PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Nachrichten


Seiten : 1 2 3 [4] 5 6 7 8 9 10 11

  1. heise-Angebot: IT-Sicherheitstag 2022 zu Security-Angriffen und erfolgreichen Gegenmaßnahmen
  2. Angreifer nisten sich in Exchange Online ein – mit bösartigen OAuth-Apps
  3. 13,8 Millionen Downloads: Werbebetrugs-Apps unter Android und iOS
  4. Sophos Firewalls: Kritische Sicherheitslücke wird angegriffen
  5. IT-Sicherheitslücke bei Lufthansa: Chef der Fluglinie selbst betroffen
  6. Angreifer könnten DNS-Server bind lahmlegen
  7. WhatsApp: Kritische Sicherheitslücke erlaubt Codeschmuggel bei Videoanrufen
  8. Webbrowser: Googles Chrome bekommt eigenen Root-CA-Speicher
  9. Kenne den Gegner: Sicherheitstipps der NSA für industrielle Steueranlagen
  10. Brute-Force-Schutz: Microsoft aktiviert Anmeldebegrenzung für SMB
  11. Trojaner Harly im Play Store mit mehr als 4,8 Millionen Downloads
  12. HP-Drucker: Kritische Lücke erlaubt Codeschmuggel in diversen Modellen
  13. Microsoft will Windows-Firmenkunden standardmäßig besser vor Ransomware schützen
  14. Python: 15 Jahre alte Schwachstelle betrifft potenziell 350.000 Projekte
  15. Testing: Code Intelligence holt Fuzzing auf die Kommandozeile
  16. Notfallpatch für Microsoft Endpoint Configuration Manager erschienen
  17. heise-Angebot: Am 27. September: heise Security Tour "Wissen schützt!"
  18. Support-System von Videospiel-Publisher 2K gehackt, Malware an Gamer verschickt
  19. Angreifer könnten eigenen Code im Kontext von Thunderbird und Firefox ausführen
  20. CTO von MS Azure: Nehmt Rust für neue Projekte und erklärt C/C++ für überholt!
  21. heise-Angebot: Webinare für Softwareentwickler zum Datenschutz: Jetzt Frühbucherrabatt sichern!
  22. Uber: Hacker soll Mitglied der Lapsus$-Gruppe sein - Verbindung zu GTA-Leak?
  23. l+f: Lockbit-Macher lassen Kohle für Bug Bounty und Tattoos springen
  24. heise-Angebot: c't-Sicherheitstool: Desinfec't 2022/23 auf USB-Stick kaufen
  25. BSI: neue Anforderungen an Umgang des Bundes mit Smartphones und Co.
  26. PlayStation-4/5-Hack: PS2-Emulator als Schadcode-Schlupfloch
  27. "GTA 6": Take-Two geht gegen geleakte Videos vor
  28. Gratis-Entschlüsselungstool: Opfer von Ransomware LockerGoga können aufatmen
  29. Lastpass: Angreifer hatten vier Tage Zugriff – keine Gefahr für Kundendaten
  30. Sicherheitslücke in Teams: Microsoft-Token im Klartext gespeichert
  31. "GTA 6": Hacker leakt angebliche Gameplay-Szenen
  32. heise-Angebot: Konferenz zu sicherer Softwareentwicklung: Jetzt noch zur heise devSec anmelden
  33. Sicherheitslücke in WordPress-Plug-in WPGateway macht Angreifer zu Admins
  34. "Total kompromittiert": 18-Jähriger hackt Uber, interne Dienste offline
  35. Supply-Chain-Attacke: Trojaner in FishPig-Software bedroht Onlineshops
  36. Sicherheitsupdates: BIOS-Lücken gefährden unzählige Lenovo-PCs
  37. Rust Foundation erhält 460.000 US-Dollar und gründet ein Team für Security
  38. Neue Phishing-Masche: Fake-Konversationen für mehr Glaubwürdigkeit
  39. Sicherheitslösung Apex One von Trend Micro im Visier von Angreifern
  40. Patchday: SAP-Admins sollten jetzt handeln
  41. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  42. Patchday Adobe: Schadcode-Attacken auf InDesign, Photoshop & Co. möglich
  43. heise-Angebot: Ab sofort erhältlich: Trojaner mit Desinfec't 2022/23 jagen
  44. Patchday: Angreifer attackieren Windows 7 bis 11
  45. Twitter-Whistleblower: Auch China und Indien haben Agenten eingeschleust
  46. Mandiant gehört jetzt zur Google Cloud
  47. Lorenz Ransomware nutzt VoIP-Telefone MiVoice Connect von Mitel als Sprungbrett
  48. Warten auf Sicherheitsupdates: Einige HP-Computer sind seit Monaten verwundbar
  49. heise-Angebot: iX-Workshop: IT-Produkte nach EU-Recht prüfen und zertifizieren (Last Call)
  50. iPadOS, macOS Monterey und altes iOS: Apple patcht Lücken
  51. Bis zu 70 Prozent langsamer: Kernel-Fix gegen Retbleed macht Linux-VMs lahm
  52. Bericht: Um nicht erwischt zu werden, verschlüsselt Ransomware Daten partiell
  53. Krypto-Malware Shikitega überlistet den herkömmlichen Linux-Schutz
  54. Patchday: Ansatzpunkte für Angreifer in Android 10, 11 und 12 geschlossen
  55. Albanien wehrt angeblich erneut iranische Cyberattacke ab
  56. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  57. dena-Tagung: Cybersicherheit als Achillesferse der Energiewirtschaft
  58. Angreifer ergaunern durch Passwort-Ausprobieren fast 200.000 North-Face-Accounts
  59. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  60. Sicherheitslücke in vorinstalliertem Tool HP Support Assistant geschlossen
  61. heise-Angebot: iX-Workshop: Penetrationstests – Methodik, Ausschreibung, Auswertung
  62. Hacker-Wettbewerb online für alle: Online European Cyber Security Challenge
  63. HTTPS-Zertifikate: Die Rückkehr der Sperrlisten
  64. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 umsetzen (Last Call)
  65. RAID-Manager von Hitachi könnte Ansatzpunkt für Schadcode-Attacken sein
  66. heise-Angebot: IT-Sicherheitstag 2022 zu Security-Angriffen und erfolgreichen Gegenmaßnahmen
  67. VPN-Lücke in älteren Cisco-Routern wird nicht mehr geschlossen
  68. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz (Last Call)
  69. Wegen Cyberattacke: Albanien kappt diplomatische Beziehungen zum Iran
  70. Jetzt patchen! Angreifer bauen MooBot-Botnetz mit D-Link-Routern aus
  71. l+f: Erster Security-Bug in Lotus 1-2-3 seit 30 Jahren
  72. Programmiersprache Go bekommt integriertes Schwachstellenmanagement
  73. Auf NAS-Systeme von Zyxel könnte Schadcode gelangen
  74. Sicherheitsupdates: Kritische Schadcode-Lücken bedrohen IBM-Software
  75. heise-Angebot: iX-Workshop Sichere Cloud-Nutzung: Azure & Co. effektiv absichern
  76. TikTok dementiert Hack: Angeblich Quellcode und Nutzerdaten geleakt
  77. heise-Angebot: Internet Security Days 2022 geben Überblick zur IT-Sicherheitslage
  78. Gebührenbetrug und Phishing durch Schwachstelle in Microsoft Teams
  79. Ransomware: Der Trend geht zum Angriff auf Linux-Server
  80. Erpressungstrojaner DeadBolt nimmt erneut NAS-Systeme von Qnap ins Visier
  81. Win32/Hive.ZY: Update stoppt Fehlalarmserie von Microsoft Defender unter Windows
  82. Jetzt patchen! Google warnt vor möglichen Attacken auf Chrome
  83. Persönliche Daten kompromittiert: Samsung informiert US-Kunden über Leck im Juli
  84. WTF: DoS-Angriff auf Yandex Taxi: Verkehrsstau in Moskau nach Fake-Bestellungen
  85. NSA gibt Sicherheitstipps gegen Supply-Chain-Attacken
  86. l+f: Keine Ehre unter Dieben, Folge 243
  87. heise-Angebot: Webinarserie für Software-Entwickler zum Datenschutz: Jetzt günstig buchen!
  88. Sicherheitsupdates: Angreifer könnten auf Aruba-Switches Schadcode ausführen
  89. Studie: (Cyber-)Attacken kosten deutsche Unternehmen 203 Milliarden Euro
  90. Apples Mac-Antiviren-Tool wird aktiver
  91. Sicherheitsupdate: Präparierte Mails könnten Thunderbird gefährlich werden
  92. Ein unüberlegter Klick und Angreifer hätten TikTok-Accounts übernehmen können
  93. Softwareentwicklung: Erneut kritische Sicherheitslücke in GitLab geschlossen
  94. Kritische Lücke in zlib-Bibliothek ermöglicht Codeschmuggel
  95. heise-Angebot: heise Security Tour "Wissen schützt!": Der Termin im Herbst
  96. Nach Wochen: Apple fixt aktiv ausgenutzte Lücke auf alten iPhones
  97. heise-Angebot: iX-Workshop: Angriffsziel lokales Active Directory: effiziente Absicherung
  98. Sicherheitsupdate: Angreifer könnten WordPress-Websites attackieren
  99. China: Datenbank mit 800 Millionen Gesichtern und Nummernschildern im Netz
  100. Google erweitert Bug-Bounty-Programm, um Lieferketten-Angriffe vorzubeugen
  101. heise-Angebot: zwei iX-Workshops: Incident Response (DFIR) und Penetrationstests ausschreiben
  102. Webbrowser: Google Chrome 105 dichtet kritische Sicherheitslücke ab
  103. l+f: Trennt euren Game Boy Color vom Internet!
  104. Sicherheitslücke: Zwischenablage in Chromium-basierten Browsern frei zugreifbar
  105. Affiliate-Betrug: Browser-Erweiterungen mit 1,4 Millionen Installationen
  106. Sicherheitslücken in Foxit PDF Editor und Reader ermöglichen Codeschmuggel
  107. heise-Angebot: secIT Digital: Jetzt noch gratis Ticket für die IT-Security-Konferenz sichern
  108. Anonymisierendes Linux: Tails 5.4 bringt gehärteten Kernel mit
  109. Lexmark: Angreifer können sich durch Firmware-Lücke einnisten
  110. Aggressive Adware: PDF-Reader für Android mit Millionen Downloads
  111. KI-Lernsoftware: Kritische Lücke in Nvidias Flare-SDK
  112. Großangelegter Cyberangriff auf Montenegros staatliche Institutionen
  113. Ransomware: Einbrecher deaktivieren Virenschutz mit Anti-Cheat-Treiber
  114. Präparierte HTTP-Anfragen könnten Atlassian Bitbucket Server gefährlich werden
  115. Lücken in Ciscos FXOS und NX-OS ermöglichen Übernahme der Kontrolle
  116. Passwortmanager: Einbrecher kopieren Quellcode bei LastPass
  117. heise-Angebot: iX-Workshop: In drei Tagen zum IT-Grundschutz-Praktiker mit Zertifikat
  118. Norton Safe Web brandmarkt DNS-Spezialisten irrtümlich als Phishing-Angreifer
  119. heise-Angebot: secIT Digital: "Lessons learned" – so reagiert man effektiv auf IT-Attacken
  120. Firefox ESR, Thunderbird: Angreifer könnten Nutzereingaben abfangen
  121. EDR: Nachfolger der Antiviren-Software kämpfen mit altbekannten Problemen
  122. Bugs in VMware-Produkten verursachen Bluescreens und Rechteausweitung
  123. Einbruch bei Plex: Daten abgezogen, Passwortänderung nötig
  124. Gefährliche Lücken bedrohen Sicherheit von kritischen Infrastrukturen
  125. Updates für GitLab schließen kritische Sicherheitslücke
  126. l+f: Krypto-Facepalm für Hyundai
  127. Cyber-Angriff: Griechischer Gasnetzbetreiber Desfa Opfer von Ransomware-Gang
  128. Whistleblower: Twitters ehemaliger Sicherheitschef erhebt schwere Vorwürfe
  129. WithSecure: Fehlerhaftes Update blockt Programm-Start auf Windows-Systemen
  130. Firefox 104: Verbesserungen am PDF-Viewer und Stromverbrauch-Profiler
  131. Middleware: IBM stopft Sicherheitslücken in MQ
  132. Cyber-Attacken: CISA warnt vor Angriffen auf neu entdeckte Sicherheitslücken
  133. Microsoft-Sicherheitsforscher entdecken kritische Lücke - in ChromeOS
  134. heise-Angebot: Die Webinar-Serie von Heise: Ethical Hacking für Admins
  135. Nach dem Entrust-Hack kämpfen nun die Täter von Lockbit gegen DDoS-Attacken
  136. Einbruchsgefahr: Über 80.000 Hikvision-Kameras verwundbar
  137. Windows Update: Nebenwirkung BitLocker-Wiederherstellung
  138. Bösartige Apps im Google Play Store: Mehr als zwei Millionen Downloads
  139. heise-Angebot: Internet Security Days 2022 mit praxisnahen Workshops und Netzwerkoptionen
  140. Sicherer im Internet surfen: Obacht vor gefälschten DDoS-Check-Websites
  141. Aktive Angriffe auf iPhones, iPads und Macs: Was Nutzer jetzt tun sollten
  142. Sicherheitsupdates: Angreifer könnten PCs mit IBM-Software attackieren
  143. Cyber-Angriff auf französische Tochter von Rüstungsunternehmen Hensoldt
  144. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 umsetzen
  145. Hacking-Werkzeug USB Rubber Ducky kann noch mehr Schindluder treiben
  146. Auch TikTok-App soll mit internem iPhone-Browser spionieren können
  147. Ältere macOS-Versionen: Apple zieht Safari-Patch für aktiven Exploit nach
  148. Virenscanner: Schwachstelle von McAfee erleichtert Angreifern das Einnisten
  149. IT-Experten: Mit "Zero Trust" das nächste Security-Desaster verhindern
  150. Rekord-DDoS auf Layer 7, Google wehrt ab
  151. Russland in Verdacht: Massivste Cyberangriffe auf Estland seit 2007
  152. Remote-Code-Exploit in TP-Link-Routern
  153. WTF: Resonanzfrequenz: Song von Janet Jackson crashte reproduzierbar Laptops
  154. heise-Angebot: Sichere Softwareentwicklung: Frühbucherrabatt bis Ende August
  155. Webkonferenzen: Teils kritische Lücken in Zoom
  156. Aktive Exploits: macOS 12.5.1, iOS 15.6.1 und iPadOS 15.6.1 verfügbar
  157. Whatsapp, Enkeltrick, Polizei: Trickbetrüger erbeuten per Maschen Millionen
  158. Cisco-ASA-Firewalls hacken per Metasploit und Open-Source-Tools
  159. Paketmanager RubyGems.org: Multifaktor-Authentifzierung Pflicht für Top-Pakete
  160. LKA Niedersachsen: Warnung vor Phishing-Mail von "Bundesregierung"
  161. Webbrowser: Google Chrome-Update schließt kritische Sicherheitslücke
  162. Facebook verschlüsselt Links – und umgeht dadurch Schutz vor Tracking
  163. DefCon 30: Unsicherheiten durch Microsoft in UEFI Secure Boot
  164. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  165. Messenger: Signal-Nutzer von Twilio-Datenklau betroffen
