PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Nachrichten


Seiten : 1 2 [3] 4 5 6 7 8 9 10 11 12

  1. IT-Vorfall bei Centerparks: Kundendaten betroffen
  2. WordPress: Plug-in AI Engine bringt 100.000 Webseiten in Gefahr
  3. Patchday Atlassian: Bambo Data Center & Co. gegen mögliche Attacken abgesichert
  4. Proxy: Umgehung von Beschränkungen in Apache Traffic Server möglich
  5. Cisco Meraki MX und Z: Angreifer können VPN-Verbindungen unterbrechen
  6. Schweizer Kanton feuert CISO im Streit um Nutzung der Microsoft-Cloud
  7. Meta kündigt Passkeys für Facebook an
  8. Österreichs Regierung beschließt Bundestrojaner für Messenger-Überwachung
  9. Malvertising: Bösartige Werbung schiebt Anbieterseiten falsche Nummern unter
  10. AMD: Updates gegen Sicherheitslecks in Krypto-Coprozessor und TPM
  11. Sicherheitsupdate: Schadcode-Attacken auf Veeam-Backup-Server vorstellbar
  12. Citrix mit teils kritischen Sicherheitslecks in Netscaler und Apps
  13. "Passwort" Folge 34: Lokale Sauereien von Meta und Yandex
  14. Gendaten: Britische Datenschutzstrafe für 23andme
  15. Cybertrading-Betrug: Ermittler nehmen fast 800 Domains vom Netz
  16. "Bits & Böses": Wer moderiert den Hass im Netz?
  17. Leitfaden von Save the Children: Pädokriminellen das Bild-Material entziehen
  18. Apple: Sicherheitslücke in diversen Betriebssystemen wird angegriffen
  19. VS Code 1.101 erhöht die Sicherheit von MCP und verbesset die Versionskontrolle
  20. Windows: Entsperren mit Gesichtserkennung nicht mehr im Dunklen
  21. BKA schaltet Darknet-Marktplatz "Archetyp Market" ab
  22. Dell ControlVault: Angreifer können Systeme vollständig kompromittieren
  23. Sicherheitslücke in Dell iDRAC Tools gefährdet Server
  24. Sicherheitslücken Tenable Agent: Angreifer können Systemdaten überschreiben
  25. CARsenal: Kali Linux 2025.2 bringt Tools zum Hacken von Autos mit
  26. IBM AIX/VIOS und DataPower Gateway für Schadcode-Attacken anfällig
  27. E-Mail-Sicherheit: Verstärkte Angriffe mit SVG
  28. Hintertürpflicht für britische Lauscher: WhatsApp will Apple helfen
  29. Sicherheitslücken in GitLab: Angreifer können Accounts übernehmen
  30. Auslegungssache 136: Bayerischer Datenschutz im Fokus
  31. Palo Alto stopft hochriskante Lücken in PAN-OS und GlobalProtect
  32. Sicherheitsupdates: Löchriger Schutz von Trend Micro gefährdet PCs
  33. Roundcube Webmail: Mehr als 10.000 verwundbare Instanzen in Deutschland
  34. Thunderbird: HTML-Mails können Zugangsdaten verraten, Update verfügbar
  35. Fortinet: Angreifer können VPN-Verbindungen umleiten
  36. Übernachtungsdienstleister Numa: CCC findet gesammelte Ausweisdaten
  37. Microsoft: Windows-11-24H2-Update durch Update außer der Reihe ersetzt
  38. FAQ zum c't-Sicherheitstool Desinfec't 2025
  39. Kritische Sicherheitslücke in Microsoft 365 Copilot zeigt Risiko von KI-Agenten
  40. Europol: Datendiebstahl ist Big Business und eine erhebliche Bedrohung
  41. TÜV-Umfrage: Großteil der Unternehmen glaubt an eigene IT-Sicherheit, BSI nicht
  42. UEFI-BIOS-Lücken: SecureBoot-Umgehung und Firmware-Austausch möglich
  43. APT- und Cybercrime-Gangs: Was der Namensabgleich durch die Hersteller bringt
  44. Patchday: Schadcode-Lücken in Adobe Acrobat, InDesign & Co. geschlossen
  45. Patchday: Angreifer attackieren Windows über Internet-Explorer-Komponenten
  46. Ungeklärte Phishing-Vorfälle rund um Booking.com
  47. Malvertising: Suche nach Standardbefehlen für Macs liefert Infostealer
  48. Digitale Souveränität: EU startet eigenen DNS-Dienst mit praktischen Funktionen
  49. Webframework Astro 5.9 wappnet sich gegen XSS-Attacken
  50. SAP-Patchday: Erneut kritische Sicherheitslücke in Netweaver
  51. Sicherheitsupdate: Netzwerkanalysetool Wireshark ist angreifbar
  52. GIMP-Update schließt Sicherheitslücke in ICO-Verarbeitung
  53. Starlink-Gäste-WLAN im Weißen Haus ohne Sicherheitskontrollen
  54. Microsoft: Abhilfe für Sicherheitslücke durch gelöschte "inetpub"-Ordner
  55. Android 16: Beta gewährt Blick auf Googles erweitertes Sicherheitsprogramm
  56. NIS2: Wenig Änderungen in geleaktem Schwarz-Rot-Entwurf
  57. Microsoft: Power Automate mit kritischer Lücke, Ende für Endkundenversion
  58. Gesetzesvorhaben: Ist dDoS in Russland künftig legal?
  59. Datenlecks bei Cartier, Northface und Victoria's Secret
  60. Massiver Cyberangriff auf US-Provider: Erster Einbruch schon ein Jahr früher
  61. Acronis Cyber Protect: Mehrere teils kritische Sicherheitslücken
  62. Voice-Phishing gegen Salesforce-Nutzer: Datenklau und Erpressung
  63. VMware NSX: Hochriskante Sicherheitslücke gestopft
  64. Swift statt Java: Apple hat seinen Passwort-Monitoring-Dienst umgeschrieben
  65. Microsoft bestreitet Mail-Blockade beim Internationalen Strafgerichtshof
  66. Sicherheitsupdates: Dell repariert PowerScale OneFS und Bluetooth-Treiber
  67. Jetzt patchen! Attacken auf Cisco Identity Services Engine können bevorstehen
  68. Fiese Schnüffelei: Meta und Yandex spionierten Nutzer ihrer Android-Apps aus
  69. IT-Vorfall bei Connectwise: Staatliche Cyberkriminelle eingebrochen
  70. Warnung vor Angriffen auf Connectwise, Craft CMS und Asus-Router
  71. Patchday Android: Angreifer können sich höhere Rechte verschaffen
  72. "Passwort" Folge 33: News mit extra viel WebPKI, Cybercrime und Onion-URLs
  73. BKA-Lagebild Cybercrime: Kleine Erfolge, große Probleme
  74. Europol-Aktionstag gegen Inhalte zur Radikalisierung Minderjähriger
  75. Kritische Schadcode-Lücke bedroht Roundcube Webmail
  76. 1000 Jobs weg – spart die US-Regierung die Cybersicherheit kaputt?
  77. Vorinstallierte Apps mit Sicherheitslücken auf günstigen Smartphones
  78. "Bits & Böses": Wenn der beste Freund zum digitalen Stalker wird
  79. Viel von Senioren genutzt: Australien verschärft Regeln für Kryptogeldautomaten
  80. Sicherheitsupdate: Vielfältige Attacken auf HPE StoreOnce möglich
  81. Sonos-Lautsprecher: Weitere Pwn2Own-Lücke gestopft
  82. Google stopft attackierte Lücke in Chrome
  83. "Cozy Bear = Midnight Blizzard": Namen für Cybergangs sollen abgeglichen werden
