Arch Linux wehrt sich gegen eine Angriffswelle, die massenweise Paketbeschreibungen im inoffiziellen Arch User Repository mit Malware verseucht hat. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angriffswelle auf Arch Linux: Hunderte Paketbeschreibungen mit Malware…
Schlagwort: heise security News
Ubiquiti UniFi OS: Kritische Schadcode-Lücken und mehr
Ubiquiti warnt vor teils kritischen Sicherheitslücken in UniFi OS. Aktualisierte Software steht bereit, um sie zu schließen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ubiquiti UniFi OS: Kritische Schadcode-Lücken und mehr
Fable 5: Anthropic stoppt verdeckte Eingriffe
Nach Kritik an heimlich manipulierten Antworten rudert Anthropic zurück: Die Schranken von Fable 5 werden sichtbar – auf Kosten von mehr Fehlalarmen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Fable 5: Anthropic stoppt verdeckte…
Ivanti Sentry: Verwirrung um Status von kritischem Befehlsschmuggel-Leck
Ivanti warnt aktuell vor kritischen Sicherheitslücken in Sentry. Die CISA warnt vor Angriffen, Ivanti wiegelt jedoch ab. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ivanti Sentry: Verwirrung um Status von kritischem Befehlsschmuggel-Leck
iPhone-Klau-Krise: Apple arbeitet mit Londoner Polizei zusammen
Zunehmend werden Handys direkt bei der Benutzung entwendet, damit sie noch im ungesperrten Zustand sind. In London gibt es dagegen nun ein Projekt mit Apple. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: iPhone-Klau-Krise: Apple…
Geldwäsche: Kryptomixer „AudiA6“ stillgelegt, zwei Verantwortliche festgenommen
Strafverfolgungsbehörden haben in Georgien zwei mutmaßliche Betreiber des Kryptomixers „AudiA6“ festgenommen und mehrere Dienste stillgelegt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Geldwäsche: Kryptomixer „AudiA6“ stillgelegt, zwei Verantwortliche festgenommen
Cybercrime: Kryptomixer „AudiA6“ stillgelegt, zwei Verantwortliche festgenommen
Strafverfolgungsbehörden haben in Georgien zwei mutmaßliche Betreiber des Kryptomixers „AudiA6“ festgenommen und mehrere Dienste stillgelegt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cybercrime: Kryptomixer „AudiA6“ stillgelegt, zwei Verantwortliche festgenommen
FreeBSD: Rechteausweitungslücke mit augenzwinkerndem Codenamen
Auch in FreeBSD haben IT-Forscher eine Sicherheitslücke gefunden, die die Rechteausweitung ermöglicht. Name: „Bumsrakete[tm]“. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: FreeBSD: Rechteausweitungslücke mit augenzwinkerndem Codenamen
Intel-Aus: So lange will Apple Sicherheitspatches liefern
Mit macOS 27 ist das x86-Zeitalter bei Apple vorbei. Immerhin soll es noch über einen längeren Zeitraum Patches geben. Wie vollständig die sind – unklar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Intel-Aus: So…
macOS: Apple teilt mit, wie lange es Intel-Sicherheitsupdates geben wird
Mit macOS 27 ist das x86-Zeitalter bei Apple vorbei. Immerhin soll es noch über einen längeren Zeitraum Patches geben. Wie vollständig die sind – unklar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: macOS: Apple…
Geräteverwaltung: Root-Attacken auf Ivanti Endpoint Manager Mobile möglich
Zwei Sicherheitslücken bedrohen Ivanti Endpoint Manager Mobile. Sicherheitspatches schaffen Abhilfe. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Geräteverwaltung: Root-Attacken auf Ivanti Endpoint Manager Mobile möglich
Fable 5 blockiert auch sicheren Code
Schon das Stichwort „Security Audit“ reicht: Forscher kritisieren Anthropics Fable 5, weil dessen Cybersecurity-Filter auch harmlose Anfragen ausbremsen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Fable 5 blockiert auch sicheren Code
