PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Nachrichten


Seiten : 1 2 3 4 [5] 6 7 8 9 10 11 12

  1. l+f: Rauswurf bei Bug-Bounty-Plattform wegen Veröffentlichung
  2. Patchday Adobe: Schadcode-Lücken in InDesign, Illustrator & Co. geschlossen
  3. Sicherheitslücke Hertzbleed: x86-Prozessortaktung verrät Geheimnisse
  4. Straftaten im Netz: Polizei setzt neue Software gegen Cybercrime ein
  5. Ransomware-Angriff auf hessischen IT-Dienstleister mit weitreichenden Folgen
  6. Patchday: Microsoft schließt MSDT-Lücke, die auch ohne Makros funktioniert
  7. Sparkassen-Browser S-Protect: Hersteller behebt einige Fehler
  8. Sicherheitslücke im Apple M1 Chip: Pacman-Attacke umgeht Schutzschicht
  9. Exploit-Baukasten Metasploit 6.2 bringt viele neue Module mit
  10. Update installieren: Drupal-Lücke erlaubt abermals Website-Übernahme
  11. Paketmanager: PyPI-Pakete wurden versehentlich mit Malware ausgeliefert
  12. Smartphones können mit Bluetooth-Signalen identifiziert und verfolgt werden
  13. Krypto-Miner und Verschlüsselungstrojaner schlüpfen durch Confluence-Lücke
  14. heise-Angebot: iX-Workshop: Azure Active Directory gegen Angriffe absichern
  15. Cyberangriff beim Darmstädter Energieversorger Entega
  16. PHP: Updates verhindern Einschleusen von Schadcode
  17. Azure Firewall: Cloud-Service um Auto-Zertifikate und Web-Filter erweitert
  18. Funkwellen-Alarmanlage gegen Hardware-Attacken
  19. Fortinet entfernt hartcodierten Schlüssel und verhindert unberechtigte Zugriffe
  20. Webbrowser: Chrome-Update dichtet sieben Sicherheitslücken ab
  21. Anonymisierendes Linux: Tails 5.1 verbessert Verbindungsassistent
  22. Videokonferenz-Hardware Meeting Owl Pro wird sicherer, bleibt aber noch unsicher
  23. Sicherheitslücken in veralteten Zyxel-Firewalls: Neukauf als Fix
  24. heise-Angebot: heise Security Tour 2022: Wissen schützt!
  25. Verschlüsselnder USB-Stick von Verbatim unsicher: Experte zeigt Schwachstellen
  26. Zero-Day-Lücke: Cybergangs missbrauchen MSDT-Leck für Qakbot-Infektionen
  27. Fehler in Linux-Kernel ermöglicht Rechteausweitung
  28. Kritische Schadcode-Lücke bedroht Universal Boot Loader U-Boot
  29. Angriff auf Sixt: Hacker griffen auf Kundendaten der Autovermietung zu
  30. Kein Passwort mehr für Passwortmanager LastPass
  31. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  32. Neu in iOS 16 & Co: Schnellere Patches, persönlicher Sicherheitscheck
  33. Forscher demonstriert Tesla-Klau mit heimlich eingeschleustem Nachschlüssel
  34. Zero-Day-Lücke: Optimierte Angriffe auf Microsofts Diagnostic Tool (MSDT)
  35. Versionsverwaltung: GitLab-Update schließt kritische Sicherheitslücke
  36. heise-Angebot: IT Job kompakt: Recruiting-Messe findet am 13. und 14. Juli in München statt
  37. Patchday: Google schließt Kernel- und Software-Lücken in Android
  38. Schadcode-Lücke bedroht Horde Webmail – Kein Sicherheitspatch in Sicht
  39. Phishing-Betrüger erbeuten erneut Bored Ape Yacht Club NFTs und Krypto-Währung
  40. Jetzt patchen! Lage um Attacken auf Atlassian Confluence spitzt sich zu
  41. Online-Zensur: US-Firma Sandvine rüstete Russland mit Deep Packet Inspection aus
  42. heise-Angebot: Ausbildung zum Virenjäger: Trojaner mit Desinfec't 2022 jagen und erledigen
  43. Angriffe auf Code-Execution-Lücke bedrohen Confluence-Installationen
  44. S-Protect: c’t entdeckt Sicherheitsmängel in Banking-Software der Sparkasse
  45. Europol: FluBot-Infrastruktur unter Kontrolle von Strafverfolgern
  46. heise-Angebot: heise devSec: Konferenz zu sicherer Softwareentwicklung wieder vor Ort
  47. Apples Argumente gegen Sideloading: 1,6 Millionen "riskante Apps" gestoppt
  48. Sicherheitslücken in Firefox und Thunderbird abgedichtet
  49. Cyber-Angriffe: BaFin warnt vor erhöhter Gefahr im Finanzsektor
  50. Betrüger verlangen Zollgebühren mit Paysafecard
  51. Sicherheitsforscher stoßen weltweit auf 3,6 Millionen exponierte MySQL-Server
  52. Zero-Day-Lücke: Erste Cybergangs greifen MSDT-Sicherheitslücke an
  53. Content Management System: Sicherheitslücke in Drupal erlaubt Website-Übernahme
  54. Multi-Faktor-Authentifizierung: Microsoft will 60 Millionen Accounts absichern
  55. heise-Angebot: Mit Schwerpunkt Cybercrime: Programm der Internet Security Days 2022 online
  56. GitHub: Log-in-Details von 100k npm-Konten gestohlen
  57. Zero-Day-Lücke in MS Office: Microsoft gibt Empfehlungen
  58. Bösartige Browser-Erweiterung: ChromeLoader kommt als ISO getarnt
  59. Open Automation Software: Anmeldung ohne Nutzernamen und Kennwort möglich
  60. Zero-Day-Lücke in Microsoft Office ermöglicht Codeschmuggel
  61. Sicherheitsupdates: Angreifer könnten Netzwerk-Hardware von Citrix lahmlegen
  62. Warten auf abgesicherte Version: Anonymes Surfen unter Tails gefährdet
  63. BSI: Aktualisierte Analysen von sicherheitskritischen Windows-Funktionen
  64. Webbrowser: Google Chrome 102 schließt 32 Sicherheitslücken
  65. Sicherheitsupdate: Angreifer könnten Zoom-Chats belauschen
  66. BSI: Erste IT-Sicherheitskennzeichen für Internetrouter vergeben
  67. l+f: Ein Erpressungstrojaner macht auf Robin Hood
  68. Cybercrime: Ransomware-Gruppe Conti löst sich auf und erfindet sich neu
  69. Zyxel: Lücken in Access-Points, Access-Point-Controllern und Firewalls
  70. Mozillas Firefox und Thunderbird: Kritische Lücken aus Pwn2Own geschlossen
  71. WhatsApp: Betrug mit falschen Gewinnspielen sowie Enkeltrick hat Konjunktur
  72. Microsoft: Updates außer der Reihe beheben Authentifizierungsfehler
  73. Oracle warnt vor Sicherheitslücke in E-Business Suite
  74. Jetzt patchen! Angreifer attackieren Cisco 8000 Series Router
  75. Schweiz will Bundesamt für Cybersicherheit etablieren
  76. Putin: Mehr Cyberattacken gegen Russland beklagt
  77. heise-Angebot: Weiterbildungskurs zum Datenschutzmanagement verbindet Theorie und Praxis
  78. Googles PSP wird Open Source: Das Security Protocol soll neuer Standard werden
  79. l+f: Dickpics für Cyber-Gangster
  80. Hacking-Wettbewerb Pwn2Own: Teams, Ubuntu und Windows 11 sind bereits gefallen
  81. Angreifer könnten mit DNS-Software BIND erstellte TLS-Sessions "zerstören"
  82. Nutzer könnten Sonicwall SMA-100 beliebigen Code unterjubeln
  83. Microsoft: Neue Masche zur Erkennungsumgehung bei MSSQL-Angriffen
  84. Qnap warnt vor Ransomware-Angriffen auf Netzwerkspeicher
  85. Sicherheitsupdates: Admin-Lücke bedroht WordPress-Websites mit Jupiter Theme
  86. heise-Angebot: Finale der Cyber Security Challenge 2022 im Verbund mit IT Job kompakt
  87. Attacken auf VMware-Sicherheitslücken: Jetzt updaten!
  88. iPhone aus, Funk bleibt an: Sicherheitsforscher sehen neue Angriffsfläche
  89. Zahlreiche persönliche Daten bei Hackerangriff auf TU Berlin in 2021 gestohlen
  90. Cyber-Sicherheitsbehörden sammeln regelmäßig ausgenutzte Fehler in IT-Sicherheit
  91. Assured OSS: Google verspricht sichere Open-Source-Software
  92. Massive Angriffe auf Lücke in WordPress-Plug-in Tatsu Builder
  93. Sicherheitsupdates: Schadcode-Lücken in GPU-Treibern von Nvidia geschlossen
  94. Support-Ende für Windows Server und Windows 10 20H2
  95. iOS und iPadOS 15.5 sind da: Bugfixes und kleinere Verbesserungen
  96. macOS 12.4 und Sicherheitsupdates für Big Sur und Catalina erhältlich
  97. Bluetooth-Angriff: Tesla Model 3 und Tesla Y flott gestohlen
  98. StackRox: Red Hats Cluster Security für Kubernetes bekommt Community-Edition
  99. Netzwerkausrüster: Aruba schließt Sicherheitslücken in ClearPass Policy Manager
  100. US-Gericht: Ukrainischer Botnet-Betreiber erhält vier Jahre Haft
  101. Kali Linux 2022.2 mit polierter Optik und in unkaputtbar
  102. IT-Sicherheit: Große Defizite beim Standardschutz in kleinen Firmen
  103. Microsoft warnt vor Sysrv-Botnet
  104. Sicherheitslücken in Sonicwall SMA 1000 und SSL-VPN erlauben unbefugten Zugriff
  105. Versicherer Hiscox: Cybercrime für deutsche Unternehmen besonders teuer
  106. heise-Angebot: iX-Praxis-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  107. NSA: Keine Hintertür für Spione in quantengesicherter Verschlüsselung
  108. Playstation: Lücke in NetBSD-Treiber könnte Codeschmuggel ermöglichen
  109. Colonial Pipeline droht Geldstrafe wegen schlechten Risikomanagements
  110. Desktop-Firewall: ZoneAlarm ermöglicht Rechteausweitung
  111. Eclipse Foundation erklärt Security zur Chefsache
  112. Windows-Updates verursachen Start- und Authentifizierungsprobleme
  113. Jetzt patchen! Zyxel Firewalls als Schlupfloch in Firmen-Netzwerke
  114. heise-Angebot: Threat Modeling: Jetzt noch Tickets für devSec-Thementag und Workshop sichern
  115. "Freundliche Übernahme": Security-Experte kapert npm-Account "foreach" – nicht
  116. Prozessoren-Patchday: AMD und Intel verteilen Updates
  117. Verwirrung um vermeintlichen Dependency-Confusion-Angriff auf deutsche Firmen
  118. Aktuelle BIOS/UEFI-Versionen schließen Schadcode-Schlupflöcher in HP-Computern
  119. l+f: Chinesen wollen Windows sicherer machen – oder doch nicht?
  120. Jetzt patchen! F5 BIG-IP-Systeme werden aktiv angegriffen
  121. Google dichtet Speicherverschlüsselung des AMD Epyc ab
  122. heise-Angebot: heise Security Tour 2022: Helfen Awareness-Schulungen der Sicherheit?
  123. Webbrowser: Google schließt in Chrome 13 Sicherheitslücken
  124. Patchday Adobe: Schadcode-Lücken bedrohen ColdFusion, InDesign & Co.
  125. Patchday Microsoft: Windows-Schwachstelle attackiert - Domain-Controller updaten
  126. Patchday: SAP behebt acht neu entdeckte Sicherheitsprobleme
  127. Managed Services gegen den Fachkräftemangel - Microsofts neue Security-Produkte
  128. Sicherheitslücke in Anti-Rootkit-Treiber von Avast und AVG
  129. EU und USA: Russland für Ausfall des Satellitennetzwerks KA-Sat verantwortlich
  130. Soziales Netzwerk: Spam-Welle rollt durch Xing
  131. BKA-Bericht Cybercrime: Ransomware beeinträchtigt die Funktion des Gemeinwesens
  132. Freifunk: Einschleusen schädlicher Firmware durch kritische Lücke möglich
  133. Hilfestellung für die Analyse schadbringender Dokumente
  134. Patchday: Fortinet schützt IP-Telefone vor Schadcode-Attacken
  135. Microsoft Windows 11 verliert Zugriff auf Private Keys von Zertifikaten
  136. Nach Fehlalarm: Trend Micro gibt Tipps zur Reparatur
  137. Ransomware-Befall: Notstand in Costa Rica – Erpressergruppe veröffentlicht Daten
  138. Jetzt patchen! Attacken auf F5 BIG-IP-Systeme könnten bevorstehen
  139. Ransomware: USA setzen Kopfgeld auf Mitglieder der Conti-Gruppe aus
  140. heise-Angebot: Internet Security Days: Erste Programm-Highlights bekannt gegeben
  141. Passwort-Diebstahl: Neben GitHub-OAuth-Token auch Passwörter bei Heroku geklaut
  142. Schadcode-Attacken auf Videoüberwachungssystem und NAS von Qnap möglich
  143. Nach Cyberangriff auf Fraunhofer-Institut in Halle Daten im Darknet angeboten
  144. Passwort-Nachfolge: Apple, Google und Microsoft unterstützen erweitertes FIDO
  145. Sicherheitsupdate schützt IBMs Datenbanksystem Informix Dynamic Server
  146. Sicherheitsupdates: Cisco schließt VM-Ausbruch-Lücken mit Root-Zugriff
  147. Angreifer könnten die volle Kontrolle über F5 BIG-IP-Systeme erlangen
  148. Firefox 100: Overlay-Scrollbars für Windows 11, "Nur-HTTPS-Modus" in mobil
  149. Noch kein Update: DNS-Poisoning-Lücke in vielen IoT-Geräten
  150. Welt-Passwort-Tag: Zugangssicherheit im Fokus
  151. l+f: Malware-Autoren müssen Sicherheitspatch entwickeln
  152. Microsoft wirft unsichere Anmeldung für Exchange Online raus
  153. Spyware blieb in Unternehmen bis zu 18 Monate lang unentdeckt
  154. TLStorm 2: Kritische Lücken bedrohen Switches von Aruba und Avaya
  155. heise-Angebot: iX-Workshop: KRITIS – Prüfverfahrenskompetenz für § 8a BSIG (Last Call)
  156. heise-Angebot: iX-Workshop: Azure AD als zentraler Authentifizierungsdienst
  157. Anonymisierendes Betriebssystem: Linux-Unterbau von Tails 5.0 erneuert
  158. Cyberangriff führt zu Einschränkungen für Kunden beim Autovermieter Sixt
  159. Erpressungstrojaner: Gefälschte Windows-Updates installieren Magniber-Ransomware
  160. Trend Micros Apex One meldet Trojaner im Webbrowser Microsoft Edge
  161. Patchday: Wichtige Sicherheitsupdates für Android 10, 11 und 12 erschienen
  162. Phisher haben Microsoft und den Handel im Visier
  163. Open-Source-Tool spürt Schadcode in Paketen auf npm, PyPI und Co auf
  164. Perfide Phishing-Mails drohen Website-Betreibern mit Markenrechtsverletzung
  165. Phishing-Schutz mit gehärtetem Sparkassen-Browser
  166. Neue Erpressungstrojaner-Version legt Rückkehr von REvil nahe
  167. Apple M1: Forscher entdecken mögliche Prozessorsicherheitslücke
  168. heise-Angebot: iX-Workshop: Penetrationstests – Methodik, Ausschreibung, Auswertung (Last Call)
  169. Cloudflare: Botnet-Angriff mit mehr als 15 Millionen HTTPS-Anfragen/s abgewehrt
  170. Play Store: Google hat 2021 rund 190.000 Entwickler-Konten gesperrt
  171. Angreifer könnten in Installationsprozess von Sonicwall Global VPN einsteigen
  172. Virenschutzsoftware: Kaspersky-Beschwerde gegen BSI-Warnung erneut gescheitert
  173. Europol: Deepfakes drohen zum Standardwerkzeug Krimineller zu werden
  174. Videokonferenzen: Schwachstellen in Zoom ermöglichen Rechteausweitung und mehr
  175. Sicherheitsupdates: Angreifer könnten Firewalls von Cisco neu starten lassen
  176. Störung bei Fernwartung von Windkraftanlagen weitgehend behoben
  177. Studie: Active Directory je nach Branche unterschiedlich angreifbar
  178. GitHub Security Update: Den OAuth-Token-Dieben auf der Spur
  179. heise-Angebot: Noch zum Frühbucher-Tarif: heise Security Tour 2022 – Wissen schützt!
