Anmelden

Archiv verlassen und diese Seite im Standarddesign anzeigen : Nachrichten


Seiten : 1 2 3 4 [5] 6 7 8 9 10 11 12

  1. Bei Anruf Schadcode: Attacken auf IP-Telefone von Cisco möglich
  2. Browser: Chrome & Chromium sparen Speicher und Strom, speichern Passkeys
  3. Windows 8.1: Umstieg planen, das Ende ist fast da
  4. Hosted-Exchange-Anbieter Rackspace Opfer von Cyber-Angriff
  5. iCloud: Apple bringt Ende-zu-Ende-Verschlüsselung für Backups und Fotos
  6. Dienste-Monitoring: Angreifer können Cacti beliebigen Code unterschieben
  7. Schutz kritischer Infrastrukturen: Bundesregierung bessert für Gesetz nach
  8. Linux-Distribution: Kali-Linux 2022.4 unterstützt mehr Plattformen
  9. Jetzt patchen: Fehlkonfiguration in Netgear-Router lässt Angreifer auf das Gerät
  10. Russische staatliche Bank VTB von starkem DDoS-Angriff getroffen
  11. heise-Angebot: Die Aufzeichnung: heise-Security-Webinar zu Datenschutz bei Backup und Log-Files
  12. Fortinet schließt Sicherheitslücken in mehreren Produkten
  13. Server-Wartung: Gefährliche BMC-Lücken könnte Supply-Chain-Attacken auslösen
  14. Projektmanagement: OpenProject 12.4 spendiert der freien Version 2FA
  15. "Bits & Böses": Die Suche nach den Tätern, Folge 4 des neuen Tech-Crime-Podcasts
  16. 60 Millionen US-Dollar erbeutet: FBI und CISA warnen vor Cuba-Ransomware
  17. Schwachstelle in Trend Micros Apex One ermöglicht Rechteausweitung
  18. heise-Angebot: heise Security Webinar: Zero Trust – vom Buzzword zum praktischen Einsatz
  19. Virenschutz: Rechteausweitung durch Schwachstelle in AVG und Avast
  20. USA: Von China gestützte Cyberkriminelle sollen Coronahilfsgeld gestohlen haben
  21. Patchday: Schadcode über Bluetooth auf Android-Geräte schieben
  22. Französisches Krankenhaus muss nach Cyber-Angriff Patienten verlegen
  23. heise-Angebot: secIT 2023: Azure Active Directory und Microsoft 365 effektiv absichern
  24. Android-Malware: Rechteausweitung durch OEM-Zertifikate von Samsung und Co
  25. Sicherheitslücke: Codeschmuggel mit Ping in FreeBSD
  26. CryWiper: Fake-Ransomware zerstört Daten insbesondere in Russland
  27. Sicherheitsupdate: Schadcode könnte durch Sophos-Firewalls schlüpfen
  28. Veritas NetBackup: Update schließt teils kritische Scherheitslücken
  29. Eufys Kameras funken ungefragt in die Cloud und sind per Web zugänglich
  30. Notfall-Update: Zero-Day-Sicherheitslücke in Google Chrome unter Beschuss
  31. Wordpress: Attackiert schon während der Installation
  32. Android: Mehr Rust, weniger C/C++ und weniger kritische Schwachstellen
  33. Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel
  34. Jetzt patchen! Angreifer attackieren Firewalls und Proxies von Fortinet
  35. l+f: Sicherheitsforscher legen aus Versehen gesamtes Botnet KmsdBot lahm
  36. Passwort-Manager: LastPass meldet Sicherheitsvorfall, Bitwarden streitet ab
  37. Nvidia schließt Schadcode-Lücken in GPU-Treibern
  38. Ransomware: Klinikum Lippe entschlüsselt Daten nach "intensiven Verhandlungen"
  39. Kritische Sicherheitslücke in VLC Media Player
  40. Bedrohungsschutz: Microsoft baut Defender for Endpoint aus
  41. heise-Angebot: Weitere Optionen: Active-Directory-Webinar - Angriffe verstehen und verhindern
  42. Cybercrime: Desinfec't-Update spürt Hintertüren auf
  43. Web-Verschlüsselung: Let's Encrypt hat 3 Milliarden TLS-Zertifikate ausgestellt
  44. Verbraucherzentralen warnen vor ING-Phishing und Telefonbetrug
  45. Webbrowser Chrome 108 dichtet 28 Sicherheitslücken ab
  46. Threema 5.0 bringt Gruppenanrufe, mehr Perfect Forward Secrecy
  47. #InvisibleChallenge: Malware sucht Opfer mit TikTok-Challenge
  48. "Bits & Böses": Der Täter - Folge 3 des neuen Tech Crime Podcasts
  49. Anonymisierendes Linux: Tails 5.7 ergänzt Metadaten-Reiniger
  50. Open Source für sichere E-Mails: Antiviren-Software ClamAV 1.0 ist da
  51. Angreifer könnten Secure Boot auf bestimmten Acer-Notebooks deaktivieren
  52. Cyber-Angriffe: Lahmgelegte IT bei Uni, Presseagentur und Klinikum
  53. Kommunikationssoftware: Kritische Sicherheitslücke in Atos Unify OpenScape 4000
  54. Angeblich 487 Millionen Telefonnummern über WhatsApp geleakt
  55. Cybercrime: 142 Festnahmen bei Razzia gegen Spoofing-Anbieter
  56. Notfall-Update: Attacken auf Webbrowser Chrome könnten bevorstehen
  57. UEFI-BIOS mit bekannt unsicherem Code gespickt
  58. Microsoft warnt vor Supply-Chain-Attacken am Boa-Web-Server-Beispiel
  59. MSI Afterburner: Vorsicht vor Fake-Software mit Trojaner im Gepäck
  60. Cyberangriff auf EU-Parlament nach russlandkritischer Abstimmung
  61. heise-Angebot: heise-Security-Webinar: Active Directory – Angriffe verstehen und verhindern
  62. Drei Fragen und Antworten: Was kann man gegen unsichere Kubernetes-Cluster tun?
  63. Lockbit war nur ein Monat in Continental-Systemen
  64. Standard für maschinenlesbare Sicherheitshinweise verabschiedet
  65. l+f: Wer sein Netzwerk unsicher konfiguriert, muss keine Attacken befürchten
  66. Sicherheitslücke in HPE-Switches OfficeConnect gefährdet Netzwerke
  67. Google will Missbrauch des Pentesting-Tools Cobalt Strike eindämmen
  68. heise-Angebot: secIT 2023: IT-Security-Buzzword oder wichtiger Baustein für mehr Sicherheit?
  69. "Bits & Böses": Der Erste-Hilfe-Kasten - Folge 2 des neuen Tech Crime Podcasts
  70. Webbrowser-Erweiterung VenomSoftX manipuliert Kryptowährungs-Transaktionen
  71. Attacken auf Backuplösung IBM Spectrum Protect Plus Container Backup möglich
  72. heise-Angebot: iX-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  73. heise-Angebot: iX-Workshop: Linux-Server härten
  74. VideoIdent im Bankenwesen: Bafin und BMF halten an Brückentechnologie fest
  75. Cybercrime: Mutmaßlicher JabberZeus-Betreiber in der Schweiz festgenommen
  76. Media-Markt-Erpresser ergaunern mit Hive-Ransomware 100 Millionen US-Dollar
  77. KI-Assistenten für die Softwareentwicklung: Schwachstellen vorprogrammiert
  78. Kerberos-Authentifizierung: Microsoft repariert Patch mit Notfall-Patch
  79. Über Log4j: US-Behörde vom Iran attackiert, Cryptominer installiert
  80. Schadcode-Attacken auf Bitbucket Server und Data Center möglich
  81. Root-Lücke in F5 BIG-IP Appliances geschlossen
  82. heise-Angebot: Nächste Woche: heise-Security-Webinar zu Datenschutz bei Backup und Log-Files
  83. Erste Hilfe im Cybersecurity-Notfall: Ehrenamtliche wollen KRITIS unterstützen
  84. IT-Chefs: Für Sicherheit ist zwar viel Geld da, für Security-Teams aber nicht
  85. Forscher erraten Passwörter via Wärmebild mit Machine Learning und KI
  86. Android: Pixel-Handys ließen sich mit einfachem SIM-Trick entsperren
  87. Sicherheitsupdates: Angreifer könnten Firefox und Thunderbird crashen lassen
  88. Bits & Böses: Fisch im Netz - Folge 1 des neuen Tech Crime Podcasts
  89. Schwachstellen in Open Source: GitHub öffnet direkten Draht zu Maintainern
  90. Microsoft-Patches sorgen für Probleme bei DirectAccess und Kerberos
  91. Russisches SDK mit verschleierter Herkunft in US-Regierungs-Apps
  92. Kryptowährungen: Fake-Broker verursachen pro Quartal 50 Millionen Euro Schaden
  93. BSI-Affäre: Innenministerin will Schönbohm zur Bundesakademie abschieben
  94. Deutsche Bank sieht keine Hinweise auf Cyber-Einbruch
  95. Lockbit veröffentlicht Thales-Daten - ohne Lösegeldforderung
  96. LKA-Warnung: Betrüger stehlen Kreditkarten-Infos für Zahlungen per Handy
  97. Jetzt deinstallieren! Sicherheitslücken, aber keine Patches für VMware Hyperic
  98. HP-BIOS: Pufferüberlauf ermöglicht Rechteausweitung, Update ist verfügbar
  99. "Australien wird zurückschlagen": Neue Eingreiftruppe gegen Cybercrime-Kartelle
  100. Cybersicherheit: 27 Prozent der Bürger nutzen alte Apps ohne Update-Option
  101. Russisch-kanadischer Bürger für Teilnahme in Lockbit-Kampagne angeklagt
  102. Microsoft: Russische Staats-Hacker verlegen sich auf Ransomware
  103. Continental-Einbruch: Lockbit-Cybergang fordert 50 Millionen US-Dollar
  104. Sperrbildschirm von Googles Pixel-Smartphones via SIM-PIN-Reset umgehbar
  105. Cisco dichtet Sicherheitslecks in ASA und Firepower ab
  106. Google One VPN ab jetzt auch für Mac und Windows verfügbar
  107. Patchday: AMD, Intel und Lenovo müssen Sicherheitslecks abdichten
  108. Foxit PDF Reader: Schadcode-Attacken über präparierte PDFs möglich
  109. Citrix Gateway und ADC: Kritische Lücke ermöglicht unbefugten Zugriff
  110. Patchday: SAP stopft neun zum Teil kritische Schwachstellen
  111. heise-Angebot: iX-Tagesworkshop: Azure Active Directory gegen Angriffe absichern
  112. Admin-Lücken in Fernwartungssoftware VMware Workspace ONE Assist geschlossen
  113. Webbrowser: Zehn Sicherheitslücken weniger in Google Chrome
  114. Patchday Microsoft: Attacken auf sechs Lücken, Exchange-Patches endlich da
  115. heise-Angebot: heise-Security-Webinar: Active Directory – Angriffe verstehen und verhindern
  116. Energieversorger: Nach Hackerangriff auf Enercity Störungen beim Zahlungsverkehr
  117. Open Bug Bounty: Eine Million Sicherheitslücken im Web behoben
  118. Patchday: Angreifer könnten Android-Geräte über Attacken lahmlegen
  119. Azov-Malware zerstört Dateien in 666-Byte-Schritten
  120. heise-Angebot: Jetzt noch den IT-Sicherheitstag am 17. November in Gelsenkirchen buchen
  121. Lockbit-Angriff: Doch Datenleck nach IT-Einbruch bei Continental
  122. TLS-Interception: Kontroverse um HTTPS-Überwachung in Unternehmen
  123. Twitter: Blauer Haken lockt Betrüger an
  124. Predator: Griechische Regierung soll jeden Zweifel an Spyware-Einsatz beseitigen
  125. BSI-Affäre: Kaltgestellter Schönbohm zieht vor Gericht
  126. UK-Cybersicherheitsbehörde startet landesweites Schwachstellen-Scanning
  127. Cisco-Sicherheitsupdates: Angreifer könnten durch Lücken in Netzwerke eindringen
  128. Kriminalpolizei: Massives Dunkelfeld und geringe Aufklärung bei Cybercrime
  129. Patchday: Big-Data-Spezialist Splunk dichtet zwölf Schwachstellen ab
  130. heise-Angebot: IT-Sicherheitstag bietet Hilfestellung bei aktuellen Angriffsmethoden
  131. EU-Kommission baut yet another Cyber Centre – und das dringendst
  132. Passwörter: 64 Prozent der User verwenden Kennwörter mehrmals
  133. Schwachstellenscanner Nessus: Updates schließen mehrere Sicherheitslücken
  134. Patchday Fortinet: FortiSIEM speichert Log-in-Daten unverschlüsselt
  135. Kritische Sicherheitslücke in IT-Managementsoftware von Hitachi geschlossen
  136. Radioeteleskopverbund ALMA stellt Forschungsarbeit wegen Cyberattacke ein
  137. Rüstungskonzern Thales: Datendiebstahl durch Lockbit-Cybergang
  138. Eine Million Downloads: Bösartige Android-Apps leiten auf Phishing-Seiten
  139. Lenovo kündigt gegen Schadcode-Attacken abgesicherte BIOS-Versionen an
  140. Virenscanner: Bitdefender-Sicherheitslücke ermöglicht Löschen von Registry-Keys
  141. heise-Angebot: heise-Security-Webinar: Praktischer Datenschutz bei Backup und Protokollierung
  142. OpenSSL: Update zum Schließen der kritischen Sicherheitslücke verfügbar
  143. Software Supply Chain Security: Sigstore ist einsatzreif für die Produktion
  144. Twilio-Einbruch: Analyse fördert weiteren Sicherheitsvorfall zutage
  145. Weißes Haus: Counter-Ransomware-Initiative mit 37 Ländern
  146. WM in Katar: Zwangs-Apps mit Sicherheits- und Privatsphären-Risiken
  147. Thüringer Expertise für kritische Infrastruktur: neue Security-Firma von Adva
  148. Passwortmanager Enpass: Startprobleme, Workaround möglich
  149. Rhein-Pfalz-Kreis: Angreifer melden sich nach Hackerangriff auf Verwaltung
  150. Apple räumt ein: Nur aktuelles macOS stopft alle bekannten Sicherheitslücken
  151. Backup-Software von ConnectWise für Ransomware-Attacken anfällig
  152. Jetzt patchen! Es könnten Attacken auf VMware Cloud Foundation bevorstehen
  153. Linux-Distribution: Endian Firewall UTM 6.5.0 ist da
  154. Umweltdatenbank kaputt: Cyberangriff auf Anhalt-Bitterfeld wirkt weiter nach
  155. New York Post: Hinter Hack verbirgt sich abtrünniger Mitarbeiter
  156. Sicherheitsupdates für älteres iOS und iPadOS
  157. Webbrowser: Entwickler schließen hochriskante Sicherheitslücke in Chrome
  158. Sogar Kantine betroffen: Slowakisches Parlament durch Hackerangriff lahmgelegt
  159. macOS 13: Anti-Malware-Tools nach Upgrade zahnlos
  160. Psychische Folgen von Cyber-Angriffen: Ausnahmesituation fürs Security-Team
  161. Microsoft: Großes Datenleck durch Fehlkonfiguration von Cloud-Instanz
  162. Mutmaßlicher Betreiber von großer Darknet-Drogenplattform festgenommen
  163. Cyber-Attacke auf Metro: Langsame Wiederherstellung
  164. DHL ist Phishers Liebling
  165. Sicherheitsupdate ArubaOS: Schadcode-Attacken durch präparierte Anfragen möglich
  166. Sextortion: Polizei warnt vor "Enkeltrick für junge Männer"
  167. Krypto-Mining-Kampagne missbraucht massiv Cloud-Test-Accounts
  168. Cisco AnyConnect: Alte Sicherheitslücken im Visier von Angreifern
  169. Sicherheitsupdate: Kritische Schadcode-Lücke in VMware Cloud Foundation
  170. Windows 11: Update-Vorschau bringt Taskmanager zurück ins Taskleistenmenü
  171. heise-Angebot: iX-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  172. Chrome 107: Kaum neue Features, aber 14 Sicherheitslücken weniger
  173. Wichtige Sicherheitspatches für OpenSSL in Sicht
  174. BSI-Lagebericht: "Bedrohung so hoch wie nie"
  175. Open Source: Googles GUAC soll Ordnung ins Security-Metadaten-Chaos bringen
  176. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  177. Webkonferenzen: Sicherheitslücke in Zoom ermöglicht Sitzungsübernahme
  178. Zero-Day-Fehler im Kernel von iOS und iPadOS wird ausgenutzt
  179. Microsofts PC-Optimierer: PCManager jetzt als lauffähige Beta
  180. l+f: Polizei ergaunert mehr als 150 Deadbolt-Schlüssel
  181. Android-Apps: Klickbetrug-Malware mit mehr als 20 Millionen Installationen
  182. Cisco ISE: Angreifer könnten Kontrolle übernehmen
  183. IT-Ausfall bei Metro: Filialbetrieb weiter eingeschränkt
  184. Synology: Kritische Lücken in NAS erlauben Angreifern Ausführen von Schadcode
  185. BSI-Affäre um Schönbohm: Im Visier der Geheimdienste
  186. F5 BIG-IP und Nginx: Hersteller stopft teils kritische Sicherheitslücken
  187. Anonymisierendes Linux: Tails 5.5 mit nur kleinen Versionsupdates
  188. heise-Angebot: heise-Security-Webinar: Active Directory – Angriffe verstehen und verhindern
  189. Großhandel: Metro wurde Opfer einer Cyber-Attacke
  190. Jetzt updaten – LibreOffice beseitigt kritische Makrolücke
  191. Microsoft liefert Updates gegen SSL-/TLS-Probleme durch Windows-Updates
  192. heise-Angebot: Jetzt Frühbucherrabatt für den IT-Sicherheitstag in Gelsenkirchen sichern
  193. Kritische Sicherheitslücke in Apache Commons Text
  194. Patchday: Oracle liefert 370 Sicherheitsupdates im Oktober
  195. Affäre Schönbohm: Schrödingers BSI-Präsident
  196. Adobe patcht Illustrator außer der Reihe
  197. Microsoft pfuscht bei Windows-Kernel-Sicherheit – und Ransomware profitiert
  198. Krankenversicherer gehackt: Angreifer wollen 1000 betroffene Promis kontaktieren
  199. AMD, Google, Microsoft, Nvidia: Open-Source-Sicherheitsprozessor statt Black Box
  200. Bericht: Innenministerium stellt BSI-Chef Schönbohm frei
  201. Support-Ende für VMware ESXi 6.5 und 6.7 - noch viele Alt-Systeme aktiv
  202. Peek&Cloppenburg: Konfigurationsfehler führt zu Datenpanne
  203. Schwachstelle im Linux-Kernel ermöglicht Codeschmuggel im WLAN
  204. Microsoft findet neue Cyberangriffe auf Verkehrsbranche in Ukraine und Polen
  205. Sicherheitsupdates: Root- und Schadcode-Lücken bedrohen Junos OS
  206. Gesundheitsnetz: CCC-Hacker entschlüsseln TI-Konnektor von CompuGroup Medical
  207. Groupware Zimbra: Updates stopfen mehrere Sicherheitslecks
  208. Sebastian Kurz und Ex-Pegasus-Chef gründen Cybersicherheits-Start-Up
  209. VPN-Problem: Apple-Apps leaken Daten unter iOS
  210. heise-Angebot: Für Software-Entwickler: Zwei Webinare für den guten Umgang mit dem Datenschutz
  211. Web-Meetings: Zoom-Updates dichten Schwachstellen ab
  212. Sicherheitsupdates: Kritische Lücken in WAN-Managementsystem von Aruba
  213. Schwachstelle in JavaScript-Sandbox vm2 erlaubt Ausbruch aus der Isolation
  214. heise-Angebot: heise-Security-Webinar: Praktischer Datenschutz bei Backup und Protokollierung
