Heise security
Fehlermeldung
- Notice: Undefined variable: node in include() (Zeile 19 von /var/www/vhosts/projektundprozessdesign.de/httpdocs/sites/all/themes/busy/templates/page.tpl.php).
- Notice: Trying to get property 'language' of non-object in include() (Zeile 19 von /var/www/vhosts/projektundprozessdesign.de/httpdocs/sites/all/themes/busy/templates/page.tpl.php).
- Notice: Undefined variable: node in include() (Zeile 19 von /var/www/vhosts/projektundprozessdesign.de/httpdocs/sites/all/themes/busy/templates/page.tpl.php).
- Notice: Trying to get property 'field_page_title' of non-object in include() (Zeile 19 von /var/www/vhosts/projektundprozessdesign.de/httpdocs/sites/all/themes/busy/templates/page.tpl.php).
Cloudflare erlaubt nur noch verschlüsselte Verbindungen mit HTTPS
Di, 03/25/2025 - 15:31
Klartextkommunikation erlaubt auch Unbefugten Einsicht in Daten. Cloudflare unterstützt daher auch für API-Aufrufe kein HTTP mehr.
Oracle angeblich gehackt: Nutzerdaten im Darknet zum Verkauf
Di, 03/25/2025 - 14:14
Hat es einen IT-Sicherheitsvorfall bei Oracle gegeben? Sicherheitsforscher sagen ja, Medienberichten zufolge dementiert Oracle eine Attacke.
Rückblick secIT 2025: Patentrezepte gegen Cybercrime und 21 kg Espressobohnen
Di, 03/25/2025 - 12:55
Die IT-Security-Konferenzmesse secIT lockte abermals tausende Admins und CISOs nach Hannover und war ein voller Erfolg. Im Herbst geht es weiter.
Badbox 2.0: Eine Million infizierte Geräte im Botnet
Di, 03/25/2025 - 09:29
Im Dezember legte das BSI das Botnet Badbox lahm. Der Nachfolger Badbox 2.0 infiziert eine Million IoT-Geräte.
Next.js: Kritische Lücke ermöglicht Kompromittierung von Web-Apps
Di, 03/25/2025 - 07:59
Angreifer können eine Schwachstelle in Next.js missbrauchen, um die Autorisierung zu umgehen. Updates stehen bereit.
Fakeshops setzen auf Frühlingsanfang-Angebote zum Ködern von Opfern
Mo, 03/24/2025 - 09:29
Fakeshops nutzen den Frühlingsanfang, um Opfer mit passenden Produkten zu ködern. Davor warnt die Verbraucherzentrale NRW.
Verfassungsschutz: Deutsche NGOs Ziel von russischen Cyberangriffen
Sa, 03/22/2025 - 19:16
Das Bundesamt für Verfassungsschutz hat einige zivilgesellschaftliche Organisationen alarmiert, dass sie verstärkt im Fokus russischer Cyberattacken stünden.
Jetzt patchen! Angreifer attackieren Nakivo Backup & Replication Director
Fr, 03/21/2025 - 12:00
Angreifer nutzen eine Sicherheitslücke in der Backuplösung Nakivo Backup & Replication Director aus. Es gibt einen Sicherheitspatch.
Angreifer machen sich an Hintertür in Cisco Smart Licensing Utility zu schaffen
Fr, 03/21/2025 - 10:58
Jetzt patchen! Angreifer verschaffen sich Adminzugriff auf Cisco Smart Licensing Utility.
Interview: Warum das BSI vor Fake-Captchas warnt und worauf man achten sollte
Fr, 03/21/2025 - 10:08
Anfang März hatte das BSI vor Fake-Captcha gewarnt. Worauf man achten sollte, erklärt Benedict Padberg von Friendly Captcha.
Ransomware-Testballon im offiziellen Marktplatz von Visual Studio Code entdeckt
Fr, 03/21/2025 - 10:00
Zwei Extensions, die Dateien verschlüsseln und eine Ransomware-Nachricht ausgeben, befanden sich unentdeckt im offiziellen Marktplatz von Visual Studio Code.
Veeam Backup & Replication anfällig für Schadcode-Attacken
Fr, 03/21/2025 - 09:58
Ein Sicherheitsupdate schließt eine kritische Lücke in Veeam Backup & Replication. Systeme sind aber nur unter einer bestimmten Bedingung angreifbar.
Auslegungssache 130: Kommt die große DSGVO-Reform?
Fr, 03/21/2025 - 06:00
Im c't-Datenschutz-Podcast geht es um Chancen und Risiken einer möglichen Reform der DSGVO. Erste Vorschläge dazu kamen jüngst von EU-Parlamentarier Axel Voss.
Angreifer können Kemp LoadMaster mit präparierten HTTP-Anfragen attackieren
Do, 03/20/2025 - 09:35
Eine kritische Schwachstelle gefährdet die Sicherheit von Servern mit Kemp LoadMaster.
Schwerwiegende Sicherheitslücken bedrohen Serverbetriebssystem IBM AIX
Do, 03/20/2025 - 08:56
Angreifer können an zwei Sicherheitslücken in IBM AIX ansetzen, um Server zu kompromittieren. Außerdem gibt es Updates für IBM License Metric Tool v9.
Webbrowser: Google stopft kritisches Sicherheitsleck in Chrome
Mi, 03/19/2025 - 21:22
Google aktualisiert den Webbrowser Chrome und schließt dabei eine als kritisches Risiko eingestufte Sicherheitslücke.
"Man hat sich einen Dreck um die Sicherheit der Daten der Spieler geschert"
Mi, 03/19/2025 - 21:01
Lilith Wittmann hat bei Online-Casinos schwere Sicherheitslücken gefunden. Das Gespräch mit ihr dreht sich nicht nur um Technik, sondern auch eine Behörde.
Sicherheitslücke mit maximaler Risikostufe in Server-Fernwartung
Mi, 03/19/2025 - 20:33
Ethernet-Ports für Fernwartung gehören nicht ans öffentliche Netz, wie eine aktuelle Sicherheitslücke eindrucksvoll demonstriert.
Attacke über GitHub-Action-Tool spähte Secrets aus und legte sie in Logdatei ab
Mi, 03/19/2025 - 15:15
Das Open-Source-Tool tjactions/changed-files hat im CI-Prozess mit GitHub Actions nach sensiblen Informationen gesucht und sie im Build-Log gespeichert.
Googles Schwachstellen-Scanner prüft Container-Layer und Maven-Projekte
Mi, 03/19/2025 - 08:46
Die neue Version von Googles Open-Source-Vulnerabilty-Scanner untersucht Abhängigkeiten in Container-Image-Layern und Maven-Projekten.
Seiten
Newsfeed Heise Security
- Phishing und Passwort-Klau: Bösartige Skripte im Mail-Anhang als Vektorgrafik
- Hintertürpflicht für britische Lauscher: WhatsApp will Apple helfen
- Sicherheitslücken in GitLab: Angreifer können Accounts übernehmen
- Auslegungssache 136: Bayerischer Datenschutz im Fokus
- Palo Alto stopft hochriskante Lücken in PAN-OS und GlobalProtect