Die Linux Foundation und Tech-Giganten starten Akrites, um Open-Source-Sicherheitslücken zentral und vertraulich zu beheben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Neues Bündnis für Open-Source-Schutz
Schlagwort: heise security News
Cyberangriffe auf Hotel- und Gastgewerbe: Täter nisten sich ein
Microsoft Threat Intelligence beobachtet eine mehrstufige Angriffswelle auf das Hotel- und Gastgewerbe in Asien und Europa. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cyberangriffe auf Hotel- und Gastgewerbe: Täter nisten sich ein
USA beschlagnahmen fast 400 Domains für illegale WM-Streams
Das US-Justizministerium hat fast 400 Domains beschlagnahmt, über die Spiele der Fußball-WM 2026 illegal gestreamt wurden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: USA beschlagnahmen fast 400 Domains für illegale WM-Streams
FBI-Warnung: Russischer Geheimdienst sieht es auf Messenger-Backup-Keys ab
Russische Angreifer geben sich inzwischen als Messenger-Support aus, der Zugriff auf die Backup-Wiederherstellungsschlüssel braucht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: FBI-Warnung: Russischer Geheimdienst sieht es auf Messenger-Backup-Keys ab
Innenministerium konkretisiert den Cyberdome teilweise
Ein nationales Monitoring mit Informationsaustausch in Echtzeit soll der geplante Cyberdome bieten. Damit sollen vernetzte IT-Produkte „Cyberdome-ready“ werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Innenministerium konkretisiert den Cyberdome teilweise
Heimliche Überwachung: Regierung bricht ihr Schweigen bei stillen SMS
Nach Jahren der Abschottung liefert das Innenministerium wieder eine Zahl zu den umstrittenen Ortungs-SMS: der Einsatz von „Stealth Pings“ ist eingebrochen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Heimliche Überwachung: Regierung bricht ihr Schweigen…
Polymarket: Kriminelle sollen Kryptowerte in Millionenhöhe gestohlen haben
Bei Polymarket haben Angreifer über eingeschleusten Schadcode Geld von Nutzerkonten gestohlen. Das Wettportal will Betroffene entschädigen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Polymarket: Kriminelle sollen Kryptowerte in Millionenhöhe gestohlen haben
YouTube-Werbeblocker mit 11 Millionen Installationen mit möglicher Hintertür
Adblock for YouTube kommt auf mehr als 11 Millionen Installationen. Es kann jedoch unkontrolliert Script-Code in jede Seite injizieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: YouTube-Werbeblocker mit 11 Millionen Installationen mit möglicher Hintertür
Polymarket: Kriminelle entwenden Kryptowerte in Millionenhöhe
Bei Polymarket haben Angreifer über eingeschleusten Schadcode Geld von Nutzerkonten gestohlen. Das Wettportal will Betroffene entschädigen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Polymarket: Kriminelle entwenden Kryptowerte in Millionenhöhe
Kritische Systemdatenlücke bedroht Netzwerkbetriebssystem Arista EOS
Unter anderem eine kritische Sicherheitslücke gefährdet Netzwerkkomponenten mit Arista EOS. Noch sind nicht alle Updates verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kritische Systemdatenlücke bedroht Netzwerkbetriebssystem Arista EOS
Netzwerkbetriebssystem Arista EOS: Angreifer können Systemdaten manipulieren
Unter anderem eine kritische Sicherheitslücke gefährdet Netzwerkkomponenten mit Arista EOS. Noch sind nicht alle Updates verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Netzwerkbetriebssystem Arista EOS: Angreifer können Systemdaten manipulieren
Chrome: Zwei Updates in einer Woche
Google hat in der Nacht zum Freitag ein zweites Chrome-Update in dieser Woche veröffentlicht. Der Grund bleibt unklar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Chrome: Zwei Updates in einer Woche
Auslegungssache 162: Aufsichtsbehörde unter Druck
Der baden-württembergische Datenschutzbeauftragte berichtet von drohenden Kürzungen und Plänen, wie sich die Aufsichtsbehörden moderner aufstellen wollen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Auslegungssache 162: Aufsichtsbehörde unter Druck
