Anmelden

Archiv verlassen und diese Seite im Standarddesign anzeigen : Nachrichten


Seiten : 1 2 [3] 4 5 6 7 8 9 10 11

  1. Cyberkriminelle streiten um Ausführung des angeblichen Sony-Hacks
  2. Schadcode-Lücken in Firefox, Firefox ESR und Thunderbird geschlossen
  3. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  4. PGP-verschlüsselte E-Mails mit macOS 14: GPGTools warnt vor schnellem Upgrade
  5. Softwareentwicklung: Angreifer können über TeamCity-Lücke Sourcecode stehlen
  6. Cybercrime: Sony angeblich von Ransomedvc komplett gehackt
  7. Außergewöhnliche Malware nimmt westeuropäische Telkos ins Visier
  8. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 (Frühbucherrabatt bis 09.10.)
  9. Staatstrojaner "Predator" auf ägyptischen Präsidentschaftsbewerber angesetzt
  10. US-Verteidigungsstrategie 2023: Fokus auf Alliierten-Hilfe
  11. Sicherheitslücke: Datenleaks auf Drupal-Websites möglich
  12. Qnap-Updates schließen Codeschmuggel-Lücken
  13. heise-Angebot: Sonderheft mit c't-Sicherheitstool Desinfec't 2023/24 ab sofort am Kiosk
  14. Cisco übernimmt Splunk: Ein neues Security-Schwergewicht entsteht
  15. Proof-of-Concept-Exploit für WinRAR-Lücke bringt VenomRAT-Malware mit
  16. Neuer Exploit: Apple aktualisiert wichtigste Betriebssysteme –*auch iOS 17
  17. Nach DDoS-Attacke: Grenzterminals an kanadischen Flughäfen ausgefallen
  18. Sicherheitsupdate: Authentifizierung von HPE OneView umgehbar
  19. Romance-Scam-Masche: Wenn das Date zur Geldanlage in Kryptowährungspools drängt
  20. Verbraucherzentrale NRW warnt vor Phishing-Mails mit gefälschten Abmahnungen
  21. heise-Angebot: IT-Sicherheitstag 2023: Wann sich SOC-as-a-Service lohnt
  22. Darknet-Marktplatz: "Piilopuoti" durch internationale Strafverfolger geschlossen
  23. Sicherheitsupdate: Passwort-Lücke bedroht Nagios XI
  24. MOVEit Transfer: Updates schließen hochriskante Sicherheitslücken
  25. Atlassian warnt vor Sicherheitslücken in Bitbucket, Confluence und Jira
  26. Sofort Updaten: Kritische Lücke in Gitlab
  27. Cyberangriff: Offenbar Attacke auf den Internationalen Strafgerichtshof
  28. l+f: Weltweit gesuchter Hacker will Merchandise veröffentlichen
  29. Jetzt patchen! Angreifer attackieren Trend Micro Apex One & Co.
  30. Messenger und Instagram: Großbritannien warnt vor Ende-zu-Ende-Verschlüsselung
  31. Casino-Hacker haben neben MGM und Caesars drei weitere Unternehmen angegriffen
  32. Europäische TLD-Betreiber wollen Cybersicherheit verbessern
  33. Härtung des Dateitransfers: Microsoft sichert das SMB-Protokoll ab
  34. Ransomware-Gang: Weitere Durchsuchungen gegen DoppelPaymer
  35. Jetzt patchen! Tausende Juniper-Firewalls immer noch ohne Sicherheitsupdate
  36. Datenleck: Fehlkonfiguration von Microsofts KI-Team stellt 38 Terabyte online
  37. Sherlock: Spyware kommt über Online-Werbung
  38. Qnap-Updates schließen hochriskante Lücke
  39. Anonymisierendes Linux: Tails 5.17.1 dichtet kritische libWebP-Lücke ab
  40. heise-Angebot: Nächste Woche: Die heise Security Tour 2023
  41. heise-Angebot: iX-Workshop: Entra ID (Azure Active Directory) gegen Angriffe absichern
  42. Chrome nutzt Passkeys im iCloud-Schlüsselbund
  43. Mehr Sicherheit für (Open-)Sourcecode: OpenSSF veröffentlicht Leitfaden
  44. Jetzt patchen! Sicherheitslösungen von Fortinet als Sicherheitsrisiko
  45. Statement der ALPHV-Gruppe: So lief der MGM-Hack ab – aus Sicht der Angreifer
  46. heise-Angebot: heise Security Webinar: Security mit System - auch für KMUs
  47. Hackerkollektiv Cult of the Dead Cow veröffentlicht Privacy-Framework
  48. l+f: Zehnminuten-Telefonat ermöglicht MGM-Hack
  49. Pegasus: iPhone russischer Journalisten in Deutschland mit Spyware infiziert
  50. Management-Controller Lenovo XCC: Angreifer können Passwörter manipulieren
  51. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  52. Sicherheitsupdates: Schadcode-Schlupflöcher in Foxit PDF geschlossen
  53. Notfallpatch sichert Firefox und Thunderbird gegen Attacken ab
  54. heise-Angebot: Ab sofort erhältlich: Trojaner mit Desinfec’t 2023/24 aufspüren
  55. Patchday: Angriffe mittels präparierter PDF-Dateien auf Adobe Acrobat
  56. Patchday: Angreifer attackieren unter anderem Microsoft Word
  57. Patchday: SAP schließt kritische Datenleak-Lücke in BusinessObjects
  58. l+f: Rockstar Games crackt eigene Spiele
  59. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  60. NSO-Exploit: Apple fixt auch ältere Versionen von macOS, iOS und iPadOS
  61. heise-Angebot: iX-Praxis-Workshop: Awareness für Cybersicherheit im Unternehmen stärken
  62. Jetzt patchen! Attacken auf kritische Schadcode-Lücke in Chrome naheliegend
  63. Ransomware-Verdacht: Sicherheitsvorfall bei US-Hotelkette MGM Resorts
  64. HPE OneView: Kritische Lücke erlaubt Umgehung von Authentifizierung
  65. Phishing-Angriffe mit Googles Looker Studio
  66. Passwortmanager: LastPass-Hacker scheinen Kennworttresore zu knacken
  67. Sicherheitsupdate: Mehrere Lücken in Notepad++ geschlossen
  68. Senat vs. "kybernetische Waffe": Pegasus darf in Polen nicht mehr genutzt werden
  69. l+f: Das rätselhafte root-Passwort
  70. "Apple-Fans nerven": Flipper Zero produziert Phantom-Geräte über Bluetooth LE
  71. Anstieg bei KI-gestützten mehrstufigen Malware- und Phishing-Attacken beobachtet
  72. 40 Prozent mehr Spam-Mails: GMX und web.de sehen KI als Grund
  73. Malvertising-Kampagne will Mac-Nutzern Atomic Stealer unterjubeln
  74. Notfall- und Bugfix-Updates für iPhone, iPad, Mac und Apple Watch
  75. Aruba-Controller und -Gateways mit hochriskanten Sicherheitslücken
  76. China: Informationspflicht gibt Hackern womöglich Zugriff auf Sicherheitslücken
  77. Gestohlener Microsoft-Schlüssel stammte aus einem Crash-Dump
  78. Verschlüsselung bedroht: Digitalwirtschaft läuft Sturm gegen Chatkontrolle
  79. Sicherheitsupdates: Unbefugte Zugriffe auf TP-Link-Router möglich
  80. Cisco schließt teils kritische Sicherheitslücken in mehreren Produkten
  81. Patchday: Schadcode-Attacken auf Android 11, 12, 13 möglich
  82. Lockbit veröffentlicht Daten von britischem Hochsicherheits-Zaunbauer
  83. Sicherheitsupdates: Angreifer können Kontrolle über Asus-Router erlangen
  84. Anonymisierendes Linux: Tails 5.17 verbessert Druckerunterstützung
  85. Webbrowser: Update für Google Chrome dichtet hochriskante SIcherheitslücken ab
  86. BSI-Affäre: Faeser soll Verfassungsschutz gegen Schönbohm eingesetzt haben
  87. Microsoft: Verbesserter Schutz vor MitM-Attacken in Exchange
  88. Okta warnt vor Social-Engineering-Angriffen auf IT-Service-Personal
  89. Fritzbox: Firmware 7.57 und 7.31 von AVM dichten Sicherheitslücke ab
  90. Telemedizin-Anbieter Medgate nach Angriffen gestört
  91. heise-Angebot: secIT Digital: Wenn der Drucker zum Feind im Firmennetzwerk mutiert
  92. Ransomware: Cyberangriffe auf MSSQL-Datenbanken
  93. "Hallo Mama, das ist meine neue Rufnummer": Enkeltrick-Rufnummern abgeschaltet
  94. heise-Angebot: iX-Workshop: Entra ID (Azure Active Directory) gegen Angriffe absichern
  95. Microsoft deaktiviert TLS 1.0 und 1.1 in künftigen Windows-Versionen
  96. Jetzt aktualisieren! Proof-of-Concept für kritische VMware-Aria-Lücke
  97. Cyberangriff: Datenleck bei Deutsche Leasing
  98. IT-Sicherheit: Verfassungsschutz fordert mehr Engagement von Unternehmen
  99. BSI weist Automobilindustrie auf Sicherheitsprobleme hin
  100. Falscher CVE-Eintrag: Die kritische curl-Lücke, die keine war
  101. Update schließt kritische Lücke im Securepoint VPN
  102. Acronis: Updates dichten Sicherheitslecks in mehreren Produkten ab
  103. iPhone mit Apple-Jailbreak: Sicherheitsforscher können sich wieder bewerben
  104. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  105. Cyberspionage: Chinesische Gruppe hat deutsche Kartographiebehörde gehackt
  106. VMware Tools: Schwachstelle ermöglicht Angreifern unbefugte Aktionen in Gästen
  107. heise-Angebot: Letzte Chance: Die heise Security Tour 2023
  108. Big Data: Splunk dichtet hochriskante Lücken ab
  109. Sicherheitsupdates: Schadcode-Attacken auf Aruba-Switches möglich
  110. Android-Malware: Badbazaar wurde im Google Play Store und Samsung-Store verteilt
  111. Ex-BSI-Präsident Schönbohm fordert 100.000 Euro Schadenersatz vom ZDF
  112. Cisco warnt vor Ransomware-Angriffen auf VPNs ohne Mehrfaktorauthentifizierung
  113. Entwickler von Notepad++ ignoriert offensichtlich Sicherheitslücken
  114. Botnet: Internationale Strafverfolger deinstallieren 700.000 Qakbot-Drohnen
  115. Kritische Sicherheitslücke in VMware Aria Operations for Networks
  116. Japan: Hacker monatelang in Systemen der Cyberabwehrbehörde
  117. Webbrowser: Google-Chrome-Update stopft hochriskante Sicherheitslücke
  118. Webbrowser: Firefox 117, ESR 115.2 und ESR 102.15 dichten Sicherheitslecks ab
  119. MalDoc in PDF: Japanisches CERT warnt vor versteckter Malware
  120. Zoho ManageEngine: Umgehung der Mehrfaktorauthentifizierung in vielen Produkten
  121. Jetzt patchen! Exploitcode legt Attacken auf Juniper-Firewalls nahe
  122. Jetzt updaten! Hochriskante Sicherheitslücken in 7-Zip ermöglichen Codeschmuggel
  123. Bundesinnenministerium: Komplexes Netzwerk verbreitet russische Desinformation
  124. GTA-6-Videos veröffentlicht: Mitglieder der Hackergruppe "Lapsus$" vor Gericht
  125. Malware: Whiffy Recon spioniert Ort des infizierten Geräts aus
  126. MOVEit: 10 Millionen Datensätze bei französischem Arbeitsamt geleakt
  127. Sicherheitsupdates: Drupal-Plug-ins mit Schadcode-Lücken
  128. US-Antidrogenbehörde fällt auf Kryptowährungs-Scammer rein
  129. Qnap-Betriebssystem schlampt bei Verschlüsselung
  130. Stalkerware-Anbieter gehackt: Opfer entfernt, Daten zur Kundschaft geleakt
  131. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern (10% Rabatt bis 10.9.)
  132. Schweiz: Daten der Militärpolizei im Darknet aufgetaucht
  133. FBI-Warnung: Barracuda ESG-Appliances noch immer bedroht, umgehend entfernen
  134. Jetzt patchen! Angreifer platzieren Backdoors auf Openfire-Servern
  135. IBM Security Guardium: Angreifer können Log-in-Daten leaken
  136. Microsoft: Update-Vorschauen können mit Fehlermeldung Bootvorgang abbrechen
  137. heise-Angebot: Last Call: Webinar-Serie Ethical Hacking für Admins – Lerne Pentesting und mehr
  138. Pentester-Linux: Kali Linux 2023.3 basiert auf Debian 12 und bringt Autopilot
  139. Sicherheitsupdates: DoS-Attacken auf Firewalls und Switches von Cisco möglich
  140. WinRAR-Lücke weitreichender als gedacht
  141. Microsoft: Windows-Update-Vorschauen schützen vor Downfall-CPU-Lücke
  142. 2,6 Millionen Datensätze von Duolingo-Nutzern bei Have I Been Pwned
  143. heise-Angebot: iX-Workshop: Entra ID (Azure Active Directory) gegen Angriffe absichern
  144. Tornado Cash: US-Anklage wegen Krypto-Geldwäsche
  145. Ransomware-Angriff: Alle Daten bei CloudNordic futsch
  146. heise-Angebot: IT-Sicherheitstag 2023: NIS2-Richtlinien richtig umsetzen
  147. heise-Angebot: Awareness für Cybersicherheit im Unternehmen stärken: ein Praxisworkshop der iX
  148. Asustor: Schwachstellen im NAS-Betriebssystem ermöglichen Übernahme
  149. Schwachstellen im Web-Interface machen Aruba Orchestrator angreifbar
  150. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  151. Brasilien: 20 Jahre Haft für Hacker
  152. Backup-Software: Angriffe auf Veeam-Sicherheitslücke
  153. Nach "Cybervorfall": US-Teleskope in Chile und auf Hawaii seit Wochen offline
  154. Webbrowser: Update für Google Chrome dichtet hochriskante Sicherheitslücken ab
  155. Anonymisierendes Linux: Tails 5.16.1 verhindert Seitenkanalangriffe
  156. Sicherheitslücken: Smarte Glühbirne von TP-Link als Einfallstor ins WLAN
  157. Android-Malware-Apps: Mit Tricks der Entdeckung entgehen
  158. heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  159. Jetzt patchen! Angreifer schieben Schadcode durch Lücke in Adobe ColdFusion
  160. heise-Angebot: iX-Workshop: Linux-Server härten (mit Frühbucherrabatt)
  161. Kritische Zero-Day-Lücke in Ivanti Sentry geschlossen
  162. MOVEit-Lücke: Gesundheitsdaten von Millionen Menschen in den USA geleakt
  163. heise-Angebot: secIT Digital: Ransomware effektiv in Schach halten
  164. Angreifer können Sicherheitslücken in Junos OS zu kritischer Gefahr eskalieren
  165. Android-Apps in Windows: WSA rüstet Vulkan-API-Support für Apps nach
  166. LKA warnt vor Betrugsmasche mit Bezug auf Steuer-Bescheid und-Betrug
  167. heise-Angebot: iX-Workshop: Zu einer sicheren Unternehmens-IT mit Zero Trust (Last Call)
  168. Microsoft: Überarbeitetes Update schützt jetzt auch deutsche Exchange-Server
  169. Webbrowser: Google Chrome überprüft Browser-Erweiterungen
  170. MobileIron: Diebstahl persönlicher Daten von Polizei-Mitarbeitern in der Schweiz
  171. Update bereits ausgespielt: Kritische Lücke in WinRAR erlaubte Code-Ausführung
  172. Fukushima-Verklappung: Anonymous greift Website der japanische Atombehörde an
  173. heise-Angebot: Sichere Softwareentwicklung: Jetzt noch zur heise devSec anmelden
  174. Sicherheitslösung: IBM Security Guardium als Einfallstor für Angreifer
  175. Sicherheitsupdates: Root-Lücken bedrohen Cisco-Produkte
  176. BKA-Bericht für 2022: IT-Attacken kosten deutsche Firmen 203 Milliarden Euro
  177. Bugfix-Update: macOS kann wieder Ortsdatenschutz setzen
  178. Cyberkriminelle erpressen israelisches Krankenhaus mit Daten von Politikern
  179. Anonymer Filesharing-Service Anonfiles macht dicht
  180. Jetzt patchen! Angreifer attackieren Citrix ShareFile
  181. Medienberichte: Angriffswelle auf LinkedIn-Konten
  182. IP-Telefonie: Schwachstellen in der Provisionierung von Zoom und Audiocodes
  183. S-ID-Check: Sparkasse warnt vor Phishing-Attacke
  184. Modern Solution: Jetzt doch Hackerparagraf-Verfahren gegen Sicherheitsforscher
  185. Basisabsicherung für Kommunen: BSI veröffentlicht niedrigschwellige Checklisten
  186. Lücken in Kennzeichenerkennungssoftware gefährden Axis-Überwachungskamera
  187. Hohes Cybercrime-Niveau: 90 Prozent der Firmen fordern mehr Polizei-Befugnisse
