PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Nachrichten


Seiten : 1 2 3 [4] 5 6 7 8 9 10 11

  1. Notfallpatch für Dateiübertragungslösung GoAnywhere MFT erschienen
  2. Umstrittene KeePass-Schwachstelle mit Update geschlossen
  3. Sicherheitsupdate: Acht Sicherheitslücken in OpenSSL geschlossen
  4. Patchday: Angriffsflächen in Android 10, 11, 12, 13 verkleinert
  5. Verbraucherzentralen warnen vor betrügerischen Anrufen
  6. Erdbeben in der Türkei und Syrien: Warnung vor betrügerischen Spendenaufrufen
  7. Phishing-Warnung: Gefälschte KfW-Webseiten und Phishing-Mails im Umlauf
  8. Webbrowser: Google Chrome 110 dichtet 15 Sicherheitslecks ab
  9. Ransomware-Attacke: CISA veröffentlicht Wiederherstellungsskript für VMware ESXi
  10. LKA-Warnung: Kinderpornografie-Posts nach Facebook-Hacks
  11. Faeser findet Schönbohm-Nachfolgerin: Claudia Plattner soll BSI leiten
  12. Dateiübertragungslösung: Zero-Day-Lücke in GoAnywhere-MFT-Servern
  13. Cyber-Attacke auf Kritis-Pipeline-Bauer Friedrich Vorwerk wirkt auf Bilanz
  14. Weltweite Ransomware-Angriffe: Viele Systeme in Deutschland betroffen
  15. Safer Internet Day 2023: Wann ist digitaler Medienkonsum zuviel?
  16. Passwortmanager Dashlane macht sich nackig: Quellcode veröffentlicht
  17. Razzien und Verhaftungen: Polizei knackt Krypto-Messenger Exclu
  18. l+f: WLAN formt Menschen
  19. Italiens Cyber-Sicherheitsbehörde warnt vor weltweitem Ransomware-Angriff
  20. Ransomware-Angriff: Canon USA will betroffene Mitarbeiter entschädigen
  21. Downloads via Google Ads: "Tsunami" an Malvertising verbreitet Schadsoftware
  22. Nach Bitmarck-Leak: Versichertendaten betroffen, aber keine Gesundheitsdaten
  23. Angreifer könnten Windows-PCs mit VMware Workspace attackieren
  24. Zwei Sicherheitsprobleme in OpenSSH 9.2 gelöst
  25. Kritische Sicherheitslücke in Jira Service Management ermöglicht Kontenübernahme
  26. Sicherheitsupdates: Attacken auf mehrere BIG-IP-Produkte von F5 möglich
  27. Cisco patcht mehrere Produkte - potenzielle Backdoor-Lücke
  28. Online-Schwarzmarkt: Apple Music und Netflix für jeweils einen Euro pro Monat
  29. heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  30. Dell schließt Schadcode-Schlupfloch im BIOS mehrerer PC-Modelle
  31. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  32. Cyberattacke auf IT-Dienstleister Adesso: Systeme kompromittiert, Daten kopiert
  33. Diskussion um Schwachstelle in KeePass
  34. Yandex Suchmaschine: Repository mit 18.000 und mehr Suchfaktoren geleakt
  35. heise-Angebot: iX-Workshop: DNS-Server absichern mit DNSSEC
  36. Umfrage: Deutsche ändern Passwörter eher selten
  37. Microsoft Defender for Endpoint schickt nun auch Linux-Rechner in die Isolation
  38. Microsoft: IMAP-Umleitung in Outlook nach Office-Update jetzt auch auf Macs
  39. heise-Angebot: Die Webinar-Serie von Heise: Ethical Hacking für Admins 2023
  40. heise-Angebot: Nächsten Mittwoch: Active Directory – Angriffe verstehen und verhindern
  41. Jetzt patchen! Zehntausende Qnap-NAS hängen verwundbar am Internet
  42. Virenschutz: Datei-Upload bis Exitus durch Trend Micro Apex One-Schwachstelle
  43. Windows 2008: Uralt-Server ohne Sicherheitsupdates in Berliner Verwaltung
  44. Ändere-dein-Passwort-Tag: Ausnahmsweise ja, bitte!
  45. Potsdam offline: Stadt spricht von Gefahr durch Hive-Bande
  46. Zertifikate bei GitHub gestohlen: Editor Atom und GitHub Desktop betroffen
  47. Zwei-Faktor-Authentifizierung: Facebook-Instagram-Bug ermöglichte Umgehung
  48. Angreifer kopieren persönliche Daten von 10 Millionen JD-Sports-Kunden
  49. Betrugsmasche: Günstige Fritzboxen bei eBay Kleinanzeigen locken Opfer
  50. PlugX-Malware versteckt sich auf USB-Sticks und infiziert Windows
  51. l+f: Auf der dunklen Seite des Internets verdient man 20.000 US-Dollar im Monat
  52. Phishing-Warnung: Angeblich Disney+-Konto gesperrt
  53. Mexikanische Armee muss Pegasus-Spionageverträge offenlegen
  54. Master Password für Android ist wieder da
  55. Qnap-NAS: Kritische Sicherheitslücke ermöglicht Unterjubeln von Schadcode
  56. Jetzt patchen! Sicherheitsforscher kombinieren Lücken in VMware vRealize Log
  57. heise-Angebot: Security-Konferenzmesse: Nicht nur CISOs treffen sich im März auf der secIT 2023
  58. Anonymisierendes Linux: Tails 5.9 korrigiert viele Fehler
  59. Sicherheit im Abo: Ubuntu Pro jetzt für Allgemeinheit verfügbar
  60. Fujitsu: Die Quanten-Kryptokalypse per Shor-Algorithmus bleibt (noch) aus
  61. ProxyShell & Co.: Microsoft gibt Tipps, um Exchange Server abzusichern
  62. FBI: Nordkorea für 100-Millionen-Diebstahl von Kryptowährung verantwortlich
  63. Cybercrime: Polizei zerschlägt Ransomware-Gruppe "Hive"
  64. Attacke auf Online-Apotheke DocMorris: 20.000 Kundenkonten betroffen
  65. Sicherheitsupdate BIND: Angreifer könnten DNS-Server mit Anfragen überfluten
  66. Staatstrojaner: Hackerbehörde Zitis interessiert sich für Spyware Predator
  67. Microsoft schiebt Excel-Add-ins aus dem Netz den Riegel vor
  68. Massive Supply-Chain-Attacke auf Router von Asus, D-Link & Co. beobachtet
  69. Wordpress-Plug-in: Kritische Lücke in Learnpress auf 75.000 Webseiten
  70. DHL warnt vor Phishing-SMS
  71. Krankenakten und Österreichs Melderegister verkauft: Niederländer verhaftet
  72. Kritische Sicherheitslücke: Neuere Lexmark-Drucker ermöglichen Codeschmuggel
  73. Riot Games schlägt Lösegeld-Zahlung für Source Code von League of Legends aus
  74. GoTo-Hacker erbeuten verschlüsselte Backups inklusive Schlüssel
  75. heise-Angebot: Sichere Softwareentwicklung: Vorträge für die heise devSec gesucht
  76. Webbrowser: Sechs Sicherheitslücken in Google Chrome abgedichtet
  77. Kritische Schadcode-Lücken in Logging-Tool VMware vRealize Log geschlossen
  78. heise-Angebot: iX-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  79. IT-Sicherheit: Jede fünfte Stelle im Bund unbesetzt
  80. Cyber-Angriff: IT der TU Freiberg weitreichend lahmgelegt
  81. Mailchimp-Einbruch: Kunden der Kunden des Mailing-Dienstleisters betroffen
  82. Sicherheitslücken im Galaxy App Store gefährden Samsung-Android-Smartphones
  83. Sicherheitsupdate: Symantec Endpoint Protection als Sprungbrett für Angreifer
  84. iOS 16.3 und macOS 13.2: Ende-zu-Ende-Verschlüsselung für iCloud verfügbar
  85. Bitmarck: Datenleck bei IT-Dienstleister der Krankenkassen
  86. Mehrere DoS-Lücken im Netzwerkanalysetool Wireshark geschlossen
  87. "Cyberkriminelle" verschaffen sich Zugang zu Sky-Kundenkonten
  88. UEFI Secure Boot: MSI stellt Bequemlichkeit vor Sicherheit – oder doch nicht?
  89. heise-Angebot: Die Webinar-Serie von Heise: Ethical Hacking für Admins 2023
  90. Unter Attacke: Sicherheitsleck in GTA V ermöglicht Codeschmuggel
  91. League of Legends: Hacker dringen in Entwicklungsumgebung von Riot Games ein
  92. Anmeldung bei ManageEngine ServiceDesk Plus MSP mit beliebigem Passwort möglich
  93. Polizei warnt vor massiver 1&1/Ionos-Phishing-Welle
  94. Stadt Potsdam will nach drohendem Cyberangriff wieder online gehen
  95. Hackerin entdeckt "No Fly List" der US-Regierung auf Testserver einer Fluglinie
  96. Studie: Ransomware-Gauner machten 2022 40 Prozent weniger Umsatz
  97. l+f: Online-Gangster rangeln sich um riesiges Drogengeschäft
  98. Windows: Startprobleme von Apps nach Systemwiederherstellung
  99. Passkeys nachrüsten: Bitwarden schluckt Open-Source-Start-up Passwordless.dev
  100. Sicherheitssoftware-Entwickler Sophos entlässt weltweit hunderte Mitarbeiter
  101. Cisco: Hochriskantes Sicherheitsleck in Unified Communications Manager
  102. heise-Angebot: Zusatztermin: Active Directory – Angriffe verstehen und verhindern
  103. Paypal: Datenleck nach Zugangsdaten-Durchtesten von Angreifern
  104. Erneut Cyber-Angriff auf T-Mobile US - rund 37 Millionen Kunden betroffen
  105. Telefonabzocke: Über 150.000 Beschwerden wegen Rufnummernmissbrauch
  106. Cyber-Angriff auf Flottenmanagement-System trifft 1000 Schiffe
  107. E-Mail-Dienstleister: Angreifer haben erneut Kundendaten bei Mailchimp kopiert
  108. LKA Niedersachsen: Rund 11 Millionen Euro Schaden mit Cyber-Betrugsmaschen
  109. Erweiterter iCloud-Datenschutz ab kommender Woche in Deutschland
  110. heise-Angebot: Am Mittwoch: Das heise-Security-Webinar zu Zero Trust
  111. Hochriskante Sicherheitslücken in Qt "nur ein Bug"
  112. MSI-Motherboards sollen trotz aktivem Secure Boot manipulierte Systeme starten
  113. Patchday: Sicherheitslücken in über 100 Oracle-Produkten
  114. Versionsverwaltung: Git schließt zwei kritische Lücken in Version 2.39
  115. Jetzt patchen! Tausende Firewalls von Sophos angreifbar
  116. Webbrowser: Firefox 109 bringt Sicherheitsupdates und Manifest V3
  117. Veeam-Umfrage: Unternehmen stellen bisherige Backup-Strategien infrage
  118. Workshops auf der secIT: Schadensminimierung nach einem IT-Sicherheitsvorfall
  119. Industrie-Router von InHand: Angreifer könnten Geräte in der Cloud übernehmen
  120. Ransomware: Daten von Uni Duisburg-Essen im Darknet, Uni Innsbruck attackiert
  121. Sicherheitsforscher lassen KI GPT-3 überzeugende Phishing-Mails schreiben
  122. heise-Angebot: iX-Workshop: Sichere Unternehmens-IT mit Zero Trust (jetzt noch mit 10% Rabatt)
  123. Attacken auf kritische Lücke in ManageEngine-Produkte von Zoho bald möglich
  124. Linux-Kernel: Version 6.0 hat Lebensende erreicht
  125. Twitter wegen Datenlecks auf fünf Millionen US-Dollar verklagt
  126. US-Polizei-App legt Details zu Durchsuchungen und Verdächtigen offen
  127. Potsdam hat wieder E-Mail
  128. CircleCI-Hack: 2FA-Zugangsdaten von Mitarbeiter ergaunert
  129. Betrugsmasche: Whatsapp-Enkeltrick noch immer aktuell
  130. NortonLifeLock: Hersteller warnt vor potenziell geknackten Passwortmanagern
  131. Jetzt patchen! Viele Cacti-Server öffentlich erreichbar und verwundbar
  132. heise-Angebot: Neuer iX-Workshop: Microsoft 365 Tenants sicher konfigurieren
  133. Europol hebt Kryptobetrüger-Netzwerk auf: Auch viele deutsche Opfer
  134. Webbrowser: Microsoft Edge-Update schließt hochriskante Lücken
  135. Windows: Verschwundene Start-Menüs und Taskbars sorgen für Verwirrung
  136. Cyber-Attacken auf kritische Lücke in Control Web Panel
  137. heise-Angebot: Die Webinar-Serie von Heise: Ethical Hacking für Admins 2023
  138. Angreifer könnten Netzwerkgeräte mit Junos OS via DoS-Attacke lahmlegen
  139. Red Hat ergänzt Malware-Erkennungsdienst für RHEL
  140. 90 Tage Zeit: Erweiterter Support für Exchange Server 2013 endet
  141. Chefetage als Einfallstor: CXOs dreimal so häufig Phishing-Opfer wie Angestellte
  142. Sicherheitsprüfung: 13.000 Passwörter der US-Regierung in 90 Minuten geknackt
  143. Wenn der Postmann gar nicht klingelt: Cyber-Angriff bei britischer Royal Mail
  144. Fahrradbauer Prophete: Erste Details zum Cyber-Angriff
  145. Jetzt aktualisieren! Sicherheitslücke in SugarCRM wird ausgenutzt
  146. Kritische Sicherheitslücke bedroht End-of-Life-Router von Cisco
  147. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  148. heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  149. Gefälschte Telegram-App spioniert unter Android
  150. Exploit-Code gesichtet: Attacken auf IT-Monitoring-Tool Cacti möglich
  151. Fahrradhersteller Prophete: Insolvenz durch Cyber-Angriff
  152. Cyber-Angriffe auf Webseiten der dänischen Zentralbank und von Privatbanken
  153. Patchday: Angreifer verschaffen sich unter Windows System-Rechte
  154. Patchday: Schadcode-Attacken auf Adobe InCopy und InDesign möglich
  155. Webbrowser: 17 Sicherheitslücken in Google Chrome gestopft
  156. Schweizer Forscher: Threema hatte mehrere Schwachstellen
  157. Sparkasse Card Control ermöglicht Kontrolle der Einsatzmöglichkeiten von Karten
  158. Patchday: SAP behandelt vier kritische Schwachstellen
  159. Schadcode-Lücke in JsonWebToken-Bibliothek bedroht 22.000 Software-Projekte
  160. Open-Source-Editor Visual Studio Code: Fake Extensions lassen sich leicht tarnen
  161. UEFI-Sicherheitslücken bedrohen ARM-Geräte wie Microsoft Surface
  162. l+f: 2FA-Codes führen zu Leistenbruch bei Dieben
  163. Zeit, Tschüss zu sagen: Windows 7, 8.1 und Server 2008/R2 ab heute altes Eisen
  164. Hersteller gehackt: Digitale Nummernschilder verraten Standort der Fahrzeuge
  165. Meeting-Client Zoom unter Android, macOS und Windows angreifbar
  166. Securepoint UTM: Hotfix schließt kritische Sicherheitslücke
  167. BaFin warnt vor "Godfather"-Banking-Trojaner
  168. Kritische Sicherheitslücke in MatrixSSL ermöglicht Codeschmuggel
  169. ChatGPT: Mächtige Waffe in Händen von Skriptkiddies
  170. Cloudspeicher Amazon S3 verschlüsselt Daten nun standardmäßig
  171. Programmiersprache PHP: Updates für 8.x beheben Bug im Zusammenspiel mit SQLite
  172. LKA warnt vor gefälschten Domain-Rechnungen
  173. Sicherheitsvorfall: CircleCI-Nutzer müssen jetzt Passwörter ändern
  174. Rust: bis zu 2500 Projekte durch Bibliothek Hyper für DoS verwundbar
  175. Gratis-Entschlüsselungstool für die Ransomware MegaCortex veröffentlicht
  176. BIOS-Sicherheitsupdates: Mehrere Attacken auf Leonovo ThinkPad X13s möglich
  177. Beim Cloud-Anbieter Rackspace hat die Play-Ransomware zugeschlagen
  178. Verschlüsselung: RSA zerstört? Experten zweifeln
  179. Sicherheitspatch: Angreifer könnten Systeme mit IBM Tivoli Monitoring übernehmen
  180. Nach Boxcrypter-Übernahme durch Dropbox: Umzug-Details für Nutzer
  181. Hochschule für Angewandte Wissenschaften Hamburg hart von Cyberattacke getroffen
  182. Fortinet stopft Schadcode-Lücken in Netzwerk-Produkten
  183. Datenleck: Datenbank mit 235 Millionen Twitter-Konten kursiert
  184. Mecklenburg-Vorpommern: Kleinere Unternehmen unterschätzen Cyberangriffe
  185. heise-Angebot: Noch bis Montag als Frühbucher: Das heise-Security-Webinar zu Zero Trust
  186. Patchday: Kritische Kernel-Lücken bedrohen Android
  187. Soho fixt Datenbank-Lücke in Password Manager Pro und Zugriffskontroll-Software
  188. Verbesserter iCloud-Datenschutz: Apple behält Nachschlüssel für Metadaten
  189. heise-Angebot: iX-Tagesworkshop: Azure Active Directory gegen Angriffe absichern
