PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Nachrichten


Seiten : 1 2 [3] 4 5 6 7 8 9 10 11 12

  1. Juniper schließt OpenSSH-Lücken in Junos OS und Junos OS Evolved
  2. KRITIS in Zahlen: BSI gibt Einblicke in Stand der IT-Sicherheit
  3. Europol sperrt eigenes Forum nach erfolgreichem Einbruch
  4. Dell reagierte nicht auf Warnung vor Diebstahl von Kundendaten
  5. Selbstverpflichtung: Über 60 Hersteller geloben, "Secure by Design" zu werden
  6. Cyberangriffe: Abrechnungssystem britischer Armee; Testsystem bei IT-Sec-Firma
  7. Google Chrome: Exploit für Zero-Day-Lücke gesichtet
  8. Krypto-Betrüger: Sechs Österreicher festgenommen
  9. Microsoft wird konkreter mit veralteten TLS-Zertifikaten
  10. Über 100 neue Leaks: LockBit entfaltet nach Doxxing hektische Aktivität
  11. Dell: Einbruch in Kundenportal führt zu Datenabfluss
  12. Admins müssen selbst handeln: PuTTY-Sicherheitslücke bedroht Citrix Hypervisor
  13. heise-Angebot: iX-Workshop: Linux-Server vor Angriffen wirksam schützen
  14. Software-Schwachstellen: Admin-Lücken bedrohen BIG-IP-Appliances von F5
  15. NIS2-Umsetzungsgesetz zwischen deutschem Föderalismus und Weltpolitik
  16. l+f: Daten sind schön – vierstellige PINs visualisiert
  17. Yubikey: Neue Firmware unterstützt bis zu 100 Passkeys auf FIDO-Sticks
  18. heise-Angebot: IT-Sicherheitstag Mainz: Themen der Konferenz stehen fest, Anmeldung möglich
  19. heise-Angebot: iX-Workshop: Wie Angreifer vorgehen – Pentesting mit Open-Source-Tools
  20. Bundeswehr setzt Webex-Nutzung für externe Kommunikation aus
  21. Über 850.000 Opfer: Bande in China steckt hinter zehntausenden Fake-Shops
  22. heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 10 und 11 in Unternehmen
  23. Raspberry Pi Connect: Einfacher Fernzugriff im Browser
  24. VMware Avi Load Balancer: Rechteausweitung zu root möglich
  25. Lockbit: Ermittler wollen Kopf der Ransomware-Bande enttarnt haben
  26. Taylor Swift: Konzertkarten bei Eventim mit Passwort-Testen geklaut
  27. BSI-Präsidentin: "Allerhöchste Eisenbahn für mehr Schutz"
  28. Tunnelvision: Angreifer können VPNs aushebeln und Daten umleiten
  29. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 (10% Rabatt bis 21.05.)
  30. Zutrittssysteme von ICT für Klonen von Zugangsdaten anfällig
  31. heise-Angebot: heise Security Workshops im Mai/Juni: AD, M365, NIS-2 und Incident Response
  32. Android-Patchday: Angreifer können Rechte im System ausweiten
  33. Großbritannien: Einbruch in Militär-Gehaltsabrechnungssystem – wohl von China
  34. Cyberangriffe: Ex-BND-Chef fordert Hackbacks und Knacken von Kommunikation
  35. Trend Micro Antivirus One: Codeschmuggel im macOS-Scanner möglich
  36. Googles Android-Bug-Bounty: Erfolgsbilanz nach einem Jahr und Prämienerhöhung
  37. Lockbit-Darknet-Seite erneut von Strafverfolgern übernommen
  38. heise-Angebot: c't-Webinar: Passkeys statt Passwörter
  39. Microsoft: Sicherheit oberste Priorität in Produkten, Diensten und intern
  40. Finnland: Cyberkrimineller und Erpresser zu Gefängnisstrafe verurteilt
  41. Webex-Konferenzen der Bundeswehr waren über Monate einsehbar
  42. Cybervorfälle: London Drugs lahmgelegt; Datenschutzkatastrophe bei UnitedHealth
  43. Cyberangriff: Salamander-Schuhe nach Attacke offline
  44. Cyberattacke auf SPD und andere: Russische Angreifer nutzten Outlook-Lücke
  45. Secure by Design: CISA und FBI warnen vor Directory-Traversal-Lücken
  46. Adload-Malware: Apple rüstet XProtect nach
  47. Sicherheitsupdates: Angreifer können IP-Telefone von Cisco ausspionieren
  48. Microsoft: Keine automatische Lösung für 0x80070643-Update-Fehler mehr geplant
  49. Bundesregierung: Russland für Cyber-Angriff auf SPD verantwortlich
  50. Europol: Zwölf betrügerische Callcenter ausgehoben
  51. Angreifer umgehen Microsoft Smartscreen und brechen in Gitlab ein
  52. 2,8 Millionen Docker-Hub-Repositories mit Malware oder Phishing verseucht
  53. Ransomware REvil: Cyberkrimineller in den USA zu 13 Jahren Haft verurteilt
  54. Systemd-Alternative zu sudo soll Linux sicherer machen
  55. Microsoft: Patchday-Nebenwirkungen – VPN- und NTLM-Probleme
  56. Digitale Signatur: Datenleak bei Dropbox Sign
  57. Content Delivery Network JSDelivr: Ausfall trifft zahlreiche Websites
  58. Bitwarden liefert Authenticator als Standalone-App
  59. Sicherheitsupdates: Angreifer können WLAN-Gateways von Aruba kompromittieren
  60. Welt-Passwort-Tag: Passwörter massiv unter Beschuss
  61. Passkeys: FIDO2-Sicherheitsschlüssel mit Platz für 300 Passkeys
  62. Bei Marriott geleakte Kundendaten waren gar nicht verschlüsselt
  63. Acronis Cyber Protect: Rechteausweitung und Informationsleck möglich
  64. Neues URI-Schema wegen EU-Regulierung: Website-Verfolgung in Apples Safari
  65. Google Play blockiert mehr als 2 Millionen Trojaner-Apps – Tendenz steigend
  66. Okta warnt vor vermehrten Credential-Stuffing-Angriffen
  67. Wegen GPS-Jamming: Flughafen in Estland wird erst einmal nicht mehr angeflogen
  68. USA: Versicherer gab Millionen Patientendaten an Google, Microsoft und X
  69. l+f: Wenn eine Phishing-Website erfolgreicher als das Original ist
  70. Britische Regierung verbietet Geräte mit schwachen Passwörtern
  71. Netzwerkspeicher: Qnap schließt Sicherheitslücken aus Hacker-Wettbewerb Pwn2Own
  72. heise-Angebot: iX-Workshop KRITIS: Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  73. Passwort-Probleme am Wochenende: User aus Apple-Accounts ausgeloggt
  74. Microsoft will Anstrengungen bei IT-Sicherheit verdoppeln
  75. Winrar: Gefälschte Ausgaben unter Linux möglich und MotW-Probleme in Windows
  76. Datenleck: Android-TV kann E-Mails und Dateien von Nutzern offenlegen
  77. Cyberangriff in Belarus: Telegram-Bot soll KGB-Angestellte deanonymisieren
  78. Japanische Polizei testet Bezahlkarte, um Scam zu verhindern
  79. Globales Super-Wahljahr: Google befürchtet Manipulationen und Desinformation
  80. Sicherheitsupdates: Angreifer können GitLab-Accounts übernehmen
  81. heise-Angebot: iX-Workshop: OWASP® Top 10 – Sicherheitsrisiken für Webanwendungen verstehen
  82. WhatsApp rollt Passkey-Funktion für iOS aus
  83. heise-Angebot: heise Security Tour 2024 mit Lagebild, IT-Recht, Monitoring, KI und mehr
  84. Cross-Site Scripting: Sicherheitslücken in pfSense ermöglichen Admin-Cookieklau
  85. Cisco: Angreifer plazieren mithilfe neuer 0-Day-Lücke Hintertüren auf Firewalls
  86. Anonymisierendes Linux: Tails 6.2 legt Schwerpunkt auf Übersetzungen
  87. Microsoft korrigiert Exchange-Probleme der März-Updates mit Hotfix
  88. Octapharma Plasma: Nach auffälligen Aktivitäten in den USA Eintrag auf Leaksite
  89. AMD Radeon-Grafiktreiber: Update schließt Codeschmuggel-Lücke
  90. Forscher extrahiert DRM-Schlüssel von Microsoft und lädt Netflix-Filme runter
  91. heise-Angebot: iX-Workshop für KMUs: Schritt für Schritt zur sicheren IT
  92. Ransomware: Immer weniger Opfer zahlen Lösegeld – Zahlungsverbot in weiter Ferne
  93. eHealth: Nach Cyberangriff droht US-Bevölkerung großer Datenleak
  94. Whatsapp-Betrugsmasche: Polizei hebt Betrügerbande aus
  95. Ukrainisches CERT beschreibt Angriffe auf kritische Infrastruktur
  96. l+f: Jailbreak von Cisco-Appliance führt zu Doom-Zockabend
  97. Cyberattacken: Wasserversorungssystem in Texas übergelaufen
  98. heise-Angebot: iX-Workshop: Sich selbst hacken – Pentesting mit Open-Source-Werkzeugen
  99. Lastpass warnt vor überzeugender Phishing-Kampagne
  100. Each one teach one: Mitre-Organisation gibt Einblicke in Cyberattacke
  101. Ransomware: Quellcode von Witcher 3 und Cyberpunk 2077 veröffentlicht
  102. Jetzt patchen! Attacken auf Dateiübertragungsserver CrushFTP beobachtet
  103. Europol warnt Industrie und Regierungen vor Ende-zu-Ende-Verschlüsselung
  104. heise-Angebot: iX-Workshop: Linux-Server härten
  105. Vermutlich chinesischer Industriespione stahlen VW Daten zu E-Antriebstechnik
  106. NATO-Cyberübung "Locked Shields": Phishing verhindern, Container verteidigen
  107. Erneuter Cyberangriff auf Uni in Düsseldorf und mehr
  108. l+f: "Cisco erfindet die Security neu"
  109. Ionos-Phishing: Masche mit neuen EU-Richtlinien soll Opfer überzeugen
  110. DDoS-Plattform von internationalen Strafverfolgern abgeschaltet
  111. CISA und Europol teilen wichtige Details im Kampf gegen Akira-Ransomware
  112. FIDO2-Sticks: Lücke in Yubikey-Verwaltungssoftware erlaubt Rechteausweitung
  113. "iMessage abschalten": Warnung vor angeblichem Exploit verunsichert Nutzer
  114. l+f: GPT-4 liest Beschreibungen von Sicherheitslücken und nutzt sie aus
  115. Mitel SIP-Phones anfällig für unbefugte Zugriffe
  116. Microsoft: Edge-Update kann ungewollt Copilot-App installieren
  117. Europol nimmt Phishing-Dienste-Plattform Labhost hops
  118. Update für Solarwinds FTP-Server Serv-U schließt Lücke mit hohem Risiko
  119. Jetzt patchen! Root-Attacken auf Cisco IMC können bevorstehen
  120. Kapeka: Neuartige Malware aus Russland?
  121. Dubiose Werbung zu unnützen eIDAS-Zertifikaten
  122. Palo-Alto-Firewalls: Mehr Angriffe und Proofs-of-Concept aufgetaucht
  123. Oracle: Critical Patch Update bringt 441 Sicherheitskorrekturen
  124. PQC: Neuer Quantencomputer-Algorithmus bedroht gitternetzbasierte Verfahren
  125. heise-Angebot: Last Call: c't-Webinar Passkeys statt Passwörter
  126. Nur NIST P-521 betroffen: PuTTY-Lücke kompromittiert private SSH-Schlüssel
  127. Kritische Lücken in Ivanti Avalanche MDM gefährden Mobilgeräte in Firmen
  128. Webbrowser: Sicherheitsupdates für Chrome und Firefox
  129. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  130. heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 10 und 11 in Unternehmen
  131. xz-Attacke: Hinweise auf ähnliche Angriffsversuche bei drei JavaScript-Projekten
  132. IBM QRadar SIEM: Kritische Lücke durch Drittherstellerkomponente
  133. Sicherheitsvorfall beim MFA-Code-Provider für Ciscos Sicherheitsplattform Duo
  134. Lenovo: Sicherheitslücken in Server-Enclosure-Firmware
  135. Zugriffsmanagement: Kritische Admin-Lücke in Delinea Secret Server geschlossen
  136. Nexperia: Ransomware-Gruppe will 1 TByte Daten erbeutet haben
  137. Lancom-Setup-Assistent leert Root-Passwort
  138. heise-Angebot: Ethical Hacking für Admins – werde Pentester in unserer Webinar-Serie
  139. Google Titan-Sicherheitsschlüssel: Keine Passkey-Verwaltung
  140. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  141. Zweiter Vorfall bei Roku: Fast 600.000 Nutzerkonten betroffen
  142. Citrix-Updates schließen Sicherheitslücken in Xenserver und Hypervisor
  143. Deepfake-Anruf: Lastpass-Mitarbeiter fällt fast auf Fake-CEO rein
  144. Python und Telegram: Buchstabendreher ermöglichte Schadcode-Attacken
  145. Sicherheitsupdates: Schwachstellen in PHP gefährden Websites
  146. BKA schaltet kriminellen Online-Marktplatz ab
  147. Ransomware bei Kinderwunsch-Zentrum, Cyberangriff auf französischen Gemeinden
  148. BSI warnt vor aktiv angegriffener Sicherheitslücke in Palo-Alto-Firewalls
  149. Sicherheitslücken: Angreifer können Juniper-Netzwerkgeräte lahmlegen
  150. Linux-Kernel: Neuer Exploit verschafft Root-Rechte
  151. Google One künftig ohne VPN-Dienst, nur auf Pixel-Smartphones weiter verfügbar
  152. Nach Microsoft-Fiasko müssen US-Behörden groß aufräumen
  153. Intellexa: Spyware des Predator-Herstellers kommt über Online-Werbung
  154. Am besten alle abschalten: Noch mehr D-Link-NAS für Codeschmuggel anfällig
  155. Angriffe mit KI-generiertem Schadcode in angeblichen Metro-Rechnungen
  156. Details zum Microsoft-Leak: Über eine Million interne Dateien waren öffentlich
  157. WLAN-Access-Points von TP-Link 15 Minuten nach Reboot attackierbar
  158. heise-Angebot: heise Security Tour 2024 – Ende des Frühbucher-Tarifs naht
  159. Gezielte Spyware bespitzelt iPhones: Apple warnt Nutzer in vielen Ländern
  160. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  161. Google Chrome: Sandbox-Ausbruch durch bestimmte Gesten möglich
  162. Microsoft-Code und -Passwörter standen frei im Netz
  163. WTF: X veränderte User-Beiträge: Gefundenes Fressen für Phischer
  164. BatBadBut: Kritische Befehlsschmuggel-Lücke in Windows etwa in Rust
  165. Am besten abschalten: Alte NAS-Geräte von D-Link führen Fremdcode aus
  166. Malvertising-Kampagne zielt auf Systemadministratoren
  167. Patchday Adobe: Schadcode-Attacken auf Experience Manager & Co. möglich
  168. Patchday: Angreifer umgehen erneut Sicherheitsfunktion und attackieren Windows
  169. Fortinet liefert Updates: Admin-Cookie-Klau in FortiOS und FortiProxy möglich
  170. Robot Operating System: Zahlreiche Schwachstellen gefunden und geschlossen
  171. HP Poly CCX IP-Telefone erlauben unbefugten Zugriff
  172. X/Twitter: iPhones können sich per Passkey statt Passwort anmelden
  173. Notepad++: Entwickler warnt vor Parasiten-Webseite und bittet um Mithilfe
  174. SAP-Patchday: Zehn Sicherheitsmitteilungen im April
  175. Nvidias Chatbot-App ChatRTX ist für Schadcode-Attacken anfällig
  176. Angriff auf Wissenschaftsdatenbank: Cyberkriminelle legen Genios lahm
  177. Ransomware: US-Gesundheitsplattform soll nach AlphV-Betrug doppelt zahlen
  178. Microsoft: Neuer Treiber schützt Standard-Browser-Einstellung
  179. heise-Angebot: Sichere Softwareentwicklung: Jetzt noch Vortrag zur heise devSec einreichen
  180. Nach mehreren IT-Security-Vorfällen: Ivanti gelobt in offenem Brief Besserung
  181. heise-Angebot: iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysieren
  182. Jetzt patchen! Rund 16.500 VPN-Instanzen von Ivanti potenziell angreifbar
  183. Kritisches Datenleck in Kinderüberwachungs-App "Kid Security"
  184. Datenleck in Verwaltungs-Software von Cannabis-Clubs
  185. heise-Angebot: iX-Workshop Digital Forensics & Incident Response: Schützen, Erkennen, Reagieren
  186. Malvertising: Betrügerische Werbung auch bei Microsofts Bing
  187. heise-Angebot: iX-Workshop KRITIS: Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  188. heise-Angebot: iX-Workshop IT-Sicherheit für KMUs: Effektive Maßnahmen und Best Practices
  189. Dell-Server: BIOS-Lücke als Einfallstor für Angreifer
  190. Lexmark: Hochriskante Lücken erlauben Codeschmuggel auf Drucker
  191. Google One VPN: Übergriffige Zugangs-App gefährdet Datenschutz
  192. Malware als Spiele-Cracks über Youtube verteilt
  193. Sicherheitslücken: DoS-Attacken auf IBM-Datenbank Db2 möglich
  194. Sicherheitsupdates für Ivanti: Schadcode kann durch VPN-Verbindungen schlüpfen
  195. Cisco dichtet Schwachstellen in mehreren Produkten ab
  196. Politische Parteien vor der EU-Wahl häufiger Ziel von Cyberangriffen
  197. Schwachstelle gepatcht: Playstation Portal kann keine PSP-Titel mehr spielen
  198. Klatsche für Microsoft: US-Behörde wirft MS Sicherheitsversagen vor
  199. Sicherheitslückendatenbank NVD: NIST sucht den Ausweg aus Analyserückstand
  200. Microsoft gibt Preise für verlängerten Windows-10-Support bekannt
  201. Patchday Android: Angreifer können sich höhere Rechte verschaffen
  202. Sicherheit: USA und Großbritannien wollen gemeinsam KI testen
  203. heise-Angebot: iX-Workshop: Zero Trust für eine sichere Unternehmens-IT
  204. Kritische Sicherheitslücke in Wordpress-Plug-in Layerslider
  205. Codeschmuggellücke in VMware SD-WAN Edge und Orchestrator
  206. Google Chrome: Entwickler dichten drei Lücken ab, arbeiten an Cookie-Schutz
  207. Bitdefender hat hochriskante Sicherheitslücke abgedichtet
  208. Fehlkonfiguration: Datenleak beim Open Worldwide Application Security Project
  209. Anonymisierendes Linux: Tails 6.1 mit kleinen Korrekturen
  210. heise-Angebot: iX-Workshop: OWASP Top 10 – Sicherheitsrisiken für Webanwendungen vermeiden
  211. Synology Surveillance Station: Mehrere Lücken gefährden Sicherheit
  212. Cisco schließt Sicherheitslücken und gibt Tipps zur VPN-Absicherung
  213. CISA warnt vor Angriffen auf Sharepoint-Sicherheitslücken
  214. Datenleck: AT&T setzt die Passwörter von Millionen von Kunden zurück
  215. In-App-Browser als Spitzel: Aktivisten fordern Änderungen in Android und iOS
  216. BSI-Chefin: Deutschland auf Cyberangriffe schlecht vorbereitet
  217. Nach Cyberangriff auf schottische Gesundheitsbehörde erste Daten veröffentlicht
  218. xz-Attacke: Hintertür enträtselt, weitere Details zu betroffenen Distros
  219. Nachruf: Security-Legende Ross Anderson verstorben
  220. Hintertür in xz-Bibliothek gefährdet SSH-Verbindungen
  221. heise-Angebot: iX-Workshop IT-Sicherheit für KMUs: Effektive Maßnahmen und Best Practices