  188. Sicherheitslücken: Angreifer können Hintertüren in Datenzentren platzieren
  189. watchOS: Bugfix-Update wegen API-Problem
  190. Vielfältige Attacken auf Ivanti Enterprise Mobility Management möglich
  191. l+f: Trojaner unterscheiden nicht zwischen Gut und Böse
  192. Sicherheitsfeature in Ventura: Background Task Manager schützt nur unzureichend
  193. Microsofts gestohlener Master-Key: USA stellen Cloud-Security auf den Prüfstand
  194. Kryptowährung: FBI warnt vor Betrugsmasche mit Beta-Apps
  195. Schadcode-Attacken via WLAN auf einige Automodelle von Ford möglich
  196. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern (Frühbucherrabatt)
  197. Sicherheitslücken: Angreifer können kritische Infrastrukturen lahmlegen
  198. Chef der Cyberagentur: Wir müssen neu über Sicherheit nachdenken
  199. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 (Last Call)
  200. Pwnie Awards 2023: Blinkende LEDs, Zero-Days und Datenpannen
  201. DocMorris erneut Opfer von Credential-Stuffing
  202. @heise: Wie man seine Hotelnachbarn besser kennenlernt
  203. Gefahrenabwehr mit KI: DARPA startet millionenschwere AI Cyber Challenge
  204. Statischer Schlüssel in Dell Compellent leakt Zugangsdaten für VMware vCenter
  205. Lesetipp: Wenn der Microsoft Defender zum Angreifer wird
  206. Sicherheitsupdates für Nextcloud: Angreifer können Daten löschen
  207. heise-Angebot: secIT Digital: Mit Workshop-Kow-how Cybergangster in Schach halten
  208. Interne Kamera gehackt: Casino-Kartenmischer lässt sich in die Karten schauen
  209. WTF: Fast immer schneller, immer korrekter: Bots schlagen Menschen bei Captchas
  210. Verfassungsschutz: Iranische Hacker wollen Regimekritiker hierzulande ausspähen
  211. Hackerkollektiv cDc kündigt quelloffenes Verschlüsselungsframework an
  212. Exchange als Einfallstor? Daten zu 40 Millionen britischen Wählern einsehbar
  213. Videomeeting-Anwendungen: Zoom rüstet Produkte gegen mögliche Attacken
  214. Schnellere Updates: Google will die Sicherheitspatch-Lücke bei Chrome minimieren
  215. Menschen in der EU wünschen sich stärkeres Vorgehen gegen Desinformationen
  216. heise-Angebot: Letzte Chance: Die heise Security Tour 2023
  217. Spectre und Meltdown melden sich zurück: Neue Schwachstellen bei AMD und Intel
  218. OWASP Top 10 für KI: Das sind die größten Schwachstellen
  219. MS: Schwachstellen bleiben auf deutschen Exchange Servern bis auf Weiteres offen
  220. heise-Angebot: IT-Sicherheitstag 2023: Zero Trust und Backup-Strategien bei Ransomware-Befall
  221. Patchday: Kritische Schadcode-Lücken bedrohen Android 11, 12 und 13
  222. Patchday: Angreifer können Passwort-Hashes von SAP PowerDesigner auslesen
  223. Patchday: Adobe-Anwendungen für Schadcode-Attacken anfällig
  224. Patchday: Angreifer umgehen Schutzmechanismus von Windows
  225. Ransomware: Angriffe nehmen hierzulande zu, neue Techniken verschärfen die Lage
  226. "Schlimm, schockierend schlimm": China hatte Zugriff auf sensible Netze Japans
  227. Druck-Management-Lösung: Sicherheitslücken gefährden Papercut-Server
  228. Sicherheitsupdates: Angreifer können Drucker von HP und Samsung attackieren
  229. heise-Angebot: Ethical Hacking für Admins: Lerne Pentesting und mehr in der Webinar-Serie
  230. Report: Cyberkriminelle lieben ältere Sicherheitslücken
  231. KI lauscht beim Tippen: Seitenkanalangriff auf Tastenanschläge vorgestellt
  232. Zutatenliste: BSI stellt Regeln zum Absichern der Software-Lieferkette auf
  233. Nach dem geklauten Master-Key für Azure: Hilfestellung von Microsoft
  234. Sicherheitsupdates F5 BIG-IP: Angreifer können Passwörter erraten
  235. Microsoft-Cloud: Weitere kritische Lücke – scharfe Kritik an Microsoft
  236. Sicherheitsupdates: Angreifer können Aruba-Switches kompromittieren
  237. Midnight Blizzard: Microsoft warnt vor Hackern, die Anmeldedaten erbeuten wollen
  238. Cisco XDR: Automatisierte Recovery bei Ransomware-Attacken
  239. Upgrade nötig: Kritische Lücke bedroht ältere MobileIron-Ausgaben von Ivanti
  240. Sicherheitsupdates für Firefox, Thunderbird und Tor Browser erschienen
  241. Open-Source-Firewall OPNsense in neuer Version erschienen
  242. CAOS: BSI prüft Open-Source-Projekte, findet Lücken bei Videokonferenz-Tools
  243. Collide+Power: Seitenkanalangriffe auf alle Prozessoren
  244. Sicherheitsrisiko: Einige Canon-Drucker klammern sich an WLAN-Passwort
  245. FraudGPT schreibt Phishing-Mails und entwickelt Malware
  246. Angreifer kapern Minecraft-Server über BleedingPipe-Exploit
  247. heise-Angebot: iX-Workshop: Sich selbst hacken –*Pentesting mit Open-Source-Werkzeugen
  248. heise-Angebot: iX-Workshop: Zu einer sicheren Unternehmens-IT mit Zero Trust
  249. Sicherheitsupdate: WordPress-Websites mit Plug-in Ninja Forms attackierbar
  250. Jetzt patchen! Ivanti schließt erneute Zero-Day-Lücke in EPMM
  251. heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  252. MOVEit-Lücke: US-Betrieb meldet Datenabfluss bei bis zu 11 Millionen Personen
  253. BSI: Kooperation mit Anhalt-Bitterfeld nach Cyberattacke war "herausfordernd"
  254. Gestohlener Cloud-Master-Key: Microsoft schweigt – so fragen Sie selbst
  255. Angreifer können NAS- und IP-Videoüberwachungssysteme von Qnap lahmlegen
  256. Angreifer erbeuten 32 Millionen US-Dollar von Kryptowährungsplattform Coinspaid
  257. Jetzt patchen! Angreifer attackieren E-Mail-Lösung Zimbra
  258. Cyber-Resilienz: Netzbetreiber und Ausrüster machen gegen Patch-Müdigkeit mobil
  259. Sicherheitsupdate: Angreifer können Sicherheitslösung Sophos UTM attackieren
  260. Ransomware-Gang ALPHV will mit Leaking-API Druck auf Opfer erhöhen
  261. Sicherheitsupdates: Angreifer können Access Points von Aruba übernehmen
  262. Sicherheitsupdates: Sicherheitslücken bedrohen Hyperscale-Systeme von Lenovo
  263. heise-Angebot: secIT Digital: Wie ChatGPT Pentestern helfen kann – oder auch nicht
  264. heise-Angebot: iX-Intensiv-Workshop: Linux-Server härten
  265. Jetzt patchen! Root-Sicherheitslücke bedroht Mikrotik-Router
  266. Digitaler Behördenfunk: Massive Schwachstellen bei TETRA entdeckt
  267. App Store baut Funktionsumfang des Hacking-Tools Flipper Zero aus
  268. Zenbleed: Sicherheitslücke in allen Zen-2-CPUs von AMD
  269. Aus Azure AD wird Entra ID
  270. heise-Angebot: iX-Workshop KRITIS: Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  271. Jetzt patchen! Weltweit über 15.000 Citrix-Server angreifbar
  272. Lücken gestopft: Apple bringt iOS 16.6, macOS 13.5, watchOS 9.6 und tvOS 16.6
  273. Ivanti schließt Zero-Day-Lücke in MobileIron
  274. Neue Erkenntnisse: Microsofts-Cloud-Lücken viel größer als angenommen
  275. heise-Angebot: heise devSec: Eröffnungs-Keynote behandelt die Auswirkungen von KI auf Security
  276. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  277. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 (mit Frühbucherrabatt)
  278. IBM-Studie: Datenlecks kosten Unternehmen durchschnittlich rund 4 Millionen Euro
  279. Schufa-App Bonify: Sicherheitsleck gibt kurzzeitig beliebige Daten preis
  280. Microsoft reagiert auf Online-Exchange-Fiasko: Mehr Logs für alle
  281. BSI warnt vor Prompt Injections bei generativen Sprachmodellen
  282. OpenSSH 9.3p2 dichtet hochriskantes Sicherheitsleck ab
  283. Vom Hacker zum Phantom: Zum Tode von Kevin Mitnick
  284. VMware Tanzu Spring: Update schließt kritische Lücke
  285. heise-Angebot: iX-Workshop: Azure Active Directory gegen Angriffe absichern
  286. Citrix-Zero-Days: Systeme auf Angriffspuren untersuchen
  287. Google probiert Rückkehr zu Büro-PC ohne Internet
  288. Neue Notfall-Updates für Adobe Coldfusion
  289. IT-Sicherheit: Behörde soll CEOs entmachten dürfen
  290. LKA Niedersachsen warnt vor Phishing und Abofallen mit iCloud- und Google-Mails
  291. Patchday: Oracle liefert mehr als 500 Sicherheitsupdates für über 130 Produkte
  292. Spyware Predator: USA verhängen Sanktionen gegen europäische Firmen
  293. Webbrowser: Google stopft 20 Sicherheitslecks in Chrome 115
  294. Citrix: Kritische Zero-Day-Sicherheitslücken in Netscaler ADC und Gateway
  295. Tippfehler: Mails fürs US-Militär gingen an Mali-Domain
  296. DeyeGate: VDE sieht Voraussetzungen für Betriebserlaubnis nicht mehr erfüllt
  297. JavaScript-Sandbox vm2: Neue kritische Schwachstelle, kein Update mehr
  298. Wordpress: Aktuelle Attacke auf Woocommerce Payments
  299. Zyxel dichtet hochriskante Sicherheitslücken in Firewalls ab
  300. Europol: Internetprovider erleichtern kriminelle Aktivitäten
  301. heise-Angebot: Sichere Softwareentwicklung: Jetzt noch Frühbucherticket zur heise devSec buchen
  302. Sonicwall dichtet mehrere kritische Lücken im GMS-Firewall-Management ab
  303. Juniper dichtet teils kritische Sicherheitslücken ab
  304. Datenleck bei Googles Analysedienst Virustotal
  305. ENISA-Bericht zu Cyber-Sicherheit: Bedrohungslage im Gesundheitswesen steigt
  306. Textgenerator WormGPT soll kaum erkennbare Phishing-Mails erstellen
  307. PoC-Exploit verfügbar: Adobe legt Patch für Coldfusion nach
  308. Cisco schließt kritische Lücke in SD-WAN vManage
  309. Groupware Zimbra: Zero-Day-Lücke macht manuelles Patchen nötig
  310. Codeschmuggel-Lücke in Ghostscript betrifft LibreOffice und mehr
  311. heise-Angebot: Ethical Hacking für Admins: Lerne Pentesting und mehr in der Webinar-Serie
  312. Gamer-Ausstatter Razer untersucht Datenklau
  313. Update fürs Update: Apple überholt letzte "Rapid Security Response"
  314. Anonymisierendes Linux: Tails 5.15.1 behebt ein paar Probleme
  315. Schweiz: Hooligan-Datenbank mit mehr als 700 Personen im Darknet aufgetaucht
  316. Webkonferenzen: Zoom schließt mehrere Sicherheitslücken
  317. Update gegen kritische Lücke in FortiOS/FortiProxy
  318. Citrix: Updates schließen Sicherheitslücken in Secure Access Clients
  319. Patchday: Adobe schließt kritische Sicherheitslücken in Indesign und Coldfusion
  320. Abo-Nepp mit Namejacking: "Threads for Insta" stürmt iPhone-Charts
  321. Patchday: Microsoft meldet fünf Zero-Days, teils ohne Update
  322. Webbrowser: Firefox und Firefox ESR 115.0.2 schließen Sicherheitslücke
  323. Hackerangriff aus China auf Dutzende Organisationen und auch Staaten
  324. Microsoft reagiert auf Malware in über 100 signierten Windows-Treibern
  325. Datenleck bei Banken: Hackerangriff betrifft auch ING und Comdirect
  326. SAP-Patchday: 16 Sicherheitsmeldungen zu Lecks in der Geschäfts-Software
  327. Balkonkraftwerke: Fehlendes Relais – Deye spricht von regulatorischen Fragen
  328. Vishing: Betrüger arbeiten mit raffinierter Voice-Phishing-Masche
  329. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern (10% Rabatt bis 25.7.)
  330. Exploit für Root-Lücke in VMware Aria Operations for Logs aufgetaucht
  331. Rapid Response: Apple schließt Zero-Day-Lücke in Safari
  332. Minecraft: Virtuelle Computer reißen Sicherheitslücken auf
  333. Sicherheitslücken in Aruba-Firmware ermöglichen Codeschmuggel
  334. Sicherheitslücke in Treiber für ARM-Mali-GPU wird angegriffen
  335. Android-Malware: Falsche Dateimanager mit über 1,5 Millionen Installationen
  336. Datenleck bei Deutscher Bank und Postbank
  337. Linux-Kernel: Exploit für Sicherheitslücke angekündigt
  338. Fediverse: Kritische Sicherheitslücken in Mastodon-Software abgedichtet
  339. Cisco Nexus 9000: Angreifer können Verschlüsselung brechen – kein Update
  340. Auf E-Mail reingefallen: Landesministerium überweist Kriminellen 225.000 Euro
  341. heise-Angebot: Weiterbildung mit Hochschulzertifikat: IT-Sicherheit in Produktionsanlagen
  342. TeamsPhisher: Tool automatisiert Angriffe auf Teams-Schwachstelle
  343. Patchday: Schadcode-Lücke in Android 11, 12 und 13 geschlossen
  344. Photovoltaik-Monitoring: Sicherheitslücken in Solarview werden angegriffen
  345. MOVEit Transfer: Service Pack schließt weitere kritische Lücke
  346. Datenleck: Anonymous Sudan will Zugang zu 30 Millionen Microsoft-Konten haben
  347. heise-Angebot: iX-Intensiv-Workshop: Linux-Server härten (mit Frühbucherrabatt)
  348. 116.466 elektronische Krankschreibungen erreichten Praxis statt AOK
  349. Verbaucherzentralen warnen vor personalisiertem Phishing
  350. Webbrowser und Mailer: Firefox 115 und Thunderbird 102.13 schließen Lücken
  351. Geräteverwaltung: hochriskante Schwachstelle in Ivanti Endpoint Manager
  352. Cyber-Angriff auf Dienstleister von Diebold Nixdorf
  353. Jetzt patchen! Über 335.000 SSL-VPN-Interfaces von Fortinet attackierbar
  354. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  355. BSI erweitert Richtlinie zur Sicherung von Aufzeichungssystemen auf Taxen
  356. Sicherheitsupdates: Schadcode-Attacken auf HP-LaserJet-Pro-Drucker möglich
  357. Jetzt patchen! Backups von ArcServe UDP durch Admin-Attacke in Gefahr
  358. Vorsicht vor Malvertising: Fake-WinSCP-Tool verbreitet BackCat-Ransomware
  359. Entschlüsselungstool: Sicherheitsforscher knacken Akira-Ransomware
  360. WordPress-Plug-in Ultimate Member: Angreifer machen sich zu Admins
  361. Scam-Bande festgenommen: Kopf in London, 70 Mitglieder in Deutschland
  362. SAP: Authentifizierungs-Konzept mit Mängeln
  363. Cyber-Angriff: Lockbit erpresst TSMC nach Einbruch bei Zulieferer
  364. IoT-Malware: Mirai-Botnet infiziert weiter Internetrouter
  365. Cyber-Angriff: Störungen beim kanadischen Mineralölunternehmen Suncor Energy
  366. MOVEit-Lücke: Weitere namhafte Opfer der Cl0p-Cybergang
  367. heise-Angebot: iX-Workshop: Lokales Active Directory effizient absichern (mit Frühbucherrabatt)
  368. Verschlüsselung: Auch Apple warnt vor britischem Abhörgesetz
  369. Nvidia: Treiber-Update schließt Codeschmuggel-Schwachstellen
  370. Passwortlose Zukunft: Passkeys ziehen in Windows-Vorschau ein
  371. Rowpress: DRAM-Angriff Rowhammer hat einen jüngeren Bruder
  372. Cyber-Angriff auf Mail-Konten des SPD-Parteivorstands
  373. Umstrittene Funktion: Apples "Kommunikationssicherheit" bald per default
  374. Sicherheitsupdates: Dell-BIOS gegen verschiedene Attacken gerüstet
  375. heise-Angebot: secIT Digital: Malware für jedermann dank ChatGPT?