  190. Nur noch eine Woche Zeit: Support-Ende von Windows 8.1
  191. l+f: Flipper Zero – Delfin auf Phishing-Tour
  192. Jetzt patchen! Noch 60.000 Exchange-Server für ProxyNotShell-Attacken anfällig
  193. Geöffnet und weggefahren: Sicherheitsforscher knacken Autos von Kia, Honda & Co.
  194. heise-Angebot: heise-Security-Webinar: Active Directory – Angriffe verstehen und verhindern
  195. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  196. heise-Angebot: Konferenzmesse secIT 2023: Wenn der Deepfake zweimal klingelt
  197. Schadcode auf PyPI: Supply-Chain-Angriff auf PyTorch Nightly Builds
  198. Sicherheitsforscher hat Googles Smart Speaker belauscht
  199. Trend Micros Sicherheitslösung Maximum Security benötigt einen Sicherheitspatch
  200. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 umsetzen
  201. Cybercrime: Drei Viertel einer Umfrage zufolge betroffen - Ruf nach mehr Polizei
  202. l+f: Ransomware-Entwickler gehen unter die Website-Designer
  203. Forschung zu Cybersecurity: Cyberagentur des Bundes sucht weiter Personal
  204. Cybergang Lockbit entschuldigt sich für Angriff auf Kinderkrankenhaus
  205. Jetzt patchen! Tausende Citrix-Server sind noch verwundbar
  206. Rund 230 Millionen Deezer-Datensätze zu Have I been pwned hinzugefügt
  207. EarSpy-Angriff: Neue Smartphone-Lautsprecher vereinfachen Abhören aus der Ferne
  208. Synology warnt vor kritischer Lücke in VPN-Plus-Server
  209. Jetzt patchen: Netgear veröffentlicht kritisches Update für mehrere Router
  210. "Dystopische Technologie": Startup hackt und manipuliert Überwachungskameras
  211. Nach Ransomware-Angriff auf US-Krankenhaus: Knapp 270.000 Patienten betroffen
  212. Verdacht auf Cyberangriff: Potsdamer Verwaltung ist schon wieder offline
  213. Versicherer zu Cyberangriffen: Schäden "im Cyberspace nicht mehr versicherbar"
  214. Amtsantritt: Ex-BSI-Chef Schönbohm startet bei Klein-Behörde mit gleichem Gehalt
  215. Womöglich Datenlücke bei Twitter ausgenutzt: 400 Millionen Konten kompromitiert
  216. Frohe Weihnachten: Wir wünschen allen erholsame und besinnliche Feiertage!
  217. Ransomware – vom Schadcode auf Diskette bis zu modernen Strategien
  218. Angreifer könnten Sicherheitslücken im Passwortmanager Passwordstate kombinieren
  219. Sourcecode vom Zugriffsmanagementdienst Okta geleakt
  220. Passwortmanager: LastPass-Hacker haben Zugriff auf Kennworttresore von Kunden
  221. The Guardian: Ransomware-Angriff auf britische Zeitung
  222. Tiktok überwacht Journalisten per App
  223. Cyberattacke auf Thyssenkrupp
  224. Wichtige Sicherheitsupdates für Avira Security, AVG Antivirus & Co.
  225. Sicherheitsupdates: Angreifer Synology-Router kompromittieren
  226. Ransomware-Angriff auf Gesundheits-Dienstleister Publicare
  227. Kindersicherungs-Apps: Smarte Kids könnten Eltern attackieren
  228. iX-Workshop: Keycloak –*Funktionalität durch eigene Extensions erweitern
  229. Jetzt patchen! Attacken auf Exchange Server im ProxyNotShell-Kontext gesichtet
  230. Microsoft half Apple, macOS' Gatekeeper zu verbessern
  231. Kryptowährungsbörse Gemini: Daten von über 5 Millionen Nutzern geleakt
  232. "Bits & Böses": Im Darknet - Folge 6 des Tech Crime Podcasts
  233. Cyber-Attacke auf Hotelbuchungsanbieter H-Hotels
  234. heise-Angebot: secIT 2023: Kann man Windows 11 in Firmen mit Bordmitteln ausreichend absichern?
  235. Bitwarden: Einmalpasswörter auf der Apple Watch und Passkey-Zugang
  236. HP kümmert sich mit BIOS-Updates um Schadcode-Lücken
  237. Kerberos-Authentifizierung: Sicherheitsprobleme in Samba gelöst
  238. Gmail: Clientseitige Verschlüsselung als Betaversion für Workspace-Nutzer
  239. Googles neuer Security-Scanner gegen Open-Source-Lücken
  240. Das Ende vom unsicheren Hash-Algorithmus SHA-1 zieht sich wie Kaugummi
  241. Codeschmuggel möglich: Microsoft stuft Sicherheitslücke auf "kritisch" herauf
  242. Mehrere Verhaftungen: Strafverfolger gehen gegen DDoS-Booter-Dienste vor
  243. BSI-Magazin "Mit Sicherheit": Schwerpunkt Ransomware
  244. FBI-Daten hochrangiger Verantwortlicher für Kritische Infrastrukturen geklaut
  245. Typo3: Neue Fassungen schließen hochriskante Sicherheitslücke
  246. Datenleck in JVA Straubing: Ministerium mahnt Beschäftigte zur Vorsicht
  247. Ade iOS 15: Apple stellt Support auf neueren iPhones offenbar ein
  248. US-Cybersicherheitsbehörde warnt vor Angriffen unter anderem auf Veeam
  249. Webbrowser: Chrome-Update dichtet acht Sicherheitslecks ab
  250. Firefox 108 und Thunderbird 102.6 bessern Schwachstellen aus
  251. Continental: IT-Einbruch erfolgte über heruntergeladenen Browser von Mitarbeiter
  252. iOS 16.2 und macOS 13.1: Apple behebt zahlreiche Sicherheitslücken und Zero-Days
  253. Kritische Sicherheitslücken in VMware-Anwendungen geschlossen
  254. Patchday Adobe: Angreifer könnten Schadcode auf Systeme schieben
  255. Kritische Zero-Day-Lücke in Citrix ADC und Gateway wird angegriffen
  256. Patchdday: Schutzmechanismus von Windows ausgehebelt
  257. IT-Security – Alternativen für fehlendes Sicherheits-Personal
  258. "Bits & Böses": Die Schwachstelle Mensch - Folge 5 des neuen Tech Crime Podcasts
  259. 1,5 Millionen Mailadressen aus CoinTracker-Datenleck bei Have I been pwned
  260. Patchday SAP: 14 neue Sicherheitsmeldungen im Dezember
  261. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  262. Jetzt patchen! Kritische Zero-Day-Lücke in FortiOS wird angegriffen
  263. Sparkassen warnen vor Phishing-SMS zur pushTAN
  264. Ransomware: US-Ministerium warnt vor Bedrohung von Gesundheitseinrichtungen
  265. heise-Angebot: iX-Workshop: Linux-Server härten (mit Frühbucherrabatt)
  266. Bundesnetzagentur schaltet Fake-Rufnummern ab
  267. Nach Cyber-Angriff: Land und Kommunen wollen IT-Sicherheit stärken
  268. Cyber-Report: Hackerangriffe auf Handys nehmen stark zu
  269. Unsichtbare npm-Malware umgeht Sicherheitsprüfungen mit manipulierten Versionen
  270. Anonym surfen: Tor-Browser 12.0 bringt Unterstützung für Apple-CPUs
  271. Bei Anruf Schadcode: Attacken auf IP-Telefone von Cisco möglich
  272. Browser: Chrome & Chromium sparen Speicher und Strom, speichern Passkeys
  273. Windows 8.1: Umstieg planen, das Ende ist fast da
  274. Hosted-Exchange-Anbieter Rackspace Opfer von Cyber-Angriff
  275. iCloud: Apple bringt Ende-zu-Ende-Verschlüsselung für Backups und Fotos
  276. Dienste-Monitoring: Angreifer können Cacti beliebigen Code unterschieben
  277. Schutz kritischer Infrastrukturen: Bundesregierung bessert für Gesetz nach
  278. Linux-Distribution: Kali-Linux 2022.4 unterstützt mehr Plattformen
  279. Jetzt patchen: Fehlkonfiguration in Netgear-Router lässt Angreifer auf das Gerät
  280. Russische staatliche Bank VTB von starkem DDoS-Angriff getroffen
  281. heise-Angebot: Die Aufzeichnung: heise-Security-Webinar zu Datenschutz bei Backup und Log-Files
  282. Fortinet schließt Sicherheitslücken in mehreren Produkten
  283. Server-Wartung: Gefährliche BMC-Lücken könnte Supply-Chain-Attacken auslösen
  284. Projektmanagement: OpenProject 12.4 spendiert der freien Version 2FA
  285. "Bits & Böses": Die Suche nach den Tätern, Folge 4 des neuen Tech-Crime-Podcasts
  286. 60 Millionen US-Dollar erbeutet: FBI und CISA warnen vor Cuba-Ransomware
  287. Schwachstelle in Trend Micros Apex One ermöglicht Rechteausweitung
  288. heise-Angebot: heise Security Webinar: Zero Trust – vom Buzzword zum praktischen Einsatz
  289. Virenschutz: Rechteausweitung durch Schwachstelle in AVG und Avast
  290. USA: Von China gestützte Cyberkriminelle sollen Coronahilfsgeld gestohlen haben
  291. Patchday: Schadcode über Bluetooth auf Android-Geräte schieben
  292. Französisches Krankenhaus muss nach Cyber-Angriff Patienten verlegen
  293. heise-Angebot: secIT 2023: Azure Active Directory und Microsoft 365 effektiv absichern
  294. Android-Malware: Rechteausweitung durch OEM-Zertifikate von Samsung und Co
  295. Sicherheitslücke: Codeschmuggel mit Ping in FreeBSD
  296. CryWiper: Fake-Ransomware zerstört Daten insbesondere in Russland
  297. Sicherheitsupdate: Schadcode könnte durch Sophos-Firewalls schlüpfen
  298. Veritas NetBackup: Update schließt teils kritische Scherheitslücken
  299. Eufys Kameras funken ungefragt in die Cloud und sind per Web zugänglich
  300. Notfall-Update: Zero-Day-Sicherheitslücke in Google Chrome unter Beschuss
  301. Wordpress: Attackiert schon während der Installation
  302. Android: Mehr Rust, weniger C/C++ und weniger kritische Schwachstellen
  303. Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel
  304. Jetzt patchen! Angreifer attackieren Firewalls und Proxies von Fortinet
  305. l+f: Sicherheitsforscher legen aus Versehen gesamtes Botnet KmsdBot lahm
  306. Passwort-Manager: LastPass meldet Sicherheitsvorfall, Bitwarden streitet ab
  307. Nvidia schließt Schadcode-Lücken in GPU-Treibern
  308. Ransomware: Klinikum Lippe entschlüsselt Daten nach "intensiven Verhandlungen"
  309. Kritische Sicherheitslücke in VLC Media Player
  310. Bedrohungsschutz: Microsoft baut Defender for Endpoint aus
  311. heise-Angebot: Weitere Optionen: Active-Directory-Webinar - Angriffe verstehen und verhindern
  312. Cybercrime: Desinfec't-Update spürt Hintertüren auf
  313. Web-Verschlüsselung: Let's Encrypt hat 3 Milliarden TLS-Zertifikate ausgestellt
  314. Verbraucherzentralen warnen vor ING-Phishing und Telefonbetrug
  315. Webbrowser Chrome 108 dichtet 28 Sicherheitslücken ab
  316. Threema 5.0 bringt Gruppenanrufe, mehr Perfect Forward Secrecy
  317. #InvisibleChallenge: Malware sucht Opfer mit TikTok-Challenge
  318. "Bits & Böses": Der Täter - Folge 3 des neuen Tech Crime Podcasts
  319. Anonymisierendes Linux: Tails 5.7 ergänzt Metadaten-Reiniger
  320. Open Source für sichere E-Mails: Antiviren-Software ClamAV 1.0 ist da
  321. Angreifer könnten Secure Boot auf bestimmten Acer-Notebooks deaktivieren
  322. Cyber-Angriffe: Lahmgelegte IT bei Uni, Presseagentur und Klinikum
  323. Kommunikationssoftware: Kritische Sicherheitslücke in Atos Unify OpenScape 4000
  324. Angeblich 487 Millionen Telefonnummern über WhatsApp geleakt
  325. Cybercrime: 142 Festnahmen bei Razzia gegen Spoofing-Anbieter
  326. Notfall-Update: Attacken auf Webbrowser Chrome könnten bevorstehen
  327. UEFI-BIOS mit bekannt unsicherem Code gespickt
  328. Microsoft warnt vor Supply-Chain-Attacken am Boa-Web-Server-Beispiel
  329. MSI Afterburner: Vorsicht vor Fake-Software mit Trojaner im Gepäck
  330. Cyberangriff auf EU-Parlament nach russlandkritischer Abstimmung
  331. heise-Angebot: heise-Security-Webinar: Active Directory – Angriffe verstehen und verhindern
  332. Drei Fragen und Antworten: Was kann man gegen unsichere Kubernetes-Cluster tun?
  333. Lockbit war nur ein Monat in Continental-Systemen
  334. Standard für maschinenlesbare Sicherheitshinweise verabschiedet
  335. l+f: Wer sein Netzwerk unsicher konfiguriert, muss keine Attacken befürchten
  336. Sicherheitslücke in HPE-Switches OfficeConnect gefährdet Netzwerke
  337. Google will Missbrauch des Pentesting-Tools Cobalt Strike eindämmen
  338. heise-Angebot: secIT 2023: IT-Security-Buzzword oder wichtiger Baustein für mehr Sicherheit?
