PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Nachrichten


Seiten : 1 2 3 4 [5] 6 7 8 9 10 11

  1. Schlimmer als Google: Welche Daten alternative Android-Hersteller sammeln
  2. Junos OS: Angreifer könnten Admin-Sessions kapern
  3. Datenleck bei 3D-Druckplattform Thingiverse
  4. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  5. Messenger WhatsApp verschlüsselt ab sofort Backups Ende-zu-Ende
  6. heise-Angebot: Frühbucherrabatt des IT-Sicherheitstags zu KI und Cybersecurity verlängert
  7. VMware: Angreifer könnten Opfer auf von ihnen kontrollierte Websites umleiten
  8. Foxit sichert PDF-Software für Windows & macOS gegen Angriffe ab
  9. Patchday: Intel bessert bei HAXM und SGX-SDK nach
  10. 2021: Apples Jahr der Zero-Days
  11. l+f: Jeden Tag Geburtstag haben und Bier trinken
  12. Patchday: Angreifer attackieren Kernel-Lücke in Windows
  13. Patchday: Adobe schließt kritische Schadcode-Lücken
  14. SAP-Patchday: NetWeaver AS & Environmental Compliance bargen kritische Lücken
  15. Hackerfreundliche Gesetze: Pariser Verein will Sicherheitsforscher schützen
  16. Johnson Controls: Lücken boten Remote-Zugriffsmöglichkeiten auf Videoüberwachung
  17. IT-Sicherheit: Deutschland gibt 2021 mehr als 6 Milliarden Euro aus
  18. Sicherheitslücke: Axosoft warnt Azure DevOps und GitHub vor schwachen SSH-Keys
  19. Angreifer könnten digitale Unterschrift in LibreOffice und OpenOffice fälschen
  20. Großbritannien: Ransomware-Attacken vor allem aus Russland und Nachbarstaaten
  21. iOS 15.0.2 und watchOS 8.0.1: Viele Bugfixes – und wieder ein Exploit im Umlauf
  22. Google wappnet Hochrisiko-Nutzer gegen Phishing-Welle aus Russland
  23. l+f: Lecker Atom-U-Boot-Pläne auf Erdnussbutter-Sandwich
  24. Chrome: Browser-Update für den Desktop beseitigt vier Schwachstellen
  25. heise-Angebot: iX-Workshop: Sicherheitsprüfung und -zertifizierung von Soft- und Hardware
  26. heise-Angebot: iX-Workshop: Active Directory gegen Angriffe absichern
  27. Missbrauch mit Malware-Befall: Microsoft deaktiviert Excel 4.0-Makros in Office
  28. Brückenbau: LAN-Kabel als Antenne überwindet Air-Gaps
  29. Pegasus: Auch Bundesnachrichtendienst spitzelt angeblich mit NSO-Trojaner
  30. Microsoft Digital Defense Report: Im Westen nichts Neues
  31. Apache-Webserver: Notfallpatch gegen Attacken veröffentlicht
  32. Neue Malware-Familie für Linux entdeckt
  33. Hack bei Mobilfunk-Dienstleister Syniverse: Unbefugter Zugriff über fünf Jahre
  34. Tor Browser und Tails: Anonymisierender Browser & OS in abgesicherten Versionen
  35. heise-Angebot: Frühbucherrabatt für den IT-Sicherheitstag zu KI und Cybersicherheit läuft aus
  36. Typo3: Neue Version schließt zwei Sicherheitslücken im CMS
  37. Cisco schließt Root-Lücke in Intersight Virtual Appliance
  38. Twitch bestätigt Datenleck
  39. Google aktiviert Zwei-Faktor-Authentifizierung für Accounts automatisch
  40. Honeywell: Kritische Controller-Lücken erlauben Zugriff auf Prozessleitsystem
  41. Twitch Leak: Einnahmen aller Streamer und Quellcodes veröffentlicht
  42. Firefox: Update für den Browser beseitigt mehrere Schwachstellen
  43. Patchday: Kritische System-Sicherheitslücke bedroht mehrere Android-Versionen
  44. Löchrige UPnP-Umsetzung in alten Broadcom-SDKs macht Router angreifbar
  45. l+f: Bankräuber sprengten sich selbst in die Luft
  46. Yubikey Bio: FIDO2-Stick mit Fingerabdrucksensor
  47. Sicherheitsupdate: Angreifer könnten auf Dateien von Apache-Webservern zugreifen
  48. Europol lässt ukrainische Ransomware-Gang auffliegen
  49. Andoid-Banking-Trojaner Hydra hat es auf Commerzbank-Kunden abgesehen
  50. Belohnungsprogramm: Eine Million Dollar für Sicherheit in Open-Source-Projekten
  51. Ransomware: Conti-Erpressergruppe verbittet sich Leaks ihrer Verhandlungs-Chats
  52. heise-Angebot: IT-Sicherheitstag beleuchtet das Zusammenspiel von KI und Cybersicherheit
  53. Sicherheitsupdate: Attacken auf Googles Chrome reißen nicht ab
  54. Bericht: Android-Trojaner GriftHorse kassiert bei über 10 Millionen Opfern ab
  55. heise-Angebot: Konferenz: heise devSec nimmt Vortrag zur aktuellen OWASP Top 10 ins Programm
  56. Apple-Pay-Funktion erlaubt angeblich Geldklau von gesperrten iPhones
  57. Darknet-Bericht: 280.000 Gaming-Accounts für nur 4000 US-Dollar
  58. Internet Gatekeeper: F-Secures Malware-Schutzschild ist löchrig
  59. Digitaler Führerschein hatte keinen Schutz vor Identitätsdiebstahl
  60. AirTags als Echtwelt-Trojaner: Apple lässt XSS-Lücke über Monate offen
  61. heise-Angebot: Online-Workshop: OWASP Top 10 – Webanwendungen erfolgreich absichern
  62. Zero-Day-Lücken publiziert: Apple entschuldigt sich bei Sicherheitsforscher
  63. Sicherheitsupdates D-Link: Angreifer könnten WLAN-Verbindung von Clients kappen
  64. heise-Angebot: Online-Workshop: Die Cloud sicher nutzen
  65. Drupal: Updates für mehrere Module schließen teils kritische Sicherheitslücken
  66. HTTPS Everywhere: EFF erklärt Sieg und schafft Browser-Tool ab
  67. Passwort-Leak: Microsoft will die Autodiscover-Lücke seit 5 Jahren nicht beheben
  68. heise-Angebot: heise Security Webinar: Recht für Admins – Risiko Logfiles
  69. Kritische Lücken in Videoüberwachungssoftware QVR von Qnap NAS geschlossen
  70. Kritische Sicherheitslücke in Trend Micro ServerProtect remote ausnutzbar
  71. Studie: Corona-Pandemie hat verheerenden Einfluss auf IT-Sicherheit
  72. Frustriert von Apple: Sicherheitsforscher veröffentlicht 0-Day-Lücken für iOS 15
  73. Quad-Allianz will IT-Sicherheitsstandards verbessern und Lieferketten absichern
  74. Jetzt patchen! Exploit-Code für Chrome und Edge in Umlauf
  75. Let's-Encrypt-Zertifikate: Ruckler am 30. September möglich
  76. Ransomware-Gang REvil zockte die eigenen Partner ab
  77. Wird aktuell angegriffen: Gefährlicher Zero-Day in macOS und iOS
  78. Sicherheitsupdates: Kritische Admin-Lücke mit Höchstwertung bedroht Cisco-Geräte
  79. heise-Angebot: iX-Workshop: So können KRITIS-Betreiber IT-SiG-Vorgaben praktisch umsetzen
  80. iOS 15 und macOS 12: Alte TLS-Versionen haben ausgedient
  81. BulletProofLink: Wo der ganze Phishing-Spam herkommt
  82. Autodiscover: Exchange-Protokoll leakt Windows-Anmeldedaten ins öffentliche Netz
  83. Jetzt patchen! VMware warnt vor anstehenden Attacken auf vCenter Server
  84. Google schließt 19 Sicherheitslücken im Webbrowser Chrome
  85. Präparierte Dokumente könnten für OpenOffice-Nutzer gefährlich werden
  86. Suex OTC: US-Regierung erlässt erste Sanktionen gegen Kryptogeld-Börse
  87. Netgear-Router können über Kindersicherung geknackt werden
  88. Kaseya-Attacke: FBI hielt wochenlang Generalschlüssel zurück
  89. Wichtige Sicherheitsupdates: VMware vCenter Server ist vielfältig angreifbar
  90. Datenanalyse: Steigende Zahl automatisierter Cyberangriffe
  91. Face ID: iOS 15 räumt Schwachstelle bei Apples Gesichtserkennung aus
  92. Sicherheitsupdates: Lücken in McAfee Endpoint Security gefährden Windows-PCs
  93. heise-Angebot: Das c't-Sicherheitstool Desinfec't auf USB-Stick kaufen
  94. Drupal: Mehrere Core-Module des CMS gegen Angriffe abgesichert
  95. Jetzt patchen! Krypto-Miner schlüpft durch OMIGOD-Lücken auf Azure-Server
  96. Läuft unter WSL: Erste Linux-Malware in Windows aufgetaucht
  97. USA wollen Ransomware-Zahlungen in Kryptowährungen sanktionieren
  98. Kostenfreies Entschlüsselungswerkzeug für frühere Opfer von REvil-Attacken
  99. US-Heimatschutz warnt vor weitreichenden Angriffen über Zoho ADSelfService Plus
  100. OMIGOD: Microsoft lässt Azure-Admins mit Linux-Lücke allein
  101. Terminalemulator iTerm & Co: App-Fälschungen bringen Mac-Malware
  102. Hunderttausende MikroTik-Router sind seit 2018 angreifbar
  103. Kritische Sicherheitslücke ohne Patch gefährdet ältere IBM-System-X-Server
  104. Kali Linux 2021.3 macht jetzt in VMs mehr Spaß
  105. HP Omen: Software für Gaming-Rechner über Sicherheitslücke in Treiber angreifbar
  106. Jetzt erhältlich: Das c't-Sonderheft mit Desinfec't 2021/22 ist da
  107. OMIGOD: Kritische Root-Lücke bedroht Azure-Kunden mit virtuellen Linux-PCs
  108. heise-Angebot: Online-Workshop: Sichere Cloud-Nutzung (Last Call)
  109. Patchday: Adobe schließt Schadcode-Lücken in Photoshop & Co.
  110. SAP schließt ungewohnt viele kritische Sicherheitslücken zum Patchday
  111. Patchday: Microsoft schließt von Angreifern ausgenutzte Lücke in Windows
  112. Lücken im Matrix-Protokoll gefährden Ende-zu-Ende-Verschlüsselung von Messengern
  113. NSO-Skandal: Apple-Updates beheben endlich Pegasus-Lücke
  114. heise-Angebot: iX-Workshops: KRITIS – Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  115. Nitro PDF Pro: Security-Update verhindert Codeausführung über präparierte PDFs
  116. US-Geheimdienst NSA nimmt Stellung zu Post-Quanten-Kryptographie
  117. heise-Angebot: IT-Sicherheitstag 2021 behandelt das Zusammenspiel von KI und Cybersicherheit
  118. heise-Angebot: Sichere Softwareentwicklung: Frühbucherrabatt für heise devSec verlängert
  119. CCC: Seit 40 Jahren "Prellbock gegen die Gesetzgebung"
  120. Jetzt patchen! Erneut Exploit-Code für Chrome-Lücken in Umlauf
  121. REvil: Ransomware-Gang in neuer Aufstellung wieder aktiv
  122. heise-Angebot: heise Security Webinar: Recht für Admins – Risiko Logfiles
  123. Neue OWASP Top 10: Fehlerhafte Zugangsbeschränkungen größte Gefahr für Web-Apps
  124. Warten auf Windows-Patches: Selbstbau-Anleitung für MSHTML-Exploit in Umlauf
  125. Gefährliche Lücken in Virtualisierungsplattform Citrix Hypervisor geschlossen
  126. Qnap schließt kritische Schadcode-Lücken in NAS-Modellen
  127. Angreifer könnten Cisco-Router mit IOS XR Software lahmlegen
  128. Sicherheitspatch: WordPress-Entwickler raten zu zügigem Update
  129. Ransomware: Erpressungs-Website der "REvil"-Gang plötzlich wieder online
  130. GitHub entdeckt sieben Sicherheitslücken in Node.js Packages
  131. Sicherheitspatch: Mögliches Schlupfloch für Schadcode in Thunderbird geschlossen
  132. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  133. l+f: Server-Zugangsdaten mit Pommes
  134. Android-Patchday: DoS-Attacke könnte Smartphones dauerhaft lahmlegen
  135. Cybersicherheitsstrategie: Bundesregierung setzt auf Hackbacks und Exploits
  136. OpenSSL 3.0 ist da, neue Lizenz inklusive
  137. Angreifer könnten Victure-Babyphones ausspionieren – Hersteller reagiert nicht
  138. ETSI: Neuer Teststandard soll das Smart Home sicherer machen
  139. Attacken auf Windows: Vorsicht vor präparierten Office-Dokumenten
  140. Tails 4.22: Sicherheitsupdates und Verbesserungen am Tor Connection-Tool
  141. Firefox 92 und ESR-Versionen bringen wichtige Sicherheitsupdates mit
  142. heise-Angebot: Internet Security Days 2021: Jetzt noch Ticket sichern
  143. Digitalisierung in Deutschland: Wahlbezirke reagieren auf heise-Test
  144. Lücken in Gutenberg-Template-Plug-in gefährden eine Million WordPress-Websites
  145. Netgear schließt Sicherheitslücken in 20 Switches
  146. heise-Angebot: Sichere Softwareentwicklung: Jetzt noch Frühbucherpreis für heise devSec sichern
  147. Software-Prüfung bescheinigt Mozilla VPN verbesserte Sicherheit
  148. heise-Angebot: heise Security Tour am Donnerstag: Praxiswissen für die Security-Achterbahn 2021
  149. Sourcecode von Erpressungstrojaner "Babuk Locker" geleakt
  150. Exchange-Server-Attacken reißen nicht ab – Angreifer installieren 7 Hintertüren
  151. Warnung an Abgeordnete: Neue Cyberangriffe aus dem Ausland
  152. Pentest-Werkzeug Infection Monkey simuliert Ransomware-Angriffe
  153. Ransomware: Qakbot tritt in Emotets Fußstapfen
  154. #TGIQF: Das Quiz rund um IT-Security-Wissen und -News
  155. Jetzt patchen! Krypto-Miner schlüpft durch Confluence-Lücke
  156. heise-Angebot: iX-Workshops: KRITIS – Zusätzliche Prüfverfahrenskompetenz & Praxis
  157. Cisco beseitigt kritische Lücke aus Enterprise NFV Infrastructure Software
  158. Braktooth: Neue Bluetooth-Lücken bedrohen unzählige Geräte
  159. GitHub-Sicherheit: Unverschlüsselte Git-Protokolle demnächst Geschichte
  160. Dateimanager Midnight Commander seit neun Jahren angreifbar
  161. Chrome-Entwickler schließen 27 Sicherheitslücken
  162. Energiemanagementsystem DIAEnergie weist kritische Lücken auf
  163. Kritische Root-Sicherheitslücke in Netzwerk-Videorekorder von Annke entdeckt
  164. Warten auf OpenSSL-Patch: Qnap und Synology wollen NAS absichern
  165. heise-Angebot: secIT Special: Ist ihre Firma gegen Cyber-Attacken gefeit? Machen Sie den Test
  166. CPU-Sicherheitslücke: AMD Ryzen und Epyc per Seitenkanal verwundbar
  167. Kritische Rechte-Lücke in PostgreSQL geschlossen
  168. Microsoft Exchange ProxyToken: Backend-Zugriff an der Authentifizierung vorbei
  169. Ransomware: "Ragnarok"-Erpresser bieten Opfern Entschlüsselungsmöglichkeit an
  170. Schweiz: Bürger- und Gemeindedaten im Darknet veröffentlicht
  171. Cloud-Datenbank-GAU: Microsoft informiert Azure-Kunden über gravierende Lücke
  172. Datenpanne bei T-Mobile US: Hacker nutzte verheerende Sicherheitslücke
  173. Sicherheitsupdates: Root-Kernel-Lücke bedroht IBMs Betriebssystem AIX
  174. Kritische Schadcode-Lücke in Wiki-Software Confluence geschlossen
  175. heise-Angebot: iX-Workshop: Systematische Sicherheit mit dem IT-Grundschutz des BSI
  176. Drupal: Updates sichern zwei Module gegen Angriffe ab
  177. Sicherheitsupdates für VMware: Angreifer könnten Accounts übernehmen
  178. Updates verfügbar: Cisco fixt unter anderem kritische Lücke in APIC & Cloud APIC
  179. heise-Angebot: heise Security Webinar am Mittwoch: Desinfec't für Profis (2.Termin)
  180. Ethereum-Client Geth: Dringendes Update wegen schwerer Lücke
  181. 5G: Bundesnetzagentur legt überarbeiteten Sicherheitskatalog vor
  182. Sicherheitsupdates: Netzwerk-Equipment von F5 für Attacken anfällig
  183. Gaming-Peripherie: Admin-Schlupfloch in SteelSeries-Software entdeckt
  184. l+f: Der kleptomanische Cliptomaner
  185. OpenSSL: Schwachstellen-Fix beugt möglicher Datenmanipulation vor
  186. Realtek: Schwachstelle in SoCs wird aktiv zur Schadcode-Verbreitung missbraucht
  187. Hacker veröffentlichen Bilder aus Irans Folterknast
  188. heise-Angebot: Sicher durch den Sommer: eco-Verband gibt 6 Tipps gegen Cybercrime
  189. Power-Apps-Portale von Microsoft: 38 Millionen Datensätze lagen offen
  190. Der PolyNetwork-Hacker gibt alle gestohlenen Gelder zurück
  191. NSO-Spyware Pegasus: Neue Berichte über Zero-Click-Angriffe per iMessage
  192. Tor Browser: Neue Version mit Sicherheitsupdates erschienen
  193. heise-Angebot: iX-Workshop zu IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  194. Das Anstecken einer Razer-Maus macht Angreifer zu Windows-10-Admins
  195. ProxyShell: Massive Angriffswelle auf ungepatchte Exchange Server
  196. Cyberkriminelle bieten Daten von 70 Millionen AT&T-Kunden an
  197. Angriff auf Kryptowährung: Liquid meldet Diebstahl von 97 Millionen US-Dollar
  198. Datenleck: T-Mobile US bestätigt 7,8 Millionen gestohlene Kundendaten
  199. heise-Angebot: iX-Workshops: Sichere Namenauflösung mit DNSSEC & DANE TLS für SMTP
  200. l+f: Dank Ransoware zum nächsten Mark Zuckerberg
  201. Ransomware-Attacken nehmen dramatisch zu
  202. Krypto-Diebstahl: "Mr. White Hat" bekommt Prämie aufgedrückt und ein Jobangebot
  203. Kinderporno-Scanner im iPhone: Bereits Hash-Kollisionen erzeugt
  204. Cisco meldet gefährliche Remote-Angriffsmöglichkeiten auf Small Business-Router
  205. Cyber-Angriff auf T-Mobile US: Millionen Kundendaten gestohlen
  206. Browser-Überwachungskit für Dutzende chinesische Webseiten entdeckt
  207. Kritische Lücke in Blackberry QNX OS gefährdet medizinische Geräte
  208. Firefox & Thunderbird: Security-Fixes für Browser und Mail-Client verfügbar
  209. BlackArch Linux: Distribution mit Security-Fokus in Version 2021.09.01 verfügbar
  210. Kritische Sicherheitslücke: Angreifer könnten Millionen IoT-Geräte belauschen
  211. Fortinet: Wichtiges Sicherheitsupdate für FortiWeb OS in Vorbereitung
  212. Adobe sichert Photoshop & Co. außer der Reihe ab
  213. heise-Angebot: Online-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  214. US-Terroristenliste frei im Netz
  215. Cloud-Leitfaden von TeleTrusT soll Sicherheitsrisiken reduzieren
  216. Sicherheitsupdate für Google Chrome beseitigt Angriffsmöglichkeiten
  217. Realtek: Schwachstellen in Wireless-SoCs betreffen Geräte vieler Hersteller
  218. Daten von 100 Millionen US-Kunden kopiert? T-Mobile untersucht Hack
  219. heise-Angebot: heise Security Tour: Praxiswissen für die Security-Achterbahn 2021
  220. Hamburgischer Datenschutzbeauftragter verwarnt Senat wegen Zoom
  221. l+f: Unendlich-Geld-Hack ist Valve 7500 US-Dollar wert
  222. heise-Angebot: Online-Workshop: OWASP Top 10 – Sicherheitslücken in Webanwendungen vermeiden
