heise Security
@heisec.bsky.social
📤 3928
📥 6
📝 3131
News und Geschichten des Security-Portals von heise online
Auch in FreeBSD haben IT-Forscher eine Sicherheitslücke gefunden, die die Rechteausweitung ermöglicht. Name: „Bumsrakete[tm]“.
#Security
loading . . .
FreeBSD: Rechteausweitungslücke mit augenzwinkerndem Codenamen
Auch in FreeBSD haben IT-Forscher eine Sicherheitslücke gefunden, die die Rechteausweitung ermöglicht. Name: „Bumsrakete[tm]“.
https://www.heise.de/news/FreeBSD-Rechteausweitungsluecke-mit-augenzwinkerndem-Codenamen-11328722.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
about 1 hour ago
0
1
1
Zwei Sicherheitslücken bedrohen Ivanti Endpoint Manager Mobile. Sicherheitspatches schaffen Abhilfe.
#Security
loading . . .
Geräteverwaltung: Root-Attacken auf Ivanti Endpoint Manager Mobile möglich
Zwei Sicherheitslücken bedrohen Ivanti Endpoint Manager Mobile. Sicherheitspatches schaffen Abhilfe.
https://www.heise.de/news/Geraeteverwaltung-Root-Attacken-auf-Ivanti-Endpoint-Manager-Mobile-moeglich-11328488.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
about 5 hours ago
0
2
0
In aktuellen Versionen haben die OpenSSL-Entwickler insgesamt 18 Sicherheitslücken geschlossen.
#Security
loading . . .
OpenSSL: Präparierte Signatur kann Weg für Schadcode ebnen
In aktuellen Versionen haben die OpenSSL-Entwickler insgesamt 18 Sicherheitslücken geschlossen.
https://www.heise.de/news/OpenSSL-Praeparierte-Signatur-kann-Weg-fuer-Schadcode-ebnen-11328258.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
about 6 hours ago
0
3
0
Oracle schließt außerhalb der üblichen Zeitpläne mit einem Update eine kritische Codeschmuggel-Lücke in PeopleSoft.
#Security
loading . . .
Oracle warnt außer der Reihe vor kritischer PeopleSoft-Codeschmuggel-Lücke
Oracle schließt außerhalb der üblichen Zeitpläne mit einem Update eine kritische Codeschmuggel-Lücke in PeopleSoft.
https://www.heise.de/news/Oracle-warnt-ausser-der-Reihe-vor-kritischer-PeopleSoft-Codeschmuggel-Luecke-11328164.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
about 7 hours ago
0
1
1
Nicht alle Unternehmenskunden von Microsofts Maildienst sind betroffen. Ein Prüfdienst schafft Klarheit und zeigt die möglichen Auswirkungen.
#Security
loading . . .
Ghost-Sender: Exchange Online lässt gefälschte E-Mails anstandslos durch
Nicht alle Unternehmenskunden von Microsofts Maildienst sind betroffen. Ein Prüfdienst schafft Klarheit und zeigt die möglichen Auswirkungen.
https://www.heise.de/news/Ghost-Sender-Exchange-Online-laesst-gefaelschte-E-Mails-anstandslos-durch-11327666.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
about 23 hours ago
0
2
0
Namhafte Banken wie die Sparkassen warnen zwar vor Phishing, nutzen aber selbst Phishing-artige Domains. Es ginge sicher besser.
#Security
loading . . .
Phishing: Banken nutzen halbseidene Domains
Namhafte Banken wie die Sparkassen warnen zwar vor Phishing, nutzen aber selbst Phishing-artige Domains. Es ginge sicher besser.
https://www.heise.de/news/Phishing-Banken-nutzen-halbseidene-Domains-11327434.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
1 day ago
0
4
1
Fortinet warnt vor einer kritischen Sicherheitslücke in FortiSandbox und weiteren Lecks in FortiPortal und FortiOS/FortiProxy.
#Security
loading . . .
Fortinet schließt Befehlsschmuggel-Lücke in FortiSandbox und mehr
Fortinet warnt vor einer kritischen Sicherheitslücke in FortiSandbox und weiteren Lecks in FortiPortal und FortiOS/FortiProxy.
https://www.heise.de/news/Fortinet-schliesst-Befehlsschmuggel-Luecke-in-FortiSandbox-und-mehr-11326887.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
1 day ago
0
1
1
Angreifer können unter anderem an Schadcode-Schwachstellen in ColdFusion und Dreamwaver ansetzen.
