Heise security
"CitrixBleed 2": Indizien für laufende Angriffe auf Sicherheitsleck
Mo, 06/30/2025 - 10:32
Eine Citrix-Netscaler-Lücke mit dem Spitznamen "CitrixBleed 2" ist gravierend. Nun wird sie offenbar attackiert.
Kooperation mit Israel: Bundesinnenminister plant "Cyberdome" für Deutschland
Mo, 06/30/2025 - 07:06
Alexander Dobrindt hat bei einem Besuch in Israel eine engere Zusammenarbeit im Bereich Cyberabwehr und Zivilschutz vereinbart. Er nennt das einen "Cyberdome".
England: Cyberangriff auf Pathologiedienstleister führte zum Tod eines Patienten
Mo, 06/30/2025 - 06:19
Ein Cyberangriff auf einen Pathologiedienstleister 2024 legte zahlreiche Londoner Kliniken und Praxen lahm. In der Folge kam es auch zum Tod eines Patienten.
IGF25: Diktatoren und Demokraten im globalen Süden als Kunden von Spyware
Sa, 06/28/2025 - 17:50
Spyware wie Pegasus von der NSO-Group wird zunehmend ein politisches Problem. Das war eine der Erkenntnisse des Internet Governance Forums in Norwegen.
Microsoft wirft Antivirensoftware aus dem Windows-Kernel
Fr, 06/27/2025 - 14:48
Ein CrowdStrike-Erlebnis will Microsoft nicht noch einmal haben. Nun fliegt deswegen Antivirensoftware aus dem Windows-Kernel.
Phishing-Welle: Betrüger geben sich als Paypal aus
Fr, 06/27/2025 - 13:20
Kriminelle geben sich am Telefon derzeit wieder als PayPal aus und behaupten, es stünden hohe Überweisungen bevor.
Vorbereiten auf Einschlag: Microsoft warnt vor Secure-Boot-Zertifikat-Update
Fr, 06/27/2025 - 12:29
"Bereite dich auf das erste globale, großflächige Secure-Boot-Zertifikat-Update vor", warnt Microsoft. Nicht nur Windows ist betroffen.
Jetzt patchen! DoS-Attacken auf Citrix NetScaler ADC und Gateway beobachtet
Fr, 06/27/2025 - 09:40
Unter bestimmten Bedingungen sind Citrix NetScaler ADC und Gateway verwundbar. Das nutzen Angreifer derzeit aus.
Phishing-Welle zielt auf Apobank ab: Praxen und Apotheken müssen aufpassen
Fr, 06/27/2025 - 09:19
Kriminelle versuchen derzeit, Daten von Kunden der Apobank abzugreifen, um Konten zu kompromittieren. Die Betrüger versuchen es dabei auf verschiedenen Wegen.
Attacken auf Fernwartungsfirmware von Servern laufen
Fr, 06/27/2025 - 08:25
Eine kritische Sicherheitslücke in der Fernwartungsfirmware AMI MegaRAC wird im Netz angegriffen, warnt die CISA.
Auslegungssache 137: Ohne Unterschrift kein Geld!
Fr, 06/27/2025 - 06:00
Ein vergessener Federstrich kostet Niedersachsen eventuell 4,3 Millionen Euro. In der Episode gehts unter anderem um kuriose Bußgelder und KI-Training bei Meta.
Hunderte Multifunktionsdrucker verschiedener Hersteller mit Sicherheitslücken
Fr, 06/27/2025 - 05:33
Angreifer könnten sich Zugang zum Netzwerk und Daten verschaffen. Firmware-Updates stehen bereit, aber für eine Schwachstelle gibt es nur einen Workaround.
Sextortion: Inflationsgebeutelte Betrüger erhöhen Forderungen
Do, 06/26/2025 - 14:38
Die Geldforderungen bei der Erpressung mit angeblich geklauten intimen Bildern oder Videos, Sextortion, steigen laut IT-Forschern.
Sicherheitsupdate: IBM WebSphere Application Server mit Schadcode angreifbar
Do, 06/26/2025 - 13:51
Über vorläufige Fixes schützt IBM WebSphere Application Server vor möglichen Attacken.
Teamviewer: Angreifer können ihre Rechte im System ausweiten
Do, 06/26/2025 - 13:48
Teamviewer warnt vor einer Sicherheitslücke im Remote-Management, durch die Angreifer ihre Rechte zu SYSTEM ausweiten können.
Zero-Day: Bluetooth-Lücke macht Millionen Kopfhörer zu Abhörstationen
Do, 06/26/2025 - 12:15
Der in beliebten Modellen großer Hersteller verbaute Bluetooth-Chipsatz ist angreifbar. Hacker konnten so Anrufe starten und Geräte abhören.
Root-Sicherheitslücken mit Höchstwertung bedrohen Cisco Identity Services Engine
Do, 06/26/2025 - 09:36
Zwei kritische Schwachstellen gefährden Cisco Identity Services Engine. Sicherheitsupdates sind verfügbar.
"CitrixBleed 2": Citrix Netscaler-Lücken gravierender
Do, 06/26/2025 - 09:06
Kürzlich hat Citrix vor Lücken in Netscaler ADC und Gateway gewarnt. Sie sind gravierender, "CitrixBleed 2" macht die Runde.
Nach Datenlecks bei Hunderten Restaurant-Websites: Datenschutzbehörde prüft Fall
Do, 06/26/2025 - 07:38
Nachdem der CCC auf Sicherheitslücken bei Hunderten Bestellseiten von Restaurants aufmerksam gemacht hatte, prüft die Datenschutzbehörde den Vorfall.
BreachForums: Fünf Admins des Darknet-Datenmarktplatzes in Frankreich in Haft
Mi, 06/25/2025 - 21:06
Nachdem bereits vor Monaten Verhaftungsgerüchte laut wurden, bestätigen die Behörden nun: Fünf der umtriebigsten Datenhehler sitzen in Haft.
Seiten
Newsfeed Heise Security
- Kritische Lücke in Firebox-Firewalls: WatchGuard rät zu zügigem Firmwareupdate
- Schwachstellen bedrohen HPE Aruba Networking EdgeConnect SD-WAN
- Cybercrime: Microsoft gelingt Schlag gegen Phishing-Trojaner RaccoonO365
- AirPlay-Lücke steckt noch in zahllosen CarPlay-Autos
- Betrüger erzeugt Milliarden Werbeaufrufe mit besonders vorsichtigen Android-Apps