Anmelden

Archiv verlassen und diese Seite im Standarddesign anzeigen : Nachrichten


Seiten : 1 2 3 4 [5] 6 7 8 9 10 11 12 13

  1. Jetzt updaten: Kritische Schwachstelle in Nextcloud
  2. Geräteverwaltung HCL Bigfix dichtet DoS-Lücke ab
  3. IT-Forscher: Mehr als 15 Millionen verwundbare Systeme offen im Netz
  4. Nvidia schließt Sicherheitslücken in Treibern und Verwaltungssoftware
  5. "FlyingHost": Server von deutschem DDoS-Anbieter beschlagnahmt
  6. Alle Hochschulen in NRW von Cyber-Angriffen betroffen
  7. Wordpress: Hochriskante Lücke in Elementor Pro wird angegriffen
  8. Sichere Softwareentwicklung: Jetzt noch Vortrag für die heise devSec einreichen
  9. Kostenloser Ransomware-Selbsttest für IT-Laien
  10. Thunderbird erhält eine automatische Verschlüsselung – aber anders als es klingt
  11. Nordkoreanische Angreifer mit neuem Geldwäschetrick
  12. BSI: Alarmstufe Orange wegen Trojaner in 3CX-Softphone-App
  13. heise-Angebot: iX-Workshop: Azure Active Directory gegen Angriffe absichern
  14. "Vulkan Files": Geheimdokumente enthüllen Russlands Cyberwaffen
  15. Neue WLAN-Lücke MacStealer: Datenklau über Bande
  16. VoIP-Software 3CX verteilt Schadcode nach Sideloading-Angriff
  17. Microsoft Defender: Zoom und Google sind zu böse
  18. Azure-Lücke erlaubte Datenklau bei Millionen Office365-Kunden
  19. Software Supply Chain: GitHub führt Funktion zum Erstellen von SBOMs ein
  20. Google und Amnesty International decken internationale Spyware-Kampagnen auf
  21. Remote PowerShell: Einfallstor bei Exchange Online jetzt mit Gnadenfrist
  22. heise-Angebot: Der heise Security Crashkurs zum Schutz vor Ransomware
  23. NIST nimmt Rust in die Liste der sichereren Programmiersprachen auf
  24. Microsoft macht den KI-Copiloten für Security verfügbar
  25. Cyber-Angriff auf IT-Dienstleister Materna
  26. MacStealer: Mac-Malware will Passwörter und Krypto-Wallets klauen
  27. Google möchte Laufzeiten für TLS-Zertifikate verkürzen
  28. Microsoft: Aktualisiert Exchange – oder es stellt den Dienst ein
  29. US-Präsident Biden verbietet den Einsatz kommerzieller Spionageprogramme
  30. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz
  31. FBI hatte schon länger Zugriff auf Datenhehler-Forum Breachforums
  32. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  33. Teile des Twitter-Codes waren öffentlich einsehbar
  34. Microsoft korrigiert "Acropalypse"-Fehler im Windows Snipping-Tool
  35. ChatGPT: Datenleck ermöglichte Einsicht in Informationen fremder Benutzer
  36. Panne bei GitHub: Privater SSH-Schlüssel war öffentlich einsehbar
  37. heise-Angebot: Erfolgreiche Kongressmesse: Cyberkriminelle hassen die secIT
  38. JavaScript-Runtime: Deno 1.32 schließt kritische Sicherheitslücke
  39. Gamification für sichereren Code: GitHub Secure Code Game
  40. Hacking-Wettbewerb Pwn2Own: Ubuntu, Tesla und Windows 11 geknackt
  41. Sicherheitsupdates: Angreifer könnten Netzwerkgeräte von Cisco lahmlegen
  42. Microsoft-Outlook-Lücke: Proof-of-Concept verfügbar, Sorge vor Angriffen
  43. Virenschutz: Malwarebytes ermöglicht Rechteausweitung
  44. Sicherheitslücke: Angreifer könnten Switches von Aruba kompromittieren
  45. Fehlalarm: Microsoft-Defender-Warnung vor deaktiviertem Schutz führt in die Irre
  46. Goanywhere-Attacke: Immer mehr Erpressungsopfer bekannt
  47. Windows Snipping-Tool anfällig für "Acropalypse"
  48. IT-Sicherheit beginnt auf der Chefetage: BSI aktualisiert Security-Handbuch
  49. Java-Plattform: Kritische Lücke in VMware Tanzu Spring Framework geschlossen
  50. heise-Angebot: Die heise Security Tour stellt die Vertrauensfrage für KI, Zero Trust & mehr
  51. Webbrowser: Chrome-Update dichtet acht Sicherheitslücken ab
  52. Breached: Datenhehler-Forum wegen polizeilicher Ermittlungen geschlossen
  53. Verbraucherzentrale warnt vor dem Kauf vermeintlicher Amazon-Paletten
  54. Datenleak nach Ferrari-Hack, Autohersteller will kein Lösegeld zahlen
  55. Anonymisierendes Linux: Tails 5.11 komprimiert den Arbeitsspeicher
  56. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 (mit Frühbucherrabatt)
  57. Malware-Masche: Acrobat Sign-Dienst zum Unterschieben von Malware missbraucht
  58. Ransomware: Emotet kehrt zurück – als OneNote-E-Mail-Anhang
  59. Ransomware: Schifffahrtsagentur Royal Dirkzwager Opfer von Cyberkriminellen
  60. OpenSSH 9.3 dichtet Sicherheitslecks ab
  61. Google Pixel: Exploit erlaubt Wiederherstellen nachträglich geänderter Bilder
  62. Drupal-Sicherheitslücke könnte Angreifern die Systemübernahme ermöglichen
  63. FBI verhaftet vermeintlichen Inhaber und Admin von Datenhehler-Untergrundforum
  64. Tausende Nutzer könnten Geld mit Krypto-Trading-App verloren haben
  65. Hamburg für Ausbau des BSI zur Zentralstelle gegen Cyberangriffe
  66. BKA und Zitis suchen Zero-Day-Exploits – Bundesregierung weiß nichts davon
  67. Konfigurationsfehler führt zu Datenleck bei Mastodon
  68. Security: CLI-Tool soll npm install vor Malware schützen
  69. Bitlocker-Lücke: Microsoft liefert Skript zum Patchen von WinRE-Partition
  70. heise-Angebot: iX-Workshop: Lokales Active Directory effizient absichern
  71. Nicht nur Samsung-Smartphones: Exynos-Chips mit teils kritischen Zero-Day-Lücken
  72. Dell deutet neue Security-Plattform an – erstmal gibt es aber vier neue Tools
  73. Kritisches Leck in SSL-VPN-Gateway von Array Networks
  74. Ransomware: US-Sicherheitsbehörde CISA scannt KRITIS auf Schwachstellen
  75. heise-Angebot: Der heise Security Crashkurs zum Schutz vor Ransomware
  76. Webkonferenzen: Hochriskante Lücken in Zoom
  77. Kryptowährungen: Polizei schaltet Geldwäschedienst Chipmixer ab
  78. eBay Kleinanzeigen: Mehr Phishing-Schutz durch Warnhinweise
  79. Betrüger missbrauchen Zusammenbruch der SVB für Geld- und Datenklau
  80. Patchday: Adobe schließt Zero-Day-Lücke und mehr als 100 Schwachstellen
  81. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  82. Patchday: Microsoft dichtet aktiv angegriffene Sicherheitslücken ab
  83. BSI fordert bessere IT-Sicherheit für Verbraucher
  84. SpaceX: Lockbit-Cybergang will tausende Baupläne veröffentlichen
  85. Webbrowser: Firefox 111 dichtet 13 Sicherheitslücken ab
  86. heise-Angebot: Zwei-Faktor-Authentifizierung: Online-Thementag der heise devSec im Mai 2023
  87. Patchday: SAP schließt 19 teils kritische Sicherheitslücken
  88. Cyberkriminelle nutzen KI-generierte Youtube-Clips zum Verteilen von Malware
  89. Kali Purple: Die Linux-Distribution für Sicherheitsforscher wird defensiver
  90. "Stalker 2": Ukrainische Entwickler von russischen Hackern angegriffen
  91. Amazon Ring angeblich Opfer der Cybergang Alphv
  92. Denkt wie ein Angreifer, gehört aber zu den Guten: Security-Tool ZeusCloud
  93. Kritische Sicherheitslücken: Lexmark aktualisiert Firmware für viele Drucker
  94. Banking-Trojaner: Android-Malware Xenomorph versteht sich auf 400 Institutionen
  95. Go-Anywhere-Attacken: Erpresser der Clop-Ransomware ziehen Daumenschrauben an
  96. Microsoft: Besserer Schutz vor riskantem OneNote-Phishing geplant
  97. Internationale Aktion: Polizei beschlagnahmt Malware-Domain
  98. Landgericht erlaubt Handy-Entsperrung durch erzwungenen Fingerabdruck
  99. Datenleck: Lediglich ein Kundenkonto bei Acronis geknackt
  100. Malware-Schutz: Google wirft Chrome Cleanup Tool raus
  101. Zwei-Faktor-Authentifizierung: GitHub macht Ernst
  102. US-Kongress: Datenklau bei Krankenversicherer trifft auch Abgeordnete
  103. Home Assistant: Jetzt aktualisieren und Sicherheitslücke schließen
  104. Google in Geberlaune: VPN für alle Google-One-Abos
  105. Hochriskante Denial-of-Service-Lücke in Cisco IOS XR
  106. Passwort-Manager Bitwarden: Diskussion um Auto-Fill-Funktion
  107. Foxit PDF Editor: Lücken erlauben einschleusen von Schadcode
  108. Prüfbericht: Keine Bedenken bei Analyse-Software der bayerischen Polizei
  109. Millionen Handys sollen bei landesweiten Probealarmen in NRW und Bayern warnen
  110. Datenleck: Cyber-Einbrecher erbeuten 160 GByte sensible Daten bei Acer
  111. Skoda Fabia: Abgasnorm Euro 7 könnte das Aus bedeuten
  112. Patchday: Kritische Lücke in FortiOS und FortiProxy geschlossen
  113. Veeam Backup & Replication: Angreifer könnten auf Anmeldeinformationen zugreifen
  114. Problematische Sicherheitslücke in Apples GarageBand
  115. Spear-Phishing: Österreichische und deutsche Unternehmen im Visier
  116. 40 Sicherheitslücken gestopft: Google macht Chrome 111 sicherer
  117. Rheinmetall wehrt Cyberattacke weitgehend ab
  118. Ransomware-Gang enttarnt: Erste Hinweise auf Hintermänner
  119. Betrugsmasche: Abzocke mit KI-generierter Stimme
  120. Ransomware-Angriff: Krankenhaus muss hunderte Operationen absagen
  121. Kritische Word-Lücke: Proof-of-Concept-Code veröffentlicht
  122. heise-Angebot: Nächste Woche: Security-Kongressmesse secIT 2023 sagt Cybercrime den Kampf an
  123. Patchday: Kritische System-Lücken bedrohen Android 11, 12 und 13
  124. IT-Sicherheit und Cybercrime beschäftigen kommunale Versorger
  125. DoppelPaymer: Razzien gegen Ransomware-Gang in Nordrhein-Westfalen und Ukraine
  126. Skrupellos: Cybergang Alphv veröffentlicht Patientenbilder nach Einbruch
  127. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  128. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz
  129. Sonicwall SonicOS: Angreifer aus dem Netz können Firewall lahmlegen
  130. Schadcode-Attacken auf HPE Serviceguard unter Linux möglich
  131. NIST Cybersecurity Framework 2.0: Aktualisierte Leitlinien gegen Cybercrime
  132. Cybersecurity: US-Regierung will alle Mittel gegen Ransomware mobilisieren
  133. DsiN: Digitaler Führerschein jetzt auch für Lehrkräfte
  134. Windows 11: Angreifer umgehen mit UEFI-Bootkit BlackLotus Secure Boot
  135. In eigener Sache: Die Hall of Fame – Heise bedankt sich für Bug-Reports
  136. Sicherheitsupdates: Angreifer könnte IP-Telefone von Cisco als Root attackieren
  137. heise-Angebot: iX-Tagesworkshop: Azure Active Directory gegen Angriffe absichern
  138. Netzwerkausrüster: Kompromittierung durch Schwachstellen in ArubaOS möglich
  139. LKA-Warnung: Disney+ hoch im Kurs bei Phishern
  140. US-Cybersecurity-Chefin: Apple als gutes Beispiel für Twitter und Microsoft
  141. Finish him! Kostenloses Entschlüsselungstool besiegt MortalKombat-Ransomware
  142. TPM 2.0: Fehler in Spezifikation ermöglichen Ausführung von Schadcode
  143. heise-Angebot: heise Security Tour 2023: Wissen schützt!
  144. Satelliten-TV-Anbieter Dish bestätigt: Daten ausgeleitet
  145. Bug-Bounty-Programm: Qnap-NAS knacken und 20.000 US-Dollar bekommen
  146. WithSecure & F-Secure: Verbesserter Malware-Schutz
  147. Offenbar nach Cyberangriff: Satelliten-TV-Anbieter Dish seit Tagen offline
  148. LastPass-Hack: Angreifer hackten Privat-PC von DevOpS-Entwickler
  149. Nach Phishing-Angriff: Activision-Mitarbeiterdaten im Netz veröffentlicht
  150. heise-Angebot: secIT 2023: Status quo Cybercrime und was man dagegen tun kann
  151. BSI-Studie: Viele massive Sicherheitslücken bei Online-Shops
  152. Bösartige Authenticator-Apps auch im Google-Play-Store
  153. Nur mit iPhone-PIN: Diebe räumen Apple-ID und Bankkonten ab
  154. Sicherheitsupdate: Zoho ManageEngine ServiceDesk Plus ist verwundbar
  155. Exchange: Microsoft aktualisiert empfohlene Ausnahmen für Virenscan auf Server
  156. Spanien: Bande von Cyberkriminellen mit minderjährigem Anführer ausgehoben
  157. Synthetische Stimme verschafft Zugang zu Bankdaten
  158. Weniger Phishing, sicherere E-Mails: Open-Source-Security für MS 365 und Gmail
  159. In Final Cut & Co: Warnung vor Cryptojacking durch gecrackte Mac-Apps
  160. Google-Bug-Bounty: 12 Millionen US-Dollar für Belohnungen ausgezahlt
  161. Cyber-Angriff: Salatknappheit in den USA durch Ransomware bei Dole
  162. Cisco stopft mehrere Sicherheitslücken
  163. Ukraine-Krieg: Intensivste Angriffswelle mit Wiper-Malware der Geschichte
  164. l+f: Grüne Welle mit Hacker-Tool
  165. Sophos: erste Firewalls mit 100-GbE-Unterstützung
  166. Firewall-Distribution: pfSense 23.01 schließt Sicherheitslücken
  167. BIOS-Sicherheitsupdates: HP-Computer für Schadcode-Attacken anfällig
  168. Apple erzwingt Nutzung von iOS 16.3.1 – wegen Sicherheitslücken in Vorversion
  169. Webbrowser: Kritische Lücke in Google Chrome
  170. Britische Royal Mail kehrt nach Cyberangriff zu Normalbetrieb zurück
  171. Von Apple abgenickt: Fragwürdige Authenticator-Apps suchen Opfer im App Store
  172. VPN-Nutzung: Deutliche Zunahme in Russland im Jahr 2022
  173. Warnung vor Angriffen auf IBM Aspera Faspex und Mitel MiVoice
  174. Anonymisierendes Linux: Tails 5.10 behebt mögliche Schwachstelle
  175. Jetzt patchen! Exploit-Code für kritische Fortinet FortiNAC-Lücke in Umlauf
  176. Sicherheitsupdates: VMware dichtet kritisches Sicherheitsleck ab
  177. Millionen Meldedaten veröffentlicht: GIS droht Anspruch auf Schadenersatz
  178. Foxit PDF-Updates dichten hochriskante Schwachstellen ab
  179. Hack bei Activision – was sind schon "sensible" Daten...
  180. Applied Materials: Millionen-Umsatzverlust durch Ransomware in der Lieferkette
  181. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  182. EU-Cyber-Sicherheitsbehörden warnen vor chinesischen Cybergangs
  183. heise-Angebot: Jetzt im Handel: Sonderheft c't Daten schützen 2023 erschienen
  184. Datenleck: Mitarbeiter-Daten von Atlassian veröffentlicht
  185. Webhoster: Cyber-Einbrecher leiten Webseiten von GoDaddy um
  186. Microsoft-Updates: Nebenwirkungen für VMware und Windows Server 2022
  187. CISA warnt: Mögliche System-Kompromittierung durch Lücken in Thunderbird
  188. heise-Angebot: iX-Workshop: DNS-Server absichern mit DNSSEC
  189. Patchday: Fortinet schließt 40 Sicherheitslücken, PoC-Exploit angekündigt
  190. Gesichtserkennung: Kritik an Schweizer Bahn wegen "Kundenbespitzelung"
  191. Quantenkommunikation: Deutsche Telekom leitet Aufbau der EU-Hochsicherheitsnetze
  192. Continental schickt Brief an Betroffene: Hacker haben persönliche Daten erbeutet
  193. Münchner Cyber-Sicherheitskonferenz: Der Cyberwar wütet nicht wie befürchtet
  194. Angreifer könnten Ciscos Netzwerk-Management Nexus Dashboard lahmlegen
  195. Open-Source-Virenschutz ClamAV gegen Schadcode-Attacke gerüstet
  196. LNG-Terminals angeblich unzureichend geschützt: Das sagen die Betreiber
  197. Wohl nach DDoS-Angriffen: Mehrere Websites deutscher Flughäfen offline
  198. Sicherheitsupdates: Fernzugriffslösung Citrix Workspace attackierbar
  199. Patch in Sicht: Entwickler des CMS Joomla warnen vor kritischer Sicherheitslücke
  200. Patchday bei Intel: Angreifer könnten Server über Root-Lücke attackieren
  201. heise-Angebot: Die Webinar-Serie von Heise: Ethical Hacking für Admins 2023
  202. Sicherheitsupdates: Firefox und Firefox ESR für verschiedene Attacken anfällig
  203. Adobe Patchday: Schadcode-Attacken auf After Effects & Co. möglich
  204. heise-Angebot: c't-Sonderheft: Daten schützen 2023
  205. Angreifer attackieren Microsoft 365 und Windows - Mehrere kritische Lücken
  206. Paketmanager PyPI: 451 Pakete versuchen, Kryptowährung zu stehlen
  207. Cybterattacken auf sieben Schulen in Karlsruhe
  208. Bestimmte auf HP-Computern vorinstallierte Windows-10-Versionen sind verwundbar
  209. Patchday: SAP schützt seine Software vor möglichen Attacken
  210. heise-Angebot: iX-Workshop: Zu einer sicheren Unternehmens-IT mit Zero Trust (Last Call)
  211. heise-Angebot: secIT 2023: Überfluten von ChatGPT erzeugte Trojaner das Internet?
