Anthropic schickt Claude Security in den öffentlichen Beta-Test. Es scannt Code auf Schwachstellen, schlägt Patches vor und soll bei Sicherheit streng sein. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anthropic startet öffentliche Beta von…
Schlagwort: heise security News
Claude Security: Anthropic bringt KI-Schwachstellenscanner für Unternehmen
Anthropic schickt Claude Security in den öffentlichen Beta-Test. Es scannt Code auf Schwachstellen, schlägt Patches vor und soll bei Sicherheit streng sein. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Claude Security: Anthropic bringt KI-Schwachstellenscanner…
Script Injection und Datenklau: Python-Datenanalyse-Tool geknackt
Das beliebte Python-Paket zur Überwachung der Datenqualität war kurzzeitig als bösartige Version verfügbar. Anbieter Elementary rät umgehend zum Update. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Script Injection und Datenklau: Python-Datenanalyse-Tool geknackt
Ab September: WhatsApp streicht Unterstützung für uralte Android-Versionen
WhatsApp beendet den Support für uralte Smartphones mit Android-Versionen älter als 6.0. Der Stichtag ist der 8. September 2026. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ab September: WhatsApp streicht Unterstützung für uralte Android-Versionen
Vimeo: Daten stehen nach Datenleck im Darknet zum Download
Die Cybergang ShinyHunters bietet Vimeo-Daten, die sie über einen Anodot-Einbruch gestohlen haben, im Darknet zum Download an. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Vimeo: Daten stehen nach Datenleck im Darknet zum Download
ProFTPD: Codeschmuggel durch mod_sql möglich
Der FTP-Server ProFTPD bringt ein Modul mod_sql mit. Es enthält eine SQL-Injection-Schwachstelle, die am Ende zur Ausführung von untergejubeltem Code führt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: ProFTPD: Codeschmuggel durch mod_sql möglich
Vimeo: Cybergang ShinyHunters stellt Daten ins Darknet
Die Cybergang ShinyHunters bietet Vimeo-Daten, die sie über einen Anodot-Einbruch gestohlen haben, im Darknet zum Download an. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Vimeo: Cybergang ShinyHunters stellt Daten ins Darknet
cPanel/WHM: Unbefugte Zugriffe auf Webserver-Konfigurationstool möglich
Eine kritische Schwachstelle bedroht cPanel und WebHost Manager. Reparierte Versionen stehen zum Download bereit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: cPanel/WHM: Unbefugte Zugriffe auf Webserver-Konfigurationstool möglich
„Copy Fail“: Linux-root in allen großen Distributionen mit 732 Byte Python
Die Entdecker haben die root-Lücke im Linux-Kernel „Copy Fail“ getauft. Alle größeren Distributionen seit 2017 sind betroffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Copy Fail“: Linux-root in allen großen Distributionen mit 732 Byte…
SonicWall SonicOS: Sicherheitslücke erlaubt Management-Interface-Zugriff
SonicWall warnt vor drei Sicherheitslücken in SonicOS. Angreifer können etwa unbefugt auf einige Management-Interface-Funktionen zugreifen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: SonicWall SonicOS: Sicherheitslücke erlaubt Management-Interface-Zugriff
Digitale Rasterfahndung: Regierung stimmt für Biometrie-Abgleich und KI-Analysen
Die Bundesregierung will BKA und Bundespolizei die automatisierte Rasterfahndung im Netz erlauben. Kritiker warnen vor Massenüberwachung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Digitale Rasterfahndung: Regierung stimmt für Biometrie-Abgleich und KI-Analysen
IT-Sicherheitsplattform: Anreifer können Wazuh kompromittieren
In der aktuellen Wazu-Version haben die Entwickler mehrere Schwachstellen geschlossen. Es kann Schadcode auf Systeme gelangen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IT-Sicherheitsplattform: Anreifer können Wazuh kompromittieren
GitHub und GitHub Enterprise Server: Codeschmuggel per Push
