IT-Sicherheitsforscher haben zahlreiche Android-Malware-Pakete im Play Store entdeckt. Sie wurden 19 Millionen Mal installiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: 77 Malware-Apps in Google Play Store kommen auf 19 Millionen Installationen
Schlagwort: heise security News
Cyberangriff auf Nürnberg: Prorussische Hacker im Verdacht
Auf der Webseite der Stadt Nürnberg ging so gut wie gar nichts mehr. Jetzt ist mehr zu den Hintergründen bekannt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cyberangriff auf Nürnberg: Prorussische Hacker im Verdacht
HP Security Manager: Schadcode-Lücke in Druckerverwaltungstool
Eine Sicherheitslücke in HPs Security Manager erlaubt Angreifern, Schadcode einzuschleusen. Ein Update steht bereit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: HP Security Manager: Schadcode-Lücke in Druckerverwaltungstool
WordPress-Plug-in Dokan Pro: Angreifer können Admin-Accounts übernehmen
Onlineshops auf WordPress-Basis mit dem Plug-in Dokan Pro können ins Visier von Angreifern geraten. Ein Sicherheitsupdate ist verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: WordPress-Plug-in Dokan Pro: Angreifer können Admin-Accounts übernehmen
Sicherheitsupdates: Unbefugte Zugriffe auf GitHub Enterprise Server möglich
Eine Sicherheitslücke bedroht GitHub Enterprise Server. Admins sollten die gepatchte Ausgabe zeitnah installieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitsupdates: Unbefugte Zugriffe auf GitHub Enterprise Server möglich
ScreenConnect-Admins im Visier von Spear-Phishing-Angriffen
Derzeit läuft eine Phishing-Kampagne, die Zugangsdaten zu ScreenConnect abgreift. Die Angreifer wollen Ransomware platzieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: ScreenConnect-Admins im Visier von Spear-Phishing-Angriffen
Brandenburgs Polizeipräsident: Müssen offen für KI sein
Gesichtserkennung im Einsatz auf der Suche nach Straftätern? Brandenburgs Polizei will KI stärker nutzen – noch stellen sich aber heikle Fragen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Brandenburgs Polizeipräsident: Müssen offen für KI…
Android: Google verbietet anonyme Apps
Google verunmöglicht 2026 Sideloading, die direkte Installation von Software auf Android-Geräten, wenn sich der Herausgeber nicht bei Google registriert hat. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Android: Google verbietet anonyme Apps
Botnet-Kampagne „Gayfemboy“ auch in Deutschland aktiv
IT-Forscher von Fortinet beobachten ein IoT-Botnet, das auf „Mirai“ basiert und „Gayfemboy“ genannt wird. Es versteckt sich gut. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Botnet-Kampagne „Gayfemboy“ auch in Deutschland aktiv
Webhosting-Software cPanel: Updates schließen Sicherheitslücke
Die Verwaltungssoftware cPanel und WHM für Webhosting schließt mit neuen Versionen mindestens eine Sicherheitslücke, die als hochriskant gilt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Webhosting-Software cPanel: Updates schließen Sicherheitslücke
Go-Modul für Brute-Force-Angriffe auf SSH stiehlt die gefundenen Zugänge
Ein schädliches Go-Modul tarnt sich als Brute-Force-Tool für SSH, stiehlt die gefundenen Zugangsdaten aber heimlich und übermittelt sie per Telegram. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Go-Modul für Brute-Force-Angriffe auf SSH stiehlt die…
Schwachstellen in IT-Sicherheitslösung IBM QRadar SIEM geschlossen
Angreifer können an zwei Sicherheitslücken in IBM QRadar SIEM ansetzen. Ein Update repariert die Anwendung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Schwachstellen in IT-Sicherheitslösung IBM QRadar SIEM geschlossen
Betrugsmasche: Anwaltschreiben behauptet Gutschrift nach Krypto-Betrug
Das Landeskriminalamt Niedersachsen warnt vor einer Phishing-Masche, die mit einem herkömmlichen Brief beginnt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Betrugsmasche: Anwaltschreiben behauptet Gutschrift nach Krypto-Betrug