#Security
loading . . .
Patchday: Adobe schließt mehr als 120 Sicherheitslücken in InDesign & Co.
Angreifer können unter anderem an Schadcode-Schwachstellen in ColdFusion und Dreamwaver ansetzen.
https://www.heise.de/news/Patchday-Adobe-schliesst-mehr-als-120-Sicherheitsluecken-in-InDesign-Co-11326790.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
1 day ago
0
1
0
Frankreichs Digitalstelle DINUM räumt ein Datenleck beim Regierungs-Messenger Tchap ein. Angreifer konnten ein Konto kompromittieren.
#Security
loading . . .
Datenleck: Cyberangriff auf französischen Regierungs-Messenger Tchap
Frankreichs Digitalstelle DINUM räumt ein Datenleck beim Regierungs-Messenger Tchap ein. Angreifer konnten ein Konto kompromittieren.
https://www.heise.de/news/Datenleck-Cyberangriff-auf-franzoesischen-Regierungs-Messenger-Tchap-11326766.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
1 day ago
0
1
2
Unter anderem eine kritische Kernel-Schwachstelle bedroht Windows 11. Zusätzlich schließt Microsoft Ende Mai bekannt gewordene Zero-Day-Lücken.
#Security
loading . . .
Microsoft begeht Patchday, IT-Forscher schiebt RoguePlanet-Zero-Day nach
Unter anderem eine kritische Kernel-Schwachstelle bedroht Windows 11. Zusätzlich schließt Microsoft Ende Mai bekannt gewordene Zero-Day-Lücken.
https://www.heise.de/news/Microsoft-begeht-Patchday-IT-Forscher-schiebt-RoguePlanet-Zero-Day-nach-11326714.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
1 day ago
0
1
0
Nicht nur bei DENIC rumpelte es: Ein domainbeklauter DeFI-Anbieter und ein abgeschalteter Cloud-Hoster sind Themen dieser Folge. Und eine Bitlocker-Lücke.
#Security
loading . . .
„Passwort“ Folge 59: Vom DNSSEC-Fail beim DENIC, Domainklau und anderen News
Nicht nur bei DENIC rumpelte es: Ein domainbeklauter DeFI-Anbieter und ein abgeschalteter Cloud-Hoster sind Themen dieser Folge. Und eine Bitlocker-Lücke.
https://www.heise.de/news/Passwort-Folge-59-Vom-DNSSEC-Fail-beim-DENIC-Domainklau-und-anderen-News-11301348.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
1 day ago
0
0
0
Zum Juni-Patchday kümmert sich SAP um 15 neue Schwachstellen in mehreren Produkten. Gleich drei kritische betreffen NetWeaver.
#Security
loading . . .
SAP-Patchday: Kritische Lücken in SAP NetWeaver und weitere Schwachstellen
Zum Juni-Patchday kümmert sich SAP um 15 neue Schwachstellen in mehreren Produkten. Gleich drei kritische betreffen NetWeaver.
https://www.heise.de/news/SAP-Patchday-Kritische-Luecken-in-SAP-NetWeaver-und-weitere-Schwachstellen-11323078.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
2 days ago
0
0
1
Angreifer missbrauchen eine kritische Sicherheitslücke in Check-Point-VPN-Software. Sie können dadurch die Authentifizierung umgehen.
#Security
loading . . .
Check Point warnt: Angreifer umgehen VPN-Authentifizierung
Angreifer missbrauchen eine kritische Sicherheitslücke in Check-Point-VPN-Software. Sie können dadurch die Authentifizierung umgehen.
https://www.heise.de/news/Check-Point-warnt-Angreifer-umgehen-VPN-Authentifizierung-11322750.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
2 days ago
0
4
2
Das Medienunternehmen Ströer und der Verfassungsschutz Bremen kooperieren, um auf den Werbeflächen IT-Sicherheitswarnungen anzuzeigen.
#Security
loading . . .
