PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Nachrichten


Seiten : 1 2 [3] 4 5 6 7 8 9 10 11 12

  1. Sicherheitslücken: F5 BIG-IP-Appliances sind an mehreren Stellen verwundbar
  2. Sonicwall: Hochriskante Lücken in SSL-VPN der SMA100-Reihe
  3. Fahrrad-Fakeshops öffnen zur Outdoor-Saison
  4. Mitel SIP-Phones lassen sich beliebige Befehle unterjubeln
  5. Cyberwar: Übung für mehr Resilienz bei NATO-Manöver Locked Shields
  6. Sicherheitsupdates: Root- und DoS-Attacken auf Cisco-Produkte möglich
  7. Ransomware: Unbekannte Angreifer leaken LockBit-Datenbank – dank PHP-Exploit?
  8. Ubiquity UniFi Protect: Einschleusen von Schadcode möglich
  9. Digitalminister will Deutschland zur "treibenden Kraft Europas" machen
  10. NIS2 nicht umgesetzt: EU-Strafe für Deutschland rückt einen Schritt näher
  11. Wegen Sicherheitslücken: LibreOffice rät von OpenOffice ab
  12. GIMP: Schadcode-Lücke, da der ICO-Parser patzt
  13. Cyberattacken: Mirai-Botnetz greift Samsung MagicINFO 9 Server an
  14. Jetzt patchen! Warnung vor Schadecode-Attacken auf FreeType und Langflow
  15. Backupsoftware Commvault: Weitere Lücke angegriffen, Patch offenbar unwirksam
  16. "Passwort" Folge 31: Security-News von ChoiceJacking bis Slopsquatting
  17. Spyware-Angriff auf WhatsApp: 168 Millionen US-Dollar Schadenersatz für Meta
  18. "Bits & Böses": Staffel 2 des Tech-Crime-Podcasts startet
  19. Ransomware-Vorfall bei Oettinger-Brauerei
  20. Studie: So viel Zeit ist 2025 zum Knacken eines Passworts nötig
  21. Signal meldet sich zu TeleMessage-Affäre zu Wort
  22. cURL-Maintainer: "Habe die Nase voll" – wegen KI-Bug-Reports
  23. Sicherheitslücken: IBM Business Automation Workflow kann Zugangsdaten leaken
  24. Patchday: Systemkomponente in Android 13 und 14 lässt Schadcode passieren
  25. Signal-Affäre: Modifizierter Messenger stellt nach zweitem Einbruch Betrieb ein
  26. Kunbus RevolutionPi: CISA-Warnung vor Sicherheitslücken
  27. Anonymisierendes Linux: Tails 6.15 fixt GRUB-Loader-Anzeige
  28. Microsoft Authenticator: Zurück vom Passwort-Manager zum Authenticator
  29. Apple warnt erneut Aktivisten und Journalisten vor Staats-Malware
  30. Git-Konfigurationsdateien im Visier von Angreifern – Vorfälle häufen sich
  31. Vodafone warnt Handykunden bei Betrugsanrufen
  32. Signal-Affäre: US-Regierung benutzt modifizierten Messenger – der wurde geknackt
  33. Phishing-Netzwerk rund um "Darcula" für Betrugs-SMS enttarnt
  34. Betrüger senden E-Mails im Namen der Steuerverwaltung
  35. Windows-Log-in über RDP mit widerrufenen Passwörten möglich
  36. IBM Cognos Analytics: Angreifer können Schadcode hochladen
  37. Datenleck bei Rehaklinik: Daten von 17.000 Patienten einsehbar
  38. Jetzt patchen! Angreifer setzen erneut an älteren Sonicwall-Lücken an
  39. Passkeys: Microsoft drückt Neukunden Anmeldung ohne Passwort auf
  40. Auslegungssache 133: Transatlantisches Daten-Sturmtief
  41. ePA-Sicherheit: BSI hatte vor Risiko gewarnt
  42. E-Patientenakte: CCC findet erneut Lücken, Gematik reagiert mit "Sofortmaßnahme"
  43. ChoiceJacking: Forscher umgehen USB-Sperre bei Android und iOS
  44. EFF sammelt über 400 Unterschriften für Chris Krebs
  45. Dell schützt PowerProtect Data Manager und Laptops vor möglichen Attacken
  46. Frankreich wirft Russland Cyberattacken zur Destabilisierung vor
  47. Steuergeld finanziert Angriffe mit Zerodays
  48. Schwere Lücken in AirPlay: Apple patcht, andere Geräte wohl weiter angreifbar
  49. Hauptstadtportal berlin.de nach DDoS-Attacke wieder online
  50. Docker: Rechteausweitungslücke in Desktop für Windows
  51. Kritik an elektronischer Patientenakte wird lauter
  52. Seiko-Epson-Druckertreiber ermöglicht Rechteausweitung auf System
  53. Behobener Bricking-Bug auf dem iPhone: "Eine Zeile Code" soll gereicht haben
  54. Attackierte SAP-Lücke: Hunderte verwundbare Server im Netz
  55. Strafverfolger hackten offensichtlich den Cybercrime-Marktplatz BreachForums
  56. Microsoft: Hotpatching für Windows Server 2025 kostet extra
  57. Angriffe auf Sicherheitslücken in Commvault, Brocade Fabric OS und Active! Mail
  58. Großräumige Stromausfälle in Portugal und Spanien
  59. Android 16: Google sichert den USB-Port besser ab
  60. Sicherheitslücken: Attacken auf Lernplattform Moodle können bevorstehen
  61. Microsoft: Neustart der Recall-KI-Funktionen – in der EU später
  62. Sicherheitsupdate: Unbefugte Zugriffe auf VMware Tanzu Spring Boot möglich
  63. Samsung: Android-Zwischenablage speichert Passwörter zwischen
  64. Windows-Update-Vorschauen: Vorerst nur für älteres Windows
  65. Connectwise Screenconnect: Hochriskante Codeschmuggel-Lücke
  66. Sicherheitsupdates: Nvidia-Grafikkartentreiber unter Linux und Windows löchrig
  67. SAP: Kritische Sicherheitslücke außer der Reihe gepatcht
  68. WhatsApp: "Advanced Chat Privacy" liefert Schutz der Privatsphäre
  69. Erlang/OTP SSH: Namhafte Hersteller von kritischer Lücke betroffen
  70. Sonicwall warnt vor DoS-Lücke in SSLVPN
  71. Schwachstellen in Schwachstellenscanner Nessus geschlossen
  72. Sonos: Sicherheitslücken gefährden mehrere Speaker-Systeme
  73. Microsoft-Sicherheitspatch reißt neue Sicherheitslücke auf
  74. Ransomware-Angriff bei Preisvergleichsportal "guenstiger.de"
  75. "Passwort" Folge 30: i-Soon, das Leak aus der chinesischen Cybercrime-Industrie
  76. Zyxel-Firewall: Angreifer können Admin-Tokens stehlen
  77. Sicherheitslücken: Rechteausweitung in IBM Hardware Management Console möglich
  78. Jetzt patchen! Attacken auf Erlang/OTP SSH können bevorstehen
  79. Microsoft: Altes Windows verliert virtualisierungsbasierte Sicherheitsenklaven
  80. Asus-Router: Sicherheitslücke ermöglicht unbefugtes Ausführen von Funktionen
  81. Wordpress: Angreifer können über Greenshift-Plug-in Schadcode hochladen
  82. Angriffe auf Microsoft-NTLM-Authentifizierung beobachtet
  83. Cisco: Ältere Webex-Apps können Schadcode einschleusen
  84. Auslegungssache 132: KI-Verordnung und Datenschutz – ein schwieriges Verhältnis
  85. Polizei warnt vor Betrug bei britischer Einreiseerlaubnis – mit falscher URL
  86. PHP-Sicherheitsprüfung: 27 Schwachstellen entdeckt und behoben
  87. Datenleck: Autovermieter Hertz beendet Untersuchung
  88. Support-Ende von Ubuntu 20.04 dräut
  89. Atlassian stopft hochriskante Lecks in Confluence, Jira & Co.
  90. Sonicwall SMA100: Angreifer missbrauchen alte Sicherheitslücke
  91. Windows-Update-Probleme: Netzwerk bei Domaincontrollern und Windows-11-BSoDs
  92. Gezielte Angriffe auf iPhones: Apple patcht Betriebssysteme außerhalb der Reihe
  93. Notfallupdate für anonymisierendes Linux Tails
  94. Google dichtet kritische Sicherheitslücke in Chrome ab
  95. Nach drohendem CVE-Aus: Schwachstellendatenbank der EU geht an den Start
  96. Updates von Oracle: 378 Security-Patches aber nichts zum Einbruch in die Cloud
  97. Messenger-Alternative: Volla Messages mit großen Versprechungen
  98. 47 Tage: CAs und Browserhersteller beschließen kürzere Laufzeit für Zertifikate
  99. US-Kürzungen: CVE-Liste könnte sofort stoppen
  100. Vollzug bei Microsoft 365: ActiveX wird jetzt abgedreht
  101. Nach Bericht: Weitere Datenlecks bei Lübecker IT-Unternehmen gefunden
  102. Unerwarteter Wiedergänger: Windows-10-Update schlägt mit Code 0x80070643 fehl
  103. 14.000 Fortinet-Firewalls kompromitiert: Angreifer nisten sich ein
  104. Datensicherheit auf US-Reisen: EU gibt Angestellten angeblich Wegwerfhandys
  105. BSI und ZenDiS: Mehr Sicherheit für digitale Infrastrukturen mit openCode
  106. BSI gibt Tipps zum Support-Ende von Windows 10
  107. Angriffe auf Sicherheitsleck in Wordpress-Plug-in SureTriggers laufen
  108. Have I Been Pwned: 270.000 von Samsung geklaute Datensätze integriert
  109. "Digi-SOS": Schnelle Hilfe für Behörden nach Cyberattacken
  110. Netzwerkgeräte mit Arista EOS können Verschlüsselung vergessen
  111. Root-Lücken in Siemens Sentron 7KT PAC1260 Data Manager bleiben offen
  112. Sicherheitsupdates: Schadcode-Attacken auf KI-Analyseplattform Spotfire möglich
  113. Schwachstellen bedrohen IBM Installation Manager, Java Runtime & Co.
  114. Sonicwall Netextender: Sicherheitslecks gefährden Windows-Client
  115. Palo Alto Networks: Schwachstellen in PAN-OS gefährden Firewalls
  116. Notfallupdate für Microsoft Office
  117. Vendetta: Trump entzieht IT-Sicherheitsfirma Sicherheitsfreigaben
  118. Volt Typhoon: China gesteht Cyberangriffe auf die USA angeblich indirekt ein
  119. Gericht nennt Details zu Angriffen auf 1223 WhatsApp-User mit Pegasus-Spyware
  120. Europol-Studie ordnet biometrische Identifizierung kritisch ein
  121. Sicherheitsupdates: Mit Drupal erstellte Website sind verwundbar
  122. Oracle-Einbruch: Unternehmen gibt Datenklau zu – und redet ihn weiter klein
  123. Juniper schließt Sicherheitslücken in Junos OS und mehr
  124. Dell PowerScale OneFS: Standard-Passwort ermöglicht Account-Übernahme
  125. HPE Aruba: Sicherheitspatches für Access Points und weitere Hardware
  126. Wordpress: 100.000 Instanzen durch Lücke in SureTriggers-Plug-in gefährdet
  127. Linux-Kernel: Angreifer attackieren ältere Sicherheitslecks
  128. Fortinet stopft Sicherheitslücken in mehreren Produkten
  129. OpenSSH 10 setzt auf Standards für quantensicheren Schlüsselaustausch
  130. GIMP: Codeschmuggel-Lücke in Versionszweig 2
  131. Admin-Sicherheitslücke bedroht Ivanti Endpoint Manager
  132. Patchday Adobe: Kritische Schadcode-Lücken bedrohen ColdFusion & Co.
  133. Patchday: Angreifer attackieren Windows und verschaffen sich System-Rechte
  134. "Passwort" Folge 29: Security-News und Feedback von Oracle bis Web-PKI
  135. Ein eigenes Starlink: Bundeswehr prüft Aufbau von Satellitenkonstellation
  136. US-Bankenaufsicht 21 Monate infiltriert
  137. OpenSSL 3.5.0 enthält nun Post-Quanten-Verfahren
  138. HCL: Sicherheitslücken in BigFix, DevOps und mehr Produkten
  139. ToddyCat: Malware nutzt Sicherheitsleck in Antivirensoftware
  140. Android-Patchday: Angreifer nutzen Lücken im USB-Audio-Treiber aus
  141. SAP-Patchday: 18 Schwachstellenmeldungen, einige sind kritisch
  142. CrushFTP: Neuer CVE-Eintrag und Details zu attackierter Schwachstelle
  143. Europcar: Kundendaten und Quellcodes gestohlen
  144. XZ-Utils: Schwachstelle ermöglicht vermutlich Codeschmuggel
  145. Sicherheitsupdate: Angreifer können Winrar Schadcode unterschieben
  146. Bitdefender GravityZone: Kritische Sicherheitslücke gefährdet Nutzer
  147. Neue Sicherheitsfunktionen für GitHub zum Schutz von Secrets
  148. LKA warnt vor falschen ETA-Antragsseiten für Einreisen nach Großbritannien
  149. Anonymisierendes Linux: Tails 6.14.1 mit flexiblerem Tor-Browser
  150. Cisco: Hochriskante Lücken in Meraki und Enterprise Chat
  151. Kritische Lücke mit Höchstwertung in Apache Parquet geschlossenen
  152. Scheinbar leegreräumte Konten: Cyberangriff auf australische Pensionsfonds
  153. US-Regierung: Austausch über die Krisen der Welt in viel mehr Gruppenchats
  154. US-Verteidigungsminister: Pentagon-Aufsicht prüft Verhalten in Signal-Affäre
  155. Nur als Bug klassifiziert: Kritische Sicherheitslücke in Ivanti ICS attackiert
  156. Auslegungssache 131: Europäische Gesundheitsdaten sollen fließen
  157. Softwareentwicklung: Jenkins-Plug-ins speichern API-Schlüssel im Klartext
  158. Windows 11: Hotpatching ist angekommen
  159. Belohnung für gefundene Sicherheitslücken in Fediverse-Software ausgelobt
  160. AMD Ryzen: Sicherheitslücken in AI-Software
  161. Schwachstellen gefährden PCs mit Trend Micro Apex Central, Deep Security Agent
  162. Apache Tomcat: Angriffe auf kritische Sicherheitslücke laufen
  163. Sicherheitslücken in Roboterhund Unitree Go1 ermöglichen Übernahme
  164. Blackberry schrumpft, Betriebsgewinn verschwindet
  165. Gesundheitswesen: BSI bewertet IT-Sicherheitsniveau grundsätzlich als positiv
  166. Google will Ende-zu-Ende-Verschlüsselung in Gmail vereinfachen
  167. Kidflix: Ermittler heben Kinderporno-Netzwerk aus und nehmen 79 Verdächtige fest
  168. Sicherheitsupdates: Netzwerkmonitoringtool Zabbix bietet Angriffsfläche
  169. Vertragsärztliche Versorgung: Neue IT-Sicherheitsrichtlinie veröffentlicht
  170. Canon-Warnung: Druckertreiber ermöglichen Codeschmuggel
  171. Kriminalstatistik: Cybercrime sinkt – aber nur auf ersten Blick
  172. Geräteverwaltung: Diverse Attacken auf Dell Wyse Management Suite möglich
  173. iOS: Apple aktiviert Auto-Update seines Betriebssystems
  174. Angriffe auf Sicherheitsleck in CrushFTP beobachtet
  175. VPN-Lücken in HPE Aruba Networking Virtual Intranet Access Client geschlossen
  176. VMware Aria Operations: Sicherheitslücke erlaubt Rechteausweitung
  177. Eine der letzten: Code-Knackerin mit 101 Jahren gestorben
  178. Datenleck bei Oracle: Bis zu 2000 deutsche Opfer? Was bekannt ist und was nicht
  179. Websites kompromittierbar: Lücken in WordPress-Plug-in WP Ultimate CSV Importer
  180. Malware: Qakbot mit falschen Captchas verteilt
  181. Endpoint Security: Apple sichert TCC-Framework besser ab
  182. Reparierter Sicherheitspatch schließt Schadcode-Lücke in IBM App Connect
  183. iOS 18.4, macOS 15.4 und Co.: Apple stopft viele Lücken
  184. Datenleck: 270.000 Kundentickets von Samsung im Darknet
  185. IBM InfoSphere Information Server: Unbefugte Zugriffe möglich
  186. CISA warnt vor Malware "Resurge" nach Ivanti-ICS-Attacken
  187. World Backup Day: Einfach mal machen
  188. Neuer LLM-Jailbreak: Mit psychologischem Gaslighting gegen KI-Filter
  189. Datenleck: 1,5 Millionen private Fotos von Dating-Apps für LGBTQ+ enthüllt
  190. BSI-Studie: Zahlreiche Schwachstellen in Krankenhausinformationssystemen
  191. Kriminelle wollten Leistungen der Bundesagentur ergaunern
  192. Microsoft überarbeitet Log-ins und Anmeldungen
  193. Sicherheitslücken Gitlab: Heruntergestufte Admins behalten weitreichende Rechte
  194. Storage-Appliances: Dell schließt unzählige Sicherheitslücken in Unity-Serien
  195. Firefox: Mozilla schließt kritische Sandbox-Lücke in Windows-Version
  196. Neue Sicherheitslücken in Photovoltaik-Systemen aufgespürt
  197. Cybercrime-Tool Atlantis AIO soll automatisierte Passwort-Attacken ermöglichen
  198. Splunk: Teils hochriskante Sicherheitslecks in mehreren Produkten
  199. Backuplösung SnapCenter: Angreifer können als Admin Systeme übernehmen
  200. Datentransfer-Software CrushFTP ermöglicht unbefugten Zugriff
  201. Sicherheitspatch: Angreifer können an neun Lücken in Ghostscript ansetzen
  202. NGINX Controller for Kubernetes: Kubernetes-Cluster kompromittierbar
  203. Have I Been Pwned: Projektbetreiber Troy Hunt gepwned
  204. "Passwort" Folge 28: Smartphonedurchsuchung wider Willen
  205. VMware Tools ermöglichen Rechteausweitung in VMs
  206. Jetzt updaten! Zero-Day-Sicherheitslücke in Chrome wird angegriffen
  207. US-Behörde stoppt Gelder für Let's Encrypt und Tor - Open Tech Fund wehrt sich
  208. Chinesischer Mini-Satellit sendet Quantenschlüssel über 12.000 km
  209. Cloudflare macht unsicherem HTTP den Garaus
  210. Oracle angeblich gehackt: Nutzerdaten im Darknet zum Verkauf
  211. Rückblick secIT 2025: Patentrezepte gegen Cybercrime und 21 kg Espressobohnen
  212. Badbox 2.0: Eine Million infizierte Geräte im Botnet
  213. Next.js: Kritische Lücke ermöglicht Kompromittierung von Web-Apps
  214. Fakeshops setzen auf Frühlingsanfang-Angebote zum Ködern von Opfern
  215. Verfassungsschutz warnt NGOs vor zunehmenden russischen Cyberangriffen
  216. Interview: Warum das BSI vor Fake-Captchas warnt und worauf man achten sollte
  217. Angreifer machen sich an Hintertür in Cisco Smart Licensing Utility zu schaffen
  218. Jetzt patchen! Angreifer attackieren Nakivo Backup & Replication Director
  219. Interview: Warum das BSI vor Fake-Captchas warnt und worauf man achten sollte
  220. Angreifer machen sich an Hintertür in Cisco Smart Licensing Utility zu schaffen
  221. Jetzt patchen! Angreifer attackieren Nakivo Backup & Replication Director
  222. Angreifer können Veeam Backup & Replication Schadcode unterschieben
  223. Ransomware-Testballon im offiziellen Marktplatz von Visual Studio Code entdeckt
  224. FBI-Warnung: Betrügerische Online-Dateikonverter schleusen Trojaner in Dokumente
  225. KI und LLM: Kritische Sicherheitslücken gefährden Low-Coding-Plattform Flowise
  226. Chaos bei der CISA: US-Cybersicherheitsbehörde holt Gefeuerte per Website zurück
  227. Googles Schwachstellen-Scanner prüft Container-Layer und Maven-Projekte
  228. Attacke über GitHub-Action-Tool spähte Secrets aus und legte sie in Logdatei ab
  229. Sicherheitslücke mit maximaler Risikostufe in Server-Fernwartung
  230. "Man hat sich einen Dreck um die Sicherheit der Daten der Spieler geschert"