  166. Datenleck bei MailChimp betrifft Krypto- und Cloud-Kunden
  167. BSI-Beirat warnt vor überkomplexen Passwörtern und ständiger Erneuerung
  168. UEFI Secure Boot: Microsoft sperrt unsichere Bootloader per Windows-Update
  169. John Deere: Root-Zugang auf dem Trecker durch Hack
  170. Cloud-Zwang bei 1Password: Hersteller bleibt stur
  171. 6,7 Millionen Twitter-Konten zu Have-I-been-Pwned hinzugefügt
  172. Zoom für macOS: Update-Funktion reißt Sicherheitslücke
  173. Fernwartung: Kritische Sicherheitslücken in HPE Integrated Lights-Out (iLO)
  174. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz
  175. Input-Device-Monitoring bei Windows: Finde die Wanze!
  176. Facebook Messenger: Fortschritte bei der Ende-zu-Ende-Verschlüsselung
  177. Groupware Zimbra "trivial angreifbar" – Admins sollten schnell updaten
  178. Details zum Einbruch bei Cisco – Einfallstor persönliches Google-Konto
  179. Pwnie Awards 2022: Böse Jungs und Shutdown einer Antiterror-Operation
  180. Verschlüsselung ungenügend: Praxissoftware macht Patientendaten einsehbar
  181. Kritische Sicherheitslücke in Zoho ManageEngine OpManager
  182. Programmierhilfe GitHub Copilot macht Code unsicherer
  183. Cisco: Angreifer könnten an private RSA-Schlüssel in ASA und Firepower gelangen
  184. Effizient coden, Ressourcen sparen: Projekt zeigt Wege zu grünerer Software
  185. Satelliten-Internet: Im Starlink-Netz umschauen dank Modchip
  186. heise-Angebot: Jetzt neue Webinar-Serie zum Datenschutz für Software-Entwickler buchen
  187. In-App-Browser auf dem iPhone: Experte sieht Trackingpotenzial durch Meta
  188. AWS, Splunk & Co.: Koalition der Security-Größen will offene Standards schaffen
  189. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  190. BSI warnt vor unsicherem Funk-Türschloss von Abus
  191. Microsoft veröffentlicht Bedrohungsmatrix zu Azure für Sicherheits-Evaluierungen
  192. Microsoft gibt Debuggern Einblick in Office
  193. Chaos Computer Club hackt Videoident-Verfahren
  194. Jetzt handeln! Exploit-Code für VMware-Lücke aufgetaucht, neue Updates verfügbar
  195. Kali Linux 2022.3: Security-Training im Test Lab und verbesserter VM-Support
  196. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  197. Patchday: SAP schließt fünf Sicherheitslücken
  198. Patchday: Adobe schließt kritische Lücken in Commerce und Kreativprogrammen
  199. Patchday: Microsoft dichtet Zero-Day-Lücke und 120 weitere Sicherheitslecks ab
  200. heise-Angebot: secIT Digital: "Lessons learned" – so reagiert man effektiv auf IT-Attacken
  201. Neue Sicherheitslücken in AMD- und Intel-Prozessoren: AEPIC & SQUIP
  202. Slack ließ jahrelang gehashte Passwörter durchsickern
  203. Twilio: Konten von Mitarbeitern und Kunden kompromittiert
  204. IT-Sicherheit: meistverbreitete Malware-Stämme im Jahr 2021
  205. GitHub will npm-Pakete besser vor Manipulation schützen
  206. heise-Angebot: heise Security Tour 2022: Frühbucherpreis endet
  207. Firewall-Distribution OPNsense 22.7 liefert Detailverbesserungen
  208. Cyberangriffe auf Medizingeräte: Risikobewusstsein hoch, aber wenig Prävention
  209. Security-Informationen: Neues Ampel-Protokoll soll Vertraulichkeit vereinfachen
  210. Übernahme möglich: DrayTek-Router mit kritischer Sicherheitslücke
  211. Webbrowser: Google Chrome und Microsoft Edge 104 schließen Sicherheitslücken
  212. heise-Angebot: iX-Workshop zur Cloud-Nutzung: Azure & Co. effektiv absichern
  213. Patchday: F5 dichtet Schwachstellen in BIG IP und Nginx ab
  214. Quantensicherer Kryptostandard: Klage wegen Post-Quantum-Auswahlverfahren
  215. Spyware: Israelische Polizei nutzte unbefugt Pegasus-Prototyp Seifan
  216. "Command&Control as a Service" – Cybercrime auf dem Weg in die Cloud
  217. 5,4 Millionen Konten: Twitter bestätigt Leck und informiert betroffene Nutzer
  218. Interne Dokumente: BSI-Warnung vor Kaspersky war stark politisch motiviert
  219. Mac App Store: Wie Scammer Apples App-Prüfer austricksen
  220. VMware-Updates: Schnelles Handeln "extrem wichtig"
  221. Kritische Lücken in Ciscos SMB-Routern
  222. Ganz ohne Google-Code: Messengerdienst Threema macht sich auf Android unabhängig
  223. Kopieren mit rsync anfällig für Angriffe
  224. Hack gegen Solana-Geldbörsen: Suche nach Exploit führt zu Walletanbieter Slope
  225. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  226. Post-Quantum-Kryptografie: Kandidat SIKE mit Laptop geknackt
  227. Security: Microsoft-Tools für den Perspektivwechsel zeigen die Angreifersicht
  228. heise-Angebot: heise devSec startet im Oktober mit Keynote zu (un)sicherer Behördensoftware
  229. Ransomware in Python-Paketmanager PyPI: Die Rückkehr der Skriptkiddies
  230. Subzero: Staatstrojaner-Software laut Microsoft missbräuchlich genutzt
  231. Softwareerstellung: Einige Jenkins-Plug-ins werden abgesichert, andere nicht
  232. Sicherheitslücken als Türöffner in Nuki Smart Lock entdeckt und geschlossen
  233. Sicherheitsupdates: Schadcode-Attacken auf Thunderbird vorstellbar
  234. Foxit PDF Reader und Editor unter macOS und Windows angreifbar
  235. Adware-Apps aus Google Play tarnen sich auf Android-Geräten als Gestaltenwandler
  236. Web-Portale: Seit sechs Jahren kostenlose Hilfe für Ransomware-Opfer
  237. McAfee Agent könnte als Schlupfloch für Schadcode dienen
  238. Russischer Provider kapert Apple-Adressraum
  239. Sicherheitsupdate: Trend Micro Apex One und Worry-Free Business angreifbar
  240. Jetzt patchen! Attacken auf Atlassian Confluence
  241. Russische Hackergruppe soll deutsche Energieversorger aufs Korn genommen haben
  242. Sicherheitsupdates: Angreifer könnten Veritas NetBackup vielfältig attackieren
  243. IBM-Software: Kritische Lücke könnte Schadcode in Entwicklungsumgebungen lassen
  244. Sicherheitsupdates Samba: Angreifer könnten Admin-Passwörter ändern
  245. Paketmanager npm erhält neue Sicherheitsfunktionen
  246. Strahlenschutz: Spanien verhaftet Sabotagehacker
  247. Cyberkriminalität: Weniger Ransomware, aber wieder mehr Malware
  248. 15 Minuten nach Bekanntwerden einer Lücke starten Scans nach verwundbaren PCs
  249. Sicherheitsupdates: LibreOffice könnte Passwörter für Web-Zugriffe leaken
  250. heise-Angebot: secIT Digital: So schützt man Unternehmen vor gezielten Cyberangriffen
  251. Firefox 103 mit Tastatur-Steuerung und geschlossenen Sicherheitslücken
  252. Shop-System: Angreifer kopieren Kreditkarten-Daten aus PrestaShop-Websites
  253. heise-Angebot: iX-Workshop: Linux-Server härten
  254. Weitere Lücken in Videokonferenz-Hardware Meeting Owl geschlossen
  255. US-Justizministerium genehmigt die Mandiant-Übernahme durch Google
  256. Windows-Sicherheit: Microsoft härtet RDP, MS-Office und geschützte Prozesse
  257. heise-Angebot: Jetzt neue Webinar-Serie zum Datenschutz für Software-Entwickler buchen
  258. Angreifer könnten Scan-Engine von F-Secure und WithSecure crashen lassen
  259. Update empfohlen: Apple schließt gefährliche Sicherheitslücke in Safari
  260. Sicherheitspatch: Sonicwall-Software für SQL-Injection-Attacken anfällig
  261. heise-Angebot: iX-Workshop: DevSecOps – Automatisierte Sicherheitstests in der Entwicklung
  262. Twitter-Sicherheitslücke: Kontaktdaten von 5,4 Millionen Nutzern zum Verkauf
  263. Datenklau: T-Mobile US will 500 Millionen Dollar im Vergleich zahlen
  264. Zugriff auf interne Daten: Security-Firma Entrust Opfer von Cyberattacke
  265. Staatliche Daten: Auswärtiges Amt setzt auf Backup-Speicher im Ausland
  266. Angreifer könnten Backend-Datenbank von IBM Security Access Manager manipulieren
  267. SATAn-Attacke: Zweckentfremdetes SATA-Kabel funkt geheime Infos
  268. Sicherheitsupdate: Elf Sicherheitsprobleme in Google Chrome gelöst
  269. Cybercrime: Industriesteuerungen im Visier
  270. heise-Angebot: iX-Workshop zur IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  271. Pegasus-Spyware: Apple schickt Warnungen an Menschen in 150 Ländern
  272. Schadcode-Attacken mit Root-Rechten auf Cisco Nexus Dashboard möglich
  273. Neopets: 69 Millionen Nutzerdaten und Quellcode erbeutet, Hacker noch im System
  274. Nutzer-Account mit Standard-Passwort gefährdet Atlassian Confluence
  275. heise-Angebot: heise Security Tour 2022: Wissen schützt!
  276. Sicherheitsupdates: Root-Lücke bedroht Zyxel-Firewalls
  277. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  278. Sicherheitslücken in GPS-Tracker von MiCODUS können Menschenleben gefährden
  279. Jetzt patchen! Oracle sichert seine Produkte mit 349 Updates ab
  280. Google: Russen tarnten Android-Malware als App für den ukrainischen Cyberwar
  281. Dropbox und Google Drive zum Ausliefern von Malware missbraucht
  282. Sicherheitsupdates: Angreifer könnten Juniper-Software mit Schadcode attackieren
  283. Sicherheit bei Mac-Office: Microsoft fordert zur Systemaktualisierung auf
  284. heise-Angebot: iX-Workshop: Digital Forensics & Incident Response (Last Call)
  285. Cybercrime und Trickbot-Leaks: "Wir zahlen Krankengeld und 13. Monatsgehalt"
  286. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  287. Netz-Zensur aushebeln: Tor Browser 11.5 automatisiert Verbindung ins Tor-Netz
  288. Windows Autopatch ab sofort allgemein verfügbar
  289. heise-Angebot: secIT DIGITAL: Programmstart der Online-Ausgabe der IT-Security-Messe von Heise
  290. Android-Malware mit 3 Millionen Installationen aus Google Play entfernt
  291. Office-Nutzer im Visier: Phishing-Kampagne umgeht Multi-Faktor-Authentifizierung
  292. Lücke in VMware vCenter Server und Cloud Foundation zum Teil abgedichtet
  293. iCloud-Account von US-Präsidentensohn Hunter Biden offenbar gehackt
  294. Linux-Installation auf manchen Windows-11-Notebooks etwas erschwert
  295. Open-Source-Tool von Microsoft erstellt "Software Bill of Materials"
  296. Citrix: Update für Hypervisor und Xenserver gegen AMD-Schwachstellen
  297. Patchday: Microsoft kümmert sich um 84 Sicherheitslücken
  298. Adobe dichtet teils kritische Lücken ab
  299. Retbleed: CPU-Sicherheitslücke Spectre V2 nicht vollständig geschlossen
  300. Zum Amazon Prime Day lauern rund 900 aktive Amazon-Phishing-Seiten
  301. SAP-Patchday: 20 neue Sicherheitslücken im Juli abgedichtet
  302. Paketmanager PyPI startet 2FA-Pflicht mit kostenloser Hardware und einer Panne
  303. Spyware Pegasus: L3Harris will NSO doch nicht übernehmen
  304. Wurm-Infektion: Malware-Kampagne Raspberry Robin befällt Windows und Qnap-NAS
  305. Schwachstellen in IBM MQ ermöglichen Rechteausweitung
  306. heise-Angebot: iX-Workshop zur Cloud-Nutzung: Azure & Co. effektiv absichern
  307. Vorwurf lascher IT-Security bei Raketenfirma - Whistleblower erklagt Millionen
  308. Rolling Pwn: Hondas öffnen und starten durch Sicherheitslücke
  309. Sicherheitslücken in node.js abgedichtet
  310. Gesundheitseinrichtungen im Visier nordkoreanischer Cyberkrimineller
  311. heise-Angebot: Jetzt noch schnell registrieren: IT Job kompakt am 13. und 14. Juli in München
  312. Von deutscher Digitalisierung inspiriert: Chatterbox verschlüsselt Kommunikation
  313. Vorbereitung auf Krypto-Miner-Angriff: Hunderte verdächtige Pakete auf npm
  314. Gerätemanagement-Software HCL BigFix für Befehle von Angreifern anfällig
  315. Gefährliche Makros: Microsoft rudert beim Schutz für Office-Nutzer zurück
  316. Sicherheitsupdates: Root-Lücke in Dell-EMC-Software geschlossen
  317. Ransomware "Checkmate": Qnap warnt vor Angriffen
  318. Möglicher Datenabfluss: Polizei-Software VeRA auf dem Prüfstand
  319. Kita-Apps: Privatsphäre-Experten finden gravierende Sicherheitsmängel
  320. Schwachstellen in OpenVPN Access Server geschlossen
  321. Patchday Android: Systemlücke lässt Schadcode passieren
  322. Cisco dichtet teils kritische Sicherheitslücken ab
  323. Post-Quanten-Kryptografie: NIST standardisiert erste Verfahren
  324. Bundesnetzagentur: Mehr Beschwerden zu angeblichen "Europol"-Anrufen
  325. Wieder Datenleck bei Hotelkette Marriot: Firmen- und Kundendaten kompromittiert
  326. Lockdown-Mode: Apple macht für Spionagegefährdete die Schotten dicht
  327. Fortinet dichtet mehrere Schwachstellen in zahlreichen Produkten ab
  328. IBM Engineering Test Management: Dateien im System über Lücke löschbar
  329. Jetzt aktualisieren! Codeschmuggel durch Lücke in OpenSSL möglich
  330. Sicherheitsupdate für Django Web Framework
  331. Erpressungstrojaner AstraLocker ist Geschichte, Entschlüsselungstools verfügbar
  332. Wichtiges Sicherheitsupdate für Nvidias KI-System DGX A100 erschienen
  333. heise-Angebot: Jetzt für den Hochschulzertifikatskurs zum Datenschutzmanagement registrieren!