In GitHub und GitHub Enterprise Server können Angreifer mit Push-Rechten auf Repositories Schadcode einschleusen. Updates korrigieren das. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: GitHub und GitHub Enterprise Server: Codeschmuggel per Push
CISA-Warnung: Angriffe auf ConnectWise ScreenConnect und Windows Shell
Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor beobachteten Angriffen auf die Windows Shell und ConnectWise ScreenConnect. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: CISA-Warnung: Angriffe auf ConnectWise ScreenConnect und Windows Shell
Kritische Sicherheitslücke: Entwickler reparieren Nginx UI erneut
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen im Web UI für nginx-Webserver Nginx UI. Angreifer können Instanzen übernehmen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kritische Sicherheitslücke: Entwickler reparieren Nginx UI erneut
EU-Kommission unzufrieden mit Metas Kinderschutz
Laut den Geschäftsbedingungen sollten unter 13-Jährige auf Instagram und Facebook gar nicht sein. Doch das stelle der Anbieter nicht ausreichend sicher. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: EU-Kommission unzufrieden mit Metas Kinderschutz
Kritische Lücken in Chrome und Firefox geschlossen
Die Webbrowser Chrome und Firefox sind in aktualisierten Versionen erschienen. Sie schließen kritische Sicherheitslücken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kritische Lücken in Chrome und Firefox geschlossen
„Passwort“ Folge 56: Unwirksame Beweise, ungültige Zertifikate, unverplante CVEs
Es geht um Probleme von Zertifizierungsstellen, Quantencomputer-Forschern und CVE-Verwaltern. Teilweise bedauerlich, teilweise faszinierend, allesamt lehrreich. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Passwort“ Folge 56: Unwirksame Beweise, ungültige Zertifikate, unverplante CVEs
Vodafones Spam-Warner hat schon millionenfach angeschlagen
Das Handy klingelt, die Telefonnummer ist unbekannt. Wer drangeht, hat es manchmal mit Abzocke-Anrufern zu tun. Vodafone warnt seine Kunden, die Telekom auch. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Vodafones Spam-Warner hat schon…
In Finnland verhaftetes Mitglied bekannter Cybergang in den USA angeklagt
Ein offenbar zur Cybercrime-Gang „Scattered Spider“ gehörender Teenager wurde kürzlich in Helsinki verhaftet. Jetzt erheben die USA Anklage gegen den US-Bürger. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: In Finnland verhaftetes Mitglied bekannter Cybergang…
USA erweitern das Router-Verbot
Die USA lassen nur noch im Inland hergestellte Router zu. Nebenbei wird das Verbot erweitert. Ausnahmen werden gemacht, aber Transparenz wäre anders. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: USA erweitern das Router-Verbot
Statt Signal: Bundestagspräsidentin empfiehlt Wechsel zu Wire
Bundestagspräsidentin Klöckner empfiehlt Abgeordneten in einem Schreiben den Wechsel zum BSI-zertifizierten Messenger Wire, um Phishing-Gefahren einzudämmen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Statt Signal: Bundestagspräsidentin empfiehlt Wechsel zu Wire
Darknet Diaries Deutsch: Gestohlene Beats Teil 2
Professor Dubsteps größte Leidenschaft als Jugendlicher bestand darin, sich auf die illegale Jagd nach unveröffentlichten Dubstep-Tracks zu begeben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Darknet Diaries Deutsch: Gestohlene Beats Teil 2
Social-Media-Verbot für Jugendliche: Australiens Kontrolle greift nicht
Plattformen prüfen wenig, Konten bleiben bestehen. Neue Daten zeigen systematische Schwächen des weltweit ersten Verbots. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Social-Media-Verbot für Jugendliche: Australiens Kontrolle greift nicht
Secure-Boot-Zertifikate: Microsoft Defender verschafft Überblick
