Heise security

Subscribe to Heise security Feed
News und Hintergrund-Informationen zur IT-Sicherheit 2024-04-19T09:33:00+02:00
Aktualisiert: vor 1 Stunde 6 Minuten

Google Chrome: Kritische Schwachstelle bedroht Browser-Nutzer

Mi, 03/27/2024 - 07:55
In Chrome haben Googles Entwickler sieben Sicherheitslücken abgedichtet. Mindestens eine davon stellt ein kritisches Risiko dar.

Atlas VPN streicht die Segel

Di, 03/26/2024 - 16:55
Ende April ist Schluss, hat der VPN-Anbieter Atlas VPN jetzt verkündet. Kunden werden zu NordVPN migriert.

Nach Datenleck bei Kita-App: Stay Informed richtet Informationsseite und FAQ ein

Di, 03/26/2024 - 15:46
Nachdem bei der beliebten Kita-App "Stay Informed" ein Datenleck bekannt wurde, richtet der Anbieter eine Informationsseite samt FAQ für Betroffene ein.

Schadcode in Python-Paketen trifft Discord-Bot-Plattform mit 170.000 Usern

Di, 03/26/2024 - 14:41
Eine mehrstufige Supply-Chain-Attacke hat unter anderem erfolgreich die Platform Top.gg infiltriert und Schadcode an die User verteilt.

heise-Angebot: Digital Design & UX Next: Zweite Auflage startet im April in München

Di, 03/26/2024 - 14:03
Die Konferenz Digital Design & UX Next in München beschäftigt sich mit der ganzheitlichen Gestaltung digitaler Produkte und Services.

Security-Fiasko Exchange: BSI warnt vor über 17.000 angreifbaren Servern

Di, 03/26/2024 - 13:13
Mindestens 37 Prozent, realistisch aber mehr als die Hälfte aller Exchange-Server in Deutschland sieht das BSI als "stark gefährdet" für Cyberangriffe.

Googles KI-Suche: Malvertising und Malware-SEO schlagen durch

Di, 03/26/2024 - 13:02
Googles KI-gestützte Suche wirft Links auf Spam und per SEO gepushten, bösartigen Seiten aus. Die SGE-Suche gilt als experimentell.

heise-Angebot: Last Call: Ethical Hacking für Admins – werde Pentester in unserer Webinar-Serie

Di, 03/26/2024 - 12:00
In fünf Webinaren, vom 24. April bis 19. Juni, lernen Interessierte das Handwerk des Penetration Testers. Damit sind Sie Angreifern immer einen Schritt voraus.

Nach Taurus-Leaks: Neues BSI-Sicherheitskennzeichen für Videokonferenzen

Di, 03/26/2024 - 11:29
Grundlage für das Kennzeichen ist eine Selbstverpflichtung der Anbieter. Einige wichtige Sicherheitsmerkmale sind jedoch weiter freiwillig.

Secure by Design: CISA und FBI wollen SQL-Injections den Garaus machen

Di, 03/26/2024 - 10:45
Im Rahmen der "Secure by Design"-Kampagne geben CISA und FBI Hinweise, wie Entwickler SQL-Injection-Lücken vermeiden können.

heise-Angebot: iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysieren

Di, 03/26/2024 - 10:00
Schritt für Schritt zum sicheren System: Penetrationstests methodisch planen, beauftragen und auswerten, um Schwachstellen in der eigenen IT aufzuspüren.

l+f: "Unsaflok" – unsichere Hotel-Türschlösser

Di, 03/26/2024 - 08:50
Mit einem Paar gefälschter Karten lassen sich Millionen Hotelzimmer öffnen. Im März sind rund ein Drittel der Schlösser gefixt.

Loadbalancer: Sicherheitslücken in Loadmaster von Progress/Kemp

Di, 03/26/2024 - 08:15
In der Loadbalancer-Software Loadmaster von Progress/Kemp klaffen Sicherheitslücken, durch die Angreifer etwa Befehle einschleusen können.

Cyberangriff auf Wahlkommission: Großbritannien und USA sanktionieren Chinesen

Di, 03/26/2024 - 07:12
Ein Unternehmen in Wuhan soll für Cyberangriffe auf die britische Demokratie mitverantwortlich sein. Jetzt gibt es Sanktionen, nicht nur durch London.

macOS 14.4.1 mit jeder Menge Bugfixes – Sicherheitshintergründe zu iOS 17.4.1

Di, 03/26/2024 - 06:43
Apple hat am Montagabend ein weiteres Update für macOS 14 veröffentlicht. Es behebt diverse Fehler. Parallel gibt es Infos zu iOS 17.4.1 und dessen Fixes.

Mehr als 100 EU- und US-Organisationen angegriffen: StrelaStealer will an Mails

Mo, 03/25/2024 - 13:37
IT-Sicherheitsforscher haben Malware-Kampagnen mit dem StrelaStealer beobachtet. Von mehr als 100 EU- und US-Einrichtungen wollten Angreifer E-Mail-Zugänge.

CyberRisikoCheck: BSI will IT-Sicherheit in kleinen Unternehmen stärken

Mo, 03/25/2024 - 12:13
Das BSI hat gemeinsam mit Branchenverbänden ein Sicherheits-Interview erarbeitet, das geschulte Dienstleister durchführen. Finanzielle Hilfen gibt es auch.

Sicherheitslücken in Microsofts WiX-Installer-Toolset gestopft

Mo, 03/25/2024 - 09:23
Das quelloffene WiX-Installer-Toolset von Microsoft hat zwei Sicherheitslücken. Die dichten aktualisierte Versionen ab.

In-Store-Updates: Apple will iPhones ab April in der Verpackung aktualisieren

Mo, 03/25/2024 - 09:17
Eine Spezialfunktion erlaubt es Apple, unausgepackten Smartphones ein aktuelles iOS aufzuspielen. Nach Tests soll das Feature nun ab April ausgerollt werden.

Cyberbetrug: Von Klick- zu Smartphone-Farmen

Mo, 03/25/2024 - 06:25
In China werden Smartphone-Motherboard-Systeme angeboten, die Betrug, Cybercrime und Manipulation im großen Stil ermöglichen.​

Seiten