  376. Webbrowser: Update für Google Chrome dichtet hochriskante Sicherheitslücken ab
  377. Nur 5 Jahre Haft für Twitter-Hacker trotz Stalking, Erpressung, und mehr
  378. heise-Angebot: Awareness für Cybersicherheits im Unternehmen stärken: ein Praxisworkshop der iX
  379. Schwachstelle ermöglicht einfachen Schadcode-Schmuggel in Teams
  380. Oberster Schweizer Datenschützer untersucht Verstöße bei Polizei und Zoll
  381. Update schließt kritische Sicherheitslücke in FortiNAC
  382. Krankenkassen-Leak: Barmer-Dienstleister muss Datenleck eingestehen
  383. Security: RepoJacking auf GitHub betrifft auch große Firmen wie Google
  384. AfD-Mitgliedsanträge frei zugreifbar im Netz
  385. Sicherheitslücke: Exploit-Code für Cisco AnyConnect und Secure Client
  386. Hochriskante Sicherheitslecks in VMware vCenter Server und Cloud Foundation
  387. Microsoft: Probleme bei Anzeige effektiver Zugriffsrechte nach Windows-Update
  388. SSD mit Mitarbeiterdaten aus SAP-Rechenzentrum auf eBay aufgetaucht
  389. Sicherheitsupdates: Netzwerkbetriebssystem Junos OS für DoS-Attacken anfällig
  390. Cyber-Angriff auf Rheinische Post betrifft auch das Handelsblatt
  391. Virenschutz: Avast dreht alten Scannern SIgnaturnachschub ab
  392. iOS 16.5.1 & Co: Apple beseitigt Zero-Day-Lücken in allen Systemen
  393. Zero-Day-Lücke: Cl0p nennt weitere Opfer der MOVEit-Transfer-Schwachstellen
  394. Zielgerichtete Angriffe auf iPhones: Neue Details zu Spyware
  395. Sicherheitsupdates: Angreifer können Zyxel NAS ins Visier nehmen
  396. Jetzt patchen: Angriffe auf kritische Sicherheitslücke in VMware Aria
  397. ChatGPT: Zugangsdaten zu mehr als 100.000 Konten im Darknet
  398. heise-Angebot: Donnerstag nächste Woche: heise Security Tour online
  399. BSI stellt Tool für TLS-Konformitätstests zu Kryptografie-Vorgaben bereit
  400. Sicherheitsupdate: Angreifer können Traffic von Huawei-WLAN-Router hijacken
  401. US-Außenministerium setzt Kopfgeld auf Cl0p-Cybergangster aus
  402. JokerSpy: Sicherheitsfirma sieht Hinweise für größeren Angriff auf macOS
  403. BSI warnt vor KeePassXC-Schwachstellen
  404. Sicherheitsupdates: Vielfältige Attacken auf Asus-Router möglich
  405. Verbraucherzentrale Hamburg warnt mit aktueller Liste vor Fake-Shops
  406. Western Digital dreht Geräten mit alter Firmware Cloud-Dienste ab
  407. Deutsch-französischer Freundschaftspass: Dank Lücke unendlich viele Tickets
  408. Rheinische Post Mediengruppe: Noch immer Notbetrieb nach Cyber-Angriff
  409. Datenklau: MOVEit-Lücke bei Verivox missbraucht
  410. Gegen Spyware: Blockierungsmodus kommt auf die Apple Watch
  411. Reddit-Hack: ALPHV-Gang droht mit Datenleak
  412. MOVEit-Sicherheitslücke: Auch etliche US-Behörden angegriffen und erpresst
  413. Nach Cyber-Angriff: Websites der Rheinischen Post Mediengruppe lahmgelegt
  414. IMSI-Catcher: Überwachung auch in 5G-Netzen möglich
  415. US-Wahlmaschinen: IT-Experten fordern Rückzug von Mitre-Sicherheitsreport
  416. Neue kritische MOVEit-Sicherheitslücke – Cybergang Cl0p veröffentlicht Namen
  417. Anonymisierendes Linux: Sichererer persistenter Speicher in Tails 5.14
  418. Zero-Day-Lücke in Barracudas ESG: Die Spur führt nach China
  419. Eset schließt Sicherheitslücken in Virenscannern für Linux und Mac
  420. Android-Update gegen zunehmende fehlerhafte Butt-Dial-Notrufe
  421. Angreifer können Citrix ShareFile StorageZones Controller übernehmen
  422. Falsche IT-Sicherheitsforscher tarnen Malware als Proof-of-Concept-Exploits
  423. Sicherheitsupdates: Attacken auf Pixel-Smartphones von Google gesichtet
  424. Microsoft Patchday: Eines der Updates bedarf manueller Aktivierung
  425. Kritisches Leck: Codeschmuggel auf mehr als 50 HP Laserjet MFP-Modelle möglich
  426. Nordkorea saugt 100 Millionen Dollar aus fremden Krypto-Wallets
  427. Privatsphäre: Microsoft Edge-Vorschau hübscht Bilder mit serverseitiger KI auf
  428. WordPress-Shops mit WooCommerce-Plug-in könnten Kundendaten leaken
  429. MOVEit-Lücke: AOK findet keine Hinweise auf Datenabfluss
  430. Patchday: Schadcode-Attacken auf Adobe Animate und Substance 3D Designer möglich
  431. Kryptowährungen: Pink Drainer stiehlt 3 Millionen US-Dollar mit Account-Hacks
  432. Patchday: Microsoft repariert Exchange-Sicherheitsupdates
  433. Webkonferenz-Software: Mehrere hochriskante Lücken in Zoom gestopft
  434. Cybersecurity-Bericht: Durchschnittlich 11.000 Sicherheitslücken in Unternehmen
  435. Webbrowser: Neue Chrome-Version schließt kritische Schwachstelle
  436. Cyber-Angriff bei Medizinischen Diensten von Niedersachsen und Bremen
  437. US-Krankenhaus schließt erstmals wegen eines Ransomware-Angriffs
  438. Patchday: SAP schließt unter anderem eine Authentifizierungslücke
  439. Patchday Fortinet: Passwort- und Schadcode-Attacken möglich
  440. Indien: Regierung lässt prüfen, ob Daten aller Covid-19-Geimpften geleakt wurden
  441. Warnung vor Betrugsmasche: Guthaben beim Gesundheitsministerium gegen Perso
  442. Cybersicherheitsumfrage TÜV-Verband: Unternehmen wollen strengere Regulierung
  443. Passwort-Manager Bitwarden: Biometrischer Schlüssel war für alle lesbar
  444. Fortinet: SSL-VPN-Lücke ermöglicht Codeschmuggel
  445. Jetzt patchen! Weitere Sicherheitslücke in MOVEit Transfer
  446. Modern Solution: Anklage gegen Aufdecker von Sicherheitslücke gescheitert
  447. Datenleck: Bewerberdaten der Jobbörse Pflegia offen im Netz
  448. Ransomware-Angriff: Pharmaunternehmen Eisai nimmt Systeme offline
  449. Minecraft-Modifikationspakete mit Fractureiser-Malware verseucht
  450. Android-Malware: Trickreiche Versteckspiele
  451. heise-Angebot: Am nächsten Donnerstag: heise Security Tour 2023 in Stuttgart
  452. Datenleck: Sensible Daten bei Einbruch bei Vodafone-Vetriebspartner kopiert
  453. Cyber-Attacken: Admins müssen Barracuda ESG sofort erseztzen
  454. Privatsphärenschutz: Was Apple in iOS 17, macOS 14 und Co. plant
  455. Schadcode-Attacken auf Netzwerk-Moitoringlösung von VMware möglich
  456. Virenschutz: Hochriskante Sicherheitslücken in Trend Micros Apex One
  457. Sicherheitsupdates Cisco: Angreifer könnten Passwörter beliebiger Nutzer ändern
  458. Sicherheitsupdates: Firefox und Firefox ESR gegen mögliche Attacken gerüstet
  459. heise-Angebot: iX-Workshop: Azure Active Directory gegen Angriffe absichern
  460. SpinOk: Weitere infizierte Android-Apps mit 30 Millionen Installationen entdeckt
  461. Patchday: Schadcode könnte via Bluetooth-Lücke auf Android-Geräten landen
  462. MOVEit: Ransomware-Gang "Clop" warnt Unternehmen nach Sicherheitslücke
  463. FBI warnt: Zahl der Sextortion-Fälle nimmt zu, KI erleichtert Manipulation
  464. KeePass: Lücke zum Auslesen des Master-Passworts geschlossen
  465. MOVEit: Sicherheitslücke bewegt weltweit, hierzulande über 100 Systeme betroffen
  466. Passkeys: Google schaltet die Anmeldung ohne Passwörter frei
  467. BIOS-Updates: Gigabyte aktualisiert unsichere Mainboard-Firmware
  468. Zero-Day-Lücke: Schwachstelle in Javascript-Engine von Chrome wird angegriffen
  469. Windows Subsystem für Android: Direkter Dateizugriff aufs Windows-Dateisystem
  470. Cyber-Angriff: IT der Deutsche Leasing seit Samstag offline
  471. Linux-Distribution: NixOS 23.05 entrümpelt schwache Hash-Algorithmen
  472. Big-Data-Unternehmen Splunk schließt teils kritische Sicherheitslücken
  473. Webbrowser: Schadcode in Chrome-Erweiterungen mit 87 Millionen Nutzern
  474. iTunes: Sicherheitslücke unter Windows schnell patchen
  475. Sicherheitsupdates: Schwachstellen machen Schutzsoftware von Symantec angreifbar
  476. Nach iPhone-Spionagevorwürfen: Apple widerspricht russischem Geheimdienst
  477. Jetzt patchen! Angreifer leiten Daten über MOVEit-Transfer-Sicherheitslücke aus
  478. Für Pentester: Neues Kali Linux 2023.2 unterstützt ab sofort Hyper-V
  479. Microsoft-Defender: Fehlalarm auf Krypto-Wallet Metamask
  480. Krypto-Miner: Angreifer suchen verwundbare Apache NiFi-Instanzen
  481. Jetzt patchen! Cybergangster bauen Botnetz aus Zyxel-Firewalls
  482. 270 Gigabyte-Mainboards mit unsicherem Downloader im UEFI-BIOS
  483. Webbrowser: Firefox beendet Support für altes Windows und macOS
  484. Sicherheitslücke in Barracudas ESG wurde bereits seit 7 Monaten ausgenutzt
  485. Gesundheit Nord bestätigt Cyber-Angriff und Datenabfluss
  486. Hacker bloßgestellt: Datenbank von RaidForums geleakt
  487. Android-Spyware SpinOk kommt auf mehr als 421 Millionen Installationen
  488. Zwangsupdate: WordPress-Websites über Jetpack-Lücke manipulierbar
  489. Chrome und Firefox: 1Password löscht Erweiterungen für alte App im Web Store
  490. Webbrowser: Google Chrome 114 schließt 16 Lücken und verbessert Sicherheit
  491. Kleinanzeigen, Vinted, Ebay und Co: Betrug mit gekaperten Konten
  492. Angreifer könnten Netzwerkanalysetool Wireshark crashen lassen
  493. ABB: Ransomware-Angriff womöglich durch Lösegeldzahlung eingedämmt
  494. Kollaborations-Suite Nextcloud: Teils hochriskante Lücken geschlossen
  495. Sicherheitslücke in Moxa MXsecurity Series gefährdet kritische Infrastrukturen
  496. Paketmanager PyPI verschärft 2FA-Pflicht und setzt Frist
  497. Malware: So könnten Betrüger die neue Top-Level-Domain .zip missbrauchen
  498. 5 Zero-Day-Exploits: Einblicke ins Innenleben des Staatstrojaners Predator
  499. iPhone-Spyware Pegasus erstmals in militärischem Konflikt eingesetzt
  500. l+f: Half-Life bringt PCs in Gefahr
  501. "Volt Typhoon": Erhöhte Wachsamkeit am Perimeter
  502. Android-Malware: Vom nützlichen Tool zu Spyware in einem Jahr
  503. Kritische Lücken in Netzwerkverwaltungssoftware D-Link D-View 8 geschlossen
  504. LibreOffice-Lücken: Risiko von Codeschmuggel mit präparierten Dokumenten
  505. Sicherheitslücken in Gesundheits-App: Datendiebstahl wäre möglich gewesen
  506. Google Authenticator: Geräteverschlüsselung versprochen, aber nicht geliefert
  507. Kritische Sicherheitslücke: GitLab-Entwickler raten zu zügigem Update
  508. Red Hat Summit 2023: Sicherheit als Cloud-Service
  509. Paket-Registry PyPI: US-Behörden verlangten Herausgabe von Nutzerdaten
  510. Teils kritische Sicherheitslücken in Mitel MiVoice Connect
  511. Sicherheitsupdates: Zyxel-Firewalls anfällig für Schadcode-Attacken
  512. Zero-Day-Lücke: Barracuda verteilt Update für Email Security Gateway
  513. Microsoft warnt vor chinesischer Cyberspionage gegen kritische US-Infrastruktur
  514. Googles Ex-Chef: Künstliche Intelligenz könnte "viel, viele, viele Leute töten"
  515. Ransomware-Attacke: Hosted Exchange von United Hoster offline
  516. Passwortmanager Bitwarden soll bald Passkeys speichern können
  517. l+f: Insider-Attacke schlau gemacht - fast
  518. Hack des Satelliten-TV-Anbieters Dish betrifft 300.000 Mitarbeiter
  519. Lenovo legt Desktop-Rechner per Windows Update lahm
  520. Microsoft Build 2023: Mehr Sicherheit und bessere Verwaltbarkeit in Windows 11
  521. BrutePrint: Attacke knackt Schutz mit Fingerabdrucksensoren
  522. Bug Bounty: Sicherheitsforscher können jetzt Android-Apps auseinandernehmen
  523. WordPress 6.2.2: Durch Sicherheitspatch ausgelösten Fehler ausgebügelt
  524. Sicherheitslücke in Samsung-Smartphones wird angegriffen
  525. heise-Angebot: Am 1.Juni: Start der heise Security Tour 2023
  526. Indizien weisen auf iOS 16.6: Wann kommt die iMessage-Schlüsselüberprüfung?
  527. Angreifer könnten Entwicklungsumgebungen mit Jenkins attackieren
  528. Drucksystem CUPS: Codeschmuggel aus dem Netz möglich
  529. Zu viel Schadcode: Paket-Registry PyPI sperrte vorübergehend alle neuen Projekte
  530. Synology legt Sicherheitsupdate für DSM 6.2 gegen Pwn2own-Lücken nach
  531. FISA: FBI hat mit Anti-Terror-Befugnissen Demonstranten ausgespäht
  532. Cyberangriff auf Werkstattkette ATU: Verschiedene Dienste nicht erreichbar
  533. Zero-Days und mehr: Ein Blick auf Apples jüngste Sicherheitspatches
  534. Schluss mit der SMS: Microsoft will die sicherste Anmeldemethode vorschreiben
  535. heise-Angebot: Jetzt Trojaner erledigen: Das c't-Sicherheitstool Desinfec't 2023 ist da
  536. Passwortmanager KeePass: Sicherheitsforscher liest Master-Passwort aus
  537. Attacken könnten bevorstehen: Kritische Root-Lücken bedrohen Cisco-Switches
  538. Neue Scam-Website im Umlauf: finanavas.com
  539. Abo-Malware: Googles und Apples Stores von teuren ChatGPT-Fakes geflutet
  540. Anonymisierendes Linux: Tails 5.13 ergänzt curl und schwenkt auf LUKS2
  541. App Store: Apple legt Zahlen zur Betrugsabwehr im Jahr 2022 vor
  542. Webbrowser: Google Chrome-Update dichtet kritische Sicherheitslücke ab
  543. Windows 11: Ein Vorgeschmack auf Rust für Developer im Insider-Programm
  544. Microsoft untersucht auch passwortgeschützte .zip-Dateien auf Malware
  545. Seitenkanalangriff auf Cortex-M: Zugriff auf sensible Informationen
  546. Malware ab Werk: Android-Trojaner vermietet Opfer-Smartphones minutenweise
  547. JavaScript-Sandbox vm2: PoC zeigt neuen Sandbox-Ausbruch
  548. Gescheiterte Erpresser posten Daten Basler Schüler
  549. Gefährliche Top-Level-Domain: Phishing von Googles .zip-TLD
  550. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern (10% Rabatt bis 29.5.)
  551. Angreifer könnten Netzwerke über Lücken in Nessus Network Monitor attackieren
  552. Kommunikations-App: Kundendaten nach Discord-Hack geleakt
  553. Microsoft: Support für Windows 10 vor 22H2 endet im Juni
  554. "Genesis Market": Kriminelle Plattform nach "Abschaltung" weiter aktiv
  555. Synology VPN Plus Server aufgrund von Schwachstelle angreifbar
  556. Verbraucherzentrale warnt vor Fake-Shops mit Zahlungen ohne Käuferschutz
  557. Millionen Webseiten betroffen: Kritische Lücke in populärem Wordpress-Plug-in
  558. Vermuteter Cyber-Angriff: Bremer Kliniken seit Mittwoch ohne Internet
  559. Affäre Schönbohm: Offenbar kein Disziplinarverfahren gegen Ex-BSI-Chef
  560. heise-Angebot: Sichere Softwareentwicklung: Das Programm der heise devSec 2023 steht
  561. Cyber-Vorfälle beim Verband der Pharmaindustrie, Kreis Ludwigsburg und Sysco
  562. Kritische Lücken in Canon-Druckern ermöglichen Codeschmuggel
  563. Mehrere Sicherheitslücken in VMwares Cloud-Management Aria Operations
  564. Ciscos tickende SD-WAN Zeitbombe
  565. Verschlüsselungstrojaner: Es gibt Hoffnung für BlackCat-Opfer
  566. Shopsystem: Kritische Sicherheitslücke in Prestashop wird angegriffen
  567. Schweiz: Lokalpolitiker der Piraten betreibt Firma für globale Handy-Spionage
  568. German OWASP Day: So erschleichen sich Apps die Daten ihrer verwirrten Nutzer
  569. IT-Sicherheitsunternehmen Dragos wehrt Cyber-Erpresser ab
  570. SPÖ-Mitgliederbefragung: Consulting-Firma warnt vor möglichen Manipulationen
  571. Twitter: Verschlüsselung von Direktnachrichten jetzt gegen Bezahlung
  572. heise-Angebot: heise Security Tour 2023: Vertrauen – aber wem, wann und wie?
