PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Nachrichten


Seiten : 1 2 3 4 5 [6] 7 8 9 10 11 12

  1. Microsoft: Schützt eure Identitäten – Plädoyer für Multifaktor-Authentifizerung
  2. Netzwerkausrüster: Kritische Sicherheitslücken in Mimosa-Geräten
  3. Rechteausweitung durch Backup-Software Acronis True Image
  4. heise-Angebot: iX-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  5. FOSDEM: Clevere Netzwerktunnel mit RPort
  6. News Corp.: Cyberangriff auf Medienkonzern vermutlich aus China
  7. Hardware-Sicherheitslücken: Intel schloss 2021 mehr als 200 Schlupflöcher
  8. Gezielte Angriffe auf Zero-Day-Lücke in Zimbra
  9. Schwachstelle in GitOps-Tool: Argo CD über Path Traversal angreifbar
  10. Cisco-Router-Serie mit mehreren kritischen Lücken
  11. Urteil: Bank muss Schaden nach Phishing-Angriff nicht voll ersetzen
  12. Sicherheitsupdate: Google Chrome für Schadcode-Attacken anfällig
  13. Einige Eset-Produkte könnten Angreifern System-Rechte verschaffen
  14. Updates notwendig: Sicherheitslücken im UEFI-BIOS erleichtern Rootkitverankerung
  15. Sicherheitsupdate: IBMs Backup-Lösung Spectrum Protect Plus ist löchrig
  16. Israel: Spyware-Dementi der Polizei voreilig, neue Vorwürfe gegen NSO Group
  17. Browser-Fingerprinting: PCs, Smartphones & Co. lassen sich über die GPU tracken
  18. Cyber-Angriff legt Logistikunternehmen Oiltanking lahm
  19. Microsoft Updates: Zu kurze Online-Zeit verhindert Installation
  20. Erstes IT-Sicherheitskennzeichen des BSI geht an mail.de
  21. BSI-Grundschutz-Kompendium 2022: Neue Bausteine, schlankere Struktur
  22. Update installieren! Beispiel-Exploit zeigt Rechteausweitung in Windows
  23. IT-Sicherheitskongress: Bundesinnenministerin will das BSI stärken
  24. WordPress-Plug-in Essential Addons for Elementor als Schadcode-Schleuder
  25. Code-Schmuggel mit root-Rechten durch Lücke in Samba-Dienst
  26. "Ändere dein Passwort"-Tag? Besser: "Aktiviere 2FA"!
  27. Per Blaupause überprüfen: Wie sicher sind KI-Systeme in Autos?
  28. Einschleusen von Malware in Foxit PDF möglich
  29. Jetzt patchen oder zwangsgepatcht werden – QNAP verteilt ungefragt Updates
  30. My 2022: Experte erhebt Spionagevorwürfe gegen Chinas Olympia-App
  31. XML-Parser Expat ermöglicht Angreifern Einschleusen von Schadcode
  32. Microsoft kontert Rekord-DDoS-Attacke mit 3,47 Terabit auf Cloud-Plattform Azure
  33. Jetzt deinstallieren: Zahlreiche Drupal-Erweiterungen nicht mehr unterstützt
  34. Fernzugriff auf Browser Safari: Apple zahlt 100.500 US-Dollar Bug Bounty
  35. Emotet-Botnet verstärkt Aktivitäten
  36. Jetzt handeln! Erpressungstrojaner DeadBolt hat es auf Qnap NAS abgesehen
  37. iOS 15.3: Apple-Fehlerkorrekturen für iPhones und iPads
  38. Bundesregierung: BSI meldet alle entdeckten Sicherheitslücken an Hersteller
  39. Verfassungsschutz: "Hyperbro"-Angriffskampagne auf deutsche Unternehmen
  40. Let's Encrypt zieht bestimmte Zertifikate nach Prüfungsfehler vorzeitig zurück
  41. Finanzsoftware IBM Cognos Controller könnte Finanzberichte leaken
  42. GitHub bietet mit Mobile 2FA Zwei-Faktor-Authentifizierung für Android und iOS
