PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Nachrichten


Seiten : 1 2 [3] 4 5 6 7 8 9 10 11 12

  1. Spring Framework: Updates beheben neue, alte Sicherheitslücke
  2. Cybervorfall beim internationalen Währungsfonds und NHS
  3. SpaceX baut Spionagenetz "Starshield" für US-Militär
  4. heise-Angebot: iX-Workshop Digital Forensics & Incident Response: Schützen, Erkennen, Reagieren
  5. Sicherheitsforscher genervt: Lücken-Datenbank NVD seit Wochen unvollständig
  6. Cyberangriffe: Keine Ehre unter Kriminellen, Millionen Franzosen betroffen
  7. Angreifer belauschen KI-Antworten – trotz Verschlüsselung und mit Hilfe von KI
  8. Zwei Backdoors in Ivanti-Appliances analysiert
  9. Digitale Zertifikate: Online-Sperrung wird optional, Sperrlisten zur Pflicht
  10. Apple im Unternehmen: Fühlen sich Mac- und iPhone-User zu sicher?
  11. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  12. Google Safe-Browsing: Echtzeitschutz durch serverseitigen URL-Check
  13. Cardlink für Online-Apotheken: Gesundheitsministerium überstimmt Gematik-Partner
  14. Millionenbetrag mit Fake-Shops erbeutet: Anklage gegen mutmaßlichen Betrüger
  15. heise-Angebot: iX-Workshop: Zero Trust für eine sichere Unternehmens-IT
  16. Tor: Anonymisierungsdienst bringt Webtunnel gegen Zensur
  17. Bündnis Sahra Wagenknecht: Datenleck von Spenderinformationen
  18. Schnell upgraden: Problematische Sicherheitslücke in Apples GarageBand
  19. HP verteilt BIOS-Updates gegen Codeschmuggel-Lücke
  20. Cisco schließt hochriskante Lücken in IOS XR
  21. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  22. Online-Kriminalität: Erneut zehntausende Fälle 2023 in Niedersachsen
  23. Microsofts KI-Copilot für Security ist ab April zum Stundenlohn verfügbar
  24. Googles Bug Bounty zahlt 2023 zehn Millionen Dollar aus
  25. Studie: Viele Geräte und Systeme im Medizinbereich werden nicht mehr unterstützt
  26. KeePassXC: Version 2.7.7 liefert Passkey-Unterstützung
  27. AMD und Intel schließen CPU-Sicherheitslücken in Core- und Ryzen-CPUs
  28. Fortinet-Patchday: Kritische Lücken in FortiOS, FortiProxy und FortiClientEMS
  29. Adobe-Patchday: Angreifer können verwundbare Systeme übernehmen
  30. GitLab fixt PostgresSQL-Lücke nicht: Angreifer können Admin-Rechte erlangen
  31. Microsoft Patchday: Hersteller stopft 59 Sicherheitslücken
  32. Google Chrome: Drei Sicherheitslöcher gestopft
  33. Synology dichtet Sicherheitslecks in SRM ab
  34. SAP schließt zehn Sicherheitslücken am März-Patchday
  35. Verbraucherzentrale warnt vor Paypal-Phishing
  36. Frankreichs Regierung Ziel von Cyberangriffen in "nie dagewesener Intensität"
  37. Privatsphäre: Airbnb verbannt Sicherheitskameras ganz aus vermieteten Apartments
  38. Ivanti- und Fortinet-Lecks: Weiter viele Geräte verwundbar – auch CISA betroffen
  39. 1Password spendiert Android-App Passkey-Unterstützung
  40. MacBook Air M3: Apple macht SSD beim Einsteigermodell flotter
  41. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  42. Nach verheerendem Angriff auf Südwestfalen-IT: 205 Kommunen lassen IT prüfen
  43. ArubaOS: Sicherheitslücken erlauben Befehlsschmuggel
  44. Qnap warnt vor kritischer Lücke in QTS, QuTS Hero und QuTScloud
  45. Bundesnetzagentur fordert nach Anschlag auf Stromnetz mehr Schutz für Kritis
  46. Ransomware kostete Anhalt-Bitterfeld rund 2,5 Millionen Euro
  47. Russische Angreifer klauen Quellcode von Microsoft
  48. Angeblicher Tesla-Hack mit Flipper Zero entpuppt sich als Sturm im Wasserglas
  49. Jetzt patchen! Deutschland führt Liste mit verwundbaren TeamCity-Systemen an
  50. Cisco: Angreifer können sich zum Root-Nutzer unter Linux machen
  51. Sichere Webbrowser: Mozilla Firefox erfüllt alle Mindestanforderungen des BSI
  52. heise-Angebot: iX-Workshop IT-Sicherheit: Penetrationstests verstehen, ausschreiben, auswerten
  53. macOS 14.4 und mehr: Apple patcht schwere Sicherheitslücken
  54. Google Core Update gegen KI-Spam
  55. Datenpanne bei Drittanbieter: Finanzdienstleister American Express warnt Kunden
  56. VMware schließt Schlupflöcher für Ausbruch aus virtueller Maschine
  57. Fritz.box: Domain aus dem Verkehr gezogen
  58. Sicherheitslücken: Angreifer können Systeme mit IBM-Software attackieren
  59. heise-Angebot: iX-Workshop: Sicherheitsstrategien für Linux-Server
  60. Datenabfluss nach Ransomware-Angriff auf Klinikverbund im Kreis Soest
  61. iOS 17.4 und iOS 16.7.6: Wichtige sicherheitskritische Bugfixes
  62. Google Chrome: Update dichtet drei hochriskante Sicherheitslecks ab
  63. USA gehen gegen führende Köpfe der Spyware-Entwickler von Intellexa vor
  64. EU-Richtlinie NIS2: Warum kommunale Behörden nicht sicherer werden müssen
  65. Ransomware: ALPHV/Blackcat betrügt offensichtlich Partner und zieht sich zurück
  66. Neue Sicherheitsstrategie bei Google: Rust statt C++
  67. heise-Angebot: Ethical Hacking für Admins: Lerne Pentesting und mehr in unserer Webinar-Serie
  68. Jetzt updaten: Kritische Admin-Sicherheitslücken bedrohen TeamCity
  69. Patchday: Kritische Schadcode-Lücken bedrohen Android 12, 13 und 14
  70. WTF: b0rn 2 l33t: Pistorius-Statement zu Taurusaffäre mit Passwort 1234 zum Download
  71. E-Rezept: SMS-Code bei Cardlink entspricht nicht dem Stand der Technik
  72. heise-Angebot: heise Security Tour 2024 – Wissen schützt: Die Eintages-Security-Konferenz
  73. Angreifer können Systeme mit Dell-Software kompromittieren
  74. heise-Angebot: iX-Praxis-Workshop: Leitfaden für Cloud-Native-Architekturen und Kubernetes
  75. GitHub als Malware-Schleuder
  76. Kriminelle gestehen: Cyberangriff auf Epic Games und Leak waren Betrug
  77. Solarwinds: Codeschmuggel-Lücke in Security Event Manager
  78. Aruba: Kritische Schwachstellen in Clearpass Policy Manager
  79. Handelskette Pepco verliert 15,5 Millionen Euro durch Phishing
  80. Bundeswehr wurde bei Diskussion über Taurus per WebEx abgehört
  81. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  82. Halbes Jahr alte Windows-Lücke wird angegriffen
  83. EU-Parlament beschließt Online-Ausweis, beschränkt staatliche Root-Zertifikate
  84. Microsoft rudert etwas zurück: WSUS macht Rechner "verwaltet"
  85. CISA und Experten warnen vor hartnäckigen Backdoors auf Ivanti-Geräten
  86. heise-Angebot: iX-Workshop: ISO 27001 - Informationssicherheit im Unternehmen umsetzen
  87. LockBit-Drohung mit Leak zu Verfahren gegen Donald Trump wohl nur ein Bluff
  88. Sicherheitsupdate: Nividia-Grafikkarten-Treiber als Einfallstor für Angreifer
  89. "Crimemarket": Polizei beschlagnahmt kriminelle Handelsplattform im Internet
  90. Klage von WhatsApp: NSO Group muss Quellcode von Pegasus-Spyware herausrücken
  91. BSI findet bei Studie Schwachstellen von Steuererklärungsapps
  92. Cyberangriff auf US-Gesundheitsdienstleister: CISA und FBI ergreifen Maßnahmen
  93. IT-Sicherheitsprodukte von Sophos verschlucken sich am Schaltjahr
  94. Tails 6.0 ist da: Umstieg auf Debian 12 und Gnome 43
  95. Windows-10-Rechner bekommen Umstiegshinweise auf Windows 11 – in der Domäne
  96. 3D-Drucker von Anycubic gehackt, um vor weiteren Hacks zu warnen
  97. heise-Angebot: secIT 2024: Wie Windows Server 2025 Active Directory sicherer machen will
  98. Roboter und USB-Vibrator: Lücken und Enten in Kinder- und Erwachsenenspielzeug
  99. Cisco: Sicherheitslücken in NX-OS, FX-OS und weiteren Geräten geschlossen
  100. Betrugsmasche mit Deutschlandtickets aufgedeckt
  101. heise-Angebot: iX-Workshop: Microsofts Entra ID (AAD) erfolgreich gegen Angriffe absichern
  102. WTF: Um Papier zu sparen: Sparkasse Bremen verschickt 15.000 USB-Sticks mit AGB
  103. Ransomware: Epic Games ist angeblich Opfer einer Cyberattacke
  104. Teamviewer: Sicherheitslücke im Client ermöglicht Rechteausweitung
  105. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  106. Verbraucherzentrale Hessen erholt sich von Cyberattacke
  107. Webbrowser Chrome: Google dichtet vier Sicherheitslecks ab
  108. Remote-Desktop: RustDesk-Update entfernt Test-Zertifikat
  109. Webbrowser: Microsoft Edge-Update schließt Sicherheitslücken
  110. Kritische Lücke in Wordpress-Plug-in Ultimate Member leakt Passwort-Hashes
  111. Cyberattacken auf Thyssenkrupp, Luxuskaufhaus KaDeWe & Co.
  112. Februar-Sicherheitsupdates für Windows 11 können fehlschlagen
  113. Forscher bringen Sprachmodell bei, Websites zu hacken
  114. Drei Fragen, drei Antworten: Schreckgespenst NIS2
  115. Microsoft macht Ernst: Mail und Kalender wird durch neues Outlook ersetzt
  116. Windows 11: Testet Microsoft Hotpatching?
  117. "Ihre Postanschrift wurde geändert": Banking-App der ING pusht Fehlalarm
  118. Microsoft pimpt Logging für Behörden und Organisationen auf
  119. Cybersicherheit: Wann und wie kommt die NIS2-Umsetzung?
  120. eHealth: Cyberangriff sorgt für Probleme mit Rezepten in US-Apotheken
  121. heise-Angebot: iX-Workshop: KRITIS-Schutz nach § 8a BSIG – Kompetenz im Prüfverfahren
  122. Zwischen Selbstkritik und Trotz: LockBit rechtfertigt cyberkriminelle Handlungen
  123. Polizei NRW: Mehr Cybercrime-Inspektionen und Spurensicherung im Cyberraum
  124. Datenschutzbeauftragter: Grundsätzlich Finger vom Fax lassen
  125. heise-Angebot: iX-Workshop: Cloud-native-Umgebungen aufbauen (10% Rabatt bis 20.02.)
  126. Malware über kritische Lücke in ConnectWise ScreenConnect verteilt
  127. Ransomware-Gang: Ermittler trollen "LockBitSupp"
  128. WS_FTP: Update gegen Cross-Site-Scripting-Schwachstellen
  129. Sicherheitslücken: GitLab gegen mögliche Attacken abgesichert
  130. FTC will Avast zu 16,5 Millionen US-Dollar Strafe verdonnern
  131. Sicherheitsupdate: Root-Lücke bedroht Servermonitoringtool Nagios XI
  132. CMS Joomla bessert riskante Schwachstellen aus
  133. Playstation unterstützt jetzt Passkeys
  134. Codeschmuggel-Lücke in diversen HP Laser-Druckern
  135. Persönliche Daten von über 77.000 Facebook-Marketplace-Nutzern geleakt
  136. Google Play Store: Banking-Trojaner nimmt europäische Nutzer ins Visier
  137. Nach Signal: Auch Apple iMessage setzt auf Post-Quanten-Kryptographie
  138. Broadcom schließt Sicherheitslücken in VMware Aria Operations und EAP-Plug-in
  139. heise-Angebot: KI und Supply Chain Security: Jetzt noch Tickets für Frühjahrs-devSec sichern
  140. Netze: So will die EU Huawei & Co. bei Seekabeln stärker außen vor halten
  141. Firefox und Thunderbird: Updates bessern Schwachstellen aus
  142. heise-Angebot: secIT 2024: Schlag gegen Ransomware: Strafermittler geben spannende Einblicke
  143. Google Chrome 122: Zwölf Sicherheitslecks gestopft
  144. heise-Angebot: iX-Workshop: IT-Produkte nach EU-Standards fachgerecht prüfen und zertifizieren
  145. heise-Angebot: iX-Workshop: OWASP Top 10 – Schwachstellen in Webanwendungen und Gegenmaßnahmen
  146. Signal: Kontaktaufnahme über neue Nutzernamen anstatt Telefonnummern möglich
  147. Jetzt updaten: Kritische Codeschmuggel-Lücken in Connectwise Screenconnect
  148. Forscher rekonstruieren Fingerabdrücke anhand von Geräuschen
  149. Ransomware: Lockbit durch Ermittler zerschlagen - zwei Festnahmen
  150. Cybergang AlphV motzt über Loandepot und Prudential
  151. Android-Trojaner soll auch iPhone befallen können, klaut Fotos und Bankinfos
  152. WLAN-Kameras von Wyze: Mehr als 1500 User haben fremde Live-Aufnahmen betrachtet
  153. Automatische Übernahme von Surfdaten aus Chrome: Microsoft behebt Fehler in Edge
  154. "Operation Cronos": Internationalen Behörden gelingt Schlag gegen Lockbit
  155. Solarwinds-Updates schließen Codeschmuggel-Lücken
  156. Verfassungsschutz und Südkorea warnen: Nordkorea attackiert Rüstungsunternehmen
  157. Eset: Echtzeitscanner ermöglicht Löschen mit erhöhten Rechten
  158. Cyberangriff auf PSI Software: Kunden wohl nicht betroffen, Ermittlungen laufen
  159. Mastodon: Spamwelle zeigt Schwächen auf und weckt Sorge vor schlimmerer Methode
  160. Gegen die Apokalypse: Wissenschaftler fordern "Kill-Switch" für KI
  161. "Munich Accord": Projekte gegen Deepfakes im Superwahljahr, "Sora" wird geprüft
  162. KI: OpenAI und Microsoft schließen Konten staatlicher Bedrohungsakteure
  163. Cybersicherheit zwischen Whack-a-Mole und Sicherheitsstandards
  164. FBI und BKA übernehmen russisches Spionagenetz aus Routern
  165. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  166. Phishing und Spoofing: BSI gibt Hinweise zur E-Mail-Authentifizierung
  167. Datenleck bei Dubidoc: Noch unklar, ob Dritte bei Terminservice-Daten zulangten
  168. heise-Angebot: Last Call: c't-Webinar "KI für den Unternehmenseinsatz – vertraulich und sicher"
  169. ALPHV: 15 Millionen US-Dollar für Tipps zur Ergreifung der Ransomware-Gruppe
  170. Falsche DHL-Boten fordern am Telefon SMS-Code für vermeintliche Paketzustellung
  171. F5 behebt 20 Sicherheitslücken in Big-IP-Loadbalancer, WAF und nginx
  172. AusweisApp: Kritische Schwachstelle erlaubt Übernahme fremder Identitäten
  173. Authenticator: Twilio beerdigt Desktop-Variante von Authy
  174. Node.js: Sicherheitsupdates beheben Codeschmuggel und Serverabstürze
  175. BaFin warnt vor Renditeplaner
  176. AMD-CPU-Sicherheitslücken: Erste BIOS-Updates stehen bereit
  177. AlphaESS Wechselrichter: WLAN-Zugang mit unveränderlichem Passwort
  178. Jetzt patchen! Angreifer nutzen kritische Lücke in Microsoft Exchange Server aus
  179. Ransomware: Angriffe auf kritische Infrastrukturen und Hörgerätekette Kind
  180. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  181. AMD meldet zahlreiche Sicherheitslücken in Prozessoren
  182. Linux-Kernel-Entwickler kennzeichnen jetzt Sicherheitskorrekturen
  183. Zoom: Kritische Lücke erlaubt Angreifern aus dem Netz die Rechteausweitung
  184. Patchday: Adobe schließt Schadcode-Lücken in Acrobat & Co.
  185. Sicherheitslücke in Webmailer Roundcube wird angegriffen
  186. Patchday: Attacken auf Windows - Sicherheitsfunktion SmartScreen umgangen
  187. "Polens Watergate": Neue Regierung hat Beweise für umfangreiche Spyware-Kampagne
  188. Cybervorfall: Varta AG hält Produktion an
  189. DNS-Server: Bind und Unbound stolpern über Sicherheitslücke "KeyTrap"
  190. GMX, Web.de, Online-Dienste: Angriffe auf Zugangsdaten nehmen zu
  191. SAP patcht: 13 Sicherheitslücken abgedichtet
  192. heise-Angebot: heise Security Tour 2024 – Wissen schützt: Ab jetzt zum Blind-Bird-Tarif buchen
  193. Ransomware: Forscher decken dummen Krypto-Fail auf und veröffentlichen Decryptor
  194. Sicherheitslücken: Angreifer können Dell Unity kompromittieren
  195. Cisco: Eine weitere Security-Schicht für die Zugangskontrolle
  196. Qnap-Sicherheitslücken: NAS lassen sich Befehle aus dem Netz unterschieben
  197. heise-Angebot: Nächste Woche: Der heise Security Crashkurs zum Schutz vor Ransomware
  198. Microsoft Defender: Der Erkennung mit Komma entgehen
  199. ExpressVPN hat Leck bei DNS-Anfragen
  200. heise-Angebot: iX-Workshop: Aufbau einer Cloud-native-Umgebung (10% Rabatt bis 20.02.)
