Heise security
"Passwort" Folge 38: Schlaue Hacks von schlauen Verträgen
Mi, 08/13/2025 - 09:00
Der Podcast nimmt einen aktuellen, geschickten Angriff gegen "Proxy-Contracts" zum Anlass, sich die Vor- und Nachteile von Code auf der Blockchain anzusehen.
"Citrix Bleed 2": Aktuelle Angriffswarnungen
Mi, 08/13/2025 - 09:00
Die "Citrix Bleed 2" genannte Sicherheitslücke in Citrix Netscaler wird aktuell massiv attackiert, warnen IT-Sicherheitsforscher.
Patchday Microsoft: Angreifer können sich zum Domänen-Admin machen
Mi, 08/13/2025 - 08:42
Am Patchday im August sind wichtige Sicherheitsupdates für unter anderem Exchange Server, Office und Windows erschienen.
Def Con 34: So einfach wird Microsofts Login-Seite zum Phishing-Service
Di, 08/12/2025 - 14:24
Mit Microsofts Login authentifizieren sich Unternehmensnutzer inzwischen an etlichen Stellen. Jedoch lässt sich das ziemlich einfach zum Phishing missbrauchen.
Anonymisierendes Linux: Tails startet Test der 7er-Version
Di, 08/12/2025 - 14:07
Die Maintainer des anonymisierenden Linux Tails haben einen ersten Release Candidate der Version 7.0 zum Testen herausgegeben.
WordPress-Websites mit Plug-in UiCore Elements verwundbar
Di, 08/12/2025 - 12:04
Angreifer können WordPress-Seiten, die das Plug-in UiCore Elements installiert haben, ins Visier nehmen. Ein Sicherheitspatch steht zum Download bereit.
Abhören von Mobiltelefonen mit Radartechnik und KI möglich
Di, 08/12/2025 - 11:47
Durch Sprache entstehende Mikrovibrationen an Mobiltelefonen können dazu genutzt werden, um mittels Radar und KI Gespräche abzuhören.
Sicherheitsupdate: Schadcode-Lücken bedrohen HCL Domino
Di, 08/12/2025 - 11:39
Weil eine Komponente verwundbar ist, können Angreifer PCs mit HCL Domino attackieren. Bislang gibt es keine Berichte zu Attacken.
VMware ESXi, Fusion, Workstation: Admins patchen kritische Lücke nicht
Di, 08/12/2025 - 11:25
Vor vier Wochen hat Broadcom ein Update zum Schließen einer kritischen Sicherheitslücke herausgegeben. Admins nutzen es jedoch kaum.
Tresorschlösser von SecuRam – so einfach haben es Panzerknacker
Di, 08/12/2025 - 08:44
Ein Tresor sollte besonders sicher sein, insbesondere wenn er eine passende Zulassung hat. Doch wie wenig die bedeutet, müssen jetzt SecuRam-Kunden erfahren.
"Erfolgreiche Jailbreak-Angriffe auf GenAI arbeiten mit schädlichen Prompts"
Di, 08/12/2025 - 08:43
Angriffe auf das Model Context Protocol häufen sich – keine Wunder, denn Anthropic hat es nicht in Hinblick auf Systemsicherheit entworfen, meint Mirko Ross.
SAP Patchday: Kritische Sicherheitslücken ermöglichen Einschleusen von Schadcode
Di, 08/12/2025 - 08:40
Im August gibt SAP 15 neue Sicherheitsnotizen zu Schwachstellen in den Produkten heraus. Einige stellen ein kritisches Risiko dar.
So kann ein Angreifer die Whatsapp-Verschlüsselung herabstufen
Di, 08/12/2025 - 05:55
Mehrere Schlüssel sichern Nachrichten im Signal-Protokoll, wie es Whatsapp nutzt. Einen können Angreifer ausschalten, was auch für Denial of Service taugt.
Was Whatsapp und Signal verraten, trotz Verschlüsselung
Di, 08/12/2025 - 05:00
Signal ist berühmt für gute Ende-zu-Ende-Verschlüsselung, Whatsapp macht das nach. Zwei Österreicher zeigen auf der DEFCON, was die Messenger dennoch verraten.
GPT-5 mixt Cocktails: Sicherheitsforscher knacken OpenAIs Selbstbeschränkungen
Mo, 08/11/2025 - 16:33
Die neueste Version des OpenAI-LLM ist leistungsfähiger und günstiger, fällt aber noch immer auf alte Tricks zur Umgehung der Sperren herein.
DEF CON 33: Pwnie-Awards verliehen
Mo, 08/11/2025 - 16:30
Bei der Hackerkonferenz gewannen mehrere Teams gleich zwei Pwnie-Awards für ihre Entdeckungen. Und der "SignalGate"-Urheber Mike Waltz erhielt auch ein T-Shirt.
libarchive: Sicherheitslücke entpuppt sich als kritisch
Mo, 08/11/2025 - 11:55
Eine Sicherheitslücke in libarchive entpuppt sich als kritisches Risiko. Auf die Aktualisierung ist nun das CERT-Bund gestoßen.
WinRAR: Sicherheitslücke wird bereits angegriffen
Mo, 08/11/2025 - 08:16
Eine Sicherheitslücke in WinRAR ermöglicht das Ausführen von Schadcode. Sie wird bereits in freier Wildbahn angegriffen.
Cyberangriff: Kundendaten von Air France und KLM entwendet
Sa, 08/09/2025 - 16:51
Die Fluggesellschaft KLM warnt: Von einem Drittanbieter wurden persönliche Daten ihrer Kunden und denen von Air France entwendet.
Black Hat: KI als Schwachstellen-Scout und Lücke in Spectre-Schutz
Fr, 08/08/2025 - 18:33
Hardware-Fehler in allen Intel-Prozessoren und eine Methode, mit KI Schwachstellen statt nur False-Positives zu finden, wurden auf der Black Hat gezeigt.
Seiten
Newsfeed Heise Security
- Supply-Chain-Attacken: Fast jedes dritte Unternehmen betroffen
- Groupware Zimbra: Updates stopfen mehrere Sicherheitslücken
- Cisco: Tausende Firewalls verwundbar, neue Angriffswege beobachtet
- Windows: Oktober-Sicherheitsupdates können Bitlocker-Wiederherstellung auslösen
- Bundestag: Koalition einigt sich bei NIS2-Richtlinien-Umsetzung