Heise security
Fehlermeldung
- Notice: Undefined variable: node in include() (Zeile 19 von /var/www/vhosts/projektundprozessdesign.de/httpdocs/sites/all/themes/busy/templates/page.tpl.php).
- Notice: Trying to get property 'language' of non-object in include() (Zeile 19 von /var/www/vhosts/projektundprozessdesign.de/httpdocs/sites/all/themes/busy/templates/page.tpl.php).
- Notice: Undefined variable: node in include() (Zeile 19 von /var/www/vhosts/projektundprozessdesign.de/httpdocs/sites/all/themes/busy/templates/page.tpl.php).
- Notice: Trying to get property 'field_page_title' of non-object in include() (Zeile 19 von /var/www/vhosts/projektundprozessdesign.de/httpdocs/sites/all/themes/busy/templates/page.tpl.php).
Parallels Desktop: Sicherheitsforscher veröffentlicht Zero-Day-Exploit
Di, 02/25/2025 - 18:45
Weil Parallels angeblich nicht reagierte, demonstriert ein Sicherheitsforscher, wie sich mithilfe des Virtualisierers Root-Rechte auf einem Mac erlangen lassen.
Angreifer können Wordpress-Websites mit Everest-Forms-Plug-in übernehmen
Di, 02/25/2025 - 11:40
Aufgrund einer Sicherheitslücke im Wordpress-Plug-in Everest Forms sind potenziell 100.000 Internetseiten angreifbar.
Pwn2Own-Wettbewerb: Hacken gegen Geldprämie in Berlin
Di, 02/25/2025 - 10:03
Der Hacking-Wettbewerb Pwn2Own findet erstmals in Berlin statt. Dabei können sich Teilnehmer unter anderem an der neuen KI-Kategorie versuchen.
Password-Spraying-Angriff auf M365-Konten von Botnet mit über 130.000 Drohnen
Di, 02/25/2025 - 09:04
IT-Forscher haben ein Botnet aus mehr als 130.000 Drohnen bei Password-Spraying-Angriffen gegen Microsoft-365-Konten beobachtet.
Cyberattacken auf Adobe Coldfusion und Oracle Agile PLM beobachtet
Di, 02/25/2025 - 08:01
Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor laufenden Angriffen auf Adobe Coldfusion und Oracle Agile PLM.
Australien verbannt Kaspersky von Regierungsrechnern
Mo, 02/24/2025 - 15:15
Zum Wochenende hat das australische Innenministerium die Installation von Kaspersky-Produkten auf Regierungsrechnern verboten.
Windows-Vorschau: OpenSSH-Korrekturen, Recall-Neustart, farbiges Akkusymbol
Mo, 02/24/2025 - 14:23
Microsoft hat Windows-Vorschauen in mehreren Kanälen veröffentlicht. Verbesserungen gibt es für Recall, OpenSSH und das Akkusymbol.
"SpyLend": Android-Malware aus Play-Store erpresst Opfer
Mo, 02/24/2025 - 13:07
IT-Forscher berichten von einer "SpyLend" genannten Malware aus dem Google-Play-Store, die Opfer mit sensiblen Informationen erpresst.
Telekom bringt "SMS-Firewall"
Mo, 02/24/2025 - 10:55
Im April will die Telekom Empfänger besser vor bösartigen SMS schützen. Das Unternehmen startet eine "SMS-Firewall".
Sicherheitsupdates: Angreifer können Wireshark crashen lassen
Mo, 02/24/2025 - 09:30
Die Wireshark-Entwickler haben eine Sicherheitslücke in ihrem Netzwerkanalysetool geschlossen.
Paypal-Phishing: "Neue Adresse"-Funktion missbraucht
Mo, 02/24/2025 - 08:58
Eine aktuelle Phishing-Masche nutzt Paypals Adressänderungsfunktion, um serverseitige Spamfilter zu umgehen.
Größter Krypto-Coup aller Zeiten: Bybit verliert 1,5 Milliarden US-Dollar
Sa, 02/22/2025 - 18:24
Die Krypto-Börse Bybit ist Opfer des wohl bisher größten Diebstahls von Digitalwährung überhaupt geworden. Hinter der Attacke könnte ein Staat stehen.
Secure Coding: Sicheres Passwort-Handling in Java – von String zu char[]
Sa, 02/22/2025 - 09:08
Strategien zur Speicherverwaltung, Passwort-Hashing und Schutz sensibler Informationen im Arbeitsspeicher beim Programmieren in Java.
OpenH264-Sicherheitslücke: Schadcode über Videos im Browser
Fr, 02/21/2025 - 15:37
Durch eine Sicherheitslücke in Ciscos Video-Codec OpenH264 können Angreifer Schadcode einschmuggeln. Auch Firefox ist gefährdet.
Ransomware im LLM: Forscher füttern ChatGPT mit Daten der "Black Basta"-Bande
Fr, 02/21/2025 - 14:27
Kriminelle hinter der "Ransomware as a Service" haben sich zerstritten, nun veröffentlichte ein Insider Chatnachrichten. Sie geben tiefe Einblicke.
CISA und FBI warnen vor Ransomware-Bande Ghost
Fr, 02/21/2025 - 11:56
Vor der chinesischen Ransomware-Bande Ghost warnen aktuell die US-Behörden CISA und FBI. Die soll in über 70 Ländern aktiv sein.
Sicherheitsupdates Atlassian: Attacken auf Bamboo Data Center and Server möglich
Fr, 02/21/2025 - 09:31
Angreifer können unter anderem Atlassians Bitbucket Data Center and Server mit Schadcode attackieren.
Cyberangriffe auf Palo Alto PAN-OS und Craft CMS laufen
Fr, 02/21/2025 - 08:50
Angreifer missbrauchen Sicherheitslücken im Craft CMS sowie in Palo Altos PAN-OS, um verwundbare Systeme zu attackieren.
Angriffe auf KI-gestützte Software abwehren – Secure by Design
Fr, 02/21/2025 - 08:27
Die Absicherung von Software mit KI erfordert eine getrennte Betrachtung von Input, Output und Datenverarbeitung zum Schutz vor Manipulation und Deepfakes.
Cisco Live 2025: AI Defense für sichere KI-Nutzung
Do, 02/20/2025 - 12:52
Für den KI-Betrieb in Firmen hat Cisco sein Rundum-Sicherheitskonzept vorgestellt, das Transparenz schaffen und Echtzeitschutz bieten soll.
Seiten
Newsfeed Heise Security
- Windows-Update-Vorschauen: Vorerst nur für älteres Windows
- Connectwise Screenconnect: Hochriskante Codeschmuggel-Lücke
- Sicherheitsupdate: Nvidia-Grafikkartentreiber unter Linux und Windows angreifbar
- SAP patcht kritische Schwachstelle außer der Reihe
- WhatsApp: "Advanced Chat Privacy" liefert Schutz der Privatsphäre