Heise security
Fehlermeldung
- Notice: Undefined variable: node in include() (Zeile 19 von /var/www/vhosts/projektundprozessdesign.de/httpdocs/sites/all/themes/busy/templates/page.tpl.php).
- Notice: Trying to get property 'language' of non-object in include() (Zeile 19 von /var/www/vhosts/projektundprozessdesign.de/httpdocs/sites/all/themes/busy/templates/page.tpl.php).
- Notice: Undefined variable: node in include() (Zeile 19 von /var/www/vhosts/projektundprozessdesign.de/httpdocs/sites/all/themes/busy/templates/page.tpl.php).
- Notice: Trying to get property 'field_page_title' of non-object in include() (Zeile 19 von /var/www/vhosts/projektundprozessdesign.de/httpdocs/sites/all/themes/busy/templates/page.tpl.php).
Sicherheitslücken: Gitlab-Entwickler raten zu zügigem Update
Do, 03/13/2025 - 09:41
Es sind wichtige Sicherheitsupdates für die Softwareentwicklungsplattform Gitlab erschienen.
Drei Fragen und Antworten: TrapC – speichersicherer Ersatz für C/C++
Do, 03/13/2025 - 07:28
Programmieren mithilfe von KI-Assistenten benötigt eine C/C++-ähnliche Sprache, die aber speichersicher ist, meint Robin Rowe.
Microsoft-Patchday: 5 kritische Windows-Lücken, 6 andere bereits ausgenutzt
Mi, 03/12/2025 - 17:05
Zum Patchday im März 2025 veröffentlicht Microsoft Korrekturen für insgesamt 57 CVE-Einträge. Sie betreffen Windows, Office, Visual Studio, Azure und mehr.
Uneinheitliche Cybersicherheitsstandards: Kommunen ohne klare Strategie
Mi, 03/12/2025 - 13:56
Aktuell gibt es bei der IT-Sicherheit von Kommunen noch viele Mängel. Eine Studie klärt über die Defizite und mögliche Maßnahmen auf.
USA: Falsch konfigurierter Server legt sensible Daten von Pflegekräften offen
Mi, 03/12/2025 - 10:56
Ein falsch konfigurierter Cloudspeicher ermöglichte den Zugriff auf Daten von zehntausenden Pflegefachkräften, die eine App zur Schichtenbesetzung nutzten.
"Passwort" Folge 27: News von Verschlüsselungsangriffen bis Kryptodiebstahl
Mi, 03/12/2025 - 09:00
Die Hosts besprechen Lücken bei der automatischen Zertifikatsvergabe, politische Angriffe auf Verschlüsselung, technische Angriffe auf Bybit und einiges mehr.
Mit wichtigem Sicherheitsupdate: macOS 15.3.2 und iOS 18.3.2 verfügbar
Mi, 03/12/2025 - 07:30
Apple hat in der Nacht zum Mittwoch alle wichtigen Betriebssysteme bis auf watchOS und HomePod OS aktualisiert. Es gibt Fixes und ein gestopftes Loch.
Ausfälle von X: Störungen gehen auf DDoS-Angriff auf ungeschütze Server zurück
Mi, 03/12/2025 - 07:18
Für die Ausfälle von X war eine Reihe von DDoS-Attacken verantwortlich, die auf ungeschützte Server gezielt haben. Ausgeführt haben sie Kameras und Rekorder.
"Zeitbombe" in Code versteckt: Entwickler verurteilt
Mo, 03/10/2025 - 21:09
Für den Fall seine Kündigung hat ein Programmierer seinem Arbeitgeber eine Code-Zeitbombe untergeschoben. Die ging hoch, er geht wohl einsitzen.
Undokumentierte Befehle reißen Sicherheitsleck in Bluetooth von ESP32
So, 03/09/2025 - 16:53
Berichte über undokumentierte Bluetooth-HCI-Befehle von ESP32-Chips machen die Runde. Sie reißen eine Sicherheitslücke auf.
Größter Diebstahl der Geschichte: Bybit nutzte Freeware und wurde dadurch Opfer
Sa, 03/08/2025 - 17:42
Eine unsichere Freeware ermöglichte den Angreifern den Milliarden-Diebstahl bei Bybit. Die Probleme waren schon lang bekannt.
Google und BSI arbeiten an sicheren Cloud-Lösungen für die öffentliche Hand
Sa, 03/08/2025 - 12:53
Mit einer Kooperationsvereinbarung wollen Google und das BSI die Entwicklung und Bereitstellung sicherer und souveräner Cloud-Lösungen für Behörden fördern.
BSI-Studie: Mangelhafte Information über IT-Sicherheit bei vernetzten Geräten
Fr, 03/07/2025 - 17:25
Im stationären Handel sind Angaben zur IT-Security bei Routern & Co. kaum vorhanden, hat eine Analyse fürs BSI ergeben. Im E-Commerce sieht es kaum besser aus.
Akira-Ransomware schlüpft über Webcam an IT-Schutzlösung vorbei
Fr, 03/07/2025 - 11:12
Eigentlich ist das Firmennetz über eine Schutzsoftware geschützt, die auch anschlägt. Trotzdem konnte ein Trojaner über einen Umweg PCs infizieren.
Mehr Sicherheit für GitHub und GitLab – neue Pakete und Funktionen
Fr, 03/07/2025 - 10:03
GitHub und GitLab liefern neue Funktionen, um die Sicherheit ihrer Verzeichnisdienste zu erhöhen.
Attacken auf VMware ESXi: Immer noch zehntausende Server verwundbar
Fr, 03/07/2025 - 09:39
Sicherheitsforscher warnen, dass trotz laufender Angriffe weltweit noch mehr als 40.000 Instanzen nicht gepatcht sind. Davon ist auch Deutschland betroffen.
Auslegungssache 129: Teure Falle E-Mail?
Fr, 03/07/2025 - 06:00
Ein Gerichtsurteil sorgt derzeit für Unverständnis: Müssen Unternehmen jetzt alle Rechnungen per E-Mail verschlüsseln? Der c't-Datenschutz-Podcast klärt auf.
Angreifer können Hintertür in Backuplösung Commvault verankern
Do, 03/06/2025 - 13:34
Eine kritische Schwachstelle gefährdet Commvault-Webserver. Admins sollten ihre Systeme zeitnah absichern.
Sicherheitsupdate: Kritische Schadcode-Lücke bedroht Kibana
Do, 03/06/2025 - 09:30
Die Kibana-Entwickler haben eine kritische Sicherheitslücke in der Analyseplattform geschlossen.
"Digitale Brandmauer": CCC richtet zwölf Forderungen an künftige Bundesregierung
Do, 03/06/2025 - 09:25
Abschaffung von Massenüberwachung, Recht auf Verschlüsselung und Kampf gegen übergriffige Tech Bros sind einige der Forderungen der zwei Dutzend Organisationen.
Seiten
Newsfeed Heise Security
- Windows-Update-Vorschauen: Vorerst nur für älteres Windows
- Connectwise Screenconnect: Hochriskante Codeschmuggel-Lücke
- Sicherheitsupdate: Nvidia-Grafikkartentreiber unter Linux und Windows angreifbar
- SAP patcht kritische Schwachstelle außer der Reihe
- WhatsApp: "Advanced Chat Privacy" liefert Schutz der Privatsphäre