  573. Smashing Pumpkins: Billy Corgan zahlte Cyber-Erpresser Lösegeld
  574. Medienbericht: Cyberkriminelle spähten angeblich Regierungs-IT aus
  575. FBI setzt "Snake"-Malware-Netzwerk des russischen FSB außer Gefecht
  576. BSI-Kongress: Bei IT-Sicherheit "über EU-Regulierung hinausgehen"
  577. 2FA: Microsoft schaltet "Number Matching" für Authenticator scharf
  578. heise-Angebot: iX-Workshop KRITIS: Spezielle Prüfverfahrenskompetenz für § 8a BSIG (Last Call)
  579. Lücken im Linux-Kernel erlauben lokale Rechteausweitung
  580. heise meets … So manipuliert Social Engineering Verhaltensweisen Angestellter
  581. Kritische Schwachstellen ermöglicht Übernahme von Aruba Access Points
  582. Patchday: SAP dichtet 18 teils kritische Sicherheitslecks ab
  583. Microsoft Patchday: Angreifer verschaffen sich System-Rechte unter Windows
  584. Patchday: Adobe schließt Schadcode-Lücke in Substance 3D Painter
  585. Webbrowser: Firefox 113 kennt mehr Bildformate und dichtet Sicherheitslecks ab
  586. Passkeys: Eingeschlossen in Apples iCloud-Schlüsselschrank?
  587. US-Regierung will KI-Systeme auf der Defcon 31 knacken lassen
  588. Windows Subsystem für Android: Virensuche in Apps, konfigurierbarer RAM-Gebrauch
  589. heise-Angebot: iX-Workshop: Lokales Active Directory effizient absichern
  590. Vorsicht vor Phishing-Attacke auf Ionos-Kunden
  591. Microsoft-Webbrowser: Edge 113 schließt Sicherheitslücken
  592. Malware: Abo-Trojaner aus Google Play mit mehr als 620.000 Installationen
  593. Doch keine Privatsphäre: Tweets im Twitter Circle waren für alle lesbar
  594. MSI-Hack: Intel Bootguard- und Firmware-Signatur-Schlüssel in freier Wildbahn
  595. NotPetya: US-Gericht sieht keinen Cyberkrieg, Versicherer sollen an Merck zahlen
  596. Patchday: Angreifer könnten F5-Netzwerkprodukte aus dem Verkehr ziehen
  597. Kritische Schadcode-Lücke in Cisco SPA112 2-Port Phone Adapter bleibt offen
  598. Uber-Hack: Ehemaliger Sicherheitschef entgeht Gefängnisstrafe
  599. PHP-Registry Packagist: Sicherheitsforscher geht mit Attacke auf Jobsuche
  600. Gefährliche Lücke in Veritas InfoScale Operations Manager mit Hürden
  601. Virenschutz: Avira stört Firefox
  602. Patchday Fortinet: Gefährliche Lücken in Netzwerkhardware geschlossen
  603. heise-Angebot: iX-Workshop: Sich selbst hacken - Pentesting mit Open-Source-Werkzeugen
  604. Welt-Passwort-Tag: Auf die Länge kommt es an
  605. Penetrationstester: Angreifer im Dienste des Guten
  606. Nutzlose Videobrillen: Des Einen Lizenz ist des Anderen Ransomware
  607. Durchbruch für Passkeys? Google-Zugang ab sofort auch ohne Passwörter
  608. faulTPM: Angriff auf AMDs Firmware-TPM etwa zum Knacken von Bitlocker
  609. heise-Angebot: Security-Workshops: "Recht für Admins", "KRITS-Vorgaben umsetzen" und mehr
  610. HP-Drucker: Hochriskante Sicherheitslücken in mehreren Laserjet Pro/MFPs
  611. Drogenhandel im Darknet: "Monopoly Market" stillgelegt, 288 Personen verhaftet
  612. Neue macOS-Malware klaut Browser-Daten, Schlüsselbund und mehr
  613. Webbrowser: Google Chrome 113 dichtet 15 Sicherheitslecks ab
  614. T-Mobile USA schon wieder gehackt
  615. Jetzt auch sudo und su: Weitere Unix-Befehle erhalten Rust-Modernisierung
  616. Patchday: Google stopft hochriskante Lücken in Android
  617. Western Digital: Cyber-Erpresser drohen weiter
  618. Schnelles Update: Erstmals Rapid Security Response von Apple für iOS und maOS
  619. Angriffe auf Lücken in TP-Link Archer, Apache Log4j2 und Oracle Weblogic
  620. NRW Schulministerium: Noch mehr Sicherheitslücken gefunden
  621. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  622. Medizin-Geräte: Warnung vor kritischer Sicherheitslücke in Illumina-Software
  623. Play Store: Google will Schäden in Milliardenhöhe verhindert haben
  624. Krypto-Wallets leergeräumt: Cyberkriminelle brachen in Mail-Konten ein
  625. Microsoft legt aktualisierte Roadmap für Windows-Betriebssysteme vor
  626. Datenvisualisierung: Grafana-Update schließt hochriskante Sicherheitslücke
  627. Digital Autonomy Hub will selbstbestimmte Datennutzung voranbringen
  628. Sorge vor Sabotage: Das kleine Huawei-Bauteil, das die Regierung verunsichert
  629. Quantentechnologien: Deutschland soll mit 3 Milliarden Euro an die Weltspitze
  630. Cyberangriff auf Bitmarck: Erste Dienste von Krankenversicherungen wieder online
  631. heise-Angebot: heise Security Tour in Stuttgart - nur noch bis Dienstag zum Frühbuchertarif
  632. LUKS: Alte verschlüsselte Container unsicher? Ein Ratgeber für Updates
  633. Google Play: Versteckte Werbung in Minecraft-Klonen auf 35 Millionen Handys
  634. Onlineshop-System PrestaShop: Angreifer könnten Datenbank manipulieren
  635. heise-Angebot: c't-Webinar: Rechtliche Sicherheit beim Einsatz von ChatGPT, Midjourney & Co.
  636. Google Authenticator: Ende-zu-Ende-Verschlüsselung in Planung
  637. Feature mit Bug: Microsoft Edge telefoniert besuchte Seiten nach Hause
  638. Google Authenticator: Warnung - Backup der geheimen "Saat" im Klartext
  639. Cyber-Angriff auf Bitmarck: Einige Krankenkassen-Dienste gestört
  640. Nach NRW-Abi-Panne: Sicherheitslücke auf Schulserver enthüllt tausende Nutzer
  641. Lesetipp: Zu Besuch im virtuellen Crypto Museum
  642. VMware Workstation und Fusion: Hersteller stopft kritische Zero-Day-Lücke
  643. Google Authenticator: Passcodes im Google Konto gespeichert
  644. heise-Angebot: heise Security Tour: Workshops zu Incident Response, Recht für Admins und mehr
  645. Zyxel schließt teils kritische Sicherheitslücken in Firewalls und Access Points
  646. heise-Angebot: 2FA: Jetzt noch Frühbuchertickets zum Thementag der heise devSec sichern
  647. NATO-Cyber-Übung: 38 Länder nahmen an "Locked Shields" teil
  648. Malvertising: Bumblebee-Malware in trojanisierten Installern
  649. Sicherheitsupdates: Nvidia schützt mehrere Produkte vor möglichen Attacken
  650. Solarwinds: Zwei hochriskante Lücken mit Update geschlossen
  651. Jetzt patchen! Angreifer attackieren Druck-Management-Lösung Papercut MF/NG
  652. Flughafentransferdienst Terravision: Über 2 Millionen Datensätze kompromittiert
  653. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  654. GitHub-Updates: Private Schwachstellenmeldungen und Regeln für Branches
  655. CAN-Bus-Hack: Altes Nokia-Handy unterstützt Auto-Diebstahl per Klick
  656. XWorm RAT: Avira-Sicherheitsexperten warnen vor Malware
  657. Kritische Lücken bedrohen Cisco Industrial Network Director und Modeling Labs
  658. VoIP-Anbieter 3CX: Die doppelte Supply-Chain-Attacke
  659. Root-Lücken bedrohen Analysetool VMware Aria Operations for Logs
  660. Cyberangriff auf Western-Digital: Erpresser machen Ernst
  661. Datenleck bei Bike-Leasing-Anbieter Jobrad
  662. Proton Pass: Neuer Passwortmanager startet Beta-Phase
  663. Mehrere Schadcode-Lücken in Foxit PDF geschlossen
  664. Vermehrte Angriffe auf Cisco Router und Switche mit Cisco IOS und IOS-XE
  665. Softwaresicherheit: Mit KI gegen Softwarefehler
  666. Anonymität und Privatsphäre: Tails-Linux 5.12 ist da
  667. IT-Sicherheit: EU-Kommission will Cyberschutzschild aufspannen
  668. Microsoft gibt Cybergangstern neue Namen
  669. "Wagner-Cybertruppe": Minister warnt vor Angriffen auf britische Infrastruktur
  670. Microsoft: Fehlerhafte Fehlermeldung abgestellt, neue Funktion ergänzt
  671. Security-Hersteller einig: Schlechte Kommunikation und KI bedrohen hiesige IT
  672. Verspätete BIOS-Updates: Dell sichert Laptops gegen mögliche Attacken ab
  673. Critical Patch Update: Oracle kümmert sich um 433 Sicherheitslücken
  674. heise-Angebot: iX-Workshop: Lokales Active Directory effizient absichern
  675. Zero-Day-Lücke: Google schließt weitere ausgenutzte Sicherheitlücke in Chrome
  676. Vodafone Callya: Ausfall von Onlinesystemen nach Angriff auf Materna
  677. iPhones still infiziert: Pegasus-Spyware war auch gegen iOS 16 erfolgreich
  678. Alte Macs mit Lücke: US-Sicherheitsbehörde warnt vor aktiven Angriffen
  679. FIN7- und Ex-Conti-Mitglieder arbeiten bei neuer "Domino"-Backdoor zusammen
  680. Malware: Monero-Miner mit gefälschten Chrome-Fehlermeldungen eingeschleust
  681. Sicherheitsupdates: Trend Micro Security als Schadcode-Schlupfloch
  682. Betrüger locken auf gefälschten Webportalen und Firmenseiten mit hohen Zinsen
  683. NRW zählte 28 Cyber-Angriffe gegen Ministerien, Landesbetriebe und Behörden
  684. Erste LockBit-Version für macOS aufgetaucht
  685. Zero-Click-Exploit: Israelischer Spyware-Hersteller QuaDream macht dicht
  686. Zero-Day: Pinduoduo konnte Daten stehlen und Malware installieren
  687. heise-Angebot: Nur noch wenige Plätze: heise Security Crashkurs zum Schutz vor Ransomware
  688. FBI warnt vor Juice-Jacking-Attacken an öffentlichen USB-Ladestationen
  689. Ransomware-Attacke: Kassensystemhersteller NCR Opfer von Cyber-Angriff
  690. LKA Niedersachsen warnt vor Phishing mit Zollgebühren für Paketzustellung
  691. MetaMask: 18 Monate Zugriff auf Kundendaten nach Angriff auf Ticket-System
  692. Rheinmetall: Rüstungskonzern ist Opfer eines Cyberangriffs geworden
  693. Notfall-Update: Google patcht Zero-Day-Lücke
  694. Raidforums: Niederländische Polizei warnt und beobachtet ehemalige Nutzer
  695. 3CX: Erste Analyse-Ergebnisse nach dem Einbruch
  696. Jetzt patchen! QueueJumper-Lücke gefährdet hunderttausende Windows-Systeme
  697. Western Digital: Angebliche Einbrecher verlangen achtstelliges Lösegeld
  698. CMS Drupal: Sicherheitsmodul Protected Pages gefährdet Websites
  699. heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  700. Juniper: Zahlreiche Sicherheits-Updates für teils kritische Lücken
  701. Nach Pentagon-Leck: FBI nimmt 21-jährigen Militärangehörigen fest
  702. NTP-Schwachstelle: Offenbar weniger bedrohlich als zunächst vermutet
  703. Netzwerkanalysetool: Angreifer könnten Wireshark crashen lassen
  704. Googles Sicherheitsversprechen für Open-Source-Software: Assured OSS
  705. Spyware-Kampagne: Unsichtbare Kalender-Einladungen konnten iPhone knacken
  706. Softwareentwicklung: Jenkins-Plug-ins verwundbar, viele Updates stehen noch aus
  707. BSI-Studie: Gängige Mikrocontroller sind für Hardware-Angriffe anfällig
  708. Störung auf der Webseite der Tagesschau
  709. Chatkontrolle: Studie zieht Wirksamkeit des EU-Vorschlags in Zweifel
  710. Massenhaft E-Mails bei der Internetwache der Berliner Polizei stören Abläufe
  711. Open-AI startet Bug-Bounty-Programm bei Dienstleister Bugcrowd
  712. Android 14 Beta ist da – für Tests mit Pixel-Handys
  713. BSI warnt vor kritischen Zero-Day-Lücken im NTP-Server
  714. Forum der Media-Center-Software Kodi nach Hack offline
  715. Microsoft: Update von Windows Subsystem für Android ergänzt Bild-in-Bild-Modus
  716. Warten auf Sicherheitspatches: BIOS-Lücken gefährden Lenovo-Laptops
  717. Cyber-Vorfall: SD Worx nimmt Dienste in Vereinigten Königreich vom Netz
  718. Software Supply Chain: Googles deps.dev-API ermittelt Open-Source-Dependencies
  719. Patchday: Kritische Schadcode-Lücken in Adobe-Anwendungen geschlossen
  720. Patchday: Fortinet schließt kritische und hochriskante Lücken
  721. heise-Angebot: heise Security Tour in Köln - nur noch bis Montag zum Frühbuchertarif
  722. Firefox 112: Funktionsverbesserungen – und 22 Schwachstellen weniger
  723. Patchday: Angreifer infizieren Windows mit Nokoyawa-Ransomware
  724. Nach Datenleck: Pentagon will "jeden Stein umdrehen"
  725. Patchday: SAP dichtet 19 zum Teil kritische Sicherheitslecks ab
  726. Cyberattacke auf KFC, Pizza Hut und Taco Bell
  727. Microsoft Office: AI-Unterstützung teilweise schon aktiviert
  728. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  729. Studie: Kriminelle schmuggeln Trojaner-Apps ab 2000 US-Dollar in Google Play
  730. "My Cloud": Zugriff auf lokale Daten trotz Dienstausfall bei Western Digital
  731. iOS 15, macOS 11 und 12: Apple schiebt Notfallfix nach
  732. MSI-Hack: Hardware-Hersteller warnt vor Fake-BIOS-Updates
  733. Exploit-Code: Schadcode könnte aus JavaScript-Sandbox vm2 ausbrechen
  734. Jetzt patchen! ALPHV-Ransomware schlüpft durch Veritas-Backup-Lücken
  735. Microsoft fixt fünf Jahre alten Performance-Bug in Firefox durch Defender
  736. Crypto Wars: Protest gegen neuen transatlantischen Angriff auf Verschlüsselung
  737. CAN-Hack: Diebe klauen Autos über Netzwerkprotokoll ohne Schlüssel
  738. iOS, macOS, iPadOS: Notfall- und Bugfix-Update
  739. BIG direkt: Cyberangriff legt Krankenkasse lahm
  740. DDoS-Angriffe auf offizielle Websites: BSI warnt Bundesländer
  741. Trellix-Agent ermöglicht Rechteausweitung am System
  742. HP LaserJet-Drucker über Workaround absichern, Patch erst in 90 Tagen
  743. Mastodon: Aktualisierte Version stopft Datenleck
  744. Cisco schließt Sicherheitslücken in mehreren Produkten
  745. Polizei schließt kriminelle Verkaufsplattform "Genesis Market"
  746. Weitere DDoS-Angriffe auf offizielle Landes-Webseiten
  747. Betrugsmasche: Der Ransomware-Angriff, der keiner ist
  748. Nach Angriffen: OneNote blockiert Dateien mit gefährlichem Suffix
  749. Chrome 112: 16 Sicherheitslücken gestopft
  750. Anti-Spyware-Erklärung: Bundesregierung hat noch Abstimmungsbedarf
  751. Offizielle Websites in Mecklenburg-Vorpommern und Sachsen-Anhalt attackiert
  752. Sophos Web Appliance: Kritische Sicherheitslücke erlaubt Codeschmuggel
  753. Patchday: Google dichtet kritische Lecks in Android ab
  754. heise-Angebot: c't-Webinar zu rechtlichen Aspekten beim Einsatz von KI-Generatoren am 24. Mai
  755. Unterwanderte VoIP-Software Softphone von 3CX kann auch Backdoor installieren
  756. Groupware Zimbra: Sicherheitslücke bei Regierungen des NATO-Bundes angegriffen
  757. Russischer Cyberkrieg: Faeser drängt auf Grundgesetzänderung für Hackbacks
  758. Western Digital meldet "Netzwerk-Sicherheitsvorfall"
  759. Jetzt updaten: Kritische Schwachstelle in Nextcloud
  760. Geräteverwaltung HCL Bigfix dichtet DoS-Lücke ab
  761. IT-Forscher: Mehr als 15 Millionen verwundbare Systeme offen im Netz
  762. Nvidia schließt Sicherheitslücken in Treibern und Verwaltungssoftware
  763. "FlyingHost": Server von deutschem DDoS-Anbieter beschlagnahmt
  764. Alle Hochschulen in NRW von Cyber-Angriffen betroffen
  765. Wordpress: Hochriskante Lücke in Elementor Pro wird angegriffen
  766. Sichere Softwareentwicklung: Jetzt noch Vortrag für die heise devSec einreichen
  767. Kostenloser Ransomware-Selbsttest für IT-Laien
  768. Thunderbird erhält eine automatische Verschlüsselung – aber anders als es klingt
  769. Nordkoreanische Angreifer mit neuem Geldwäschetrick
  770. BSI: Alarmstufe Orange wegen Trojaner in 3CX-Softphone-App