  84. Cybergang behauptet Datenklau bei Volkswagen
  85. Operation Endgame: Behörden zerschlagen Antivirus-Testseite AVCheck
  86. Sparkassen: Betrüger springen auf S-pushTAN-Probleme auf
  87. Cyberbro: Praktischer Helfer für Indicators of Compromise
  88. Anonymisierendes Linux: Tails 6.16 mit Mini-Softwareupdates
  89. Jetzt patchen! Attacken auf Webforen auf vBulletin-Basis
  90. BKA nennt Identität des mutmaßlichen Chefs der Trickbot-Bande
  91. Falsch konfigurierte DNS-Einträge: URLs von Bose und Co mit Malware verseucht
  92. Datensparsamkeit Fehlanzeige: Datenleck bei Corplife, Lieferdiensten & Webshops
  93. Schadcode-Attacken auf IBM Db2 und Tivoli Monitoring möglich
  94. Neustart und Firmware-Update zwecklos: Tausende Asus-Router kompromittiert
  95. Kein Patch in Sicht: WordPress-Websites mit TI WooCommerce Wishlist verwundbar
  96. Auslegungssache 135: Datenschutz im vernetzten Auto
  97. iPhone-Diebe nutzen Spear-Phishing, um Entsperr-PIN abzugreifen
  98. Umzugshilfe von Windows 10 mit "Windows Backup for Organizations"
  99. Sicherheitslücken: IBM Guardium Data Protection als Einfallstor für Angreifer
  100. Sicherheitsupdates für Chrome, Firefox und Thunderbird
  101. Cybersecurity-Behörde der USA erleidet massiven Schwund von Führungskräften
  102. Cyber Security Operations Center: ESA will mehr IT-Sicherheit
  103. Angriff über GitHub MCP Server: Zugriff auf private Daten
  104. Update für ManageEngine ADAudit Plus stopft hochriskante Sicherheitslücken
  105. Datenleck: Kriminelle erbeuten Adidas-Kundendaten
  106. Social-Engineering-Kampagne: Tiktok-Videos mit Anleitung zu Malware-Installation
  107. Windows Server 2025: Rechteausweitungslücke im AD
  108. Bundeswehr setzt auf Google-Cloud
  109. Kriminelle Gruppe "Careto" angeblich von spanischer Regierung gelenkt
  110. Neuer Lieferkettenangriff mit bösartigen Skripten in npm-Paketen
  111. Operation Endgame 2: 15 Millionen E-Mail-Adressen und 43 Millionen Passwörter
  112. Microsoft: Außerplanmäßige Updates für Windows Server 2022 und Windows 10
  113. Um an dessen Bitcoin zu kommen: US-Kryptoinvestor soll Italiener gefoltert haben
  114. Operation Endgame 2.0: 20 Haftbefehle, Hunderte Server außer Gefecht gesetzt
  115. Warten auf Sicherheitsupdate: Versa Concerto ist schwer verwundet
  116. Sicherheitsupdates Cisco: Angreifer können Alarme auslösen
  117. Wenig gute Nachrichten bei Potsdamer Cybersicherheitskonferenz
  118. Sicherheitsexperte Brian Krebs Ziel von DDoS-Attacke mit 6,3 Terabit pro Sekunde
  119. Fast 400.000 PCs infiziert: Microsoft und Europol zerschlagen Lumma-Malware
  120. Angreifer können mit VMware erstellte virtuelle Maschinen crashen
  121. Europäischer Polizeikongress: Ermittler brauchen KI und "Small Data"
  122. Authentifizierung: Kritische Lücke in Samlify macht Angreifer zu Admins
  123. Sicherheitsbehörden warnen vor russischer Spionage mit IP-Kameras
  124. Google I/O: Chrome kann unsichere Passwörter künftig automatisch ändern
  125. "Passwort" Folge 32: Quantencomputer und wie man sich vor ihnen schützt
  126. Ransomware-Angriff verursacht IT-Aufall in großem US-Krankenhaus-Netzwerk
  127. Mehrere Sicherheitslücken bedrohen VMware Cloud Foundation
  128. Vom OTP-Problem zur Entdeckung: Wie ein Autokäufer VWs App-Schwachstellen fand
  129. "Bits & Böses": Wenn aus Worten Waffen werden – Hass im Netz
  130. HCL-Domino-Add-on Leap gegen mögliche Attacken abgesichert
  131. Firefox: Mozilla schließt Sicherheitslücken aus Pwn2Own-Hacker-Wettbewerb
  132. Gehärtete Images von Docker verbessern die Sicherheit und entlasten Entwickler
  133. Pwn2Own Berlin: Gesamtsieg geht an Singapur, über eine Million Gesamt-Preisgeld
  134. Neue Angriffsmasche auf GitHub und Co.: Zeichentausch mit Unicode in URLs
  135. Angreifer können Verbindungen von Sonicwall SMA1000 manipulieren
  136. Zweiter Tag der Pwn2Own Berlin: Sandkistenausbrüche und KI-Exploits
  137. Cyber Gangsta's Paradise: IT-Professor singt für mehr Cyber-Sicherheit
  138. Sicherheitspatches Palo Alto: Firewalls mit PAN-OS sind verwundbar
  139. Warnung vor Angriffen auf neue SAP-Netweaver-Lücke, Chrome und Draytek-Router
  140. Auslegungssache 134: Datenschutz im Umbruch?
  141. E-Mail-Sicherheit: Proofpoint kauft Hornetsecurity
  142. Kryptobörse Coinbase: Datenleck nach Cyberangriff
  143. Monitoringtool Dell PowerScale InsightIQ über zwei Wege angreifbar
  144. SAP-Netweaver-Lücke: Ransomware-Gruppen springen auf
  145. Google will gestohlene Android-Smartphones unverkäuflich machen
  146. Absicherung gegen Angriffe: Jeder zweite IKT-Betrieb hat eine Cyberversicherung
  147. Bösartige Kommunikationsgeräte in Solar-Wechselrichtern in den USA entdeckt
  148. Patchday: Lücken in Intel-Software und -Treibern gestopft
  149. Chrome-Sicherheitslücke mit Exploit in freier Wildbahn
  150. Datenleck: Zehntausende BVG-Kundendaten betroffen
  151. Angeblicher Steam-Hack: Datenleck enthält SMS-Sendeprotokolle
  152. Cyberkriminelle änderten Bankverbindungen bei der Bundesagentur für Arbeit
  153. Intel: Ein weiterer Angriff umgeht alle bisherigen CPU-Schutzmaßnahmen
  154. Fortinet dichtet mehrere Lücken ab, Angriffe auf FortiVoice beobachtet
  155. Verbrechernetzwerk ausgehoben: Online-Investmentbetrüger festgenommen
  156. Umfrage: Viele fallen auf Fake-Shops im Internet herein
  157. VIdeokonferenzen: Hochriskante Rechteausweitungslücken in Zoom Workplace Apps
  158. Ivanti: Lücken in EPMM attackiert, kritisches Leck in Neurons entdeckt
  159. VMware Aria Automation: Sicherheitslücke ermöglicht Sitzungsübernahme
  160. Betrugsmails von staatlichen Adressen: US-Portal für Scam missbraucht
  161. Patchday Adobe: Schadcode-Attacken auf InDesign und Photoshop möglich
  162. Patchday: Angreifer attackieren Windows über fünf Sicherheitslücken
  163. Googles Android Show: Mehr Sicherheit und Privatsphäre
  164. SAP-Patchday: Kritische Netweaver-Lücke und viele mehr gestopft
  165. Perfekt implementierte Sicherungen ausgehebelt: Spectre-Angriffe sind zurück
  166. CISA-Neuausrichtung: Warnungen vor bekannten Exploits nun schwerer zu finden
  167. Sicherheitsupdates: Angreifer können IBM App Connect und Storage Scale lahmlegen
  168. WordPress-Plug-in TheGem: Sicherheitsleck gefährdet 82.000 Webseiten
  169. Sicherheitsfixes: Apple behebt zahllose Lücken – inklusive erste im C1
  170. Kritische Sicherheitslücke in Update-Automatik für Asus-Mainboards
  171. Ransomware-Gang: Fahnungserfolg in der Republik Moldau
  172. Microsoft 365: Unterstützung nach Support-Ende von Windows 10
  173. TuneUp und Dienste in Avast, AVG, Avira und Norton reißen Sicherheitslücken auf
  174. Schutz vor Betrug: Google integriert lokales KI-Modell Gemini Nano in Chrome
  175. Microsoft Teams verhindert mit neuer Funktion Screenshots
  176. Windows Server 2025: AD-Anmeldeprobleme nach Installation der April-Updates
  177. Datenleck bei Parkhausbetreiber APCOA
  178. Remote-Access-Trojaner in npm-Paket mit 40.000 wöchentlichen Downloads gefunden
  179. Sicherheitslücken: F5 BIG-IP-Appliances sind an mehreren Stellen verwundbar
  180. Sonicwall: Hochriskante Lücken in SSL-VPN der SMA100-Reihe
  181. Fahrrad-Fakeshops öffnen zur Outdoor-Saison
  182. Mitel SIP-Phones lassen sich beliebige Befehle unterjubeln
  183. Cyberwar: Übung für mehr Resilienz bei NATO-Manöver Locked Shields
  184. Sicherheitsupdates: Root- und DoS-Attacken auf Cisco-Produkte möglich
  185. Ransomware: Unbekannte Angreifer leaken LockBit-Datenbank – dank PHP-Exploit?
  186. Ubiquity UniFi Protect: Einschleusen von Schadcode möglich
  187. Digitalminister will Deutschland zur "treibenden Kraft Europas" machen
  188. NIS2 nicht umgesetzt: EU-Strafe für Deutschland rückt einen Schritt näher
  189. Wegen Sicherheitslücken: LibreOffice rät von OpenOffice ab
  190. GIMP: Schadcode-Lücke, da der ICO-Parser patzt
  191. Cyberattacken: Mirai-Botnetz greift Samsung MagicINFO 9 Server an
  192. Jetzt patchen! Warnung vor Schadecode-Attacken auf FreeType und Langflow
  193. Backupsoftware Commvault: Weitere Lücke angegriffen, Patch offenbar unwirksam
  194. "Passwort" Folge 31: Security-News von ChoiceJacking bis Slopsquatting
  195. Spyware-Angriff auf WhatsApp: 168 Millionen US-Dollar Schadenersatz für Meta
  196. "Bits & Böses": Staffel 2 des Tech-Crime-Podcasts startet
  197. Ransomware-Vorfall bei Oettinger-Brauerei
  198. Studie: So viel Zeit ist 2025 zum Knacken eines Passworts nötig
  199. Signal meldet sich zu TeleMessage-Affäre zu Wort
  200. cURL-Maintainer: "Habe die Nase voll" – wegen KI-Bug-Reports
  201. Sicherheitslücken: IBM Business Automation Workflow kann Zugangsdaten leaken
  202. Patchday: Systemkomponente in Android 13 und 14 lässt Schadcode passieren
  203. Signal-Affäre: Modifizierter Messenger stellt nach zweitem Einbruch Betrieb ein
  204. Kunbus RevolutionPi: CISA-Warnung vor Sicherheitslücken
  205. Anonymisierendes Linux: Tails 6.15 fixt GRUB-Loader-Anzeige
  206. Microsoft Authenticator: Zurück vom Passwort-Manager zum Authenticator
  207. Apple warnt erneut Aktivisten und Journalisten vor Staats-Malware
  208. Git-Konfigurationsdateien im Visier von Angreifern – Vorfälle häufen sich
  209. Vodafone warnt Handykunden bei Betrugsanrufen
  210. Signal-Affäre: US-Regierung benutzt modifizierten Messenger – der wurde geknackt
  211. Phishing-Netzwerk rund um "Darcula" für Betrugs-SMS enttarnt
  212. Betrüger senden E-Mails im Namen der Steuerverwaltung
  213. Windows-Log-in über RDP mit widerrufenen Passwörten möglich
  214. IBM Cognos Analytics: Angreifer können Schadcode hochladen
  215. Datenleck bei Rehaklinik: Daten von 17.000 Patienten einsehbar
  216. Jetzt patchen! Angreifer setzen erneut an älteren Sonicwall-Lücken an
  217. Passkeys: Microsoft drückt Neukunden Anmeldung ohne Passwort auf
  218. Auslegungssache 133: Transatlantisches Daten-Sturmtief
  219. ePA-Sicherheit: BSI hatte vor Risiko gewarnt
  220. E-Patientenakte: CCC findet erneut Lücken, Gematik reagiert mit "Sofortmaßnahme"
  221. ChoiceJacking: Forscher umgehen USB-Sperre bei Android und iOS
  222. EFF sammelt über 400 Unterschriften für Chris Krebs
  223. Dell schützt PowerProtect Data Manager und Laptops vor möglichen Attacken
  224. Frankreich wirft Russland Cyberattacken zur Destabilisierung vor
  225. Steuergeld finanziert Angriffe mit Zerodays
  226. Schwere Lücken in AirPlay: Apple patcht, andere Geräte wohl weiter angreifbar
  227. Hauptstadtportal berlin.de nach DDoS-Attacke wieder online
  228. Docker: Rechteausweitungslücke in Desktop für Windows
  229. Kritik an elektronischer Patientenakte wird lauter
  230. Seiko-Epson-Druckertreiber ermöglicht Rechteausweitung auf System
  231. Behobener Bricking-Bug auf dem iPhone: "Eine Zeile Code" soll gereicht haben
  232. Attackierte SAP-Lücke: Hunderte verwundbare Server im Netz
  233. Strafverfolger hackten offensichtlich den Cybercrime-Marktplatz BreachForums
  234. Microsoft: Hotpatching für Windows Server 2025 kostet extra
  235. Angriffe auf Sicherheitslücken in Commvault, Brocade Fabric OS und Active! Mail
  236. Großräumige Stromausfälle in Portugal und Spanien
  237. Android 16: Google sichert den USB-Port besser ab
  238. Sicherheitslücken: Attacken auf Lernplattform Moodle können bevorstehen
  239. Microsoft: Neustart der Recall-KI-Funktionen – in der EU später
  240. Sicherheitsupdate: Unbefugte Zugriffe auf VMware Tanzu Spring Boot möglich
  241. Samsung: Android-Zwischenablage speichert Passwörter zwischen
  242. Windows-Update-Vorschauen: Vorerst nur für älteres Windows
  243. Connectwise Screenconnect: Hochriskante Codeschmuggel-Lücke
  244. Sicherheitsupdates: Nvidia-Grafikkartentreiber unter Linux und Windows löchrig
  245. SAP: Kritische Sicherheitslücke außer der Reihe gepatcht
  246. WhatsApp: "Advanced Chat Privacy" liefert Schutz der Privatsphäre
  247. Erlang/OTP SSH: Namhafte Hersteller von kritischer Lücke betroffen
  248. Sonicwall warnt vor DoS-Lücke in SSLVPN
  249. Schwachstellen in Schwachstellenscanner Nessus geschlossen
  250. Sonos: Sicherheitslücken gefährden mehrere Speaker-Systeme
  251. Microsoft-Sicherheitspatch reißt neue Sicherheitslücke auf
  252. Ransomware-Angriff bei Preisvergleichsportal "guenstiger.de"
  253. "Passwort" Folge 30: i-Soon, das Leak aus der chinesischen Cybercrime-Industrie
  254. Zyxel-Firewall: Angreifer können Admin-Tokens stehlen
  255. Sicherheitslücken: Rechteausweitung in IBM Hardware Management Console möglich
  256. Jetzt patchen! Attacken auf Erlang/OTP SSH können bevorstehen
  257. Microsoft: Altes Windows verliert virtualisierungsbasierte Sicherheitsenklaven
  258. Asus-Router: Sicherheitslücke ermöglicht unbefugtes Ausführen von Funktionen
  259. Wordpress: Angreifer können über Greenshift-Plug-in Schadcode hochladen
  260. Angriffe auf Microsoft-NTLM-Authentifizierung beobachtet
  261. Cisco: Ältere Webex-Apps können Schadcode einschleusen
  262. Auslegungssache 132: KI-Verordnung und Datenschutz – ein schwieriges Verhältnis
  263. Polizei warnt vor Betrug bei britischer Einreiseerlaubnis – mit falscher URL
  264. PHP-Sicherheitsprüfung: 27 Schwachstellen entdeckt und behoben
  265. Datenleck: Autovermieter Hertz beendet Untersuchung
  266. Support-Ende von Ubuntu 20.04 dräut
  267. Atlassian stopft hochriskante Lecks in Confluence, Jira & Co.
  268. Sonicwall SMA100: Angreifer missbrauchen alte Sicherheitslücke
  269. Windows-Update-Probleme: Netzwerk bei Domaincontrollern und Windows-11-BSoDs
  270. Gezielte Angriffe auf iPhones: Apple patcht Betriebssysteme außerhalb der Reihe
  271. Notfallupdate für anonymisierendes Linux Tails
  272. Google dichtet kritische Sicherheitslücke in Chrome ab
  273. Nach drohendem CVE-Aus: Schwachstellendatenbank der EU geht an den Start
  274. Updates von Oracle: 378 Security-Patches aber nichts zum Einbruch in die Cloud
  275. Messenger-Alternative: Volla Messages mit großen Versprechungen
  276. 47 Tage: CAs und Browserhersteller beschließen kürzere Laufzeit für Zertifikate
  277. US-Kürzungen: CVE-Liste könnte sofort stoppen
  278. Vollzug bei Microsoft 365: ActiveX wird jetzt abgedreht
  279. Nach Bericht: Weitere Datenlecks bei Lübecker IT-Unternehmen gefunden
  280. Unerwarteter Wiedergänger: Windows-10-Update schlägt mit Code 0x80070643 fehl
  281. 14.000 Fortinet-Firewalls kompromitiert: Angreifer nisten sich ein
  282. Datensicherheit auf US-Reisen: EU gibt Angestellten angeblich Wegwerfhandys
  283. BSI und ZenDiS: Mehr Sicherheit für digitale Infrastrukturen mit openCode
  284. BSI gibt Tipps zum Support-Ende von Windows 10
  285. Angriffe auf Sicherheitsleck in Wordpress-Plug-in SureTriggers laufen
  286. Have I Been Pwned: 270.000 von Samsung geklaute Datensätze integriert
  287. "Digi-SOS": Schnelle Hilfe für Behörden nach Cyberattacken
  288. Netzwerkgeräte mit Arista EOS können Verschlüsselung vergessen
  289. Root-Lücken in Siemens Sentron 7KT PAC1260 Data Manager bleiben offen
  290. Sicherheitsupdates: Schadcode-Attacken auf KI-Analyseplattform Spotfire möglich
  291. Schwachstellen bedrohen IBM Installation Manager, Java Runtime & Co.
  292. Sonicwall Netextender: Sicherheitslecks gefährden Windows-Client
  293. Palo Alto Networks: Schwachstellen in PAN-OS gefährden Firewalls
  294. Notfallupdate für Microsoft Office
  295. Vendetta: Trump entzieht IT-Sicherheitsfirma Sicherheitsfreigaben
  296. Volt Typhoon: China gesteht Cyberangriffe auf die USA angeblich indirekt ein
  297. Gericht nennt Details zu Angriffen auf 1223 WhatsApp-User mit Pegasus-Spyware
  298. Europol-Studie ordnet biometrische Identifizierung kritisch ein
  299. Sicherheitsupdates: Mit Drupal erstellte Website sind verwundbar
  300. Oracle-Einbruch: Unternehmen gibt Datenklau zu – und redet ihn weiter klein
  301. Juniper schließt Sicherheitslücken in Junos OS und mehr
  302. Dell PowerScale OneFS: Standard-Passwort ermöglicht Account-Übernahme
  303. HPE Aruba: Sicherheitspatches für Access Points und weitere Hardware
  304. Wordpress: 100.000 Instanzen durch Lücke in SureTriggers-Plug-in gefährdet
  305. Linux-Kernel: Angreifer attackieren ältere Sicherheitslecks
  306. Fortinet stopft Sicherheitslücken in mehreren Produkten
  307. OpenSSH 10 setzt auf Standards für quantensicheren Schlüsselaustausch
  308. GIMP: Codeschmuggel-Lücke in Versionszweig 2
  309. Admin-Sicherheitslücke bedroht Ivanti Endpoint Manager
  310. Patchday Adobe: Kritische Schadcode-Lücken bedrohen ColdFusion & Co.
  311. Patchday: Angreifer attackieren Windows und verschaffen sich System-Rechte
  312. "Passwort" Folge 29: Security-News und Feedback von Oracle bis Web-PKI
  313. Ein eigenes Starlink: Bundeswehr prüft Aufbau von Satellitenkonstellation
  314. US-Bankenaufsicht 21 Monate infiltriert
  315. OpenSSL 3.5.0 enthält nun Post-Quanten-Verfahren
  316. HCL: Sicherheitslücken in BigFix, DevOps und mehr Produkten
  317. ToddyCat: Malware nutzt Sicherheitsleck in Antivirensoftware
  318. Android-Patchday: Angreifer nutzen Lücken im USB-Audio-Treiber aus
  319. SAP-Patchday: 18 Schwachstellenmeldungen, einige sind kritisch
  320. CrushFTP: Neuer CVE-Eintrag und Details zu attackierter Schwachstelle
  321. Europcar: Kundendaten und Quellcodes gestohlen
  322. XZ-Utils: Schwachstelle ermöglicht vermutlich Codeschmuggel
  323. Sicherheitsupdate: Angreifer können Winrar Schadcode unterschieben
  324. Bitdefender GravityZone: Kritische Sicherheitslücke gefährdet Nutzer
  325. Neue Sicherheitsfunktionen für GitHub zum Schutz von Secrets
  326. LKA warnt vor falschen ETA-Antragsseiten für Einreisen nach Großbritannien
  327. Anonymisierendes Linux: Tails 6.14.1 mit flexiblerem Tor-Browser
  328. Cisco: Hochriskante Lücken in Meraki und Enterprise Chat
  329. Kritische Lücke mit Höchstwertung in Apache Parquet geschlossenen
  330. Scheinbar leegreräumte Konten: Cyberangriff auf australische Pensionsfonds
  331. US-Regierung: Austausch über die Krisen der Welt in viel mehr Gruppenchats
  332. US-Verteidigungsminister: Pentagon-Aufsicht prüft Verhalten in Signal-Affäre
  333. Nur als Bug klassifiziert: Kritische Sicherheitslücke in Ivanti ICS attackiert
  334. Auslegungssache 131: Europäische Gesundheitsdaten sollen fließen
  335. Softwareentwicklung: Jenkins-Plug-ins speichern API-Schlüssel im Klartext
  336. Windows 11: Hotpatching ist angekommen
  337. Belohnung für gefundene Sicherheitslücken in Fediverse-Software ausgelobt
  338. AMD Ryzen: Sicherheitslücken in AI-Software
  339. Schwachstellen gefährden PCs mit Trend Micro Apex Central, Deep Security Agent
  340. Apache Tomcat: Angriffe auf kritische Sicherheitslücke laufen
  341. Sicherheitslücken in Roboterhund Unitree Go1 ermöglichen Übernahme
  342. Blackberry schrumpft, Betriebsgewinn verschwindet
  343. Gesundheitswesen: BSI bewertet IT-Sicherheitsniveau grundsätzlich als positiv
  344. Google will Ende-zu-Ende-Verschlüsselung in Gmail vereinfachen
  345. Kidflix: Ermittler heben Kinderporno-Netzwerk aus und nehmen 79 Verdächtige fest
  346. Sicherheitsupdates: Netzwerkmonitoringtool Zabbix bietet Angriffsfläche
  347. Vertragsärztliche Versorgung: Neue IT-Sicherheitsrichtlinie veröffentlicht
  348. Canon-Warnung: Druckertreiber ermöglichen Codeschmuggel
  349. Kriminalstatistik: Cybercrime sinkt – aber nur auf ersten Blick
  350. Geräteverwaltung: Diverse Attacken auf Dell Wyse Management Suite möglich
  351. iOS: Apple aktiviert Auto-Update seines Betriebssystems
  352. Angriffe auf Sicherheitsleck in CrushFTP beobachtet
  353. VPN-Lücken in HPE Aruba Networking Virtual Intranet Access Client geschlossen
  354. VMware Aria Operations: Sicherheitslücke erlaubt Rechteausweitung
  355. Eine der letzten: Code-Knackerin mit 101 Jahren gestorben
  356. Datenleck bei Oracle: Bis zu 2000 deutsche Opfer? Was bekannt ist und was nicht
  357. Websites kompromittierbar: Lücken in WordPress-Plug-in WP Ultimate CSV Importer
  358. Malware: Qakbot mit falschen Captchas verteilt
  359. Endpoint Security: Apple sichert TCC-Framework besser ab
  360. Reparierter Sicherheitspatch schließt Schadcode-Lücke in IBM App Connect
  361. iOS 18.4, macOS 15.4 und Co.: Apple stopft viele Lücken
  362. Datenleck: 270.000 Kundentickets von Samsung im Darknet
  363. IBM InfoSphere Information Server: Unbefugte Zugriffe möglich
  364. CISA warnt vor Malware "Resurge" nach Ivanti-ICS-Attacken
  365. World Backup Day: Einfach mal machen
  366. Neuer LLM-Jailbreak: Mit psychologischem Gaslighting gegen KI-Filter
  367. Datenleck: 1,5 Millionen private Fotos von Dating-Apps für LGBTQ+ enthüllt
  368. BSI-Studie: Zahlreiche Schwachstellen in Krankenhausinformationssystemen
  369. Kriminelle wollten Leistungen der Bundesagentur ergaunern
  370. Microsoft überarbeitet Log-ins und Anmeldungen
  371. Sicherheitslücken Gitlab: Heruntergestufte Admins behalten weitreichende Rechte
  372. Storage-Appliances: Dell schließt unzählige Sicherheitslücken in Unity-Serien
  373. Firefox: Mozilla schließt kritische Sandbox-Lücke in Windows-Version
  374. Neue Sicherheitslücken in Photovoltaik-Systemen aufgespürt
  375. Cybercrime-Tool Atlantis AIO soll automatisierte Passwort-Attacken ermöglichen
  376. Splunk: Teils hochriskante Sicherheitslecks in mehreren Produkten
  377. Backuplösung SnapCenter: Angreifer können als Admin Systeme übernehmen
  378. Datentransfer-Software CrushFTP ermöglicht unbefugten Zugriff
  379. Sicherheitspatch: Angreifer können an neun Lücken in Ghostscript ansetzen
  380. NGINX Controller for Kubernetes: Kubernetes-Cluster kompromittierbar
  381. Have I Been Pwned: Projektbetreiber Troy Hunt gepwned
  382. "Passwort" Folge 28: Smartphonedurchsuchung wider Willen
  383. VMware Tools ermöglichen Rechteausweitung in VMs
  384. Jetzt updaten! Zero-Day-Sicherheitslücke in Chrome wird angegriffen
  385. US-Behörde stoppt Gelder für Let's Encrypt und Tor - Open Tech Fund wehrt sich
  386. Chinesischer Mini-Satellit sendet Quantenschlüssel über 12.000 km
  387. Cloudflare macht unsicherem HTTP den Garaus
  388. Oracle angeblich gehackt: Nutzerdaten im Darknet zum Verkauf
  389. Rückblick secIT 2025: Patentrezepte gegen Cybercrime und 21 kg Espressobohnen
  390. Badbox 2.0: Eine Million infizierte Geräte im Botnet
  391. Next.js: Kritische Lücke ermöglicht Kompromittierung von Web-Apps
  392. Fakeshops setzen auf Frühlingsanfang-Angebote zum Ködern von Opfern
  393. Verfassungsschutz warnt NGOs vor zunehmenden russischen Cyberangriffen
  394. Interview: Warum das BSI vor Fake-Captchas warnt und worauf man achten sollte
  395. Angreifer machen sich an Hintertür in Cisco Smart Licensing Utility zu schaffen
  396. Jetzt patchen! Angreifer attackieren Nakivo Backup & Replication Director
  397. Interview: Warum das BSI vor Fake-Captchas warnt und worauf man achten sollte
  398. Angreifer machen sich an Hintertür in Cisco Smart Licensing Utility zu schaffen
  399. Jetzt patchen! Angreifer attackieren Nakivo Backup & Replication Director
  400. Angreifer können Veeam Backup & Replication Schadcode unterschieben
  401. Ransomware-Testballon im offiziellen Marktplatz von Visual Studio Code entdeckt
  402. FBI-Warnung: Betrügerische Online-Dateikonverter schleusen Trojaner in Dokumente
  403. KI und LLM: Kritische Sicherheitslücken gefährden Low-Coding-Plattform Flowise
  404. Chaos bei der CISA: US-Cybersicherheitsbehörde holt Gefeuerte per Website zurück
  405. Googles Schwachstellen-Scanner prüft Container-Layer und Maven-Projekte
  406. Attacke über GitHub-Action-Tool spähte Secrets aus und legte sie in Logdatei ab
  407. Sicherheitslücke mit maximaler Risikostufe in Server-Fernwartung
  408. "Man hat sich einen Dreck um die Sicherheit der Daten der Spieler geschert"
