Sicherheitslücke: Schadcode kann auf Nginx-Server schlüpfen