Bundeskriminalamt und Generalstaatsanwaltschaft Frankfurt sind mit internationalen Partnern gegen sogenannte Stresserdienste vorgegangen. Es gab Festnahmen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Power Off“: BKA geht gegen DDoS-Angebote vor
Schlagwort: heise security News
Vom BlueHammer-Autor: Neuer Windows-Zeroday verschafft Adminrechte
Der Exploit nutzt ausgerechnet ein unsicheres Verhalten des Windows Defender und eines Datei-API, um sich Systemrechte zu sichern. Er ist noch ungepatcht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Vom BlueHammer-Autor: Neuer Windows-Zeroday verschafft…
Gimp: Ungepatchte Lücke erlaubt Codeschmuggel mit GIFs
Sicherheitslücken in Gimp erlauben das Einschleusen von Schadcode mit manipulierten Dateien wie GIFs. Noch gibt es kein Update. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Gimp: Ungepatchte Lücke erlaubt Codeschmuggel mit GIFs
Android Canary: Google testet überarbeitetes Kontextmenü für App-Icons
In der aktuellen Android-Canary-Version testet Google ein kompakteres, zweigeteiltes Kontextmenü für App-Icons sowie eine neue Benachrichtigungsanzeige. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Android Canary: Google testet überarbeitetes Kontextmenü für App-Icons
Anonymisierendes Linux: Notfallupdate auf Tails 7.6.2 schließt Flatpak-Lücke
Eine Sicherheitslücke in Flatpak ist Auslöser für ein Notfallupdate für die Linux-Distribution Tails, die anonymes Surfen ermöglicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anonymisierendes Linux: Notfallupdate auf Tails 7.6.2 schließt Flatpak-Lücke
Sniffnet 1.5: Welches Programm funkt nach Hause?
Der Open-Source-Netzwerkmonitor Sniffnet ordnet Traffic nun einzelnen Programmen zu. Version 1.5.0 bringt zudem Blacklists und Adapter-Vorschauen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sniffnet 1.5: Welches Programm funkt nach Hause?
Cisco: Kritische Codeschmuggel-Lücken in ISE und mehr geschlossen
In Ciscos Identity Services Engine sowie Webex klaffen kritische Sicherheitslücken. Insgesamt stopfen die Entwickler 10 Sicherheitslecks. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cisco: Kritische Codeschmuggel-Lücken in ISE und mehr geschlossen
Chrome-Update stopft 31 Sicherheitslücken, davon fünf kritische
Updates für Google Chrome aus der Nacht zum Donnerstag schließen 31 Sicherheitslücken. Fünf davon gelten als kritisches Risiko. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Chrome-Update stopft 31 Sicherheitslücken, davon fünf kritische
Identität bleibt geheim: EU-App für Altersnachweis kommt
Kommissionschefin von der Leyen kündigt eine fertige Lösung zur Altersprüfung an, die anonymes Surfen ermöglichen und Plattformen in die Pflicht nehmen soll. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Identität bleibt geheim: EU-App für…
21. BSI-Sicherheitskongress: NIS-2-Umsetzung weit hinter den Erwartungen
Die Richtlinie ist noch immer zu unbekannt und Unternehmen ignorieren die Registrierungspflicht, konstatiert das BSI auf seinem Jahreskongress. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: 21. BSI-Sicherheitskongress: NIS-2-Umsetzung weit hinter den Erwartungen
EU-Ausweis-App für Minderjährige: EU-Kommission macht Ernst beim Jugendschutz
Kommissionschefin von der Leyen kündigt eine fertige Lösung zur Altersprüfung an, die anonymes Surfen ermöglichen und Plattformen in die Pflicht nehmen soll. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: EU-Ausweis-App für Minderjährige: EU-Kommission macht…
Überwachung weltweit: Bundesregierung winkt UN-Cybercrime-Konvention durch
Trotz massiver Kritik stimmt Berlin dem Abkommen gegen Cyberkriminalität zu. Es handelt sich um einen völkerrechtlichen Vertrag mit gefährlich viel Spielraum. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Überwachung weltweit: Bundesregierung winkt UN-Cybercrime-Konvention durch
OpenSSL 4.0 verschlüsselt, was TLS bisher verraten hat