  212. Apple fixt aktiv ausgenutzten Exploit in macOS, iPadOS und iOS
  213. Balkonkraftwerk: Automatisches Update für Deye-Wechselrichter mit WLAN-Lücke
  214. Erpressungstrojaner Play infiltriert Systeme von A10 Networks
  215. heise-Angebot: iX-Workshop: Linux-Server härten (mit Frühbucherrabatt)
  216. CISA-Warnung: Attacken auf GoAnywhere MFT, Intel-Treiber und TerraMaster OS
  217. Cyber-Angriff auf NATO-Webseiten - Pro-russische Hacker als Täter?
  218. Microsoft: Windows Subsystem for Android verbessert Kamera und Grafikausgabe
  219. Sicherheitsvorfall: Angreifer haben Zugang von Reddit-Mitarbeiter abgephisht
  220. Trickbot-Malware: USA und Großbritannien sanktionieren sieben Russen
  221. CMS Typo3: Hochriskante XSS-Lücke ermöglicht Unterschieben von schädlichem HTML
  222. Datenleck: Deezer informiert Kunden jetzt per E-Mail
  223. Ransomware-Angriffe: Aktualisierte Malware hebelt ESXiArgs-Recovery-Script aus
  224. Linux: Kernel 6.1 erhält offiziellen Langzeit-Support
  225. Angreifer könnten über Nvidia GeForce Experience Daten manipulieren
  226. Notfallpatch für Dateiübertragungslösung GoAnywhere MFT erschienen
  227. Umstrittene KeePass-Schwachstelle mit Update geschlossen
  228. Sicherheitsupdate: Acht Sicherheitslücken in OpenSSL geschlossen
  229. Patchday: Angriffsflächen in Android 10, 11, 12, 13 verkleinert
  230. Verbraucherzentralen warnen vor betrügerischen Anrufen
  231. Erdbeben in der Türkei und Syrien: Warnung vor betrügerischen Spendenaufrufen
  232. Phishing-Warnung: Gefälschte KfW-Webseiten und Phishing-Mails im Umlauf
  233. Webbrowser: Google Chrome 110 dichtet 15 Sicherheitslecks ab
  234. Ransomware-Attacke: CISA veröffentlicht Wiederherstellungsskript für VMware ESXi
  235. LKA-Warnung: Kinderpornografie-Posts nach Facebook-Hacks
  236. Faeser findet Schönbohm-Nachfolgerin: Claudia Plattner soll BSI leiten
  237. Dateiübertragungslösung: Zero-Day-Lücke in GoAnywhere-MFT-Servern
  238. Cyber-Attacke auf Kritis-Pipeline-Bauer Friedrich Vorwerk wirkt auf Bilanz
  239. Weltweite Ransomware-Angriffe: Viele Systeme in Deutschland betroffen
  240. Safer Internet Day 2023: Wann ist digitaler Medienkonsum zuviel?
  241. Passwortmanager Dashlane macht sich nackig: Quellcode veröffentlicht
  242. Razzien und Verhaftungen: Polizei knackt Krypto-Messenger Exclu
  243. l+f: WLAN formt Menschen
  244. Italiens Cyber-Sicherheitsbehörde warnt vor weltweitem Ransomware-Angriff
  245. Ransomware-Angriff: Canon USA will betroffene Mitarbeiter entschädigen
  246. Downloads via Google Ads: "Tsunami" an Malvertising verbreitet Schadsoftware
  247. Nach Bitmarck-Leak: Versichertendaten betroffen, aber keine Gesundheitsdaten
  248. Angreifer könnten Windows-PCs mit VMware Workspace attackieren
  249. Zwei Sicherheitsprobleme in OpenSSH 9.2 gelöst
  250. Kritische Sicherheitslücke in Jira Service Management ermöglicht Kontenübernahme
  251. Sicherheitsupdates: Attacken auf mehrere BIG-IP-Produkte von F5 möglich
  252. Cisco patcht mehrere Produkte - potenzielle Backdoor-Lücke
  253. Online-Schwarzmarkt: Apple Music und Netflix für jeweils einen Euro pro Monat
  254. heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  255. Dell schließt Schadcode-Schlupfloch im BIOS mehrerer PC-Modelle
  256. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  257. Cyberattacke auf IT-Dienstleister Adesso: Systeme kompromittiert, Daten kopiert
  258. Diskussion um Schwachstelle in KeePass
  259. Yandex Suchmaschine: Repository mit 18.000 und mehr Suchfaktoren geleakt
  260. heise-Angebot: iX-Workshop: DNS-Server absichern mit DNSSEC
  261. Umfrage: Deutsche ändern Passwörter eher selten
  262. Microsoft Defender for Endpoint schickt nun auch Linux-Rechner in die Isolation
  263. Microsoft: IMAP-Umleitung in Outlook nach Office-Update jetzt auch auf Macs
  264. heise-Angebot: Die Webinar-Serie von Heise: Ethical Hacking für Admins 2023
  265. heise-Angebot: Nächsten Mittwoch: Active Directory – Angriffe verstehen und verhindern
  266. Jetzt patchen! Zehntausende Qnap-NAS hängen verwundbar am Internet
  267. Virenschutz: Datei-Upload bis Exitus durch Trend Micro Apex One-Schwachstelle
  268. Windows 2008: Uralt-Server ohne Sicherheitsupdates in Berliner Verwaltung
  269. Ändere-dein-Passwort-Tag: Ausnahmsweise ja, bitte!
  270. Potsdam offline: Stadt spricht von Gefahr durch Hive-Bande
  271. Zertifikate bei GitHub gestohlen: Editor Atom und GitHub Desktop betroffen
  272. Zwei-Faktor-Authentifizierung: Facebook-Instagram-Bug ermöglichte Umgehung
  273. Angreifer kopieren persönliche Daten von 10 Millionen JD-Sports-Kunden
  274. Betrugsmasche: Günstige Fritzboxen bei eBay Kleinanzeigen locken Opfer
  275. PlugX-Malware versteckt sich auf USB-Sticks und infiziert Windows
  276. l+f: Auf der dunklen Seite des Internets verdient man 20.000 US-Dollar im Monat
  277. Phishing-Warnung: Angeblich Disney+-Konto gesperrt
  278. Mexikanische Armee muss Pegasus-Spionageverträge offenlegen
  279. Master Password für Android ist wieder da
  280. Qnap-NAS: Kritische Sicherheitslücke ermöglicht Unterjubeln von Schadcode
  281. Jetzt patchen! Sicherheitsforscher kombinieren Lücken in VMware vRealize Log
  282. heise-Angebot: Security-Konferenzmesse: Nicht nur CISOs treffen sich im März auf der secIT 2023
  283. Anonymisierendes Linux: Tails 5.9 korrigiert viele Fehler
  284. Sicherheit im Abo: Ubuntu Pro jetzt für Allgemeinheit verfügbar
  285. Fujitsu: Die Quanten-Kryptokalypse per Shor-Algorithmus bleibt (noch) aus
  286. ProxyShell & Co.: Microsoft gibt Tipps, um Exchange Server abzusichern
  287. FBI: Nordkorea für 100-Millionen-Diebstahl von Kryptowährung verantwortlich
  288. Cybercrime: Polizei zerschlägt Ransomware-Gruppe "Hive"
  289. Attacke auf Online-Apotheke DocMorris: 20.000 Kundenkonten betroffen
  290. Sicherheitsupdate BIND: Angreifer könnten DNS-Server mit Anfragen überfluten
  291. Staatstrojaner: Hackerbehörde Zitis interessiert sich für Spyware Predator
  292. Microsoft schiebt Excel-Add-ins aus dem Netz den Riegel vor
  293. Massive Supply-Chain-Attacke auf Router von Asus, D-Link & Co. beobachtet
  294. Wordpress-Plug-in: Kritische Lücke in Learnpress auf 75.000 Webseiten
  295. DHL warnt vor Phishing-SMS
  296. Krankenakten und Österreichs Melderegister verkauft: Niederländer verhaftet
  297. Kritische Sicherheitslücke: Neuere Lexmark-Drucker ermöglichen Codeschmuggel
  298. Riot Games schlägt Lösegeld-Zahlung für Source Code von League of Legends aus
  299. GoTo-Hacker erbeuten verschlüsselte Backups inklusive Schlüssel
  300. heise-Angebot: Sichere Softwareentwicklung: Vorträge für die heise devSec gesucht
  301. Webbrowser: Sechs Sicherheitslücken in Google Chrome abgedichtet
  302. Kritische Schadcode-Lücken in Logging-Tool VMware vRealize Log geschlossen
  303. heise-Angebot: iX-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  304. IT-Sicherheit: Jede fünfte Stelle im Bund unbesetzt
  305. Cyber-Angriff: IT der TU Freiberg weitreichend lahmgelegt
  306. Mailchimp-Einbruch: Kunden der Kunden des Mailing-Dienstleisters betroffen
  307. Sicherheitslücken im Galaxy App Store gefährden Samsung-Android-Smartphones
  308. Sicherheitsupdate: Symantec Endpoint Protection als Sprungbrett für Angreifer
  309. iOS 16.3 und macOS 13.2: Ende-zu-Ende-Verschlüsselung für iCloud verfügbar
  310. Bitmarck: Datenleck bei IT-Dienstleister der Krankenkassen
  311. Mehrere DoS-Lücken im Netzwerkanalysetool Wireshark geschlossen
  312. "Cyberkriminelle" verschaffen sich Zugang zu Sky-Kundenkonten
  313. UEFI Secure Boot: MSI stellt Bequemlichkeit vor Sicherheit – oder doch nicht?
  314. heise-Angebot: Die Webinar-Serie von Heise: Ethical Hacking für Admins 2023
  315. Unter Attacke: Sicherheitsleck in GTA V ermöglicht Codeschmuggel
  316. League of Legends: Hacker dringen in Entwicklungsumgebung von Riot Games ein
  317. Anmeldung bei ManageEngine ServiceDesk Plus MSP mit beliebigem Passwort möglich
  318. Polizei warnt vor massiver 1&1/Ionos-Phishing-Welle
  319. Stadt Potsdam will nach drohendem Cyberangriff wieder online gehen
  320. Hackerin entdeckt "No Fly List" der US-Regierung auf Testserver einer Fluglinie
  321. Studie: Ransomware-Gauner machten 2022 40 Prozent weniger Umsatz
  322. l+f: Online-Gangster rangeln sich um riesiges Drogengeschäft
  323. Passkeys nachrüsten: Bitwarden schluckt Open-Source-Start-up Passwordless.dev
  324. Windows: Startprobleme von Apps nach Systemwiederherstellung
  325. Sicherheitssoftware-Entwickler Sophos entlässt weltweit hunderte Mitarbeiter
  326. Cisco: Hochriskantes Sicherheitsleck in Unified Communications Manager
  327. heise-Angebot: Zusatztermin: Active Directory – Angriffe verstehen und verhindern
  328. Paypal: Datenleck nach Zugangsdaten-Durchtesten von Angreifern
  329. Erneut Cyber-Angriff auf T-Mobile US - rund 37 Millionen Kunden betroffen
  330. Telefonabzocke: Über 150.000 Beschwerden wegen Rufnummernmissbrauch
  331. Cyber-Angriff auf Flottenmanagement-System trifft 1000 Schiffe
  332. E-Mail-Dienstleister: Angreifer haben erneut Kundendaten bei Mailchimp kopiert
  333. LKA Niedersachsen: Rund 11 Millionen Euro Schaden mit Cyber-Betrugsmaschen
  334. Erweiterter iCloud-Datenschutz ab kommender Woche in Deutschland
  335. heise-Angebot: Am Mittwoch: Das heise-Security-Webinar zu Zero Trust
  336. Hochriskante Sicherheitslücken in Qt "nur ein Bug"
  337. MSI-Motherboards sollen trotz aktivem Secure Boot manipulierte Systeme starten
  338. Patchday: Sicherheitslücken in über 100 Oracle-Produkten
  339. Versionsverwaltung: Git schließt zwei kritische Lücken in Version 2.39
  340. Jetzt patchen! Tausende Firewalls von Sophos angreifbar
  341. Webbrowser: Firefox 109 bringt Sicherheitsupdates und Manifest V3
  342. Veeam-Umfrage: Unternehmen stellen bisherige Backup-Strategien infrage
  343. Workshops auf der secIT: Schadensminimierung nach einem IT-Sicherheitsvorfall
  344. Industrie-Router von InHand: Angreifer könnten Geräte in der Cloud übernehmen
  345. Ransomware: Daten von Uni Duisburg-Essen im Darknet, Uni Innsbruck attackiert
  346. Sicherheitsforscher lassen KI GPT-3 überzeugende Phishing-Mails schreiben
  347. heise-Angebot: iX-Workshop: Sichere Unternehmens-IT mit Zero Trust (jetzt noch mit 10% Rabatt)
  348. Attacken auf kritische Lücke in ManageEngine-Produkte von Zoho bald möglich
  349. Linux-Kernel: Version 6.0 hat Lebensende erreicht
  350. Twitter wegen Datenlecks auf fünf Millionen US-Dollar verklagt
  351. US-Polizei-App legt Details zu Durchsuchungen und Verdächtigen offen
  352. Potsdam hat wieder E-Mail
  353. CircleCI-Hack: 2FA-Zugangsdaten von Mitarbeiter ergaunert
  354. Betrugsmasche: Whatsapp-Enkeltrick noch immer aktuell
  355. NortonLifeLock: Hersteller warnt vor potenziell geknackten Passwortmanagern
  356. Jetzt patchen! Viele Cacti-Server öffentlich erreichbar und verwundbar
  357. heise-Angebot: Neuer iX-Workshop: Microsoft 365 Tenants sicher konfigurieren
  358. Europol hebt Kryptobetrüger-Netzwerk auf: Auch viele deutsche Opfer
  359. Webbrowser: Microsoft Edge-Update schließt hochriskante Lücken
  360. Windows: Verschwundene Start-Menüs und Taskbars sorgen für Verwirrung
  361. Cyber-Attacken auf kritische Lücke in Control Web Panel
  362. heise-Angebot: Die Webinar-Serie von Heise: Ethical Hacking für Admins 2023
  363. Angreifer könnten Netzwerkgeräte mit Junos OS via DoS-Attacke lahmlegen
  364. Red Hat ergänzt Malware-Erkennungsdienst für RHEL
  365. 90 Tage Zeit: Erweiterter Support für Exchange Server 2013 endet
  366. Chefetage als Einfallstor: CXOs dreimal so häufig Phishing-Opfer wie Angestellte
  367. Sicherheitsprüfung: 13.000 Passwörter der US-Regierung in 90 Minuten geknackt
  368. Wenn der Postmann gar nicht klingelt: Cyber-Angriff bei britischer Royal Mail
  369. Fahrradbauer Prophete: Erste Details zum Cyber-Angriff
  370. Jetzt aktualisieren! Sicherheitslücke in SugarCRM wird ausgenutzt
  371. Kritische Sicherheitslücke bedroht End-of-Life-Router von Cisco
  372. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  373. heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  374. Gefälschte Telegram-App spioniert unter Android
  375. Exploit-Code gesichtet: Attacken auf IT-Monitoring-Tool Cacti möglich
  376. Fahrradhersteller Prophete: Insolvenz durch Cyber-Angriff
  377. Cyber-Angriffe auf Webseiten der dänischen Zentralbank und von Privatbanken
  378. Patchday: Angreifer verschaffen sich unter Windows System-Rechte
  379. Patchday: Schadcode-Attacken auf Adobe InCopy und InDesign möglich
  380. Webbrowser: 17 Sicherheitslücken in Google Chrome gestopft
  381. Schweizer Forscher: Threema hatte mehrere Schwachstellen
  382. Sparkasse Card Control ermöglicht Kontrolle der Einsatzmöglichkeiten von Karten
  383. Patchday: SAP behandelt vier kritische Schwachstellen
  384. Schadcode-Lücke in JsonWebToken-Bibliothek bedroht 22.000 Software-Projekte
  385. Open-Source-Editor Visual Studio Code: Fake Extensions lassen sich leicht tarnen
  386. UEFI-Sicherheitslücken bedrohen ARM-Geräte wie Microsoft Surface
  387. l+f: 2FA-Codes führen zu Leistenbruch bei Dieben
  388. Zeit, Tschüss zu sagen: Windows 7, 8.1 und Server 2008/R2 ab heute altes Eisen
  389. Hersteller gehackt: Digitale Nummernschilder verraten Standort der Fahrzeuge
  390. Meeting-Client Zoom unter Android, macOS und Windows angreifbar
  391. Securepoint UTM: Hotfix schließt kritische Sicherheitslücke
  392. BaFin warnt vor "Godfather"-Banking-Trojaner
  393. Kritische Sicherheitslücke in MatrixSSL ermöglicht Codeschmuggel
  394. ChatGPT: Mächtige Waffe in Händen von Skriptkiddies
  395. Cloudspeicher Amazon S3 verschlüsselt Daten nun standardmäßig
  396. Programmiersprache PHP: Updates für 8.x beheben Bug im Zusammenspiel mit SQLite
  397. LKA warnt vor gefälschten Domain-Rechnungen
  398. Sicherheitsvorfall: CircleCI-Nutzer müssen jetzt Passwörter ändern
  399. Rust: bis zu 2500 Projekte durch Bibliothek Hyper für DoS verwundbar
  400. Gratis-Entschlüsselungstool für die Ransomware MegaCortex veröffentlicht
  401. BIOS-Sicherheitsupdates: Mehrere Attacken auf Leonovo ThinkPad X13s möglich
  402. Beim Cloud-Anbieter Rackspace hat die Play-Ransomware zugeschlagen
  403. Verschlüsselung: RSA zerstört? Experten zweifeln
  404. Sicherheitspatch: Angreifer könnten Systeme mit IBM Tivoli Monitoring übernehmen
  405. Nach Boxcrypter-Übernahme durch Dropbox: Umzug-Details für Nutzer
  406. Hochschule für Angewandte Wissenschaften Hamburg hart von Cyberattacke getroffen
  407. Fortinet stopft Schadcode-Lücken in Netzwerk-Produkten
  408. Datenleck: Datenbank mit 235 Millionen Twitter-Konten kursiert
  409. Mecklenburg-Vorpommern: Kleinere Unternehmen unterschätzen Cyberangriffe
  410. heise-Angebot: Noch bis Montag als Frühbucher: Das heise-Security-Webinar zu Zero Trust
  411. Patchday: Kritische Kernel-Lücken bedrohen Android
  412. Soho fixt Datenbank-Lücke in Password Manager Pro und Zugriffskontroll-Software
  413. Verbesserter iCloud-Datenschutz: Apple behält Nachschlüssel für Metadaten
  414. heise-Angebot: iX-Tagesworkshop: Azure Active Directory gegen Angriffe absichern