Die Zeit wird knapp: Die Secure-Boot-Zertifikate aus 2011 laufen ab Juni dieses Jahres ab. Microsoft Defender hilft im Enterprise-Umfeld. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Secure-Boot-Zertifikate: Microsoft Defender verschafft Überblick
GitHub CLI führt standardmäßige Telemetrie-Erfassung ein
GitHub CLI sammelt Telemetriedaten, um die Nutzung agentischer Tools zu analysieren. User machen automatisch mit, sofern sie nicht per Opt-out widersprechen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: GitHub CLI führt standardmäßige Telemetrie-Erfassung ein
Die meisten US-Betrugsfälle starten über Social Media
Auch 2025 verloren US-Bürger Milliarden durch Betrugsmaschen. Nach Angaben der US-Verbraucherschutzbehörde war Social Media der verlustreichste Kontaktkanal. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Die meisten US-Betrugsfälle starten über Social Media
Windows-Shell-Lücke wird angegriffen
Im Februar hat Microsoft eine Windows-Shell-Lücke geschlossen, jedoch unvollständig. Jetzt wurden Angriffe entdeckt. Ein Patch hilft. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows-Shell-Lücke wird angegriffen
Schadcode-Lücken bedrohen Foxit PDF Reader und PDF Editor
Angreifer können die Anwendungen Foxit PDF Reader und PDF Editor attackieren. Sicherheitspatches stehen zum Download bereit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Schadcode-Lücken bedrohen Foxit PDF Reader und PDF Editor
Microsoft stopft Lücke mit Risiko-Höchstwertung in Entra ID
Eine Sicherheitslücke mit Höchstwertung beim Risiko hat Microsoft jüngst in Entra ID geschlossen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft stopft Lücke mit Risiko-Höchstwertung in Entra ID
Signal reagiert auf deutsche Probleme
Die Signal-Stiftung reagiert auf verwirrende Berichte über Phishing in Deutschland und den Niederlanden. Sie erklärt, wie die Angreifer vorgehen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Signal reagiert auf deutsche Probleme
Statt Bilderrätsel: Google führt QR-Code-Challenge gegen KI-Bots ein
Google erweitert reCAPTCHA zu „Cloud Fraud Defense“, einer Plattform gegen Betrug und Missbrauch, die auch KI-Agenten erkennt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Statt Bilderrätsel: Google führt QR-Code-Challenge gegen KI-Bots ein
Werbeblocker Pi-hole: Update stopft Codeschmuggel- und Rechteausweitungslücken
Die Entwickler haben den DNS-basierten Werbeblocker Pi-hole aktualisiert. Das Update stopft hochriskante Sicherheitslecks. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Werbeblocker Pi-hole: Update stopft Codeschmuggel- und Rechteausweitungslücken
Gesundheitsdaten aus UK Biobank auf Alibaba angeboten
Gesundheitsdaten der UK Biobank wurden online angeboten. Der Zugriff ist inzwischen gestoppt. Weitere Sicherheitsmaßnahmen sind geplant. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Gesundheitsdaten aus UK Biobank auf Alibaba angeboten
„Pack2TheRoot“: Sicherheitslücke betrifft mehrere Linux-Distributionen
Das Telekom-Sicherheitsteam hat die Sicherheitslücke „Pack2TheRoot“ entdeckt, die Rechteausweitung in mehreren Distributionen ermöglicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Pack2TheRoot“: Sicherheitslücke betrifft mehrere Linux-Distributionen
VMware Tanzu Spring Boot: Angreifer können auf Endpoints zugreifen
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen in der VMware-Tanzu-Spring-Framework-Komponente Spring Boot. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: VMware Tanzu Spring Boot: Angreifer können auf Endpoints zugreifen
BSI definiert, wann eine Cloud wirklich souverän ist
Das BSI hat Kriterien für Cloud-Autonomie veröffentlicht. Sie sollen helfen, die Souveränität von Cloud-Diensten zu bewerten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: BSI definiert, wann eine Cloud wirklich souverän ist
Angriffe auf SimpleHelp, Samsung MagicINFO und D-Link DIR-823X beobachtet