  180. 10 Millionen US-Dollar für Tipps zur Ergreifung der Hacker-Gruppe Sandworm
  181. Sicherheitslücken in Azure Database for PostgreSQL Flexible Server gefixt
  182. IT-Sicherheitsbehörden sammeln am häufigsten angegriffene Sicherheitslücken
  183. Netzwerkspeicher: Auch Synology von netatalk-Sicherheitslücken betroffen
  184. Microsoft findet root-Lücken in Linux
  185. Knapp die Hälfte der Ransomware-Opfer zahlt Lösegeld
  186. Schadcode könnte Nvidias Embedded-System Jetson gefährlich werden
  187. Cyber-Angriff legte offenbar Windturbinen lahm
  188. Npm-Schwachstelle "Package Planting": Vertrauen ist gut, Kontrolle ist besser
  189. Netzwerkwächter Little Snitch kommt besser mit Apples Private Relay zurecht
  190. NFTs gestohlen: Phishing-Raubzug beim Bored Ape Yacht Club
  191. Lagebild: Gefahr durch kritische Log4Shell-Lücke ungebrochen
  192. Webbrowser Google Chrome 101 schließt 30 Sicherheitslücken
  193. Emotet war kaputt, infiziert jetzt aber wieder vermehrt Windows-Computer
  194. Virustotal: Einbrecher führen eigenen Code auf Googles Servern aus
  195. Sicherheitslücken-Suche: DHS verbucht Bug-Bounty-Programm als vollen Erfolg
  196. Nitrowall: Open-Source-Sicherheit out of the box
  197. Netzwerkspeicher: Apple-Protokolle reißen Sicherheitslücken in Qnap-NAS
  198. 12 Millionen US-Dollar Förderung für Cyber-Abwehr
  199. Hacker-Gruppe Lapsus$ soll Sourcecode von T-Mobile kopiert haben
  200. IBM schließt kritische Sicherheitslücken in Cognos Analytics
  201. Sicherheitsupdates Atlassian Jira: Angreifer könnten Authentifizierung umgehen
  202. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  203. Tracking-Demo: Anomaly Six soll NSA- und CIA-Agenten ausspioniert haben
  204. ALHACK: Apples Audio-Codec ALAC macht Millionen Android-Geräte angreifbar
  205. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  206. Kritische Lücken in XML Parser Expat gefährden IBM Db2
  207. Statischer SSH-Schlüssel macht Cloudsicherheitssystem Cisco Umbrella zu schaffen
  208. Okta-Hack: Angreifer sollen lediglich zwei Kunden erwischt haben
  209. Finanzspritze soll Security der JavaScript-Runtime Node.js stärken
  210. Patch gegen Log4j für Amazon Web Services reißt neue Sicherheitslöcher auf
  211. l+f: Von Pflege-Robotern, die Patienten überfahren
  212. Bug in Java macht digitale Signaturen wertlos
  213. GitHub-Update: gestohlene OAuth-Token - Heroku betroffen,Travis-CI-Kunden sicher
  214. Oracle stellt 520 Sicherheitspatches für sein Software-Portfolio bereit
  215. heise-Angebot: iX-Workshop: Unternehmensanwendungen sicher in der Public Cloud betreiben
  216. Tokens geklaut: Krypto-Wallet Metamask warnt vor iCloud-Backups
  217. Sicherheitsupdate: Angreifer attackieren Google Chrome
  218. heise-Angebot: iX-Praxis-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  219. Lenovo System Update könnte Schadcode auf Computer lassen
  220. Angreifer könnten sich als Admins an Cisco Wireless LAN Controller anmelden
  221. Datenschutz: Cisco Webex telefonierte selbst stummgeschaltet nach Hause
  222. Kein "Malware as a Service" mehr: Microsoft demoliert ZLoader-Botnetz
  223. GitHub-Sicherheitslücke: OAuth-Token von Heroku und Travis-CI kompromittiert
  224. heise-Angebot: Sichere Softwareentwicklung: Jetzt noch Tickets für devSec-Thementage sichern
  225. Sicherheitslücke: Git liefert Patch für Windows- und Multi-User-Systeme
  226. Sicherheitsupdate: Admin-Tool Grafana ist verwundbar
  227. Lücken in mehren Komponente machen Datenmanagement-Software IBM Db2 angreifbar
  228. Jetzt patchen! Attacken auf VMware Identity Manager und Workspace One Access
  229. Angreifer könnten unberechtigt auf Systeme mit Citrix-Software zugreifen
  230. "Pipedream": US-Warnung vor ausgeklügelten Cyberangriffen auf Energiesektor
  231. PCI DSS 4.0 veröffentlicht: Mehr Sicherheit für Kreditkartendaten
  232. Pumpenhersteller KSB stoppt weltweite Produktion nach Cyberattacke
  233. Drittherstellermodule reißen kritische Sicherheitslücken in HP Teradici PCoIP
  234. Sicherheitspatch für Apache Struts unvollständig – neues Updates soll es richten
  235. Patchday: SAP dichtet 30 Sicherheitslücken ab
  236. Patchday: Adobe schließt jede Menge PDF-Lücken in Acrobat und Reader
  237. Patchday: Angreifer nehmen von der NSA entdeckte Windows-Lücke ins Visier
  238. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  239. Europol meldet Schließung des Verbrecher-Marktplatzes RaidForums
  240. Discord-Konten im Visier von Cyberkriminellen
  241. Datenleck im Legoland: Reisedaten tausender Kunden betroffen
  242. Windows Autopatch: Vorsichtige Updateverteilung für Enterprise-Kunden
  243. Webbrowser: Google stopft elf Sicherheitslecks in Chrome
  244. OpenSSH 9.0 sichert Schlüsselaustausch gegen Angriffe durch Quantencomputer
  245. Mirai-Botnet missbraucht Spring4Shell-Sicherheitsleck
  246. Verschlüsselungsschwächen in Datenmanagementsoftware Dell EMC PowerScale OneFS
  247. Bastelrechner-Linux: Raspberry Pi OS entfernt Nutzer pi und verbessert Usability
  248. heise-Angebot: iX-Sonderheft "Sicheres Active Directory" jetzt auch am Kiosk
  249. Schadcode-Lücken in Firefox ESR, Thunderbird und Tor Browser geschlossen
  250. Cyberangriffe auf die Ukraine: Microsoft übernimmt sieben Domains
  251. Cyber-Bankräuber: FIN7-Mitglied in USA zu fünf Jahren Haft verurteilt
  252. Nach Apple-Klage gegen NSO Group: Spyware Pegasus weiter im Einsatz
  253. Netzwerkausstatter: Zahlreiche Schwachstellen in Cisco-Produkten
  254. SambaXP-Konferenz wieder kostenlos
  255. Jetzt aktualisieren: VMware patcht teils kritische Sicherheitslücken
  256. heise-Angebot: iX-Workshop zur IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  257. Cyclops Blink: FBI legt Botnet des russischen Geheimdienstes lahm
  258. Whatsapp-Kettenbrief: "Milka" erneut Köder für gefälschte Gewinnspiele
  259. Fortinet dichtet Schwachstellen in Firewalls und weiteren Security-Lösungen ab
  260. Zero-Day-Lücken: Ältere macOS- und iOS-Versionen weiter angreifbar
  261. Anonymisierendes Linux: Tails 4.29 bringt App-Updates, Beta von Version 5.0
  262. Patchday: Google schließt 44 Sicherheitslücken in Android
  263. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  264. Firefox 99: Kreditkartendaten im Browser und zwölf Sicherheitslücken geschlossen
  265. Phishing-Angriffe auf Kryptowährungssektor nach Einbruch bei MailChimp
  266. heise-Angebot: iX-Workshop: Penetrationstests – Methodik, Ausschreibung, Auswertung
  267. heise-Angebot: iX-Sonderheft "Sicheres Active Directory" ist da
  268. Sicherheitsupdate für Webbrowser Google Chrome
  269. Globaler Schlag des FBI gegen Geschäftsmail-Betrug
  270. heise-Angebot: iX-Workshop: Sich selbst hacken - Pentesting mit Open-Source-Werkzeugen
  271. Viasat: Wiper-Malware hat Ausfall des Satellitennetzwerks KA-Sat verursacht
  272. Bericht: Russische Hacker kompromittierten das ungarische Außenministerium
  273. Wettbewerb soll sichere quantenbasierte Authentifizierung ermöglichen
  274. Kritische Sicherheitslücke: Gitlab-Update außer der Reihe
  275. Industriesteuerung: CISA warnt vor kritischer Lücke in Rockwell Automation
  276. Smart Home: Übernahme durch kritische Sicherheitslücke in RaspberryMatic möglich
  277. macOS: Zugänglicher Daemon erlaubte fieses Apple-ID-Phishing
  278. iOS 15.4.1 und macOS 12.3.1: Apple geht Akku- und Display-Probleme an
  279. Fake-Notfallanfragen: Apple und Meta gaben angeblich Nutzerdaten preis
  280. Verwirrung um kritische Sicherheitslücke im Umfeld des Spring-Framework
  281. Netzwerkhersteller Ubiquiti verklagt IT-Sicherheitsxperten Brian Krebs
  282. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  283. heise-Angebot: iX-Workshop: Rechtskonform - IT-Produkte prüfen und zertifizieren
  284. Alte Sicherheitslücke in zlib könnte Codeschmuggel ermöglichen
  285. Trotz Festnahmen: Hacker-Gruppe Lapsus$ leakt offenbar weiter erbeutete Daten
  286. Jetzt aktualisieren! Angriffe auf Sicherheitslücke in Trend Micro Apex Central
  287. Webbrowser Chrome: Version 100 ist da
  288. Fahrplan der Cyberagentur: Mit IT-Security-Forschung Teil der Weltspitze werden
  289. Root-Lücke im netfilter-Subsystem des Linux-Kernels
  290. Parrot OS 5.0: Neuer Debian-Unterbau und frische Tools
  291. Kritische Schadcode-Lücke in In-Memory-Datenbank Redis geschlossen
  292. Cyberangriff führt zu Netzwerkausfällen bei ukrainischen Internetprovider
  293. Geräteübernahme durch Sicherheitslücke in Zyxel Firewalls
  294. Politur: Linux-Distribution Debian veröffentlicht die Versionen 11.3 und 10.12
  295. l+f: Der Jäger wird zum Gejagten
  296. heise-Angebot: Der Countdown läuft: Am 3. April endet der Call for Papers für die ISDs 2022
  297. USA: FCC stuft Kaspersky-Software als Risiko für die nationale Sicherheit ein
  298. Sicherheitsupdate: Sophos Firewall könnte Schadcode passieren lassen
  299. Firewall: Kritische Lücke in Sonicwall erlaubt Angreifern Einschmuggeln von Code
  300. heise-Angebot: iX-Workshop: Linux-Server härten
  301. Google Chrome: Google veröffentlicht Notfallupdate
  302. Nordkoreanische Cyberkriminelle greifen Sicherheitslücke in Chrome an
  303. Linux-Malware bedroht Windows
  304. heise-Angebot: Supply Chain Security: Jetzt noch Frühbucherrabatt für den Thementag sichern
  305. Western Digital schließt Root-Schadcode-Lücke in My-Cloud-Netzwerkspeichern
  306. l+f: Anonymous leakt Nestle-Daten? Nestle: Nein, das waren wir selber
  307. US-Justiz klagt vier russische Cyberkriminelle an
  308. Hacker-Gruppe Lapsus$: Sieben Teenager in Großbritannien festgenommen
  309. Doppelter Betrug: Phishing-Konzept mit Browser-In-The-Browser-Attacke ausgebaut
  310. l+f: Das große Wettrennen der Verschlüsselungstrojaner
  311. Antiviren-Hersteller F-Secure spaltet sich auf
  312. VMware Carbon App Control: Angreifer könnten Schadcode auf Server schieben
  313. CMS: Angreifer könnten in Drupal Kontrolle übernehmen
  314. Hacker-Gruppe Lapsus$ leakt 37 Gigabyte Microsoft-Interna
  315. heise-Angebot: Security-Konferenz: Wenn ein falscher Mausklick zur Katastrophe führt
  316. Kritische Sicherheitslücken in mehr als 200 HP-Drucker-Modellen
  317. Cyclops-Blink-Botnet: Asus-Router im Fokus, Firmware-Updates verfügbar
  318. Microsoft und Okta: Hacker-Gruppe Lapsus$ hat offenbar erneut zugeschlagen
  319. Sophos schließt Sicherheitslücken in Unified Threat Management-Firmware
  320. Adminrechte durch Sicherheitslücke in Backup-Software IBM Spectrum Protect
  321. Paketmanager npm: Paketabhängigkeiten für Angriff missbraucht
  322. heise-Angebot: heise Security Tour 2022 – Wissen schützt!
