heise Security
@heisec.bsky.social
📤 3831
📥 6
📝 2754
News und Geschichten des Security-Portals von heise online
Batch-Scans mehrerer verdächtiger Dateien und passgenaue Malware-Recherchen zur Incident Response: Mit dem Gratis-Tool vt-cli folgt VirusTotal Ihrem Kommando.
#Security
loading . . .
Virenjagd: VirusTotal flexibler nutzen per Kommandozeile
Batch-Scans mehrerer verdächtiger Dateien und passgenaue Malware-Recherchen zur Incident Response: Mit dem Gratis-Tool vt-cli folgt VirusTotal Ihrem Kommando.
https://www.heise.de/hintergrund/Virenjagd-VirusTotal-flexibler-nutzen-per-Kommandozeile-11176057.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
1 day ago
0
2
1
Europol gibt Zwischenergebnisse des „Project Compass“ bekannt. Das geht gegen Online bei „The Com“ koordinierte Kriminalität vor.
#Security
loading . . .
„Project Compass“: Erfolge internationaler Strafverfolger gegen Terrorismus
Europol gibt Zwischenergebnisse des „Project Compass“ bekannt. Das geht gegen Online bei „The Com“ koordinierte Kriminalität vor.
https://www.heise.de/news/Project-Compass-Erfolge-internationaler-Strafverfolger-gegen-Terrorismus-11192375.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
1 day ago
0
0
1
Wichtige Sicherheitsupdates schließen mehrere Lücken in verschiedenen Anwendungen von IBM.
#Security
loading . . .
Sicherheitslücken: Angreifer können IBM App Connect Enterprise abstürzen lassen
Wichtige Sicherheitsupdates schließen mehrere Lücken in verschiedenen Anwendungen von IBM.
https://www.heise.de/news/Sicherheitsluecken-Angreifer-koennen-IBM-App-Connect-Enterprise-abstuerzen-lassen-11192319.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
1 day ago
0
1
0
In der anonymisierenden Linux-Distribution Tails 7.5 wird Thunderbird zur Zusatzsoftware. Sie ist dadurch auf sichererem Stand.
#Security
loading . . .
Anonymisierendes Linux: Tails 7.5 macht Thunderbird zu Zusatzsoftware
In der anonymisierenden Linux-Distribution Tails 7.5 wird Thunderbird zur Zusatzsoftware. Sie ist dadurch auf sichererem Stand.
https://www.heise.de/news/Anonymisierendes-Linux-Tails-7-5-macht-Thunderbird-zu-Zusatzsoftware-11192291.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
1 day ago
0
3
1
In Junos OS Evolved der PTX-Serie von Juniper Networks klafft eine kritische Sicherheitslücke. Ein ungeplantes Update schließt sie.
#Security
loading . . .
Junos OS Evolved: Update außer der Reihe stopft Codeschmuggel-Lücke
In Junos OS Evolved der PTX-Serie von Juniper Networks klafft eine kritische Sicherheitslücke. Ein ungeplantes Update schließt sie.
https://www.heise.de/news/Junos-OS-Evolved-Update-ausser-der-Reihe-stopft-Codeschmuggel-Luecke-11192187.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
1 day ago
0
0
1
Microsoft kündigt an, dass die Authenticator-App Jailbreaks und Rootzugang erkennen soll. Entra-Zugänge sollen dann gelöscht werden.
#Security
loading . . .
Microsoft Authenticator bekommt Jailbreak- und Root-Erkennung
Microsoft kündigt an, dass die Authenticator-App Jailbreaks und Rootzugang erkennen soll. Entra-Zugänge sollen dann gelöscht werden.
https://www.heise.de/news/Microsoft-Authenticator-bekommt-Jailbreak-und-Root-Erkennung-11190598.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
2 days ago
1
2
3
Angreifer nutzen eine kritische Schwachstelle in Cisco Catalyst SD-WAN Controller aus. Cisco patcht noch weitere Produkte wie Nexus 9000.
#Security
loading . . .
Cisco: Angreifer dringen seit drei Jahren über Sicherheitslücke in Netzwerke ein
Angreifer nutzen eine kritische Schwachstelle in Cisco Catalyst SD-WAN Controller aus. Cisco patcht noch weitere Produkte wie Nexus 9000.
https://www.heise.de/news/Cisco-Angreifer-dringen-seit-drei-Jahren-ueber-Sicherheitsluecke-in-Netzwerke-ein-11190480.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
2 days ago
0
2
1
Im Automatisierungs-Tool n8n klaffen elf Sicherheitslücken. Davon gelten drei als kritisches Risiko. Admins sollten rasch aktualisieren.