  201. PostgreSQL lässt sich beliebiges SQL unterjubeln
  202. Ransomware legt Stadtverwaltung in Österreich lahm und verzögert Bestattungen
  203. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  204. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  205. US-Regierungsbehörden: IT seit Jahren durch chinesische Angreifer unterwandert
  206. Elastic Stack: Pufferüberlauf ermöglicht Codeschmuggel in Kibana-Komponente
  207. Bootloader-Lücke gefährdet viele Linux-Distributionen
  208. Sicherheitsupdates: Authentifizierung von Ivanti Connect Secure & Co. defekt
  209. SonicOS SSL-VPN: Angreifer können Authentifzierung umgehen
  210. Sicherheitsupdates: SSL-VPN-Komponente von FortiOS angreifbar
  211. Anydesk-Einbruch: Hersteller bestätigt Dezember als Einbruchszeitpunkt
  212. Apple: Betrügerischer LastPass-Klon schafft es in den App Store
  213. Hive: 10 Millionen US-Dollar Belohnung für Hinweise zur Ransomware-Gruppe
  214. Lörrach und Konstanz: Datenpannen durch falsche Einstellungen
  215. Samsung stopft Sicherheitsleck im SSD-Tool Magician
  216. heise-Angebot: Sichere Softwareentwicklung: Vorträge für die heise devSec in Köln gesucht
  217. Sicherheitslücken: Codeschmuggel und Leistungsverweigerung bei ClamAV
  218. Alpha Innotec und Novelan-Wärmepumpen: Update gegen Sicherheitslücke
  219. Sicherheitsupdates: Kritische Lücken bedrohen Cisco Expressway Series
  220. heise-Angebot: iX-Workshop KRITIS: Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  221. IT-Sicherheitsforscher protestieren gegen geplante UN-Cybercrime-Konvention
  222. Googles Passwort-Manager lernt Account-Sharing mit der Familie
  223. Nach Cyberangriff: Kliniken im Kreis Soest von Notfallversorgung abgemeldet
  224. Lücke in Veeam Recovery Orchestrator erlaubt Rechteausweitung
  225. heise-Angebot: secIT 2024: Dreiste Social-Engineering-Maschen live miterleben
  226. Spionage-Vorwürfe: Niederlande sieht China für Cyberangriff verantwortlich
  227. VMware Aria: Sicherheitslücken erlauben etwa Rechteausweitung
  228. Jetzt patchen! TeamCity-Schwachstelle ermöglicht Zugang ohne Authentifizierung
  229. Sicherheitsupdates: Dell schließt ältere Lücken in Backuplösungen wie Avamar
  230. Anydesk-Einbruch datiert vermutlich auf Dezember 2023
  231. MIT-Student will ersten Kernel Exploit für visionOS gebaut haben
  232. Google Chrome: Update schließt mögliche Codeschmuggel-Lücken
  233. Verräterisches Social-Media-Posting: Mutmaßlicher Erpresser vor Gericht
  234. heise-Angebot: c't-Webinar: Passkeys statt Passwörter
  235. Kritische Schwachstellen in Multifunktions- und Laserdruckern von Canon
  236. Sicherheitsupdate: Mehrere Lücken gefährden Server-Monitoring-Tool Nagios XI
  237. Patchday Android: Kritische Schadcode-Lücke auf Systemebene geschlossen
  238. LKA warnt vor Kleinanzeigen-Phishing-Masche mit falschem Support-Chat
  239. Anydesk-Einbruch: BSI veröffentlicht Erkenntnisse
  240. Wärmepumpen von Alpha Inntotec und Novelan mit hardkodiertem Passwort
  241. HCL schließt Sicherheitslücken in Bigfix, Devops Deploy und Launch
  242. Videokonferenz voller KI-Klone: Angestellter schickt Betrügern 24 Millionen Euro
  243. FOSDEM 24: TPM-2-Chip als Datentresor unter Linux
  244. Kundendaten von Anydesk zum Verkauf angeboten
  245. Anonym arbeiten und surfen: Tails 5.22 ist da und Tails 6.0 erscheint zeitnah
  246. IBM Business Automation Workflow für DoS-Attacken & Co. anfällig
  247. IT-Sicherheitsüberwachung Juniper JSA für mehrere Attacken anfällig
  248. IT-Sicherheitsvorfall: Anydesk bestätigt Einbruch in Produktionssysteme
  249. QNAP: Neue Firmware-Versionen beheben Befehlsschmuggel-Lücke
  250. Sicherheitsupdate: IBM-Sicherheitslösung QRadar SIEM unter Linux angreifbar
  251. Abschaltbefehl: US-Behörden müssen Ivanti-Geräte vom Netz nehmen
  252. Bericht: Wie Angreifer in das Netzwerk von Cloudflare eingedrungen sind
  253. "Vault 7": CIA-Informant von Wikileaks muss 40 Jahre ins Gefängnis
  254. Nächster Cyberangriff auf Krankenhaus: Caritas-Klinik Dominikus betroffen
  255. CISA-Warnung: Alte iPhone-Schwachstelle wird aktiv ausgenutzt
  256. Mastodon: Diebstahl beliebiger Identitäten im föderierten Kurznachrichtendienst
  257. Cyberangriff: Kliniken Mittelfranken verhandeln nicht, Neustart der Systeme
  258. Youtube: "Video teilen" erstellt Links mit potenziellem Tracking-Parameter
  259. heise-Angebot: c't-Webinar: KI für den Unternehmenseinsatz – vertraulich und sicher
  260. Anonymes Surfen: Tor Browser absolviert Sicherheitstests
  261. Apple warnt vor Auswirkungen von britischem Spionagegesetz
  262. Ivanti: Neues ausgenutztes Sicherheitsleck, Updates endlich verfügbar
  263. Cybersicherheit: Generation Z gefährdeter als Boomer
  264. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  265. IT-Sicherheit: Teletrust warnt vor Kollaps deutscher Behörden
  266. Ransomware-Angriff: Kriminelle stehlen Daten aus Kliniken in Mittelfranken
  267. Fernwartungssoftware Anydesk kämpft mit Störungen
  268. Europcar: Das Datenleck, das keines war
  269. heise-Angebot: Last Call zum heise Security Webinar: Microsofts Entra/Azure AD absichern
  270. Linux: Sicherheitslücke in glibc bringt Angreifern Root-Privilegien
  271. White Phoenix: Online-Tool kann von BlackCat & Co. verschlüsselte Daten retten
  272. Cyberangriff auf Schneider Electric: Kunden bereits informiert
  273. Knapp 750 Stellen für IT-Sicherheit in Ministerien noch immer unbesetzt
  274. heise-Angebot: iX-Workshop: Wie Angreifer vorgehen – Pentesting mit Open-Source-Tools
  275. Sicherheitsupdates: DoS- und Schadcode-Attacken auf IBM ODM möglich
  276. Google Chrome: Update schließt vier Sicherheitslücken
  277. heise-Angebot: iX-Workshop: OWASP Top 10 – Schwachstellen in Webanwendungen und Gegenmaßnahmen
  278. Datenschutz einfach erklärt: Pixie-Bücher vom Bundesdatenschutzbeauftragten
  279. heise-Angebot: KI und Supply Chain Security: Frühbuchertickets für Frühjahrs-devSec sichern
  280. Ransomware-Bericht: Immer weniger Opfer zahlen Lösegeld
  281. Movie2k-Verfahren: Mutmaßlicher Betreiber händigt BKA 50.000 Bitcoin aus
  282. DLL Proxying: Trend Micro liefert Updates, weitere Hersteller angreifbar
  283. Kaspersky: Cyberkriminelle experimentieren mit KI
  284. Jetzt updaten! Exploits für kritische Jenkins-Sicherheitslücke im Umlauf
  285. Mercedes hat offenbar nicht aufgepasst und leakt Interna inklusive Sourcecode
  286. 23andme: Datendiebstahl erfolgte angeblich über fünf Monate
  287. Nach Cyberangriff: Ransomware-Gruppe Akira listet Toronto Zoo auf ihrer Leaksite
  288. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  289. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  290. "Kryptokalypse": BSI und EU-Partner mahnen quantensichere Verschlüsselung an
  291. Südwestfalen-IT: Angreifer errieten Passwort und kamen über bekannte Cisco-Lücke
  292. Fehlende MFA, Standardpasswort: So lief der Angriff auf die MS-Securityabteilung
  293. Verwirrend: Internet-Domain fritz.box zeigt NFT-Galerie statt Router-Verwaltung
  294. Paketmanager npm: Zur Abwechslung kein Schadcode, sondern Videos eingeschleust
  295. Kritische Lücken bedrohen Onlineshops auf Gambio-Basis
  296. iOS: Tiktok, X und Meta senden Analytics-Daten mit diesem Benachrichtigungstrick
  297. Diesmal bitte patchen: Security-Update behebt kritische Schwachstelle in GitLab
  298. Hacking-Wettbewerb Pwn2Own: Teilnehmer kombinieren drei Lücken und knacken Tesla
  299. Microsoft Edge 121 unterstützt moderne Codecs und stopft Sicherheitslecks
  300. Präparierte URL kann für Juniper-Firewalls und Switches gefährlich werden
  301. Bluetooth zu unsicher: US Navy sucht Alternative
  302. Jenkins: Codeschmuggel in Automatisierungslösung möglich
  303. heise-Angebot: secIT 2024: Cyberattacken zügig aufarbeiten und wieder geschäftsfähig werden
  304. Cisco: Lücke erlauben komplette Übernahme von Unified Communication-Produkten
  305. Cybercrime: Hewlett Packard Enterprise legt Attacke auf E-Mail-System offen
  306. Tausende Gitlab-Server noch für Zero-Click-Kontoklau anfällig
  307. heise-Angebot: iX-Workshop: Microsofts Entra ID (AAD) erfolgreich gegen Angriffe absichern
  308. Trend Micro Apex Central: Update schließt im zweiten Anlauf Sicherheitslücken
  309. Codeschmuggel-Lücke in HPE Oneview
  310. Finanzaufsicht sieht riskante Konzentration ausgelagerter IT-Dienstleistungen
  311. Millionen Daten bei Krankenversicherer erbeutet: 33-jähriger Russe sanktioniert
  312. Firefox: Passkey-Unterstützung und Sicherheitsfixes
  313. Fortra GoAnywhere MFT: Kritische Lücke macht Angreifer zu Admins
  314. Chrome-Update dichtet 17 Sicherheitslecks ab
  315. "Mother of all Breaches": 26 Milliarden altbekannte Datensätze
  316. Besorgniserregender Trend: CISA-Direktorin wird Opfer von "Swatting"
  317. Barracuda WAF: Kritische Sicherherheitslücken ermöglichen Umgehung des Schutzes
  318. heise-Angebot: Der heise Security Crashkurs zum Schutz vor Ransomware
  319. Konfigurationsübertragung kann Behelfslösung zum Schutz von Ivanti ICS aufheben
  320. Monitoringsoftware Splunk: Teils kritische Sicherheitslücken
  321. Sicherheitsfixes: Apple aktualisiert ältere Systeme – und räumt Zero Days ein
  322. iOS 17.3 & Co. verfügbar: Apple rüstet erweiterten iPhone-Diebstahlschutz nach
  323. Trello: Mehr als 15 Millionen Datensätze aufgetaucht
  324. Gefälschter Tweet zur Freigabe von Bitcoin-ETFs: SEC Opfer von SIM-Swapping
  325. US-Vorwahlen: KI-generierter Joe Biden rät Wählern vom Urnengang ab
  326. HP: Verchipte Druckerpatronen sind Sicherheitsrisiko
  327. Confluence: Kritische Sicherheitslücke in veralteten Versionen wird ausgenutzt
  328. Sicherheitsupdates: Schlupflöcher für Schadcode in Lexmark-Druckern geschlossen
  329. Zentralstelle Cybercrime warnt vor Phishing-Welle
  330. Ransomware: Lockbit angeblich bei Subway eingebrochen
  331. Untergrundforen-Admin zu 20 Jahren "überwachter Entlassung" verurteilt
  332. Inkognito-Modus nicht anonym: Google passt Beschreibung in Chrome an
  333. Kritische VMware-Sicherheitslücke wird angegriffen
  334. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  335. Cyber-Angreifer erbeuten E-Mails von Microsoft-Mitarbeitern
  336. Interpol warnt vor neuen Gefahren im Metaverse
  337. heise-Angebot: iX-Workshop: Linux-Server härten
  338. Microsoft: Tipps zu Fehler 0x80070643, Erinnerung an Bootloader-Blockliste
  339. Angreifer attackieren Ivanti EPMM und MobileIron Core
  340. Smartphones und mehr: Auch Umgebungslichtsensoren können spionieren
  341. heise-Angebot: heise devSec im Frühjahr: KI für Softwareentwicklung und Supply Chain Security
  342. Nextcloud: Lücken in Apps gefährden Nutzerkonten und Datensicherheit
  343. Trend Micro: Sicherheitslücken in Security-Agents ermöglichen Rechteausweitung
  344. MOVEit Transfer: Updates gegen DOS-Lücke
  345. Warum ein Sicherheitsforscher im Fall Modern Solution verurteilt wurde
  346. Schweizer Regierungsseiten nach Selenskyj-Besuch lahmgelegt
  347. Have I Been Pwned: Gigantisches Naz.API-Datenleak hinzugefügt
  348. Daten aus GPU belauscht: KI-Sicherheitslücke bei Apple Silicon, AMD und Qualcomm
  349. LKA warnt vor WhatsApp-Betrugsmasche
  350. Critical Patch Update: Oracle veröffentlicht 389 Sicherheitsupdates
  351. heise-Angebot: secIT 2024: Wie sich Firmen nach IT-Attacken idealerweise verhalten sollten
  352. Jetzt patchen! Vorsicht vor DoS-Angriffen auf Citrix NetScaler ADC und Gateway
  353. Ivanti-VPN-Sicherheitslücken führen zu tausenden kompromittierten Geräten
  354. Google Chrome: Sicherheitslücke wird in freier Wildbahn ausgenutzt
  355. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  356. Codeschmuggel in Juniper JunOS: Weltweit tausende Geräte betroffen
  357. Phemedrone-Infostealer umgeht Windows Defender Smartscreeen-Filter
  358. Kritische Sicherheitslücke: VMware vergaß Zugriffskontrollen in Aria Operations
  359. heise-Angebot: iX-Workshop: Einstieg in die IT-Sicherheit nach ISO 27001 (Last Call)