  771. heise-Angebot: iX-Workshop: Azure Active Directory gegen Angriffe absichern
  772. "Vulkan Files": Geheimdokumente enthüllen Russlands Cyberwaffen
  773. Neue WLAN-Lücke MacStealer: Datenklau über Bande
  774. VoIP-Software 3CX verteilt Schadcode nach Sideloading-Angriff
  775. Microsoft Defender: Zoom und Google sind zu böse
  776. Azure-Lücke erlaubte Datenklau bei Millionen Office365-Kunden
  777. Software Supply Chain: GitHub führt Funktion zum Erstellen von SBOMs ein
  778. Google und Amnesty International decken internationale Spyware-Kampagnen auf
  779. Remote PowerShell: Einfallstor bei Exchange Online jetzt mit Gnadenfrist
  780. heise-Angebot: Der heise Security Crashkurs zum Schutz vor Ransomware
  781. NIST nimmt Rust in die Liste der sichereren Programmiersprachen auf
  782. Microsoft macht den KI-Copiloten für Security verfügbar
  783. Cyber-Angriff auf IT-Dienstleister Materna
  784. MacStealer: Mac-Malware will Passwörter und Krypto-Wallets klauen
  785. Google möchte Laufzeiten für TLS-Zertifikate verkürzen
  786. Microsoft: Aktualisiert Exchange – oder es stellt den Dienst ein
  787. US-Präsident Biden verbietet den Einsatz kommerzieller Spionageprogramme
  788. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz
  789. FBI hatte schon länger Zugriff auf Datenhehler-Forum Breachforums
  790. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  791. Teile des Twitter-Codes waren öffentlich einsehbar
  792. Microsoft korrigiert "Acropalypse"-Fehler im Windows Snipping-Tool
  793. ChatGPT: Datenleck ermöglichte Einsicht in Informationen fremder Benutzer
  794. Panne bei GitHub: Privater SSH-Schlüssel war öffentlich einsehbar
  795. heise-Angebot: Erfolgreiche Kongressmesse: Cyberkriminelle hassen die secIT
  796. JavaScript-Runtime: Deno 1.32 schließt kritische Sicherheitslücke
  797. Gamification für sichereren Code: GitHub Secure Code Game
  798. Hacking-Wettbewerb Pwn2Own: Ubuntu, Tesla und Windows 11 geknackt
  799. Sicherheitsupdates: Angreifer könnten Netzwerkgeräte von Cisco lahmlegen
  800. Microsoft-Outlook-Lücke: Proof-of-Concept verfügbar, Sorge vor Angriffen
  801. Virenschutz: Malwarebytes ermöglicht Rechteausweitung
  802. Sicherheitslücke: Angreifer könnten Switches von Aruba kompromittieren
  803. Fehlalarm: Microsoft-Defender-Warnung vor deaktiviertem Schutz führt in die Irre
  804. Goanywhere-Attacke: Immer mehr Erpressungsopfer bekannt
  805. Windows Snipping-Tool anfällig für "Acropalypse"
  806. IT-Sicherheit beginnt auf der Chefetage: BSI aktualisiert Security-Handbuch
  807. Java-Plattform: Kritische Lücke in VMware Tanzu Spring Framework geschlossen
  808. heise-Angebot: Die heise Security Tour stellt die Vertrauensfrage für KI, Zero Trust & mehr
  809. Webbrowser: Chrome-Update dichtet acht Sicherheitslücken ab
  810. Breached: Datenhehler-Forum wegen polizeilicher Ermittlungen geschlossen
  811. Verbraucherzentrale warnt vor dem Kauf vermeintlicher Amazon-Paletten
  812. Datenleak nach Ferrari-Hack, Autohersteller will kein Lösegeld zahlen
  813. Anonymisierendes Linux: Tails 5.11 komprimiert den Arbeitsspeicher
  814. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 (mit Frühbucherrabatt)
  815. Malware-Masche: Acrobat Sign-Dienst zum Unterschieben von Malware missbraucht
  816. Ransomware: Emotet kehrt zurück – als OneNote-E-Mail-Anhang
  817. Ransomware: Schifffahrtsagentur Royal Dirkzwager Opfer von Cyberkriminellen
  818. OpenSSH 9.3 dichtet Sicherheitslecks ab
  819. Google Pixel: Exploit erlaubt Wiederherstellen nachträglich geänderter Bilder
  820. Drupal-Sicherheitslücke könnte Angreifern die Systemübernahme ermöglichen
  821. FBI verhaftet vermeintlichen Inhaber und Admin von Datenhehler-Untergrundforum
  822. Tausende Nutzer könnten Geld mit Krypto-Trading-App verloren haben
  823. Hamburg für Ausbau des BSI zur Zentralstelle gegen Cyberangriffe
  824. BKA und Zitis suchen Zero-Day-Exploits – Bundesregierung weiß nichts davon
  825. Konfigurationsfehler führt zu Datenleck bei Mastodon
  826. Security: CLI-Tool soll npm install vor Malware schützen
  827. Bitlocker-Lücke: Microsoft liefert Skript zum Patchen von WinRE-Partition
  828. heise-Angebot: iX-Workshop: Lokales Active Directory effizient absichern
  829. Nicht nur Samsung-Smartphones: Exynos-Chips mit teils kritischen Zero-Day-Lücken
  830. Dell deutet neue Security-Plattform an – erstmal gibt es aber vier neue Tools
  831. Kritisches Leck in SSL-VPN-Gateway von Array Networks
  832. Ransomware: US-Sicherheitsbehörde CISA scannt KRITIS auf Schwachstellen
  833. heise-Angebot: Der heise Security Crashkurs zum Schutz vor Ransomware
  834. Webkonferenzen: Hochriskante Lücken in Zoom
  835. Kryptowährungen: Polizei schaltet Geldwäschedienst Chipmixer ab
  836. eBay Kleinanzeigen: Mehr Phishing-Schutz durch Warnhinweise
  837. Betrüger missbrauchen Zusammenbruch der SVB für Geld- und Datenklau
  838. Patchday: Adobe schließt Zero-Day-Lücke und mehr als 100 Schwachstellen
  839. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  840. Patchday: Microsoft dichtet aktiv angegriffene Sicherheitslücken ab
  841. BSI fordert bessere IT-Sicherheit für Verbraucher
  842. SpaceX: Lockbit-Cybergang will tausende Baupläne veröffentlichen
  843. Webbrowser: Firefox 111 dichtet 13 Sicherheitslücken ab
  844. heise-Angebot: Zwei-Faktor-Authentifizierung: Online-Thementag der heise devSec im Mai 2023
  845. Patchday: SAP schließt 19 teils kritische Sicherheitslücken
  846. Cyberkriminelle nutzen KI-generierte Youtube-Clips zum Verteilen von Malware
  847. Kali Purple: Die Linux-Distribution für Sicherheitsforscher wird defensiver
  848. "Stalker 2": Ukrainische Entwickler von russischen Hackern angegriffen
  849. Amazon Ring angeblich Opfer der Cybergang Alphv
  850. Denkt wie ein Angreifer, gehört aber zu den Guten: Security-Tool ZeusCloud
  851. Kritische Sicherheitslücken: Lexmark aktualisiert Firmware für viele Drucker
  852. Banking-Trojaner: Android-Malware Xenomorph versteht sich auf 400 Institutionen
  853. Go-Anywhere-Attacken: Erpresser der Clop-Ransomware ziehen Daumenschrauben an
  854. Microsoft: Besserer Schutz vor riskantem OneNote-Phishing geplant
  855. Internationale Aktion: Polizei beschlagnahmt Malware-Domain
  856. Landgericht erlaubt Handy-Entsperrung durch erzwungenen Fingerabdruck
  857. Datenleck: Lediglich ein Kundenkonto bei Acronis geknackt
  858. Malware-Schutz: Google wirft Chrome Cleanup Tool raus
  859. Zwei-Faktor-Authentifizierung: GitHub macht Ernst
  860. US-Kongress: Datenklau bei Krankenversicherer trifft auch Abgeordnete
  861. Home Assistant: Jetzt aktualisieren und Sicherheitslücke schließen
  862. Google in Geberlaune: VPN für alle Google-One-Abos
  863. Hochriskante Denial-of-Service-Lücke in Cisco IOS XR
  864. Passwort-Manager Bitwarden: Diskussion um Auto-Fill-Funktion
  865. Foxit PDF Editor: Lücken erlauben einschleusen von Schadcode
  866. Prüfbericht: Keine Bedenken bei Analyse-Software der bayerischen Polizei
  867. Millionen Handys sollen bei landesweiten Probealarmen in NRW und Bayern warnen
  868. Datenleck: Cyber-Einbrecher erbeuten 160 GByte sensible Daten bei Acer
  869. Skoda Fabia: Abgasnorm Euro 7 könnte das Aus bedeuten
  870. Patchday: Kritische Lücke in FortiOS und FortiProxy geschlossen
  871. Veeam Backup & Replication: Angreifer könnten auf Anmeldeinformationen zugreifen
  872. Problematische Sicherheitslücke in Apples GarageBand
  873. Spear-Phishing: Österreichische und deutsche Unternehmen im Visier
  874. 40 Sicherheitslücken gestopft: Google macht Chrome 111 sicherer
  875. Rheinmetall wehrt Cyberattacke weitgehend ab
  876. Ransomware-Gang enttarnt: Erste Hinweise auf Hintermänner
  877. Betrugsmasche: Abzocke mit KI-generierter Stimme
  878. Ransomware-Angriff: Krankenhaus muss hunderte Operationen absagen
  879. Kritische Word-Lücke: Proof-of-Concept-Code veröffentlicht
  880. heise-Angebot: Nächste Woche: Security-Kongressmesse secIT 2023 sagt Cybercrime den Kampf an
  881. Patchday: Kritische System-Lücken bedrohen Android 11, 12 und 13
  882. IT-Sicherheit und Cybercrime beschäftigen kommunale Versorger
  883. DoppelPaymer: Razzien gegen Ransomware-Gang in Nordrhein-Westfalen und Ukraine
  884. Skrupellos: Cybergang Alphv veröffentlicht Patientenbilder nach Einbruch
  885. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  886. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz
  887. Sonicwall SonicOS: Angreifer aus dem Netz können Firewall lahmlegen
  888. Schadcode-Attacken auf HPE Serviceguard unter Linux möglich
  889. NIST Cybersecurity Framework 2.0: Aktualisierte Leitlinien gegen Cybercrime
  890. Cybersecurity: US-Regierung will alle Mittel gegen Ransomware mobilisieren
  891. DsiN: Digitaler Führerschein jetzt auch für Lehrkräfte
  892. Windows 11: Angreifer umgehen mit UEFI-Bootkit BlackLotus Secure Boot
  893. In eigener Sache: Die Hall of Fame – Heise bedankt sich für Bug-Reports
  894. Sicherheitsupdates: Angreifer könnte IP-Telefone von Cisco als Root attackieren
  895. heise-Angebot: iX-Tagesworkshop: Azure Active Directory gegen Angriffe absichern
  896. Netzwerkausrüster: Kompromittierung durch Schwachstellen in ArubaOS möglich
  897. LKA-Warnung: Disney+ hoch im Kurs bei Phishern
  898. US-Cybersecurity-Chefin: Apple als gutes Beispiel für Twitter und Microsoft
  899. Finish him! Kostenloses Entschlüsselungstool besiegt MortalKombat-Ransomware
  900. TPM 2.0: Fehler in Spezifikation ermöglichen Ausführung von Schadcode
  901. heise-Angebot: heise Security Tour 2023: Wissen schützt!
  902. Satelliten-TV-Anbieter Dish bestätigt: Daten ausgeleitet
  903. Bug-Bounty-Programm: Qnap-NAS knacken und 20.000 US-Dollar bekommen
  904. WithSecure & F-Secure: Verbesserter Malware-Schutz
  905. Offenbar nach Cyberangriff: Satelliten-TV-Anbieter Dish seit Tagen offline
  906. LastPass-Hack: Angreifer hackten Privat-PC von DevOpS-Entwickler
  907. Nach Phishing-Angriff: Activision-Mitarbeiterdaten im Netz veröffentlicht
  908. heise-Angebot: secIT 2023: Status quo Cybercrime und was man dagegen tun kann
  909. BSI-Studie: Viele massive Sicherheitslücken bei Online-Shops
  910. Bösartige Authenticator-Apps auch im Google-Play-Store
  911. Nur mit iPhone-PIN: Diebe räumen Apple-ID und Bankkonten ab
  912. Sicherheitsupdate: Zoho ManageEngine ServiceDesk Plus ist verwundbar
  913. Exchange: Microsoft aktualisiert empfohlene Ausnahmen für Virenscan auf Server
  914. Spanien: Bande von Cyberkriminellen mit minderjährigem Anführer ausgehoben
  915. Synthetische Stimme verschafft Zugang zu Bankdaten
  916. Weniger Phishing, sicherere E-Mails: Open-Source-Security für MS 365 und Gmail
  917. In Final Cut & Co: Warnung vor Cryptojacking durch gecrackte Mac-Apps
  918. Google-Bug-Bounty: 12 Millionen US-Dollar für Belohnungen ausgezahlt
  919. Cyber-Angriff: Salatknappheit in den USA durch Ransomware bei Dole
  920. Cisco stopft mehrere Sicherheitslücken
  921. Ukraine-Krieg: Intensivste Angriffswelle mit Wiper-Malware der Geschichte
  922. l+f: Grüne Welle mit Hacker-Tool
  923. Sophos: erste Firewalls mit 100-GbE-Unterstützung
  924. Firewall-Distribution: pfSense 23.01 schließt Sicherheitslücken
  925. BIOS-Sicherheitsupdates: HP-Computer für Schadcode-Attacken anfällig
  926. Apple erzwingt Nutzung von iOS 16.3.1 – wegen Sicherheitslücken in Vorversion
  927. Webbrowser: Kritische Lücke in Google Chrome
  928. Britische Royal Mail kehrt nach Cyberangriff zu Normalbetrieb zurück
  929. Von Apple abgenickt: Fragwürdige Authenticator-Apps suchen Opfer im App Store
  930. VPN-Nutzung: Deutliche Zunahme in Russland im Jahr 2022
  931. Warnung vor Angriffen auf IBM Aspera Faspex und Mitel MiVoice
  932. Anonymisierendes Linux: Tails 5.10 behebt mögliche Schwachstelle
  933. Jetzt patchen! Exploit-Code für kritische Fortinet FortiNAC-Lücke in Umlauf
  934. Sicherheitsupdates: VMware dichtet kritisches Sicherheitsleck ab
  935. Millionen Meldedaten veröffentlicht: GIS droht Anspruch auf Schadenersatz
  936. Foxit PDF-Updates dichten hochriskante Schwachstellen ab
  937. Hack bei Activision – was sind schon "sensible" Daten...
  938. Applied Materials: Millionen-Umsatzverlust durch Ransomware in der Lieferkette
  939. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  940. EU-Cyber-Sicherheitsbehörden warnen vor chinesischen Cybergangs
  941. heise-Angebot: Jetzt im Handel: Sonderheft c't Daten schützen 2023 erschienen
  942. Datenleck: Mitarbeiter-Daten von Atlassian veröffentlicht
  943. Webhoster: Cyber-Einbrecher leiten Webseiten von GoDaddy um
  944. Microsoft-Updates: Nebenwirkungen für VMware und Windows Server 2022
  945. CISA warnt: Mögliche System-Kompromittierung durch Lücken in Thunderbird
  946. heise-Angebot: iX-Workshop: DNS-Server absichern mit DNSSEC
  947. Patchday: Fortinet schließt 40 Sicherheitslücken, PoC-Exploit angekündigt
  948. Gesichtserkennung: Kritik an Schweizer Bahn wegen "Kundenbespitzelung"
  949. Quantenkommunikation: Deutsche Telekom leitet Aufbau der EU-Hochsicherheitsnetze
  950. Continental schickt Brief an Betroffene: Hacker haben persönliche Daten erbeutet
  951. Münchner Cyber-Sicherheitskonferenz: Der Cyberwar wütet nicht wie befürchtet
  952. Angreifer könnten Ciscos Netzwerk-Management Nexus Dashboard lahmlegen
  953. Open-Source-Virenschutz ClamAV gegen Schadcode-Attacke gerüstet
  954. LNG-Terminals angeblich unzureichend geschützt: Das sagen die Betreiber
  955. Wohl nach DDoS-Angriffen: Mehrere Websites deutscher Flughäfen offline
  956. Sicherheitsupdates: Fernzugriffslösung Citrix Workspace attackierbar
  957. Patch in Sicht: Entwickler des CMS Joomla warnen vor kritischer Sicherheitslücke
  958. Patchday bei Intel: Angreifer könnten Server über Root-Lücke attackieren
  959. heise-Angebot: Die Webinar-Serie von Heise: Ethical Hacking für Admins 2023
  960. Sicherheitsupdates: Firefox und Firefox ESR für verschiedene Attacken anfällig
  961. Adobe Patchday: Schadcode-Attacken auf After Effects & Co. möglich
  962. heise-Angebot: c't-Sonderheft: Daten schützen 2023
  963. Angreifer attackieren Microsoft 365 und Windows - Mehrere kritische Lücken
  964. Paketmanager PyPI: 451 Pakete versuchen, Kryptowährung zu stehlen
  965. Cybterattacken auf sieben Schulen in Karlsruhe
  966. Bestimmte auf HP-Computern vorinstallierte Windows-10-Versionen sind verwundbar
  967. Patchday: SAP schützt seine Software vor möglichen Attacken
  968. heise-Angebot: iX-Workshop: Zu einer sicheren Unternehmens-IT mit Zero Trust (Last Call)
  969. heise-Angebot: secIT 2023: Überfluten von ChatGPT erzeugte Trojaner das Internet?