  215. Fortinet-Patchday: Mehrere kritische Lücken geschlossen
  216. Brute-Force-Angriffe: Microsoft rüstet Schutzmechanismus nach
  217. Webbrowser: Google schließt sechs Sicherheitslücken in Chrome
  218. Patchday: Adobe schließt kritische Schadcode-Lücken in ColdFusion & Co.
  219. Schutzschild aus der Cloud: Google bekämpft unsichere Software-Lieferketten
  220. Patchday: Attacken auf Windows und immer noch kein Exchange-Patch in Sicht
  221. SAP-Patchday: 15 neue Sicherheitswarnungen im Oktober
  222. BSI-Affäre: Spekulationen um lancierte Vorwürfe und ein Bauernopfer
  223. Datenpanne bei Toyota: Schlüssel zu Kundendaten fünf Jahre öffentlich zugänglich
  224. Microsoft: Mehr Performance für Spiele in Windows 11 - durch weniger Sicherheit
  225. Trend Micros Schutzsoftware Apex One ist vielfältig angreifbar
  226. Exchange Zero-Day-Lücke: Nochmals nachgebesserter Workaround
  227. heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  228. heise-Angebot: IT-Sicherheitstag 2022: Security-Angriffe und ihre erfolgreichen Gegenmaßnahmen
  229. Mailsicherheit in Arztpraxen: Verschlüsselung mit Schwächen
  230. Avast – Antivirus-Software bringt Firefox zum Crashen
  231. Android und iOS betroffen: Mehr als 400 Apps stehlen Zugangsdaten
  232. Intel-CPU "Alder Lake": BIOS-Quellcode-Leak öffnet potenzielle Einfallstore
  233. Kundendaten aus dem Hack des Videospiel-Publishers 2K stehen zum Verkauf
  234. Groupware: Kritische Codeschmuggel-Lücke in Zimbra wird angegriffen
  235. Berichte: Bundesinnenministerin will BSI-Chef Schönbohm abberufen
  236. Verbraucherzentrale warnt vor Fake-Brennholz-Shops
  237. Kritische Sicherheitslücke in Fortinet-Firewalls erlaubt Admin-Zugriff
  238. macOS: ZIP-Archive können Apples Gatekeeper umgehen
  239. Chinesische Cybergangs: Die meist-angegriffenen Sicherheitslücken
  240. Angreifer könnten Cisco-Admins manipulierte Updates unterschieben
  241. Linux-Kernel 5.19.12 könnte Displays von Laptops mit Intel-GPU beschädigen
  242. Gratis Entschlüsselungstool: Lücke in Ransomwares der Hades-Familie entdeckt
  243. heise-Angebot: secIT 2023: Im März 2023 treffen sich Security-Experten in Hannover
  244. Webbrowser: Google Chrome-Update behebt Fehler und potenzielle Sicherheitslücken
  245. Exchange Zero-Day: Microsoft bessert Workaround erneut nach
  246. Ein bisschen Schutz aus der Cloud: Microsoft startet seine Azure Firewall Basic
  247. Exchange Online: Nach Basic-Auth-Ende vermehrte Angriffe beobachtet
  248. Patchday: Angreifer könnten ihre Rechte unter Android 10 bis 13 hochstufen
  249. Netzwerkausstatter: Kritische Sicherheitslücken in Aruba Access Points
  250. Exchange Zero-Day: Microsoft korrigiert Workaround
  251. CISA verdonnert US-Behörden zu besserer Netzwerkkontrolle
  252. Spielkonsolen-Hack: Wackeliger Jailbreak für PlayStation 5 veröffentlicht
  253. 4 Millionen Euro Schaden: 24-Jähriger wegen Computerbetrugs festgenommen
  254. Mexikanische Armee steht nach Hackerangriff "nackt" da
  255. Exchange-Server Zero-Day: Bisheriger Workaround unzureichend
  256. Backdoor in Windows-Logo versteckt
  257. Sicherheitsupdate Drupal: Angreifer könnten auf Zugangsdaten zugreifen
  258. Jetzt patchen! Attacken auf Atlassian Bitbucket Server
  259. Thunderbird: Angreifer könnten Absender verschlüsselter Nachrichten fälschen
  260. Chat-Clients: Lücken im Matrix-SDK gefährden Ende-zu-Ende-Verschlüsselung
  261. macOS: Apps können Festplattenvollzugriff des Terminals missbrauchen
  262. Exchange Server Zero-Day: Microsoft veröffentlicht Skript für Workaround
  263. Zero-Day-Attacken auf Microsoft Exchange Server – Sicherheitspatches fehlen
  264. Root-Lücke: Selbstheilungsfunktion gefährdet Cisco-Netzwerkhardware
  265. Nie mehr Ampeln, Enten und Busse suchen: Cloudflare startet CAPTCHA-Konkurrenten
  266. heise-Angebot: Für Software-Entwickler: Zwei Webinare für den guten Umgang mit dem Datenschutz
  267. PlayStation 4 und Playstation 5: Manipulierter USB-Stick ermöglichte Jailbreak
  268. l+f: Monomorph - ein MD5-Hashwert für alles
  269. Zielscheibe Open-Source-Paket: Angriffe 700 Prozent häufiger als vor drei Jahren
  270. Malware: Infektion durch Mausbewegung in Powerpoint
  271. Webbrowser Chrome 106: Neue Funktionen und 20 abgedichtete Sicherheitslecks
  272. Twitter patzt bei Passwort-Reset-Funktion
  273. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  274. Angebliche Hacktivisten von russischem Geheimdienst gelenkt
  275. Ukrainisches Verteidigungsministerium: Russland plant massive Cyber-Angriffe
  276. Ransomware: Nach Verschlüsseln kommt jetzt Kopieren & Zerstören
  277. heise-Angebot: IT-Sicherheitstag 2022 zu Security-Angriffen und erfolgreichen Gegenmaßnahmen
  278. Angreifer nisten sich in Exchange Online ein – mit bösartigen OAuth-Apps
  279. 13,8 Millionen Downloads: Werbebetrugs-Apps unter Android und iOS
  280. Sophos Firewalls: Kritische Sicherheitslücke wird angegriffen
  281. IT-Sicherheitslücke bei Lufthansa: Chef der Fluglinie selbst betroffen
  282. Angreifer könnten DNS-Server bind lahmlegen
  283. WhatsApp: Kritische Sicherheitslücke erlaubt Codeschmuggel bei Videoanrufen
  284. Webbrowser: Googles Chrome bekommt eigenen Root-CA-Speicher
  285. Kenne den Gegner: Sicherheitstipps der NSA für industrielle Steueranlagen
  286. Brute-Force-Schutz: Microsoft aktiviert Anmeldebegrenzung für SMB
  287. Trojaner Harly im Play Store mit mehr als 4,8 Millionen Downloads
  288. HP-Drucker: Kritische Lücke erlaubt Codeschmuggel in diversen Modellen
  289. Microsoft will Windows-Firmenkunden standardmäßig besser vor Ransomware schützen
  290. Python: 15 Jahre alte Schwachstelle betrifft potenziell 350.000 Projekte
  291. Testing: Code Intelligence holt Fuzzing auf die Kommandozeile
  292. Notfallpatch für Microsoft Endpoint Configuration Manager erschienen
  293. heise-Angebot: Am 27. September: heise Security Tour "Wissen schützt!"
  294. Support-System von Videospiel-Publisher 2K gehackt, Malware an Gamer verschickt
  295. Angreifer könnten eigenen Code im Kontext von Thunderbird und Firefox ausführen
  296. CTO von MS Azure: Nehmt Rust für neue Projekte und erklärt C/C++ für überholt!
  297. heise-Angebot: Webinare für Softwareentwickler zum Datenschutz: Jetzt Frühbucherrabatt sichern!
  298. Uber: Hacker soll Mitglied der Lapsus$-Gruppe sein - Verbindung zu GTA-Leak?
  299. l+f: Lockbit-Macher lassen Kohle für Bug Bounty und Tattoos springen
  300. heise-Angebot: c't-Sicherheitstool: Desinfec't 2022/23 auf USB-Stick kaufen
  301. BSI: neue Anforderungen an Umgang des Bundes mit Smartphones und Co.
  302. PlayStation-4/5-Hack: PS2-Emulator als Schadcode-Schlupfloch
  303. "GTA 6": Take-Two geht gegen geleakte Videos vor
  304. Gratis-Entschlüsselungstool: Opfer von Ransomware LockerGoga können aufatmen
  305. Lastpass: Angreifer hatten vier Tage Zugriff – keine Gefahr für Kundendaten
  306. Sicherheitslücke in Teams: Microsoft-Token im Klartext gespeichert
  307. "GTA 6": Hacker leakt angebliche Gameplay-Szenen
  308. heise-Angebot: Konferenz zu sicherer Softwareentwicklung: Jetzt noch zur heise devSec anmelden
  309. Sicherheitslücke in WordPress-Plug-in WPGateway macht Angreifer zu Admins
  310. "Total kompromittiert": 18-Jähriger hackt Uber, interne Dienste offline
  311. Supply-Chain-Attacke: Trojaner in FishPig-Software bedroht Onlineshops
  312. Sicherheitsupdates: BIOS-Lücken gefährden unzählige Lenovo-PCs
  313. Rust Foundation erhält 460.000 US-Dollar und gründet ein Team für Security
  314. Neue Phishing-Masche: Fake-Konversationen für mehr Glaubwürdigkeit
  315. Sicherheitslösung Apex One von Trend Micro im Visier von Angreifern
  316. Patchday: SAP-Admins sollten jetzt handeln
  317. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  318. Patchday Adobe: Schadcode-Attacken auf InDesign, Photoshop & Co. möglich
  319. heise-Angebot: Ab sofort erhältlich: Trojaner mit Desinfec't 2022/23 jagen
  320. Patchday: Angreifer attackieren Windows 7 bis 11
  321. Twitter-Whistleblower: Auch China und Indien haben Agenten eingeschleust
  322. Mandiant gehört jetzt zur Google Cloud
  323. Lorenz Ransomware nutzt VoIP-Telefone MiVoice Connect von Mitel als Sprungbrett
  324. Warten auf Sicherheitsupdates: Einige HP-Computer sind seit Monaten verwundbar
  325. heise-Angebot: iX-Workshop: IT-Produkte nach EU-Recht prüfen und zertifizieren (Last Call)
  326. iPadOS, macOS Monterey und altes iOS: Apple patcht Lücken
  327. Bis zu 70 Prozent langsamer: Kernel-Fix gegen Retbleed macht Linux-VMs lahm
  328. Bericht: Um nicht erwischt zu werden, verschlüsselt Ransomware Daten partiell
  329. Krypto-Malware Shikitega überlistet den herkömmlichen Linux-Schutz
  330. Patchday: Ansatzpunkte für Angreifer in Android 10, 11 und 12 geschlossen
  331. Albanien wehrt angeblich erneut iranische Cyberattacke ab
  332. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  333. dena-Tagung: Cybersicherheit als Achillesferse der Energiewirtschaft
  334. Angreifer ergaunern durch Passwort-Ausprobieren fast 200.000 North-Face-Accounts
  335. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  336. Sicherheitslücke in vorinstalliertem Tool HP Support Assistant geschlossen
  337. heise-Angebot: iX-Workshop: Penetrationstests – Methodik, Ausschreibung, Auswertung
  338. Hacker-Wettbewerb online für alle: Online European Cyber Security Challenge
  339. HTTPS-Zertifikate: Die Rückkehr der Sperrlisten
  340. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 umsetzen (Last Call)
  341. RAID-Manager von Hitachi könnte Ansatzpunkt für Schadcode-Attacken sein
  342. heise-Angebot: IT-Sicherheitstag 2022 zu Security-Angriffen und erfolgreichen Gegenmaßnahmen
  343. VPN-Lücke in älteren Cisco-Routern wird nicht mehr geschlossen
  344. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz (Last Call)
  345. Wegen Cyberattacke: Albanien kappt diplomatische Beziehungen zum Iran
  346. Jetzt patchen! Angreifer bauen MooBot-Botnetz mit D-Link-Routern aus
  347. l+f: Erster Security-Bug in Lotus 1-2-3 seit 30 Jahren
  348. Programmiersprache Go bekommt integriertes Schwachstellenmanagement
  349. Auf NAS-Systeme von Zyxel könnte Schadcode gelangen
  350. Sicherheitsupdates: Kritische Schadcode-Lücken bedrohen IBM-Software
  351. heise-Angebot: iX-Workshop Sichere Cloud-Nutzung: Azure & Co. effektiv absichern
  352. TikTok dementiert Hack: Angeblich Quellcode und Nutzerdaten geleakt
  353. heise-Angebot: Internet Security Days 2022 geben Überblick zur IT-Sicherheitslage
  354. Gebührenbetrug und Phishing durch Schwachstelle in Microsoft Teams
  355. Ransomware: Der Trend geht zum Angriff auf Linux-Server
  356. Erpressungstrojaner DeadBolt nimmt erneut NAS-Systeme von Qnap ins Visier
  357. Win32/Hive.ZY: Update stoppt Fehlalarmserie von Microsoft Defender unter Windows
  358. Jetzt patchen! Google warnt vor möglichen Attacken auf Chrome
  359. Persönliche Daten kompromittiert: Samsung informiert US-Kunden über Leck im Juli
  360. WTF: DoS-Angriff auf Yandex Taxi: Verkehrsstau in Moskau nach Fake-Bestellungen
  361. NSA gibt Sicherheitstipps gegen Supply-Chain-Attacken
  362. l+f: Keine Ehre unter Dieben, Folge 243
  363. heise-Angebot: Webinarserie für Software-Entwickler zum Datenschutz: Jetzt günstig buchen!