  222. Datenleck bei Urban Sports Club: Daten Tausender Mitglieder waren öffentlich
  223. Neue SugarCRM-Versionen schließen kritische Lücken
  224. Schon wieder zu viel Schadcode: Keine neuen Projekte für Python-Registry PyPI
  225. Benchmark: Welche KI taugt am besten für Cybersecurity?
  226. "Push Bombing": Erneut Angriffe auf iPhone-Nutzer
  227. Phishing: Polizei nimmt mutmaßlichen Internetbetrüger fest
  228. Play Store: Bösartige Apps machen Android-Smartphones zu Proxy-Knoten
  229. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  230. "Man-in-the-Middle"-Methode: Facebook hat wohl Snapchat-Verschlüsselung umgangen
  231. Software-Supply-Chain-Attacken abwenden: GitLab plant eine Dependency-Firewall
  232. Für mehr IT-Security: Airbus übernimmt Cybersicherheitsunternehmen Infodas
  233. Irisscans bei Minderjährigen: Auch Portugal stoppt Kryptoprojekt Worldcoin
  234. Webbrowser: Kritische Sicherheitslücke in Google Chrome gestopft
  235. Atlas VPN streicht die Segel
  236. Nach Datenleck bei Kita-App: Stay Informed richtet Informationsseite und FAQ ein
  237. Schadcode in Python-Paketen trifft Discord-Bot-Plattform mit 170.000 Usern
  238. heise-Angebot: Digital Design & UX Next: Zweite Auflage startet im April in München
  239. Security-Fiasko Exchange: BSI warnt vor über 17.000 angreifbaren Servern
  240. Googles KI-Suche: Malvertising und Malware-SEO schlagen durch
  241. heise-Angebot: Last Call: Ethical Hacking für Admins – werde Pentester in unserer Webinar-Serie
  242. Nach Taurus-Leaks: Neues BSI-Sicherheitskennzeichen für Videokonferenzen
  243. Secure by Design: CISA und FBI wollen SQL-Injections den Garaus machen
  244. heise-Angebot: iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysieren
  245. l+f: "Unsaflok" – unsichere Hotel-Türschlösser
  246. Loadbalancer: Sicherheitslücken in Loadmaster von Progress/Kemp
  247. Cyberangriff auf Wahlkommission: Großbritannien und USA sanktioneren Chinesen
  248. macOS 14.4.1 mit jeder Menge Bugfixes – Sicherheitshintergründe zu iOS 17.4.1
  249. StrelaStealer: Malware will E-Mail-Zugangsdaten von mehr als 100 Organisationen
  250. CyberRisikoCheck: BSI will IT-Sicherheit in kleinen Unternehmen stärken
  251. In-Store-Updates: Apple will iPhones ab April in der Verpackung aktualisieren
  252. Sicherheitslücken in Microsofts WiX-Installer-Toolset gestopft
  253. Bugfix-Updates: Apple stellt iOS 17.4.1, iPadOS 17.4.1 und visionOS 1.1.1 bereit
  254. Cyberbetrug: Von Klick- zu Smartphone-Farmen
  255. heise-Angebot: c't-Webinar: Passkeys statt Passwörter
  256. GPS-Jamming: Flightradar24 zeigt weltweite Störungen von Satellitennavigation an
  257. Wineloader von "CDU": Russische Cyberspione nehmen deutsche Politiker ins Visier
  258. Firefox: Notfall-Update schließt kritische Sicherheitslücken
  259. Microsoft: Lösung für Windows-Server-Probleme mit März-Updates
  260. Innenministerium: Faeser setzt zwei Digitalexperten vor die Tür
  261. GoFetch: Seitenkanal-Angriff auf Apple-Chips gefährdet Krypto-Schlüssel
  262. Cyberangriff auf Yacht-Anbieter, Daten von Vans gestohlen, Fujitsu prüft Vorfall
  263. Scam: Krabbenjesus und andere KI-Bilder bei Facebook und Instagram
  264. Kritische Sicherheitslücke in FortiClientEMS wird angegriffen
  265. Microsoft schließt Sicherheitslücke in Xbox-Gaming-Dienst – nach Hickhack
  266. Datenleck bei beliebter KiTa-App Stay Informed
  267. Illegaler Darknet-Marktplatz für Drogenhandel und Cybercrime abgeschaltet
  268. Monitoring-Software: Checkmk behebt Privilegieneskalation und Credential-Leck
  269. IBM-Software: Angreifer können Systeme mit Schadcode kompromittieren
  270. Lücken in Ruby-Gems ermöglichen Codeschmuggel und Datenleck
  271. LockBit: Operator im Interview, Ex-Mitarbeiter zu Haftstrafe verurteilt
  272. Betrugsmasche geknackte Handys: Erpresser fordern Bitcoin
  273. Attacken auf Ivanti Standalone Sentry und Neurons möglich
  274. Microsoft: März-Updates können Windows Server lahmlegen
  275. Mit KI gegen Schwachstellen im Sourcecode: GitHub startet Code Scanning Autofix
  276. heise-Angebot: heise Security Tour 2024 – Workshops zu AD, M365, NIS-2 und Incident Response
  277. Loop DoS: Verschiedene Netzwerkdienste leiden unter Protokoll-Endlosschleife
  278. Atlassian: Patch-Reigen im März für Bamboo, Bitbucket, Confluence und Jira
  279. Webbrowser Chrome: Google dichtet mehrere Sicherheitslecks ab
  280. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 – Herausforderungen und Chancen
  281. USA: Weißes Haus warnt vor gefährlichen Cyberangriffen auf Wasserwerke
  282. Ein Jahr Bedenkzeit: Deutschland unterstützt Bidens Anti-Spyware-Erklärung
  283. Sicherheitsupdates für Firefox und Thunderbird
  284. Tweaks-Malware nimmt Kinder und Jugendliche in Roblox ins Visier
  285. IT-Sicherheitsbericht: Datenpannen werden meist von Menschen verursacht
  286. Pentagon hat bereits 50.000 Schwachstellenmeldungen erhalten
  287. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  288. Phishing: Bank warnt vor dubiosen Anrufern
  289. Spring Security: Zugriffskontrollmechanismen in Java-Framework kaputt
  290. Anforderungen an Cybersecurity steigen, Pkw-Angebot schrumpft
  291. RaspberryMatic: Kritische Lücke erlaubt Codeschmuggel
  292. Scamio: KI-Chatbot von Bitdefender soll bei Betrugserkennung helfen
  293. Linux-Kernel 6.8.1: Korrekturen für Kernel 6.8
  294. Datenleck: 70 Millionen Datensätze von AT&T frei im Netz verfügbar
  295. Cheats bei Meisterschaftsspiel: Gerüchte um Codeschmuggel-Lücke in Apex Legends
  296. Microsoft: RSA-Schlüssellängen von 2048 Bit reichen für TLS-Zertifikate
  297. Spring Framework: Updates beheben neue, alte Sicherheitslücke
  298. Cybervorfall beim internationalen Währungsfonds und NHS
  299. SpaceX baut Spionagenetz "Starshield" für US-Militär
  300. heise-Angebot: iX-Workshop Digital Forensics & Incident Response: Schützen, Erkennen, Reagieren
  301. Sicherheitsforscher genervt: Lücken-Datenbank NVD seit Wochen unvollständig
  302. Cyberangriffe: Keine Ehre unter Kriminellen, Millionen Franzosen betroffen
  303. Angreifer belauschen KI-Antworten – trotz Verschlüsselung und mit Hilfe von KI
  304. Zwei Backdoors in Ivanti-Appliances analysiert
  305. Digitale Zertifikate: Online-Sperrung wird optional, Sperrlisten zur Pflicht
  306. Apple im Unternehmen: Fühlen sich Mac- und iPhone-User zu sicher?
  307. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  308. Google Safe-Browsing: Echtzeitschutz durch serverseitigen URL-Check
  309. Cardlink für Online-Apotheken: Gesundheitsministerium überstimmt Gematik-Partner
  310. Millionenbetrag mit Fake-Shops erbeutet: Anklage gegen mutmaßlichen Betrüger
  311. heise-Angebot: iX-Workshop: Zero Trust für eine sichere Unternehmens-IT
  312. Tor: Anonymisierungsdienst bringt Webtunnel gegen Zensur
  313. Bündnis Sahra Wagenknecht: Datenleck von Spenderinformationen
  314. Schnell upgraden: Problematische Sicherheitslücke in Apples GarageBand
  315. HP verteilt BIOS-Updates gegen Codeschmuggel-Lücke
  316. Cisco schließt hochriskante Lücken in IOS XR
  317. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  318. Online-Kriminalität: Erneut zehntausende Fälle 2023 in Niedersachsen
  319. Microsofts KI-Copilot für Security ist ab April zum Stundenlohn verfügbar
  320. Googles Bug Bounty zahlt 2023 zehn Millionen Dollar aus
  321. Studie: Viele Geräte und Systeme im Medizinbereich werden nicht mehr unterstützt
  322. KeePassXC: Version 2.7.7 liefert Passkey-Unterstützung
  323. AMD und Intel schließen CPU-Sicherheitslücken in Core- und Ryzen-CPUs
  324. Fortinet-Patchday: Kritische Lücken in FortiOS, FortiProxy und FortiClientEMS
  325. Adobe-Patchday: Angreifer können verwundbare Systeme übernehmen
  326. GitLab fixt PostgresSQL-Lücke nicht: Angreifer können Admin-Rechte erlangen
  327. Microsoft Patchday: Hersteller stopft 59 Sicherheitslücken
  328. Google Chrome: Drei Sicherheitslöcher gestopft
  329. Synology dichtet Sicherheitslecks in SRM ab
  330. SAP schließt zehn Sicherheitslücken am März-Patchday
  331. Verbraucherzentrale warnt vor Paypal-Phishing
  332. Frankreichs Regierung Ziel von Cyberangriffen in "nie dagewesener Intensität"
  333. Privatsphäre: Airbnb verbannt Sicherheitskameras ganz aus vermieteten Apartments
  334. Ivanti- und Fortinet-Lecks: Weiter viele Geräte verwundbar – auch CISA betroffen
  335. 1Password spendiert Android-App Passkey-Unterstützung
  336. MacBook Air M3: Apple macht SSD beim Einsteigermodell flotter
  337. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  338. Nach verheerendem Angriff auf Südwestfalen-IT: 205 Kommunen lassen IT prüfen
  339. ArubaOS: Sicherheitslücken erlauben Befehlsschmuggel
  340. Qnap warnt vor kritischer Lücke in QTS, QuTS Hero und QuTScloud
  341. Bundesnetzagentur fordert nach Anschlag auf Stromnetz mehr Schutz für Kritis
  342. Ransomware kostete Anhalt-Bitterfeld rund 2,5 Millionen Euro
  343. Russische Angreifer klauen Quellcode von Microsoft
  344. Angeblicher Tesla-Hack mit Flipper Zero entpuppt sich als Sturm im Wasserglas
  345. Jetzt patchen! Deutschland führt Liste mit verwundbaren TeamCity-Systemen an
  346. Cisco: Angreifer können sich zum Root-Nutzer unter Linux machen
  347. Sichere Webbrowser: Mozilla Firefox erfüllt alle Mindestanforderungen des BSI
  348. heise-Angebot: iX-Workshop IT-Sicherheit: Penetrationstests verstehen, ausschreiben, auswerten
  349. macOS 14.4 und mehr: Apple patcht schwere Sicherheitslücken
  350. Google Core Update gegen KI-Spam
  351. Datenpanne bei Drittanbieter: Finanzdienstleister American Express warnt Kunden
  352. VMware schließt Schlupflöcher für Ausbruch aus virtueller Maschine
  353. Fritz.box: Domain aus dem Verkehr gezogen
  354. Sicherheitslücken: Angreifer können Systeme mit IBM-Software attackieren
  355. heise-Angebot: iX-Workshop: Sicherheitsstrategien für Linux-Server
  356. Datenabfluss nach Ransomware-Angriff auf Klinikverbund im Kreis Soest
  357. iOS 17.4 und iOS 16.7.6: Wichtige sicherheitskritische Bugfixes
  358. Google Chrome: Update dichtet drei hochriskante Sicherheitslecks ab
  359. USA gehen gegen führende Köpfe der Spyware-Entwickler von Intellexa vor
  360. EU-Richtlinie NIS2: Warum kommunale Behörden nicht sicherer werden müssen
  361. Ransomware: ALPHV/Blackcat betrügt offensichtlich Partner und zieht sich zurück
  362. Neue Sicherheitsstrategie bei Google: Rust statt C++
  363. heise-Angebot: Ethical Hacking für Admins: Lerne Pentesting und mehr in unserer Webinar-Serie
  364. Jetzt updaten: Kritische Admin-Sicherheitslücken bedrohen TeamCity
  365. Patchday: Kritische Schadcode-Lücken bedrohen Android 12, 13 und 14
  366. WTF: b0rn 2 l33t: Pistorius-Statement zu Taurusaffäre mit Passwort 1234 zum Download
  367. E-Rezept: SMS-Code bei Cardlink entspricht nicht dem Stand der Technik
  368. heise-Angebot: heise Security Tour 2024 – Wissen schützt: Die Eintages-Security-Konferenz
  369. Angreifer können Systeme mit Dell-Software kompromittieren
  370. heise-Angebot: iX-Praxis-Workshop: Leitfaden für Cloud-Native-Architekturen und Kubernetes
  371. GitHub als Malware-Schleuder
  372. Kriminelle gestehen: Cyberangriff auf Epic Games und Leak waren Betrug
  373. Solarwinds: Codeschmuggel-Lücke in Security Event Manager
  374. Aruba: Kritische Schwachstellen in Clearpass Policy Manager
  375. Handelskette Pepco verliert 15,5 Millionen Euro durch Phishing
  376. Bundeswehr wurde bei Diskussion über Taurus per WebEx abgehört
  377. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  378. Halbes Jahr alte Windows-Lücke wird angegriffen
  379. EU-Parlament beschließt Online-Ausweis, beschränkt staatliche Root-Zertifikate
  380. Microsoft rudert etwas zurück: WSUS macht Rechner "verwaltet"
  381. CISA und Experten warnen vor hartnäckigen Backdoors auf Ivanti-Geräten
  382. heise-Angebot: iX-Workshop: ISO 27001 - Informationssicherheit im Unternehmen umsetzen
  383. LockBit-Drohung mit Leak zu Verfahren gegen Donald Trump wohl nur ein Bluff
  384. Sicherheitsupdate: Nividia-Grafikkarten-Treiber als Einfallstor für Angreifer
  385. "Crimemarket": Polizei beschlagnahmt kriminelle Handelsplattform im Internet
  386. Klage von WhatsApp: NSO Group muss Quellcode von Pegasus-Spyware herausrücken
  387. BSI findet bei Studie Schwachstellen von Steuererklärungsapps
  388. Cyberangriff auf US-Gesundheitsdienstleister: CISA und FBI ergreifen Maßnahmen
  389. IT-Sicherheitsprodukte von Sophos verschlucken sich am Schaltjahr
  390. Tails 6.0 ist da: Umstieg auf Debian 12 und Gnome 43
  391. Windows-10-Rechner bekommen Umstiegshinweise auf Windows 11 – in der Domäne
  392. 3D-Drucker von Anycubic gehackt, um vor weiteren Hacks zu warnen
  393. heise-Angebot: secIT 2024: Wie Windows Server 2025 Active Directory sicherer machen will
  394. Roboter und USB-Vibrator: Lücken und Enten in Kinder- und Erwachsenenspielzeug
  395. Cisco: Sicherheitslücken in NX-OS, FX-OS und weiteren Geräten geschlossen
  396. Betrugsmasche mit Deutschlandtickets aufgedeckt
  397. heise-Angebot: iX-Workshop: Microsofts Entra ID (AAD) erfolgreich gegen Angriffe absichern
  398. WTF: Um Papier zu sparen: Sparkasse Bremen verschickt 15.000 USB-Sticks mit AGB
  399. Ransomware: Epic Games ist angeblich Opfer einer Cyberattacke
  400. Teamviewer: Sicherheitslücke im Client ermöglicht Rechteausweitung
  401. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  402. Verbraucherzentrale Hessen erholt sich von Cyberattacke
