Am Wochenende sind 12 Terabyte PC-Spielgeschichte aus der Frühzeit von Steam geleakt. Ein Datenfundus, der Spielehistoriker noch lange beschäftigen dürfte.
Schlagwort: heise security News
WatchGuard Security-Appliances: Schadcode-Lücken in Firebox OS geschlossen
Firewalls und VPN-Technik von WatchGuard sind attackierbar. Reparierte Versionen von Firebox OS sind verfügbar.
Portierungsprobleme: GrapheneOS rät vom Kauf des Pixel 11 ab
Das GrapheneOS-Team rät vom Kauf des Pixel 11 ab, wenn Nutzer sich das Custom-ROM auf das Gerät flashen wollen. Es fehle eine wichtige…
Root-Sicherheitslücke bedroht cPanel/WHM
In aktuellen Versionen haben die Entwickler der Webhosting-Control-Panel-Software cPanel/WHM eine Schwachstelle geschlossen.
Exchange-Sicherheitslücke: 85 Prozent der On-Prem-Server in Deutschland anfällig
Ein Proof-of-Concept-Exploit für eine hochriskante Exchange-Lücke ist öffentlich. 85 Prozent der On-Premises-Server sind anfällig.
30 Bitcoin oder Leak – Ransomware-Bande erpresst Berlin
Die Gruppe „Rhysida“ will 30 Bitcoin von Berlin, oder vertrauliche Daten veröffentlichen. Die Stadt will nicht zahlen, sagte Kai Wegner.
Wie OpenAI die Cybersecurity mit fiesen Tricks vor den eigenen Karren spannt
OpenAIs Cybersecurity-Aufruf ist ein manipulativer Trick. Denn natürlich brauchen wir mehr Security – aber nicht zwingend von denen, meint Jürgen Schmidt.
(OEM-)China-Router von ZBT mit Backdoors
IT-Forscher haben Router vom OEM-Hersteller ZBT untersucht, die weltweit von Anbietern verkauft werden. Darin fanden sie Backdoors.
Zwei kritische Lücken in Next.js – Remote-Code-Ausführung unter Windows
Die zwei kritischen von Vercel gemeldeten Lücken im JavaScript-Framework Next.js ermöglichen es Angreifern, Code auszuführen.
„Begrenztes Zeitfenster“: Mehr als 100 Unternehmen warnen vor KI-Cyberangriffen
Führende KI-Labore sowie mehr als 100 Organisationen warnen in einem offenen Brief vor einer baldigen Zunahme KI-gestützter Cyberangriffe.
Google macht Android 17 sicherer: ECH-Unterstützung und 2G-Abschaltung
Mit Android 17 führt Google neue Netzwerksicherheitsfunktionen ein. Diese sollen Verbindungen absichern und die Privatsphäre im heimischen WLAN schützen.
2G-Abschaltung und ECH-Support: Android 17 erhöht die Netzwerksicherheit
Mit Android 17 führt Google neue Netzwerksicherheitsfunktionen ein. Diese sollen Verbindungen absichern und die Privatsphäre im heimischen WLAN schützen.
TeamViewer schließt hochriskante Lücken in Clients
Die TeamViewer-Clients können Angreifern das Ausführen von Schadcode ermöglichen. Updates stopfen die hochriskanten Sicherheitslücken.
TeamViewer stopft Codeschmuggel-Leck
Die TeamViewer-Clients können Angreifern das Ausführen von Schadcode ermöglichen. Updates stopfen die hochriskanten Sicherheitslücken.
Jetzt patchen! Angreifer attackieren PaperCut NG/MF
Der Hersteller der Druckerverwaltungssoftware PaperCut NG/MF hat ein Notfall-Sicherheitsupdate veröffentlicht.
Windows-Update-Vorschau: Taskleiste an allen Seiten positionierbar
Die Vorschau auf die Windows-Updates zum kommenden Microsoft-Patchday bringt Änderungen für die Taskleiste und die Administrator Protection.
