Heise security
Jetzt patchen! Attacken auf Android-Smartphones von Samsung beobachtet
vor 1 Stunde 44 Minuten
Samsung hat eine Schadcode-Lücke in diversen Android-Versionen geschlossen. Es ist bereits Exploitcode in Umlauf.
Lücke in Microsoft Agentic AI und Visual Studio kann Schadcode passieren lassen
vor 4 Stunden 26 Minuten
Microsofts Entwickler haben eine Sicherheitslücke in Agentic AI und Visual Studio beseitigt.
Angreifer können IT-Sicherheitslösung IBM QRadar SIEM lahmlegen
vor 6 Stunden 20 Minuten
IBM QRadar SIEM ist über mehrere Wege angreifbar. Sicherheitspatches schaffen Abhilfe.
Cyberkriminelle: "Scattered Lapsus$ Hunters" haben keine Lust mehr
Sa, 09/13/2025 - 09:00
Die Bande machte zuletzt durch Cyberangriffe auf Jaguar und Marks & Spencer von sich reden, die immense Schäden verursachten. Nicht alle halten die Füße still.
Docker Image Security – Teil 2: Minimale und sichere Docker Images
Sa, 09/13/2025 - 08:45
Distroless Images reduzieren Paketgrößen drastisch, indem sie unnötige Komponenten wie Bash und Paketmanager weglassen. Das erhöht Performance und Sicherheit.
Sicherheitsupdates: Angreifer können Cisco-Router lahmlegen
Fr, 09/12/2025 - 10:57
Schwachstellen in Ciscos System IOS XR gefährden Netzwerke. Admins sollten ihre Systeme zeitnah aktualisieren.
Jetzt patchen! Erneut Attacken auf SonicWall-Firewalls beobachtet
Fr, 09/12/2025 - 08:52
Die Ransomwarebande Akira setzt abermals an einer Sicherheitslücke aus 2024 in SonicWall-Firewalls an. Sicherheitsupdates sind verfügbar.
Großbritannien: Schüler als Gefahr für die Cybersicherheit an Schulen
Do, 09/11/2025 - 17:09
Wenn in britischen Schulen unrechtmäßig auf Daten zugegriffen wird, stecken oft Schüler oder Schülerinnen dahinter. Davor warnt die Datenschutzbehörde.
Sicherheitslücken: Angreifer können GitLab-Instanzen lahmlegen
Do, 09/11/2025 - 10:39
Admins von GitLab-Instanzen sollten zeitnah die aktuellen Sicherheitspatches installieren.
GitHub Copilot integriert JFrog zu Absicherung von Code und Abhängigkeiten
Do, 09/11/2025 - 08:39
JFrog und GitHub verknüpfen eine Reihe von Tools und Funktionen, um Code, Deployment und Lieferkette abzusichern – mit dem Copilot und in Actions.
Kritische Schadcode-Sicherheitslücke bedroht Google Chrome
Mi, 09/10/2025 - 15:31
In aktuellen Version des Webbrowsers Chrome haben die Entwickler zwei Schwachstellen geschlossen.
Sicherheitspatches: Unbefugte Zugriffe auf Ivanti-Fernzugriffslösungen möglich
Mi, 09/10/2025 - 15:29
Ivantis Entwickler haben mehrere Schwachstellen unter anderem in Connect Secure und ZTA Gateways geschlossen.
Patchday Adobe: Lücken in Acrobat & Co. können Schadcode auf PCs lassen
Mi, 09/10/2025 - 09:13
Angreifer können unter anderem Adobe Acrobat, ColdFusion und Premiere Pro attackieren. Sicherheitspatches sind verfügbar.
"Passwort" Folge 40: Probleme mit Widerrufen, Verbindungsabbrüchen und anderem
Mi, 09/10/2025 - 09:00
Eine pickepackevolle Folge, gefüllt unter anderem mit kundigem Exploitbau unter Linux, einem HTTP2-DoS und millionenfachen Zertifikatsrückrufen von Microsoft.
Patchday Microsoft: Schadcode-Schlupflöcher in Office und Windows geschlossen
Mi, 09/10/2025 - 08:55
Damit Angreifer Sicherheitslücken nicht ausnutzen können, müssen Admins sicherstellen, dass Windows Update aktiv ist: Es gibt wichtige Sicherheitspatches.
BSI: Medienpaket für Lehrkräfte und Eltern zur Cybersicherheits-Bildung
Di, 09/09/2025 - 18:17
Das BSI hat kostenfreie Arbeitsblätter für Lehrkräfte und Eltern veröffentlicht, mit denen Jugendliche über Cyberrisiken aufgeklärt werden können.
Automobilsektor: BSI warnt vor rasant wachsenden "digitalen Angriffsflächen"
Di, 09/09/2025 - 17:14
Digitale Dienste, Over-the-Air-Updates, KI und vernetzte Steuergeräte prägen Fahrzeugarchitekturen, weiß das BSI. Hersteller und Ausrüster müssten vorsorgen.
SAP-Patchday September 2025 behebt mehr als zwanzig Lücken – vier HotNews
Di, 09/09/2025 - 15:44
SAP Netweaver stolpert über unsichere Deserialisierung und Dateioperationen. Vier Lücken haben höchste Priorität, eine mit kritischer Höchstwertung.
Angriff auf Plex: Nutzerdaten des Medienservers gestohlen
Di, 09/09/2025 - 08:45
Unbekannte Angreifer haben Daten der Plex-Nutzer geklaut. Die müssen nun schnell reagieren und auch die Verbindung zu ihren Medienservern zurücksetzen.
"Single point of failure": 400 Wissenschaftler gegen Chatkontrolle
Di, 09/09/2025 - 05:58
Forscher aus 33 Ländern Europas protestieren gegen die massenhafte Überwachung auf Endgeräten. Sie bringe wenig und gefährde die Sicherheit aller, mahnen sie.
Seiten
Newsfeed Heise Security
- Jetzt patchen! Attacken auf Android-Smartphones von Samsung beobachtet
- Lücke in Microsoft Agentic AI und Visual Studio kann Schadcode passieren lassen
- Angreifer können IT-Sicherheitslösung IBM QRadar SIEM lahmlegen
- Cyberkriminelle: "Scattered Lapsus$ Hunters" haben keine Lust mehr
- Docker Image Security – Teil 2: Minimale und sichere Docker Images