Google aktualisiert Chrome eigentlich jeden Mittwoch. Diese Woche folgt ein zweites Update, das mehrere kritische Lücken schließt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google Chrome: Außerplanmäßiges zweites Update in der Woche
Schlagwort: heise security News
Google Chrome: Ungeplantes Sicherheitsupdate Nummer zwei in dieser Woche
Google aktualisiert Chrome eigentlich jeden Mittwoch. Diese Woche folgt ein zweites Update, das mehrere kritische Lücken schließt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google Chrome: Ungeplantes Sicherheitsupdate Nummer zwei in dieser Woche
7-Zip: Update stopft Codeschmuggel-Lücke
Das Packprogramm 7-Zip patzt bei der Verarbeitung präparierter xz-Daten. Das kann zum Ausführen eingeschmuggelten Codes führen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: 7-Zip: Update stopft Codeschmuggel-Lücke
Sicherheitsforscher loben Samsung für den Umgang mit gemeldeten Schwachstellen
Eine Sicherheitsfirma hat in vier Jahren 176 Lücken in vorinstallierten Samsung-Apps gemeldet. Samsung hat alle umgehend behoben. Die Experten sind begeistert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitsforscher loben Samsung für den Umgang…
Full Disclosure als Notwehr: Der Cursor Zero Day
Jürgen Schmidt, Leiter von heise security, erklärt, warum Responsible und Coordinated Disclosure keine Zukunft mehr haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Full Disclosure als Notwehr: Der Cursor Zero Day
Have I Been Pwned: 821.100 Datensätze von Messgerätehersteller Fluke ergänzt
Das Have-I-Been-Pwned-Projekt hat 821.100 Kontodaten des Messgeräteherstellers Fluke zur Datenhalde hinzugefügt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Have I Been Pwned: 821.100 Datensätze von Messgerätehersteller Fluke ergänzt
Webkonferenztool Zoom: Kontoübernahme aus dem Netz möglich
Zoom hat mehrere Sicherheitslücken in der Webkonferenzsoftware geschlossen. Sie ermöglichen etwa Kontoübernahme aus dem Netz. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Webkonferenztool Zoom: Kontoübernahme aus dem Netz möglich
Windows-Update: Wegen Problemen auf einigen Dell-Computern ausgesetzt
Die Windows-Updates machen auf einigen Dell-Computern Probleme. Microsoft installiert sie daher nicht auf betroffene Systeme. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows-Update: Wegen Problemen auf einigen Dell-Computern ausgesetzt
BSI seziert Windows Hello: Wo Microsofts Anmeldung an Grenzen stößt
Das BSI hat Windows Hello for Business analysiert und Schwächen bei der biometrischen Anmeldung aufgedeckt – besonders ohne Enhanced Sign-in Security. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: BSI seziert Windows Hello: Wo Microsofts…
USA: Regierung erlässt KI-Executive Order „Gold Eagle“
Die US-Regierung hat im Rahmen des KI-Dekrets das Clearinghouse „Gold Eagle“ gestartet. Cyberschwachstellen sollen hier koordiniert bearbeitet werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: USA: Regierung erlässt KI-Executive Order „Gold Eagle“
USA starten Clearinghouse „Gold Eagle“ für Cyberabwehr
Die US-Regierung hat im Rahmen des KI-Dekrets das Clearinghouse „Gold Eagle“ gestartet. Cyberschwachstellen sollen hier koordiniert bearbeitet werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: USA starten Clearinghouse „Gold Eagle“ für Cyberabwehr
Fake-GitHub-Repositorys: Infostealer statt Security- oder Developer-Tools
Gut 290 GitHub-Repositorys, die angeblich von Securityanbietern, Toolherstellern und weiteren Firmen sind, verteilen Schadcode zum Abgreifen von Daten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Fake-GitHub-Repositorys: Infostealer statt Security- oder Developer-Tools
SonicWall SMA1000: Angriffe auf teils kritische Zero-Day-Lücken
SonicWall warnt vor Angriffen auf teils höchst kritische Zero-Day-Lücken in SMA1000-Appliances. SonicWall bietet einen Hotfix und IOCs. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: SonicWall SMA1000: Angriffe auf teils kritische Zero-Day-Lücken