  360. 178.000 verwundbare Sonicwall-Firewalls öffentlich erreichbar
  361. Versionsverwaltung Git bald mit Rust-Code?
  362. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  363. Atlassian: Updates zum Patchday schließen 28 hochriskante Schwachstellen
  364. Landtag NRW: IT-Fernzugriff nach Sicherheitsupdate wieder aktiviert
  365. IT-Sicherheit: BSI soll "selbständig" werden, Schwachstellenmanagement wackelt
  366. Cross-Site-Scripting in Monitoringsoftware PRTG erlaubt Sessionklau
  367. heise-Angebot: c't-Webinar: KI für den Unternehmenseinsatz – vertraulich und sicher
  368. Nvidia-Updates schließen kritische Sicherheitslücken in KI-Systemen
  369. heise-Angebot: iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysieren
  370. 29-jähriger Ukrainer als Drahtzieher hinter Kryptomining-Kampagne verhaftet
  371. E-Rezept: Wie es bei Nutzung und Datenübermittlung um Freiwilligkeit steht
  372. Ransomware-Gang Medusa erpresst Hilfsorganisation
  373. Stuxnet: Niederländischer Geheimdienst half wohl bei Sabotage im Iran
  374. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  375. BSI: Verwirrung um Anforderungen an Schlüssellängen für TLS-Verbindungen
  376. Pufferüberlauf und andere Sicherheitslücken in IBM Business Automation Workflow
  377. Bitwarden legt Passkey-Unterstützung für Web-App nach
  378. Jetzt patchen! Kritische Sicherheitslücke in GitLab ermöglicht Accountklau
  379. Bluetooth-Lücke: Apple sichert Tastaturen mit neuer Firmware ab
  380. l+f: Vom Trojaner besessen: Wenn smarte Werkzeuge den Dienst verweigern
  381. Microsoft liefert Abhilfe zur Installation von Updates in WinRE-Partition
  382. Bericht: BKA hat Staatstrojaner gegen Reichsbürger eingesetzt
  383. Splunk, cacti, checkmk: Sicherheitslücken in Monitoring-Software
  384. OpenSSH: Unterstützung für DSA-Schlüssel verschwindet nächstes Jahr
  385. Juniper Networks bessert zahlreiche Schwachstellen aus
  386. Sicherheitspatch: IBM Security Verify für Root-Attacken anfällig
  387. heise-Angebot: Der heise Security Crashkurs zum Schutz vor Ransomware
  388. Zoho ManageEngine: Codeschmuggel in ADSelfService Plus möglich
  389. "Raffiniertester Exploit aller Zeiten": Sicherheitsexperte beschuldigt Apple
  390. BIOS-Sicherheitsupdates von Dell und Lenovo
  391. heise-Angebot: iX-Workshop: Linux-Server härten (Last Call)
  392. Microsoft Exchange 2019 erreicht Mainstream-Support-Ende
  393. Sicherheitspatch: API-Fehler in Cisco Unity Connection macht Angreifer zum Root
  394. Zerodays bei Ivanti aktiv genutzt: Connect Secure und Policy Secure sinds nicht
  395. Unerwünschte Inhalte: Chinesische Polizei hat angeblich Apple AirDrop "geknackt"
  396. Cyberattacken und Ransomware: Mehrere Opfer, Code-Verkauf und freier Decryptor
  397. Webkonferenzen: Zoom-Sicherheitslücken ermöglichen Rechteausweitung
  398. Cyberwar: Ukraine und Russland haben auch Finanzinstitutionen im Visier
  399. Update gegen Rechteausweitung in FortiOS und FortiProxy
  400. Falschmeldung auf Twitter: SEC genehmigt doch keine Bitcoin-Fonds
  401. Patchday Adobe: Mehrere Schwachstellen in Substance 3D Stager geschlossen
  402. Patchday Microsoft: Kerberos-Authentifizierung unter Windows verwundbar
  403. Google Chrome-Update schließt Sicherheitslücke mit hohem Risiko
  404. Schweizer Geheimdienst räumt verdachtsunabhängige Massenüberwachung ein
  405. Skrupel nur vorgeschoben? Ransomware-Banden attackieren Kliniken
  406. Bericht: NIST warnt vor vergifteten KI-Systemen und zeigt Schutzmaßnahmen auf
  407. IT-Sicherheitsvorfall bei Handwerkskammern in Mecklenburg-Vorpommern
  408. Synology warnt vor Sicherheitslücke im DSM-Betriebssystem
  409. Sicherheitslücken-Statistik: 2023 gab es 15 Prozent mehr CVEs als im Vorjahr
  410. SAP-Patchday: Teils kritische Lücken in Geschäftssoftware
  411. Cybercrime: Nordkorea stahl letztes Jahr 600 Millionen US-Dollar
  412. Cybergang AlphV bei internationalem Rüstungszulieferer Ultra eingedrungen
  413. Jetzt patchen! Attacken auf Messaging-Plattform Apache RocketMQ
  414. cURL-Maintainer: KI liefert "Scheiß-Berichte" als Bug-Reports
  415. cURL-Maintainer: KI liefert "Scheiß-Berichte" als Bug-Reports
  416. heise-Angebot: heise Security Webinar: Microsofts Entra ID – Angriffe verstehen und verhindern
  417. Cookieklau per Malware und API: Google beruhigt Nutzer und nennt Gegenmaßnahmen
  418. IBM warnt vor Sicherheitslücke in Db2
  419. Phishing-Masche: Angeblicher Restbetrag in ELSTER als Köder
  420. Sicherheitsupdates: Schadcode- und DoS-Attacken auf Qnap NAS möglich
  421. Fallzahlen bezüglich Kinderpornografie im Netz unverändert hoch
  422. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  423. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  424. Cybertrading: Erneuter Schlag gegen Organisierte Kriminalität
  425. Ukraine-Krieg: Russische Einbrecher seit Mitte 2023 im Kyivstar-Netzwerk
  426. TÜV-Verband warnt vor unsicheren smarten Fitnessgeräten
  427. Ransomware: Nach der Erpressung folgt umgehend die nächste Erpressung
  428. Kritische Schadcode-Lücke gefährdet Ivanti Endpoint Manager
  429. Wegen russischer Spionage: Ukraine blockiert Zugriffe auf Webcams
  430. X-Konto von Mandiant geknackt
  431. 23andme: "Fahrlässige" User selbst schuld an Datendiebstahl, Klagen zwecklos
  432. Terrapin-Attacke: Millionen SSH-Server angreifbar, Risiko trotzdem überschaubar
  433. Lastpass: Längere Masterpasswörter, Dark-Web-Überprüfung und MFA-Neustart
  434. Australien: Cyberangriff auf Audio-Video-System der Justiz
  435. Ungenutzte Zwei-Faktor-Authentifizierung: Routen von Anbieter Orange umgeleitet
  436. BSI: Windows-Treibermanagement ist "herausfordernd", Härtung empfehlenswert
  437. Netzwerkanalystool Wireshark gegen mögliche Attacken abgesichert
  438. Patchday Android: Angreifer können sich höhere Rechte erschleichen
  439. Update für Google Chrome schließt sechs Sicherheitslücken
  440. heise-Angebot: secIT 2024: Aktuelle Ransomware-Attacken erfolgreich abwehren
  441. Lücke in Barracuda E-Mail Security Gateway ermöglichte Code-Einschleusung
  442. Krypto-Bankraub: 82 Millionen Dollar bei Orbit Chain gestohlen
  443. Sicherheitsupdate: Schadcode-Attacken auf Juniper Secure Analytics möglich
  444. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  445. Neue Malware-Funktion ermöglicht dauerhafte Übernahme von Google-Konten
  446. Nach Exploit: Angreifer könnten iPhone-Blockierungsmodus manipulieren
  447. Von Malware mißbraucht: Microsoft deaktiviert App-Installationen per Website
  448. heise-Angebot: iX-Workshop: Sich selbst hacken – Pentesting mit Open-Source-Werkzeugen
  449. Ransomware: Fehler in Black-Basta-Programmierung ermöglicht Entschlüsselungstool
  450. Neue Lücke in altem E-Mail-Protokoll: SMTP smuggling
  451. Microsoft schaltet App-Installationshilfe ab
  452. 37C3: Übertreibt es nicht mit der Softwareisierung – Geheimnisverlust droht
  453. 37C3: Kartensperrsystem KUNO lud IT-Kundige zum Entsperren ein
  454. 37C3: Wie sich das Blatt bei der Chatkontrolle kurz vor knapp wendete
  455. 37C3: Kopierschutz AACS 2 für Ultra HD Blu-rays ist geknackt
  456. Mobilfunknetze: Huawei sorgt für Zoff in der Bundesregierung
  457. 37C3: Russische und iranische TOR-Blockaden und unliebsame EU-Sperren
  458. Neuer iPhone-Diebstahlschutz: "Wichtige Orte" als Sicherheitsloch
  459. Operation Triangulation: "Raffiniertester Exploit aller Zeiten" auf iPhones
  460. Kritische Sicherheitslücke in Perl-Bibliothek: Schwachstelle bereits ausgenutzt
  461. Tesla: IT-Sicherheitsforscher verschaffen sich Zugriff auf Autopilot-Hardware
  462. Cyberangriff auf Kliniken in Ostwestfalen
  463. Nach Bilder-Leak: Ubisoft untersucht möglichen Cyber-Angriff
  464. Bluebrixx: Cyberangriff auf Online-Shop
  465. Smartes Xiaomi-Türschloss: Besitzer beschwert sich über spontane Entriegelung
  466. Cyberattacke: Angreifer hatten Zugriff auf Daten von Easypark-Kunden
  467. "Alternatives Erscheinungsbild": Face-ID-Komfortfunktion als Sicherheitsproblem
  468. Videoident: BSI und französisches Pendant wollen besser geschützte Verfahren
  469. Kritische Lücken in Mobile-Device-Management-Lösung Ivanti Avalanche geschlossen
  470. heise-Angebot: Webinar zum Aktionspreis: Active Directory – Angriffe verstehen und verhindern
  471. Darknet: Polizei hebt "Kingdom Market" aus
  472. Google Chrome: Update schließt bereits angegriffene Zero-Day-Lücke
  473. Insomniac Games: Kriminelle leaken interne Daten zu "Wolverine" & Co.
  474. Firefox und Thunderbird: Sicherheitslücken geschlossen und Funktionen ergänzt
  475. heise-Angebot: secIT 2024: So kontern Sie aktuelle Cyberangriffe
  476. CitrixBleed erst nach zwei Wochen gepatcht: 36 Millionen Kundendaten abgegriffen
  477. Ransomware: Ermittlungsbehörden gelingt Schlag gegen Blackcat/ALPHV
  478. heise-Angebot: iX-Workshop KRITIS: Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  479. OpenAI stellt sein risikobasiertes Sicherheitskonzept vor
  480. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  481. Mysteriöse Ausfälle: Hersteller blockiert Züge bei Reparatur durch Dritte
  482. Standard-Passwörter: US-Bundesbehörde CISA klopft Herstellern auf die Finger
  483. Botnet: Neue Qakbot-Phishing-Kampagne entdeckt
  484. heise-Angebot: iX-Workshop: Schutz vor Cyberangriffen - Verstehen, erkennen und abwehren
  485. Estland: 10.000 Personen von Gendaten-Leak betroffen
  486. Microsofts Angriffssimulationstraining gefährdete Schulungsteilnehmer
  487. Microsoft gelingt Schlag gegen Cybercrime-as-a-Service-Anbieter
  488. Jetzt patchen! Botnetz InfectedSlurs hat es auf Qnap NAS abgesehen
  489. heise-Angebot: iX-Praxis-Workshop: Awareness für Cybersicherheit im Unternehmen stärken
  490. Ransomware-Gruppen buhlen zunehmend um Medien-Aufmerksamkeit
  491. MongoDB meldet unbefugten Zugriff auf Unternehmenssysteme
  492. iOS 17.2: Flipper Zero kann keine iPhones mehr crashen
  493. Sicherheitsupdates: Fortinet schützt Firewalls & Co. vor möglichen Attacken
  494. Squid-Proxy: Denial of Service durch Endlosschleife
  495. heise-Angebot: heise Security Webinar: Microsofts Entra ID – Angriffe verstehen und verhindern
  496. Ransomware: AlphV meldet sich zurück, Aufruhr in der Szene
  497. Jetzt patchen! Attacken auf kritische Lücke in Apache Struts beobachtet
  498. Zoom behebt Sicherheitslücken unter Windows, Android und iOS
  499. Domains beschlagnahmt: Microsoft geht gegen Accountbetrug vor
  500. Zwei Jahre Haft: Entlassener Cloud-Admin sabotiert Ex-Arbeitgeber
  501. Sicherheitsbehörden drängen Softwarehersteller zu sicheren Programmiersprachen
  502. Ransomware-Angriff: LockBit reklamiert Attacke auf Energieagentur für sich
  503. iPhone geklaut: iOS 17.3 soll vor Account-Plünderung schützen
  504. Playstation: Insomniac wird wohl Opfer von Ransomware-Attacke
  505. Patchday Adobe: Adobe schließt 185 Sicherheitslücken in Experience Manager
  506. Patchday Microsoft: Outlook kann sich an Schadcode-E-Mail verschlucken
  507. Signal: Unsere Push-Benachrichtigungen zeigen Spionen nichts
  508. Hacker-Angriff auf ukrainischen Mobilfunkanbieter Kyivstar
  509. Europol warnt: Organisiertes Verbrechen setzt auf Bluetooth-Tracker
  510. Sicherheitsupdate Apache Struts: Uploadfunktion kann Schadcode passieren lassen
  511. Apple gibt Updates frei: Diese Neuerungen bringen iOS 17.2 & Co
  512. Temu: Mehr Sicherheit durch Zwei-Faktor-Authentifizerung und Bug-Bounty-Programm
  513. Informationsleck in "Counter-Strike 2": Manipulierte Namen erlaubten IP-Abgriff
  514. WordPress Elementor: Halbgarer Sicherheitspatch gefährdete Millionen Websites
  515. Sicherheitslücken: Apple-Patches auch für ältere Betriebssysteme – außer iOS 15
  516. Patchday: SAP behandelt mehr als 15 Schwachstellen
  517. Blackberry findet neuen Chef, storniert Spaltung mit Börsengang
  518. IT-Security: BSI erhöht Sicherheitsanforderungen für Rechenzentren des Bundes
  519. DICOM-Server: Millionen Patientendaten ungeschützt, aber nicht in Deutschland
  520. Avira: Virenschutz-Update sorgt für lahmgelegte Rechner
  521. heise-Angebot: Konferenzmesse secIT 2024: Mit Workshop-Wissen Cybercrime abwehren
  522. Bluetooth-Lücke erlaubt Einschleusen von Tastenanschlägen
  523. Sicherheitslücken: Angreifer können Schadcode auf Qnap NAS schieben
  524. 5G-Schwachstellen: Mehr als 710 Handy-Modelle mit 5Ghoul verwundbar
  525. Mutmaßungen über Razzia bei Ransomware-Gruppe: AlphV-Seiten im Darknet offline
  526. Ransomware: Toyota informiert nach Angriff auf Finanzservice erste Kunden
  527. Cyberangriff in Südwestfalen: Wiederaufbau geht langsamer als erhofft
  528. Sicherheitslücke in Microsoft Edge ermöglicht Codeschmuggel
  529. Sicherheitsupdate: WordPress unter bestimmten Bedingungen angreifbar
  530. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 (Rabatt bis 09.01.)
  531. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  532. Facebook Messenger wird öfter verschlüsseln, Bilder weniger komprimieren
  533. KI in der Softwareentwicklung: Fluch oder Segen für die Sicherheit?
  534. l+f: WordPress-Sicherheitswarnung mit Hintertür
  535. Facebooks Messenger bekommt Ende-zu-Ende-Verschlüsselung
  536. Windows 10: Security-Updates nach Support-Ende
  537. heise-Angebot: iX-Workshop: Linux-Server härten (Rabatt bis 07.01.)
