Heise security

Subscribe to Heise security Feed
Aktualisiert: vor 2 Stunden 47 Minuten

GarageBand: Böser Fehler kann zu Code-Ausführung führen

Mo, 02/03/2025 - 11:28
Die Mac-Version von Apples Gratis-DAW enthält eine Lücke, die sich offenbar durch Angreifer ausnutzen lässt. Ein Update liegt vor.

Medizinischer Überwachungsmonitor: Hintertür in Contec CMS8000 entdeckt

Mo, 02/03/2025 - 11:13
Angreifer können medizinische Hardware von Contec attackieren. Dabei kann Schadcode auf Geräte gelangen. Bislang gibt es kein Sicherheitsupdate.

Merz: Wer Daten bereitstellt, zahlt 10 Prozent weniger Krankenkassenbeiträge

Mo, 02/03/2025 - 10:44
Die "E-Patientenakte für alle" sorgt für Begehrlichkeiten. Ginge es nach Merz (CDU), kostet Privatsphäre bald extra. Wer Angst um seine Daten hat, muss zahlen.

Microsofts Defender-VPN: Kaum angekündigt, schon Geschichte

Mo, 02/03/2025 - 10:24
Microsoft hat erst im Oktober angekündigt, den VPN-Dienst im Defender nach Deutschland zu bringen. Am 28. Februar zieht Microsoft den Stecker.

heise-Angebot: Sichere Softwareentwicklung: Vorträge für die heise devSec in Regensburg gesucht

So, 02/02/2025 - 13:00
Der Call for Proposals für die heise devSec im Herbst ist gestartet. Im April findet zusätzlich online der Special Day "KI und Security" statt.

Hacker-Gruppen nutzen Googles KI Gemini für Aufklärung und Angriffsvorbereitung

So, 02/02/2025 - 12:05
Staatlich geförderte Hackergruppen missbrauchen Googles KI-gestützten Assistenten Gemini, um potenzielle Angriffsziele zu erforschen.

Ändere dein Passwort-Tag: Kontraproduktiver Tipp

Sa, 02/01/2025 - 08:02
Es ist wieder soweit, es ist der "Ändere dein Passwort-Tag". Zeit, sich an gute Gepflogenheiten zu erinnern.

heise-Angebot: iX-Workshop: KI-Methoden und -Werkzeuge für die IT-Sicherheit

Fr, 01/31/2025 - 14:00
Erfahren Sie, wie Künstliche Intelligenz in der IT-Sicherheit eingesetzt werden kann: Überblick, Methoden, Werkzeuge und praktische Anwendung.

Schwachstellenbewertung: Opensource-Entwickler erneuert Kritik an CVSS und CVE

Fr, 01/31/2025 - 13:06
cURL-Entwickler Daniel Stenberg stört, dass seine CVE-Einträge eigenmächtig von der CISA mit CVSS-Scores versehen werden. Er hat plausible Argumente.

Cyberangriffe auf SimpleHelp RMM beobachtet

Fr, 01/31/2025 - 11:30
In SimepleHelp RMM missbrauchen Angreifer Sicherheitslücken, um Netzwerke zu kompromittieren. Updates stehen bereit.

Schadcode-Schlupfloch in Dell NetWorker geschlossen

Fr, 01/31/2025 - 09:42
Angreifer können an mehreren Sicherheitslücken in Dells Backuplösung NetWorker ansetzen. Sicherheitsupdates stehen zum Download bereit.

Microsoft Teams will Betrüger effektiver auffliegen lassen

Fr, 01/31/2025 - 09:25
Damit sich keine Hochstapler in Meetings einschmuggeln, will Microsoft zeitnah den Phishing-Schutz von Teams erweitern.

Zoho ManageEngine Applications Manager: Sicherheitslücke verschafft Admin-Rechte

Fr, 01/31/2025 - 09:18
Zohocorp warnt vor einer Schwachstelle in ManageEngine Applications Manager. Angreifer können sich Admin-Rechte verschaffen.

VMware Aria Operations: Angreifer können Zugangsdaten auslesen

Fr, 01/31/2025 - 08:39
Broadcom warnt vor Sicherheitslücken in VMware Aria Operations, durch die Angreifer etwa Zugangsdaten ausspähen können. Updates stehen bereit.

Warten auf Patch: Das Admin-Interface Voyager für Laravel-Apps ist verwundbar

Do, 01/30/2025 - 15:58
Sicherheitsforscher warnen vor möglichen Attacken auf Voyager. Bislang haben sich die Entwickler zu den Sicherheitslücken nicht geäußert.

Europol legt zwei Cybercrime-Foren mit 10 Millionen Nutzern still

Do, 01/30/2025 - 15:16
Unter Leitung deutscher Behörden hat Europol zwei Cybercrime-Foren stillgelegt. Sie sollen zusammen 10 Millionen Nutzer gehabt haben.

Europol warnt vor gefälschten Medikamenten in Online-Angeboten

Do, 01/30/2025 - 14:52
Europol hat 2024 Medikamente im Wert von rund 11,1 Millionen Euro beschlagnahmt. Sie waren gefälscht und für den Online-Handel vorgesehen.

Datenleck in Reha-Kliniken: Hunderttausende Patienten betroffen

Do, 01/30/2025 - 13:12
Ein Datenleck betrifft potenziell hunderttausende Patienten der ZAR-Reha-Kliniken in ganz Deutschland. Abrufbar waren unter anderem hochsensible Patientendaten.

Mirai-Botnetz: Angreifer attackieren Zyxel-Router und Mitel-SIP-Phones

Do, 01/30/2025 - 11:51
Derzeit attackieren Angreifer Geräte von Mitel und Zyxel. Für betroffenen Zyxel-Router gibt es bislang kein Sicherheitsupdate.

Angreifer können Dell Enterprise Sonic Distribution kompromittieren

Do, 01/30/2025 - 10:55
In Dells Enterprise Sonic Distribution können Angreifer eine Sicherheitslücke missbrauchen, um Geräte zu kompromittieren.

Seiten