Heise security
Sicherheitsleck in Dolby Digital Plus Decoder in Android, iOS, macOS und Windows
Di, 10/21/2025 - 14:37
Im Dolby Unified Decoder klaffte eine Sicherheitslücke, die einen Zero-Click-Exploit etwa in Android ermöglichte.
WhatsApp kämpft gegen Spam: Nachrichtenlimit bei ausbleibender Reaktion
Di, 10/21/2025 - 13:21
WhatsApp plant eine Begrenzung von Nachrichten, wenn diese ohne Reaktion bleiben. Das soll unerwünschte Werbenachrichten eindämmen.
Gefährlicher und unsichtbarer Wurm in Visual Studio Code Extensions gefunden
Di, 10/21/2025 - 10:14
Eine Schadsoftware, die Credentials und Kryptowährungen abgreift, nutzt Unicode für unsichtbaren Code und installiert einen Remote-Access-Trojaner.
Jetzt patchen! Rund 7000 WatchGuard-Firewalls in Deutschland noch verwundbar
Di, 10/21/2025 - 09:13
Offensichtlich haben weltweit viele Admins einen wichtigen Sicherheitspatch für WatchGuard-Firebox noch nicht installiert.
US-Gericht verbietet NSO Group die Installation von Spyware auf WhatsApp
Mo, 10/20/2025 - 22:11
Ein US-Bezirksgericht untersagt dem Spionagesoftware-Unternehmen NSO Group das Ausspähen von WhatsApp und reduziert zugleich den zu zahlenden Schadenersatz.
Verschlüsselnde USB-Sticks von Verbatim bleiben unsicher
Mo, 10/20/2025 - 16:14
Die Keypad-Datenträger von Verbatim sollen Daten vor Diebstahl schützen. Das funktioniert allerdings auch nach Firmware-Updates nicht zuverlässig.
40.000 SIM-Karten konfisziert: Europol sprengt SIMCARTEL-Betrügerring
Mo, 10/20/2025 - 15:06
Strafermittler von Europol haben die IT-Infrastruktur von Cyberkriminellen lahmgelegt, die in der EU für Millionenschäden gesorgt haben.
Moxa Router: Hartkodierte Zugangsdaten ermöglichen Angreifern Vollzugriff
Mo, 10/20/2025 - 10:35
Patches schließen mehrere Schwachstellen in Security Appliances und Routern von Moxa. Bislang gibt es keine Hinweise auf Attacken.
Windows-Updates: Probleme nach dem Patchday
Mo, 10/20/2025 - 08:54
Microsoft meldet einige Probleme, die nach der Installation der Sicherheitsupdates vom Oktober-Patchday auftreten.
Webproxy Squid: Kritische Sicherheitslücke gibt Zugangsdaten preis
Mo, 10/20/2025 - 07:56
Im Webproxy Squid klafft eine Sicherheitslücke, durch die die Software Zugangsdaten ausliefern kann. Ein Update korrigiert das.
China: USA hacken Smartphones, um Zeitbehörde anzugreifen
So, 10/19/2025 - 11:32
Peking beschuldigt die US-Nachrichtendienstbehörde NSA, das nationale Zentrum zur Zeit-Verbreitung attackiert zu haben.
Cyberangriff bei Auktionshaus Sotheby's
Sa, 10/18/2025 - 17:56
Bei Sotheby's kommen teuerste Kunst- und Luxusgegenstände unter den Hammer. Jetzt gerieten personenbezogene Daten in die Hände von Kriminellen.
USA verlängern Zollvergünstigungen für importierte Autoteile
Sa, 10/18/2025 - 12:56
Donald Trump wollte Vergünstigungen für US-Autobauer bei Zöllen auf importierte Bauteile ursprünglich 2027 auslaufen lassen. Doch jetzt werden sie verlängert.
Zeroday Cloud: Hacker-Wettbewerb winkt mit 4,5 Millionen US-Dollar Preisgeld
Sa, 10/18/2025 - 10:28
Ein neuer Wettbewerb mit Cloud-Fokus bietet hohe Preisgelder für Zero-Day-Exploits – und folgt damit einem allgemeinen Trend im Wettlauf gegen Cybergangster.
Adobe Experience Manager: Ältere Lücke im Visier von Angreifern
Fr, 10/17/2025 - 13:27
Die US-Behörde CISA meldet aktive Angriffe auf eine schon im August geschlossene kritische AEM-Lücke. Wer das Update versäumt hat, sollte es umgehend nachholen.
IP-Telefonie: Cisco und Ubiquiti stellen Sicherheits-Updates bereit
Fr, 10/17/2025 - 11:25
Aktualisierungen für Ubiquitis UniFi Talk sowie für mehrere IP-Telefonserien von Cisco schließen Sicherheitslücken mit "High"-Einstufung.
.NET Security Group: Partnerunternehmen erhalten frühzeitig Security-Patches
Fr, 10/17/2025 - 09:13
Unternehmen mit eigener .NET-Distribution können der bestehenden Sicherheitsgruppe beitreten und frühzeitig Patches für Sicherheitslücken einbinden.
Cyberkriminelle erbeuten Kundendaten von Modekonzern Mango
Fr, 10/17/2025 - 07:15
Kundendaten von Mango geklaut – jetzt warnt der Modekonzern vor gefälschten E-Mails und Anrufen. Was Betroffene jetzt wissen müssen.
Cyberkriminelle erbeuten Kundendaten von Modekonzern Mango
Fr, 10/17/2025 - 07:15
Kundendaten von Mango geklaut – jetzt warnt der Modekonzern vor gefälschten E-Mails und Anrufen. Was Betroffene jetzt wissen müssen.
Auslegungssache 145: Social Media im Würgegriff der EU?
Fr, 10/17/2025 - 06:00
Die EU will Social-Media-Giganten mit Gesetzen bändigen. Doch wirkt die Regulierung? Und was ist von den großen Klagewellen gegen Meta und Co. zu halten?