Anmelden

Archiv verlassen und diese Seite im Standarddesign anzeigen : Nachrichten


Seiten : 1 2 [3] 4 5 6 7 8 9 10 11 12

  1. ownCloud: Update stopft teils hochriskante Sicherheitslücken
  2. Citrix Workspace App für Windows ermöglicht Rechteausweitung
  3. Adobe-Patchday: Kritische Lücken in mehreren Produkten
  4. heise-Angebot: iX-Workshop: Linux-Server vor Angriffen wirksam schützen
  5. Patchday Microsoft: Ältere Sicherheitsupdates in neuer Lücke ausgehebelt
  6. Phishing-Warnung: Spam-E-Mails im Namen des BSI
  7. Acht Jahre alte Lücke in ImageMagick und weitere Lecks missbraucht
  8. SAP-Patchday: 16 Sicherheitsmitteilungen zu diversen Produkten
  9. Windows 11: In 30 Tagen endet Support für bestimmte Builds
  10. heise-Angebot: heise security Webinar: Geräte im Unternehmensnetz sicher betreiben
  11. Wegen US-Verbannung: Kaspersky-Kunden erhalten UltraAV von Pango
  12. Cyberangriffe betreffen Kurklinik und US-Autovermietung
  13. Polen zerschlägt Ring von Cybersaboteuren
  14. Loadbalancer: Angreifer können LoadMaster kompromittieren
  15. Schadcode-Lücken gefährden Visualiserungsplattform Kibana
  16. Jetzt patchen! Angreifer attackieren Firewalls von Sonicwall
  17. heise-Angebot: iX-Praxis-Workshop: Leitfaden für Cloud-Native-Architekturen und Kubernetes
  18. Qnap: Zahlreiche Updates für mehrere Produkte
  19. heise-Angebot: Jetzt buchen: heise security Tour 2024 online
  20. Android-Malware: SpyAgent stiehlt Zugangsdaten zu Krypto-Wallets
  21. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  22. Eigene Identität im Blick: Google Dark Web Report warnt vor Datenlecks
  23. Rust für Firmware: Sicherheit durch speichersichere Programmiersprachen
  24. privacyIDEA 3.10: Neue Container-Verwaltung und Offline WebAuthn-Support
  25. Durchbruch für Passkeys? Google synchronisiert Schlüssel automatisch
  26. l+f: Die Charme-Offensive der NSA
  27. Telegram-Chef meldet sich und verspricht, den Messenger sicherer zu machen
  28. WordPress-Plug-in LiteSpeed Cache erneut angreifbar
  29. Apache OFBiz: Aktueller Sicherheitspatch repariert ältere Patches
  30. heise-Angebot: iX-Workshop: NIS 2: Anforderungen und Vorgaben
  31. Starlink-Antenne heimlich auf US-Kriegsschiff montiert
  32. Mastercard startet Zahlungsdienst mit Passkeys in Indien
  33. Planned Parenthood Opfer eines Cyberangriffs
  34. Veeam behebt mehrere Sicherheitslücken - Codeschmuggel möglich
  35. Schadcode-Attacken auf Veeam-Backuplösungen möglich
  36. Studie: Smarte Kinderspielzeuge haben oft mangelhaften Datenschutz
  37. Sextortion-Fälle in den USA: Kriminelle schicken Bilder von der Umgebung mit
  38. Yubikey-Cloning-Angriff: Kein Firmware-Update, vielleicht Key-Austausch
  39. Angreifer können durch Hintertür in Cisco Smart Licensing Utility schlüpfen
  40. Zyxel: Angreifer können Kontrolle über Access Points und Router erlangen
  41. Wireshark-Entwickler im Interview: Er war dumm genug, es zu versuchen
  42. Cyberangriffe betreffen Wertachkliniken in Bayern und Londoner Verkehrsbetrieb
  43. Yubikey Cloning-Angriff: Offenbar möglich – aber nicht trivial
  44. Android Patchday: Updates schließen mehrere hochriskante Lücken
  45. Keycloak startet Special Interest Group für Site Reliability Engineers
  46. "Passwort" Folge 13: Protokolle, Messenger, Bootloader – alles unsicher
  47. CISA warnt vor Angriffen auf WPS Office und VigorConnect
  48. US-Behörden sollen Internet-Routing absichern
  49. Zyxel: Mehrere hochriskante Sicherheitslücken in Firewalls
  50. VMware Fusion: Update stopft Rechteausweitungslücke
  51. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  52. Pläne zur Gesichtserkennung: Datenschutzbeauftragte warnt vor Überwachungsstaat
  53. Systematisches Cybermobbing, Cyberstalking: BKA geht gegen "New World Order" vor
  54. Ransomware-Gruppe Cicada3301: Spezialisiert auf ESXi-Server
  55. heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 11 in Unternehmen
  56. Malware "Voldemort": Angreifer nehmen verstärkt Steuerzahler ins Visier
  57. "Whatsup Gold": Umgehen der Anmeldung durch kritische Sicherheitslücken möglich
  58. Chrome Extension greift sich Solana-Coins
  59. Cyberangriff auf Deutsche Flugsicherung - steckt APT28 dahinter?
  60. BSI findet Sicherheitslücken in Matrix und Mastodon
  61. TSA-Airport-Sicherheitskontrollen per SQL-Injection ausgehebelt
  62. Online-Style-Dienst Lookiero: knapp 5 Millionen Konten kompromittiert
  63. Nach Cyberangriff: Solaranbieter "Qcells" informiert Kunden über Datenleck
  64. Ransomware-Gruppe "Play" veröffentlicht Daten angeblich von Microchip
  65. Multi-Plattform-Messenger: Pidgin-Plug-in hatte Keylogger im Gepäck
  66. Filmstudios lassen größte illegale Streaming-Seite schließen
  67. Support ausgelaufen: Attacken auf IP-Kamera von Avtech beobachtet
  68. Quishing: Zunahme von Phishing-Betrugsmasche mit QR-Codes
  69. Eset-Sicherheitsexperten warnen vor gefälschten Promi-Werbevideos
  70. Cyberkriminelle nehmen Spyware-Hersteller als Vorbild bei Angriff auf Browser
  71. Malware UULoader: Erkennung entgehen durch .msi-Installer
  72. BIOS-Update: Angreifer können Secure Boot auf Alienware-Notebooks deaktivieren
  73. Fortra FileCatalyst Workflow: Hintertür macht Angreifer zu Admins
  74. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 – Herausforderungen und Chancen
  75. Sicherheitsupdates: Cisco Switches sind für DoS-Attacken anfällig
  76. Cybercrime-Schäden bei deutscher Wirtschaft auf 267 Milliarden Euro gestiegen
  77. heise-Angebot: secIT Digital: Active Directory vor Ransomware & Co. schützen
  78. Porzessorhersteller AMD: Angeblich erneutes Datenleck
  79. Intel-Verschlüsselungstechnik SGX: Root-Key ausgelesen, Angriff unwahrscheinlich
  80. Ransomware Qilin klaut Log-in-Daten aus Google Chrome
  81. Bundesamt für Verfassungsschutz und Bitkom fordern stärkere Cybersicherheit
  82. heise-Angebot: Neue iX-Konferenz: NIS2 – was Unternehmen jetzt tun müssen
  83. Hitachi Ops Center: Attacken auf Hitachi-Speicherinfrastruktur möglich
  84. Ticketsystem OTRS: Angreifer können unverschlüsselte Passwörter einsehen
  85. "Passwort" Folge 12: Zero Trust
  86. heise-Angebot: iX-Workshop: Zero Trust für eine sichere Unternehmens-IT
  87. Zero Day Versa Director: Angreifer nisten sich bei ISPs ein
  88. US Marshals Service angeblich von Ransomware-Bande gehackt
  89. "Gezielter Angriff": Datenleck bei Bündnis Sahra Wagenknecht
  90. Secure Boot: Microsoft erweitert Workaround für parallele Linux-Installationen
  91. Betrüger bewerben falsche Microsoft-Support-Nummern
  92. Jetzt patchen! Netzwerksoftware Versa Director attackiert
  93. Wordpress: 1 Million Webseiten nutzen verwundbares Plug-in WPML
  94. Webbrowser: Weitere Lücke aktiv ausgenutzt, Adobe PDF-Viewer aktualisiert
  95. NFC-Malware leert tschechische Bankkonten
  96. Untersuchung: FBI schlampt bei Entsorgung von Festplatten mit sensiblen Daten
  97. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  98. Malware as a Service: Cthulhu Stealer klaut macOS-Schlüsselbund und mehr
  99. Virenscanner: ClamAV 1.4.0 ist da und bringt neue Funktionen mit
  100. Copybara-Malware-Variante infiziert und steuert Android-Systeme
  101. Social Engineering: Meta blockiert verdächtige WhatsApp-Konten
  102. Microsoft liefert außer der Reihe Notfall-Update für Edge-Lücke
  103. Phishing-Warnung vor betrügerischen ELSTER-Mails
  104. heise-Angebot: iX-Workshop für KMUs: Schritt für Schritt zur sicheren IT
  105. Update verfügbar: IT-Sicherheitslösung IBM QRadar SIEM ist verwundbar
  106. Bamboo, Confluence, Jira und Co.: Atlassian schließt hochriskante Lücken
  107. heise-Angebot: heise security Webinar: Security & IoT im Unternehmen - wie kann das gehen?
  108. Sicherheitsupdate: Attacken auf Sonicwall-Firewalls können Crash auslösen
  109. August-Updates können Windows Server 2019 lahmlegen
  110. SIM-Swapping: Mobilfunkprovider bestätigen geringe Gefahr
  111. Erneut kritische Sicherheitslücke in Solarwinds Web Help Desk geschlossen
  112. 5 Millionen Wordpress-Seiten gefährdet: Kritisches Leck in LiteSpeed Cache
  113. Admin-Attacken auf GitHub Enterprise Server möglich
  114. Angreifer können Ciscos VoIP-System Unified Communications Manager lahmlegen
  115. Microsoft reagiert auf lahmgelegte Linux-Bootloader durch Windows Update
  116. Google Chrome: Update stopft angegriffene Sicherheitslücke und 37 weitere
  117. Sterberegister manipuliert, um den eigenen Tod vorzutäuschen
  118. WordPress-Plug-in: Kritische Lücke mit Höchstwertung in GiveWP geschlossen
  119. CPU-Sicherheitsleck Sinkclose: Firmware-Update auch für AMDs Ryzen 3000
  120. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  121. National Public Data: Nach großem US-Datenleak Widersprüche bei Betroffenenzahl
  122. IT-Sicherheitsvorfälle bei Microchip und Toyota
  123. Mehr Privatsphäre: WhatsApp bekommt Nutzernamen und PIN-Schutz
  124. "Passwort" Folge 11: News von Windows-RCE bis zu ungeheimen Geheimnissen
  125. Phishing: Angebliche Kostenerstattung der Deutschen Bahn ködert Opfer
  126. Flugtracking-Dienst Flightaware warnt Nutzer vor möglichem Datendiebstahl
  127. Ausschreibung: EU sucht Cybersicherheits-Kompetenz
  128. Microsoft: Fahrplan zur Mehr-Faktor-Authentifizierung in Azure konkretisiert
  129. Anonymisierendes Linux: Tails 6.6 beschleunigt Installation mit Tails-Cloner
  130. Office-Produkte von Microsoft: Lücken hebelten macOS-Systemsicherheit aus
  131. Softwareentwicklung: Schadcode-Attacken auf Jenkins-Server beobachtetet
  132. Sicherheitsupdates: Lernplattform Moodle vielfältig angreifbar
  133. Angriff auf Lücke in Ivanti Virtual Traffic Manager beobachtet
  134. Österreichs Innenminister will Messenger ausspionieren
  135. SIM-Swapping bleibt in Deutschland Randphänomen
  136. Betrügerische Werbung mit Google-Produkten
  137. Warnung vor Betrugsmasche: Opfersuche mit Bitcoin-Paper-Wallets
  138. Server mit IBM App Connect Enterprise können nach Attacke abstürzen
  139. Sicherheitspatch: Angreifer können Dovecot-Mail-Server lahmlegen
  140. heise-Angebot: iX-Workshop: Linux-Server vor Angriffen wirksam schützen
  141. Windows-Update legt erneut Linuxe lahm
  142. Jetzt patchen! Schadcode-Attacken auf Solarwinds Web Help Desk beobachtet
  143. Serverwartung: Angreifer können OpenBMC-Systeme kompromittieren
  144. Banshee Stealer: macOS-Malware zielt auf Browser-Daten sowie Krypto-Wallets
  145. Forscher: Smartphone-Hersteller reizen Sicherheit des Android-Kernels nicht aus
  146. heise-Angebot: heise security Webinar: Mit der Gefahr durch NTLM sinnvoll umgehen
  147. Zoom schützt Anwendungen unter Linux, macOS und Windows vor möglichen Attacken
  148. Sicherheitsupdates F5: Angreifer können unbefugt auf BIG-IP-Appliances zugreifen
  149. Pixel-Smartphones mit heimlicher, aber inaktiver Fernwartung ausgeliefert
  150. Solwarwinds Web Help Desk: Schadcode kann Host-System infizieren
  151. l+f: Mit gehackter Fahrradgangschaltung auf den letzten Platz
  152. IBM-Entwickler schließen Schadcode-Lücken in AIX und App Connect
  153. Bundestrojaner: BKA soll in Wohnungen einbrechen und so IT ausspähen dürfen
  154. US-Behörde: NIST verabschiedet Standards für Post-Quantum-Verschlüsselung
  155. USA: Drohende Klage wegen Milliarden Datensätzen, die online verbreitet werden
  156. Ivanti schließt unter anderem Admin-Lücke in Virtual Traffic Manager
  157. "Passwort" Folge 10: Nordkoreas digitale Armeen
  158. Noch kein Patch: Sicherheitsforscher beraubt Windows sämtlicher Schutzfunktionen
  159. Elektronische Schließfächer in Hotels & Co. gehackt – Abhilfe nur schwer möglich
  160. heise-Angebot: iX-Workshop KRITIS: Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  161. Patchday Adobe: Acrobat, Illustrator & Co. als Schlupfloch für Schadcode
  162. Patchday Microsoft: Angreifer attackieren Office und Windows mit Schadcode
  163. Cybercrime mit Angler Exploit-Kit: Bandenführer kommt in den USA vor Gericht
  164. Microsoft-Sicherheitscontroller Pluton kommt auch in Intel Core
  165. Patchday: Angreifer können SAP BusinessObjects kompromittieren
  166. heise-Angebot: heise security Webinar: M365-Sicherheit selbst testen
  167. Weltweite Polizeiaktion legt Ransomwarebande Dispossessor das Handwerk
  168. Kfz-Hacking: Echte Autos per Open-Source-Software in Rennsimulatoren verwandelt
  169. Sicherheitslücken: Netzwerkmonitoringtool Zabbix kann Passwörter leaken
  170. heise-Angebot: Letzter Termin: heise Security Tour 2024 online
  171. Root-Sicherheitslücke bedroht Datenbankmanagementsystem PostgreSQL
  172. Software Security: Entwickler ertrinken in technischen Schulden
  173. heise-Angebot: Letzter Termin: heise Security Tour 2024 online
  174. VPN-Clients und Passwortmanagern betroffen: Klartextpasswort im Prozessspeicher
  175. Most Epic Fail: Crowdstrike-Präsident nimmt Pwnie Award persönlich entgegen
  176. Atomkraft: Sellafield räumt massive Versäumnisse bei Cybersicherheit ein
  177. heise-Angebot: iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysieren
  178. CPU-Sicherheitslücke in AMD-Prozessoren ermöglicht Malware-Infektionen
  179. Schwachstelle "Ghostwrite" erlaubt DRAM-Zugriff in RISC-V CPUs
  180. heise-Angebot: iX-Workshop: Effektive Awareness-Kampagnen für Cybersicherheit
  181. Datenleck: Episoden von Netflix- und Crunchyroll-Serien vorab ins Netz geleakt
  182. Sicherheitsforscher verwandeln Sonos-One-Lautsprecher in Wanze
  183. Tinder, OKCupid, Grindr & Co. lassen intime Daten abfließen
  184. Sicherheitstipps Cisco: Angreifer missbrauchen Smart-Install-Protokoll
  185. l+f: Cybercrime-Rapper Punchmade Dev lebt seine Texte
  186. US-Amerikaner verhaftet wegen Unterstützung Nordkoreas durch Homeoffice-Jobs
  187. Balkonkraftwerke: Sicherheitslücken in Verwaltungsplattform Solarman entdeckt
  188. Bitkom und BSI starten Umfrage zum Crowdstrike-Ausfall
  189. Angriffe auf Android-Kernel, Apache OfBiz und Progress WhatsUp
  190. E-Auto gratis beim Nachbarn laden: Schwachstellen in Level-2-Wallboxen entdeckt
  191. Roundcube Webmail: Angreifer können durch kritische Lücke E-Mails kapern
  192. heise-Angebot: secIT Digital: IT-Bedrohungslage einschätzen und Cyberattacken abwehren
  193. Ransomware Royal heißt jetzt Blacksuit und ergaunert 500 Millionen US-Dollar
  194. Cisco: Kritische Lücken in IP-Telefonen – keine Updates verfügbar
  195. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  196. Ungeprüfte Apps: Apple verschärft die Gangart mit macOS 15
  197. Samsung zieht Bilanz und passt Bug-Bounty-Programm an
  198. TeamCity: Fehlerhafte Rechtevergabe ermöglicht Rechteausweitung
  199. Chef-Masche: 42 Millionen US-Dollar erbeutet, kurz darauf klicken Handschellen
  200. Crowdstrike-Analyse: Trivialer Programmierfehler hatte weltweite Auswirkungen
  201. Microsoft: Sicherheitsfokus von Angestellten bekommt Einfluss auf Gehälter
  202. Mail-Client und Webbrowser: Chrome, Firefox und Thunderbird attackierbar
  203. "Passwort" Folge 9: News von OCSP bis HIBP
  204. Schweiz: Kuh und Kalb sterben nach Cyberangriff auf Melkroboter
  205. Mobile Device Management: Einbrecher bei Mobile Guardian löschen tausende Geräte
  206. Microsoft und CrowdStrike kontern Deltas Schadenersatzforderungen mit Vorwürfen
  207. LKA Niedersachsen warnt vor Phishing mit QR-Codes per Briefpost
  208. Microsoft schüttet 16,6 Millionen US-Dollar Bug Bounty-Gelder aus
  209. Sicherheitsupdate: Kritische Schadcode-Lücke bedroht Analyseplattform Kibana
  210. Urteil: Kapersky-Sanktionen sind kein Softwaremangel
  211. LibreOffice bessert bei der Makro-Sicherheit nach
  212. Patchday: Attacken auf Android-Geräte beobachtet
  213. E-Book-Tool Calibre: Codeschmuggel durch kritische Sicherheitslücke möglich
  214. USA: Ransomware-Vorfall beim Blutspendedienst OneBlood, Systeme laufen wieder an
  215. Kritische Sicherheitslücke bedroht Unternehmenssoftware Apache OFBiz
  216. Minister Wissing: IT-Pannen werden zunehmen
  217. KI-Gadget Rabbit R1: Hersteller nennt Leak als Grund für Sicherheitsprobleme
  218. heise-Angebot: iX-Workshop: NIS 2: Anforderungen und Vorgaben
  219. Homebrew-Audit enthüllt Sicherheitslücken – die meisten hat das Team geschlossen
  220. heise-Angebot: iX-Workshop: OWASP® Top 10 – Sicherheitsrisiken für Webanwendungen verstehen
  221. I-S00N-Leak: Verfassungsschützer veröffentlichen Analysen
  222. Bericht: Cyberkriminelle nutzen Cloudflare-Tunnel zur Verbreitung von Malware
  223. DigiCert: Kunde will Zertifikate später tauschen und wehrt sich vor Gericht
  224. Unbefugte Zugriffe auf IT-Managementlösung Aruba ClearPass möglich
  225. Sammelklage: Aktionäre verklagen CrowdStrike wegen irreführender Aussagen
  226. Lücke in Microsoft-CRM: Dynamics 365 ermöglicht Angreifern Privilegienerhöhung
  227. Sicherheitsupdate: Kritische Sicherheitslücke bedroht Google Chrome
  228. Passkey-Nutzung nimmt deutlich zu, vor allem im E-Commerce
  229. Crowdstrike-Debakel: US-Airline prüft Klage auf Schadensersatz
  230. Datenleak beim Fintech Naga Group
  231. Microsoft: DDoS-Angriff schuld an weltweiter Cloud-Störung
  232. Warten auf Sicherheitsupdates: Schadcode-Lücken bedrohen Avast Free Antivirus
  233. Web-Verschlüsselung: DigiCert muss wegen eines Bugs TLS-Zertifikate widerrufen
  234. "Passwort" Folge 8: CrowdStrike
  235. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  236. Proofpoint: Betrüger verschicken Millionen Spam-Mails im Namen von Disney & Co.