OpenSSL: Präparierte Signatur kann Weg für Schadcode ebnen
In aktuellen Versionen haben die OpenSSL-Entwickler insgesamt 18 Sicherheitslücken geschlossen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: OpenSSL: Präparierte Signatur kann Weg für Schadcode ebnen
Oracle warnt außer der Reihe vor kritischer PeopleSoft-Codeschmuggel-Lücke
Oracle schließt außerhalb der üblichen Zeitpläne mit einem Update eine kritische Codeschmuggel-Lücke in PeopleSoft. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Oracle warnt außer der Reihe vor kritischer PeopleSoft-Codeschmuggel-Lücke
E-Mail-Fälschung bei Exchange Online: Ghost-Sender betrifft viele Unternehmen
Nicht alle Unternehmenskunden von Microsofts Maildienst sind betroffen. Ein Prüfdienst schafft Klarheit und zeigt die möglichen Auswirkungen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: E-Mail-Fälschung bei Exchange Online: Ghost-Sender betrifft viele Unternehmen
Ghost-Sender: Exchange Online lässt gefälschte E-Mails anstandslos durch
Nicht alle Unternehmenskunden von Microsofts Maildienst sind betroffen. Ein Prüfdienst schafft Klarheit und zeigt die möglichen Auswirkungen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ghost-Sender: Exchange Online lässt gefälschte E-Mails anstandslos durch
Phishing: Banken nutzen halbseidene Domains
Namhafte Banken wie die Sparkassen warnen zwar vor Phishing, nutzen aber selbst Phishing-artige Domains. Es ginge sicher besser. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Phishing: Banken nutzen halbseidene Domains
npm packt seine riskantesten Sicherheitsprobleme an
Mit npm v12 schließt GitHub einen zentralen Angriffsweg: Installationsskripte aus Abhängigkeiten laufen ab Juli 2026 nur noch nach ausdrücklicher Freigabe. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: npm packt seine riskantesten Sicherheitsprobleme an
Großbritannien will auf Kinderhandys alle Bilder für Nacktbild-Blockade scannen
Großbritannien will Nacktbilder auf Kinder-Smartphones per On-Device-KI blockieren lassen. Tech-Konzerne haben drei Monate Zeit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Großbritannien will auf Kinderhandys alle Bilder für Nacktbild-Blockade scannen
Fortinet schließt Befehlsschmuggel-Lücke in FortiSandbox und mehr
Fortinet warnt vor einer kritischen Sicherheitslücke in FortiSandbox und weiteren Lecks in FortiPortal und FortiOS/FortiProxy. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Fortinet schließt Befehlsschmuggel-Lücke in FortiSandbox und mehr
Microsoft-Patchday mit offenem Ende: Forscher legt RoguePlanet-Zero-Day nach
Unter anderem eine kritische Kernel-Schwachstelle bedroht Windows 11. Zusätzlich schließt Microsoft Ende Mai bekannt gewordene Zero-Day-Lücken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft-Patchday mit offenem Ende: Forscher legt RoguePlanet-Zero-Day nach
Datenleck: Cyberangriff auf französischen Regierungs-Messenger Tchap
Frankreichs Digitalstelle DINUM räumt ein Datenleck beim Regierungs-Messenger Tchap ein. Angreifer konnten ein Konto kompromittieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datenleck: Cyberangriff auf französischen Regierungs-Messenger Tchap
Patchday: Adobe schließt mehr als 120 Sicherheitslücken in InDesign & Co.
Angreifer können unter anderem an Schadcode-Schwachstellen in ColdFusion und Dreamwaver ansetzen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Patchday: Adobe schließt mehr als 120 Sicherheitslücken in InDesign & Co.