Sachsens neues Polizeigesetz: KI-Fahndung und Gesichtserkennung beschlossen
Nach einem monatelangen Tauziehen hat der Sächsische Landtag weitreichende Befugnisse für die Ermittler verabschiedet. Scharfe Kritik kommt von Bürgerrechtlern. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sachsens neues Polizeigesetz: KI-Fahndung und Gesichtserkennung beschlossen
Gesetz zur Stärkung der Cybersicherheit: Ärzte sehen Schweigepflicht gefährdet
Die Kassenärztliche Bundesvereinigung sieht in den geplanten neuen Cyberabwehrbefugnissen von BKA und Bundespolizei Risiken für die Schweigepflicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Gesetz zur Stärkung der Cybersicherheit: Ärzte sehen Schweigepflicht gefährdet
„GTA 6“: Betrug mit vermeintlichem „Early Access“
Das Interesse an „Grand Theft Auto VI“ entgeht auch Kriminellen nicht. Die ködern Opfer mit vermeintlich früherem Zugriff. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „GTA 6“: Betrug mit vermeintlichem „Early Access“
Sicherheitsupdate: Kritische Client-Handshake-Lücke bedroht IBM Db2
Angreifer können Daten auf IBM-Db2-Systemen einsehen oder sogar Schadcode ausführen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitsupdate: Kritische Client-Handshake-Lücke bedroht IBM Db2
Angriffe auf Cisco Unified CM beobachtet
Anfang des Monats hat Cisco eine hochriskante Sicherheitslücke in Unified Communications Manager gestopft. Jetzt wird sie attackiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angriffe auf Cisco Unified CM beobachtet
Verfassungsschutz zu Spionage: Unis sollen wachsamer sein
Sicherheitsbehörden warnen vor chinesischer Wissenschaftsspionage an deutschen Hochschulen. Sind die Forschungseinrichtungen wachsam genug? Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Verfassungsschutz zu Spionage: Unis sollen wachsamer sein
Funklöchern auf der Spur: Zweite bundesweite Mobilfunkmesswoche läuft
Bürger können erneut per App die Netzqualität messen. Die Bundesnetzagentur will so Lücken aufdecken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Funklöchern auf der Spur: Zweite bundesweite Mobilfunkmesswoche läuft
Bund in der Abhängigkeitsfalle: Kostenexplosion bei Microsoft-Lizenzen
Neue Regierungszahlen offenbaren hohe Ausgaben für US-Software. Die Kosten für Microsoft-Produkte steigen rasch. Open Source kommt in der Verwaltung kaum voran. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Bund in der Abhängigkeitsfalle: Kostenexplosion bei…
Quantensicherer NFC- und eSIM-Chip für Smartphones und Smartwatches
Im winzigen ST54M vereint STMicroelectronics zwei ARM-Kerne mit einem Hardware-Beschleuniger für die PQC-Algorithmen ML-KEM (FIPS-203) und ML-DSA (FIPS-204). Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Quantensicherer NFC- und eSIM-Chip für Smartphones und Smartwatches
Sichere API-Zugriffe für Agenten mit Postman Passport
Mit Passport führt Postman ein sicheres Zugangssystem für APIs ein, das nicht mehr auf Credentials, sondern auf Access Control basiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sichere API-Zugriffe für Agenten mit Postman Passport
Ubiquiti UniFi OS-Sicherheitslücken werden angegriffen
Ende Mai wurden kritische Sicherheitslücken in Ubiquiti UniFi OS bekannt. Inzwischen haben Angreifer diese im Visier. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ubiquiti UniFi OS-Sicherheitslücken werden angegriffen
Zoho Corp. ManageEngine: Kritische SSO-Lücke ermöglicht Kontenübernahme
Angreifer können eine kritische Sicherheitslücke in mehreren Zoho Corp. ManageEngine-Produkten missbrauchen, um Konten zu übernehmen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Zoho Corp. ManageEngine: Kritische SSO-Lücke ermöglicht Kontenübernahme
Minimus stellt tausende CVE-freie Container-Images kostenlos bereit
Entwickler erhalten uneingeschränkten Zugriff auf tausende nahezu CVE-freie Images aus dem Minimus-Katalog distroloser, gehärteter Container-Images. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Minimus stellt tausende CVE-freie Container-Images kostenlos bereit
