Heise security
Oracle: 309 Sicherheitsupdates für alle möglichen Produkte
      Do, 07/17/2025 - 08:52
  
  
    Oracle hat zum Critical Patch Update genannten Patchday im Juli 309 Sicherheitsupdates angekündigt. Zig Produkte sind verwundbar.  
Microsoft: Installationsmedien mit neuen Standard-Apps, Hotpatching für ARM
      Do, 07/17/2025 - 07:46
  
  
    Microsoft aktualisiert die mitgelieferten Standard-Apps auf Windows-Installationsmedien. Zudem können nun auch ARM-PCs Hotpatching.  
Operation "Eastwood": BKA geht gegen Hacker-Gruppe "NoName057(16)" vor
      Mi, 07/16/2025 - 17:58
  
  
    Internationale Behörden gehen gegen eine Hackergruppe vor. Ihre Ziele lagen auch in Deutschland und sollten Politik und Gesellschaft stören.  
VMware stopft teils kritische Sicherheitslücken
      Mi, 07/16/2025 - 14:12
  
  
    In VMware ESXi, Workstation, Fusion und Tools klaffen zum Teil kritische Sicherheitslücken. Updates sollen sie schließen.  
"Passwort" Folge 36: Vollständig zertifizierte News
      Mi, 07/16/2025 - 09:16
  
  
    Es gibt Nachrichten über Public-Key-Infrastrukturen, von wichtigen technischen Neuerungen bis zu groben Fehlern – da lassen sich die Hosts nicht zweimal bitten.  
Jetzt aktualisieren! Chrome-Sicherheitslücke wird angegriffen
      Mi, 07/16/2025 - 08:31
  
  
    Google hat in der Nacht zum Mittwoch den Chrome-Webbrowser aktualisiert. Das Update schließt auch eine bereits attackierte Lücke.  
FBI schließt illegale Videospiel-Websites
      Di, 07/15/2025 - 14:37
  
  
    Ende vergangener Woche hat das FBI mehrere Webseiten stillgelegt, die widerrechtlich kopierte Videospiele angeboten haben.  
"Bits & Böses": Dem Hass nicht das Internet überlassen
      Di, 07/15/2025 - 13:04
  
  
    Opfer von Hass und digitaler Gewalt müssen das nicht wehrlos hinnehmen. Es gibt Menschen und Hilfsorganisationen, die ihnen helfen, gegen die Täter vorzugehen.  
Noch 90 Tage: Microsoft-365-Apps unter Windows 10 nach Support-Ende
      Di, 07/15/2025 - 10:29
  
  
    In drei Monaten endet der Support für Windows 10. Microsoft erinnert daran und erläutert die Unterstützung von Microsoft-365-Apps.  
EU-App zur Alterskontrolle: Fünf Staaten beginnen mit den Tests
      Di, 07/15/2025 - 09:40
  
  
    Bevor man auf nicht jugendfreie Inhalte zugreifen kann, soll man in der EU bald sein Alter nachweisen können. Fünf Staaten beginnen nun mit Probeläufen.  
Potenzielles Sicherheitsleck bei GommeHD: Möglicherweise Datenleck
      Di, 07/15/2025 - 09:09
  
  
    Der deutsche Minecraft-Server GommeHD hat wohl eine Schwachstelle und ein Datenleck. User sollten ihre Passwörter ändern.  
Für Grok & Co.: Pentagon verspricht KI-Firmen hunderte Millionen US-Dollar
      Di, 07/15/2025 - 07:03
  
  
    Das Pentagon hat gleich mit vier KI-Firmen Verträge abgeschlossen, um deren Technik nutzen und testen zu können. Geld gibt es dabei auch für Grok 4 von xAI.  
Drei mobile Videotürme für Überwachung in München
      Di, 07/15/2025 - 07:00
  
  
    Sechs Meter hoch und mit drei Kameras – an Schwerpunkten der Kriminalität sollen die neuen Anlagen mehr Sicherheit bringen.  
GravityForms: WordPress-Plug-in in Supply-Chain-Attacke infiziert
      Mo, 07/14/2025 - 14:40
  
  
    IT-Forscher haben auf der Webseite des millionenfach genutzten WordPress-Plug-ins GravityForms eine infizierte Version entdeckt.  
Gigabyte: CERT warnt vor UEFI-Sicherheitslücke von Mainboards
      Mo, 07/14/2025 - 12:25
  
  
    Das CERT hat eine Warnung vor Rechteausweitungslücken in UEFI-Firmware von Gigabyte-Mainboards veröffentlicht. Updates sind nötig.  
Angriffe wahrscheinlich: Exploit für FortiWeb-Lücke verfügbar
      Mo, 07/14/2025 - 09:14
  
  
    Am Donnerstag hat Fortinet ein Update für FortiWeb veröffentlicht. Exploits sind aufgetaucht, die die kritische Lücke missbrauchen.  
Datenleck bei McDonald's und der für Einstellungen beauftragten KI-Firma Paradox
      Mo, 07/14/2025 - 05:05
  
  
    McDonald's nutzt einen KI-Chatbot für Einstellungsgespräche, doch die dabei gesammelten Daten waren kaum geschützt. Sicherheitsforscher fanden einfach Zugriff.  
Cyberangriff auf nius.de: mutmaßlich Nutzerdaten veröffentlicht
      So, 07/13/2025 - 15:46
  
  
    Am Samstag traf ein Cyberangriff das Portal nius.de: Titel von Artikeln wurden manipuliert, anscheinend auch Abonnentendaten veröffentlicht.  
BSI-Chefin: Cyberschutz-Verpflichtung für Firmen ab 2026
      Sa, 07/12/2025 - 11:19
  
  
    Wer seine IT-Systeme nicht ausreichend schützt, geht ins Risiko. Für rund 29.000 Unternehmen und Einrichtungen soll es bald verbindliche Vorgaben geben.  
Polizei-Diensthandys: Datenabfluss in Mecklenburg-Vorpommern möglich
      Sa, 07/12/2025 - 10:06
  
  
    In Mecklenburg-Vorpommern kann die Polizei derzeit die Diensthandys nicht nutzen. Erste Untersuchungsergebnisse liegen vor.  
Seiten
Newsfeed Heise Security
- Open VSX: Eclipse Foundation zieht Konsequenzen aus GlassWorm-Attacke
- Auslegungssache 146: Wieviel Macht den Daten?
- Monitoring-Software Checkmk: Update stopft kritische Cross-Site-Scripting-Lücke
- USA: Verkaufsverbot für TP-Link-Router wird immer wahrscheinlicher
- Sicherheitslücke: MOVEit Transfer ist für Attacken anfällig
 
                              