  223. Krypto-Diebstahl: Hacker transferiert Beute zurück und schlägt Belohnung aus
  224. Windows: Vice-Society-Ransomware schlüpft durch PrintNightmare-Lücken
  225. Facebook Messenger verschlüsselt nun auch Sprach- und Videoanrufe
  226. Mehr Cybersicherheit für Behörden und Co. – Landespolitik will mehr tun
  227. l+f: Lauschendes Glühwürmchen
  228. Angreifer kombinieren ProxyShell-Lücken und attackieren Microsoft Exchange
  229. heise-Angebot: Online-Workshop: Sichere Cloud-Nutzung
  230. AMD-Prozessoren: Virtuelle Cloud-Maschinen weiterhin unsicher
  231. Webshop des Satiremagazins Titanic gehackt
  232. PrintNightmare: Schon wieder eine Drucker-Lücke in Windows ohne Patch
  233. JavaScript-Framework: Next.js 11.1 behebt eine Open-Redirect-Sicherheitslücke
  234. Intel schließt Sicherheitslücken in Laptops, Linux-Treibern & Co.
  235. Antiviren-Software: NortonLifeLock übernimmt Avast
  236. heise-Angebot: heise Security Webinar: Recht für Admins – Risiko Logfiles
  237. Bis dato größter Krypto-Diebstahl: Mehr als 600 Millionen US-Dollar gestohlen
  238. Anonym im Internet: Sicherheitsupdates für Tor Browser und Tails OS erschienen
  239. Cyberangriff auf Anhalt-Bitterfeld: Landkreis zeigt sich weiterhin unerpressbar
  240. Patchday: SAP stopft kritische Sicherheitslücken in Business One & Co.
  241. Patchday: Adobe schließt kritische Lücken in Magento-Shops
  242. Patchday: Microsoft meldet abermals Attacken auf Windows
  243. heise-Angebot: iX-Workshop: KRITIS – Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  244. Firefox und Firefox ESR gegen verschiedene Attacken abgesichert
  245. l+f: Wenn Cyber-Kriminelle um einen Rückruf beten
  246. Root-Lücke in VPN-Lösung Pulse Connect Secure als Schadcode-Schlupfloch
  247. Exchange ProxyShell-Lücke: Scans suchen nach verwundbaren Servern
  248. heise-Angebot: heise Security Webinar: Desinfec't für Profis (2.Termin)
  249. Ransomeware-Angriffe kosten im Durchschnitt 570.000 US-Dollar
  250. Cyberkriminelle locken Opfer mit Anzeigen für gefälschte Impfausweise
  251. Black Hat: DNS-as-a-Service könnte Netzwerkinfrastruktur verraten
  252. heise-Angebot: secIT Special: Kleine Unternehmen effektiv vor Cyber-Attacken schützen
  253. Exchange Server jetzt patchen: Angreifer suchen aktiv nach neuer Lücke
  254. Hardware-Hersteller Gigabyte von Ransomware-Angriff betroffen
  255. Sicherheitsrelevanter Bug in net-Bibliothek von Go und Rust
  256. Black Hat USA 2021: Wer verkauft meine Daten an Spammer?
  257. Kindle: Mit Schadcode infizierte E-Books konnten Amazon-Account kapern
  258. Security-Oscars: And the Pwnie goes to …
  259. l+f: Auch Hacker haben Lieder
  260. Cybersicherheit: Microsoft, Google und Amazon kooperieren mit neuer US-Behörde
  261. Lücken in der connect-App: Wenn eine Hackerin bei der CDU anruft
  262. Forscher entdecken Generalschlüssel für Systeme zur Gesichtserkennung
  263. heise-Angebot: iX-Workshop: Linux-Server härten
  264. 220 Milliarden Euro Schaden durch Ransomware und andere Cyber-Angriffe
  265. Cisco beseitigt kritische Schwachstellen aus Small Business-Routern der RV-Serie
  266. Spyware: iPhone-Tool iMazing erkennt Pegasus-Befall
  267. Black Hat USA 2021: Security Advisories – mehr Durchblick dank Automatisierung
  268. Black Hat USA 2021: Geschlechterausgewogenheit in IT-Security-Teams verbessern
  269. Community beim "Spiegel": Angreifer könnten Namen und Mailadressen zuordnen
  270. DSGVO-Bußgeld wegen des Betriebs einer Website mit veralteter Software
  271. Sicherheitslücken in CDU-connect-App: Strafverfahren gegen Entdeckerin
  272. INFRA:HALT: Neue Schwachstellen im TCP/IP-Stack von Industriegeräten entdeckt
  273. Login mit einem Fingertipp: Google stellt neue API Identity Service vor
  274. Android-Patchday: Google bessert unter anderem beim Media Framework nach
  275. Ransomware legt italienisches Impfportal lahm
  276. Chrome: Browser-Update für den Desktop schließt Sicherheitslücken
  277. Cyber-Katastrophenfall nach Ransomware und Trojaner
  278. heise-Angebot: heise-Security-Webinar: Wege aus dem Windows-Security-Albtraum
  279. Für Mutige: Neues WireGuard für Windows verspricht bessere VPN-Performance
  280. PwnedPiper: Rohrpostsysteme in US-Krankenhäusern über Firmware-Lücken angreifbar
  281. OPNsense-Firewall 21.7: Viele Updates und Abschied von HardenedBSD angekündigt
  282. Cyberbunker-Prozess: Haftbefehl gegen einen Angeklagten außer Vollzug
  283. heise-Angebot: Frühbucherrabatt der heise Security Tour nur noch bis Freitag
  284. Foxit PDF Reader und Editor: Updates beseitigen zahlreiche Schwachstellen
  285. Vultur: Android-Trojaner späht Login-Daten für Bankkonten und E-Wallets aus
  286. Sicherheitsforscher: Kriminelle nutzen Discord, um Schadsoftware zu verbreiten
  287. Lesetipp: Gestohlenes Laptop als Hintertür
  288. Apple reicht "wichtiges Sicherheitsupdate" für Apple Watch nach
  289. heise-Angebot: heise-Security-Webinar: Wege aus dem Windows-Security-Albtraum
  290. IT-Sicherheitskennzeichen: BSI muss keine "Tiefenprüfung" durchführen
  291. Drupal: Wichtiges Sicherheitsupdate für "Pages Restriction Access"-Modul
  292. heise-Angebot: eco-Studie zeigt: Cybersicherheit ist Treiber des deutschen Smart-City-Marktes
  293. Nach Ransomware-Angriff: Anhalt-Bitterfeld bittet Bundeswehr um Hilfe
  294. Black Hat USA 2021 & DefCon 29: Hybride IT-Security-Konferenzen starten in Kürze
  295. l+f: Wenn Hacker Hacker hacken, dann ...
  296. NSO-Skandal: 100 Organisationen fordern Verkaufsstopp für Spyware
  297. Top 25 der Sicherheitslücken: Buffer Overflows als größte Gefahrenquelle
  298. Moodle: Neue Versionen beseitigen Remote-Angriffsmöglichkeit via Shibboleth
  299. Bugfix- und Security-Updates für Mac, iPhone und iPad
  300. Collabora Online: Update schützt vor unbefugten Dateizugriffen aus der Ferne
  301. Firewalld 1.0: Red Hat modernisiert Firewallkonfiguration unter Linux
  302. Atlassian Jira: Kritische Lücke in Data Center & Service Management geschlossen
  303. GitLab schickt Package Hunter auf die Jagd nach Schadcode
  304. Windows-Netze verwundbar für Relay-Angriff PetitPotam
  305. Oracle Critical Patch Update: Über 300 Security-Patches für viele Produkte
  306. heise-Angebot: heise Security Webinar am Donnerstag: Threat Hunting mit Yara und Thor
  307. Angeblicher Clubhouse-Leak: 3,8 Milliarden Telefonnummern im Darknet angekündigt
  308. Nach Lieferkettenangriff: Kaseya will Daten retten dank Entschlüsselungs-Tool
  309. l+f: Auch Cyberkriminelle machen wochenends frei
  310. XLoader: Windows-Schadsoftware kann jetzt auch macOS treffen
  311. Drupal-Team beseitigt potenziell gefährliche Sicherheitslücke aus dem CMS
  312. HP, Samsung & Xerox: Lücke in Windows-Druckertreibern gefixt – nach 16 Jahren
  313. Pegasus: Sicherheitsforscher fordert Apple zu besserer iPhone-Absicherung auf
  314. Cisco: Wichtiges Sicherheitsupdate für Intersight Virtual Appliance verfügbar
  315. iOS 14: Manipulierte WLAN-Namen ermöglichen Codeausführung
  316. Codeanalyse: CodeSentry 2.0 bietet Risiko-Score für Sicherheitsschwachstellen
  317. Root-Kernel-Lücke bedroht viele Linux-Distributionen
  318. HiveNightmare: Nutzer können die Windows-Passwort-Datenbank auslesen
  319. Sicherheitsupdates: Adobe patcht Photoshop & Co. außer der Reihe
  320. heise-Angebot: Jetzt erhältlich: c't Fritzbox – das Kompendium für den verbreiteten Router
  321. Forensischer Bericht: iMessage-Lücke für Pegasus Spyware wird weiterhin genutzt
  322. Sicherheitsupdates: Root-Lücke bedroht FortiManager und FortiAnalyzer
  323. heise-Angebot: secIT Special: Cybersicherheit für KMU - kaufen, mieten oder selber machen?
  324. heise-Angebot: heise devSec: Luca-App und mehr – das Programm für Herbst ist online