BSI warnt vor Auswirkungen von KI auf Cybersicherheit
Das BSI hat sich mit den Auswirkungen der massiven Verbreitung von Künstlicher Intelligenz auf die IT-Sicherheit auseinandergesetzt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: BSI warnt vor Auswirkungen von KI auf Cybersicherheit
Home Assistant: Update stopft Informationsleck
Die jüngeren Home-Assistant-Updates stopfen unter anderem Informationslecks. Zudem gibt es das Home Assistant OS in neuer Version. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Home Assistant: Update stopft Informationsleck
„Passwort“ Folge 60: Sinn und Unsinn von CVSS, SSVC, EPSS und Co
Der Podcast widmet sich der Bewertung von Sicherheitslücken und inspiziert verschiedene dafür vorgesehene Kennzahlen kritisch. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Passwort“ Folge 60: Sinn und Unsinn von CVSS, SSVC, EPSS und Co
Spuren von Cyberangriffen führen oft nach Russland
Deutschland ist Hotspot für Ransomware. Experte erklärt, warum Kliniken im Visier sind und Russland als sicherer Hafen für Cyberkriminelle dient. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Spuren von Cyberangriffen führen oft nach Russland
GPT-5.5-Cyber schlägt Mythos: Update für Sicherheitsmodell von OpenAI
Mit einer Sicherheitsinitiative geht OpenAI in Konkurrenz zu Anthropics Mythos und bietet zudem einen Sicherheits-Review-Service für Open-Source-Projekte. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: GPT-5.5-Cyber schlägt Mythos: Update für Sicherheitsmodell von OpenAI
Neuer Terminalschutz: So will Apple ClickFix-Angriffen abwehren
Aktuelle macOS-Versionen können potenziell problematische Terminal-Eingaben abfangen. Die Angriffsform wird populärer. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Neuer Terminalschutz: So will Apple ClickFix-Angriffen abwehren
Trump ordnet schnellere Entwicklung von Quantencomputern an
Quantencomputer sollen drastisch leistungsstärker als heutige Technik werden. Donald Trump will der US-Regierung eine bessere Position verschaffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Trump ordnet schnellere Entwicklung von Quantencomputern an
Secure-Boot: Zertifikatablauf steht an, Microsoft gibt weitere Hilfestellung
Die ersten Secure-Boot-Zertifikate laufen in diesen Tagen ab. Microsoft legt noch mal Handreichungen nach, für Linux auf Azure-VMs. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Secure-Boot: Zertifikatablauf steht an, Microsoft gibt weitere Hilfestellung
Nach Protesten: AMD bringt RAM-Verschlüsselung TSME zurück
Ohne Ankündigung hat AMD das Sicherheitsmerkmal TSME bei bestimmten Ryzen-Prozessoren deaktiviert. Kunden protestierten, AMD reagiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Nach Protesten: AMD bringt RAM-Verschlüsselung TSME zurück
Geheimdienstbündnis warnt vor KI-gestützten Cyberangriffen
Die Cybersicherheitsbehörden der Five-Eyes-Staaten warnen vor neuen Cyberrisiken durch KI. Sie fordern Chefs auf, Sicherheit als Geschäftsrisiko zu begreifen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Geheimdienstbündnis warnt vor KI-gestützten Cyberangriffen
Digital sicher in den Urlaub
Die Urlaubszeit ist gekommen – damit auch die Zeit für Hinweise zur digitalen Absicherung. Damit der Urlaub erholsam werden kann. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Digital sicher in den Urlaub
Googles reCaptcha bekommt Handgestenerkennung
Eine neue Option soll den Bot-Schutz mittels Googles reCaptcha verbessern. Die Kamera nimmt dafür einfache Handgesten auf. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Googles reCaptcha bekommt Handgestenerkennung
Sicherheitslücken gefährden Verbindungen über libssh2
Unter anderem eine kritische Lücke bedrohtIT-Infrastrukturen mit libssh2. Patches sind da, aber offensichtlich bislang nicht flächendeckend implementiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitslücken gefährden Verbindungen über libssh2
Jetzt patchen! Angriffe auf WordPress-Websites mit Gravity-SMTP-Plug-in
