Schlagwort: heise security News

Angriffe auf WinRAR-Lücke laufen weiter

Wer WinRAR auf dem Rechner hat, sollte sicherstellen, die jüngste Version zu installieren. Google warnt vor aktiven Angriffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angriffe auf WinRAR-Lücke laufen weiter

Fortinet kämpft weiter gegen laufende SSO-Admin-Attacken

Angreifer attackieren schon länger diverse Fortinet-Produkte. Ein funktionierendes Sicherheitsupdate fehlt nach wie vor. Ein temporärer Schutz soll helfen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Fortinet kämpft weiter gegen laufende SSO-Admin-Attacken

l+f: WhisperPair – Bluetooth-Attacke auf Fast-Pairing

IT-Forscher haben fehlerhafte Umsetzungen des FastPair-Protokolls von Google gefunden. BT-Geräte können dadurch zu Wanzen werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: l+f: WhisperPair – Bluetooth-Attacke auf Fast-Pairing

Telnet-Sicherheitslücke: Wegen kritischen Risikos patchen

Eine kritische Sicherheitslücke in telnetd der GNU InetUtils erheischt derzeit Aufmerksamkeit. Admins sollten patchen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Telnet-Sicherheitslücke: Wegen kritischen Risikos patchen

Telnet-Sicherheitslücke: Wegen kritischem Risiko patchen

Eine kritische Sicherheitslücke in telnetd der GNU InetUtils erheischt derzeit Aufmerksamkeit. Admins sollten patchen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Telnet-Sicherheitslücke: Wegen kritischem Risiko patchen

Frankreich sagt Microsoft Teams und Zoom den Kampf an

Mit Visio führt Frankreich seine Open-Source-Videokonferenzen für Behörden ein. Bis 2027 sollen 200.000 Beamte unabhängig von US-Anbietern arbeiten können. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Frankreich sagt Microsoft Teams und Zoom den Kampf…

Microsoft Entra aktiviert im März Passkey-Profile für alle

Microsoft kündigt an, im März beim Entra-ID-Dienst automatisch Passkey-Profile zu aktivieren. Die Konfiguration soll einfach sein. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft Entra aktiviert im März Passkey-Profile für alle

BSI warnt vor vielen verwundbaren VMware-ESXi-Servern im Netz

Das CERT-Bund des BSI warnt vor rund 2500 aus dem Internet erreichbaren Management-Interfaces von VMware-ESXi-Servern mit Sicherheitslecks. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: BSI warnt vor vielen verwundbaren VMware-ESXi-Servern im Netz

Notfall-Update gegen Zeroday in Microsoft Office

Außer der Reihe veröffentlicht Microsoft Updates nur, wenn es brennt. Das tut es bei Office sowie Microsoft 365 Apps for Enterprise. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Notfall-Update gegen Zeroday in Microsoft Office

Nike prüft möglichen Cyberangriff

Eine Ransomware-Bande behauptet, Daten von Nike erbeutet zu haben. Das Unternehmen untersucht den Vorfall. Angeblich wurden auch Designprototypen gestohlen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Nike prüft möglichen Cyberangriff

Sparkassen stellen Passwort-Manager S-Trust ein

Die Sparkassen haben seit 2020 den Passwort-Manager S-Trust angeboten. Das Angebot rentiert sich nicht und endet daher in Kürze. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sparkassen stellen Passwort-Manager S-Trust ein

BitLocker: Microsoft gibt Schlüssel an Strafverfolger heraus

Microsoft hinterlegt den Schlüssel der Festplattenverschlüsselung standardmäßig im Online-Account von Kunden. Dort ist er mit richterlichem Beschluss abrufbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: BitLocker: Microsoft gibt Schlüssel an Strafverfolger heraus

KI und Security: Zero-Day-Exploits durch KI sind bereits Realität

Eine Studie zeigt: KIs können komplexe Zero-Day-Exploits erstellen. Die Folge: Die Suche nach Sicherheitslücken wird erfolgreich industrialisiert und skaliert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: KI und Security: Zero-Day-Exploits durch KI sind bereits…

Auslegungssache 151: Datenschutz vor Gericht

Im c’t-Datenschutz-Podcast erklärt Verwaltungsrichterin Kristin Benedikt, wie Datenschutz am Gericht eingehalten wird, und wo Probleme in der Praxis entstehen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Auslegungssache 151: Datenschutz vor Gericht

