Heise security

Subscribe to Heise security Feed
Aktualisiert: vor 39 Minuten 17 Sekunden

Cyberangriff behindert europäische Flughäfen – auch BER betroffen

Sa, 09/20/2025 - 11:47
Ein europaweiter Dienstleister für Check-in und Boarding an Flughäfen ist Opfer eines Cyberangriffs geworden. Auch der Flughafen BER ist betroffen.

Verfassungsschutz: Mehr Angriffe auf deutsche Firmen aus China und Russland

Sa, 09/20/2025 - 10:00
Der Branchenverband Bitkom und das Bundesamt für Verfassungsschutz warnen vor Cyberattacken. Der Schaden liegt im dreistelligen Milliardenbereich.

Backup-Diebstahl: Angreifer stahlen bei Sonicwall Firewallkonfigurationen

Fr, 09/19/2025 - 12:30
Die entwendeten Konfigurationsdateien können sensible Informationen enthalten und Angriffe erleichtern. Offenbar sind nur wenige Kunden betroffen.

Kritische Entra-ID-Lücke machte alle Tenants global kompromittierbar

Fr, 09/19/2025 - 10:36
Aufgrund einer Schwachstelle in Entra ID hätten Angreifer als Admin auf beliebige Tenants zugreifen können. Das Sicherheitsproblem ist schon länger gelöst.

Jetzt patchen! Angreifer nutzen Chrome-Sicherheitslücke in JavaScript-Engine aus

Fr, 09/19/2025 - 09:14
In der aktuellen Version des Webbrowsers Chrome haben die Entwickler mehrere Schwachstellen geschlossen. Es gibt bereits Attacken.

Auslegungssache 143: Drei Urteile, viele Fragezeichen

Fr, 09/19/2025 - 06:00
Der c't-Datenschutz-Podcast beleuchtet drei aktuelle EU-Gerichtsentscheidungen zu Datentransfers, Pseudonymisierung und Unterlassungsansprüchen.

Kritische Lücke in Firebox-Firewalls: WatchGuard rät zu zügigem Firmwareupdate

Do, 09/18/2025 - 11:43
Angreifer können bestimmte Firewallmodelle von WatchGuards Firebox-Serie attackieren. Ein Sicherheitspatch ist vorhanden.

Schwachstellen bedrohen HPE Aruba Networking EdgeConnect SD-WAN

Do, 09/18/2025 - 10:50
Mehrere Schwachstellen in HPE Aruba Networking EdgeConnect SD-WAN gefährden Wide Area Networks. Updates schaffen Abhilfe.

Cybercrime: Microsoft gelingt Schlag gegen Phishing-Trojaner RaccoonO365

Mi, 09/17/2025 - 12:03
Über die Malware RaccoonO365 gelangen Kriminelle an Log-in-Daten von Microsoft 365. Nun wurden in diesem Kontext 338 Websites offline genommen.

AirPlay-Lücke steckt noch in zahllosen CarPlay-Autos

Mi, 09/17/2025 - 10:54
Im Frühjahr wurden schwere Probleme in Apples Streamingtechnik AirPlay bekannt. Während sie in iPhone & Co. längst gepatcht ist, gilt das nicht für viele Autos.

Betrüger erzeugt Milliarden Werbeaufrufe mit besonders vorsichtigen Android-Apps

Mi, 09/17/2025 - 05:31
Eine neue Masche zum verdeckten Abruf von Werbung überrascht Sicherheitsforscher. Google musste über 200 Apps aus dem Play Store löschen.

Jugendschutz: Brandenburg will Belästigung im Netz im Unterricht thematisieren

Di, 09/16/2025 - 17:45
Die Brandenburger Regierungskoalition aus SPD und BSW will Kinder durch eine entsprechende Thematisierung im Unterricht besser auf Gefahren im Netz vorbereiten.

Neuer NPM-Großangriff: Selbst-vermehrende Malware infiziert Dutzende Pakete

Di, 09/16/2025 - 16:03
Womöglich stecken hinter der Attacke dieselben Angreifer wie beim letzten Mal. Ihr Schadcode trägt den Namen eines prominenten Science-Fiction-Monsters in sich.

Patchstatus unklar: Angreifer attackieren Fertigungsmanagementtool DELMIA Apriso

Di, 09/16/2025 - 14:47
Ein Sicherheitsforscher und eine US-Behörde warnen vor Angriffen auf DELMIA Apriso. Ob es ein Sicherheitsupdate gibt, ist derzeit noch unklar.

Low-Coding-Tool: Kritische Sicherheitslücke mit Höchstwertung gefährdet Flowise

Di, 09/16/2025 - 11:15
Angreifer können an mehreren kritischen Schwachstellen in der Low-Coding-Plattform Flowise ansetzen und Systeme kompromittieren.

"Darknet Diaries Deutsch": Die Abschussliste

Di, 09/16/2025 - 11:02
Die erste Folge der deutschen Adaption des Erfolgspodcasts nimmt uns mit in das Darknet, wo die Grenzen zwischen Mythos und Wahrheit verschwimmen.

iOS 26 & Co.: Apple schließt viele Lücken – auch in alten Versionen

Di, 09/16/2025 - 10:25
Apple hat neben iOS 26 & Co. auch macOS 15, iPadOS 15 und iOS 18 mit Fehlerbehebungen versorgt. Es geht wie üblich um Sicherheit.

Wegen Handyverbots: Schulen schaffen 2-Faktor-Authentifizierung ab

Di, 09/16/2025 - 05:01
81 Schulen in Oregon schalten bei den Google-Konten ihrer 44.000 Schüler die 2-Faktor-Authentifizierung ab. Denn die dürfen ja kein Handy nutzen.

Jetzt patchen! Attacken auf Android-Smartphones von Samsung beobachtet

Mo, 09/15/2025 - 13:40
Samsung hat eine Schadcode-Lücke in diversen Android-Versionen geschlossen. Es ist bereits Exploitcode in Umlauf.

Lücke in Microsoft Agentic AI und Visual Studio kann Schadcode passieren lassen

Mo, 09/15/2025 - 10:58
Microsofts Entwickler haben eine Sicherheitslücke in Agentic AI und Visual Studio beseitigt.

Seiten