Angreifer verschaffen sich auf WordPress-Websites mit Gravity-SMTP-Plug-in Zugriff auf eigentlich geschützte Daten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt patchen! Angriffe auf WordPress-Websites mit Gravity-SMTP-Plug-in
Nach IT-Vorfall bei Amazons One Medical droht Veröffentlichung von Daten
Nach einem Sicherheitsvorfall bei One Medical droht ShinyHunters mit der Veröffentlichung angeblich erbeuteter Daten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Nach IT-Vorfall bei Amazons One Medical droht Veröffentlichung von Daten
Bamboo, Confluence & Co.: Atlassian schließt 100 Sicherheitslücken
Angreifer können Softwareprodukte von Atlassian attackieren und im schlimmsten Fall Schadcode auf Computer schieben und ausführen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Bamboo, Confluence & Co.: Atlassian schließt 100 Sicherheitslücken
Anonymisierendes Linux: Tails 7.9 pflegt Kernkomponenten
In der Version 7.9 der anonymisierenden Linux-Distribution Tails betreiben die Entwickler nur leichte Software-Pflege. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anonymisierendes Linux: Tails 7.9 pflegt Kernkomponenten
F5 patcht außerplanmäßig kritische Nginx-Sicherheitslücken
Hersteller F5 bessert außer der Reihe in Nginx vier Schwachstellen aus, von denen zwei als kritisches Risiko gelten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: F5 patcht außerplanmäßig kritische Nginx-Sicherheitslücken
Cisco ISE: Kritische Sicherheitslücke trotz benötigter Adminrechte
Es sind wichtige Sicherheitsupdates für unter anderem Cisco Identity Services Engine (ISE) erschienen. Netzwerkadmins sollten zeitnah tätig werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cisco ISE: Kritische Sicherheitslücke trotz benötigter Adminrechte
PTC Windchill: BSI ruft Admins nachts wegen kritischer Sicherheitslücke an
Ein Anruf des BSI um 2:30 holte kürzlich Windchill-Kunden aus dem Schlaf. Jetzt wird klar, wieso. Doch welche Rolle spielte das BKA dieses Mal? Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: PTC Windchill: BSI…
Android-Verifizierung: Google bestätigt Zeitplan und nennt App-Stores
Noch im Juni führt Google einen neuen Android-Systemdienst ein, bevor ab Ende September größere Änderungen für Entwickler in Kraft treten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Android-Verifizierung: Google bestätigt Zeitplan und nennt App-Stores
Splunk Enterprise: Angriffe auf Codeschmuggel-Lücke
Splunk warnt, dass bösartige Akteure eine kritische Codeschmuggel-Lücke in Splunk Enterprise angreifen. Updates stehen bereit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Splunk Enterprise: Angriffe auf Codeschmuggel-Lücke
Operation Endgame: Ermittler säubern tausende Blogs von SocGholish
Strafverfolger aus vier Ländern zerschlugen ein Botnet und WordPress-Blogs, die Kriminelle als Verteilstationen für Schadsoftware mißbrauchten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Operation Endgame: Ermittler säubern tausende Blogs von SocGholish
Linuxer ärgert sich über AMD wegen Abschaltung der RAM-Verschlüsselung TSME
Neuere Versionen der UEFI-BIOS-Komponente AGESA schalten bei manchen AMD-Ryzen-Prozessoren eine Funktion ab, die sie nie haben sollten – das verärgert manche. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Linuxer ärgert sich über AMD wegen…
Windows Update: Nebenwirkungen verhindern Office-Start durch Programme
Microsoft räumt Probleme mit den Sicherheitsupdates aus dem Juni ein. Drittanbieter-Apps können Office-Apps nicht mehr starten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows Update: Nebenwirkungen verhindern Office-Start durch Programme
Gesellschaft für Informatik: Router-Sicherheitslage in Deutschland beleuchtet
Die Gesellschaft für Informatik e.V. hat eine Studie zur Router-Sicherheit und digitalen Souveränität in Deutschland vorgelegt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Gesellschaft für Informatik: Router-Sicherheitslage in Deutschland beleuchtet