  409. Webbrowser: Google stopft kritisches Sicherheitsleck in Chrome
  410. Schwerwiegende Sicherheitslücken bedrohen Serverbetriebssystem IBM AIX
  411. Angreifer können Kemp LoadMaster mit präparierten HTTP-Anfragen attackieren
  412. Auslegungssache 130: Kommt die große DSGVO-Reform?
  413. Trainingsdaten vergiften: Russische Propaganda für KI-Modelle
  414. Britische Hintertüren: Verdacht nach Apple auch bei Google
  415. Fake-Sicherheitswarnung: Betrüger versuchen Github-Konten zu kapern
  416. Größter Kauf der Konzerngeschichte: Google zahlt 32 Milliarden US-Dollar für Wiz
  417. Cyberangriffe auf städtische Seniorenheime in Mönchengladbach, Aerticket & mehr
  418. Online-Casinos wie "Slotmagie" nach Datenverlust offline
  419. Dramaturgie eines Milliardencoups: Erste Untersuchungsdetails zum Fall Bybit
  420. IT-Sicherheit soll von Schuldenbremse weitgehend ausgenommen werden
  421. Fernzugriff: Ivanti Secure Access Client als Einfallstor für Angreifer
  422. Sicherheitsupdates: Zoom-Apps können Angreifern als Sprungbrett dienen
  423. Schadcode-Sicherheitslücken bedrohen FortiOS, FortiSandbox & Co.
  424. Sicherheitsupdates: Root-Sicherheitslücke bedroht Cisco-ASR-Router
  425. Sicherheitslücken: Gitlab-Entwickler raten zu zügigem Update
  426. Drei Fragen und Antworten: TrapC – speichersicherer Ersatz für C/C++
  427. Microsoft-Patchday: 5 kritische Windows-Lücken, 6 andere bereits ausgenutzt
  428. Uneinheitliche Cybersicherheitsstandards: Kommunen ohne klare Strategie
  429. USA: Falsch konfigurierter Server legt sensible Daten von Pflegekräften offen
  430. "Passwort" Folge 27: News von Verschlüsselungsangriffen bis Kryptodiebstahl
  431. Mit wichtigem Sicherheitsupdate: macOS 15.3.2 und iOS 18.3.2 verfügbar
  432. Ausfälle von X: Störungen gehen auf DDoS-Angriff auf ungeschütze Server zurück
  433. "Zeitbombe" in Code versteckt: Entwickler verurteilt
  434. Undokumentierte Befehle reißen Sicherheitsleck in Bluetooth von ESP32
  435. Größter Diebstahl der Geschichte: Bybit nutzte Freeware und wurde dadurch Opfer
  436. Google und BSI arbeiten an sicheren Cloud-Lösungen für die öffentliche Hand
  437. BSI-Studie: Mangelhafte Information über IT-Sicherheit bei vernetzten Geräten
  438. Akira-Ransomware schlüpft über Webcam an IT-Schutzlösung vorbei
  439. Mehr Sicherheit für GitHub und GitLab – neue Pakete und Funktionen
  440. Attacken auf VMware ESXi: Immer noch zehntausende Server verwundbar
  441. Auslegungssache 129: Teure Falle E-Mail?
  442. Angreifer können Hintertür in Backuplösung Commvault verankern
  443. "Digitale Brandmauer": CCC richtet zwölf Forderungen an künftige Bundesregierung
  444. Sicherheitsupdate: Kritische Schadcode-Lücke bedroht Kibana
  445. BAMF: Skurrile Testkonten ermöglichten unautorisierten Datenzugriff
  446. l+f: Ransomware-Attacke via Schneckenpost
  447. Microsoft: Cloud-PCs wiederherstellen mit Windows 365 Disaster Recovery Plus
  448. Anklage: 21-Jähriger soll mit Phishing 550.000 Euro Schaden angerichtet haben
  449. Zwei Sicherheitslücken in IBM Business Automation Workflow geschlossen
  450. Browser-Updates: Sicherheitslücken gestopft – und µBlock abgedreht
  451. Vielfältige Attacken auf Nvidias KI-Architektur Hopper vorstellbar
  452. iOS 18: Apple reicht Infos zu Sicherheitspatches nach, aber nicht bei allen
  453. CISA warnt vor Angriffen auf Linux-Kernel-Schwachstelle
  454. LibreOffice: Funktion zur Sharepoint-Integration ermöglicht Makro-Ausführung
  455. Android prüft Google Messages und Anrufe per KI auf mögliche Betrugsversuche
  456. Kritische Lücke in VMware ESXi, Fusion und Workstation wird missbraucht
  457. Betrugsmasche ködert Opfer mit Paypal-"No Code Checkout"-Seiten
  458. Patchday: Angreifer attackieren Android-Smartphones
  459. Keine Datenlecks mehr: TrapC soll die Speicherprobleme von C und C++ beheben
  460. HP stopft 233 Sicherheitslecks im Thin-Client-OS ThinPro
  461. USA pausieren Cybersicherheits-Aktivitäten gegen Russland: Das Netz spekuliert
  462. Attacken auf Sicherheitslecks in Cisco RV-Routern, WhatsUp Gold und Windows
  463. Zohocorp ADSelfService Plus: Sicherheitsleck ermöglicht Kontenübernahme
  464. Sicherheitslücke in IBM Storage Virtualize ermöglicht Schadcode-Ausführung
  465. Sicherheitsleck in Treiber von Paragon Partition Manager wird missbraucht
  466. Massive Sicherheitslücken bei Gebäude-Zugangssystemen entdeckt
  467. US-Verteidigungsminister stoppt Russland-Planungen der Cyberkräfte
  468. Fünf Sicherheitslücken in Gitlab geschlossen
  469. Europol gelingt großer Schlag gegen Ersteller KI-generierter Kinderpornos
  470. Videoeditor DaVinci Resolve ermöglicht Rechteausweitung in macOS
  471. Microsoft entfernt DES-Verschlüsselung aus Windows
  472. Sicherheitsupdate: Angreifer können Middleware IBM TXSeries kompromittieren
  473. "Passwort" Folge 26: Homomorphe Verschlüsselung
  474. Cyber-Bande Cl0p: Angeblich Daten bei HP und HPE geklaut
  475. Nach Vorwürfen von Amnesty: Cellebrite arbeitet nicht mehr mit Serbien zusammen
  476. Deutschlandticket: Mehr illegale Ticketshops und Zahldatenbetrug aufgedeckt
  477. Angreifer können Konfiguration vom Netzwerkbetriebssystem Arista EOS ändern
  478. Android System SafetyCore: Nacktfoto-Warner landet auf Smartphones
  479. Cisco stopft Sicherheitslücken in Nexus-Switches und in APIC
  480. Cyberattacken: Lücken in Zimbra und Microsoft Partner Center werden angegriffen
  481. LibreOffice: Manipulierte Dokumente können in Windows Befehle einschleusen
  482. Datenleck-Such-Website Have I Been Pwned um 284 Millionen Accounts aufgestockt
  483. X.Org und Xwayland: Sicherheitslücken ermöglichen Codeschmuggel
  484. KI-Plattformen: UEFI-Sicherheitslücke bedroht Nvidia Jetson und IGX Orin
  485. Parallels Desktop: Sicherheitsforscher veröffentlicht Zero-Day-Exploit
  486. Angreifer können Wordpress-Websites mit Everest-Forms-Plug-in übernehmen
  487. Pwn2Own-Wettbewerb: Hacken gegen Geldprämie in Berlin
  488. Password-Spraying-Angriff auf M365-Konten von Botnet mit über 130.000 Drohnen
  489. Cyberattacken auf Adobe Coldfusion und Oracle Agile PLM beobachtet
  490. Australien verbannt Kaspersky von Regierungsrechnern
  491. Windows-Vorschau: OpenSSH-Korrekturen, Recall-Neustart, farbiges Akkusymbol
  492. "SpyLend"-Android-Malware: Erpressung und Finanzkriminalität aus dem Play-Store
  493. Telekom bringt "SMS-Firewall"
  494. Sicherheitsupdates: Angreifer können Wireshark crashen lassen
  495. Paypal-Phishing: "Neue Adresse"-Funktion missbraucht
  496. Größter Krypto-Coup aller Zeiten: Bybit verliert 1,5 Milliarden US-Dollar
  497. Secure Coding: Sicheres Passwort-Handling in Java – von String zu char[]
  498. OpenH264: Sicherheitslücke in Ciscos Video-Codec gefährdet Firefox
  499. Einblicke in Ransomware-Geschäft: ChatGPT kennt Interna von Black Basta
  500. CISA und FBI warnen vor Ransomware-Bande Ghost
  501. Sicherheitsupdates Atlassian: Attacken auf Bamboo Data Center and Server möglich
  502. Cyberangriffe auf Palo Alto PAN-OS und Craft CMS laufen
  503. Angriffe auf KI-gestützte Software abwehren – Secure by Design
  504. Cisco Live 2025: AI Defense für sichere KI-Nutzung
  505. Signal: Gefährliche Gruppeneinladungen vom Gegner
  506. Microsoft: Attacken auf Power Pages, Bing abgesichert
  507. ISO-Schreibprogramm: Tails warnt vor balenaEtcher
  508. Citrix Netscaler ermöglicht Rechteausweitung
  509. Unifi Protect: Kritische Sicherheitslücken in Kameras und Verwaltungsoberfläche
  510. Prorussischer DDoS-Angriff legt Internetseiten von Bayerns Staatsregierung lahm
  511. HP-Laserdrucker ermöglichen Codeschmuggel durch Postscript-Sicherheitsleck
  512. Angriffe auf Sicherheitslücken in iOS, iPadOS, Mitel SIP-Phones und PAN-OS
  513. Safe Browsing: KI-Feature in Google Chrome ab sofort verfügbar
  514. USB-C bei iPhone und Mac absichern: MDM-Admins dürfen Sicherheit reduzieren
  515. Brocade SANnav: Angreifer können Zugangsdaten durch Sicherheitslecks erlangen
  516. Winzip: Angreifer können durch Sicherheitsleck Schadcode einschleusen
  517. Secure Coding: Sichere Datenhaltung in der JVM – Risiken und Best Practices
  518. BSI-Bericht: Erhebliche Schwachstellen bei Fitness-Trackern & Co.
  519. Xerox Versalink: Multifunktionsdrucker geben Zugangsdaten preis
  520. Sicherheitsupdates Dell: BIOS- und NetWorker-Lücke geschlossen
  521. "PirateFi": Valve entfernt infiziertes Free2Play-Spiel
  522. XCSSET: macOS-Malware ist wieder aktiv
  523. Linus Torvalds würde Maintainer-Veto zu Rust-Kernel-Code übergehen
  524. Juniper Session Smart Router: Sicherheitsleck ermöglicht Übernahme
  525. Bootloader U-Boot: Sicherheitslücken ermöglichen Umgehen der Chain-of-Trust
  526. Sicherheitsupdate OpenSSH: Angreifer können sich in Verbindungen einklinken
  527. openSUSE: SELinux beerbt AppArmor in Tumbleweed
  528. Punkteklau im Supermarkt: Cyberkriminelle stehlen Rewe-Bonuspunkte
  529. Sicherheitsupdates: Lernplattform Moodle vielfältig angreifbar
  530. Sicherheitsupdates: Lernplattform Moodle vielfältig angreifbar
  531. heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
  532. Punkteklau im Supermarkt: Cyberkriminelle stehlen Rewe-Bonuspunkte
  533. Sicherheitsupdate OpenSSH: Angreifer können sich in Verbindungen einklinken
  534. Linus Torvalds würde Maintainer-Veto zu Rust-Kernel-Code übergehen
  535. Bootloader U-Boot: Sicherheitslücken ermöglichen Umgehen der Chain-of-Trust
  536. Juniper Session Smart Router: Sicherheitsleck ermöglicht Übernahme
  537. openSUSE: SELinux beerbt AppArmor in Tumbleweed
  538. XCSSET: macOS-Malware ist wieder aktiv
  539. Sicherheitsupdates Dell: BIOS- und NetWorker-Lücke geschlossen
  540. "PirateFi": Valve entfernt infiziertes Free2Play-Spiel
  541. heise-Angebot: Onlinekonferenz zur NIS2-Regulierung: Was Unternehmen jetzt tun müssen
  542. Xerox Versalink: Multifunktionsdrucker geben Zugangsdaten preis
  543. heise-Angebot: iX-Workshop: Active Directory Hardening - Vom Audit zur sicheren Umgebung
  544. BSI-Bericht: Erhebliche Schwachstellen bei Fitness-Trackern & Co.
  545. Brocade SANnav: Angreifer können Zugangsdaten durch Sicherheitslecks erlangen
  546. Winzip: Sicherheitslücke ermöglicht Unterschieben von Schadcode
  547. Google Chrome: KI-Schutz vor Phishing-Websites & Co. ab sofort aktivierbar
  548. USB-C bei iPhone und Mac absichern: MDM-Admins dürfen Sicherheit reduzieren
  549. HP-Laserdrucker ermöglichen Codeschmuggel durch Postscript-Sicherheitsleck
  550. Angriffe auf Sicherheitslücken in iOS, iPadOS, Mitel SIP-Phones und PAN-OS
  551. Datenschutzbedenken: Nach Italien verbietet auch Südkorea DeepSeek
  552. Prorussischer DDoS-Angriff legt Internetseiten von Bayerns Staatsregierung lahm
  553. Online-Investitionsrecherche: Daten von Millionen Zacks-Nutzern geleakt
  554. Jetzt patchen Sonicwall! Angreifer umgehen Authentifizierung von Firewalls
  555. Cybersicherheit in Kriegszeiten: Täglich ist Tag Null
  556. heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
  557. Palo Alto PAN-OS: Exploit-Code für hochriskante Lücke aufgetaucht
  558. Sicherheitslücke: Angreifer können PostgreSQL-Datenbanken attackieren
  559. Progress Telerik und Loadmaster stopfen hochriskante Sicherheitslücken
  560. Lexmark warnt vor Sicherheitslücken in Drucker-Software und -Firmware
  561. Cyberattacke auf die Universität der Bundeswehr München
  562. Massiver Cyberangriff auf US-Provider: Attacken gehen immer noch weiter
  563. Codeberg: Spam- und DoS-Angriffe auf nichtkommerzielle Entwicklungsplattform
  564. Sicherheitslücken: Gitlab-Entwickler raten zu zügigem Update
  565. Patchday: Intel schließt kritische Sicherheitslücke in Fernwartungsfunktion BMC
  566. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  567. WTF: ICANN Opfer von Phishing: Online-Konto für Kryptowährungs-Reklame missbraucht
  568. Vorsicht vor ungültigen Deutschlandtickets: Schwarzfahrer wider Willen
  569. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  570. heise-Angebot: secIT 2025: Krisenmanagement – das muss nach einer Cyberattacke erledigt werden