  237. Jetzt patchen! Ransomware-Attacken auf VMware ESXi-Server beobachtet
  238. heise-Angebot: iX-Workshop: Sich selbst hacken – Pentesting mit Open-Source-Werkzeugen
  239. ZTE-Mobilfunk: Immer dieselben Schlüssel für Voice over WiFi
  240. Einbruch bei Kryptobörse WazirX: Raten Sie, wer's zahlt!
  241. Bundesregierung: 42 Cyberangriffe auf hiesige Wissenschaftsinstitute seit 2022
  242. Crowdstrike-Debakel: BSI will an die Privilegien
  243. Selenium Grid: Unsichere Standardkonfiguration lässt Krypto-Miner passieren
  244. Jetzt patchen! Schadcode-Attacken auf Acronis Cyber Infrastructure beobachtet
  245. heise-Angebot: iX-Workshop KRITIS: Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  246. Sicherheitsupdate schützt SolarWinds Platform vor möglichen Attacken
  247. Millionen Nutzer in der Phishing-Falle
  248. Datenpanne entlarvt US-Spyware-Hersteller
  249. Whatsapp-Sicherheitslücke erlaubt Skript-Ausführung
  250. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  251. UEFI Secure Boot: Hunderte Computer haben unsichere Kryptoschlüssel
  252. l+f: IT-Sicherheitsunternehmen stellt unbeabsichtigt Cyberkriminellen ein
  253. Sicherheitslücke: Entwickler raten zum zügigen Patchen von Telerik Report Server
  254. Jetzt patchen!: Angreifer attackieren Now Platform von ServiceNow
  255. heise-Angebot: iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysieren
  256. Windows-Update kann Nachfrage nach Bitlocker-Schlüssel auslösen
  257. International agierende Hackergruppe aus Nordkorea enttarnt
  258. Sicherheitsupdates: Aruba EdgeConnect SD-WAN vielfältig attackierbar
  259. Geister-Account-Netzwerk auf GitHub: Organisierte Malware-Schleuder mit System
  260. Chrome will effektiver vor potenziell gefährlichen Downloads warnen
  261. heise-Angebot: IT-Sicherheitstag Dortmund: Nur noch kurze Zeit Rabatt für Frühbucher
  262. Neun Monate nach Cyberangriff: Südwestfalen IT ist wieder online
  263. NIS2-Umsetzungsgesetz passiert Bundeskabinett*
  264. CrowdStrike veröffentlicht Untersuchungsbericht und bleibt Antworten schuldig
  265. Docker: Alte Sicherheitslücke zur Rechteausweitung wieder aufgetaucht
  266. Globaler IT-Ausfall: BSI nimmt Crowdstrike und Microsoft in die Pflicht
  267. heise-Angebot: iX-Workshop für KMUs: Schritt für Schritt zur sicheren IT
  268. Siemens SICAM: Angreifer können Admin-Passwort zurücksetzen
  269. "Passwort" Folge 7: Prompt Injections
  270. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 – Herausforderungen und Chancen
  271. Security-Dienstleister Wiz schlägt 23-Milliarden-Angebot von Google aus
  272. Software-Distributionssystem TeamCity erinnert sich an gelöschte Zugangstoken
  273. Backuplösung Data Protection Advisor von Dell vielfältig angreifbar
  274. heise-Angebot: iX-Workshop: NIS 2: Anforderungen und Vorgaben
  275. Privacy Sandbox vor dem Aus: Google lässt Drittanbieter-Cookies weiter zu
  276. Crowdstrike wird vorgeladen: Homeland Security will IT-Ausfälle analysieren
  277. BIOS-Sicherheitslücke gefährdet unzählige HP-PCs
  278. Sicherheitsupdates: Angreifer können Sonicwall-Firewalls lahmlegen
  279. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  280. CrowdStrike-Ausfälle: Microsoft veröffentlicht Wiederherstellungstool
  281. Play Store: Google mistet Spam-Apps aus
  282. CrowdStrike: Microsoft nennt Zahlen, Ursachenforschung dauert an
  283. Crowdstrike-Panne: Wohl dem, der veraltete Betriebssysteme einsetzt.
  284. Crowdstrike-Fiasko: Neue Details zum fatalen Update, BSI warnt vor Angriffen
  285. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  286. BSI bestätigt Workaround für Crowdstrike und Ausfälle bei Azure
  287. Bürgerrechtler: EU darf geplanter UN-Cybercrime-Konvention nicht zustimmen
  288. SolarWinds Access Rights Manager: Angreifer mit Systemrechten und Schadcode
  289. Weltweiter IT-Ausfall: Flughäfen, Banken und Geschäfte betroffen
  290. Haveibeenpwned: GMX und Web.de bekommen Passwort-Check
  291. Schadcode-Lücke bedroht Ivanti Endpoint Manager
  292. Atlassian Bamboo: Angreifer können Entwicklungsumgebungen kompromittieren
  293. Atlassian bestätigt Leak von 15 Millionen E-Mail-Adressen von Trello-Nutzern
  294. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  295. Google gründet Arbeitskreis für sichere KI
  296. Indien größte Kryptobörse WazirX um 235 Millionen Dollar bestohlen
  297. Ransomware-Vorfall bei Life360: Wohl Daten von 443.000 Nutzern abgeflossen
  298. heise-Angebot: iX-Workshop: Linux-Server vor Angriffen wirksam schützen (10% Rabatt bis 04.08.)
  299. Angreifer können Passwörter von Cisco Smart Software Manager On-Prem ändern
  300. Critical Patch Update: Oracles Quartalsupdate liefert 386 Sicherheitspatches
  301. heise-Angebot: Letzter Termin: heise Security Tour 2024 online
  302. Root-Sicherheitslücke bedroht KI-Gadget Rabbit R1
  303. Jetzt patchen! Schadcode-Attacken auf GeoTools-Server
  304. "Passwort" Folge 6: Kaspersky, Polyfill und andere News
  305. heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 10 und 11 in Unternehmen
  306. Disney prüft Datenleak
  307. Sicherheitslücken im Management-Controller XClarity gefährden Lenovo-Server
  308. heise-Angebot: iX-Workshop: Effektive Awareness-Kampagnen für Cybersicherheit
  309. Bericht: Angreifer missbrauchen "Proof of Concept"-Code innerhalb von 22 Minuten
  310. Nach zwei Tagen: FBI entsperrt Handy von Trump-Attentäter
  311. heise-Angebot: secIT Digital: Active Directory effektiv gegen Ransomware & Co. absichern
  312. Google vor 23-Milliarden-Dollar-Übernahme des Cybersecurity-Startups Wiz
  313. Kaspersky zieht sich aus den USA zurück
  314. heise-Angebot: heise security Webinar: M365-Sicherheit selbst testen
  315. Admin-Lücke bedroht Palo Alto Networks Migration-Tool Expedition
  316. E-Commerce: Sicherheitsexperten beobachten viele Angriffe auf Adobe Commerce
  317. AT&T soll Hacker 370.000 Dollar zum Löschen gestohlener Daten gezahlt haben
  318. Mehrheit der globalen Bevölkerung hat Cyberattacken erlebt
  319. mSpy: Datenleck entlarvt erneut Millionen von Stalkerware-Kunden
  320. Mega-Sicherheitspanne: Cyberkriminelle ergattern Daten fast aller AT&T-Kunden
  321. SMS, iMessage, Anrufe: Apple erklärt, wie man nicht zum Phishing-Opfer wird
  322. Sicherheitslücken GitLab: Angreifer können Softwareentwicklung manipulieren
  323. Santander-Bank warnt vor Betrug über Anrufe, Mails, SMS und gefälschte Websites
  324. Chaos Computer Club: Nutzt 2-Faktor-Authentifizierung, aber bitte nicht via SMS
  325. Webkonferenzen: Zoom dichtet acht Sicherheitslücken ab
  326. Nvidia: Angreifer können Schadcode durch Grafikkartentreiber-Lücke schieben
  327. Cisco: Secure Boot bei einigen Routern umgehbar, Anfälligkeit auf RADIUS-Lücke
  328. Juniper Networks: 46 Sicherheitswarnungen veröffentlicht
  329. Secure by Design: OS-Command-Injection im Visier von CISA und FBI
  330. VMware stopft SQL-Injection-Lücke in Aria Automation
  331. Blast-RADIUS: Sicherheitslücke im Netzwerkprotokoll RADIUS veröffentlicht
  332. Zugriff auf Webseite des BSI gestört
  333. Social Media: Internationale Behörden zerschlagen russische KI-Botfarm
  334. heise-Angebot: iX-Workshop Digital Forensics & Incident Response: Schützen, Erkennen, Reagieren
  335. Patchday Fortinet: FortiAIOps und FortiOS gegen mögliche Attacken gerüstet
  336. OpenSSH: Weitere RegreSSHion-artige Lücke entdeckt
  337. Citrix stopft teils kritische Sicherheitslücken in mehreren Produkten
  338. Patchday Microsoft: Angreifer attackieren Windows 11 über Hyper-V
  339. Patchday Adobe: Schadcode-Attacken auf InDesign & Co. möglich
  340. "Passwort" Folge 5: Common Vulnerabilities and Exposures
  341. Patchday: SAP rüstet Unternehmenssoftware gegen etwaige Angriffe
  342. Ransomware: Entschlüsselungstool für Muse, DarkRace und DoNex veröffentlicht
  343. Wordpress-Plug-in mit 150.000 Installation ermöglicht beliebige Dateiuploads
  344. Windows 11: In 90 Tagen endet Support für einige Builds
  345. IT-Sicherheitslösung Trend Micro Apex One vor möglichen Attacken abgesichert
  346. Nach Taylor-Swift-Karten: 39.000 weitere Tickets veröffentlicht
  347. Ghostscript: Codeschmuggel-Lücke wird angegriffen
  348. Apple schmeißt VPNs aus dem russischen App Store
  349. Zotac-Panne: RMA-Dokumente und Händlerrechnungen online einsehbar
  350. Schadcode-Attacken auf Multifunktionsdrucker von Toshiba und Sharp möglich
  351. Cyberangriff auf Frankfurter University of Applied Sciences
  352. Paypal vereinheitlicht Möglichkeiten zur Zwei-Faktor-Authentifizierung
  353. 170.000 Taylor Swift-Tickets von Cyberkriminiellen "verschenkt"
  354. Mastodon: Sicherheitslücke ermöglicht unbefugten Zugriff auf Posts
  355. heise-Angebot: iX-Workshop: Innerdeutsche E-Rechnungspflicht - Software richtig implementieren
  356. Exim: Umgehung des Attachment-Filters ermöglicht Schadcodeanhänge
  357. Cybervorfälle: Keksbäckerei, TÜV Rheinland – "gnädige" Täter in Indonesien
  358. TeamViewer-Angriff: Untersuchung abgeschlossen, Nutzer sind nicht betroffen
  359. Europol geht gegen antisemitische Inhalte im Netz vor
  360. EU-Kommission: Hunderte Millionen für Cybersicherheit und Halbleiterproduktion
  361. Proton: Dokumenten-Kollaboration im Netz mit Privatsphäre
  362. MFA-App Authy: Unzählige Telefonnummern über ungesicherte API abgegriffen
  363. ChatGPT-App für macOS speicherte alle Chats ungeschützt und im Klartext
  364. Europol-Operation Morpheus: Rund 600 IPs und Domains hops genommen
  365. heise-Angebot: IT-Sicherheitstag Dortmund: Richtig mit Sicherheitsvorfällen umgehen
  366. Avast muss wegen Datenweitergabe 16,5 Millionen Dollar zahlen
  367. German Refund Crew: Anklageerhebung gegen acht Verdächtige
  368. "Passwort" Folge 4: Spiderbug und andere News
  369. Cisco NX-OS: Lücke wird angegriffen, Update verfügbar
  370. Android: Google schließt teils kritische Lücken am Juli-Patchday
  371. Update für IBM InfoSphere Information Server dichtet viele Sicherheitslücken ab
  372. CocoaPods: Anfällig für Supply-Chain-Angriffe in "zahllosen" Mac- und iOS-Apps
  373. Gesundheitsberichterstattung des Bundes: Sicherheitslücke traf Favoritenliste
  374. Google: Bug-Bounty-Programm für Hypervisor in Android und Google Cloud
  375. heise-Angebot: iX-Workshop: Innerdeutsche E-Rechnungspflicht - Software richtig implementieren
  376. Juniper: Notfall-Update für Junos OS auf SRX-Baureihe
  377. Cybervorfälle treffen Krankenhäuser in Deutschland, Kroatien und den USA
  378. Sensorhersteller "Sick": Kein Cyberangriff, Sicherheitslücke im Support-Portal
  379. RegreSSHion: Sicherheitslücke in OpenSSH gibt geduldigen Angreifern Root-Rechte
  380. Debian 10 am Lebensende angekommen
  381. Malvertising: Werbung für Arc liefert Poseidon-Malware für Mac
  382. Telefonbetrug: Hochrangiges Bandenmitglied in U-Haft
  383. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  384. IP-Telefonie: Avaya IP Office stopft kritische Sicherheitslecks
  385. Operation First Light: Knapp 4000 Online-Betrüger bei Razzien verhaftet
  386. 600.000 Kunden betroffen: Südkoreanischer ISP soll Malware installiert haben