  364. Sicherheitsupdates: Angreifer könnten auf Aruba-Switches Schadcode ausführen
  365. Studie: (Cyber-)Attacken kosten deutsche Unternehmen 203 Milliarden Euro
  366. Apples Mac-Antiviren-Tool wird aktiver
  367. Sicherheitsupdate: Präparierte Mails könnten Thunderbird gefährlich werden
  368. Ein unüberlegter Klick und Angreifer hätten TikTok-Accounts übernehmen können
  369. Softwareentwicklung: Erneut kritische Sicherheitslücke in GitLab geschlossen
  370. Kritische Lücke in zlib-Bibliothek ermöglicht Codeschmuggel
  371. heise-Angebot: heise Security Tour "Wissen schützt!": Der Termin im Herbst
  372. Nach Wochen: Apple fixt aktiv ausgenutzte Lücke auf alten iPhones
  373. heise-Angebot: iX-Workshop: Angriffsziel lokales Active Directory: effiziente Absicherung
  374. Sicherheitsupdate: Angreifer könnten WordPress-Websites attackieren
  375. China: Datenbank mit 800 Millionen Gesichtern und Nummernschildern im Netz
  376. Google erweitert Bug-Bounty-Programm, um Lieferketten-Angriffe vorzubeugen
  377. heise-Angebot: zwei iX-Workshops: Incident Response (DFIR) und Penetrationstests ausschreiben
  378. Webbrowser: Google Chrome 105 dichtet kritische Sicherheitslücke ab
  379. l+f: Trennt euren Game Boy Color vom Internet!
  380. Sicherheitslücke: Zwischenablage in Chromium-basierten Browsern frei zugreifbar
  381. Affiliate-Betrug: Browser-Erweiterungen mit 1,4 Millionen Installationen
  382. Sicherheitslücken in Foxit PDF Editor und Reader ermöglichen Codeschmuggel
  383. heise-Angebot: secIT Digital: Jetzt noch gratis Ticket für die IT-Security-Konferenz sichern
  384. Anonymisierendes Linux: Tails 5.4 bringt gehärteten Kernel mit
  385. Lexmark: Angreifer können sich durch Firmware-Lücke einnisten
  386. Aggressive Adware: PDF-Reader für Android mit Millionen Downloads
  387. KI-Lernsoftware: Kritische Lücke in Nvidias Flare-SDK
  388. Großangelegter Cyberangriff auf Montenegros staatliche Institutionen
  389. Ransomware: Einbrecher deaktivieren Virenschutz mit Anti-Cheat-Treiber
  390. Präparierte HTTP-Anfragen könnten Atlassian Bitbucket Server gefährlich werden
  391. Lücken in Ciscos FXOS und NX-OS ermöglichen Übernahme der Kontrolle
  392. Passwortmanager: Einbrecher kopieren Quellcode bei LastPass
  393. heise-Angebot: iX-Workshop: In drei Tagen zum IT-Grundschutz-Praktiker mit Zertifikat
  394. Norton Safe Web brandmarkt DNS-Spezialisten irrtümlich als Phishing-Angreifer
  395. heise-Angebot: secIT Digital: "Lessons learned" – so reagiert man effektiv auf IT-Attacken
  396. Firefox ESR, Thunderbird: Angreifer könnten Nutzereingaben abfangen
  397. EDR: Nachfolger der Antiviren-Software kämpfen mit altbekannten Problemen
  398. Bugs in VMware-Produkten verursachen Bluescreens und Rechteausweitung
  399. Einbruch bei Plex: Daten abgezogen, Passwortänderung nötig
  400. Gefährliche Lücken bedrohen Sicherheit von kritischen Infrastrukturen
  401. Updates für GitLab schließen kritische Sicherheitslücke
  402. l+f: Krypto-Facepalm für Hyundai
  403. Cyber-Angriff: Griechischer Gasnetzbetreiber Desfa Opfer von Ransomware-Gang
  404. Whistleblower: Twitters ehemaliger Sicherheitschef erhebt schwere Vorwürfe
  405. WithSecure: Fehlerhaftes Update blockt Programm-Start auf Windows-Systemen
  406. Firefox 104: Verbesserungen am PDF-Viewer und Stromverbrauch-Profiler
  407. Middleware: IBM stopft Sicherheitslücken in MQ
  408. Cyber-Attacken: CISA warnt vor Angriffen auf neu entdeckte Sicherheitslücken
  409. Microsoft-Sicherheitsforscher entdecken kritische Lücke - in ChromeOS
  410. heise-Angebot: Die Webinar-Serie von Heise: Ethical Hacking für Admins
  411. Nach dem Entrust-Hack kämpfen nun die Täter von Lockbit gegen DDoS-Attacken
  412. Einbruchsgefahr: Über 80.000 Hikvision-Kameras verwundbar
  413. Windows Update: Nebenwirkung BitLocker-Wiederherstellung
  414. Bösartige Apps im Google Play Store: Mehr als zwei Millionen Downloads
  415. heise-Angebot: Internet Security Days 2022 mit praxisnahen Workshops und Netzwerkoptionen
  416. Sicherer im Internet surfen: Obacht vor gefälschten DDoS-Check-Websites
  417. Aktive Angriffe auf iPhones, iPads und Macs: Was Nutzer jetzt tun sollten
  418. Sicherheitsupdates: Angreifer könnten PCs mit IBM-Software attackieren
  419. Cyber-Angriff auf französische Tochter von Rüstungsunternehmen Hensoldt
  420. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 umsetzen
  421. Hacking-Werkzeug USB Rubber Ducky kann noch mehr Schindluder treiben
  422. Auch TikTok-App soll mit internem iPhone-Browser spionieren können
  423. Ältere macOS-Versionen: Apple zieht Safari-Patch für aktiven Exploit nach
  424. Virenscanner: Schwachstelle von McAfee erleichtert Angreifern das Einnisten
  425. IT-Experten: Mit "Zero Trust" das nächste Security-Desaster verhindern
  426. Rekord-DDoS auf Layer 7, Google wehrt ab
  427. Russland in Verdacht: Massivste Cyberangriffe auf Estland seit 2007
  428. Remote-Code-Exploit in TP-Link-Routern
  429. WTF: Resonanzfrequenz: Song von Janet Jackson crashte reproduzierbar Laptops
  430. heise-Angebot: Sichere Softwareentwicklung: Frühbucherrabatt bis Ende August
  431. Webkonferenzen: Teils kritische Lücken in Zoom
  432. Aktive Exploits: macOS 12.5.1, iOS 15.6.1 und iPadOS 15.6.1 verfügbar
  433. Whatsapp, Enkeltrick, Polizei: Trickbetrüger erbeuten per Maschen Millionen
  434. Cisco-ASA-Firewalls hacken per Metasploit und Open-Source-Tools
  435. Paketmanager RubyGems.org: Multifaktor-Authentifzierung Pflicht für Top-Pakete
  436. LKA Niedersachsen: Warnung vor Phishing-Mail von "Bundesregierung"
  437. Webbrowser: Google Chrome-Update schließt kritische Sicherheitslücke
  438. Facebook verschlüsselt Links – und umgeht dadurch Schutz vor Tracking
  439. DefCon 30: Unsicherheiten durch Microsoft in UEFI Secure Boot
  440. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  441. Messenger: Signal-Nutzer von Twilio-Datenklau betroffen
  442. Datenleck bei MailChimp betrifft Krypto- und Cloud-Kunden
  443. BSI-Beirat warnt vor überkomplexen Passwörtern und ständiger Erneuerung
  444. UEFI Secure Boot: Microsoft sperrt unsichere Bootloader per Windows-Update
  445. John Deere: Root-Zugang auf dem Trecker durch Hack
  446. Cloud-Zwang bei 1Password: Hersteller bleibt stur
  447. 6,7 Millionen Twitter-Konten zu Have-I-been-Pwned hinzugefügt
  448. Zoom für macOS: Update-Funktion reißt Sicherheitslücke
  449. Fernwartung: Kritische Sicherheitslücken in HPE Integrated Lights-Out (iLO)
  450. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz
  451. Input-Device-Monitoring bei Windows: Finde die Wanze!
  452. Facebook Messenger: Fortschritte bei der Ende-zu-Ende-Verschlüsselung
  453. Groupware Zimbra "trivial angreifbar" – Admins sollten schnell updaten
  454. Details zum Einbruch bei Cisco – Einfallstor persönliches Google-Konto
  455. Pwnie Awards 2022: Böse Jungs und Shutdown einer Antiterror-Operation
  456. Verschlüsselung ungenügend: Praxissoftware macht Patientendaten einsehbar
  457. Kritische Sicherheitslücke in Zoho ManageEngine OpManager
  458. Programmierhilfe GitHub Copilot macht Code unsicherer
  459. Cisco: Angreifer könnten an private RSA-Schlüssel in ASA und Firepower gelangen
  460. Effizient coden, Ressourcen sparen: Projekt zeigt Wege zu grünerer Software
  461. Satelliten-Internet: Im Starlink-Netz umschauen dank Modchip
  462. heise-Angebot: Jetzt neue Webinar-Serie zum Datenschutz für Software-Entwickler buchen
  463. In-App-Browser auf dem iPhone: Experte sieht Trackingpotenzial durch Meta
  464. AWS, Splunk & Co.: Koalition der Security-Größen will offene Standards schaffen
  465. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  466. BSI warnt vor unsicherem Funk-Türschloss von Abus
  467. Microsoft veröffentlicht Bedrohungsmatrix zu Azure für Sicherheits-Evaluierungen
  468. Microsoft gibt Debuggern Einblick in Office
  469. Chaos Computer Club hackt Videoident-Verfahren
  470. Jetzt handeln! Exploit-Code für VMware-Lücke aufgetaucht, neue Updates verfügbar
  471. Kali Linux 2022.3: Security-Training im Test Lab und verbesserter VM-Support
  472. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  473. Patchday: SAP schließt fünf Sicherheitslücken
  474. Patchday: Adobe schließt kritische Lücken in Commerce und Kreativprogrammen
  475. Patchday: Microsoft dichtet Zero-Day-Lücke und 120 weitere Sicherheitslecks ab
  476. heise-Angebot: secIT Digital: "Lessons learned" – so reagiert man effektiv auf IT-Attacken
  477. Neue Sicherheitslücken in AMD- und Intel-Prozessoren: AEPIC & SQUIP
  478. Slack ließ jahrelang gehashte Passwörter durchsickern
  479. Twilio: Konten von Mitarbeitern und Kunden kompromittiert
  480. IT-Sicherheit: meistverbreitete Malware-Stämme im Jahr 2021
  481. GitHub will npm-Pakete besser vor Manipulation schützen
  482. heise-Angebot: heise Security Tour 2022: Frühbucherpreis endet
  483. Firewall-Distribution OPNsense 22.7 liefert Detailverbesserungen
  484. Cyberangriffe auf Medizingeräte: Risikobewusstsein hoch, aber wenig Prävention
  485. Security-Informationen: Neues Ampel-Protokoll soll Vertraulichkeit vereinfachen
  486. Übernahme möglich: DrayTek-Router mit kritischer Sicherheitslücke
  487. Webbrowser: Google Chrome und Microsoft Edge 104 schließen Sicherheitslücken
  488. heise-Angebot: iX-Workshop zur Cloud-Nutzung: Azure & Co. effektiv absichern
  489. Patchday: F5 dichtet Schwachstellen in BIG IP und Nginx ab
  490. Quantensicherer Kryptostandard: Klage wegen Post-Quantum-Auswahlverfahren
  491. Spyware: Israelische Polizei nutzte unbefugt Pegasus-Prototyp Seifan
  492. "Command&Control as a Service" – Cybercrime auf dem Weg in die Cloud
  493. 5,4 Millionen Konten: Twitter bestätigt Leck und informiert betroffene Nutzer
  494. Interne Dokumente: BSI-Warnung vor Kaspersky war stark politisch motiviert
  495. Mac App Store: Wie Scammer Apples App-Prüfer austricksen
  496. VMware-Updates: Schnelles Handeln "extrem wichtig"
  497. Kritische Lücken in Ciscos SMB-Routern
  498. Ganz ohne Google-Code: Messengerdienst Threema macht sich auf Android unabhängig
  499. Kopieren mit rsync anfällig für Angriffe
  500. Hack gegen Solana-Geldbörsen: Suche nach Exploit führt zu Walletanbieter Slope
  501. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  502. Post-Quantum-Kryptografie: Kandidat SIKE mit Laptop geknackt
  503. Security: Microsoft-Tools für den Perspektivwechsel zeigen die Angreifersicht
  504. heise-Angebot: heise devSec startet im Oktober mit Keynote zu (un)sicherer Behördensoftware
  505. Ransomware in Python-Paketmanager PyPI: Die Rückkehr der Skriptkiddies
  506. Subzero: Staatstrojaner-Software laut Microsoft missbräuchlich genutzt
  507. Softwareerstellung: Einige Jenkins-Plug-ins werden abgesichert, andere nicht
  508. Sicherheitslücken als Türöffner in Nuki Smart Lock entdeckt und geschlossen
  509. Sicherheitsupdates: Schadcode-Attacken auf Thunderbird vorstellbar
  510. Foxit PDF Reader und Editor unter macOS und Windows angreifbar
  511. Adware-Apps aus Google Play tarnen sich auf Android-Geräten als Gestaltenwandler
  512. Web-Portale: Seit sechs Jahren kostenlose Hilfe für Ransomware-Opfer
  513. McAfee Agent könnte als Schlupfloch für Schadcode dienen
  514. Russischer Provider kapert Apple-Adressraum
  515. Sicherheitsupdate: Trend Micro Apex One und Worry-Free Business angreifbar
  516. Jetzt patchen! Attacken auf Atlassian Confluence
  517. Russische Hackergruppe soll deutsche Energieversorger aufs Korn genommen haben
  518. Sicherheitsupdates: Angreifer könnten Veritas NetBackup vielfältig attackieren
  519. IBM-Software: Kritische Lücke könnte Schadcode in Entwicklungsumgebungen lassen
  520. Sicherheitsupdates Samba: Angreifer könnten Admin-Passwörter ändern
  521. Paketmanager npm erhält neue Sicherheitsfunktionen
  522. Strahlenschutz: Spanien verhaftet Sabotagehacker
  523. Cyberkriminalität: Weniger Ransomware, aber wieder mehr Malware
  524. 15 Minuten nach Bekanntwerden einer Lücke starten Scans nach verwundbaren PCs
  525. Sicherheitsupdates: LibreOffice könnte Passwörter für Web-Zugriffe leaken
  526. heise-Angebot: secIT Digital: So schützt man Unternehmen vor gezielten Cyberangriffen
  527. Firefox 103 mit Tastatur-Steuerung und geschlossenen Sicherheitslücken
  528. Shop-System: Angreifer kopieren Kreditkarten-Daten aus PrestaShop-Websites
  529. heise-Angebot: iX-Workshop: Linux-Server härten
  530. Weitere Lücken in Videokonferenz-Hardware Meeting Owl geschlossen
  531. US-Justizministerium genehmigt die Mandiant-Übernahme durch Google
  532. Windows-Sicherheit: Microsoft härtet RDP, MS-Office und geschützte Prozesse
  533. heise-Angebot: Jetzt neue Webinar-Serie zum Datenschutz für Software-Entwickler buchen
  534. Angreifer könnten Scan-Engine von F-Secure und WithSecure crashen lassen
  535. Update empfohlen: Apple schließt gefährliche Sicherheitslücke in Safari
  536. Sicherheitspatch: Sonicwall-Software für SQL-Injection-Attacken anfällig
  537. heise-Angebot: iX-Workshop: DevSecOps – Automatisierte Sicherheitstests in der Entwicklung
  538. Twitter-Sicherheitslücke: Kontaktdaten von 5,4 Millionen Nutzern zum Verkauf
  539. Datenklau: T-Mobile US will 500 Millionen Dollar im Vergleich zahlen
  540. Zugriff auf interne Daten: Security-Firma Entrust Opfer von Cyberattacke
  541. Staatliche Daten: Auswärtiges Amt setzt auf Backup-Speicher im Ausland
  542. Angreifer könnten Backend-Datenbank von IBM Security Access Manager manipulieren
  543. SATAn-Attacke: Zweckentfremdetes SATA-Kabel funkt geheime Infos
  544. Sicherheitsupdate: Elf Sicherheitsprobleme in Google Chrome gelöst
  545. Cybercrime: Industriesteuerungen im Visier
  546. heise-Angebot: iX-Workshop zur IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  547. Pegasus-Spyware: Apple schickt Warnungen an Menschen in 150 Ländern
  548. Schadcode-Attacken mit Root-Rechten auf Cisco Nexus Dashboard möglich
  549. Neopets: 69 Millionen Nutzerdaten und Quellcode erbeutet, Hacker noch im System
  550. Nutzer-Account mit Standard-Passwort gefährdet Atlassian Confluence
  551. heise-Angebot: heise Security Tour 2022: Wissen schützt!
