Heise security
Ransomware: Apache OpenOffice bestreitet Cyber-Attacke
Mi, 11/05/2025 - 10:56
Die Ransomwaregruppe Akira behauptet, im Zuge eines Angriffs auf Apache OpenOffice 23 Gigabyte an Daten kopiert zu haben. Das treffe aber nicht zu.
Microsoft gibt Tipps für erweiterten Support für kommerzielles Windows 10
Mi, 11/05/2025 - 09:06
Windows 10 erhält seit dem 14. Oktober keinen Support mehr. Microsoft gibt Admins Tipps für kommerziellen, erweiterten Support.
Cyberkriminelle brechen in Logistikunternehmen ein und stehlen Fracht
Di, 11/04/2025 - 14:49
IT-Forscher beobachten, wie Cyberkriminelle in die IT von Logistikunternehmen einbrechen und schließlich wertvolle Fracht stehlen.
Datenbank Redis: Schwachstelle ermöglicht Ausführung von Schadcode
Di, 11/04/2025 - 14:02
In der Datenbank Redis klafft eine Sicherheitslücke, die Angreifern das Einschleusen und Ausführen von Schadcode ermöglicht. Ein Update steht bereit.
Sicherheitspatch: IBM InfoSphere Information Server für DoS-Attacken anfällig
Di, 11/04/2025 - 13:45
Angreifer können Systeme mit IBM InfoSphere Information Server attackieren. Admins sollten zeitnah handeln.
Angriffe beobachtet: Lücke in WordPress-Post-SMTP-Plug-in ermöglicht Übernahme
Di, 11/04/2025 - 12:36
Attacken auf eine Sicherheitslücke im WordPress -Plug-in Post SMTP laufen. Sie erlaubt unangemeldeten Angreifern die Übernahme der Instanz.
Patchday: Kritische Schadcode-Lücke in Android 13, 14, 15, 16 geschlossen
Di, 11/04/2025 - 12:14
Angreifer können Geräte mit Android attackieren und im schlimmsten Fall Schadcode ausführen. Sicherheitsupdates schaffen Abhilfe.
iPhone, Mac & mehr: Jede Menge Sicherheitsupdates – iOS 18 bleibt ungepatcht
Di, 11/04/2025 - 10:44
Mit iOS 26.1, macOS 26.1 und den anderen neuen Systemen gibt es wieder viele Security-Patches. Eine Entscheidung Apples verwundert aber.
Microsoft führt Passkey-Synchronisation in Edge ein
Di, 11/04/2025 - 09:09
Microsofts Passwort-Manager im Webbrowser Edge kann Passkeys jetzt speichern und über Windows-Geräte synchronisieren.
Anklage: Angestellte von Cybersicherheitsfirmen führten Ransomware-Angriffe aus
Di, 11/04/2025 - 07:07
Drei Angestellte von Cybersicherheitsfirmen in den USA sollen selbst Angriffe mit Ransomware ausgeführt haben, um Geld zu erpressen. Zwei wurden nun angeklagt.
Russland verhindert 2-Faktor-SMS für Telegram und Whatsapp
Di, 11/04/2025 - 05:01
Der Kreml will Informationskontrolle. SMS- und Telefonanruf-Blockaden sollen Whatsapp und Telegram aushungern.
Brüssel räumt ein: Substanzielle EU-Gelder sind an Spyware-Hersteller geflossen
Mo, 11/03/2025 - 20:35
Die EU-Kommission will unverzüglich die Finanzierung von Spyware-Produzenten einstellen, die sich "schweren beruflichen Fehlverhaltens" schuldig gemacht haben.
Zero-Day-Lücke bei LNK-Anzeige in Windows gegen Diplomaten missbraucht
Mo, 11/03/2025 - 14:39
Microsoft hält eine Lücke in der LNK-Anzeige für nicht behebenswert. Sie wurde inzwischen gegen europäische Diplomaten missbraucht.
Phishing-Opfer geht leer aus: Versicherung lehnt SMS-Betrug ab
Mo, 11/03/2025 - 13:03
Nicht jeder Schaden, der durch digitale Täuschung entsteht, ist laut Landgericht Bielefeld direkt durch eine Hausratversicherung mit Internetschutz abgedeckt.
Monitoring-Software: Schwachstellen bedrohen IBM Tivoli Monitoring und Nagios XI
Mo, 11/03/2025 - 09:45
Angreifer können IBM Tivoli Monitoring und Nagios XI attackieren und Dateien manipulieren oder sogar Schadcode ausführen. Sicherheitsupdates sind verfügbar.
Warnung vor Angriffen auf Lücken in VMware und XWiki
Mo, 11/03/2025 - 08:38
Angreifer missbauchen Schwachstellen in VMware und XWiki, warnt die IT-Sicherheitsbehörde CISA. Updates stopfen die Lücken.
Docker Image Security – Teil 3: Minimale, sichere Container-Images selbst bauen
Sa, 11/01/2025 - 08:02
Minimale Container-Images reduzieren Schwachstellen durch weniger Komponenten. Anleitung für eigene Images mit Ubuntu Chiseled, WolfiOS und Azure Linux.
Open VSX: Eclipse Foundation zieht Konsequenzen aus GlassWorm-Attacke
Fr, 10/31/2025 - 11:24
Die Eclipse Foundation hat den Sicherheitsvorfall bei Open VSX behoben und führt neue Maßnahmen zum Schutz von Entwicklerkonten ein.
Auslegungssache 146: Wieviel Macht den Daten?
Fr, 10/31/2025 - 06:00
Die Rechtsprofessorin Hannah Ruschemeier spricht im c't-Podcast über die Zukunft des Datenschutzes. Sie fordert ein Umdenken.
Monitoring-Software Checkmk: Update stopft kritische Cross-Site-Scripting-Lücke
Do, 10/30/2025 - 14:20
Aktuelle Versionen der Monitoring-Software Checkmk schließen eine als kritisches Risiko eingestufte Cross-Site-Scripting-Lücke.
Seiten
Newsfeed Heise Security
- Windows-Netze: Google Mandiant gibt Microsofts NTLM den Todesstoß
- Unberechtigte Zugriffe möglich: Lücken in Dells OneFS-NAS-Betriebssystem
- Microsoft startet mit Identifizierung von unsicherer RC4-Verschlüsselung
- Erneut heulen in Sachsen-Anhalt Sirenen ohne Grund
- Die lernende Bedrohung: Predator-Spyware ist raffinierter als gedacht