  387. Bundestags-Gutachten: Andere EU-Staaten schützen ethische Hacker besser
  388. Microsoft informiert betroffene Kunden von Midnight-Blizzard-Spionage
  389. Gefälschte Anzeigen: Fake-Artikel über Prominente bewerben Investmentportale
  390. TeamViewer-Angriff: Die Spur führt nach Russland
  391. Juniper: Kritische Lücke erlaubt Angreifern Übernahme von Session Smart Router
  392. KI-Gadget Rabbit R1: Holpriger Deutschlandstart durch Sicherheitsprobleme
  393. APT-Angriff auf Fernwartungssoftware? Sicherheitsvorfall bei TeamViewer
  394. Niedersachsens Verfassungsschutz warnt vor zu erwartenden Cyberattacken
  395. Datenleck: Kommunikationsdaten von Gefängnisinsassen frei zugänglich im Netz
  396. Bitte patchen! Security-Update behebt kritische Schwachstelle in GitLab
  397. Google Quickshare: Sicherheitslücke ermöglicht ungefragtes Senden von Dateien
  398. Change Healthcare: US-Bevölkerung wird über Datenleck informiert
  399. Cybervorfälle aus aller Welt: Nuance, Online-Shops & RZ in Indonesien betroffen
  400. Jetzt handeln! Schadcode über CDN des JavaScript-Service Polyfill.io verteilt
  401. Kommentar zur Cybersicherheitsagenda: Von Hochglanzstory zum nationalen Drama
  402. Jetzt patchen! Progress-MOVEit-Sicherheitslücken werden bereits angegriffen
  403. BSI: Warnung vor Kaspersky-Produkten nach US-Sanktionen noch immer aktuell
  404. Wordpress: Fünf Plug-ins mit Malware unterwandert
  405. SnailLoad: Lauschangriff ohne Man-in-the-Middle und ohne Code auf dem Zielsystem
  406. Japans Raumfahrtagentur JAXA Opfer von Cyberangriffen
  407. Bielefelder Ermittler sichern 10 Millionen Euro der "Krypto-Queen"
  408. Vision Pro: Horror-Exploit bringt virtuelle Spinnen in die eigenen vier Wände
  409. Juniper: 225 Sicherheitslücken in Secure Analytics
  410. Microsoft: Update außer der Reihe für Windows Server 2022 gegen SQL-Probleme
  411. Cyberattacke auf Immobilientochter der DZ-Bank
  412. Bayern setzt auf BigPhish im Kampf gegen Betrüger-Domains
  413. Mitgliederliste: Asthmaverband verschickt Excel-Datei an Mitglieder-Verteiler
  414. PCs mit Intel-Prozessoren: UEFI-Sicherheitslücke lässt Schadcode passieren
  415. Jetzt patchen! Angreifer attackieren Dateiübertragungsserver SolwarWinds Serv-U
  416. Londoner Kliniken: Cyberkriminelle veröffentlichen Daten
  417. Wirrungen um Lücke: Absender-Fälschung in Outlook
  418. USA verbieten Kaspersky-Software
  419. Cybercrime: Datenlecks bei Apple und T-Mobile, Gerüchte über Jira-Exploit
  420. Manche Passwörter sind im Nu knackbar – doch wer hat eigentlich Schuld daran?
  421. BSI warnt: Codeschmuggel-Lücken in tausenden Exchange-Servern ungepatcht
  422. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  423. Sicherheitsupdates: Atlassian stopft unter anderem Datenleck in Jira Data Center
  424. Sicherheitslücke in kommunaler Verwaltungs-Webseite öffnet Datenleck in BundID
  425. Gesundheitsdaten geleakt: Region in Schottland wird mit Flugblättern informiert
  426. Nationale Cybersicherheitskonferenz: Scharfe Warnungen, stumpfe Schwerter und KI
  427. Check Point-Lücke: Nach wie vor nur gut die Hälfte aller Systeme gepatcht
  428. 20 Prozent der Microsoft SQL Server läuft trotz End of Life
  429. heise-Angebot: iX-Workshop: Linux-Server vor Angriffen wirksam schützen
  430. Anonymisierendes Linux Tails 6.4 stärkt Kryptografie
  431. Daten zum Verkauf: AMD untersucht angebliches Datenleck
  432. Microsoft stellt alle Azure-Konten auf Mehr-Faktor-Authentifizierung um
  433. "Passwort" Folge 3: Denial of Service
  434. IT-Sicherheitsforscher warnen vor neuer Angriffstechnik über die Zwischenablage
  435. heise-Angebot: heise security Webinar: Die Sicherheit eigener Microsoft-Dienste selbst testen
  436. Faeser will Befugnisse des BKA für Cyberabwehr ausweiten
  437. Microsoft dreht persönlichen Outlook-Konten Basic Auth ab
  438. Sicherheitsupdates: Root-Lücke bedroht VMware vCenter Server
  439. Betrugswelle: Deutsche-Bank- & Commerzbank-Kunden im Visier von Cyberkriminellen
  440. Windows-Updates: Server-Störungen und irritierendes App-Verhalten
  441. Millionenstrafe für US-Dienstleister wegen mangelhafter IT-Sicherheit
  442. Proton: Schweizer VPN- und Mailanbieter wird zu einer Stiftung
  443. CISA warnt vor Angriffen auf Progress Telerik Report Server
  444. Nextcloud: Angreifer können Zwei-Faktor-Authentifizierung umgehen
  445. heise-Angebot: iX-Workshop: Innerdeutsche E-Rechnungspflicht - Software richtig implementieren
  446. Ivanti Endpoint Manager: Exploit für kritische Lücke aufgetaucht
  447. heise-Angebot: Ab sofort gibt es Desinfec’t 2024 auf einem USB-Stick zum Kauf
  448. Windows 11: Vorschau auf 24H2 wieder verfügbar – ohne Recall
  449. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  450. Sicherheitsupdates: Angreifer können Asus-Router kompromittieren
  451. l+f: DISGOMOJI - die Linux-Malware, die auf Emojis steht ????
  452. GTA Online-Exploit sorgt für Ausfall der Casino Heists
  453. Bewerber-Datenbank: CDU bedauert Fehler
  454. Cybercrime: Festnahmen in der Ukraine, Russland plant Cyber-Sicherheitsbüro
  455. US-Ausschuss für Heimatschutz: Kritische Fragen an Microsofts Brad Smith
  456. Sicherheitspatch: Angreifer können Dell-PCs über BIOS-Lücken kompromittieren
  457. CISA warnt: Kritischer PHP-Bug wird von Ransomware ausgenutzt
  458. Sicherheitsupdates: Fortinet rüstet Produkte gegen verschiedene Attacken
  459. Amazon AWS baut Multi-Faktor-Anmeldung-Pflicht aus und unterstützt Passkeys
  460. Rust für sicherheitskritische Systeme: Konsortium kümmert sich um den Einsatz
  461. Angreifer attackieren Geräte: Extra-Sicherheitsupdates für Google Pixel
  462. heise-Angebot: iX-Workshop Digital Forensics & Incident Response: Schützen, Erkennen, Reagieren
  463. Check Point: Security-Lücke wurde nicht nur bei CDU genutzt
  464. Microsoft macht Ernst: Cybersicherheit für Krankenhäuser
  465. Cisco: Neue Firewalls –*natürlich mit KI
  466. Apple Intelligence: So sicher sollen die Cloudserver sein
  467. Sicherheitsupdate: VLC media player für Attacken anfällig
  468. Jetzt patchen! Veeam Backup Enterprise Manager vor Attacken gefährdet
  469. Cyberangriff auf Londoner Labordienstleister: Kliniken benötigen Blutspenden
  470. Patchday: Adobe schließt unter anderem kritische Lücke in Magento-Shopsoftware
  471. Patchday: Schadcode kann sich auf Windows-Servern wurmartig ausbreiten
  472. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  473. WebEx: BSI empfiehlt Ciscos Konferenzprodukt nicht
  474. Avast Antivirus: Angreifer können Rechte durch Schwachstelle ausweiten
  475. SAP liefert am Patchday Sicherheitskorrekturen für zwei hochriskante Lücken
  476. heise-Angebot: iX-Workshop: OWASP® Top 10 – Sicherheitsrisiken für Webanwendungen verstehen
  477. Verbraucherzentrale warnt vor Fakeshops mit Fußball-EM-Fanartikeln
  478. Pendrive S3: kleiner Stick mit ESP32-S3 für Pentesting und Entwicklung
  479. Meta AI leitet Facebook-Nutzer zu Betrügern
  480. Schwachstelle in PyTorch erlaubt Command Injection via RPC auf dem Master Node
  481. Univention Nubus: Modulares IAM für Cloud-Umgebungen
  482. NVD-Schwachstellendatenbank: NIST verpflichtet Unternehmen zur Mithilfe
  483. Eclipse Foundation macht 2FA für alle Committer verpflichtend
  484. Pentesting: Kali Linux 2024.2 nutzt neue Zeitzählung und aktualisiert Desktop
  485. Microsoft: Azure-Lücke mit bislang unklarem Status ist bereits geschlossen
  486. Cyber-Angreifer: BSI benennt aktive Tätergruppen
  487. heise-Angebot: iX-Workshop: Linux-Server absichern – Effektiv und umfassend
  488. Kaspersky: Virus Removal Tool für Linux liefert erste Einschätzung
  489. heise-Angebot: IT-Sicherheitstag Mainz: Sicherheit und Resilienz im Unternehmen - jetzt buchen!
  490. Daten-Leak bei der New York Times: Quellcode und Repostories landen auf 4chan
  491. Recall von Recall: Neue Windows-Funktion wird Opt-In
  492. heise-Angebot: Online-Security-Konferenz secIT Digital: Tschüss Passwort, hallo Passkeys
  493. Sicherheitspatch nachgebessert: Schadcode-Attacken auf PHP möglich
  494. Erpresser übernehmen GitHub-Repositories, greifen Daten ab und löschen Inhalte
  495. Kritische Azure-Lücke: Patch-Status derzeit unklar
  496. Jetzt patchen! Exploitcode für kritische Lücke in Apache HugeGraph in Umlauf
  497. FCC bereitet sichere Internet-Routen vor
  498. Jetzt sicher: Microsoft schmeißt NTLM endgültig aus Windows
  499. Kritische DoS-Lücke bedroht IBM App Connect Enterprise Certified Container
  500. Microsofts KI-Assistent Recall ist ein Sicherheitsrisiko
  501. Ransomware: FBI hat Zugriff auf 7000 LockBit-Schlüssel und macht Opfern Hoffnung
  502. WebEX: Hunderttausende Meetings potenziell öffentlich zugänglich
  503. Analyse: Phishing-Kit V3B ist auf Commerzbank, Sparkasse & Co. zugeschnitten
  504. Londoner Kliniken: Cyberangriff sorgt für abgesagte Operationen
  505. heise-Angebot: iX-Workshop Digital Forensics & Incident Response: Schützen, Erkennen, Reagieren
  506. Sicherheitsupdates trotz Supportende: Zyxel sichrt NAS-Systeme ab
  507. Patchday: Mehrere Modem-Sicherheitslücken in Android geschlossen
  508. "Passwort" Folge 2: Geheime Nachrichten
  509. TikTok: Zero-Day-Lücke ermöglichte Übernahme von Promi- und Marken-Accounts
  510. NIS-2-Pflichten: Kaum ein Unternehmen erfüllt sie, umso mehr verstehen sie nicht
  511. IT-Management-Plattform SolarWinds über mehrere Wege angreifbar
  512. 122 Gigabyte persönliche Nutzerdaten über Telegram-Messenger geleakt
  513. heise-Angebot: c't-Webinar: Hacking verständlich erklärt
  514. Globaltrust-Zertifikate fliegen aus Chromium-Browsern
  515. Angriff auf Cloud-Anbieter: Datenbank-Klau bei Snowflake-Kunden
  516. CDU-Angriff: Lücke in Check Point Gateway soll Einfallstor gewesen sein
  517. Sicherheitsupdate: Schadcode-Attacken auf Autodesk AutoCAD möglich
  518. Schutz kritischer Infrastrukturen: Noch viel Luft nach oben in Deutschland
  519. heise-Angebot: Last Minute: heise Security Tour 2024 online und Stuttgart
  520. Schweizer Behörde warnt vor Cyberattacken auf Ukraine-Konferenz und TV
  521. Vertrackter Krimi: Strafverfolger heben Krypto-Gangster über Geldwäscher aus
  522. Ukraine-Krieg: Polen sieht russischen Cyberangriff hinter Mobilisierungs-Meldung
  523. Cyber-Angriff auf CDU – Verfassungsschutz eingeschaltet
  524. heise-Angebot: Jetzt erhältlich: Windows -Trojaner jagen und Daten retten mit Desinfec’t 2024
  525. Datenleck: Angreifer kopieren persönliche Daten von Cooler-Master-Kunden
  526. Linux: root-Lücke wird aktiv missbraucht
  527. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  528. Hunderttausende Router eines US-Providers zerstört
  529. Pegasus: Putin-kritische Journalisten in der EU mit Spyware angegriffen
  530. Google Play Store: Malware in 90 Apps mit 5,5 Millionen Installationen
  531. So knackten Sicherheitsforscher eine Bitcoin-Wallet mit 3 Millionen US-Dollar
  532. IT-Monitoring: Checkmk schließt Lücke, die Änderung von Dateien ermöglicht
  533. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  534. Notfallpatch: Angreifer attackieren VPN-Verbindungen von Checkpoint Gateways
  535. Operation Endgame: Großer Schlag gegen weltweite Cyberkriminalität
  536. "Größtes Botnet der Geschichte" 911 S5: Verdächtiger verhaftet
  537. Bis zu 560 Millionen Nutzer betroffen: Mögliches Datenleck bei TicketMaster
  538. Foxit PDF Reader: Halbherzige Zertifikatprüfung ermöglicht Rechteausweitung
  539. Proof-of-Concept-Exploits für kritische FortiSIEM-Lücken: Jetzt patchen!
  540. Supportende: Rechte-Sicherheitslücke gefährdet Ivanti Endpoint Manager 2021
  541. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 – Herausforderungen und Chancen
  542. Elon Musk und Chef von WhatsApp streiten um Datenschutz des Messengers
  543. BreachForums: Cybercrime-Plattform nach FBI-Razzia offenbar zurück im Netz
  544. Sicherheitsupdate: Angreifer können TP-Link-Router C5400X übernehmen
  545. Ukrainisches CERT warnt vor Angriffen mit Minesweeper
  546. Christie's: Cyberkriminelle drohen mit Veröffentlichung von erbeuteten Daten
  547. Gefälschte Antivirus-Webseiten wollen Opfern Malware unterjubeln
  548. Microsoft: Optimierungssoftware PC Manager wird Bestandteil von Windows 11
  549. Google schaltet "Mein Gerät finden" frei
  550. Bitwarden überarbeitet Browser-Erweiterungen
  551. Windows Server 2019: Aktualisiertes Sicherheitsupdate behebt Installationsfehler
  552. heise-Angebot: IT-Sicherheitstag Mainz: Letzte Chance auf ein Frühbucher-Ticket nutzen
  553. GitLab: Accountübernahme nach 1-Klick-Attacke möglich
  554. Google Chrome: Vierte bereits missbrauchte Zero-Day-Lücke in zwei Wochen
  555. Anklage und mögliche Millionenstrafen wegen Robocalls mit Deepfake-Biden
  556. Großflächiges Datenschutzproblem: Apple verrät, wo der WLAN-Router steht
  557. Workaround vonnöten: Kritische Lücken bedrohen Ivanti Endpoint Manager
  558. Sicherheitsupdates VMware: Schadcode kann aus VM ausbüchsen
  559. heise-Angebot: iX-Workshop: OWASP® Top 10 – Sicherheitsrisiken für Webanwendungen verstehen
  560. Cisco: Root-Zugriff durch SQL-Injection-Lücke in Firepower möglich
  561. Deutschlandticket: Massenhafter Betrug mit gestohlenen Kontodaten
  562. Passwort: Neuer Podcast von heise security ist jetzt verfügbar
  563. Patchday: Atlassian rüstet Data Center gegen Schadcode-Attacken
  564. heise-Angebot: Sichere Softwareentwicklung: Das Programm der heise devSec 2024 steht
  565. DoS-Lücke in Loggingtool Fluent Bit mit 13 Milliarden Downloads geschlossen
  566. Kritische Lücke gewährt Angreifern Zugriff auf Veeam Backup Enterprise Manager
  567. heise-Angebot: iX-Workshop: Linux-Server vor Angriffen wirksam schützen (10% Rabatt bis 02.06.)
