Heise security
Qnap: Teils hochriskante Lücken in QTS und QuTS hero geschlossen
Mo, 09/01/2025 - 12:03
Aktualisierungen für die QTS- und QuTS-hero-Firmwares von Qnap-Geräten schließen als hochriskant eingestuft Sicherheitslücken.
Hintertür-Bericht: Britische Regierung will Vollzugriff auf iCloud
Mo, 09/01/2025 - 10:00
Noch immer ist nicht final entschieden, ob Apple britischen Strafverfolgern Zugriff auf iCloud geben muss. Nun wurde die ganze Datenbreite bekannt.
IT-Sicherheitslösung Acronis Cyber Protect Cloud Agent ist verwundbar
Mo, 09/01/2025 - 09:54
Ein Sicherheitsupdate schließt eine Schwachstelle in Acronis Cyber Protect Cloud Agent.
Passkeys für Chat-Backup: WhatsApp führt passwortlose Sicherung ein
Mo, 09/01/2025 - 09:13
WhatsApp führt die passwortlose Sicherungsfunktion über Passkeys für Chat-Backups ein. Derzeit steht sie Nutzern der Beta auf Android-Geräten zur Verfügung.
Salesloft Drift: Anmeldetoken für Datendiebstahl missbraucht
Mo, 09/01/2025 - 08:56
Die KI-Plattform Salesloft Drift hat ein Sicherheitsproblem, das Angreifer ausnutzen, um große Datenmengen etwa aus Salesforce abzuziehen.
BSI warnt vor Ausfällen – und meint offenbar Paypal
So, 08/31/2025 - 17:46
Bei digitalen Produkten sollte man auch darauf achten, was der Anbieter mit Blick auf Sicherheitsvorfälle bereitstellt, rät das BSI.
Zero-Click-Angriff auf Apple-Geräte via WhatsApp
Sa, 08/30/2025 - 14:37
WhatsApp meldet eine geschlossene Lücke, über die anfällige iOS- und macOS-Geräte ohne Bestätigung des Nutzers per Spyware angegriffen werden können.
Vishing: So gelingt der Angriff per Telefon selbst auf Großunternehmen
Sa, 08/30/2025 - 07:09
Auf der Def Con konnte man sich live ansehen, wie Vishing funktioniert. Erstaunlich oft ergattern Angreifer per Telefon selbst wichtigste Firmeninformationen.
Windows: Zero-Day-Lücke bei der LNK-Anzeige
Fr, 08/29/2025 - 14:27
Die Zero-Day-Initiative stuft eine Sicherheitslücke bei der Anzeige von Inhalten von LNK-Dateien in Windows als hochriskant ein.
Ransomware und Angriff auf NX: Kriminelle führen KI-gestützte Attacken durch
Fr, 08/29/2025 - 12:37
Nicht nur in der Theorie, sondern auch in praktischen Angriffen tauchten Hinweise auf KI-Nutzung durch Cybergauner auf.
Jailbreak oder Drogenlabor? – Anthropic und OpenAI testen sich gegenseitig
Do, 08/28/2025 - 15:43
Die beiden GenAI-Entwickler Anthropic und OpenAI prüfen wechselseitig ihre Modelle auf Halluzinationen, Falschaussagen und Geheimnisverrat.
Offenbar Datenleck bei Ferienwohnungen.de
Do, 08/28/2025 - 13:58
Beim Buchungsportal Ferienwohnungen.de will die Cyberbande Safepay eingebrochen sein. Jetzt sind Daten im Darknet aufgetaucht.
Warten auf Sicherheitspatch: Attacken auf Telefonie- und VoIP-GUI FreePBX
Do, 08/28/2025 - 10:27
Aufgrund von laufenden Attacken sollten Admins von Telefonie- und VoIP-Systemen mit FreePBX-GUI ihre Systeme mit einer Übergangslösung absichern.
Mehr als 28.000 Netscaler-Instanzen anfällig für Citrix Bleed 3
Do, 08/28/2025 - 09:07
IT-Forscher haben am Dienstag mehr als 28.000 Netscaler-Instanzen weltweit gefunden, die für Citrix Bleed 3 anfällig sind.
Cisco: Mehrere Produkte mit teils hochriskanten Lücken
Do, 08/28/2025 - 08:13
Cisco hat am Mittwoch zehn Sicherheitsmitteilungen veröffentlicht. Zwei Schwachstellen gelten als hohes Risiko.
WhatsApp bringt KI-Schreibhilfe für Kurznachrichten mit Fokus auf Datenschutz
Do, 08/28/2025 - 07:09
WhatsApps KI-Schreibhilfe setzt auf "Private Processing". Audits fanden teils gravierende Lücken – trotz Nachbesserungen ist Vertrauen nötig.
Weltweite Warnung vor Cyberangriffen Chinas auf Telekommunikationsinfrastruktur
Do, 08/28/2025 - 05:03
Chinesische Angreifer wie Salt Typhoon oder GhostEmperor nutzen zumeist bekannte, aber nicht geschlossene Lücken aus. Jetzt gibt es einen offiziellen Leitfaden.
Ameos Kliniken: Nach IT-Angriff steht Auskunftsformular für Datenschutz bereit
Mi, 08/27/2025 - 22:12
Im Juli schaltet der Klinikkonzern Ameos aufgrund eines IT-Angriffs die Netzwerke seiner Krankenhäuser ab. Jetzt steht ein Auskunftsformular bereit.
Paypal: Deutsche Banken blockierten offenbar Zahlungen von Milliarden Euro
Mi, 08/27/2025 - 11:30
Die Süddeutsche Zeitung berichtet, dass Deutsche Banken Zahlungen an Paypal gestoppt hatten. Auslöser war ein Sicherheitsproblem.
Qnap File Station 5: Zwei hochriskante Schwachstellen ausgebessert
Mi, 08/27/2025 - 10:09
Qnap warnt vor zwei hochriskanten Schwachstellen in File Station 5. Ein Update zum Ausbessern ist bereits einige Zeit verfügbar.
Seiten
Newsfeed Heise Security
- Supply-Chain-Attacken: Fast jedes dritte Unternehmen betroffen
- Groupware Zimbra: Updates stopfen mehrere Sicherheitslücken
- Cisco: Tausende Firewalls verwundbar, neue Angriffswege beobachtet
- Windows: Oktober-Sicherheitsupdates können Bitlocker-Wiederherstellung auslösen
- Bundestag: Koalition einigt sich bei NIS2-Richtlinien-Umsetzung