heise Security
@heisec.bsky.social
📤 3715
📥 6
📝 2266
News und Geschichten des Security-Portals von heise online
Sicherheitsforscher haben einen Patch umgangen und eine neue Lücke im BMC von Supermicro-Hardware entdeckt. Sicherheitsupdates sind verfügbar.
#Security
loading . . .
Angreifer können auf Servern mit Supermicro-Boards Hintertüren verankern
Sicherheitsforscher haben einen Patch umgangen und eine neue Lücke im BMC von Supermicro-Hardware entdeckt. Sicherheitsupdates sind verfügbar.
https://www.heise.de/news/Angreifer-koennen-auf-Servern-mit-Supermicro-Boards-Hintertueren-verankern-10671504.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
about 7 hours ago
0
3
1
Aufgrund von derzeit laufenden Attacken sollten Admins Cisco Firewall Adaptive und Security Appliance Secure Firewall Threat Defense aktualisieren.
#Security
loading . . .
Jetzt patchen! Schadcode-Attacken auf ASA/FTD-Firewalls von Cisco
Aufgrund von derzeit laufenden Attacken sollten Admins Cisco Firewall Adaptive und Security Appliance Secure Firewall Threat Defense aktualisieren.
https://www.heise.de/news/Jetzt-patchen-Schadcode-Attacken-auf-ASA-FTD-Firewalls-von-Cisco-10671410.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
about 7 hours ago
0
1
0
Nicht nur das interne Netz, sondern auch der Weiterverkauf an Kunden ist betroffen. Die Sicherheit der Produkte sei ein unvertretbares Risiko.
#Security
loading . . .
Zu unsicher: IT-Dienstleister NTT Data trennt sich wohl von Ivanti-Produkten
Nicht nur das interne Netz, sondern auch der Weiterverkauf an Kunden ist betroffen. Die Sicherheit der Produkte sei ein unvertretbares Risiko.
https://www.heise.de/news/Zu-unsicher-IT-Dienstleister-NTT-Data-trennt-sich-wohl-von-Ivanti-Produkten-10671042.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
about 23 hours ago
0
0
0
Die Kali-Linux-Entwickler haben eine neue Version der Linux-Distribution für Pentester und Sicherheitsforscher veröffentlicht.
#Security
loading . . .
IT-Schwachstellen finden: Kali Linux 2025.3 steht zum Download bereit
Die Kali-Linux-Entwickler haben eine neue Version der Linux-Distribution für Pentester und Sicherheitsforscher veröffentlicht.
https://www.heise.de/news/IT-Schwachstellen-finden-Kali-Linux-2025-3-steht-zum-Download-bereit-10670151.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
1 day ago
0
3
1
Der Netzwerkausrüster Cisco warnt vor Angriffen unter anderem auf Router und Switches. Admins sollten die aktuellen Sicherheitsupdates installieren.
#Security
loading . . .
Jetzt patchen: Angreifer attackieren Netzwerkgeräte von Cisco
Der Netzwerkausrüster Cisco warnt vor Angriffen unter anderem auf Router und Switches. Admins sollten die aktuellen Sicherheitsupdates installieren.
https://www.heise.de/news/Jetzt-patchen-Angreifer-attackieren-Netzwerkgeraete-von-Cisco-10669957.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
1 day ago
0
3
0
Offensichtlich bekommen die SolarWinds-Entwickler eine Sicherheitslücke in Web Help Desk nicht in den Griff. Klappt es jetzt?
#Security
loading . . .
Sicherheitspatch für SolarWinds Web Help Desk abermals repariert
Offensichtlich bekommen die SolarWinds-Entwickler eine Sicherheitslücke in Web Help Desk nicht in den Griff. Klappt es jetzt?
https://www.heise.de/news/Sicherheitspatch-fuer-SolarWinds-Web-Help-Desk-abermals-repariert-10668445.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
2 days ago
0
1
0
Malwarekampagnen werden immer ausgeklügelter, und plötzlich ist Windows infiziert. Zeit für den Einsatz des brandneuen Sicherheitstools Desinfec’t 2025/26.
#Security
loading . . .
