Schlagwort: heise security News

Neues Bündnis für Open-Source-Schutz

Die Linux Foundation und Tech-Giganten starten Akrites, um Open-Source-Sicherheitslücken zentral und vertraulich zu beheben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Neues Bündnis für Open-Source-Schutz

USA beschlagnahmen fast 400 Domains für illegale WM-Streams

Das US-Justizministerium hat fast 400 Domains beschlagnahmt, über die Spiele der Fußball-WM 2026 illegal gestreamt wurden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: USA beschlagnahmen fast 400 Domains für illegale WM-Streams

Innenministerium konkretisiert den Cyberdome teilweise

Ein nationales Monitoring mit Informationsaustausch in Echtzeit soll der geplante Cyberdome bieten. Damit sollen vernetzte IT-Produkte „Cyberdome-ready“ werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Innenministerium konkretisiert den Cyberdome teilweise

Polymarket: Kriminelle entwenden Kryptowerte in Millionenhöhe

Bei Polymarket haben Angreifer über eingeschleusten Schadcode Geld von Nutzerkonten gestohlen. Das Wettportal will Betroffene entschädigen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Polymarket: Kriminelle entwenden Kryptowerte in Millionenhöhe

Chrome: Zwei Updates in einer Woche

Google hat in der Nacht zum Freitag ein zweites Chrome-Update in dieser Woche veröffentlicht. Der Grund bleibt unklar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Chrome: Zwei Updates in einer Woche

Auslegungssache 162: Aufsichtsbehörde unter Druck

Der baden-württembergische Datenschutzbeauftragte berichtet von drohenden Kürzungen und Plänen, wie sich die Aufsichtsbehörden moderner aufstellen wollen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Auslegungssache 162: Aufsichtsbehörde unter Druck

„GTA 6“: Betrug mit vermeintlichem „Early Access“

Das Interesse an „Grand Theft Auto VI“ entgeht auch Kriminellen nicht. Die ködern Opfer mit vermeintlich früherem Zugriff. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „GTA 6“: Betrug mit vermeintlichem „Early Access“

Angriffe auf Cisco Unified CM beobachtet

Anfang des Monats hat Cisco eine hochriskante Sicherheitslücke in Unified Communications Manager gestopft. Jetzt wird sie attackiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angriffe auf Cisco Unified CM beobachtet

Verfassungsschutz zu Spionage: Unis sollen wachsamer sein

Sicherheitsbehörden warnen vor chinesischer Wissenschaftsspionage an deutschen Hochschulen. Sind die Forschungseinrichtungen wachsam genug? Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Verfassungsschutz zu Spionage: Unis sollen wachsamer sein

Quantensicherer NFC- und eSIM-Chip für Smartphones und Smartwatches

Im winzigen ST54M vereint STMicroelectronics zwei ARM-Kerne mit einem Hardware-Beschleuniger für die PQC-Algorithmen ML-KEM (FIPS-203) und ML-DSA (FIPS-204). Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Quantensicherer NFC- und eSIM-Chip für Smartphones und Smartwatches

Sichere API-Zugriffe für Agenten mit Postman Passport

Mit Passport führt Postman ein sicheres Zugangssystem für APIs ein, das nicht mehr auf Credentials, sondern auf Access Control basiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sichere API-Zugriffe für Agenten mit Postman Passport

Ubiquiti UniFi OS-Sicherheitslücken werden angegriffen

Ende Mai wurden kritische Sicherheitslücken in Ubiquiti UniFi OS bekannt. Inzwischen haben Angreifer diese im Visier. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ubiquiti UniFi OS-Sicherheitslücken werden angegriffen

Minimus stellt tausende CVE-freie Container-Images kostenlos bereit

Entwickler erhalten uneingeschränkten Zugriff auf tausende nahezu CVE-freie Images aus dem Minimus-Katalog distroloser, gehärteter Container-Images. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Minimus stellt tausende CVE-freie Container-Images kostenlos bereit

BSI warnt vor Auswirkungen von KI auf Cybersicherheit

Das BSI hat sich mit den Auswirkungen der massiven Verbreitung von Künstlicher Intelligenz auf die IT-Sicherheit auseinandergesetzt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: BSI warnt vor Auswirkungen von KI auf Cybersicherheit

Home Assistant: Update stopft Informationsleck

Die jüngeren Home-Assistant-Updates stopfen unter anderem Informationslecks. Zudem gibt es das Home Assistant OS in neuer Version. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Home Assistant: Update stopft Informationsleck