  339. "Bits & Böses": Der Erste-Hilfe-Kasten - Folge 2 des neuen Tech Crime Podcasts
  340. Webbrowser-Erweiterung VenomSoftX manipuliert Kryptowährungs-Transaktionen
  341. Attacken auf Backuplösung IBM Spectrum Protect Plus Container Backup möglich
  342. heise-Angebot: iX-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  343. heise-Angebot: iX-Workshop: Linux-Server härten
  344. VideoIdent im Bankenwesen: Bafin und BMF halten an Brückentechnologie fest
  345. Cybercrime: Mutmaßlicher JabberZeus-Betreiber in der Schweiz festgenommen
  346. Media-Markt-Erpresser ergaunern mit Hive-Ransomware 100 Millionen US-Dollar
  347. KI-Assistenten für die Softwareentwicklung: Schwachstellen vorprogrammiert
  348. Kerberos-Authentifizierung: Microsoft repariert Patch mit Notfall-Patch
  349. Über Log4j: US-Behörde vom Iran attackiert, Cryptominer installiert
  350. Schadcode-Attacken auf Bitbucket Server und Data Center möglich
  351. Root-Lücke in F5 BIG-IP Appliances geschlossen
  352. heise-Angebot: Nächste Woche: heise-Security-Webinar zu Datenschutz bei Backup und Log-Files
  353. Erste Hilfe im Cybersecurity-Notfall: Ehrenamtliche wollen KRITIS unterstützen
  354. IT-Chefs: Für Sicherheit ist zwar viel Geld da, für Security-Teams aber nicht
  355. Forscher erraten Passwörter via Wärmebild mit Machine Learning und KI
  356. Android: Pixel-Handys ließen sich mit einfachem SIM-Trick entsperren
  357. Sicherheitsupdates: Angreifer könnten Firefox und Thunderbird crashen lassen
  358. Bits & Böses: Fisch im Netz - Folge 1 des neuen Tech Crime Podcasts
  359. Schwachstellen in Open Source: GitHub öffnet direkten Draht zu Maintainern
  360. Microsoft-Patches sorgen für Probleme bei DirectAccess und Kerberos
  361. Russisches SDK mit verschleierter Herkunft in US-Regierungs-Apps
  362. Kryptowährungen: Fake-Broker verursachen pro Quartal 50 Millionen Euro Schaden
  363. BSI-Affäre: Innenministerin will Schönbohm zur Bundesakademie abschieben
  364. Deutsche Bank sieht keine Hinweise auf Cyber-Einbruch
  365. Lockbit veröffentlicht Thales-Daten - ohne Lösegeldforderung
  366. LKA-Warnung: Betrüger stehlen Kreditkarten-Infos für Zahlungen per Handy
  367. Jetzt deinstallieren! Sicherheitslücken, aber keine Patches für VMware Hyperic
  368. HP-BIOS: Pufferüberlauf ermöglicht Rechteausweitung, Update ist verfügbar
  369. "Australien wird zurückschlagen": Neue Eingreiftruppe gegen Cybercrime-Kartelle
  370. Cybersicherheit: 27 Prozent der Bürger nutzen alte Apps ohne Update-Option
  371. Russisch-kanadischer Bürger für Teilnahme in Lockbit-Kampagne angeklagt
  372. Microsoft: Russische Staats-Hacker verlegen sich auf Ransomware
  373. Continental-Einbruch: Lockbit-Cybergang fordert 50 Millionen US-Dollar
  374. Sperrbildschirm von Googles Pixel-Smartphones via SIM-PIN-Reset umgehbar
  375. Cisco dichtet Sicherheitslecks in ASA und Firepower ab
  376. Google One VPN ab jetzt auch für Mac und Windows verfügbar
  377. Patchday: AMD, Intel und Lenovo müssen Sicherheitslecks abdichten
  378. Foxit PDF Reader: Schadcode-Attacken über präparierte PDFs möglich
  379. Citrix Gateway und ADC: Kritische Lücke ermöglicht unbefugten Zugriff
  380. Patchday: SAP stopft neun zum Teil kritische Schwachstellen
  381. heise-Angebot: iX-Tagesworkshop: Azure Active Directory gegen Angriffe absichern
  382. Admin-Lücken in Fernwartungssoftware VMware Workspace ONE Assist geschlossen
  383. Webbrowser: Zehn Sicherheitslücken weniger in Google Chrome
  384. Patchday Microsoft: Attacken auf sechs Lücken, Exchange-Patches endlich da
  385. heise-Angebot: heise-Security-Webinar: Active Directory – Angriffe verstehen und verhindern
  386. Energieversorger: Nach Hackerangriff auf Enercity Störungen beim Zahlungsverkehr
  387. Open Bug Bounty: Eine Million Sicherheitslücken im Web behoben
  388. Patchday: Angreifer könnten Android-Geräte über Attacken lahmlegen
  389. Azov-Malware zerstört Dateien in 666-Byte-Schritten
  390. heise-Angebot: Jetzt noch den IT-Sicherheitstag am 17. November in Gelsenkirchen buchen
  391. Lockbit-Angriff: Doch Datenleck nach IT-Einbruch bei Continental
  392. TLS-Interception: Kontroverse um HTTPS-Überwachung in Unternehmen
  393. Twitter: Blauer Haken lockt Betrüger an
  394. Predator: Griechische Regierung soll jeden Zweifel an Spyware-Einsatz beseitigen
  395. BSI-Affäre: Kaltgestellter Schönbohm zieht vor Gericht
  396. UK-Cybersicherheitsbehörde startet landesweites Schwachstellen-Scanning
  397. Cisco-Sicherheitsupdates: Angreifer könnten durch Lücken in Netzwerke eindringen
  398. Kriminalpolizei: Massives Dunkelfeld und geringe Aufklärung bei Cybercrime
  399. Patchday: Big-Data-Spezialist Splunk dichtet zwölf Schwachstellen ab
  400. heise-Angebot: IT-Sicherheitstag bietet Hilfestellung bei aktuellen Angriffsmethoden
  401. EU-Kommission baut yet another Cyber Centre – und das dringendst
  402. Passwörter: 64 Prozent der User verwenden Kennwörter mehrmals
  403. Schwachstellenscanner Nessus: Updates schließen mehrere Sicherheitslücken
  404. Patchday Fortinet: FortiSIEM speichert Log-in-Daten unverschlüsselt
  405. Kritische Sicherheitslücke in IT-Managementsoftware von Hitachi geschlossen
  406. Radioeteleskopverbund ALMA stellt Forschungsarbeit wegen Cyberattacke ein
  407. Rüstungskonzern Thales: Datendiebstahl durch Lockbit-Cybergang
  408. Eine Million Downloads: Bösartige Android-Apps leiten auf Phishing-Seiten
  409. Lenovo kündigt gegen Schadcode-Attacken abgesicherte BIOS-Versionen an
  410. Virenscanner: Bitdefender-Sicherheitslücke ermöglicht Löschen von Registry-Keys
  411. heise-Angebot: heise-Security-Webinar: Praktischer Datenschutz bei Backup und Protokollierung
  412. OpenSSL: Update zum Schließen der kritischen Sicherheitslücke verfügbar
  413. Software Supply Chain Security: Sigstore ist einsatzreif für die Produktion
  414. Twilio-Einbruch: Analyse fördert weiteren Sicherheitsvorfall zutage
  415. Weißes Haus: Counter-Ransomware-Initiative mit 37 Ländern
  416. WM in Katar: Zwangs-Apps mit Sicherheits- und Privatsphären-Risiken
  417. Thüringer Expertise für kritische Infrastruktur: neue Security-Firma von Adva
  418. Passwortmanager Enpass: Startprobleme, Workaround möglich
  419. Rhein-Pfalz-Kreis: Angreifer melden sich nach Hackerangriff auf Verwaltung
  420. Apple räumt ein: Nur aktuelles macOS stopft alle bekannten Sicherheitslücken
  421. Backup-Software von ConnectWise für Ransomware-Attacken anfällig
  422. Jetzt patchen! Es könnten Attacken auf VMware Cloud Foundation bevorstehen
  423. Linux-Distribution: Endian Firewall UTM 6.5.0 ist da
  424. Umweltdatenbank kaputt: Cyberangriff auf Anhalt-Bitterfeld wirkt weiter nach
  425. New York Post: Hinter Hack verbirgt sich abtrünniger Mitarbeiter
  426. Sicherheitsupdates für älteres iOS und iPadOS
  427. Webbrowser: Entwickler schließen hochriskante Sicherheitslücke in Chrome
  428. Sogar Kantine betroffen: Slowakisches Parlament durch Hackerangriff lahmgelegt
  429. macOS 13: Anti-Malware-Tools nach Upgrade zahnlos
  430. Psychische Folgen von Cyber-Angriffen: Ausnahmesituation fürs Security-Team
  431. Microsoft: Großes Datenleck durch Fehlkonfiguration von Cloud-Instanz
  432. Mutmaßlicher Betreiber von großer Darknet-Drogenplattform festgenommen
  433. Cyber-Attacke auf Metro: Langsame Wiederherstellung
  434. DHL ist Phishers Liebling
  435. Sicherheitsupdate ArubaOS: Schadcode-Attacken durch präparierte Anfragen möglich
  436. Sextortion: Polizei warnt vor "Enkeltrick für junge Männer"
  437. Krypto-Mining-Kampagne missbraucht massiv Cloud-Test-Accounts
  438. Cisco AnyConnect: Alte Sicherheitslücken im Visier von Angreifern
  439. Sicherheitsupdate: Kritische Schadcode-Lücke in VMware Cloud Foundation
  440. Windows 11: Update-Vorschau bringt Taskmanager zurück ins Taskleistenmenü
  441. heise-Angebot: iX-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  442. Chrome 107: Kaum neue Features, aber 14 Sicherheitslücken weniger
  443. Wichtige Sicherheitspatches für OpenSSL in Sicht
  444. BSI-Lagebericht: "Bedrohung so hoch wie nie"
  445. Open Source: Googles GUAC soll Ordnung ins Security-Metadaten-Chaos bringen
  446. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  447. Webkonferenzen: Sicherheitslücke in Zoom ermöglicht Sitzungsübernahme
  448. Zero-Day-Fehler im Kernel von iOS und iPadOS wird ausgenutzt
  449. Microsofts PC-Optimierer: PCManager jetzt als lauffähige Beta
  450. l+f: Polizei ergaunert mehr als 150 Deadbolt-Schlüssel
  451. Android-Apps: Klickbetrug-Malware mit mehr als 20 Millionen Installationen
  452. Cisco ISE: Angreifer könnten Kontrolle übernehmen
  453. IT-Ausfall bei Metro: Filialbetrieb weiter eingeschränkt
  454. Synology: Kritische Lücken in NAS erlauben Angreifern Ausführen von Schadcode
  455. BSI-Affäre um Schönbohm: Im Visier der Geheimdienste
  456. F5 BIG-IP und Nginx: Hersteller stopft teils kritische Sicherheitslücken
  457. Anonymisierendes Linux: Tails 5.5 mit nur kleinen Versionsupdates
  458. heise-Angebot: heise-Security-Webinar: Active Directory – Angriffe verstehen und verhindern
  459. Großhandel: Metro wurde Opfer einer Cyber-Attacke
  460. Jetzt updaten – LibreOffice beseitigt kritische Makrolücke
  461. Microsoft liefert Updates gegen SSL-/TLS-Probleme durch Windows-Updates
  462. heise-Angebot: Jetzt Frühbucherrabatt für den IT-Sicherheitstag in Gelsenkirchen sichern
  463. Kritische Sicherheitslücke in Apache Commons Text
  464. Patchday: Oracle liefert 370 Sicherheitsupdates im Oktober
  465. Affäre Schönbohm: Schrödingers BSI-Präsident
  466. Adobe patcht Illustrator außer der Reihe
  467. Microsoft pfuscht bei Windows-Kernel-Sicherheit – und Ransomware profitiert
  468. Krankenversicherer gehackt: Angreifer wollen 1000 betroffene Promis kontaktieren
  469. AMD, Google, Microsoft, Nvidia: Open-Source-Sicherheitsprozessor statt Black Box
  470. Bericht: Innenministerium stellt BSI-Chef Schönbohm frei
  471. Support-Ende für VMware ESXi 6.5 und 6.7 - noch viele Alt-Systeme aktiv
  472. Peek&Cloppenburg: Konfigurationsfehler führt zu Datenpanne
  473. Schwachstelle im Linux-Kernel ermöglicht Codeschmuggel im WLAN
  474. Microsoft findet neue Cyberangriffe auf Verkehrsbranche in Ukraine und Polen
  475. Sicherheitsupdates: Root- und Schadcode-Lücken bedrohen Junos OS
  476. Gesundheitsnetz: CCC-Hacker entschlüsseln TI-Konnektor von CompuGroup Medical
  477. Groupware Zimbra: Updates stopfen mehrere Sicherheitslecks
  478. Sebastian Kurz und Ex-Pegasus-Chef gründen Cybersicherheits-Start-Up
  479. VPN-Problem: Apple-Apps leaken Daten unter iOS
  480. heise-Angebot: Für Software-Entwickler: Zwei Webinare für den guten Umgang mit dem Datenschutz
  481. Web-Meetings: Zoom-Updates dichten Schwachstellen ab
  482. Sicherheitsupdates: Kritische Lücken in WAN-Managementsystem von Aruba
  483. Schwachstelle in JavaScript-Sandbox vm2 erlaubt Ausbruch aus der Isolation
  484. heise-Angebot: heise-Security-Webinar: Praktischer Datenschutz bei Backup und Protokollierung
  485. Fortinet-Patchday: Mehrere kritische Lücken geschlossen
  486. Brute-Force-Angriffe: Microsoft rüstet Schutzmechanismus nach
  487. Webbrowser: Google schließt sechs Sicherheitslücken in Chrome
  488. Patchday: Adobe schließt kritische Schadcode-Lücken in ColdFusion & Co.
  489. Schutzschild aus der Cloud: Google bekämpft unsichere Software-Lieferketten
  490. Patchday: Attacken auf Windows und immer noch kein Exchange-Patch in Sicht
  491. SAP-Patchday: 15 neue Sicherheitswarnungen im Oktober
  492. BSI-Affäre: Spekulationen um lancierte Vorwürfe und ein Bauernopfer
  493. Datenpanne bei Toyota: Schlüssel zu Kundendaten fünf Jahre öffentlich zugänglich
  494. Microsoft: Mehr Performance für Spiele in Windows 11 - durch weniger Sicherheit
  495. Trend Micros Schutzsoftware Apex One ist vielfältig angreifbar
  496. Exchange Zero-Day-Lücke: Nochmals nachgebesserter Workaround
  497. heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  498. heise-Angebot: IT-Sicherheitstag 2022: Security-Angriffe und ihre erfolgreichen Gegenmaßnahmen
  499. Mailsicherheit in Arztpraxen: Verschlüsselung mit Schwächen
  500. Avast – Antivirus-Software bringt Firefox zum Crashen
  501. Android und iOS betroffen: Mehr als 400 Apps stehlen Zugangsdaten
  502. Intel-CPU "Alder Lake": BIOS-Quellcode-Leak öffnet potenzielle Einfallstore
  503. Kundendaten aus dem Hack des Videospiel-Publishers 2K stehen zum Verkauf
  504. Groupware: Kritische Codeschmuggel-Lücke in Zimbra wird angegriffen
  505. Berichte: Bundesinnenministerin will BSI-Chef Schönbohm abberufen
  506. Verbraucherzentrale warnt vor Fake-Brennholz-Shops
  507. Kritische Sicherheitslücke in Fortinet-Firewalls erlaubt Admin-Zugriff
  508. macOS: ZIP-Archive können Apples Gatekeeper umgehen
  509. Chinesische Cybergangs: Die meist-angegriffenen Sicherheitslücken
  510. Angreifer könnten Cisco-Admins manipulierte Updates unterschieben
  511. Linux-Kernel 5.19.12 könnte Displays von Laptops mit Intel-GPU beschädigen
  512. Gratis Entschlüsselungstool: Lücke in Ransomwares der Hades-Familie entdeckt
  513. heise-Angebot: secIT 2023: Im März 2023 treffen sich Security-Experten in Hannover
  514. Webbrowser: Google Chrome-Update behebt Fehler und potenzielle Sicherheitslücken
  515. Exchange Zero-Day: Microsoft bessert Workaround erneut nach
  516. Ein bisschen Schutz aus der Cloud: Microsoft startet seine Azure Firewall Basic
  517. Exchange Online: Nach Basic-Auth-Ende vermehrte Angriffe beobachtet
  518. Patchday: Angreifer könnten ihre Rechte unter Android 10 bis 13 hochstufen
  519. Netzwerkausstatter: Kritische Sicherheitslücken in Aruba Access Points
  520. Exchange Zero-Day: Microsoft korrigiert Workaround
  521. CISA verdonnert US-Behörden zu besserer Netzwerkkontrolle
  522. Spielkonsolen-Hack: Wackeliger Jailbreak für PlayStation 5 veröffentlicht
  523. 4 Millionen Euro Schaden: 24-Jähriger wegen Computerbetrugs festgenommen
  524. Mexikanische Armee steht nach Hackerangriff "nackt" da
  525. Exchange-Server Zero-Day: Bisheriger Workaround unzureichend
  526. Backdoor in Windows-Logo versteckt
  527. Sicherheitsupdate Drupal: Angreifer könnten auf Zugangsdaten zugreifen
  528. Jetzt patchen! Attacken auf Atlassian Bitbucket Server
  529. Thunderbird: Angreifer könnten Absender verschlüsselter Nachrichten fälschen
  530. Chat-Clients: Lücken im Matrix-SDK gefährden Ende-zu-Ende-Verschlüsselung
  531. macOS: Apps können Festplattenvollzugriff des Terminals missbrauchen
  532. Exchange Server Zero-Day: Microsoft veröffentlicht Skript für Workaround
  533. Zero-Day-Attacken auf Microsoft Exchange Server – Sicherheitspatches fehlen
  534. Root-Lücke: Selbstheilungsfunktion gefährdet Cisco-Netzwerkhardware
  535. Nie mehr Ampeln, Enten und Busse suchen: Cloudflare startet CAPTCHA-Konkurrenten
  536. heise-Angebot: Für Software-Entwickler: Zwei Webinare für den guten Umgang mit dem Datenschutz
  537. PlayStation 4 und Playstation 5: Manipulierter USB-Stick ermöglichte Jailbreak
  538. l+f: Monomorph - ein MD5-Hashwert für alles
  539. Zielscheibe Open-Source-Paket: Angriffe 700 Prozent häufiger als vor drei Jahren
  540. Malware: Infektion durch Mausbewegung in Powerpoint
  541. Webbrowser Chrome 106: Neue Funktionen und 20 abgedichtete Sicherheitslecks
  542. Twitter patzt bei Passwort-Reset-Funktion
  543. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  544. Angebliche Hacktivisten von russischem Geheimdienst gelenkt
  545. Ukrainisches Verteidigungsministerium: Russland plant massive Cyber-Angriffe
  546. Ransomware: Nach Verschlüsseln kommt jetzt Kopieren & Zerstören
  547. heise-Angebot: IT-Sicherheitstag 2022 zu Security-Angriffen und erfolgreichen Gegenmaßnahmen
  548. Angreifer nisten sich in Exchange Online ein – mit bösartigen OAuth-Apps
  549. 13,8 Millionen Downloads: Werbebetrugs-Apps unter Android und iOS
  550. Sophos Firewalls: Kritische Sicherheitslücke wird angegriffen
  551. IT-Sicherheitslücke bei Lufthansa: Chef der Fluglinie selbst betroffen
  552. Angreifer könnten DNS-Server bind lahmlegen
  553. WhatsApp: Kritische Sicherheitslücke erlaubt Codeschmuggel bei Videoanrufen
  554. Webbrowser: Googles Chrome bekommt eigenen Root-CA-Speicher
  555. Kenne den Gegner: Sicherheitstipps der NSA für industrielle Steueranlagen
  556. Brute-Force-Schutz: Microsoft aktiviert Anmeldebegrenzung für SMB
  557. Trojaner Harly im Play Store mit mehr als 4,8 Millionen Downloads
  558. HP-Drucker: Kritische Lücke erlaubt Codeschmuggel in diversen Modellen
  559. Microsoft will Windows-Firmenkunden standardmäßig besser vor Ransomware schützen
  560. Python: 15 Jahre alte Schwachstelle betrifft potenziell 350.000 Projekte
  561. Testing: Code Intelligence holt Fuzzing auf die Kommandozeile
  562. Notfallpatch für Microsoft Endpoint Configuration Manager erschienen
  563. heise-Angebot: Am 27. September: heise Security Tour "Wissen schützt!"
