Heise security
Docker: Sicherheitsalptraum MCP – sechs Lücken identifiziert
Mi, 08/06/2025 - 10:09
Das weit verbreitete Model Context Protocol eröffnet eine Vielzahl von Angriffspunkten auf die Systeme der User. Docker hat eine Übersicht veröffentlicht.
Attacken auf Trend Micro Apex One Management Console beobachtet
Mi, 08/06/2025 - 09:26
Die Entwickler von Trend Micro haben zwei kritische Sicherheitslücken in Apex One Management Console (On-Premise) mit einem vorläufigen Patch geschlossen.
Mozilla: Phishing-Attacken auf Add-on-Entwickler beobachtet
Di, 08/05/2025 - 15:26
Zurzeit haben es Kriminelle auf Add-on-Entwickler abgesehen, die Erweiterungen für Firefox erstellen.
Sonicwall untersucht mögliche Attacken auf Firewalls
Di, 08/05/2025 - 15:03
Verschiedene Sicherheitsforscher warnen vor Attacken auf Firewalls von Sonicwall. Vieles ist derzeit aber noch unklar.
Patchday: Kritische Schadcode-Lücke bedroht Android 16
Di, 08/05/2025 - 12:07
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen im mobilen Betriebssystem Android.
Nvidia Triton Inference Server: Angreifer können drei Lücken kombinieren
Di, 08/05/2025 - 09:16
Die Entwickler von Nvidia haben mehrere Sicherheitslücken in Triton Inference Server geschlossen. Mehrere Schwachstellen gelten als kritisch.
Sicherheitsupdate: Phishingangriffe auf IBM Operational Decision Manager möglich
Mo, 08/04/2025 - 10:53
IBMs Businesstool Operational Decision Manager ist verwundbar. In aktuellen Versionen haben die Entwickler zwei Sicherheitslücken geschlossen.
Elektronische Patientenakte: Techniker Krankenkasse will Videoident zurück
Mo, 08/04/2025 - 09:58
Um Versicherten den Zugang zur elektronischen Patientenakte zu erleichtern, möchte die Techniker Krankenkasse das Videoident-Verfahren wieder zurückbringen.
Sicherheitsupdates: IBM Db2 über verschiedene Wege angreifbar
Fr, 08/01/2025 - 11:07
IBMs Datenbankmanagementsystem Db2 weist mehrere Sicherheitslücken auf. Admins sollten ihre Instanzen zeitnah absichern.
WordPress Theme Alone: Mehr als 120.000 Angriffsversuche dokumentiert
Fr, 08/01/2025 - 09:07
Derzeit haben Angreifer WordPess-Websites mit dem Theme Alone im Visier. In einer aktuellen Version haben die Entwickler eine Schwachstelle geschlossen.
Microsofts Secure Future Initiative: "Bullshit!"
Fr, 08/01/2025 - 06:12
Mit der Secure Future Initiative versprachen Microsofts Chefs, der Security oberste Priorität einzuräumen. "Alles nur Security-Theater", meint Jürgen Schmidt.