PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Nachrichten


Seiten : 1 2 3 4 [5] 6 7 8 9 10 11 12

  1. Npm-Schwachstelle "Package Planting": Vertrauen ist gut, Kontrolle ist besser
  2. Netzwerkwächter Little Snitch kommt besser mit Apples Private Relay zurecht
  3. NFTs gestohlen: Phishing-Raubzug beim Bored Ape Yacht Club
  4. Lagebild: Gefahr durch kritische Log4Shell-Lücke ungebrochen
  5. Webbrowser Google Chrome 101 schließt 30 Sicherheitslücken
  6. Emotet war kaputt, infiziert jetzt aber wieder vermehrt Windows-Computer
  7. Virustotal: Einbrecher führen eigenen Code auf Googles Servern aus
  8. Sicherheitslücken-Suche: DHS verbucht Bug-Bounty-Programm als vollen Erfolg
  9. Nitrowall: Open-Source-Sicherheit out of the box
  10. Netzwerkspeicher: Apple-Protokolle reißen Sicherheitslücken in Qnap-NAS
  11. 12 Millionen US-Dollar Förderung für Cyber-Abwehr
  12. Hacker-Gruppe Lapsus$ soll Sourcecode von T-Mobile kopiert haben
  13. IBM schließt kritische Sicherheitslücken in Cognos Analytics
  14. Sicherheitsupdates Atlassian Jira: Angreifer könnten Authentifizierung umgehen
  15. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  16. Tracking-Demo: Anomaly Six soll NSA- und CIA-Agenten ausspioniert haben
  17. ALHACK: Apples Audio-Codec ALAC macht Millionen Android-Geräte angreifbar
  18. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  19. Kritische Lücken in XML Parser Expat gefährden IBM Db2
  20. Statischer SSH-Schlüssel macht Cloudsicherheitssystem Cisco Umbrella zu schaffen
  21. Okta-Hack: Angreifer sollen lediglich zwei Kunden erwischt haben
  22. Finanzspritze soll Security der JavaScript-Runtime Node.js stärken
  23. Patch gegen Log4j für Amazon Web Services reißt neue Sicherheitslöcher auf
  24. l+f: Von Pflege-Robotern, die Patienten überfahren
  25. Bug in Java macht digitale Signaturen wertlos
  26. GitHub-Update: gestohlene OAuth-Token - Heroku betroffen,Travis-CI-Kunden sicher
  27. Oracle stellt 520 Sicherheitspatches für sein Software-Portfolio bereit
  28. heise-Angebot: iX-Workshop: Unternehmensanwendungen sicher in der Public Cloud betreiben
  29. Tokens geklaut: Krypto-Wallet Metamask warnt vor iCloud-Backups
  30. Sicherheitsupdate: Angreifer attackieren Google Chrome
  31. heise-Angebot: iX-Praxis-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  32. Lenovo System Update könnte Schadcode auf Computer lassen
  33. Angreifer könnten sich als Admins an Cisco Wireless LAN Controller anmelden
  34. Datenschutz: Cisco Webex telefonierte selbst stummgeschaltet nach Hause
  35. Kein "Malware as a Service" mehr: Microsoft demoliert ZLoader-Botnetz
  36. GitHub-Sicherheitslücke: OAuth-Token von Heroku und Travis-CI kompromittiert
  37. heise-Angebot: Sichere Softwareentwicklung: Jetzt noch Tickets für devSec-Thementage sichern
  38. Sicherheitslücke: Git liefert Patch für Windows- und Multi-User-Systeme
  39. Sicherheitsupdate: Admin-Tool Grafana ist verwundbar
  40. Lücken in mehren Komponente machen Datenmanagement-Software IBM Db2 angreifbar
  41. Jetzt patchen! Attacken auf VMware Identity Manager und Workspace One Access
  42. Angreifer könnten unberechtigt auf Systeme mit Citrix-Software zugreifen
  43. "Pipedream": US-Warnung vor ausgeklügelten Cyberangriffen auf Energiesektor
  44. PCI DSS 4.0 veröffentlicht: Mehr Sicherheit für Kreditkartendaten
  45. Pumpenhersteller KSB stoppt weltweite Produktion nach Cyberattacke
  46. Drittherstellermodule reißen kritische Sicherheitslücken in HP Teradici PCoIP
  47. Sicherheitspatch für Apache Struts unvollständig – neues Updates soll es richten
  48. Patchday: SAP dichtet 30 Sicherheitslücken ab
  49. Patchday: Adobe schließt jede Menge PDF-Lücken in Acrobat und Reader
  50. Patchday: Angreifer nehmen von der NSA entdeckte Windows-Lücke ins Visier
  51. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  52. Europol meldet Schließung des Verbrecher-Marktplatzes RaidForums
  53. Discord-Konten im Visier von Cyberkriminellen
  54. Datenleck im Legoland: Reisedaten tausender Kunden betroffen
  55. Windows Autopatch: Vorsichtige Updateverteilung für Enterprise-Kunden
  56. Webbrowser: Google stopft elf Sicherheitslecks in Chrome
  57. OpenSSH 9.0 sichert Schlüsselaustausch gegen Angriffe durch Quantencomputer
  58. Mirai-Botnet missbraucht Spring4Shell-Sicherheitsleck
  59. Verschlüsselungsschwächen in Datenmanagementsoftware Dell EMC PowerScale OneFS
  60. Bastelrechner-Linux: Raspberry Pi OS entfernt Nutzer pi und verbessert Usability
  61. heise-Angebot: iX-Sonderheft "Sicheres Active Directory" jetzt auch am Kiosk
  62. Schadcode-Lücken in Firefox ESR, Thunderbird und Tor Browser geschlossen
  63. Cyberangriffe auf die Ukraine: Microsoft übernimmt sieben Domains
  64. Cyber-Bankräuber: FIN7-Mitglied in USA zu fünf Jahren Haft verurteilt
  65. Nach Apple-Klage gegen NSO Group: Spyware Pegasus weiter im Einsatz
  66. Netzwerkausstatter: Zahlreiche Schwachstellen in Cisco-Produkten
  67. SambaXP-Konferenz wieder kostenlos
  68. Jetzt aktualisieren: VMware patcht teils kritische Sicherheitslücken
  69. heise-Angebot: iX-Workshop zur IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  70. Cyclops Blink: FBI legt Botnet des russischen Geheimdienstes lahm
  71. Whatsapp-Kettenbrief: "Milka" erneut Köder für gefälschte Gewinnspiele
  72. Fortinet dichtet Schwachstellen in Firewalls und weiteren Security-Lösungen ab
  73. Zero-Day-Lücken: Ältere macOS- und iOS-Versionen weiter angreifbar
  74. Anonymisierendes Linux: Tails 4.29 bringt App-Updates, Beta von Version 5.0
  75. Patchday: Google schließt 44 Sicherheitslücken in Android
  76. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  77. Firefox 99: Kreditkartendaten im Browser und zwölf Sicherheitslücken geschlossen
  78. Phishing-Angriffe auf Kryptowährungssektor nach Einbruch bei MailChimp
  79. heise-Angebot: iX-Workshop: Penetrationstests – Methodik, Ausschreibung, Auswertung
  80. heise-Angebot: iX-Sonderheft "Sicheres Active Directory" ist da
  81. Sicherheitsupdate für Webbrowser Google Chrome
  82. Globaler Schlag des FBI gegen Geschäftsmail-Betrug
  83. heise-Angebot: iX-Workshop: Sich selbst hacken - Pentesting mit Open-Source-Werkzeugen
  84. Viasat: Wiper-Malware hat Ausfall des Satellitennetzwerks KA-Sat verursacht
  85. Bericht: Russische Hacker kompromittierten das ungarische Außenministerium
  86. Wettbewerb soll sichere quantenbasierte Authentifizierung ermöglichen
  87. Kritische Sicherheitslücke: Gitlab-Update außer der Reihe
  88. Industriesteuerung: CISA warnt vor kritischer Lücke in Rockwell Automation
  89. Smart Home: Übernahme durch kritische Sicherheitslücke in RaspberryMatic möglich
  90. macOS: Zugänglicher Daemon erlaubte fieses Apple-ID-Phishing
  91. iOS 15.4.1 und macOS 12.3.1: Apple geht Akku- und Display-Probleme an
  92. Fake-Notfallanfragen: Apple und Meta gaben angeblich Nutzerdaten preis
  93. Verwirrung um kritische Sicherheitslücke im Umfeld des Spring-Framework
  94. Netzwerkhersteller Ubiquiti verklagt IT-Sicherheitsxperten Brian Krebs
  95. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  96. heise-Angebot: iX-Workshop: Rechtskonform - IT-Produkte prüfen und zertifizieren
  97. Alte Sicherheitslücke in zlib könnte Codeschmuggel ermöglichen
  98. Trotz Festnahmen: Hacker-Gruppe Lapsus$ leakt offenbar weiter erbeutete Daten
  99. Jetzt aktualisieren! Angriffe auf Sicherheitslücke in Trend Micro Apex Central
  100. Webbrowser Chrome: Version 100 ist da
  101. Fahrplan der Cyberagentur: Mit IT-Security-Forschung Teil der Weltspitze werden
  102. Root-Lücke im netfilter-Subsystem des Linux-Kernels
  103. Parrot OS 5.0: Neuer Debian-Unterbau und frische Tools
  104. Kritische Schadcode-Lücke in In-Memory-Datenbank Redis geschlossen
  105. Cyberangriff führt zu Netzwerkausfällen bei ukrainischen Internetprovider
  106. Geräteübernahme durch Sicherheitslücke in Zyxel Firewalls
  107. Politur: Linux-Distribution Debian veröffentlicht die Versionen 11.3 und 10.12
  108. l+f: Der Jäger wird zum Gejagten
  109. heise-Angebot: Der Countdown läuft: Am 3. April endet der Call for Papers für die ISDs 2022
  110. USA: FCC stuft Kaspersky-Software als Risiko für die nationale Sicherheit ein
  111. Sicherheitsupdate: Sophos Firewall könnte Schadcode passieren lassen
  112. Firewall: Kritische Lücke in Sonicwall erlaubt Angreifern Einschmuggeln von Code
  113. heise-Angebot: iX-Workshop: Linux-Server härten
  114. Google Chrome: Google veröffentlicht Notfallupdate
  115. Nordkoreanische Cyberkriminelle greifen Sicherheitslücke in Chrome an
  116. Linux-Malware bedroht Windows
  117. heise-Angebot: Supply Chain Security: Jetzt noch Frühbucherrabatt für den Thementag sichern
  118. Western Digital schließt Root-Schadcode-Lücke in My-Cloud-Netzwerkspeichern
  119. l+f: Anonymous leakt Nestle-Daten? Nestle: Nein, das waren wir selber
  120. US-Justiz klagt vier russische Cyberkriminelle an
  121. Hacker-Gruppe Lapsus$: Sieben Teenager in Großbritannien festgenommen
  122. Doppelter Betrug: Phishing-Konzept mit Browser-In-The-Browser-Attacke ausgebaut
  123. l+f: Das große Wettrennen der Verschlüsselungstrojaner
  124. Antiviren-Hersteller F-Secure spaltet sich auf
  125. VMware Carbon App Control: Angreifer könnten Schadcode auf Server schieben
  126. CMS: Angreifer könnten in Drupal Kontrolle übernehmen
  127. Hacker-Gruppe Lapsus$ leakt 37 Gigabyte Microsoft-Interna
  128. heise-Angebot: Security-Konferenz: Wenn ein falscher Mausklick zur Katastrophe führt
  129. Kritische Sicherheitslücken in mehr als 200 HP-Drucker-Modellen
  130. Cyclops-Blink-Botnet: Asus-Router im Fokus, Firmware-Updates verfügbar
  131. Microsoft und Okta: Hacker-Gruppe Lapsus$ hat offenbar erneut zugeschlagen
  132. Sophos schließt Sicherheitslücken in Unified Threat Management-Firmware
  133. Adminrechte durch Sicherheitslücke in Backup-Software IBM Spectrum Protect
  134. Paketmanager npm: Paketabhängigkeiten für Angriff missbraucht
  135. heise-Angebot: heise Security Tour 2022 – Wissen schützt!