74.000 Fortinet-Firewalls geknackt: Wer und was steckt hinter FortiBleed?
Sicherheitsforscher entdeckten einen Großangriff auf Sicherheits-Appliances: Tausende geknackte Firewalls und Milliarden durchprobierte Passwörter. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: 74.000 Fortinet-Firewalls geknackt: Wer und was steckt hinter FortiBleed?
Massiver Angriff auf Fortinet-Firewalls? 74.000 Geräte von FortiBleed betroffen
Sicherheitsforscher entdeckten einen Großangriff auf Sicherheits-Appliances: Tausende geknackte Firewalls und Milliarden durchprobierte Passwörter. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Massiver Angriff auf Fortinet-Firewalls? 74.000 Geräte von FortiBleed betroffen
KI-Agenten sollen eigene Ausweise erhalten, aus Estland
Eigene digitale Ausweise für KI-Agenten plant Estlands Premierminister. Das soll Rechteverwaltung verfeinern. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: KI-Agenten sollen eigene Ausweise erhalten, aus Estland
NIS2-Mahnung: BSI setzt neue Frist zur Registrierung bis Ende Juli
Die Registrierungszahlen zum IT-Sicherheitsgesetz enttäuschen. Das BSI mahnt Firmen, NIS2-Vorgaben einzuhalten, und gibt eine neue Deadline vor. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: NIS2-Mahnung: BSI setzt neue Frist zur Registrierung bis Ende Juli
FortiSandbox: Angriffe auf kritische Schwachstellen beobachtet
Schwachstellen in FortiSandbox sind derzeit Ziel von Angriffen im Internet. Patches zum Absichern stehen seit April bereit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: FortiSandbox: Angriffe auf kritische Schwachstellen beobachtet
Angriffe auf FortiSandbox-Schwachstellen
Schwachstellen in FortiSandbox sind derzeit Ziel von Angriffen im Internet. Patches zum Absichern stehen seit April bereit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angriffe auf FortiSandbox-Schwachstellen
Datenleck bei Ozempic-Hersteller Novo Nordisk
Eine Cybergang hat bei Novo Nordisk, bekannt etwa durch das Medikament Ozempic, Daten geklaut. Sensible Informationen sind darunter. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datenleck bei Ozempic-Hersteller Novo Nordisk
Bluetooth-Lücke erlaubte Mitlauschen bei Beats-Stöpseln
Apple hat ein Loch in der Firmware eines Ohrhörers der Tochter Beats gestopft. Es ermöglichte Spionage und steckte in einem Third-Party-SDK. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Bluetooth-Lücke erlaubte Mitlauschen bei Beats-Stöpseln
Android 17 hat direkt Sicherheitspatches mit an Bord
Googles Entwickler haben in der Launchversion von Android 17 diverse Sicherheitslücken geschlossen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Android 17 hat direkt Sicherheitspatches mit an Bord
Critical Security Patch Update: Oracle veröffentlicht 245 Sicherheitsupdates
Nach einem Notfall-Sicherheitsupdate für PeopleSoft veröffentlicht Oracle nun seine Quartalssicherheitspatches. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Critical Security Patch Update: Oracle veröffentlicht 245 Sicherheitsupdates
Mehrere Plug-ins für JetBrains-IDEs stehlen API-Keys für OpenAI, DeepSeek & Co.