„Passwort“ Folge 59: Vom DNSSEC-Fail beim DENIC, Domainklau und anderen News
Nicht nur bei DENIC rumpelte es: Ein domainbeklauter DeFI-Anbieter und ein abgeschalteter Cloud-Hoster sind Themen dieser Folge. Und eine Bitlocker-Lücke. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Passwort“ Folge 59: Vom DNSSEC-Fail beim DENIC,…
Das wird teuer: Anthropics Claude Mythos 5 erscheint als Fable 5 mit Schranken
Claude Mythos 5 gibt es für die NSA und ausgewählte Partner. Die veröffentlichte, eingeschränkte Version heißt Claude Fable 5. Abonnement gibt’s keines. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Das wird teuer: Anthropics Claude…
Anthropic veröffentlicht Claude Mythos 5 als Fable 5 mit Einschränkungen
Claude Mythos 5 gibt es für die NSA und ausgewählte Partner. Die veröffentlichte, eingeschränkte Version heißt Claude Fable 5. Abonnement gibt’s keines. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anthropic veröffentlicht Claude Mythos 5…
Reaktion auf Claude Mythos? Bundesregierung gründet KI-Sicherheitsinstitut
Mit einer neuen Einrichtung will die Bundesregierung ihre Analysefähigkeiten bei KI-Modellen stärken. Minister Wildberger verspricht „Experten auf Weltniveau“. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Reaktion auf Claude Mythos? Bundesregierung gründet KI-Sicherheitsinstitut
Bundesregierung will KI-Sicherheitsinstitut gründen
Mit einer neuen Einrichtung will die Bundesregierung ihre Analysefähigkeiten bei KI-Modellen stärken. Minister Wildberger verspricht „Experten auf Weltniveau“. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Bundesregierung will KI-Sicherheitsinstitut gründen
Darknet Diaries Deutsch: Nackt im Netz – Teil 2
Die Zwillingsschwestern Madison und Christine wurden über Jahre hinweg von einer unbekannten Person massiv im Internet belästigt. Jetzt wehren sie sich. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Darknet Diaries Deutsch: Nackt im Netz…
SAP-Patchday: Kritische Lücken in SAP NetWeaver und weitere Schwachstellen
Zum Juni-Patchday kümmert sich SAP um 15 neue Schwachstellen in mehreren Produkten. Gleich drei kritische betreffen NetWeaver. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: SAP-Patchday: Kritische Lücken in SAP NetWeaver und weitere Schwachstellen
Check Point warnt: Angreifer umgehen VPN-Authentifizierung
Angreifer missbrauchen eine kritische Sicherheitslücke in Check-Point-VPN-Software. Sie können dadurch die Authentifizierung umgehen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Check Point warnt: Angreifer umgehen VPN-Authentifizierung
Ströer und Verfassungsschutz kooperieren für IT-Sicherheitswarnungen
Das Medienunternehmen Ströer und der Verfassungsschutz Bremen kooperieren, um auf den Werbeflächen IT-Sicherheitswarnungen anzuzeigen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ströer und Verfassungsschutz kooperieren für IT-Sicherheitswarnungen
Jetzt aktualisieren: Chrome-Update schließt angegriffene Sicherheitslücke
Das Update für Google Chrome sollten Nutzerinnen und Nutzer rasch installieren, da eine der geschlossenen Lücken angegriffen wird. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt aktualisieren: Chrome-Update schließt angegriffene Sicherheitslücke
Jetzt updaten! Chrome-Update stopft attackierte Lücke und 73 weitere
Das Update für Google Chrome sollten Nutzerinnen und Nutzer rasch installieren, da eine der geschlossenen Lücken angegriffen wird. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt updaten! Chrome-Update stopft attackierte Lücke und 73 weitere
Gerichtsbeschluss missachtet: Meta geht gegen Pegasus-Hersteller NSO Group vor
Nach vereitelten Phishing-Angriffen wirft Meta der NSO Group vor, gegen eine vom Gericht verhängte dauerhafte Unterlassungsverfügung verstoßen zu haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Gerichtsbeschluss missachtet: Meta geht gegen Pegasus-Hersteller NSO Group…
Comodo Internet Security: Crash-Lücke in Firewall, Update nicht in Sicht