  552. Sicherheitsupdates: Root-Lücke bedroht Zyxel-Firewalls
  553. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  554. Sicherheitslücken in GPS-Tracker von MiCODUS können Menschenleben gefährden
  555. Jetzt patchen! Oracle sichert seine Produkte mit 349 Updates ab
  556. Google: Russen tarnten Android-Malware als App für den ukrainischen Cyberwar
  557. Dropbox und Google Drive zum Ausliefern von Malware missbraucht
  558. Sicherheitsupdates: Angreifer könnten Juniper-Software mit Schadcode attackieren
  559. Sicherheit bei Mac-Office: Microsoft fordert zur Systemaktualisierung auf
  560. heise-Angebot: iX-Workshop: Digital Forensics & Incident Response (Last Call)
  561. Cybercrime und Trickbot-Leaks: "Wir zahlen Krankengeld und 13. Monatsgehalt"
  562. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  563. Netz-Zensur aushebeln: Tor Browser 11.5 automatisiert Verbindung ins Tor-Netz
  564. Windows Autopatch ab sofort allgemein verfügbar
  565. heise-Angebot: secIT DIGITAL: Programmstart der Online-Ausgabe der IT-Security-Messe von Heise
  566. Android-Malware mit 3 Millionen Installationen aus Google Play entfernt
  567. Office-Nutzer im Visier: Phishing-Kampagne umgeht Multi-Faktor-Authentifizierung
  568. Lücke in VMware vCenter Server und Cloud Foundation zum Teil abgedichtet
  569. iCloud-Account von US-Präsidentensohn Hunter Biden offenbar gehackt
  570. Linux-Installation auf manchen Windows-11-Notebooks etwas erschwert
  571. Open-Source-Tool von Microsoft erstellt "Software Bill of Materials"
  572. Citrix: Update für Hypervisor und Xenserver gegen AMD-Schwachstellen
  573. Patchday: Microsoft kümmert sich um 84 Sicherheitslücken
  574. Adobe dichtet teils kritische Lücken ab
  575. Retbleed: CPU-Sicherheitslücke Spectre V2 nicht vollständig geschlossen
  576. Zum Amazon Prime Day lauern rund 900 aktive Amazon-Phishing-Seiten
  577. SAP-Patchday: 20 neue Sicherheitslücken im Juli abgedichtet
  578. Paketmanager PyPI startet 2FA-Pflicht mit kostenloser Hardware und einer Panne
  579. Spyware Pegasus: L3Harris will NSO doch nicht übernehmen
  580. Wurm-Infektion: Malware-Kampagne Raspberry Robin befällt Windows und Qnap-NAS
  581. Schwachstellen in IBM MQ ermöglichen Rechteausweitung
  582. heise-Angebot: iX-Workshop zur Cloud-Nutzung: Azure & Co. effektiv absichern
  583. Vorwurf lascher IT-Security bei Raketenfirma - Whistleblower erklagt Millionen
  584. Rolling Pwn: Hondas öffnen und starten durch Sicherheitslücke
  585. Sicherheitslücken in node.js abgedichtet
  586. Gesundheitseinrichtungen im Visier nordkoreanischer Cyberkrimineller
  587. heise-Angebot: Jetzt noch schnell registrieren: IT Job kompakt am 13. und 14. Juli in München
  588. Von deutscher Digitalisierung inspiriert: Chatterbox verschlüsselt Kommunikation
  589. Vorbereitung auf Krypto-Miner-Angriff: Hunderte verdächtige Pakete auf npm
  590. Gerätemanagement-Software HCL BigFix für Befehle von Angreifern anfällig
  591. Gefährliche Makros: Microsoft rudert beim Schutz für Office-Nutzer zurück
  592. Sicherheitsupdates: Root-Lücke in Dell-EMC-Software geschlossen
  593. Ransomware "Checkmate": Qnap warnt vor Angriffen
  594. Möglicher Datenabfluss: Polizei-Software VeRA auf dem Prüfstand
  595. Kita-Apps: Privatsphäre-Experten finden gravierende Sicherheitsmängel
  596. Schwachstellen in OpenVPN Access Server geschlossen
  597. Patchday Android: Systemlücke lässt Schadcode passieren
  598. Cisco dichtet teils kritische Sicherheitslücken ab
  599. Post-Quanten-Kryptografie: NIST standardisiert erste Verfahren
  600. Bundesnetzagentur: Mehr Beschwerden zu angeblichen "Europol"-Anrufen
  601. Wieder Datenleck bei Hotelkette Marriot: Firmen- und Kundendaten kompromittiert
  602. Lockdown-Mode: Apple macht für Spionagegefährdete die Schotten dicht
  603. Fortinet dichtet mehrere Schwachstellen in zahlreichen Produkten ab
  604. IBM Engineering Test Management: Dateien im System über Lücke löschbar
  605. Jetzt aktualisieren! Codeschmuggel durch Lücke in OpenSSL möglich
  606. Sicherheitsupdate für Django Web Framework
  607. Erpressungstrojaner AstraLocker ist Geschichte, Entschlüsselungstools verfügbar
  608. Wichtiges Sicherheitsupdate für Nvidias KI-System DGX A100 erschienen
  609. heise-Angebot: Jetzt für den Hochschulzertifikatskurs zum Datenschutzmanagement registrieren!
  610. Angeblich eine Milliarde Datensätze bei Shanghaier Polizei gestohlen
  611. IBM warnt vor Codeschmuggel in Business Automation Workflow
  612. Sicherheitsupdate: Trend Micro Maximum Security könnte Angreifer auf PCs lassen
  613. IT-Sicherheit: BSI warnt vor gezielten Cyberangriffen auf Satelliten
  614. Jetzt aktualisieren! Zero-Day-Lücke in Google Chrome geschlossen
  615. Ein Jahr nach dem Erpressungstrojaner: Anhalt-Bitterfeld spürt noch die Folgen
  616. Social Engineering: Angriffe auf "hochrangige" Politiker
  617. Microsoft: Warnung vor Gebührenfallen durch Android-Apps
  618. l+f: Bug-Bounty-Insider kassiert ab
  619. CISA empfiehlt Installation von repariertem Windows-Update für Active Directory
  620. Sicher im Urlaub: Tipps für Laptop und Smartphone
  621. Facebook, Twitter, Youtube: Social-Media-Kanäle des britischen Militärs gehackt
  622. Abschaffung der Passwörter: Google will FIDO-Indentität Ende-zu-Ende sichern
  623. Nach Ransomware-Attacke: Uni Maastricht erhält Lösegeld mit Gewinn zurück
  624. Im ersten Halbjahr 2022 bereits 18 Zero-Day-Lücken ausgenutzt
  625. Sicherheitsupdates: Viele Jenkins-Plug-ins als Schlupflöcher für Angreifer
  626. Security-Risiko APIs: Google Cloud will zunehmende Gefahr eindämmen
  627. IBM Spectrum Protect Plus: Angreifer könnten Admin-Accounts anlegen
  628. FBI warnt vor Bewerbungen mit Deepfakes
  629. Microsoft warnt: Bemerkenswerte Updates in Linux-Malware-Kampagne
  630. Cybersecurity-Spiel: Sich auf den Ernstfall vorbereiten
  631. Baustoffhersteller Knauf Opfer von Cyberangriff
  632. Cyber-Attacken auf norwegische Webseiten
  633. Cybersicherheitsunternehmen Secunet übernimmt Open-Source-Projekt strongSwan
  634. Top 25 der gefährlichsten Software-Schwachstellen 2022
  635. Nato sieht dauerhafte Bedrohungen im Cyberspace durch Russland und China
  636. Projektverwaltung: Sicherheitslücke bedroht Atlassian Jira - jetzt handeln
  637. heise-Angebot: heise Security Tour 2022: Online ausverkauft, neuer Termin im September
  638. Thunderbird 102 mit mehr Komfortfunktionen und Sicherheits-Fixes
  639. Zero Trust: Bund will bei IT-Sicherheit niemandem mehr vertrauen
  640. Groupware: Präparierte E-Mails könnten zur Codeausführung in Zimbra führen
  641. Datenverwaltung: Kritische Lücke in Dell EMC PowerScale OneFS abgedichtet
  642. EU-Richtlinie zur Resilienz kritischer Einrichtungen kommt voran
  643. Firefox 102: Mehrere Sicherheitslücken geschlossen
  644. Cyberattacke auf Essenslieferanten von Schulen und Kliniken im Rheinland
  645. Deutlich mehr Angriffe über E-Mail – aber weniger Ransomware-Erkennungen
  646. Open Source Security: GitHub Advisory Database kennt Erlang und Elixir
  647. Lockbit 3.0: Professionalisierung der Ransomware-Szene
  648. heise-Angebot: ISD 2022 im Gespräch mit Felix Lindner: Frühere Lösungen sind heute das Problem
  649. Microsoft: Support-Ende von Exchange 2013 naht - jetzt Migration planen
  650. Ukraine-Krieg: Cyber-Attacken gegen Litauen
  651. Random Mosaic: Fremdzugriffe mit Bohnen, Linsen oder buntem Reis erkennen
  652. Ransomware: Unternehmen im Gesundheitswesen zahlen am häufigsten Lösegeld
  653. heise-Angebot: IT Job kompakt: Programm für Münchener IT-Recruiting-Messe angekündigt
  654. Offener Brief: Ransomware-Lösegeldzahlungen sind die Wurzel allen Übels
  655. Flut von Angriffen auf Paketmanager PyPI schleust Backdoor in Python-Pakete ein
  656. Citrix dichtet Sicherheitslücken in Hypervisor ab
  657. Online-Schwarzmarkt-Bericht: Gestohlene Kreditkarten werden immer günstiger
  658. Softwareentwicklung: Schadcode-Attacken auf Automation-Server Jenkins möglich
  659. Ransomware-Gang Conti schließt Leak- und Verhandlungsplattform
  660. Google: Endlich richtig verschlüsselte Passwörter
  661. Sicherheits-Management: Teils kritische Lücken in Splunk geschlossen
  662. Angreifer nutzen kontinuierlich Log4Shell-Lücke in VMware Horizon aus
  663. Windows-Update-Vorschau: Microsoft behebt Hotspot-Fehler
  664. Google: Android- und Apple-Handys von italienischer Spyware ausgespäht
  665. Weitere USB-Speicher mit Verschlüsselung geknackt
  666. Microsoft: Massive russische Cyber-Angriffe auch gegen Verbündete der Ukraine
  667. BSI-Chef Schönbohm: Kaspersky als Gefahr für die nationale Sicherheit
  668. l+f: Ein Whirlpool voller Admins
  669. Synology: Aktualiserte Firmware dichtet Sicherheitslecks in Routern ab
  670. Milliardenschäden durch unsichere Programmierschnittstellen
  671. Cyberangriff auf Fachhochschule Münster gefährdet anstehende Prüfungsphase
  672. Russische Cybergang nutzt Angst vor Atomkrieg zum Unterschieben von Malware
  673. Du kommst hier nicht rein: Adobes PDF-Tools blockieren Antivirenschutz
  674. Sharehoster Mega: Sicherheitsforscher entschlüsseln eingentlich geschützte Daten
  675. Strafverfolger warnen vor Erpresser-Mails
  676. Webbrowser: Google schließt 14 Sicherheitslücken in Chrome
  677. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  678. Open-Source-Security: Finanzspritze für Eclipse und Python Software Foundation
  679. Cloudflare-Schluckauf: Nicht erreichbare Webseiten sorgen für Aufregung
  680. IT-Security-Anfängerfehler gefährden Strom- und Abwasserversorgung
  681. Europol-Masche: Neue Welle betrügerischer Anrufe
  682. Internationaler Schlag gegen russisches RSOCKS-Botnet
  683. heise-Angebot: iX-Workshop: Sich selbst hacken - Pentesting mit Open-Source-Werkzeugen
  684. AWS: Amazon-Hotpatch für log4j-Lücke ermöglicht Rechteausweitung
  685. heise-Angebot: Ab Donnerstag live: heise Security Tour 2022
  686. Profilbild, Status und Chatgruppen: WhatsApp mit neuen Privatsphäre-Optionen
  687. NAS: Qnap warnt vor Angriffswelle mit DeadBolt-Ransomware
  688. Funktion von Microsofts OneDrive und SharePoint erleichtert Ransomware-Befall
  689. Microsoft baut Anti-Viren-Lösung Defender für Android, iOS & Co. aus
  690. Pfusch, zu langsam, zu intransparent: Kritik an Microsofts Updateverhalten
  691. heise-Angebot: secIT Digital: Gut gerüstet gegen Supply-Chain-Angriffe
  692. Kritische Lücke mit Höchstwertung in Smart-Home-Zentrale Anker Eufy Homebase 2
  693. Kritische Sicherheitslücke in WordPress-Plug-in Ninja Forms behoben
  694. Indien: Gefälschte Beweise und Hackerangriff – Verbindung zur Polizei gefunden
  695. Sicherheitslücke in E-Mail-Lösung Zimbra kann Zugangsdaten leaken
  696. Cyberangriff auf IT-System der Grünen: Hacker attackieren "Grünes Netz"
  697. Sicherheitsindex sinkt: DsiN sieht IT-Sicherheitsgefälle in der Bevölkerung
  698. Digitale Gesundheits-Apps geben hochsensible Daten preis
  699. Zügig aktualisieren: Angreifer könnten Citrix ADM übernehmen
  700. Sicherheitsupdates: Angreifer könnten E-Mail-Schutz von Cisco stören
  701. Schwachstelle in der API von Travis CI legt sensible Nutzerdaten offen
  702. Patchday: Updates bessern zehn SAP-Schwachstellen aus
  703. l+f: Rauswurf bei Bug-Bounty-Plattform wegen Veröffentlichung
  704. Patchday Adobe: Schadcode-Lücken in InDesign, Illustrator & Co. geschlossen
  705. Sicherheitslücke Hertzbleed: x86-Prozessortaktung verrät Geheimnisse
  706. Straftaten im Netz: Polizei setzt neue Software gegen Cybercrime ein
  707. Ransomware-Angriff auf hessischen IT-Dienstleister mit weitreichenden Folgen
  708. Patchday: Microsoft schließt MSDT-Lücke, die auch ohne Makros funktioniert
  709. Sparkassen-Browser S-Protect: Hersteller behebt einige Fehler
  710. Sicherheitslücke im Apple M1 Chip: Pacman-Attacke umgeht Schutzschicht
  711. Exploit-Baukasten Metasploit 6.2 bringt viele neue Module mit
  712. Update installieren: Drupal-Lücke erlaubt abermals Website-Übernahme
  713. Paketmanager: PyPI-Pakete wurden versehentlich mit Malware ausgeliefert
  714. Smartphones können mit Bluetooth-Signalen identifiziert und verfolgt werden
  715. Krypto-Miner und Verschlüsselungstrojaner schlüpfen durch Confluence-Lücke
  716. heise-Angebot: iX-Workshop: Azure Active Directory gegen Angriffe absichern
  717. Cyberangriff beim Darmstädter Energieversorger Entega
  718. PHP: Updates verhindern Einschleusen von Schadcode
  719. Azure Firewall: Cloud-Service um Auto-Zertifikate und Web-Filter erweitert
  720. Funkwellen-Alarmanlage gegen Hardware-Attacken
  721. Fortinet entfernt hartcodierten Schlüssel und verhindert unberechtigte Zugriffe
  722. Webbrowser: Chrome-Update dichtet sieben Sicherheitslücken ab
  723. Anonymisierendes Linux: Tails 5.1 verbessert Verbindungsassistent
  724. Videokonferenz-Hardware Meeting Owl Pro wird sicherer, bleibt aber noch unsicher
  725. Sicherheitslücken in veralteten Zyxel-Firewalls: Neukauf als Fix
  726. heise-Angebot: heise Security Tour 2022: Wissen schützt!