  538. Zehn Sicherheitslücken in aktueller Chrome-Version geschlossen
  539. SLAM: Neue Spectre-Variante gefährdet zukünftige CPU-Generationen
  540. Codeschmuggel in Atlassian-Produkten: Vier kritische Lücken aufgetaucht
  541. Pentesting: Kali Linux 2023.4 mit neuen Tools und fit für Raspi 5
  542. Cisco baut KI-Features in seine Firewalls
  543. heise-Angebot: iX-Workshop: Wie Angreifer vorgehen – Pentesting mit Open-Source-Tools
  544. Patchday Android: Android 11, 12, 13 und 14 für Schadcode-Attacken anfällig
  545. Sicherheitslücke in iOS 16 soll angeblich leichteres Auslesen ermöglichen
  546. Neue Squid-Version behebt Denial-of-Service-Lücken
  547. heise-Angebot: iX-Workshop KRITIS: Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  548. Atomkomplex Sellafield: Regierung widerspricht Bericht über Hackerangriff
  549. Phishing-Angriffe: Betrüger missbrauchen Hotelbuchungsplattform booking.com
  550. Sicherheitsupdates: Angreifer können Zyxel-NAS mit präparierten URLs attackieren
  551. Entwicklungsplattform: Neue GitLab-Versionen beheben zehn Sicherheitslücken
  552. 23andme: Daten zu 14.000 Accounts und Millionen "Verwandten" abgegriffen
  553. heise-Angebot: iX-Praxis-Workshop: Awareness für Cybersicherheit im Unternehmen stärken
  554. UEFI-Schwachstelle LogoFAIL: Secure Boot mit manipulierten Bootlogos umgehbar
  555. Sicherheitsupdate: Verwundbare Komponenten gefährden Nessus Network Monitor
  556. Sicherheitspatch verfügbar: Kritische Lücke in VMware Cloud Director behoben
  557. Support ausgelaufen: Mehr als 20.000 Exchange Server potenziell angreifbar
  558. Nach Cyberangriff auf Klinikum Esslingen: Analyse läuft "auf Hochtouren"
  559. Ransomware Black Basta beschert Erpressern über 100 Millionen Dollar Umsatz
  560. Cyber Resilience Act: EU einigt sich auf Vorschriften für vernetzte Produkte
  561. iOS 17.1.2, iPadOS 17.1.2 und macOS 14.1.2: Sicherheitsupdates und Bugfixes
  562. London: Ransomware-Gruppe Rhysidia droht, Krankenhausdaten zu versteigern
  563. heise-Angebot: iX-Workshop: Microsofts Entra ID (AAD) erfolgreich gegen Angriffe absichern
  564. Gründer des Hacking Team verhaftet: Verdacht des Mordversuchs
  565. Google: KI-gestützte Malware-Analyse und Safety Engineering Center in Málaga
  566. BLUFFS: Neue Angriffe gefährden Bluetooth-Datensicherheit auf Milliarden Geräten
  567. Mit Wortwiederholungs-Trick: ChatGPT läßt sich Trainingsdaten entlocken
  568. Apache ActiveMQ: Mehrere Codeschmuggel-Lücken von Botnetbetreibern ausgenutzt
  569. Sicherheitslücke in IBM Security Guardium ermöglicht Angriff per CSV-Datei
  570. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  571. Humble Book Bundle "Hacking" bietet bis zu 18 Bücher und unterstützt die EFF
  572. Sicherheitslücke in Hikvision-Kameras und NVR ermöglicht unbefugten Zugriff
  573. Sicherheitslücke: Schadcode-Attacken auf Solarwinds Platform möglich
  574. Zettel und Stift statt Computer: Sicherheitsmaßnahmen in Vorpommern-Rügen
  575. Ukraine: Fünf Festnahmen bei Razzia gegen Ransomware-Bande
  576. Scans zu kritischer Sicherheitslücke in ownCloud-Plugin
  577. Jetzt patchen! Attacken auf Google Chrome
  578. Okta: Doch viel mehr als ein Prozent der Kundschaft von Datendiebstahl betroffen
  579. Cybersicherheitgipfel: Fast alle wollen zusammenarbeiten – zu ihren Bedingungen
  580. Microsoft stellt Sicherheitsfeature Application Guard for Office ein
  581. Web-Verschlüsselung: OpenSSL 3.2.0 ist da und verschlüsselt robuster
  582. heise-Angebot: Stark gegen Hacker mit den iX-Workshops
  583. Schweiz: Cyberkriminelle veröffentlichen Daten der Steuerverwaltung im Darknet
  584. Chinesische Cyberkriminelle hatten jahrelang Zugriff auf Chiphersteller NXP
  585. Synology schließt Pwn2Own-Lücke in Router-Manager-Firmware
  586. Cyberangriff: Zwölf Gemeinden in Schwaben betroffen, Erpresser fordern Geld
  587. OpenSSL 3.2 implementiert TCP-Nachfolger QUIC
  588. Sicherheitsupdates: Foxit PDF unter macOS und Windows verwundbar
  589. Betrugsmasche: LKA Niedersachsen warnt vor falschen Temu-Liefernachrichten
  590. Wichtiges Admin-Werkzeug: Wireshark erstmals für ARM64-Windows
  591. "Hybride Bedrohungen": EU-Cybersicherheitsübung zum Schutz von Wahlen
  592. Cloud-Computing-Software ownCloud und Nextcloud angreifbar
  593. Windows Hello: Sicherheitsforscher fälschen Fingerabdruck mit Raspberry Pi 4
  594. Atlassian rüstet Jira Data Center and Server & Co. gegen mögliche Attacken
  595. Hackbacks: Normen für "aktive Cyberabwehr" sollen das Schlimmste verhindern
  596. Neue Outlook-App: BSI sieht Cloudzwang kritisch
  597. Lockbit-Ransomware: Strengere Verhandlungsregeln sollen Profit steigern
  598. Mozilla baut Datenschutz und Sicherheit von Firefox und Thunderbird aus
  599. Cyberangriff in Südwestfalen: Zeitplan für Notbetrieb und Wiederanlauf steht
  600. Türkei: Datenhehler stellen Imfpdaten kostenlos ins BreachForums
  601. Zugangsdatenabfluss im neuen Outlook: Datenschützer rät zum Verzicht
  602. BSI wirbt für sein IT-Sicherheitskennzeichen
  603. Sicherheitsforscher finden kritische Fehler in KI-Werkzeugen Ray, MLflow und H2O
  604. Synology schließt kritische Firmware-Lücke in Überwachungskameras
  605. Updates für Trellix ePolicy Orchestrator schließen Sicherheitslücken
  606. Hacker-Kongress 37C3: Ticketpreise und Vorverkaufstermine stehen fest
  607. Code-Schmuggel: Neue Splunk-Versionen beheben Sicherheitslücken
  608. Sicherheitsupdates: Juniper Secure Analytics ist angreifbar
  609. US-Urteil: Wirecard-Auftragshacker zu 80 Monaten Gefängnis verurteilt
  610. Linux-Kernel 6.6 bekommt drei Jahre Langzeitunterstützung
  611. Nach Schwachstellenfund: ETSI will Tetra-Verschlüsselungslösung veröffentlichen
  612. Google bringt neue Titan-Sicherheitsschlüssel mit Platz für viele Passkeys
  613. Cyberangriff auf Südwestfalen-IT: Mehr Kommunen betroffen, Notbetrieb hält an
  614. Anonymisierendes Linux: Tails 5.19.1 behebt Tor-Lücke, Audit-Ergebnisse sind da
  615. Ransomwarebande Medusa attackiert Toyota und fordert 8 Millionen US-Dollar
  616. Wichtige neue Sicherheits- und Admin-Features fürs Windows-Subsystem für Linux
  617. FortiNet flickt schwere Sicherheitslücken in FortiOS und anderen Produkten
  618. Bildbearbeitung: Angreifer können Gimp Schadcode unterjubeln
  619. Reptar: Sicherheitslücke in Intel-CPUs bedroht Cloud-Server
  620. heise-Angebot: Stark gegen Hacker mit den iX-Workshops
  621. WordPress-Plug-in: Lücke in WP Fastest Cache gefährdet hunderttausende Websites
  622. TikTok: KI-gestützte Krypto-Währung-Abzocke nimmt zu
  623. Black Friday: Sicherer online einkaufen
  624. Programmiersprache Rust: Noch mehr Geld für noch mehr Sicherheit
  625. l+f: Ransomwarebande verpetzt Opfer bei US-Behörde
  626. Nach Schwachstellenfund: ETSI will Tetra-Verschlüsselungslösung veröffentlichen
  627. Google bringt neue Titan-Sicherheitsschlüssel mit Platz für viele Passkeys
  628. Cyberangriff auf Südwestfalen-IT: Mehr Kommunen betroffen, Notbetrieb hält an
  629. Anonymisierendes Linux: Tails 5.19.1 behebt Tor-Lücke, Audit-Ergebnisse sind da
  630. FortiNet flickt schwere Sicherheitslücken in FortiOS und anderen Produkten
  631. Wichtige neue Sicherheits- und Admin-Features fürs Windows-Subsystem für Linux
  632. Ransomwarebande Medusa attackiert Toyota und fordert 8 Millionen US-Dollar
  633. Bildbearbeitung: Angreifer können Gimp Schadcode unterjubeln
  634. Reptar: Sicherheitslücke in Intel-CPUs bedroht Cloud-Server
  635. heise-Angebot: Stark gegen Hacker mit den iX-Workshops
  636. WordPress-Plug-in: Lücke in WP Fastest Cache gefährdet hunderttausende Websites
  637. TikTok: KI-gestützte Krypto-Währung-Abzocke nimmt zu
  638. Black Friday: Sicherer online einkaufen
  639. Programmiersprache Rust: Noch mehr Geld für noch mehr Sicherheit
  640. l+f: Ransomwarebande verpetzt Opfer bei US-Behörde
  641. Neues Outlook: Microsoft bezieht Stellung zur Übertragung von Zugangsdaten
  642. Ransomware: Angriffe auf KaDeWe und Meindl, Kriminelle geben auf
  643. Umfrage: IT-Entscheider sehen Sicherheitsstrategien als Innovationsbremse
  644. Patchday: Intel patcht sich durch sein Produkportfolio
  645. Cloud-Schutzlösung: IBM Security Guardium vielfältig attackierbar
  646. Computer-Fehler verraten geheime SSH-Schlüssel
  647. Sicherheitsupdates: Acces Points von Aruba sind verwundbar
  648. VMware: Kritische Lücke erlaubt Umgehung der Anmeldung in Cloud Director
  649. Patchday Adobe: Schadcode-Lücken in Acrobat, Photoshop & Co. geschlossen
  650. Patchday: SAP schließt eine kritische Sicherheitslücke
  651. Webbrowser: Update für Google Chrome dichtet vier Sicherheitslecks ab
  652. Patchday Microsoft: Angreifer nutzen drei Lücken in Windows aus
  653. CacheWarp: Loch in Hardware-Verschlüsselung von AMD-CPUs
  654. Dena: Cyberangriff auf Deutsche Energie-Agentur
  655. Bericht: Ransomwaregang Royal erpresst 350 Firmen um 275 Millionen US-Dollar
  656. Privatsphäre: Signal testet Usernamen statt Telefonnummern
  657. Datenabfluss möglich: Mein Justizpostfach erlaubte Zugriff auf fremde Daten
  658. BSI: Kryptografisch relevante Quantencomputer brauchen noch 10 bis 20 Jahre
  659. Targobank: Nach Cyberangriff brauchen tausende Kunden neue Zugangsdaten
  660. heise-Angebot: Nächste Woche: Das heise-Security-Webinar "Exchange Online Security optimieren"
  661. heise-Angebot: Security-Kongressmesse: Jetzt Gratis-Ticket für die secIT 2024 sichern
  662. Strafbare Inhalte im Internet: BKA erhält 13.730 Meldungen
  663. Microsoft: Authenticator unterdrückt verdächtige Anfragen
  664. Nach Cyberangriff 30.000 Container gestrandet: Australiens Häfen arbeiten wieder
  665. DP World: Sicherheitsvorfall legt wichtige Häfen in Australien lahm
  666. Bericht: IT-Sicherheit in Gesundheitsämtern vernachlässigt
  667. Nach Ransomware-Angriff: Südwestfalen-IT und Kommunen lehnen Lösegeldzahlung ab
  668. US-Tochter von Chinas größter Bank muss wegen Ransomware per USB-Stick handeln
  669. Google, Microsoft und Meta schließen sich für mehr App-Sicherheit zusammen
  670. Microsoft lays hands on login data: Beware of the new Outlook
  671. Früher als geplant: Lockbit veröffentlicht Daten von Flugzeughersteller Boeing
  672. Microsofts Outlook-Datenumleitung: BfDI will Bericht von EU-Datenschützer
  673. Malware: Mehr als 600 Millionen Downloads 2023 in Google Play
  674. ChatGPT: DDoS-Angriffe kamen von Anonymous Sudan
  675. Microsoft krallt sich Zugangsdaten: Achtung vor dem neuen Outlook
  676. SaaS-Analyse-Plattform: IT-Sicherheitsvorfall bei Sumo Logic
  677. Google Play: Extra-Sicherheitsprüfungen sollen Apps vertrauenswürdiger machen
  678. ChatGPT: OpenAi führt regelmäßige Ausfälle auf DDoS-Angriffe zurück
  679. Angreifer können durch kritische Lücke in WS_FTP Systeme kompromittieren
  680. Nach Cyberangriff auf Casino: MGM informiert betroffene Kunden
  681. Malware-Schutz: Rechteausweitung in Trend Micros Apex One möglich
  682. Microsoft stellt Kunden automatisch auf Conditional-Access-Richtlinien um
  683. Patchday: Kritische System-Lücke bedroht Android 11, 12 und 13
  684. Angebliches LinkedIn-Datenleck: Daten von Tätern konstruiert
  685. Webbrowser: Lücke mit hohem Risiko in Google Chrome geschlossen
  686. Hunderte Experten warnen vor staatlichen Root-Zertifikaten
  687. Passwort-Manager Dashlane: Kostenlose Version auf 25 Passwörter gestutzt
  688. Okta-Einbruch: Angreifer griffen auf Daten von 134 Kunden zu
  689. Lego-Handelsplattform offline: Sicherheitsvorfall bei Bricklink
  690. Kritische Atlassian-Confluence-Lücke wird angegriffen
  691. Sicherheitsupdates: Zwei kritische Lücken bedrohen Monitoringtool Veeam One
  692. Datenklau bei Shimano: Lockbit veröffentlicht 4,5 TByte vertraulicher Dokumente
  693. Schutz vor Malware: Discord setzt auf ablaufende Links
  694. BugTraq: Wie eine Mailingliste vor 30 Jahren die IT-Sicherheit veränderte
  695. Sicherheitsupdates QNAP: Angreifer können eigene Befehle auf NAS ausführen
  696. Microsoft Exchange Server anfällig für Remotecode-Ausführung und Datenklau
  697. Partnerfirma gehackt: Identitätsdienst Okta erneut von Datenpanne betroffen
  698. Großausfall bei Cloudflare
  699. Microsoft will IT-Security besser machen und startet Secure Future Initative
  700. ChatGPT & Co.: BSI sieht "nie dagewesene Herausforderungen" für die Sicherheit
  701. Lücke in VMware ONE UEM ermöglicht Login-Klau
  702. Einstufung von Sicherheitslücken: Der CVSS-4.0-Standard ist da
  703. Cyberangriff auf Boeing läuft wohl weiter
  704. Keylogger-Tastatur schleust sensible Daten über Apples "Wo ist?"-Ortungsnetz aus
  705. Sicherheitsforscher rätseln: Wer hat das Mozi-Botnet abgeschaltet?
  706. Falsche Angaben bei IT-Sicherheit: US-Börsenaufsicht klagt gegen Solarwinds
  707. Sicherheitsupdates Nvidia: GeForce-Treiberlücken gefährden PCs
  708. Solarwinds Platform 2023.4 schließt Codeschmuggel-Lücken
  709. Sicherheitslücken: Angreifer können Cisco-Firewalls manipulieren
  710. Passwort-Manager: Bitwarden rüstet Passkey-Unterstützung nach
  711. heise-Angebot: iX-Workshop: Microsofts Entra ID (AAD) erfolgreich gegen Angriffe absichern
  712. Anonymisierendes Linux: Tails 5.19 verbessert Tor-Steuerung
  713. MOVEit: Cyberkriminelle gelangten an 630.000 E-Mail-Adressen von US-Ministerien
  714. 40 Länder geloben, kein Lösegeld für Ransomware zu zahlen
  715. Nach mutmaßlichem Leak persönliche Daten von bis zu 815 Millionen Indern publik
  716. Hochschule Hannover: Ransomware-Angriff, große Teile der IT-Infrastruktur down
  717. heise-Angebot: iX-Workshop: Wie Angreifer vorgehen – Pentesting mit Open-Source-Tools
  718. CitrixBleed: Ransomware-Banden attackieren Citrix NetScaler
  719. Jetzt patchen! Attacken auf BIG-IP-Appliances beobachtet
  720. Google Chrome 119 dichtet 15 Sicherheitslecks ab und bringt HTTPS-Upgrades
  721. Atlassian-CISO warnt: Kritische Sicherheitslücke in Confluence sofort patchen!
  722. Exploit für Cisco IOS XE veröffentlicht, Infektionszahlen weiter hoch
  723. Blackberry sucht zwei neue Chefs – John Chen setzt sich zur Ruhe
  724. Von wegen privat: iPhones verrieten physische MAC-Adresse
  725. Transportsicherheit: BSI zertifiziert E-Mail-Dienste nach neuer Richtlinie
  726. Ransomware in Westfalen: Messe Essen und SIT NRW unter Beschuss
  727. Android-Smartphones: Huawei-App hält Google-App für Trojaner
  728. Sicherheitslücken: Angreifer können Schadcode in SugarCRM hochladen
  729. heise-Angebot: Sicherheit in der Automobilindustrie – in vier Webinaren zum TISAX-Experten
  730. Lockbit-Angriff: Datendiebstahl bei Boeing
  731. Forscher: Sicherheitslücken beim Roaming bleiben auch bei 5G eine große Gefahr
  732. NATO und Behörden von kritischer Lücke in Lernplattform ILIAS betroffen
  733. Sicherheitslücken in VMware Tools erlauben Rechteausweitung
  734. Windows-Update-Vorschau bringt Passkey-Unterstützung und Copilot
  735. Hackerwetbewerb Pwn2Own: Teilnehmer knacken Samsungs Galaxy S23 mehrmals
  736. Konfigurationsprogramm von BIG-IP-Appliances als Sprungbrett für Angreifer
  737. Jagd auf Sicherheitslücken: Google erweitert Bug-Bounty-Programm um KI-Produkte
  738. Nessus Network Monitor ermöglicht Erhöhung der Rechte im System
  739. Rechteausweitung durch Lücke in HP Print and Scan Doctor
  740. Sicherheitslücken im X.Org X-Server und Xwayland erlauben Rechteausweitung
  741. MOVEit-Sicherheitslücke: Auch Kunden von CCleaner betroffen
  742. iLeakage: Schutz vor Spectre-Seitenkanalangriff in Safari unzureichend
  743. Sicherheitsupdates: Jenkins-Plug-ins als Einfallstor für Angreifer
  744. heise-Angebot: heise Security Webinar nächsten Donnerstag: Security mit System – auch für KMUs
  745. Proton Pass: Passwortmanager um E2EE-Teilen von Passwörtern und Co. erweitert
  746. Update stopft kritische Lücke in VMware vCenter Server und Cloud Foundation
  747. Webmailer Roundcube: Attacken auf Zero-Day-Lücke
  748. Lauschangriff auf russischen Jabber-Server in Deutschland: Wer steckt dahinter?
  749. BSI startet Umfrage zur IT-Sicherheit in Unternehmen
  750. Lücke in Cisco IOS XE: Auch Rockwell-Industrieswitches betroffen
  751. Exploitcode für Root-Lücke in VMware Aria Operations for Logs in Umlauf
  752. heise-Angebot: IT-Sicherheitstag 2023: Workshop und Vorträge zur Abwehr aktueller Bedrohungen
  753. Phishing-Masche: Klarstellung wegen Viren-Versands gefordert
  754. Webbrowser: Google-Chrome-Update schließt zwei Sicherheitslücken
  755. Sicherheitsupdates: Firefox-Browser anfällig für Clickjacking-Attacken
  756. Webbrowser: Google testet mehr Privatsphäre in Chrome und entfernt Videocodec
  757. Lücke in LiteSpeed-Cache-Plug-in gefährdet 4 Millionen WordPress-Websites
  758. Proxy: Squid 6.4 schließt teils kritische Sicherheitslücken
  759. Nach Schlag gegen Ragnar Locker: Neun geschädigte Firmen allein in Deutschland
  760. Jetzt patchen! Attacken auf Citrix NetScaler ADC und Gateway beobachtet
  761. Okta-Einbruch: 1Password bemerkte verdächtige Aktivitäten
  762. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  763. Indisches CBI, Amazon und Microsoft gehen gegen Tech-Support-Betrug vor
  764. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern (10% Rabatt bis 06.11.)