Microsoft-Patchday: Neuer Rekord mit 622 gefixten Schwachstellen
Microsoft stopft 622 Sicherheitslecks am Juli-Patchday. Angriffe auf AD Federation Services und SharePoint wurden beobachtet. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft-Patchday: Neuer Rekord mit 622 gefixten Schwachstellen
Ungeschützte Wechselrichter: Hoymiles verspricht Update
Angreifer können durch Sicherheitslücken in Hoymiles-Wechselrichtern die Geräte aus der Ferne lahmlegen. Ein Update soll das ändern. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ungeschützte Wechselrichter: Hoymiles verspricht Update
Software-Update Ursache von IT-Problemen der Berliner Justiz
Technische Probleme haben die Berliner Gerichte lahmgelegt. Ein fehlerhaftes Software-Update sorgte für einen Totalausfall, der nun schrittweise behoben wird. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Software-Update Ursache von IT-Problemen der Berliner Justiz
Microsoft macht Passkeys zum Standard in Entra ID
Microsoft führt Passkeys als Standard-Anmeldemethode in Entra ID ein. SMS- und Sprachanrufe laufen schrittweise aus. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft macht Passkeys zum Standard in Entra ID
CAPTCHAs reichen nicht mehr: Cloudflare stellt neue Bot-Erkennung vor
Cloudflare führt Precursor ein, ein neues System zur Bot-Erkennung. Es analysiert das Nutzerverhalten über die gesamte Websitzung hinweg. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: CAPTCHAs reichen nicht mehr: Cloudflare stellt neue Bot-Erkennung vor
SAP-Patchday: Teils kritische Sicherheitslücken in mehreren Produkten gefixt
Im Juli verarzten die Programmierer von SAP 16 teils kritische Sicherheitslücken in mehreren Produkten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: SAP-Patchday: Teils kritische Sicherheitslücken in mehreren Produkten gefixt
Mit „IT-Notfallkarte“ und Co.: BSI hilft Arztpraxen bei IT-Sicherheit
Das BSI hat Materialien veröffentlicht, um Arztpraxen bei der Umsetzung der IT-Sicherheitsrichtlinie zu unterstützen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Mit „IT-Notfallkarte“ und Co.: BSI hilft Arztpraxen bei IT-Sicherheit
Next.js strukturiert Sicherheitsmeldungen neu
Next.js will Sicherheitsmeldungen künftig strukturiert und planbar monatlich veröffentlichen. Kritische Warnungen kommen nach wie vor ad hoc. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Next.js strukturiert Sicherheitsmeldungen neu
Betrügerischer Ransomware-Verhandler muss 70 Monate ins Gefängnis
Das Urteil ist gefallen: Für 70 Monate wandert ein betrügerischer Ransomware-Verhandler aus Florida hinter Gitter. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Betrügerischer Ransomware-Verhandler muss 70 Monate ins Gefängnis
Telegram-Messenger: Kurzdomain t.me womöglich wegen US-Sanktionen gesperrt
Die Domain wurde von der Vergabestelle des Landes Montenegro blockiert – womöglich stecken US-Sanktionen gegen einen VPN-Anbieter dahinter. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Telegram-Messenger: Kurzdomain t.me womöglich wegen US-Sanktionen gesperrt
Alte Cisco-Lücke attackiert: Leitfaden zum Schutz
Die US-IT-Sicherheitsbehörde CISA warnt vor Angriffen auf eine 18 Jahre alte Cisco-Lücke. Ein Leitfaden soll helfen, Router abzusichern. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Alte Cisco-Lücke attackiert: Leitfaden zum Schutz
Schwere Cyberangriffe und Sabotage: EU sanktioniert Russland
Der Europäische Rat wirft Moskau ein koordiniertes digitales System aus Geheimdiensten und Kriminellen vor. Auch deutsche Institutionen wurden schon attackiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Schwere Cyberangriffe und Sabotage: EU sanktioniert Russland
Krankenhaus-IT: Wenn „läuft doch noch“ nicht reicht
Alte Hardware und Software in Kliniken sind oft nicht mehr legal oder sicher. NIS2 und B3S zwingen Krankenhäuser zu umfassendem Risikomanagement. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Krankenhaus-IT: Wenn „läuft doch noch“ nicht…
Weiter, immer weiter: Firefox verlängert Support für Windows 7, 8 und 8.1
