PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Nachrichten


Seiten : 1 [2] 3 4 5 6 7 8 9 10 11 12

  1. Anonymisierendes Linux: Tails 6.16 mit Mini-Softwareupdates
  2. Jetzt patchen! Attacken auf Webforen auf vBulletin-Basis
  3. BKA nennt Identität des mutmaßlichen Chefs der Trickbot-Bande
  4. Falsch konfigurierte DNS-Einträge: URLs von Bose und Co mit Malware verseucht
  5. Datensparsamkeit Fehlanzeige: Datenleck bei Corplife, Lieferdiensten & Webshops
  6. Schadcode-Attacken auf IBM Db2 und Tivoli Monitoring möglich
  7. Neustart und Firmware-Update zwecklos: Tausende Asus-Router kompromittiert
  8. Kein Patch in Sicht: WordPress-Websites mit TI WooCommerce Wishlist verwundbar
  9. Auslegungssache 135: Datenschutz im vernetzten Auto
  10. iPhone-Diebe nutzen Spear-Phishing, um Entsperr-PIN abzugreifen
  11. Umzugshilfe von Windows 10 mit "Windows Backup for Organizations"
  12. Sicherheitslücken: IBM Guardium Data Protection als Einfallstor für Angreifer
  13. Sicherheitsupdates für Chrome, Firefox und Thunderbird
  14. Cybersecurity-Behörde der USA erleidet massiven Schwund von Führungskräften
  15. Cyber Security Operations Center: ESA will mehr IT-Sicherheit
  16. Angriff über GitHub MCP Server: Zugriff auf private Daten
  17. Update für ManageEngine ADAudit Plus stopft hochriskante Sicherheitslücken
  18. Datenleck: Kriminelle erbeuten Adidas-Kundendaten
  19. Social-Engineering-Kampagne: Tiktok-Videos mit Anleitung zu Malware-Installation
  20. Windows Server 2025: Rechteausweitungslücke im AD
  21. Bundeswehr setzt auf Google-Cloud
  22. Kriminelle Gruppe "Careto" angeblich von spanischer Regierung gelenkt
  23. Neuer Lieferkettenangriff mit bösartigen Skripten in npm-Paketen
  24. Operation Endgame 2: 15 Millionen E-Mail-Adressen und 43 Millionen Passwörter
  25. Microsoft: Außerplanmäßige Updates für Windows Server 2022 und Windows 10
  26. Um an dessen Bitcoin zu kommen: US-Kryptoinvestor soll Italiener gefoltert haben
  27. Operation Endgame 2.0: 20 Haftbefehle, Hunderte Server außer Gefecht gesetzt
  28. Warten auf Sicherheitsupdate: Versa Concerto ist schwer verwundet
  29. Sicherheitsupdates Cisco: Angreifer können Alarme auslösen
  30. Wenig gute Nachrichten bei Potsdamer Cybersicherheitskonferenz
  31. Sicherheitsexperte Brian Krebs Ziel von DDoS-Attacke mit 6,3 Terabit pro Sekunde
  32. Fast 400.000 PCs infiziert: Microsoft und Europol zerschlagen Lumma-Malware
  33. Angreifer können mit VMware erstellte virtuelle Maschinen crashen
  34. Europäischer Polizeikongress: Ermittler brauchen KI und "Small Data"
  35. Authentifizierung: Kritische Lücke in Samlify macht Angreifer zu Admins
  36. Sicherheitsbehörden warnen vor russischer Spionage mit IP-Kameras
  37. Google I/O: Chrome kann unsichere Passwörter künftig automatisch ändern
  38. "Passwort" Folge 32: Quantencomputer und wie man sich vor ihnen schützt
  39. Ransomware-Angriff verursacht IT-Aufall in großem US-Krankenhaus-Netzwerk
  40. Mehrere Sicherheitslücken bedrohen VMware Cloud Foundation
  41. Vom OTP-Problem zur Entdeckung: Wie ein Autokäufer VWs App-Schwachstellen fand
  42. "Bits & Böses": Wenn aus Worten Waffen werden – Hass im Netz
  43. HCL-Domino-Add-on Leap gegen mögliche Attacken abgesichert
  44. Firefox: Mozilla schließt Sicherheitslücken aus Pwn2Own-Hacker-Wettbewerb
  45. Gehärtete Images von Docker verbessern die Sicherheit und entlasten Entwickler
  46. Pwn2Own Berlin: Gesamtsieg geht an Singapur, über eine Million Gesamt-Preisgeld
  47. Neue Angriffsmasche auf GitHub und Co.: Zeichentausch mit Unicode in URLs
  48. Angreifer können Verbindungen von Sonicwall SMA1000 manipulieren
  49. Zweiter Tag der Pwn2Own Berlin: Sandkistenausbrüche und KI-Exploits
  50. Cyber Gangsta's Paradise: IT-Professor singt für mehr Cyber-Sicherheit
  51. Sicherheitspatches Palo Alto: Firewalls mit PAN-OS sind verwundbar
  52. Warnung vor Angriffen auf neue SAP-Netweaver-Lücke, Chrome und Draytek-Router
  53. Auslegungssache 134: Datenschutz im Umbruch?
  54. E-Mail-Sicherheit: Proofpoint kauft Hornetsecurity
  55. Kryptobörse Coinbase: Datenleck nach Cyberangriff
  56. Monitoringtool Dell PowerScale InsightIQ über zwei Wege angreifbar
  57. SAP-Netweaver-Lücke: Ransomware-Gruppen springen auf
  58. Absicherung gegen Angriffe: Jeder zweite IKT-Betrieb hat eine Cyberversicherung
  59. Google will gestohlene Android-Smartphones unverkäuflich machen
  60. Bösartige Kommunikationsgeräte in Solar-Wechselrichtern in den USA entdeckt
  61. Patchday: Lücken in Intel-Software und -Treibern gestopft
  62. Chrome-Sicherheitslücke mit Exploit in freier Wildbahn
  63. Datenleck: Zehntausende BVG-Kundendaten betroffen
  64. Angeblicher Steam-Hack: Datenleck enthält SMS-Sendeprotokolle
  65. Cyberkriminelle änderten Bankverbindungen bei der Bundesagentur für Arbeit
  66. Intel: Ein weiterer Angriff umgeht alle bisherigen CPU-Schutzmaßnahmen
  67. Fortinet dichtet mehrere Lücken ab, Angriffe auf FortiVoice beobachtet
  68. Verbrechernetzwerk ausgehoben: Online-Investmentbetrüger festgenommen
  69. Umfrage: Viele fallen auf Fake-Shops im Internet herein
  70. VIdeokonferenzen: Hochriskante Rechteausweitungslücken in Zoom Workplace Apps
  71. Ivanti: Lücken in EPMM attackiert, kritisches Leck in Neurons entdeckt
  72. VMware Aria Automation: Sicherheitslücke ermöglicht Sitzungsübernahme
  73. Betrugsmails von staatlichen Adressen: US-Portal für Scam missbraucht
  74. Patchday Adobe: Schadcode-Attacken auf InDesign und Photoshop möglich
  75. Patchday: Angreifer attackieren Windows über fünf Sicherheitslücken
  76. Googles Android Show: Mehr Sicherheit und Privatsphäre
  77. SAP-Patchday: Kritische Netweaver-Lücke und viele mehr gestopft
  78. Perfekt implementierte Sicherungen ausgehebelt: Spectre-Angriffe sind zurück
  79. CISA-Neuausrichtung: Warnungen vor bekannten Exploits nun schwerer zu finden
  80. Sicherheitsupdates: Angreifer können IBM App Connect und Storage Scale lahmlegen
  81. WordPress-Plug-in TheGem: Sicherheitsleck gefährdet 82.000 Webseiten
  82. Sicherheitsfixes: Apple behebt zahllose Lücken – inklusive erste im C1
  83. Kritische Sicherheitslücke in Update-Automatik für Asus-Mainboards
  84. Ransomware-Gang: Fahnungserfolg in der Republik Moldau
  85. Microsoft 365: Unterstützung nach Support-Ende von Windows 10
  86. TuneUp und Dienste in Avast, AVG, Avira und Norton reißen Sicherheitslücken auf
  87. Schutz vor Betrug: Google integriert lokales KI-Modell Gemini Nano in Chrome
  88. Microsoft Teams verhindert mit neuer Funktion Screenshots
  89. Windows Server 2025: AD-Anmeldeprobleme nach Installation der April-Updates
  90. Datenleck bei Parkhausbetreiber APCOA
  91. Remote-Access-Trojaner in npm-Paket mit 40.000 wöchentlichen Downloads gefunden
  92. Sicherheitslücken: F5 BIG-IP-Appliances sind an mehreren Stellen verwundbar
  93. Sonicwall: Hochriskante Lücken in SSL-VPN der SMA100-Reihe
  94. Fahrrad-Fakeshops öffnen zur Outdoor-Saison
  95. Mitel SIP-Phones lassen sich beliebige Befehle unterjubeln
  96. Cyberwar: Übung für mehr Resilienz bei NATO-Manöver Locked Shields
  97. Sicherheitsupdates: Root- und DoS-Attacken auf Cisco-Produkte möglich
  98. Ransomware: Unbekannte Angreifer leaken LockBit-Datenbank – dank PHP-Exploit?
  99. Ubiquity UniFi Protect: Einschleusen von Schadcode möglich
  100. Digitalminister will Deutschland zur "treibenden Kraft Europas" machen
  101. NIS2 nicht umgesetzt: EU-Strafe für Deutschland rückt einen Schritt näher
  102. Wegen Sicherheitslücken: LibreOffice rät von OpenOffice ab
  103. GIMP: Schadcode-Lücke, da der ICO-Parser patzt
  104. Cyberattacken: Mirai-Botnetz greift Samsung MagicINFO 9 Server an
  105. Jetzt patchen! Warnung vor Schadecode-Attacken auf FreeType und Langflow
  106. Backupsoftware Commvault: Weitere Lücke angegriffen, Patch offenbar unwirksam
  107. "Passwort" Folge 31: Security-News von ChoiceJacking bis Slopsquatting
  108. Spyware-Angriff auf WhatsApp: 168 Millionen US-Dollar Schadenersatz für Meta
  109. "Bits & Böses": Staffel 2 des Tech-Crime-Podcasts startet
  110. Ransomware-Vorfall bei Oettinger-Brauerei
  111. Studie: So viel Zeit ist 2025 zum Knacken eines Passworts nötig
  112. Signal meldet sich zu TeleMessage-Affäre zu Wort
  113. cURL-Maintainer: "Habe die Nase voll" – wegen KI-Bug-Reports
  114. Sicherheitslücken: IBM Business Automation Workflow kann Zugangsdaten leaken
  115. Patchday: Systemkomponente in Android 13 und 14 lässt Schadcode passieren
  116. Signal-Affäre: Modifizierter Messenger stellt nach zweitem Einbruch Betrieb ein
  117. Kunbus RevolutionPi: CISA-Warnung vor Sicherheitslücken
  118. Anonymisierendes Linux: Tails 6.15 fixt GRUB-Loader-Anzeige
  119. Microsoft Authenticator: Zurück vom Passwort-Manager zum Authenticator
  120. Apple warnt erneut Aktivisten und Journalisten vor Staats-Malware
  121. Git-Konfigurationsdateien im Visier von Angreifern – Vorfälle häufen sich
  122. Vodafone warnt Handykunden bei Betrugsanrufen
  123. Signal-Affäre: US-Regierung benutzt modifizierten Messenger – der wurde geknackt
  124. Phishing-Netzwerk rund um "Darcula" für Betrugs-SMS enttarnt
  125. Betrüger senden E-Mails im Namen der Steuerverwaltung
  126. Windows-Log-in über RDP mit widerrufenen Passwörten möglich
  127. IBM Cognos Analytics: Angreifer können Schadcode hochladen
  128. Datenleck bei Rehaklinik: Daten von 17.000 Patienten einsehbar
  129. Jetzt patchen! Angreifer setzen erneut an älteren Sonicwall-Lücken an
  130. Passkeys: Microsoft drückt Neukunden Anmeldung ohne Passwort auf
  131. Auslegungssache 133: Transatlantisches Daten-Sturmtief
  132. ePA-Sicherheit: BSI hatte vor Risiko gewarnt
  133. E-Patientenakte: CCC findet erneut Lücken, Gematik reagiert mit "Sofortmaßnahme"
  134. ChoiceJacking: Forscher umgehen USB-Sperre bei Android und iOS
  135. EFF sammelt über 400 Unterschriften für Chris Krebs
  136. Dell schützt PowerProtect Data Manager und Laptops vor möglichen Attacken
  137. Frankreich wirft Russland Cyberattacken zur Destabilisierung vor
  138. Steuergeld finanziert Angriffe mit Zerodays
  139. Schwere Lücken in AirPlay: Apple patcht, andere Geräte wohl weiter angreifbar
  140. Hauptstadtportal berlin.de nach DDoS-Attacke wieder online
  141. Docker: Rechteausweitungslücke in Desktop für Windows
  142. Kritik an elektronischer Patientenakte wird lauter
  143. Seiko-Epson-Druckertreiber ermöglicht Rechteausweitung auf System
  144. Behobener Bricking-Bug auf dem iPhone: "Eine Zeile Code" soll gereicht haben
  145. Attackierte SAP-Lücke: Hunderte verwundbare Server im Netz
  146. Strafverfolger hackten offensichtlich den Cybercrime-Marktplatz BreachForums
  147. Microsoft: Hotpatching für Windows Server 2025 kostet extra
  148. Angriffe auf Sicherheitslücken in Commvault, Brocade Fabric OS und Active! Mail
  149. Großräumige Stromausfälle in Portugal und Spanien
  150. Android 16: Google sichert den USB-Port besser ab
  151. Sicherheitslücken: Attacken auf Lernplattform Moodle können bevorstehen
  152. Microsoft: Neustart der Recall-KI-Funktionen – in der EU später
  153. Sicherheitsupdate: Unbefugte Zugriffe auf VMware Tanzu Spring Boot möglich
  154. Samsung: Android-Zwischenablage speichert Passwörter zwischen
  155. Windows-Update-Vorschauen: Vorerst nur für älteres Windows
  156. Connectwise Screenconnect: Hochriskante Codeschmuggel-Lücke
  157. Sicherheitsupdates: Nvidia-Grafikkartentreiber unter Linux und Windows löchrig
  158. SAP: Kritische Sicherheitslücke außer der Reihe gepatcht
  159. WhatsApp: "Advanced Chat Privacy" liefert Schutz der Privatsphäre
  160. Erlang/OTP SSH: Namhafte Hersteller von kritischer Lücke betroffen
  161. Sonicwall warnt vor DoS-Lücke in SSLVPN
  162. Schwachstellen in Schwachstellenscanner Nessus geschlossen
  163. Sonos: Sicherheitslücken gefährden mehrere Speaker-Systeme
  164. Microsoft-Sicherheitspatch reißt neue Sicherheitslücke auf
  165. Ransomware-Angriff bei Preisvergleichsportal "guenstiger.de"
  166. "Passwort" Folge 30: i-Soon, das Leak aus der chinesischen Cybercrime-Industrie