Phishing: Gefälschte Anwaltschreiben versprechen Krypto-Gutschriften
Das Landeskriminalamt Niedersachsen warnt vor einer Phishing-Masche, die mit einem herkömmlichen Brief beginnt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Phishing: Gefälschte Anwaltschreiben versprechen Krypto-Gutschriften
„Operation Serengeti 2.0“: Koordinierte Aktion gegen Cybercrime in ganz Afrika
In 18 afrikanischen Staaten sind Behörden über Wochen gegen Cyberkriminelle vorgegangen, 1209 Personen wurden festgenommen. Opfer kommen auch aus Deutschland. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Operation Serengeti 2.0“: Koordinierte Aktion gegen Cybercrime…
BSI: Etwas mehr E-Mail-Sicherheit – und weiter Luft nach oben
Das BSI und die Branchenverbände melden erste Erfolge einer gemeinsamen Aktion für mehr E-Mail-Sicherheit. Die Anbieter sind gefordert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: BSI: Etwas mehr E-Mail-Sicherheit – und weiter Luft nach…
Microsoft PC Manager: Kritische Lücke erlaubt Rechteausweitung
In der PC-Optimierungssoftware Microsoft PC Manager klaffte eine Sicherheitslücke, die Angreifern aus dem Netz Rechteausweitung ermöglichte. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft PC Manager: Kritische Lücke erlaubt Rechteausweitung
KI-Assistent: Microsofts Copilot verfälschte monatelang Zugriffsprotokolle
Fragte man den virtuellen Copilot etwa nach Dokumenten-Zusammenfassungen, unterschlug er mitunter seine Zugriffe. Microsoft verschwieg das Problem. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: KI-Assistent: Microsofts Copilot verfälschte monatelang Zugriffsprotokolle
Anonymisierendes Linux: Aktualisierte Software in Tails 6.19 und 7.0rc2
Die Tails-Entwickler aktualisieren die zentralen Pakete von Tails 6.19. Das Release-Datum für Tails 7.0rc2 schwankt nun. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anonymisierendes Linux: Aktualisierte Software in Tails 6.19 und 7.0rc2
Sicherheitspatch: Dells Serververwaltung iDRAC ist für Attacken anfällig
In Dell iDRAC Service Modul stecken zwei Schwachstellen, die die Entwickler nun geschlossen haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitspatch: Dells Serververwaltung iDRAC ist für Attacken anfällig
Anonymisierendes Linux: Tails 6.19 und 7.0rc2 aktualisieren Pakete
Die Tails-Entwickler aktualisieren die zentralen Pakete von Tails 6.19. Das Release-Datum für Tails 7.0rc2 schwankt nun. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anonymisierendes Linux: Tails 6.19 und 7.0rc2 aktualisieren Pakete
Sicherheitsupdate: Angreifer können Dells Serververwaltung iDRAC attackieren
In Dell iDRAC Service Modul stecken zwei Schwachstellen, die die Entwickler nun geschlossen haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitsupdate: Angreifer können Dells Serververwaltung iDRAC attackieren
Auslegungssache 141: Datenschutz für Websites
Welche datenschutzrechtlichen Anforderungen müssen Website-Betreiber beachten? Im Podcast klären wir die zentralen Punkte, von Cookies bis Datenschutzerklärung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Auslegungssache 141: Datenschutz für Websites
Modern Solution: Verurteilter IT-Experte reicht Verfassungsbeschwerde ein
Das Urteil gegen einen nach dem Hackerparagrafen verurteilten Sicherheitsforscher ist rechtskräftig. Der Verurteilte geht nun nach Karlsruhe. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Modern Solution: Verurteilter IT-Experte reicht Verfassungsbeschwerde ein
Passwort-Manager: Datenklau durch Browser-Erweiterungen
Ein IT-Forscher hat eine Lücke in Browser-Erweiterungen von Passwort-Managern entdeckt, die das Stehlen von Zugangsdaten erlaubt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Passwort-Manager: Datenklau durch Browser-Erweiterungen