  231. Webbrowser: Google stopft kritisches Sicherheitsleck in Chrome
  232. Schwerwiegende Sicherheitslücken bedrohen Serverbetriebssystem IBM AIX
  233. Angreifer können Kemp LoadMaster mit präparierten HTTP-Anfragen attackieren
  234. Auslegungssache 130: Kommt die große DSGVO-Reform?
  235. Trainingsdaten vergiften: Russische Propaganda für KI-Modelle
  236. Britische Hintertüren: Verdacht nach Apple auch bei Google
  237. Fake-Sicherheitswarnung: Betrüger versuchen Github-Konten zu kapern
  238. Größter Kauf der Konzerngeschichte: Google zahlt 32 Milliarden US-Dollar für Wiz
  239. Cyberangriffe auf städtische Seniorenheime in Mönchengladbach, Aerticket & mehr
  240. Online-Casinos wie "Slotmagie" nach Datenverlust offline
  241. Dramaturgie eines Milliardencoups: Erste Untersuchungsdetails zum Fall Bybit
  242. IT-Sicherheit soll von Schuldenbremse weitgehend ausgenommen werden
  243. Fernzugriff: Ivanti Secure Access Client als Einfallstor für Angreifer
  244. Sicherheitsupdates: Zoom-Apps können Angreifern als Sprungbrett dienen
  245. Schadcode-Sicherheitslücken bedrohen FortiOS, FortiSandbox & Co.
  246. Sicherheitsupdates: Root-Sicherheitslücke bedroht Cisco-ASR-Router
  247. Sicherheitslücken: Gitlab-Entwickler raten zu zügigem Update
  248. Drei Fragen und Antworten: TrapC – speichersicherer Ersatz für C/C++
  249. Microsoft-Patchday: 5 kritische Windows-Lücken, 6 andere bereits ausgenutzt
  250. Uneinheitliche Cybersicherheitsstandards: Kommunen ohne klare Strategie
  251. USA: Falsch konfigurierter Server legt sensible Daten von Pflegekräften offen
  252. "Passwort" Folge 27: News von Verschlüsselungsangriffen bis Kryptodiebstahl
  253. Mit wichtigem Sicherheitsupdate: macOS 15.3.2 und iOS 18.3.2 verfügbar
  254. Ausfälle von X: Störungen gehen auf DDoS-Angriff auf ungeschütze Server zurück
  255. "Zeitbombe" in Code versteckt: Entwickler verurteilt
  256. Undokumentierte Befehle reißen Sicherheitsleck in Bluetooth von ESP32
  257. Größter Diebstahl der Geschichte: Bybit nutzte Freeware und wurde dadurch Opfer
  258. Google und BSI arbeiten an sicheren Cloud-Lösungen für die öffentliche Hand
  259. BSI-Studie: Mangelhafte Information über IT-Sicherheit bei vernetzten Geräten
  260. Akira-Ransomware schlüpft über Webcam an IT-Schutzlösung vorbei
  261. Mehr Sicherheit für GitHub und GitLab – neue Pakete und Funktionen
  262. Attacken auf VMware ESXi: Immer noch zehntausende Server verwundbar
  263. Auslegungssache 129: Teure Falle E-Mail?
  264. Angreifer können Hintertür in Backuplösung Commvault verankern
  265. "Digitale Brandmauer": CCC richtet zwölf Forderungen an künftige Bundesregierung
  266. Sicherheitsupdate: Kritische Schadcode-Lücke bedroht Kibana
  267. BAMF: Skurrile Testkonten ermöglichten unautorisierten Datenzugriff
  268. l+f: Ransomware-Attacke via Schneckenpost
  269. Microsoft: Cloud-PCs wiederherstellen mit Windows 365 Disaster Recovery Plus
  270. Anklage: 21-Jähriger soll mit Phishing 550.000 Euro Schaden angerichtet haben
  271. Zwei Sicherheitslücken in IBM Business Automation Workflow geschlossen
  272. Browser-Updates: Sicherheitslücken gestopft – und µBlock abgedreht
  273. Vielfältige Attacken auf Nvidias KI-Architektur Hopper vorstellbar
  274. iOS 18: Apple reicht Infos zu Sicherheitspatches nach, aber nicht bei allen
  275. CISA warnt vor Angriffen auf Linux-Kernel-Schwachstelle
  276. LibreOffice: Funktion zur Sharepoint-Integration ermöglicht Makro-Ausführung
  277. Android prüft Google Messages und Anrufe per KI auf mögliche Betrugsversuche
  278. Kritische Lücke in VMware ESXi, Fusion und Workstation wird missbraucht
  279. Betrugsmasche ködert Opfer mit Paypal-"No Code Checkout"-Seiten
  280. Patchday: Angreifer attackieren Android-Smartphones
  281. Keine Datenlecks mehr: TrapC soll die Speicherprobleme von C und C++ beheben
  282. HP stopft 233 Sicherheitslecks im Thin-Client-OS ThinPro
  283. USA pausieren Cybersicherheits-Aktivitäten gegen Russland: Das Netz spekuliert
  284. Attacken auf Sicherheitslecks in Cisco RV-Routern, WhatsUp Gold und Windows
  285. Zohocorp ADSelfService Plus: Sicherheitsleck ermöglicht Kontenübernahme
  286. Sicherheitslücke in IBM Storage Virtualize ermöglicht Schadcode-Ausführung
  287. Sicherheitsleck in Treiber von Paragon Partition Manager wird missbraucht
  288. Massive Sicherheitslücken bei Gebäude-Zugangssystemen entdeckt
  289. US-Verteidigungsminister stoppt Russland-Planungen der Cyberkräfte
  290. Fünf Sicherheitslücken in Gitlab geschlossen
  291. Europol gelingt großer Schlag gegen Ersteller KI-generierter Kinderpornos
  292. Videoeditor DaVinci Resolve ermöglicht Rechteausweitung in macOS
  293. Microsoft entfernt DES-Verschlüsselung aus Windows
  294. Sicherheitsupdate: Angreifer können Middleware IBM TXSeries kompromittieren
  295. "Passwort" Folge 26: Homomorphe Verschlüsselung
  296. Cyber-Bande Cl0p: Angeblich Daten bei HP und HPE geklaut
  297. Nach Vorwürfen von Amnesty: Cellebrite arbeitet nicht mehr mit Serbien zusammen
  298. Deutschlandticket: Mehr illegale Ticketshops und Zahldatenbetrug aufgedeckt
  299. Angreifer können Konfiguration vom Netzwerkbetriebssystem Arista EOS ändern
  300. Android System SafetyCore: Nacktfoto-Warner landet auf Smartphones
  301. Cisco stopft Sicherheitslücken in Nexus-Switches und in APIC
  302. Cyberattacken: Lücken in Zimbra und Microsoft Partner Center werden angegriffen
  303. LibreOffice: Manipulierte Dokumente können in Windows Befehle einschleusen
  304. Datenleck-Such-Website Have I Been Pwned um 284 Millionen Accounts aufgestockt
  305. X.Org und Xwayland: Sicherheitslücken ermöglichen Codeschmuggel
  306. KI-Plattformen: UEFI-Sicherheitslücke bedroht Nvidia Jetson und IGX Orin
  307. Parallels Desktop: Sicherheitsforscher veröffentlicht Zero-Day-Exploit
  308. Angreifer können Wordpress-Websites mit Everest-Forms-Plug-in übernehmen
  309. Pwn2Own-Wettbewerb: Hacken gegen Geldprämie in Berlin
  310. Password-Spraying-Angriff auf M365-Konten von Botnet mit über 130.000 Drohnen
  311. Cyberattacken auf Adobe Coldfusion und Oracle Agile PLM beobachtet
  312. Australien verbannt Kaspersky von Regierungsrechnern
  313. Windows-Vorschau: OpenSSH-Korrekturen, Recall-Neustart, farbiges Akkusymbol
  314. "SpyLend"-Android-Malware: Erpressung und Finanzkriminalität aus dem Play-Store
  315. Telekom bringt "SMS-Firewall"
  316. Sicherheitsupdates: Angreifer können Wireshark crashen lassen
  317. Paypal-Phishing: "Neue Adresse"-Funktion missbraucht
  318. Größter Krypto-Coup aller Zeiten: Bybit verliert 1,5 Milliarden US-Dollar
  319. Secure Coding: Sicheres Passwort-Handling in Java – von String zu char[]
  320. OpenH264: Sicherheitslücke in Ciscos Video-Codec gefährdet Firefox
  321. Einblicke in Ransomware-Geschäft: ChatGPT kennt Interna von Black Basta
  322. CISA und FBI warnen vor Ransomware-Bande Ghost
  323. Sicherheitsupdates Atlassian: Attacken auf Bamboo Data Center and Server möglich
  324. Cyberangriffe auf Palo Alto PAN-OS und Craft CMS laufen
  325. Angriffe auf KI-gestützte Software abwehren – Secure by Design
  326. Cisco Live 2025: AI Defense für sichere KI-Nutzung
  327. Signal: Gefährliche Gruppeneinladungen vom Gegner
  328. Microsoft: Attacken auf Power Pages, Bing abgesichert
  329. ISO-Schreibprogramm: Tails warnt vor balenaEtcher
  330. Citrix Netscaler ermöglicht Rechteausweitung
  331. Unifi Protect: Kritische Sicherheitslücken in Kameras und Verwaltungsoberfläche
  332. Prorussischer DDoS-Angriff legt Internetseiten von Bayerns Staatsregierung lahm
  333. HP-Laserdrucker ermöglichen Codeschmuggel durch Postscript-Sicherheitsleck
  334. Angriffe auf Sicherheitslücken in iOS, iPadOS, Mitel SIP-Phones und PAN-OS
  335. Safe Browsing: KI-Feature in Google Chrome ab sofort verfügbar
  336. USB-C bei iPhone und Mac absichern: MDM-Admins dürfen Sicherheit reduzieren
  337. Brocade SANnav: Angreifer können Zugangsdaten durch Sicherheitslecks erlangen
  338. Winzip: Angreifer können durch Sicherheitsleck Schadcode einschleusen
  339. Secure Coding: Sichere Datenhaltung in der JVM – Risiken und Best Practices
  340. BSI-Bericht: Erhebliche Schwachstellen bei Fitness-Trackern & Co.
  341. Xerox Versalink: Multifunktionsdrucker geben Zugangsdaten preis
  342. Sicherheitsupdates Dell: BIOS- und NetWorker-Lücke geschlossen
  343. "PirateFi": Valve entfernt infiziertes Free2Play-Spiel
  344. XCSSET: macOS-Malware ist wieder aktiv
  345. Linus Torvalds würde Maintainer-Veto zu Rust-Kernel-Code übergehen
  346. Juniper Session Smart Router: Sicherheitsleck ermöglicht Übernahme
  347. Bootloader U-Boot: Sicherheitslücken ermöglichen Umgehen der Chain-of-Trust
  348. Sicherheitsupdate OpenSSH: Angreifer können sich in Verbindungen einklinken
  349. openSUSE: SELinux beerbt AppArmor in Tumbleweed
  350. Punkteklau im Supermarkt: Cyberkriminelle stehlen Rewe-Bonuspunkte
  351. Sicherheitsupdates: Lernplattform Moodle vielfältig angreifbar
  352. Sicherheitsupdates: Lernplattform Moodle vielfältig angreifbar
  353. heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
  354. Punkteklau im Supermarkt: Cyberkriminelle stehlen Rewe-Bonuspunkte
  355. Sicherheitsupdate OpenSSH: Angreifer können sich in Verbindungen einklinken
  356. Linus Torvalds würde Maintainer-Veto zu Rust-Kernel-Code übergehen
  357. Bootloader U-Boot: Sicherheitslücken ermöglichen Umgehen der Chain-of-Trust
  358. Juniper Session Smart Router: Sicherheitsleck ermöglicht Übernahme
  359. openSUSE: SELinux beerbt AppArmor in Tumbleweed
  360. XCSSET: macOS-Malware ist wieder aktiv
  361. Sicherheitsupdates Dell: BIOS- und NetWorker-Lücke geschlossen
  362. "PirateFi": Valve entfernt infiziertes Free2Play-Spiel
  363. heise-Angebot: Onlinekonferenz zur NIS2-Regulierung: Was Unternehmen jetzt tun müssen
  364. Xerox Versalink: Multifunktionsdrucker geben Zugangsdaten preis
  365. heise-Angebot: iX-Workshop: Active Directory Hardening - Vom Audit zur sicheren Umgebung