OpenSSL 4.0.0 ist da: Die Kryptobibliothek entfernt Altlasten, führt ECH für mehr Datenschutz ein und bereitet auf Post-Quantum-Kryptografie vor. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: OpenSSL 4.0 verschlüsselt, was TLS bisher verraten hat
Nach Anthropic Mythos: OpenAI kündigt GPT-5.4-Cyber an
OpenAI bringt mit GPT-5.4-Cyber ein eigenes KI-Modell für Cybersicherheit. Wie bei Anthropics Mythos bleibt der Zugang zunächst eingeschränkt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Nach Anthropic Mythos: OpenAI kündigt GPT-5.4-Cyber an
WireGuard: Update für Windows-Client nach vier Jahren
Nachdem Probleme mit der Treibersignierung durch Blockade von Microsoft gelöst wurden, ist nun WireGuard 0.6.1 für Windows erschienen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: WireGuard: Update für Windows-Client nach vier Jahren
Raspberry Pi OS 6.2: Update verspricht mehr Sicherheit
Die Raspberry-Pi-Entwickler haben in Raspberry Pi OS 6.2 die Sicherheit verbessert. Sie deaktivieren das passwortlose sudo. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Raspberry Pi OS 6.2: Update verspricht mehr Sicherheit
Microsoft Office 2021: Support endet am 13. Oktober 2026
Microsoft erinnert an das Support-Ende für Office 2021 am 13. Oktober 2026. Es gibt keine erweiterten Sicherheitsupdates (ESU). Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft Office 2021: Support endet am 13. Oktober 2026
„Passwort“ Folge 55: News mit Claude-Code-Klau, PKI-Oopsies und Quantenturbo
Der Osterurlaub fiel für einige Admins PKI-bedingt kurz aus. Welche Fortschritte und Lecks es bei KI über die Feiertage gab, ist auch Thema der aktuellen Folge. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Passwort“…
Adobe-Patchday: Kritische Schadcode-Lücken bedrohen Photoshop & Co.
Wichtige Sicherheitsupdates schließen Schwachstellen in Anwendungen von Adobe. Weil viele Lücken kritisch sind, sollten Admins zeitnah handeln. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Adobe-Patchday: Kritische Schadcode-Lücken bedrohen Photoshop & Co.
Bugs ohne Bounty: Eclipse Foundation startet Sicherheitsprogramm für Open VSX
Schutz für die Lieferkette: Die Eclipse Foundation motiviert Entwickler dazu, Schwachstellen in der Open VSX Registry zu finden – Geld gibt es jedoch nicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Bugs ohne Bounty:…
Anthropic: KI-Sicherheitsmodell nur für die USA?
Anthropic bewirbt ein KI-Modell zum Aufspüren von Sicherheitslücken als zu gefährlich für die Öffentlichkeit. Europa bleibt der Zugang verwehrt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anthropic: KI-Sicherheitsmodell nur für die USA?
Geheimdienstliche Überwachung: Geplante Superbehörde schürt Spionageängste
Die Bundesregierung will die Kontrolle von BND und Verfassungsschutz zentralisieren. Kritiker warnen vor einem riskanten Datenpool für gegnerische Dienste. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Geheimdienstliche Überwachung: Geplante Superbehörde schürt Spionageängste
Warnung vor Attacken auf 17 Jahre alte Excel-Lücke
Die US-Cybersicherheitsbehörde warnt vor beobachteten Angriffen auf eine uralte Excel-Lücke. Auch SharePoint wird angegriffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Warnung vor Attacken auf 17 Jahre alte Excel-Lücke
Patchday: Angreifer attackieren Edge und Microsoft SharePoint Server
Aufgrund von laufenden Attacken auf Edge und SharePoint Server sollten Admins sicherstellen, dass die aktuellen Microsoft-Sicherheitsupdates installiert sind. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Patchday: Angreifer attackieren Edge und Microsoft SharePoint Server
Fortinet stopft 18 Sicherheitslecks
Insgesamt 18 Sicherheitsnotizen hat Fortinet in der Nacht zum Mittwoch veröffentlicht. Sie behandeln teils kritische Lücken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Fortinet stopft 18 Sicherheitslecks
SAP-Patchday: Eine kritische SQL-Injection-Lücke – und 18 weitere