  325. Forscher decken Fehler in Telegrams Verschlüsselung auf
  326. heise-Angebot: heise Security Webinar am Donnerstag: Desinfec't für Profis
  327. Cyberangriff auf Anhalt-Bitterfeld: Notinfrastruktur steht ab Montag
  328. Experten sehen "zunehmende Bedrohungslage" durch Cyberangriffe
  329. IT-Security: Zahl der aufgedeckten Zero-Day-Attacken steigt rasant
  330. Schadcode-Lücken im Netzwerkbetriebssystem Junos OS geschlossen
  331. Warten auf Patches: Neue Drucker-Lücke in Windows entdeckt
  332. Sicherheitsupdate: Attacken auf Google Chrome könnten kurz bevorstehen
  333. WordPress-Plugin: WooCommerce schließt kritische Sicherheitslücke
  334. Tails 4.20: Neuer Tor-Assistent für überwachte Nutzer
  335. Attacken auf nicht mehr unterstützte Fernzugriff-Produkte von Sonicwall
  336. Digitale Prüfaufsicht: "Grundrechte der Studierenden geraten unter die Räder"
  337. Sicherheitslücken in Firefox, Thunderbird und Tor Browser geschlossen
  338. Patchday SAP: Angreifer könnten unberechtigt auf NetWeaver zugreifen
  339. Cybercrime-Bande REvil von der Bildfläche verschwunden
  340. Patchday: Adobe schließt kritische Lücken in Bridge, Illustrator & Co.
  341. Microsoft-Patchday: Angreifer nutzen vier Sicherheitslücken in Windows aus
  342. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  343. Cyberkriminelle greifen auf Kundendaten von Spreadshirt & Co. zu
  344. Jetzt patchen! Sicherheitspatch schließt REvil-Lücke in Kaseya VSA
  345. Sicherheitsupdates: Admin-Lücke bedroht Cisco Business Process Automation
  346. Patchday: Google schließt kritische Lücken in Android
  347. Microsoft hält an Funktionsweise vom PrintNightmare-Patch fest
  348. iCloud-Problem erlaubte Password-Brute-Force – Apple streitet mit Entdecker
  349. Angreifer können Sicherheitslücken in Ressourcenplanungstool Sage X3 kombinieren
  350. heise-Angebot: heise Security Webinar-Serie zur professionellen Malware-Jagd
  351. Windows-Update unvollständig: Sicherheitsforscher umgehen PrintNightmare-Patch
  352. Kasperskys Passwort-Manager gefährdete Benutzer mit ratbaren Passwörtern
  353. Sicherheitsupdates: Angreifer könnten die Kontrolle über Qnap NAS erlangen
  354. Notfallpatch: Microsoft schließt PrintNightmare-Lücke in Windows
  355. RPM mit Schlüsselproblemen
  356. Kaseya-Angriff: Cybercrime-Erpresser fordern 70 Millionen US-Dollar
  357. Hacker-Angriff über IT-Dienstleister Kaseya trifft Hunderte Unternehmen
  358. Gestohlene Facebook-Logins: Google schmeißt mehrere Trojaner-Apps raus
  359. Sicherheitsupdates: Mehrere Lücke gefährden JavaScript-Laufzeitumgebung Node.js
  360. Hunderte Coop-Supermärkte in Schweden nach REvil-Ransomwarebefall geschlossen
  361. IT-Dienstleister für Angriff auf Dutzende Unternehmen missbraucht
  362. Jetzt handeln! Angreifer nutzen Drucker-Lücke PrintNightmare in Windows aus
  363. Sicherheitsupdate: Microsoft entdeckt kritische Lücke in Netgear-Router
  364. PrintNightmare: Schadcode-Lücke in Windows bedroht ganze Netzwerke
  365. Behörden setzen DoubleVPN außer Betrieb
  366. LinkedIn: Nutzerdatensätze weiterhin verfügbar, API-Missbrauch dementiert
  367. Sicherheitsupdate: Nvidia GeForce Experience als Phishing-Köder
  368. Geldautomaten: Jack-Potting via NFC
  369. Bundestagswahl "attraktives Ziel" für Hackerangriffe und Desinformation
  370. Western Digital My Book Live: Netz-Festplatten waren über Jahre angreifbar
  371. Warum der IT-Sicherheitsleitfaden des BSI für Politiker für alle gilt
  372. LinkedIn: Erneut hunderte Millionen Nutzerdatensätze zum Verkauf angeboten
  373. Verschlüsselungstrojaner REvil hat es nun auf virtuelle Maschinen abgesehen
  374. Jetzt patchen! Angreifer attackieren Cisco Adaptive Security Appliance
  375. heise-Angebot: Internet Security Days 2021: Die Agenda ist online
  376. Windows 11: Microsoft erklärt TPM-Nutzung
  377. Mehrere Sicherheitslücken gefährden IBMs Datenbanksystem Db2
  378. Citrix Hypervisor: Angreifer könnten virtuelle Maschinen crashen
  379. Windows 11: Basisinformationen zum Trusted Platform Module TPM 2.0
  380. Sicherheitsupdate Dell-Computer: Angreifer könnten Code auf BIOS-Ebene ausführen
  381. Western Digital My Book Live: Trennen Sie Ihre Festplatten vom Internet
  382. Attacken auf Zyxel-Netzwerkhardware: Bislang nur vage Details verfügbar
  383. CMS Drupal: Updates für Module von Opigno beseitigen Schwachstellen
  384. Sicherheitsupdate: Angreifer könnten eigene Befehle auf Qnap NAS ausführen
  385. Kritische Admin-Lücke bedroht VMware Carbon Black App Control
  386. Mehrere Linux-Appstores & Pling-Store-App via Cross-Site-Scripting angreifbar
  387. John McAfee stirbt in spanischem Gefängnis
  388. ARM Confidential Compute Architecture: Details zur ARMv9-CCA
  389. Cyber-Einheit der EU soll in einem Jahr anfangen zu arbeiten
  390. Sicherheitslücken im Zephyr-Betriebssystem gefährden Embedded-Systeme
  391. Gefährliche Lücken in Nvidias Jetson-Computerplatinen geschlossen
  392. l+f: Malware kämpft gegen Software-Piraterie
  393. Anonymisierender Webbrowser: Tor Browser gegen DoS-Attacken gerüstet
  394. Paketmanager: Kryptomining-Schadcode auf PyPI zielt auf Data-Science-Projekte
  395. Anonymous-Hacker nach 10 Jahren Flucht verhaftet
  396. Autodesk schließt Schadcode-Schlupflöcher in AutoCAD-Anwendungen
  397. heise-Angebot: heise Security Pro jetzt mit Webinar-Mediathek
  398. SSID mit Format-Strings: Spezieller Netzname legt WLAN-Komponente in iOS lahm
  399. Name und Wohnort im Internet: Datenleck in Corona-Testzentren
  400. Mit diesem Leitfaden der NSA können Admins IP-Telefonie schützen
  401. Sicherheitsupdates: Root-Sicherheitslücke bedroht Switches von Cisco
  402. Jetzt Sicherheitsupdate installieren: Abermals Angriffe auf Google Chrome
  403. Browser im Privacy-Check: Vorbild Brave, Mogelpackung Edge
  404. State of Kubernetes Security 2021: Sicherheitsbedenken drosseln den Fortschritt
  405. Google schickt Framework gegen Supply-Chain-Angriffe ins Rennen
  406. Sicherheitsupdates für IBM Db2 und AIX schließen Lücken
  407. USA und Russland wollen über gegenseitige Cyberattacken sprechen
  408. Ukrainische Cyberpolizei verhaftet Ransomware-Bande Cl0p
  409. Qnap: Updates für NAS beseitigen aus der Ferne ausnutzbare Schwachstelle
  410. Probleme der IoT-Sicherheit: Schwer zu patchende Lücken in unzähligen IP-Kameras
  411. Ransomware-Angriffe: G7-Chefs fordern entschiedenes Handeln von Russland
  412. l+f: Hacker radeln ins Netzwerk
  413. heise-Angebot: heise devSec: Längerer Frühbucherrabatt für Tage zu DevSecOps und Webentwicklung
  414. Browser-Fingerprinting: Installierte Apps als Tracking-Komplizen
  415. heise-Angebot: heise Security Webinar-Serie zur professionellen Malware-Jagd
  416. Datenschutz: Google stellt Tools für homomorphe Verschlüsselung quelloffen parat
  417. SonicWall schließt Denial-of-Service-Lücke in Firewall-Betriebssystem SonicOS
  418. Google Docs verschlüsseln, auch vor Google
  419. kenfm.de: Anonymous hackt Website des Aktivisten Ken Jebsen
  420. Macher der Ransomware Avaddon geben auf und veröffentlichen Schlüssel
  421. IT-Sicherheit: Wenn KI gegen KI kämpft
  422. VW-Datenleck in Nordamerika – über 3,3 Millionen Kunden betroffen
  423. Cybersicherheit: Seehofer für Nutzung von Zero-Day-Exploits und für Hackbacks
  424. Mehrere Sicherheitslücken in vorinstallierten Apps bedrohen Samsung-Smartphones
  425. Qnap sichert Switches und Netzwerkspeicher vor unberechtigten Zugriffen ab
  426. Hacker-Angriff auf EA: Quellcode von FIFA und Frostbite-Engine kopiert
  427. CD Projekt: Interne Daten kursieren nach Cyberangriff im Netz
  428. Bootloader Grub 2.06 verbessert Sicherheit
  429. Daten kopierende Malware: Forscher teilen E-Mail-Adressen mit Have I Been Pwned
  430. Sicherheitsupdates: Angreifer könnten Netzwerke mit Citrix-Produkten attackieren
  431. Jetzt patchen! Attacken auf Googles Webbrowser Chrome könnten bevorstehen
  432. Patchday bei Intel: Microcode-Updates, aber auch viele Downloads für Endnutzer
  433. Alpaca-Attacke: Angreifer könnten mit TLS gesicherte Verbindungen attackieren
  434. heise-Angebot: heise devSec: Jetzt noch Frühbucherrabatt für die Thementage sichern
  435. Updates verfügbar: Schwachstellen in Message-Brokern RabbitMQ, EMQ X und VerneMQ
  436. Patchday: SAP NetWeaver AS für ABAP & Java erhält viele wichtige Lücken-Fixes
  437. Patchday: Adobe patcht Acrobat, Photoshop, Premiere, Creative Cloud, usw.
  438. Patchday: Angreifer nutzen sechs Sicherheitslücken in Windows aus
  439. GitHub: Neue Policy stellt Anlassfälle für Sperren klar und ermöglicht Einspruch
  440. Bericht: Speicherhersteller Adata im Mai von Ransomware angegriffen
  441. Wago: Updates fixen gefährliche Lücken in industriellen Steuerungssystemen
  442. Sicherheitslücke FragAttacks: FritzOS-Updates für alte Fritzboxen
  443. Patchday Android: Kritische System- und Qualcomm-Lücken geschlossen
  444. Colonial Pipeline: FBI beschlagnahmt Großteil des Lösegeldes
  445. Mit Fake-App AN0M gegen Drogenhandel: Razzien in 16 Ländern
  446. Exploit für kritsiche Lücke in Rocket.Chat veröffentlicht
  447. heise-Angebot: heise Security Tour für Security- und Datenschutzverantwortliche
  448. Jetzt patchen! Angreifer attackieren VMware vCenter Server
  449. Trickbot-Malware: 55-jährige Litauerin in den USA angeklagt
  450. Wichtige Sicherheitsupdates für Netzwerkspeicher von Qnap
  451. BSI veröffentlicht aktualisierte Hilfestellungen für Kritische Infrastrukturen
  452. US-Justizministerium: Bei Ransomware-Attacken wie bei Terrorismus ermitteln
  453. Schlupflöcher für Schadcode in Videokonferenz-Software Cisco Webex geschlossen
  454. Sicherheitsupdate: Schadcode-Lücken in Mail-Client Thunderbird geschlossen
  455. Kali Linux 2021.2: Neue Version mit Kaboxer und Kali-Tweaks als Highlights
  456. USA: Hacking-Strafrecht eingeschränkt, Millionen User gerettet
  457. Cyberangriff: TU Berlin rechnet mit monatelangen IT-Einschränkungen
  458. "Norton Crypto": Ether schürfen mit Antiviren-Software
  459. Sicherheitsupdate: BIG-IP Edge Client könnte Sprungbrett für Angreifer sein
  460. Entwickler sichern den anonymisierenden Tor-Browser ab
  461. Upgrade IT-Sicherheitsforschung: Damit der Wasserhahn morgen noch läuft
  462. Cisco: Mehrere Produkte von Schwachstelle in freier Programmbibliothek betroffen
  463. Tails 4.19: Kleinere Neuerungen fürs anonymisierende Betriebssystem
  464. Kritische Zero-Day-Lücke in Plug-in Fancy Product Designer-beroht Online-Shops
  465. Firefox 89 und ESR 78.11: Neue Browser-Versionen, neue Sicherheits-Updates
  466. heise-Angebot: Die heise Security Tour: Umgang mit Datenschutzkatastrophen
  467. heise-Angebot: heise devSec: Thementage zu DevSecOps und Web Application Security jetzt buchen
  468. Sicherheitsupdate: Root-Lücke in Sonicwalls Network Security Manager
  469. Siemens: Wichtige Updates für Simatic S7 beseitigen Remote-Angriffsmöglichkeit
  470. gpg-tui: GnuPG-Schlüssel bequem im Terminal verwalten
  471. Verborgene App-Kommunikation: Covert-Channel-Lücke in Apple Silicon
  472. Have I Been Pwned: Zusammenarbeit mit FBI – und Open-Source-Veröffentlichung
  473. BSI kritisiert ebenfalls Luca-App: "Angriffs-Szenario plausibel"
  474. Microsoft: Für Cyberangriff aus Russland Account von US-Behörde gekapert
  475. Jetzt patchen! Kritische Lücke in HPE SIM geschlossen
  476. US-Regierung will kritische Infrastruktur besser vor Cyberangriffen schützen
  477. Winzige Chip-Strukturen verschlimmern Hardware-Angriff Rowhammer
  478. Datenleck beim Zahlungsdienstleister Klarna: Fremde Konten sichtbar
  479. Drupal: Update schließt Cross-Site-Scripting-Lücke in mehreren CMS-Versionen
  480. Exploit veröffentlicht: Gefixte WebKit-Schwachstelle steht auf iPhones offen
  481. heise-Angebot: heise devSec: Jetzt noch Vortrag für die Konferenz im Herbst einreichen
  482. Schadcode-Attacken: Fehler im Update-Check vom Datenbanksystem IBM Db2
  483. l+f: Wenn Cyber-Aktivisten die Modelleisenbahn attackieren
  484. Gefahr für Gesundheitsämter: Luca-App ermöglicht Code Injection
  485. l+f: Vorsicht, Fax-Phishing!
  486. Google sichert Chrome gegen NAT-Slipstreaming-Attacken ab
  487. XCSSET: Mac-Malware mit versteckter Screenshot-Funktion
  488. Sicherheitsupdates: Kritische Schadcode-Lücke bedroht VMware vCenter Server
  489. Zertifizierte PDF-Verträge anfällig für Manipulationen
  490. Trend Micro: Home Network Security Station gegen drei Schwachstellen abgesichert
  491. Qnap sichert NAS spät gegen Qlocker-Attacken ab
  492. Trend Micro Maximum Security 2021: Fehler im Installer kann Angreifer einladen
  493. Jetzt patchen! Kritische Windows-Lücke betrifft mehr Systeme als gedacht
  494. Cybercrime: Erpresser geben Irland Entschlüsselungswerkzeug ohne Lösegeld
  495. NetBSD 9.2: Stabiler, effizienter und mit geschlossenen Sicherheitslücken
  496. Cybercrime: US-Versicherung zahlte angeblich 40 Millionen als Lösegeld
  497. Sicherheitsupdates: Angreifer könnten Cisco Prime Infrastructure übernehmen
  498. Mail-Verschlüsselung: Thunderbird schlampte mit PGP-Schlüsseln
  499. Ransomware-Attacke auch auf das irische Gesundheitsministerium
  500. Lesetipp: Sind KIs die besseren Hacker?
  501. Angriff auf IT der TU Berlin: Daten sind abgeflossen
  502. Attacken auf Android: Jetzt patchen! Wenn es denn Sicherheitsupdates gibt ...
  503. Cisco bringt Security-Updates
  504. heise-Angebot: Trojaner jagen und eliminieren: Desinfec’t 2021 ist fast da - auch auf USB-Stick
  505. Kritische Lücke in Fernwartungstool Dell iDRAC 9 gefährdet PCs
  506. Cybercrime: Angriff auf irisches Gesundheitssystem mit "Conti"-Ransomware
  507. Sicherheitsupdate steht noch aus: Root-Lücke in Pulse Connect Secure
  508. Manche eufy-Überwachungskameras waren Dritten zugänglich
  509. Schweizer Farce: Digitaler Impfausweis scheitert
  510. Cyber-Versicherungen: Axa will kein Ransomware-Lösegeld mehr zahlen
  511. l+f: Ransomware bei Axa – Ist das Karma oder einfach nur blöd gelaufen?
  512. DarkSide: Server der Pipeline-Erpresser sind offline, Geld ist angeblich weg
  513. Ransomware legt IT des irischen Gesundheitswesens lahm
  514. AnyConnect VPN: Cisco schließt sechs Monate alte Zero-Day-Lücke
  515. Jetzt patchen! Kritische Lücke bedroht WordPress 3.7 bis 5.7
  516. Colonial Pipeline gibt Crypto-Erpressern Millionen – vergebens
  517. CDU, CSU und Volkspartei: Wahlkampf-Apps gaben persönliche Daten preis
  518. Code-Sicherheit: Cycode erhält 20 Millionen Dollar aus Finanzierungsrunde
  519. WLAN-Sicherheitslücken FragAttacks: Erste Updates
  520. SAP-Patchday: Angreifer könnten Daten von SAP-Software leaken
  521. FragAttack: Neue Angriffe gefährden nahezu alle WLAN-Geräte
  522. Adobe-Patchday: Attacken auf Adobe Acrobat und Reader
  523. Microsoft-Patchday: Windows-Trojaner könnte sich wurmartig auf PCs verbreiten
  524. GitHub unterstützt Sicherheitsschlüssel für Git-Operationen über SSH
  525. l+f: 44 Jahre unentdeckt – Mutter aller Sicherheitslücken entdeckt
  526. heise-Angebot: iX-Workshop: Serverless Computing in der Praxis
  527. Pipeline-Hack führt zu höheren Benzinpreisen in den USA
  528. BKA: Cyber-Kriminelle missbrauchen opportunistisch Notlagen wie Corona
  529. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern (Zusatztermin)
  530. heise-Angebot: secIT Special: Gezielte Attacken effektiv erkennen und abwehren
  531. Apples Tracker: Jailbreak für AirTags
  532. Cyberangriff mit Ransomware: Große Pipeline in den USA weiterhin stillgelegt
  533. Manipulierte Entwicklungsumgebung: Xcode-Malware war enorm verbreitet
  534. SolarWinds: NSA & Co. mahnen mit Schwachstellenbericht zum Patchen
  535. Bugs mit Vorsatz: Universität legt Bericht zur Analyse der Kernel-Patches vor
  536. Sicherheitsupdates: Schadcode-Lücken in Foxit Reader und PhantomPDF geschlossen
  537. Datenleck bei Lieferdienst Gorillas: Millionen Bestelldaten waren abrufbar
  538. Firefox und Thunderbird: Websitebesuch kann unter Android gefährlich werden
  539. Cisco SD-WAN: Angreifer könnten Admin-Accounts erstellen
  540. Kritische Schadcode-Lücke in VMware vRealize Business for Cloud geschlossen
  541. Sicherheitsforscher warnen: Treiber gefährdet hunderte Millionen Dell-Computer
  542. Jetzt patchen! Kritische Root-Lücken bedrohen Exim-Mail-Server
  543. Android-Patchday: Kritische System-Lücke gibt Angreifern die volle Kontrolle
  544. Data Science: DataFrames.jl ist Julias Antwort auf Pythons pandas
  545. Jetzt patchen! Sicherheitsupdate für Pulse Connect Secure verfügbar
  546. Aktiv ausgenutzte Lücken: Apple patcht iOS, macOS und watchOS
  547. IT-Dienste der TU Berlin angegriffen
  548. 8 geben: Python-Standard-Library ignoriert das Oktalystem in IP-Adressen
  549. Yara 4.1.0: Tool zum Schreiben eigener Malware-Signaturen in neuer Version
  550. Sicherheitslücke Spectre lebt neu auf: AMD- und Intel-Prozessoren betroffen
  551. BSI stellt neue Sicherheitseinstellungen für Windows 10 bereit
  552. l+f: Einmal schwarze Pommes bitte
  553. Sicherheitsupdates: Angreifer könnten auf BIG-IP Appliances zugreifen
  554. Medienbericht: Geplanter digitaler EU-Impfpass offenbar nicht fälschungssicher
  555. Android-Schwachstelle: Einige Apps konnten Bluetooth-Tracing-Daten auslesen
  556. Angreifer könnten Sicherheitslösungen von Cisco außer Gefecht setzen
  557. Qnap-NAS mit veralteter Firmware fallen AgeLocker-Ransomware zum Opfer
  558. c't deckt auf: Security-GAU bei Abus-Alarmanlagen
  559. Corona-Tracking: Luca-Überwachung lässt sich mit Fake-Datenmüll aushebeln
  560. Emotet: Gut 4 Millionen kopierter Mail-Adressen bei Prüfdienst Have I Been Pwned
  561. l+f: Signal beantwortet Auskunftsbegehren der US-Justiz
  562. Schadcode-Lücke in IBM Spectrum Protect gefährdet Server
  563. Schwere Lücken in iOS und macOS: Updates bald einspielen
  564. Sicherheitslücken in Chrome: Aktuelles Browser-Update bessert nach
  565. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  566. Webmim
  567. Landeskriminalamt ermittelt zu "Cyberangriff" bei Madsack Mediengruppe
  568. "Alles Drama, Baby": zum Tode von Dan Kaminsky
  569. Tegut: IT-Netz des Lebensmittelhändlers nach Cyberangriff teilweise lahmgelegt
  570. "Tschüss Emotet": Malware deinstalliert sich selbst
  571. Jetzt patchen! Erpresser knöpfen Qnap-NAS-Besitzern bislang 230.000 Euro ab
  572. macOS: Böser Fehler in Paketmanager Homebrew
  573. heise-Angebot: Die heise Security Tour: Frühbucher-Tarif endet am Donnerstag
  574. Erneut Sicherheitslücke bei Corona-Schnelltests
  575. Passwordstate: Passwort-Manager von Click Studios gehackt
  576. Verdacht auf Ransomware: "Cyberangriff" auf die Verlagsgruppe Madsack
  577. Sicherheitsforscher: AirDrop kann Kontaktdaten des iPhone-Besitzers preisgeben
  578. Erpressungstrojaner eCh0raix und Qlocker haben es auf Qnap NAS abgesehen
  579. Lesetipp: "Der Mann in Merkels Rechner - Jagd auf Putins Hacker"
  580. Sicherheitsupdates: GPU-Treiber von Nvidia macht PCs vielfältig angreifbar
  581. Drupal-Entwickler schließen kritische Lücke im CMS
  582. heise-Angebot: secIT Special: IR, SOC, SIEM – Verteidigungschinesisch (nicht nur) für Anfänger
