Heise security
Qnap dichtet einen Schwung Pwn2Own-2025-Sicherheitslücken ab
Mo, 11/10/2025 - 08:35
Die NAS-Systeme von Qnap waren Ziel einiger Angriffe bei der diesjährigen Pwn2Own-Veranstaltung. Updates schließen die gefundenen Lücken.
Cyberangriff: Stadtverwaltung Ludwigshafen nicht erreichbar
Mo, 11/10/2025 - 07:41
Ludwigshafen hat die IT-Systeme offline genommen und ist nicht mehr erreichbar. Hinweise auf einen Cyberangriff verdichten sich.
Supply-Chain-Attacken: Fast jedes dritte Unternehmen betroffen
Fr, 11/07/2025 - 14:57
Ist die Firmen-IT zu gut geschützt, attackieren Angreifer gezielt Zulieferer. Knapp 28 Prozent der Firmen sind betroffen – viele davon mit spürbaren Folgen.
Groupware Zimbra: Updates stopfen mehrere Sicherheitslücken
Fr, 11/07/2025 - 12:06
In der Groupware Zimbra haben die Entwickler mit aktualisierten Paketen mehrere Sicherheitslücken geschlossen.
Cisco: Tausende Firewalls verwundbar, neue Angriffswege beobachtet
Fr, 11/07/2025 - 08:32
Zum Missbrauch der seit Ende September bekannten Sicherheitslücken in Cisco-Firewalls haben Angreifer neue Wege gefunden. Tausende sind verwundbar.
Windows: Oktober-Sicherheitsupdates können Bitlocker-Wiederherstellung auslösen
Do, 11/06/2025 - 13:57
Die Sicherheitsupdates vom Oktober-Patchday für Windows können dazu führen, dass die Bitlocker-Wiederherstellung startet.
Bundestag: Koalition einigt sich bei NIS2-Richtlinien-Umsetzung
Do, 11/06/2025 - 13:31
Unions- und SPD-Fraktion haben sich nach intensiven Verhandlungen bei der Überarbeitung der Cybersicherheitsvorgaben für Kritische Infrastrukturen geeinigt.
Sicherheitslücken gefährden PCs mit Dell CloudLink und Command Monitor
Do, 11/06/2025 - 10:29
Patches lösen mehrere Sicherheitsprobleme mit Dell CloudLink und Command Monitor.
Have I Been Pwned: Milliarden neuer Passwörter in Sammlung
Do, 11/06/2025 - 09:46
Aus Infostealer-Datensätzen konnte Have-I-Been-Pwned-Betreiber Troy Hunt 1,3 Milliarden einzigartige Passwörter extrahieren.
Cisco: Teils kritische Sicherheitslücken in mehreren Produkten
Do, 11/06/2025 - 08:46
Cisco hat Sicherheitsmitteilungen zu Lücken in mehreren Produkten veröffentlicht. Admins sollten die Updates zügig anwenden.
Internetseite von Trier nach Cyberangriff wieder erreichbar
Do, 11/06/2025 - 06:45
Doch die Attacken auf trier.de nehmen kein Ende. Was hinter der Angriffswelle steckt und wie die Stadt reagiert.
Fakeshops täuschen Online-Käufer
Do, 11/06/2025 - 06:25
Fakeshops ziehen den Menschen ohne Gegenleistung das Geld aus der Tasche. Laut einer Umfrage sind nicht gerade wenige User von dieser Betrugs-Masche betroffen.
Badcandy: Alte Lücke in Cisco IOS XE noch tausendfach missbraucht
Mi, 11/05/2025 - 12:11
Ein Update gegen die Cisco-IOS-XE-Lücke CVE-2023-20198 gibt es seit 2023. Die Shadowserver Foundation sieht 15.000 infizierte Geräte.
Podcast "Passwort" 44: News mit Serialisierungsproblemen, AWS-Fail und PKI-Extra
Mi, 11/05/2025 - 11:30
Nicht nur einer der Hosts ist leicht angeschlagen, auch die AWS-Cloud taumelte, Microsofts Updateserver führen fremden Code aus und eine kroatische CA schlampt.
WordPress-Plug-in AI Engine: Angreifer könnten Rechte ausweiten
Mi, 11/05/2025 - 11:14
Im WordPress-Plug-in AI Engine können Angreifer unter Umständen eine Lücke missbrauchen und Webseiten kompromittieren.
Ransomware: Apache OpenOffice bestreitet Cyber-Attacke
Mi, 11/05/2025 - 10:56
Die Ransomwaregruppe Akira behauptet, im Zuge eines Angriffs auf Apache OpenOffice 23 Gigabyte an Daten kopiert zu haben. Das treffe aber nicht zu.
Microsoft gibt Tipps für erweiterten Support für kommerzielles Windows 10
Mi, 11/05/2025 - 09:06
Windows 10 erhält seit dem 14. Oktober keinen Support mehr. Microsoft gibt Admins Tipps für kommerziellen, erweiterten Support.
Cyberkriminelle brechen in Logistikunternehmen ein und stehlen Fracht
Di, 11/04/2025 - 14:49
IT-Forscher beobachten, wie Cyberkriminelle in die IT von Logistikunternehmen einbrechen und schließlich wertvolle Fracht stehlen.
Datenbank Redis: Schwachstelle ermöglicht Ausführung von Schadcode
Di, 11/04/2025 - 14:02
In der Datenbank Redis klafft eine Sicherheitslücke, die Angreifern das Einschleusen und Ausführen von Schadcode ermöglicht. Ein Update steht bereit.
Sicherheitspatch: IBM InfoSphere Information Server für DoS-Attacken anfällig
Di, 11/04/2025 - 13:45
Angreifer können Systeme mit IBM InfoSphere Information Server attackieren. Admins sollten zeitnah handeln.
Seiten
Newsfeed Heise Security
- Tech-Gadget Flipper One: Neue Rendergrafiken des Innenlebens geben Rätsel auf
- BSI prüft Passwort-Manager: Einige ermöglichen theoretisch Herstellerzugriff
- "Darknet Diaries Deutsch": Spiele-Hacker Manfred - Teil 2
- Microsoft Entra: Wechsel der Zertifikate – einige Admins müssen nacharbeiten
- SAP-Patchday: 14 Sicherheitswarnungen zum Jahresende