#Security
loading . . .
Automatisierungs-Tool n8n: Updates stopfen Codeschmuggel-Lecks
Im Automatisierungs-Tool n8n klaffen elf Sicherheitslücken. Davon gelten drei als kritisches Risiko. Admins sollten rasch aktualisieren.
https://www.heise.de/news/Automatisierungs-Tool-n8n-Updates-stopfen-Codeschmuggel-Lecks-11190464.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
2 days ago
0
4
5
Unter anderem VMware Cloud Foundation ist verwundbar. Admins sollten die verfügbaren Sicherheitsupdates installieren.
#Security
loading . . .
Diverse VMware-Produkte über mehrere Sicherheitslücken angreifbar
Unter anderem VMware Cloud Foundation ist verwundbar. Admins sollten die verfügbaren Sicherheitsupdates installieren.
https://www.heise.de/news/Diverse-VMware-Produkte-ueber-mehrere-Sicherheitsluecken-angreifbar-11189099.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
3 days ago
0
1
2
In Trend Micros Apex One haben die Entwickler Codeschmuggel-Lücken geschlossen. IT-Verantwortliche sollten zügig updaten.
#Security
loading . . .
Trend Micro Apex One: Malware-Schutz mit kritischen Sicherheitslücken
In Trend Micros Apex One haben die Entwickler Codeschmuggel-Lücken geschlossen. IT-Verantwortliche sollten zügig updaten.
https://www.heise.de/news/Trend-Micro-Apex-One-Malware-Schutz-mit-kritischen-Sicherheitsluecken-11189461.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
3 days ago
0
2
1
Vier kritische Sicherheitslecks stopft Solarwinds mit dem aktuellen Serv-U-Update. Angreifer können betroffene Systeme kompromittieren.
#Security
loading . . .
Solarwinds Serv-U: Update stopft vier kritische Sicherheitslücken
Vier kritische Sicherheitslecks stopft Solarwinds mit dem aktuellen Serv-U-Update. Angreifer können betroffene Systeme kompromittieren.
https://www.heise.de/news/Solarwinds-Serv-U-Update-stopft-vier-kritische-Sicherheitsluecken-11189063.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
3 days ago
0
1
1
Betrüger haben offenbar Zugang zu aktuellen Buchungsdaten von Best Western Hotels. Das Unternehmen warnt vor einer Phishingwelle.
#Security
loading . . .
Best Western Hotels warnt vor Phishing-Attacken
Betrüger haben offenbar Zugang zu aktuellen Buchungsdaten von Best Western Hotels. Das Unternehmen warnt vor einer Phishingwelle.
https://www.heise.de/news/Best-Western-Hotels-warnt-vor-Phishing-Attacken-11188923.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
3 days ago
0
0
2
Dells Fernwartungstools Repository Manager und Wyse Management Suite sind verwundbar. Sicherheitsupdates schließen mehrere Lücken.
#Security
loading . . .
Schadcode-Lücken in Dell Repository Manager, Wyse Management Suite geschlossen
Dells Fernwartungstools Repository Manager und Wyse Management Suite sind verwundbar. Sicherheitsupdates schließen mehrere Lücken.
https://www.heise.de/news/Schadcode-Luecken-in-Dell-Repository-Manager-Wyse-Management-Suite-geschlossen-11188796.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
3 days ago
0
2
0
Bei brillen.de gab es erneut einen IT-Angriff. Dabei erbeuteten die Täter 1,5 Millionen Kundendatensätze. Die stehen nun im Darknet.
#Security
loading . . .
brillen.de: Kundendaten nach erneutem Angriff im Darknet aufgetaucht
Bei brillen.de gab es erneut einen IT-Angriff. Dabei erbeuteten die Täter 1,5 Millionen Kundendatensätze. Die stehen nun im Darknet.
https://www.heise.de/news/brillen-de-Kundendaten-nach-erneutem-Angriff-im-Darknet-aufgetaucht-11188611.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
3 days ago
0
2
3
Die Windows-Update-Vorschau im Februar ist umfangreich. Es gibt etwa neue Secure-Boot-Zertifikate und App- und Einstellungs-Backups.
