Heise security
Patchday Microsoft: Schadcode-Schlupflöcher in Office und Windows geschlossen
Mi, 09/10/2025 - 08:55
Damit Angreifer Sicherheitslücken nicht ausnutzen können, müssen Admins sicherstellen, dass Windows Update aktiv ist: Es gibt wichtige Sicherheitspatches.
BSI: Medienpaket für Lehrkräfte und Eltern zur Cybersicherheits-Bildung
Di, 09/09/2025 - 18:17
Das BSI hat kostenfreie Arbeitsblätter für Lehrkräfte und Eltern veröffentlicht, mit denen Jugendliche über Cyberrisiken aufgeklärt werden können.
Automobilsektor: BSI warnt vor rasant wachsenden "digitalen Angriffsflächen"
Di, 09/09/2025 - 17:14
Digitale Dienste, Over-the-Air-Updates, KI und vernetzte Steuergeräte prägen Fahrzeugarchitekturen, weiß das BSI. Hersteller und Ausrüster müssten vorsorgen.
SAP-Patchday September 2025 behebt mehr als zwanzig Lücken – vier HotNews
Di, 09/09/2025 - 15:44
SAP Netweaver stolpert über unsichere Deserialisierung und Dateioperationen. Vier Lücken haben höchste Priorität, eine mit kritischer Höchstwertung.
Angriff auf Plex: Nutzerdaten des Medienservers gestohlen
Di, 09/09/2025 - 08:45
Unbekannte Angreifer haben Daten der Plex-Nutzer geklaut. Die müssen nun schnell reagieren und auch die Verbindung zu ihren Medienservern zurücksetzen.
"Single point of failure": 400 Wissenschaftler gegen Chatkontrolle
Di, 09/09/2025 - 05:58
Forscher aus 33 Ländern Europas protestieren gegen die massenhafte Überwachung auf Endgeräten. Sie bringe wenig und gefährde die Sicherheit aller, mahnen sie.
Großer Angriff auf node.js
Di, 09/09/2025 - 03:40
Über Spearphishing ist ein Kryptowährungsdieb in das npm-Konto eines fleißigen Entwicklers gelangt. node.js-Pakete mit Milliarden Downloads sind betroffen.
Bald ist Schluss: Volksverschlüsselung wird eingestellt
Mo, 09/08/2025 - 21:53
Ab Ende Januar wird die Volksverschlüsselung-Software nicht mehr aktualisiert. Die Ressourcen sollen für neue Sicherheitslösungen eingesetzt werden.
Seiten
Newsfeed Heise Security
- 39C3: Sicherheitsforscher kapert KI-Coding-Assistenten mit Prompt Injection
- 39C3: Skynet Starter Kit – Forscher übernehmen humanoide Roboter per Funk und KI
- Millionen Kundendaten vom Wired-Magazin im Netz – Diebstahl bei Condé Nast?
- Notepad++: Update entrümpelt Self-Signed-Zertifikatreste
- 39C3: Diverse Lücken in GnuPG und anderen kryptografischen Werkzeugen