  564. Support-System von Videospiel-Publisher 2K gehackt, Malware an Gamer verschickt
  565. Angreifer könnten eigenen Code im Kontext von Thunderbird und Firefox ausführen
  566. CTO von MS Azure: Nehmt Rust für neue Projekte und erklärt C/C++ für überholt!
  567. heise-Angebot: Webinare für Softwareentwickler zum Datenschutz: Jetzt Frühbucherrabatt sichern!
  568. Uber: Hacker soll Mitglied der Lapsus$-Gruppe sein - Verbindung zu GTA-Leak?
  569. l+f: Lockbit-Macher lassen Kohle für Bug Bounty und Tattoos springen
  570. heise-Angebot: c't-Sicherheitstool: Desinfec't 2022/23 auf USB-Stick kaufen
  571. BSI: neue Anforderungen an Umgang des Bundes mit Smartphones und Co.
  572. PlayStation-4/5-Hack: PS2-Emulator als Schadcode-Schlupfloch
  573. "GTA 6": Take-Two geht gegen geleakte Videos vor
  574. Gratis-Entschlüsselungstool: Opfer von Ransomware LockerGoga können aufatmen
  575. Lastpass: Angreifer hatten vier Tage Zugriff – keine Gefahr für Kundendaten
  576. Sicherheitslücke in Teams: Microsoft-Token im Klartext gespeichert
  577. "GTA 6": Hacker leakt angebliche Gameplay-Szenen
  578. heise-Angebot: Konferenz zu sicherer Softwareentwicklung: Jetzt noch zur heise devSec anmelden
  579. Sicherheitslücke in WordPress-Plug-in WPGateway macht Angreifer zu Admins
  580. "Total kompromittiert": 18-Jähriger hackt Uber, interne Dienste offline
  581. Supply-Chain-Attacke: Trojaner in FishPig-Software bedroht Onlineshops
  582. Sicherheitsupdates: BIOS-Lücken gefährden unzählige Lenovo-PCs
  583. Rust Foundation erhält 460.000 US-Dollar und gründet ein Team für Security
  584. Neue Phishing-Masche: Fake-Konversationen für mehr Glaubwürdigkeit
  585. Sicherheitslösung Apex One von Trend Micro im Visier von Angreifern
  586. Patchday: SAP-Admins sollten jetzt handeln
  587. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  588. Patchday Adobe: Schadcode-Attacken auf InDesign, Photoshop & Co. möglich
  589. heise-Angebot: Ab sofort erhältlich: Trojaner mit Desinfec't 2022/23 jagen
  590. Patchday: Angreifer attackieren Windows 7 bis 11
  591. Twitter-Whistleblower: Auch China und Indien haben Agenten eingeschleust
  592. Mandiant gehört jetzt zur Google Cloud
  593. Lorenz Ransomware nutzt VoIP-Telefone MiVoice Connect von Mitel als Sprungbrett
  594. Warten auf Sicherheitsupdates: Einige HP-Computer sind seit Monaten verwundbar
  595. heise-Angebot: iX-Workshop: IT-Produkte nach EU-Recht prüfen und zertifizieren (Last Call)
  596. iPadOS, macOS Monterey und altes iOS: Apple patcht Lücken
  597. Bis zu 70 Prozent langsamer: Kernel-Fix gegen Retbleed macht Linux-VMs lahm
  598. Bericht: Um nicht erwischt zu werden, verschlüsselt Ransomware Daten partiell
  599. Krypto-Malware Shikitega überlistet den herkömmlichen Linux-Schutz
  600. Patchday: Ansatzpunkte für Angreifer in Android 10, 11 und 12 geschlossen
  601. Albanien wehrt angeblich erneut iranische Cyberattacke ab
  602. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  603. dena-Tagung: Cybersicherheit als Achillesferse der Energiewirtschaft
  604. Angreifer ergaunern durch Passwort-Ausprobieren fast 200.000 North-Face-Accounts
  605. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  606. Sicherheitslücke in vorinstalliertem Tool HP Support Assistant geschlossen
  607. heise-Angebot: iX-Workshop: Penetrationstests – Methodik, Ausschreibung, Auswertung
  608. Hacker-Wettbewerb online für alle: Online European Cyber Security Challenge
  609. HTTPS-Zertifikate: Die Rückkehr der Sperrlisten
  610. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 umsetzen (Last Call)
  611. RAID-Manager von Hitachi könnte Ansatzpunkt für Schadcode-Attacken sein
  612. heise-Angebot: IT-Sicherheitstag 2022 zu Security-Angriffen und erfolgreichen Gegenmaßnahmen
  613. VPN-Lücke in älteren Cisco-Routern wird nicht mehr geschlossen
  614. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz (Last Call)
  615. Wegen Cyberattacke: Albanien kappt diplomatische Beziehungen zum Iran
  616. Jetzt patchen! Angreifer bauen MooBot-Botnetz mit D-Link-Routern aus
  617. l+f: Erster Security-Bug in Lotus 1-2-3 seit 30 Jahren
  618. Programmiersprache Go bekommt integriertes Schwachstellenmanagement
  619. Auf NAS-Systeme von Zyxel könnte Schadcode gelangen
  620. Sicherheitsupdates: Kritische Schadcode-Lücken bedrohen IBM-Software
  621. heise-Angebot: iX-Workshop Sichere Cloud-Nutzung: Azure & Co. effektiv absichern
  622. TikTok dementiert Hack: Angeblich Quellcode und Nutzerdaten geleakt
  623. heise-Angebot: Internet Security Days 2022 geben Überblick zur IT-Sicherheitslage
  624. Gebührenbetrug und Phishing durch Schwachstelle in Microsoft Teams
  625. Ransomware: Der Trend geht zum Angriff auf Linux-Server
  626. Erpressungstrojaner DeadBolt nimmt erneut NAS-Systeme von Qnap ins Visier
  627. Win32/Hive.ZY: Update stoppt Fehlalarmserie von Microsoft Defender unter Windows
  628. Jetzt patchen! Google warnt vor möglichen Attacken auf Chrome
  629. Persönliche Daten kompromittiert: Samsung informiert US-Kunden über Leck im Juli
  630. WTF: DoS-Angriff auf Yandex Taxi: Verkehrsstau in Moskau nach Fake-Bestellungen
  631. NSA gibt Sicherheitstipps gegen Supply-Chain-Attacken
  632. l+f: Keine Ehre unter Dieben, Folge 243
  633. heise-Angebot: Webinarserie für Software-Entwickler zum Datenschutz: Jetzt günstig buchen!
  634. Sicherheitsupdates: Angreifer könnten auf Aruba-Switches Schadcode ausführen
  635. Studie: (Cyber-)Attacken kosten deutsche Unternehmen 203 Milliarden Euro
  636. Apples Mac-Antiviren-Tool wird aktiver
  637. Sicherheitsupdate: Präparierte Mails könnten Thunderbird gefährlich werden
  638. Ein unüberlegter Klick und Angreifer hätten TikTok-Accounts übernehmen können
  639. Softwareentwicklung: Erneut kritische Sicherheitslücke in GitLab geschlossen
  640. Kritische Lücke in zlib-Bibliothek ermöglicht Codeschmuggel
  641. heise-Angebot: heise Security Tour "Wissen schützt!": Der Termin im Herbst
  642. Nach Wochen: Apple fixt aktiv ausgenutzte Lücke auf alten iPhones
  643. heise-Angebot: iX-Workshop: Angriffsziel lokales Active Directory: effiziente Absicherung
  644. Sicherheitsupdate: Angreifer könnten WordPress-Websites attackieren
  645. China: Datenbank mit 800 Millionen Gesichtern und Nummernschildern im Netz
  646. Google erweitert Bug-Bounty-Programm, um Lieferketten-Angriffe vorzubeugen
  647. heise-Angebot: zwei iX-Workshops: Incident Response (DFIR) und Penetrationstests ausschreiben
  648. Webbrowser: Google Chrome 105 dichtet kritische Sicherheitslücke ab
  649. l+f: Trennt euren Game Boy Color vom Internet!
  650. Sicherheitslücke: Zwischenablage in Chromium-basierten Browsern frei zugreifbar
  651. Affiliate-Betrug: Browser-Erweiterungen mit 1,4 Millionen Installationen
  652. Sicherheitslücken in Foxit PDF Editor und Reader ermöglichen Codeschmuggel
  653. heise-Angebot: secIT Digital: Jetzt noch gratis Ticket für die IT-Security-Konferenz sichern
  654. Anonymisierendes Linux: Tails 5.4 bringt gehärteten Kernel mit
  655. Lexmark: Angreifer können sich durch Firmware-Lücke einnisten
  656. Aggressive Adware: PDF-Reader für Android mit Millionen Downloads
  657. KI-Lernsoftware: Kritische Lücke in Nvidias Flare-SDK
  658. Großangelegter Cyberangriff auf Montenegros staatliche Institutionen
  659. Ransomware: Einbrecher deaktivieren Virenschutz mit Anti-Cheat-Treiber
  660. Präparierte HTTP-Anfragen könnten Atlassian Bitbucket Server gefährlich werden
  661. Lücken in Ciscos FXOS und NX-OS ermöglichen Übernahme der Kontrolle
  662. Passwortmanager: Einbrecher kopieren Quellcode bei LastPass
  663. heise-Angebot: iX-Workshop: In drei Tagen zum IT-Grundschutz-Praktiker mit Zertifikat
  664. Norton Safe Web brandmarkt DNS-Spezialisten irrtümlich als Phishing-Angreifer
  665. heise-Angebot: secIT Digital: "Lessons learned" – so reagiert man effektiv auf IT-Attacken
  666. Firefox ESR, Thunderbird: Angreifer könnten Nutzereingaben abfangen
  667. EDR: Nachfolger der Antiviren-Software kämpfen mit altbekannten Problemen
  668. Bugs in VMware-Produkten verursachen Bluescreens und Rechteausweitung
  669. Einbruch bei Plex: Daten abgezogen, Passwortänderung nötig
  670. Gefährliche Lücken bedrohen Sicherheit von kritischen Infrastrukturen
  671. Updates für GitLab schließen kritische Sicherheitslücke
  672. l+f: Krypto-Facepalm für Hyundai
  673. Cyber-Angriff: Griechischer Gasnetzbetreiber Desfa Opfer von Ransomware-Gang
  674. Whistleblower: Twitters ehemaliger Sicherheitschef erhebt schwere Vorwürfe
  675. WithSecure: Fehlerhaftes Update blockt Programm-Start auf Windows-Systemen
  676. Firefox 104: Verbesserungen am PDF-Viewer und Stromverbrauch-Profiler
  677. Middleware: IBM stopft Sicherheitslücken in MQ
  678. Cyber-Attacken: CISA warnt vor Angriffen auf neu entdeckte Sicherheitslücken
  679. Microsoft-Sicherheitsforscher entdecken kritische Lücke - in ChromeOS
  680. heise-Angebot: Die Webinar-Serie von Heise: Ethical Hacking für Admins
  681. Nach dem Entrust-Hack kämpfen nun die Täter von Lockbit gegen DDoS-Attacken
  682. Einbruchsgefahr: Über 80.000 Hikvision-Kameras verwundbar
  683. Windows Update: Nebenwirkung BitLocker-Wiederherstellung
  684. Bösartige Apps im Google Play Store: Mehr als zwei Millionen Downloads
  685. heise-Angebot: Internet Security Days 2022 mit praxisnahen Workshops und Netzwerkoptionen
  686. Sicherer im Internet surfen: Obacht vor gefälschten DDoS-Check-Websites
  687. Aktive Angriffe auf iPhones, iPads und Macs: Was Nutzer jetzt tun sollten
  688. Sicherheitsupdates: Angreifer könnten PCs mit IBM-Software attackieren
  689. Cyber-Angriff auf französische Tochter von Rüstungsunternehmen Hensoldt
  690. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 umsetzen
  691. Hacking-Werkzeug USB Rubber Ducky kann noch mehr Schindluder treiben
  692. Auch TikTok-App soll mit internem iPhone-Browser spionieren können
  693. Ältere macOS-Versionen: Apple zieht Safari-Patch für aktiven Exploit nach
  694. Virenscanner: Schwachstelle von McAfee erleichtert Angreifern das Einnisten
  695. IT-Experten: Mit "Zero Trust" das nächste Security-Desaster verhindern
  696. Rekord-DDoS auf Layer 7, Google wehrt ab
  697. Russland in Verdacht: Massivste Cyberangriffe auf Estland seit 2007
  698. Remote-Code-Exploit in TP-Link-Routern
  699. WTF: Resonanzfrequenz: Song von Janet Jackson crashte reproduzierbar Laptops
  700. heise-Angebot: Sichere Softwareentwicklung: Frühbucherrabatt bis Ende August
  701. Webkonferenzen: Teils kritische Lücken in Zoom
  702. Aktive Exploits: macOS 12.5.1, iOS 15.6.1 und iPadOS 15.6.1 verfügbar
  703. Whatsapp, Enkeltrick, Polizei: Trickbetrüger erbeuten per Maschen Millionen
  704. Cisco-ASA-Firewalls hacken per Metasploit und Open-Source-Tools
  705. Paketmanager RubyGems.org: Multifaktor-Authentifzierung Pflicht für Top-Pakete
  706. LKA Niedersachsen: Warnung vor Phishing-Mail von "Bundesregierung"
  707. Webbrowser: Google Chrome-Update schließt kritische Sicherheitslücke
  708. Facebook verschlüsselt Links – und umgeht dadurch Schutz vor Tracking
  709. DefCon 30: Unsicherheiten durch Microsoft in UEFI Secure Boot
  710. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  711. Messenger: Signal-Nutzer von Twilio-Datenklau betroffen