  136. Kritische Sicherheitslücke in Western Digital EdgeRover geschlossen
  137. CryptoRom: Betrüger bringen Abzock-Apps mit Apples Testflight aufs iPhone
  138. Microsoft veröffentlicht Trickbot-Scanner für MikroTik-Geräte
  139. WordPress-Update: Angreifern könnten Admins Schadcode unterschieben
  140. Neue Phishing-Methode kombiniert Fax und Captchas
  141. Cloudflare WAF: kostenloser Schutz für Webserver
  142. l+f: Microsoft Defender kämpft gegen Office
  143. Online-Analysetool ClickHouse DBMS: Komprimierte Dateien als Schadcode-Schleuder
  144. Sicherheitsupdate: Kritische Schwachstelle bedroht Google Chrome
  145. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  146. US-Behörden CISA und NSA aktualisieren Katalog zur Kubernetes-Absicherung
  147. Sicherheitsupdates: Angreifer könnten Schadcode durch pfSense-Firewall schieben
  148. Kaspersky zur Warnung des BSI: "Beruht nicht auf technischer Bewertung"
  149. Sicherheitslücke: Präparierte TLS-Zertifikate können OpenSSL-Systeme gefährden
  150. Sicherheitsupdates: Schadcode-Schlupflöcher in Dell-BIOS
  151. heise-Angebot: Security-Konferenz secIT 2022: Cyberwar und kritische Infrastrukturen
  152. iOS, macOS & mehr: Apple stopft viele Sicherheitslücken
  153. Sicherheitsupdate für IBM Spectrum Protect: Fremdzugriff auf Datenbanken möglich
  154. Ukraine-Krieg: BSI warnt vor Kasperskys Sicherheits- und Antiviren-Software
  155. DDoS-Attacke: Israelische Regierungswebseiten vorübergehend nicht erreichbar
  156. Hacker steigen bei Ubisoft ein – Mitarbeiter-Passwörter zurückgesetzt
  157. heise-Angebot: heise devSec: Vorträge für die Konferenz in Karlsruhe gesucht
  158. Lücken in Veeam Backup & Replication könnten zur Systemübernahme führen
  159. BSI warnt vor betrügerischen E-Mails in Zusammenhang mit Ukraine-Krieg
  160. Cyber Security Challenge 2022: Wettbewerb für junge Hacker ist gestartet
  161. Diskrepanz zwischen erwarteten und tatsächlichen Cyberattacken im Ukraine-Krieg
  162. McAfee Total Protection: Angreifer könnten Daten löschen
  163. Experte: Deutschland schlechter gegen Cyberkrieg gerüstet als Ukraine
  164. Web-Verschlüssleung: Russland stellt nun eigene TLS-Zertifikate aus
  165. Spectre V2 ist auch bei ARM und Intel zurück: Angriff auf Branch History Buffer
  166. Thunderbird und Tor-Browser dichten Sicherheitslecks ab
  167. Angriff auf Satellitennetzwerk KA-Sat: Experten suchen nach dem Ursprung
  168. Siemens Ruggedcom: Angreifer könnten sich in KRITIS einklinken
  169. Alte Lücke in Pulse Connect Secure-VPN wird angegriffen
  170. heise-Angebot: secIT 2022: IT-Attacken abwehren, einschätzen, richtig reagieren
  171. CPU-Sicherheitslücke Spectre V2: Neuer Dreh betrifft AMDs Ryzen und Epyc
  172. Kritische Schwachstellen in Android ausgebessert
  173. Patchday Adobe: Kritische Lücken in Illustrator und Photoshop geschlossen
  174. Patchday: Angreifer könnten Windows via RDP attackieren
  175. Patchday: SAP behebt 16 Schwachstellen
  176. Jetzt patchen! Kritische Sicherheitslecks in APC Smart-UPS
  177. Patchday: Weitere Sicherheitsupdates für Firefox
  178. Codeausführung durch Fernverwaltungsmodul für medizinische Geräte
  179. heise-Angebot: Sichere Softwareentwicklung: Thementag der heise devSec zu Supply Chain Security
  180. Linux: Dirty Pipe beschert Root-Rechte
  181. Sicherheitsprobleme bei Samsung: Quellcode geklaut, unsichere Kryptografie
  182. Notfallupdate: Sicherheitslücken in Firefox und Thunderbird werden angegriffen
  183. Nvidias geleakte Code-Signing-Zertifikate missbraucht
  184. Kritische Root-Lücken gefährden Ciscos Fernzugriff-Software Expressway Series
  185. Kaspersky & Co.: Politiker fordern Neubewertung russischer Sicherheitssoftware
  186. NSO-Spyware: Europaparlament untersucht Einsatz von Pegasus genauer
  187. Weitere Malware und Würmer bei Cyberattacken in der Ukraine entdeckt
  188. Schneider Electric: Fest codierte Anmeldedaten gefährden Industriesteuersysteme
  189. Phishing und Malware: Microsoft Teams rückt in den Fokus von Angreifern
  190. Alte Sicherheitslücken in vielen medizinischen Infusionspumpen noch offen
  191. Sicherheitsupdate: Admin-Lücke gefährdet Packet-Sniffer VoIPmonitor
  192. Sicherheitslücken in IP-Kommunkationsbibliothek PJSIP könnten WhatsApp gefährden
  193. Webbrowser Chrome 99 dichtet diverse Schwachstellen ab
  194. Firewall-Distribution: pfSense CE 2.6.0 und Plus 22.01 veröffentlicht
  195. heise-Angebot: iX-Workshop: Die Public Cloud sicher nutzen
  196. l+f: Chefs sind Chefs sind Chefs – auch im Untergrund
  197. Sicherheitsupdates von Fortinet: Angreifer könnten Admin-Zugänge erraten
  198. IBM warnt vor zahlreichen Sicherheitslücken
  199. Cybergang Conti: Interne Daten geleakt - 2,8 Milliarden US-Dollar erbeutet
  200. Erpressung nach Hack: Nvidia soll Mining-Bremse entfernen
  201. Satelliten-Störung: Tausende Windräder nicht steuerbar
  202. Cloud-Schutzlösung von Okta könnte Schadcode auf Server lassen
  203. Ukraine-Krieg: Microsoft und TikTok erschweren Zugang zu RT und Sputnik
  204. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz
  205. Kostenloser Digital-Führerschein als Kompetenznachweis
  206. BSI liefert "Maßnahmenkatalog Ransomware"
  207. Programmiersprache: Sicherheitslücke ermöglicht Codeschmuggel in PHP
  208. Ukraine-Krieg: "IT-Armee" aus Freiwilligen weckt Befürchtungen vor Eskalation
  209. Mozillas VPN-Client könnte Schadcode nachladen
  210. Meta registriert mehr Fake-News-Verbreiter durch Ukraine-Krieg
  211. Nvidia: Cyber-Attacke mit unbekannten Folgen, aber Hersteller schlägt zurück
  212. Cyberkrieg: Schlagabtausch zwischen Anonymous und Conti – FCC organisiert Abwehr
  213. heise-Angebot: iX-Workshops: DNS und TLS absichern mit DNSSEC und DANE
  214. Ransomware Deadbolt befällt Asustor-NAS
  215. Sicherheitsupdates: Java- und Kernel-Lücken in IBM AIX bedrohen Server
  216. Trend Micro ServerProtect, Worry-Free Business Security
  217. Übernahme möglich: Sicherheitslücken in Switches der HPE-Tochter Aruba
  218. Ransomware-Erpressung mehr als verdoppelt: 2021 über 600 Millionen Angriffe
  219. Cyberattacken auf Ukraine
  220. Russische Cybergang: Cyclops-Blink-Botnet befällt WatchGuard-Firewalls
  221. Cisco schließt Root-Lücke in Netzwerk-OS, gibt wichtige Hinweise für Firewalls
  222. Open Source Security: GitHub teilt Datenbank zu Sicherheitslücken mit Community
  223. heise-Angebot: Agiles Anforderungsmanagement in der Praxis: Das Webinar von Heise
  224. Analyse beliebtester Passwort-Buchstaben für schnellere Brute-Force-Angriffe
  225. Wie Fake-Support-Mitarbeiter gegenwärtig bei Comdirect-Kunden abkassieren
  226. Rechnerverwaltung: Webmin-Nutzer könnten Schadcode einschleusen
  227. Der Hack, der Ethereum spaltete: DAO-Angreifer angeblich enttarnt
  228. US-Bundesbehörde CISA listet unzählige freie Security-Helferlein auf
  229. NAS: Sicherheitslücke in Synology DSM erlaubt Ausführen beliebiger Befehle
  230. ModifiedElephant: Digitale Überwachung und gefälschte Beweise aus einer Hand
  231. WordPress-Plug-in UpdraftPlus
  232. Ungewöhnlicher Krypto-Raubzug erbeutet Millionen
  233. heise-Angebot: iX-Workshop: In drei Tagen zum IT-Grundschutz-Praktiker mit Zertifikat
  234. Versuchter Finanzbetrug nach Exchange-Einbruch
  235. IT-Sicherheit: ETSI gibt Tipps zum Umgang mit offengelegten Schwachstellen
  236. Macs mit T2-Sicherheitschip: Tool soll Passwort-Knacken ermöglichen
  237. root-Rechte durch Schwachstelle in Softwareverteilungssystem Snap
  238. Datenleck im Shopsystem von Tuxedo Computers
  239. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  240. Codeschmuggel durch kritische Lücke in der NoSQL-Datenbank Apache Cassandra
  241. Onlineshops: Erneut kritische Lücke in Adobe Commerce und Magento entdeckt
  242. Angreifer könnten E-Mail Appliances von Cisco per Mail lahmlegen
  243. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  244. Terminal-Emulator-App für Android: Gefährliche Lücken in Termux geschlossen
  245. Sicherheitsupdate: Präparierte Mails können Thunderbird aus dem Tritt bringen
  246. DeFi-Projekt verspricht 10 Millionen US-Dollar für Smart-Contract-Bugs
  247. Atlassian Confluence und Jira für mehrere Attacken anfällig
  248. heise-Angebot: Call for Papers für die Internet Security Days 2022 – jetzt Vorträge einreichen
  249. VMware-Sicherheitsupdates: Angreifer könnten Schadcode in Host-Systeme schieben
  250. Firmenkonten nicht gelöscht: Ehemalige Mitarbeiter sind oft ein Security-Risiko
  251. Unsichere Babymonitore von Nooie: Fremde könnten Vollzugriff erlangen
  252. Kali Linux 2022.1 erstrahlt in frischem Glanz und bringt neue Tools mit
  253. Firewall OPNsense 22.1 stellt Basis auf FreeBSD um
  254. Internet of Things: Forscher demonstrieren Sicherheitslücken in MXview
  255. Qnap lässt Sicherheitsupdate-Support für einige NAS-Modelle aufleben
  256. Jetzt patchen! Attacken auf Google Chrome könnten bevorstehen
  257. macOS Monterey: Microsoft Defender bereitet Update-Probleme
  258. CCC: Mehr als 50 Datenlecks mit über 6 Millionen Datensätzen gefunden
  259. Positiver Trend: Hersteller schließen Sicherheitslücken schneller
  260. Jetzt aktualisieren! Angriffe auf Shop-Systeme Adobe Commerce und Magento
  261. "Tote erben länger" – 2 Millionen Prämie für Bug in Blockchain-Projekt
  262. 68 Millionen US-Dollar im Jahr 2021 durch SIM-Swapping ergaunert
  263. Luftnummer: Warnung vor Geisterberührungen auf Touchscreens
  264. Schwachstelle im Virenschutz Microsoft-Defender stillschweigend abgedichtet
  265. Sicherheitsupdate: Wordpress-Plug-in WP Statistics könnte Passwort-Hashes leaken
  266. Notfall-Patch für iPhones, iPads und Macs: iOS 15.3.1 und macOS 12.2.1:
  267. Ransomware: Wachsende Bedrohung durch Professionalisierung
  268. Schlechtes Zeugnis für Zeugnisse in der Blockchain
  269. Entschlüsselungstool für Ransomware Egregor, Maze und Sekhmet verfügbar
  270. Netzwerkspeicher: Qnap warnt vor root-Lücke in Samba
  271. Jetzt patchen! Kritische Lücke in Kernkomponente bedroht SAP-Produkte
  272. WordPress-Übernahme durch kritische Lücken in PHP Everywhere
  273. "Terroristischer Akt": Vodafone Portugal nach Cyberattacke komplett ausgefallen
  274. Patchday: Intel liefert Firmware-Updates
  275. Google: So effektiv wirkt Zwei-Faktor-Authentifizierung gegen Account-Übernahme
  276. heise-Angebot: iX-Workshop: Die Cloud sicher nutzen
  277. Ausführen von Schadcode denkbar: Sicherheitsupdates für Firefox und Thunderbird
  278. Patchday: Adobe schließt Schadcode-Lücken in Illustrator
  279. Patchday Microsoft: Angreifer könnten eine Kernel-Lücke in Windows ausnutzen
  280. Patchday: Lücken in SAP-Produkten ermöglichen Codeschmuggel
  281. FBI gibt Hilfestellung zur Erkennung von Lockbit-Befall
  282. Patchday: Kritische System-Lücke lässt Angreifer auf Android-Geräte
  283. heise-Angebot: secIT 2022: "IT-Security ist so wichtig wie noch nie"
  284. Komplexe Mac-Malware holt sich per Safari Admin-Rechte im Vorbeisurfen
  285. Malware-Schutz: Google Cloud erhält Crypto-Miner-Erkennung
  286. Tüv sieht Schulungsbedarf für mehr Cybersicherheit für Beschäftigte
  287. Microsoft Office soll VBA-Makros standardmäßig blockieren
  288. Microsoft: Schützt eure Identitäten – Plädoyer für Multifaktor-Authentifizerung
  289. Netzwerkausrüster: Kritische Sicherheitslücken in Mimosa-Geräten
  290. Rechteausweitung durch Backup-Software Acronis True Image
  291. heise-Angebot: iX-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  292. FOSDEM: Clevere Netzwerktunnel mit RPort
  293. News Corp.: Cyberangriff auf Medienkonzern vermutlich aus China
  294. Hardware-Sicherheitslücken: Intel schloss 2021 mehr als 200 Schlupflöcher
  295. Gezielte Angriffe auf Zero-Day-Lücke in Zimbra
  296. Schwachstelle in GitOps-Tool: Argo CD über Path Traversal angreifbar
  297. Cisco-Router-Serie mit mehreren kritischen Lücken
  298. Urteil: Bank muss Schaden nach Phishing-Angriff nicht voll ersetzen
  299. Sicherheitsupdate: Google Chrome für Schadcode-Attacken anfällig
  300. Einige Eset-Produkte könnten Angreifern System-Rechte verschaffen
  301. Updates notwendig: Sicherheitslücken im UEFI-BIOS erleichtern Rootkitverankerung
  302. Sicherheitsupdate: IBMs Backup-Lösung Spectrum Protect Plus ist löchrig
  303. Israel: Spyware-Dementi der Polizei voreilig, neue Vorwürfe gegen NSO Group
  304. Browser-Fingerprinting: PCs, Smartphones & Co. lassen sich über die GPU tracken
  305. Cyber-Angriff legt Logistikunternehmen Oiltanking lahm
  306. Microsoft Updates: Zu kurze Online-Zeit verhindert Installation
  307. Erstes IT-Sicherheitskennzeichen des BSI geht an mail.de
  308. BSI-Grundschutz-Kompendium 2022: Neue Bausteine, schlankere Struktur
  309. Update installieren! Beispiel-Exploit zeigt Rechteausweitung in Windows
  310. IT-Sicherheitskongress: Bundesinnenministerin will das BSI stärken
  311. WordPress-Plug-in Essential Addons for Elementor als Schadcode-Schleuder
  312. Code-Schmuggel mit root-Rechten durch Lücke in Samba-Dienst
  313. "Ändere dein Passwort"-Tag? Besser: "Aktiviere 2FA"!
  314. Per Blaupause überprüfen: Wie sicher sind KI-Systeme in Autos?
  315. Einschleusen von Malware in Foxit PDF möglich
  316. Jetzt patchen oder zwangsgepatcht werden – QNAP verteilt ungefragt Updates
  317. My 2022: Experte erhebt Spionagevorwürfe gegen Chinas Olympia-App
  318. XML-Parser Expat ermöglicht Angreifern Einschleusen von Schadcode
  319. Microsoft kontert Rekord-DDoS-Attacke mit 3,47 Terabit auf Cloud-Plattform Azure
  320. Jetzt deinstallieren: Zahlreiche Drupal-Erweiterungen nicht mehr unterstützt
  321. Fernzugriff auf Browser Safari: Apple zahlt 100.500 US-Dollar Bug Bounty
  322. Emotet-Botnet verstärkt Aktivitäten
  323. Jetzt handeln! Erpressungstrojaner DeadBolt hat es auf Qnap NAS abgesehen
  324. iOS 15.3: Apple-Fehlerkorrekturen für iPhones und iPads
  325. Bundesregierung: BSI meldet alle entdeckten Sicherheitslücken an Hersteller
  326. Verfassungsschutz: "Hyperbro"-Angriffskampagne auf deutsche Unternehmen
  327. Let's Encrypt zieht bestimmte Zertifikate nach Prüfungsfehler vorzeitig zurück
  328. Finanzsoftware IBM Cognos Controller könnte Finanzberichte leaken
  329. GitHub bietet mit Mobile 2FA Zwei-Faktor-Authentifizierung für Android und iOS
  330. Root-Zugriff unter Linux durch Polkit-Lücke
  331. Vollzugriff durch Hintertür in WordPress-Erweiterungen
  332. Jetzt patchen! Attacken auf Fernzugrifflösung SMA 100 von Sonicwall
  333. heise-Angebot: iX-Workshop: Linux-Server härten
  334. Kritische Sicherheitslücke in Unisys Messaging Integration Services
  335. Datenleck in Swisspass-Datenbank der Schweizer Bundesbahn
  336. heise-Angebot: secIT 2022: "Wenn man die Tür nicht absperrt, kommt früher oder später ein Dieb"
  337. Brute-Force-Angriff: "Mittlere fünfstellige" Zahl von thalia.de-Konten gehackt
  338. Internationales Rotes Kreuz: Cyberangriff gezielt und "besonders raffiniert"
  339. Sicherheitsupdates: Lexmark-Drucker mit kritischer Schadcode-Lücke
  340. "Dark Souls": Spiele-Entwickler nimmt Server wegen Exploit vom Netz
  341. Backup-Software: Dell EMC AppSync kompromittierbar
  342. Sachsen: Polizei registriert mehr Cybercrime-Fälle – hohe Dunkelziffer vermutet
  343. l+f: Shodan2000 – offene Systeme im animierten Retro-Display
  344. Netzwerkausrüster F5 sichert BIG-IP & Co. gegen mögliche Attacken ab
  345. Plugin "Email Template Designer" reißt Sicherheitslücke in WordPress
  346. McAfee und FireEye fusionieren unter der Marke "Trellix"
  347. Angreifer könnten sich über Lücken in McAfee Agent in Windows einnisten
  348. heise-Angebot: heise Security Prevent: Security-Herausforderungen Ransomware und Homeoffice
  349. heise-Angebot: iX-Workshops: Sichere Datenübertragung mit TLS, DNSSEC und DANE
  350. Western Digital fixt kritische Sicherheitslücken in My-Cloud-NAS-Systemen
  351. Sicherheitsupdates: Angreifer könnten Drupal-Websites ins Visier nehmen
  352. Deutsche Wirtschaft fordert Schutz der Verschlüsselung und sichere Behörden
  353. Swisstransplant: Schwere Sicherheitslücken im Schweizer Organspende-Register
  354. Rechenfehler im Linux-Kernel erlaubt Rechteausweitung
  355. Netzwerk-Admins aufgepasst: Root-Lücke bedroht Cisco StarOS
  356. Knapp 7 Millionen Passwörter von Open Subtitles entwendet
  357. Internationales Rotes Kreuz: Daten zu 500.000 vermissten Personen abgegriffen
  358. Kritische Sicherheitslücke in Google Chrome geschlossen
  359. Mehr Malware bedroht Linux
  360. Safari 15: Apple geht schwere Datenschutzlücke an
  361. Sicherheitsupdate: Mediaplayer Nvidia Shield TV für Schadcode-Attacke anfällig
  362. Analyse von MY2022: Privatsphäre in Olympia-App schlecht geschützt
  363. Europol-Aktion kappt Cyberkriminellen anonyme Internetverbindungen
  364. BaFin warnt: Betrüger geben sich als Revolut Ltd. aus
  365. BSI veröffentlicht Richtlinie für sichere intelligente Transportsysteme
  366. Oracle: Januar-Patchday bringt hunderte Sicherheitsupdates
  367. Jetzt patchen! Diese Sicherheitslücken könnten längst geschlossen sein, aber …
  368. Microsoft patcht wieder außer der Reihe
  369. Fernwartungssoftware Desktop Central: Angreifer könnten auf Server zugreifen
  370. Allianz: Cyberattacken verbreiten weltweit die größte Angst in Unternehmen
  371. Virenschutz: Microsoft Defender erleichtert Einnisten von Schädlingen
  372. l+f: EA-Mitarbeiter lassen sich austricksen und geben ihre Kronjuwelen preis
  373. Amazon-Cloud: Schwachstellen in AWS CloudFormation und AWS Glue
  374. Bug in Apples Safari-Browser: Fremde Seiten können IndexedDB-Namen auslesen
  375. Nordkorea erbeutete 2021 angeblich fast 400 Millionen US-Dollar in Kryptogeld
  376. Admin-Lücke in drei Wordpress-Plug-ins geschlossen
  377. Sicherheitslücke in Kernel-Treiber gefährdet diverse Router
  378. Ukraine: Nach Defacement-Angriffen findet Microsoft weitere gefährliche Malware
  379. Über drei Millionen PCs in Deutschland mit unsicherem Windows-System
  380. Juniper Networks stopft zahlreiche Sicherheitslücken
  381. Schadcode-Schlupflöcher in Qnap NAS geschlossen
  382. heise-Angebot: iX-Workshops: Active Directory absichern & Azure Active Directory
  383. Citrix liefert Sicherheitsupdates für Workspace App und Hypervisor
  384. Sicherheitsupdates: Admin-Lücke bedroht Cisco Unified Contact Manager
  385. Ukraine: Regierungswebseiten von Cyberkriminellen entstellt
  386. Verwundbare Exchange-Server der öffentlichen Verwaltung
  387. Viele Lücken im Software-System Jenkins entdeckt – und noch nicht geschlossen
  388. Sicherheitsupdate: Schadcode-Lücke bedroht Computer mit HP-UX
  389. IBM sichert sein Server- und Workstation-System AIX ab
  390. heise-Angebot: Online-Workshop: Die Cloud sicher nutzen
  391. Sicherheitsupdates vom Januar 2022 mit massiven Kollateralschäden in Windows
  392. Firefox, Thunderbird: Angreifer könnten Opfer im Vollbildmodus gefangen halten
  393. heise-Angebot: heise Security Prevent: Security- und Datenschutz-Herausforderungen 2022
  394. Patchday: SAP schließt in mehreren Anwendungen Lücke mit Höchstwertung
  395. Cybersicherheit: ESA lässt Satelliten im Orbit hacken
  396. Patchday Adobe: Acrobat und Reader bekommen jede Menge Sicherheitsupdates
  397. Patchday: Trojaner könnte sich über kritische Windows-Lücke wurmartig verbreiten
  398. l+f: Malware-Entwickler kuscheln etwas zu eng mit ihrem Trojaner
  399. Paketmanager npm: Entwickler macht eigene Packages unbrauchbar
  400. macOS-Lücke: Spionieren über Teams und andere Apps
  401. WhatsApp-Mitgründer springt als Chef bei Chatdienst Signal ein
  402. Offene Flanke in den Crypto Wars? – Bezahlfunktion in Signal weltweit verfügbar
  403. heise-Angebot: Security-Konferenz secIT 2022: Active Directory und Windows 11 sicherer machen
  404. Am Beispiel Raspi: IoT-Malware durch Magnetfeldmessung und KI aufspüren
  405. Avira Crypto: Nach der Virenjagd Kryptowährung schürfen
  406. heise-Angebot: Sicher ins Jahr starten mit den iX-Security-Workshops im Januar