  415. Nur noch eine Woche Zeit: Support-Ende von Windows 8.1
  416. l+f: Flipper Zero – Delfin auf Phishing-Tour
  417. Jetzt patchen! Noch 60.000 Exchange-Server für ProxyNotShell-Attacken anfällig
  418. Geöffnet und weggefahren: Sicherheitsforscher knacken Autos von Kia, Honda & Co.
  419. heise-Angebot: heise-Security-Webinar: Active Directory – Angriffe verstehen und verhindern
  420. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  421. heise-Angebot: Konferenzmesse secIT 2023: Wenn der Deepfake zweimal klingelt
  422. Schadcode auf PyPI: Supply-Chain-Angriff auf PyTorch Nightly Builds
  423. Sicherheitsforscher hat Googles Smart Speaker belauscht
  424. Trend Micros Sicherheitslösung Maximum Security benötigt einen Sicherheitspatch
  425. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 umsetzen
  426. Cybercrime: Drei Viertel einer Umfrage zufolge betroffen - Ruf nach mehr Polizei
  427. l+f: Ransomware-Entwickler gehen unter die Website-Designer
  428. Forschung zu Cybersecurity: Cyberagentur des Bundes sucht weiter Personal
  429. Cybergang Lockbit entschuldigt sich für Angriff auf Kinderkrankenhaus
  430. Jetzt patchen! Tausende Citrix-Server sind noch verwundbar
  431. Rund 230 Millionen Deezer-Datensätze zu Have I been pwned hinzugefügt
  432. EarSpy-Angriff: Neue Smartphone-Lautsprecher vereinfachen Abhören aus der Ferne
  433. Synology warnt vor kritischer Lücke in VPN-Plus-Server
  434. Jetzt patchen: Netgear veröffentlicht kritisches Update für mehrere Router
  435. "Dystopische Technologie": Startup hackt und manipuliert Überwachungskameras
  436. Nach Ransomware-Angriff auf US-Krankenhaus: Knapp 270.000 Patienten betroffen
  437. Verdacht auf Cyberangriff: Potsdamer Verwaltung ist schon wieder offline
  438. Versicherer zu Cyberangriffen: Schäden "im Cyberspace nicht mehr versicherbar"
  439. Amtsantritt: Ex-BSI-Chef Schönbohm startet bei Klein-Behörde mit gleichem Gehalt
  440. Womöglich Datenlücke bei Twitter ausgenutzt: 400 Millionen Konten kompromitiert
  441. Frohe Weihnachten: Wir wünschen allen erholsame und besinnliche Feiertage!
  442. Ransomware – vom Schadcode auf Diskette bis zu modernen Strategien
  443. Angreifer könnten Sicherheitslücken im Passwortmanager Passwordstate kombinieren
  444. Sourcecode vom Zugriffsmanagementdienst Okta geleakt
  445. Passwortmanager: LastPass-Hacker haben Zugriff auf Kennworttresore von Kunden
  446. The Guardian: Ransomware-Angriff auf britische Zeitung
  447. Tiktok überwacht Journalisten per App
  448. Cyberattacke auf Thyssenkrupp
  449. Wichtige Sicherheitsupdates für Avira Security, AVG Antivirus & Co.
  450. Sicherheitsupdates: Angreifer Synology-Router kompromittieren
  451. Ransomware-Angriff auf Gesundheits-Dienstleister Publicare
  452. Kindersicherungs-Apps: Smarte Kids könnten Eltern attackieren
  453. iX-Workshop: Keycloak –*Funktionalität durch eigene Extensions erweitern
  454. Jetzt patchen! Attacken auf Exchange Server im ProxyNotShell-Kontext gesichtet
  455. Microsoft half Apple, macOS' Gatekeeper zu verbessern
  456. Kryptowährungsbörse Gemini: Daten von über 5 Millionen Nutzern geleakt
  457. "Bits & Böses": Im Darknet - Folge 6 des Tech Crime Podcasts
  458. Cyber-Attacke auf Hotelbuchungsanbieter H-Hotels
  459. heise-Angebot: secIT 2023: Kann man Windows 11 in Firmen mit Bordmitteln ausreichend absichern?
  460. Bitwarden: Einmalpasswörter auf der Apple Watch und Passkey-Zugang
  461. HP kümmert sich mit BIOS-Updates um Schadcode-Lücken
  462. Kerberos-Authentifizierung: Sicherheitsprobleme in Samba gelöst
  463. Gmail: Clientseitige Verschlüsselung als Betaversion für Workspace-Nutzer
  464. Googles neuer Security-Scanner gegen Open-Source-Lücken
  465. Das Ende vom unsicheren Hash-Algorithmus SHA-1 zieht sich wie Kaugummi
  466. Codeschmuggel möglich: Microsoft stuft Sicherheitslücke auf "kritisch" herauf
  467. Mehrere Verhaftungen: Strafverfolger gehen gegen DDoS-Booter-Dienste vor
  468. BSI-Magazin "Mit Sicherheit": Schwerpunkt Ransomware
  469. FBI-Daten hochrangiger Verantwortlicher für Kritische Infrastrukturen geklaut
  470. Typo3: Neue Fassungen schließen hochriskante Sicherheitslücke
  471. Datenleck in JVA Straubing: Ministerium mahnt Beschäftigte zur Vorsicht
  472. Ade iOS 15: Apple stellt Support auf neueren iPhones offenbar ein
  473. US-Cybersicherheitsbehörde warnt vor Angriffen unter anderem auf Veeam
  474. Webbrowser: Chrome-Update dichtet acht Sicherheitslecks ab
  475. Firefox 108 und Thunderbird 102.6 bessern Schwachstellen aus
  476. Continental: IT-Einbruch erfolgte über heruntergeladenen Browser von Mitarbeiter
  477. iOS 16.2 und macOS 13.1: Apple behebt zahlreiche Sicherheitslücken und Zero-Days
  478. Kritische Sicherheitslücken in VMware-Anwendungen geschlossen
  479. Patchday Adobe: Angreifer könnten Schadcode auf Systeme schieben
  480. Kritische Zero-Day-Lücke in Citrix ADC und Gateway wird angegriffen
  481. Patchdday: Schutzmechanismus von Windows ausgehebelt
  482. IT-Security – Alternativen für fehlendes Sicherheits-Personal
  483. "Bits & Böses": Die Schwachstelle Mensch - Folge 5 des neuen Tech Crime Podcasts
  484. 1,5 Millionen Mailadressen aus CoinTracker-Datenleck bei Have I been pwned
  485. Patchday SAP: 14 neue Sicherheitsmeldungen im Dezember
  486. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  487. Jetzt patchen! Kritische Zero-Day-Lücke in FortiOS wird angegriffen
  488. Sparkassen warnen vor Phishing-SMS zur pushTAN
  489. Ransomware: US-Ministerium warnt vor Bedrohung von Gesundheitseinrichtungen
  490. heise-Angebot: iX-Workshop: Linux-Server härten (mit Frühbucherrabatt)
  491. Bundesnetzagentur schaltet Fake-Rufnummern ab
  492. Nach Cyber-Angriff: Land und Kommunen wollen IT-Sicherheit stärken
  493. Cyber-Report: Hackerangriffe auf Handys nehmen stark zu
  494. Unsichtbare npm-Malware umgeht Sicherheitsprüfungen mit manipulierten Versionen
  495. Anonym surfen: Tor-Browser 12.0 bringt Unterstützung für Apple-CPUs
  496. Bei Anruf Schadcode: Attacken auf IP-Telefone von Cisco möglich
  497. Browser: Chrome & Chromium sparen Speicher und Strom, speichern Passkeys
  498. Windows 8.1: Umstieg planen, das Ende ist fast da
  499. Hosted-Exchange-Anbieter Rackspace Opfer von Cyber-Angriff
  500. iCloud: Apple bringt Ende-zu-Ende-Verschlüsselung für Backups und Fotos
  501. Dienste-Monitoring: Angreifer können Cacti beliebigen Code unterschieben
  502. Schutz kritischer Infrastrukturen: Bundesregierung bessert für Gesetz nach
  503. Linux-Distribution: Kali-Linux 2022.4 unterstützt mehr Plattformen
  504. Jetzt patchen: Fehlkonfiguration in Netgear-Router lässt Angreifer auf das Gerät
  505. Russische staatliche Bank VTB von starkem DDoS-Angriff getroffen
  506. heise-Angebot: Die Aufzeichnung: heise-Security-Webinar zu Datenschutz bei Backup und Log-Files
  507. Fortinet schließt Sicherheitslücken in mehreren Produkten
  508. Server-Wartung: Gefährliche BMC-Lücken könnte Supply-Chain-Attacken auslösen
  509. Projektmanagement: OpenProject 12.4 spendiert der freien Version 2FA
  510. "Bits & Böses": Die Suche nach den Tätern, Folge 4 des neuen Tech-Crime-Podcasts
  511. 60 Millionen US-Dollar erbeutet: FBI und CISA warnen vor Cuba-Ransomware
  512. Schwachstelle in Trend Micros Apex One ermöglicht Rechteausweitung
  513. heise-Angebot: heise Security Webinar: Zero Trust – vom Buzzword zum praktischen Einsatz
  514. Virenschutz: Rechteausweitung durch Schwachstelle in AVG und Avast
  515. USA: Von China gestützte Cyberkriminelle sollen Coronahilfsgeld gestohlen haben
  516. Patchday: Schadcode über Bluetooth auf Android-Geräte schieben
  517. Französisches Krankenhaus muss nach Cyber-Angriff Patienten verlegen
  518. heise-Angebot: secIT 2023: Azure Active Directory und Microsoft 365 effektiv absichern
  519. Android-Malware: Rechteausweitung durch OEM-Zertifikate von Samsung und Co
  520. Sicherheitslücke: Codeschmuggel mit Ping in FreeBSD
  521. CryWiper: Fake-Ransomware zerstört Daten insbesondere in Russland
  522. Sicherheitsupdate: Schadcode könnte durch Sophos-Firewalls schlüpfen
  523. Veritas NetBackup: Update schließt teils kritische Scherheitslücken
  524. Eufys Kameras funken ungefragt in die Cloud und sind per Web zugänglich
  525. Notfall-Update: Zero-Day-Sicherheitslücke in Google Chrome unter Beschuss
  526. Wordpress: Attackiert schon während der Installation
  527. Android: Mehr Rust, weniger C/C++ und weniger kritische Schwachstellen
  528. Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel
  529. Jetzt patchen! Angreifer attackieren Firewalls und Proxies von Fortinet
  530. l+f: Sicherheitsforscher legen aus Versehen gesamtes Botnet KmsdBot lahm
  531. Passwort-Manager: LastPass meldet Sicherheitsvorfall, Bitwarden streitet ab
  532. Nvidia schließt Schadcode-Lücken in GPU-Treibern
  533. Ransomware: Klinikum Lippe entschlüsselt Daten nach "intensiven Verhandlungen"
  534. Kritische Sicherheitslücke in VLC Media Player
  535. Bedrohungsschutz: Microsoft baut Defender for Endpoint aus
  536. heise-Angebot: Weitere Optionen: Active-Directory-Webinar - Angriffe verstehen und verhindern
  537. Cybercrime: Desinfec't-Update spürt Hintertüren auf
  538. Web-Verschlüsselung: Let's Encrypt hat 3 Milliarden TLS-Zertifikate ausgestellt
  539. Verbraucherzentralen warnen vor ING-Phishing und Telefonbetrug
  540. Webbrowser Chrome 108 dichtet 28 Sicherheitslücken ab
  541. Threema 5.0 bringt Gruppenanrufe, mehr Perfect Forward Secrecy
  542. #InvisibleChallenge: Malware sucht Opfer mit TikTok-Challenge
  543. "Bits & Böses": Der Täter - Folge 3 des neuen Tech Crime Podcasts
  544. Anonymisierendes Linux: Tails 5.7 ergänzt Metadaten-Reiniger
  545. Open Source für sichere E-Mails: Antiviren-Software ClamAV 1.0 ist da
  546. Angreifer könnten Secure Boot auf bestimmten Acer-Notebooks deaktivieren
  547. Cyber-Angriffe: Lahmgelegte IT bei Uni, Presseagentur und Klinikum
  548. Kommunikationssoftware: Kritische Sicherheitslücke in Atos Unify OpenScape 4000
  549. Angeblich 487 Millionen Telefonnummern über WhatsApp geleakt
  550. Cybercrime: 142 Festnahmen bei Razzia gegen Spoofing-Anbieter
  551. Notfall-Update: Attacken auf Webbrowser Chrome könnten bevorstehen
  552. UEFI-BIOS mit bekannt unsicherem Code gespickt
  553. Microsoft warnt vor Supply-Chain-Attacken am Boa-Web-Server-Beispiel
  554. MSI Afterburner: Vorsicht vor Fake-Software mit Trojaner im Gepäck
  555. Cyberangriff auf EU-Parlament nach russlandkritischer Abstimmung
  556. heise-Angebot: heise-Security-Webinar: Active Directory – Angriffe verstehen und verhindern
  557. Drei Fragen und Antworten: Was kann man gegen unsichere Kubernetes-Cluster tun?
  558. Lockbit war nur ein Monat in Continental-Systemen
  559. Standard für maschinenlesbare Sicherheitshinweise verabschiedet
  560. l+f: Wer sein Netzwerk unsicher konfiguriert, muss keine Attacken befürchten
  561. Sicherheitslücke in HPE-Switches OfficeConnect gefährdet Netzwerke
  562. Google will Missbrauch des Pentesting-Tools Cobalt Strike eindämmen
  563. heise-Angebot: secIT 2023: IT-Security-Buzzword oder wichtiger Baustein für mehr Sicherheit?
