Heise security
Infostealer für Windows, macOS und Linux in zehn Pakten auf npm gefunden
Do, 10/30/2025 - 09:36
Die npm-Pakete waren seit Juli verfügbar, haben die Schadroutinen aufwendig verschleiert und setzen auf ein Fake-CAPTCHA, um authentisch zu erscheinen.
Internationaler Strafgerichtshof wirft Microsoft raus
Do, 10/30/2025 - 09:32
Der Internationale Strafgerichtshof wirft laut Handelsblatt US-Dienstanbieter wie Microsoft raus. Und setzt auf deutsche Alternativen.
Collins Aerospace: Mangelhafte Passwörter ermöglichten Nachrichten an Cockpits
Mi, 10/29/2025 - 14:20
Durch mangelhaften Zugriffsschutz bei Collins Aerospace ließen sich Nachrichten an Flugzeug-Cockpits schicken.
Jetzt patchen! Attacken auf DELMIA Apriso beobachtet
Mi, 10/29/2025 - 11:28
Das Fertigungsmanagementtool DELMIA Apriso ist derzeit im Fokus von Angreifern. Sicherheitspatches stehen schon seit Sommer dieses Jahres zum Download bereit.
Kinderporno-Plattformen im Darknet stillgelegt
Mi, 10/29/2025 - 11:20
Bayerischen Strafermittlern ist ein Schlag gegen zwei pädokriminelle Kinderporno-Plattformen im Darknet gelungen. Sie hatten 350.000 Nutzer.
Attacken auf PCs mit IBMs Sicherheitslösungen Concert und QRadar SIEM möglich
Mi, 10/29/2025 - 09:45
Angreifer können an mehreren Sicherheitslücken in IBM Concert und QRadar SIEM ansetzen. Patches sind verfügbar.
BSI-Warnung: Über 30.000 veraltete Exchange-Server in Deutschland
Mi, 10/29/2025 - 09:10
Microsoft hat im Oktober auch Exchange Server 2016 und 2019 die Update-Versorgung gekappt. Das BSI warnt vor zigtausend veralteten Servern.
DNS-Server BIND: Gefahr durch Proof-of-Concept-Exploit für Sicherheitslücke
Mi, 10/29/2025 - 08:42
Im DNS-Server BIND klaffen drei Sicherheitslücken. Ein öffentlicher Proof-of-Concept macht Angriffe wahrscheinlicher.
X: FIDO-Sticks müssen neu angemeldet werden
Mi, 10/29/2025 - 07:59
Wer sein X-Konto mit FIDO-Stick als zweiten Faktor schützt, muss diesen nun neu anmelden. Bis zum 10. November ist dafür noch Zeit.
BSI: Checkliste für Vorgehen bei geknackten Konten
Di, 10/28/2025 - 13:35
Das BSI hat eine Checkliste für Privatanwender veröffentlicht, die Hilfestellung zu Maßnahmen bei geknackten Zugängen liefert.
Proxmox Backup Server: Angreifer können Backup-Snapshots zerstören
Di, 10/28/2025 - 11:26
Die Entwickler der Backuplösung Proxmox Backup Server haben Sicherheitslücken geschlossen. Bislang gibt es keine Berichte zu Attacken.
"Darknet Diaries Deutsch": Angriffspunkt Mensch
Di, 10/28/2025 - 11:02
Der Sicherheitsberater und Meister des Social Engineering Christopher Hadnagy erzählt spannende Geschichten aus seiner langen Karriere als Human Hacker.
Docker Desktop: Windows-Installer für Ausführung von Schadcode anfällig
Di, 10/28/2025 - 10:20
Eine aktualisierte Docker-Desktop-Version schließt unter anderem eine DLL-Hijacking-Lücke im Windows-Installer.
Angreifer können Authentifizierung bei Dell Storage Manager umgehen
Mo, 10/27/2025 - 10:29
In einer aktuellen Version von Dells Storage Manager haben die Entwickler drei Sicherheitslücken geschlossen.
Ubiquiti UniFi Access: Angreifer können sich unbefugt Zugriff verschaffen
Mo, 10/27/2025 - 09:27
In Ubiquitis UniFi Door Access klafft eine kritische Sicherheitslücke, die Angreifern unbefugten Zugriff ermöglicht.
Collins Aerospace: Alte Passwörter und verzögerte Reaktion ermöglichen Datenklau
So, 10/26/2025 - 20:13
Neue Details zum Cyberangriff auf Collins Aerospace: Alte Passwörter ermöglichten Datenklau, wohl Millionen Passagierdaten betroffen – mehr als nur Ransomware.
WSUS-Lücke: Bereits Attacken beobachtet
Sa, 10/25/2025 - 08:57
Microsoft hat am Freitagmorgen Notfallupdates für eine WSUS-Sicherheitslücke veröffentlicht. Die wird nun im Internet angegriffen.
AWS-Ausfall: Amazon legt vollständigen Ursachenbericht vor
Fr, 10/24/2025 - 13:41
Der AWS-Ausfall Anfang der Woche hat viele Internet-Dienste lahmgelegt. Amazon hat nun einen vollständigen Bericht veröffentlicht.
Atlassian Jira Data Center: Angreifer können Daten abgreifen
Fr, 10/24/2025 - 12:20
Sicherheitsupdates lösen IT-Sicherheitsprobleme in Atlassian Confluence Data Center und Jira Data Center.
Angreifer attackieren kritische Lücke in Adobe Commerce und Magento
Fr, 10/24/2025 - 09:11
Im September hat Adobe Updates für Commerce und Magento veröffentlicht, die eine kritische Lücke schließen. Die wird nun angegriffen.
Seiten
Newsfeed Heise Security
- IT-Sicherheit: BSI will Webmail-Anbieter stärker in die Pflicht nehmen
- Fahrradhersteller Woom: IT-Einbruch durch Cybergang INC Ransom
- Shai-Hulud 2: Neue Version des NPM-Wurms greift auch Low-Code-Plattformen an
- HCL BigFix: Sicherheitsprobleme bei SAML-Authentifizierung
- Jetzt patchen! Schadcode-Attacken auf Oracle Identity Manager beobachtet