Heise security
Schwachstellen: KI- und Netzwerktechnik von Nvidia ist angreifbar
Fr, 09/05/2025 - 10:00
Sicherheitsupdates schließen Lücken in unter anderem Nvidias KI-Plattformen DGX und HGX.
Verbraucherzentrale: Warnung vor Anlagebetrug in WhatsApp-Gruppen
Fr, 09/05/2025 - 09:14
Die Verbraucherzentrale NRW warnt vor Betrugsmaschen, bei denen Opfer in WhatsApp-Gruppen zu unseriösen Geldgeschäften verleitet werden.
Angriffe auf Lücken in Linux, Android und Sitecore
Fr, 09/05/2025 - 08:27
Die US-Sicherheitsbehörde CISA warnt vor aktuell angegriffenen Sicherheitslücken in Linux, Android und Sitecore. Updates helfen.
Auslegungssache 142: Der Data Act kommt!
Fr, 09/05/2025 - 06:00
Der neue Data Act wird am 12. September wirksam. Die EU verspricht Nutzern Zugriff auf die Daten ihrer smarten Geräte. Klingt gut, ist aber schlecht geplant.
Wie Nordkorea Kryptowährung mit vermeintlichen Stellenangeboten ergaunert
Fr, 09/05/2025 - 05:07
Angebliche Personalvermittler haben Beschäftigten der Kryptobranche neue Jobs angeboten, diese dann aber bestohlen. Das ist wohl eine nordkoreanische Kampagne.
Trittbrettfahrer per Vibe Coding: Sicherheitsmeldungen verraten wichtige Details
Do, 09/04/2025 - 17:04
Taktiken, Techniken und Prozeduren der Angreifergruppen lassen sich mit LLMs leicht nachahmen – perfekt für Attacken unter falscher Flagge. KI baut die Malware.
Sitecore: Angreifer können Schadcode einschleusen – ohne Anmeldung
Do, 09/04/2025 - 14:50
Im Sitecore-CMS wurde eine kritische Sicherheitslücke ausgemacht, die Angreifern Einschleusen von Code erlaubt. Attacken laufen offenbar.
Kritische Infrastrukturen: Attacken auf industrielle Kontrollsysteme möglich
Do, 09/04/2025 - 13:25
Es sind wichtige Sicherheitsupdates für industrielle Kontrollsysteme von unter anderem Hitachi erschienen. Ein Patch steht aber noch aus.
EuGH: Schmerzensgeld nach Datenpanne auch ohne materiellen Schaden möglich
Do, 09/04/2025 - 13:19
Nach Datenschutzverstoß durch eine Bank: Ein Bewerber hat laut EuGH ein Recht auf Entschädigung bei einem Datenleck auch ohne konkreten materiellen Schaden.
Windows-Updates führen zu unerwarteten Benutzerkontensteuerungs-Prompts
Do, 09/04/2025 - 08:41
Microsoft weist auf eine Nebenwirkung der August-Updates hin. Beim Start von MSI-Reparaturen kommen Benutzerkontensteuerungs-Prompts.
Serientäter bekennen sich zu IT-Angriff auf Jaguar Land Rover
Do, 09/04/2025 - 05:01
Drei britische Verbrecherbanden haben sich offenbar zusammengetan. Sie prahlen mit der IT-Attacke auf Jaguar Land Rover.
Überlastungsattacke erreicht 11,5 TBit pro Sekunde
Mi, 09/03/2025 - 11:01
Cloudflare meldet einen neuen Rekord bei abgewehrten Überlastungsattacken (DDoS). Ein Angriff am Montag erreichte 11,5 TBit pro Sekunde.
Patchday: Kritische Schadcode-Lücke bedroht Android 15 und 16
Mi, 09/03/2025 - 09:52
Wichtige Sicherheitsupdates schließen mehrere Sicherheitslücken in verschiedenen Android-Versionen.
Datenleck durch Salesloft: Cloudflare, Palo Alto, Zscaler betroffen
Mi, 09/03/2025 - 08:21
Viele Unternehmen sind von der Salesloft-Drift-Schwachstelle betroffen. Auch große und namhafte wie Cloudflare, Palo Alto und Zscaler.
IT-Angriff auf Jaguar Land Rover: Produktion und Verkauf gestört
Di, 09/02/2025 - 21:19
Jaguar Land Rover hat nach einem Angriff seine IT-Systeme heruntergefahren. Damit stocken Produktion wie Vertrieb.
Malware-Kampagne bei Facebook zielt auf Kryptoplattformen und Android
Di, 09/02/2025 - 12:32
Bitdefender warnt vor einer globalen Malvertising-Kampagne auf Facebook, die an die Krypto-Werte von Android-Nutzern will.
"Darknet Diaries": heise online bringt deutsche Version des US-Podcasts
Di, 09/02/2025 - 11:02
heise online startet eine deutsche Adaption des international erfolgreichen Podcasts „Darknet Diaries“.
Heimautomatisierung: ESPHome-Lücke erlaubt volle Kompromittierung
Di, 09/02/2025 - 09:01
Eine Schwachstelle in ESPHome ermöglicht Angreifern unter anderem eigene Firmware zu flashen. Aktualisierte Software korrigiert das.
Google widerspricht: Keine größere Gmail-Sicherheitslücke
Di, 09/02/2025 - 08:03
Berichte über eine weitreichende Gmail-Sicherheitswarnung sind falsch, schreibt Google. Ursprung davon könnte die Salesloft-Lücke sein.
Sicherheitslücken: DoS-Attacken auf IBM App Connect Enterprise möglich
Mo, 09/01/2025 - 15:33
Sicherheitsupdates schließen mehrere Schwachstellen in IBM App Connect Enterprise.
Seiten
Newsfeed Heise Security
- Supply-Chain-Attacken: Fast jedes dritte Unternehmen betroffen
- Groupware Zimbra: Updates stopfen mehrere Sicherheitslücken
- Cisco: Tausende Firewalls verwundbar, neue Angriffswege beobachtet
- Windows: Oktober-Sicherheitsupdates können Bitlocker-Wiederherstellung auslösen
- Bundestag: Koalition einigt sich bei NIS2-Richtlinien-Umsetzung