#Windows
loading . . .
Windows-Update-Vorschau: Neue Secure-Boot-Zertifikate, App-Backups und mehr
Die Windows-Update-Vorschau im Februar ist umfangreich. Es gibt etwa neue Secure-Boot-Zertifikate und App- und Einstellungs-Backups.
https://www.heise.de/news/Windows-Update-Vorschau-Neue-Secure-Boot-Zertifikate-App-Backups-und-mehr-11188465.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
3 days ago
0
4
2
Smarte Spartipps, Betrugsschutz, blitzschnelle Baufinanzierung: KI soll Bankgeschäfte erleichtern. Wie sicher sind die Daten wirklich? Die Skepsis ist groß.
#Künstliche Intelligenz
loading . . .
Zeitersparnis durch KI – doch viele befürchten Datenlecks
Smarte Spartipps, Betrugsschutz, blitzschnelle Baufinanzierung: KI soll Bankgeschäfte erleichtern. Wie sicher sind die Daten wirklich? Die Skepsis ist groß.
https://www.heise.de/news/Zeitersparnis-durch-KI-doch-viele-befuerchten-Datenlecks-11188437.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
3 days ago
0
1
2
Microsofts Secure-Boot-Zertifikate laufen im Juni aus und müssen ersetzt werden. Microsoft gibt Server-Admins eine Handreichung.
#Security
loading . . .
Microsoft-Anleitung für Secure-Boot-Zertifikate von Windows Servern
Microsofts Secure-Boot-Zertifikate laufen im Juni aus und müssen ersetzt werden. Microsoft gibt Server-Admins eine Handreichung.
https://www.heise.de/news/Microsoft-Anleitung-fuer-Secure-Boot-Zertifikate-von-Windows-Servern-11187588.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
4 days ago
0
2
2
Windows-Versionen aus 2016 erhalten in Kürze keinen Support mehr. Erweiterte Sicherheits-Updates (ESU) sind jedoch in Planung.
#Windows
loading . . .
Microsoft beendet Unterstützung für Windows-Versionen aus 2016
Windows-Versionen aus 2016 erhalten in Kürze keinen Support mehr. Erweiterte Sicherheits-Updates (ESU) sind jedoch in Planung.
https://www.heise.de/news/Microsoft-beendet-Unterstuetzung-fuer-Windows-Versionen-aus-2016-11187147.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
4 days ago
0
1
1
Die Bildbearbeitungssoftware ImageMagick ist an mehreren Stellen verwundbar. Sicherheitspatches stehen zur Installation bereit.
#Security
loading . . .
40 Sicherheitslücken in ImageMagick geschlossen
Die Bildbearbeitungssoftware ImageMagick ist an mehreren Stellen verwundbar. Sicherheitspatches stehen zur Installation bereit.
https://www.heise.de/news/40-Sicherheitsluecken-in-ImageMagick-geschlossen-11186935.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
4 days ago
0
2
1
Aktuell macht eine Meldung die Runde: Microsoft Edge Secure Network ist gar kein VPN. Es macht jedoch das, was angekündigt war.
#Security
loading . . .
Microsoft Edge: Tumult um VPN-Funktion
Aktuell macht eine Meldung die Runde: Microsoft Edge Secure Network ist gar kein VPN. Es macht jedoch das, was angekündigt war.
https://www.heise.de/news/Microsoft-Edge-Tumult-um-VPN-Funktion-11186880.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
4 days ago
0
3
1
Angreifer können PCs, auf denen das Grafikprogramm GIMP installiert ist, attackieren. Dafür müssen Opfer aber mitspielen.
#Security
loading . . .
Sicherheitsupdate: Schadcode-Attacken auf GIMP möglich
Angreifer können PCs, auf denen das Grafikprogramm GIMP installiert ist, attackieren. Dafür müssen Opfer aber mitspielen.
https://www.heise.de/news/Sicherheitsupdate-Schadcode-Attacken-auf-GIMP-moeglich-11185713.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
5 days ago
0
2
1
Have I Been Pwned ist um 12,5 Millionen Einträge von CarGurus-Nutzern und -Nutzerinnen reicher. Die haben ShinyHunters geklaut.
#Security
loading . . .