Ströer und Verfassungsschutz kooperieren für IT-Sicherheitswarnungen
Das Medienunternehmen Ströer und der Verfassungsschutz Bremen kooperieren, um auf den Werbeflächen IT-Sicherheitswarnungen anzuzeigen.
https://www.heise.de/news/Stroeer-und-Verfassungsschutz-kooperieren-fuer-IT-Sicherheitswarnungen-11322559.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
2 days ago
0
1
1
Das Update für Google Chrome sollten Nutzerinnen und Nutzer rasch installieren, da eine der geschlossenen Lücken angegriffen wird.
#Security
loading . . .
Jetzt updaten! Chrome-Update stopft attackierte Lücke und 73 weitere
Das Update für Google Chrome sollten Nutzerinnen und Nutzer rasch installieren, da eine der geschlossenen Lücken angegriffen wird.
https://www.heise.de/news/Jetzt-updaten-Chrome-Update-stopft-attackierte-Luecke-und-73-weitere-11322503.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
2 days ago
0
0
1
Wer sich eine Internet Security Suite installiert, möchte den Rechner absichern. Im Fall von Comodo kommt eine Sicherheitslücke mit.
#Security
loading . . .
Comodo Internet Security: DoS-Bug ohne Sicherheitsupdate
Wer sich eine Internet Security Suite installiert, möchte den Rechner absichern. Im Fall von Comodo kommt eine Sicherheitslücke mit.
https://www.heise.de/news/Comodo-Internet-Security-DoS-Bug-ohne-Sicherheitsupdate-11321732.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
3 days ago
0
1
2
Broadcom warnt vor mehreren Stored-Cross-Site-Scripting-Lücken in VMware Cloud Foundation und weiteren Produkten. Updates helfen.
#Security
loading . . .
VMware: Mehrere Produkte mit Stored-Cross-Site-Scripting-Lücken
Broadcom warnt vor mehreren Stored-Cross-Site-Scripting-Lücken in VMware Cloud Foundation und weiteren Produkten. Updates helfen.
https://www.heise.de/news/VMware-Mehrere-Produkte-mit-Stored-Cross-Site-Scripting-Luecken-11321673.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
3 days ago
0
3
2
Dashlane informiert darüber, dass Angreifer nach massiven Brute-Force-Attacken rund 20 Passwort-Vaults kopiert haben.
#Security
loading . . .
Passwortmanager Dashlane: Angreifer kopieren fast 20 Passwort-Vaults
Dashlane informiert darüber, dass Angreifer nach massiven Brute-Force-Attacken rund 20 Passwort-Vaults kopiert haben.
https://www.heise.de/news/Passwortmanager-Dashlane-Angreifer-kopieren-fast-20-Passwort-Vaults-11321244.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
3 days ago
0
1
1
In SolarWinds-Serv-U-Servern können Angreifer eine Schwachstelle für Denial-of-Service-Angriffe missbrauchen. Laut CISA tun sie das bereits.
#Security
loading . . .
SolarWinds Serv-U: Angreifer missbrauchen DoS-Lücke in FTP-Server
In SolarWinds-Serv-U-Servern können Angreifer eine Schwachstelle für Denial-of-Service-Angriffe missbrauchen. Laut CISA tun sie das bereits.
https://www.heise.de/news/SolarWinds-Serv-U-Angreifer-missbrauchen-DoS-Luecke-in-FTP-Server-11321084.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
3 days ago
0
1
1
Webseiten versprechen detaillierte Informationen zu Gebrauchtwagen und werden von angeblichen Kaufinteressenten auf Plattformen beworben. Doch sie sind Fakes.
#Cybercrime
loading . . .
Angebliche "Auto-Reports": Das steckt hinter der Betrugsmasche beim Kfz-Verkauf
Webseiten versprechen detaillierte Informationen zu Gebrauchtwagen und werden von angeblichen Kaufinteressenten auf Plattformen beworben. Doch sie sind Fakes.
https://www.heise.de/hintergrund/Angebliche-Auto-Reports-Das-steckt-hinter-der-Betrugsmasche-beim-Kfz-Verkauf-11319902.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
6 days ago
0
2
0
Erst vor Kurzem hatten bösartige Akteure Ciscos SD-WAN-Geräte im Visier. Aktuell greifen sie eine neue Lücke an, warnt Cisco.
#Security
loading . . .