  583. Sicherheitsupdates: Statische Zugangsdaten gefährden Qnap NAS
  584. Bugs mit Vorsatz: University of Minnesota von Linux-Kernel-Mitarbeit ausgesperrt
  585. Macher des Signal-Messenger hacken Überwachungs-Software von Cellebrite
  586. Webbrowser Chrome erneut im Visier von Angreifern
  587. Facebook: Hacker-Tool findet Accounts zu E-Mail-Adressen
  588. Ransomware bei Fertiger Quanta: REvil-Gruppe will Apple erpressen
  589. Tor Browser 10.0.16: Neue Version auf abgesicherter Firefox ESR-Basis erschienen
  590. Tails 4.18: Anonymisierendes OS mit Sicherheitsfixes und kleineren Änderungen
  591. Kritische Schadcode-Lücke bedroht Netzwerkgeräte mit Juniper OS
  592. Sicherheitslücke in Corona-Testzentrum – keine Daten abgeflossen
  593. Oracle veröffentlicht 390 Sicherheitsupdates für MySQL, Java & Co.
  594. Jetzt patchen! Attacken auf E-Mail Security Appliances von SonicWall
  595. Kritische 0-Day-Lücke in Pulse Secure VPN aktiv ausgenutzt
  596. Firefox & Thunderbird: Sicherheitsrelevante Updates für Browser & E-Mail-Client
  597. Wichtiges Sicherheitsupdate für VMware NSX-T erschienen
  598. Erstes Urteil gegen Manager der FIN7-Bande: 10 Jahre Knast
  599. Codecov: Gehacktes Entwickler-Tool Bash Uploader zum Datendiebstahl missbraucht
  600. Kritische Schadcode-Lücken in NAS-Systemen von Qnap geschlossen
  601. heise-Angebot: Aufzeichnug verfügbar: heise Security Webinar zu Home-Office
  602. Googles Project Zero wird Sicherheitslücken verzögert veröffentlichen
  603. US-Sanktionen treffen Intel-ME-Hacker PTE
  604. Junos OS abgesichert: Angreifer könnten Firewalls umgehen
  605. LibreOffice, VLC & Co.: Wer auf Links klickt, könnte Schadcode serviert bekommen
  606. Sicherheitsupdates: Mehrere gefährliche Lücken in Chrome gestopft
  607. Name:Wreck – Forscher entdecken weitere Schwachstellen in TCP/IP-Stacks
  608. l+f: Mit Ransomware in die Käsekrise
  609. BSI: Homeoffice boomt in der Pandemie, IT-Sicherheit nicht
  610. Jetzt updaten: BSI warnt erneut vor kritischen Exchange Server-Lücken
  611. heise-Angebot: iX-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  612. Chrome 90: Erstes Security-Update für die neue Browser-Version verfügbar
  613. FBI und Terror-Handys: Warum Apple wirklich heiß auf Corellium ist
  614. "Counter-Strike GO": Code kann über Steam-Einladungslink eingeschleust werden
  615. Browser-Update: Aktualisierung für Chrome schützt vor möglichen Angriffen
  616. Veraltete Open-Source-Komponenten sind Sicherheitsrisiko
  617. Patchday: Fixes für SAP Commerce beseitigen Gefahr durch Remote Code Execution
  618. Luca-App für Kontakt-Tracking: Sicherheitslücke in Schlüsselanhängern gefunden
  619. Patchday: Adobe verteilt Sicherheitsupdates gegen teils kritische Lücken
  620. Microsoft-Patchday: Updates entfernen aktiv genutzten Angriffsweg aus Windows
  621. heise-Angebot: Die heise Security Tour: Praxiswissen für die Security-Achterbahn 2021
  622. Microsoft schließt weitere Lücken in Windows und Mail/Groupware-System Exchange
  623. l+f: Exploit-Händler bietet 300.000 US-Dollar für WordPress-Schwachstellen
  624. Microsoft warnt vor Banking-Trojaner-Angriffen über Kontaktformulare
  625. Gegen Bruteforce: Apple setzt auf verbesserte Secure Enclave in iPhone-Chips
  626. APKPure: Schadcode in App des alternativen Android-Stores entdeckt
  627. heise-Angebot: Freitag: devSec-Online-Konferenz "Kryptografie für Entwickler"
  628. Clubhouse: 1,3 Millionen benutzerbezogene Daten im Netz
  629. Betrugsserie per SMS: BSI warnt vor "Smishing"-Welle zur Paketverfolgung
  630. Cisco: Keine Patches mehr für angreifbare SoHo-Router
  631. Gehackt: Windows, Ubuntu, Exchange, Teams, Zoom, Chrome, Safari und Edge
  632. Facebook-Leak: So könnten die Daten abhanden gekommen sein
  633. Sony bestätigt PS5-Betrug durch Fake-Shop "playstation-sony.eu"
  634. Gigaset veröffentlicht Reparaturanleitung für befallene Android-Geräte
  635. heise-Angebot: iX-Workshop zu IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  636. Linkedin: Daten von 500 Millionen Nutzern online zum Verkauf angeboten
  637. SMS-Spam nach Datenleck: Facebook will Betroffene nicht informieren
  638. Datenschutzaufsichtsbehörden dürfen vor IT-Produkten warnen
  639. Cyberattacke auf EU-Kommission und weitere Institutionen – Analysen laufen
  640. Cisco: Wichtige Updates beseitigen aus der Ferne attackierbare Sicherheitslücken
  641. Fake-Shop täuscht PS5-Kunden: Warnung vor "playstation-sony.eu"
  642. heise-Angebot: iX-Workshop: Linux-Server härten
  643. Pwn2Own 2021: Zweite digitale Ausgabe des Hacker-Wettbewerbs in vollem Gange
  644. SAP-Produkte: CISA warnt vor Gefahren durch verschleppte Sicherheitsupdates
  645. Signal-Messenger integriert Handy-Bezahlfunktion auf Blockchain-Basis
  646. Gigaset: Malware-Befall von Android-Geräten des Herstellers gibt Rätsel auf
  647. heise-Angebot: Online-Workshop: Sichere Cloud-Nutzung
  648. QNAP: Firmware-Updates für ältere NAS-Modelle schließen Remote-Schwachstellen
  649. Cyberkriminelle nutzen GitHub Actions zum Schürfen von Kryptogeld
  650. Daten hunderter Millionen Facebook-Nutzer erneut im Netz entdeckt
  651. Fortinet: Angreifer nutzen kritische Schwachstellen im VPN für künftige Attacken
  652. QNAP: Kritische Schwachstellen erlauben Übernahme von NAS-Netzwerkspeicher
  653. DoS-Lücke in Virtualisierungsplattform Citrix Hypervisor geschlossen
  654. Angreifer könnten Admin-Zugangsdaten von VMware vRealize kopieren
  655. Chrome: Update für Desktop-Ausgabe beseitigt mehrere Sicherheitsprobleme
  656. Parrot OS 4.11: Linux-Distribution für IT-Sicherheitsexperten in neuer Version
  657. PHP-Repository wechselt nach mysteriösen (Schad-)Code-Commits zu GitHub
  658. Sicherheitslücke: npm-Paket Netmask ignoriert das Oktalsystem in IP-Adressen
  659. l+f: Erpressungstrojaner mit Geld-zurück-Garantie
  660. Phishing: Cyberangriffe auf deutsche Politiker
  661. iOS 14.4.2: Überraschendes Sicherheits-Update für iOS 14 –*und iOS 12
  662. Sicherheitsupdates: Angreifer könnten Samba-LDAP-Server crashen
  663. Abgesicherter Tor Browser steht zum Download bereit
  664. heise-Angebot: iX-Workshop: Systematische Sicherheit mit dem IT-Grundschutz des BSI
  665. Sicherheitsupdate: Lücke in OpenSSL macht Server für DoS-Attacken anfällig
  666. Cisco fixt Remote-Lücken in Jabber-Clients für Windows, macOS & mobile Systeme
  667. IETF erklärt TLS-Urväter 1.0 und 1.1 als veraltet
  668. Facebook geht gegen chinesische Hacker-Gruppen vor, die Uiguren ausspionieren
  669. Den Risiken des User-Trackings auf der Spur
  670. Präparierte JPEG-Bilder könnten Foxit Reader und Phantom PDF gefährlich werden
  671. Neue Versionen: Firefox 87, Firefox ESR und Thunderbird 78.9 mit Security-Fixes
  672. Tails 4.17: Software-Updates und kleinere Bugfixes fürs anonymisierende OS
  673. "Ihr Paket kommt an": Links in falschen Tracking-SMS führen zu Banking-Trojaner
  674. Übernahme auf Wolke 7: VMware kauft Cloud-Startup Mesh7
  675. Intel-Prozessoren: Zwei undokumentierte Befehle für Microcode enttarnt
  676. Adobe ColdFusion: Wichtiges Security-Update unterbindet unbefugte Codeausführung
  677. Schlag gegen Emotet-Schadsoftware: Polizeiliche Beweissicherung unter Beschuss
  678. Neue Version verfügbar: Drupal-Modul "Fast Autocomplete" verriet Suchergebnisse
  679. Apache OFBiz: Update beseitigt Remote-Lücke aus Open-Source-ERP-Software
  680. SMS-Hijacking: Zweifaktor-Schutz trivial ausgehebelt
  681. "Einfach aBSIchern" – Image-Kampagne des BSI für mehr IT-Sicherheit
  682. heise-Angebot: Online-Workshop: OWASP Top 10 – Sicherheitslücken in Webanwendungen vermeiden
  683. Ransomware-Befall bei Acer: "REvil"-Gruppe verlangt 50 Millionen US-Dollar
  684. Infineon will TPM 2.0 voranbringen
  685. Angreifer könnten mit MyBB-Software erstellte Foren attackieren
  686. Sicherheitsupdates: Root-Lücke bedroht zwei Cisco-Router
  687. Obacht beim Screensharing mit Zoom
  688. heise-Angebot: heise Security Prevent: Home-Office – einmal aufräumen bitte
  689. BSI plant Mindeststandard für sichere Videokonferenzen
  690. CCC: 136.000 Corona-Testergebnisse waren samt persönlicher Daten frei abrufbar
  691. Exchange-Lücken werden von Krypto-Minern ausgenutzt
  692. heise-Angebot: Online-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  693. Unternehmens-IT: Viele Office-365-Konten im Jahr 2020 erfolgreich angegriffen
  694. Sicherheitsupdates: Java-Lücken gefährden Systeme mit IBMs Unix AIX
  695. Admin-Lücke im WordPress-Plug-in The Plus Addons for Elementor geschlossen
  696. Neues Tool von Microsoft: Exchange-Server mit wenigen Klicks absichern
  697. Sicherheitsupdate: Angreifer nehmen erneut Google Chrome ins Visier
  698. Exchange Server: Angreifer nutzen Schwachstellen für Ransomware "DearCry"
  699. Exchange-Hack: Welche Maßnahmen Unternehmen jetzt ergreifen müssen
  700. Analyse: Exchange und die Cyber-Abschreckungsspirale
  701. Root-Lücke in IBMs Datenbanksystem Db2
  702. Exchange-Hack: Uneinheitliche Position der Datenschutzbehörden zur Meldepflicht
  703. Exchange-Lücken: Jetzt kommt die Cybercrime-Welle mit Erpressung
  704. NAT-Slipstreaming-Angriffe: Es kommt noch schlimmer
  705. heise-Angebot: heise Security Prevent: Home-Office – die Risiken und Kontrollmöglichkeiten
  706. Livestream zum Exchange-Hack: BSI beantwortet Fragen ab 15:30 Uhr
  707. Lebensmittel-Lieferdienst Flink hat Nutzerdaten nicht geschützt
  708. Linux Foundation: Signier-Dienst für sicherere Open-Source-Software
  709. Angreifer könnten BIG-IP-Appliances von F5 vollständig kompromittieren
  710. Der Hafnium Exchange-Server-Hack: Anatomie einer Katastrophe
  711. Jetzt updaten: WordPress-Plugin "The Plus Addons for Elementor" unter Beschuss
  712. Adobe legt nach: Kritische Sicherheitslücken in Photoshop geschlossen
  713. SAP-Patchday: Kritische Lücken aus SAP MII und NetWeaver AS für Java beseitigt
  714. Versionsverwaltung Git 2.30.2. behebt Sicherheitslücke beim Klonen
  715. Call-Recorder-App fürs iPhone könnte Aufnahmen geleakt haben
  716. Patchday Adobe: Schadcode-Lücken in Connect, Creative Cloud und Framemaker
  717. Patchday: Angreifer attackieren neben Microsoft Exchange auch Internet Explorer
  718. Überwachungskameras bei Tesla, Polizei und Schulen geknackt
  719. Exchange-Lücken: BSI ruft "IT-Bedrohungslage rot" aus
  720. Jetzt patchen! UnityMiner infiltriert Qnap NAS
  721. Schwerwiegende WebKit-Lücke: Hotfix für alle Apple-Betriebssysteme außer tvOS
  722. Cyberangriff auf Exchange Server der Europäischen Bankenaufsichtsbehörde
  723. Ransomware REvil: Erpresser werden immer aufdringlicher
  724. Angriffe auf Exchange-Server – Microsoft stellt Prüf-Skript für Admins bereit
  725. Exchange-Lücken: BSI sieht hierzulande zehntausende Server betroffen
  726. Massives Datenleck über Online-Dienst Ticketcounter
  727. Grub 2: Acht neue Schwachstellen im Bootloader
  728. Kampf der Excel-Schadsoftware: AMSI gegen verseuchten XML-Code
  729. heise-Angebot: heise devSec startet mit Thementag zu Kryptografie in der Softwareentwicklung