  403. Webbrowser Chrome: Google dichtet vier Sicherheitslecks ab
  404. Remote-Desktop: RustDesk-Update entfernt Test-Zertifikat
  405. Webbrowser: Microsoft Edge-Update schließt Sicherheitslücken
  406. Kritische Lücke in Wordpress-Plug-in Ultimate Member leakt Passwort-Hashes
  407. Cyberattacken auf Thyssenkrupp, Luxuskaufhaus KaDeWe & Co.
  408. Februar-Sicherheitsupdates für Windows 11 können fehlschlagen
  409. Forscher bringen Sprachmodell bei, Websites zu hacken
  410. Drei Fragen, drei Antworten: Schreckgespenst NIS2
  411. Microsoft macht Ernst: Mail und Kalender wird durch neues Outlook ersetzt
  412. Windows 11: Testet Microsoft Hotpatching?
  413. "Ihre Postanschrift wurde geändert": Banking-App der ING pusht Fehlalarm
  414. Microsoft pimpt Logging für Behörden und Organisationen auf
  415. Cybersicherheit: Wann und wie kommt die NIS2-Umsetzung?
  416. eHealth: Cyberangriff sorgt für Probleme mit Rezepten in US-Apotheken
  417. heise-Angebot: iX-Workshop: KRITIS-Schutz nach § 8a BSIG – Kompetenz im Prüfverfahren
  418. Zwischen Selbstkritik und Trotz: LockBit rechtfertigt cyberkriminelle Handlungen
  419. Polizei NRW: Mehr Cybercrime-Inspektionen und Spurensicherung im Cyberraum
  420. Datenschutzbeauftragter: Grundsätzlich Finger vom Fax lassen
  421. heise-Angebot: iX-Workshop: Cloud-native-Umgebungen aufbauen (10% Rabatt bis 20.02.)
  422. Malware über kritische Lücke in ConnectWise ScreenConnect verteilt
  423. Ransomware-Gang: Ermittler trollen "LockBitSupp"
  424. WS_FTP: Update gegen Cross-Site-Scripting-Schwachstellen
  425. Sicherheitslücken: GitLab gegen mögliche Attacken abgesichert
  426. FTC will Avast zu 16,5 Millionen US-Dollar Strafe verdonnern
  427. Sicherheitsupdate: Root-Lücke bedroht Servermonitoringtool Nagios XI
  428. CMS Joomla bessert riskante Schwachstellen aus
  429. Playstation unterstützt jetzt Passkeys
  430. Codeschmuggel-Lücke in diversen HP Laser-Druckern
  431. Persönliche Daten von über 77.000 Facebook-Marketplace-Nutzern geleakt
  432. Google Play Store: Banking-Trojaner nimmt europäische Nutzer ins Visier
  433. Nach Signal: Auch Apple iMessage setzt auf Post-Quanten-Kryptographie
  434. Broadcom schließt Sicherheitslücken in VMware Aria Operations und EAP-Plug-in
  435. heise-Angebot: KI und Supply Chain Security: Jetzt noch Tickets für Frühjahrs-devSec sichern
  436. Netze: So will die EU Huawei & Co. bei Seekabeln stärker außen vor halten
  437. Firefox und Thunderbird: Updates bessern Schwachstellen aus
  438. heise-Angebot: secIT 2024: Schlag gegen Ransomware: Strafermittler geben spannende Einblicke
  439. Google Chrome 122: Zwölf Sicherheitslecks gestopft
  440. heise-Angebot: iX-Workshop: IT-Produkte nach EU-Standards fachgerecht prüfen und zertifizieren
  441. heise-Angebot: iX-Workshop: OWASP Top 10 – Schwachstellen in Webanwendungen und Gegenmaßnahmen
  442. Signal: Kontaktaufnahme über neue Nutzernamen anstatt Telefonnummern möglich
  443. Jetzt updaten: Kritische Codeschmuggel-Lücken in Connectwise Screenconnect
  444. Forscher rekonstruieren Fingerabdrücke anhand von Geräuschen
  445. Ransomware: Lockbit durch Ermittler zerschlagen - zwei Festnahmen
  446. Cybergang AlphV motzt über Loandepot und Prudential
  447. Android-Trojaner soll auch iPhone befallen können, klaut Fotos und Bankinfos
  448. WLAN-Kameras von Wyze: Mehr als 1500 User haben fremde Live-Aufnahmen betrachtet
  449. Automatische Übernahme von Surfdaten aus Chrome: Microsoft behebt Fehler in Edge
  450. "Operation Cronos": Internationalen Behörden gelingt Schlag gegen Lockbit
  451. Solarwinds-Updates schließen Codeschmuggel-Lücken
  452. Verfassungsschutz und Südkorea warnen: Nordkorea attackiert Rüstungsunternehmen
  453. Eset: Echtzeitscanner ermöglicht Löschen mit erhöhten Rechten
  454. Cyberangriff auf PSI Software: Kunden wohl nicht betroffen, Ermittlungen laufen
  455. Mastodon: Spamwelle zeigt Schwächen auf und weckt Sorge vor schlimmerer Methode
  456. Gegen die Apokalypse: Wissenschaftler fordern "Kill-Switch" für KI
  457. "Munich Accord": Projekte gegen Deepfakes im Superwahljahr, "Sora" wird geprüft
  458. KI: OpenAI und Microsoft schließen Konten staatlicher Bedrohungsakteure
  459. Cybersicherheit zwischen Whack-a-Mole und Sicherheitsstandards
  460. FBI und BKA übernehmen russisches Spionagenetz aus Routern
  461. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  462. Phishing und Spoofing: BSI gibt Hinweise zur E-Mail-Authentifizierung
  463. Datenleck bei Dubidoc: Noch unklar, ob Dritte bei Terminservice-Daten zulangten
  464. heise-Angebot: Last Call: c't-Webinar "KI für den Unternehmenseinsatz – vertraulich und sicher"
  465. ALPHV: 15 Millionen US-Dollar für Tipps zur Ergreifung der Ransomware-Gruppe
  466. Falsche DHL-Boten fordern am Telefon SMS-Code für vermeintliche Paketzustellung
  467. F5 behebt 20 Sicherheitslücken in Big-IP-Loadbalancer, WAF und nginx
  468. AusweisApp: Kritische Schwachstelle erlaubt Übernahme fremder Identitäten
  469. Authenticator: Twilio beerdigt Desktop-Variante von Authy
  470. Node.js: Sicherheitsupdates beheben Codeschmuggel und Serverabstürze
  471. BaFin warnt vor Renditeplaner
  472. AMD-CPU-Sicherheitslücken: Erste BIOS-Updates stehen bereit
  473. AlphaESS Wechselrichter: WLAN-Zugang mit unveränderlichem Passwort
  474. Jetzt patchen! Angreifer nutzen kritische Lücke in Microsoft Exchange Server aus
  475. Ransomware: Angriffe auf kritische Infrastrukturen und Hörgerätekette Kind
  476. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  477. AMD meldet zahlreiche Sicherheitslücken in Prozessoren
  478. Linux-Kernel-Entwickler kennzeichnen jetzt Sicherheitskorrekturen
  479. Zoom: Kritische Lücke erlaubt Angreifern aus dem Netz die Rechteausweitung
  480. Patchday: Adobe schließt Schadcode-Lücken in Acrobat & Co.
  481. Sicherheitslücke in Webmailer Roundcube wird angegriffen
  482. Patchday: Attacken auf Windows - Sicherheitsfunktion SmartScreen umgangen
  483. "Polens Watergate": Neue Regierung hat Beweise für umfangreiche Spyware-Kampagne
  484. Cybervorfall: Varta AG hält Produktion an
  485. DNS-Server: Bind und Unbound stolpern über Sicherheitslücke "KeyTrap"
  486. GMX, Web.de, Online-Dienste: Angriffe auf Zugangsdaten nehmen zu
  487. SAP patcht: 13 Sicherheitslücken abgedichtet
  488. heise-Angebot: heise Security Tour 2024 – Wissen schützt: Ab jetzt zum Blind-Bird-Tarif buchen
  489. Ransomware: Forscher decken dummen Krypto-Fail auf und veröffentlichen Decryptor
  490. Sicherheitslücken: Angreifer können Dell Unity kompromittieren
  491. Cisco: Eine weitere Security-Schicht für die Zugangskontrolle
  492. Qnap-Sicherheitslücken: NAS lassen sich Befehle aus dem Netz unterschieben
  493. heise-Angebot: Nächste Woche: Der heise Security Crashkurs zum Schutz vor Ransomware
  494. Microsoft Defender: Der Erkennung mit Komma entgehen
  495. ExpressVPN hat Leck bei DNS-Anfragen
  496. heise-Angebot: iX-Workshop: Aufbau einer Cloud-native-Umgebung (10% Rabatt bis 20.02.)
  497. PostgreSQL lässt sich beliebiges SQL unterjubeln
  498. Ransomware legt Stadtverwaltung in Österreich lahm und verzögert Bestattungen
  499. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  500. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  501. US-Regierungsbehörden: IT seit Jahren durch chinesische Angreifer unterwandert
  502. Elastic Stack: Pufferüberlauf ermöglicht Codeschmuggel in Kibana-Komponente
  503. Bootloader-Lücke gefährdet viele Linux-Distributionen
  504. Sicherheitsupdates: Authentifizierung von Ivanti Connect Secure & Co. defekt
  505. SonicOS SSL-VPN: Angreifer können Authentifzierung umgehen
  506. Sicherheitsupdates: SSL-VPN-Komponente von FortiOS angreifbar
  507. Anydesk-Einbruch: Hersteller bestätigt Dezember als Einbruchszeitpunkt
  508. Apple: Betrügerischer LastPass-Klon schafft es in den App Store
  509. Hive: 10 Millionen US-Dollar Belohnung für Hinweise zur Ransomware-Gruppe
  510. Lörrach und Konstanz: Datenpannen durch falsche Einstellungen
  511. Samsung stopft Sicherheitsleck im SSD-Tool Magician
  512. heise-Angebot: Sichere Softwareentwicklung: Vorträge für die heise devSec in Köln gesucht
  513. Sicherheitslücken: Codeschmuggel und Leistungsverweigerung bei ClamAV
  514. Alpha Innotec und Novelan-Wärmepumpen: Update gegen Sicherheitslücke
  515. Sicherheitsupdates: Kritische Lücken bedrohen Cisco Expressway Series
  516. heise-Angebot: iX-Workshop KRITIS: Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  517. IT-Sicherheitsforscher protestieren gegen geplante UN-Cybercrime-Konvention
  518. Googles Passwort-Manager lernt Account-Sharing mit der Familie
  519. Nach Cyberangriff: Kliniken im Kreis Soest von Notfallversorgung abgemeldet
  520. Lücke in Veeam Recovery Orchestrator erlaubt Rechteausweitung
  521. heise-Angebot: secIT 2024: Dreiste Social-Engineering-Maschen live miterleben
  522. Spionage-Vorwürfe: Niederlande sieht China für Cyberangriff verantwortlich
  523. VMware Aria: Sicherheitslücken erlauben etwa Rechteausweitung
  524. Jetzt patchen! TeamCity-Schwachstelle ermöglicht Zugang ohne Authentifizierung
  525. Sicherheitsupdates: Dell schließt ältere Lücken in Backuplösungen wie Avamar
  526. Anydesk-Einbruch datiert vermutlich auf Dezember 2023
  527. MIT-Student will ersten Kernel Exploit für visionOS gebaut haben
  528. Google Chrome: Update schließt mögliche Codeschmuggel-Lücken
  529. Verräterisches Social-Media-Posting: Mutmaßlicher Erpresser vor Gericht
  530. heise-Angebot: c't-Webinar: Passkeys statt Passwörter
  531. Kritische Schwachstellen in Multifunktions- und Laserdruckern von Canon
  532. Sicherheitsupdate: Mehrere Lücken gefährden Server-Monitoring-Tool Nagios XI
  533. Patchday Android: Kritische Schadcode-Lücke auf Systemebene geschlossen
  534. LKA warnt vor Kleinanzeigen-Phishing-Masche mit falschem Support-Chat
  535. Anydesk-Einbruch: BSI veröffentlicht Erkenntnisse
  536. Wärmepumpen von Alpha Inntotec und Novelan mit hardkodiertem Passwort
  537. HCL schließt Sicherheitslücken in Bigfix, Devops Deploy und Launch
  538. Videokonferenz voller KI-Klone: Angestellter schickt Betrügern 24 Millionen Euro
  539. FOSDEM 24: TPM-2-Chip als Datentresor unter Linux
  540. Kundendaten von Anydesk zum Verkauf angeboten
  541. Anonym arbeiten und surfen: Tails 5.22 ist da und Tails 6.0 erscheint zeitnah
  542. IBM Business Automation Workflow für DoS-Attacken & Co. anfällig
  543. IT-Sicherheitsüberwachung Juniper JSA für mehrere Attacken anfällig
  544. IT-Sicherheitsvorfall: Anydesk bestätigt Einbruch in Produktionssysteme
  545. QNAP: Neue Firmware-Versionen beheben Befehlsschmuggel-Lücke
  546. Sicherheitsupdate: IBM-Sicherheitslösung QRadar SIEM unter Linux angreifbar
  547. Abschaltbefehl: US-Behörden müssen Ivanti-Geräte vom Netz nehmen
  548. Bericht: Wie Angreifer in das Netzwerk von Cloudflare eingedrungen sind
  549. "Vault 7": CIA-Informant von Wikileaks muss 40 Jahre ins Gefängnis
  550. Nächster Cyberangriff auf Krankenhaus: Caritas-Klinik Dominikus betroffen
  551. CISA-Warnung: Alte iPhone-Schwachstelle wird aktiv ausgenutzt
  552. Mastodon: Diebstahl beliebiger Identitäten im föderierten Kurznachrichtendienst
  553. Cyberangriff: Kliniken Mittelfranken verhandeln nicht, Neustart der Systeme
  554. Youtube: "Video teilen" erstellt Links mit potenziellem Tracking-Parameter
  555. heise-Angebot: c't-Webinar: KI für den Unternehmenseinsatz – vertraulich und sicher
  556. Anonymes Surfen: Tor Browser absolviert Sicherheitstests
  557. Apple warnt vor Auswirkungen von britischem Spionagegesetz
  558. Ivanti: Neues ausgenutztes Sicherheitsleck, Updates endlich verfügbar
  559. Cybersicherheit: Generation Z gefährdeter als Boomer
  560. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  561. IT-Sicherheit: Teletrust warnt vor Kollaps deutscher Behörden
  562. Ransomware-Angriff: Kriminelle stehlen Daten aus Kliniken in Mittelfranken
  563. Fernwartungssoftware Anydesk kämpft mit Störungen
  564. Europcar: Das Datenleck, das keines war
  565. heise-Angebot: Last Call zum heise Security Webinar: Microsofts Entra/Azure AD absichern
  566. Linux: Sicherheitslücke in glibc bringt Angreifern Root-Privilegien
  567. White Phoenix: Online-Tool kann von BlackCat & Co. verschlüsselte Daten retten
  568. Cyberangriff auf Schneider Electric: Kunden bereits informiert
  569. Knapp 750 Stellen für IT-Sicherheit in Ministerien noch immer unbesetzt
  570. heise-Angebot: iX-Workshop: Wie Angreifer vorgehen – Pentesting mit Open-Source-Tools
  571. Sicherheitsupdates: DoS- und Schadcode-Attacken auf IBM ODM möglich
  572. Google Chrome: Update schließt vier Sicherheitslücken
  573. heise-Angebot: iX-Workshop: OWASP Top 10 – Schwachstellen in Webanwendungen und Gegenmaßnahmen
  574. Datenschutz einfach erklärt: Pixie-Bücher vom Bundesdatenschutzbeauftragten
  575. heise-Angebot: KI und Supply Chain Security: Frühbuchertickets für Frühjahrs-devSec sichern
  576. Ransomware-Bericht: Immer weniger Opfer zahlen Lösegeld
  577. Movie2k-Verfahren: Mutmaßlicher Betreiber händigt BKA 50.000 Bitcoin aus
  578. DLL Proxying: Trend Micro liefert Updates, weitere Hersteller angreifbar
  579. Kaspersky: Cyberkriminelle experimentieren mit KI
  580. Jetzt updaten! Exploits für kritische Jenkins-Sicherheitslücke im Umlauf
  581. Mercedes hat offenbar nicht aufgepasst und leakt Interna inklusive Sourcecode
  582. 23andme: Datendiebstahl erfolgte angeblich über fünf Monate
  583. Nach Cyberangriff: Ransomware-Gruppe Akira listet Toronto Zoo auf ihrer Leaksite