Ab sofort erhältlich: Mit Desinfec’t 2025/26 Trojaner erledigen und Daten retten
Malwarekampagnen werden immer ausgeklügelter, und plötzlich ist Windows infiziert. Zeit für den Einsatz des brandneuen Sicherheitstools Desinfec’t 2025/26.
https://www.heise.de/news/Ab-sofort-erhaeltlich-Mit-Desinfec-t-2025-26-Trojaner-erledigen-und-Daten-retten-10661449.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
2 days ago
0
1
0
Die CISA will das CVE-System in die Zukunft führen, Browserhersteller wollen XSLT beerdigen und JavaScript-Entwickler wollen vom Sandwurm verschont bleiben.
#Security
loading . . .
"Passwort" Folge 41: Visionen der CISA, Niedergang von XSLT, Makel von NPM
Die CISA will das CVE-System in die Zukunft führen, Browserhersteller wollen XSLT beerdigen und JavaScript-Entwickler wollen vom Sandwurm verschont bleiben.
https://www.heise.de/news/Passwort-Folge-41-Visionen-der-CISA-Niedergang-von-XSLT-Makel-von-NPM-10661957.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
2 days ago
0
2
0
Nach dem Shai-Hulud-Wurm verschärft GitHub die npm-Sicherheit: 2FA wird Pflicht, Token werden begrenzt und Trusted Publishing ausgebaut.
#Security
loading . . .
Nach npm-Großangriff: Github verschärft Sicherheitsmaßnahmen
Nach dem Shai-Hulud-Wurm verschärft GitHub die npm-Sicherheit: 2FA wird Pflicht, Token werden begrenzt und Trusted Publishing ausgebaut.
https://www.heise.de/news/Nach-npm-Grossangriff-Github-verschaerft-Sicherheitsmassnahmen-10668152.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
2 days ago
0
3
3
Es sind wichtige Sicherheitsupdates für IBM SPSS Analytic Server erschienen.
#Security
loading . . .
DoS-Attacken auf IBM SPSS Analytic Server möglich
Es sind wichtige Sicherheitsupdates für IBM SPSS Analytic Server erschienen.
https://www.heise.de/news/DoS-Attacken-auf-IBM-SPSS-Analytic-Server-moeglich-10667190.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
3 days ago
0
2
1
Das neue Tails 7.0 soll unter anderem schneller starten und sich noch besser mit aktueller Hardware verstehen.
#Security
loading . . .
Anonymisiernedes Linux: Tails 7.0 ist da
Das neue Tails 7.0 soll unter anderem schneller starten und sich noch besser mit aktueller Hardware verstehen.
https://www.heise.de/news/Anonymisiernedes-Linux-Tails-7-0-ist-da-10667224.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
3 days ago
0
4
0
Mit einer Kombination verschiedener Manipulationstechniken ließ das OpenAI-LLM sich austricksen und plauderte private Daten aus. Was wusste Sam Altman darüber?
#Künstliche Intelligenz
loading . . .
ShadowLeak: ChatGPT verriet Angreifern persönliche Daten aus E-Mails
Mit einer Kombination verschiedener Manipulationstechniken ließ das OpenAI-LLM sich austricksen und plauderte private Daten aus. Was wusste Sam Altman darüber?
https://www.heise.de/news/ShadowLeak-ChatGPT-verriet-Angreifern-persoenliche-Daten-aus-E-Mails-10667170.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
3 days ago
0
1
2
Vasion Print war oder ist sogar noch verwundbar. Ob bereits alle Schwachstellen geschlossen sind, ist auf den ersten Blick nicht erkennbar.
#Security
loading . . .
Vier Jahre langes Hin und Her zwischen Sicherheitsforscher und Vasion Print
Vasion Print war oder ist sogar noch verwundbar. Ob bereits alle Schwachstellen geschlossen sind, ist auf den ersten Blick nicht erkennbar.
https://www.heise.de/news/Vier-Jahre-langes-Hin-und-Her-zwischen-Sicherheitsforscher-und-Vasion-Print-10667194.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
3 days ago
0
1
0
Sicherheitspatches schließen mehrere Schwachstellen in IBM AIX/VIOS und App Connect Enterprise Toolkit.
#Security
loading . . .
Sicherheitslücken: Root-Attacken auf IBM AIX/VIOS möglich
Sicherheitspatches schließen mehrere Schwachstellen in IBM AIX/VIOS und App Connect Enterprise Toolkit.
https://www.heise.de/news/Sicherheitsluecken-Root-Attacken-auf-IBM-AIX-VIOS-moeglich-10665662.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
4 days ago
0
1
0
Der Branchenverband Bitkom und das Bundesamt für Verfassungsschutz warnen vor Cyberattacken. Der Schaden liegt im dreistelligen Milliardenbereich.