  334. Angeblich eine Milliarde Datensätze bei Shanghaier Polizei gestohlen
  335. IBM warnt vor Codeschmuggel in Business Automation Workflow
  336. Sicherheitsupdate: Trend Micro Maximum Security könnte Angreifer auf PCs lassen
  337. IT-Sicherheit: BSI warnt vor gezielten Cyberangriffen auf Satelliten
  338. Jetzt aktualisieren! Zero-Day-Lücke in Google Chrome geschlossen
  339. Ein Jahr nach dem Erpressungstrojaner: Anhalt-Bitterfeld spürt noch die Folgen
  340. Social Engineering: Angriffe auf "hochrangige" Politiker
  341. Microsoft: Warnung vor Gebührenfallen durch Android-Apps
  342. l+f: Bug-Bounty-Insider kassiert ab
  343. CISA empfiehlt Installation von repariertem Windows-Update für Active Directory
  344. Sicher im Urlaub: Tipps für Laptop und Smartphone
  345. Facebook, Twitter, Youtube: Social-Media-Kanäle des britischen Militärs gehackt
  346. Abschaffung der Passwörter: Google will FIDO-Indentität Ende-zu-Ende sichern
  347. Nach Ransomware-Attacke: Uni Maastricht erhält Lösegeld mit Gewinn zurück
  348. Im ersten Halbjahr 2022 bereits 18 Zero-Day-Lücken ausgenutzt
  349. Sicherheitsupdates: Viele Jenkins-Plug-ins als Schlupflöcher für Angreifer
  350. Security-Risiko APIs: Google Cloud will zunehmende Gefahr eindämmen
  351. IBM Spectrum Protect Plus: Angreifer könnten Admin-Accounts anlegen
  352. FBI warnt vor Bewerbungen mit Deepfakes
  353. Microsoft warnt: Bemerkenswerte Updates in Linux-Malware-Kampagne
  354. Cybersecurity-Spiel: Sich auf den Ernstfall vorbereiten
  355. Baustoffhersteller Knauf Opfer von Cyberangriff
  356. Cyber-Attacken auf norwegische Webseiten
  357. Cybersicherheitsunternehmen Secunet übernimmt Open-Source-Projekt strongSwan
  358. Top 25 der gefährlichsten Software-Schwachstellen 2022
  359. Nato sieht dauerhafte Bedrohungen im Cyberspace durch Russland und China
  360. Projektverwaltung: Sicherheitslücke bedroht Atlassian Jira - jetzt handeln
  361. heise-Angebot: heise Security Tour 2022: Online ausverkauft, neuer Termin im September
  362. Thunderbird 102 mit mehr Komfortfunktionen und Sicherheits-Fixes
  363. Zero Trust: Bund will bei IT-Sicherheit niemandem mehr vertrauen
  364. Groupware: Präparierte E-Mails könnten zur Codeausführung in Zimbra führen
  365. Datenverwaltung: Kritische Lücke in Dell EMC PowerScale OneFS abgedichtet
  366. EU-Richtlinie zur Resilienz kritischer Einrichtungen kommt voran
  367. Firefox 102: Mehrere Sicherheitslücken geschlossen
  368. Cyberattacke auf Essenslieferanten von Schulen und Kliniken im Rheinland
  369. Deutlich mehr Angriffe über E-Mail – aber weniger Ransomware-Erkennungen
  370. Lockbit 3.0: Professionalisierung der Ransomware-Szene
  371. Open Source Security: GitHub Advisory Database kennt Erlang und Elixir
  372. heise-Angebot: ISD 2022 im Gespräch mit Felix Lindner: Frühere Lösungen sind heute das Problem
  373. Microsoft: Support-Ende von Exchange 2013 naht - jetzt Migration planen
  374. Ukraine-Krieg: Cyber-Attacken gegen Litauen
  375. Random Mosaic: Fremdzugriffe mit Bohnen, Linsen oder buntem Reis erkennen
  376. Ransomware: Unternehmen im Gesundheitswesen zahlen am häufigsten Lösegeld
  377. heise-Angebot: IT Job kompakt: Programm für Münchener IT-Recruiting-Messe angekündigt
  378. Offener Brief: Ransomware-Lösegeldzahlungen sind die Wurzel allen Übels
  379. Flut von Angriffen auf Paketmanager PyPI schleust Backdoor in Python-Pakete ein
  380. Citrix dichtet Sicherheitslücken in Hypervisor ab
  381. Online-Schwarzmarkt-Bericht: Gestohlene Kreditkarten werden immer günstiger
  382. Softwareentwicklung: Schadcode-Attacken auf Automation-Server Jenkins möglich
  383. Ransomware-Gang Conti schließt Leak- und Verhandlungsplattform
  384. Google: Endlich richtig verschlüsselte Passwörter
  385. Sicherheits-Management: Teils kritische Lücken in Splunk geschlossen
  386. Angreifer nutzen kontinuierlich Log4Shell-Lücke in VMware Horizon aus
  387. Windows-Update-Vorschau: Microsoft behebt Hotspot-Fehler
  388. Google: Android- und Apple-Handys von italienischer Spyware ausgespäht
  389. Weitere USB-Speicher mit Verschlüsselung geknackt
  390. Microsoft: Massive russische Cyber-Angriffe auch gegen Verbündete der Ukraine
  391. BSI-Chef Schönbohm: Kaspersky als Gefahr für die nationale Sicherheit
  392. l+f: Ein Whirlpool voller Admins
  393. Synology: Aktualiserte Firmware dichtet Sicherheitslecks in Routern ab
  394. Milliardenschäden durch unsichere Programmierschnittstellen
  395. Cyberangriff auf Fachhochschule Münster gefährdet anstehende Prüfungsphase
  396. Russische Cybergang nutzt Angst vor Atomkrieg zum Unterschieben von Malware
  397. Du kommst hier nicht rein: Adobes PDF-Tools blockieren Antivirenschutz
  398. Sharehoster Mega: Sicherheitsforscher entschlüsseln eingentlich geschützte Daten
  399. Strafverfolger warnen vor Erpresser-Mails
  400. Webbrowser: Google schließt 14 Sicherheitslücken in Chrome
  401. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  402. Open-Source-Security: Finanzspritze für Eclipse und Python Software Foundation
  403. Cloudflare-Schluckauf: Nicht erreichbare Webseiten sorgen für Aufregung
  404. IT-Security-Anfängerfehler gefährden Strom- und Abwasserversorgung
  405. Europol-Masche: Neue Welle betrügerischer Anrufe
  406. Internationaler Schlag gegen russisches RSOCKS-Botnet
  407. heise-Angebot: iX-Workshop: Sich selbst hacken - Pentesting mit Open-Source-Werkzeugen
  408. AWS: Amazon-Hotpatch für log4j-Lücke ermöglicht Rechteausweitung
  409. heise-Angebot: Ab Donnerstag live: heise Security Tour 2022
  410. Profilbild, Status und Chatgruppen: WhatsApp mit neuen Privatsphäre-Optionen
  411. NAS: Qnap warnt vor Angriffswelle mit DeadBolt-Ransomware
  412. Funktion von Microsofts OneDrive und SharePoint erleichtert Ransomware-Befall
  413. Microsoft baut Anti-Viren-Lösung Defender für Android, iOS & Co. aus
  414. Pfusch, zu langsam, zu intransparent: Kritik an Microsofts Updateverhalten
  415. heise-Angebot: secIT Digital: Gut gerüstet gegen Supply-Chain-Angriffe
  416. Kritische Lücke mit Höchstwertung in Smart-Home-Zentrale Anker Eufy Homebase 2
  417. Kritische Sicherheitslücke in WordPress-Plug-in Ninja Forms behoben
  418. Indien: Gefälschte Beweise und Hackerangriff – Verbindung zur Polizei gefunden
  419. Sicherheitslücke in E-Mail-Lösung Zimbra kann Zugangsdaten leaken
  420. Cyberangriff auf IT-System der Grünen: Hacker attackieren "Grünes Netz"
  421. Sicherheitsindex sinkt: DsiN sieht IT-Sicherheitsgefälle in der Bevölkerung
  422. Digitale Gesundheits-Apps geben hochsensible Daten preis
  423. Zügig aktualisieren: Angreifer könnten Citrix ADM übernehmen
  424. Sicherheitsupdates: Angreifer könnten E-Mail-Schutz von Cisco stören
  425. Schwachstelle in der API von Travis CI legt sensible Nutzerdaten offen
  426. Patchday: Updates bessern zehn SAP-Schwachstellen aus
  427. l+f: Rauswurf bei Bug-Bounty-Plattform wegen Veröffentlichung
  428. Patchday Adobe: Schadcode-Lücken in InDesign, Illustrator & Co. geschlossen
  429. Sicherheitslücke Hertzbleed: x86-Prozessortaktung verrät Geheimnisse
  430. Straftaten im Netz: Polizei setzt neue Software gegen Cybercrime ein
  431. Ransomware-Angriff auf hessischen IT-Dienstleister mit weitreichenden Folgen
  432. Patchday: Microsoft schließt MSDT-Lücke, die auch ohne Makros funktioniert
  433. Sparkassen-Browser S-Protect: Hersteller behebt einige Fehler
  434. Sicherheitslücke im Apple M1 Chip: Pacman-Attacke umgeht Schutzschicht
  435. Exploit-Baukasten Metasploit 6.2 bringt viele neue Module mit
  436. Update installieren: Drupal-Lücke erlaubt abermals Website-Übernahme
  437. Paketmanager: PyPI-Pakete wurden versehentlich mit Malware ausgeliefert
  438. Smartphones können mit Bluetooth-Signalen identifiziert und verfolgt werden
  439. Krypto-Miner und Verschlüsselungstrojaner schlüpfen durch Confluence-Lücke
  440. heise-Angebot: iX-Workshop: Azure Active Directory gegen Angriffe absichern
  441. Cyberangriff beim Darmstädter Energieversorger Entega
  442. PHP: Updates verhindern Einschleusen von Schadcode
  443. Azure Firewall: Cloud-Service um Auto-Zertifikate und Web-Filter erweitert
  444. Funkwellen-Alarmanlage gegen Hardware-Attacken
  445. Fortinet entfernt hartcodierten Schlüssel und verhindert unberechtigte Zugriffe
  446. Webbrowser: Chrome-Update dichtet sieben Sicherheitslücken ab
  447. Anonymisierendes Linux: Tails 5.1 verbessert Verbindungsassistent
  448. Videokonferenz-Hardware Meeting Owl Pro wird sicherer, bleibt aber noch unsicher
  449. Sicherheitslücken in veralteten Zyxel-Firewalls: Neukauf als Fix
  450. heise-Angebot: heise Security Tour 2022: Wissen schützt!
  451. Verschlüsselnder USB-Stick von Verbatim unsicher: Experte zeigt Schwachstellen
  452. Zero-Day-Lücke: Cybergangs missbrauchen MSDT-Leck für Qakbot-Infektionen
  453. Fehler in Linux-Kernel ermöglicht Rechteausweitung
  454. Kritische Schadcode-Lücke bedroht Universal Boot Loader U-Boot
  455. Angriff auf Sixt: Hacker griffen auf Kundendaten der Autovermietung zu
  456. Kein Passwort mehr für Passwortmanager LastPass
  457. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  458. Neu in iOS 16 & Co: Schnellere Patches, persönlicher Sicherheitscheck
  459. Forscher demonstriert Tesla-Klau mit heimlich eingeschleustem Nachschlüssel
  460. Zero-Day-Lücke: Optimierte Angriffe auf Microsofts Diagnostic Tool (MSDT)
  461. Versionsverwaltung: GitLab-Update schließt kritische Sicherheitslücke
  462. heise-Angebot: IT Job kompakt: Recruiting-Messe findet am 13. und 14. Juli in München statt
  463. Patchday: Google schließt Kernel- und Software-Lücken in Android
  464. Schadcode-Lücke bedroht Horde Webmail – Kein Sicherheitspatch in Sicht
  465. Phishing-Betrüger erbeuten erneut Bored Ape Yacht Club NFTs und Krypto-Währung
  466. Jetzt patchen! Lage um Attacken auf Atlassian Confluence spitzt sich zu
  467. Online-Zensur: US-Firma Sandvine rüstete Russland mit Deep Packet Inspection aus
  468. heise-Angebot: Ausbildung zum Virenjäger: Trojaner mit Desinfec't 2022 jagen und erledigen
  469. Angriffe auf Code-Execution-Lücke bedrohen Confluence-Installationen
  470. S-Protect: c’t entdeckt Sicherheitsmängel in Banking-Software der Sparkasse
  471. Europol: FluBot-Infrastruktur unter Kontrolle von Strafverfolgern
  472. heise-Angebot: heise devSec: Konferenz zu sicherer Softwareentwicklung wieder vor Ort
  473. Apples Argumente gegen Sideloading: 1,6 Millionen "riskante Apps" gestoppt
  474. Sicherheitslücken in Firefox und Thunderbird abgedichtet
  475. Cyber-Angriffe: BaFin warnt vor erhöhter Gefahr im Finanzsektor
  476. Betrüger verlangen Zollgebühren mit Paysafecard
  477. Sicherheitsforscher stoßen weltweit auf 3,6 Millionen exponierte MySQL-Server
  478. Zero-Day-Lücke: Erste Cybergangs greifen MSDT-Sicherheitslücke an
  479. Content Management System: Sicherheitslücke in Drupal erlaubt Website-Übernahme
  480. Multi-Faktor-Authentifizierung: Microsoft will 60 Millionen Accounts absichern
  481. heise-Angebot: Mit Schwerpunkt Cybercrime: Programm der Internet Security Days 2022 online
  482. GitHub: Log-in-Details von 100k npm-Konten gestohlen
  483. Zero-Day-Lücke in MS Office: Microsoft gibt Empfehlungen
  484. Bösartige Browser-Erweiterung: ChromeLoader kommt als ISO getarnt
  485. Open Automation Software: Anmeldung ohne Nutzernamen und Kennwort möglich
  486. Zero-Day-Lücke in Microsoft Office ermöglicht Codeschmuggel
  487. Sicherheitsupdates: Angreifer könnten Netzwerk-Hardware von Citrix lahmlegen
  488. Warten auf abgesicherte Version: Anonymes Surfen unter Tails gefährdet
  489. BSI: Aktualisierte Analysen von sicherheitskritischen Windows-Funktionen
  490. Webbrowser: Google Chrome 102 schließt 32 Sicherheitslücken
  491. Sicherheitsupdate: Angreifer könnten Zoom-Chats belauschen
  492. BSI: Erste IT-Sicherheitskennzeichen für Internetrouter vergeben
  493. l+f: Ein Erpressungstrojaner macht auf Robin Hood
  494. Cybercrime: Ransomware-Gruppe Conti löst sich auf und erfindet sich neu
  495. Zyxel: Lücken in Access-Points, Access-Point-Controllern und Firewalls
  496. Mozillas Firefox und Thunderbird: Kritische Lücken aus Pwn2Own geschlossen
  497. WhatsApp: Betrug mit falschen Gewinnspielen sowie Enkeltrick hat Konjunktur
  498. Microsoft: Updates außer der Reihe beheben Authentifizierungsfehler
  499. Oracle warnt vor Sicherheitslücke in E-Business Suite
  500. Jetzt patchen! Angreifer attackieren Cisco 8000 Series Router
  501. Schweiz will Bundesamt für Cybersicherheit etablieren
  502. Putin: Mehr Cyberattacken gegen Russland beklagt
  503. heise-Angebot: Weiterbildungskurs zum Datenschutzmanagement verbindet Theorie und Praxis
  504. Googles PSP wird Open Source: Das Security Protocol soll neuer Standard werden
  505. l+f: Dickpics für Cyber-Gangster
  506. Hacking-Wettbewerb Pwn2Own: Teams, Ubuntu und Windows 11 sind bereits gefallen
  507. Angreifer könnten mit DNS-Software BIND erstellte TLS-Sessions "zerstören"
  508. Nutzer könnten Sonicwall SMA-100 beliebigen Code unterjubeln
  509. Microsoft: Neue Masche zur Erkennungsumgehung bei MSSQL-Angriffen
  510. Qnap warnt vor Ransomware-Angriffen auf Netzwerkspeicher
  511. Sicherheitsupdates: Admin-Lücke bedroht WordPress-Websites mit Jupiter Theme
  512. heise-Angebot: Finale der Cyber Security Challenge 2022 im Verbund mit IT Job kompakt
  513. Attacken auf VMware-Sicherheitslücken: Jetzt updaten!
  514. iPhone aus, Funk bleibt an: Sicherheitsforscher sehen neue Angriffsfläche
  515. Zahlreiche persönliche Daten bei Hackerangriff auf TU Berlin in 2021 gestohlen
  516. Cyber-Sicherheitsbehörden sammeln regelmäßig ausgenutzte Fehler in IT-Sicherheit
  517. Assured OSS: Google verspricht sichere Open-Source-Software
  518. Massive Angriffe auf Lücke in WordPress-Plug-in Tatsu Builder
  519. Sicherheitsupdates: Schadcode-Lücken in GPU-Treibern von Nvidia geschlossen
  520. Support-Ende für Windows Server und Windows 10 20H2
  521. iOS und iPadOS 15.5 sind da: Bugfixes und kleinere Verbesserungen
  522. macOS 12.4 und Sicherheitsupdates für Big Sur und Catalina erhältlich
  523. Bluetooth-Angriff: Tesla Model 3 und Tesla Y flott gestohlen
  524. StackRox: Red Hats Cluster Security für Kubernetes bekommt Community-Edition
  525. Netzwerkausrüster: Aruba schließt Sicherheitslücken in ClearPass Policy Manager
  526. US-Gericht: Ukrainischer Botnet-Betreiber erhält vier Jahre Haft
  527. Kali Linux 2022.2 mit polierter Optik und in unkaputtbar
  528. IT-Sicherheit: Große Defizite beim Standardschutz in kleinen Firmen
  529. Microsoft warnt vor Sysrv-Botnet
  530. Sicherheitslücken in Sonicwall SMA 1000 und SSL-VPN erlauben unbefugten Zugriff
  531. Versicherer Hiscox: Cybercrime für deutsche Unternehmen besonders teuer
  532. heise-Angebot: iX-Praxis-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  533. NSA: Keine Hintertür für Spione in quantengesicherter Verschlüsselung
  534. Playstation: Lücke in NetBSD-Treiber könnte Codeschmuggel ermöglichen
  535. Colonial Pipeline droht Geldstrafe wegen schlechten Risikomanagements
  536. Desktop-Firewall: ZoneAlarm ermöglicht Rechteausweitung
  537. Eclipse Foundation erklärt Security zur Chefsache
  538. Windows-Updates verursachen Start- und Authentifizierungsprobleme
  539. Jetzt patchen! Zyxel Firewalls als Schlupfloch in Firmen-Netzwerke
  540. heise-Angebot: Threat Modeling: Jetzt noch Tickets für devSec-Thementag und Workshop sichern
  541. "Freundliche Übernahme": Security-Experte kapert npm-Account "foreach" – nicht
  542. Prozessoren-Patchday: AMD und Intel verteilen Updates
  543. Verwirrung um vermeintlichen Dependency-Confusion-Angriff auf deutsche Firmen
  544. Aktuelle BIOS/UEFI-Versionen schließen Schadcode-Schlupflöcher in HP-Computern
  545. l+f: Chinesen wollen Windows sicherer machen – oder doch nicht?
  546. Jetzt patchen! F5 BIG-IP-Systeme werden aktiv angegriffen
  547. Google dichtet Speicherverschlüsselung des AMD Epyc ab
  548. heise-Angebot: heise Security Tour 2022: Helfen Awareness-Schulungen der Sicherheit?