Wer sich eine Internet Security Suite installiert, möchte den Rechner absichern. Im Fall von Comodo kommt eine Sicherheitslücke mit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Comodo Internet Security: Crash-Lücke in Firewall, Update nicht…
Comodo Internet Security: DoS-Bug ohne Sicherheitsupdate
Wer sich eine Internet Security Suite installiert, möchte den Rechner absichern. Im Fall von Comodo kommt eine Sicherheitslücke mit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Comodo Internet Security: DoS-Bug ohne Sicherheitsupdate
VMware: Mehrere Produkte mit Stored-Cross-Site-Scripting-Lücken
Broadcom warnt vor mehreren Stored-Cross-Site-Scripting-Lücken in VMware Cloud Foundation und weiteren Produkten. Updates helfen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: VMware: Mehrere Produkte mit Stored-Cross-Site-Scripting-Lücken
Schweizer Rüstungsunternehmen RUAG zahlt Lösegeld an Cybergang
Nachdem die Cybergang Akira bei der RUAG-Tochter Mecanex USA Daten abgezogen hat, hat RUAG ein Lösegeld gezahlt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Schweizer Rüstungsunternehmen RUAG zahlt Lösegeld an Cybergang
Passwortmanager Dashlane: Angreifer kopieren fast 20 Passwort-Vaults
Dashlane informiert darüber, dass Angreifer nach massiven Brute-Force-Attacken rund 20 Passwort-Vaults kopiert haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Passwortmanager Dashlane: Angreifer kopieren fast 20 Passwort-Vaults
SolarWinds Serv-U: Angreifer missbrauchen DoS-Lücke in FTP-Server
In SolarWinds-Serv-U-Servern können Angreifer eine Schwachstelle für Denial-of-Service-Angriffe missbrauchen. Laut CISA tun sie das bereits. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: SolarWinds Serv-U: Angreifer missbrauchen DoS-Lücke in FTP-Server
Google warnt: Angreifer geben sich als IT-Techniker aus und betreten Büros
Die Google Threat Intelligence Group warnt vor der Gruppe UNC3753. Die Angreifer geben sich vor Ort als IT-Techniker aus, um Daten per USB-Stick zu stehlen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google warnt:…
Angebliche „Auto-Reports“: Das steckt hinter der Betrugsmasche beim Kfz-Verkauf
Webseiten versprechen detaillierte Informationen zu Gebrauchtwagen und werden von angeblichen Kaufinteressenten auf Plattformen beworben. Doch sie sind Fakes. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angebliche „Auto-Reports“: Das steckt hinter der Betrugsmasche beim Kfz-Verkauf
Angriff auf GitHub.dev stiehlt das OAuth-Token für alle Repos
Eine Lücke auf Github.dev – VS Code im Browser – ermöglichte es Angreifern, alle Repos eines Anwenders zu verseuchen, um verschiedene Angriffe zu starten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angriff auf GitHub.dev…
Cisco warnt vor neuer attackierter SD-WAN-Sicherheitslücke
Erst vor Kurzem hatten bösartige Akteure Ciscos SD-WAN-Geräte im Visier. Aktuell greifen sie eine neue Lücke an, warnt Cisco. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cisco warnt vor neuer attackierter SD-WAN-Sicherheitslücke
Warten auf Sicherheitspatch: Zugangsdaten von Acer-Wave-7-Router einsehbar
Kritische Schwachstellen bedrohen Acer-Router der Wave-7-Serie. Sicherheitsupdates sind bislang nicht verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Warten auf Sicherheitspatch: Zugangsdaten von Acer-Wave-7-Router einsehbar
Tails 7.8.1: Update des anonymisierenden Linux schließt Sicherheitslücken
Das zum anonymen Surfen im Netz dienende Tails-Linux schließt Sicherheitslücken im Kernel und dem Tor-Client. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Tails 7.8.1: Update des anonymisierenden Linux schließt Sicherheitslücken
Anonymisierendes Linux: Tails 7.8.1 stopft Sicherheitslecks
Das zum anonymen Surfen im Netz dienende Tails-Linux schließt Sicherheitslücken im Kernel und dem Tor-Client. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anonymisierendes Linux: Tails 7.8.1 stopft Sicherheitslecks
Google Chrome: Update schließt 429 Sicherheitslücken