  167. Zyxel-Firewall: Angreifer können Admin-Tokens stehlen
  168. Sicherheitslücken: Rechteausweitung in IBM Hardware Management Console möglich
  169. Jetzt patchen! Attacken auf Erlang/OTP SSH können bevorstehen
  170. Microsoft: Altes Windows verliert virtualisierungsbasierte Sicherheitsenklaven
  171. Asus-Router: Sicherheitslücke ermöglicht unbefugtes Ausführen von Funktionen
  172. Wordpress: Angreifer können über Greenshift-Plug-in Schadcode hochladen
  173. Angriffe auf Microsoft-NTLM-Authentifizierung beobachtet
  174. Cisco: Ältere Webex-Apps können Schadcode einschleusen
  175. Auslegungssache 132: KI-Verordnung und Datenschutz – ein schwieriges Verhältnis
  176. Polizei warnt vor Betrug bei britischer Einreiseerlaubnis – mit falscher URL
  177. PHP-Sicherheitsprüfung: 27 Schwachstellen entdeckt und behoben
  178. Datenleck: Autovermieter Hertz beendet Untersuchung
  179. Support-Ende von Ubuntu 20.04 dräut
  180. Atlassian stopft hochriskante Lecks in Confluence, Jira & Co.
  181. Sonicwall SMA100: Angreifer missbrauchen alte Sicherheitslücke
  182. Windows-Update-Probleme: Netzwerk bei Domaincontrollern und Windows-11-BSoDs
  183. Gezielte Angriffe auf iPhones: Apple patcht Betriebssysteme außerhalb der Reihe
  184. Notfallupdate für anonymisierendes Linux Tails
  185. Google dichtet kritische Sicherheitslücke in Chrome ab
  186. Nach drohendem CVE-Aus: Schwachstellendatenbank der EU geht an den Start
  187. Updates von Oracle: 378 Security-Patches aber nichts zum Einbruch in die Cloud
  188. Messenger-Alternative: Volla Messages mit großen Versprechungen
  189. 47 Tage: CAs und Browserhersteller beschließen kürzere Laufzeit für Zertifikate
  190. US-Kürzungen: CVE-Liste könnte sofort stoppen
  191. Vollzug bei Microsoft 365: ActiveX wird jetzt abgedreht
  192. Nach Bericht: Weitere Datenlecks bei Lübecker IT-Unternehmen gefunden
  193. Unerwarteter Wiedergänger: Windows-10-Update schlägt mit Code 0x80070643 fehl
  194. 14.000 Fortinet-Firewalls kompromitiert: Angreifer nisten sich ein
  195. Datensicherheit auf US-Reisen: EU gibt Angestellten angeblich Wegwerfhandys
  196. BSI und ZenDiS: Mehr Sicherheit für digitale Infrastrukturen mit openCode
  197. BSI gibt Tipps zum Support-Ende von Windows 10
  198. Angriffe auf Sicherheitsleck in Wordpress-Plug-in SureTriggers laufen
  199. Have I Been Pwned: 270.000 von Samsung geklaute Datensätze integriert
  200. "Digi-SOS": Schnelle Hilfe für Behörden nach Cyberattacken
  201. Netzwerkgeräte mit Arista EOS können Verschlüsselung vergessen
  202. Root-Lücken in Siemens Sentron 7KT PAC1260 Data Manager bleiben offen
  203. Sicherheitsupdates: Schadcode-Attacken auf KI-Analyseplattform Spotfire möglich
  204. Schwachstellen bedrohen IBM Installation Manager, Java Runtime & Co.
  205. Sonicwall Netextender: Sicherheitslecks gefährden Windows-Client
  206. Palo Alto Networks: Schwachstellen in PAN-OS gefährden Firewalls
  207. Notfallupdate für Microsoft Office
  208. Vendetta: Trump entzieht IT-Sicherheitsfirma Sicherheitsfreigaben
  209. Volt Typhoon: China gesteht Cyberangriffe auf die USA angeblich indirekt ein
  210. Gericht nennt Details zu Angriffen auf 1223 WhatsApp-User mit Pegasus-Spyware
  211. Europol-Studie ordnet biometrische Identifizierung kritisch ein
  212. Sicherheitsupdates: Mit Drupal erstellte Website sind verwundbar
  213. Oracle-Einbruch: Unternehmen gibt Datenklau zu – und redet ihn weiter klein
  214. Juniper schließt Sicherheitslücken in Junos OS und mehr
  215. Dell PowerScale OneFS: Standard-Passwort ermöglicht Account-Übernahme
  216. HPE Aruba: Sicherheitspatches für Access Points und weitere Hardware
  217. Wordpress: 100.000 Instanzen durch Lücke in SureTriggers-Plug-in gefährdet
  218. Linux-Kernel: Angreifer attackieren ältere Sicherheitslecks
  219. Fortinet stopft Sicherheitslücken in mehreren Produkten
  220. OpenSSH 10 setzt auf Standards für quantensicheren Schlüsselaustausch
  221. GIMP: Codeschmuggel-Lücke in Versionszweig 2
  222. Admin-Sicherheitslücke bedroht Ivanti Endpoint Manager
  223. Patchday Adobe: Kritische Schadcode-Lücken bedrohen ColdFusion & Co.
  224. Patchday: Angreifer attackieren Windows und verschaffen sich System-Rechte
  225. "Passwort" Folge 29: Security-News und Feedback von Oracle bis Web-PKI
  226. Ein eigenes Starlink: Bundeswehr prüft Aufbau von Satellitenkonstellation
  227. US-Bankenaufsicht 21 Monate infiltriert
  228. OpenSSL 3.5.0 enthält nun Post-Quanten-Verfahren
  229. HCL: Sicherheitslücken in BigFix, DevOps und mehr Produkten
  230. ToddyCat: Malware nutzt Sicherheitsleck in Antivirensoftware
  231. Android-Patchday: Angreifer nutzen Lücken im USB-Audio-Treiber aus
  232. SAP-Patchday: 18 Schwachstellenmeldungen, einige sind kritisch
  233. CrushFTP: Neuer CVE-Eintrag und Details zu attackierter Schwachstelle
  234. Europcar: Kundendaten und Quellcodes gestohlen
  235. XZ-Utils: Schwachstelle ermöglicht vermutlich Codeschmuggel
  236. Sicherheitsupdate: Angreifer können Winrar Schadcode unterschieben
  237. Bitdefender GravityZone: Kritische Sicherheitslücke gefährdet Nutzer
  238. Neue Sicherheitsfunktionen für GitHub zum Schutz von Secrets
  239. LKA warnt vor falschen ETA-Antragsseiten für Einreisen nach Großbritannien
  240. Anonymisierendes Linux: Tails 6.14.1 mit flexiblerem Tor-Browser
  241. Cisco: Hochriskante Lücken in Meraki und Enterprise Chat
  242. Kritische Lücke mit Höchstwertung in Apache Parquet geschlossenen
  243. Scheinbar leegreräumte Konten: Cyberangriff auf australische Pensionsfonds
  244. US-Regierung: Austausch über die Krisen der Welt in viel mehr Gruppenchats
  245. US-Verteidigungsminister: Pentagon-Aufsicht prüft Verhalten in Signal-Affäre
  246. Nur als Bug klassifiziert: Kritische Sicherheitslücke in Ivanti ICS attackiert
  247. Auslegungssache 131: Europäische Gesundheitsdaten sollen fließen
  248. Softwareentwicklung: Jenkins-Plug-ins speichern API-Schlüssel im Klartext
  249. Windows 11: Hotpatching ist angekommen
  250. Belohnung für gefundene Sicherheitslücken in Fediverse-Software ausgelobt
  251. AMD Ryzen: Sicherheitslücken in AI-Software
  252. Schwachstellen gefährden PCs mit Trend Micro Apex Central, Deep Security Agent
  253. Apache Tomcat: Angriffe auf kritische Sicherheitslücke laufen
  254. Sicherheitslücken in Roboterhund Unitree Go1 ermöglichen Übernahme
  255. Blackberry schrumpft, Betriebsgewinn verschwindet
  256. Gesundheitswesen: BSI bewertet IT-Sicherheitsniveau grundsätzlich als positiv
  257. Google will Ende-zu-Ende-Verschlüsselung in Gmail vereinfachen
  258. Kidflix: Ermittler heben Kinderporno-Netzwerk aus und nehmen 79 Verdächtige fest
  259. Sicherheitsupdates: Netzwerkmonitoringtool Zabbix bietet Angriffsfläche
  260. Vertragsärztliche Versorgung: Neue IT-Sicherheitsrichtlinie veröffentlicht
  261. Canon-Warnung: Druckertreiber ermöglichen Codeschmuggel
  262. Geräteverwaltung: Diverse Attacken auf Dell Wyse Management Suite möglich
  263. Kriminalstatistik: Cybercrime sinkt – aber nur auf ersten Blick
  264. iOS: Apple aktiviert Auto-Update seines Betriebssystems
  265. Angriffe auf Sicherheitsleck in CrushFTP beobachtet
  266. VPN-Lücken in HPE Aruba Networking Virtual Intranet Access Client geschlossen
  267. VMware Aria Operations: Sicherheitslücke erlaubt Rechteausweitung
  268. Eine der letzten: Code-Knackerin mit 101 Jahren gestorben
  269. Datenleck bei Oracle: Bis zu 2000 deutsche Opfer? Was bekannt ist und was nicht
  270. Websites kompromittierbar: Lücken in WordPress-Plug-in WP Ultimate CSV Importer
  271. Malware: Qakbot mit falschen Captchas verteilt
  272. Reparierter Sicherheitspatch schließt Schadcode-Lücke in IBM App Connect
  273. Endpoint Security: Apple sichert TCC-Framework besser ab
  274. iOS 18.4, macOS 15.4 und Co.: Apple stopft viele Lücken
  275. Datenleck: 270.000 Kundentickets von Samsung im Darknet
  276. IBM InfoSphere Information Server: Unbefugte Zugriffe möglich
  277. CISA warnt vor Malware "Resurge" nach Ivanti-ICS-Attacken
  278. World Backup Day: Einfach mal machen
  279. Neuer LLM-Jailbreak: Mit psychologischem Gaslighting gegen KI-Filter
  280. Datenleck: 1,5 Millionen private Fotos von Dating-Apps für LGBTQ+ enthüllt
  281. BSI-Studie: Zahlreiche Schwachstellen in Krankenhausinformationssystemen
  282. Kriminelle wollten Leistungen der Bundesagentur ergaunern
  283. Microsoft überarbeitet Log-ins und Anmeldungen
  284. Sicherheitslücken Gitlab: Heruntergestufte Admins behalten weitreichende Rechte
  285. Storage-Appliances: Dell schließt unzählige Sicherheitslücken in Unity-Serien
  286. Firefox: Mozilla schließt kritische Sandbox-Lücke in Windows-Version
  287. Neue Sicherheitslücken in Photovoltaik-Systemen aufgespürt
  288. Cybercrime-Tool Atlantis AIO soll automatisierte Passwort-Attacken ermöglichen
  289. Splunk: Teils hochriskante Sicherheitslecks in mehreren Produkten
  290. Backuplösung SnapCenter: Angreifer können als Admin Systeme übernehmen
  291. Datentransfer-Software CrushFTP ermöglicht unbefugten Zugriff
  292. Sicherheitspatch: Angreifer können an neun Lücken in Ghostscript ansetzen
  293. NGINX Controller for Kubernetes: Kubernetes-Cluster kompromittierbar
  294. Have I Been Pwned: Projektbetreiber Troy Hunt gepwned
  295. "Passwort" Folge 28: Smartphonedurchsuchung wider Willen
  296. VMware Tools ermöglichen Rechteausweitung in VMs
  297. Jetzt updaten! Zero-Day-Sicherheitslücke in Chrome wird angegriffen
  298. Chinesischer Mini-Satellit sendet Quantenschlüssel über 12.000 km
  299. US-Behörde stoppt Gelder für Let's Encrypt und Tor - Open Tech Fund wehrt sich
  300. Cloudflare macht unsicherem HTTP den Garaus
  301. Oracle angeblich gehackt: Nutzerdaten im Darknet zum Verkauf
  302. Rückblick secIT 2025: Patentrezepte gegen Cybercrime und 21 kg Espressobohnen
  303. Badbox 2.0: Eine Million infizierte Geräte im Botnet
  304. Next.js: Kritische Lücke ermöglicht Kompromittierung von Web-Apps
  305. Fakeshops setzen auf Frühlingsanfang-Angebote zum Ködern von Opfern
  306. Verfassungsschutz warnt NGOs vor zunehmenden russischen Cyberangriffen
  307. Interview: Warum das BSI vor Fake-Captchas warnt und worauf man achten sollte
  308. Angreifer machen sich an Hintertür in Cisco Smart Licensing Utility zu schaffen
  309. Jetzt patchen! Angreifer attackieren Nakivo Backup & Replication Director
  310. Interview: Warum das BSI vor Fake-Captchas warnt und worauf man achten sollte
  311. Angreifer machen sich an Hintertür in Cisco Smart Licensing Utility zu schaffen
  312. Jetzt patchen! Angreifer attackieren Nakivo Backup & Replication Director
  313. Ransomware-Testballon im offiziellen Marktplatz von Visual Studio Code entdeckt
  314. Angreifer können Veeam Backup & Replication Schadcode unterschieben
  315. FBI-Warnung: Betrügerische Online-Dateikonverter schleusen Trojaner in Dokumente
  316. KI und LLM: Kritische Sicherheitslücken gefährden Low-Coding-Plattform Flowise
  317. Googles Schwachstellen-Scanner prüft Container-Layer und Maven-Projekte
  318. Chaos bei der CISA: US-Cybersicherheitsbehörde holt Gefeuerte per Website zurück
  319. Attacke über GitHub-Action-Tool spähte Secrets aus und legte sie in Logdatei ab
  320. Sicherheitslücke mit maximaler Risikostufe in Server-Fernwartung
  321. "Man hat sich einen Dreck um die Sicherheit der Daten der Spieler geschert"