  407. Qnap warnt vor Ransomware-Attacken auf Netzwerkspeicher
  408. FBI-Warnung: FIN7-Bande verschickt USB-Sticks mit Ransomware
  409. Mainzer Polizei ermittelte rechtswidrig mit Daten aus der Luca-App
  410. Sicherheitsupdate: Angreifer könnten sich auf WordPress-Websites einnisten
  411. Patchday Android: Angreifer könnten sich weitreichende Berechtigungen aneignen
  412. iPhone-Angriff: Hacker könnten Reboot verunmöglichen
  413. FTC mahnt zu Log4j-Updates – sonst drohen Klagen
  414. Entwickler schließen 37 Sicherheitslücken in Chrome 97
  415. Sicherheitspatches: Angreifer könnten Datenbanken in IBM Db2 manipulieren
  416. Rund 7,5 Millionen Passwörter von DatPiff-Nutzern im Netz
  417. VMware-Sicherheitsupdates: Virtuelles CD-ROM-Laufwerk als Angreifer-Schlupfloch
  418. Google übernimmt israelischen Cybersicherheitsspezialisten Siemplify
  419. l+f: Copy-and-paste im Trojaner-Gewand
  420. Verschlüsselung: GnuPG-Projekt neu aufgestellt und wieder für VS-NfD zugelassen
  421. "Doorlock": HomeKit-Bug kann iPhones und iPads lahmlegen
  422. Trend Micro Apex One und Worry-Free Business Security gefährden Windows-PCs
  423. Jetzt patchen: Netgear-Router Nighthawk R6700v3 könnte Passwörter leaken
  424. Nach Ransomware-Angriff: Webseiten mehrerer Medien aus Portugal offline
  425. Microsoft liefert weiteren Fix für Exchange-Y2K22-Bug
  426. Rootkit schlüpft durch Lücke in HPEs Fernwartung iLO
  427. Y2K22-Bug stoppt Exchange-Mailzustellung: Antimalware-Engine stolpert über 2022
  428. Guten Rutsch und ein gesundes neues Jahr 2022!
  429. Allen Leserinnen und Lesern frohe, erholsame und besinnliche Feiertage!
  430. Neue Analyse-Plattform: Windows-Treiber auf Trojaner untersuchen
  431. Microsoft Teams blockiert Notrufe mit Android-Handys – Update einspielen
  432. Zoom-Client erhält Common-Criteria-Zertifikat
  433. WordPress-Plug-in: Kritische Lücke in All In One SEO bedroht Millionen Websites
  434. Hintertüren in Auerswald-Telefonanlagen
  435. Microsoft rät zu schnellem Patchen von Active Directories
  436. Google entfernt Malware-infizierte SMS-App aus Play Store
  437. Have I Been Pwned: 225 Millionen neue Passwörter von britischer Polizeibehörde
  438. heise-Angebot: heise-Security-Webinar: Log4j – der Praxis-Ratgeber für Admins (On-Demand)
  439. SANS stellt 150 kostenlose Tools für Sicherheitsexperten zusammen
  440. Xcode: Hotfix soll Log4j-Lücke umfahren
  441. Digitales Gesundheitswesen: Ransomware-Angriff auf Compugroup Medical
  442. Apache 2.4.52 dichtet Sicherheitslecks ab
  443. heise-Angebot: iX-Workshop zur IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  444. BSI will mit Schweizer CYD gemeinsam Sicherheits-Tools entwickeln
  445. Log4j: Angriff auf Netz des belgischen Verteidigungsministeriums
  446. Erster Wurm "kriecht" durch Log4j-Sicherheitslücke
  447. Sicherheitsrisiko: Support für einige NAS-Systeme von Western Digital läuft aus
  448. Predator: iPhone-Spyware soll sich über Apples Kurzbefehle einnisten
  449. Erpressergruppe Conti nutzt Sicherheitslücke "Log4Shell" für ihre Ransomware
  450. Google: OSS-Fuzz soll Log4j-Fehler in Open-Source-Software finden
  451. Webseite des Bundesfinanzhofs nach Log4j-Angriff offline
  452. Schwachstelle in medizinischen Geräten von Hillrom Welch Allyn
  453. Lücken in standardmäßig installierter Lenovo-Software gefährden Systeme
  454. Leider geil: NSOs Pegasus-Exploit für iPhone-Spyware enthüllt
  455. heise-Angebot: heise-Security-Webinar: Log4j – der Praxis-Ratgeber für Admins (Zweit-Termin)
  456. Signal: Verschlüsselte Gruppenanrufe mit bis zu 40 Teilnehmern möglich
  457. Kritische Lücke bedroht Desktop-Management-System VMware Workspace ONE UEM
  458. Überwachung auf Abruf: Meta informiert 50.000 Facebook-Opfer
  459. 123456 – Deutschlands häufigste Passwörter im Jahr 2021
  460. Log4j-Lücke: Erste Angriffe mit Ransomware und von staatlicher Akteuren
  461. BSI: Leitfaden soll bei quantensicherer Verschlüsselung helfen
  462. Microsoft Teams: Ende-zu-Ende-Verschlüsselung für Einzelanrufe aktiviert
  463. heise-Angebot: Ein erster Blick ins Programm der Security-Konferenz secIT 2022
  464. Zahlreiche Login-Versuche auf Internet-Router
  465. Neue Probleme - Log4j-Patch genügt nicht
  466. WebKit-Schwachstellen: Apple reicht Safari 15.2 für ältere macOS-Versionen nach
  467. Patchday: Adobe schließt kritische Lücken in Experience Manager & Co.
  468. Patchday: Sechs Windows-Lücken öffentlich bekannt, durch eine schlüpft Emotet
  469. US-Behörden müssen Log4j bis Weihnachten patchen
  470. GitHubs Antwort auf die kritische Log4j-Lücke
  471. Patchday: Kritische Sicherheitslücken in SAP-Geschäftssoftware
  472. Spyware: Ausverkauf bei NSO Group – das Ende von Pegasus?
  473. heise-Angebot: heise-Security-Webinar: Log4j – der Praxis-Ratgeber für Admins
  474. Schwere Sicherheitslücken in iOS und macOS: Apple-Updates bald einspielen
  475. Log4j 2.16.0 verbessert Schutz vor Log4Shell-Lücke
  476. Gefährliche Lücken in Server-Backupsoftware IBM Spectrum Protect geschlossen
  477. Jetzt patchen! Chrome aufs Neue im Visier von Angreifern
  478. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  479. Cyberbunker: Betreiber als "kriminelle Vereinigung" zu Haftstrafen verurteilt
  480. Bitdefender schickt kostenlosen Virenschutz aufs Altenteil
  481. IT-Forensik-Tool: Kali Linux läuft jetzt auch auf dem Raspberry Pi Zero 2
  482. Sicherheitslücken bei Smart Home & IoT: Hersteller arbeiten "inakzeptabel"
  483. Warnstufe Rot: Log4j-Zero-Day-Lücke bedroht Heimanwender und Firmen
  484. Anonymisierungsdienst: Russland zensiert das Tor-Netzwerk
  485. IGF 2021: Netzsicherheit und unsicheres Schwachstellenmanagement
  486. Kritische Zero-Day-Lücke in log4j gefährdet zahlreiche Server und Apps
  487. IBM sichert Datenbanksystem Db2 und weitere Software ab
  488. Pegasus-Spähsoftware: "Ein Monstrum, das außer Kontrolle geraten ist"
  489. Qnap schließt Sicherheitslücken in NAS-Zusatzsoftware
  490. Sicherheitsupdate: Grafana dichtet Schwachstelle ab
  491. FortiOS- und FortiProxy-Updates schließen Sicherheitslücken, Check empfohlen
  492. Anonymisierendes Betriebssystem: Tails 4.25 erleichtert Daten-Backup
  493. LibreOffice zieht Update wegen kritischer Schwachstelle vor
  494. BSI: Erste Anträge für IT-Sicherheitskennzeichen möglich
  495. Jetzt patchen! Root-Lücke in Fernzugrifflösung SMA 100 von Sonicwall
  496. heise-Angebot: heise Security Prevent: Security- und Datenschutz-Herausforderungen 2022
  497. Algorithmen vs. Corona: Übertreibung, Hype und mehr Überwachung
  498. Virtualisiertes USB als Sicherheitslücke
  499. Firefox 95: Neue Sandbox-Technik verbessert Browser-Sicherheit
  500. Patchday: Android gegen Schadcode-Attacken gerüstet
  501. 22 Sicherheitslücken in Chrome geschlossen
  502. heise-Angebot: iX-Workshops: KRITIS – Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  503. Microsoft gelingt Schlag gegen chinesische Cybergang "Nickel"
  504. Code-Schmuggel-Sicherheitslücke in Windows nur halbherzig geschlossen
  505. Kritische Root-Lücke bedroht Industriesteuerungssystem WebHMI
  506. Knapp 114 Millionen Nutzernamen und E-Mail-Adressen von Gravatar geknackt
  507. Warten aufs Sicherheitsupdate: Krypto-Miner oom_reaper sieht es auf Qnap-NAS ab
  508. Angreifer attackieren PC-Management-Software Zoho ManageEngine Desktop Central
  509. Kaseya schließt teils kritische Sicherheitslücken in Unitrend Backup
  510. heise-Angebot: Am Donnerstag: Webinar zum Schutz vor Ransomware
  511. Tor-Netzwerk: KAX17 führt massive Deanonymisierungsangriffe durch
  512. Mit NSO-Spyware: Mindestens neun iPhones in US-Außenministerium infiltriert
  513. Automatische Analyse: Potenzielle Schwachstellen in populären WLAN-Routern
  514. Attacken auf IT-Helpdesk-Software Zoho ManageEngine Service Desk Plus
  515. Jetzt patchen! Attacken auf Apache HTTP Server gesichtet
  516. Europol-Aktion gegen Geldwäscher führt zu 1800 Verhaftungen
  517. BSI geht von Erpressungstrojaner-Angriffen zu Weihnachten aus
  518. FBI über Messenger: An welche Daten von WhatsApp & Co. US-Strafverfolger kommen
  519. Festplattenverschlüsseler VeraCrypt 1.25 unterstützt M1-Macs und Windows on ARM
  520. BigSig-Lücke: Mozilla schließt kritische Schwachstelle in Krypto-Bibliothek NSS
  521. Hackerangriff auf Krankenhausgesellschaft in Bayern
  522. Verwaltungssoftware Jamf Pro für Apple-Geräte könnte Zugangsdaten leaken
  523. l+f: Emotet-Fehlalarm vom Microsoft Defender
  524. Jetzt patchen! CERT-Bund stößt abermals auf tausende angreifbare Exchange Server
  525. Kritische Sicherheitslücke in mehr als 100 HP-Druckermodellen
  526. heise-Angebot: Security-Konferenz secIT Special: Ich hacke Ihr Unternehmen – Danke!
  527. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  528. Großer Schlag von Interpol gegen Onlinebetrüger und Geldwäscher
  529. Panasonic bestätigt Datenpanne nach Netzwerk-Hack
  530. heise-Angebot: iX-Workshop: Active Directory gegen Angriffe absichern
  531. Sicherheitslecks in Zoom-Meetingsoftware abgedichtet
  532. Patchvorgang von Bitdefender Endpoint Security Tools manipulierbar
  533. Google-Analyse: Cloud-Dienste durch schwache Passwörter angreifbar
  534. IT-Security: ETSI veröffentlicht erste Norm für sichere Smartphones
  535. Phishing-Attacke auf Ikea-Mailserver
  536. Angreifer könnten die Kontrolle über Videoüberwachungssysteme von Qnap erlangen
  537. heise-Angebot: iX-Developer-Sonderheft "Sichere Software entwickeln" ab sofort am Kiosk
  538. Sicherheitsupdates iDRAC: Angreifer könnten Dell-Server ausknipsen
  539. VMware dichtet Schwachstellen in vSphere Web Client ab - zum Teil
  540. Android-Smartphones: Lücken in der Audio-Firmware von Mediatek-SoCs
  541. Praxisversuch: Systeme mit verwundbarer Software schon nach Stunden gehackt
  542. heise-Angebot: Cyber Shopping Days: heise-Security-Webinare jetzt besonders günstig
  543. Apple will Nutzer bei Spyware-Vorfällen informieren
  544. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen erfolgreich absichern
  545. Spyware Pegasus: Apple verklagt NSO Group
  546. Nach Windows-Update: Zero-Day-Lücke erlaubt lokale Rechteausweitung
  547. FBI warnt vor Einbrüchen via VPN-Software
  548. heise-Angebot: iX-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  549. heise-Angebot: Sonderheft c't Security-Tipps jetzt im Handel
  550. Ende-zu-Ende-Verschlüsselung als Standard bei Facebook-Software erst 2023
  551. GoDaddy-Datenpanne betrifft 1,2 Millionen WordPress-Kunden
  552. Virtuelle Mobilfunknetze mit Open RAN: BSI sieht Sicherheitsrisiken
  553. Jetzt patchen! Gehackte Exchange Server als Spam-Schleuder missbraucht
  554. Nach Microsoft-Patch repariert Windows manche Anwendungen kaputt
  555. Sicherheitsupdate: Attacken auf Drupal-Admins vorstellbar
  556. heise-Angebot: Neues iX-Developer-Sonderheft "Sichere Software entwickeln" erhältlich
  557. Azure Active Directory: Sicherheitslücke entblößt private Schlüssel
  558. Qnap veröffentlicht NAS-Updates und deaktiviert aus Sicherheitsgründen eine App
  559. Microsoft Defender bekommt AI-gestützte Ransomware-Bremse
  560. Sicherheitsupdates: Angreifer könnten Netgear-Router über Root-Lücke attackieren
  561. Jetzt patchen! CERT-Bund warnt vor Zombie-Exchange-Servern
  562. Jahrelange Sicherheitslücke im JavaScript-Repository NPM
  563. Offene Lücke in älteren Systemen: Apples Patch-Strategie macht Nutzer verwundbar
  564. BSI: Alarmstufe Gelb wegen DDoS-Angriffen zum Black Friday
  565. Lücken in Industrie-IoT-Protokoll ermöglichen Fremdsteuerung
  566. Blacksmith: RAM-Sicherheitslücke Rowhammer ist schlimmer als angenommen
  567. Totgesagte leben länger: Emotet ist zurück
  568. Windows Sonder-Updates gegen DC-Authentifizierungsprobleme und Druckprobleme
  569. E-Mail-Server des FBI gehackt – für Fake-Warnungen über Cyber-Angriffe genutzt
  570. Zoom dichtet Sicherheitslücken in mehreren Produkten und Clients ab
  571. l+f: Schwachstellen in Malware
  572. Kernel-Lücken in AMD-Grafikkartentreibern bedrohen Windows-PCs
  573. BotenaGo: Malware zielt auf Millionen Router und IoT-Geräte
  574. Spyware nutzte ungepatchte Apple-Lücke über Aktivisten-Websites in Hongkong
  575. Warten auf Sicherheitsupdates: Admin-Lücke bedroht VMware vCenter Server
  576. Wordpress-Plug-in WP Reset Pro fixt kritische Sicherheitslücke
  577. Sicherheitsupdate: Kritische Root-Lücke bedroht Firewalls von Palo Alto
  578. Europol: Coronavirus-Krise begünstigt Cyberkriminalität
  579. 22 Sicherheitslücken in "Epyc"-Serverprozessoren von AMD
  580. 10 Millionen US-Dollar Kopfgeld auch auf Verantwortlichen für REvil-Ransomware
  581. Sicherheitsupdates: Intel sichert CPUs, NUCs und SSDs ab
  582. Corona-Schnelltests: Daten von Hunderttausenden im Netz, Zertifikate fälschbar
  583. Kritische Lücken in Siemens Nucleus RTOS
  584. Samba-Update behebt acht Schwachstellen
  585. Angreifer könnten Load Balancer ADC von Citrix außer Gefecht setzen
  586. Patchday: SAP schließt kritische Sicherheitslücke
  587. Patchday: Adobe schließt Schadcode-Lücken in InCopy und RoboHelp Server
  588. Patchday: Microsoft warnt vor Attacken auf Excel und Exchange
  589. Playstation 5: Hackergruppe soll Zugriff auf Root-Keys haben
  590. Anonymous hackt Attila Hildmanns Provider
  591. Jetzt patchen! Attacken auf CMS Sitecore Experience Platform beobachtet
  592. Cyberangriff auf Robinhood – Millionen von Kunden betroffen
  593. Ransomware-Attacke auf Medatixx: Großalarm im Gesundheitswesen
  594. Ransomware: Razzia gegen REvil-Gang in Rumänien
  595. McAfee wird in einem 14-Milliarden-Dollar-Deal von Finanzinvestoren übernommen
  596. Ransomware-Angriff auf Mediamarkt und Saturn
  597. Unbekannte infiltrieren Paketmanager npm und verseuchen Tools mit Schadcode
  598. Microsoft, Cloudflare und Google sind die Spam-freundlichsten Provider
  599. Anonymisierendes Betriebssystem Tails bekommt abgesicherten Tor-Browser
  600. heise-Angebot: Programm des IT-Sicherheitstags zu KI und Cybersecurity am 11. November steht
  601. Die wichtigsten Hardware-Sicherheitslecks im Jahr 2021
  602. l+f: Wenn Computer Katzen in Hunde verwandeln
  603. Datenleck: Anzeige gegen IT-Experte kam von Modern Solution
  604. Bluetooth-Lücken Braktooth: Das Patchen geht nur schleppend voran
  605. EU will mehr Sicherheit für drahtlose Geräte
  606. Colonial Pipeline: USA loben Millionen-Belohnung für Hinweise auf Erpresser aus
  607. Spyware: Ungarische Regierung räumt Beschaffung von Pegasus ein
  608. Wichtige Cisco-Updates: Recycelte SSH-Keys vereinfachten unbefugte Root-Zugriffe
  609. Sicherheitsupdate Thunderbird: Ausbruch aus Sandbox vorstellbar
  610. Trickbot: Russischer Hacker in Südkorea geschnappt und an die USA ausgeliefert
  611. Spyware Pegasus: USA verhängen Sanktionen gegen NSO Group und andere
  612. Google zahlt Kopfgeld für Ausnutzen bereits geschlossener Lücken
  613. Sicherheitsforscher warnen vor zehntausenden verwundbaren GitLab-Servern
  614. Ransomware: "BlackMatter"-Gang will aufhören – mal wieder
  615. Patchday: Angreifer attackieren gezielt Android-Geräte
  616. Firefox-Updates schließen zahlreiche Sicherheitslücken
  617. AbstractEmu-Trojaner schleicht sich in Google Play und rootet Android-Geräte
  618. Kritische Schadcode-Lücken bedrohen Business-Intelligence-Software Pentaho
  619. heise-Angebot: secIT Special: Mit Sicherheitstests Firmen sicherer machen – oder doch nicht?