  712. Datenleck bei MailChimp betrifft Krypto- und Cloud-Kunden
  713. BSI-Beirat warnt vor überkomplexen Passwörtern und ständiger Erneuerung
  714. UEFI Secure Boot: Microsoft sperrt unsichere Bootloader per Windows-Update
  715. John Deere: Root-Zugang auf dem Trecker durch Hack
  716. Cloud-Zwang bei 1Password: Hersteller bleibt stur
  717. 6,7 Millionen Twitter-Konten zu Have-I-been-Pwned hinzugefügt
  718. Zoom für macOS: Update-Funktion reißt Sicherheitslücke
  719. Fernwartung: Kritische Sicherheitslücken in HPE Integrated Lights-Out (iLO)
  720. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz
  721. Input-Device-Monitoring bei Windows: Finde die Wanze!
  722. Facebook Messenger: Fortschritte bei der Ende-zu-Ende-Verschlüsselung
  723. Groupware Zimbra "trivial angreifbar" – Admins sollten schnell updaten
  724. Details zum Einbruch bei Cisco – Einfallstor persönliches Google-Konto
  725. Pwnie Awards 2022: Böse Jungs und Shutdown einer Antiterror-Operation
  726. Verschlüsselung ungenügend: Praxissoftware macht Patientendaten einsehbar
  727. Kritische Sicherheitslücke in Zoho ManageEngine OpManager
  728. Programmierhilfe GitHub Copilot macht Code unsicherer
  729. Cisco: Angreifer könnten an private RSA-Schlüssel in ASA und Firepower gelangen
  730. Effizient coden, Ressourcen sparen: Projekt zeigt Wege zu grünerer Software
  731. Satelliten-Internet: Im Starlink-Netz umschauen dank Modchip
  732. heise-Angebot: Jetzt neue Webinar-Serie zum Datenschutz für Software-Entwickler buchen
  733. In-App-Browser auf dem iPhone: Experte sieht Trackingpotenzial durch Meta
  734. AWS, Splunk & Co.: Koalition der Security-Größen will offene Standards schaffen
  735. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  736. BSI warnt vor unsicherem Funk-Türschloss von Abus
  737. Microsoft veröffentlicht Bedrohungsmatrix zu Azure für Sicherheits-Evaluierungen
  738. Microsoft gibt Debuggern Einblick in Office
  739. Chaos Computer Club hackt Videoident-Verfahren
  740. Jetzt handeln! Exploit-Code für VMware-Lücke aufgetaucht, neue Updates verfügbar
  741. Kali Linux 2022.3: Security-Training im Test Lab und verbesserter VM-Support
  742. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  743. Patchday: SAP schließt fünf Sicherheitslücken
  744. Patchday: Adobe schließt kritische Lücken in Commerce und Kreativprogrammen
  745. Patchday: Microsoft dichtet Zero-Day-Lücke und 120 weitere Sicherheitslecks ab
  746. heise-Angebot: secIT Digital: "Lessons learned" – so reagiert man effektiv auf IT-Attacken
  747. Neue Sicherheitslücken in AMD- und Intel-Prozessoren: AEPIC & SQUIP
  748. Slack ließ jahrelang gehashte Passwörter durchsickern
  749. Twilio: Konten von Mitarbeitern und Kunden kompromittiert
  750. IT-Sicherheit: meistverbreitete Malware-Stämme im Jahr 2021
  751. GitHub will npm-Pakete besser vor Manipulation schützen
  752. heise-Angebot: heise Security Tour 2022: Frühbucherpreis endet
  753. Firewall-Distribution OPNsense 22.7 liefert Detailverbesserungen
  754. Cyberangriffe auf Medizingeräte: Risikobewusstsein hoch, aber wenig Prävention
  755. Security-Informationen: Neues Ampel-Protokoll soll Vertraulichkeit vereinfachen
  756. Übernahme möglich: DrayTek-Router mit kritischer Sicherheitslücke
  757. Webbrowser: Google Chrome und Microsoft Edge 104 schließen Sicherheitslücken
  758. heise-Angebot: iX-Workshop zur Cloud-Nutzung: Azure & Co. effektiv absichern
  759. Patchday: F5 dichtet Schwachstellen in BIG IP und Nginx ab
  760. Quantensicherer Kryptostandard: Klage wegen Post-Quantum-Auswahlverfahren
  761. Spyware: Israelische Polizei nutzte unbefugt Pegasus-Prototyp Seifan
  762. "Command&Control as a Service" – Cybercrime auf dem Weg in die Cloud
  763. 5,4 Millionen Konten: Twitter bestätigt Leck und informiert betroffene Nutzer
  764. Interne Dokumente: BSI-Warnung vor Kaspersky war stark politisch motiviert
  765. Mac App Store: Wie Scammer Apples App-Prüfer austricksen
  766. VMware-Updates: Schnelles Handeln "extrem wichtig"
  767. Kritische Lücken in Ciscos SMB-Routern
  768. Ganz ohne Google-Code: Messengerdienst Threema macht sich auf Android unabhängig
  769. Kopieren mit rsync anfällig für Angriffe
  770. Hack gegen Solana-Geldbörsen: Suche nach Exploit führt zu Walletanbieter Slope
  771. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  772. Post-Quantum-Kryptografie: Kandidat SIKE mit Laptop geknackt
  773. Security: Microsoft-Tools für den Perspektivwechsel zeigen die Angreifersicht
  774. heise-Angebot: heise devSec startet im Oktober mit Keynote zu (un)sicherer Behördensoftware
  775. Ransomware in Python-Paketmanager PyPI: Die Rückkehr der Skriptkiddies
  776. Subzero: Staatstrojaner-Software laut Microsoft missbräuchlich genutzt
  777. Softwareerstellung: Einige Jenkins-Plug-ins werden abgesichert, andere nicht
  778. Sicherheitslücken als Türöffner in Nuki Smart Lock entdeckt und geschlossen
  779. Sicherheitsupdates: Schadcode-Attacken auf Thunderbird vorstellbar
  780. Foxit PDF Reader und Editor unter macOS und Windows angreifbar
  781. Adware-Apps aus Google Play tarnen sich auf Android-Geräten als Gestaltenwandler
  782. Web-Portale: Seit sechs Jahren kostenlose Hilfe für Ransomware-Opfer
  783. McAfee Agent könnte als Schlupfloch für Schadcode dienen
  784. Russischer Provider kapert Apple-Adressraum
  785. Sicherheitsupdate: Trend Micro Apex One und Worry-Free Business angreifbar
  786. Jetzt patchen! Attacken auf Atlassian Confluence
  787. Russische Hackergruppe soll deutsche Energieversorger aufs Korn genommen haben
  788. Sicherheitsupdates: Angreifer könnten Veritas NetBackup vielfältig attackieren
  789. IBM-Software: Kritische Lücke könnte Schadcode in Entwicklungsumgebungen lassen
  790. Sicherheitsupdates Samba: Angreifer könnten Admin-Passwörter ändern
  791. Paketmanager npm erhält neue Sicherheitsfunktionen
  792. Strahlenschutz: Spanien verhaftet Sabotagehacker
  793. Cyberkriminalität: Weniger Ransomware, aber wieder mehr Malware
  794. 15 Minuten nach Bekanntwerden einer Lücke starten Scans nach verwundbaren PCs
  795. Sicherheitsupdates: LibreOffice könnte Passwörter für Web-Zugriffe leaken
  796. heise-Angebot: secIT Digital: So schützt man Unternehmen vor gezielten Cyberangriffen
  797. Firefox 103 mit Tastatur-Steuerung und geschlossenen Sicherheitslücken
  798. Shop-System: Angreifer kopieren Kreditkarten-Daten aus PrestaShop-Websites
  799. heise-Angebot: iX-Workshop: Linux-Server härten
  800. Weitere Lücken in Videokonferenz-Hardware Meeting Owl geschlossen
  801. US-Justizministerium genehmigt die Mandiant-Übernahme durch Google
  802. Windows-Sicherheit: Microsoft härtet RDP, MS-Office und geschützte Prozesse
  803. heise-Angebot: Jetzt neue Webinar-Serie zum Datenschutz für Software-Entwickler buchen
  804. Angreifer könnten Scan-Engine von F-Secure und WithSecure crashen lassen
  805. Update empfohlen: Apple schließt gefährliche Sicherheitslücke in Safari
  806. Sicherheitspatch: Sonicwall-Software für SQL-Injection-Attacken anfällig
  807. heise-Angebot: iX-Workshop: DevSecOps – Automatisierte Sicherheitstests in der Entwicklung
  808. Twitter-Sicherheitslücke: Kontaktdaten von 5,4 Millionen Nutzern zum Verkauf
  809. Datenklau: T-Mobile US will 500 Millionen Dollar im Vergleich zahlen
  810. Zugriff auf interne Daten: Security-Firma Entrust Opfer von Cyberattacke
  811. Staatliche Daten: Auswärtiges Amt setzt auf Backup-Speicher im Ausland
  812. Angreifer könnten Backend-Datenbank von IBM Security Access Manager manipulieren
  813. SATAn-Attacke: Zweckentfremdetes SATA-Kabel funkt geheime Infos
  814. Sicherheitsupdate: Elf Sicherheitsprobleme in Google Chrome gelöst
  815. Cybercrime: Industriesteuerungen im Visier
  816. heise-Angebot: iX-Workshop zur IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  817. Pegasus-Spyware: Apple schickt Warnungen an Menschen in 150 Ländern
  818. Schadcode-Attacken mit Root-Rechten auf Cisco Nexus Dashboard möglich
  819. Neopets: 69 Millionen Nutzerdaten und Quellcode erbeutet, Hacker noch im System
  820. Nutzer-Account mit Standard-Passwort gefährdet Atlassian Confluence
  821. heise-Angebot: heise Security Tour 2022: Wissen schützt!
  822. Sicherheitsupdates: Root-Lücke bedroht Zyxel-Firewalls
  823. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  824. Sicherheitslücken in GPS-Tracker von MiCODUS können Menschenleben gefährden
  825. Jetzt patchen! Oracle sichert seine Produkte mit 349 Updates ab
  826. Google: Russen tarnten Android-Malware als App für den ukrainischen Cyberwar
  827. Dropbox und Google Drive zum Ausliefern von Malware missbraucht
  828. Sicherheitsupdates: Angreifer könnten Juniper-Software mit Schadcode attackieren
  829. Sicherheit bei Mac-Office: Microsoft fordert zur Systemaktualisierung auf
  830. heise-Angebot: iX-Workshop: Digital Forensics & Incident Response (Last Call)
  831. Cybercrime und Trickbot-Leaks: "Wir zahlen Krankengeld und 13. Monatsgehalt"
  832. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  833. Netz-Zensur aushebeln: Tor Browser 11.5 automatisiert Verbindung ins Tor-Netz
  834. Windows Autopatch ab sofort allgemein verfügbar
  835. heise-Angebot: secIT DIGITAL: Programmstart der Online-Ausgabe der IT-Security-Messe von Heise
  836. Android-Malware mit 3 Millionen Installationen aus Google Play entfernt
  837. Office-Nutzer im Visier: Phishing-Kampagne umgeht Multi-Faktor-Authentifizierung
  838. Lücke in VMware vCenter Server und Cloud Foundation zum Teil abgedichtet
  839. iCloud-Account von US-Präsidentensohn Hunter Biden offenbar gehackt
  840. Linux-Installation auf manchen Windows-11-Notebooks etwas erschwert
  841. Open-Source-Tool von Microsoft erstellt "Software Bill of Materials"
  842. Citrix: Update für Hypervisor und Xenserver gegen AMD-Schwachstellen
  843. Patchday: Microsoft kümmert sich um 84 Sicherheitslücken
  844. Adobe dichtet teils kritische Lücken ab
  845. Retbleed: CPU-Sicherheitslücke Spectre V2 nicht vollständig geschlossen
  846. Zum Amazon Prime Day lauern rund 900 aktive Amazon-Phishing-Seiten
  847. SAP-Patchday: 20 neue Sicherheitslücken im Juli abgedichtet
  848. Paketmanager PyPI startet 2FA-Pflicht mit kostenloser Hardware und einer Panne
  849. Spyware Pegasus: L3Harris will NSO doch nicht übernehmen
  850. Wurm-Infektion: Malware-Kampagne Raspberry Robin befällt Windows und Qnap-NAS
  851. Schwachstellen in IBM MQ ermöglichen Rechteausweitung
  852. heise-Angebot: iX-Workshop zur Cloud-Nutzung: Azure & Co. effektiv absichern
  853. Vorwurf lascher IT-Security bei Raketenfirma - Whistleblower erklagt Millionen
  854. Rolling Pwn: Hondas öffnen und starten durch Sicherheitslücke
  855. Sicherheitslücken in node.js abgedichtet
  856. Gesundheitseinrichtungen im Visier nordkoreanischer Cyberkrimineller
  857. heise-Angebot: Jetzt noch schnell registrieren: IT Job kompakt am 13. und 14. Juli in München
  858. Von deutscher Digitalisierung inspiriert: Chatterbox verschlüsselt Kommunikation
  859. Vorbereitung auf Krypto-Miner-Angriff: Hunderte verdächtige Pakete auf npm
  860. Gerätemanagement-Software HCL BigFix für Befehle von Angreifern anfällig
  861. Gefährliche Makros: Microsoft rudert beim Schutz für Office-Nutzer zurück
  862. Sicherheitsupdates: Root-Lücke in Dell-EMC-Software geschlossen
  863. Ransomware "Checkmate": Qnap warnt vor Angriffen
  864. Möglicher Datenabfluss: Polizei-Software VeRA auf dem Prüfstand
  865. Kita-Apps: Privatsphäre-Experten finden gravierende Sicherheitsmängel
  866. Schwachstellen in OpenVPN Access Server geschlossen
  867. Patchday Android: Systemlücke lässt Schadcode passieren
  868. Cisco dichtet teils kritische Sicherheitslücken ab
  869. Post-Quanten-Kryptografie: NIST standardisiert erste Verfahren
  870. Bundesnetzagentur: Mehr Beschwerden zu angeblichen "Europol"-Anrufen
  871. Wieder Datenleck bei Hotelkette Marriot: Firmen- und Kundendaten kompromittiert
  872. Lockdown-Mode: Apple macht für Spionagegefährdete die Schotten dicht
  873. Fortinet dichtet mehrere Schwachstellen in zahlreichen Produkten ab
  874. IBM Engineering Test Management: Dateien im System über Lücke löschbar
  875. Jetzt aktualisieren! Codeschmuggel durch Lücke in OpenSSL möglich
  876. Sicherheitsupdate für Django Web Framework
  877. Erpressungstrojaner AstraLocker ist Geschichte, Entschlüsselungstools verfügbar
  878. Wichtiges Sicherheitsupdate für Nvidias KI-System DGX A100 erschienen
  879. heise-Angebot: Jetzt für den Hochschulzertifikatskurs zum Datenschutzmanagement registrieren!
  880. Angeblich eine Milliarde Datensätze bei Shanghaier Polizei gestohlen
  881. IBM warnt vor Codeschmuggel in Business Automation Workflow
  882. Sicherheitsupdate: Trend Micro Maximum Security könnte Angreifer auf PCs lassen
  883. IT-Sicherheit: BSI warnt vor gezielten Cyberangriffen auf Satelliten
  884. Jetzt aktualisieren! Zero-Day-Lücke in Google Chrome geschlossen
  885. Ein Jahr nach dem Erpressungstrojaner: Anhalt-Bitterfeld spürt noch die Folgen
  886. Social Engineering: Angriffe auf "hochrangige" Politiker
  887. Microsoft: Warnung vor Gebührenfallen durch Android-Apps
  888. l+f: Bug-Bounty-Insider kassiert ab
  889. CISA empfiehlt Installation von repariertem Windows-Update für Active Directory
  890. Sicher im Urlaub: Tipps für Laptop und Smartphone
  891. Facebook, Twitter, Youtube: Social-Media-Kanäle des britischen Militärs gehackt
  892. Abschaffung der Passwörter: Google will FIDO-Indentität Ende-zu-Ende sichern
  893. Nach Ransomware-Attacke: Uni Maastricht erhält Lösegeld mit Gewinn zurück
  894. Im ersten Halbjahr 2022 bereits 18 Zero-Day-Lücken ausgenutzt
  895. Sicherheitsupdates: Viele Jenkins-Plug-ins als Schlupflöcher für Angreifer
  896. Security-Risiko APIs: Google Cloud will zunehmende Gefahr eindämmen
  897. IBM Spectrum Protect Plus: Angreifer könnten Admin-Accounts anlegen
  898. FBI warnt vor Bewerbungen mit Deepfakes
  899. Microsoft warnt: Bemerkenswerte Updates in Linux-Malware-Kampagne
  900. Cybersecurity-Spiel: Sich auf den Ernstfall vorbereiten
  901. Baustoffhersteller Knauf Opfer von Cyberangriff
  902. Cyber-Attacken auf norwegische Webseiten
  903. Cybersicherheitsunternehmen Secunet übernimmt Open-Source-Projekt strongSwan
  904. Top 25 der gefährlichsten Software-Schwachstellen 2022
  905. Nato sieht dauerhafte Bedrohungen im Cyberspace durch Russland und China
  906. Projektverwaltung: Sicherheitslücke bedroht Atlassian Jira - jetzt handeln
  907. heise-Angebot: heise Security Tour 2022: Online ausverkauft, neuer Termin im September
  908. Thunderbird 102 mit mehr Komfortfunktionen und Sicherheits-Fixes
  909. Zero Trust: Bund will bei IT-Sicherheit niemandem mehr vertrauen
  910. Groupware: Präparierte E-Mails könnten zur Codeausführung in Zimbra führen
  911. Datenverwaltung: Kritische Lücke in Dell EMC PowerScale OneFS abgedichtet
  912. EU-Richtlinie zur Resilienz kritischer Einrichtungen kommt voran
  913. Firefox 102: Mehrere Sicherheitslücken geschlossen
  914. Cyberattacke auf Essenslieferanten von Schulen und Kliniken im Rheinland
  915. Deutlich mehr Angriffe über E-Mail – aber weniger Ransomware-Erkennungen
  916. Lockbit 3.0: Professionalisierung der Ransomware-Szene
  917. Open Source Security: GitHub Advisory Database kennt Erlang und Elixir
  918. heise-Angebot: ISD 2022 im Gespräch mit Felix Lindner: Frühere Lösungen sind heute das Problem
  919. Microsoft: Support-Ende von Exchange 2013 naht - jetzt Migration planen
  920. Ukraine-Krieg: Cyber-Attacken gegen Litauen
  921. Random Mosaic: Fremdzugriffe mit Bohnen, Linsen oder buntem Reis erkennen
  922. Ransomware: Unternehmen im Gesundheitswesen zahlen am häufigsten Lösegeld
  923. heise-Angebot: IT Job kompakt: Programm für Münchener IT-Recruiting-Messe angekündigt
  924. Offener Brief: Ransomware-Lösegeldzahlungen sind die Wurzel allen Übels
  925. Flut von Angriffen auf Paketmanager PyPI schleust Backdoor in Python-Pakete ein
  926. Citrix dichtet Sicherheitslücken in Hypervisor ab
  927. Online-Schwarzmarkt-Bericht: Gestohlene Kreditkarten werden immer günstiger
  928. Softwareentwicklung: Schadcode-Attacken auf Automation-Server Jenkins möglich
  929. Ransomware-Gang Conti schließt Leak- und Verhandlungsplattform
  930. Google: Endlich richtig verschlüsselte Passwörter
  931. Sicherheits-Management: Teils kritische Lücken in Splunk geschlossen
  932. Angreifer nutzen kontinuierlich Log4Shell-Lücke in VMware Horizon aus
  933. Windows-Update-Vorschau: Microsoft behebt Hotspot-Fehler
  934. Google: Android- und Apple-Handys von italienischer Spyware ausgespäht
  935. Weitere USB-Speicher mit Verschlüsselung geknackt
  936. Microsoft: Massive russische Cyber-Angriffe auch gegen Verbündete der Ukraine
  937. BSI-Chef Schönbohm: Kaspersky als Gefahr für die nationale Sicherheit
  938. l+f: Ein Whirlpool voller Admins
  939. Synology: Aktualiserte Firmware dichtet Sicherheitslecks in Routern ab
  940. Milliardenschäden durch unsichere Programmierschnittstellen
  941. Cyberangriff auf Fachhochschule Münster gefährdet anstehende Prüfungsphase
  942. Russische Cybergang nutzt Angst vor Atomkrieg zum Unterschieben von Malware
  943. Du kommst hier nicht rein: Adobes PDF-Tools blockieren Antivirenschutz
  944. Sharehoster Mega: Sicherheitsforscher entschlüsseln eingentlich geschützte Daten
  945. Strafverfolger warnen vor Erpresser-Mails
  946. Webbrowser: Google schließt 14 Sicherheitslücken in Chrome
  947. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  948. Open-Source-Security: Finanzspritze für Eclipse und Python Software Foundation
  949. Cloudflare-Schluckauf: Nicht erreichbare Webseiten sorgen für Aufregung
  950. IT-Security-Anfängerfehler gefährden Strom- und Abwasserversorgung
  951. Europol-Masche: Neue Welle betrügerischer Anrufe
  952. Internationaler Schlag gegen russisches RSOCKS-Botnet
  953. heise-Angebot: iX-Workshop: Sich selbst hacken - Pentesting mit Open-Source-Werkzeugen
  954. AWS: Amazon-Hotpatch für log4j-Lücke ermöglicht Rechteausweitung
  955. heise-Angebot: Ab Donnerstag live: heise Security Tour 2022
  956. Profilbild, Status und Chatgruppen: WhatsApp mit neuen Privatsphäre-Optionen
  957. NAS: Qnap warnt vor Angriffswelle mit DeadBolt-Ransomware
  958. Funktion von Microsofts OneDrive und SharePoint erleichtert Ransomware-Befall
  959. Microsoft baut Anti-Viren-Lösung Defender für Android, iOS & Co. aus
  960. Pfusch, zu langsam, zu intransparent: Kritik an Microsofts Updateverhalten
  961. heise-Angebot: secIT Digital: Gut gerüstet gegen Supply-Chain-Angriffe
  962. Kritische Lücke mit Höchstwertung in Smart-Home-Zentrale Anker Eufy Homebase 2
  963. Kritische Sicherheitslücke in WordPress-Plug-in Ninja Forms behoben
  964. Indien: Gefälschte Beweise und Hackerangriff – Verbindung zur Polizei gefunden
  965. Sicherheitslücke in E-Mail-Lösung Zimbra kann Zugangsdaten leaken
  966. Cyberangriff auf IT-System der Grünen: Hacker attackieren "Grünes Netz"
  967. Sicherheitsindex sinkt: DsiN sieht IT-Sicherheitsgefälle in der Bevölkerung
  968. Digitale Gesundheits-Apps geben hochsensible Daten preis
  969. Zügig aktualisieren: Angreifer könnten Citrix ADM übernehmen
  970. Sicherheitsupdates: Angreifer könnten E-Mail-Schutz von Cisco stören
  971. Schwachstelle in der API von Travis CI legt sensible Nutzerdaten offen
  972. Patchday: Updates bessern zehn SAP-Schwachstellen aus
  973. l+f: Rauswurf bei Bug-Bounty-Plattform wegen Veröffentlichung
  974. Patchday Adobe: Schadcode-Lücken in InDesign, Illustrator & Co. geschlossen
  975. Sicherheitslücke Hertzbleed: x86-Prozessortaktung verrät Geheimnisse
  976. Straftaten im Netz: Polizei setzt neue Software gegen Cybercrime ein
  977. Ransomware-Angriff auf hessischen IT-Dienstleister mit weitreichenden Folgen
  978. Patchday: Microsoft schließt MSDT-Lücke, die auch ohne Makros funktioniert
  979. Sparkassen-Browser S-Protect: Hersteller behebt einige Fehler
  980. Sicherheitslücke im Apple M1 Chip: Pacman-Attacke umgeht Schutzschicht
  981. Exploit-Baukasten Metasploit 6.2 bringt viele neue Module mit
  982. Update installieren: Drupal-Lücke erlaubt abermals Website-Übernahme
  983. Paketmanager: PyPI-Pakete wurden versehentlich mit Malware ausgeliefert
  984. Smartphones können mit Bluetooth-Signalen identifiziert und verfolgt werden
  985. Krypto-Miner und Verschlüsselungstrojaner schlüpfen durch Confluence-Lücke
  986. heise-Angebot: iX-Workshop: Azure Active Directory gegen Angriffe absichern
  987. Cyberangriff beim Darmstädter Energieversorger Entega
  988. PHP: Updates verhindern Einschleusen von Schadcode
  989. Azure Firewall: Cloud-Service um Auto-Zertifikate und Web-Filter erweitert
  990. Funkwellen-Alarmanlage gegen Hardware-Attacken
  991. Fortinet entfernt hartcodierten Schlüssel und verhindert unberechtigte Zugriffe
  992. Webbrowser: Chrome-Update dichtet sieben Sicherheitslücken ab
  993. Anonymisierendes Linux: Tails 5.1 verbessert Verbindungsassistent
  994. Videokonferenz-Hardware Meeting Owl Pro wird sicherer, bleibt aber noch unsicher
  995. Sicherheitslücken in veralteten Zyxel-Firewalls: Neukauf als Fix
  996. heise-Angebot: heise Security Tour 2022: Wissen schützt!