Am April-Patchday behandelt SAP Schwachstellen mit 19 Sicherheitsnotizen. Eine kritische erlaubt das Einschleusen von SQL-Befehlen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: SAP-Patchday: Eine kritische SQL-Injection-Lücke – und 18 weitere
CPUID: Angreifer haben über Webseite Malware-Installer verteilt
Die Webseite CPUID der System-Analyse-Tools CPU-Z und HWMonitor wurde von Angreifern manipuliert. Sie verteilte Malware. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: CPUID: Angreifer haben über Webseite Malware-Installer verteilt
Sicherheitslücke: wolfSSL-Bibliothek winkt manipulierte Zertifikate durch
Ein Sicherheitsupdate schließt unter anderem eine kritische Lücke in wolfSSL. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitslücke: wolfSSL-Bibliothek winkt manipulierte Zertifikate durch
CPUID: Durch Schwachstelle mehrere Stunden Malware verteilt
Die Webseite CPUID der System-Analyse-Tools CPU-Z und HWMonitor wurde von Angreifern manipuliert. Sie verteilte Malware. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: CPUID: Durch Schwachstelle mehrere Stunden Malware verteilt
Angriffe auf sieben Sicherheitslücken beobachtet – eine ist 14 Jahre alt
Die US-Cybersicherheitsbehörde CISA warnt vor Angriffen auf sieben Sicherheitslücken. Eine davon hat 14 Jahre auf dem Buckel. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angriffe auf sieben Sicherheitslücken beobachtet – eine ist 14 Jahre…
Rockstar Games: Kriminelle Gang veröffentlicht Daten
Die kriminelle Bande ShinyHunters hat die Daten aus einem Cyberangriff auf Rockstar Games veröffentlicht. Der „GTA“-Entwickler wollte kein Lösegeld zahlen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Rockstar Games: Kriminelle Gang veröffentlicht Daten
Linux 7.0 erschienen – mehr als ein Nummernsprung
Der neue Linux-Kernel 7.0 bringt selbstheilende Dateisysteme, sorgt für robusteren Code und heißt Rust als nicht-experimentelles Feature willkommen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Linux 7.0 erschienen – mehr als ein Nummernsprung
KI-Betrug: Deutsche überschätzen ihre Fähigkeit, Deepfakes zu entlarven
Eine Sonderauswertung des Cybersicherheitsmonitor von BSI und ProPK zeigt gefährliche Wissenslücken beim Erkennen von KI-Manipulationen und Online-Anlagebetrug. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: KI-Betrug: Deutsche überschätzen ihre Fähigkeit, Deepfakes zu entlarven
Fitnesskette Basic-Fit: Mehr als 200.000 Mitglieder von Datenleck betroffen
Bei einem IT-Vorfall haben sich Unbekannte Zugriff auf das System von Basic-Fit verschafft und dabei persönliche Informationen abgegriffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Fitnesskette Basic-Fit: Mehr als 200.000 Mitglieder von Datenleck betroffen
Fitnesskette Basic-Fit: 200.000 Mitglieder von Datenleck betroffen
Bei einem IT-Vorfall haben sich Unbekannte Zugriff auf das System von Basic-Fit verschafft und dabei persönliche Informationen abgegriffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Fitnesskette Basic-Fit: 200.000 Mitglieder von Datenleck betroffen
„ClickFix“-Angriffe auf macOS jetzt auch via Script Editor
Eine aktuell laufende Malware-Kampagne nutzt Apples Script Editor statt des Terminals, um den Datenklauer Atomic Stealer auf Macs einzuschleusen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „ClickFix“-Angriffe auf macOS jetzt auch via Script Editor
SSL-Konfigurationsfehler gefährdet VMware Tanzu Spring Cloud Gateway
Ein Sicherheitsupdate schließt eine Lücke im API-Gateway VMware Tanzu Spring Cloud Gateway. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: SSL-Konfigurationsfehler gefährdet VMware Tanzu Spring Cloud Gateway
Angreifer attackieren Python-Notebook Marimo
Aufgrund von zurzeit laufenden Attacken sollten Softwareentwickler Marimo zügig auf den aktuellen Stand bringen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angreifer attackieren Python-Notebook Marimo
Angreifer attackieren Phyton-Notebook Marimo
