Heise security
Auslegungssache 140: Grenzen des Auskunftsrechts
Fr, 08/08/2025 - 06:00
Im c't-Datenschutz-Podcast geht es diesmal um Auskunftsrechte nach Art. 15 DSGVO und wo diese an Grenzen stoßen, etwa beim Schutz von Geschäftsgeheimnissen.
Black Hat: Hack von einem AirPlay- und CarPlay-Gerät zum nächsten
Do, 08/07/2025 - 17:08
Auf der Security-Konferenz Black Hat gab es viele neue Angriffsmethoden zu sehen. Doch laut Keynote ist Optimismus angesagt: Software wird immer sicherer.
Sicherheitslücken: Angreifer können IBM Tivoli Monitoring crashen lassen
Do, 08/07/2025 - 14:10
In einer aktuellen Version haben die Entwickler IBM Tivoli Monitoring vor möglichen Attacken geschützt.
Jetzt absichern! Microsoft Exchange ist im hybriden Betrieb verwundbar
Do, 08/07/2025 - 11:09
Admins, die Exchange in einer Hybridbereitstellung betreiben, sollten ihre Instanzen nach einer Anleitung von Microsoft vor möglichen Attacken schützen.
Verfassungsgericht: Staatstrojaner sind bei "Alltagskriminalität" tabu
Do, 08/07/2025 - 10:46
Die Polizei darf Staatstrojaner laut Bundesverfassungsgericht nicht einsetzen, wenn eine Tat mit Höchstfreiheitsstrafe von 3 Jahren oder weniger geahndet wird.
MCPoison: Schwachstelle in Cursor IDE – beliebigen Code über MCP ausführen
Do, 08/07/2025 - 09:50
Aufgrund mangelnder Sicherheitsprüfungen können Angreifer MCP-Konfigurationen in der Cursor IDE ändern, um beliebigen Code auszuführen.
Sicherheitsupdates: Root-Attacken auf Dell PowerProtect und Unity möglich
Mi, 08/06/2025 - 15:22
Angreifer können an mehreren Sicherheitslücken in Dells Backuplösung PowerProtect und Speicherlösung Unity ansetzen.
Dell-Notebooks: Kritische Lücken machen Sicherheitskomponente zum Risiko
Mi, 08/06/2025 - 15:13
Die "ReVault"-Lückensammlung macht zahlreiche Dell-Laptopmodelle angreifbar. Die schon länger verfügbaren Updates sollte man spätestens jetzt einspielen.
Experience Manager: Adobe patcht 90 Tage nicht und bringt nun Notfallupdate
Mi, 08/06/2025 - 10:45
Da Proof-of-Concept-Code im Umlauf ist, könnten Angriffe auf Adobe Experience Manager bevorstehen.
Docker: Sicherheitsalptraum MCP – sechs Lücken identifiziert
Mi, 08/06/2025 - 10:09
Das weit verbreitete Model Context Protocol eröffnet eine Vielzahl von Angriffspunkten auf die Systeme der User. Docker hat eine Übersicht veröffentlicht.
Attacken auf Trend Micro Apex One Management Console beobachtet
Mi, 08/06/2025 - 09:26
Die Entwickler von Trend Micro haben zwei kritische Sicherheitslücken in Apex One Management Console (On-Premise) mit einem vorläufigen Patch geschlossen.
Mozilla: Phishing-Attacken auf Add-on-Entwickler beobachtet
Di, 08/05/2025 - 15:26
Zurzeit haben es Kriminelle auf Add-on-Entwickler abgesehen, die Erweiterungen für Firefox erstellen.
Sonicwall untersucht mögliche Attacken auf Firewalls
Di, 08/05/2025 - 15:03
Verschiedene Sicherheitsforscher warnen vor Attacken auf Firewalls von Sonicwall. Vieles ist derzeit aber noch unklar.
Patchday: Kritische Schadcode-Lücke bedroht Android 16
Di, 08/05/2025 - 12:07
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen im mobilen Betriebssystem Android.
Nvidia Triton Inference Server: Angreifer können drei Lücken kombinieren
Di, 08/05/2025 - 09:16
Die Entwickler von Nvidia haben mehrere Sicherheitslücken in Triton Inference Server geschlossen. Mehrere Schwachstellen gelten als kritisch.