Heise security
USA: Bösartige Kommunikationsgeräte in chinesischen Solar-Wechselrichtern
Do, 05/15/2025 - 11:33
Nach Funden von unbekannten Kommunikationsgeräten in chinesischen Solar-Wechselrichtern wollen US-Energiebehörden deren Risiko neu bewerten.
Patchday: Lücken in Intel-Software und -Treibern gestopft
Do, 05/15/2025 - 09:55
Sicherheitsupdates schließen mehrere Schwachstellen in unter anderem Netzwerktreibern und Slim Bootloader von Intel.
Chrome-Sicherheitslücke mit Exploit in freier Wildbahn
Do, 05/15/2025 - 09:14
Google aktualisiert Chrome und stopft dabei Sicherheitslecks. Für eines gibt es bereits einen Exploit, erklärt das Unternehmen.
Datenleck: Zehntausende BVG-Kundendaten betroffen
Do, 05/15/2025 - 06:37
Kriminelle haben möglicherweise zahlreiche Kundendaten bei einem BVG-Dienstleister erbeutet. Die Untersuchung des Vorfalls läuft.
Angeblicher Steam-Hack: Datenleck enthält SMS-Sendeprotokolle
Mi, 05/14/2025 - 17:57
89 Millionen Datensätze aus dem Bestand der Gaming-Plattform kündigte der Verkäufer im Darknet an. Sie enthalten Telefonnummern und Einmalcodes.
Cyberkriminelle änderten Bankverbindungen bei der Bundesagentur für Arbeit
Mi, 05/14/2025 - 16:59
Insgesamt seien 831 Online-Accounts bei der Bundesagentur für Arbeit angegriffen worden, teilt die Regierung mit. In 121 davon sei die IBAN getauscht worden.
Intel: Ein weiterer Angriff umgeht alle bisherigen CPU-Schutzmaßnahmen
Mi, 05/14/2025 - 16:28
Intel hat einen Lauf: Eine weitere Sicherheitslücke öffnet viele Prozessoren erneut für Seitenkanalangriffe trotz bisheriger Schutzmaßnahmen.
Fortinet dichtet mehrere Lücken ab, Angriffe auf FortiVoice beobachtet
Mi, 05/14/2025 - 15:29
Fortinet melde eine aktiv angegriffene Schwachstelle in FortiVoice. Zudem dichten Updates zahlreiche weitere Lücken ab.
Verbrechernetzwerk ausgehoben: Online-Investmentbetrüger festgenommen
Mi, 05/14/2025 - 15:20
Strafermittler haben Durchsuchungen und Beschlagnahmungen bei einer Online-Investment-Betrugsbande durchgeführt und einen Verdächtigen festgenommen.
Umfrage: Viele fallen auf Fake-Shops im Internet herein
Mi, 05/14/2025 - 12:48
Der Online-Handel boomt – und lockt Kriminelle an. Immer wieder werden Verbraucher zu Betrugsopfern. Das kann teuer werden.
Zoom: Videokonferenzsoftware mit teils hochriskanten Lücken
Mi, 05/14/2025 - 12:08
Zoom meldet mehrere Sicherheitslücken in den Workplace Apps der Videokonferenzsoftware. Eine verpasst den Status "kritisch" nur knapp.
Ivanti: Lücken in EPMM attackiert, kritisches Leck in Neurons entdeckt
Mi, 05/14/2025 - 11:40
Angreifer missbrauchen Sicherheitslücken in Ivantis Endpoint Manager Mobile. Zudem wurde eine kritische Lücke in Neurons for ITSM entdeckt.
VMware Aria Automation: Sicherheitslücke ermöglicht Sitzungsübernahme
Mi, 05/14/2025 - 10:29
Broadcom warnt vor einer hochriskanten Sicherheitslücke in VMware Aria Automation. Angreifer können sich Zugang verschaffen.
Betrugsmails von staatlichen Adressen: US-Portal für Scam missbraucht
Mi, 05/14/2025 - 10:14
Wenn US-Behörden informieren wollen, greifen sie auch auf Dienstleister zurück. Bei einem wurde nun ein Zugang gekapert, um Betrugsmails zu versenden.
Patchday Adobe: Schadcode-Attacken auf InDesign und Photoshop möglich
Mi, 05/14/2025 - 09:51
Adobe schließt Sicherheitslücken in mehreren Anwendungen. Bislang gibt es keine Berichte zu Attacken.
Patchday: Angreifer attackieren Windows über fünf Sicherheitslücken
Mi, 05/14/2025 - 09:05
Microsoft hat wichtige Sicherheitsupdates für unter anderem Azure, Office und Windows veröffentlicht. Angreifer nutzen bereits Schwachstellen aus.
Googles Android Show: Mehr Sicherheit und Privatsphäre
Di, 05/13/2025 - 19:05
Auf der Android Show gibt Google auch einen Überblick über Sicherheitsfeatures. Neben einigen bekannten sind auch neue dabei.
SAP-Patchday: Kritische Netweaver-Lücke und viele mehr gestopft
Di, 05/13/2025 - 14:36
Im Mai widmen sich SAPs Entwicklern 16 neuen Sicherheitsmitteilungen. Eine behandelt eine kritische Lücke in Netweaver.
Perfekt implementierte Sicherungen ausgehebelt: Spectre-Angriffe sind zurück
Di, 05/13/2025 - 13:59
"Training Solo" hebelt Intels und ARMs CPU-Schutzmechanismen gegen Spectre-Angriffe aus. Dazu legen sie etwa den Kernel herein.
CISA-Umbau: Warnungen vor bekannten Exploits verschwinden aus der Übersicht
Di, 05/13/2025 - 13:39
Um mehr Rampenlicht für Cybersicherheits-Großereignisse zu bieten, verschlankt die CISA ihre Übersichtsseiten. Nutzer müssen sich anders behelfen.
Seiten
Newsfeed Heise Security
- Phishing und Passwort-Klau: Bösartige Skripte im Mail-Anhang als Vektorgrafik
- Hintertürpflicht für britische Lauscher: WhatsApp will Apple helfen
- Sicherheitslücken in GitLab: Angreifer können Accounts übernehmen
- Auslegungssache 136: Bayerischer Datenschutz im Fokus
- Palo Alto stopft hochriskante Lücken in PAN-OS und GlobalProtect