  730. Benchmarking-Tool VMware View Planner ist für Schadcode anfällig
  731. Attacke auf Dienstleister Sita: Passagier-Daten von Lufthansa & Co. geleakt
  732. Angreifer ins Support-System der Sicherheitsfirma Qualys eingedrungen
  733. Cisco: Ältere Snort-Schwachstelle machte mehrere Produkte angreifbar
  734. heise-Angebot: Online-Workshop: Windows 10 im Unternehmen absichern
  735. RSA zerstört? – Wohl eher nicht
  736. D-Link: Update für Wireless Access Point DAP-2020 beseitigt drei Schwachstellen
  737. Sicherheitsfirma: Mysteriöser Mac-Trojaner "Silver Sparrow" wohl Adware
  738. Linux-Distribution EmmaDE3 1.04 mit aktueller Debian-Basis & neuer Software
  739. Android-Patchday: Kritische Remote-Sicherheitslücke aus Betriebssystem beseitigt
  740. Jetzt patchen! Exploit-Code für Google Chrome in Umlauf
  741. Jetzt patchen! Angreifer attackieren Microsoft Exchange Server
  742. Version checken: "High Resistance"-Firewall GeNUGate barg kritische Lücke
  743. Prozessorlücke Spectre: Exploit für Windows & Linux öffentlich verfügbar
  744. Zehn Sicherheitslücken in Server-Konfigurationssoftware Saltstack geschlossen
  745. Spyware: Neue Ermittlungen gegen NSO Group
  746. Akute Angriffswelle auf Fritzbox-Nutzer, jetzt handeln!
  747. Guerilla-Marketing beim BND: Hacken für Deutschland mit dem Cyber-Karnickel
  748. "Akt von Cyberkriminalität" in Frankreich – Patientendaten aus Laboren im Netz
  749. Cyber Security Challenge: Online-Wettbewerb für junge HackerInnen ab 1. März
  750. Kali Linux 2021.1: Xfce 4.16, "Command-Not-Found"-Feature und neue Tools
  751. Amazon: Whistleblower sehen Millionen von Kundendaten in Gefahr
  752. Linux-Kernel: Google bezahlt künftig zwei Entwickler mit Sicherheits-Fokus
  753. heise-Angebot: Internet Security Days 2021: Vorträge im Kampf gegen Cybercrime gesucht
  754. Cisco schließt drei kritische, aus der Ferne ausnutzbare Sicherheitslücken
  755. Tor Browser 10.0.12 bringt Firefox-Basis und Komponenten auf den neuesten Stand
  756. l+f: Selbstbedienungsladen NSA
  757. Thunderbird 78.8: E-Mail-Client in neuer Version mit Schwachstellen-Fixes
  758. Google: Passwort-Checkup und Spiele für Android Auto
  759. Jetzt updaten: Kritische Lücke aus VMware ESXi und vCenter Server beseitigt
  760. heise-Angebot: heise Security Prevent: Home-Office – von der Notlösung zum Dauerbetrieb
  761. heise-Angebot: secIT-Workshops: Windows und Office 365 sicher einsetzen
  762. Tails 4.16: Neue Live-System-Version mit Software- und Sicherheitsupdates
  763. Browser-Updates: Firefox 86 und 78.8 ESR umfassen wichtige Sicherheitsupdates
  764. Silver Sparrow: Infizierte Macs erkennen, Malware entfernen
  765. Firefox 86: Neue Browser-Version mit Komfort- und Sicherheitsverbesserungen
  766. IBM schließt unter anderem kritische Sicherheitslücke im Integration Designer
  767. Schärfere Waffen gegen Zero-Click-Angriffe in nächster iOS-Version
  768. Kriminalität im Netz: Hessische Polizei startet Studiengang Cyberkriminalistik
  769. Silver Sparrow: Mysteriöse Malware auf über 29.000 Macs entdeckt
  770. Jetzt patchen! SonicWall optimiert Sicherheitsupdates für SMA 100
  771. Trojaner-Alarm bei 3D-Drucker-Software von Creality
  772. Großbritannien: Kindergarten-Überwachungskameras wegen Datenleck abgeschaltet
  773. Microsoft: Solarwinds-Hacker sahen Code für Azure, Exchange und Intune
  774. Firewall-Distributionen pfSense Plus 21.02 und pfSense CE 2.5 veröffentlicht
  775. Cisco: Sicherheitsupdates für mehrere Produkte veröffentlicht
  776. Intels Anti-Exploit-Technik CET findet bald Eingang in Chromium-basierte Browser
  777. heise-Angebot: secIT Digital: Effektiv gegen Erpressung und Spionage gewappnet
  778. Sicherheitsupdate: Chrome an mehrere Stellen gegen Schadcode abgesichert
  779. ARM-Macs: Erste Malware für Apple-Chip angepasst
  780. Passwortmanager: LastPass schränkt kostenlose Version ein
  781. QNAP: Wichtige Sicherheitsupdates für Surveillance und Photo Station verfügbar
  782. Bloomberg: Manche Motherboards kommen mit nicht-autorisierten Chips aus China
  783. Mehrere Sicherheitslücken in beliebter Android-Sharing-App – aber kein Patch
  784. Linux-Distribution OpenMandriva Lx 4.2 mit Design-Feinschliff und neuen Tools
  785. Frankreich: Centreon-Server waren jahrelang infiltriert
  786. Microsoft: SolarWinds-Angreifer hat mehr als 1.000 Cyberkrieger
  787. Clubhouse: Ärger wegen Sicherheitslücken und Datentransfer nach China
  788. VMware vSphere Replication: Updates beseitigen remote ausnutzbare Schwachstelle
  789. Ransomware Egregor: Mehrere Affiliates verhaftet, Leak-Website offline
  790. Cyberkriminelle haben immer mehr Interesse am Valentinstag
  791. Lücken in Response Menu könnten WordPress-Sites in Spam-Schleudern verwandeln
  792. heise-Angebot: secIT Digital: Heißt Emotet jetzt Emotot?
  793. Hackerangriff auf Trinkwasser: Immer gleiches Passwort, Windows 7 und Teamviewer
  794. Sicherheitsupdates: Angreifer könnten BIG-IP Appliances von F5 übernehmen
  795. DoS- und Schadcode-Attacken gegen McAfee Total Protection möglich
  796. Ransomware-Angriff: Quellcode von "Cyberpunk 2077" wird im Internet versteigert
  797. Nach "Amnesia:33": Forscherteam warnt vor neun weiteren Lücken in TCP/IP-Stacks
  798. IT-Grundschutz-Kompendium: Web-Anwendungs- und Fahrzeug-IT-Sicherheit
  799. Sicherheitsforscher bricht über Open-Source-Repositories bei PayPal & Co. ein
  800. l+f: MD5 als Post-Quantum-Krypto-Verfahren
  801. Patchday: Intel stellt aktualisierte Treiber, Firm- und Software bereit
  802. Patchday: Adobe kümmert sich um kritische Lücken in Acrobat, Photoshop & Co.
  803. Patchday: Angreifer attackieren Windows und verschaffen sich höhere Rechte
  804. l+f: Das ist für alle Flash-Vermisser
  805. Von Google Play entfernt: Beliebter Barcode-Scanner wurde nach Update zu Malware
  806. Sicherheitsupdate: Kritische Lücke in WordPress-Plug-in NextGen Gallery
  807. Patchday: SAP beseitigt kritische Remote-Schwachstelle aus SAP Commerce
  808. Spieleentwickler CD Projekt wurde Opfer von Ransomware-Attacke
  809. Hackerangriff auf das Trinkwasser
  810. WordPress: Schwachstelle in Plugin "Contact Form 7 Style" dauerhaft ungefixt
  811. Nach Domain-Hijacking: Perl.com wieder in den richtigen Händen
  812. Die Macher der Ransomware Ziggy bereuen ihre Taten und geben auf
  813. Firefox und Tor Browser: Update schließt kritische Lücke und blockiert NTFS-Bug
  814. Security: Google startet Datenbank zu Schwachstellen in Open-Source-Projekten
  815. FOSDEM: Hacker auf dem eigenen Honeypot-Server beobachten
  816. IBM aktualisiert sein AIX-System mit abgesicherter OpenSSL-Version
  817. l+f: Prost! Die Kaffee-Flatrate ist da
  818. Sicherheitsupdates: Root-Lücken in Cisco Small Business Router
  819. Zero-Day im Chrome-Browser: Jetzt Update einspielen
  820. E-Tretroller sind leicht zu überwachen und zu manipulieren
  821. SolarWinds Orion & Serv-U FTP: Dringende Updates schließen gefährliche Lücken
  822. Virtuelle Hauptversammlungen mit Anfängerfehlern
  823. Google: Neue Chrome-Version versetzt Microsoft Defender ATP in Aufregung
  824. Kein Apple-Patch: Kritische sudo-Lücke betrifft offenbar auch macOS
  825. Cyberangriff auf Netcom Kassel: Kundendaten zu Erpressungszwecken veröffentlicht
  826. Patchday: Kritische Lücken in Android 8.1 bis 11 geschlossen
  827. Perl.com: Ursprüngliche Betreiber warnen vor Domain-Hijacking durch Unbekannte
  828. IT-Sicherheitskongress: Das BSI feiert die eigenen Erfolge
  829. Angreifer könnten Nutzerrechte in Schutzlösungen von Trend Micro erhöhen
  830. CMS Drupal: Sicherheitsupdates für Module "Open Social" und "Subgroup" verfügbar
  831. heise-Angebot: Sichere Softwareentwicklung: Videos der heise devSec 2020 verfügbar
  832. Patch angekündigt: Attacken auf Fernzugriffsystem SMA 100 von SonicWall
  833. Hintermänner der Fonix-Ransomware geben auf und veröffentlichen Master-Schlüssel
  834. WordPress-Plug-in Popup Builder: Angreifer könnten Newsletter verschicken
  835. iMessage: Apple dichtet Messaging-Anwendung besser ab
  836. Ändere-Dein-Passwort-Tag: Schon wieder!?
  837. Kanada erforscht IT-Sicherheit auf hoher See
  838. US-Ermittler: Massiver Hackerangriff geht weit über SolarWinds hinaus
  839. World Economic Forum: IT-Sicherheit ist weltweit durch "Cyberpandemie" bedroht
  840. l+f: Emotet, der Goldesel
  841. Schwachstelle: Entwickler rät Krypto-Bibliothek Libgcrypt 1.9.0 nicht zu nutzen
  842. Open-Source-Firewall OPNsense 21.1 ist da
  843. #TGIQF: Das Quiz rund um IT-Security-Wissen und -News
  844. Windows-Tool-Anbieter IObit: Gehacktes Forum immer noch offline
  845. Crypto-Wars: Threema, Tutanota & Co. warnen vor Verschlüsselungs-Backdoors
  846. Emotet nach Gegenschlag: Was passiert mit den Opfern?
  847. Thunderbird: Version 78.7 des E-Mail-Clients mit Security-Fixes veröffentlicht
  848. Emotet: Strafverfolger zerschlagen Malware-Infrastruktur
  849. secIT Digital: Sich effektiv verhalten, wenn es in der IT geknallt hat
  850. Programmiersprache: Go-Team stopft Sicherheitslücke in go-get-Befehl
  851. Jetzt updaten: Kritische sudo-Lücke gewährt lokalen Angreifern Root-Rechte
  852. Exploit in the wild: Apple räumt schwere iPhone- und iPad-Sicherheitslücken ein
  853. Sicherheitsupdate: Tor Browser vor möglichen Schacode-Attacken geschützt
  854. AMD-Mobilprozessor Ryzen 5000 bringt CET-Schutz gegen ROP-Angriffe
  855. Firefox 85 und 78.7 ESR: Neue Browser-Versionen umfassen auch Sicherheits-Fixes
  856. Google-Warnung: Staatliche Spione tarnen sich als Sicherheitsforscher
  857. Anonymisierendes OS Tails: Neue Version 4.15 bringt Bug- und Security-Fixes
  858. Apache Software Foundation: Mehr Projekte und mehr Sicherheitswarnungen
  859. Sicherheitspatch Multimedia-Framework GStreamer für Schadcode-Attacken anfällig
  860. 220 Millionen Datensätze geklaut: Gefahr für alle Steuerzahler Brasiliens
  861. Hacker veröffentlicht Daten von 2,28 Millionen Nutzern einer Dating-Plattform
  862. heise-Angebot: iX-Workshop: E-Mail mit DANE und DNSSEC absichern
  863. Russland warnt vor US-Hacks
  864. l+f: Hacker lieben die Google-Suche
  865. Windows-Tool-Forum IObit gehackt, Ransomware jagt Mitglieder
  866. Nitro PDF: Datenbank mit 77 Millionen Nutzereinträgen geleakt
  867. Firewall-Hersteller SonicWall untersucht mögliche Zero-Day-Lücken in Produkten
  868. Anwaltspostfach beA: Bundesregierung findet Entschlüsselungsrisiko "akzeptabel"
  869. Sicherheitsdienstleister: Angestellter bespitzelt über Kameras Kunden beim Sex
  870. Webbrowser Edge abgesichert und mit Passwort-Generator ausgestattet
  871. Bitcoin-Miner Dovecat hat es auf Netz-Speicher von Qnap und Synology abgesehen
  872. Archiv-Uploads könnten für Drupal-Websites gefährlich werden
  873. Oracle Critical Patch Update: 329 Patches für Fusion Middleware & Co. erschienen
  874. Jetzt patchen! Angreifer haben es auf SAP Solution Manager abgesehen
  875. Nach Cyberangriff auf EMA: E-Mail-Korrespondenz zu Corona-Impfstoffen geleakt
  876. Nvidia Shield TV: Mediaplayer gegen Schwachstellen abgesichert
  877. Schadcode-Schlupflöcher in VLC Player gestopft
  878. Sicherheitsupdates: Kritische Root-Lücken in SD-WAN-Routern von Cisco
  879. heise-Angebot: iX-Workshop IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  880. WireGuard-VPN in Firewall-Distribution pfSense verfügbar
  881. "Sunspot" und "Raindrop": Weitere Malware der SolarWinds-Angriffskette entdeckt
  882. Rechteausweitung: Kritische Lücke in älteren iOS- und macOS-Versionen
  883. Attacken per SolarWinds: Alternative Angriffswege zu manipulierten Orion-Updates
  884. Neuer BSI-Standard zum Business Continuity Management
  885. Google schließt kritische Chrome-Lücke und schmeißt Flash endgültig raus
  886. DNSpooQ: Sicherheitslücken im DNS-/DHCP-Server Dnsmasq entdeckt
  887. l+f: Spielende Kinder hackten Linux Mint
  888. Jetzt neues Passwort vergeben! OpenWrt-Forum gehackt
  889. Nach Hackerangriff: Alle Funke-Tageszeitungen bald wieder regulär
  890. Bug in Windows 10: Pfadangabe kann Bluescreen verursachen
  891. Kritische Admin-Lücke in Wordpress-Plug-in Orbit Fox
  892. CDU-Generalsekretär: Hackerangriffe auf digitalen CDU-Parteitag
  893. QuoVadis: HTTPS-Fehler wegen gesperrtem Zertifikat
  894. Telegram-Bot soll Telefonnummern zu Facebook-Profilen verkaufen
  895. l+f: Erpresser sperren Genitalien ein
  896. Angreifer könnten Netzwerkverkehr von Junos OS dauerhaft lahmlegen
  897. Windows 10: Bislang ungepatchte Schwachstelle soll NTFS-Dateisystem beschädigen
  898. Amazon führt Ende-zu-Ende-Verschlüsselung für Ring-Produkte ein
  899. Tor Browser: Neue Version schließt kritische Firefox ESR-Lücke
  900. Cisco veröffentlicht Updates – ältere Small Business-Router bleiben angreifbar
  901. heise-Angebot: Online-Workshop: OWASP Top 10 – Sicherheitslücken in Webanwendungen vermeiden
  902. CES: Microsoft: Gemeinsam gegen "massive Angriffe" wie SolarWinds
  903. Solarwinds: Einbrecher verscherbeln Windows-Quellcode und FireEye-Angriffs-Tools
  904. Patchday: SAP-Updates schließen Remote-Einfallstore in Business Warehouse
  905. Sicherheitsupdate: Kritische Schadcode-Lücke in Thunderbird
  906. heise-Angebot: Online-Workshop: Linux-Server härten
  907. Patchday: Adobe nimmt fast durchweg kritische Sicherheitslücken ins Visier
  908. Patchday: Schadcode-Attacken auf Microsoft Defender
  909. DarkMarket: "Weltweit größter illegaler Darknet-Marktplatz" vom Netz genommen
  910. Kostenloses Entschlüsselungstool für Erpressungstrojaner Darkside erschienen
  911. IBM veröffentlicht wichtige Sicherheitsupdates für zahlreiche Produkte
  912. Vor Abschaltung durch Amazon: Angeblich 70 TByte an Daten von Parler archiviert
  913. Netzwerktechnik-Hersteller Ubiquiti gehackt: Jetzt Passwort ändern!
  914. secIT Digital: Von Cyber-Versicherungen, Emotet-Selbsttests und Zero Trust
  915. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  916. Sicherheitsupdates: Nvidia-Treiber könnte Daten leaken lassen
  917. Happy Birthday: Das Bundesamt für Sicherheit in der Informationstechnik wird 30
  918. Sicherheitsupdates: Schadcode-Attacken auf Frühwarnsystem FortiDeceptor möglich
  919. Cyberattacken: Auch deutsche Behörden nutzten SolarWinds-Software – nur welche?
  920. Jetzt patchen! Angreifer scannen nach Zyxel-Backdoor
  921. #heiseshow: Cyberattacke über SolarWinds – wie angreifbar sind wir?
