PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Nachrichten


Seiten : 1 [2] 3 4 5 6 7 8 9 10

  1. Sicherheitsupdates: Netzwerkbetriebssystem Junos OS für DoS-Attacken anfällig
  2. Cyber-Angriff auf Rheinische Post betrifft auch das Handelsblatt
  3. Virenschutz: Avast dreht alten Scannern SIgnaturnachschub ab
  4. iOS 16.5.1 & Co: Apple beseitigt Zero-Day-Lücken in allen Systemen
  5. Zero-Day-Lücke: Cl0p nennt weitere Opfer der MOVEit-Transfer-Schwachstellen
  6. Zielgerichtete Angriffe auf iPhones: Neue Details zu Spyware
  7. Sicherheitsupdates: Angreifer können Zyxel NAS ins Visier nehmen
  8. Jetzt patchen: Angriffe auf kritische Sicherheitslücke in VMware Aria
  9. ChatGPT: Zugangsdaten zu mehr als 100.000 Konten im Darknet
  10. heise-Angebot: Donnerstag nächste Woche: heise Security Tour online
  11. BSI stellt Tool für TLS-Konformitätstests zu Kryptografie-Vorgaben bereit
  12. Sicherheitsupdate: Angreifer können Traffic von Huawei-WLAN-Router hijacken
  13. US-Außenministerium setzt Kopfgeld auf Cl0p-Cybergangster aus
  14. JokerSpy: Sicherheitsfirma sieht Hinweise für größeren Angriff auf macOS
  15. BSI warnt vor KeePassXC-Schwachstellen
  16. Sicherheitsupdates: Vielfältige Attacken auf Asus-Router möglich
  17. Verbraucherzentrale Hamburg warnt mit aktueller Liste vor Fake-Shops
  18. Western Digital dreht Geräten mit alter Firmware Cloud-Dienste ab
  19. Deutsch-französischer Freundschaftspass: Dank Lücke unendlich viele Tickets
  20. Rheinische Post Mediengruppe: Noch immer Notbetrieb nach Cyber-Angriff
  21. Datenklau: MOVEit-Lücke bei Verivox missbraucht
  22. Gegen Spyware: Blockierungsmodus kommt auf die Apple Watch
  23. Reddit-Hack: ALPHV-Gang droht mit Datenleak
  24. MOVEit-Sicherheitslücke: Auch etliche US-Behörden angegriffen und erpresst
  25. Nach Cyber-Angriff: Websites der Rheinischen Post Mediengruppe lahmgelegt
  26. IMSI-Catcher: Überwachung auch in 5G-Netzen möglich
  27. US-Wahlmaschinen: IT-Experten fordern Rückzug von Mitre-Sicherheitsreport
  28. Neue kritische MOVEit-Sicherheitslücke – Cybergang Cl0p veröffentlicht Namen
  29. Anonymisierendes Linux: Sichererer persistenter Speicher in Tails 5.14
  30. Zero-Day-Lücke in Barracudas ESG: Die Spur führt nach China
  31. Eset schließt Sicherheitslücken in Virenscannern für Linux und Mac
  32. Android-Update gegen zunehmende fehlerhafte Butt-Dial-Notrufe
  33. Angreifer können Citrix ShareFile StorageZones Controller übernehmen
  34. Falsche IT-Sicherheitsforscher tarnen Malware als Proof-of-Concept-Exploits
  35. Sicherheitsupdates: Attacken auf Pixel-Smartphones von Google gesichtet
  36. Microsoft Patchday: Eines der Updates bedarf manueller Aktivierung
  37. Kritisches Leck: Codeschmuggel auf mehr als 50 HP Laserjet MFP-Modelle möglich
  38. Nordkorea saugt 100 Millionen Dollar aus fremden Krypto-Wallets
  39. Privatsphäre: Microsoft Edge-Vorschau hübscht Bilder mit serverseitiger KI auf
  40. WordPress-Shops mit WooCommerce-Plug-in könnten Kundendaten leaken
  41. MOVEit-Lücke: AOK findet keine Hinweise auf Datenabfluss
  42. Patchday: Schadcode-Attacken auf Adobe Animate und Substance 3D Designer möglich
  43. Kryptowährungen: Pink Drainer stiehlt 3 Millionen US-Dollar mit Account-Hacks
  44. Patchday: Microsoft repariert Exchange-Sicherheitsupdates
  45. Webkonferenz-Software: Mehrere hochriskante Lücken in Zoom gestopft
  46. Cybersecurity-Bericht: Durchschnittlich 11.000 Sicherheitslücken in Unternehmen
  47. Webbrowser: Neue Chrome-Version schließt kritische Schwachstelle
  48. Cyber-Angriff bei Medizinischen Diensten von Niedersachsen und Bremen
  49. US-Krankenhaus schließt erstmals wegen eines Ransomware-Angriffs
  50. Patchday: SAP schließt unter anderem eine Authentifizierungslücke
  51. Patchday Fortinet: Passwort- und Schadcode-Attacken möglich
  52. Indien: Regierung lässt prüfen, ob Daten aller Covid-19-Geimpften geleakt wurden
  53. Warnung vor Betrugsmasche: Guthaben beim Gesundheitsministerium gegen Perso
  54. Cybersicherheitsumfrage TÜV-Verband: Unternehmen wollen strengere Regulierung
  55. Passwort-Manager Bitwarden: Biometrischer Schlüssel war für alle lesbar
  56. Fortinet: SSL-VPN-Lücke ermöglicht Codeschmuggel
  57. Jetzt patchen! Weitere Sicherheitslücke in MOVEit Transfer
  58. Modern Solution: Anklage gegen Aufdecker von Sicherheitslücke gescheitert
  59. Datenleck: Bewerberdaten der Jobbörse Pflegia offen im Netz
  60. Ransomware-Angriff: Pharmaunternehmen Eisai nimmt Systeme offline
  61. Minecraft-Modifikationspakete mit Fractureiser-Malware verseucht
  62. Android-Malware: Trickreiche Versteckspiele
  63. heise-Angebot: Am nächsten Donnerstag: heise Security Tour 2023 in Stuttgart
  64. Datenleck: Sensible Daten bei Einbruch bei Vodafone-Vetriebspartner kopiert
  65. Cyber-Attacken: Admins müssen Barracuda ESG sofort erseztzen
  66. Privatsphärenschutz: Was Apple in iOS 17, macOS 14 und Co. plant
  67. Schadcode-Attacken auf Netzwerk-Moitoringlösung von VMware möglich
  68. Virenschutz: Hochriskante Sicherheitslücken in Trend Micros Apex One
  69. Sicherheitsupdates Cisco: Angreifer könnten Passwörter beliebiger Nutzer ändern
  70. Sicherheitsupdates: Firefox und Firefox ESR gegen mögliche Attacken gerüstet
  71. heise-Angebot: iX-Workshop: Azure Active Directory gegen Angriffe absichern
  72. SpinOk: Weitere infizierte Android-Apps mit 30 Millionen Installationen entdeckt
  73. Patchday: Schadcode könnte via Bluetooth-Lücke auf Android-Geräten landen
  74. MOVEit: Ransomware-Gang "Clop" warnt Unternehmen nach Sicherheitslücke
  75. FBI warnt: Zahl der Sextortion-Fälle nimmt zu, KI erleichtert Manipulation
  76. KeePass: Lücke zum Auslesen des Master-Passworts geschlossen
  77. MOVEit: Sicherheitslücke bewegt weltweit, hierzulande über 100 Systeme betroffen
  78. Passkeys: Google schaltet die Anmeldung ohne Passwörter frei
  79. BIOS-Updates: Gigabyte aktualisiert unsichere Mainboard-Firmware
  80. Zero-Day-Lücke: Schwachstelle in Javascript-Engine von Chrome wird angegriffen
  81. Windows Subsystem für Android: Direkter Dateizugriff aufs Windows-Dateisystem
  82. Cyber-Angriff: IT der Deutsche Leasing seit Samstag offline
  83. Linux-Distribution: NixOS 23.05 entrümpelt schwache Hash-Algorithmen
  84. Big-Data-Unternehmen Splunk schließt teils kritische Sicherheitslücken
  85. Webbrowser: Schadcode in Chrome-Erweiterungen mit 87 Millionen Nutzern
  86. iTunes: Sicherheitslücke unter Windows schnell patchen
  87. Sicherheitsupdates: Schwachstellen machen Schutzsoftware von Symantec angreifbar
  88. Nach iPhone-Spionagevorwürfen: Apple widerspricht russischem Geheimdienst
  89. Jetzt patchen! Angreifer leiten Daten über MOVEit-Transfer-Sicherheitslücke aus
  90. Für Pentester: Neues Kali Linux 2023.2 unterstützt ab sofort Hyper-V
  91. Microsoft-Defender: Fehlalarm auf Krypto-Wallet Metamask
  92. Krypto-Miner: Angreifer suchen verwundbare Apache NiFi-Instanzen
  93. Jetzt patchen! Cybergangster bauen Botnetz aus Zyxel-Firewalls
  94. 270 Gigabyte-Mainboards mit unsicherem Downloader im UEFI-BIOS
  95. Webbrowser: Firefox beendet Support für altes Windows und macOS
  96. Sicherheitslücke in Barracudas ESG wurde bereits seit 7 Monaten ausgenutzt
  97. Gesundheit Nord bestätigt Cyber-Angriff und Datenabfluss
  98. Hacker bloßgestellt: Datenbank von RaidForums geleakt
  99. Android-Spyware SpinOk kommt auf mehr als 421 Millionen Installationen
  100. Zwangsupdate: WordPress-Websites über Jetpack-Lücke manipulierbar
  101. Chrome und Firefox: 1Password löscht Erweiterungen für alte App im Web Store
  102. Webbrowser: Google Chrome 114 schließt 16 Lücken und verbessert Sicherheit
  103. Kleinanzeigen, Vinted, Ebay und Co: Betrug mit gekaperten Konten
  104. Angreifer könnten Netzwerkanalysetool Wireshark crashen lassen
  105. ABB: Ransomware-Angriff womöglich durch Lösegeldzahlung eingedämmt
  106. Kollaborations-Suite Nextcloud: Teils hochriskante Lücken geschlossen
  107. Sicherheitslücke in Moxa MXsecurity Series gefährdet kritische Infrastrukturen
  108. Paketmanager PyPI verschärft 2FA-Pflicht und setzt Frist
  109. Malware: So könnten Betrüger die neue Top-Level-Domain .zip missbrauchen
  110. 5 Zero-Day-Exploits: Einblicke ins Innenleben des Staatstrojaners Predator
  111. iPhone-Spyware Pegasus erstmals in militärischem Konflikt eingesetzt
  112. l+f: Half-Life bringt PCs in Gefahr
  113. "Volt Typhoon": Erhöhte Wachsamkeit am Perimeter
  114. Android-Malware: Vom nützlichen Tool zu Spyware in einem Jahr
  115. Kritische Lücken in Netzwerkverwaltungssoftware D-Link D-View 8 geschlossen
  116. LibreOffice-Lücken: Risiko von Codeschmuggel mit präparierten Dokumenten
  117. Sicherheitslücken in Gesundheits-App: Datendiebstahl wäre möglich gewesen
  118. Google Authenticator: Geräteverschlüsselung versprochen, aber nicht geliefert
  119. Kritische Sicherheitslücke: GitLab-Entwickler raten zu zügigem Update
  120. Red Hat Summit 2023: Sicherheit als Cloud-Service
  121. Paket-Registry PyPI: US-Behörden verlangten Herausgabe von Nutzerdaten
  122. Teils kritische Sicherheitslücken in Mitel MiVoice Connect
  123. Sicherheitsupdates: Zyxel-Firewalls anfällig für Schadcode-Attacken
  124. Zero-Day-Lücke: Barracuda verteilt Update für Email Security Gateway
  125. Microsoft warnt vor chinesischer Cyberspionage gegen kritische US-Infrastruktur
  126. Googles Ex-Chef: Künstliche Intelligenz könnte "viel, viele, viele Leute töten"
  127. Ransomware-Attacke: Hosted Exchange von United Hoster offline
  128. Passwortmanager Bitwarden soll bald Passkeys speichern können
  129. l+f: Insider-Attacke schlau gemacht - fast
  130. Hack des Satelliten-TV-Anbieters Dish betrifft 300.000 Mitarbeiter
  131. Lenovo legt Desktop-Rechner per Windows Update lahm
  132. Microsoft Build 2023: Mehr Sicherheit und bessere Verwaltbarkeit in Windows 11
  133. BrutePrint: Attacke knackt Schutz mit Fingerabdrucksensoren
  134. Bug Bounty: Sicherheitsforscher können jetzt Android-Apps auseinandernehmen
  135. WordPress 6.2.2: Durch Sicherheitspatch ausgelösten Fehler ausgebügelt
  136. Sicherheitslücke in Samsung-Smartphones wird angegriffen
  137. heise-Angebot: Am 1.Juni: Start der heise Security Tour 2023
  138. Indizien weisen auf iOS 16.6: Wann kommt die iMessage-Schlüsselüberprüfung?
  139. Angreifer könnten Entwicklungsumgebungen mit Jenkins attackieren
  140. Drucksystem CUPS: Codeschmuggel aus dem Netz möglich
  141. Zu viel Schadcode: Paket-Registry PyPI sperrte vorübergehend alle neuen Projekte
  142. Synology legt Sicherheitsupdate für DSM 6.2 gegen Pwn2own-Lücken nach
  143. FISA: FBI hat mit Anti-Terror-Befugnissen Demonstranten ausgespäht
  144. Cyberangriff auf Werkstattkette ATU: Verschiedene Dienste nicht erreichbar
  145. Zero-Days und mehr: Ein Blick auf Apples jüngste Sicherheitspatches
  146. Schluss mit der SMS: Microsoft will die sicherste Anmeldemethode vorschreiben
  147. heise-Angebot: Jetzt Trojaner erledigen: Das c't-Sicherheitstool Desinfec't 2023 ist da
  148. Passwortmanager KeePass: Sicherheitsforscher liest Master-Passwort aus
  149. Attacken könnten bevorstehen: Kritische Root-Lücken bedrohen Cisco-Switches
  150. Neue Scam-Website im Umlauf: finanavas.com
  151. Abo-Malware: Googles und Apples Stores von teuren ChatGPT-Fakes geflutet
  152. Anonymisierendes Linux: Tails 5.13 ergänzt curl und schwenkt auf LUKS2
  153. App Store: Apple legt Zahlen zur Betrugsabwehr im Jahr 2022 vor
  154. Webbrowser: Google Chrome-Update dichtet kritische Sicherheitslücke ab
  155. Windows 11: Ein Vorgeschmack auf Rust für Developer im Insider-Programm
  156. Microsoft untersucht auch passwortgeschützte .zip-Dateien auf Malware
  157. Seitenkanalangriff auf Cortex-M: Zugriff auf sensible Informationen
  158. Malware ab Werk: Android-Trojaner vermietet Opfer-Smartphones minutenweise
  159. JavaScript-Sandbox vm2: PoC zeigt neuen Sandbox-Ausbruch
  160. Gescheiterte Erpresser posten Daten Basler Schüler
  161. Gefährliche Top-Level-Domain: Phishing von Googles .zip-TLD
  162. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern (10% Rabatt bis 29.5.)
  163. Angreifer könnten Netzwerke über Lücken in Nessus Network Monitor attackieren
  164. Kommunikations-App: Kundendaten nach Discord-Hack geleakt
  165. Microsoft: Support für Windows 10 vor 22H2 endet im Juni
  166. "Genesis Market": Kriminelle Plattform nach "Abschaltung" weiter aktiv
  167. Synology VPN Plus Server aufgrund von Schwachstelle angreifbar
  168. Verbraucherzentrale warnt vor Fake-Shops mit Zahlungen ohne Käuferschutz
  169. Millionen Webseiten betroffen: Kritische Lücke in populärem Wordpress-Plug-in
  170. Vermuteter Cyber-Angriff: Bremer Kliniken seit Mittwoch ohne Internet
  171. Affäre Schönbohm: Offenbar kein Disziplinarverfahren gegen Ex-BSI-Chef
  172. heise-Angebot: Sichere Softwareentwicklung: Das Programm der heise devSec 2023 steht
  173. Cyber-Vorfälle beim Verband der Pharmaindustrie, Kreis Ludwigsburg und Sysco
  174. Kritische Lücken in Canon-Druckern ermöglichen Codeschmuggel
  175. Mehrere Sicherheitslücken in VMwares Cloud-Management Aria Operations
  176. Ciscos tickende SD-WAN Zeitbombe
  177. Verschlüsselungstrojaner: Es gibt Hoffnung für BlackCat-Opfer
  178. Shopsystem: Kritische Sicherheitslücke in Prestashop wird angegriffen
  179. Schweiz: Lokalpolitiker der Piraten betreibt Firma für globale Handy-Spionage
  180. German OWASP Day: So erschleichen sich Apps die Daten ihrer verwirrten Nutzer
  181. IT-Sicherheitsunternehmen Dragos wehrt Cyber-Erpresser ab
  182. SPÖ-Mitgliederbefragung: Consulting-Firma warnt vor möglichen Manipulationen
  183. Twitter: Verschlüsselung von Direktnachrichten jetzt gegen Bezahlung
  184. heise-Angebot: heise Security Tour 2023: Vertrauen – aber wem, wann und wie?
