Heise security
Smartphone-Sicherheitstipps vom CERT-FR und CISA – wenig praktikabel
Di, 12/16/2025 - 12:28
Die IT-Sicherheitsorganisationen CERT-FR und CISA haben Tipps für die Absicherung von Smartphones gesammelt. Die gehen etwas weit.
Sicherheitslücken: HPE-ProLiant-Server mit Intel QuickAssist sind verwundbar
Di, 12/16/2025 - 10:59
Sicherheitspatches schließen mehrere Lücken in HPE ProLiant. Server sind aber nur unter bestimmten Bedinungen angreifbar.
Wie Festplattenfunde Datenschutzprobleme in einer Gemeinde offenbaren
Di, 12/16/2025 - 09:30
Zweimal binnen zwei Jahren tauchen in einer bayerischen Gemeinde kommunale Datenträger in offen zugänglichen Kellerräumen auf, anscheinend sogar dieselben.
Cyberkriminelle kopieren persönliche Daten von SoundCloud- und Pornhub-Nutzern
Di, 12/16/2025 - 09:12
SoundCloud und Pornhub haben unabhängig voneinander IT-Sicherheitsvorfälle gemeldet. Dabei konnten Angreifer auf interne Daten zugreifen.
Updaten: Warnung vor Angriffen auf Apple-Lücken und Gladinet
Di, 12/16/2025 - 08:43
Die CISA warnt vor laufenden Angriffen auf Schwachstellen in Apples iOS und macOS sowie auf Gladinet CentreStack und Triofox.
Netzwerk des Bundestags am Montag stundenlang ausgefallen
Mo, 12/15/2025 - 19:35
Ein Ausfall der Bundestags-IT weckt schlimmste Befürchtungen. Ob zurecht, steht noch nicht fest.
BSI checkt E-Mail-Programme
Mo, 12/15/2025 - 13:41
Das Bundesamt für Sicherheit in der Informationstechnik hat getestet, wie sicher E-Mail-Programme sind. Die sind offenbar ok.
Pentest-Linux Kali 2025.4 mit neuen Desktops, Wayland und Halloween-Modus
Mo, 12/15/2025 - 12:24
Die Entwickler des aus Backtrack hervorgegangenen Kali-Linux für Pentester haben Version 2025.4 freigegeben. Es aktualisiert die Desktops.
Angreifer können mit TeamViewer DEX verwaltete PCs attackieren
Mo, 12/15/2025 - 11:30
Sicherheitspatches schließen mehrere Lücken in der Fernwartungsplattform TeamViewer DEX.
React2Shell-Patch unzureichend, Angriffe weiten sich aus
Mo, 12/15/2025 - 09:17
Updates zum Schließen einer kritischen Lücke in React-Servern sind unvollständig. Immer mehr Angreifer missbrauchen das Leck.
Patchday-Problem: Message-Queuing-Störungen in Windows 10, Server 2016 und 2019
Mo, 12/15/2025 - 08:27
Die Sicherheitsupdates im Dezember stören das Message Queuing in Windows 10, Server 2016 und 2019. Fehlermeldungen sind die Folge.
iOS 26.2 & Co zum Download bereit: Updates für alle Apple-Betriebssysteme
Fr, 12/12/2025 - 19:14
Gestopfte bereits attackierte Lücken, neue Funktionen, Bugfixes und Änderungen auf Anordnung der EU-Kommission: Das liefern die jüngsten Apple-Updates.
Mehr als 10.000 Docker-Hub-Images enthalten geheime Zugangsdaten
Fr, 12/12/2025 - 12:27
Auf Docker Hub liegen abertausende Container-Images – und mehr als 10.000 davon enthalten eigentlich geheime Zugangsdaten.
Auslegungssache-Jahresrückblick: Datenschutz unter Beschuss
Fr, 12/12/2025 - 12:10
Wackelige US-Datentransfers, kontroverse EuGH-Urteile, Datenomnibus, und vieles mehr. Im c't-Datenschutz-Podcast ziehen wir eine kritische Jahresbilanz.
Android: Schutz vor Schnüffelei mit einem Flag für App-Entwickler
Fr, 12/12/2025 - 11:06
Google hat Android 16 ein Flag verpasst, mit dem App-Entwickler Malware aussperren können, die über Barrierefreiheitsfunktionen spioniert.
GitLab: Angreifer können Wiki-Seiten mit Malware anlegen
Fr, 12/12/2025 - 09:16
Sicherheitspatches schließen mehrere Schwachstellen in der Entwicklungsumgebung GitLab.
Fernwartung ScreenConnect: Kritische Lücke ermöglicht Schadcodeausführung
Fr, 12/12/2025 - 08:15
In der Fernwartungssoftware Connectwise ScreenConnect können angemeldete Angreifer Schadcode einschleusen. Ein Update steht bereit.
Anonymisierendes Linux: Tails 7.3.1 pflegt Kern-Programme
Do, 12/11/2025 - 13:43
Das anonymisierende Linux Tails aktualisiert in Version 7.3.1 die wichtigsten Programme. Version 7.3 wurde übersprungen.
WinRAR: Codeschmuggel-Lücke wird attackiert
Do, 12/11/2025 - 10:57
Im Sommer hat ein WinRAR-Update eine Sicherheitslücke geschlossen, die Codeschmuggel erlaubt. Nun wird sie angegriffen.
Barracuda RMM: Kritische Sicherheitslücken erlauben Codeschmuggel
Do, 12/11/2025 - 09:15
In Barracudas Service Center RMM klaffen kritische Sicherheitslücken, durch die Angreifer beliebigen Code ausführen können.
Seiten
Newsfeed Heise Security
- Ubiquiti UniFi Protect: Sicherheitslücke ermöglicht Zugriff auf Kameras
- Android: Aktueller Patch schützt vor Zero-Click-Attacke
- Datenschutz-Vorfall bei Kamera-Spezialisten Calumet
- HIBP: Daten von rechtsextremer Dating-Plattform „WhiteDate“ aufgenommen
- Plattner zum BSI-Portal: Werden nicht die ganze Republik retten können