Passwort-Manager: Browser-Erweiterungen können Datenklau ermöglichen
Ein IT-Forscher hat eine Lücke in Browser-Erweiterungen von Passwort-Managern entdeckt, die das Stehlen von Zugangsdaten erlaubt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Passwort-Manager: Browser-Erweiterungen können Datenklau ermöglichen
Docker Desktop: Kritische Sicherheitslücke erlaubt Host-Zugriff
In Docker Desktop können bösartige Container auf das Host-System durchgreifen, Schutzmaßnahmen greifen nicht. Ein Update hilft. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Docker Desktop: Kritische Sicherheitslücke erlaubt Host-Zugriff
Schwachstellen in Firefox und Thunderbird können Schadcode passieren lassen
Es sind wichtige Sicherheitsupdates für den E-Mail-Client Thunderbird und den Webbrowser Firefox erschienen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Schwachstellen in Firefox und Thunderbird können Schadcode passieren lassen
Apple legt Update auf iOS 18.6.2 und macOS 15.6.1 vor: Exploit „in the wild“
Apple hat in der Nacht zum Donnerstag noch einmal seine alten Betriebssysteme aktualisiert. Hauptgrund sind wichtige Sicherheitsfixes. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Apple legt Update auf iOS 18.6.2 und macOS 15.6.1 vor:…
Neue Tricks mit QR-Codes
QR-Codes sind beliebte Vehikel für Verbrecher, Hyperlinks an Sicherheitssystemen vorbei zum Opfer zu schleusen. Der Einfallsreichtum ist groß. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Neue Tricks mit QR-Codes
TeslaMate: Sorglose Betreiber stellen hunderte Instanzen offen ins Netz
Wer einen Tesla fährt, kann Betriebsdaten mit Drittanbieter-Tools wie TeslaMate sammeln und aufbereiten. Hunderte Instanzen stehen offen im Netz. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: TeslaMate: Sorglose Betreiber stellen hunderte Instanzen offen ins…
Sorglose Tesla-Fahrer: Hunderte TeslaMate-Installationen offen im Netz
Wer einen Tesla fährt, kann Betriebsdaten mit Drittanbieter-Tools wie TeslaMate sammeln und aufbereiten. Hunderte Instanzen stehen offen im Netz. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sorglose Tesla-Fahrer: Hunderte TeslaMate-Installationen offen im Netz
Infoniqa-IT-Vorfall: Cyberbande will umfangreich Daten kopiert haben
Vergangene Woche wurde ein IT-Vorfall bei HR-Softwareanbieter Infoniqa bekannt. Nun behauptet eine Cybergang Daten kopiert zu haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Infoniqa-IT-Vorfall: Cyberbande will umfangreich Daten kopiert haben
Commvault: Hochriskante Lücke ermöglicht Einschleusen von Schadcode
In der Backup-Software Commvault können Angreifer Sicherheitslücken missbrauchen, um etwa Schadcode einzuschleusen. Updates stehen bereit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Commvault: Hochriskante Lücke ermöglicht Einschleusen von Schadcode
PyPI geht gegen Domain-Hijacking vor und prüft Mail-Adressen
Um das Mail-Hijacking zu erschweren, prüft PyPI seit Juni die Gültigkeit von Domains. Im Zweifelsfall verliert eine verlassene Mail-Adresse die Verifizierung. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: PyPI geht gegen Domain-Hijacking vor und…
Rekord-Botnet abgeschaltet: 22-Jähriger aus Oregon beschuldigt
Ein junger Mann aus den USA soll hinter einem der stärksten Botnets stecken und für heftige DDoS-Angriffe verantwortlich sein. „Rapper Bot“ wurde abgeschaltet. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Rekord-Botnet abgeschaltet: 22-Jähriger aus…
Firefox: Schneller und sicherer surfen dank CRLite
Ein neues System für Zertifikatssperrlisten: Firefox 142 führt CRLite ein. Die lokale, komplette Prüfung widerrufener Zertifikate ist sicherer und schneller. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Firefox: Schneller und sicherer surfen dank CRLite