  922. Google Chrome: Sicherheitsupdate für Desktop-Versionen des Browsers verfügbar
  923. l+f: Security-Albtraum SMB im Browser
  924. Mozilla sichert mehrere Firefox-Ausgaben gegen kritische Lücke ab
  925. Gefährliche Sicherheitslücken in Office-Anwendung TextMaker
  926. Foxit PhantomPDF: Update schließt aus der Ferne ausnutzbare Sicherheitslücken
  927. l+f: Google-Captchas mit Google-Tools gehackt
  928. NSA spricht sich für starke Verschlüsselung im Web aus und gibt Tipps
  929. Angreifer könnten Mailserver mit Dovecot lahmlegen und Mails lesen
  930. Telegrams Nearby-Funktion lässt genauen Standort ermitteln
  931. Cyber-Attacke über SolarWinds: Auch US-Nachrichtendienste beschuldigen Russland
  932. Künstliche Intelligenz: Unvorhersehbare Risiken und Angriffsmethoden
  933. Medizin-IT: BSI-Studie bescheinigt schlechtes Security-Niveau
  934. l+f: Amazon AWS, ein bewaffneter Wachmann und ein Truck
  935. Patchday: Android unter anderem gegen Remote Code Execution abgesichert
  936. Chrome bevorzugt künftig HTTPS – auch beim ersten Aufruf
  937. IntelOwl 2.0: Freies Tool für Threat-Intelligence-Analysen
  938. Sicherheitsupdates: Angreifer könnten Dateien auf Qnap NAS manipulieren
  939. Zyxel hat Backdoor in Firewalls einprogrammiert
  940. Cyber-Attacke über SolarWinds: Angreifer hatten Zugriff auf Microsoft-Quellcode
  941. Guten Rutsch und ein gesundes neues Jahr 2021!
  942. iOS-Virtualisierung: US-Gericht sieht keine Verletzung von Apple-Copyright
  943. rC3: Cory Doctorow warnt vor "digitalen Äquivalenten der Atombombe"
  944. Funke-Tageszeitungen erscheinen trotz Hackerangriffs wieder in größeren Umfängen
  945. rC3: Das Internet der Dinge als Killer-App für die IT-Sicherheit
  946. rC3: Sicherheitslücken in Zählsoftware für bayerische Kommunalwahl
  947. rC3: Handy von Assange-Mitstreiter Müller-Maguhn offenbar von CIA kompromittiert
  948. rC3: Glasfaser poliert, Realität gehackt – CCC-Kongress im Neuland gestartet
  949. GoDaddy: Phishing im eigenen Teich
  950. Allen Leserinnen und Lesern frohe, erholsame und besinnliche Feiertage!
  951. Apple liefert gerootete iPhones an Sicherheitsforscher aus
  952. Let's Encrypt: Zertifikats-Lösung für alte Android-Versionen vorgestellt
  953. Qnap kümmert sich um Schadcode-Lücken und Standard-Passwort in NAS-Systemen
  954. Sicherheitsalbtraum: Viele vernetzte Türklingeln lassen Hacker ins Haus
  955. Trojaner-Angriff: Ransomware legt Funke Mediengruppe lahm
  956. Spyware: Microsoft und Google unterstützen Facebook gegen die NSO Group
  957. Polizeiaktion gegen Safe-Inet: "Lieblings-VPN" von Cyberkriminellen abgeschaltet
  958. DoS- und Schadcode-Attacken gegen Groupware HCL Notes möglich
  959. Neue, teils kritische Lücken im Treck TCP/IP-Stack entdeckt – Updates verfügbar
  960. Sicherheitslücke mit maximaler Gefahreneinstufung in Wyse-Thin-Clients von Dell
  961. SolarWinds: Zweite, unabhängige Backdoor-Malware für Orion-Plattform entdeckt
  962. Sicherheitsupdate: D-Link-Router DSL-2888A könnte Admin-Daten leaken
  963. Verschlüsselnder Messenger: Threema-Apps sind nun komplett quelloffen
  964. Mehr Code-Sicherheit bei Open Source: Ein Jahr GitHub Security Lab
  965. Citrix Hypervisor und XenServer: Ausbrüche aus virtuellen Maschinen möglich
  966. Kasachstan: Browser-Hersteller blockieren unsicheres staatliches Zertifikat
  967. Cyberangriff auf USA: Trump spielt Gefahr herunter und nimmt Russen in Schutz
  968. US-Außenminister macht Russen für Hackerangriff auf US-Regierung verantwortlich
  969. Crypto Wars: Europol startet mit Entschlüsselungsplattform durch
  970. Sicherheitsmängel in Kartenterminals in Arztpraxen und Krankenkassen-Apps
  971. IT-Sicherheit: gründlich geschult und trotzdem geklickt
  972. Krypto-API Bouncy Castle: Angreifer könnten Passwort-Check stören
  973. Angreifer könnten Schadcode auf Millionen WordPress-Websites hochladen
  974. US-Sicherheitsbehörde sieht Cyberangriff auf US-Regierung als "ernste Gefahr"
  975. Root-Lücke in Trend Micro InterScan Web Security Virtual Appliance geschlossen
  976. heise-Angebot: Online-Workshop: E-Mail mit DANE und DNSSEC absichern
  977. SolarWinds: FireEye, Microsoft & GoDaddy bauen "Killswitch" für Sunburst-Malware
  978. Webbrowser-Erweiterungen für Chrome und Edge schnorcheln Daten ab
  979. HPE Systems Insight Manager: Kritische Lücke ohne Patch gefährdet Server
  980. Tails 4.14: Sicherheits-Fixes und Linux-Kernel-Update fürs anonymisierende OS
  981. Sicherheitsrisiko Homeoffice
  982. Thunderbird, Firefox und Tor Browser in abgesicherten Versionen verfügbar
  983. Bundesregierung: BSI soll mit IT-Sicherheitsgesetz 2.0 hacken dürfen
  984. Cyberangriffe via SolarWinds-Software – neue Entwicklungen im Überblick
  985. Pwnie Awards: Epische Jailbreaks und One-Click-Exploits
  986. heise-Angebot: Online-Workshop: Sichere Cloud-Nutzung
  987. l+f SolarWinds-Backdoor: Hersteller sorgte für Ausnahmen von AV-Überwachung
  988. FireEye etc.: Trojaner in SolarWinds-Updates ermöglicht Cyberangriffe
  989. heise-Angebot: Online-Kurs: KRITIS – Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  990. Sicherheitsupdates: FTP-Verbindungen von BIG-IP Appliances gefährdet
  991. Crypto Wars: Bitkom fordert "klares Verbot" von staatlichen Backdoors
  992. Patchday: Google schließt gefährliche Lücken in Android 8.0 bis 11
  993. Cyberangriffe gegen US-Ministerien – Moskau unter Verdacht
  994. Kritische Lücken in IBM AIX gefährden Server
  995. Symantec Messaging Gateway könnte Passwörter leaken
  996. Hotfix rüstet Firewalls und Router von Sophos gegen Attacken
  997. Sicherheitsupdates: Cisco Jabber könnte Schadcode-Nachrichten durchlassen
  998. Microsoft Edge: Aktuelle Browserversion gegen Schwachstellen abgesichert
  999. Sicherheitsupdates: Root-Lücken in VPN-Routern von D-Link
  1000. Cyber-Attacke gegen EMA – Daten von Pfizer und Biontech abgegriffen
  1001. OpenSSL behebt Speicherfehler
  1002. Cloudflare veröffentlicht neue Protokolle für mehr Privatsphäre
  1003. Kubernetes-Entwickler warnen vor internen Man-in-the-Middle-Angriffen
  1004. Amnesia:33: Sicherheitshinweise und Updates zu den TCP/IP-Lecks im Überblick
  1005. Patchday: Adobe schließt kritische Lücken - aber nicht in Flash
  1006. Patchday: SAP-Updates versperren Angriffswege über teils kritische Lücken
  1007. Patchday: Microsoft stopft kritische Lücken in Exchange Server
  1008. Hacker plündern FireEye-Arsenal
  1009. Sicherheitssoftware: Investor verkauft Avira an NortonLifeLock
  1010. Kritische Lücke im Python-Framework PyYAML bedroht IBM Spectrum Protect
  1011. Sicherheitsupdates: Qnap NAS für Schadcode-Attacken anfällig
  1012. Jetzt updaten: Cisco schiebt Update für Security-Manager-Lücke von November nach
  1013. Schlupfloch für Schadcode in Microsoft Teams geschlossen
  1014. BSI zu Amnesia:33: Nicht alle kontaktierten Firmen reagierten auf TCP/IP-Lecks
  1015. Amnesia:33 – Sicherheitslücken in TCP/IP-Stacks betreffen Millionen Geräte
  1016. heise-Angebot: secIT 2021: Jetzt Frühbucherrabatt für die digitale Security-Konferenz sichern
  1017. Kasachstan versucht erneut, sichere Verbindungen zur torpedieren
  1018. l+f: Erpressung aus dem Drucker
  1019. Acht Sicherheitslücken in Google Chrome geschlossen
  1020. Sicherheitsupdate: Angreifer könnten Webserver mit Apache Tomcat attackieren
  1021. Ransomware: Cyberangriff auf Zeitarbeitsfirma Randstad
  1022. GitHub-Report: Schwachstellen in Open Source bleiben jahrelang unentdeckt
  1023. Cyberattacken auf Lieferkette für Corona-Impfstoff entdeckt
  1024. Wichtige Sicherheitsupdates für VMware Workmanager & Co. erschienen
  1025. Cybercrime: Trickbot lernt neuen Trick
  1026. Forscher warnen vor teils noch ungefixter Schwachstelle in diversen Android-Apps
  1027. Österreichs COVID-Test-Webseite gab private Daten preis
  1028. IT-Sicherheitsgesetz 2.0: Experten fordern "Notbremse"
  1029. APT-Gruppen: Turla und Co. tarnen Angriffe durch scheinbar harmlose Aktivitäten
  1030. Absolut abhörsicher: Quantensicher verschlüsselnde Verbindung aufgebaut
  1031. McAfee Total Protection könnte Angreifer befördern
  1032. Sicherheitsupdate: DoS- und Schadcode-Attacken gegen Thunderbird möglich
  1033. Paketmanager npm: Remote Access Trojan tarnt sich als JSON-Tool
  1034. Remote Code Execution: Lücken in NAS-Betriebssystem QTS von Qnap geschlossen
  1035. Exploit übernimmt iPhones in der Umgebung –*Apple-Patch liegt vor
  1036. Jetzt patchen! Exploit für Oracle WebLogic im Ausverkauf für 75 US-Dollar
  1037. Android-App GO SMS Pro: Schwachstelle macht Medieninhalte für jeden abrufbar
  1038. l+f: Pokern, rappen, dichten – so trotzen Cybergangster dem Corona-Blues
  1039. Banking-Malware Gootkit ist zurück und hat es auf PCs in Deutschland abgesehen
  1040. Corona-Phishing: Betrüger locken mit angeblichem Weihnachtsbonus für Unternehmen
  1041. l+f: 12,5 Millionen US-Dollar Lösegeld inklusive Sicherheitsberatung
  1042. Kritische Lücke in älterem ENIP-Stack für industrielle Kontrollsysteme entdeckt
  1043. Sicherheitsupdate: Lücke in Trend Micro ServerProtect gefährdet Linux-Systeme
  1044. Threema-Chef: Generalschlüssel für Geheimdienste "gar nicht möglich"
  1045. Omnisec: Weitere Schweizer Firma verkaufte manipulierte Chiffriergeräte
  1046. Gericht zwingt Mailprovider Tutanota zu Überwachungsfunktion
  1047. Mit dem Bloodhound auf Active-Directory-Jagd
  1048. Sicherheitsupdates: Archive mit Schadcode könnten Drupal-Websites gefährden
  1049. IoT-Gesetz zwingt US-Behörden zu mehr IT-Sicherheit
  1050. Synology: Kritische Lücken aus Disk Station Manager und Safe Access beseitigt
  1051. Britische Sicherheitsbehörde warnt vor Angriffen auf MobileIron-Schwachstelle
  1052. Jetzt Passwörter ändern! Liste mit 50.000 Log-in-Daten für Fortinet-VPNs geleakt
  1053. Stundenlange AWS-Probleme stören zahlreiche Webseiten
  1054. IBM: Aktuelle Security-Updates sichern diverse Produkte gegen Angriffe ab
  1055. Sicherheitslücken in McAfee Endpoint Security machen Windows angreifbar
  1056. TikTok: Exploit-Chain ermöglichte Accountübernahme "mit einem Klick"
  1057. Spotify: Passwort-Resets wegen über 300.000 öffentlich zugänglicher Credentials
  1058. Linux: GNU Guix 1.2 geht mit neuer Authentifizierungs-Option auf Nummer sicher
  1059. Warten auf Patches: Kritische VMware-Lücke gefährdet Linux- und Windows-Systeme
  1060. Jetzt patchen! Exploit-Code bedroht fast 50.000 Fortinet VPNs
  1061. Gefälsche Add-ons für den Edge-Browser in Microsofts Store blendeten Werbung ein
  1062. Social Engineering gegen GoDaddy erlaubte Angriffe auf Kryptogelddienste
  1063. Windows-Update außer der Reihe beseitigt Kerberos-Authentifizierungsprobleme
  1064. Datenbanksystem: Eine Lücke in IBM Db2 gefährdet Linux, Unix und Windows
  1065. Drupal-Updates beseitigen kritische Lücken aus mehreren Versionen und Modulen
  1066. Sicherheitsupdates VMware : Schadcode kann durch USB-Lücke in Host schlüpfen
  1067. Kali Linux 2020.4: Neue Version macht ZSH zur Standard-Shell
  1068. Corona-Warn-App: Sicherheitslücke im Server
  1069. Cisco-Sicherheitsupdates: Webex-Meetings von Teilnehmern unbemerkt belauschbar
  1070. Dateien löschbar und Schadcode-Attacken: Updates für Trend-Micro-Schutzsoftware
  1071. CPU-Sicherheitsmodul "Pluton": Intel verspricht Wahlmöglichkeit
  1072. Tor Browser: Desktop-Version 10.0.5 mit Firefox-Sicherheitsupdates verfügbar
  1073. Google schließt 33 Sicherheitslücken in Chrome 87
  1074. Tails 4.13: Anonymisierendes Betriebssystem bekommt wichtige Sicherheitsupdates
  1075. Eisenbahnbetrieb: Mangelndes Bewusstsein für Cybersicherheit
  1076. Firefox und Thunderbird: Sicherheitsupdates und HTTPS-only-Modus
  1077. Twitter ernennt Hacker Peiter "Mudge" Zatko zum neuen Sicherheitschef
  1078. Microsoft Pluton: Sicherheits-Controller für AMD-, Intel- und ARM-Prozessoren
  1079. Firewall-Umgehung in macOS 11: Malware kann Apples Ausschlussliste missbrauchen
  1080. Jetzt updaten: Cisco bessert bei der Sicherheit seines "Security Managers" nach
  1081. Ransomware-Attacke auf Capcom: Bis zu 350.000 Nutzer betroffen
  1082. Malwarebytes: Update behebt Offline-Problem mit Windows-Netzwerkdruckern
  1083. Intel veröffentlicht Details zur neuen Management Engine CSME 15.0
  1084. Citrix patcht Lücke in XenDesktop und XenApp
  1085. Sicherheits-Update: Apple schließt kritische Lücken auf alten Macs
  1086. Ubuntu Linux schließt Lücken: Im Handumdrehen zum Systemverwalter
  1087. Terrorbekämpfung und Verschlüsselung: EU-Rat forciert umstrittene Crypto-Linie
  1088. Schneider Electric sichert diverse ICS-Komponenten gegen Schwachstellen ab
  1089. heise-Angebot: Dienstag Vormittag: heise-Security-Webinar zu sicherer PC-Hardware-Konfiguration
  1090. heise-Angebot: Online-Tutorial: Ethical Hacking (CEHv10-Zertifizierung)
  1091. Let's-Encrypt-Zertifikate: Keine umfassende Lösung für alte Android-Geräte
  1092. l+f: Wenn der Firmenname zum Sicherheitsrisiko wird
  1093. Edge-Browser erhält ein Sicherheitsupdate – und sehr bald wohl ein weiteres
  1094. Erneutes Nachbessern bei Chrome: Google schließt zwei aktiv ausgenutzte Lücken
  1095. #heiseshow: Der nächste Angriff - warum wir sichere Verschlüsselung brauchen
  1096. Security Scorecards sollen Sicherheit von Open-Source-Paketen einschätzen
  1097. Patchday: Intel beseitigt insgesamt 95 Schwachstellen aus zahlreichen Produkten
  1098. Bitdefender kämmpft mit schweren Sicherheitsproblemen
  1099. Sicherheitspatch: Angreifer könnten Cisco-Router ASR 9000 aus dem Verkehr ziehen
  1100. Patchday: Updates für SAP-Produkte beheben mehrere kritische Schwachstellen
  1101. Patchday Adobe: Kurz und schmerzlos
  1102. Patchday: Microsoft schließt Kernel-Lücke in Windows
  1103. heise-Angebot: Online-Workshop: Linux-Server härten
  1104. Angriffe über verschlüsselten Datenverkehr nehmen sprunghaft zu
  1105. Admin einer Trojanerbande zu Freiheitsstrafe verurteilt
  1106. "Platypus": Sicherheitslücke missbraucht Messfunktion von Intel-Prozessoren
  1107. Hotelbuchungs-Dienstleister leakte Daten von Millionen von Reisenden
  1108. Remote-Code-Execution-Lücke in Firefox, Firefox ESR und Thunderbird
  1109. Google Chrome: Neue Browserversion schließt Sicherheitslücke
  1110. Sicherheitsupdate: Ultimate Member Plug-in gefährdet Wordpress-Seiten
  1111. Plötzliche Abkündigung: Avira stellt Business-Sicherheitsprodukte Ende 2021 ein
  1112. Sicherheitslücken: Apple aktualisiert auch alte iPhones, iPads und Watch-Geräte
  1113. heise-Angebot: Security-Ganztagesworkshops: Windows 10 in Unternehmen, DevSecOps & Co.