Mindestens 15 Plug-ins für JetBrains-IDEs übermitteln API-Keys an einen externen Server. Dabei bieten sie ansonsten die versprochenen Funktionen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Mehrere Plug-ins für JetBrains-IDEs stehlen API-Keys für OpenAI, DeepSeek…
Nvidias KI-Agenten-Plattform NeMo ist über drei Sicherheitslücken angreifbar
Angreifer können Nvidia NeMO-Instanzen unter anderem mit Schadcode attackieren. Sicherheitsupdates sind verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Nvidias KI-Agenten-Plattform NeMo ist über drei Sicherheitslücken angreifbar
Fußball-WM: FIFA-Streaming war einfach knackbar
Eine IT-Forscherin hätte mangels korrekter Sicherheitsprüfungen das Live-Streaming der FIFA zur Fußball-WM 2026 manipulieren können. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Fußball-WM: FIFA-Streaming war einfach knackbar
BSI-Affäre: Urteil gegen Böhmermanns ZDF Magazin Royale bestätigt
Ex-BSI-Chef Arne Schönbohm setzt sich mit seiner Unterlassungsforderung gegen das ZDF auch in der nächsten Instanz durch, erhält aber keinen Schadensersatz. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: BSI-Affäre: Urteil gegen Böhmermanns ZDF Magazin…
EU-Parlament stimmt zu: Verbot für sexualisierte Deepfake-KI
Was dürfen ChatGPT, Grok und Co.? Und wer ist verantwortlich, wenn mit Hilfe von KI pornografische Deepfakes erstellt werden? Die EU hat neue Regeln abgenickt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: EU-Parlament stimmt…
FBI nimmt Phishing-as-a-Service-Plattform „Outsider“ hops
Der Phishing-as-a-Service-Dienst „Outsider“ wurde vom FBI vom Netz genommen. Auf tausenden Domains stahl er Millionen Kreditkarten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: FBI nimmt Phishing-as-a-Service-Plattform „Outsider“ hops
Datenschutzvorfall in München: 120.000 sensible Schuldaten im Darknet?
In München sind mehr als 120.000 sensible Daten zu Schülern und Schülerinnen in unbefugte Hände geraten. Unklar ist aber, ob und wo sie vorher zirkuliert sind. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Datenschutzvorfall…
WordPress: Lieferkettenangriff auf Plug-ins gefährdet 1,2 Millionen Instanzen
Bei einer Supply-Chain-Attacke installieren Angreifer Backdoors durch die WordPress-Plug-ins OptinMonster, TrustPulse und PushEngage. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: WordPress: Lieferkettenangriff auf Plug-ins gefährdet 1,2 Millionen Instanzen
WordPress-Plug-ins: Lieferkettenangriff gefährdet 1,2 Millionen Seiten
Bei einer Supply-Chain-Attacke installieren Angreifer Backdoors durch die WordPress-Plug-ins OptinMonster, TrustPulse und PushEngage. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: WordPress-Plug-ins: Lieferkettenangriff gefährdet 1,2 Millionen Seiten
Ecovacs: Roboterhersteller offenbar Opfer von Datendiebstahl
Die Cybergang Space Bears behauptet, beim Roboterhersteller Ecovacs umfangreich Daten abgegriffen zu haben. Details sind noch unklar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ecovacs: Roboterhersteller offenbar Opfer von Datendiebstahl
Root-Attacken auf Cisco Catalyst SD-WAN Manager und cPanel-Plug-in LiteSpeed
Angreifer haben es auf Cisco Catalyst SD-WAN Manager und cPanel-Instanzen mit LiteSpeed-Plug-in abgesehen. Attacken sind aber nicht ohne Weiteres möglich. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Root-Attacken auf Cisco Catalyst SD-WAN Manager und…
„Fix this code“: Sperre von Fable 5 und Mythos 5 angeblich nach simplen Prompt
Anthropics mächtigstes KI-Modell wurde angeblich gar nicht per Jailbreak ausgehebelt, sondern hat Bugs gefixt. Das behauptet jetzt eine Sicherheitsforscherin. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Fix this code“: Sperre von Fable 5 und…
Viel Geduld: Chinesische IT-Spione lauerten lange in Forschungseinrichtungen
Viel Geduld haben chinesische Angreifer bewiesen: Sie nisteten sich in Redcap-Servern ein, nutzten das aber erst mehr als ein Jahr später voll aus. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Viel Geduld: Chinesische IT-Spione…