  549. Webbrowser: Google schließt in Chrome 13 Sicherheitslücken
  550. Patchday Adobe: Schadcode-Lücken bedrohen ColdFusion, InDesign & Co.
  551. Patchday Microsoft: Windows-Schwachstelle attackiert - Domain-Controller updaten
  552. Patchday: SAP behebt acht neu entdeckte Sicherheitsprobleme
  553. Managed Services gegen den Fachkräftemangel - Microsofts neue Security-Produkte
  554. Sicherheitslücke in Anti-Rootkit-Treiber von Avast und AVG
  555. EU und USA: Russland für Ausfall des Satellitennetzwerks KA-Sat verantwortlich
  556. Soziales Netzwerk: Spam-Welle rollt durch Xing
  557. BKA-Bericht Cybercrime: Ransomware beeinträchtigt die Funktion des Gemeinwesens
  558. Freifunk: Einschleusen schädlicher Firmware durch kritische Lücke möglich
  559. Hilfestellung für die Analyse schadbringender Dokumente
  560. Patchday: Fortinet schützt IP-Telefone vor Schadcode-Attacken
  561. Microsoft Windows 11 verliert Zugriff auf Private Keys von Zertifikaten
  562. Nach Fehlalarm: Trend Micro gibt Tipps zur Reparatur
  563. Ransomware-Befall: Notstand in Costa Rica – Erpressergruppe veröffentlicht Daten
  564. Jetzt patchen! Attacken auf F5 BIG-IP-Systeme könnten bevorstehen
  565. Ransomware: USA setzen Kopfgeld auf Mitglieder der Conti-Gruppe aus
  566. heise-Angebot: Internet Security Days: Erste Programm-Highlights bekannt gegeben
  567. Passwort-Diebstahl: Neben GitHub-OAuth-Token auch Passwörter bei Heroku geklaut
  568. Schadcode-Attacken auf Videoüberwachungssystem und NAS von Qnap möglich
  569. Nach Cyberangriff auf Fraunhofer-Institut in Halle Daten im Darknet angeboten
  570. Passwort-Nachfolge: Apple, Google und Microsoft unterstützen erweitertes FIDO
  571. Sicherheitsupdate schützt IBMs Datenbanksystem Informix Dynamic Server
  572. Sicherheitsupdates: Cisco schließt VM-Ausbruch-Lücken mit Root-Zugriff
  573. Angreifer könnten die volle Kontrolle über F5 BIG-IP-Systeme erlangen
  574. Firefox 100: Overlay-Scrollbars für Windows 11, "Nur-HTTPS-Modus" in mobil
  575. Noch kein Update: DNS-Poisoning-Lücke in vielen IoT-Geräten
  576. Welt-Passwort-Tag: Zugangssicherheit im Fokus
  577. l+f: Malware-Autoren müssen Sicherheitspatch entwickeln
  578. Microsoft wirft unsichere Anmeldung für Exchange Online raus
  579. Spyware blieb in Unternehmen bis zu 18 Monate lang unentdeckt
  580. TLStorm 2: Kritische Lücken bedrohen Switches von Aruba und Avaya
  581. heise-Angebot: iX-Workshop: KRITIS – Prüfverfahrenskompetenz für § 8a BSIG (Last Call)
  582. heise-Angebot: iX-Workshop: Azure AD als zentraler Authentifizierungsdienst
  583. Anonymisierendes Betriebssystem: Linux-Unterbau von Tails 5.0 erneuert
  584. Cyberangriff führt zu Einschränkungen für Kunden beim Autovermieter Sixt
  585. Erpressungstrojaner: Gefälschte Windows-Updates installieren Magniber-Ransomware
  586. Trend Micros Apex One meldet Trojaner im Webbrowser Microsoft Edge
  587. Patchday: Wichtige Sicherheitsupdates für Android 10, 11 und 12 erschienen
  588. Phisher haben Microsoft und den Handel im Visier
  589. Open-Source-Tool spürt Schadcode in Paketen auf npm, PyPI und Co auf
  590. Perfide Phishing-Mails drohen Website-Betreibern mit Markenrechtsverletzung
  591. Phishing-Schutz mit gehärtetem Sparkassen-Browser
  592. Neue Erpressungstrojaner-Version legt Rückkehr von REvil nahe
  593. Apple M1: Forscher entdecken mögliche Prozessorsicherheitslücke
  594. heise-Angebot: iX-Workshop: Penetrationstests – Methodik, Ausschreibung, Auswertung (Last Call)
  595. Cloudflare: Botnet-Angriff mit mehr als 15 Millionen HTTPS-Anfragen/s abgewehrt
  596. Play Store: Google hat 2021 rund 190.000 Entwickler-Konten gesperrt
  597. Angreifer könnten in Installationsprozess von Sonicwall Global VPN einsteigen
  598. Virenschutzsoftware: Kaspersky-Beschwerde gegen BSI-Warnung erneut gescheitert
  599. Europol: Deepfakes drohen zum Standardwerkzeug Krimineller zu werden
  600. Videokonferenzen: Schwachstellen in Zoom ermöglichen Rechteausweitung und mehr
  601. Sicherheitsupdates: Angreifer könnten Firewalls von Cisco neu starten lassen
  602. Störung bei Fernwartung von Windkraftanlagen weitgehend behoben
  603. Studie: Active Directory je nach Branche unterschiedlich angreifbar
  604. GitHub Security Update: Den OAuth-Token-Dieben auf der Spur
  605. heise-Angebot: Noch zum Frühbucher-Tarif: heise Security Tour 2022 – Wissen schützt!
  606. 10 Millionen US-Dollar für Tipps zur Ergreifung der Hacker-Gruppe Sandworm
  607. Sicherheitslücken in Azure Database for PostgreSQL Flexible Server gefixt
  608. IT-Sicherheitsbehörden sammeln am häufigsten angegriffene Sicherheitslücken
  609. Netzwerkspeicher: Auch Synology von netatalk-Sicherheitslücken betroffen
  610. Microsoft findet root-Lücken in Linux
  611. Knapp die Hälfte der Ransomware-Opfer zahlt Lösegeld
  612. Schadcode könnte Nvidias Embedded-System Jetson gefährlich werden
  613. Cyber-Angriff legte offenbar Windturbinen lahm
  614. Npm-Schwachstelle "Package Planting": Vertrauen ist gut, Kontrolle ist besser
  615. Netzwerkwächter Little Snitch kommt besser mit Apples Private Relay zurecht
  616. NFTs gestohlen: Phishing-Raubzug beim Bored Ape Yacht Club
  617. Lagebild: Gefahr durch kritische Log4Shell-Lücke ungebrochen
  618. Webbrowser Google Chrome 101 schließt 30 Sicherheitslücken
  619. Emotet war kaputt, infiziert jetzt aber wieder vermehrt Windows-Computer
  620. Virustotal: Einbrecher führen eigenen Code auf Googles Servern aus
  621. Sicherheitslücken-Suche: DHS verbucht Bug-Bounty-Programm als vollen Erfolg
  622. Nitrowall: Open-Source-Sicherheit out of the box
  623. Netzwerkspeicher: Apple-Protokolle reißen Sicherheitslücken in Qnap-NAS
  624. 12 Millionen US-Dollar Förderung für Cyber-Abwehr
  625. Hacker-Gruppe Lapsus$ soll Sourcecode von T-Mobile kopiert haben
  626. IBM schließt kritische Sicherheitslücken in Cognos Analytics
  627. Sicherheitsupdates Atlassian Jira: Angreifer könnten Authentifizierung umgehen
  628. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  629. Tracking-Demo: Anomaly Six soll NSA- und CIA-Agenten ausspioniert haben
  630. ALHACK: Apples Audio-Codec ALAC macht Millionen Android-Geräte angreifbar
  631. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  632. Kritische Lücken in XML Parser Expat gefährden IBM Db2
  633. Statischer SSH-Schlüssel macht Cloudsicherheitssystem Cisco Umbrella zu schaffen
  634. Okta-Hack: Angreifer sollen lediglich zwei Kunden erwischt haben
  635. Finanzspritze soll Security der JavaScript-Runtime Node.js stärken
  636. Patch gegen Log4j für Amazon Web Services reißt neue Sicherheitslöcher auf
  637. l+f: Von Pflege-Robotern, die Patienten überfahren
  638. Bug in Java macht digitale Signaturen wertlos
  639. GitHub-Update: gestohlene OAuth-Token - Heroku betroffen,Travis-CI-Kunden sicher
  640. Oracle stellt 520 Sicherheitspatches für sein Software-Portfolio bereit
  641. heise-Angebot: iX-Workshop: Unternehmensanwendungen sicher in der Public Cloud betreiben
  642. Tokens geklaut: Krypto-Wallet Metamask warnt vor iCloud-Backups
  643. Sicherheitsupdate: Angreifer attackieren Google Chrome
  644. heise-Angebot: iX-Praxis-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  645. Lenovo System Update könnte Schadcode auf Computer lassen
  646. Angreifer könnten sich als Admins an Cisco Wireless LAN Controller anmelden
  647. Datenschutz: Cisco Webex telefonierte selbst stummgeschaltet nach Hause
  648. Kein "Malware as a Service" mehr: Microsoft demoliert ZLoader-Botnetz
  649. GitHub-Sicherheitslücke: OAuth-Token von Heroku und Travis-CI kompromittiert
  650. heise-Angebot: Sichere Softwareentwicklung: Jetzt noch Tickets für devSec-Thementage sichern
  651. Sicherheitslücke: Git liefert Patch für Windows- und Multi-User-Systeme
  652. Sicherheitsupdate: Admin-Tool Grafana ist verwundbar
  653. Lücken in mehren Komponente machen Datenmanagement-Software IBM Db2 angreifbar
  654. Jetzt patchen! Attacken auf VMware Identity Manager und Workspace One Access
  655. Angreifer könnten unberechtigt auf Systeme mit Citrix-Software zugreifen
  656. "Pipedream": US-Warnung vor ausgeklügelten Cyberangriffen auf Energiesektor
  657. PCI DSS 4.0 veröffentlicht: Mehr Sicherheit für Kreditkartendaten
  658. Pumpenhersteller KSB stoppt weltweite Produktion nach Cyberattacke
  659. Drittherstellermodule reißen kritische Sicherheitslücken in HP Teradici PCoIP
  660. Sicherheitspatch für Apache Struts unvollständig – neues Updates soll es richten
  661. Patchday: SAP dichtet 30 Sicherheitslücken ab
  662. Patchday: Adobe schließt jede Menge PDF-Lücken in Acrobat und Reader
  663. Patchday: Angreifer nehmen von der NSA entdeckte Windows-Lücke ins Visier
  664. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  665. Europol meldet Schließung des Verbrecher-Marktplatzes RaidForums
  666. Discord-Konten im Visier von Cyberkriminellen
  667. Datenleck im Legoland: Reisedaten tausender Kunden betroffen
  668. Windows Autopatch: Vorsichtige Updateverteilung für Enterprise-Kunden
  669. Webbrowser: Google stopft elf Sicherheitslecks in Chrome
  670. OpenSSH 9.0 sichert Schlüsselaustausch gegen Angriffe durch Quantencomputer
  671. Mirai-Botnet missbraucht Spring4Shell-Sicherheitsleck
  672. Verschlüsselungsschwächen in Datenmanagementsoftware Dell EMC PowerScale OneFS
  673. Bastelrechner-Linux: Raspberry Pi OS entfernt Nutzer pi und verbessert Usability
  674. heise-Angebot: iX-Sonderheft "Sicheres Active Directory" jetzt auch am Kiosk
  675. Schadcode-Lücken in Firefox ESR, Thunderbird und Tor Browser geschlossen
  676. Cyberangriffe auf die Ukraine: Microsoft übernimmt sieben Domains
  677. Cyber-Bankräuber: FIN7-Mitglied in USA zu fünf Jahren Haft verurteilt
  678. Nach Apple-Klage gegen NSO Group: Spyware Pegasus weiter im Einsatz
  679. Netzwerkausstatter: Zahlreiche Schwachstellen in Cisco-Produkten
  680. SambaXP-Konferenz wieder kostenlos
  681. Jetzt aktualisieren: VMware patcht teils kritische Sicherheitslücken
  682. heise-Angebot: iX-Workshop zur IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  683. Cyclops Blink: FBI legt Botnet des russischen Geheimdienstes lahm
  684. Whatsapp-Kettenbrief: "Milka" erneut Köder für gefälschte Gewinnspiele
  685. Fortinet dichtet Schwachstellen in Firewalls und weiteren Security-Lösungen ab
  686. Zero-Day-Lücken: Ältere macOS- und iOS-Versionen weiter angreifbar
  687. Anonymisierendes Linux: Tails 4.29 bringt App-Updates, Beta von Version 5.0
  688. Patchday: Google schließt 44 Sicherheitslücken in Android
  689. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  690. Firefox 99: Kreditkartendaten im Browser und zwölf Sicherheitslücken geschlossen
  691. Phishing-Angriffe auf Kryptowährungssektor nach Einbruch bei MailChimp
  692. heise-Angebot: iX-Workshop: Penetrationstests – Methodik, Ausschreibung, Auswertung
  693. heise-Angebot: iX-Sonderheft "Sicheres Active Directory" ist da
  694. Sicherheitsupdate für Webbrowser Google Chrome
  695. Globaler Schlag des FBI gegen Geschäftsmail-Betrug
  696. heise-Angebot: iX-Workshop: Sich selbst hacken - Pentesting mit Open-Source-Werkzeugen
  697. Viasat: Wiper-Malware hat Ausfall des Satellitennetzwerks KA-Sat verursacht
  698. Bericht: Russische Hacker kompromittierten das ungarische Außenministerium
  699. Wettbewerb soll sichere quantenbasierte Authentifizierung ermöglichen
  700. Kritische Sicherheitslücke: Gitlab-Update außer der Reihe
  701. Industriesteuerung: CISA warnt vor kritischer Lücke in Rockwell Automation
  702. Smart Home: Übernahme durch kritische Sicherheitslücke in RaspberryMatic möglich
  703. macOS: Zugänglicher Daemon erlaubte fieses Apple-ID-Phishing
  704. iOS 15.4.1 und macOS 12.3.1: Apple geht Akku- und Display-Probleme an
  705. Fake-Notfallanfragen: Apple und Meta gaben angeblich Nutzerdaten preis
  706. Verwirrung um kritische Sicherheitslücke im Umfeld des Spring-Framework
  707. Netzwerkhersteller Ubiquiti verklagt IT-Sicherheitsxperten Brian Krebs
  708. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  709. heise-Angebot: iX-Workshop: Rechtskonform - IT-Produkte prüfen und zertifizieren
  710. Alte Sicherheitslücke in zlib könnte Codeschmuggel ermöglichen
  711. Trotz Festnahmen: Hacker-Gruppe Lapsus$ leakt offenbar weiter erbeutete Daten
  712. Jetzt aktualisieren! Angriffe auf Sicherheitslücke in Trend Micro Apex Central
  713. Webbrowser Chrome: Version 100 ist da
  714. Fahrplan der Cyberagentur: Mit IT-Security-Forschung Teil der Weltspitze werden
  715. Root-Lücke im netfilter-Subsystem des Linux-Kernels
  716. Parrot OS 5.0: Neuer Debian-Unterbau und frische Tools
  717. Kritische Schadcode-Lücke in In-Memory-Datenbank Redis geschlossen
  718. Cyberangriff führt zu Netzwerkausfällen bei ukrainischen Internetprovider
  719. Geräteübernahme durch Sicherheitslücke in Zyxel Firewalls
  720. Politur: Linux-Distribution Debian veröffentlicht die Versionen 11.3 und 10.12
  721. l+f: Der Jäger wird zum Gejagten
  722. heise-Angebot: Der Countdown läuft: Am 3. April endet der Call for Papers für die ISDs 2022
  723. USA: FCC stuft Kaspersky-Software als Risiko für die nationale Sicherheit ein
  724. Sicherheitsupdate: Sophos Firewall könnte Schadcode passieren lassen
  725. Firewall: Kritische Lücke in Sonicwall erlaubt Angreifern Einschmuggeln von Code
  726. heise-Angebot: iX-Workshop: Linux-Server härten
  727. Google Chrome: Google veröffentlicht Notfallupdate
  728. Nordkoreanische Cyberkriminelle greifen Sicherheitslücke in Chrome an
  729. Linux-Malware bedroht Windows
  730. heise-Angebot: Supply Chain Security: Jetzt noch Frühbucherrabatt für den Thementag sichern
  731. Western Digital schließt Root-Schadcode-Lücke in My-Cloud-Netzwerkspeichern
  732. l+f: Anonymous leakt Nestle-Daten? Nestle: Nein, das waren wir selber
  733. US-Justiz klagt vier russische Cyberkriminelle an
  734. Hacker-Gruppe Lapsus$: Sieben Teenager in Großbritannien festgenommen
  735. Doppelter Betrug: Phishing-Konzept mit Browser-In-The-Browser-Attacke ausgebaut
  736. l+f: Das große Wettrennen der Verschlüsselungstrojaner
  737. Antiviren-Hersteller F-Secure spaltet sich auf
  738. VMware Carbon App Control: Angreifer könnten Schadcode auf Server schieben
  739. CMS: Angreifer könnten in Drupal Kontrolle übernehmen
  740. Hacker-Gruppe Lapsus$ leakt 37 Gigabyte Microsoft-Interna
  741. heise-Angebot: Security-Konferenz: Wenn ein falscher Mausklick zur Katastrophe führt
  742. Kritische Sicherheitslücken in mehr als 200 HP-Drucker-Modellen
  743. Cyclops-Blink-Botnet: Asus-Router im Fokus, Firmware-Updates verfügbar
  744. Microsoft und Okta: Hacker-Gruppe Lapsus$ hat offenbar erneut zugeschlagen
  745. Sophos schließt Sicherheitslücken in Unified Threat Management-Firmware
  746. Adminrechte durch Sicherheitslücke in Backup-Software IBM Spectrum Protect
  747. Paketmanager npm: Paketabhängigkeiten für Angriff missbraucht
  748. heise-Angebot: heise Security Tour 2022 – Wissen schützt!