  322. Webbrowser: Google stopft kritisches Sicherheitsleck in Chrome
  323. Schwerwiegende Sicherheitslücken bedrohen Serverbetriebssystem IBM AIX
  324. Angreifer können Kemp LoadMaster mit präparierten HTTP-Anfragen attackieren
  325. Auslegungssache 130: Kommt die große DSGVO-Reform?
  326. Trainingsdaten vergiften: Russische Propaganda für KI-Modelle
  327. Fake-Sicherheitswarnung: Betrüger versuchen Github-Konten zu kapern
  328. Britische Hintertüren: Verdacht nach Apple auch bei Google
  329. Größter Kauf der Konzerngeschichte: Google zahlt 32 Milliarden US-Dollar für Wiz
  330. Cyberangriffe auf städtische Seniorenheime in Mönchengladbach, Aerticket & mehr
  331. Online-Casinos wie "Slotmagie" nach Datenverlust offline
  332. Dramaturgie eines Milliardencoups: Erste Untersuchungsdetails zum Fall Bybit
  333. IT-Sicherheit soll von Schuldenbremse weitgehend ausgenommen werden
  334. Fernzugriff: Ivanti Secure Access Client als Einfallstor für Angreifer
  335. Sicherheitsupdates: Zoom-Apps können Angreifern als Sprungbrett dienen
  336. Schadcode-Sicherheitslücken bedrohen FortiOS, FortiSandbox & Co.
  337. Sicherheitsupdates: Root-Sicherheitslücke bedroht Cisco-ASR-Router
  338. Sicherheitslücken: Gitlab-Entwickler raten zu zügigem Update
  339. Drei Fragen und Antworten: TrapC – speichersicherer Ersatz für C/C++
  340. Microsoft-Patchday: 5 kritische Windows-Lücken, 6 andere bereits ausgenutzt
  341. Uneinheitliche Cybersicherheitsstandards: Kommunen ohne klare Strategie
  342. USA: Falsch konfigurierter Server legt sensible Daten von Pflegekräften offen
  343. "Passwort" Folge 27: News von Verschlüsselungsangriffen bis Kryptodiebstahl
  344. Mit wichtigem Sicherheitsupdate: macOS 15.3.2 und iOS 18.3.2 verfügbar
  345. Ausfälle von X: Störungen gehen auf DDoS-Angriff auf ungeschütze Server zurück
  346. "Zeitbombe" in Code versteckt: Entwickler verurteilt
  347. Undokumentierte Befehle reißen Sicherheitsleck in Bluetooth von ESP32
  348. Größter Diebstahl der Geschichte: Bybit nutzte Freeware und wurde dadurch Opfer
  349. Google und BSI arbeiten an sicheren Cloud-Lösungen für die öffentliche Hand
  350. BSI-Studie: Mangelhafte Information über IT-Sicherheit bei vernetzten Geräten
  351. Akira-Ransomware schlüpft über Webcam an IT-Schutzlösung vorbei
  352. Mehr Sicherheit für GitHub und GitLab – neue Pakete und Funktionen
  353. Attacken auf VMware ESXi: Immer noch zehntausende Server verwundbar
  354. Auslegungssache 129: Teure Falle E-Mail?
  355. Angreifer können Hintertür in Backuplösung Commvault verankern
  356. "Digitale Brandmauer": CCC richtet zwölf Forderungen an künftige Bundesregierung
  357. Sicherheitsupdate: Kritische Schadcode-Lücke bedroht Kibana
  358. BAMF: Skurrile Testkonten ermöglichten unautorisierten Datenzugriff
  359. l+f: Ransomware-Attacke via Schneckenpost
  360. Microsoft: Cloud-PCs wiederherstellen mit Windows 365 Disaster Recovery Plus
  361. Anklage: 21-Jähriger soll mit Phishing 550.000 Euro Schaden angerichtet haben
  362. Zwei Sicherheitslücken in IBM Business Automation Workflow geschlossen
  363. Browser-Updates: Sicherheitslücken gestopft – und µBlock abgedreht
  364. Vielfältige Attacken auf Nvidias KI-Architektur Hopper vorstellbar
  365. iOS 18: Apple reicht Infos zu Sicherheitspatches nach, aber nicht bei allen
  366. CISA warnt vor Angriffen auf Linux-Kernel-Schwachstelle
  367. LibreOffice: Funktion zur Sharepoint-Integration ermöglicht Makro-Ausführung
  368. Android prüft Google Messages und Anrufe per KI auf mögliche Betrugsversuche
  369. Kritische Lücke in VMware ESXi, Fusion und Workstation wird missbraucht
  370. Patchday: Angreifer attackieren Android-Smartphones
  371. Betrugsmasche ködert Opfer mit Paypal-"No Code Checkout"-Seiten
  372. Keine Datenlecks mehr: TrapC soll die Speicherprobleme von C und C++ beheben
  373. HP stopft 233 Sicherheitslecks im Thin-Client-OS ThinPro
  374. USA pausieren Cybersicherheits-Aktivitäten gegen Russland: Das Netz spekuliert
  375. Attacken auf Sicherheitslecks in Cisco RV-Routern, WhatsUp Gold und Windows
  376. Zohocorp ADSelfService Plus: Sicherheitsleck ermöglicht Kontenübernahme
  377. Sicherheitslücke in IBM Storage Virtualize ermöglicht Schadcode-Ausführung
  378. Sicherheitsleck in Treiber von Paragon Partition Manager wird missbraucht
  379. Massive Sicherheitslücken bei Gebäude-Zugangssystemen entdeckt
  380. US-Verteidigungsminister stoppt Russland-Planungen der Cyberkräfte
  381. Fünf Sicherheitslücken in Gitlab geschlossen
  382. Europol gelingt großer Schlag gegen Ersteller KI-generierter Kinderpornos
  383. Videoeditor DaVinci Resolve ermöglicht Rechteausweitung in macOS
  384. Microsoft entfernt DES-Verschlüsselung aus Windows
  385. Sicherheitsupdate: Angreifer können Middleware IBM TXSeries kompromittieren
  386. "Passwort" Folge 26: Homomorphe Verschlüsselung
  387. Cyber-Bande Cl0p: Angeblich Daten bei HP und HPE geklaut
  388. Nach Vorwürfen von Amnesty: Cellebrite arbeitet nicht mehr mit Serbien zusammen
  389. Deutschlandticket: Mehr illegale Ticketshops und Zahldatenbetrug aufgedeckt
  390. Angreifer können Konfiguration vom Netzwerkbetriebssystem Arista EOS ändern
  391. Android System SafetyCore: Nacktfoto-Warner landet auf Smartphones
  392. Cisco stopft Sicherheitslücken in Nexus-Switches und in APIC
  393. Cyberattacken: Lücken in Zimbra und Microsoft Partner Center werden angegriffen
  394. LibreOffice: Manipulierte Dokumente können in Windows Befehle einschleusen
  395. Datenleck-Such-Website Have I Been Pwned um 284 Millionen Accounts aufgestockt
  396. X.Org und Xwayland: Sicherheitslücken ermöglichen Codeschmuggel
  397. KI-Plattformen: UEFI-Sicherheitslücke bedroht Nvidia Jetson und IGX Orin
  398. Parallels Desktop: Sicherheitsforscher veröffentlicht Zero-Day-Exploit
  399. Angreifer können Wordpress-Websites mit Everest-Forms-Plug-in übernehmen
  400. Pwn2Own-Wettbewerb: Hacken gegen Geldprämie in Berlin
  401. Password-Spraying-Angriff auf M365-Konten von Botnet mit über 130.000 Drohnen
  402. Cyberattacken auf Adobe Coldfusion und Oracle Agile PLM beobachtet
  403. Australien verbannt Kaspersky von Regierungsrechnern
  404. Windows-Vorschau: OpenSSH-Korrekturen, Recall-Neustart, farbiges Akkusymbol
  405. "SpyLend"-Android-Malware: Erpressung und Finanzkriminalität aus dem Play-Store
  406. Telekom bringt "SMS-Firewall"
  407. Sicherheitsupdates: Angreifer können Wireshark crashen lassen
  408. Paypal-Phishing: "Neue Adresse"-Funktion missbraucht
  409. Größter Krypto-Coup aller Zeiten: Bybit verliert 1,5 Milliarden US-Dollar
  410. Secure Coding: Sicheres Passwort-Handling in Java – von String zu char[]
  411. OpenH264: Sicherheitslücke in Ciscos Video-Codec gefährdet Firefox
  412. Einblicke in Ransomware-Geschäft: ChatGPT kennt Interna von Black Basta
  413. CISA und FBI warnen vor Ransomware-Bande Ghost
  414. Sicherheitsupdates Atlassian: Attacken auf Bamboo Data Center and Server möglich
  415. Cyberangriffe auf Palo Alto PAN-OS und Craft CMS laufen
  416. Angriffe auf KI-gestützte Software abwehren – Secure by Design
  417. Cisco Live 2025: AI Defense für sichere KI-Nutzung
  418. Signal: Gefährliche Gruppeneinladungen vom Gegner
  419. Microsoft: Attacken auf Power Pages, Bing abgesichert
  420. ISO-Schreibprogramm: Tails warnt vor balenaEtcher
  421. Citrix Netscaler ermöglicht Rechteausweitung
  422. Unifi Protect: Kritische Sicherheitslücken in Kameras und Verwaltungsoberfläche
  423. Prorussischer DDoS-Angriff legt Internetseiten von Bayerns Staatsregierung lahm
  424. HP-Laserdrucker ermöglichen Codeschmuggel durch Postscript-Sicherheitsleck
  425. Angriffe auf Sicherheitslücken in iOS, iPadOS, Mitel SIP-Phones und PAN-OS
  426. Safe Browsing: KI-Feature in Google Chrome ab sofort verfügbar
  427. USB-C bei iPhone und Mac absichern: MDM-Admins dürfen Sicherheit reduzieren
  428. Winzip: Angreifer können durch Sicherheitsleck Schadcode einschleusen
  429. Secure Coding: Sichere Datenhaltung in der JVM – Risiken und Best Practices
  430. BSI-Bericht: Erhebliche Schwachstellen bei Fitness-Trackern & Co.
  431. Brocade SANnav: Angreifer können Zugangsdaten durch Sicherheitslecks erlangen
  432. Xerox Versalink: Multifunktionsdrucker geben Zugangsdaten preis
  433. Sicherheitsupdates Dell: BIOS- und NetWorker-Lücke geschlossen
  434. "PirateFi": Valve entfernt infiziertes Free2Play-Spiel
  435. XCSSET: macOS-Malware ist wieder aktiv
  436. Linus Torvalds würde Maintainer-Veto zu Rust-Kernel-Code übergehen
  437. Bootloader U-Boot: Sicherheitslücken ermöglichen Umgehen der Chain-of-Trust
  438. Juniper Session Smart Router: Sicherheitsleck ermöglicht Übernahme
  439. Sicherheitsupdate OpenSSH: Angreifer können sich in Verbindungen einklinken
  440. openSUSE: SELinux beerbt AppArmor in Tumbleweed
  441. Punkteklau im Supermarkt: Cyberkriminelle stehlen Rewe-Bonuspunkte
  442. Sicherheitsupdates: Lernplattform Moodle vielfältig angreifbar
  443. Sicherheitsupdates: Lernplattform Moodle vielfältig angreifbar
  444. heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
  445. Punkteklau im Supermarkt: Cyberkriminelle stehlen Rewe-Bonuspunkte
  446. Sicherheitsupdate OpenSSH: Angreifer können sich in Verbindungen einklinken
  447. Linus Torvalds würde Maintainer-Veto zu Rust-Kernel-Code übergehen
  448. Bootloader U-Boot: Sicherheitslücken ermöglichen Umgehen der Chain-of-Trust
  449. Juniper Session Smart Router: Sicherheitsleck ermöglicht Übernahme
  450. openSUSE: SELinux beerbt AppArmor in Tumbleweed
  451. XCSSET: macOS-Malware ist wieder aktiv
  452. Sicherheitsupdates Dell: BIOS- und NetWorker-Lücke geschlossen
  453. "PirateFi": Valve entfernt infiziertes Free2Play-Spiel
  454. heise-Angebot: Onlinekonferenz zur NIS2-Regulierung: Was Unternehmen jetzt tun müssen
  455. Xerox Versalink: Multifunktionsdrucker geben Zugangsdaten preis
  456. heise-Angebot: iX-Workshop: Active Directory Hardening - Vom Audit zur sicheren Umgebung
  457. BSI-Bericht: Erhebliche Schwachstellen bei Fitness-Trackern & Co.
  458. Brocade SANnav: Angreifer können Zugangsdaten durch Sicherheitslecks erlangen
  459. Winzip: Sicherheitslücke ermöglicht Unterschieben von Schadcode
  460. Google Chrome: KI-Schutz vor Phishing-Websites & Co. ab sofort aktivierbar
  461. USB-C bei iPhone und Mac absichern: MDM-Admins dürfen Sicherheit reduzieren
  462. HP-Laserdrucker ermöglichen Codeschmuggel durch Postscript-Sicherheitsleck
  463. Angriffe auf Sicherheitslücken in iOS, iPadOS, Mitel SIP-Phones und PAN-OS
  464. Datenschutzbedenken: Nach Italien verbietet auch Südkorea DeepSeek
  465. Prorussischer DDoS-Angriff legt Internetseiten von Bayerns Staatsregierung lahm
  466. Online-Investitionsrecherche: Daten von Millionen Zacks-Nutzern geleakt
  467. Jetzt patchen Sonicwall! Angreifer umgehen Authentifizierung von Firewalls
  468. Cybersicherheit in Kriegszeiten: Täglich ist Tag Null
  469. heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
  470. Palo Alto PAN-OS: Exploit-Code für hochriskante Lücke aufgetaucht
  471. Sicherheitslücke: Angreifer können PostgreSQL-Datenbanken attackieren
  472. Progress Telerik und Loadmaster stopfen hochriskante Sicherheitslücken
  473. Lexmark warnt vor Sicherheitslücken in Drucker-Software und -Firmware
  474. Cyberattacke auf die Universität der Bundeswehr München
  475. Massiver Cyberangriff auf US-Provider: Attacken gehen immer noch weiter
  476. Codeberg: Spam- und DoS-Angriffe auf nichtkommerzielle Entwicklungsplattform
  477. Sicherheitslücken: Gitlab-Entwickler raten zu zügigem Update
  478. Patchday: Intel schließt kritische Sicherheitslücke in Fernwartungsfunktion BMC
  479. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  480. WTF: ICANN Opfer von Phishing: Online-Konto für Kryptowährungs-Reklame missbraucht
  481. Vorsicht vor ungültigen Deutschlandtickets: Schwarzfahrer wider Willen
  482. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  483. heise-Angebot: secIT 2025: Krisenmanagement – das muss nach einer Cyberattacke erledigt werden
  484. Fortinet schließt Sicherheitslücken in diversen Produkten, Angriffe laufen
  485. Opensource-Sicherheitsplattform: Kritische Lücke in Wazuh erlaubte Codeschmuggel
  486. Adobe-Patchday: Schadcode-Sicherheitslücken gefährden Illustrator & Co.
  487. Ivanti: Kritische Codeschmuggel-Lücken in VPN und CSA
  488. Microsoft-Patchday: Angreifer attackieren Windows und löschen Daten
  489. DeepSeek: Große Sicherheitsbedenken gegen chinesische KI
  490. "Passwort" Folge 25: Staatlich sanktionierte Schnüffelsoftware
  491. 8Base: Vier Festnahmen und 17 Server in Deutschland beschlagnahmt
  492. Hugging Face: Bösartige ML-Modelle auf Entwicklungsplattform aufgedeckt
  493. Solarwinds: Update schließt teils kritische Lücken in Platform
  494. AMD schließt schwere Microcode-Sicherheitslücke – per Microcode-Update
  495. Sicherheit und mehr: Das steckt in den jüngsten Updates für Mac, iPhone und iPad
  496. Sicherheitsupdates Zimbra: Angreifer können Metadaten von E-Mails auslesen
  497. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  498. SAP-Patchday: 18 neue Schwachstellen korrigiert
  499. Lup-Kliniken von Cyberangriff betroffen
  500. Google: Zeitplan steht für Mehr-Faktor-Authentifizierung für Online-Konten
  501. heise-Angebot: iX-Workshop: Linux-Server absichern – Effektiv und umfassend
  502. Anonymisierendes Linux: Tails 6.12 schließt Deanonymisierungs-Lücke
  503. Jetzt patchen! Schadcode-Attacken auf Trimble Cityworks beobachtet
  504. Microsoft gibt auf: Windows 11 24H2-Update-Probleme nur manuell lösbar
  505. heise-Angebot: iX-Workshop: IT-Sicherheit jenseits der Bits - Physische Schutzstrategien
  506. Cyberangriff? OpenAI untersucht potenzielles Leck von 20 Millionen Nutzerdaten
  507. USA planen Verbot von Deepseek – Sicherheitsforscher warnen
  508. Cyberangriff? OpenAI untersucht potenzielles Leck von 20 Millionen Nutzerdaten
  509. Europol: Finanzinstitute sollten rasch auf quantensichere Kryptografie umsatteln
  510. Britische Regierung erzwingt Zugriff auf Apples verschlüsselte Cloud-Daten
  511. heise-Angebot: Online-Kurs mit Hochschulzertifikat: IT-Sicherheit in Produktionsanlagen
  512. Datenleck bei Thermomix: Daten von 1 Million deutscher Nutzer im Darknet
  513. Defekter Sicherheitspatch für HCL BigFix Server Automation repariert
  514. Angriffe mit Ransomware: 2024 wieder deutlich weniger Lösegeld gezahlt
  515. Sicherheitsexperten enthüllen triviale Datenlecks bei Legaltechs
  516. Bitwarden erhöht Zugangssicherheit von Nutzerkonten
  517. BSI-Analyse zeigt: Nextcloud Server speicherte Passwörter im Klartext
  518. Klaut Passwörter aus Screenshots: Stealer-Apps erstmals im App Store gesichtet
  519. Cisco stopft Sicherheitslücken in mehreren Produkten – auch kritische
  520. Quartalssicherheitsupdates: F5 rüstet BIG-IP-Appliances gegen mögliche Angriffe
  521. CISA warnt vor Angriffen auf Linux, Apache OFBiz, .NET und Paessler PRTG
  522. HP: Kritische Lücken in Universal-Druckertreiber ermöglichen Codeschmuggel
  523. Deep will Unterwassersiedlungen in allen Ozeanen aufbauen
  524. Google unterstützt Ausbildungsprogramm für bessere IT-Sicherheit an TU München
  525. Mehr Sicherheit: Bundesagentur für Arbeit setzt auf Passkeys
  526. Netgear: Nighthawk Pro Gaming-Router mit Schadcode-Leck
  527. Veeam Backup: Codeschmuggel durch MitM-Lücke im Updater möglich
  528. Zugriffsmanagement: HPE Aruba Networking CPPM ist verwundbar
  529. Support ausgelaufen: Keine Sicherheitsupdates mehr für attackierte Zyxel-Router
  530. Typosquatting im Go-Ökosystem: Gefälschtes BoltDB-Paket entdeckt
  531. 7-Zip: Mark-of-the-Web-Lücke wurde von Angreifern missbraucht
  532. Jahresbericht: Erneut knapp 2,4 Millionen Apps aus Google Play verbannt
  533. Let's Encrypt: Ende von Zertifikat-Ablauf-Nachrichten und 6-Tage-Zertifikate
  534. Als Hochzeitseinladung getarnt: WhatsApp-Nachrichten mit Malware-Installern
  535. Patchday Android: Angreifer nutzen Kernel-Sicherheitslücke aus
  536. 1win-Datenleck: Knapp 100 Millionen Nutzerdatensätze bei Have-I-Been-Pwned
  537. HP Anyware: Linux-Client ermöglicht Rechteausweitung
  538. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  539. Vernetzte Geräte: Höhere Sicherheitsanforderungen greifen im August 2025
  540. heise-Angebot: heise security Webinar: Praktische Basis-Security fürs Active Directory
  541. Sicherheitsupdates: Zahlreiche Lücken gefährden Backup-Appliances von Dell
  542. GarageBand: Böser Fehler kann zu Code-Ausführung führen
  543. Medizinischer Überwachungsmonitor: Hintertür in Contec CMS8000 entdeckt
  544. Merz: Wer Daten bereitstellt, zahlt 10 Prozent weniger Krankenkassenbeiträge
  545. Microsofts Defender-VPN: Kaum angekündigt, schon Geschichte
  546. heise-Angebot: Sichere Softwareentwicklung: Vorträge für die heise devSec in Regensburg gesucht
  547. Hacker-Gruppen nutzen Googles KI Gemini für Aufklärung und Angriffsvorbereitung
  548. Ändere dein Passwort-Tag: Jährlich grüßt das Murmeltier
  549. heise-Angebot: iX-Workshop: KI-Methoden und -Werkzeuge für die IT-Sicherheit
  550. Schwachstellenbewertung: Opensource-Entwickler erneuert Kritik an CVSS und CVE
  551. Cyberangriffe auf SimpleHelp RMM beobachtet
  552. Schadcode-Schlupfloch in Dell NetWorker geschlossen
  553. Microsoft Teams will Betrüger effektiver auffliegen lassen
  554. Zoho ManageEngine Applications Manager: Sicherheitslücke verschafft Admin-Rechte
  555. VMware Aria Operations: Angreifer können Zugangsdaten auslesen
  556. Warten auf Patch: Das Admin-Interface Voyager für Laravel-Apps ist verwundbar
  557. Europol warnt vor gefälschten Medikamenten in Online-Angeboten
  558. Europol legt zwei Cybercrime-Foren mit 10 Millionen Nutzern still
  559. Datenleck in Reha-Kliniken: Hunderttausende Patienten potenziell betroffen
  560. Mirai-Botnetz: Angreifer attackieren Zyxel-Router und Mitel-SIP-Phones
  561. Angreifer können Dell Enterprise Sonic Distribution kompromittieren
  562. heise-Angebot: iX-Workshop: IT-Sicherheit jenseits der Bits - Physische Schutzstrategien
  563. DeepSeek: Malware und Betrüger nutzen den Hype, Datenbank offen im Netz
  564. Zwei Sidechannel-Attacken auf Apples M-Prozessoren
  565. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  566. VMware: Hochriskante SQL-Injection-Lücke gefährdet Avi Load Balancer
  567. Industrielle Kontrollsysteme: Attacken auf kritische Infrastrukturen möglich
  568. Reaktion auf Semgrep: Opengrep sichert offene Codeanalyse-Tools
  569. LKA-Chef warnt vor Identitätsdiebstahl durch KI
  570. Sicherheitslücken in der ePA: Gematik war Ausmaß erst nicht bewusst
  571. Nach Cyberattacken: DeepSeek deaktiviert Registrierung
  572. "Passwort" Folge 24: Zertifikate sind schwierig, Malwarenamen auch
  573. NIS2-Umsetzung und Kritis-Dachgesetz endgültig gescheitert
  574. Signal-Messenger: Neue Funktion, um Nachrichten zu synchronisieren
  575. Teamviewer: Rechteausweitung durch Sicherheitslücke möglich
  576. heise-Angebot: iX-Workshop IT-Sicherheit: Penetrationstests verstehen, ausschreiben, auswerten
  577. Sicherheitsupdate: Schadcode-Attacken können D-Link-Router schaden
  578. heise-Angebot: Sichere Softwareentwicklung mit KI: Online-Konferenz hilft Gefahren abzuwehren
  579. Juniper-Router: Maßgeschneiderte Backdoors warten auf Magic Packets
  580. Nur gefühlt sicher: 89 Prozent der deutschen Firmen waren Opfer von Ransomware
  581. Leicht angreifbare Sonicwall-Lücke: Tausende Geräte noch ungepatcht
  582. heise-Angebot: secIT 2025: So werfen Sie Angreifer zuverlässig aus dem Firmennetzwerk
  583. iOS 18.3 Release: Apple gibt Update für iPhones & Co frei
  584. Cyberkriminalität: Anklage gegen mutmaßlichen Cybererpresser
  585. Gdata Security Client und Management Server erlauben Rechteausweitung
  586. Silicon Labs: Software- und Treiber-Installer mit DLL-Injection-Lücken
  587. l+f: Scriptkiddies verbrennen sich an verseuchtem Trojaner-Baukasten
  588. Mehr Cybersicherheitsvorfälle gegen kritische Infrastruktur
  589. heise-Angebot: heise security Webinar: Wie sag ich’s meinem Chef? – Gesprachsführung für ITler
  590. Apples USB-C-Controller aus dem iPhone entschlüsselt
  591. heise-Angebot: Online-Konferenz zu NIS2-Regulierung: Was Unternehmen jetzt tun müssen
  592. Palo-Alto: Sicherheitslücken in Firmware und Bootloadern von Firewalls
  593. Urteil: Google haftet bei betrügerischen Anzeigen als Störer nach dem DSA
  594. LKA Niedersachsen warnt vor gefälschten "eister.de"-Steuerrückzahlungsmails
  595. Nach Sicherheitslücke bei D-Trust: CCC spricht von "Cyber-Augenwischerei"
  596. Malvertising: Mac-Homebrew-User im Visier
  597. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  598. Hacking-Wettbewerb: Pwn2Own-Teilnehmer knacken Tesla-Ladestation