  185. Smashing Pumpkins: Billy Corgan zahlte Cyber-Erpresser Lösegeld
  186. Medienbericht: Cyberkriminelle spähten angeblich Regierungs-IT aus
  187. FBI setzt "Snake"-Malware-Netzwerk des russischen FSB außer Gefecht
  188. BSI-Kongress: Bei IT-Sicherheit "über EU-Regulierung hinausgehen"
  189. 2FA: Microsoft schaltet "Number Matching" für Authenticator scharf
  190. heise-Angebot: iX-Workshop KRITIS: Spezielle Prüfverfahrenskompetenz für § 8a BSIG (Last Call)
  191. Lücken im Linux-Kernel erlauben lokale Rechteausweitung
  192. heise meets … So manipuliert Social Engineering Verhaltensweisen Angestellter
  193. Kritische Schwachstellen ermöglicht Übernahme von Aruba Access Points
  194. Patchday: SAP dichtet 18 teils kritische Sicherheitslecks ab
  195. Microsoft Patchday: Angreifer verschaffen sich System-Rechte unter Windows
  196. Patchday: Adobe schließt Schadcode-Lücke in Substance 3D Painter
  197. Webbrowser: Firefox 113 kennt mehr Bildformate und dichtet Sicherheitslecks ab
  198. Passkeys: Eingeschlossen in Apples iCloud-Schlüsselschrank?
  199. US-Regierung will KI-Systeme auf der Defcon 31 knacken lassen
  200. Windows Subsystem für Android: Virensuche in Apps, konfigurierbarer RAM-Gebrauch
  201. heise-Angebot: iX-Workshop: Lokales Active Directory effizient absichern
  202. Vorsicht vor Phishing-Attacke auf Ionos-Kunden
  203. Microsoft-Webbrowser: Edge 113 schließt Sicherheitslücken
  204. Malware: Abo-Trojaner aus Google Play mit mehr als 620.000 Installationen
  205. Doch keine Privatsphäre: Tweets im Twitter Circle waren für alle lesbar
  206. MSI-Hack: Intel Bootguard- und Firmware-Signatur-Schlüssel in freier Wildbahn
  207. NotPetya: US-Gericht sieht keinen Cyberkrieg, Versicherer sollen an Merck zahlen
  208. Patchday: Angreifer könnten F5-Netzwerkprodukte aus dem Verkehr ziehen
  209. Kritische Schadcode-Lücke in Cisco SPA112 2-Port Phone Adapter bleibt offen
  210. Uber-Hack: Ehemaliger Sicherheitschef entgeht Gefängnisstrafe
  211. PHP-Registry Packagist: Sicherheitsforscher geht mit Attacke auf Jobsuche
  212. Gefährliche Lücke in Veritas InfoScale Operations Manager mit Hürden
  213. Virenschutz: Avira stört Firefox
  214. Patchday Fortinet: Gefährliche Lücken in Netzwerkhardware geschlossen
  215. heise-Angebot: iX-Workshop: Sich selbst hacken - Pentesting mit Open-Source-Werkzeugen
  216. Welt-Passwort-Tag: Auf die Länge kommt es an
  217. Penetrationstester: Angreifer im Dienste des Guten
  218. Nutzlose Videobrillen: Des Einen Lizenz ist des Anderen Ransomware
  219. Durchbruch für Passkeys? Google-Zugang ab sofort auch ohne Passwörter
  220. faulTPM: Angriff auf AMDs Firmware-TPM etwa zum Knacken von Bitlocker
  221. heise-Angebot: Security-Workshops: "Recht für Admins", "KRITS-Vorgaben umsetzen" und mehr
  222. HP-Drucker: Hochriskante Sicherheitslücken in mehreren Laserjet Pro/MFPs
  223. Drogenhandel im Darknet: "Monopoly Market" stillgelegt, 288 Personen verhaftet
  224. Neue macOS-Malware klaut Browser-Daten, Schlüsselbund und mehr
  225. Webbrowser: Google Chrome 113 dichtet 15 Sicherheitslecks ab
  226. T-Mobile USA schon wieder gehackt
  227. Jetzt auch sudo und su: Weitere Unix-Befehle erhalten Rust-Modernisierung
  228. Patchday: Google stopft hochriskante Lücken in Android
  229. Western Digital: Cyber-Erpresser drohen weiter
  230. Schnelles Update: Erstmals Rapid Security Response von Apple für iOS und maOS
  231. Angriffe auf Lücken in TP-Link Archer, Apache Log4j2 und Oracle Weblogic
  232. NRW Schulministerium: Noch mehr Sicherheitslücken gefunden
  233. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  234. Medizin-Geräte: Warnung vor kritischer Sicherheitslücke in Illumina-Software
  235. Play Store: Google will Schäden in Milliardenhöhe verhindert haben
  236. Krypto-Wallets leergeräumt: Cyberkriminelle brachen in Mail-Konten ein
  237. Microsoft legt aktualisierte Roadmap für Windows-Betriebssysteme vor
  238. Datenvisualisierung: Grafana-Update schließt hochriskante Sicherheitslücke
  239. Digital Autonomy Hub will selbstbestimmte Datennutzung voranbringen
  240. Sorge vor Sabotage: Das kleine Huawei-Bauteil, das die Regierung verunsichert
  241. Quantentechnologien: Deutschland soll mit 3 Milliarden Euro an die Weltspitze
  242. Cyberangriff auf Bitmarck: Erste Dienste von Krankenversicherungen wieder online
  243. heise-Angebot: heise Security Tour in Stuttgart - nur noch bis Dienstag zum Frühbuchertarif
  244. LUKS: Alte verschlüsselte Container unsicher? Ein Ratgeber für Updates
  245. Google Play: Versteckte Werbung in Minecraft-Klonen auf 35 Millionen Handys
  246. Onlineshop-System PrestaShop: Angreifer könnten Datenbank manipulieren
  247. heise-Angebot: c't-Webinar: Rechtliche Sicherheit beim Einsatz von ChatGPT, Midjourney & Co.
  248. Google Authenticator: Ende-zu-Ende-Verschlüsselung in Planung
  249. Feature mit Bug: Microsoft Edge telefoniert besuchte Seiten nach Hause
  250. Google Authenticator: Warnung - Backup der geheimen "Saat" im Klartext
  251. Cyber-Angriff auf Bitmarck: Einige Krankenkassen-Dienste gestört
  252. Nach NRW-Abi-Panne: Sicherheitslücke auf Schulserver enthüllt tausende Nutzer
  253. Lesetipp: Zu Besuch im virtuellen Crypto Museum
  254. VMware Workstation und Fusion: Hersteller stopft kritische Zero-Day-Lücke
  255. Google Authenticator: Passcodes im Google Konto gespeichert
  256. heise-Angebot: heise Security Tour: Workshops zu Incident Response, Recht für Admins und mehr
  257. Zyxel schließt teils kritische Sicherheitslücken in Firewalls und Access Points
  258. NATO-Cyber-Übung: 38 Länder nahmen an "Locked Shields" teil
  259. heise-Angebot: 2FA: Jetzt noch Frühbuchertickets zum Thementag der heise devSec sichern
  260. Malvertising: Bumblebee-Malware in trojanisierten Installern
  261. Sicherheitsupdates: Nvidia schützt mehrere Produkte vor möglichen Attacken
  262. Solarwinds: Zwei hochriskante Lücken mit Update geschlossen
  263. Jetzt patchen! Angreifer attackieren Druck-Management-Lösung Papercut MF/NG
  264. Flughafentransferdienst Terravision: Über 2 Millionen Datensätze kompromittiert
  265. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  266. GitHub-Updates: Private Schwachstellenmeldungen und Regeln für Branches
  267. CAN-Bus-Hack: Altes Nokia-Handy unterstützt Auto-Diebstahl per Klick
  268. XWorm RAT: Avira-Sicherheitsexperten warnen vor Malware
  269. Kritische Lücken bedrohen Cisco Industrial Network Director und Modeling Labs
  270. VoIP-Anbieter 3CX: Die doppelte Supply-Chain-Attacke
  271. Root-Lücken bedrohen Analysetool VMware Aria Operations for Logs
  272. Cyberangriff auf Western-Digital: Erpresser machen Ernst
  273. Datenleck bei Bike-Leasing-Anbieter Jobrad
  274. Proton Pass: Neuer Passwortmanager startet Beta-Phase
  275. Mehrere Schadcode-Lücken in Foxit PDF geschlossen
  276. Vermehrte Angriffe auf Cisco Router und Switche mit Cisco IOS und IOS-XE
  277. Softwaresicherheit: Mit KI gegen Softwarefehler
  278. Anonymität und Privatsphäre: Tails-Linux 5.12 ist da
  279. IT-Sicherheit: EU-Kommission will Cyberschutzschild aufspannen
  280. Microsoft gibt Cybergangstern neue Namen
  281. "Wagner-Cybertruppe": Minister warnt vor Angriffen auf britische Infrastruktur
  282. Microsoft: Fehlerhafte Fehlermeldung abgestellt, neue Funktion ergänzt
  283. Security-Hersteller einig: Schlechte Kommunikation und KI bedrohen hiesige IT
  284. Verspätete BIOS-Updates: Dell sichert Laptops gegen mögliche Attacken ab
  285. Critical Patch Update: Oracle kümmert sich um 433 Sicherheitslücken
  286. Zero-Day-Lücke: Google schließt weitere ausgenutzte Sicherheitlücke in Chrome
  287. heise-Angebot: iX-Workshop: Lokales Active Directory effizient absichern
  288. Vodafone Callya: Ausfall von Onlinesystemen nach Angriff auf Materna
  289. iPhones still infiziert: Pegasus-Spyware war auch gegen iOS 16 erfolgreich
  290. Alte Macs mit Lücke: US-Sicherheitsbehörde warnt vor aktiven Angriffen
  291. FIN7- und Ex-Conti-Mitglieder arbeiten bei neuer "Domino"-Backdoor zusammen
  292. Malware: Monero-Miner mit gefälschten Chrome-Fehlermeldungen eingeschleust
  293. Sicherheitsupdates: Trend Micro Security als Schadcode-Schlupfloch
  294. Betrüger locken auf gefälschten Webportalen und Firmenseiten mit hohen Zinsen
  295. NRW zählte 28 Cyber-Angriffe gegen Ministerien, Landesbetriebe und Behörden
  296. Erste LockBit-Version für macOS aufgetaucht
  297. Zero-Click-Exploit: Israelischer Spyware-Hersteller QuaDream macht dicht
  298. Zero-Day: Pinduoduo konnte Daten stehlen und Malware installieren
  299. heise-Angebot: Nur noch wenige Plätze: heise Security Crashkurs zum Schutz vor Ransomware
  300. FBI warnt vor Juice-Jacking-Attacken an öffentlichen USB-Ladestationen
  301. Ransomware-Attacke: Kassensystemhersteller NCR Opfer von Cyber-Angriff
  302. LKA Niedersachsen warnt vor Phishing mit Zollgebühren für Paketzustellung
  303. MetaMask: 18 Monate Zugriff auf Kundendaten nach Angriff auf Ticket-System
  304. Rheinmetall: Rüstungskonzern ist Opfer eines Cyberangriffs geworden
  305. Notfall-Update: Google patcht Zero-Day-Lücke
  306. Raidforums: Niederländische Polizei warnt und beobachtet ehemalige Nutzer
  307. 3CX: Erste Analyse-Ergebnisse nach dem Einbruch
  308. Jetzt patchen! QueueJumper-Lücke gefährdet hunderttausende Windows-Systeme
  309. Western Digital: Angebliche Einbrecher verlangen achtstelliges Lösegeld
  310. CMS Drupal: Sicherheitsmodul Protected Pages gefährdet Websites
  311. heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  312. Juniper: Zahlreiche Sicherheits-Updates für teils kritische Lücken
  313. Nach Pentagon-Leck: FBI nimmt 21-jährigen Militärangehörigen fest
  314. NTP-Schwachstelle: Offenbar weniger bedrohlich als zunächst vermutet
  315. Netzwerkanalysetool: Angreifer könnten Wireshark crashen lassen
  316. Googles Sicherheitsversprechen für Open-Source-Software: Assured OSS
  317. Softwareentwicklung: Jenkins-Plug-ins verwundbar, viele Updates stehen noch aus
  318. Spyware-Kampagne: Unsichtbare Kalender-Einladungen konnten iPhone knacken
  319. BSI-Studie: Gängige Mikrocontroller sind für Hardware-Angriffe anfällig
  320. Störung auf der Webseite der Tagesschau
  321. Chatkontrolle: Studie zieht Wirksamkeit des EU-Vorschlags in Zweifel
  322. Massenhaft E-Mails bei der Internetwache der Berliner Polizei stören Abläufe
  323. Open-AI startet Bug-Bounty-Programm bei Dienstleister Bugcrowd
  324. Android 14 Beta ist da – für Tests mit Pixel-Handys
  325. BSI warnt vor kritischen Zero-Day-Lücken im NTP-Server
  326. Forum der Media-Center-Software Kodi nach Hack offline
  327. Microsoft: Update von Windows Subsystem für Android ergänzt Bild-in-Bild-Modus
  328. Warten auf Sicherheitspatches: BIOS-Lücken gefährden Lenovo-Laptops
  329. Cyber-Vorfall: SD Worx nimmt Dienste in Vereinigten Königreich vom Netz
  330. Software Supply Chain: Googles deps.dev-API ermittelt Open-Source-Dependencies
  331. Patchday: Kritische Schadcode-Lücken in Adobe-Anwendungen geschlossen
  332. Patchday: Fortinet schließt kritische und hochriskante Lücken
  333. heise-Angebot: heise Security Tour in Köln - nur noch bis Montag zum Frühbuchertarif
  334. Firefox 112: Funktionsverbesserungen – und 22 Schwachstellen weniger
  335. Patchday: Angreifer infizieren Windows mit Nokoyawa-Ransomware
  336. Nach Datenleck: Pentagon will "jeden Stein umdrehen"
  337. Patchday: SAP dichtet 19 zum Teil kritische Sicherheitslecks ab
  338. Cyberattacke auf KFC, Pizza Hut und Taco Bell
  339. Microsoft Office: AI-Unterstützung teilweise schon aktiviert
  340. Studie: Kriminelle schmuggeln Trojaner-Apps ab 2000 US-Dollar in Google Play
  341. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  342. "My Cloud": Zugriff auf lokale Daten trotz Dienstausfall bei Western Digital
  343. iOS 15, macOS 11 und 12: Apple schiebt Notfallfix nach
  344. MSI-Hack: Hardware-Hersteller warnt vor Fake-BIOS-Updates
  345. Exploit-Code: Schadcode könnte aus JavaScript-Sandbox vm2 ausbrechen
  346. Jetzt patchen! ALPHV-Ransomware schlüpft durch Veritas-Backup-Lücken
  347. Microsoft fixt fünf Jahre alten Performance-Bug in Firefox durch Defender
  348. Crypto Wars: Protest gegen neuen transatlantischen Angriff auf Verschlüsselung
  349. CAN-Hack: Diebe klauen Autos über Netzwerkprotokoll ohne Schlüssel
  350. iOS, macOS, iPadOS: Notfall- und Bugfix-Update
  351. BIG direkt: Cyberangriff legt Krankenkasse lahm
  352. DDoS-Angriffe auf offizielle Websites: BSI warnt Bundesländer
  353. Trellix-Agent ermöglicht Rechteausweitung am System
  354. HP LaserJet-Drucker über Workaround absichern, Patch erst in 90 Tagen
  355. Mastodon: Aktualisierte Version stopft Datenleck
  356. Cisco schließt Sicherheitslücken in mehreren Produkten
  357. Polizei schließt kriminelle Verkaufsplattform "Genesis Market"
  358. Weitere DDoS-Angriffe auf offizielle Landes-Webseiten
  359. Betrugsmasche: Der Ransomware-Angriff, der keiner ist
  360. Nach Angriffen: OneNote blockiert Dateien mit gefährlichem Suffix
  361. Chrome 112: 16 Sicherheitslücken gestopft
  362. Anti-Spyware-Erklärung: Bundesregierung hat noch Abstimmungsbedarf
  363. Offizielle Websites in Mecklenburg-Vorpommern und Sachsen-Anhalt attackiert
  364. Sophos Web Appliance: Kritische Sicherheitslücke erlaubt Codeschmuggel
  365. Patchday: Google dichtet kritische Lecks in Android ab
  366. heise-Angebot: c't-Webinar zu rechtlichen Aspekten beim Einsatz von KI-Generatoren am 24. Mai
  367. Unterwanderte VoIP-Software Softphone von 3CX kann auch Backdoor installieren
  368. Groupware Zimbra: Sicherheitslücke bei Regierungen des NATO-Bundes angegriffen
  369. Russischer Cyberkrieg: Faeser drängt auf Grundgesetzänderung für Hackbacks
  370. Western Digital meldet "Netzwerk-Sicherheitsvorfall"
  371. Jetzt updaten: Kritische Schwachstelle in Nextcloud
  372. Geräteverwaltung HCL Bigfix dichtet DoS-Lücke ab
  373. IT-Forscher: Mehr als 15 Millionen verwundbare Systeme offen im Netz
  374. Nvidia schließt Sicherheitslücken in Treibern und Verwaltungssoftware
  375. "FlyingHost": Server von deutschem DDoS-Anbieter beschlagnahmt
  376. Alle Hochschulen in NRW von Cyber-Angriffen betroffen
  377. Wordpress: Hochriskante Lücke in Elementor Pro wird angegriffen
  378. Sichere Softwareentwicklung: Jetzt noch Vortrag für die heise devSec einreichen
  379. Kostenloser Ransomware-Selbsttest für IT-Laien
  380. Thunderbird erhält eine automatische Verschlüsselung – aber anders als es klingt
  381. Nordkoreanische Angreifer mit neuem Geldwäschetrick
  382. BSI: Alarmstufe Orange wegen Trojaner in 3CX-Softphone-App
