Heise security
Let's Encrypt: Nachrichten zu abgelaufenen Zertifikaten eingestellt
Di, 07/01/2025 - 10:48
Angekündigt hatte Let's Encrypt das Ende von Ablauf-Benachrichtigungen zu Zertifikaten bereits früher im Jahr. Nun ist die Funktion passé.
Überwachungskameras aus China: Kanada ordnet Schließung von Hikvision Canada an
Di, 07/01/2025 - 09:40
Hikvision kommt aus China und verkauft Überwachungstechnik. Seit Jahren gibt es Kritik an dem Konzern. Nun lässt Kanada den dortigen Ableger schließen.
Webbrowser Chrome: Sicherheitslücke wird angegriffen
Di, 07/01/2025 - 09:00
In der Nacht zum Dienstag hat Google den Chrome-Browser ungeplant aktualisiert. Eine Sicherheitslücke wird bereits attackiert.
Sicherheitsexperten beraten Umgang mit Cyberattacken
Di, 07/01/2025 - 07:58
Cybercrime, hybride Bedrohungen, Desinformationen – Sicherheitsbehörden müssen sich an die Gefahren der Digitalisierung anpassen.
USA: Erneut koordinierte Aktion gegen Nordkoreas Remote-Angestellte
Di, 07/01/2025 - 07:07
Um die US-Sanktionen auszuhebeln, lässt Nordkorea Tausende IT-Fachkräfte aus der Ferne für westliche Firmen arbeiten. Die USA sind wieder dagegen vorgegangen.
Midea PortaSplit: Fremde Klimaanlagen ferngesteuert
Mo, 06/30/2025 - 15:35
Die Hitzewelle rollt an – und die PortaSplit-Klimaanlagen von Midea haben zum Teil Probleme. Die App bedient fremde Geräte.
Cybergang erpresst Welthungerhilfe um 1,8 Millionen Euro
Mo, 06/30/2025 - 13:46
Die Cybergang Rhysida ist bei der Welthungerhilfe eingebrochen und hat Daten kopiert. Nun wollen die Täter 20 Bitcoins dafür.
Cybervorfall bei Tradersplace
Mo, 06/30/2025 - 11:46
Das Wertpapierinstitut Tradersplace untersucht derzeit einen "Cybercrimeangriff". Einige sensible Daten könnten entfleucht sein.
"CitrixBleed 2": Indizien für laufende Angriffe auf Sicherheitsleck
Mo, 06/30/2025 - 10:32
Eine Citrix-Netscaler-Lücke mit dem Spitznamen "CitrixBleed 2" ist gravierend. Nun wird sie offenbar attackiert.
Kooperation mit Israel: Bundesinnenminister plant "Cyberdome" für Deutschland
Mo, 06/30/2025 - 07:06
Alexander Dobrindt hat bei einem Besuch in Israel eine engere Zusammenarbeit im Bereich Cyberabwehr und Zivilschutz vereinbart. Er nennt das einen "Cyberdome".
England: Cyberangriff auf Pathologiedienstleister führte zum Tod eines Patienten
Mo, 06/30/2025 - 06:19
Ein Cyberangriff auf einen Pathologiedienstleister 2024 legte zahlreiche Londoner Kliniken und Praxen lahm. In der Folge kam es auch zum Tod eines Patienten.
IGF25: Diktatoren und Demokraten im globalen Süden als Kunden von Spyware
Sa, 06/28/2025 - 17:50
Spyware wie Pegasus von der NSO-Group wird zunehmend ein politisches Problem. Das war eine der Erkenntnisse des Internet Governance Forums in Norwegen.
Microsoft wirft Antivirensoftware aus dem Windows-Kernel
Fr, 06/27/2025 - 14:48
Ein CrowdStrike-Erlebnis will Microsoft nicht noch einmal haben. Nun fliegt deswegen Antivirensoftware aus dem Windows-Kernel.
Phishing-Welle: Betrüger geben sich als Paypal aus
Fr, 06/27/2025 - 13:20
Kriminelle geben sich am Telefon derzeit wieder als PayPal aus und behaupten, es stünden hohe Überweisungen bevor.
Vorbereiten auf Einschlag: Microsoft warnt vor Secure-Boot-Zertifikat-Update
Fr, 06/27/2025 - 12:29
"Bereite dich auf das erste globale, großflächige Secure-Boot-Zertifikat-Update vor", warnt Microsoft. Nicht nur Windows ist betroffen.
Jetzt patchen! DoS-Attacken auf Citrix NetScaler ADC und Gateway beobachtet
Fr, 06/27/2025 - 09:40
Unter bestimmten Bedingungen sind Citrix NetScaler ADC und Gateway verwundbar. Das nutzen Angreifer derzeit aus.
Phishing-Welle zielt auf Apobank ab: Praxen und Apotheken müssen aufpassen
Fr, 06/27/2025 - 09:19
Kriminelle versuchen derzeit, Daten von Kunden der Apobank abzugreifen, um Konten zu kompromittieren. Die Betrüger versuchen es dabei auf verschiedenen Wegen.
Attacken auf Fernwartungsfirmware von Servern laufen
Fr, 06/27/2025 - 08:25
Eine kritische Sicherheitslücke in der Fernwartungsfirmware AMI MegaRAC wird im Netz angegriffen, warnt die CISA.
Auslegungssache 137: Ohne Unterschrift kein Geld!
Fr, 06/27/2025 - 06:00
Ein vergessener Federstrich kostet Niedersachsen eventuell 4,3 Millionen Euro. In der Episode gehts unter anderem um kuriose Bußgelder und KI-Training bei Meta.
Hunderte Multifunktionsdrucker verschiedener Hersteller mit Sicherheitslücken
Fr, 06/27/2025 - 05:33
Angreifer könnten sich Zugang zum Netzwerk und Daten verschaffen. Firmware-Updates stehen bereit, aber für eine Schwachstelle gibt es nur einen Workaround.
Seiten
Newsfeed Heise Security
- Samba bei bestimmter Konfiguration über kritische Lücke angreifbar
- Tails 7.1: Kleinere Neuerungen und Korrekturen für das anonymisierende Linux
- Nach Großangriff: Paketmanager NPM schneidet alte Sicherheits-Zöpfe ab
- Chrome, Firefox und Thunderbird: Updates beseitigen potenzielle Einfallstore
- Datenklau bei Netzwerkanbieter F5: Angreifer stehlen Code und Sicherheitslücken