Eine unendliche Geschichte? Mozilla verlängert die Unterstützung für Windows 7, 8 und 8.1 sowie altes macOS in Firefox ESR 115 erneut. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Weiter, immer weiter: Firefox verlängert Support…
Werbeblocker Pi-hole: Update stopft hochriskante Sicherheitslücken
Die Entwickler des DNS-basierten Werbeblockers Pi-hole verteilen Updates. Die schließen zum Teil hochriskante Sicherheitslücken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Werbeblocker Pi-hole: Update stopft hochriskante Sicherheitslücken
Progress warnt Admins: ShareFile deaktivieren
Progress hat zum Wochenende eine Warnung an ShareFile-Kunden geschickt. IT-Verantwortliche sollen die Server umgehend herunterfahren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Progress warnt Admins: ShareFile deaktivieren
Digital-Health-Podcast: Wie ein mehrfach Betroffener Datenlecks verhindern will
Cyberangriffe und Datenlecks im Gesundheitswesen sorgen für Unsicherheit. Wie ein mehrfach Betroffener selbst handelt und wo es hakt, zeigt diese Podcast-Folge. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Digital-Health-Podcast: Wie ein mehrfach Betroffener Datenlecks…
Kommentar: Das BSI darf nicht zum Zero-Day-Hoflieferanten des BND werden
Der Entwurf zur Nachrichtendienstrecht-Reform würde das BSI verpflichten, Zero-Days an den BND zu leiten. Das darf nicht passieren, findet Dennis-Kenji Kipker. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kommentar: Das BSI darf nicht zum…
Mit Zero-Days: BND und Verfassungsschutz sollen „Super-Geheimdienste“ werden
Mit einem radikalen Systemwechsel im Nachrichtendienstrecht betreibt das Innenministerium die Degradierung des BSI zum Zulieferer für staatliche Cyberangriffe. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Mit Zero-Days: BND und Verfassungsschutz sollen „Super-Geheimdienste“ werden
Kundendaten bei Dienstleister abgeflossen: Datenschutzvorfall beim Lidl-Shop
Unbekannte konnten auf eine Datei mit Kundendaten zugreifen und stahlen persönliche Kundendaten. Lidl hat reagiert und betroffene Kunden angeschrieben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kundendaten bei Dienstleister abgeflossen: Datenschutzvorfall beim Lidl-Shop
Lückenflut durch KI-Funde – Software-Hersteller schrauben an Patch-Strategien
Wöchentliche Veröffentlichungen, Patch-Vorankündigungen und gebündelte CVEs sollen Herstellern und IT-Verantwortlichen helfen, der Update-Flut Herr zu werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Lückenflut durch KI-Funde – Software-Hersteller schrauben an Patch-Strategien
Auslegungssache 163: Datenschutz-Alltag im Krankenhaus
Im c’t-Datenschutz-Podcast berichtet die Datenschutzbeauftragte eines Klinikverbunds aus ihrem Alltag. Zuvor gibt es klare Worte zu Reformplänen der Regierung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Auslegungssache 163: Datenschutz-Alltag im Krankenhaus
Operation „First Light 2026“: 5.800 Verdächtige weltweit festgenommen
In einer weltweiten Aktion gegen Social-Engineering-Betrug wurden Tausende Verdächtige inhaftiert und Beträge in Millionenhöhe sichergestellt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Operation „First Light 2026“: 5.800 Verdächtige weltweit festgenommen
Operation „First Light 2026“ : 5.800 Verdächtige weltweit festgenommen
In einer weltweiten Aktion gegen Social-Engineering-Betrug wurden Tausende Verdächtige inhaftiert und Beträge in Millionenhöhe sichergestellt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Operation „First Light 2026“ : 5.800 Verdächtige weltweit festgenommen
Operation „First Light 2026“ : 5.800 Verdächtige bei weltweit festgenommen
In einer weltweiten Aktion gegen Social-Engineering-Betrug wurden Tausende Verdächtige inhaftiert und Beträge in Millionenhöhe sichergestellt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Operation „First Light 2026“ : 5.800 Verdächtige bei weltweit festgenommen
n8n: CERT-Bund veröffentlicht Warnmeldung zu kürzlich beseitigten Schwachstellen
