Heise security

Subscribe to Heise security Feed
Aktualisiert: vor 3 Stunden 29 Minuten

Patches: Hitachi Infrastructure Analytics und Ops Center sind verwundbar

Di, 12/23/2025 - 11:56
Zwei Sicherheitslücken bedrohen Hitachi Infrastructure Analytics und Ops Center. Angreifer können die Anmeldung umgehen.

"Darknet Diaries Deutsch": Hacker im Staatsdienst

Di, 12/23/2025 - 11:02
Ein staatlicher Hacker erhält den Auftrag, in das Netzwerk einer ausländischen Regierung einzudringen. Doch dann verursacht die Spyware Probleme.

Jetzt patchen! In Deutschland sind noch 11.000 WatchGuard-Firewalls angreifbar

Di, 12/23/2025 - 09:35
Sicherheitsforscher warnen, dass weltweit noch mehr als 117.000 WatchGuard-Firewalls der Firebox-Serie ohne Sicherheitsupdate sind.

Lieferdienst-Service: "Es gibt ein Datenleck bei Karvi Solutions"

Mo, 12/22/2025 - 15:46
Eine auf Github veröffentlichte Sicherheitsanalyse zeigt schwerwiegende Mängel bei Karvi Solutions. Davon sind zehntausende Restaurant-Kunden betroffen.

Festplattenfunde im Heizungskeller: Gemeinde erklärt sich

Mo, 12/22/2025 - 13:18
Wir berichteten über ungesichert gelagerte Datenträger einer Gemeinde. Der Bürgermeister räumt nun ein, dass er einen Abfluss der Daten nicht ausschließen kann.

Sicherheitspatches: DoS-Attacken auf IBM App Connect Enterprise möglich

Mo, 12/22/2025 - 12:54
IBMs Integrationssoftwareangebot App Connect Enterprise ist verwundbar. In aktuellen Versionen haben die Entwickler eine Sicherheitslücke geschlossen.

BIOS-Sicherheitslücke: Angreifer können Schadcode auf Dell-Server schieben

Mo, 12/22/2025 - 11:04
Verschiedene Modelle von Dells PowerEdge-Server-Reihe sind verwundbar. Sicherheitspatches sind verfügbar.

l+f: Reverse Engineering Schritt-für-Schritt – KI hilft auch mit

Mo, 12/22/2025 - 09:14
Ein Sicherheitsforscher nimmt Interessierte mit auf eine Reise in eine IP-Kamera-Firmware. Das Ergebnis sind Patches für TP-Links Tapo-C200-Modell.

BND-Agenten sollen Wohnungen betreten und Bundestrojaner installieren dürfen

Fr, 12/19/2025 - 17:53
Kanzleramt reformiert BND-Gesetz: Mehr Befugnisse, inklusive Eindringen in Wohnungen zur Installation von Spionagesoftware.

Foxit PDF: Updates schließen hochriskante Sicherheitslücken

Fr, 12/19/2025 - 11:52
Updates für Foxit PDF Editor und Reader für macOS und Windows schließen Sicherheitslücken. Angreifer können dadurch Schadcode einschleusen.

Jetzt patchen! Angreifer schieben Schadcode auf WatchGuard Firebox

Fr, 12/19/2025 - 09:39
Derzeit haben es Angreifer auf WatchGuard-Firewalls der Firebox-Serie abgesehen. Sicherheitspatches stehen zum Download bereit.

Windows-Notfall-Update korrigiert Message-Queuing-Probleme

Fr, 12/19/2025 - 07:00
Windows-Sicherheitsupdates führen zu Störungen des Message Queuing (MSMQ) von Windows 10 und Server bis 2019. Notfallupdates lösen das.

Tastatur-Verzögerung entlarvt nordkoreanischen IT-Maulwurf bei Amazon.com

Do, 12/18/2025 - 23:00
Die Tastenanschläge eines externen Mitarbeiters waren verdächtig verzögert. Amazon.com erkannte ihn als Nordkoreaner.

Was ist los bei Outfittery? Phishingversuch per Kunden-Mailing

Do, 12/18/2025 - 15:38
Der Berliner Kleidungsversand bat Kunden um eine Aktualisierung ihrer Zahlungsdaten. Der Link in der E-Mail führte jedoch auf eine Phishing-Seite.

Frankreich untersucht „ausländische Einmischung“ nach Malware-Fund auf Fähre

Do, 12/18/2025 - 14:33
Die französische Polizei hat zwei Crew-Mitglieder auf einer Fähre festgenommen. Die wollten sich Zugang zu DV-Systemen verschaffen.

EMBA 2.0: Firmware-Analyzer erreicht 95 Prozent Emulationserfolg

Do, 12/18/2025 - 12:33
Das Firmware-Analysetool EMBA erreicht in Version 2.0 eine Emulationserfolgsrate von 95 Prozent und lässt damit ältere Werkzeuge deutlich hinter sich.

Apache Commons Text: Kritische Lücke in älterer Version der Bibliothek

Do, 12/18/2025 - 12:24
Apache Commons Text dient zur Verarbeitung von Zeichenketten in Java-Apps. Eine kritische Lücke ermöglicht einschleusen von Schadcode.

Sicherheitslücken: Nvidia wappnet KI- und Robotiksoftware vor möglichen Attacken

Do, 12/18/2025 - 11:25
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen in Nvidia Isaac Lab, NeMo Framework und Resiliency Extension.

SSH-Server Dropbear erlaubt Rechteausweitung

Do, 12/18/2025 - 10:06
Der schlanke SSH-Server Dropbear stopft mit einer aktualisierten Version unter anderem eine Rechteausweitungslücke.

Angriffe auf Zero-Day-Lücken: Cisco, Sonicwall und Asus Live Update

Do, 12/18/2025 - 07:47
Die CISA warnt vor beobachteten Angriffen auf Cisco-, Sonicwall- und Asus-Sicherheitslücken. Updates sind teils verfügbar.

Seiten