  584. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  585. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  586. "Kryptokalypse": BSI und EU-Partner mahnen quantensichere Verschlüsselung an
  587. Südwestfalen-IT: Angreifer errieten Passwort und kamen über bekannte Cisco-Lücke
  588. Fehlende MFA, Standardpasswort: So lief der Angriff auf die MS-Securityabteilung
  589. Verwirrend: Internet-Domain fritz.box zeigt NFT-Galerie statt Router-Verwaltung
  590. Paketmanager npm: Zur Abwechslung kein Schadcode, sondern Videos eingeschleust
  591. Kritische Lücken bedrohen Onlineshops auf Gambio-Basis
  592. iOS: Tiktok, X und Meta senden Analytics-Daten mit diesem Benachrichtigungstrick
  593. Diesmal bitte patchen: Security-Update behebt kritische Schwachstelle in GitLab
  594. Hacking-Wettbewerb Pwn2Own: Teilnehmer kombinieren drei Lücken und knacken Tesla
  595. Microsoft Edge 121 unterstützt moderne Codecs und stopft Sicherheitslecks
  596. Präparierte URL kann für Juniper-Firewalls und Switches gefährlich werden
  597. Bluetooth zu unsicher: US Navy sucht Alternative
  598. Jenkins: Codeschmuggel in Automatisierungslösung möglich
  599. heise-Angebot: secIT 2024: Cyberattacken zügig aufarbeiten und wieder geschäftsfähig werden
  600. Cisco: Lücke erlauben komplette Übernahme von Unified Communication-Produkten
  601. Cybercrime: Hewlett Packard Enterprise legt Attacke auf E-Mail-System offen
  602. Tausende Gitlab-Server noch für Zero-Click-Kontoklau anfällig
  603. heise-Angebot: iX-Workshop: Microsofts Entra ID (AAD) erfolgreich gegen Angriffe absichern
  604. Trend Micro Apex Central: Update schließt im zweiten Anlauf Sicherheitslücken
  605. Codeschmuggel-Lücke in HPE Oneview
  606. Finanzaufsicht sieht riskante Konzentration ausgelagerter IT-Dienstleistungen
  607. Millionen Daten bei Krankenversicherer erbeutet: 33-jähriger Russe sanktioniert
  608. Firefox: Passkey-Unterstützung und Sicherheitsfixes
  609. Fortra GoAnywhere MFT: Kritische Lücke macht Angreifer zu Admins
  610. Chrome-Update dichtet 17 Sicherheitslecks ab
  611. "Mother of all Breaches": 26 Milliarden altbekannte Datensätze
  612. Besorgniserregender Trend: CISA-Direktorin wird Opfer von "Swatting"
  613. Barracuda WAF: Kritische Sicherherheitslücken ermöglichen Umgehung des Schutzes
  614. heise-Angebot: Der heise Security Crashkurs zum Schutz vor Ransomware
  615. Konfigurationsübertragung kann Behelfslösung zum Schutz von Ivanti ICS aufheben
  616. Monitoringsoftware Splunk: Teils kritische Sicherheitslücken
  617. Sicherheitsfixes: Apple aktualisiert ältere Systeme – und räumt Zero Days ein
  618. iOS 17.3 & Co. verfügbar: Apple rüstet erweiterten iPhone-Diebstahlschutz nach
  619. Trello: Mehr als 15 Millionen Datensätze aufgetaucht
  620. Gefälschter Tweet zur Freigabe von Bitcoin-ETFs: SEC Opfer von SIM-Swapping
  621. US-Vorwahlen: KI-generierter Joe Biden rät Wählern vom Urnengang ab
  622. HP: Verchipte Druckerpatronen sind Sicherheitsrisiko
  623. Confluence: Kritische Sicherheitslücke in veralteten Versionen wird ausgenutzt
  624. Sicherheitsupdates: Schlupflöcher für Schadcode in Lexmark-Druckern geschlossen
  625. Zentralstelle Cybercrime warnt vor Phishing-Welle
  626. Ransomware: Lockbit angeblich bei Subway eingebrochen
  627. Untergrundforen-Admin zu 20 Jahren "überwachter Entlassung" verurteilt
  628. Inkognito-Modus nicht anonym: Google passt Beschreibung in Chrome an
  629. Kritische VMware-Sicherheitslücke wird angegriffen
  630. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  631. Cyber-Angreifer erbeuten E-Mails von Microsoft-Mitarbeitern
  632. Interpol warnt vor neuen Gefahren im Metaverse
  633. heise-Angebot: iX-Workshop: Linux-Server härten
  634. Microsoft: Tipps zu Fehler 0x80070643, Erinnerung an Bootloader-Blockliste
  635. Angreifer attackieren Ivanti EPMM und MobileIron Core
  636. Smartphones und mehr: Auch Umgebungslichtsensoren können spionieren
  637. heise-Angebot: heise devSec im Frühjahr: KI für Softwareentwicklung und Supply Chain Security
  638. Nextcloud: Lücken in Apps gefährden Nutzerkonten und Datensicherheit
  639. Trend Micro: Sicherheitslücken in Security-Agents ermöglichen Rechteausweitung
  640. MOVEit Transfer: Updates gegen DOS-Lücke
  641. Warum ein Sicherheitsforscher im Fall Modern Solution verurteilt wurde
  642. Schweizer Regierungsseiten nach Selenskyj-Besuch lahmgelegt
  643. Have I Been Pwned: Gigantisches Naz.API-Datenleak hinzugefügt
  644. Daten aus GPU belauscht: KI-Sicherheitslücke bei Apple Silicon, AMD und Qualcomm
  645. LKA warnt vor WhatsApp-Betrugsmasche
  646. Critical Patch Update: Oracle veröffentlicht 389 Sicherheitsupdates
  647. heise-Angebot: secIT 2024: Wie sich Firmen nach IT-Attacken idealerweise verhalten sollten
  648. Jetzt patchen! Vorsicht vor DoS-Angriffen auf Citrix NetScaler ADC und Gateway
  649. Ivanti-VPN-Sicherheitslücken führen zu tausenden kompromittierten Geräten
  650. Google Chrome: Sicherheitslücke wird in freier Wildbahn ausgenutzt
  651. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  652. Codeschmuggel in Juniper JunOS: Weltweit tausende Geräte betroffen
  653. Phemedrone-Infostealer umgeht Windows Defender Smartscreeen-Filter
  654. Kritische Sicherheitslücke: VMware vergaß Zugriffskontrollen in Aria Operations
  655. heise-Angebot: iX-Workshop: Einstieg in die IT-Sicherheit nach ISO 27001 (Last Call)
  656. 178.000 verwundbare Sonicwall-Firewalls öffentlich erreichbar
  657. Versionsverwaltung Git bald mit Rust-Code?
  658. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  659. Atlassian: Updates zum Patchday schließen 28 hochriskante Schwachstellen
  660. Landtag NRW: IT-Fernzugriff nach Sicherheitsupdate wieder aktiviert
  661. IT-Sicherheit: BSI soll "selbständig" werden, Schwachstellenmanagement wackelt
  662. Cross-Site-Scripting in Monitoringsoftware PRTG erlaubt Sessionklau
  663. heise-Angebot: c't-Webinar: KI für den Unternehmenseinsatz – vertraulich und sicher
  664. Nvidia-Updates schließen kritische Sicherheitslücken in KI-Systemen
  665. heise-Angebot: iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysieren
  666. 29-jähriger Ukrainer als Drahtzieher hinter Kryptomining-Kampagne verhaftet
  667. E-Rezept: Wie es bei Nutzung und Datenübermittlung um Freiwilligkeit steht
  668. Ransomware-Gang Medusa erpresst Hilfsorganisation
  669. Stuxnet: Niederländischer Geheimdienst half wohl bei Sabotage im Iran
  670. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  671. BSI: Verwirrung um Anforderungen an Schlüssellängen für TLS-Verbindungen
  672. Pufferüberlauf und andere Sicherheitslücken in IBM Business Automation Workflow
  673. Bitwarden legt Passkey-Unterstützung für Web-App nach
  674. Jetzt patchen! Kritische Sicherheitslücke in GitLab ermöglicht Accountklau
  675. Bluetooth-Lücke: Apple sichert Tastaturen mit neuer Firmware ab
  676. l+f: Vom Trojaner besessen: Wenn smarte Werkzeuge den Dienst verweigern
  677. Microsoft liefert Abhilfe zur Installation von Updates in WinRE-Partition
  678. Bericht: BKA hat Staatstrojaner gegen Reichsbürger eingesetzt
  679. Splunk, cacti, checkmk: Sicherheitslücken in Monitoring-Software
  680. OpenSSH: Unterstützung für DSA-Schlüssel verschwindet nächstes Jahr
  681. Juniper Networks bessert zahlreiche Schwachstellen aus
  682. Sicherheitspatch: IBM Security Verify für Root-Attacken anfällig
  683. heise-Angebot: Der heise Security Crashkurs zum Schutz vor Ransomware
  684. Zoho ManageEngine: Codeschmuggel in ADSelfService Plus möglich
  685. "Raffiniertester Exploit aller Zeiten": Sicherheitsexperte beschuldigt Apple
  686. BIOS-Sicherheitsupdates von Dell und Lenovo
  687. heise-Angebot: iX-Workshop: Linux-Server härten (Last Call)
  688. Microsoft Exchange 2019 erreicht Mainstream-Support-Ende
  689. Sicherheitspatch: API-Fehler in Cisco Unity Connection macht Angreifer zum Root
  690. Zerodays bei Ivanti aktiv genutzt: Connect Secure und Policy Secure sinds nicht
  691. Unerwünschte Inhalte: Chinesische Polizei hat angeblich Apple AirDrop "geknackt"
  692. Cyberattacken und Ransomware: Mehrere Opfer, Code-Verkauf und freier Decryptor
  693. Webkonferenzen: Zoom-Sicherheitslücken ermöglichen Rechteausweitung
  694. Cyberwar: Ukraine und Russland haben auch Finanzinstitutionen im Visier
  695. Update gegen Rechteausweitung in FortiOS und FortiProxy
  696. Falschmeldung auf Twitter: SEC genehmigt doch keine Bitcoin-Fonds
  697. Patchday Adobe: Mehrere Schwachstellen in Substance 3D Stager geschlossen
  698. Patchday Microsoft: Kerberos-Authentifizierung unter Windows verwundbar
  699. Google Chrome-Update schließt Sicherheitslücke mit hohem Risiko
  700. Schweizer Geheimdienst räumt verdachtsunabhängige Massenüberwachung ein
  701. Skrupel nur vorgeschoben? Ransomware-Banden attackieren Kliniken
  702. Bericht: NIST warnt vor vergifteten KI-Systemen und zeigt Schutzmaßnahmen auf
  703. IT-Sicherheitsvorfall bei Handwerkskammern in Mecklenburg-Vorpommern
  704. Synology warnt vor Sicherheitslücke im DSM-Betriebssystem
  705. Sicherheitslücken-Statistik: 2023 gab es 15 Prozent mehr CVEs als im Vorjahr
  706. SAP-Patchday: Teils kritische Lücken in Geschäftssoftware
  707. Cybercrime: Nordkorea stahl letztes Jahr 600 Millionen US-Dollar
  708. Cybergang AlphV bei internationalem Rüstungszulieferer Ultra eingedrungen
  709. Jetzt patchen! Attacken auf Messaging-Plattform Apache RocketMQ
  710. cURL-Maintainer: KI liefert "Scheiß-Berichte" als Bug-Reports
  711. cURL-Maintainer: KI liefert "Scheiß-Berichte" als Bug-Reports
  712. heise-Angebot: heise Security Webinar: Microsofts Entra ID – Angriffe verstehen und verhindern
  713. Cookieklau per Malware und API: Google beruhigt Nutzer und nennt Gegenmaßnahmen
  714. IBM warnt vor Sicherheitslücke in Db2
  715. Phishing-Masche: Angeblicher Restbetrag in ELSTER als Köder
  716. Sicherheitsupdates: Schadcode- und DoS-Attacken auf Qnap NAS möglich
  717. Fallzahlen bezüglich Kinderpornografie im Netz unverändert hoch
  718. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  719. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  720. Cybertrading: Erneuter Schlag gegen Organisierte Kriminalität
  721. Ukraine-Krieg: Russische Einbrecher seit Mitte 2023 im Kyivstar-Netzwerk
  722. TÜV-Verband warnt vor unsicheren smarten Fitnessgeräten
  723. Ransomware: Nach der Erpressung folgt umgehend die nächste Erpressung
  724. Kritische Schadcode-Lücke gefährdet Ivanti Endpoint Manager
  725. Wegen russischer Spionage: Ukraine blockiert Zugriffe auf Webcams
  726. X-Konto von Mandiant geknackt
  727. 23andme: "Fahrlässige" User selbst schuld an Datendiebstahl, Klagen zwecklos
  728. Terrapin-Attacke: Millionen SSH-Server angreifbar, Risiko trotzdem überschaubar
  729. Lastpass: Längere Masterpasswörter, Dark-Web-Überprüfung und MFA-Neustart
  730. Australien: Cyberangriff auf Audio-Video-System der Justiz
  731. Ungenutzte Zwei-Faktor-Authentifizierung: Routen von Anbieter Orange umgeleitet
  732. BSI: Windows-Treibermanagement ist "herausfordernd", Härtung empfehlenswert
  733. Netzwerkanalystool Wireshark gegen mögliche Attacken abgesichert
  734. Patchday Android: Angreifer können sich höhere Rechte erschleichen
  735. Update für Google Chrome schließt sechs Sicherheitslücken
  736. heise-Angebot: secIT 2024: Aktuelle Ransomware-Attacken erfolgreich abwehren
  737. Lücke in Barracuda E-Mail Security Gateway ermöglichte Code-Einschleusung
  738. Krypto-Bankraub: 82 Millionen Dollar bei Orbit Chain gestohlen
  739. Sicherheitsupdate: Schadcode-Attacken auf Juniper Secure Analytics möglich
  740. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  741. Neue Malware-Funktion ermöglicht dauerhafte Übernahme von Google-Konten
  742. Nach Exploit: Angreifer könnten iPhone-Blockierungsmodus manipulieren
  743. Von Malware mißbraucht: Microsoft deaktiviert App-Installationen per Website
  744. heise-Angebot: iX-Workshop: Sich selbst hacken – Pentesting mit Open-Source-Werkzeugen
  745. Ransomware: Fehler in Black-Basta-Programmierung ermöglicht Entschlüsselungstool
  746. Neue Lücke in altem E-Mail-Protokoll: SMTP smuggling
  747. Microsoft schaltet App-Installationshilfe ab
  748. 37C3: Übertreibt es nicht mit der Softwareisierung – Geheimnisverlust droht
  749. 37C3: Kartensperrsystem KUNO lud IT-Kundige zum Entsperren ein
  750. 37C3: Wie sich das Blatt bei der Chatkontrolle kurz vor knapp wendete
  751. 37C3: Kopierschutz AACS 2 für Ultra HD Blu-rays ist geknackt
  752. Mobilfunknetze: Huawei sorgt für Zoff in der Bundesregierung
  753. 37C3: Russische und iranische TOR-Blockaden und unliebsame EU-Sperren
  754. Neuer iPhone-Diebstahlschutz: "Wichtige Orte" als Sicherheitsloch
  755. Operation Triangulation: "Raffiniertester Exploit aller Zeiten" auf iPhones
  756. Kritische Sicherheitslücke in Perl-Bibliothek: Schwachstelle bereits ausgenutzt
  757. Tesla: IT-Sicherheitsforscher verschaffen sich Zugriff auf Autopilot-Hardware
  758. Cyberangriff auf Kliniken in Ostwestfalen
  759. Nach Bilder-Leak: Ubisoft untersucht möglichen Cyber-Angriff
  760. Bluebrixx: Cyberangriff auf Online-Shop
  761. Smartes Xiaomi-Türschloss: Besitzer beschwert sich über spontane Entriegelung
  762. Cyberattacke: Angreifer hatten Zugriff auf Daten von Easypark-Kunden
  763. "Alternatives Erscheinungsbild": Face-ID-Komfortfunktion als Sicherheitsproblem
  764. Videoident: BSI und französisches Pendant wollen besser geschützte Verfahren
  765. Kritische Lücken in Mobile-Device-Management-Lösung Ivanti Avalanche geschlossen
  766. heise-Angebot: Webinar zum Aktionspreis: Active Directory – Angriffe verstehen und verhindern