  727. Verschlüsselnder USB-Stick von Verbatim unsicher: Experte zeigt Schwachstellen
  728. Zero-Day-Lücke: Cybergangs missbrauchen MSDT-Leck für Qakbot-Infektionen
  729. Fehler in Linux-Kernel ermöglicht Rechteausweitung
  730. Kritische Schadcode-Lücke bedroht Universal Boot Loader U-Boot
  731. Angriff auf Sixt: Hacker griffen auf Kundendaten der Autovermietung zu
  732. Kein Passwort mehr für Passwortmanager LastPass
  733. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  734. Neu in iOS 16 & Co: Schnellere Patches, persönlicher Sicherheitscheck
  735. Forscher demonstriert Tesla-Klau mit heimlich eingeschleustem Nachschlüssel
  736. Zero-Day-Lücke: Optimierte Angriffe auf Microsofts Diagnostic Tool (MSDT)
  737. Versionsverwaltung: GitLab-Update schließt kritische Sicherheitslücke
  738. heise-Angebot: IT Job kompakt: Recruiting-Messe findet am 13. und 14. Juli in München statt
  739. Patchday: Google schließt Kernel- und Software-Lücken in Android
  740. Schadcode-Lücke bedroht Horde Webmail – Kein Sicherheitspatch in Sicht
  741. Phishing-Betrüger erbeuten erneut Bored Ape Yacht Club NFTs und Krypto-Währung
  742. Jetzt patchen! Lage um Attacken auf Atlassian Confluence spitzt sich zu
  743. Online-Zensur: US-Firma Sandvine rüstete Russland mit Deep Packet Inspection aus
  744. heise-Angebot: Ausbildung zum Virenjäger: Trojaner mit Desinfec't 2022 jagen und erledigen
  745. Angriffe auf Code-Execution-Lücke bedrohen Confluence-Installationen
  746. S-Protect: c’t entdeckt Sicherheitsmängel in Banking-Software der Sparkasse
  747. Europol: FluBot-Infrastruktur unter Kontrolle von Strafverfolgern
  748. heise-Angebot: heise devSec: Konferenz zu sicherer Softwareentwicklung wieder vor Ort
  749. Apples Argumente gegen Sideloading: 1,6 Millionen "riskante Apps" gestoppt
  750. Sicherheitslücken in Firefox und Thunderbird abgedichtet
  751. Cyber-Angriffe: BaFin warnt vor erhöhter Gefahr im Finanzsektor
  752. Betrüger verlangen Zollgebühren mit Paysafecard
  753. Sicherheitsforscher stoßen weltweit auf 3,6 Millionen exponierte MySQL-Server
  754. Zero-Day-Lücke: Erste Cybergangs greifen MSDT-Sicherheitslücke an
  755. Content Management System: Sicherheitslücke in Drupal erlaubt Website-Übernahme
  756. Multi-Faktor-Authentifizierung: Microsoft will 60 Millionen Accounts absichern
  757. heise-Angebot: Mit Schwerpunkt Cybercrime: Programm der Internet Security Days 2022 online
  758. GitHub: Log-in-Details von 100k npm-Konten gestohlen
  759. Zero-Day-Lücke in MS Office: Microsoft gibt Empfehlungen
  760. Bösartige Browser-Erweiterung: ChromeLoader kommt als ISO getarnt
  761. Open Automation Software: Anmeldung ohne Nutzernamen und Kennwort möglich
  762. Zero-Day-Lücke in Microsoft Office ermöglicht Codeschmuggel
  763. Sicherheitsupdates: Angreifer könnten Netzwerk-Hardware von Citrix lahmlegen
  764. Warten auf abgesicherte Version: Anonymes Surfen unter Tails gefährdet
  765. BSI: Aktualisierte Analysen von sicherheitskritischen Windows-Funktionen
  766. Webbrowser: Google Chrome 102 schließt 32 Sicherheitslücken
  767. Sicherheitsupdate: Angreifer könnten Zoom-Chats belauschen
  768. BSI: Erste IT-Sicherheitskennzeichen für Internetrouter vergeben
  769. l+f: Ein Erpressungstrojaner macht auf Robin Hood
  770. Cybercrime: Ransomware-Gruppe Conti löst sich auf und erfindet sich neu
  771. Zyxel: Lücken in Access-Points, Access-Point-Controllern und Firewalls
  772. Mozillas Firefox und Thunderbird: Kritische Lücken aus Pwn2Own geschlossen
  773. WhatsApp: Betrug mit falschen Gewinnspielen sowie Enkeltrick hat Konjunktur
  774. Microsoft: Updates außer der Reihe beheben Authentifizierungsfehler
  775. Oracle warnt vor Sicherheitslücke in E-Business Suite
  776. Jetzt patchen! Angreifer attackieren Cisco 8000 Series Router
  777. Schweiz will Bundesamt für Cybersicherheit etablieren
  778. Putin: Mehr Cyberattacken gegen Russland beklagt
  779. heise-Angebot: Weiterbildungskurs zum Datenschutzmanagement verbindet Theorie und Praxis
  780. Googles PSP wird Open Source: Das Security Protocol soll neuer Standard werden
  781. l+f: Dickpics für Cyber-Gangster
  782. Hacking-Wettbewerb Pwn2Own: Teams, Ubuntu und Windows 11 sind bereits gefallen
  783. Angreifer könnten mit DNS-Software BIND erstellte TLS-Sessions "zerstören"
  784. Nutzer könnten Sonicwall SMA-100 beliebigen Code unterjubeln
  785. Microsoft: Neue Masche zur Erkennungsumgehung bei MSSQL-Angriffen
  786. Qnap warnt vor Ransomware-Angriffen auf Netzwerkspeicher
  787. Sicherheitsupdates: Admin-Lücke bedroht WordPress-Websites mit Jupiter Theme
  788. heise-Angebot: Finale der Cyber Security Challenge 2022 im Verbund mit IT Job kompakt
  789. Attacken auf VMware-Sicherheitslücken: Jetzt updaten!
  790. iPhone aus, Funk bleibt an: Sicherheitsforscher sehen neue Angriffsfläche
  791. Zahlreiche persönliche Daten bei Hackerangriff auf TU Berlin in 2021 gestohlen
  792. Cyber-Sicherheitsbehörden sammeln regelmäßig ausgenutzte Fehler in IT-Sicherheit
  793. Assured OSS: Google verspricht sichere Open-Source-Software
  794. Massive Angriffe auf Lücke in WordPress-Plug-in Tatsu Builder
  795. Sicherheitsupdates: Schadcode-Lücken in GPU-Treibern von Nvidia geschlossen
  796. Support-Ende für Windows Server und Windows 10 20H2
  797. iOS und iPadOS 15.5 sind da: Bugfixes und kleinere Verbesserungen
  798. macOS 12.4 und Sicherheitsupdates für Big Sur und Catalina erhältlich
  799. Bluetooth-Angriff: Tesla Model 3 und Tesla Y flott gestohlen
  800. StackRox: Red Hats Cluster Security für Kubernetes bekommt Community-Edition
  801. Netzwerkausrüster: Aruba schließt Sicherheitslücken in ClearPass Policy Manager
  802. US-Gericht: Ukrainischer Botnet-Betreiber erhält vier Jahre Haft
  803. Kali Linux 2022.2 mit polierter Optik und in unkaputtbar
  804. IT-Sicherheit: Große Defizite beim Standardschutz in kleinen Firmen
  805. Microsoft warnt vor Sysrv-Botnet
  806. Sicherheitslücken in Sonicwall SMA 1000 und SSL-VPN erlauben unbefugten Zugriff
  807. Versicherer Hiscox: Cybercrime für deutsche Unternehmen besonders teuer
  808. heise-Angebot: iX-Praxis-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  809. NSA: Keine Hintertür für Spione in quantengesicherter Verschlüsselung
  810. Playstation: Lücke in NetBSD-Treiber könnte Codeschmuggel ermöglichen
  811. Colonial Pipeline droht Geldstrafe wegen schlechten Risikomanagements
  812. Desktop-Firewall: ZoneAlarm ermöglicht Rechteausweitung
  813. Eclipse Foundation erklärt Security zur Chefsache
  814. Windows-Updates verursachen Start- und Authentifizierungsprobleme
  815. Jetzt patchen! Zyxel Firewalls als Schlupfloch in Firmen-Netzwerke
  816. heise-Angebot: Threat Modeling: Jetzt noch Tickets für devSec-Thementag und Workshop sichern
  817. "Freundliche Übernahme": Security-Experte kapert npm-Account "foreach" – nicht
  818. Prozessoren-Patchday: AMD und Intel verteilen Updates
  819. Verwirrung um vermeintlichen Dependency-Confusion-Angriff auf deutsche Firmen
  820. Aktuelle BIOS/UEFI-Versionen schließen Schadcode-Schlupflöcher in HP-Computern
  821. l+f: Chinesen wollen Windows sicherer machen – oder doch nicht?
  822. Jetzt patchen! F5 BIG-IP-Systeme werden aktiv angegriffen
  823. Google dichtet Speicherverschlüsselung des AMD Epyc ab
  824. heise-Angebot: heise Security Tour 2022: Helfen Awareness-Schulungen der Sicherheit?
  825. Webbrowser: Google schließt in Chrome 13 Sicherheitslücken
  826. Patchday Adobe: Schadcode-Lücken bedrohen ColdFusion, InDesign & Co.
  827. Patchday Microsoft: Windows-Schwachstelle attackiert - Domain-Controller updaten
  828. Patchday: SAP behebt acht neu entdeckte Sicherheitsprobleme
  829. Managed Services gegen den Fachkräftemangel - Microsofts neue Security-Produkte
  830. Sicherheitslücke in Anti-Rootkit-Treiber von Avast und AVG
  831. EU und USA: Russland für Ausfall des Satellitennetzwerks KA-Sat verantwortlich
  832. Soziales Netzwerk: Spam-Welle rollt durch Xing
  833. BKA-Bericht Cybercrime: Ransomware beeinträchtigt die Funktion des Gemeinwesens
  834. Freifunk: Einschleusen schädlicher Firmware durch kritische Lücke möglich
  835. Hilfestellung für die Analyse schadbringender Dokumente
  836. Patchday: Fortinet schützt IP-Telefone vor Schadcode-Attacken
  837. Microsoft Windows 11 verliert Zugriff auf Private Keys von Zertifikaten
  838. Nach Fehlalarm: Trend Micro gibt Tipps zur Reparatur
  839. Ransomware-Befall: Notstand in Costa Rica – Erpressergruppe veröffentlicht Daten
  840. Jetzt patchen! Attacken auf F5 BIG-IP-Systeme könnten bevorstehen
  841. Ransomware: USA setzen Kopfgeld auf Mitglieder der Conti-Gruppe aus
  842. heise-Angebot: Internet Security Days: Erste Programm-Highlights bekannt gegeben
  843. Passwort-Diebstahl: Neben GitHub-OAuth-Token auch Passwörter bei Heroku geklaut
  844. Schadcode-Attacken auf Videoüberwachungssystem und NAS von Qnap möglich
  845. Nach Cyberangriff auf Fraunhofer-Institut in Halle Daten im Darknet angeboten
  846. Passwort-Nachfolge: Apple, Google und Microsoft unterstützen erweitertes FIDO
  847. Sicherheitsupdate schützt IBMs Datenbanksystem Informix Dynamic Server
  848. Sicherheitsupdates: Cisco schließt VM-Ausbruch-Lücken mit Root-Zugriff
  849. Angreifer könnten die volle Kontrolle über F5 BIG-IP-Systeme erlangen
  850. Firefox 100: Overlay-Scrollbars für Windows 11, "Nur-HTTPS-Modus" in mobil
  851. Noch kein Update: DNS-Poisoning-Lücke in vielen IoT-Geräten
  852. Welt-Passwort-Tag: Zugangssicherheit im Fokus
  853. l+f: Malware-Autoren müssen Sicherheitspatch entwickeln
  854. Microsoft wirft unsichere Anmeldung für Exchange Online raus
  855. Spyware blieb in Unternehmen bis zu 18 Monate lang unentdeckt
  856. TLStorm 2: Kritische Lücken bedrohen Switches von Aruba und Avaya
  857. heise-Angebot: iX-Workshop: KRITIS – Prüfverfahrenskompetenz für § 8a BSIG (Last Call)
  858. heise-Angebot: iX-Workshop: Azure AD als zentraler Authentifizierungsdienst
  859. Anonymisierendes Betriebssystem: Linux-Unterbau von Tails 5.0 erneuert
  860. Cyberangriff führt zu Einschränkungen für Kunden beim Autovermieter Sixt
  861. Erpressungstrojaner: Gefälschte Windows-Updates installieren Magniber-Ransomware
  862. Trend Micros Apex One meldet Trojaner im Webbrowser Microsoft Edge
  863. Patchday: Wichtige Sicherheitsupdates für Android 10, 11 und 12 erschienen
  864. Phisher haben Microsoft und den Handel im Visier
  865. Open-Source-Tool spürt Schadcode in Paketen auf npm, PyPI und Co auf
  866. Perfide Phishing-Mails drohen Website-Betreibern mit Markenrechtsverletzung
  867. Phishing-Schutz mit gehärtetem Sparkassen-Browser
  868. Neue Erpressungstrojaner-Version legt Rückkehr von REvil nahe
  869. Apple M1: Forscher entdecken mögliche Prozessorsicherheitslücke
  870. heise-Angebot: iX-Workshop: Penetrationstests – Methodik, Ausschreibung, Auswertung (Last Call)
  871. Cloudflare: Botnet-Angriff mit mehr als 15 Millionen HTTPS-Anfragen/s abgewehrt
  872. Play Store: Google hat 2021 rund 190.000 Entwickler-Konten gesperrt
  873. Angreifer könnten in Installationsprozess von Sonicwall Global VPN einsteigen
  874. Virenschutzsoftware: Kaspersky-Beschwerde gegen BSI-Warnung erneut gescheitert
  875. Europol: Deepfakes drohen zum Standardwerkzeug Krimineller zu werden
  876. Videokonferenzen: Schwachstellen in Zoom ermöglichen Rechteausweitung und mehr
  877. Sicherheitsupdates: Angreifer könnten Firewalls von Cisco neu starten lassen
  878. Störung bei Fernwartung von Windkraftanlagen weitgehend behoben
  879. Studie: Active Directory je nach Branche unterschiedlich angreifbar
  880. GitHub Security Update: Den OAuth-Token-Dieben auf der Spur
  881. heise-Angebot: Noch zum Frühbucher-Tarif: heise Security Tour 2022 – Wissen schützt!