Viel Geduld: Chinese IT-Spione lauerten lange in Forschungseinrichtungen
Viel Geduld haben chinesische Angreifer bewiesen: Sie nisteten sich in Redcap-Servern ein, nutzten das aber erst mehr als ein Jahr später voll aus. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Viel Geduld: Chinese IT-Spione…
phpBB: Kritische Sicherheitslücke ermöglicht Kompromittierung
In der Forensoftware phpBB haben IT-Forscher eine kritische Sicherheitslücke entdeckt, die Zugang mit jedem angelegten Konto ermöglicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: phpBB: Kritische Sicherheitslücke ermöglicht Kompromittierung
„Sommer der Glückseligkeit“: curl nimmt einen Monat lang keine Bug-Reports an
Seit Wochen kämpft der Maintainer von curl mit der Arbeitslast durch die Flut an KI-generierten Bug-Reports. Im Juli soll deshalb keiner angenommen werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Sommer der Glückseligkeit“: curl…
Präparierte PDF-Datei kann Avira Antivirus gefährlich werden
In einer Schwachstellendatenbank sind Lücken in Avira Antivirus aufgetaucht. Bislang listet der Softwarehersteller die Lücken nicht auf. Sie sind aber gepatcht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Präparierte PDF-Datei kann Avira Antivirus gefährlich…
DAK-Studie: Jugendliche geben jährlich bis zu 1200 Euro online aus
Mit nur einem Klick landen Sneaker, Beauty-Produkte und Co. im Warenkorb. Wie stark Social Media und Influencer den Kaufrausch bei Jugendlichen anheizen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: DAK-Studie: Jugendliche geben jährlich bis…
Cybergang ShinyHunters attackiert Oracle-PeopleSoft-Schwachstelle
Die kriminelle Gruppe ShinyHunters greift die kritische Sicherheitslücke in Oracle PeopleSoft an, die zum Wochenende bekannt wurde. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cybergang ShinyHunters attackiert Oracle-PeopleSoft-Schwachstelle
Massive Störungen bei iranischen Banken nach Cyberangriff
Hackerangriff auf staatliche Banken im Iran: Online-Zahlungen sind landesweit gestört – ein weiterer Schlag gegen Irans ohnehin fragile Infrastruktur. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Massive Störungen bei iranischen Banken nach Cyberangriff
Routerhersteller fordern Kontrolle importierter Geräte
EU-Sicherheitsvorschriften für 5G-Mobilfunk sollen Spionage vorbeugen. Für Heimnetzwerke gibt es keine entsprechenden Regeln, kritisieren nun Hersteller. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Routerhersteller fordern Kontrolle importierter Geräte
Sperre von Anthropics KI-Modellen: China soll Zugriff auf Mythos gehabt haben
Hinter der Sperre von Fable und Mythos soll nicht nur der angebliche Jailbreak stecken. Laut einer anonymen Quelle soll China Zugriff auf Mythos gehabt haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sperre von…
Angriffswelle auf Arch Linux: Hunderte Paketbeschreibungen mit Malware im AUR
Arch Linux wehrt sich gegen eine Angriffswelle, die massenweise Paketbeschreibungen im inoffiziellen Arch User Repository mit Malware verseucht hat. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angriffswelle auf Arch Linux: Hunderte Paketbeschreibungen mit Malware…
Ubiquiti UniFi OS: Kritische Schadcode-Lücken und mehr
Ubiquiti warnt vor teils kritischen Sicherheitslücken in UniFi OS. Aktualisierte Software steht bereit, um sie zu schließen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ubiquiti UniFi OS: Kritische Schadcode-Lücken und mehr
Fable 5: Anthropic stoppt verdeckte Eingriffe
Nach Kritik an heimlich manipulierten Antworten rudert Anthropic zurück: Die Schranken von Fable 5 werden sichtbar – auf Kosten von mehr Fehlalarmen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Fable 5: Anthropic stoppt verdeckte…
Ivanti Sentry: Verwirrung um Status von kritischem Befehlsschmuggel-Leck