  383. heise-Angebot: iX-Workshop: Azure Active Directory gegen Angriffe absichern
  384. "Vulkan Files": Geheimdokumente enthüllen Russlands Cyberwaffen
  385. Neue WLAN-Lücke MacStealer: Datenklau über Bande
  386. VoIP-Software 3CX verteilt Schadcode nach Sideloading-Angriff
  387. Microsoft Defender: Zoom und Google sind zu böse
  388. Azure-Lücke erlaubte Datenklau bei Millionen Office365-Kunden
  389. Software Supply Chain: GitHub führt Funktion zum Erstellen von SBOMs ein
  390. Google und Amnesty International decken internationale Spyware-Kampagnen auf
  391. Remote PowerShell: Einfallstor bei Exchange Online jetzt mit Gnadenfrist
  392. heise-Angebot: Der heise Security Crashkurs zum Schutz vor Ransomware
  393. NIST nimmt Rust in die Liste der sichereren Programmiersprachen auf
  394. Microsoft macht den KI-Copiloten für Security verfügbar
  395. Cyber-Angriff auf IT-Dienstleister Materna
  396. MacStealer: Mac-Malware will Passwörter und Krypto-Wallets klauen
  397. Google möchte Laufzeiten für TLS-Zertifikate verkürzen
  398. Microsoft: Aktualisiert Exchange – oder es stellt den Dienst ein
  399. US-Präsident Biden verbietet den Einsatz kommerzieller Spionageprogramme
  400. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz
  401. FBI hatte schon länger Zugriff auf Datenhehler-Forum Breachforums
  402. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  403. Teile des Twitter-Codes waren öffentlich einsehbar
  404. Microsoft korrigiert "Acropalypse"-Fehler im Windows Snipping-Tool
  405. ChatGPT: Datenleck ermöglichte Einsicht in Informationen fremder Benutzer
  406. Panne bei GitHub: Privater SSH-Schlüssel war öffentlich einsehbar
  407. heise-Angebot: Erfolgreiche Kongressmesse: Cyberkriminelle hassen die secIT
  408. JavaScript-Runtime: Deno 1.32 schließt kritische Sicherheitslücke
  409. Gamification für sichereren Code: GitHub Secure Code Game
  410. Hacking-Wettbewerb Pwn2Own: Ubuntu, Tesla und Windows 11 geknackt
  411. Sicherheitsupdates: Angreifer könnten Netzwerkgeräte von Cisco lahmlegen
  412. Microsoft-Outlook-Lücke: Proof-of-Concept verfügbar, Sorge vor Angriffen
  413. Virenschutz: Malwarebytes ermöglicht Rechteausweitung
  414. Sicherheitslücke: Angreifer könnten Switches von Aruba kompromittieren
  415. Fehlalarm: Microsoft-Defender-Warnung vor deaktiviertem Schutz führt in die Irre
  416. Goanywhere-Attacke: Immer mehr Erpressungsopfer bekannt
  417. Windows Snipping-Tool anfällig für "Acropalypse"
  418. IT-Sicherheit beginnt auf der Chefetage: BSI aktualisiert Security-Handbuch
  419. Java-Plattform: Kritische Lücke in VMware Tanzu Spring Framework geschlossen
  420. heise-Angebot: Die heise Security Tour stellt die Vertrauensfrage für KI, Zero Trust & mehr
  421. Webbrowser: Chrome-Update dichtet acht Sicherheitslücken ab
  422. Breached: Datenhehler-Forum wegen polizeilicher Ermittlungen geschlossen
  423. Verbraucherzentrale warnt vor dem Kauf vermeintlicher Amazon-Paletten
  424. Datenleak nach Ferrari-Hack, Autohersteller will kein Lösegeld zahlen
  425. Anonymisierendes Linux: Tails 5.11 komprimiert den Arbeitsspeicher
  426. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 (mit Frühbucherrabatt)
  427. Malware-Masche: Acrobat Sign-Dienst zum Unterschieben von Malware missbraucht
  428. Ransomware: Emotet kehrt zurück – als OneNote-E-Mail-Anhang
  429. Ransomware: Schifffahrtsagentur Royal Dirkzwager Opfer von Cyberkriminellen
  430. OpenSSH 9.3 dichtet Sicherheitslecks ab
  431. Google Pixel: Exploit erlaubt Wiederherstellen nachträglich geänderter Bilder
  432. Drupal-Sicherheitslücke könnte Angreifern die Systemübernahme ermöglichen
  433. FBI verhaftet vermeintlichen Inhaber und Admin von Datenhehler-Untergrundforum
  434. Tausende Nutzer könnten Geld mit Krypto-Trading-App verloren haben
  435. Hamburg für Ausbau des BSI zur Zentralstelle gegen Cyberangriffe
  436. BKA und Zitis suchen Zero-Day-Exploits – Bundesregierung weiß nichts davon
  437. Konfigurationsfehler führt zu Datenleck bei Mastodon
  438. Security: CLI-Tool soll npm install vor Malware schützen
  439. Bitlocker-Lücke: Microsoft liefert Skript zum Patchen von WinRE-Partition
  440. heise-Angebot: iX-Workshop: Lokales Active Directory effizient absichern
  441. Nicht nur Samsung-Smartphones: Exynos-Chips mit teils kritischen Zero-Day-Lücken
  442. Dell deutet neue Security-Plattform an – erstmal gibt es aber vier neue Tools
  443. Kritisches Leck in SSL-VPN-Gateway von Array Networks
  444. Ransomware: US-Sicherheitsbehörde CISA scannt KRITIS auf Schwachstellen
  445. heise-Angebot: Der heise Security Crashkurs zum Schutz vor Ransomware
  446. Webkonferenzen: Hochriskante Lücken in Zoom
  447. Kryptowährungen: Polizei schaltet Geldwäschedienst Chipmixer ab
  448. eBay Kleinanzeigen: Mehr Phishing-Schutz durch Warnhinweise
  449. Betrüger missbrauchen Zusammenbruch der SVB für Geld- und Datenklau
  450. Patchday: Adobe schließt Zero-Day-Lücke und mehr als 100 Schwachstellen
  451. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  452. Patchday: Microsoft dichtet aktiv angegriffene Sicherheitslücken ab
  453. BSI fordert bessere IT-Sicherheit für Verbraucher
  454. SpaceX: Lockbit-Cybergang will tausende Baupläne veröffentlichen
  455. Webbrowser: Firefox 111 dichtet 13 Sicherheitslücken ab
  456. Patchday: SAP schließt 19 teils kritische Sicherheitslücken
  457. heise-Angebot: Zwei-Faktor-Authentifizierung: Online-Thementag der heise devSec im Mai 2023
  458. Cyberkriminelle nutzen KI-generierte Youtube-Clips zum Verteilen von Malware
  459. Kali Purple: Die Linux-Distribution für Sicherheitsforscher wird defensiver
  460. "Stalker 2": Ukrainische Entwickler von russischen Hackern angegriffen
  461. Amazon Ring angeblich Opfer der Cybergang Alphv
  462. Denkt wie ein Angreifer, gehört aber zu den Guten: Security-Tool ZeusCloud
  463. Kritische Sicherheitslücken: Lexmark aktualisiert Firmware für viele Drucker
  464. Banking-Trojaner: Android-Malware Xenomorph versteht sich auf 400 Institutionen
  465. Go-Anywhere-Attacken: Erpresser der Clop-Ransomware ziehen Daumenschrauben an
  466. Microsoft: Besserer Schutz vor riskantem OneNote-Phishing geplant
  467. Internationale Aktion: Polizei beschlagnahmt Malware-Domain
  468. Landgericht erlaubt Handy-Entsperrung durch erzwungenen Fingerabdruck
  469. Datenleck: Lediglich ein Kundenkonto bei Acronis geknackt
  470. Malware-Schutz: Google wirft Chrome Cleanup Tool raus
  471. Zwei-Faktor-Authentifizierung: GitHub macht Ernst
  472. US-Kongress: Datenklau bei Krankenversicherer trifft auch Abgeordnete
  473. Home Assistant: Jetzt aktualisieren und Sicherheitslücke schließen
  474. Google in Geberlaune: VPN für alle Google-One-Abos
  475. Hochriskante Denial-of-Service-Lücke in Cisco IOS XR
  476. Passwort-Manager Bitwarden: Diskussion um Auto-Fill-Funktion
  477. Foxit PDF Editor: Lücken erlauben einschleusen von Schadcode
  478. Prüfbericht: Keine Bedenken bei Analyse-Software der bayerischen Polizei
  479. Millionen Handys sollen bei landesweiten Probealarmen in NRW und Bayern warnen
  480. Datenleck: Cyber-Einbrecher erbeuten 160 GByte sensible Daten bei Acer
  481. Patchday: Kritische Lücke in FortiOS und FortiProxy geschlossen
  482. Skoda Fabia: Abgasnorm Euro 7 könnte das Aus bedeuten
  483. Veeam Backup & Replication: Angreifer könnten auf Anmeldeinformationen zugreifen
  484. Problematische Sicherheitslücke in Apples GarageBand
  485. Spear-Phishing: Österreichische und deutsche Unternehmen im Visier
  486. 40 Sicherheitslücken gestopft: Google macht Chrome 111 sicherer
  487. Ransomware-Gang enttarnt: Erste Hinweise auf Hintermänner
  488. Rheinmetall wehrt Cyberattacke weitgehend ab
  489. Betrugsmasche: Abzocke mit KI-generierter Stimme
  490. Ransomware-Angriff: Krankenhaus muss hunderte Operationen absagen
  491. Kritische Word-Lücke: Proof-of-Concept-Code veröffentlicht
  492. heise-Angebot: Nächste Woche: Security-Kongressmesse secIT 2023 sagt Cybercrime den Kampf an
  493. Patchday: Kritische System-Lücken bedrohen Android 11, 12 und 13
  494. IT-Sicherheit und Cybercrime beschäftigen kommunale Versorger
  495. DoppelPaymer: Razzien gegen Ransomware-Gang in Nordrhein-Westfalen und Ukraine
  496. Skrupellos: Cybergang Alphv veröffentlicht Patientenbilder nach Einbruch
  497. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  498. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz
  499. Sonicwall SonicOS: Angreifer aus dem Netz können Firewall lahmlegen
  500. Schadcode-Attacken auf HPE Serviceguard unter Linux möglich
  501. NIST Cybersecurity Framework 2.0: Aktualisierte Leitlinien gegen Cybercrime
  502. Cybersecurity: US-Regierung will alle Mittel gegen Ransomware mobilisieren
  503. DsiN: Digitaler Führerschein jetzt auch für Lehrkräfte
  504. Windows 11: Angreifer umgehen mit UEFI-Bootkit BlackLotus Secure Boot
  505. In eigener Sache: Die Hall of Fame – Heise bedankt sich für Bug-Reports
  506. Sicherheitsupdates: Angreifer könnte IP-Telefone von Cisco als Root attackieren
  507. heise-Angebot: iX-Tagesworkshop: Azure Active Directory gegen Angriffe absichern
  508. Netzwerkausrüster: Kompromittierung durch Schwachstellen in ArubaOS möglich
  509. LKA-Warnung: Disney+ hoch im Kurs bei Phishern
  510. US-Cybersecurity-Chefin: Apple als gutes Beispiel für Twitter und Microsoft
  511. Finish him! Kostenloses Entschlüsselungstool besiegt MortalKombat-Ransomware
  512. TPM 2.0: Fehler in Spezifikation ermöglichen Ausführung von Schadcode
  513. heise-Angebot: heise Security Tour 2023: Wissen schützt!
  514. Satelliten-TV-Anbieter Dish bestätigt: Daten ausgeleitet
  515. Bug-Bounty-Programm: Qnap-NAS knacken und 20.000 US-Dollar bekommen
  516. WithSecure & F-Secure: Verbesserter Malware-Schutz
  517. Offenbar nach Cyberangriff: Satelliten-TV-Anbieter Dish seit Tagen offline
  518. LastPass-Hack: Angreifer hackten Privat-PC von DevOpS-Entwickler
  519. Nach Phishing-Angriff: Activision-Mitarbeiterdaten im Netz veröffentlicht
  520. heise-Angebot: secIT 2023: Status quo Cybercrime und was man dagegen tun kann
  521. BSI-Studie: Viele massive Sicherheitslücken bei Online-Shops
  522. Bösartige Authenticator-Apps auch im Google-Play-Store
  523. Nur mit iPhone-PIN: Diebe räumen Apple-ID und Bankkonten ab
  524. Sicherheitsupdate: Zoho ManageEngine ServiceDesk Plus ist verwundbar
  525. Exchange: Microsoft aktualisiert empfohlene Ausnahmen für Virenscan auf Server
  526. Spanien: Bande von Cyberkriminellen mit minderjährigem Anführer ausgehoben
  527. Synthetische Stimme verschafft Zugang zu Bankdaten
  528. Weniger Phishing, sicherere E-Mails: Open-Source-Security für MS 365 und Gmail
  529. In Final Cut & Co: Warnung vor Cryptojacking durch gecrackte Mac-Apps
  530. Google-Bug-Bounty: 12 Millionen US-Dollar für Belohnungen ausgezahlt
  531. Cyber-Angriff: Salatknappheit in den USA durch Ransomware bei Dole
  532. Cisco stopft mehrere Sicherheitslücken
  533. Ukraine-Krieg: Intensivste Angriffswelle mit Wiper-Malware der Geschichte
  534. l+f: Grüne Welle mit Hacker-Tool
  535. Sophos: erste Firewalls mit 100-GbE-Unterstützung
  536. Firewall-Distribution: pfSense 23.01 schließt Sicherheitslücken
  537. BIOS-Sicherheitsupdates: HP-Computer für Schadcode-Attacken anfällig
  538. Apple erzwingt Nutzung von iOS 16.3.1 – wegen Sicherheitslücken in Vorversion
  539. Webbrowser: Kritische Lücke in Google Chrome
  540. Britische Royal Mail kehrt nach Cyberangriff zu Normalbetrieb zurück
  541. Von Apple abgenickt: Fragwürdige Authenticator-Apps suchen Opfer im App Store
  542. VPN-Nutzung: Deutliche Zunahme in Russland im Jahr 2022
  543. Warnung vor Angriffen auf IBM Aspera Faspex und Mitel MiVoice
  544. Anonymisierendes Linux: Tails 5.10 behebt mögliche Schwachstelle
  545. Jetzt patchen! Exploit-Code für kritische Fortinet FortiNAC-Lücke in Umlauf
  546. Sicherheitsupdates: VMware dichtet kritisches Sicherheitsleck ab
  547. Millionen Meldedaten veröffentlicht: GIS droht Anspruch auf Schadenersatz
  548. Foxit PDF-Updates dichten hochriskante Schwachstellen ab
  549. Hack bei Activision – was sind schon "sensible" Daten...
  550. Applied Materials: Millionen-Umsatzverlust durch Ransomware in der Lieferkette
  551. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  552. EU-Cyber-Sicherheitsbehörden warnen vor chinesischen Cybergangs
  553. heise-Angebot: Jetzt im Handel: Sonderheft c't Daten schützen 2023 erschienen
  554. Datenleck: Mitarbeiter-Daten von Atlassian veröffentlicht
  555. Webhoster: Cyber-Einbrecher leiten Webseiten von GoDaddy um
  556. Microsoft-Updates: Nebenwirkungen für VMware und Windows Server 2022
  557. CISA warnt: Mögliche System-Kompromittierung durch Lücken in Thunderbird
  558. heise-Angebot: iX-Workshop: DNS-Server absichern mit DNSSEC
  559. Patchday: Fortinet schließt 40 Sicherheitslücken, PoC-Exploit angekündigt
  560. Gesichtserkennung: Kritik an Schweizer Bahn wegen "Kundenbespitzelung"
  561. Quantenkommunikation: Deutsche Telekom leitet Aufbau der EU-Hochsicherheitsnetze
  562. Continental schickt Brief an Betroffene: Hacker haben persönliche Daten erbeutet
  563. Münchner Cyber-Sicherheitskonferenz: Der Cyberwar wütet nicht wie befürchtet
  564. Angreifer könnten Ciscos Netzwerk-Management Nexus Dashboard lahmlegen
  565. Open-Source-Virenschutz ClamAV gegen Schadcode-Attacke gerüstet
  566. LNG-Terminals angeblich unzureichend geschützt: Das sagen die Betreiber
  567. Wohl nach DDoS-Angriffen: Mehrere Websites deutscher Flughäfen offline
  568. Sicherheitsupdates: Fernzugriffslösung Citrix Workspace attackierbar
  569. Patch in Sicht: Entwickler des CMS Joomla warnen vor kritischer Sicherheitslücke
  570. Patchday bei Intel: Angreifer könnten Server über Root-Lücke attackieren
  571. heise-Angebot: Die Webinar-Serie von Heise: Ethical Hacking für Admins 2023
  572. Sicherheitsupdates: Firefox und Firefox ESR für verschiedene Attacken anfällig
  573. Adobe Patchday: Schadcode-Attacken auf After Effects & Co. möglich
  574. heise-Angebot: c't-Sonderheft: Daten schützen 2023
  575. Angreifer attackieren Microsoft 365 und Windows - Mehrere kritische Lücken
  576. Paketmanager PyPI: 451 Pakete versuchen, Kryptowährung zu stehlen
  577. Cybterattacken auf sieben Schulen in Karlsruhe
  578. Bestimmte auf HP-Computern vorinstallierte Windows-10-Versionen sind verwundbar
  579. Patchday: SAP schützt seine Software vor möglichen Attacken
  580. heise-Angebot: iX-Workshop: Zu einer sicheren Unternehmens-IT mit Zero Trust (Last Call)
  581. heise-Angebot: secIT 2023: Überfluten von ChatGPT erzeugte Trojaner das Internet?