Das Google-Chrome-Update aus dieser Woche stopft 429 Sicherheitslücken, davon gelten 22 als kritisches Risiko. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google Chrome: Update schließt 429 Sicherheitslücken
Post-Quantum ohne aufgeblähte Handshakes: Let’s Encrypts neuer Weg
Let’s Encrypt legt sich fest: Statt großer Post-Quantum-Signaturen sollen Merkle Tree Certificates das Web-PKI quantensicher machen. Tests beginnen Ende 2026. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Post-Quantum ohne aufgeblähte Handshakes: Let’s Encrypts neuer…
Malware: KI erzeugt kaum aufhaltbaren Wurm
IT-Forscher haben getestet, ob KI Malware zur schlimmeren Bedrohung macht. Ein dabei entwickelter Wurm ist äußerst anpassungsfähig. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Malware: KI erzeugt kaum aufhaltbaren Wurm
Operation KRATOS 2: Europol meldet 29 Festnahmen gegen illegales Streaming
Bei der Operation KRATOS 2 hat Europol neun kriminelle Netzwerke zerschlagen, 29 Verdächtige festgenommen und über 27.000 illegale Streaming-Links entfernt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Operation KRATOS 2: Europol meldet 29 Festnahmen…
Cisco stopft kritische Lücke in Unified CM und mehr
Cisco behandelt Sicherheitslücken in drei Produkten, darunter eine als kritisch eingestufte in Unified Communications Manager. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cisco stopft kritische Lücke in Unified CM und mehr
IBAN in Chat verraten: Hausrat mit Cyber-Schutz zahlt nicht
Fast 2000 Euro durch einen Onlinebetrug futsch – doch die Hausratversicherung zahlt trotz Cyber-Schutzbaustein nicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IBAN in Chat verraten: Hausrat mit Cyber-Schutz zahlt nicht
Angreifer können SolarWinds Web Help Desk lahmlegen
Mehrere Sicherheitslücken gefährden SolarWinds Web Help Desk. Ein Sicherheitspatche ist verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angreifer können SolarWinds Web Help Desk lahmlegen
Bundesbeauftragte: Informationsfreiheit soll ins Grundgesetz
Neben einem Transparenzgesetz brauche es verfassungsrechtliche Absicherung des Anspruchs auf staatliche Informationen, fordert Louisa Specht-Riemenschneider. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Bundesbeauftragte: Informationsfreiheit soll ins Grundgesetz
Palantir ohne Blackbox: Neo4j kündigt offene Alternative an
Aus dem Zusammenschluss der Datenanalyseplattform Neo4j und der Polizeisoftware Hume von GraphAware soll eine offene Alternative zu Palantir entstehen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Palantir ohne Blackbox: Neo4j kündigt offene Alternative an
Burst Statistics: Angriffe auf kritische Lücke im populären WordPress-Plugin
Angreifer missbrauchen eine kritische Lücke im WordPress-Plugin Burst Statistics. Sie ermöglicht die Übernahme von Instanzen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Burst Statistics: Angriffe auf kritische Lücke im populären WordPress-Plugin
Sicherheitsmechanismen in IBM WebSphere Application Server umgehbar
Es sind wichtige Sicherheitsupdates für IBM WebSphere Application Server und Business Automation Workflow erschienen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitsmechanismen in IBM WebSphere Application Server umgehbar
MS Build 2026: Windows soll sicherer werden
Neben den KI-Ergänzungen für Entwickler bringt Microsoft auch für Windows-Nutzer Verbesserungen etwa bei der Sicherheit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: MS Build 2026: Windows soll sicherer werden
Linux App Summit 2026: Treffen der Linux-Desktop-Avantgarde
Die Linux-Desktop-Community diskutierte auf dem Linux App Summit 2026, wie man Linux-Systeme sicherer, robuster und komfortabler machen kann. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Linux App Summit 2026: Treffen der Linux-Desktop-Avantgarde
Android bekommt Anrufererkennung gegen Betrugsanrufe