  568. Google hat noch Probleme mit neuer Sicherheitsfunktion von Android 15 Beta
  569. Landeskriminalamt warnt vor Cyberangriffen über Office 365
  570. Sicherheitsupdate: DoS-Lücken in Netzwerkanalysetool Wireshark geschlossen
  571. Warten auf Patches: Sicherheitsforscher untersuchen NAS-System Qnap OTS
  572. git-Update beseitigt fünf teilweise kritische Sicherheitslücken in den Clients
  573. Tausende Rezepte für Cannabis auffindbar, Suchmaschinenbetreiber unschuldig
  574. BSI verklagt Microsoft auf Herausgabe von Informationen zu Security-Desaster
  575. Trellix ePolicy Orchestrator ermöglicht Rechteausweitung
  576. Patchday: Intel schließt unter anderem kritische Lücke mit Höchstwertung
  577. Anonymisierendes Linux: Tails 6.3 korrigiert Sicherheitsprobleme
  578. Microsoft: Installationsfehler auf Server 2019 der Mai-Sicherheitsupdates
  579. Digitaler Zahlungsverkehr: Betrugsversuche fordern Verbraucher heraus
  580. Krypto-Geldwäsche mit Tornado Cash: 5 Jahre Haft für Programmierer
  581. Hunderte IT-Jobs für Nordkoreaner: US-Amerikanerin droht lange Haftstrafe
  582. FCC-Chefin will das Border Gateway Protocol absichern
  583. Nach Ransomwareangriff: Daten von Polizei-Hochschule in Hessen abgeflossen
  584. Freies Admin-Panel: Codeschmuggel durch Cross-Site-Scripting in Froxlor
  585. WLAN-Attacke: SSID-Verwechslungs-Angriff macht Nutzer verwundbar
  586. CISA empfiehlt Abwehrmaßnahmen für zivilgesellschaftliche Organisationen
  587. Access Points von Aruba verwundbar – keine Updates für ältere Versionen
  588. Cybervorfälle: Christie's-Webseite, Helsinkis Verwaltungsnetz und Santander
  589. Netzwerksicherheit: Diverse Fortinet-Produkte für verschiedene Attacken anfällig
  590. Cisco: Updates schließen Sicherheitslücken in mehreren Produkten
  591. Chrome: Weitere Zero-Day-Lücke mit Update geschlossen
  592. Betrugsversuche im App Store: Jede vierte App-Einreichung wurde abgelehnt
  593. Datenhehler-Forum BreachForums polizeilich beschlagnahmt nach Europol-Einbruch
  594. Dr. Ansay äußert sich zu online einsehbaren Cannabis-Rezepten
  595. Bericht: Viele große Unternehmen von Sicherheitslücken betoffen
  596. Android 15: Neue Sicherheitsfunktionen in akteller Beta-Version
  597. SPD: Webex-Lücke erlaubte unbefugte Meeting-Teilnahme
  598. LibreOffice: Verklickt – und Malware ausgeführt
  599. Ubiquiti erzwingt ab Juli Zwei-Faktor-Authentifizierung für Netzwerk-Admins
  600. Firefox und Thunderbird: Funktionsverbesserungen und Sicherheitsfixes
  601. heise-Angebot: iX-Workshop Digital Forensics & Incident Response: Schützen, Erkennen, Reagieren
  602. Patchday: Angreifer können Schadcode durch Lücken in Adobe-Software schieben
  603. VMware Workstation und Fusion: Ausbruch aus Gastsystem möglich
  604. Patchday: Angreifer attackieren Windows und verschaffen sich Systemrechte
  605. Schiedsverfahren gewonnen: Domain "fritz.box" gehört nun AVM
  606. Deutsche Bahn: Betrugsfälle durch Bankkonto-Bestätigung zurückgegangen
  607. Lockbit: Cybersecurity-Behörde von New Jersey warnt vor Kampagne
  608. iOS 17.5 zum Download bereit: Diese Neuerungen bringt das iPhone-Update
  609. SAP-Patchday: Angreifer können Systeme durch Sicherheitslücke kompromittieren
  610. Monitoring-Software: Cacti-Sicherheitslücken erlauben Einschleusen von Schadcode
  611. Drei Fragen und Antworten: Warum sind Repositories so beliebt bei Angriffen?
  612. macOS 14.5, tvOS 17.5, watchOS 10.5 und HomePod OS 17.5 verfügbar
  613. Jetzt updaten! Erneut Zeroday-Lücke in Google Chrome, Exploit verfügbar
  614. Bundeslagebild Cybercrime: Die Lunte brennt – angezündet wird oft ganz woanders
  615. IBM dichtet Codeschmuggel-Leck und mehr in Security Guardium ab
  616. Ransomware Black Basta zählt nach zwei Jahren weltweit über 500 Opfer
  617. Debian: KeePassXC-Paket verliert Funktionen, Umstieg zum Nachrüsten nötig
  618. Backup-Managementtool: Schadcode-Lücke bedroht Veeam Service Provider
  619. Microsoft-Präsident Brad Smith erhält Vorladung vor das US-Repräsentantenhaus
  620. heise-Angebot: heise Security Tour 2024 – nächste Woche geht's los
  621. Juniper schließt OpenSSH-Lücken in Junos OS und Junos OS Evolved
  622. KRITIS in Zahlen: BSI gibt Einblicke in Stand der IT-Sicherheit
  623. Europol sperrt eigenes Forum nach erfolgreichem Einbruch
  624. Dell reagierte nicht auf Warnung vor Diebstahl von Kundendaten
  625. Selbstverpflichtung: Über 60 Hersteller geloben, "Secure by Design" zu werden
  626. Cyberangriffe: Abrechnungssystem britischer Armee; Testsystem bei IT-Sec-Firma
  627. Google Chrome: Exploit für Zero-Day-Lücke gesichtet
  628. Krypto-Betrüger: Sechs Österreicher festgenommen
  629. Microsoft wird konkreter mit veralteten TLS-Zertifikaten
  630. Über 100 neue Leaks: LockBit entfaltet nach Doxxing hektische Aktivität
  631. Dell: Einbruch in Kundenportal führt zu Datenabfluss
  632. Admins müssen selbst handeln: PuTTY-Sicherheitslücke bedroht Citrix Hypervisor
  633. heise-Angebot: iX-Workshop: Linux-Server vor Angriffen wirksam schützen
  634. Software-Schwachstellen: Admin-Lücken bedrohen BIG-IP-Appliances von F5
  635. NIS2-Umsetzungsgesetz zwischen deutschem Föderalismus und Weltpolitik
  636. l+f: Daten sind schön – vierstellige PINs visualisiert
  637. Yubikey: Neue Firmware unterstützt bis zu 100 Passkeys auf FIDO-Sticks
  638. heise-Angebot: IT-Sicherheitstag Mainz: Themen der Konferenz stehen fest, Anmeldung möglich
  639. heise-Angebot: iX-Workshop: Wie Angreifer vorgehen – Pentesting mit Open-Source-Tools
  640. Bundeswehr setzt Webex-Nutzung für externe Kommunikation aus
  641. Über 850.000 Opfer: Bande in China steckt hinter zehntausenden Fake-Shops
  642. heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 10 und 11 in Unternehmen
  643. Raspberry Pi Connect: Einfacher Fernzugriff im Browser
  644. VMware Avi Load Balancer: Rechteausweitung zu root möglich
  645. Lockbit: Ermittler wollen Kopf der Ransomware-Bande enttarnt haben
  646. Taylor Swift: Konzertkarten bei Eventim mit Passwort-Testen geklaut
  647. BSI-Präsidentin: "Allerhöchste Eisenbahn für mehr Schutz"
  648. Tunnelvision: Angreifer können VPNs aushebeln und Daten umleiten
  649. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 (10% Rabatt bis 21.05.)
  650. Zutrittssysteme von ICT für Klonen von Zugangsdaten anfällig
  651. heise-Angebot: heise Security Workshops im Mai/Juni: AD, M365, NIS-2 und Incident Response
  652. Android-Patchday: Angreifer können Rechte im System ausweiten
  653. Großbritannien: Einbruch in Militär-Gehaltsabrechnungssystem – wohl von China
  654. Cyberangriffe: Ex-BND-Chef fordert Hackbacks und Knacken von Kommunikation
  655. Trend Micro Antivirus One: Codeschmuggel im macOS-Scanner möglich
  656. Googles Android-Bug-Bounty: Erfolgsbilanz nach einem Jahr und Prämienerhöhung
  657. Lockbit-Darknet-Seite erneut von Strafverfolgern übernommen
  658. heise-Angebot: c't-Webinar: Passkeys statt Passwörter
  659. Microsoft: Sicherheit oberste Priorität in Produkten, Diensten und intern
  660. Finnland: Cyberkrimineller und Erpresser zu Gefängnisstrafe verurteilt
  661. Webex-Konferenzen der Bundeswehr waren über Monate einsehbar
  662. Cybervorfälle: London Drugs lahmgelegt; Datenschutzkatastrophe bei UnitedHealth
  663. Cyberangriff: Salamander-Schuhe nach Attacke offline
  664. Cyberattacke auf SPD und andere: Russische Angreifer nutzten Outlook-Lücke
  665. Secure by Design: CISA und FBI warnen vor Directory-Traversal-Lücken
  666. Adload-Malware: Apple rüstet XProtect nach
  667. Sicherheitsupdates: Angreifer können IP-Telefone von Cisco ausspionieren
  668. Microsoft: Keine automatische Lösung für 0x80070643-Update-Fehler mehr geplant
  669. Bundesregierung: Russland für Cyber-Angriff auf SPD verantwortlich
  670. Europol: Zwölf betrügerische Callcenter ausgehoben
  671. Angreifer umgehen Microsoft Smartscreen und brechen in Gitlab ein
  672. 2,8 Millionen Docker-Hub-Repositories mit Malware oder Phishing verseucht
  673. Ransomware REvil: Cyberkrimineller in den USA zu 13 Jahren Haft verurteilt
  674. Systemd-Alternative zu sudo soll Linux sicherer machen
  675. Microsoft: Patchday-Nebenwirkungen – VPN- und NTLM-Probleme
  676. Digitale Signatur: Datenleak bei Dropbox Sign
  677. Content Delivery Network JSDelivr: Ausfall trifft zahlreiche Websites
  678. Bitwarden liefert Authenticator als Standalone-App
  679. Sicherheitsupdates: Angreifer können WLAN-Gateways von Aruba kompromittieren
  680. Welt-Passwort-Tag: Passwörter massiv unter Beschuss
  681. Passkeys: FIDO2-Sicherheitsschlüssel mit Platz für 300 Passkeys
  682. Bei Marriott geleakte Kundendaten waren gar nicht verschlüsselt
  683. Acronis Cyber Protect: Rechteausweitung und Informationsleck möglich
  684. Neues URI-Schema wegen EU-Regulierung: Website-Verfolgung in Apples Safari
  685. Google Play blockiert mehr als 2 Millionen Trojaner-Apps – Tendenz steigend
  686. Okta warnt vor vermehrten Credential-Stuffing-Angriffen
  687. Wegen GPS-Jamming: Flughafen in Estland wird erst einmal nicht mehr angeflogen
  688. USA: Versicherer gab Millionen Patientendaten an Google, Microsoft und X
  689. l+f: Wenn eine Phishing-Website erfolgreicher als das Original ist
  690. Britische Regierung verbietet Geräte mit schwachen Passwörtern
  691. Netzwerkspeicher: Qnap schließt Sicherheitslücken aus Hacker-Wettbewerb Pwn2Own
  692. heise-Angebot: iX-Workshop KRITIS: Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  693. Passwort-Probleme am Wochenende: User aus Apple-Accounts ausgeloggt
  694. Microsoft will Anstrengungen bei IT-Sicherheit verdoppeln
  695. Winrar: Gefälschte Ausgaben unter Linux möglich und MotW-Probleme in Windows
  696. Datenleck: Android-TV kann E-Mails und Dateien von Nutzern offenlegen
  697. Cyberangriff in Belarus: Telegram-Bot soll KGB-Angestellte deanonymisieren
  698. Japanische Polizei testet Bezahlkarte, um Scam zu verhindern
  699. Globales Super-Wahljahr: Google befürchtet Manipulationen und Desinformation
  700. Sicherheitsupdates: Angreifer können GitLab-Accounts übernehmen
  701. heise-Angebot: iX-Workshop: OWASP® Top 10 – Sicherheitsrisiken für Webanwendungen verstehen
  702. WhatsApp rollt Passkey-Funktion für iOS aus
  703. heise-Angebot: heise Security Tour 2024 mit Lagebild, IT-Recht, Monitoring, KI und mehr
  704. Cross-Site Scripting: Sicherheitslücken in pfSense ermöglichen Admin-Cookieklau
  705. Cisco: Angreifer plazieren mithilfe neuer 0-Day-Lücke Hintertüren auf Firewalls
  706. Anonymisierendes Linux: Tails 6.2 legt Schwerpunkt auf Übersetzungen
  707. Microsoft korrigiert Exchange-Probleme der März-Updates mit Hotfix
  708. Octapharma Plasma: Nach auffälligen Aktivitäten in den USA Eintrag auf Leaksite
  709. AMD Radeon-Grafiktreiber: Update schließt Codeschmuggel-Lücke
  710. Forscher extrahiert DRM-Schlüssel von Microsoft und lädt Netflix-Filme runter
  711. heise-Angebot: iX-Workshop für KMUs: Schritt für Schritt zur sicheren IT
  712. Ransomware: Immer weniger Opfer zahlen Lösegeld – Zahlungsverbot in weiter Ferne
  713. eHealth: Nach Cyberangriff droht US-Bevölkerung großer Datenleak
  714. Whatsapp-Betrugsmasche: Polizei hebt Betrügerbande aus
  715. Ukrainisches CERT beschreibt Angriffe auf kritische Infrastruktur
  716. l+f: Jailbreak von Cisco-Appliance führt zu Doom-Zockabend
  717. Cyberattacken: Wasserversorungssystem in Texas übergelaufen
  718. heise-Angebot: iX-Workshop: Sich selbst hacken – Pentesting mit Open-Source-Werkzeugen
  719. Lastpass warnt vor überzeugender Phishing-Kampagne
  720. Each one teach one: Mitre-Organisation gibt Einblicke in Cyberattacke
  721. Ransomware: Quellcode von Witcher 3 und Cyberpunk 2077 veröffentlicht
  722. Jetzt patchen! Attacken auf Dateiübertragungsserver CrushFTP beobachtet
  723. Europol warnt Industrie und Regierungen vor Ende-zu-Ende-Verschlüsselung
  724. heise-Angebot: iX-Workshop: Linux-Server härten
  725. Vermutlich chinesischer Industriespione stahlen VW Daten zu E-Antriebstechnik
  726. NATO-Cyberübung "Locked Shields": Phishing verhindern, Container verteidigen
  727. Erneuter Cyberangriff auf Uni in Düsseldorf und mehr
  728. l+f: "Cisco erfindet die Security neu"
