Schlagwort: heise security News

Claude-Datenleck: Tausende Chats in Suchmaschinen gelandet

Eine Suche mit bestimmten Parametern gab auf Google tausende KI-Chats mit Claude preis. Google zeigt sie inzwischen nicht mehr an. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Claude-Datenleck: Tausende Chats in Suchmaschinen gelandet

Angriffe auf FortiOS und Arista VeloCloud beobachtet

Die IT-Sicherheitsbehörde CISA meldet Angriffe auf Sicherheitslücken in Fortinet FortiOS sowie Arista VeloCloud. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angriffe auf FortiOS und Arista VeloCloud beobachtet

SourTrade: Browser kompiliert Malware

IT-Forscher haben eine mittels Malvertising verteilte Malware entdeckt. Die wird erst im Browser zusammengebaut. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: SourTrade: Browser kompiliert Malware

Angreifer können MongoDB abstürzen lassen und Daten manipulieren

Die MongoDB-Entwickler haben in aktuellen Versionen zahlreiche Sicherheitslücken geschlossen. Bislang gibt es keine Hinweise auf laufende Attacken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angreifer können MongoDB abstürzen lassen und Daten manipulieren

Junge Cyberbande behauptet Datenklau bei Microsoft

Eine bislang unbekannte Cyberbande behauptet, vertrauliche Informationen bei Microsoft gestohlen zu haben. Vieles bleibt unklar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Junge Cyberbande behauptet Datenklau bei Microsoft

Web.de und GMX rüsten Passkeys nach

Die United-Internet-Töchter GMX und Web.de führen jetzt Passkeys ein. Sie verbessern damit die Sicherheit und den Schutz vor Phishing. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Web.de und GMX rüsten Passkeys nach

NetBird: WireGuard-Verbindungen per Desktop-App steuern

NetBird 0.75.0 ersetzt den Tray-Client durch eine neue Desktop-App und öffnet die Daemon-API für HTTP und JSON. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: NetBird: WireGuard-Verbindungen per Desktop-App steuern

Adobe-Chrome-Erweiterung ermöglichte Datenklau

In der Chrome-Erweiterung Adobe Acrobat mit 312 Millionen Nutzern klaffte eine Schwachstelle. Dadurch konnten Angreifer Daten stehlen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Adobe-Chrome-Erweiterung ermöglichte Datenklau

Russische Angreifer missbrauchen Zero-Click-Lücke in Zimbra

Russische Angreifer attackieren seit Juli 2025 westliche Regierungen und Einrichtungen durch eine Zero-Click-Lücke in Zimbra. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Russische Angreifer missbrauchen Zero-Click-Lücke in Zimbra

Auslegungssache 164: Angriff auf die Informationsfreiheit

Die Regierung will das Informationsfreiheitsgesetz „modernisieren“. Im c’t-Podcast warnt ein prominenter Gast vor der faktischen Abschaffung eines Grundrechts. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Auslegungssache 164: Angriff auf die Informationsfreiheit

Dein schönes Antlitz kann Dein Google-Konto öffnen

Ist das Google-Konto versperrt, kann jetzt ein Selfie-Video helfen. Man muss jedoch vorher eines hinterlegt haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Dein schönes Antlitz kann Dein Google-Konto öffnen

Google führt Selfie-Video als Kontoschlüssel ein

Ist das Google-Konto versperrt, kann jetzt ein Selfie-Video helfen. Man muss jedoch vorher eines hinterlegt haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google führt Selfie-Video als Kontoschlüssel ein

Datenschutzvorfall bei uniVersa: Crawler von OpenAI griff Daten ab

Bei den uniVersa-Versicherungen gab es einen Datenschutzvorfall. Ein KI-Crawler hat Kundendaten abgegriffen, darunter Namen, Adressen und teilweise Bankdaten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datenschutzvorfall bei uniVersa: Crawler von OpenAI griff Daten ab

Datenschutzvorfall bei uniVersa: KI-Crawler von OpenAI griff Daten ab

Bei den uniVersa-Versicherungen gab es einen Datenschutzvorfall. Ein KI-Crawler hat Kundendaten abgegriffen, darunter Namen, Adressen und teilweise Bankdaten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datenschutzvorfall bei uniVersa: KI-Crawler von OpenAI griff Daten ab

uniVersa: KI-Crawler von OpenAI griff Kundendaten ab

Bei den uniVersa-Versicherungen gab es einen Datenschutzvorfall. Ein KI-Crawler hat Kundendaten abgegriffen, darunter Namen, Adressen und teilweise Bankdaten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: uniVersa: KI-Crawler von OpenAI griff Kundendaten ab

Rechteausweitungslücke in Ubuntu durch snap

Standardinstallationen von Ubuntu sind für eine Schwachstelle anfällig, die die Rechteausweitung zu root ermöglicht. Auslöser ist snap. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Rechteausweitungslücke in Ubuntu durch snap

Cyberattacken auf Landesverwaltung nehmen weiter zu

Cyberangriffe nehmen in Sachsen-Anhalt deutlich zu: Im ersten Halbjahr meldet die Landesverwaltung mehr als doppelt so viele Vorfälle wie zuvor. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cyberattacken auf Landesverwaltung nehmen weiter zu

Online-Trading-Betrug: Opfer investieren über eine Million

24 Menschen aus ganz Deutschland sollen Geld in vermeintliche Online-Trading-Plattformen investiert haben. Doch Gewinne wurden nie ausgezahlt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Online-Trading-Betrug: Opfer investieren über eine Million

Container-Images ohne CVEs: BellSofts neuer Buildpacks-Builder

BellSofts gehärteter Builder für Paketo Buildpacks baut Container-Images auf einer weitgehend CVE-freien Alpaquita-Basis – ganz ohne Dockerfile. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Container-Images ohne CVEs: BellSofts neuer Buildpacks-Builder

Kommentar: OpenAI – KI-Sicherheit nur ein Marketing-Gag?