  366. BSI-Bericht: Erhebliche Schwachstellen bei Fitness-Trackern & Co.
  367. Brocade SANnav: Angreifer können Zugangsdaten durch Sicherheitslecks erlangen
  368. Winzip: Sicherheitslücke ermöglicht Unterschieben von Schadcode
  369. Google Chrome: KI-Schutz vor Phishing-Websites & Co. ab sofort aktivierbar
  370. USB-C bei iPhone und Mac absichern: MDM-Admins dürfen Sicherheit reduzieren
  371. HP-Laserdrucker ermöglichen Codeschmuggel durch Postscript-Sicherheitsleck
  372. Angriffe auf Sicherheitslücken in iOS, iPadOS, Mitel SIP-Phones und PAN-OS
  373. Datenschutzbedenken: Nach Italien verbietet auch Südkorea DeepSeek
  374. Prorussischer DDoS-Angriff legt Internetseiten von Bayerns Staatsregierung lahm
  375. Online-Investitionsrecherche: Daten von Millionen Zacks-Nutzern geleakt
  376. Jetzt patchen Sonicwall! Angreifer umgehen Authentifizierung von Firewalls
  377. Cybersicherheit in Kriegszeiten: Täglich ist Tag Null
  378. heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
  379. Palo Alto PAN-OS: Exploit-Code für hochriskante Lücke aufgetaucht
  380. Sicherheitslücke: Angreifer können PostgreSQL-Datenbanken attackieren
  381. Progress Telerik und Loadmaster stopfen hochriskante Sicherheitslücken
  382. Lexmark warnt vor Sicherheitslücken in Drucker-Software und -Firmware
  383. Cyberattacke auf die Universität der Bundeswehr München
  384. Massiver Cyberangriff auf US-Provider: Attacken gehen immer noch weiter
  385. Codeberg: Spam- und DoS-Angriffe auf nichtkommerzielle Entwicklungsplattform
  386. Sicherheitslücken: Gitlab-Entwickler raten zu zügigem Update
  387. Patchday: Intel schließt kritische Sicherheitslücke in Fernwartungsfunktion BMC
  388. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  389. WTF: ICANN Opfer von Phishing: Online-Konto für Kryptowährungs-Reklame missbraucht
  390. Vorsicht vor ungültigen Deutschlandtickets: Schwarzfahrer wider Willen
  391. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  392. heise-Angebot: secIT 2025: Krisenmanagement – das muss nach einer Cyberattacke erledigt werden
  393. Fortinet schließt Sicherheitslücken in diversen Produkten, Angriffe laufen
  394. Opensource-Sicherheitsplattform: Kritische Lücke in Wazuh erlaubte Codeschmuggel
  395. Adobe-Patchday: Schadcode-Sicherheitslücken gefährden Illustrator & Co.
  396. Ivanti: Kritische Codeschmuggel-Lücken in VPN und CSA
  397. Microsoft-Patchday: Angreifer attackieren Windows und löschen Daten
  398. DeepSeek: Große Sicherheitsbedenken gegen chinesische KI
  399. "Passwort" Folge 25: Staatlich sanktionierte Schnüffelsoftware
  400. 8Base: Vier Festnahmen und 17 Server in Deutschland beschlagnahmt
  401. Hugging Face: Bösartige ML-Modelle auf Entwicklungsplattform aufgedeckt
  402. Solarwinds: Update schließt teils kritische Lücken in Platform
  403. AMD schließt schwere Microcode-Sicherheitslücke – per Microcode-Update
  404. Sicherheit und mehr: Das steckt in den jüngsten Updates für Mac, iPhone und iPad
  405. Sicherheitsupdates Zimbra: Angreifer können Metadaten von E-Mails auslesen
  406. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  407. SAP-Patchday: 18 neue Schwachstellen korrigiert
  408. Lup-Kliniken von Cyberangriff betroffen
  409. Google: Zeitplan steht für Mehr-Faktor-Authentifizierung für Online-Konten
  410. heise-Angebot: iX-Workshop: Linux-Server absichern – Effektiv und umfassend
  411. Anonymisierendes Linux: Tails 6.12 schließt Deanonymisierungs-Lücke
  412. Jetzt patchen! Schadcode-Attacken auf Trimble Cityworks beobachtet
  413. Microsoft gibt auf: Windows 11 24H2-Update-Probleme nur manuell lösbar
  414. heise-Angebot: iX-Workshop: IT-Sicherheit jenseits der Bits - Physische Schutzstrategien
  415. Cyberangriff? OpenAI untersucht potenzielles Leck von 20 Millionen Nutzerdaten
  416. USA planen Verbot von Deepseek – Sicherheitsforscher warnen
  417. Cyberangriff? OpenAI untersucht potenzielles Leck von 20 Millionen Nutzerdaten
  418. Europol: Finanzinstitute sollten rasch auf quantensichere Kryptografie umsatteln
  419. Britische Regierung erzwingt Zugriff auf Apples verschlüsselte Cloud-Daten
  420. heise-Angebot: Online-Kurs mit Hochschulzertifikat: IT-Sicherheit in Produktionsanlagen
  421. Datenleck bei Thermomix: Daten von 1 Million deutscher Nutzer im Darknet
  422. Defekter Sicherheitspatch für HCL BigFix Server Automation repariert
  423. Angriffe mit Ransomware: 2024 wieder deutlich weniger Lösegeld gezahlt
  424. Sicherheitsexperten enthüllen triviale Datenlecks bei Legaltechs
  425. Bitwarden erhöht Zugangssicherheit von Nutzerkonten
  426. BSI-Analyse zeigt: Nextcloud Server speicherte Passwörter im Klartext
  427. Klaut Passwörter aus Screenshots: Stealer-Apps erstmals im App Store gesichtet
  428. Cisco stopft Sicherheitslücken in mehreren Produkten – auch kritische
  429. Quartalssicherheitsupdates: F5 rüstet BIG-IP-Appliances gegen mögliche Angriffe
  430. CISA warnt vor Angriffen auf Linux, Apache OFBiz, .NET und Paessler PRTG
  431. HP: Kritische Lücken in Universal-Druckertreiber ermöglichen Codeschmuggel
  432. Deep will Unterwassersiedlungen in allen Ozeanen aufbauen
  433. Google unterstützt Ausbildungsprogramm für bessere IT-Sicherheit an TU München
  434. Mehr Sicherheit: Bundesagentur für Arbeit setzt auf Passkeys
  435. Netgear: Nighthawk Pro Gaming-Router mit Schadcode-Leck
  436. Veeam Backup: Codeschmuggel durch MitM-Lücke im Updater möglich
  437. Zugriffsmanagement: HPE Aruba Networking CPPM ist verwundbar
  438. Support ausgelaufen: Keine Sicherheitsupdates mehr für attackierte Zyxel-Router
  439. Typosquatting im Go-Ökosystem: Gefälschtes BoltDB-Paket entdeckt
  440. 7-Zip: Mark-of-the-Web-Lücke wurde von Angreifern missbraucht
  441. Jahresbericht: Erneut knapp 2,4 Millionen Apps aus Google Play verbannt
  442. Let's Encrypt: Ende von Zertifikat-Ablauf-Nachrichten und 6-Tage-Zertifikate
  443. Als Hochzeitseinladung getarnt: WhatsApp-Nachrichten mit Malware-Installern
  444. Patchday Android: Angreifer nutzen Kernel-Sicherheitslücke aus
  445. 1win-Datenleck: Knapp 100 Millionen Nutzerdatensätze bei Have-I-Been-Pwned
  446. HP Anyware: Linux-Client ermöglicht Rechteausweitung
  447. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  448. Vernetzte Geräte: Höhere Sicherheitsanforderungen greifen im August 2025
  449. heise-Angebot: heise security Webinar: Praktische Basis-Security fürs Active Directory
  450. Sicherheitsupdates: Zahlreiche Lücken gefährden Backup-Appliances von Dell
  451. GarageBand: Böser Fehler kann zu Code-Ausführung führen
  452. Medizinischer Überwachungsmonitor: Hintertür in Contec CMS8000 entdeckt
  453. Merz: Wer Daten bereitstellt, zahlt 10 Prozent weniger Krankenkassenbeiträge
  454. Microsofts Defender-VPN: Kaum angekündigt, schon Geschichte
  455. heise-Angebot: Sichere Softwareentwicklung: Vorträge für die heise devSec in Regensburg gesucht
  456. Hacker-Gruppen nutzen Googles KI Gemini für Aufklärung und Angriffsvorbereitung
  457. Ändere dein Passwort-Tag: Jährlich grüßt das Murmeltier
  458. heise-Angebot: iX-Workshop: KI-Methoden und -Werkzeuge für die IT-Sicherheit
  459. Schwachstellenbewertung: Opensource-Entwickler erneuert Kritik an CVSS und CVE
  460. Cyberangriffe auf SimpleHelp RMM beobachtet
  461. Schadcode-Schlupfloch in Dell NetWorker geschlossen
  462. Microsoft Teams will Betrüger effektiver auffliegen lassen
  463. Zoho ManageEngine Applications Manager: Sicherheitslücke verschafft Admin-Rechte
  464. VMware Aria Operations: Angreifer können Zugangsdaten auslesen
  465. Warten auf Patch: Das Admin-Interface Voyager für Laravel-Apps ist verwundbar
  466. Europol warnt vor gefälschten Medikamenten in Online-Angeboten
  467. Europol legt zwei Cybercrime-Foren mit 10 Millionen Nutzern still
  468. Datenleck in Reha-Kliniken: Hunderttausende Patienten potenziell betroffen
  469. Mirai-Botnetz: Angreifer attackieren Zyxel-Router und Mitel-SIP-Phones
  470. Angreifer können Dell Enterprise Sonic Distribution kompromittieren
  471. heise-Angebot: iX-Workshop: IT-Sicherheit jenseits der Bits - Physische Schutzstrategien
  472. DeepSeek: Malware und Betrüger nutzen den Hype, Datenbank offen im Netz
  473. Zwei Sidechannel-Attacken auf Apples M-Prozessoren
  474. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  475. VMware: Hochriskante SQL-Injection-Lücke gefährdet Avi Load Balancer
  476. Industrielle Kontrollsysteme: Attacken auf kritische Infrastrukturen möglich
  477. Reaktion auf Semgrep: Opengrep sichert offene Codeanalyse-Tools
  478. LKA-Chef warnt vor Identitätsdiebstahl durch KI
  479. Sicherheitslücken in der ePA: Gematik war Ausmaß erst nicht bewusst
  480. Nach Cyberattacken: DeepSeek deaktiviert Registrierung
  481. "Passwort" Folge 24: Zertifikate sind schwierig, Malwarenamen auch
  482. NIS2-Umsetzung und Kritis-Dachgesetz endgültig gescheitert
  483. Signal-Messenger: Neue Funktion, um Nachrichten zu synchronisieren
  484. Teamviewer: Rechteausweitung durch Sicherheitslücke möglich
  485. heise-Angebot: iX-Workshop IT-Sicherheit: Penetrationstests verstehen, ausschreiben, auswerten
  486. Sicherheitsupdate: Schadcode-Attacken können D-Link-Router schaden
  487. heise-Angebot: Sichere Softwareentwicklung mit KI: Online-Konferenz hilft Gefahren abzuwehren
  488. Juniper-Router: Maßgeschneiderte Backdoors warten auf Magic Packets
  489. Nur gefühlt sicher: 89 Prozent der deutschen Firmen waren Opfer von Ransomware
  490. Leicht angreifbare Sonicwall-Lücke: Tausende Geräte noch ungepatcht
  491. heise-Angebot: secIT 2025: So werfen Sie Angreifer zuverlässig aus dem Firmennetzwerk
  492. iOS 18.3 Release: Apple gibt Update für iPhones & Co frei
  493. Cyberkriminalität: Anklage gegen mutmaßlichen Cybererpresser
  494. Gdata Security Client und Management Server erlauben Rechteausweitung
  495. Silicon Labs: Software- und Treiber-Installer mit DLL-Injection-Lücken
  496. l+f: Scriptkiddies verbrennen sich an verseuchtem Trojaner-Baukasten
  497. Mehr Cybersicherheitsvorfälle gegen kritische Infrastruktur
  498. heise-Angebot: heise security Webinar: Wie sag ich’s meinem Chef? – Gesprachsführung für ITler
  499. Apples USB-C-Controller aus dem iPhone entschlüsselt
  500. heise-Angebot: Online-Konferenz zu NIS2-Regulierung: Was Unternehmen jetzt tun müssen
  501. Palo-Alto: Sicherheitslücken in Firmware und Bootloadern von Firewalls
  502. Urteil: Google haftet bei betrügerischen Anzeigen als Störer nach dem DSA
  503. LKA Niedersachsen warnt vor gefälschten "eister.de"-Steuerrückzahlungsmails
  504. Nach Sicherheitslücke bei D-Trust: CCC spricht von "Cyber-Augenwischerei"
  505. Malvertising: Mac-Homebrew-User im Visier
  506. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  507. Hacking-Wettbewerb: Pwn2Own-Teilnehmer knacken Tesla-Ladestation
  508. Raspberry Pi RP2350: Hacker überwinden Sicherheitsfunktionen
  509. Cyberangriff auf Schulen in Rheinland-Pfalz: Steckt Lockbit dahinter?
  510. Jetzt patchen: Cross-Site-Scripting und Denial of Service in GitLab möglich
  511. Logindaten und ChatGPT-Keys im Visier: Details zu Attacke auf Chrome-Extensions
  512. Angriffe auf alte jQuery-Bibliotheken beobachtet
  513. Bessere Datensicherheit für Android-Handys
  514. Sicherheits-Appliance: Angreifer kapern SonicWall-Geräte mit Systemkommandos
  515. Botnetz Plug-X: Reinemachen geht nicht?
  516. Prorussische DDoS-Angriffe auf Schweizer Einrichtungen
  517. Schwachstellen in Jenkins-Plug-ins gefährden Entwicklungsumgebungen
  518. "Geschenk" an China: Untersuchung zu massivem Cyberangriff in den USA gestoppt
  519. Cisco: Kritische Sicherheitslücke in Meeting Management
  520. Microsoft: Probleme mit Authenticator bei Microsoft-365-Diensten
  521. Heimserver-Betriebssystem: Updates beheben Sicherheitslücken in Unraid
  522. heise-Angebot: iX-Workshop: NIS 2: Anforderungen und Vorgaben
  523. Star Blizzard: WhatsApp-Kontoübernahme durch Phishing-Kampagne
  524. Großflächige Brute-Force-Angriffe auf M365 – vorsichtshalber Log-ins checken
  525. Graylark schließt öffentlichen Zugang zu KI-Tool für Geolokalisierung
  526. KI-Bots legen Linux-News-Seite und weitere lahm
  527. Nach Angriff auf Antragsportal: D-Trust informiert über neue Erkenntnisse
  528. Oracle schützt Anwendungen mit 318 Sicherheitsupdates vor möglichen Attacken
  529. JetBrains Package Checker schützt vor bösartigen Paketen
  530. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  531. Aufregung um "Solarspitzengesetz": Keine Steuerung über Hersteller-Clouds
  532. BSI zertifiziert erste Smartcard mit Post-Quanten-kryptografischem Algorithmus
  533. 7-Zip: Lücke erlaubt Umgehung von Mark-of-the-Web
  534. heise-Angebot: iX-Workshop: Windows Server absichern und härten
  535. Webbrowser: Lücke in Brave ermöglicht gefälschte Anzeige der Download-Quelle
  536. Mögliche Cyberattacke bei HPE: Interne Daten zum Verkauf im Darknet
  537. Exchange 2016 und 2019 erreichen Support-Ende – in 9 Monaten
  538. LKA-Chef warnt vor wachsender Selbstradikalisierung auf Tiktok
  539. Sicherheitspatch: Unbefugte Zugriffe auf bestimmte Switches von Moxa möglich
  540. Hilton, Hyatt, Marriott: 437.000 Datensätze aus Verwaltungsplattform bei HIBP
  541. Nvidia: Datenabfluss durch Sicherheitsleck in Grafiktreiber möglich
  542. heise-Angebot: iX-Workshop: Webanwendungen absichern mit OWASP® Top 10
  543. Bitwarden als native App für Android verfügbar
  544. heise-Angebot: iX-Workshop: E-Rechnungspflicht - Anpassung von Faktura- und ERP-Software
  545. eHealth: Vertrauensdiensteanbieter D-Trust informiert über Datenschutzvorfall
  546. Daten von rund 250.000 MSI-Kunden bei Have I Been Pwned
  547. Online-Kriminalität: 2024 wieder Millionenschäden in Niedersachsen
  548. WordPress-Plug-in W3 Total Cache: Potenziell 1 Millionen Websites attackierbar
  549. Biden ordnet Verschlüsselung von E-Mail, DNS und BGP an
  550. US-Verbraucherschützer wollen Webhoster GoDaddy zu mehr IT-Sicherheit zwingen
  551. Codefinger-Ransomware verschlüsselt Amazon-S3-Buckets
  552. Es kann Schadcode auf HPE Aruba Networking AOS Controllers und Gateways gelangen
  553. Ivanti schließt Lücken in Application Control Engine, Avalanche und EPM
  554. heise-Angebot: heise security Webinar: Praktische Security in Windows-Netzen – Tiering und PAWs
  555. Windows-Update-Probleme: Rollback bei installiertem Citrix-Agent
  556. IT-Attacken: So will die EU-Kommission den Gesundheitssektor besser schützen
  557. Sechs Bugs in rsync-Server gefixt, einer davon kritisch
  558. Darknet: Konfigurationen und VPN-Passwörter von Fortinet-Geräten aufgetaucht
  559. Fehler in Google OAuth: Daten von Mitarbeitern gescheiterter Start-ups gefährdet
  560. Cybergang Cl0p: Angeblich Daten durch Cleo-Sicherheitslücke abgezogen
  561. Patchday Fortinet: Hintertür ermöglicht unbefugte Zugriffe auf FortiSwitch
  562. Standort-Tracking weit verbreitet: Mehr als 40.000 Apps sammeln Positionsdaten
  563. CMS: Typo3-Entwickler dichten zehn Sicherheitslücken ab
  564. E-Mails: Experten schleusen Fälschungen mittels geknackter DKIM-Schlüssel ein
  565. Microsoft-Patchday: Angreifer nutzen drei Lücken in Hyper-V aus
  566. Videokonferenzen: Zoom stopft mehrere Sicherheitslecks in Workplace Apps
  567. Adobe-Patchday: Gefährliche Sicherheitslücken in Photoshop & Co. geschlossen
  568. "Passwort" Folge 23: Schnitzeljagd um ein Linux-Bootkit
  569. Telefónica: Infostealer-Kampagne legt interne Jira-Issues offen
  570. Have-I-Been-Pwned-Projekt nimmt jetzt auch Infostealer-Daten auf
  571. heise-Angebot: iX-Workshop: Effektive Awareness-Kampagnen für Cybersicherheit
  572. Probleme mit Malware-Schutz in macOS: Bitdefender und Docker betroffen
  573. Jetzt patchen! Attacken auf BeyondTrust PRA/RS und Qlik Sense
  574. SAP-Patchday: Hersteller stopft teils kritische SIcherheitslücken
  575. Gravy Analytics: Positionsdatensammler gibt Datenpanne zu
  576. heise-Angebot: iX-Workshop: Fortgeschrittene Administration von Kubernetes
  577. Log Source Management App für IBM QRadar SIEM ist auf vielen Wegen angreifbar
  578. Sicherheitsupdate für Paessler PRTG Network Monitor ist da
  579. heise-Angebot: heise security Webinar: Wie sag ich’s meinem Chef? – Gesprachsführung für ITler
  580. heise-Angebot: iX-Workshop: Linux-Server härten
  581. Paypal-Phishing: Angebliche monatliche Finanzberichte ködern Opfer
  582. heise-Angebot: iX-Workshop: Netzwerkprobleme mit Wireshark analysieren und beheben