Zwei mutmaßlich zu TeamPCP gehörende Cyberkriminelle in Australien verhaftet
TeamPCP wird für den weitreichenden LiteLLM-Lieferkettenangriff verantwortlich gemacht. Jetzt wurden wohl zwei Mitglieder der Cybergang in Australien…
Russische Radarfallen mit falscher Software und Hintertüren in der Slowakei
Mit 279 Radarfallen möchte die Slowakei Einnahmen aus Verkehrsstrafen verzehnfachen. Zunächst leugnete die Regierung, russische Geräte zu installieren.
Berlin: Cyberangriff auf Verwaltung begann lange vor der Entdeckung
Beim Hackerangriff auf die Berliner Verwaltung flossen über Tage Daten ab. Wann die Angreifer ins Landesnetz eindrangen, ist weiterhin unklar.
Fehlkonfiguration bei IServ-Schwester ermöglichte Zugriff auf Cloud-Dienste
Eine Fehlkonfiguration bei IServ-Schwester Virality ermöglichte unautorisierten Zugriff auf Cloud-Dienste. Laut IServ gibt es keine Hinweise auf…
Veeam ONE: Angreifer können Servicekonten übernehmen
Eine kritische Sicherheitslücke bedroht die IT-Überwachungs- und Analyseplattform Veeam ONE. Eine reparierte Version steht zum Download bereit.
Ubiquiti schließt mehrere kritische Sicherheitslücken
Ubiquiti kümmert sich um 22 Sicherheitslecks in mehreren Produkten. Die meisten davon gelten als kritisches Risiko.
Hugging-Face-Angriff: OpenAI-Abschlussbericht liefert neue Erkenntnisse
OpenAIs Bericht zum Hugging-Face-Vorfall zeigt, dass riskante Verhaltensmuster schon beim Training auftraten und Warnsignale nicht ausreichend eskaliert…
OpenAI-Abschlussbericht: Rund 700 Agenten griffen Hugging Face an
OpenAIs Bericht zum Hugging-Face-Vorfall zeigt, dass riskante Verhaltensmuster schon beim Training auftraten und Warnsignale nicht ausreichend eskaliert…
Exchange-Sicherheitslücke: Wegen Proof-of-Concept Angriffe wahrscheinlich
Für eine hochriskante Lücke in Exchange, die die Systemübernahme erlaubt, ist Exploit-Code erschienen. Admins müssen updaten.
Angreifer können an rund 550 Lücken in Dell PowerProtect Cyber Recovery ansetzen
Dells IT-Sicherheitslösung PowerProtect Cyber Recovery bietet viele Angriffspunkte. Admins sollten ihre Instanzen zeitnah über Updates absichern.
CISA warnt vor Angriffen auf diverse Software
Angriffe wurden auf Red Hat, MS SQL, Ajax.NET, Linux, Citrix NetScaler und Gitea beobachtet. Admins sollten rasch updaten.
Berliner Landesnetz: Sensible Daten bei Cyberangriff womöglich doch betroffen
Eine Cyberattacke traf vor knapp zwei Wochen zwei Berliner Senatsverwaltungen. Bislang hieß es, es seien nur frei verfügbare Geodaten abgeflossen.
Mobilfunk: IMEI-Kennungen gelangten beim Rufaufbau unbemerkt zu Anrufern
Recherchen des Bayerischen Rundfunks haben eine Schwachstelle bei Mobilfunkanbietern aufgedeckt, über die sich Handys tracken lassen könnten.
Sensible Daten bei Cyberangriff womöglich doch betroffen
Eine Cyberattacke traf vor knapp zwei Wochen zwei Berliner Senatsverwaltungen. Bislang hieß es, es seien nur frei verfügbare Geodaten abgeflossen.
Bitkom-Studie: Milliarden-Schäden durch Cyberangriffe auf deutsche Unternehmen
Unternehmen sind stark von Cyberangriffen betroffen, so eine Bitkom-Studie. Verfassungsschutzpräsident Selen warnt vor dem Unterschätzen von…
Verfassungsschutz sieht kein Zero-Day-Problem durch mehr Befugnisse
Unternehmen sind stark von Cyberangriffen betroffen, so eine Bitkom-Studie. Verfassungsschutzpräsident Selen warnt vor dem Unterschätzen von…
Kritische Schadcode-Lücken in Adobe-Anwendungen geschlossen
Angreifer können mehrere Sicherheitslücken unter anderem in Adobe Campaign Classic, Illustrator und Substance 3D Designer ausnutzen.