CarGurus: ShinyHunters kopieren Datensätze von 12,5 Millionen Nutzern
Have I Been Pwned ist um 12,5 Millionen Einträge von CarGurus-Nutzern und -Nutzerinnen reicher. Die haben ShinyHunters geklaut.
https://www.heise.de/news/CarGurus-ShinyHunters-kopieren-Datensaetze-von-12-5-Millionen-Nutzern-11185847.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
5 days ago
0
3
1
Die Pi-hole-Programmierer haben dem DNS-Werbefilter Sicherheitslücken ausgetrieben und die Software verschlankt.
#Security
loading . . .
Pi-hole: Update schließt Sicherheitslücken und liefert mehr Performance
Die Pi-hole-Programmierer haben dem DNS-Werbefilter Sicherheitslücken ausgetrieben und die Software verschlankt.
https://www.heise.de/news/Pi-hole-Update-schliesst-Sicherheitsluecken-und-liefert-mehr-Performance-11185637.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
5 days ago
0
6
4
Die IT-Sicherheitsbehörde CISA warnt vor aktuell beobachteten Angriffen auf Roundcube-Webmail-Schwachstellen. Admins sollten updaten.
#Security
loading . . .
Roundcube Webmail: Angriffe auf Sicherheitslücken laufen
Die IT-Sicherheitsbehörde CISA warnt vor aktuell beobachteten Angriffen auf Roundcube-Webmail-Schwachstellen. Admins sollten updaten.
https://www.heise.de/news/Roundcube-Webmail-Angriffe-auf-Sicherheitsluecken-laufen-11185535.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
5 days ago
0
1
1
Microsofts Active Directory setzt auf veraltete, unsichere Technik. Dessen Admins müssen deshalb Sicherheitslücken in NTLM und Kerberos verstehen und schließen.
#Security
loading . . .
Das heise-security-Webinar zu NTLM & Kerberos
Microsofts Active Directory setzt auf veraltete, unsichere Technik. Dessen Admins müssen deshalb Sicherheitslücken in NTLM und Kerberos verstehen und schließen.
https://www.heise.de/news/Das-heise-security-Webinar-zu-NTLM-Kerberos-11181623.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
7 days ago
0
3
1
Dells Backuplösung PowerProtect Data Manager ist unter anderem für Schadcode-Attacken anfällig. Sicherheitspatches stehen zum Download bereit.
#Security
loading . . .
Zahlreiche Kernel-Lücken in Dell PowerProtect Data Manager geschlossen
Dells Backuplösung PowerProtect Data Manager ist unter anderem für Schadcode-Attacken anfällig. Sicherheitspatches stehen zum Download bereit.
https://www.heise.de/news/Zahlreiche-Kernel-Luecken-in-Dell-PowerProtect-Data-Manager-geschlossen-11184164.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
8 days ago
0
3
0
Jürgen Schmidt sprach sich lange Zeit gegen offensive Cyber-Aktionen aus. Russlands Sabotage-Angriff auf Polens Energieversorgung hat seine Meinung geändert.
#Cybersecurity
loading . . .
Kommentar: Keine Hackbacks – aber offensive Cyber-Aktionen
Jürgen Schmidt sprach sich lange Zeit gegen offensive Cyber-Aktionen aus. Russlands Sabotage-Angriff auf Polens Energieversorgung hat seine Meinung geändert.
https://www.heise.de/meinung/Kommentar-Keine-Hackbacks-aber-offensive-Cyber-Aktionen-11183881.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
8 days ago
0
0
0
Die Cybergang Lapsus$ behauptet in einem Untergrundforum, Daten von Adidas bei einem externen Dienstleister kopiert zu haben.
#Security
loading . . .
Adidas bezieht Stellung zu möglichem Datenleck bei externem Dienstleister
Die Cybergang Lapsus$ behauptet in einem Untergrundforum, Daten von Adidas bei einem externen Dienstleister kopiert zu haben.
https://www.heise.de/news/Adidas-bezieht-Stellung-zu-moeglichem-Datenleck-bei-externem-Dienstleister-11184064.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
8 days ago
0
1
0
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) und IT-Forscher warnen vor weit verbreiteten Angriffen auf Ivanti EPMM.
#Security
loading . . .
