Heise security
Cybergang cl0p will Daten von Carglass, Fluke und NHS erbeutet haben
Fr, 11/14/2025 - 14:26
Auf der Darknet-Seite der kriminellen Bande cl0p sind neue Einträge zu Carglass, Fluke und NHS aufgetaucht. Dort will sie Daten geklaut haben.
Autodesk 3ds Max: Präparierte JPG-Datei kann Schadcode auf Systeme schieben
Fr, 11/14/2025 - 12:09
Die 3D-Modellierungssoftware 3ds Max von Autodesk ist attackierbar. Ein Sicherheitsupdate schließt Schwachstellen.
Anonymisierendes Linux: Tails 7.2 mit dezenter Versionspflege
Fr, 11/14/2025 - 11:21
Die für das anonyme Surfen im Netz konzipierte Linux-Distribution Tails 7.2 bringt einige Softwareupdates und bessert Probleme aus.
KI-Quellen sicher einbinden – JFrog kündigt MCP Registry an
Fr, 11/14/2025 - 10:22
JFrog stellt eine MCP Registry vor, die lokale und externe KI-Quellen auf Sicherheit prüft. Für den AI Catalog gibt es ferner eine Suche nach Schatten-KI.
Sicherheitslücken gefährden IBM AIX und QRadar SIEM
Fr, 11/14/2025 - 09:35
Sicherheitsupdates schließen teils kritische Schwachstellen in IBM AIX und QRadar SIEM.
Fortinet: Neuer Exploit missbraucht Zero-Day-Lücke in Firewalls
Fr, 11/14/2025 - 08:35
IT-Forscher haben neuen Exploit-Code in ihrem Honeypot gefunden. Der attackiert eine bislang unbekannte Fortinet-Sicherheitslücke.
Auslegungssache 147: Ein Bus durch den Regel-Dschungel
Fr, 11/14/2025 - 06:00
Die EU-Kommission will mit einer "Omnibus-Verordnung" ihre Digitalgesetze vereinfachen. Im c't-Datenschutz-Podcast wird der geleakte Entwurf analysiert.
Kritische Infrastruktur: Bundestag verabschiedet NIS2-Gesetz
Do, 11/13/2025 - 19:11
Deutschland hängt mit der NIS2-Umsetzung hinterher. Der Bundestag hat den Vorschlag der Regierung nun abgesegnet. Jetzt ist der Bundesrat am Zug.
Citrix Netscaler ADC und Gateway: Update schließt Cross-Site-Scripting-Lücke
Do, 11/13/2025 - 14:08
In den Netscaler ADCs und Gateways von Citrix können Angreifer eine Cross-Site-Scripting-Lücke ausnutzen. Updates schließen sie.
Ivanti Endpoint Manager: Angreifer können Daten auf Festplatte schreiben
Do, 11/13/2025 - 13:22
Die Gerätemanagementsoftware Ivanti Endpoint Manager ist verwundbar. In einer aktuellen Version haben die Entwickler eine Lücke geschlossen.
Operation Endgame 3: 1025 Server von Netz genommen
Do, 11/13/2025 - 13:17
Internationalen Strafverfolgern ist ein neuerlicher Schlag gegen Malware und dahinterliegende Infrastruktur gelungen.
Sicherheitslücken: Nvidia rüstet KI-Werkzeuge gegen mögliche Attacken
Do, 11/13/2025 - 10:08
Updates schließen Schwachstellen in Nvidia AIStore Framework, NeMo Framework und Triton Interference Server.
Zohocorp ManageEngine: Mehrere Sicherheitslücken in unterschiedlichen Produkten
Do, 11/13/2025 - 09:55
Mehrere Schwachstellenberichte zu Lücken in mehreren Zohocorp-ManageEngine-Produkten sind erschienen. Updates stehen bereit.
Angriffe auf Watchguard Firebox und Gladinet Triofox beobachtet
Do, 11/13/2025 - 08:46
Die US-IT-Sicherheitsbehörde CISA warnt vor laufenden Angriffen auf Schwachstellen in Watchguards Firebox und Gladinets Triofox.
Ebling: Cyberangriffe sind alltäglich
Do, 11/13/2025 - 07:06
Noch ist unklar, wer hinter dem IT-Angriff auf Ludwigshafener Verwaltung steckt. Der Innenminister appelliert an Kommunen und Unternehmen, sich zu schützen.
Mehr als 48.000 Anzeigen wegen Cybercrime in Bayern
Do, 11/13/2025 - 06:28
Schnell ist es passiert: Hacker und andere Kriminelle kapern Computer und Datenbanken. Die Bedrohungslage ist auch hierzulande hoch.
Miniatur Wunderland Ziel von IT-Angriff: Kreditkartendaten abgeflossen
Mi, 11/12/2025 - 16:41
Das Online-Buchungssystem des Miniatur Wunderlands wurde Ziel eines IT-Angriffs. Untersuchungen laufen derzeit noch.
Avast und AVG: Kritische Sicherheitslücke stillschweigend behoben
Mi, 11/12/2025 - 14:40
In den Virenscannern von Avast und AVG konnten Angreifer ihre Rechte im System ausweiten. Updates hat der Hersteller stillschweigend verteilt.
Patchday: Intel dichtet zig Sicherheitslücken ab
Mi, 11/12/2025 - 13:23
Intel hat auch einen Patchday veranstaltet und 30 Sicherheitsmitteilungen mit Updates veröffentlicht. Davon sind sieben hochriskant.
Microsoft veröffentlicht Datenschutz-Hilfen für M365 und Copilot
Mi, 11/12/2025 - 12:51
Mit einem neuen M365-Kit, aktualisiertem Cloud Compendium und DSFA-Vorlagen will Microsoft Unternehmen die DSGVO-Dokumentation erleichtern.
Seiten
Newsfeed Heise Security
- Cybergang cl0p will Daten von Carglass, Fluke und NHS erbeutet haben
- Autodesk 3ds Max: Präparierte JPG-Datei kann Schadcode auf Systeme schieben
- Anonymisierendes Linux: Tails 7.2 mit dezenter Versionspflege
- KI-Quellen sicher einbinden – JFrog kündigt MCP Registry an
- Sicherheitslücken gefährden IBM AIX und QRadar SIEM