  620. Sicherheitspatch: Bitdefender Endpoint Security als Einstiegspunkt für Angreifer
  621. Angreifer könnten Source Code trojanisieren, der trotzdem legitim aussieht
  622. RED: Höhere Sicherheitsanforderungen in der EU für vernetzte Geräte wie Handys
  623. ID Wallet: Bundesregierung wusste über IT-Sicherheitslücke längst Bescheid
  624. LockerGoga: Polizei geht gegen internationale Ransomware-Bande vor
  625. Wie Ransomware eine Stadtverwaltung Tage lang lahmlegte
  626. l+f: Cybercrime-Bande heuert Security-Spezialisten an
  627. Sicherheitsupdate: Angreifer attackieren abermals Chrome
  628. Google Pixel 6: RISC-V-Kern im Sicherheitschip Titan M2
  629. Jetzt patchen: Kostenlos-Version von WinRAR kann für Angriffe missbraucht werden
  630. Ransomware: Drei neue Entschlüsselungstools auf einen Streich
  631. Cisco: Aktuelle Updates sollen Sicherheitsprodukte absichern
  632. Sicherheitsupdate: Nvidia schließt Schadcode-Lücken in GPU-Treibern
  633. Ransomware: Deutsche Behörden identifizieren angeblich Mitglied der REvil-Gruppe
  634. Discourse: Open-Source-Diskussionsplattform schließt Remote-Einfallstor
  635. Adobe beseitigt teils kritische Schwachstellen aus vielen Produkten
  636. Apple liefert wichtiges Sicherheitsupdate für iOS und iPadOS 14 nach
  637. WordPress: Erneute Sicherheitslücke im Plugin Ninja Forms
  638. Daten von 400.000 Schülern ungeschützt im Netz
  639. Sicherheitsstudie: Malware-Angreifer werden immer professioneller
  640. Jetzt updaten: Jira-Team schließt kritische Sicherheitslücke in Insight-App
  641. Ransomware BlackMatter: Forscher bieten Gratis-Decryption für einige Varianten
  642. QNAP: Lücke in QTS-Add-on machte NAS aus der Ferne angreifbar
  643. "Von einem Geist ausgeraubt": Pegasus-Spyware bei US-Journalisten gefunden
  644. Schadcode in weit verbreiteter JavaScript-Bibliothek UAParser.js entdeckt
  645. Facebook & Co. fordern: Stärkt die Verschlüsselung!
  646. REvil-Gruppe: Angeblich wegen Kompromittierung durch FBI & Co. wieder offline
  647. IT-Sicherheitsgesetz 2.0: BSI veröffentlicht FAQ zu neuen Pflichten
  648. Cisco: Schwachstelle in IOS XE (SD-WAN) macht mehrere Produkte angreifbar
  649. Die Rückkehr der Rootkits – signiert von Microsoft
  650. Oracle: "Critical Patch Update" liefert Übersicht über teils kritische Lücken
  651. IT-Sicherheit: BSI warnt vor "Alarmstufe Rot"
  652. Chrome: Browser-Update auf Version 95 beseitigt mehrere Sicherheitslücken
  653. Ransomware-Whitepaper: Immer neue psychologische Tricks der Kriminellen
  654. Ransomware: Entschlüsselung dank Schwäche in "Blackbyte"-Code
  655. Acer-Server in Indien und Taiwan gehackt
  656. Datenleck bei Modern Solution: Hausdurchsuchung statt Bug Bounty
  657. Sicherheitsforscher: Microsoft-Cloud verteilt zu leichtfertig Malware
  658. Ransomware-Forschung: Auch kleinere Kriminelle können Karriere machen
  659. Argentinien: Angeblich komplette Ausweis-Datenbank bei Hack abgegriffen
  660. Cyberangriff: Stadtverwaltung Witten online nicht erreichbar
  661. WordPress: Beliebtes Plugin "WP Fastest Cache" braucht dringend ein Update
  662. TianfuCup: Sicherheitsexperten erhacken sich fast 2 Millionen US-Dollar
  663. heise-Angebot: Security-Konferenz secIT Special: Firmen-Hack auf Bestellung
  664. Großangelegter Test: IT-Sicherheit in 422 hessischen Gemeinden geprüft
  665. Smishing: BSI warnt vor neuen Betrugsmaschen bei SMS-Phishing
  666. Security-Experten warnen vor "Massenüberwachungstechnologie"
  667. Ransomware legt Verwaltung von Schwerin und benachbartem Landkreis lahm
  668. Schlimmer als Google: Welche Daten alternative Android-Hersteller sammeln
  669. Junos OS: Angreifer könnten Admin-Sessions kapern
  670. Datenleck bei 3D-Druckplattform Thingiverse
  671. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  672. Messenger WhatsApp verschlüsselt ab sofort Backups Ende-zu-Ende
  673. heise-Angebot: Frühbucherrabatt des IT-Sicherheitstags zu KI und Cybersecurity verlängert
  674. VMware: Angreifer könnten Opfer auf von ihnen kontrollierte Websites umleiten
  675. Foxit sichert PDF-Software für Windows & macOS gegen Angriffe ab
  676. Patchday: Intel bessert bei HAXM und SGX-SDK nach
  677. 2021: Apples Jahr der Zero-Days
  678. l+f: Jeden Tag Geburtstag haben und Bier trinken
  679. Patchday: Angreifer attackieren Kernel-Lücke in Windows
  680. Patchday: Adobe schließt kritische Schadcode-Lücken
  681. SAP-Patchday: NetWeaver AS & Environmental Compliance bargen kritische Lücken
  682. Hackerfreundliche Gesetze: Pariser Verein will Sicherheitsforscher schützen
  683. Johnson Controls: Lücken boten Remote-Zugriffsmöglichkeiten auf Videoüberwachung
  684. IT-Sicherheit: Deutschland gibt 2021 mehr als 6 Milliarden Euro aus
  685. Sicherheitslücke: Axosoft warnt Azure DevOps und GitHub vor schwachen SSH-Keys
  686. Angreifer könnten digitale Unterschrift in LibreOffice und OpenOffice fälschen
  687. Großbritannien: Ransomware-Attacken vor allem aus Russland und Nachbarstaaten
  688. iOS 15.0.2 und watchOS 8.0.1: Viele Bugfixes – und wieder ein Exploit im Umlauf
  689. Google wappnet Hochrisiko-Nutzer gegen Phishing-Welle aus Russland
  690. l+f: Lecker Atom-U-Boot-Pläne auf Erdnussbutter-Sandwich
  691. Chrome: Browser-Update für den Desktop beseitigt vier Schwachstellen
  692. heise-Angebot: iX-Workshop: Sicherheitsprüfung und -zertifizierung von Soft- und Hardware
  693. heise-Angebot: iX-Workshop: Active Directory gegen Angriffe absichern
  694. Missbrauch mit Malware-Befall: Microsoft deaktiviert Excel 4.0-Makros in Office
  695. Brückenbau: LAN-Kabel als Antenne überwindet Air-Gaps
  696. Pegasus: Auch Bundesnachrichtendienst spitzelt angeblich mit NSO-Trojaner
  697. Microsoft Digital Defense Report: Im Westen nichts Neues
  698. Apache-Webserver: Notfallpatch gegen Attacken veröffentlicht
  699. Neue Malware-Familie für Linux entdeckt
  700. Hack bei Mobilfunk-Dienstleister Syniverse: Unbefugter Zugriff über fünf Jahre
  701. Tor Browser und Tails: Anonymisierender Browser & OS in abgesicherten Versionen
  702. heise-Angebot: Frühbucherrabatt für den IT-Sicherheitstag zu KI und Cybersicherheit läuft aus
  703. Typo3: Neue Version schließt zwei Sicherheitslücken im CMS
  704. Cisco schließt Root-Lücke in Intersight Virtual Appliance
  705. Twitch bestätigt Datenleck
  706. Google aktiviert Zwei-Faktor-Authentifizierung für Accounts automatisch
  707. Honeywell: Kritische Controller-Lücken erlauben Zugriff auf Prozessleitsystem
  708. Twitch Leak: Einnahmen aller Streamer und Quellcodes veröffentlicht
  709. Firefox: Update für den Browser beseitigt mehrere Schwachstellen
  710. Patchday: Kritische System-Sicherheitslücke bedroht mehrere Android-Versionen
  711. Löchrige UPnP-Umsetzung in alten Broadcom-SDKs macht Router angreifbar
  712. l+f: Bankräuber sprengten sich selbst in die Luft
  713. Yubikey Bio: FIDO2-Stick mit Fingerabdrucksensor
  714. Sicherheitsupdate: Angreifer könnten auf Dateien von Apache-Webservern zugreifen
  715. Europol lässt ukrainische Ransomware-Gang auffliegen
  716. Andoid-Banking-Trojaner Hydra hat es auf Commerzbank-Kunden abgesehen
  717. Belohnungsprogramm: Eine Million Dollar für Sicherheit in Open-Source-Projekten
  718. Ransomware: Conti-Erpressergruppe verbittet sich Leaks ihrer Verhandlungs-Chats
  719. heise-Angebot: IT-Sicherheitstag beleuchtet das Zusammenspiel von KI und Cybersicherheit
  720. Sicherheitsupdate: Attacken auf Googles Chrome reißen nicht ab
  721. Bericht: Android-Trojaner GriftHorse kassiert bei über 10 Millionen Opfern ab
  722. heise-Angebot: Konferenz: heise devSec nimmt Vortrag zur aktuellen OWASP Top 10 ins Programm
  723. Apple-Pay-Funktion erlaubt angeblich Geldklau von gesperrten iPhones
  724. Darknet-Bericht: 280.000 Gaming-Accounts für nur 4000 US-Dollar
  725. Internet Gatekeeper: F-Secures Malware-Schutzschild ist löchrig
  726. Digitaler Führerschein hatte keinen Schutz vor Identitätsdiebstahl
  727. AirTags als Echtwelt-Trojaner: Apple lässt XSS-Lücke über Monate offen
  728. heise-Angebot: Online-Workshop: OWASP Top 10 – Webanwendungen erfolgreich absichern
  729. Zero-Day-Lücken publiziert: Apple entschuldigt sich bei Sicherheitsforscher
  730. Sicherheitsupdates D-Link: Angreifer könnten WLAN-Verbindung von Clients kappen
  731. heise-Angebot: Online-Workshop: Die Cloud sicher nutzen
  732. Drupal: Updates für mehrere Module schließen teils kritische Sicherheitslücken
  733. HTTPS Everywhere: EFF erklärt Sieg und schafft Browser-Tool ab
  734. Passwort-Leak: Microsoft will die Autodiscover-Lücke seit 5 Jahren nicht beheben
  735. heise-Angebot: heise Security Webinar: Recht für Admins – Risiko Logfiles
  736. Kritische Lücken in Videoüberwachungssoftware QVR von Qnap NAS geschlossen
  737. Kritische Sicherheitslücke in Trend Micro ServerProtect remote ausnutzbar
  738. Studie: Corona-Pandemie hat verheerenden Einfluss auf IT-Sicherheit
  739. Frustriert von Apple: Sicherheitsforscher veröffentlicht 0-Day-Lücken für iOS 15
  740. Quad-Allianz will IT-Sicherheitsstandards verbessern und Lieferketten absichern
  741. Jetzt patchen! Exploit-Code für Chrome und Edge in Umlauf
  742. Let's-Encrypt-Zertifikate: Ruckler am 30. September möglich
  743. Ransomware-Gang REvil zockte die eigenen Partner ab
  744. Wird aktuell angegriffen: Gefährlicher Zero-Day in macOS und iOS
  745. Sicherheitsupdates: Kritische Admin-Lücke mit Höchstwertung bedroht Cisco-Geräte
  746. heise-Angebot: iX-Workshop: So können KRITIS-Betreiber IT-SiG-Vorgaben praktisch umsetzen
  747. iOS 15 und macOS 12: Alte TLS-Versionen haben ausgedient
  748. BulletProofLink: Wo der ganze Phishing-Spam herkommt
  749. Autodiscover: Exchange-Protokoll leakt Windows-Anmeldedaten ins öffentliche Netz
  750. Jetzt patchen! VMware warnt vor anstehenden Attacken auf vCenter Server
  751. Google schließt 19 Sicherheitslücken im Webbrowser Chrome
  752. Präparierte Dokumente könnten für OpenOffice-Nutzer gefährlich werden
  753. Suex OTC: US-Regierung erlässt erste Sanktionen gegen Kryptogeld-Börse
  754. Netgear-Router können über Kindersicherung geknackt werden
  755. Kaseya-Attacke: FBI hielt wochenlang Generalschlüssel zurück
  756. Wichtige Sicherheitsupdates: VMware vCenter Server ist vielfältig angreifbar
  757. Datenanalyse: Steigende Zahl automatisierter Cyberangriffe
  758. Face ID: iOS 15 räumt Schwachstelle bei Apples Gesichtserkennung aus
  759. Sicherheitsupdates: Lücken in McAfee Endpoint Security gefährden Windows-PCs
  760. heise-Angebot: Das c't-Sicherheitstool Desinfec't auf USB-Stick kaufen
  761. Drupal: Mehrere Core-Module des CMS gegen Angriffe abgesichert
  762. Jetzt patchen! Krypto-Miner schlüpft durch OMIGOD-Lücken auf Azure-Server
  763. Läuft unter WSL: Erste Linux-Malware in Windows aufgetaucht
  764. USA wollen Ransomware-Zahlungen in Kryptowährungen sanktionieren
  765. Kostenfreies Entschlüsselungswerkzeug für frühere Opfer von REvil-Attacken
  766. US-Heimatschutz warnt vor weitreichenden Angriffen über Zoho ADSelfService Plus
  767. OMIGOD: Microsoft lässt Azure-Admins mit Linux-Lücke allein
  768. Terminalemulator iTerm & Co: App-Fälschungen bringen Mac-Malware
  769. Hunderttausende MikroTik-Router sind seit 2018 angreifbar
  770. Kritische Sicherheitslücke ohne Patch gefährdet ältere IBM-System-X-Server
  771. Kali Linux 2021.3 macht jetzt in VMs mehr Spaß
  772. HP Omen: Software für Gaming-Rechner über Sicherheitslücke in Treiber angreifbar
  773. Jetzt erhältlich: Das c't-Sonderheft mit Desinfec't 2021/22 ist da
  774. OMIGOD: Kritische Root-Lücke bedroht Azure-Kunden mit virtuellen Linux-PCs
  775. heise-Angebot: Online-Workshop: Sichere Cloud-Nutzung (Last Call)