BSI-Warnung: Ivanti-EPMM-Lücke wird verbreitet missbraucht
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) und IT-Forscher warnen vor weit verbreiteten Angriffen auf Ivanti EPMM.
https://www.heise.de/news/BSI-Warnung-Ivanti-EPMM-Luecke-wird-verbreitet-missbraucht-11183520.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
8 days ago
0
2
2
Angreifer können Systeme mit Atlassian-Anwendungen im schlimmsten Fall mit Schadcode attackieren.
#Security
loading . . .
Atlassian-Sicherheitsupdates: Bamboo und Confluence sind verwundbar
Angreifer können Systeme mit Atlassian-Anwendungen im schlimmsten Fall mit Schadcode attackieren.
https://www.heise.de/news/Atlassian-Sicherheitsupdates-Bamboo-und-Confluence-sind-verwundbar-11183534.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
8 days ago
0
1
0
Die Patchday-Updates schließen eine Lücke im Windows-Editor, die das Einschleusen von Schadcode erlaubt. Nun gibt es Details zum Leck.
#Security
loading . . .
Windows-Editor: Details zur Markdown-Sicherheitslücke
Die Patchday-Updates schließen eine Lücke im Windows-Editor, die das Einschleusen von Schadcode erlaubt. Nun gibt es Details zum Leck.
https://www.heise.de/news/Windows-Editor-Details-zur-Markdown-Sicherheitsluecke-11183516.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
8 days ago
0
3
3
Liebesschwindel im Netz – immer mehr Menschen werden von Love-Scammern um viel Geld gebracht. KI erleichtert Tätern, ihre Opfer zu täuschen.
#Security
loading . . .
Love-Scam: Liebesbetrug-Masche wegen KI immer erfolgreicher
Liebesschwindel im Netz – immer mehr Menschen werden von Love-Scammern um viel Geld gebracht. KI erleichtert Tätern, ihre Opfer zu täuschen.
https://www.heise.de/news/Love-Scam-Liebesbetrug-Masche-wegen-KI-immer-erfolgreicher-11183454.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
8 days ago
0
3
1
Eine neue Betrugsmasche beruht auf angepassten KI-Chatbots. Diese drängen Opfer dazu, wertlose Kryptowährungen zu kaufen.
#Security
loading . . .
Betrugsmasche: Falsche „Gemini“-Chatbots verkaufen falschen „Google Coin“
Eine neue Betrugsmasche beruht auf angepassten KI-Chatbots. Diese drängen Opfer dazu, wertlose Kryptowährungen zu kaufen.
https://www.heise.de/news/Betrugsmasche-Falsche-Gemini-Chatbots-verkaufen-falschen-Google-Coin-11182685.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
9 days ago
0
0
1
In Frankreich haben sich Angreifer Zugriff auf eine nationale Datenbank verschafft und Daten zu 1,2 Millionen Bankkonten ausgelesen.
#Security
loading . . .
Frankreich: Angreifer griffen auf Daten von 1,2 Millionen Bankkonten zu
In Frankreich haben sich Angreifer Zugriff auf eine nationale Datenbank verschafft und Daten zu 1,2 Millionen Bankkonten ausgelesen.
https://www.heise.de/news/Frankreich-Angreifer-griffen-auf-Daten-von-1-2-Millionen-Bankkonten-zu-11182323.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
9 days ago
0
1
2
Nvidias Entwickler haben unter anderem Schadcode-Schlupflöcher in Megatron Bridge und NeMo Framework geschlossen.
#Security
loading . . .
Nvidia-KI-Tools Megatron Bridge und NeMo Framework als Einfallstor für Angreifer
Nvidias Entwickler haben unter anderem Schadcode-Schlupflöcher in Megatron Bridge und NeMo Framework geschlossen.
https://www.heise.de/news/Nvidia-KI-Tools-Megatron-Bridge-und-NeMo-Framework-als-Einfallstor-fuer-Angreifer-11182013.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
9 days ago
0
1
0
Microsoft hat die Vorschau vom Security Dashboard for AI veröffentlicht. Das liefert eine Übersicht über KI-Risiken im Unternehmen.
#Security
loading . . .
Microsoft startet Vorschau auf Security Dashboard for AI
Microsoft hat die Vorschau vom Security Dashboard for AI veröffentlicht. Das liefert eine Übersicht über KI-Risiken im Unternehmen.
https://www.heise.de/news/Microsoft-startet-Vorschau-auf-Security-Dashboard-for-AI-11182077.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
9 days ago
0
0
1
Notepad++ verbessert Sicherheitsmechanismen und stopft eine neue Lücke, die Angreifern das Ausführen von Schadcode erlaubt.