  599. Raspberry Pi RP2350: Hacker überwinden Sicherheitsfunktionen
  600. Cyberangriff auf Schulen in Rheinland-Pfalz: Steckt Lockbit dahinter?
  601. Logindaten und ChatGPT-Keys im Visier: Details zu Attacke auf Chrome-Extensions
  602. Jetzt patchen: Cross-Site-Scripting und Denial of Service in GitLab möglich
  603. Angriffe auf alte jQuery-Bibliotheken beobachtet
  604. Bessere Datensicherheit für Android-Handys
  605. Sicherheits-Appliance: Angreifer kapern SonicWall-Geräte mit Systemkommandos
  606. Botnetz Plug-X: Reinemachen geht nicht?
  607. Prorussische DDoS-Angriffe auf Schweizer Einrichtungen
  608. Schwachstellen in Jenkins-Plug-ins gefährden Entwicklungsumgebungen
  609. "Geschenk" an China: Untersuchung zu massivem Cyberangriff in den USA gestoppt
  610. Cisco: Kritische Sicherheitslücke in Meeting Management
  611. Microsoft: Probleme mit Authenticator bei Microsoft-365-Diensten
  612. Heimserver-Betriebssystem: Updates beheben Sicherheitslücken in Unraid
  613. heise-Angebot: iX-Workshop: NIS 2: Anforderungen und Vorgaben
  614. Star Blizzard: WhatsApp-Kontoübernahme durch Phishing-Kampagne
  615. Großflächige Brute-Force-Angriffe auf M365 – vorsichtshalber Log-ins checken
  616. Graylark schließt öffentlichen Zugang zu KI-Tool für Geolokalisierung
  617. KI-Bots legen Linux-News-Seite und weitere lahm
  618. Nach Angriff auf Antragsportal: D-Trust informiert über neue Erkenntnisse
  619. Oracle schützt Anwendungen mit 318 Sicherheitsupdates vor möglichen Attacken
  620. JetBrains Package Checker schützt vor bösartigen Paketen
  621. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  622. Aufregung um "Solarspitzengesetz": Keine Steuerung über Hersteller-Clouds
  623. BSI zertifiziert erste Smartcard mit Post-Quanten-kryptografischem Algorithmus
  624. heise-Angebot: iX-Workshop: Windows Server absichern und härten
  625. 7-Zip: Lücke erlaubt Umgehung von Mark-of-the-Web
  626. Webbrowser: Lücke in Brave ermöglicht gefälschte Anzeige der Download-Quelle
  627. Mögliche Cyberattacke bei HPE: Interne Daten zum Verkauf im Darknet
  628. Exchange 2016 und 2019 erreichen Support-Ende – in 9 Monaten
  629. LKA-Chef warnt vor wachsender Selbstradikalisierung auf Tiktok
  630. Sicherheitspatch: Unbefugte Zugriffe auf bestimmte Switches von Moxa möglich
  631. Hilton, Hyatt, Marriott: 437.000 Datensätze aus Verwaltungsplattform bei HIBP
  632. Nvidia: Datenabfluss durch Sicherheitsleck in Grafiktreiber möglich
  633. heise-Angebot: iX-Workshop: Webanwendungen absichern mit OWASP® Top 10
  634. Bitwarden als native App für Android verfügbar
  635. heise-Angebot: iX-Workshop: E-Rechnungspflicht - Anpassung von Faktura- und ERP-Software
  636. eHealth: Vertrauensdiensteanbieter D-Trust informiert über Datenschutzvorfall
  637. Daten von rund 250.000 MSI-Kunden bei Have I Been Pwned
  638. Online-Kriminalität: 2024 wieder Millionenschäden in Niedersachsen
  639. WordPress-Plug-in W3 Total Cache: Potenziell 1 Millionen Websites attackierbar
  640. Biden ordnet Verschlüsselung von E-Mail, DNS und BGP an
  641. US-Verbraucherschützer wollen Webhoster GoDaddy zu mehr IT-Sicherheit zwingen
  642. Codefinger-Ransomware verschlüsselt Amazon-S3-Buckets
  643. Es kann Schadcode auf HPE Aruba Networking AOS Controllers und Gateways gelangen
  644. Ivanti schließt Lücken in Application Control Engine, Avalanche und EPM
  645. heise-Angebot: heise security Webinar: Praktische Security in Windows-Netzen – Tiering und PAWs
  646. Windows-Update-Probleme: Rollback bei installiertem Citrix-Agent
  647. IT-Attacken: So will die EU-Kommission den Gesundheitssektor besser schützen
  648. Sechs Bugs in rsync-Server gefixt, einer davon kritisch
  649. Darknet: Konfigurationen und VPN-Passwörter von Fortinet-Geräten aufgetaucht
  650. Fehler in Google OAuth: Daten von Mitarbeitern gescheiterter Start-ups gefährdet
  651. Cybergang Cl0p: Angeblich Daten durch Cleo-Sicherheitslücke abgezogen
  652. Patchday Fortinet: Hintertür ermöglicht unbefugte Zugriffe auf FortiSwitch
  653. Standort-Tracking weit verbreitet: Mehr als 40.000 Apps sammeln Positionsdaten
  654. CMS: Typo3-Entwickler dichten zehn Sicherheitslücken ab
  655. E-Mails: Experten schleusen Fälschungen mittels geknackter DKIM-Schlüssel ein
  656. Microsoft-Patchday: Angreifer nutzen drei Lücken in Hyper-V aus
  657. Adobe-Patchday: Gefährliche Sicherheitslücken in Photoshop & Co. geschlossen
  658. Videokonferenzen: Zoom stopft mehrere Sicherheitslecks in Workplace Apps
  659. "Passwort" Folge 23: Schnitzeljagd um ein Linux-Bootkit
  660. Telefónica: Infostealer-Kampagne legt interne Jira-Issues offen
  661. Have-I-Been-Pwned-Projekt nimmt jetzt auch Infostealer-Daten auf
  662. heise-Angebot: iX-Workshop: Effektive Awareness-Kampagnen für Cybersicherheit
  663. Probleme mit Malware-Schutz in macOS: Bitdefender und Docker betroffen
  664. Jetzt patchen! Attacken auf BeyondTrust PRA/RS und Qlik Sense
  665. SAP-Patchday: Hersteller stopft teils kritische SIcherheitslücken
  666. Gravy Analytics: Positionsdatensammler gibt Datenpanne zu
  667. heise-Angebot: iX-Workshop: Fortgeschrittene Administration von Kubernetes
  668. Log Source Management App für IBM QRadar SIEM ist auf vielen Wegen angreifbar
  669. Sicherheitsupdate für Paessler PRTG Network Monitor ist da
  670. heise-Angebot: heise security Webinar: Wie sag ich’s meinem Chef? – Gesprachsführung für ITler
  671. heise-Angebot: iX-Workshop: Linux-Server härten
  672. Paypal-Phishing: Angebliche monatliche Finanzberichte ködern Opfer
  673. heise-Angebot: iX-Workshop: Netzwerkprobleme mit Wireshark analysieren und beheben
  674. heise-Angebot: iX-Workshop: NIS 2: Anforderungen und Vorgaben
  675. Anonymisierendes Linux: Tails 6.11 stopft kritische Sicherheitslecks
  676. LKA Niedersachsen warnt vor gefälschten Krypto-Anlageseiten
  677. heise-Angebot: iX-Workshop: Webanwendungen absichern mit OWASP® Top 10
  678. Sicherheitsupdates: Angreifer können Netzwerkgeräte mit Junos OS crashen lassen
  679. Migrationstool Palo Alto Expedition gefährdet Netzwerksicherheit
  680. EuGH: Zwang zur Angabe des Geschlechts für Marketingzwecke unzulässig
  681. Erlaubt eine neue Phishing-Masche die Übernahme von PayPal-Konten?
  682. Offenbar Datenleck bei Positionsdatensammler Gravy Analytics
  683. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  684. Sicherheitsupdates: Bridge und Switch von HPE Aruba Networking angreifbar
  685. CMS: Updates stopfen Sicherheitslecks in Progress Sitefinity
  686. Google: Device Fingerprinting ist okay
  687. Zero-Day-Lücke bedroht WordPress-Plug-in Fancy Product Designer
  688. Ivanti Connect Secure: Angreifer attackieren kritische Sicherheitslücke
  689. E-Mails sind out: Phishing verstärkt über Suchmaschinen
  690. Forscher: KI sorgt für effektiveres Phishing
  691. USA starten IT-Sicherheitskennzeichen "U.S. Cyber Trust Mark"
  692. heise-Angebot: iX-Workshop für KMUs: Schritt für Schritt zur sicheren IT
  693. IBM stopft Sicherheitslecks in Cognos Controller
  694. heise-Angebot: IT-Security-Kongressmesse: Jetzt Gratis-Ticket für die secIT 2025 sichern
  695. US-Sicherheitsbehörde warnt vor Attacken auf MiCollab und WebLogic Server
  696. Webbrowser: Chrome- und Firefox-Updates stopfen teils hochriskante Lücken
  697. Sicherheitslücken: Hintertür gefährdet Industrie-Router von Moxa
  698. HCL BigFix Server Automation: Angreifer können Traffic umleiten
  699. UN-Luftfahrtorganisation untersucht IT-Sicherheitsvorfall
  700. Zero-Day-Sicherheitslücke in Sonicwall SSL-VPN wird angegriffen
  701. Patchday: Schadcode-Lücken bedrohen Android 12, 13, 14 und 15
  702. "Firescam": Infostealer tarnt sich als Telegram-Premium-App
  703. Black Swan 2025: Welche Gefahr von KI ausgeht
  704. Dell Update-Paket-Framework bedroht Systemsicherheit
  705. Falsche URL im Zertifikat: Website des CERT-Bund am Wochenende unerreichbar
  706. Collecting Spy Sheets: CSS erlaubt User-Tracking in E-Mails
  707. Geleakter Source Code des Videospiels GTA San Andreas soll Ransomware enthalten
  708. Stimmen die Voraussetzungen, kann Schadcode auf Asus-Router gelangen
  709. Kryptowährungen: Ethereum-Entwickler im Visier von Angreifern
  710. heise-Angebot: secIT 2025: NIS2-Richtlinie korrekt und flott umsetzen
  711. Malware: Statt Spieletest kommt InfoStealer
  712. heise-Angebot: iX-Workshop: OWASP® Top 10 – Sicherheitsrisiken für Webanwendungen verstehen
  713. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  714. Ransomware-Angriff am Fraunhofer für Arbeitswirtschaft und Organisation
  715. heise-Angebot: iX-Workshop: Wie Angreifer vorgehen – Pentesting mit Open-Source-Tools
  716. Nach Phishing-Angriff: Schädliche Erweiterungen in Chrome Web Store geschleust
  717. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 – Herausforderungen und Chancen
  718. Authentifizierung von IBM Db2 unter Cloud Pak for Data umgehbar
  719. 3,1 Millionen bösartige Fake-Sterne auf GitHub entdeckt – Tendenz steigend
  720. "Die perfekte Phishing-Mail": Mit KI-Textgeneratoren gegen Führungskräfte
  721. USA: Finanzministerium Ziel von chinesischem Hackerangriff
  722. Sicherheitslücke: Angreifer können Palo-Alto-Firewalls in Wartungsmodus schicken
  723. Kein Sicherheitspatch in Sicht: Paessler PRTG Network Monitor ist attackierbar
  724. heise-Angebot: iX-Workshop: Fortgeschrittene Administration von Kubernetes
  725. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  726. 38C3: CCC-Hacker fordern maschinenlesbare TÜV-Plakette für vernetzte Geräte
  727. "Passwort" Folge 22: Der Podcast macht einen Ausflug zum 38C3
  728. Guten Rutsch und ein gesundes neues Jahr 2025!
  729. Cybervorfall: IT-Dienstleister Atos angeblich Opfer von Datendiebstahl
  730. 38C3 Tag 4: Sicherheitsalbträume, übernommene Tenants, kuriose Zahlen & Schluss
  731. heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
  732. 38C3: Tag 3 bringt gehackte Gefängnisse, Standortdaten und Steuerbetrug
  733. 38C3: BitLocker-Verschlüsselung von Windows 11 umgangen, ohne PC zu öffnen.
