Schlagwort: heise security News

Google Chrome: Außerplanmäßiges zweites Update in der Woche

Google aktualisiert Chrome eigentlich jeden Mittwoch. Diese Woche folgt ein zweites Update, das mehrere kritische Lücken schließt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Google Chrome: Außerplanmäßiges zweites Update in der Woche

7-Zip: Update stopft Codeschmuggel-Lücke

Das Packprogramm 7-Zip patzt bei der Verarbeitung präparierter xz-Daten. Das kann zum Ausführen eingeschmuggelten Codes führen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: 7-Zip: Update stopft Codeschmuggel-Lücke

Full Disclosure als Notwehr: Der Cursor Zero Day

Jürgen Schmidt, Leiter von heise security, erklärt, warum Responsible und Coordinated Disclosure keine Zukunft mehr haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Full Disclosure als Notwehr: Der Cursor Zero Day

Webkonferenztool Zoom: Kontoübernahme aus dem Netz möglich

Zoom hat mehrere Sicherheitslücken in der Webkonferenzsoftware geschlossen. Sie ermöglichen etwa Kontoübernahme aus dem Netz. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Webkonferenztool Zoom: Kontoübernahme aus dem Netz möglich

USA: Regierung erlässt KI-Executive Order „Gold Eagle“

Die US-Regierung hat im Rahmen des KI-Dekrets das Clearinghouse „Gold Eagle“ gestartet. Cyberschwachstellen sollen hier koordiniert bearbeitet werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: USA: Regierung erlässt KI-Executive Order „Gold Eagle“

USA starten Clearinghouse „Gold Eagle“ für Cyberabwehr

Die US-Regierung hat im Rahmen des KI-Dekrets das Clearinghouse „Gold Eagle“ gestartet. Cyberschwachstellen sollen hier koordiniert bearbeitet werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: USA starten Clearinghouse „Gold Eagle“ für Cyberabwehr

SonicWall SMA1000: Angriffe auf teils kritische Zero-Day-Lücken

SonicWall warnt vor Angriffen auf teils höchst kritische Zero-Day-Lücken in SMA1000-Appliances. SonicWall bietet einen Hotfix und IOCs. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: SonicWall SMA1000: Angriffe auf teils kritische Zero-Day-Lücken

Ungeschützte Wechselrichter: Hoymiles verspricht Update

Angreifer können durch Sicherheitslücken in Hoymiles-Wechselrichtern die Geräte aus der Ferne lahmlegen. Ein Update soll das ändern. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ungeschützte Wechselrichter: Hoymiles verspricht Update

Software-Update Ursache von IT-Problemen der Berliner Justiz

Technische Probleme haben die Berliner Gerichte lahmgelegt. Ein fehlerhaftes Software-Update sorgte für einen Totalausfall, der nun schrittweise behoben wird. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Software-Update Ursache von IT-Problemen der Berliner Justiz

Microsoft macht Passkeys zum Standard in Entra ID

Microsoft führt Passkeys als Standard-Anmeldemethode in Entra ID ein. SMS- und Sprachanrufe laufen schrittweise aus. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft macht Passkeys zum Standard in Entra ID

Next.js strukturiert Sicherheitsmeldungen neu

Next.js will Sicherheitsmeldungen künftig strukturiert und planbar monatlich veröffentlichen. Kritische Warnungen kommen nach wie vor ad hoc. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Next.js strukturiert Sicherheitsmeldungen neu

Alte Cisco-Lücke attackiert: Leitfaden zum Schutz

Die US-IT-Sicherheitsbehörde CISA warnt vor Angriffen auf eine 18 Jahre alte Cisco-Lücke. Ein Leitfaden soll helfen, Router abzusichern. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Alte Cisco-Lücke attackiert: Leitfaden zum Schutz

Schwere Cyberangriffe und Sabotage: EU sanktioniert Russland

Der Europäische Rat wirft Moskau ein koordiniertes digitales System aus Geheimdiensten und Kriminellen vor. Auch deutsche Institutionen wurden schon attackiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Schwere Cyberangriffe und Sabotage: EU sanktioniert Russland

Krankenhaus-IT: Wenn „läuft doch noch“ nicht reicht

Alte Hardware und Software in Kliniken sind oft nicht mehr legal oder sicher. NIS2 und B3S zwingen Krankenhäuser zu umfassendem Risikomanagement. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Krankenhaus-IT: Wenn „läuft doch noch“ nicht…