  776. Patchday: Adobe schließt Schadcode-Lücken in Photoshop & Co.
  777. SAP schließt ungewohnt viele kritische Sicherheitslücken zum Patchday
  778. Patchday: Microsoft schließt von Angreifern ausgenutzte Lücke in Windows
  779. Lücken im Matrix-Protokoll gefährden Ende-zu-Ende-Verschlüsselung von Messengern
  780. NSO-Skandal: Apple-Updates beheben endlich Pegasus-Lücke
  781. heise-Angebot: iX-Workshops: KRITIS – Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  782. Nitro PDF Pro: Security-Update verhindert Codeausführung über präparierte PDFs
  783. US-Geheimdienst NSA nimmt Stellung zu Post-Quanten-Kryptographie
  784. heise-Angebot: IT-Sicherheitstag 2021 behandelt das Zusammenspiel von KI und Cybersicherheit
  785. heise-Angebot: Sichere Softwareentwicklung: Frühbucherrabatt für heise devSec verlängert
  786. CCC: Seit 40 Jahren "Prellbock gegen die Gesetzgebung"
  787. Jetzt patchen! Erneut Exploit-Code für Chrome-Lücken in Umlauf
  788. REvil: Ransomware-Gang in neuer Aufstellung wieder aktiv
  789. heise-Angebot: heise Security Webinar: Recht für Admins – Risiko Logfiles
  790. Neue OWASP Top 10: Fehlerhafte Zugangsbeschränkungen größte Gefahr für Web-Apps
  791. Warten auf Windows-Patches: Selbstbau-Anleitung für MSHTML-Exploit in Umlauf
  792. Gefährliche Lücken in Virtualisierungsplattform Citrix Hypervisor geschlossen
  793. Qnap schließt kritische Schadcode-Lücken in NAS-Modellen
  794. Angreifer könnten Cisco-Router mit IOS XR Software lahmlegen
  795. Sicherheitspatch: WordPress-Entwickler raten zu zügigem Update
  796. Ransomware: Erpressungs-Website der "REvil"-Gang plötzlich wieder online
  797. GitHub entdeckt sieben Sicherheitslücken in Node.js Packages
  798. Sicherheitspatch: Mögliches Schlupfloch für Schadcode in Thunderbird geschlossen
  799. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  800. l+f: Server-Zugangsdaten mit Pommes
  801. Android-Patchday: DoS-Attacke könnte Smartphones dauerhaft lahmlegen
  802. Cybersicherheitsstrategie: Bundesregierung setzt auf Hackbacks und Exploits
  803. OpenSSL 3.0 ist da, neue Lizenz inklusive
  804. Angreifer könnten Victure-Babyphones ausspionieren – Hersteller reagiert nicht
  805. ETSI: Neuer Teststandard soll das Smart Home sicherer machen
  806. Attacken auf Windows: Vorsicht vor präparierten Office-Dokumenten
  807. Tails 4.22: Sicherheitsupdates und Verbesserungen am Tor Connection-Tool
  808. Firefox 92 und ESR-Versionen bringen wichtige Sicherheitsupdates mit
  809. heise-Angebot: Internet Security Days 2021: Jetzt noch Ticket sichern
  810. Digitalisierung in Deutschland: Wahlbezirke reagieren auf heise-Test
  811. Lücken in Gutenberg-Template-Plug-in gefährden eine Million WordPress-Websites
  812. Netgear schließt Sicherheitslücken in 20 Switches
  813. heise-Angebot: Sichere Softwareentwicklung: Jetzt noch Frühbucherpreis für heise devSec sichern
  814. Software-Prüfung bescheinigt Mozilla VPN verbesserte Sicherheit
  815. heise-Angebot: heise Security Tour am Donnerstag: Praxiswissen für die Security-Achterbahn 2021
  816. Sourcecode von Erpressungstrojaner "Babuk Locker" geleakt
  817. Exchange-Server-Attacken reißen nicht ab – Angreifer installieren 7 Hintertüren
  818. Warnung an Abgeordnete: Neue Cyberangriffe aus dem Ausland
  819. Pentest-Werkzeug Infection Monkey simuliert Ransomware-Angriffe
  820. Ransomware: Qakbot tritt in Emotets Fußstapfen
  821. #TGIQF: Das Quiz rund um IT-Security-Wissen und -News
  822. Jetzt patchen! Krypto-Miner schlüpft durch Confluence-Lücke
  823. heise-Angebot: iX-Workshops: KRITIS – Zusätzliche Prüfverfahrenskompetenz & Praxis
  824. Cisco beseitigt kritische Lücke aus Enterprise NFV Infrastructure Software
  825. Braktooth: Neue Bluetooth-Lücken bedrohen unzählige Geräte
  826. GitHub-Sicherheit: Unverschlüsselte Git-Protokolle demnächst Geschichte
  827. Dateimanager Midnight Commander seit neun Jahren angreifbar
  828. Chrome-Entwickler schließen 27 Sicherheitslücken
  829. Energiemanagementsystem DIAEnergie weist kritische Lücken auf
  830. Kritische Root-Sicherheitslücke in Netzwerk-Videorekorder von Annke entdeckt
  831. Warten auf OpenSSL-Patch: Qnap und Synology wollen NAS absichern
  832. heise-Angebot: secIT Special: Ist ihre Firma gegen Cyber-Attacken gefeit? Machen Sie den Test
  833. CPU-Sicherheitslücke: AMD Ryzen und Epyc per Seitenkanal verwundbar
  834. Kritische Rechte-Lücke in PostgreSQL geschlossen
  835. Microsoft Exchange ProxyToken: Backend-Zugriff an der Authentifizierung vorbei
  836. Ransomware: "Ragnarok"-Erpresser bieten Opfern Entschlüsselungsmöglichkeit an
  837. Schweiz: Bürger- und Gemeindedaten im Darknet veröffentlicht
  838. Cloud-Datenbank-GAU: Microsoft informiert Azure-Kunden über gravierende Lücke
  839. Datenpanne bei T-Mobile US: Hacker nutzte verheerende Sicherheitslücke
  840. Sicherheitsupdates: Root-Kernel-Lücke bedroht IBMs Betriebssystem AIX
  841. Kritische Schadcode-Lücke in Wiki-Software Confluence geschlossen
  842. heise-Angebot: iX-Workshop: Systematische Sicherheit mit dem IT-Grundschutz des BSI
  843. Drupal: Updates sichern zwei Module gegen Angriffe ab
  844. Sicherheitsupdates für VMware: Angreifer könnten Accounts übernehmen
  845. Updates verfügbar: Cisco fixt unter anderem kritische Lücke in APIC & Cloud APIC
  846. heise-Angebot: heise Security Webinar am Mittwoch: Desinfec't für Profis (2.Termin)
  847. Ethereum-Client Geth: Dringendes Update wegen schwerer Lücke
  848. 5G: Bundesnetzagentur legt überarbeiteten Sicherheitskatalog vor
  849. Sicherheitsupdates: Netzwerk-Equipment von F5 für Attacken anfällig
  850. Gaming-Peripherie: Admin-Schlupfloch in SteelSeries-Software entdeckt
  851. l+f: Der kleptomanische Cliptomaner
  852. OpenSSL: Schwachstellen-Fix beugt möglicher Datenmanipulation vor
  853. Realtek: Schwachstelle in SoCs wird aktiv zur Schadcode-Verbreitung missbraucht
  854. Hacker veröffentlichen Bilder aus Irans Folterknast
  855. heise-Angebot: Sicher durch den Sommer: eco-Verband gibt 6 Tipps gegen Cybercrime
  856. Power-Apps-Portale von Microsoft: 38 Millionen Datensätze lagen offen
  857. Der PolyNetwork-Hacker gibt alle gestohlenen Gelder zurück
  858. NSO-Spyware Pegasus: Neue Berichte über Zero-Click-Angriffe per iMessage
  859. Tor Browser: Neue Version mit Sicherheitsupdates erschienen
  860. heise-Angebot: iX-Workshop zu IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  861. Das Anstecken einer Razer-Maus macht Angreifer zu Windows-10-Admins
  862. ProxyShell: Massive Angriffswelle auf ungepatchte Exchange Server
  863. Cyberkriminelle bieten Daten von 70 Millionen AT&T-Kunden an
  864. Angriff auf Kryptowährung: Liquid meldet Diebstahl von 97 Millionen US-Dollar
  865. Datenleck: T-Mobile US bestätigt 7,8 Millionen gestohlene Kundendaten
  866. heise-Angebot: iX-Workshops: Sichere Namenauflösung mit DNSSEC & DANE TLS für SMTP
  867. l+f: Dank Ransoware zum nächsten Mark Zuckerberg
  868. Ransomware-Attacken nehmen dramatisch zu
  869. Krypto-Diebstahl: "Mr. White Hat" bekommt Prämie aufgedrückt und ein Jobangebot
  870. Kinderporno-Scanner im iPhone: Bereits Hash-Kollisionen erzeugt
  871. Cisco meldet gefährliche Remote-Angriffsmöglichkeiten auf Small Business-Router
  872. Cyber-Angriff auf T-Mobile US: Millionen Kundendaten gestohlen
  873. Browser-Überwachungskit für Dutzende chinesische Webseiten entdeckt
  874. Kritische Lücke in Blackberry QNX OS gefährdet medizinische Geräte
  875. Firefox & Thunderbird: Security-Fixes für Browser und Mail-Client verfügbar
  876. BlackArch Linux: Distribution mit Security-Fokus in Version 2021.09.01 verfügbar
  877. Kritische Sicherheitslücke: Angreifer könnten Millionen IoT-Geräte belauschen
  878. Fortinet: Wichtiges Sicherheitsupdate für FortiWeb OS in Vorbereitung
  879. Adobe sichert Photoshop & Co. außer der Reihe ab
  880. heise-Angebot: Online-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  881. US-Terroristenliste frei im Netz
  882. Cloud-Leitfaden von TeleTrusT soll Sicherheitsrisiken reduzieren
  883. Sicherheitsupdate für Google Chrome beseitigt Angriffsmöglichkeiten
  884. Realtek: Schwachstellen in Wireless-SoCs betreffen Geräte vieler Hersteller
  885. Daten von 100 Millionen US-Kunden kopiert? T-Mobile untersucht Hack
  886. heise-Angebot: heise Security Tour: Praxiswissen für die Security-Achterbahn 2021
  887. Hamburgischer Datenschutzbeauftragter verwarnt Senat wegen Zoom
  888. l+f: Unendlich-Geld-Hack ist Valve 7500 US-Dollar wert
  889. heise-Angebot: Online-Workshop: OWASP Top 10 – Sicherheitslücken in Webanwendungen vermeiden
  890. Krypto-Diebstahl: Hacker transferiert Beute zurück und schlägt Belohnung aus
  891. Windows: Vice-Society-Ransomware schlüpft durch PrintNightmare-Lücken
  892. Facebook Messenger verschlüsselt nun auch Sprach- und Videoanrufe
  893. Mehr Cybersicherheit für Behörden und Co. – Landespolitik will mehr tun
  894. l+f: Lauschendes Glühwürmchen
  895. Angreifer kombinieren ProxyShell-Lücken und attackieren Microsoft Exchange
  896. heise-Angebot: Online-Workshop: Sichere Cloud-Nutzung
  897. AMD-Prozessoren: Virtuelle Cloud-Maschinen weiterhin unsicher
  898. Webshop des Satiremagazins Titanic gehackt
  899. PrintNightmare: Schon wieder eine Drucker-Lücke in Windows ohne Patch
  900. JavaScript-Framework: Next.js 11.1 behebt eine Open-Redirect-Sicherheitslücke
  901. Intel schließt Sicherheitslücken in Laptops, Linux-Treibern & Co.
  902. Antiviren-Software: NortonLifeLock übernimmt Avast
  903. heise-Angebot: heise Security Webinar: Recht für Admins – Risiko Logfiles
  904. Bis dato größter Krypto-Diebstahl: Mehr als 600 Millionen US-Dollar gestohlen
  905. Anonym im Internet: Sicherheitsupdates für Tor Browser und Tails OS erschienen
  906. Cyberangriff auf Anhalt-Bitterfeld: Landkreis zeigt sich weiterhin unerpressbar
  907. Patchday: SAP stopft kritische Sicherheitslücken in Business One & Co.
  908. Patchday: Adobe schließt kritische Lücken in Magento-Shops
  909. Patchday: Microsoft meldet abermals Attacken auf Windows
  910. heise-Angebot: iX-Workshop: KRITIS – Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  911. Firefox und Firefox ESR gegen verschiedene Attacken abgesichert
  912. l+f: Wenn Cyber-Kriminelle um einen Rückruf beten
  913. Root-Lücke in VPN-Lösung Pulse Connect Secure als Schadcode-Schlupfloch
  914. Exchange ProxyShell-Lücke: Scans suchen nach verwundbaren Servern
  915. heise-Angebot: heise Security Webinar: Desinfec't für Profis (2.Termin)
  916. Ransomeware-Angriffe kosten im Durchschnitt 570.000 US-Dollar
  917. Cyberkriminelle locken Opfer mit Anzeigen für gefälschte Impfausweise
  918. Black Hat: DNS-as-a-Service könnte Netzwerkinfrastruktur verraten
  919. heise-Angebot: secIT Special: Kleine Unternehmen effektiv vor Cyber-Attacken schützen
  920. Exchange Server jetzt patchen: Angreifer suchen aktiv nach neuer Lücke
  921. Hardware-Hersteller Gigabyte von Ransomware-Angriff betroffen
  922. Sicherheitsrelevanter Bug in net-Bibliothek von Go und Rust
  923. Black Hat USA 2021: Wer verkauft meine Daten an Spammer?
  924. Kindle: Mit Schadcode infizierte E-Books konnten Amazon-Account kapern
  925. Security-Oscars: And the Pwnie goes to …
  926. l+f: Auch Hacker haben Lieder
  927. Cybersicherheit: Microsoft, Google und Amazon kooperieren mit neuer US-Behörde
  928. Lücken in der connect-App: Wenn eine Hackerin bei der CDU anruft
  929. Forscher entdecken Generalschlüssel für Systeme zur Gesichtserkennung
  930. heise-Angebot: iX-Workshop: Linux-Server härten
  931. 220 Milliarden Euro Schaden durch Ransomware und andere Cyber-Angriffe
  932. Cisco beseitigt kritische Schwachstellen aus Small Business-Routern der RV-Serie
  933. Spyware: iPhone-Tool iMazing erkennt Pegasus-Befall
  934. Black Hat USA 2021: Security Advisories – mehr Durchblick dank Automatisierung
  935. Black Hat USA 2021: Geschlechterausgewogenheit in IT-Security-Teams verbessern
  936. Community beim "Spiegel": Angreifer könnten Namen und Mailadressen zuordnen
  937. DSGVO-Bußgeld wegen des Betriebs einer Website mit veralteter Software
  938. Sicherheitslücken in CDU-connect-App: Strafverfahren gegen Entdeckerin
  939. INFRA:HALT: Neue Schwachstellen im TCP/IP-Stack von Industriegeräten entdeckt
  940. Login mit einem Fingertipp: Google stellt neue API Identity Service vor
  941. Android-Patchday: Google bessert unter anderem beim Media Framework nach
  942. Ransomware legt italienisches Impfportal lahm
  943. Chrome: Browser-Update für den Desktop schließt Sicherheitslücken
  944. Cyber-Katastrophenfall nach Ransomware und Trojaner
  945. heise-Angebot: heise-Security-Webinar: Wege aus dem Windows-Security-Albtraum
  946. Für Mutige: Neues WireGuard für Windows verspricht bessere VPN-Performance
  947. PwnedPiper: Rohrpostsysteme in US-Krankenhäusern über Firmware-Lücken angreifbar
  948. OPNsense-Firewall 21.7: Viele Updates und Abschied von HardenedBSD angekündigt
  949. Cyberbunker-Prozess: Haftbefehl gegen einen Angeklagten außer Vollzug
  950. heise-Angebot: Frühbucherrabatt der heise Security Tour nur noch bis Freitag
  951. Foxit PDF Reader und Editor: Updates beseitigen zahlreiche Schwachstellen
  952. Vultur: Android-Trojaner späht Login-Daten für Bankkonten und E-Wallets aus
  953. Sicherheitsforscher: Kriminelle nutzen Discord, um Schadsoftware zu verbreiten
  954. Lesetipp: Gestohlenes Laptop als Hintertür
  955. Apple reicht "wichtiges Sicherheitsupdate" für Apple Watch nach
  956. heise-Angebot: heise-Security-Webinar: Wege aus dem Windows-Security-Albtraum
  957. IT-Sicherheitskennzeichen: BSI muss keine "Tiefenprüfung" durchführen
  958. Drupal: Wichtiges Sicherheitsupdate für "Pages Restriction Access"-Modul
  959. heise-Angebot: eco-Studie zeigt: Cybersicherheit ist Treiber des deutschen Smart-City-Marktes
  960. Nach Ransomware-Angriff: Anhalt-Bitterfeld bittet Bundeswehr um Hilfe
  961. Black Hat USA 2021 & DefCon 29: Hybride IT-Security-Konferenzen starten in Kürze
  962. l+f: Wenn Hacker Hacker hacken, dann ...