  970. Apple fixt aktiv ausgenutzten Exploit in macOS, iPadOS und iOS
  971. Balkonkraftwerk: Automatisches Update für Deye-Wechselrichter mit WLAN-Lücke
  972. Erpressungstrojaner Play infiltriert Systeme von A10 Networks
  973. heise-Angebot: iX-Workshop: Linux-Server härten (mit Frühbucherrabatt)
  974. CISA-Warnung: Attacken auf GoAnywhere MFT, Intel-Treiber und TerraMaster OS
  975. Cyber-Angriff auf NATO-Webseiten - Pro-russische Hacker als Täter?
  976. Microsoft: Windows Subsystem for Android verbessert Kamera und Grafikausgabe
  977. Sicherheitsvorfall: Angreifer haben Zugang von Reddit-Mitarbeiter abgephisht
  978. Trickbot-Malware: USA und Großbritannien sanktionieren sieben Russen
  979. CMS Typo3: Hochriskante XSS-Lücke ermöglicht Unterschieben von schädlichem HTML
  980. Datenleck: Deezer informiert Kunden jetzt per E-Mail
  981. Ransomware-Angriffe: Aktualisierte Malware hebelt ESXiArgs-Recovery-Script aus
  982. Linux: Kernel 6.1 erhält offiziellen Langzeit-Support
  983. Angreifer könnten über Nvidia GeForce Experience Daten manipulieren
  984. Notfallpatch für Dateiübertragungslösung GoAnywhere MFT erschienen
  985. Umstrittene KeePass-Schwachstelle mit Update geschlossen
  986. Sicherheitsupdate: Acht Sicherheitslücken in OpenSSL geschlossen
  987. Patchday: Angriffsflächen in Android 10, 11, 12, 13 verkleinert
  988. Verbraucherzentralen warnen vor betrügerischen Anrufen
  989. Erdbeben in der Türkei und Syrien: Warnung vor betrügerischen Spendenaufrufen
  990. Phishing-Warnung: Gefälschte KfW-Webseiten und Phishing-Mails im Umlauf
  991. Webbrowser: Google Chrome 110 dichtet 15 Sicherheitslecks ab
  992. Ransomware-Attacke: CISA veröffentlicht Wiederherstellungsskript für VMware ESXi
  993. LKA-Warnung: Kinderpornografie-Posts nach Facebook-Hacks
  994. Faeser findet Schönbohm-Nachfolgerin: Claudia Plattner soll BSI leiten
  995. Dateiübertragungslösung: Zero-Day-Lücke in GoAnywhere-MFT-Servern
  996. Cyber-Attacke auf Kritis-Pipeline-Bauer Friedrich Vorwerk wirkt auf Bilanz
  997. Weltweite Ransomware-Angriffe: Viele Systeme in Deutschland betroffen
  998. Safer Internet Day 2023: Wann ist digitaler Medienkonsum zuviel?
  999. Passwortmanager Dashlane macht sich nackig: Quellcode veröffentlicht
  1000. Razzien und Verhaftungen: Polizei knackt Krypto-Messenger Exclu
  1001. l+f: WLAN formt Menschen
  1002. Italiens Cyber-Sicherheitsbehörde warnt vor weltweitem Ransomware-Angriff
  1003. Ransomware-Angriff: Canon USA will betroffene Mitarbeiter entschädigen
  1004. Downloads via Google Ads: "Tsunami" an Malvertising verbreitet Schadsoftware
  1005. Nach Bitmarck-Leak: Versichertendaten betroffen, aber keine Gesundheitsdaten
  1006. Angreifer könnten Windows-PCs mit VMware Workspace attackieren
  1007. Zwei Sicherheitsprobleme in OpenSSH 9.2 gelöst
  1008. Kritische Sicherheitslücke in Jira Service Management ermöglicht Kontenübernahme
  1009. Sicherheitsupdates: Attacken auf mehrere BIG-IP-Produkte von F5 möglich
  1010. Cisco patcht mehrere Produkte - potenzielle Backdoor-Lücke
  1011. Online-Schwarzmarkt: Apple Music und Netflix für jeweils einen Euro pro Monat
  1012. heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  1013. Dell schließt Schadcode-Schlupfloch im BIOS mehrerer PC-Modelle
  1014. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  1015. Cyberattacke auf IT-Dienstleister Adesso: Systeme kompromittiert, Daten kopiert
  1016. Diskussion um Schwachstelle in KeePass
  1017. Yandex Suchmaschine: Repository mit 18.000 und mehr Suchfaktoren geleakt
  1018. heise-Angebot: iX-Workshop: DNS-Server absichern mit DNSSEC
  1019. Umfrage: Deutsche ändern Passwörter eher selten
  1020. Microsoft Defender for Endpoint schickt nun auch Linux-Rechner in die Isolation
  1021. heise-Angebot: Die Webinar-Serie von Heise: Ethical Hacking für Admins 2023
  1022. Microsoft: IMAP-Umleitung in Outlook nach Office-Update jetzt auch auf Macs
  1023. Jetzt patchen! Zehntausende Qnap-NAS hängen verwundbar am Internet
  1024. heise-Angebot: Nächsten Mittwoch: Active Directory – Angriffe verstehen und verhindern
  1025. Virenschutz: Datei-Upload bis Exitus durch Trend Micro Apex One-Schwachstelle
  1026. Windows 2008: Uralt-Server ohne Sicherheitsupdates in Berliner Verwaltung
  1027. Ändere-dein-Passwort-Tag: Ausnahmsweise ja, bitte!
  1028. Potsdam offline: Stadt spricht von Gefahr durch Hive-Bande
  1029. Zertifikate bei GitHub gestohlen: Editor Atom und GitHub Desktop betroffen
  1030. Zwei-Faktor-Authentifizierung: Facebook-Instagram-Bug ermöglichte Umgehung
  1031. Angreifer kopieren persönliche Daten von 10 Millionen JD-Sports-Kunden
  1032. Betrugsmasche: Günstige Fritzboxen bei eBay Kleinanzeigen locken Opfer
  1033. PlugX-Malware versteckt sich auf USB-Sticks und infiziert Windows
  1034. l+f: Auf der dunklen Seite des Internets verdient man 20.000 US-Dollar im Monat
  1035. Phishing-Warnung: Angeblich Disney+-Konto gesperrt
  1036. Mexikanische Armee muss Pegasus-Spionageverträge offenlegen
  1037. Master Password für Android ist wieder da
  1038. Qnap-NAS: Kritische Sicherheitslücke ermöglicht Unterjubeln von Schadcode
  1039. Jetzt patchen! Sicherheitsforscher kombinieren Lücken in VMware vRealize Log
  1040. heise-Angebot: Security-Konferenzmesse: Nicht nur CISOs treffen sich im März auf der secIT 2023
  1041. Anonymisierendes Linux: Tails 5.9 korrigiert viele Fehler
  1042. Sicherheit im Abo: Ubuntu Pro jetzt für Allgemeinheit verfügbar
  1043. Fujitsu: Die Quanten-Kryptokalypse per Shor-Algorithmus bleibt (noch) aus
  1044. ProxyShell & Co.: Microsoft gibt Tipps, um Exchange Server abzusichern
  1045. FBI: Nordkorea für 100-Millionen-Diebstahl von Kryptowährung verantwortlich
  1046. Cybercrime: Polizei zerschlägt Ransomware-Gruppe "Hive"
  1047. Attacke auf Online-Apotheke DocMorris: 20.000 Kundenkonten betroffen
  1048. Sicherheitsupdate BIND: Angreifer könnten DNS-Server mit Anfragen überfluten
  1049. Staatstrojaner: Hackerbehörde Zitis interessiert sich für Spyware Predator
  1050. Microsoft schiebt Excel-Add-ins aus dem Netz den Riegel vor
  1051. Massive Supply-Chain-Attacke auf Router von Asus, D-Link & Co. beobachtet
  1052. Wordpress-Plug-in: Kritische Lücke in Learnpress auf 75.000 Webseiten
  1053. DHL warnt vor Phishing-SMS
  1054. Krankenakten und Österreichs Melderegister verkauft: Niederländer verhaftet
  1055. Kritische Sicherheitslücke: Neuere Lexmark-Drucker ermöglichen Codeschmuggel
  1056. Riot Games schlägt Lösegeld-Zahlung für Source Code von League of Legends aus
  1057. GoTo-Hacker erbeuten verschlüsselte Backups inklusive Schlüssel
  1058. heise-Angebot: Sichere Softwareentwicklung: Vorträge für die heise devSec gesucht
  1059. Webbrowser: Sechs Sicherheitslücken in Google Chrome abgedichtet
  1060. Kritische Schadcode-Lücken in Logging-Tool VMware vRealize Log geschlossen
  1061. heise-Angebot: iX-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  1062. IT-Sicherheit: Jede fünfte Stelle im Bund unbesetzt
  1063. Cyber-Angriff: IT der TU Freiberg weitreichend lahmgelegt
  1064. Mailchimp-Einbruch: Kunden der Kunden des Mailing-Dienstleisters betroffen
  1065. Sicherheitslücken im Galaxy App Store gefährden Samsung-Android-Smartphones
  1066. Sicherheitsupdate: Symantec Endpoint Protection als Sprungbrett für Angreifer
  1067. iOS 16.3 und macOS 13.2: Ende-zu-Ende-Verschlüsselung für iCloud verfügbar
  1068. Bitmarck: Datenleck bei IT-Dienstleister der Krankenkassen
  1069. Mehrere DoS-Lücken im Netzwerkanalysetool Wireshark geschlossen
  1070. "Cyberkriminelle" verschaffen sich Zugang zu Sky-Kundenkonten
  1071. UEFI Secure Boot: MSI stellt Bequemlichkeit vor Sicherheit – oder doch nicht?
  1072. heise-Angebot: Die Webinar-Serie von Heise: Ethical Hacking für Admins 2023
  1073. Unter Attacke: Sicherheitsleck in GTA V ermöglicht Codeschmuggel
  1074. League of Legends: Hacker dringen in Entwicklungsumgebung von Riot Games ein
  1075. Anmeldung bei ManageEngine ServiceDesk Plus MSP mit beliebigem Passwort möglich
  1076. Polizei warnt vor massiver 1&1/Ionos-Phishing-Welle
  1077. Stadt Potsdam will nach drohendem Cyberangriff wieder online gehen
  1078. Hackerin entdeckt "No Fly List" der US-Regierung auf Testserver einer Fluglinie
  1079. Studie: Ransomware-Gauner machten 2022 40 Prozent weniger Umsatz
  1080. l+f: Online-Gangster rangeln sich um riesiges Drogengeschäft
  1081. Windows: Startprobleme von Apps nach Systemwiederherstellung
  1082. Passkeys nachrüsten: Bitwarden schluckt Open-Source-Start-up Passwordless.dev
  1083. Sicherheitssoftware-Entwickler Sophos entlässt weltweit hunderte Mitarbeiter
  1084. Cisco: Hochriskantes Sicherheitsleck in Unified Communications Manager
  1085. heise-Angebot: Zusatztermin: Active Directory – Angriffe verstehen und verhindern
  1086. Paypal: Datenleck nach Zugangsdaten-Durchtesten von Angreifern
  1087. Erneut Cyber-Angriff auf T-Mobile US - rund 37 Millionen Kunden betroffen
  1088. Telefonabzocke: Über 150.000 Beschwerden wegen Rufnummernmissbrauch
  1089. Cyber-Angriff auf Flottenmanagement-System trifft 1000 Schiffe
  1090. E-Mail-Dienstleister: Angreifer haben erneut Kundendaten bei Mailchimp kopiert
  1091. LKA Niedersachsen: Rund 11 Millionen Euro Schaden mit Cyber-Betrugsmaschen
  1092. Erweiterter iCloud-Datenschutz ab kommender Woche in Deutschland
  1093. heise-Angebot: Am Mittwoch: Das heise-Security-Webinar zu Zero Trust
  1094. Hochriskante Sicherheitslücken in Qt "nur ein Bug"
  1095. MSI-Motherboards sollen trotz aktivem Secure Boot manipulierte Systeme starten
  1096. Patchday: Sicherheitslücken in über 100 Oracle-Produkten
  1097. Versionsverwaltung: Git schließt zwei kritische Lücken in Version 2.39
  1098. Jetzt patchen! Tausende Firewalls von Sophos angreifbar
  1099. Webbrowser: Firefox 109 bringt Sicherheitsupdates und Manifest V3
  1100. Veeam-Umfrage: Unternehmen stellen bisherige Backup-Strategien infrage
  1101. Workshops auf der secIT: Schadensminimierung nach einem IT-Sicherheitsvorfall
  1102. Industrie-Router von InHand: Angreifer könnten Geräte in der Cloud übernehmen
  1103. Ransomware: Daten von Uni Duisburg-Essen im Darknet, Uni Innsbruck attackiert
  1104. Sicherheitsforscher lassen KI GPT-3 überzeugende Phishing-Mails schreiben
  1105. heise-Angebot: iX-Workshop: Sichere Unternehmens-IT mit Zero Trust (jetzt noch mit 10% Rabatt)
  1106. Attacken auf kritische Lücke in ManageEngine-Produkte von Zoho bald möglich
  1107. Linux-Kernel: Version 6.0 hat Lebensende erreicht
  1108. Twitter wegen Datenlecks auf fünf Millionen US-Dollar verklagt
  1109. US-Polizei-App legt Details zu Durchsuchungen und Verdächtigen offen
  1110. Potsdam hat wieder E-Mail
  1111. CircleCI-Hack: 2FA-Zugangsdaten von Mitarbeiter ergaunert
  1112. Betrugsmasche: Whatsapp-Enkeltrick noch immer aktuell
  1113. NortonLifeLock: Hersteller warnt vor potenziell geknackten Passwortmanagern
  1114. Jetzt patchen! Viele Cacti-Server öffentlich erreichbar und verwundbar
  1115. heise-Angebot: Neuer iX-Workshop: Microsoft 365 Tenants sicher konfigurieren
  1116. Europol hebt Kryptobetrüger-Netzwerk auf: Auch viele deutsche Opfer
  1117. Webbrowser: Microsoft Edge-Update schließt hochriskante Lücken
  1118. Windows: Verschwundene Start-Menüs und Taskbars sorgen für Verwirrung
  1119. Cyber-Attacken auf kritische Lücke in Control Web Panel
  1120. heise-Angebot: Die Webinar-Serie von Heise: Ethical Hacking für Admins 2023
  1121. Angreifer könnten Netzwerkgeräte mit Junos OS via DoS-Attacke lahmlegen
  1122. Red Hat ergänzt Malware-Erkennungsdienst für RHEL
  1123. 90 Tage Zeit: Erweiterter Support für Exchange Server 2013 endet
  1124. Chefetage als Einfallstor: CXOs dreimal so häufig Phishing-Opfer wie Angestellte
  1125. Sicherheitsprüfung: 13.000 Passwörter der US-Regierung in 90 Minuten geknackt
  1126. Wenn der Postmann gar nicht klingelt: Cyber-Angriff bei britischer Royal Mail
  1127. Fahrradbauer Prophete: Erste Details zum Cyber-Angriff
  1128. Jetzt aktualisieren! Sicherheitslücke in SugarCRM wird ausgenutzt
  1129. Kritische Sicherheitslücke bedroht End-of-Life-Router von Cisco
  1130. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  1131. heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  1132. Gefälschte Telegram-App spioniert unter Android
  1133. Exploit-Code gesichtet: Attacken auf IT-Monitoring-Tool Cacti möglich
  1134. Fahrradhersteller Prophete: Insolvenz durch Cyber-Angriff
  1135. Cyber-Angriffe auf Webseiten der dänischen Zentralbank und von Privatbanken
  1136. Patchday: Angreifer verschaffen sich unter Windows System-Rechte
  1137. Patchday: Schadcode-Attacken auf Adobe InCopy und InDesign möglich
  1138. Webbrowser: 17 Sicherheitslücken in Google Chrome gestopft
  1139. Schweizer Forscher: Threema hatte mehrere Schwachstellen
  1140. Sparkasse Card Control ermöglicht Kontrolle der Einsatzmöglichkeiten von Karten
  1141. Patchday: SAP behandelt vier kritische Schwachstellen
  1142. Schadcode-Lücke in JsonWebToken-Bibliothek bedroht 22.000 Software-Projekte
  1143. Open-Source-Editor Visual Studio Code: Fake Extensions lassen sich leicht tarnen
  1144. UEFI-Sicherheitslücken bedrohen ARM-Geräte wie Microsoft Surface
  1145. l+f: 2FA-Codes führen zu Leistenbruch bei Dieben
  1146. Zeit, Tschüss zu sagen: Windows 7, 8.1 und Server 2008/R2 ab heute altes Eisen
  1147. Hersteller gehackt: Digitale Nummernschilder verraten Standort der Fahrzeuge
  1148. Meeting-Client Zoom unter Android, macOS und Windows angreifbar
  1149. Securepoint UTM: Hotfix schließt kritische Sicherheitslücke
  1150. BaFin warnt vor "Godfather"-Banking-Trojaner
  1151. Kritische Sicherheitslücke in MatrixSSL ermöglicht Codeschmuggel
  1152. Cloudspeicher Amazon S3 verschlüsselt Daten nun standardmäßig
  1153. ChatGPT: Mächtige Waffe in Händen von Skriptkiddies
  1154. Programmiersprache PHP: Updates für 8.x beheben Bug im Zusammenspiel mit SQLite
  1155. LKA warnt vor gefälschten Domain-Rechnungen
  1156. Sicherheitsvorfall: CircleCI-Nutzer müssen jetzt Passwörter ändern
  1157. Rust: bis zu 2500 Projekte durch Bibliothek Hyper für DoS verwundbar
  1158. Gratis-Entschlüsselungstool für die Ransomware MegaCortex veröffentlicht
  1159. BIOS-Sicherheitsupdates: Mehrere Attacken auf Leonovo ThinkPad X13s möglich
  1160. Beim Cloud-Anbieter Rackspace hat die Play-Ransomware zugeschlagen
  1161. Verschlüsselung: RSA zerstört? Experten zweifeln
  1162. Sicherheitspatch: Angreifer könnten Systeme mit IBM Tivoli Monitoring übernehmen
  1163. Nach Boxcrypter-Übernahme durch Dropbox: Umzug-Details für Nutzer
  1164. Hochschule für Angewandte Wissenschaften Hamburg hart von Cyberattacke getroffen
  1165. Fortinet stopft Schadcode-Lücken in Netzwerk-Produkten
  1166. Datenleck: Datenbank mit 235 Millionen Twitter-Konten kursiert
  1167. Mecklenburg-Vorpommern: Kleinere Unternehmen unterschätzen Cyberangriffe
  1168. heise-Angebot: Noch bis Montag als Frühbucher: Das heise-Security-Webinar zu Zero Trust
  1169. Patchday: Kritische Kernel-Lücken bedrohen Android
  1170. Soho fixt Datenbank-Lücke in Password Manager Pro und Zugriffskontroll-Software
  1171. Verbesserter iCloud-Datenschutz: Apple behält Nachschlüssel für Metadaten
  1172. heise-Angebot: iX-Tagesworkshop: Azure Active Directory gegen Angriffe absichern