Die US-Behörde CISA warnt vor beobachteten Attacken auf Schwachstellen in SimpleHelp, Samsung MagicINFO und D-Link DIR-823X. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angriffe auf SimpleHelp, Samsung MagicINFO und D-Link DIR-823X beobachtet
Bug-Bounty-Programme ohne Geldprämien: Auch Nextcloud kapituliert vor KI
Bug-Bounty-Programme sollen IT-Forschern Einnahmen für die Meldung von Lücken ermöglichen. KI-Meldungen führen zur Abschaffung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Bug-Bounty-Programme ohne Geldprämien: Auch Nextcloud kapituliert vor KI
Wegen KI: Bug-Bounty-Programme ohne Prämien, nun auch bei Nextcloud
Bug-Bounty-Programme sollen IT-Forschern Einnahmen für die Meldung von Lücken ermöglichen. KI-Meldungen führen zur Abschaffung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Wegen KI: Bug-Bounty-Programme ohne Prämien, nun auch bei Nextcloud
Patch richtet fehlerhafte Zugriffskontrolle in HCL BigFix Service Management
Angreifer können unbefugt auf HCL-BigFix-Service-Management-Instanzen zugreifen. Darüber können sie Systeme manipulieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Patch richtet fehlerhafte Zugriffskontrolle in HCL BigFix Service Management
Mythos von Anthropic: Schwachstellen-KI wirft neue Sicherheitsfragen auf
Ein neues KI-Modell zur Suche nach Schwachstellen sorgt für Aufsehen. Inzwischen wird die Frage gestellt, was Mythos für die Sicherheit hierzulande bedeutet. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Mythos von Anthropic: Schwachstellen-KI wirft…
Behörde für abgesicherte Ausweise geknackt – Millionen Franzosen betroffen
Frankreichs Behörde für Ausweise gesteht ein, dass Daten von 12 Millionen Franzosen auf dem Schwarzmarkt feilgeboten werden. Der Täter spricht von 19 Millionen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Behörde für abgesicherte Ausweise…
Passwortsafe Bitwarden: Kommandozeilen-Client trojanisiert
Das Bitwarden-Security-Team bestätigt, dass kurzzeitig eine bösartige Version des Kommandozeilen-Client ausgeliefert wurde. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Passwortsafe Bitwarden: Kommandozeilen-Client trojanisiert
Sicherheitsbehörden warnen vor chinesischen Mitnutzern
Nachrichtendienste und Cybersicherheitsbehörden warnen vor Angreifern aus der Volksrepublik, die Infrastruktur Nichtsahnender für Operationen nutzenn. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitsbehörden warnen vor chinesischen Mitnutzern
Tails 7.7: Warnung vor abgelaufenen Secure-Boot-Zertifikaten
Die Linux-Distribution für anonymes Bewegen im Netz, Tails, ist in Version 7.7 erschienen. Sie warnt vor alten Secure-Boot-Zertifikaten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Tails 7.7: Warnung vor abgelaufenen Secure-Boot-Zertifikaten
Handy im Wanzen-Verdacht: Gezielte Werbung braucht keinen Lauschangriff
Gerade wurde über ein Thema gesprochen, schon kommt passende Werbung dazu. Mithören durch das Smartphone ist dazu gar nicht nötig. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Handy im Wanzen-Verdacht: Gezielte Werbung braucht keinen…
Rechtliche Bedenken bei dreimonatiger IP-Adressspeicherung
Nachdem die Bundesregierung ihren neuen Vorschlag zur Vorratsdatenspeicherung auf den Weg gebracht hat, gibt es Kritik von Providern und Datenschützern. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Rechtliche Bedenken bei dreimonatiger IP-Adressspeicherung
NTFS-Treiber für Linux: NTFS-3G schließt Rechteausweitungslücke
Nach rund vier Jahren ist eine neue NTFS-3G-Version erschienen. Sie schließt eine Rechteausweitungslücke und bessert Fehler aus. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: NTFS-Treiber für Linux: NTFS-3G schließt Rechteausweitungslücke
Sicherheitsupdate: Diverse Attacken auf IBM App Connect Enterprise möglich
IBMs Integrationsplattform App Connect Enterprise ist verwundbar. Angreifer können an mehreren Schwachstellen ansetzen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitsupdate: Diverse Attacken auf IBM App Connect Enterprise möglich