  767. Darknet: Polizei hebt "Kingdom Market" aus
  768. Google Chrome: Update schließt bereits angegriffene Zero-Day-Lücke
  769. Insomniac Games: Kriminelle leaken interne Daten zu "Wolverine" & Co.
  770. Firefox und Thunderbird: Sicherheitslücken geschlossen und Funktionen ergänzt
  771. heise-Angebot: secIT 2024: So kontern Sie aktuelle Cyberangriffe
  772. CitrixBleed erst nach zwei Wochen gepatcht: 36 Millionen Kundendaten abgegriffen
  773. Ransomware: Ermittlungsbehörden gelingt Schlag gegen Blackcat/ALPHV
  774. heise-Angebot: iX-Workshop KRITIS: Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  775. OpenAI stellt sein risikobasiertes Sicherheitskonzept vor
  776. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  777. Mysteriöse Ausfälle: Hersteller blockiert Züge bei Reparatur durch Dritte
  778. Standard-Passwörter: US-Bundesbehörde CISA klopft Herstellern auf die Finger
  779. Botnet: Neue Qakbot-Phishing-Kampagne entdeckt
  780. heise-Angebot: iX-Workshop: Schutz vor Cyberangriffen - Verstehen, erkennen und abwehren
  781. Estland: 10.000 Personen von Gendaten-Leak betroffen
  782. Microsofts Angriffssimulationstraining gefährdete Schulungsteilnehmer
  783. Microsoft gelingt Schlag gegen Cybercrime-as-a-Service-Anbieter
  784. Jetzt patchen! Botnetz InfectedSlurs hat es auf Qnap NAS abgesehen
  785. heise-Angebot: iX-Praxis-Workshop: Awareness für Cybersicherheit im Unternehmen stärken
  786. Ransomware-Gruppen buhlen zunehmend um Medien-Aufmerksamkeit
  787. MongoDB meldet unbefugten Zugriff auf Unternehmenssysteme
  788. iOS 17.2: Flipper Zero kann keine iPhones mehr crashen
  789. Sicherheitsupdates: Fortinet schützt Firewalls & Co. vor möglichen Attacken
  790. Squid-Proxy: Denial of Service durch Endlosschleife
  791. heise-Angebot: heise Security Webinar: Microsofts Entra ID – Angriffe verstehen und verhindern
  792. Ransomware: AlphV meldet sich zurück, Aufruhr in der Szene
  793. Jetzt patchen! Attacken auf kritische Lücke in Apache Struts beobachtet
  794. Zoom behebt Sicherheitslücken unter Windows, Android und iOS
  795. Domains beschlagnahmt: Microsoft geht gegen Accountbetrug vor
  796. Zwei Jahre Haft: Entlassener Cloud-Admin sabotiert Ex-Arbeitgeber
  797. Sicherheitsbehörden drängen Softwarehersteller zu sicheren Programmiersprachen
  798. Ransomware-Angriff: LockBit reklamiert Attacke auf Energieagentur für sich
  799. iPhone geklaut: iOS 17.3 soll vor Account-Plünderung schützen
  800. Playstation: Insomniac wird wohl Opfer von Ransomware-Attacke
  801. Patchday Adobe: Adobe schließt 185 Sicherheitslücken in Experience Manager
  802. Patchday Microsoft: Outlook kann sich an Schadcode-E-Mail verschlucken
  803. Signal: Unsere Push-Benachrichtigungen zeigen Spionen nichts
  804. Hacker-Angriff auf ukrainischen Mobilfunkanbieter Kyivstar
  805. Europol warnt: Organisiertes Verbrechen setzt auf Bluetooth-Tracker
  806. Sicherheitsupdate Apache Struts: Uploadfunktion kann Schadcode passieren lassen
  807. Apple gibt Updates frei: Diese Neuerungen bringen iOS 17.2 & Co
  808. Temu: Mehr Sicherheit durch Zwei-Faktor-Authentifizerung und Bug-Bounty-Programm
  809. Informationsleck in "Counter-Strike 2": Manipulierte Namen erlaubten IP-Abgriff
  810. WordPress Elementor: Halbgarer Sicherheitspatch gefährdete Millionen Websites
  811. Sicherheitslücken: Apple-Patches auch für ältere Betriebssysteme – außer iOS 15
  812. Patchday: SAP behandelt mehr als 15 Schwachstellen
  813. Blackberry findet neuen Chef, storniert Spaltung mit Börsengang
  814. IT-Security: BSI erhöht Sicherheitsanforderungen für Rechenzentren des Bundes
  815. DICOM-Server: Millionen Patientendaten ungeschützt, aber nicht in Deutschland
  816. Avira: Virenschutz-Update sorgt für lahmgelegte Rechner
  817. heise-Angebot: Konferenzmesse secIT 2024: Mit Workshop-Wissen Cybercrime abwehren
  818. Bluetooth-Lücke erlaubt Einschleusen von Tastenanschlägen
  819. Sicherheitslücken: Angreifer können Schadcode auf Qnap NAS schieben
  820. 5G-Schwachstellen: Mehr als 710 Handy-Modelle mit 5Ghoul verwundbar
  821. Mutmaßungen über Razzia bei Ransomware-Gruppe: AlphV-Seiten im Darknet offline
  822. Ransomware: Toyota informiert nach Angriff auf Finanzservice erste Kunden
  823. Cyberangriff in Südwestfalen: Wiederaufbau geht langsamer als erhofft
  824. Sicherheitslücke in Microsoft Edge ermöglicht Codeschmuggel
  825. Sicherheitsupdate: WordPress unter bestimmten Bedingungen angreifbar
  826. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 (Rabatt bis 09.01.)
  827. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  828. Facebook Messenger wird öfter verschlüsseln, Bilder weniger komprimieren
  829. KI in der Softwareentwicklung: Fluch oder Segen für die Sicherheit?
  830. l+f: WordPress-Sicherheitswarnung mit Hintertür
  831. Facebooks Messenger bekommt Ende-zu-Ende-Verschlüsselung
  832. Windows 10: Security-Updates nach Support-Ende
  833. heise-Angebot: iX-Workshop: Linux-Server härten (Rabatt bis 07.01.)
  834. Zehn Sicherheitslücken in aktueller Chrome-Version geschlossen
  835. SLAM: Neue Spectre-Variante gefährdet zukünftige CPU-Generationen
  836. Codeschmuggel in Atlassian-Produkten: Vier kritische Lücken aufgetaucht
  837. Pentesting: Kali Linux 2023.4 mit neuen Tools und fit für Raspi 5
  838. Cisco baut KI-Features in seine Firewalls
  839. heise-Angebot: iX-Workshop: Wie Angreifer vorgehen – Pentesting mit Open-Source-Tools
  840. Patchday Android: Android 11, 12, 13 und 14 für Schadcode-Attacken anfällig
  841. Sicherheitslücke in iOS 16 soll angeblich leichteres Auslesen ermöglichen
  842. Neue Squid-Version behebt Denial-of-Service-Lücken
  843. heise-Angebot: iX-Workshop KRITIS: Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  844. Atomkomplex Sellafield: Regierung widerspricht Bericht über Hackerangriff
  845. Phishing-Angriffe: Betrüger missbrauchen Hotelbuchungsplattform booking.com
  846. Sicherheitsupdates: Angreifer können Zyxel-NAS mit präparierten URLs attackieren
  847. Entwicklungsplattform: Neue GitLab-Versionen beheben zehn Sicherheitslücken
  848. 23andme: Daten zu 14.000 Accounts und Millionen "Verwandten" abgegriffen
  849. heise-Angebot: iX-Praxis-Workshop: Awareness für Cybersicherheit im Unternehmen stärken
  850. UEFI-Schwachstelle LogoFAIL: Secure Boot mit manipulierten Bootlogos umgehbar
  851. Sicherheitsupdate: Verwundbare Komponenten gefährden Nessus Network Monitor
  852. Sicherheitspatch verfügbar: Kritische Lücke in VMware Cloud Director behoben
  853. Support ausgelaufen: Mehr als 20.000 Exchange Server potenziell angreifbar
  854. Nach Cyberangriff auf Klinikum Esslingen: Analyse läuft "auf Hochtouren"
  855. Ransomware Black Basta beschert Erpressern über 100 Millionen Dollar Umsatz
  856. Cyber Resilience Act: EU einigt sich auf Vorschriften für vernetzte Produkte
  857. iOS 17.1.2, iPadOS 17.1.2 und macOS 14.1.2: Sicherheitsupdates und Bugfixes
  858. London: Ransomware-Gruppe Rhysidia droht, Krankenhausdaten zu versteigern
  859. heise-Angebot: iX-Workshop: Microsofts Entra ID (AAD) erfolgreich gegen Angriffe absichern
  860. Gründer des Hacking Team verhaftet: Verdacht des Mordversuchs
  861. Google: KI-gestützte Malware-Analyse und Safety Engineering Center in Málaga
  862. BLUFFS: Neue Angriffe gefährden Bluetooth-Datensicherheit auf Milliarden Geräten
  863. Mit Wortwiederholungs-Trick: ChatGPT läßt sich Trainingsdaten entlocken
  864. Apache ActiveMQ: Mehrere Codeschmuggel-Lücken von Botnetbetreibern ausgenutzt
  865. Sicherheitslücke in IBM Security Guardium ermöglicht Angriff per CSV-Datei
  866. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  867. Humble Book Bundle "Hacking" bietet bis zu 18 Bücher und unterstützt die EFF
  868. Sicherheitslücke in Hikvision-Kameras und NVR ermöglicht unbefugten Zugriff
  869. Sicherheitslücke: Schadcode-Attacken auf Solarwinds Platform möglich
  870. Zettel und Stift statt Computer: Sicherheitsmaßnahmen in Vorpommern-Rügen
  871. Ukraine: Fünf Festnahmen bei Razzia gegen Ransomware-Bande
  872. Scans zu kritischer Sicherheitslücke in ownCloud-Plugin
  873. Jetzt patchen! Attacken auf Google Chrome
  874. Okta: Doch viel mehr als ein Prozent der Kundschaft von Datendiebstahl betroffen
  875. Cybersicherheitgipfel: Fast alle wollen zusammenarbeiten – zu ihren Bedingungen
  876. Microsoft stellt Sicherheitsfeature Application Guard for Office ein
  877. Web-Verschlüsselung: OpenSSL 3.2.0 ist da und verschlüsselt robuster
  878. heise-Angebot: Stark gegen Hacker mit den iX-Workshops
  879. Schweiz: Cyberkriminelle veröffentlichen Daten der Steuerverwaltung im Darknet
  880. Chinesische Cyberkriminelle hatten jahrelang Zugriff auf Chiphersteller NXP
  881. Synology schließt Pwn2Own-Lücke in Router-Manager-Firmware
  882. Cyberangriff: Zwölf Gemeinden in Schwaben betroffen, Erpresser fordern Geld
  883. OpenSSL 3.2 implementiert TCP-Nachfolger QUIC
  884. Sicherheitsupdates: Foxit PDF unter macOS und Windows verwundbar
  885. Betrugsmasche: LKA Niedersachsen warnt vor falschen Temu-Liefernachrichten
  886. Wichtiges Admin-Werkzeug: Wireshark erstmals für ARM64-Windows
  887. "Hybride Bedrohungen": EU-Cybersicherheitsübung zum Schutz von Wahlen
  888. Cloud-Computing-Software ownCloud und Nextcloud angreifbar
  889. Windows Hello: Sicherheitsforscher fälschen Fingerabdruck mit Raspberry Pi 4
  890. Atlassian rüstet Jira Data Center and Server & Co. gegen mögliche Attacken
  891. Hackbacks: Normen für "aktive Cyberabwehr" sollen das Schlimmste verhindern
  892. Neue Outlook-App: BSI sieht Cloudzwang kritisch
  893. Lockbit-Ransomware: Strengere Verhandlungsregeln sollen Profit steigern
  894. Mozilla baut Datenschutz und Sicherheit von Firefox und Thunderbird aus
  895. Cyberangriff in Südwestfalen: Zeitplan für Notbetrieb und Wiederanlauf steht
  896. Türkei: Datenhehler stellen Imfpdaten kostenlos ins BreachForums
  897. Zugangsdatenabfluss im neuen Outlook: Datenschützer rät zum Verzicht
  898. BSI wirbt für sein IT-Sicherheitskennzeichen
  899. Sicherheitsforscher finden kritische Fehler in KI-Werkzeugen Ray, MLflow und H2O
  900. Synology schließt kritische Firmware-Lücke in Überwachungskameras
  901. Updates für Trellix ePolicy Orchestrator schließen Sicherheitslücken
  902. Hacker-Kongress 37C3: Ticketpreise und Vorverkaufstermine stehen fest
  903. Code-Schmuggel: Neue Splunk-Versionen beheben Sicherheitslücken
  904. Sicherheitsupdates: Juniper Secure Analytics ist angreifbar
  905. US-Urteil: Wirecard-Auftragshacker zu 80 Monaten Gefängnis verurteilt
  906. Linux-Kernel 6.6 bekommt drei Jahre Langzeitunterstützung
  907. Nach Schwachstellenfund: ETSI will Tetra-Verschlüsselungslösung veröffentlichen
  908. Google bringt neue Titan-Sicherheitsschlüssel mit Platz für viele Passkeys
  909. Cyberangriff auf Südwestfalen-IT: Mehr Kommunen betroffen, Notbetrieb hält an
  910. Anonymisierendes Linux: Tails 5.19.1 behebt Tor-Lücke, Audit-Ergebnisse sind da
  911. Ransomwarebande Medusa attackiert Toyota und fordert 8 Millionen US-Dollar
  912. Wichtige neue Sicherheits- und Admin-Features fürs Windows-Subsystem für Linux
  913. FortiNet flickt schwere Sicherheitslücken in FortiOS und anderen Produkten
  914. Bildbearbeitung: Angreifer können Gimp Schadcode unterjubeln
  915. Reptar: Sicherheitslücke in Intel-CPUs bedroht Cloud-Server
  916. heise-Angebot: Stark gegen Hacker mit den iX-Workshops
  917. WordPress-Plug-in: Lücke in WP Fastest Cache gefährdet hunderttausende Websites
  918. TikTok: KI-gestützte Krypto-Währung-Abzocke nimmt zu
  919. Black Friday: Sicherer online einkaufen
  920. Programmiersprache Rust: Noch mehr Geld für noch mehr Sicherheit
  921. l+f: Ransomwarebande verpetzt Opfer bei US-Behörde
  922. Nach Schwachstellenfund: ETSI will Tetra-Verschlüsselungslösung veröffentlichen
  923. Google bringt neue Titan-Sicherheitsschlüssel mit Platz für viele Passkeys
  924. Cyberangriff auf Südwestfalen-IT: Mehr Kommunen betroffen, Notbetrieb hält an
  925. Anonymisierendes Linux: Tails 5.19.1 behebt Tor-Lücke, Audit-Ergebnisse sind da
  926. FortiNet flickt schwere Sicherheitslücken in FortiOS und anderen Produkten
  927. Wichtige neue Sicherheits- und Admin-Features fürs Windows-Subsystem für Linux
  928. Ransomwarebande Medusa attackiert Toyota und fordert 8 Millionen US-Dollar
  929. Bildbearbeitung: Angreifer können Gimp Schadcode unterjubeln
  930. Reptar: Sicherheitslücke in Intel-CPUs bedroht Cloud-Server
  931. heise-Angebot: Stark gegen Hacker mit den iX-Workshops
  932. WordPress-Plug-in: Lücke in WP Fastest Cache gefährdet hunderttausende Websites
  933. TikTok: KI-gestützte Krypto-Währung-Abzocke nimmt zu
  934. Black Friday: Sicherer online einkaufen
  935. Programmiersprache Rust: Noch mehr Geld für noch mehr Sicherheit
  936. l+f: Ransomwarebande verpetzt Opfer bei US-Behörde
  937. Neues Outlook: Microsoft bezieht Stellung zur Übertragung von Zugangsdaten
  938. Ransomware: Angriffe auf KaDeWe und Meindl, Kriminelle geben auf
  939. Umfrage: IT-Entscheider sehen Sicherheitsstrategien als Innovationsbremse
  940. Patchday: Intel patcht sich durch sein Produkportfolio
  941. Cloud-Schutzlösung: IBM Security Guardium vielfältig attackierbar
  942. Computer-Fehler verraten geheime SSH-Schlüssel
  943. Sicherheitsupdates: Acces Points von Aruba sind verwundbar
  944. VMware: Kritische Lücke erlaubt Umgehung der Anmeldung in Cloud Director
  945. Patchday Adobe: Schadcode-Lücken in Acrobat, Photoshop & Co. geschlossen
  946. Patchday: SAP schließt eine kritische Sicherheitslücke
  947. Webbrowser: Update für Google Chrome dichtet vier Sicherheitslecks ab
  948. Patchday Microsoft: Angreifer nutzen drei Lücken in Windows aus
  949. CacheWarp: Loch in Hardware-Verschlüsselung von AMD-CPUs
  950. Dena: Cyberangriff auf Deutsche Energie-Agentur
  951. Bericht: Ransomwaregang Royal erpresst 350 Firmen um 275 Millionen US-Dollar
  952. Privatsphäre: Signal testet Usernamen statt Telefonnummern
  953. Datenabfluss möglich: Mein Justizpostfach erlaubte Zugriff auf fremde Daten
  954. BSI: Kryptografisch relevante Quantencomputer brauchen noch 10 bis 20 Jahre
  955. Targobank: Nach Cyberangriff brauchen tausende Kunden neue Zugangsdaten
  956. heise-Angebot: Nächste Woche: Das heise-Security-Webinar "Exchange Online Security optimieren"
  957. heise-Angebot: Security-Kongressmesse: Jetzt Gratis-Ticket für die secIT 2024 sichern