  323. Kritische Sicherheitslücke in Western Digital EdgeRover geschlossen
  324. CryptoRom: Betrüger bringen Abzock-Apps mit Apples Testflight aufs iPhone
  325. Microsoft veröffentlicht Trickbot-Scanner für MikroTik-Geräte
  326. WordPress-Update: Angreifern könnten Admins Schadcode unterschieben
  327. Neue Phishing-Methode kombiniert Fax und Captchas
  328. Cloudflare WAF: kostenloser Schutz für Webserver
  329. l+f: Microsoft Defender kämpft gegen Office
  330. Online-Analysetool ClickHouse DBMS: Komprimierte Dateien als Schadcode-Schleuder
  331. Sicherheitsupdate: Kritische Schwachstelle bedroht Google Chrome
  332. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  333. US-Behörden CISA und NSA aktualisieren Katalog zur Kubernetes-Absicherung
  334. Sicherheitsupdates: Angreifer könnten Schadcode durch pfSense-Firewall schieben
  335. Kaspersky zur Warnung des BSI: "Beruht nicht auf technischer Bewertung"
  336. Sicherheitslücke: Präparierte TLS-Zertifikate können OpenSSL-Systeme gefährden
  337. Sicherheitsupdates: Schadcode-Schlupflöcher in Dell-BIOS
  338. heise-Angebot: Security-Konferenz secIT 2022: Cyberwar und kritische Infrastrukturen
  339. iOS, macOS & mehr: Apple stopft viele Sicherheitslücken
  340. Sicherheitsupdate für IBM Spectrum Protect: Fremdzugriff auf Datenbanken möglich
  341. Ukraine-Krieg: BSI warnt vor Kasperskys Sicherheits- und Antiviren-Software
  342. DDoS-Attacke: Israelische Regierungswebseiten vorübergehend nicht erreichbar
  343. Hacker steigen bei Ubisoft ein – Mitarbeiter-Passwörter zurückgesetzt
  344. heise-Angebot: heise devSec: Vorträge für die Konferenz in Karlsruhe gesucht
  345. Lücken in Veeam Backup & Replication könnten zur Systemübernahme führen
  346. BSI warnt vor betrügerischen E-Mails in Zusammenhang mit Ukraine-Krieg
  347. Cyber Security Challenge 2022: Wettbewerb für junge Hacker ist gestartet
  348. Diskrepanz zwischen erwarteten und tatsächlichen Cyberattacken im Ukraine-Krieg
  349. McAfee Total Protection: Angreifer könnten Daten löschen
  350. Experte: Deutschland schlechter gegen Cyberkrieg gerüstet als Ukraine
  351. Web-Verschlüssleung: Russland stellt nun eigene TLS-Zertifikate aus
  352. Spectre V2 ist auch bei ARM und Intel zurück: Angriff auf Branch History Buffer
  353. Thunderbird und Tor-Browser dichten Sicherheitslecks ab
  354. Angriff auf Satellitennetzwerk KA-Sat: Experten suchen nach dem Ursprung
  355. Siemens Ruggedcom: Angreifer könnten sich in KRITIS einklinken
  356. Alte Lücke in Pulse Connect Secure-VPN wird angegriffen
  357. heise-Angebot: secIT 2022: IT-Attacken abwehren, einschätzen, richtig reagieren
  358. CPU-Sicherheitslücke Spectre V2: Neuer Dreh betrifft AMDs Ryzen und Epyc
  359. Kritische Schwachstellen in Android ausgebessert
  360. Patchday Adobe: Kritische Lücken in Illustrator und Photoshop geschlossen
  361. Patchday: Angreifer könnten Windows via RDP attackieren
  362. Patchday: SAP behebt 16 Schwachstellen
  363. Jetzt patchen! Kritische Sicherheitslecks in APC Smart-UPS
  364. Patchday: Weitere Sicherheitsupdates für Firefox
  365. Codeausführung durch Fernverwaltungsmodul für medizinische Geräte
  366. heise-Angebot: Sichere Softwareentwicklung: Thementag der heise devSec zu Supply Chain Security
  367. Linux: Dirty Pipe beschert Root-Rechte
  368. Sicherheitsprobleme bei Samsung: Quellcode geklaut, unsichere Kryptografie
  369. Notfallupdate: Sicherheitslücken in Firefox und Thunderbird werden angegriffen
  370. Nvidias geleakte Code-Signing-Zertifikate missbraucht
  371. Kritische Root-Lücken gefährden Ciscos Fernzugriff-Software Expressway Series
  372. Kaspersky & Co.: Politiker fordern Neubewertung russischer Sicherheitssoftware
  373. NSO-Spyware: Europaparlament untersucht Einsatz von Pegasus genauer
  374. Weitere Malware und Würmer bei Cyberattacken in der Ukraine entdeckt
  375. Schneider Electric: Fest codierte Anmeldedaten gefährden Industriesteuersysteme
  376. Phishing und Malware: Microsoft Teams rückt in den Fokus von Angreifern
  377. Alte Sicherheitslücken in vielen medizinischen Infusionspumpen noch offen
  378. Sicherheitsupdate: Admin-Lücke gefährdet Packet-Sniffer VoIPmonitor
  379. Sicherheitslücken in IP-Kommunkationsbibliothek PJSIP könnten WhatsApp gefährden
  380. Webbrowser Chrome 99 dichtet diverse Schwachstellen ab
  381. Firewall-Distribution: pfSense CE 2.6.0 und Plus 22.01 veröffentlicht
  382. heise-Angebot: iX-Workshop: Die Public Cloud sicher nutzen
  383. l+f: Chefs sind Chefs sind Chefs – auch im Untergrund
  384. Sicherheitsupdates von Fortinet: Angreifer könnten Admin-Zugänge erraten
  385. IBM warnt vor zahlreichen Sicherheitslücken
  386. Cybergang Conti: Interne Daten geleakt - 2,8 Milliarden US-Dollar erbeutet
  387. Erpressung nach Hack: Nvidia soll Mining-Bremse entfernen
  388. Satelliten-Störung: Tausende Windräder nicht steuerbar
  389. Cloud-Schutzlösung von Okta könnte Schadcode auf Server lassen
  390. Ukraine-Krieg: Microsoft und TikTok erschweren Zugang zu RT und Sputnik
  391. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz
  392. Kostenloser Digital-Führerschein als Kompetenznachweis
  393. BSI liefert "Maßnahmenkatalog Ransomware"
  394. Programmiersprache: Sicherheitslücke ermöglicht Codeschmuggel in PHP
  395. Ukraine-Krieg: "IT-Armee" aus Freiwilligen weckt Befürchtungen vor Eskalation
  396. Mozillas VPN-Client könnte Schadcode nachladen
  397. Meta registriert mehr Fake-News-Verbreiter durch Ukraine-Krieg
  398. Nvidia: Cyber-Attacke mit unbekannten Folgen, aber Hersteller schlägt zurück
  399. Cyberkrieg: Schlagabtausch zwischen Anonymous und Conti – FCC organisiert Abwehr
  400. heise-Angebot: iX-Workshops: DNS und TLS absichern mit DNSSEC und DANE
  401. Ransomware Deadbolt befällt Asustor-NAS
  402. Sicherheitsupdates: Java- und Kernel-Lücken in IBM AIX bedrohen Server
  403. Trend Micro ServerProtect, Worry-Free Business Security
  404. Übernahme möglich: Sicherheitslücken in Switches der HPE-Tochter Aruba
  405. Ransomware-Erpressung mehr als verdoppelt: 2021 über 600 Millionen Angriffe
  406. Cyberattacken auf Ukraine
  407. Russische Cybergang: Cyclops-Blink-Botnet befällt WatchGuard-Firewalls
  408. Cisco schließt Root-Lücke in Netzwerk-OS, gibt wichtige Hinweise für Firewalls
  409. Open Source Security: GitHub teilt Datenbank zu Sicherheitslücken mit Community
  410. heise-Angebot: Agiles Anforderungsmanagement in der Praxis: Das Webinar von Heise
  411. Analyse beliebtester Passwort-Buchstaben für schnellere Brute-Force-Angriffe
  412. Wie Fake-Support-Mitarbeiter gegenwärtig bei Comdirect-Kunden abkassieren
  413. Rechnerverwaltung: Webmin-Nutzer könnten Schadcode einschleusen
  414. Der Hack, der Ethereum spaltete: DAO-Angreifer angeblich enttarnt
  415. US-Bundesbehörde CISA listet unzählige freie Security-Helferlein auf
  416. NAS: Sicherheitslücke in Synology DSM erlaubt Ausführen beliebiger Befehle
  417. ModifiedElephant: Digitale Überwachung und gefälschte Beweise aus einer Hand
  418. WordPress-Plug-in UpdraftPlus
  419. Ungewöhnlicher Krypto-Raubzug erbeutet Millionen
  420. heise-Angebot: iX-Workshop: In drei Tagen zum IT-Grundschutz-Praktiker mit Zertifikat
  421. Versuchter Finanzbetrug nach Exchange-Einbruch
  422. IT-Sicherheit: ETSI gibt Tipps zum Umgang mit offengelegten Schwachstellen
  423. Macs mit T2-Sicherheitschip: Tool soll Passwort-Knacken ermöglichen
  424. root-Rechte durch Schwachstelle in Softwareverteilungssystem Snap
  425. Datenleck im Shopsystem von Tuxedo Computers
  426. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  427. Codeschmuggel durch kritische Lücke in der NoSQL-Datenbank Apache Cassandra
  428. Onlineshops: Erneut kritische Lücke in Adobe Commerce und Magento entdeckt
  429. Angreifer könnten E-Mail Appliances von Cisco per Mail lahmlegen
  430. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  431. Terminal-Emulator-App für Android: Gefährliche Lücken in Termux geschlossen
  432. Sicherheitsupdate: Präparierte Mails können Thunderbird aus dem Tritt bringen
  433. DeFi-Projekt verspricht 10 Millionen US-Dollar für Smart-Contract-Bugs
  434. Atlassian Confluence und Jira für mehrere Attacken anfällig
  435. heise-Angebot: Call for Papers für die Internet Security Days 2022 – jetzt Vorträge einreichen
  436. VMware-Sicherheitsupdates: Angreifer könnten Schadcode in Host-Systeme schieben
  437. Firmenkonten nicht gelöscht: Ehemalige Mitarbeiter sind oft ein Security-Risiko
  438. Unsichere Babymonitore von Nooie: Fremde könnten Vollzugriff erlangen
  439. Kali Linux 2022.1 erstrahlt in frischem Glanz und bringt neue Tools mit
  440. Firewall OPNsense 22.1 stellt Basis auf FreeBSD um
  441. Internet of Things: Forscher demonstrieren Sicherheitslücken in MXview
  442. Qnap lässt Sicherheitsupdate-Support für einige NAS-Modelle aufleben
  443. Jetzt patchen! Attacken auf Google Chrome könnten bevorstehen
  444. macOS Monterey: Microsoft Defender bereitet Update-Probleme
  445. CCC: Mehr als 50 Datenlecks mit über 6 Millionen Datensätzen gefunden
  446. Positiver Trend: Hersteller schließen Sicherheitslücken schneller
  447. Jetzt aktualisieren! Angriffe auf Shop-Systeme Adobe Commerce und Magento
  448. "Tote erben länger" – 2 Millionen Prämie für Bug in Blockchain-Projekt
  449. 68 Millionen US-Dollar im Jahr 2021 durch SIM-Swapping ergaunert
  450. Luftnummer: Warnung vor Geisterberührungen auf Touchscreens
  451. Schwachstelle im Virenschutz Microsoft-Defender stillschweigend abgedichtet
  452. Sicherheitsupdate: Wordpress-Plug-in WP Statistics könnte Passwort-Hashes leaken
  453. Notfall-Patch für iPhones, iPads und Macs: iOS 15.3.1 und macOS 12.2.1:
  454. Ransomware: Wachsende Bedrohung durch Professionalisierung
  455. Schlechtes Zeugnis für Zeugnisse in der Blockchain
  456. Entschlüsselungstool für Ransomware Egregor, Maze und Sekhmet verfügbar
  457. Netzwerkspeicher: Qnap warnt vor root-Lücke in Samba
  458. Jetzt patchen! Kritische Lücke in Kernkomponente bedroht SAP-Produkte
  459. WordPress-Übernahme durch kritische Lücken in PHP Everywhere
  460. "Terroristischer Akt": Vodafone Portugal nach Cyberattacke komplett ausgefallen
  461. Patchday: Intel liefert Firmware-Updates
  462. Google: So effektiv wirkt Zwei-Faktor-Authentifizierung gegen Account-Übernahme
  463. heise-Angebot: iX-Workshop: Die Cloud sicher nutzen
  464. Ausführen von Schadcode denkbar: Sicherheitsupdates für Firefox und Thunderbird
  465. Patchday: Adobe schließt Schadcode-Lücken in Illustrator
  466. Patchday Microsoft: Angreifer könnten eine Kernel-Lücke in Windows ausnutzen
  467. Patchday: Lücken in SAP-Produkten ermöglichen Codeschmuggel
  468. FBI gibt Hilfestellung zur Erkennung von Lockbit-Befall
  469. Patchday: Kritische System-Lücke lässt Angreifer auf Android-Geräte
  470. heise-Angebot: secIT 2022: "IT-Security ist so wichtig wie noch nie"
  471. Komplexe Mac-Malware holt sich per Safari Admin-Rechte im Vorbeisurfen
  472. Malware-Schutz: Google Cloud erhält Crypto-Miner-Erkennung
  473. Tüv sieht Schulungsbedarf für mehr Cybersicherheit für Beschäftigte
  474. Microsoft Office soll VBA-Makros standardmäßig blockieren
  475. Microsoft: Schützt eure Identitäten – Plädoyer für Multifaktor-Authentifizerung
  476. Netzwerkausrüster: Kritische Sicherheitslücken in Mimosa-Geräten
  477. Rechteausweitung durch Backup-Software Acronis True Image
  478. heise-Angebot: iX-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  479. FOSDEM: Clevere Netzwerktunnel mit RPort
  480. News Corp.: Cyberangriff auf Medienkonzern vermutlich aus China
  481. Hardware-Sicherheitslücken: Intel schloss 2021 mehr als 200 Schlupflöcher
  482. Gezielte Angriffe auf Zero-Day-Lücke in Zimbra
  483. Schwachstelle in GitOps-Tool: Argo CD über Path Traversal angreifbar
  484. Cisco-Router-Serie mit mehreren kritischen Lücken
  485. Urteil: Bank muss Schaden nach Phishing-Angriff nicht voll ersetzen
  486. Sicherheitsupdate: Google Chrome für Schadcode-Attacken anfällig
  487. Einige Eset-Produkte könnten Angreifern System-Rechte verschaffen
  488. Updates notwendig: Sicherheitslücken im UEFI-BIOS erleichtern Rootkitverankerung
  489. Sicherheitsupdate: IBMs Backup-Lösung Spectrum Protect Plus ist löchrig
  490. Israel: Spyware-Dementi der Polizei voreilig, neue Vorwürfe gegen NSO Group
  491. Browser-Fingerprinting: PCs, Smartphones & Co. lassen sich über die GPU tracken
  492. Cyber-Angriff legt Logistikunternehmen Oiltanking lahm
  493. Microsoft Updates: Zu kurze Online-Zeit verhindert Installation
  494. Erstes IT-Sicherheitskennzeichen des BSI geht an mail.de
  495. BSI-Grundschutz-Kompendium 2022: Neue Bausteine, schlankere Struktur
  496. Update installieren! Beispiel-Exploit zeigt Rechteausweitung in Windows
  497. IT-Sicherheitskongress: Bundesinnenministerin will das BSI stärken
  498. WordPress-Plug-in Essential Addons for Elementor als Schadcode-Schleuder
  499. Code-Schmuggel mit root-Rechten durch Lücke in Samba-Dienst
  500. "Ändere dein Passwort"-Tag? Besser: "Aktiviere 2FA"!
  501. Per Blaupause überprüfen: Wie sicher sind KI-Systeme in Autos?
  502. Einschleusen von Malware in Foxit PDF möglich
  503. Jetzt patchen oder zwangsgepatcht werden – QNAP verteilt ungefragt Updates
  504. My 2022: Experte erhebt Spionagevorwürfe gegen Chinas Olympia-App
  505. XML-Parser Expat ermöglicht Angreifern Einschleusen von Schadcode
  506. Microsoft kontert Rekord-DDoS-Attacke mit 3,47 Terabit auf Cloud-Plattform Azure
  507. Jetzt deinstallieren: Zahlreiche Drupal-Erweiterungen nicht mehr unterstützt
  508. Fernzugriff auf Browser Safari: Apple zahlt 100.500 US-Dollar Bug Bounty
  509. Emotet-Botnet verstärkt Aktivitäten
  510. Jetzt handeln! Erpressungstrojaner DeadBolt hat es auf Qnap NAS abgesehen
  511. iOS 15.3: Apple-Fehlerkorrekturen für iPhones und iPads
  512. Bundesregierung: BSI meldet alle entdeckten Sicherheitslücken an Hersteller
  513. Verfassungsschutz: "Hyperbro"-Angriffskampagne auf deutsche Unternehmen
  514. Let's Encrypt zieht bestimmte Zertifikate nach Prüfungsfehler vorzeitig zurück
  515. Finanzsoftware IBM Cognos Controller könnte Finanzberichte leaken
  516. GitHub bietet mit Mobile 2FA Zwei-Faktor-Authentifizierung für Android und iOS
  517. Root-Zugriff unter Linux durch Polkit-Lücke
  518. Vollzugriff durch Hintertür in WordPress-Erweiterungen
  519. Jetzt patchen! Attacken auf Fernzugrifflösung SMA 100 von Sonicwall
  520. heise-Angebot: iX-Workshop: Linux-Server härten
  521. Kritische Sicherheitslücke in Unisys Messaging Integration Services
  522. Datenleck in Swisspass-Datenbank der Schweizer Bundesbahn
  523. heise-Angebot: secIT 2022: "Wenn man die Tür nicht absperrt, kommt früher oder später ein Dieb"
  524. Brute-Force-Angriff: "Mittlere fünfstellige" Zahl von thalia.de-Konten gehackt
  525. Internationales Rotes Kreuz: Cyberangriff gezielt und "besonders raffiniert"
  526. Sicherheitsupdates: Lexmark-Drucker mit kritischer Schadcode-Lücke
  527. "Dark Souls": Spiele-Entwickler nimmt Server wegen Exploit vom Netz
  528. Backup-Software: Dell EMC AppSync kompromittierbar
  529. Sachsen: Polizei registriert mehr Cybercrime-Fälle – hohe Dunkelziffer vermutet
  530. l+f: Shodan2000 – offene Systeme im animierten Retro-Display
  531. Netzwerkausrüster F5 sichert BIG-IP & Co. gegen mögliche Attacken ab
  532. Plugin "Email Template Designer" reißt Sicherheitslücke in WordPress
  533. McAfee und FireEye fusionieren unter der Marke "Trellix"
  534. Angreifer könnten sich über Lücken in McAfee Agent in Windows einnisten
  535. heise-Angebot: heise Security Prevent: Security-Herausforderungen Ransomware und Homeoffice
  536. heise-Angebot: iX-Workshops: Sichere Datenübertragung mit TLS, DNSSEC und DANE
  537. Western Digital fixt kritische Sicherheitslücken in My-Cloud-NAS-Systemen
  538. Sicherheitsupdates: Angreifer könnten Drupal-Websites ins Visier nehmen
  539. Deutsche Wirtschaft fordert Schutz der Verschlüsselung und sichere Behörden
  540. Swisstransplant: Schwere Sicherheitslücken im Schweizer Organspende-Register
  541. Rechenfehler im Linux-Kernel erlaubt Rechteausweitung
  542. Netzwerk-Admins aufgepasst: Root-Lücke bedroht Cisco StarOS
  543. Knapp 7 Millionen Passwörter von Open Subtitles entwendet
  544. Internationales Rotes Kreuz: Daten zu 500.000 vermissten Personen abgegriffen
  545. Kritische Sicherheitslücke in Google Chrome geschlossen
  546. Mehr Malware bedroht Linux
  547. Safari 15: Apple geht schwere Datenschutzlücke an
  548. Sicherheitsupdate: Mediaplayer Nvidia Shield TV für Schadcode-Attacke anfällig
  549. Analyse von MY2022: Privatsphäre in Olympia-App schlecht geschützt
  550. Europol-Aktion kappt Cyberkriminellen anonyme Internetverbindungen
  551. BaFin warnt: Betrüger geben sich als Revolut Ltd. aus
  552. BSI veröffentlicht Richtlinie für sichere intelligente Transportsysteme
  553. Oracle: Januar-Patchday bringt hunderte Sicherheitsupdates
  554. Jetzt patchen! Diese Sicherheitslücken könnten längst geschlossen sein, aber …
  555. Microsoft patcht wieder außer der Reihe
  556. Fernwartungssoftware Desktop Central: Angreifer könnten auf Server zugreifen
  557. Allianz: Cyberattacken verbreiten weltweit die größte Angst in Unternehmen
  558. Virenschutz: Microsoft Defender erleichtert Einnisten von Schädlingen
  559. l+f: EA-Mitarbeiter lassen sich austricksen und geben ihre Kronjuwelen preis
  560. Amazon-Cloud: Schwachstellen in AWS CloudFormation und AWS Glue
  561. Bug in Apples Safari-Browser: Fremde Seiten können IndexedDB-Namen auslesen
  562. Nordkorea erbeutete 2021 angeblich fast 400 Millionen US-Dollar in Kryptogeld
  563. Admin-Lücke in drei Wordpress-Plug-ins geschlossen
  564. Sicherheitslücke in Kernel-Treiber gefährdet diverse Router
  565. Ukraine: Nach Defacement-Angriffen findet Microsoft weitere gefährliche Malware
  566. Über drei Millionen PCs in Deutschland mit unsicherem Windows-System
  567. Juniper Networks stopft zahlreiche Sicherheitslücken
  568. Schadcode-Schlupflöcher in Qnap NAS geschlossen
  569. heise-Angebot: iX-Workshops: Active Directory absichern & Azure Active Directory
  570. Citrix liefert Sicherheitsupdates für Workspace App und Hypervisor
  571. Sicherheitsupdates: Admin-Lücke bedroht Cisco Unified Contact Manager
  572. Ukraine: Regierungswebseiten von Cyberkriminellen entstellt
  573. Verwundbare Exchange-Server der öffentlichen Verwaltung
  574. Viele Lücken im Software-System Jenkins entdeckt – und noch nicht geschlossen
  575. Sicherheitsupdate: Schadcode-Lücke bedroht Computer mit HP-UX
  576. IBM sichert sein Server- und Workstation-System AIX ab
  577. heise-Angebot: Online-Workshop: Die Cloud sicher nutzen
  578. Sicherheitsupdates vom Januar 2022 mit massiven Kollateralschäden in Windows
  579. Firefox, Thunderbird: Angreifer könnten Opfer im Vollbildmodus gefangen halten
  580. heise-Angebot: heise Security Prevent: Security- und Datenschutz-Herausforderungen 2022
  581. Patchday: SAP schließt in mehreren Anwendungen Lücke mit Höchstwertung
  582. Cybersicherheit: ESA lässt Satelliten im Orbit hacken
  583. Patchday Adobe: Acrobat und Reader bekommen jede Menge Sicherheitsupdates
  584. Patchday: Trojaner könnte sich über kritische Windows-Lücke wurmartig verbreiten
  585. l+f: Malware-Entwickler kuscheln etwas zu eng mit ihrem Trojaner
  586. Paketmanager npm: Entwickler macht eigene Packages unbrauchbar
  587. macOS-Lücke: Spionieren über Teams und andere Apps
  588. WhatsApp-Mitgründer springt als Chef bei Chatdienst Signal ein
  589. Offene Flanke in den Crypto Wars? – Bezahlfunktion in Signal weltweit verfügbar
  590. heise-Angebot: Security-Konferenz secIT 2022: Active Directory und Windows 11 sicherer machen
  591. Am Beispiel Raspi: IoT-Malware durch Magnetfeldmessung und KI aufspüren
  592. Avira Crypto: Nach der Virenjagd Kryptowährung schürfen
  593. heise-Angebot: Sicher ins Jahr starten mit den iX-Security-Workshops im Januar