  749. Kritische Sicherheitslücke in Western Digital EdgeRover geschlossen
  750. CryptoRom: Betrüger bringen Abzock-Apps mit Apples Testflight aufs iPhone
  751. Microsoft veröffentlicht Trickbot-Scanner für MikroTik-Geräte
  752. WordPress-Update: Angreifern könnten Admins Schadcode unterschieben
  753. Neue Phishing-Methode kombiniert Fax und Captchas
  754. Cloudflare WAF: kostenloser Schutz für Webserver
  755. l+f: Microsoft Defender kämpft gegen Office
  756. Online-Analysetool ClickHouse DBMS: Komprimierte Dateien als Schadcode-Schleuder
  757. Sicherheitsupdate: Kritische Schwachstelle bedroht Google Chrome
  758. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  759. US-Behörden CISA und NSA aktualisieren Katalog zur Kubernetes-Absicherung
  760. Sicherheitsupdates: Angreifer könnten Schadcode durch pfSense-Firewall schieben
  761. Kaspersky zur Warnung des BSI: "Beruht nicht auf technischer Bewertung"
  762. Sicherheitslücke: Präparierte TLS-Zertifikate können OpenSSL-Systeme gefährden
  763. Sicherheitsupdates: Schadcode-Schlupflöcher in Dell-BIOS
  764. heise-Angebot: Security-Konferenz secIT 2022: Cyberwar und kritische Infrastrukturen
  765. iOS, macOS & mehr: Apple stopft viele Sicherheitslücken
  766. Sicherheitsupdate für IBM Spectrum Protect: Fremdzugriff auf Datenbanken möglich
  767. Ukraine-Krieg: BSI warnt vor Kasperskys Sicherheits- und Antiviren-Software
  768. DDoS-Attacke: Israelische Regierungswebseiten vorübergehend nicht erreichbar
  769. Hacker steigen bei Ubisoft ein – Mitarbeiter-Passwörter zurückgesetzt
  770. heise-Angebot: heise devSec: Vorträge für die Konferenz in Karlsruhe gesucht
  771. Lücken in Veeam Backup & Replication könnten zur Systemübernahme führen
  772. BSI warnt vor betrügerischen E-Mails in Zusammenhang mit Ukraine-Krieg
  773. Cyber Security Challenge 2022: Wettbewerb für junge Hacker ist gestartet
  774. Diskrepanz zwischen erwarteten und tatsächlichen Cyberattacken im Ukraine-Krieg
  775. McAfee Total Protection: Angreifer könnten Daten löschen
  776. Experte: Deutschland schlechter gegen Cyberkrieg gerüstet als Ukraine
  777. Web-Verschlüssleung: Russland stellt nun eigene TLS-Zertifikate aus
  778. Spectre V2 ist auch bei ARM und Intel zurück: Angriff auf Branch History Buffer
  779. Thunderbird und Tor-Browser dichten Sicherheitslecks ab
  780. Angriff auf Satellitennetzwerk KA-Sat: Experten suchen nach dem Ursprung
  781. Siemens Ruggedcom: Angreifer könnten sich in KRITIS einklinken
  782. Alte Lücke in Pulse Connect Secure-VPN wird angegriffen
  783. heise-Angebot: secIT 2022: IT-Attacken abwehren, einschätzen, richtig reagieren
  784. CPU-Sicherheitslücke Spectre V2: Neuer Dreh betrifft AMDs Ryzen und Epyc
  785. Kritische Schwachstellen in Android ausgebessert
  786. Patchday Adobe: Kritische Lücken in Illustrator und Photoshop geschlossen
  787. Patchday: Angreifer könnten Windows via RDP attackieren
  788. Patchday: SAP behebt 16 Schwachstellen
  789. Jetzt patchen! Kritische Sicherheitslecks in APC Smart-UPS
  790. Patchday: Weitere Sicherheitsupdates für Firefox
  791. Codeausführung durch Fernverwaltungsmodul für medizinische Geräte
  792. heise-Angebot: Sichere Softwareentwicklung: Thementag der heise devSec zu Supply Chain Security
  793. Linux: Dirty Pipe beschert Root-Rechte
  794. Sicherheitsprobleme bei Samsung: Quellcode geklaut, unsichere Kryptografie
  795. Notfallupdate: Sicherheitslücken in Firefox und Thunderbird werden angegriffen
  796. Nvidias geleakte Code-Signing-Zertifikate missbraucht
  797. Kritische Root-Lücken gefährden Ciscos Fernzugriff-Software Expressway Series
  798. Kaspersky & Co.: Politiker fordern Neubewertung russischer Sicherheitssoftware
  799. NSO-Spyware: Europaparlament untersucht Einsatz von Pegasus genauer
  800. Weitere Malware und Würmer bei Cyberattacken in der Ukraine entdeckt
  801. Schneider Electric: Fest codierte Anmeldedaten gefährden Industriesteuersysteme
  802. Phishing und Malware: Microsoft Teams rückt in den Fokus von Angreifern
  803. Alte Sicherheitslücken in vielen medizinischen Infusionspumpen noch offen
  804. Sicherheitsupdate: Admin-Lücke gefährdet Packet-Sniffer VoIPmonitor
  805. Sicherheitslücken in IP-Kommunkationsbibliothek PJSIP könnten WhatsApp gefährden
  806. Webbrowser Chrome 99 dichtet diverse Schwachstellen ab
  807. Firewall-Distribution: pfSense CE 2.6.0 und Plus 22.01 veröffentlicht
  808. heise-Angebot: iX-Workshop: Die Public Cloud sicher nutzen
  809. l+f: Chefs sind Chefs sind Chefs – auch im Untergrund
  810. Sicherheitsupdates von Fortinet: Angreifer könnten Admin-Zugänge erraten
  811. IBM warnt vor zahlreichen Sicherheitslücken
  812. Cybergang Conti: Interne Daten geleakt - 2,8 Milliarden US-Dollar erbeutet
  813. Erpressung nach Hack: Nvidia soll Mining-Bremse entfernen
  814. Satelliten-Störung: Tausende Windräder nicht steuerbar
  815. Cloud-Schutzlösung von Okta könnte Schadcode auf Server lassen
  816. Ukraine-Krieg: Microsoft und TikTok erschweren Zugang zu RT und Sputnik
  817. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz
  818. Kostenloser Digital-Führerschein als Kompetenznachweis
  819. BSI liefert "Maßnahmenkatalog Ransomware"
  820. Programmiersprache: Sicherheitslücke ermöglicht Codeschmuggel in PHP
  821. Ukraine-Krieg: "IT-Armee" aus Freiwilligen weckt Befürchtungen vor Eskalation
  822. Mozillas VPN-Client könnte Schadcode nachladen
  823. Meta registriert mehr Fake-News-Verbreiter durch Ukraine-Krieg
  824. Nvidia: Cyber-Attacke mit unbekannten Folgen, aber Hersteller schlägt zurück
  825. Cyberkrieg: Schlagabtausch zwischen Anonymous und Conti – FCC organisiert Abwehr
  826. heise-Angebot: iX-Workshops: DNS und TLS absichern mit DNSSEC und DANE
  827. Ransomware Deadbolt befällt Asustor-NAS
  828. Sicherheitsupdates: Java- und Kernel-Lücken in IBM AIX bedrohen Server
  829. Trend Micro ServerProtect, Worry-Free Business Security
  830. Übernahme möglich: Sicherheitslücken in Switches der HPE-Tochter Aruba
  831. Ransomware-Erpressung mehr als verdoppelt: 2021 über 600 Millionen Angriffe
  832. Cyberattacken auf Ukraine
  833. Russische Cybergang: Cyclops-Blink-Botnet befällt WatchGuard-Firewalls
  834. Cisco schließt Root-Lücke in Netzwerk-OS, gibt wichtige Hinweise für Firewalls
  835. Open Source Security: GitHub teilt Datenbank zu Sicherheitslücken mit Community
  836. heise-Angebot: Agiles Anforderungsmanagement in der Praxis: Das Webinar von Heise
  837. Analyse beliebtester Passwort-Buchstaben für schnellere Brute-Force-Angriffe
  838. Wie Fake-Support-Mitarbeiter gegenwärtig bei Comdirect-Kunden abkassieren
  839. Rechnerverwaltung: Webmin-Nutzer könnten Schadcode einschleusen
  840. Der Hack, der Ethereum spaltete: DAO-Angreifer angeblich enttarnt
  841. US-Bundesbehörde CISA listet unzählige freie Security-Helferlein auf
  842. NAS: Sicherheitslücke in Synology DSM erlaubt Ausführen beliebiger Befehle
  843. ModifiedElephant: Digitale Überwachung und gefälschte Beweise aus einer Hand
  844. WordPress-Plug-in UpdraftPlus
  845. Ungewöhnlicher Krypto-Raubzug erbeutet Millionen
  846. heise-Angebot: iX-Workshop: In drei Tagen zum IT-Grundschutz-Praktiker mit Zertifikat
  847. Versuchter Finanzbetrug nach Exchange-Einbruch
  848. IT-Sicherheit: ETSI gibt Tipps zum Umgang mit offengelegten Schwachstellen
  849. Macs mit T2-Sicherheitschip: Tool soll Passwort-Knacken ermöglichen
  850. root-Rechte durch Schwachstelle in Softwareverteilungssystem Snap
  851. Datenleck im Shopsystem von Tuxedo Computers
  852. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  853. Codeschmuggel durch kritische Lücke in der NoSQL-Datenbank Apache Cassandra
  854. Onlineshops: Erneut kritische Lücke in Adobe Commerce und Magento entdeckt
  855. Angreifer könnten E-Mail Appliances von Cisco per Mail lahmlegen
  856. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  857. Terminal-Emulator-App für Android: Gefährliche Lücken in Termux geschlossen
  858. Sicherheitsupdate: Präparierte Mails können Thunderbird aus dem Tritt bringen
  859. DeFi-Projekt verspricht 10 Millionen US-Dollar für Smart-Contract-Bugs
  860. Atlassian Confluence und Jira für mehrere Attacken anfällig
  861. heise-Angebot: Call for Papers für die Internet Security Days 2022 – jetzt Vorträge einreichen
  862. VMware-Sicherheitsupdates: Angreifer könnten Schadcode in Host-Systeme schieben
  863. Firmenkonten nicht gelöscht: Ehemalige Mitarbeiter sind oft ein Security-Risiko
  864. Unsichere Babymonitore von Nooie: Fremde könnten Vollzugriff erlangen
  865. Kali Linux 2022.1 erstrahlt in frischem Glanz und bringt neue Tools mit
  866. Firewall OPNsense 22.1 stellt Basis auf FreeBSD um
  867. Internet of Things: Forscher demonstrieren Sicherheitslücken in MXview
  868. Qnap lässt Sicherheitsupdate-Support für einige NAS-Modelle aufleben
  869. Jetzt patchen! Attacken auf Google Chrome könnten bevorstehen
  870. macOS Monterey: Microsoft Defender bereitet Update-Probleme
  871. CCC: Mehr als 50 Datenlecks mit über 6 Millionen Datensätzen gefunden
  872. Positiver Trend: Hersteller schließen Sicherheitslücken schneller
  873. Jetzt aktualisieren! Angriffe auf Shop-Systeme Adobe Commerce und Magento
  874. "Tote erben länger" – 2 Millionen Prämie für Bug in Blockchain-Projekt
  875. 68 Millionen US-Dollar im Jahr 2021 durch SIM-Swapping ergaunert
  876. Luftnummer: Warnung vor Geisterberührungen auf Touchscreens
  877. Schwachstelle im Virenschutz Microsoft-Defender stillschweigend abgedichtet
  878. Sicherheitsupdate: Wordpress-Plug-in WP Statistics könnte Passwort-Hashes leaken
  879. Notfall-Patch für iPhones, iPads und Macs: iOS 15.3.1 und macOS 12.2.1:
  880. Ransomware: Wachsende Bedrohung durch Professionalisierung
  881. Schlechtes Zeugnis für Zeugnisse in der Blockchain
  882. Entschlüsselungstool für Ransomware Egregor, Maze und Sekhmet verfügbar
  883. Netzwerkspeicher: Qnap warnt vor root-Lücke in Samba
  884. Jetzt patchen! Kritische Lücke in Kernkomponente bedroht SAP-Produkte
  885. WordPress-Übernahme durch kritische Lücken in PHP Everywhere
  886. "Terroristischer Akt": Vodafone Portugal nach Cyberattacke komplett ausgefallen
  887. Patchday: Intel liefert Firmware-Updates
  888. Google: So effektiv wirkt Zwei-Faktor-Authentifizierung gegen Account-Übernahme
  889. heise-Angebot: iX-Workshop: Die Cloud sicher nutzen
  890. Ausführen von Schadcode denkbar: Sicherheitsupdates für Firefox und Thunderbird
  891. Patchday: Adobe schließt Schadcode-Lücken in Illustrator
  892. Patchday Microsoft: Angreifer könnten eine Kernel-Lücke in Windows ausnutzen
  893. Patchday: Lücken in SAP-Produkten ermöglichen Codeschmuggel
  894. FBI gibt Hilfestellung zur Erkennung von Lockbit-Befall
  895. Patchday: Kritische System-Lücke lässt Angreifer auf Android-Geräte
  896. heise-Angebot: secIT 2022: "IT-Security ist so wichtig wie noch nie"
  897. Komplexe Mac-Malware holt sich per Safari Admin-Rechte im Vorbeisurfen
  898. Malware-Schutz: Google Cloud erhält Crypto-Miner-Erkennung
  899. Tüv sieht Schulungsbedarf für mehr Cybersicherheit für Beschäftigte
  900. Microsoft Office soll VBA-Makros standardmäßig blockieren
  901. Microsoft: Schützt eure Identitäten – Plädoyer für Multifaktor-Authentifizerung
  902. Netzwerkausrüster: Kritische Sicherheitslücken in Mimosa-Geräten
  903. Rechteausweitung durch Backup-Software Acronis True Image
  904. heise-Angebot: iX-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  905. FOSDEM: Clevere Netzwerktunnel mit RPort
  906. News Corp.: Cyberangriff auf Medienkonzern vermutlich aus China
  907. Hardware-Sicherheitslücken: Intel schloss 2021 mehr als 200 Schlupflöcher
  908. Gezielte Angriffe auf Zero-Day-Lücke in Zimbra
  909. Schwachstelle in GitOps-Tool: Argo CD über Path Traversal angreifbar
  910. Cisco-Router-Serie mit mehreren kritischen Lücken
  911. Urteil: Bank muss Schaden nach Phishing-Angriff nicht voll ersetzen
  912. Sicherheitsupdate: Google Chrome für Schadcode-Attacken anfällig
  913. Einige Eset-Produkte könnten Angreifern System-Rechte verschaffen
  914. Updates notwendig: Sicherheitslücken im UEFI-BIOS erleichtern Rootkitverankerung
  915. Sicherheitsupdate: IBMs Backup-Lösung Spectrum Protect Plus ist löchrig
  916. Israel: Spyware-Dementi der Polizei voreilig, neue Vorwürfe gegen NSO Group
  917. Browser-Fingerprinting: PCs, Smartphones & Co. lassen sich über die GPU tracken
  918. Cyber-Angriff legt Logistikunternehmen Oiltanking lahm
  919. BSI-Grundschutz-Kompendium 2022: Neue Bausteine, schlankere Struktur
  920. Microsoft Updates: Zu kurze Online-Zeit verhindert Installation
  921. Erstes IT-Sicherheitskennzeichen des BSI geht an mail.de
  922. Update installieren! Beispiel-Exploit zeigt Rechteausweitung in Windows
  923. IT-Sicherheitskongress: Bundesinnenministerin will das BSI stärken
  924. WordPress-Plug-in Essential Addons for Elementor als Schadcode-Schleuder
  925. Code-Schmuggel mit root-Rechten durch Lücke in Samba-Dienst
  926. "Ändere dein Passwort"-Tag? Besser: "Aktiviere 2FA"!