  583. heise-Angebot: iX-Workshop: NIS 2: Anforderungen und Vorgaben
  584. Anonymisierendes Linux: Tails 6.11 stopft kritische Sicherheitslecks
  585. LKA Niedersachsen warnt vor gefälschten Krypto-Anlageseiten
  586. Sicherheitsupdates: Angreifer können Netzwerkgeräte mit Junos OS crashen lassen
  587. heise-Angebot: iX-Workshop: Webanwendungen absichern mit OWASP® Top 10
  588. Migrationstool Palo Alto Expedition gefährdet Netzwerksicherheit
  589. EuGH: Zwang zur Angabe des Geschlechts für Marketingzwecke unzulässig
  590. Erlaubt eine neue Phishing-Masche die Übernahme von PayPal-Konten?
  591. Offenbar Datenleck bei Positionsdatensammler Gravy Analytics
  592. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  593. Sicherheitsupdates: Bridge und Switch von HPE Aruba Networking angreifbar
  594. CMS: Updates stopfen Sicherheitslecks in Progress Sitefinity
  595. Google: Device Fingerprinting ist okay
  596. Zero-Day-Lücke bedroht WordPress-Plug-in Fancy Product Designer
  597. Ivanti Connect Secure: Angreifer attackieren kritische Sicherheitslücke
  598. E-Mails sind out: Phishing verstärkt über Suchmaschinen
  599. Forscher: KI sorgt für effektiveres Phishing
  600. USA starten IT-Sicherheitskennzeichen "U.S. Cyber Trust Mark"
  601. heise-Angebot: iX-Workshop für KMUs: Schritt für Schritt zur sicheren IT
  602. IBM stopft Sicherheitslecks in Cognos Controller
  603. heise-Angebot: IT-Security-Kongressmesse: Jetzt Gratis-Ticket für die secIT 2025 sichern
  604. US-Sicherheitsbehörde warnt vor Attacken auf MiCollab und WebLogic Server
  605. Webbrowser: Chrome- und Firefox-Updates stopfen teils hochriskante Lücken
  606. Sicherheitslücken: Hintertür gefährdet Industrie-Router von Moxa
  607. HCL BigFix Server Automation: Angreifer können Traffic umleiten
  608. UN-Luftfahrtorganisation untersucht IT-Sicherheitsvorfall
  609. Zero-Day-Sicherheitslücke in Sonicwall SSL-VPN wird angegriffen
  610. Patchday: Schadcode-Lücken bedrohen Android 12, 13, 14 und 15
  611. "Firescam": Infostealer tarnt sich als Telegram-Premium-App
  612. Black Swan 2025: Welche Gefahr von KI ausgeht
  613. Dell Update-Paket-Framework bedroht Systemsicherheit
  614. Falsche URL im Zertifikat: Website des CERT-Bund am Wochenende unerreichbar
  615. Collecting Spy Sheets: CSS erlaubt User-Tracking in E-Mails
  616. Geleakter Source Code des Videospiels GTA San Andreas soll Ransomware enthalten
  617. Stimmen die Voraussetzungen, kann Schadcode auf Asus-Router gelangen
  618. Kryptowährungen: Ethereum-Entwickler im Visier von Angreifern
  619. heise-Angebot: secIT 2025: NIS2-Richtlinie korrekt und flott umsetzen
  620. Malware: Statt Spieletest kommt InfoStealer
  621. heise-Angebot: iX-Workshop: OWASP® Top 10 – Sicherheitsrisiken für Webanwendungen verstehen
  622. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  623. Ransomware-Angriff am Fraunhofer für Arbeitswirtschaft und Organisation
  624. heise-Angebot: iX-Workshop: Wie Angreifer vorgehen – Pentesting mit Open-Source-Tools
  625. Nach Phishing-Angriff: Schädliche Erweiterungen in Chrome Web Store geschleust
  626. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 – Herausforderungen und Chancen
  627. Authentifizierung von IBM Db2 unter Cloud Pak for Data umgehbar
  628. 3,1 Millionen bösartige Fake-Sterne auf GitHub entdeckt – Tendenz steigend
  629. "Die perfekte Phishing-Mail": Mit KI-Textgeneratoren gegen Führungskräfte
  630. USA: Finanzministerium Ziel von chinesischem Hackerangriff
  631. Sicherheitslücke: Angreifer können Palo-Alto-Firewalls in Wartungsmodus schicken
  632. Kein Sicherheitspatch in Sicht: Paessler PRTG Network Monitor ist attackierbar
  633. heise-Angebot: iX-Workshop: Fortgeschrittene Administration von Kubernetes
  634. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  635. 38C3: CCC-Hacker fordern maschinenlesbare TÜV-Plakette für vernetzte Geräte
  636. "Passwort" Folge 22: Der Podcast macht einen Ausflug zum 38C3
  637. Guten Rutsch und ein gesundes neues Jahr 2025!
  638. Cybervorfall: IT-Dienstleister Atos angeblich Opfer von Datendiebstahl
  639. 38C3 Tag 4: Sicherheitsalbträume, übernommene Tenants, kuriose Zahlen & Schluss
  640. heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
  641. 38C3: Tag 3 bringt gehackte Gefängnisse, Standortdaten und Steuerbetrug
  642. 38C3: BitLocker-Verschlüsselung von Windows 11 umgangen, ohne PC zu öffnen.
  643. 38C3: BogusBazaar-Bande betreibt noch immer Tausende Fakeshops
  644. 38C3: Framework "Phuzz" hilft beim Aufspüren von Fehlern in PHP-Webanwendungen
  645. 38C3: So war der erste Tag des Hackerkongresses
  646. 38C3: Kurzwellen-Funk der NATO mit Halfloop-Verschlüsselung ist unsicher
  647. 38C3: Weitere Sicherheitsmängel in elektronischer Patientenakte "für alle"
  648. In der Cloud abgelegt: Terabyte an Bewegungsdaten von VW-Elektroautos gefunden
  649. Aktuelle Phishing-Welle: Betrug mit Magenta-Treuepunkten
  650. Frohe Weihnachten: Wir wünschen allen erholsame und besinnliche Feiertage!
  651. Webbrowser: Chrome und Edge sollen mittels KI vor Spam-Seiten warnen
  652. l+f: Sicherheitsforscher bestellt bei McDonald's für 1 Cent
  653. Kritische Sicherheitslücken bedrohen Sophos-Firewalls
  654. Ransomware: USA machen LockBit-Entwickler den Prozess
  655. heise meets … Strafverteidiger spart mit KI bis zu 60 Minuten täglich
  656. Fortinet Wireless Manager: Informationen zu kritischer Lücke zurückgehalten
  657. Auslaufmodell NTLM: Aus Windows 11 24H2 und Server 2025 teils entfernt
  658. Medion-Hack? BlackBasta-Ransomware hat angeblich 1,5 TB an Daten kopiert
  659. Kritische Lücke in BeyondTrust Privileged Remote Access und Remote Support
  660. Betrugsmail: Cyberversicherung muss Schaden nicht ersetzen
  661. Phishing-Masche nimmt Nutzer von Google-Kalender ins Visier
  662. Windows-Sicherheitslösung Trend Micro Apex One als Einfallstor für Angreifer
  663. Jetzt patchen! Angreifer nutzen kritische Sicherheitslücke in Apache Struts aus
  664. Foxit PDF Editor und Reader: Attacken über präparierte PDF-Dateien möglich
  665. "Passwort" Folge 21: Von Zug(p)ferden, Cyber-Gangstern und Passwort-Policies
  666. Synology stopft hochriskantes Leck im Media Server
  667. Liebe und Kryptoreichtum: 800 Betrüger in Lagos verhaftet
  668. Zivilgesellschaft macht Druck beim Einhegen der Hackerparagrafen
  669. Für Pentester und Sicherheitsforscher: Kali Linux 2024.4 mit 14 neuen Tools
  670. Nach Kritik des Bundesrechnungshofs: Bundeswehr plant redundantes Rechenzentrum
  671. heise-Angebot: iX-Workshop: E-Rechnungspflicht - Anpassung von Faktura- und ERP-Software
  672. CyberPanel: Angreifer können Schadcode einschleusen
  673. Virtuelle Kampagne: DDoS-Attacken legen deutsche Firmen-Webseiten lahm
  674. CrushFTP: Attacken auf Admins möglich
  675. Verbraucherzentrale warnt vor aktueller Paypal-Betrugsmasche
  676. heise-Angebot: heise security Webinar: Wie sag ich’s meinem Chef? – Gesprachsführung für ITler
  677. l+f: Cyberattacken auf Cyberkriminelle und Sicherheitsforscher
  678. Google verteilt QR-Code-Funktion für Quick Share
  679. Passkeys: Windows-Insider-Vorschau öffnet Verwaltung für Drittanbieter
  680. Stromanbieter Tibber: 50.000 Datensätze aus Datenleck bei Have I Been Pwned
  681. Sinkendes Sicherheitsniveau und verschärfte Rahmenbedingungen belasten Developer
  682. Microsoft Azure MFA-Schutz war aushebelbar
  683. DevSecOps-Plattform Gitlab: Accountübernahme möglich
  684. Sicherheitsupdates: Dell schließt Lücken in PCs, Treibern und Zubehör
  685. Google verbessert Schutz vor heimlichem Bluetooth-Tracking in Android
  686. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  687. BSI legt Kommunikation von 30.000 BadBox-Drohnen lahm
  688. Cyber Resilience Act: Vernetzte Produkte müssen bald besser abgesichert sein
  689. Das Ende von Windows Kalender, Kontakte und Mail naht schnell
  690. Sicherheitspatch: Angreifer können über TeamViewer-Lücke Windows-Dateien löschen
  691. Apple stopft schwere Sicherheitslücken, kein Patch für iOS 17
  692. Atlassian schützt Confluence & Co. vor möglichen DoS-Attacken
  693. Epic Games Launcher: Sicherheitslücke ermöglicht Rechteausweitung
  694. heise-Angebot: iX-Workshop: Fortgeschrittene Administration von Kubernetes
  695. Bundesrechnungshof bemängelt fehlende Redundanz von Bundeswehr-IT
  696. Europol: 27 DDoS-Booter vor weihnachtlichen Angriffen abgeschaltet
  697. heise-Angebot: NIS2, Ransomware und Zero Trust: Erster Blick ins Programm der secIT 2025
  698. Millionenbelohnung: FBI sucht mutmaßlichen Entwickler von Sophos-Exploits
  699. Solarwinds Web Help Desk: Software-Update schließt kritische Lücken
  700. heise-Angebot: iX-Workshop: Linux-Server härten
  701. Patchday: Adobe schließt mehr als 160 Sicherheitslücken in Acrobat & Co.
  702. Zeitplan veröffentlicht: Let's Encrypt schafft OCSP-Zertifikatsüberprüfung ab
  703. Patchday: Angreifer attackieren Windows und verschaffen sich System-Rechte
  704. Ivanti patcht zahlreiche Produkte
  705. BSI-Warnung: Vermehrte Brute-Force-Angriffe auf Citrix Netscaler Gateways
  706. "Passwort" Folge 20: Pacific Rim - Hackback nach China
  707. Sichere Software entwickeln: Kostenlose Tools und Fortbildungen bei der OpenSSF
  708. Wird zu selten respektiert: Firefox schafft Haken für "Do Not Track" ab
  709. BadRAM: Historischer Seitenkanal hebelt Confidential Computing in der Cloud aus
  710. BSI untersucht Sicherheit von smarten Heizkörperthermostaten
  711. Microsoft ergreift Maßnahmen gegen NTLM-Relay-Angriffe
  712. Transfer-Software von Cleo: Hinter Firewall bringen, Patch wirkungslos
  713. IBM App Connect Enterprise Certified Container mit Schadcode-Lücke
  714. OpenWrt: Angreifer hätten bestimmte Images mit Schadcode verseuchen können
  715. SAP-Patchday: Updates schließen teils kritische Sicherheitslücken
  716. Wordpress: WPForms-Plug-in reißt Sicherheitsleck in 6 Millionen Webseiten
  717. heise-Angebot: iX-Workshop: Innerdeutsche E-Rechnungspflicht - Software richtig implementieren
  718. Deutschlands Behörden sollen Sicherheitslücken wenigstens melden
  719. Sicherheitsupdates: Angreifer können Qnap NAS kompromittieren
  720. heise-Angebot: iX-Workshop: Windows Server absichern und härten
  721. heise-Angebot: iX-Workshop: PowerShell für Systemadministratoren - Effiziente Automatisierung
  722. l+f: TV-Empfänger mit DDoS-Funktionalität ab Werk
  723. Sicherheitsupdate: Backupsoftware Dell NetWorker kann Daten leaken
  724. Supply-Chain-Attacke: Solana web3.js-Bibliothek war mit Schadcode verseucht
  725. Telekom: Kunden erstellen über eine Million Passkeys
  726. "Nicht verhandelbar": Microsoft beharrt auf TPM-2.0-Pflicht für Windows 11
  727. Bundesnetzagentur mahnt zur Vorsicht beim Kauf smarter Geräte
  728. Vier Lücken in HPE Aruba Networking ClearPass Policy Manager geschlossen
  729. USA: Acht Telekommunikationsdienste von Cyberangriffen betroffen
  730. Vorsicht vor Whatsapp-Phishing mit gespoofter Rufnummer
  731. Veeam Service Provider Console: Kritische Lücke gefährdet Kunden-Backups
  732. l+f: Ransomware legt Vodka-Hersteller trocken
  733. Malware auf dem Mac: Sicherheitsforscher warnen vor neuen Trends
  734. Jetzt patchen! Exploit für kritische Lücke in Whatsup Gold in Umlauf
  735. Russland: Cybercrime-Promi angeklagt, drakonische Strafen gegen Darknet-Händler
  736. Identitätsmanagement: Sicherheitslücke mit Höchstwertung bedroht IdentityIQ
  737. Operation Passionflower: Europäische Behörden zerschlagen Krypto-Messenger
  738. Untergrund-Marktplatz: BKA legt Crimenetwork still und verhaftet Techniker
  739. LKA warnt vor automatischen Anrufen etwa zur WhatsApp-Kontaktaufnahme
  740. Patchday: Android 12, 13, 14 und 15 für Schadcode-Attacken anfällig
  741. Bootkitty: Prototyp eines Linux-UEFI-Rootkits ist koreanisches Uni-Projekt
  742. 38C3: Programm des Chaos Communication Congress steht
  743. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 – Herausforderungen und Chancen
  744. Monitoring-Tool Zabbix: Kritische Lücke ermöglicht Kontrollübernahme
  745. Medion: Webseite und mehr derzeit nicht erreichbar
  746. heise-Angebot: iX-Workshop: NIS 2: Anforderungen und Vorgaben
  747. Sicherheitsupdate: IBM Security Verify Access Appliance mit statischem Passwort
  748. Phishing: Angreifer umgehen Virenscan mittels beschädigter Word-Dokumente
  749. heise-Angebot: iX-Workshop: Wie Angreifer vorgehen – Pentesting mit Open-Source-Tools
  750. Photovoltaik: Deaktivierte Deye- und Sol-Ark-Wechselrichter in den USA
  751. ProFTPD: Angreifer können Rechte ausweiten
  752. heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 11 in Unternehmen
  753. Anonymisierendes Linux: Tails 6.10 korrigert Desktop-Startfehler
  754. Jetzt patchen! Attacken auf Filesharingplattform ProjectSend beobachtet
  755. Hochriskante Sicherheitslücke in PostgreSQL: Gitlab patcht (noch) nicht
  756. Nach Nothalt: Microsoft verteilt korrigierte Exchange-Server-Updates
  757. QR-Codes an Parkautomaten – Polizei warnt vor Betrugsmasche
  758. Vertragsverletzung: EU drängelt beim Schutz kritischer Infrastrukturen
  759. BSI warnt vor unseriösen Anbietern beim Black Friday
  760. Developer-Werkzeug Jenkins stopft mehere Sicherheitslecks
  761. Uganda: Cyberkriminelle stehlen der Zentralbank 16 Millionen Euro
  762. heise meets … Leben wir in einer Simulation?