Ivanti warnt aktuell vor kritischen Sicherheitslücken in Sentry. Die CISA warnt vor Angriffen, Ivanti wiegelt jedoch ab. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ivanti Sentry: Verwirrung um Status von kritischem Befehlsschmuggel-Leck
iPhone-Klau-Krise: Apple arbeitet mit Londoner Polizei zusammen
Zunehmend werden Handys direkt bei der Benutzung entwendet, damit sie noch im ungesperrten Zustand sind. In London gibt es dagegen nun ein Projekt mit Apple. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: iPhone-Klau-Krise: Apple…
Geldwäsche: Kryptomixer „AudiA6“ stillgelegt, zwei Verantwortliche festgenommen
Strafverfolgungsbehörden haben in Georgien zwei mutmaßliche Betreiber des Kryptomixers „AudiA6“ festgenommen und mehrere Dienste stillgelegt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Geldwäsche: Kryptomixer „AudiA6“ stillgelegt, zwei Verantwortliche festgenommen
Cybercrime: Kryptomixer „AudiA6“ stillgelegt, zwei Verantwortliche festgenommen
Strafverfolgungsbehörden haben in Georgien zwei mutmaßliche Betreiber des Kryptomixers „AudiA6“ festgenommen und mehrere Dienste stillgelegt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cybercrime: Kryptomixer „AudiA6“ stillgelegt, zwei Verantwortliche festgenommen
FreeBSD: Rechteausweitungslücke mit augenzwinkerndem Codenamen
Auch in FreeBSD haben IT-Forscher eine Sicherheitslücke gefunden, die die Rechteausweitung ermöglicht. Name: „Bumsrakete[tm]“. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: FreeBSD: Rechteausweitungslücke mit augenzwinkerndem Codenamen
Intel-Aus: So lange will Apple Sicherheitspatches liefern
Mit macOS 27 ist das x86-Zeitalter bei Apple vorbei. Immerhin soll es noch über einen längeren Zeitraum Patches geben. Wie vollständig die sind – unklar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Intel-Aus: So…
macOS: Apple teilt mit, wie lange es Intel-Sicherheitsupdates geben wird
Mit macOS 27 ist das x86-Zeitalter bei Apple vorbei. Immerhin soll es noch über einen längeren Zeitraum Patches geben. Wie vollständig die sind – unklar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: macOS: Apple…
Geräteverwaltung: Root-Attacken auf Ivanti Endpoint Manager Mobile möglich
Zwei Sicherheitslücken bedrohen Ivanti Endpoint Manager Mobile. Sicherheitspatches schaffen Abhilfe. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Geräteverwaltung: Root-Attacken auf Ivanti Endpoint Manager Mobile möglich
Fable 5 blockiert auch sicheren Code
Schon das Stichwort „Security Audit“ reicht: Forscher kritisieren Anthropics Fable 5, weil dessen Cybersecurity-Filter auch harmlose Anfragen ausbremsen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Fable 5 blockiert auch sicheren Code
OpenSSL: Präparierte Signatur kann Weg für Schadcode ebnen
In aktuellen Versionen haben die OpenSSL-Entwickler insgesamt 18 Sicherheitslücken geschlossen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: OpenSSL: Präparierte Signatur kann Weg für Schadcode ebnen
Oracle warnt außer der Reihe vor kritischer PeopleSoft-Codeschmuggel-Lücke
Oracle schließt außerhalb der üblichen Zeitpläne mit einem Update eine kritische Codeschmuggel-Lücke in PeopleSoft. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Oracle warnt außer der Reihe vor kritischer PeopleSoft-Codeschmuggel-Lücke
E-Mail-Fälschung bei Exchange Online: Ghost-Sender betrifft viele Unternehmen
Nicht alle Unternehmenskunden von Microsofts Maildienst sind betroffen. Ein Prüfdienst schafft Klarheit und zeigt die möglichen Auswirkungen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: E-Mail-Fälschung bei Exchange Online: Ghost-Sender betrifft viele Unternehmen
Ghost-Sender: Exchange Online lässt gefälschte E-Mails anstandslos durch
Nicht alle Unternehmenskunden von Microsofts Maildienst sind betroffen. Ein Prüfdienst schafft Klarheit und zeigt die möglichen Auswirkungen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ghost-Sender: Exchange Online lässt gefälschte E-Mails anstandslos durch