Google verpasst Android einen neuen Mechanismus zur Anrufererkennung. Das soll Betrugsversuche mit gefälschten Kontakten stoppen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Android bekommt Anrufererkennung gegen Betrugsanrufe
Android: Google vereinfacht sicheren Transfer von Passkeys und Passwörtern
Mit dem Juni-Update der Play-System-Dienste für Android können Nutzer Passwörter und Passkeys nun sicher zwischen verschiedenen Passwortmanagern austauschen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Android: Google vereinfacht sicheren Transfer von Passkeys und Passwörtern
Trump gibt sich exklusiven Zugriff auf neue KI vor allen anderen
Geheimes Benchmarking von KI, Zugriff für die US-Regierung vor allen anderen, staatliche Suche nach Software-Bugs. Das und mehr ordnet der US-Präsident an. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Trump gibt sich exklusiven Zugriff…
Darknet Diaries Deutsch: Nackt im Netz – Teil 1
81 Madisons Nacktfotos wurden online veröffentlicht. Ihre Zwillingsschwester Christine kam ihr zu Hilfe. Es beginnt eine Jagd durch die Abgründe des Internets. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Darknet Diaries Deutsch: Nackt im…
Red-Hat-Infostealer kommt auf mehr als 100.000 Downloads
Die Managed Cloud Services von Red Hat waren das Ziel einer Lieferkettenattacke. Dahinter steckt ein Klon des npm-Wurms Mini Shai‑Hulud. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Red-Hat-Infostealer kommt auf mehr als 100.000 Downloads
Mini-Shai-Hulud-Klon Miasma nimmt Red Hat ins Visier
Die Managed Cloud Services von Red Hat waren das Ziel einer Lieferkettenattacke. Dahinter steckt ein Klon des npm-Wurms Mini Shai‑Hulud. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Mini-Shai-Hulud-Klon Miasma nimmt Red Hat ins Visier
Juni-Patchday bei Samsung: Zahlreiche Sicherheitslücken gestopft
Samsung hat sein Security-Bulletin für Juni 2026 veröffentlicht. Der Hersteller verteilt wichtige Sicherheitspatches für zahlreiche Galaxy-Geräte. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Juni-Patchday bei Samsung: Zahlreiche Sicherheitslücken gestopft
OpenAI unter Druck: Klage wegen angeblicher Sicherheitsrisiken
Der US-Bundesstaat Florida betritt juristisches Neuland mit einer Klage gegen die KI-Firma OpenAI. Er wirft ihr vor, ChatGPT-Nutzern Sicherheit zu versprechen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: OpenAI unter Druck: Klage wegen angeblicher…
Angreifer nehmen Oracle WebLogic-Server in die Mangel
Angreifer haben es auf eine Schwachstelle in Oracles WebLogic-Server abgesehen. Sie erlaubt die volle Kompromittierung der Instanz. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angreifer nehmen Oracle WebLogic-Server in die Mangel
Florida verklagt ChatGPT-Entwickler OpenAI
Der US-Bundesstaat Florida betritt juristisches Neuland mit einer Klage gegen die KI-Firma OpenAI. Er wirft ihr vor, ChatGPT-Nutzern Sicherheit zu versprechen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Florida verklagt ChatGPT-Entwickler OpenAI
Patchday: Kritische Lücken ermöglichen Attacken auf Android 14, 15, 16
Google hat zahlreiche Softwareschwachstellen in verschiedenen Android-Versionen geschlossen. Es kann Schadcode auf Geräte gelangen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Patchday: Kritische Lücken ermöglichen Attacken auf Android 14, 15, 16
Android 17 Beta 4.1: Google behebt offenbar letzte Fehler vor Release
Google hat eine weitere Beta für Android 17 veröffentlicht. Das Update auf Beta-Version 4.1 dürfte die letzten Bugs vor dem erwarteten Release ausbügeln. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Android 17 Beta 4.1:…
KI-Chatbot von Meta hat Angreifern bei Übernahme von Instagram-Accounts geholfen
Im Frühjahr hat Meta einen KI-Chatbot für den IT-Support freigegeben. Jetzt wurde bekannt, dass der auch bereitwillig bei der Kaperung von Konten geholfen hat. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: KI-Chatbot von Meta…
Android öffnet ein paar Server-Ports