  564. "Bits & Böses": Der Erste-Hilfe-Kasten - Folge 2 des neuen Tech Crime Podcasts
  565. Webbrowser-Erweiterung VenomSoftX manipuliert Kryptowährungs-Transaktionen
  566. Attacken auf Backuplösung IBM Spectrum Protect Plus Container Backup möglich
  567. heise-Angebot: iX-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  568. heise-Angebot: iX-Workshop: Linux-Server härten
  569. VideoIdent im Bankenwesen: Bafin und BMF halten an Brückentechnologie fest
  570. Cybercrime: Mutmaßlicher JabberZeus-Betreiber in der Schweiz festgenommen
  571. Media-Markt-Erpresser ergaunern mit Hive-Ransomware 100 Millionen US-Dollar
  572. KI-Assistenten für die Softwareentwicklung: Schwachstellen vorprogrammiert
  573. Kerberos-Authentifizierung: Microsoft repariert Patch mit Notfall-Patch
  574. Über Log4j: US-Behörde vom Iran attackiert, Cryptominer installiert
  575. Schadcode-Attacken auf Bitbucket Server und Data Center möglich
  576. Root-Lücke in F5 BIG-IP Appliances geschlossen
  577. heise-Angebot: Nächste Woche: heise-Security-Webinar zu Datenschutz bei Backup und Log-Files
  578. Erste Hilfe im Cybersecurity-Notfall: Ehrenamtliche wollen KRITIS unterstützen
  579. IT-Chefs: Für Sicherheit ist zwar viel Geld da, für Security-Teams aber nicht
  580. Forscher erraten Passwörter via Wärmebild mit Machine Learning und KI
  581. Android: Pixel-Handys ließen sich mit einfachem SIM-Trick entsperren
  582. Sicherheitsupdates: Angreifer könnten Firefox und Thunderbird crashen lassen
  583. Bits & Böses: Fisch im Netz - Folge 1 des neuen Tech Crime Podcasts
  584. Schwachstellen in Open Source: GitHub öffnet direkten Draht zu Maintainern
  585. Microsoft-Patches sorgen für Probleme bei DirectAccess und Kerberos
  586. Russisches SDK mit verschleierter Herkunft in US-Regierungs-Apps
  587. Kryptowährungen: Fake-Broker verursachen pro Quartal 50 Millionen Euro Schaden
  588. BSI-Affäre: Innenministerin will Schönbohm zur Bundesakademie abschieben
  589. Deutsche Bank sieht keine Hinweise auf Cyber-Einbruch
  590. Lockbit veröffentlicht Thales-Daten - ohne Lösegeldforderung
  591. LKA-Warnung: Betrüger stehlen Kreditkarten-Infos für Zahlungen per Handy
  592. Jetzt deinstallieren! Sicherheitslücken, aber keine Patches für VMware Hyperic
  593. HP-BIOS: Pufferüberlauf ermöglicht Rechteausweitung, Update ist verfügbar
  594. "Australien wird zurückschlagen": Neue Eingreiftruppe gegen Cybercrime-Kartelle
  595. Cybersicherheit: 27 Prozent der Bürger nutzen alte Apps ohne Update-Option
  596. Russisch-kanadischer Bürger für Teilnahme in Lockbit-Kampagne angeklagt
  597. Microsoft: Russische Staats-Hacker verlegen sich auf Ransomware
  598. Continental-Einbruch: Lockbit-Cybergang fordert 50 Millionen US-Dollar
  599. Sperrbildschirm von Googles Pixel-Smartphones via SIM-PIN-Reset umgehbar
  600. Cisco dichtet Sicherheitslecks in ASA und Firepower ab
  601. Google One VPN ab jetzt auch für Mac und Windows verfügbar
  602. Patchday: AMD, Intel und Lenovo müssen Sicherheitslecks abdichten
  603. Foxit PDF Reader: Schadcode-Attacken über präparierte PDFs möglich
  604. Citrix Gateway und ADC: Kritische Lücke ermöglicht unbefugten Zugriff
  605. Patchday: SAP stopft neun zum Teil kritische Schwachstellen
  606. heise-Angebot: iX-Tagesworkshop: Azure Active Directory gegen Angriffe absichern
  607. Admin-Lücken in Fernwartungssoftware VMware Workspace ONE Assist geschlossen
  608. Webbrowser: Zehn Sicherheitslücken weniger in Google Chrome
  609. Patchday Microsoft: Attacken auf sechs Lücken, Exchange-Patches endlich da
  610. heise-Angebot: heise-Security-Webinar: Active Directory – Angriffe verstehen und verhindern
  611. Energieversorger: Nach Hackerangriff auf Enercity Störungen beim Zahlungsverkehr
  612. Open Bug Bounty: Eine Million Sicherheitslücken im Web behoben
  613. Patchday: Angreifer könnten Android-Geräte über Attacken lahmlegen
  614. Azov-Malware zerstört Dateien in 666-Byte-Schritten
  615. heise-Angebot: Jetzt noch den IT-Sicherheitstag am 17. November in Gelsenkirchen buchen
  616. Lockbit-Angriff: Doch Datenleck nach IT-Einbruch bei Continental
  617. TLS-Interception: Kontroverse um HTTPS-Überwachung in Unternehmen
  618. Twitter: Blauer Haken lockt Betrüger an
  619. Predator: Griechische Regierung soll jeden Zweifel an Spyware-Einsatz beseitigen
  620. BSI-Affäre: Kaltgestellter Schönbohm zieht vor Gericht
  621. UK-Cybersicherheitsbehörde startet landesweites Schwachstellen-Scanning
  622. Cisco-Sicherheitsupdates: Angreifer könnten durch Lücken in Netzwerke eindringen
  623. Kriminalpolizei: Massives Dunkelfeld und geringe Aufklärung bei Cybercrime
  624. Patchday: Big-Data-Spezialist Splunk dichtet zwölf Schwachstellen ab
  625. heise-Angebot: IT-Sicherheitstag bietet Hilfestellung bei aktuellen Angriffsmethoden
  626. EU-Kommission baut yet another Cyber Centre – und das dringendst
  627. Passwörter: 64 Prozent der User verwenden Kennwörter mehrmals
  628. Schwachstellenscanner Nessus: Updates schließen mehrere Sicherheitslücken
  629. Patchday Fortinet: FortiSIEM speichert Log-in-Daten unverschlüsselt
  630. Kritische Sicherheitslücke in IT-Managementsoftware von Hitachi geschlossen
  631. Radioeteleskopverbund ALMA stellt Forschungsarbeit wegen Cyberattacke ein
  632. Rüstungskonzern Thales: Datendiebstahl durch Lockbit-Cybergang
  633. Eine Million Downloads: Bösartige Android-Apps leiten auf Phishing-Seiten
  634. Lenovo kündigt gegen Schadcode-Attacken abgesicherte BIOS-Versionen an
  635. Virenscanner: Bitdefender-Sicherheitslücke ermöglicht Löschen von Registry-Keys
  636. heise-Angebot: heise-Security-Webinar: Praktischer Datenschutz bei Backup und Protokollierung
  637. OpenSSL: Update zum Schließen der kritischen Sicherheitslücke verfügbar
  638. Software Supply Chain Security: Sigstore ist einsatzreif für die Produktion
  639. Twilio-Einbruch: Analyse fördert weiteren Sicherheitsvorfall zutage
  640. Weißes Haus: Counter-Ransomware-Initiative mit 37 Ländern
  641. WM in Katar: Zwangs-Apps mit Sicherheits- und Privatsphären-Risiken
  642. Thüringer Expertise für kritische Infrastruktur: neue Security-Firma von Adva
  643. Passwortmanager Enpass: Startprobleme, Workaround möglich
  644. Rhein-Pfalz-Kreis: Angreifer melden sich nach Hackerangriff auf Verwaltung
  645. Apple räumt ein: Nur aktuelles macOS stopft alle bekannten Sicherheitslücken
  646. Backup-Software von ConnectWise für Ransomware-Attacken anfällig
  647. Jetzt patchen! Es könnten Attacken auf VMware Cloud Foundation bevorstehen
  648. Linux-Distribution: Endian Firewall UTM 6.5.0 ist da
  649. Umweltdatenbank kaputt: Cyberangriff auf Anhalt-Bitterfeld wirkt weiter nach
  650. New York Post: Hinter Hack verbirgt sich abtrünniger Mitarbeiter
  651. Sicherheitsupdates für älteres iOS und iPadOS
  652. Webbrowser: Entwickler schließen hochriskante Sicherheitslücke in Chrome
  653. Sogar Kantine betroffen: Slowakisches Parlament durch Hackerangriff lahmgelegt
  654. macOS 13: Anti-Malware-Tools nach Upgrade zahnlos
  655. Psychische Folgen von Cyber-Angriffen: Ausnahmesituation fürs Security-Team
  656. Microsoft: Großes Datenleck durch Fehlkonfiguration von Cloud-Instanz
  657. Mutmaßlicher Betreiber von großer Darknet-Drogenplattform festgenommen
  658. Cyber-Attacke auf Metro: Langsame Wiederherstellung
  659. DHL ist Phishers Liebling
  660. Sicherheitsupdate ArubaOS: Schadcode-Attacken durch präparierte Anfragen möglich
  661. Sextortion: Polizei warnt vor "Enkeltrick für junge Männer"
  662. Krypto-Mining-Kampagne missbraucht massiv Cloud-Test-Accounts
  663. Cisco AnyConnect: Alte Sicherheitslücken im Visier von Angreifern
  664. Sicherheitsupdate: Kritische Schadcode-Lücke in VMware Cloud Foundation
  665. Windows 11: Update-Vorschau bringt Taskmanager zurück ins Taskleistenmenü
  666. heise-Angebot: iX-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  667. Chrome 107: Kaum neue Features, aber 14 Sicherheitslücken weniger
  668. Wichtige Sicherheitspatches für OpenSSL in Sicht
  669. BSI-Lagebericht: "Bedrohung so hoch wie nie"
  670. Open Source: Googles GUAC soll Ordnung ins Security-Metadaten-Chaos bringen
  671. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  672. Webkonferenzen: Sicherheitslücke in Zoom ermöglicht Sitzungsübernahme
  673. Zero-Day-Fehler im Kernel von iOS und iPadOS wird ausgenutzt
  674. Microsofts PC-Optimierer: PCManager jetzt als lauffähige Beta
  675. l+f: Polizei ergaunert mehr als 150 Deadbolt-Schlüssel
  676. Android-Apps: Klickbetrug-Malware mit mehr als 20 Millionen Installationen
  677. Cisco ISE: Angreifer könnten Kontrolle übernehmen
  678. IT-Ausfall bei Metro: Filialbetrieb weiter eingeschränkt
  679. Synology: Kritische Lücken in NAS erlauben Angreifern Ausführen von Schadcode
  680. BSI-Affäre um Schönbohm: Im Visier der Geheimdienste
  681. F5 BIG-IP und Nginx: Hersteller stopft teils kritische Sicherheitslücken
  682. Anonymisierendes Linux: Tails 5.5 mit nur kleinen Versionsupdates
  683. heise-Angebot: heise-Security-Webinar: Active Directory – Angriffe verstehen und verhindern
  684. Großhandel: Metro wurde Opfer einer Cyber-Attacke
  685. Jetzt updaten – LibreOffice beseitigt kritische Makrolücke
  686. Microsoft liefert Updates gegen SSL-/TLS-Probleme durch Windows-Updates
  687. heise-Angebot: Jetzt Frühbucherrabatt für den IT-Sicherheitstag in Gelsenkirchen sichern
  688. Kritische Sicherheitslücke in Apache Commons Text
  689. Patchday: Oracle liefert 370 Sicherheitsupdates im Oktober
  690. Affäre Schönbohm: Schrödingers BSI-Präsident
  691. Adobe patcht Illustrator außer der Reihe
  692. Microsoft pfuscht bei Windows-Kernel-Sicherheit – und Ransomware profitiert
  693. Krankenversicherer gehackt: Angreifer wollen 1000 betroffene Promis kontaktieren
  694. AMD, Google, Microsoft, Nvidia: Open-Source-Sicherheitsprozessor statt Black Box
  695. Bericht: Innenministerium stellt BSI-Chef Schönbohm frei
  696. Support-Ende für VMware ESXi 6.5 und 6.7 - noch viele Alt-Systeme aktiv
  697. Peek&Cloppenburg: Konfigurationsfehler führt zu Datenpanne
  698. Schwachstelle im Linux-Kernel ermöglicht Codeschmuggel im WLAN
  699. Microsoft findet neue Cyberangriffe auf Verkehrsbranche in Ukraine und Polen
  700. Sicherheitsupdates: Root- und Schadcode-Lücken bedrohen Junos OS
  701. Gesundheitsnetz: CCC-Hacker entschlüsseln TI-Konnektor von CompuGroup Medical
  702. Groupware Zimbra: Updates stopfen mehrere Sicherheitslecks
  703. Sebastian Kurz und Ex-Pegasus-Chef gründen Cybersicherheits-Start-Up
  704. VPN-Problem: Apple-Apps leaken Daten unter iOS
  705. heise-Angebot: Für Software-Entwickler: Zwei Webinare für den guten Umgang mit dem Datenschutz
  706. Web-Meetings: Zoom-Updates dichten Schwachstellen ab
  707. Sicherheitsupdates: Kritische Lücken in WAN-Managementsystem von Aruba
  708. Schwachstelle in JavaScript-Sandbox vm2 erlaubt Ausbruch aus der Isolation
  709. heise-Angebot: heise-Security-Webinar: Praktischer Datenschutz bei Backup und Protokollierung
  710. Fortinet-Patchday: Mehrere kritische Lücken geschlossen
  711. Brute-Force-Angriffe: Microsoft rüstet Schutzmechanismus nach
  712. Webbrowser: Google schließt sechs Sicherheitslücken in Chrome
  713. Patchday: Adobe schließt kritische Schadcode-Lücken in ColdFusion & Co.
  714. Schutzschild aus der Cloud: Google bekämpft unsichere Software-Lieferketten
  715. Patchday: Attacken auf Windows und immer noch kein Exchange-Patch in Sicht
  716. SAP-Patchday: 15 neue Sicherheitswarnungen im Oktober
  717. BSI-Affäre: Spekulationen um lancierte Vorwürfe und ein Bauernopfer
  718. Datenpanne bei Toyota: Schlüssel zu Kundendaten fünf Jahre öffentlich zugänglich
  719. Microsoft: Mehr Performance für Spiele in Windows 11 - durch weniger Sicherheit
  720. Trend Micros Schutzsoftware Apex One ist vielfältig angreifbar
  721. Exchange Zero-Day-Lücke: Nochmals nachgebesserter Workaround
  722. heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  723. heise-Angebot: IT-Sicherheitstag 2022: Security-Angriffe und ihre erfolgreichen Gegenmaßnahmen
  724. Mailsicherheit in Arztpraxen: Verschlüsselung mit Schwächen
  725. Avast – Antivirus-Software bringt Firefox zum Crashen
  726. Android und iOS betroffen: Mehr als 400 Apps stehlen Zugangsdaten
  727. Intel-CPU "Alder Lake": BIOS-Quellcode-Leak öffnet potenzielle Einfallstore
  728. Kundendaten aus dem Hack des Videospiel-Publishers 2K stehen zum Verkauf
  729. Groupware: Kritische Codeschmuggel-Lücke in Zimbra wird angegriffen
  730. Berichte: Bundesinnenministerin will BSI-Chef Schönbohm abberufen
  731. Verbraucherzentrale warnt vor Fake-Brennholz-Shops
  732. Kritische Sicherheitslücke in Fortinet-Firewalls erlaubt Admin-Zugriff
  733. macOS: ZIP-Archive können Apples Gatekeeper umgehen
  734. Chinesische Cybergangs: Die meist-angegriffenen Sicherheitslücken
  735. Angreifer könnten Cisco-Admins manipulierte Updates unterschieben
  736. Linux-Kernel 5.19.12 könnte Displays von Laptops mit Intel-GPU beschädigen
  737. Gratis Entschlüsselungstool: Lücke in Ransomwares der Hades-Familie entdeckt
  738. heise-Angebot: secIT 2023: Im März 2023 treffen sich Security-Experten in Hannover
  739. Webbrowser: Google Chrome-Update behebt Fehler und potenzielle Sicherheitslücken
  740. Exchange Zero-Day: Microsoft bessert Workaround erneut nach
  741. Ein bisschen Schutz aus der Cloud: Microsoft startet seine Azure Firewall Basic
  742. Exchange Online: Nach Basic-Auth-Ende vermehrte Angriffe beobachtet
  743. Patchday: Angreifer könnten ihre Rechte unter Android 10 bis 13 hochstufen
  744. Netzwerkausstatter: Kritische Sicherheitslücken in Aruba Access Points
  745. Exchange Zero-Day: Microsoft korrigiert Workaround
  746. CISA verdonnert US-Behörden zu besserer Netzwerkkontrolle
  747. Spielkonsolen-Hack: Wackeliger Jailbreak für PlayStation 5 veröffentlicht
  748. 4 Millionen Euro Schaden: 24-Jähriger wegen Computerbetrugs festgenommen
  749. Mexikanische Armee steht nach Hackerangriff "nackt" da
  750. Exchange-Server Zero-Day: Bisheriger Workaround unzureichend
  751. Backdoor in Windows-Logo versteckt
  752. Sicherheitsupdate Drupal: Angreifer könnten auf Zugangsdaten zugreifen
  753. Jetzt patchen! Attacken auf Atlassian Bitbucket Server
  754. Thunderbird: Angreifer könnten Absender verschlüsselter Nachrichten fälschen
  755. Chat-Clients: Lücken im Matrix-SDK gefährden Ende-zu-Ende-Verschlüsselung
  756. macOS: Apps können Festplattenvollzugriff des Terminals missbrauchen
  757. Exchange Server Zero-Day: Microsoft veröffentlicht Skript für Workaround
  758. Zero-Day-Attacken auf Microsoft Exchange Server – Sicherheitspatches fehlen
  759. Root-Lücke: Selbstheilungsfunktion gefährdet Cisco-Netzwerkhardware
  760. Nie mehr Ampeln, Enten und Busse suchen: Cloudflare startet CAPTCHA-Konkurrenten
  761. heise-Angebot: Für Software-Entwickler: Zwei Webinare für den guten Umgang mit dem Datenschutz
  762. PlayStation 4 und Playstation 5: Manipulierter USB-Stick ermöglichte Jailbreak
  763. l+f: Monomorph - ein MD5-Hashwert für alles
  764. Zielscheibe Open-Source-Paket: Angriffe 700 Prozent häufiger als vor drei Jahren
  765. Malware: Infektion durch Mausbewegung in Powerpoint
  766. Webbrowser Chrome 106: Neue Funktionen und 20 abgedichtete Sicherheitslecks
  767. Twitter patzt bei Passwort-Reset-Funktion
  768. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  769. Angebliche Hacktivisten von russischem Geheimdienst gelenkt
  770. Ukrainisches Verteidigungsministerium: Russland plant massive Cyber-Angriffe
  771. Ransomware: Nach Verschlüsseln kommt jetzt Kopieren & Zerstören
  772. heise-Angebot: IT-Sicherheitstag 2022 zu Security-Angriffen und erfolgreichen Gegenmaßnahmen
  773. Angreifer nisten sich in Exchange Online ein – mit bösartigen OAuth-Apps
  774. 13,8 Millionen Downloads: Werbebetrugs-Apps unter Android und iOS
  775. Sophos Firewalls: Kritische Sicherheitslücke wird angegriffen
  776. IT-Sicherheitslücke bei Lufthansa: Chef der Fluglinie selbst betroffen
  777. Angreifer könnten DNS-Server bind lahmlegen
  778. WhatsApp: Kritische Sicherheitslücke erlaubt Codeschmuggel bei Videoanrufen
  779. Webbrowser: Googles Chrome bekommt eigenen Root-CA-Speicher
  780. Kenne den Gegner: Sicherheitstipps der NSA für industrielle Steueranlagen
  781. Brute-Force-Schutz: Microsoft aktiviert Anmeldebegrenzung für SMB
  782. Trojaner Harly im Play Store mit mehr als 4,8 Millionen Downloads
  783. HP-Drucker: Kritische Lücke erlaubt Codeschmuggel in diversen Modellen
  784. Microsoft will Windows-Firmenkunden standardmäßig besser vor Ransomware schützen
  785. Python: 15 Jahre alte Schwachstelle betrifft potenziell 350.000 Projekte
  786. Testing: Code Intelligence holt Fuzzing auf die Kommandozeile
  787. Notfallpatch für Microsoft Endpoint Configuration Manager erschienen
  788. heise-Angebot: Am 27. September: heise Security Tour "Wissen schützt!"