Progress warnt Admins: ShareFile deaktivieren

Progress hat zum Wochenende eine Warnung an ShareFile-Kunden geschickt. IT-Verantwortliche sollen die Server umgehend herunterfahren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Progress warnt Admins: ShareFile deaktivieren

Auslegungssache 163: Datenschutz-Alltag im Krankenhaus

Im c’t-Datenschutz-Podcast berichtet die Datenschutzbeauftragte eines Klinikverbunds aus ihrem Alltag. Zuvor gibt es klare Worte zu Reformplänen der Regierung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Auslegungssache 163: Datenschutz-Alltag im Krankenhaus

RoguePlanet-Zero-Day: Microsoft legt neuen Windows-Patch nach

Für eine zuvor nur rudimentär abgedichtete Schwachstelle aus dem Exploit-Fundus von „Nightmare Eclipse“ gibt es jetzt einen neuen, (hoffentlich) finalen Patch. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: RoguePlanet-Zero-Day: Microsoft legt neuen Windows-Patch nach

Offizieller Signal-Chat taucht im Messenger auf IOS auf

Der einzige offizielle Chat von Signal erscheint mit blauem Verifikationshaken und warnt vor Nachahmern. Manche iOS-Nutzer wurden erst heute hinzugefügt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Offizieller Signal-Chat taucht im Messenger auf IOS…

Offene Datenbank: Nextcloud GmbH behebt potenzielles Datenleck

Daten des Unternehmens hinter der populären Kollaborationslösung standen wegen einer Fehlkonfiguration offen im Netz. Die Software ist nicht betroffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Offene Datenbank: Nextcloud GmbH behebt potenzielles Datenleck

Europa stärkt KI-Sicherheit nach US-Modell-Blockade

Die US-Regierung hatte den Zugang zu zwei KI-Modellen von Anthropic für Ausländer blockiert. Die EU-Kommission reagiert mit einem Plan für mehr KI-Sicherheit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Europa stärkt KI-Sicherheit nach US-Modell-Blockade

RootAsRole 4.0: Mehr Kontrolle als bei sudo

RootAsRole 4.0 erweitert die sudo-Alternative um ein neues Ausführungsmodell und feinere Richtlinien für privilegierte Linux-Befehle. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: RootAsRole 4.0: Mehr Kontrolle als bei sudo

OpenSSH stärkt SSH gegen heutige und künftige Angriffe

OpenSSH 10.4 behebt mehrere Sicherheitslücken in SSH, SCP und SFTP. Zudem gibt es Protokollverschärfungen und experimentelle Post-Quantum-Signaturen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: OpenSSH stärkt SSH gegen heutige und künftige Angriffe

OpenSSH bringt erstmals hybride Post-Quantum-Signaturen

OpenSSH 10.4 behebt mehrere Sicherheitslücken in SSH, SCP und SFTP. Zudem gibt es Protokollverschärfungen und experimentelle Post-Quantum-Signaturen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: OpenSSH bringt erstmals hybride Post-Quantum-Signaturen

Samsung-Sicherheitsupdate: Juli-Patches für Galaxy-Geräte

Samsung hat sein Security-Bulletin für Juli 2026 veröffentlicht und verteilt wichtige Sicherheitspatches vor allem für die Topmodelle der Galaxy-Reihe. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Samsung-Sicherheitsupdate: Juli-Patches für Galaxy-Geräte

Geheimdienstbericht in Kanada: Cyberoperationen im Ausland

Nachrichtendienst führt Cyberangriffe gegen Drogenhändler, Extremisten und Cyberkriminelle durch. Ungewöhnlich ist das nicht, das öffentliche Bekenntnis schon. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Geheimdienstbericht in Kanada: Cyberoperationen im Ausland

Für digitale Souveränität: RISC-V-Sicherheitschip aus Deutschland

Mehrere Fraunhofer-Institute haben gemeinsam ein Secure Element auf Basis des offengelegten OpenTitan entwickelt, das Globalfoundries in Dresden fertigt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Für digitale Souveränität: RISC-V-Sicherheitschip aus Deutschland

Node.js kämpft mit Flut an automatisierten Sicherheitsreports

In der Node.js-Community ist eine Diskussion darüber entstanden, wie sie weiter mit der Vielzahl an LLM-generierten Sicherheitsmeldungen verfahren soll. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Node.js kämpft mit Flut an automatisierten Sicherheitsreports