Aufgrund von zurzeit laufenden Attacken sollten Softwareentwickler Marimo zügig auf den aktuellen Stand bringen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angreifer attackieren Phyton-Notebook Marimo
Rockstar bestätigt Cyberangriff und Datendiebstahl
Die bekannte Cybercrime-Gruppe Shiny Hunters erpresst Rockstar Games auf ihrer Webseite. Rockstar bestätigt einen Cybervorfall. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Rockstar bestätigt Cyberangriff und Datendiebstahl
Crime-as-a-Service: Regierung warnt vor hochprofessionellen kriminellen Netzen
Ransomware bis Gewalt auf Bestellung: Der Staat reagiert auf die Umwandlung krimineller Gruppen in arbeitsteilige Ökonomien, die ihre Taten online koordinieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Crime-as-a-Service: Regierung warnt vor hochprofessionellen kriminellen…
Jetzt patchen! Adobe veröffentlicht Notfall-Sicherheitsupdate für Acrobat Reader
Angreifer nutzen eine kritische Schwachstelle in Adobe Acrobat Reader aus. Nun ist ein Sicherheitspatch für macOS und Windows erschienen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt patchen! Adobe veröffentlicht Notfall-Sicherheitsupdate für Acrobat Reader
Einzelhändler frustriert über strenge Regeln bei KI-Kameras
Eine Studie von Ibi Research und der DIHK zeigt: Händler setzen auf KI-Kameras, fühlen sich aber durch die DSGVO und mangelnde Strafverfolgung ausgebremst. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Einzelhändler frustriert über strenge…
US-Regierung traf sich vor Mythos-Preview-Rollout mit KI-Herstellern
Vor dem Mythos-Preview-Rollout diese Woche sprachen Regierungsvertreter mit den großen KI-Herstellern. Derweil testen US-Banken die neue KI. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: US-Regierung traf sich vor Mythos-Preview-Rollout mit KI-Herstellern
iOS: Gelöschte Signal-Daten von FBI via Benachrichtigungsdatenbank extrahiert
Trotz der Tatsache, dass eine Verdächtige die gesamte App entfernt hatte, konnten FBI-Forensiker noch Signal-Nachrichten finden. Sie verwendeten einen Trick. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: iOS: Gelöschte Signal-Daten von FBI via Benachrichtigungsdatenbank…
Frankreichs Plan: Weg von Windows, hin zu Linux
Frankreichs Verwaltung soll weg von Windows und US-Tools: Die Regierung legt einen konkreten Fahrplan für digitale Souveränität vor. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Frankreichs Plan: Weg von Windows, hin zu Linux
Warten auf Sicherheitsupdate: Angreifer attackieren Adobe Reader
Angreifer nutzen derzeit eine Zero-Day-Lücke in Adobe Reader aus. Bis es ein Sicherheitsupdate gibt, sollte man keine PDFs aus unbekannten Quellen öffnen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Warten auf Sicherheitsupdate: Angreifer attackieren…
Google Chrome macht Cookie-Klau unter Windows sinnlos
Cyberangreifer sehen es auf Session-Cookies ab, mit denen sie Zugang erhalten. Google aktiviert in Chrome für Windows nun einen Schutz. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google Chrome macht Cookie-Klau unter Windows sinnlos
Pornografische KI-Plattform MyLovely.ai: Datenleck von 106.000 Konten
Bei der pornografischen „KI-Freundin“-Plattform MyLovely.ai haben Kriminelle Daten von 106.000 Zugängen abgegriffen. Die sind nun im Darknet. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Pornografische KI-Plattform MyLovely.ai: Datenleck von 106.000 Konten
Datenleck bei pornografischer KI-Plattform MyLovely.ai
Bei der pornografischen „KI-Freundin“-Plattform MyLovely.ai haben Kriminelle Daten von 106.000 Zugängen abgegriffen. Die sind nun im Darknet. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datenleck bei pornografischer KI-Plattform MyLovely.ai
Anthropic-KI Mythos: Dringende Warnung an US-Banken, BSI erwartet Umwälzungen
Anthropics neue KI Mythos sorgt für Aufregung. In den USA wurden die Chefs der systemrelevanten Banken einbestellt, hier erwartet das BSI weitreichende Folgen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anthropic-KI Mythos: Dringende Warnung…