#Cybercrime
loading . . .
Verfassungsschutz: Mehr Angriffe auf deutsche Firmen aus China und Russland
Der Branchenverband Bitkom und das Bundesamt für Verfassungsschutz warnen vor Cyberattacken. Der Schaden liegt im dreistelligen Milliardenbereich.
https://www.heise.de/news/Verfassungsschutz-Mehr-Angriffe-auf-deutsche-Firmen-aus-China-und-Russland-10663117.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
6 days ago
0
6
1
Die entwendeten Konfigurationsdateien können sensible Informationen enthalten und Angriffe erleichtern. Offenbar sind nur wenige Kunden betroffen.
#Security
loading . . .
SonicWall: Angreifer haben Firewall-Backups aus der Cloud gestohlen
Die entwendeten Konfigurationsdateien können sensible Informationen enthalten und Angriffe erleichtern. Offenbar sind nur wenige Kunden betroffen.
https://www.heise.de/news/SonicWall-Angreifer-haben-Firewall-Backups-aus-der-Cloud-gestohlen-10662565.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
7 days ago
0
2
0
Aufgrund einer Schwachstelle in Entra ID hätten Angreifer als Admin auf beliebige Tenants zugreifen können. Das Sicherheitsproblem ist schon länger gelöst.
#Security
loading . . .
Entra-ID-Lücke: Angreifer hätten global alle Tenants übernehmen können
Aufgrund einer Schwachstelle in Entra ID hätten Angreifer als Admin auf beliebige Tenants zugreifen können. Das Sicherheitsproblem ist schon länger gelöst.
https://www.heise.de/news/Entra-ID-Luecke-Angreifer-haetten-global-alle-Tenants-uebernehmen-koennen-10662375.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
7 days ago
0
4
0
In der aktuellen Version des Webbrowsers Chrome haben die Entwickler mehrere Schwachstellen geschlossen. Es gibt bereits Attacken.
#Security
loading . . .
Jetzt patchen! Angreifer nutzen Chrome-Sicherheitslücke in JavaScript-Engine aus
In der aktuellen Version des Webbrowsers Chrome haben die Entwickler mehrere Schwachstellen geschlossen. Es gibt bereits Attacken.
https://www.heise.de/news/Jetzt-patchen-Angreifer-nutzen-Chrome-Sicherheitsluecke-in-JavaScript-Engine-aus-10662309.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
7 days ago
0
2
2
Angreifer können bestimmte Firewallmodelle von WatchGuards Firebox-Serie attackieren. Ein Sicherheitspatch ist vorhanden.
#Security
loading . . .
Kritische Lücke in Firebox-Firewalls: WatchGuard rät zu zügigem Firmwareupdate
Angreifer können bestimmte Firewallmodelle von WatchGuards Firebox-Serie attackieren. Ein Sicherheitspatch ist vorhanden.
https://www.heise.de/news/Kritische-Luecke-in-Firebox-Firewalls-WatchGuard-raet-zu-zuegigem-Firmwareupdate-10661242.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
8 days ago
0
1
1
Mehrere Schwachstellen in HPE Aruba Networking EdgeConnect SD-WAN gefährden Wide Area Networks. Updates schaffen Abhilfe.
#Security
loading . . .
Schwachstellen bedrohen HPE Aruba Networking EdgeConnect SD-WAN
Mehrere Schwachstellen in HPE Aruba Networking EdgeConnect SD-WAN gefährden Wide Area Networks. Updates schaffen Abhilfe.
https://www.heise.de/news/Schwachstellen-bedrohen-HPE-Aruba-Networking-EdgeConnect-SD-WAN-10660930.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
8 days ago
0
0
0
Keine Angst vor Cybercrime! Dieses unabhängige und praxisorientierte Webinar erklärt, wie Angreifer vorgehen und wie Sie ihre IT bestmöglich davor schützen.
#Cybercrime
loading . . .
Der heise Security Crashkurs zum Schutz vor Cybercrime
Keine Angst vor Cybercrime! Dieses unabhängige und praxisorientierte Webinar erklärt, wie Angreifer vorgehen und wie Sie ihre IT bestmöglich davor schützen.
https://www.heise.de/news/Der-heise-Security-Crashkurs-zum-Schutz-vor-Cybercrime-10655512.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
8 days ago
0
0
0
Über die Malware RaccoonO365 gelangen Kriminelle an Log-in-Daten von Microsoft 365. Nun wurden in diesem Kontext 338 Websites offline genommen.