  571. Fortinet schließt Sicherheitslücken in diversen Produkten, Angriffe laufen
  572. Opensource-Sicherheitsplattform: Kritische Lücke in Wazuh erlaubte Codeschmuggel
  573. Adobe-Patchday: Schadcode-Sicherheitslücken gefährden Illustrator & Co.
  574. Ivanti: Kritische Codeschmuggel-Lücken in VPN und CSA
  575. Microsoft-Patchday: Angreifer attackieren Windows und löschen Daten
  576. DeepSeek: Große Sicherheitsbedenken gegen chinesische KI
  577. "Passwort" Folge 25: Staatlich sanktionierte Schnüffelsoftware
  578. 8Base: Vier Festnahmen und 17 Server in Deutschland beschlagnahmt
  579. Hugging Face: Bösartige ML-Modelle auf Entwicklungsplattform aufgedeckt
  580. Solarwinds: Update schließt teils kritische Lücken in Platform
  581. AMD schließt schwere Microcode-Sicherheitslücke – per Microcode-Update
  582. Sicherheit und mehr: Das steckt in den jüngsten Updates für Mac, iPhone und iPad
  583. Sicherheitsupdates Zimbra: Angreifer können Metadaten von E-Mails auslesen
  584. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  585. SAP-Patchday: 18 neue Schwachstellen korrigiert
  586. Lup-Kliniken von Cyberangriff betroffen
  587. Google: Zeitplan steht für Mehr-Faktor-Authentifizierung für Online-Konten
  588. heise-Angebot: iX-Workshop: Linux-Server absichern – Effektiv und umfassend
  589. Anonymisierendes Linux: Tails 6.12 schließt Deanonymisierungs-Lücke
  590. Jetzt patchen! Schadcode-Attacken auf Trimble Cityworks beobachtet
  591. Microsoft gibt auf: Windows 11 24H2-Update-Probleme nur manuell lösbar
  592. heise-Angebot: iX-Workshop: IT-Sicherheit jenseits der Bits - Physische Schutzstrategien
  593. Cyberangriff? OpenAI untersucht potenzielles Leck von 20 Millionen Nutzerdaten
  594. USA planen Verbot von Deepseek – Sicherheitsforscher warnen
  595. Cyberangriff? OpenAI untersucht potenzielles Leck von 20 Millionen Nutzerdaten
  596. Europol: Finanzinstitute sollten rasch auf quantensichere Kryptografie umsatteln
  597. Britische Regierung erzwingt Zugriff auf Apples verschlüsselte Cloud-Daten
  598. heise-Angebot: Online-Kurs mit Hochschulzertifikat: IT-Sicherheit in Produktionsanlagen
  599. Datenleck bei Thermomix: Daten von 1 Million deutscher Nutzer im Darknet
  600. Defekter Sicherheitspatch für HCL BigFix Server Automation repariert
  601. Angriffe mit Ransomware: 2024 wieder deutlich weniger Lösegeld gezahlt
  602. Sicherheitsexperten enthüllen triviale Datenlecks bei Legaltechs
  603. Bitwarden erhöht Zugangssicherheit von Nutzerkonten
  604. BSI-Analyse zeigt: Nextcloud Server speicherte Passwörter im Klartext
  605. Klaut Passwörter aus Screenshots: Stealer-Apps erstmals im App Store gesichtet
  606. Cisco stopft Sicherheitslücken in mehreren Produkten – auch kritische
  607. Quartalssicherheitsupdates: F5 rüstet BIG-IP-Appliances gegen mögliche Angriffe
  608. CISA warnt vor Angriffen auf Linux, Apache OFBiz, .NET und Paessler PRTG
  609. HP: Kritische Lücken in Universal-Druckertreiber ermöglichen Codeschmuggel
  610. Deep will Unterwassersiedlungen in allen Ozeanen aufbauen
  611. Google unterstützt Ausbildungsprogramm für bessere IT-Sicherheit an TU München
  612. Mehr Sicherheit: Bundesagentur für Arbeit setzt auf Passkeys
  613. Netgear: Nighthawk Pro Gaming-Router mit Schadcode-Leck
  614. Veeam Backup: Codeschmuggel durch MitM-Lücke im Updater möglich
  615. Zugriffsmanagement: HPE Aruba Networking CPPM ist verwundbar
  616. Support ausgelaufen: Keine Sicherheitsupdates mehr für attackierte Zyxel-Router
  617. Typosquatting im Go-Ökosystem: Gefälschtes BoltDB-Paket entdeckt
  618. 7-Zip: Mark-of-the-Web-Lücke wurde von Angreifern missbraucht
  619. Jahresbericht: Erneut knapp 2,4 Millionen Apps aus Google Play verbannt
  620. Let's Encrypt: Ende von Zertifikat-Ablauf-Nachrichten und 6-Tage-Zertifikate
  621. Als Hochzeitseinladung getarnt: WhatsApp-Nachrichten mit Malware-Installern
  622. Patchday Android: Angreifer nutzen Kernel-Sicherheitslücke aus
  623. 1win-Datenleck: Knapp 100 Millionen Nutzerdatensätze bei Have-I-Been-Pwned
  624. HP Anyware: Linux-Client ermöglicht Rechteausweitung
  625. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  626. Vernetzte Geräte: Höhere Sicherheitsanforderungen greifen im August 2025
  627. heise-Angebot: heise security Webinar: Praktische Basis-Security fürs Active Directory
  628. Sicherheitsupdates: Zahlreiche Lücken gefährden Backup-Appliances von Dell
  629. GarageBand: Böser Fehler kann zu Code-Ausführung führen
  630. Medizinischer Überwachungsmonitor: Hintertür in Contec CMS8000 entdeckt
  631. Merz: Wer Daten bereitstellt, zahlt 10 Prozent weniger Krankenkassenbeiträge
  632. Microsofts Defender-VPN: Kaum angekündigt, schon Geschichte
  633. heise-Angebot: Sichere Softwareentwicklung: Vorträge für die heise devSec in Regensburg gesucht
  634. Hacker-Gruppen nutzen Googles KI Gemini für Aufklärung und Angriffsvorbereitung
  635. Ändere dein Passwort-Tag: Jährlich grüßt das Murmeltier
  636. heise-Angebot: iX-Workshop: KI-Methoden und -Werkzeuge für die IT-Sicherheit
  637. Schwachstellenbewertung: Opensource-Entwickler erneuert Kritik an CVSS und CVE
  638. Cyberangriffe auf SimpleHelp RMM beobachtet
  639. Schadcode-Schlupfloch in Dell NetWorker geschlossen
  640. Microsoft Teams will Betrüger effektiver auffliegen lassen
  641. Zoho ManageEngine Applications Manager: Sicherheitslücke verschafft Admin-Rechte
  642. VMware Aria Operations: Angreifer können Zugangsdaten auslesen
  643. Warten auf Patch: Das Admin-Interface Voyager für Laravel-Apps ist verwundbar
  644. Europol warnt vor gefälschten Medikamenten in Online-Angeboten
  645. Europol legt zwei Cybercrime-Foren mit 10 Millionen Nutzern still
  646. Datenleck in Reha-Kliniken: Hunderttausende Patienten potenziell betroffen
  647. Mirai-Botnetz: Angreifer attackieren Zyxel-Router und Mitel-SIP-Phones
  648. Angreifer können Dell Enterprise Sonic Distribution kompromittieren
  649. heise-Angebot: iX-Workshop: IT-Sicherheit jenseits der Bits - Physische Schutzstrategien
  650. DeepSeek: Malware und Betrüger nutzen den Hype, Datenbank offen im Netz
  651. Zwei Sidechannel-Attacken auf Apples M-Prozessoren
  652. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  653. VMware: Hochriskante SQL-Injection-Lücke gefährdet Avi Load Balancer
  654. Industrielle Kontrollsysteme: Attacken auf kritische Infrastrukturen möglich
  655. Reaktion auf Semgrep: Opengrep sichert offene Codeanalyse-Tools
  656. LKA-Chef warnt vor Identitätsdiebstahl durch KI
  657. Sicherheitslücken in der ePA: Gematik war Ausmaß erst nicht bewusst
  658. Nach Cyberattacken: DeepSeek deaktiviert Registrierung
  659. "Passwort" Folge 24: Zertifikate sind schwierig, Malwarenamen auch
  660. NIS2-Umsetzung und Kritis-Dachgesetz endgültig gescheitert
  661. Signal-Messenger: Neue Funktion, um Nachrichten zu synchronisieren
  662. Teamviewer: Rechteausweitung durch Sicherheitslücke möglich
  663. heise-Angebot: iX-Workshop IT-Sicherheit: Penetrationstests verstehen, ausschreiben, auswerten
  664. Sicherheitsupdate: Schadcode-Attacken können D-Link-Router schaden
  665. heise-Angebot: Sichere Softwareentwicklung mit KI: Online-Konferenz hilft Gefahren abzuwehren
  666. Juniper-Router: Maßgeschneiderte Backdoors warten auf Magic Packets
  667. Nur gefühlt sicher: 89 Prozent der deutschen Firmen waren Opfer von Ransomware
  668. Leicht angreifbare Sonicwall-Lücke: Tausende Geräte noch ungepatcht
  669. heise-Angebot: secIT 2025: So werfen Sie Angreifer zuverlässig aus dem Firmennetzwerk
  670. iOS 18.3 Release: Apple gibt Update für iPhones & Co frei
  671. Cyberkriminalität: Anklage gegen mutmaßlichen Cybererpresser
  672. Gdata Security Client und Management Server erlauben Rechteausweitung
  673. Silicon Labs: Software- und Treiber-Installer mit DLL-Injection-Lücken
  674. l+f: Scriptkiddies verbrennen sich an verseuchtem Trojaner-Baukasten
  675. Mehr Cybersicherheitsvorfälle gegen kritische Infrastruktur
  676. heise-Angebot: heise security Webinar: Wie sag ich’s meinem Chef? – Gesprachsführung für ITler
  677. Apples USB-C-Controller aus dem iPhone entschlüsselt
  678. heise-Angebot: Online-Konferenz zu NIS2-Regulierung: Was Unternehmen jetzt tun müssen
  679. Palo-Alto: Sicherheitslücken in Firmware und Bootloadern von Firewalls
  680. Urteil: Google haftet bei betrügerischen Anzeigen als Störer nach dem DSA
  681. LKA Niedersachsen warnt vor gefälschten "eister.de"-Steuerrückzahlungsmails
  682. Nach Sicherheitslücke bei D-Trust: CCC spricht von "Cyber-Augenwischerei"
  683. Malvertising: Mac-Homebrew-User im Visier
  684. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  685. Hacking-Wettbewerb: Pwn2Own-Teilnehmer knacken Tesla-Ladestation
  686. Raspberry Pi RP2350: Hacker überwinden Sicherheitsfunktionen
  687. Cyberangriff auf Schulen in Rheinland-Pfalz: Steckt Lockbit dahinter?
  688. Jetzt patchen: Cross-Site-Scripting und Denial of Service in GitLab möglich
  689. Logindaten und ChatGPT-Keys im Visier: Details zu Attacke auf Chrome-Extensions
  690. Angriffe auf alte jQuery-Bibliotheken beobachtet
  691. Bessere Datensicherheit für Android-Handys
  692. Sicherheits-Appliance: Angreifer kapern SonicWall-Geräte mit Systemkommandos
  693. Botnetz Plug-X: Reinemachen geht nicht?
  694. Prorussische DDoS-Angriffe auf Schweizer Einrichtungen
  695. Schwachstellen in Jenkins-Plug-ins gefährden Entwicklungsumgebungen
  696. "Geschenk" an China: Untersuchung zu massivem Cyberangriff in den USA gestoppt
  697. Cisco: Kritische Sicherheitslücke in Meeting Management
  698. Microsoft: Probleme mit Authenticator bei Microsoft-365-Diensten
  699. Heimserver-Betriebssystem: Updates beheben Sicherheitslücken in Unraid
  700. heise-Angebot: iX-Workshop: NIS 2: Anforderungen und Vorgaben
  701. Star Blizzard: WhatsApp-Kontoübernahme durch Phishing-Kampagne
  702. Großflächige Brute-Force-Angriffe auf M365 – vorsichtshalber Log-ins checken
  703. Graylark schließt öffentlichen Zugang zu KI-Tool für Geolokalisierung
  704. KI-Bots legen Linux-News-Seite und weitere lahm
  705. Nach Angriff auf Antragsportal: D-Trust informiert über neue Erkenntnisse
  706. Oracle schützt Anwendungen mit 318 Sicherheitsupdates vor möglichen Attacken
  707. JetBrains Package Checker schützt vor bösartigen Paketen
  708. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  709. Aufregung um "Solarspitzengesetz": Keine Steuerung über Hersteller-Clouds
  710. BSI zertifiziert erste Smartcard mit Post-Quanten-kryptografischem Algorithmus
  711. 7-Zip: Lücke erlaubt Umgehung von Mark-of-the-Web
  712. heise-Angebot: iX-Workshop: Windows Server absichern und härten
  713. Webbrowser: Lücke in Brave ermöglicht gefälschte Anzeige der Download-Quelle
  714. Mögliche Cyberattacke bei HPE: Interne Daten zum Verkauf im Darknet
  715. Exchange 2016 und 2019 erreichen Support-Ende – in 9 Monaten
  716. LKA-Chef warnt vor wachsender Selbstradikalisierung auf Tiktok
  717. Sicherheitspatch: Unbefugte Zugriffe auf bestimmte Switches von Moxa möglich
  718. Hilton, Hyatt, Marriott: 437.000 Datensätze aus Verwaltungsplattform bei HIBP
  719. Nvidia: Datenabfluss durch Sicherheitsleck in Grafiktreiber möglich
  720. heise-Angebot: iX-Workshop: Webanwendungen absichern mit OWASP® Top 10
  721. Bitwarden als native App für Android verfügbar
  722. heise-Angebot: iX-Workshop: E-Rechnungspflicht - Anpassung von Faktura- und ERP-Software
  723. eHealth: Vertrauensdiensteanbieter D-Trust informiert über Datenschutzvorfall
  724. Daten von rund 250.000 MSI-Kunden bei Have I Been Pwned
  725. Online-Kriminalität: 2024 wieder Millionenschäden in Niedersachsen
  726. WordPress-Plug-in W3 Total Cache: Potenziell 1 Millionen Websites attackierbar
  727. Biden ordnet Verschlüsselung von E-Mail, DNS und BGP an
  728. US-Verbraucherschützer wollen Webhoster GoDaddy zu mehr IT-Sicherheit zwingen
  729. Codefinger-Ransomware verschlüsselt Amazon-S3-Buckets
  730. Es kann Schadcode auf HPE Aruba Networking AOS Controllers und Gateways gelangen
  731. Ivanti schließt Lücken in Application Control Engine, Avalanche und EPM
  732. heise-Angebot: heise security Webinar: Praktische Security in Windows-Netzen – Tiering und PAWs
  733. Windows-Update-Probleme: Rollback bei installiertem Citrix-Agent
  734. IT-Attacken: So will die EU-Kommission den Gesundheitssektor besser schützen
  735. Sechs Bugs in rsync-Server gefixt, einer davon kritisch
  736. Darknet: Konfigurationen und VPN-Passwörter von Fortinet-Geräten aufgetaucht
  737. Fehler in Google OAuth: Daten von Mitarbeitern gescheiterter Start-ups gefährdet
  738. Cybergang Cl0p: Angeblich Daten durch Cleo-Sicherheitslücke abgezogen
  739. Patchday Fortinet: Hintertür ermöglicht unbefugte Zugriffe auf FortiSwitch
  740. Standort-Tracking weit verbreitet: Mehr als 40.000 Apps sammeln Positionsdaten
  741. CMS: Typo3-Entwickler dichten zehn Sicherheitslücken ab
  742. E-Mails: Experten schleusen Fälschungen mittels geknackter DKIM-Schlüssel ein
  743. Microsoft-Patchday: Angreifer nutzen drei Lücken in Hyper-V aus
  744. Videokonferenzen: Zoom stopft mehrere Sicherheitslecks in Workplace Apps
  745. Adobe-Patchday: Gefährliche Sicherheitslücken in Photoshop & Co. geschlossen
  746. "Passwort" Folge 23: Schnitzeljagd um ein Linux-Bootkit
  747. Telefónica: Infostealer-Kampagne legt interne Jira-Issues offen
  748. Have-I-Been-Pwned-Projekt nimmt jetzt auch Infostealer-Daten auf
  749. heise-Angebot: iX-Workshop: Effektive Awareness-Kampagnen für Cybersicherheit
  750. Probleme mit Malware-Schutz in macOS: Bitdefender und Docker betroffen
  751. Jetzt patchen! Attacken auf BeyondTrust PRA/RS und Qlik Sense
  752. SAP-Patchday: Hersteller stopft teils kritische SIcherheitslücken
  753. Gravy Analytics: Positionsdatensammler gibt Datenpanne zu
  754. heise-Angebot: iX-Workshop: Fortgeschrittene Administration von Kubernetes
  755. Log Source Management App für IBM QRadar SIEM ist auf vielen Wegen angreifbar
  756. Sicherheitsupdate für Paessler PRTG Network Monitor ist da
  757. heise-Angebot: heise security Webinar: Wie sag ich’s meinem Chef? – Gesprachsführung für ITler
  758. heise-Angebot: iX-Workshop: Linux-Server härten
  759. Paypal-Phishing: Angebliche monatliche Finanzberichte ködern Opfer
  760. heise-Angebot: iX-Workshop: Netzwerkprobleme mit Wireshark analysieren und beheben