  594. Qnap warnt vor Ransomware-Attacken auf Netzwerkspeicher
  595. FBI-Warnung: FIN7-Bande verschickt USB-Sticks mit Ransomware
  596. Mainzer Polizei ermittelte rechtswidrig mit Daten aus der Luca-App
  597. Sicherheitsupdate: Angreifer könnten sich auf WordPress-Websites einnisten
  598. Patchday Android: Angreifer könnten sich weitreichende Berechtigungen aneignen
  599. iPhone-Angriff: Hacker könnten Reboot verunmöglichen
  600. FTC mahnt zu Log4j-Updates – sonst drohen Klagen
  601. Entwickler schließen 37 Sicherheitslücken in Chrome 97
  602. Sicherheitspatches: Angreifer könnten Datenbanken in IBM Db2 manipulieren
  603. Rund 7,5 Millionen Passwörter von DatPiff-Nutzern im Netz
  604. VMware-Sicherheitsupdates: Virtuelles CD-ROM-Laufwerk als Angreifer-Schlupfloch
  605. Google übernimmt israelischen Cybersicherheitsspezialisten Siemplify
  606. l+f: Copy-and-paste im Trojaner-Gewand
  607. Verschlüsselung: GnuPG-Projekt neu aufgestellt und wieder für VS-NfD zugelassen
  608. "Doorlock": HomeKit-Bug kann iPhones und iPads lahmlegen
  609. Trend Micro Apex One und Worry-Free Business Security gefährden Windows-PCs
  610. Jetzt patchen: Netgear-Router Nighthawk R6700v3 könnte Passwörter leaken
  611. Nach Ransomware-Angriff: Webseiten mehrerer Medien aus Portugal offline
  612. Microsoft liefert weiteren Fix für Exchange-Y2K22-Bug
  613. Rootkit schlüpft durch Lücke in HPEs Fernwartung iLO
  614. Y2K22-Bug stoppt Exchange-Mailzustellung: Antimalware-Engine stolpert über 2022
  615. Guten Rutsch und ein gesundes neues Jahr 2022!
  616. Allen Leserinnen und Lesern frohe, erholsame und besinnliche Feiertage!
  617. Neue Analyse-Plattform: Windows-Treiber auf Trojaner untersuchen
  618. Microsoft Teams blockiert Notrufe mit Android-Handys – Update einspielen
  619. Zoom-Client erhält Common-Criteria-Zertifikat
  620. WordPress-Plug-in: Kritische Lücke in All In One SEO bedroht Millionen Websites
  621. Hintertüren in Auerswald-Telefonanlagen
  622. Microsoft rät zu schnellem Patchen von Active Directories
  623. Google entfernt Malware-infizierte SMS-App aus Play Store
  624. Have I Been Pwned: 225 Millionen neue Passwörter von britischer Polizeibehörde
  625. heise-Angebot: heise-Security-Webinar: Log4j – der Praxis-Ratgeber für Admins (On-Demand)
  626. SANS stellt 150 kostenlose Tools für Sicherheitsexperten zusammen
  627. Xcode: Hotfix soll Log4j-Lücke umfahren
  628. Digitales Gesundheitswesen: Ransomware-Angriff auf Compugroup Medical
  629. Apache 2.4.52 dichtet Sicherheitslecks ab
  630. heise-Angebot: iX-Workshop zur IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  631. BSI will mit Schweizer CYD gemeinsam Sicherheits-Tools entwickeln
  632. Log4j: Angriff auf Netz des belgischen Verteidigungsministeriums
  633. Erster Wurm "kriecht" durch Log4j-Sicherheitslücke
  634. Sicherheitsrisiko: Support für einige NAS-Systeme von Western Digital läuft aus
  635. Predator: iPhone-Spyware soll sich über Apples Kurzbefehle einnisten
  636. Erpressergruppe Conti nutzt Sicherheitslücke "Log4Shell" für ihre Ransomware
  637. Google: OSS-Fuzz soll Log4j-Fehler in Open-Source-Software finden
  638. Webseite des Bundesfinanzhofs nach Log4j-Angriff offline
  639. Schwachstelle in medizinischen Geräten von Hillrom Welch Allyn
  640. Lücken in standardmäßig installierter Lenovo-Software gefährden Systeme
  641. Leider geil: NSOs Pegasus-Exploit für iPhone-Spyware enthüllt
  642. heise-Angebot: heise-Security-Webinar: Log4j – der Praxis-Ratgeber für Admins (Zweit-Termin)
  643. Signal: Verschlüsselte Gruppenanrufe mit bis zu 40 Teilnehmern möglich
  644. Kritische Lücke bedroht Desktop-Management-System VMware Workspace ONE UEM
  645. Überwachung auf Abruf: Meta informiert 50.000 Facebook-Opfer
  646. 123456 – Deutschlands häufigste Passwörter im Jahr 2021
  647. Log4j-Lücke: Erste Angriffe mit Ransomware und von staatlicher Akteuren
  648. BSI: Leitfaden soll bei quantensicherer Verschlüsselung helfen
  649. Microsoft Teams: Ende-zu-Ende-Verschlüsselung für Einzelanrufe aktiviert
  650. heise-Angebot: Ein erster Blick ins Programm der Security-Konferenz secIT 2022
  651. Zahlreiche Login-Versuche auf Internet-Router
  652. Neue Probleme - Log4j-Patch genügt nicht
  653. WebKit-Schwachstellen: Apple reicht Safari 15.2 für ältere macOS-Versionen nach
  654. Patchday: Adobe schließt kritische Lücken in Experience Manager & Co.
  655. Patchday: Sechs Windows-Lücken öffentlich bekannt, durch eine schlüpft Emotet
  656. US-Behörden müssen Log4j bis Weihnachten patchen
  657. GitHubs Antwort auf die kritische Log4j-Lücke
  658. Patchday: Kritische Sicherheitslücken in SAP-Geschäftssoftware
  659. Spyware: Ausverkauf bei NSO Group – das Ende von Pegasus?
  660. heise-Angebot: heise-Security-Webinar: Log4j – der Praxis-Ratgeber für Admins
  661. Schwere Sicherheitslücken in iOS und macOS: Apple-Updates bald einspielen
  662. Log4j 2.16.0 verbessert Schutz vor Log4Shell-Lücke
  663. Gefährliche Lücken in Server-Backupsoftware IBM Spectrum Protect geschlossen
  664. Jetzt patchen! Chrome aufs Neue im Visier von Angreifern
  665. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  666. Cyberbunker: Betreiber als "kriminelle Vereinigung" zu Haftstrafen verurteilt
  667. Bitdefender schickt kostenlosen Virenschutz aufs Altenteil
  668. IT-Forensik-Tool: Kali Linux läuft jetzt auch auf dem Raspberry Pi Zero 2
  669. Sicherheitslücken bei Smart Home & IoT: Hersteller arbeiten "inakzeptabel"
  670. Warnstufe Rot: Log4j-Zero-Day-Lücke bedroht Heimanwender und Firmen
  671. Anonymisierungsdienst: Russland zensiert das Tor-Netzwerk
  672. IGF 2021: Netzsicherheit und unsicheres Schwachstellenmanagement
  673. Kritische Zero-Day-Lücke in log4j gefährdet zahlreiche Server und Apps
  674. IBM sichert Datenbanksystem Db2 und weitere Software ab
  675. Pegasus-Spähsoftware: "Ein Monstrum, das außer Kontrolle geraten ist"
  676. Qnap schließt Sicherheitslücken in NAS-Zusatzsoftware
  677. Sicherheitsupdate: Grafana dichtet Schwachstelle ab
  678. FortiOS- und FortiProxy-Updates schließen Sicherheitslücken, Check empfohlen
  679. Anonymisierendes Betriebssystem: Tails 4.25 erleichtert Daten-Backup
  680. LibreOffice zieht Update wegen kritischer Schwachstelle vor
  681. BSI: Erste Anträge für IT-Sicherheitskennzeichen möglich
  682. Jetzt patchen! Root-Lücke in Fernzugrifflösung SMA 100 von Sonicwall
  683. heise-Angebot: heise Security Prevent: Security- und Datenschutz-Herausforderungen 2022
  684. Algorithmen vs. Corona: Übertreibung, Hype und mehr Überwachung
  685. Virtualisiertes USB als Sicherheitslücke
  686. Firefox 95: Neue Sandbox-Technik verbessert Browser-Sicherheit
  687. Patchday: Android gegen Schadcode-Attacken gerüstet
  688. 22 Sicherheitslücken in Chrome geschlossen
  689. heise-Angebot: iX-Workshops: KRITIS – Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  690. Microsoft gelingt Schlag gegen chinesische Cybergang "Nickel"
  691. Code-Schmuggel-Sicherheitslücke in Windows nur halbherzig geschlossen
  692. Kritische Root-Lücke bedroht Industriesteuerungssystem WebHMI
  693. Knapp 114 Millionen Nutzernamen und E-Mail-Adressen von Gravatar geknackt
  694. Warten aufs Sicherheitsupdate: Krypto-Miner oom_reaper sieht es auf Qnap-NAS ab
  695. Angreifer attackieren PC-Management-Software Zoho ManageEngine Desktop Central
  696. Kaseya schließt teils kritische Sicherheitslücken in Unitrend Backup
  697. heise-Angebot: Am Donnerstag: Webinar zum Schutz vor Ransomware
  698. Tor-Netzwerk: KAX17 führt massive Deanonymisierungsangriffe durch
  699. Mit NSO-Spyware: Mindestens neun iPhones in US-Außenministerium infiltriert
  700. Automatische Analyse: Potenzielle Schwachstellen in populären WLAN-Routern
  701. Attacken auf IT-Helpdesk-Software Zoho ManageEngine Service Desk Plus
  702. Jetzt patchen! Attacken auf Apache HTTP Server gesichtet
  703. Europol-Aktion gegen Geldwäscher führt zu 1800 Verhaftungen
  704. BSI geht von Erpressungstrojaner-Angriffen zu Weihnachten aus
  705. FBI über Messenger: An welche Daten von WhatsApp & Co. US-Strafverfolger kommen
  706. Festplattenverschlüsseler VeraCrypt 1.25 unterstützt M1-Macs und Windows on ARM
  707. BigSig-Lücke: Mozilla schließt kritische Schwachstelle in Krypto-Bibliothek NSS
  708. Hackerangriff auf Krankenhausgesellschaft in Bayern
  709. Verwaltungssoftware Jamf Pro für Apple-Geräte könnte Zugangsdaten leaken
  710. l+f: Emotet-Fehlalarm vom Microsoft Defender
  711. Jetzt patchen! CERT-Bund stößt abermals auf tausende angreifbare Exchange Server
  712. Kritische Sicherheitslücke in mehr als 100 HP-Druckermodellen
  713. heise-Angebot: Security-Konferenz secIT Special: Ich hacke Ihr Unternehmen – Danke!
  714. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  715. Großer Schlag von Interpol gegen Onlinebetrüger und Geldwäscher
  716. Panasonic bestätigt Datenpanne nach Netzwerk-Hack
  717. heise-Angebot: iX-Workshop: Active Directory gegen Angriffe absichern
  718. Sicherheitslecks in Zoom-Meetingsoftware abgedichtet
  719. Patchvorgang von Bitdefender Endpoint Security Tools manipulierbar
  720. Google-Analyse: Cloud-Dienste durch schwache Passwörter angreifbar
  721. IT-Security: ETSI veröffentlicht erste Norm für sichere Smartphones
  722. Phishing-Attacke auf Ikea-Mailserver
  723. Angreifer könnten die Kontrolle über Videoüberwachungssysteme von Qnap erlangen
  724. heise-Angebot: iX-Developer-Sonderheft "Sichere Software entwickeln" ab sofort am Kiosk
  725. Sicherheitsupdates iDRAC: Angreifer könnten Dell-Server ausknipsen
  726. VMware dichtet Schwachstellen in vSphere Web Client ab - zum Teil
  727. Android-Smartphones: Lücken in der Audio-Firmware von Mediatek-SoCs
  728. Praxisversuch: Systeme mit verwundbarer Software schon nach Stunden gehackt
  729. heise-Angebot: Cyber Shopping Days: heise-Security-Webinare jetzt besonders günstig
  730. Apple will Nutzer bei Spyware-Vorfällen informieren
  731. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen erfolgreich absichern
  732. Spyware Pegasus: Apple verklagt NSO Group
  733. Nach Windows-Update: Zero-Day-Lücke erlaubt lokale Rechteausweitung
  734. FBI warnt vor Einbrüchen via VPN-Software
  735. heise-Angebot: iX-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  736. heise-Angebot: Sonderheft c't Security-Tipps jetzt im Handel
  737. Ende-zu-Ende-Verschlüsselung als Standard bei Facebook-Software erst 2023
  738. GoDaddy-Datenpanne betrifft 1,2 Millionen WordPress-Kunden
  739. Virtuelle Mobilfunknetze mit Open RAN: BSI sieht Sicherheitsrisiken
  740. Jetzt patchen! Gehackte Exchange Server als Spam-Schleuder missbraucht
  741. Nach Microsoft-Patch repariert Windows manche Anwendungen kaputt
  742. Sicherheitsupdate: Attacken auf Drupal-Admins vorstellbar
  743. heise-Angebot: Neues iX-Developer-Sonderheft "Sichere Software entwickeln" erhältlich
  744. Azure Active Directory: Sicherheitslücke entblößt private Schlüssel
  745. Qnap veröffentlicht NAS-Updates und deaktiviert aus Sicherheitsgründen eine App
  746. Microsoft Defender bekommt AI-gestützte Ransomware-Bremse
  747. Sicherheitsupdates: Angreifer könnten Netgear-Router über Root-Lücke attackieren
  748. Jetzt patchen! CERT-Bund warnt vor Zombie-Exchange-Servern
  749. Jahrelange Sicherheitslücke im JavaScript-Repository NPM
  750. Offene Lücke in älteren Systemen: Apples Patch-Strategie macht Nutzer verwundbar
  751. BSI: Alarmstufe Gelb wegen DDoS-Angriffen zum Black Friday
  752. Lücken in Industrie-IoT-Protokoll ermöglichen Fremdsteuerung
  753. Blacksmith: RAM-Sicherheitslücke Rowhammer ist schlimmer als angenommen
  754. Totgesagte leben länger: Emotet ist zurück
  755. Windows Sonder-Updates gegen DC-Authentifizierungsprobleme und Druckprobleme
  756. E-Mail-Server des FBI gehackt – für Fake-Warnungen über Cyber-Angriffe genutzt
  757. Zoom dichtet Sicherheitslücken in mehreren Produkten und Clients ab
  758. l+f: Schwachstellen in Malware
  759. Kernel-Lücken in AMD-Grafikkartentreibern bedrohen Windows-PCs
  760. BotenaGo: Malware zielt auf Millionen Router und IoT-Geräte
  761. Spyware nutzte ungepatchte Apple-Lücke über Aktivisten-Websites in Hongkong
  762. Warten auf Sicherheitsupdates: Admin-Lücke bedroht VMware vCenter Server
  763. Wordpress-Plug-in WP Reset Pro fixt kritische Sicherheitslücke
  764. Sicherheitsupdate: Kritische Root-Lücke bedroht Firewalls von Palo Alto
  765. Europol: Coronavirus-Krise begünstigt Cyberkriminalität
  766. 22 Sicherheitslücken in "Epyc"-Serverprozessoren von AMD
  767. 10 Millionen US-Dollar Kopfgeld auch auf Verantwortlichen für REvil-Ransomware
  768. Sicherheitsupdates: Intel sichert CPUs, NUCs und SSDs ab
  769. Corona-Schnelltests: Daten von Hunderttausenden im Netz, Zertifikate fälschbar
  770. Kritische Lücken in Siemens Nucleus RTOS
  771. Samba-Update behebt acht Schwachstellen
  772. Angreifer könnten Load Balancer ADC von Citrix außer Gefecht setzen
  773. Patchday: SAP schließt kritische Sicherheitslücke
  774. Patchday: Adobe schließt Schadcode-Lücken in InCopy und RoboHelp Server
  775. Patchday: Microsoft warnt vor Attacken auf Excel und Exchange
  776. Playstation 5: Hackergruppe soll Zugriff auf Root-Keys haben
  777. Anonymous hackt Attila Hildmanns Provider
  778. Jetzt patchen! Attacken auf CMS Sitecore Experience Platform beobachtet
  779. Cyberangriff auf Robinhood – Millionen von Kunden betroffen
  780. Ransomware-Attacke auf Medatixx: Großalarm im Gesundheitswesen
  781. Ransomware: Razzia gegen REvil-Gang in Rumänien
  782. McAfee wird in einem 14-Milliarden-Dollar-Deal von Finanzinvestoren übernommen
  783. Ransomware-Angriff auf Mediamarkt und Saturn
  784. Unbekannte infiltrieren Paketmanager npm und verseuchen Tools mit Schadcode
  785. Microsoft, Cloudflare und Google sind die Spam-freundlichsten Provider
  786. Anonymisierendes Betriebssystem Tails bekommt abgesicherten Tor-Browser
  787. heise-Angebot: Programm des IT-Sicherheitstags zu KI und Cybersecurity am 11. November steht
  788. Die wichtigsten Hardware-Sicherheitslecks im Jahr 2021
  789. l+f: Wenn Computer Katzen in Hunde verwandeln
  790. Datenleck: Anzeige gegen IT-Experte kam von Modern Solution
  791. Bluetooth-Lücken Braktooth: Das Patchen geht nur schleppend voran
  792. EU will mehr Sicherheit für drahtlose Geräte
  793. Colonial Pipeline: USA loben Millionen-Belohnung für Hinweise auf Erpresser aus
  794. Spyware: Ungarische Regierung räumt Beschaffung von Pegasus ein
  795. Wichtige Cisco-Updates: Recycelte SSH-Keys vereinfachten unbefugte Root-Zugriffe
  796. Sicherheitsupdate Thunderbird: Ausbruch aus Sandbox vorstellbar
  797. Trickbot: Russischer Hacker in Südkorea geschnappt und an die USA ausgeliefert
  798. Spyware Pegasus: USA verhängen Sanktionen gegen NSO Group und andere
  799. Google zahlt Kopfgeld für Ausnutzen bereits geschlossener Lücken
  800. Sicherheitsforscher warnen vor zehntausenden verwundbaren GitLab-Servern
  801. Ransomware: "BlackMatter"-Gang will aufhören – mal wieder
  802. Patchday: Angreifer attackieren gezielt Android-Geräte
  803. Firefox-Updates schließen zahlreiche Sicherheitslücken
  804. AbstractEmu-Trojaner schleicht sich in Google Play und rootet Android-Geräte
  805. Kritische Schadcode-Lücken bedrohen Business-Intelligence-Software Pentaho
  806. heise-Angebot: secIT Special: Mit Sicherheitstests Firmen sicherer machen – oder doch nicht?