  763. Manageengine Analytics Plus: Sicherheitslücke erlaubt Rechteausweitung
  764. l+f: Erst hacken, dann schützen
  765. Sicherheitsupdates: Vielfältige Angriffe auf Synology NAS und BeeDrive möglich
  766. Microsoft-Sicherheitsfunktion "Administrator Protection" jetzt ausprobierbar
  767. Italiens Polizei hebt illegale Streaming-Plattformen mit Millioneneinnahmen aus
  768. Interpol und Afripol: 1006 verhaftete Cyberkriminelle bei Operation Serengeti
  769. Palo Alto Globalprotect: Schadcode-Lücke durch unzureichende Zertifikatsprüfung
  770. Microsoft patcht teils kritische Lücken außer der Reihe
  771. Root-Sicherheitslücken in VMware Aria Operations geschlossen
  772. Datenleck bei brillen.de: Details zu den Ursachen
  773. HPE Insight Remote Support: Monitoring-Software ermöglicht Codeschmuggel
  774. heise-Angebot: Nächste Woche: M365-Sicherheit im heise security Webinar
  775. Microsoft: Hotpatching kommt auch in Windows 11
  776. Angreifer attackieren SSL-VPN-Gateways von Array Networks
  777. "Passwort" Folge 19: Tor-Angriffe, Security-Fails und viel Feedback
  778. Starbucks von Cyberangriff auf Software-Anbieter betroffen
  779. Bitwarden: Automatisch generierte Passwörter mit nur einem Klick
  780. Helldown-Ransomware: Einbruch durch Sicherheitslücke in Zyxel-Firewalls
  781. heise-Angebot: iX-Workshop: Linux-Server härten
  782. Trellix: Update dichtet Sicherheitslücken in Enterprise Security Manager ab
  783. l+f: Wenn nach dem Datenleak die Yakuza-Mafia anklopft
  784. Microsoft: Cloud-Probleme stören Outlook und Teams
  785. Dell Wyse Management Suite: Angreifer können Sicherheitsmechanismen umgehen
  786. Wordpress-Plug-in Anti-Spam by Cleantalk gefährdet 200.000 Seiten
  787. Mehrere Softwareschwachstellen gefährden Qnap NAS
  788. Prochinesische Desinformation: Google entfernt 1000 Domains von Google News
  789. ChatGPT: Code mit betrügerischer API kostet Programmierer 2500 US-Dollar
  790. Social Media erst ab 16: Elon Musk mischt sich in australische Debatte ein
  791. heise-Angebot: iX-Workshop: Innerdeutsche E-Rechnungspflicht - Software richtig implementieren
  792. Nach Beschwerden: Qnap zieht fehlerhaftes Sicherheitsupdate zurück
  793. Neue Wireshark-Version schließt zwei Absturz-Lücken
  794. Sicherheitsupdates für Drupal: Schadcode-Attacken auf Webbrowser möglich
  795. Phishing-Warnung: Kriminelle missbrauchen Black-Friday-Trubel
  796. Nearest Neighbor Attack: Angriff über WLAN des Nachbarn
  797. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  798. Minispiel auf Steam: Hacky macht Spieler zum filmreifen Meister-Hacker
  799. Software-Schwachstellen: CISA veröffentlicht die Top 25 des Jahres 2024
  800. Kritischer Firewall-Bug: Über 2000 Palo-Alto-Geräte weltweit bereits geknackt
  801. US-Justiz beschlagnahmt kriminellen Marktplatz und klagt Admins an
  802. Angriffe auf Citrix-Sicherheitslücke beobachtet
  803. Amazon Web Services gibt Geld für mehr Sicherheit der Standard-Library von Rust
  804. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  805. l+f: Pentester auf der dunklen Seite der Macht
  806. Sicherheitsrisiko: D-Link rät zur Entsorgung einiger Routermodelle
  807. PHP-Updates: 8.1.31, 8.2.26, 8.3.14 und 8.4.1 stopfen Sicherheitslecks
  808. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  809. Aus China: Cyberangriff auf US-Provider "schlimmster in der US-Geschichte"
  810. Ubuntu-Server: Root-Lücke durch needrestart-Komponente
  811. 7-Zip-Lücke ermöglicht Codeschmuggel mit manipulierten Archiven
  812. Mehrere Sicherheitslücken in Zimbra 10.1.3 geschlossen
  813. Bitbucket, Confluence & Co.: Atlassian schließt DoS- und Schadcode-Lücken
  814. Malware-Kampagne lockt Opfer mit kostenlosem KI-Videoeditor
  815. Statistisches Bundesamt: Kein Datenabfluss aus IDEV-Meldesystem
  816. Gesundheitsdaten immer wertvoller: Forscherin fordert digitale Unversehrtheit
  817. Studie: Unternehmen an Feiertagen und Wochenenden anfälliger für Cyberangriffe
  818. EUCLEAK: Weitere Produkte für Cloning-Attacke anfällig
  819. Trend Micros Deep Security Agent ermöglicht Einschleusen von Schadcode
  820. Microsoft KI und Cloud: Neues Bug-Bounty-Event mit 4 Millionen US-Dollar Prämie
  821. heise-Angebot: heise security Webinar: Wie sag ich’s meinem Chef? – Gesprachsführung für ITler
  822. Notfall-Sicherheitspatch: Attacken auf Oracle Agile PLM
  823. WebKit-Exploit: Apple aktualisiert iOS, iPadOS, visionOS, macOS 15 und Safari
  824. Apache OfBiz: Schwachstelle ermöglicht Codeschmuggel
  825. heise-Angebot: iX-Workshop: IT-Systeme absichern – Pentesting mit Open-Source-Werkzeugen
  826. Nach Cyberattacke: Neuordnung der Führungsstruktur bei Südwestfalen-IT
  827. Windows 11: Security-Updates für "das sicherste Betriebssystem der Welt"
  828. heise-Angebot: iX-Workshop für KMUs: Schritt für Schritt zur sicheren IT
  829. Malvertising: Fake-Werbung auf Facebook zielt auf Bitwarden-Nutzer ab
  830. Sicherheitslücke: Azure Stack HCI für Attacke anfällig
  831. Beschädigte Ostsee-Datenkabel: Pistorius geht von Sabotage aus
  832. Veritas Enterprise Vault: Kritische Codeschmuggel-Lücken in Archivsoftware
  833. Sicherheitsupdates für Nextcloud: Unberechtigte Zugriffe möglich
  834. Attackierte Lücken: FortiClient, Kemp Loadmaster, PAN-OS, VMware vCenter
  835. Kritische Palo-Alto-Lücke: Patches sind da, CISA warnt vor Exploit
  836. Microsoft 365 Admin-Center: Multi-Faktor-Authentifizierung bald obligatorisch
  837. Sicherheitsupdates: PostgreSQL für Schadcode-Attacken anfällig
  838. Palo-Alto: Ungepatchter Zero-Day für Security-Appliances aufgetaucht
  839. Vor 40 Jahren: der Btx-Hack feiert fröhliche Urständ
  840. heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 11 in Unternehmen
  841. WTF: Sicherheitsforscher finden beim Nachstellen einer Lücke drei neue
  842. Mögliches Destatis-Datenleck soll keine Wahlauswirkungen haben
  843. Sicherheitsfunktionen: Android soll Scam-Anrufe und Malware-Apps besser erkennen
  844. Wordpress-Plug-in Really Simple Security gefährdet 4 Millionen Websites
  845. Palo Alto: Weitere Sicherheitslecks in MIgrationstool aktiv angegriffen
  846. Sicherheitsupdates: Angreifer können Apache Traffic Server crashen lassen
  847. Wegen Nebenwirkungen: Microsoft stoppt Exchange-Server-Updates
  848. Gegen Enkeltrickbetrug: KI-Omi soll Kriminelle in endlose Gespräche verwickeln
  849. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  850. Chinas Cyberspione greifen Telefondaten und -gespräche von US-Netzbetreibern ab
  851. Google wagt Ausblick auf die IT-Sicherheitslage 2025
  852. heise-Angebot: Last Call: IT-Sicherheitstag Gelsenkirchen – Komplexität managen
  853. Destatis: Cyberkriminelle erbeuten offenbar 3,8 GByte an Daten
  854. Sicherheitslücken: Entwickler rüsten Gitlab gegen unbefugte Zugriffe
  855. Software-Entwicklungs-Tool Jenkins schließt mehrere Sicherheitslücken
  856. Gratis-Tool: Sicherheitsforscher knacken ShrinkLocker-Verschlüsselung
  857. Datenleck bei Online-Auskunftei: Hackerin kann beliebige Bonitätsdaten einsehen
  858. Malware: Erkennung entgehen durch angeflanschtes ZIP
  859. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  860. Sicherheitsupdates: Zoom Room Client & Co. angreifbar
  861. heise-Angebot: IT-Security-Konferenz secIT im März 2025 hilft Admins
  862. Fortinet sichert FortiOS, FortiAnalyzer und FortiClient ab
  863. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  864. Ivanti patcht Endpoint Manager, Avalanche, VPN- und NAC-Software
  865. Stromanbieter Tibber gehackt, 50.000 deutsche Kunden betroffen
  866. Patchday Adobe: Schadcode-Attacken auf After Effects & Co. möglich
  867. Patchday Microsoft: Internet-Explorer-Komponente ermöglicht Attacken
  868. Citrix stopft Sicherheitslecks in Netscaler ADC und Gateway und weitere
  869. "Passwort" Folge 18: Löcher in der Zwiebel? Ein Blick auf das Tor-Netzwerk
  870. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  871. Gdata: Update-Probleme im Telekom-Netz
  872. Monitoring-Software Icinga: Updates schließen kritische Sicherheitslücke
  873. Europol warnt vor Rekrutierung Minderjähriger durch organisiertes Verbrechen
  874. MOVEit Transfer: Gestohlene Daten von Amazon und Co. stehen zum Verkauf
  875. Dell SmartFabric OS10: Angreifer können Schadcode ausführen
  876. SAP Patchday: Acht neue Sicherheitslücken, davon eine hochriskant
  877. Veeam Backup Enterprise Manager: Unbefugte Zugriffe durch Angreifer möglich
  878. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  879. Sicherheitsupdates: Dell Enterprise SONiC für mehrere Attacken anfällig
  880. heise-Angebot: heise security Webinar: M365-Sicherheit selbst testen und verbessern
  881. Palo Alto untersucht mögliche Sicherheitslücke in PAN-OS-Webinterface
  882. Windows-Update für Windows Update rüstet Nachricht zu Support-Ende nach
  883. Dresden: Admin hat im großen Stil Daten von Wahlberechtigten abgezogen
  884. Nordkoreanische Kriminelle zielen mit Mac-Malware auf Kryptofirmen
  885. Blockade durch Zensurbehörde: Russland zensiert Cloudflare-Websites
  886. Backup-Appliance PowerProtect DD von Dell als Einfallstor für Angreifer
  887. CISA warnt vor vier aktiv angegriffenen Sicherheitslücken
  888. Kanadas Regierung lässt Tiktoks Büros schließen
  889. Schadcode-Attacken auf Endpoint-Management-Plattform HCL BigFix möglich
  890. FBI: Behörde spricht Warnung vor Session Cookie Diebstahl aus
  891. Cisco: Sicherheitslücken in zahlreichen Produkten
  892. Crowdstrike legte Office unter Windows 11 24H2 lahm
  893. Interpol gegen Online-Verbrechen: 5 Monate, 95 Länder, 41 Festnahmen
  894. Modern Solution: Berufungsgericht bestätigt Schuld des Sicherheitsforschers
  895. WTF: Cybergang fordert nach Datenklau bei Schneider Electric Baguettes
  896. Angreifer nutzen emulierte Linux-Umgebung als Backdoor
  897. Multi-Faktor-Authentifizierung soll für Google-Cloud obligatorisch werden
  898. heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 11 in Unternehmen
  899. Verdächtiger hinter Datenklau bei Cloud-Anbieter Snowflake verhaftet
  900. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  901. HPE Aruba stopft Codeschmuggel-Lücken in Access Points
  902. Synology korrigiert weitere kritische Pwn2Own-Sicherheitslücken
  903. Veritas Netbackup: Rechteausweitung in Windows möglich
  904. Android-Patchday: Updates stopfen zwei angegriffene Sicherheitslücken
  905. Google und Greynoise melden Erfolge bei KI-gestützter Schwachstellensuche
  906. Neues Computerstrafrecht vorgelegt – inklusive Hackerparagraf
  907. Zoho ManageEngine ADManager Plus: Angreifer können SQL-Befehle einschleusen
  908. Anonymisierendes Linux: Tails 6.9 aktualisiert Kernkomponenten
  909. Microsoft modernisiert Windows Hello
  910. Okta: Sicherheitslücke in Verify gibt Angreifern Zugriff auf Passwörter
  911. heise-Angebot: KRITIS: Spezielle Prüfverfahrenskompetenz für § 8a BSIG | iX-Workshop
  912. Missing Link: Wie ein Unternehmen bei einem Cyberangriff die Kontrolle verlor
  913. Sicherheitsupdates: Schadcode-Attacken auf Synology-NAS möglich
  914. Nvidia ConnectX, BlueField: Angreifer können Daten manipulieren
  915. Microsoft: Supportverlängerung für Windows 10 auch für Privatanwender
  916. Cyberangriff auf Pharmahändler AEP
  917. heise-Angebot: iX-Workshop: Sich selbst hacken – Pentesting mit Open-Source-Werkzeugen
  918. IBM behebt drei Jahre alte Sicherheitslücke in Business Automation Workflow
  919. heise-Angebot: iX-Workshop: Aufgaben eines Informationssicherheitsbeauftragten