#Security
loading . . .
Notepad++: Sicherheitsupdate gegen Codeschmuggel-Lücke
Notepad++ verbessert Sicherheitsmechanismen und stopft eine neue Lücke, die Angreifern das Ausführen von Schadcode erlaubt.
https://www.heise.de/news/Notepad-Sicherheitsupdate-gegen-Codeschmuggel-Luecke-11181850.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
9 days ago
0
4
3
Es sind wichtige Sicherheitsupdates für unter anderem Dell RecoverPoint for Virtual Machines und Avamar Server erschienen. Es gibt bereits Attacken.
#Security
loading . . .
Jetzt patchen! Angreifer attackieren Dell RecoverPoint for Virtual Machines
Es sind wichtige Sicherheitsupdates für unter anderem Dell RecoverPoint for Virtual Machines und Avamar Server erschienen. Es gibt bereits Attacken.
https://www.heise.de/news/Jetzt-patchen-Angreifer-attackieren-Dell-RecoverPoint-for-Virtual-Machines-11180541.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
10 days ago
0
3
0
Mozilla wollte den Support für Firefox unter Windows 7, 8 und 8.1 bereits 2024 kappen. Der erweiterte Support endet nun im Februar.
#Security
loading . . .
Mozilla kappt Firefox-Support für Windows 7, 8 und 8.1 endgültig
Mozilla wollte den Support für Firefox unter Windows 7, 8 und 8.1 bereits 2024 kappen. Der erweiterte Support endet nun im Februar.
https://www.heise.de/news/Mozilla-kappt-Firefox-Support-fuer-Windows-7-8-und-8-1-endgueltig-11180671.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
10 days ago
0
5
1
Im Windows Admin Center können Angreifer ihre Rechte ausweiten. Microsoft stuft das als kritisch ein und rät Admins zum Aktualisieren.
#Security
loading . . .
Microsoft warnt vor kritischer Rechteausweitungslücke in Windows Admin Center
Im Windows Admin Center können Angreifer ihre Rechte ausweiten. Microsoft stuft das als kritisch ein und rät Admins zum Aktualisieren.
https://www.heise.de/news/Microsoft-warnt-vor-kritischer-Rechteausweitungsluecke-in-Windows-Admin-Center-11180525.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
10 days ago
0
5
4
In der aktuellen Folge verhandeln die Hosts einen bunten Strauß aus alten Bekannten und neuen Empfehlungen, darunter ein MDM-Hack, Notepad-Inception und mehr.
#Security
loading . . .
„Passwort“ Folge 51: Von Schalentieren, Postquanten und Editoren-Hintertürchen
In der aktuellen Folge verhandeln die Hosts einen bunten Strauß aus alten Bekannten und neuen Empfehlungen, darunter ein MDM-Hack, Notepad-Inception und mehr.
https://www.heise.de/news/Passwort-Folge-51-Von-Schalentieren-Postquanten-und-Editoren-Hintertuerchen-11166697.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
10 days ago
0
1
0
Die US-amerikanische IT-Sicherheitsbehörde warnt vor beobachteten Angriffen auf Chrome, Zimbra, ThreatSonar und ein ActiveX-Modul.
#Security
loading . . .
Angriffe auf Chrome, Zimbra, ThreatSonar und ActiveX-Modul beobachtet
Die US-amerikanische IT-Sicherheitsbehörde warnt vor beobachteten Angriffen auf Chrome, Zimbra, ThreatSonar und ein ActiveX-Modul.
https://www.heise.de/news/Angriffe-auf-Chrome-Zimbra-ThreatSonar-und-ActiveX-Modul-beobachtet-11180463.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
10 days ago
0
4
1
IT-Forscher der ETH Zürich haben weitverbreitete Passwort-Manager untersucht und etwa Möglichkeiten gefunden, Passwörter einzusehen.
#Security
loading . . .
Schwachstellen in Cloud-basierten Passwort-Managern
IT-Forscher der ETH Zürich haben weitverbreitete Passwort-Manager untersucht und etwa Möglichkeiten gefunden, Passwörter einzusehen.
https://www.heise.de/news/Schwachstellen-in-Cloud-basierten-Passwort-Managern-11179212.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
11 days ago
1
5
5
Angreifer können im Kontext von OpenClaw unter anderem Schadcode auf Systeme schieben und ausführen. Sicherheitspatches sind verfügbar.