Update außer der Reihe: Microsoft löst ein Windows-Update-Problem
Am Dienstag wurden Probleme mit den August-Patches von Microsoft bekannt. Ein ungeplantes Update korrigiert nun eines davon. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Update außer der Reihe: Microsoft löst ein Windows-Update-Problem
Windows-Update-Probleme: Ungeplantes Update nun verfügbar
Am Dienstag wurden Probleme mit den August-Patches von Microsoft bekannt. Ein ungeplantes Update korrigiert nun eines davon. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows-Update-Probleme: Ungeplantes Update nun verfügbar
Mehr Schutz gefordert nach Cyber-Attacke auf Berlins Justizsenatorin
Die Berliner Justizsenatorin wird Opfer eines Hacker-Angriffs. Dabei fließen sensible Daten ab. Sicherheitsexperten warnen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Mehr Schutz gefordert nach Cyber-Attacke auf Berlins Justizsenatorin
Vermeintliche Paypal-Zugangsdaten: Quelle nicht Paypal
Ein Hehler verkauft 15 Millionen Zugänge mit Klartextpasswörtern, die von Paypal stammen sollen. Die Quelle ist jedoch unwahrscheinlich. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Vermeintliche Paypal-Zugangsdaten: Quelle nicht Paypal
Allianz-Tochter Life: Daten vom Einbruch nun bei Have-I-Been-Pwned
Im Juli haben Kriminelle Zugriff auf IT der US-Tochterfirma Life der Allianz erlangt. Die dabei gezockten Daten sind nun bei HIBP. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Allianz-Tochter Life: Daten vom Einbruch nun…
Angriffe auf N-able N-central laufen, mehr als 1000 Systeme ungepatcht
Noch mehr als tausend Instanzen von des RMM N-able N-central sind für kritische Lücken anfällig. Die werden bereits attackiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angriffe auf N-able N-central laufen, mehr als 1000…
Sicherheitspatch: HCL BigFix SaaS Remediate kann crashen
HCLs cloudbasierte Patchmanagementplattform BigFix SaaS Remediate ist verwundbar. Ein Sicherheitsupdate ist verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitspatch: HCL BigFix SaaS Remediate kann crashen
Allianz-Tocher Life: Daten vom Einbruch nun bei Have-I-Been-Pwned
Im Juli haben Kriminelle Zugriff auf IT der US-Tochterfirma Life der Allianz erlangt. Die dabei gezockten Daten sind nun bei HIBP. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Allianz-Tocher Life: Daten vom Einbruch nun…
Trend Micro Apex One: Finaler Fix für Fehler veröffentlicht
Trend Micro hat für eine bereits angegriffene kritische Sicherheitslücke in Apex One Management Console (On-Premises) einen finalen Patch veröffentlicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Trend Micro Apex One: Finaler Fix für Fehler…
iCloud-Hintertür: US-Geheimdienstchefin erklärt Einigung mit Großbritannien
Laut Angaben der amerikanischen Geheimdienstkoordinatorin Tulsi Gabbard gibt es einen „Deal“ mit London. Dort wollte man eine weltweite iCloud-Backdoor. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: iCloud-Hintertür: US-Geheimdienstchefin erklärt Einigung mit Großbritannien
Windows-Update: August-Patches mit Nebenwirkungen
Die Windows-Updates zum August-Patchday haben einige unerwartete Nebeneffekte. Ältere Probleme konnte Microsoft hingegen lösen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows-Update: August-Patches mit Nebenwirkungen
Windows Update: Neue Probleme aufgetreten, alte gelöst
Die Windows-Updates zum August-Patchday haben einige unerwartete Nebeneffekte. Ältere Probleme konnte Microsoft hingegen lösen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Windows Update: Neue Probleme aufgetreten, alte gelöst
Marokko zerrt deutsche Zeitungen wegen Spyware-Berichten vor den BGH
Marokko steht unter Verdacht, die Spyware Pegasus gegen Anwälte, Journalisten und Politiker eingesetzt zu haben. Deutsche Medien berichteten, Marokko ist sauer. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Marokko zerrt deutsche Zeitungen wegen Spyware-Berichten…
