Heise security
Nach Härtung: Apple spendet iPhone 17 an Organisationen der Zivilgesellschaft
Fr, 10/10/2025 - 12:42
Mit A19 und A19 Pro führt Apple das Memory Integrity Enforcement ein, das komplexe Angriffe besser verhindern soll. Entsprechende Geräte werden nun gespendet.
7-Zip: Infos zu geschlossenen Sicherheitslücken verfügbar
Fr, 10/10/2025 - 12:39
Das 7-Zip-Update auf Version 25.00 aus dem Juli hat hochriskante Sicherheitslücken geschlossen. Inzwischen steht eine neuere Version bereit.
Apple baut Bug-Bounty-Programm aus, gibt bis zu 2 Millionen Dollar
Fr, 10/10/2025 - 11:57
Apple verdoppelt bis vervierfacht seine Auszahlungen für das Entdecken von Sicherheitslücken. Neue Kategorien decken mehr Bugs ab.
Monitoring-Software Checkmk: Rechteausweitungslücke in Windows-Version
Fr, 10/10/2025 - 10:40
Die Monitoring-Software Checkmk enthält eine Schwachstelle, durch die Angreifer ihre Rechte ausweiten können. Ein Update steht bereit.
Schadcode-Lücken in Nvidia-GPU-Treiber geschlossen
Fr, 10/10/2025 - 09:57
Angreifer können Linux- und Windows-PCs mit Grafikkarten von Nvidia attackieren. Sicherheitsupdates sind verfügbar.
Deutschland holt dritten Platz bei Cyber-Sicherheitsmeisterschaft
Fr, 10/10/2025 - 08:26
Kryptoanalyse, forensische Rätsel und Teamgeist: Deutschlands Nachwuchs glänzte bei der Cyber-Challenge. Was das Female+ Bootcamp für die Zukunft bedeutet.
Ivanti Endpoint Manager: Zero Day Initiative veröffentlicht 13 Zero-Days
Fr, 10/10/2025 - 07:00
Mehrere Lücken mit hohem Schweregrad klafften monatelang in Ivanti EPM. Das Unternehmen wollte mehr als ein halbes Jahr Frist zu deren Behebung.
Erpressungsversuche nach Oracle-Lücke betreffen möglicherweise Hunderte Firmen
Fr, 10/10/2025 - 05:03
Lücke in Oracles E-Business-Suite erlaubt den Zugriff auf Firmendaten. Angreifer nutzen dies für Erpressungsversuche. Google rechnet mit über 100 Betroffenen.
Datenleck bei Sonicwall: Alle Cloud-Backups von Firewalls gestohlen
Do, 10/09/2025 - 19:02
Hieß es zunächst, es seien nur wenige Prozent der Sicherungsdaten betroffen, wird nun klar: Es sind tatsächlich 100 Prozent - Admins sollten handeln.
Trend Micro Apex One: Fehler verhindert Start ausführbarer Dateien
Do, 10/09/2025 - 13:51
Ein fehlerhaftes Apex-One-Update von Trend Micro legt betroffene Endpoints weitgehend lahm. Der Hersteller arbeitet an einer Lösung.
MIE: Neuer Speicherschutz nur in iPhone 17 & Co.
Do, 10/09/2025 - 12:57
A19 und A19 Pro sind nicht nur flotter, sondern verfügen auch über Hardware-basierte Schutzmaßnahmen gegen Speicherangriffe.
WhatsApp: Beta-Version bringt Nutzernamen-Reservierung
Do, 10/09/2025 - 12:11
WhatsApp arbeitet an Privatsphärenschutz durch Nutzernamen anstatt Telefonnummern. Eine Beta-Version erlaubt die Nutzernamen-Reservierung.
Patch: IBM Data Replication VSAM für Schadcode-Attacken empfänglich
Do, 10/09/2025 - 09:41
Angreifer können IBM Data Replication VSAM for z/OS Remote Source attackieren. Nun wurde die Lücke geschlossen.
Landesverfassungsschutz: Drohnen-Gefahr durch Wegwerfagenten
Do, 10/09/2025 - 06:46
Thüringens Verfassungsschutzchef warnt vor der Anwerbung von Low-Level-Agenten, die mit Drohnen Informationen sammeln könnten.
Windows 10: Registrierung für Supportverlängerung auf ersten Rechnern möglich
Mi, 10/08/2025 - 14:00
Nach Hinweisen auf eine "in Kürze" verfügbare Registrierung zur Supportverlängerung bieten erste Windows-10-Rechner einen Link an.
Docker macht sichere Container-Images für kleine Unternehmen bezahlbar
Mi, 10/08/2025 - 12:51
Docker verspricht Unternehmen umfassenden Zugang zu seinen sicherheitsoptimierten Container-Images – per Abo-Modell mit kostenloser Testphase.
IBM Security Verify Access: Rechteausweitung möglich
Mi, 10/08/2025 - 12:01
IBM warnt vor teils kritischen Sicherheitslücken in Security Verify Access und Verify Identity Access. Angreifer können ihre Rechte ausweiten.
"Dann gibt es kein Bier": Lieferprobleme nach Cyberangriff auf Brauerei in Japan
Mi, 10/08/2025 - 10:52
Die japanische Brauerei Asahi gehört zu den größten der Welt. Nach einer Cyberattacke kam sie mit der Produktion nicht mehr nach. Die Lage soll sich bessern.
IBM AIX/VIOS: Paketmanager reißt kritisches Sicherheitsleck auf
Mi, 10/08/2025 - 09:29
IBM nutzt in den Betriebssystemen AIX/VIOS zur Paketverwaltung RPM. Darin klafft eine kritische Sicherheitslücke. Admins müssen updaten.
"Passwort" Folge 42: Phrack – ein Hackermagazin wird 40
Mi, 10/08/2025 - 09:00
Zum Jubiläum von Phrack blicken die Hosts mit einem ganz besonderen Gast auf einflussreiche alte und folgenreiche neue Artikel des einflussreichen Magazins.
Seiten
Newsfeed Heise Security
- Docker Inc. macht gehärtete Abbilder kostenlos verfügbar
- Spionagesoftware enttarnt: Wie Belarus Journalisten mit "ResidentBat" überwacht
- Unzählige Sicherheitslücken in IBM DataPower Gateway geschlossen
- Microsoft will unsichere RC4-Verschlüsselung loswerden
- Pornhub-Premium-Nutzer: Cyberbande ShinyHunters droht mit Veröffentlichung