  927. Per Blaupause überprüfen: Wie sicher sind KI-Systeme in Autos?
  928. Einschleusen von Malware in Foxit PDF möglich
  929. Jetzt patchen oder zwangsgepatcht werden – QNAP verteilt ungefragt Updates
  930. My 2022: Experte erhebt Spionagevorwürfe gegen Chinas Olympia-App
  931. XML-Parser Expat ermöglicht Angreifern Einschleusen von Schadcode
  932. Microsoft kontert Rekord-DDoS-Attacke mit 3,47 Terabit auf Cloud-Plattform Azure
  933. Jetzt deinstallieren: Zahlreiche Drupal-Erweiterungen nicht mehr unterstützt
  934. Fernzugriff auf Browser Safari: Apple zahlt 100.500 US-Dollar Bug Bounty
  935. Emotet-Botnet verstärkt Aktivitäten
  936. Jetzt handeln! Erpressungstrojaner DeadBolt hat es auf Qnap NAS abgesehen
  937. iOS 15.3: Apple-Fehlerkorrekturen für iPhones und iPads
  938. Bundesregierung: BSI meldet alle entdeckten Sicherheitslücken an Hersteller
  939. Verfassungsschutz: "Hyperbro"-Angriffskampagne auf deutsche Unternehmen
  940. Let's Encrypt zieht bestimmte Zertifikate nach Prüfungsfehler vorzeitig zurück
  941. Finanzsoftware IBM Cognos Controller könnte Finanzberichte leaken
  942. GitHub bietet mit Mobile 2FA Zwei-Faktor-Authentifizierung für Android und iOS
  943. Root-Zugriff unter Linux durch Polkit-Lücke
  944. Vollzugriff durch Hintertür in WordPress-Erweiterungen
  945. Jetzt patchen! Attacken auf Fernzugrifflösung SMA 100 von Sonicwall
  946. heise-Angebot: iX-Workshop: Linux-Server härten
  947. Kritische Sicherheitslücke in Unisys Messaging Integration Services
  948. Datenleck in Swisspass-Datenbank der Schweizer Bundesbahn
  949. heise-Angebot: secIT 2022: "Wenn man die Tür nicht absperrt, kommt früher oder später ein Dieb"
  950. Brute-Force-Angriff: "Mittlere fünfstellige" Zahl von thalia.de-Konten gehackt
  951. Internationales Rotes Kreuz: Cyberangriff gezielt und "besonders raffiniert"
  952. Sicherheitsupdates: Lexmark-Drucker mit kritischer Schadcode-Lücke
  953. "Dark Souls": Spiele-Entwickler nimmt Server wegen Exploit vom Netz
  954. Backup-Software: Dell EMC AppSync kompromittierbar
  955. Sachsen: Polizei registriert mehr Cybercrime-Fälle – hohe Dunkelziffer vermutet
  956. l+f: Shodan2000 – offene Systeme im animierten Retro-Display
  957. Netzwerkausrüster F5 sichert BIG-IP & Co. gegen mögliche Attacken ab
  958. Plugin "Email Template Designer" reißt Sicherheitslücke in WordPress
  959. McAfee und FireEye fusionieren unter der Marke "Trellix"
  960. Angreifer könnten sich über Lücken in McAfee Agent in Windows einnisten
  961. heise-Angebot: heise Security Prevent: Security-Herausforderungen Ransomware und Homeoffice
  962. heise-Angebot: iX-Workshops: Sichere Datenübertragung mit TLS, DNSSEC und DANE
  963. Western Digital fixt kritische Sicherheitslücken in My-Cloud-NAS-Systemen
  964. Sicherheitsupdates: Angreifer könnten Drupal-Websites ins Visier nehmen
  965. Deutsche Wirtschaft fordert Schutz der Verschlüsselung und sichere Behörden
  966. Swisstransplant: Schwere Sicherheitslücken im Schweizer Organspende-Register
  967. Rechenfehler im Linux-Kernel erlaubt Rechteausweitung
  968. Netzwerk-Admins aufgepasst: Root-Lücke bedroht Cisco StarOS
  969. Knapp 7 Millionen Passwörter von Open Subtitles entwendet
  970. Internationales Rotes Kreuz: Daten zu 500.000 vermissten Personen abgegriffen
  971. Kritische Sicherheitslücke in Google Chrome geschlossen
  972. Mehr Malware bedroht Linux
  973. Safari 15: Apple geht schwere Datenschutzlücke an
  974. Sicherheitsupdate: Mediaplayer Nvidia Shield TV für Schadcode-Attacke anfällig
  975. Analyse von MY2022: Privatsphäre in Olympia-App schlecht geschützt
  976. Europol-Aktion kappt Cyberkriminellen anonyme Internetverbindungen
  977. BaFin warnt: Betrüger geben sich als Revolut Ltd. aus
  978. BSI veröffentlicht Richtlinie für sichere intelligente Transportsysteme
  979. Oracle: Januar-Patchday bringt hunderte Sicherheitsupdates
  980. Jetzt patchen! Diese Sicherheitslücken könnten längst geschlossen sein, aber …
  981. Microsoft patcht wieder außer der Reihe
  982. Fernwartungssoftware Desktop Central: Angreifer könnten auf Server zugreifen
  983. Allianz: Cyberattacken verbreiten weltweit die größte Angst in Unternehmen
  984. Virenschutz: Microsoft Defender erleichtert Einnisten von Schädlingen
  985. l+f: EA-Mitarbeiter lassen sich austricksen und geben ihre Kronjuwelen preis
  986. Amazon-Cloud: Schwachstellen in AWS CloudFormation und AWS Glue
  987. Bug in Apples Safari-Browser: Fremde Seiten können IndexedDB-Namen auslesen
  988. Nordkorea erbeutete 2021 angeblich fast 400 Millionen US-Dollar in Kryptogeld
  989. Admin-Lücke in drei Wordpress-Plug-ins geschlossen
  990. Sicherheitslücke in Kernel-Treiber gefährdet diverse Router
  991. Ukraine: Nach Defacement-Angriffen findet Microsoft weitere gefährliche Malware
  992. Über drei Millionen PCs in Deutschland mit unsicherem Windows-System
  993. Juniper Networks stopft zahlreiche Sicherheitslücken
  994. Schadcode-Schlupflöcher in Qnap NAS geschlossen
  995. heise-Angebot: iX-Workshops: Active Directory absichern & Azure Active Directory
  996. Citrix liefert Sicherheitsupdates für Workspace App und Hypervisor
  997. Sicherheitsupdates: Admin-Lücke bedroht Cisco Unified Contact Manager
  998. Ukraine: Regierungswebseiten von Cyberkriminellen entstellt
  999. Verwundbare Exchange-Server der öffentlichen Verwaltung
  1000. Viele Lücken im Software-System Jenkins entdeckt – und noch nicht geschlossen
  1001. Sicherheitsupdate: Schadcode-Lücke bedroht Computer mit HP-UX
  1002. IBM sichert sein Server- und Workstation-System AIX ab
  1003. heise-Angebot: Online-Workshop: Die Cloud sicher nutzen
  1004. Sicherheitsupdates vom Januar 2022 mit massiven Kollateralschäden in Windows
  1005. Firefox, Thunderbird: Angreifer könnten Opfer im Vollbildmodus gefangen halten
  1006. heise-Angebot: heise Security Prevent: Security- und Datenschutz-Herausforderungen 2022
  1007. Patchday: SAP schließt in mehreren Anwendungen Lücke mit Höchstwertung
  1008. Cybersicherheit: ESA lässt Satelliten im Orbit hacken
  1009. Patchday Adobe: Acrobat und Reader bekommen jede Menge Sicherheitsupdates
  1010. Patchday: Trojaner könnte sich über kritische Windows-Lücke wurmartig verbreiten
  1011. l+f: Malware-Entwickler kuscheln etwas zu eng mit ihrem Trojaner
  1012. Paketmanager npm: Entwickler macht eigene Packages unbrauchbar
  1013. macOS-Lücke: Spionieren über Teams und andere Apps
  1014. WhatsApp-Mitgründer springt als Chef bei Chatdienst Signal ein
  1015. Offene Flanke in den Crypto Wars? – Bezahlfunktion in Signal weltweit verfügbar
  1016. heise-Angebot: Security-Konferenz secIT 2022: Active Directory und Windows 11 sicherer machen
  1017. Am Beispiel Raspi: IoT-Malware durch Magnetfeldmessung und KI aufspüren
  1018. Avira Crypto: Nach der Virenjagd Kryptowährung schürfen
  1019. heise-Angebot: Sicher ins Jahr starten mit den iX-Security-Workshops im Januar
  1020. Qnap warnt vor Ransomware-Attacken auf Netzwerkspeicher
  1021. FBI-Warnung: FIN7-Bande verschickt USB-Sticks mit Ransomware
  1022. Mainzer Polizei ermittelte rechtswidrig mit Daten aus der Luca-App
  1023. Sicherheitsupdate: Angreifer könnten sich auf WordPress-Websites einnisten
  1024. Patchday Android: Angreifer könnten sich weitreichende Berechtigungen aneignen
  1025. iPhone-Angriff: Hacker könnten Reboot verunmöglichen
  1026. FTC mahnt zu Log4j-Updates – sonst drohen Klagen
  1027. Entwickler schließen 37 Sicherheitslücken in Chrome 97
  1028. Sicherheitspatches: Angreifer könnten Datenbanken in IBM Db2 manipulieren
  1029. Rund 7,5 Millionen Passwörter von DatPiff-Nutzern im Netz
  1030. VMware-Sicherheitsupdates: Virtuelles CD-ROM-Laufwerk als Angreifer-Schlupfloch
  1031. Google übernimmt israelischen Cybersicherheitsspezialisten Siemplify
  1032. l+f: Copy-and-paste im Trojaner-Gewand
  1033. Verschlüsselung: GnuPG-Projekt neu aufgestellt und wieder für VS-NfD zugelassen
  1034. "Doorlock": HomeKit-Bug kann iPhones und iPads lahmlegen
  1035. Trend Micro Apex One und Worry-Free Business Security gefährden Windows-PCs
  1036. Jetzt patchen: Netgear-Router Nighthawk R6700v3 könnte Passwörter leaken
  1037. Nach Ransomware-Angriff: Webseiten mehrerer Medien aus Portugal offline
  1038. Microsoft liefert weiteren Fix für Exchange-Y2K22-Bug
  1039. Rootkit schlüpft durch Lücke in HPEs Fernwartung iLO
  1040. Y2K22-Bug stoppt Exchange-Mailzustellung: Antimalware-Engine stolpert über 2022
  1041. Guten Rutsch und ein gesundes neues Jahr 2022!
  1042. Allen Leserinnen und Lesern frohe, erholsame und besinnliche Feiertage!
  1043. Neue Analyse-Plattform: Windows-Treiber auf Trojaner untersuchen
  1044. Microsoft Teams blockiert Notrufe mit Android-Handys – Update einspielen
  1045. Zoom-Client erhält Common-Criteria-Zertifikat
  1046. WordPress-Plug-in: Kritische Lücke in All In One SEO bedroht Millionen Websites
  1047. Hintertüren in Auerswald-Telefonanlagen
  1048. Microsoft rät zu schnellem Patchen von Active Directories
  1049. Google entfernt Malware-infizierte SMS-App aus Play Store
  1050. Have I Been Pwned: 225 Millionen neue Passwörter von britischer Polizeibehörde
  1051. heise-Angebot: heise-Security-Webinar: Log4j – der Praxis-Ratgeber für Admins (On-Demand)
  1052. SANS stellt 150 kostenlose Tools für Sicherheitsexperten zusammen
  1053. Xcode: Hotfix soll Log4j-Lücke umfahren
  1054. Digitales Gesundheitswesen: Ransomware-Angriff auf Compugroup Medical
  1055. Apache 2.4.52 dichtet Sicherheitslecks ab
  1056. heise-Angebot: iX-Workshop zur IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  1057. BSI will mit Schweizer CYD gemeinsam Sicherheits-Tools entwickeln
  1058. Log4j: Angriff auf Netz des belgischen Verteidigungsministeriums
  1059. Erster Wurm "kriecht" durch Log4j-Sicherheitslücke
  1060. Sicherheitsrisiko: Support für einige NAS-Systeme von Western Digital läuft aus
  1061. Predator: iPhone-Spyware soll sich über Apples Kurzbefehle einnisten
  1062. Erpressergruppe Conti nutzt Sicherheitslücke "Log4Shell" für ihre Ransomware
  1063. Google: OSS-Fuzz soll Log4j-Fehler in Open-Source-Software finden
  1064. Webseite des Bundesfinanzhofs nach Log4j-Angriff offline
  1065. Schwachstelle in medizinischen Geräten von Hillrom Welch Allyn
  1066. Lücken in standardmäßig installierter Lenovo-Software gefährden Systeme
  1067. Leider geil: NSOs Pegasus-Exploit für iPhone-Spyware enthüllt
  1068. heise-Angebot: heise-Security-Webinar: Log4j – der Praxis-Ratgeber für Admins (Zweit-Termin)
  1069. Signal: Verschlüsselte Gruppenanrufe mit bis zu 40 Teilnehmern möglich
  1070. Kritische Lücke bedroht Desktop-Management-System VMware Workspace ONE UEM
  1071. Überwachung auf Abruf: Meta informiert 50.000 Facebook-Opfer
  1072. 123456 – Deutschlands häufigste Passwörter im Jahr 2021
  1073. Log4j-Lücke: Erste Angriffe mit Ransomware und von staatlicher Akteuren
  1074. BSI: Leitfaden soll bei quantensicherer Verschlüsselung helfen
  1075. Microsoft Teams: Ende-zu-Ende-Verschlüsselung für Einzelanrufe aktiviert
  1076. heise-Angebot: Ein erster Blick ins Programm der Security-Konferenz secIT 2022
  1077. Zahlreiche Login-Versuche auf Internet-Router
  1078. Neue Probleme - Log4j-Patch genügt nicht
  1079. WebKit-Schwachstellen: Apple reicht Safari 15.2 für ältere macOS-Versionen nach
  1080. Patchday: Adobe schließt kritische Lücken in Experience Manager & Co.
  1081. Patchday: Sechs Windows-Lücken öffentlich bekannt, durch eine schlüpft Emotet
  1082. US-Behörden müssen Log4j bis Weihnachten patchen
  1083. GitHubs Antwort auf die kritische Log4j-Lücke
  1084. Patchday: Kritische Sicherheitslücken in SAP-Geschäftssoftware
  1085. Spyware: Ausverkauf bei NSO Group – das Ende von Pegasus?
  1086. heise-Angebot: heise-Security-Webinar: Log4j – der Praxis-Ratgeber für Admins
  1087. Schwere Sicherheitslücken in iOS und macOS: Apple-Updates bald einspielen
  1088. Log4j 2.16.0 verbessert Schutz vor Log4Shell-Lücke
  1089. Gefährliche Lücken in Server-Backupsoftware IBM Spectrum Protect geschlossen
  1090. Jetzt patchen! Chrome aufs Neue im Visier von Angreifern
  1091. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  1092. Cyberbunker: Betreiber als "kriminelle Vereinigung" zu Haftstrafen verurteilt
  1093. Bitdefender schickt kostenlosen Virenschutz aufs Altenteil
  1094. IT-Forensik-Tool: Kali Linux läuft jetzt auch auf dem Raspberry Pi Zero 2
  1095. Sicherheitslücken bei Smart Home & IoT: Hersteller arbeiten "inakzeptabel"
  1096. Warnstufe Rot: Log4j-Zero-Day-Lücke bedroht Heimanwender und Firmen
  1097. Anonymisierungsdienst: Russland zensiert das Tor-Netzwerk
  1098. IGF 2021: Netzsicherheit und unsicheres Schwachstellenmanagement
  1099. Kritische Zero-Day-Lücke in log4j gefährdet zahlreiche Server und Apps
  1100. IBM sichert Datenbanksystem Db2 und weitere Software ab
  1101. Pegasus-Spähsoftware: "Ein Monstrum, das außer Kontrolle geraten ist"
  1102. Qnap schließt Sicherheitslücken in NAS-Zusatzsoftware
  1103. Sicherheitsupdate: Grafana dichtet Schwachstelle ab
  1104. FortiOS- und FortiProxy-Updates schließen Sicherheitslücken, Check empfohlen
  1105. Anonymisierendes Betriebssystem: Tails 4.25 erleichtert Daten-Backup
  1106. LibreOffice zieht Update wegen kritischer Schwachstelle vor
  1107. BSI: Erste Anträge für IT-Sicherheitskennzeichen möglich
  1108. Jetzt patchen! Root-Lücke in Fernzugrifflösung SMA 100 von Sonicwall
  1109. heise-Angebot: heise Security Prevent: Security- und Datenschutz-Herausforderungen 2022
  1110. Algorithmen vs. Corona: Übertreibung, Hype und mehr Überwachung
  1111. Virtualisiertes USB als Sicherheitslücke
  1112. Firefox 95: Neue Sandbox-Technik verbessert Browser-Sicherheit
  1113. Patchday: Android gegen Schadcode-Attacken gerüstet
  1114. 22 Sicherheitslücken in Chrome geschlossen
  1115. heise-Angebot: iX-Workshops: KRITIS – Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  1116. Microsoft gelingt Schlag gegen chinesische Cybergang "Nickel"
  1117. Code-Schmuggel-Sicherheitslücke in Windows nur halbherzig geschlossen
  1118. Kritische Root-Lücke bedroht Industriesteuerungssystem WebHMI
  1119. Knapp 114 Millionen Nutzernamen und E-Mail-Adressen von Gravatar geknackt
  1120. Warten aufs Sicherheitsupdate: Krypto-Miner oom_reaper sieht es auf Qnap-NAS ab
  1121. Angreifer attackieren PC-Management-Software Zoho ManageEngine Desktop Central
  1122. Kaseya schließt teils kritische Sicherheitslücken in Unitrend Backup
  1123. heise-Angebot: Am Donnerstag: Webinar zum Schutz vor Ransomware
  1124. Tor-Netzwerk: KAX17 führt massive Deanonymisierungsangriffe durch
  1125. Mit NSO-Spyware: Mindestens neun iPhones in US-Außenministerium infiltriert
  1126. Automatische Analyse: Potenzielle Schwachstellen in populären WLAN-Routern
  1127. Attacken auf IT-Helpdesk-Software Zoho ManageEngine Service Desk Plus
  1128. Jetzt patchen! Attacken auf Apache HTTP Server gesichtet
  1129. Europol-Aktion gegen Geldwäscher führt zu 1800 Verhaftungen
  1130. BSI geht von Erpressungstrojaner-Angriffen zu Weihnachten aus
  1131. FBI über Messenger: An welche Daten von WhatsApp & Co. US-Strafverfolger kommen
  1132. Festplattenverschlüsseler VeraCrypt 1.25 unterstützt M1-Macs und Windows on ARM
  1133. BigSig-Lücke: Mozilla schließt kritische Schwachstelle in Krypto-Bibliothek NSS
  1134. Hackerangriff auf Krankenhausgesellschaft in Bayern
  1135. Verwaltungssoftware Jamf Pro für Apple-Geräte könnte Zugangsdaten leaken
  1136. l+f: Emotet-Fehlalarm vom Microsoft Defender
  1137. Jetzt patchen! CERT-Bund stößt abermals auf tausende angreifbare Exchange Server
  1138. Kritische Sicherheitslücke in mehr als 100 HP-Druckermodellen
  1139. heise-Angebot: Security-Konferenz secIT Special: Ich hacke Ihr Unternehmen – Danke!