Spuren von Cyberangriffen führen oft nach Russland

Deutschland ist Hotspot für Ransomware. Experte erklärt, warum Kliniken im Visier sind und Russland als sicherer Hafen für Cyberkriminelle dient. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Spuren von Cyberangriffen führen oft nach Russland

GPT-5.5-Cyber schlägt Mythos: Update für Sicherheitsmodell von OpenAI

Mit einer Sicherheitsinitiative geht OpenAI in Konkurrenz zu Anthropics Mythos und bietet zudem einen Sicherheits-Review-Service für Open-Source-Projekte. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: GPT-5.5-Cyber schlägt Mythos: Update für Sicherheitsmodell von OpenAI

Trump ordnet schnellere Entwicklung von Quantencomputern an

Quantencomputer sollen drastisch leistungsstärker als heutige Technik werden. Donald Trump will der US-Regierung eine bessere Position verschaffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Trump ordnet schnellere Entwicklung von Quantencomputern an

Nach Protesten: AMD bringt RAM-Verschlüsselung TSME zurück

Ohne Ankündigung hat AMD das Sicherheitsmerkmal TSME bei bestimmten Ryzen-Prozessoren deaktiviert. Kunden protestierten, AMD reagiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Nach Protesten: AMD bringt RAM-Verschlüsselung TSME zurück

Geheimdienstbündnis warnt vor KI-gestützten Cyberangriffen

Die Cybersicherheitsbehörden der Five-Eyes-Staaten warnen vor neuen Cyberrisiken durch KI. Sie fordern Chefs auf, Sicherheit als Geschäftsrisiko zu begreifen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Geheimdienstbündnis warnt vor KI-gestützten Cyberangriffen

Digital sicher in den Urlaub

Die Urlaubszeit ist gekommen – damit auch die Zeit für Hinweise zur digitalen Absicherung. Damit der Urlaub erholsam werden kann. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Digital sicher in den Urlaub

Googles reCaptcha bekommt Handgestenerkennung

Eine neue Option soll den Bot-Schutz mittels Googles reCaptcha verbessern. Die Kamera nimmt dafür einfache Handgesten auf. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Googles reCaptcha bekommt Handgestenerkennung

Sicherheitslücken gefährden Verbindungen über libssh2

Unter anderem eine kritische Lücke bedrohtIT-Infrastrukturen mit libssh2. Patches sind da, aber offensichtlich bislang nicht flächendeckend implementiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitslücken gefährden Verbindungen über libssh2

Anonymisierendes Linux: Tails 7.9 pflegt Kernkomponenten

In der Version 7.9 der anonymisierenden Linux-Distribution Tails betreiben die Entwickler nur leichte Software-Pflege. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anonymisierendes Linux: Tails 7.9 pflegt Kernkomponenten

Cisco ISE: Kritische Sicherheitslücke trotz benötigter Adminrechte

Es sind wichtige Sicherheitsupdates für unter anderem Cisco Identity Services Engine (ISE) erschienen. Netzwerkadmins sollten zeitnah tätig werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cisco ISE: Kritische Sicherheitslücke trotz benötigter Adminrechte

Splunk Enterprise: Angriffe auf Codeschmuggel-Lücke

Splunk warnt, dass bösartige Akteure eine kritische Codeschmuggel-Lücke in Splunk Enterprise angreifen. Updates stehen bereit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Splunk Enterprise: Angriffe auf Codeschmuggel-Lücke

Operation Endgame: Ermittler säubern tausende Blogs von SocGholish

Strafverfolger aus vier Ländern zerschlugen ein Botnet und WordPress-Blogs, die Kriminelle als Verteilstationen für Schadsoftware mißbrauchten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Operation Endgame: Ermittler säubern tausende Blogs von SocGholish

KI-Agenten sollen eigene Ausweise erhalten, aus Estland

Eigene digitale Ausweise für KI-Agenten plant Estlands Premierminister. Das soll Rechteverwaltung verfeinern. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: KI-Agenten sollen eigene Ausweise erhalten, aus Estland

NIS2-Mahnung: BSI setzt neue Frist zur Registrierung bis Ende Juli

Die Registrierungszahlen zum IT-Sicherheitsgesetz enttäuschen. Das BSI mahnt Firmen, NIS2-Vorgaben einzuhalten, und gibt eine neue Deadline vor. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: NIS2-Mahnung: BSI setzt neue Frist zur Registrierung bis Ende Juli

Angriffe auf FortiSandbox-Schwachstellen

Schwachstellen in FortiSandbox sind derzeit Ziel von Angriffen im Internet. Patches zum Absichern stehen seit April bereit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angriffe auf FortiSandbox-Schwachstellen