  582. Apple fixt aktiv ausgenutzten Exploit in macOS, iPadOS und iOS
  583. Balkonkraftwerk: Automatisches Update für Deye-Wechselrichter mit WLAN-Lücke
  584. Erpressungstrojaner Play infiltriert Systeme von A10 Networks
  585. heise-Angebot: iX-Workshop: Linux-Server härten (mit Frühbucherrabatt)
  586. CISA-Warnung: Attacken auf GoAnywhere MFT, Intel-Treiber und TerraMaster OS
  587. Cyber-Angriff auf NATO-Webseiten - Pro-russische Hacker als Täter?
  588. Microsoft: Windows Subsystem for Android verbessert Kamera und Grafikausgabe
  589. Sicherheitsvorfall: Angreifer haben Zugang von Reddit-Mitarbeiter abgephisht
  590. Trickbot-Malware: USA und Großbritannien sanktionieren sieben Russen
  591. CMS Typo3: Hochriskante XSS-Lücke ermöglicht Unterschieben von schädlichem HTML
  592. Datenleck: Deezer informiert Kunden jetzt per E-Mail
  593. Ransomware-Angriffe: Aktualisierte Malware hebelt ESXiArgs-Recovery-Script aus
  594. Linux: Kernel 6.1 erhält offiziellen Langzeit-Support
  595. Angreifer könnten über Nvidia GeForce Experience Daten manipulieren
  596. Notfallpatch für Dateiübertragungslösung GoAnywhere MFT erschienen
  597. Umstrittene KeePass-Schwachstelle mit Update geschlossen
  598. Sicherheitsupdate: Acht Sicherheitslücken in OpenSSL geschlossen
  599. Patchday: Angriffsflächen in Android 10, 11, 12, 13 verkleinert
  600. Verbraucherzentralen warnen vor betrügerischen Anrufen
  601. Erdbeben in der Türkei und Syrien: Warnung vor betrügerischen Spendenaufrufen
  602. Phishing-Warnung: Gefälschte KfW-Webseiten und Phishing-Mails im Umlauf
  603. Webbrowser: Google Chrome 110 dichtet 15 Sicherheitslecks ab
  604. Ransomware-Attacke: CISA veröffentlicht Wiederherstellungsskript für VMware ESXi
  605. LKA-Warnung: Kinderpornografie-Posts nach Facebook-Hacks
  606. Faeser findet Schönbohm-Nachfolgerin: Claudia Plattner soll BSI leiten
  607. Dateiübertragungslösung: Zero-Day-Lücke in GoAnywhere-MFT-Servern
  608. Cyber-Attacke auf Kritis-Pipeline-Bauer Friedrich Vorwerk wirkt auf Bilanz
  609. Weltweite Ransomware-Angriffe: Viele Systeme in Deutschland betroffen
  610. Safer Internet Day 2023: Wann ist digitaler Medienkonsum zuviel?
  611. Passwortmanager Dashlane macht sich nackig: Quellcode veröffentlicht
  612. Razzien und Verhaftungen: Polizei knackt Krypto-Messenger Exclu
  613. l+f: WLAN formt Menschen
  614. Italiens Cyber-Sicherheitsbehörde warnt vor weltweitem Ransomware-Angriff
  615. Ransomware-Angriff: Canon USA will betroffene Mitarbeiter entschädigen
  616. Downloads via Google Ads: "Tsunami" an Malvertising verbreitet Schadsoftware
  617. Nach Bitmarck-Leak: Versichertendaten betroffen, aber keine Gesundheitsdaten
  618. Angreifer könnten Windows-PCs mit VMware Workspace attackieren
  619. Zwei Sicherheitsprobleme in OpenSSH 9.2 gelöst
  620. Kritische Sicherheitslücke in Jira Service Management ermöglicht Kontenübernahme
  621. Sicherheitsupdates: Attacken auf mehrere BIG-IP-Produkte von F5 möglich
  622. Cisco patcht mehrere Produkte - potenzielle Backdoor-Lücke
  623. Online-Schwarzmarkt: Apple Music und Netflix für jeweils einen Euro pro Monat
  624. heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  625. Dell schließt Schadcode-Schlupfloch im BIOS mehrerer PC-Modelle
  626. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  627. Cyberattacke auf IT-Dienstleister Adesso: Systeme kompromittiert, Daten kopiert
  628. Diskussion um Schwachstelle in KeePass
  629. Yandex Suchmaschine: Repository mit 18.000 und mehr Suchfaktoren geleakt
  630. heise-Angebot: iX-Workshop: DNS-Server absichern mit DNSSEC
  631. Umfrage: Deutsche ändern Passwörter eher selten
  632. Microsoft Defender for Endpoint schickt nun auch Linux-Rechner in die Isolation
  633. Microsoft: IMAP-Umleitung in Outlook nach Office-Update jetzt auch auf Macs
  634. heise-Angebot: Die Webinar-Serie von Heise: Ethical Hacking für Admins 2023
  635. heise-Angebot: Nächsten Mittwoch: Active Directory – Angriffe verstehen und verhindern
  636. Jetzt patchen! Zehntausende Qnap-NAS hängen verwundbar am Internet
  637. Virenschutz: Datei-Upload bis Exitus durch Trend Micro Apex One-Schwachstelle
  638. Windows 2008: Uralt-Server ohne Sicherheitsupdates in Berliner Verwaltung
  639. Ändere-dein-Passwort-Tag: Ausnahmsweise ja, bitte!
  640. Potsdam offline: Stadt spricht von Gefahr durch Hive-Bande
  641. Zertifikate bei GitHub gestohlen: Editor Atom und GitHub Desktop betroffen
  642. Zwei-Faktor-Authentifizierung: Facebook-Instagram-Bug ermöglichte Umgehung
  643. Angreifer kopieren persönliche Daten von 10 Millionen JD-Sports-Kunden
  644. Betrugsmasche: Günstige Fritzboxen bei eBay Kleinanzeigen locken Opfer
  645. PlugX-Malware versteckt sich auf USB-Sticks und infiziert Windows
  646. l+f: Auf der dunklen Seite des Internets verdient man 20.000 US-Dollar im Monat
  647. Phishing-Warnung: Angeblich Disney+-Konto gesperrt
  648. Mexikanische Armee muss Pegasus-Spionageverträge offenlegen
  649. Master Password für Android ist wieder da
  650. Qnap-NAS: Kritische Sicherheitslücke ermöglicht Unterjubeln von Schadcode
  651. Jetzt patchen! Sicherheitsforscher kombinieren Lücken in VMware vRealize Log
  652. heise-Angebot: Security-Konferenzmesse: Nicht nur CISOs treffen sich im März auf der secIT 2023
  653. Anonymisierendes Linux: Tails 5.9 korrigiert viele Fehler
  654. Sicherheit im Abo: Ubuntu Pro jetzt für Allgemeinheit verfügbar
  655. Fujitsu: Die Quanten-Kryptokalypse per Shor-Algorithmus bleibt (noch) aus
  656. ProxyShell & Co.: Microsoft gibt Tipps, um Exchange Server abzusichern
  657. FBI: Nordkorea für 100-Millionen-Diebstahl von Kryptowährung verantwortlich
  658. Cybercrime: Polizei zerschlägt Ransomware-Gruppe "Hive"
  659. Attacke auf Online-Apotheke DocMorris: 20.000 Kundenkonten betroffen
  660. Sicherheitsupdate BIND: Angreifer könnten DNS-Server mit Anfragen überfluten
  661. Staatstrojaner: Hackerbehörde Zitis interessiert sich für Spyware Predator
  662. Microsoft schiebt Excel-Add-ins aus dem Netz den Riegel vor
  663. Massive Supply-Chain-Attacke auf Router von Asus, D-Link & Co. beobachtet
  664. Wordpress-Plug-in: Kritische Lücke in Learnpress auf 75.000 Webseiten
  665. DHL warnt vor Phishing-SMS
  666. Krankenakten und Österreichs Melderegister verkauft: Niederländer verhaftet
  667. Kritische Sicherheitslücke: Neuere Lexmark-Drucker ermöglichen Codeschmuggel
  668. Riot Games schlägt Lösegeld-Zahlung für Source Code von League of Legends aus
  669. GoTo-Hacker erbeuten verschlüsselte Backups inklusive Schlüssel
  670. heise-Angebot: Sichere Softwareentwicklung: Vorträge für die heise devSec gesucht
  671. Webbrowser: Sechs Sicherheitslücken in Google Chrome abgedichtet
  672. Kritische Schadcode-Lücken in Logging-Tool VMware vRealize Log geschlossen
  673. heise-Angebot: iX-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  674. IT-Sicherheit: Jede fünfte Stelle im Bund unbesetzt
  675. Cyber-Angriff: IT der TU Freiberg weitreichend lahmgelegt
  676. Mailchimp-Einbruch: Kunden der Kunden des Mailing-Dienstleisters betroffen
  677. Sicherheitslücken im Galaxy App Store gefährden Samsung-Android-Smartphones
  678. Sicherheitsupdate: Symantec Endpoint Protection als Sprungbrett für Angreifer
  679. iOS 16.3 und macOS 13.2: Ende-zu-Ende-Verschlüsselung für iCloud verfügbar
  680. Bitmarck: Datenleck bei IT-Dienstleister der Krankenkassen
  681. Mehrere DoS-Lücken im Netzwerkanalysetool Wireshark geschlossen
  682. "Cyberkriminelle" verschaffen sich Zugang zu Sky-Kundenkonten
  683. UEFI Secure Boot: MSI stellt Bequemlichkeit vor Sicherheit – oder doch nicht?
  684. heise-Angebot: Die Webinar-Serie von Heise: Ethical Hacking für Admins 2023
  685. Unter Attacke: Sicherheitsleck in GTA V ermöglicht Codeschmuggel
  686. League of Legends: Hacker dringen in Entwicklungsumgebung von Riot Games ein
  687. Anmeldung bei ManageEngine ServiceDesk Plus MSP mit beliebigem Passwort möglich
  688. Polizei warnt vor massiver 1&1/Ionos-Phishing-Welle
  689. Stadt Potsdam will nach drohendem Cyberangriff wieder online gehen
  690. Hackerin entdeckt "No Fly List" der US-Regierung auf Testserver einer Fluglinie
  691. Studie: Ransomware-Gauner machten 2022 40 Prozent weniger Umsatz
  692. l+f: Online-Gangster rangeln sich um riesiges Drogengeschäft
  693. Windows: Startprobleme von Apps nach Systemwiederherstellung
  694. Passkeys nachrüsten: Bitwarden schluckt Open-Source-Start-up Passwordless.dev
  695. Sicherheitssoftware-Entwickler Sophos entlässt weltweit hunderte Mitarbeiter
  696. Cisco: Hochriskantes Sicherheitsleck in Unified Communications Manager
  697. heise-Angebot: Zusatztermin: Active Directory – Angriffe verstehen und verhindern
  698. Paypal: Datenleck nach Zugangsdaten-Durchtesten von Angreifern
  699. Erneut Cyber-Angriff auf T-Mobile US - rund 37 Millionen Kunden betroffen
  700. Telefonabzocke: Über 150.000 Beschwerden wegen Rufnummernmissbrauch
  701. Cyber-Angriff auf Flottenmanagement-System trifft 1000 Schiffe
  702. E-Mail-Dienstleister: Angreifer haben erneut Kundendaten bei Mailchimp kopiert
  703. LKA Niedersachsen: Rund 11 Millionen Euro Schaden mit Cyber-Betrugsmaschen
  704. Erweiterter iCloud-Datenschutz ab kommender Woche in Deutschland
  705. heise-Angebot: Am Mittwoch: Das heise-Security-Webinar zu Zero Trust
  706. Hochriskante Sicherheitslücken in Qt "nur ein Bug"
  707. MSI-Motherboards sollen trotz aktivem Secure Boot manipulierte Systeme starten
  708. Patchday: Sicherheitslücken in über 100 Oracle-Produkten
  709. Versionsverwaltung: Git schließt zwei kritische Lücken in Version 2.39
  710. Jetzt patchen! Tausende Firewalls von Sophos angreifbar
  711. Webbrowser: Firefox 109 bringt Sicherheitsupdates und Manifest V3
  712. Veeam-Umfrage: Unternehmen stellen bisherige Backup-Strategien infrage
  713. Workshops auf der secIT: Schadensminimierung nach einem IT-Sicherheitsvorfall
  714. Industrie-Router von InHand: Angreifer könnten Geräte in der Cloud übernehmen
  715. Ransomware: Daten von Uni Duisburg-Essen im Darknet, Uni Innsbruck attackiert
  716. Sicherheitsforscher lassen KI GPT-3 überzeugende Phishing-Mails schreiben
  717. heise-Angebot: iX-Workshop: Sichere Unternehmens-IT mit Zero Trust (jetzt noch mit 10% Rabatt)
  718. Attacken auf kritische Lücke in ManageEngine-Produkte von Zoho bald möglich
  719. Linux-Kernel: Version 6.0 hat Lebensende erreicht
  720. Twitter wegen Datenlecks auf fünf Millionen US-Dollar verklagt
  721. US-Polizei-App legt Details zu Durchsuchungen und Verdächtigen offen
  722. Potsdam hat wieder E-Mail
  723. CircleCI-Hack: 2FA-Zugangsdaten von Mitarbeiter ergaunert
  724. Betrugsmasche: Whatsapp-Enkeltrick noch immer aktuell
  725. NortonLifeLock: Hersteller warnt vor potenziell geknackten Passwortmanagern
  726. Jetzt patchen! Viele Cacti-Server öffentlich erreichbar und verwundbar
  727. heise-Angebot: Neuer iX-Workshop: Microsoft 365 Tenants sicher konfigurieren
  728. Europol hebt Kryptobetrüger-Netzwerk auf: Auch viele deutsche Opfer
  729. Webbrowser: Microsoft Edge-Update schließt hochriskante Lücken
  730. Windows: Verschwundene Start-Menüs und Taskbars sorgen für Verwirrung
  731. Cyber-Attacken auf kritische Lücke in Control Web Panel
  732. heise-Angebot: Die Webinar-Serie von Heise: Ethical Hacking für Admins 2023
  733. Angreifer könnten Netzwerkgeräte mit Junos OS via DoS-Attacke lahmlegen
  734. Red Hat ergänzt Malware-Erkennungsdienst für RHEL
  735. 90 Tage Zeit: Erweiterter Support für Exchange Server 2013 endet
  736. Chefetage als Einfallstor: CXOs dreimal so häufig Phishing-Opfer wie Angestellte
  737. Sicherheitsprüfung: 13.000 Passwörter der US-Regierung in 90 Minuten geknackt
  738. Wenn der Postmann gar nicht klingelt: Cyber-Angriff bei britischer Royal Mail
  739. Fahrradbauer Prophete: Erste Details zum Cyber-Angriff
  740. Jetzt aktualisieren! Sicherheitslücke in SugarCRM wird ausgenutzt
  741. Kritische Sicherheitslücke bedroht End-of-Life-Router von Cisco
  742. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  743. heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  744. Gefälschte Telegram-App spioniert unter Android
  745. Exploit-Code gesichtet: Attacken auf IT-Monitoring-Tool Cacti möglich
  746. Fahrradhersteller Prophete: Insolvenz durch Cyber-Angriff
  747. Cyber-Angriffe auf Webseiten der dänischen Zentralbank und von Privatbanken
  748. Patchday: Angreifer verschaffen sich unter Windows System-Rechte
  749. Patchday: Schadcode-Attacken auf Adobe InCopy und InDesign möglich
  750. Webbrowser: 17 Sicherheitslücken in Google Chrome gestopft
  751. Schweizer Forscher: Threema hatte mehrere Schwachstellen
  752. Sparkasse Card Control ermöglicht Kontrolle der Einsatzmöglichkeiten von Karten
  753. Patchday: SAP behandelt vier kritische Schwachstellen
  754. Schadcode-Lücke in JsonWebToken-Bibliothek bedroht 22.000 Software-Projekte
  755. Open-Source-Editor Visual Studio Code: Fake Extensions lassen sich leicht tarnen
  756. UEFI-Sicherheitslücken bedrohen ARM-Geräte wie Microsoft Surface
  757. l+f: 2FA-Codes führen zu Leistenbruch bei Dieben
  758. Zeit, Tschüss zu sagen: Windows 7, 8.1 und Server 2008/R2 ab heute altes Eisen
  759. Hersteller gehackt: Digitale Nummernschilder verraten Standort der Fahrzeuge
  760. Meeting-Client Zoom unter Android, macOS und Windows angreifbar
  761. Securepoint UTM: Hotfix schließt kritische Sicherheitslücke
  762. BaFin warnt vor "Godfather"-Banking-Trojaner
  763. Kritische Sicherheitslücke in MatrixSSL ermöglicht Codeschmuggel
  764. ChatGPT: Mächtige Waffe in Händen von Skriptkiddies
  765. Cloudspeicher Amazon S3 verschlüsselt Daten nun standardmäßig
  766. Programmiersprache PHP: Updates für 8.x beheben Bug im Zusammenspiel mit SQLite
  767. LKA warnt vor gefälschten Domain-Rechnungen
  768. Sicherheitsvorfall: CircleCI-Nutzer müssen jetzt Passwörter ändern
  769. Rust: bis zu 2500 Projekte durch Bibliothek Hyper für DoS verwundbar
  770. Gratis-Entschlüsselungstool für die Ransomware MegaCortex veröffentlicht
  771. BIOS-Sicherheitsupdates: Mehrere Attacken auf Leonovo ThinkPad X13s möglich
  772. Beim Cloud-Anbieter Rackspace hat die Play-Ransomware zugeschlagen
  773. Verschlüsselung: RSA zerstört? Experten zweifeln
  774. Sicherheitspatch: Angreifer könnten Systeme mit IBM Tivoli Monitoring übernehmen
  775. Nach Boxcrypter-Übernahme durch Dropbox: Umzug-Details für Nutzer
  776. Hochschule für Angewandte Wissenschaften Hamburg hart von Cyberattacke getroffen
  777. Fortinet stopft Schadcode-Lücken in Netzwerk-Produkten
  778. Datenleck: Datenbank mit 235 Millionen Twitter-Konten kursiert
  779. Mecklenburg-Vorpommern: Kleinere Unternehmen unterschätzen Cyberangriffe
  780. heise-Angebot: Noch bis Montag als Frühbucher: Das heise-Security-Webinar zu Zero Trust
  781. Patchday: Kritische Kernel-Lücken bedrohen Android
  782. Soho fixt Datenbank-Lücke in Password Manager Pro und Zugriffskontroll-Software
  783. Verbesserter iCloud-Datenschutz: Apple behält Nachschlüssel für Metadaten
  784. heise-Angebot: iX-Tagesworkshop: Azure Active Directory gegen Angriffe absichern