  882. 10 Millionen US-Dollar für Tipps zur Ergreifung der Hacker-Gruppe Sandworm
  883. Sicherheitslücken in Azure Database for PostgreSQL Flexible Server gefixt
  884. IT-Sicherheitsbehörden sammeln am häufigsten angegriffene Sicherheitslücken
  885. Netzwerkspeicher: Auch Synology von netatalk-Sicherheitslücken betroffen
  886. Microsoft findet root-Lücken in Linux
  887. Knapp die Hälfte der Ransomware-Opfer zahlt Lösegeld
  888. Schadcode könnte Nvidias Embedded-System Jetson gefährlich werden
  889. Cyber-Angriff legte offenbar Windturbinen lahm
  890. Npm-Schwachstelle "Package Planting": Vertrauen ist gut, Kontrolle ist besser
  891. Netzwerkwächter Little Snitch kommt besser mit Apples Private Relay zurecht
  892. NFTs gestohlen: Phishing-Raubzug beim Bored Ape Yacht Club
  893. Lagebild: Gefahr durch kritische Log4Shell-Lücke ungebrochen
  894. Webbrowser Google Chrome 101 schließt 30 Sicherheitslücken
  895. Emotet war kaputt, infiziert jetzt aber wieder vermehrt Windows-Computer
  896. Virustotal: Einbrecher führen eigenen Code auf Googles Servern aus
  897. Sicherheitslücken-Suche: DHS verbucht Bug-Bounty-Programm als vollen Erfolg
  898. Nitrowall: Open-Source-Sicherheit out of the box
  899. Netzwerkspeicher: Apple-Protokolle reißen Sicherheitslücken in Qnap-NAS
  900. 12 Millionen US-Dollar Förderung für Cyber-Abwehr
  901. Hacker-Gruppe Lapsus$ soll Sourcecode von T-Mobile kopiert haben
  902. IBM schließt kritische Sicherheitslücken in Cognos Analytics
  903. Sicherheitsupdates Atlassian Jira: Angreifer könnten Authentifizierung umgehen
  904. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  905. Tracking-Demo: Anomaly Six soll NSA- und CIA-Agenten ausspioniert haben
  906. ALHACK: Apples Audio-Codec ALAC macht Millionen Android-Geräte angreifbar
  907. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  908. Kritische Lücken in XML Parser Expat gefährden IBM Db2
  909. Statischer SSH-Schlüssel macht Cloudsicherheitssystem Cisco Umbrella zu schaffen
  910. Okta-Hack: Angreifer sollen lediglich zwei Kunden erwischt haben
  911. Finanzspritze soll Security der JavaScript-Runtime Node.js stärken
  912. Patch gegen Log4j für Amazon Web Services reißt neue Sicherheitslöcher auf
  913. l+f: Von Pflege-Robotern, die Patienten überfahren
  914. Bug in Java macht digitale Signaturen wertlos
  915. GitHub-Update: gestohlene OAuth-Token - Heroku betroffen,Travis-CI-Kunden sicher
  916. Oracle stellt 520 Sicherheitspatches für sein Software-Portfolio bereit
  917. heise-Angebot: iX-Workshop: Unternehmensanwendungen sicher in der Public Cloud betreiben
  918. Tokens geklaut: Krypto-Wallet Metamask warnt vor iCloud-Backups
  919. Sicherheitsupdate: Angreifer attackieren Google Chrome
  920. heise-Angebot: iX-Praxis-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  921. Lenovo System Update könnte Schadcode auf Computer lassen
  922. Angreifer könnten sich als Admins an Cisco Wireless LAN Controller anmelden
  923. Datenschutz: Cisco Webex telefonierte selbst stummgeschaltet nach Hause
  924. Kein "Malware as a Service" mehr: Microsoft demoliert ZLoader-Botnetz
  925. GitHub-Sicherheitslücke: OAuth-Token von Heroku und Travis-CI kompromittiert
  926. heise-Angebot: Sichere Softwareentwicklung: Jetzt noch Tickets für devSec-Thementage sichern
  927. Sicherheitslücke: Git liefert Patch für Windows- und Multi-User-Systeme
  928. Sicherheitsupdate: Admin-Tool Grafana ist verwundbar
  929. Lücken in mehren Komponente machen Datenmanagement-Software IBM Db2 angreifbar
  930. Jetzt patchen! Attacken auf VMware Identity Manager und Workspace One Access
  931. Angreifer könnten unberechtigt auf Systeme mit Citrix-Software zugreifen
  932. "Pipedream": US-Warnung vor ausgeklügelten Cyberangriffen auf Energiesektor
  933. PCI DSS 4.0 veröffentlicht: Mehr Sicherheit für Kreditkartendaten
  934. Pumpenhersteller KSB stoppt weltweite Produktion nach Cyberattacke
  935. Drittherstellermodule reißen kritische Sicherheitslücken in HP Teradici PCoIP
  936. Sicherheitspatch für Apache Struts unvollständig – neues Updates soll es richten
  937. Patchday: SAP dichtet 30 Sicherheitslücken ab
  938. Patchday: Adobe schließt jede Menge PDF-Lücken in Acrobat und Reader
  939. Patchday: Angreifer nehmen von der NSA entdeckte Windows-Lücke ins Visier
  940. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  941. Europol meldet Schließung des Verbrecher-Marktplatzes RaidForums
  942. Discord-Konten im Visier von Cyberkriminellen
  943. Datenleck im Legoland: Reisedaten tausender Kunden betroffen
  944. Windows Autopatch: Vorsichtige Updateverteilung für Enterprise-Kunden
  945. Webbrowser: Google stopft elf Sicherheitslecks in Chrome
  946. OpenSSH 9.0 sichert Schlüsselaustausch gegen Angriffe durch Quantencomputer
  947. Mirai-Botnet missbraucht Spring4Shell-Sicherheitsleck
  948. Verschlüsselungsschwächen in Datenmanagementsoftware Dell EMC PowerScale OneFS
  949. Bastelrechner-Linux: Raspberry Pi OS entfernt Nutzer pi und verbessert Usability
  950. heise-Angebot: iX-Sonderheft "Sicheres Active Directory" jetzt auch am Kiosk
  951. Schadcode-Lücken in Firefox ESR, Thunderbird und Tor Browser geschlossen
  952. Cyberangriffe auf die Ukraine: Microsoft übernimmt sieben Domains
  953. Cyber-Bankräuber: FIN7-Mitglied in USA zu fünf Jahren Haft verurteilt
  954. Nach Apple-Klage gegen NSO Group: Spyware Pegasus weiter im Einsatz
  955. Netzwerkausstatter: Zahlreiche Schwachstellen in Cisco-Produkten
  956. SambaXP-Konferenz wieder kostenlos
  957. Jetzt aktualisieren: VMware patcht teils kritische Sicherheitslücken
  958. heise-Angebot: iX-Workshop zur IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  959. Cyclops Blink: FBI legt Botnet des russischen Geheimdienstes lahm
  960. Whatsapp-Kettenbrief: "Milka" erneut Köder für gefälschte Gewinnspiele
  961. Fortinet dichtet Schwachstellen in Firewalls und weiteren Security-Lösungen ab
  962. Zero-Day-Lücken: Ältere macOS- und iOS-Versionen weiter angreifbar
  963. Anonymisierendes Linux: Tails 4.29 bringt App-Updates, Beta von Version 5.0
  964. Patchday: Google schließt 44 Sicherheitslücken in Android
  965. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  966. Firefox 99: Kreditkartendaten im Browser und zwölf Sicherheitslücken geschlossen
  967. Phishing-Angriffe auf Kryptowährungssektor nach Einbruch bei MailChimp
  968. heise-Angebot: iX-Workshop: Penetrationstests – Methodik, Ausschreibung, Auswertung
  969. heise-Angebot: iX-Sonderheft "Sicheres Active Directory" ist da
  970. Sicherheitsupdate für Webbrowser Google Chrome
  971. Globaler Schlag des FBI gegen Geschäftsmail-Betrug
  972. heise-Angebot: iX-Workshop: Sich selbst hacken - Pentesting mit Open-Source-Werkzeugen
  973. Viasat: Wiper-Malware hat Ausfall des Satellitennetzwerks KA-Sat verursacht
  974. Bericht: Russische Hacker kompromittierten das ungarische Außenministerium
  975. Wettbewerb soll sichere quantenbasierte Authentifizierung ermöglichen
  976. Kritische Sicherheitslücke: Gitlab-Update außer der Reihe
  977. Industriesteuerung: CISA warnt vor kritischer Lücke in Rockwell Automation
  978. Smart Home: Übernahme durch kritische Sicherheitslücke in RaspberryMatic möglich
  979. macOS: Zugänglicher Daemon erlaubte fieses Apple-ID-Phishing
  980. iOS 15.4.1 und macOS 12.3.1: Apple geht Akku- und Display-Probleme an
  981. Fake-Notfallanfragen: Apple und Meta gaben angeblich Nutzerdaten preis
  982. Verwirrung um kritische Sicherheitslücke im Umfeld des Spring-Framework
  983. Netzwerkhersteller Ubiquiti verklagt IT-Sicherheitsxperten Brian Krebs
  984. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  985. heise-Angebot: iX-Workshop: Rechtskonform - IT-Produkte prüfen und zertifizieren
  986. Alte Sicherheitslücke in zlib könnte Codeschmuggel ermöglichen
  987. Trotz Festnahmen: Hacker-Gruppe Lapsus$ leakt offenbar weiter erbeutete Daten
  988. Jetzt aktualisieren! Angriffe auf Sicherheitslücke in Trend Micro Apex Central
  989. Webbrowser Chrome: Version 100 ist da
  990. Fahrplan der Cyberagentur: Mit IT-Security-Forschung Teil der Weltspitze werden
  991. Root-Lücke im netfilter-Subsystem des Linux-Kernels
  992. Parrot OS 5.0: Neuer Debian-Unterbau und frische Tools
  993. Kritische Schadcode-Lücke in In-Memory-Datenbank Redis geschlossen
  994. Cyberangriff führt zu Netzwerkausfällen bei ukrainischen Internetprovider
  995. Geräteübernahme durch Sicherheitslücke in Zyxel Firewalls
  996. Politur: Linux-Distribution Debian veröffentlicht die Versionen 11.3 und 10.12
  997. l+f: Der Jäger wird zum Gejagten
  998. heise-Angebot: Der Countdown läuft: Am 3. April endet der Call for Papers für die ISDs 2022
  999. USA: FCC stuft Kaspersky-Software als Risiko für die nationale Sicherheit ein
  1000. Sicherheitsupdate: Sophos Firewall könnte Schadcode passieren lassen
  1001. Firewall: Kritische Lücke in Sonicwall erlaubt Angreifern Einschmuggeln von Code
  1002. heise-Angebot: iX-Workshop: Linux-Server härten
  1003. Google Chrome: Google veröffentlicht Notfallupdate
  1004. Nordkoreanische Cyberkriminelle greifen Sicherheitslücke in Chrome an
  1005. Linux-Malware bedroht Windows
  1006. heise-Angebot: Supply Chain Security: Jetzt noch Frühbucherrabatt für den Thementag sichern
  1007. Western Digital schließt Root-Schadcode-Lücke in My-Cloud-Netzwerkspeichern
  1008. l+f: Anonymous leakt Nestle-Daten? Nestle: Nein, das waren wir selber
  1009. US-Justiz klagt vier russische Cyberkriminelle an
  1010. Hacker-Gruppe Lapsus$: Sieben Teenager in Großbritannien festgenommen
  1011. Doppelter Betrug: Phishing-Konzept mit Browser-In-The-Browser-Attacke ausgebaut
  1012. l+f: Das große Wettrennen der Verschlüsselungstrojaner
  1013. Antiviren-Hersteller F-Secure spaltet sich auf
  1014. VMware Carbon App Control: Angreifer könnten Schadcode auf Server schieben
  1015. CMS: Angreifer könnten in Drupal Kontrolle übernehmen
  1016. Hacker-Gruppe Lapsus$ leakt 37 Gigabyte Microsoft-Interna
  1017. heise-Angebot: Security-Konferenz: Wenn ein falscher Mausklick zur Katastrophe führt
  1018. Kritische Sicherheitslücken in mehr als 200 HP-Drucker-Modellen
  1019. Cyclops-Blink-Botnet: Asus-Router im Fokus, Firmware-Updates verfügbar
  1020. Microsoft und Okta: Hacker-Gruppe Lapsus$ hat offenbar erneut zugeschlagen
  1021. Sophos schließt Sicherheitslücken in Unified Threat Management-Firmware
  1022. Adminrechte durch Sicherheitslücke in Backup-Software IBM Spectrum Protect
  1023. Paketmanager npm: Paketabhängigkeiten für Angriff missbraucht
  1024. heise-Angebot: heise Security Tour 2022 – Wissen schützt!
  1025. Kritische Sicherheitslücke in Western Digital EdgeRover geschlossen
  1026. CryptoRom: Betrüger bringen Abzock-Apps mit Apples Testflight aufs iPhone
  1027. Microsoft veröffentlicht Trickbot-Scanner für MikroTik-Geräte
  1028. WordPress-Update: Angreifern könnten Admins Schadcode unterschieben
  1029. Neue Phishing-Methode kombiniert Fax und Captchas
  1030. Cloudflare WAF: kostenloser Schutz für Webserver
  1031. l+f: Microsoft Defender kämpft gegen Office
  1032. Online-Analysetool ClickHouse DBMS: Komprimierte Dateien als Schadcode-Schleuder
  1033. Sicherheitsupdate: Kritische Schwachstelle bedroht Google Chrome
  1034. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  1035. US-Behörden CISA und NSA aktualisieren Katalog zur Kubernetes-Absicherung
  1036. Sicherheitsupdates: Angreifer könnten Schadcode durch pfSense-Firewall schieben
  1037. Kaspersky zur Warnung des BSI: "Beruht nicht auf technischer Bewertung"
  1038. Sicherheitslücke: Präparierte TLS-Zertifikate können OpenSSL-Systeme gefährden
  1039. Sicherheitsupdates: Schadcode-Schlupflöcher in Dell-BIOS
  1040. heise-Angebot: Security-Konferenz secIT 2022: Cyberwar und kritische Infrastrukturen
  1041. iOS, macOS & mehr: Apple stopft viele Sicherheitslücken
  1042. Sicherheitsupdate für IBM Spectrum Protect: Fremdzugriff auf Datenbanken möglich
  1043. Ukraine-Krieg: BSI warnt vor Kasperskys Sicherheits- und Antiviren-Software
  1044. DDoS-Attacke: Israelische Regierungswebseiten vorübergehend nicht erreichbar
  1045. Hacker steigen bei Ubisoft ein – Mitarbeiter-Passwörter zurückgesetzt
  1046. heise-Angebot: heise devSec: Vorträge für die Konferenz in Karlsruhe gesucht
  1047. Lücken in Veeam Backup & Replication könnten zur Systemübernahme führen
  1048. BSI warnt vor betrügerischen E-Mails in Zusammenhang mit Ukraine-Krieg
  1049. Cyber Security Challenge 2022: Wettbewerb für junge Hacker ist gestartet
  1050. Diskrepanz zwischen erwarteten und tatsächlichen Cyberattacken im Ukraine-Krieg
  1051. McAfee Total Protection: Angreifer könnten Daten löschen
  1052. Experte: Deutschland schlechter gegen Cyberkrieg gerüstet als Ukraine
  1053. Web-Verschlüssleung: Russland stellt nun eigene TLS-Zertifikate aus
  1054. Spectre V2 ist auch bei ARM und Intel zurück: Angriff auf Branch History Buffer
  1055. Thunderbird und Tor-Browser dichten Sicherheitslecks ab
  1056. Angriff auf Satellitennetzwerk KA-Sat: Experten suchen nach dem Ursprung
  1057. Siemens Ruggedcom: Angreifer könnten sich in KRITIS einklinken
  1058. Alte Lücke in Pulse Connect Secure-VPN wird angegriffen
  1059. heise-Angebot: secIT 2022: IT-Attacken abwehren, einschätzen, richtig reagieren
  1060. CPU-Sicherheitslücke Spectre V2: Neuer Dreh betrifft AMDs Ryzen und Epyc
  1061. Kritische Schwachstellen in Android ausgebessert
  1062. Patchday Adobe: Kritische Lücken in Illustrator und Photoshop geschlossen
  1063. Patchday: Angreifer könnten Windows via RDP attackieren
  1064. Patchday: SAP behebt 16 Schwachstellen
  1065. Jetzt patchen! Kritische Sicherheitslecks in APC Smart-UPS
  1066. Patchday: Weitere Sicherheitsupdates für Firefox
  1067. Codeausführung durch Fernverwaltungsmodul für medizinische Geräte
  1068. heise-Angebot: Sichere Softwareentwicklung: Thementag der heise devSec zu Supply Chain Security
  1069. Linux: Dirty Pipe beschert Root-Rechte
  1070. Sicherheitsprobleme bei Samsung: Quellcode geklaut, unsichere Kryptografie
  1071. Notfallupdate: Sicherheitslücken in Firefox und Thunderbird werden angegriffen
  1072. Nvidias geleakte Code-Signing-Zertifikate missbraucht
  1073. Kritische Root-Lücken gefährden Ciscos Fernzugriff-Software Expressway Series
  1074. Kaspersky & Co.: Politiker fordern Neubewertung russischer Sicherheitssoftware
  1075. NSO-Spyware: Europaparlament untersucht Einsatz von Pegasus genauer
  1076. Weitere Malware und Würmer bei Cyberattacken in der Ukraine entdeckt
  1077. Schneider Electric: Fest codierte Anmeldedaten gefährden Industriesteuersysteme
  1078. Phishing und Malware: Microsoft Teams rückt in den Fokus von Angreifern
  1079. Alte Sicherheitslücken in vielen medizinischen Infusionspumpen noch offen
  1080. Sicherheitsupdate: Admin-Lücke gefährdet Packet-Sniffer VoIPmonitor
  1081. Sicherheitslücken in IP-Kommunkationsbibliothek PJSIP könnten WhatsApp gefährden
  1082. Webbrowser Chrome 99 dichtet diverse Schwachstellen ab
  1083. Firewall-Distribution: pfSense CE 2.6.0 und Plus 22.01 veröffentlicht
  1084. heise-Angebot: iX-Workshop: Die Public Cloud sicher nutzen
  1085. l+f: Chefs sind Chefs sind Chefs – auch im Untergrund
  1086. Sicherheitsupdates von Fortinet: Angreifer könnten Admin-Zugänge erraten
  1087. IBM warnt vor zahlreichen Sicherheitslücken
  1088. Cybergang Conti: Interne Daten geleakt - 2,8 Milliarden US-Dollar erbeutet
