Heise security
US-Gericht verbietet NSO Group die Installation von Spyware auf WhatsApp
Mo, 10/20/2025 - 22:11
Ein US-Bezirksgericht untersagt dem Spionagesoftware-Unternehmen NSO Group das Ausspähen von WhatsApp und reduziert zugleich den zu zahlenden Schadenersatz.
Verschlüsselnde USB-Sticks von Verbatim bleiben unsicher
Mo, 10/20/2025 - 16:14
Die Keypad-Datenträger von Verbatim sollen Daten vor Diebstahl schützen. Das funktioniert allerdings auch nach Firmware-Updates nicht zuverlässig.
40.000 SIM-Karten konfisziert: Europol sprengt SIMCARTEL-Betrügerring
Mo, 10/20/2025 - 15:06
Strafermittler von Europol haben die IT-Infrastruktur von Cyberkriminellen lahmgelegt, die in der EU für Millionenschäden gesorgt haben.
Moxa Router: Hartkodierte Zugangsdaten ermöglichen Angreifern Vollzugriff
Mo, 10/20/2025 - 10:35
Patches schließen mehrere Schwachstellen in Security Appliances und Routern von Moxa. Bislang gibt es keine Hinweise auf Attacken.
Windows-Updates: Probleme nach dem Patchday
Mo, 10/20/2025 - 08:54
Microsoft meldet einige Probleme, die nach der Installation der Sicherheitsupdates vom Oktober-Patchday auftreten.
Webproxy Squid: Kritische Sicherheitslücke gibt Zugangsdaten preis
Mo, 10/20/2025 - 07:56
Im Webproxy Squid klafft eine Sicherheitslücke, durch die die Software Zugangsdaten ausliefern kann. Ein Update korrigiert das.
China: USA hacken Smartphones, um Zeitbehörde anzugreifen
So, 10/19/2025 - 11:32
Peking beschuldigt die US-Nachrichtendienstbehörde NSA, das nationale Zentrum zur Zeit-Verbreitung attackiert zu haben.
Cyberangriff bei Auktionshaus Sotheby's
Sa, 10/18/2025 - 17:56
Bei Sotheby's kommen teuerste Kunst- und Luxusgegenstände unter den Hammer. Jetzt gerieten personenbezogene Daten in die Hände von Kriminellen.
USA verlängern Zollvergünstigungen für importierte Autoteile
Sa, 10/18/2025 - 12:56
Donald Trump wollte Vergünstigungen für US-Autobauer bei Zöllen auf importierte Bauteile ursprünglich 2027 auslaufen lassen. Doch jetzt werden sie verlängert.
Zeroday Cloud: Hacker-Wettbewerb winkt mit 4,5 Millionen US-Dollar Preisgeld
Sa, 10/18/2025 - 10:28
Ein neuer Wettbewerb mit Cloud-Fokus bietet hohe Preisgelder für Zero-Day-Exploits – und folgt damit einem allgemeinen Trend im Wettlauf gegen Cybergangster.
Adobe Experience Manager: Ältere Lücke im Visier von Angreifern
Fr, 10/17/2025 - 13:27
Die US-Behörde CISA meldet aktive Angriffe auf eine schon im August geschlossene kritische AEM-Lücke. Wer das Update versäumt hat, sollte es umgehend nachholen.
IP-Telefonie: Cisco und Ubiquiti stellen Sicherheits-Updates bereit
Fr, 10/17/2025 - 11:25
Aktualisierungen für Ubiquitis UniFi Talk sowie für mehrere IP-Telefonserien von Cisco schließen Sicherheitslücken mit "High"-Einstufung.
.NET Security Group: Partnerunternehmen erhalten frühzeitig Security-Patches
Fr, 10/17/2025 - 09:13
Unternehmen mit eigener .NET-Distribution können der bestehenden Sicherheitsgruppe beitreten und frühzeitig Patches für Sicherheitslücken einbinden.
Cyberkriminelle erbeuten Kundendaten von Modekonzern Mango
Fr, 10/17/2025 - 07:15
Kundendaten von Mango geklaut – jetzt warnt der Modekonzern vor gefälschten E-Mails und Anrufen. Was Betroffene jetzt wissen müssen.
Cyberkriminelle erbeuten Kundendaten von Modekonzern Mango
Fr, 10/17/2025 - 07:15
Kundendaten von Mango geklaut – jetzt warnt der Modekonzern vor gefälschten E-Mails und Anrufen. Was Betroffene jetzt wissen müssen.
Auslegungssache 145: Social Media im Würgegriff der EU?
Fr, 10/17/2025 - 06:00
Die EU will Social-Media-Giganten mit Gesetzen bändigen. Doch wirkt die Regulierung? Und was ist von den großen Klagewellen gegen Meta und Co. zu halten?
Auslegungssache 145: Social Media im Würgegriff der EU?
Fr, 10/17/2025 - 06:00
Die EU will Social-Media-Giganten mit Gesetzen bändigen. Doch wirkt die Regulierung? Und was ist von den großen Klagewellen gegen Meta und Co. zu halten?
Samba bei bestimmter Konfiguration über kritische Lücke angreifbar
Do, 10/16/2025 - 16:31
Bei aktiviertem WINS-Support können Angreifer unter bestimmten Voraussetzungen Befehle aus der Ferne ausführen. Es gibt wichtige Patches und einen Workaround.
Samba bei bestimmter Konfiguration über kritische Lücke angreifbar
Do, 10/16/2025 - 16:31
Bei aktiviertem WINS-Support können Angreifer unter bestimmten Voraussetzungen Befehle aus der Ferne ausführen. Es gibt wichtige Patches und einen Workaround.
Tails 7.1: Kleinere Neuerungen und Korrekturen für das anonymisierende Linux
Do, 10/16/2025 - 15:05
Ein Update für das Livesystem bügelt störende Details glatt und aktualisiert mitgelieferte Software.
Seiten
Newsfeed Heise Security
- Asahi-Brauerei: Daten von fast 2 Millionen Personen abgeflossen
- Sicherheitslücken in GitLab: Angreifer können Zugangsdaten abgreifen
- Windows: Weitere Lösungen für unerwartete Benutzerkontensteuerungs-Prompts
- Auslegungssache 148: Informationsfreiheit für alle
- Anonymisierungsdienst Tor: Bessere Verschlüsselung "Counter Galois Onion"