  729. Ionos-Phishing: Masche mit neuen EU-Richtlinien soll Opfer überzeugen
  730. DDoS-Plattform von internationalen Strafverfolgern abgeschaltet
  731. CISA und Europol teilen wichtige Details im Kampf gegen Akira-Ransomware
  732. FIDO2-Sticks: Lücke in Yubikey-Verwaltungssoftware erlaubt Rechteausweitung
  733. "iMessage abschalten": Warnung vor angeblichem Exploit verunsichert Nutzer
  734. l+f: GPT-4 liest Beschreibungen von Sicherheitslücken und nutzt sie aus
  735. Mitel SIP-Phones anfällig für unbefugte Zugriffe
  736. Microsoft: Edge-Update kann ungewollt Copilot-App installieren
  737. Europol nimmt Phishing-Dienste-Plattform Labhost hops
  738. Update für Solarwinds FTP-Server Serv-U schließt Lücke mit hohem Risiko
  739. Jetzt patchen! Root-Attacken auf Cisco IMC können bevorstehen
  740. Kapeka: Neuartige Malware aus Russland?
  741. Dubiose Werbung zu unnützen eIDAS-Zertifikaten
  742. Palo-Alto-Firewalls: Mehr Angriffe und Proofs-of-Concept aufgetaucht
  743. Oracle: Critical Patch Update bringt 441 Sicherheitskorrekturen
  744. PQC: Neuer Quantencomputer-Algorithmus bedroht gitternetzbasierte Verfahren
  745. heise-Angebot: Last Call: c't-Webinar Passkeys statt Passwörter
  746. Nur NIST P-521 betroffen: PuTTY-Lücke kompromittiert private SSH-Schlüssel
  747. Kritische Lücken in Ivanti Avalanche MDM gefährden Mobilgeräte in Firmen
  748. Webbrowser: Sicherheitsupdates für Chrome und Firefox
  749. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  750. heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 10 und 11 in Unternehmen
  751. xz-Attacke: Hinweise auf ähnliche Angriffsversuche bei drei JavaScript-Projekten
  752. IBM QRadar SIEM: Kritische Lücke durch Drittherstellerkomponente
  753. Sicherheitsvorfall beim MFA-Code-Provider für Ciscos Sicherheitsplattform Duo
  754. Lenovo: Sicherheitslücken in Server-Enclosure-Firmware
  755. Zugriffsmanagement: Kritische Admin-Lücke in Delinea Secret Server geschlossen
  756. Nexperia: Ransomware-Gruppe will 1 TByte Daten erbeutet haben
  757. Lancom-Setup-Assistent leert Root-Passwort
  758. heise-Angebot: Ethical Hacking für Admins – werde Pentester in unserer Webinar-Serie
  759. Google Titan-Sicherheitsschlüssel: Keine Passkey-Verwaltung
  760. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  761. Zweiter Vorfall bei Roku: Fast 600.000 Nutzerkonten betroffen
  762. Citrix-Updates schließen Sicherheitslücken in Xenserver und Hypervisor
  763. Deepfake-Anruf: Lastpass-Mitarbeiter fällt fast auf Fake-CEO rein
  764. Python und Telegram: Buchstabendreher ermöglichte Schadcode-Attacken
  765. Sicherheitsupdates: Schwachstellen in PHP gefährden Websites
  766. BKA schaltet kriminellen Online-Marktplatz ab
  767. Ransomware bei Kinderwunsch-Zentrum, Cyberangriff auf französischen Gemeinden
  768. BSI warnt vor aktiv angegriffener Sicherheitslücke in Palo-Alto-Firewalls
  769. Sicherheitslücken: Angreifer können Juniper-Netzwerkgeräte lahmlegen
  770. Linux-Kernel: Neuer Exploit verschafft Root-Rechte
  771. Google One künftig ohne VPN-Dienst, nur auf Pixel-Smartphones weiter verfügbar
  772. Nach Microsoft-Fiasko müssen US-Behörden groß aufräumen
  773. Intellexa: Spyware des Predator-Herstellers kommt über Online-Werbung
  774. Am besten alle abschalten: Noch mehr D-Link-NAS für Codeschmuggel anfällig
  775. Angriffe mit KI-generiertem Schadcode in angeblichen Metro-Rechnungen
  776. Details zum Microsoft-Leak: Über eine Million interne Dateien waren öffentlich
  777. WLAN-Access-Points von TP-Link 15 Minuten nach Reboot attackierbar
  778. heise-Angebot: heise Security Tour 2024 – Ende des Frühbucher-Tarifs naht
  779. Gezielte Spyware bespitzelt iPhones: Apple warnt Nutzer in vielen Ländern
  780. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  781. Google Chrome: Sandbox-Ausbruch durch bestimmte Gesten möglich
  782. Microsoft-Code und -Passwörter standen frei im Netz
  783. WTF: X veränderte User-Beiträge: Gefundenes Fressen für Phischer
  784. BatBadBut: Kritische Befehlsschmuggel-Lücke in Windows etwa in Rust
  785. Am besten abschalten: Alte NAS-Geräte von D-Link führen Fremdcode aus
  786. Malvertising-Kampagne zielt auf Systemadministratoren
  787. Patchday Adobe: Schadcode-Attacken auf Experience Manager & Co. möglich
  788. Patchday: Angreifer umgehen erneut Sicherheitsfunktion und attackieren Windows
  789. Fortinet liefert Updates: Admin-Cookie-Klau in FortiOS und FortiProxy möglich
  790. Robot Operating System: Zahlreiche Schwachstellen gefunden und geschlossen
  791. HP Poly CCX IP-Telefone erlauben unbefugten Zugriff
  792. X/Twitter: iPhones können sich per Passkey statt Passwort anmelden
  793. Notepad++: Entwickler warnt vor Parasiten-Webseite und bittet um Mithilfe
  794. SAP-Patchday: Zehn Sicherheitsmitteilungen im April
  795. Nvidias Chatbot-App ChatRTX ist für Schadcode-Attacken anfällig
  796. Angriff auf Wissenschaftsdatenbank: Cyberkriminelle legen Genios lahm
  797. Ransomware: US-Gesundheitsplattform soll nach AlphV-Betrug doppelt zahlen
  798. Microsoft: Neuer Treiber schützt Standard-Browser-Einstellung
  799. heise-Angebot: Sichere Softwareentwicklung: Jetzt noch Vortrag zur heise devSec einreichen
  800. Nach mehreren IT-Security-Vorfällen: Ivanti gelobt in offenem Brief Besserung
  801. heise-Angebot: iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysieren
  802. Jetzt patchen! Rund 16.500 VPN-Instanzen von Ivanti potenziell angreifbar
  803. Kritisches Datenleck in Kinderüberwachungs-App "Kid Security"
  804. Datenleck in Verwaltungs-Software von Cannabis-Clubs
  805. heise-Angebot: iX-Workshop Digital Forensics & Incident Response: Schützen, Erkennen, Reagieren
  806. Malvertising: Betrügerische Werbung auch bei Microsofts Bing
  807. heise-Angebot: iX-Workshop KRITIS: Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  808. heise-Angebot: iX-Workshop IT-Sicherheit für KMUs: Effektive Maßnahmen und Best Practices
  809. Dell-Server: BIOS-Lücke als Einfallstor für Angreifer
  810. Lexmark: Hochriskante Lücken erlauben Codeschmuggel auf Drucker
  811. Google One VPN: Übergriffige Zugangs-App gefährdet Datenschutz
  812. Malware als Spiele-Cracks über Youtube verteilt
  813. Sicherheitslücken: DoS-Attacken auf IBM-Datenbank Db2 möglich
  814. Sicherheitsupdates für Ivanti: Schadcode kann durch VPN-Verbindungen schlüpfen
  815. Cisco dichtet Schwachstellen in mehreren Produkten ab
  816. Politische Parteien vor der EU-Wahl häufiger Ziel von Cyberangriffen
  817. Schwachstelle gepatcht: Playstation Portal kann keine PSP-Titel mehr spielen
  818. Klatsche für Microsoft: US-Behörde wirft MS Sicherheitsversagen vor
  819. Sicherheitslückendatenbank NVD: NIST sucht den Ausweg aus Analyserückstand
  820. Microsoft gibt Preise für verlängerten Windows-10-Support bekannt
  821. Patchday Android: Angreifer können sich höhere Rechte verschaffen
  822. Sicherheit: USA und Großbritannien wollen gemeinsam KI testen
  823. heise-Angebot: iX-Workshop: Zero Trust für eine sichere Unternehmens-IT
  824. Kritische Sicherheitslücke in Wordpress-Plug-in Layerslider
  825. Codeschmuggellücke in VMware SD-WAN Edge und Orchestrator
  826. Google Chrome: Entwickler dichten drei Lücken ab, arbeiten an Cookie-Schutz
  827. Bitdefender hat hochriskante Sicherheitslücke abgedichtet
  828. Fehlkonfiguration: Datenleak beim Open Worldwide Application Security Project
  829. Anonymisierendes Linux: Tails 6.1 mit kleinen Korrekturen
  830. heise-Angebot: iX-Workshop: OWASP Top 10 – Sicherheitsrisiken für Webanwendungen vermeiden
  831. Synology Surveillance Station: Mehrere Lücken gefährden Sicherheit
  832. Cisco schließt Sicherheitslücken und gibt Tipps zur VPN-Absicherung
  833. CISA warnt vor Angriffen auf Sharepoint-Sicherheitslücken
  834. Datenleck: AT&T setzt die Passwörter von Millionen von Kunden zurück
  835. In-App-Browser als Spitzel: Aktivisten fordern Änderungen in Android und iOS
  836. BSI-Chefin: Deutschland auf Cyberangriffe schlecht vorbereitet
  837. Nach Cyberangriff auf schottische Gesundheitsbehörde erste Daten veröffentlicht
  838. xz-Attacke: Hintertür enträtselt, weitere Details zu betroffenen Distros
  839. Nachruf: Security-Legende Ross Anderson verstorben
  840. Hintertür in xz-Bibliothek gefährdet SSH-Verbindungen
  841. heise-Angebot: iX-Workshop IT-Sicherheit für KMUs: Effektive Maßnahmen und Best Practices
  842. Datenleck bei Urban Sports Club: Daten Tausender Mitglieder waren öffentlich
  843. Neue SugarCRM-Versionen schließen kritische Lücken
  844. Schon wieder zu viel Schadcode: Keine neuen Projekte für Python-Registry PyPI
  845. Benchmark: Welche KI taugt am besten für Cybersecurity?
  846. "Push Bombing": Erneut Angriffe auf iPhone-Nutzer
  847. Phishing: Polizei nimmt mutmaßlichen Internetbetrüger fest
  848. Play Store: Bösartige Apps machen Android-Smartphones zu Proxy-Knoten
  849. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  850. "Man-in-the-Middle"-Methode: Facebook hat wohl Snapchat-Verschlüsselung umgangen
  851. Software-Supply-Chain-Attacken abwenden: GitLab plant eine Dependency-Firewall
  852. Für mehr IT-Security: Airbus übernimmt Cybersicherheitsunternehmen Infodas
  853. Irisscans bei Minderjährigen: Auch Portugal stoppt Kryptoprojekt Worldcoin
  854. Webbrowser: Kritische Sicherheitslücke in Google Chrome gestopft
  855. Atlas VPN streicht die Segel
  856. Nach Datenleck bei Kita-App: Stay Informed richtet Informationsseite und FAQ ein
  857. Schadcode in Python-Paketen trifft Discord-Bot-Plattform mit 170.000 Usern
  858. heise-Angebot: Digital Design & UX Next: Zweite Auflage startet im April in München
  859. Security-Fiasko Exchange: BSI warnt vor über 17.000 angreifbaren Servern
  860. Googles KI-Suche: Malvertising und Malware-SEO schlagen durch
  861. heise-Angebot: Last Call: Ethical Hacking für Admins – werde Pentester in unserer Webinar-Serie
  862. Nach Taurus-Leaks: Neues BSI-Sicherheitskennzeichen für Videokonferenzen
  863. Secure by Design: CISA und FBI wollen SQL-Injections den Garaus machen
  864. heise-Angebot: iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysieren
  865. l+f: "Unsaflok" – unsichere Hotel-Türschlösser
  866. Loadbalancer: Sicherheitslücken in Loadmaster von Progress/Kemp
  867. Cyberangriff auf Wahlkommission: Großbritannien und USA sanktioneren Chinesen
  868. macOS 14.4.1 mit jeder Menge Bugfixes – Sicherheitshintergründe zu iOS 17.4.1
  869. StrelaStealer: Malware will E-Mail-Zugangsdaten von mehr als 100 Organisationen
  870. CyberRisikoCheck: BSI will IT-Sicherheit in kleinen Unternehmen stärken
  871. In-Store-Updates: Apple will iPhones ab April in der Verpackung aktualisieren
  872. Sicherheitslücken in Microsofts WiX-Installer-Toolset gestopft
  873. Bugfix-Updates: Apple stellt iOS 17.4.1, iPadOS 17.4.1 und visionOS 1.1.1 bereit
  874. Cyberbetrug: Von Klick- zu Smartphone-Farmen
  875. heise-Angebot: c't-Webinar: Passkeys statt Passwörter
  876. GPS-Jamming: Flightradar24 zeigt weltweite Störungen von Satellitennavigation an
  877. Wineloader von "CDU": Russische Cyberspione nehmen deutsche Politiker ins Visier
  878. Firefox: Notfall-Update schließt kritische Sicherheitslücken
  879. Microsoft: Lösung für Windows-Server-Probleme mit März-Updates
  880. Innenministerium: Faeser setzt zwei Digitalexperten vor die Tür
  881. GoFetch: Seitenkanal-Angriff auf Apple-Chips gefährdet Krypto-Schlüssel
  882. Cyberangriff auf Yacht-Anbieter, Daten von Vans gestohlen, Fujitsu prüft Vorfall
  883. Scam: Krabbenjesus und andere KI-Bilder bei Facebook und Instagram
  884. Kritische Sicherheitslücke in FortiClientEMS wird angegriffen
  885. Microsoft schließt Sicherheitslücke in Xbox-Gaming-Dienst – nach Hickhack
  886. Datenleck bei beliebter KiTa-App Stay Informed
  887. Illegaler Darknet-Marktplatz für Drogenhandel und Cybercrime abgeschaltet
  888. Monitoring-Software: Checkmk behebt Privilegieneskalation und Credential-Leck
  889. IBM-Software: Angreifer können Systeme mit Schadcode kompromittieren
  890. Lücken in Ruby-Gems ermöglichen Codeschmuggel und Datenleck
  891. LockBit: Operator im Interview, Ex-Mitarbeiter zu Haftstrafe verurteilt
  892. Betrugsmasche geknackte Handys: Erpresser fordern Bitcoin
  893. Attacken auf Ivanti Standalone Sentry und Neurons möglich
  894. Microsoft: März-Updates können Windows Server lahmlegen
  895. Mit KI gegen Schwachstellen im Sourcecode: GitHub startet Code Scanning Autofix
  896. heise-Angebot: heise Security Tour 2024 – Workshops zu AD, M365, NIS-2 und Incident Response
  897. Loop DoS: Verschiedene Netzwerkdienste leiden unter Protokoll-Endlosschleife
  898. Atlassian: Patch-Reigen im März für Bamboo, Bitbucket, Confluence und Jira
  899. Webbrowser Chrome: Google dichtet mehrere Sicherheitslecks ab
  900. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 – Herausforderungen und Chancen
  901. USA: Weißes Haus warnt vor gefährlichen Cyberangriffen auf Wasserwerke
  902. Ein Jahr Bedenkzeit: Deutschland unterstützt Bidens Anti-Spyware-Erklärung
  903. Sicherheitsupdates für Firefox und Thunderbird
  904. Tweaks-Malware nimmt Kinder und Jugendliche in Roblox ins Visier
  905. IT-Sicherheitsbericht: Datenpannen werden meist von Menschen verursacht
  906. Pentagon hat bereits 50.000 Schwachstellenmeldungen erhalten
  907. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  908. Phishing: Bank warnt vor dubiosen Anrufern
  909. Spring Security: Zugriffskontrollmechanismen in Java-Framework kaputt
  910. Anforderungen an Cybersecurity steigen, Pkw-Angebot schrumpft
  911. RaspberryMatic: Kritische Lücke erlaubt Codeschmuggel
  912. Scamio: KI-Chatbot von Bitdefender soll bei Betrugserkennung helfen
  913. Linux-Kernel 6.8.1: Korrekturen für Kernel 6.8
  914. Datenleck: 70 Millionen Datensätze von AT&T frei im Netz verfügbar
  915. Cheats bei Meisterschaftsspiel: Gerüchte um Codeschmuggel-Lücke in Apex Legends
  916. Microsoft: RSA-Schlüssellängen von 2048 Bit reichen für TLS-Zertifikate
  917. Spring Framework: Updates beheben neue, alte Sicherheitslücke
  918. Cybervorfall beim internationalen Währungsfonds und NHS
  919. SpaceX baut Spionagenetz "Starshield" für US-Militär
  920. heise-Angebot: iX-Workshop Digital Forensics & Incident Response: Schützen, Erkennen, Reagieren
