Heise security

Subscribe to Heise security Feed
Aktualisiert: vor 3 Stunden 26 Minuten

Ransomware-Gang: Fahndungserfolg in der Republik Moldau

Mo, 05/12/2025 - 21:55
Ein Verdächtiger im Zusammenhang mit DoppelPaymer-Ransomware-Angriffen ist in der Republik Moldau gefasst worden und soll in die Niederlande überstellt werden.

Kritische Sicherheitslücke in Update-Automatik für Asus-Mainboards

Mo, 05/12/2025 - 13:39
Eine seit Jahren von Fachleuten kritisierte Update-Automatik schleppt wieder einmal eine schwerwiegende Sicherheitslücke ein.

Microsoft 365: Unterstützung nach Support-Ende von Windows 10

Mo, 05/12/2025 - 13:35
Die Microsoft-365-Apps sollen unter Windows 10 nach dessen Support-Ende weiterhin Unterstützung erhalten. Zumindest ein bisschen.

TuneUp und Dienste in Avast, AVG, Avira und Norton reißen Sicherheitslücken auf

Mo, 05/12/2025 - 11:03
Die Produkte der Marken Avast, AVG, Avira und Norton von Gen Digital bringen Dienste mit, in den Sicherheitslecks klaffen.

Microsoft Teams verhindert mit neuer Funktion Screenshots

So, 05/11/2025 - 16:23
Eine neue Sicherheitsfunktion soll Screenshots unter bestimmten Bedingungen verhindern und wirft viele Fragen auf.

Schutz vor Betrug: Google integriert lokales KI-Modell Gemini Nano in Chrome

Fr, 05/09/2025 - 16:02
Google weitet den Einsatz seines lokalen KI-Modells Gemini Nano aus. Sowohl auf dem Desktop als auch unter Android soll es Chrome sicherer machen.

Windows Server 2025: AD-Anmeldeprobleme nach Installation der April-Updates

Fr, 05/09/2025 - 13:36
Microsoft hat bestätigt, dass nach der Installation der April-Sicherheitsupdates Anmeldeprobleme an Active-Directories auftreten können.

Datenleck bei Parkhausbetreiber APCOA

Fr, 05/09/2025 - 13:14
Beim Parkhausbetreiber APCOA waren Rechnungen von Firmenkunden und digitale Tickets über das Hochzählen eines Parameters in der URL einsehbar.

Remote-Access-Trojaner in npm-Paket mit 40.000 wöchentlichen Downloads gefunden

Fr, 05/09/2025 - 10:23
Angreifer hatten das Paket rand-user-agent, das unter anderem für automatische Tests und zum Web-Scraping dient, mit Schadcode versehen.

Sicherheitslücken: F5 BIG-IP-Appliances sind an mehreren Stellen verwundbar

Fr, 05/09/2025 - 10:00
Angreifer können an diversen Schwachstellen in verschiedenen BIG-IP-Appliances von F5 ansetzen. Sicherheitsupdates stehen zum Download.

Sonicwall: Hochriskante Lücken in SSL-VPN der SMA100-Reihe

Fr, 05/09/2025 - 07:47
Sonicwall warnt vor Sicherheitslücken in SMA100-Firewalls. IT-Forscher zeigen Verkettung von Lücken und übernehmen Geräte.

Fahrrad-Fakeshops öffnen zur Outdoor-Saison

Fr, 05/09/2025 - 06:58
Betrüger nutzen das wärmere Wetter: Fahrrad-Käufer sind in deren Visier. Wer sich jetzt ein neues kaufen will, sollte genauer hinschauen.

Mitel SIP-Phones lassen sich beliebige Befehle unterjubeln

Do, 05/08/2025 - 15:18
Durch teils kritische Sicherheitslücken in Mitels SIP-Phones können Angreifer verwundbaren Geräten beliebige Befehle unterschieben.

Cyberwar: Übung für mehr Resilienz bei NATO-Manöver Locked Shields

Do, 05/08/2025 - 10:59
Seit 2010 findet jährlich die NATO-Übung Locked Shields statt, bei der die Truppen für Cybersicherheit trainieren. Die Bundeswehr ist wieder dabei.

Sicherheitsupdates: Root- und DoS-Attacken auf Cisco-Produkte möglich

Do, 05/08/2025 - 10:21
Es sind wichtige Sicherheitsupdates für unter anderem Router und Switches von Cisco erschienen.

LockBit-Leck: Nutzer- und Zahlungsdaten der Ransomware veröffentlicht

Do, 05/08/2025 - 09:46
Tausende Bitcoin-Adressen, Chatnachrichten und weitere brisante Details des Ransomware-Anbieters kursieren nun im Web. Der LockBit-Support relativiert.

Ubiquiti Unifi Protect: Kritisches Leck ermöglicht Codeschmuggel

Do, 05/08/2025 - 09:08
In Ubiquiti Unifi Protect schließt der Hersteller zwei Sicherheitslücken. Angreifer können etwa Schadcode einschleusen und ausführen.

Digitalminister will Deutschland zur "treibenden Kraft Europas" machen

Mi, 05/07/2025 - 18:49
Der neue Bundesminister bekommt zentrale Zuständigkeiten für die Digitalisierung des Landes – und will "Schritt für Schritt für Schritt" vorgehen.

NIS2 nicht umgesetzt: EU-Strafe für Deutschland rückt einen Schritt näher

Mi, 05/07/2025 - 17:48
Die EU-Kommission hat die zweite Stufe des Vertragsverletzungsverfahren gegen Deutschland eingeleitet, weil es die NIS2-Richtlinie noch nicht umgesetzt hat.

Wegen Sicherheitslücken: LibreOffice rät von OpenOffice ab

Mi, 05/07/2025 - 13:42
Die Entwickler von LibreOffice raten vom Konkurrenten OpenOffice ab. Die Apache-Software enthalte Sicherheitslücken und werde nicht weiterentwickelt.

Seiten