Heise security
IT-Schwachstellen finden: Kali Linux 2025.3 steht zum Download bereit
Do, 09/25/2025 - 15:00
Die Kali-Linux-Entwickler haben eine neue Version der Linux-Distribution für Pentester und Sicherheitsforscher veröffentlicht.
Jetzt patchen! Root-Attacken auf Cisco-Netzwerkgeräte möglich
Do, 09/25/2025 - 10:33
Der Netzwerkausrüster Cisco warnt vor Angriffen unter anderem auf Router und Switches. Admins sollten die aktuellen Sicherheitsupdates installieren.
Sicherheitspatch für SolarWinds Web Help Desk abermals repariert
Mi, 09/24/2025 - 13:24
Offensichtlich bekommen die SolarWinds-Entwickler eine Sicherheitslücke in Web Help Desk nicht in den Griff. Klappt es jetzt?
"Passwort" Folge 41: Visionen der CISA, Niedergang von XSLT, Makel von NPM
Mi, 09/24/2025 - 09:00
Die CISA will das CVE-System in die Zukunft führen, Browserhersteller wollen XSLT beerdigen und JavaScript-Entwickler wollen vom Sandwurm verschont bleiben.
Nach npm-Großangriff: Github verschärft Sicherheitsmaßnahmen
Mi, 09/24/2025 - 07:53
Nach dem Shai-Hulud-Wurm verschärft GitHub die npm-Sicherheit: 2FA wird Pflicht, Token werden begrenzt und Trusted Publishing ausgebaut.
DoS-Attacken auf IBM SPSS Analytic Server möglich
Di, 09/23/2025 - 14:24
Es sind wichtige Sicherheitsupdates für IBM SPSS Analytic Server erschienen.
Anonymisierendes Linux: Tails 7.0 ist da
Di, 09/23/2025 - 14:05
Das neue Tails 7.0 soll unter anderem schneller starten und sich noch besser mit aktueller Hardware verstehen.
ShadowLeak: ChatGPT verriet Angreifern persönliche Daten aus E-Mails
Di, 09/23/2025 - 13:46
Mit einer Kombination verschiedener Manipulationstechniken ließ das OpenAI-LLM sich austricksen und plauderte private Daten aus. Was wusste Sam Altman darüber?
Vier Jahre langes Hin und Her zwischen Sicherheitsforscher und Vasion Print
Di, 09/23/2025 - 11:37
Vasion Print war oder ist sogar noch verwundbar. Ob bereits alle Schwachstellen geschlossen sind, ist auf den ersten Blick nicht erkennbar.
Nach IT-Angriff: Produktionsstopp bei Jaguar Land Rover noch bis Oktober
Di, 09/23/2025 - 11:00
Nach einem IT-Vorfall Ende August wollte Jaguar Land Rover eigentlich in dieser Woche die Produktion wieder hochfahren. Daraus wird jetzt aber doch nichts.
EU-Cyberbehörde bestätigt Ransomware-Attacke auf Flughafen-Software
Mo, 09/22/2025 - 14:20
Die EU-Behörde für Cybersicherheit, Enisa, hat am Montag bestätigt, dass die Angriffe auf Software von Collins ein Erpressungsversuch sind.
Sicherheitslücken: Root-Attacken auf IBM AIX/VIOS möglich
Mo, 09/22/2025 - 11:26
Sicherheitspatches schließen mehrere Schwachstellen in IBM AIX/VIOS und App Connect Enterprise Toolkit.
Kurz nach Safari 26: Apple gibt Safari 26.0.1 frei
Mo, 09/22/2025 - 10:43
Apple hat kurz nach Safari 26 für macOS-15-Nutzer ein weiteres Browser-Update vorgelegt. Offenbar gab es Bugfix-Bedarf.
Check-in-Probleme am BER und anderen Flughäfen halten an
So, 09/21/2025 - 12:04
Technische Probleme nach einem Cyberangriff sorgen am BER und anderen Flughäfen weiter für Wartezeiten. Der Online-Check-in soll funktionieren.
Bundesverfassungsgericht lehnt Beschwerde im Fall Modern Solution ab
Sa, 09/20/2025 - 18:30
Das Bundesverfassungsgericht lehnt es ab, mehr Klarheit in den Umgang mit dem Hackerparagrafen 202 StGB zu bringen.
Cyberangriff behindert europäische Flughäfen – auch BER betroffen
Sa, 09/20/2025 - 11:47
Ein europaweiter Dienstleister für Check-in und Boarding an Flughäfen ist Opfer eines Cyberangriffs geworden. Auch der Flughafen BER ist betroffen.
Verfassungsschutz: Mehr Angriffe auf deutsche Firmen aus China und Russland
Sa, 09/20/2025 - 10:00
Der Branchenverband Bitkom und das Bundesamt für Verfassungsschutz warnen vor Cyberattacken. Der Schaden liegt im dreistelligen Milliardenbereich.
Backup-Diebstahl: Angreifer stahlen bei Sonicwall Firewallkonfigurationen
Fr, 09/19/2025 - 12:30
Die entwendeten Konfigurationsdateien können sensible Informationen enthalten und Angriffe erleichtern. Offenbar sind nur wenige Kunden betroffen.
Kritische Entra-ID-Lücke machte alle Tenants global kompromittierbar
Fr, 09/19/2025 - 10:36
Aufgrund einer Schwachstelle in Entra ID hätten Angreifer als Admin auf beliebige Tenants zugreifen können. Das Sicherheitsproblem ist schon länger gelöst.
Jetzt patchen! Angreifer nutzen Chrome-Sicherheitslücke in JavaScript-Engine aus
Fr, 09/19/2025 - 09:14
In der aktuellen Version des Webbrowsers Chrome haben die Entwickler mehrere Schwachstellen geschlossen. Es gibt bereits Attacken.
Seiten
Newsfeed Heise Security
- Patchday: Adobe schließt kritische Lücken in mehreren Produkten
- Patchday XXL: Microsoft schließt teils aktiv attackierte Schwachstellen
- Data Poisoning bei LLMs: Feste Zahl Gift-Dokumente reicht für Angriff
- Jetzt patchen: Veeam Backup & Replication anfällig für Remote Code Execution
- Totgeglaubter Internet Explorer wird zur Sicherheitslücke: Microsoft reagiert