Heise security
Patchday: Angreifer attackieren Windows über Internet-Explorer-Komponenten
Mi, 06/11/2025 - 09:30
Es sind wichtige Sicherheitsupdates für unter anderem Office und Visual Studio erschienen. Windows ist bereits im Visier von Angreifern.
Ungeklärte Phishing-Vorfälle rund um Booking.com
Mi, 06/11/2025 - 09:14
Hotels in Südtirol haben vermehrt mit kompromittierten Extranet-Zugängen von Booking.com zu tun, über die sie mit Gästen kommunizieren. Noch ist unklar, warum.
FAQ zum c't-Sicherheitstool Desinfec't 2025
Mi, 06/11/2025 - 09:00
Wir beantworten die häufigsten Fragen zum c’t-Sicherheitstool Desinfec't 2025.
Malvertising: Suche nach Standardbefehlen für Macs liefert Infostealer
Di, 06/10/2025 - 14:36
Perfide Masche: Bei der Suche nach Standardbefehlen für macOS erscheinen Seiten, die Befehle zur Malware-Installation anzeigen.
Digitale Souveränität: EU startet eigenen DNS-Dienst mit praktischen Funktionen
Di, 06/10/2025 - 13:50
Das EU-Projekt bietet wahlweise Filter für den Jugendschutz und welche mit Werbeblockern an, aber auch ungefilterte DNS-Resolver. Der Dienst ist kostenlos.
Webframework Astro 5.9 wappnet sich gegen XSS-Attacken
Di, 06/10/2025 - 10:40
Experimenteller Support für CSP soll dabei helfen, Astro-Anwendungen gegen Cross-Site-Scripting-Angriffe abzusichern. Neuerungen gibt es auch für Markdown.
SAP-Patchday: Kritisches Leck in Netweaver und weitere Schwachstellen
Di, 06/10/2025 - 10:34
SAP kümmert sich am Juni-Patchday in 14 neuen Sicherheitsnotizen um teils kritische Sicherheitslücken in den Produkten aus Walldorf.
Sicherheitsupdate: Netzwerkanalysetool Wireshark ist angreifbar
Di, 06/10/2025 - 08:54
In der aktuellen Wireshark-Version haben die Entwickler eine Sicherheitslücke geschlossen und mehrere Bugs beseitigt.
GIMP-Update schließt Sicherheitslücke in ICO-Verarbeitung
Di, 06/10/2025 - 07:26
Die GIMP-Entwickler haben mit einem Update auch eine hochriskante Sicherheitslücke bei der Verarbeitung von Icon-Dateien gestopft.
Starlink-Gäste-WLAN im Weißen Haus ohne Sicherheitskontrollen
So, 06/08/2025 - 13:43
Im Weißen Haus gibt es strenge Sicherheitsvorkehrungen für Internetnutzer, außer man nutzt Elon Musks Internetdienst Starlink.
Microsoft: Abhilfe für Sicherheitslücke durch gelöschte "inetpub"-Ordner
So, 06/08/2025 - 10:17
Windows-Update hat einen "inetpub"-Ordner angelegt. Wird er gelöscht, blockiert das womöglich weitere Updates. Ein Script hilft.
Android 16: Beta gewährt Blick auf Googles erweitertes Sicherheitsprogramm
Fr, 06/06/2025 - 18:23
Google schafft mit Android 16 eine zentrale Anlaufstelle für Sicherheitseinstellungen und baut die Funktionen des "Erweiterten Sicherheitsprogramms" aus.
NIS2: Wenig Änderungen in geleaktem Schwarz-Rot-Entwurf
Fr, 06/06/2025 - 16:31
Ein Großteil der Umsetzungspläne für mehr Cybersicherheit kritischer Infrastrukturen hat den Regierungswechsel überdauert.
Microsoft: Power Automate mit kritischer Lücke, Ende für Endkundenversion
Fr, 06/06/2025 - 15:04
Microsoft meldet eine kritische Sicherheitslücke in Power Automate. Zudem endet die Unterstützung von persönlichen Dienst-Konten.
Gesetzesvorhaben: Ist dDoS in Russland künftig legal?
Fr, 06/06/2025 - 14:13
Die Überlastungsangriffe stehen derzeit zwar unter Strafe – künftig soll es jedoch Ausnahmen geben. Betroffen wären viele westliche Unternehmen.
Datenlecks bei Cartier, Northface und Victoria's Secret
Fr, 06/06/2025 - 13:00
Bei den Unternehmen Cartier, Northface und Victoria's Secret konnten Kriminelle einbrechen und teils sensible Daten stehlen.
Massiver Cyberangriff auf US-Provider: Erster Einbruch schon ein Jahr früher
Fr, 06/06/2025 - 10:43
2024 ist mutmaßlich chinesischen Angreifern ein massiver Angriff auf US-Provider gelungen. Eine Malware wurde aber offenbar deutlich früher installiert.
Acronis Cyber Protect: Mehrere teils kritische Sicherheitslücken
Do, 06/05/2025 - 15:24
In der Backup-Software Acronis Cyber Protect stopft der Hersteller mehrere teils höchst kritische Sicherheitslücken.
Voice-Phishing gegen Salesforce-Nutzer: Datenklau und Erpressung
Do, 06/05/2025 - 14:53
Google beobachtet eine kriminelle Gruppe, die mit Voice-Phishing Salesforce-Nutzer überlistet. Auf Datenklau folgt Erpressung.
VMware NSX: Hochriskante Sicherheitslücke gestopft
Do, 06/05/2025 - 12:22
In VMware NSX hat Hersteller Broadcom Schwachstellen gestopft, die Angreifern das Einschleusen und Ausführen von Schadcode erlauben.
Seiten
Newsfeed Heise Security
- Kritische Lücke in Firebox-Firewalls: WatchGuard rät zu zügigem Firmwareupdate
- Schwachstellen bedrohen HPE Aruba Networking EdgeConnect SD-WAN
- Cybercrime: Microsoft gelingt Schlag gegen Phishing-Trojaner RaccoonO365
- AirPlay-Lücke steckt noch in zahllosen CarPlay-Autos
- Betrüger erzeugt Milliarden Werbeaufrufe mit besonders vorsichtigen Android-Apps