  761. heise-Angebot: iX-Workshop: NIS 2: Anforderungen und Vorgaben
  762. Anonymisierendes Linux: Tails 6.11 stopft kritische Sicherheitslecks
  763. LKA Niedersachsen warnt vor gefälschten Krypto-Anlageseiten
  764. Sicherheitsupdates: Angreifer können Netzwerkgeräte mit Junos OS crashen lassen
  765. heise-Angebot: iX-Workshop: Webanwendungen absichern mit OWASP® Top 10
  766. Migrationstool Palo Alto Expedition gefährdet Netzwerksicherheit
  767. EuGH: Zwang zur Angabe des Geschlechts für Marketingzwecke unzulässig
  768. Erlaubt eine neue Phishing-Masche die Übernahme von PayPal-Konten?
  769. Offenbar Datenleck bei Positionsdatensammler Gravy Analytics
  770. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  771. Sicherheitsupdates: Bridge und Switch von HPE Aruba Networking angreifbar
  772. CMS: Updates stopfen Sicherheitslecks in Progress Sitefinity
  773. Google: Device Fingerprinting ist okay
  774. Zero-Day-Lücke bedroht WordPress-Plug-in Fancy Product Designer
  775. Ivanti Connect Secure: Angreifer attackieren kritische Sicherheitslücke
  776. E-Mails sind out: Phishing verstärkt über Suchmaschinen
  777. Forscher: KI sorgt für effektiveres Phishing
  778. USA starten IT-Sicherheitskennzeichen "U.S. Cyber Trust Mark"
  779. heise-Angebot: iX-Workshop für KMUs: Schritt für Schritt zur sicheren IT
  780. IBM stopft Sicherheitslecks in Cognos Controller
  781. heise-Angebot: IT-Security-Kongressmesse: Jetzt Gratis-Ticket für die secIT 2025 sichern
  782. US-Sicherheitsbehörde warnt vor Attacken auf MiCollab und WebLogic Server
  783. Webbrowser: Chrome- und Firefox-Updates stopfen teils hochriskante Lücken
  784. Sicherheitslücken: Hintertür gefährdet Industrie-Router von Moxa
  785. HCL BigFix Server Automation: Angreifer können Traffic umleiten
  786. UN-Luftfahrtorganisation untersucht IT-Sicherheitsvorfall
  787. Zero-Day-Sicherheitslücke in Sonicwall SSL-VPN wird angegriffen
  788. Patchday: Schadcode-Lücken bedrohen Android 12, 13, 14 und 15
  789. "Firescam": Infostealer tarnt sich als Telegram-Premium-App
  790. Black Swan 2025: Welche Gefahr von KI ausgeht
  791. Dell Update-Paket-Framework bedroht Systemsicherheit
  792. Falsche URL im Zertifikat: Website des CERT-Bund am Wochenende unerreichbar
  793. Collecting Spy Sheets: CSS erlaubt User-Tracking in E-Mails
  794. Geleakter Source Code des Videospiels GTA San Andreas soll Ransomware enthalten
  795. Stimmen die Voraussetzungen, kann Schadcode auf Asus-Router gelangen
  796. Kryptowährungen: Ethereum-Entwickler im Visier von Angreifern
  797. heise-Angebot: secIT 2025: NIS2-Richtlinie korrekt und flott umsetzen
  798. Malware: Statt Spieletest kommt InfoStealer
  799. heise-Angebot: iX-Workshop: OWASP® Top 10 – Sicherheitsrisiken für Webanwendungen verstehen
  800. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  801. Ransomware-Angriff am Fraunhofer für Arbeitswirtschaft und Organisation
  802. heise-Angebot: iX-Workshop: Wie Angreifer vorgehen – Pentesting mit Open-Source-Tools
  803. Nach Phishing-Angriff: Schädliche Erweiterungen in Chrome Web Store geschleust
  804. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 – Herausforderungen und Chancen
  805. Authentifizierung von IBM Db2 unter Cloud Pak for Data umgehbar
  806. 3,1 Millionen bösartige Fake-Sterne auf GitHub entdeckt – Tendenz steigend
  807. "Die perfekte Phishing-Mail": Mit KI-Textgeneratoren gegen Führungskräfte
  808. USA: Finanzministerium Ziel von chinesischem Hackerangriff
  809. Sicherheitslücke: Angreifer können Palo-Alto-Firewalls in Wartungsmodus schicken
  810. Kein Sicherheitspatch in Sicht: Paessler PRTG Network Monitor ist attackierbar
  811. heise-Angebot: iX-Workshop: Fortgeschrittene Administration von Kubernetes
  812. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  813. 38C3: CCC-Hacker fordern maschinenlesbare TÜV-Plakette für vernetzte Geräte
  814. "Passwort" Folge 22: Der Podcast macht einen Ausflug zum 38C3
  815. Guten Rutsch und ein gesundes neues Jahr 2025!
  816. Cybervorfall: IT-Dienstleister Atos angeblich Opfer von Datendiebstahl
  817. 38C3 Tag 4: Sicherheitsalbträume, übernommene Tenants, kuriose Zahlen & Schluss
  818. heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
  819. 38C3: Tag 3 bringt gehackte Gefängnisse, Standortdaten und Steuerbetrug
  820. 38C3: BitLocker-Verschlüsselung von Windows 11 umgangen, ohne PC zu öffnen.
  821. 38C3: BogusBazaar-Bande betreibt noch immer Tausende Fakeshops
  822. 38C3: Framework "Phuzz" hilft beim Aufspüren von Fehlern in PHP-Webanwendungen
  823. 38C3: So war der erste Tag des Hackerkongresses
  824. 38C3: Kurzwellen-Funk der NATO mit Halfloop-Verschlüsselung ist unsicher
  825. 38C3: Weitere Sicherheitsmängel in elektronischer Patientenakte "für alle"
  826. In der Cloud abgelegt: Terabyte an Bewegungsdaten von VW-Elektroautos gefunden
  827. Aktuelle Phishing-Welle: Betrug mit Magenta-Treuepunkten
  828. Frohe Weihnachten: Wir wünschen allen erholsame und besinnliche Feiertage!
  829. Webbrowser: Chrome und Edge sollen mittels KI vor Spam-Seiten warnen
  830. l+f: Sicherheitsforscher bestellt bei McDonald's für 1 Cent
  831. Kritische Sicherheitslücken bedrohen Sophos-Firewalls
  832. Ransomware: USA machen LockBit-Entwickler den Prozess
  833. heise meets … Strafverteidiger spart mit KI bis zu 60 Minuten täglich
  834. Fortinet Wireless Manager: Informationen zu kritischer Lücke zurückgehalten
  835. Auslaufmodell NTLM: Aus Windows 11 24H2 und Server 2025 teils entfernt
  836. Medion-Hack? BlackBasta-Ransomware hat angeblich 1,5 TB an Daten kopiert
  837. Kritische Lücke in BeyondTrust Privileged Remote Access und Remote Support
  838. Betrugsmail: Cyberversicherung muss Schaden nicht ersetzen
  839. Phishing-Masche nimmt Nutzer von Google-Kalender ins Visier
  840. Windows-Sicherheitslösung Trend Micro Apex One als Einfallstor für Angreifer
  841. Jetzt patchen! Angreifer nutzen kritische Sicherheitslücke in Apache Struts aus
  842. Foxit PDF Editor und Reader: Attacken über präparierte PDF-Dateien möglich
  843. "Passwort" Folge 21: Von Zug(p)ferden, Cyber-Gangstern und Passwort-Policies
  844. Synology stopft hochriskantes Leck im Media Server
  845. Liebe und Kryptoreichtum: 800 Betrüger in Lagos verhaftet
  846. Zivilgesellschaft macht Druck beim Einhegen der Hackerparagrafen
  847. Für Pentester und Sicherheitsforscher: Kali Linux 2024.4 mit 14 neuen Tools
  848. Nach Kritik des Bundesrechnungshofs: Bundeswehr plant redundantes Rechenzentrum
  849. heise-Angebot: iX-Workshop: E-Rechnungspflicht - Anpassung von Faktura- und ERP-Software
  850. CyberPanel: Angreifer können Schadcode einschleusen
  851. Virtuelle Kampagne: DDoS-Attacken legen deutsche Firmen-Webseiten lahm
  852. CrushFTP: Attacken auf Admins möglich
  853. Verbraucherzentrale warnt vor aktueller Paypal-Betrugsmasche
  854. heise-Angebot: heise security Webinar: Wie sag ich’s meinem Chef? – Gesprachsführung für ITler
  855. l+f: Cyberattacken auf Cyberkriminelle und Sicherheitsforscher
  856. Google verteilt QR-Code-Funktion für Quick Share
  857. Passkeys: Windows-Insider-Vorschau öffnet Verwaltung für Drittanbieter
  858. Stromanbieter Tibber: 50.000 Datensätze aus Datenleck bei Have I Been Pwned
  859. Sinkendes Sicherheitsniveau und verschärfte Rahmenbedingungen belasten Developer
  860. Microsoft Azure MFA-Schutz war aushebelbar
  861. DevSecOps-Plattform Gitlab: Accountübernahme möglich
  862. Sicherheitsupdates: Dell schließt Lücken in PCs, Treibern und Zubehör
  863. Google verbessert Schutz vor heimlichem Bluetooth-Tracking in Android
  864. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  865. BSI legt Kommunikation von 30.000 BadBox-Drohnen lahm
  866. Cyber Resilience Act: Vernetzte Produkte müssen bald besser abgesichert sein
  867. Das Ende von Windows Kalender, Kontakte und Mail naht schnell
  868. Sicherheitspatch: Angreifer können über TeamViewer-Lücke Windows-Dateien löschen
  869. Apple stopft schwere Sicherheitslücken, kein Patch für iOS 17
  870. Atlassian schützt Confluence & Co. vor möglichen DoS-Attacken
  871. Epic Games Launcher: Sicherheitslücke ermöglicht Rechteausweitung
  872. heise-Angebot: iX-Workshop: Fortgeschrittene Administration von Kubernetes
  873. Bundesrechnungshof bemängelt fehlende Redundanz von Bundeswehr-IT
  874. Europol: 27 DDoS-Booter vor weihnachtlichen Angriffen abgeschaltet
  875. heise-Angebot: NIS2, Ransomware und Zero Trust: Erster Blick ins Programm der secIT 2025
  876. Millionenbelohnung: FBI sucht mutmaßlichen Entwickler von Sophos-Exploits
  877. Solarwinds Web Help Desk: Software-Update schließt kritische Lücken
  878. heise-Angebot: iX-Workshop: Linux-Server härten
  879. Patchday: Adobe schließt mehr als 160 Sicherheitslücken in Acrobat & Co.
  880. Zeitplan veröffentlicht: Let's Encrypt schafft OCSP-Zertifikatsüberprüfung ab
  881. Patchday: Angreifer attackieren Windows und verschaffen sich System-Rechte
  882. Ivanti patcht zahlreiche Produkte
  883. BSI-Warnung: Vermehrte Brute-Force-Angriffe auf Citrix Netscaler Gateways
  884. "Passwort" Folge 20: Pacific Rim - Hackback nach China
  885. Sichere Software entwickeln: Kostenlose Tools und Fortbildungen bei der OpenSSF
  886. Wird zu selten respektiert: Firefox schafft Haken für "Do Not Track" ab
  887. BadRAM: Historischer Seitenkanal hebelt Confidential Computing in der Cloud aus
  888. BSI untersucht Sicherheit von smarten Heizkörperthermostaten
  889. Microsoft ergreift Maßnahmen gegen NTLM-Relay-Angriffe
  890. Transfer-Software von Cleo: Hinter Firewall bringen, Patch wirkungslos
  891. IBM App Connect Enterprise Certified Container mit Schadcode-Lücke
  892. OpenWrt: Angreifer hätten bestimmte Images mit Schadcode verseuchen können
  893. SAP-Patchday: Updates schließen teils kritische Sicherheitslücken
  894. Wordpress: WPForms-Plug-in reißt Sicherheitsleck in 6 Millionen Webseiten
  895. heise-Angebot: iX-Workshop: Innerdeutsche E-Rechnungspflicht - Software richtig implementieren
  896. Deutschlands Behörden sollen Sicherheitslücken wenigstens melden
  897. Sicherheitsupdates: Angreifer können Qnap NAS kompromittieren
  898. heise-Angebot: iX-Workshop: Windows Server absichern und härten
  899. heise-Angebot: iX-Workshop: PowerShell für Systemadministratoren - Effiziente Automatisierung
  900. l+f: TV-Empfänger mit DDoS-Funktionalität ab Werk
  901. Sicherheitsupdate: Backupsoftware Dell NetWorker kann Daten leaken
  902. Supply-Chain-Attacke: Solana web3.js-Bibliothek war mit Schadcode verseucht
  903. Telekom: Kunden erstellen über eine Million Passkeys
  904. "Nicht verhandelbar": Microsoft beharrt auf TPM-2.0-Pflicht für Windows 11
  905. Bundesnetzagentur mahnt zur Vorsicht beim Kauf smarter Geräte
  906. Vier Lücken in HPE Aruba Networking ClearPass Policy Manager geschlossen
  907. USA: Acht Telekommunikationsdienste von Cyberangriffen betroffen
  908. Vorsicht vor Whatsapp-Phishing mit gespoofter Rufnummer
  909. Veeam Service Provider Console: Kritische Lücke gefährdet Kunden-Backups
  910. l+f: Ransomware legt Vodka-Hersteller trocken
  911. Malware auf dem Mac: Sicherheitsforscher warnen vor neuen Trends
  912. Jetzt patchen! Exploit für kritische Lücke in Whatsup Gold in Umlauf
  913. Russland: Cybercrime-Promi angeklagt, drakonische Strafen gegen Darknet-Händler
  914. Identitätsmanagement: Sicherheitslücke mit Höchstwertung bedroht IdentityIQ
  915. Operation Passionflower: Europäische Behörden zerschlagen Krypto-Messenger
  916. Untergrund-Marktplatz: BKA legt Crimenetwork still und verhaftet Techniker
  917. LKA warnt vor automatischen Anrufen etwa zur WhatsApp-Kontaktaufnahme
  918. Patchday: Android 12, 13, 14 und 15 für Schadcode-Attacken anfällig
  919. Bootkitty: Prototyp eines Linux-UEFI-Rootkits ist koreanisches Uni-Projekt
  920. 38C3: Programm des Chaos Communication Congress steht
  921. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 – Herausforderungen und Chancen
  922. Monitoring-Tool Zabbix: Kritische Lücke ermöglicht Kontrollübernahme
  923. Medion: Webseite und mehr derzeit nicht erreichbar
  924. heise-Angebot: iX-Workshop: NIS 2: Anforderungen und Vorgaben
  925. Sicherheitsupdate: IBM Security Verify Access Appliance mit statischem Passwort
  926. Phishing: Angreifer umgehen Virenscan mittels beschädigter Word-Dokumente
  927. heise-Angebot: iX-Workshop: Wie Angreifer vorgehen – Pentesting mit Open-Source-Tools
  928. Photovoltaik: Deaktivierte Deye- und Sol-Ark-Wechselrichter in den USA
  929. ProFTPD: Angreifer können Rechte ausweiten
  930. heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 11 in Unternehmen
  931. Anonymisierendes Linux: Tails 6.10 korrigert Desktop-Startfehler
  932. Jetzt patchen! Attacken auf Filesharingplattform ProjectSend beobachtet
  933. Hochriskante Sicherheitslücke in PostgreSQL: Gitlab patcht (noch) nicht
  934. Nach Nothalt: Microsoft verteilt korrigierte Exchange-Server-Updates
  935. QR-Codes an Parkautomaten – Polizei warnt vor Betrugsmasche
  936. Vertragsverletzung: EU drängelt beim Schutz kritischer Infrastrukturen
  937. BSI warnt vor unseriösen Anbietern beim Black Friday
  938. Developer-Werkzeug Jenkins stopft mehere Sicherheitslecks
  939. Uganda: Cyberkriminelle stehlen der Zentralbank 16 Millionen Euro
  940. heise meets … Leben wir in einer Simulation?
