Heise security
Sicherheitslücken: Nvidia wappnet KI- und Robotiksoftware vor möglichen Attacken
Do, 12/18/2025 - 11:25
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen in Nvidia Isaac Lab, NeMo Framework und Resiliency Extension.
SSH-Server Dropbear erlaubt Rechteausweitung
Do, 12/18/2025 - 10:06
Der schlanke SSH-Server Dropbear stopft mit einer aktualisierten Version unter anderem eine Rechteausweitungslücke.
Angriffe auf Zero-Day-Lücken: Cisco, Sonicwall und Asus Live Update
Do, 12/18/2025 - 07:47
Die CISA warnt vor beobachteten Angriffen auf Cisco-, Sonicwall- und Asus-Sicherheitslücken. Updates sind teils verfügbar.
Russlands Einfluss – Kritik an Lücken bei Cybersicherheit
Do, 12/18/2025 - 06:29
Die Grünen sehen sich in ihrer Einschätzung bestärkt, dass die aktuellen Maßnahmen zum Schutz der Demokratie gegen russische Einflussoperationen nicht reichen.
Docker Inc. macht gehärtete Abbilder kostenlos verfügbar
Mi, 12/17/2025 - 19:21
Gehärtete Docker-Images sind auf ein Minimum reduziert, sodass möglichst wenig Angriffsfläche bleibt. Docker Inc. stellt solche jetzt kostenfrei zur Verfügung.
Spionagesoftware enttarnt: Wie Belarus Journalisten mit "ResidentBat" überwacht
Mi, 12/17/2025 - 19:05
Forscher haben eine Android-Spyware identifiziert, die seit Jahren direkt gegen Medienakteure in Weißrussland eingesetzt wird. Sie baut auf dreiste Täuschung.
Unzählige Sicherheitslücken in IBM DataPower Gateway geschlossen
Mi, 12/17/2025 - 13:56
Angreifer können IBMs Sicherheits- und Integrationsplattform DataPower Gateway über verschiedene Wege attackieren.
Microsoft will unsichere RC4-Verschlüsselung loswerden
Mi, 12/17/2025 - 13:30
Die Verschlüsselung mit RC4 ist seit mehr als einer Dekade geknackt. Jetzt fegt Microsoft langsam die letzten Reste etwa in Kerberos aus.
Pornhub-Premium-Nutzer: Cyberbande ShinyHunters droht mit Veröffentlichung
Mi, 12/17/2025 - 11:42
Cyberkriminelle haben Daten von Pornhub-Premium-Nutzern gestohlen. Nun droht die Ransomware-Gang ShinyHunters mit Veröffentlichung.
HPE OneView: Kritische Lücke erlaubt Codeschmuggel aus dem Netz
Mi, 12/17/2025 - 10:58
In HPEs OneView können bösartige Akteure aus dem Netz ohne Authentifizierung Schadcode einschleusen. Ein Update steht bereit.
Jetzt patchen! Angreifer nutzen kritische Lücke in Fortinet-Produkten aus
Mi, 12/17/2025 - 09:38
Derzeit setzen Angreifer an einer SSO-Lücke in bestimmten Fortinet-Produkten an. Sicherheitspatches sind verfügbar.
WhatsApp und Signal: Privatsphäre angreifbar, Tracker-Software verfügbar
Mi, 12/17/2025 - 09:10
Die WhatsApp- und Signal-Messenger verraten Informationen über Nutzer durch Bestätigungs-Laufzeiten. Eine Einstellung hilft.
Telekom startet System gegen Betrugsanrufe
Mi, 12/17/2025 - 09:08
Jemand ruft an, die Nummer ist nicht eingespeichert. Man geht ran und lässt sich in ein Gespräch verwickeln. Das ist meist keine gute Idee.
"Passwort" Folge 47: News von React2Shell über PKI-Neuerungen zu einem Tor-Umbau
Mi, 12/17/2025 - 09:00
Ohne Sicherheitslücken und Probleme geht es kaum im Security-Podcast. Aber zum Jahresausklang haben die Hosts auch einige schöne Entwicklungen im Gepäck.
Google stellt Dark Web Report ein
Di, 12/16/2025 - 12:35
Google stellt seinen Dark Web Report ein und löscht alle gespeicherten Daten. Als Alternative empfiehlt der Konzern Passkeys und den Passwortmanager.
Smartphone-Sicherheitstipps vom CERT-FR und CISA – wenig praktikabel
Di, 12/16/2025 - 12:28
Die IT-Sicherheitsorganisationen CERT-FR und CISA haben Tipps für die Absicherung von Smartphones gesammelt. Die gehen etwas weit.
Sicherheitslücken: HPE-ProLiant-Server mit Intel QuickAssist sind verwundbar
Di, 12/16/2025 - 10:59
Sicherheitspatches schließen mehrere Lücken in HPE ProLiant. Server sind aber nur unter bestimmten Bedinungen angreifbar.
Wie Festplattenfunde Datenschutzprobleme in einer Gemeinde offenbaren
Di, 12/16/2025 - 09:30
Zweimal binnen zwei Jahren tauchen in einer bayerischen Gemeinde kommunale Datenträger in offen zugänglichen Kellerräumen auf, anscheinend sogar dieselben.
Cyberkriminelle kopieren persönliche Daten von SoundCloud- und Pornhub-Nutzern
Di, 12/16/2025 - 09:12
SoundCloud und Pornhub haben unabhängig voneinander IT-Sicherheitsvorfälle gemeldet. Dabei konnten Angreifer auf interne Daten zugreifen.
Updaten: Warnung vor Angriffen auf Apple-Lücken und Gladinet
Di, 12/16/2025 - 08:43
Die CISA warnt vor laufenden Angriffen auf Schwachstellen in Apples iOS und macOS sowie auf Gladinet CentreStack und Triofox.
Seiten
Newsfeed Heise Security
- Windows-Netze: Google Mandiant gibt Microsofts NTLM den Todesstoß
- Unberechtigte Zugriffe möglich: Lücken in Dells OneFS-NAS-Betriebssystem
- Microsoft startet mit Identifizierung von unsicherer RC4-Verschlüsselung
- Erneut heulen in Sachsen-Anhalt Sirenen ohne Grund
- Die lernende Bedrohung: Predator-Spyware ist raffinierter als gedacht