  807. Sicherheitspatch: Bitdefender Endpoint Security als Einstiegspunkt für Angreifer
  808. Angreifer könnten Source Code trojanisieren, der trotzdem legitim aussieht
  809. RED: Höhere Sicherheitsanforderungen in der EU für vernetzte Geräte wie Handys
  810. ID Wallet: Bundesregierung wusste über IT-Sicherheitslücke längst Bescheid
  811. LockerGoga: Polizei geht gegen internationale Ransomware-Bande vor
  812. Wie Ransomware eine Stadtverwaltung Tage lang lahmlegte
  813. l+f: Cybercrime-Bande heuert Security-Spezialisten an
  814. Sicherheitsupdate: Angreifer attackieren abermals Chrome
  815. Google Pixel 6: RISC-V-Kern im Sicherheitschip Titan M2
  816. Jetzt patchen: Kostenlos-Version von WinRAR kann für Angriffe missbraucht werden
  817. Ransomware: Drei neue Entschlüsselungstools auf einen Streich
  818. Cisco: Aktuelle Updates sollen Sicherheitsprodukte absichern
  819. Sicherheitsupdate: Nvidia schließt Schadcode-Lücken in GPU-Treibern
  820. Ransomware: Deutsche Behörden identifizieren angeblich Mitglied der REvil-Gruppe
  821. Discourse: Open-Source-Diskussionsplattform schließt Remote-Einfallstor
  822. Adobe beseitigt teils kritische Schwachstellen aus vielen Produkten
  823. Apple liefert wichtiges Sicherheitsupdate für iOS und iPadOS 14 nach
  824. WordPress: Erneute Sicherheitslücke im Plugin Ninja Forms
  825. Daten von 400.000 Schülern ungeschützt im Netz
  826. Sicherheitsstudie: Malware-Angreifer werden immer professioneller
  827. Jetzt updaten: Jira-Team schließt kritische Sicherheitslücke in Insight-App
  828. Ransomware BlackMatter: Forscher bieten Gratis-Decryption für einige Varianten
  829. QNAP: Lücke in QTS-Add-on machte NAS aus der Ferne angreifbar
  830. "Von einem Geist ausgeraubt": Pegasus-Spyware bei US-Journalisten gefunden
  831. Schadcode in weit verbreiteter JavaScript-Bibliothek UAParser.js entdeckt
  832. Facebook & Co. fordern: Stärkt die Verschlüsselung!
  833. REvil-Gruppe: Angeblich wegen Kompromittierung durch FBI & Co. wieder offline
  834. IT-Sicherheitsgesetz 2.0: BSI veröffentlicht FAQ zu neuen Pflichten
  835. Cisco: Schwachstelle in IOS XE (SD-WAN) macht mehrere Produkte angreifbar
  836. Die Rückkehr der Rootkits – signiert von Microsoft
  837. Oracle: "Critical Patch Update" liefert Übersicht über teils kritische Lücken
  838. IT-Sicherheit: BSI warnt vor "Alarmstufe Rot"
  839. Chrome: Browser-Update auf Version 95 beseitigt mehrere Sicherheitslücken
  840. Ransomware-Whitepaper: Immer neue psychologische Tricks der Kriminellen
  841. Ransomware: Entschlüsselung dank Schwäche in "Blackbyte"-Code
  842. Acer-Server in Indien und Taiwan gehackt
  843. Datenleck bei Modern Solution: Hausdurchsuchung statt Bug Bounty
  844. Sicherheitsforscher: Microsoft-Cloud verteilt zu leichtfertig Malware
  845. Ransomware-Forschung: Auch kleinere Kriminelle können Karriere machen
  846. Argentinien: Angeblich komplette Ausweis-Datenbank bei Hack abgegriffen
  847. Cyberangriff: Stadtverwaltung Witten online nicht erreichbar
  848. WordPress: Beliebtes Plugin "WP Fastest Cache" braucht dringend ein Update
  849. TianfuCup: Sicherheitsexperten erhacken sich fast 2 Millionen US-Dollar
  850. heise-Angebot: Security-Konferenz secIT Special: Firmen-Hack auf Bestellung
  851. Großangelegter Test: IT-Sicherheit in 422 hessischen Gemeinden geprüft
  852. Smishing: BSI warnt vor neuen Betrugsmaschen bei SMS-Phishing
  853. Security-Experten warnen vor "Massenüberwachungstechnologie"
  854. Ransomware legt Verwaltung von Schwerin und benachbartem Landkreis lahm
  855. Schlimmer als Google: Welche Daten alternative Android-Hersteller sammeln
  856. Junos OS: Angreifer könnten Admin-Sessions kapern
  857. Datenleck bei 3D-Druckplattform Thingiverse
  858. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  859. Messenger WhatsApp verschlüsselt ab sofort Backups Ende-zu-Ende
  860. heise-Angebot: Frühbucherrabatt des IT-Sicherheitstags zu KI und Cybersecurity verlängert
  861. VMware: Angreifer könnten Opfer auf von ihnen kontrollierte Websites umleiten
  862. Foxit sichert PDF-Software für Windows & macOS gegen Angriffe ab
  863. Patchday: Intel bessert bei HAXM und SGX-SDK nach
  864. 2021: Apples Jahr der Zero-Days
  865. l+f: Jeden Tag Geburtstag haben und Bier trinken
  866. Patchday: Angreifer attackieren Kernel-Lücke in Windows
  867. Patchday: Adobe schließt kritische Schadcode-Lücken
  868. SAP-Patchday: NetWeaver AS & Environmental Compliance bargen kritische Lücken
  869. Hackerfreundliche Gesetze: Pariser Verein will Sicherheitsforscher schützen
  870. Johnson Controls: Lücken boten Remote-Zugriffsmöglichkeiten auf Videoüberwachung
  871. IT-Sicherheit: Deutschland gibt 2021 mehr als 6 Milliarden Euro aus
  872. Sicherheitslücke: Axosoft warnt Azure DevOps und GitHub vor schwachen SSH-Keys
  873. Angreifer könnten digitale Unterschrift in LibreOffice und OpenOffice fälschen
  874. Großbritannien: Ransomware-Attacken vor allem aus Russland und Nachbarstaaten
  875. iOS 15.0.2 und watchOS 8.0.1: Viele Bugfixes – und wieder ein Exploit im Umlauf
  876. Google wappnet Hochrisiko-Nutzer gegen Phishing-Welle aus Russland
  877. l+f: Lecker Atom-U-Boot-Pläne auf Erdnussbutter-Sandwich
  878. Chrome: Browser-Update für den Desktop beseitigt vier Schwachstellen
  879. heise-Angebot: iX-Workshop: Sicherheitsprüfung und -zertifizierung von Soft- und Hardware
  880. heise-Angebot: iX-Workshop: Active Directory gegen Angriffe absichern
  881. Missbrauch mit Malware-Befall: Microsoft deaktiviert Excel 4.0-Makros in Office
  882. Brückenbau: LAN-Kabel als Antenne überwindet Air-Gaps
  883. Pegasus: Auch Bundesnachrichtendienst spitzelt angeblich mit NSO-Trojaner
  884. Microsoft Digital Defense Report: Im Westen nichts Neues
  885. Apache-Webserver: Notfallpatch gegen Attacken veröffentlicht
  886. Neue Malware-Familie für Linux entdeckt
  887. Hack bei Mobilfunk-Dienstleister Syniverse: Unbefugter Zugriff über fünf Jahre
  888. Tor Browser und Tails: Anonymisierender Browser & OS in abgesicherten Versionen
  889. heise-Angebot: Frühbucherrabatt für den IT-Sicherheitstag zu KI und Cybersicherheit läuft aus
  890. Typo3: Neue Version schließt zwei Sicherheitslücken im CMS
  891. Cisco schließt Root-Lücke in Intersight Virtual Appliance
  892. Twitch bestätigt Datenleck
  893. Google aktiviert Zwei-Faktor-Authentifizierung für Accounts automatisch
  894. Honeywell: Kritische Controller-Lücken erlauben Zugriff auf Prozessleitsystem
  895. Twitch Leak: Einnahmen aller Streamer und Quellcodes veröffentlicht
  896. Firefox: Update für den Browser beseitigt mehrere Schwachstellen
  897. Patchday: Kritische System-Sicherheitslücke bedroht mehrere Android-Versionen
  898. Löchrige UPnP-Umsetzung in alten Broadcom-SDKs macht Router angreifbar
  899. l+f: Bankräuber sprengten sich selbst in die Luft
  900. Yubikey Bio: FIDO2-Stick mit Fingerabdrucksensor
  901. Sicherheitsupdate: Angreifer könnten auf Dateien von Apache-Webservern zugreifen
  902. Europol lässt ukrainische Ransomware-Gang auffliegen
  903. Andoid-Banking-Trojaner Hydra hat es auf Commerzbank-Kunden abgesehen
  904. Belohnungsprogramm: Eine Million Dollar für Sicherheit in Open-Source-Projekten
  905. Ransomware: Conti-Erpressergruppe verbittet sich Leaks ihrer Verhandlungs-Chats
  906. heise-Angebot: IT-Sicherheitstag beleuchtet das Zusammenspiel von KI und Cybersicherheit
  907. Sicherheitsupdate: Attacken auf Googles Chrome reißen nicht ab
  908. Bericht: Android-Trojaner GriftHorse kassiert bei über 10 Millionen Opfern ab
  909. heise-Angebot: Konferenz: heise devSec nimmt Vortrag zur aktuellen OWASP Top 10 ins Programm
  910. Apple-Pay-Funktion erlaubt angeblich Geldklau von gesperrten iPhones
  911. Darknet-Bericht: 280.000 Gaming-Accounts für nur 4000 US-Dollar
  912. Internet Gatekeeper: F-Secures Malware-Schutzschild ist löchrig
  913. Digitaler Führerschein hatte keinen Schutz vor Identitätsdiebstahl
  914. AirTags als Echtwelt-Trojaner: Apple lässt XSS-Lücke über Monate offen
  915. heise-Angebot: Online-Workshop: OWASP Top 10 – Webanwendungen erfolgreich absichern
  916. Zero-Day-Lücken publiziert: Apple entschuldigt sich bei Sicherheitsforscher
  917. Sicherheitsupdates D-Link: Angreifer könnten WLAN-Verbindung von Clients kappen
  918. heise-Angebot: Online-Workshop: Die Cloud sicher nutzen
  919. Drupal: Updates für mehrere Module schließen teils kritische Sicherheitslücken
  920. HTTPS Everywhere: EFF erklärt Sieg und schafft Browser-Tool ab
  921. Passwort-Leak: Microsoft will die Autodiscover-Lücke seit 5 Jahren nicht beheben
  922. heise-Angebot: heise Security Webinar: Recht für Admins – Risiko Logfiles
  923. Kritische Lücken in Videoüberwachungssoftware QVR von Qnap NAS geschlossen
  924. Kritische Sicherheitslücke in Trend Micro ServerProtect remote ausnutzbar
  925. Studie: Corona-Pandemie hat verheerenden Einfluss auf IT-Sicherheit
  926. Frustriert von Apple: Sicherheitsforscher veröffentlicht 0-Day-Lücken für iOS 15
  927. Quad-Allianz will IT-Sicherheitsstandards verbessern und Lieferketten absichern
  928. Jetzt patchen! Exploit-Code für Chrome und Edge in Umlauf
  929. Let's-Encrypt-Zertifikate: Ruckler am 30. September möglich
  930. Ransomware-Gang REvil zockte die eigenen Partner ab
  931. Wird aktuell angegriffen: Gefährlicher Zero-Day in macOS und iOS
  932. Sicherheitsupdates: Kritische Admin-Lücke mit Höchstwertung bedroht Cisco-Geräte
  933. heise-Angebot: iX-Workshop: So können KRITIS-Betreiber IT-SiG-Vorgaben praktisch umsetzen
  934. iOS 15 und macOS 12: Alte TLS-Versionen haben ausgedient
  935. BulletProofLink: Wo der ganze Phishing-Spam herkommt
  936. Autodiscover: Exchange-Protokoll leakt Windows-Anmeldedaten ins öffentliche Netz
  937. Jetzt patchen! VMware warnt vor anstehenden Attacken auf vCenter Server
  938. Google schließt 19 Sicherheitslücken im Webbrowser Chrome
  939. Präparierte Dokumente könnten für OpenOffice-Nutzer gefährlich werden
  940. Suex OTC: US-Regierung erlässt erste Sanktionen gegen Kryptogeld-Börse
  941. Netgear-Router können über Kindersicherung geknackt werden
  942. Kaseya-Attacke: FBI hielt wochenlang Generalschlüssel zurück
  943. Wichtige Sicherheitsupdates: VMware vCenter Server ist vielfältig angreifbar
  944. Datenanalyse: Steigende Zahl automatisierter Cyberangriffe
  945. Face ID: iOS 15 räumt Schwachstelle bei Apples Gesichtserkennung aus
  946. Sicherheitsupdates: Lücken in McAfee Endpoint Security gefährden Windows-PCs
  947. heise-Angebot: Das c't-Sicherheitstool Desinfec't auf USB-Stick kaufen
  948. Drupal: Mehrere Core-Module des CMS gegen Angriffe abgesichert
  949. Jetzt patchen! Krypto-Miner schlüpft durch OMIGOD-Lücken auf Azure-Server
  950. Läuft unter WSL: Erste Linux-Malware in Windows aufgetaucht
  951. USA wollen Ransomware-Zahlungen in Kryptowährungen sanktionieren
  952. Kostenfreies Entschlüsselungswerkzeug für frühere Opfer von REvil-Attacken
  953. US-Heimatschutz warnt vor weitreichenden Angriffen über Zoho ADSelfService Plus
  954. OMIGOD: Microsoft lässt Azure-Admins mit Linux-Lücke allein
  955. Terminalemulator iTerm & Co: App-Fälschungen bringen Mac-Malware
  956. Hunderttausende MikroTik-Router sind seit 2018 angreifbar
  957. Kritische Sicherheitslücke ohne Patch gefährdet ältere IBM-System-X-Server
  958. Kali Linux 2021.3 macht jetzt in VMs mehr Spaß
  959. HP Omen: Software für Gaming-Rechner über Sicherheitslücke in Treiber angreifbar
  960. Jetzt erhältlich: Das c't-Sonderheft mit Desinfec't 2021/22 ist da
  961. OMIGOD: Kritische Root-Lücke bedroht Azure-Kunden mit virtuellen Linux-PCs
  962. heise-Angebot: Online-Workshop: Sichere Cloud-Nutzung (Last Call)
