Heise security

Subscribe to Heise security Feed
Aktualisiert: vor 50 Minuten 18 Sekunden

"CitrixBleed 2": Indizien für laufende Angriffe auf Sicherheitsleck

Mo, 06/30/2025 - 10:32
Eine Citrix-Netscaler-Lücke mit dem Spitznamen "CitrixBleed 2" ist gravierend. Nun wird sie offenbar attackiert.

Kooperation mit Israel: Bundesinnenminister plant "Cyberdome" für Deutschland

Mo, 06/30/2025 - 07:06
Alexander Dobrindt hat bei einem Besuch in Israel eine engere Zusammenarbeit im Bereich Cyberabwehr und Zivilschutz vereinbart. Er nennt das einen "Cyberdome".

England: Cyberangriff auf Pathologiedienstleister führte zum Tod eines Patienten

Mo, 06/30/2025 - 06:19
Ein Cyberangriff auf einen Pathologiedienstleister 2024 legte zahlreiche Londoner Kliniken und Praxen lahm. In der Folge kam es auch zum Tod eines Patienten.

IGF25: Diktatoren und Demokraten im globalen Süden als Kunden von Spyware

Sa, 06/28/2025 - 17:50
Spyware wie Pegasus von der NSO-Group wird zunehmend ein politisches Problem. Das war eine der Erkenntnisse des Internet Governance Forums in Norwegen.

Microsoft wirft Antivirensoftware aus dem Windows-Kernel

Fr, 06/27/2025 - 14:48
Ein CrowdStrike-Erlebnis will Microsoft nicht noch einmal haben. Nun fliegt deswegen Antivirensoftware aus dem Windows-Kernel.

Phishing-Welle: Betrüger geben sich als Paypal aus

Fr, 06/27/2025 - 13:20
Kriminelle geben sich am Telefon derzeit wieder als PayPal aus und behaupten, es stünden hohe Überweisungen bevor.

Vorbereiten auf Einschlag: Microsoft warnt vor Secure-Boot-Zertifikat-Update

Fr, 06/27/2025 - 12:29
"Bereite dich auf das erste globale, großflächige Secure-Boot-Zertifikat-Update vor", warnt Microsoft. Nicht nur Windows ist betroffen.

Jetzt patchen! DoS-Attacken auf Citrix NetScaler ADC und Gateway beobachtet

Fr, 06/27/2025 - 09:40
Unter bestimmten Bedingungen sind Citrix NetScaler ADC und Gateway verwundbar. Das nutzen Angreifer derzeit aus.

Phishing-Welle zielt auf Apobank ab: Praxen und Apotheken müssen aufpassen

Fr, 06/27/2025 - 09:19
Kriminelle versuchen derzeit, Daten von Kunden der Apobank abzugreifen, um Konten zu kompromittieren. Die Betrüger versuchen es dabei auf verschiedenen Wegen.

Attacken auf Fernwartungsfirmware von Servern laufen

Fr, 06/27/2025 - 08:25
Eine kritische Sicherheitslücke in der Fernwartungsfirmware AMI MegaRAC wird im Netz angegriffen, warnt die CISA.

Auslegungssache 137: Ohne Unterschrift kein Geld!

Fr, 06/27/2025 - 06:00
Ein vergessener Federstrich kostet Niedersachsen eventuell 4,3 Millionen Euro. In der Episode gehts unter anderem um kuriose Bußgelder und KI-Training bei Meta.

Hunderte Multifunktionsdrucker verschiedener Hersteller mit Sicherheitslücken

Fr, 06/27/2025 - 05:33
Angreifer könnten sich Zugang zum Netzwerk und Daten verschaffen. Firmware-Updates stehen bereit, aber für eine Schwachstelle gibt es nur einen Workaround.

Sextortion: Inflationsgebeutelte Betrüger erhöhen Forderungen

Do, 06/26/2025 - 14:38
Die Geldforderungen bei der Erpressung mit angeblich geklauten intimen Bildern oder Videos, Sextortion, steigen laut IT-Forschern.

Sicherheitsupdate: IBM WebSphere Application Server mit Schadcode angreifbar

Do, 06/26/2025 - 13:51
Über vorläufige Fixes schützt IBM WebSphere Application Server vor möglichen Attacken.

Teamviewer: Angreifer können ihre Rechte im System ausweiten

Do, 06/26/2025 - 13:48
Teamviewer warnt vor einer Sicherheitslücke im Remote-Management, durch die Angreifer ihre Rechte zu SYSTEM ausweiten können.

Zero-Day: Bluetooth-Lücke macht Millionen Kopfhörer zu Abhörstationen

Do, 06/26/2025 - 12:15
Der in beliebten Modellen großer Hersteller verbaute Bluetooth-Chipsatz ist angreifbar. Hacker konnten so Anrufe starten und Geräte abhören.

Root-Sicherheitslücken mit Höchstwertung bedrohen Cisco Identity Services Engine

Do, 06/26/2025 - 09:36
Zwei kritische Schwachstellen gefährden Cisco Identity Services Engine. Sicherheitsupdates sind verfügbar.

"CitrixBleed 2": Citrix Netscaler-Lücken gravierender

Do, 06/26/2025 - 09:06
Kürzlich hat Citrix vor Lücken in Netscaler ADC und Gateway gewarnt. Sie sind gravierender, "CitrixBleed 2" macht die Runde.

Nach Datenlecks bei Hunderten Restaurant-Websites: Datenschutzbehörde prüft Fall

Do, 06/26/2025 - 07:38
Nachdem der CCC auf Sicherheitslücken bei Hunderten Bestellseiten von Restaurants aufmerksam gemacht hatte, prüft die Datenschutzbehörde den Vorfall.

BreachForums: Fünf Admins des Darknet-Datenmarktplatzes in Frankreich in Haft

Mi, 06/25/2025 - 21:06
Nachdem bereits vor Monaten Verhaftungsgerüchte laut wurden, bestätigen die Behörden nun: Fünf der umtriebigsten Datenhehler sitzen in Haft.

Seiten