Kritisch ist keine der jüngst gefixten Lücken in der Automatisierungslösung n8n. Dennoch betont eine Warnmeldung des BSI die hohe Update-Relevanz. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: n8n: CERT-Bund veröffentlicht Warnmeldung zu kürzlich beseitigten…
Chrome-Browser & ChromeOS LTS : Updates schließen teils kritische Lücken
Fur Windows, macOS, Linux und die Android-Version des Chrome-Browsers sind Sicherheitsupdates verfügbar. Auch die LTS-Fassung von ChromeOS wurde abgedichtet. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Chrome-Browser & ChromeOS LTS : Updates schließen teils…
RoguePlanet-Zero-Day: Microsoft legt neuen Windows-Patch nach
Für eine zuvor nur rudimentär abgedichtete Schwachstelle aus dem Exploit-Fundus von „Nightmare Eclipse“ gibt es jetzt einen neuen, (hoffentlich) finalen Patch. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: RoguePlanet-Zero-Day: Microsoft legt neuen Windows-Patch nach
Offizieller Signal-Chat taucht im Messenger auf IOS auf
Der einzige offizielle Chat von Signal erscheint mit blauem Verifikationshaken und warnt vor Nachahmern. Manche iOS-Nutzer wurden erst heute hinzugefügt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Offizieller Signal-Chat taucht im Messenger auf IOS…
Schwachstelle in Coding-Agenten: Zugriff auf beliebige Dateien über Symlinks
Angreifer könnten über ein Repository mit Schadcode auch Zugriff auf Dateien außerhalb einer Sandbox erhalten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Schwachstelle in Coding-Agenten: Zugriff auf beliebige Dateien über Symlinks
Massiver Datendiebstahl bei US-Autoversicherer betrifft fast 7 Millionen Kunden
Kriminelle haben Daten des Kfz-Versicherers AssuranceAmerica erbeutet, darunter Führerscheinangaben. Betroffen sind 6,99 Millionen Kunden in über 12 US-Staaten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Massiver Datendiebstahl bei US-Autoversicherer betrifft fast 7 Millionen Kunden
Foxit-Entwickler schließen Schwachstellen in PDF Reader und Editor
Nicht kritisch, aber zahlreich: Aktuelle Sicherheitsupdates dichten Foxits PDF Reader und Editor gegen eine lange Lückenliste ab. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Foxit-Entwickler schließen Schwachstellen in PDF Reader und Editor
Offene Datenbank: Nextcloud GmbH behebt potenzielles Datenleck
Daten des Unternehmens hinter der populären Kollaborationslösung standen wegen einer Fehlkonfiguration offen im Netz. Die Software ist nicht betroffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Offene Datenbank: Nextcloud GmbH behebt potenzielles Datenleck
Europa stärkt KI-Sicherheit nach US-Modell-Blockade
Die US-Regierung hatte den Zugang zu zwei KI-Modellen von Anthropic für Ausländer blockiert. Die EU-Kommission reagiert mit einem Plan für mehr KI-Sicherheit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Europa stärkt KI-Sicherheit nach US-Modell-Blockade
RootAsRole 4.0: Mehr Kontrolle als bei sudo
RootAsRole 4.0 erweitert die sudo-Alternative um ein neues Ausführungsmodell und feinere Richtlinien für privilegierte Linux-Befehle. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: RootAsRole 4.0: Mehr Kontrolle als bei sudo
CERT betont Wichtigkeit: Security-Patch für Geoinformationssystem-Plattform
Admins, die Esris Juni-Patch noch nicht eingespielt haben, sollten dies angesichts einzelner zielgerichteter Angriffe und einem aktuellen Warnhinweis nachholen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: CERT betont Wichtigkeit: Security-Patch für Geoinformationssystem-Plattform
ArcGIS Enterprise: Wichtiger Patch sichert Geoinformationssystem-Plattform ab
Admins, die Esris Juni-Patch noch nicht eingespielt haben, sollten dies angesichts einzelner zielgerichteter Angriffe und einem aktuellen Warnhinweis nachholen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: ArcGIS Enterprise: Wichtiger Patch sichert Geoinformationssystem-Plattform ab
ILIAS: Wichtige Aktualisierungen für Lernplattform beseitigen Schwachstellen
