Heise security
Schnell installieren: Apple fixt Zero-Day-Angriff in WebKit
Do, 07/31/2025 - 10:41
Google zufolge wurde eine WebKit-Lücke in Chrome bereits aktiv angegriffen. Apples Sicherheitshinweise enthalten dazu aber keine Angaben.
UEFI-Sicherheitslücken machen All-in-One-PCs von Lenovo angreifbar
Do, 07/31/2025 - 10:29
Verschiedene All-in-One-PC-Modelle von Lenovo sind verwundbar. Die Beschreibung der Lücken legt ein Aushebeln von Secure Boot nahe.
NIS2: Kabinett überantwortet Bundestag offene Baustellen
Mi, 07/30/2025 - 16:05
Bei der NIS2-Umsetzung überlässt die Regierung strittige Fragen dem Bundestag, der erst im September wieder zusammentritt. Dann soll aber alles schnell gehen.
Industrielle Kontrollsysteme: Updates schließen Schadcode-Schlupflöcher
Mi, 07/30/2025 - 13:53
Angreifer können mit industriellen Kontrollsystemen von Delta Electronics, National Instruments und Samsung ausgestattete kritische Infrastrukturen attackieren.
Sicherheitsupdates: Angreifer können auf Dell ECS und ObjectScale zugreifen
Mi, 07/30/2025 - 10:21
Dells Cloudlösungen Elastic Cloud Storage und ObjectScale sind verwundbar. Nun haben die Entwickler eine Schwachstelle geschlossen.
Podcast "Passwort" Folge 37: DNSSEC, die DNS Security Extensions
Mi, 07/30/2025 - 09:00
DNS ist ein Grundpfeiler des Internets – umso wichtiger, dass die Namensauflösung verlässliche Daten liefert. Wie DNSSEC dabei hilft, erklärt ein kundiger Gast.
IT-Einbruch bei Telecom-Konzern Orange
Di, 07/29/2025 - 20:46
Orange ist Opfer eines IT-Angriffs, was Betriebsstörungen verursacht. Nähere Angaben verweigert der französische Netzbetreiber.
Brute-Force-Attacken auf IBM Informix HQ möglich
Di, 07/29/2025 - 14:30
Es sind wichtige Sicherheitsupdates für IBM Informix HQ und Cognos Analytics erschienen.
Microsoft-Forscher finden TCC-Lücke in Apples Spotlight: Datenleak droht
Di, 07/29/2025 - 11:11
Mit dem Exploit "Sploitlight" sollen sich unter anderem via Apple Intelligence sensible Daten abgreifen lassen. Der Bug wurde behoben, betrifft auch das iPhone.
Angreifer attackieren PCs, auf denen PaperCut NG/MF läuft
Di, 07/29/2025 - 10:51
Eine US-Sicherheitsbehörde warnt vor Attacken auf eine zwei Jahre alte Schwachstelle in der Druckermanagementsoftware PaperCut NG/MF.
Security: CERT@VDE wird erste deutsche Schaltzentrale für Sicherheitslücken
Mo, 07/28/2025 - 18:12
Das IT-Security-Zentrum des VDE ist zur zentralen Anlaufstelle im globalen CVE-Programm aufgestiegen. Es soll helfen, Sicherheitslücken zügiger zu schließen.
Sicherheitsproblem: Hartkodierte Zugangsdaten gefährden PCs mit MyASUS
Mo, 07/28/2025 - 14:01
Angreifer können das Servicetool MyASUS attackieren und Einfluss auf bestimmte Services nehmen. Sicherheitsupdates sind verfügbar.
Support ausgelaufen: Admin-Attacke auf LG Netzwerkkamera LNV5110R möglich
Mo, 07/28/2025 - 12:07
Angreifer können mit Adminrechten auf die Netzwerkkamera LG Innotek LNV5110R zugreifen. Weil der Support ausgelaufen ist, gibt es keine Patches mehr.
Sicherheitsupdates: Schadcode-Lücken in GPU-Treibern von Nvidia geschlossen
Mo, 07/28/2025 - 10:13
Angreifer können Linux und Windows-Systeme mit Grafikkartentreibern oder der vGPU-Software von Nvidia attackieren.
Ransomware Blacksuit: Strafverfolger beschlagnahmen Erpresser-Website
Fr, 07/25/2025 - 13:02
"Operation Checkmate" legt Blacksuits Lösegeldverhandlungen zumindest vorerst auf Eis. Die womöglich verwandte Ransomware Chaos wütet derweil weiter.
Beliebtes JavaScript-Paket is: Malware durch Supply-Chain-Angriff
Fr, 07/25/2025 - 12:47
Nach einem Phishing-Angriff auf npm-Maintainer war das Paket is, das auf etwa 2,7 Millionen wöchentliche Downloads kommt, mit einem Malware-Loader infiziert.
Auslegungssache 139: Von Bußgeld bis Kiss-Cam-Skandal
Fr, 07/25/2025 - 06:00
Im c't-Datenschutz-Podcast plaudern die Hosts über aktuelle Datenschutzthemen, vom fragwürdigen Schadenersatz-Urteil bis zum viralen Coldplay-Konzert-Debakel.
Sonicwall SMA100: Drei Produkte von kritischer Lücke betroffen – jetzt updaten
Do, 07/24/2025 - 16:31
In den Fernzugriffslösungen SMA 210, 410 und 500v der Sonicwall SMA100er-Serie klafft eine Sicherheitslücke. Der Hersteller rät zum zügigen Update.
Comeback von Lumma und NoName057(16): Cybercrime-Zerschlagung misslungen
Do, 07/24/2025 - 14:45
Zwei Bedrohungen sind zurück. Und mit der Ransomware Interlock kommt laut Warnung von US-Behörden eine neue hinzu. Stehaufmännchen und Newcomer im Überblick.
Untergrundforum XSS: Admin verhaftet, Nutzer fürchten Beschlagnahmung
Do, 07/24/2025 - 11:58
Ein Ukrainer wurde von Europol und lokalen Ermittlern festgenommen, er soll der Betreiber des Forums gewesen sein. Im Untergrund herrscht derweil Nervosität.
Seiten
Newsfeed Heise Security
- Zero-Click-Angriff auf Apple-Geräte via WhatsApp
- Vishing: So gelingt der Angriff per Telefon selbst auf Großunternehmen
- Windows: Zero-Day-Lücke bei der LNK-Anzeige
- Ransomware und Angriff auf NX: Kriminelle führen KI-gestützte Attacken durch
- Jailbreak oder Drogenlabor? – Anthropic und OpenAI testen sich gegenseitig