  920. Jetzt patchen! Ransomware-Attacken auf Server mit CyberPanel beobachtet
  921. Heise meets…. Explodierende Pager sind klassische Supply-Chain-Attacken
  922. Qnap schließt NAS-Sicherheitslücke aus Hackerwettbewerb
  923. Cisco: Brute-Force-Schutz für mehr ASA- und FTD-Versionen verfügbar
  924. "Passwort" Folge 17: News von Cybercrimegruppen bis zu Zertifikatsplänen
  925. Google Chrome: Kritische Sicherheitslücke gestopft
  926. "Playboy": Angeblicher Cyberangriff auf DIHK
  927. Change Healthcare: Größtes Datenleck im US-Gesundheitswesen
  928. Sicherheitsupdates: Firefox und Thunderbird gegen Schadcode-Attacken gerüstet
  929. Ransomware-Angriffe auf Sonicwall SSL-VPNs
  930. Angreifer nutzten gefälschte AWS-Domains in Phishingkampagne
  931. Operation Magnus: Internationale Strafermittler sprengen große Malware-Plattform
  932. Raspberry Pi OS: Wayland jetzt für alle!
  933. Apple stellt iOS 17.71, macOS 14.7.1 und macOS 13.7.1 bereit, stopft Lücken
  934. heise-Angebot: IT-Sicherheitstag Gelsenkirchen: Letzte Chance für Frühbucher
  935. heise-Angebot: iX-Workshop für KMUs: Schritt für Schritt zur sicheren IT
  936. Über Strava: Bodyguards machen Aufenthaltsorte von Staatschefs publik
  937. Nach IT-Großausfall: Delta Airlines hat Klage gegen CrowdStrike eingereicht
  938. IBM App Connect Enterprise: Angreifer können Anmeldung umgehen
  939. Spring Security: Kritische Sicherheitslücke ermöglicht Autorisierungsumgehung
  940. Lagebericht 2024: Fast 8 Millionen Mal installierte Malware in Google Play
  941. Pwn2Own Irland: Samsung S24 geknackt, mehr als eine Million US-Dollar Prämien
  942. Nvidia: Rechteausweitung durch Sicherheitslücken in Grafiktreiber möglich
  943. heise-Angebot: iX-Workshop: OWASP® Top 10 – Sicherheitsrisiken für Webanwendungen verstehen
  944. IT-Sicherheit: Bundestag testet heimlich Phishing-Resilienz von Abgeordneten
  945. Wi-Fi-Test-Suite verursacht Sicherheitslücke in Arcadyan-Routern
  946. Black Basta-Gruppe nutzt Microsoft Teams-Chatfunktion
  947. "State of API"-Report: Die API wird zum Produkt – Sicherheit ist nachrangig
  948. Chinesische Forscher: Quanten-Annealer durchbricht Verschlüsselungstechniken
  949. Moderne TVs erstellen unzählige Fingerabdrücke
  950. Excel-Tabelle statt Word-Listen: Das ist der IT-Grundschutz++
  951. Sicher surfen: Tor Browser 14 bereinigt Fehler und spaltet Nutzerbasis auf
  952. heise-Angebot: heise security Webinar am Mittwoch: IoT-Gefahren erkennen und abwenden
  953. Solarwinds kleingeredet: Strafen für Check Point, Unisys, Avaya, Mimecast
  954. Sicherheitsforscher haben funktionsfähige macOS-Malware entdeckt
  955. Millionenfach installierte Apps enthalten hartkodierte Cloud-Zugänge
  956. Nach Operation Endgame: Bumblebee-Malware erneut im Umlauf
  957. heise-Angebot: iX-Konferenz: Vorbereitung auf NIS2
  958. Cisco meldet mehr als 35 Sicherheitslücken in Firewall-Produkten
  959. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  960. Angreifer missbrauchen Sharepoint-Sicherheitsleck für Codeschmuggel
  961. Fortinet bestätigt kritische angegriffene Sicherheitslücke in Fortimanager
  962. Neue OpenSSL-Lücke ist gefährlich, aber sehr schwer auszunutzen
  963. TLS-Zertifikate: Apple schlägt maximale Laufzeit von 10 Tagen vor
  964. Sicherheitslücke in Samsung-Android-Treiber wird angegriffen
  965. Windows-Update-Vorschau: Stromverbrauch und umkonfigurierbare Copilot-Taste
  966. heise-Angebot: heise security Webinar: M365-Sicherheit selbst testen
  967. VMware vCenter: Patch unwirksam, neues Update nötig
  968. heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
  969. Meta testet Gesichtserkennung gegen Scam und zur Wiederherstellung von Profilen
  970. FortiManager-Update schließt offenbar bereits attackierte Sicherheitslücke
  971. Roundcube Webmail: Angriffe mit gefälschten Anhängen
  972. Bug-Bounty-Programm: Sicherheitsforscher sollen Googles Cloud quälen
  973. Phishing-Warnung: Betrügerische Elster-App und Rundfunkbeitrag-Rückerstattung
  974. Microsoft Azure: TLS 1.0 und 1.1 fliegen am 31. Oktober raus
  975. Sicherheitsupdates: DoS-Attacken auf IBM-Software möglich
  976. heise-Angebot: iX-Workshop: Aufgaben eines Informationssicherheitsbeauftragten
  977. Atlassian stopft Sicherheitslücken in Bitbucket, Confluence und Jira
  978. Nächster Cyberangriff auf das Internet Archive: Zugriff auf unzählige E-Mails
  979. Millionenschwere Transaktion: Sophos übernimmt Secureworks
  980. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  981. Zugriff auf Kamera, Mikrofon und Browser-Daten: Microsoft entdeckt Safari-Lücke
  982. heise-Angebot: IT-Sicherheitstag Gelsenkirchen: Jetzt noch Frühbucherrabatt sichern
  983. Ubiquiti Unifi Network Server: Hochriskantes Leck ermöglicht Rechteausweitung
  984. Erfolge im Kampf gegen Cyber-Täter - Experten weiter gesucht
  985. Spring Framework: Angreifer können Dateien einsehen
  986. Sicherheitsupdates: Angreifer können über Grafana-Lücke eigene Befehle ausführen
  987. Cisco bestätigt Attacke auf DevHub-Portal und nimmt es offline
  988. Virenschutz-Software von Bitdefender und Trend Micro attackierbar
  989. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  990. Apple Passwörter: So lautet das Rezept für generierte Passwörter
  991. heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
  992. Sicherheitsupdate: Kritische Root-Lücke in Kubernetes geschlossen
  993. heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 11 in Unternehmen
  994. Brillen.de: Rund 3,5 Millionen Kundendatensätze offen im Netz
  995. Windkraft: Regierung für mehr IT-Sicherheit und weniger Abhängigkeit von China
  996. Oracle schützt Softwareprodukte mit 334 Sicherheitsupdates
  997. l+f: Microsoft verliert Log-Dateien
  998. heise-Angebot: heise security Webinar: IoT-Geräte im Unternehmensnetz sicher betreiben
  999. Sicherheitsupdates: Root-Attacken auf VoIP-Adapter von Cisco möglich
  1000. F5 BIG-IP: Angreifer können Restriktionen durch Zugriffskontrollen umgehen
  1001. GMX und Web.de filtern wöchentlich 1,9 Milliarden Spam-Mails – auch dank KI
  1002. Solarwinds: Lücken in Plattform und Serv-U ermöglichen Schadcode-Schmuggel
  1003. VMware HCX: Codeschmuggel durch SQL-Injection-Lücke möglich
  1004. Cyberangriff auf Internet Archive offenbar von russischen Hackern durchgeführt
  1005. HP-DesignJet-Drucker: Angreifer können SMTP-Server-Logins abgreifen
  1006. Jetzt patchen! Angreifer attackieren Solarwinds Web Help Desk
  1007. Github Enterprise Server: Angreifer können Authentifizierung umgehen
  1008. "Passwort" Folge 16: Die Technik hinter der Chatkontrolle
  1009. Passwort-Manager: BSI berichtet über kritische Schwachstellen in Vaultwarden
  1010. Passkeys sicher importieren und exportieren
  1011. Datenverkauf im Darknet: Cisco untersucht mögliche Cyberattacke
  1012. Sicherheitsupdates: Angreifer können Anmeldung in Telerik Report Server umgehen
  1013. Sicherheitsupdate: Angreifer können Netzwerkanalysetool Wireshark crashen lassen
  1014. heise-Angebot: iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysieren
  1015. Archive.org: "Wayback Machine" nach Angriffen wieder eingeschränkt online
  1016. Host Europe und LKA Niedersachsen warnen vor Phishing-Welle
  1017. Ransomware: Sophos warnt vor Angriffen auf Veeam-Sicherheitslücke
  1018. Nach Cyberattacke: Datenleck beim Pokémon-Entwickler Game Freak
  1019. Sicherheitslücke in Sonicwall SMA1000-Reihe ermöglicht Rechteausweitung
  1020. OpenAI bestätigt Nutzung von ChatGPT zur Malware-Entwicklung
  1021. heise-Angebot: IT-Sicherheitstag Gelsenkirchen: Komplexität beherrschen - mit Frühbucherrabatt
  1022. Sicherheitslücke in Ecovacs-Saugrobotern erlaubt Remote-Steuerung durch Hacker
  1023. Internet Archive bleibt vorerst offline
  1024. heise-Angebot: iX-Workshop: Sich selbst hacken – Pentesting mit Open-Source-Werkzeugen
  1025. Schadhafte Chrome-Extensions kommen an Googles Sicherheitsvorkehrungen vorbei
  1026. "Cyberresilienz muss in die Köpfe kommen": Bundestag berät über NIS2
  1027. CISA warnt vor Sicherheitslücken in 21 IoT-Industrie-Kontrollsystemen
  1028. Anonymisierendes Linux: Tails 6.8.1 schließt kritische Sicherheitslücke
  1029. Sicherheitslücke: Niederlande tauschen wohl bis 2030 Zehntausende Ampeln aus
  1030. Report: Malware und Supply-Chain-Angriffe bedrohen Unternehmen
  1031. Juniper: Mehr als 30 Sicherheitslücken gestopft
  1032. heise-Angebot: heise security Webinar: Warum NTLM gefährlich bleibt und was dagegen zu tun ist
  1033. Zero-Day-Lücke in Qualcomm-Mobilprozessoren bereits vereinzelt angegriffen
  1034. EU-Rat bringt Cyber Resilience Act auf den Weg
  1035. Kritische Fortinet-Sicherheitslücke wird angegriffen
  1036. Kaspersky wickelt Geschäft im Vereinigten Königreich ab
  1037. macOS 15.0.1: So fixt Apple Probleme mit Sicherheitstools
  1038. Firefox-Notfall-Update stopft angegriffenes Sicherheitsleck
  1039. Datenleck, dDoS und Defacement: Cyberangriffe auf das Internet Archive
  1040. Passkeys: Neue Apple-Passwörter-App könnte für schnellere Verbreitung sorgen
  1041. heise-Angebot: iX-Workshop für KMUs: Schritt für Schritt zur sicheren IT
  1042. US-Gesundheitswesen: Großteil erlitt in den letzten 12 Monaten Cyberangriff
  1043. Windows 11 soll Passkeys künftig zwischen Geräten synchronisieren können
  1044. HP Business-Notebooks: Rechtausweitungslücke in Hotkey-Support
  1045. Wordpress-Plug-in: Abermals gravierende Sicherheitslücke in Litespeed Cache
  1046. Ivanti stopft ausgenutzte Sicherheitslücken und mehr
  1047. Samsung bringt Passkeys auf seine Smarthome-Geräte
  1048. Adobe-Patchday: Neun Produkte mit Sicherheitslücken
  1049. Microsoft Patchday: Zwei Zeroday-Lücken werden bereits angegriffen
  1050. Forscher entdecken Schwachstellen in Intels Trust Domain Extensions
  1051. Kritische Sicherheitslücken in Draytek-Geräten erlauben Systemübernahme
  1052. Aus der Ukraine: Cyberangriff trifft russische Staatsmedien und Justizwebseiten
  1053. SAP-Patchday: Sechs neu gemeldete Sicherheitslücken in Business-Software
  1054. heise-Angebot: iX-Workshop KRITIS: Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  1055. Android Patchday: Codeschmuggel-Lücke in System-Komponente gestopft
  1056. Microsoft warnt vor Word-Fehler: Dateien gelöscht statt gespeichert
  1057. Identitätsmanagement: Keycloak 26 setzt auf persistierende Benutzer-Sessions
  1058. microRNA und Genregulation: Medizin-Nobelpreis für Victor Ambros und Gary Ruvkun
  1059. Linux: Kritik, Gründe und Folgen der CVE-Schwemme im Kernel
  1060. Nach USA-Bann: Google wirft Kaspersky aus Play Store
  1061. US-Netzbetreiber offenbar im Visier chinesischer Cyberkrimineller
  1062. Perfectl: Linux-Malware lässt Server heimlich Kryptomining und mehr ausführen
  1063. US-Behörde CISA warnt: Kritische Lücken bei Ivanti und Zimbra werden ausgenutzt
  1064. heise-Angebot: iX-Workshop: Aufgaben eines Informationssicherheitsbeauftragten
  1065. Sicherheitsupdates: Cisco patcht Lücken in Produkten quer durch die Bank
  1066. Star Blizzard: Microsoft und US-Justiz gelingt Schlag gegen Cyberkriminelle
  1067. Neue APT-Gruppe "CeranaKeeper" missbraucht Dropbox und Github
  1068. "Alptraum": Daten aller niederländischen Polizisten geklaut – von Drittstaat?
  1069. Verbraucherzentrale warnt vor online-wohngeld.de
  1070. heise-Angebot: iX-Praxis-Workshop: Leitfaden für Cloud-Native-Architekturen und Kubernetes
  1071. LKA Niedersachsen warnt vor andauernder Masche mit Erpresser-Mails
  1072. heise-Angebot: Das neue c't-Sicherheitstool Desinfec't 2024/25 ist ab sofort erhältlich
  1073. Zimbra: Codeschmuggel-Lücke wird angegriffen
  1074. "Passwort" Folge 15: Vermischtes von Ghostbusters bis Clipboard-Schadsoftware
  1075. Ransomware: Ermittler melden neue Erfolge im Kampf gegen Lockbit
  1076. BSI empfiehlt die Nutzung von Passkeys
  1077. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  1078. Google und Rust: Interoperabilität statt Rewrite –Sicherheit in großen Projekten
  1079. heise-Angebot: Online-Kurs mit Hochschulzertifikat: IT-Sicherheit für Produktionsanlagen
  1080. Microsoft Defender: VPN zum Schutz von WLAN-Verbindungen kommt nach Deutschland
  1081. Web-Config von Seiko-Epson-Geräten ermöglicht Angreifern Übernahme
  1082. "Five Eyes"-Staaten: Tipps zur Verbesserung von Active-Directory-Sicherheit
  1083. CERT-Bund warnt: Mehr als 15.000 Exchange-Server mit Sicherheitslücken
  1084. Tor-Projekt und Tails kooperieren für mehr Privatsphäre im Internet
  1085. Monitoring-Software Whatsup Gold: Hersteller rät zum schleunigen Update
  1086. Bundesrat schiebt Ausschussempfehlungen zu NIS2 wortlos durch
  1087. Microsoft warnt: Ransomware von Storm-0501 bedroht Hybrid-Cloud-Umgebungen
  1088. Wegen Fake-Shops: Bundesrat will Aus für anonyme Domain-Registrierungen
  1089. Cyberattacke trifft französische Nachrichtenagentur AFP
  1090. Microsoft Recall kommt mit Opt-In, mehr Filtern und Verschlüsselung
  1091. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 – Herausforderungen und Chancen
  1092. Kia: Lücke in Webportal erlaubte Forschern Fernzugriff auf Autos
  1093. Sicherheitsupdates: PHP 8.3.12 und 8.2.24 stopfen kritische Sicherheitslecks
  1094. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  1095. Foxit PDF: Manipulierte PDFs können Schadcode durchschleusen
  1096. Teils kritische Lücken in Unix-Drucksystem CUPS ermöglichen Codeschmuggel
  1097. Schadcode-Schlupfloch in Nvidia Container Toolkit geschlossen
  1098. Kommentar: Eine schallende Ohrfeige für die desolate NIS-2-Umsetzung
  1099. Visa und Mastercard investieren Milliarden in Cybersecurity-KI gegen Bankbetrug
  1100. Ungepatcht: Welche MacBooks und Desktop-Macs keine Sicherheitsupdates mehr sehen
  1101. Cybersicherheit: "Es geht um die Wurst"
