Heise security

Subscribe to Heise security Feed
Aktualisiert: vor 1 Stunde 26 Minuten

Cisco: Teils kritische Sicherheitslücken in mehreren Produkten

Do, 11/06/2025 - 08:46
Cisco hat Sicherheitsmitteilungen zu Lücken in mehreren Produkten veröffentlicht. Admins sollten die Updates zügig anwenden.

Internetseite von Trier nach Cyberangriff wieder erreichbar

Do, 11/06/2025 - 06:45
Doch die Attacken auf trier.de nehmen kein Ende. Was hinter der Angriffswelle steckt und wie die Stadt reagiert.

Fakeshops täuschen Online-Käufer

Do, 11/06/2025 - 06:25
Fakeshops ziehen den Menschen ohne Gegenleistung das Geld aus der Tasche. Laut einer Umfrage sind nicht gerade wenige User von dieser Betrugs-Masche betroffen.

Badcandy: Alte Lücke in Cisco IOS XE noch tausendfach missbraucht

Mi, 11/05/2025 - 12:11
Ein Update gegen die Cisco-IOS-XE-Lücke CVE-2023-20198 gibt es seit 2023. Die Shadowserver Foundation sieht 15.000 infizierte Geräte.

Podcast "Passwort" 44: News mit Serialisierungsproblemen, AWS-Fail und PKI-Extra

Mi, 11/05/2025 - 11:30
Nicht nur einer der Hosts ist leicht angeschlagen, auch die AWS-Cloud taumelte, Microsofts Updateserver führen fremden Code aus und eine kroatische CA schlampt.

WordPress-Plug-in AI Engine: Angreifer könnten Rechte ausweiten

Mi, 11/05/2025 - 11:14
Im WordPress-Plug-in AI Engine können Angreifer unter Umständen eine Lücke missbrauchen und Webseiten kompromittieren.

Ransomware: Apache OpenOffice bestreitet Cyber-Attacke

Mi, 11/05/2025 - 10:56
Die Ransomwaregruppe Akira behauptet, im Zuge eines Angriffs auf Apache OpenOffice 23 Gigabyte an Daten kopiert zu haben. Das treffe aber nicht zu.

Microsoft gibt Tipps für erweiterten Support für kommerzielles Windows 10

Mi, 11/05/2025 - 09:06
Windows 10 erhält seit dem 14. Oktober keinen Support mehr. Microsoft gibt Admins Tipps für kommerziellen, erweiterten Support.

Cyberkriminelle brechen in Logistikunternehmen ein und stehlen Fracht

Di, 11/04/2025 - 14:49
IT-Forscher beobachten, wie Cyberkriminelle in die IT von Logistikunternehmen einbrechen und schließlich wertvolle Fracht stehlen.

Datenbank Redis: Schwachstelle ermöglicht Ausführung von Schadcode

Di, 11/04/2025 - 14:02
In der Datenbank Redis klafft eine Sicherheitslücke, die Angreifern das Einschleusen und Ausführen von Schadcode ermöglicht. Ein Update steht bereit.

Sicherheitspatch: IBM InfoSphere Information Server für DoS-Attacken anfällig

Di, 11/04/2025 - 13:45
Angreifer können Systeme mit IBM InfoSphere Information Server attackieren. Admins sollten zeitnah handeln.

Angriffe beobachtet: Lücke in WordPress-Post-SMTP-Plug-in ermöglicht Übernahme

Di, 11/04/2025 - 12:36
Attacken auf eine Sicherheitslücke im WordPress -Plug-in Post SMTP laufen. Sie erlaubt unangemeldeten Angreifern die Übernahme der Instanz.

Patchday: Kritische Schadcode-Lücke in Android 13, 14, 15, 16 geschlossen

Di, 11/04/2025 - 12:14
Angreifer können Geräte mit Android attackieren und im schlimmsten Fall Schadcode ausführen. Sicherheitsupdates schaffen Abhilfe.

iPhone, Mac & mehr: Jede Menge Sicherheitsupdates – iOS 18 bleibt ungepatcht

Di, 11/04/2025 - 10:44
Mit iOS 26.1, macOS 26.1 und den anderen neuen Systemen gibt es wieder viele Security-Patches. Eine Entscheidung Apples verwundert aber.

Microsoft führt Passkey-Synchronisation in Edge ein

Di, 11/04/2025 - 09:09
Microsofts Passwort-Manager im Webbrowser Edge kann Passkeys jetzt speichern und über Windows-Geräte synchronisieren.

Anklage: Angestellte von Cybersicherheitsfirmen führten Ransomware-Angriffe aus

Di, 11/04/2025 - 07:07
Drei Angestellte von Cybersicherheitsfirmen in den USA sollen selbst Angriffe mit Ransomware ausgeführt haben, um Geld zu erpressen. Zwei wurden nun angeklagt.

Russland verhindert 2-Faktor-SMS für Telegram und Whatsapp

Di, 11/04/2025 - 05:01
Der Kreml will Informationskontrolle. SMS- und Telefonanruf-Blockaden sollen Whatsapp und Telegram aushungern.

Brüssel räumt ein: Substanzielle EU-Gelder sind an Spyware-Hersteller geflossen

Mo, 11/03/2025 - 20:35
Die EU-Kommission will unverzüglich die Finanzierung von Spyware-Produzenten einstellen, die sich "schweren beruflichen Fehlverhaltens" schuldig gemacht haben.

Zero-Day-Lücke bei LNK-Anzeige in Windows gegen Diplomaten missbraucht

Mo, 11/03/2025 - 14:39
Microsoft hält eine Lücke in der LNK-Anzeige für nicht behebenswert. Sie wurde inzwischen gegen europäische Diplomaten missbraucht.

Phishing-Opfer geht leer aus: Versicherung lehnt SMS-Betrug ab

Mo, 11/03/2025 - 13:03
Nicht jeder Schaden, der durch digitale Täuschung entsteht, ist laut Landgericht Bielefeld direkt durch eine Hausratversicherung mit Internetschutz abgedeckt.

Seiten