  1140. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  1141. Großer Schlag von Interpol gegen Onlinebetrüger und Geldwäscher
  1142. Panasonic bestätigt Datenpanne nach Netzwerk-Hack
  1143. heise-Angebot: iX-Workshop: Active Directory gegen Angriffe absichern
  1144. Sicherheitslecks in Zoom-Meetingsoftware abgedichtet
  1145. Patchvorgang von Bitdefender Endpoint Security Tools manipulierbar
  1146. Google-Analyse: Cloud-Dienste durch schwache Passwörter angreifbar
  1147. IT-Security: ETSI veröffentlicht erste Norm für sichere Smartphones
  1148. Phishing-Attacke auf Ikea-Mailserver
  1149. Angreifer könnten die Kontrolle über Videoüberwachungssysteme von Qnap erlangen
  1150. heise-Angebot: iX-Developer-Sonderheft "Sichere Software entwickeln" ab sofort am Kiosk
  1151. Sicherheitsupdates iDRAC: Angreifer könnten Dell-Server ausknipsen
  1152. VMware dichtet Schwachstellen in vSphere Web Client ab - zum Teil
  1153. Android-Smartphones: Lücken in der Audio-Firmware von Mediatek-SoCs
  1154. Praxisversuch: Systeme mit verwundbarer Software schon nach Stunden gehackt
  1155. heise-Angebot: Cyber Shopping Days: heise-Security-Webinare jetzt besonders günstig
  1156. Apple will Nutzer bei Spyware-Vorfällen informieren
  1157. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen erfolgreich absichern
  1158. Spyware Pegasus: Apple verklagt NSO Group
  1159. Nach Windows-Update: Zero-Day-Lücke erlaubt lokale Rechteausweitung
  1160. FBI warnt vor Einbrüchen via VPN-Software
  1161. heise-Angebot: iX-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  1162. heise-Angebot: Sonderheft c't Security-Tipps jetzt im Handel
  1163. Ende-zu-Ende-Verschlüsselung als Standard bei Facebook-Software erst 2023
  1164. GoDaddy-Datenpanne betrifft 1,2 Millionen WordPress-Kunden
  1165. Virtuelle Mobilfunknetze mit Open RAN: BSI sieht Sicherheitsrisiken
  1166. Jetzt patchen! Gehackte Exchange Server als Spam-Schleuder missbraucht
  1167. Nach Microsoft-Patch repariert Windows manche Anwendungen kaputt
  1168. Sicherheitsupdate: Attacken auf Drupal-Admins vorstellbar
  1169. heise-Angebot: Neues iX-Developer-Sonderheft "Sichere Software entwickeln" erhältlich
  1170. Azure Active Directory: Sicherheitslücke entblößt private Schlüssel
  1171. Qnap veröffentlicht NAS-Updates und deaktiviert aus Sicherheitsgründen eine App
  1172. Microsoft Defender bekommt AI-gestützte Ransomware-Bremse
  1173. Sicherheitsupdates: Angreifer könnten Netgear-Router über Root-Lücke attackieren
  1174. Jetzt patchen! CERT-Bund warnt vor Zombie-Exchange-Servern
  1175. Jahrelange Sicherheitslücke im JavaScript-Repository NPM
  1176. Offene Lücke in älteren Systemen: Apples Patch-Strategie macht Nutzer verwundbar
  1177. BSI: Alarmstufe Gelb wegen DDoS-Angriffen zum Black Friday
  1178. Lücken in Industrie-IoT-Protokoll ermöglichen Fremdsteuerung
  1179. Blacksmith: RAM-Sicherheitslücke Rowhammer ist schlimmer als angenommen
  1180. Totgesagte leben länger: Emotet ist zurück
  1181. Windows Sonder-Updates gegen DC-Authentifizierungsprobleme und Druckprobleme
  1182. E-Mail-Server des FBI gehackt – für Fake-Warnungen über Cyber-Angriffe genutzt
  1183. Zoom dichtet Sicherheitslücken in mehreren Produkten und Clients ab
  1184. l+f: Schwachstellen in Malware
  1185. Kernel-Lücken in AMD-Grafikkartentreibern bedrohen Windows-PCs
  1186. BotenaGo: Malware zielt auf Millionen Router und IoT-Geräte
  1187. Spyware nutzte ungepatchte Apple-Lücke über Aktivisten-Websites in Hongkong
  1188. Warten auf Sicherheitsupdates: Admin-Lücke bedroht VMware vCenter Server
  1189. Wordpress-Plug-in WP Reset Pro fixt kritische Sicherheitslücke
  1190. Sicherheitsupdate: Kritische Root-Lücke bedroht Firewalls von Palo Alto
  1191. Europol: Coronavirus-Krise begünstigt Cyberkriminalität
  1192. 22 Sicherheitslücken in "Epyc"-Serverprozessoren von AMD
  1193. 10 Millionen US-Dollar Kopfgeld auch auf Verantwortlichen für REvil-Ransomware
  1194. Sicherheitsupdates: Intel sichert CPUs, NUCs und SSDs ab
  1195. Corona-Schnelltests: Daten von Hunderttausenden im Netz, Zertifikate fälschbar
  1196. Kritische Lücken in Siemens Nucleus RTOS
  1197. Samba-Update behebt acht Schwachstellen
  1198. Angreifer könnten Load Balancer ADC von Citrix außer Gefecht setzen
  1199. Patchday: SAP schließt kritische Sicherheitslücke
  1200. Patchday: Adobe schließt Schadcode-Lücken in InCopy und RoboHelp Server
  1201. Patchday: Microsoft warnt vor Attacken auf Excel und Exchange
  1202. Playstation 5: Hackergruppe soll Zugriff auf Root-Keys haben
  1203. Anonymous hackt Attila Hildmanns Provider
  1204. Jetzt patchen! Attacken auf CMS Sitecore Experience Platform beobachtet
  1205. Cyberangriff auf Robinhood – Millionen von Kunden betroffen
  1206. Ransomware-Attacke auf Medatixx: Großalarm im Gesundheitswesen
  1207. Ransomware: Razzia gegen REvil-Gang in Rumänien
  1208. McAfee wird in einem 14-Milliarden-Dollar-Deal von Finanzinvestoren übernommen
  1209. Ransomware-Angriff auf Mediamarkt und Saturn
  1210. Unbekannte infiltrieren Paketmanager npm und verseuchen Tools mit Schadcode
  1211. Microsoft, Cloudflare und Google sind die Spam-freundlichsten Provider
  1212. Anonymisierendes Betriebssystem Tails bekommt abgesicherten Tor-Browser
  1213. heise-Angebot: Programm des IT-Sicherheitstags zu KI und Cybersecurity am 11. November steht
  1214. Die wichtigsten Hardware-Sicherheitslecks im Jahr 2021
  1215. Datenleck: Anzeige gegen IT-Experte kam von Modern Solution
  1216. l+f: Wenn Computer Katzen in Hunde verwandeln
  1217. Bluetooth-Lücken Braktooth: Das Patchen geht nur schleppend voran
  1218. EU will mehr Sicherheit für drahtlose Geräte
  1219. Colonial Pipeline: USA loben Millionen-Belohnung für Hinweise auf Erpresser aus
  1220. Spyware: Ungarische Regierung räumt Beschaffung von Pegasus ein
  1221. Wichtige Cisco-Updates: Recycelte SSH-Keys vereinfachten unbefugte Root-Zugriffe
  1222. Sicherheitsupdate Thunderbird: Ausbruch aus Sandbox vorstellbar
  1223. Trickbot: Russischer Hacker in Südkorea geschnappt und an die USA ausgeliefert
  1224. Spyware Pegasus: USA verhängen Sanktionen gegen NSO Group und andere
  1225. Google zahlt Kopfgeld für Ausnutzen bereits geschlossener Lücken
  1226. Sicherheitsforscher warnen vor zehntausenden verwundbaren GitLab-Servern
  1227. Ransomware: "BlackMatter"-Gang will aufhören – mal wieder
  1228. Patchday: Angreifer attackieren gezielt Android-Geräte
  1229. Firefox-Updates schließen zahlreiche Sicherheitslücken
  1230. AbstractEmu-Trojaner schleicht sich in Google Play und rootet Android-Geräte
  1231. Kritische Schadcode-Lücken bedrohen Business-Intelligence-Software Pentaho
  1232. heise-Angebot: secIT Special: Mit Sicherheitstests Firmen sicherer machen – oder doch nicht?
  1233. Sicherheitspatch: Bitdefender Endpoint Security als Einstiegspunkt für Angreifer
  1234. Angreifer könnten Source Code trojanisieren, der trotzdem legitim aussieht
  1235. RED: Höhere Sicherheitsanforderungen in der EU für vernetzte Geräte wie Handys
  1236. ID Wallet: Bundesregierung wusste über IT-Sicherheitslücke längst Bescheid
  1237. LockerGoga: Polizei geht gegen internationale Ransomware-Bande vor
  1238. Wie Ransomware eine Stadtverwaltung Tage lang lahmlegte
  1239. l+f: Cybercrime-Bande heuert Security-Spezialisten an
  1240. Sicherheitsupdate: Angreifer attackieren abermals Chrome
  1241. Google Pixel 6: RISC-V-Kern im Sicherheitschip Titan M2
  1242. Jetzt patchen: Kostenlos-Version von WinRAR kann für Angriffe missbraucht werden
  1243. Ransomware: Drei neue Entschlüsselungstools auf einen Streich
  1244. Cisco: Aktuelle Updates sollen Sicherheitsprodukte absichern
  1245. Sicherheitsupdate: Nvidia schließt Schadcode-Lücken in GPU-Treibern
  1246. Ransomware: Deutsche Behörden identifizieren angeblich Mitglied der REvil-Gruppe
  1247. Discourse: Open-Source-Diskussionsplattform schließt Remote-Einfallstor
  1248. Adobe beseitigt teils kritische Schwachstellen aus vielen Produkten
  1249. Apple liefert wichtiges Sicherheitsupdate für iOS und iPadOS 14 nach
  1250. WordPress: Erneute Sicherheitslücke im Plugin Ninja Forms
  1251. Daten von 400.000 Schülern ungeschützt im Netz
  1252. Sicherheitsstudie: Malware-Angreifer werden immer professioneller
  1253. Jetzt updaten: Jira-Team schließt kritische Sicherheitslücke in Insight-App
  1254. Ransomware BlackMatter: Forscher bieten Gratis-Decryption für einige Varianten
  1255. QNAP: Lücke in QTS-Add-on machte NAS aus der Ferne angreifbar
  1256. "Von einem Geist ausgeraubt": Pegasus-Spyware bei US-Journalisten gefunden
  1257. Schadcode in weit verbreiteter JavaScript-Bibliothek UAParser.js entdeckt
  1258. Facebook & Co. fordern: Stärkt die Verschlüsselung!
  1259. REvil-Gruppe: Angeblich wegen Kompromittierung durch FBI & Co. wieder offline
  1260. IT-Sicherheitsgesetz 2.0: BSI veröffentlicht FAQ zu neuen Pflichten
  1261. Cisco: Schwachstelle in IOS XE (SD-WAN) macht mehrere Produkte angreifbar
  1262. Die Rückkehr der Rootkits – signiert von Microsoft
  1263. Oracle: "Critical Patch Update" liefert Übersicht über teils kritische Lücken
  1264. IT-Sicherheit: BSI warnt vor "Alarmstufe Rot"
  1265. Chrome: Browser-Update auf Version 95 beseitigt mehrere Sicherheitslücken
  1266. Ransomware-Whitepaper: Immer neue psychologische Tricks der Kriminellen
  1267. Ransomware: Entschlüsselung dank Schwäche in "Blackbyte"-Code
  1268. Acer-Server in Indien und Taiwan gehackt
  1269. Datenleck bei Modern Solution: Hausdurchsuchung statt Bug Bounty
  1270. Sicherheitsforscher: Microsoft-Cloud verteilt zu leichtfertig Malware
  1271. Ransomware-Forschung: Auch kleinere Kriminelle können Karriere machen
  1272. Argentinien: Angeblich komplette Ausweis-Datenbank bei Hack abgegriffen
  1273. Cyberangriff: Stadtverwaltung Witten online nicht erreichbar
  1274. WordPress: Beliebtes Plugin "WP Fastest Cache" braucht dringend ein Update
  1275. TianfuCup: Sicherheitsexperten erhacken sich fast 2 Millionen US-Dollar
  1276. heise-Angebot: Security-Konferenz secIT Special: Firmen-Hack auf Bestellung
  1277. Großangelegter Test: IT-Sicherheit in 422 hessischen Gemeinden geprüft
  1278. Smishing: BSI warnt vor neuen Betrugsmaschen bei SMS-Phishing
  1279. Security-Experten warnen vor "Massenüberwachungstechnologie"
  1280. Ransomware legt Verwaltung von Schwerin und benachbartem Landkreis lahm
  1281. Schlimmer als Google: Welche Daten alternative Android-Hersteller sammeln
  1282. Junos OS: Angreifer könnten Admin-Sessions kapern
  1283. Datenleck bei 3D-Druckplattform Thingiverse
  1284. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  1285. Messenger WhatsApp verschlüsselt ab sofort Backups Ende-zu-Ende
  1286. heise-Angebot: Frühbucherrabatt des IT-Sicherheitstags zu KI und Cybersecurity verlängert
  1287. VMware: Angreifer könnten Opfer auf von ihnen kontrollierte Websites umleiten
  1288. Foxit sichert PDF-Software für Windows & macOS gegen Angriffe ab
  1289. Patchday: Intel bessert bei HAXM und SGX-SDK nach
  1290. 2021: Apples Jahr der Zero-Days
  1291. l+f: Jeden Tag Geburtstag haben und Bier trinken
  1292. Patchday: Angreifer attackieren Kernel-Lücke in Windows
  1293. Patchday: Adobe schließt kritische Schadcode-Lücken
  1294. SAP-Patchday: NetWeaver AS & Environmental Compliance bargen kritische Lücken
  1295. Hackerfreundliche Gesetze: Pariser Verein will Sicherheitsforscher schützen
  1296. Johnson Controls: Lücken boten Remote-Zugriffsmöglichkeiten auf Videoüberwachung
  1297. IT-Sicherheit: Deutschland gibt 2021 mehr als 6 Milliarden Euro aus
  1298. Sicherheitslücke: Axosoft warnt Azure DevOps und GitHub vor schwachen SSH-Keys
  1299. Angreifer könnten digitale Unterschrift in LibreOffice und OpenOffice fälschen
  1300. Großbritannien: Ransomware-Attacken vor allem aus Russland und Nachbarstaaten
  1301. iOS 15.0.2 und watchOS 8.0.1: Viele Bugfixes – und wieder ein Exploit im Umlauf
  1302. Google wappnet Hochrisiko-Nutzer gegen Phishing-Welle aus Russland
  1303. l+f: Lecker Atom-U-Boot-Pläne auf Erdnussbutter-Sandwich
  1304. Chrome: Browser-Update für den Desktop beseitigt vier Schwachstellen
  1305. heise-Angebot: iX-Workshop: Sicherheitsprüfung und -zertifizierung von Soft- und Hardware
  1306. heise-Angebot: iX-Workshop: Active Directory gegen Angriffe absichern
  1307. Missbrauch mit Malware-Befall: Microsoft deaktiviert Excel 4.0-Makros in Office
  1308. Brückenbau: LAN-Kabel als Antenne überwindet Air-Gaps
  1309. Pegasus: Auch Bundesnachrichtendienst spitzelt angeblich mit NSO-Trojaner
  1310. Microsoft Digital Defense Report: Im Westen nichts Neues
  1311. Apache-Webserver: Notfallpatch gegen Attacken veröffentlicht
  1312. Neue Malware-Familie für Linux entdeckt
  1313. Hack bei Mobilfunk-Dienstleister Syniverse: Unbefugter Zugriff über fünf Jahre
  1314. Tor Browser und Tails: Anonymisierender Browser & OS in abgesicherten Versionen
  1315. heise-Angebot: Frühbucherrabatt für den IT-Sicherheitstag zu KI und Cybersicherheit läuft aus
  1316. Typo3: Neue Version schließt zwei Sicherheitslücken im CMS
  1317. Cisco schließt Root-Lücke in Intersight Virtual Appliance
  1318. Twitch bestätigt Datenleck
  1319. Google aktiviert Zwei-Faktor-Authentifizierung für Accounts automatisch
  1320. Honeywell: Kritische Controller-Lücken erlauben Zugriff auf Prozessleitsystem
  1321. Twitch Leak: Einnahmen aller Streamer und Quellcodes veröffentlicht
  1322. Firefox: Update für den Browser beseitigt mehrere Schwachstellen
  1323. Patchday: Kritische System-Sicherheitslücke bedroht mehrere Android-Versionen