  785. Nur noch eine Woche Zeit: Support-Ende von Windows 8.1
  786. l+f: Flipper Zero – Delfin auf Phishing-Tour
  787. Jetzt patchen! Noch 60.000 Exchange-Server für ProxyNotShell-Attacken anfällig
  788. Geöffnet und weggefahren: Sicherheitsforscher knacken Autos von Kia, Honda & Co.
  789. heise-Angebot: heise-Security-Webinar: Active Directory – Angriffe verstehen und verhindern
  790. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  791. heise-Angebot: Konferenzmesse secIT 2023: Wenn der Deepfake zweimal klingelt
  792. Schadcode auf PyPI: Supply-Chain-Angriff auf PyTorch Nightly Builds
  793. Sicherheitsforscher hat Googles Smart Speaker belauscht
  794. Trend Micros Sicherheitslösung Maximum Security benötigt einen Sicherheitspatch
  795. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 umsetzen
  796. Cybercrime: Drei Viertel einer Umfrage zufolge betroffen - Ruf nach mehr Polizei
  797. l+f: Ransomware-Entwickler gehen unter die Website-Designer
  798. Forschung zu Cybersecurity: Cyberagentur des Bundes sucht weiter Personal
  799. Cybergang Lockbit entschuldigt sich für Angriff auf Kinderkrankenhaus
  800. Jetzt patchen! Tausende Citrix-Server sind noch verwundbar
  801. Rund 230 Millionen Deezer-Datensätze zu Have I been pwned hinzugefügt
  802. EarSpy-Angriff: Neue Smartphone-Lautsprecher vereinfachen Abhören aus der Ferne
  803. Synology warnt vor kritischer Lücke in VPN-Plus-Server
  804. Jetzt patchen: Netgear veröffentlicht kritisches Update für mehrere Router
  805. "Dystopische Technologie": Startup hackt und manipuliert Überwachungskameras
  806. Nach Ransomware-Angriff auf US-Krankenhaus: Knapp 270.000 Patienten betroffen
  807. Verdacht auf Cyberangriff: Potsdamer Verwaltung ist schon wieder offline
  808. Versicherer zu Cyberangriffen: Schäden "im Cyberspace nicht mehr versicherbar"
  809. Amtsantritt: Ex-BSI-Chef Schönbohm startet bei Klein-Behörde mit gleichem Gehalt
  810. Womöglich Datenlücke bei Twitter ausgenutzt: 400 Millionen Konten kompromitiert
  811. Frohe Weihnachten: Wir wünschen allen erholsame und besinnliche Feiertage!
  812. Ransomware – vom Schadcode auf Diskette bis zu modernen Strategien
  813. Angreifer könnten Sicherheitslücken im Passwortmanager Passwordstate kombinieren
  814. Sourcecode vom Zugriffsmanagementdienst Okta geleakt
  815. Passwortmanager: LastPass-Hacker haben Zugriff auf Kennworttresore von Kunden
  816. The Guardian: Ransomware-Angriff auf britische Zeitung
  817. Tiktok überwacht Journalisten per App
  818. Wichtige Sicherheitsupdates für Avira Security, AVG Antivirus & Co.
  819. Cyberattacke auf Thyssenkrupp
  820. Sicherheitsupdates: Angreifer Synology-Router kompromittieren
  821. Ransomware-Angriff auf Gesundheits-Dienstleister Publicare
  822. Kindersicherungs-Apps: Smarte Kids könnten Eltern attackieren
  823. iX-Workshop: Keycloak –*Funktionalität durch eigene Extensions erweitern
  824. Jetzt patchen! Attacken auf Exchange Server im ProxyNotShell-Kontext gesichtet
  825. Microsoft half Apple, macOS' Gatekeeper zu verbessern
  826. Kryptowährungsbörse Gemini: Daten von über 5 Millionen Nutzern geleakt
  827. "Bits & Böses": Im Darknet - Folge 6 des Tech Crime Podcasts
  828. Cyber-Attacke auf Hotelbuchungsanbieter H-Hotels
  829. heise-Angebot: secIT 2023: Kann man Windows 11 in Firmen mit Bordmitteln ausreichend absichern?
  830. Bitwarden: Einmalpasswörter auf der Apple Watch und Passkey-Zugang
  831. HP kümmert sich mit BIOS-Updates um Schadcode-Lücken
  832. Kerberos-Authentifizierung: Sicherheitsprobleme in Samba gelöst
  833. Gmail: Clientseitige Verschlüsselung als Betaversion für Workspace-Nutzer
  834. Googles neuer Security-Scanner gegen Open-Source-Lücken
  835. Das Ende vom unsicheren Hash-Algorithmus SHA-1 zieht sich wie Kaugummi
  836. Codeschmuggel möglich: Microsoft stuft Sicherheitslücke auf "kritisch" herauf
  837. Mehrere Verhaftungen: Strafverfolger gehen gegen DDoS-Booter-Dienste vor
  838. BSI-Magazin "Mit Sicherheit": Schwerpunkt Ransomware
  839. FBI-Daten hochrangiger Verantwortlicher für Kritische Infrastrukturen geklaut
  840. Typo3: Neue Fassungen schließen hochriskante Sicherheitslücke
  841. Datenleck in JVA Straubing: Ministerium mahnt Beschäftigte zur Vorsicht
  842. Ade iOS 15: Apple stellt Support auf neueren iPhones offenbar ein
  843. US-Cybersicherheitsbehörde warnt vor Angriffen unter anderem auf Veeam
  844. Webbrowser: Chrome-Update dichtet acht Sicherheitslecks ab
  845. Firefox 108 und Thunderbird 102.6 bessern Schwachstellen aus
  846. Continental: IT-Einbruch erfolgte über heruntergeladenen Browser von Mitarbeiter
  847. iOS 16.2 und macOS 13.1: Apple behebt zahlreiche Sicherheitslücken und Zero-Days
  848. Kritische Sicherheitslücken in VMware-Anwendungen geschlossen
  849. Patchday Adobe: Angreifer könnten Schadcode auf Systeme schieben
  850. Kritische Zero-Day-Lücke in Citrix ADC und Gateway wird angegriffen
  851. Patchdday: Schutzmechanismus von Windows ausgehebelt
  852. IT-Security – Alternativen für fehlendes Sicherheits-Personal
  853. "Bits & Böses": Die Schwachstelle Mensch - Folge 5 des neuen Tech Crime Podcasts
  854. 1,5 Millionen Mailadressen aus CoinTracker-Datenleck bei Have I been pwned
  855. Patchday SAP: 14 neue Sicherheitsmeldungen im Dezember
  856. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  857. Jetzt patchen! Kritische Zero-Day-Lücke in FortiOS wird angegriffen
  858. Sparkassen warnen vor Phishing-SMS zur pushTAN
  859. Ransomware: US-Ministerium warnt vor Bedrohung von Gesundheitseinrichtungen
  860. heise-Angebot: iX-Workshop: Linux-Server härten (mit Frühbucherrabatt)
  861. Bundesnetzagentur schaltet Fake-Rufnummern ab
  862. Nach Cyber-Angriff: Land und Kommunen wollen IT-Sicherheit stärken
  863. Cyber-Report: Hackerangriffe auf Handys nehmen stark zu
  864. Unsichtbare npm-Malware umgeht Sicherheitsprüfungen mit manipulierten Versionen
  865. Anonym surfen: Tor-Browser 12.0 bringt Unterstützung für Apple-CPUs
  866. Bei Anruf Schadcode: Attacken auf IP-Telefone von Cisco möglich
  867. Browser: Chrome & Chromium sparen Speicher und Strom, speichern Passkeys
  868. Windows 8.1: Umstieg planen, das Ende ist fast da
  869. Hosted-Exchange-Anbieter Rackspace Opfer von Cyber-Angriff
  870. iCloud: Apple bringt Ende-zu-Ende-Verschlüsselung für Backups und Fotos
  871. Dienste-Monitoring: Angreifer können Cacti beliebigen Code unterschieben
  872. Schutz kritischer Infrastrukturen: Bundesregierung bessert für Gesetz nach
  873. Linux-Distribution: Kali-Linux 2022.4 unterstützt mehr Plattformen
  874. Jetzt patchen: Fehlkonfiguration in Netgear-Router lässt Angreifer auf das Gerät
  875. Russische staatliche Bank VTB von starkem DDoS-Angriff getroffen
  876. heise-Angebot: Die Aufzeichnung: heise-Security-Webinar zu Datenschutz bei Backup und Log-Files
  877. Fortinet schließt Sicherheitslücken in mehreren Produkten
  878. Server-Wartung: Gefährliche BMC-Lücken könnte Supply-Chain-Attacken auslösen
  879. Projektmanagement: OpenProject 12.4 spendiert der freien Version 2FA
  880. "Bits & Böses": Die Suche nach den Tätern, Folge 4 des neuen Tech-Crime-Podcasts
  881. 60 Millionen US-Dollar erbeutet: FBI und CISA warnen vor Cuba-Ransomware
  882. Schwachstelle in Trend Micros Apex One ermöglicht Rechteausweitung
  883. heise-Angebot: heise Security Webinar: Zero Trust – vom Buzzword zum praktischen Einsatz
  884. Virenschutz: Rechteausweitung durch Schwachstelle in AVG und Avast
  885. USA: Von China gestützte Cyberkriminelle sollen Coronahilfsgeld gestohlen haben
  886. Patchday: Schadcode über Bluetooth auf Android-Geräte schieben
  887. Französisches Krankenhaus muss nach Cyber-Angriff Patienten verlegen
  888. heise-Angebot: secIT 2023: Azure Active Directory und Microsoft 365 effektiv absichern
  889. Android-Malware: Rechteausweitung durch OEM-Zertifikate von Samsung und Co
  890. Sicherheitslücke: Codeschmuggel mit Ping in FreeBSD
  891. CryWiper: Fake-Ransomware zerstört Daten insbesondere in Russland
  892. Sicherheitsupdate: Schadcode könnte durch Sophos-Firewalls schlüpfen
  893. Veritas NetBackup: Update schließt teils kritische Scherheitslücken
  894. Eufys Kameras funken ungefragt in die Cloud und sind per Web zugänglich
  895. Notfall-Update: Zero-Day-Sicherheitslücke in Google Chrome unter Beschuss
  896. Wordpress: Attackiert schon während der Installation
  897. Android: Mehr Rust, weniger C/C++ und weniger kritische Schwachstellen
  898. Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel
  899. Jetzt patchen! Angreifer attackieren Firewalls und Proxies von Fortinet
  900. l+f: Sicherheitsforscher legen aus Versehen gesamtes Botnet KmsdBot lahm
  901. Passwort-Manager: LastPass meldet Sicherheitsvorfall, Bitwarden streitet ab
  902. Nvidia schließt Schadcode-Lücken in GPU-Treibern
  903. Ransomware: Klinikum Lippe entschlüsselt Daten nach "intensiven Verhandlungen"
  904. Kritische Sicherheitslücke in VLC Media Player
  905. Bedrohungsschutz: Microsoft baut Defender for Endpoint aus
  906. heise-Angebot: Weitere Optionen: Active-Directory-Webinar - Angriffe verstehen und verhindern
  907. Cybercrime: Desinfec't-Update spürt Hintertüren auf
  908. Web-Verschlüsselung: Let's Encrypt hat 3 Milliarden TLS-Zertifikate ausgestellt
  909. Verbraucherzentralen warnen vor ING-Phishing und Telefonbetrug
  910. Webbrowser Chrome 108 dichtet 28 Sicherheitslücken ab
  911. Threema 5.0 bringt Gruppenanrufe, mehr Perfect Forward Secrecy
  912. #InvisibleChallenge: Malware sucht Opfer mit TikTok-Challenge
  913. "Bits & Böses": Der Täter - Folge 3 des neuen Tech Crime Podcasts
  914. Anonymisierendes Linux: Tails 5.7 ergänzt Metadaten-Reiniger
  915. Open Source für sichere E-Mails: Antiviren-Software ClamAV 1.0 ist da
  916. Angreifer könnten Secure Boot auf bestimmten Acer-Notebooks deaktivieren
  917. Cyber-Angriffe: Lahmgelegte IT bei Uni, Presseagentur und Klinikum
  918. Kommunikationssoftware: Kritische Sicherheitslücke in Atos Unify OpenScape 4000
  919. Angeblich 487 Millionen Telefonnummern über WhatsApp geleakt
  920. Cybercrime: 142 Festnahmen bei Razzia gegen Spoofing-Anbieter
  921. Notfall-Update: Attacken auf Webbrowser Chrome könnten bevorstehen
  922. UEFI-BIOS mit bekannt unsicherem Code gespickt
  923. Microsoft warnt vor Supply-Chain-Attacken am Boa-Web-Server-Beispiel
  924. MSI Afterburner: Vorsicht vor Fake-Software mit Trojaner im Gepäck
  925. Cyberangriff auf EU-Parlament nach russlandkritischer Abstimmung
  926. heise-Angebot: heise-Security-Webinar: Active Directory – Angriffe verstehen und verhindern
  927. Drei Fragen und Antworten: Was kann man gegen unsichere Kubernetes-Cluster tun?
  928. Lockbit war nur ein Monat in Continental-Systemen
  929. Standard für maschinenlesbare Sicherheitshinweise verabschiedet
  930. l+f: Wer sein Netzwerk unsicher konfiguriert, muss keine Attacken befürchten
  931. Sicherheitslücke in HPE-Switches OfficeConnect gefährdet Netzwerke
  932. Google will Missbrauch des Pentesting-Tools Cobalt Strike eindämmen
  933. heise-Angebot: secIT 2023: IT-Security-Buzzword oder wichtiger Baustein für mehr Sicherheit?