iOS 26.4.2: Patch soll Extraktion gelöschter Signal-Mitteilungen unterbinden
iOS speicherte zum Löschen markierte Mitteilungen – auch von Krypto-Messengern – in einer auslesbaren Datenbank. Das soll nicht mehr passieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: iOS 26.4.2: Patch soll Extraktion gelöschter Signal-Mitteilungen…
Kritische Lücke in Rubys Standardbibliothek ERB: Angreifer können Code ausführen
Die Ruby-Lücke ist nicht einfach auszunutzen, ermöglicht einem Angreifer aber, sensible Daten auszulesen, Code zu starten und Backdoors zu installieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kritische Lücke in Rubys Standardbibliothek ERB: Angreifer…
VMware Tanzu Spring Security: Angreifer können bösartigen Clients anmelden
Aufgrund von Sicherheitsproblemen ist im Kontext von VMware Tanzu Spring Security unter anderem die Authentifizierung umgehbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: VMware Tanzu Spring Security: Angreifer können bösartigen Clients anmelden
FBI-Extraktion gelöschter Signal-Mitteilungen: Apple sichert iPhones besser ab
iOS speicherte zum Löschen markierte Mitteilungen – auch von Krypto-Messengern – in einer auslesbaren Datenbank. Das soll nicht mehr passieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: FBI-Extraktion gelöschter Signal-Mitteilungen: Apple sichert iPhones besser…
Signal-Angriffs-Warnung: Zweite Frau im Staat wohl Auslöser
Julia Klöckner ist offenbar Opfer der Signal-Phishing-Angriffe geworden, vor denen BfV und BSI am Mittwoch erneut gewarnt haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Signal-Angriffs-Warnung: Zweite Frau im Staat wohl Auslöser
n8n: Updates beheben kritische Sicherheitslücken in Automatisierungsplattform
Die Aktualisierung wurde per E-Mail allen Admins angekündigt, diese sollten sie nun prompt einspielen. Es droht Code-Einschleusung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: n8n: Updates beheben kritische Sicherheitslücken in Automatisierungsplattform
Signal-Phishing-Angriffe: BfV und BSI aktualisieren Warnung
Das BSI und der Verfassungsschutz aktualisieren ihre Warnung vor Phishing-Angriffen auf hochrangige Persönlichkeiten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Signal-Phishing-Angriffe: BfV und BSI aktualisieren Warnung
Parfümerie Rituals: Mitgliederinformationen abgeflossen
Die Parfümeriekette Rituals informiert Kunden derzeit in E-Mails über den Abfluss von Mitgliederdaten an Unbefugte. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Parfümerie Rituals: Mitgliederinformationen abgeflossen
Schadcode-Schlupflöcher bedrohen Apache Airflow und Airflow Keycloak
Apaches Open-Source-Workflow-Management-Plattformen Airflow und Airflow Keycloak sind verwundbar. Eine Lücke gilt als kritisch. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Schadcode-Schlupflöcher bedrohen Apache Airflow und Airflow Keycloak
Datenleck bei Parfümeriekette Rituals
Die Parfümeriekette Rituals informiert Kunden derzeit in E-Mails über den Abfluss von Mitgliederdaten an Unbefugte. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datenleck bei Parfümeriekette Rituals
IT-Vorfall bei Anodot: Modekette Zara betroffen
Die Cybergang ShinyHunters ist kürzlich bei Anodot eingebrochen. Dabei hat sie auch Daten der Modekette Zara abgegriffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IT-Vorfall bei Anodot: Modekette Zara betroffen
271 Firefox-Lücken dank Mythos-KI geschlossen: Durchbruch für IT-Sicherheit?
Anthropics „gefährliche“ KI könnte Verteidigern der IT-Sicherheit den entscheidenden Vorteil liefern. Das meint zumindest das Firefox-Team, das Zugriff hat. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: 271 Firefox-Lücken dank Mythos-KI geschlossen: Durchbruch für IT-Sicherheit?