LastPass warnt vor Phishing-Kampagne

LastPass warnt eindringlich vor einer derzeit laufenden Phishing-Welle. Die Drahtzieher wollen Zugriff auf die Passwort-Vaults. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: LastPass warnt vor Phishing-Kampagne

Weitere Probleme mit Windows Updates aus dem Januar

Microsoft hat weiter Probleme mit den Januar-Sicherheitsupdates für Windows eingeräumt. Anwendungen können nicht mehr reagieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Weitere Probleme mit Windows Updates aus dem Januar

Datenleck: 72 Millionen Datensätze von Under Armour geleakt

Eine Ransomware-Bande ist bei Under Armour eingedrungen und hat Daten entwendet. 72 Millionen Datensätze sind nun bei Have I Been Pwned. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datenleck: 72 Millionen Datensätze von Under…

Update-Flut: Oracle liefert zum CPU im Januar 337 Patches aus

Oracle veröffentlicht quartalsweise gebündelt Sicherheitsupdates. Im Januar liefert Oracle zum Critical Patch Update 337 Aktualisierungen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Update-Flut: Oracle liefert zum CPU im Januar 337 Patches aus

„Passwort“ Folge 49: BSI, n8n, PGP, … allüberall Probleme

Die Hosts schlagen etwas über die Stränge und erzählen von diversen aktuellen Sicherheitsproblemen und technisch gewieften Angriffen darauf. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Passwort“ Folge 49: BSI, n8n, PGP, … allüberall Probleme

IT-Sicherheit: Roter Draht zwischen Peking und London

Ein neues, geheimes Forum soll die Kommunikation zwischen britischen und chinesischen Diensten verbessern. Es könnte das erste seiner Art sein. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IT-Sicherheit: Roter Draht zwischen Peking und London

Let’s Encrypt: 6-Tage- und IP-Zertifikate für alle

Tests und Ankündigungen gab es bereits, nun stellt das Let’s-Encrypt-Projekt 6-Tage- und IP-Zertifikate für alle zur Verfügung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Let’s Encrypt: 6-Tage- und IP-Zertifikate für alle

Windows Updates: Weitere Nebenwirkungen auf klassisches Outlook

Microsofts Januar-Sicherheitsupdates für Windows 11 stören offenbar auch Outlook. Microsoft untersucht Probleme mit POP-Mail-Konten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows Updates: Weitere Nebenwirkungen auf klassisches Outlook

Windows-Update-Probleme: Outlook-Hänger mit POP-Mail-Konten

Microsofts Januar-Sicherheitsupdates für Windows 11 stören offenbar auch Outlook. Microsoft untersucht Probleme mit POP-Mail-Konten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows-Update-Probleme: Outlook-Hänger mit POP-Mail-Konten

Windows-Netze: Google Mandiant gibt Microsofts NTLM den Todesstoß

Google gibt Hilfestellung beim Knacken von NTLM-Hashes und provoziert damit Microsoft, aber auch Admins, die um die Sicherheit ihrer Windows-Netze bangen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows-Netze: Google Mandiant gibt Microsofts NTLM…

Erneut heulen in Sachsen-Anhalt Sirenen ohne Grund

In Querfurt gab es am Freitag lautstarken Fehlalarm. Bei einem ähnlichen Fall letzte Woche in Halle geht das LKA von einem Cyberangriff aus. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Erneut heulen in Sachsen-Anhalt…

Die lernende Bedrohung: Predator-Spyware ist raffinierter als gedacht

Die Spähsoftware Predator von Intellexa gewinnt selbst aus gescheiterten Infektionsversuchen wertvolle Daten und macht gezielt Jagd auf IT-Sicherheitsforscher. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Die lernende Bedrohung: Predator-Spyware ist raffinierter als gedacht

Anonymisierendes Linux: Tails 7.4 korrigiert kleine Probleme

Die anonymisierende Linux-Distribution für den USB-Stick Tails ist in Version 7.4 erschienen. Sie bessert kleine Fehler aus. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anonymisierendes Linux: Tails 7.4 korrigiert kleine Probleme

Jetzt patchen! Kritische Cisco-Lücke seit Dezember 2025 ausgenutzt

Angreifer kompromittieren Cisco Secure Email Gateway und Secure Email und Web Manager über eine Root-Schwachstelle. Nun gibt es Sicherheitsupdates. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt patchen! Kritische Cisco-Lücke seit Dezember 2025 ausgenutzt

curl: Projekt beendet Bug-Bounty-Programm

curl-Maintainer Daniel Stenberg hat das Ende des Bug-Bounty-Programms angekündigt. Unbrauchbare KI-Meldungen nahmen wohl überhand. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: curl: Projekt beendet Bug-Bounty-Programm