#Security
loading . . .
Cybercrime: Microsoft gelingt Schlag gegen Phishing-Trojaner RaccoonO365
Über die Malware RaccoonO365 gelangen Kriminelle an Log-in-Daten von Microsoft 365. Nun wurden in diesem Kontext 338 Websites offline genommen.
https://www.heise.de/news/Cybercrime-Microsoft-gelingt-Schlag-gegen-Phishing-Trojaner-RaccoonO365-10655476.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
9 days ago
0
6
1
Eine neue Masche zum verdeckten Abruf von Werbung überrascht Sicherheitsforscher. Google musste über 200 Apps aus dem Play Store löschen.
#Security
loading . . .
Cleverer Werbebetrug mit Android-Apps doch aufgeflogen
Eine neue Masche zum verdeckten Abruf von Werbung überrascht Sicherheitsforscher. Google musste über 200 Apps aus dem Play Store löschen.
https://www.heise.de/news/Cleverer-Werbebetrug-mit-Android-Apps-doch-aufgeflogen-10652691.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
9 days ago
0
4
1
Womöglich stecken hinter der Attacke dieselben Angreifer wie beim letzten Mal. Ihr Schadcode trägt den Namen eines prominenten Science-Fiction-Monsters in sich.
#Security
loading . . .
Neuer NPM-Großangriff: Selbst-vermehrende Malware infiziert Dutzende Pakete
Womöglich stecken hinter der Attacke dieselben Angreifer wie beim letzten Mal. Ihr Schadcode trägt den Namen eines prominenten Science-Fiction-Monsters in sich.
https://www.heise.de/news/Neuer-NPM-Grossangriff-Selbst-vermehrende-Malware-infiziert-Dutzende-Pakete-10651111.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
10 days ago
0
4
1
Ein Sicherheitsforscher und eine US-Behörde warnen vor Angriffen auf DELMIA Apriso. Ob es ein Sicherheitsupdate gibt, ist derzeit noch unklar.
#Security
loading . . .
Patchstatus unklar: Attacken auf Fertigungsmanagementsoftware DELMIA Apriso
Ein Sicherheitsforscher und eine US-Behörde warnen vor Angriffen auf DELMIA Apriso. Ob es ein Sicherheitsupdate gibt, ist derzeit noch unklar.
https://www.heise.de/news/Patchstatus-unklar-Attacken-auf-Fertigungsmanagementsoftware-DELMIA-Apriso-10650165.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
10 days ago
0
2
0
Angreifer können an mehreren kritischen Schwachstellen in der Low-Coding-Plattform Flowise ansetzen und Systeme kompromittieren.
#Security
loading . . .
Low-Coding-Tool: Kritische Sicherheitslücke mit Höchstwertung gefährdet Flowise
Angreifer können an mehreren kritischen Schwachstellen in der Low-Coding-Plattform Flowise ansetzen und Systeme kompromittieren.
https://www.heise.de/news/Low-Coding-Tool-Kritische-Sicherheitsluecke-mit-Hoechstwertung-gefaehrdet-Flowise-10649680.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
10 days ago
0
1
0
Samsung hat eine Schadcode-Lücke in diversen Android-Versionen geschlossen. Es ist bereits Exploitcode in Umlauf.
#Security
loading . . .
Jetzt patchen! Attacken auf Android-Smartphones von Samsung beobachtet
Samsung hat eine Schadcode-Lücke in diversen Android-Versionen geschlossen. Es ist bereits Exploitcode in Umlauf.
https://www.heise.de/news/Jetzt-patchen-Attacken-auf-Android-Smartphones-von-Samsung-beobachtet-10645224.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
11 days ago
0
3
1
Microsofts Entwickler haben eine Sicherheitslücke in Agentic AI und Visual Studio beseitigt.
#Security
loading . . .
Schadcode-Schlupfloch in Microsoft Agentic AI und Visual Studio geschlossen
Microsofts Entwickler haben eine Sicherheitslücke in Agentic AI und Visual Studio beseitigt.
https://www.heise.de/news/Schadcode-Schlupfloch-in-Microsoft-Agentic-AI-und-Visual-Studio-geschlossen-10644814.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
11 days ago
0
1
0
Wer für IT-Sicherheit verantwortlich ist, braucht verlässlichen und praxisrelevanten Input. Die heise security Tour liefert – am 25. September online.