Sicherheitswarnungen: Node.js will KI-Flut mit KI bekämpfen

In der Node.js-Community ist eine Diskussion darüber entstanden, wie sie weiter mit der Vielzahl an LLM-generierten Sicherheitsmeldungen verfahren soll. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitswarnungen: Node.js will KI-Flut mit KI bekämpfen

Coolify: Kritische Lücken können Remote-Angriffe ermöglichen

Sicherheitslücken in der Self-Hosting-Plattform bieten Angriffsmöglichkeiten auf Basis geringer, jedoch eng definierter Zugriffsrechte. Updates sind verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Coolify: Kritische Lücken können Remote-Angriffe ermöglichen

Kommentar: CISA-Übereifer macht CVSS-Scores wertlos

CVSS ad absurdum: Zwei „Low“-Lücken in Apache Tomcat wären dank äußerst eigenwilligem CISA-Vulnrichment beinahe zu heisec-Alert-Kandidaten geworden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Kommentar: CISA-Übereifer macht CVSS-Scores wertlos

Cloud wird zur Achillesferse der deutschen Wirtschaft

Deutsche Unternehmen setzen flächendeckend auf Cloud-Dienste – und werden damit anfällig für Ausfälle. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cloud wird zur Achillesferse der deutschen Wirtschaft

Statt Totalblockade: Cloudflare trennt KI-Crawler nach Zweck

Cloudflare erweitert die Steuerung von KI-Crawlern. Websitebetreiber können Zugriffe nun nach Einsatzzweck unterscheiden und blockieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Statt Totalblockade: Cloudflare trennt KI-Crawler nach Zweck

Android 17: Google erschwert das Knacken der Bildschirmsperre

Mit Android 17 führt Google strengere Limits für PIN-Eingaben am Sperrbildschirm ein. Damit soll das Erraten von PIN oder Passwörtern deutlich erschwert werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Android 17: Google erschwert…

Angreifer können Citrix NetScaler ADC und NetScaler Gateway lahmlegen

Die Citrix-Entwickler haben im Load-Balancer NetScaler ADC und in der Fernzugriffslösung NetScaler Gateway insgesamt sechs Sicherheitslücken geschlossen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angreifer können Citrix NetScaler ADC und NetScaler Gateway lahmlegen

Sicherheitslücken in Apples AirDrop und Androids Quick Share entdeckt

Sicherheitsforscher haben Schwachstellen in Apples AirDrop sowie in Googles und Samsungs Quick Share gefunden, die Systemabstürze provozieren können. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitslücken in Apples AirDrop und Androids Quick Share entdeckt

Oracle E-Business Suite: Angriffe auf Payments beobachtet

In Oracles E-Business Suite greifen Kriminelle eine Lücke an, die die Oracle-Payments-Komponente betrifft und deren Übernahme ermöglicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Oracle E-Business Suite: Angriffe auf Payments beobachtet

Fernwartung SimpleHelp: Schwachstelle wird angegriffen

Eine kritische Sicherheitslücke mit Risiko-Höchstwertung in der Fernwartungssoftware SimpleHelp wird im Internet angegriffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Fernwartung SimpleHelp: Schwachstelle wird angegriffen

Neue Allianz für mehr Open-Source-Schutz

Die Linux Foundation und Tech-Giganten starten Akrites, um Open-Source-Sicherheitslücken zentral und vertraulich zu beheben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Neue Allianz für mehr Open-Source-Schutz

Neues Bündnis für Open-Source-Schutz

Die Linux Foundation und Tech-Giganten starten Akrites, um Open-Source-Sicherheitslücken zentral und vertraulich zu beheben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Neues Bündnis für Open-Source-Schutz

USA beschlagnahmen fast 400 Domains für illegale WM-Streams

Das US-Justizministerium hat fast 400 Domains beschlagnahmt, über die Spiele der Fußball-WM 2026 illegal gestreamt wurden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: USA beschlagnahmen fast 400 Domains für illegale WM-Streams

Innenministerium konkretisiert den Cyberdome teilweise

Ein nationales Monitoring mit Informationsaustausch in Echtzeit soll der geplante Cyberdome bieten. Damit sollen vernetzte IT-Produkte „Cyberdome-ready“ werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Innenministerium konkretisiert den Cyberdome teilweise