  765. Cisco IOS XE und die verschwundenen Hintertüren
  766. Nach Cyberangriff: Internationaler Strafgerichtshof verbessert IT-Sicherheit
  767. Basis-Absicherung: BSI erleichtert Gemeinden den Einstieg in den IT-Grundschutz
  768. Casino-Cyberangriff: Zugangscodes beim Identitätsdienst Okta erbeutet
  769. Ukrainian Cyber Alliance legt Ransomware-Gruppierung Trigona lahm
  770. Ermittlern gelingt Schlag gegen Ransomware-Gang "Ragnar Locker"
  771. EU-Cybersicherheitsbehörde warnt vor Unterwanderung von Wahlen durch KI
  772. Microsoft: Alles so gefährlich – aber jetzt schützt euch die Security-KI
  773. Open-Source-Hardware: Sicherheitschip mit offenen Tools in Brandenburg gefertigt
  774. IT-Sicherheitsbehörden geben Tipps für sichere Software und Phishing-Prävention
  775. Cyberkrieg: Sicherheitsexperte fordert Abschreckung mit Hackbacks
  776. VMware schließt Sicherheitslecks in Aria, Fusion und Workstation
  777. Google Play Protect erhält Echtzeit-Scanner für Apps
  778. SolarWinds behebt Codeschmuggel in Access Rights Manager
  779. Malvertising: Angreifer nutzen Punycode für gefälschte Webseiten
  780. heise-Angebot: iX-Workshop: Sich selbst hacken - Pentesting mit Open-Source-Werkzeugen
  781. 23andme: Angeblich vier Millionen weitere Genanalyse-Daten geleakt
  782. EtherHiding: Kriminelle nutzen Blockchain für Malware-Hosting
  783. Staatliche Angreifer missbrauchen WinRAR-Lücke
  784. heise-Angebot: heise Security Webinar: Exchange Online Security optimieren und überwachen
  785. Security-Toolset: HasMySecretLeaked sucht auf GitHub veröffentlichte Secrets
  786. Microsoft 365: Exchange-Online-Regel markierte alle ausgehenden Mails als Spam
  787. Sophos Firewall: PDF-Passwortschutz der SPX-Funktion umgehbar
  788. Spam und Malware: Cyberkriminelle missbrauchen Eskalation im Nahostkonflikt
  789. AMD-Grafiktreiber: Schwachstelle erlaubt Codeschmuggel
  790. Patchday: Oracle veröffentlicht 387 Sicherheits-Patches
  791. Webbrowser: Google schließt eine Sicherheitslücke in Chrome
  792. SonicOS: Angreifer können Sonicwalls abstürzen lassen
  793. Schwachstellenmanagement im Netzwerk: Backbox bringt Vulnerability Manager
  794. Betrugsmasche: QR-Codes auf gefälschten Strafzetteln führen zu Abzocke
  795. Passkeys: Amazon und WhatsApp wagen die passwortlose Anmeldung
  796. Cisco: Schwere Sicherheitslücke in IOS XE ermöglicht Netzwerk-Übernahme
  797. USA drängt dutzende Regierungen dazu, Lösegeld für Ransomware abzuschwören
  798. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern (Frühbucherrabatt)
  799. Wordpress: Übernahme durch Lücke in Royal Elementor Addons and Template
  800. Samba: Neue Versionen beheben mehrere Sicherheitslücken
  801. Jobsuche: Verbraucherzentrale warnt vor Identitätsdiebstahl
  802. WS_FTP: Ransomware-Attacken auf ungepatchte Server
  803. E-Mails an aufgegebene Domains: .nl-Registry warnt mit LEMMINGS
  804. NSA: Kryptologe warnt vor Unterwanderung quantengesicherter Verschlüsselung
  805. Hack the Hague: Warum sich eine Stadtverwaltung hacken lässt
  806. Microsoft möchte NTLM-Unterstützung in Windows 11 aufkündigen
  807. Alte Windows Server ohne Support: Welche Vorteile bietet die Cloud-Migration?
  808. Microsoft: KI auf Sicherheit abklopfen und 15.000 US-Dollar einsacken
  809. Schwere Sicherheitslücken in Monitoring-Software Zabbix behoben
  810. Sicherheitsupdate für WordPress erschienen und angreifbares Plug-in repariert
  811. Proxy: Mindestens 35 von 55 Sicherheitslücken klaffen in Squid
  812. Sicherheitsvorfall bei Cloud-Gaming-Anbieter Shadow PC
  813. Microsoft Defender for Endpoint soll Angriffe von Menschen unterbinden
  814. 40 Schwachstellen in IBM-Sicherheitslösung QRadar SIEM geschlossen
  815. Sicherheitsupdates: Backdoor-Lücke bedroht Netzwerkgeräte von Juniper
  816. Security Insights Specification: Mehr Sicherheit für Open-Source-Projekte
  817. Google-Anmeldung jetzt standardmäßig ohne Passwort
  818. Patchday F5: Sicherheitslücken in BIG-IP ermöglichen Angreifern Codeausführung
  819. Sicherheitsupdates Fortinet: Angreifer können Passwörter im Klartext einsehen
  820. Noch mehr Rust in Android: Speichersicherheit jetzt auch auf Bare-Metal-Ebene
  821. heise-Angebot: heise Security Webinar: Exchange Online Security optimieren und überwachen
  822. Microsoft warnt vor neuer Gmail-Richtlinie gegen Spam
  823. Ende des Windows Server 2012 R2 – welche Optionen Sie jetzt haben
  824. Rapid Reset: Angreifer nutzten Lücke in HTTP/2-Protokoll seit August 2023 aus
  825. 23andme: Genanalyse-Daten womöglich schon vor Monaten abgegriffen, Ausmaß unklar
  826. Neue cURL-Version behebt Pufferüberlauf bei SOCKS5-Verbindungen
  827. Für Angriffe ausgenutzte Lücken: Apple liefert Patch für iOS 16 nach
  828. Citrix dichtet kritisches Leck in Netscaler ab
  829. Patchday Adobe: Schadcode-Attacken auf Magento-Shops und Photoshop möglich
  830. Webbrowser: Google-Chrome-Update schließt kritische Sicherheitslücke
  831. Patchday Microsoft: Attacken auf Skype for Business und WordPad
  832. Support-Ende für Windows Server 2012 R2: Warum Sie das nicht ignorieren dürfen
  833. Bei Cyberangriff auf spanische Air Europa wurden Kreditkartendaten offengelegt
  834. libcue-Lücke reißt Sicherheitsleck in Gnome
  835. Fünfstellige Belohnung für Knacken der Elliptic-Curve-Seeds ausgelobt
  836. Nahostkonflikt: Eskalation in den Cyberraum
  837. Inzwischen vorhanden: Details zu gefixten Lücken in iOS 17 und Co.
  838. Sicherheitsupdates: Schadcode- und Root-Lücken bedrohen IBM-Software
  839. Backup: Acronis schließt Sicherheitslücken im Agent für Linux, Mac und Windows
  840. SAP: Oktober-Patchday fällt ruhiger aus
  841. Angriffsversuch durch Hacker: Uniklinikum Frankfurt offline
  842. heise-Angebot: IT-Sicherheitstag 2023: So wappnen sich Unternehmen gegen aktuelle Bedrohungen
  843. Unrühmliche Hitparade: NSA und CISA teilen Top-Sicherheits-Fehlkonfigurationen
  844. Microsoft: Windows-Sicherung – Backup zu OneDrive
  845. Anonymisierendes Linux: Tails 5.18 ist kleines Wartungs-Release
  846. Predator Files: Wie deutsche Geldgeber und der Staat mächtige Spyware fördern
  847. 23andme: Daten des Gen-Analyse-Unternehmens von Cyberkriminellen geklaut
  848. Zu komplex und teuer: EU-Rechnungshof kritisiert geplanten Cyberschutzschild
  849. 37C3: Kongress des CCC dieses Jahr live und in Farbe
  850. Jetzt patchen! Exploits für glibc-Lücke öffentlich verfügbar
  851. Sicherheitsupdate: Root-Lücke bedroht Dell SmartFabric Storage Software
  852. IoT: Weniger öffentlich erreichbare Inudstriesteuerungssysteme im Netz
  853. Botnet: Nach Qakbot-Takedown verteilen Drahtzieher weiter Malware
  854. cURL: Infos zu "schlimmster Sicherheitslücke seit Langem" kommen am 11. Oktober
  855. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  856. Casino-Hacker kosten MGM Resorts rund 100 Millionen US-Dollar
  857. MotelOne-Hack: Daten veröffentlicht, Datenschützer und Gäste in Sorge
  858. Nicht mehr nur Antivirus: McAfee soll das komplette Online-Leben schützen
  859. Malware-Schutz: Schwachstellen in Watchguard EPDR und AD360 geschlossen
  860. Notruf-Tool Cisco Emergency Responder mit statischen Zugangsdaten
  861. KI-Tool: Kritische Sicherheitslücken in TorchServe
  862. heise-Angebot: iX-Workshop IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  863. Phishing-Masche: Betrugsmails vom Europäischen Amt für Betrugsbekämpfung
  864. Sicherheitslücken in Supermicro IPMI: Server übers Internet angreifbar
  865. Wieder Exploit-Update für iOS und iPadOS – das wohl auch Hitzeproblem fixt
  866. Jetzt patchen! Confluence Data Center: Angreifer machen sich zu Admins
  867. iOS App Store: IT-Forscher entdecken Investitionsbetrugs-Apps
  868. Kein Palantir: Polizei soll Big-Data-Analysen mit Eigenkompetenz voranbringen
  869. heise-Angebot: heise Security Webinar zum Frühbuchertarif: Security mit System - auch für KMUs
  870. Weniger Spam und Phishing: Gmail bekommt neue Standards
  871. Lücke in glibc erlaubt Rechteausweitung
  872. Patchday: Attacken auf Android 11, 12 und 13 beobachtet
  873. Webbrowser: Google schließt als hohes Risiko eingestufte Lücke in Chrome
  874. heise-Angebot: iX-Workshop: Entra ID (Azure Active Directory) gegen Angriffe absichern
  875. heise-Angebot: iX-Workshop KRITIS: Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  876. Angriffe auf ältere Android-Geräte: Lücke in Mali-GPU nur teilweise geschlossen
  877. Jetzt patchen! Ransomware schlüpft durch kritische TeamCity-Lücke
  878. Windows stufte Tor Browser fälschlicherweise als Malware ein
  879. Exim-Lücke: Erste Patches laufen ein
  880. BSI-Umfrage: Kritische Infrastrukturen haben Nachholbedarf bei IT-Sicherheit
  881. Jetzt patchen! Exploit für kritische Sharepoint-Lücke veröffentlicht
  882. Angreifer können über Lücken in WS_FTP Daten löschen
  883. Cybercrime: Erpressergang greift Hotelkette MotelOne an
  884. Kritische Lücke im Mailserver Exim
  885. Balkonkraftwerke: Hoymiles schließt Sicherheitslücken
  886. heise-Angebot: heise Security Webinar: Exchange Online Security optimieren und überwachen
  887. 60.000 geklaute Regierungsmails: Erste Zahlen nach Microsofts Cloud-Key-Debakel
  888. Jetzt patchen! Attacken auf Netzwerkgeräte von Cisco beobachtet
  889. Balkonkraftwerke: Hoymiles-Sicherheitslücke teilweise geschlossen
  890. Unzählige Anwendungen betroffen: Chaos bei WebP-Lücke
  891. Zehn Sicherheitslücken in Chrome geschlossen, eine wird bereits ausgenutzt
  892. Hoymiles: Bedrohliche Lücken in der S-Miles-Cloud
  893. Liechtenstein: Kritik an IT-Sicherheit beim E-Gesundheitsdossier zurückgewiesen
  894. Cyberkriminelle streiten um Ausführung des angeblichen Sony-Hacks
  895. Schadcode-Lücken in Firefox, Firefox ESR und Thunderbird geschlossen
  896. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  897. PGP-verschlüsselte E-Mails mit macOS 14: GPGTools warnt vor schnellem Upgrade
  898. Softwareentwicklung: Angreifer können über TeamCity-Lücke Sourcecode stehlen
  899. Cybercrime: Sony angeblich von Ransomedvc komplett gehackt
  900. Außergewöhnliche Malware nimmt westeuropäische Telkos ins Visier
  901. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 (Frühbucherrabatt bis 09.10.)
  902. Staatstrojaner "Predator" auf ägyptischen Präsidentschaftsbewerber angesetzt
  903. US-Verteidigungsstrategie 2023: Fokus auf Alliierten-Hilfe
  904. Sicherheitslücke: Datenleaks auf Drupal-Websites möglich
  905. Qnap-Updates schließen Codeschmuggel-Lücken
  906. heise-Angebot: Sonderheft mit c't-Sicherheitstool Desinfec't 2023/24 ab sofort am Kiosk