TP-Link-Angriff: Microsoft im Visier, Deutschland im Glück
Die Attacke auf Router und Access Points von TP-Link zielte auf die Übernahme von Microsofts Office-Cloud-Sessions. Deutschland war laut BSI wenig betroffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: TP-Link-Angriff: Microsoft im Visier, Deutschland…
Juniper: Unter anderem Root-Sicherheitslücken in Junos OS geschlossen
Angreifer können an zahlreichen Schwachstellen im Netzwerkbetriebssystem Junos OS ansetzen. Nun gibt es Sicherheitsupdates. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Juniper: Unter anderem Root-Sicherheitslücken in Junos OS geschlossen
„Pokémon Champions“ angespielt: Klarer Hit mit klaren Schwächen
Angeschmolzene Schokolade schmeckt trotzdem lecker. Nach dieser Logik ist auch das Free-to-Play-Spiel „Pokémon Champions“ ab dem ersten Bissen ein Erfolg. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Pokémon Champions“ angespielt: Klarer Hit mit klaren…
Ausgehenden Traffic unter Linux kontrollieren: Little Snitch ist da
Was telefoniert unter Linux nach Hause? Mit der Firewall Little Snitch lassen sich Anwendungen jetzt auch abseits von macOS überwachen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ausgehenden Traffic unter Linux kontrollieren: Little Snitch…
Keycloak 26.6.0: Fünf Preview-Features werden produktionsreif
Das Open-Source-IAM-System Keycloak 26.6 befördert fünf Features in den produktiven Status – darunter Federated Client Authentication und Zero-Downtime-Updates. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Keycloak 26.6.0: Fünf Preview-Features werden produktionsreif
Keycloak 26.6 bringt Zero-Downtime-Updates und Workflows
Das Open-Source-IAM-System Keycloak 26.6 befördert fünf Features in den produktiven Status – darunter Federated Client Authentication und Zero-Downtime-Updates. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Keycloak 26.6 bringt Zero-Downtime-Updates und Workflows
CISA-Notbetrieb: Gehaltszahlungen für vergangene sechs Wochen versprochen
Noch immer ist das US-Heimatschutzministerium im Shutdown-Modus. Nun sollen die Mitarbeiter trotzdem Gehalt für sechs Wochen erhalten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: CISA-Notbetrieb: Gehaltszahlungen für vergangene sechs Wochen versprochen
Cloudflare will bis 2029 vollständig quantensicher sein
Cloudflare forciert die Umstellung auf Post-Quantum-Kryptografie und plant bis 2029 die vollständige Migration, inklusive Authentifizierung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cloudflare will bis 2029 vollständig quantensicher sein
VeraCrypt und WireGuard: Trubel bezüglich Treibersignierung, Lösung in Sicht
Die Microsoft-Konten für die Entwickler von VeraCrypt und WireGuard wurden gesperrt. Das verhinderte Updates – die Lösung ist in Sicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: VeraCrypt und WireGuard: Trubel bezüglich Treibersignierung, Lösung…
Anonymisierendes Linux: Notfallupdate Tails 7.6.1 schließt Lücken im Browser
Die Tails-Maintainer haben das Notfallupdate auf Version 7.6.1 veröffentlicht. Es schließt vor allem Sicherheitslücken im Browser. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anonymisierendes Linux: Notfallupdate Tails 7.6.1 schließt Lücken im Browser
Anonymisierendes Linux Tails 7.6.1: Notfallupdate stopft Browser-Lücken
Die Tails-Maintainer haben das Notfallupdate auf Version 7.6.1 veröffentlicht. Es schließt vor allem Sicherheitslücken im Browser. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anonymisierendes Linux Tails 7.6.1: Notfallupdate stopft Browser-Lücken
Google Chrome 147: Update stopft 60 Sicherheitslücken, davon zwei kritische
Das Update für Google Chrome auf Version 147, das in der Nacht zum Mittwoch erschienen ist, schließt 60 Sicherheitslücken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google Chrome 147: Update stopft 60 Sicherheitslücken, davon…
