Heise security
IBM Security Verify Access: Rechteausweitung möglich
Mi, 10/08/2025 - 12:01
IBM warnt vor teils kritischen Sicherheitslücken in Security Verify Access und Verify Identity Access. Angreifer können ihre Rechte ausweiten.
"Dann gibt es kein Bier": Lieferprobleme nach Cyberangriff auf Brauerei in Japan
Mi, 10/08/2025 - 10:52
Die japanische Brauerei Asahi gehört zu den größten der Welt. Nach einer Cyberattacke kam sie mit der Produktion nicht mehr nach. Die Lage soll sich bessern.
IBM AIX/VIOS: Paketmanager reißt kritisches Sicherheitsleck auf
Mi, 10/08/2025 - 09:29
IBM nutzt in den Betriebssystemen AIX/VIOS zur Paketverwaltung RPM. Darin klafft eine kritische Sicherheitslücke. Admins müssen updaten.
"Passwort" Folge 42: Phrack – ein Hackermagazin wird 40
Mi, 10/08/2025 - 09:00
Zum Jubiläum von Phrack blicken die Hosts mit einem ganz besonderen Gast auf einflussreiche alte und folgenreiche neue Artikel des einflussreichen Magazins.
Jaguar Land Rover nimmt Produktion wieder auf
Mi, 10/08/2025 - 06:35
Der britische Autobauer wurde Ende August Ziel einer Cyberattacke. Danach stand die Produktion still. Jetzt geht es langsam wieder voran.
Spahn: "Anlasslose Chatkontrolle wird es mit uns nicht geben"
Di, 10/07/2025 - 20:17
Fraktionschef Spahn erteilt der anlasslosen Chatkontrolle für die Union im Bundestag eine Absage. Offenbar soll die Abstimmung im EU-Rat verschoben werden.
Cyber Resilience Act: BSI wird Marktaufsichtsbehörde
Di, 10/07/2025 - 18:22
Das BSI soll den Cyber Resilience Act kontrollieren, der Mindestvorschriften für die IT-Sicherheit vernetzter Geräte einführt.
Redis: Kritische Codeschmuggel-Lücke in Datenbank
Di, 10/07/2025 - 18:05
Die Entwickler der Datenbank Redis haben eine aktualisierte Version veröffentlicht, die eine kritische Sicherheitslücke stopft.
Das passiert, wenn der KI-Betreiber die Sicherheit vernachlässigt
Di, 10/07/2025 - 15:43
Verträge, Rechnungen und weitere sensible Daten erreichten uns via E-Mail. Die Quelle: eine österreichische KI-Firma, die demnach bei der Sicherheit schlampte.
Android: Google-System-Update für Oktober bringt Neuerungen
Di, 10/07/2025 - 14:00
Googles Oktober-Update der Systemdienste bringt einige Neuerungen mit sich. Unter anderem wird die Nacktbild-Erkennung in Messages erweitert.
Microsoft Outlook: Zur Sicherheit keine SVG-Anzeige mehr
Di, 10/07/2025 - 11:52
Ein Einfallstor für Malware ist das Vektorgrafikformat SVG. Microsoft zieht dem Format in Outlook daher den Stecker – etwas.
Google: KI-Bug-Bounty-Programm zahlt bis zu 30.000 US-Dollar pro Fehler
Di, 10/07/2025 - 10:58
Google führt ein Bug-Bounty-Programm für KI-Anwendungen ein. Entdecker schwerwiegender Fehler in Gemini oder der KI-Suche erhalten Belohnungen.
Salesforce-Datenklau: Cybergangs erpressen namhafte Unternehmen auf Leaksite
Di, 10/07/2025 - 10:18
Cyberkriminelle erpressen auf einer Leaksite im Darknet 39 namhafte Unternehmen. Deren Daten haben sie aus Salesforce kopiert.
Signal sichert seine Chats gegen Quantencomputer
Mo, 10/06/2025 - 15:32
Signal ergänzt sein Double-Ratchet-Verfahren um eine neue Komponente, sodass auch zukünftige Quantencomputer die Kommunikation nicht knacken können.
Spiele-Engine Unity: Lücke bedroht Android, Linux, macOS und Windows
Mo, 10/06/2025 - 10:13
Unity steckt in zahlreichen populären Spielen für Mobilgeräte und Desktop. Eine gravierende Lücke ermöglicht Angreifern, Schadcode auszuführen.
Cyberangriff am BER: Passagierabfertigung wieder am Netz
So, 10/05/2025 - 15:52
Zwei Wochen nach einem Cyberangriff auf einen IT-Dienstleister am Berliner Flughafen BER läuft das System zur Passagierabfertigung wieder.
Unzählige Sicherheitslücken in Dell PowerProtect Data Domain geschlossen
So, 10/05/2025 - 14:58
Dells Backuplösung PowerProtect Data Domain ist verwundbar. Sicherheitsupdates schaffen Abhilfe.
Datenleck bei Discord: Support-Dienstleister erfolgreich attackiert
So, 10/05/2025 - 14:21
Kriminelle konnten persönliche Daten von bestimmten Discord-Nutzern erbeuten. Diese könnten für Phishing-Attacken missbraucht werden.
Jetzt patchen! Angreifer erpressen Oracle-E-Business-Suite-Kunden
So, 10/05/2025 - 13:37
Admins der Oracle-Software E-Business Suite sollten ihre Instanzen aufgrund von derzeit laufenden Attacken absichern.
Angreifer kopierten Kundendaten von Red-Hat-GitLab-Instanz
So, 10/05/2025 - 11:32
Beim Softwarehersteller Red Hat kam es zu einem IT-Sicherheitsvorfall. Die Angreifer geben an, 570 GB an Daten kopiert zu haben.
Seiten
Newsfeed Heise Security
- Millionen Downloads: Adware-Kampagne "GhostAd" in Google Play Store
- "Darknet Diaries Deutsch": Der Game-Hacker Manfred - Teil 1
- Der Cyberbunker in Traben-Trarbach soll verkauft werden
- MyAsus: Update schließt hochriskante Rechteausweitungslücke
- IT-Sicherheit: BSI will Webmail-Anbieter stärker in die Pflicht nehmen