  958. Strafbare Inhalte im Internet: BKA erhält 13.730 Meldungen
  959. Microsoft: Authenticator unterdrückt verdächtige Anfragen
  960. Nach Cyberangriff 30.000 Container gestrandet: Australiens Häfen arbeiten wieder
  961. DP World: Sicherheitsvorfall legt wichtige Häfen in Australien lahm
  962. Bericht: IT-Sicherheit in Gesundheitsämtern vernachlässigt
  963. Nach Ransomware-Angriff: Südwestfalen-IT und Kommunen lehnen Lösegeldzahlung ab
  964. US-Tochter von Chinas größter Bank muss wegen Ransomware per USB-Stick handeln
  965. Google, Microsoft und Meta schließen sich für mehr App-Sicherheit zusammen
  966. Microsoft lays hands on login data: Beware of the new Outlook
  967. Früher als geplant: Lockbit veröffentlicht Daten von Flugzeughersteller Boeing
  968. Microsofts Outlook-Datenumleitung: BfDI will Bericht von EU-Datenschützer
  969. Malware: Mehr als 600 Millionen Downloads 2023 in Google Play
  970. ChatGPT: DDoS-Angriffe kamen von Anonymous Sudan
  971. Microsoft krallt sich Zugangsdaten: Achtung vor dem neuen Outlook
  972. SaaS-Analyse-Plattform: IT-Sicherheitsvorfall bei Sumo Logic
  973. Google Play: Extra-Sicherheitsprüfungen sollen Apps vertrauenswürdiger machen
  974. ChatGPT: OpenAi führt regelmäßige Ausfälle auf DDoS-Angriffe zurück
  975. Angreifer können durch kritische Lücke in WS_FTP Systeme kompromittieren
  976. Nach Cyberangriff auf Casino: MGM informiert betroffene Kunden
  977. Malware-Schutz: Rechteausweitung in Trend Micros Apex One möglich
  978. Microsoft stellt Kunden automatisch auf Conditional-Access-Richtlinien um
  979. Patchday: Kritische System-Lücke bedroht Android 11, 12 und 13
  980. Angebliches LinkedIn-Datenleck: Daten von Tätern konstruiert
  981. Webbrowser: Lücke mit hohem Risiko in Google Chrome geschlossen
  982. Hunderte Experten warnen vor staatlichen Root-Zertifikaten
  983. Passwort-Manager Dashlane: Kostenlose Version auf 25 Passwörter gestutzt
  984. Okta-Einbruch: Angreifer griffen auf Daten von 134 Kunden zu
  985. Lego-Handelsplattform offline: Sicherheitsvorfall bei Bricklink
  986. Kritische Atlassian-Confluence-Lücke wird angegriffen
  987. Sicherheitsupdates: Zwei kritische Lücken bedrohen Monitoringtool Veeam One
  988. Datenklau bei Shimano: Lockbit veröffentlicht 4,5 TByte vertraulicher Dokumente
  989. Schutz vor Malware: Discord setzt auf ablaufende Links
  990. BugTraq: Wie eine Mailingliste vor 30 Jahren die IT-Sicherheit veränderte
  991. Sicherheitsupdates QNAP: Angreifer können eigene Befehle auf NAS ausführen
  992. Microsoft Exchange Server anfällig für Remotecode-Ausführung und Datenklau
  993. Partnerfirma gehackt: Identitätsdienst Okta erneut von Datenpanne betroffen
  994. Großausfall bei Cloudflare
  995. Microsoft will IT-Security besser machen und startet Secure Future Initative
  996. ChatGPT & Co.: BSI sieht "nie dagewesene Herausforderungen" für die Sicherheit
  997. Lücke in VMware ONE UEM ermöglicht Login-Klau
  998. Einstufung von Sicherheitslücken: Der CVSS-4.0-Standard ist da
  999. Cyberangriff auf Boeing läuft wohl weiter
  1000. Keylogger-Tastatur schleust sensible Daten über Apples "Wo ist?"-Ortungsnetz aus
  1001. Sicherheitsforscher rätseln: Wer hat das Mozi-Botnet abgeschaltet?
  1002. Falsche Angaben bei IT-Sicherheit: US-Börsenaufsicht klagt gegen Solarwinds
  1003. Sicherheitsupdates Nvidia: GeForce-Treiberlücken gefährden PCs
  1004. Solarwinds Platform 2023.4 schließt Codeschmuggel-Lücken
  1005. Sicherheitslücken: Angreifer können Cisco-Firewalls manipulieren
  1006. Passwort-Manager: Bitwarden rüstet Passkey-Unterstützung nach
  1007. heise-Angebot: iX-Workshop: Microsofts Entra ID (AAD) erfolgreich gegen Angriffe absichern
  1008. Anonymisierendes Linux: Tails 5.19 verbessert Tor-Steuerung
  1009. MOVEit: Cyberkriminelle gelangten an 630.000 E-Mail-Adressen von US-Ministerien
  1010. 40 Länder geloben, kein Lösegeld für Ransomware zu zahlen
  1011. Nach mutmaßlichem Leak persönliche Daten von bis zu 815 Millionen Indern publik
  1012. Hochschule Hannover: Ransomware-Angriff, große Teile der IT-Infrastruktur down
  1013. heise-Angebot: iX-Workshop: Wie Angreifer vorgehen – Pentesting mit Open-Source-Tools
  1014. CitrixBleed: Ransomware-Banden attackieren Citrix NetScaler
  1015. Jetzt patchen! Attacken auf BIG-IP-Appliances beobachtet
  1016. Google Chrome 119 dichtet 15 Sicherheitslecks ab und bringt HTTPS-Upgrades
  1017. Atlassian-CISO warnt: Kritische Sicherheitslücke in Confluence sofort patchen!
  1018. Exploit für Cisco IOS XE veröffentlicht, Infektionszahlen weiter hoch
  1019. Blackberry sucht zwei neue Chefs – John Chen setzt sich zur Ruhe
  1020. Von wegen privat: iPhones verrieten physische MAC-Adresse
  1021. Transportsicherheit: BSI zertifiziert E-Mail-Dienste nach neuer Richtlinie
  1022. Ransomware in Westfalen: Messe Essen und SIT NRW unter Beschuss
  1023. Android-Smartphones: Huawei-App hält Google-App für Trojaner
  1024. Sicherheitslücken: Angreifer können Schadcode in SugarCRM hochladen
  1025. heise-Angebot: Sicherheit in der Automobilindustrie – in vier Webinaren zum TISAX-Experten
  1026. Lockbit-Angriff: Datendiebstahl bei Boeing
  1027. Forscher: Sicherheitslücken beim Roaming bleiben auch bei 5G eine große Gefahr
  1028. NATO und Behörden von kritischer Lücke in Lernplattform ILIAS betroffen
  1029. Sicherheitslücken in VMware Tools erlauben Rechteausweitung
  1030. Windows-Update-Vorschau bringt Passkey-Unterstützung und Copilot
  1031. Hackerwetbewerb Pwn2Own: Teilnehmer knacken Samsungs Galaxy S23 mehrmals
  1032. Konfigurationsprogramm von BIG-IP-Appliances als Sprungbrett für Angreifer
  1033. Jagd auf Sicherheitslücken: Google erweitert Bug-Bounty-Programm um KI-Produkte
  1034. Nessus Network Monitor ermöglicht Erhöhung der Rechte im System
  1035. Rechteausweitung durch Lücke in HP Print and Scan Doctor
  1036. Sicherheitslücken im X.Org X-Server und Xwayland erlauben Rechteausweitung
  1037. MOVEit-Sicherheitslücke: Auch Kunden von CCleaner betroffen
  1038. iLeakage: Schutz vor Spectre-Seitenkanalangriff in Safari unzureichend
  1039. Sicherheitsupdates: Jenkins-Plug-ins als Einfallstor für Angreifer
  1040. heise-Angebot: heise Security Webinar nächsten Donnerstag: Security mit System – auch für KMUs
  1041. Proton Pass: Passwortmanager um E2EE-Teilen von Passwörtern und Co. erweitert
  1042. Update stopft kritische Lücke in VMware vCenter Server und Cloud Foundation
  1043. Webmailer Roundcube: Attacken auf Zero-Day-Lücke
  1044. Lauschangriff auf russischen Jabber-Server in Deutschland: Wer steckt dahinter?
  1045. BSI startet Umfrage zur IT-Sicherheit in Unternehmen
  1046. Lücke in Cisco IOS XE: Auch Rockwell-Industrieswitches betroffen
  1047. Exploitcode für Root-Lücke in VMware Aria Operations for Logs in Umlauf
  1048. heise-Angebot: IT-Sicherheitstag 2023: Workshop und Vorträge zur Abwehr aktueller Bedrohungen
  1049. Phishing-Masche: Klarstellung wegen Viren-Versands gefordert
  1050. Webbrowser: Google-Chrome-Update schließt zwei Sicherheitslücken
  1051. Sicherheitsupdates: Firefox-Browser anfällig für Clickjacking-Attacken
  1052. Webbrowser: Google testet mehr Privatsphäre in Chrome und entfernt Videocodec
  1053. Lücke in LiteSpeed-Cache-Plug-in gefährdet 4 Millionen WordPress-Websites
  1054. Proxy: Squid 6.4 schließt teils kritische Sicherheitslücken
  1055. Nach Schlag gegen Ragnar Locker: Neun geschädigte Firmen allein in Deutschland
  1056. Jetzt patchen! Attacken auf Citrix NetScaler ADC und Gateway beobachtet
  1057. Okta-Einbruch: 1Password bemerkte verdächtige Aktivitäten
  1058. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  1059. Indisches CBI, Amazon und Microsoft gehen gegen Tech-Support-Betrug vor
  1060. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern (10% Rabatt bis 06.11.)
  1061. Cisco IOS XE und die verschwundenen Hintertüren
  1062. Nach Cyberangriff: Internationaler Strafgerichtshof verbessert IT-Sicherheit
  1063. Basis-Absicherung: BSI erleichtert Gemeinden den Einstieg in den IT-Grundschutz
  1064. Casino-Cyberangriff: Zugangscodes beim Identitätsdienst Okta erbeutet
  1065. Ukrainian Cyber Alliance legt Ransomware-Gruppierung Trigona lahm
  1066. Ermittlern gelingt Schlag gegen Ransomware-Gang "Ragnar Locker"
  1067. EU-Cybersicherheitsbehörde warnt vor Unterwanderung von Wahlen durch KI
  1068. Microsoft: Alles so gefährlich – aber jetzt schützt euch die Security-KI
  1069. Open-Source-Hardware: Sicherheitschip mit offenen Tools in Brandenburg gefertigt
  1070. IT-Sicherheitsbehörden geben Tipps für sichere Software und Phishing-Prävention
  1071. Cyberkrieg: Sicherheitsexperte fordert Abschreckung mit Hackbacks
  1072. VMware schließt Sicherheitslecks in Aria, Fusion und Workstation
  1073. Google Play Protect erhält Echtzeit-Scanner für Apps
  1074. SolarWinds behebt Codeschmuggel in Access Rights Manager
  1075. Malvertising: Angreifer nutzen Punycode für gefälschte Webseiten
  1076. heise-Angebot: iX-Workshop: Sich selbst hacken - Pentesting mit Open-Source-Werkzeugen
  1077. 23andme: Angeblich vier Millionen weitere Genanalyse-Daten geleakt
  1078. EtherHiding: Kriminelle nutzen Blockchain für Malware-Hosting
  1079. Staatliche Angreifer missbrauchen WinRAR-Lücke
  1080. heise-Angebot: heise Security Webinar: Exchange Online Security optimieren und überwachen
  1081. Security-Toolset: HasMySecretLeaked sucht auf GitHub veröffentlichte Secrets
  1082. Microsoft 365: Exchange-Online-Regel markierte alle ausgehenden Mails als Spam
  1083. Sophos Firewall: PDF-Passwortschutz der SPX-Funktion umgehbar
  1084. Spam und Malware: Cyberkriminelle missbrauchen Eskalation im Nahostkonflikt
  1085. AMD-Grafiktreiber: Schwachstelle erlaubt Codeschmuggel
  1086. Patchday: Oracle veröffentlicht 387 Sicherheits-Patches
  1087. Webbrowser: Google schließt eine Sicherheitslücke in Chrome
  1088. SonicOS: Angreifer können Sonicwalls abstürzen lassen
  1089. Schwachstellenmanagement im Netzwerk: Backbox bringt Vulnerability Manager
  1090. Betrugsmasche: QR-Codes auf gefälschten Strafzetteln führen zu Abzocke
  1091. Passkeys: Amazon und WhatsApp wagen die passwortlose Anmeldung
  1092. Cisco: Schwere Sicherheitslücke in IOS XE ermöglicht Netzwerk-Übernahme
  1093. USA drängt dutzende Regierungen dazu, Lösegeld für Ransomware abzuschwören
  1094. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern (Frühbucherrabatt)
  1095. Wordpress: Übernahme durch Lücke in Royal Elementor Addons and Template
  1096. Samba: Neue Versionen beheben mehrere Sicherheitslücken
  1097. Jobsuche: Verbraucherzentrale warnt vor Identitätsdiebstahl
  1098. WS_FTP: Ransomware-Attacken auf ungepatchte Server
  1099. E-Mails an aufgegebene Domains: .nl-Registry warnt mit LEMMINGS
  1100. NSA: Kryptologe warnt vor Unterwanderung quantengesicherter Verschlüsselung
  1101. Hack the Hague: Warum sich eine Stadtverwaltung hacken lässt
  1102. Microsoft möchte NTLM-Unterstützung in Windows 11 aufkündigen
  1103. Alte Windows Server ohne Support: Welche Vorteile bietet die Cloud-Migration?
  1104. Microsoft: KI auf Sicherheit abklopfen und 15.000 US-Dollar einsacken
  1105. Schwere Sicherheitslücken in Monitoring-Software Zabbix behoben
  1106. Sicherheitsupdate für WordPress erschienen und angreifbares Plug-in repariert
  1107. Proxy: Mindestens 35 von 55 Sicherheitslücken klaffen in Squid
  1108. Sicherheitsvorfall bei Cloud-Gaming-Anbieter Shadow PC
  1109. Microsoft Defender for Endpoint soll Angriffe von Menschen unterbinden
  1110. 40 Schwachstellen in IBM-Sicherheitslösung QRadar SIEM geschlossen
  1111. Sicherheitsupdates: Backdoor-Lücke bedroht Netzwerkgeräte von Juniper
  1112. Security Insights Specification: Mehr Sicherheit für Open-Source-Projekte
  1113. Google-Anmeldung jetzt standardmäßig ohne Passwort
  1114. Patchday F5: Sicherheitslücken in BIG-IP ermöglichen Angreifern Codeausführung
  1115. Sicherheitsupdates Fortinet: Angreifer können Passwörter im Klartext einsehen
  1116. Noch mehr Rust in Android: Speichersicherheit jetzt auch auf Bare-Metal-Ebene
  1117. heise-Angebot: heise Security Webinar: Exchange Online Security optimieren und überwachen
  1118. Microsoft warnt vor neuer Gmail-Richtlinie gegen Spam
  1119. Ende des Windows Server 2012 R2 – welche Optionen Sie jetzt haben
  1120. Rapid Reset: Angreifer nutzten Lücke in HTTP/2-Protokoll seit August 2023 aus
  1121. 23andme: Genanalyse-Daten womöglich schon vor Monaten abgegriffen, Ausmaß unklar