Wichtige Updates für drei Versionsreihen der E-Learning-Plattform ILIAS schließen insgesamt sechs Sicherheitslücken mit teils hoher Gefahrenbewertung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: ILIAS: Wichtige Aktualisierungen für Lernplattform beseitigen Schwachstellen
Lernplattform ILIAS: Aktualisierungen beseitigen mehrere Angriffsmöglichkeiten
Wichtige Updates für drei Versionsreihen der E-Learning-Plattform ILIAS schließen insgesamt sechs Sicherheitslücken mit teils hoher Gefahrenbewertung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Lernplattform ILIAS: Aktualisierungen beseitigen mehrere Angriffsmöglichkeiten
„Passwort“ Folge 61: News von Bombenbauwürmern bis Zertifikatskettenkomplexität
Malware mit Anleitungen zum Bau von Atomwaffen ist eine beunruhigende Entwicklung. Auch die PKI kommt nicht zu kurz – und es gibt gute Nachrichten von Android. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Passwort“…
Sicherheitsalbtraum Wechselrichter: Hoymiles lässt Nachbarschaften verstummen
Schwere Funkschwachstellen bei Hunderttausenden PV-Anlagen erlauben laut Forschern das Abschalten im Vorbeifahren und sogar die physische Zerstörung der Geräte. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitsalbtraum Wechselrichter: Hoymiles lässt Nachbarschaften verstummen
OpenSSH stärkt SSH gegen heutige und künftige Angriffe
OpenSSH 10.4 behebt mehrere Sicherheitslücken in SSH, SCP und SFTP. Zudem gibt es Protokollverschärfungen und experimentelle Post-Quantum-Signaturen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: OpenSSH stärkt SSH gegen heutige und künftige Angriffe
Zimbra Collaboration Suite: Kritische Lücke macht Classic Web Client angreifbar
Wer den Webclient der Zimbra Collaboration Suite nutzt, sollte zügig ein Update durchführen, um Angriffsversuche per Mail abzuschmettern. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Zimbra Collaboration Suite: Kritische Lücke macht Classic Web Client…
OpenSSH bringt erstmals hybride Post-Quantum-Signaturen
OpenSSH 10.4 behebt mehrere Sicherheitslücken in SSH, SCP und SFTP. Zudem gibt es Protokollverschärfungen und experimentelle Post-Quantum-Signaturen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: OpenSSH bringt erstmals hybride Post-Quantum-Signaturen
Jadepuffer: Die erste KI-Ransomware-Attacke verbaselt nicht nur den Schlüssel
Forscher dokumentieren den ersten LLM-gesteuerten Ransomware-Angriff. Doch die KI scheiterte an grundlegenden Fehlern. Eine Mahnung für Admins. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jadepuffer: Die erste KI-Ransomware-Attacke verbaselt nicht nur den Schlüssel
Samsung-Sicherheitsupdate: Juli-Patches für Galaxy-Geräte
Samsung hat sein Security-Bulletin für Juli 2026 veröffentlicht und verteilt wichtige Sicherheitspatches vor allem für die Topmodelle der Galaxy-Reihe. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Samsung-Sicherheitsupdate: Juli-Patches für Galaxy-Geräte
BSI veröffentlicht Prüfkatalogsentwurf zur Vertrauenswürdigkeit von KI-Systemen
Kommentare erwünscht: Ein erster „Community Draft“ des neuen A5-Prüfkatalogs des Bundesamts für Sicherheit in der Informationstechnik liegt nun vor. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: BSI veröffentlicht Prüfkatalogsentwurf zur Vertrauenswürdigkeit von KI-Systemen
Geheimdienstbericht in Kanada: Cyberoperationen im Ausland
Nachrichtendienst führt Cyberangriffe gegen Drogenhändler, Extremisten und Cyberkriminelle durch. Ungewöhnlich ist das nicht, das öffentliche Bekenntnis schon. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Geheimdienstbericht in Kanada: Cyberoperationen im Ausland
Für digitale Souveränität: RISC-V-Sicherheitschip aus Deutschland
Mehrere Fraunhofer-Institute haben gemeinsam ein Secure Element auf Basis des offengelegten OpenTitan entwickelt, das Globalfoundries in Dresden fertigt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Für digitale Souveränität: RISC-V-Sicherheitschip aus Deutschland
Node.js kämpft mit Flut an automatisierten Sicherheitsreports
