Heise security
Auslegungssache 132: KI-Verordnung und Datenschutz – ein schwieriges Verhältnis
Fr, 04/18/2025 - 06:00
Inwieweit sind KI-Verordnung und DSGVO in der Praxis vereinbar? In der neuen Folge des c't-Datenschutz-Podcasts ist dazu Prof. Rolf Schwartmann zu Gast.
Polizei warnt vor Betrug bei britischer Einreiseerlaubnis – mit falscher URL
Do, 04/17/2025 - 18:55
Für Reisen nach Großbritannien braucht man eine elektronische Erlaubnis. Bei einer Warnung vor einer Betrugsmasche unterläuft der Polizei selbst ein Fehler.
PHP-Sicherheitsprüfung: 27 Schwachstellen entdeckt und behoben
Do, 04/17/2025 - 15:20
PHP-Sicherheitsprüfung enthüllt 27 Schwachstellen. Quarkslab bewertet PHP-Codebasis dennoch als positiv. Update dringend empfohlen.
Datenleck: Autovermieter Hertz beendet Untersuchung
Do, 04/17/2025 - 15:06
Im Januar wurde Autovermieter Hertz mit der Veröffentlichung von gestohlenen Daten erpresst. Nun erklärt sich das Unternehmen.
Support-Ende von Ubuntu 20.04 dräut
Do, 04/17/2025 - 14:02
Der Support für Ubuntu 20.04 endet in wenigen Wochen. Ubuntu empfiehlt ein Upgrade oder erweiterten Support mit Ubuntu Pro.
Atlassian stopft hochriskante Lecks in Confluence, Jira & Co.
Do, 04/17/2025 - 13:29
Atlassian hat Sicherheitsupdates für Bamboo, Confluence und Jira veröffentlicht. Sie dichten als hohes Risiko eingestufte Lücken.
Sonicwall SMA100: Angreifer missbrauchen alte Sicherheitslücke
Do, 04/17/2025 - 12:00
Derzeit finden Angriffe auf alte Sicherheitslücken in Sonicwalls Firmware für Geräte der SMA100-Baureihen statt.
Windows-Updates: Netzwerkprobleme bei Domaincontrollern und Windows-11-BSoDs
Do, 04/17/2025 - 10:53
Microsoft hat weitere Probleme mit Windows-Updates eingeräumt. Domaincontroller haben Probleme im Netz, Windows 11 kann abstürzen.
Gezielte Angriffe auf iPhones: Apple patcht Betriebssysteme außerhalb der Reihe
Do, 04/17/2025 - 09:23
Die Updates sollen zwei Zero-Day-Lücken beseitigen, die offenbar für gezielte Angriffe genutzt wurden. Auch ein CarPlay-Problem geht Apple an.
Notfallupdate für anonymisierendes Linux Tails
Do, 04/17/2025 - 09:01
Die Tails-Maintainer haben das Notfallupdate auf Version 6.14.2 veröffentlicht. Sie schließen darin Sicherheitslücken.
Webbrowser: Kritische Sicherheitslücke in Chrome abgedichtet
Mi, 04/16/2025 - 16:51
Google stopft ein als kritisches Risiko eingestuftes Sicherheitsleck im Webbrowser Chrome. Nutzer sollten zügig aktualisieren.
Nach drohendem CVE-Aus: Schwachstellendatenbank der EU geht an den Start
Mi, 04/16/2025 - 16:01
Neben der EU-Cybersicherheitsbehörde ENISA positionieren sich unter anderem eine CVE-Stiftung und die US-Behörde CISA, um die Kontinuität zu wahren.
Updates von Oracle: 378 Security-Patches aber nichts zum Einbruch in die Cloud
Mi, 04/16/2025 - 13:26
Im Rahmen des regelmäßigen Update-Zyklus liefert Oracle Patches satt für fast die gesamte Produktpalette, die die Kunden zügig installieren sollten.
Messenger-Alternative: Volla Messages mit großen Versprechungen
Mi, 04/16/2025 - 12:30
Die angebliche "WhatsApp- und Telegram-Alternative" Volla Messages wird mit Lob überhäuft, kann aber noch(?) kaum echte Vorteile ins Feld führen.
Beschlossen: Lebensdauer für TLS-Serverzertifikate sinkt auf 47 Tage
Mi, 04/16/2025 - 08:42
Von derzeit maximal dreizehn Monaten sinkt die Gültigkeit auf anderthalb. Allerdings mit jahrelanger Übergangsfrist für Admins.
US-Kürzungen: CVE-Liste könnte sofort stoppen
Mi, 04/16/2025 - 02:16
Die CVE-Liste ist zentral für koordinierte Maßnahmen gegen gefährliche Bugs. Die US-Regierung entzieht die Finanzierung. Per sofort.
Vollzug bei Microsoft 365: ActiveX wird jetzt abgedreht
Mi, 04/16/2025 - 00:11
ActiveX folgt Flash. Die riskanten Plug-ins funktionieren in Microsoft-365-Apps bald standardmäßig nicht mehr.
Lübecker IT-Unternehmen: Nach Medienbericht weitere Datenlecks entdeckt
Di, 04/15/2025 - 13:45
Ein Lübecker IT-Unternehmen wurde vergangenes Jahr Opfer einer Ransomware-Attacke. Das Datenleck besteht jedoch weiter.
Unerwarteter Wiedergänger: Windows-10-Update schlägt mit Code 0x80070643 fehl
Di, 04/15/2025 - 12:37
Im vergangenen Jahr hatte es bereits Fehlermeldungen bei Windows Updates mit dem Code 0x80070643 gegeben. Nun tritt er wieder auf.
14.000 Fortinet-Firewalls kompromitiert: Angreifer nisten sich ein
Di, 04/15/2025 - 11:46
Mehr als 14.000 Fortinet-Firewalls sind derzeit von Angreifern kompromittiert. Die verankern sich mit Symlinks im System.
Seiten
Newsfeed Heise Security
- Windows-Update-Vorschauen: Vorerst nur für älteres Windows
- Connectwise Screenconnect: Hochriskante Codeschmuggel-Lücke
- Sicherheitsupdate: Nvidia-Grafikkartentreiber unter Linux und Windows angreifbar
- SAP patcht kritische Schwachstelle außer der Reihe
- WhatsApp: "Advanced Chat Privacy" liefert Schutz der Privatsphäre