Cisco warnt vor neuer attackierter SD-WAN-Sicherheitslücke
Erst vor Kurzem hatten bösartige Akteure Ciscos SD-WAN-Geräte im Visier. Aktuell greifen sie eine neue Lücke an, warnt Cisco.
https://www.heise.de/news/Cisco-warnt-vor-neuer-attackierter-SD-WAN-Sicherheitsluecke-11319678.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
6 days ago
0
2
1
Kritische Schwachstellen bedrohen Acer-Router der Wave-7-Serie. Sicherheitsupdates sind bislang nicht verfügbar.
#Security
loading . . .
Warten auf Sicherheitspatch: Zugangsdaten von Acer-Wave-7-Router einsehbar
Kritische Schwachstellen bedrohen Acer-Router der Wave-7-Serie. Sicherheitsupdates sind bislang nicht verfügbar.
https://www.heise.de/news/Warten-auf-Sicherheitspatch-Zugangsdaten-von-Acer-Wave-7-Router-einsehbar-11318035.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
6 days ago
0
2
1
Das zum anonymen Surfen im Netz dienende Tails-Linux schließt Sicherheitslücken im Kernel und dem Tor-Client.
#Security
loading . . .
Anonymisierendes Linux: Tails 7.8.1 stopft Sicherheitslecks
Das zum anonymen Surfen im Netz dienende Tails-Linux schließt Sicherheitslücken im Kernel und dem Tor-Client.
https://www.heise.de/news/Anonymisierendes-Linux-Tails-7-8-1-stopft-Sicherheitslecks-11319254.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
6 days ago
0
5
1
Das Google-Chrome-Update aus dieser Woche stopft 429 Sicherheitslücken, davon gelten 22 als kritisches Risiko.
#Security
loading . . .
Google Chrome: Update schließt 429 Sicherheitslücken
Das Google-Chrome-Update aus dieser Woche stopft 429 Sicherheitslücken, davon gelten 22 als kritisches Risiko.
https://www.heise.de/news/Google-Chrome-Update-schliesst-429-Sicherheitsluecken-11319210.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
6 days ago
0
1
2
IT-Forscher haben getestet, ob KI Malware zur schlimmeren Bedrohung macht. Ein dabei entwickelter Wurm ist äußerst anpassungsfähig.
#Security
loading . . .
IT-Forscher zeigen anpassungsfähigen KI-Wurm
IT-Forscher haben getestet, ob KI Malware zur schlimmeren Bedrohung macht. Ein dabei entwickelter Wurm ist äußerst anpassungsfähig.
https://www.heise.de/news/IT-Forscher-zeigen-anpassungsfaehigen-KI-Wurm-11318083.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
7 days ago
0
3
3
Cisco behandelt Sicherheitslücken in drei Produkten, darunter eine als kritisch eingestufte in Unified Communications Manager.
#Security
loading . . .
Cisco stopft kritische Lücke in Unified CM und mehr
Cisco behandelt Sicherheitslücken in drei Produkten, darunter eine als kritisch eingestufte in Unified Communications Manager.
https://www.heise.de/news/Cisco-stopft-kritische-Luecke-in-Unified-CM-und-mehr-11317923.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
7 days ago
0
0
1
Mehrere Sicherheitslücken gefährden SolarWinds Web Help Desk. Ein Sicherheitspatche ist verfügbar.
#Security
loading . . .
Angreifer können SolarWinds Web Help Desk lahmlegen
Mehrere Sicherheitslücken gefährden SolarWinds Web Help Desk. Ein Sicherheitspatche ist verfügbar.
https://www.heise.de/news/Angreifer-koennen-SolarWinds-Web-Help-Desk-lahmlegen-11317094.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
8 days ago
0
1
0
Angreifer missbrauchen eine kritische Lücke im WordPress-Plugin Burst Statistics. Sie ermöglicht die Übernahme von Instanzen.
#Security
loading . . .
Angriffe auf Burst-Statistics-Plugin für WordPress
Angreifer missbrauchen eine kritische Lücke im WordPress-Plugin Burst Statistics. Sie ermöglicht die Übernahme von Instanzen.
https://www.heise.de/news/Angriffe-auf-Burst-Statistics-Plugin-fuer-WordPress-11317017.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
8 days ago
0
2
1
Es sind wichtige Sicherheitsupdates für IBM WebSphere Application Server und Business Automation Workflow erschienen.