  734. 38C3: BogusBazaar-Bande betreibt noch immer Tausende Fakeshops
  735. 38C3: Framework "Phuzz" hilft beim Aufspüren von Fehlern in PHP-Webanwendungen
  736. 38C3: So war der erste Tag des Hackerkongresses
  737. 38C3: Kurzwellen-Funk der NATO mit Halfloop-Verschlüsselung ist unsicher
  738. 38C3: Weitere Sicherheitsmängel in elektronischer Patientenakte "für alle"
  739. In der Cloud abgelegt: Terabyte an Bewegungsdaten von VW-Elektroautos gefunden
  740. Aktuelle Phishing-Welle: Betrug mit Magenta-Treuepunkten
  741. Frohe Weihnachten: Wir wünschen allen erholsame und besinnliche Feiertage!
  742. Webbrowser: Chrome und Edge sollen mittels KI vor Spam-Seiten warnen
  743. l+f: Sicherheitsforscher bestellt bei McDonald's für 1 Cent
  744. Kritische Sicherheitslücken bedrohen Sophos-Firewalls
  745. Ransomware: USA machen LockBit-Entwickler den Prozess
  746. heise meets … Strafverteidiger spart mit KI bis zu 60 Minuten täglich
  747. Fortinet Wireless Manager: Informationen zu kritischer Lücke zurückgehalten
  748. Auslaufmodell NTLM: Aus Windows 11 24H2 und Server 2025 teils entfernt
  749. Medion-Hack? BlackBasta-Ransomware hat angeblich 1,5 TB an Daten kopiert
  750. Kritische Lücke in BeyondTrust Privileged Remote Access und Remote Support
  751. Betrugsmail: Cyberversicherung muss Schaden nicht ersetzen
  752. Phishing-Masche nimmt Nutzer von Google-Kalender ins Visier
  753. Windows-Sicherheitslösung Trend Micro Apex One als Einfallstor für Angreifer
  754. Jetzt patchen! Angreifer nutzen kritische Sicherheitslücke in Apache Struts aus
  755. Foxit PDF Editor und Reader: Attacken über präparierte PDF-Dateien möglich
  756. "Passwort" Folge 21: Von Zug(p)ferden, Cyber-Gangstern und Passwort-Policies
  757. Synology stopft hochriskantes Leck im Media Server
  758. Liebe und Kryptoreichtum: 800 Betrüger in Lagos verhaftet
  759. Zivilgesellschaft macht Druck beim Einhegen der Hackerparagrafen
  760. Für Pentester und Sicherheitsforscher: Kali Linux 2024.4 mit 14 neuen Tools
  761. Nach Kritik des Bundesrechnungshofs: Bundeswehr plant redundantes Rechenzentrum
  762. heise-Angebot: iX-Workshop: E-Rechnungspflicht - Anpassung von Faktura- und ERP-Software
  763. CyberPanel: Angreifer können Schadcode einschleusen
  764. Virtuelle Kampagne: DDoS-Attacken legen deutsche Firmen-Webseiten lahm
  765. CrushFTP: Attacken auf Admins möglich
  766. Verbraucherzentrale warnt vor aktueller Paypal-Betrugsmasche
  767. heise-Angebot: heise security Webinar: Wie sag ich’s meinem Chef? – Gesprachsführung für ITler
  768. l+f: Cyberattacken auf Cyberkriminelle und Sicherheitsforscher
  769. Google verteilt QR-Code-Funktion für Quick Share
  770. Passkeys: Windows-Insider-Vorschau öffnet Verwaltung für Drittanbieter
  771. Stromanbieter Tibber: 50.000 Datensätze aus Datenleck bei Have I Been Pwned
  772. Sinkendes Sicherheitsniveau und verschärfte Rahmenbedingungen belasten Developer
  773. Microsoft Azure MFA-Schutz war aushebelbar
  774. DevSecOps-Plattform Gitlab: Accountübernahme möglich
  775. Sicherheitsupdates: Dell schließt Lücken in PCs, Treibern und Zubehör
  776. Google verbessert Schutz vor heimlichem Bluetooth-Tracking in Android
  777. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  778. BSI legt Kommunikation von 30.000 BadBox-Drohnen lahm
  779. Cyber Resilience Act: Vernetzte Produkte müssen bald besser abgesichert sein
  780. Sicherheitspatch: Angreifer können über TeamViewer-Lücke Windows-Dateien löschen
  781. Das Ende von Windows Kalender, Kontakte und Mail naht schnell
  782. Apple stopft schwere Sicherheitslücken, kein Patch für iOS 17
  783. Atlassian schützt Confluence & Co. vor möglichen DoS-Attacken
  784. Epic Games Launcher: Sicherheitslücke ermöglicht Rechteausweitung
  785. heise-Angebot: iX-Workshop: Fortgeschrittene Administration von Kubernetes
  786. Bundesrechnungshof bemängelt fehlende Redundanz von Bundeswehr-IT
  787. Europol: 27 DDoS-Booter vor weihnachtlichen Angriffen abgeschaltet
  788. heise-Angebot: NIS2, Ransomware und Zero Trust: Erster Blick ins Programm der secIT 2025
  789. Millionenbelohnung: FBI sucht mutmaßlichen Entwickler von Sophos-Exploits
  790. Solarwinds Web Help Desk: Software-Update schließt kritische Lücken
  791. heise-Angebot: iX-Workshop: Linux-Server härten
  792. Patchday: Adobe schließt mehr als 160 Sicherheitslücken in Acrobat & Co.
  793. Zeitplan veröffentlicht: Let's Encrypt schafft OCSP-Zertifikatsüberprüfung ab
  794. Patchday: Angreifer attackieren Windows und verschaffen sich System-Rechte
  795. Ivanti patcht zahlreiche Produkte
  796. "Passwort" Folge 20: Pacific Rim - Hackback nach China
  797. BSI-Warnung: Vermehrte Brute-Force-Angriffe auf Citrix Netscaler Gateways
  798. Sichere Software entwickeln: Kostenlose Tools und Fortbildungen bei der OpenSSF
  799. Wird zu selten respektiert: Firefox schafft Haken für "Do Not Track" ab
  800. BadRAM: Historischer Seitenkanal hebelt Confidential Computing in der Cloud aus
  801. BSI untersucht Sicherheit von smarten Heizkörperthermostaten
  802. Microsoft ergreift Maßnahmen gegen NTLM-Relay-Angriffe
  803. Transfer-Software von Cleo: Hinter Firewall bringen, Patch wirkungslos
  804. IBM App Connect Enterprise Certified Container mit Schadcode-Lücke
  805. OpenWrt: Angreifer hätten bestimmte Images mit Schadcode verseuchen können
  806. SAP-Patchday: Updates schließen teils kritische Sicherheitslücken
  807. Wordpress: WPForms-Plug-in reißt Sicherheitsleck in 6 Millionen Webseiten
  808. heise-Angebot: iX-Workshop: Innerdeutsche E-Rechnungspflicht - Software richtig implementieren
  809. Deutschlands Behörden sollen Sicherheitslücken wenigstens melden
  810. Sicherheitsupdates: Angreifer können Qnap NAS kompromittieren
  811. heise-Angebot: iX-Workshop: Windows Server absichern und härten
  812. heise-Angebot: iX-Workshop: PowerShell für Systemadministratoren - Effiziente Automatisierung
  813. l+f: TV-Empfänger mit DDoS-Funktionalität ab Werk
  814. Sicherheitsupdate: Backupsoftware Dell NetWorker kann Daten leaken
  815. Supply-Chain-Attacke: Solana web3.js-Bibliothek war mit Schadcode verseucht
  816. Telekom: Kunden erstellen über eine Million Passkeys
  817. "Nicht verhandelbar": Microsoft beharrt auf TPM-2.0-Pflicht für Windows 11
  818. Bundesnetzagentur mahnt zur Vorsicht beim Kauf smarter Geräte
  819. Vier Lücken in HPE Aruba Networking ClearPass Policy Manager geschlossen
  820. USA: Acht Telekommunikationsdienste von Cyberangriffen betroffen
  821. Vorsicht vor Whatsapp-Phishing mit gespoofter Rufnummer
  822. Veeam Service Provider Console: Kritische Lücke gefährdet Kunden-Backups
  823. l+f: Ransomware legt Vodka-Hersteller trocken
  824. Malware auf dem Mac: Sicherheitsforscher warnen vor neuen Trends
  825. Jetzt patchen! Exploit für kritische Lücke in Whatsup Gold in Umlauf
  826. Russland: Cybercrime-Promi angeklagt, drakonische Strafen gegen Darknet-Händler
  827. Identitätsmanagement: Sicherheitslücke mit Höchstwertung bedroht IdentityIQ
  828. Operation Passionflower: Europäische Behörden zerschlagen Krypto-Messenger
  829. Untergrund-Marktplatz: BKA legt Crimenetwork still und verhaftet Techniker
  830. LKA warnt vor automatischen Anrufen etwa zur WhatsApp-Kontaktaufnahme
  831. Patchday: Android 12, 13, 14 und 15 für Schadcode-Attacken anfällig
  832. Bootkitty: Prototyp eines Linux-UEFI-Rootkits ist koreanisches Uni-Projekt
  833. 38C3: Programm des Chaos Communication Congress steht
  834. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 – Herausforderungen und Chancen
  835. Monitoring-Tool Zabbix: Kritische Lücke ermöglicht Kontrollübernahme
  836. Medion: Webseite und mehr derzeit nicht erreichbar
  837. heise-Angebot: iX-Workshop: NIS 2: Anforderungen und Vorgaben
  838. Sicherheitsupdate: IBM Security Verify Access Appliance mit statischem Passwort
  839. Phishing: Angreifer umgehen Virenscan mittels beschädigter Word-Dokumente
  840. heise-Angebot: iX-Workshop: Wie Angreifer vorgehen – Pentesting mit Open-Source-Tools
  841. Photovoltaik: Deaktivierte Deye- und Sol-Ark-Wechselrichter in den USA
  842. ProFTPD: Angreifer können Rechte ausweiten
  843. heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 11 in Unternehmen
  844. Anonymisierendes Linux: Tails 6.10 korrigert Desktop-Startfehler
  845. Jetzt patchen! Attacken auf Filesharingplattform ProjectSend beobachtet
  846. Hochriskante Sicherheitslücke in PostgreSQL: Gitlab patcht (noch) nicht
  847. Nach Nothalt: Microsoft verteilt korrigierte Exchange-Server-Updates
  848. QR-Codes an Parkautomaten – Polizei warnt vor Betrugsmasche
  849. Vertragsverletzung: EU drängelt beim Schutz kritischer Infrastrukturen
  850. BSI warnt vor unseriösen Anbietern beim Black Friday
  851. Developer-Werkzeug Jenkins stopft mehere Sicherheitslecks
  852. Uganda: Cyberkriminelle stehlen der Zentralbank 16 Millionen Euro
  853. heise meets … Leben wir in einer Simulation?
  854. Manageengine Analytics Plus: Sicherheitslücke erlaubt Rechteausweitung
  855. l+f: Erst hacken, dann schützen
  856. Sicherheitsupdates: Vielfältige Angriffe auf Synology NAS und BeeDrive möglich
  857. Microsoft-Sicherheitsfunktion "Administrator Protection" jetzt ausprobierbar
  858. Italiens Polizei hebt illegale Streaming-Plattformen mit Millioneneinnahmen aus
  859. Interpol und Afripol: 1006 verhaftete Cyberkriminelle bei Operation Serengeti
  860. Palo Alto Globalprotect: Schadcode-Lücke durch unzureichende Zertifikatsprüfung
  861. Microsoft patcht teils kritische Lücken außer der Reihe
  862. Root-Sicherheitslücken in VMware Aria Operations geschlossen
  863. Datenleck bei brillen.de: Details zu den Ursachen
  864. HPE Insight Remote Support: Monitoring-Software ermöglicht Codeschmuggel
  865. heise-Angebot: Nächste Woche: M365-Sicherheit im heise security Webinar
  866. Angreifer attackieren SSL-VPN-Gateways von Array Networks
  867. Microsoft: Hotpatching kommt auch in Windows 11
  868. "Passwort" Folge 19: Tor-Angriffe, Security-Fails und viel Feedback
  869. Starbucks von Cyberangriff auf Software-Anbieter betroffen
  870. Bitwarden: Automatisch generierte Passwörter mit nur einem Klick
  871. Helldown-Ransomware: Einbruch durch Sicherheitslücke in Zyxel-Firewalls
  872. heise-Angebot: iX-Workshop: Linux-Server härten
  873. l+f: Wenn nach dem Datenleak die Yakuza-Mafia anklopft
  874. Trellix: Update dichtet Sicherheitslücken in Enterprise Security Manager ab
  875. Dell Wyse Management Suite: Angreifer können Sicherheitsmechanismen umgehen
  876. Microsoft: Cloud-Probleme stören Outlook und Teams
  877. Wordpress-Plug-in Anti-Spam by Cleantalk gefährdet 200.000 Seiten
  878. Mehrere Softwareschwachstellen gefährden Qnap NAS
  879. Prochinesische Desinformation: Google entfernt 1000 Domains von Google News
  880. ChatGPT: Code mit betrügerischer API kostet Programmierer 2500 US-Dollar
  881. Social Media erst ab 16: Elon Musk mischt sich in australische Debatte ein
  882. heise-Angebot: iX-Workshop: Innerdeutsche E-Rechnungspflicht - Software richtig implementieren
  883. Nach Beschwerden: Qnap zieht fehlerhaftes Sicherheitsupdate zurück
  884. Neue Wireshark-Version schließt zwei Absturz-Lücken
  885. Sicherheitsupdates für Drupal: Schadcode-Attacken auf Webbrowser möglich
  886. Phishing-Warnung: Kriminelle missbrauchen Black-Friday-Trubel
  887. Nearest Neighbor Attack: Angriff über WLAN des Nachbarn
  888. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  889. Minispiel auf Steam: Hacky macht Spieler zum filmreifen Meister-Hacker
  890. Software-Schwachstellen: CISA veröffentlicht die Top 25 des Jahres 2024
  891. Kritischer Firewall-Bug: Über 2000 Palo-Alto-Geräte weltweit bereits geknackt
  892. US-Justiz beschlagnahmt kriminellen Marktplatz und klagt Admins an
  893. Angriffe auf Citrix-Sicherheitslücke beobachtet
  894. Amazon Web Services gibt Geld für mehr Sicherheit der Standard-Library von Rust
  895. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  896. l+f: Pentester auf der dunklen Seite der Macht
  897. Sicherheitsrisiko: D-Link rät zur Entsorgung einiger Routermodelle
  898. PHP-Updates: 8.1.31, 8.2.26, 8.3.14 und 8.4.1 stopfen Sicherheitslecks
  899. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  900. Aus China: Cyberangriff auf US-Provider "schlimmster in der US-Geschichte"
  901. Ubuntu-Server: Root-Lücke durch needrestart-Komponente
  902. 7-Zip-Lücke ermöglicht Codeschmuggel mit manipulierten Archiven
  903. Mehrere Sicherheitslücken in Zimbra 10.1.3 geschlossen
  904. Bitbucket, Confluence & Co.: Atlassian schließt DoS- und Schadcode-Lücken
  905. Malware-Kampagne lockt Opfer mit kostenlosem KI-Videoeditor
  906. Statistisches Bundesamt: Kein Datenabfluss aus IDEV-Meldesystem
  907. Gesundheitsdaten immer wertvoller: Forscherin fordert digitale Unversehrtheit
  908. Studie: Unternehmen an Feiertagen und Wochenenden anfälliger für Cyberangriffe
  909. EUCLEAK: Weitere Produkte für Cloning-Attacke anfällig
  910. Trend Micros Deep Security Agent ermöglicht Einschleusen von Schadcode
  911. Microsoft KI und Cloud: Neues Bug-Bounty-Event mit 4 Millionen US-Dollar Prämie
  912. heise-Angebot: heise security Webinar: Wie sag ich’s meinem Chef? – Gesprachsführung für ITler
  913. Notfall-Sicherheitspatch: Attacken auf Oracle Agile PLM
  914. WebKit-Exploit: Apple aktualisiert iOS, iPadOS, visionOS, macOS 15 und Safari
  915. Apache OfBiz: Schwachstelle ermöglicht Codeschmuggel
  916. heise-Angebot: iX-Workshop: IT-Systeme absichern – Pentesting mit Open-Source-Werkzeugen
  917. Nach Cyberattacke: Neuordnung der Führungsstruktur bei Südwestfalen-IT
  918. Windows 11: Security-Updates für "das sicherste Betriebssystem der Welt"
  919. heise-Angebot: iX-Workshop für KMUs: Schritt für Schritt zur sicheren IT
  920. Malvertising: Fake-Werbung auf Facebook zielt auf Bitwarden-Nutzer ab
  921. Sicherheitslücke: Azure Stack HCI für Attacke anfällig
  922. Beschädigte Ostsee-Datenkabel: Pistorius geht von Sabotage aus
  923. Veritas Enterprise Vault: Kritische Codeschmuggel-Lücken in Archivsoftware
  924. Sicherheitsupdates für Nextcloud: Unberechtigte Zugriffe möglich
  925. Attackierte Lücken: FortiClient, Kemp Loadmaster, PAN-OS, VMware vCenter
  926. Kritische Palo-Alto-Lücke: Patches sind da, CISA warnt vor Exploit
  927. Microsoft 365 Admin-Center: Multi-Faktor-Authentifizierung bald obligatorisch
  928. Sicherheitsupdates: PostgreSQL für Schadcode-Attacken anfällig
  929. Palo-Alto: Ungepatchter Zero-Day für Security-Appliances aufgetaucht
  930. Vor 40 Jahren: der Btx-Hack feiert fröhliche Urständ
  931. heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 11 in Unternehmen
  932. WTF: Sicherheitsforscher finden beim Nachstellen einer Lücke drei neue
  933. Mögliches Destatis-Datenleck soll keine Wahlauswirkungen haben
  934. Sicherheitsfunktionen: Android soll Scam-Anrufe und Malware-Apps besser erkennen
  935. Wordpress-Plug-in Really Simple Security gefährdet 4 Millionen Websites
  936. Palo Alto: Weitere Sicherheitslecks in MIgrationstool aktiv angegriffen
  937. Sicherheitsupdates: Angreifer können Apache Traffic Server crashen lassen
  938. Wegen Nebenwirkungen: Microsoft stoppt Exchange-Server-Updates
  939. Gegen Enkeltrickbetrug: KI-Omi soll Kriminelle in endlose Gespräche verwickeln
  940. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  941. Chinas Cyberspione greifen Telefondaten und -gespräche von US-Netzbetreibern ab
  942. Google wagt Ausblick auf die IT-Sicherheitslage 2025
  943. heise-Angebot: Last Call: IT-Sicherheitstag Gelsenkirchen – Komplexität managen
  944. Sicherheitslücken: Entwickler rüsten Gitlab gegen unbefugte Zugriffe
  945. Destatis: Cyberkriminelle erbeuten offenbar 3,8 GByte an Daten
  946. Software-Entwicklungs-Tool Jenkins schließt mehrere Sicherheitslücken
  947. Gratis-Tool: Sicherheitsforscher knacken ShrinkLocker-Verschlüsselung
