Heise security
"Darknet Diaries Deutsch": Angriffspunkt Mensch
Di, 10/28/2025 - 11:02
Der Sicherheitsberater und Meister des Social Engineering Christopher Hadnagy erzählt spannende Geschichten aus seiner langen Karriere als Human Hacker.
Docker Desktop: Windows-Installer für Ausführung von Schadcode anfällig
Di, 10/28/2025 - 10:20
Eine aktualisierte Docker-Desktop-Version schließt unter anderem eine DLL-Hijacking-Lücke im Windows-Installer.
Angreifer können Authentifizierung bei Dell Storage Manager umgehen
Mo, 10/27/2025 - 10:29
In einer aktuellen Version von Dells Storage Manager haben die Entwickler drei Sicherheitslücken geschlossen.
Ubiquiti UniFi Access: Angreifer können sich unbefugt Zugriff verschaffen
Mo, 10/27/2025 - 09:27
In Ubiquitis UniFi Door Access klafft eine kritische Sicherheitslücke, die Angreifern unbefugten Zugriff ermöglicht.
Collins Aerospace: Alte Passwörter und verzögerte Reaktion ermöglichen Datenklau
So, 10/26/2025 - 20:13
Neue Details zum Cyberangriff auf Collins Aerospace: Alte Passwörter ermöglichten Datenklau, wohl Millionen Passagierdaten betroffen – mehr als nur Ransomware.
WSUS-Lücke: Bereits Attacken beobachtet
Sa, 10/25/2025 - 08:57
Microsoft hat am Freitagmorgen Notfallupdates für eine WSUS-Sicherheitslücke veröffentlicht. Die wird nun im Internet angegriffen.
AWS-Ausfall: Amazon legt vollständigen Ursachenbericht vor
Fr, 10/24/2025 - 13:41
Der AWS-Ausfall Anfang der Woche hat viele Internet-Dienste lahmgelegt. Amazon hat nun einen vollständigen Bericht veröffentlicht.
Atlassian Jira Data Center: Angreifer können Daten abgreifen
Fr, 10/24/2025 - 12:20
Sicherheitsupdates lösen IT-Sicherheitsprobleme in Atlassian Confluence Data Center und Jira Data Center.
Angreifer attackieren kritische Lücke in Adobe Commerce und Magento
Fr, 10/24/2025 - 09:11
Im September hat Adobe Updates für Commerce und Magento veröffentlicht, die eine kritische Lücke schließen. Die wird nun angegriffen.
Microsoft WSUS: Notfallupdate stopft kritische Codeschmuggel-Lücke
Fr, 10/24/2025 - 08:07
Am Freitagmorgen hat Microsoft ein Notfall-Update für eine kritische Sicherheitslücke in WSUS veröffentlicht. Ein Exploit wurde gesichtet.
LKA Niedersachsen warnt vor Guthabenkarten-Betrugsmasche
Do, 10/23/2025 - 14:29
Das LKA Niedersachsen sieht eine Häufung von Betrugsversuchen, bei denen Täter sich als Bekannte ausgeben und Guthabenkarten wollen.
Sicherheitslücken: GitLab-Entwickler raten zu zügigem Update
Do, 10/23/2025 - 12:13
Die Softwareentwicklungsplattform GitLab ist attackierbar. Angreifer können unter anderem DoS-Attacken ausführen.
OpenWRT: Updates schließen Sicherheitslücken in Router-Betriebssystem
Do, 10/23/2025 - 08:24
Zwei als hochriskant geltende Sicherheitslücken haben die Entwickler des quelloffenen Router-Betriebssystems OpenWRT geschlossen.
Experten: Cyberangriff auf Jaguar ist teuerster in britischer Geschichte
Do, 10/23/2025 - 06:38
Der Cyberangriff auf den britischen Autobauer Jaguar Land Rover war nach Einschätzung von Experten der wirtschaftlich schädlichste in der Geschichte des Landes.
Windows: Netzwerkprobleme durch geklonte Installationen
Mi, 10/22/2025 - 13:24
Seit den Update-Vorschauen aus dem August klemmt die Netzwerkanmeldung von geklonten Windows-Installationen mit identischen SIDs.
Kritische Schadcode-Lücken bedrohen TP-Link Omada Gateways
Mi, 10/22/2025 - 13:12
Wichtige Sicherheitspatches schließen Schwachstellen in Omada Gateways. Netzwerkadmins sollten zügig handeln.
Warnung vor Angriffen auf Apple-, Kentico-, Microsoft- und Oracle-Lücken
Mi, 10/22/2025 - 11:31
Die IT-Sicherheitsbehörde CISA warnt vor laufenden Attacken auf Lücken in Produkten von Apple, Kentico, Microsoft und Oracle.
Schwachstelle in Rust-Library für tar-Archive entdeckt
Mi, 10/22/2025 - 10:51
Die Library async-tar und ihre Forks enthalten eine als TARmageddon benannte Schwachstelle. Der am weitesten verbreitete Fork tokio-tar bekommt keinen Patch.
Sicherheitsupdate: Unberechtigte Zugriffe auf Zyxel-Firewalls möglich
Mi, 10/22/2025 - 10:22
Angreifer können bestimmte Firewalls von Zyxel attackieren. Angriffe sind aber nicht ohne Weiteres möglich.
Have I Been Pwned: 183 Millionen Zugänge aus Infostealer-Sammlung hinzugefügt
Mi, 10/22/2025 - 09:44
"Have I Been Pwned" sammelt veröffentlichte Zugangsdaten. Nun kamen 183 Millionen von Infostealern geklaute Konten hinzu.
Seiten
Newsfeed Heise Security
- Deutsch-französischer Digitalgipfel: Kooperation für sichere Cloud
- Cyberangriffe erschüttern Börsen: Massive finanzielle Folgen
- Washington Post: Daten von rund 10.000 Menschen bei IT-Einbruch kopiert
- Microsoft aktualisiert Windows 11 23H2 automatisch auf 25H2
- Europol-Aktionstag gegen Radikalisierung auf Spieleplattformen