  789. Support-System von Videospiel-Publisher 2K gehackt, Malware an Gamer verschickt
  790. Angreifer könnten eigenen Code im Kontext von Thunderbird und Firefox ausführen
  791. CTO von MS Azure: Nehmt Rust für neue Projekte und erklärt C/C++ für überholt!
  792. heise-Angebot: Webinare für Softwareentwickler zum Datenschutz: Jetzt Frühbucherrabatt sichern!
  793. Uber: Hacker soll Mitglied der Lapsus$-Gruppe sein - Verbindung zu GTA-Leak?
  794. l+f: Lockbit-Macher lassen Kohle für Bug Bounty und Tattoos springen
  795. heise-Angebot: c't-Sicherheitstool: Desinfec't 2022/23 auf USB-Stick kaufen
  796. BSI: neue Anforderungen an Umgang des Bundes mit Smartphones und Co.
  797. PlayStation-4/5-Hack: PS2-Emulator als Schadcode-Schlupfloch
  798. "GTA 6": Take-Two geht gegen geleakte Videos vor
  799. Gratis-Entschlüsselungstool: Opfer von Ransomware LockerGoga können aufatmen
  800. Lastpass: Angreifer hatten vier Tage Zugriff – keine Gefahr für Kundendaten
  801. Sicherheitslücke in Teams: Microsoft-Token im Klartext gespeichert
  802. "GTA 6": Hacker leakt angebliche Gameplay-Szenen
  803. heise-Angebot: Konferenz zu sicherer Softwareentwicklung: Jetzt noch zur heise devSec anmelden
  804. Sicherheitslücke in WordPress-Plug-in WPGateway macht Angreifer zu Admins
  805. "Total kompromittiert": 18-Jähriger hackt Uber, interne Dienste offline
  806. Supply-Chain-Attacke: Trojaner in FishPig-Software bedroht Onlineshops
  807. Sicherheitsupdates: BIOS-Lücken gefährden unzählige Lenovo-PCs
  808. Rust Foundation erhält 460.000 US-Dollar und gründet ein Team für Security
  809. Neue Phishing-Masche: Fake-Konversationen für mehr Glaubwürdigkeit
  810. Sicherheitslösung Apex One von Trend Micro im Visier von Angreifern
  811. Patchday: SAP-Admins sollten jetzt handeln
  812. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  813. Patchday Adobe: Schadcode-Attacken auf InDesign, Photoshop & Co. möglich
  814. heise-Angebot: Ab sofort erhältlich: Trojaner mit Desinfec't 2022/23 jagen
  815. Patchday: Angreifer attackieren Windows 7 bis 11
  816. Twitter-Whistleblower: Auch China und Indien haben Agenten eingeschleust
  817. Mandiant gehört jetzt zur Google Cloud
  818. Lorenz Ransomware nutzt VoIP-Telefone MiVoice Connect von Mitel als Sprungbrett
  819. Warten auf Sicherheitsupdates: Einige HP-Computer sind seit Monaten verwundbar
  820. heise-Angebot: iX-Workshop: IT-Produkte nach EU-Recht prüfen und zertifizieren (Last Call)
  821. iPadOS, macOS Monterey und altes iOS: Apple patcht Lücken
  822. Bis zu 70 Prozent langsamer: Kernel-Fix gegen Retbleed macht Linux-VMs lahm
  823. Bericht: Um nicht erwischt zu werden, verschlüsselt Ransomware Daten partiell
  824. Krypto-Malware Shikitega überlistet den herkömmlichen Linux-Schutz
  825. Patchday: Ansatzpunkte für Angreifer in Android 10, 11 und 12 geschlossen
  826. Albanien wehrt angeblich erneut iranische Cyberattacke ab
  827. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  828. dena-Tagung: Cybersicherheit als Achillesferse der Energiewirtschaft
  829. Angreifer ergaunern durch Passwort-Ausprobieren fast 200.000 North-Face-Accounts
  830. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  831. Sicherheitslücke in vorinstalliertem Tool HP Support Assistant geschlossen
  832. heise-Angebot: iX-Workshop: Penetrationstests – Methodik, Ausschreibung, Auswertung
  833. Hacker-Wettbewerb online für alle: Online European Cyber Security Challenge
  834. HTTPS-Zertifikate: Die Rückkehr der Sperrlisten
  835. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 umsetzen (Last Call)
  836. RAID-Manager von Hitachi könnte Ansatzpunkt für Schadcode-Attacken sein
  837. heise-Angebot: IT-Sicherheitstag 2022 zu Security-Angriffen und erfolgreichen Gegenmaßnahmen
  838. VPN-Lücke in älteren Cisco-Routern wird nicht mehr geschlossen
  839. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz (Last Call)
  840. Wegen Cyberattacke: Albanien kappt diplomatische Beziehungen zum Iran
  841. Jetzt patchen! Angreifer bauen MooBot-Botnetz mit D-Link-Routern aus
  842. l+f: Erster Security-Bug in Lotus 1-2-3 seit 30 Jahren
  843. Programmiersprache Go bekommt integriertes Schwachstellenmanagement
  844. Auf NAS-Systeme von Zyxel könnte Schadcode gelangen
  845. Sicherheitsupdates: Kritische Schadcode-Lücken bedrohen IBM-Software
  846. heise-Angebot: iX-Workshop Sichere Cloud-Nutzung: Azure & Co. effektiv absichern
  847. TikTok dementiert Hack: Angeblich Quellcode und Nutzerdaten geleakt
  848. heise-Angebot: Internet Security Days 2022 geben Überblick zur IT-Sicherheitslage
  849. Gebührenbetrug und Phishing durch Schwachstelle in Microsoft Teams
  850. Ransomware: Der Trend geht zum Angriff auf Linux-Server
  851. Erpressungstrojaner DeadBolt nimmt erneut NAS-Systeme von Qnap ins Visier
  852. Win32/Hive.ZY: Update stoppt Fehlalarmserie von Microsoft Defender unter Windows
  853. Jetzt patchen! Google warnt vor möglichen Attacken auf Chrome
  854. Persönliche Daten kompromittiert: Samsung informiert US-Kunden über Leck im Juli
  855. WTF: DoS-Angriff auf Yandex Taxi: Verkehrsstau in Moskau nach Fake-Bestellungen
  856. NSA gibt Sicherheitstipps gegen Supply-Chain-Attacken
  857. l+f: Keine Ehre unter Dieben, Folge 243
  858. heise-Angebot: Webinarserie für Software-Entwickler zum Datenschutz: Jetzt günstig buchen!
  859. Sicherheitsupdates: Angreifer könnten auf Aruba-Switches Schadcode ausführen
  860. Studie: (Cyber-)Attacken kosten deutsche Unternehmen 203 Milliarden Euro
  861. Apples Mac-Antiviren-Tool wird aktiver
  862. Sicherheitsupdate: Präparierte Mails könnten Thunderbird gefährlich werden
  863. Ein unüberlegter Klick und Angreifer hätten TikTok-Accounts übernehmen können
  864. Softwareentwicklung: Erneut kritische Sicherheitslücke in GitLab geschlossen
  865. Kritische Lücke in zlib-Bibliothek ermöglicht Codeschmuggel
  866. heise-Angebot: heise Security Tour "Wissen schützt!": Der Termin im Herbst
  867. Nach Wochen: Apple fixt aktiv ausgenutzte Lücke auf alten iPhones
  868. heise-Angebot: iX-Workshop: Angriffsziel lokales Active Directory: effiziente Absicherung
  869. Sicherheitsupdate: Angreifer könnten WordPress-Websites attackieren
  870. China: Datenbank mit 800 Millionen Gesichtern und Nummernschildern im Netz
  871. Google erweitert Bug-Bounty-Programm, um Lieferketten-Angriffe vorzubeugen
  872. heise-Angebot: zwei iX-Workshops: Incident Response (DFIR) und Penetrationstests ausschreiben
  873. Webbrowser: Google Chrome 105 dichtet kritische Sicherheitslücke ab
  874. l+f: Trennt euren Game Boy Color vom Internet!
  875. Sicherheitslücke: Zwischenablage in Chromium-basierten Browsern frei zugreifbar
  876. Affiliate-Betrug: Browser-Erweiterungen mit 1,4 Millionen Installationen
  877. Sicherheitslücken in Foxit PDF Editor und Reader ermöglichen Codeschmuggel
  878. heise-Angebot: secIT Digital: Jetzt noch gratis Ticket für die IT-Security-Konferenz sichern
  879. Anonymisierendes Linux: Tails 5.4 bringt gehärteten Kernel mit
  880. Lexmark: Angreifer können sich durch Firmware-Lücke einnisten
  881. Aggressive Adware: PDF-Reader für Android mit Millionen Downloads
  882. KI-Lernsoftware: Kritische Lücke in Nvidias Flare-SDK
  883. Großangelegter Cyberangriff auf Montenegros staatliche Institutionen
  884. Ransomware: Einbrecher deaktivieren Virenschutz mit Anti-Cheat-Treiber
  885. Präparierte HTTP-Anfragen könnten Atlassian Bitbucket Server gefährlich werden
  886. Lücken in Ciscos FXOS und NX-OS ermöglichen Übernahme der Kontrolle
  887. Passwortmanager: Einbrecher kopieren Quellcode bei LastPass
  888. heise-Angebot: iX-Workshop: In drei Tagen zum IT-Grundschutz-Praktiker mit Zertifikat
  889. Norton Safe Web brandmarkt DNS-Spezialisten irrtümlich als Phishing-Angreifer
  890. heise-Angebot: secIT Digital: "Lessons learned" – so reagiert man effektiv auf IT-Attacken
  891. Firefox ESR, Thunderbird: Angreifer könnten Nutzereingaben abfangen
  892. EDR: Nachfolger der Antiviren-Software kämpfen mit altbekannten Problemen
  893. Bugs in VMware-Produkten verursachen Bluescreens und Rechteausweitung
  894. Einbruch bei Plex: Daten abgezogen, Passwortänderung nötig
  895. Gefährliche Lücken bedrohen Sicherheit von kritischen Infrastrukturen
  896. Updates für GitLab schließen kritische Sicherheitslücke
  897. l+f: Krypto-Facepalm für Hyundai
  898. Cyber-Angriff: Griechischer Gasnetzbetreiber Desfa Opfer von Ransomware-Gang
  899. Whistleblower: Twitters ehemaliger Sicherheitschef erhebt schwere Vorwürfe
  900. WithSecure: Fehlerhaftes Update blockt Programm-Start auf Windows-Systemen
  901. Firefox 104: Verbesserungen am PDF-Viewer und Stromverbrauch-Profiler
  902. Middleware: IBM stopft Sicherheitslücken in MQ
  903. Cyber-Attacken: CISA warnt vor Angriffen auf neu entdeckte Sicherheitslücken
  904. Microsoft-Sicherheitsforscher entdecken kritische Lücke - in ChromeOS
  905. heise-Angebot: Die Webinar-Serie von Heise: Ethical Hacking für Admins
  906. Nach dem Entrust-Hack kämpfen nun die Täter von Lockbit gegen DDoS-Attacken
  907. Einbruchsgefahr: Über 80.000 Hikvision-Kameras verwundbar
  908. Windows Update: Nebenwirkung BitLocker-Wiederherstellung
  909. Bösartige Apps im Google Play Store: Mehr als zwei Millionen Downloads
  910. heise-Angebot: Internet Security Days 2022 mit praxisnahen Workshops und Netzwerkoptionen
  911. Sicherer im Internet surfen: Obacht vor gefälschten DDoS-Check-Websites
  912. Aktive Angriffe auf iPhones, iPads und Macs: Was Nutzer jetzt tun sollten
  913. Sicherheitsupdates: Angreifer könnten PCs mit IBM-Software attackieren
  914. Cyber-Angriff auf französische Tochter von Rüstungsunternehmen Hensoldt
  915. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 umsetzen
  916. Hacking-Werkzeug USB Rubber Ducky kann noch mehr Schindluder treiben
  917. Auch TikTok-App soll mit internem iPhone-Browser spionieren können
  918. Ältere macOS-Versionen: Apple zieht Safari-Patch für aktiven Exploit nach
  919. Virenscanner: Schwachstelle von McAfee erleichtert Angreifern das Einnisten
  920. IT-Experten: Mit "Zero Trust" das nächste Security-Desaster verhindern
  921. Rekord-DDoS auf Layer 7, Google wehrt ab
  922. Russland in Verdacht: Massivste Cyberangriffe auf Estland seit 2007
  923. Remote-Code-Exploit in TP-Link-Routern
  924. WTF: Resonanzfrequenz: Song von Janet Jackson crashte reproduzierbar Laptops
  925. heise-Angebot: Sichere Softwareentwicklung: Frühbucherrabatt bis Ende August
  926. Webkonferenzen: Teils kritische Lücken in Zoom
  927. Aktive Exploits: macOS 12.5.1, iOS 15.6.1 und iPadOS 15.6.1 verfügbar
  928. Whatsapp, Enkeltrick, Polizei: Trickbetrüger erbeuten per Maschen Millionen
  929. Cisco-ASA-Firewalls hacken per Metasploit und Open-Source-Tools
  930. Paketmanager RubyGems.org: Multifaktor-Authentifzierung Pflicht für Top-Pakete
  931. LKA Niedersachsen: Warnung vor Phishing-Mail von "Bundesregierung"
  932. Webbrowser: Google Chrome-Update schließt kritische Sicherheitslücke
  933. Facebook verschlüsselt Links – und umgeht dadurch Schutz vor Tracking
  934. DefCon 30: Unsicherheiten durch Microsoft in UEFI Secure Boot
  935. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  936. Messenger: Signal-Nutzer von Twilio-Datenklau betroffen