  948. Datenleck bei Online-Auskunftei: Hackerin kann beliebige Bonitätsdaten einsehen
  949. Malware: Erkennung entgehen durch angeflanschtes ZIP
  950. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  951. Sicherheitsupdates: Zoom Room Client & Co. angreifbar
  952. Fortinet sichert FortiOS, FortiAnalyzer und FortiClient ab
  953. heise-Angebot: IT-Security-Konferenz secIT im März 2025 hilft Admins
  954. Ivanti patcht Endpoint Manager, Avalanche, VPN- und NAC-Software
  955. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  956. Stromanbieter Tibber gehackt, 50.000 deutsche Kunden betroffen
  957. Patchday Adobe: Schadcode-Attacken auf After Effects & Co. möglich
  958. Patchday Microsoft: Internet-Explorer-Komponente ermöglicht Attacken
  959. Citrix stopft Sicherheitslecks in Netscaler ADC und Gateway und weitere
  960. "Passwort" Folge 18: Löcher in der Zwiebel? Ein Blick auf das Tor-Netzwerk
  961. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  962. Gdata: Update-Probleme im Telekom-Netz
  963. Monitoring-Software Icinga: Updates schließen kritische Sicherheitslücke
  964. Europol warnt vor Rekrutierung Minderjähriger durch organisiertes Verbrechen
  965. MOVEit Transfer: Gestohlene Daten von Amazon und Co. stehen zum Verkauf
  966. Dell SmartFabric OS10: Angreifer können Schadcode ausführen
  967. SAP Patchday: Acht neue Sicherheitslücken, davon eine hochriskant
  968. Veeam Backup Enterprise Manager: Unbefugte Zugriffe durch Angreifer möglich
  969. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  970. Sicherheitsupdates: Dell Enterprise SONiC für mehrere Attacken anfällig
  971. heise-Angebot: heise security Webinar: M365-Sicherheit selbst testen und verbessern
  972. Palo Alto untersucht mögliche Sicherheitslücke in PAN-OS-Webinterface
  973. Windows-Update für Windows Update rüstet Nachricht zu Support-Ende nach
  974. Dresden: Admin hat im großen Stil Daten von Wahlberechtigten abgezogen
  975. Nordkoreanische Kriminelle zielen mit Mac-Malware auf Kryptofirmen
  976. Blockade durch Zensurbehörde: Russland zensiert Cloudflare-Websites
  977. Backup-Appliance PowerProtect DD von Dell als Einfallstor für Angreifer
  978. CISA warnt vor vier aktiv angegriffenen Sicherheitslücken
  979. Kanadas Regierung lässt Tiktoks Büros schließen
  980. Schadcode-Attacken auf Endpoint-Management-Plattform HCL BigFix möglich
  981. FBI: Behörde spricht Warnung vor Session Cookie Diebstahl aus
  982. Cisco: Sicherheitslücken in zahlreichen Produkten
  983. Crowdstrike legte Office unter Windows 11 24H2 lahm
  984. Interpol gegen Online-Verbrechen: 5 Monate, 95 Länder, 41 Festnahmen
  985. Modern Solution: Berufungsgericht bestätigt Schuld des Sicherheitsforschers
  986. WTF: Cybergang fordert nach Datenklau bei Schneider Electric Baguettes
  987. Angreifer nutzen emulierte Linux-Umgebung als Backdoor
  988. Multi-Faktor-Authentifizierung soll für Google-Cloud obligatorisch werden
  989. heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 11 in Unternehmen
  990. Verdächtiger hinter Datenklau bei Cloud-Anbieter Snowflake verhaftet
  991. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  992. HPE Aruba stopft Codeschmuggel-Lücken in Access Points
  993. Synology korrigiert weitere kritische Pwn2Own-Sicherheitslücken
  994. Veritas Netbackup: Rechteausweitung in Windows möglich
  995. Android-Patchday: Updates stopfen zwei angegriffene Sicherheitslücken
  996. Google und Greynoise melden Erfolge bei KI-gestützter Schwachstellensuche
  997. Neues Computerstrafrecht vorgelegt – inklusive Hackerparagraf
  998. Zoho ManageEngine ADManager Plus: Angreifer können SQL-Befehle einschleusen
  999. Anonymisierendes Linux: Tails 6.9 aktualisiert Kernkomponenten
  1000. Microsoft modernisiert Windows Hello
  1001. Okta: Sicherheitslücke in Verify gibt Angreifern Zugriff auf Passwörter
  1002. heise-Angebot: KRITIS: Spezielle Prüfverfahrenskompetenz für § 8a BSIG | iX-Workshop
  1003. Missing Link: Wie ein Unternehmen bei einem Cyberangriff die Kontrolle verlor
  1004. Sicherheitsupdates: Schadcode-Attacken auf Synology-NAS möglich
  1005. Nvidia ConnectX, BlueField: Angreifer können Daten manipulieren
  1006. Microsoft: Supportverlängerung für Windows 10 auch für Privatanwender
  1007. Cyberangriff auf Pharmahändler AEP
  1008. heise-Angebot: iX-Workshop: Sich selbst hacken – Pentesting mit Open-Source-Werkzeugen
  1009. IBM behebt drei Jahre alte Sicherheitslücke in Business Automation Workflow
  1010. heise-Angebot: iX-Workshop: Aufgaben eines Informationssicherheitsbeauftragten
  1011. Jetzt patchen! Ransomware-Attacken auf Server mit CyberPanel beobachtet
  1012. Heise meets…. Explodierende Pager sind klassische Supply-Chain-Attacken
  1013. Qnap schließt NAS-Sicherheitslücke aus Hackerwettbewerb
  1014. Cisco: Brute-Force-Schutz für mehr ASA- und FTD-Versionen verfügbar
  1015. "Passwort" Folge 17: News von Cybercrimegruppen bis zu Zertifikatsplänen
  1016. Google Chrome: Kritische Sicherheitslücke gestopft
  1017. "Playboy": Angeblicher Cyberangriff auf DIHK
  1018. Change Healthcare: Größtes Datenleck im US-Gesundheitswesen
  1019. Sicherheitsupdates: Firefox und Thunderbird gegen Schadcode-Attacken gerüstet
  1020. Ransomware-Angriffe auf Sonicwall SSL-VPNs
  1021. Angreifer nutzten gefälschte AWS-Domains in Phishingkampagne
  1022. Operation Magnus: Internationale Strafermittler sprengen große Malware-Plattform
  1023. Raspberry Pi OS: Wayland jetzt für alle!
  1024. Apple stellt iOS 17.71, macOS 14.7.1 und macOS 13.7.1 bereit, stopft Lücken
  1025. heise-Angebot: IT-Sicherheitstag Gelsenkirchen: Letzte Chance für Frühbucher
  1026. heise-Angebot: iX-Workshop für KMUs: Schritt für Schritt zur sicheren IT
  1027. Über Strava: Bodyguards machen Aufenthaltsorte von Staatschefs publik
  1028. Nach IT-Großausfall: Delta Airlines hat Klage gegen CrowdStrike eingereicht
  1029. IBM App Connect Enterprise: Angreifer können Anmeldung umgehen
  1030. Spring Security: Kritische Sicherheitslücke ermöglicht Autorisierungsumgehung
  1031. Lagebericht 2024: Fast 8 Millionen Mal installierte Malware in Google Play
  1032. Pwn2Own Irland: Samsung S24 geknackt, mehr als eine Million US-Dollar Prämien
  1033. Nvidia: Rechteausweitung durch Sicherheitslücken in Grafiktreiber möglich
  1034. heise-Angebot: iX-Workshop: OWASP® Top 10 – Sicherheitsrisiken für Webanwendungen verstehen
  1035. IT-Sicherheit: Bundestag testet heimlich Phishing-Resilienz von Abgeordneten
  1036. Wi-Fi-Test-Suite verursacht Sicherheitslücke in Arcadyan-Routern
  1037. Black Basta-Gruppe nutzt Microsoft Teams-Chatfunktion
  1038. "State of API"-Report: Die API wird zum Produkt – Sicherheit ist nachrangig
  1039. Chinesische Forscher: Quanten-Annealer durchbricht Verschlüsselungstechniken
  1040. Moderne TVs erstellen unzählige Fingerabdrücke
  1041. Excel-Tabelle statt Word-Listen: Das ist der IT-Grundschutz++
  1042. Sicher surfen: Tor Browser 14 bereinigt Fehler und spaltet Nutzerbasis auf
  1043. heise-Angebot: heise security Webinar am Mittwoch: IoT-Gefahren erkennen und abwenden
  1044. Solarwinds kleingeredet: Strafen für Check Point, Unisys, Avaya, Mimecast
  1045. Sicherheitsforscher haben funktionsfähige macOS-Malware entdeckt
  1046. Millionenfach installierte Apps enthalten hartkodierte Cloud-Zugänge
  1047. Nach Operation Endgame: Bumblebee-Malware erneut im Umlauf
  1048. heise-Angebot: iX-Konferenz: Vorbereitung auf NIS2
  1049. Cisco meldet mehr als 35 Sicherheitslücken in Firewall-Produkten
  1050. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  1051. Angreifer missbrauchen Sharepoint-Sicherheitsleck für Codeschmuggel
  1052. Fortinet bestätigt kritische angegriffene Sicherheitslücke in Fortimanager
  1053. Neue OpenSSL-Lücke ist gefährlich, aber sehr schwer auszunutzen
  1054. TLS-Zertifikate: Apple schlägt maximale Laufzeit von 10 Tagen vor
  1055. Sicherheitslücke in Samsung-Android-Treiber wird angegriffen
  1056. Windows-Update-Vorschau: Stromverbrauch und umkonfigurierbare Copilot-Taste
  1057. heise-Angebot: heise security Webinar: M365-Sicherheit selbst testen
  1058. VMware vCenter: Patch unwirksam, neues Update nötig
  1059. heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
  1060. Meta testet Gesichtserkennung gegen Scam und zur Wiederherstellung von Profilen
  1061. FortiManager-Update schließt offenbar bereits attackierte Sicherheitslücke
  1062. Roundcube Webmail: Angriffe mit gefälschten Anhängen
  1063. Bug-Bounty-Programm: Sicherheitsforscher sollen Googles Cloud quälen
  1064. Phishing-Warnung: Betrügerische Elster-App und Rundfunkbeitrag-Rückerstattung
  1065. Microsoft Azure: TLS 1.0 und 1.1 fliegen am 31. Oktober raus
  1066. Sicherheitsupdates: DoS-Attacken auf IBM-Software möglich
  1067. heise-Angebot: iX-Workshop: Aufgaben eines Informationssicherheitsbeauftragten
  1068. Atlassian stopft Sicherheitslücken in Bitbucket, Confluence und Jira
  1069. Nächster Cyberangriff auf das Internet Archive: Zugriff auf unzählige E-Mails
  1070. Millionenschwere Transaktion: Sophos übernimmt Secureworks
  1071. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  1072. Zugriff auf Kamera, Mikrofon und Browser-Daten: Microsoft entdeckt Safari-Lücke
  1073. heise-Angebot: IT-Sicherheitstag Gelsenkirchen: Jetzt noch Frühbucherrabatt sichern
  1074. Ubiquiti Unifi Network Server: Hochriskantes Leck ermöglicht Rechteausweitung
  1075. Erfolge im Kampf gegen Cyber-Täter - Experten weiter gesucht
  1076. Spring Framework: Angreifer können Dateien einsehen
  1077. Sicherheitsupdates: Angreifer können über Grafana-Lücke eigene Befehle ausführen
  1078. Cisco bestätigt Attacke auf DevHub-Portal und nimmt es offline
  1079. Virenschutz-Software von Bitdefender und Trend Micro attackierbar
  1080. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  1081. Apple Passwörter: So lautet das Rezept für generierte Passwörter
  1082. heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
  1083. Sicherheitsupdate: Kritische Root-Lücke in Kubernetes geschlossen
  1084. heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 11 in Unternehmen
  1085. Brillen.de: Rund 3,5 Millionen Kundendatensätze offen im Netz
  1086. Windkraft: Regierung für mehr IT-Sicherheit und weniger Abhängigkeit von China
  1087. Oracle schützt Softwareprodukte mit 334 Sicherheitsupdates
  1088. l+f: Microsoft verliert Log-Dateien
  1089. heise-Angebot: heise security Webinar: IoT-Geräte im Unternehmensnetz sicher betreiben
  1090. Sicherheitsupdates: Root-Attacken auf VoIP-Adapter von Cisco möglich
  1091. F5 BIG-IP: Angreifer können Restriktionen durch Zugriffskontrollen umgehen
  1092. GMX und Web.de filtern wöchentlich 1,9 Milliarden Spam-Mails – auch dank KI
  1093. Solarwinds: Lücken in Plattform und Serv-U ermöglichen Schadcode-Schmuggel
  1094. VMware HCX: Codeschmuggel durch SQL-Injection-Lücke möglich
  1095. Cyberangriff auf Internet Archive offenbar von russischen Hackern durchgeführt
  1096. HP-DesignJet-Drucker: Angreifer können SMTP-Server-Logins abgreifen
  1097. Jetzt patchen! Angreifer attackieren Solarwinds Web Help Desk
  1098. Github Enterprise Server: Angreifer können Authentifizierung umgehen
  1099. "Passwort" Folge 16: Die Technik hinter der Chatkontrolle
  1100. Passwort-Manager: BSI berichtet über kritische Schwachstellen in Vaultwarden
  1101. Passkeys sicher importieren und exportieren
  1102. Datenverkauf im Darknet: Cisco untersucht mögliche Cyberattacke
  1103. Sicherheitsupdates: Angreifer können Anmeldung in Telerik Report Server umgehen
  1104. Sicherheitsupdate: Angreifer können Netzwerkanalysetool Wireshark crashen lassen
  1105. heise-Angebot: iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysieren
  1106. Archive.org: "Wayback Machine" nach Angriffen wieder eingeschränkt online
  1107. Host Europe und LKA Niedersachsen warnen vor Phishing-Welle
  1108. Ransomware: Sophos warnt vor Angriffen auf Veeam-Sicherheitslücke
  1109. Nach Cyberattacke: Datenleck beim Pokémon-Entwickler Game Freak
  1110. Sicherheitslücke in Sonicwall SMA1000-Reihe ermöglicht Rechteausweitung
  1111. OpenAI bestätigt Nutzung von ChatGPT zur Malware-Entwicklung
  1112. heise-Angebot: IT-Sicherheitstag Gelsenkirchen: Komplexität beherrschen - mit Frühbucherrabatt
  1113. Sicherheitslücke in Ecovacs-Saugrobotern erlaubt Remote-Steuerung durch Hacker
  1114. Internet Archive bleibt vorerst offline
  1115. heise-Angebot: iX-Workshop: Sich selbst hacken – Pentesting mit Open-Source-Werkzeugen
  1116. Schadhafte Chrome-Extensions kommen an Googles Sicherheitsvorkehrungen vorbei
  1117. "Cyberresilienz muss in die Köpfe kommen": Bundestag berät über NIS2
  1118. CISA warnt vor Sicherheitslücken in 21 IoT-Industrie-Kontrollsystemen
  1119. Anonymisierendes Linux: Tails 6.8.1 schließt kritische Sicherheitslücke
  1120. Sicherheitslücke: Niederlande tauschen wohl bis 2030 Zehntausende Ampeln aus
  1121. Report: Malware und Supply-Chain-Angriffe bedrohen Unternehmen
  1122. Juniper: Mehr als 30 Sicherheitslücken gestopft
  1123. heise-Angebot: heise security Webinar: Warum NTLM gefährlich bleibt und was dagegen zu tun ist
  1124. Zero-Day-Lücke in Qualcomm-Mobilprozessoren bereits vereinzelt angegriffen
  1125. EU-Rat bringt Cyber Resilience Act auf den Weg
  1126. Kritische Fortinet-Sicherheitslücke wird angegriffen
  1127. Kaspersky wickelt Geschäft im Vereinigten Königreich ab
  1128. macOS 15.0.1: So fixt Apple Probleme mit Sicherheitstools
  1129. Firefox-Notfall-Update stopft angegriffenes Sicherheitsleck
  1130. Datenleck, dDoS und Defacement: Cyberangriffe auf das Internet Archive
  1131. Passkeys: Neue Apple-Passwörter-App könnte für schnellere Verbreitung sorgen
  1132. heise-Angebot: iX-Workshop für KMUs: Schritt für Schritt zur sicheren IT
  1133. US-Gesundheitswesen: Großteil erlitt in den letzten 12 Monaten Cyberangriff
  1134. Windows 11 soll Passkeys künftig zwischen Geräten synchronisieren können
  1135. HP Business-Notebooks: Rechtausweitungslücke in Hotkey-Support
  1136. Wordpress-Plug-in: Abermals gravierende Sicherheitslücke in Litespeed Cache
  1137. Ivanti stopft ausgenutzte Sicherheitslücken und mehr
  1138. Samsung bringt Passkeys auf seine Smarthome-Geräte
  1139. Adobe-Patchday: Neun Produkte mit Sicherheitslücken
  1140. Microsoft Patchday: Zwei Zeroday-Lücken werden bereits angegriffen
  1141. Forscher entdecken Schwachstellen in Intels Trust Domain Extensions
  1142. Kritische Sicherheitslücken in Draytek-Geräten erlauben Systemübernahme
  1143. Aus der Ukraine: Cyberangriff trifft russische Staatsmedien und Justizwebseiten
  1144. SAP-Patchday: Sechs neu gemeldete Sicherheitslücken in Business-Software
  1145. heise-Angebot: iX-Workshop KRITIS: Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  1146. Android Patchday: Codeschmuggel-Lücke in System-Komponente gestopft
  1147. Microsoft warnt vor Word-Fehler: Dateien gelöscht statt gespeichert
  1148. Identitätsmanagement: Keycloak 26 setzt auf persistierende Benutzer-Sessions
  1149. microRNA und Genregulation: Medizin-Nobelpreis für Victor Ambros und Gary Ruvkun
  1150. Linux: Kritik, Gründe und Folgen der CVE-Schwemme im Kernel
  1151. Nach USA-Bann: Google wirft Kaspersky aus Play Store
  1152. US-Netzbetreiber offenbar im Visier chinesischer Cyberkrimineller
  1153. Perfectl: Linux-Malware lässt Server heimlich Kryptomining und mehr ausführen
  1154. US-Behörde CISA warnt: Kritische Lücken bei Ivanti und Zimbra werden ausgenutzt
  1155. heise-Angebot: iX-Workshop: Aufgaben eines Informationssicherheitsbeauftragten
  1156. Sicherheitsupdates: Cisco patcht Lücken in Produkten quer durch die Bank
  1157. Star Blizzard: Microsoft und US-Justiz gelingt Schlag gegen Cyberkriminelle
  1158. Neue APT-Gruppe "CeranaKeeper" missbraucht Dropbox und Github
  1159. "Alptraum": Daten aller niederländischen Polizisten geklaut – von Drittstaat?