Marokko zerrt deutsche Zeitungen wegen Spyware-Berichte vor den BGH
Marokko steht unter Verdacht, die Spyware Pegasus gegen Anwälte, Journalisten und Politiker eingesetzt zu haben. Deutsche Medien berichteten, Marokko ist sauer. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Marokko zerrt deutsche Zeitungen wegen Spyware-Berichte…
Marokko zieht gegen deutsche Spyware-Berichterstattung vor BGH
Marokko steht unter Verdacht, die Spyware Pegasus gegen Anwälte, Journalisten und Politiker eingesetzt zu haben. Deutsche Medien berichteten, Marokko ist sauer. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Marokko zieht gegen deutsche Spyware-Berichterstattung vor…
vidaXL: Datenabfluss bei Onlineshop
Der Onlineshop vidaXL meldet einen Einbruch in Server mit Kundendaten. Daten können abgeflossen sein, die authentischeres Phishing ermöglichen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: vidaXL: Datenabfluss bei Onlineshop
Workday: Datenleck beim HR-Software-Anbieter
Bei einem IT-Vorfall beim Cloud-Dienst Workday, der HR- und Finanzen für Unternehmen organisiert, haben Kriminelle Zugriff erlangt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Workday: Datenleck beim HR-Software-Anbieter
AMI Aptio BIOS: Rechteausweitung ermöglicht Firmware-Manipulation
Im AMI Aptio- und AptioV-BIOS haben IT-Forscher eine Sicherheitslücke entdeckt, die die Ausweitung der Rechte im System ermöglicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: AMI Aptio BIOS: Rechteausweitung ermöglicht Firmware-Manipulation
KI-gestützte Cyberangriffe: Experten beobachten zunehmenden LLM-Einsatz
Erstmals wurde russische Spionagesoftware entdeckt, die mit Large Language Models entwickelt wurde. Experten sehen einen Wendepunkt im Cyberwettrüsten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: KI-gestützte Cyberangriffe: Experten beobachten zunehmenden LLM-Einsatz
Verbesserung von nur 1,7 Prozent: Phishing-Training fast immer wirkungslos
Eine große Studie in einem US-Gesundheitsunternehmen zeigt, dass gängige Phishing-Trainings das Risiko kaum senken – egal wie intensiv oder interaktiv sie sind. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Verbesserung von nur 1,7 Prozent:…
Firebird: DoS-Schwachstellen in Datenbank, möglicherweise unbefugte Zugriffe
Aktualisierte Fassungen der Firebird-Datenbank stopfen DoS-Lücken und ein Leck, das unter Umständen Zugriff auf verschlüsselte Daten erlaubt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Firebird: DoS-Schwachstellen in Datenbank, möglicherweise unbefugte Zugriffe
Krisensicher auch bei Blackout: Funknetz wird ausgebaut
Wie das 450-MHz-Netz kritische Infrastrukturen schützt. Und warum gerade abgelegene Regionen von der neuen Technologie profitieren könnten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Krisensicher auch bei Blackout: Funknetz wird ausgebaut
Netzwerk- und Cloudmanagement: Angreifer können F5 BIG-IP-Appliances lahmlegen
Es sind wichtige Sicherheitsupdates für unter anderem F5 BIG-IP Next und NGINX erschienen. Angreifer können Dienste via DoS-Attacken stören. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Netzwerk- und Cloudmanagement: Angreifer können F5 BIG-IP-Appliances lahmlegen
BIOS-Sicherheitsupdate schließt Schadcodelücke in HP-PCs
Angreifer können zahlreiche PC-Modelle von HP attackieren und kompromittieren. Attacken sind aber nicht ohne Weiteres möglich. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: BIOS-Sicherheitsupdate schließt Schadcodelücke in HP-PCs
Plex-Mediaserver: Entwickler raten zu zügigem Sicherheitsupdate
Derzeit schreiben die Plex-Entwickler Nutzer an und weisen auf einen Sicherheitspatch hin. Die Art der Lücke ist noch unbekannt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Plex-Mediaserver: Entwickler raten zu zügigem Sicherheitsupdate
