Heise security

Subscribe to Heise security Feed
Aktualisiert: vor 10 Minuten 15 Sekunden

USA: Bösartige Kommunikationsgeräte in chinesischen Solar-Wechselrichtern

Do, 05/15/2025 - 11:33
Nach Funden von unbekannten Kommunikationsgeräten in chinesischen Solar-Wechselrichtern wollen US-Energiebehörden deren Risiko neu bewerten.

Patchday: Lücken in Intel-Software und -Treibern gestopft

Do, 05/15/2025 - 09:55
Sicherheitsupdates schließen mehrere Schwachstellen in unter anderem Netzwerktreibern und Slim Bootloader von Intel.

Chrome-Sicherheitslücke mit Exploit in freier Wildbahn

Do, 05/15/2025 - 09:14
Google aktualisiert Chrome und stopft dabei Sicherheitslecks. Für eines gibt es bereits einen Exploit, erklärt das Unternehmen.

Datenleck: Zehntausende BVG-Kundendaten betroffen

Do, 05/15/2025 - 06:37
Kriminelle haben möglicherweise zahlreiche Kundendaten bei einem BVG-Dienstleister erbeutet. Die Untersuchung des Vorfalls läuft.

Angeblicher Steam-Hack: Datenleck enthält SMS-Sendeprotokolle

Mi, 05/14/2025 - 17:57
89 Millionen Datensätze aus dem Bestand der Gaming-Plattform kündigte der Verkäufer im Darknet an. Sie enthalten Telefonnummern und Einmalcodes.

Cyberkriminelle änderten Bankverbindungen bei der Bundesagentur für Arbeit

Mi, 05/14/2025 - 16:59
Insgesamt seien 831 Online-Accounts bei der Bundesagentur für Arbeit angegriffen worden, teilt die Regierung mit. In 121 davon sei die IBAN getauscht worden.

Intel: Ein weiterer Angriff umgeht alle bisherigen CPU-Schutzmaßnahmen

Mi, 05/14/2025 - 16:28
Intel hat einen Lauf: Eine weitere Sicherheitslücke öffnet viele Prozessoren erneut für Seitenkanalangriffe trotz bisheriger Schutzmaßnahmen.

Fortinet dichtet mehrere Lücken ab, Angriffe auf FortiVoice beobachtet

Mi, 05/14/2025 - 15:29
Fortinet melde eine aktiv angegriffene Schwachstelle in FortiVoice. Zudem dichten Updates zahlreiche weitere Lücken ab.

Verbrechernetzwerk ausgehoben: Online-Investmentbetrüger festgenommen

Mi, 05/14/2025 - 15:20
Strafermittler haben Durchsuchungen und Beschlagnahmungen bei einer Online-Investment-Betrugsbande durchgeführt und einen Verdächtigen festgenommen.

Umfrage: Viele fallen auf Fake-Shops im Internet herein

Mi, 05/14/2025 - 12:48
Der Online-Handel boomt – und lockt Kriminelle an. Immer wieder werden Verbraucher zu Betrugsopfern. Das kann teuer werden.

Zoom: Videokonferenzsoftware mit teils hochriskanten Lücken

Mi, 05/14/2025 - 12:08
Zoom meldet mehrere Sicherheitslücken in den Workplace Apps der Videokonferenzsoftware. Eine verpasst den Status "kritisch" nur knapp.

Ivanti: Lücken in EPMM attackiert, kritisches Leck in Neurons entdeckt

Mi, 05/14/2025 - 11:40
Angreifer missbrauchen Sicherheitslücken in Ivantis Endpoint Manager Mobile. Zudem wurde eine kritische Lücke in Neurons for ITSM entdeckt.

VMware Aria Automation: Sicherheitslücke ermöglicht Sitzungsübernahme

Mi, 05/14/2025 - 10:29
Broadcom warnt vor einer hochriskanten Sicherheitslücke in VMware Aria Automation. Angreifer können sich Zugang verschaffen.

Betrugsmails von staatlichen Adressen: US-Portal für Scam missbraucht

Mi, 05/14/2025 - 10:14
Wenn US-Behörden informieren wollen, greifen sie auch auf Dienstleister zurück. Bei einem wurde nun ein Zugang gekapert, um Betrugsmails zu versenden.

Patchday Adobe: Schadcode-Attacken auf InDesign und Photoshop möglich

Mi, 05/14/2025 - 09:51
Adobe schließt Sicherheitslücken in mehreren Anwendungen. Bislang gibt es keine Berichte zu Attacken.

Patchday: Angreifer attackieren Windows über fünf Sicherheitslücken

Mi, 05/14/2025 - 09:05
Microsoft hat wichtige Sicherheitsupdates für unter anderem Azure, Office und Windows veröffentlicht. Angreifer nutzen bereits Schwachstellen aus.

Googles Android Show: Mehr Sicherheit und Privatsphäre

Di, 05/13/2025 - 19:05
Auf der Android Show gibt Google auch einen Überblick über Sicherheitsfeatures. Neben einigen bekannten sind auch neue dabei.

SAP-Patchday: Kritische Netweaver-Lücke und viele mehr gestopft

Di, 05/13/2025 - 14:36
Im Mai widmen sich SAPs Entwicklern 16 neuen Sicherheitsmitteilungen. Eine behandelt eine kritische Lücke in Netweaver.

Perfekt implementierte Sicherungen ausgehebelt: Spectre-Angriffe sind zurück

Di, 05/13/2025 - 13:59
"Training Solo" hebelt Intels und ARMs CPU-Schutzmechanismen gegen Spectre-Angriffe aus. Dazu legen sie etwa den Kernel herein.

CISA-Umbau: Warnungen vor bekannten Exploits verschwinden aus der Übersicht

Di, 05/13/2025 - 13:39
Um mehr Rampenlicht für Cybersicherheits-Großereignisse zu bieten, verschlankt die CISA ihre Übersichtsseiten. Nutzer müssen sich anders behelfen.

Seiten