Heise security

Subscribe to Heise security Feed
Aktualisiert: vor 1 Stunde 15 Minuten

Microsofts Secure Future Initiative: "Bullshit!"

Fr, 08/01/2025 - 06:12
Mit der Secure Future Initiative versprachen Microsofts Chefs, der Security oberste Priorität einzuräumen. "Alles nur Security-Theater", meint Jürgen Schmidt.

Dropbox stellt seinen Passwortmanager ein

Do, 07/31/2025 - 14:58
Dropbox will sich stärker aufs Kernprodukt konzentrieren – und stellt deshalb seinen Dienst Passwords ein. Administratoren steht viel Arbeit ins Haus.

Sicherheitsupdate: Schwachstellen gefährden HCL BigFix Remote Control

Do, 07/31/2025 - 12:05
Sind Angriffe auf HCL BigFix Remote Control erfolgreich, können Unbefugte auf eigentlich geschützte Informationen zugreifen.

Nach Broadcom-Übernahme: Bitnami stutzt Images-Katalog

Do, 07/31/2025 - 11:11
Das Bitnami-Verzeichnis enthält nur noch gehärtete Images. Alle anderen wird Broadcom nicht mehr pflegen oder nur Premiumkunden anbieten.

Microsofts Sharepoint-Lücken: Die Zero-Days, die vielleicht gar keine waren

Do, 07/31/2025 - 11:09
Die Angriffe auf Sharepoint-Server nutzten keine neuen sondern bekannte Lücken aus, für die es bereits Patches gab. Ob die geschützt hätten, ist jedoch offen.

Schnell installieren: Apple fixt Zero-Day-Angriff in WebKit

Do, 07/31/2025 - 10:41
Google zufolge wurde eine WebKit-Lücke in Chrome bereits aktiv angegriffen. Apples Sicherheitshinweise enthalten dazu aber keine Angaben.

UEFI-Sicherheitslücken machen All-in-One-PCs von Lenovo angreifbar

Do, 07/31/2025 - 10:29
Verschiedene All-in-One-PC-Modelle von Lenovo sind verwundbar. Die Beschreibung der Lücken legt ein Aushebeln von Secure Boot nahe.

NIS2: Kabinett überantwortet Bundestag offene Baustellen

Mi, 07/30/2025 - 16:05
Bei der NIS2-Umsetzung überlässt die Regierung strittige Fragen dem Bundestag, der erst im September wieder zusammentritt. Dann soll aber alles schnell gehen.

Industrielle Kontrollsysteme: Updates schließen Schadcode-Schlupflöcher

Mi, 07/30/2025 - 13:53
Angreifer können mit industriellen Kontrollsystemen von Delta Electronics, National Instruments und Samsung ausgestattete kritische Infrastrukturen attackieren.

Sicherheitsupdates: Angreifer können auf Dell ECS und ObjectScale zugreifen

Mi, 07/30/2025 - 10:21
Dells Cloudlösungen Elastic Cloud Storage und ObjectScale sind verwundbar. Nun haben die Entwickler eine Schwachstelle geschlossen.

Podcast "Passwort" Folge 37: DNSSEC, die DNS Security Extensions

Mi, 07/30/2025 - 09:00
DNS ist ein Grundpfeiler des Internets – umso wichtiger, dass die Namensauflösung verlässliche Daten liefert. Wie DNSSEC dabei hilft, erklärt ein kundiger Gast.

IT-Einbruch bei Telecom-Konzern Orange

Di, 07/29/2025 - 20:46
Orange ist Opfer eines IT-Angriffs, was Betriebsstörungen verursacht. Nähere Angaben verweigert der französische Netzbetreiber.

Seiten