#Security
loading . . .
Sicherheitsmechanismen in IBM WebSphere Application Server umgehbar
Es sind wichtige Sicherheitsupdates für IBM WebSphere Application Server und Business Automation Workflow erschienen.
https://www.heise.de/news/Sicherheitsmechanismen-in-IBM-WebSphere-Application-Server-umgehbar-11316410.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
8 days ago
0
2
0
Neben den KI-Ergänzungen für Entwickler bringt Microsoft auch für Windows-Nutzer Verbesserungen etwa bei der Sicherheit.
#Security
loading . . .
MS Build 2026: Windows soll sicherer werden
Neben den KI-Ergänzungen für Entwickler bringt Microsoft auch für Windows-Nutzer Verbesserungen etwa bei der Sicherheit.
https://www.heise.de/news/MS-Build-2026-Windows-soll-sicherer-werden-11316512.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
8 days ago
0
0
1
Google verpasst Android einen neuen Mechanismus zur Anrufererkennung. Das soll Betrugsversuche mit gefälschten Kontakten stoppen.
#Security
loading . . .
Android bekommt Anrufererkennung gegen Betrugsanrufe
Google verpasst Android einen neuen Mechanismus zur Anrufererkennung. Das soll Betrugsversuche mit gefälschten Kontakten stoppen.
https://www.heise.de/news/Android-bekommt-Anrufererkennung-gegen-Betrugsanrufe-11316362.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
8 days ago
0
1
1
Mit dem Juni-Update der Play-System-Dienste für Android können Nutzer Passwörter und Passkeys nun sicher zwischen verschiedenen Passwortmanagern austauschen.
#Android
loading . . .
Android: Google vereinfacht sicheren Transfer von Passkeys und Passwörtern
Mit dem Juni-Update der Play-System-Dienste für Android können Nutzer Passwörter und Passkeys nun sicher zwischen verschiedenen Passwortmanagern austauschen.
https://www.heise.de/news/Android-Google-vereinfacht-sicheren-Transfer-von-Passkeys-und-Passwoertern-11315823.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
8 days ago
0
3
0
Samsung hat sein Security-Bulletin für Juni 2026 veröffentlicht. Der Hersteller verteilt wichtige Sicherheitspatches für zahlreiche Galaxy-Geräte.
#Security
loading . . .
Juni-Patchday bei Samsung: Zahlreiche Sicherheitslücken gestopft
Samsung hat sein Security-Bulletin für Juni 2026 veröffentlicht. Der Hersteller verteilt wichtige Sicherheitspatches für zahlreiche Galaxy-Geräte.
https://www.heise.de/news/Juni-Patchday-bei-Samsung-Zahlreiche-Sicherheitsluecken-gestopft-11315093.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
9 days ago
0
3
1
Angreifer haben es auf eine Schwachstelle in Oracles WebLogic-Server abgesehen. Sie erlaubt die volle Kompromittierung der Instanz.
#Security
loading . . .
Angreifer nehmen Oracle WebLogic-Server in die Mangel
Angreifer haben es auf eine Schwachstelle in Oracles WebLogic-Server abgesehen. Sie erlaubt die volle Kompromittierung der Instanz.
https://www.heise.de/news/Angreifer-nehmen-Oracle-WebLogic-Server-in-die-Mangel-11314899.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
9 days ago
0
2
0
Google hat zahlreiche Softwareschwachstellen in verschiedenen Android-Versionen geschlossen. Es kann Schadcode auf Geräte gelangen.
#Security
loading . . .
Patchday: 18 kritische Sicherheitslücken bedrohen Android 14, 15, 16
Google hat zahlreiche Softwareschwachstellen in verschiedenen Android-Versionen geschlossen. Es kann Schadcode auf Geräte gelangen.
https://www.heise.de/news/Patchday-18-kritische-Sicherheitsluecken-bedrohen-Android-14-15-16-11314546.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
9 days ago
0
4
2
Das US-amerikanische NIST betreibt die Schwachstellendatenbank NVD. Der Rückstau an Analysen ist groß, die Kritik des Rechnungshofes harsch.
#Security
loading . . .