  907. Cisco übernimmt Splunk: Ein neues Security-Schwergewicht entsteht
  908. Proof-of-Concept-Exploit für WinRAR-Lücke bringt VenomRAT-Malware mit
  909. Neuer Exploit: Apple aktualisiert wichtigste Betriebssysteme –*auch iOS 17
  910. Nach DDoS-Attacke: Grenzterminals an kanadischen Flughäfen ausgefallen
  911. Sicherheitsupdate: Authentifizierung von HPE OneView umgehbar
  912. Romance-Scam-Masche: Wenn das Date zur Geldanlage in Kryptowährungspools drängt
  913. Verbraucherzentrale NRW warnt vor Phishing-Mails mit gefälschten Abmahnungen
  914. heise-Angebot: IT-Sicherheitstag 2023: Wann sich SOC-as-a-Service lohnt
  915. Darknet-Marktplatz: "Piilopuoti" durch internationale Strafverfolger geschlossen
  916. Sicherheitsupdate: Passwort-Lücke bedroht Nagios XI
  917. MOVEit Transfer: Updates schließen hochriskante Sicherheitslücken
  918. Atlassian warnt vor Sicherheitslücken in Bitbucket, Confluence und Jira
  919. Sofort Updaten: Kritische Lücke in Gitlab
  920. Cyberangriff: Offenbar Attacke auf den Internationalen Strafgerichtshof
  921. l+f: Weltweit gesuchter Hacker will Merchandise veröffentlichen
  922. Jetzt patchen! Angreifer attackieren Trend Micro Apex One & Co.
  923. Messenger und Instagram: Großbritannien warnt vor Ende-zu-Ende-Verschlüsselung
  924. Casino-Hacker haben neben MGM und Caesars drei weitere Unternehmen angegriffen
  925. Europäische TLD-Betreiber wollen Cybersicherheit verbessern
  926. Härtung des Dateitransfers: Microsoft sichert das SMB-Protokoll ab
  927. Ransomware-Gang: Weitere Durchsuchungen gegen DoppelPaymer
  928. Jetzt patchen! Tausende Juniper-Firewalls immer noch ohne Sicherheitsupdate
  929. Datenleck: Fehlkonfiguration von Microsofts KI-Team stellt 38 Terabyte online
  930. Sherlock: Spyware kommt über Online-Werbung
  931. Qnap-Updates schließen hochriskante Lücke
  932. Anonymisierendes Linux: Tails 5.17.1 dichtet kritische libWebP-Lücke ab
  933. heise-Angebot: Nächste Woche: Die heise Security Tour 2023
  934. heise-Angebot: iX-Workshop: Entra ID (Azure Active Directory) gegen Angriffe absichern
  935. Chrome nutzt Passkeys im iCloud-Schlüsselbund
  936. Mehr Sicherheit für (Open-)Sourcecode: OpenSSF veröffentlicht Leitfaden
  937. Jetzt patchen! Sicherheitslösungen von Fortinet als Sicherheitsrisiko
  938. Statement der ALPHV-Gruppe: So lief der MGM-Hack ab – aus Sicht der Angreifer
  939. heise-Angebot: heise Security Webinar: Security mit System - auch für KMUs
  940. Hackerkollektiv Cult of the Dead Cow veröffentlicht Privacy-Framework
  941. l+f: Zehnminuten-Telefonat ermöglicht MGM-Hack
  942. Pegasus: iPhone russischer Journalisten in Deutschland mit Spyware infiziert
  943. Management-Controller Lenovo XCC: Angreifer können Passwörter manipulieren
  944. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  945. Sicherheitsupdates: Schadcode-Schlupflöcher in Foxit PDF geschlossen
  946. Notfallpatch sichert Firefox und Thunderbird gegen Attacken ab
  947. heise-Angebot: Ab sofort erhältlich: Trojaner mit Desinfec’t 2023/24 aufspüren
  948. Patchday: Angriffe mittels präparierter PDF-Dateien auf Adobe Acrobat
  949. Patchday: Angreifer attackieren unter anderem Microsoft Word
  950. Patchday: SAP schließt kritische Datenleak-Lücke in BusinessObjects
  951. l+f: Rockstar Games crackt eigene Spiele
  952. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  953. NSO-Exploit: Apple fixt auch ältere Versionen von macOS, iOS und iPadOS
  954. heise-Angebot: iX-Praxis-Workshop: Awareness für Cybersicherheit im Unternehmen stärken
  955. Jetzt patchen! Attacken auf kritische Schadcode-Lücke in Chrome naheliegend
  956. Ransomware-Verdacht: Sicherheitsvorfall bei US-Hotelkette MGM Resorts
  957. HPE OneView: Kritische Lücke erlaubt Umgehung von Authentifizierung
  958. Phishing-Angriffe mit Googles Looker Studio
  959. Passwortmanager: LastPass-Hacker scheinen Kennworttresore zu knacken
  960. Sicherheitsupdate: Mehrere Lücken in Notepad++ geschlossen
  961. Senat vs. "kybernetische Waffe": Pegasus darf in Polen nicht mehr genutzt werden
  962. l+f: Das rätselhafte root-Passwort
  963. "Apple-Fans nerven": Flipper Zero produziert Phantom-Geräte über Bluetooth LE
  964. Anstieg bei KI-gestützten mehrstufigen Malware- und Phishing-Attacken beobachtet
  965. 40 Prozent mehr Spam-Mails: GMX und web.de sehen KI als Grund
  966. Malvertising-Kampagne will Mac-Nutzern Atomic Stealer unterjubeln
  967. Notfall- und Bugfix-Updates für iPhone, iPad, Mac und Apple Watch
  968. Aruba-Controller und -Gateways mit hochriskanten Sicherheitslücken
  969. China: Informationspflicht gibt Hackern womöglich Zugriff auf Sicherheitslücken
  970. Gestohlener Microsoft-Schlüssel stammte aus einem Crash-Dump
  971. Verschlüsselung bedroht: Digitalwirtschaft läuft Sturm gegen Chatkontrolle
  972. Sicherheitsupdates: Unbefugte Zugriffe auf TP-Link-Router möglich
  973. Cisco schließt teils kritische Sicherheitslücken in mehreren Produkten
  974. Patchday: Schadcode-Attacken auf Android 11, 12, 13 möglich
  975. Lockbit veröffentlicht Daten von britischem Hochsicherheits-Zaunbauer
  976. Sicherheitsupdates: Angreifer können Kontrolle über Asus-Router erlangen
  977. Anonymisierendes Linux: Tails 5.17 verbessert Druckerunterstützung
  978. Webbrowser: Update für Google Chrome dichtet hochriskante SIcherheitslücken ab
  979. BSI-Affäre: Faeser soll Verfassungsschutz gegen Schönbohm eingesetzt haben
  980. Microsoft: Verbesserter Schutz vor MitM-Attacken in Exchange
  981. Okta warnt vor Social-Engineering-Angriffen auf IT-Service-Personal
  982. Fritzbox: Firmware 7.57 und 7.31 von AVM dichten Sicherheitslücke ab
  983. Telemedizin-Anbieter Medgate nach Angriffen gestört
  984. heise-Angebot: secIT Digital: Wenn der Drucker zum Feind im Firmennetzwerk mutiert
  985. Ransomware: Cyberangriffe auf MSSQL-Datenbanken
  986. "Hallo Mama, das ist meine neue Rufnummer": Enkeltrick-Rufnummern abgeschaltet
  987. heise-Angebot: iX-Workshop: Entra ID (Azure Active Directory) gegen Angriffe absichern
  988. Microsoft deaktiviert TLS 1.0 und 1.1 in künftigen Windows-Versionen
  989. Jetzt aktualisieren! Proof-of-Concept für kritische VMware-Aria-Lücke
  990. Cyberangriff: Datenleck bei Deutsche Leasing
  991. IT-Sicherheit: Verfassungsschutz fordert mehr Engagement von Unternehmen
  992. BSI weist Automobilindustrie auf Sicherheitsprobleme hin
  993. Falscher CVE-Eintrag: Die kritische curl-Lücke, die keine war
  994. Update schließt kritische Lücke im Securepoint VPN
  995. Acronis: Updates dichten Sicherheitslecks in mehreren Produkten ab
  996. iPhone mit Apple-Jailbreak: Sicherheitsforscher können sich wieder bewerben
  997. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  998. Cyberspionage: Chinesische Gruppe hat deutsche Kartographiebehörde gehackt
  999. VMware Tools: Schwachstelle ermöglicht Angreifern unbefugte Aktionen in Gästen
  1000. heise-Angebot: Letzte Chance: Die heise Security Tour 2023
  1001. Big Data: Splunk dichtet hochriskante Lücken ab
  1002. Sicherheitsupdates: Schadcode-Attacken auf Aruba-Switches möglich
  1003. Android-Malware: Badbazaar wurde im Google Play Store und Samsung-Store verteilt
  1004. Ex-BSI-Präsident Schönbohm fordert 100.000 Euro Schadenersatz vom ZDF
  1005. Cisco warnt vor Ransomware-Angriffen auf VPNs ohne Mehrfaktorauthentifizierung
  1006. Entwickler von Notepad++ ignoriert offensichtlich Sicherheitslücken
  1007. Botnet: Internationale Strafverfolger deinstallieren 700.000 Qakbot-Drohnen
  1008. Kritische Sicherheitslücke in VMware Aria Operations for Networks
  1009. Japan: Hacker monatelang in Systemen der Cyberabwehrbehörde
  1010. Webbrowser: Google-Chrome-Update stopft hochriskante Sicherheitslücke
  1011. Webbrowser: Firefox 117, ESR 115.2 und ESR 102.15 dichten Sicherheitslecks ab
  1012. MalDoc in PDF: Japanisches CERT warnt vor versteckter Malware
  1013. Zoho ManageEngine: Umgehung der Mehrfaktorauthentifizierung in vielen Produkten
  1014. Jetzt patchen! Exploitcode legt Attacken auf Juniper-Firewalls nahe
  1015. Jetzt updaten! Hochriskante Sicherheitslücken in 7-Zip ermöglichen Codeschmuggel
  1016. Bundesinnenministerium: Komplexes Netzwerk verbreitet russische Desinformation
  1017. GTA-6-Videos veröffentlicht: Mitglieder der Hackergruppe "Lapsus$" vor Gericht
  1018. Malware: Whiffy Recon spioniert Ort des infizierten Geräts aus
  1019. MOVEit: 10 Millionen Datensätze bei französischem Arbeitsamt geleakt
  1020. Sicherheitsupdates: Drupal-Plug-ins mit Schadcode-Lücken
  1021. US-Antidrogenbehörde fällt auf Kryptowährungs-Scammer rein
  1022. Qnap-Betriebssystem schlampt bei Verschlüsselung
  1023. Stalkerware-Anbieter gehackt: Opfer entfernt, Daten zur Kundschaft geleakt
  1024. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern (10% Rabatt bis 10.9.)
  1025. Schweiz: Daten der Militärpolizei im Darknet aufgetaucht
  1026. FBI-Warnung: Barracuda ESG-Appliances noch immer bedroht, umgehend entfernen
  1027. Jetzt patchen! Angreifer platzieren Backdoors auf Openfire-Servern
  1028. IBM Security Guardium: Angreifer können Log-in-Daten leaken
  1029. Microsoft: Update-Vorschauen können mit Fehlermeldung Bootvorgang abbrechen
  1030. heise-Angebot: Last Call: Webinar-Serie Ethical Hacking für Admins – Lerne Pentesting und mehr
  1031. Pentester-Linux: Kali Linux 2023.3 basiert auf Debian 12 und bringt Autopilot
  1032. Sicherheitsupdates: DoS-Attacken auf Firewalls und Switches von Cisco möglich
  1033. WinRAR-Lücke weitreichender als gedacht
  1034. Microsoft: Windows-Update-Vorschauen schützen vor Downfall-CPU-Lücke
  1035. 2,6 Millionen Datensätze von Duolingo-Nutzern bei Have I Been Pwned
  1036. heise-Angebot: iX-Workshop: Entra ID (Azure Active Directory) gegen Angriffe absichern
  1037. Tornado Cash: US-Anklage wegen Krypto-Geldwäsche
  1038. Ransomware-Angriff: Alle Daten bei CloudNordic futsch
  1039. heise-Angebot: IT-Sicherheitstag 2023: NIS2-Richtlinien richtig umsetzen
  1040. heise-Angebot: Awareness für Cybersicherheit im Unternehmen stärken: ein Praxisworkshop der iX
  1041. Asustor: Schwachstellen im NAS-Betriebssystem ermöglichen Übernahme
  1042. Schwachstellen im Web-Interface machen Aruba Orchestrator angreifbar
  1043. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  1044. Brasilien: 20 Jahre Haft für Hacker
  1045. Backup-Software: Angriffe auf Veeam-Sicherheitslücke
  1046. Nach "Cybervorfall": US-Teleskope in Chile und auf Hawaii seit Wochen offline
  1047. Webbrowser: Update für Google Chrome dichtet hochriskante Sicherheitslücken ab
  1048. Anonymisierendes Linux: Tails 5.16.1 verhindert Seitenkanalangriffe
  1049. Sicherheitslücken: Smarte Glühbirne von TP-Link als Einfallstor ins WLAN
  1050. Android-Malware-Apps: Mit Tricks der Entdeckung entgehen
  1051. heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  1052. Jetzt patchen! Angreifer schieben Schadcode durch Lücke in Adobe ColdFusion
  1053. heise-Angebot: iX-Workshop: Linux-Server härten (mit Frühbucherrabatt)
  1054. Kritische Zero-Day-Lücke in Ivanti Sentry geschlossen
  1055. MOVEit-Lücke: Gesundheitsdaten von Millionen Menschen in den USA geleakt
  1056. heise-Angebot: secIT Digital: Ransomware effektiv in Schach halten
  1057. Angreifer können Sicherheitslücken in Junos OS zu kritischer Gefahr eskalieren
  1058. Android-Apps in Windows: WSA rüstet Vulkan-API-Support für Apps nach
  1059. LKA warnt vor Betrugsmasche mit Bezug auf Steuer-Bescheid und-Betrug
  1060. heise-Angebot: iX-Workshop: Zu einer sicheren Unternehmens-IT mit Zero Trust (Last Call)
  1061. Microsoft: Überarbeitetes Update schützt jetzt auch deutsche Exchange-Server
  1062. Webbrowser: Google Chrome überprüft Browser-Erweiterungen
  1063. MobileIron: Diebstahl persönlicher Daten von Polizei-Mitarbeitern in der Schweiz
  1064. Update bereits ausgespielt: Kritische Lücke in WinRAR erlaubte Code-Ausführung
  1065. Fukushima-Verklappung: Anonymous greift Website der japanische Atombehörde an
  1066. heise-Angebot: Sichere Softwareentwicklung: Jetzt noch zur heise devSec anmelden
  1067. Sicherheitslösung: IBM Security Guardium als Einfallstor für Angreifer
  1068. Sicherheitsupdates: Root-Lücken bedrohen Cisco-Produkte
  1069. BKA-Bericht für 2022: IT-Attacken kosten deutsche Firmen 203 Milliarden Euro
  1070. Bugfix-Update: macOS kann wieder Ortsdatenschutz setzen
  1071. Cyberkriminelle erpressen israelisches Krankenhaus mit Daten von Politikern
  1072. Anonymer Filesharing-Service Anonfiles macht dicht
  1073. Jetzt patchen! Angreifer attackieren Citrix ShareFile
  1074. Medienberichte: Angriffswelle auf LinkedIn-Konten
  1075. IP-Telefonie: Schwachstellen in der Provisionierung von Zoom und Audiocodes
  1076. S-ID-Check: Sparkasse warnt vor Phishing-Attacke
  1077. Modern Solution: Jetzt doch Hackerparagraf-Verfahren gegen Sicherheitsforscher
  1078. Basisabsicherung für Kommunen: BSI veröffentlicht niedrigschwellige Checklisten
  1079. Lücken in Kennzeichenerkennungssoftware gefährden Axis-Überwachungskamera
  1080. Hohes Cybercrime-Niveau: 90 Prozent der Firmen fordern mehr Polizei-Befugnisse
  1081. Sicherheitslücken: Angreifer können Hintertüren in Datenzentren platzieren
  1082. watchOS: Bugfix-Update wegen API-Problem
  1083. Vielfältige Attacken auf Ivanti Enterprise Mobility Management möglich
  1084. l+f: Trojaner unterscheiden nicht zwischen Gut und Böse
  1085. Sicherheitsfeature in Ventura: Background Task Manager schützt nur unzureichend
  1086. Microsofts gestohlener Master-Key: USA stellen Cloud-Security auf den Prüfstand
  1087. Kryptowährung: FBI warnt vor Betrugsmasche mit Beta-Apps
  1088. Schadcode-Attacken via WLAN auf einige Automodelle von Ford möglich