  963. NSO-Skandal: 100 Organisationen fordern Verkaufsstopp für Spyware
  964. Top 25 der Sicherheitslücken: Buffer Overflows als größte Gefahrenquelle
  965. Moodle: Neue Versionen beseitigen Remote-Angriffsmöglichkeit via Shibboleth
  966. Bugfix- und Security-Updates für Mac, iPhone und iPad
  967. Collabora Online: Update schützt vor unbefugten Dateizugriffen aus der Ferne
  968. Firewalld 1.0: Red Hat modernisiert Firewallkonfiguration unter Linux
  969. Atlassian Jira: Kritische Lücke in Data Center & Service Management geschlossen
  970. GitLab schickt Package Hunter auf die Jagd nach Schadcode
  971. Windows-Netze verwundbar für Relay-Angriff PetitPotam
  972. Oracle Critical Patch Update: Über 300 Security-Patches für viele Produkte
  973. heise-Angebot: heise Security Webinar am Donnerstag: Threat Hunting mit Yara und Thor
  974. Angeblicher Clubhouse-Leak: 3,8 Milliarden Telefonnummern im Darknet angekündigt
  975. Nach Lieferkettenangriff: Kaseya will Daten retten dank Entschlüsselungs-Tool
  976. l+f: Auch Cyberkriminelle machen wochenends frei
  977. XLoader: Windows-Schadsoftware kann jetzt auch macOS treffen
  978. Drupal-Team beseitigt potenziell gefährliche Sicherheitslücke aus dem CMS
  979. HP, Samsung & Xerox: Lücke in Windows-Druckertreibern gefixt – nach 16 Jahren
  980. Pegasus: Sicherheitsforscher fordert Apple zu besserer iPhone-Absicherung auf
  981. Cisco: Wichtiges Sicherheitsupdate für Intersight Virtual Appliance verfügbar
  982. iOS 14: Manipulierte WLAN-Namen ermöglichen Codeausführung
  983. Codeanalyse: CodeSentry 2.0 bietet Risiko-Score für Sicherheitsschwachstellen
  984. Root-Kernel-Lücke bedroht viele Linux-Distributionen
  985. HiveNightmare: Nutzer können die Windows-Passwort-Datenbank auslesen
  986. Sicherheitsupdates: Adobe patcht Photoshop & Co. außer der Reihe
  987. heise-Angebot: Jetzt erhältlich: c't Fritzbox – das Kompendium für den verbreiteten Router
  988. Forensischer Bericht: iMessage-Lücke für Pegasus Spyware wird weiterhin genutzt
  989. Sicherheitsupdates: Root-Lücke bedroht FortiManager und FortiAnalyzer
  990. heise-Angebot: secIT Special: Cybersicherheit für KMU - kaufen, mieten oder selber machen?
  991. heise-Angebot: heise devSec: Luca-App und mehr – das Programm für Herbst ist online
  992. Forscher decken Fehler in Telegrams Verschlüsselung auf
  993. heise-Angebot: heise Security Webinar am Donnerstag: Desinfec't für Profis
  994. Cyberangriff auf Anhalt-Bitterfeld: Notinfrastruktur steht ab Montag
  995. Experten sehen "zunehmende Bedrohungslage" durch Cyberangriffe
  996. IT-Security: Zahl der aufgedeckten Zero-Day-Attacken steigt rasant
  997. Schadcode-Lücken im Netzwerkbetriebssystem Junos OS geschlossen
  998. Warten auf Patches: Neue Drucker-Lücke in Windows entdeckt
  999. Sicherheitsupdate: Attacken auf Google Chrome könnten kurz bevorstehen
  1000. WordPress-Plugin: WooCommerce schließt kritische Sicherheitslücke
  1001. Tails 4.20: Neuer Tor-Assistent für überwachte Nutzer
  1002. Attacken auf nicht mehr unterstützte Fernzugriff-Produkte von Sonicwall
  1003. Digitale Prüfaufsicht: "Grundrechte der Studierenden geraten unter die Räder"
  1004. Sicherheitslücken in Firefox, Thunderbird und Tor Browser geschlossen
  1005. Patchday SAP: Angreifer könnten unberechtigt auf NetWeaver zugreifen
  1006. Cybercrime-Bande REvil von der Bildfläche verschwunden
  1007. Patchday: Adobe schließt kritische Lücken in Bridge, Illustrator & Co.
  1008. Microsoft-Patchday: Angreifer nutzen vier Sicherheitslücken in Windows aus
  1009. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  1010. Cyberkriminelle greifen auf Kundendaten von Spreadshirt & Co. zu
  1011. Jetzt patchen! Sicherheitspatch schließt REvil-Lücke in Kaseya VSA
  1012. Sicherheitsupdates: Admin-Lücke bedroht Cisco Business Process Automation
  1013. Patchday: Google schließt kritische Lücken in Android
  1014. Microsoft hält an Funktionsweise vom PrintNightmare-Patch fest
  1015. iCloud-Problem erlaubte Password-Brute-Force – Apple streitet mit Entdecker
  1016. Angreifer können Sicherheitslücken in Ressourcenplanungstool Sage X3 kombinieren
  1017. heise-Angebot: heise Security Webinar-Serie zur professionellen Malware-Jagd
  1018. Windows-Update unvollständig: Sicherheitsforscher umgehen PrintNightmare-Patch
  1019. Kasperskys Passwort-Manager gefährdete Benutzer mit ratbaren Passwörtern
  1020. Sicherheitsupdates: Angreifer könnten die Kontrolle über Qnap NAS erlangen
  1021. Notfallpatch: Microsoft schließt PrintNightmare-Lücke in Windows
  1022. RPM mit Schlüsselproblemen
  1023. Kaseya-Angriff: Cybercrime-Erpresser fordern 70 Millionen US-Dollar
  1024. Hacker-Angriff über IT-Dienstleister Kaseya trifft Hunderte Unternehmen
  1025. Gestohlene Facebook-Logins: Google schmeißt mehrere Trojaner-Apps raus
  1026. Sicherheitsupdates: Mehrere Lücke gefährden JavaScript-Laufzeitumgebung Node.js
  1027. Hunderte Coop-Supermärkte in Schweden nach REvil-Ransomwarebefall geschlossen
  1028. IT-Dienstleister für Angriff auf Dutzende Unternehmen missbraucht
  1029. Jetzt handeln! Angreifer nutzen Drucker-Lücke PrintNightmare in Windows aus
  1030. Sicherheitsupdate: Microsoft entdeckt kritische Lücke in Netgear-Router
  1031. PrintNightmare: Schadcode-Lücke in Windows bedroht ganze Netzwerke
  1032. Behörden setzen DoubleVPN außer Betrieb
  1033. LinkedIn: Nutzerdatensätze weiterhin verfügbar, API-Missbrauch dementiert
  1034. Sicherheitsupdate: Nvidia GeForce Experience als Phishing-Köder
  1035. Geldautomaten: Jack-Potting via NFC
  1036. Bundestagswahl "attraktives Ziel" für Hackerangriffe und Desinformation
  1037. Western Digital My Book Live: Netz-Festplatten waren über Jahre angreifbar
  1038. Warum der IT-Sicherheitsleitfaden des BSI für Politiker für alle gilt
  1039. LinkedIn: Erneut hunderte Millionen Nutzerdatensätze zum Verkauf angeboten
  1040. Verschlüsselungstrojaner REvil hat es nun auf virtuelle Maschinen abgesehen
  1041. Jetzt patchen! Angreifer attackieren Cisco Adaptive Security Appliance
  1042. heise-Angebot: Internet Security Days 2021: Die Agenda ist online
  1043. Windows 11: Microsoft erklärt TPM-Nutzung
  1044. Mehrere Sicherheitslücken gefährden IBMs Datenbanksystem Db2
  1045. Citrix Hypervisor: Angreifer könnten virtuelle Maschinen crashen
  1046. Windows 11: Basisinformationen zum Trusted Platform Module TPM 2.0
  1047. Sicherheitsupdate Dell-Computer: Angreifer könnten Code auf BIOS-Ebene ausführen
  1048. Western Digital My Book Live: Trennen Sie Ihre Festplatten vom Internet
  1049. Attacken auf Zyxel-Netzwerkhardware: Bislang nur vage Details verfügbar
  1050. CMS Drupal: Updates für Module von Opigno beseitigen Schwachstellen
  1051. Sicherheitsupdate: Angreifer könnten eigene Befehle auf Qnap NAS ausführen
  1052. Kritische Admin-Lücke bedroht VMware Carbon Black App Control
  1053. Mehrere Linux-Appstores & Pling-Store-App via Cross-Site-Scripting angreifbar
  1054. John McAfee stirbt in spanischem Gefängnis
  1055. ARM Confidential Compute Architecture: Details zur ARMv9-CCA
  1056. Cyber-Einheit der EU soll in einem Jahr anfangen zu arbeiten
  1057. Sicherheitslücken im Zephyr-Betriebssystem gefährden Embedded-Systeme
  1058. Gefährliche Lücken in Nvidias Jetson-Computerplatinen geschlossen
  1059. l+f: Malware kämpft gegen Software-Piraterie
  1060. Anonymisierender Webbrowser: Tor Browser gegen DoS-Attacken gerüstet
  1061. Paketmanager: Kryptomining-Schadcode auf PyPI zielt auf Data-Science-Projekte
  1062. Anonymous-Hacker nach 10 Jahren Flucht verhaftet
  1063. Autodesk schließt Schadcode-Schlupflöcher in AutoCAD-Anwendungen
  1064. heise-Angebot: heise Security Pro jetzt mit Webinar-Mediathek
  1065. SSID mit Format-Strings: Spezieller Netzname legt WLAN-Komponente in iOS lahm
  1066. Name und Wohnort im Internet: Datenleck in Corona-Testzentren
  1067. Mit diesem Leitfaden der NSA können Admins IP-Telefonie schützen
  1068. Sicherheitsupdates: Root-Sicherheitslücke bedroht Switches von Cisco
  1069. Jetzt Sicherheitsupdate installieren: Abermals Angriffe auf Google Chrome
  1070. Browser im Privacy-Check: Vorbild Brave, Mogelpackung Edge
  1071. State of Kubernetes Security 2021: Sicherheitsbedenken drosseln den Fortschritt
  1072. Google schickt Framework gegen Supply-Chain-Angriffe ins Rennen
  1073. Sicherheitsupdates für IBM Db2 und AIX schließen Lücken
  1074. USA und Russland wollen über gegenseitige Cyberattacken sprechen
  1075. Ukrainische Cyberpolizei verhaftet Ransomware-Bande Cl0p
  1076. Qnap: Updates für NAS beseitigen aus der Ferne ausnutzbare Schwachstelle
  1077. Probleme der IoT-Sicherheit: Schwer zu patchende Lücken in unzähligen IP-Kameras
  1078. Ransomware-Angriffe: G7-Chefs fordern entschiedenes Handeln von Russland
  1079. l+f: Hacker radeln ins Netzwerk
  1080. heise-Angebot: heise devSec: Längerer Frühbucherrabatt für Tage zu DevSecOps und Webentwicklung
  1081. Browser-Fingerprinting: Installierte Apps als Tracking-Komplizen
  1082. heise-Angebot: heise Security Webinar-Serie zur professionellen Malware-Jagd
  1083. Datenschutz: Google stellt Tools für homomorphe Verschlüsselung quelloffen parat
  1084. SonicWall schließt Denial-of-Service-Lücke in Firewall-Betriebssystem SonicOS
  1085. Google Docs verschlüsseln, auch vor Google
  1086. kenfm.de: Anonymous hackt Website des Aktivisten Ken Jebsen
  1087. Macher der Ransomware Avaddon geben auf und veröffentlichen Schlüssel
  1088. IT-Sicherheit: Wenn KI gegen KI kämpft
  1089. VW-Datenleck in Nordamerika – über 3,3 Millionen Kunden betroffen
  1090. Cybersicherheit: Seehofer für Nutzung von Zero-Day-Exploits und für Hackbacks
  1091. Mehrere Sicherheitslücken in vorinstallierten Apps bedrohen Samsung-Smartphones
  1092. Qnap sichert Switches und Netzwerkspeicher vor unberechtigten Zugriffen ab
  1093. Hacker-Angriff auf EA: Quellcode von FIFA und Frostbite-Engine kopiert
  1094. CD Projekt: Interne Daten kursieren nach Cyberangriff im Netz
  1095. Bootloader Grub 2.06 verbessert Sicherheit
  1096. Daten kopierende Malware: Forscher teilen E-Mail-Adressen mit Have I Been Pwned
  1097. Sicherheitsupdates: Angreifer könnten Netzwerke mit Citrix-Produkten attackieren
  1098. Jetzt patchen! Attacken auf Googles Webbrowser Chrome könnten bevorstehen
  1099. Patchday bei Intel: Microcode-Updates, aber auch viele Downloads für Endnutzer
  1100. Alpaca-Attacke: Angreifer könnten mit TLS gesicherte Verbindungen attackieren
  1101. heise-Angebot: heise devSec: Jetzt noch Frühbucherrabatt für die Thementage sichern
  1102. Updates verfügbar: Schwachstellen in Message-Brokern RabbitMQ, EMQ X und VerneMQ
  1103. Patchday: SAP NetWeaver AS für ABAP & Java erhält viele wichtige Lücken-Fixes
  1104. Patchday: Adobe patcht Acrobat, Photoshop, Premiere, Creative Cloud, usw.
  1105. Patchday: Angreifer nutzen sechs Sicherheitslücken in Windows aus
  1106. GitHub: Neue Policy stellt Anlassfälle für Sperren klar und ermöglicht Einspruch
  1107. Bericht: Speicherhersteller Adata im Mai von Ransomware angegriffen
  1108. Wago: Updates fixen gefährliche Lücken in industriellen Steuerungssystemen
  1109. Sicherheitslücke FragAttacks: FritzOS-Updates für alte Fritzboxen
  1110. Patchday Android: Kritische System- und Qualcomm-Lücken geschlossen
  1111. Colonial Pipeline: FBI beschlagnahmt Großteil des Lösegeldes
  1112. Mit Fake-App AN0M gegen Drogenhandel: Razzien in 16 Ländern
  1113. Exploit für kritsiche Lücke in Rocket.Chat veröffentlicht
  1114. heise-Angebot: heise Security Tour für Security- und Datenschutzverantwortliche
  1115. Jetzt patchen! Angreifer attackieren VMware vCenter Server
  1116. Trickbot-Malware: 55-jährige Litauerin in den USA angeklagt
  1117. Wichtige Sicherheitsupdates für Netzwerkspeicher von Qnap
  1118. BSI veröffentlicht aktualisierte Hilfestellungen für Kritische Infrastrukturen
  1119. US-Justizministerium: Bei Ransomware-Attacken wie bei Terrorismus ermitteln
  1120. Schlupflöcher für Schadcode in Videokonferenz-Software Cisco Webex geschlossen
  1121. Sicherheitsupdate: Schadcode-Lücken in Mail-Client Thunderbird geschlossen
  1122. Kali Linux 2021.2: Neue Version mit Kaboxer und Kali-Tweaks als Highlights
  1123. USA: Hacking-Strafrecht eingeschränkt, Millionen User gerettet
  1124. Cyberangriff: TU Berlin rechnet mit monatelangen IT-Einschränkungen
  1125. "Norton Crypto": Ether schürfen mit Antiviren-Software
  1126. Sicherheitsupdate: BIG-IP Edge Client könnte Sprungbrett für Angreifer sein
  1127. Entwickler sichern den anonymisierenden Tor-Browser ab
  1128. Upgrade IT-Sicherheitsforschung: Damit der Wasserhahn morgen noch läuft
  1129. Cisco: Mehrere Produkte von Schwachstelle in freier Programmbibliothek betroffen
  1130. Tails 4.19: Kleinere Neuerungen fürs anonymisierende Betriebssystem
  1131. Kritische Zero-Day-Lücke in Plug-in Fancy Product Designer-beroht Online-Shops
  1132. Firefox 89 und ESR 78.11: Neue Browser-Versionen, neue Sicherheits-Updates
  1133. heise-Angebot: Die heise Security Tour: Umgang mit Datenschutzkatastrophen
  1134. heise-Angebot: heise devSec: Thementage zu DevSecOps und Web Application Security jetzt buchen
  1135. Sicherheitsupdate: Root-Lücke in Sonicwalls Network Security Manager
  1136. Siemens: Wichtige Updates für Simatic S7 beseitigen Remote-Angriffsmöglichkeit
  1137. gpg-tui: GnuPG-Schlüssel bequem im Terminal verwalten
  1138. Verborgene App-Kommunikation: Covert-Channel-Lücke in Apple Silicon
  1139. Have I Been Pwned: Zusammenarbeit mit FBI – und Open-Source-Veröffentlichung
  1140. BSI kritisiert ebenfalls Luca-App: "Angriffs-Szenario plausibel"
  1141. Microsoft: Für Cyberangriff aus Russland Account von US-Behörde gekapert
  1142. Jetzt patchen! Kritische Lücke in HPE SIM geschlossen
  1143. US-Regierung will kritische Infrastruktur besser vor Cyberangriffen schützen
  1144. Winzige Chip-Strukturen verschlimmern Hardware-Angriff Rowhammer
  1145. Datenleck beim Zahlungsdienstleister Klarna: Fremde Konten sichtbar
  1146. Drupal: Update schließt Cross-Site-Scripting-Lücke in mehreren CMS-Versionen
  1147. Exploit veröffentlicht: Gefixte WebKit-Schwachstelle steht auf iPhones offen
  1148. heise-Angebot: heise devSec: Jetzt noch Vortrag für die Konferenz im Herbst einreichen
  1149. Schadcode-Attacken: Fehler im Update-Check vom Datenbanksystem IBM Db2
  1150. l+f: Wenn Cyber-Aktivisten die Modelleisenbahn attackieren
  1151. Gefahr für Gesundheitsämter: Luca-App ermöglicht Code Injection
  1152. l+f: Vorsicht, Fax-Phishing!