  1173. Nur noch eine Woche Zeit: Support-Ende von Windows 8.1
  1174. l+f: Flipper Zero – Delfin auf Phishing-Tour
  1175. Jetzt patchen! Noch 60.000 Exchange-Server für ProxyNotShell-Attacken anfällig
  1176. Geöffnet und weggefahren: Sicherheitsforscher knacken Autos von Kia, Honda & Co.
  1177. heise-Angebot: heise-Security-Webinar: Active Directory – Angriffe verstehen und verhindern
  1178. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  1179. heise-Angebot: Konferenzmesse secIT 2023: Wenn der Deepfake zweimal klingelt
  1180. Schadcode auf PyPI: Supply-Chain-Angriff auf PyTorch Nightly Builds
  1181. Sicherheitsforscher hat Googles Smart Speaker belauscht
  1182. Trend Micros Sicherheitslösung Maximum Security benötigt einen Sicherheitspatch
  1183. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 umsetzen
  1184. Cybercrime: Drei Viertel einer Umfrage zufolge betroffen - Ruf nach mehr Polizei
  1185. l+f: Ransomware-Entwickler gehen unter die Website-Designer
  1186. Forschung zu Cybersecurity: Cyberagentur des Bundes sucht weiter Personal
  1187. Cybergang Lockbit entschuldigt sich für Angriff auf Kinderkrankenhaus
  1188. Jetzt patchen! Tausende Citrix-Server sind noch verwundbar
  1189. Rund 230 Millionen Deezer-Datensätze zu Have I been pwned hinzugefügt
  1190. EarSpy-Angriff: Neue Smartphone-Lautsprecher vereinfachen Abhören aus der Ferne
  1191. Synology warnt vor kritischer Lücke in VPN-Plus-Server
  1192. Jetzt patchen: Netgear veröffentlicht kritisches Update für mehrere Router
  1193. "Dystopische Technologie": Startup hackt und manipuliert Überwachungskameras
  1194. Nach Ransomware-Angriff auf US-Krankenhaus: Knapp 270.000 Patienten betroffen
  1195. Verdacht auf Cyberangriff: Potsdamer Verwaltung ist schon wieder offline
  1196. Versicherer zu Cyberangriffen: Schäden "im Cyberspace nicht mehr versicherbar"
  1197. Amtsantritt: Ex-BSI-Chef Schönbohm startet bei Klein-Behörde mit gleichem Gehalt
  1198. Womöglich Datenlücke bei Twitter ausgenutzt: 400 Millionen Konten kompromitiert
  1199. Frohe Weihnachten: Wir wünschen allen erholsame und besinnliche Feiertage!
  1200. Ransomware – vom Schadcode auf Diskette bis zu modernen Strategien
  1201. Angreifer könnten Sicherheitslücken im Passwortmanager Passwordstate kombinieren
  1202. Sourcecode vom Zugriffsmanagementdienst Okta geleakt
  1203. Passwortmanager: LastPass-Hacker haben Zugriff auf Kennworttresore von Kunden
  1204. The Guardian: Ransomware-Angriff auf britische Zeitung
  1205. Tiktok überwacht Journalisten per App
  1206. Cyberattacke auf Thyssenkrupp
  1207. Wichtige Sicherheitsupdates für Avira Security, AVG Antivirus & Co.
  1208. Sicherheitsupdates: Angreifer Synology-Router kompromittieren
  1209. Ransomware-Angriff auf Gesundheits-Dienstleister Publicare
  1210. Kindersicherungs-Apps: Smarte Kids könnten Eltern attackieren
  1211. iX-Workshop: Keycloak –*Funktionalität durch eigene Extensions erweitern
  1212. Jetzt patchen! Attacken auf Exchange Server im ProxyNotShell-Kontext gesichtet
  1213. Microsoft half Apple, macOS' Gatekeeper zu verbessern
  1214. Kryptowährungsbörse Gemini: Daten von über 5 Millionen Nutzern geleakt
  1215. "Bits & Böses": Im Darknet - Folge 6 des Tech Crime Podcasts
  1216. Cyber-Attacke auf Hotelbuchungsanbieter H-Hotels
  1217. heise-Angebot: secIT 2023: Kann man Windows 11 in Firmen mit Bordmitteln ausreichend absichern?
  1218. Bitwarden: Einmalpasswörter auf der Apple Watch und Passkey-Zugang
  1219. HP kümmert sich mit BIOS-Updates um Schadcode-Lücken
  1220. Kerberos-Authentifizierung: Sicherheitsprobleme in Samba gelöst
  1221. Gmail: Clientseitige Verschlüsselung als Betaversion für Workspace-Nutzer
  1222. Googles neuer Security-Scanner gegen Open-Source-Lücken
  1223. Das Ende vom unsicheren Hash-Algorithmus SHA-1 zieht sich wie Kaugummi
  1224. Codeschmuggel möglich: Microsoft stuft Sicherheitslücke auf "kritisch" herauf
  1225. Mehrere Verhaftungen: Strafverfolger gehen gegen DDoS-Booter-Dienste vor
  1226. BSI-Magazin "Mit Sicherheit": Schwerpunkt Ransomware
  1227. FBI-Daten hochrangiger Verantwortlicher für Kritische Infrastrukturen geklaut
  1228. Typo3: Neue Fassungen schließen hochriskante Sicherheitslücke
  1229. Datenleck in JVA Straubing: Ministerium mahnt Beschäftigte zur Vorsicht
  1230. Ade iOS 15: Apple stellt Support auf neueren iPhones offenbar ein
  1231. US-Cybersicherheitsbehörde warnt vor Angriffen unter anderem auf Veeam
  1232. Webbrowser: Chrome-Update dichtet acht Sicherheitslecks ab
  1233. Firefox 108 und Thunderbird 102.6 bessern Schwachstellen aus
  1234. Continental: IT-Einbruch erfolgte über heruntergeladenen Browser von Mitarbeiter
  1235. iOS 16.2 und macOS 13.1: Apple behebt zahlreiche Sicherheitslücken und Zero-Days
  1236. Kritische Sicherheitslücken in VMware-Anwendungen geschlossen
  1237. Patchday Adobe: Angreifer könnten Schadcode auf Systeme schieben
  1238. Kritische Zero-Day-Lücke in Citrix ADC und Gateway wird angegriffen
  1239. Patchdday: Schutzmechanismus von Windows ausgehebelt
  1240. IT-Security – Alternativen für fehlendes Sicherheits-Personal
  1241. "Bits & Böses": Die Schwachstelle Mensch - Folge 5 des neuen Tech Crime Podcasts
  1242. 1,5 Millionen Mailadressen aus CoinTracker-Datenleck bei Have I been pwned
  1243. Patchday SAP: 14 neue Sicherheitsmeldungen im Dezember
  1244. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  1245. Jetzt patchen! Kritische Zero-Day-Lücke in FortiOS wird angegriffen
  1246. Sparkassen warnen vor Phishing-SMS zur pushTAN
  1247. Ransomware: US-Ministerium warnt vor Bedrohung von Gesundheitseinrichtungen
  1248. heise-Angebot: iX-Workshop: Linux-Server härten (mit Frühbucherrabatt)
  1249. Bundesnetzagentur schaltet Fake-Rufnummern ab
  1250. Nach Cyber-Angriff: Land und Kommunen wollen IT-Sicherheit stärken
  1251. Cyber-Report: Hackerangriffe auf Handys nehmen stark zu
  1252. Unsichtbare npm-Malware umgeht Sicherheitsprüfungen mit manipulierten Versionen
  1253. Anonym surfen: Tor-Browser 12.0 bringt Unterstützung für Apple-CPUs
  1254. Bei Anruf Schadcode: Attacken auf IP-Telefone von Cisco möglich
  1255. Browser: Chrome & Chromium sparen Speicher und Strom, speichern Passkeys
  1256. Windows 8.1: Umstieg planen, das Ende ist fast da
  1257. Hosted-Exchange-Anbieter Rackspace Opfer von Cyber-Angriff
  1258. iCloud: Apple bringt Ende-zu-Ende-Verschlüsselung für Backups und Fotos
  1259. Dienste-Monitoring: Angreifer können Cacti beliebigen Code unterschieben
  1260. Schutz kritischer Infrastrukturen: Bundesregierung bessert für Gesetz nach
  1261. Linux-Distribution: Kali-Linux 2022.4 unterstützt mehr Plattformen
  1262. Jetzt patchen: Fehlkonfiguration in Netgear-Router lässt Angreifer auf das Gerät
  1263. Russische staatliche Bank VTB von starkem DDoS-Angriff getroffen
  1264. heise-Angebot: Die Aufzeichnung: heise-Security-Webinar zu Datenschutz bei Backup und Log-Files
  1265. Fortinet schließt Sicherheitslücken in mehreren Produkten
  1266. Server-Wartung: Gefährliche BMC-Lücken könnte Supply-Chain-Attacken auslösen
  1267. Projektmanagement: OpenProject 12.4 spendiert der freien Version 2FA
  1268. "Bits & Böses": Die Suche nach den Tätern, Folge 4 des neuen Tech-Crime-Podcasts
  1269. 60 Millionen US-Dollar erbeutet: FBI und CISA warnen vor Cuba-Ransomware
  1270. Schwachstelle in Trend Micros Apex One ermöglicht Rechteausweitung
  1271. heise-Angebot: heise Security Webinar: Zero Trust – vom Buzzword zum praktischen Einsatz
  1272. Virenschutz: Rechteausweitung durch Schwachstelle in AVG und Avast
  1273. USA: Von China gestützte Cyberkriminelle sollen Coronahilfsgeld gestohlen haben
  1274. Patchday: Schadcode über Bluetooth auf Android-Geräte schieben
  1275. Französisches Krankenhaus muss nach Cyber-Angriff Patienten verlegen
  1276. heise-Angebot: secIT 2023: Azure Active Directory und Microsoft 365 effektiv absichern
  1277. Android-Malware: Rechteausweitung durch OEM-Zertifikate von Samsung und Co
  1278. Sicherheitslücke: Codeschmuggel mit Ping in FreeBSD
  1279. CryWiper: Fake-Ransomware zerstört Daten insbesondere in Russland
  1280. Sicherheitsupdate: Schadcode könnte durch Sophos-Firewalls schlüpfen
  1281. Veritas NetBackup: Update schließt teils kritische Scherheitslücken
  1282. Eufys Kameras funken ungefragt in die Cloud und sind per Web zugänglich
  1283. Notfall-Update: Zero-Day-Sicherheitslücke in Google Chrome unter Beschuss
  1284. Wordpress: Attackiert schon während der Installation
  1285. Android: Mehr Rust, weniger C/C++ und weniger kritische Schwachstellen
  1286. Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel
  1287. Jetzt patchen! Angreifer attackieren Firewalls und Proxies von Fortinet
  1288. l+f: Sicherheitsforscher legen aus Versehen gesamtes Botnet KmsdBot lahm
  1289. Passwort-Manager: LastPass meldet Sicherheitsvorfall, Bitwarden streitet ab
  1290. Nvidia schließt Schadcode-Lücken in GPU-Treibern
  1291. Ransomware: Klinikum Lippe entschlüsselt Daten nach "intensiven Verhandlungen"
  1292. Kritische Sicherheitslücke in VLC Media Player
  1293. Bedrohungsschutz: Microsoft baut Defender for Endpoint aus
  1294. heise-Angebot: Weitere Optionen: Active-Directory-Webinar - Angriffe verstehen und verhindern
  1295. Cybercrime: Desinfec't-Update spürt Hintertüren auf
  1296. Web-Verschlüsselung: Let's Encrypt hat 3 Milliarden TLS-Zertifikate ausgestellt
  1297. Verbraucherzentralen warnen vor ING-Phishing und Telefonbetrug
  1298. Webbrowser Chrome 108 dichtet 28 Sicherheitslücken ab
  1299. Threema 5.0 bringt Gruppenanrufe, mehr Perfect Forward Secrecy
  1300. #InvisibleChallenge: Malware sucht Opfer mit TikTok-Challenge
  1301. "Bits & Böses": Der Täter - Folge 3 des neuen Tech Crime Podcasts
  1302. Anonymisierendes Linux: Tails 5.7 ergänzt Metadaten-Reiniger
  1303. Open Source für sichere E-Mails: Antiviren-Software ClamAV 1.0 ist da
  1304. Angreifer könnten Secure Boot auf bestimmten Acer-Notebooks deaktivieren
  1305. Cyber-Angriffe: Lahmgelegte IT bei Uni, Presseagentur und Klinikum
  1306. Kommunikationssoftware: Kritische Sicherheitslücke in Atos Unify OpenScape 4000
  1307. Angeblich 487 Millionen Telefonnummern über WhatsApp geleakt
  1308. Cybercrime: 142 Festnahmen bei Razzia gegen Spoofing-Anbieter
  1309. Notfall-Update: Attacken auf Webbrowser Chrome könnten bevorstehen
  1310. UEFI-BIOS mit bekannt unsicherem Code gespickt
  1311. Microsoft warnt vor Supply-Chain-Attacken am Boa-Web-Server-Beispiel
  1312. MSI Afterburner: Vorsicht vor Fake-Software mit Trojaner im Gepäck
  1313. Cyberangriff auf EU-Parlament nach russlandkritischer Abstimmung
  1314. heise-Angebot: heise-Security-Webinar: Active Directory – Angriffe verstehen und verhindern
  1315. Drei Fragen und Antworten: Was kann man gegen unsichere Kubernetes-Cluster tun?
  1316. Lockbit war nur ein Monat in Continental-Systemen
  1317. Standard für maschinenlesbare Sicherheitshinweise verabschiedet
  1318. l+f: Wer sein Netzwerk unsicher konfiguriert, muss keine Attacken befürchten
  1319. Sicherheitslücke in HPE-Switches OfficeConnect gefährdet Netzwerke
  1320. Google will Missbrauch des Pentesting-Tools Cobalt Strike eindämmen
  1321. heise-Angebot: secIT 2023: IT-Security-Buzzword oder wichtiger Baustein für mehr Sicherheit?