Microsoft nutzt Zertifikatablauf zum Update von Code-Signing-Infrastruktur
Auch die Code-Signing-Zertifikate von Microsoft haben ein Ablaufdatum. Microsoft will die Infrastruktur auf aktuellen Stand bringen.
Spyware-Masche gegen Indeed-Nutzer – infizierte Vorstellungsgespräch-Apps
IT-Forscher beobachten eine globale Malware-Kampagne, bei der die Drahtzieher es auf Nutzer der Indeed-Plattform abgesehen haben.
WordPress-Plug-in TranslatePress ermöglicht Übernahme bei 400.000 Installationen
Eine Lücke im Plug-in TranslatePress für WordPress gefährdet 400.000 Instanzen. Angriffe laufen derweil auf miniOrange SAML.
Massiver Cyberangriff: Digitale Dienste der norwegischen Regierung lahmgelegt
Ein DDoS-Angriff beeinträchtigt seit Montagmorgen die digitale Infrastruktur der norwegischen Regierung. Steckt Russland hinter der Attacke?
Umsetzung des Cyber Resilience Act: Deutsche Industrie hat noch Nachholbedarf
Im Dezember 2027 tritt der Cyber Resilience Act vollständig in Kraft, viele Unternehmen kämpfen noch mit den Vorgaben etwa zu Meldepflichten und SBOMs.
WhatsApp führt mehrere Passkeys ein und ersetzt PINs
WhatsApp verbessert die Kontosicherheit durch die Unterstützung mehrerer Passkeys, stärkere Passwörter und Kontextinformationen bei unbekannten Anrufen.
WhatsApp: Mehr Passkeys und verbesserte Sicherheit bei unbekannten Anrufen
WhatsApp verbessert die Kontosicherheit durch die Unterstützung mehrerer Passkeys, stärkere Passwörter und Kontextinformationen bei unbekannten Anrufen.
Windows: .NET-Updates sorgen für Druckprobleme
Auch die .NET-Updates aus dem August sorgen für Probleme. Microsoft untersucht PDF-Druckprobleme, die nach der Installation auftreten.
Microsoft: Druckprobleme nach .NET-Updates
Auch die .NET-Updates aus dem August sorgen für Probleme. Microsoft untersucht PDF-Druckprobleme, die nach der Installation auftreten.
TP-Link Omada Gateways: Geräte über VPN-Verbindung kompromittierbar
Es sind wichtige Sicherheitsupdates verschiedene Router aus TP-Links Business-Netzwerkplattform Omada erschienen.
Zugriffsverwaltung Keycloak: Kontoübernahme durch Passwort-Rücksetzfunktion
In dem Identitäts- und Zugriffssteuerungssystem Keycloak können Angreifer einen Fehler beim Passwort-Rücksetzen missbrauchen, um Konten zu übernehmen.
Angreifer nehmen Oracle Weblogic und HTTP-Server ins Visier
Angreifer missbrauchen eine Sicherheitslücke in Oracle HTTP-Server und Weblogic Server, die komplette Kompromittierung ermöglicht.
Attacken auf Oracle Weblogic und HTTP-Server beobachtet
Angreifer missbrauchen eine Sicherheitslücke in Oracle HTTP-Server und Weblogic Server, die komplette Kompromittierung ermöglicht.
Kriminalisierung: Informatiker verlangen Freipass für IT-Sicherheitsforscher
Die Gesellschaft für Informatik fordert die Bundesregierung auf, ethische Hacker endlich wirksam vor Strafverfolgung zu schützen.
AliExpress trackt Nutzer via unhörbarem Audio-Fingerprinting
AliExpress nutzte die Web Audio API, um Geräte per unhörbarem Audiosignal zu identifizieren. Ein Entwickler entdeckte das Tracking durch…
Notepad++ v8.9.8 stopft 14 Sicherheitslücken
Am Sonntag hat Don Ho Version 8.9.8 des beliebten Editors Notepad++ herausgegeben. Sie schließt etwa Codeschmuggellücken.
