Heise security
Windows 11 24H2: Nach Juli-Updates treten nervende Probleme auf
Fr, 11/21/2025 - 10:25
Microsoft räumt Probleme nach der Installation der Juli-Updates für Windows 11 24H2 ein – besonders für nicht persistente Installationen.
Sicherheitslücken: Angreifer können SonicWall SonicOS SSLVPN lahmlegen
Fr, 11/21/2025 - 09:49
Sicherheitsupdates schließen Schwachstellen in SonicWall Email Security und SonicOS SSLVPN.
Nach großem Cyberangriff: US-Börsenaufsicht lässt Klage gegen Solarwinds fallen
Fr, 11/21/2025 - 09:10
Weil Solarwinds vor einer verheerenden Cyberattacke die eigenen Investoren getäuscht haben soll, ist die SEC vor Gericht gezogen. Nun komt der Rückzieher.
Cyberbande cl0p behauptet zahlreiche weitere Datendiebstähle
Fr, 11/21/2025 - 09:07
Die kriminelle Bande cl0p hat zig Namen neuer Opfer veröffentlicht. Darunter auch große Marken wie Broadcom, Canon oder Mazda.
Salesforce: Gainsight-Apps mit potenziell unbefugten Datenzugriffen
Fr, 11/21/2025 - 08:21
Salesforce untersucht ungewöhnliche Aktivitäten von Gainsight-Apps. Es kam möglicherweise zu unbefugten Datenzugriffen.
Bulletproof Hosting Provider im Visier der Strafverfolger
Do, 11/20/2025 - 15:07
Die niederländische Polizei ist gegen einen Bulletproof Hosting Provider (BPH) vorgegangen. Die CISA gibt Tipps zur Abwehr des Risikos.
DeepSeek-R1 erzeugt unsicheren Code bei politisch sensiblen Begriffen
Do, 11/20/2025 - 11:43
Die chinesische KI DeepSeek-R1 erzeugt schlechteren Code, wenn Begriffe wie Falun Gong oder Taiwan im Prompt stehen. Das fanden Sicherheitsforscher heraus.
Microsoft will Windows-Treiber sicherer machen
Do, 11/20/2025 - 10:00
MIcrosoft plant, die Sicherheit von Windows-Treibern zu verbessern. Windows-Schnittstellen sollen Kernel-Treiber eindampfen.
Viele Fortinet-Produkte verwundbar, abermals Attacken auf FortiWeb
Do, 11/20/2025 - 09:55
Fortinets Entwickler haben wichtige Sicherheitsupdates für unter anderem FortieClient und FortiSandbox veröffentlicht.
7-Zip: Angreifer schleusen Schadcode ein
Do, 11/20/2025 - 09:23
Angreifer missbrauchen eine Sicherheitslücke in 7-Zip, die ihnen das Einschleusen und Ausführen von Schadcode ermöglicht.
Windows integriert Sysmon nativ
Mi, 11/19/2025 - 14:19
Mark Russinovich hat angekündigt, dass das Diagnosetool Sysmon im kommenden Jahr Windows-Bestandteil wird.
Sicherheitslücken: Solarwinds Platform und Serv-U für Attacken anfällig
Mi, 11/19/2025 - 14:06
Angreifer können Solarwinds Netzwerkmonitoringlösung Platform und die Dateitransfersoftware Serv-U attackieren.
Fakeshops: Vorsicht bei Black-Week- und Heizöl-Angeboten
Mi, 11/19/2025 - 10:54
Die Verbraucherzentrale NRW warnt vor Fakeshops mit vermeintlichen Heizöl-Schnäppchen. Die Black-Week lockt Betrüger auf den Plan.
Seiten
Newsfeed Heise Security
- Adobe-Patchday: Schadcodeschmuggel in Reader, Illustrator und weiteren möglich
- Microsoft Patchday: Zwei Zero-Days und insgesamt 83 neue Lücken gestopft
- Überwachung in Berlin: Wenn die KI das „Umhergehen ohne Anlass“ meldet
- Ubuntu 26.04 LTS: Authd für Cloud-Authentifizierung offiziell verfügbar
- Best Western Hotels: Weltweite Cyberangriffe auf touristische Buchungssysteme