  1322. "Bits & Böses": Der Erste-Hilfe-Kasten - Folge 2 des neuen Tech Crime Podcasts
  1323. Webbrowser-Erweiterung VenomSoftX manipuliert Kryptowährungs-Transaktionen
  1324. Attacken auf Backuplösung IBM Spectrum Protect Plus Container Backup möglich
  1325. heise-Angebot: iX-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  1326. heise-Angebot: iX-Workshop: Linux-Server härten
  1327. VideoIdent im Bankenwesen: Bafin und BMF halten an Brückentechnologie fest
  1328. Cybercrime: Mutmaßlicher JabberZeus-Betreiber in der Schweiz festgenommen
  1329. KI-Assistenten für die Softwareentwicklung: Schwachstellen vorprogrammiert
  1330. Media-Markt-Erpresser ergaunern mit Hive-Ransomware 100 Millionen US-Dollar
  1331. Kerberos-Authentifizierung: Microsoft repariert Patch mit Notfall-Patch
  1332. Über Log4j: US-Behörde vom Iran attackiert, Cryptominer installiert
  1333. Schadcode-Attacken auf Bitbucket Server und Data Center möglich
  1334. Root-Lücke in F5 BIG-IP Appliances geschlossen
  1335. heise-Angebot: Nächste Woche: heise-Security-Webinar zu Datenschutz bei Backup und Log-Files
  1336. Erste Hilfe im Cybersecurity-Notfall: Ehrenamtliche wollen KRITIS unterstützen
  1337. IT-Chefs: Für Sicherheit ist zwar viel Geld da, für Security-Teams aber nicht
  1338. Forscher erraten Passwörter via Wärmebild mit Machine Learning und KI
  1339. Android: Pixel-Handys ließen sich mit einfachem SIM-Trick entsperren
  1340. Sicherheitsupdates: Angreifer könnten Firefox und Thunderbird crashen lassen
  1341. Bits & Böses: Fisch im Netz - Folge 1 des neuen Tech Crime Podcasts
  1342. Schwachstellen in Open Source: GitHub öffnet direkten Draht zu Maintainern
  1343. Microsoft-Patches sorgen für Probleme bei DirectAccess und Kerberos
  1344. Russisches SDK mit verschleierter Herkunft in US-Regierungs-Apps
  1345. Kryptowährungen: Fake-Broker verursachen pro Quartal 50 Millionen Euro Schaden
  1346. BSI-Affäre: Innenministerin will Schönbohm zur Bundesakademie abschieben
  1347. Deutsche Bank sieht keine Hinweise auf Cyber-Einbruch
  1348. Lockbit veröffentlicht Thales-Daten - ohne Lösegeldforderung
  1349. LKA-Warnung: Betrüger stehlen Kreditkarten-Infos für Zahlungen per Handy
  1350. Jetzt deinstallieren! Sicherheitslücken, aber keine Patches für VMware Hyperic
  1351. HP-BIOS: Pufferüberlauf ermöglicht Rechteausweitung, Update ist verfügbar
  1352. "Australien wird zurückschlagen": Neue Eingreiftruppe gegen Cybercrime-Kartelle
  1353. Cybersicherheit: 27 Prozent der Bürger nutzen alte Apps ohne Update-Option
  1354. Russisch-kanadischer Bürger für Teilnahme in Lockbit-Kampagne angeklagt
  1355. Microsoft: Russische Staats-Hacker verlegen sich auf Ransomware
  1356. Continental-Einbruch: Lockbit-Cybergang fordert 50 Millionen US-Dollar
  1357. Sperrbildschirm von Googles Pixel-Smartphones via SIM-PIN-Reset umgehbar
  1358. Cisco dichtet Sicherheitslecks in ASA und Firepower ab
  1359. Google One VPN ab jetzt auch für Mac und Windows verfügbar
  1360. Patchday: AMD, Intel und Lenovo müssen Sicherheitslecks abdichten
  1361. Foxit PDF Reader: Schadcode-Attacken über präparierte PDFs möglich
  1362. Citrix Gateway und ADC: Kritische Lücke ermöglicht unbefugten Zugriff
  1363. Patchday: SAP stopft neun zum Teil kritische Schwachstellen
  1364. heise-Angebot: iX-Tagesworkshop: Azure Active Directory gegen Angriffe absichern
  1365. Admin-Lücken in Fernwartungssoftware VMware Workspace ONE Assist geschlossen
  1366. Webbrowser: Zehn Sicherheitslücken weniger in Google Chrome
  1367. Patchday Microsoft: Attacken auf sechs Lücken, Exchange-Patches endlich da
  1368. heise-Angebot: heise-Security-Webinar: Active Directory – Angriffe verstehen und verhindern
  1369. Energieversorger: Nach Hackerangriff auf Enercity Störungen beim Zahlungsverkehr
  1370. Open Bug Bounty: Eine Million Sicherheitslücken im Web behoben
  1371. Patchday: Angreifer könnten Android-Geräte über Attacken lahmlegen
  1372. Azov-Malware zerstört Dateien in 666-Byte-Schritten
  1373. heise-Angebot: Jetzt noch den IT-Sicherheitstag am 17. November in Gelsenkirchen buchen
  1374. Lockbit-Angriff: Doch Datenleck nach IT-Einbruch bei Continental
  1375. TLS-Interception: Kontroverse um HTTPS-Überwachung in Unternehmen
  1376. Twitter: Blauer Haken lockt Betrüger an
  1377. Predator: Griechische Regierung soll jeden Zweifel an Spyware-Einsatz beseitigen
  1378. BSI-Affäre: Kaltgestellter Schönbohm zieht vor Gericht
  1379. UK-Cybersicherheitsbehörde startet landesweites Schwachstellen-Scanning
  1380. Cisco-Sicherheitsupdates: Angreifer könnten durch Lücken in Netzwerke eindringen
  1381. Kriminalpolizei: Massives Dunkelfeld und geringe Aufklärung bei Cybercrime
  1382. Patchday: Big-Data-Spezialist Splunk dichtet zwölf Schwachstellen ab
  1383. heise-Angebot: IT-Sicherheitstag bietet Hilfestellung bei aktuellen Angriffsmethoden
  1384. EU-Kommission baut yet another Cyber Centre – und das dringendst
  1385. Passwörter: 64 Prozent der User verwenden Kennwörter mehrmals
  1386. Schwachstellenscanner Nessus: Updates schließen mehrere Sicherheitslücken
  1387. Patchday Fortinet: FortiSIEM speichert Log-in-Daten unverschlüsselt
  1388. Kritische Sicherheitslücke in IT-Managementsoftware von Hitachi geschlossen
  1389. Radioeteleskopverbund ALMA stellt Forschungsarbeit wegen Cyberattacke ein
  1390. Rüstungskonzern Thales: Datendiebstahl durch Lockbit-Cybergang
  1391. Eine Million Downloads: Bösartige Android-Apps leiten auf Phishing-Seiten
  1392. Virenscanner: Bitdefender-Sicherheitslücke ermöglicht Löschen von Registry-Keys
  1393. Lenovo kündigt gegen Schadcode-Attacken abgesicherte BIOS-Versionen an
  1394. heise-Angebot: heise-Security-Webinar: Praktischer Datenschutz bei Backup und Protokollierung
  1395. OpenSSL: Update zum Schließen der kritischen Sicherheitslücke verfügbar
  1396. Software Supply Chain Security: Sigstore ist einsatzreif für die Produktion
  1397. Twilio-Einbruch: Analyse fördert weiteren Sicherheitsvorfall zutage
  1398. Weißes Haus: Counter-Ransomware-Initiative mit 37 Ländern
  1399. WM in Katar: Zwangs-Apps mit Sicherheits- und Privatsphären-Risiken
  1400. Thüringer Expertise für kritische Infrastruktur: neue Security-Firma von Adva
  1401. Passwortmanager Enpass: Startprobleme, Workaround möglich
  1402. Rhein-Pfalz-Kreis: Angreifer melden sich nach Hackerangriff auf Verwaltung
  1403. Apple räumt ein: Nur aktuelles macOS stopft alle bekannten Sicherheitslücken
  1404. Backup-Software von ConnectWise für Ransomware-Attacken anfällig
  1405. Jetzt patchen! Es könnten Attacken auf VMware Cloud Foundation bevorstehen
  1406. Linux-Distribution: Endian Firewall UTM 6.5.0 ist da
  1407. Umweltdatenbank kaputt: Cyberangriff auf Anhalt-Bitterfeld wirkt weiter nach
  1408. New York Post: Hinter Hack verbirgt sich abtrünniger Mitarbeiter
  1409. Sicherheitsupdates für älteres iOS und iPadOS
  1410. Webbrowser: Entwickler schließen hochriskante Sicherheitslücke in Chrome
  1411. Sogar Kantine betroffen: Slowakisches Parlament durch Hackerangriff lahmgelegt
  1412. macOS 13: Anti-Malware-Tools nach Upgrade zahnlos
  1413. Psychische Folgen von Cyber-Angriffen: Ausnahmesituation fürs Security-Team
  1414. Microsoft: Großes Datenleck durch Fehlkonfiguration von Cloud-Instanz
  1415. Mutmaßlicher Betreiber von großer Darknet-Drogenplattform festgenommen
  1416. Cyber-Attacke auf Metro: Langsame Wiederherstellung
  1417. DHL ist Phishers Liebling
  1418. Sicherheitsupdate ArubaOS: Schadcode-Attacken durch präparierte Anfragen möglich
  1419. Sextortion: Polizei warnt vor "Enkeltrick für junge Männer"
  1420. Krypto-Mining-Kampagne missbraucht massiv Cloud-Test-Accounts
  1421. Cisco AnyConnect: Alte Sicherheitslücken im Visier von Angreifern
  1422. Sicherheitsupdate: Kritische Schadcode-Lücke in VMware Cloud Foundation
  1423. Windows 11: Update-Vorschau bringt Taskmanager zurück ins Taskleistenmenü
  1424. heise-Angebot: iX-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  1425. Chrome 107: Kaum neue Features, aber 14 Sicherheitslücken weniger
  1426. Wichtige Sicherheitspatches für OpenSSL in Sicht
  1427. BSI-Lagebericht: "Bedrohung so hoch wie nie"
  1428. Open Source: Googles GUAC soll Ordnung ins Security-Metadaten-Chaos bringen
  1429. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  1430. Webkonferenzen: Sicherheitslücke in Zoom ermöglicht Sitzungsübernahme
  1431. Zero-Day-Fehler im Kernel von iOS und iPadOS wird ausgenutzt
  1432. Microsofts PC-Optimierer: PCManager jetzt als lauffähige Beta
  1433. l+f: Polizei ergaunert mehr als 150 Deadbolt-Schlüssel
  1434. Android-Apps: Klickbetrug-Malware mit mehr als 20 Millionen Installationen
  1435. Cisco ISE: Angreifer könnten Kontrolle übernehmen
  1436. IT-Ausfall bei Metro: Filialbetrieb weiter eingeschränkt
  1437. Synology: Kritische Lücken in NAS erlauben Angreifern Ausführen von Schadcode
  1438. BSI-Affäre um Schönbohm: Im Visier der Geheimdienste
  1439. F5 BIG-IP und Nginx: Hersteller stopft teils kritische Sicherheitslücken
  1440. Anonymisierendes Linux: Tails 5.5 mit nur kleinen Versionsupdates
  1441. heise-Angebot: heise-Security-Webinar: Active Directory – Angriffe verstehen und verhindern
  1442. Großhandel: Metro wurde Opfer einer Cyber-Attacke
  1443. Jetzt updaten – LibreOffice beseitigt kritische Makrolücke
  1444. Microsoft liefert Updates gegen SSL-/TLS-Probleme durch Windows-Updates
  1445. heise-Angebot: Jetzt Frühbucherrabatt für den IT-Sicherheitstag in Gelsenkirchen sichern
  1446. Kritische Sicherheitslücke in Apache Commons Text
  1447. Patchday: Oracle liefert 370 Sicherheitsupdates im Oktober
  1448. Affäre Schönbohm: Schrödingers BSI-Präsident
  1449. Adobe patcht Illustrator außer der Reihe
  1450. Microsoft pfuscht bei Windows-Kernel-Sicherheit – und Ransomware profitiert
  1451. Krankenversicherer gehackt: Angreifer wollen 1000 betroffene Promis kontaktieren
  1452. AMD, Google, Microsoft, Nvidia: Open-Source-Sicherheitsprozessor statt Black Box
  1453. Bericht: Innenministerium stellt BSI-Chef Schönbohm frei
  1454. Support-Ende für VMware ESXi 6.5 und 6.7 - noch viele Alt-Systeme aktiv
  1455. Peek&Cloppenburg: Konfigurationsfehler führt zu Datenpanne
  1456. Schwachstelle im Linux-Kernel ermöglicht Codeschmuggel im WLAN
  1457. Microsoft findet neue Cyberangriffe auf Verkehrsbranche in Ukraine und Polen
  1458. Sicherheitsupdates: Root- und Schadcode-Lücken bedrohen Junos OS
  1459. Gesundheitsnetz: CCC-Hacker entschlüsseln TI-Konnektor von CompuGroup Medical
  1460. Groupware Zimbra: Updates stopfen mehrere Sicherheitslecks
  1461. Sebastian Kurz und Ex-Pegasus-Chef gründen Cybersicherheits-Start-Up
  1462. VPN-Problem: Apple-Apps leaken Daten unter iOS
  1463. heise-Angebot: Für Software-Entwickler: Zwei Webinare für den guten Umgang mit dem Datenschutz
  1464. Web-Meetings: Zoom-Updates dichten Schwachstellen ab
  1465. Sicherheitsupdates: Kritische Lücken in WAN-Managementsystem von Aruba
  1466. Schwachstelle in JavaScript-Sandbox vm2 erlaubt Ausbruch aus der Isolation
  1467. heise-Angebot: heise-Security-Webinar: Praktischer Datenschutz bei Backup und Protokollierung
  1468. Fortinet-Patchday: Mehrere kritische Lücken geschlossen
  1469. Brute-Force-Angriffe: Microsoft rüstet Schutzmechanismus nach
  1470. Webbrowser: Google schließt sechs Sicherheitslücken in Chrome
  1471. Patchday: Adobe schließt kritische Schadcode-Lücken in ColdFusion & Co.
  1472. Schutzschild aus der Cloud: Google bekämpft unsichere Software-Lieferketten
  1473. Patchday: Attacken auf Windows und immer noch kein Exchange-Patch in Sicht
  1474. SAP-Patchday: 15 neue Sicherheitswarnungen im Oktober
  1475. BSI-Affäre: Spekulationen um lancierte Vorwürfe und ein Bauernopfer
  1476. Datenpanne bei Toyota: Schlüssel zu Kundendaten fünf Jahre öffentlich zugänglich
  1477. Microsoft: Mehr Performance für Spiele in Windows 11 - durch weniger Sicherheit
  1478. Trend Micros Schutzsoftware Apex One ist vielfältig angreifbar
  1479. Exchange Zero-Day-Lücke: Nochmals nachgebesserter Workaround
  1480. heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  1481. heise-Angebot: IT-Sicherheitstag 2022: Security-Angriffe und ihre erfolgreichen Gegenmaßnahmen
  1482. Mailsicherheit in Arztpraxen: Verschlüsselung mit Schwächen
  1483. Avast – Antivirus-Software bringt Firefox zum Crashen
  1484. Android und iOS betroffen: Mehr als 400 Apps stehlen Zugangsdaten
  1485. Intel-CPU "Alder Lake": BIOS-Quellcode-Leak öffnet potenzielle Einfallstore
  1486. Kundendaten aus dem Hack des Videospiel-Publishers 2K stehen zum Verkauf
  1487. Groupware: Kritische Codeschmuggel-Lücke in Zimbra wird angegriffen
  1488. Berichte: Bundesinnenministerin will BSI-Chef Schönbohm abberufen
  1489. Verbraucherzentrale warnt vor Fake-Brennholz-Shops
  1490. Kritische Sicherheitslücke in Fortinet-Firewalls erlaubt Admin-Zugriff
  1491. macOS: ZIP-Archive können Apples Gatekeeper umgehen
  1492. Chinesische Cybergangs: Die meist-angegriffenen Sicherheitslücken
  1493. Angreifer könnten Cisco-Admins manipulierte Updates unterschieben
  1494. Linux-Kernel 5.19.12 könnte Displays von Laptops mit Intel-GPU beschädigen
  1495. Gratis Entschlüsselungstool: Lücke in Ransomwares der Hades-Familie entdeckt
  1496. heise-Angebot: secIT 2023: Im März 2023 treffen sich Security-Experten in Hannover
  1497. Webbrowser: Google Chrome-Update behebt Fehler und potenzielle Sicherheitslücken
  1498. Exchange Zero-Day: Microsoft bessert Workaround erneut nach
  1499. Ein bisschen Schutz aus der Cloud: Microsoft startet seine Azure Firewall Basic
  1500. Exchange Online: Nach Basic-Auth-Ende vermehrte Angriffe beobachtet

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.