Heise security
Sicherheitsupdate: Unberechtigte Zugriffe auf Zyxel-Firewalls möglich
Mi, 10/22/2025 - 10:22
Angreifer können bestimmte Firewalls von Zyxel attackieren. Angriffe sind aber nicht ohne Weiteres möglich.
Have I Been Pwned: 183 Millionen Zugänge aus Infostealer-Sammlung hinzugefügt
Mi, 10/22/2025 - 09:44
"Have I Been Pwned" sammelt veröffentlichte Zugangsdaten. Nun kamen 183 Millionen von Infostealern geklaute Konten hinzu.
"Passwort" Folge 43: Oracle-Exploits, Post-Quanten-Kryptografie und andere News
Mi, 10/22/2025 - 09:00
Der Podcast wird zum Wechselbad der Gefühle, weil es um Lücken in Oracle-Software, Verbesserungen bei Signal und seltsame Geheimdienst-Empfehlungen geht.
Oracle-Patchday: 374 Softwareflicken bessern Schwachstellen aus
Mi, 10/22/2025 - 08:53
Der vierteljährliche Oracle-Patchday bringt Arbeit für Admins mit: 374 Sicherheitspatches verteilt der Hersteller.
Sicherheitsleck in Dolby Digital Plus Decoder in Android, iOS, macOS und Windows
Di, 10/21/2025 - 14:37
Im Dolby Unified Decoder klaffte eine Sicherheitslücke, die einen Zero-Click-Exploit etwa in Android ermöglichte.
WhatsApp kämpft gegen Spam: Nachrichtenlimit bei ausbleibender Reaktion
Di, 10/21/2025 - 13:21
WhatsApp plant eine Begrenzung von Nachrichten, wenn diese ohne Reaktion bleiben. Das soll unerwünschte Werbenachrichten eindämmen.
Gefährlicher und unsichtbarer Wurm in Visual Studio Code Extensions gefunden
Di, 10/21/2025 - 10:14
Eine Schadsoftware, die Credentials und Kryptowährungen abgreift, nutzt Unicode für unsichtbaren Code und installiert einen Remote-Access-Trojaner.
Jetzt patchen! Rund 7000 WatchGuard-Firewalls in Deutschland noch verwundbar
Di, 10/21/2025 - 09:13
Offensichtlich haben weltweit viele Admins einen wichtigen Sicherheitspatch für WatchGuard-Firebox noch nicht installiert.
US-Gericht verbietet NSO Group die Installation von Spyware auf WhatsApp
Mo, 10/20/2025 - 22:11
Ein US-Bezirksgericht untersagt dem Spionagesoftware-Unternehmen NSO Group das Ausspähen von WhatsApp und reduziert zugleich den zu zahlenden Schadenersatz.
Verschlüsselnde USB-Sticks von Verbatim bleiben unsicher
Mo, 10/20/2025 - 16:14
Die Keypad-Datenträger von Verbatim sollen Daten vor Diebstahl schützen. Das funktioniert allerdings auch nach Firmware-Updates nicht zuverlässig.
40.000 SIM-Karten konfisziert: Europol sprengt SIMCARTEL-Betrügerring
Mo, 10/20/2025 - 15:06
Strafermittler von Europol haben die IT-Infrastruktur von Cyberkriminellen lahmgelegt, die in der EU für Millionenschäden gesorgt haben.
Moxa Router: Hartkodierte Zugangsdaten ermöglichen Angreifern Vollzugriff
Mo, 10/20/2025 - 10:35
Patches schließen mehrere Schwachstellen in Security Appliances und Routern von Moxa. Bislang gibt es keine Hinweise auf Attacken.
Windows-Updates: Probleme nach dem Patchday
Mo, 10/20/2025 - 08:54
Microsoft meldet einige Probleme, die nach der Installation der Sicherheitsupdates vom Oktober-Patchday auftreten.
Webproxy Squid: Kritische Sicherheitslücke gibt Zugangsdaten preis
Mo, 10/20/2025 - 07:56
Im Webproxy Squid klafft eine Sicherheitslücke, durch die die Software Zugangsdaten ausliefern kann. Ein Update korrigiert das.
China: USA hacken Smartphones, um Zeitbehörde anzugreifen
So, 10/19/2025 - 11:32
Peking beschuldigt die US-Nachrichtendienstbehörde NSA, das nationale Zentrum zur Zeit-Verbreitung attackiert zu haben.
Cyberangriff bei Auktionshaus Sotheby's
Sa, 10/18/2025 - 17:56
Bei Sotheby's kommen teuerste Kunst- und Luxusgegenstände unter den Hammer. Jetzt gerieten personenbezogene Daten in die Hände von Kriminellen.
USA verlängern Zollvergünstigungen für importierte Autoteile
Sa, 10/18/2025 - 12:56
Donald Trump wollte Vergünstigungen für US-Autobauer bei Zöllen auf importierte Bauteile ursprünglich 2027 auslaufen lassen. Doch jetzt werden sie verlängert.
Zeroday Cloud: Hacker-Wettbewerb winkt mit 4,5 Millionen US-Dollar Preisgeld
Sa, 10/18/2025 - 10:28
Ein neuer Wettbewerb mit Cloud-Fokus bietet hohe Preisgelder für Zero-Day-Exploits – und folgt damit einem allgemeinen Trend im Wettlauf gegen Cybergangster.
Adobe Experience Manager: Ältere Lücke im Visier von Angreifern
Fr, 10/17/2025 - 13:27
Die US-Behörde CISA meldet aktive Angriffe auf eine schon im August geschlossene kritische AEM-Lücke. Wer das Update versäumt hat, sollte es umgehend nachholen.
IP-Telefonie: Cisco und Ubiquiti stellen Sicherheits-Updates bereit
Fr, 10/17/2025 - 11:25
Aktualisierungen für Ubiquitis UniFi Talk sowie für mehrere IP-Telefonserien von Cisco schließen Sicherheitslücken mit "High"-Einstufung.
Seiten
Newsfeed Heise Security
- Kritische Lücke in Automatisierungstool: n8n erlaubt Codeschmuggel
- Von München bis Sevilla: Internationaler Schlag gegen Cyber-Mafia „Black Axe“
- Mediaplayer VLC: Aktualisierte Version stopft zahlreiche Lücken
- Microsoft bestätigt: Telefonische Windows-Aktivierung ist passé
- Kein Patch im BMW: ”Pwn My Ride“-Lücke in CarPlay und AirPlay bleibt bestehen