Heise security
Datenklau: 270.000 Datensätze von Samsung Deutschland im Darknet
Di, 04/01/2025 - 08:44
Kriminelle konnten aus der Support-Datenbank von Samsung Deutschland 270.000 Datensätze abgreifen. Die stehen nun im Darknet zum Verkauf.
IBM InfoSphere Information Server: Unbefugte Zugriffe möglich
Mo, 03/31/2025 - 11:59
Die Datenintegrationsplattform IBM InfoSphere Information Server ist verwundbar. Die Entwickler haben mehrere Sicherheitslücken geschlossen.
CISA warnt vor Malware "Resurge" nach Ivanti-ICS-Attacken
Mo, 03/31/2025 - 10:38
Seit Anfang Januar sind Angriffe auf Ivantis ICS bekannt. Die CISA hat die Malware analysiert, die Angreifer installiert haben.
World Backup Day: Einfach mal machen!
Mo, 03/31/2025 - 07:30
Am 31. März jährt sich der World Backup Day – zur Erinnerung daran, dass Backups wichtig sind. Wir raten: Einfach mal machen!
Neuer LLM-Jailbreak: Mit psychologischem Gaslighting gegen KI-Filter
So, 03/30/2025 - 08:30
Von "Gaslighting" spricht man, wenn jemand versucht, einen anderen Menschen gezielt zu verunsichern – das klappt auch bei LLMs.
Datenleck: 1,5 Millionen private Fotos von Dating-Apps für LGBTQ+ enthüllt
Sa, 03/29/2025 - 18:10
iOS-Dating-Apps für LGBTQ+-, BDSM- und Sugar-Daddy-Communitys haben viele Nutzerfotos kompromittiert. Darunter sind explizite Bilder aus privaten Nachrichten.
BSI-Studie: Zahlreiche Schwachstellen in Krankenhausinformationssystemen
Sa, 03/29/2025 - 16:43
IT-Sicherheitsforscher haben im BSI-Auftrag IT-Systemen für Kliniken auf den Zahn gefühlt und Lücken gefunden, etwa bei Verschlüsselung und Zertifikaten.
Kriminelle wollten Leistungen der Bundesagentur ergaunern
Sa, 03/29/2025 - 10:46
Kunden der Bundesagentur für Arbeit wurden Ziel von Kriminellen. Mit geänderten Kontonummern wurde offenbar versucht, Leistungen der Agentur abzuzweigen.
Microsoft überarbeitet Log-ins und Anmeldungen
Fr, 03/28/2025 - 13:44
Log-ins und Anmeldungen zu Diensten von Microsoft sollen einfacher werden. Zudem peilt das Unternehmen vereinheitlichte Log-ins an.
Sicherheitslücken Gitlab: Heruntergestufte Admins behalten weitreichende Rechte
Fr, 03/28/2025 - 11:45
Mehrere Schwachstellen bedrohen die Softwareentwicklungsplattform Gitlab. Gegen mögliche Attacken gerüstete Versionen stehen zum Download.
Storage-Appliances: Dell schließt unzählige Sicherheitslücken in Unity-Serien
Fr, 03/28/2025 - 10:00
Die Dell-Entwickler haben unter anderem eine 19 Jahre alte Schwachstelle in diversen Unity-Modellen geschlossen.
Firefox: Mozilla schließt kritische Sandbox-Lücke in Windows-Version
Fr, 03/28/2025 - 07:42
Updates für Firefox schließen eine Sandbox-Lücke unter Windows. Sie ähnelt derjenigen, die in Google Chrome angegriffen wird.
Neue Sicherheitslücken in Photovoltaik-Systemen aufgespürt
Do, 03/27/2025 - 14:53
IT-Sicherheitsforscher haben sich PV-Systeme angesehen und dabei 46 Schwachstellen aufgedeckt. Sie können Stromnetze gefährden.
Cybercrime-Tool Atlantis AIO soll automatisierte Passwort-Attacken optimieren
Do, 03/27/2025 - 13:57
Leider schläft die organisierte Onlinekriminalität nicht: Sicherheitsforscher sind mit Atlantis AIO auf ein mächtiges Werkzeug zum Kapern von Accounts gestoßen.
Splunk: Teils hochriskante Sicherheitslecks in mehreren Produkten
Do, 03/27/2025 - 10:29
In der Sicherheits- und Monitoring-Software von Splunk klaffen teils hochriskante Sicherheitslücken. Updates schließen sie.
Admin-Sicherheitslücke gefährdet Backuplösung SnapCenter
Do, 03/27/2025 - 10:16
Die Entwickler haben eine kritische Schwachstelle in SnapCenter geschlossen. Bislang gibt es keine Berichte zu Attacken.
Datentransfer-Software CrushFTP ermöglicht unbefugten Zugriff
Do, 03/27/2025 - 09:22
In der Datentransfer-Software CrushFTP klafft eine Sicherheitslücke, die Angreifern aus dem Netz unbefugten Zugriff verschafft.
Sicherheitsupdate: Ghostscript über mehrere Sicherheitslücken attackierbar
Mi, 03/26/2025 - 15:23
Der PostScript- und PDF-Interpreter Ghostscript ist verwundbar. Nutzer sollten die aktuelle Ausgabe installieren.
NGINX Controller for Kubernetes: Kubernetes-Cluster kompromittierbar
Mi, 03/26/2025 - 12:06
Angreifer können an mehreren Sicherheitslücken in NGINX Controller for Kubernetes ansetzen und Schadcode ausführen. Updates sind verfügbar.
Have I Been Pwned: Projektbetreiber Troy Hunt gepwned
Mi, 03/26/2025 - 11:06
Der Betreiber von Have I Been Pwned wurde selbst Opfer eines Phishing-Angriffs. Die E-Mails der Newsletter-Mailingliste wurden gestohlen.
Seiten
Newsfeed Heise Security
- Windows-Update-Vorschauen: Vorerst nur für älteres Windows
- Connectwise Screenconnect: Hochriskante Codeschmuggel-Lücke
- Sicherheitsupdate: Nvidia-Grafikkartentreiber unter Linux und Windows angreifbar
- SAP patcht kritische Schwachstelle außer der Reihe
- WhatsApp: "Advanced Chat Privacy" liefert Schutz der Privatsphäre