WhatsApp führt Usernamen ein: Messenger-Nutzung ohne Telefonnummer
WhatsApp beginnt mit der Einführung von Usernamen. Damit erfüllt Meta einen lang gehegten Wunsch der Nutzer, die App ohne Preisgabe der Telefonnummer zu nutzen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: WhatsApp führt Usernamen…
Samsung verteilt April-Update: Kritische Schwachstellen gefährden Galaxy-Geräte
Samsung schließt mit dem April-Sicherheitsupdate 47 Lücken auf Galaxy-Smartphones. 14 davon sind kritisch, vier weitere als hoch eingestufte betreffen Exynos. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Samsung verteilt April-Update: Kritische Schwachstellen gefährden Galaxy-Geräte
KI-Tools: Nvidia rüstet DALI und Triton Inference Server gegen mögliche Attacken
Mehrere Sicherheitslücken in Nvidia DALI und Triton Inference Server gefährden Systeme. Sicherheitspatches stehen zum Download bereit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: KI-Tools: Nvidia rüstet DALI und Triton Inference Server gegen mögliche Attacken
Galaxy-Sicherheitsupdates im April: Samsung schließt kritische Lücken
Samsung schließt mit dem April-Sicherheitsupdate 47 Lücken auf Galaxy-Smartphones. 14 davon sind kritisch, vier weitere als hoch eingestufte betreffen Exynos. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Galaxy-Sicherheitsupdates im April: Samsung schließt kritische Lücken
Jetzt updaten! Angreifer attackieren Low-Coding-Tool Flowise
Unbekannte Angreifer nutzen derzeit eine kritische Sicherheitslücke mit Höchstwertung in Flowise aus. Ein Sicherheitspatch ist verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt updaten! Angreifer attackieren Low-Coding-Tool Flowise
Jetzt patchen! Attacken auf Low-Coding-Tool Flowise beobachtet
Unbekannte Angreifer nutzen derzeit eine kritische Sicherheitslücke mit Höchstwertung in Flowise aus. Ein Sicherheitspatch ist verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt patchen! Attacken auf Low-Coding-Tool Flowise beobachtet
ComfyUI-Server: Angreifer machen Instanzen zu Kryptominer-Proxy-Botnet
Mehr als 1000 ComfyUI-Server stehen offen im Internet. Angreifer missbrauchen Fehlkonfigurationen, um Instanzen zu Botnet hinzuzufügen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: ComfyUI-Server: Angreifer machen Instanzen zu Kryptominer-Proxy-Botnet
Anthropics neues KI-Modell Mythos: Zu gefährlich für die Öffentlichkeit
Anthropics neues KI-Modell Mythos soll so effektiv im Finden und Ausnutzen von Sicherheitslücken sein, dass es nur IT-Infrastruktur absichern soll. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anthropics neues KI-Modell Mythos: Zu gefährlich für…
Warnung aus UK: Russische Cyberkriminelle kapern Router zum Passwort-Klau
Das britische Cybersicherheitszentrum NCSC meldet Cyberangriffe auf Internetrouter. Die Bande aus Russland ist auch mehrerer Attacken in Deutschland verdächtig. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Warnung aus UK: Russische Cyberkriminelle kapern Router zum…
Darknet Diaries Deutsch: Fahrraddieben auf der Spur – Teil 1
In dieser Folge tauchen wir ein in die Welt der gestohlenen Fahrräder. Bryan hilft mit seinem Dienst Bike Index, gestohlene Fahrräder wiederzufinden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Darknet Diaries Deutsch: Fahrraddieben auf…
„GPUBreach“: Systemübernahme mit Bitflips in der Nvidia-GPU
Rowhammer-Angriffe auf GPUs können nicht nur Daten zerstören, sondern auch zur Ausweitung der Rechte missbraucht werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „GPUBreach“: Systemübernahme mit Bitflips in der Nvidia-GPU
„BlueHammer“: Zero-Day-Lücke in Windows verschafft erhöhte Rechte
Windows weist eine Zero-Day-Lücke auf, durch die Angreifer ihre Rechte ausweiten können. Ein Patch steht noch nicht bereit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „BlueHammer“: Zero-Day-Lücke in Windows verschafft erhöhte Rechte
Patchday: Androids Schlüsselspeichersystem für Attacken anfällig
