Heise security
Zu unsicher: IT-Dienstleister NTT Data trennt sich wohl von Ivanti-Produkten
Do, 09/25/2025 - 17:47
Nicht nur das interne Netz, sondern auch der Weiterverkauf an Kunden ist betroffen. Die Sicherheit der Produkte sei ein unvertretbares Risiko.
Microsoft: Windows-10-Sicherheitsupdates in Europa kostenlos
Do, 09/25/2025 - 15:54
Nur gegen Geld oder Daten sollten Privatkunden Sicherheitsupdates für Windows 10 erhalten. Verbraucherschützer bringen Microsoft dazu, die kostenlos abzugeben.
IT-Schwachstellen finden: Kali Linux 2025.3 steht zum Download bereit
Do, 09/25/2025 - 15:00
Die Kali-Linux-Entwickler haben eine neue Version der Linux-Distribution für Pentester und Sicherheitsforscher veröffentlicht.
Jetzt patchen! Root-Attacken auf Cisco-Netzwerkgeräte möglich
Do, 09/25/2025 - 10:33
Der Netzwerkausrüster Cisco warnt vor Angriffen unter anderem auf Router und Switches. Admins sollten die aktuellen Sicherheitsupdates installieren.
Sicherheitspatch für SolarWinds Web Help Desk abermals repariert
Mi, 09/24/2025 - 13:24
Offensichtlich bekommen die SolarWinds-Entwickler eine Sicherheitslücke in Web Help Desk nicht in den Griff. Klappt es jetzt?
"Passwort" Folge 41: Visionen der CISA, Niedergang von XSLT, Makel von NPM
Mi, 09/24/2025 - 09:00
Die CISA will das CVE-System in die Zukunft führen, Browserhersteller wollen XSLT beerdigen und JavaScript-Entwickler wollen vom Sandwurm verschont bleiben.
Nach npm-Großangriff: Github verschärft Sicherheitsmaßnahmen
Mi, 09/24/2025 - 07:53
Nach dem Shai-Hulud-Wurm verschärft GitHub die npm-Sicherheit: 2FA wird Pflicht, Token werden begrenzt und Trusted Publishing ausgebaut.
DoS-Attacken auf IBM SPSS Analytic Server möglich
Di, 09/23/2025 - 14:24
Es sind wichtige Sicherheitsupdates für IBM SPSS Analytic Server erschienen.
Anonymisierendes Linux: Tails 7.0 ist da
Di, 09/23/2025 - 14:05
Das neue Tails 7.0 soll unter anderem schneller starten und sich noch besser mit aktueller Hardware verstehen.
ShadowLeak: ChatGPT verriet Angreifern persönliche Daten aus E-Mails
Di, 09/23/2025 - 13:46
Mit einer Kombination verschiedener Manipulationstechniken ließ das OpenAI-LLM sich austricksen und plauderte private Daten aus. Was wusste Sam Altman darüber?
Vier Jahre langes Hin und Her zwischen Sicherheitsforscher und Vasion Print
Di, 09/23/2025 - 11:37
Vasion Print war oder ist sogar noch verwundbar. Ob bereits alle Schwachstellen geschlossen sind, ist auf den ersten Blick nicht erkennbar.
Nach IT-Angriff: Produktionsstopp bei Jaguar Land Rover noch bis Oktober
Di, 09/23/2025 - 11:00
Nach einem IT-Vorfall Ende August wollte Jaguar Land Rover eigentlich in dieser Woche die Produktion wieder hochfahren. Daraus wird jetzt aber doch nichts.
EU-Cyberbehörde bestätigt Ransomware-Attacke auf Flughafen-Software
Mo, 09/22/2025 - 14:20
Die EU-Behörde für Cybersicherheit, Enisa, hat am Montag bestätigt, dass die Angriffe auf Software von Collins ein Erpressungsversuch sind.
Sicherheitslücken: Root-Attacken auf IBM AIX/VIOS möglich
Mo, 09/22/2025 - 11:26
Sicherheitspatches schließen mehrere Schwachstellen in IBM AIX/VIOS und App Connect Enterprise Toolkit.
Kurz nach Safari 26: Apple gibt Safari 26.0.1 frei
Mo, 09/22/2025 - 10:43
Apple hat kurz nach Safari 26 für macOS-15-Nutzer ein weiteres Browser-Update vorgelegt. Offenbar gab es Bugfix-Bedarf.
Check-in-Probleme am BER und anderen Flughäfen halten an
So, 09/21/2025 - 12:04
Technische Probleme nach einem Cyberangriff sorgen am BER und anderen Flughäfen weiter für Wartezeiten. Der Online-Check-in soll funktionieren.
Bundesverfassungsgericht lehnt Beschwerde im Fall Modern Solution ab
Sa, 09/20/2025 - 18:30
Das Bundesverfassungsgericht lehnt es ab, mehr Klarheit in den Umgang mit dem Hackerparagrafen 202 StGB zu bringen.
Cyberangriff behindert europäische Flughäfen – auch BER betroffen
Sa, 09/20/2025 - 11:47
Ein europaweiter Dienstleister für Check-in und Boarding an Flughäfen ist Opfer eines Cyberangriffs geworden. Auch der Flughafen BER ist betroffen.
Verfassungsschutz: Mehr Angriffe auf deutsche Firmen aus China und Russland
Sa, 09/20/2025 - 10:00
Der Branchenverband Bitkom und das Bundesamt für Verfassungsschutz warnen vor Cyberattacken. Der Schaden liegt im dreistelligen Milliardenbereich.
Backup-Diebstahl: Angreifer stahlen bei Sonicwall Firewallkonfigurationen
Fr, 09/19/2025 - 12:30
Die entwendeten Konfigurationsdateien können sensible Informationen enthalten und Angriffe erleichtern. Offenbar sind nur wenige Kunden betroffen.