Schlagwort: heise security News

Angreifer können SolarWinds Web Help Desk lahmlegen

Mehrere Sicherheitslücken gefährden SolarWinds Web Help Desk. Ein Sicherheitspatche ist verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angreifer können SolarWinds Web Help Desk lahmlegen

Bundesbeauftragte: Informationsfreiheit soll ins Grundgesetz

Neben einem Transparenzgesetz brauche es verfassungsrechtliche Absicherung des Anspruchs auf staatliche Informationen, fordert Louisa Specht-Riemenschneider. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Bundesbeauftragte: Informationsfreiheit soll ins Grundgesetz

Palantir ohne Blackbox: Neo4j kündigt offene Alternative an

Aus dem Zusammenschluss der Datenanalyseplattform Neo4j und der Polizeisoftware Hume von GraphAware soll eine offene Alternative zu Palantir entstehen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Palantir ohne Blackbox: Neo4j kündigt offene Alternative an

MS Build 2026: Windows soll sicherer werden

Neben den KI-Ergänzungen für Entwickler bringt Microsoft auch für Windows-Nutzer Verbesserungen etwa bei der Sicherheit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: MS Build 2026: Windows soll sicherer werden

Linux App Summit 2026: Treffen der Linux-Desktop-Avantgarde

Die Linux-Desktop-Community diskutierte auf dem Linux App Summit 2026, wie man Linux-Systeme sicherer, robuster und komfortabler machen kann. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Linux App Summit 2026: Treffen der Linux-Desktop-Avantgarde

Android bekommt Anrufererkennung gegen Betrugsanrufe

Google verpasst Android einen neuen Mechanismus zur Anrufererkennung. Das soll Betrugsversuche mit gefälschten Kontakten stoppen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Android bekommt Anrufererkennung gegen Betrugsanrufe

Darknet Diaries Deutsch: Nackt im Netz – Teil 1

81 Madisons Nacktfotos wurden online veröffentlicht. Ihre Zwillingsschwester Christine kam ihr zu Hilfe. Es beginnt eine Jagd durch die Abgründe des Internets. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Darknet Diaries Deutsch: Nackt im…

Red-Hat-Infostealer kommt auf mehr als 100.000 Downloads

Die Managed Cloud Services von Red Hat waren das Ziel einer Lieferkettenattacke. Dahinter steckt ein Klon des npm-Wurms Mini Shai‑Hulud. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Red-Hat-Infostealer kommt auf mehr als 100.000 Downloads

Mini-Shai-Hulud-Klon Miasma nimmt Red Hat ins Visier

Die Managed Cloud Services von Red Hat waren das Ziel einer Lieferkettenattacke. Dahinter steckt ein Klon des npm-Wurms Mini Shai‑Hulud. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Mini-Shai-Hulud-Klon Miasma nimmt Red Hat ins Visier

Juni-Patchday bei Samsung: Zahlreiche Sicherheitslücken gestopft

Samsung hat sein Security-Bulletin für Juni 2026 veröffentlicht. Der Hersteller verteilt wichtige Sicherheitspatches für zahlreiche Galaxy-Geräte. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Juni-Patchday bei Samsung: Zahlreiche Sicherheitslücken gestopft

OpenAI unter Druck: Klage wegen angeblicher Sicherheitsrisiken

Der US-Bundesstaat Florida betritt juristisches Neuland mit einer Klage gegen die KI-Firma OpenAI. Er wirft ihr vor, ChatGPT-Nutzern Sicherheit zu versprechen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: OpenAI unter Druck: Klage wegen angeblicher…

Angreifer nehmen Oracle WebLogic-Server in die Mangel

Angreifer haben es auf eine Schwachstelle in Oracles WebLogic-Server abgesehen. Sie erlaubt die volle Kompromittierung der Instanz. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angreifer nehmen Oracle WebLogic-Server in die Mangel

Florida verklagt ChatGPT-Entwickler OpenAI

Der US-Bundesstaat Florida betritt juristisches Neuland mit einer Klage gegen die KI-Firma OpenAI. Er wirft ihr vor, ChatGPT-Nutzern Sicherheit zu versprechen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Florida verklagt ChatGPT-Entwickler OpenAI

Android öffnet ein paar Server-Ports

Android sperrt seit jeher Ports bis 1023. Seit Anbeginn verlangen Developer mehr Offenheit, jetzt wagt Google sich vor. Ein bisschen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Android öffnet ein paar Server-Ports

