Heise security
Online-Account-Hack bei der Bundesagentur für Arbeit: Acht Verdächtige ermittelt
Mo, 10/13/2025 - 16:08
Kriminelle wollten sich Leistungen abzweigen, indem sie Kontodaten in gehackten Online-Accounts änderten. Nun wurden acht dringend Tatverdächtige ermittelt.
Jeeps nach OTA-Software-Update unbrauchbar
Mo, 10/13/2025 - 14:57
Ein Software-Update für die Telemetrie-Einheit hat Jeeps mit Hybridantrieb in den USA ausfallen lassen – bei einigen auf dem Highway.
Jeeps nach OTA-Software-Update unbrauchbar
Mo, 10/13/2025 - 14:57
Ein Software-Update für die Telemetrie-Einheit hat Jeeps mit Hybridantrieb in den USA ausfallen lassen – bei einigen auf dem Highway.
BigBlueButton: Update fürs Webkonferenz-System fixt Denial-of-Service-Lücken
Mo, 10/13/2025 - 12:06
Über drei Lücken mit "High"-Bewertung in der BBB-Software könnten entfernte Störenfriede Online-Unterrichtsstunden sabotieren. Ein Update sperrt sie aus.
So soll Missbrauch von Palantir-Software verhindert werden
Mo, 10/13/2025 - 08:07
Mit nur einem Programm Zugang zu Millionen persönlichen Daten: Bei Kritikern löst der Polizei-Einsatz der Analyse-Software VeRA Sorge vor Missbrauch aus.
Kundendaten von Qantas im Netz – auch die von Troy Hunt
So, 10/12/2025 - 14:10
Im Juli erbeuteten Angreifer wichtige Daten bei der australischen Airline. Noch ist nicht klar, was davon jetzt im Netz kursiert.
US-Investoren übernehmen Spyware-Hersteller NSO-Group
Sa, 10/11/2025 - 13:48
Spionage-Software Pegasus: Die umstrittene NSO-Group soll unter die Kontrolle einer US-Investorengruppe kommen. Auch Hollywood spielt angeblich eine Rolle.
l+f: Neues Foto vom Hinterteil des Flipper One
Fr, 10/10/2025 - 14:58
Das Hacking-Gadget Flipper Zero geht in die zweite Runde und Flipper-Erfinder Zhovner zeigt einen Prototyp von hinten.
Juniper Security Director: Angreifer können Sicherheitsmechanismus umgehen
Fr, 10/10/2025 - 13:38
Es sind wichtige Sicherheitsupdates für unter anderem Junos OS und Junos Space erschienen. Netzwerke sind kompromittierbar.
Nach Härtung: Apple spendet iPhone 17 an Organisationen der Zivilgesellschaft
Fr, 10/10/2025 - 12:42
Mit A19 und A19 Pro führt Apple das Memory Integrity Enforcement ein, das komplexe Angriffe besser verhindern soll. Entsprechende Geräte werden nun gespendet.
7-Zip: Infos zu geschlossenen Sicherheitslücken verfügbar
Fr, 10/10/2025 - 12:39
Das 7-Zip-Update auf Version 25.00 aus dem Juli hat hochriskante Sicherheitslücken geschlossen. Inzwischen steht eine neuere Version bereit.
Apple baut Bug-Bounty-Programm aus, gibt bis zu 2 Millionen Dollar
Fr, 10/10/2025 - 11:57
Apple verdoppelt bis vervierfacht seine Auszahlungen für das Entdecken von Sicherheitslücken. Neue Kategorien decken mehr Bugs ab.
Monitoring-Software Checkmk: Rechteausweitungslücke in Windows-Version
Fr, 10/10/2025 - 10:40
Die Monitoring-Software Checkmk enthält eine Schwachstelle, durch die Angreifer ihre Rechte ausweiten können. Ein Update steht bereit.
Schadcode-Lücken in Nvidia-GPU-Treiber geschlossen
Fr, 10/10/2025 - 09:57
Angreifer können Linux- und Windows-PCs mit Grafikkarten von Nvidia attackieren. Sicherheitsupdates sind verfügbar.
Deutschland holt dritten Platz bei Cyber-Sicherheitsmeisterschaft
Fr, 10/10/2025 - 08:26
Kryptoanalyse, forensische Rätsel und Teamgeist: Deutschlands Nachwuchs glänzte bei der Cyber-Challenge. Was das Female+ Bootcamp für die Zukunft bedeutet.
Ivanti Endpoint Manager: Zero Day Initiative veröffentlicht 13 Zero-Days
Fr, 10/10/2025 - 07:00
Mehrere Lücken mit hohem Schweregrad klafften monatelang in Ivanti EPM. Das Unternehmen wollte mehr als ein halbes Jahr Frist zu deren Behebung.
Erpressungsversuche nach Oracle-Lücke betreffen möglicherweise Hunderte Firmen
Fr, 10/10/2025 - 05:03
Lücke in Oracles E-Business-Suite erlaubt den Zugriff auf Firmendaten. Angreifer nutzen dies für Erpressungsversuche. Google rechnet mit über 100 Betroffenen.
Datenleck bei Sonicwall: Alle Cloud-Backups von Firewalls gestohlen
Do, 10/09/2025 - 19:02
Hieß es zunächst, es seien nur wenige Prozent der Sicherungsdaten betroffen, wird nun klar: Es sind tatsächlich 100 Prozent - Admins sollten handeln.
Trend Micro Apex One: Fehler verhindert Start ausführbarer Dateien
Do, 10/09/2025 - 13:51
Ein fehlerhaftes Apex-One-Update von Trend Micro legt betroffene Endpoints weitgehend lahm. Der Hersteller arbeitet an einer Lösung.
MIE: Neuer Speicherschutz nur in iPhone 17 & Co.
Do, 10/09/2025 - 12:57
A19 und A19 Pro sind nicht nur flotter, sondern verfügen auch über Hardware-basierte Schutzmaßnahmen gegen Speicherangriffe.
Seiten
Newsfeed Heise Security
- Fortinet: Neuer Exploit missbraucht Zero-Day-Lücke in Firewalls
- Auslegungssache 147: Ein Bus durch den Regel-Dschungel
- Kritische Infrastruktur: Bundestag verabschiedet NIS2-Gesetz
- Citrix Netscaler ADC und Gateway: Update schließt Cross-Site-Scripting-Lücke
- Ivanti Endpoint Manager: Angreifer können Daten auf Festplatte schreiben