Oracle sichert Produktportfolio mit 481 Sicherheitsupdates ab
Der Softwarehersteller Oracle schützt unter anderem E-Business Suite, MySQL und VM VirtualBox vor möglichen Attacken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Oracle sichert Produktportfolio mit 481 Sicherheitsupdates ab
Anthropics „gefährliche“ KI Mythos: Unbefugte mit Zugriff seit dem ersten Tag
Anthropics leistungsfähigste KI soll so gefährlich sein, dass nur ausgewählte Firmen Zugriff haben. Unbekannte sollen das laut eines Berichts umgangen haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anthropics „gefährliche“ KI Mythos: Unbefugte mit…
Cyberresilienz im Gesundheitswesen: Europa ringt mit der Umsetzung
Auf einem DMEA-Panel zur Cybersicherheit im Gesundheitswesen wurde deutlich: Strategien gibt es genug, doch an der praktischen Umsetzung hapert es oft. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cyberresilienz im Gesundheitswesen: Europa ringt mit…
Anthropics gefährliche KI Mythos: Unbefugte wohl mit Zugriff seit dem ersten Tag
Anthropics leistungsfähigste KI soll so gefährlich sein, dass nur ausgewählte Firmen Zugriff haben. Unbekannte sollen das laut eines Berichts umgangen haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anthropics gefährliche KI Mythos: Unbefugte wohl…
Darknet Diaries Deutsch: Gestohlene Beats Teil 1
Wie weit würde ein Fan gehen, um einen ersten Einblick in die unveröffentlichten Songs seines Lieblingskünstlers zu bekommen? Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Darknet Diaries Deutsch: Gestohlene Beats Teil 1
Vertragsfehler: 75.000 Microsoft-Lizenzen in Hannover vorerst nutzlos
Eine Datenschutzvereinbarung für Microsoft 365 an Schulen in Hannover fiel nicht streng genug aus. Kann die Stadt die Nutzung der Software noch ermöglichen? Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Vertragsfehler: 75.000 Microsoft-Lizenzen in…
TeleGuard: Sicherheitsexperten entschlüsseln Messenger-Nachrichten
Der Schweizer Messenger TeleGuard verspricht „weltbeste Verschlüsselung“, Sicherheitsforschern gelang dennoch ein MITM-Angriff. Entwickler Swisscows wiegelt ab. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: TeleGuard: Sicherheitsexperten entschlüsseln Messenger-Nachrichten
Google blockierte 2025 mit KI-Hilfe mehr als 8 Milliarden Werbeanzeigen
Milliarden gestoppte Werbeanzeigen, zig Millionen gesperrte betrügerische Nutzerkonten. Das hat Google mit der Gemini-KI erledigt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google blockierte 2025 mit KI-Hilfe mehr als 8 Milliarden Werbeanzeigen
Bluesky-Ausfall: DDoS-Angriff angeblich von iranischer Gruppe „313 Team“
Am vergangenen Donnerstag kämpfte Bluesky mit massiven Störungen. Ursache war ein DDoS-Angriff. Den reklamiert das „313 Team“ für sich. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Bluesky-Ausfall: DDoS-Angriff angeblich von iranischer Gruppe „313 Team“
Angriffe auf Cisco SD-WAN, Zimbra, TeamCity, PaperCut und mehr beobachtet
Die US-IT-Sicherheitsbehörde CISA warnt aktuell vor Angriffen auf Cisco SD-WAN, Zimbra, TeamCity, PaperCut und weitere Software. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angriffe auf Cisco SD-WAN, Zimbra, TeamCity, PaperCut und mehr beobachtet
Schadcode-Lücke mit Höchstwertung bedroht Firebird
Das Open-Source-Datenbankmanagementsystem Firebird ist über mehrere Wege angreifbar. Es kann Schadcode auf Systeme gelangen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Schadcode-Lücke mit Höchstwertung bedroht Firebird
n8n: Wichtiges Sicherheitsupdate in Sicht
Offensichtlich ist die Automatisierungsplattform n8n angreifbar. Die Entwickler wollen am Mittwochmittag ein Sicherheitsupdate veröffentlichen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: n8n: Wichtiges Sicherheitsupdate in Sicht
Dobrindt warnt vor Ende freiwilliger Inhaltedurchsuchung
Bei der Vorstellung der Polizeilichen Kriminalstatistik für 2025 richtete Innenminister Dobrindt einen Appell an das Europaparlament. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Dobrindt warnt vor Ende freiwilliger Inhaltedurchsuchung