CVSS: NIST schränkt Bewertung von IT-Sicherheitslücken ein

Das US-amerikanische NIST betreibt die Schwachstellendatenbank NVD. Der Rückstau an Analysen ist groß, die Kritik des Rechnungshofes harsch. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: CVSS: NIST schränkt Bewertung von IT-Sicherheitslücken ein

Android öffnet ein paar well-known Ports

Android sperrt seit jeher Ports bis 1023. Seit Anbeginn verlangen Developer mehr Offenheit, doch erst jetzt wagt Google Glasnost. Ein bisschen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Android öffnet ein paar well-known Ports

Anthropic öffnet Mythos: EU-Cyberagentur soll Zugriff erhalten

Nach langem Drängen soll die EU Zugriff auf Anthropics Cyber-KI Mythos erhalten. Die genauen Bedingungen und der Zeitpunkt sind allerdings noch offen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anthropic öffnet Mythos: EU-Cyberagentur soll…

Studie kritisiert Nachhaltigkeitsversprechen der KI-Branche

Große KI-Modelle wie ChatGPT verbrauchen so viel Strom wie ganze Länder. Trotzdem werben Tech-Konzerne mit grünen Versprechen. Was steckt wirklich dahinter? Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Studie kritisiert Nachhaltigkeitsversprechen der KI-Branche

Angriffe auf Palo Alto Networks PAN-OS GlobalProtect

Eine Schwachstelle in Palo Altos PAN-OS wird angegriffen, warnen der Hersteller und die IT-Sicherheitsbehörde CISA. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angriffe auf Palo Alto Networks PAN-OS GlobalProtect

Handy-Spione als Schnäppchen: Italiens boomende Spyware-Schattenindustrie

High-End-Trojaner wie Pegasus sorgen oft für Schlagzeilen. In deren Schatten wächst in Italien ein Markt für günstige Überwachungssoftware – mit Behördensegen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Handy-Spione als Schnäppchen: Italiens boomende Spyware-Schattenindustrie

Wie SSD-Zugriffszeiten zum digitalen Fingerabdruck werden

IT-Forscher haben mit „FROST“ einen Seitenkanalangriff demonstriert, bei dem Browser über SSD-Zugriffszeiten Informationen über das Nutzerverhalten ausspähen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Wie SSD-Zugriffszeiten zum digitalen Fingerabdruck werden

Uber erlaubt Tonaufnahmen – neue Sicherheitsfunktion startet

Uber ermöglicht Fahrgästen ab sofort, Fahrten per Tonaufnahme zu dokumentieren. Wie das neue Feature funktioniert und welche Datenschutzregeln gelten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Uber erlaubt Tonaufnahmen – neue Sicherheitsfunktion startet

Oracle CSPU: 35 Sicherheitsupdates im Mai

Diverse Produkte von Oracle weisen Sicherheitslücken auf. Updates stehen zum Ausbessern von 35 Schwachstellen bereit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Oracle CSPU: 35 Sicherheitsupdates im Mai

Auslegungssache 160: Kippt der Datenschutz das Haftungsprivileg?

Im c’t-Datenschutz-Podcast geht es um ein 100-Mio-Bußgeld gegen Yandex, geplante Stellenkürzungen und die Folgen des EuGH-Urteils gegen Russmedia. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Auslegungssache 160: Kippt der Datenschutz das Haftungsprivileg?

Zu viele Zero-Days: Microsoft droht mit Gericht

Microsoft hadert mit veröffentlichten Beweisen ungepatchter Sicherheitslücken. Der Konzern droht jetzt rechtliche Schritte an. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Zu viele Zero-Days: Microsoft droht mit Gericht

„868-BACK“: Hartes Brett für Hacker

Die Fortsetzung des Hacking-Kultspiels „868-BACK“ ist da. „868-BACK“ bietet komplexe Rundenstrategie auf kleinstem Raum mit kryptischen Regeln. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „868-BACK“: Hartes Brett für Hacker

„868-BACK“ angespielt: Digitales Brettspiel zum Selberhacken

Die Fortsetzung des Hacking-Kultspiels „868-BACK“ ist da. „868-BACK“ bietet komplexe Rundenstrategie auf kleinstem Raum mit kryptischen Regeln. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „868-BACK“ angespielt: Digitales Brettspiel zum Selberhacken

