Heise security
Fehlermeldung
- Notice: Undefined variable: node in include() (Zeile 19 von /var/www/vhosts/projektundprozessdesign.de/httpdocs/sites/all/themes/busy/templates/page.tpl.php).
- Notice: Trying to get property 'language' of non-object in include() (Zeile 19 von /var/www/vhosts/projektundprozessdesign.de/httpdocs/sites/all/themes/busy/templates/page.tpl.php).
- Notice: Undefined variable: node in include() (Zeile 19 von /var/www/vhosts/projektundprozessdesign.de/httpdocs/sites/all/themes/busy/templates/page.tpl.php).
- Notice: Trying to get property 'field_page_title' of non-object in include() (Zeile 19 von /var/www/vhosts/projektundprozessdesign.de/httpdocs/sites/all/themes/busy/templates/page.tpl.php).
Dell PowerScale OneFS: Standard-Passwort ermöglicht Account-Übernahme
Do, 04/10/2025 - 10:36
Das NAS-Betriebssystem PowerScale OneFS von Dell ist verwundbar. In aktuellen Versionen haben die Entwickler mehrere Lücken geschlossen.
HPE Aruba: Sicherheitspatches für Access Points und weitere Hardware
Do, 04/10/2025 - 09:55
In den Access Points, Mobility Controllers, Conductors und Gateways von HPE Aruba können Angreifer aus dem Netz unter anderem Schadcode einschleusen.
Wordpress: 100.000 Instanzen durch Lücke in SureTriggers-Plug-in gefährdet
Do, 04/10/2025 - 08:04
Ein IT-Sicherheitsunternehmen warnt vor einer Sicherheitslücke im SureTriggers-Plug-in für Wordpress. Das ist auf 100.000 Instanzen aktiv.
Linux-Kernel: Angreifer attackieren ältere Sicherheitslecks
Do, 04/10/2025 - 07:24
Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor Attacken auf älter Sicherheitslecks im Linux-Kernel.
Fortinet stopft Sicherheitslücken in mehreren Produkten
Mi, 04/09/2025 - 15:53
Fortinet hat Sicherheitsupdates für diverse Produkte veröffentlicht. Angreifer können dadurch etwa Schadcode einschleusen.
OpenSSH 10 setzt auf Standards für quantensicheren Schlüsselaustausch
Mi, 04/09/2025 - 13:42
Der seit Jahren abgekündigte DSA-Algorithmus verschwindet nun vollständig aus der sicheren Remote-Shell, seine Nachfolge tritt MLKEM768 an.
GIMP: Codeschmuggel-Lücke in Versionszweig 2
Mi, 04/09/2025 - 12:23
Im Grafikprogramm GIMP können Angreifer zwei Sicherheitslücken zum Einschleusen von Schadcode missbrauchen. Der Umstieg auf GIMP 3 schützt.
Admin-Sicherheitslücke bedroht Ivanti Endpoint Manager
Mi, 04/09/2025 - 12:14
Mehrere Schwachstellen gefährden Systeme mit Ivanti Endpoint Manager. Sicherheitspatches stehen zum Download.
Patchday Adobe: Kritische Schadcode-Lücken bedrohen ColdFusion & Co.
Mi, 04/09/2025 - 09:37
Adobe schließt mehrere Sicherheitslücken in verschiedenen Anwendungen. Im schlimmsten Fall können Angreifer Schadcode ausführen.
Patchday: Attacken auf Windows beobachtet, Angreifer mit System-Rechten
Mi, 04/09/2025 - 09:04
Microsoft hat über Windows Update wichtige Sicherheitspatches für unter anderem Azure, Bitlocker und Kerberos bereitgestellt.
"Passwort" Folge 29: Security-News und Feedback von Oracle bis Web-PKI
Mi, 04/09/2025 - 09:00
Die Reaktionen zeigen: Angriffe auf Smartphones bewegen viele Hörer. Die Passwort-Hosts ärgern sich zudem in der neuesten Folge über Versäumnisse großer Player.
Ein eigenes Starlink: Bundeswehr prüft Aufbau von Satellitenkonstellation
Mi, 04/09/2025 - 07:07
Die Bundeswehr hat dem Handelsblatt bestätigt, dass der Aufbau einer oder mehrerer Satellitenkonstellationen geprüft wird – durch deutsche Firmen.
US-Bankenaufsicht 21 Monate infiltriert
Mi, 04/09/2025 - 00:01
Über ein Adminkonto drangen Unbekannte beim Comptroller of the Currency ein. Sie konnten mitlesen, wie Geldwäsche und Terrorfinanzierung bekämpft werden.
OpenSSL 3.5.0 enthält nun Post-Quanten-Verfahren
Di, 04/08/2025 - 20:06
OpenSSL fügt mit der neuen LTS-Version 3.5.0 seiner Bibliothek die Post-Quanten-Verfahren ML-KEM, ML-DSA und SLH-DSA hinzu.
HCL: Sicherheitslücken in BigFix, DevOps und mehr Produkten
Di, 04/08/2025 - 14:09
HCL warnt vor teils kritischen Sicherheitslücken. Updates stehen für BigFix, DevOps, Traveler und Connections bereit.
ToddyCat: Malware nutzt Sicherheitsleck in Antivirensoftware
Di, 04/08/2025 - 12:35
Statt Systeme vor Malware zu schützen, hat eine Lücke in Eset-Verenschutz zur Ausführung von Schadsoftware geführt.
Patchday: Google warnt vor Attacken auf Android-Geräte
Di, 04/08/2025 - 09:31
Es sind wichtige Sicherheitsupdates für Android 13, 14 und 15 erschienen. Die Entwickler haben unter anderem kritische Lücken geschlossen.
SAP-Patchday: 18 Schwachstellenmeldungen, einige sind kritisch
Di, 04/08/2025 - 09:08
Der monatliche SAP-Patchday behandelt im April in 18 neuen Sicherheitsmitteilungen Schwachstellen in der Unternehmenssoftware.
CrushFTP: Neuer CVE-Eintrag und Details zu attackierter Schwachstelle
Di, 04/08/2025 - 08:17
CrushFTP hat einen neuen CVE-Eintrag für die bereits angegriffene Sicherheitslücke angelegt. Darin finden sich nun auch Details.
Europcar: Kundendaten und Quellcodes gestohlen
Mo, 04/07/2025 - 22:15
Ein Cyberkrimineller hat offenbar Daten von bis zu 200.000 Europcar-Kunden abgegriffen und versucht, das Unternehmen zu erpressen.
Seiten
Newsfeed Heise Security
- Windows-Update-Vorschauen: Vorerst nur für älteres Windows
- Connectwise Screenconnect: Hochriskante Codeschmuggel-Lücke
- Sicherheitsupdate: Nvidia-Grafikkartentreiber unter Linux und Windows angreifbar
- SAP patcht kritische Schwachstelle außer der Reihe
- WhatsApp: "Advanced Chat Privacy" liefert Schutz der Privatsphäre