Heise security

Subscribe to Heise security Feed
Aktualisiert: vor 5 Minuten 57 Sekunden

IT-Schwachstellen finden: Kali Linux 2025.3 steht zum Download bereit

Do, 09/25/2025 - 15:00
Die Kali-Linux-Entwickler haben eine neue Version der Linux-Distribution für Pentester und Sicherheitsforscher veröffentlicht.

Jetzt patchen! Root-Attacken auf Cisco-Netzwerkgeräte möglich

Do, 09/25/2025 - 10:33
Der Netzwerkausrüster Cisco warnt vor Angriffen unter anderem auf Router und Switches. Admins sollten die aktuellen Sicherheitsupdates installieren.

Sicherheitspatch für SolarWinds Web Help Desk abermals repariert

Mi, 09/24/2025 - 13:24
Offensichtlich bekommen die SolarWinds-Entwickler eine Sicherheitslücke in Web Help Desk nicht in den Griff. Klappt es jetzt?

"Passwort" Folge 41: Visionen der CISA, Niedergang von XSLT, Makel von NPM

Mi, 09/24/2025 - 09:00
Die CISA will das CVE-System in die Zukunft führen, Browserhersteller wollen XSLT beerdigen und JavaScript-Entwickler wollen vom Sandwurm verschont bleiben.

Nach npm-Großangriff: Github verschärft Sicherheitsmaßnahmen

Mi, 09/24/2025 - 07:53
Nach dem Shai-Hulud-Wurm verschärft GitHub die npm-Sicherheit: 2FA wird Pflicht, Token werden begrenzt und Trusted Publishing ausgebaut.

DoS-Attacken auf IBM SPSS Analytic Server möglich

Di, 09/23/2025 - 14:24
Es sind wichtige Sicherheitsupdates für IBM SPSS Analytic Server erschienen.

Anonymisierendes Linux: Tails 7.0 ist da

Di, 09/23/2025 - 14:05
Das neue Tails 7.0 soll unter anderem schneller starten und sich noch besser mit aktueller Hardware verstehen.

ShadowLeak: ChatGPT verriet Angreifern persönliche Daten aus E-Mails

Di, 09/23/2025 - 13:46
Mit einer Kombination verschiedener Manipulationstechniken ließ das OpenAI-LLM sich austricksen und plauderte private Daten aus. Was wusste Sam Altman darüber?

Vier Jahre langes Hin und Her zwischen Sicherheitsforscher und Vasion Print

Di, 09/23/2025 - 11:37
Vasion Print war oder ist sogar noch verwundbar. Ob bereits alle Schwachstellen geschlossen sind, ist auf den ersten Blick nicht erkennbar.

Nach IT-Angriff: Produktionsstopp bei Jaguar Land Rover noch bis Oktober

Di, 09/23/2025 - 11:00
Nach einem IT-Vorfall Ende August wollte Jaguar Land Rover eigentlich in dieser Woche die Produktion wieder hochfahren. Daraus wird jetzt aber doch nichts.

EU-Cyberbehörde bestätigt Ransomware-Attacke auf Flughafen-Software

Mo, 09/22/2025 - 14:20
Die EU-Behörde für Cybersicherheit, Enisa, hat am Montag bestätigt, dass die Angriffe auf Software von Collins ein Erpressungsversuch sind.

Sicherheitslücken: Root-Attacken auf IBM AIX/VIOS möglich

Mo, 09/22/2025 - 11:26
Sicherheitspatches schließen mehrere Schwachstellen in IBM AIX/VIOS und App Connect Enterprise Toolkit.

Kurz nach Safari 26: Apple gibt Safari 26.0.1 frei

Mo, 09/22/2025 - 10:43
Apple hat kurz nach Safari 26 für macOS-15-Nutzer ein weiteres Browser-Update vorgelegt. Offenbar gab es Bugfix-Bedarf.

Check-in-Probleme am BER und anderen Flughäfen halten an

So, 09/21/2025 - 12:04
Technische Probleme nach einem Cyberangriff sorgen am BER und anderen Flughäfen weiter für Wartezeiten. Der Online-Check-in soll funktionieren.

Bundesverfassungsgericht lehnt Beschwerde im Fall Modern Solution ab

Sa, 09/20/2025 - 18:30
Das Bundesverfassungsgericht lehnt es ab, mehr Klarheit in den Umgang mit dem Hackerparagrafen 202 StGB zu bringen.

Cyberangriff behindert europäische Flughäfen – auch BER betroffen

Sa, 09/20/2025 - 11:47
Ein europaweiter Dienstleister für Check-in und Boarding an Flughäfen ist Opfer eines Cyberangriffs geworden. Auch der Flughafen BER ist betroffen.

Verfassungsschutz: Mehr Angriffe auf deutsche Firmen aus China und Russland

Sa, 09/20/2025 - 10:00
Der Branchenverband Bitkom und das Bundesamt für Verfassungsschutz warnen vor Cyberattacken. Der Schaden liegt im dreistelligen Milliardenbereich.

Backup-Diebstahl: Angreifer stahlen bei Sonicwall Firewallkonfigurationen

Fr, 09/19/2025 - 12:30
Die entwendeten Konfigurationsdateien können sensible Informationen enthalten und Angriffe erleichtern. Offenbar sind nur wenige Kunden betroffen.

Kritische Entra-ID-Lücke machte alle Tenants global kompromittierbar

Fr, 09/19/2025 - 10:36
Aufgrund einer Schwachstelle in Entra ID hätten Angreifer als Admin auf beliebige Tenants zugreifen können. Das Sicherheitsproblem ist schon länger gelöst.

Jetzt patchen! Angreifer nutzen Chrome-Sicherheitslücke in JavaScript-Engine aus

Fr, 09/19/2025 - 09:14
In der aktuellen Version des Webbrowsers Chrome haben die Entwickler mehrere Schwachstellen geschlossen. Es gibt bereits Attacken.

Seiten