  1122. Neue cURL-Version behebt Pufferüberlauf bei SOCKS5-Verbindungen
  1123. Für Angriffe ausgenutzte Lücken: Apple liefert Patch für iOS 16 nach
  1124. Citrix dichtet kritisches Leck in Netscaler ab
  1125. Patchday Adobe: Schadcode-Attacken auf Magento-Shops und Photoshop möglich
  1126. Webbrowser: Google-Chrome-Update schließt kritische Sicherheitslücke
  1127. Patchday Microsoft: Attacken auf Skype for Business und WordPad
  1128. Support-Ende für Windows Server 2012 R2: Warum Sie das nicht ignorieren dürfen
  1129. Bei Cyberangriff auf spanische Air Europa wurden Kreditkartendaten offengelegt
  1130. libcue-Lücke reißt Sicherheitsleck in Gnome
  1131. Fünfstellige Belohnung für Knacken der Elliptic-Curve-Seeds ausgelobt
  1132. Nahostkonflikt: Eskalation in den Cyberraum
  1133. Inzwischen vorhanden: Details zu gefixten Lücken in iOS 17 und Co.
  1134. Sicherheitsupdates: Schadcode- und Root-Lücken bedrohen IBM-Software
  1135. Backup: Acronis schließt Sicherheitslücken im Agent für Linux, Mac und Windows
  1136. SAP: Oktober-Patchday fällt ruhiger aus
  1137. Angriffsversuch durch Hacker: Uniklinikum Frankfurt offline
  1138. heise-Angebot: IT-Sicherheitstag 2023: So wappnen sich Unternehmen gegen aktuelle Bedrohungen
  1139. Unrühmliche Hitparade: NSA und CISA teilen Top-Sicherheits-Fehlkonfigurationen
  1140. Microsoft: Windows-Sicherung – Backup zu OneDrive
  1141. Anonymisierendes Linux: Tails 5.18 ist kleines Wartungs-Release
  1142. Predator Files: Wie deutsche Geldgeber und der Staat mächtige Spyware fördern
  1143. 23andme: Daten des Gen-Analyse-Unternehmens von Cyberkriminellen geklaut
  1144. Zu komplex und teuer: EU-Rechnungshof kritisiert geplanten Cyberschutzschild
  1145. 37C3: Kongress des CCC dieses Jahr live und in Farbe
  1146. Jetzt patchen! Exploits für glibc-Lücke öffentlich verfügbar
  1147. Sicherheitsupdate: Root-Lücke bedroht Dell SmartFabric Storage Software
  1148. IoT: Weniger öffentlich erreichbare Inudstriesteuerungssysteme im Netz
  1149. Botnet: Nach Qakbot-Takedown verteilen Drahtzieher weiter Malware
  1150. cURL: Infos zu "schlimmster Sicherheitslücke seit Langem" kommen am 11. Oktober
  1151. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  1152. Casino-Hacker kosten MGM Resorts rund 100 Millionen US-Dollar
  1153. MotelOne-Hack: Daten veröffentlicht, Datenschützer und Gäste in Sorge
  1154. Nicht mehr nur Antivirus: McAfee soll das komplette Online-Leben schützen
  1155. Malware-Schutz: Schwachstellen in Watchguard EPDR und AD360 geschlossen
  1156. Notruf-Tool Cisco Emergency Responder mit statischen Zugangsdaten
  1157. KI-Tool: Kritische Sicherheitslücken in TorchServe
  1158. heise-Angebot: iX-Workshop IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  1159. Phishing-Masche: Betrugsmails vom Europäischen Amt für Betrugsbekämpfung
  1160. Sicherheitslücken in Supermicro IPMI: Server übers Internet angreifbar
  1161. Wieder Exploit-Update für iOS und iPadOS – das wohl auch Hitzeproblem fixt
  1162. Jetzt patchen! Confluence Data Center: Angreifer machen sich zu Admins
  1163. iOS App Store: IT-Forscher entdecken Investitionsbetrugs-Apps
  1164. Kein Palantir: Polizei soll Big-Data-Analysen mit Eigenkompetenz voranbringen
  1165. heise-Angebot: heise Security Webinar zum Frühbuchertarif: Security mit System - auch für KMUs
  1166. Weniger Spam und Phishing: Gmail bekommt neue Standards
  1167. Lücke in glibc erlaubt Rechteausweitung
  1168. Patchday: Attacken auf Android 11, 12 und 13 beobachtet
  1169. Webbrowser: Google schließt als hohes Risiko eingestufte Lücke in Chrome
  1170. heise-Angebot: iX-Workshop: Entra ID (Azure Active Directory) gegen Angriffe absichern
  1171. heise-Angebot: iX-Workshop KRITIS: Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  1172. Angriffe auf ältere Android-Geräte: Lücke in Mali-GPU nur teilweise geschlossen
  1173. Jetzt patchen! Ransomware schlüpft durch kritische TeamCity-Lücke
  1174. Windows stufte Tor Browser fälschlicherweise als Malware ein
  1175. Exim-Lücke: Erste Patches laufen ein
  1176. BSI-Umfrage: Kritische Infrastrukturen haben Nachholbedarf bei IT-Sicherheit
  1177. Jetzt patchen! Exploit für kritische Sharepoint-Lücke veröffentlicht
  1178. Angreifer können über Lücken in WS_FTP Daten löschen
  1179. Cybercrime: Erpressergang greift Hotelkette MotelOne an
  1180. Kritische Lücke im Mailserver Exim
  1181. Balkonkraftwerke: Hoymiles schließt Sicherheitslücken
  1182. heise-Angebot: heise Security Webinar: Exchange Online Security optimieren und überwachen
  1183. 60.000 geklaute Regierungsmails: Erste Zahlen nach Microsofts Cloud-Key-Debakel
  1184. Jetzt patchen! Attacken auf Netzwerkgeräte von Cisco beobachtet
  1185. Balkonkraftwerke: Hoymiles-Sicherheitslücke teilweise geschlossen
  1186. Unzählige Anwendungen betroffen: Chaos bei WebP-Lücke
  1187. Zehn Sicherheitslücken in Chrome geschlossen, eine wird bereits ausgenutzt
  1188. Hoymiles: Bedrohliche Lücken in der S-Miles-Cloud
  1189. Liechtenstein: Kritik an IT-Sicherheit beim E-Gesundheitsdossier zurückgewiesen
  1190. Cyberkriminelle streiten um Ausführung des angeblichen Sony-Hacks
  1191. Schadcode-Lücken in Firefox, Firefox ESR und Thunderbird geschlossen
  1192. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  1193. PGP-verschlüsselte E-Mails mit macOS 14: GPGTools warnt vor schnellem Upgrade
  1194. Softwareentwicklung: Angreifer können über TeamCity-Lücke Sourcecode stehlen
  1195. Cybercrime: Sony angeblich von Ransomedvc komplett gehackt
  1196. Außergewöhnliche Malware nimmt westeuropäische Telkos ins Visier
  1197. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 (Frühbucherrabatt bis 09.10.)
  1198. Staatstrojaner "Predator" auf ägyptischen Präsidentschaftsbewerber angesetzt
  1199. US-Verteidigungsstrategie 2023: Fokus auf Alliierten-Hilfe
  1200. Sicherheitslücke: Datenleaks auf Drupal-Websites möglich
  1201. Qnap-Updates schließen Codeschmuggel-Lücken
  1202. heise-Angebot: Sonderheft mit c't-Sicherheitstool Desinfec't 2023/24 ab sofort am Kiosk
  1203. Cisco übernimmt Splunk: Ein neues Security-Schwergewicht entsteht
  1204. Proof-of-Concept-Exploit für WinRAR-Lücke bringt VenomRAT-Malware mit
  1205. Neuer Exploit: Apple aktualisiert wichtigste Betriebssysteme –*auch iOS 17
  1206. Nach DDoS-Attacke: Grenzterminals an kanadischen Flughäfen ausgefallen
  1207. Sicherheitsupdate: Authentifizierung von HPE OneView umgehbar
  1208. Romance-Scam-Masche: Wenn das Date zur Geldanlage in Kryptowährungspools drängt
  1209. Verbraucherzentrale NRW warnt vor Phishing-Mails mit gefälschten Abmahnungen
  1210. heise-Angebot: IT-Sicherheitstag 2023: Wann sich SOC-as-a-Service lohnt
  1211. Darknet-Marktplatz: "Piilopuoti" durch internationale Strafverfolger geschlossen
  1212. Sicherheitsupdate: Passwort-Lücke bedroht Nagios XI
  1213. MOVEit Transfer: Updates schließen hochriskante Sicherheitslücken
  1214. Atlassian warnt vor Sicherheitslücken in Bitbucket, Confluence und Jira
  1215. Sofort Updaten: Kritische Lücke in Gitlab
  1216. Cyberangriff: Offenbar Attacke auf den Internationalen Strafgerichtshof
  1217. l+f: Weltweit gesuchter Hacker will Merchandise veröffentlichen
  1218. Jetzt patchen! Angreifer attackieren Trend Micro Apex One & Co.
  1219. Messenger und Instagram: Großbritannien warnt vor Ende-zu-Ende-Verschlüsselung
  1220. Casino-Hacker haben neben MGM und Caesars drei weitere Unternehmen angegriffen
  1221. Europäische TLD-Betreiber wollen Cybersicherheit verbessern
  1222. Härtung des Dateitransfers: Microsoft sichert das SMB-Protokoll ab
  1223. Ransomware-Gang: Weitere Durchsuchungen gegen DoppelPaymer
  1224. Jetzt patchen! Tausende Juniper-Firewalls immer noch ohne Sicherheitsupdate
  1225. Datenleck: Fehlkonfiguration von Microsofts KI-Team stellt 38 Terabyte online
  1226. Sherlock: Spyware kommt über Online-Werbung
  1227. Qnap-Updates schließen hochriskante Lücke
  1228. Anonymisierendes Linux: Tails 5.17.1 dichtet kritische libWebP-Lücke ab
  1229. heise-Angebot: Nächste Woche: Die heise Security Tour 2023
  1230. heise-Angebot: iX-Workshop: Entra ID (Azure Active Directory) gegen Angriffe absichern
  1231. Chrome nutzt Passkeys im iCloud-Schlüsselbund
  1232. Mehr Sicherheit für (Open-)Sourcecode: OpenSSF veröffentlicht Leitfaden
  1233. Jetzt patchen! Sicherheitslösungen von Fortinet als Sicherheitsrisiko
  1234. Statement der ALPHV-Gruppe: So lief der MGM-Hack ab – aus Sicht der Angreifer
  1235. heise-Angebot: heise Security Webinar: Security mit System - auch für KMUs
  1236. Hackerkollektiv Cult of the Dead Cow veröffentlicht Privacy-Framework
  1237. l+f: Zehnminuten-Telefonat ermöglicht MGM-Hack
  1238. Pegasus: iPhone russischer Journalisten in Deutschland mit Spyware infiziert
  1239. Management-Controller Lenovo XCC: Angreifer können Passwörter manipulieren
  1240. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  1241. Sicherheitsupdates: Schadcode-Schlupflöcher in Foxit PDF geschlossen
  1242. Notfallpatch sichert Firefox und Thunderbird gegen Attacken ab
  1243. heise-Angebot: Ab sofort erhältlich: Trojaner mit Desinfec’t 2023/24 aufspüren
  1244. Patchday: Angriffe mittels präparierter PDF-Dateien auf Adobe Acrobat
  1245. Patchday: Angreifer attackieren unter anderem Microsoft Word
  1246. Patchday: SAP schließt kritische Datenleak-Lücke in BusinessObjects
  1247. l+f: Rockstar Games crackt eigene Spiele
  1248. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  1249. NSO-Exploit: Apple fixt auch ältere Versionen von macOS, iOS und iPadOS
  1250. heise-Angebot: iX-Praxis-Workshop: Awareness für Cybersicherheit im Unternehmen stärken
  1251. Jetzt patchen! Attacken auf kritische Schadcode-Lücke in Chrome naheliegend
  1252. Ransomware-Verdacht: Sicherheitsvorfall bei US-Hotelkette MGM Resorts
  1253. HPE OneView: Kritische Lücke erlaubt Umgehung von Authentifizierung
  1254. Phishing-Angriffe mit Googles Looker Studio
  1255. Passwortmanager: LastPass-Hacker scheinen Kennworttresore zu knacken
  1256. Sicherheitsupdate: Mehrere Lücken in Notepad++ geschlossen
  1257. Senat vs. "kybernetische Waffe": Pegasus darf in Polen nicht mehr genutzt werden
  1258. l+f: Das rätselhafte root-Passwort
  1259. "Apple-Fans nerven": Flipper Zero produziert Phantom-Geräte über Bluetooth LE
  1260. Anstieg bei KI-gestützten mehrstufigen Malware- und Phishing-Attacken beobachtet
  1261. 40 Prozent mehr Spam-Mails: GMX und web.de sehen KI als Grund
  1262. Malvertising-Kampagne will Mac-Nutzern Atomic Stealer unterjubeln
  1263. Notfall- und Bugfix-Updates für iPhone, iPad, Mac und Apple Watch
  1264. Aruba-Controller und -Gateways mit hochriskanten Sicherheitslücken
  1265. China: Informationspflicht gibt Hackern womöglich Zugriff auf Sicherheitslücken
  1266. Gestohlener Microsoft-Schlüssel stammte aus einem Crash-Dump
  1267. Verschlüsselung bedroht: Digitalwirtschaft läuft Sturm gegen Chatkontrolle
  1268. Sicherheitsupdates: Unbefugte Zugriffe auf TP-Link-Router möglich
  1269. Cisco schließt teils kritische Sicherheitslücken in mehreren Produkten
  1270. Patchday: Schadcode-Attacken auf Android 11, 12, 13 möglich
  1271. Lockbit veröffentlicht Daten von britischem Hochsicherheits-Zaunbauer
  1272. Sicherheitsupdates: Angreifer können Kontrolle über Asus-Router erlangen
  1273. Anonymisierendes Linux: Tails 5.17 verbessert Druckerunterstützung
  1274. Webbrowser: Update für Google Chrome dichtet hochriskante SIcherheitslücken ab
  1275. BSI-Affäre: Faeser soll Verfassungsschutz gegen Schönbohm eingesetzt haben
  1276. Microsoft: Verbesserter Schutz vor MitM-Attacken in Exchange
  1277. Okta warnt vor Social-Engineering-Angriffen auf IT-Service-Personal
  1278. Fritzbox: Firmware 7.57 und 7.31 von AVM dichten Sicherheitslücke ab
  1279. Telemedizin-Anbieter Medgate nach Angriffen gestört
  1280. heise-Angebot: secIT Digital: Wenn der Drucker zum Feind im Firmennetzwerk mutiert
  1281. Ransomware: Cyberangriffe auf MSSQL-Datenbanken
  1282. "Hallo Mama, das ist meine neue Rufnummer": Enkeltrick-Rufnummern abgeschaltet
  1283. heise-Angebot: iX-Workshop: Entra ID (Azure Active Directory) gegen Angriffe absichern
  1284. Microsoft deaktiviert TLS 1.0 und 1.1 in künftigen Windows-Versionen
  1285. Jetzt aktualisieren! Proof-of-Concept für kritische VMware-Aria-Lücke
  1286. Cyberangriff: Datenleck bei Deutsche Leasing
  1287. IT-Sicherheit: Verfassungsschutz fordert mehr Engagement von Unternehmen
  1288. BSI weist Automobilindustrie auf Sicherheitsprobleme hin
  1289. Falscher CVE-Eintrag: Die kritische curl-Lücke, die keine war
  1290. Update schließt kritische Lücke im Securepoint VPN
  1291. Acronis: Updates dichten Sicherheitslecks in mehreren Produkten ab
  1292. iPhone mit Apple-Jailbreak: Sicherheitsforscher können sich wieder bewerben
  1293. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  1294. Cyberspionage: Chinesische Gruppe hat deutsche Kartographiebehörde gehackt
  1295. VMware Tools: Schwachstelle ermöglicht Angreifern unbefugte Aktionen in Gästen
  1296. heise-Angebot: Letzte Chance: Die heise Security Tour 2023
  1297. Big Data: Splunk dichtet hochriskante Lücken ab
  1298. Sicherheitsupdates: Schadcode-Attacken auf Aruba-Switches möglich
  1299. Android-Malware: Badbazaar wurde im Google Play Store und Samsung-Store verteilt
  1300. Ex-BSI-Präsident Schönbohm fordert 100.000 Euro Schadenersatz vom ZDF
  1301. Cisco warnt vor Ransomware-Angriffen auf VPNs ohne Mehrfaktorauthentifizierung
  1302. Entwickler von Notepad++ ignoriert offensichtlich Sicherheitslücken
  1303. Botnet: Internationale Strafverfolger deinstallieren 700.000 Qakbot-Drohnen
  1304. Kritische Sicherheitslücke in VMware Aria Operations for Networks
  1305. Japan: Hacker monatelang in Systemen der Cyberabwehrbehörde
  1306. Webbrowser: Google-Chrome-Update stopft hochriskante Sicherheitslücke
  1307. Webbrowser: Firefox 117, ESR 115.2 und ESR 102.15 dichten Sicherheitslecks ab
  1308. MalDoc in PDF: Japanisches CERT warnt vor versteckter Malware
  1309. Zoho ManageEngine: Umgehung der Mehrfaktorauthentifizierung in vielen Produkten
  1310. Jetzt patchen! Exploitcode legt Attacken auf Juniper-Firewalls nahe
  1311. Jetzt updaten! Hochriskante Sicherheitslücken in 7-Zip ermöglichen Codeschmuggel
  1312. Bundesinnenministerium: Komplexes Netzwerk verbreitet russische Desinformation
  1313. GTA-6-Videos veröffentlicht: Mitglieder der Hackergruppe "Lapsus$" vor Gericht
  1314. Malware: Whiffy Recon spioniert Ort des infizierten Geräts aus
  1315. MOVEit: 10 Millionen Datensätze bei französischem Arbeitsamt geleakt
  1316. Sicherheitsupdates: Drupal-Plug-ins mit Schadcode-Lücken
  1317. US-Antidrogenbehörde fällt auf Kryptowährungs-Scammer rein
  1318. Qnap-Betriebssystem schlampt bei Verschlüsselung
  1319. Stalkerware-Anbieter gehackt: Opfer entfernt, Daten zur Kundschaft geleakt
  1320. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern (10% Rabatt bis 10.9.)
