Heise security
Was ist los bei Outfittery? Phishingversuch per Kunden-Mailing
Do, 12/18/2025 - 15:38
Der Berliner Kleidungsversand bat Kunden um eine Aktualisierung ihrer Zahlungsdaten. Der Link in der E-Mail führte jedoch auf eine Phishing-Seite.
Frankreich untersucht „ausländische Einmischung“ nach Malware-Fund auf Fähre
Do, 12/18/2025 - 14:33
Die französische Polizei hat zwei Crew-Mitglieder auf einer Fähre festgenommen. Die wollten sich Zugang zu DV-Systemen verschaffen.
EMBA 2.0: Firmware-Analyzer erreicht 95 Prozent Emulationserfolg
Do, 12/18/2025 - 12:33
Das Firmware-Analysetool EMBA erreicht in Version 2.0 eine Emulationserfolgsrate von 95 Prozent und lässt damit ältere Werkzeuge deutlich hinter sich.
Apache Commons Text: Kritische Lücke in älterer Version der Bibliothek
Do, 12/18/2025 - 12:24
Apache Commons Text dient zur Verarbeitung von Zeichenketten in Java-Apps. Eine kritische Lücke ermöglicht einschleusen von Schadcode.
Sicherheitslücken: Nvidia wappnet KI- und Robotiksoftware vor möglichen Attacken
Do, 12/18/2025 - 11:25
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen in Nvidia Isaac Lab, NeMo Framework und Resiliency Extension.
SSH-Server Dropbear erlaubt Rechteausweitung
Do, 12/18/2025 - 10:06
Der schlanke SSH-Server Dropbear stopft mit einer aktualisierten Version unter anderem eine Rechteausweitungslücke.
Angriffe auf Zero-Day-Lücken: Cisco, Sonicwall und Asus Live Update
Do, 12/18/2025 - 07:47
Die CISA warnt vor beobachteten Angriffen auf Cisco-, Sonicwall- und Asus-Sicherheitslücken. Updates sind teils verfügbar.
Russlands Einfluss – Kritik an Lücken bei Cybersicherheit
Do, 12/18/2025 - 06:29
Die Grünen sehen sich in ihrer Einschätzung bestärkt, dass die aktuellen Maßnahmen zum Schutz der Demokratie gegen russische Einflussoperationen nicht reichen.
Seiten
Newsfeed Heise Security
- WhatsApp führt Usernamen ein: Messenger-Nutzung ohne Telefonnummer
- Samsung verteilt April-Update: Kritische Schwachstellen gefährden Galaxy-Geräte
- KI-Tools: Nvidia rüstet DALI und Triton Inference Server gegen mögliche Attacken
- Jetzt updaten! Angreifer attackieren Low-Coding-Tool Flowise
- ComfyUI-Server: Angreifer machen Instanzen zu Kryptominer-Proxy-Botnet