  1102. Razzien gegen Cyberkriminelle in Deutschland und Italien
  1103. 38C3: Hackertreffen unter dem Motto "Illegal Instructions"
  1104. Cybercrime: KI-generierte Malware in freier Wildbahn gesichtet
  1105. Angreifer können Cisco-Router via DoS-Attacken abstürzen lassen
  1106. NIS2 für mehr IT-Sicherheit: Viele Unternehmen sind noch nicht gut vorbereitet
  1107. Progress Telerik: hochriskante Lücken erlauben Code- und Befehlsschmuggel
  1108. Teamviewer: Hochriskante Lücken ermöglichen Rechteausweitung
  1109. Schon wieder: Offizielles Twitter-Konto OpenAIs von Krypto-Betrügern übernommen
  1110. HPE Aruba: Access Points für Codeschmuggel aus dem Netz anfällig
  1111. Ransomware: Unfallversicherung, Pharmafirmen in den USA und andere betroffen
  1112. heise-Angebot: Windows-Trojaner erledigen: Das brandeue Desinfec't 2024/25 ist da
  1113. Phisher attackieren Netflix- und Disney+-Nutzer
  1114. Initiative für mehr IT-Sicherheit: Microsoft zieht erstes Resümee
  1115. Secure by Design: CISA und FBI wollen Cross-Site-Scripting den Garaus machen
  1116. Spionageabwehr: Ukraine verbietet Telegram auf Diensthandys
  1117. Cyberangriff auf US-Finanzdienstleister MoneyGram
  1118. heise-Angebot: Online-Konferenz zu NIS2-Regulierung: Was Unternehmen jetzt tun müssen
  1119. Kaspersky-Kunden in den USA werden automatisch auf UltraAV umgestellt
  1120. Windows Server 2025: Hotpatching jetzt ausprobieren
  1121. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  1122. Monitoring-Software checkmk: Sicherheitslücke ermöglicht 2FA-Umgehung
  1123. US-Behörde für Cybersecurity: Sicherheitslücken sind Produktfehler
  1124. Handy-Abhören und Passcode-Klau: SS7 für Attacken offen wie ein Scheunentor
  1125. heise-Angebot: iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysieren
  1126. Necro-Trojaner verseucht erneut Android-Apps – auch in Google Play
  1127. Microsoft: Langsamer Todesstoß für WSUS
  1128. Sicherheitsupdates: Atlassian Bitbucket, Confluence & Co. attackierbar
  1129. macOS 15: Probleme mit Sicherheitssoftware bekannter Hersteller
  1130. Heim-Router, Webcams, NAS-Geräte: Riesiges IoT-Botnet vom FBI abgeschaltet
  1131. heise-Angebot: NEU im Programm der iX-Workshops: Präsenzschulungen für IT-Professionals
  1132. Jugendherbergen offenbar Opfer von Ransomware-Bande Hunters
  1133. Jetzt patchen! Attacken auf Ivanti Cloud Service Appliance verschärfen sich
  1134. Nach Cyberangriff: Dr. Web nahm Server vom Netz
  1135. heise-Angebot: iX-Workshop: Sich selbst hacken – Pentesting mit Open-Source-Werkzeugen
  1136. Google: PIN-Schutz für Passwort-Manager und Passkey-Sync nun offiziell
  1137. Aktuelle Phishing-Masche: Terminwunsch für Telefonat mit angeblicher Sparkasse
  1138. Discord startet Ende-zu-Ende-Verschlüsselung für Audio- und Video-Chats
  1139. Operation Final Exchange: Polizei schaltet kriminelle Geldwäsche-Plattformen ab
  1140. Internationale Ermittler nehmen kriminelle Kommunikationsplattform Ghost offline
  1141. Darknet: Ermittler nutzten Timing-Analyse zur Deanonymisierung von Tor-Nutzern
  1142. Kritische SAML-Anmelde-Lücke mit Höchstwertung gefährdet Gitlab-Server
  1143. Temu dementiert: Angreifer wollen 87 Millionen Kundendatensätze erbeutet haben
  1144. LibreOffice: Reparaturmodus ermöglicht Signaturfälschung
  1145. Vermeintliches Datenleck bei Kleinanzeigen entpuppt sich als Fehlalarm
  1146. Fakeshops ködern Opfer mit niedrigen Heizöl- und Feuerholz-Preisen
  1147. Sicherheitsupdates: BIOS-Lücken gefährden Dell-Computer
  1148. Sicherheitslücken: Netzwerk-Controller und -Gateways von Aruba sind verwundbar
  1149. heise-Angebot: iX-Workshop: Zero Trust für eine sichere Unternehmens-IT
  1150. Missbrauchsbeauftragte fordert Sicherung von IP-Adressen
  1151. "Passwort" Folge 14: Intels Management Engine und die Sicherheit
  1152. VMware vCenter: Angreifer aus dem Netz können Schadcode einschleusen
  1153. Datenlecks bei Check24 und Verivox aufgedeckt
  1154. Polizeibesuch im Linux-Livestream: Open-Source-Entwickler Opfer von Swatting
  1155. 23andme: Gehacktes Genanalyse-Start-up muss 30 Millionen Schadensersatz zahlen
  1156. Kundendatenleck beim Anbieter von IT-Securitylösungen Fortinet
  1157. Samsung-Druckertreiber ermöglichen Angreifern Rechteausweitung
  1158. Angreifer attackieren Sicherheitslücken in Microsofts MSHTML und Whatsup Gold
  1159. Sicherheitspatch: Hintertür in einigen D-Link-Routern erlaubt unbefugte Zugriffe
  1160. heise-Angebot: IT-Sicherheitstag Gelsenkirchen: Komplexität managen
  1161. heise-Angebot: heise security Webinar: Warum NTLM gefährlich bleibt und was dagegen zu tun ist
  1162. Google Chrome: Überarbeiteter Sicherheitscheck soll Schutz verbessern
  1163. Anonymisierendes Linux: Tails 6.7 mit anonymem Chat und Secure-Boot-Tipps
  1164. Jetzt patchen! Angreifer attackieren Ivanti Cloud Service Appliance
  1165. Yubikey-Cloning-Attacke: Online-Ausweis nicht verwundbar
  1166. Neue Malware auf 1,3 Millionen Android-TV-Boxen – vor allem auf Billig-Geräten
  1167. Lenovo schließt Lücken in BIOS, Management-Controller und WLAN-Treiber
  1168. Vision Pro: Eyetracking erlaubt Rekonstruktion von Passwörtern – theoretisch
  1169. Microsofts Windows-Kernel: Niemand hat die Absicht, eine Mauer zu errichten
  1170. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  1171. Solarwinds ARM: Unbefugte Zugriffe und Schadcode-Attacken möglich
  1172. Sicherheitspatch: Gitlab behebt Lücken in Serverversionen
  1173. Norton setzt auf Avast-Scan-Engine
  1174. Microsoft Office: ActiveX wird abgedreht
  1175. WordPress: 2FA wird verpflichtend für Plug-in- und Theme-Entwickler
  1176. Cisco: DoS- und Rechteausweitungslücken in IOS und weiteren Produkten
  1177. Um 11 Uhr bimmeln die Handys: Vierter bundesweiter Warntag
  1178. Hacking-Gadget: Firmware 1.0 für Flipper Zero ist da und bringt Appstore mit
  1179. Ivanti: Updates gegen kritische Lecks im Endpoint Manager und weiteren Produkten
  1180. ownCloud: Update stopft teils hochriskante Sicherheitslücken
  1181. Citrix Workspace App für Windows ermöglicht Rechteausweitung
  1182. Adobe-Patchday: Kritische Lücken in mehreren Produkten
  1183. heise-Angebot: iX-Workshop: Linux-Server vor Angriffen wirksam schützen
  1184. Patchday Microsoft: Ältere Sicherheitsupdates in neuer Lücke ausgehebelt
  1185. Phishing-Warnung: Spam-E-Mails im Namen des BSI
  1186. Acht Jahre alte Lücke in ImageMagick und weitere Lecks missbraucht
  1187. SAP-Patchday: 16 Sicherheitsmitteilungen zu diversen Produkten
  1188. Windows 11: In 30 Tagen endet Support für bestimmte Builds
  1189. heise-Angebot: heise security Webinar: Geräte im Unternehmensnetz sicher betreiben
  1190. Wegen US-Verbannung: Kaspersky-Kunden erhalten UltraAV von Pango
  1191. Cyberangriffe betreffen Kurklinik und US-Autovermietung
  1192. Polen zerschlägt Ring von Cybersaboteuren
  1193. Loadbalancer: Angreifer können LoadMaster kompromittieren
  1194. Schadcode-Lücken gefährden Visualiserungsplattform Kibana
  1195. Jetzt patchen! Angreifer attackieren Firewalls von Sonicwall
  1196. heise-Angebot: iX-Praxis-Workshop: Leitfaden für Cloud-Native-Architekturen und Kubernetes
  1197. Qnap: Zahlreiche Updates für mehrere Produkte
  1198. heise-Angebot: Jetzt buchen: heise security Tour 2024 online
  1199. Android-Malware: SpyAgent stiehlt Zugangsdaten zu Krypto-Wallets
  1200. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  1201. Eigene Identität im Blick: Google Dark Web Report warnt vor Datenlecks
  1202. Rust für Firmware: Sicherheit durch speichersichere Programmiersprachen
  1203. privacyIDEA 3.10: Neue Container-Verwaltung und Offline WebAuthn-Support
  1204. Durchbruch für Passkeys? Google synchronisiert Schlüssel automatisch
  1205. l+f: Die Charme-Offensive der NSA
  1206. Telegram-Chef meldet sich und verspricht, den Messenger sicherer zu machen
  1207. WordPress-Plug-in LiteSpeed Cache erneut angreifbar
  1208. Apache OFBiz: Aktueller Sicherheitspatch repariert ältere Patches
  1209. heise-Angebot: iX-Workshop: NIS 2: Anforderungen und Vorgaben
  1210. Starlink-Antenne heimlich auf US-Kriegsschiff montiert
  1211. Mastercard startet Zahlungsdienst mit Passkeys in Indien
  1212. Planned Parenthood Opfer eines Cyberangriffs
  1213. Veeam behebt mehrere Sicherheitslücken - Codeschmuggel möglich
  1214. Schadcode-Attacken auf Veeam-Backuplösungen möglich
  1215. Studie: Smarte Kinderspielzeuge haben oft mangelhaften Datenschutz
  1216. Sextortion-Fälle in den USA: Kriminelle schicken Bilder von der Umgebung mit
  1217. Yubikey-Cloning-Angriff: Kein Firmware-Update, vielleicht Key-Austausch
  1218. Angreifer können durch Hintertür in Cisco Smart Licensing Utility schlüpfen
  1219. Zyxel: Angreifer können Kontrolle über Access Points und Router erlangen
  1220. Wireshark-Entwickler im Interview: Er war dumm genug, es zu versuchen
  1221. Cyberangriffe betreffen Wertachkliniken in Bayern und Londoner Verkehrsbetrieb
  1222. Yubikey Cloning-Angriff: Offenbar möglich – aber nicht trivial
  1223. Android Patchday: Updates schließen mehrere hochriskante Lücken
  1224. Keycloak startet Special Interest Group für Site Reliability Engineers
  1225. "Passwort" Folge 13: Protokolle, Messenger, Bootloader – alles unsicher
  1226. CISA warnt vor Angriffen auf WPS Office und VigorConnect
  1227. US-Behörden sollen Internet-Routing absichern
  1228. Zyxel: Mehrere hochriskante Sicherheitslücken in Firewalls
  1229. VMware Fusion: Update stopft Rechteausweitungslücke
  1230. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  1231. Pläne zur Gesichtserkennung: Datenschutzbeauftragte warnt vor Überwachungsstaat
  1232. Systematisches Cybermobbing, Cyberstalking: BKA geht gegen "New World Order" vor
  1233. Ransomware-Gruppe Cicada3301: Spezialisiert auf ESXi-Server
  1234. heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 11 in Unternehmen
  1235. Malware "Voldemort": Angreifer nehmen verstärkt Steuerzahler ins Visier
  1236. "Whatsup Gold": Umgehen der Anmeldung durch kritische Sicherheitslücken möglich
  1237. Chrome Extension greift sich Solana-Coins
  1238. Cyberangriff auf Deutsche Flugsicherung - steckt APT28 dahinter?
  1239. BSI findet Sicherheitslücken in Matrix und Mastodon
  1240. TSA-Airport-Sicherheitskontrollen per SQL-Injection ausgehebelt
  1241. Online-Style-Dienst Lookiero: knapp 5 Millionen Konten kompromittiert
  1242. Nach Cyberangriff: Solaranbieter "Qcells" informiert Kunden über Datenleck
  1243. Ransomware-Gruppe "Play" veröffentlicht Daten angeblich von Microchip
  1244. Multi-Plattform-Messenger: Pidgin-Plug-in hatte Keylogger im Gepäck
  1245. Filmstudios lassen größte illegale Streaming-Seite schließen
  1246. Support ausgelaufen: Attacken auf IP-Kamera von Avtech beobachtet
  1247. Quishing: Zunahme von Phishing-Betrugsmasche mit QR-Codes
  1248. Eset-Sicherheitsexperten warnen vor gefälschten Promi-Werbevideos
  1249. Cyberkriminelle nehmen Spyware-Hersteller als Vorbild bei Angriff auf Browser
  1250. Malware UULoader: Erkennung entgehen durch .msi-Installer
  1251. BIOS-Update: Angreifer können Secure Boot auf Alienware-Notebooks deaktivieren
  1252. Fortra FileCatalyst Workflow: Hintertür macht Angreifer zu Admins
  1253. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 – Herausforderungen und Chancen
  1254. Sicherheitsupdates: Cisco Switches sind für DoS-Attacken anfällig
  1255. Cybercrime-Schäden bei deutscher Wirtschaft auf 267 Milliarden Euro gestiegen
  1256. heise-Angebot: secIT Digital: Active Directory vor Ransomware & Co. schützen
  1257. Porzessorhersteller AMD: Angeblich erneutes Datenleck
  1258. Intel-Verschlüsselungstechnik SGX: Root-Key ausgelesen, Angriff unwahrscheinlich
  1259. Ransomware Qilin klaut Log-in-Daten aus Google Chrome
  1260. Bundesamt für Verfassungsschutz und Bitkom fordern stärkere Cybersicherheit
  1261. heise-Angebot: Neue iX-Konferenz: NIS2 – was Unternehmen jetzt tun müssen
  1262. Hitachi Ops Center: Attacken auf Hitachi-Speicherinfrastruktur möglich
  1263. Ticketsystem OTRS: Angreifer können unverschlüsselte Passwörter einsehen
  1264. "Passwort" Folge 12: Zero Trust
  1265. heise-Angebot: iX-Workshop: Zero Trust für eine sichere Unternehmens-IT
  1266. Zero Day Versa Director: Angreifer nisten sich bei ISPs ein
  1267. US Marshals Service angeblich von Ransomware-Bande gehackt
  1268. "Gezielter Angriff": Datenleck bei Bündnis Sahra Wagenknecht
  1269. Secure Boot: Microsoft erweitert Workaround für parallele Linux-Installationen
  1270. Betrüger bewerben falsche Microsoft-Support-Nummern
  1271. Jetzt patchen! Netzwerksoftware Versa Director attackiert
  1272. Wordpress: 1 Million Webseiten nutzen verwundbares Plug-in WPML
  1273. Webbrowser: Weitere Lücke aktiv ausgenutzt, Adobe PDF-Viewer aktualisiert
  1274. NFC-Malware leert tschechische Bankkonten
  1275. Untersuchung: FBI schlampt bei Entsorgung von Festplatten mit sensiblen Daten
  1276. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  1277. Malware as a Service: Cthulhu Stealer klaut macOS-Schlüsselbund und mehr
  1278. Virenscanner: ClamAV 1.4.0 ist da und bringt neue Funktionen mit
  1279. Copybara-Malware-Variante infiziert und steuert Android-Systeme
  1280. Social Engineering: Meta blockiert verdächtige WhatsApp-Konten
  1281. Microsoft liefert außer der Reihe Notfall-Update für Edge-Lücke
  1282. Phishing-Warnung vor betrügerischen ELSTER-Mails
  1283. heise-Angebot: iX-Workshop für KMUs: Schritt für Schritt zur sicheren IT
  1284. Update verfügbar: IT-Sicherheitslösung IBM QRadar SIEM ist verwundbar
  1285. Bamboo, Confluence, Jira und Co.: Atlassian schließt hochriskante Lücken
  1286. heise-Angebot: heise security Webinar: Security & IoT im Unternehmen - wie kann das gehen?
