Heise security
Microsofts Secure Future Initiative: "Bullshit!"
Fr, 08/01/2025 - 06:12
Mit der Secure Future Initiative versprachen Microsofts Chefs, der Security oberste Priorität einzuräumen. "Alles nur Security-Theater", meint Jürgen Schmidt.
Dropbox stellt seinen Passwortmanager ein
Do, 07/31/2025 - 14:58
Dropbox will sich stärker aufs Kernprodukt konzentrieren – und stellt deshalb seinen Dienst Passwords ein. Administratoren steht viel Arbeit ins Haus.
Sicherheitsupdate: Schwachstellen gefährden HCL BigFix Remote Control
Do, 07/31/2025 - 12:05
Sind Angriffe auf HCL BigFix Remote Control erfolgreich, können Unbefugte auf eigentlich geschützte Informationen zugreifen.
Nach Broadcom-Übernahme: Bitnami stutzt Images-Katalog
Do, 07/31/2025 - 11:11
Das Bitnami-Verzeichnis enthält nur noch gehärtete Images. Alle anderen wird Broadcom nicht mehr pflegen oder nur Premiumkunden anbieten.
Microsofts Sharepoint-Lücken: Die Zero-Days, die vielleicht gar keine waren
Do, 07/31/2025 - 11:09
Die Angriffe auf Sharepoint-Server nutzten keine neuen sondern bekannte Lücken aus, für die es bereits Patches gab. Ob die geschützt hätten, ist jedoch offen.
Schnell installieren: Apple fixt Zero-Day-Angriff in WebKit
Do, 07/31/2025 - 10:41
Google zufolge wurde eine WebKit-Lücke in Chrome bereits aktiv angegriffen. Apples Sicherheitshinweise enthalten dazu aber keine Angaben.
UEFI-Sicherheitslücken machen All-in-One-PCs von Lenovo angreifbar
Do, 07/31/2025 - 10:29
Verschiedene All-in-One-PC-Modelle von Lenovo sind verwundbar. Die Beschreibung der Lücken legt ein Aushebeln von Secure Boot nahe.
NIS2: Kabinett überantwortet Bundestag offene Baustellen
Mi, 07/30/2025 - 16:05
Bei der NIS2-Umsetzung überlässt die Regierung strittige Fragen dem Bundestag, der erst im September wieder zusammentritt. Dann soll aber alles schnell gehen.
Industrielle Kontrollsysteme: Updates schließen Schadcode-Schlupflöcher
Mi, 07/30/2025 - 13:53
Angreifer können mit industriellen Kontrollsystemen von Delta Electronics, National Instruments und Samsung ausgestattete kritische Infrastrukturen attackieren.
Sicherheitsupdates: Angreifer können auf Dell ECS und ObjectScale zugreifen
Mi, 07/30/2025 - 10:21
Dells Cloudlösungen Elastic Cloud Storage und ObjectScale sind verwundbar. Nun haben die Entwickler eine Schwachstelle geschlossen.
Podcast "Passwort" Folge 37: DNSSEC, die DNS Security Extensions
Mi, 07/30/2025 - 09:00
DNS ist ein Grundpfeiler des Internets – umso wichtiger, dass die Namensauflösung verlässliche Daten liefert. Wie DNSSEC dabei hilft, erklärt ein kundiger Gast.
IT-Einbruch bei Telecom-Konzern Orange
Di, 07/29/2025 - 20:46
Orange ist Opfer eines IT-Angriffs, was Betriebsstörungen verursacht. Nähere Angaben verweigert der französische Netzbetreiber.
Seiten
Newsfeed Heise Security
- 3,5 Milliarden User: Gesamtes WhatsApp-Verzeichnis abgeschnorchelt
- IT-Vorfall: Stadtwerke Detmold nicht mehr erreichbar
- Schadcode- und Passwortlücken bedrohen Dell ControlVault3
- Neue DDoS-Spitze: Microsoft wehrt 15,7 TBit/s-Angriff ab
- Windows 10: Out-of-Band-Update behebt Probleme mit erstem ESU-Update