Google, Samsung & Co. haben Sicherheitsupdates für Android-Geräte veröffentlicht, die sich noch im Support befinden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Patchday: Androids Schlüsselspeichersystem für Attacken anfällig
Update-Status der Secure-Boot-Zertifikate in Windows-Sicherheit-App
Mitte des Jahres laufen die alten Secure-Boot-Zertifikate von Microsoft ab. Die Windows-Sicherheit-App zeigt den Update-Status an. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Update-Status der Secure-Boot-Zertifikate in Windows-Sicherheit-App
Angreifer können Weboberfläche von WatchGuard Firebox attackieren
WatchGuard-Firewalls der Firebox-Serie und die Produkte Dimension und WebBlockerServer sind verwundbar. Sicherheitspatches sind verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angreifer können Weboberfläche von WatchGuard Firebox attackieren
Blaulicht-Digitalfunk: Bundesregierung hält trotz Kritik an Tetra-Kurs fest
Einsatzkräfte fordern beim Digitalfunk Breitband und robuste Rückfallebenen. Der Bund setzt vorerst auf die Modernisierung und Evolution des Bestandsnetzes. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Blaulicht-Digitalfunk: Bundesregierung hält trotz Kritik an Tetra-Kurs fest
HCL BigFix: Kryptografische Schlüssel offensichtlich nicht sicher gespeichert
Wichtige Sicherheitspatches schließen zwei Softwareschwachstellen in der Endpoint-Management-Plattform HCL BigFix. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: HCL BigFix: Kryptografische Schlüssel offensichtlich nicht sicher gespeichert
Fake-Teams-Update: So haben Angreifer den axios-Maintainer ausgetrickst
Der axios-Maintainer beschreibt, wie Cyberkriminelle den HTTP-Client mit Schadcode verseuchen konnten. Derweil gibt es ähnliche Attacken auf weitere Maintainer. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Fake-Teams-Update: So haben Angreifer den axios-Maintainer ausgetrickst
Schadcode-Sicherheitslücken in Werbeblocker Pi-hole geschlossen
Es sind wichtige Updates für den Open-Source-Werblocker Pi-hole erschienen. Unter anderem kann Schadcode auf Systeme gelangen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Schadcode-Sicherheitslücken in Werbeblocker Pi-hole geschlossen
Chatkontrolle: Tech-Riesen wollen trotz ausgelaufener EU-Regeln weiter scannen
Die Gesetzesbasis zur anlasslosen Suche nach Missbrauchsmaterial ist erloschen. Google, Meta Microsoft & Co. halten dennoch an der umstrittenen Praxis fest. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Chatkontrolle: Tech-Riesen wollen trotz ausgelaufener EU-Regeln…
Jetzt updaten! Kritische FortiClient-EMS-Lücke wird attackiert
Fortinet hat Hotfixes bereitgestellt und rät Admins dringend, sie zügig anzuwenden. Sie stopfen ein angegriffenes Codeschmuggel-Leck. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt updaten! Kritische FortiClient-EMS-Lücke wird attackiert
Missing Link: Wir suchen Terroristen (m/w/d)
Das Bundeskriminalamt und der Bundesnachrichtendienst feiern Jubiläen – und fordern zum Geburtstag weitreichende neue Kompetenzen für die digitale Welt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Missing Link: Wir suchen Terroristen (m/w/d)
Admins müssen D-Trust-Zertifikate tauschen – bis Ostermontag
Die Bundesdruckerei-Tochter D-Trust beschert Administatoren kurzfristige Ostereinsätze: Ihre TLS-Zertifikate müssen bis Ostermontag 17 Uhr getauscht sein. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Admins müssen D-Trust-Zertifikate tauschen – bis Ostermontag
Fieses Osterei: D-Trust verlangt Zertifikatstausch bis Ostermontag
Die Bundesdruckerei-Tochter D-Trust beschert Administatoren kurzfristige Ostereinsätze: Ihre TLS-Zertifikate müssen bis Ostermontag 17 Uhr getauscht sein. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Fieses Osterei: D-Trust verlangt Zertifikatstausch bis Ostermontag
Google Drive: Ransomware-Erkennung und Dateiwiederherstellung