  1153. Google sichert Chrome gegen NAT-Slipstreaming-Attacken ab
  1154. XCSSET: Mac-Malware mit versteckter Screenshot-Funktion
  1155. Sicherheitsupdates: Kritische Schadcode-Lücke bedroht VMware vCenter Server
  1156. Zertifizierte PDF-Verträge anfällig für Manipulationen
  1157. Trend Micro: Home Network Security Station gegen drei Schwachstellen abgesichert
  1158. Qnap sichert NAS spät gegen Qlocker-Attacken ab
  1159. Trend Micro Maximum Security 2021: Fehler im Installer kann Angreifer einladen
  1160. Jetzt patchen! Kritische Windows-Lücke betrifft mehr Systeme als gedacht
  1161. Cybercrime: Erpresser geben Irland Entschlüsselungswerkzeug ohne Lösegeld
  1162. NetBSD 9.2: Stabiler, effizienter und mit geschlossenen Sicherheitslücken
  1163. Cybercrime: US-Versicherung zahlte angeblich 40 Millionen als Lösegeld
  1164. Sicherheitsupdates: Angreifer könnten Cisco Prime Infrastructure übernehmen
  1165. Mail-Verschlüsselung: Thunderbird schlampte mit PGP-Schlüsseln
  1166. Ransomware-Attacke auch auf das irische Gesundheitsministerium
  1167. Lesetipp: Sind KIs die besseren Hacker?
  1168. Angriff auf IT der TU Berlin: Daten sind abgeflossen
  1169. Attacken auf Android: Jetzt patchen! Wenn es denn Sicherheitsupdates gibt ...
  1170. Cisco bringt Security-Updates
  1171. heise-Angebot: Trojaner jagen und eliminieren: Desinfec’t 2021 ist fast da - auch auf USB-Stick
  1172. Kritische Lücke in Fernwartungstool Dell iDRAC 9 gefährdet PCs
  1173. Cybercrime: Angriff auf irisches Gesundheitssystem mit "Conti"-Ransomware
  1174. Sicherheitsupdate steht noch aus: Root-Lücke in Pulse Connect Secure
  1175. Manche eufy-Überwachungskameras waren Dritten zugänglich
  1176. Schweizer Farce: Digitaler Impfausweis scheitert
  1177. Cyber-Versicherungen: Axa will kein Ransomware-Lösegeld mehr zahlen
  1178. l+f: Ransomware bei Axa – Ist das Karma oder einfach nur blöd gelaufen?
  1179. DarkSide: Server der Pipeline-Erpresser sind offline, Geld ist angeblich weg
  1180. Ransomware legt IT des irischen Gesundheitswesens lahm
  1181. AnyConnect VPN: Cisco schließt sechs Monate alte Zero-Day-Lücke
  1182. Jetzt patchen! Kritische Lücke bedroht WordPress 3.7 bis 5.7
  1183. Colonial Pipeline gibt Crypto-Erpressern Millionen – vergebens
  1184. CDU, CSU und Volkspartei: Wahlkampf-Apps gaben persönliche Daten preis
  1185. Code-Sicherheit: Cycode erhält 20 Millionen Dollar aus Finanzierungsrunde
  1186. WLAN-Sicherheitslücken FragAttacks: Erste Updates
  1187. SAP-Patchday: Angreifer könnten Daten von SAP-Software leaken
  1188. FragAttack: Neue Angriffe gefährden nahezu alle WLAN-Geräte
  1189. Adobe-Patchday: Attacken auf Adobe Acrobat und Reader
  1190. Microsoft-Patchday: Windows-Trojaner könnte sich wurmartig auf PCs verbreiten
  1191. GitHub unterstützt Sicherheitsschlüssel für Git-Operationen über SSH
  1192. l+f: 44 Jahre unentdeckt – Mutter aller Sicherheitslücken entdeckt
  1193. heise-Angebot: iX-Workshop: Serverless Computing in der Praxis
  1194. Pipeline-Hack führt zu höheren Benzinpreisen in den USA
  1195. BKA: Cyber-Kriminelle missbrauchen opportunistisch Notlagen wie Corona
  1196. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern (Zusatztermin)
  1197. heise-Angebot: secIT Special: Gezielte Attacken effektiv erkennen und abwehren
  1198. Apples Tracker: Jailbreak für AirTags
  1199. Cyberangriff mit Ransomware: Große Pipeline in den USA weiterhin stillgelegt
  1200. Manipulierte Entwicklungsumgebung: Xcode-Malware war enorm verbreitet
  1201. SolarWinds: NSA & Co. mahnen mit Schwachstellenbericht zum Patchen
  1202. Bugs mit Vorsatz: Universität legt Bericht zur Analyse der Kernel-Patches vor
  1203. Sicherheitsupdates: Schadcode-Lücken in Foxit Reader und PhantomPDF geschlossen
  1204. Datenleck bei Lieferdienst Gorillas: Millionen Bestelldaten waren abrufbar
  1205. Firefox und Thunderbird: Websitebesuch kann unter Android gefährlich werden
  1206. Cisco SD-WAN: Angreifer könnten Admin-Accounts erstellen
  1207. Kritische Schadcode-Lücke in VMware vRealize Business for Cloud geschlossen
  1208. Sicherheitsforscher warnen: Treiber gefährdet hunderte Millionen Dell-Computer
  1209. Jetzt patchen! Kritische Root-Lücken bedrohen Exim-Mail-Server
  1210. Android-Patchday: Kritische System-Lücke gibt Angreifern die volle Kontrolle
  1211. Data Science: DataFrames.jl ist Julias Antwort auf Pythons pandas
  1212. Jetzt patchen! Sicherheitsupdate für Pulse Connect Secure verfügbar
  1213. Aktiv ausgenutzte Lücken: Apple patcht iOS, macOS und watchOS
  1214. IT-Dienste der TU Berlin angegriffen
  1215. 8 geben: Python-Standard-Library ignoriert das Oktalystem in IP-Adressen
  1216. Yara 4.1.0: Tool zum Schreiben eigener Malware-Signaturen in neuer Version
  1217. Sicherheitslücke Spectre lebt neu auf: AMD- und Intel-Prozessoren betroffen
  1218. BSI stellt neue Sicherheitseinstellungen für Windows 10 bereit
  1219. l+f: Einmal schwarze Pommes bitte
  1220. Sicherheitsupdates: Angreifer könnten auf BIG-IP Appliances zugreifen
  1221. Medienbericht: Geplanter digitaler EU-Impfpass offenbar nicht fälschungssicher
  1222. Android-Schwachstelle: Einige Apps konnten Bluetooth-Tracing-Daten auslesen
  1223. Angreifer könnten Sicherheitslösungen von Cisco außer Gefecht setzen
  1224. Qnap-NAS mit veralteter Firmware fallen AgeLocker-Ransomware zum Opfer
  1225. c't deckt auf: Security-GAU bei Abus-Alarmanlagen
  1226. Corona-Tracking: Luca-Überwachung lässt sich mit Fake-Datenmüll aushebeln
  1227. Emotet: Gut 4 Millionen kopierter Mail-Adressen bei Prüfdienst Have I Been Pwned
  1228. l+f: Signal beantwortet Auskunftsbegehren der US-Justiz
  1229. Schadcode-Lücke in IBM Spectrum Protect gefährdet Server
  1230. Schwere Lücken in iOS und macOS: Updates bald einspielen
  1231. Sicherheitslücken in Chrome: Aktuelles Browser-Update bessert nach
  1232. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  1233. Webmim
  1234. Landeskriminalamt ermittelt zu "Cyberangriff" bei Madsack Mediengruppe
  1235. "Alles Drama, Baby": zum Tode von Dan Kaminsky
  1236. Tegut: IT-Netz des Lebensmittelhändlers nach Cyberangriff teilweise lahmgelegt
  1237. "Tschüss Emotet": Malware deinstalliert sich selbst
  1238. Jetzt patchen! Erpresser knöpfen Qnap-NAS-Besitzern bislang 230.000 Euro ab
  1239. macOS: Böser Fehler in Paketmanager Homebrew
  1240. heise-Angebot: Die heise Security Tour: Frühbucher-Tarif endet am Donnerstag
  1241. Erneut Sicherheitslücke bei Corona-Schnelltests
  1242. Passwordstate: Passwort-Manager von Click Studios gehackt
  1243. Verdacht auf Ransomware: "Cyberangriff" auf die Verlagsgruppe Madsack
  1244. Sicherheitsforscher: AirDrop kann Kontaktdaten des iPhone-Besitzers preisgeben
  1245. Erpressungstrojaner eCh0raix und Qlocker haben es auf Qnap NAS abgesehen
  1246. Lesetipp: "Der Mann in Merkels Rechner - Jagd auf Putins Hacker"
  1247. Sicherheitsupdates: GPU-Treiber von Nvidia macht PCs vielfältig angreifbar
  1248. Drupal-Entwickler schließen kritische Lücke im CMS
  1249. heise-Angebot: secIT Special: IR, SOC, SIEM – Verteidigungschinesisch (nicht nur) für Anfänger
  1250. Sicherheitsupdates: Statische Zugangsdaten gefährden Qnap NAS
  1251. Bugs mit Vorsatz: University of Minnesota von Linux-Kernel-Mitarbeit ausgesperrt
  1252. Macher des Signal-Messenger hacken Überwachungs-Software von Cellebrite
  1253. Webbrowser Chrome erneut im Visier von Angreifern
  1254. Facebook: Hacker-Tool findet Accounts zu E-Mail-Adressen
  1255. Ransomware bei Fertiger Quanta: REvil-Gruppe will Apple erpressen
  1256. Tor Browser 10.0.16: Neue Version auf abgesicherter Firefox ESR-Basis erschienen
  1257. Tails 4.18: Anonymisierendes OS mit Sicherheitsfixes und kleineren Änderungen
  1258. Kritische Schadcode-Lücke bedroht Netzwerkgeräte mit Juniper OS
  1259. Sicherheitslücke in Corona-Testzentrum – keine Daten abgeflossen
  1260. Oracle veröffentlicht 390 Sicherheitsupdates für MySQL, Java & Co.
  1261. Jetzt patchen! Attacken auf E-Mail Security Appliances von SonicWall
  1262. Kritische 0-Day-Lücke in Pulse Secure VPN aktiv ausgenutzt
  1263. Firefox & Thunderbird: Sicherheitsrelevante Updates für Browser & E-Mail-Client
  1264. Wichtiges Sicherheitsupdate für VMware NSX-T erschienen
  1265. Erstes Urteil gegen Manager der FIN7-Bande: 10 Jahre Knast
  1266. Codecov: Gehacktes Entwickler-Tool Bash Uploader zum Datendiebstahl missbraucht
  1267. Kritische Schadcode-Lücken in NAS-Systemen von Qnap geschlossen
  1268. heise-Angebot: Aufzeichnug verfügbar: heise Security Webinar zu Home-Office
  1269. Googles Project Zero wird Sicherheitslücken verzögert veröffentlichen
  1270. US-Sanktionen treffen Intel-ME-Hacker PTE
  1271. Junos OS abgesichert: Angreifer könnten Firewalls umgehen
  1272. LibreOffice, VLC & Co.: Wer auf Links klickt, könnte Schadcode serviert bekommen
  1273. Sicherheitsupdates: Mehrere gefährliche Lücken in Chrome gestopft
  1274. Name:Wreck – Forscher entdecken weitere Schwachstellen in TCP/IP-Stacks
  1275. l+f: Mit Ransomware in die Käsekrise
  1276. BSI: Homeoffice boomt in der Pandemie, IT-Sicherheit nicht
  1277. Jetzt updaten: BSI warnt erneut vor kritischen Exchange Server-Lücken
  1278. heise-Angebot: iX-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  1279. Chrome 90: Erstes Security-Update für die neue Browser-Version verfügbar
  1280. FBI und Terror-Handys: Warum Apple wirklich heiß auf Corellium ist
  1281. "Counter-Strike GO": Code kann über Steam-Einladungslink eingeschleust werden
  1282. Browser-Update: Aktualisierung für Chrome schützt vor möglichen Angriffen
  1283. Veraltete Open-Source-Komponenten sind Sicherheitsrisiko
  1284. Patchday: Fixes für SAP Commerce beseitigen Gefahr durch Remote Code Execution
  1285. Luca-App für Kontakt-Tracking: Sicherheitslücke in Schlüsselanhängern gefunden
  1286. Patchday: Adobe verteilt Sicherheitsupdates gegen teils kritische Lücken
  1287. Microsoft-Patchday: Updates entfernen aktiv genutzten Angriffsweg aus Windows
  1288. heise-Angebot: Die heise Security Tour: Praxiswissen für die Security-Achterbahn 2021
  1289. Microsoft schließt weitere Lücken in Windows und Mail/Groupware-System Exchange
  1290. l+f: Exploit-Händler bietet 300.000 US-Dollar für WordPress-Schwachstellen
  1291. Microsoft warnt vor Banking-Trojaner-Angriffen über Kontaktformulare
  1292. Gegen Bruteforce: Apple setzt auf verbesserte Secure Enclave in iPhone-Chips
  1293. APKPure: Schadcode in App des alternativen Android-Stores entdeckt
  1294. heise-Angebot: Freitag: devSec-Online-Konferenz "Kryptografie für Entwickler"
  1295. Clubhouse: 1,3 Millionen benutzerbezogene Daten im Netz
  1296. Betrugsserie per SMS: BSI warnt vor "Smishing"-Welle zur Paketverfolgung
  1297. Cisco: Keine Patches mehr für angreifbare SoHo-Router
  1298. Gehackt: Windows, Ubuntu, Exchange, Teams, Zoom, Chrome, Safari und Edge
  1299. Facebook-Leak: So könnten die Daten abhanden gekommen sein
  1300. Sony bestätigt PS5-Betrug durch Fake-Shop "playstation-sony.eu"
  1301. Gigaset veröffentlicht Reparaturanleitung für befallene Android-Geräte
  1302. heise-Angebot: iX-Workshop zu IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  1303. Linkedin: Daten von 500 Millionen Nutzern online zum Verkauf angeboten
  1304. SMS-Spam nach Datenleck: Facebook will Betroffene nicht informieren
  1305. Datenschutzaufsichtsbehörden dürfen vor IT-Produkten warnen
  1306. Cyberattacke auf EU-Kommission und weitere Institutionen – Analysen laufen
  1307. Cisco: Wichtige Updates beseitigen aus der Ferne attackierbare Sicherheitslücken
  1308. Fake-Shop täuscht PS5-Kunden: Warnung vor "playstation-sony.eu"
  1309. heise-Angebot: iX-Workshop: Linux-Server härten
  1310. Pwn2Own 2021: Zweite digitale Ausgabe des Hacker-Wettbewerbs in vollem Gange
  1311. SAP-Produkte: CISA warnt vor Gefahren durch verschleppte Sicherheitsupdates
  1312. Signal-Messenger integriert Handy-Bezahlfunktion auf Blockchain-Basis
  1313. Gigaset: Malware-Befall von Android-Geräten des Herstellers gibt Rätsel auf
  1314. heise-Angebot: Online-Workshop: Sichere Cloud-Nutzung
  1315. QNAP: Firmware-Updates für ältere NAS-Modelle schließen Remote-Schwachstellen
  1316. Cyberkriminelle nutzen GitHub Actions zum Schürfen von Kryptogeld
  1317. Daten hunderter Millionen Facebook-Nutzer erneut im Netz entdeckt
  1318. Fortinet: Angreifer nutzen kritische Schwachstellen im VPN für künftige Attacken
  1319. QNAP: Kritische Schwachstellen erlauben Übernahme von NAS-Netzwerkspeicher
  1320. DoS-Lücke in Virtualisierungsplattform Citrix Hypervisor geschlossen
  1321. Angreifer könnten Admin-Zugangsdaten von VMware vRealize kopieren
  1322. Chrome: Update für Desktop-Ausgabe beseitigt mehrere Sicherheitsprobleme
  1323. Parrot OS 4.11: Linux-Distribution für IT-Sicherheitsexperten in neuer Version
  1324. PHP-Repository wechselt nach mysteriösen (Schad-)Code-Commits zu GitHub
  1325. Sicherheitslücke: npm-Paket Netmask ignoriert das Oktalsystem in IP-Adressen
  1326. l+f: Erpressungstrojaner mit Geld-zurück-Garantie
  1327. Phishing: Cyberangriffe auf deutsche Politiker
  1328. iOS 14.4.2: Überraschendes Sicherheits-Update für iOS 14 –*und iOS 12