  997. Verschlüsselnder USB-Stick von Verbatim unsicher: Experte zeigt Schwachstellen
  998. Zero-Day-Lücke: Cybergangs missbrauchen MSDT-Leck für Qakbot-Infektionen
  999. Fehler in Linux-Kernel ermöglicht Rechteausweitung
  1000. Kritische Schadcode-Lücke bedroht Universal Boot Loader U-Boot
  1001. Angriff auf Sixt: Hacker griffen auf Kundendaten der Autovermietung zu
  1002. Kein Passwort mehr für Passwortmanager LastPass
  1003. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  1004. Neu in iOS 16 & Co: Schnellere Patches, persönlicher Sicherheitscheck
  1005. Forscher demonstriert Tesla-Klau mit heimlich eingeschleustem Nachschlüssel
  1006. Zero-Day-Lücke: Optimierte Angriffe auf Microsofts Diagnostic Tool (MSDT)
  1007. Versionsverwaltung: GitLab-Update schließt kritische Sicherheitslücke
  1008. heise-Angebot: IT Job kompakt: Recruiting-Messe findet am 13. und 14. Juli in München statt
  1009. Patchday: Google schließt Kernel- und Software-Lücken in Android
  1010. Schadcode-Lücke bedroht Horde Webmail – Kein Sicherheitspatch in Sicht
  1011. Phishing-Betrüger erbeuten erneut Bored Ape Yacht Club NFTs und Krypto-Währung
  1012. Jetzt patchen! Lage um Attacken auf Atlassian Confluence spitzt sich zu
  1013. Online-Zensur: US-Firma Sandvine rüstete Russland mit Deep Packet Inspection aus
  1014. heise-Angebot: Ausbildung zum Virenjäger: Trojaner mit Desinfec't 2022 jagen und erledigen
  1015. Angriffe auf Code-Execution-Lücke bedrohen Confluence-Installationen
  1016. S-Protect: c’t entdeckt Sicherheitsmängel in Banking-Software der Sparkasse
  1017. Europol: FluBot-Infrastruktur unter Kontrolle von Strafverfolgern
  1018. heise-Angebot: heise devSec: Konferenz zu sicherer Softwareentwicklung wieder vor Ort
  1019. Apples Argumente gegen Sideloading: 1,6 Millionen "riskante Apps" gestoppt
  1020. Sicherheitslücken in Firefox und Thunderbird abgedichtet
  1021. Cyber-Angriffe: BaFin warnt vor erhöhter Gefahr im Finanzsektor
  1022. Betrüger verlangen Zollgebühren mit Paysafecard
  1023. Sicherheitsforscher stoßen weltweit auf 3,6 Millionen exponierte MySQL-Server
  1024. Zero-Day-Lücke: Erste Cybergangs greifen MSDT-Sicherheitslücke an
  1025. Content Management System: Sicherheitslücke in Drupal erlaubt Website-Übernahme
  1026. Multi-Faktor-Authentifizierung: Microsoft will 60 Millionen Accounts absichern
  1027. heise-Angebot: Mit Schwerpunkt Cybercrime: Programm der Internet Security Days 2022 online
  1028. GitHub: Log-in-Details von 100k npm-Konten gestohlen
  1029. Zero-Day-Lücke in MS Office: Microsoft gibt Empfehlungen
  1030. Bösartige Browser-Erweiterung: ChromeLoader kommt als ISO getarnt
  1031. Open Automation Software: Anmeldung ohne Nutzernamen und Kennwort möglich
  1032. Zero-Day-Lücke in Microsoft Office ermöglicht Codeschmuggel
  1033. Sicherheitsupdates: Angreifer könnten Netzwerk-Hardware von Citrix lahmlegen
  1034. Warten auf abgesicherte Version: Anonymes Surfen unter Tails gefährdet
  1035. BSI: Aktualisierte Analysen von sicherheitskritischen Windows-Funktionen
  1036. Webbrowser: Google Chrome 102 schließt 32 Sicherheitslücken
  1037. Sicherheitsupdate: Angreifer könnten Zoom-Chats belauschen
  1038. BSI: Erste IT-Sicherheitskennzeichen für Internetrouter vergeben
  1039. l+f: Ein Erpressungstrojaner macht auf Robin Hood
  1040. Cybercrime: Ransomware-Gruppe Conti löst sich auf und erfindet sich neu
  1041. Zyxel: Lücken in Access-Points, Access-Point-Controllern und Firewalls
  1042. Mozillas Firefox und Thunderbird: Kritische Lücken aus Pwn2Own geschlossen
  1043. WhatsApp: Betrug mit falschen Gewinnspielen sowie Enkeltrick hat Konjunktur
  1044. Microsoft: Updates außer der Reihe beheben Authentifizierungsfehler
  1045. Oracle warnt vor Sicherheitslücke in E-Business Suite
  1046. Jetzt patchen! Angreifer attackieren Cisco 8000 Series Router
  1047. Schweiz will Bundesamt für Cybersicherheit etablieren
  1048. Putin: Mehr Cyberattacken gegen Russland beklagt
  1049. heise-Angebot: Weiterbildungskurs zum Datenschutzmanagement verbindet Theorie und Praxis
  1050. Googles PSP wird Open Source: Das Security Protocol soll neuer Standard werden
  1051. l+f: Dickpics für Cyber-Gangster
  1052. Hacking-Wettbewerb Pwn2Own: Teams, Ubuntu und Windows 11 sind bereits gefallen
  1053. Angreifer könnten mit DNS-Software BIND erstellte TLS-Sessions "zerstören"
  1054. Nutzer könnten Sonicwall SMA-100 beliebigen Code unterjubeln
  1055. Microsoft: Neue Masche zur Erkennungsumgehung bei MSSQL-Angriffen
  1056. Qnap warnt vor Ransomware-Angriffen auf Netzwerkspeicher
  1057. Sicherheitsupdates: Admin-Lücke bedroht WordPress-Websites mit Jupiter Theme
  1058. heise-Angebot: Finale der Cyber Security Challenge 2022 im Verbund mit IT Job kompakt
  1059. Attacken auf VMware-Sicherheitslücken: Jetzt updaten!
  1060. iPhone aus, Funk bleibt an: Sicherheitsforscher sehen neue Angriffsfläche
  1061. Zahlreiche persönliche Daten bei Hackerangriff auf TU Berlin in 2021 gestohlen
  1062. Cyber-Sicherheitsbehörden sammeln regelmäßig ausgenutzte Fehler in IT-Sicherheit
  1063. Assured OSS: Google verspricht sichere Open-Source-Software
  1064. Massive Angriffe auf Lücke in WordPress-Plug-in Tatsu Builder
  1065. Sicherheitsupdates: Schadcode-Lücken in GPU-Treibern von Nvidia geschlossen
  1066. Support-Ende für Windows Server und Windows 10 20H2
  1067. iOS und iPadOS 15.5 sind da: Bugfixes und kleinere Verbesserungen
  1068. macOS 12.4 und Sicherheitsupdates für Big Sur und Catalina erhältlich
  1069. Bluetooth-Angriff: Tesla Model 3 und Tesla Y flott gestohlen
  1070. StackRox: Red Hats Cluster Security für Kubernetes bekommt Community-Edition
  1071. Netzwerkausrüster: Aruba schließt Sicherheitslücken in ClearPass Policy Manager
  1072. US-Gericht: Ukrainischer Botnet-Betreiber erhält vier Jahre Haft
  1073. Kali Linux 2022.2 mit polierter Optik und in unkaputtbar
  1074. IT-Sicherheit: Große Defizite beim Standardschutz in kleinen Firmen
  1075. Microsoft warnt vor Sysrv-Botnet
  1076. Sicherheitslücken in Sonicwall SMA 1000 und SSL-VPN erlauben unbefugten Zugriff
  1077. Versicherer Hiscox: Cybercrime für deutsche Unternehmen besonders teuer
  1078. heise-Angebot: iX-Praxis-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  1079. NSA: Keine Hintertür für Spione in quantengesicherter Verschlüsselung
  1080. Playstation: Lücke in NetBSD-Treiber könnte Codeschmuggel ermöglichen
  1081. Colonial Pipeline droht Geldstrafe wegen schlechten Risikomanagements
  1082. Desktop-Firewall: ZoneAlarm ermöglicht Rechteausweitung
  1083. Eclipse Foundation erklärt Security zur Chefsache
  1084. Windows-Updates verursachen Start- und Authentifizierungsprobleme
  1085. Jetzt patchen! Zyxel Firewalls als Schlupfloch in Firmen-Netzwerke
  1086. heise-Angebot: Threat Modeling: Jetzt noch Tickets für devSec-Thementag und Workshop sichern
  1087. "Freundliche Übernahme": Security-Experte kapert npm-Account "foreach" – nicht
  1088. Prozessoren-Patchday: AMD und Intel verteilen Updates
  1089. Verwirrung um vermeintlichen Dependency-Confusion-Angriff auf deutsche Firmen
  1090. Aktuelle BIOS/UEFI-Versionen schließen Schadcode-Schlupflöcher in HP-Computern
  1091. l+f: Chinesen wollen Windows sicherer machen – oder doch nicht?
  1092. Jetzt patchen! F5 BIG-IP-Systeme werden aktiv angegriffen
  1093. Google dichtet Speicherverschlüsselung des AMD Epyc ab
  1094. heise-Angebot: heise Security Tour 2022: Helfen Awareness-Schulungen der Sicherheit?
  1095. Webbrowser: Google schließt in Chrome 13 Sicherheitslücken
  1096. Patchday Adobe: Schadcode-Lücken bedrohen ColdFusion, InDesign & Co.
  1097. Patchday Microsoft: Windows-Schwachstelle attackiert - Domain-Controller updaten
  1098. Patchday: SAP behebt acht neu entdeckte Sicherheitsprobleme
  1099. Managed Services gegen den Fachkräftemangel - Microsofts neue Security-Produkte
  1100. Sicherheitslücke in Anti-Rootkit-Treiber von Avast und AVG
  1101. EU und USA: Russland für Ausfall des Satellitennetzwerks KA-Sat verantwortlich
  1102. Soziales Netzwerk: Spam-Welle rollt durch Xing
  1103. BKA-Bericht Cybercrime: Ransomware beeinträchtigt die Funktion des Gemeinwesens
  1104. Freifunk: Einschleusen schädlicher Firmware durch kritische Lücke möglich
  1105. Hilfestellung für die Analyse schadbringender Dokumente
  1106. Patchday: Fortinet schützt IP-Telefone vor Schadcode-Attacken
  1107. Microsoft Windows 11 verliert Zugriff auf Private Keys von Zertifikaten
  1108. Nach Fehlalarm: Trend Micro gibt Tipps zur Reparatur
  1109. Ransomware-Befall: Notstand in Costa Rica – Erpressergruppe veröffentlicht Daten
  1110. Jetzt patchen! Attacken auf F5 BIG-IP-Systeme könnten bevorstehen
  1111. Ransomware: USA setzen Kopfgeld auf Mitglieder der Conti-Gruppe aus
  1112. heise-Angebot: Internet Security Days: Erste Programm-Highlights bekannt gegeben
  1113. Passwort-Diebstahl: Neben GitHub-OAuth-Token auch Passwörter bei Heroku geklaut
  1114. Schadcode-Attacken auf Videoüberwachungssystem und NAS von Qnap möglich
  1115. Nach Cyberangriff auf Fraunhofer-Institut in Halle Daten im Darknet angeboten
  1116. Passwort-Nachfolge: Apple, Google und Microsoft unterstützen erweitertes FIDO
  1117. Sicherheitsupdate schützt IBMs Datenbanksystem Informix Dynamic Server
  1118. Sicherheitsupdates: Cisco schließt VM-Ausbruch-Lücken mit Root-Zugriff
  1119. Angreifer könnten die volle Kontrolle über F5 BIG-IP-Systeme erlangen
  1120. Firefox 100: Overlay-Scrollbars für Windows 11, "Nur-HTTPS-Modus" in mobil
  1121. Noch kein Update: DNS-Poisoning-Lücke in vielen IoT-Geräten
  1122. Welt-Passwort-Tag: Zugangssicherheit im Fokus
  1123. l+f: Malware-Autoren müssen Sicherheitspatch entwickeln
  1124. Microsoft wirft unsichere Anmeldung für Exchange Online raus
  1125. Spyware blieb in Unternehmen bis zu 18 Monate lang unentdeckt
  1126. TLStorm 2: Kritische Lücken bedrohen Switches von Aruba und Avaya
  1127. heise-Angebot: iX-Workshop: KRITIS – Prüfverfahrenskompetenz für § 8a BSIG (Last Call)
  1128. heise-Angebot: iX-Workshop: Azure AD als zentraler Authentifizierungsdienst
  1129. Anonymisierendes Betriebssystem: Linux-Unterbau von Tails 5.0 erneuert
  1130. Cyberangriff führt zu Einschränkungen für Kunden beim Autovermieter Sixt
  1131. Erpressungstrojaner: Gefälschte Windows-Updates installieren Magniber-Ransomware
  1132. Trend Micros Apex One meldet Trojaner im Webbrowser Microsoft Edge
  1133. Patchday: Wichtige Sicherheitsupdates für Android 10, 11 und 12 erschienen
  1134. Phisher haben Microsoft und den Handel im Visier
  1135. Open-Source-Tool spürt Schadcode in Paketen auf npm, PyPI und Co auf
  1136. Perfide Phishing-Mails drohen Website-Betreibern mit Markenrechtsverletzung
  1137. Phishing-Schutz mit gehärtetem Sparkassen-Browser
  1138. Neue Erpressungstrojaner-Version legt Rückkehr von REvil nahe
  1139. Apple M1: Forscher entdecken mögliche Prozessorsicherheitslücke
  1140. heise-Angebot: iX-Workshop: Penetrationstests – Methodik, Ausschreibung, Auswertung (Last Call)
  1141. Cloudflare: Botnet-Angriff mit mehr als 15 Millionen HTTPS-Anfragen/s abgewehrt
  1142. Play Store: Google hat 2021 rund 190.000 Entwickler-Konten gesperrt
  1143. Angreifer könnten in Installationsprozess von Sonicwall Global VPN einsteigen
  1144. Virenschutzsoftware: Kaspersky-Beschwerde gegen BSI-Warnung erneut gescheitert
  1145. Europol: Deepfakes drohen zum Standardwerkzeug Krimineller zu werden
  1146. Videokonferenzen: Schwachstellen in Zoom ermöglichen Rechteausweitung und mehr
  1147. Sicherheitsupdates: Angreifer könnten Firewalls von Cisco neu starten lassen
  1148. Störung bei Fernwartung von Windkraftanlagen weitgehend behoben
  1149. Studie: Active Directory je nach Branche unterschiedlich angreifbar
  1150. GitHub Security Update: Den OAuth-Token-Dieben auf der Spur
  1151. heise-Angebot: Noch zum Frühbucher-Tarif: heise Security Tour 2022 – Wissen schützt!
