Heise security
GarageBand: Böser Fehler kann zu Code-Ausführung führen
Mo, 02/03/2025 - 11:28
Die Mac-Version von Apples Gratis-DAW enthält eine Lücke, die sich offenbar durch Angreifer ausnutzen lässt. Ein Update liegt vor.
Medizinischer Überwachungsmonitor: Hintertür in Contec CMS8000 entdeckt
Mo, 02/03/2025 - 11:13
Angreifer können medizinische Hardware von Contec attackieren. Dabei kann Schadcode auf Geräte gelangen. Bislang gibt es kein Sicherheitsupdate.
Merz: Wer Daten bereitstellt, zahlt 10 Prozent weniger Krankenkassenbeiträge
Mo, 02/03/2025 - 10:44
Die "E-Patientenakte für alle" sorgt für Begehrlichkeiten. Ginge es nach Merz (CDU), kostet Privatsphäre bald extra. Wer Angst um seine Daten hat, muss zahlen.
Microsofts Defender-VPN: Kaum angekündigt, schon Geschichte
Mo, 02/03/2025 - 10:24
Microsoft hat erst im Oktober angekündigt, den VPN-Dienst im Defender nach Deutschland zu bringen. Am 28. Februar zieht Microsoft den Stecker.
heise-Angebot: Sichere Softwareentwicklung: Vorträge für die heise devSec in Regensburg gesucht
So, 02/02/2025 - 13:00
Der Call for Proposals für die heise devSec im Herbst ist gestartet. Im April findet zusätzlich online der Special Day "KI und Security" statt.
Hacker-Gruppen nutzen Googles KI Gemini für Aufklärung und Angriffsvorbereitung
So, 02/02/2025 - 12:05
Staatlich geförderte Hackergruppen missbrauchen Googles KI-gestützten Assistenten Gemini, um potenzielle Angriffsziele zu erforschen.
Ändere dein Passwort-Tag: Kontraproduktiver Tipp
Sa, 02/01/2025 - 08:02
Es ist wieder soweit, es ist der "Ändere dein Passwort-Tag". Zeit, sich an gute Gepflogenheiten zu erinnern.
heise-Angebot: iX-Workshop: KI-Methoden und -Werkzeuge für die IT-Sicherheit
Fr, 01/31/2025 - 14:00
Erfahren Sie, wie Künstliche Intelligenz in der IT-Sicherheit eingesetzt werden kann: Überblick, Methoden, Werkzeuge und praktische Anwendung.
Schwachstellenbewertung: Opensource-Entwickler erneuert Kritik an CVSS und CVE
Fr, 01/31/2025 - 13:06
cURL-Entwickler Daniel Stenberg stört, dass seine CVE-Einträge eigenmächtig von der CISA mit CVSS-Scores versehen werden. Er hat plausible Argumente.
Cyberangriffe auf SimpleHelp RMM beobachtet
Fr, 01/31/2025 - 11:30
In SimepleHelp RMM missbrauchen Angreifer Sicherheitslücken, um Netzwerke zu kompromittieren. Updates stehen bereit.
Schadcode-Schlupfloch in Dell NetWorker geschlossen
Fr, 01/31/2025 - 09:42
Angreifer können an mehreren Sicherheitslücken in Dells Backuplösung NetWorker ansetzen. Sicherheitsupdates stehen zum Download bereit.
Microsoft Teams will Betrüger effektiver auffliegen lassen
Fr, 01/31/2025 - 09:25
Damit sich keine Hochstapler in Meetings einschmuggeln, will Microsoft zeitnah den Phishing-Schutz von Teams erweitern.
Zoho ManageEngine Applications Manager: Sicherheitslücke verschafft Admin-Rechte
Fr, 01/31/2025 - 09:18
Zohocorp warnt vor einer Schwachstelle in ManageEngine Applications Manager. Angreifer können sich Admin-Rechte verschaffen.
VMware Aria Operations: Angreifer können Zugangsdaten auslesen
Fr, 01/31/2025 - 08:39
Broadcom warnt vor Sicherheitslücken in VMware Aria Operations, durch die Angreifer etwa Zugangsdaten ausspähen können. Updates stehen bereit.
Warten auf Patch: Das Admin-Interface Voyager für Laravel-Apps ist verwundbar
Do, 01/30/2025 - 15:58
Sicherheitsforscher warnen vor möglichen Attacken auf Voyager. Bislang haben sich die Entwickler zu den Sicherheitslücken nicht geäußert.
Europol legt zwei Cybercrime-Foren mit 10 Millionen Nutzern still
Do, 01/30/2025 - 15:16
Unter Leitung deutscher Behörden hat Europol zwei Cybercrime-Foren stillgelegt. Sie sollen zusammen 10 Millionen Nutzer gehabt haben.
Europol warnt vor gefälschten Medikamenten in Online-Angeboten
Do, 01/30/2025 - 14:52
Europol hat 2024 Medikamente im Wert von rund 11,1 Millionen Euro beschlagnahmt. Sie waren gefälscht und für den Online-Handel vorgesehen.
Datenleck in Reha-Kliniken: Hunderttausende Patienten betroffen
Do, 01/30/2025 - 13:12
Ein Datenleck betrifft potenziell hunderttausende Patienten der ZAR-Reha-Kliniken in ganz Deutschland. Abrufbar waren unter anderem hochsensible Patientendaten.
Mirai-Botnetz: Angreifer attackieren Zyxel-Router und Mitel-SIP-Phones
Do, 01/30/2025 - 11:51
Derzeit attackieren Angreifer Geräte von Mitel und Zyxel. Für betroffenen Zyxel-Router gibt es bislang kein Sicherheitsupdate.
Angreifer können Dell Enterprise Sonic Distribution kompromittieren
Do, 01/30/2025 - 10:55
In Dells Enterprise Sonic Distribution können Angreifer eine Sicherheitslücke missbrauchen, um Geräte zu kompromittieren.
Seiten
Newsfeed Heise Security
- Windows-Update-Vorschauen: Vorerst nur für älteres Windows
- Connectwise Screenconnect: Hochriskante Codeschmuggel-Lücke
- Sicherheitsupdate: Nvidia-Grafikkartentreiber unter Linux und Windows angreifbar
- SAP patcht kritische Schwachstelle außer der Reihe
- WhatsApp: "Advanced Chat Privacy" liefert Schutz der Privatsphäre