  1321. Schweiz: Daten der Militärpolizei im Darknet aufgetaucht
  1322. FBI-Warnung: Barracuda ESG-Appliances noch immer bedroht, umgehend entfernen
  1323. Jetzt patchen! Angreifer platzieren Backdoors auf Openfire-Servern
  1324. IBM Security Guardium: Angreifer können Log-in-Daten leaken
  1325. Microsoft: Update-Vorschauen können mit Fehlermeldung Bootvorgang abbrechen
  1326. heise-Angebot: Last Call: Webinar-Serie Ethical Hacking für Admins – Lerne Pentesting und mehr
  1327. Pentester-Linux: Kali Linux 2023.3 basiert auf Debian 12 und bringt Autopilot
  1328. Sicherheitsupdates: DoS-Attacken auf Firewalls und Switches von Cisco möglich
  1329. WinRAR-Lücke weitreichender als gedacht
  1330. Microsoft: Windows-Update-Vorschauen schützen vor Downfall-CPU-Lücke
  1331. 2,6 Millionen Datensätze von Duolingo-Nutzern bei Have I Been Pwned
  1332. heise-Angebot: iX-Workshop: Entra ID (Azure Active Directory) gegen Angriffe absichern
  1333. Tornado Cash: US-Anklage wegen Krypto-Geldwäsche
  1334. Ransomware-Angriff: Alle Daten bei CloudNordic futsch
  1335. heise-Angebot: IT-Sicherheitstag 2023: NIS2-Richtlinien richtig umsetzen
  1336. heise-Angebot: Awareness für Cybersicherheit im Unternehmen stärken: ein Praxisworkshop der iX
  1337. Asustor: Schwachstellen im NAS-Betriebssystem ermöglichen Übernahme
  1338. Schwachstellen im Web-Interface machen Aruba Orchestrator angreifbar
  1339. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  1340. Brasilien: 20 Jahre Haft für Hacker
  1341. Backup-Software: Angriffe auf Veeam-Sicherheitslücke
  1342. Nach "Cybervorfall": US-Teleskope in Chile und auf Hawaii seit Wochen offline
  1343. Webbrowser: Update für Google Chrome dichtet hochriskante Sicherheitslücken ab
  1344. Anonymisierendes Linux: Tails 5.16.1 verhindert Seitenkanalangriffe
  1345. Sicherheitslücken: Smarte Glühbirne von TP-Link als Einfallstor ins WLAN
  1346. Android-Malware-Apps: Mit Tricks der Entdeckung entgehen
  1347. heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  1348. Jetzt patchen! Angreifer schieben Schadcode durch Lücke in Adobe ColdFusion
  1349. heise-Angebot: iX-Workshop: Linux-Server härten (mit Frühbucherrabatt)
  1350. Kritische Zero-Day-Lücke in Ivanti Sentry geschlossen
  1351. MOVEit-Lücke: Gesundheitsdaten von Millionen Menschen in den USA geleakt
  1352. heise-Angebot: secIT Digital: Ransomware effektiv in Schach halten
  1353. Angreifer können Sicherheitslücken in Junos OS zu kritischer Gefahr eskalieren
  1354. Android-Apps in Windows: WSA rüstet Vulkan-API-Support für Apps nach
  1355. LKA warnt vor Betrugsmasche mit Bezug auf Steuer-Bescheid und-Betrug
  1356. heise-Angebot: iX-Workshop: Zu einer sicheren Unternehmens-IT mit Zero Trust (Last Call)
  1357. Microsoft: Überarbeitetes Update schützt jetzt auch deutsche Exchange-Server
  1358. Webbrowser: Google Chrome überprüft Browser-Erweiterungen
  1359. MobileIron: Diebstahl persönlicher Daten von Polizei-Mitarbeitern in der Schweiz
  1360. Update bereits ausgespielt: Kritische Lücke in WinRAR erlaubte Code-Ausführung
  1361. Fukushima-Verklappung: Anonymous greift Website der japanische Atombehörde an
  1362. heise-Angebot: Sichere Softwareentwicklung: Jetzt noch zur heise devSec anmelden
  1363. Sicherheitslösung: IBM Security Guardium als Einfallstor für Angreifer
  1364. Sicherheitsupdates: Root-Lücken bedrohen Cisco-Produkte
  1365. BKA-Bericht für 2022: IT-Attacken kosten deutsche Firmen 203 Milliarden Euro
  1366. Bugfix-Update: macOS kann wieder Ortsdatenschutz setzen
  1367. Cyberkriminelle erpressen israelisches Krankenhaus mit Daten von Politikern
  1368. Anonymer Filesharing-Service Anonfiles macht dicht
  1369. Jetzt patchen! Angreifer attackieren Citrix ShareFile
  1370. Medienberichte: Angriffswelle auf LinkedIn-Konten
  1371. IP-Telefonie: Schwachstellen in der Provisionierung von Zoom und Audiocodes
  1372. S-ID-Check: Sparkasse warnt vor Phishing-Attacke
  1373. Modern Solution: Jetzt doch Hackerparagraf-Verfahren gegen Sicherheitsforscher
  1374. Basisabsicherung für Kommunen: BSI veröffentlicht niedrigschwellige Checklisten
  1375. Lücken in Kennzeichenerkennungssoftware gefährden Axis-Überwachungskamera
  1376. Hohes Cybercrime-Niveau: 90 Prozent der Firmen fordern mehr Polizei-Befugnisse
  1377. Sicherheitslücken: Angreifer können Hintertüren in Datenzentren platzieren
  1378. watchOS: Bugfix-Update wegen API-Problem
  1379. Vielfältige Attacken auf Ivanti Enterprise Mobility Management möglich
  1380. l+f: Trojaner unterscheiden nicht zwischen Gut und Böse
  1381. Sicherheitsfeature in Ventura: Background Task Manager schützt nur unzureichend
  1382. Microsofts gestohlener Master-Key: USA stellen Cloud-Security auf den Prüfstand
  1383. Kryptowährung: FBI warnt vor Betrugsmasche mit Beta-Apps
  1384. Schadcode-Attacken via WLAN auf einige Automodelle von Ford möglich
  1385. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern (Frühbucherrabatt)
  1386. Sicherheitslücken: Angreifer können kritische Infrastrukturen lahmlegen
  1387. Chef der Cyberagentur: Wir müssen neu über Sicherheit nachdenken
  1388. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 (Last Call)
  1389. Pwnie Awards 2023: Blinkende LEDs, Zero-Days und Datenpannen
  1390. DocMorris erneut Opfer von Credential-Stuffing
  1391. @heise: Wie man seine Hotelnachbarn besser kennenlernt
  1392. Gefahrenabwehr mit KI: DARPA startet millionenschwere AI Cyber Challenge
  1393. Statischer Schlüssel in Dell Compellent leakt Zugangsdaten für VMware vCenter
  1394. Lesetipp: Wenn der Microsoft Defender zum Angreifer wird
  1395. Sicherheitsupdates für Nextcloud: Angreifer können Daten löschen
  1396. heise-Angebot: secIT Digital: Mit Workshop-Kow-how Cybergangster in Schach halten
  1397. Interne Kamera gehackt: Casino-Kartenmischer lässt sich in die Karten schauen
  1398. WTF: Fast immer schneller, immer korrekter: Bots schlagen Menschen bei Captchas
  1399. Verfassungsschutz: Iranische Hacker wollen Regimekritiker hierzulande ausspähen
  1400. Hackerkollektiv cDc kündigt quelloffenes Verschlüsselungsframework an
  1401. Exchange als Einfallstor? Daten zu 40 Millionen britischen Wählern einsehbar
  1402. Videomeeting-Anwendungen: Zoom rüstet Produkte gegen mögliche Attacken
  1403. Schnellere Updates: Google will die Sicherheitspatch-Lücke bei Chrome minimieren
  1404. Menschen in der EU wünschen sich stärkeres Vorgehen gegen Desinformationen
  1405. heise-Angebot: Letzte Chance: Die heise Security Tour 2023
  1406. Spectre und Meltdown melden sich zurück: Neue Schwachstellen bei AMD und Intel
  1407. OWASP Top 10 für KI: Das sind die größten Schwachstellen
  1408. MS: Schwachstellen bleiben auf deutschen Exchange Servern bis auf Weiteres offen
  1409. heise-Angebot: IT-Sicherheitstag 2023: Zero Trust und Backup-Strategien bei Ransomware-Befall
  1410. Patchday: Kritische Schadcode-Lücken bedrohen Android 11, 12 und 13
  1411. Patchday: Angreifer können Passwort-Hashes von SAP PowerDesigner auslesen
  1412. Patchday: Adobe-Anwendungen für Schadcode-Attacken anfällig
  1413. Patchday: Angreifer umgehen Schutzmechanismus von Windows
  1414. Ransomware: Angriffe nehmen hierzulande zu, neue Techniken verschärfen die Lage
  1415. "Schlimm, schockierend schlimm": China hatte Zugriff auf sensible Netze Japans
  1416. Druck-Management-Lösung: Sicherheitslücken gefährden Papercut-Server
  1417. Sicherheitsupdates: Angreifer können Drucker von HP und Samsung attackieren
  1418. heise-Angebot: Ethical Hacking für Admins: Lerne Pentesting und mehr in der Webinar-Serie
  1419. Report: Cyberkriminelle lieben ältere Sicherheitslücken
  1420. KI lauscht beim Tippen: Seitenkanalangriff auf Tastenanschläge vorgestellt
  1421. Zutatenliste: BSI stellt Regeln zum Absichern der Software-Lieferkette auf
  1422. Nach dem geklauten Master-Key für Azure: Hilfestellung von Microsoft
  1423. Sicherheitsupdates F5 BIG-IP: Angreifer können Passwörter erraten
  1424. Microsoft-Cloud: Weitere kritische Lücke – scharfe Kritik an Microsoft
  1425. Sicherheitsupdates: Angreifer können Aruba-Switches kompromittieren
  1426. Midnight Blizzard: Microsoft warnt vor Hackern, die Anmeldedaten erbeuten wollen
  1427. Cisco XDR: Automatisierte Recovery bei Ransomware-Attacken
  1428. Upgrade nötig: Kritische Lücke bedroht ältere MobileIron-Ausgaben von Ivanti
  1429. Sicherheitsupdates für Firefox, Thunderbird und Tor Browser erschienen
  1430. Open-Source-Firewall OPNsense in neuer Version erschienen
  1431. CAOS: BSI prüft Open-Source-Projekte, findet Lücken bei Videokonferenz-Tools
  1432. Collide+Power: Seitenkanalangriffe auf alle Prozessoren
  1433. Sicherheitsrisiko: Einige Canon-Drucker klammern sich an WLAN-Passwort
  1434. FraudGPT schreibt Phishing-Mails und entwickelt Malware
  1435. Angreifer kapern Minecraft-Server über BleedingPipe-Exploit
  1436. heise-Angebot: iX-Workshop: Sich selbst hacken –*Pentesting mit Open-Source-Werkzeugen
  1437. heise-Angebot: iX-Workshop: Zu einer sicheren Unternehmens-IT mit Zero Trust
  1438. Sicherheitsupdate: WordPress-Websites mit Plug-in Ninja Forms attackierbar
  1439. Jetzt patchen! Ivanti schließt erneute Zero-Day-Lücke in EPMM
  1440. heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  1441. MOVEit-Lücke: US-Betrieb meldet Datenabfluss bei bis zu 11 Millionen Personen
  1442. BSI: Kooperation mit Anhalt-Bitterfeld nach Cyberattacke war "herausfordernd"
  1443. Gestohlener Cloud-Master-Key: Microsoft schweigt – so fragen Sie selbst
  1444. Angreifer können NAS- und IP-Videoüberwachungssysteme von Qnap lahmlegen
  1445. Angreifer erbeuten 32 Millionen US-Dollar von Kryptowährungsplattform Coinspaid
  1446. Jetzt patchen! Angreifer attackieren E-Mail-Lösung Zimbra
  1447. Cyber-Resilienz: Netzbetreiber und Ausrüster machen gegen Patch-Müdigkeit mobil
  1448. Sicherheitsupdate: Angreifer können Sicherheitslösung Sophos UTM attackieren
  1449. Ransomware-Gang ALPHV will mit Leaking-API Druck auf Opfer erhöhen
  1450. Sicherheitsupdates: Angreifer können Access Points von Aruba übernehmen
  1451. Sicherheitsupdates: Sicherheitslücken bedrohen Hyperscale-Systeme von Lenovo
  1452. heise-Angebot: secIT Digital: Wie ChatGPT Pentestern helfen kann – oder auch nicht
  1453. heise-Angebot: iX-Intensiv-Workshop: Linux-Server härten
  1454. Jetzt patchen! Root-Sicherheitslücke bedroht Mikrotik-Router
  1455. Digitaler Behördenfunk: Massive Schwachstellen bei TETRA entdeckt
  1456. App Store baut Funktionsumfang des Hacking-Tools Flipper Zero aus
  1457. Zenbleed: Sicherheitslücke in allen Zen-2-CPUs von AMD
  1458. Aus Azure AD wird Entra ID
  1459. heise-Angebot: iX-Workshop KRITIS: Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  1460. Jetzt patchen! Weltweit über 15.000 Citrix-Server angreifbar
  1461. Lücken gestopft: Apple bringt iOS 16.6, macOS 13.5, watchOS 9.6 und tvOS 16.6
  1462. Ivanti schließt Zero-Day-Lücke in MobileIron
  1463. Neue Erkenntnisse: Microsofts-Cloud-Lücken viel größer als angenommen
  1464. heise-Angebot: heise devSec: Eröffnungs-Keynote behandelt die Auswirkungen von KI auf Security
  1465. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  1466. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 (mit Frühbucherrabatt)
  1467. IBM-Studie: Datenlecks kosten Unternehmen durchschnittlich rund 4 Millionen Euro
  1468. Schufa-App Bonify: Sicherheitsleck gibt kurzzeitig beliebige Daten preis
  1469. Microsoft reagiert auf Online-Exchange-Fiasko: Mehr Logs für alle
  1470. BSI warnt vor Prompt Injections bei generativen Sprachmodellen
  1471. OpenSSH 9.3p2 dichtet hochriskantes Sicherheitsleck ab
  1472. Vom Hacker zum Phantom: Zum Tode von Kevin Mitnick
  1473. VMware Tanzu Spring: Update schließt kritische Lücke
  1474. heise-Angebot: iX-Workshop: Azure Active Directory gegen Angriffe absichern
  1475. Citrix-Zero-Days: Systeme auf Angriffspuren untersuchen
  1476. Google probiert Rückkehr zu Büro-PC ohne Internet
  1477. Neue Notfall-Updates für Adobe Coldfusion
  1478. IT-Sicherheit: Behörde soll CEOs entmachten dürfen
  1479. LKA Niedersachsen warnt vor Phishing und Abofallen mit iCloud- und Google-Mails
  1480. Patchday: Oracle liefert mehr als 500 Sicherheitsupdates für über 130 Produkte
  1481. Spyware Predator: USA verhängen Sanktionen gegen europäische Firmen
  1482. Webbrowser: Google stopft 20 Sicherheitslecks in Chrome 115
  1483. Citrix: Kritische Zero-Day-Sicherheitslücken in Netscaler ADC und Gateway
  1484. Tippfehler: Mails fürs US-Militär gingen an Mali-Domain
  1485. DeyeGate: VDE sieht Voraussetzungen für Betriebserlaubnis nicht mehr erfüllt
  1486. JavaScript-Sandbox vm2: Neue kritische Schwachstelle, kein Update mehr
  1487. Wordpress: Aktuelle Attacke auf Woocommerce Payments
  1488. Zyxel dichtet hochriskante Sicherheitslücken in Firewalls ab
  1489. Europol: Internetprovider erleichtern kriminelle Aktivitäten
  1490. heise-Angebot: Sichere Softwareentwicklung: Jetzt noch Frühbucherticket zur heise devSec buchen
  1491. Sonicwall dichtet mehrere kritische Lücken im GMS-Firewall-Management ab
  1492. Juniper dichtet teils kritische Sicherheitslücken ab
  1493. Datenleck bei Googles Analysedienst Virustotal
  1494. ENISA-Bericht zu Cyber-Sicherheit: Bedrohungslage im Gesundheitswesen steigt
  1495. Textgenerator WormGPT soll kaum erkennbare Phishing-Mails erstellen
  1496. PoC-Exploit verfügbar: Adobe legt Patch für Coldfusion nach
  1497. Cisco schließt kritische Lücke in SD-WAN vManage
  1498. Groupware Zimbra: Zero-Day-Lücke macht manuelles Patchen nötig
  1499. Codeschmuggel-Lücke in Ghostscript betrifft LibreOffice und mehr
  1500. heise-Angebot: Ethical Hacking für Admins: Lerne Pentesting und mehr in der Webinar-Serie

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.