  937. Datenleck bei MailChimp betrifft Krypto- und Cloud-Kunden
  938. BSI-Beirat warnt vor überkomplexen Passwörtern und ständiger Erneuerung
  939. UEFI Secure Boot: Microsoft sperrt unsichere Bootloader per Windows-Update
  940. John Deere: Root-Zugang auf dem Trecker durch Hack
  941. Cloud-Zwang bei 1Password: Hersteller bleibt stur
  942. 6,7 Millionen Twitter-Konten zu Have-I-been-Pwned hinzugefügt
  943. Zoom für macOS: Update-Funktion reißt Sicherheitslücke
  944. Fernwartung: Kritische Sicherheitslücken in HPE Integrated Lights-Out (iLO)
  945. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz
  946. Input-Device-Monitoring bei Windows: Finde die Wanze!
  947. Facebook Messenger: Fortschritte bei der Ende-zu-Ende-Verschlüsselung
  948. Groupware Zimbra "trivial angreifbar" – Admins sollten schnell updaten
  949. Details zum Einbruch bei Cisco – Einfallstor persönliches Google-Konto
  950. Pwnie Awards 2022: Böse Jungs und Shutdown einer Antiterror-Operation
  951. Verschlüsselung ungenügend: Praxissoftware macht Patientendaten einsehbar
  952. Kritische Sicherheitslücke in Zoho ManageEngine OpManager
  953. Programmierhilfe GitHub Copilot macht Code unsicherer
  954. Cisco: Angreifer könnten an private RSA-Schlüssel in ASA und Firepower gelangen
  955. Effizient coden, Ressourcen sparen: Projekt zeigt Wege zu grünerer Software
  956. Satelliten-Internet: Im Starlink-Netz umschauen dank Modchip
  957. heise-Angebot: Jetzt neue Webinar-Serie zum Datenschutz für Software-Entwickler buchen
  958. In-App-Browser auf dem iPhone: Experte sieht Trackingpotenzial durch Meta
  959. AWS, Splunk & Co.: Koalition der Security-Größen will offene Standards schaffen
  960. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  961. BSI warnt vor unsicherem Funk-Türschloss von Abus
  962. Microsoft veröffentlicht Bedrohungsmatrix zu Azure für Sicherheits-Evaluierungen
  963. Microsoft gibt Debuggern Einblick in Office
  964. Chaos Computer Club hackt Videoident-Verfahren
  965. Jetzt handeln! Exploit-Code für VMware-Lücke aufgetaucht, neue Updates verfügbar
  966. Kali Linux 2022.3: Security-Training im Test Lab und verbesserter VM-Support
  967. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  968. Patchday: SAP schließt fünf Sicherheitslücken
  969. Patchday: Adobe schließt kritische Lücken in Commerce und Kreativprogrammen
  970. Patchday: Microsoft dichtet Zero-Day-Lücke und 120 weitere Sicherheitslecks ab
  971. heise-Angebot: secIT Digital: "Lessons learned" – so reagiert man effektiv auf IT-Attacken
  972. Neue Sicherheitslücken in AMD- und Intel-Prozessoren: AEPIC & SQUIP
  973. Slack ließ jahrelang gehashte Passwörter durchsickern
  974. Twilio: Konten von Mitarbeitern und Kunden kompromittiert
  975. IT-Sicherheit: meistverbreitete Malware-Stämme im Jahr 2021
  976. GitHub will npm-Pakete besser vor Manipulation schützen
  977. heise-Angebot: heise Security Tour 2022: Frühbucherpreis endet
  978. Firewall-Distribution OPNsense 22.7 liefert Detailverbesserungen
  979. Cyberangriffe auf Medizingeräte: Risikobewusstsein hoch, aber wenig Prävention
  980. Security-Informationen: Neues Ampel-Protokoll soll Vertraulichkeit vereinfachen
  981. Übernahme möglich: DrayTek-Router mit kritischer Sicherheitslücke
  982. Webbrowser: Google Chrome und Microsoft Edge 104 schließen Sicherheitslücken
  983. heise-Angebot: iX-Workshop zur Cloud-Nutzung: Azure & Co. effektiv absichern
  984. Patchday: F5 dichtet Schwachstellen in BIG IP und Nginx ab
  985. Quantensicherer Kryptostandard: Klage wegen Post-Quantum-Auswahlverfahren
  986. Spyware: Israelische Polizei nutzte unbefugt Pegasus-Prototyp Seifan
  987. "Command&Control as a Service" – Cybercrime auf dem Weg in die Cloud
  988. 5,4 Millionen Konten: Twitter bestätigt Leck und informiert betroffene Nutzer
  989. Interne Dokumente: BSI-Warnung vor Kaspersky war stark politisch motiviert
  990. Mac App Store: Wie Scammer Apples App-Prüfer austricksen
  991. VMware-Updates: Schnelles Handeln "extrem wichtig"
  992. Kritische Lücken in Ciscos SMB-Routern
  993. Ganz ohne Google-Code: Messengerdienst Threema macht sich auf Android unabhängig
  994. Kopieren mit rsync anfällig für Angriffe
  995. Hack gegen Solana-Geldbörsen: Suche nach Exploit führt zu Walletanbieter Slope
  996. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  997. Post-Quantum-Kryptografie: Kandidat SIKE mit Laptop geknackt
  998. Security: Microsoft-Tools für den Perspektivwechsel zeigen die Angreifersicht
  999. heise-Angebot: heise devSec startet im Oktober mit Keynote zu (un)sicherer Behördensoftware
  1000. Ransomware in Python-Paketmanager PyPI: Die Rückkehr der Skriptkiddies
  1001. Subzero: Staatstrojaner-Software laut Microsoft missbräuchlich genutzt
  1002. Softwareerstellung: Einige Jenkins-Plug-ins werden abgesichert, andere nicht
  1003. Sicherheitslücken als Türöffner in Nuki Smart Lock entdeckt und geschlossen
  1004. Sicherheitsupdates: Schadcode-Attacken auf Thunderbird vorstellbar
  1005. Foxit PDF Reader und Editor unter macOS und Windows angreifbar
  1006. Adware-Apps aus Google Play tarnen sich auf Android-Geräten als Gestaltenwandler
  1007. Web-Portale: Seit sechs Jahren kostenlose Hilfe für Ransomware-Opfer
  1008. McAfee Agent könnte als Schlupfloch für Schadcode dienen
  1009. Russischer Provider kapert Apple-Adressraum
  1010. Sicherheitsupdate: Trend Micro Apex One und Worry-Free Business angreifbar
  1011. Jetzt patchen! Attacken auf Atlassian Confluence
  1012. Russische Hackergruppe soll deutsche Energieversorger aufs Korn genommen haben
  1013. Sicherheitsupdates: Angreifer könnten Veritas NetBackup vielfältig attackieren
  1014. IBM-Software: Kritische Lücke könnte Schadcode in Entwicklungsumgebungen lassen
  1015. Sicherheitsupdates Samba: Angreifer könnten Admin-Passwörter ändern
  1016. Paketmanager npm erhält neue Sicherheitsfunktionen
  1017. Strahlenschutz: Spanien verhaftet Sabotagehacker
  1018. Cyberkriminalität: Weniger Ransomware, aber wieder mehr Malware
  1019. 15 Minuten nach Bekanntwerden einer Lücke starten Scans nach verwundbaren PCs
  1020. Sicherheitsupdates: LibreOffice könnte Passwörter für Web-Zugriffe leaken
  1021. heise-Angebot: secIT Digital: So schützt man Unternehmen vor gezielten Cyberangriffen
  1022. Firefox 103 mit Tastatur-Steuerung und geschlossenen Sicherheitslücken
  1023. Shop-System: Angreifer kopieren Kreditkarten-Daten aus PrestaShop-Websites
  1024. heise-Angebot: iX-Workshop: Linux-Server härten
  1025. Weitere Lücken in Videokonferenz-Hardware Meeting Owl geschlossen
  1026. US-Justizministerium genehmigt die Mandiant-Übernahme durch Google
  1027. Windows-Sicherheit: Microsoft härtet RDP, MS-Office und geschützte Prozesse
  1028. heise-Angebot: Jetzt neue Webinar-Serie zum Datenschutz für Software-Entwickler buchen
  1029. Angreifer könnten Scan-Engine von F-Secure und WithSecure crashen lassen
  1030. Update empfohlen: Apple schließt gefährliche Sicherheitslücke in Safari
  1031. Sicherheitspatch: Sonicwall-Software für SQL-Injection-Attacken anfällig
  1032. heise-Angebot: iX-Workshop: DevSecOps – Automatisierte Sicherheitstests in der Entwicklung
  1033. Twitter-Sicherheitslücke: Kontaktdaten von 5,4 Millionen Nutzern zum Verkauf
  1034. Datenklau: T-Mobile US will 500 Millionen Dollar im Vergleich zahlen
  1035. Zugriff auf interne Daten: Security-Firma Entrust Opfer von Cyberattacke
  1036. Staatliche Daten: Auswärtiges Amt setzt auf Backup-Speicher im Ausland
  1037. Angreifer könnten Backend-Datenbank von IBM Security Access Manager manipulieren
  1038. SATAn-Attacke: Zweckentfremdetes SATA-Kabel funkt geheime Infos
  1039. Sicherheitsupdate: Elf Sicherheitsprobleme in Google Chrome gelöst
  1040. Cybercrime: Industriesteuerungen im Visier
  1041. heise-Angebot: iX-Workshop zur IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  1042. Pegasus-Spyware: Apple schickt Warnungen an Menschen in 150 Ländern
  1043. Schadcode-Attacken mit Root-Rechten auf Cisco Nexus Dashboard möglich
  1044. Neopets: 69 Millionen Nutzerdaten und Quellcode erbeutet, Hacker noch im System
  1045. Nutzer-Account mit Standard-Passwort gefährdet Atlassian Confluence
  1046. heise-Angebot: heise Security Tour 2022: Wissen schützt!
  1047. Sicherheitsupdates: Root-Lücke bedroht Zyxel-Firewalls
  1048. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  1049. Sicherheitslücken in GPS-Tracker von MiCODUS können Menschenleben gefährden
  1050. Jetzt patchen! Oracle sichert seine Produkte mit 349 Updates ab
  1051. Google: Russen tarnten Android-Malware als App für den ukrainischen Cyberwar
  1052. Dropbox und Google Drive zum Ausliefern von Malware missbraucht
  1053. Sicherheitsupdates: Angreifer könnten Juniper-Software mit Schadcode attackieren
  1054. Sicherheit bei Mac-Office: Microsoft fordert zur Systemaktualisierung auf
  1055. heise-Angebot: iX-Workshop: Digital Forensics & Incident Response (Last Call)
  1056. Cybercrime und Trickbot-Leaks: "Wir zahlen Krankengeld und 13. Monatsgehalt"
  1057. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  1058. Netz-Zensur aushebeln: Tor Browser 11.5 automatisiert Verbindung ins Tor-Netz
  1059. Windows Autopatch ab sofort allgemein verfügbar
  1060. heise-Angebot: secIT DIGITAL: Programmstart der Online-Ausgabe der IT-Security-Messe von Heise
  1061. Android-Malware mit 3 Millionen Installationen aus Google Play entfernt
  1062. Office-Nutzer im Visier: Phishing-Kampagne umgeht Multi-Faktor-Authentifizierung
  1063. Lücke in VMware vCenter Server und Cloud Foundation zum Teil abgedichtet
  1064. iCloud-Account von US-Präsidentensohn Hunter Biden offenbar gehackt
  1065. Linux-Installation auf manchen Windows-11-Notebooks etwas erschwert
  1066. Open-Source-Tool von Microsoft erstellt "Software Bill of Materials"
  1067. Citrix: Update für Hypervisor und Xenserver gegen AMD-Schwachstellen
  1068. Patchday: Microsoft kümmert sich um 84 Sicherheitslücken
  1069. Adobe dichtet teils kritische Lücken ab
  1070. Retbleed: CPU-Sicherheitslücke Spectre V2 nicht vollständig geschlossen
  1071. Zum Amazon Prime Day lauern rund 900 aktive Amazon-Phishing-Seiten
  1072. SAP-Patchday: 20 neue Sicherheitslücken im Juli abgedichtet
  1073. Paketmanager PyPI startet 2FA-Pflicht mit kostenloser Hardware und einer Panne
  1074. Spyware Pegasus: L3Harris will NSO doch nicht übernehmen
  1075. Wurm-Infektion: Malware-Kampagne Raspberry Robin befällt Windows und Qnap-NAS
  1076. Schwachstellen in IBM MQ ermöglichen Rechteausweitung
  1077. heise-Angebot: iX-Workshop zur Cloud-Nutzung: Azure & Co. effektiv absichern
  1078. Vorwurf lascher IT-Security bei Raketenfirma - Whistleblower erklagt Millionen
  1079. Rolling Pwn: Hondas öffnen und starten durch Sicherheitslücke
  1080. Sicherheitslücken in node.js abgedichtet
  1081. Gesundheitseinrichtungen im Visier nordkoreanischer Cyberkrimineller
  1082. heise-Angebot: Jetzt noch schnell registrieren: IT Job kompakt am 13. und 14. Juli in München
  1083. Von deutscher Digitalisierung inspiriert: Chatterbox verschlüsselt Kommunikation
  1084. Vorbereitung auf Krypto-Miner-Angriff: Hunderte verdächtige Pakete auf npm
  1085. Gerätemanagement-Software HCL BigFix für Befehle von Angreifern anfällig
  1086. Gefährliche Makros: Microsoft rudert beim Schutz für Office-Nutzer zurück
  1087. Sicherheitsupdates: Root-Lücke in Dell-EMC-Software geschlossen
  1088. Ransomware "Checkmate": Qnap warnt vor Angriffen
  1089. Möglicher Datenabfluss: Polizei-Software VeRA auf dem Prüfstand
  1090. Kita-Apps: Privatsphäre-Experten finden gravierende Sicherheitsmängel
  1091. Schwachstellen in OpenVPN Access Server geschlossen
  1092. Patchday Android: Systemlücke lässt Schadcode passieren
  1093. Cisco dichtet teils kritische Sicherheitslücken ab
  1094. Post-Quanten-Kryptografie: NIST standardisiert erste Verfahren
  1095. Bundesnetzagentur: Mehr Beschwerden zu angeblichen "Europol"-Anrufen
  1096. Wieder Datenleck bei Hotelkette Marriot: Firmen- und Kundendaten kompromittiert
  1097. Lockdown-Mode: Apple macht für Spionagegefährdete die Schotten dicht
  1098. Fortinet dichtet mehrere Schwachstellen in zahlreichen Produkten ab
  1099. IBM Engineering Test Management: Dateien im System über Lücke löschbar
  1100. Jetzt aktualisieren! Codeschmuggel durch Lücke in OpenSSL möglich
  1101. Sicherheitsupdate für Django Web Framework
  1102. Erpressungstrojaner AstraLocker ist Geschichte, Entschlüsselungstools verfügbar
  1103. Wichtiges Sicherheitsupdate für Nvidias KI-System DGX A100 erschienen
  1104. heise-Angebot: Jetzt für den Hochschulzertifikatskurs zum Datenschutzmanagement registrieren!