  1114. Hacker haben mehrfach Sourcecode aus SonarQube-Instanzen abgegriffen
  1115. heise-Angebot: Online-Kurs: Ethical Hacking (CEHv10-Zertifizierung)
  1116. UEFI Secure Boot: Microsoft legt Signaturvergabe offenbar bis 2021 auf Eis
  1117. Schwachstellen in iOS werden aktiv ausgenutzt – kein Update für iOS 13
  1118. heise-Angebot: Dienstag vormittag: heise Security Prevent – IT-Risiken im Griff
  1119. c’t deckt auf: Kritisches Sicherheitsleck bei Rettungsdienst-System IVENA
  1120. Sicherheitsupdates: BIG-IP Appliances und die Admin-Falle
  1121. Exploit für Cisco-VPN AnyConnect in Umlauf – Sicherheitsupdate steht noch aus
  1122. Threema plant Multi-Device-Funktion mit Ende-zu-Ende-Verschlüsselung
  1123. SaltStack: Security-Packages beseitigen drei teils kritische Sicherheitslücken
  1124. Chrome soll eigenen Root-Store für Zertifikate bekommen
  1125. Exchange-Lücke: Immer noch viele Server offen
  1126. Patchday: Kritische Schadcode-Lücke in Android 8.0 bis 11
  1127. Notfall-Patches: Kritische Lücken in Adobe Acrobat und Reader geschlossen
  1128. USB-Sticks: Steuererklärungen und Passwörter unter "gelöschten" Dateien
  1129. US-Behörden veröffentlichen aktuelle Angriffswerkzeuge zweier APT-Gangs
  1130. Googles Project Zero deckt Sicherheitslücke bei GitHub auf
  1131. l+f: Die Bundeswehr will gehackt werden - für lau
  1132. Jetzt patchen! Sandbox- und Schadcode-Attacken gegen Googles Webbrowser Chrome
  1133. JavaScript-Paketmanager: Twilio-Brandjacking-Paket öffnet Hintertür
  1134. heise-Angebot: heise Security Pro startet mit Expertenplattform
  1135. Eine Lücke kommt selten allein: Oracle meldet weitere Gefahr für WebLogic Server
  1136. heise-Angebot: Sofort loslegen: Desinfec't 2020/21 auf USB-Stick kaufen
  1137. Windows 0-Day-Kernel-Schwachstelle entdeckt – sie wird bereits ausgenutzt
  1138. Sicherheitslücken: Nvidia veröffentlicht BMC-Firmware-Updates für DGX-Server
  1139. Drogenhandel über Telegram: BKA schreitet gegen Chatgruppen ein
  1140. Patches verfügbar: Trend Micro schließt zwei Schwachstellen in Antivirus for Mac
  1141. Sicherheitsupdates: Angreifer könnten BIG-IP Appliances von F5 lahmlegen
  1142. Intel-Prozessoren: Microcode-Updates für Atom-Celerons entschlüsselt
  1143. Erpressungstrojaner: Maze hört wohl auf, REvil macht 100 Millionen US-Dollar
  1144. Jetzt patchen! Angreifer scannen nach verwundbaren Oracle-WebLogic-Servern
  1145. Schlupflöcher in ZoneAlarm-Firewall geschlossen
  1146. FBI warnt vor Cyberattacken auf Krankenhäuser in den USA
  1147. Sicherheitsupdate: Angreifer könnten eigene Befehle auf Qnap NAS ausführen
  1148. heise-Angebot: Online-Workshop: Sicher in die Cloud
  1149. Ende-zu-Ende-Verschlüsselung für Zoom-Clients ist da
  1150. Sicherheitsupdate: Angreifer attackieren Microsofts Webbrowser Edge
  1151. Psychotherapeuten gehackt: Finnische Patienten und Praxen werden erpresst
  1152. Industrieanlagen mit OPC UA systematisch schlecht konfiguriert
  1153. Apple winkt erneut Mac-Adware durch
  1154. macOS: HP-Apps verlieren Sicherheitszertifikat
  1155. HPE/Aruba: Kritische Lücken in SSMC, AirWave Glass und weiteren Produkten
  1156. heise-Angebot: heise Security Webinar: Sichere PC-Hardware-Konfiguration
  1157. Ryuk-Angriff auf französischen IT-Dienstleister – Einfallstor Zerologon-Lücke?
  1158. Sicherheitsunternehmen F-Secure will "Staatstrojaner" ausschalten
  1159. US-Regierung verhängt Sanktionen wegen Cyberangriff
  1160. l+f: Robin-Hood-Hacker spenden Lösegeld – nein danke
  1161. heise-Angebot: heise-Security-Webinar als Aufzeichnung: Cloud für Unternehmen
  1162. Sicherheitsupdate: Nvidia Geforce Experience macht PCs vielfältig angreifbar
  1163. 1Password: Client der Online-Passwortverwaltung für Linux
  1164. c't deckt auf: Dateien, IoT und Industrieanlagen ungeschützt im Netz
  1165. Machine Learning: Microsoft, MITRE, IBM, Nivida & Co erstellen Bedrohungsmatrix
  1166. Gefährliche Lücken in Cisco-Software für Netzwerkschutz und -Management
  1167. UEFI Secure Boot sperrt manche freie Software aus
  1168. WordPress-Plugin: Zwangsupdate für den "Loginizer" wegen gefährlicher Lücke
  1169. Sicherheitsupdate: Thunderbird 78.4 gegen Abstürze und Schadcode gerüstet
  1170. Sicherheitsforscher kombiniert drei Lücken in Discord-Messenger
  1171. Critical Patch Update: Oracle patcht 402 Schwachstellen in seinen Produkten
  1172. Google Chrome: Datensammelnde Adblocker wurden entfernt
  1173. Update für den Chrome-Browser schließt aktiv ausgenutzte Lücke
  1174. Kabinett will Geheimdiensten Zugriff auf Messenger-Nachrichten geben
  1175. Anonymisierendes OS: Tails 4.12 bringt Security- und Bugfixes
  1176. Anonymisierender Tor Browser in Version 10.0.2 erschienen
  1177. Jetzt updaten: 10 Adobe-Produkte über teils kritische Schwachstellen angreifbar
  1178. Firefox 82 und ESR 78.4: Neue Browser-Versionen mit wichtigen Sicherheits-Fixes
  1179. heise-Angebot: heise Security Prevent: IT-Risiken im Griff
  1180. Studie: Mehr als die Häfte aller Windows-Server ist Security-Schrott
  1181. Sicherheitslücken in sieben mobilen Browsern erlaub(t)en das Fälschen von URLs
  1182. Face ID und Touch ID sollen Web-Logins sicherer machen
  1183. BSI-Lagebericht: IT-Sicherheitslage in Deutschland angespannt
  1184. Googles Model Card – der Beipackzettel für den AI-Algorithmus
  1185. Scalable Capital: Robo-Advisor meldet unbefugten Zugriff auf Kundendaten
  1186. QNAP: Sicherheitsupdates für QTS wehren "Zerologon"-Angriffe auf NAS ab
  1187. NotPetya, Olympic Destroyer etc.: US-Staatsanwalt geht Russland scharf an
  1188. heise-Angebot: Projektleiter der Corona-Warn-App eröffnet am Mittwoch die heise devSec
  1189. Prozessauftakt in Trier: Nie dagewesenes Riesenverfahren um den Cyberbunker
  1190. Remote Code Execution: Microsoft schließt zwei Schwachstellen außer der Reihe
  1191. heise-Angebot: Online-Workshop: Windows 10 im Unternehmen absichern
  1192. Spieleentwickler Crytek und Ubisoft möglicherweise Opfer einer Ransomware-Gang
  1193. CMS Drupal: OAuth Server-Modul anfällig für SQL-Injection-Angriffe
  1194. Corona-Phishing: EU-Kommission warnt vor falschen Anträgen
  1195. Juniper Networks veröffentlicht Advisories und Updates für Junos OS und Co.
  1196. Kritische Lücke in SonicWall Firewall für Denial-of-Service-Angriffe ausnutzbar
  1197. Online-Workshop: OWASP Top 10 – Sicherheitslücken in Webanwendungen vermeiden
  1198. BleedingTooth: Forscher warnt vor Lücken im Linux-Bluetooth-Stack BlueZ
  1199. Intel stellt Sicherheitsverbesserungen für Xeon-Prozessor Ice Lake-SP vor
  1200. Apples Sicherheitschip T2: Exploit in Aktion gezeigt
  1201. SAP-Patchday: Lücke mit Höchstwertung in CA Introscope Enterprise Manager gefixt
  1202. Es wird nochmal kritisch – Adobe aktualisiert Flash Player vor Supportende
  1203. FinFisher: Durchsuchung wegen Exports von Staatstrojanern
  1204. Patchday: Aktuelle Updates von Microsoft beugen Angriffen aus der Ferne vor
  1205. Angreifer auf US-Regierungsnetzwerke kombinieren "Zerologon" mit weiteren Lücken
  1206. E-Rezept kommt ohne Ende-zu-Ende-Verschlüsselung
  1207. Sicherheitslücken in "App auf Rezept" gegen Angsterkrankungen entdeckt
  1208. IDC: Mehr Angriffe auf IT im Corona-Jahr
  1209. heise-Angebot: Ab sofort am Kiosk: c't-Sonderheft mit Desinfec't 2020/21
  1210. Trickbot-Botnet: US-Militär startet Gegenangriff
  1211. Browser-Cache: Google Chrome lädt mehr Inhalte neu
  1212. heise-Angebot: Online-Workshop: Notfallplanung für den Security-Ernstfall
  1213. Bug Bounty: Hackergruppe greift interne Apple-Systeme an
  1214. Malwarebefall und Datenabfluss bei der Software AG
  1215. Fehler in IBM Informix als Sprungbrett für Angreifer
  1216. "Benachrichtigungen Zoll-Kundendienst": Betrugsmasche greift um sich
  1217. Sicherheitsupdates: Angreifer könnten Videoüberwachung von Cisco deaktivieren
  1218. Cyberspione aus Vietnam spähen Regimekritiker in Deutschland aus
  1219. QNAP NAS: Neue Version der Helpdesk-App beseitigt zwei kritische Lücken
  1220. Emotet: CISA warnt vor Phishing-Angriffen auf US-Regierungseinrichtungen
  1221. Studie: Sicherheit ist Entscheidungsträgern zu komplex
  1222. Intel-Prozessoren: Neue Funktionen für höhere Sicherheit und (KI-)Performance
  1223. Patchday: Google sichert Android 8 bis 11 ab
  1224. Exchange-Lücke: Fast 40.000 deutsche Unternehmen spielen Russisch Roulette
  1225. 35 Sicherheitslücken in Chrome geschlossen
  1226. heise-Angebot: Jetzt herunterladen: Trojaner mit Desinfec't 2020/21 plattmachen
  1227. Kaspersky enttarnt UEFI-BIOS-"Bootkit" auf zwei Computern
  1228. Sicherheitschip T2 im Mac: Keylogger bricht lokale Verschlüsselung
  1229. Gravierende Sicherheitsmängel bei Cellmate-Sextoys
  1230. l+f: Roboterfinger drückt YubiKey
  1231. Raccine-Tool soll Schattenkopien von Windows vor Ransomware schützen
  1232. Dringend patchen: Rund eine viertel Million Exchange-Server angreifbar
  1233. heise-Angebot: heise-Security-Webinar am Donnerstag: In die Cloud – aber sicher
  1234. Dating-Plattform Grindr: Schwere Sicherheitslücke erlaubt Nutzerkonten-Übernahme
  1235. BSI: Technische Richtlinie für sichere Online-Wahlen
  1236. Nvidia: Updates für GPU-Treiber schließen zahlreiche Sicherheitslücken
  1237. Ransomware: Wer in den USA Lösegeld zahlt, könnte selbst im Knast landen
  1238. Probleme in macOS Mojave: Apple zieht Browser- und Sicherheits-Update zurück
  1239. GitHub sucht automatisch nach Schwachstellen
  1240. Windows XP/Server 2003: Geleakter Quellcode angeblich erfolgreich kompiliert
  1241. Sicherheitsupdates: HP Device Manager anfällig für Wörterbuch-Attacken
  1242. AMD Epyc: RAM-Verschlüsselung jetzt mit VMware ESXi/vSphere 7U1 nutzbar
  1243. Jetzt patchen! Cisco liefert Sicherheitsupdates für Router nach
  1244. Cybercrime: BKA sieht elementare Teile der Gesellschaft gefährdet
  1245. Amnesty entdeckt bislang unbekannte FinSpy-Spionagesoftware für Linux und macOS
  1246. Remote-Sicherheit: Ivanti kauft MobileIron und Pulse Secure
  1247. Security-Updates für Windows-Versionen von Foxit Reader und PhantomPDF verfügbar
  1248. l+f: So muss sich ein Hacker fühlen – sort of
  1249. Massive DDoS-Angriff auf Ungarns Banken und Telekom
  1250. Internet-Kriminalität: 35 Prozent der deutschen Nutzer stellen Anzeige
  1251. Mangelhafte IT-Sicherheit im Homeoffice? Dagegen gibt's doch Podcasts
  1252. Pastebin.com: Zwei neue Features könnten Malware-Machern in die Hände spielen
  1253. Cloud für Unternehmen: Von den Fehlern der Sparfüchse
  1254. Börse Kucoin gehackt: Kryptogeld und Tokens im Millionenwert gestohlen
  1255. Jetzt patchen! AgeLocker Ransomware hat es auf Qnap NAS abgesehen
  1256. Sicherheitsupdates: Trend Micros Apex One ist löchrig
  1257. Kostenloses Entschlüsselungstool für Erpressungstrojaner ThunderX ist da
  1258. Microsoft schmeißt Cyberkriminelle aus der Azure-Cloud
  1259. Windows XP und 2003: Angeblicher Quellcode auf Messageboard 4chan veröffentlicht
  1260. Gesichtserkennung: US-Ministerium räumt Hack sensibler Biometriedaten ein
  1261. Studie: Angreifer wollen ins Homeoffice – millionenfach über RDP-Verbindungen
  1262. Security-Updatepaket für Ciscos Netzwerkbetriebssysteme IOS und IOS XE
  1263. c't deckt auf: Sicherheitslücke bei Vodafone
  1264. c’t deckt auf: Sicherheitslücke bei Vodafone mit großem Schadenspotenzial
  1265. Tor Browser: Desktop-Version 10 mit frisch abgesicherter Firefox-Basis verfügbar
  1266. Jetzt patchen! Attacken auf Zerologon-Lücke in Windows Server
  1267. heise-Angebot: IX 10/2020: Angriffsziel Active Directory
  1268. Tails 4.11: Security-Updates und kleinere Neuerungen für das anonymisierende OS
  1269. Aufgepasst: Emotet versteckt sich nun in passwortgeschützten Archiven
  1270. heise-Angebot: heise devSec Online: Frühbucherrabatt um eine Woche verlängert
  1271. Chrome Browser für Linux, macOS und Windows abgesichert
  1272. Operation DisrupTor gegen Darknet-Händler: 179 Festnahmen in sieben Staaten
  1273. Lizenz-Management Codemeter mit "License To Kill"
  1274. Firefox: Neue Desktop-Versionen beseitigen mögliche Einfallstore für Angreifer
  1275. Cyberbedrohungen: Kostenlose "Adversary Emulation Plans" für Firmen verfügbar
  1276. Gefahr für Autos: "Alles, was vernetzt ist, wird auch angegriffen"
  1277. Uniklinik Düsseldorf: Ransomware "DoppelPaymer" soll hinter dem Angriff stecken
  1278. Sicherheitsupdates: Gefährliche Lücken bedrohen Citrix ADC, Gateway und SD-WAN
  1279. Activision-Accounts: Nutzer berichten von großem Datenleck
  1280. heise-Angebot: storage2day 2020 online: Einstand mit dem Storage Security & Backup Day