Jetzt patchen! Attacken auf Fortinet-IT-Sicherheitslösungen können bevorstehen
Weil Exploitcode in Umlauf ist, liegen Attacken auf FortiSIEM und FortiWeb-Firewalls nahe. Sicherheitspatches sind verfügbar. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Jetzt patchen! Attacken auf Fortinet-IT-Sicherheitslösungen können bevorstehen
Proton zieht sich langsam aus der Schweiz zurück
Gemäß einer Schweizer Überwachungsverordnung müssen Dienste mit über 5000 Nutzern Kunden identifizieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Proton zieht sich langsam aus der Schweiz zurück
Überwachung: Proton verlagert Teile seiner Infrastruktur aus der Schweiz
Gemäß einer Schweizer Überwachungsverordnung müssen Dienste mit über 5000 Nutzern Kunden identifizieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Überwachung: Proton verlagert Teile seiner Infrastruktur aus der Schweiz
Schwachstellenforschung: Zero Day Initiative feiert 20. Geburtstag
Zehntausende Sicherheitsexperten verkaufen ihre Exploits an die Zero Day Initiative. Diese feiert nun Geburtstag. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Schwachstellenforschung: Zero Day Initiative feiert 20. Geburtstag
Betrügerische Werbung: Meta unterbindet nur zögerlich
Scam-Ads mit Namen Prominenter in sozialen Medien bringen Opfer um ihr Geld. Meta reagiert nur langsam auf Meldungen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Betrügerische Werbung: Meta unterbindet nur zögerlich
Betrügerische Werbung: Facebook löscht nur langsam
Scam-Ads mit Namen Prominenter in sozialen Medien bringen Opfer um ihr Geld. Meta reagiert nur langsam auf Meldungen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Betrügerische Werbung: Facebook löscht nur langsam
Sicherheitspatches: Cisco schließt Angriffspunkte in Firewalls
Angreifer können Firewalls von Cisco ins Visier nehmen und diese unter anderem via DoS-Attacke aus dem Verkehr ziehen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitspatches: Cisco schließt Angriffspunkte in Firewalls
IT-Sicherheitsvorfall bei Infoniqa – Ausmaß noch unbekannt
Infoniqa, unter anderem Anbieter von Software zur Lohnabrechnung oder für HR, wurde Opfer eines Cyberangriffs. Es kam zu Störungen der Dienste. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: IT-Sicherheitsvorfall bei Infoniqa – Ausmaß noch…
Support-Aus für Windows-10- und 11-Versionen
Microsoft erinnert daran, dass in 60 respektive 90 Tagen die Unterstützung für einige Windows-Versionen endet. Admins sollten updaten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Support-Aus für Windows-10- und 11-Versionen
Microsoft erinnert an Support-Ende für Windows 10- und 11-Versionen
Microsoft erinnert daran, dass in 60 respektive 90 Tagen die Unterstützung für einige Windows-Versionen endet. Admins sollten updaten. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft erinnert an Support-Ende für Windows 10- und 11-Versionen
Leichtgewichtiges Kryptografieverfahren für IoT-Geräte von NIST standardisiert
Ascon ist ein leichtgewichtiges Kryptografieverfahren, das insbesondere für IoT-Geräte wie RFID-Tags gedacht ist. NIST hat das Verfahren nun standardisiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Leichtgewichtiges Kryptografieverfahren für IoT-Geräte von NIST standardisiert
NIST standardisiert ein leichtgewichtiges Kryptografieverfahren für IoT-Geräte
Ascon ist ein leichtgewichtiges Kryptografieverfahren, das insbesondere für IoT-Geräte wie RFID-Tags gedacht ist. NIST hat das Verfahren nun standardisiert. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: NIST standardisiert ein leichtgewichtiges Kryptografieverfahren für IoT-Geräte
Abschied nach 17 Jahren: Microsoft entfernt PowerShell 2.0 komplett