  1160. Verbraucherzentrale warnt vor online-wohngeld.de
  1161. heise-Angebot: iX-Praxis-Workshop: Leitfaden für Cloud-Native-Architekturen und Kubernetes
  1162. LKA Niedersachsen warnt vor andauernder Masche mit Erpresser-Mails
  1163. heise-Angebot: Das neue c't-Sicherheitstool Desinfec't 2024/25 ist ab sofort erhältlich
  1164. Zimbra: Codeschmuggel-Lücke wird angegriffen
  1165. "Passwort" Folge 15: Vermischtes von Ghostbusters bis Clipboard-Schadsoftware
  1166. Ransomware: Ermittler melden neue Erfolge im Kampf gegen Lockbit
  1167. BSI empfiehlt die Nutzung von Passkeys
  1168. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  1169. Google und Rust: Interoperabilität statt Rewrite –Sicherheit in großen Projekten
  1170. heise-Angebot: Online-Kurs mit Hochschulzertifikat: IT-Sicherheit für Produktionsanlagen
  1171. Microsoft Defender: VPN zum Schutz von WLAN-Verbindungen kommt nach Deutschland
  1172. Web-Config von Seiko-Epson-Geräten ermöglicht Angreifern Übernahme
  1173. "Five Eyes"-Staaten: Tipps zur Verbesserung von Active-Directory-Sicherheit
  1174. CERT-Bund warnt: Mehr als 15.000 Exchange-Server mit Sicherheitslücken
  1175. Tor-Projekt und Tails kooperieren für mehr Privatsphäre im Internet
  1176. Monitoring-Software Whatsup Gold: Hersteller rät zum schleunigen Update
  1177. Bundesrat schiebt Ausschussempfehlungen zu NIS2 wortlos durch
  1178. Microsoft warnt: Ransomware von Storm-0501 bedroht Hybrid-Cloud-Umgebungen
  1179. Wegen Fake-Shops: Bundesrat will Aus für anonyme Domain-Registrierungen
  1180. Cyberattacke trifft französische Nachrichtenagentur AFP
  1181. Microsoft Recall kommt mit Opt-In, mehr Filtern und Verschlüsselung
  1182. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 – Herausforderungen und Chancen
  1183. Kia: Lücke in Webportal erlaubte Forschern Fernzugriff auf Autos
  1184. Sicherheitsupdates: PHP 8.3.12 und 8.2.24 stopfen kritische Sicherheitslecks
  1185. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  1186. Foxit PDF: Manipulierte PDFs können Schadcode durchschleusen
  1187. Teils kritische Lücken in Unix-Drucksystem CUPS ermöglichen Codeschmuggel
  1188. Schadcode-Schlupfloch in Nvidia Container Toolkit geschlossen
  1189. Kommentar: Eine schallende Ohrfeige für die desolate NIS-2-Umsetzung
  1190. Visa und Mastercard investieren Milliarden in Cybersecurity-KI gegen Bankbetrug
  1191. Ungepatcht: Welche MacBooks und Desktop-Macs keine Sicherheitsupdates mehr sehen
  1192. Cybersicherheit: "Es geht um die Wurst"
  1193. Razzien gegen Cyberkriminelle in Deutschland und Italien
  1194. 38C3: Hackertreffen unter dem Motto "Illegal Instructions"
  1195. Cybercrime: KI-generierte Malware in freier Wildbahn gesichtet
  1196. Angreifer können Cisco-Router via DoS-Attacken abstürzen lassen
  1197. NIS2 für mehr IT-Sicherheit: Viele Unternehmen sind noch nicht gut vorbereitet
  1198. Progress Telerik: hochriskante Lücken erlauben Code- und Befehlsschmuggel
  1199. Teamviewer: Hochriskante Lücken ermöglichen Rechteausweitung
  1200. Schon wieder: Offizielles Twitter-Konto OpenAIs von Krypto-Betrügern übernommen
  1201. HPE Aruba: Access Points für Codeschmuggel aus dem Netz anfällig
  1202. Ransomware: Unfallversicherung, Pharmafirmen in den USA und andere betroffen
  1203. heise-Angebot: Windows-Trojaner erledigen: Das brandeue Desinfec't 2024/25 ist da
  1204. Phisher attackieren Netflix- und Disney+-Nutzer
  1205. Initiative für mehr IT-Sicherheit: Microsoft zieht erstes Resümee
  1206. Secure by Design: CISA und FBI wollen Cross-Site-Scripting den Garaus machen
  1207. Spionageabwehr: Ukraine verbietet Telegram auf Diensthandys
  1208. Cyberangriff auf US-Finanzdienstleister MoneyGram
  1209. heise-Angebot: Online-Konferenz zu NIS2-Regulierung: Was Unternehmen jetzt tun müssen
  1210. Kaspersky-Kunden in den USA werden automatisch auf UltraAV umgestellt
  1211. Windows Server 2025: Hotpatching jetzt ausprobieren
  1212. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  1213. Monitoring-Software checkmk: Sicherheitslücke ermöglicht 2FA-Umgehung
  1214. US-Behörde für Cybersecurity: Sicherheitslücken sind Produktfehler
  1215. Handy-Abhören und Passcode-Klau: SS7 für Attacken offen wie ein Scheunentor
  1216. heise-Angebot: iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysieren
  1217. Necro-Trojaner verseucht erneut Android-Apps – auch in Google Play
  1218. Microsoft: Langsamer Todesstoß für WSUS
  1219. Sicherheitsupdates: Atlassian Bitbucket, Confluence & Co. attackierbar
  1220. macOS 15: Probleme mit Sicherheitssoftware bekannter Hersteller
  1221. Heim-Router, Webcams, NAS-Geräte: Riesiges IoT-Botnet vom FBI abgeschaltet
  1222. heise-Angebot: NEU im Programm der iX-Workshops: Präsenzschulungen für IT-Professionals
  1223. Jugendherbergen offenbar Opfer von Ransomware-Bande Hunters
  1224. Jetzt patchen! Attacken auf Ivanti Cloud Service Appliance verschärfen sich
  1225. Nach Cyberangriff: Dr. Web nahm Server vom Netz
  1226. heise-Angebot: iX-Workshop: Sich selbst hacken – Pentesting mit Open-Source-Werkzeugen
  1227. Google: PIN-Schutz für Passwort-Manager und Passkey-Sync nun offiziell
  1228. Discord startet Ende-zu-Ende-Verschlüsselung für Audio- und Video-Chats
  1229. Aktuelle Phishing-Masche: Terminwunsch für Telefonat mit angeblicher Sparkasse
  1230. Operation Final Exchange: Polizei schaltet kriminelle Geldwäsche-Plattformen ab
  1231. Internationale Ermittler nehmen kriminelle Kommunikationsplattform Ghost offline
  1232. Darknet: Ermittler nutzten Timing-Analyse zur Deanonymisierung von Tor-Nutzern
  1233. Kritische SAML-Anmelde-Lücke mit Höchstwertung gefährdet Gitlab-Server
  1234. Temu dementiert: Angreifer wollen 87 Millionen Kundendatensätze erbeutet haben
  1235. LibreOffice: Reparaturmodus ermöglicht Signaturfälschung
  1236. Vermeintliches Datenleck bei Kleinanzeigen entpuppt sich als Fehlalarm
  1237. Fakeshops ködern Opfer mit niedrigen Heizöl- und Feuerholz-Preisen
  1238. Sicherheitsupdates: BIOS-Lücken gefährden Dell-Computer
  1239. Sicherheitslücken: Netzwerk-Controller und -Gateways von Aruba sind verwundbar
  1240. heise-Angebot: iX-Workshop: Zero Trust für eine sichere Unternehmens-IT
  1241. Missbrauchsbeauftragte fordert Sicherung von IP-Adressen
  1242. "Passwort" Folge 14: Intels Management Engine und die Sicherheit
  1243. VMware vCenter: Angreifer aus dem Netz können Schadcode einschleusen
  1244. Datenlecks bei Check24 und Verivox aufgedeckt
  1245. Polizeibesuch im Linux-Livestream: Open-Source-Entwickler Opfer von Swatting
  1246. 23andme: Gehacktes Genanalyse-Start-up muss 30 Millionen Schadensersatz zahlen
  1247. Kundendatenleck beim Anbieter von IT-Securitylösungen Fortinet
  1248. Samsung-Druckertreiber ermöglichen Angreifern Rechteausweitung
  1249. Angreifer attackieren Sicherheitslücken in Microsofts MSHTML und Whatsup Gold
  1250. Sicherheitspatch: Hintertür in einigen D-Link-Routern erlaubt unbefugte Zugriffe
  1251. heise-Angebot: IT-Sicherheitstag Gelsenkirchen: Komplexität managen
  1252. heise-Angebot: heise security Webinar: Warum NTLM gefährlich bleibt und was dagegen zu tun ist
  1253. Google Chrome: Überarbeiteter Sicherheitscheck soll Schutz verbessern
  1254. Anonymisierendes Linux: Tails 6.7 mit anonymem Chat und Secure-Boot-Tipps
  1255. Jetzt patchen! Angreifer attackieren Ivanti Cloud Service Appliance
  1256. Yubikey-Cloning-Attacke: Online-Ausweis nicht verwundbar
  1257. Neue Malware auf 1,3 Millionen Android-TV-Boxen – vor allem auf Billig-Geräten
  1258. Lenovo schließt Lücken in BIOS, Management-Controller und WLAN-Treiber
  1259. Vision Pro: Eyetracking erlaubt Rekonstruktion von Passwörtern – theoretisch
  1260. Microsofts Windows-Kernel: Niemand hat die Absicht, eine Mauer zu errichten
  1261. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  1262. Solarwinds ARM: Unbefugte Zugriffe und Schadcode-Attacken möglich
  1263. Sicherheitspatch: Gitlab behebt Lücken in Serverversionen
  1264. Norton setzt auf Avast-Scan-Engine
  1265. Microsoft Office: ActiveX wird abgedreht
  1266. WordPress: 2FA wird verpflichtend für Plug-in- und Theme-Entwickler
  1267. Cisco: DoS- und Rechteausweitungslücken in IOS und weiteren Produkten
  1268. Um 11 Uhr bimmeln die Handys: Vierter bundesweiter Warntag
  1269. Hacking-Gadget: Firmware 1.0 für Flipper Zero ist da und bringt Appstore mit
  1270. Ivanti: Updates gegen kritische Lecks im Endpoint Manager und weiteren Produkten
  1271. ownCloud: Update stopft teils hochriskante Sicherheitslücken
  1272. Citrix Workspace App für Windows ermöglicht Rechteausweitung
  1273. Adobe-Patchday: Kritische Lücken in mehreren Produkten
  1274. heise-Angebot: iX-Workshop: Linux-Server vor Angriffen wirksam schützen
  1275. Patchday Microsoft: Ältere Sicherheitsupdates in neuer Lücke ausgehebelt
  1276. Phishing-Warnung: Spam-E-Mails im Namen des BSI
  1277. Acht Jahre alte Lücke in ImageMagick und weitere Lecks missbraucht
  1278. SAP-Patchday: 16 Sicherheitsmitteilungen zu diversen Produkten
  1279. Windows 11: In 30 Tagen endet Support für bestimmte Builds
  1280. heise-Angebot: heise security Webinar: Geräte im Unternehmensnetz sicher betreiben
  1281. Wegen US-Verbannung: Kaspersky-Kunden erhalten UltraAV von Pango
  1282. Cyberangriffe betreffen Kurklinik und US-Autovermietung
  1283. Polen zerschlägt Ring von Cybersaboteuren
  1284. Loadbalancer: Angreifer können LoadMaster kompromittieren
  1285. Schadcode-Lücken gefährden Visualiserungsplattform Kibana
  1286. Jetzt patchen! Angreifer attackieren Firewalls von Sonicwall
  1287. heise-Angebot: iX-Praxis-Workshop: Leitfaden für Cloud-Native-Architekturen und Kubernetes
  1288. Qnap: Zahlreiche Updates für mehrere Produkte
  1289. heise-Angebot: Jetzt buchen: heise security Tour 2024 online
  1290. Android-Malware: SpyAgent stiehlt Zugangsdaten zu Krypto-Wallets
  1291. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  1292. Eigene Identität im Blick: Google Dark Web Report warnt vor Datenlecks
  1293. Rust für Firmware: Sicherheit durch speichersichere Programmiersprachen
  1294. privacyIDEA 3.10: Neue Container-Verwaltung und Offline WebAuthn-Support
  1295. Durchbruch für Passkeys? Google synchronisiert Schlüssel automatisch
  1296. l+f: Die Charme-Offensive der NSA
  1297. Telegram-Chef meldet sich und verspricht, den Messenger sicherer zu machen
  1298. WordPress-Plug-in LiteSpeed Cache erneut angreifbar
  1299. Apache OFBiz: Aktueller Sicherheitspatch repariert ältere Patches
  1300. heise-Angebot: iX-Workshop: NIS 2: Anforderungen und Vorgaben
  1301. Starlink-Antenne heimlich auf US-Kriegsschiff montiert
  1302. Mastercard startet Zahlungsdienst mit Passkeys in Indien
  1303. Planned Parenthood Opfer eines Cyberangriffs
  1304. Veeam behebt mehrere Sicherheitslücken - Codeschmuggel möglich
  1305. Schadcode-Attacken auf Veeam-Backuplösungen möglich
  1306. Studie: Smarte Kinderspielzeuge haben oft mangelhaften Datenschutz
  1307. Sextortion-Fälle in den USA: Kriminelle schicken Bilder von der Umgebung mit
  1308. Yubikey-Cloning-Angriff: Kein Firmware-Update, vielleicht Key-Austausch
  1309. Angreifer können durch Hintertür in Cisco Smart Licensing Utility schlüpfen
  1310. Zyxel: Angreifer können Kontrolle über Access Points und Router erlangen
  1311. Wireshark-Entwickler im Interview: Er war dumm genug, es zu versuchen
  1312. Cyberangriffe betreffen Wertachkliniken in Bayern und Londoner Verkehrsbetrieb
  1313. Yubikey Cloning-Angriff: Offenbar möglich – aber nicht trivial
  1314. Android Patchday: Updates schließen mehrere hochriskante Lücken
  1315. Keycloak startet Special Interest Group für Site Reliability Engineers
  1316. "Passwort" Folge 13: Protokolle, Messenger, Bootloader – alles unsicher
  1317. CISA warnt vor Angriffen auf WPS Office und VigorConnect
  1318. US-Behörden sollen Internet-Routing absichern
  1319. Zyxel: Mehrere hochriskante Sicherheitslücken in Firewalls
  1320. VMware Fusion: Update stopft Rechteausweitungslücke
  1321. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  1322. Pläne zur Gesichtserkennung: Datenschutzbeauftragte warnt vor Überwachungsstaat
  1323. Systematisches Cybermobbing, Cyberstalking: BKA geht gegen "New World Order" vor
  1324. Ransomware-Gruppe Cicada3301: Spezialisiert auf ESXi-Server
  1325. heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 11 in Unternehmen
  1326. Malware "Voldemort": Angreifer nehmen verstärkt Steuerzahler ins Visier
  1327. "Whatsup Gold": Umgehen der Anmeldung durch kritische Sicherheitslücken möglich
