Heise security
Notepad++-Updater installierte Malware
Mi, 12/10/2025 - 08:57
Der Updater des Open-Source-Editors Notepad++ hat Malware auf PCs installiert. Ein Update auf Notepad++ v8.8.9 korrigiert das.
Tech-Gadget Flipper One: Neue Rendergrafiken des Innenlebens geben Rätsel auf
Di, 12/09/2025 - 14:36
Nach 3D-gedruckten Prototypen des Gehäuses zeigt Erfinder Pavel Zhovner nun, wie die PCBs aussehen. Wichtige Komponenten bleiben vorerst verpixelt.
BSI prüft Passwort-Manager: Einige ermöglichen theoretisch Herstellerzugriff
Di, 12/09/2025 - 14:21
Das BSI hat zehn Passwort-Manager genauer unter die Lupe genommen. Trotz Verbesserungspotenzials gibt es keinen Grund, darauf zu verzichten.
"Darknet Diaries Deutsch": Spiele-Hacker Manfred - Teil 2
Di, 12/09/2025 - 11:02
Manfred hat seine Leidenschaften für Videospiele und Reverse Engineering als "Ethical Black Hat" zum Vollzeitjob gemacht.
Microsoft Entra: Wechsel der Zertifikate – einige Admins müssen nacharbeiten
Di, 12/09/2025 - 10:33
Microsoft wird die Zertifikate für den Entra-Dienst zur Identitätsverwaltung und Zugriffssteuerung im Januar austauschen.
SAP-Patchday: 14 Sicherheitswarnungen zum Jahresende
Di, 12/09/2025 - 09:09
Zum letzten Patchday des Jahres hat SAP 14 Sicherheitsnotizen veröffentlicht. Aktualisierungen dichten die zugehörigen Schwachstellen ab.
Südkorea: Razzia in Zentrale von Onlinehändler nach massivem Datenabgriff
Di, 12/09/2025 - 07:03
Südkoreas größtem Onlinehändler sind Daten zu zwei Dritteln der Bevölkerung entwendet worden. Jetzt hat die Polizei in der Zentrale nach Beweisen gesucht.
Syncthing‑Fork unter fremder Kontrolle? Community schluckt das nicht
Mo, 12/08/2025 - 16:11
Das Repository des beliebten Syncthing-Forks für Android verschwand von GitHub und taucht unter zwielichten Umständen wieder auf – ist das ein Open-Source-Hack?
Neuer DDoS-Spitzenwert: 29,7 Terabit pro Sekunde
Mo, 12/08/2025 - 14:29
Cloudflare hat einen Quartalsbericht zu Angriffen im Quartal 3/2025 vorgelegt. Es gab einen neuen DDoS-Rekordwert: 29,7 TBit/s.
Besseres Google-„Mein Gerät finden“-Netz mit optimierter Einstellung
Mo, 12/08/2025 - 11:55
Android-Nutzer können mit einer einfachen Einstellungsänderung mithelfen, Googles „Mein Gerät finden"-Netzwerk zu verbessern.
Ransomware-Bande Qilin stiehlt Daten von Scientology
Mo, 12/08/2025 - 09:31
Die Cyber-Bande Qilin hat aus der IT von Scientology Daten geklaut. Offenbar ist die Organisation in Großbritannien betroffen.
Sicherheitsupdates: Apache HTTP Server und Tika sind verwundbar
Mo, 12/08/2025 - 09:25
Mehrere Schwachstellen bedrohen Apache HTTP Server und Tika. Angreifer können unter anderem Dienste lahmlegen.
Porsche in Russland: Autos lassen sich nicht starten
Mo, 12/08/2025 - 08:09
Viele Porsche-PKW in Russland lassen sich derzeit nicht starten. Ursache scheint die satellitengestützte Alarmanlage zu sein.
Sicherheitspatches Splunk: Unberechtigte Zugriffe möglich
Fr, 12/05/2025 - 11:32
Monitoring- und Sicherheitssoftware von Splunk ist verwundbar. Davon ist unter anderem Splunk Enterprise betroffen.
Zu Nikolaus: NIS2-Umsetzungsgesetz tritt in Kraft
Fr, 12/05/2025 - 11:16
Im Eiltempo wurde das Umsetzungsgesetz zur Netzwerk- und Informationssicherheitsrichtlinie zuletzt durch die Institutionen gebracht. Ab morgen gilt es.
Jetzt patchen! Attacken auf React2Shell-Lücke laufen an
Fr, 12/05/2025 - 11:11
Aufgrund von laufenden Attacken sollten Admins ihre React-Server zügig auf den aktuellen Stand bringen.
Telekommunikationsanbieter: 300.000-Euro-Bußgeld wegen dreister Praktiken
Fr, 12/05/2025 - 10:25
Wegen dreister Werbebriefe und Datenschutzverstößen muss ein Telekommunikationsanbieter zwei Bußgelder in Höhe von 300.000 Euro zahlen.
Weltweites CDN: Offenbar wieder Störung bei Cloudflare
Fr, 12/05/2025 - 10:19
Verschiedene Webseiten, inklusive Cloudflares eigener Homepage, lieferten lediglich den HTTP-Fehler 500 aus. Der Anbieter erklärt: Schuld war "React2Shell".
„Brickstorm“-Hintertür in VMware vSphere: Warnung vor Angriff aus China
Fr, 12/05/2025 - 07:22
Die CISA und die NSA warnen vor einem hochentwickelten Angriff auf Technik von VMware, mit dem sich Akteure aus China einen dauerhaften Zugang sichern könnten.
Berlin: Polizei darf Wohnungen zur Staatstrojaner-Installation heimlich betreten
Do, 12/04/2025 - 17:41
Um Daten aus IT-Systemen zu erheben, können Ermittler in Berlin künftig Räume Verdächtiger verdeckt durchsuchen. Das sieht eine Novelle des Polizeigesetzes vor.
Seiten
Newsfeed Heise Security
- Docker Inc. macht gehärtete Abbilder kostenlos verfügbar
- Spionagesoftware enttarnt: Wie Belarus Journalisten mit "ResidentBat" überwacht
- Unzählige Sicherheitslücken in IBM DataPower Gateway geschlossen
- Microsoft will unsichere RC4-Verschlüsselung loswerden
- Pornhub-Premium-Nutzer: Cyberbande ShinyHunters droht mit Veröffentlichung