WireGuard 1.0: Stabiler Meilenstein der Windows-Version erreicht
Nach jahrelanger Pause gab es kürzlich ein Update, nun legt der Entwickler das Release 1.0 von WireGuard für Windows nach. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: WireGuard 1.0: Stabiler Meilenstein der Windows-Version erreicht
Angriff auf Next.js-Hersteller Vercel: Kundendaten abgegriffen
Interne Vercel-Systeme und damit auch Kundendaten wurden in einem Security-Vorfall kompromittiert. Ein externes KI-Tool diente als Einfallstor. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angriff auf Next.js-Hersteller Vercel: Kundendaten abgegriffen
Zahlreiche Attacken auf Dell PowerProtect Data Domain möglich
In aktuellen Versionen von Dell PowerProtect Data Domain haben die Entwickler Schwachstellen geschlossen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Zahlreiche Attacken auf Dell PowerProtect Data Domain möglich
Ungepatchte Windows-Zero-Days RedSun, UnDefend und BlueHammer werden attackiert
Die Zero-Day-Lücken im Windows Defender mit den Namen BlueHammer, RedSun und UnDefend werden offenbar attackiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ungepatchte Windows-Zero-Days RedSun, UnDefend und BlueHammer werden attackiert
Microsoft: Update außer der Reihe gegen ungewollte Server-Reboots
Ein ungeplantes Update von Microsoft soll automatisch neustartende Windows-Server heilen. Das kann nach den April-Updates auftreten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft: Update außer der Reihe gegen ungewollte Server-Reboots
Staatliches Bedrohungsmanagement: Psychisch kranke Personen mit Risikopotential
Psychisch krank und potenziell gefährlich? Bund und Länder bauen ihre Frühwarnsysteme auf – mit Datenaustausch, Fallmanagement und Risikoanalyse. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Staatliches Bedrohungsmanagement: Psychisch kranke Personen mit Risikopotential
Datenaustausch aber kein zentrales Register bei psychisch kranken Risikopersonen
Psychisch krank und potenziell gefährlich? Bund und Länder bauen ihre Frühwarnsysteme auf – mit Datenaustausch, Fallmanagement und Risikoanalyse. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datenaustausch aber kein zentrales Register bei psychisch kranken Risikopersonen
Ransomware-Angriffe fordern Ermittler heraus
Ransomware-Banden setzen auf KI und das Darknet, um kritische Infrastruktur zu treffen. Ermittler in Koblenz agieren zunehmend proaktiv. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ransomware-Angriffe fordern Ermittler heraus
EU-App zur Altersprüfung: Experten knacken „Sorglos-Paket“ in Minuten
Die EU-Kommission will den Jugendschutz im Netz per App revolutionieren. Doch rasch entpuppt sich das Versprechen von Anonymität und Sicherheit als sehr fragil. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: EU-App zur Altersprüfung: Experten…
Android 13 erreicht Support-Ende: Millionen Geräte betroffen
Android 13 ist raus. Google hat schon Anfang März den Support für die im Jahr 2022 veröffentlichte OS-Version eingestellt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Android 13 erreicht Support-Ende: Millionen Geräte betroffen
YubiKey Manager: Sicherheitslücke ermöglicht Ausführung untergeschobenen Codes
Yubico warnt vor einer Suchpfad-Schwachstelle im YubiKey Manager, libfido2 und python-fido2. Updates korrigieren die Fehler. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: YubiKey Manager: Sicherheitslücke ermöglicht Ausführung untergeschobenen Codes
Angreifer attackieren Apache ActiveMQ Broker, Apache ActiveMQ
Admins sollten zügig die gegen derzeit laufende Attacken gerüsteten Versionen von Apache ActiveMQ Broker und Apache ActiveMQ installieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angreifer attackieren Apache ActiveMQ Broker, Apache ActiveMQ
Ärger mit aktueller NordVPN-App für macOS