  941. Manageengine Analytics Plus: Sicherheitslücke erlaubt Rechteausweitung
  942. l+f: Erst hacken, dann schützen
  943. Sicherheitsupdates: Vielfältige Angriffe auf Synology NAS und BeeDrive möglich
  944. Microsoft-Sicherheitsfunktion "Administrator Protection" jetzt ausprobierbar
  945. Italiens Polizei hebt illegale Streaming-Plattformen mit Millioneneinnahmen aus
  946. Interpol und Afripol: 1006 verhaftete Cyberkriminelle bei Operation Serengeti
  947. Palo Alto Globalprotect: Schadcode-Lücke durch unzureichende Zertifikatsprüfung
  948. Microsoft patcht teils kritische Lücken außer der Reihe
  949. Root-Sicherheitslücken in VMware Aria Operations geschlossen
  950. Datenleck bei brillen.de: Details zu den Ursachen
  951. HPE Insight Remote Support: Monitoring-Software ermöglicht Codeschmuggel
  952. heise-Angebot: Nächste Woche: M365-Sicherheit im heise security Webinar
  953. Microsoft: Hotpatching kommt auch in Windows 11
  954. Angreifer attackieren SSL-VPN-Gateways von Array Networks
  955. "Passwort" Folge 19: Tor-Angriffe, Security-Fails und viel Feedback
  956. Starbucks von Cyberangriff auf Software-Anbieter betroffen
  957. Bitwarden: Automatisch generierte Passwörter mit nur einem Klick
  958. Helldown-Ransomware: Einbruch durch Sicherheitslücke in Zyxel-Firewalls
  959. heise-Angebot: iX-Workshop: Linux-Server härten
  960. Trellix: Update dichtet Sicherheitslücken in Enterprise Security Manager ab
  961. l+f: Wenn nach dem Datenleak die Yakuza-Mafia anklopft
  962. Microsoft: Cloud-Probleme stören Outlook und Teams
  963. Dell Wyse Management Suite: Angreifer können Sicherheitsmechanismen umgehen
  964. Wordpress-Plug-in Anti-Spam by Cleantalk gefährdet 200.000 Seiten
  965. Mehrere Softwareschwachstellen gefährden Qnap NAS
  966. Prochinesische Desinformation: Google entfernt 1000 Domains von Google News
  967. ChatGPT: Code mit betrügerischer API kostet Programmierer 2500 US-Dollar
  968. Social Media erst ab 16: Elon Musk mischt sich in australische Debatte ein
  969. heise-Angebot: iX-Workshop: Innerdeutsche E-Rechnungspflicht - Software richtig implementieren
  970. Nach Beschwerden: Qnap zieht fehlerhaftes Sicherheitsupdate zurück
  971. Neue Wireshark-Version schließt zwei Absturz-Lücken
  972. Sicherheitsupdates für Drupal: Schadcode-Attacken auf Webbrowser möglich
  973. Phishing-Warnung: Kriminelle missbrauchen Black-Friday-Trubel
  974. Nearest Neighbor Attack: Angriff über WLAN des Nachbarn
  975. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  976. Minispiel auf Steam: Hacky macht Spieler zum filmreifen Meister-Hacker
  977. Software-Schwachstellen: CISA veröffentlicht die Top 25 des Jahres 2024
  978. Kritischer Firewall-Bug: Über 2000 Palo-Alto-Geräte weltweit bereits geknackt
  979. US-Justiz beschlagnahmt kriminellen Marktplatz und klagt Admins an
  980. Angriffe auf Citrix-Sicherheitslücke beobachtet
  981. Amazon Web Services gibt Geld für mehr Sicherheit der Standard-Library von Rust
  982. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  983. l+f: Pentester auf der dunklen Seite der Macht
  984. Sicherheitsrisiko: D-Link rät zur Entsorgung einiger Routermodelle
  985. PHP-Updates: 8.1.31, 8.2.26, 8.3.14 und 8.4.1 stopfen Sicherheitslecks
  986. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  987. Aus China: Cyberangriff auf US-Provider "schlimmster in der US-Geschichte"
  988. Ubuntu-Server: Root-Lücke durch needrestart-Komponente
  989. 7-Zip-Lücke ermöglicht Codeschmuggel mit manipulierten Archiven
  990. Mehrere Sicherheitslücken in Zimbra 10.1.3 geschlossen
  991. Bitbucket, Confluence & Co.: Atlassian schließt DoS- und Schadcode-Lücken
  992. Malware-Kampagne lockt Opfer mit kostenlosem KI-Videoeditor
  993. Statistisches Bundesamt: Kein Datenabfluss aus IDEV-Meldesystem
  994. Gesundheitsdaten immer wertvoller: Forscherin fordert digitale Unversehrtheit
  995. Studie: Unternehmen an Feiertagen und Wochenenden anfälliger für Cyberangriffe
  996. EUCLEAK: Weitere Produkte für Cloning-Attacke anfällig
  997. Trend Micros Deep Security Agent ermöglicht Einschleusen von Schadcode
  998. Microsoft KI und Cloud: Neues Bug-Bounty-Event mit 4 Millionen US-Dollar Prämie
  999. heise-Angebot: heise security Webinar: Wie sag ich’s meinem Chef? – Gesprachsführung für ITler
  1000. Notfall-Sicherheitspatch: Attacken auf Oracle Agile PLM
  1001. WebKit-Exploit: Apple aktualisiert iOS, iPadOS, visionOS, macOS 15 und Safari
  1002. Apache OfBiz: Schwachstelle ermöglicht Codeschmuggel
  1003. heise-Angebot: iX-Workshop: IT-Systeme absichern – Pentesting mit Open-Source-Werkzeugen
  1004. Nach Cyberattacke: Neuordnung der Führungsstruktur bei Südwestfalen-IT
  1005. Windows 11: Security-Updates für "das sicherste Betriebssystem der Welt"
  1006. heise-Angebot: iX-Workshop für KMUs: Schritt für Schritt zur sicheren IT
  1007. Malvertising: Fake-Werbung auf Facebook zielt auf Bitwarden-Nutzer ab
  1008. Sicherheitslücke: Azure Stack HCI für Attacke anfällig
  1009. Beschädigte Ostsee-Datenkabel: Pistorius geht von Sabotage aus
  1010. Veritas Enterprise Vault: Kritische Codeschmuggel-Lücken in Archivsoftware
  1011. Sicherheitsupdates für Nextcloud: Unberechtigte Zugriffe möglich
  1012. Attackierte Lücken: FortiClient, Kemp Loadmaster, PAN-OS, VMware vCenter
  1013. Kritische Palo-Alto-Lücke: Patches sind da, CISA warnt vor Exploit
  1014. Microsoft 365 Admin-Center: Multi-Faktor-Authentifizierung bald obligatorisch
  1015. Sicherheitsupdates: PostgreSQL für Schadcode-Attacken anfällig
  1016. Palo-Alto: Ungepatchter Zero-Day für Security-Appliances aufgetaucht
  1017. Vor 40 Jahren: der Btx-Hack feiert fröhliche Urständ
  1018. heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 11 in Unternehmen
  1019. WTF: Sicherheitsforscher finden beim Nachstellen einer Lücke drei neue
  1020. Mögliches Destatis-Datenleck soll keine Wahlauswirkungen haben
  1021. Sicherheitsfunktionen: Android soll Scam-Anrufe und Malware-Apps besser erkennen
  1022. Wordpress-Plug-in Really Simple Security gefährdet 4 Millionen Websites
  1023. Palo Alto: Weitere Sicherheitslecks in MIgrationstool aktiv angegriffen
  1024. Sicherheitsupdates: Angreifer können Apache Traffic Server crashen lassen
  1025. Wegen Nebenwirkungen: Microsoft stoppt Exchange-Server-Updates
  1026. Gegen Enkeltrickbetrug: KI-Omi soll Kriminelle in endlose Gespräche verwickeln
  1027. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  1028. Chinas Cyberspione greifen Telefondaten und -gespräche von US-Netzbetreibern ab
  1029. Google wagt Ausblick auf die IT-Sicherheitslage 2025
  1030. heise-Angebot: Last Call: IT-Sicherheitstag Gelsenkirchen – Komplexität managen
  1031. Destatis: Cyberkriminelle erbeuten offenbar 3,8 GByte an Daten
  1032. Sicherheitslücken: Entwickler rüsten Gitlab gegen unbefugte Zugriffe
  1033. Software-Entwicklungs-Tool Jenkins schließt mehrere Sicherheitslücken
  1034. Gratis-Tool: Sicherheitsforscher knacken ShrinkLocker-Verschlüsselung
  1035. Datenleck bei Online-Auskunftei: Hackerin kann beliebige Bonitätsdaten einsehen
  1036. Malware: Erkennung entgehen durch angeflanschtes ZIP
  1037. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  1038. Sicherheitsupdates: Zoom Room Client & Co. angreifbar
  1039. heise-Angebot: IT-Security-Konferenz secIT im März 2025 hilft Admins
  1040. Fortinet sichert FortiOS, FortiAnalyzer und FortiClient ab
  1041. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  1042. Ivanti patcht Endpoint Manager, Avalanche, VPN- und NAC-Software
  1043. Stromanbieter Tibber gehackt, 50.000 deutsche Kunden betroffen
  1044. Patchday Adobe: Schadcode-Attacken auf After Effects & Co. möglich
  1045. Patchday Microsoft: Internet-Explorer-Komponente ermöglicht Attacken
  1046. Citrix stopft Sicherheitslecks in Netscaler ADC und Gateway und weitere
  1047. "Passwort" Folge 18: Löcher in der Zwiebel? Ein Blick auf das Tor-Netzwerk
  1048. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  1049. Gdata: Update-Probleme im Telekom-Netz
  1050. Monitoring-Software Icinga: Updates schließen kritische Sicherheitslücke
  1051. Europol warnt vor Rekrutierung Minderjähriger durch organisiertes Verbrechen
  1052. MOVEit Transfer: Gestohlene Daten von Amazon und Co. stehen zum Verkauf
  1053. Dell SmartFabric OS10: Angreifer können Schadcode ausführen
  1054. SAP Patchday: Acht neue Sicherheitslücken, davon eine hochriskant
  1055. Veeam Backup Enterprise Manager: Unbefugte Zugriffe durch Angreifer möglich
  1056. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  1057. Sicherheitsupdates: Dell Enterprise SONiC für mehrere Attacken anfällig
  1058. heise-Angebot: heise security Webinar: M365-Sicherheit selbst testen und verbessern
  1059. Palo Alto untersucht mögliche Sicherheitslücke in PAN-OS-Webinterface
  1060. Windows-Update für Windows Update rüstet Nachricht zu Support-Ende nach
  1061. Dresden: Admin hat im großen Stil Daten von Wahlberechtigten abgezogen
  1062. Nordkoreanische Kriminelle zielen mit Mac-Malware auf Kryptofirmen
  1063. Blockade durch Zensurbehörde: Russland zensiert Cloudflare-Websites
  1064. Backup-Appliance PowerProtect DD von Dell als Einfallstor für Angreifer
  1065. CISA warnt vor vier aktiv angegriffenen Sicherheitslücken
  1066. Kanadas Regierung lässt Tiktoks Büros schließen
  1067. Schadcode-Attacken auf Endpoint-Management-Plattform HCL BigFix möglich
  1068. FBI: Behörde spricht Warnung vor Session Cookie Diebstahl aus
  1069. Cisco: Sicherheitslücken in zahlreichen Produkten
  1070. Crowdstrike legte Office unter Windows 11 24H2 lahm
  1071. Interpol gegen Online-Verbrechen: 5 Monate, 95 Länder, 41 Festnahmen
  1072. Modern Solution: Berufungsgericht bestätigt Schuld des Sicherheitsforschers
  1073. WTF: Cybergang fordert nach Datenklau bei Schneider Electric Baguettes
  1074. Angreifer nutzen emulierte Linux-Umgebung als Backdoor
  1075. Multi-Faktor-Authentifizierung soll für Google-Cloud obligatorisch werden
  1076. heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 11 in Unternehmen
  1077. Verdächtiger hinter Datenklau bei Cloud-Anbieter Snowflake verhaftet
  1078. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  1079. HPE Aruba stopft Codeschmuggel-Lücken in Access Points
  1080. Synology korrigiert weitere kritische Pwn2Own-Sicherheitslücken
  1081. Veritas Netbackup: Rechteausweitung in Windows möglich
  1082. Android-Patchday: Updates stopfen zwei angegriffene Sicherheitslücken
  1083. Google und Greynoise melden Erfolge bei KI-gestützter Schwachstellensuche
  1084. Neues Computerstrafrecht vorgelegt – inklusive Hackerparagraf
  1085. Zoho ManageEngine ADManager Plus: Angreifer können SQL-Befehle einschleusen
  1086. Anonymisierendes Linux: Tails 6.9 aktualisiert Kernkomponenten
  1087. Microsoft modernisiert Windows Hello
  1088. Okta: Sicherheitslücke in Verify gibt Angreifern Zugriff auf Passwörter
  1089. heise-Angebot: KRITIS: Spezielle Prüfverfahrenskompetenz für § 8a BSIG | iX-Workshop
  1090. Missing Link: Wie ein Unternehmen bei einem Cyberangriff die Kontrolle verlor
  1091. Sicherheitsupdates: Schadcode-Attacken auf Synology-NAS möglich
  1092. Nvidia ConnectX, BlueField: Angreifer können Daten manipulieren
  1093. Microsoft: Supportverlängerung für Windows 10 auch für Privatanwender
  1094. Cyberangriff auf Pharmahändler AEP
  1095. heise-Angebot: iX-Workshop: Sich selbst hacken – Pentesting mit Open-Source-Werkzeugen
  1096. IBM behebt drei Jahre alte Sicherheitslücke in Business Automation Workflow
  1097. heise-Angebot: iX-Workshop: Aufgaben eines Informationssicherheitsbeauftragten
