Heise security

Subscribe to Heise security Feed
News und Hintergrund-Informationen zur IT-Sicherheit 2024-04-15T15:30:00+02:00
Aktualisiert: vor 19 Minuten 15 Sekunden

Lancom-Setup-Assistent leert Root-Passwort

Mo, 04/15/2024 - 15:30
Wer Lancom-Router mit dem Windows-Setup-Assistenten konfiguriert, läuft Gefahr, das Root-Passwort durch ein leeres zu ersetzen.

heise-Angebot: Ethical Hacking für Admins – werde Pentester in unserer Webinar-Serie

Mo, 04/15/2024 - 14:00
In fünf Webinaren, vom 24. April bis 19. Juni, lernen Interessierte das Handwerk des Penetration Testers. Damit sind Sie Angreifern immer einen Schritt voraus.

Google Titan-Sicherheitsschlüssel: Keine Passkey-Verwaltung

Mo, 04/15/2024 - 12:26
Googles Titan-Sicherheitsschlüssel speichern sehr viele Passkeys. Verwalten kann man die jedoch nicht: Wer den Speicher aufräumen will, muss alles löschen.

heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren

Mo, 04/15/2024 - 12:00
Lernen Sie, wie Sie Entra ID (Azure Active Directory) einschließlich Azure-Diensten härten und effektiv vor Angriffen schützen. (Last Call)

Citrix-Updates schließen Sicherheitslücken in Xenserver und Hypervisor

Mo, 04/15/2024 - 08:22
Die VMware-Konkurrenten Citrix Xenserver und Hypervisor haben Schwachstellen, die Angreifern die Übernahme der Systeme erlauben.

Deepfake-Anruf: Lastpass-Mitarbeiter fällt fast auf Fake-CEO rein

So, 04/14/2024 - 13:05
Der Anbieter des Passwortmanagers Lastpass gibt Einblick in einen Sicherheitsvorfall, der schlimme Folgen hätte haben können.

Python und Telegram: Buchstabendreher ermöglichte Schadcode-Attacken

So, 04/14/2024 - 11:34
Unter bestimmten Umständen hätten Angreifer der Windows-Version von Telegram Skripte mit Schadcode unterschieben können.

Sicherheitsupdates: Schwachstellen in PHP gefährden Websites

So, 04/14/2024 - 10:57
Die PHP-Entwickler haben mehrere Schwachstellen geschlossen. Eine Sicherheitslücke gilt als kritisch.

Zweiter Vorfall bei Roku: Fast 600.000 Nutzerkonten betroffen

Sa, 04/13/2024 - 16:12
Angreifer versuchen derzeit massenhaft, Roku-Konten zu kapern. Der Streaminganbieter kontert mit 2FA.

Ransomware bei Kinderwunsch-Zentrum, Cyberangriff auf französischen Gemeinden

Fr, 04/12/2024 - 14:22
In einem Kinderwunschzentrum in Bielefeld hat es einen Ransomware-Vorfall gegeben, in Frankreich wurden die Server von fünf Gemeinden lahmgelegt.

BKA schaltet kriminellen Online-Marktplatz ab

Fr, 04/12/2024 - 14:19
Am Dienstag hat das BKA einen Online-Marktplatz abgeschaltet, auf dem Dienste zur Umgehung von Virenschutz angeboten wurden.

BSI warnt vor aktiv angegriffener Sicherheitslücke in Palo-Alto-Firewalls

Fr, 04/12/2024 - 12:31
Das BSI warnt vor einer kritischen Sicherheitslücke in Firewalls von Palo Alto Networks. Sie wird bereits attackiert. Angreifer erhalten root-Zugriff.

Sicherheitslücken: Angreifer können Juniper-Netzwerkgeräte lahmlegen

Fr, 04/12/2024 - 11:06
Wichtige Patches schließen mehrere Schwachstellen in Junos OS, die Firewalls, Router und Switches verwundbar machen.

Linux-Kernel: Neuer Exploit verschafft Root-Rechte

Fr, 04/12/2024 - 08:00
Ob die Lücke in den jüngsten Kernelversionen behoben ist, ist selbst Sicherheitsexperten unklar. Auch um die Urheberschaft gibt es Streit.

Google One künftig ohne VPN-Dienst, nur auf Pixel-Smartphones weiter verfügbar

Fr, 04/12/2024 - 07:17
Teil des kostenpflichtigen Google-Abos Google One ist auch ein VPN-Dienst. Den stellt der US-Konzern nun ein, das Interesse sei einfach nicht dagewesen.

Nach Microsoft-Fiasko müssen US-Behörden groß aufräumen

Fr, 04/12/2024 - 00:01
Viel Arbeit haben IT-Admins ziviler US-Behörden. Es geht um Schadensbegrenzung nach dem russischen Einbruch bei Microsofts. Er läuft weiter.

Intellexa: Spyware des Predator-Herstellers kommt über Online-Werbung

Do, 04/11/2024 - 21:31
Der Malware-Dealer Intellexa stellt Spähsoftware vor, die Handys rein über Werbebanner infiziert.​ Ohne Klick.

Am besten alle abschalten: Noch mehr D-Link-NAS für Codeschmuggel anfällig

Do, 04/11/2024 - 20:46
Nachdem zunächst nur ein Grüppchen D-Link-Speichersysteme angreifbar war, gibt der Hersteller zu: Das war nicht alles. Insgesamt 20 Modelle sind betroffen.

Angriffe mit KI-generiertem Schadcode in angeblichen Metro-Rechnungen

Do, 04/11/2024 - 15:24
IT-Sicherheitsforscher haben eine Malware-Kampagne mit gefälschten Metro-Rechnungen entdeckt, die auf deutsche Unternehmen zielt.

Details zum Microsoft-Leak: Über eine Million interne Dateien waren öffentlich

Do, 04/11/2024 - 13:46
Der Entdecker des weit offenstehenden Datenspeichers voller interner Microsoft-Informationen verriet heise Security weitere Details – Redmond ist schmallippig.

Seiten