Windows-Defender-Treiber hebelt Windows-Sicherheitsmechanismen aus
Der Windows Defender Boot-Time Removal-Treiber öffnet Angreifern weitreichende Möglichkeiten, Systeme zu kompromittieren.
Windows-Defender-Treiber zum Kompromittieren von Windows missbrauchbar
Der Windows Defender Boot-Time Removal-Treiber öffnet Angreifern weitreichende Möglichkeiten, Systeme zu kompromittieren.
Zahlreiche Sicherheitslücken bedrohen VMware-Tanzu-Spring-Software
Angreifer können Systeme mit unter anderem VMware Tanzu Spring AI, Integration oder Security attackieren. Sicherheitspatches sind verfügbar.
„GTA 6“-ISO: Vermeintliche Leak-Abbilddatei voller Malware
Bösartige Akteure bieten das vermeintlich geleakte ISO von „GTA 6“ im Netz an. Die 113 GByte enthalten aufgepumpte Virendaten.
„Computer History“: OpenAI bringt Windows-Recall-ähnliche Funktion auf Macs
Business-, Enterprise- und Pro-Nutzer können ihre gesamte Rechnerarbeit unter macOS künftig von ChatGPT mitschreiben lassen. Die Memory-Files liegen offen.
Cyberangriff: Staatssekretär fordert mehr Abwehrmaßnahmen
Monatlich werden in Berlin 1,2 Millionen Cyberangriffe abgewehrt. Der jüngste Angriff auf Senatsverwaltungen löst nun Sorgen aus.
Microsoft stopft zahlreiche Cloud-Schwachstellen
Microsoft dokumentiert 18 teils kritische Sicherheitslücken in Cloud-Produkten, die die Entwickler geschlossen haben.
Nach Cyberangriff: Senatsverwaltungen wieder am Netz
Wegen einer Cyberattacke waren zwei Senatsverwaltungen aus Sicherheitsgründen vom Netz genommen worden. Nach mehr als einer Woche sind sie wieder online.
Britische Regierung bestätigt Cyberattacke auf Kraftwerk
Für vier Tage haben Angreifer in Großbritannien ein Kraftwerk abgeschaltet. Die Behörden warnen und besänftigten zugleich.
Beinahe militärische Telefonate abgehört: Deutsche Hackerin kaperte ENUM-Domains
Einige Inselnationen hatten geschlampt und ihre Telefonie angreifbar gemacht. Die Sicherheitsbehörden reagierten erst spät und nach einem Raketenangriff.
Lücke in WordPress-Plug-in Elementor Pro: 6 Millionen Webseiten gefährdet
Eine kritische Sicherheitslücke im WordPress-Plug-in Elementor Pro ermöglicht die komplette Übernahme von WordPress.
Dell ObjectScale: Höhere Nutzerrechte erschleichbar
Sicherheitsupdates schließen mehrere Lücken in Dells Object-Storage-Plattform ObjectScale.
l+f: Wörterbuchverlag beweist Humor
Der Wörterbuchverlag Merriam-Webster beweist mit einem Beitrag auf X Humor.
l+f: Wörterbuchverlag mit Humor
Der Wörterbuchverlag Merriam-Webster beweist mit einem Beitrag auf X Humor.
Atlassian schließt mehr als 160 Sicherheitslücken in Confluence & Co.
Angreifer können unter anderem an kritischen Schadcode-Schwachstellen in Softwareprodukten von Atlassian ansetzen.
Zimbra: Warnung vor Angriffen auf Befehlsschmuggel-Lücke
Das polnische CERT warnt vor Angriffen auf eine Befehlsschmuggel-Lücke in der Zimbra Collaboration Suite. Ein Update ist verfügbar.
Cyberangriff in Berlin: Behörden weiterhin offline
Zwei Senatsverwaltungen sind nach einem Cyberangriff vom Landesnetz isoliert. Das hat auch Auswirkungen auf die Auszahlung von Wohngeld.
Berliner Verwaltungen nach Cyberangriff weiter vom Netz getrennt
Zwei Senatsverwaltungen sind nach einem Cyberangriff vom Landesnetz isoliert. Das hat auch Auswirkungen auf die Auszahlung von Wohngeld.