CVSS: NIST schränkt Bewertung von IT-Sicherheitslücken ein
Das US-amerikanische NIST betreibt die Schwachstellendatenbank NVD. Der Rückstau an Analysen ist groß, die Kritik des Rechnungshofes harsch.
https://www.heise.de/news/CVSS-NIST-schraenkt-Bewertung-von-IT-Sicherheitsluecken-ein-11314492.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
9 days ago
0
6
4
Im großen Mai-Patchpaket war die Lücke in Windows Netlogon behoben worden, nun nutzen Angreifer sie aus. Admins sollten dringend patchen.
#Security
loading . . .
Codeausführung möglich: kritische Lücke in Windows Server wird aktiv ausgenutzt
Im großen Mai-Patchpaket war die Lücke in Windows Netlogon behoben worden, nun nutzen Angreifer sie aus. Admins sollten dringend patchen.
https://www.heise.de/news/Codeausfuehrung-moeglich-kritische-Luecke-in-Windows-Server-wird-aktiv-ausgenutzt-11314404.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
10 days ago
0
6
4
Die kriminelle Bande Lapsus$ konnte bei Vodafone Daten wie Software-Quelltexte abgreifen. Die sind nun im Netz gelandet.
#Security
loading . . .
Vorfall bei Vodafone: Cybergang Lapsus$ klaut Software-Quellcodes
Die kriminelle Bande Lapsus$ konnte bei Vodafone Daten wie Software-Quelltexte abgreifen. Die sind nun im Netz gelandet.
https://www.heise.de/news/Vorfall-bei-Vodafone-Cybergang-Lapsus-klaut-Software-Quellcodes-11313709.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
10 days ago
0
3
1
Die Online-Konferenz zeigt am 8. Juni, wie sich Softwarequalität im KI‑Zeitalter sichern lässt – modernes Testen von und mit künstlicher Intelligenz.
#Softwareentwicklung
loading . . .
Letzter Aufruf zur iX-Konferenz: Software und KI-Projekte praxisnah testen
Die Online-Konferenz zeigt am 8. Juni, wie sich Softwarequalität im KI‑Zeitalter sichern lässt – modernes Testen von und mit künstlicher Intelligenz.
https://www.heise.de/news/Letzter-Aufruf-zur-iX-Konferenz-Software-und-KI-Projekte-praxisnah-testen-11308611.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
10 days ago
0
0
0
Die Companion-Apps für Android und iOS reißen ein Sicherheitsleck in Home Assistant. Angreifer könnten Instanzen übernehmen.
#Security
loading . . .
Home Assistant: Smartphone-Apps ermöglichen Übernahme durch Angreifer
Die Companion-Apps für Android und iOS reißen ein Sicherheitsleck in Home Assistant. Angreifer könnten Instanzen übernehmen.
https://www.heise.de/news/Home-Assistant-Smartphone-Apps-ermoeglichen-Uebernahme-durch-Angreifer-11313360.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
10 days ago
0
1
2
Das niederländische NCSC und die Polizei haben ein Botnet mit 200 Servern und 17 Millionen infizierten Geräten ausgeknipst.
#Security
loading . . .
Niederländische Strafverfolger legen Botnet mit 17 Millionen Drohnen lahm
Das niederländische NCSC und die Polizei haben ein Botnet mit 200 Servern und 17 Millionen infizierten Geräten ausgeknipst.
https://www.heise.de/news/Niederlaendische-Strafverfolger-legen-Botnet-mit-17-Millionen-Drohnen-lahm-11313066.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
10 days ago
0
7
4
Die Entwickler von Check Point haben in Spark Firewall und Security Gateway mehrere Schwachstellen geschlossen.
#Security
loading . . .
IT-Sicherheitslösung Check Point Security Gateway ist verwundbar
Die Entwickler von Check Point haben in Spark Firewall und Security Gateway mehrere Schwachstellen geschlossen.
https://www.heise.de/news/IT-Sicherheitsloesung-Check-Point-Security-Gateway-ist-verwundbar-11312987.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
10 days ago
0
2
0
Eine Schwachstelle in Palo Altos PAN-OS wird angegriffen, warnen der Hersteller und die IT-Sicherheitsbehörde CISA.
#Security
loading . . .
