Heise security

Subscribe to Heise security Feed
Aktualisiert: vor 1 Stunde 33 Minuten

Fortinet aktualisiert unter anderem FortiOS, FortiPAM und FortiSwitch Manager

Mi, 10/15/2025 - 14:35
Patchday auch bei Fortinet: Der Hersteller hat mehrere Lücken geschlossen, die für Bösewichte als Bestandteil einer Angriffs-Kill-Chain attraktiv sein könnten.

Fortinet aktualisiert unter anderem FortiOS, FortiPAM und FortiSwitch Manager

Mi, 10/15/2025 - 14:35
Patchday auch bei Fortinet: Der Hersteller hat mehrere Lücken geschlossen, die für Bösewichte als Bestandteil einer Angriffs-Kill-Chain attraktiv sein könnten.

Patchday: Adobe schließt kritische Lücken in mehreren Produkten

Mi, 10/15/2025 - 11:15
Gefährliche Lücken stecken unter anderem in Substance 3D Stager, Connect, Dimension und Illustrator. Aktuelle Security-Fixes schließen sie.

Patchday: Adobe schließt kritische Lücken in mehreren Produkten

Mi, 10/15/2025 - 11:15
Gefährliche Lücken stecken unter anderem in Substance 3D Stager, Connect, Dimension und Illustrator. Aktuelle Security-Fixes schließen sie.

Patchday XXL: Microsoft schließt teils aktiv attackierte Schwachstellen

Mi, 10/15/2025 - 09:20
Im Zuge einer besonders ausgiebigen Patchrunde hat Microsoft unter anderem kritische Azure- und Office-Lücken behoben sowie drei aktive Exploits ausgehebelt.

Patchday XXL: Microsoft schließt teils aktiv attackierte Schwachstellen

Mi, 10/15/2025 - 09:20
Im Zuge einer besonders ausgiebigen Patchrunde hat Microsoft unter anderem kritische Azure- und Office-Lücken behoben sowie drei aktive Exploits ausgehebelt.

Data Poisoning bei LLMs: Feste Zahl Gift-Dokumente reicht für Angriff

Mi, 10/15/2025 - 07:30
Eine neue Studie widerlegt eine alte Sicherheitsannahme. Nicht der prozentuale Anteil, sondern eine geringe, feste Anzahl an Gift-Daten kompromittiert LLMs.

Data Poisoning bei LLMs: Feste Zahl Gift-Dokumente reicht für Angriff

Mi, 10/15/2025 - 07:30
Eine neue Studie widerlegt eine alte Sicherheitsannahme. Nicht der prozentuale Anteil, sondern eine geringe, feste Anzahl an Gift-Daten kompromittiert LLMs.

Jetzt patchen: Veeam Backup & Replication anfällig für Remote Code Execution

Di, 10/14/2025 - 15:15
Ein frisch veröffentlichter Patch schützt Veeams Backup-Lösung gleich zweimal vor Codeausführung aus der Ferne. Auch der Agent für Windows wurde abgesichert.

Jetzt patchen: Veeam Backup & Replication anfällig für Remote Code Execution

Di, 10/14/2025 - 15:15
Ein frisch veröffentlichter Patch schützt Veeams Backup-Lösung gleich zweimal vor Codeausführung aus der Ferne. Auch der Agent für Windows wurde abgesichert.

Totgeglaubter Internet Explorer wird zur Sicherheitslücke: Microsoft reagiert

Di, 10/14/2025 - 14:38
Nach aktiven Angriffen hat Microsoft den Internet-Explorer-Modus in Edge drastisch eingeschränkt. Angreifer nutzten sogar Zero-Days für Systemübernahmen.

Totgeglaubter Internet Explorer wird zur Sicherheitslücke: Microsoft reagiert

Di, 10/14/2025 - 14:38
Nach aktiven Angriffen hat Microsoft den Internet-Explorer-Modus in Edge drastisch eingeschränkt. Angreifer nutzten sogar Zero-Days für Systemübernahmen.

E-Business-Suite: Oracle sichert Software erneut außer der Reihe ab

Di, 10/14/2025 - 13:18
Im Kielwasser einer jüngst behobenen, für Erpressungen missbrauchten Lücke ist eine weitere, wenn wohl auch weniger gravierende aufgetaucht. Es gibt ein Update.

E-Business-Suite: Oracle sichert Software erneut außer der Reihe ab

Di, 10/14/2025 - 13:18
Im Kielwasser einer jüngst behobenen, für Erpressungen missbrauchten Lücke ist eine weitere, wenn wohl auch weniger gravierende aufgetaucht. Es gibt ein Update.

"Darknet Diaries Deutsch": Zero Day-Forscherin Maddie

Di, 10/14/2025 - 11:02
Maddie Stone ist Sicherheitsforscherin bei Googles Project Zero. In dieser Folge berichtet sie, wie sie Zero-Day-Sicherheitslücken entdeckt und bekämpft.

"Darknet Diaries Deutsch": Zero Day-Forscherin Maddie

Di, 10/14/2025 - 11:02
Maddie Stone ist Sicherheitsforscherin bei Googles Project Zero. In dieser Folge berichtet sie, wie sie Zero-Day-Sicherheitslücken entdeckt und bekämpft.

SAP-Patchday im Oktober: SAP dichtet Sicherheitslücken ab

Di, 10/14/2025 - 10:20
Jetzt updaten: Unter anderem stehen wichtige Sicherheitsupdates und -hinweise für NetWeaver, Print Service und Supplier Relationship Management bereit.

SAP-Patchday im Oktober: SAP dichtet Sicherheitslücken ab

Di, 10/14/2025 - 10:20
Jetzt updaten: Unter anderem stehen wichtige Sicherheitsupdates und -hinweise für NetWeaver, Print Service und Supplier Relationship Management bereit.

77 Prozent betroffen: Kleine Unternehmen jetzt ohne MS-Office-Support

Di, 10/14/2025 - 10:03
Der Support für Microsoft Office 2016 und 2019 endet heute, am 14. Oktober 2025. Etliche kleine Firmen stehen jetzt ohne Sicherheitsupdates da.

77 Prozent betroffen: Kleine Unternehmen jetzt ohne MS-Office-Support

Di, 10/14/2025 - 10:03
Der Support für Microsoft Office 2016 und 2019 endet heute, am 14. Oktober 2025. Etliche kleine Firmen stehen jetzt ohne Sicherheitsupdates da.

Seiten