  1152. 10 Millionen US-Dollar für Tipps zur Ergreifung der Hacker-Gruppe Sandworm
  1153. Sicherheitslücken in Azure Database for PostgreSQL Flexible Server gefixt
  1154. IT-Sicherheitsbehörden sammeln am häufigsten angegriffene Sicherheitslücken
  1155. Netzwerkspeicher: Auch Synology von netatalk-Sicherheitslücken betroffen
  1156. Microsoft findet root-Lücken in Linux
  1157. Knapp die Hälfte der Ransomware-Opfer zahlt Lösegeld
  1158. Schadcode könnte Nvidias Embedded-System Jetson gefährlich werden
  1159. Cyber-Angriff legte offenbar Windturbinen lahm
  1160. Npm-Schwachstelle "Package Planting": Vertrauen ist gut, Kontrolle ist besser
  1161. Netzwerkwächter Little Snitch kommt besser mit Apples Private Relay zurecht
  1162. NFTs gestohlen: Phishing-Raubzug beim Bored Ape Yacht Club
  1163. Lagebild: Gefahr durch kritische Log4Shell-Lücke ungebrochen
  1164. Webbrowser Google Chrome 101 schließt 30 Sicherheitslücken
  1165. Emotet war kaputt, infiziert jetzt aber wieder vermehrt Windows-Computer
  1166. Virustotal: Einbrecher führen eigenen Code auf Googles Servern aus
  1167. Sicherheitslücken-Suche: DHS verbucht Bug-Bounty-Programm als vollen Erfolg
  1168. Nitrowall: Open-Source-Sicherheit out of the box
  1169. Netzwerkspeicher: Apple-Protokolle reißen Sicherheitslücken in Qnap-NAS
  1170. 12 Millionen US-Dollar Förderung für Cyber-Abwehr
  1171. Hacker-Gruppe Lapsus$ soll Sourcecode von T-Mobile kopiert haben
  1172. IBM schließt kritische Sicherheitslücken in Cognos Analytics
  1173. Sicherheitsupdates Atlassian Jira: Angreifer könnten Authentifizierung umgehen
  1174. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  1175. Tracking-Demo: Anomaly Six soll NSA- und CIA-Agenten ausspioniert haben
  1176. ALHACK: Apples Audio-Codec ALAC macht Millionen Android-Geräte angreifbar
  1177. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  1178. Kritische Lücken in XML Parser Expat gefährden IBM Db2
  1179. Statischer SSH-Schlüssel macht Cloudsicherheitssystem Cisco Umbrella zu schaffen
  1180. Okta-Hack: Angreifer sollen lediglich zwei Kunden erwischt haben
  1181. Finanzspritze soll Security der JavaScript-Runtime Node.js stärken
  1182. Patch gegen Log4j für Amazon Web Services reißt neue Sicherheitslöcher auf
  1183. l+f: Von Pflege-Robotern, die Patienten überfahren
  1184. Bug in Java macht digitale Signaturen wertlos
  1185. GitHub-Update: gestohlene OAuth-Token - Heroku betroffen,Travis-CI-Kunden sicher
  1186. Oracle stellt 520 Sicherheitspatches für sein Software-Portfolio bereit
  1187. heise-Angebot: iX-Workshop: Unternehmensanwendungen sicher in der Public Cloud betreiben
  1188. Tokens geklaut: Krypto-Wallet Metamask warnt vor iCloud-Backups
  1189. Sicherheitsupdate: Angreifer attackieren Google Chrome
  1190. heise-Angebot: iX-Praxis-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  1191. Lenovo System Update könnte Schadcode auf Computer lassen
  1192. Angreifer könnten sich als Admins an Cisco Wireless LAN Controller anmelden
  1193. Datenschutz: Cisco Webex telefonierte selbst stummgeschaltet nach Hause
  1194. Kein "Malware as a Service" mehr: Microsoft demoliert ZLoader-Botnetz
  1195. GitHub-Sicherheitslücke: OAuth-Token von Heroku und Travis-CI kompromittiert
  1196. heise-Angebot: Sichere Softwareentwicklung: Jetzt noch Tickets für devSec-Thementage sichern
  1197. Sicherheitslücke: Git liefert Patch für Windows- und Multi-User-Systeme
  1198. Sicherheitsupdate: Admin-Tool Grafana ist verwundbar
  1199. Lücken in mehren Komponente machen Datenmanagement-Software IBM Db2 angreifbar
  1200. Jetzt patchen! Attacken auf VMware Identity Manager und Workspace One Access
  1201. Angreifer könnten unberechtigt auf Systeme mit Citrix-Software zugreifen
  1202. "Pipedream": US-Warnung vor ausgeklügelten Cyberangriffen auf Energiesektor
  1203. PCI DSS 4.0 veröffentlicht: Mehr Sicherheit für Kreditkartendaten
  1204. Pumpenhersteller KSB stoppt weltweite Produktion nach Cyberattacke
  1205. Drittherstellermodule reißen kritische Sicherheitslücken in HP Teradici PCoIP
  1206. Sicherheitspatch für Apache Struts unvollständig – neues Updates soll es richten
  1207. Patchday: SAP dichtet 30 Sicherheitslücken ab
  1208. Patchday: Adobe schließt jede Menge PDF-Lücken in Acrobat und Reader
  1209. Patchday: Angreifer nehmen von der NSA entdeckte Windows-Lücke ins Visier
  1210. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  1211. Europol meldet Schließung des Verbrecher-Marktplatzes RaidForums
  1212. Discord-Konten im Visier von Cyberkriminellen
  1213. Datenleck im Legoland: Reisedaten tausender Kunden betroffen
  1214. Windows Autopatch: Vorsichtige Updateverteilung für Enterprise-Kunden
  1215. Webbrowser: Google stopft elf Sicherheitslecks in Chrome
  1216. OpenSSH 9.0 sichert Schlüsselaustausch gegen Angriffe durch Quantencomputer
  1217. Mirai-Botnet missbraucht Spring4Shell-Sicherheitsleck
  1218. Verschlüsselungsschwächen in Datenmanagementsoftware Dell EMC PowerScale OneFS
  1219. Bastelrechner-Linux: Raspberry Pi OS entfernt Nutzer pi und verbessert Usability
  1220. heise-Angebot: iX-Sonderheft "Sicheres Active Directory" jetzt auch am Kiosk
  1221. Schadcode-Lücken in Firefox ESR, Thunderbird und Tor Browser geschlossen
  1222. Cyberangriffe auf die Ukraine: Microsoft übernimmt sieben Domains
  1223. Cyber-Bankräuber: FIN7-Mitglied in USA zu fünf Jahren Haft verurteilt
  1224. Nach Apple-Klage gegen NSO Group: Spyware Pegasus weiter im Einsatz
  1225. Netzwerkausstatter: Zahlreiche Schwachstellen in Cisco-Produkten
  1226. SambaXP-Konferenz wieder kostenlos
  1227. Jetzt aktualisieren: VMware patcht teils kritische Sicherheitslücken
  1228. heise-Angebot: iX-Workshop zur IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  1229. Cyclops Blink: FBI legt Botnet des russischen Geheimdienstes lahm
  1230. Whatsapp-Kettenbrief: "Milka" erneut Köder für gefälschte Gewinnspiele
  1231. Fortinet dichtet Schwachstellen in Firewalls und weiteren Security-Lösungen ab
  1232. Zero-Day-Lücken: Ältere macOS- und iOS-Versionen weiter angreifbar
  1233. Anonymisierendes Linux: Tails 4.29 bringt App-Updates, Beta von Version 5.0
  1234. Patchday: Google schließt 44 Sicherheitslücken in Android
  1235. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  1236. Firefox 99: Kreditkartendaten im Browser und zwölf Sicherheitslücken geschlossen
  1237. Phishing-Angriffe auf Kryptowährungssektor nach Einbruch bei MailChimp
  1238. heise-Angebot: iX-Workshop: Penetrationstests – Methodik, Ausschreibung, Auswertung
  1239. heise-Angebot: iX-Sonderheft "Sicheres Active Directory" ist da
  1240. Sicherheitsupdate für Webbrowser Google Chrome
  1241. Globaler Schlag des FBI gegen Geschäftsmail-Betrug
  1242. heise-Angebot: iX-Workshop: Sich selbst hacken - Pentesting mit Open-Source-Werkzeugen
  1243. Viasat: Wiper-Malware hat Ausfall des Satellitennetzwerks KA-Sat verursacht
  1244. Bericht: Russische Hacker kompromittierten das ungarische Außenministerium
  1245. Wettbewerb soll sichere quantenbasierte Authentifizierung ermöglichen
  1246. Kritische Sicherheitslücke: Gitlab-Update außer der Reihe
  1247. Industriesteuerung: CISA warnt vor kritischer Lücke in Rockwell Automation
  1248. Smart Home: Übernahme durch kritische Sicherheitslücke in RaspberryMatic möglich
  1249. macOS: Zugänglicher Daemon erlaubte fieses Apple-ID-Phishing
  1250. iOS 15.4.1 und macOS 12.3.1: Apple geht Akku- und Display-Probleme an
  1251. Fake-Notfallanfragen: Apple und Meta gaben angeblich Nutzerdaten preis
  1252. Verwirrung um kritische Sicherheitslücke im Umfeld des Spring-Framework
  1253. Netzwerkhersteller Ubiquiti verklagt IT-Sicherheitsxperten Brian Krebs
  1254. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  1255. heise-Angebot: iX-Workshop: Rechtskonform - IT-Produkte prüfen und zertifizieren
  1256. Alte Sicherheitslücke in zlib könnte Codeschmuggel ermöglichen
  1257. Trotz Festnahmen: Hacker-Gruppe Lapsus$ leakt offenbar weiter erbeutete Daten
  1258. Jetzt aktualisieren! Angriffe auf Sicherheitslücke in Trend Micro Apex Central
  1259. Webbrowser Chrome: Version 100 ist da
  1260. Fahrplan der Cyberagentur: Mit IT-Security-Forschung Teil der Weltspitze werden
  1261. Root-Lücke im netfilter-Subsystem des Linux-Kernels
  1262. Parrot OS 5.0: Neuer Debian-Unterbau und frische Tools
  1263. Kritische Schadcode-Lücke in In-Memory-Datenbank Redis geschlossen
  1264. Cyberangriff führt zu Netzwerkausfällen bei ukrainischen Internetprovider
  1265. Geräteübernahme durch Sicherheitslücke in Zyxel Firewalls
  1266. Politur: Linux-Distribution Debian veröffentlicht die Versionen 11.3 und 10.12
  1267. l+f: Der Jäger wird zum Gejagten
  1268. heise-Angebot: Der Countdown läuft: Am 3. April endet der Call for Papers für die ISDs 2022
  1269. USA: FCC stuft Kaspersky-Software als Risiko für die nationale Sicherheit ein
  1270. Sicherheitsupdate: Sophos Firewall könnte Schadcode passieren lassen
  1271. Firewall: Kritische Lücke in Sonicwall erlaubt Angreifern Einschmuggeln von Code
  1272. heise-Angebot: iX-Workshop: Linux-Server härten
  1273. Google Chrome: Google veröffentlicht Notfallupdate
  1274. Nordkoreanische Cyberkriminelle greifen Sicherheitslücke in Chrome an
  1275. Linux-Malware bedroht Windows
  1276. heise-Angebot: Supply Chain Security: Jetzt noch Frühbucherrabatt für den Thementag sichern
  1277. Western Digital schließt Root-Schadcode-Lücke in My-Cloud-Netzwerkspeichern
  1278. l+f: Anonymous leakt Nestle-Daten? Nestle: Nein, das waren wir selber
  1279. US-Justiz klagt vier russische Cyberkriminelle an
  1280. Hacker-Gruppe Lapsus$: Sieben Teenager in Großbritannien festgenommen
  1281. Doppelter Betrug: Phishing-Konzept mit Browser-In-The-Browser-Attacke ausgebaut
  1282. l+f: Das große Wettrennen der Verschlüsselungstrojaner
  1283. Antiviren-Hersteller F-Secure spaltet sich auf
  1284. VMware Carbon App Control: Angreifer könnten Schadcode auf Server schieben
  1285. CMS: Angreifer könnten in Drupal Kontrolle übernehmen
  1286. Hacker-Gruppe Lapsus$ leakt 37 Gigabyte Microsoft-Interna
  1287. heise-Angebot: Security-Konferenz: Wenn ein falscher Mausklick zur Katastrophe führt
  1288. Kritische Sicherheitslücken in mehr als 200 HP-Drucker-Modellen
  1289. Cyclops-Blink-Botnet: Asus-Router im Fokus, Firmware-Updates verfügbar
  1290. Microsoft und Okta: Hacker-Gruppe Lapsus$ hat offenbar erneut zugeschlagen
  1291. Sophos schließt Sicherheitslücken in Unified Threat Management-Firmware
  1292. Adminrechte durch Sicherheitslücke in Backup-Software IBM Spectrum Protect
  1293. Paketmanager npm: Paketabhängigkeiten für Angriff missbraucht
  1294. heise-Angebot: heise Security Tour 2022 – Wissen schützt!