  963. Patchday: Adobe schließt Schadcode-Lücken in Photoshop & Co.
  964. SAP schließt ungewohnt viele kritische Sicherheitslücken zum Patchday
  965. Patchday: Microsoft schließt von Angreifern ausgenutzte Lücke in Windows
  966. Lücken im Matrix-Protokoll gefährden Ende-zu-Ende-Verschlüsselung von Messengern
  967. NSO-Skandal: Apple-Updates beheben endlich Pegasus-Lücke
  968. heise-Angebot: iX-Workshops: KRITIS – Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  969. Nitro PDF Pro: Security-Update verhindert Codeausführung über präparierte PDFs
  970. US-Geheimdienst NSA nimmt Stellung zu Post-Quanten-Kryptographie
  971. heise-Angebot: IT-Sicherheitstag 2021 behandelt das Zusammenspiel von KI und Cybersicherheit
  972. heise-Angebot: Sichere Softwareentwicklung: Frühbucherrabatt für heise devSec verlängert
  973. CCC: Seit 40 Jahren "Prellbock gegen die Gesetzgebung"
  974. Jetzt patchen! Erneut Exploit-Code für Chrome-Lücken in Umlauf
  975. REvil: Ransomware-Gang in neuer Aufstellung wieder aktiv
  976. heise-Angebot: heise Security Webinar: Recht für Admins – Risiko Logfiles
  977. Neue OWASP Top 10: Fehlerhafte Zugangsbeschränkungen größte Gefahr für Web-Apps
  978. Warten auf Windows-Patches: Selbstbau-Anleitung für MSHTML-Exploit in Umlauf
  979. Gefährliche Lücken in Virtualisierungsplattform Citrix Hypervisor geschlossen
  980. Qnap schließt kritische Schadcode-Lücken in NAS-Modellen
  981. Angreifer könnten Cisco-Router mit IOS XR Software lahmlegen
  982. Sicherheitspatch: WordPress-Entwickler raten zu zügigem Update
  983. Ransomware: Erpressungs-Website der "REvil"-Gang plötzlich wieder online
  984. GitHub entdeckt sieben Sicherheitslücken in Node.js Packages
  985. Sicherheitspatch: Mögliches Schlupfloch für Schadcode in Thunderbird geschlossen
  986. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  987. l+f: Server-Zugangsdaten mit Pommes
  988. Android-Patchday: DoS-Attacke könnte Smartphones dauerhaft lahmlegen
  989. Cybersicherheitsstrategie: Bundesregierung setzt auf Hackbacks und Exploits
  990. OpenSSL 3.0 ist da, neue Lizenz inklusive
  991. Angreifer könnten Victure-Babyphones ausspionieren – Hersteller reagiert nicht
  992. ETSI: Neuer Teststandard soll das Smart Home sicherer machen
  993. Attacken auf Windows: Vorsicht vor präparierten Office-Dokumenten
  994. Tails 4.22: Sicherheitsupdates und Verbesserungen am Tor Connection-Tool
  995. Firefox 92 und ESR-Versionen bringen wichtige Sicherheitsupdates mit
  996. heise-Angebot: Internet Security Days 2021: Jetzt noch Ticket sichern
  997. Digitalisierung in Deutschland: Wahlbezirke reagieren auf heise-Test
  998. Lücken in Gutenberg-Template-Plug-in gefährden eine Million WordPress-Websites
  999. Netgear schließt Sicherheitslücken in 20 Switches
  1000. heise-Angebot: Sichere Softwareentwicklung: Jetzt noch Frühbucherpreis für heise devSec sichern
  1001. Software-Prüfung bescheinigt Mozilla VPN verbesserte Sicherheit
  1002. heise-Angebot: heise Security Tour am Donnerstag: Praxiswissen für die Security-Achterbahn 2021
  1003. Sourcecode von Erpressungstrojaner "Babuk Locker" geleakt
  1004. Exchange-Server-Attacken reißen nicht ab – Angreifer installieren 7 Hintertüren
  1005. Warnung an Abgeordnete: Neue Cyberangriffe aus dem Ausland
  1006. Pentest-Werkzeug Infection Monkey simuliert Ransomware-Angriffe
  1007. Ransomware: Qakbot tritt in Emotets Fußstapfen
  1008. #TGIQF: Das Quiz rund um IT-Security-Wissen und -News
  1009. Jetzt patchen! Krypto-Miner schlüpft durch Confluence-Lücke
  1010. heise-Angebot: iX-Workshops: KRITIS – Zusätzliche Prüfverfahrenskompetenz & Praxis
  1011. Cisco beseitigt kritische Lücke aus Enterprise NFV Infrastructure Software
  1012. Braktooth: Neue Bluetooth-Lücken bedrohen unzählige Geräte
  1013. GitHub-Sicherheit: Unverschlüsselte Git-Protokolle demnächst Geschichte
  1014. Dateimanager Midnight Commander seit neun Jahren angreifbar
  1015. Chrome-Entwickler schließen 27 Sicherheitslücken
  1016. Energiemanagementsystem DIAEnergie weist kritische Lücken auf
  1017. Kritische Root-Sicherheitslücke in Netzwerk-Videorekorder von Annke entdeckt
  1018. Warten auf OpenSSL-Patch: Qnap und Synology wollen NAS absichern
  1019. heise-Angebot: secIT Special: Ist ihre Firma gegen Cyber-Attacken gefeit? Machen Sie den Test
  1020. CPU-Sicherheitslücke: AMD Ryzen und Epyc per Seitenkanal verwundbar
  1021. Kritische Rechte-Lücke in PostgreSQL geschlossen
  1022. Microsoft Exchange ProxyToken: Backend-Zugriff an der Authentifizierung vorbei
  1023. Ransomware: "Ragnarok"-Erpresser bieten Opfern Entschlüsselungsmöglichkeit an
  1024. Schweiz: Bürger- und Gemeindedaten im Darknet veröffentlicht
  1025. Cloud-Datenbank-GAU: Microsoft informiert Azure-Kunden über gravierende Lücke
  1026. Datenpanne bei T-Mobile US: Hacker nutzte verheerende Sicherheitslücke
  1027. Sicherheitsupdates: Root-Kernel-Lücke bedroht IBMs Betriebssystem AIX
  1028. Kritische Schadcode-Lücke in Wiki-Software Confluence geschlossen
  1029. heise-Angebot: iX-Workshop: Systematische Sicherheit mit dem IT-Grundschutz des BSI
  1030. Drupal: Updates sichern zwei Module gegen Angriffe ab
  1031. Sicherheitsupdates für VMware: Angreifer könnten Accounts übernehmen
  1032. Updates verfügbar: Cisco fixt unter anderem kritische Lücke in APIC & Cloud APIC
  1033. heise-Angebot: heise Security Webinar am Mittwoch: Desinfec't für Profis (2.Termin)
  1034. Ethereum-Client Geth: Dringendes Update wegen schwerer Lücke
  1035. 5G: Bundesnetzagentur legt überarbeiteten Sicherheitskatalog vor
  1036. Sicherheitsupdates: Netzwerk-Equipment von F5 für Attacken anfällig
  1037. Gaming-Peripherie: Admin-Schlupfloch in SteelSeries-Software entdeckt
  1038. l+f: Der kleptomanische Cliptomaner
  1039. OpenSSL: Schwachstellen-Fix beugt möglicher Datenmanipulation vor
  1040. Realtek: Schwachstelle in SoCs wird aktiv zur Schadcode-Verbreitung missbraucht
  1041. Hacker veröffentlichen Bilder aus Irans Folterknast
  1042. heise-Angebot: Sicher durch den Sommer: eco-Verband gibt 6 Tipps gegen Cybercrime
  1043. Power-Apps-Portale von Microsoft: 38 Millionen Datensätze lagen offen
  1044. Der PolyNetwork-Hacker gibt alle gestohlenen Gelder zurück
  1045. NSO-Spyware Pegasus: Neue Berichte über Zero-Click-Angriffe per iMessage
  1046. Tor Browser: Neue Version mit Sicherheitsupdates erschienen
  1047. heise-Angebot: iX-Workshop zu IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  1048. Das Anstecken einer Razer-Maus macht Angreifer zu Windows-10-Admins
  1049. ProxyShell: Massive Angriffswelle auf ungepatchte Exchange Server
  1050. Cyberkriminelle bieten Daten von 70 Millionen AT&T-Kunden an
  1051. Angriff auf Kryptowährung: Liquid meldet Diebstahl von 97 Millionen US-Dollar
  1052. Datenleck: T-Mobile US bestätigt 7,8 Millionen gestohlene Kundendaten
  1053. heise-Angebot: iX-Workshops: Sichere Namenauflösung mit DNSSEC & DANE TLS für SMTP
  1054. l+f: Dank Ransoware zum nächsten Mark Zuckerberg
  1055. Ransomware-Attacken nehmen dramatisch zu
  1056. Krypto-Diebstahl: "Mr. White Hat" bekommt Prämie aufgedrückt und ein Jobangebot
  1057. Kinderporno-Scanner im iPhone: Bereits Hash-Kollisionen erzeugt
  1058. Cisco meldet gefährliche Remote-Angriffsmöglichkeiten auf Small Business-Router
  1059. Cyber-Angriff auf T-Mobile US: Millionen Kundendaten gestohlen
  1060. Browser-Überwachungskit für Dutzende chinesische Webseiten entdeckt
  1061. Kritische Lücke in Blackberry QNX OS gefährdet medizinische Geräte
  1062. Firefox & Thunderbird: Security-Fixes für Browser und Mail-Client verfügbar
  1063. BlackArch Linux: Distribution mit Security-Fokus in Version 2021.09.01 verfügbar
  1064. Kritische Sicherheitslücke: Angreifer könnten Millionen IoT-Geräte belauschen
  1065. Fortinet: Wichtiges Sicherheitsupdate für FortiWeb OS in Vorbereitung
  1066. Adobe sichert Photoshop & Co. außer der Reihe ab
  1067. heise-Angebot: Online-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  1068. US-Terroristenliste frei im Netz
  1069. Cloud-Leitfaden von TeleTrusT soll Sicherheitsrisiken reduzieren
  1070. Sicherheitsupdate für Google Chrome beseitigt Angriffsmöglichkeiten
  1071. Realtek: Schwachstellen in Wireless-SoCs betreffen Geräte vieler Hersteller
  1072. Daten von 100 Millionen US-Kunden kopiert? T-Mobile untersucht Hack
  1073. heise-Angebot: heise Security Tour: Praxiswissen für die Security-Achterbahn 2021
  1074. Hamburgischer Datenschutzbeauftragter verwarnt Senat wegen Zoom
  1075. l+f: Unendlich-Geld-Hack ist Valve 7500 US-Dollar wert
  1076. heise-Angebot: Online-Workshop: OWASP Top 10 – Sicherheitslücken in Webanwendungen vermeiden
  1077. Krypto-Diebstahl: Hacker transferiert Beute zurück und schlägt Belohnung aus
  1078. Windows: Vice-Society-Ransomware schlüpft durch PrintNightmare-Lücken
  1079. Facebook Messenger verschlüsselt nun auch Sprach- und Videoanrufe
  1080. Mehr Cybersicherheit für Behörden und Co. – Landespolitik will mehr tun
  1081. l+f: Lauschendes Glühwürmchen
  1082. Angreifer kombinieren ProxyShell-Lücken und attackieren Microsoft Exchange
  1083. heise-Angebot: Online-Workshop: Sichere Cloud-Nutzung
  1084. AMD-Prozessoren: Virtuelle Cloud-Maschinen weiterhin unsicher
  1085. Webshop des Satiremagazins Titanic gehackt
  1086. PrintNightmare: Schon wieder eine Drucker-Lücke in Windows ohne Patch
  1087. JavaScript-Framework: Next.js 11.1 behebt eine Open-Redirect-Sicherheitslücke
  1088. Intel schließt Sicherheitslücken in Laptops, Linux-Treibern & Co.
  1089. Antiviren-Software: NortonLifeLock übernimmt Avast
  1090. heise-Angebot: heise Security Webinar: Recht für Admins – Risiko Logfiles
  1091. Bis dato größter Krypto-Diebstahl: Mehr als 600 Millionen US-Dollar gestohlen
  1092. Anonym im Internet: Sicherheitsupdates für Tor Browser und Tails OS erschienen
  1093. Cyberangriff auf Anhalt-Bitterfeld: Landkreis zeigt sich weiterhin unerpressbar
  1094. Patchday: SAP stopft kritische Sicherheitslücken in Business One & Co.
  1095. Patchday: Adobe schließt kritische Lücken in Magento-Shops
  1096. Patchday: Microsoft meldet abermals Attacken auf Windows
  1097. heise-Angebot: iX-Workshop: KRITIS – Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  1098. Firefox und Firefox ESR gegen verschiedene Attacken abgesichert
  1099. l+f: Wenn Cyber-Kriminelle um einen Rückruf beten
  1100. Root-Lücke in VPN-Lösung Pulse Connect Secure als Schadcode-Schlupfloch
  1101. Exchange ProxyShell-Lücke: Scans suchen nach verwundbaren Servern
  1102. heise-Angebot: heise Security Webinar: Desinfec't für Profis (2.Termin)
  1103. Ransomeware-Angriffe kosten im Durchschnitt 570.000 US-Dollar
  1104. Cyberkriminelle locken Opfer mit Anzeigen für gefälschte Impfausweise
  1105. Black Hat: DNS-as-a-Service könnte Netzwerkinfrastruktur verraten
  1106. heise-Angebot: secIT Special: Kleine Unternehmen effektiv vor Cyber-Attacken schützen
  1107. Exchange Server jetzt patchen: Angreifer suchen aktiv nach neuer Lücke
  1108. Hardware-Hersteller Gigabyte von Ransomware-Angriff betroffen
  1109. Sicherheitsrelevanter Bug in net-Bibliothek von Go und Rust
  1110. Black Hat USA 2021: Wer verkauft meine Daten an Spammer?
  1111. Kindle: Mit Schadcode infizierte E-Books konnten Amazon-Account kapern
  1112. Security-Oscars: And the Pwnie goes to …
  1113. l+f: Auch Hacker haben Lieder
  1114. Cybersicherheit: Microsoft, Google und Amazon kooperieren mit neuer US-Behörde
  1115. Lücken in der connect-App: Wenn eine Hackerin bei der CDU anruft
  1116. Forscher entdecken Generalschlüssel für Systeme zur Gesichtserkennung
  1117. heise-Angebot: iX-Workshop: Linux-Server härten
  1118. 220 Milliarden Euro Schaden durch Ransomware und andere Cyber-Angriffe
  1119. Cisco beseitigt kritische Schwachstellen aus Small Business-Routern der RV-Serie
  1120. Spyware: iPhone-Tool iMazing erkennt Pegasus-Befall
  1121. Black Hat USA 2021: Security Advisories – mehr Durchblick dank Automatisierung
  1122. Black Hat USA 2021: Geschlechterausgewogenheit in IT-Security-Teams verbessern
  1123. Community beim "Spiegel": Angreifer könnten Namen und Mailadressen zuordnen
  1124. DSGVO-Bußgeld wegen des Betriebs einer Website mit veralteter Software
  1125. Sicherheitslücken in CDU-connect-App: Strafverfahren gegen Entdeckerin
  1126. INFRA:HALT: Neue Schwachstellen im TCP/IP-Stack von Industriegeräten entdeckt
  1127. Login mit einem Fingertipp: Google stellt neue API Identity Service vor
  1128. Android-Patchday: Google bessert unter anderem beim Media Framework nach
  1129. Ransomware legt italienisches Impfportal lahm
  1130. Chrome: Browser-Update für den Desktop schließt Sicherheitslücken
  1131. Cyber-Katastrophenfall nach Ransomware und Trojaner
  1132. heise-Angebot: heise-Security-Webinar: Wege aus dem Windows-Security-Albtraum
  1133. Für Mutige: Neues WireGuard für Windows verspricht bessere VPN-Performance
  1134. PwnedPiper: Rohrpostsysteme in US-Krankenhäusern über Firmware-Lücken angreifbar
  1135. OPNsense-Firewall 21.7: Viele Updates und Abschied von HardenedBSD angekündigt
  1136. Cyberbunker-Prozess: Haftbefehl gegen einen Angeklagten außer Vollzug
  1137. heise-Angebot: Frühbucherrabatt der heise Security Tour nur noch bis Freitag
  1138. Foxit PDF Reader und Editor: Updates beseitigen zahlreiche Schwachstellen
  1139. Vultur: Android-Trojaner späht Login-Daten für Bankkonten und E-Wallets aus
  1140. Sicherheitsforscher: Kriminelle nutzen Discord, um Schadsoftware zu verbreiten
  1141. Lesetipp: Gestohlenes Laptop als Hintertür
  1142. Apple reicht "wichtiges Sicherheitsupdate" für Apple Watch nach
  1143. heise-Angebot: heise-Security-Webinar: Wege aus dem Windows-Security-Albtraum
  1144. IT-Sicherheitskennzeichen: BSI muss keine "Tiefenprüfung" durchführen
  1145. Drupal: Wichtiges Sicherheitsupdate für "Pages Restriction Access"-Modul
  1146. heise-Angebot: eco-Studie zeigt: Cybersicherheit ist Treiber des deutschen Smart-City-Marktes
  1147. Nach Ransomware-Angriff: Anhalt-Bitterfeld bittet Bundeswehr um Hilfe
  1148. Black Hat USA 2021 & DefCon 29: Hybride IT-Security-Konferenzen starten in Kürze
  1149. l+f: Wenn Hacker Hacker hacken, dann ...