Windows ohne PowerShell 2.0: Microsoft entfernt die noch zur Kompatibilität enthaltene Version endgültig. Als veraltet gilt sie schon lange. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Abschied nach 17 Jahren: Microsoft entfernt PowerShell 2.0…
PowerShell 2.0 ab August 2025 aus Windows 11 und Windows Server entfernt
Windows ohne PowerShell 2.0: Microsoft entfernt die noch zur Kompatibilität enthaltene Version endgültig. Als veraltet gilt sie schon lange. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: PowerShell 2.0 ab August 2025 aus Windows 11…
Foxit PDF Reader leakt nach möglichen Attacken Informationen
Sicherheitsupdates für Foxit PDF Reader und Editor schließen mehrere Sicherheitslücken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Foxit PDF Reader leakt nach möglichen Attacken Informationen
Cyber Resilience Act: Initiative der Eclipse Foundation hilft bei Compliance
Das OCCTET-Projekt soll kleinen und mittleren Unternehmen dabei helfen, die Compliance ihrer Open-Source-Software mit dem Cyber Resilience Act herzustellen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cyber Resilience Act: Initiative der Eclipse Foundation hilft…
Microsoft: Windows-11-Updates für August über WSUS schlagen fehl
Microsoft räumt Probleme mit den Windows-11-Updates im August ein, die über Windows Server Update Services (WSUS) verteilt werden. Eine Lösung ist in Arbeit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft: Windows-11-Updates für August…
Foxit PDF Reader: Präparierte PDFs können Schadcode auf PCs schleusen
Sicherheitsupdates für Foxit PDF Reader und Editor schließen mehrere Sicherheitslücken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Foxit PDF Reader: Präparierte PDFs können Schadcode auf PCs schleusen
NGINX erhält native ACME-Integration
NGINX unterstützt jetzt nativ das ACME-Protokoll zur automatischen Verwaltung von SSL/TLS-Zertifikaten. Das Modul ist Teil der Open-Source- und Plus-Versionen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: NGINX erhält native ACME-Integration
Nvidia: Updates gegen hochriskante Lücken in KI-Software
In diverser KI-Software von Nvidia finden sich teils hochriskante Sicherheitslücken. Updates schließen sie. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Nvidia: Updates gegen hochriskante Lücken in KI-Software
Nvidia stopft Sicherheitslücken in KI-Software
In diverser KI-Software von Nvidia finden sich teils hochriskante Sicherheitslücken. Updates schließen sie. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Nvidia stopft Sicherheitslücken in KI-Software
Ex-Admin des Darknet-Marktplatzes warnt: BreachForums ist eine Polizei-Falle
Der anonyme Administrator bestätigt in mehreren Nachrichten, dass das Forum seit der letzten Razzia von Ermittlern kontrolliert werde. Es ging prompt vom Netz. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ex-Admin des Darknet-Marktplatzes warnt:…
Sicherheitspatches: Angreifer können Schadcode auf GitLab-Servern verankern
Die GitLab-Entwickler haben insgesamt zwölf Sicherheitslücken geschlossen. Angreifer können Systeme kompromittieren. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitspatches: Angreifer können Schadcode auf GitLab-Servern verankern
Databricks: Sicherheitslücken beim Vibe Coding erkennen und vermeiden
Ist Vibe Coding sicher? – Nein, stellten Forschende von Databricks fest und stießen auf erhebliche Lücken. Sie empfehlen eine Reihe von Gegenmaßnahmen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Databricks: Sicherheitslücken beim Vibe Coding…
Patchday Adobe: Schadcode-Lücken bedrohen InDesign, Photoshop & Co.
Adobe hat verschiedene Anwendungen gegen mögliche Attacken gerüstet. Einige Lücken stuft der Softwarehersteller als kritisch ein. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Patchday Adobe: Schadcode-Lücken bedrohen InDesign, Photoshop & Co.