#Security
loading . . .
heise security Tour 25: Security outsourcen, Phishing abwehren, Risiken managen
Wer für IT-Sicherheit verantwortlich ist, braucht verlässlichen und praxisrelevanten Input. Die heise security Tour liefert – am 25. September online.
https://www.heise.de/news/heise-security-Tour-25-Security-outsourcen-Phishing-abwehren-Risiken-managen-10642248.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
11 days ago
0
1
0
IBM QRadar SIEM ist über mehrere Wege angreifbar. Sicherheitspatches schaffen Abhilfe.
#Security
loading . . .
Angreifer können IT-Sicherheitslösung IBM QRadar SIEM lahmlegen
IBM QRadar SIEM ist über mehrere Wege angreifbar. Sicherheitspatches schaffen Abhilfe.
https://www.heise.de/news/Angreifer-koennen-IT-Sicherheitsloesung-IBM-QRadar-SIEM-lahmlegen-10644039.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
11 days ago
0
2
1
Die Bande machte zuletzt durch Cyberangriffe auf Jaguar und Marks & Spencer von sich reden, die immense Schäden verursachten. Nicht alle halten die Füße still.
#Cybercrime
loading . . .
Cybergang "Scattered Lapsus$ Hunters" kündigt Abschied an - ein bisschen
Die Bande machte zuletzt durch Cyberangriffe auf Jaguar und Marks & Spencer von sich reden, die immense Schäden verursachten. Nicht alle halten die Füße still.
https://www.heise.de/news/Cybergang-Scattered-Lapsus-Hunters-kuendigt-Abschied-an-ein-bisschen-10643212.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
13 days ago
0
1
0
Schwachstellen in Ciscos System IOS XR gefährden Netzwerke. Admins sollten ihre Systeme zeitnah aktualisieren.
#Security
loading . . .
Sicherheitsupdates: Angreifer können Cisco-Router lahmlegen
Schwachstellen in Ciscos System IOS XR gefährden Netzwerke. Admins sollten ihre Systeme zeitnah aktualisieren.
https://www.heise.de/news/Sicherheitsupdates-Angreifer-koennen-Cisco-Router-lahmlegen-10642120.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
14 days ago
0
1
0
Die Ransomwarebande Akira setzt abermals an einer Sicherheitslücke aus 2024 in SonicWall-Firewalls an. Sicherheitsupdates sind verfügbar.
#Security
loading . . .
Jetzt patchen! Erneut Attacken auf SonicWall-Firewalls beobachtet
Die Ransomwarebande Akira setzt abermals an einer Sicherheitslücke aus 2024 in SonicWall-Firewalls an. Sicherheitsupdates sind verfügbar.
https://www.heise.de/news/Jetzt-patchen-Erneut-Attacken-auf-SonicWall-Firewalls-beobachtet-10642110.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
14 days ago
0
1
0
Admins von GitLab-Instanzen sollten zeitnah die aktuellen Sicherheitspatches installieren.
#Security
loading . . .
Sicherheitslücken: Angreifer können GitLab-Instanzen lahmlegen
Admins von GitLab-Instanzen sollten zeitnah die aktuellen Sicherheitspatches installieren.
https://www.heise.de/news/Sicherheitsluecken-Angreifer-koennen-GitLab-Instanzen-lahmlegen-10640574.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
15 days ago
0
2
0
In aktuellen Version des Webbrowsers Chrome haben die Entwickler zwei Schwachstellen geschlossen.
#Security
loading . . .
Kritische Schadcode-Sicherheitslücke bedroht Google Chrome
In aktuellen Version des Webbrowsers Chrome haben die Entwickler zwei Schwachstellen geschlossen.
https://www.heise.de/news/Kritische-Schadcode-Sicherheitsluecke-bedroht-Google-Chrome-10640029.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
16 days ago
0
3
1
Ivantis Entwickler haben mehrere Schwachstellen unter anderem in Connect Secure und ZTA Gateways geschlossen.
#Security
loading . . .
Sicherheitspatches: Unbefugte Zugriffe auf Ivanti-Fernzugriffslösungen möglich
Ivantis Entwickler haben mehrere Schwachstellen unter anderem in Connect Secure und ZTA Gateways geschlossen.
https://www.heise.de/news/Sicherheitspatches-Unbefugte-Zugriffe-auf-Ivanti-Fernzugriffsloesungen-moeglich-10639463.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
16 days ago
0
1
0
Angreifer können unter anderem Adobe Acrobat, ColdFusion und Premiere Pro attackieren. Sicherheitspatches sind verfügbar.