  1328. Chrome Extension greift sich Solana-Coins
  1329. Cyberangriff auf Deutsche Flugsicherung - steckt APT28 dahinter?
  1330. BSI findet Sicherheitslücken in Matrix und Mastodon
  1331. TSA-Airport-Sicherheitskontrollen per SQL-Injection ausgehebelt
  1332. Online-Style-Dienst Lookiero: knapp 5 Millionen Konten kompromittiert
  1333. Nach Cyberangriff: Solaranbieter "Qcells" informiert Kunden über Datenleck
  1334. Ransomware-Gruppe "Play" veröffentlicht Daten angeblich von Microchip
  1335. Multi-Plattform-Messenger: Pidgin-Plug-in hatte Keylogger im Gepäck
  1336. Filmstudios lassen größte illegale Streaming-Seite schließen
  1337. Support ausgelaufen: Attacken auf IP-Kamera von Avtech beobachtet
  1338. Quishing: Zunahme von Phishing-Betrugsmasche mit QR-Codes
  1339. Eset-Sicherheitsexperten warnen vor gefälschten Promi-Werbevideos
  1340. Cyberkriminelle nehmen Spyware-Hersteller als Vorbild bei Angriff auf Browser
  1341. Malware UULoader: Erkennung entgehen durch .msi-Installer
  1342. BIOS-Update: Angreifer können Secure Boot auf Alienware-Notebooks deaktivieren
  1343. Fortra FileCatalyst Workflow: Hintertür macht Angreifer zu Admins
  1344. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 – Herausforderungen und Chancen
  1345. Sicherheitsupdates: Cisco Switches sind für DoS-Attacken anfällig
  1346. Cybercrime-Schäden bei deutscher Wirtschaft auf 267 Milliarden Euro gestiegen
  1347. heise-Angebot: secIT Digital: Active Directory vor Ransomware & Co. schützen
  1348. Porzessorhersteller AMD: Angeblich erneutes Datenleck
  1349. Intel-Verschlüsselungstechnik SGX: Root-Key ausgelesen, Angriff unwahrscheinlich
  1350. Ransomware Qilin klaut Log-in-Daten aus Google Chrome
  1351. Bundesamt für Verfassungsschutz und Bitkom fordern stärkere Cybersicherheit
  1352. heise-Angebot: Neue iX-Konferenz: NIS2 – was Unternehmen jetzt tun müssen
  1353. Hitachi Ops Center: Attacken auf Hitachi-Speicherinfrastruktur möglich
  1354. Ticketsystem OTRS: Angreifer können unverschlüsselte Passwörter einsehen
  1355. "Passwort" Folge 12: Zero Trust
  1356. heise-Angebot: iX-Workshop: Zero Trust für eine sichere Unternehmens-IT
  1357. Zero Day Versa Director: Angreifer nisten sich bei ISPs ein
  1358. US Marshals Service angeblich von Ransomware-Bande gehackt
  1359. "Gezielter Angriff": Datenleck bei Bündnis Sahra Wagenknecht
  1360. Secure Boot: Microsoft erweitert Workaround für parallele Linux-Installationen
  1361. Betrüger bewerben falsche Microsoft-Support-Nummern
  1362. Jetzt patchen! Netzwerksoftware Versa Director attackiert
  1363. Wordpress: 1 Million Webseiten nutzen verwundbares Plug-in WPML
  1364. Webbrowser: Weitere Lücke aktiv ausgenutzt, Adobe PDF-Viewer aktualisiert
  1365. NFC-Malware leert tschechische Bankkonten
  1366. Untersuchung: FBI schlampt bei Entsorgung von Festplatten mit sensiblen Daten
  1367. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  1368. Malware as a Service: Cthulhu Stealer klaut macOS-Schlüsselbund und mehr
  1369. Virenscanner: ClamAV 1.4.0 ist da und bringt neue Funktionen mit
  1370. Copybara-Malware-Variante infiziert und steuert Android-Systeme
  1371. Social Engineering: Meta blockiert verdächtige WhatsApp-Konten
  1372. Microsoft liefert außer der Reihe Notfall-Update für Edge-Lücke
  1373. Phishing-Warnung vor betrügerischen ELSTER-Mails
  1374. Update verfügbar: IT-Sicherheitslösung IBM QRadar SIEM ist verwundbar
  1375. heise-Angebot: iX-Workshop für KMUs: Schritt für Schritt zur sicheren IT
  1376. Bamboo, Confluence, Jira und Co.: Atlassian schließt hochriskante Lücken
  1377. heise-Angebot: heise security Webinar: Security & IoT im Unternehmen - wie kann das gehen?
  1378. Sicherheitsupdate: Attacken auf Sonicwall-Firewalls können Crash auslösen
  1379. August-Updates können Windows Server 2019 lahmlegen
  1380. SIM-Swapping: Mobilfunkprovider bestätigen geringe Gefahr
  1381. Erneut kritische Sicherheitslücke in Solarwinds Web Help Desk geschlossen
  1382. 5 Millionen Wordpress-Seiten gefährdet: Kritisches Leck in LiteSpeed Cache
  1383. Admin-Attacken auf GitHub Enterprise Server möglich
  1384. Angreifer können Ciscos VoIP-System Unified Communications Manager lahmlegen
  1385. Microsoft reagiert auf lahmgelegte Linux-Bootloader durch Windows Update
  1386. Google Chrome: Update stopft angegriffene Sicherheitslücke und 37 weitere
  1387. Sterberegister manipuliert, um den eigenen Tod vorzutäuschen
  1388. WordPress-Plug-in: Kritische Lücke mit Höchstwertung in GiveWP geschlossen
  1389. CPU-Sicherheitsleck Sinkclose: Firmware-Update auch für AMDs Ryzen 3000
  1390. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  1391. National Public Data: Nach großem US-Datenleak Widersprüche bei Betroffenenzahl
  1392. IT-Sicherheitsvorfälle bei Microchip und Toyota
  1393. Mehr Privatsphäre: WhatsApp bekommt Nutzernamen und PIN-Schutz
  1394. "Passwort" Folge 11: News von Windows-RCE bis zu ungeheimen Geheimnissen
  1395. Phishing: Angebliche Kostenerstattung der Deutschen Bahn ködert Opfer
  1396. Flugtracking-Dienst Flightaware warnt Nutzer vor möglichem Datendiebstahl
  1397. Ausschreibung: EU sucht Cybersicherheits-Kompetenz
  1398. Microsoft: Fahrplan zur Mehr-Faktor-Authentifizierung in Azure konkretisiert
  1399. Anonymisierendes Linux: Tails 6.6 beschleunigt Installation mit Tails-Cloner
  1400. Office-Produkte von Microsoft: Lücken hebelten macOS-Systemsicherheit aus
  1401. Softwareentwicklung: Schadcode-Attacken auf Jenkins-Server beobachtetet
  1402. Sicherheitsupdates: Lernplattform Moodle vielfältig angreifbar
  1403. Angriff auf Lücke in Ivanti Virtual Traffic Manager beobachtet
  1404. Österreichs Innenminister will Messenger ausspionieren
  1405. SIM-Swapping bleibt in Deutschland Randphänomen
  1406. Betrügerische Werbung mit Google-Produkten
  1407. Warnung vor Betrugsmasche: Opfersuche mit Bitcoin-Paper-Wallets
  1408. Server mit IBM App Connect Enterprise können nach Attacke abstürzen
  1409. Sicherheitspatch: Angreifer können Dovecot-Mail-Server lahmlegen
  1410. heise-Angebot: iX-Workshop: Linux-Server vor Angriffen wirksam schützen
  1411. Windows-Update legt erneut Linuxe lahm
  1412. Jetzt patchen! Schadcode-Attacken auf Solarwinds Web Help Desk beobachtet
  1413. Serverwartung: Angreifer können OpenBMC-Systeme kompromittieren
  1414. Banshee Stealer: macOS-Malware zielt auf Browser-Daten sowie Krypto-Wallets
  1415. Forscher: Smartphone-Hersteller reizen Sicherheit des Android-Kernels nicht aus
  1416. heise-Angebot: heise security Webinar: Mit der Gefahr durch NTLM sinnvoll umgehen
  1417. Zoom schützt Anwendungen unter Linux, macOS und Windows vor möglichen Attacken
  1418. Sicherheitsupdates F5: Angreifer können unbefugt auf BIG-IP-Appliances zugreifen
  1419. Pixel-Smartphones mit heimlicher, aber inaktiver Fernwartung ausgeliefert
  1420. Solwarwinds Web Help Desk: Schadcode kann Host-System infizieren
  1421. l+f: Mit gehackter Fahrradgangschaltung auf den letzten Platz
  1422. IBM-Entwickler schließen Schadcode-Lücken in AIX und App Connect
  1423. Bundestrojaner: BKA soll in Wohnungen einbrechen und so IT ausspähen dürfen
  1424. US-Behörde: NIST verabschiedet Standards für Post-Quantum-Verschlüsselung
  1425. USA: Drohende Klage wegen Milliarden Datensätzen, die online verbreitet werden
  1426. Ivanti schließt unter anderem Admin-Lücke in Virtual Traffic Manager
  1427. "Passwort" Folge 10: Nordkoreas digitale Armeen
  1428. Noch kein Patch: Sicherheitsforscher beraubt Windows sämtlicher Schutzfunktionen
  1429. Elektronische Schließfächer in Hotels & Co. gehackt – Abhilfe nur schwer möglich
  1430. heise-Angebot: iX-Workshop KRITIS: Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  1431. Patchday Adobe: Acrobat, Illustrator & Co. als Schlupfloch für Schadcode
  1432. Patchday Microsoft: Angreifer attackieren Office und Windows mit Schadcode
  1433. Cybercrime mit Angler Exploit-Kit: Bandenführer kommt in den USA vor Gericht
  1434. Microsoft-Sicherheitscontroller Pluton kommt auch in Intel Core
  1435. Patchday: Angreifer können SAP BusinessObjects kompromittieren
  1436. heise-Angebot: heise security Webinar: M365-Sicherheit selbst testen
  1437. Weltweite Polizeiaktion legt Ransomwarebande Dispossessor das Handwerk
  1438. Kfz-Hacking: Echte Autos per Open-Source-Software in Rennsimulatoren verwandelt
  1439. Sicherheitslücken: Netzwerkmonitoringtool Zabbix kann Passwörter leaken
  1440. heise-Angebot: Letzter Termin: heise Security Tour 2024 online
  1441. Root-Sicherheitslücke bedroht Datenbankmanagementsystem PostgreSQL
  1442. Software Security: Entwickler ertrinken in technischen Schulden
  1443. heise-Angebot: Letzter Termin: heise Security Tour 2024 online
  1444. VPN-Clients und Passwortmanagern betroffen: Klartextpasswort im Prozessspeicher
  1445. Most Epic Fail: Crowdstrike-Präsident nimmt Pwnie Award persönlich entgegen
  1446. Atomkraft: Sellafield räumt massive Versäumnisse bei Cybersicherheit ein
  1447. CPU-Sicherheitslücke in AMD-Prozessoren ermöglicht Malware-Infektionen
  1448. heise-Angebot: iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysieren
  1449. Schwachstelle "Ghostwrite" erlaubt DRAM-Zugriff in RISC-V CPUs
  1450. heise-Angebot: iX-Workshop: Effektive Awareness-Kampagnen für Cybersicherheit
  1451. Datenleck: Episoden von Netflix- und Crunchyroll-Serien vorab ins Netz geleakt
  1452. Sicherheitsforscher verwandeln Sonos-One-Lautsprecher in Wanze
  1453. Tinder, OKCupid, Grindr & Co. lassen intime Daten abfließen
  1454. Sicherheitstipps Cisco: Angreifer missbrauchen Smart-Install-Protokoll
  1455. l+f: Cybercrime-Rapper Punchmade Dev lebt seine Texte
  1456. US-Amerikaner verhaftet wegen Unterstützung Nordkoreas durch Homeoffice-Jobs
  1457. Balkonkraftwerke: Sicherheitslücken in Verwaltungsplattform Solarman entdeckt
  1458. Bitkom und BSI starten Umfrage zum Crowdstrike-Ausfall
  1459. Angriffe auf Android-Kernel, Apache OfBiz und Progress WhatsUp
  1460. E-Auto gratis beim Nachbarn laden: Schwachstellen in Level-2-Wallboxen entdeckt
  1461. Roundcube Webmail: Angreifer können durch kritische Lücke E-Mails kapern
  1462. heise-Angebot: secIT Digital: IT-Bedrohungslage einschätzen und Cyberattacken abwehren
  1463. Ransomware Royal heißt jetzt Blacksuit und ergaunert 500 Millionen US-Dollar
  1464. Cisco: Kritische Lücken in IP-Telefonen – keine Updates verfügbar
  1465. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  1466. Ungeprüfte Apps: Apple verschärft die Gangart mit macOS 15
  1467. Samsung zieht Bilanz und passt Bug-Bounty-Programm an
  1468. TeamCity: Fehlerhafte Rechtevergabe ermöglicht Rechteausweitung
  1469. Chef-Masche: 42 Millionen US-Dollar erbeutet, kurz darauf klicken Handschellen
  1470. Crowdstrike-Analyse: Trivialer Programmierfehler hatte weltweite Auswirkungen
  1471. Microsoft: Sicherheitsfokus von Angestellten bekommt Einfluss auf Gehälter
  1472. Mail-Client und Webbrowser: Chrome, Firefox und Thunderbird attackierbar
  1473. "Passwort" Folge 9: News von OCSP bis HIBP
  1474. Schweiz: Kuh und Kalb sterben nach Cyberangriff auf Melkroboter
  1475. Mobile Device Management: Einbrecher bei Mobile Guardian löschen tausende Geräte
  1476. Microsoft und CrowdStrike kontern Deltas Schadenersatzforderungen mit Vorwürfen
  1477. LKA Niedersachsen warnt vor Phishing mit QR-Codes per Briefpost
  1478. Microsoft schüttet 16,6 Millionen US-Dollar Bug Bounty-Gelder aus
  1479. Sicherheitsupdate: Kritische Schadcode-Lücke bedroht Analyseplattform Kibana
  1480. Urteil: Kapersky-Sanktionen sind kein Softwaremangel
  1481. LibreOffice bessert bei der Makro-Sicherheit nach
  1482. Patchday: Attacken auf Android-Geräte beobachtet
  1483. E-Book-Tool Calibre: Codeschmuggel durch kritische Sicherheitslücke möglich
  1484. USA: Ransomware-Vorfall beim Blutspendedienst OneBlood, Systeme laufen wieder an
  1485. Kritische Sicherheitslücke bedroht Unternehmenssoftware Apache OFBiz
  1486. Minister Wissing: IT-Pannen werden zunehmen
  1487. KI-Gadget Rabbit R1: Hersteller nennt Leak als Grund für Sicherheitsprobleme
  1488. heise-Angebot: iX-Workshop: NIS 2: Anforderungen und Vorgaben
  1489. Homebrew-Audit enthüllt Sicherheitslücken – die meisten hat das Team geschlossen
  1490. heise-Angebot: iX-Workshop: OWASP® Top 10 – Sicherheitsrisiken für Webanwendungen verstehen
  1491. I-S00N-Leak: Verfassungsschützer veröffentlichen Analysen
  1492. Bericht: Cyberkriminelle nutzen Cloudflare-Tunnel zur Verbreitung von Malware
  1493. DigiCert: Kunde will Zertifikate später tauschen und wehrt sich vor Gericht
  1494. Unbefugte Zugriffe auf IT-Managementlösung Aruba ClearPass möglich
  1495. Sammelklage: Aktionäre verklagen CrowdStrike wegen irreführender Aussagen
  1496. Lücke in Microsoft-CRM: Dynamics 365 ermöglicht Angreifern Privilegienerhöhung
  1497. Sicherheitsupdate: Kritische Sicherheitslücke bedroht Google Chrome
  1498. Passkey-Nutzung nimmt deutlich zu, vor allem im E-Commerce
  1499. Crowdstrike-Debakel: US-Airline prüft Klage auf Schadensersatz
  1500. Datenleak beim Fintech Naga Group

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.