Heise security

Subscribe to Heise security Feed
Aktualisiert: vor 2 Stunden 13 Minuten

Moxa Router: Hartkodierte Zugangsdaten ermöglichen Angreifern Vollzugriff

Mo, 10/20/2025 - 10:35
Patches schließen mehrere Schwachstellen in Security Appliances und Routern von Moxa. Bislang gibt es keine Hinweise auf Attacken.

Windows-Updates: Probleme nach dem Patchday

Mo, 10/20/2025 - 08:54
Microsoft meldet einige Probleme, die nach der Installation der Sicherheitsupdates vom Oktober-Patchday auftreten.

Webproxy Squid: Kritische Sicherheitslücke gibt Zugangsdaten preis

Mo, 10/20/2025 - 07:56
Im Webproxy Squid klafft eine Sicherheitslücke, durch die die Software Zugangsdaten ausliefern kann. Ein Update korrigiert das.

China: USA hacken Smartphones, um Zeitbehörde anzugreifen

So, 10/19/2025 - 11:32
Peking beschuldigt die US-Nachrichtendienstbehörde NSA, das nationale Zentrum zur Zeit-Verbreitung attackiert zu haben.

Cyberangriff bei Auktionshaus Sotheby's

Sa, 10/18/2025 - 17:56
Bei Sotheby's kommen teuerste Kunst- und Luxusgegenstände unter den Hammer. Jetzt gerieten personenbezogene Daten in die Hände von Kriminellen.

USA verlängern Zollvergünstigungen für importierte Autoteile

Sa, 10/18/2025 - 12:56
Donald Trump wollte Vergünstigungen für US-Autobauer bei Zöllen auf importierte Bauteile ursprünglich 2027 auslaufen lassen. Doch jetzt werden sie verlängert.

Zeroday Cloud: Hacker-Wettbewerb winkt mit 4,5 Millionen US-Dollar Preisgeld

Sa, 10/18/2025 - 10:28
Ein neuer Wettbewerb mit Cloud-Fokus bietet hohe Preisgelder für Zero-Day-Exploits – und folgt damit einem allgemeinen Trend im Wettlauf gegen Cybergangster.

Adobe Experience Manager: Ältere Lücke im Visier von Angreifern

Fr, 10/17/2025 - 13:27
Die US-Behörde CISA meldet aktive Angriffe auf eine schon im August geschlossene kritische AEM-Lücke. Wer das Update versäumt hat, sollte es umgehend nachholen.

IP-Telefonie: Cisco und Ubiquiti stellen Sicherheits-Updates bereit

Fr, 10/17/2025 - 11:25
Aktualisierungen für Ubiquitis UniFi Talk sowie für mehrere IP-Telefonserien von Cisco schließen Sicherheitslücken mit "High"-Einstufung.

.NET Security Group: Partnerunternehmen erhalten frühzeitig Security-Patches

Fr, 10/17/2025 - 09:13
Unternehmen mit eigener .NET-Distribution können der bestehenden Sicherheitsgruppe beitreten und frühzeitig Patches für Sicherheitslücken einbinden.

Cyberkriminelle erbeuten Kundendaten von Modekonzern Mango

Fr, 10/17/2025 - 07:15
Kundendaten von Mango geklaut – jetzt warnt der Modekonzern vor gefälschten E-Mails und Anrufen. Was Betroffene jetzt wissen müssen.

Cyberkriminelle erbeuten Kundendaten von Modekonzern Mango

Fr, 10/17/2025 - 07:15
Kundendaten von Mango geklaut – jetzt warnt der Modekonzern vor gefälschten E-Mails und Anrufen. Was Betroffene jetzt wissen müssen.

Auslegungssache 145: Social Media im Würgegriff der EU?

Fr, 10/17/2025 - 06:00
Die EU will Social-Media-Giganten mit Gesetzen bändigen. Doch wirkt die Regulierung? Und was ist von den großen Klagewellen gegen Meta und Co. zu halten?

Auslegungssache 145: Social Media im Würgegriff der EU?

Fr, 10/17/2025 - 06:00
Die EU will Social-Media-Giganten mit Gesetzen bändigen. Doch wirkt die Regulierung? Und was ist von den großen Klagewellen gegen Meta und Co. zu halten?

Samba bei bestimmter Konfiguration über kritische Lücke angreifbar

Do, 10/16/2025 - 16:31
Bei aktiviertem WINS-Support können Angreifer unter bestimmten Voraussetzungen Befehle aus der Ferne ausführen. Es gibt wichtige Patches und einen Workaround.

Samba bei bestimmter Konfiguration über kritische Lücke angreifbar

Do, 10/16/2025 - 16:31
Bei aktiviertem WINS-Support können Angreifer unter bestimmten Voraussetzungen Befehle aus der Ferne ausführen. Es gibt wichtige Patches und einen Workaround.

Tails 7.1: Kleinere Neuerungen und Korrekturen für das anonymisierende Linux

Do, 10/16/2025 - 15:05
Ein Update für das Livesystem bügelt störende Details glatt und aktualisiert mitgelieferte Software.

Tails 7.1: Kleinere Neuerungen und Korrekturen für das anonymisierende Linux

Do, 10/16/2025 - 15:05
Ein Update für das Livesystem bügelt störende Details glatt und aktualisiert mitgelieferte Software.

Nach Großangriff: Paketmanager NPM schneidet alte Sicherheits-Zöpfe ab

Do, 10/16/2025 - 13:07
Bereits vor einigen Tagen starteten erste Schritte, weitere sollen folgen. Nutzer und Entwickler im NPM-Ökosystem müssen in den nächsten Wochen handeln.

Nach Großangriff: Paketmanager NPM schneidet alte Sicherheits-Zöpfe ab

Do, 10/16/2025 - 13:07
Bereits vor einigen Tagen starteten erste Schritte, weitere sollen folgen. Nutzer und Entwickler im NPM-Ökosystem müssen in den nächsten Wochen handeln.

Seiten