Darknet-Angebot: Zehntausende Ausweis-Scans in italienischen Hotels geklaut
Vor allem hochpreisige Hotels standen im Fokus des Datenklaus. Betroffen sind auch Deutsche, deren Personalausweise, Führerscheine oder Pässe kopiert wurden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Darknet-Angebot: Zehntausende Ausweis-Scans in italienischen Hotels geklaut
AMD und Intel stopfen zahlreiche Sicherheitslücken
AMD und Intel haben im August Updates herausgegeben, die zahlreiche Sicherheitslücken in VGA- sowie Netzwerktreibern und Prozessoren schließen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: AMD und Intel stopfen zahlreiche Sicherheitslücken
Zoom: Windows-Clients ermöglichen Angriffe aus dem Netz
Eine kritische Sicherheitslücke klafft in den Windows-Clients der Konferenzsoftware Zoom. Updates zum Stopfen stehen bereit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Zoom: Windows-Clients ermöglichen Angriffe aus dem Netz
Konferenztool Zoom: Kritische Sicherheitslücke in Windows-Clients
Eine kritische Sicherheitslücke klafft in den Windows-Clients der Konferenzsoftware Zoom. Updates zum Stopfen stehen bereit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Konferenztool Zoom: Kritische Sicherheitslücke in Windows-Clients
Patchday: Mehrere Fortinet-Produkte sind angreifbar
Sicherheitsupdates schließen Schwachstellen in unter anderem FortiManager, FortiPAM und FortiWeb. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Patchday: Mehrere Fortinet-Produkte sind angreifbar
WinRAR: Sicherheitslücke von zwei unterschiedlichen Gruppen attackiert
Die in WinRAR 7.13 geschlossene Sicherheitslücke wurde unabhängig von zwei unterschiedlichen Gruppen angegriffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: WinRAR: Sicherheitslücke von zwei unterschiedlichen Gruppen attackiert
„Citrix Bleed 2“: Aktuelle Angriffswarnungen
Die „Citrix Bleed 2“ genannte Sicherheitslücke in Citrix Netscaler wird aktuell massiv attackiert, warnen IT-Sicherheitsforscher. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Citrix Bleed 2“: Aktuelle Angriffswarnungen
„Passwort“ Folge 38: Schlaue Hacks von schlauen Verträgen
Der Podcast nimmt einen aktuellen, geschickten Angriff gegen „Proxy-Contracts“ zum Anlass, sich die Vor- und Nachteile von Code auf der Blockchain anzusehen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: „Passwort“ Folge 38: Schlaue Hacks…
Patchday Microsoft: Angreifer können sich zum Domänen-Admin machen
Am Patchday im August sind wichtige Sicherheitsupdates für unter anderem Exchange Server, Office und Windows erschienen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Patchday Microsoft: Angreifer können sich zum Domänen-Admin machen
Def Con 33: So einfach wird Microsofts Login-Seite zum Phishing-Service
Mit Microsofts Login authentifizieren sich Unternehmensnutzer inzwischen an etlichen Stellen. Jedoch lässt sich das ziemlich einfach zum Phishing missbrauchen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Def Con 33: So einfach wird Microsofts Login-Seite…
Def Con 34: So einfach wird Microsofts Login-Seite zum Phishing-Service
Mit Microsofts Login authentifizieren sich Unternehmensnutzer inzwischen an etlichen Stellen. Jedoch lässt sich das ziemlich einfach zum Phishing missbrauchen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Def Con 34: So einfach wird Microsofts Login-Seite…
Anonymisierendes Linux: Tails startet Test der 7er-Version
Die Maintainer des anonymisierenden Linux Tails haben einen ersten Release Candidate der Version 7.0 zum Testen herausgegeben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anonymisierendes Linux: Tails startet Test der 7er-Version
Def Con 34: Phishing as a Service – mit Microsoft
Mit Microsofts Login authentifizieren sich Unternehmensnutzer inzwischen an etlichen Stellen. Jedoch lässt sich das ziemlich einfach zum Phishing missbrauchen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Def Con 34: Phishing as a Service –…