Heise security
Festnahmen in den USA nach Löschorgie staatlicher Daten während der Kündigung
Do, 12/04/2025 - 13:50
Zwei 34-Jährige in den USA haben für Cyberangriffe im Gefängnis gesessen und trotzdem Zugriff auf staatliche Daten bekommen. Ihre Kündigung lief aus dem Ruder.
Jetzt patchen! Kritische Schadcodelücke bedroht React
Do, 12/04/2025 - 10:22
Die JavaScript-Programmbibliothek React und bestimmte damit erstellte Apps sind verwundbar. Sicherheitsupdates stehen zum Download bereit.
"Passwort" Folge 46: News von Würmern, Schluckauf und Husten
Mi, 12/03/2025 - 18:46
Die Jahreszeit erzeugt auch in der Security-Branche allerlei Malaisen: Cloudflare verschluckt sich bös, NPM hat wieder Wurmbefall – und Christopher hustet.
Grundrechte: Gericht stoppt Massenüberwachung des Schweizer Geheimdienstes
Mi, 12/03/2025 - 16:55
Das Schweizer Bundesverwaltungsgericht erklärt die Fernmeldeaufklärung des Nachrichtendienstes des Bundes nach Klage von Bürgerrechtlern für verfassungswidrig.
Drohnenabwehreinheit der Bundespolizei in Dienst gestellt
Mi, 12/03/2025 - 14:44
Die Bundespolizei hat eine neue Einheit zur Abwehr von Drohnen in Dienst gestellt. Sie soll Spionage, Sabotage und Störungen des Luftverkehrs unterbinden.
Industrielle Kontrollsysteme: Iskra iHUB bleibt vorerst ohne Sicherheitspatch
Mi, 12/03/2025 - 10:51
Für einige industrielle Steuerungs- und Automatisierungssysteme von etwa Mitsubishi sind wichtige Sicherheitsupdates erschienen.
Web-PKI: Let's Encrypt verkürzt Laufzeit von Zertifikaten auf 45 Tage
Di, 12/02/2025 - 17:08
Die Entscheidung des CA- und Browser-Forums kappt Zertifikate nach 45 Tagen. Die Änderung kommt jedoch nicht schlagartig, Admins können ausgiebig testen.
39C3 ist aufgegleist: Der Fahrplan des Chaos Communication Congress ist da
Di, 12/02/2025 - 15:14
Vier Wochen vor Deutschlands größtem Hackerkongress gibt es eine erste Version des Programms mit über 160 Vorträgen. Einige Überraschungen bleiben jedoch noch.
Patchday: Attacken auf Geräte mit Android 13, 14, 15 und 16 beobachtet
Di, 12/02/2025 - 10:59
Es sind wichtige Sicherheitsupdates für verschiedene Androidversionen erschienen. Es gibt bereits Attacken.
Android TV: YouTube-Client SmartTube war mit Malware verseucht
Di, 12/02/2025 - 09:45
Unbekannte konnten SmartTube mit Malware verseuchen und die Version kurzzeitig in Umlauf bringen. Nun gibt der Entwickler Einblicke zum Vorfall.
Vorinstallation von Sicherheits-App: Indien nimmt Hersteller in die Pflicht
Di, 12/02/2025 - 05:15
Indien will Smartphone-Hersteller zur Vorinstallation einer staatlichen App für Cybersicherheit verpflichten. Der Schritt dürfte für Missfallen sorgen.
Illegaler „Cryptomixer“ von Strafverfolgern zerschlagen
Mo, 12/01/2025 - 13:37
Europol meldet einen Schlag gegen die Geldwäscheplattform „Cryptomixer“. Server, Domain und Krypto-Assets wurden beschlagnahmt.
Datenkrake neues Outlook: Klassisches Outlook bis 2029 erhältlich
Mo, 12/01/2025 - 10:56
Das neue Outlook basiert auf Webdiensten und überträgt Zugangsdaten und Mails an Microsofts Server. Klassisches Outlook tut das nicht.
Französischer Fußballverband meldet Cyberangriff mit Datendiebstahl
Mo, 12/01/2025 - 08:47
Cyberangreifer haben Daten aus der zur Verwaltung etwa der Mitglieder beim französischen Fußballverband FFF genutzten Software kopiert.
Sicherheitsupdate: Präparierte XML-Dateien können GeoServer lahmlegen
Mo, 12/01/2025 - 08:46
Die freie Mapserver-Software GeoServer ist verwundbar. Angreifer können an zwei Sicherheitslücken ansetzen.
Südkorea: Bei Onlinehändler Daten zu zwei Dritteln der Bevölkerung abgegriffen
Mo, 12/01/2025 - 07:04
Ein inzwischen nicht mehr bei Coupang arbeitender Angestellter soll bei Südkoreas größtem Onlinehändler Daten zur gesamten Kundschaft abgegriffen haben.
Asahi-Brauerei: Daten von fast 2 Millionen Personen abgeflossen
Fr, 11/28/2025 - 11:20
Anfang Oktober wurde ein IT-Angriff auf die japanische Asahi-Brauerei bekannt. Daten von rund 2 Millionen Menschen sind abgeflossen.
Sicherheitslücken in GitLab: Angreifer können Zugangsdaten abgreifen
Fr, 11/28/2025 - 09:10
Die Softwareentwicklungsplattform GitLab ist verwundbar. Sicherheitsupdates schließen mehrere Schwachstellen.
Windows: Weitere Lösungen für unerwartete Benutzerkontensteuerungs-Prompts
Fr, 11/28/2025 - 08:22
Nach den August-Updates erscheinen öfter unerwartet Benutzerkontensteuerungs-Prompts in Windows. Microsoft bessert ein wenig nach.
Auslegungssache 148: Informationsfreiheit für alle
Fr, 11/28/2025 - 07:40
Im c't-Datenschutz-Podcast erklärt ein Experte, wie Bürger ihr Recht auf Informationsfreiheit nutzen können und wo die Grenzen der Transparenz liegen.
Seiten
Newsfeed Heise Security
- Tech-Gadget Flipper One: Neue Rendergrafiken des Innenlebens geben Rätsel auf
- BSI prüft Passwort-Manager: Einige ermöglichen theoretisch Herstellerzugriff
- "Darknet Diaries Deutsch": Spiele-Hacker Manfred - Teil 2
- Microsoft Entra: Wechsel der Zertifikate – einige Admins müssen nacharbeiten
- SAP-Patchday: 14 Sicherheitswarnungen zum Jahresende