XPipe 23.0: Ein Tool für SSH, RDP und Container

XPipe 23.0 erweitert die Verwaltung von Remote-Zugängen: Neu sind SSH-Zertifikate, Proxy-Support und ein Tab-System für RDP- und VNC-Sitzungen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: XPipe 23.0: Ein Tool für SSH, RDP und Container

FBI warnt vor gefälschten FIFA-Webseiten zur Fußball-WM

In zwei Wochen startet die Fußball-WM. Kriminelle nutzen die Gunst der Stunde und fälschen die FIFA-Webseite etwa für Phishing. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: FBI warnt vor gefälschten FIFA-Webseiten zur Fußball-WM

UK-Visa-Portal: Großes Datenleck bei falscher ETA-Antragsseite

Eine nicht offizielle Antragsseite für die UK-Einreisegenehmigung ETA hat Daten von Antragstellern offen zugänglich im Netz belassen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: UK-Visa-Portal: Großes Datenleck bei falscher ETA-Antragsseite

Warnung vor Malware aufgrund von Lieferkettenangriffen

Die CISA warnt aktuell vor den jüngst beobachteten Lieferkettenangriffen auf TanStack, Daemon Tools sowie Nx Console, die Malware verteilt haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Warnung vor Malware aufgrund von Lieferkettenangriffen

C# 16: Microsoft plant strengere Regeln für unsicheren Code

Microsoft überarbeitet das unsafe-Modell von C# nach dem Vorbild von Rust. Das Ziel: Weniger Speicherfehler und damit auch weniger Sicherheitslücken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: C# 16: Microsoft plant strengere Regeln für…

Notepad++: Lücken erlauben Einschleusen von Schadcode und Befehlen

Teils hochriskante Sicherheitslücken im mächtigen Texteditor Notepad++ ermöglichen es Angreifern etwa, Schadcode und Befehle einzuschleusen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Notepad++: Lücken erlauben Einschleusen von Schadcode und Befehlen

Microsoft patcht hochriskante SharePoint-Lücke

Microsoft schließt mit Updates für SharePoint-Server ein Sicherheitsleck. Die geschlossene Lücke erlaubt Einschmuggeln von Schadcode. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft patcht hochriskante SharePoint-Lücke

Massiver Datendiebstahl in Litauen

Unbekannte haben in Litauen Zugriff auf ein staatliches Register erlangt und über 600.000 Datensätze entwendet. Die Behörden vermuten einen staatlichen Angriff. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Massiver Datendiebstahl in Litauen

Kommentar: Open-Source-Entwickler arbeiten sich an AI-Bugs krank

Arbeitsverdichtung erzeugt Überlastung bei Entwicklern. Unternehmen scheffeln Milliarden dank Open Source und geben kaum zurück, findet Christopher Kunz. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kommentar: Open-Source-Entwickler arbeiten sich an AI-Bugs krank

7-Zip: Hochriskante Lücke erlaubt Einschleusen von Schadcode

Das populäre Packprogramm 7-Zip enthält eine Schwachstelle, die das Einschleusen von Schadcode ermöglicht. Ein Update steht bereit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: 7-Zip: Hochriskante Lücke erlaubt Einschleusen von Schadcode

Hackback-Erlaubnis: Kabinett macht Weg frei

Das Kabinett hat den Weg für neue Befugnisse freigemacht: Das Bundeskriminalamt soll künftig IT-Systeme von Angreifern stören oder zerstören dürfen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Hackback-Erlaubnis: Kabinett macht Weg frei

7-Zip: Update schließt Codeschmuggel-Lücke

Das populäre Packprogramm 7-Zip enthält eine Schwachstelle, die das Einschleusen von Schadcode ermöglicht. Ein Update steht bereit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: 7-Zip: Update schließt Codeschmuggel-Lücke

Grundschutz++: BSI nennt Termin für Zertifizierung ab 2027

Das BSI hat offene Fragen zum neuen Grundschutz++ geklärt. Ab Anfang 2027 kann nach dem neuen Standard zertifiziert werden, WiBA-Checklisten bleiben erhalten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Grundschutz++: BSI nennt Termin für…

UniFi OS Server: Update gegen kritische Sicherheitslücken

In UniFi OS Server und damit ausgestatteten Produkten können Angreifer fünf Lücken missbrauchen, um unbefugt Änderungen vorzunehmen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: UniFi OS Server: Update gegen kritische Sicherheitslücken