  1098. Jetzt patchen! Ransomware-Attacken auf Server mit CyberPanel beobachtet
  1099. Heise meets…. Explodierende Pager sind klassische Supply-Chain-Attacken
  1100. Qnap schließt NAS-Sicherheitslücke aus Hackerwettbewerb
  1101. Cisco: Brute-Force-Schutz für mehr ASA- und FTD-Versionen verfügbar
  1102. "Passwort" Folge 17: News von Cybercrimegruppen bis zu Zertifikatsplänen
  1103. Google Chrome: Kritische Sicherheitslücke gestopft
  1104. "Playboy": Angeblicher Cyberangriff auf DIHK
  1105. Change Healthcare: Größtes Datenleck im US-Gesundheitswesen
  1106. Sicherheitsupdates: Firefox und Thunderbird gegen Schadcode-Attacken gerüstet
  1107. Ransomware-Angriffe auf Sonicwall SSL-VPNs
  1108. Angreifer nutzten gefälschte AWS-Domains in Phishingkampagne
  1109. Operation Magnus: Internationale Strafermittler sprengen große Malware-Plattform
  1110. Raspberry Pi OS: Wayland jetzt für alle!
  1111. Apple stellt iOS 17.71, macOS 14.7.1 und macOS 13.7.1 bereit, stopft Lücken
  1112. heise-Angebot: IT-Sicherheitstag Gelsenkirchen: Letzte Chance für Frühbucher
  1113. heise-Angebot: iX-Workshop für KMUs: Schritt für Schritt zur sicheren IT
  1114. Über Strava: Bodyguards machen Aufenthaltsorte von Staatschefs publik
  1115. Nach IT-Großausfall: Delta Airlines hat Klage gegen CrowdStrike eingereicht
  1116. IBM App Connect Enterprise: Angreifer können Anmeldung umgehen
  1117. Spring Security: Kritische Sicherheitslücke ermöglicht Autorisierungsumgehung
  1118. Lagebericht 2024: Fast 8 Millionen Mal installierte Malware in Google Play
  1119. Pwn2Own Irland: Samsung S24 geknackt, mehr als eine Million US-Dollar Prämien
  1120. Nvidia: Rechteausweitung durch Sicherheitslücken in Grafiktreiber möglich
  1121. heise-Angebot: iX-Workshop: OWASP® Top 10 – Sicherheitsrisiken für Webanwendungen verstehen
  1122. IT-Sicherheit: Bundestag testet heimlich Phishing-Resilienz von Abgeordneten
  1123. Wi-Fi-Test-Suite verursacht Sicherheitslücke in Arcadyan-Routern
  1124. Black Basta-Gruppe nutzt Microsoft Teams-Chatfunktion
  1125. "State of API"-Report: Die API wird zum Produkt – Sicherheit ist nachrangig
  1126. Chinesische Forscher: Quanten-Annealer durchbricht Verschlüsselungstechniken
  1127. Moderne TVs erstellen unzählige Fingerabdrücke
  1128. Excel-Tabelle statt Word-Listen: Das ist der IT-Grundschutz++
  1129. Sicher surfen: Tor Browser 14 bereinigt Fehler und spaltet Nutzerbasis auf
  1130. heise-Angebot: heise security Webinar am Mittwoch: IoT-Gefahren erkennen und abwenden
  1131. Solarwinds kleingeredet: Strafen für Check Point, Unisys, Avaya, Mimecast
  1132. Sicherheitsforscher haben funktionsfähige macOS-Malware entdeckt
  1133. Millionenfach installierte Apps enthalten hartkodierte Cloud-Zugänge
  1134. Nach Operation Endgame: Bumblebee-Malware erneut im Umlauf
  1135. heise-Angebot: iX-Konferenz: Vorbereitung auf NIS2
  1136. Cisco meldet mehr als 35 Sicherheitslücken in Firewall-Produkten
  1137. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  1138. Angreifer missbrauchen Sharepoint-Sicherheitsleck für Codeschmuggel
  1139. Fortinet bestätigt kritische angegriffene Sicherheitslücke in Fortimanager
  1140. Neue OpenSSL-Lücke ist gefährlich, aber sehr schwer auszunutzen
  1141. TLS-Zertifikate: Apple schlägt maximale Laufzeit von 10 Tagen vor
  1142. Sicherheitslücke in Samsung-Android-Treiber wird angegriffen
  1143. Windows-Update-Vorschau: Stromverbrauch und umkonfigurierbare Copilot-Taste
  1144. heise-Angebot: heise security Webinar: M365-Sicherheit selbst testen
  1145. VMware vCenter: Patch unwirksam, neues Update nötig
  1146. heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
  1147. Meta testet Gesichtserkennung gegen Scam und zur Wiederherstellung von Profilen
  1148. FortiManager-Update schließt offenbar bereits attackierte Sicherheitslücke
  1149. Roundcube Webmail: Angriffe mit gefälschten Anhängen
  1150. Bug-Bounty-Programm: Sicherheitsforscher sollen Googles Cloud quälen
  1151. Phishing-Warnung: Betrügerische Elster-App und Rundfunkbeitrag-Rückerstattung
  1152. Microsoft Azure: TLS 1.0 und 1.1 fliegen am 31. Oktober raus
  1153. Sicherheitsupdates: DoS-Attacken auf IBM-Software möglich
  1154. heise-Angebot: iX-Workshop: Aufgaben eines Informationssicherheitsbeauftragten
  1155. Atlassian stopft Sicherheitslücken in Bitbucket, Confluence und Jira
  1156. Nächster Cyberangriff auf das Internet Archive: Zugriff auf unzählige E-Mails
  1157. Millionenschwere Transaktion: Sophos übernimmt Secureworks
  1158. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  1159. Zugriff auf Kamera, Mikrofon und Browser-Daten: Microsoft entdeckt Safari-Lücke
  1160. heise-Angebot: IT-Sicherheitstag Gelsenkirchen: Jetzt noch Frühbucherrabatt sichern
  1161. Ubiquiti Unifi Network Server: Hochriskantes Leck ermöglicht Rechteausweitung
  1162. Erfolge im Kampf gegen Cyber-Täter - Experten weiter gesucht
  1163. Spring Framework: Angreifer können Dateien einsehen
  1164. Sicherheitsupdates: Angreifer können über Grafana-Lücke eigene Befehle ausführen
  1165. Cisco bestätigt Attacke auf DevHub-Portal und nimmt es offline
  1166. Virenschutz-Software von Bitdefender und Trend Micro attackierbar
  1167. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  1168. Apple Passwörter: So lautet das Rezept für generierte Passwörter
  1169. heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
  1170. Sicherheitsupdate: Kritische Root-Lücke in Kubernetes geschlossen
  1171. heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 11 in Unternehmen
  1172. Brillen.de: Rund 3,5 Millionen Kundendatensätze offen im Netz
  1173. Windkraft: Regierung für mehr IT-Sicherheit und weniger Abhängigkeit von China
  1174. Oracle schützt Softwareprodukte mit 334 Sicherheitsupdates
  1175. l+f: Microsoft verliert Log-Dateien
  1176. heise-Angebot: heise security Webinar: IoT-Geräte im Unternehmensnetz sicher betreiben
  1177. Sicherheitsupdates: Root-Attacken auf VoIP-Adapter von Cisco möglich
  1178. F5 BIG-IP: Angreifer können Restriktionen durch Zugriffskontrollen umgehen
  1179. GMX und Web.de filtern wöchentlich 1,9 Milliarden Spam-Mails – auch dank KI
  1180. Solarwinds: Lücken in Plattform und Serv-U ermöglichen Schadcode-Schmuggel
  1181. VMware HCX: Codeschmuggel durch SQL-Injection-Lücke möglich
  1182. Cyberangriff auf Internet Archive offenbar von russischen Hackern durchgeführt
  1183. HP-DesignJet-Drucker: Angreifer können SMTP-Server-Logins abgreifen
  1184. Jetzt patchen! Angreifer attackieren Solarwinds Web Help Desk
  1185. Github Enterprise Server: Angreifer können Authentifizierung umgehen
  1186. "Passwort" Folge 16: Die Technik hinter der Chatkontrolle
  1187. Passwort-Manager: BSI berichtet über kritische Schwachstellen in Vaultwarden
  1188. Passkeys sicher importieren und exportieren
  1189. Datenverkauf im Darknet: Cisco untersucht mögliche Cyberattacke
  1190. Sicherheitsupdates: Angreifer können Anmeldung in Telerik Report Server umgehen
  1191. Sicherheitsupdate: Angreifer können Netzwerkanalysetool Wireshark crashen lassen
  1192. heise-Angebot: iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysieren
  1193. Archive.org: "Wayback Machine" nach Angriffen wieder eingeschränkt online
  1194. Host Europe und LKA Niedersachsen warnen vor Phishing-Welle
  1195. Ransomware: Sophos warnt vor Angriffen auf Veeam-Sicherheitslücke
  1196. Nach Cyberattacke: Datenleck beim Pokémon-Entwickler Game Freak
  1197. Sicherheitslücke in Sonicwall SMA1000-Reihe ermöglicht Rechteausweitung
  1198. OpenAI bestätigt Nutzung von ChatGPT zur Malware-Entwicklung
  1199. heise-Angebot: IT-Sicherheitstag Gelsenkirchen: Komplexität beherrschen - mit Frühbucherrabatt
  1200. Sicherheitslücke in Ecovacs-Saugrobotern erlaubt Remote-Steuerung durch Hacker
  1201. Internet Archive bleibt vorerst offline
  1202. heise-Angebot: iX-Workshop: Sich selbst hacken – Pentesting mit Open-Source-Werkzeugen
  1203. Schadhafte Chrome-Extensions kommen an Googles Sicherheitsvorkehrungen vorbei
  1204. "Cyberresilienz muss in die Köpfe kommen": Bundestag berät über NIS2
  1205. CISA warnt vor Sicherheitslücken in 21 IoT-Industrie-Kontrollsystemen
  1206. Anonymisierendes Linux: Tails 6.8.1 schließt kritische Sicherheitslücke
  1207. Sicherheitslücke: Niederlande tauschen wohl bis 2030 Zehntausende Ampeln aus
  1208. Report: Malware und Supply-Chain-Angriffe bedrohen Unternehmen
  1209. Juniper: Mehr als 30 Sicherheitslücken gestopft
  1210. heise-Angebot: heise security Webinar: Warum NTLM gefährlich bleibt und was dagegen zu tun ist
  1211. Zero-Day-Lücke in Qualcomm-Mobilprozessoren bereits vereinzelt angegriffen
  1212. EU-Rat bringt Cyber Resilience Act auf den Weg
  1213. Kritische Fortinet-Sicherheitslücke wird angegriffen
  1214. Kaspersky wickelt Geschäft im Vereinigten Königreich ab
  1215. macOS 15.0.1: So fixt Apple Probleme mit Sicherheitstools
  1216. Firefox-Notfall-Update stopft angegriffenes Sicherheitsleck
  1217. Datenleck, dDoS und Defacement: Cyberangriffe auf das Internet Archive
  1218. Passkeys: Neue Apple-Passwörter-App könnte für schnellere Verbreitung sorgen
  1219. heise-Angebot: iX-Workshop für KMUs: Schritt für Schritt zur sicheren IT
  1220. US-Gesundheitswesen: Großteil erlitt in den letzten 12 Monaten Cyberangriff
  1221. Windows 11 soll Passkeys künftig zwischen Geräten synchronisieren können
  1222. HP Business-Notebooks: Rechtausweitungslücke in Hotkey-Support
  1223. Wordpress-Plug-in: Abermals gravierende Sicherheitslücke in Litespeed Cache
  1224. Ivanti stopft ausgenutzte Sicherheitslücken und mehr
  1225. Samsung bringt Passkeys auf seine Smarthome-Geräte
  1226. Adobe-Patchday: Neun Produkte mit Sicherheitslücken
  1227. Microsoft Patchday: Zwei Zeroday-Lücken werden bereits angegriffen
  1228. Forscher entdecken Schwachstellen in Intels Trust Domain Extensions
  1229. Kritische Sicherheitslücken in Draytek-Geräten erlauben Systemübernahme
  1230. Aus der Ukraine: Cyberangriff trifft russische Staatsmedien und Justizwebseiten
  1231. SAP-Patchday: Sechs neu gemeldete Sicherheitslücken in Business-Software
  1232. heise-Angebot: iX-Workshop KRITIS: Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  1233. Android Patchday: Codeschmuggel-Lücke in System-Komponente gestopft
  1234. Microsoft warnt vor Word-Fehler: Dateien gelöscht statt gespeichert
  1235. Identitätsmanagement: Keycloak 26 setzt auf persistierende Benutzer-Sessions
  1236. microRNA und Genregulation: Medizin-Nobelpreis für Victor Ambros und Gary Ruvkun
  1237. Linux: Kritik, Gründe und Folgen der CVE-Schwemme im Kernel
  1238. Nach USA-Bann: Google wirft Kaspersky aus Play Store
  1239. US-Netzbetreiber offenbar im Visier chinesischer Cyberkrimineller
  1240. Perfectl: Linux-Malware lässt Server heimlich Kryptomining und mehr ausführen
  1241. US-Behörde CISA warnt: Kritische Lücken bei Ivanti und Zimbra werden ausgenutzt
  1242. heise-Angebot: iX-Workshop: Aufgaben eines Informationssicherheitsbeauftragten
  1243. Sicherheitsupdates: Cisco patcht Lücken in Produkten quer durch die Bank
  1244. Star Blizzard: Microsoft und US-Justiz gelingt Schlag gegen Cyberkriminelle
  1245. Neue APT-Gruppe "CeranaKeeper" missbraucht Dropbox und Github
  1246. "Alptraum": Daten aller niederländischen Polizisten geklaut – von Drittstaat?
  1247. Verbraucherzentrale warnt vor online-wohngeld.de
  1248. heise-Angebot: iX-Praxis-Workshop: Leitfaden für Cloud-Native-Architekturen und Kubernetes
  1249. LKA Niedersachsen warnt vor andauernder Masche mit Erpresser-Mails
  1250. heise-Angebot: Das neue c't-Sicherheitstool Desinfec't 2024/25 ist ab sofort erhältlich
  1251. Zimbra: Codeschmuggel-Lücke wird angegriffen
  1252. "Passwort" Folge 15: Vermischtes von Ghostbusters bis Clipboard-Schadsoftware
  1253. Ransomware: Ermittler melden neue Erfolge im Kampf gegen Lockbit
  1254. BSI empfiehlt die Nutzung von Passkeys
  1255. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  1256. Google und Rust: Interoperabilität statt Rewrite –Sicherheit in großen Projekten
  1257. heise-Angebot: Online-Kurs mit Hochschulzertifikat: IT-Sicherheit für Produktionsanlagen
  1258. Microsoft Defender: VPN zum Schutz von WLAN-Verbindungen kommt nach Deutschland
  1259. Web-Config von Seiko-Epson-Geräten ermöglicht Angreifern Übernahme
  1260. "Five Eyes"-Staaten: Tipps zur Verbesserung von Active-Directory-Sicherheit
  1261. CERT-Bund warnt: Mehr als 15.000 Exchange-Server mit Sicherheitslücken
  1262. Tor-Projekt und Tails kooperieren für mehr Privatsphäre im Internet
  1263. Monitoring-Software Whatsup Gold: Hersteller rät zum schleunigen Update
  1264. Bundesrat schiebt Ausschussempfehlungen zu NIS2 wortlos durch
  1265. Microsoft warnt: Ransomware von Storm-0501 bedroht Hybrid-Cloud-Umgebungen
  1266. Wegen Fake-Shops: Bundesrat will Aus für anonyme Domain-Registrierungen
  1267. Cyberattacke trifft französische Nachrichtenagentur AFP
  1268. Microsoft Recall kommt mit Opt-In, mehr Filtern und Verschlüsselung
  1269. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 – Herausforderungen und Chancen
  1270. Kia: Lücke in Webportal erlaubte Forschern Fernzugriff auf Autos
  1271. Sicherheitsupdates: PHP 8.3.12 und 8.2.24 stopfen kritische Sicherheitslecks
  1272. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  1273. Foxit PDF: Manipulierte PDFs können Schadcode durchschleusen
  1274. Teils kritische Lücken in Unix-Drucksystem CUPS ermöglichen Codeschmuggel
  1275. Schadcode-Schlupfloch in Nvidia Container Toolkit geschlossen
  1276. Kommentar: Eine schallende Ohrfeige für die desolate NIS-2-Umsetzung
  1277. Visa und Mastercard investieren Milliarden in Cybersecurity-KI gegen Bankbetrug
  1278. Ungepatcht: Welche MacBooks und Desktop-Macs keine Sicherheitsupdates mehr sehen
  1279. Cybersicherheit: "Es geht um die Wurst"
  1280. Razzien gegen Cyberkriminelle in Deutschland und Italien
  1281. 38C3: Hackertreffen unter dem Motto "Illegal Instructions"
  1282. Cybercrime: KI-generierte Malware in freier Wildbahn gesichtet
  1283. Angreifer können Cisco-Router via DoS-Attacken abstürzen lassen
  1284. NIS2 für mehr IT-Sicherheit: Viele Unternehmen sind noch nicht gut vorbereitet
  1285. Progress Telerik: hochriskante Lücken erlauben Code- und Befehlsschmuggel
  1286. Teamviewer: Hochriskante Lücken ermöglichen Rechteausweitung
  1287. Schon wieder: Offizielles Twitter-Konto OpenAIs von Krypto-Betrügern übernommen
  1288. HPE Aruba: Access Points für Codeschmuggel aus dem Netz anfällig
  1289. Ransomware: Unfallversicherung, Pharmafirmen in den USA und andere betroffen
  1290. heise-Angebot: Windows-Trojaner erledigen: Das brandeue Desinfec't 2024/25 ist da
  1291. Phisher attackieren Netflix- und Disney+-Nutzer
  1292. Initiative für mehr IT-Sicherheit: Microsoft zieht erstes Resümee
  1293. Secure by Design: CISA und FBI wollen Cross-Site-Scripting den Garaus machen
  1294. Spionageabwehr: Ukraine verbietet Telegram auf Diensthandys
  1295. Cyberangriff auf US-Finanzdienstleister MoneyGram
  1296. heise-Angebot: Online-Konferenz zu NIS2-Regulierung: Was Unternehmen jetzt tun müssen