Android sperrt seit jeher Ports bis 1023. Seit Anbeginn verlangen Developer mehr Offenheit, jetzt wagt Google sich vor. Ein bisschen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Android öffnet ein paar Server-Ports
CVSS: NIST schränkt Bewertung von IT-Sicherheitslücken ein
Das US-amerikanische NIST betreibt die Schwachstellendatenbank NVD. Der Rückstau an Analysen ist groß, die Kritik des Rechnungshofes harsch. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: CVSS: NIST schränkt Bewertung von IT-Sicherheitslücken ein
Android öffnet ein paar well-known Ports
Android sperrt seit jeher Ports bis 1023. Seit Anbeginn verlangen Developer mehr Offenheit, doch erst jetzt wagt Google Glasnost. Ein bisschen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Android öffnet ein paar well-known Ports
Codeausführung möglich: kritische Lücke in Windows Server wird aktiv ausgenutzt
Im großen Mai-Patchpaket war die Lücke in Windows Netlogon behoben worden, nun nutzen Angreifer sie aus. Admins sollten dringend patchen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Codeausführung möglich: kritische Lücke in Windows Server…
Anthropic öffnet Mythos: EU-Cyberagentur soll Zugriff erhalten
Nach langem Drängen soll die EU Zugriff auf Anthropics Cyber-KI Mythos erhalten. Die genauen Bedingungen und der Zeitpunkt sind allerdings noch offen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anthropic öffnet Mythos: EU-Cyberagentur soll…
Vorfall bei Vodafone: Cybergang Lapsus$ klaut Software-Quellcodes
Die kriminelle Bande Lapsus$ konnte bei Vodafone Daten wie Software-Quelltexte abgreifen. Die sind nun im Netz gelandet. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Vorfall bei Vodafone: Cybergang Lapsus$ klaut Software-Quellcodes
Home Assistant: Smartphone-Apps ermöglichen Übernahme durch Angreifer
Die Companion-Apps für Android und iOS reißen ein Sicherheitsleck in Home Assistant. Angreifer könnten Instanzen übernehmen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Home Assistant: Smartphone-Apps ermöglichen Übernahme durch Angreifer
Studie kritisiert Nachhaltigkeitsversprechen der KI-Branche
Große KI-Modelle wie ChatGPT verbrauchen so viel Strom wie ganze Länder. Trotzdem werben Tech-Konzerne mit grünen Versprechen. Was steckt wirklich dahinter? Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Studie kritisiert Nachhaltigkeitsversprechen der KI-Branche
Niederländische Strafverfolger legen Botnet mit 17 Millionen Drohnen lahm
Das niederländische NCSC und die Polizei haben ein Botnet mit 200 Servern und 17 Millionen infizierten Geräten ausgeknipst. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Niederländische Strafverfolger legen Botnet mit 17 Millionen Drohnen lahm
IT-Sicherheitslösung Check Point Security Gateway ist verwundbar
Die Entwickler von Check Point haben in Spark Firewall und Security Gateway mehrere Schwachstellen geschlossen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IT-Sicherheitslösung Check Point Security Gateway ist verwundbar
Angriffe auf Palo Alto Networks PAN-OS GlobalProtect
Eine Schwachstelle in Palo Altos PAN-OS wird angegriffen, warnen der Hersteller und die IT-Sicherheitsbehörde CISA. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angriffe auf Palo Alto Networks PAN-OS GlobalProtect
Handy-Spione als Schnäppchen: Italiens boomende Spyware-Schattenindustrie
High-End-Trojaner wie Pegasus sorgen oft für Schlagzeilen. In deren Schatten wächst in Italien ein Markt für günstige Überwachungssoftware – mit Behördensegen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Handy-Spione als Schnäppchen: Italiens boomende Spyware-Schattenindustrie
Cybersicherheit: Kritische Infrastrukturen holen auf, doch „Risiko-Zone“ wächst
Ein Enisa-Bericht zeigt deutliche Fortschritte durch die NIS2-Richtlinie, warnt aber vor wachsenden digitalen Gefahren in den Sektoren Raumfahrt und Transport. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cybersicherheit: Kritische Infrastrukturen holen auf, doch „Risiko-Zone“…
Wie SSD-Zugriffszeiten zum digitalen Fingerabdruck werden
