Heise security
Kinderporno-Plattformen im Darknet stillgelegt
Mi, 10/29/2025 - 11:20
Bayerischen Strafermittlern ist ein Schlag gegen zwei pädokriminelle Kinderporno-Plattformen im Darknet gelungen. Sie hatten 350.000 Nutzer.
Attacken auf PCs mit IBMs Sicherheitslösungen Concert und QRadar SIEM möglich
Mi, 10/29/2025 - 09:45
Angreifer können an mehreren Sicherheitslücken in IBM Concert und QRadar SIEM ansetzen. Patches sind verfügbar.
BSI-Warnung: Über 30.000 veraltete Exchange-Server in Deutschland
Mi, 10/29/2025 - 09:10
Microsoft hat im Oktober auch Exchange Server 2016 und 2019 die Update-Versorgung gekappt. Das BSI warnt vor zigtausend veralteten Servern.
DNS-Server BIND: Gefahr durch Proof-of-Concept-Exploit für Sicherheitslücke
Mi, 10/29/2025 - 08:42
Im DNS-Server BIND klaffen drei Sicherheitslücken. Ein öffentlicher Proof-of-Concept macht Angriffe wahrscheinlicher.
X: FIDO-Sticks müssen neu angemeldet werden
Mi, 10/29/2025 - 07:59
Wer sein X-Konto mit FIDO-Stick als zweiten Faktor schützt, muss diesen nun neu anmelden. Bis zum 10. November ist dafür noch Zeit.
BSI: Checkliste für Vorgehen bei geknackten Konten
Di, 10/28/2025 - 13:35
Das BSI hat eine Checkliste für Privatanwender veröffentlicht, die Hilfestellung zu Maßnahmen bei geknackten Zugängen liefert.
Proxmox Backup Server: Angreifer können Backup-Snapshots zerstören
Di, 10/28/2025 - 11:26
Die Entwickler der Backuplösung Proxmox Backup Server haben Sicherheitslücken geschlossen. Bislang gibt es keine Berichte zu Attacken.
"Darknet Diaries Deutsch": Angriffspunkt Mensch
Di, 10/28/2025 - 11:02
Der Sicherheitsberater und Meister des Social Engineering Christopher Hadnagy erzählt spannende Geschichten aus seiner langen Karriere als Human Hacker.
Docker Desktop: Windows-Installer für Ausführung von Schadcode anfällig
Di, 10/28/2025 - 10:20
Eine aktualisierte Docker-Desktop-Version schließt unter anderem eine DLL-Hijacking-Lücke im Windows-Installer.
Angreifer können Authentifizierung bei Dell Storage Manager umgehen
Mo, 10/27/2025 - 10:29
In einer aktuellen Version von Dells Storage Manager haben die Entwickler drei Sicherheitslücken geschlossen.
Ubiquiti UniFi Access: Angreifer können sich unbefugt Zugriff verschaffen
Mo, 10/27/2025 - 09:27
In Ubiquitis UniFi Door Access klafft eine kritische Sicherheitslücke, die Angreifern unbefugten Zugriff ermöglicht.
Collins Aerospace: Alte Passwörter und verzögerte Reaktion ermöglichen Datenklau
So, 10/26/2025 - 20:13
Neue Details zum Cyberangriff auf Collins Aerospace: Alte Passwörter ermöglichten Datenklau, wohl Millionen Passagierdaten betroffen – mehr als nur Ransomware.
WSUS-Lücke: Bereits Attacken beobachtet
Sa, 10/25/2025 - 08:57
Microsoft hat am Freitagmorgen Notfallupdates für eine WSUS-Sicherheitslücke veröffentlicht. Die wird nun im Internet angegriffen.
AWS-Ausfall: Amazon legt vollständigen Ursachenbericht vor
Fr, 10/24/2025 - 13:41
Der AWS-Ausfall Anfang der Woche hat viele Internet-Dienste lahmgelegt. Amazon hat nun einen vollständigen Bericht veröffentlicht.
Atlassian Jira Data Center: Angreifer können Daten abgreifen
Fr, 10/24/2025 - 12:20
Sicherheitsupdates lösen IT-Sicherheitsprobleme in Atlassian Confluence Data Center und Jira Data Center.
Angreifer attackieren kritische Lücke in Adobe Commerce und Magento
Fr, 10/24/2025 - 09:11
Im September hat Adobe Updates für Commerce und Magento veröffentlicht, die eine kritische Lücke schließen. Die wird nun angegriffen.
Microsoft WSUS: Notfallupdate stopft kritische Codeschmuggel-Lücke
Fr, 10/24/2025 - 08:07
Am Freitagmorgen hat Microsoft ein Notfall-Update für eine kritische Sicherheitslücke in WSUS veröffentlicht. Ein Exploit wurde gesichtet.
LKA Niedersachsen warnt vor Guthabenkarten-Betrugsmasche
Do, 10/23/2025 - 14:29
Das LKA Niedersachsen sieht eine Häufung von Betrugsversuchen, bei denen Täter sich als Bekannte ausgeben und Guthabenkarten wollen.
Sicherheitslücken: GitLab-Entwickler raten zu zügigem Update
Do, 10/23/2025 - 12:13
Die Softwareentwicklungsplattform GitLab ist attackierbar. Angreifer können unter anderem DoS-Attacken ausführen.
OpenWRT: Updates schließen Sicherheitslücken in Router-Betriebssystem
Do, 10/23/2025 - 08:24
Zwei als hochriskant geltende Sicherheitslücken haben die Entwickler des quelloffenen Router-Betriebssystems OpenWRT geschlossen.
Seiten
Newsfeed Heise Security
- 3,5 Milliarden User: Gesamtes WhatsApp-Verzeichnis abgeschnorchelt
- IT-Vorfall: Stadtwerke Detmold nicht mehr erreichbar
- Schadcode- und Passwortlücken bedrohen Dell ControlVault3
- Neue DDoS-Spitze: Microsoft wehrt 15,7 TBit/s-Angriff ab
- Windows 10: Out-of-Band-Update behebt Probleme mit erstem ESU-Update