  1297. Kaspersky-Kunden in den USA werden automatisch auf UltraAV umgestellt
  1298. Windows Server 2025: Hotpatching jetzt ausprobieren
  1299. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  1300. Monitoring-Software checkmk: Sicherheitslücke ermöglicht 2FA-Umgehung
  1301. US-Behörde für Cybersecurity: Sicherheitslücken sind Produktfehler
  1302. Handy-Abhören und Passcode-Klau: SS7 für Attacken offen wie ein Scheunentor
  1303. heise-Angebot: iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysieren
  1304. Necro-Trojaner verseucht erneut Android-Apps – auch in Google Play
  1305. Microsoft: Langsamer Todesstoß für WSUS
  1306. Sicherheitsupdates: Atlassian Bitbucket, Confluence & Co. attackierbar
  1307. macOS 15: Probleme mit Sicherheitssoftware bekannter Hersteller
  1308. Heim-Router, Webcams, NAS-Geräte: Riesiges IoT-Botnet vom FBI abgeschaltet
  1309. heise-Angebot: NEU im Programm der iX-Workshops: Präsenzschulungen für IT-Professionals
  1310. Jugendherbergen offenbar Opfer von Ransomware-Bande Hunters
  1311. Jetzt patchen! Attacken auf Ivanti Cloud Service Appliance verschärfen sich
  1312. Nach Cyberangriff: Dr. Web nahm Server vom Netz
  1313. heise-Angebot: iX-Workshop: Sich selbst hacken – Pentesting mit Open-Source-Werkzeugen
  1314. Google: PIN-Schutz für Passwort-Manager und Passkey-Sync nun offiziell
  1315. Aktuelle Phishing-Masche: Terminwunsch für Telefonat mit angeblicher Sparkasse
  1316. Discord startet Ende-zu-Ende-Verschlüsselung für Audio- und Video-Chats
  1317. Operation Final Exchange: Polizei schaltet kriminelle Geldwäsche-Plattformen ab
  1318. Internationale Ermittler nehmen kriminelle Kommunikationsplattform Ghost offline
  1319. Darknet: Ermittler nutzten Timing-Analyse zur Deanonymisierung von Tor-Nutzern
  1320. Kritische SAML-Anmelde-Lücke mit Höchstwertung gefährdet Gitlab-Server
  1321. Temu dementiert: Angreifer wollen 87 Millionen Kundendatensätze erbeutet haben
  1322. LibreOffice: Reparaturmodus ermöglicht Signaturfälschung
  1323. Vermeintliches Datenleck bei Kleinanzeigen entpuppt sich als Fehlalarm
  1324. Fakeshops ködern Opfer mit niedrigen Heizöl- und Feuerholz-Preisen
  1325. Sicherheitsupdates: BIOS-Lücken gefährden Dell-Computer
  1326. Sicherheitslücken: Netzwerk-Controller und -Gateways von Aruba sind verwundbar
  1327. heise-Angebot: iX-Workshop: Zero Trust für eine sichere Unternehmens-IT
  1328. Missbrauchsbeauftragte fordert Sicherung von IP-Adressen
  1329. "Passwort" Folge 14: Intels Management Engine und die Sicherheit
  1330. VMware vCenter: Angreifer aus dem Netz können Schadcode einschleusen
  1331. Datenlecks bei Check24 und Verivox aufgedeckt
  1332. Polizeibesuch im Linux-Livestream: Open-Source-Entwickler Opfer von Swatting
  1333. 23andme: Gehacktes Genanalyse-Start-up muss 30 Millionen Schadensersatz zahlen
  1334. Kundendatenleck beim Anbieter von IT-Securitylösungen Fortinet
  1335. Samsung-Druckertreiber ermöglichen Angreifern Rechteausweitung
  1336. Angreifer attackieren Sicherheitslücken in Microsofts MSHTML und Whatsup Gold
  1337. Sicherheitspatch: Hintertür in einigen D-Link-Routern erlaubt unbefugte Zugriffe
  1338. heise-Angebot: IT-Sicherheitstag Gelsenkirchen: Komplexität managen
  1339. heise-Angebot: heise security Webinar: Warum NTLM gefährlich bleibt und was dagegen zu tun ist
  1340. Google Chrome: Überarbeiteter Sicherheitscheck soll Schutz verbessern
  1341. Anonymisierendes Linux: Tails 6.7 mit anonymem Chat und Secure-Boot-Tipps
  1342. Jetzt patchen! Angreifer attackieren Ivanti Cloud Service Appliance
  1343. Yubikey-Cloning-Attacke: Online-Ausweis nicht verwundbar
  1344. Neue Malware auf 1,3 Millionen Android-TV-Boxen – vor allem auf Billig-Geräten
  1345. Lenovo schließt Lücken in BIOS, Management-Controller und WLAN-Treiber
  1346. Vision Pro: Eyetracking erlaubt Rekonstruktion von Passwörtern – theoretisch
  1347. Microsofts Windows-Kernel: Niemand hat die Absicht, eine Mauer zu errichten
  1348. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  1349. Solarwinds ARM: Unbefugte Zugriffe und Schadcode-Attacken möglich
  1350. Sicherheitspatch: Gitlab behebt Lücken in Serverversionen
  1351. Norton setzt auf Avast-Scan-Engine
  1352. Microsoft Office: ActiveX wird abgedreht
  1353. WordPress: 2FA wird verpflichtend für Plug-in- und Theme-Entwickler
  1354. Cisco: DoS- und Rechteausweitungslücken in IOS und weiteren Produkten
  1355. Um 11 Uhr bimmeln die Handys: Vierter bundesweiter Warntag
  1356. Hacking-Gadget: Firmware 1.0 für Flipper Zero ist da und bringt Appstore mit
  1357. Ivanti: Updates gegen kritische Lecks im Endpoint Manager und weiteren Produkten
  1358. ownCloud: Update stopft teils hochriskante Sicherheitslücken
  1359. Citrix Workspace App für Windows ermöglicht Rechteausweitung
  1360. Adobe-Patchday: Kritische Lücken in mehreren Produkten
  1361. heise-Angebot: iX-Workshop: Linux-Server vor Angriffen wirksam schützen
  1362. Patchday Microsoft: Ältere Sicherheitsupdates in neuer Lücke ausgehebelt
  1363. Phishing-Warnung: Spam-E-Mails im Namen des BSI
  1364. Acht Jahre alte Lücke in ImageMagick und weitere Lecks missbraucht
  1365. SAP-Patchday: 16 Sicherheitsmitteilungen zu diversen Produkten
  1366. Windows 11: In 30 Tagen endet Support für bestimmte Builds
  1367. heise-Angebot: heise security Webinar: Geräte im Unternehmensnetz sicher betreiben
  1368. Wegen US-Verbannung: Kaspersky-Kunden erhalten UltraAV von Pango
  1369. Cyberangriffe betreffen Kurklinik und US-Autovermietung
  1370. Polen zerschlägt Ring von Cybersaboteuren
  1371. Loadbalancer: Angreifer können LoadMaster kompromittieren
  1372. Schadcode-Lücken gefährden Visualiserungsplattform Kibana
  1373. Jetzt patchen! Angreifer attackieren Firewalls von Sonicwall
  1374. heise-Angebot: iX-Praxis-Workshop: Leitfaden für Cloud-Native-Architekturen und Kubernetes
  1375. Qnap: Zahlreiche Updates für mehrere Produkte
  1376. heise-Angebot: Jetzt buchen: heise security Tour 2024 online
  1377. Android-Malware: SpyAgent stiehlt Zugangsdaten zu Krypto-Wallets
  1378. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  1379. Eigene Identität im Blick: Google Dark Web Report warnt vor Datenlecks
  1380. Rust für Firmware: Sicherheit durch speichersichere Programmiersprachen
  1381. privacyIDEA 3.10: Neue Container-Verwaltung und Offline WebAuthn-Support
  1382. Durchbruch für Passkeys? Google synchronisiert Schlüssel automatisch
  1383. l+f: Die Charme-Offensive der NSA
  1384. Telegram-Chef meldet sich und verspricht, den Messenger sicherer zu machen
  1385. WordPress-Plug-in LiteSpeed Cache erneut angreifbar
  1386. Apache OFBiz: Aktueller Sicherheitspatch repariert ältere Patches
  1387. heise-Angebot: iX-Workshop: NIS 2: Anforderungen und Vorgaben
  1388. Starlink-Antenne heimlich auf US-Kriegsschiff montiert
  1389. Mastercard startet Zahlungsdienst mit Passkeys in Indien
  1390. Planned Parenthood Opfer eines Cyberangriffs
  1391. Veeam behebt mehrere Sicherheitslücken - Codeschmuggel möglich
  1392. Schadcode-Attacken auf Veeam-Backuplösungen möglich
  1393. Studie: Smarte Kinderspielzeuge haben oft mangelhaften Datenschutz
  1394. Sextortion-Fälle in den USA: Kriminelle schicken Bilder von der Umgebung mit
  1395. Yubikey-Cloning-Angriff: Kein Firmware-Update, vielleicht Key-Austausch
  1396. Angreifer können durch Hintertür in Cisco Smart Licensing Utility schlüpfen
  1397. Zyxel: Angreifer können Kontrolle über Access Points und Router erlangen
  1398. Wireshark-Entwickler im Interview: Er war dumm genug, es zu versuchen
  1399. Cyberangriffe betreffen Wertachkliniken in Bayern und Londoner Verkehrsbetrieb
  1400. Yubikey Cloning-Angriff: Offenbar möglich – aber nicht trivial
  1401. Android Patchday: Updates schließen mehrere hochriskante Lücken
  1402. Keycloak startet Special Interest Group für Site Reliability Engineers
  1403. "Passwort" Folge 13: Protokolle, Messenger, Bootloader – alles unsicher
  1404. CISA warnt vor Angriffen auf WPS Office und VigorConnect
  1405. US-Behörden sollen Internet-Routing absichern
  1406. Zyxel: Mehrere hochriskante Sicherheitslücken in Firewalls
  1407. VMware Fusion: Update stopft Rechteausweitungslücke
  1408. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  1409. Pläne zur Gesichtserkennung: Datenschutzbeauftragte warnt vor Überwachungsstaat
  1410. Systematisches Cybermobbing, Cyberstalking: BKA geht gegen "New World Order" vor
  1411. Ransomware-Gruppe Cicada3301: Spezialisiert auf ESXi-Server
  1412. heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 11 in Unternehmen
  1413. Malware "Voldemort": Angreifer nehmen verstärkt Steuerzahler ins Visier
  1414. "Whatsup Gold": Umgehen der Anmeldung durch kritische Sicherheitslücken möglich
  1415. Chrome Extension greift sich Solana-Coins
  1416. Cyberangriff auf Deutsche Flugsicherung - steckt APT28 dahinter?
  1417. BSI findet Sicherheitslücken in Matrix und Mastodon
  1418. TSA-Airport-Sicherheitskontrollen per SQL-Injection ausgehebelt
  1419. Online-Style-Dienst Lookiero: knapp 5 Millionen Konten kompromittiert
  1420. Nach Cyberangriff: Solaranbieter "Qcells" informiert Kunden über Datenleck
  1421. Ransomware-Gruppe "Play" veröffentlicht Daten angeblich von Microchip
  1422. Multi-Plattform-Messenger: Pidgin-Plug-in hatte Keylogger im Gepäck
  1423. Filmstudios lassen größte illegale Streaming-Seite schließen
  1424. Support ausgelaufen: Attacken auf IP-Kamera von Avtech beobachtet
  1425. Quishing: Zunahme von Phishing-Betrugsmasche mit QR-Codes
  1426. Eset-Sicherheitsexperten warnen vor gefälschten Promi-Werbevideos
  1427. Cyberkriminelle nehmen Spyware-Hersteller als Vorbild bei Angriff auf Browser
  1428. Malware UULoader: Erkennung entgehen durch .msi-Installer
  1429. BIOS-Update: Angreifer können Secure Boot auf Alienware-Notebooks deaktivieren
  1430. Fortra FileCatalyst Workflow: Hintertür macht Angreifer zu Admins
  1431. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 – Herausforderungen und Chancen
  1432. Sicherheitsupdates: Cisco Switches sind für DoS-Attacken anfällig
  1433. Cybercrime-Schäden bei deutscher Wirtschaft auf 267 Milliarden Euro gestiegen
  1434. heise-Angebot: secIT Digital: Active Directory vor Ransomware & Co. schützen
  1435. Porzessorhersteller AMD: Angeblich erneutes Datenleck
  1436. Intel-Verschlüsselungstechnik SGX: Root-Key ausgelesen, Angriff unwahrscheinlich
  1437. Ransomware Qilin klaut Log-in-Daten aus Google Chrome
  1438. Bundesamt für Verfassungsschutz und Bitkom fordern stärkere Cybersicherheit
  1439. heise-Angebot: Neue iX-Konferenz: NIS2 – was Unternehmen jetzt tun müssen
  1440. Hitachi Ops Center: Attacken auf Hitachi-Speicherinfrastruktur möglich
  1441. Ticketsystem OTRS: Angreifer können unverschlüsselte Passwörter einsehen
  1442. "Passwort" Folge 12: Zero Trust
  1443. heise-Angebot: iX-Workshop: Zero Trust für eine sichere Unternehmens-IT
  1444. Zero Day Versa Director: Angreifer nisten sich bei ISPs ein
  1445. US Marshals Service angeblich von Ransomware-Bande gehackt
  1446. "Gezielter Angriff": Datenleck bei Bündnis Sahra Wagenknecht
  1447. Secure Boot: Microsoft erweitert Workaround für parallele Linux-Installationen
  1448. Betrüger bewerben falsche Microsoft-Support-Nummern
  1449. Jetzt patchen! Netzwerksoftware Versa Director attackiert
  1450. Wordpress: 1 Million Webseiten nutzen verwundbares Plug-in WPML
  1451. Webbrowser: Weitere Lücke aktiv ausgenutzt, Adobe PDF-Viewer aktualisiert
  1452. NFC-Malware leert tschechische Bankkonten
  1453. Untersuchung: FBI schlampt bei Entsorgung von Festplatten mit sensiblen Daten
  1454. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  1455. Malware as a Service: Cthulhu Stealer klaut macOS-Schlüsselbund und mehr
  1456. Virenscanner: ClamAV 1.4.0 ist da und bringt neue Funktionen mit
  1457. Copybara-Malware-Variante infiziert und steuert Android-Systeme
  1458. Social Engineering: Meta blockiert verdächtige WhatsApp-Konten
  1459. Microsoft liefert außer der Reihe Notfall-Update für Edge-Lücke
  1460. Phishing-Warnung vor betrügerischen ELSTER-Mails
  1461. heise-Angebot: iX-Workshop für KMUs: Schritt für Schritt zur sicheren IT
  1462. Update verfügbar: IT-Sicherheitslösung IBM QRadar SIEM ist verwundbar
  1463. Bamboo, Confluence, Jira und Co.: Atlassian schließt hochriskante Lücken
  1464. heise-Angebot: heise security Webinar: Security & IoT im Unternehmen - wie kann das gehen?
  1465. Sicherheitsupdate: Attacken auf Sonicwall-Firewalls können Crash auslösen
  1466. August-Updates können Windows Server 2019 lahmlegen
  1467. SIM-Swapping: Mobilfunkprovider bestätigen geringe Gefahr
  1468. Erneut kritische Sicherheitslücke in Solarwinds Web Help Desk geschlossen
  1469. 5 Millionen Wordpress-Seiten gefährdet: Kritisches Leck in LiteSpeed Cache
  1470. Admin-Attacken auf GitHub Enterprise Server möglich
  1471. Angreifer können Ciscos VoIP-System Unified Communications Manager lahmlegen
  1472. Microsoft reagiert auf lahmgelegte Linux-Bootloader durch Windows Update
  1473. Google Chrome: Update stopft angegriffene Sicherheitslücke und 37 weitere
  1474. Sterberegister manipuliert, um den eigenen Tod vorzutäuschen
  1475. WordPress-Plug-in: Kritische Lücke mit Höchstwertung in GiveWP geschlossen
  1476. CPU-Sicherheitsleck Sinkclose: Firmware-Update auch für AMDs Ryzen 3000
  1477. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  1478. National Public Data: Nach großem US-Datenleak Widersprüche bei Betroffenenzahl
  1479. IT-Sicherheitsvorfälle bei Microchip und Toyota
  1480. Mehr Privatsphäre: WhatsApp bekommt Nutzernamen und PIN-Schutz
  1481. "Passwort" Folge 11: News von Windows-RCE bis zu ungeheimen Geheimnissen
  1482. Phishing: Angebliche Kostenerstattung der Deutschen Bahn ködert Opfer
  1483. Flugtracking-Dienst Flightaware warnt Nutzer vor möglichem Datendiebstahl
  1484. Ausschreibung: EU sucht Cybersicherheits-Kompetenz
  1485. Microsoft: Fahrplan zur Mehr-Faktor-Authentifizierung in Azure konkretisiert
  1486. Anonymisierendes Linux: Tails 6.6 beschleunigt Installation mit Tails-Cloner
  1487. Office-Produkte von Microsoft: Lücken hebelten macOS-Systemsicherheit aus
  1488. Softwareentwicklung: Schadcode-Attacken auf Jenkins-Server beobachtetet
  1489. Sicherheitsupdates: Lernplattform Moodle vielfältig angreifbar
  1490. Angriff auf Lücke in Ivanti Virtual Traffic Manager beobachtet
  1491. Österreichs Innenminister will Messenger ausspionieren
  1492. SIM-Swapping bleibt in Deutschland Randphänomen
  1493. Betrügerische Werbung mit Google-Produkten
  1494. Warnung vor Betrugsmasche: Opfersuche mit Bitcoin-Paper-Wallets
  1495. Server mit IBM App Connect Enterprise können nach Attacke abstürzen
  1496. Sicherheitspatch: Angreifer können Dovecot-Mail-Server lahmlegen
  1497. heise-Angebot: iX-Workshop: Linux-Server vor Angriffen wirksam schützen
  1498. Windows-Update legt erneut Linuxe lahm
  1499. Jetzt patchen! Schadcode-Attacken auf Solarwinds Web Help Desk beobachtet
  1500. Serverwartung: Angreifer können OpenBMC-Systeme kompromittieren

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.