  1329. Sicherheitsupdates: Angreifer könnten Samba-LDAP-Server crashen
  1330. Abgesicherter Tor Browser steht zum Download bereit
  1331. heise-Angebot: iX-Workshop: Systematische Sicherheit mit dem IT-Grundschutz des BSI
  1332. Sicherheitsupdate: Lücke in OpenSSL macht Server für DoS-Attacken anfällig
  1333. Cisco fixt Remote-Lücken in Jabber-Clients für Windows, macOS & mobile Systeme
  1334. IETF erklärt TLS-Urväter 1.0 und 1.1 als veraltet
  1335. Facebook geht gegen chinesische Hacker-Gruppen vor, die Uiguren ausspionieren
  1336. Den Risiken des User-Trackings auf der Spur
  1337. Präparierte JPEG-Bilder könnten Foxit Reader und Phantom PDF gefährlich werden
  1338. Neue Versionen: Firefox 87, Firefox ESR und Thunderbird 78.9 mit Security-Fixes
  1339. Tails 4.17: Software-Updates und kleinere Bugfixes fürs anonymisierende OS
  1340. "Ihr Paket kommt an": Links in falschen Tracking-SMS führen zu Banking-Trojaner
  1341. Übernahme auf Wolke 7: VMware kauft Cloud-Startup Mesh7
  1342. Intel-Prozessoren: Zwei undokumentierte Befehle für Microcode enttarnt
  1343. Adobe ColdFusion: Wichtiges Security-Update unterbindet unbefugte Codeausführung
  1344. Schlag gegen Emotet-Schadsoftware: Polizeiliche Beweissicherung unter Beschuss
  1345. Neue Version verfügbar: Drupal-Modul "Fast Autocomplete" verriet Suchergebnisse
  1346. Apache OFBiz: Update beseitigt Remote-Lücke aus Open-Source-ERP-Software
  1347. SMS-Hijacking: Zweifaktor-Schutz trivial ausgehebelt
  1348. "Einfach aBSIchern" – Image-Kampagne des BSI für mehr IT-Sicherheit
  1349. heise-Angebot: Online-Workshop: OWASP Top 10 – Sicherheitslücken in Webanwendungen vermeiden
  1350. Ransomware-Befall bei Acer: "REvil"-Gruppe verlangt 50 Millionen US-Dollar
  1351. Infineon will TPM 2.0 voranbringen
  1352. Angreifer könnten mit MyBB-Software erstellte Foren attackieren
  1353. Sicherheitsupdates: Root-Lücke bedroht zwei Cisco-Router
  1354. Obacht beim Screensharing mit Zoom
  1355. heise-Angebot: heise Security Prevent: Home-Office – einmal aufräumen bitte
  1356. BSI plant Mindeststandard für sichere Videokonferenzen
  1357. CCC: 136.000 Corona-Testergebnisse waren samt persönlicher Daten frei abrufbar
  1358. Exchange-Lücken werden von Krypto-Minern ausgenutzt
  1359. heise-Angebot: Online-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  1360. Unternehmens-IT: Viele Office-365-Konten im Jahr 2020 erfolgreich angegriffen
  1361. Sicherheitsupdates: Java-Lücken gefährden Systeme mit IBMs Unix AIX
  1362. Admin-Lücke im WordPress-Plug-in The Plus Addons for Elementor geschlossen
  1363. Neues Tool von Microsoft: Exchange-Server mit wenigen Klicks absichern
  1364. Sicherheitsupdate: Angreifer nehmen erneut Google Chrome ins Visier
  1365. Exchange Server: Angreifer nutzen Schwachstellen für Ransomware "DearCry"
  1366. Exchange-Hack: Welche Maßnahmen Unternehmen jetzt ergreifen müssen
  1367. Analyse: Exchange und die Cyber-Abschreckungsspirale
  1368. Root-Lücke in IBMs Datenbanksystem Db2
  1369. Exchange-Hack: Uneinheitliche Position der Datenschutzbehörden zur Meldepflicht
  1370. Exchange-Lücken: Jetzt kommt die Cybercrime-Welle mit Erpressung
  1371. NAT-Slipstreaming-Angriffe: Es kommt noch schlimmer
  1372. heise-Angebot: heise Security Prevent: Home-Office – die Risiken und Kontrollmöglichkeiten
  1373. Livestream zum Exchange-Hack: BSI beantwortet Fragen ab 15:30 Uhr
  1374. Lebensmittel-Lieferdienst Flink hat Nutzerdaten nicht geschützt
  1375. Linux Foundation: Signier-Dienst für sicherere Open-Source-Software
  1376. Angreifer könnten BIG-IP-Appliances von F5 vollständig kompromittieren
  1377. Der Hafnium Exchange-Server-Hack: Anatomie einer Katastrophe
  1378. Jetzt updaten: WordPress-Plugin "The Plus Addons for Elementor" unter Beschuss
  1379. Adobe legt nach: Kritische Sicherheitslücken in Photoshop geschlossen
  1380. SAP-Patchday: Kritische Lücken aus SAP MII und NetWeaver AS für Java beseitigt
  1381. Versionsverwaltung Git 2.30.2. behebt Sicherheitslücke beim Klonen
  1382. Call-Recorder-App fürs iPhone könnte Aufnahmen geleakt haben
  1383. Patchday Adobe: Schadcode-Lücken in Connect, Creative Cloud und Framemaker
  1384. Patchday: Angreifer attackieren neben Microsoft Exchange auch Internet Explorer
  1385. Überwachungskameras bei Tesla, Polizei und Schulen geknackt
  1386. Exchange-Lücken: BSI ruft "IT-Bedrohungslage rot" aus
  1387. Jetzt patchen! UnityMiner infiltriert Qnap NAS
  1388. Schwerwiegende WebKit-Lücke: Hotfix für alle Apple-Betriebssysteme außer tvOS
  1389. Cyberangriff auf Exchange Server der Europäischen Bankenaufsichtsbehörde
  1390. Ransomware REvil: Erpresser werden immer aufdringlicher
  1391. Angriffe auf Exchange-Server – Microsoft stellt Prüf-Skript für Admins bereit
  1392. Exchange-Lücken: BSI sieht hierzulande zehntausende Server betroffen
  1393. Massives Datenleck über Online-Dienst Ticketcounter
  1394. Grub 2: Acht neue Schwachstellen im Bootloader
  1395. Kampf der Excel-Schadsoftware: AMSI gegen verseuchten XML-Code
  1396. heise-Angebot: heise devSec startet mit Thementag zu Kryptografie in der Softwareentwicklung
  1397. Benchmarking-Tool VMware View Planner ist für Schadcode anfällig
  1398. Attacke auf Dienstleister Sita: Passagier-Daten von Lufthansa & Co. geleakt
  1399. Angreifer ins Support-System der Sicherheitsfirma Qualys eingedrungen
  1400. Cisco: Ältere Snort-Schwachstelle machte mehrere Produkte angreifbar
  1401. heise-Angebot: Online-Workshop: Windows 10 im Unternehmen absichern
  1402. RSA zerstört? – Wohl eher nicht
  1403. D-Link: Update für Wireless Access Point DAP-2020 beseitigt drei Schwachstellen
  1404. Sicherheitsfirma: Mysteriöser Mac-Trojaner "Silver Sparrow" wohl Adware
  1405. Linux-Distribution EmmaDE3 1.04 mit aktueller Debian-Basis & neuer Software
  1406. Android-Patchday: Kritische Remote-Sicherheitslücke aus Betriebssystem beseitigt
  1407. Jetzt patchen! Exploit-Code für Google Chrome in Umlauf
  1408. Jetzt patchen! Angreifer attackieren Microsoft Exchange Server
  1409. Version checken: "High Resistance"-Firewall GeNUGate barg kritische Lücke
  1410. Prozessorlücke Spectre: Exploit für Windows & Linux öffentlich verfügbar
  1411. Zehn Sicherheitslücken in Server-Konfigurationssoftware Saltstack geschlossen
  1412. Spyware: Neue Ermittlungen gegen NSO Group
  1413. Akute Angriffswelle auf Fritzbox-Nutzer, jetzt handeln!
  1414. Guerilla-Marketing beim BND: Hacken für Deutschland mit dem Cyber-Karnickel
  1415. "Akt von Cyberkriminalität" in Frankreich – Patientendaten aus Laboren im Netz
  1416. Cyber Security Challenge: Online-Wettbewerb für junge HackerInnen ab 1. März
  1417. Kali Linux 2021.1: Xfce 4.16, "Command-Not-Found"-Feature und neue Tools
  1418. Amazon: Whistleblower sehen Millionen von Kundendaten in Gefahr
  1419. Linux-Kernel: Google bezahlt künftig zwei Entwickler mit Sicherheits-Fokus
  1420. heise-Angebot: Internet Security Days 2021: Vorträge im Kampf gegen Cybercrime gesucht
  1421. Cisco schließt drei kritische, aus der Ferne ausnutzbare Sicherheitslücken
  1422. Tor Browser 10.0.12 bringt Firefox-Basis und Komponenten auf den neuesten Stand
  1423. l+f: Selbstbedienungsladen NSA
  1424. Thunderbird 78.8: E-Mail-Client in neuer Version mit Schwachstellen-Fixes
  1425. Google: Passwort-Checkup und Spiele für Android Auto
  1426. Jetzt updaten: Kritische Lücke aus VMware ESXi und vCenter Server beseitigt
  1427. heise-Angebot: heise Security Prevent: Home-Office – von der Notlösung zum Dauerbetrieb
  1428. heise-Angebot: secIT-Workshops: Windows und Office 365 sicher einsetzen
  1429. Tails 4.16: Neue Live-System-Version mit Software- und Sicherheitsupdates
  1430. Browser-Updates: Firefox 86 und 78.8 ESR umfassen wichtige Sicherheitsupdates
  1431. Silver Sparrow: Infizierte Macs erkennen, Malware entfernen
  1432. Firefox 86: Neue Browser-Version mit Komfort- und Sicherheitsverbesserungen
  1433. IBM schließt unter anderem kritische Sicherheitslücke im Integration Designer
  1434. Schärfere Waffen gegen Zero-Click-Angriffe in nächster iOS-Version
  1435. Kriminalität im Netz: Hessische Polizei startet Studiengang Cyberkriminalistik
  1436. Silver Sparrow: Mysteriöse Malware auf über 29.000 Macs entdeckt
  1437. Jetzt patchen! SonicWall optimiert Sicherheitsupdates für SMA 100
  1438. Trojaner-Alarm bei 3D-Drucker-Software von Creality
  1439. Großbritannien: Kindergarten-Überwachungskameras wegen Datenleck abgeschaltet
  1440. Microsoft: Solarwinds-Hacker sahen Code für Azure, Exchange und Intune
  1441. Firewall-Distributionen pfSense Plus 21.02 und pfSense CE 2.5 veröffentlicht
  1442. Cisco: Sicherheitsupdates für mehrere Produkte veröffentlicht
  1443. Intels Anti-Exploit-Technik CET findet bald Eingang in Chromium-basierte Browser
  1444. heise-Angebot: secIT Digital: Effektiv gegen Erpressung und Spionage gewappnet
  1445. Sicherheitsupdate: Chrome an mehrere Stellen gegen Schadcode abgesichert
  1446. ARM-Macs: Erste Malware für Apple-Chip angepasst
  1447. Passwortmanager: LastPass schränkt kostenlose Version ein
  1448. QNAP: Wichtige Sicherheitsupdates für Surveillance und Photo Station verfügbar
  1449. Bloomberg: Manche Motherboards kommen mit nicht-autorisierten Chips aus China
  1450. Mehrere Sicherheitslücken in beliebter Android-Sharing-App – aber kein Patch
  1451. Linux-Distribution OpenMandriva Lx 4.2 mit Design-Feinschliff und neuen Tools
  1452. Frankreich: Centreon-Server waren jahrelang infiltriert
  1453. Microsoft: SolarWinds-Angreifer hat mehr als 1.000 Cyberkrieger
  1454. Clubhouse: Ärger wegen Sicherheitslücken und Datentransfer nach China
  1455. VMware vSphere Replication: Updates beseitigen remote ausnutzbare Schwachstelle
  1456. Ransomware Egregor: Mehrere Affiliates verhaftet, Leak-Website offline
  1457. Cyberkriminelle haben immer mehr Interesse am Valentinstag
  1458. Lücken in Response Menu könnten WordPress-Sites in Spam-Schleudern verwandeln
  1459. heise-Angebot: secIT Digital: Heißt Emotet jetzt Emotot?
  1460. Hackerangriff auf Trinkwasser: Immer gleiches Passwort, Windows 7 und Teamviewer
  1461. Sicherheitsupdates: Angreifer könnten BIG-IP Appliances von F5 übernehmen
  1462. DoS- und Schadcode-Attacken gegen McAfee Total Protection möglich
  1463. Ransomware-Angriff: Quellcode von "Cyberpunk 2077" wird im Internet versteigert
  1464. Nach "Amnesia:33": Forscherteam warnt vor neun weiteren Lücken in TCP/IP-Stacks
  1465. IT-Grundschutz-Kompendium: Web-Anwendungs- und Fahrzeug-IT-Sicherheit
  1466. Sicherheitsforscher bricht über Open-Source-Repositories bei PayPal & Co. ein
  1467. l+f: MD5 als Post-Quantum-Krypto-Verfahren
  1468. Patchday: Intel stellt aktualisierte Treiber, Firm- und Software bereit
  1469. Patchday: Adobe kümmert sich um kritische Lücken in Acrobat, Photoshop & Co.
  1470. Patchday: Angreifer attackieren Windows und verschaffen sich höhere Rechte
  1471. l+f: Das ist für alle Flash-Vermisser
  1472. Von Google Play entfernt: Beliebter Barcode-Scanner wurde nach Update zu Malware
  1473. Sicherheitsupdate: Kritische Lücke in WordPress-Plug-in NextGen Gallery
  1474. Patchday: SAP beseitigt kritische Remote-Schwachstelle aus SAP Commerce
  1475. Spieleentwickler CD Projekt wurde Opfer von Ransomware-Attacke
  1476. Hackerangriff auf das Trinkwasser
  1477. WordPress: Schwachstelle in Plugin "Contact Form 7 Style" dauerhaft ungefixt
  1478. Nach Domain-Hijacking: Perl.com wieder in den richtigen Händen
  1479. Die Macher der Ransomware Ziggy bereuen ihre Taten und geben auf
  1480. Firefox und Tor Browser: Update schließt kritische Lücke und blockiert NTFS-Bug
  1481. Security: Google startet Datenbank zu Schwachstellen in Open-Source-Projekten
  1482. FOSDEM: Hacker auf dem eigenen Honeypot-Server beobachten
  1483. IBM aktualisiert sein AIX-System mit abgesicherter OpenSSL-Version
  1484. l+f: Prost! Die Kaffee-Flatrate ist da
  1485. Sicherheitsupdates: Root-Lücken in Cisco Small Business Router
  1486. Zero-Day im Chrome-Browser: Jetzt Update einspielen
  1487. E-Tretroller sind leicht zu überwachen und zu manipulieren
  1488. SolarWinds Orion & Serv-U FTP: Dringende Updates schließen gefährliche Lücken
  1489. Virtuelle Hauptversammlungen mit Anfängerfehlern
  1490. Google: Neue Chrome-Version versetzt Microsoft Defender ATP in Aufregung
  1491. Kein Apple-Patch: Kritische sudo-Lücke betrifft offenbar auch macOS
  1492. Cyberangriff auf Netcom Kassel: Kundendaten zu Erpressungszwecken veröffentlicht
  1493. Patchday: Kritische Lücken in Android 8.1 bis 11 geschlossen
  1494. Perl.com: Ursprüngliche Betreiber warnen vor Domain-Hijacking durch Unbekannte
  1495. IT-Sicherheitskongress: Das BSI feiert die eigenen Erfolge
  1496. Angreifer könnten Nutzerrechte in Schutzlösungen von Trend Micro erhöhen
  1497. CMS Drupal: Sicherheitsupdates für Module "Open Social" und "Subgroup" verfügbar
  1498. heise-Angebot: Sichere Softwareentwicklung: Videos der heise devSec 2020 verfügbar
  1499. Patch angekündigt: Attacken auf Fernzugriffsystem SMA 100 von SonicWall
  1500. Hintermänner der Fonix-Ransomware geben auf und veröffentlichen Master-Schlüssel

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.