Heise security
Ransomware-Bande Hunters International hört auf
Mo, 07/07/2025 - 11:35
Der Darknetauftritt von Ransomware-Bande Hunters International wurde leergeräumt und mit einer Abschiedsbotschaft versehen.
Sicherheitsupdate: Dell Data Protection Advisor über viele Lücken angreifbar
Mo, 07/07/2025 - 09:15
Angreifer können an Schwachstellen in Dells Backuplösung Data Protection Advisor ansetzen. Der Computerhersteller stuft das Risiko als kritisch ein.
Let's Encrypt stellt erstes IP-Zertifikat aus
Mo, 07/07/2025 - 08:49
Das Let's-Encrypt-Projekt hat in der vergangenen Woche das erste Zertifikat für eine IP-Adresse ausgestellt.
7-Zip 25.00 bessert Schwachstellen aus und beschleunigt Kompression
Mo, 07/07/2025 - 07:45
Die populäre Kompressionssoftware 7-Zip steht in Version 25.00 zur Installation bereit. Sie korrigiert auch Sicherheitslücken.
BSI und ANSSI warnen vor VideoIdent bei der digitalen EU-Brieftasche
Sa, 07/05/2025 - 13:19
Das BSI und seine französische Partnerbehörde ANSSI beschreiben videobasierte Identifikation beim Beantragen der geplanten EUDI-Wallet als "herausfordernd".
Kommentar: Von wegen KI bedroht Jobs – Daten sind wirklich in Gefahr!
Fr, 07/04/2025 - 14:07
LLMs, KI-Chat und Agenten machen persönliche Daten einfach, kompakt und klar formuliert zugänglich. Dabei sammeln die Betreiber umfassende Mengen davon.
Sogar Notstrom fehlt: Schlechte Sicherheitstandards in Rechenzentren des Bundes
Fr, 07/04/2025 - 13:35
Ein Bericht des Bundesrechnungshofs wirft kein gutes Licht auf die Sicherheit der IT des Bundes. Nur ein Bruchteil der Rechenzentren erreiche Mindeststandards.
"FoxyWallet": Mehr als 40 bösartige Firefox-Add-ons entdeckt
Fr, 07/04/2025 - 11:12
IT-Sicherheitsforscher haben eine groß angelegte Kampagne mit bösartigen Firefox-Add-ons entdeckt. Die räumen Krypto-Wallets leer.
Cybercrime: Lösegeldverhandler zwackte sich wohl Provisionen ab
Fr, 07/04/2025 - 08:35
Ein für das Aushandeln von Lösegeld bei aussichtslosen Ransomware-Vorfällen angestellter Experte hat sich wohl Provisionen zahlen lassen.
KI-Entwicklertool MCP Inspector: Kritische Lücke erlaubt Codeausführung
Do, 07/03/2025 - 12:51
In Anthropics MCP-Inspector, einem Debugging-Tool für MCP-Server, klafft eine kritische Sicherheitslücke. Sie erlaubt das Ausführen von Schadcode.
Cisco entfernt SSH-Hintertür in Unified Communications Manager
Do, 07/03/2025 - 09:42
Der Netzwerkausrüster Cisco hat Sicherheitslücken in verschiedenen Produkten geschlossen. Eine Lücke gilt als kritisch.
Taiwan: Ehemaliger Rettungssanitäter verkauft Daten aus Leitstelle an Bestatter
Do, 07/03/2025 - 05:32
Ehemaliger Rettungssanitäter in Taiwan verkaufte jahrelang Notrufdaten an Bestatter, die dadurch schneller am Unfallort sein konnten. Die Ermittlungen laufen.
Cyberattacke: Angreifer öffnen Staudammventile
Mi, 07/02/2025 - 18:02
In Norwegen kam es im April zu einem Cyberangriff auf die Steuerung eines Staudamms. Dabei wurden die Ventile über Stunden komplett geöffnet.
Windows 11: Microsoft aktiviert Hotpatching standardmäßig
Mi, 07/02/2025 - 15:46
Microsoft stellt für die Enterprise-Kunden mit Windows Autopatch Windows-11-Clients standardmäßig auf Hotpatching um.
Schwachstellen: IBM Storage Scale für Attacken anfällig
Mi, 07/02/2025 - 13:52
IBMs Speicherlösung Storage Scale ist über mehrere Sicherheitslücken angreifbar. Eine reparierte Version steht zum Download bereit.
Kriminelle nutzen Deepfakes von Prominenten für täuschend echte Fake-Werbung
Mi, 07/02/2025 - 13:00
Cyberkriminelle nutzen Deepfakes, um mit gefälschten Promi-Videos für dubiose Finanz- und Gesundheitsangebote zu werben. Verbraucherschützer warnen.
600.000 WordPress-Instanzen durch Lücke in Plug-in Forminator kompromittierbar
Mi, 07/02/2025 - 12:14
Eine hochriskante Sicherheitslücke im 600.000 Mal installierten WordPress-Plug-in Forminator ermöglicht volle Kompromittierung.
Dell Secure Connect Gateway: Sicherheitslücken gefährden Remote-IT-Support
Mi, 07/02/2025 - 11:46
Mehrere Komponenten von Dell Secure Connect Gateway weisen Schwachstellen auf und können Angreifern als Ansatzpunkt dienen.
Sicherheitslücken Tenable Nessus: Angreifer können Sytstemdaten überschreiben
Mi, 07/02/2025 - 10:59
Der Schwachstellen- und Netzwerkscanner Nessus von Tenable ist verwundbar. Ein Sicherheitsupdate ist verfügbar.
LLM-Betreiber sammeln umfangreich persönlich Daten und geben diese weiter
Mi, 07/02/2025 - 09:56
Eine Studie zeigt, wie rücksichtslos LLMs mit persönlichen Daten umgehen: beim Sammeln in Social Media, in den Apps und bei der Weitergabe an Dritte.
Seiten
Newsfeed Heise Security
- Cyberangriff bei Auktionshaus Sotheby's
- USA verlängern Zollvergünstigungen für importierte Autoteile
- Zeroday Cloud: Hacker-Wettbewerb winkt mit 4,5 Millionen US-Dollar Preisgeld
- Adobe Experience Manager: Ältere Lücke im Visier von Angreifern
- IP-Telefonie: Cisco und Ubiquiti stellen Sicherheits-Updates bereit