  1150. NSO-Skandal: 100 Organisationen fordern Verkaufsstopp für Spyware
  1151. Top 25 der Sicherheitslücken: Buffer Overflows als größte Gefahrenquelle
  1152. Moodle: Neue Versionen beseitigen Remote-Angriffsmöglichkeit via Shibboleth
  1153. Bugfix- und Security-Updates für Mac, iPhone und iPad
  1154. Collabora Online: Update schützt vor unbefugten Dateizugriffen aus der Ferne
  1155. Firewalld 1.0: Red Hat modernisiert Firewallkonfiguration unter Linux
  1156. Atlassian Jira: Kritische Lücke in Data Center & Service Management geschlossen
  1157. GitLab schickt Package Hunter auf die Jagd nach Schadcode
  1158. Windows-Netze verwundbar für Relay-Angriff PetitPotam
  1159. Oracle Critical Patch Update: Über 300 Security-Patches für viele Produkte
  1160. heise-Angebot: heise Security Webinar am Donnerstag: Threat Hunting mit Yara und Thor
  1161. Angeblicher Clubhouse-Leak: 3,8 Milliarden Telefonnummern im Darknet angekündigt
  1162. Nach Lieferkettenangriff: Kaseya will Daten retten dank Entschlüsselungs-Tool
  1163. l+f: Auch Cyberkriminelle machen wochenends frei
  1164. XLoader: Windows-Schadsoftware kann jetzt auch macOS treffen
  1165. Drupal-Team beseitigt potenziell gefährliche Sicherheitslücke aus dem CMS
  1166. HP, Samsung & Xerox: Lücke in Windows-Druckertreibern gefixt – nach 16 Jahren
  1167. Pegasus: Sicherheitsforscher fordert Apple zu besserer iPhone-Absicherung auf
  1168. Cisco: Wichtiges Sicherheitsupdate für Intersight Virtual Appliance verfügbar
  1169. iOS 14: Manipulierte WLAN-Namen ermöglichen Codeausführung
  1170. Codeanalyse: CodeSentry 2.0 bietet Risiko-Score für Sicherheitsschwachstellen
  1171. Root-Kernel-Lücke bedroht viele Linux-Distributionen
  1172. HiveNightmare: Nutzer können die Windows-Passwort-Datenbank auslesen
  1173. Sicherheitsupdates: Adobe patcht Photoshop & Co. außer der Reihe
  1174. heise-Angebot: Jetzt erhältlich: c't Fritzbox – das Kompendium für den verbreiteten Router
  1175. Forensischer Bericht: iMessage-Lücke für Pegasus Spyware wird weiterhin genutzt
  1176. Sicherheitsupdates: Root-Lücke bedroht FortiManager und FortiAnalyzer
  1177. heise-Angebot: secIT Special: Cybersicherheit für KMU - kaufen, mieten oder selber machen?
  1178. heise-Angebot: heise devSec: Luca-App und mehr – das Programm für Herbst ist online
  1179. Forscher decken Fehler in Telegrams Verschlüsselung auf
  1180. heise-Angebot: heise Security Webinar am Donnerstag: Desinfec't für Profis
  1181. Cyberangriff auf Anhalt-Bitterfeld: Notinfrastruktur steht ab Montag
  1182. Experten sehen "zunehmende Bedrohungslage" durch Cyberangriffe
  1183. IT-Security: Zahl der aufgedeckten Zero-Day-Attacken steigt rasant
  1184. Schadcode-Lücken im Netzwerkbetriebssystem Junos OS geschlossen
  1185. Warten auf Patches: Neue Drucker-Lücke in Windows entdeckt
  1186. Sicherheitsupdate: Attacken auf Google Chrome könnten kurz bevorstehen
  1187. WordPress-Plugin: WooCommerce schließt kritische Sicherheitslücke
  1188. Tails 4.20: Neuer Tor-Assistent für überwachte Nutzer
  1189. Attacken auf nicht mehr unterstützte Fernzugriff-Produkte von Sonicwall
  1190. Digitale Prüfaufsicht: "Grundrechte der Studierenden geraten unter die Räder"
  1191. Sicherheitslücken in Firefox, Thunderbird und Tor Browser geschlossen
  1192. Patchday SAP: Angreifer könnten unberechtigt auf NetWeaver zugreifen
  1193. Cybercrime-Bande REvil von der Bildfläche verschwunden
  1194. Patchday: Adobe schließt kritische Lücken in Bridge, Illustrator & Co.
  1195. Microsoft-Patchday: Angreifer nutzen vier Sicherheitslücken in Windows aus
  1196. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  1197. Cyberkriminelle greifen auf Kundendaten von Spreadshirt & Co. zu
  1198. Jetzt patchen! Sicherheitspatch schließt REvil-Lücke in Kaseya VSA
  1199. Sicherheitsupdates: Admin-Lücke bedroht Cisco Business Process Automation
  1200. Patchday: Google schließt kritische Lücken in Android
  1201. Microsoft hält an Funktionsweise vom PrintNightmare-Patch fest
  1202. iCloud-Problem erlaubte Password-Brute-Force – Apple streitet mit Entdecker
  1203. Angreifer können Sicherheitslücken in Ressourcenplanungstool Sage X3 kombinieren
  1204. heise-Angebot: heise Security Webinar-Serie zur professionellen Malware-Jagd
  1205. Windows-Update unvollständig: Sicherheitsforscher umgehen PrintNightmare-Patch
  1206. Kasperskys Passwort-Manager gefährdete Benutzer mit ratbaren Passwörtern
  1207. Sicherheitsupdates: Angreifer könnten die Kontrolle über Qnap NAS erlangen
  1208. Notfallpatch: Microsoft schließt PrintNightmare-Lücke in Windows
  1209. RPM mit Schlüsselproblemen
  1210. Kaseya-Angriff: Cybercrime-Erpresser fordern 70 Millionen US-Dollar
  1211. Hacker-Angriff über IT-Dienstleister Kaseya trifft Hunderte Unternehmen
  1212. Gestohlene Facebook-Logins: Google schmeißt mehrere Trojaner-Apps raus
  1213. Sicherheitsupdates: Mehrere Lücke gefährden JavaScript-Laufzeitumgebung Node.js
  1214. Hunderte Coop-Supermärkte in Schweden nach REvil-Ransomwarebefall geschlossen
  1215. IT-Dienstleister für Angriff auf Dutzende Unternehmen missbraucht
  1216. Jetzt handeln! Angreifer nutzen Drucker-Lücke PrintNightmare in Windows aus
  1217. Sicherheitsupdate: Microsoft entdeckt kritische Lücke in Netgear-Router
  1218. PrintNightmare: Schadcode-Lücke in Windows bedroht ganze Netzwerke
  1219. Behörden setzen DoubleVPN außer Betrieb
  1220. LinkedIn: Nutzerdatensätze weiterhin verfügbar, API-Missbrauch dementiert
  1221. Sicherheitsupdate: Nvidia GeForce Experience als Phishing-Köder
  1222. Geldautomaten: Jack-Potting via NFC
  1223. Bundestagswahl "attraktives Ziel" für Hackerangriffe und Desinformation
  1224. Western Digital My Book Live: Netz-Festplatten waren über Jahre angreifbar
  1225. Warum der IT-Sicherheitsleitfaden des BSI für Politiker für alle gilt
  1226. LinkedIn: Erneut hunderte Millionen Nutzerdatensätze zum Verkauf angeboten
  1227. Verschlüsselungstrojaner REvil hat es nun auf virtuelle Maschinen abgesehen
  1228. Jetzt patchen! Angreifer attackieren Cisco Adaptive Security Appliance
  1229. heise-Angebot: Internet Security Days 2021: Die Agenda ist online
  1230. Windows 11: Microsoft erklärt TPM-Nutzung
  1231. Mehrere Sicherheitslücken gefährden IBMs Datenbanksystem Db2
  1232. Citrix Hypervisor: Angreifer könnten virtuelle Maschinen crashen
  1233. Windows 11: Basisinformationen zum Trusted Platform Module TPM 2.0
  1234. Sicherheitsupdate Dell-Computer: Angreifer könnten Code auf BIOS-Ebene ausführen
  1235. Western Digital My Book Live: Trennen Sie Ihre Festplatten vom Internet
  1236. Attacken auf Zyxel-Netzwerkhardware: Bislang nur vage Details verfügbar
  1237. CMS Drupal: Updates für Module von Opigno beseitigen Schwachstellen
  1238. Sicherheitsupdate: Angreifer könnten eigene Befehle auf Qnap NAS ausführen
  1239. Kritische Admin-Lücke bedroht VMware Carbon Black App Control
  1240. Mehrere Linux-Appstores & Pling-Store-App via Cross-Site-Scripting angreifbar
  1241. John McAfee stirbt in spanischem Gefängnis
  1242. ARM Confidential Compute Architecture: Details zur ARMv9-CCA
  1243. Cyber-Einheit der EU soll in einem Jahr anfangen zu arbeiten
  1244. Sicherheitslücken im Zephyr-Betriebssystem gefährden Embedded-Systeme
  1245. Gefährliche Lücken in Nvidias Jetson-Computerplatinen geschlossen
  1246. l+f: Malware kämpft gegen Software-Piraterie
  1247. Anonymisierender Webbrowser: Tor Browser gegen DoS-Attacken gerüstet
  1248. Paketmanager: Kryptomining-Schadcode auf PyPI zielt auf Data-Science-Projekte
  1249. Anonymous-Hacker nach 10 Jahren Flucht verhaftet
  1250. Autodesk schließt Schadcode-Schlupflöcher in AutoCAD-Anwendungen
  1251. heise-Angebot: heise Security Pro jetzt mit Webinar-Mediathek
  1252. SSID mit Format-Strings: Spezieller Netzname legt WLAN-Komponente in iOS lahm
  1253. Name und Wohnort im Internet: Datenleck in Corona-Testzentren
  1254. Mit diesem Leitfaden der NSA können Admins IP-Telefonie schützen
  1255. Sicherheitsupdates: Root-Sicherheitslücke bedroht Switches von Cisco
  1256. Jetzt Sicherheitsupdate installieren: Abermals Angriffe auf Google Chrome
  1257. Browser im Privacy-Check: Vorbild Brave, Mogelpackung Edge
  1258. State of Kubernetes Security 2021: Sicherheitsbedenken drosseln den Fortschritt
  1259. Google schickt Framework gegen Supply-Chain-Angriffe ins Rennen
  1260. Sicherheitsupdates für IBM Db2 und AIX schließen Lücken
  1261. USA und Russland wollen über gegenseitige Cyberattacken sprechen
  1262. Ukrainische Cyberpolizei verhaftet Ransomware-Bande Cl0p
  1263. Qnap: Updates für NAS beseitigen aus der Ferne ausnutzbare Schwachstelle
  1264. Probleme der IoT-Sicherheit: Schwer zu patchende Lücken in unzähligen IP-Kameras
  1265. Ransomware-Angriffe: G7-Chefs fordern entschiedenes Handeln von Russland
  1266. l+f: Hacker radeln ins Netzwerk
  1267. heise-Angebot: heise devSec: Längerer Frühbucherrabatt für Tage zu DevSecOps und Webentwicklung
  1268. Browser-Fingerprinting: Installierte Apps als Tracking-Komplizen
  1269. heise-Angebot: heise Security Webinar-Serie zur professionellen Malware-Jagd
  1270. Datenschutz: Google stellt Tools für homomorphe Verschlüsselung quelloffen parat
  1271. SonicWall schließt Denial-of-Service-Lücke in Firewall-Betriebssystem SonicOS
  1272. Google Docs verschlüsseln, auch vor Google
  1273. kenfm.de: Anonymous hackt Website des Aktivisten Ken Jebsen
  1274. Macher der Ransomware Avaddon geben auf und veröffentlichen Schlüssel
  1275. IT-Sicherheit: Wenn KI gegen KI kämpft
  1276. VW-Datenleck in Nordamerika – über 3,3 Millionen Kunden betroffen
  1277. Cybersicherheit: Seehofer für Nutzung von Zero-Day-Exploits und für Hackbacks
  1278. Mehrere Sicherheitslücken in vorinstallierten Apps bedrohen Samsung-Smartphones
  1279. Qnap sichert Switches und Netzwerkspeicher vor unberechtigten Zugriffen ab
  1280. Hacker-Angriff auf EA: Quellcode von FIFA und Frostbite-Engine kopiert
  1281. CD Projekt: Interne Daten kursieren nach Cyberangriff im Netz
  1282. Bootloader Grub 2.06 verbessert Sicherheit
  1283. Daten kopierende Malware: Forscher teilen E-Mail-Adressen mit Have I Been Pwned
  1284. Sicherheitsupdates: Angreifer könnten Netzwerke mit Citrix-Produkten attackieren
  1285. Jetzt patchen! Attacken auf Googles Webbrowser Chrome könnten bevorstehen
  1286. Patchday bei Intel: Microcode-Updates, aber auch viele Downloads für Endnutzer
  1287. Alpaca-Attacke: Angreifer könnten mit TLS gesicherte Verbindungen attackieren
  1288. heise-Angebot: heise devSec: Jetzt noch Frühbucherrabatt für die Thementage sichern
  1289. Updates verfügbar: Schwachstellen in Message-Brokern RabbitMQ, EMQ X und VerneMQ
  1290. Patchday: SAP NetWeaver AS für ABAP & Java erhält viele wichtige Lücken-Fixes
  1291. Patchday: Adobe patcht Acrobat, Photoshop, Premiere, Creative Cloud, usw.
  1292. Patchday: Angreifer nutzen sechs Sicherheitslücken in Windows aus
  1293. GitHub: Neue Policy stellt Anlassfälle für Sperren klar und ermöglicht Einspruch
  1294. Bericht: Speicherhersteller Adata im Mai von Ransomware angegriffen
  1295. Wago: Updates fixen gefährliche Lücken in industriellen Steuerungssystemen
  1296. Sicherheitslücke FragAttacks: FritzOS-Updates für alte Fritzboxen
  1297. Patchday Android: Kritische System- und Qualcomm-Lücken geschlossen
  1298. Colonial Pipeline: FBI beschlagnahmt Großteil des Lösegeldes
  1299. Mit Fake-App AN0M gegen Drogenhandel: Razzien in 16 Ländern
  1300. Exploit für kritsiche Lücke in Rocket.Chat veröffentlicht
  1301. heise-Angebot: heise Security Tour für Security- und Datenschutzverantwortliche
  1302. Jetzt patchen! Angreifer attackieren VMware vCenter Server
  1303. Trickbot-Malware: 55-jährige Litauerin in den USA angeklagt
  1304. Wichtige Sicherheitsupdates für Netzwerkspeicher von Qnap
  1305. BSI veröffentlicht aktualisierte Hilfestellungen für Kritische Infrastrukturen
  1306. US-Justizministerium: Bei Ransomware-Attacken wie bei Terrorismus ermitteln
  1307. Schlupflöcher für Schadcode in Videokonferenz-Software Cisco Webex geschlossen
  1308. Sicherheitsupdate: Schadcode-Lücken in Mail-Client Thunderbird geschlossen
  1309. Kali Linux 2021.2: Neue Version mit Kaboxer und Kali-Tweaks als Highlights
  1310. USA: Hacking-Strafrecht eingeschränkt, Millionen User gerettet
  1311. Cyberangriff: TU Berlin rechnet mit monatelangen IT-Einschränkungen
  1312. "Norton Crypto": Ether schürfen mit Antiviren-Software
  1313. Sicherheitsupdate: BIG-IP Edge Client könnte Sprungbrett für Angreifer sein
  1314. Entwickler sichern den anonymisierenden Tor-Browser ab
  1315. Upgrade IT-Sicherheitsforschung: Damit der Wasserhahn morgen noch läuft
  1316. Cisco: Mehrere Produkte von Schwachstelle in freier Programmbibliothek betroffen
  1317. Tails 4.19: Kleinere Neuerungen fürs anonymisierende Betriebssystem
  1318. Kritische Zero-Day-Lücke in Plug-in Fancy Product Designer-beroht Online-Shops
  1319. Firefox 89 und ESR 78.11: Neue Browser-Versionen, neue Sicherheits-Updates
  1320. heise-Angebot: Die heise Security Tour: Umgang mit Datenschutzkatastrophen
  1321. heise-Angebot: heise devSec: Thementage zu DevSecOps und Web Application Security jetzt buchen
  1322. Sicherheitsupdate: Root-Lücke in Sonicwalls Network Security Manager
  1323. Siemens: Wichtige Updates für Simatic S7 beseitigen Remote-Angriffsmöglichkeit
  1324. gpg-tui: GnuPG-Schlüssel bequem im Terminal verwalten
  1325. Verborgene App-Kommunikation: Covert-Channel-Lücke in Apple Silicon
  1326. Have I Been Pwned: Zusammenarbeit mit FBI – und Open-Source-Veröffentlichung
  1327. BSI kritisiert ebenfalls Luca-App: "Angriffs-Szenario plausibel"
  1328. Microsoft: Für Cyberangriff aus Russland Account von US-Behörde gekapert
  1329. Jetzt patchen! Kritische Lücke in HPE SIM geschlossen
  1330. US-Regierung will kritische Infrastruktur besser vor Cyberangriffen schützen
  1331. Winzige Chip-Strukturen verschlimmern Hardware-Angriff Rowhammer
  1332. Datenleck beim Zahlungsdienstleister Klarna: Fremde Konten sichtbar
  1333. Drupal: Update schließt Cross-Site-Scripting-Lücke in mehreren CMS-Versionen
  1334. Exploit veröffentlicht: Gefixte WebKit-Schwachstelle steht auf iPhones offen
  1335. heise-Angebot: heise devSec: Jetzt noch Vortrag für die Konferenz im Herbst einreichen
  1336. Schadcode-Attacken: Fehler im Update-Check vom Datenbanksystem IBM Db2
  1337. l+f: Wenn Cyber-Aktivisten die Modelleisenbahn attackieren
  1338. Gefahr für Gesundheitsämter: Luca-App ermöglicht Code Injection
  1339. l+f: Vorsicht, Fax-Phishing!