User des VPN-Dienstes aus Litauen melden seit dem Upgrade auf Version 10.0 Verbindungs- und Bedienungsprobleme beim Mac-Client. 10.0.4 soll es richten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ärger mit aktueller NordVPN-App für macOS
Amazon: Ring-Kameras jetzt mit optionaler Gesichtserkennung
Auch in Deutschland können Ring-Kameras nun Gesichter erkennen und Nutzer darüber informieren. Die Option ist standardmäßig deaktiviert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Amazon: Ring-Kameras jetzt mit optionaler Gesichtserkennung
Windows-Updates: Unerwartete Server-Reboots und Anmeldestörungen
Die Updates für Windows Server im April haben Nebenwirkungen. Server starten unerwartet neu oder erlauben keine Admin-Anmeldungen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows-Updates: Unerwartete Server-Reboots und Anmeldestörungen
Analyse: Vom Mythos zur Vulnocalypse und was jetzt wirklich zu tun ist
Alle Welt redet darüber, wie gefährlich Anthropics neue KI sein könnte. Jürgen Schmidt von heise security konzentriert sich lieber darauf, was jetzt zu tun ist. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Analyse: Vom…
Jetzt patchen! Angreifer übernehmen Kontrolle über Nginx-Server
Derzeit nutzen Angreifer eine kritische Sicherheitslücke in Nginx aus. Davon sind auch Instanzen in Deutschland bedroht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt patchen! Angreifer übernehmen Kontrolle über Nginx-Server
Österlicher Zertifikats-GAU bei D-Trust: Zehntausende Zertifikate ungültig
Zwischen Gründonnerstag und Ostermontag mussten Admins ihre TLS-Zertifikate austauschen. Nun gibt D-Trust bekannt: Fast 60.000 waren nicht regelkonform. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Österlicher Zertifikats-GAU bei D-Trust: Zehntausende Zertifikate ungültig
Auslegungssache 157: Datenschutz vor Gericht
Im c’t-Datenschutz-Podcast erklärt Niedersachsens Datenschutzbeauftragter, wie Widerspruchsverfahren gegen Bußgelder ablaufen – und warum er außen vor bleibt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Auslegungssache 157: Datenschutz vor Gericht
Die Natur ist unsere Quelle der Zufälligkeit: zum Tode von Michael O. Rabin
Im Alter von 94 Jahren ist Michael Oser Rabin gestorben. Er war der einzige Empfänger des Turing-Awards, der im Deutschen Reich geboren wurde. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Die Natur ist unsere…
Verteidigungsministerium verschärft Regeln für private Handys
Wegen akuter Abhörgefahren durch Russland und China verschärft das Verteidigungsministerium die Regeln für Smartphones und Smartwatches in sensiblen Bereichen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Verteidigungsministerium verschärft Regeln für private Handys
Spionageangst im Bendlerblock: Pistorius verbannt Privat-Handys aus Sitzungen
Wegen akuter Abhörgefahren durch Russland und China verschärft das Verteidigungsministerium die Regeln für Smartphones und Smartwatches in sensiblen Bereichen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Spionageangst im Bendlerblock: Pistorius verbannt Privat-Handys aus Sitzungen
„Power Off“: BKA geht gegen DDoS-Angebote vor
Bundeskriminalamt und Generalstaatsanwaltschaft Frankfurt sind mit internationalen Partnern gegen sogenannte Stresserdienste vorgegangen. Es gab Festnahmen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Power Off“: BKA geht gegen DDoS-Angebote vor
Vom BlueHammer-Autor: Neuer Windows-Zeroday verschafft Adminrechte
Der Exploit nutzt ausgerechnet ein unsicheres Verhalten des Windows Defender und eines Datei-API, um sich Systemrechte zu sichern. Er ist noch ungepatcht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Vom BlueHammer-Autor: Neuer Windows-Zeroday verschafft…
Gimp: Ungepatchte Lücke erlaubt Codeschmuggel mit GIFs
Sicherheitslücken in Gimp erlauben das Einschleusen von Schadcode mit manipulierten Dateien wie GIFs. Noch gibt es kein Update. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Gimp: Ungepatchte Lücke erlaubt Codeschmuggel mit GIFs