#Security
loading . . .
Mehr als 60 Sicherheitsprobleme in KI-Assistent OpenClaw gelöst
Angreifer können im Kontext von OpenClaw unter anderem Schadcode auf Systeme schieben und ausführen. Sicherheitspatches sind verfügbar.
https://www.heise.de/news/Mehr-als-60-Sicherheitsprobleme-in-KI-Assistent-OpenClaw-geloest-11179150.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege&utm_source=bluesky
11 days ago
0
3
0
Die zum Wochenende ausgelaufene Finanzierung des DHS betrifft auch die IT-Sicherheitsbehörde CISA. Diese befindet sich nun im Notbetrieb.
#Security
loading . . .
IT-Sicherheitsbehörde CISA im Notbetrieb
Die zum Wochenende ausgelaufene Finanzierung des DHS betrifft auch die IT-Sicherheitsbehörde CISA. Diese befindet sich nun im Notbetrieb.
https://www.heise.de/news/IT-Sicherheitsbehoerde-CISA-im-Notbetrieb-11179136.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
11 days ago
0
3
3
IT-Forscher haben 32.000 Chrome-Erweiterungen untersucht und dabei 287 teils populäre Apps beim Ausspähen der User erwischt.
#Security
loading . . .
Populäre Chrome-Erweiterungen spähen Nutzer aus
IT-Forscher haben 32.000 Chrome-Erweiterungen untersucht und dabei 287 teils populäre Apps beim Ausspähen der User erwischt.
https://www.heise.de/news/Populaere-Chrome-Erweiterungen-spaehen-Nutzer-aus-11177837.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
12 days ago
0
6
9
Microsoft hat eine neue Variante der Malware-Verteilung in ClickFix-Angriffen entdeckt. Die Angreifer liefern Schadcode mittels DNS aus.
#Security
loading . . .
ClickFix-Attacken nutzen Schadcode in DNS-Antworten
Microsoft hat eine neue Variante der Malware-Verteilung in ClickFix-Angriffen entdeckt. Die Angreifer liefern Schadcode mittels DNS aus.
https://www.heise.de/news/ClickFix-Attacken-nutzen-Schadcode-in-DNS-Antworten-11177592.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
12 days ago
0
5
0
IT-Forscher haben zig Chrome-Erweiterungen auf eine Kampagne zurückgeführt, die Informationen von 260.000 Nutzern gefährdet.
#Security
loading . . .
Falsche KI-Erweiterungen für Chrome gefährden 260.000 Nutzer
IT-Forscher haben zig Chrome-Erweiterungen auf eine Kampagne zurückgeführt, die Informationen von 260.000 Nutzern gefährdet.
https://www.heise.de/news/Falsche-KI-Erweiterungen-fuer-Chrome-gefaehrden-260-000-Nutzer-11177317.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
12 days ago
0
9
5
Der Kernel älterer Tails-Versionen enthält Sicherheitslücken. Version 7.4.2 der anonymisierenden Linux-Distribution schließt sie.
#Security
loading . . .
Anonymisierendes Linux: Notfallupdate Tails 7.4.2 schließt Kernel-Lücke
Der Kernel älterer Tails-Versionen enthält Sicherheitslücken. Version 7.4.2 der anonymisierenden Linux-Distribution schließt sie.
https://www.heise.de/news/Anonymisierendes-Linux-Notfallupdate-Tails-7-4-2-schliesst-Kernel-Luecke-11177279.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
12 days ago
0
2
0
Google hat zum Wochenende ein Notfall-Update für den Webbrowser Chrome veröffentlicht. Es schließt eine bereits attackierte Lücke.
#Security
loading . . .
Jetzt aktualisieren! Chrome-Update schließt attackierte Lücke
Google hat zum Wochenende ein Notfall-Update für den Webbrowser Chrome veröffentlicht. Es schließt eine bereits attackierte Lücke.
https://www.heise.de/news/Jetzt-aktualisieren-Chrome-Update-schliesst-attackierte-Luecke-11176825.html?wt_mc=sm.red.ho.bluesky.bluesky.bs_beitraege.bs_beitraege
14 days ago
0
1
4
Load more
feeds!
log in