  1324. Löchrige UPnP-Umsetzung in alten Broadcom-SDKs macht Router angreifbar
  1325. l+f: Bankräuber sprengten sich selbst in die Luft
  1326. Yubikey Bio: FIDO2-Stick mit Fingerabdrucksensor
  1327. Sicherheitsupdate: Angreifer könnten auf Dateien von Apache-Webservern zugreifen
  1328. Europol lässt ukrainische Ransomware-Gang auffliegen
  1329. Andoid-Banking-Trojaner Hydra hat es auf Commerzbank-Kunden abgesehen
  1330. Belohnungsprogramm: Eine Million Dollar für Sicherheit in Open-Source-Projekten
  1331. Ransomware: Conti-Erpressergruppe verbittet sich Leaks ihrer Verhandlungs-Chats
  1332. heise-Angebot: IT-Sicherheitstag beleuchtet das Zusammenspiel von KI und Cybersicherheit
  1333. Sicherheitsupdate: Attacken auf Googles Chrome reißen nicht ab
  1334. Bericht: Android-Trojaner GriftHorse kassiert bei über 10 Millionen Opfern ab
  1335. heise-Angebot: Konferenz: heise devSec nimmt Vortrag zur aktuellen OWASP Top 10 ins Programm
  1336. Apple-Pay-Funktion erlaubt angeblich Geldklau von gesperrten iPhones
  1337. Darknet-Bericht: 280.000 Gaming-Accounts für nur 4000 US-Dollar
  1338. Internet Gatekeeper: F-Secures Malware-Schutzschild ist löchrig
  1339. Digitaler Führerschein hatte keinen Schutz vor Identitätsdiebstahl
  1340. AirTags als Echtwelt-Trojaner: Apple lässt XSS-Lücke über Monate offen
  1341. heise-Angebot: Online-Workshop: OWASP Top 10 – Webanwendungen erfolgreich absichern
  1342. Zero-Day-Lücken publiziert: Apple entschuldigt sich bei Sicherheitsforscher
  1343. Sicherheitsupdates D-Link: Angreifer könnten WLAN-Verbindung von Clients kappen
  1344. heise-Angebot: Online-Workshop: Die Cloud sicher nutzen
  1345. Drupal: Updates für mehrere Module schließen teils kritische Sicherheitslücken
  1346. HTTPS Everywhere: EFF erklärt Sieg und schafft Browser-Tool ab
  1347. Passwort-Leak: Microsoft will die Autodiscover-Lücke seit 5 Jahren nicht beheben
  1348. heise-Angebot: heise Security Webinar: Recht für Admins – Risiko Logfiles
  1349. Kritische Lücken in Videoüberwachungssoftware QVR von Qnap NAS geschlossen
  1350. Kritische Sicherheitslücke in Trend Micro ServerProtect remote ausnutzbar
  1351. Studie: Corona-Pandemie hat verheerenden Einfluss auf IT-Sicherheit
  1352. Frustriert von Apple: Sicherheitsforscher veröffentlicht 0-Day-Lücken für iOS 15
  1353. Quad-Allianz will IT-Sicherheitsstandards verbessern und Lieferketten absichern
  1354. Jetzt patchen! Exploit-Code für Chrome und Edge in Umlauf
  1355. Let's-Encrypt-Zertifikate: Ruckler am 30. September möglich
  1356. Ransomware-Gang REvil zockte die eigenen Partner ab
  1357. Wird aktuell angegriffen: Gefährlicher Zero-Day in macOS und iOS
  1358. Sicherheitsupdates: Kritische Admin-Lücke mit Höchstwertung bedroht Cisco-Geräte
  1359. heise-Angebot: iX-Workshop: So können KRITIS-Betreiber IT-SiG-Vorgaben praktisch umsetzen
  1360. iOS 15 und macOS 12: Alte TLS-Versionen haben ausgedient
  1361. BulletProofLink: Wo der ganze Phishing-Spam herkommt
  1362. Autodiscover: Exchange-Protokoll leakt Windows-Anmeldedaten ins öffentliche Netz
  1363. Jetzt patchen! VMware warnt vor anstehenden Attacken auf vCenter Server
  1364. Google schließt 19 Sicherheitslücken im Webbrowser Chrome
  1365. Präparierte Dokumente könnten für OpenOffice-Nutzer gefährlich werden
  1366. Suex OTC: US-Regierung erlässt erste Sanktionen gegen Kryptogeld-Börse
  1367. Netgear-Router können über Kindersicherung geknackt werden
  1368. Kaseya-Attacke: FBI hielt wochenlang Generalschlüssel zurück
  1369. Wichtige Sicherheitsupdates: VMware vCenter Server ist vielfältig angreifbar
  1370. Datenanalyse: Steigende Zahl automatisierter Cyberangriffe
  1371. Face ID: iOS 15 räumt Schwachstelle bei Apples Gesichtserkennung aus
  1372. Sicherheitsupdates: Lücken in McAfee Endpoint Security gefährden Windows-PCs
  1373. heise-Angebot: Das c't-Sicherheitstool Desinfec't auf USB-Stick kaufen
  1374. Drupal: Mehrere Core-Module des CMS gegen Angriffe abgesichert
  1375. Jetzt patchen! Krypto-Miner schlüpft durch OMIGOD-Lücken auf Azure-Server
  1376. Läuft unter WSL: Erste Linux-Malware in Windows aufgetaucht
  1377. USA wollen Ransomware-Zahlungen in Kryptowährungen sanktionieren
  1378. Kostenfreies Entschlüsselungswerkzeug für frühere Opfer von REvil-Attacken
  1379. US-Heimatschutz warnt vor weitreichenden Angriffen über Zoho ADSelfService Plus
  1380. OMIGOD: Microsoft lässt Azure-Admins mit Linux-Lücke allein
  1381. Terminalemulator iTerm & Co: App-Fälschungen bringen Mac-Malware
  1382. Hunderttausende MikroTik-Router sind seit 2018 angreifbar
  1383. Kritische Sicherheitslücke ohne Patch gefährdet ältere IBM-System-X-Server
  1384. Kali Linux 2021.3 macht jetzt in VMs mehr Spaß
  1385. HP Omen: Software für Gaming-Rechner über Sicherheitslücke in Treiber angreifbar
  1386. Jetzt erhältlich: Das c't-Sonderheft mit Desinfec't 2021/22 ist da
  1387. OMIGOD: Kritische Root-Lücke bedroht Azure-Kunden mit virtuellen Linux-PCs
  1388. heise-Angebot: Online-Workshop: Sichere Cloud-Nutzung (Last Call)
  1389. Patchday: Adobe schließt Schadcode-Lücken in Photoshop & Co.
  1390. SAP schließt ungewohnt viele kritische Sicherheitslücken zum Patchday
  1391. Patchday: Microsoft schließt von Angreifern ausgenutzte Lücke in Windows
  1392. Lücken im Matrix-Protokoll gefährden Ende-zu-Ende-Verschlüsselung von Messengern
  1393. NSO-Skandal: Apple-Updates beheben endlich Pegasus-Lücke
  1394. heise-Angebot: iX-Workshops: KRITIS – Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  1395. Nitro PDF Pro: Security-Update verhindert Codeausführung über präparierte PDFs
  1396. US-Geheimdienst NSA nimmt Stellung zu Post-Quanten-Kryptographie
  1397. heise-Angebot: IT-Sicherheitstag 2021 behandelt das Zusammenspiel von KI und Cybersicherheit
  1398. heise-Angebot: Sichere Softwareentwicklung: Frühbucherrabatt für heise devSec verlängert
  1399. CCC: Seit 40 Jahren "Prellbock gegen die Gesetzgebung"
  1400. Jetzt patchen! Erneut Exploit-Code für Chrome-Lücken in Umlauf
  1401. REvil: Ransomware-Gang in neuer Aufstellung wieder aktiv
  1402. heise-Angebot: heise Security Webinar: Recht für Admins – Risiko Logfiles
  1403. Neue OWASP Top 10: Fehlerhafte Zugangsbeschränkungen größte Gefahr für Web-Apps
  1404. Warten auf Windows-Patches: Selbstbau-Anleitung für MSHTML-Exploit in Umlauf
  1405. Gefährliche Lücken in Virtualisierungsplattform Citrix Hypervisor geschlossen
  1406. Qnap schließt kritische Schadcode-Lücken in NAS-Modellen
  1407. Angreifer könnten Cisco-Router mit IOS XR Software lahmlegen
  1408. Sicherheitspatch: WordPress-Entwickler raten zu zügigem Update
  1409. Ransomware: Erpressungs-Website der "REvil"-Gang plötzlich wieder online
  1410. GitHub entdeckt sieben Sicherheitslücken in Node.js Packages
  1411. Sicherheitspatch: Mögliches Schlupfloch für Schadcode in Thunderbird geschlossen
  1412. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  1413. l+f: Server-Zugangsdaten mit Pommes
  1414. Android-Patchday: DoS-Attacke könnte Smartphones dauerhaft lahmlegen
  1415. Cybersicherheitsstrategie: Bundesregierung setzt auf Hackbacks und Exploits
  1416. OpenSSL 3.0 ist da, neue Lizenz inklusive
  1417. Angreifer könnten Victure-Babyphones ausspionieren – Hersteller reagiert nicht
  1418. ETSI: Neuer Teststandard soll das Smart Home sicherer machen
  1419. Attacken auf Windows: Vorsicht vor präparierten Office-Dokumenten
  1420. Tails 4.22: Sicherheitsupdates und Verbesserungen am Tor Connection-Tool
  1421. Firefox 92 und ESR-Versionen bringen wichtige Sicherheitsupdates mit
  1422. heise-Angebot: Internet Security Days 2021: Jetzt noch Ticket sichern
  1423. Digitalisierung in Deutschland: Wahlbezirke reagieren auf heise-Test
  1424. Lücken in Gutenberg-Template-Plug-in gefährden eine Million WordPress-Websites
  1425. Netgear schließt Sicherheitslücken in 20 Switches
  1426. heise-Angebot: Sichere Softwareentwicklung: Jetzt noch Frühbucherpreis für heise devSec sichern
  1427. Software-Prüfung bescheinigt Mozilla VPN verbesserte Sicherheit
  1428. heise-Angebot: heise Security Tour am Donnerstag: Praxiswissen für die Security-Achterbahn 2021
  1429. Sourcecode von Erpressungstrojaner "Babuk Locker" geleakt
  1430. Exchange-Server-Attacken reißen nicht ab – Angreifer installieren 7 Hintertüren
  1431. Warnung an Abgeordnete: Neue Cyberangriffe aus dem Ausland
  1432. Pentest-Werkzeug Infection Monkey simuliert Ransomware-Angriffe
  1433. Ransomware: Qakbot tritt in Emotets Fußstapfen
  1434. #TGIQF: Das Quiz rund um IT-Security-Wissen und -News
  1435. Jetzt patchen! Krypto-Miner schlüpft durch Confluence-Lücke
  1436. heise-Angebot: iX-Workshops: KRITIS – Zusätzliche Prüfverfahrenskompetenz & Praxis
  1437. Cisco beseitigt kritische Lücke aus Enterprise NFV Infrastructure Software
  1438. Braktooth: Neue Bluetooth-Lücken bedrohen unzählige Geräte
  1439. GitHub-Sicherheit: Unverschlüsselte Git-Protokolle demnächst Geschichte
  1440. Dateimanager Midnight Commander seit neun Jahren angreifbar
  1441. Chrome-Entwickler schließen 27 Sicherheitslücken
  1442. Energiemanagementsystem DIAEnergie weist kritische Lücken auf
  1443. Kritische Root-Sicherheitslücke in Netzwerk-Videorekorder von Annke entdeckt
  1444. Warten auf OpenSSL-Patch: Qnap und Synology wollen NAS absichern
  1445. heise-Angebot: secIT Special: Ist ihre Firma gegen Cyber-Attacken gefeit? Machen Sie den Test
  1446. CPU-Sicherheitslücke: AMD Ryzen und Epyc per Seitenkanal verwundbar
  1447. Kritische Rechte-Lücke in PostgreSQL geschlossen
  1448. Microsoft Exchange ProxyToken: Backend-Zugriff an der Authentifizierung vorbei
  1449. Ransomware: "Ragnarok"-Erpresser bieten Opfern Entschlüsselungsmöglichkeit an
  1450. Schweiz: Bürger- und Gemeindedaten im Darknet veröffentlicht
  1451. Cloud-Datenbank-GAU: Microsoft informiert Azure-Kunden über gravierende Lücke
  1452. Datenpanne bei T-Mobile US: Hacker nutzte verheerende Sicherheitslücke
  1453. Sicherheitsupdates: Root-Kernel-Lücke bedroht IBMs Betriebssystem AIX
  1454. Kritische Schadcode-Lücke in Wiki-Software Confluence geschlossen
  1455. heise-Angebot: iX-Workshop: Systematische Sicherheit mit dem IT-Grundschutz des BSI
  1456. Drupal: Updates sichern zwei Module gegen Angriffe ab
  1457. Sicherheitsupdates für VMware: Angreifer könnten Accounts übernehmen
  1458. Updates verfügbar: Cisco fixt unter anderem kritische Lücke in APIC & Cloud APIC
  1459. heise-Angebot: heise Security Webinar am Mittwoch: Desinfec't für Profis (2.Termin)
  1460. Ethereum-Client Geth: Dringendes Update wegen schwerer Lücke
  1461. 5G: Bundesnetzagentur legt überarbeiteten Sicherheitskatalog vor
  1462. Sicherheitsupdates: Netzwerk-Equipment von F5 für Attacken anfällig
  1463. Gaming-Peripherie: Admin-Schlupfloch in SteelSeries-Software entdeckt
  1464. l+f: Der kleptomanische Cliptomaner
  1465. OpenSSL: Schwachstellen-Fix beugt möglicher Datenmanipulation vor
  1466. Realtek: Schwachstelle in SoCs wird aktiv zur Schadcode-Verbreitung missbraucht
  1467. Hacker veröffentlichen Bilder aus Irans Folterknast
  1468. heise-Angebot: Sicher durch den Sommer: eco-Verband gibt 6 Tipps gegen Cybercrime
  1469. Power-Apps-Portale von Microsoft: 38 Millionen Datensätze lagen offen
  1470. Der PolyNetwork-Hacker gibt alle gestohlenen Gelder zurück
  1471. NSO-Spyware Pegasus: Neue Berichte über Zero-Click-Angriffe per iMessage
  1472. Tor Browser: Neue Version mit Sicherheitsupdates erschienen
  1473. heise-Angebot: iX-Workshop zu IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  1474. Das Anstecken einer Razer-Maus macht Angreifer zu Windows-10-Admins
  1475. ProxyShell: Massive Angriffswelle auf ungepatchte Exchange Server
  1476. Cyberkriminelle bieten Daten von 70 Millionen AT&T-Kunden an
  1477. Angriff auf Kryptowährung: Liquid meldet Diebstahl von 97 Millionen US-Dollar
  1478. Datenleck: T-Mobile US bestätigt 7,8 Millionen gestohlene Kundendaten
  1479. heise-Angebot: iX-Workshops: Sichere Namenauflösung mit DNSSEC & DANE TLS für SMTP
  1480. l+f: Dank Ransoware zum nächsten Mark Zuckerberg
  1481. Ransomware-Attacken nehmen dramatisch zu
  1482. Krypto-Diebstahl: "Mr. White Hat" bekommt Prämie aufgedrückt und ein Jobangebot
  1483. Kinderporno-Scanner im iPhone: Bereits Hash-Kollisionen erzeugt
  1484. Cisco meldet gefährliche Remote-Angriffsmöglichkeiten auf Small Business-Router
  1485. Cyber-Angriff auf T-Mobile US: Millionen Kundendaten gestohlen
  1486. Browser-Überwachungskit für Dutzende chinesische Webseiten entdeckt
  1487. Kritische Lücke in Blackberry QNX OS gefährdet medizinische Geräte
  1488. Firefox & Thunderbird: Security-Fixes für Browser und Mail-Client verfügbar
  1489. BlackArch Linux: Distribution mit Security-Fokus in Version 2021.09.01 verfügbar
  1490. Kritische Sicherheitslücke: Angreifer könnten Millionen IoT-Geräte belauschen
  1491. Fortinet: Wichtiges Sicherheitsupdate für FortiWeb OS in Vorbereitung
  1492. Adobe sichert Photoshop & Co. außer der Reihe ab
  1493. heise-Angebot: Online-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  1494. US-Terroristenliste frei im Netz
  1495. Cloud-Leitfaden von TeleTrusT soll Sicherheitsrisiken reduzieren
  1496. Sicherheitsupdate für Google Chrome beseitigt Angriffsmöglichkeiten
  1497. Realtek: Schwachstellen in Wireless-SoCs betreffen Geräte vieler Hersteller
  1498. Daten von 100 Millionen US-Kunden kopiert? T-Mobile untersucht Hack
  1499. heise-Angebot: heise Security Tour: Praxiswissen für die Security-Achterbahn 2021
  1500. Hamburgischer Datenschutzbeauftragter verwarnt Senat wegen Zoom

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.