In der Node.js-Community ist eine Diskussion darüber entstanden, wie sie weiter mit der Vielzahl an LLM-generierten Sicherheitsmeldungen verfahren soll. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Node.js kämpft mit Flut an automatisierten Sicherheitsreports
OPNsense-Update beseitigt kritische Rootlücke und weitere Sicherheitsrisiken
Aktuelle Versionen der Open-Source-Firewall-Distribution schließen mehrere Einfallstore. Eine als kritisch bewertete Lücke macht das Update besonders dringlich. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: OPNsense-Update beseitigt kritische Rootlücke und weitere Sicherheitsrisiken
Sicherheitswarnungen: Node.js will KI-Flut mit KI bekämpfen
In der Node.js-Community ist eine Diskussion darüber entstanden, wie sie weiter mit der Vielzahl an LLM-generierten Sicherheitsmeldungen verfahren soll. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitswarnungen: Node.js will KI-Flut mit KI bekämpfen
Dell dichtet PowerProtect Data Domain gegen gefährliche Angriffsszenarien ab
Als „kritisch“ stuft Dell ein bereitgestelltes Update-Paket für mehrere Versionen des PowerProtect DD-Betriebssystems ein. Remote-Angriffe sind möglich. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Dell dichtet PowerProtect Data Domain gegen gefährliche Angriffsszenarien ab
Coolify: Kritische Lücken können Remote-Angriffe ermöglichen
Sicherheitslücken in der Self-Hosting-Plattform bieten Angriffsmöglichkeiten auf Basis geringer, jedoch eng definierter Zugriffsrechte. Updates sind verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Coolify: Kritische Lücken können Remote-Angriffe ermöglichen
Kommentar: CISA-Übereifer macht CVSS-Scores wertlos
CVSS ad absurdum: Zwei „Low“-Lücken in Apache Tomcat wären dank äußerst eigenwilligem CISA-Vulnrichment beinahe zu heisec-Alert-Kandidaten geworden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kommentar: CISA-Übereifer macht CVSS-Scores wertlos
Cloud wird zur Achillesferse der deutschen Wirtschaft
Deutsche Unternehmen setzen flächendeckend auf Cloud-Dienste – und werden damit anfällig für Ausfälle. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cloud wird zur Achillesferse der deutschen Wirtschaft
Jetzt updaten: Kritische Lücken in Ubiquiti UniFi erlauben Remote-Angriffe
Mehrere Produkte aus Ubiquitis UniFi-Ökosystem sind von teils kritischen Lücken betroffen. Admins sollten die abgesicherten Versionen zügig einspielen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt updaten: Kritische Lücken in Ubiquiti UniFi erlauben Remote-Angriffe
Mitglied im Spyware-Sonderausschuss: EU-Abgeordneter mit Pegasus attackiert
Vor Jahren hat das Europaparlament Angriffe mit der Pegasus-Spyware in der EU untersucht. Ein stellvertretendes Ausschussmitglied wurde da selbst angegriffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Mitglied im Spyware-Sonderausschuss: EU-Abgeordneter mit Pegasus attackiert
Statt Totalblockade: Cloudflare trennt KI-Crawler nach Zweck
Cloudflare erweitert die Steuerung von KI-Crawlern. Websitebetreiber können Zugriffe nun nach Einsatzzweck unterscheiden und blockieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Statt Totalblockade: Cloudflare trennt KI-Crawler nach Zweck
Lücken in Adobe ColdFusion und Campaign Classic: Patchdayzyklus verdoppelt
Wichtige Sicherheitsupdates schließen kritische Schadcode-Lücken in Adobe ColdFusion und Campaign Classic. Ab sofort sollen Patches häufiger erscheinen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Lücken in Adobe ColdFusion und Campaign Classic: Patchdayzyklus verdoppelt
Fehler in „E-Mail-Adresse verbergen“ von Apple weiter ohne Fix
„Hide my E-Mail“ oder „E-Mail-Adresse verbergen“ soll eigentlich User vor Spam und Co. schützen. Es gibt aber eine Lücke. Die Entdecker warten weiter auf Apple. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Fehler in…
Schwachstellen in Synology MailPlus Server lassen Angreifer passieren