Datenleck bei Ozempic-Hersteller Novo Nordisk

Eine Cybergang hat bei Novo Nordisk, bekannt etwa durch das Medikament Ozempic, Daten geklaut. Sensible Informationen sind darunter. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datenleck bei Ozempic-Hersteller Novo Nordisk

Bluetooth-Lücke erlaubte Mitlauschen bei Beats-Stöpseln

Apple hat ein Loch in der Firmware eines Ohrhörers der Tochter Beats gestopft. Es ermöglichte Spionage und steckte in einem Third-Party-SDK. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Bluetooth-Lücke erlaubte Mitlauschen bei Beats-Stöpseln

Android 17 hat direkt Sicherheitspatches mit an Bord

Googles Entwickler haben in der Launchversion von Android 17 diverse Sicherheitslücken geschlossen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Android 17 hat direkt Sicherheitspatches mit an Bord

Fußball-WM: FIFA-Streaming war einfach knackbar

Eine IT-Forscherin hätte mangels korrekter Sicherheitsprüfungen das Live-Streaming der FIFA zur Fußball-WM 2026 manipulieren können. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Fußball-WM: FIFA-Streaming war einfach knackbar

FBI nimmt Phishing-as-a-Service-Plattform „Outsider“ hops

Der Phishing-as-a-Service-Dienst „Outsider“ wurde vom FBI vom Netz genommen. Auf tausenden Domains stahl er Millionen Kreditkarten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: FBI nimmt Phishing-as-a-Service-Plattform „Outsider“ hops

Ecovacs: Roboterhersteller offenbar Opfer von Datendiebstahl

Die Cybergang Space Bears behauptet, beim Roboterhersteller Ecovacs umfangreich Daten abgegriffen zu haben. Details sind noch unklar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ecovacs: Roboterhersteller offenbar Opfer von Datendiebstahl

phpBB: Kritische Sicherheitslücke ermöglicht Kompromittierung

In der Forensoftware phpBB haben IT-Forscher eine kritische Sicherheitslücke entdeckt, die Zugang mit jedem angelegten Konto ermöglicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: phpBB: Kritische Sicherheitslücke ermöglicht Kompromittierung

Präparierte PDF-Datei kann Avira Antivirus gefährlich werden

In einer Schwachstellendatenbank sind Lücken in Avira Antivirus aufgetaucht. Bislang listet der Softwarehersteller die Lücken nicht auf. Sie sind aber gepatcht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Präparierte PDF-Datei kann Avira Antivirus gefährlich…

Massive Störungen bei iranischen Banken nach Cyberangriff

Hackerangriff auf staatliche Banken im Iran: Online-Zahlungen sind landesweit gestört – ein weiterer Schlag gegen Irans ohnehin fragile Infrastruktur. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Massive Störungen bei iranischen Banken nach Cyberangriff

Routerhersteller fordern Kontrolle importierter Geräte

EU-Sicherheitsvorschriften für 5G-Mobilfunk sollen Spionage vorbeugen. Für Heimnetzwerke gibt es keine entsprechenden Regeln, kritisieren nun Hersteller. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Routerhersteller fordern Kontrolle importierter Geräte

Ubiquiti UniFi OS: Kritische Schadcode-Lücken und mehr

Ubiquiti warnt vor teils kritischen Sicherheitslücken in UniFi OS. Aktualisierte Software steht bereit, um sie zu schließen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ubiquiti UniFi OS: Kritische Schadcode-Lücken und mehr

Fable 5: Anthropic stoppt verdeckte Eingriffe

Nach Kritik an heimlich manipulierten Antworten rudert Anthropic zurück: Die Schranken von Fable 5 werden sichtbar – auf Kosten von mehr Fehlalarmen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Fable 5: Anthropic stoppt verdeckte…

FreeBSD: Rechteausweitungslücke mit augenzwinkerndem Codenamen

Auch in FreeBSD haben IT-Forscher eine Sicherheitslücke gefunden, die die Rechteausweitung ermöglicht. Name: „Bumsrakete[tm]“. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: FreeBSD: Rechteausweitungslücke mit augenzwinkerndem Codenamen

Intel-Aus: So lange will Apple Sicherheitspatches liefern

Mit macOS 27 ist das x86-Zeitalter bei Apple vorbei. Immerhin soll es noch über einen längeren Zeitraum Patches geben. Wie vollständig die sind – unklar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Intel-Aus: So…

Fable 5 blockiert auch sicheren Code

Schon das Stichwort „Security Audit“ reicht: Forscher kritisieren Anthropics Fable 5, weil dessen Cybersecurity-Filter auch harmlose Anfragen ausbremsen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Fable 5 blockiert auch sicheren Code