  1340. Google sichert Chrome gegen NAT-Slipstreaming-Attacken ab
  1341. XCSSET: Mac-Malware mit versteckter Screenshot-Funktion
  1342. Sicherheitsupdates: Kritische Schadcode-Lücke bedroht VMware vCenter Server
  1343. Zertifizierte PDF-Verträge anfällig für Manipulationen
  1344. Trend Micro: Home Network Security Station gegen drei Schwachstellen abgesichert
  1345. Qnap sichert NAS spät gegen Qlocker-Attacken ab
  1346. Trend Micro Maximum Security 2021: Fehler im Installer kann Angreifer einladen
  1347. Jetzt patchen! Kritische Windows-Lücke betrifft mehr Systeme als gedacht
  1348. Cybercrime: Erpresser geben Irland Entschlüsselungswerkzeug ohne Lösegeld
  1349. NetBSD 9.2: Stabiler, effizienter und mit geschlossenen Sicherheitslücken
  1350. Cybercrime: US-Versicherung zahlte angeblich 40 Millionen als Lösegeld
  1351. Sicherheitsupdates: Angreifer könnten Cisco Prime Infrastructure übernehmen
  1352. Mail-Verschlüsselung: Thunderbird schlampte mit PGP-Schlüsseln
  1353. Ransomware-Attacke auch auf das irische Gesundheitsministerium
  1354. Lesetipp: Sind KIs die besseren Hacker?
  1355. Angriff auf IT der TU Berlin: Daten sind abgeflossen
  1356. Attacken auf Android: Jetzt patchen! Wenn es denn Sicherheitsupdates gibt ...
  1357. Cisco bringt Security-Updates
  1358. heise-Angebot: Trojaner jagen und eliminieren: Desinfec’t 2021 ist fast da - auch auf USB-Stick
  1359. Kritische Lücke in Fernwartungstool Dell iDRAC 9 gefährdet PCs
  1360. Cybercrime: Angriff auf irisches Gesundheitssystem mit "Conti"-Ransomware
  1361. Sicherheitsupdate steht noch aus: Root-Lücke in Pulse Connect Secure
  1362. Manche eufy-Überwachungskameras waren Dritten zugänglich
  1363. Schweizer Farce: Digitaler Impfausweis scheitert
  1364. Cyber-Versicherungen: Axa will kein Ransomware-Lösegeld mehr zahlen
  1365. l+f: Ransomware bei Axa – Ist das Karma oder einfach nur blöd gelaufen?
  1366. DarkSide: Server der Pipeline-Erpresser sind offline, Geld ist angeblich weg
  1367. Ransomware legt IT des irischen Gesundheitswesens lahm
  1368. AnyConnect VPN: Cisco schließt sechs Monate alte Zero-Day-Lücke
  1369. Jetzt patchen! Kritische Lücke bedroht WordPress 3.7 bis 5.7
  1370. Colonial Pipeline gibt Crypto-Erpressern Millionen – vergebens
  1371. CDU, CSU und Volkspartei: Wahlkampf-Apps gaben persönliche Daten preis
  1372. Code-Sicherheit: Cycode erhält 20 Millionen Dollar aus Finanzierungsrunde
  1373. WLAN-Sicherheitslücken FragAttacks: Erste Updates
  1374. SAP-Patchday: Angreifer könnten Daten von SAP-Software leaken
  1375. FragAttack: Neue Angriffe gefährden nahezu alle WLAN-Geräte
  1376. Adobe-Patchday: Attacken auf Adobe Acrobat und Reader
  1377. Microsoft-Patchday: Windows-Trojaner könnte sich wurmartig auf PCs verbreiten
  1378. GitHub unterstützt Sicherheitsschlüssel für Git-Operationen über SSH
  1379. l+f: 44 Jahre unentdeckt – Mutter aller Sicherheitslücken entdeckt
  1380. heise-Angebot: iX-Workshop: Serverless Computing in der Praxis
  1381. Pipeline-Hack führt zu höheren Benzinpreisen in den USA
  1382. BKA: Cyber-Kriminelle missbrauchen opportunistisch Notlagen wie Corona
  1383. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern (Zusatztermin)
  1384. heise-Angebot: secIT Special: Gezielte Attacken effektiv erkennen und abwehren
  1385. Apples Tracker: Jailbreak für AirTags
  1386. Cyberangriff mit Ransomware: Große Pipeline in den USA weiterhin stillgelegt
  1387. Manipulierte Entwicklungsumgebung: Xcode-Malware war enorm verbreitet
  1388. SolarWinds: NSA & Co. mahnen mit Schwachstellenbericht zum Patchen
  1389. Bugs mit Vorsatz: Universität legt Bericht zur Analyse der Kernel-Patches vor
  1390. Sicherheitsupdates: Schadcode-Lücken in Foxit Reader und PhantomPDF geschlossen
  1391. Datenleck bei Lieferdienst Gorillas: Millionen Bestelldaten waren abrufbar
  1392. Firefox und Thunderbird: Websitebesuch kann unter Android gefährlich werden
  1393. Cisco SD-WAN: Angreifer könnten Admin-Accounts erstellen
  1394. Kritische Schadcode-Lücke in VMware vRealize Business for Cloud geschlossen
  1395. Sicherheitsforscher warnen: Treiber gefährdet hunderte Millionen Dell-Computer
  1396. Jetzt patchen! Kritische Root-Lücken bedrohen Exim-Mail-Server
  1397. Android-Patchday: Kritische System-Lücke gibt Angreifern die volle Kontrolle
  1398. Data Science: DataFrames.jl ist Julias Antwort auf Pythons pandas
  1399. Jetzt patchen! Sicherheitsupdate für Pulse Connect Secure verfügbar
  1400. Aktiv ausgenutzte Lücken: Apple patcht iOS, macOS und watchOS
  1401. IT-Dienste der TU Berlin angegriffen
  1402. 8 geben: Python-Standard-Library ignoriert das Oktalystem in IP-Adressen
  1403. Yara 4.1.0: Tool zum Schreiben eigener Malware-Signaturen in neuer Version
  1404. Sicherheitslücke Spectre lebt neu auf: AMD- und Intel-Prozessoren betroffen
  1405. BSI stellt neue Sicherheitseinstellungen für Windows 10 bereit
  1406. l+f: Einmal schwarze Pommes bitte
  1407. Sicherheitsupdates: Angreifer könnten auf BIG-IP Appliances zugreifen
  1408. Medienbericht: Geplanter digitaler EU-Impfpass offenbar nicht fälschungssicher
  1409. Android-Schwachstelle: Einige Apps konnten Bluetooth-Tracing-Daten auslesen
  1410. Angreifer könnten Sicherheitslösungen von Cisco außer Gefecht setzen
  1411. Qnap-NAS mit veralteter Firmware fallen AgeLocker-Ransomware zum Opfer
  1412. c't deckt auf: Security-GAU bei Abus-Alarmanlagen
  1413. Corona-Tracking: Luca-Überwachung lässt sich mit Fake-Datenmüll aushebeln
  1414. Emotet: Gut 4 Millionen kopierter Mail-Adressen bei Prüfdienst Have I Been Pwned
  1415. l+f: Signal beantwortet Auskunftsbegehren der US-Justiz
  1416. Schadcode-Lücke in IBM Spectrum Protect gefährdet Server
  1417. Schwere Lücken in iOS und macOS: Updates bald einspielen
  1418. Sicherheitslücken in Chrome: Aktuelles Browser-Update bessert nach
  1419. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  1420. Webmim
  1421. Landeskriminalamt ermittelt zu "Cyberangriff" bei Madsack Mediengruppe
  1422. "Alles Drama, Baby": zum Tode von Dan Kaminsky
  1423. Tegut: IT-Netz des Lebensmittelhändlers nach Cyberangriff teilweise lahmgelegt
  1424. "Tschüss Emotet": Malware deinstalliert sich selbst
  1425. Jetzt patchen! Erpresser knöpfen Qnap-NAS-Besitzern bislang 230.000 Euro ab
  1426. macOS: Böser Fehler in Paketmanager Homebrew
  1427. heise-Angebot: Die heise Security Tour: Frühbucher-Tarif endet am Donnerstag
  1428. Erneut Sicherheitslücke bei Corona-Schnelltests
  1429. Passwordstate: Passwort-Manager von Click Studios gehackt
  1430. Verdacht auf Ransomware: "Cyberangriff" auf die Verlagsgruppe Madsack
  1431. Sicherheitsforscher: AirDrop kann Kontaktdaten des iPhone-Besitzers preisgeben
  1432. Erpressungstrojaner eCh0raix und Qlocker haben es auf Qnap NAS abgesehen
  1433. Lesetipp: "Der Mann in Merkels Rechner - Jagd auf Putins Hacker"
  1434. Sicherheitsupdates: GPU-Treiber von Nvidia macht PCs vielfältig angreifbar
  1435. Drupal-Entwickler schließen kritische Lücke im CMS
  1436. heise-Angebot: secIT Special: IR, SOC, SIEM – Verteidigungschinesisch (nicht nur) für Anfänger
  1437. Sicherheitsupdates: Statische Zugangsdaten gefährden Qnap NAS
  1438. Bugs mit Vorsatz: University of Minnesota von Linux-Kernel-Mitarbeit ausgesperrt
  1439. Macher des Signal-Messenger hacken Überwachungs-Software von Cellebrite
  1440. Webbrowser Chrome erneut im Visier von Angreifern
  1441. Facebook: Hacker-Tool findet Accounts zu E-Mail-Adressen
  1442. Ransomware bei Fertiger Quanta: REvil-Gruppe will Apple erpressen
  1443. Tor Browser 10.0.16: Neue Version auf abgesicherter Firefox ESR-Basis erschienen
  1444. Tails 4.18: Anonymisierendes OS mit Sicherheitsfixes und kleineren Änderungen
  1445. Kritische Schadcode-Lücke bedroht Netzwerkgeräte mit Juniper OS
  1446. Sicherheitslücke in Corona-Testzentrum – keine Daten abgeflossen
  1447. Oracle veröffentlicht 390 Sicherheitsupdates für MySQL, Java & Co.
  1448. Jetzt patchen! Attacken auf E-Mail Security Appliances von SonicWall
  1449. Kritische 0-Day-Lücke in Pulse Secure VPN aktiv ausgenutzt
  1450. Firefox & Thunderbird: Sicherheitsrelevante Updates für Browser & E-Mail-Client
  1451. Wichtiges Sicherheitsupdate für VMware NSX-T erschienen
  1452. Erstes Urteil gegen Manager der FIN7-Bande: 10 Jahre Knast
  1453. Codecov: Gehacktes Entwickler-Tool Bash Uploader zum Datendiebstahl missbraucht
  1454. Kritische Schadcode-Lücken in NAS-Systemen von Qnap geschlossen
  1455. heise-Angebot: Aufzeichnug verfügbar: heise Security Webinar zu Home-Office
  1456. Googles Project Zero wird Sicherheitslücken verzögert veröffentlichen
  1457. US-Sanktionen treffen Intel-ME-Hacker PTE
  1458. Junos OS abgesichert: Angreifer könnten Firewalls umgehen
  1459. LibreOffice, VLC & Co.: Wer auf Links klickt, könnte Schadcode serviert bekommen
  1460. Sicherheitsupdates: Mehrere gefährliche Lücken in Chrome gestopft
  1461. Name:Wreck – Forscher entdecken weitere Schwachstellen in TCP/IP-Stacks
  1462. l+f: Mit Ransomware in die Käsekrise
  1463. BSI: Homeoffice boomt in der Pandemie, IT-Sicherheit nicht
  1464. Jetzt updaten: BSI warnt erneut vor kritischen Exchange Server-Lücken
  1465. heise-Angebot: iX-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  1466. Chrome 90: Erstes Security-Update für die neue Browser-Version verfügbar
  1467. FBI und Terror-Handys: Warum Apple wirklich heiß auf Corellium ist
  1468. "Counter-Strike GO": Code kann über Steam-Einladungslink eingeschleust werden
  1469. Browser-Update: Aktualisierung für Chrome schützt vor möglichen Angriffen
  1470. Veraltete Open-Source-Komponenten sind Sicherheitsrisiko
  1471. Patchday: Fixes für SAP Commerce beseitigen Gefahr durch Remote Code Execution
  1472. Luca-App für Kontakt-Tracking: Sicherheitslücke in Schlüsselanhängern gefunden
  1473. Patchday: Adobe verteilt Sicherheitsupdates gegen teils kritische Lücken
  1474. Microsoft-Patchday: Updates entfernen aktiv genutzten Angriffsweg aus Windows
  1475. heise-Angebot: Die heise Security Tour: Praxiswissen für die Security-Achterbahn 2021
  1476. Microsoft schließt weitere Lücken in Windows und Mail/Groupware-System Exchange
  1477. l+f: Exploit-Händler bietet 300.000 US-Dollar für WordPress-Schwachstellen
  1478. Microsoft warnt vor Banking-Trojaner-Angriffen über Kontaktformulare
  1479. Gegen Bruteforce: Apple setzt auf verbesserte Secure Enclave in iPhone-Chips
  1480. APKPure: Schadcode in App des alternativen Android-Stores entdeckt
  1481. heise-Angebot: Freitag: devSec-Online-Konferenz "Kryptografie für Entwickler"
  1482. Clubhouse: 1,3 Millionen benutzerbezogene Daten im Netz
  1483. Betrugsserie per SMS: BSI warnt vor "Smishing"-Welle zur Paketverfolgung
  1484. Cisco: Keine Patches mehr für angreifbare SoHo-Router
  1485. Gehackt: Windows, Ubuntu, Exchange, Teams, Zoom, Chrome, Safari und Edge
  1486. Facebook-Leak: So könnten die Daten abhanden gekommen sein
  1487. Sony bestätigt PS5-Betrug durch Fake-Shop "playstation-sony.eu"
  1488. Gigaset veröffentlicht Reparaturanleitung für befallene Android-Geräte
  1489. heise-Angebot: iX-Workshop zu IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  1490. Linkedin: Daten von 500 Millionen Nutzern online zum Verkauf angeboten
  1491. SMS-Spam nach Datenleck: Facebook will Betroffene nicht informieren
  1492. Datenschutzaufsichtsbehörden dürfen vor IT-Produkten warnen
  1493. Cyberattacke auf EU-Kommission und weitere Institutionen – Analysen laufen
  1494. Cisco: Wichtige Updates beseitigen aus der Ferne attackierbare Sicherheitslücken
  1495. Fake-Shop täuscht PS5-Kunden: Warnung vor "playstation-sony.eu"
  1496. heise-Angebot: iX-Workshop: Linux-Server härten
  1497. Pwn2Own 2021: Zweite digitale Ausgabe des Hacker-Wettbewerbs in vollem Gange
  1498. SAP-Produkte: CISA warnt vor Gefahren durch verschleppte Sicherheitsupdates
  1499. Signal-Messenger integriert Handy-Bezahlfunktion auf Blockchain-Basis
  1500. Gigaset: Malware-Befall von Android-Geräten des Herstellers gibt Rätsel auf

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.