Heise security
"Digi-SOS": Schnelle Hilfe für Behörden nach Cyberattacken
Mo, 04/14/2025 - 07:02
In Nordrhein-Westfalen stellt die Landesregierung Behörden und Kommunen Expertenteams zur Seite, die bei IT-Angriffen schnell Schäden begrenzen sollen.
Netzwerkgeräte mit Arista EOS können Verschlüsselung vergessen
So, 04/13/2025 - 14:53
Unter bestimmten Bedingungen versenden Netzwerkgeräte mit Arista EOS Daten im Klartext, die eigentlich verschlüsselt sein sollen.
Root-Lücken in Siemens Sentron 7KT PAC1260 Data Manager bleiben offen
So, 04/13/2025 - 13:31
Weil der Support für ein Siemens Mehrkanal-Strommessgerät ausgelaufen ist, gibt es keine Sicherheitsupdates mehr.
Sicherheitsupdates: Schadcode-Attacken auf KI-Analyseplattform Spotfire möglich
So, 04/13/2025 - 12:37
Verschiedene Softwareprodukte von Spotfire sind angreifbar. In aktuellen Versionen haben die Entwickler zwei kritische Schwachstellen geschlossen.
Schwachstellen bedrohen IBM Installation Manager, Java Runtime & Co.
So, 04/13/2025 - 11:18
Es sind wichtige Sicherheitsupdates für unter anderem IBM Java Runtime erschienen.
Sonicwall: Schwachstellen im Netextender Windows-Client
Fr, 04/11/2025 - 14:25
Sonicwall warnt vor Sicherheitslücken im Netextender Windows-Client. Angreifer können etwa ihre Rechte ausweiten.
Palo Alto Networks: Entwickler patchen PAN-OS und GlobalProtect App
Fr, 04/11/2025 - 09:26
Sicherheitslücken im Firewall-Betriebssystem PAN-OS bedrohen Netzwerke. Sicherheitsupdates stehen zum Download.
Notfallupdate für Microsoft Office
Fr, 04/11/2025 - 09:24
Die Patchday-Updates für Microsofts Office 2016 führten offenbar zu nicht mehr reagierenden Office-Apps. Ein Notfallupdate hilft.
Aus Rache: Trump entzieht IT-Sicherheitsfirma Sicherheitsfreigaben
Fr, 04/11/2025 - 08:44
Die IT-Sicherheitsfirma SentinelOne hat den ehemaligen Chef der CISA eingestellt. Trump hat der Firma nun die Sicherheitsfreigaben entzogen.
Volt Typhoon: China gesteht Cyberangriffe auf die USA angeblich indirekt ein
Fr, 04/11/2025 - 07:02
Schon lange warnen US-Behörden vor Angriffen auf kritische Infrastruktur. Nun hat China angeblich eingestanden, verantwortlich zu sein und einen Grund genannt.
Gericht nennt Details zu Angriffen auf 1223 WhatsApp-User mit Pegasus-Spyware
Fr, 04/11/2025 - 04:31
Ein Gerichtsdokument verrät Standorte der Opfer, für die Angriffe genutzte Server und die Herkunft der Angriffe mit der Pegasus-Spyware auf eine WhatsApp-Lücke.
Europol-Studie ordnet biometrische Identifizierung kritisch ein
Do, 04/10/2025 - 21:02
Biometrische Erkennungssysteme bieten laut Europol prinzipiell zwar "ein hohes Maß an Sicherheit". Doch es sei wichtig, die vielen Angriffspunkte zu erkennen.
Sicherheitsupdates: Mit Drupal erstellte Website sind verwundbar
Do, 04/10/2025 - 14:06
Sicherheitslücken in diversen Modulen des CMS Drupal gefährden damit erstellte Websites.
Oracle-Einbruch: Schweigen und Kleingerede
Do, 04/10/2025 - 13:42
In einer E-Mail an Kunden ist die Rede von einem Angriff, es seien jedoch nur überflüssige Server und keine Kundendaten betroffen. Ist das erneut Wortklauberei?
Juniper schließt Sicherheitslücken in Junos OS und mehr
Do, 04/10/2025 - 11:26
Auch Juniper hat Anfang April einen ganzen Schwung an Sicherheitsupdates zu verteilen. IT-Verantwortliche sollten sie zeitnah installieren.
Dell PowerScale OneFS: Standard-Passwort ermöglicht Account-Übernahme
Do, 04/10/2025 - 10:36
Das NAS-Betriebssystem PowerScale OneFS von Dell ist verwundbar. In aktuellen Versionen haben die Entwickler mehrere Lücken geschlossen.
HPE Aruba: Sicherheitspatches für Access Points und weitere Hardware
Do, 04/10/2025 - 09:55
In den Access Points, Mobility Controllers, Conductors und Gateways von HPE Aruba können Angreifer aus dem Netz unter anderem Schadcode einschleusen.
Wordpress: 100.000 Instanzen durch Lücke in SureTriggers-Plug-in gefährdet
Do, 04/10/2025 - 08:04
Ein IT-Sicherheitsunternehmen warnt vor einer Sicherheitslücke im SureTriggers-Plug-in für Wordpress. Das ist auf 100.000 Instanzen aktiv.
Linux-Kernel: Angreifer attackieren ältere Sicherheitslecks
Do, 04/10/2025 - 07:24
Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor Attacken auf älter Sicherheitslecks im Linux-Kernel.
Fortinet stopft Sicherheitslücken in mehreren Produkten
Mi, 04/09/2025 - 15:53
Fortinet hat Sicherheitsupdates für diverse Produkte veröffentlicht. Angreifer können dadurch etwa Schadcode einschleusen.
Seiten
Newsfeed Heise Security
- Phishing und Passwort-Klau: Bösartige Skripte im Mail-Anhang als Vektorgrafik
- Hintertürpflicht für britische Lauscher: WhatsApp will Apple helfen
- Sicherheitslücken in GitLab: Angreifer können Accounts übernehmen
- Auslegungssache 136: Bayerischer Datenschutz im Fokus
- Palo Alto stopft hochriskante Lücken in PAN-OS und GlobalProtect