  934. "Bits & Böses": Der Erste-Hilfe-Kasten - Folge 2 des neuen Tech Crime Podcasts
  935. Webbrowser-Erweiterung VenomSoftX manipuliert Kryptowährungs-Transaktionen
  936. Attacken auf Backuplösung IBM Spectrum Protect Plus Container Backup möglich
  937. heise-Angebot: iX-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  938. heise-Angebot: iX-Workshop: Linux-Server härten
  939. VideoIdent im Bankenwesen: Bafin und BMF halten an Brückentechnologie fest
  940. Cybercrime: Mutmaßlicher JabberZeus-Betreiber in der Schweiz festgenommen
  941. Media-Markt-Erpresser ergaunern mit Hive-Ransomware 100 Millionen US-Dollar
  942. KI-Assistenten für die Softwareentwicklung: Schwachstellen vorprogrammiert
  943. Kerberos-Authentifizierung: Microsoft repariert Patch mit Notfall-Patch
  944. Über Log4j: US-Behörde vom Iran attackiert, Cryptominer installiert
  945. Schadcode-Attacken auf Bitbucket Server und Data Center möglich
  946. Root-Lücke in F5 BIG-IP Appliances geschlossen
  947. heise-Angebot: Nächste Woche: heise-Security-Webinar zu Datenschutz bei Backup und Log-Files
  948. Erste Hilfe im Cybersecurity-Notfall: Ehrenamtliche wollen KRITIS unterstützen
  949. IT-Chefs: Für Sicherheit ist zwar viel Geld da, für Security-Teams aber nicht
  950. Forscher erraten Passwörter via Wärmebild mit Machine Learning und KI
  951. Android: Pixel-Handys ließen sich mit einfachem SIM-Trick entsperren
  952. Sicherheitsupdates: Angreifer könnten Firefox und Thunderbird crashen lassen
  953. Bits & Böses: Fisch im Netz - Folge 1 des neuen Tech Crime Podcasts
  954. Schwachstellen in Open Source: GitHub öffnet direkten Draht zu Maintainern
  955. Microsoft-Patches sorgen für Probleme bei DirectAccess und Kerberos
  956. Russisches SDK mit verschleierter Herkunft in US-Regierungs-Apps
  957. Kryptowährungen: Fake-Broker verursachen pro Quartal 50 Millionen Euro Schaden
  958. BSI-Affäre: Innenministerin will Schönbohm zur Bundesakademie abschieben
  959. Deutsche Bank sieht keine Hinweise auf Cyber-Einbruch
  960. Lockbit veröffentlicht Thales-Daten - ohne Lösegeldforderung
  961. LKA-Warnung: Betrüger stehlen Kreditkarten-Infos für Zahlungen per Handy
  962. Jetzt deinstallieren! Sicherheitslücken, aber keine Patches für VMware Hyperic
  963. HP-BIOS: Pufferüberlauf ermöglicht Rechteausweitung, Update ist verfügbar
  964. "Australien wird zurückschlagen": Neue Eingreiftruppe gegen Cybercrime-Kartelle
  965. Cybersicherheit: 27 Prozent der Bürger nutzen alte Apps ohne Update-Option
  966. Russisch-kanadischer Bürger für Teilnahme in Lockbit-Kampagne angeklagt
  967. Microsoft: Russische Staats-Hacker verlegen sich auf Ransomware
  968. Continental-Einbruch: Lockbit-Cybergang fordert 50 Millionen US-Dollar
  969. Sperrbildschirm von Googles Pixel-Smartphones via SIM-PIN-Reset umgehbar
  970. Cisco dichtet Sicherheitslecks in ASA und Firepower ab
  971. Google One VPN ab jetzt auch für Mac und Windows verfügbar
  972. Patchday: AMD, Intel und Lenovo müssen Sicherheitslecks abdichten
  973. Foxit PDF Reader: Schadcode-Attacken über präparierte PDFs möglich
  974. Citrix Gateway und ADC: Kritische Lücke ermöglicht unbefugten Zugriff
  975. Patchday: SAP stopft neun zum Teil kritische Schwachstellen
  976. heise-Angebot: iX-Tagesworkshop: Azure Active Directory gegen Angriffe absichern
  977. Admin-Lücken in Fernwartungssoftware VMware Workspace ONE Assist geschlossen
  978. Webbrowser: Zehn Sicherheitslücken weniger in Google Chrome
  979. Patchday Microsoft: Attacken auf sechs Lücken, Exchange-Patches endlich da
  980. heise-Angebot: heise-Security-Webinar: Active Directory – Angriffe verstehen und verhindern
  981. Energieversorger: Nach Hackerangriff auf Enercity Störungen beim Zahlungsverkehr
  982. Open Bug Bounty: Eine Million Sicherheitslücken im Web behoben
  983. Patchday: Angreifer könnten Android-Geräte über Attacken lahmlegen
  984. Azov-Malware zerstört Dateien in 666-Byte-Schritten
  985. heise-Angebot: Jetzt noch den IT-Sicherheitstag am 17. November in Gelsenkirchen buchen
  986. Lockbit-Angriff: Doch Datenleck nach IT-Einbruch bei Continental
  987. TLS-Interception: Kontroverse um HTTPS-Überwachung in Unternehmen
  988. Twitter: Blauer Haken lockt Betrüger an
  989. Predator: Griechische Regierung soll jeden Zweifel an Spyware-Einsatz beseitigen
  990. BSI-Affäre: Kaltgestellter Schönbohm zieht vor Gericht
  991. UK-Cybersicherheitsbehörde startet landesweites Schwachstellen-Scanning
  992. Cisco-Sicherheitsupdates: Angreifer könnten durch Lücken in Netzwerke eindringen
  993. Kriminalpolizei: Massives Dunkelfeld und geringe Aufklärung bei Cybercrime
  994. Patchday: Big-Data-Spezialist Splunk dichtet zwölf Schwachstellen ab
  995. heise-Angebot: IT-Sicherheitstag bietet Hilfestellung bei aktuellen Angriffsmethoden
  996. EU-Kommission baut yet another Cyber Centre – und das dringendst
  997. Passwörter: 64 Prozent der User verwenden Kennwörter mehrmals
  998. Schwachstellenscanner Nessus: Updates schließen mehrere Sicherheitslücken
  999. Patchday Fortinet: FortiSIEM speichert Log-in-Daten unverschlüsselt
  1000. Kritische Sicherheitslücke in IT-Managementsoftware von Hitachi geschlossen
  1001. Radioeteleskopverbund ALMA stellt Forschungsarbeit wegen Cyberattacke ein
  1002. Rüstungskonzern Thales: Datendiebstahl durch Lockbit-Cybergang
  1003. Eine Million Downloads: Bösartige Android-Apps leiten auf Phishing-Seiten
  1004. Lenovo kündigt gegen Schadcode-Attacken abgesicherte BIOS-Versionen an
  1005. Virenscanner: Bitdefender-Sicherheitslücke ermöglicht Löschen von Registry-Keys
  1006. heise-Angebot: heise-Security-Webinar: Praktischer Datenschutz bei Backup und Protokollierung
  1007. OpenSSL: Update zum Schließen der kritischen Sicherheitslücke verfügbar
  1008. Software Supply Chain Security: Sigstore ist einsatzreif für die Produktion
  1009. Twilio-Einbruch: Analyse fördert weiteren Sicherheitsvorfall zutage
  1010. Weißes Haus: Counter-Ransomware-Initiative mit 37 Ländern
  1011. WM in Katar: Zwangs-Apps mit Sicherheits- und Privatsphären-Risiken
  1012. Thüringer Expertise für kritische Infrastruktur: neue Security-Firma von Adva
  1013. Passwortmanager Enpass: Startprobleme, Workaround möglich
  1014. Rhein-Pfalz-Kreis: Angreifer melden sich nach Hackerangriff auf Verwaltung
  1015. Apple räumt ein: Nur aktuelles macOS stopft alle bekannten Sicherheitslücken
  1016. Backup-Software von ConnectWise für Ransomware-Attacken anfällig
  1017. Jetzt patchen! Es könnten Attacken auf VMware Cloud Foundation bevorstehen
  1018. Linux-Distribution: Endian Firewall UTM 6.5.0 ist da
  1019. Umweltdatenbank kaputt: Cyberangriff auf Anhalt-Bitterfeld wirkt weiter nach
  1020. New York Post: Hinter Hack verbirgt sich abtrünniger Mitarbeiter
  1021. Sicherheitsupdates für älteres iOS und iPadOS
  1022. Webbrowser: Entwickler schließen hochriskante Sicherheitslücke in Chrome
  1023. Sogar Kantine betroffen: Slowakisches Parlament durch Hackerangriff lahmgelegt
  1024. macOS 13: Anti-Malware-Tools nach Upgrade zahnlos
  1025. Psychische Folgen von Cyber-Angriffen: Ausnahmesituation fürs Security-Team
  1026. Microsoft: Großes Datenleck durch Fehlkonfiguration von Cloud-Instanz
  1027. Mutmaßlicher Betreiber von großer Darknet-Drogenplattform festgenommen
  1028. Cyber-Attacke auf Metro: Langsame Wiederherstellung
  1029. DHL ist Phishers Liebling
  1030. Sicherheitsupdate ArubaOS: Schadcode-Attacken durch präparierte Anfragen möglich
  1031. Sextortion: Polizei warnt vor "Enkeltrick für junge Männer"
  1032. Krypto-Mining-Kampagne missbraucht massiv Cloud-Test-Accounts
  1033. Cisco AnyConnect: Alte Sicherheitslücken im Visier von Angreifern
  1034. Sicherheitsupdate: Kritische Schadcode-Lücke in VMware Cloud Foundation
  1035. Windows 11: Update-Vorschau bringt Taskmanager zurück ins Taskleistenmenü
  1036. heise-Angebot: iX-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  1037. Chrome 107: Kaum neue Features, aber 14 Sicherheitslücken weniger
  1038. Wichtige Sicherheitspatches für OpenSSL in Sicht
  1039. BSI-Lagebericht: "Bedrohung so hoch wie nie"
  1040. Open Source: Googles GUAC soll Ordnung ins Security-Metadaten-Chaos bringen
  1041. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  1042. Webkonferenzen: Sicherheitslücke in Zoom ermöglicht Sitzungsübernahme
  1043. Zero-Day-Fehler im Kernel von iOS und iPadOS wird ausgenutzt
  1044. Microsofts PC-Optimierer: PCManager jetzt als lauffähige Beta
  1045. l+f: Polizei ergaunert mehr als 150 Deadbolt-Schlüssel
  1046. Android-Apps: Klickbetrug-Malware mit mehr als 20 Millionen Installationen
  1047. Cisco ISE: Angreifer könnten Kontrolle übernehmen
  1048. IT-Ausfall bei Metro: Filialbetrieb weiter eingeschränkt
  1049. Synology: Kritische Lücken in NAS erlauben Angreifern Ausführen von Schadcode
  1050. BSI-Affäre um Schönbohm: Im Visier der Geheimdienste
  1051. F5 BIG-IP und Nginx: Hersteller stopft teils kritische Sicherheitslücken
  1052. Anonymisierendes Linux: Tails 5.5 mit nur kleinen Versionsupdates
  1053. heise-Angebot: heise-Security-Webinar: Active Directory – Angriffe verstehen und verhindern
  1054. Großhandel: Metro wurde Opfer einer Cyber-Attacke
  1055. Jetzt updaten – LibreOffice beseitigt kritische Makrolücke
  1056. Microsoft liefert Updates gegen SSL-/TLS-Probleme durch Windows-Updates
  1057. heise-Angebot: Jetzt Frühbucherrabatt für den IT-Sicherheitstag in Gelsenkirchen sichern
  1058. Kritische Sicherheitslücke in Apache Commons Text
  1059. Patchday: Oracle liefert 370 Sicherheitsupdates im Oktober
  1060. Affäre Schönbohm: Schrödingers BSI-Präsident
  1061. Adobe patcht Illustrator außer der Reihe
  1062. Microsoft pfuscht bei Windows-Kernel-Sicherheit – und Ransomware profitiert
  1063. Krankenversicherer gehackt: Angreifer wollen 1000 betroffene Promis kontaktieren
  1064. AMD, Google, Microsoft, Nvidia: Open-Source-Sicherheitsprozessor statt Black Box
  1065. Bericht: Innenministerium stellt BSI-Chef Schönbohm frei
  1066. Support-Ende für VMware ESXi 6.5 und 6.7 - noch viele Alt-Systeme aktiv
  1067. Peek&Cloppenburg: Konfigurationsfehler führt zu Datenpanne
  1068. Schwachstelle im Linux-Kernel ermöglicht Codeschmuggel im WLAN
  1069. Microsoft findet neue Cyberangriffe auf Verkehrsbranche in Ukraine und Polen
  1070. Sicherheitsupdates: Root- und Schadcode-Lücken bedrohen Junos OS
  1071. Gesundheitsnetz: CCC-Hacker entschlüsseln TI-Konnektor von CompuGroup Medical
  1072. Groupware Zimbra: Updates stopfen mehrere Sicherheitslecks
  1073. Sebastian Kurz und Ex-Pegasus-Chef gründen Cybersicherheits-Start-Up
  1074. VPN-Problem: Apple-Apps leaken Daten unter iOS
  1075. heise-Angebot: Für Software-Entwickler: Zwei Webinare für den guten Umgang mit dem Datenschutz
  1076. Web-Meetings: Zoom-Updates dichten Schwachstellen ab
  1077. Sicherheitsupdates: Kritische Lücken in WAN-Managementsystem von Aruba
  1078. Schwachstelle in JavaScript-Sandbox vm2 erlaubt Ausbruch aus der Isolation
  1079. heise-Angebot: heise-Security-Webinar: Praktischer Datenschutz bei Backup und Protokollierung
  1080. Fortinet-Patchday: Mehrere kritische Lücken geschlossen
  1081. Brute-Force-Angriffe: Microsoft rüstet Schutzmechanismus nach
  1082. Webbrowser: Google schließt sechs Sicherheitslücken in Chrome
  1083. Patchday: Adobe schließt kritische Schadcode-Lücken in ColdFusion & Co.
  1084. Schutzschild aus der Cloud: Google bekämpft unsichere Software-Lieferketten
  1085. Patchday: Attacken auf Windows und immer noch kein Exchange-Patch in Sicht
  1086. SAP-Patchday: 15 neue Sicherheitswarnungen im Oktober
  1087. BSI-Affäre: Spekulationen um lancierte Vorwürfe und ein Bauernopfer
  1088. Datenpanne bei Toyota: Schlüssel zu Kundendaten fünf Jahre öffentlich zugänglich
  1089. Microsoft: Mehr Performance für Spiele in Windows 11 - durch weniger Sicherheit
  1090. Trend Micros Schutzsoftware Apex One ist vielfältig angreifbar
  1091. Exchange Zero-Day-Lücke: Nochmals nachgebesserter Workaround
  1092. heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  1093. heise-Angebot: IT-Sicherheitstag 2022: Security-Angriffe und ihre erfolgreichen Gegenmaßnahmen
  1094. Mailsicherheit in Arztpraxen: Verschlüsselung mit Schwächen
  1095. Avast – Antivirus-Software bringt Firefox zum Crashen
  1096. Android und iOS betroffen: Mehr als 400 Apps stehlen Zugangsdaten
  1097. Intel-CPU "Alder Lake": BIOS-Quellcode-Leak öffnet potenzielle Einfallstore
  1098. Kundendaten aus dem Hack des Videospiel-Publishers 2K stehen zum Verkauf
  1099. Groupware: Kritische Codeschmuggel-Lücke in Zimbra wird angegriffen
  1100. Berichte: Bundesinnenministerin will BSI-Chef Schönbohm abberufen
  1101. Verbraucherzentrale warnt vor Fake-Brennholz-Shops
  1102. Kritische Sicherheitslücke in Fortinet-Firewalls erlaubt Admin-Zugriff
  1103. macOS: ZIP-Archive können Apples Gatekeeper umgehen
  1104. Chinesische Cybergangs: Die meist-angegriffenen Sicherheitslücken
  1105. Angreifer könnten Cisco-Admins manipulierte Updates unterschieben
  1106. Linux-Kernel 5.19.12 könnte Displays von Laptops mit Intel-GPU beschädigen
  1107. Gratis Entschlüsselungstool: Lücke in Ransomwares der Hades-Familie entdeckt
  1108. heise-Angebot: secIT 2023: Im März 2023 treffen sich Security-Experten in Hannover
  1109. Webbrowser: Google Chrome-Update behebt Fehler und potenzielle Sicherheitslücken
  1110. Exchange Zero-Day: Microsoft bessert Workaround erneut nach
  1111. Ein bisschen Schutz aus der Cloud: Microsoft startet seine Azure Firewall Basic
  1112. Exchange Online: Nach Basic-Auth-Ende vermehrte Angriffe beobachtet
  1113. Patchday: Angreifer könnten ihre Rechte unter Android 10 bis 13 hochstufen
  1114. Netzwerkausstatter: Kritische Sicherheitslücken in Aruba Access Points
  1115. Exchange Zero-Day: Microsoft korrigiert Workaround
  1116. CISA verdonnert US-Behörden zu besserer Netzwerkkontrolle
  1117. Spielkonsolen-Hack: Wackeliger Jailbreak für PlayStation 5 veröffentlicht
  1118. 4 Millionen Euro Schaden: 24-Jähriger wegen Computerbetrugs festgenommen
  1119. Mexikanische Armee steht nach Hackerangriff "nackt" da
  1120. Exchange-Server Zero-Day: Bisheriger Workaround unzureichend
  1121. Backdoor in Windows-Logo versteckt
  1122. Sicherheitsupdate Drupal: Angreifer könnten auf Zugangsdaten zugreifen
  1123. Jetzt patchen! Attacken auf Atlassian Bitbucket Server
  1124. Thunderbird: Angreifer könnten Absender verschlüsselter Nachrichten fälschen
  1125. Chat-Clients: Lücken im Matrix-SDK gefährden Ende-zu-Ende-Verschlüsselung
  1126. macOS: Apps können Festplattenvollzugriff des Terminals missbrauchen
  1127. Exchange Server Zero-Day: Microsoft veröffentlicht Skript für Workaround
  1128. Zero-Day-Attacken auf Microsoft Exchange Server – Sicherheitspatches fehlen
  1129. Root-Lücke: Selbstheilungsfunktion gefährdet Cisco-Netzwerkhardware
  1130. Nie mehr Ampeln, Enten und Busse suchen: Cloudflare startet CAPTCHA-Konkurrenten
  1131. heise-Angebot: Für Software-Entwickler: Zwei Webinare für den guten Umgang mit dem Datenschutz
  1132. PlayStation 4 und Playstation 5: Manipulierter USB-Stick ermöglichte Jailbreak
  1133. l+f: Monomorph - ein MD5-Hashwert für alles
  1134. Zielscheibe Open-Source-Paket: Angriffe 700 Prozent häufiger als vor drei Jahren
  1135. Malware: Infektion durch Mausbewegung in Powerpoint
  1136. Webbrowser Chrome 106: Neue Funktionen und 20 abgedichtete Sicherheitslecks
  1137. Twitter patzt bei Passwort-Reset-Funktion
  1138. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  1139. Angebliche Hacktivisten von russischem Geheimdienst gelenkt
  1140. Ukrainisches Verteidigungsministerium: Russland plant massive Cyber-Angriffe
  1141. Ransomware: Nach Verschlüsseln kommt jetzt Kopieren & Zerstören
  1142. heise-Angebot: IT-Sicherheitstag 2022 zu Security-Angriffen und erfolgreichen Gegenmaßnahmen
  1143. Angreifer nisten sich in Exchange Online ein – mit bösartigen OAuth-Apps
  1144. 13,8 Millionen Downloads: Werbebetrugs-Apps unter Android und iOS
  1145. Sophos Firewalls: Kritische Sicherheitslücke wird angegriffen
  1146. IT-Sicherheitslücke bei Lufthansa: Chef der Fluglinie selbst betroffen
  1147. Angreifer könnten DNS-Server bind lahmlegen
  1148. WhatsApp: Kritische Sicherheitslücke erlaubt Codeschmuggel bei Videoanrufen
  1149. Webbrowser: Googles Chrome bekommt eigenen Root-CA-Speicher
  1150. Kenne den Gegner: Sicherheitstipps der NSA für industrielle Steueranlagen
  1151. Brute-Force-Schutz: Microsoft aktiviert Anmeldebegrenzung für SMB
  1152. Trojaner Harly im Play Store mit mehr als 4,8 Millionen Downloads
  1153. HP-Drucker: Kritische Lücke erlaubt Codeschmuggel in diversen Modellen
  1154. Microsoft will Windows-Firmenkunden standardmäßig besser vor Ransomware schützen
  1155. Python: 15 Jahre alte Schwachstelle betrifft potenziell 350.000 Projekte
  1156. Testing: Code Intelligence holt Fuzzing auf die Kommandozeile
  1157. Notfallpatch für Microsoft Endpoint Configuration Manager erschienen
  1158. heise-Angebot: Am 27. September: heise Security Tour "Wissen schützt!"