  1287. Sicherheitsupdate: Attacken auf Sonicwall-Firewalls können Crash auslösen
  1288. August-Updates können Windows Server 2019 lahmlegen
  1289. SIM-Swapping: Mobilfunkprovider bestätigen geringe Gefahr
  1290. Erneut kritische Sicherheitslücke in Solarwinds Web Help Desk geschlossen
  1291. 5 Millionen Wordpress-Seiten gefährdet: Kritisches Leck in LiteSpeed Cache
  1292. Admin-Attacken auf GitHub Enterprise Server möglich
  1293. Angreifer können Ciscos VoIP-System Unified Communications Manager lahmlegen
  1294. Microsoft reagiert auf lahmgelegte Linux-Bootloader durch Windows Update
  1295. Google Chrome: Update stopft angegriffene Sicherheitslücke und 37 weitere
  1296. Sterberegister manipuliert, um den eigenen Tod vorzutäuschen
  1297. WordPress-Plug-in: Kritische Lücke mit Höchstwertung in GiveWP geschlossen
  1298. CPU-Sicherheitsleck Sinkclose: Firmware-Update auch für AMDs Ryzen 3000
  1299. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  1300. National Public Data: Nach großem US-Datenleak Widersprüche bei Betroffenenzahl
  1301. IT-Sicherheitsvorfälle bei Microchip und Toyota
  1302. Mehr Privatsphäre: WhatsApp bekommt Nutzernamen und PIN-Schutz
  1303. "Passwort" Folge 11: News von Windows-RCE bis zu ungeheimen Geheimnissen
  1304. Phishing: Angebliche Kostenerstattung der Deutschen Bahn ködert Opfer
  1305. Flugtracking-Dienst Flightaware warnt Nutzer vor möglichem Datendiebstahl
  1306. Ausschreibung: EU sucht Cybersicherheits-Kompetenz
  1307. Microsoft: Fahrplan zur Mehr-Faktor-Authentifizierung in Azure konkretisiert
  1308. Anonymisierendes Linux: Tails 6.6 beschleunigt Installation mit Tails-Cloner
  1309. Office-Produkte von Microsoft: Lücken hebelten macOS-Systemsicherheit aus
  1310. Softwareentwicklung: Schadcode-Attacken auf Jenkins-Server beobachtetet
  1311. Sicherheitsupdates: Lernplattform Moodle vielfältig angreifbar
  1312. Angriff auf Lücke in Ivanti Virtual Traffic Manager beobachtet
  1313. Österreichs Innenminister will Messenger ausspionieren
  1314. SIM-Swapping bleibt in Deutschland Randphänomen
  1315. Betrügerische Werbung mit Google-Produkten
  1316. Warnung vor Betrugsmasche: Opfersuche mit Bitcoin-Paper-Wallets
  1317. Server mit IBM App Connect Enterprise können nach Attacke abstürzen
  1318. Sicherheitspatch: Angreifer können Dovecot-Mail-Server lahmlegen
  1319. heise-Angebot: iX-Workshop: Linux-Server vor Angriffen wirksam schützen
  1320. Windows-Update legt erneut Linuxe lahm
  1321. Jetzt patchen! Schadcode-Attacken auf Solarwinds Web Help Desk beobachtet
  1322. Serverwartung: Angreifer können OpenBMC-Systeme kompromittieren
  1323. Banshee Stealer: macOS-Malware zielt auf Browser-Daten sowie Krypto-Wallets
  1324. Forscher: Smartphone-Hersteller reizen Sicherheit des Android-Kernels nicht aus
  1325. heise-Angebot: heise security Webinar: Mit der Gefahr durch NTLM sinnvoll umgehen
  1326. Zoom schützt Anwendungen unter Linux, macOS und Windows vor möglichen Attacken
  1327. Sicherheitsupdates F5: Angreifer können unbefugt auf BIG-IP-Appliances zugreifen
  1328. Pixel-Smartphones mit heimlicher, aber inaktiver Fernwartung ausgeliefert
  1329. Solwarwinds Web Help Desk: Schadcode kann Host-System infizieren
  1330. l+f: Mit gehackter Fahrradgangschaltung auf den letzten Platz
  1331. IBM-Entwickler schließen Schadcode-Lücken in AIX und App Connect
  1332. Bundestrojaner: BKA soll in Wohnungen einbrechen und so IT ausspähen dürfen
  1333. US-Behörde: NIST verabschiedet Standards für Post-Quantum-Verschlüsselung
  1334. USA: Drohende Klage wegen Milliarden Datensätzen, die online verbreitet werden
  1335. Ivanti schließt unter anderem Admin-Lücke in Virtual Traffic Manager
  1336. "Passwort" Folge 10: Nordkoreas digitale Armeen
  1337. Noch kein Patch: Sicherheitsforscher beraubt Windows sämtlicher Schutzfunktionen
  1338. Elektronische Schließfächer in Hotels & Co. gehackt – Abhilfe nur schwer möglich
  1339. heise-Angebot: iX-Workshop KRITIS: Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  1340. Patchday Adobe: Acrobat, Illustrator & Co. als Schlupfloch für Schadcode
  1341. Patchday Microsoft: Angreifer attackieren Office und Windows mit Schadcode
  1342. Cybercrime mit Angler Exploit-Kit: Bandenführer kommt in den USA vor Gericht
  1343. Microsoft-Sicherheitscontroller Pluton kommt auch in Intel Core
  1344. Patchday: Angreifer können SAP BusinessObjects kompromittieren
  1345. heise-Angebot: heise security Webinar: M365-Sicherheit selbst testen
  1346. Weltweite Polizeiaktion legt Ransomwarebande Dispossessor das Handwerk
  1347. Kfz-Hacking: Echte Autos per Open-Source-Software in Rennsimulatoren verwandelt
  1348. Sicherheitslücken: Netzwerkmonitoringtool Zabbix kann Passwörter leaken
  1349. heise-Angebot: Letzter Termin: heise Security Tour 2024 online
  1350. Root-Sicherheitslücke bedroht Datenbankmanagementsystem PostgreSQL
  1351. Software Security: Entwickler ertrinken in technischen Schulden
  1352. heise-Angebot: Letzter Termin: heise Security Tour 2024 online
  1353. VPN-Clients und Passwortmanagern betroffen: Klartextpasswort im Prozessspeicher
  1354. Most Epic Fail: Crowdstrike-Präsident nimmt Pwnie Award persönlich entgegen
  1355. Atomkraft: Sellafield räumt massive Versäumnisse bei Cybersicherheit ein
  1356. heise-Angebot: iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysieren
  1357. CPU-Sicherheitslücke in AMD-Prozessoren ermöglicht Malware-Infektionen
  1358. Schwachstelle "Ghostwrite" erlaubt DRAM-Zugriff in RISC-V CPUs
  1359. heise-Angebot: iX-Workshop: Effektive Awareness-Kampagnen für Cybersicherheit
  1360. Datenleck: Episoden von Netflix- und Crunchyroll-Serien vorab ins Netz geleakt
  1361. Sicherheitsforscher verwandeln Sonos-One-Lautsprecher in Wanze
  1362. Tinder, OKCupid, Grindr & Co. lassen intime Daten abfließen
  1363. Sicherheitstipps Cisco: Angreifer missbrauchen Smart-Install-Protokoll
  1364. l+f: Cybercrime-Rapper Punchmade Dev lebt seine Texte
  1365. US-Amerikaner verhaftet wegen Unterstützung Nordkoreas durch Homeoffice-Jobs
  1366. Balkonkraftwerke: Sicherheitslücken in Verwaltungsplattform Solarman entdeckt
  1367. Bitkom und BSI starten Umfrage zum Crowdstrike-Ausfall
  1368. Angriffe auf Android-Kernel, Apache OfBiz und Progress WhatsUp
  1369. E-Auto gratis beim Nachbarn laden: Schwachstellen in Level-2-Wallboxen entdeckt
  1370. Roundcube Webmail: Angreifer können durch kritische Lücke E-Mails kapern
  1371. heise-Angebot: secIT Digital: IT-Bedrohungslage einschätzen und Cyberattacken abwehren
  1372. Ransomware Royal heißt jetzt Blacksuit und ergaunert 500 Millionen US-Dollar
  1373. Cisco: Kritische Lücken in IP-Telefonen – keine Updates verfügbar
  1374. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  1375. Ungeprüfte Apps: Apple verschärft die Gangart mit macOS 15
  1376. Samsung zieht Bilanz und passt Bug-Bounty-Programm an
  1377. TeamCity: Fehlerhafte Rechtevergabe ermöglicht Rechteausweitung
  1378. Chef-Masche: 42 Millionen US-Dollar erbeutet, kurz darauf klicken Handschellen
  1379. Crowdstrike-Analyse: Trivialer Programmierfehler hatte weltweite Auswirkungen
  1380. Microsoft: Sicherheitsfokus von Angestellten bekommt Einfluss auf Gehälter
  1381. Mail-Client und Webbrowser: Chrome, Firefox und Thunderbird attackierbar
  1382. "Passwort" Folge 9: News von OCSP bis HIBP
  1383. Schweiz: Kuh und Kalb sterben nach Cyberangriff auf Melkroboter
  1384. Mobile Device Management: Einbrecher bei Mobile Guardian löschen tausende Geräte
  1385. Microsoft und CrowdStrike kontern Deltas Schadenersatzforderungen mit Vorwürfen
  1386. LKA Niedersachsen warnt vor Phishing mit QR-Codes per Briefpost
  1387. Microsoft schüttet 16,6 Millionen US-Dollar Bug Bounty-Gelder aus
  1388. Sicherheitsupdate: Kritische Schadcode-Lücke bedroht Analyseplattform Kibana
  1389. Urteil: Kapersky-Sanktionen sind kein Softwaremangel
  1390. LibreOffice bessert bei der Makro-Sicherheit nach
  1391. Patchday: Attacken auf Android-Geräte beobachtet
  1392. E-Book-Tool Calibre: Codeschmuggel durch kritische Sicherheitslücke möglich
  1393. USA: Ransomware-Vorfall beim Blutspendedienst OneBlood, Systeme laufen wieder an
  1394. Kritische Sicherheitslücke bedroht Unternehmenssoftware Apache OFBiz
  1395. Minister Wissing: IT-Pannen werden zunehmen
  1396. KI-Gadget Rabbit R1: Hersteller nennt Leak als Grund für Sicherheitsprobleme
  1397. heise-Angebot: iX-Workshop: NIS 2: Anforderungen und Vorgaben
  1398. Homebrew-Audit enthüllt Sicherheitslücken – die meisten hat das Team geschlossen
  1399. heise-Angebot: iX-Workshop: OWASP® Top 10 – Sicherheitsrisiken für Webanwendungen verstehen
  1400. I-S00N-Leak: Verfassungsschützer veröffentlichen Analysen
  1401. Bericht: Cyberkriminelle nutzen Cloudflare-Tunnel zur Verbreitung von Malware
  1402. DigiCert: Kunde will Zertifikate später tauschen und wehrt sich vor Gericht
  1403. Unbefugte Zugriffe auf IT-Managementlösung Aruba ClearPass möglich
  1404. Sammelklage: Aktionäre verklagen CrowdStrike wegen irreführender Aussagen
  1405. Lücke in Microsoft-CRM: Dynamics 365 ermöglicht Angreifern Privilegienerhöhung
  1406. Sicherheitsupdate: Kritische Sicherheitslücke bedroht Google Chrome
  1407. Passkey-Nutzung nimmt deutlich zu, vor allem im E-Commerce
  1408. Crowdstrike-Debakel: US-Airline prüft Klage auf Schadensersatz
  1409. Datenleak beim Fintech Naga Group
  1410. Microsoft: DDoS-Angriff schuld an weltweiter Cloud-Störung
  1411. Warten auf Sicherheitsupdates: Schadcode-Lücken bedrohen Avast Free Antivirus
  1412. Web-Verschlüsselung: DigiCert muss wegen eines Bugs TLS-Zertifikate widerrufen
  1413. "Passwort" Folge 8: CrowdStrike
  1414. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  1415. Proofpoint: Betrüger verschicken Millionen Spam-Mails im Namen von Disney & Co.
  1416. Jetzt patchen! Ransomware-Attacken auf VMware ESXi-Server beobachtet
  1417. heise-Angebot: iX-Workshop: Sich selbst hacken – Pentesting mit Open-Source-Werkzeugen
  1418. ZTE-Mobilfunk: Immer dieselben Schlüssel für Voice over WiFi
  1419. Einbruch bei Kryptobörse WazirX: Raten Sie, wer's zahlt!
  1420. Bundesregierung: 42 Cyberangriffe auf hiesige Wissenschaftsinstitute seit 2022
  1421. Crowdstrike-Debakel: BSI will an die Privilegien
  1422. Selenium Grid: Unsichere Standardkonfiguration lässt Krypto-Miner passieren
  1423. Jetzt patchen! Schadcode-Attacken auf Acronis Cyber Infrastructure beobachtet
  1424. heise-Angebot: iX-Workshop KRITIS: Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  1425. Sicherheitsupdate schützt SolarWinds Platform vor möglichen Attacken
  1426. Millionen Nutzer in der Phishing-Falle
  1427. Datenpanne entlarvt US-Spyware-Hersteller
  1428. Whatsapp-Sicherheitslücke erlaubt Skript-Ausführung
  1429. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  1430. UEFI Secure Boot: Hunderte Computer haben unsichere Kryptoschlüssel
  1431. l+f: IT-Sicherheitsunternehmen stellt unbeabsichtigt Cyberkriminellen ein
  1432. Sicherheitslücke: Entwickler raten zum zügigen Patchen von Telerik Report Server
  1433. Jetzt patchen!: Angreifer attackieren Now Platform von ServiceNow
  1434. heise-Angebot: iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysieren
  1435. Windows-Update kann Nachfrage nach Bitlocker-Schlüssel auslösen
  1436. International agierende Hackergruppe aus Nordkorea enttarnt
  1437. Sicherheitsupdates: Aruba EdgeConnect SD-WAN vielfältig attackierbar
  1438. Geister-Account-Netzwerk auf GitHub: Organisierte Malware-Schleuder mit System
  1439. Chrome will effektiver vor potenziell gefährlichen Downloads warnen
  1440. heise-Angebot: IT-Sicherheitstag Dortmund: Nur noch kurze Zeit Rabatt für Frühbucher
  1441. Neun Monate nach Cyberangriff: Südwestfalen IT ist wieder online
  1442. NIS2-Umsetzungsgesetz passiert Bundeskabinett*
  1443. CrowdStrike veröffentlicht Untersuchungsbericht und bleibt Antworten schuldig
  1444. Docker: Alte Sicherheitslücke zur Rechteausweitung wieder aufgetaucht
  1445. Globaler IT-Ausfall: BSI nimmt Crowdstrike und Microsoft in die Pflicht
  1446. heise-Angebot: iX-Workshop für KMUs: Schritt für Schritt zur sicheren IT
  1447. Siemens SICAM: Angreifer können Admin-Passwort zurücksetzen
  1448. "Passwort" Folge 7: Prompt Injections
  1449. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 – Herausforderungen und Chancen
  1450. Security-Dienstleister Wiz schlägt 23-Milliarden-Angebot von Google aus
  1451. Software-Distributionssystem TeamCity erinnert sich an gelöschte Zugangstoken
  1452. Backuplösung Data Protection Advisor von Dell vielfältig angreifbar
  1453. heise-Angebot: iX-Workshop: NIS 2: Anforderungen und Vorgaben
  1454. Privacy Sandbox vor dem Aus: Google lässt Drittanbieter-Cookies weiter zu
  1455. Crowdstrike wird vorgeladen: Homeland Security will IT-Ausfälle analysieren
  1456. BIOS-Sicherheitslücke gefährdet unzählige HP-PCs
  1457. Sicherheitsupdates: Angreifer können Sonicwall-Firewalls lahmlegen
  1458. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  1459. CrowdStrike-Ausfälle: Microsoft veröffentlicht Wiederherstellungstool
  1460. Play Store: Google mistet Spam-Apps aus
  1461. CrowdStrike: Microsoft nennt Zahlen, Ursachenforschung dauert an
  1462. Crowdstrike-Panne: Wohl dem, der veraltete Betriebssysteme einsetzt.
  1463. Crowdstrike-Fiasko: Neue Details zum fatalen Update, BSI warnt vor Angriffen
  1464. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  1465. BSI bestätigt Workaround für Crowdstrike und Ausfälle bei Azure
  1466. Bürgerrechtler: EU darf geplanter UN-Cybercrime-Konvention nicht zustimmen
  1467. SolarWinds Access Rights Manager: Angreifer mit Systemrechten und Schadcode
  1468. Weltweiter IT-Ausfall: Flughäfen, Banken und Geschäfte betroffen
  1469. Haveibeenpwned: GMX und Web.de bekommen Passwort-Check
  1470. Schadcode-Lücke bedroht Ivanti Endpoint Manager
  1471. Atlassian Bamboo: Angreifer können Entwicklungsumgebungen kompromittieren
  1472. Atlassian bestätigt Leak von 15 Millionen E-Mail-Adressen von Trello-Nutzern
  1473. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  1474. Google gründet Arbeitskreis für sichere KI
  1475. Indien größte Kryptobörse WazirX um 235 Millionen Dollar bestohlen
  1476. Ransomware-Vorfall bei Life360: Wohl Daten von 443.000 Nutzern abgeflossen
  1477. heise-Angebot: iX-Workshop: Linux-Server vor Angriffen wirksam schützen (10% Rabatt bis 04.08.)
  1478. Angreifer können Passwörter von Cisco Smart Software Manager On-Prem ändern
  1479. Critical Patch Update: Oracles Quartalsupdate liefert 386 Sicherheitspatches
  1480. heise-Angebot: Letzter Termin: heise Security Tour 2024 online
  1481. Root-Sicherheitslücke bedroht KI-Gadget Rabbit R1
  1482. Jetzt patchen! Schadcode-Attacken auf GeoTools-Server
  1483. "Passwort" Folge 6: Kaspersky, Polyfill und andere News
  1484. heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 10 und 11 in Unternehmen
  1485. Disney prüft Datenleak
  1486. Sicherheitslücken im Management-Controller XClarity gefährden Lenovo-Server
  1487. heise-Angebot: iX-Workshop: Effektive Awareness-Kampagnen für Cybersicherheit
  1488. Bericht: Angreifer missbrauchen "Proof of Concept"-Code innerhalb von 22 Minuten
  1489. Nach zwei Tagen: FBI entsperrt Handy von Trump-Attentäter
  1490. heise-Angebot: secIT Digital: Active Directory effektiv gegen Ransomware & Co. absichern
  1491. Google vor 23-Milliarden-Dollar-Übernahme des Cybersecurity-Startups Wiz
  1492. Kaspersky zieht sich aus den USA zurück
  1493. heise-Angebot: heise security Webinar: M365-Sicherheit selbst testen
  1494. Admin-Lücke bedroht Palo Alto Networks Migration-Tool Expedition
  1495. E-Commerce: Sicherheitsexperten beobachten viele Angriffe auf Adobe Commerce
  1496. AT&T soll Hacker 370.000 Dollar zum Löschen gestohlener Daten gezahlt haben
  1497. Mehrheit der globalen Bevölkerung hat Cyberattacken erlebt
  1498. mSpy: Datenleck entlarvt erneut Millionen von Stalkerware-Kunden
  1499. Mega-Sicherheitspanne: Cyberkriminelle ergattern Daten fast aller AT&T-Kunden
  1500. SMS, iMessage, Anrufe: Apple erklärt, wie man nicht zum Phishing-Opfer wird

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.