Heise security

Subscribe to Heise security Feed
Aktualisiert: vor 1 Stunde 8 Minuten

Patchday: Kritische Schadcode-Lücke in Android 13, 14, 15, 16 geschlossen

Di, 11/04/2025 - 12:14
Angreifer können Geräte mit Android attackieren und im schlimmsten Fall Schadcode ausführen. Sicherheitsupdates schaffen Abhilfe.

iPhone, Mac & mehr: Jede Menge Sicherheitsupdates – iOS 18 bleibt ungepatcht

Di, 11/04/2025 - 10:44
Mit iOS 26.1, macOS 26.1 und den anderen neuen Systemen gibt es wieder viele Security-Patches. Eine Entscheidung Apples verwundert aber.

Microsoft führt Passkey-Synchronisation in Edge ein

Di, 11/04/2025 - 09:09
Microsofts Passwort-Manager im Webbrowser Edge kann Passkeys jetzt speichern und über Windows-Geräte synchronisieren.

Anklage: Angestellte von Cybersicherheitsfirmen führten Ransomware-Angriffe aus

Di, 11/04/2025 - 07:07
Drei Angestellte von Cybersicherheitsfirmen in den USA sollen selbst Angriffe mit Ransomware ausgeführt haben, um Geld zu erpressen. Zwei wurden nun angeklagt.

Russland verhindert 2-Faktor-SMS für Telegram und Whatsapp

Di, 11/04/2025 - 05:01
Der Kreml will Informationskontrolle. SMS- und Telefonanruf-Blockaden sollen Whatsapp und Telegram aushungern.

Brüssel räumt ein: Substanzielle EU-Gelder sind an Spyware-Hersteller geflossen

Mo, 11/03/2025 - 20:35
Die EU-Kommission will unverzüglich die Finanzierung von Spyware-Produzenten einstellen, die sich "schweren beruflichen Fehlverhaltens" schuldig gemacht haben.

Zero-Day-Lücke bei LNK-Anzeige in Windows gegen Diplomaten missbraucht

Mo, 11/03/2025 - 14:39
Microsoft hält eine Lücke in der LNK-Anzeige für nicht behebenswert. Sie wurde inzwischen gegen europäische Diplomaten missbraucht.

Phishing-Opfer geht leer aus: Versicherung lehnt SMS-Betrug ab

Mo, 11/03/2025 - 13:03
Nicht jeder Schaden, der durch digitale Täuschung entsteht, ist laut Landgericht Bielefeld direkt durch eine Hausratversicherung mit Internetschutz abgedeckt.

Monitoring-Software: Schwachstellen bedrohen IBM Tivoli Monitoring und Nagios XI

Mo, 11/03/2025 - 09:45
Angreifer können IBM Tivoli Monitoring und Nagios XI attackieren und Dateien manipulieren oder sogar Schadcode ausführen. Sicherheitsupdates sind verfügbar.

Warnung vor Angriffen auf Lücken in VMware und XWiki

Mo, 11/03/2025 - 08:38
Angreifer missbauchen Schwachstellen in VMware und XWiki, warnt die IT-Sicherheitsbehörde CISA. Updates stopfen die Lücken.

Docker Image Security – Teil 3: Minimale, sichere Container-Images selbst bauen

Sa, 11/01/2025 - 08:02
Minimale Container-Images reduzieren Schwachstellen durch weniger Komponenten. Anleitung für eigene Images mit Ubuntu Chiseled, WolfiOS und Azure Linux.

Seiten