  1089. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern (Frühbucherrabatt)
  1090. Sicherheitslücken: Angreifer können kritische Infrastrukturen lahmlegen
  1091. Chef der Cyberagentur: Wir müssen neu über Sicherheit nachdenken
  1092. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 (Last Call)
  1093. Pwnie Awards 2023: Blinkende LEDs, Zero-Days und Datenpannen
  1094. DocMorris erneut Opfer von Credential-Stuffing
  1095. @heise: Wie man seine Hotelnachbarn besser kennenlernt
  1096. Gefahrenabwehr mit KI: DARPA startet millionenschwere AI Cyber Challenge
  1097. Statischer Schlüssel in Dell Compellent leakt Zugangsdaten für VMware vCenter
  1098. Lesetipp: Wenn der Microsoft Defender zum Angreifer wird
  1099. Sicherheitsupdates für Nextcloud: Angreifer können Daten löschen
  1100. heise-Angebot: secIT Digital: Mit Workshop-Kow-how Cybergangster in Schach halten
  1101. Interne Kamera gehackt: Casino-Kartenmischer lässt sich in die Karten schauen
  1102. WTF: Fast immer schneller, immer korrekter: Bots schlagen Menschen bei Captchas
  1103. Verfassungsschutz: Iranische Hacker wollen Regimekritiker hierzulande ausspähen
  1104. Hackerkollektiv cDc kündigt quelloffenes Verschlüsselungsframework an
  1105. Exchange als Einfallstor? Daten zu 40 Millionen britischen Wählern einsehbar
  1106. Videomeeting-Anwendungen: Zoom rüstet Produkte gegen mögliche Attacken
  1107. Schnellere Updates: Google will die Sicherheitspatch-Lücke bei Chrome minimieren
  1108. Menschen in der EU wünschen sich stärkeres Vorgehen gegen Desinformationen
  1109. heise-Angebot: Letzte Chance: Die heise Security Tour 2023
  1110. Spectre und Meltdown melden sich zurück: Neue Schwachstellen bei AMD und Intel
  1111. OWASP Top 10 für KI: Das sind die größten Schwachstellen
  1112. MS: Schwachstellen bleiben auf deutschen Exchange Servern bis auf Weiteres offen
  1113. heise-Angebot: IT-Sicherheitstag 2023: Zero Trust und Backup-Strategien bei Ransomware-Befall
  1114. Patchday: Kritische Schadcode-Lücken bedrohen Android 11, 12 und 13
  1115. Patchday: Angreifer können Passwort-Hashes von SAP PowerDesigner auslesen
  1116. Patchday: Adobe-Anwendungen für Schadcode-Attacken anfällig
  1117. Patchday: Angreifer umgehen Schutzmechanismus von Windows
  1118. Ransomware: Angriffe nehmen hierzulande zu, neue Techniken verschärfen die Lage
  1119. "Schlimm, schockierend schlimm": China hatte Zugriff auf sensible Netze Japans
  1120. Druck-Management-Lösung: Sicherheitslücken gefährden Papercut-Server
  1121. Sicherheitsupdates: Angreifer können Drucker von HP und Samsung attackieren
  1122. heise-Angebot: Ethical Hacking für Admins: Lerne Pentesting und mehr in der Webinar-Serie
  1123. Report: Cyberkriminelle lieben ältere Sicherheitslücken
  1124. KI lauscht beim Tippen: Seitenkanalangriff auf Tastenanschläge vorgestellt
  1125. Zutatenliste: BSI stellt Regeln zum Absichern der Software-Lieferkette auf
  1126. Nach dem geklauten Master-Key für Azure: Hilfestellung von Microsoft
  1127. Sicherheitsupdates F5 BIG-IP: Angreifer können Passwörter erraten
  1128. Microsoft-Cloud: Weitere kritische Lücke – scharfe Kritik an Microsoft
  1129. Sicherheitsupdates: Angreifer können Aruba-Switches kompromittieren
  1130. Midnight Blizzard: Microsoft warnt vor Hackern, die Anmeldedaten erbeuten wollen
  1131. Cisco XDR: Automatisierte Recovery bei Ransomware-Attacken
  1132. Upgrade nötig: Kritische Lücke bedroht ältere MobileIron-Ausgaben von Ivanti
  1133. Sicherheitsupdates für Firefox, Thunderbird und Tor Browser erschienen
  1134. Open-Source-Firewall OPNsense in neuer Version erschienen
  1135. CAOS: BSI prüft Open-Source-Projekte, findet Lücken bei Videokonferenz-Tools
  1136. Collide+Power: Seitenkanalangriffe auf alle Prozessoren
  1137. Sicherheitsrisiko: Einige Canon-Drucker klammern sich an WLAN-Passwort
  1138. FraudGPT schreibt Phishing-Mails und entwickelt Malware
  1139. Angreifer kapern Minecraft-Server über BleedingPipe-Exploit
  1140. heise-Angebot: iX-Workshop: Sich selbst hacken –*Pentesting mit Open-Source-Werkzeugen
  1141. heise-Angebot: iX-Workshop: Zu einer sicheren Unternehmens-IT mit Zero Trust
  1142. Sicherheitsupdate: WordPress-Websites mit Plug-in Ninja Forms attackierbar
  1143. Jetzt patchen! Ivanti schließt erneute Zero-Day-Lücke in EPMM
  1144. heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  1145. MOVEit-Lücke: US-Betrieb meldet Datenabfluss bei bis zu 11 Millionen Personen
  1146. BSI: Kooperation mit Anhalt-Bitterfeld nach Cyberattacke war "herausfordernd"
  1147. Gestohlener Cloud-Master-Key: Microsoft schweigt – so fragen Sie selbst
  1148. Angreifer können NAS- und IP-Videoüberwachungssysteme von Qnap lahmlegen
  1149. Angreifer erbeuten 32 Millionen US-Dollar von Kryptowährungsplattform Coinspaid
  1150. Jetzt patchen! Angreifer attackieren E-Mail-Lösung Zimbra
  1151. Cyber-Resilienz: Netzbetreiber und Ausrüster machen gegen Patch-Müdigkeit mobil
  1152. Sicherheitsupdate: Angreifer können Sicherheitslösung Sophos UTM attackieren
  1153. Ransomware-Gang ALPHV will mit Leaking-API Druck auf Opfer erhöhen
  1154. Sicherheitsupdates: Angreifer können Access Points von Aruba übernehmen
  1155. Sicherheitsupdates: Sicherheitslücken bedrohen Hyperscale-Systeme von Lenovo
  1156. heise-Angebot: secIT Digital: Wie ChatGPT Pentestern helfen kann – oder auch nicht
  1157. heise-Angebot: iX-Intensiv-Workshop: Linux-Server härten
  1158. Jetzt patchen! Root-Sicherheitslücke bedroht Mikrotik-Router
  1159. Digitaler Behördenfunk: Massive Schwachstellen bei TETRA entdeckt
  1160. App Store baut Funktionsumfang des Hacking-Tools Flipper Zero aus
  1161. Zenbleed: Sicherheitslücke in allen Zen-2-CPUs von AMD
  1162. Aus Azure AD wird Entra ID
  1163. heise-Angebot: iX-Workshop KRITIS: Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  1164. Jetzt patchen! Weltweit über 15.000 Citrix-Server angreifbar
  1165. Lücken gestopft: Apple bringt iOS 16.6, macOS 13.5, watchOS 9.6 und tvOS 16.6
  1166. Ivanti schließt Zero-Day-Lücke in MobileIron
  1167. Neue Erkenntnisse: Microsofts-Cloud-Lücken viel größer als angenommen
  1168. heise-Angebot: heise devSec: Eröffnungs-Keynote behandelt die Auswirkungen von KI auf Security
  1169. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  1170. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 (mit Frühbucherrabatt)
  1171. IBM-Studie: Datenlecks kosten Unternehmen durchschnittlich rund 4 Millionen Euro
  1172. Schufa-App Bonify: Sicherheitsleck gibt kurzzeitig beliebige Daten preis
  1173. Microsoft reagiert auf Online-Exchange-Fiasko: Mehr Logs für alle
  1174. BSI warnt vor Prompt Injections bei generativen Sprachmodellen
  1175. OpenSSH 9.3p2 dichtet hochriskantes Sicherheitsleck ab
  1176. Vom Hacker zum Phantom: Zum Tode von Kevin Mitnick
  1177. VMware Tanzu Spring: Update schließt kritische Lücke
  1178. heise-Angebot: iX-Workshop: Azure Active Directory gegen Angriffe absichern
  1179. Citrix-Zero-Days: Systeme auf Angriffspuren untersuchen
  1180. Google probiert Rückkehr zu Büro-PC ohne Internet
  1181. Neue Notfall-Updates für Adobe Coldfusion
  1182. IT-Sicherheit: Behörde soll CEOs entmachten dürfen
  1183. LKA Niedersachsen warnt vor Phishing und Abofallen mit iCloud- und Google-Mails
  1184. Patchday: Oracle liefert mehr als 500 Sicherheitsupdates für über 130 Produkte
  1185. Spyware Predator: USA verhängen Sanktionen gegen europäische Firmen
  1186. Webbrowser: Google stopft 20 Sicherheitslecks in Chrome 115
  1187. Citrix: Kritische Zero-Day-Sicherheitslücken in Netscaler ADC und Gateway
  1188. Tippfehler: Mails fürs US-Militär gingen an Mali-Domain
  1189. DeyeGate: VDE sieht Voraussetzungen für Betriebserlaubnis nicht mehr erfüllt
  1190. JavaScript-Sandbox vm2: Neue kritische Schwachstelle, kein Update mehr
  1191. Wordpress: Aktuelle Attacke auf Woocommerce Payments
  1192. Zyxel dichtet hochriskante Sicherheitslücken in Firewalls ab
  1193. Europol: Internetprovider erleichtern kriminelle Aktivitäten
  1194. heise-Angebot: Sichere Softwareentwicklung: Jetzt noch Frühbucherticket zur heise devSec buchen
  1195. Sonicwall dichtet mehrere kritische Lücken im GMS-Firewall-Management ab
  1196. Juniper dichtet teils kritische Sicherheitslücken ab
  1197. Datenleck bei Googles Analysedienst Virustotal
  1198. ENISA-Bericht zu Cyber-Sicherheit: Bedrohungslage im Gesundheitswesen steigt
  1199. Textgenerator WormGPT soll kaum erkennbare Phishing-Mails erstellen
  1200. PoC-Exploit verfügbar: Adobe legt Patch für Coldfusion nach
  1201. Cisco schließt kritische Lücke in SD-WAN vManage
  1202. Groupware Zimbra: Zero-Day-Lücke macht manuelles Patchen nötig
  1203. Codeschmuggel-Lücke in Ghostscript betrifft LibreOffice und mehr
  1204. heise-Angebot: Ethical Hacking für Admins: Lerne Pentesting und mehr in der Webinar-Serie
  1205. Gamer-Ausstatter Razer untersucht Datenklau
  1206. Update fürs Update: Apple überholt letzte "Rapid Security Response"
  1207. Anonymisierendes Linux: Tails 5.15.1 behebt ein paar Probleme
  1208. Schweiz: Hooligan-Datenbank mit mehr als 700 Personen im Darknet aufgetaucht
  1209. Webkonferenzen: Zoom schließt mehrere Sicherheitslücken
  1210. Update gegen kritische Lücke in FortiOS/FortiProxy
  1211. Citrix: Updates schließen Sicherheitslücken in Secure Access Clients
  1212. Patchday: Adobe schließt kritische Sicherheitslücken in Indesign und Coldfusion
  1213. Abo-Nepp mit Namejacking: "Threads for Insta" stürmt iPhone-Charts
  1214. Patchday: Microsoft meldet fünf Zero-Days, teils ohne Update
  1215. Webbrowser: Firefox und Firefox ESR 115.0.2 schließen Sicherheitslücke
  1216. Hackerangriff aus China auf Dutzende Organisationen und auch Staaten
  1217. Microsoft reagiert auf Malware in über 100 signierten Windows-Treibern
  1218. Datenleck bei Banken: Hackerangriff betrifft auch ING und Comdirect
  1219. SAP-Patchday: 16 Sicherheitsmeldungen zu Lecks in der Geschäfts-Software
  1220. Balkonkraftwerke: Fehlendes Relais – Deye spricht von regulatorischen Fragen
  1221. Vishing: Betrüger arbeiten mit raffinierter Voice-Phishing-Masche
  1222. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern (10% Rabatt bis 25.7.)
  1223. Exploit für Root-Lücke in VMware Aria Operations for Logs aufgetaucht
  1224. Rapid Response: Apple schließt Zero-Day-Lücke in Safari
  1225. Minecraft: Virtuelle Computer reißen Sicherheitslücken auf
  1226. Sicherheitslücken in Aruba-Firmware ermöglichen Codeschmuggel
  1227. Sicherheitslücke in Treiber für ARM-Mali-GPU wird angegriffen
  1228. Android-Malware: Falsche Dateimanager mit über 1,5 Millionen Installationen
  1229. Datenleck bei Deutscher Bank und Postbank
  1230. Linux-Kernel: Exploit für Sicherheitslücke angekündigt
  1231. Fediverse: Kritische Sicherheitslücken in Mastodon-Software abgedichtet
  1232. Cisco Nexus 9000: Angreifer können Verschlüsselung brechen – kein Update
  1233. Auf E-Mail reingefallen: Landesministerium überweist Kriminellen 225.000 Euro
  1234. heise-Angebot: Weiterbildung mit Hochschulzertifikat: IT-Sicherheit in Produktionsanlagen
  1235. TeamsPhisher: Tool automatisiert Angriffe auf Teams-Schwachstelle
  1236. Patchday: Schadcode-Lücke in Android 11, 12 und 13 geschlossen
  1237. Photovoltaik-Monitoring: Sicherheitslücken in Solarview werden angegriffen
  1238. MOVEit Transfer: Service Pack schließt weitere kritische Lücke
  1239. Datenleck: Anonymous Sudan will Zugang zu 30 Millionen Microsoft-Konten haben
  1240. heise-Angebot: iX-Intensiv-Workshop: Linux-Server härten (mit Frühbucherrabatt)
  1241. 116.466 elektronische Krankschreibungen erreichten Praxis statt AOK
  1242. Verbaucherzentralen warnen vor personalisiertem Phishing
  1243. Webbrowser und Mailer: Firefox 115 und Thunderbird 102.13 schließen Lücken
  1244. Geräteverwaltung: hochriskante Schwachstelle in Ivanti Endpoint Manager
  1245. Cyber-Angriff auf Dienstleister von Diebold Nixdorf
  1246. Jetzt patchen! Über 335.000 SSL-VPN-Interfaces von Fortinet attackierbar
  1247. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  1248. BSI erweitert Richtlinie zur Sicherung von Aufzeichungssystemen auf Taxen
  1249. Sicherheitsupdates: Schadcode-Attacken auf HP-LaserJet-Pro-Drucker möglich
  1250. Jetzt patchen! Backups von ArcServe UDP durch Admin-Attacke in Gefahr
  1251. Vorsicht vor Malvertising: Fake-WinSCP-Tool verbreitet BackCat-Ransomware
  1252. Entschlüsselungstool: Sicherheitsforscher knacken Akira-Ransomware
  1253. WordPress-Plug-in Ultimate Member: Angreifer machen sich zu Admins
  1254. Scam-Bande festgenommen: Kopf in London, 70 Mitglieder in Deutschland
  1255. SAP: Authentifizierungs-Konzept mit Mängeln
  1256. Cyber-Angriff: Lockbit erpresst TSMC nach Einbruch bei Zulieferer
  1257. IoT-Malware: Mirai-Botnet infiziert weiter Internetrouter
  1258. Cyber-Angriff: Störungen beim kanadischen Mineralölunternehmen Suncor Energy
  1259. MOVEit-Lücke: Weitere namhafte Opfer der Cl0p-Cybergang
  1260. heise-Angebot: iX-Workshop: Lokales Active Directory effizient absichern (mit Frühbucherrabatt)
  1261. Verschlüsselung: Auch Apple warnt vor britischem Abhörgesetz
  1262. Nvidia: Treiber-Update schließt Codeschmuggel-Schwachstellen
  1263. Passwortlose Zukunft: Passkeys ziehen in Windows-Vorschau ein
  1264. Rowpress: DRAM-Angriff Rowhammer hat einen jüngeren Bruder
  1265. Cyber-Angriff auf Mail-Konten des SPD-Parteivorstands
  1266. Umstrittene Funktion: Apples "Kommunikationssicherheit" bald per default
  1267. Sicherheitsupdates: Dell-BIOS gegen verschiedene Attacken gerüstet
  1268. heise-Angebot: secIT Digital: Malware für jedermann dank ChatGPT?