Netzwerkspeicher von Synology mit MailPlus Server sind attackierbar. Ein Sicherheitspatch schafft Abhilfe. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Schwachstellen in Synology MailPlus Server lassen Angreifer passieren
Adobe: Patchday für ColdFusion und Campaign Classic fortan zweimal im Monat
Wichtige Sicherheitsupdates schließen kritische Schadcode-Lücken in Adobe ColdFusion und Campaign Classic. Ab sofort sollen Patches häufiger erscheinen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Adobe: Patchday für ColdFusion und Campaign Classic fortan zweimal im…
„Akute Bedrohung“: Innenminister fordern vollständiges Verbot von Indymedia
Auf Initiative Hessens fordert die Innenministerkonferenz ein hartes Vorgehen gegen das linksextreme Portal. Doch rechtlich bleibt das Vorhaben sehr umstritten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Akute Bedrohung“: Innenminister fordern vollständiges Verbot von…
Root-Sicherheitslücken in alternativer Router-Firmware OpenWRT geschlossen
Die OpenWRT-Entwickler haben in einer aktuellen Version unter anderem mehrere kritische Sicherheitslücken geschlossen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Root-Sicherheitslücken in alternativer Router-Firmware OpenWRT geschlossen
PC-Fernverwaltung: Man-in-the-Middle-Attacken auf HCL BigFix möglich
In einer aktuellen Version von HCL BigFix haben die Entwickler insgesamt sechs Sicherheitslücken geschlossen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: PC-Fernverwaltung: Man-in-the-Middle-Attacken auf HCL BigFix möglich
Android 17: Google erschwert das Knacken der Bildschirmsperre
Mit Android 17 führt Google strengere Limits für PIN-Eingaben am Sperrbildschirm ein. Damit soll das Erraten von PIN oder Passwörtern deutlich erschwert werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Android 17: Google erschwert…
Angreifer können Citrix NetScaler ADC und NetScaler Gateway lahmlegen
Die Citrix-Entwickler haben im Load-Balancer NetScaler ADC und in der Fernzugriffslösung NetScaler Gateway insgesamt sechs Sicherheitslücken geschlossen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angreifer können Citrix NetScaler ADC und NetScaler Gateway lahmlegen
Google Chrome: Großes Update schließt erneut Hunderte Sicherheitslücken
Die Flut an identifizierten Sicherheitslücken reißt nicht ab, im Chrome werden jetzt erneut fast 400 geschlossen. Ob die Zahl wieder sinken wird, ist unklar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google Chrome: Großes…
Exploitarium: Anonymer Sicherheitsforscher veröffentlicht zwei Dutzend Zero-Days
Von PHP bis RustDesk: Der Unbekannte hat mit KI-Unterstützung Sicherheitslücken in allerlei quelloffener Software entdeckt und publik gemacht [–] als Geschenk. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Exploitarium: Anonymer Sicherheitsforscher veröffentlicht zwei Dutzend…
Sicherheitslücken in Apples AirDrop und Androids Quick Share entdeckt
Sicherheitsforscher haben Schwachstellen in Apples AirDrop sowie in Googles und Samsungs Quick Share gefunden, die Systemabstürze provozieren können. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitslücken in Apples AirDrop und Androids Quick Share entdeckt
Bot-Schutz: Googles reCaptcha mit Handgesten fällt auf Fotos rein
Google hat vergangene Woche angekündigt, den reCaptcha-Bot-Schutz mit Handgesten auszustatten. Das lässt sich mit Fotos aushebeln. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Bot-Schutz: Googles reCaptcha mit Handgesten fällt auf Fotos rein
Bot-Schutz mit Handgesten: Googles reCaptcha lässt sich Fotos unterjubeln
Google hat vergangene Woche angekündigt, den reCaptcha-Bot-Schutz mit Handgesten auszustatten. Das lässt sich mit Fotos aushebeln. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Bot-Schutz mit Handgesten: Googles reCaptcha lässt sich Fotos unterjubeln
SimpleHelp: Lücke in Fernwartungssoftware in freier Wildbahn missbraucht
Eine kritische Sicherheitslücke mit Risiko-Höchstwertung in der Fernwartungssoftware SimpleHelp wird im Internet angegriffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: SimpleHelp: Lücke in Fernwartungssoftware in freier Wildbahn missbraucht
