Heise security

Subscribe to Heise security Feed
Aktualisiert: vor 3 Stunden 2 Minuten

Warnung vor Angriffen auf Apple-, Kentico-, Microsoft- und Oracle-Lücken

Mi, 10/22/2025 - 11:31
Die IT-Sicherheitsbehörde CISA warnt vor laufenden Attacken auf Lücken in Produkten von Apple, Kentico, Microsoft und Oracle.

Schwachstelle in Rust-Library für tar-Archive entdeckt

Mi, 10/22/2025 - 10:51
Die Library async-tar und ihre Forks enthalten eine als TARmageddon benannte Schwachstelle. Der am weitesten verbreitete Fork tokio-tar bekommt keinen Patch.

Sicherheitsupdate: Unberechtigte Zugriffe auf Zyxel-Firewalls möglich

Mi, 10/22/2025 - 10:22
Angreifer können bestimmte Firewalls von Zyxel attackieren. Angriffe sind aber nicht ohne Weiteres möglich.

Have I Been Pwned: 183 Millionen Zugänge aus Infostealer-Sammlung hinzugefügt

Mi, 10/22/2025 - 09:44
"Have I Been Pwned" sammelt veröffentlichte Zugangsdaten. Nun kamen 183 Millionen von Infostealern geklaute Konten hinzu.

"Passwort" Folge 43: Oracle-Exploits, Post-Quanten-Kryptografie und andere News

Mi, 10/22/2025 - 09:00
Der Podcast wird zum Wechselbad der Gefühle, weil es um Lücken in Oracle-Software, Verbesserungen bei Signal und seltsame Geheimdienst-Empfehlungen geht.

Oracle-Patchday: 374 Softwareflicken bessern Schwachstellen aus

Mi, 10/22/2025 - 08:53
Der vierteljährliche Oracle-Patchday bringt Arbeit für Admins mit: 374 Sicherheitspatches verteilt der Hersteller.

Sicherheitsleck in Dolby Digital Plus Decoder in Android, iOS, macOS und Windows

Di, 10/21/2025 - 14:37
Im Dolby Unified Decoder klaffte eine Sicherheitslücke, die einen Zero-Click-Exploit etwa in Android ermöglichte.

WhatsApp kämpft gegen Spam: Nachrichtenlimit bei ausbleibender Reaktion

Di, 10/21/2025 - 13:21
WhatsApp plant eine Begrenzung von Nachrichten, wenn diese ohne Reaktion bleiben. Das soll unerwünschte Werbenachrichten eindämmen.

Gefährlicher und unsichtbarer Wurm in Visual Studio Code Extensions gefunden

Di, 10/21/2025 - 10:14
Eine Schadsoftware, die Credentials und Kryptowährungen abgreift, nutzt Unicode für unsichtbaren Code und installiert einen Remote-Access-Trojaner.

Jetzt patchen! Rund 7000 WatchGuard-Firewalls in Deutschland noch verwundbar

Di, 10/21/2025 - 09:13
Offensichtlich haben weltweit viele Admins einen wichtigen Sicherheitspatch für WatchGuard-Firebox noch nicht installiert.

US-Gericht verbietet NSO Group die Installation von Spyware auf WhatsApp

Mo, 10/20/2025 - 22:11
Ein US-Bezirksgericht untersagt dem Spionagesoftware-Unternehmen NSO Group das Ausspähen von WhatsApp und reduziert zugleich den zu zahlenden Schadenersatz.

Verschlüsselnde USB-Sticks von Verbatim bleiben unsicher

Mo, 10/20/2025 - 16:14
Die Keypad-Datenträger von Verbatim sollen Daten vor Diebstahl schützen. Das funktioniert allerdings auch nach Firmware-Updates nicht zuverlässig.

40.000 SIM-Karten konfisziert: Europol sprengt SIMCARTEL-Betrügerring

Mo, 10/20/2025 - 15:06
Strafermittler von Europol haben die IT-Infrastruktur von Cyberkriminellen lahmgelegt, die in der EU für Millionenschäden gesorgt haben.

Moxa Router: Hartkodierte Zugangsdaten ermöglichen Angreifern Vollzugriff

Mo, 10/20/2025 - 10:35
Patches schließen mehrere Schwachstellen in Security Appliances und Routern von Moxa. Bislang gibt es keine Hinweise auf Attacken.

Windows-Updates: Probleme nach dem Patchday

Mo, 10/20/2025 - 08:54
Microsoft meldet einige Probleme, die nach der Installation der Sicherheitsupdates vom Oktober-Patchday auftreten.

Webproxy Squid: Kritische Sicherheitslücke gibt Zugangsdaten preis

Mo, 10/20/2025 - 07:56
Im Webproxy Squid klafft eine Sicherheitslücke, durch die die Software Zugangsdaten ausliefern kann. Ein Update korrigiert das.

China: USA hacken Smartphones, um Zeitbehörde anzugreifen

So, 10/19/2025 - 11:32
Peking beschuldigt die US-Nachrichtendienstbehörde NSA, das nationale Zentrum zur Zeit-Verbreitung attackiert zu haben.

Cyberangriff bei Auktionshaus Sotheby's

Sa, 10/18/2025 - 17:56
Bei Sotheby's kommen teuerste Kunst- und Luxusgegenstände unter den Hammer. Jetzt gerieten personenbezogene Daten in die Hände von Kriminellen.

USA verlängern Zollvergünstigungen für importierte Autoteile

Sa, 10/18/2025 - 12:56
Donald Trump wollte Vergünstigungen für US-Autobauer bei Zöllen auf importierte Bauteile ursprünglich 2027 auslaufen lassen. Doch jetzt werden sie verlängert.

Zeroday Cloud: Hacker-Wettbewerb winkt mit 4,5 Millionen US-Dollar Preisgeld

Sa, 10/18/2025 - 10:28
Ein neuer Wettbewerb mit Cloud-Fokus bietet hohe Preisgelder für Zero-Day-Exploits – und folgt damit einem allgemeinen Trend im Wettlauf gegen Cybergangster.

Seiten