Eine KI bricht aus und übernimmt fremde Server. Droht uns jetzt das Ende der Menschheit? Falsche Frage, meint Jürgen Schmidt, Leiter von heise security. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kommentar: OpenAI –…

Kommentar: OpenAIs KI läuft Amok – so oder so

Eine KI bricht aus und übernimmt fremde Server. Droht uns jetzt das Ende der Menschheit? Falsche Frage, meint Jürgen Schmidt, Leiter von heise security. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kommentar: OpenAIs KI…

Backupsoftware Veeam: Updater ermöglicht Rechteausweitung

IT-Sicherheitsforscher haben in der Update-Komponente von Veeam eine Sicherheitslücke entdeckt, die das Ausweiten der Rechte ermöglicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Backupsoftware Veeam: Updater ermöglicht Rechteausweitung

Oracle Critical Patch Update: 1449 Softwareflicken im Juli

Zum vierteljährlichen Oracle CPU liefert der Hersteller 1449 Sicherheitsupdates aus – ein neuer Rekordwert. Admins sollten handeln. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Oracle Critical Patch Update: 1449 Softwareflicken im Juli

Desinfec’t 2026 – alles neu – die Projektseite

Unsere Distribution hilft bei der Schädlingsjagd auf Windows-PCs. Sie tritt 2026 stark überarbeitet an, die inneren Werte bleiben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Desinfec’t 2026 – alles neu – die Projektseite

So einfach war Apples Hide my Email auszuhebeln

Apples Dienst „E-Mail-Adresse verbergen” schaffte das nur schlecht. Die echten Adressen aufzudecken, war simpel. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: So einfach war Apples Hide my Email auszuhebeln

WordPress-Lücke „wp2shell“ wird angegriffen

Zum Wochenende wurde die „wp2shell“-WordPress-Lücke bekannt. Seitdem beobachten IT-Sicherheitsforscher Attacken im Internet darauf. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: WordPress-Lücke „wp2shell“ wird angegriffen

Sicherheitspatch Grafana: Angreifer können sensible Daten abgreifen

Das Open-Source-Visualisierungs- und Monitoring-Tool Grafana ist verwundbar. Nun haben die Entwickler eine kritische Sicherheitslücke geschlossen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitspatch Grafana: Angreifer können sensible Daten abgreifen

TeamViewer: BaFin verhängt Bußgeld nach Cyberangriff

Die Finanzaufsicht BaFin hat TeamViewer ein Bußgeld von 240.000 Euro aufgebrummt. Grund ist ein Cyberangriff aus dem Jahr 2024. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: TeamViewer: BaFin verhängt Bußgeld nach Cyberangriff

Hunderttausende Opfer: Schlag gegen Phishing-Service

Ermittler aus Deutschland und den USA haben die Infrastruktur des Phishing-Services Kratos zerschlagen. Der Dienst ermöglichte monatlich tausende Angriffe. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Hunderttausende Opfer: Schlag gegen Phishing-Service

Hunderttausende Opfe: Schlag gegen Phishing-Service

Ermittler aus Deutschland und den USA haben die Infrastruktur des Phishing-Services Kratos zerschlagen. Der Dienst ermöglichte monatlich tausende Angriffe. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Hunderttausende Opfe: Schlag gegen Phishing-Service

IPFire: Knot Resolver ersetzt Unbound

IPFire Core Update 203 ersetzt Unbound durch Knot Resolver, bringt DNS-Firewall, DoT und 6-GHz-WLAN. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IPFire: Knot Resolver ersetzt Unbound

„HollowByte“: Denial-of-Service-Lücke in OpenSSL

Die OpenSSL-Maintainer haben stillschweigend eine Denial-of-Service-Lücke geschlossen. Okta nennt sie „HollowByte“. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „HollowByte“: Denial-of-Service-Lücke in OpenSSL

Microsoft arbeitet an Lösung für WSUS-Störungen

Die Update-Software WSUS hat seit vergangener Woche mit Problemen zu kämpfen, hat Microsoft nun eingeräumt. Es gibt erste Fixes. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft arbeitet an Lösung für WSUS-Störungen

Microsoft räumt Störungen der WSUS-Dienste ein

Die Update-Software WSUS hat seit vergangener Woche mit Problemen zu kämpfen, hat Microsoft nun eingeräumt. Es gibt erste Fixes. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft räumt Störungen der WSUS-Dienste ein

Hugging Face: IT-Sicherheitsvorfall bei KI-Plattform

Die Plattform zum Teilen quelloffener KI-Modelle und -Datensätze Hugging Face wurde Opfer eines Cyberangriffs einer KI. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Hugging Face: IT-Sicherheitsvorfall bei KI-Plattform