Chrome: Google kappt Support für älteres macOS

Das vor weniger als fünf Jahren erschienene macOS 12 alias Monterey ist bei Googles Browser bald raus. Sicherheitslücken bleiben bestehen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Chrome: Google kappt Support für älteres macOS

Chrome: Google kappt Support für älteres macOS

Das vor weniger als fünf Jahren erschienene macOS 12 alias Monterey ist bei Googles Browser bald raus. Sicherheitslücken bleiben bestehen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Chrome: Google kappt Support für älteres macOS

Roblox fordert User zur Altersüberprüfung auf

Roblox fordert Nutzer jetzt zur Altersüberprüfung auf. Die setzt etwa auf Gesichtserkennung – und scheint recht fehlbar zu sein. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Roblox fordert User zur Altersüberprüfung auf

Razzia in Deutschland: Behörden machen Cybercrime-Hoster RedVDS dicht

Internationalen Ermittlern und Microsoft ist ein Schlag gegen die Infrastruktur des Cybercrime-Hosters RedVDS gelungen. Die Server standen auch in Deutschland. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Razzia in Deutschland: Behörden machen Cybercrime-Hoster RedVDS…

Kritik an GnuPG und seinem Umgang mit gemeldeten Lücken

Die auf dem 39C3 demonstrierten Probleme in der PGP-Implementierung GnuPG riefen vielfältige Kritik an GnuPGs Umgang damit, aber auch an PGP insgesamt hervor. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kritik an GnuPG und…

Node.js-Updates bessern hochriskante Schwachstellen aus

Neue Versionen von Node.js korrigieren teils hochriskante Sicherheitslücken in der JavaScript-Laufzeitumgebung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Node.js-Updates bessern hochriskante Schwachstellen aus

Interrail meldet Datenleck: Auch Ausweisdaten betroffen

Bei Eurail flossen mutmaßlich Daten ab. Der Anbieter stellt Interrail-Pässe auch im Auftrag der deutschen, österreichischen und Schweizer Bahn aus. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Interrail meldet Datenleck: Auch Ausweisdaten betroffen

Fortinet schließt Sicherheitslecks in FortiOS, FortiSIEM und mehr

Fortinet hat in der Nacht zum Mittwoch Updates für FortiOS und weitere Produkte veröffentlicht. Sie bessern teils kritische Schwachstellen aus. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Fortinet schließt Sicherheitslecks in FortiOS, FortiSIEM und…

TinyWeb-Server führt Schadocde aus dem Netz aus

In dem schlanken Web-Server TinyWeb für Windows können Angreifer aus dem Netz beliebigen Code einschleusen. Ein Update hilft. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: TinyWeb-Server führt Schadocde aus dem Netz aus

Jetzt handeln! Angreifer haben seit Monaten Gogs-Server im Visier

Neben Sicherheitsforschern warnt nun auch eine US-Sicherheitsbehörde vor Attacken auf Self-hosted-Git-Service-Server auf Basis von Gogs. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt handeln! Angreifer haben seit Monaten Gogs-Server im Visier

TinyWeb: Windows-Web-Server ermöglicht Codeschmuggel

In dem schlanken Web-Server TinyWeb für Windows können Angreifer aus dem Netz beliebigen Code einschleusen. Ein Update hilft. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: TinyWeb: Windows-Web-Server ermöglicht Codeschmuggel

Pixel-Smartphones erhalten Januar-Update mit Fehlerbehebungen

Google hat das Januar-Update für seine Pixel-Smartphones veröffentlicht. Es behebt Fehler und bringt Verbesserungen. Einige Modelle bleiben jedoch außen vor. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Pixel-Smartphones erhalten Januar-Update mit Fehlerbehebungen

Google Pixel: Januar-Update für viele Modelle

Google hat das Januar-Update für seine Pixel-Smartphones veröffentlicht. Es behebt Fehler und bringt Verbesserungen. Einige Modelle bleiben jedoch außen vor. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google Pixel: Januar-Update für viele Modelle

Comitis Capital übernimmt Threema

Threema gilt als sicherer Messenger-Dienst mit Fokus auf Privatsphäre. Am Montag hat Comitis Capital die Übernahme angekündigt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Comitis Capital übernimmt Threema