  1105. Angeblich eine Milliarde Datensätze bei Shanghaier Polizei gestohlen
  1106. IBM warnt vor Codeschmuggel in Business Automation Workflow
  1107. Sicherheitsupdate: Trend Micro Maximum Security könnte Angreifer auf PCs lassen
  1108. IT-Sicherheit: BSI warnt vor gezielten Cyberangriffen auf Satelliten
  1109. Jetzt aktualisieren! Zero-Day-Lücke in Google Chrome geschlossen
  1110. Ein Jahr nach dem Erpressungstrojaner: Anhalt-Bitterfeld spürt noch die Folgen
  1111. Social Engineering: Angriffe auf "hochrangige" Politiker
  1112. Microsoft: Warnung vor Gebührenfallen durch Android-Apps
  1113. l+f: Bug-Bounty-Insider kassiert ab
  1114. CISA empfiehlt Installation von repariertem Windows-Update für Active Directory
  1115. Sicher im Urlaub: Tipps für Laptop und Smartphone
  1116. Facebook, Twitter, Youtube: Social-Media-Kanäle des britischen Militärs gehackt
  1117. Abschaffung der Passwörter: Google will FIDO-Indentität Ende-zu-Ende sichern
  1118. Nach Ransomware-Attacke: Uni Maastricht erhält Lösegeld mit Gewinn zurück
  1119. Im ersten Halbjahr 2022 bereits 18 Zero-Day-Lücken ausgenutzt
  1120. Sicherheitsupdates: Viele Jenkins-Plug-ins als Schlupflöcher für Angreifer
  1121. Security-Risiko APIs: Google Cloud will zunehmende Gefahr eindämmen
  1122. IBM Spectrum Protect Plus: Angreifer könnten Admin-Accounts anlegen
  1123. FBI warnt vor Bewerbungen mit Deepfakes
  1124. Microsoft warnt: Bemerkenswerte Updates in Linux-Malware-Kampagne
  1125. Cybersecurity-Spiel: Sich auf den Ernstfall vorbereiten
  1126. Baustoffhersteller Knauf Opfer von Cyberangriff
  1127. Cyber-Attacken auf norwegische Webseiten
  1128. Cybersicherheitsunternehmen Secunet übernimmt Open-Source-Projekt strongSwan
  1129. Top 25 der gefährlichsten Software-Schwachstellen 2022
  1130. Nato sieht dauerhafte Bedrohungen im Cyberspace durch Russland und China
  1131. Projektverwaltung: Sicherheitslücke bedroht Atlassian Jira - jetzt handeln
  1132. heise-Angebot: heise Security Tour 2022: Online ausverkauft, neuer Termin im September
  1133. Thunderbird 102 mit mehr Komfortfunktionen und Sicherheits-Fixes
  1134. Zero Trust: Bund will bei IT-Sicherheit niemandem mehr vertrauen
  1135. Groupware: Präparierte E-Mails könnten zur Codeausführung in Zimbra führen
  1136. Datenverwaltung: Kritische Lücke in Dell EMC PowerScale OneFS abgedichtet
  1137. EU-Richtlinie zur Resilienz kritischer Einrichtungen kommt voran
  1138. Firefox 102: Mehrere Sicherheitslücken geschlossen
  1139. Cyberattacke auf Essenslieferanten von Schulen und Kliniken im Rheinland
  1140. Deutlich mehr Angriffe über E-Mail – aber weniger Ransomware-Erkennungen
  1141. Open Source Security: GitHub Advisory Database kennt Erlang und Elixir
  1142. Lockbit 3.0: Professionalisierung der Ransomware-Szene
  1143. heise-Angebot: ISD 2022 im Gespräch mit Felix Lindner: Frühere Lösungen sind heute das Problem
  1144. Microsoft: Support-Ende von Exchange 2013 naht - jetzt Migration planen
  1145. Ukraine-Krieg: Cyber-Attacken gegen Litauen
  1146. Random Mosaic: Fremdzugriffe mit Bohnen, Linsen oder buntem Reis erkennen
  1147. Ransomware: Unternehmen im Gesundheitswesen zahlen am häufigsten Lösegeld
  1148. heise-Angebot: IT Job kompakt: Programm für Münchener IT-Recruiting-Messe angekündigt
  1149. Offener Brief: Ransomware-Lösegeldzahlungen sind die Wurzel allen Übels
  1150. Flut von Angriffen auf Paketmanager PyPI schleust Backdoor in Python-Pakete ein
  1151. Citrix dichtet Sicherheitslücken in Hypervisor ab
  1152. Online-Schwarzmarkt-Bericht: Gestohlene Kreditkarten werden immer günstiger
  1153. Softwareentwicklung: Schadcode-Attacken auf Automation-Server Jenkins möglich
  1154. Ransomware-Gang Conti schließt Leak- und Verhandlungsplattform
  1155. Google: Endlich richtig verschlüsselte Passwörter
  1156. Sicherheits-Management: Teils kritische Lücken in Splunk geschlossen
  1157. Angreifer nutzen kontinuierlich Log4Shell-Lücke in VMware Horizon aus
  1158. Windows-Update-Vorschau: Microsoft behebt Hotspot-Fehler
  1159. Google: Android- und Apple-Handys von italienischer Spyware ausgespäht
  1160. Weitere USB-Speicher mit Verschlüsselung geknackt
  1161. Microsoft: Massive russische Cyber-Angriffe auch gegen Verbündete der Ukraine
  1162. BSI-Chef Schönbohm: Kaspersky als Gefahr für die nationale Sicherheit
  1163. l+f: Ein Whirlpool voller Admins
  1164. Synology: Aktualiserte Firmware dichtet Sicherheitslecks in Routern ab
  1165. Milliardenschäden durch unsichere Programmierschnittstellen
  1166. Cyberangriff auf Fachhochschule Münster gefährdet anstehende Prüfungsphase
  1167. Russische Cybergang nutzt Angst vor Atomkrieg zum Unterschieben von Malware
  1168. Du kommst hier nicht rein: Adobes PDF-Tools blockieren Antivirenschutz
  1169. Sharehoster Mega: Sicherheitsforscher entschlüsseln eingentlich geschützte Daten
  1170. Strafverfolger warnen vor Erpresser-Mails
  1171. Webbrowser: Google schließt 14 Sicherheitslücken in Chrome
  1172. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  1173. Open-Source-Security: Finanzspritze für Eclipse und Python Software Foundation
  1174. Cloudflare-Schluckauf: Nicht erreichbare Webseiten sorgen für Aufregung
  1175. IT-Security-Anfängerfehler gefährden Strom- und Abwasserversorgung
  1176. Europol-Masche: Neue Welle betrügerischer Anrufe
  1177. Internationaler Schlag gegen russisches RSOCKS-Botnet
  1178. heise-Angebot: iX-Workshop: Sich selbst hacken - Pentesting mit Open-Source-Werkzeugen
  1179. AWS: Amazon-Hotpatch für log4j-Lücke ermöglicht Rechteausweitung
  1180. heise-Angebot: Ab Donnerstag live: heise Security Tour 2022
  1181. Profilbild, Status und Chatgruppen: WhatsApp mit neuen Privatsphäre-Optionen
  1182. NAS: Qnap warnt vor Angriffswelle mit DeadBolt-Ransomware
  1183. Funktion von Microsofts OneDrive und SharePoint erleichtert Ransomware-Befall
  1184. Microsoft baut Anti-Viren-Lösung Defender für Android, iOS & Co. aus
  1185. Pfusch, zu langsam, zu intransparent: Kritik an Microsofts Updateverhalten
  1186. heise-Angebot: secIT Digital: Gut gerüstet gegen Supply-Chain-Angriffe
  1187. Kritische Lücke mit Höchstwertung in Smart-Home-Zentrale Anker Eufy Homebase 2
  1188. Kritische Sicherheitslücke in WordPress-Plug-in Ninja Forms behoben
  1189. Indien: Gefälschte Beweise und Hackerangriff – Verbindung zur Polizei gefunden
  1190. Sicherheitslücke in E-Mail-Lösung Zimbra kann Zugangsdaten leaken
  1191. Cyberangriff auf IT-System der Grünen: Hacker attackieren "Grünes Netz"
  1192. Sicherheitsindex sinkt: DsiN sieht IT-Sicherheitsgefälle in der Bevölkerung
  1193. Digitale Gesundheits-Apps geben hochsensible Daten preis
  1194. Zügig aktualisieren: Angreifer könnten Citrix ADM übernehmen
  1195. Sicherheitsupdates: Angreifer könnten E-Mail-Schutz von Cisco stören
  1196. Schwachstelle in der API von Travis CI legt sensible Nutzerdaten offen
  1197. Patchday: Updates bessern zehn SAP-Schwachstellen aus
  1198. l+f: Rauswurf bei Bug-Bounty-Plattform wegen Veröffentlichung
  1199. Patchday Adobe: Schadcode-Lücken in InDesign, Illustrator & Co. geschlossen
  1200. Sicherheitslücke Hertzbleed: x86-Prozessortaktung verrät Geheimnisse
  1201. Straftaten im Netz: Polizei setzt neue Software gegen Cybercrime ein
  1202. Ransomware-Angriff auf hessischen IT-Dienstleister mit weitreichenden Folgen
  1203. Patchday: Microsoft schließt MSDT-Lücke, die auch ohne Makros funktioniert
  1204. Sparkassen-Browser S-Protect: Hersteller behebt einige Fehler
  1205. Sicherheitslücke im Apple M1 Chip: Pacman-Attacke umgeht Schutzschicht
  1206. Exploit-Baukasten Metasploit 6.2 bringt viele neue Module mit
  1207. Update installieren: Drupal-Lücke erlaubt abermals Website-Übernahme
  1208. Paketmanager: PyPI-Pakete wurden versehentlich mit Malware ausgeliefert
  1209. Smartphones können mit Bluetooth-Signalen identifiziert und verfolgt werden
  1210. Krypto-Miner und Verschlüsselungstrojaner schlüpfen durch Confluence-Lücke
  1211. heise-Angebot: iX-Workshop: Azure Active Directory gegen Angriffe absichern
  1212. Cyberangriff beim Darmstädter Energieversorger Entega
  1213. PHP: Updates verhindern Einschleusen von Schadcode
  1214. Azure Firewall: Cloud-Service um Auto-Zertifikate und Web-Filter erweitert
  1215. Funkwellen-Alarmanlage gegen Hardware-Attacken
  1216. Fortinet entfernt hartcodierten Schlüssel und verhindert unberechtigte Zugriffe
  1217. Webbrowser: Chrome-Update dichtet sieben Sicherheitslücken ab
  1218. Anonymisierendes Linux: Tails 5.1 verbessert Verbindungsassistent
  1219. Videokonferenz-Hardware Meeting Owl Pro wird sicherer, bleibt aber noch unsicher
  1220. Sicherheitslücken in veralteten Zyxel-Firewalls: Neukauf als Fix
  1221. heise-Angebot: heise Security Tour 2022: Wissen schützt!
  1222. Verschlüsselnder USB-Stick von Verbatim unsicher: Experte zeigt Schwachstellen
  1223. Zero-Day-Lücke: Cybergangs missbrauchen MSDT-Leck für Qakbot-Infektionen
  1224. Fehler in Linux-Kernel ermöglicht Rechteausweitung
  1225. Kritische Schadcode-Lücke bedroht Universal Boot Loader U-Boot
  1226. Angriff auf Sixt: Hacker griffen auf Kundendaten der Autovermietung zu
  1227. Kein Passwort mehr für Passwortmanager LastPass
  1228. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  1229. Neu in iOS 16 & Co: Schnellere Patches, persönlicher Sicherheitscheck
  1230. Forscher demonstriert Tesla-Klau mit heimlich eingeschleustem Nachschlüssel
  1231. Zero-Day-Lücke: Optimierte Angriffe auf Microsofts Diagnostic Tool (MSDT)
  1232. Versionsverwaltung: GitLab-Update schließt kritische Sicherheitslücke
  1233. heise-Angebot: IT Job kompakt: Recruiting-Messe findet am 13. und 14. Juli in München statt
  1234. Patchday: Google schließt Kernel- und Software-Lücken in Android
  1235. Schadcode-Lücke bedroht Horde Webmail – Kein Sicherheitspatch in Sicht
  1236. Phishing-Betrüger erbeuten erneut Bored Ape Yacht Club NFTs und Krypto-Währung
  1237. Jetzt patchen! Lage um Attacken auf Atlassian Confluence spitzt sich zu
  1238. Online-Zensur: US-Firma Sandvine rüstete Russland mit Deep Packet Inspection aus
  1239. heise-Angebot: Ausbildung zum Virenjäger: Trojaner mit Desinfec't 2022 jagen und erledigen
  1240. Angriffe auf Code-Execution-Lücke bedrohen Confluence-Installationen
  1241. S-Protect: c’t entdeckt Sicherheitsmängel in Banking-Software der Sparkasse
  1242. Europol: FluBot-Infrastruktur unter Kontrolle von Strafverfolgern
  1243. heise-Angebot: heise devSec: Konferenz zu sicherer Softwareentwicklung wieder vor Ort
  1244. Apples Argumente gegen Sideloading: 1,6 Millionen "riskante Apps" gestoppt
  1245. Sicherheitslücken in Firefox und Thunderbird abgedichtet
  1246. Cyber-Angriffe: BaFin warnt vor erhöhter Gefahr im Finanzsektor
  1247. Betrüger verlangen Zollgebühren mit Paysafecard
  1248. Sicherheitsforscher stoßen weltweit auf 3,6 Millionen exponierte MySQL-Server
  1249. Zero-Day-Lücke: Erste Cybergangs greifen MSDT-Sicherheitslücke an
  1250. Content Management System: Sicherheitslücke in Drupal erlaubt Website-Übernahme
  1251. Multi-Faktor-Authentifizierung: Microsoft will 60 Millionen Accounts absichern
  1252. heise-Angebot: Mit Schwerpunkt Cybercrime: Programm der Internet Security Days 2022 online
  1253. GitHub: Log-in-Details von 100k npm-Konten gestohlen
  1254. Zero-Day-Lücke in MS Office: Microsoft gibt Empfehlungen
  1255. Bösartige Browser-Erweiterung: ChromeLoader kommt als ISO getarnt
  1256. Open Automation Software: Anmeldung ohne Nutzernamen und Kennwort möglich
  1257. Zero-Day-Lücke in Microsoft Office ermöglicht Codeschmuggel
  1258. Sicherheitsupdates: Angreifer könnten Netzwerk-Hardware von Citrix lahmlegen
  1259. Warten auf abgesicherte Version: Anonymes Surfen unter Tails gefährdet
  1260. BSI: Aktualisierte Analysen von sicherheitskritischen Windows-Funktionen
  1261. Webbrowser: Google Chrome 102 schließt 32 Sicherheitslücken
  1262. Sicherheitsupdate: Angreifer könnten Zoom-Chats belauschen
  1263. BSI: Erste IT-Sicherheitskennzeichen für Internetrouter vergeben
  1264. l+f: Ein Erpressungstrojaner macht auf Robin Hood
  1265. Cybercrime: Ransomware-Gruppe Conti löst sich auf und erfindet sich neu
  1266. Zyxel: Lücken in Access-Points, Access-Point-Controllern und Firewalls
  1267. Mozillas Firefox und Thunderbird: Kritische Lücken aus Pwn2Own geschlossen
  1268. WhatsApp: Betrug mit falschen Gewinnspielen sowie Enkeltrick hat Konjunktur
  1269. Microsoft: Updates außer der Reihe beheben Authentifizierungsfehler
  1270. Oracle warnt vor Sicherheitslücke in E-Business Suite
  1271. Jetzt patchen! Angreifer attackieren Cisco 8000 Series Router
  1272. Schweiz will Bundesamt für Cybersicherheit etablieren
  1273. Putin: Mehr Cyberattacken gegen Russland beklagt
  1274. heise-Angebot: Weiterbildungskurs zum Datenschutzmanagement verbindet Theorie und Praxis
  1275. Googles PSP wird Open Source: Das Security Protocol soll neuer Standard werden
  1276. l+f: Dickpics für Cyber-Gangster
  1277. Hacking-Wettbewerb Pwn2Own: Teams, Ubuntu und Windows 11 sind bereits gefallen
  1278. Angreifer könnten mit DNS-Software BIND erstellte TLS-Sessions "zerstören"
  1279. Nutzer könnten Sonicwall SMA-100 beliebigen Code unterjubeln
  1280. Microsoft: Neue Masche zur Erkennungsumgehung bei MSSQL-Angriffen
  1281. Qnap warnt vor Ransomware-Angriffen auf Netzwerkspeicher
  1282. Sicherheitsupdates: Admin-Lücke bedroht WordPress-Websites mit Jupiter Theme
  1283. heise-Angebot: Finale der Cyber Security Challenge 2022 im Verbund mit IT Job kompakt
  1284. Attacken auf VMware-Sicherheitslücken: Jetzt updaten!
  1285. iPhone aus, Funk bleibt an: Sicherheitsforscher sehen neue Angriffsfläche
  1286. Zahlreiche persönliche Daten bei Hackerangriff auf TU Berlin in 2021 gestohlen
  1287. Cyber-Sicherheitsbehörden sammeln regelmäßig ausgenutzte Fehler in IT-Sicherheit
  1288. Assured OSS: Google verspricht sichere Open-Source-Software
  1289. Massive Angriffe auf Lücke in WordPress-Plug-in Tatsu Builder
  1290. Sicherheitsupdates: Schadcode-Lücken in GPU-Treibern von Nvidia geschlossen
  1291. Support-Ende für Windows Server und Windows 10 20H2
  1292. iOS und iPadOS 15.5 sind da: Bugfixes und kleinere Verbesserungen
  1293. macOS 12.4 und Sicherheitsupdates für Big Sur und Catalina erhältlich
  1294. Bluetooth-Angriff: Tesla Model 3 und Tesla Y flott gestohlen
  1295. StackRox: Red Hats Cluster Security für Kubernetes bekommt Community-Edition
  1296. Netzwerkausrüster: Aruba schließt Sicherheitslücken in ClearPass Policy Manager
  1297. US-Gericht: Ukrainischer Botnet-Betreiber erhält vier Jahre Haft
  1298. Kali Linux 2022.2 mit polierter Optik und in unkaputtbar
  1299. IT-Sicherheit: Große Defizite beim Standardschutz in kleinen Firmen
  1300. Microsoft warnt vor Sysrv-Botnet
  1301. Sicherheitslücken in Sonicwall SMA 1000 und SSL-VPN erlauben unbefugten Zugriff
  1302. Versicherer Hiscox: Cybercrime für deutsche Unternehmen besonders teuer
  1303. heise-Angebot: iX-Praxis-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  1304. NSA: Keine Hintertür für Spione in quantengesicherter Verschlüsselung
  1305. Playstation: Lücke in NetBSD-Treiber könnte Codeschmuggel ermöglichen
  1306. Colonial Pipeline droht Geldstrafe wegen schlechten Risikomanagements
  1307. Desktop-Firewall: ZoneAlarm ermöglicht Rechteausweitung
  1308. Eclipse Foundation erklärt Security zur Chefsache
  1309. Windows-Updates verursachen Start- und Authentifizierungsprobleme
  1310. Jetzt patchen! Zyxel Firewalls als Schlupfloch in Firmen-Netzwerke
  1311. heise-Angebot: Threat Modeling: Jetzt noch Tickets für devSec-Thementag und Workshop sichern
  1312. "Freundliche Übernahme": Security-Experte kapert npm-Account "foreach" – nicht
  1313. Prozessoren-Patchday: AMD und Intel verteilen Updates
  1314. Verwirrung um vermeintlichen Dependency-Confusion-Angriff auf deutsche Firmen
  1315. Aktuelle BIOS/UEFI-Versionen schließen Schadcode-Schlupflöcher in HP-Computern
  1316. l+f: Chinesen wollen Windows sicherer machen – oder doch nicht?