  1159. Support-System von Videospiel-Publisher 2K gehackt, Malware an Gamer verschickt
  1160. Angreifer könnten eigenen Code im Kontext von Thunderbird und Firefox ausführen
  1161. CTO von MS Azure: Nehmt Rust für neue Projekte und erklärt C/C++ für überholt!
  1162. heise-Angebot: Webinare für Softwareentwickler zum Datenschutz: Jetzt Frühbucherrabatt sichern!
  1163. Uber: Hacker soll Mitglied der Lapsus$-Gruppe sein - Verbindung zu GTA-Leak?
  1164. l+f: Lockbit-Macher lassen Kohle für Bug Bounty und Tattoos springen
  1165. heise-Angebot: c't-Sicherheitstool: Desinfec't 2022/23 auf USB-Stick kaufen
  1166. BSI: neue Anforderungen an Umgang des Bundes mit Smartphones und Co.
  1167. PlayStation-4/5-Hack: PS2-Emulator als Schadcode-Schlupfloch
  1168. "GTA 6": Take-Two geht gegen geleakte Videos vor
  1169. Gratis-Entschlüsselungstool: Opfer von Ransomware LockerGoga können aufatmen
  1170. Lastpass: Angreifer hatten vier Tage Zugriff – keine Gefahr für Kundendaten
  1171. Sicherheitslücke in Teams: Microsoft-Token im Klartext gespeichert
  1172. "GTA 6": Hacker leakt angebliche Gameplay-Szenen
  1173. heise-Angebot: Konferenz zu sicherer Softwareentwicklung: Jetzt noch zur heise devSec anmelden
  1174. Sicherheitslücke in WordPress-Plug-in WPGateway macht Angreifer zu Admins
  1175. "Total kompromittiert": 18-Jähriger hackt Uber, interne Dienste offline
  1176. Supply-Chain-Attacke: Trojaner in FishPig-Software bedroht Onlineshops
  1177. Sicherheitsupdates: BIOS-Lücken gefährden unzählige Lenovo-PCs
  1178. Rust Foundation erhält 460.000 US-Dollar und gründet ein Team für Security
  1179. Neue Phishing-Masche: Fake-Konversationen für mehr Glaubwürdigkeit
  1180. Sicherheitslösung Apex One von Trend Micro im Visier von Angreifern
  1181. Patchday: SAP-Admins sollten jetzt handeln
  1182. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  1183. Patchday Adobe: Schadcode-Attacken auf InDesign, Photoshop & Co. möglich
  1184. heise-Angebot: Ab sofort erhältlich: Trojaner mit Desinfec't 2022/23 jagen
  1185. Patchday: Angreifer attackieren Windows 7 bis 11
  1186. Twitter-Whistleblower: Auch China und Indien haben Agenten eingeschleust
  1187. Mandiant gehört jetzt zur Google Cloud
  1188. Lorenz Ransomware nutzt VoIP-Telefone MiVoice Connect von Mitel als Sprungbrett
  1189. Warten auf Sicherheitsupdates: Einige HP-Computer sind seit Monaten verwundbar
  1190. heise-Angebot: iX-Workshop: IT-Produkte nach EU-Recht prüfen und zertifizieren (Last Call)
  1191. iPadOS, macOS Monterey und altes iOS: Apple patcht Lücken
  1192. Bis zu 70 Prozent langsamer: Kernel-Fix gegen Retbleed macht Linux-VMs lahm
  1193. Bericht: Um nicht erwischt zu werden, verschlüsselt Ransomware Daten partiell
  1194. Krypto-Malware Shikitega überlistet den herkömmlichen Linux-Schutz
  1195. Patchday: Ansatzpunkte für Angreifer in Android 10, 11 und 12 geschlossen
  1196. Albanien wehrt angeblich erneut iranische Cyberattacke ab
  1197. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  1198. dena-Tagung: Cybersicherheit als Achillesferse der Energiewirtschaft
  1199. Angreifer ergaunern durch Passwort-Ausprobieren fast 200.000 North-Face-Accounts
  1200. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  1201. Sicherheitslücke in vorinstalliertem Tool HP Support Assistant geschlossen
  1202. heise-Angebot: iX-Workshop: Penetrationstests – Methodik, Ausschreibung, Auswertung
  1203. Hacker-Wettbewerb online für alle: Online European Cyber Security Challenge
  1204. HTTPS-Zertifikate: Die Rückkehr der Sperrlisten
  1205. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 umsetzen (Last Call)
  1206. RAID-Manager von Hitachi könnte Ansatzpunkt für Schadcode-Attacken sein
  1207. heise-Angebot: IT-Sicherheitstag 2022 zu Security-Angriffen und erfolgreichen Gegenmaßnahmen
  1208. VPN-Lücke in älteren Cisco-Routern wird nicht mehr geschlossen
  1209. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz (Last Call)
  1210. Wegen Cyberattacke: Albanien kappt diplomatische Beziehungen zum Iran
  1211. Jetzt patchen! Angreifer bauen MooBot-Botnetz mit D-Link-Routern aus
  1212. l+f: Erster Security-Bug in Lotus 1-2-3 seit 30 Jahren
  1213. Programmiersprache Go bekommt integriertes Schwachstellenmanagement
  1214. Auf NAS-Systeme von Zyxel könnte Schadcode gelangen
  1215. Sicherheitsupdates: Kritische Schadcode-Lücken bedrohen IBM-Software
  1216. heise-Angebot: iX-Workshop Sichere Cloud-Nutzung: Azure & Co. effektiv absichern
  1217. TikTok dementiert Hack: Angeblich Quellcode und Nutzerdaten geleakt
  1218. heise-Angebot: Internet Security Days 2022 geben Überblick zur IT-Sicherheitslage
  1219. Gebührenbetrug und Phishing durch Schwachstelle in Microsoft Teams
  1220. Ransomware: Der Trend geht zum Angriff auf Linux-Server
  1221. Erpressungstrojaner DeadBolt nimmt erneut NAS-Systeme von Qnap ins Visier
  1222. Win32/Hive.ZY: Update stoppt Fehlalarmserie von Microsoft Defender unter Windows
  1223. Jetzt patchen! Google warnt vor möglichen Attacken auf Chrome
  1224. Persönliche Daten kompromittiert: Samsung informiert US-Kunden über Leck im Juli
  1225. WTF: DoS-Angriff auf Yandex Taxi: Verkehrsstau in Moskau nach Fake-Bestellungen
  1226. NSA gibt Sicherheitstipps gegen Supply-Chain-Attacken
  1227. l+f: Keine Ehre unter Dieben, Folge 243
  1228. heise-Angebot: Webinarserie für Software-Entwickler zum Datenschutz: Jetzt günstig buchen!
  1229. Sicherheitsupdates: Angreifer könnten auf Aruba-Switches Schadcode ausführen
  1230. Studie: (Cyber-)Attacken kosten deutsche Unternehmen 203 Milliarden Euro
  1231. Apples Mac-Antiviren-Tool wird aktiver
  1232. Sicherheitsupdate: Präparierte Mails könnten Thunderbird gefährlich werden
  1233. Ein unüberlegter Klick und Angreifer hätten TikTok-Accounts übernehmen können
  1234. Softwareentwicklung: Erneut kritische Sicherheitslücke in GitLab geschlossen
  1235. Kritische Lücke in zlib-Bibliothek ermöglicht Codeschmuggel
  1236. heise-Angebot: heise Security Tour "Wissen schützt!": Der Termin im Herbst
  1237. Nach Wochen: Apple fixt aktiv ausgenutzte Lücke auf alten iPhones
  1238. heise-Angebot: iX-Workshop: Angriffsziel lokales Active Directory: effiziente Absicherung
  1239. Sicherheitsupdate: Angreifer könnten WordPress-Websites attackieren
  1240. China: Datenbank mit 800 Millionen Gesichtern und Nummernschildern im Netz
  1241. Google erweitert Bug-Bounty-Programm, um Lieferketten-Angriffe vorzubeugen
  1242. Webbrowser: Google Chrome 105 dichtet kritische Sicherheitslücke ab
  1243. heise-Angebot: zwei iX-Workshops: Incident Response (DFIR) und Penetrationstests ausschreiben
  1244. l+f: Trennt euren Game Boy Color vom Internet!
  1245. Sicherheitslücke: Zwischenablage in Chromium-basierten Browsern frei zugreifbar
  1246. Affiliate-Betrug: Browser-Erweiterungen mit 1,4 Millionen Installationen
  1247. Sicherheitslücken in Foxit PDF Editor und Reader ermöglichen Codeschmuggel
  1248. heise-Angebot: secIT Digital: Jetzt noch gratis Ticket für die IT-Security-Konferenz sichern
  1249. Anonymisierendes Linux: Tails 5.4 bringt gehärteten Kernel mit
  1250. Lexmark: Angreifer können sich durch Firmware-Lücke einnisten
  1251. Aggressive Adware: PDF-Reader für Android mit Millionen Downloads
  1252. KI-Lernsoftware: Kritische Lücke in Nvidias Flare-SDK
  1253. Großangelegter Cyberangriff auf Montenegros staatliche Institutionen
  1254. Ransomware: Einbrecher deaktivieren Virenschutz mit Anti-Cheat-Treiber
  1255. Präparierte HTTP-Anfragen könnten Atlassian Bitbucket Server gefährlich werden
  1256. Lücken in Ciscos FXOS und NX-OS ermöglichen Übernahme der Kontrolle
  1257. Passwortmanager: Einbrecher kopieren Quellcode bei LastPass
  1258. heise-Angebot: iX-Workshop: In drei Tagen zum IT-Grundschutz-Praktiker mit Zertifikat
  1259. Norton Safe Web brandmarkt DNS-Spezialisten irrtümlich als Phishing-Angreifer
  1260. heise-Angebot: secIT Digital: "Lessons learned" – so reagiert man effektiv auf IT-Attacken
  1261. Firefox ESR, Thunderbird: Angreifer könnten Nutzereingaben abfangen
  1262. EDR: Nachfolger der Antiviren-Software kämpfen mit altbekannten Problemen
  1263. Bugs in VMware-Produkten verursachen Bluescreens und Rechteausweitung
  1264. Einbruch bei Plex: Daten abgezogen, Passwortänderung nötig
  1265. Gefährliche Lücken bedrohen Sicherheit von kritischen Infrastrukturen
  1266. Updates für GitLab schließen kritische Sicherheitslücke
  1267. l+f: Krypto-Facepalm für Hyundai
  1268. Cyber-Angriff: Griechischer Gasnetzbetreiber Desfa Opfer von Ransomware-Gang
  1269. Whistleblower: Twitters ehemaliger Sicherheitschef erhebt schwere Vorwürfe
  1270. WithSecure: Fehlerhaftes Update blockt Programm-Start auf Windows-Systemen
  1271. Firefox 104: Verbesserungen am PDF-Viewer und Stromverbrauch-Profiler
  1272. Middleware: IBM stopft Sicherheitslücken in MQ
  1273. Cyber-Attacken: CISA warnt vor Angriffen auf neu entdeckte Sicherheitslücken
  1274. Microsoft-Sicherheitsforscher entdecken kritische Lücke - in ChromeOS
  1275. heise-Angebot: Die Webinar-Serie von Heise: Ethical Hacking für Admins
  1276. Nach dem Entrust-Hack kämpfen nun die Täter von Lockbit gegen DDoS-Attacken
  1277. Einbruchsgefahr: Über 80.000 Hikvision-Kameras verwundbar
  1278. Windows Update: Nebenwirkung BitLocker-Wiederherstellung
  1279. Bösartige Apps im Google Play Store: Mehr als zwei Millionen Downloads
  1280. heise-Angebot: Internet Security Days 2022 mit praxisnahen Workshops und Netzwerkoptionen
  1281. Sicherer im Internet surfen: Obacht vor gefälschten DDoS-Check-Websites
  1282. Aktive Angriffe auf iPhones, iPads und Macs: Was Nutzer jetzt tun sollten
  1283. Sicherheitsupdates: Angreifer könnten PCs mit IBM-Software attackieren
  1284. Cyber-Angriff auf französische Tochter von Rüstungsunternehmen Hensoldt
  1285. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 umsetzen
  1286. Hacking-Werkzeug USB Rubber Ducky kann noch mehr Schindluder treiben
  1287. Auch TikTok-App soll mit internem iPhone-Browser spionieren können
  1288. Ältere macOS-Versionen: Apple zieht Safari-Patch für aktiven Exploit nach
  1289. Virenscanner: Schwachstelle von McAfee erleichtert Angreifern das Einnisten
  1290. IT-Experten: Mit "Zero Trust" das nächste Security-Desaster verhindern
  1291. Rekord-DDoS auf Layer 7, Google wehrt ab
  1292. Russland in Verdacht: Massivste Cyberangriffe auf Estland seit 2007
  1293. Remote-Code-Exploit in TP-Link-Routern
  1294. WTF: Resonanzfrequenz: Song von Janet Jackson crashte reproduzierbar Laptops
  1295. heise-Angebot: Sichere Softwareentwicklung: Frühbucherrabatt bis Ende August
  1296. Webkonferenzen: Teils kritische Lücken in Zoom
  1297. Aktive Exploits: macOS 12.5.1, iOS 15.6.1 und iPadOS 15.6.1 verfügbar
  1298. Whatsapp, Enkeltrick, Polizei: Trickbetrüger erbeuten per Maschen Millionen
  1299. Cisco-ASA-Firewalls hacken per Metasploit und Open-Source-Tools
  1300. Paketmanager RubyGems.org: Multifaktor-Authentifzierung Pflicht für Top-Pakete
  1301. LKA Niedersachsen: Warnung vor Phishing-Mail von "Bundesregierung"
  1302. Webbrowser: Google Chrome-Update schließt kritische Sicherheitslücke
  1303. Facebook verschlüsselt Links – und umgeht dadurch Schutz vor Tracking
  1304. DefCon 30: Unsicherheiten durch Microsoft in UEFI Secure Boot
  1305. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  1306. Messenger: Signal-Nutzer von Twilio-Datenklau betroffen