Angriffe auf Palo Alto Networks PAN-OS GlobalProtect
Eine Schwachstelle in Palo Altos PAN-OS wird angegriffen, warnen der Hersteller und die IT-Sicherheitsbehörde CISA.
https://www.heise.de/news/Angriffe-auf-Palo-Alto-Networks-PAN-OS-GlobalProtect-11312921.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
10 days ago
0
0
1
IT-Forscher haben mit „FROST“ einen Seitenkanalangriff demonstriert, bei dem Browser über SSD-Zugriffszeiten Informationen über das Nutzerverhalten ausspähen.
#Security
loading . . .
Webbrowser können Informationen durch SSD-Zugriffszeiten ausspähen
IT-Forscher haben mit „FROST“ einen Seitenkanalangriff demonstriert, bei dem Browser über SSD-Zugriffszeiten Informationen über das Nutzerverhalten ausspähen.
https://www.heise.de/news/Webbrowser-koennen-Informationen-durch-SSD-Zugriffszeiten-ausspaehen-11311895.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
13 days ago
0
3
1
Die neue Plattform „AI Threat Defense“ von Google soll Sicherheitslücken automatisiert identifizieren und beheben.
#Google Cloud
loading . . .
Google Cloud: Neue KI-Plattform soll Schwachstellen in Minuten schließen
Die neue Plattform „AI Threat Defense“ von Google soll Sicherheitslücken automatisiert identifizieren und beheben.
https://www.heise.de/news/Google-Cloud-Neue-KI-Plattform-soll-Schwachstellen-in-Minuten-schliessen-11311627.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
13 days ago
0
2
0
Angreifer können Gogs-Server in den Standardeinstellungen mit Schadcode attackieren. Bislang können Admins Systeme nur über einen Workaround schützen.
#Security
loading . . .
Warten auf Sicherheitspatch: Self-hosted-Git-Service Gogs ist verwundbar
Angreifer können Gogs-Server in den Standardeinstellungen mit Schadcode attackieren. Bislang können Admins Systeme nur über einen Workaround schützen.
https://www.heise.de/news/Warten-auf-Sicherheitspatch-Self-hosted-Git-Service-Gogs-ist-verwundbar-11311027.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
13 days ago
0
2
0
Diverse Produkte von Oracle weisen Sicherheitslücken auf. Updates stehen zum Ausbessern von 35 Schwachstellen bereit.
#Security
loading . . .
Oracle CSPU: 35 Sicherheitsupdates im Mai
Diverse Produkte von Oracle weisen Sicherheitslücken auf. Updates stehen zum Ausbessern von 35 Schwachstellen bereit.
https://www.heise.de/news/Oracle-CSPU-35-Sicherheitsupdates-im-Mai-11310949.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
13 days ago
0
1
1
Wer Chrome nutzt, sollte dringend prüfen, ob der Browser bereits aktuell ist. Das Update vom Mittwoch schließt 151 Sicherheitslücken.
#Security
loading . . .
Chrome-Update schließt 151 Sicherheitslecks – davon 22 kritische
Wer Chrome nutzt, sollte dringend prüfen, ob der Browser bereits aktuell ist. Das Update vom Mittwoch schließt 151 Sicherheitslücken.
https://www.heise.de/news/Chrome-Update-schliesst-151-Sicherheitslecks-davon-22-kritische-11310811.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
13 days ago
1
2
3
Microsoft hadert mit veröffentlichten Beweisen ungepatchter Sicherheitslücken. Der Konzern droht jetzt rechtliche Schritte an.
#Security
loading . . .
Zu viele Zero-Days: Microsoft droht mit Gericht
Microsoft hadert mit veröffentlichten Beweisen ungepatchter Sicherheitslücken. Der Konzern droht jetzt rechtliche Schritte an.
https://www.heise.de/news/Zu-viele-Zero-Days-Microsoft-droht-mit-Gericht-11310723.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
14 days ago
0
1
1
Schwachstellen gefährden Veeam Agent for Microsoft Windows und Veeam Software Appliance auf Linux-Servern.
#Security
loading . . .
Sicherheitsupdate: Veeam Backup & Replication unter Linux und Windows angreifbar
Schwachstellen gefährden Veeam Agent for Microsoft Windows und Veeam Software Appliance auf Linux-Servern.
https://www.heise.de/news/Sicherheitsupdate-Veeam-Backup-Replication-unter-Linux-und-Windows-angreifbar-11310107.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
14 days ago
0
2
1
Load more
feeds!
log in