Heise security
BSI: Medienpaket für Lehrkräfte und Eltern zur Cybersicherheits-Bildung
Di, 09/09/2025 - 18:17
Das BSI hat kostenfreie Arbeitsblätter für Lehrkräfte und Eltern veröffentlicht, mit denen Jugendliche über Cyberrisiken aufgeklärt werden können.
Automobilsektor: BSI warnt vor rasant wachsenden "digitalen Angriffsflächen"
Di, 09/09/2025 - 17:14
Digitale Dienste, Over-the-Air-Updates, KI und vernetzte Steuergeräte prägen Fahrzeugarchitekturen, weiß das BSI. Hersteller und Ausrüster müssten vorsorgen.
SAP-Patchday September 2025 behebt mehr als zwanzig Lücken – vier HotNews
Di, 09/09/2025 - 15:44
SAP Netweaver stolpert über unsichere Deserialisierung und Dateioperationen. Vier Lücken haben höchste Priorität, eine mit kritischer Höchstwertung.
Angriff auf Plex: Nutzerdaten des Medienservers gestohlen
Di, 09/09/2025 - 08:45
Unbekannte Angreifer haben Daten der Plex-Nutzer geklaut. Die müssen nun schnell reagieren und auch die Verbindung zu ihren Medienservern zurücksetzen.
"Single point of failure": 400 Wissenschaftler gegen Chatkontrolle
Di, 09/09/2025 - 05:58
Forscher aus 33 Ländern Europas protestieren gegen die massenhafte Überwachung auf Endgeräten. Sie bringe wenig und gefährde die Sicherheit aller, mahnen sie.
Großer Angriff auf node.js
Di, 09/09/2025 - 03:40
Über Spearphishing ist ein Kryptowährungsdieb in das npm-Konto eines fleißigen Entwicklers gelangt. node.js-Pakete mit Milliarden Downloads sind betroffen.
Bald ist Schluss: Volksverschlüsselung wird eingestellt
Mo, 09/08/2025 - 21:53
Ab Ende Januar wird die Volksverschlüsselung-Software nicht mehr aktualisiert. Die Ressourcen sollen für neue Sicherheitslösungen eingesetzt werden.
Signal veröffentlicht plattformübergreifendes Cloud-Backup als Beta für Android
Mo, 09/08/2025 - 15:50
Signal bohrt seine Backup-Funktion auf: Nutzer können künftig zwischen Betriebssystemen wechseln, ohne Daten zu verlieren. Eine Beta steht für Android bereit.
Ecovacs Deebot: Angreifer können beliebigen Code einschleusen
Mo, 09/08/2025 - 13:30
Details zu Sicherheitslücken in Ecovacs Deebot sind erschienen: Beliebiger Code lässt sich einschleusen. Updates stehen bereit.
Kritische SAP S/4HANA-Schwachstelle wird angegriffen
Mo, 09/08/2025 - 09:47
Angreifer missbrauchen jetzt eine kritische Sicherheitslücke in SAPs S/4HANA. Ein Flicken vom August-Patchday stopft sie.
Stealerium-Malware macht heimlich Webcam-Fotos für Erpressung
Fr, 09/05/2025 - 16:55
Die frei verfügbare Malware Stealerium erkennt Pornokonsum und fertigt heimlich Webcam-Aufnahmen an. Cyberkriminelle nutzen die Fotos für Erpressung.
CA in der Kritik: Zertifikate für 1.1.1.1 bringen Cloudflare auf die Palme
Fr, 09/05/2025 - 11:46
Zwar bestand keine Gefahr für die meisten Internetnutzer, der CDN-Riese ist dennoch wenig amüsiert. Und übt deutliche Selbstkritik.
Microsoft erzwingt mehr Multifaktorauthentifizierung
Fr, 09/05/2025 - 10:58
Microsoft aktualisiert die Pläne für "Phase 2" der erzwungenen Multifaktorauthentifizierung für Azure. Am 1.10. sind mehr Dienste fällig.
Passkeys: So migrieren Android-Entwickler ihre User zur Passwort-Alternative
Fr, 09/05/2025 - 10:18
Als Alternative zu Passwörtern mit höherer Sicherheit gewinnen Passkeys an Beliebtheit. Google zeigt, wie Developer ihre App-User zum Umstieg motivieren können.
Schwachstellen: KI- und Netzwerktechnik von Nvidia ist angreifbar
Fr, 09/05/2025 - 10:00
Sicherheitsupdates schließen Lücken in unter anderem Nvidias KI-Plattformen DGX und HGX.
Verbraucherzentrale: Warnung vor Anlagebetrug in WhatsApp-Gruppen
Fr, 09/05/2025 - 09:14
Die Verbraucherzentrale NRW warnt vor Betrugsmaschen, bei denen Opfer in WhatsApp-Gruppen zu unseriösen Geldgeschäften verleitet werden.
Angriffe auf Lücken in Linux, Android und Sitecore
Fr, 09/05/2025 - 08:27
Die US-Sicherheitsbehörde CISA warnt vor aktuell angegriffenen Sicherheitslücken in Linux, Android und Sitecore. Updates helfen.
Auslegungssache 142: Der Data Act kommt!
Fr, 09/05/2025 - 06:00
Der neue Data Act wird am 12. September wirksam. Die EU verspricht Nutzern Zugriff auf die Daten ihrer smarten Geräte. Klingt gut, ist aber schlecht geplant.
Wie Nordkorea Kryptowährung mit vermeintlichen Stellenangeboten ergaunert
Fr, 09/05/2025 - 05:07
Angebliche Personalvermittler haben Beschäftigten der Kryptobranche neue Jobs angeboten, diese dann aber bestohlen. Das ist wohl eine nordkoreanische Kampagne.
Trittbrettfahrer per Vibe Coding: Sicherheitsmeldungen verraten wichtige Details
Do, 09/04/2025 - 17:04
Taktiken, Techniken und Prozeduren der Angreifergruppen lassen sich mit LLMs leicht nachahmen – perfekt für Attacken unter falscher Flagge. KI baut die Malware.
Seiten
Newsfeed Heise Security
- BSI: Checkliste für Vorgehen bei geknackten Konten
- Proxmox Backup Server: Angreifer können Backup-Snapshots zerstören
- "Darknet Diaries Deutsch": Angriffspunkt Mensch
- Docker Desktop: Windows-Installer für Ausführung von Schadcode anfällig
- Angreifer können Authentifizierung bei Dell Storage Manager umgehen