Auslegungssache 166: Datenherausgabe auf Zuruf?
Neue EU-Regeln erlauben Ermittlern, Daten direkt bei Anbietern im Ausland anzufordern. Wir diskutieren über kurze Fristen und Risiken für Grundrechte.
Microsoft behebt Sicherheitslücke: KI-Assistent Copilot verrät Schwachstellen
Sicherheitsforscher haben Microsofts KI-Assistenten dazu gebracht, seine eigenen Schutzmechanismen offenzulegen.
Gefälschte Seite, falsche Software – trotz korrekt aussehender Links
Eine Kampagne mit gefälschten Webseiten zeigt korrekt erscheinende Links an, schiebt Opfern jedoch unerwünschte Software unter.
Sicherheitslücke in Microsoft 365 Copilot: KI verrät eigene Schutzmechanismen
Sicherheitsforscher haben Microsofts KI-Assistenten dazu gebracht, seine eigenen Schutzmechanismen offenzulegen.
Gefälschte Seiten jubeln falsche Software mit vertrauenswürdigen Links unter
Eine Kampagne mit gefälschten Webseiten zeigt korrekt erscheinende Links an, schiebt Opfern jedoch unerwünschte Software unter.
Citrix: Kritische Lücke erlaubt Umgehung der Authentifizierung
In Netscaler ADC und Gateway von Citrix können Angreifer mehrere Lücken missbrauchen. Sie können etwa unbefugt Zugriff erlangen.
Angriffsversuche auf GitLab-Lücke beobachtet
Attacken auf eine jüngst außerplanmäßig geschlossene Lücke in GitLab wurden beobachtet. Angreifer können etwa Projekte löschen.
Citrix stopft kritische Anmeldungsumgehung in Netscaler ADC und Gateway
In Netscaler ADC und Gateway von Citrix können Angreifer mehrere Lücken missbrauchen. Sie können etwa unbefugt Zugriff erlangen.
Anonymisierendes Linux: Tails 7.11 pflegt Software und schließt Schwachstellen
Die Entwickler der anonymisierenden Linux-Distribution Tails für USB-Sticks aktualisieren in Version 7.11 Kernkomponenten.
Cisco-Sicherheitslücken: Angreifer können Anmeldung von Secure Workload umgehen
Es sind wichtige Sicherheitsupdates für unter anderem Cisco BroadWorks, Crosswork Security und Secure Workload erschienen.
Windows-Updates: Microsoft untersucht Spieleprobleme
Nach der Installation der Windows-Updates vom August-Patchday erhält Microsoft vermehrt Meldungen zu Problemen mit einigen Spielen.
Microsoft untersucht Spieleprobleme nach August-Patchday
Nach der Installation der Windows-Updates vom August-Patchday erhält Microsoft vermehrt Meldungen zu Problemen mit einigen Spielen.
US-Provider Comcast bietet Einbruchserkennung über WLAN-Router an
Bis vor Kurzem gab es das nur als Forschungsergebnis: Einbrecher mit WLAN erkennen. Comcast stattet nun Xfinity-Router damit aus.
Oracle-Patchday: Updates für weniger als tausend Schwachstellen
Oracle fixt zum „Critical Security Patch Update“ knapp 1000 Lücken – weniger als zum letzten regulären „CPU“ genannten Patchday.
„Passwort“ Folge 64: Alarmierende Ausbrüche agentischer Angreifer
PR-Stunt oder reale Bedrohung? Die Passwort-Hosts finden, dass die Agenten-Angriffe von Anthropic und Co. viel mit Schludrigkeit und Desinteresse zu tun…
Google führt erweiterten Sideloading-Ablauf für Android schrittweise ein
Google startet den „Advanced Flow“ für das Sideloading von Apps. Nutzer müssen bei nicht verifizierten Entwicklern künftig eine 24-stündige Wartezeit…
Warnung vor Angriffen auf Microsoft IKE, SharePoint, VMware vCenter und macOS
Die IT-Sicherheitsbehörde CISA warnt aktuell vor Angriffen auf Microsoft IKE, SharePoint, VMware vCenter und macOS.