  921. Sicherheitsforscher genervt: Lücken-Datenbank NVD seit Wochen unvollständig
  922. Cyberangriffe: Keine Ehre unter Kriminellen, Millionen Franzosen betroffen
  923. Angreifer belauschen KI-Antworten – trotz Verschlüsselung und mit Hilfe von KI
  924. Zwei Backdoors in Ivanti-Appliances analysiert
  925. Digitale Zertifikate: Online-Sperrung wird optional, Sperrlisten zur Pflicht
  926. Apple im Unternehmen: Fühlen sich Mac- und iPhone-User zu sicher?
  927. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  928. Google Safe-Browsing: Echtzeitschutz durch serverseitigen URL-Check
  929. Cardlink für Online-Apotheken: Gesundheitsministerium überstimmt Gematik-Partner
  930. Millionenbetrag mit Fake-Shops erbeutet: Anklage gegen mutmaßlichen Betrüger
  931. heise-Angebot: iX-Workshop: Zero Trust für eine sichere Unternehmens-IT
  932. Tor: Anonymisierungsdienst bringt Webtunnel gegen Zensur
  933. Bündnis Sahra Wagenknecht: Datenleck von Spenderinformationen
  934. Schnell upgraden: Problematische Sicherheitslücke in Apples GarageBand
  935. HP verteilt BIOS-Updates gegen Codeschmuggel-Lücke
  936. Cisco schließt hochriskante Lücken in IOS XR
  937. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  938. Online-Kriminalität: Erneut zehntausende Fälle 2023 in Niedersachsen
  939. Microsofts KI-Copilot für Security ist ab April zum Stundenlohn verfügbar
  940. Googles Bug Bounty zahlt 2023 zehn Millionen Dollar aus
  941. Studie: Viele Geräte und Systeme im Medizinbereich werden nicht mehr unterstützt
  942. KeePassXC: Version 2.7.7 liefert Passkey-Unterstützung
  943. AMD und Intel schließen CPU-Sicherheitslücken in Core- und Ryzen-CPUs
  944. Fortinet-Patchday: Kritische Lücken in FortiOS, FortiProxy und FortiClientEMS
  945. Adobe-Patchday: Angreifer können verwundbare Systeme übernehmen
  946. GitLab fixt PostgresSQL-Lücke nicht: Angreifer können Admin-Rechte erlangen
  947. Microsoft Patchday: Hersteller stopft 59 Sicherheitslücken
  948. Google Chrome: Drei Sicherheitslöcher gestopft
  949. Synology dichtet Sicherheitslecks in SRM ab
  950. SAP schließt zehn Sicherheitslücken am März-Patchday
  951. Verbraucherzentrale warnt vor Paypal-Phishing
  952. Frankreichs Regierung Ziel von Cyberangriffen in "nie dagewesener Intensität"
  953. Privatsphäre: Airbnb verbannt Sicherheitskameras ganz aus vermieteten Apartments
  954. Ivanti- und Fortinet-Lecks: Weiter viele Geräte verwundbar – auch CISA betroffen
  955. 1Password spendiert Android-App Passkey-Unterstützung
  956. MacBook Air M3: Apple macht SSD beim Einsteigermodell flotter
  957. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  958. Nach verheerendem Angriff auf Südwestfalen-IT: 205 Kommunen lassen IT prüfen
  959. ArubaOS: Sicherheitslücken erlauben Befehlsschmuggel
  960. Qnap warnt vor kritischer Lücke in QTS, QuTS Hero und QuTScloud
  961. Bundesnetzagentur fordert nach Anschlag auf Stromnetz mehr Schutz für Kritis
  962. Ransomware kostete Anhalt-Bitterfeld rund 2,5 Millionen Euro
  963. Russische Angreifer klauen Quellcode von Microsoft
  964. Angeblicher Tesla-Hack mit Flipper Zero entpuppt sich als Sturm im Wasserglas
  965. Jetzt patchen! Deutschland führt Liste mit verwundbaren TeamCity-Systemen an
  966. Cisco: Angreifer können sich zum Root-Nutzer unter Linux machen
  967. Sichere Webbrowser: Mozilla Firefox erfüllt alle Mindestanforderungen des BSI
  968. heise-Angebot: iX-Workshop IT-Sicherheit: Penetrationstests verstehen, ausschreiben, auswerten
  969. macOS 14.4 und mehr: Apple patcht schwere Sicherheitslücken
  970. Google Core Update gegen KI-Spam
  971. Datenpanne bei Drittanbieter: Finanzdienstleister American Express warnt Kunden
  972. VMware schließt Schlupflöcher für Ausbruch aus virtueller Maschine
  973. Fritz.box: Domain aus dem Verkehr gezogen
  974. Sicherheitslücken: Angreifer können Systeme mit IBM-Software attackieren
  975. heise-Angebot: iX-Workshop: Sicherheitsstrategien für Linux-Server
  976. Datenabfluss nach Ransomware-Angriff auf Klinikverbund im Kreis Soest
  977. iOS 17.4 und iOS 16.7.6: Wichtige sicherheitskritische Bugfixes
  978. Google Chrome: Update dichtet drei hochriskante Sicherheitslecks ab
  979. USA gehen gegen führende Köpfe der Spyware-Entwickler von Intellexa vor
  980. EU-Richtlinie NIS2: Warum kommunale Behörden nicht sicherer werden müssen
  981. Ransomware: ALPHV/Blackcat betrügt offensichtlich Partner und zieht sich zurück
  982. Neue Sicherheitsstrategie bei Google: Rust statt C++
  983. heise-Angebot: Ethical Hacking für Admins: Lerne Pentesting und mehr in unserer Webinar-Serie
  984. Jetzt updaten: Kritische Admin-Sicherheitslücken bedrohen TeamCity
  985. Patchday: Kritische Schadcode-Lücken bedrohen Android 12, 13 und 14
  986. WTF: b0rn 2 l33t: Pistorius-Statement zu Taurusaffäre mit Passwort 1234 zum Download
  987. E-Rezept: SMS-Code bei Cardlink entspricht nicht dem Stand der Technik
  988. heise-Angebot: heise Security Tour 2024 – Wissen schützt: Die Eintages-Security-Konferenz
  989. Angreifer können Systeme mit Dell-Software kompromittieren
  990. heise-Angebot: iX-Praxis-Workshop: Leitfaden für Cloud-Native-Architekturen und Kubernetes
  991. GitHub als Malware-Schleuder
  992. Kriminelle gestehen: Cyberangriff auf Epic Games und Leak waren Betrug
  993. Solarwinds: Codeschmuggel-Lücke in Security Event Manager
  994. Aruba: Kritische Schwachstellen in Clearpass Policy Manager
  995. Handelskette Pepco verliert 15,5 Millionen Euro durch Phishing
  996. Bundeswehr wurde bei Diskussion über Taurus per WebEx abgehört
  997. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  998. Halbes Jahr alte Windows-Lücke wird angegriffen
  999. EU-Parlament beschließt Online-Ausweis, beschränkt staatliche Root-Zertifikate
  1000. Microsoft rudert etwas zurück: WSUS macht Rechner "verwaltet"
  1001. CISA und Experten warnen vor hartnäckigen Backdoors auf Ivanti-Geräten
  1002. heise-Angebot: iX-Workshop: ISO 27001 - Informationssicherheit im Unternehmen umsetzen
  1003. LockBit-Drohung mit Leak zu Verfahren gegen Donald Trump wohl nur ein Bluff
  1004. Sicherheitsupdate: Nividia-Grafikkarten-Treiber als Einfallstor für Angreifer
  1005. "Crimemarket": Polizei beschlagnahmt kriminelle Handelsplattform im Internet
  1006. Klage von WhatsApp: NSO Group muss Quellcode von Pegasus-Spyware herausrücken
  1007. BSI findet bei Studie Schwachstellen von Steuererklärungsapps
  1008. Cyberangriff auf US-Gesundheitsdienstleister: CISA und FBI ergreifen Maßnahmen
  1009. IT-Sicherheitsprodukte von Sophos verschlucken sich am Schaltjahr
  1010. Tails 6.0 ist da: Umstieg auf Debian 12 und Gnome 43
  1011. Windows-10-Rechner bekommen Umstiegshinweise auf Windows 11 – in der Domäne
  1012. 3D-Drucker von Anycubic gehackt, um vor weiteren Hacks zu warnen
  1013. heise-Angebot: secIT 2024: Wie Windows Server 2025 Active Directory sicherer machen will
  1014. Roboter und USB-Vibrator: Lücken und Enten in Kinder- und Erwachsenenspielzeug
  1015. Cisco: Sicherheitslücken in NX-OS, FX-OS und weiteren Geräten geschlossen
  1016. Betrugsmasche mit Deutschlandtickets aufgedeckt
  1017. heise-Angebot: iX-Workshop: Microsofts Entra ID (AAD) erfolgreich gegen Angriffe absichern
  1018. WTF: Um Papier zu sparen: Sparkasse Bremen verschickt 15.000 USB-Sticks mit AGB
  1019. Ransomware: Epic Games ist angeblich Opfer einer Cyberattacke
  1020. Teamviewer: Sicherheitslücke im Client ermöglicht Rechteausweitung
  1021. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  1022. Verbraucherzentrale Hessen erholt sich von Cyberattacke
  1023. Webbrowser Chrome: Google dichtet vier Sicherheitslecks ab
  1024. Remote-Desktop: RustDesk-Update entfernt Test-Zertifikat
  1025. Webbrowser: Microsoft Edge-Update schließt Sicherheitslücken
  1026. Kritische Lücke in Wordpress-Plug-in Ultimate Member leakt Passwort-Hashes
  1027. Cyberattacken auf Thyssenkrupp, Luxuskaufhaus KaDeWe & Co.
  1028. Februar-Sicherheitsupdates für Windows 11 können fehlschlagen
  1029. Forscher bringen Sprachmodell bei, Websites zu hacken
  1030. Drei Fragen, drei Antworten: Schreckgespenst NIS2
  1031. Microsoft macht Ernst: Mail und Kalender wird durch neues Outlook ersetzt
  1032. Windows 11: Testet Microsoft Hotpatching?
  1033. "Ihre Postanschrift wurde geändert": Banking-App der ING pusht Fehlalarm
  1034. Microsoft pimpt Logging für Behörden und Organisationen auf
  1035. Cybersicherheit: Wann und wie kommt die NIS2-Umsetzung?
  1036. eHealth: Cyberangriff sorgt für Probleme mit Rezepten in US-Apotheken
  1037. heise-Angebot: iX-Workshop: KRITIS-Schutz nach § 8a BSIG – Kompetenz im Prüfverfahren
  1038. Zwischen Selbstkritik und Trotz: LockBit rechtfertigt cyberkriminelle Handlungen
  1039. Polizei NRW: Mehr Cybercrime-Inspektionen und Spurensicherung im Cyberraum
  1040. Datenschutzbeauftragter: Grundsätzlich Finger vom Fax lassen
  1041. heise-Angebot: iX-Workshop: Cloud-native-Umgebungen aufbauen (10% Rabatt bis 20.02.)
  1042. Malware über kritische Lücke in ConnectWise ScreenConnect verteilt
  1043. Ransomware-Gang: Ermittler trollen "LockBitSupp"
  1044. WS_FTP: Update gegen Cross-Site-Scripting-Schwachstellen
  1045. Sicherheitslücken: GitLab gegen mögliche Attacken abgesichert
  1046. FTC will Avast zu 16,5 Millionen US-Dollar Strafe verdonnern
  1047. Sicherheitsupdate: Root-Lücke bedroht Servermonitoringtool Nagios XI
  1048. CMS Joomla bessert riskante Schwachstellen aus
  1049. Playstation unterstützt jetzt Passkeys
  1050. Codeschmuggel-Lücke in diversen HP Laser-Druckern
  1051. Persönliche Daten von über 77.000 Facebook-Marketplace-Nutzern geleakt
  1052. Google Play Store: Banking-Trojaner nimmt europäische Nutzer ins Visier
  1053. Nach Signal: Auch Apple iMessage setzt auf Post-Quanten-Kryptographie
  1054. Broadcom schließt Sicherheitslücken in VMware Aria Operations und EAP-Plug-in
  1055. heise-Angebot: KI und Supply Chain Security: Jetzt noch Tickets für Frühjahrs-devSec sichern
  1056. Netze: So will die EU Huawei & Co. bei Seekabeln stärker außen vor halten
  1057. Firefox und Thunderbird: Updates bessern Schwachstellen aus
  1058. heise-Angebot: secIT 2024: Schlag gegen Ransomware: Strafermittler geben spannende Einblicke
  1059. Google Chrome 122: Zwölf Sicherheitslecks gestopft
  1060. heise-Angebot: iX-Workshop: IT-Produkte nach EU-Standards fachgerecht prüfen und zertifizieren
  1061. heise-Angebot: iX-Workshop: OWASP Top 10 – Schwachstellen in Webanwendungen und Gegenmaßnahmen
  1062. Signal: Kontaktaufnahme über neue Nutzernamen anstatt Telefonnummern möglich
  1063. Jetzt updaten: Kritische Codeschmuggel-Lücken in Connectwise Screenconnect
  1064. Forscher rekonstruieren Fingerabdrücke anhand von Geräuschen
  1065. Ransomware: Lockbit durch Ermittler zerschlagen - zwei Festnahmen
  1066. Cybergang AlphV motzt über Loandepot und Prudential
  1067. Android-Trojaner soll auch iPhone befallen können, klaut Fotos und Bankinfos
  1068. WLAN-Kameras von Wyze: Mehr als 1500 User haben fremde Live-Aufnahmen betrachtet
  1069. Automatische Übernahme von Surfdaten aus Chrome: Microsoft behebt Fehler in Edge
  1070. "Operation Cronos": Internationalen Behörden gelingt Schlag gegen Lockbit
  1071. Solarwinds-Updates schließen Codeschmuggel-Lücken
  1072. Verfassungsschutz und Südkorea warnen: Nordkorea attackiert Rüstungsunternehmen
  1073. Eset: Echtzeitscanner ermöglicht Löschen mit erhöhten Rechten
  1074. Cyberangriff auf PSI Software: Kunden wohl nicht betroffen, Ermittlungen laufen
  1075. Mastodon: Spamwelle zeigt Schwächen auf und weckt Sorge vor schlimmerer Methode
  1076. Gegen die Apokalypse: Wissenschaftler fordern "Kill-Switch" für KI
  1077. "Munich Accord": Projekte gegen Deepfakes im Superwahljahr, "Sora" wird geprüft
  1078. KI: OpenAI und Microsoft schließen Konten staatlicher Bedrohungsakteure
  1079. Cybersicherheit zwischen Whack-a-Mole und Sicherheitsstandards
  1080. FBI und BKA übernehmen russisches Spionagenetz aus Routern
  1081. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  1082. Phishing und Spoofing: BSI gibt Hinweise zur E-Mail-Authentifizierung
  1083. Datenleck bei Dubidoc: Noch unklar, ob Dritte bei Terminservice-Daten zulangten
  1084. heise-Angebot: Last Call: c't-Webinar "KI für den Unternehmenseinsatz – vertraulich und sicher"
  1085. ALPHV: 15 Millionen US-Dollar für Tipps zur Ergreifung der Ransomware-Gruppe
  1086. Falsche DHL-Boten fordern am Telefon SMS-Code für vermeintliche Paketzustellung
  1087. F5 behebt 20 Sicherheitslücken in Big-IP-Loadbalancer, WAF und nginx
  1088. AusweisApp: Kritische Schwachstelle erlaubt Übernahme fremder Identitäten
  1089. Authenticator: Twilio beerdigt Desktop-Variante von Authy
  1090. Node.js: Sicherheitsupdates beheben Codeschmuggel und Serverabstürze
  1091. BaFin warnt vor Renditeplaner
  1092. AMD-CPU-Sicherheitslücken: Erste BIOS-Updates stehen bereit
  1093. AlphaESS Wechselrichter: WLAN-Zugang mit unveränderlichem Passwort
  1094. Jetzt patchen! Angreifer nutzen kritische Lücke in Microsoft Exchange Server aus
  1095. Ransomware: Angriffe auf kritische Infrastrukturen und Hörgerätekette Kind
  1096. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  1097. AMD meldet zahlreiche Sicherheitslücken in Prozessoren
  1098. Linux-Kernel-Entwickler kennzeichnen jetzt Sicherheitskorrekturen
  1099. Zoom: Kritische Lücke erlaubt Angreifern aus dem Netz die Rechteausweitung
  1100. Patchday: Adobe schließt Schadcode-Lücken in Acrobat & Co.
  1101. Sicherheitslücke in Webmailer Roundcube wird angegriffen
  1102. Patchday: Attacken auf Windows - Sicherheitsfunktion SmartScreen umgangen
  1103. "Polens Watergate": Neue Regierung hat Beweise für umfangreiche Spyware-Kampagne
  1104. Cybervorfall: Varta AG hält Produktion an
  1105. DNS-Server: Bind und Unbound stolpern über Sicherheitslücke "KeyTrap"
  1106. GMX, Web.de, Online-Dienste: Angriffe auf Zugangsdaten nehmen zu
  1107. SAP patcht: 13 Sicherheitslücken abgedichtet
  1108. heise-Angebot: heise Security Tour 2024 – Wissen schützt: Ab jetzt zum Blind-Bird-Tarif buchen
  1109. Ransomware: Forscher decken dummen Krypto-Fail auf und veröffentlichen Decryptor
  1110. Sicherheitslücken: Angreifer können Dell Unity kompromittieren
  1111. Cisco: Eine weitere Security-Schicht für die Zugangskontrolle
  1112. Qnap-Sicherheitslücken: NAS lassen sich Befehle aus dem Netz unterschieben
  1113. heise-Angebot: Nächste Woche: Der heise Security Crashkurs zum Schutz vor Ransomware
  1114. Microsoft Defender: Der Erkennung mit Komma entgehen
  1115. ExpressVPN hat Leck bei DNS-Anfragen
  1116. heise-Angebot: iX-Workshop: Aufbau einer Cloud-native-Umgebung (10% Rabatt bis 20.02.)
