Heise security
Videoeditor DaVinci Resolve ermöglicht Rechteausweitung in macOS
Fr, 02/28/2025 - 12:12
Das polnische CERT warnt vor einer Schwachstelle in der Video-Editiersoftware DaVinci Resolve für Macs. Sie ermöglicht die Rechteausweitung.
Microsoft: Unsichere DES-Verschlüsselung fliegt aus Windows raus
Fr, 02/28/2025 - 10:38
Microsoft hat jetzt angekündigt, dass der lange als unsicher geltende Cipher DES zum September aus Windows entfernt wird.
"Passwort" Folge 26: Homomorphe Verschlüsselung
Fr, 02/28/2025 - 09:26
Auf verschlüsselten Daten rechnen, ohne sie zu entschlüsseln? Klingt seltsam, geht aber tatsächlich. Wie, das klären Christopher und sein Gast in dieser Folge.
Sicherheitsupdate: Angreifer können Middleware IBM TXSeries kompromittieren
Fr, 02/28/2025 - 09:18
Aufgrund einer kritischen Sicherheitslücke sind Systeme mit IBM TXSeries verwundbar.
Cyber-Bande Cl0p: Angeblich Daten bei HP und HPE geklaut
Fr, 02/28/2025 - 08:05
Insgesamt 230 neue Opfer listet die kriminelle Gruppe Cl0p auf ihrer Darknet-Webseite auf. Darunter sind auch namhafte wie HP und HPE.
Nach Vorwürfen von Amnesty: Cellebrite entzieht Serbien eigene Forensik-Tools
Do, 02/27/2025 - 17:36
Cellebrite ermöglicht Strafverfolgungsbehörden den Zugriff auf Mobilgeräte. Serbien soll das gegen die Zivilgesellschaft eingesetzt haben und wurde suspendiert.
Angreifer können Konfiguration vom Netzwerkbetriebssystem Arista EOS ändern
Do, 02/27/2025 - 11:03
Die Entwickler von Arista EOS haben unter anderem eine kritische Sicherheitslücke geschlossen.
Deutschlandticket: Mehr illegale Ticketshops und Zahldatenbetrug aufgedeckt
Do, 02/27/2025 - 10:00
Illegale Telegram-Shops bieten gefälschte Deutschlandtickets an: Knapp 1200 untersuchte Tickets verschiedener Verkehrsverbünde deuten auf "Dreiecksbetrug" hin.
Android System SafetyCore: Nacktfoto-Warner landet auf Smartphones
Do, 02/27/2025 - 09:51
Anwender wundern sich über eine neue App, Android System SafetyCore. Sie dient etwa der Nacktbild-Warnung für Google Messages.
Cisco stopft Sicherheitslücken in Nexus-Switches und in APIC
Do, 02/27/2025 - 08:05
Cisco hat Aktualisierungen für Nexus-Switches der 3000er- und 9000er-Reihen sowie für APIC herausgegeben. Sie dichten Sicherheitslecks ab.
CISA warnt vor Angriffen auf Microsoft Partner Center und Zimbra
Mi, 02/26/2025 - 15:52
Ältere Sicherheitslücken in Zimbra und Microsoft Partner Center werden aktuell angegriffen, warnt die US-IT-Sicherheitsbehörde CISA.
LibreOffice: Manipulierte Dokumente können in Windows Befehle einschleusen
Mi, 02/26/2025 - 15:05
In LibreOffice können Angreifer unter Windows eine Lücke missbrauchen, durch die Dateien nach Klick auf Links ausgeführt werden.
Datenleck-Such-Website Have I Been Pwned um 284 Millionen Accounts aufgestockt
Mi, 02/26/2025 - 10:50
Im Telegram-Kanal ALIEN TXTBASE wurden von Infostealer-Malware erbeute Mailadressen und Passwörter geteilt. Diese Daten sind nun in HIBP integriert.
X.Org und Xwayland: Sicherheitslücken ermöglichen Codeschmuggel
Mi, 02/26/2025 - 09:19
Mehrere Sicherheitslücken in X.Org und Xwayland ermöglichen Angreifern das Einschmuggeln von Schadcode. Updates stehen zum Teil bereit.
KI-Plattformen: UEFI-Sicherheitslücke bedroht Nvidia Jetson und IGX Orin
Mi, 02/26/2025 - 09:09
Angreifer können Nvidias Jetson Linux und IGX OS attackieren, um Systeme zu kompromittieren. Sicherheitsupdates stehen zum Download bereit.
Parallels Desktop: Sicherheitsforscher veröffentlicht Zero-Day-Exploit
Di, 02/25/2025 - 18:45
Weil Parallels angeblich nicht reagierte, demonstriert ein Sicherheitsforscher, wie sich mithilfe des Virtualisierers Root-Rechte auf einem Mac erlangen lassen.
Angreifer können Wordpress-Websites mit Everest-Forms-Plug-in übernehmen
Di, 02/25/2025 - 11:40
Aufgrund einer Sicherheitslücke im Wordpress-Plug-in Everest Forms sind potenziell 100.000 Internetseiten angreifbar.
Pwn2Own-Wettbewerb: Hacken gegen Geldprämie in Berlin
Di, 02/25/2025 - 10:03
Der Hacking-Wettbewerb Pwn2Own findet erstmals in Berlin statt. Dabei können sich Teilnehmer unter anderem an der neuen KI-Kategorie versuchen.
Password-Spraying-Angriff auf M365-Konten von Botnet mit über 130.000 Drohnen
Di, 02/25/2025 - 09:04
IT-Forscher haben ein Botnet aus mehr als 130.000 Drohnen bei Password-Spraying-Angriffen gegen Microsoft-365-Konten beobachtet.
Cyberattacken auf Adobe Coldfusion und Oracle Agile PLM beobachtet
Di, 02/25/2025 - 08:01
Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor laufenden Angriffen auf Adobe Coldfusion und Oracle Agile PLM.
Seiten
Newsfeed Heise Security
- Phishing und Passwort-Klau: Bösartige Skripte im Mail-Anhang als Vektorgrafik
- Hintertürpflicht für britische Lauscher: WhatsApp will Apple helfen
- Sicherheitslücken in GitLab: Angreifer können Accounts übernehmen
- Auslegungssache 136: Bayerischer Datenschutz im Fokus
- Palo Alto stopft hochriskante Lücken in PAN-OS und GlobalProtect