KI prüft KI: OpenAI verspricht nach Angriff auf Hugging Face mehr Kontrolle
Automatisierte Angriffe von KI-Modellen haben in den vergangenen Wochen viel Aufsehen erregt. Nun erklärt OpenAI, wie eine Wiederholung verhindert werden…
Mobile Klimaanlage: Midea PortaSplit lässt sich von jedermann fernsteuern
Per Bluetooth können Nachbarn die mobile Klimaanlage fernbedienen oder abschalten, Midea sieht keine Sicherheitslücke darin.
Kollaborative Dokumente: Konzept für Ende-zu-Ende-Verschlüssung über Signal
Wer online gemeinsam an Dokumenten arbeiten will, muss bei der Sicherheit Abstriche machen. Das will ein Forschungsteam ändern und spannt dafür Signal ein.
Redis: Sicherheitsupdates gegen Schadcode-Lücken
In der In-Memory-Datenbank Redis wurden mehrere Schwachstellen ausgemacht, die etwa Einschleusen von Schadcode erlauben. Es hagelt Updates.
Screensharing-Lücke in macOS wird ausgenutzt – Exploit-Warnung
Ein von Apple vor zwei Wochen gestopftes Loch in der Bildschirm-teilen-Funktion in macOS wird von Angreifern nun für die Rechner-Fernsteuerung missbraucht.
Kritische Sicherheitslücke in GitLab: Angreifer können Projekte löschen
GitLab-Umgebungen sind über zwei nun geschlossene Schwachstellen attackierbar.
Weitere Sicherheitsupdates: iOS 26.6.1, macOS 26.6.2 und mehr veröffentlicht
Kleine Aktualisierung, viele Lücken: Gut 30 Sicherheitslöcher hat Apple in insgesamt sechs Betriebssystemen gestopft. KI dürfte geholfen haben.
OWASP Top 10 für KI-Anwendungen: Risiken mit Daten belegt
Die neue Rangliste der größten Sicherheitsrisiken von KI-Anwendungen nennt wenig Neues. Die Relevanz der bestehenden Punkte unterfüttert OWASP nun mit…
Webmailer Roundcube: Updates stopfen zahlreiche Sicherheitslecks
Der Webmailer Roundcube ist in aktualisierten Fassungen verfügbar. Sie schließen etwa Lücken, die Einschleusen von Schadcode erlauben.
WordPress-Plug-in Forminator Forms: Kritische Lücke erlaubt Codeschmuggel
Das WordPress-Plug-in Forminator Forms enthält eine kritische Schadcode-Lücke. Zudem sind Royal Elementor Addons löchrig.
OpenAI löst Preparedness-Team für KI-Risiken auf
OpenAI hat sein Preparedness-Team aufgelöst, das KI-Modelle auf katastrophale Risiken prüfen sollte. Die Aufgaben werden auf bestehende Teams verteilt.
30 Jahre ITSG: Wie aus einem Trust Center ein zentraler IT-Dienstleister wurde
ITSG feiert 30 Jahre. Ein Interview über den Datenaustausch, IT-Sicherheit und Strategien zu KI und Open Source.
App-Baukasten AppYourself: Update stopft Sicherheitslücke
Mit AppYourself können auch Nicht-Programmierer Business-Apps erstellen. Ein Update schließt eine Sicherheitslücke in der Software.
Frankreich untersucht Diebstahl von Steuerdaten von 678.000 Betroffenen
Französische Staatsanwälte untersuchen einen „beispiellosen“ Cyberangriff, bei dem Steuerdaten von 678.000 Nutzern entwendet wurden.
Microsoft erinnert an Ende von Windows Server 2022 und Windows 11 24H2
In 60 Tagen endet der (Mainstream-)Support für Windows Server 2022, Windows 11 24H2 und Windows 10 LTSB 2016, mahnt Microsoft.
Schadcode-Sicherheitslücken bedrohen PostgreSQL
In aktuellen Versionen haben die PostgreSQL-Entwickler mehrere Sicherheitslücken geschlossen. Für einen Versionsstrang läuft bald der Support aus.