  1317. Jetzt patchen! F5 BIG-IP-Systeme werden aktiv angegriffen
  1318. Google dichtet Speicherverschlüsselung des AMD Epyc ab
  1319. heise-Angebot: heise Security Tour 2022: Helfen Awareness-Schulungen der Sicherheit?
  1320. Webbrowser: Google schließt in Chrome 13 Sicherheitslücken
  1321. Patchday Adobe: Schadcode-Lücken bedrohen ColdFusion, InDesign & Co.
  1322. Patchday Microsoft: Windows-Schwachstelle attackiert - Domain-Controller updaten
  1323. Patchday: SAP behebt acht neu entdeckte Sicherheitsprobleme
  1324. Managed Services gegen den Fachkräftemangel - Microsofts neue Security-Produkte
  1325. Sicherheitslücke in Anti-Rootkit-Treiber von Avast und AVG
  1326. EU und USA: Russland für Ausfall des Satellitennetzwerks KA-Sat verantwortlich
  1327. Soziales Netzwerk: Spam-Welle rollt durch Xing
  1328. BKA-Bericht Cybercrime: Ransomware beeinträchtigt die Funktion des Gemeinwesens
  1329. Freifunk: Einschleusen schädlicher Firmware durch kritische Lücke möglich
  1330. Hilfestellung für die Analyse schadbringender Dokumente
  1331. Patchday: Fortinet schützt IP-Telefone vor Schadcode-Attacken
  1332. Microsoft Windows 11 verliert Zugriff auf Private Keys von Zertifikaten
  1333. Nach Fehlalarm: Trend Micro gibt Tipps zur Reparatur
  1334. Ransomware-Befall: Notstand in Costa Rica – Erpressergruppe veröffentlicht Daten
  1335. Jetzt patchen! Attacken auf F5 BIG-IP-Systeme könnten bevorstehen
  1336. Ransomware: USA setzen Kopfgeld auf Mitglieder der Conti-Gruppe aus
  1337. heise-Angebot: Internet Security Days: Erste Programm-Highlights bekannt gegeben
  1338. Passwort-Diebstahl: Neben GitHub-OAuth-Token auch Passwörter bei Heroku geklaut
  1339. Schadcode-Attacken auf Videoüberwachungssystem und NAS von Qnap möglich
  1340. Nach Cyberangriff auf Fraunhofer-Institut in Halle Daten im Darknet angeboten
  1341. Passwort-Nachfolge: Apple, Google und Microsoft unterstützen erweitertes FIDO
  1342. Sicherheitsupdate schützt IBMs Datenbanksystem Informix Dynamic Server
  1343. Sicherheitsupdates: Cisco schließt VM-Ausbruch-Lücken mit Root-Zugriff
  1344. Angreifer könnten die volle Kontrolle über F5 BIG-IP-Systeme erlangen
  1345. Firefox 100: Overlay-Scrollbars für Windows 11, "Nur-HTTPS-Modus" in mobil
  1346. Noch kein Update: DNS-Poisoning-Lücke in vielen IoT-Geräten
  1347. Welt-Passwort-Tag: Zugangssicherheit im Fokus
  1348. l+f: Malware-Autoren müssen Sicherheitspatch entwickeln
  1349. Microsoft wirft unsichere Anmeldung für Exchange Online raus
  1350. Spyware blieb in Unternehmen bis zu 18 Monate lang unentdeckt
  1351. TLStorm 2: Kritische Lücken bedrohen Switches von Aruba und Avaya
  1352. heise-Angebot: iX-Workshop: KRITIS – Prüfverfahrenskompetenz für § 8a BSIG (Last Call)
  1353. heise-Angebot: iX-Workshop: Azure AD als zentraler Authentifizierungsdienst
  1354. Anonymisierendes Betriebssystem: Linux-Unterbau von Tails 5.0 erneuert
  1355. Cyberangriff führt zu Einschränkungen für Kunden beim Autovermieter Sixt
  1356. Erpressungstrojaner: Gefälschte Windows-Updates installieren Magniber-Ransomware
  1357. Trend Micros Apex One meldet Trojaner im Webbrowser Microsoft Edge
  1358. Patchday: Wichtige Sicherheitsupdates für Android 10, 11 und 12 erschienen
  1359. Phisher haben Microsoft und den Handel im Visier
  1360. Open-Source-Tool spürt Schadcode in Paketen auf npm, PyPI und Co auf
  1361. Perfide Phishing-Mails drohen Website-Betreibern mit Markenrechtsverletzung
  1362. Phishing-Schutz mit gehärtetem Sparkassen-Browser
  1363. Neue Erpressungstrojaner-Version legt Rückkehr von REvil nahe
  1364. Apple M1: Forscher entdecken mögliche Prozessorsicherheitslücke
  1365. heise-Angebot: iX-Workshop: Penetrationstests – Methodik, Ausschreibung, Auswertung (Last Call)
  1366. Cloudflare: Botnet-Angriff mit mehr als 15 Millionen HTTPS-Anfragen/s abgewehrt
  1367. Play Store: Google hat 2021 rund 190.000 Entwickler-Konten gesperrt
  1368. Angreifer könnten in Installationsprozess von Sonicwall Global VPN einsteigen
  1369. Virenschutzsoftware: Kaspersky-Beschwerde gegen BSI-Warnung erneut gescheitert
  1370. Europol: Deepfakes drohen zum Standardwerkzeug Krimineller zu werden
  1371. Videokonferenzen: Schwachstellen in Zoom ermöglichen Rechteausweitung und mehr
  1372. Sicherheitsupdates: Angreifer könnten Firewalls von Cisco neu starten lassen
  1373. Störung bei Fernwartung von Windkraftanlagen weitgehend behoben
  1374. Studie: Active Directory je nach Branche unterschiedlich angreifbar
  1375. GitHub Security Update: Den OAuth-Token-Dieben auf der Spur
  1376. heise-Angebot: Noch zum Frühbucher-Tarif: heise Security Tour 2022 – Wissen schützt!
  1377. 10 Millionen US-Dollar für Tipps zur Ergreifung der Hacker-Gruppe Sandworm
  1378. Sicherheitslücken in Azure Database for PostgreSQL Flexible Server gefixt
  1379. IT-Sicherheitsbehörden sammeln am häufigsten angegriffene Sicherheitslücken
  1380. Netzwerkspeicher: Auch Synology von netatalk-Sicherheitslücken betroffen
  1381. Microsoft findet root-Lücken in Linux
  1382. Knapp die Hälfte der Ransomware-Opfer zahlt Lösegeld
  1383. Schadcode könnte Nvidias Embedded-System Jetson gefährlich werden
  1384. Cyber-Angriff legte offenbar Windturbinen lahm
  1385. Npm-Schwachstelle "Package Planting": Vertrauen ist gut, Kontrolle ist besser
  1386. Netzwerkwächter Little Snitch kommt besser mit Apples Private Relay zurecht
  1387. NFTs gestohlen: Phishing-Raubzug beim Bored Ape Yacht Club
  1388. Lagebild: Gefahr durch kritische Log4Shell-Lücke ungebrochen
  1389. Webbrowser Google Chrome 101 schließt 30 Sicherheitslücken
  1390. Emotet war kaputt, infiziert jetzt aber wieder vermehrt Windows-Computer
  1391. Virustotal: Einbrecher führen eigenen Code auf Googles Servern aus
  1392. Sicherheitslücken-Suche: DHS verbucht Bug-Bounty-Programm als vollen Erfolg
  1393. Nitrowall: Open-Source-Sicherheit out of the box
  1394. Netzwerkspeicher: Apple-Protokolle reißen Sicherheitslücken in Qnap-NAS
  1395. 12 Millionen US-Dollar Förderung für Cyber-Abwehr
  1396. Hacker-Gruppe Lapsus$ soll Sourcecode von T-Mobile kopiert haben
  1397. IBM schließt kritische Sicherheitslücken in Cognos Analytics
  1398. Sicherheitsupdates Atlassian Jira: Angreifer könnten Authentifizierung umgehen
  1399. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  1400. Tracking-Demo: Anomaly Six soll NSA- und CIA-Agenten ausspioniert haben
  1401. ALHACK: Apples Audio-Codec ALAC macht Millionen Android-Geräte angreifbar
  1402. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  1403. Kritische Lücken in XML Parser Expat gefährden IBM Db2
  1404. Statischer SSH-Schlüssel macht Cloudsicherheitssystem Cisco Umbrella zu schaffen
  1405. Okta-Hack: Angreifer sollen lediglich zwei Kunden erwischt haben
  1406. Finanzspritze soll Security der JavaScript-Runtime Node.js stärken
  1407. Patch gegen Log4j für Amazon Web Services reißt neue Sicherheitslöcher auf
  1408. l+f: Von Pflege-Robotern, die Patienten überfahren
  1409. Bug in Java macht digitale Signaturen wertlos
  1410. GitHub-Update: gestohlene OAuth-Token - Heroku betroffen,Travis-CI-Kunden sicher
  1411. Oracle stellt 520 Sicherheitspatches für sein Software-Portfolio bereit
  1412. heise-Angebot: iX-Workshop: Unternehmensanwendungen sicher in der Public Cloud betreiben
  1413. Tokens geklaut: Krypto-Wallet Metamask warnt vor iCloud-Backups
  1414. Sicherheitsupdate: Angreifer attackieren Google Chrome
  1415. heise-Angebot: iX-Praxis-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  1416. Lenovo System Update könnte Schadcode auf Computer lassen
  1417. Angreifer könnten sich als Admins an Cisco Wireless LAN Controller anmelden
  1418. Datenschutz: Cisco Webex telefonierte selbst stummgeschaltet nach Hause
  1419. Kein "Malware as a Service" mehr: Microsoft demoliert ZLoader-Botnetz
  1420. GitHub-Sicherheitslücke: OAuth-Token von Heroku und Travis-CI kompromittiert
  1421. heise-Angebot: Sichere Softwareentwicklung: Jetzt noch Tickets für devSec-Thementage sichern
  1422. Sicherheitslücke: Git liefert Patch für Windows- und Multi-User-Systeme
  1423. Sicherheitsupdate: Admin-Tool Grafana ist verwundbar
  1424. Lücken in mehren Komponente machen Datenmanagement-Software IBM Db2 angreifbar
  1425. Jetzt patchen! Attacken auf VMware Identity Manager und Workspace One Access
  1426. Angreifer könnten unberechtigt auf Systeme mit Citrix-Software zugreifen
  1427. "Pipedream": US-Warnung vor ausgeklügelten Cyberangriffen auf Energiesektor
  1428. PCI DSS 4.0 veröffentlicht: Mehr Sicherheit für Kreditkartendaten
  1429. Pumpenhersteller KSB stoppt weltweite Produktion nach Cyberattacke
  1430. Drittherstellermodule reißen kritische Sicherheitslücken in HP Teradici PCoIP
  1431. Sicherheitspatch für Apache Struts unvollständig – neues Updates soll es richten
  1432. Patchday: SAP dichtet 30 Sicherheitslücken ab
  1433. Patchday: Adobe schließt jede Menge PDF-Lücken in Acrobat und Reader
  1434. Patchday: Angreifer nehmen von der NSA entdeckte Windows-Lücke ins Visier
  1435. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  1436. Europol meldet Schließung des Verbrecher-Marktplatzes RaidForums
  1437. Discord-Konten im Visier von Cyberkriminellen
  1438. Datenleck im Legoland: Reisedaten tausender Kunden betroffen
  1439. Windows Autopatch: Vorsichtige Updateverteilung für Enterprise-Kunden
  1440. Webbrowser: Google stopft elf Sicherheitslecks in Chrome
  1441. OpenSSH 9.0 sichert Schlüsselaustausch gegen Angriffe durch Quantencomputer
  1442. Mirai-Botnet missbraucht Spring4Shell-Sicherheitsleck
  1443. Verschlüsselungsschwächen in Datenmanagementsoftware Dell EMC PowerScale OneFS
  1444. Bastelrechner-Linux: Raspberry Pi OS entfernt Nutzer pi und verbessert Usability
  1445. heise-Angebot: iX-Sonderheft "Sicheres Active Directory" jetzt auch am Kiosk
  1446. Schadcode-Lücken in Firefox ESR, Thunderbird und Tor Browser geschlossen
  1447. Cyberangriffe auf die Ukraine: Microsoft übernimmt sieben Domains
  1448. Cyber-Bankräuber: FIN7-Mitglied in USA zu fünf Jahren Haft verurteilt
  1449. Nach Apple-Klage gegen NSO Group: Spyware Pegasus weiter im Einsatz
  1450. Netzwerkausstatter: Zahlreiche Schwachstellen in Cisco-Produkten
  1451. SambaXP-Konferenz wieder kostenlos
  1452. Jetzt aktualisieren: VMware patcht teils kritische Sicherheitslücken
  1453. heise-Angebot: iX-Workshop zur IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  1454. Cyclops Blink: FBI legt Botnet des russischen Geheimdienstes lahm
  1455. Whatsapp-Kettenbrief: "Milka" erneut Köder für gefälschte Gewinnspiele
  1456. Fortinet dichtet Schwachstellen in Firewalls und weiteren Security-Lösungen ab
  1457. Zero-Day-Lücken: Ältere macOS- und iOS-Versionen weiter angreifbar
  1458. Anonymisierendes Linux: Tails 4.29 bringt App-Updates, Beta von Version 5.0
  1459. Patchday: Google schließt 44 Sicherheitslücken in Android
  1460. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  1461. Firefox 99: Kreditkartendaten im Browser und zwölf Sicherheitslücken geschlossen
  1462. Phishing-Angriffe auf Kryptowährungssektor nach Einbruch bei MailChimp
  1463. heise-Angebot: iX-Workshop: Penetrationstests – Methodik, Ausschreibung, Auswertung
  1464. heise-Angebot: iX-Sonderheft "Sicheres Active Directory" ist da
  1465. Sicherheitsupdate für Webbrowser Google Chrome
  1466. Globaler Schlag des FBI gegen Geschäftsmail-Betrug
  1467. heise-Angebot: iX-Workshop: Sich selbst hacken - Pentesting mit Open-Source-Werkzeugen
  1468. Viasat: Wiper-Malware hat Ausfall des Satellitennetzwerks KA-Sat verursacht
  1469. Bericht: Russische Hacker kompromittierten das ungarische Außenministerium
  1470. Wettbewerb soll sichere quantenbasierte Authentifizierung ermöglichen
  1471. Kritische Sicherheitslücke: Gitlab-Update außer der Reihe
  1472. Industriesteuerung: CISA warnt vor kritischer Lücke in Rockwell Automation
  1473. Smart Home: Übernahme durch kritische Sicherheitslücke in RaspberryMatic möglich
  1474. macOS: Zugänglicher Daemon erlaubte fieses Apple-ID-Phishing
  1475. iOS 15.4.1 und macOS 12.3.1: Apple geht Akku- und Display-Probleme an
  1476. Fake-Notfallanfragen: Apple und Meta gaben angeblich Nutzerdaten preis
  1477. Verwirrung um kritische Sicherheitslücke im Umfeld des Spring-Framework
  1478. Netzwerkhersteller Ubiquiti verklagt IT-Sicherheitsxperten Brian Krebs
  1479. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  1480. heise-Angebot: iX-Workshop: Rechtskonform - IT-Produkte prüfen und zertifizieren
  1481. Alte Sicherheitslücke in zlib könnte Codeschmuggel ermöglichen
  1482. Trotz Festnahmen: Hacker-Gruppe Lapsus$ leakt offenbar weiter erbeutete Daten
  1483. Jetzt aktualisieren! Angriffe auf Sicherheitslücke in Trend Micro Apex Central
  1484. Webbrowser Chrome: Version 100 ist da
  1485. Fahrplan der Cyberagentur: Mit IT-Security-Forschung Teil der Weltspitze werden
  1486. Root-Lücke im netfilter-Subsystem des Linux-Kernels
  1487. Parrot OS 5.0: Neuer Debian-Unterbau und frische Tools
  1488. Kritische Schadcode-Lücke in In-Memory-Datenbank Redis geschlossen
  1489. Cyberangriff führt zu Netzwerkausfällen bei ukrainischen Internetprovider
  1490. Geräteübernahme durch Sicherheitslücke in Zyxel Firewalls
  1491. Politur: Linux-Distribution Debian veröffentlicht die Versionen 11.3 und 10.12
  1492. l+f: Der Jäger wird zum Gejagten
  1493. heise-Angebot: Der Countdown läuft: Am 3. April endet der Call for Papers für die ISDs 2022
  1494. USA: FCC stuft Kaspersky-Software als Risiko für die nationale Sicherheit ein
  1495. Sicherheitsupdate: Sophos Firewall könnte Schadcode passieren lassen
  1496. Firewall: Kritische Lücke in Sonicwall erlaubt Angreifern Einschmuggeln von Code
  1497. heise-Angebot: iX-Workshop: Linux-Server härten
  1498. Google Chrome: Google veröffentlicht Notfallupdate
  1499. Nordkoreanische Cyberkriminelle greifen Sicherheitslücke in Chrome an
  1500. Linux-Malware bedroht Windows

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.