Heise security
Vertragsärztliche Versorgung: Neue IT-Sicherheitsrichtlinie veröffentlicht
Mi, 04/02/2025 - 13:42
Auch kleinere Arztpraxen sind zunehmend Cyberbedrohungen ausgesetzt. Eine konkretere IT-Sicherheitsrichtlinie soll Abhilfe schaffen.
Canon-Warnung: Druckertreiber ermöglichen Codeschmuggel
Mi, 04/02/2025 - 12:15
Canon hat eine Warnung vor Sicherheitslücken in Druckertreibern veröffentlicht. Angreifer könnten Code einschleusen. Auch in einige Drucker.
Kriminalstatistik: Cybercrime sinkt – aber nur auf ersten Blick
Mi, 04/02/2025 - 12:08
Digitale Straftaten waren in Deutschland zuletzt rückläufig. Dafür stellen Straftaten aus dem Ausland die Polizei vor große Probleme.
Geräteverwaltung: Diverse Attacken auf Dell Wyse Management Suite möglich
Mi, 04/02/2025 - 11:42
Mehrere Sicherheitslücken gefährden die Dell Wyse Management Suite. Sicherheitsupdates schützen Systeme.
Nach dem Update alles automatisch: iOS 18.4 aktiviert Auto-Aktualisierung
Mi, 04/02/2025 - 11:26
Apple will, dass Nutzer ihr iPhone schneller aktualisieren. Das lässt sich zwar abstellen, ist aber nun voraktiviert.
Angriffe auf Sicherheitsleck in CrushFTP beobachtet
Mi, 04/02/2025 - 10:26
Vergangene Woche wurde eine Sicherheitslücke in der Datentransfer-Software CrushFTP bekannt. IT-Forscher beobachten nun Angriffe darauf.
VPN-Lücken in HPE Aruba Networking Virtual Intranet Access Client geschlossen
Mi, 04/02/2025 - 10:11
Angreifer können mit HPE Aruba Networking Virtual Intranet Access Client erstellte VPN-Verbindungen aufknacken.
VMware Aria Operations: Sicherheitslücke erlaubt Rechteausweitung
Mi, 04/02/2025 - 08:42
Broadcom warnt vor einer hochriskanten Lücke in VMware Aria Operations. Angreifer können dadurch ihre Rechte ausweiten.
Mit 101 Jahren: Eine der letzten Code-Knacker gestorben
Mi, 04/02/2025 - 06:40
Charlotte "Betty" Webb knackte im zweiten Weltkrieg für die Briten Nazi-Codes. Nun ist sie mit 101 Jahren verstorben.
Datenleck bei Oracle: Bis zu 2000 deutsche Opfer? Was bekannt ist und was nicht
Di, 04/01/2025 - 17:02
Daten aus der "Oracle Classic"-Cloud stehen im Darknet zum Verkauf. Analysten sind sich einig: Die Daten sind echt. Einige Puzzlesteine fehlen aber noch.
Websites kompromittierbar: Lücken in WordPress-Plug-in WP Ultimate CSV Importer
Di, 04/01/2025 - 14:24
Potenziell sind 20.000 WordPress-Websites mit dem Plug-in WP Ultimate CSV Importer angreifbar. Ein Sicherheitspatch steht zum Download.
Malware: Qakbot mit falschen Captchas verteilt
Di, 04/01/2025 - 14:18
Längere Zeit war es still um die Qakbot-Trojaner. Nun verteilen Kriminelle neue Varianten mit Fake-Captchas.
Endpoint Security: Apple sichert TCC-Framework besser ab
Di, 04/01/2025 - 11:51
Bislang ist es für Sicherheitsprogramme nur schwer zu ermitteln, ob ein Nutzer problematischen Apps Freigaben erteilt. Mit macOS 15.4 ändert sich das.
Reparierter Sicherheitspatch schließt Schadcode-Lücke in IBM App Connect
Di, 04/01/2025 - 11:47
IBMs Entwickler haben erneut eine kritische Sicherheitslücke in IBM App Connect Enterprise geschlossen.
iOS 18.4, macOS 15.4 und Co.: Apple stopft viele Lücken
Di, 04/01/2025 - 10:53
Mit den am Montag erschienenen Aktualisierungen fixt Apple einmal mehr viele Bugs. Auch ältere Betriebssysteme bekommen Updates.
Datenklau: 270.000 Datensätze von Samsung Deutschland im Darknet
Di, 04/01/2025 - 08:44
Kriminelle konnten aus der Support-Datenbank von Samsung Deutschland 270.000 Datensätze abgreifen. Die stehen nun im Darknet zum Verkauf.
IBM InfoSphere Information Server: Unbefugte Zugriffe möglich
Mo, 03/31/2025 - 11:59
Die Datenintegrationsplattform IBM InfoSphere Information Server ist verwundbar. Die Entwickler haben mehrere Sicherheitslücken geschlossen.
CISA warnt vor Malware "Resurge" nach Ivanti-ICS-Attacken
Mo, 03/31/2025 - 10:38
Seit Anfang Januar sind Angriffe auf Ivantis ICS bekannt. Die CISA hat die Malware analysiert, die Angreifer installiert haben.
World Backup Day: Einfach mal machen!
Mo, 03/31/2025 - 07:30
Am 31. März jährt sich der World Backup Day – zur Erinnerung daran, dass Backups wichtig sind. Wir raten: Einfach mal machen!
Neuer LLM-Jailbreak: Mit psychologischem Gaslighting gegen KI-Filter
So, 03/30/2025 - 08:30
Von "Gaslighting" spricht man, wenn jemand versucht, einen anderen Menschen gezielt zu verunsichern – das klappt auch bei LLMs.
Seiten
Newsfeed Heise Security
- Phishing und Passwort-Klau: Bösartige Skripte im Mail-Anhang als Vektorgrafik
- Hintertürpflicht für britische Lauscher: WhatsApp will Apple helfen
- Sicherheitslücken in GitLab: Angreifer können Accounts übernehmen
- Auslegungssache 136: Bayerischer Datenschutz im Fokus
- Palo Alto stopft hochriskante Lücken in PAN-OS und GlobalProtect