Oracle E-Business Suite: Angriffe auf Payments beobachtet
In Oracles E-Business Suite greifen Kriminelle eine Lücke an, die die Oracle-Payments-Komponente betrifft und deren Übernahme ermöglicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Oracle E-Business Suite: Angriffe auf Payments beobachtet
Fernwartung SimpleHelp: Schwachstelle wird angegriffen
Eine kritische Sicherheitslücke mit Risiko-Höchstwertung in der Fernwartungssoftware SimpleHelp wird im Internet angegriffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Fernwartung SimpleHelp: Schwachstelle wird angegriffen
iOS 26.5.2, iPadOS 26.5.2 und macOS 26.5.2: Wichtige Sicherheitsfixes wegen KI
In der Nacht zum Dienstag hat Apple drei Betriebssystem-Updates und ein neues Safari für ältere macOS-Versionen publiziert. Apple fürchtet schnellere Angriffe. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: iOS 26.5.2, iPadOS 26.5.2 und macOS…
Chinas GLM-5.2 erreicht Anthropics Mythos bei der Schwachstellensuche
Zhipu AIs offenes Modell GLM-5.2 erreicht laut Sicherheitsexperten die Fähigkeiten von Anthropics Mythos bei der Bug-Erkennung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Chinas GLM-5.2 erreicht Anthropics Mythos bei der Schwachstellensuche
Hacking-Fähigkeiten von Chinas KI Z.ai angeblich so gut wie die von Claude
Zhipu AIs offenes Modell GLM-5.2 erreicht laut Sicherheitsexperten die Fähigkeiten von Anthropics Mythos bei der Bug-Erkennung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Hacking-Fähigkeiten von Chinas KI Z.ai angeblich so gut wie die von…
Neue Allianz für mehr Open-Source-Schutz
Die Linux Foundation und Tech-Giganten starten Akrites, um Open-Source-Sicherheitslücken zentral und vertraulich zu beheben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Neue Allianz für mehr Open-Source-Schutz
Kritische libssh2-Lücke: Proof-of-Concept-Exploit veröffentlicht
Vergangene Woche wurde eine Sicherheitslücke in libssh2 bekannt. Jetzt ist Exploit-Code aufgetaucht, der sie missbrauchen kann. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kritische libssh2-Lücke: Proof-of-Concept-Exploit veröffentlicht
Neues Bündnis für Open-Source-Schutz
Die Linux Foundation und Tech-Giganten starten Akrites, um Open-Source-Sicherheitslücken zentral und vertraulich zu beheben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Neues Bündnis für Open-Source-Schutz
Cyberangriffe auf Hotel- und Gastgewerbe: Täter nisten sich ein
Microsoft Threat Intelligence beobachtet eine mehrstufige Angriffswelle auf das Hotel- und Gastgewerbe in Asien und Europa. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cyberangriffe auf Hotel- und Gastgewerbe: Täter nisten sich ein
USA beschlagnahmen fast 400 Domains für illegale WM-Streams
Das US-Justizministerium hat fast 400 Domains beschlagnahmt, über die Spiele der Fußball-WM 2026 illegal gestreamt wurden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: USA beschlagnahmen fast 400 Domains für illegale WM-Streams
FBI-Warnung: Russischer Geheimdienst sieht es auf Messenger-Backup-Keys ab
Russische Angreifer geben sich inzwischen als Messenger-Support aus, der Zugriff auf die Backup-Wiederherstellungsschlüssel braucht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: FBI-Warnung: Russischer Geheimdienst sieht es auf Messenger-Backup-Keys ab
Innenministerium konkretisiert den Cyberdome teilweise
Ein nationales Monitoring mit Informationsaustausch in Echtzeit soll der geplante Cyberdome bieten. Damit sollen vernetzte IT-Produkte „Cyberdome-ready“ werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Innenministerium konkretisiert den Cyberdome teilweise
Heimliche Überwachung: Regierung bricht ihr Schweigen bei stillen SMS
Nach Jahren der Abschottung liefert das Innenministerium wieder eine Zahl zu den umstrittenen Ortungs-SMS: der Einsatz von „Stealth Pings“ ist eingebrochen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Heimliche Überwachung: Regierung bricht ihr Schweigen…