Google Drive erhält zwei neue Sicherheitsfunktionen: eine Ransomware-Erkennung und eine massenhafte Dateiwiederherstellung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google Drive: Ransomware-Erkennung und Dateiwiederherstellung
Desolate FCC-Vorgabe: „Freedom Router“ für US-Verbraucher
Ab sofort lassen die USA für Verbraucher nur noch im Inland hergestellte Router zu. Die Vorgaben des FCC sind jedoch unrealistisch und sicherheitsmäßig heikel. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Desolate FCC-Vorgabe: „Freedom…
Auslegungssache 156: Datenschutz-Dauerbrenner Microsoft 365
Im c’t-Datenschutz-Podcast nehmen sich die Hosts mit einem Experten die aktuellen datenschutzrechtlichen Baustellen von Microsoft 365 vor – wieder einmal. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Auslegungssache 156: Datenschutz-Dauerbrenner Microsoft 365
EU-Kommission verbietet Top-Beamten Nutzung von Signal-Gruppen
Aus Sorge vor gezielter digitaler Spionage hat die EU-Kommission ihre ranghöchsten Beamten angewiesen, eine zentrale Signal-Gruppe umgehend aufzulösen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: EU-Kommission verbietet Top-Beamten Nutzung von Signal-Gruppen
Spielehersteller Hasbro: Einschränkungen nach IT-Vorfall
Der Spielehersteller Hasbro, bekannt etwa für Transformers, hat Einschränkungen des Geschäftsbetriebs nach einem IT-Vorfall gemeldet. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Spielehersteller Hasbro: Einschränkungen nach IT-Vorfall
Bitcoin-Sicherheit: Quanten-Angriff effizienter als gedacht
Google Quantum AI: Quantencomputer könnte Bitcoin-Kryptografie mit unter 500.000 Qubits in neun Minuten brechen. Möglich wird das wohl erst in den 2030ern. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Bitcoin-Sicherheit: Quanten-Angriff effizienter als gedacht
XZ Utils 5.8.3: Sicherheitsupdate mit unklarem Risiko
Die Entwickler der weitverbreiteten XZ Utils haben eine aktualisierte Version veröffentlicht, die Sicherheitslücken ausbessert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: XZ Utils 5.8.3: Sicherheitsupdate mit unklarem Risiko
WhatsApp-Malware-Kampagne installiert Backdoors
Microsoft warnt vor einer Malware-Kampagne, die über WhatsApp-Nachrichten bösartige Software ausliefert und Systeme kompromittiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: WhatsApp-Malware-Kampagne installiert Backdoors
Cisco stopft teils kritische Lücken in mehreren Produkten
Am Mittwoch hat Cisco neun Sicherheitswarnungen herausgegeben. Sie behandeln teils kritische Lücken in mehreren Produkten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cisco stopft teils kritische Lücken in mehreren Produkten
Bericht: Cyberkriminelle stehlen Cisco-Quellcode durch gestohlene Credentials
Nach der Supply-Chain-Attacke auf LiteLLM konnten Angreifer auf interne Cisco-Daten zugreifen, heißt es. Sourcecode von Cisco und Kunden wurde wohl gestohlen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Bericht: Cyberkriminelle stehlen Cisco-Quellcode durch gestohlene…
Bericht: Cyberkriminelle stehlen Quellcode von Cisco und dessen Kunden
Nach der Supply-Chain-Attacke auf LiteLLM konnten Angreifer auf interne Cisco-Daten zugreifen, heißt es. Sourcecode von Cisco und Kunden wurde wohl gestohlen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Bericht: Cyberkriminelle stehlen Quellcode von Cisco…
BSI veröffentlicht ersten Leitfaden für IT-Grundschutz++
Das BSI hat nun auch den Leitfaden für die Neufassung seines IT-Grundschutzes herausgebracht. Noch kann es aber zu Änderungen am Grundschutz++ kommen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: BSI veröffentlicht ersten Leitfaden für…
DarkSword: iOS-18-Nutzer erhalten Update außer der Reihe – schnell aktualisieren
Eigentlich sollen iOS-18-Nutzer, die es können, auf iOS 26 aktualisieren, um sicher zu sein. Update-Verweigerern spendiert Apple nun eine Sonderaktualisierung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: DarkSword: iOS-18-Nutzer erhalten Update außer der Reihe…