Heise security
Signal: Gefährliche Gruppeneinladungen vom Gegner
Do, 02/20/2025 - 12:28
Google warnt vor Angriffen auf ukrainische Signal-Nutzer. Doch die Methode funktioniert auch bei anderen populären Apps und Nutzern.
Microsoft: Attacken auf Power Pages, Bing abgesichert
Do, 02/20/2025 - 11:45
Angreifer hatten mit Power Pages erstellte Websites im Visier. Schadcode hätte durch Bing-Schwachstelle schlüpfen können.
ISO-Schreibprogramm: Tails warnt vor balenaEtcher
Do, 02/20/2025 - 10:39
Um ISO-Abbilder auf USB-Stick zu verfrachten, gibt es einfache Anwendungen. Das Tails-Projekt rät nun von balenaEtcher ab.
Citrix Netscaler ermöglicht Rechteausweitung
Do, 02/20/2025 - 07:50
Citrix Netscaler Agent und Netscaler Console ermöglichen Angreifern, ihre Rechte auszuweiten. Auch Secure Access Client für Mac hat eine Schwachstelle.
Unifi Protect: Kritische Sicherheitslücken in Kameras und Verwaltungsoberfläche
Mi, 02/19/2025 - 18:17
Angreifer mit Zugriff auf das lokale Netzwerk können Überwachungskameras übernehmen und eigenen Code einschleusen, warnt Ubiquiti. Updates stehen bereit.
Sicherheitsupdates: Lernplattform Moodle vielfältig angreifbar
Mi, 02/19/2025 - 14:18
Die Moodle-Entwickler haben mehrere Sicherheitslücken geschlossen. Bislang gibt es keine Berichte zu Attacken.
Punkteklau im Supermarkt: Cyberkriminelle stehlen Rewe-Bonuspunkte
Mi, 02/19/2025 - 13:00
Über eine Funktion zum gemeinsamen Sammeln klauen Gauner derzeit in einer Bonus-App Guthaben und versilbern es im Markt. Was hinter der Masche steckt.
Sicherheitsupdate OpenSSH: Angreifer können sich in Verbindungen einklinken
Mi, 02/19/2025 - 10:04
In der aktuellen OpenSSH-Version haben die Entwickler zwei Schwachstellen geschlossen. Attacken sind aber an bestimmte Voraussetzungen gebunden.
Sicherheitsupdate OpenSSH: Angreifer können sich in Verbindungen einklinken
Mi, 02/19/2025 - 10:04
In der aktuellen OpenSSH-Version haben die Entwickler zwei Schwachstellen geschlossen. Attacken sind aber an bestimmte Voraussetzungen gebunden.
Linus Torvalds würde Maintainer-Veto zu Rust-Kernel-Code übergehen
Mi, 02/19/2025 - 09:16
Der Begründer des Linux-Kernels will Betreuer des Linux-Kernel-Codes übergehen, die sich gegen Rust-Unterstützung in ihrem Subsystem sträuben.
Linus Torvalds würde Maintainer-Veto zu Rust-Kernel-Code übergehen
Mi, 02/19/2025 - 09:16
Der Begründer des Linux-Kernels will Betreuer des Linux-Kernel-Codes übergehen, die sich gegen Rust-Unterstützung in ihrem Subsystem sträuben.
Bootloader U-Boot: Sicherheitslücken ermöglichen Umgehen der Chain-of-Trust
Mi, 02/19/2025 - 08:54
Der Universal Boot Loader U-Boot ist von Schwachstellen betroffen, durch die Angreifer beliebigen Code einschleusen können.
Bootloader U-Boot: Sicherheitslücken ermöglichen Umgehen der Chain-of-Trust
Mi, 02/19/2025 - 08:54
Der Universal Boot Loader U-Boot ist von Schwachstellen betroffen, durch die Angreifer beliebigen Code einschleusen können.
Juniper Session Smart Router: Sicherheitsleck ermöglicht Übernahme
Mi, 02/19/2025 - 08:08
Juniper warnt außer der Reihe vor einer kritischen Sicherheitslücke in Junipers Session Smart Router. Angreifer können die Geräte übernehmen.
Juniper Session Smart Router: Sicherheitsleck ermöglicht Übernahme
Mi, 02/19/2025 - 08:08
Juniper warnt außer der Reihe vor einer kritischen Sicherheitslücke in Junipers Session Smart Router. Angreifer können die Geräte übernehmen.
openSUSE: SELinux beerbt AppArmor in Tumbleweed
Di, 02/18/2025 - 14:00
Die Rolling-Release-Linux-Distribution openSUSE Tumbleweed wechselt bei der Zugriffskontrolle von AppArmor auf SELinux.
openSUSE: SELinux beerbt AppArmor in Tumbleweed
Di, 02/18/2025 - 14:00
Die Rolling-Release-Linux-Distribution openSUSE Tumbleweed wechselt bei der Zugriffskontrolle von AppArmor auf SELinux.
XCSSET: macOS-Malware ist wieder aktiv
Di, 02/18/2025 - 11:41
Einige Zeit war es ruhig um die Mac-Malware XCSSET. Nun hat Microsoft neue aktive Varianten entdeckt, die Xcode-Projekte befallen.
XCSSET: macOS-Malware ist wieder aktiv
Di, 02/18/2025 - 11:41
Einige Zeit war es ruhig um die Mac-Malware XCSSET. Nun hat Microsoft neue aktive Varianten entdeckt, die Xcode-Projekte befallen.
Sicherheitsupdates Dell: BIOS- und NetWorker-Lücke geschlossen
Di, 02/18/2025 - 11:27
Angreifer können Dell-PCs und -Software attackieren. Es kann Schadcode auf Geräte gelangen. Einer der Patches ist aber bislang nicht verfügbar.
Seiten
Newsfeed Heise Security
- Windows-Update-Vorschauen: Vorerst nur für älteres Windows
- Connectwise Screenconnect: Hochriskante Codeschmuggel-Lücke
- Sicherheitsupdate: Nvidia-Grafikkartentreiber unter Linux und Windows angreifbar
- SAP patcht kritische Schwachstelle außer der Reihe
- WhatsApp: "Advanced Chat Privacy" liefert Schutz der Privatsphäre