#Security
loading . . .
Patchday Adobe: Lücken in Acrobat & Co. können Schadcode auf PCs lassen
Angreifer können unter anderem Adobe Acrobat, ColdFusion und Premiere Pro attackieren. Sicherheitspatches sind verfügbar.
https://www.heise.de/news/Patchday-Adobe-Luecken-in-Acrobat-Co-koennen-Schadcode-auf-PCs-lassen-10639095.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
16 days ago
0
2
1
Eine pickepackevolle Folge, gefüllt unter anderem mit kundigem Exploitbau unter Linux, einem HTTP2-DoS und millionenfachen Zertifikatsrückrufen von Microsoft.
#Security
loading . . .
"Passwort" Folge 40: Probleme mit Widerrufen, Verbindungsabbrüchen und anderem
Eine pickepackevolle Folge, gefüllt unter anderem mit kundigem Exploitbau unter Linux, einem HTTP2-DoS und millionenfachen Zertifikatsrückrufen von Microsoft.
https://www.heise.de/news/Passwort-Folge-40-Probleme-mit-Widerrufen-Verbindungsabbruechen-und-anderem-10632694.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
16 days ago
0
1
0
Damit Angreifer Sicherheitslücken nicht ausnutzen können, müssen Admins sicherstellen, dass Windows Update aktiv ist: Es gibt wichtige Sicherheitspatches.
#Security
loading . . .
Patchday Microsoft: Schadcode-Schlupflöcher in Office und Windows geschlossen
Damit Angreifer Sicherheitslücken nicht ausnutzen können, müssen Admins sicherstellen, dass Windows Update aktiv ist: Es gibt wichtige Sicherheitspatches.
https://www.heise.de/news/Patchday-Microsoft-Schadcode-Schlupfloecher-in-Office-und-Windows-geschlossen-10639037.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
16 days ago
0
3
1
SAP Netweaver stolpert über unsichere Deserialisierung und Dateioperationen. Vier Lücken haben höchste Priorität, eine mit kritischer Höchstwertung.
#Security
loading . . .
SAP-Patchday September 2025 behebt mehr als zwanzig Lücken – vier HotNews
SAP Netweaver stolpert über unsichere Deserialisierung und Dateioperationen. Vier Lücken haben höchste Priorität, eine mit kritischer Höchstwertung.
https://www.heise.de/news/SAP-Patchday-September-2025-behebt-mehr-als-zwanzig-Luecken-vier-HotNews-10638105.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
17 days ago
0
2
0
Unbekannte Angreifer haben Daten der Plex-Nutzer geklaut. Die müssen nun schnell reagieren und auch die Verbindung zu ihren Medienservern zurücksetzen.
#Security
loading . . .
Sicherheitsvorfall bei Plex: Nutzerdaten beim Medienserver-Anbieter gestohlen
Unbekannte Angreifer haben Daten der Plex-Nutzer geklaut. Die müssen nun schnell reagieren und auch die Verbindung zu ihren Medienservern zurücksetzen.
https://www.heise.de/news/Sicherheitsvorfall-bei-Plex-Nutzerdaten-beim-Medienserver-Anbieter-gestohlen-10637170.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
17 days ago
0
2
3
Über Spearphishing ist ein Kryptowährungsdieb in das npm-Konto eines fleißigen Entwicklers gelangt. node.js-Pakete mit Milliarden Downloads sind betroffen.
#Security
loading . . .
Großer Angriff auf node.js
Über Spearphishing ist ein Kryptowährungsdieb in das npm-Konto eines fleißigen Entwicklers gelangt. node.js-Pakete mit Milliarden Downloads sind betroffen.
https://www.heise.de/news/Grosser-Angriff-auf-node-js-10637088.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
18 days ago
0
3
1
Details zu Sicherheitslücken in Ecovacs Deebot sind erschienen: Beliebiger Code lässt sich einschleusen. Updates stehen bereit.
#Security
loading . . .
