Heise security
Web-PKI: Let's Encrypt verkürzt Laufzeit von Zertifikaten auf 45 Tage
Di, 12/02/2025 - 17:08
Die Entscheidung des CA- und Browser-Forums kappt Zertifikate nach 45 Tagen. Die Änderung kommt jedoch nicht schlagartig, Admins können ausgiebig testen.
39C3 ist aufgegleist: Der Fahrplan des Chaos Communication Congress ist da
Di, 12/02/2025 - 15:14
Vier Wochen vor Deutschlands größtem Hackerkongress gibt es eine erste Version des Programms mit über 160 Vorträgen. Einige Überraschungen bleiben jedoch noch.
Patchday: Attacken auf Geräte mit Android 13, 14, 15 und 16 beobachtet
Di, 12/02/2025 - 10:59
Es sind wichtige Sicherheitsupdates für verschiedene Androidversionen erschienen. Es gibt bereits Attacken.
Android TV: YouTube-Client SmartTube war mit Malware verseucht
Di, 12/02/2025 - 09:45
Unbekannte konnten SmartTube mit Malware verseuchen und die Version kurzzeitig in Umlauf bringen. Nun gibt der Entwickler Einblicke zum Vorfall.
Vorinstallation von Sicherheits-App: Indien nimmt Hersteller in die Pflicht
Di, 12/02/2025 - 05:15
Indien will Smartphone-Hersteller zur Vorinstallation einer staatlichen App für Cybersicherheit verpflichten. Der Schritt dürfte für Missfallen sorgen.
Illegaler „Cryptomixer“ von Strafverfolgern zerschlagen
Mo, 12/01/2025 - 13:37
Europol meldet einen Schlag gegen die Geldwäscheplattform „Cryptomixer“. Server, Domain und Krypto-Assets wurden beschlagnahmt.
Datenkrake neues Outlook: Klassisches Outlook bis 2029 erhältlich
Mo, 12/01/2025 - 10:56
Das neue Outlook basiert auf Webdiensten und überträgt Zugangsdaten und Mails an Microsofts Server. Klassisches Outlook tut das nicht.
Französischer Fußballverband meldet Cyberangriff mit Datendiebstahl
Mo, 12/01/2025 - 08:47
Cyberangreifer haben Daten aus der zur Verwaltung etwa der Mitglieder beim französischen Fußballverband FFF genutzten Software kopiert.
Sicherheitsupdate: Präparierte XML-Dateien können GeoServer lahmlegen
Mo, 12/01/2025 - 08:46
Die freie Mapserver-Software GeoServer ist verwundbar. Angreifer können an zwei Sicherheitslücken ansetzen.
Südkorea: Bei Onlinehändler Daten zu zwei Dritteln der Bevölkerung abgegriffen
Mo, 12/01/2025 - 07:04
Ein inzwischen nicht mehr bei Coupang arbeitender Angestellter soll bei Südkoreas größtem Onlinehändler Daten zur gesamten Kundschaft abgegriffen haben.
Asahi-Brauerei: Daten von fast 2 Millionen Personen abgeflossen
Fr, 11/28/2025 - 11:20
Anfang Oktober wurde ein IT-Angriff auf die japanische Asahi-Brauerei bekannt. Daten von rund 2 Millionen Menschen sind abgeflossen.
Sicherheitslücken in GitLab: Angreifer können Zugangsdaten abgreifen
Fr, 11/28/2025 - 09:10
Die Softwareentwicklungsplattform GitLab ist verwundbar. Sicherheitsupdates schließen mehrere Schwachstellen.
Windows: Weitere Lösungen für unerwartete Benutzerkontensteuerungs-Prompts
Fr, 11/28/2025 - 08:22
Nach den August-Updates erscheinen öfter unerwartet Benutzerkontensteuerungs-Prompts in Windows. Microsoft bessert ein wenig nach.
Auslegungssache 148: Informationsfreiheit für alle
Fr, 11/28/2025 - 07:40
Im c't-Datenschutz-Podcast erklärt ein Experte, wie Bürger ihr Recht auf Informationsfreiheit nutzen können und wo die Grenzen der Transparenz liegen.
Anonymisierungsdienst Tor: Bessere Verschlüsselung "Counter Galois Onion"
Do, 11/27/2025 - 14:42
Das Tor-Projekt arbeitet an einer neuen Verschlüsselung für den Tor-Circuit-Traffic. Sie soll vor einigen Angriffen schützen.
Open-Source-Entwickler fordern Gleichstellung mit Vereinsarbeit
Do, 11/27/2025 - 14:20
Eine Petition fordert, ehrenamtliche Arbeit an Open-Source-Software rechtlich wie klassisches Ehrenamt zu behandeln – mit steuerlichen Vorteilen.
DoS-Attacken können IBM App Connect Enterprise lahmlegen
Do, 11/27/2025 - 14:11
Es sind wichtige Sicherheitsupdates für IBM App Connect Enterprise und App Connect Enterprise Certified Container erschienen.
Sicherheitsupdates: Angreifer können Anmeldung von Asus-Routern umgehen
Do, 11/27/2025 - 12:00
Unter anderem eine kritische Sicherheitslücke gefährdet Router von Asus. Es kann Schadcode auf Geräte gelangen.
FBI: Kontoübernahme-Betrug mit mehr als 262 Millionen US-Dollar Schaden
Do, 11/27/2025 - 11:58
Das FBI warnt vor Betrügern, die sich als Finanzinstitutsangestellte ausgeben, um Geld und Daten zu stehlen und Konten zu übernehmen.
OpenAI meldet Datenklau bei Dienstleister Mixpanel
Do, 11/27/2025 - 09:34
OpenAI meldet Datendiebstahl bei dem Webanalyser-Dienstleister Mixpanel. Daten von OpenAI-API-Nutzern sind betroffen.
Seiten
Newsfeed Heise Security
- Syncthing‑Fork unter fremder Kontrolle? Community schluckt das nicht
- Neuer DDoS-Spitzenwert: 29,7 Terabit pro Sekunde
- Besseres Google-„Mein Gerät finden“-Netz mit optimierter Einstellung
- Ransomware-Bande Qilin stiehlt Daten von Scientology
- Sicherheitsupdates: Apache HTTP Server und Tika sind verwundbar