  1295. Kritische Sicherheitslücke in Western Digital EdgeRover geschlossen
  1296. CryptoRom: Betrüger bringen Abzock-Apps mit Apples Testflight aufs iPhone
  1297. Microsoft veröffentlicht Trickbot-Scanner für MikroTik-Geräte
  1298. WordPress-Update: Angreifern könnten Admins Schadcode unterschieben
  1299. Neue Phishing-Methode kombiniert Fax und Captchas
  1300. Cloudflare WAF: kostenloser Schutz für Webserver
  1301. l+f: Microsoft Defender kämpft gegen Office
  1302. Online-Analysetool ClickHouse DBMS: Komprimierte Dateien als Schadcode-Schleuder
  1303. Sicherheitsupdate: Kritische Schwachstelle bedroht Google Chrome
  1304. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  1305. US-Behörden CISA und NSA aktualisieren Katalog zur Kubernetes-Absicherung
  1306. Sicherheitsupdates: Angreifer könnten Schadcode durch pfSense-Firewall schieben
  1307. Kaspersky zur Warnung des BSI: "Beruht nicht auf technischer Bewertung"
  1308. Sicherheitslücke: Präparierte TLS-Zertifikate können OpenSSL-Systeme gefährden
  1309. Sicherheitsupdates: Schadcode-Schlupflöcher in Dell-BIOS
  1310. heise-Angebot: Security-Konferenz secIT 2022: Cyberwar und kritische Infrastrukturen
  1311. iOS, macOS & mehr: Apple stopft viele Sicherheitslücken
  1312. Sicherheitsupdate für IBM Spectrum Protect: Fremdzugriff auf Datenbanken möglich
  1313. Ukraine-Krieg: BSI warnt vor Kasperskys Sicherheits- und Antiviren-Software
  1314. DDoS-Attacke: Israelische Regierungswebseiten vorübergehend nicht erreichbar
  1315. Hacker steigen bei Ubisoft ein – Mitarbeiter-Passwörter zurückgesetzt
  1316. heise-Angebot: heise devSec: Vorträge für die Konferenz in Karlsruhe gesucht
  1317. Lücken in Veeam Backup & Replication könnten zur Systemübernahme führen
  1318. BSI warnt vor betrügerischen E-Mails in Zusammenhang mit Ukraine-Krieg
  1319. Cyber Security Challenge 2022: Wettbewerb für junge Hacker ist gestartet
  1320. Diskrepanz zwischen erwarteten und tatsächlichen Cyberattacken im Ukraine-Krieg
  1321. McAfee Total Protection: Angreifer könnten Daten löschen
  1322. Experte: Deutschland schlechter gegen Cyberkrieg gerüstet als Ukraine
  1323. Web-Verschlüssleung: Russland stellt nun eigene TLS-Zertifikate aus
  1324. Spectre V2 ist auch bei ARM und Intel zurück: Angriff auf Branch History Buffer
  1325. Thunderbird und Tor-Browser dichten Sicherheitslecks ab
  1326. Angriff auf Satellitennetzwerk KA-Sat: Experten suchen nach dem Ursprung
  1327. Siemens Ruggedcom: Angreifer könnten sich in KRITIS einklinken
  1328. Alte Lücke in Pulse Connect Secure-VPN wird angegriffen
  1329. heise-Angebot: secIT 2022: IT-Attacken abwehren, einschätzen, richtig reagieren
  1330. CPU-Sicherheitslücke Spectre V2: Neuer Dreh betrifft AMDs Ryzen und Epyc
  1331. Kritische Schwachstellen in Android ausgebessert
  1332. Patchday Adobe: Kritische Lücken in Illustrator und Photoshop geschlossen
  1333. Patchday: Angreifer könnten Windows via RDP attackieren
  1334. Patchday: SAP behebt 16 Schwachstellen
  1335. Jetzt patchen! Kritische Sicherheitslecks in APC Smart-UPS
  1336. Patchday: Weitere Sicherheitsupdates für Firefox
  1337. Codeausführung durch Fernverwaltungsmodul für medizinische Geräte
  1338. heise-Angebot: Sichere Softwareentwicklung: Thementag der heise devSec zu Supply Chain Security
  1339. Linux: Dirty Pipe beschert Root-Rechte
  1340. Sicherheitsprobleme bei Samsung: Quellcode geklaut, unsichere Kryptografie
  1341. Notfallupdate: Sicherheitslücken in Firefox und Thunderbird werden angegriffen
  1342. Nvidias geleakte Code-Signing-Zertifikate missbraucht
  1343. Kritische Root-Lücken gefährden Ciscos Fernzugriff-Software Expressway Series
  1344. Kaspersky & Co.: Politiker fordern Neubewertung russischer Sicherheitssoftware
  1345. NSO-Spyware: Europaparlament untersucht Einsatz von Pegasus genauer
  1346. Weitere Malware und Würmer bei Cyberattacken in der Ukraine entdeckt
  1347. Schneider Electric: Fest codierte Anmeldedaten gefährden Industriesteuersysteme
  1348. Phishing und Malware: Microsoft Teams rückt in den Fokus von Angreifern
  1349. Alte Sicherheitslücken in vielen medizinischen Infusionspumpen noch offen
  1350. Sicherheitsupdate: Admin-Lücke gefährdet Packet-Sniffer VoIPmonitor
  1351. Sicherheitslücken in IP-Kommunkationsbibliothek PJSIP könnten WhatsApp gefährden
  1352. Webbrowser Chrome 99 dichtet diverse Schwachstellen ab
  1353. Firewall-Distribution: pfSense CE 2.6.0 und Plus 22.01 veröffentlicht
  1354. heise-Angebot: iX-Workshop: Die Public Cloud sicher nutzen
  1355. l+f: Chefs sind Chefs sind Chefs – auch im Untergrund
  1356. Sicherheitsupdates von Fortinet: Angreifer könnten Admin-Zugänge erraten
  1357. IBM warnt vor zahlreichen Sicherheitslücken
  1358. Cybergang Conti: Interne Daten geleakt - 2,8 Milliarden US-Dollar erbeutet
  1359. Erpressung nach Hack: Nvidia soll Mining-Bremse entfernen
  1360. Satelliten-Störung: Tausende Windräder nicht steuerbar
  1361. Cloud-Schutzlösung von Okta könnte Schadcode auf Server lassen
  1362. Ukraine-Krieg: Microsoft und TikTok erschweren Zugang zu RT und Sputnik
  1363. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz
  1364. Kostenloser Digital-Führerschein als Kompetenznachweis
  1365. BSI liefert "Maßnahmenkatalog Ransomware"
  1366. Programmiersprache: Sicherheitslücke ermöglicht Codeschmuggel in PHP
  1367. Ukraine-Krieg: "IT-Armee" aus Freiwilligen weckt Befürchtungen vor Eskalation
  1368. Mozillas VPN-Client könnte Schadcode nachladen
  1369. Meta registriert mehr Fake-News-Verbreiter durch Ukraine-Krieg
  1370. Nvidia: Cyber-Attacke mit unbekannten Folgen, aber Hersteller schlägt zurück
  1371. Cyberkrieg: Schlagabtausch zwischen Anonymous und Conti – FCC organisiert Abwehr
  1372. heise-Angebot: iX-Workshops: DNS und TLS absichern mit DNSSEC und DANE
  1373. Ransomware Deadbolt befällt Asustor-NAS
  1374. Sicherheitsupdates: Java- und Kernel-Lücken in IBM AIX bedrohen Server
  1375. Trend Micro ServerProtect, Worry-Free Business Security
  1376. Übernahme möglich: Sicherheitslücken in Switches der HPE-Tochter Aruba
  1377. Ransomware-Erpressung mehr als verdoppelt: 2021 über 600 Millionen Angriffe
  1378. Cyberattacken auf Ukraine
  1379. Russische Cybergang: Cyclops-Blink-Botnet befällt WatchGuard-Firewalls
  1380. Cisco schließt Root-Lücke in Netzwerk-OS, gibt wichtige Hinweise für Firewalls
  1381. Open Source Security: GitHub teilt Datenbank zu Sicherheitslücken mit Community
  1382. heise-Angebot: Agiles Anforderungsmanagement in der Praxis: Das Webinar von Heise
  1383. Analyse beliebtester Passwort-Buchstaben für schnellere Brute-Force-Angriffe
  1384. Wie Fake-Support-Mitarbeiter gegenwärtig bei Comdirect-Kunden abkassieren
  1385. Rechnerverwaltung: Webmin-Nutzer könnten Schadcode einschleusen
  1386. Der Hack, der Ethereum spaltete: DAO-Angreifer angeblich enttarnt
  1387. US-Bundesbehörde CISA listet unzählige freie Security-Helferlein auf
  1388. NAS: Sicherheitslücke in Synology DSM erlaubt Ausführen beliebiger Befehle
  1389. ModifiedElephant: Digitale Überwachung und gefälschte Beweise aus einer Hand
  1390. WordPress-Plug-in UpdraftPlus
  1391. Ungewöhnlicher Krypto-Raubzug erbeutet Millionen
  1392. heise-Angebot: iX-Workshop: In drei Tagen zum IT-Grundschutz-Praktiker mit Zertifikat
  1393. Versuchter Finanzbetrug nach Exchange-Einbruch
  1394. IT-Sicherheit: ETSI gibt Tipps zum Umgang mit offengelegten Schwachstellen
  1395. Macs mit T2-Sicherheitschip: Tool soll Passwort-Knacken ermöglichen
  1396. root-Rechte durch Schwachstelle in Softwareverteilungssystem Snap
  1397. Datenleck im Shopsystem von Tuxedo Computers
  1398. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  1399. Codeschmuggel durch kritische Lücke in der NoSQL-Datenbank Apache Cassandra
  1400. Onlineshops: Erneut kritische Lücke in Adobe Commerce und Magento entdeckt
  1401. Angreifer könnten E-Mail Appliances von Cisco per Mail lahmlegen
  1402. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  1403. Terminal-Emulator-App für Android: Gefährliche Lücken in Termux geschlossen
  1404. Sicherheitsupdate: Präparierte Mails können Thunderbird aus dem Tritt bringen
  1405. DeFi-Projekt verspricht 10 Millionen US-Dollar für Smart-Contract-Bugs
  1406. Atlassian Confluence und Jira für mehrere Attacken anfällig
  1407. heise-Angebot: Call for Papers für die Internet Security Days 2022 – jetzt Vorträge einreichen
  1408. VMware-Sicherheitsupdates: Angreifer könnten Schadcode in Host-Systeme schieben
  1409. Firmenkonten nicht gelöscht: Ehemalige Mitarbeiter sind oft ein Security-Risiko
  1410. Unsichere Babymonitore von Nooie: Fremde könnten Vollzugriff erlangen
  1411. Kali Linux 2022.1 erstrahlt in frischem Glanz und bringt neue Tools mit
  1412. Firewall OPNsense 22.1 stellt Basis auf FreeBSD um
  1413. Internet of Things: Forscher demonstrieren Sicherheitslücken in MXview
  1414. Qnap lässt Sicherheitsupdate-Support für einige NAS-Modelle aufleben
  1415. Jetzt patchen! Attacken auf Google Chrome könnten bevorstehen
  1416. macOS Monterey: Microsoft Defender bereitet Update-Probleme
  1417. CCC: Mehr als 50 Datenlecks mit über 6 Millionen Datensätzen gefunden
  1418. Positiver Trend: Hersteller schließen Sicherheitslücken schneller
  1419. Jetzt aktualisieren! Angriffe auf Shop-Systeme Adobe Commerce und Magento
  1420. "Tote erben länger" – 2 Millionen Prämie für Bug in Blockchain-Projekt
  1421. 68 Millionen US-Dollar im Jahr 2021 durch SIM-Swapping ergaunert
  1422. Luftnummer: Warnung vor Geisterberührungen auf Touchscreens
  1423. Schwachstelle im Virenschutz Microsoft-Defender stillschweigend abgedichtet
  1424. Sicherheitsupdate: Wordpress-Plug-in WP Statistics könnte Passwort-Hashes leaken
  1425. Notfall-Patch für iPhones, iPads und Macs: iOS 15.3.1 und macOS 12.2.1:
  1426. Ransomware: Wachsende Bedrohung durch Professionalisierung
  1427. Schlechtes Zeugnis für Zeugnisse in der Blockchain
  1428. Entschlüsselungstool für Ransomware Egregor, Maze und Sekhmet verfügbar
  1429. Netzwerkspeicher: Qnap warnt vor root-Lücke in Samba
  1430. Jetzt patchen! Kritische Lücke in Kernkomponente bedroht SAP-Produkte
  1431. WordPress-Übernahme durch kritische Lücken in PHP Everywhere
  1432. "Terroristischer Akt": Vodafone Portugal nach Cyberattacke komplett ausgefallen
  1433. Patchday: Intel liefert Firmware-Updates
  1434. Google: So effektiv wirkt Zwei-Faktor-Authentifizierung gegen Account-Übernahme
  1435. heise-Angebot: iX-Workshop: Die Cloud sicher nutzen
  1436. Ausführen von Schadcode denkbar: Sicherheitsupdates für Firefox und Thunderbird
  1437. Patchday: Adobe schließt Schadcode-Lücken in Illustrator
  1438. Patchday Microsoft: Angreifer könnten eine Kernel-Lücke in Windows ausnutzen
  1439. Patchday: Lücken in SAP-Produkten ermöglichen Codeschmuggel
  1440. FBI gibt Hilfestellung zur Erkennung von Lockbit-Befall
  1441. Patchday: Kritische System-Lücke lässt Angreifer auf Android-Geräte
  1442. heise-Angebot: secIT 2022: "IT-Security ist so wichtig wie noch nie"
  1443. Komplexe Mac-Malware holt sich per Safari Admin-Rechte im Vorbeisurfen
  1444. Malware-Schutz: Google Cloud erhält Crypto-Miner-Erkennung
  1445. Tüv sieht Schulungsbedarf für mehr Cybersicherheit für Beschäftigte
  1446. Microsoft Office soll VBA-Makros standardmäßig blockieren
  1447. Microsoft: Schützt eure Identitäten – Plädoyer für Multifaktor-Authentifizerung
  1448. Netzwerkausrüster: Kritische Sicherheitslücken in Mimosa-Geräten
  1449. Rechteausweitung durch Backup-Software Acronis True Image
  1450. heise-Angebot: iX-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  1451. FOSDEM: Clevere Netzwerktunnel mit RPort
  1452. News Corp.: Cyberangriff auf Medienkonzern vermutlich aus China
  1453. Hardware-Sicherheitslücken: Intel schloss 2021 mehr als 200 Schlupflöcher
  1454. Gezielte Angriffe auf Zero-Day-Lücke in Zimbra
  1455. Schwachstelle in GitOps-Tool: Argo CD über Path Traversal angreifbar
  1456. Cisco-Router-Serie mit mehreren kritischen Lücken
  1457. Urteil: Bank muss Schaden nach Phishing-Angriff nicht voll ersetzen
  1458. Sicherheitsupdate: Google Chrome für Schadcode-Attacken anfällig
  1459. Einige Eset-Produkte könnten Angreifern System-Rechte verschaffen
  1460. Updates notwendig: Sicherheitslücken im UEFI-BIOS erleichtern Rootkitverankerung
  1461. Sicherheitsupdate: IBMs Backup-Lösung Spectrum Protect Plus ist löchrig
  1462. Israel: Spyware-Dementi der Polizei voreilig, neue Vorwürfe gegen NSO Group
  1463. Browser-Fingerprinting: PCs, Smartphones & Co. lassen sich über die GPU tracken
  1464. Cyber-Angriff legt Logistikunternehmen Oiltanking lahm
  1465. BSI-Grundschutz-Kompendium 2022: Neue Bausteine, schlankere Struktur
  1466. Microsoft Updates: Zu kurze Online-Zeit verhindert Installation
  1467. Erstes IT-Sicherheitskennzeichen des BSI geht an mail.de
  1468. Update installieren! Beispiel-Exploit zeigt Rechteausweitung in Windows
  1469. IT-Sicherheitskongress: Bundesinnenministerin will das BSI stärken
  1470. WordPress-Plug-in Essential Addons for Elementor als Schadcode-Schleuder
  1471. Code-Schmuggel mit root-Rechten durch Lücke in Samba-Dienst
  1472. "Ändere dein Passwort"-Tag? Besser: "Aktiviere 2FA"!
  1473. Per Blaupause überprüfen: Wie sicher sind KI-Systeme in Autos?
  1474. Einschleusen von Malware in Foxit PDF möglich
  1475. Jetzt patchen oder zwangsgepatcht werden – QNAP verteilt ungefragt Updates
  1476. My 2022: Experte erhebt Spionagevorwürfe gegen Chinas Olympia-App
  1477. XML-Parser Expat ermöglicht Angreifern Einschleusen von Schadcode
  1478. Microsoft kontert Rekord-DDoS-Attacke mit 3,47 Terabit auf Cloud-Plattform Azure
  1479. Jetzt deinstallieren: Zahlreiche Drupal-Erweiterungen nicht mehr unterstützt
  1480. Fernzugriff auf Browser Safari: Apple zahlt 100.500 US-Dollar Bug Bounty
  1481. Emotet-Botnet verstärkt Aktivitäten
  1482. Jetzt handeln! Erpressungstrojaner DeadBolt hat es auf Qnap NAS abgesehen
  1483. iOS 15.3: Apple-Fehlerkorrekturen für iPhones und iPads
  1484. Bundesregierung: BSI meldet alle entdeckten Sicherheitslücken an Hersteller
  1485. Verfassungsschutz: "Hyperbro"-Angriffskampagne auf deutsche Unternehmen
  1486. Let's Encrypt zieht bestimmte Zertifikate nach Prüfungsfehler vorzeitig zurück
  1487. Finanzsoftware IBM Cognos Controller könnte Finanzberichte leaken
  1488. GitHub bietet mit Mobile 2FA Zwei-Faktor-Authentifizierung für Android und iOS
  1489. Root-Zugriff unter Linux durch Polkit-Lücke
  1490. Vollzugriff durch Hintertür in WordPress-Erweiterungen
  1491. Jetzt patchen! Attacken auf Fernzugrifflösung SMA 100 von Sonicwall
  1492. heise-Angebot: iX-Workshop: Linux-Server härten
  1493. Kritische Sicherheitslücke in Unisys Messaging Integration Services
  1494. Datenleck in Swisspass-Datenbank der Schweizer Bundesbahn
  1495. heise-Angebot: secIT 2022: "Wenn man die Tür nicht absperrt, kommt früher oder später ein Dieb"
  1496. Brute-Force-Angriff: "Mittlere fünfstellige" Zahl von thalia.de-Konten gehackt
  1497. Internationales Rotes Kreuz: Cyberangriff gezielt und "besonders raffiniert"
  1498. Sicherheitsupdates: Lexmark-Drucker mit kritischer Schadcode-Lücke
  1499. "Dark Souls": Spiele-Entwickler nimmt Server wegen Exploit vom Netz
  1500. Backup-Software: Dell EMC AppSync kompromittierbar

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.