IT-Forscher haben mit „FROST“ einen Seitenkanalangriff demonstriert, bei dem Browser über SSD-Zugriffszeiten Informationen über das Nutzerverhalten ausspähen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Wie SSD-Zugriffszeiten zum digitalen Fingerabdruck werden
Google Cloud: Neue KI-Plattform soll Schwachstellen in Minuten schließen
Die neue Plattform „AI Threat Defense“ von Google soll Sicherheitslücken automatisiert identifizieren und beheben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google Cloud: Neue KI-Plattform soll Schwachstellen in Minuten schließen
Uber erlaubt Tonaufnahmen – neue Sicherheitsfunktion startet
Uber ermöglicht Fahrgästen ab sofort, Fahrten per Tonaufnahme zu dokumentieren. Wie das neue Feature funktioniert und welche Datenschutzregeln gelten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Uber erlaubt Tonaufnahmen – neue Sicherheitsfunktion startet
Warten auf Sicherheitspatch: Self-hosted-Git-Service Gogs ist verwundbar
Angreifer können Gogs-Server in den Standardeinstellungen mit Schadcode attackieren. Bislang können Admins Systeme nur über einen Workaround schützen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Warten auf Sicherheitspatch: Self-hosted-Git-Service Gogs ist verwundbar
Oracle CSPU: 35 Sicherheitsupdates im Mai
Diverse Produkte von Oracle weisen Sicherheitslücken auf. Updates stehen zum Ausbessern von 35 Schwachstellen bereit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Oracle CSPU: 35 Sicherheitsupdates im Mai
Chrome-Update schließt 151 Sicherheitslecks – davon 22 kritische
Wer Chrome nutzt, sollte dringend prüfen, ob der Browser bereits aktuell ist. Das Update vom Mittwoch schließt 151 Sicherheitslücken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Chrome-Update schließt 151 Sicherheitslecks – davon 22 kritische
Auslegungssache 160: Kippt der Datenschutz das Haftungsprivileg?
Im c’t-Datenschutz-Podcast geht es um ein 100-Mio-Bußgeld gegen Yandex, geplante Stellenkürzungen und die Folgen des EuGH-Urteils gegen Russmedia. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Auslegungssache 160: Kippt der Datenschutz das Haftungsprivileg?
Sechs Zero-Days in sechs Wochen offengelegt: Microsoft reagiert mit Drohung
Microsoft hadert mit veröffentlichten Beweisen ungepatchter Sicherheitslücken. Der Konzern droht jetzt rechtliche Schritte an. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sechs Zero-Days in sechs Wochen offengelegt: Microsoft reagiert mit Drohung
Zu viele Zero-Days: Microsoft droht mit Gericht
Microsoft hadert mit veröffentlichten Beweisen ungepatchter Sicherheitslücken. Der Konzern droht jetzt rechtliche Schritte an. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Zu viele Zero-Days: Microsoft droht mit Gericht
„868-BACK“: Hartes Brett für Hacker
Die Fortsetzung des Hacking-Kultspiels „868-BACK“ ist da. „868-BACK“ bietet komplexe Rundenstrategie auf kleinstem Raum mit kryptischen Regeln. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „868-BACK“: Hartes Brett für Hacker
Sicherheitsupdate: Veeam Backup & Replication unter Linux und Windows angreifbar
Schwachstellen gefährden Veeam Agent for Microsoft Windows und Veeam Software Appliance auf Linux-Servern. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitsupdate: Veeam Backup & Replication unter Linux und Windows angreifbar
„868-BACK“ angespielt: Digitales Brettspiel zum Selberhacken
Die Fortsetzung des Hacking-Kultspiels „868-BACK“ ist da. „868-BACK“ bietet komplexe Rundenstrategie auf kleinstem Raum mit kryptischen Regeln. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „868-BACK“ angespielt: Digitales Brettspiel zum Selberhacken
IBM und Red Hat: 5 Milliarden Dollar für sicherere Open-Source-Software
5 Milliarden US-Dollar, ein zentrales Sicherheits-Clearinghouse und KI-gestützte Analyse: IBM und Red Hat wollen Open Source für das KI-Zeitalter absichern. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IBM und Red Hat: 5 Milliarden Dollar…