  1281. Google App Engine: Redirect-Feature begünstigt Phishing und Malware-Verbreitung
  1282. Zerologon-Lücke in Windows Server: US-Regierung hat vier Tage Zeit zum Patchen
  1283. Google Chrome bekommt Funktion für leichtere Änderung des Passworts
  1284. l+f: Das Rätsel der fehlenden 9en
  1285. Phishing: Gefälschte Netflix-E-Mails im Umlauf
  1286. Uniklinik zum Cyber-Angriff: "Alles richtig gemacht"
  1287. DDoS-Angriffe auf Tutanota gehen weiter: Im Visier, die DNS-Anbieter
  1288. Remote-Lücke aus WordPress-Plugin "Discount Rules for WooCommerce" beseitigt
  1289. Backdoors in Video-Encodern auf Huawei-Chips entdeckt - Ursprung unbekannt
  1290. Twitter mahnt Politiker und Journalisten zur Verwendung sicherer Passwörter
  1291. Argentinische Einwanderungsbehörde: Ransomware-Gang leakte Passdaten
  1292. Sicherheitsupdates: Drupal-Websites könnten Schadcode in Browser schießen
  1293. Cyber-Angriff auf Uniklinik Düsseldorf: #Shitrix schlug zu
  1294. Schadcode per Word-Datei: Microsoft flickt Office für Mac
  1295. Kritische Schadcode-Lücke in Trend Micro ServerProtect bedroht Linux
  1296. Sicherheitsupdates VMware: Angreifer könnten virtuelle Maschinen abschießen
  1297. Hackerangriff auf Uniklinik Düsseldorf: Ermittlungen wegen fahrlässiger Tötung
  1298. Empfehlungen: Die NSA rät zu UEFI und Secure Boot
  1299. IBM: Sicherheitsupdates für zahlreiche Produkte verfügbar
  1300. Schadcode-Lücken in Nitro Pro PDF geschlossen
  1301. Update seit August verfügbar: Forscher coden Exploits für Windows Server-Lücke
  1302. IT-Ausfall an Uniklinik Düsseldorf betrifft immer mehr Patienten
  1303. Shitrix-Nachwehen: Citrix-Systeme mit unbemerkten Backdoors
  1304. Notfallpatch für Adobe Media Encoder verfügbar
  1305. Erfolgreiche Angriffskampagne trifft Online-Shops auf Basis von Magento 1
  1306. Sicherheitsupdates: Root-Lücke bedroht Firewalls von Palo Alto
  1307. Immer dasselbe Passwort: Hacker hatten 2016 Zugriff auf Trumps Twitter-Account
  1308. Videokonferenzsoftware Zoom jetzt mit Zwei-Faktor-Authentifizierung
  1309. Bluetooth anfällig für Angriffe auf Schlüssel – irgendwie
  1310. Neue FIDO2-Schlüssel mit NFC und Fingerabdruckscanner
  1311. Sicherheitsupdate: Fünf Sicherheitslücken in Chrome geschlossen
  1312. Patchday: Viele Sicherheitsflicken für verschiedene Android-Komponenten
  1313. Windows-Sicherheit: Microsofts Security Compliance Toolkit 1.0 erschienen
  1314. EU-Kommission: Mit Hashabgleich und TPM gegen Ende-zu-Ende-Verschlüsselung
  1315. AMD-Serverprozessor Epyc lässt sich mit Servern "verdongeln"
  1316. Cyberwehr-Projektleiter über die Hilfshotline für Unternehmen
  1317. "Cyberwehr" gestartet: 24-Stunden Hilfshotline für Unternehmen
  1318. Patchday: Gefährliche Lücke in Intels Fernwartung Active Management Technology
  1319. Schwerwiegende Computerprobleme an Berliner Gerichten
  1320. Patchday: Angreifer könnten unberechtigt auf SAP-Software zugreifen
  1321. Patchday: Adobe schließt kritische Schadcode-Lücken in InDesign & Co.
  1322. Patchday: Von Angreifern präparierte Websites könnten Windows gefährlich werden
  1323. l+f: Viren-Scanner versus Antifa
  1324. Angst vor Hackern aus China: Trump will Cybersicherheit im Weltraum erhöhen
  1325. Risikofaktor Mensch: BSI lädt zum IT-Grundschutztag ein
  1326. CCC deckt erneut Schwachstellen in Corona-Listen auf
  1327. "Hör mir besser zu!!!": Bitcoin-Erpressermails mit Bombendrohungen
  1328. Hacker erbeuten Kredikartendaten aus Warner-Music-Group-Shops
  1329. Messenger: Threema soll Open Source werden
  1330. CPU-Sicherheitslücken: Windows-10-Updates mit neuem Intel-Microcode
  1331. Sicherheitslücke im WordPress-Plugin File Manager öffnen Websites für Angreifer
  1332. Cisco Sicherheitsupdates: Jabber + präparierte Nachricht = Schadcode
  1333. Malware: Immer mehr infizierte MS-Office-Dateien
  1334. Qnap-NAS gegen vielfältige Attacken abgesichert
  1335. Verschlüsselung: TLS-1.3-Fauxpas gefährdet Embedded-Systeme mit wolfSSL
  1336. heise-Angebot: Online-Workshops: Systematische Sicherheit mit dem IT-Grundschutz des BSI
  1337. Nextcloud integriert Virenschutz von Kaspersky
  1338. Sicherheitsupdates: Schutzsoftware von Trend Micro kann PCs gefährden
  1339. Jetzt patchen! Angriffe auf drei Jahre alte Lücke in NAS von Qnap
  1340. Warten auf Sicherheitspatches: Angreifer attackieren Router von Cisco
  1341. Notarisierte Mac-Malware: Apple beglaubigte offenbar mehrfach Trojaner
  1342. Sicherheitsforscher entdeckt kritische Lücke in Slack und erhält mickrige Prämie
  1343. Thunderbird 78.2.1: Jetzt mit eingeschaltetem OpenPGP
  1344. heise-Angebot: iX-Workshop: OWASP Top 10 – Sicherheitslücken in Webanwendungen vermeiden
  1345. Zahlen ohne PIN – Forscher knacken Visas NFC-Bezahlfunktion
  1346. CCC hackt digitale Corona-Liste mit 87.000 Einträgen
  1347. heise-Angebot: Online-Kurs: KRITIS – Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  1348. Iranische Hacker geben sich als Journalisten aus
  1349. Sicherheitsupdates: Cisco sichert Netzwerksoftware NX-OS gegen DoS-Attacken ab
  1350. Mysteriöse Popup-Meldungen verunsichern Android-Nutzer
  1351. Angreifer könnten F5 BIG-IP Application Security Manager lahmlegen
  1352. heise-Angebot: Heise-Webinar: Wir bereiten Sie auf den Datenschutz-Ernstfall vor
  1353. heise-Angebot: iX 9/2020: Risiko US-Software
  1354. Cybercrime: Trickbot droht nun ebenfalls mit Veröffentlichung
  1355. Foxit Studio Photo für Windows: Neue Version gegen Schwachstellen abgesichert
  1356. Angreifer könnten Firefox und Tor Browser Schadcode-Add-ons unterschieben
  1357. Tamagotchi für Hacker: Hardware-Tools für Analyse und Hacking kombiniert
  1358. WordPress: Sicherheitslücken in millionenfach installiertem Plugin Autoptimize
  1359. Anonymisierendes OS: Tails 4.10 bringt Sicherheits- und Bugfixes mit
  1360. Thunderbird 78.2: OpenPGP immer noch ausgeschaltet
  1361. 20 Sicherheitslücken in Chrome 85 geschlossen
  1362. Chrome 85: Verbesserungen bei Tab-Management, PDF-Formularen, Performance
  1363. iOS und macOS: Browser-Schwachstelle ermöglicht Extraktion lokaler Dateien
  1364. Office 365 kann potenziell gefährliche Dokumente nun isoliert öffnen
  1365. WordPress: Wichtige Sicherheitsupdates für mehrere Plugins verfügbar
  1366. Freepik-Hack: Mehr als 8 Millionen Nutzereinträge kopiert
  1367. Sicherheitsforscher fürchten infiltrierte App-Store-Anwendungen
  1368. l+f: Keine Musik ohne gültiges Zertifikat
  1369. Sicherheitsupdate: VMware App Volumes abgesichert
  1370. Live-Webinar: Privacy Shield gestoppt – was nun?
  1371. GitLab 13.3 setzt Fokus auf Security und schnellere Release-Workflows
  1372. Emotet: Angreifer wollten Bundeswehr-Fuhrparkservice erpressen
  1373. Hacker finden Sicherheitslücken in Lernplattform Mebis
  1374. Sicherheitskonferenz: "Wer im Glashaus sitzt, sollte nicht mit Exploits werfen"
  1375. Uber-Hack: Ehemaliger Sicherheitschef angeklagt
  1376. Datenklau über Mailto-Links
  1377. Sicherheitsupdates: Wieder eine "vergessene" Hintertür in Cisco-Produkten
  1378. Mail-Versand mit fremder Identität: Google beseitigt Spoofing-Lücke aus Gmail
  1379. Elster-Anwenderforum: Angreifer griffen über Sicherheitslücke Nutzerdaten ab
  1380. heise-Angebot: Workshop: Sicher in die Cloud
  1381. Lücke zur Rechteausweitung in Videokonferenz-Software Zoom gestopft
  1382. Kali Linux 2020.3 mit neuer Shell und GUI für den Windows-Desktop
  1383. Wichtige Sicherheitsupdates für Windows 8.1/Server 2012 R2 veröffentlicht
  1384. USA verhaften Dutzende Geldautomaten-Betrüger
  1385. Microsoft schloss aktiv ausgenutzte Sicherheitslücke erst nach zwei Jahren
  1386. WhatsApp-Überwachung: Regierung plant "Quellen-TKÜ plus" durch Agenten
  1387. l+f: Schlüssel abgehört – also echt jetzt!
  1388. Rocket.Chat: Lücke erlaubte Remote Code Execution durch präparierte Nachrichten
  1389. Studie: Mangelhafter Datenschutz bei vielen Firmen-Webseiten
  1390. Parrot OS 4.10: Linux-Distribution mit Security-Fokus in neuer Version verfügbar
  1391. Chrome, Firefox, Safari: Verkürzte Laufzeit für SSL/TLS-Zertifikate
  1392. Control Flow Guard schützt Kontrollfluss im C++-Compiler Clang/LLVM und in Rust
  1393. Mobilfunk: Forscher belauschen LTE-Telefonate
  1394. Telegram führt Videoanrufe ein
  1395. Bericht: Computerhacker greifen Bundeswehr-Fuhrparkservice an
  1396. FBI und NSA warnen vor Linux-Malware "Drovorub" russischer Staatshacker
  1397. Nach Cross-Site-Scripting-Lücken: BaFa will BSI mit Website-Check beauftragen
  1398. XCSSET: Mac-Malware infiziert Xcode-Projekte
  1399. Webbrowser: Updates für Chrome und Chromium-Edge beseitigen 15 Schwachstellen
  1400. Intel plant Malware-Schutz Memory Tagging
  1401. Amazon schließt Sicherheitslücken bei digitalem Assistenten Alexa
  1402. Google – Spammers Freund und Helfer ...
  1403. Patchday: Intel-Updates unter anderem für Server, NUC und Wireless-Produkte
  1404. Patchday SAP: Kritische Cross-Site-Scripting-Schwachstelle aus NetWeaver getilgt
  1405. Patchday Adobe: Wichtige Updates für Acrobat, Reader und Lightroom
  1406. Patchday: Microsoft schließt aktiv ausgenutzte Windows- und Browser-Lücken
  1407. Slack erweitert die Security-Funktionen für Unternehmenskunden
  1408. Forensoftware vBulletin: Neue Angriffstechnik hebelt alten Security-Patch aus
  1409. Sicherheitskatalog: Bund stellt bei 5G die Vertrauensfrage
  1410. Kritische Updates für Citrix Endpoint Management
  1411. Bundesamt für Wirtschaft und Ausfuhrkontrolle: Website war via XSS manipulierbar
  1412. Def Con 2020: Android-Geräte über Lücken in Snapdragon-Chips ausspionierbar
  1413. Black Hat 2020: Vom DoS bis zum Datenklau - Angriffe über PDF-Dokumente
  1414. TeamViewer: Fernwartungstool wies gefährliche Schwachstelle auf
  1415. Chinas Große Firewall blockiert nun TLS 1.3 mit ESNI
  1416. heise-Angebot: Online-Workshop: Sichere Mail mit DANE und DNSSEC
  1417. Def Con 2020: Millionen von IoT-Geräten im Handumdrehen hackbar
  1418. Have I Been Pwned: Software-Basis der Passwort-Leak-Website wird Open-Source
  1419. Def Con 2020: Weltweit Satellitenkommunikation belauschen – für unter 300 Euro
  1420. Unsicherer Code ist die Regel, nicht die Ausnahme
  1421. Infosec Girls auf der Black Hat 2020: Schwierige Bedingungen gemeinsam meistern
  1422. Intel-Leak: Firmware-Quellcode und Dokumente gestohlen
  1423. Stuxnet 2.0: Forscher erwecken alten Security-Alptraum zu neuem Leben
  1424. Black Hat 2020: Assistenzroboter Temi hat schwere Sicherheitslücken
  1425. BlackHat 2020: Neuer Gaming-Lernalgorithmus fährt die Ellenbogen aus
  1426. Kritische Lücke in WordPress-Erweiterung trifft 700.000 Sites
  1427. US-Regierung will Netzwerke und Apps von Chinesen "säubern"
  1428. WLAN-Router im Visier von Hackern
  1429. Makro-Malware für macOS: Forscher warnt vor unterschätzter Gefahr
  1430. Liste mit 900+ VPN-Firmenzugängen in Erpresserforum veröffentlicht
  1431. Richtlinien gegen Sicherheitslücken in Legacy-Programmiersprachen veröffentlicht
  1432. Patchday für Android-Systeme: Google beseitigt unter anderem Remote-Einfallstor
  1433. Windows Defender zensiert hosts-Datei
  1434. Interpol: Cyberkriminelle greifen vermehrt auch Krankenhäuser an
  1435. Polizei hebt Darknet-Drogenshop "Lenas Bioladen" aus
  1436. Abus-Funkalarmanlage über verwundbares Erweiterungsmodul abschaltbar
  1437. Bayrisches Kultusministerium schlampt mit Bewerberdaten
  1438. Secure Enclave im iPhone angeblich "unpatchbar" geknackt
  1439. Payback: Nutzer klagen zunehmend über Punkte-Diebstahl
  1440. TCC-Absicherung in macOS "komplett geknackt"
  1441. Linux-Desktop KDE: Sicherheitslücke in Ark erlaubte Angriffe aus der Ferne
  1442. RHEL, CentOS und weitere Linux-Distributionen: "BootHole"-Fixes blockieren Grub2
  1443. Emotet: Trickbot nimmt Linux-Systeme ins Visier
  1444. Zoom-Meeting-Passwörter geknackt
  1445. Update für KeePass-Plugin KeepassRPC beseitigt kritische Sicherheitslücke
  1446. IT-Sicherheitskonferenz Black Hat USA 2020 startet am Samstag
  1447. EU sanktioniert erstmals russische und chinesische Cyberkriminelle
  1448. Kritische Sicherheitslücken in Drupal-Modulen
  1449. Bitcoin-Betrugswelle: Twitter-Mitarbeiter per Spear-Phishing angegriffen
  1450. Entwicklungsplattform GitHub sagt zum Passwort leise Servus
  1451. heise-Angebot: Online-Workshop: OWASP Top 10 – Sicherheitsrisiken für Webanwendungen vermeiden
  1452. BootHole: Bugs im Bootloader Grub gefährden Linux und Windows
  1453. Hacker verteilt Millionen von Nutzerdaten aus 18 Leaks als kostenlosen Download
  1454. SIEM: Integrierte Sicherheitsplattform LogRythm bindet Cloud-Services ein
  1455. Jetzt patchen: Gefährliche Lücken in Magento erlauben unbefugte Zugriffe
  1456. Sicherheitsupdates: Gefährliche Lücken in Cisco SD-WAN und Data Center
  1457. Kritische Lücke mit Höchstwertung in WordPress-Plugin wpDiscuz
  1458. heise-Angebot: #ISDdigital: Schwerpunkte der Internet Security Days 2020
  1459. Angriffswarnung: Massive IT-Sicherheitslücken in Berliner Wasserbetrieben
  1460. heise-Angebot: Sichere Softwareentwicklung: heise devSec dieses Jahr als Online-Konferenz
  1461. Betrüger-Mails: Emotet klaut Dateianhänge für mehr Authentizität
  1462. Anonymisierendes OS: Tails 4.9 kommt mit wichtigen Sicherheits-Updates
  1463. IBM-Studie: Durchschnittskosten pro Datenpanne leicht gesunken
  1464. Sicherheitsupdate: Mehrere Lücken in Thunderbird 78.1 geschlossen
  1465. Angreifer könnten Schutzmechanismen von Firefox und Tor Browser umgehen
  1466. Update für Googles Chrome-Browser schließt acht Sicherheitslücken
  1467. IT-Sicherheit: Public Cloud kann zum Einfallstor in Unternehmen werden
  1468. Windows 10: Probleme mit Sandbox und Defender Application Guard bestätigt
  1469. QSnatch-Malware immer noch aktiv – 65.000 Qnap NAS infiziert
  1470. Garmin: Reparaturarbeiten nach Ransomware-Attacke
  1471. Kampf gegen Malware: Unbekannte ersetzen Emotet gegen animierte Bildchen
  1472. Spear-Phishing-Analyse beleuchtet E-Mail-Account-Übernahme
  1473. Neue Leaks: "Have I Been Pwned" um 17,5 Millionen Nutzerdatensätze erweitert
  1474. Quellcode-Leck: Code aus öffentlichen Repositorys großer Firmen durchgesickert
  1475. Bayern: Neue Software gegen Cyberkriminalität soll Licht ins Darknet bringen
  1476. D-Link: Sicherheitsupdate für nicht mehr unterstützten WLAN-Extender
  1477. Jetzt patchen! Angreifer attackieren BIG-IP Appliances von F5
  1478. Ausfall von Garmin-Diensten und -Support: Firma wohl Opfer von 'WastedLocker'
  1479. IT-Sicherheit: FBI warnt vor Hintertür in chinesischer Steuersoftware
  1480. Meow! Attacken auf Elasticsearch- und MongoDB-Server, Motiv unbekannt
  1481. Garmin Connect: Ausfall offenbar nach Ransomware-Attacke
  1482. Verzerrungs-Algorithmus Fawkes will Gesichtserkennung verhindern
  1483. Gendatenbank: Über eine Millionen DNA-Profile von GEDmatch enthüllt
  1484. Forensoftware vBulletin: Schlecht programmiertes Testskript als mögliche Gefahr
  1485. Für White Hats: Apple startet Sicherheitsprogramm mit ungeschützten iPhones
  1486. Sicherheitsupdate: Netzwerk-Schützer von Cisco sind löchrig
  1487. CMS Drupal: Updates gegen kritische Lücken in drei Modulen verfügbar
  1488. heise-Angebot: Online-Workshop: Notfallplanung für den Security-Ernstfall
  1489. Corona-Pandemie: Sicherheitslücken in südkoreanischer Quarantäne-App
  1490. Citrix schließt Remote-Sicherheitslücke in Workspace-App für Windows
  1491. Jetzt updaten: Exploit-Code für Patchday-Lücke in SharePoint Server verfügbar
  1492. Shadow Attacks: Forscher hebeln PDF-Signaturprüfung erneut aus
  1493. Cybercrime: Der Kampf um die Router
  1494. Notfallpatches: Adobe stopft kritische Lücken in Bridge, Prelude und Photoshop
  1495. ProcMon: Microsoft veröffentlicht quelloffene Linux-Variante des Analyse-Tools
  1496. heise-Angebot: Sonderheft c't Daten schützen jetzt im Handel
  1497. Twitter-Hack: Bitcoin-Börsen verhinderten größere Abzocke
  1498. Videokonferenzsoftware Zoom: Präparierte Teilnahmelinks ermöglichten Phishing
  1499. "Have I Been Pwned": Nun über 10 Milliarden Einträge bei Passwort-Prüfdienst
  1500. BadPower: Unsichere Firmwares von USB-Netzteilen ermöglichen Überladung

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.