Freie Firewall: IPFire wird deutlich schneller

Mit OpenVPN 2.7 und Data Channel Offloading steigt der VPN-Durchsatz in IPFire auf bis zu 10 GBit/s. Dazu schließt das Update kritische Kernel-Lücken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Freie Firewall: IPFire wird…

Roundcube-Webmail-Instanzen mit Schadcode attackierbar

In aktuellen Version haben die Entwickler von Roundcube Webmail mehrere Sicherheitslücken geschlossen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Roundcube-Webmail-Instanzen mit Schadcode attackierbar

Update für IPFire: Schnelleres VPN dank OpenVPN 2.7

Mit OpenVPN 2.7 und Data Channel Offloading steigt der VPN-Durchsatz in IPFire auf bis zu 10 GBit/s. Dazu schließt das Update kritische Kernel-Lücken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Update für IPFire: Schnelleres…

LiteSpeed cPanel-Plugin: Angriffe auf Schwachstelle beobachtet

LiteSpeed stellt für diverse CMS Plugins her. Das für cPanel weist eine Sicherheitslücke auf, die Angreifer bereits ausnutzen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: LiteSpeed cPanel-Plugin: Angriffe auf Schwachstelle beobachtet

Darknet Diaries Deutsch: Kids ohne Skrupel – Teil 2

Drew fängt an, Namen zu nennen und irrsinnige Methoden zu enthüllen, mit denen in Untergrund-Communities richtig viel Geld gemacht wird. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Darknet Diaries Deutsch: Kids ohne Skrupel –…

Cyberangriff auf Abrechnungsdienstleister betrifft viele Kliniken

Ein Cyberangriff auf den Abrechnungsdienstleister Unimed betrifft zahlreiche Kliniken und sensible Daten von zehntausenden Patienten. Unimed hält sich bedeckt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cyberangriff auf Abrechnungsdienstleister betrifft viele Kliniken

Fotoanbieter Portraitbox: Erpressung nach Sicherheitsvorfall?

Unbekannte haben offenbar über eine mangelhaft gesicherte API Daten abgezogen und danach gelöscht. Tausende Fotografen und ihre Kunden sind betroffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Fotoanbieter Portraitbox: Erpressung nach Sicherheitsvorfall?

Notepad++: Update bessert Schwachstelle im Installer aus

Ein Update für Notepad++ schließt eine Sicherheitslücke im Installer. Noch fehlt ein offizieller CVE-Eintrag mit Risikobewertung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Notepad++: Update bessert Schwachstelle im Installer aus

Trend Micro Apex One und Langflow: Warnung vor Angriffen

In Trend Micro Apex One und Langflow klaffen Sicherheitslücken, die Cyberkriminelle aktiv attackieren. Davor warnt die CISA. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Trend Micro Apex One und Langflow: Warnung vor Angriffen

Modularer Kleincomputer: Flipper One wird universelles Linux-Cyberdeck

Der Flipper One soll kein bloßer Nachfolger des erfolgreichen Gadgets werden, sondern ein vielseitiger mobiler Begleiter. Die Community soll mitentwickeln. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Modularer Kleincomputer: Flipper One wird universelles Linux-Cyberdeck

IT-Vorfall: Cybergang Rhysida erpresst Stadt Stuttgart

Die kriminelle Vereinigung Rhysida behauptet, bei der Stadt Stuttgart umfangreiche Dokumente aus der IT geklaut zu haben und will Lösegeld. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IT-Vorfall: Cybergang Rhysida erpresst Stadt Stuttgart

Attackierte MS-Defender-Lücken und BitLocker-Schutzmaßnahmen

Die CISA warnt vor Angriffen auf teils 18 Jahre alte Microsoft-Lücken. Patches schützen den Defender und Gegenmaßnahmen vor BitLocker-Lücke. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Attackierte MS-Defender-Lücken und BitLocker-Schutzmaßnahmen

IoT-Linux Ubuntu Core Version 26 liefert 15 Jahre Updates

Canonical bietet im IoT-Linux Ubuntu Core in Version 26 optimierte OTA-Updates, Live-Kernel-Patching und bis zu 15 Jahre Sicherheitsupdates. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IoT-Linux Ubuntu Core Version 26 liefert 15 Jahre Updates