  1089. Erpressung nach Hack: Nvidia soll Mining-Bremse entfernen
  1090. Satelliten-Störung: Tausende Windräder nicht steuerbar
  1091. Cloud-Schutzlösung von Okta könnte Schadcode auf Server lassen
  1092. Ukraine-Krieg: Microsoft und TikTok erschweren Zugang zu RT und Sputnik
  1093. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz
  1094. Kostenloser Digital-Führerschein als Kompetenznachweis
  1095. BSI liefert "Maßnahmenkatalog Ransomware"
  1096. Programmiersprache: Sicherheitslücke ermöglicht Codeschmuggel in PHP
  1097. Ukraine-Krieg: "IT-Armee" aus Freiwilligen weckt Befürchtungen vor Eskalation
  1098. Mozillas VPN-Client könnte Schadcode nachladen
  1099. Meta registriert mehr Fake-News-Verbreiter durch Ukraine-Krieg
  1100. Nvidia: Cyber-Attacke mit unbekannten Folgen, aber Hersteller schlägt zurück
  1101. Cyberkrieg: Schlagabtausch zwischen Anonymous und Conti – FCC organisiert Abwehr
  1102. heise-Angebot: iX-Workshops: DNS und TLS absichern mit DNSSEC und DANE
  1103. Ransomware Deadbolt befällt Asustor-NAS
  1104. Sicherheitsupdates: Java- und Kernel-Lücken in IBM AIX bedrohen Server
  1105. Trend Micro ServerProtect, Worry-Free Business Security
  1106. Übernahme möglich: Sicherheitslücken in Switches der HPE-Tochter Aruba
  1107. Ransomware-Erpressung mehr als verdoppelt: 2021 über 600 Millionen Angriffe
  1108. Cyberattacken auf Ukraine
  1109. Russische Cybergang: Cyclops-Blink-Botnet befällt WatchGuard-Firewalls
  1110. Cisco schließt Root-Lücke in Netzwerk-OS, gibt wichtige Hinweise für Firewalls
  1111. Open Source Security: GitHub teilt Datenbank zu Sicherheitslücken mit Community
  1112. heise-Angebot: Agiles Anforderungsmanagement in der Praxis: Das Webinar von Heise
  1113. Analyse beliebtester Passwort-Buchstaben für schnellere Brute-Force-Angriffe
  1114. Wie Fake-Support-Mitarbeiter gegenwärtig bei Comdirect-Kunden abkassieren
  1115. Rechnerverwaltung: Webmin-Nutzer könnten Schadcode einschleusen
  1116. Der Hack, der Ethereum spaltete: DAO-Angreifer angeblich enttarnt
  1117. US-Bundesbehörde CISA listet unzählige freie Security-Helferlein auf
  1118. NAS: Sicherheitslücke in Synology DSM erlaubt Ausführen beliebiger Befehle
  1119. ModifiedElephant: Digitale Überwachung und gefälschte Beweise aus einer Hand
  1120. WordPress-Plug-in UpdraftPlus
  1121. Ungewöhnlicher Krypto-Raubzug erbeutet Millionen
  1122. heise-Angebot: iX-Workshop: In drei Tagen zum IT-Grundschutz-Praktiker mit Zertifikat
  1123. Versuchter Finanzbetrug nach Exchange-Einbruch
  1124. IT-Sicherheit: ETSI gibt Tipps zum Umgang mit offengelegten Schwachstellen
  1125. Macs mit T2-Sicherheitschip: Tool soll Passwort-Knacken ermöglichen
  1126. root-Rechte durch Schwachstelle in Softwareverteilungssystem Snap
  1127. Datenleck im Shopsystem von Tuxedo Computers
  1128. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  1129. Codeschmuggel durch kritische Lücke in der NoSQL-Datenbank Apache Cassandra
  1130. Onlineshops: Erneut kritische Lücke in Adobe Commerce und Magento entdeckt
  1131. Angreifer könnten E-Mail Appliances von Cisco per Mail lahmlegen
  1132. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  1133. Terminal-Emulator-App für Android: Gefährliche Lücken in Termux geschlossen
  1134. Sicherheitsupdate: Präparierte Mails können Thunderbird aus dem Tritt bringen
  1135. DeFi-Projekt verspricht 10 Millionen US-Dollar für Smart-Contract-Bugs
  1136. Atlassian Confluence und Jira für mehrere Attacken anfällig
  1137. heise-Angebot: Call for Papers für die Internet Security Days 2022 – jetzt Vorträge einreichen
  1138. VMware-Sicherheitsupdates: Angreifer könnten Schadcode in Host-Systeme schieben
  1139. Firmenkonten nicht gelöscht: Ehemalige Mitarbeiter sind oft ein Security-Risiko
  1140. Unsichere Babymonitore von Nooie: Fremde könnten Vollzugriff erlangen
  1141. Kali Linux 2022.1 erstrahlt in frischem Glanz und bringt neue Tools mit
  1142. Firewall OPNsense 22.1 stellt Basis auf FreeBSD um
  1143. Internet of Things: Forscher demonstrieren Sicherheitslücken in MXview
  1144. Qnap lässt Sicherheitsupdate-Support für einige NAS-Modelle aufleben
  1145. Jetzt patchen! Attacken auf Google Chrome könnten bevorstehen
  1146. macOS Monterey: Microsoft Defender bereitet Update-Probleme
  1147. CCC: Mehr als 50 Datenlecks mit über 6 Millionen Datensätzen gefunden
  1148. Positiver Trend: Hersteller schließen Sicherheitslücken schneller
  1149. Jetzt aktualisieren! Angriffe auf Shop-Systeme Adobe Commerce und Magento
  1150. "Tote erben länger" – 2 Millionen Prämie für Bug in Blockchain-Projekt
  1151. 68 Millionen US-Dollar im Jahr 2021 durch SIM-Swapping ergaunert
  1152. Luftnummer: Warnung vor Geisterberührungen auf Touchscreens
  1153. Schwachstelle im Virenschutz Microsoft-Defender stillschweigend abgedichtet
  1154. Sicherheitsupdate: Wordpress-Plug-in WP Statistics könnte Passwort-Hashes leaken
  1155. Notfall-Patch für iPhones, iPads und Macs: iOS 15.3.1 und macOS 12.2.1:
  1156. Ransomware: Wachsende Bedrohung durch Professionalisierung
  1157. Schlechtes Zeugnis für Zeugnisse in der Blockchain
  1158. Entschlüsselungstool für Ransomware Egregor, Maze und Sekhmet verfügbar
  1159. Netzwerkspeicher: Qnap warnt vor root-Lücke in Samba
  1160. Jetzt patchen! Kritische Lücke in Kernkomponente bedroht SAP-Produkte
  1161. WordPress-Übernahme durch kritische Lücken in PHP Everywhere
  1162. "Terroristischer Akt": Vodafone Portugal nach Cyberattacke komplett ausgefallen
  1163. Patchday: Intel liefert Firmware-Updates
  1164. Google: So effektiv wirkt Zwei-Faktor-Authentifizierung gegen Account-Übernahme
  1165. heise-Angebot: iX-Workshop: Die Cloud sicher nutzen
  1166. Ausführen von Schadcode denkbar: Sicherheitsupdates für Firefox und Thunderbird
  1167. Patchday: Adobe schließt Schadcode-Lücken in Illustrator
  1168. Patchday Microsoft: Angreifer könnten eine Kernel-Lücke in Windows ausnutzen
  1169. Patchday: Lücken in SAP-Produkten ermöglichen Codeschmuggel
  1170. FBI gibt Hilfestellung zur Erkennung von Lockbit-Befall
  1171. Patchday: Kritische System-Lücke lässt Angreifer auf Android-Geräte
  1172. heise-Angebot: secIT 2022: "IT-Security ist so wichtig wie noch nie"
  1173. Komplexe Mac-Malware holt sich per Safari Admin-Rechte im Vorbeisurfen
  1174. Malware-Schutz: Google Cloud erhält Crypto-Miner-Erkennung
  1175. Tüv sieht Schulungsbedarf für mehr Cybersicherheit für Beschäftigte
  1176. Microsoft Office soll VBA-Makros standardmäßig blockieren
  1177. Microsoft: Schützt eure Identitäten – Plädoyer für Multifaktor-Authentifizerung
  1178. Netzwerkausrüster: Kritische Sicherheitslücken in Mimosa-Geräten
  1179. Rechteausweitung durch Backup-Software Acronis True Image
  1180. heise-Angebot: iX-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  1181. FOSDEM: Clevere Netzwerktunnel mit RPort
  1182. News Corp.: Cyberangriff auf Medienkonzern vermutlich aus China
  1183. Hardware-Sicherheitslücken: Intel schloss 2021 mehr als 200 Schlupflöcher
  1184. Gezielte Angriffe auf Zero-Day-Lücke in Zimbra
  1185. Schwachstelle in GitOps-Tool: Argo CD über Path Traversal angreifbar
  1186. Cisco-Router-Serie mit mehreren kritischen Lücken
  1187. Urteil: Bank muss Schaden nach Phishing-Angriff nicht voll ersetzen
  1188. Sicherheitsupdate: Google Chrome für Schadcode-Attacken anfällig
  1189. Einige Eset-Produkte könnten Angreifern System-Rechte verschaffen
  1190. Updates notwendig: Sicherheitslücken im UEFI-BIOS erleichtern Rootkitverankerung
  1191. Sicherheitsupdate: IBMs Backup-Lösung Spectrum Protect Plus ist löchrig
  1192. Israel: Spyware-Dementi der Polizei voreilig, neue Vorwürfe gegen NSO Group
  1193. Browser-Fingerprinting: PCs, Smartphones & Co. lassen sich über die GPU tracken
  1194. Cyber-Angriff legt Logistikunternehmen Oiltanking lahm
  1195. Microsoft Updates: Zu kurze Online-Zeit verhindert Installation
  1196. Erstes IT-Sicherheitskennzeichen des BSI geht an mail.de
  1197. BSI-Grundschutz-Kompendium 2022: Neue Bausteine, schlankere Struktur
  1198. Update installieren! Beispiel-Exploit zeigt Rechteausweitung in Windows
  1199. IT-Sicherheitskongress: Bundesinnenministerin will das BSI stärken
  1200. WordPress-Plug-in Essential Addons for Elementor als Schadcode-Schleuder
  1201. Code-Schmuggel mit root-Rechten durch Lücke in Samba-Dienst
  1202. "Ändere dein Passwort"-Tag? Besser: "Aktiviere 2FA"!
  1203. Per Blaupause überprüfen: Wie sicher sind KI-Systeme in Autos?
  1204. Einschleusen von Malware in Foxit PDF möglich
  1205. Jetzt patchen oder zwangsgepatcht werden – QNAP verteilt ungefragt Updates
  1206. My 2022: Experte erhebt Spionagevorwürfe gegen Chinas Olympia-App
  1207. XML-Parser Expat ermöglicht Angreifern Einschleusen von Schadcode
  1208. Microsoft kontert Rekord-DDoS-Attacke mit 3,47 Terabit auf Cloud-Plattform Azure
  1209. Jetzt deinstallieren: Zahlreiche Drupal-Erweiterungen nicht mehr unterstützt
  1210. Fernzugriff auf Browser Safari: Apple zahlt 100.500 US-Dollar Bug Bounty
  1211. Emotet-Botnet verstärkt Aktivitäten
  1212. Jetzt handeln! Erpressungstrojaner DeadBolt hat es auf Qnap NAS abgesehen
  1213. iOS 15.3: Apple-Fehlerkorrekturen für iPhones und iPads
  1214. Bundesregierung: BSI meldet alle entdeckten Sicherheitslücken an Hersteller
  1215. Verfassungsschutz: "Hyperbro"-Angriffskampagne auf deutsche Unternehmen
  1216. Let's Encrypt zieht bestimmte Zertifikate nach Prüfungsfehler vorzeitig zurück
  1217. Finanzsoftware IBM Cognos Controller könnte Finanzberichte leaken
  1218. GitHub bietet mit Mobile 2FA Zwei-Faktor-Authentifizierung für Android und iOS
  1219. Root-Zugriff unter Linux durch Polkit-Lücke
  1220. Vollzugriff durch Hintertür in WordPress-Erweiterungen
  1221. Jetzt patchen! Attacken auf Fernzugrifflösung SMA 100 von Sonicwall
  1222. heise-Angebot: iX-Workshop: Linux-Server härten
  1223. Kritische Sicherheitslücke in Unisys Messaging Integration Services
  1224. Datenleck in Swisspass-Datenbank der Schweizer Bundesbahn
  1225. heise-Angebot: secIT 2022: "Wenn man die Tür nicht absperrt, kommt früher oder später ein Dieb"
  1226. Brute-Force-Angriff: "Mittlere fünfstellige" Zahl von thalia.de-Konten gehackt
  1227. Internationales Rotes Kreuz: Cyberangriff gezielt und "besonders raffiniert"
  1228. Sicherheitsupdates: Lexmark-Drucker mit kritischer Schadcode-Lücke
  1229. "Dark Souls": Spiele-Entwickler nimmt Server wegen Exploit vom Netz
  1230. Backup-Software: Dell EMC AppSync kompromittierbar
  1231. Sachsen: Polizei registriert mehr Cybercrime-Fälle – hohe Dunkelziffer vermutet
  1232. l+f: Shodan2000 – offene Systeme im animierten Retro-Display
  1233. Netzwerkausrüster F5 sichert BIG-IP & Co. gegen mögliche Attacken ab
  1234. Plugin "Email Template Designer" reißt Sicherheitslücke in WordPress
  1235. McAfee und FireEye fusionieren unter der Marke "Trellix"
  1236. Angreifer könnten sich über Lücken in McAfee Agent in Windows einnisten
  1237. heise-Angebot: heise Security Prevent: Security-Herausforderungen Ransomware und Homeoffice
  1238. heise-Angebot: iX-Workshops: Sichere Datenübertragung mit TLS, DNSSEC und DANE
  1239. Western Digital fixt kritische Sicherheitslücken in My-Cloud-NAS-Systemen
  1240. Sicherheitsupdates: Angreifer könnten Drupal-Websites ins Visier nehmen
  1241. Deutsche Wirtschaft fordert Schutz der Verschlüsselung und sichere Behörden
  1242. Swisstransplant: Schwere Sicherheitslücken im Schweizer Organspende-Register
  1243. Rechenfehler im Linux-Kernel erlaubt Rechteausweitung
  1244. Netzwerk-Admins aufgepasst: Root-Lücke bedroht Cisco StarOS
  1245. Knapp 7 Millionen Passwörter von Open Subtitles entwendet
  1246. Internationales Rotes Kreuz: Daten zu 500.000 vermissten Personen abgegriffen
  1247. Kritische Sicherheitslücke in Google Chrome geschlossen
  1248. Mehr Malware bedroht Linux
  1249. Safari 15: Apple geht schwere Datenschutzlücke an
  1250. Sicherheitsupdate: Mediaplayer Nvidia Shield TV für Schadcode-Attacke anfällig
  1251. Analyse von MY2022: Privatsphäre in Olympia-App schlecht geschützt
  1252. Europol-Aktion kappt Cyberkriminellen anonyme Internetverbindungen
  1253. BaFin warnt: Betrüger geben sich als Revolut Ltd. aus
  1254. BSI veröffentlicht Richtlinie für sichere intelligente Transportsysteme
  1255. Oracle: Januar-Patchday bringt hunderte Sicherheitsupdates
  1256. Jetzt patchen! Diese Sicherheitslücken könnten längst geschlossen sein, aber …
  1257. Microsoft patcht wieder außer der Reihe
  1258. Fernwartungssoftware Desktop Central: Angreifer könnten auf Server zugreifen
  1259. Allianz: Cyberattacken verbreiten weltweit die größte Angst in Unternehmen
  1260. Virenschutz: Microsoft Defender erleichtert Einnisten von Schädlingen
  1261. l+f: EA-Mitarbeiter lassen sich austricksen und geben ihre Kronjuwelen preis
  1262. Amazon-Cloud: Schwachstellen in AWS CloudFormation und AWS Glue
  1263. Bug in Apples Safari-Browser: Fremde Seiten können IndexedDB-Namen auslesen
  1264. Nordkorea erbeutete 2021 angeblich fast 400 Millionen US-Dollar in Kryptogeld
  1265. Admin-Lücke in drei Wordpress-Plug-ins geschlossen
  1266. Sicherheitslücke in Kernel-Treiber gefährdet diverse Router
  1267. Ukraine: Nach Defacement-Angriffen findet Microsoft weitere gefährliche Malware
  1268. Über drei Millionen PCs in Deutschland mit unsicherem Windows-System
  1269. Juniper Networks stopft zahlreiche Sicherheitslücken
  1270. Schadcode-Schlupflöcher in Qnap NAS geschlossen
  1271. heise-Angebot: iX-Workshops: Active Directory absichern & Azure Active Directory
  1272. Citrix liefert Sicherheitsupdates für Workspace App und Hypervisor
  1273. Sicherheitsupdates: Admin-Lücke bedroht Cisco Unified Contact Manager
  1274. Ukraine: Regierungswebseiten von Cyberkriminellen entstellt
  1275. Verwundbare Exchange-Server der öffentlichen Verwaltung
  1276. Viele Lücken im Software-System Jenkins entdeckt – und noch nicht geschlossen
  1277. Sicherheitsupdate: Schadcode-Lücke bedroht Computer mit HP-UX
  1278. IBM sichert sein Server- und Workstation-System AIX ab
  1279. heise-Angebot: Online-Workshop: Die Cloud sicher nutzen
  1280. Sicherheitsupdates vom Januar 2022 mit massiven Kollateralschäden in Windows
  1281. Firefox, Thunderbird: Angreifer könnten Opfer im Vollbildmodus gefangen halten
  1282. heise-Angebot: heise Security Prevent: Security- und Datenschutz-Herausforderungen 2022
  1283. Patchday: SAP schließt in mehreren Anwendungen Lücke mit Höchstwertung
  1284. Cybersicherheit: ESA lässt Satelliten im Orbit hacken
  1285. Patchday Adobe: Acrobat und Reader bekommen jede Menge Sicherheitsupdates
  1286. Patchday: Trojaner könnte sich über kritische Windows-Lücke wurmartig verbreiten
  1287. l+f: Malware-Entwickler kuscheln etwas zu eng mit ihrem Trojaner
  1288. Paketmanager npm: Entwickler macht eigene Packages unbrauchbar
  1289. macOS-Lücke: Spionieren über Teams und andere Apps
  1290. WhatsApp-Mitgründer springt als Chef bei Chatdienst Signal ein
  1291. Offene Flanke in den Crypto Wars? – Bezahlfunktion in Signal weltweit verfügbar
  1292. heise-Angebot: Security-Konferenz secIT 2022: Active Directory und Windows 11 sicherer machen
  1293. Am Beispiel Raspi: IoT-Malware durch Magnetfeldmessung und KI aufspüren
  1294. Avira Crypto: Nach der Virenjagd Kryptowährung schürfen
  1295. heise-Angebot: Sicher ins Jahr starten mit den iX-Security-Workshops im Januar