  1117. PostgreSQL lässt sich beliebiges SQL unterjubeln
  1118. Ransomware legt Stadtverwaltung in Österreich lahm und verzögert Bestattungen
  1119. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  1120. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  1121. US-Regierungsbehörden: IT seit Jahren durch chinesische Angreifer unterwandert
  1122. Elastic Stack: Pufferüberlauf ermöglicht Codeschmuggel in Kibana-Komponente
  1123. Bootloader-Lücke gefährdet viele Linux-Distributionen
  1124. Sicherheitsupdates: Authentifizierung von Ivanti Connect Secure & Co. defekt
  1125. SonicOS SSL-VPN: Angreifer können Authentifzierung umgehen
  1126. Sicherheitsupdates: SSL-VPN-Komponente von FortiOS angreifbar
  1127. Anydesk-Einbruch: Hersteller bestätigt Dezember als Einbruchszeitpunkt
  1128. Apple: Betrügerischer LastPass-Klon schafft es in den App Store
  1129. Hive: 10 Millionen US-Dollar Belohnung für Hinweise zur Ransomware-Gruppe
  1130. Lörrach und Konstanz: Datenpannen durch falsche Einstellungen
  1131. Samsung stopft Sicherheitsleck im SSD-Tool Magician
  1132. heise-Angebot: Sichere Softwareentwicklung: Vorträge für die heise devSec in Köln gesucht
  1133. Sicherheitslücken: Codeschmuggel und Leistungsverweigerung bei ClamAV
  1134. Alpha Innotec und Novelan-Wärmepumpen: Update gegen Sicherheitslücke
  1135. Sicherheitsupdates: Kritische Lücken bedrohen Cisco Expressway Series
  1136. heise-Angebot: iX-Workshop KRITIS: Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  1137. IT-Sicherheitsforscher protestieren gegen geplante UN-Cybercrime-Konvention
  1138. Googles Passwort-Manager lernt Account-Sharing mit der Familie
  1139. Nach Cyberangriff: Kliniken im Kreis Soest von Notfallversorgung abgemeldet
  1140. Lücke in Veeam Recovery Orchestrator erlaubt Rechteausweitung
  1141. heise-Angebot: secIT 2024: Dreiste Social-Engineering-Maschen live miterleben
  1142. Spionage-Vorwürfe: Niederlande sieht China für Cyberangriff verantwortlich
  1143. VMware Aria: Sicherheitslücken erlauben etwa Rechteausweitung
  1144. Jetzt patchen! TeamCity-Schwachstelle ermöglicht Zugang ohne Authentifizierung
  1145. Sicherheitsupdates: Dell schließt ältere Lücken in Backuplösungen wie Avamar
  1146. Anydesk-Einbruch datiert vermutlich auf Dezember 2023
  1147. MIT-Student will ersten Kernel Exploit für visionOS gebaut haben
  1148. Google Chrome: Update schließt mögliche Codeschmuggel-Lücken
  1149. Verräterisches Social-Media-Posting: Mutmaßlicher Erpresser vor Gericht
  1150. heise-Angebot: c't-Webinar: Passkeys statt Passwörter
  1151. Kritische Schwachstellen in Multifunktions- und Laserdruckern von Canon
  1152. Sicherheitsupdate: Mehrere Lücken gefährden Server-Monitoring-Tool Nagios XI
  1153. Patchday Android: Kritische Schadcode-Lücke auf Systemebene geschlossen
  1154. LKA warnt vor Kleinanzeigen-Phishing-Masche mit falschem Support-Chat
  1155. Anydesk-Einbruch: BSI veröffentlicht Erkenntnisse
  1156. Wärmepumpen von Alpha Inntotec und Novelan mit hardkodiertem Passwort
  1157. HCL schließt Sicherheitslücken in Bigfix, Devops Deploy und Launch
  1158. Videokonferenz voller KI-Klone: Angestellter schickt Betrügern 24 Millionen Euro
  1159. FOSDEM 24: TPM-2-Chip als Datentresor unter Linux
  1160. Kundendaten von Anydesk zum Verkauf angeboten
  1161. Anonym arbeiten und surfen: Tails 5.22 ist da und Tails 6.0 erscheint zeitnah
  1162. IBM Business Automation Workflow für DoS-Attacken & Co. anfällig
  1163. IT-Sicherheitsüberwachung Juniper JSA für mehrere Attacken anfällig
  1164. IT-Sicherheitsvorfall: Anydesk bestätigt Einbruch in Produktionssysteme
  1165. QNAP: Neue Firmware-Versionen beheben Befehlsschmuggel-Lücke
  1166. Sicherheitsupdate: IBM-Sicherheitslösung QRadar SIEM unter Linux angreifbar
  1167. Abschaltbefehl: US-Behörden müssen Ivanti-Geräte vom Netz nehmen
  1168. Bericht: Wie Angreifer in das Netzwerk von Cloudflare eingedrungen sind
  1169. "Vault 7": CIA-Informant von Wikileaks muss 40 Jahre ins Gefängnis
  1170. Nächster Cyberangriff auf Krankenhaus: Caritas-Klinik Dominikus betroffen
  1171. CISA-Warnung: Alte iPhone-Schwachstelle wird aktiv ausgenutzt
  1172. Mastodon: Diebstahl beliebiger Identitäten im föderierten Kurznachrichtendienst
  1173. Cyberangriff: Kliniken Mittelfranken verhandeln nicht, Neustart der Systeme
  1174. Youtube: "Video teilen" erstellt Links mit potenziellem Tracking-Parameter
  1175. heise-Angebot: c't-Webinar: KI für den Unternehmenseinsatz – vertraulich und sicher
  1176. Anonymes Surfen: Tor Browser absolviert Sicherheitstests
  1177. Apple warnt vor Auswirkungen von britischem Spionagegesetz
  1178. Ivanti: Neues ausgenutztes Sicherheitsleck, Updates endlich verfügbar
  1179. Cybersicherheit: Generation Z gefährdeter als Boomer
  1180. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  1181. IT-Sicherheit: Teletrust warnt vor Kollaps deutscher Behörden
  1182. Ransomware-Angriff: Kriminelle stehlen Daten aus Kliniken in Mittelfranken
  1183. Fernwartungssoftware Anydesk kämpft mit Störungen
  1184. Europcar: Das Datenleck, das keines war
  1185. heise-Angebot: Last Call zum heise Security Webinar: Microsofts Entra/Azure AD absichern
  1186. Linux: Sicherheitslücke in glibc bringt Angreifern Root-Privilegien
  1187. White Phoenix: Online-Tool kann von BlackCat & Co. verschlüsselte Daten retten
  1188. Cyberangriff auf Schneider Electric: Kunden bereits informiert
  1189. Knapp 750 Stellen für IT-Sicherheit in Ministerien noch immer unbesetzt
  1190. heise-Angebot: iX-Workshop: Wie Angreifer vorgehen – Pentesting mit Open-Source-Tools
  1191. Sicherheitsupdates: DoS- und Schadcode-Attacken auf IBM ODM möglich
  1192. Google Chrome: Update schließt vier Sicherheitslücken
  1193. heise-Angebot: iX-Workshop: OWASP Top 10 – Schwachstellen in Webanwendungen und Gegenmaßnahmen
  1194. Datenschutz einfach erklärt: Pixie-Bücher vom Bundesdatenschutzbeauftragten
  1195. heise-Angebot: KI und Supply Chain Security: Frühbuchertickets für Frühjahrs-devSec sichern
  1196. Ransomware-Bericht: Immer weniger Opfer zahlen Lösegeld
  1197. Movie2k-Verfahren: Mutmaßlicher Betreiber händigt BKA 50.000 Bitcoin aus
  1198. DLL Proxying: Trend Micro liefert Updates, weitere Hersteller angreifbar
  1199. Kaspersky: Cyberkriminelle experimentieren mit KI
  1200. Jetzt updaten! Exploits für kritische Jenkins-Sicherheitslücke im Umlauf
  1201. Mercedes hat offenbar nicht aufgepasst und leakt Interna inklusive Sourcecode
  1202. 23andme: Datendiebstahl erfolgte angeblich über fünf Monate
  1203. Nach Cyberangriff: Ransomware-Gruppe Akira listet Toronto Zoo auf ihrer Leaksite
  1204. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  1205. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  1206. "Kryptokalypse": BSI und EU-Partner mahnen quantensichere Verschlüsselung an
  1207. Südwestfalen-IT: Angreifer errieten Passwort und kamen über bekannte Cisco-Lücke
  1208. Fehlende MFA, Standardpasswort: So lief der Angriff auf die MS-Securityabteilung
  1209. Verwirrend: Internet-Domain fritz.box zeigt NFT-Galerie statt Router-Verwaltung
  1210. Paketmanager npm: Zur Abwechslung kein Schadcode, sondern Videos eingeschleust
  1211. Kritische Lücken bedrohen Onlineshops auf Gambio-Basis
  1212. iOS: Tiktok, X und Meta senden Analytics-Daten mit diesem Benachrichtigungstrick
  1213. Diesmal bitte patchen: Security-Update behebt kritische Schwachstelle in GitLab
  1214. Hacking-Wettbewerb Pwn2Own: Teilnehmer kombinieren drei Lücken und knacken Tesla
  1215. Microsoft Edge 121 unterstützt moderne Codecs und stopft Sicherheitslecks
  1216. Präparierte URL kann für Juniper-Firewalls und Switches gefährlich werden
  1217. Bluetooth zu unsicher: US Navy sucht Alternative
  1218. Jenkins: Codeschmuggel in Automatisierungslösung möglich
  1219. heise-Angebot: secIT 2024: Cyberattacken zügig aufarbeiten und wieder geschäftsfähig werden
  1220. Cisco: Lücke erlauben komplette Übernahme von Unified Communication-Produkten
  1221. Cybercrime: Hewlett Packard Enterprise legt Attacke auf E-Mail-System offen
  1222. Tausende Gitlab-Server noch für Zero-Click-Kontoklau anfällig
  1223. heise-Angebot: iX-Workshop: Microsofts Entra ID (AAD) erfolgreich gegen Angriffe absichern
  1224. Trend Micro Apex Central: Update schließt im zweiten Anlauf Sicherheitslücken
  1225. Codeschmuggel-Lücke in HPE Oneview
  1226. Finanzaufsicht sieht riskante Konzentration ausgelagerter IT-Dienstleistungen
  1227. Millionen Daten bei Krankenversicherer erbeutet: 33-jähriger Russe sanktioniert
  1228. Firefox: Passkey-Unterstützung und Sicherheitsfixes
  1229. Fortra GoAnywhere MFT: Kritische Lücke macht Angreifer zu Admins
  1230. Chrome-Update dichtet 17 Sicherheitslecks ab
  1231. "Mother of all Breaches": 26 Milliarden altbekannte Datensätze
  1232. Besorgniserregender Trend: CISA-Direktorin wird Opfer von "Swatting"
  1233. Barracuda WAF: Kritische Sicherherheitslücken ermöglichen Umgehung des Schutzes
  1234. heise-Angebot: Der heise Security Crashkurs zum Schutz vor Ransomware
  1235. Konfigurationsübertragung kann Behelfslösung zum Schutz von Ivanti ICS aufheben
  1236. Monitoringsoftware Splunk: Teils kritische Sicherheitslücken
  1237. Sicherheitsfixes: Apple aktualisiert ältere Systeme – und räumt Zero Days ein
  1238. iOS 17.3 & Co. verfügbar: Apple rüstet erweiterten iPhone-Diebstahlschutz nach
  1239. Trello: Mehr als 15 Millionen Datensätze aufgetaucht
  1240. Gefälschter Tweet zur Freigabe von Bitcoin-ETFs: SEC Opfer von SIM-Swapping
  1241. US-Vorwahlen: KI-generierter Joe Biden rät Wählern vom Urnengang ab
  1242. HP: Verchipte Druckerpatronen sind Sicherheitsrisiko
  1243. Confluence: Kritische Sicherheitslücke in veralteten Versionen wird ausgenutzt
  1244. Sicherheitsupdates: Schlupflöcher für Schadcode in Lexmark-Druckern geschlossen
  1245. Zentralstelle Cybercrime warnt vor Phishing-Welle
  1246. Ransomware: Lockbit angeblich bei Subway eingebrochen
  1247. Untergrundforen-Admin zu 20 Jahren "überwachter Entlassung" verurteilt
  1248. Inkognito-Modus nicht anonym: Google passt Beschreibung in Chrome an
  1249. Kritische VMware-Sicherheitslücke wird angegriffen
  1250. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  1251. Cyber-Angreifer erbeuten E-Mails von Microsoft-Mitarbeitern
  1252. Interpol warnt vor neuen Gefahren im Metaverse
  1253. heise-Angebot: iX-Workshop: Linux-Server härten
  1254. Microsoft: Tipps zu Fehler 0x80070643, Erinnerung an Bootloader-Blockliste
  1255. Angreifer attackieren Ivanti EPMM und MobileIron Core
  1256. Smartphones und mehr: Auch Umgebungslichtsensoren können spionieren
  1257. heise-Angebot: heise devSec im Frühjahr: KI für Softwareentwicklung und Supply Chain Security
  1258. Nextcloud: Lücken in Apps gefährden Nutzerkonten und Datensicherheit
  1259. Trend Micro: Sicherheitslücken in Security-Agents ermöglichen Rechteausweitung
  1260. MOVEit Transfer: Updates gegen DOS-Lücke
  1261. Warum ein Sicherheitsforscher im Fall Modern Solution verurteilt wurde
  1262. Schweizer Regierungsseiten nach Selenskyj-Besuch lahmgelegt
  1263. Have I Been Pwned: Gigantisches Naz.API-Datenleak hinzugefügt
  1264. Daten aus GPU belauscht: KI-Sicherheitslücke bei Apple Silicon, AMD und Qualcomm
  1265. LKA warnt vor WhatsApp-Betrugsmasche
  1266. Critical Patch Update: Oracle veröffentlicht 389 Sicherheitsupdates
  1267. heise-Angebot: secIT 2024: Wie sich Firmen nach IT-Attacken idealerweise verhalten sollten
  1268. Jetzt patchen! Vorsicht vor DoS-Angriffen auf Citrix NetScaler ADC und Gateway
  1269. Ivanti-VPN-Sicherheitslücken führen zu tausenden kompromittierten Geräten
  1270. Google Chrome: Sicherheitslücke wird in freier Wildbahn ausgenutzt
  1271. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  1272. Codeschmuggel in Juniper JunOS: Weltweit tausende Geräte betroffen
  1273. Phemedrone-Infostealer umgeht Windows Defender Smartscreeen-Filter
  1274. Kritische Sicherheitslücke: VMware vergaß Zugriffskontrollen in Aria Operations
  1275. heise-Angebot: iX-Workshop: Einstieg in die IT-Sicherheit nach ISO 27001 (Last Call)
