Heise security

Subscribe to Heise security Feed
Aktualisiert: vor 2 Stunden 42 Minuten

Jetzt patchen! Kritische Schadcodelücke bedroht React

Do, 12/04/2025 - 10:22
Die JavaScript-Programmbibliothek React und bestimmte damit erstellte Apps sind verwundbar. Sicherheitsupdates stehen zum Download bereit.

"Passwort" Folge 46: News von Würmern, Schluckauf und Husten

Mi, 12/03/2025 - 18:46
Die Jahreszeit erzeugt auch in der Security-Branche allerlei Malaisen: Cloudflare verschluckt sich bös, NPM hat wieder Wurmbefall – und Christopher hustet.

Grundrechte: Gericht stoppt Massenüberwachung des Schweizer Geheimdienstes

Mi, 12/03/2025 - 16:55
Das Schweizer Bundesverwaltungsgericht erklärt die Fernmeldeaufklärung des Nachrichtendienstes des Bundes nach Klage von Bürgerrechtlern für verfassungswidrig.

Drohnenabwehreinheit der Bundespolizei in Dienst gestellt

Mi, 12/03/2025 - 14:44
Die Bundespolizei hat eine neue Einheit zur Abwehr von Drohnen in Dienst gestellt. Sie soll Spionage, Sabotage und Störungen des Luftverkehrs unterbinden.

Industrielle Kontrollsysteme: Iskra iHUB bleibt vorerst ohne Sicherheitspatch

Mi, 12/03/2025 - 10:51
Für einige industrielle Steuerungs- und Automatisierungssysteme von etwa Mitsubishi sind wichtige Sicherheitsupdates erschienen.

Web-PKI: Let's Encrypt verkürzt Laufzeit von Zertifikaten auf 45 Tage

Di, 12/02/2025 - 17:08
Die Entscheidung des CA- und Browser-Forums kappt Zertifikate nach 45 Tagen. Die Änderung kommt jedoch nicht schlagartig, Admins können ausgiebig testen.

39C3 ist aufgegleist: Der Fahrplan des Chaos Communication Congress ist da

Di, 12/02/2025 - 15:14
Vier Wochen vor Deutschlands größtem Hackerkongress gibt es eine erste Version des Programms mit über 160 Vorträgen. Einige Überraschungen bleiben jedoch noch.

Patchday: Attacken auf Geräte mit Android 13, 14, 15 und 16 beobachtet

Di, 12/02/2025 - 10:59
Es sind wichtige Sicherheitsupdates für verschiedene Androidversionen erschienen. Es gibt bereits Attacken.

Android TV: YouTube-Client SmartTube war mit Malware verseucht

Di, 12/02/2025 - 09:45
Unbekannte konnten SmartTube mit Malware verseuchen und die Version kurzzeitig in Umlauf bringen. Nun gibt der Entwickler Einblicke zum Vorfall.

Vorinstallation von Sicherheits-App: Indien nimmt Hersteller in die Pflicht

Di, 12/02/2025 - 05:15
Indien will Smartphone-Hersteller zur Vorinstallation einer staatlichen App für Cybersicherheit verpflichten. Der Schritt dürfte für Missfallen sorgen.

Illegaler „Cryptomixer“ von Strafverfolgern zerschlagen

Mo, 12/01/2025 - 13:37
Europol meldet einen Schlag gegen die Geldwäscheplattform „Cryptomixer“. Server, Domain und Krypto-Assets wurden beschlagnahmt.

Datenkrake neues Outlook: Klassisches Outlook bis 2029 erhältlich

Mo, 12/01/2025 - 10:56
Das neue Outlook basiert auf Webdiensten und überträgt Zugangsdaten und Mails an Microsofts Server. Klassisches Outlook tut das nicht.

Französischer Fußballverband meldet Cyberangriff mit Datendiebstahl

Mo, 12/01/2025 - 08:47
Cyberangreifer haben Daten aus der zur Verwaltung etwa der Mitglieder beim französischen Fußballverband FFF genutzten Software kopiert.

Sicherheitsupdate: Präparierte XML-Dateien können GeoServer lahmlegen

Mo, 12/01/2025 - 08:46
Die freie Mapserver-Software GeoServer ist verwundbar. Angreifer können an zwei Sicherheitslücken ansetzen.

Südkorea: Bei Onlinehändler Daten zu zwei Dritteln der Bevölkerung abgegriffen

Mo, 12/01/2025 - 07:04
Ein inzwischen nicht mehr bei Coupang arbeitender Angestellter soll bei Südkoreas größtem Onlinehändler Daten zur gesamten Kundschaft abgegriffen haben.

Seiten