  1269. Webbrowser: Update für Google Chrome dichtet hochriskante Sicherheitslücken ab
  1270. Nur 5 Jahre Haft für Twitter-Hacker trotz Stalking, Erpressung, und mehr
  1271. heise-Angebot: Awareness für Cybersicherheits im Unternehmen stärken: ein Praxisworkshop der iX
  1272. Schwachstelle ermöglicht einfachen Schadcode-Schmuggel in Teams
  1273. Oberster Schweizer Datenschützer untersucht Verstöße bei Polizei und Zoll
  1274. Update schließt kritische Sicherheitslücke in FortiNAC
  1275. Krankenkassen-Leak: Barmer-Dienstleister muss Datenleck eingestehen
  1276. Security: RepoJacking auf GitHub betrifft auch große Firmen wie Google
  1277. AfD-Mitgliedsanträge frei zugreifbar im Netz
  1278. Sicherheitslücke: Exploit-Code für Cisco AnyConnect und Secure Client
  1279. Hochriskante Sicherheitslecks in VMware vCenter Server und Cloud Foundation
  1280. Microsoft: Probleme bei Anzeige effektiver Zugriffsrechte nach Windows-Update
  1281. SSD mit Mitarbeiterdaten aus SAP-Rechenzentrum auf eBay aufgetaucht
  1282. Sicherheitsupdates: Netzwerkbetriebssystem Junos OS für DoS-Attacken anfällig
  1283. Cyber-Angriff auf Rheinische Post betrifft auch das Handelsblatt
  1284. Virenschutz: Avast dreht alten Scannern SIgnaturnachschub ab
  1285. iOS 16.5.1 & Co: Apple beseitigt Zero-Day-Lücken in allen Systemen
  1286. Zero-Day-Lücke: Cl0p nennt weitere Opfer der MOVEit-Transfer-Schwachstellen
  1287. Zielgerichtete Angriffe auf iPhones: Neue Details zu Spyware
  1288. Sicherheitsupdates: Angreifer können Zyxel NAS ins Visier nehmen
  1289. Jetzt patchen: Angriffe auf kritische Sicherheitslücke in VMware Aria
  1290. ChatGPT: Zugangsdaten zu mehr als 100.000 Konten im Darknet
  1291. heise-Angebot: Donnerstag nächste Woche: heise Security Tour online
  1292. BSI stellt Tool für TLS-Konformitätstests zu Kryptografie-Vorgaben bereit
  1293. Sicherheitsupdate: Angreifer können Traffic von Huawei-WLAN-Router hijacken
  1294. US-Außenministerium setzt Kopfgeld auf Cl0p-Cybergangster aus
  1295. JokerSpy: Sicherheitsfirma sieht Hinweise für größeren Angriff auf macOS
  1296. BSI warnt vor KeePassXC-Schwachstellen
  1297. Sicherheitsupdates: Vielfältige Attacken auf Asus-Router möglich
  1298. Verbraucherzentrale Hamburg warnt mit aktueller Liste vor Fake-Shops
  1299. Western Digital dreht Geräten mit alter Firmware Cloud-Dienste ab
  1300. Deutsch-französischer Freundschaftspass: Dank Lücke unendlich viele Tickets
  1301. Rheinische Post Mediengruppe: Noch immer Notbetrieb nach Cyber-Angriff
  1302. Datenklau: MOVEit-Lücke bei Verivox missbraucht
  1303. Gegen Spyware: Blockierungsmodus kommt auf die Apple Watch
  1304. Reddit-Hack: ALPHV-Gang droht mit Datenleak
  1305. MOVEit-Sicherheitslücke: Auch etliche US-Behörden angegriffen und erpresst
  1306. Nach Cyber-Angriff: Websites der Rheinischen Post Mediengruppe lahmgelegt
  1307. IMSI-Catcher: Überwachung auch in 5G-Netzen möglich
  1308. US-Wahlmaschinen: IT-Experten fordern Rückzug von Mitre-Sicherheitsreport
  1309. Neue kritische MOVEit-Sicherheitslücke – Cybergang Cl0p veröffentlicht Namen
  1310. Anonymisierendes Linux: Sichererer persistenter Speicher in Tails 5.14
  1311. Zero-Day-Lücke in Barracudas ESG: Die Spur führt nach China
  1312. Eset schließt Sicherheitslücken in Virenscannern für Linux und Mac
  1313. Android-Update gegen zunehmende fehlerhafte Butt-Dial-Notrufe
  1314. Angreifer können Citrix ShareFile StorageZones Controller übernehmen
  1315. Falsche IT-Sicherheitsforscher tarnen Malware als Proof-of-Concept-Exploits
  1316. Sicherheitsupdates: Attacken auf Pixel-Smartphones von Google gesichtet
  1317. Microsoft Patchday: Eines der Updates bedarf manueller Aktivierung
  1318. Kritisches Leck: Codeschmuggel auf mehr als 50 HP Laserjet MFP-Modelle möglich
  1319. Nordkorea saugt 100 Millionen Dollar aus fremden Krypto-Wallets
  1320. Privatsphäre: Microsoft Edge-Vorschau hübscht Bilder mit serverseitiger KI auf
  1321. WordPress-Shops mit WooCommerce-Plug-in könnten Kundendaten leaken
  1322. MOVEit-Lücke: AOK findet keine Hinweise auf Datenabfluss
  1323. Patchday: Schadcode-Attacken auf Adobe Animate und Substance 3D Designer möglich
  1324. Kryptowährungen: Pink Drainer stiehlt 3 Millionen US-Dollar mit Account-Hacks
  1325. Patchday: Microsoft repariert Exchange-Sicherheitsupdates
  1326. Webkonferenz-Software: Mehrere hochriskante Lücken in Zoom gestopft
  1327. Cybersecurity-Bericht: Durchschnittlich 11.000 Sicherheitslücken in Unternehmen
  1328. Webbrowser: Neue Chrome-Version schließt kritische Schwachstelle
  1329. Cyber-Angriff bei Medizinischen Diensten von Niedersachsen und Bremen
  1330. US-Krankenhaus schließt erstmals wegen eines Ransomware-Angriffs
  1331. Patchday: SAP schließt unter anderem eine Authentifizierungslücke
  1332. Patchday Fortinet: Passwort- und Schadcode-Attacken möglich
  1333. Indien: Regierung lässt prüfen, ob Daten aller Covid-19-Geimpften geleakt wurden
  1334. Warnung vor Betrugsmasche: Guthaben beim Gesundheitsministerium gegen Perso
  1335. Cybersicherheitsumfrage TÜV-Verband: Unternehmen wollen strengere Regulierung
  1336. Passwort-Manager Bitwarden: Biometrischer Schlüssel war für alle lesbar
  1337. Fortinet: SSL-VPN-Lücke ermöglicht Codeschmuggel
  1338. Jetzt patchen! Weitere Sicherheitslücke in MOVEit Transfer
  1339. Modern Solution: Anklage gegen Aufdecker von Sicherheitslücke gescheitert
  1340. Datenleck: Bewerberdaten der Jobbörse Pflegia offen im Netz
  1341. Ransomware-Angriff: Pharmaunternehmen Eisai nimmt Systeme offline
  1342. Minecraft-Modifikationspakete mit Fractureiser-Malware verseucht
  1343. Android-Malware: Trickreiche Versteckspiele
  1344. heise-Angebot: Am nächsten Donnerstag: heise Security Tour 2023 in Stuttgart
  1345. Datenleck: Sensible Daten bei Einbruch bei Vodafone-Vetriebspartner kopiert
  1346. Cyber-Attacken: Admins müssen Barracuda ESG sofort erseztzen
  1347. Privatsphärenschutz: Was Apple in iOS 17, macOS 14 und Co. plant
  1348. Schadcode-Attacken auf Netzwerk-Moitoringlösung von VMware möglich
  1349. Virenschutz: Hochriskante Sicherheitslücken in Trend Micros Apex One
  1350. Sicherheitsupdates Cisco: Angreifer könnten Passwörter beliebiger Nutzer ändern
  1351. Sicherheitsupdates: Firefox und Firefox ESR gegen mögliche Attacken gerüstet
  1352. heise-Angebot: iX-Workshop: Azure Active Directory gegen Angriffe absichern
  1353. SpinOk: Weitere infizierte Android-Apps mit 30 Millionen Installationen entdeckt
  1354. Patchday: Schadcode könnte via Bluetooth-Lücke auf Android-Geräten landen
  1355. MOVEit: Ransomware-Gang "Clop" warnt Unternehmen nach Sicherheitslücke
  1356. FBI warnt: Zahl der Sextortion-Fälle nimmt zu, KI erleichtert Manipulation
  1357. KeePass: Lücke zum Auslesen des Master-Passworts geschlossen
  1358. MOVEit: Sicherheitslücke bewegt weltweit, hierzulande über 100 Systeme betroffen
  1359. Passkeys: Google schaltet die Anmeldung ohne Passwörter frei
  1360. BIOS-Updates: Gigabyte aktualisiert unsichere Mainboard-Firmware
  1361. Zero-Day-Lücke: Schwachstelle in Javascript-Engine von Chrome wird angegriffen
  1362. Windows Subsystem für Android: Direkter Dateizugriff aufs Windows-Dateisystem
  1363. Cyber-Angriff: IT der Deutsche Leasing seit Samstag offline
  1364. Linux-Distribution: NixOS 23.05 entrümpelt schwache Hash-Algorithmen
  1365. Big-Data-Unternehmen Splunk schließt teils kritische Sicherheitslücken
  1366. Webbrowser: Schadcode in Chrome-Erweiterungen mit 87 Millionen Nutzern
  1367. iTunes: Sicherheitslücke unter Windows schnell patchen
  1368. Sicherheitsupdates: Schwachstellen machen Schutzsoftware von Symantec angreifbar
  1369. Nach iPhone-Spionagevorwürfen: Apple widerspricht russischem Geheimdienst
  1370. Jetzt patchen! Angreifer leiten Daten über MOVEit-Transfer-Sicherheitslücke aus
  1371. Für Pentester: Neues Kali Linux 2023.2 unterstützt ab sofort Hyper-V
  1372. Microsoft-Defender: Fehlalarm auf Krypto-Wallet Metamask
  1373. Krypto-Miner: Angreifer suchen verwundbare Apache NiFi-Instanzen
  1374. Jetzt patchen! Cybergangster bauen Botnetz aus Zyxel-Firewalls
  1375. 270 Gigabyte-Mainboards mit unsicherem Downloader im UEFI-BIOS
  1376. Webbrowser: Firefox beendet Support für altes Windows und macOS
  1377. Sicherheitslücke in Barracudas ESG wurde bereits seit 7 Monaten ausgenutzt
  1378. Gesundheit Nord bestätigt Cyber-Angriff und Datenabfluss
  1379. Hacker bloßgestellt: Datenbank von RaidForums geleakt
  1380. Android-Spyware SpinOk kommt auf mehr als 421 Millionen Installationen
  1381. Zwangsupdate: WordPress-Websites über Jetpack-Lücke manipulierbar
  1382. Chrome und Firefox: 1Password löscht Erweiterungen für alte App im Web Store
  1383. Webbrowser: Google Chrome 114 schließt 16 Lücken und verbessert Sicherheit
  1384. Kleinanzeigen, Vinted, Ebay und Co: Betrug mit gekaperten Konten
  1385. Angreifer könnten Netzwerkanalysetool Wireshark crashen lassen
  1386. ABB: Ransomware-Angriff womöglich durch Lösegeldzahlung eingedämmt
  1387. Kollaborations-Suite Nextcloud: Teils hochriskante Lücken geschlossen
  1388. Sicherheitslücke in Moxa MXsecurity Series gefährdet kritische Infrastrukturen
  1389. Paketmanager PyPI verschärft 2FA-Pflicht und setzt Frist
  1390. Malware: So könnten Betrüger die neue Top-Level-Domain .zip missbrauchen
  1391. 5 Zero-Day-Exploits: Einblicke ins Innenleben des Staatstrojaners Predator
  1392. iPhone-Spyware Pegasus erstmals in militärischem Konflikt eingesetzt
  1393. l+f: Half-Life bringt PCs in Gefahr
  1394. "Volt Typhoon": Erhöhte Wachsamkeit am Perimeter
  1395. Android-Malware: Vom nützlichen Tool zu Spyware in einem Jahr
  1396. Kritische Lücken in Netzwerkverwaltungssoftware D-Link D-View 8 geschlossen
  1397. LibreOffice-Lücken: Risiko von Codeschmuggel mit präparierten Dokumenten
  1398. Sicherheitslücken in Gesundheits-App: Datendiebstahl wäre möglich gewesen
  1399. Google Authenticator: Geräteverschlüsselung versprochen, aber nicht geliefert
  1400. Kritische Sicherheitslücke: GitLab-Entwickler raten zu zügigem Update
  1401. Red Hat Summit 2023: Sicherheit als Cloud-Service
  1402. Paket-Registry PyPI: US-Behörden verlangten Herausgabe von Nutzerdaten
  1403. Teils kritische Sicherheitslücken in Mitel MiVoice Connect
  1404. Sicherheitsupdates: Zyxel-Firewalls anfällig für Schadcode-Attacken
  1405. Zero-Day-Lücke: Barracuda verteilt Update für Email Security Gateway
  1406. Microsoft warnt vor chinesischer Cyberspionage gegen kritische US-Infrastruktur
  1407. Googles Ex-Chef: Künstliche Intelligenz könnte "viel, viele, viele Leute töten"
  1408. Ransomware-Attacke: Hosted Exchange von United Hoster offline
  1409. Passwortmanager Bitwarden soll bald Passkeys speichern können
  1410. l+f: Insider-Attacke schlau gemacht - fast
  1411. Hack des Satelliten-TV-Anbieters Dish betrifft 300.000 Mitarbeiter
  1412. Lenovo legt Desktop-Rechner per Windows Update lahm
  1413. Microsoft Build 2023: Mehr Sicherheit und bessere Verwaltbarkeit in Windows 11
  1414. BrutePrint: Attacke knackt Schutz mit Fingerabdrucksensoren
  1415. Bug Bounty: Sicherheitsforscher können jetzt Android-Apps auseinandernehmen
  1416. WordPress 6.2.2: Durch Sicherheitspatch ausgelösten Fehler ausgebügelt
  1417. Sicherheitslücke in Samsung-Smartphones wird angegriffen
  1418. heise-Angebot: Am 1.Juni: Start der heise Security Tour 2023
  1419. Indizien weisen auf iOS 16.6: Wann kommt die iMessage-Schlüsselüberprüfung?
  1420. Angreifer könnten Entwicklungsumgebungen mit Jenkins attackieren
  1421. Drucksystem CUPS: Codeschmuggel aus dem Netz möglich
  1422. Zu viel Schadcode: Paket-Registry PyPI sperrte vorübergehend alle neuen Projekte
  1423. Synology legt Sicherheitsupdate für DSM 6.2 gegen Pwn2own-Lücken nach
  1424. FISA: FBI hat mit Anti-Terror-Befugnissen Demonstranten ausgespäht
  1425. Cyberangriff auf Werkstattkette ATU: Verschiedene Dienste nicht erreichbar
  1426. Zero-Days und mehr: Ein Blick auf Apples jüngste Sicherheitspatches
  1427. Schluss mit der SMS: Microsoft will die sicherste Anmeldemethode vorschreiben
  1428. heise-Angebot: Jetzt Trojaner erledigen: Das c't-Sicherheitstool Desinfec't 2023 ist da
  1429. Passwortmanager KeePass: Sicherheitsforscher liest Master-Passwort aus
  1430. Attacken könnten bevorstehen: Kritische Root-Lücken bedrohen Cisco-Switches
  1431. Neue Scam-Website im Umlauf: finanavas.com
  1432. Abo-Malware: Googles und Apples Stores von teuren ChatGPT-Fakes geflutet
  1433. Anonymisierendes Linux: Tails 5.13 ergänzt curl und schwenkt auf LUKS2
  1434. App Store: Apple legt Zahlen zur Betrugsabwehr im Jahr 2022 vor
  1435. Webbrowser: Google Chrome-Update dichtet kritische Sicherheitslücke ab
  1436. Windows 11: Ein Vorgeschmack auf Rust für Developer im Insider-Programm
  1437. Microsoft untersucht auch passwortgeschützte .zip-Dateien auf Malware
  1438. Seitenkanalangriff auf Cortex-M: Zugriff auf sensible Informationen
  1439. Malware ab Werk: Android-Trojaner vermietet Opfer-Smartphones minutenweise
  1440. JavaScript-Sandbox vm2: PoC zeigt neuen Sandbox-Ausbruch
  1441. Gescheiterte Erpresser posten Daten Basler Schüler
  1442. Gefährliche Top-Level-Domain: Phishing von Googles .zip-TLD
  1443. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern (10% Rabatt bis 29.5.)
  1444. Angreifer könnten Netzwerke über Lücken in Nessus Network Monitor attackieren
  1445. Kommunikations-App: Kundendaten nach Discord-Hack geleakt
  1446. Microsoft: Support für Windows 10 vor 22H2 endet im Juni
  1447. "Genesis Market": Kriminelle Plattform nach "Abschaltung" weiter aktiv
  1448. Synology VPN Plus Server aufgrund von Schwachstelle angreifbar
  1449. Verbraucherzentrale warnt vor Fake-Shops mit Zahlungen ohne Käuferschutz
  1450. Millionen Webseiten betroffen: Kritische Lücke in populärem Wordpress-Plug-in
  1451. Vermuteter Cyber-Angriff: Bremer Kliniken seit Mittwoch ohne Internet
  1452. Affäre Schönbohm: Offenbar kein Disziplinarverfahren gegen Ex-BSI-Chef
  1453. heise-Angebot: Sichere Softwareentwicklung: Das Programm der heise devSec 2023 steht
  1454. Cyber-Vorfälle beim Verband der Pharmaindustrie, Kreis Ludwigsburg und Sysco
  1455. Kritische Lücken in Canon-Druckern ermöglichen Codeschmuggel
  1456. Mehrere Sicherheitslücken in VMwares Cloud-Management Aria Operations
  1457. Ciscos tickende SD-WAN Zeitbombe
  1458. Verschlüsselungstrojaner: Es gibt Hoffnung für BlackCat-Opfer
  1459. Shopsystem: Kritische Sicherheitslücke in Prestashop wird angegriffen
  1460. Schweiz: Lokalpolitiker der Piraten betreibt Firma für globale Handy-Spionage
  1461. German OWASP Day: So erschleichen sich Apps die Daten ihrer verwirrten Nutzer
  1462. IT-Sicherheitsunternehmen Dragos wehrt Cyber-Erpresser ab
  1463. SPÖ-Mitgliederbefragung: Consulting-Firma warnt vor möglichen Manipulationen
  1464. Twitter: Verschlüsselung von Direktnachrichten jetzt gegen Bezahlung
  1465. heise-Angebot: heise Security Tour 2023: Vertrauen – aber wem, wann und wie?
  1466. Smashing Pumpkins: Billy Corgan zahlte Cyber-Erpresser Lösegeld
  1467. Medienbericht: Cyberkriminelle spähten angeblich Regierungs-IT aus
  1468. FBI setzt "Snake"-Malware-Netzwerk des russischen FSB außer Gefecht
  1469. BSI-Kongress: Bei IT-Sicherheit "über EU-Regulierung hinausgehen"
  1470. 2FA: Microsoft schaltet "Number Matching" für Authenticator scharf
  1471. heise-Angebot: iX-Workshop KRITIS: Spezielle Prüfverfahrenskompetenz für § 8a BSIG (Last Call)
  1472. Lücken im Linux-Kernel erlauben lokale Rechteausweitung
  1473. heise meets … So manipuliert Social Engineering Verhaltensweisen Angestellter
  1474. Kritische Schwachstellen ermöglicht Übernahme von Aruba Access Points
  1475. Patchday: SAP dichtet 18 teils kritische Sicherheitslecks ab
  1476. Microsoft Patchday: Angreifer verschaffen sich System-Rechte unter Windows
  1477. Patchday: Adobe schließt Schadcode-Lücke in Substance 3D Painter
  1478. Webbrowser: Firefox 113 kennt mehr Bildformate und dichtet Sicherheitslecks ab
  1479. Passkeys: Eingeschlossen in Apples iCloud-Schlüsselschrank?
  1480. US-Regierung will KI-Systeme auf der Defcon 31 knacken lassen
  1481. Windows Subsystem für Android: Virensuche in Apps, konfigurierbarer RAM-Gebrauch
  1482. heise-Angebot: iX-Workshop: Lokales Active Directory effizient absichern
  1483. Vorsicht vor Phishing-Attacke auf Ionos-Kunden
  1484. Microsoft-Webbrowser: Edge 113 schließt Sicherheitslücken
  1485. Malware: Abo-Trojaner aus Google Play mit mehr als 620.000 Installationen
  1486. Doch keine Privatsphäre: Tweets im Twitter Circle waren für alle lesbar
  1487. MSI-Hack: Intel Bootguard- und Firmware-Signatur-Schlüssel in freier Wildbahn
  1488. NotPetya: US-Gericht sieht keinen Cyberkrieg, Versicherer sollen an Merck zahlen
  1489. Patchday: Angreifer könnten F5-Netzwerkprodukte aus dem Verkehr ziehen
  1490. Kritische Schadcode-Lücke in Cisco SPA112 2-Port Phone Adapter bleibt offen
  1491. Uber-Hack: Ehemaliger Sicherheitschef entgeht Gefängnisstrafe
  1492. PHP-Registry Packagist: Sicherheitsforscher geht mit Attacke auf Jobsuche
  1493. Gefährliche Lücke in Veritas InfoScale Operations Manager mit Hürden
  1494. Virenschutz: Avira stört Firefox
  1495. Patchday Fortinet: Gefährliche Lücken in Netzwerkhardware geschlossen
  1496. heise-Angebot: iX-Workshop: Sich selbst hacken - Pentesting mit Open-Source-Werkzeugen
  1497. Welt-Passwort-Tag: Auf die Länge kommt es an
  1498. Penetrationstester: Angreifer im Dienste des Guten
  1499. Nutzlose Videobrillen: Des Einen Lizenz ist des Anderen Ransomware
  1500. Durchbruch für Passkeys? Google-Zugang ab sofort auch ohne Passwörter

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.