Ecovacs Deebot: Angreifer können beliebigen Code einschleusen
Details zu Sicherheitslücken in Ecovacs Deebot sind erschienen: Beliebiger Code lässt sich einschleusen. Updates stehen bereit.
https://www.heise.de/news/Ecovacs-Deebot-Angreifer-koennen-beliebigen-Code-einschleusen-10636233.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
18 days ago
0
2
0
Angreifer missbrauchen jetzt eine kritische Sicherheitslücke in SAPs S/4HANA. Ein Flicken vom August-Patchday stopft sie.
#Security
loading . . .
Kritische SAP S/4HANA-Schwachstelle wird angegriffen
Angreifer missbrauchen jetzt eine kritische Sicherheitslücke in SAPs S/4HANA. Ein Flicken vom August-Patchday stopft sie.
https://www.heise.de/news/Kritische-SAP-S-4HANA-Schwachstelle-wird-angegriffen-10635857.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
18 days ago
0
2
0
Auf der Online-IT-Security-Konferenz secIT Digital zeigt ein Sicherheitsforscher an einem realen Fall, wie er hunderte Unternehmen hätte attackieren können.
#Security
loading . . .
secIT Digital: Supply-Chain-Attacken durchschauen und abwehren
Auf der Online-IT-Security-Konferenz secIT Digital zeigt ein Sicherheitsforscher an einem realen Fall, wie er hunderte Unternehmen hätte attackieren können.
https://www.heise.de/news/secIT-Digital-Supply-Chain-Attacken-durchschauen-und-abwehren-10625734.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
18 days ago
0
1
0
Zwar bestand keine Gefahr für die meisten Internetnutzer, der CDN-Riese ist dennoch wenig amüsiert. Und übt deutliche Selbstkritik.
#Security
loading . . .
CA in der Kritik: Zertifikate für 1.1.1.1 bringen Cloudflare auf die Palme
Zwar bestand keine Gefahr für die meisten Internetnutzer, der CDN-Riese ist dennoch wenig amüsiert. Und übt deutliche Selbstkritik.
https://www.heise.de/news/CA-in-der-Kritik-Zertifikate-fuer-1-1-1-1-bringen-Cloudflare-auf-die-Palme-10633312.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
21 days ago
0
6
2
Microsoft aktualisiert die Pläne für "Phase 2" der erzwungenen Multifaktorauthentifizierung für Azure. Am 1.10. sind mehr Dienste fällig.
#Security
loading . . .
Microsoft erzwingt mehr Multifaktorauthentifizierung
Microsoft aktualisiert die Pläne für "Phase 2" der erzwungenen Multifaktorauthentifizierung für Azure. Am 1.10. sind mehr Dienste fällig.
https://www.heise.de/news/Microsoft-erzwingt-mehr-Multifaktorauthentifizierung-10633932.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
21 days ago
0
1
2
Sicherheitsupdates schließen Lücken in unter anderem Nvidias KI-Plattformen DGX und HGX.
#Security
loading . . .
Sicherheitslücken Nvidia: KI- und Netzwerktechnik als Einfallstor für Angreifer
Sicherheitsupdates schließen Lücken in unter anderem Nvidias KI-Plattformen DGX und HGX.
https://www.heise.de/news/Sicherheitsluecken-Nvidia-KI-und-Netzwerktechnik-als-Einfallstor-fuer-Angreifer-10633280.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
21 days ago
0
3
0
Die Verbraucherzentrale NRW warnt vor Betrugsmaschen, bei denen Opfer in WhatsApp-Gruppen zu unseriösen Geldgeschäften verleitet werden.
#Security
loading . . .
Verbraucherzentrale warnt vor Anlagebetrug in WhatsApp-Gruppen
Die Verbraucherzentrale NRW warnt vor Betrugsmaschen, bei denen Opfer in WhatsApp-Gruppen zu unseriösen Geldgeschäften verleitet werden.
https://www.heise.de/news/Verbraucherzentrale-warnt-vor-Anlagebetrug-in-WhatsApp-Gruppen-10633216.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
21 days ago
0
1
0
Die US-Sicherheitsbehörde CISA warnt vor aktuell angegriffenen Sicherheitslücken in Linux, Android und Sitecore. Updates helfen.
#Security
loading . . .
Angriffe auf Lücken in Linux, Android und Sitecore
Die US-Sicherheitsbehörde CISA warnt vor aktuell angegriffenen Sicherheitslücken in Linux, Android und Sitecore. Updates helfen.
https://www.heise.de/news/Angriffe-auf-Luecken-in-Linux-Android-und-Sitecore-10633165.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
21 days ago
0
4
1
Load more
feeds!
log in