  1307. Datenleck bei MailChimp betrifft Krypto- und Cloud-Kunden
  1308. BSI-Beirat warnt vor überkomplexen Passwörtern und ständiger Erneuerung
  1309. UEFI Secure Boot: Microsoft sperrt unsichere Bootloader per Windows-Update
  1310. John Deere: Root-Zugang auf dem Trecker durch Hack
  1311. Cloud-Zwang bei 1Password: Hersteller bleibt stur
  1312. 6,7 Millionen Twitter-Konten zu Have-I-been-Pwned hinzugefügt
  1313. Zoom für macOS: Update-Funktion reißt Sicherheitslücke
  1314. Fernwartung: Kritische Sicherheitslücken in HPE Integrated Lights-Out (iLO)
  1315. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz
  1316. Input-Device-Monitoring bei Windows: Finde die Wanze!
  1317. Facebook Messenger: Fortschritte bei der Ende-zu-Ende-Verschlüsselung
  1318. Groupware Zimbra "trivial angreifbar" – Admins sollten schnell updaten
  1319. Details zum Einbruch bei Cisco – Einfallstor persönliches Google-Konto
  1320. Pwnie Awards 2022: Böse Jungs und Shutdown einer Antiterror-Operation
  1321. Verschlüsselung ungenügend: Praxissoftware macht Patientendaten einsehbar
  1322. Kritische Sicherheitslücke in Zoho ManageEngine OpManager
  1323. Programmierhilfe GitHub Copilot macht Code unsicherer
  1324. Cisco: Angreifer könnten an private RSA-Schlüssel in ASA und Firepower gelangen
  1325. Effizient coden, Ressourcen sparen: Projekt zeigt Wege zu grünerer Software
  1326. Satelliten-Internet: Im Starlink-Netz umschauen dank Modchip
  1327. heise-Angebot: Jetzt neue Webinar-Serie zum Datenschutz für Software-Entwickler buchen
  1328. In-App-Browser auf dem iPhone: Experte sieht Trackingpotenzial durch Meta
  1329. AWS, Splunk & Co.: Koalition der Security-Größen will offene Standards schaffen
  1330. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  1331. BSI warnt vor unsicherem Funk-Türschloss von Abus
  1332. Microsoft veröffentlicht Bedrohungsmatrix zu Azure für Sicherheits-Evaluierungen
  1333. Microsoft gibt Debuggern Einblick in Office
  1334. Chaos Computer Club hackt Videoident-Verfahren
  1335. Jetzt handeln! Exploit-Code für VMware-Lücke aufgetaucht, neue Updates verfügbar
  1336. Kali Linux 2022.3: Security-Training im Test Lab und verbesserter VM-Support
  1337. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  1338. Patchday: SAP schließt fünf Sicherheitslücken
  1339. Patchday: Adobe schließt kritische Lücken in Commerce und Kreativprogrammen
  1340. Patchday: Microsoft dichtet Zero-Day-Lücke und 120 weitere Sicherheitslecks ab
  1341. heise-Angebot: secIT Digital: "Lessons learned" – so reagiert man effektiv auf IT-Attacken
  1342. Neue Sicherheitslücken in AMD- und Intel-Prozessoren: AEPIC & SQUIP
  1343. Slack ließ jahrelang gehashte Passwörter durchsickern
  1344. Twilio: Konten von Mitarbeitern und Kunden kompromittiert
  1345. IT-Sicherheit: meistverbreitete Malware-Stämme im Jahr 2021
  1346. GitHub will npm-Pakete besser vor Manipulation schützen
  1347. heise-Angebot: heise Security Tour 2022: Frühbucherpreis endet
  1348. Firewall-Distribution OPNsense 22.7 liefert Detailverbesserungen
  1349. Cyberangriffe auf Medizingeräte: Risikobewusstsein hoch, aber wenig Prävention
  1350. Security-Informationen: Neues Ampel-Protokoll soll Vertraulichkeit vereinfachen
  1351. Übernahme möglich: DrayTek-Router mit kritischer Sicherheitslücke
  1352. Webbrowser: Google Chrome und Microsoft Edge 104 schließen Sicherheitslücken
  1353. heise-Angebot: iX-Workshop zur Cloud-Nutzung: Azure & Co. effektiv absichern
  1354. Patchday: F5 dichtet Schwachstellen in BIG IP und Nginx ab
  1355. Quantensicherer Kryptostandard: Klage wegen Post-Quantum-Auswahlverfahren
  1356. Spyware: Israelische Polizei nutzte unbefugt Pegasus-Prototyp Seifan
  1357. "Command&Control as a Service" – Cybercrime auf dem Weg in die Cloud
  1358. 5,4 Millionen Konten: Twitter bestätigt Leck und informiert betroffene Nutzer
  1359. Interne Dokumente: BSI-Warnung vor Kaspersky war stark politisch motiviert
  1360. Mac App Store: Wie Scammer Apples App-Prüfer austricksen
  1361. VMware-Updates: Schnelles Handeln "extrem wichtig"
  1362. Kritische Lücken in Ciscos SMB-Routern
  1363. Ganz ohne Google-Code: Messengerdienst Threema macht sich auf Android unabhängig
  1364. Kopieren mit rsync anfällig für Angriffe
  1365. Hack gegen Solana-Geldbörsen: Suche nach Exploit führt zu Walletanbieter Slope
  1366. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  1367. Post-Quantum-Kryptografie: Kandidat SIKE mit Laptop geknackt
  1368. Security: Microsoft-Tools für den Perspektivwechsel zeigen die Angreifersicht
  1369. heise-Angebot: heise devSec startet im Oktober mit Keynote zu (un)sicherer Behördensoftware
  1370. Ransomware in Python-Paketmanager PyPI: Die Rückkehr der Skriptkiddies
  1371. Subzero: Staatstrojaner-Software laut Microsoft missbräuchlich genutzt
  1372. Softwareerstellung: Einige Jenkins-Plug-ins werden abgesichert, andere nicht
  1373. Sicherheitslücken als Türöffner in Nuki Smart Lock entdeckt und geschlossen
  1374. Sicherheitsupdates: Schadcode-Attacken auf Thunderbird vorstellbar
  1375. Foxit PDF Reader und Editor unter macOS und Windows angreifbar
  1376. Adware-Apps aus Google Play tarnen sich auf Android-Geräten als Gestaltenwandler
  1377. Web-Portale: Seit sechs Jahren kostenlose Hilfe für Ransomware-Opfer
  1378. McAfee Agent könnte als Schlupfloch für Schadcode dienen
  1379. Russischer Provider kapert Apple-Adressraum
  1380. Sicherheitsupdate: Trend Micro Apex One und Worry-Free Business angreifbar
  1381. Jetzt patchen! Attacken auf Atlassian Confluence
  1382. Russische Hackergruppe soll deutsche Energieversorger aufs Korn genommen haben
  1383. Sicherheitsupdates: Angreifer könnten Veritas NetBackup vielfältig attackieren
  1384. IBM-Software: Kritische Lücke könnte Schadcode in Entwicklungsumgebungen lassen
  1385. Sicherheitsupdates Samba: Angreifer könnten Admin-Passwörter ändern
  1386. Paketmanager npm erhält neue Sicherheitsfunktionen
  1387. Strahlenschutz: Spanien verhaftet Sabotagehacker
  1388. Cyberkriminalität: Weniger Ransomware, aber wieder mehr Malware
  1389. 15 Minuten nach Bekanntwerden einer Lücke starten Scans nach verwundbaren PCs
  1390. Sicherheitsupdates: LibreOffice könnte Passwörter für Web-Zugriffe leaken
  1391. heise-Angebot: secIT Digital: So schützt man Unternehmen vor gezielten Cyberangriffen
  1392. Firefox 103 mit Tastatur-Steuerung und geschlossenen Sicherheitslücken
  1393. Shop-System: Angreifer kopieren Kreditkarten-Daten aus PrestaShop-Websites
  1394. heise-Angebot: iX-Workshop: Linux-Server härten
  1395. Weitere Lücken in Videokonferenz-Hardware Meeting Owl geschlossen
  1396. US-Justizministerium genehmigt die Mandiant-Übernahme durch Google
  1397. Windows-Sicherheit: Microsoft härtet RDP, MS-Office und geschützte Prozesse
  1398. heise-Angebot: Jetzt neue Webinar-Serie zum Datenschutz für Software-Entwickler buchen
  1399. Angreifer könnten Scan-Engine von F-Secure und WithSecure crashen lassen
  1400. Update empfohlen: Apple schließt gefährliche Sicherheitslücke in Safari
  1401. Sicherheitspatch: Sonicwall-Software für SQL-Injection-Attacken anfällig
  1402. heise-Angebot: iX-Workshop: DevSecOps – Automatisierte Sicherheitstests in der Entwicklung
  1403. Twitter-Sicherheitslücke: Kontaktdaten von 5,4 Millionen Nutzern zum Verkauf
  1404. Datenklau: T-Mobile US will 500 Millionen Dollar im Vergleich zahlen
  1405. Zugriff auf interne Daten: Security-Firma Entrust Opfer von Cyberattacke
  1406. Staatliche Daten: Auswärtiges Amt setzt auf Backup-Speicher im Ausland
  1407. Angreifer könnten Backend-Datenbank von IBM Security Access Manager manipulieren
  1408. SATAn-Attacke: Zweckentfremdetes SATA-Kabel funkt geheime Infos
  1409. Sicherheitsupdate: Elf Sicherheitsprobleme in Google Chrome gelöst
  1410. Cybercrime: Industriesteuerungen im Visier
  1411. Pegasus-Spyware: Apple schickt Warnungen an Menschen in 150 Ländern
  1412. heise-Angebot: iX-Workshop zur IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  1413. Schadcode-Attacken mit Root-Rechten auf Cisco Nexus Dashboard möglich
  1414. Neopets: 69 Millionen Nutzerdaten und Quellcode erbeutet, Hacker noch im System
  1415. Nutzer-Account mit Standard-Passwort gefährdet Atlassian Confluence
  1416. heise-Angebot: heise Security Tour 2022: Wissen schützt!
  1417. Sicherheitsupdates: Root-Lücke bedroht Zyxel-Firewalls
  1418. Sicherheitslücken in GPS-Tracker von MiCODUS können Menschenleben gefährden
  1419. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  1420. Jetzt patchen! Oracle sichert seine Produkte mit 349 Updates ab
  1421. Google: Russen tarnten Android-Malware als App für den ukrainischen Cyberwar
  1422. Dropbox und Google Drive zum Ausliefern von Malware missbraucht
  1423. Sicherheitsupdates: Angreifer könnten Juniper-Software mit Schadcode attackieren
  1424. Sicherheit bei Mac-Office: Microsoft fordert zur Systemaktualisierung auf
  1425. heise-Angebot: iX-Workshop: Digital Forensics & Incident Response (Last Call)
  1426. Cybercrime und Trickbot-Leaks: "Wir zahlen Krankengeld und 13. Monatsgehalt"
  1427. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  1428. Netz-Zensur aushebeln: Tor Browser 11.5 automatisiert Verbindung ins Tor-Netz
  1429. Windows Autopatch ab sofort allgemein verfügbar
  1430. heise-Angebot: secIT DIGITAL: Programmstart der Online-Ausgabe der IT-Security-Messe von Heise
  1431. Android-Malware mit 3 Millionen Installationen aus Google Play entfernt
  1432. Office-Nutzer im Visier: Phishing-Kampagne umgeht Multi-Faktor-Authentifizierung
  1433. Lücke in VMware vCenter Server und Cloud Foundation zum Teil abgedichtet
  1434. iCloud-Account von US-Präsidentensohn Hunter Biden offenbar gehackt
  1435. Linux-Installation auf manchen Windows-11-Notebooks etwas erschwert
  1436. Open-Source-Tool von Microsoft erstellt "Software Bill of Materials"
  1437. Citrix: Update für Hypervisor und Xenserver gegen AMD-Schwachstellen
  1438. Patchday: Microsoft kümmert sich um 84 Sicherheitslücken
  1439. Adobe dichtet teils kritische Lücken ab
  1440. Retbleed: CPU-Sicherheitslücke Spectre V2 nicht vollständig geschlossen
  1441. Zum Amazon Prime Day lauern rund 900 aktive Amazon-Phishing-Seiten
  1442. SAP-Patchday: 20 neue Sicherheitslücken im Juli abgedichtet
  1443. Paketmanager PyPI startet 2FA-Pflicht mit kostenloser Hardware und einer Panne
  1444. Spyware Pegasus: L3Harris will NSO doch nicht übernehmen
  1445. Wurm-Infektion: Malware-Kampagne Raspberry Robin befällt Windows und Qnap-NAS
  1446. Schwachstellen in IBM MQ ermöglichen Rechteausweitung
  1447. heise-Angebot: iX-Workshop zur Cloud-Nutzung: Azure & Co. effektiv absichern
  1448. Vorwurf lascher IT-Security bei Raketenfirma - Whistleblower erklagt Millionen
  1449. Rolling Pwn: Hondas öffnen und starten durch Sicherheitslücke
  1450. Sicherheitslücken in node.js abgedichtet
  1451. Gesundheitseinrichtungen im Visier nordkoreanischer Cyberkrimineller
  1452. heise-Angebot: Jetzt noch schnell registrieren: IT Job kompakt am 13. und 14. Juli in München
  1453. Von deutscher Digitalisierung inspiriert: Chatterbox verschlüsselt Kommunikation
  1454. Vorbereitung auf Krypto-Miner-Angriff: Hunderte verdächtige Pakete auf npm
  1455. Gerätemanagement-Software HCL BigFix für Befehle von Angreifern anfällig
  1456. Sicherheitsupdates: Root-Lücke in Dell-EMC-Software geschlossen
  1457. Gefährliche Makros: Microsoft rudert beim Schutz für Office-Nutzer zurück
  1458. Ransomware "Checkmate": Qnap warnt vor Angriffen
  1459. Möglicher Datenabfluss: Polizei-Software VeRA auf dem Prüfstand
  1460. Kita-Apps: Privatsphäre-Experten finden gravierende Sicherheitsmängel
  1461. Schwachstellen in OpenVPN Access Server geschlossen
  1462. Patchday Android: Systemlücke lässt Schadcode passieren
  1463. Cisco dichtet teils kritische Sicherheitslücken ab
  1464. Post-Quanten-Kryptografie: NIST standardisiert erste Verfahren
  1465. Bundesnetzagentur: Mehr Beschwerden zu angeblichen "Europol"-Anrufen
  1466. Wieder Datenleck bei Hotelkette Marriot: Firmen- und Kundendaten kompromittiert
  1467. Lockdown-Mode: Apple macht für Spionagegefährdete die Schotten dicht
  1468. Fortinet dichtet mehrere Schwachstellen in zahlreichen Produkten ab
  1469. IBM Engineering Test Management: Dateien im System über Lücke löschbar
  1470. Jetzt aktualisieren! Codeschmuggel durch Lücke in OpenSSL möglich
  1471. Sicherheitsupdate für Django Web Framework
  1472. Erpressungstrojaner AstraLocker ist Geschichte, Entschlüsselungstools verfügbar
  1473. Wichtiges Sicherheitsupdate für Nvidias KI-System DGX A100 erschienen
  1474. heise-Angebot: Jetzt für den Hochschulzertifikatskurs zum Datenschutzmanagement registrieren!
  1475. Angeblich eine Milliarde Datensätze bei Shanghaier Polizei gestohlen
  1476. IBM warnt vor Codeschmuggel in Business Automation Workflow
  1477. Sicherheitsupdate: Trend Micro Maximum Security könnte Angreifer auf PCs lassen
  1478. IT-Sicherheit: BSI warnt vor gezielten Cyberangriffen auf Satelliten
  1479. Jetzt aktualisieren! Zero-Day-Lücke in Google Chrome geschlossen
  1480. Ein Jahr nach dem Erpressungstrojaner: Anhalt-Bitterfeld spürt noch die Folgen
  1481. Social Engineering: Angriffe auf "hochrangige" Politiker
  1482. Microsoft: Warnung vor Gebührenfallen durch Android-Apps
  1483. l+f: Bug-Bounty-Insider kassiert ab
  1484. CISA empfiehlt Installation von repariertem Windows-Update für Active Directory
  1485. Sicher im Urlaub: Tipps für Laptop und Smartphone
  1486. Facebook, Twitter, Youtube: Social-Media-Kanäle des britischen Militärs gehackt
  1487. Abschaffung der Passwörter: Google will FIDO-Indentität Ende-zu-Ende sichern
  1488. Nach Ransomware-Attacke: Uni Maastricht erhält Lösegeld mit Gewinn zurück
  1489. Im ersten Halbjahr 2022 bereits 18 Zero-Day-Lücken ausgenutzt
  1490. Sicherheitsupdates: Viele Jenkins-Plug-ins als Schlupflöcher für Angreifer
  1491. Security-Risiko APIs: Google Cloud will zunehmende Gefahr eindämmen
  1492. IBM Spectrum Protect Plus: Angreifer könnten Admin-Accounts anlegen
  1493. FBI warnt vor Bewerbungen mit Deepfakes
  1494. Microsoft warnt: Bemerkenswerte Updates in Linux-Malware-Kampagne
  1495. Cybersecurity-Spiel: Sich auf den Ernstfall vorbereiten
  1496. Baustoffhersteller Knauf Opfer von Cyberangriff
  1497. Cyber-Attacken auf norwegische Webseiten
  1498. Cybersicherheitsunternehmen Secunet übernimmt Open-Source-Projekt strongSwan
  1499. Top 25 der gefährlichsten Software-Schwachstellen 2022
  1500. Nato sieht dauerhafte Bedrohungen im Cyberspace durch Russland und China

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.