Heise security
Überlastungsattacke erreicht 11,5 TBit pro Sekunde
Mi, 09/03/2025 - 11:01
Cloudflare meldet einen neuen Rekord bei abgewehrten Überlastungsattacken (DDoS). Ein Angriff am Montag erreichte 11,5 TBit pro Sekunde.
Patchday: Kritische Schadcode-Lücke bedroht Android 15 und 16
Mi, 09/03/2025 - 09:52
Wichtige Sicherheitsupdates schließen mehrere Sicherheitslücken in verschiedenen Android-Versionen.
Datenleck durch Salesloft: Cloudflare, Palo Alto, Zscaler betroffen
Mi, 09/03/2025 - 08:21
Viele Unternehmen sind von der Salesloft-Drift-Schwachstelle betroffen. Auch große und namhafte wie Cloudflare, Palo Alto und Zscaler.
IT-Angriff auf Jaguar Land Rover: Produktion und Verkauf gestört
Di, 09/02/2025 - 21:19
Jaguar Land Rover hat nach einem Angriff seine IT-Systeme heruntergefahren. Damit stocken Produktion wie Vertrieb.
Malware-Kampagne bei Facebook zielt auf Kryptoplattformen und Android
Di, 09/02/2025 - 12:32
Bitdefender warnt vor einer globalen Malvertising-Kampagne auf Facebook, die an die Krypto-Werte von Android-Nutzern will.
"Darknet Diaries": heise online bringt deutsche Version des US-Podcasts
Di, 09/02/2025 - 11:02
heise online startet eine deutsche Adaption des international erfolgreichen Podcasts „Darknet Diaries“.
Heimautomatisierung: ESPHome-Lücke erlaubt volle Kompromittierung
Di, 09/02/2025 - 09:01
Eine Schwachstelle in ESPHome ermöglicht Angreifern unter anderem eigene Firmware zu flashen. Aktualisierte Software korrigiert das.
Google widerspricht: Keine größere Gmail-Sicherheitslücke
Di, 09/02/2025 - 08:03
Berichte über eine weitreichende Gmail-Sicherheitswarnung sind falsch, schreibt Google. Ursprung davon könnte die Salesloft-Lücke sein.
Sicherheitslücken: DoS-Attacken auf IBM App Connect Enterprise möglich
Mo, 09/01/2025 - 15:33
Sicherheitsupdates schließen mehrere Schwachstellen in IBM App Connect Enterprise.
Qnap: Teils hochriskante Lücken in QTS und QuTS hero geschlossen
Mo, 09/01/2025 - 12:03
Aktualisierungen für die QTS- und QuTS-hero-Firmwares von Qnap-Geräten schließen als hochriskant eingestuft Sicherheitslücken.
Hintertür-Bericht: Britische Regierung will Vollzugriff auf iCloud
Mo, 09/01/2025 - 10:00
Noch immer ist nicht final entschieden, ob Apple britischen Strafverfolgern Zugriff auf iCloud geben muss. Nun wurde die ganze Datenbreite bekannt.
IT-Sicherheitslösung Acronis Cyber Protect Cloud Agent ist verwundbar
Mo, 09/01/2025 - 09:54
Ein Sicherheitsupdate schließt eine Schwachstelle in Acronis Cyber Protect Cloud Agent.
Passkeys für Chat-Backup: WhatsApp führt passwortlose Sicherung ein
Mo, 09/01/2025 - 09:13
WhatsApp führt die passwortlose Sicherungsfunktion über Passkeys für Chat-Backups ein. Derzeit steht sie Nutzern der Beta auf Android-Geräten zur Verfügung.
Salesloft Drift: Anmeldetoken für Datendiebstahl missbraucht
Mo, 09/01/2025 - 08:56
Die KI-Plattform Salesloft Drift hat ein Sicherheitsproblem, das Angreifer ausnutzen, um große Datenmengen etwa aus Salesforce abzuziehen.
BSI warnt vor Ausfällen – und meint offenbar Paypal
So, 08/31/2025 - 17:46
Bei digitalen Produkten sollte man auch darauf achten, was der Anbieter mit Blick auf Sicherheitsvorfälle bereitstellt, rät das BSI.
Zero-Click-Angriff auf Apple-Geräte via WhatsApp
Sa, 08/30/2025 - 14:37
WhatsApp meldet eine geschlossene Lücke, über die anfällige iOS- und macOS-Geräte ohne Bestätigung des Nutzers per Spyware angegriffen werden können.
Vishing: So gelingt der Angriff per Telefon selbst auf Großunternehmen
Sa, 08/30/2025 - 07:09
Auf der Def Con konnte man sich live ansehen, wie Vishing funktioniert. Erstaunlich oft ergattern Angreifer per Telefon selbst wichtigste Firmeninformationen.
Windows: Zero-Day-Lücke bei der LNK-Anzeige
Fr, 08/29/2025 - 14:27
Die Zero-Day-Initiative stuft eine Sicherheitslücke bei der Anzeige von Inhalten von LNK-Dateien in Windows als hochriskant ein.
Ransomware und Angriff auf NX: Kriminelle führen KI-gestützte Attacken durch
Fr, 08/29/2025 - 12:37
Nicht nur in der Theorie, sondern auch in praktischen Angriffen tauchten Hinweise auf KI-Nutzung durch Cybergauner auf.
Jailbreak oder Drogenlabor? – Anthropic und OpenAI testen sich gegenseitig
Do, 08/28/2025 - 15:43
Die beiden GenAI-Entwickler Anthropic und OpenAI prüfen wechselseitig ihre Modelle auf Halluzinationen, Falschaussagen und Geheimnisverrat.
Seiten
Newsfeed Heise Security
- Samba bei bestimmter Konfiguration über kritische Lücke angreifbar
- Tails 7.1: Kleinere Neuerungen und Korrekturen für das anonymisierende Linux
- Nach Großangriff: Paketmanager NPM schneidet alte Sicherheits-Zöpfe ab
- Chrome, Firefox und Thunderbird: Updates beseitigen potenzielle Einfallstore
- Datenklau bei Netzwerkanbieter F5: Angreifer stehlen Code und Sicherheitslücken