  1276. 178.000 verwundbare Sonicwall-Firewalls öffentlich erreichbar
  1277. Versionsverwaltung Git bald mit Rust-Code?
  1278. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  1279. Atlassian: Updates zum Patchday schließen 28 hochriskante Schwachstellen
  1280. Landtag NRW: IT-Fernzugriff nach Sicherheitsupdate wieder aktiviert
  1281. IT-Sicherheit: BSI soll "selbständig" werden, Schwachstellenmanagement wackelt
  1282. Cross-Site-Scripting in Monitoringsoftware PRTG erlaubt Sessionklau
  1283. heise-Angebot: c't-Webinar: KI für den Unternehmenseinsatz – vertraulich und sicher
  1284. Nvidia-Updates schließen kritische Sicherheitslücken in KI-Systemen
  1285. heise-Angebot: iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysieren
  1286. 29-jähriger Ukrainer als Drahtzieher hinter Kryptomining-Kampagne verhaftet
  1287. E-Rezept: Wie es bei Nutzung und Datenübermittlung um Freiwilligkeit steht
  1288. Ransomware-Gang Medusa erpresst Hilfsorganisation
  1289. Stuxnet: Niederländischer Geheimdienst half wohl bei Sabotage im Iran
  1290. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  1291. BSI: Verwirrung um Anforderungen an Schlüssellängen für TLS-Verbindungen
  1292. Pufferüberlauf und andere Sicherheitslücken in IBM Business Automation Workflow
  1293. Bitwarden legt Passkey-Unterstützung für Web-App nach
  1294. Jetzt patchen! Kritische Sicherheitslücke in GitLab ermöglicht Accountklau
  1295. Bluetooth-Lücke: Apple sichert Tastaturen mit neuer Firmware ab
  1296. l+f: Vom Trojaner besessen: Wenn smarte Werkzeuge den Dienst verweigern
  1297. Microsoft liefert Abhilfe zur Installation von Updates in WinRE-Partition
  1298. Bericht: BKA hat Staatstrojaner gegen Reichsbürger eingesetzt
  1299. Splunk, cacti, checkmk: Sicherheitslücken in Monitoring-Software
  1300. OpenSSH: Unterstützung für DSA-Schlüssel verschwindet nächstes Jahr
  1301. Juniper Networks bessert zahlreiche Schwachstellen aus
  1302. Sicherheitspatch: IBM Security Verify für Root-Attacken anfällig
  1303. heise-Angebot: Der heise Security Crashkurs zum Schutz vor Ransomware
  1304. Zoho ManageEngine: Codeschmuggel in ADSelfService Plus möglich
  1305. "Raffiniertester Exploit aller Zeiten": Sicherheitsexperte beschuldigt Apple
  1306. BIOS-Sicherheitsupdates von Dell und Lenovo
  1307. heise-Angebot: iX-Workshop: Linux-Server härten (Last Call)
  1308. Microsoft Exchange 2019 erreicht Mainstream-Support-Ende
  1309. Sicherheitspatch: API-Fehler in Cisco Unity Connection macht Angreifer zum Root
  1310. Zerodays bei Ivanti aktiv genutzt: Connect Secure und Policy Secure sinds nicht
  1311. Unerwünschte Inhalte: Chinesische Polizei hat angeblich Apple AirDrop "geknackt"
  1312. Cyberattacken und Ransomware: Mehrere Opfer, Code-Verkauf und freier Decryptor
  1313. Webkonferenzen: Zoom-Sicherheitslücken ermöglichen Rechteausweitung
  1314. Cyberwar: Ukraine und Russland haben auch Finanzinstitutionen im Visier
  1315. Update gegen Rechteausweitung in FortiOS und FortiProxy
  1316. Falschmeldung auf Twitter: SEC genehmigt doch keine Bitcoin-Fonds
  1317. Patchday Adobe: Mehrere Schwachstellen in Substance 3D Stager geschlossen
  1318. Patchday Microsoft: Kerberos-Authentifizierung unter Windows verwundbar
  1319. Google Chrome-Update schließt Sicherheitslücke mit hohem Risiko
  1320. Schweizer Geheimdienst räumt verdachtsunabhängige Massenüberwachung ein
  1321. Skrupel nur vorgeschoben? Ransomware-Banden attackieren Kliniken
  1322. Bericht: NIST warnt vor vergifteten KI-Systemen und zeigt Schutzmaßnahmen auf
  1323. IT-Sicherheitsvorfall bei Handwerkskammern in Mecklenburg-Vorpommern
  1324. Synology warnt vor Sicherheitslücke im DSM-Betriebssystem
  1325. Sicherheitslücken-Statistik: 2023 gab es 15 Prozent mehr CVEs als im Vorjahr
  1326. SAP-Patchday: Teils kritische Lücken in Geschäftssoftware
  1327. Cybercrime: Nordkorea stahl letztes Jahr 600 Millionen US-Dollar
  1328. Cybergang AlphV bei internationalem Rüstungszulieferer Ultra eingedrungen
  1329. Jetzt patchen! Attacken auf Messaging-Plattform Apache RocketMQ
  1330. cURL-Maintainer: KI liefert "Scheiß-Berichte" als Bug-Reports
  1331. cURL-Maintainer: KI liefert "Scheiß-Berichte" als Bug-Reports
  1332. heise-Angebot: heise Security Webinar: Microsofts Entra ID – Angriffe verstehen und verhindern
  1333. Cookieklau per Malware und API: Google beruhigt Nutzer und nennt Gegenmaßnahmen
  1334. IBM warnt vor Sicherheitslücke in Db2
  1335. Phishing-Masche: Angeblicher Restbetrag in ELSTER als Köder
  1336. Sicherheitsupdates: Schadcode- und DoS-Attacken auf Qnap NAS möglich
  1337. Fallzahlen bezüglich Kinderpornografie im Netz unverändert hoch
  1338. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  1339. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  1340. Cybertrading: Erneuter Schlag gegen Organisierte Kriminalität
  1341. Ukraine-Krieg: Russische Einbrecher seit Mitte 2023 im Kyivstar-Netzwerk
  1342. TÜV-Verband warnt vor unsicheren smarten Fitnessgeräten
  1343. Ransomware: Nach der Erpressung folgt umgehend die nächste Erpressung
  1344. Kritische Schadcode-Lücke gefährdet Ivanti Endpoint Manager
  1345. Wegen russischer Spionage: Ukraine blockiert Zugriffe auf Webcams
  1346. X-Konto von Mandiant geknackt
  1347. 23andme: "Fahrlässige" User selbst schuld an Datendiebstahl, Klagen zwecklos
  1348. Terrapin-Attacke: Millionen SSH-Server angreifbar, Risiko trotzdem überschaubar
  1349. Lastpass: Längere Masterpasswörter, Dark-Web-Überprüfung und MFA-Neustart
  1350. Australien: Cyberangriff auf Audio-Video-System der Justiz
  1351. Ungenutzte Zwei-Faktor-Authentifizierung: Routen von Anbieter Orange umgeleitet
  1352. BSI: Windows-Treibermanagement ist "herausfordernd", Härtung empfehlenswert
  1353. Netzwerkanalystool Wireshark gegen mögliche Attacken abgesichert
  1354. Patchday Android: Angreifer können sich höhere Rechte erschleichen
  1355. Update für Google Chrome schließt sechs Sicherheitslücken
  1356. heise-Angebot: secIT 2024: Aktuelle Ransomware-Attacken erfolgreich abwehren
  1357. Lücke in Barracuda E-Mail Security Gateway ermöglichte Code-Einschleusung
  1358. Krypto-Bankraub: 82 Millionen Dollar bei Orbit Chain gestohlen
  1359. Sicherheitsupdate: Schadcode-Attacken auf Juniper Secure Analytics möglich
  1360. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  1361. Neue Malware-Funktion ermöglicht dauerhafte Übernahme von Google-Konten
  1362. Nach Exploit: Angreifer könnten iPhone-Blockierungsmodus manipulieren
  1363. Von Malware mißbraucht: Microsoft deaktiviert App-Installationen per Website
  1364. heise-Angebot: iX-Workshop: Sich selbst hacken – Pentesting mit Open-Source-Werkzeugen
  1365. Ransomware: Fehler in Black-Basta-Programmierung ermöglicht Entschlüsselungstool
  1366. Neue Lücke in altem E-Mail-Protokoll: SMTP smuggling
  1367. Microsoft schaltet App-Installationshilfe ab
  1368. 37C3: Übertreibt es nicht mit der Softwareisierung – Geheimnisverlust droht
  1369. 37C3: Kartensperrsystem KUNO lud IT-Kundige zum Entsperren ein
  1370. 37C3: Wie sich das Blatt bei der Chatkontrolle kurz vor knapp wendete
  1371. 37C3: Kopierschutz AACS 2 für Ultra HD Blu-rays ist geknackt
  1372. Mobilfunknetze: Huawei sorgt für Zoff in der Bundesregierung
  1373. 37C3: Russische und iranische TOR-Blockaden und unliebsame EU-Sperren
  1374. Neuer iPhone-Diebstahlschutz: "Wichtige Orte" als Sicherheitsloch
  1375. Operation Triangulation: "Raffiniertester Exploit aller Zeiten" auf iPhones
  1376. Kritische Sicherheitslücke in Perl-Bibliothek: Schwachstelle bereits ausgenutzt
  1377. Tesla: IT-Sicherheitsforscher verschaffen sich Zugriff auf Autopilot-Hardware
  1378. Cyberangriff auf Kliniken in Ostwestfalen
  1379. Nach Bilder-Leak: Ubisoft untersucht möglichen Cyber-Angriff
  1380. Bluebrixx: Cyberangriff auf Online-Shop
  1381. Smartes Xiaomi-Türschloss: Besitzer beschwert sich über spontane Entriegelung
  1382. Cyberattacke: Angreifer hatten Zugriff auf Daten von Easypark-Kunden
  1383. "Alternatives Erscheinungsbild": Face-ID-Komfortfunktion als Sicherheitsproblem
  1384. Videoident: BSI und französisches Pendant wollen besser geschützte Verfahren
  1385. Kritische Lücken in Mobile-Device-Management-Lösung Ivanti Avalanche geschlossen
  1386. heise-Angebot: Webinar zum Aktionspreis: Active Directory – Angriffe verstehen und verhindern
  1387. Darknet: Polizei hebt "Kingdom Market" aus
  1388. Google Chrome: Update schließt bereits angegriffene Zero-Day-Lücke
  1389. Insomniac Games: Kriminelle leaken interne Daten zu "Wolverine" & Co.
  1390. Firefox und Thunderbird: Sicherheitslücken geschlossen und Funktionen ergänzt
  1391. heise-Angebot: secIT 2024: So kontern Sie aktuelle Cyberangriffe
  1392. CitrixBleed erst nach zwei Wochen gepatcht: 36 Millionen Kundendaten abgegriffen
  1393. Ransomware: Ermittlungsbehörden gelingt Schlag gegen Blackcat/ALPHV
  1394. heise-Angebot: iX-Workshop KRITIS: Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  1395. OpenAI stellt sein risikobasiertes Sicherheitskonzept vor
  1396. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  1397. Mysteriöse Ausfälle: Hersteller blockiert Züge bei Reparatur durch Dritte
  1398. Standard-Passwörter: US-Bundesbehörde CISA klopft Herstellern auf die Finger
  1399. Botnet: Neue Qakbot-Phishing-Kampagne entdeckt
  1400. heise-Angebot: iX-Workshop: Schutz vor Cyberangriffen - Verstehen, erkennen und abwehren
  1401. Estland: 10.000 Personen von Gendaten-Leak betroffen
  1402. Microsofts Angriffssimulationstraining gefährdete Schulungsteilnehmer
  1403. Microsoft gelingt Schlag gegen Cybercrime-as-a-Service-Anbieter
  1404. Jetzt patchen! Botnetz InfectedSlurs hat es auf Qnap NAS abgesehen
  1405. heise-Angebot: iX-Praxis-Workshop: Awareness für Cybersicherheit im Unternehmen stärken
  1406. Ransomware-Gruppen buhlen zunehmend um Medien-Aufmerksamkeit
  1407. MongoDB meldet unbefugten Zugriff auf Unternehmenssysteme
  1408. iOS 17.2: Flipper Zero kann keine iPhones mehr crashen
  1409. Sicherheitsupdates: Fortinet schützt Firewalls & Co. vor möglichen Attacken
  1410. Squid-Proxy: Denial of Service durch Endlosschleife
  1411. heise-Angebot: heise Security Webinar: Microsofts Entra ID – Angriffe verstehen und verhindern
  1412. Ransomware: AlphV meldet sich zurück, Aufruhr in der Szene
  1413. Jetzt patchen! Attacken auf kritische Lücke in Apache Struts beobachtet
  1414. Zoom behebt Sicherheitslücken unter Windows, Android und iOS
  1415. Domains beschlagnahmt: Microsoft geht gegen Accountbetrug vor
  1416. Zwei Jahre Haft: Entlassener Cloud-Admin sabotiert Ex-Arbeitgeber
  1417. Sicherheitsbehörden drängen Softwarehersteller zu sicheren Programmiersprachen
  1418. Ransomware-Angriff: LockBit reklamiert Attacke auf Energieagentur für sich
  1419. iPhone geklaut: iOS 17.3 soll vor Account-Plünderung schützen
  1420. Playstation: Insomniac wird wohl Opfer von Ransomware-Attacke
  1421. Patchday Adobe: Adobe schließt 185 Sicherheitslücken in Experience Manager
  1422. Patchday Microsoft: Outlook kann sich an Schadcode-E-Mail verschlucken
  1423. Signal: Unsere Push-Benachrichtigungen zeigen Spionen nichts
  1424. Hacker-Angriff auf ukrainischen Mobilfunkanbieter Kyivstar
  1425. Europol warnt: Organisiertes Verbrechen setzt auf Bluetooth-Tracker
  1426. Sicherheitsupdate Apache Struts: Uploadfunktion kann Schadcode passieren lassen
  1427. Apple gibt Updates frei: Diese Neuerungen bringen iOS 17.2 & Co
  1428. Temu: Mehr Sicherheit durch Zwei-Faktor-Authentifizerung und Bug-Bounty-Programm
  1429. Informationsleck in "Counter-Strike 2": Manipulierte Namen erlaubten IP-Abgriff
  1430. WordPress Elementor: Halbgarer Sicherheitspatch gefährdete Millionen Websites
  1431. Sicherheitslücken: Apple-Patches auch für ältere Betriebssysteme – außer iOS 15
  1432. Patchday: SAP behandelt mehr als 15 Schwachstellen
  1433. Blackberry findet neuen Chef, storniert Spaltung mit Börsengang
  1434. IT-Security: BSI erhöht Sicherheitsanforderungen für Rechenzentren des Bundes
  1435. DICOM-Server: Millionen Patientendaten ungeschützt, aber nicht in Deutschland
  1436. Avira: Virenschutz-Update sorgt für lahmgelegte Rechner
  1437. heise-Angebot: Konferenzmesse secIT 2024: Mit Workshop-Wissen Cybercrime abwehren
  1438. Bluetooth-Lücke erlaubt Einschleusen von Tastenanschlägen
  1439. Sicherheitslücken: Angreifer können Schadcode auf Qnap NAS schieben
  1440. 5G-Schwachstellen: Mehr als 710 Handy-Modelle mit 5Ghoul verwundbar
  1441. Mutmaßungen über Razzia bei Ransomware-Gruppe: AlphV-Seiten im Darknet offline
  1442. Ransomware: Toyota informiert nach Angriff auf Finanzservice erste Kunden
  1443. Cyberangriff in Südwestfalen: Wiederaufbau geht langsamer als erhofft
  1444. Sicherheitslücke in Microsoft Edge ermöglicht Codeschmuggel
  1445. Sicherheitsupdate: WordPress unter bestimmten Bedingungen angreifbar
  1446. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 (Rabatt bis 09.01.)
  1447. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  1448. Facebook Messenger wird öfter verschlüsseln, Bilder weniger komprimieren
  1449. KI in der Softwareentwicklung: Fluch oder Segen für die Sicherheit?
  1450. l+f: WordPress-Sicherheitswarnung mit Hintertür
  1451. Facebooks Messenger bekommt Ende-zu-Ende-Verschlüsselung
  1452. Windows 10: Security-Updates nach Support-Ende
  1453. heise-Angebot: iX-Workshop: Linux-Server härten (Rabatt bis 07.01.)
  1454. Zehn Sicherheitslücken in aktueller Chrome-Version geschlossen
  1455. SLAM: Neue Spectre-Variante gefährdet zukünftige CPU-Generationen
  1456. Codeschmuggel in Atlassian-Produkten: Vier kritische Lücken aufgetaucht
  1457. Pentesting: Kali Linux 2023.4 mit neuen Tools und fit für Raspi 5
  1458. Cisco baut KI-Features in seine Firewalls
  1459. heise-Angebot: iX-Workshop: Wie Angreifer vorgehen – Pentesting mit Open-Source-Tools
  1460. Patchday Android: Android 11, 12, 13 und 14 für Schadcode-Attacken anfällig
  1461. Sicherheitslücke in iOS 16 soll angeblich leichteres Auslesen ermöglichen
  1462. Neue Squid-Version behebt Denial-of-Service-Lücken
  1463. heise-Angebot: iX-Workshop KRITIS: Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  1464. Atomkomplex Sellafield: Regierung widerspricht Bericht über Hackerangriff
  1465. Phishing-Angriffe: Betrüger missbrauchen Hotelbuchungsplattform booking.com
  1466. Sicherheitsupdates: Angreifer können Zyxel-NAS mit präparierten URLs attackieren
  1467. Entwicklungsplattform: Neue GitLab-Versionen beheben zehn Sicherheitslücken
  1468. 23andme: Daten zu 14.000 Accounts und Millionen "Verwandten" abgegriffen
  1469. heise-Angebot: iX-Praxis-Workshop: Awareness für Cybersicherheit im Unternehmen stärken
  1470. UEFI-Schwachstelle LogoFAIL: Secure Boot mit manipulierten Bootlogos umgehbar
  1471. Sicherheitsupdate: Verwundbare Komponenten gefährden Nessus Network Monitor
  1472. Sicherheitspatch verfügbar: Kritische Lücke in VMware Cloud Director behoben
  1473. Support ausgelaufen: Mehr als 20.000 Exchange Server potenziell angreifbar
  1474. Nach Cyberangriff auf Klinikum Esslingen: Analyse läuft "auf Hochtouren"
  1475. Ransomware Black Basta beschert Erpressern über 100 Millionen Dollar Umsatz
  1476. Cyber Resilience Act: EU einigt sich auf Vorschriften für vernetzte Produkte
  1477. iOS 17.1.2, iPadOS 17.1.2 und macOS 14.1.2: Sicherheitsupdates und Bugfixes
  1478. London: Ransomware-Gruppe Rhysidia droht, Krankenhausdaten zu versteigern
  1479. heise-Angebot: iX-Workshop: Microsofts Entra ID (AAD) erfolgreich gegen Angriffe absichern
  1480. Gründer des Hacking Team verhaftet: Verdacht des Mordversuchs
  1481. Google: KI-gestützte Malware-Analyse und Safety Engineering Center in Málaga
  1482. BLUFFS: Neue Angriffe gefährden Bluetooth-Datensicherheit auf Milliarden Geräten
  1483. Mit Wortwiederholungs-Trick: ChatGPT läßt sich Trainingsdaten entlocken
  1484. Apache ActiveMQ: Mehrere Codeschmuggel-Lücken von Botnetbetreibern ausgenutzt
  1485. Sicherheitslücke in IBM Security Guardium ermöglicht Angriff per CSV-Datei
  1486. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  1487. Humble Book Bundle "Hacking" bietet bis zu 18 Bücher und unterstützt die EFF
  1488. Sicherheitslücke in Hikvision-Kameras und NVR ermöglicht unbefugten Zugriff
  1489. Sicherheitslücke: Schadcode-Attacken auf Solarwinds Platform möglich
  1490. Zettel und Stift statt Computer: Sicherheitsmaßnahmen in Vorpommern-Rügen
  1491. Ukraine: Fünf Festnahmen bei Razzia gegen Ransomware-Bande
  1492. Scans zu kritischer Sicherheitslücke in ownCloud-Plugin
  1493. Jetzt patchen! Attacken auf Google Chrome
  1494. Okta: Doch viel mehr als ein Prozent der Kundschaft von Datendiebstahl betroffen
  1495. Cybersicherheitgipfel: Fast alle wollen zusammenarbeiten – zu ihren Bedingungen
  1496. Microsoft stellt Sicherheitsfeature Application Guard for Office ein
  1497. Web-Verschlüsselung: OpenSSL 3.2.0 ist da und verschlüsselt robuster
  1498. heise-Angebot: Stark gegen Hacker mit den iX-Workshops
  1499. Schweiz: Cyberkriminelle veröffentlichen Daten der Steuerverwaltung im Darknet
  1500. Chinesische Cyberkriminelle hatten jahrelang Zugriff auf Chiphersteller NXP

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.