  1296. Qnap warnt vor Ransomware-Attacken auf Netzwerkspeicher
  1297. FBI-Warnung: FIN7-Bande verschickt USB-Sticks mit Ransomware
  1298. Mainzer Polizei ermittelte rechtswidrig mit Daten aus der Luca-App
  1299. Sicherheitsupdate: Angreifer könnten sich auf WordPress-Websites einnisten
  1300. Patchday Android: Angreifer könnten sich weitreichende Berechtigungen aneignen
  1301. iPhone-Angriff: Hacker könnten Reboot verunmöglichen
  1302. FTC mahnt zu Log4j-Updates – sonst drohen Klagen
  1303. Entwickler schließen 37 Sicherheitslücken in Chrome 97
  1304. Sicherheitspatches: Angreifer könnten Datenbanken in IBM Db2 manipulieren
  1305. Rund 7,5 Millionen Passwörter von DatPiff-Nutzern im Netz
  1306. VMware-Sicherheitsupdates: Virtuelles CD-ROM-Laufwerk als Angreifer-Schlupfloch
  1307. Google übernimmt israelischen Cybersicherheitsspezialisten Siemplify
  1308. l+f: Copy-and-paste im Trojaner-Gewand
  1309. Verschlüsselung: GnuPG-Projekt neu aufgestellt und wieder für VS-NfD zugelassen
  1310. "Doorlock": HomeKit-Bug kann iPhones und iPads lahmlegen
  1311. Trend Micro Apex One und Worry-Free Business Security gefährden Windows-PCs
  1312. Jetzt patchen: Netgear-Router Nighthawk R6700v3 könnte Passwörter leaken
  1313. Nach Ransomware-Angriff: Webseiten mehrerer Medien aus Portugal offline
  1314. Microsoft liefert weiteren Fix für Exchange-Y2K22-Bug
  1315. Rootkit schlüpft durch Lücke in HPEs Fernwartung iLO
  1316. Y2K22-Bug stoppt Exchange-Mailzustellung: Antimalware-Engine stolpert über 2022
  1317. Guten Rutsch und ein gesundes neues Jahr 2022!
  1318. Allen Leserinnen und Lesern frohe, erholsame und besinnliche Feiertage!
  1319. Neue Analyse-Plattform: Windows-Treiber auf Trojaner untersuchen
  1320. Microsoft Teams blockiert Notrufe mit Android-Handys – Update einspielen
  1321. Zoom-Client erhält Common-Criteria-Zertifikat
  1322. WordPress-Plug-in: Kritische Lücke in All In One SEO bedroht Millionen Websites
  1323. Hintertüren in Auerswald-Telefonanlagen
  1324. Microsoft rät zu schnellem Patchen von Active Directories
  1325. Google entfernt Malware-infizierte SMS-App aus Play Store
  1326. Have I Been Pwned: 225 Millionen neue Passwörter von britischer Polizeibehörde
  1327. heise-Angebot: heise-Security-Webinar: Log4j – der Praxis-Ratgeber für Admins (On-Demand)
  1328. SANS stellt 150 kostenlose Tools für Sicherheitsexperten zusammen
  1329. Xcode: Hotfix soll Log4j-Lücke umfahren
  1330. Digitales Gesundheitswesen: Ransomware-Angriff auf Compugroup Medical
  1331. Apache 2.4.52 dichtet Sicherheitslecks ab
  1332. heise-Angebot: iX-Workshop zur IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  1333. BSI will mit Schweizer CYD gemeinsam Sicherheits-Tools entwickeln
  1334. Log4j: Angriff auf Netz des belgischen Verteidigungsministeriums
  1335. Erster Wurm "kriecht" durch Log4j-Sicherheitslücke
  1336. Sicherheitsrisiko: Support für einige NAS-Systeme von Western Digital läuft aus
  1337. Predator: iPhone-Spyware soll sich über Apples Kurzbefehle einnisten
  1338. Erpressergruppe Conti nutzt Sicherheitslücke "Log4Shell" für ihre Ransomware
  1339. Google: OSS-Fuzz soll Log4j-Fehler in Open-Source-Software finden
  1340. Webseite des Bundesfinanzhofs nach Log4j-Angriff offline
  1341. Schwachstelle in medizinischen Geräten von Hillrom Welch Allyn
  1342. Lücken in standardmäßig installierter Lenovo-Software gefährden Systeme
  1343. Leider geil: NSOs Pegasus-Exploit für iPhone-Spyware enthüllt
  1344. heise-Angebot: heise-Security-Webinar: Log4j – der Praxis-Ratgeber für Admins (Zweit-Termin)
  1345. Signal: Verschlüsselte Gruppenanrufe mit bis zu 40 Teilnehmern möglich
  1346. Kritische Lücke bedroht Desktop-Management-System VMware Workspace ONE UEM
  1347. Überwachung auf Abruf: Meta informiert 50.000 Facebook-Opfer
  1348. 123456 – Deutschlands häufigste Passwörter im Jahr 2021
  1349. Log4j-Lücke: Erste Angriffe mit Ransomware und von staatlicher Akteuren
  1350. BSI: Leitfaden soll bei quantensicherer Verschlüsselung helfen
  1351. Microsoft Teams: Ende-zu-Ende-Verschlüsselung für Einzelanrufe aktiviert
  1352. heise-Angebot: Ein erster Blick ins Programm der Security-Konferenz secIT 2022
  1353. Zahlreiche Login-Versuche auf Internet-Router
  1354. Neue Probleme - Log4j-Patch genügt nicht
  1355. WebKit-Schwachstellen: Apple reicht Safari 15.2 für ältere macOS-Versionen nach
  1356. Patchday: Adobe schließt kritische Lücken in Experience Manager & Co.
  1357. Patchday: Sechs Windows-Lücken öffentlich bekannt, durch eine schlüpft Emotet
  1358. US-Behörden müssen Log4j bis Weihnachten patchen
  1359. GitHubs Antwort auf die kritische Log4j-Lücke
  1360. Patchday: Kritische Sicherheitslücken in SAP-Geschäftssoftware
  1361. Spyware: Ausverkauf bei NSO Group – das Ende von Pegasus?
  1362. heise-Angebot: heise-Security-Webinar: Log4j – der Praxis-Ratgeber für Admins
  1363. Schwere Sicherheitslücken in iOS und macOS: Apple-Updates bald einspielen
  1364. Log4j 2.16.0 verbessert Schutz vor Log4Shell-Lücke
  1365. Gefährliche Lücken in Server-Backupsoftware IBM Spectrum Protect geschlossen
  1366. Jetzt patchen! Chrome aufs Neue im Visier von Angreifern
  1367. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  1368. Cyberbunker: Betreiber als "kriminelle Vereinigung" zu Haftstrafen verurteilt
  1369. Bitdefender schickt kostenlosen Virenschutz aufs Altenteil
  1370. IT-Forensik-Tool: Kali Linux läuft jetzt auch auf dem Raspberry Pi Zero 2
  1371. Sicherheitslücken bei Smart Home & IoT: Hersteller arbeiten "inakzeptabel"
  1372. Warnstufe Rot: Log4j-Zero-Day-Lücke bedroht Heimanwender und Firmen
  1373. Anonymisierungsdienst: Russland zensiert das Tor-Netzwerk
  1374. IGF 2021: Netzsicherheit und unsicheres Schwachstellenmanagement
  1375. Kritische Zero-Day-Lücke in log4j gefährdet zahlreiche Server und Apps
  1376. IBM sichert Datenbanksystem Db2 und weitere Software ab
  1377. Pegasus-Spähsoftware: "Ein Monstrum, das außer Kontrolle geraten ist"
  1378. Qnap schließt Sicherheitslücken in NAS-Zusatzsoftware
  1379. Sicherheitsupdate: Grafana dichtet Schwachstelle ab
  1380. FortiOS- und FortiProxy-Updates schließen Sicherheitslücken, Check empfohlen
  1381. Anonymisierendes Betriebssystem: Tails 4.25 erleichtert Daten-Backup
  1382. LibreOffice zieht Update wegen kritischer Schwachstelle vor
  1383. BSI: Erste Anträge für IT-Sicherheitskennzeichen möglich
  1384. Jetzt patchen! Root-Lücke in Fernzugrifflösung SMA 100 von Sonicwall
  1385. heise-Angebot: heise Security Prevent: Security- und Datenschutz-Herausforderungen 2022
  1386. Algorithmen vs. Corona: Übertreibung, Hype und mehr Überwachung
  1387. Virtualisiertes USB als Sicherheitslücke
  1388. Firefox 95: Neue Sandbox-Technik verbessert Browser-Sicherheit
  1389. Patchday: Android gegen Schadcode-Attacken gerüstet
  1390. 22 Sicherheitslücken in Chrome geschlossen
  1391. heise-Angebot: iX-Workshops: KRITIS – Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  1392. Microsoft gelingt Schlag gegen chinesische Cybergang "Nickel"
  1393. Code-Schmuggel-Sicherheitslücke in Windows nur halbherzig geschlossen
  1394. Kritische Root-Lücke bedroht Industriesteuerungssystem WebHMI
  1395. Knapp 114 Millionen Nutzernamen und E-Mail-Adressen von Gravatar geknackt
  1396. Warten aufs Sicherheitsupdate: Krypto-Miner oom_reaper sieht es auf Qnap-NAS ab
  1397. Angreifer attackieren PC-Management-Software Zoho ManageEngine Desktop Central
  1398. Kaseya schließt teils kritische Sicherheitslücken in Unitrend Backup
  1399. heise-Angebot: Am Donnerstag: Webinar zum Schutz vor Ransomware
  1400. Tor-Netzwerk: KAX17 führt massive Deanonymisierungsangriffe durch
  1401. Mit NSO-Spyware: Mindestens neun iPhones in US-Außenministerium infiltriert
  1402. Automatische Analyse: Potenzielle Schwachstellen in populären WLAN-Routern
  1403. Attacken auf IT-Helpdesk-Software Zoho ManageEngine Service Desk Plus
  1404. Jetzt patchen! Attacken auf Apache HTTP Server gesichtet
  1405. Europol-Aktion gegen Geldwäscher führt zu 1800 Verhaftungen
  1406. BSI geht von Erpressungstrojaner-Angriffen zu Weihnachten aus
  1407. FBI über Messenger: An welche Daten von WhatsApp & Co. US-Strafverfolger kommen
  1408. Festplattenverschlüsseler VeraCrypt 1.25 unterstützt M1-Macs und Windows on ARM
  1409. BigSig-Lücke: Mozilla schließt kritische Schwachstelle in Krypto-Bibliothek NSS
  1410. Hackerangriff auf Krankenhausgesellschaft in Bayern
  1411. Verwaltungssoftware Jamf Pro für Apple-Geräte könnte Zugangsdaten leaken
  1412. l+f: Emotet-Fehlalarm vom Microsoft Defender
  1413. Jetzt patchen! CERT-Bund stößt abermals auf tausende angreifbare Exchange Server
  1414. Kritische Sicherheitslücke in mehr als 100 HP-Druckermodellen
  1415. heise-Angebot: Security-Konferenz secIT Special: Ich hacke Ihr Unternehmen – Danke!
  1416. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  1417. Großer Schlag von Interpol gegen Onlinebetrüger und Geldwäscher
  1418. Panasonic bestätigt Datenpanne nach Netzwerk-Hack
  1419. heise-Angebot: iX-Workshop: Active Directory gegen Angriffe absichern
  1420. Sicherheitslecks in Zoom-Meetingsoftware abgedichtet
  1421. Patchvorgang von Bitdefender Endpoint Security Tools manipulierbar
  1422. Google-Analyse: Cloud-Dienste durch schwache Passwörter angreifbar
  1423. IT-Security: ETSI veröffentlicht erste Norm für sichere Smartphones
  1424. Phishing-Attacke auf Ikea-Mailserver
  1425. Angreifer könnten die Kontrolle über Videoüberwachungssysteme von Qnap erlangen
  1426. heise-Angebot: iX-Developer-Sonderheft "Sichere Software entwickeln" ab sofort am Kiosk
  1427. Sicherheitsupdates iDRAC: Angreifer könnten Dell-Server ausknipsen
  1428. VMware dichtet Schwachstellen in vSphere Web Client ab - zum Teil
  1429. Android-Smartphones: Lücken in der Audio-Firmware von Mediatek-SoCs
  1430. Praxisversuch: Systeme mit verwundbarer Software schon nach Stunden gehackt
  1431. heise-Angebot: Cyber Shopping Days: heise-Security-Webinare jetzt besonders günstig
  1432. Apple will Nutzer bei Spyware-Vorfällen informieren
  1433. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen erfolgreich absichern
  1434. Spyware Pegasus: Apple verklagt NSO Group
  1435. Nach Windows-Update: Zero-Day-Lücke erlaubt lokale Rechteausweitung
  1436. FBI warnt vor Einbrüchen via VPN-Software
  1437. heise-Angebot: iX-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  1438. heise-Angebot: Sonderheft c't Security-Tipps jetzt im Handel
  1439. Ende-zu-Ende-Verschlüsselung als Standard bei Facebook-Software erst 2023
  1440. GoDaddy-Datenpanne betrifft 1,2 Millionen WordPress-Kunden
  1441. Virtuelle Mobilfunknetze mit Open RAN: BSI sieht Sicherheitsrisiken
  1442. Jetzt patchen! Gehackte Exchange Server als Spam-Schleuder missbraucht
  1443. Nach Microsoft-Patch repariert Windows manche Anwendungen kaputt
  1444. Sicherheitsupdate: Attacken auf Drupal-Admins vorstellbar
  1445. heise-Angebot: Neues iX-Developer-Sonderheft "Sichere Software entwickeln" erhältlich
  1446. Azure Active Directory: Sicherheitslücke entblößt private Schlüssel
  1447. Qnap veröffentlicht NAS-Updates und deaktiviert aus Sicherheitsgründen eine App
  1448. Microsoft Defender bekommt AI-gestützte Ransomware-Bremse
  1449. Sicherheitsupdates: Angreifer könnten Netgear-Router über Root-Lücke attackieren
  1450. Jetzt patchen! CERT-Bund warnt vor Zombie-Exchange-Servern
  1451. Jahrelange Sicherheitslücke im JavaScript-Repository NPM
  1452. Offene Lücke in älteren Systemen: Apples Patch-Strategie macht Nutzer verwundbar
  1453. BSI: Alarmstufe Gelb wegen DDoS-Angriffen zum Black Friday
  1454. Lücken in Industrie-IoT-Protokoll ermöglichen Fremdsteuerung
  1455. Blacksmith: RAM-Sicherheitslücke Rowhammer ist schlimmer als angenommen
  1456. Totgesagte leben länger: Emotet ist zurück
  1457. Windows Sonder-Updates gegen DC-Authentifizierungsprobleme und Druckprobleme
  1458. E-Mail-Server des FBI gehackt – für Fake-Warnungen über Cyber-Angriffe genutzt
  1459. Zoom dichtet Sicherheitslücken in mehreren Produkten und Clients ab
  1460. l+f: Schwachstellen in Malware
  1461. Kernel-Lücken in AMD-Grafikkartentreibern bedrohen Windows-PCs
  1462. BotenaGo: Malware zielt auf Millionen Router und IoT-Geräte
  1463. Spyware nutzte ungepatchte Apple-Lücke über Aktivisten-Websites in Hongkong
  1464. Warten auf Sicherheitsupdates: Admin-Lücke bedroht VMware vCenter Server
  1465. Wordpress-Plug-in WP Reset Pro fixt kritische Sicherheitslücke
  1466. Sicherheitsupdate: Kritische Root-Lücke bedroht Firewalls von Palo Alto
  1467. Europol: Coronavirus-Krise begünstigt Cyberkriminalität
  1468. 22 Sicherheitslücken in "Epyc"-Serverprozessoren von AMD
  1469. 10 Millionen US-Dollar Kopfgeld auch auf Verantwortlichen für REvil-Ransomware
  1470. Sicherheitsupdates: Intel sichert CPUs, NUCs und SSDs ab
  1471. Corona-Schnelltests: Daten von Hunderttausenden im Netz, Zertifikate fälschbar
  1472. Kritische Lücken in Siemens Nucleus RTOS
  1473. Samba-Update behebt acht Schwachstellen
  1474. Angreifer könnten Load Balancer ADC von Citrix außer Gefecht setzen
  1475. Patchday: SAP schließt kritische Sicherheitslücke
  1476. Patchday: Adobe schließt Schadcode-Lücken in InCopy und RoboHelp Server
  1477. Patchday: Microsoft warnt vor Attacken auf Excel und Exchange
  1478. Playstation 5: Hackergruppe soll Zugriff auf Root-Keys haben
  1479. Anonymous hackt Attila Hildmanns Provider
  1480. Jetzt patchen! Attacken auf CMS Sitecore Experience Platform beobachtet
  1481. Cyberangriff auf Robinhood – Millionen von Kunden betroffen
  1482. Ransomware-Attacke auf Medatixx: Großalarm im Gesundheitswesen
  1483. Ransomware: Razzia gegen REvil-Gang in Rumänien
  1484. McAfee wird in einem 14-Milliarden-Dollar-Deal von Finanzinvestoren übernommen
  1485. Ransomware-Angriff auf Mediamarkt und Saturn
  1486. Unbekannte infiltrieren Paketmanager npm und verseuchen Tools mit Schadcode
  1487. Microsoft, Cloudflare und Google sind die Spam-freundlichsten Provider
  1488. Anonymisierendes Betriebssystem Tails bekommt abgesicherten Tor-Browser
  1489. heise-Angebot: Programm des IT-Sicherheitstags zu KI und Cybersecurity am 11. November steht
  1490. Die wichtigsten Hardware-Sicherheitslecks im Jahr 2021
  1491. l+f: Wenn Computer Katzen in Hunde verwandeln
  1492. Datenleck: Anzeige gegen IT-Experte kam von Modern Solution
  1493. Bluetooth-Lücken Braktooth: Das Patchen geht nur schleppend voran
  1494. EU will mehr Sicherheit für drahtlose Geräte
  1495. Colonial Pipeline: USA loben Millionen-Belohnung für Hinweise auf Erpresser aus
  1496. Spyware: Ungarische Regierung räumt Beschaffung von Pegasus ein
  1497. Wichtige Cisco-Updates: Recycelte SSH-Keys vereinfachten unbefugte Root-Zugriffe
  1498. Sicherheitsupdate Thunderbird: Ausbruch aus Sandbox vorstellbar
  1499. Trickbot: Russischer Hacker in Südkorea geschnappt und an die USA ausgeliefert
  1500. Spyware Pegasus: USA verhängen Sanktionen gegen NSO Group und andere

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.