  43. Root-Zugriff unter Linux durch Polkit-Lücke
  44. Vollzugriff durch Hintertür in WordPress-Erweiterungen
  45. Jetzt patchen! Attacken auf Fernzugrifflösung SMA 100 von Sonicwall
  46. heise-Angebot: iX-Workshop: Linux-Server härten
  47. Kritische Sicherheitslücke in Unisys Messaging Integration Services
  48. Datenleck in Swisspass-Datenbank der Schweizer Bundesbahn
  49. heise-Angebot: secIT 2022: "Wenn man die Tür nicht absperrt, kommt früher oder später ein Dieb"
  50. Brute-Force-Angriff: "Mittlere fünfstellige" Zahl von thalia.de-Konten gehackt
  51. Internationales Rotes Kreuz: Cyberangriff gezielt und "besonders raffiniert"
  52. Sicherheitsupdates: Lexmark-Drucker mit kritischer Schadcode-Lücke
  53. "Dark Souls": Spiele-Entwickler nimmt Server wegen Exploit vom Netz
  54. Backup-Software: Dell EMC AppSync kompromittierbar
  55. Sachsen: Polizei registriert mehr Cybercrime-Fälle – hohe Dunkelziffer vermutet
  56. l+f: Shodan2000 – offene Systeme im animierten Retro-Display
  57. Netzwerkausrüster F5 sichert BIG-IP & Co. gegen mögliche Attacken ab
  58. Plugin "Email Template Designer" reißt Sicherheitslücke in WordPress
  59. McAfee und FireEye fusionieren unter der Marke "Trellix"
  60. Angreifer könnten sich über Lücken in McAfee Agent in Windows einnisten
  61. heise-Angebot: heise Security Prevent: Security-Herausforderungen Ransomware und Homeoffice
  62. heise-Angebot: iX-Workshops: Sichere Datenübertragung mit TLS, DNSSEC und DANE
  63. Western Digital fixt kritische Sicherheitslücken in My-Cloud-NAS-Systemen
  64. Sicherheitsupdates: Angreifer könnten Drupal-Websites ins Visier nehmen
  65. Deutsche Wirtschaft fordert Schutz der Verschlüsselung und sichere Behörden
  66. Swisstransplant: Schwere Sicherheitslücken im Schweizer Organspende-Register
  67. Rechenfehler im Linux-Kernel erlaubt Rechteausweitung
  68. Netzwerk-Admins aufgepasst: Root-Lücke bedroht Cisco StarOS
  69. Knapp 7 Millionen Passwörter von Open Subtitles entwendet
  70. Internationales Rotes Kreuz: Daten zu 500.000 vermissten Personen abgegriffen
  71. Kritische Sicherheitslücke in Google Chrome geschlossen
  72. Mehr Malware bedroht Linux
  73. Safari 15: Apple geht schwere Datenschutzlücke an
  74. Sicherheitsupdate: Mediaplayer Nvidia Shield TV für Schadcode-Attacke anfällig
  75. Analyse von MY2022: Privatsphäre in Olympia-App schlecht geschützt
  76. Europol-Aktion kappt Cyberkriminellen anonyme Internetverbindungen
  77. BaFin warnt: Betrüger geben sich als Revolut Ltd. aus
  78. BSI veröffentlicht Richtlinie für sichere intelligente Transportsysteme
  79. Oracle: Januar-Patchday bringt hunderte Sicherheitsupdates
  80. Jetzt patchen! Diese Sicherheitslücken könnten längst geschlossen sein, aber …
  81. Microsoft patcht wieder außer der Reihe
  82. Fernwartungssoftware Desktop Central: Angreifer könnten auf Server zugreifen
  83. Allianz: Cyberattacken verbreiten weltweit die größte Angst in Unternehmen
  84. Virenschutz: Microsoft Defender erleichtert Einnisten von Schädlingen
  85. l+f: EA-Mitarbeiter lassen sich austricksen und geben ihre Kronjuwelen preis
  86. Amazon-Cloud: Schwachstellen in AWS CloudFormation und AWS Glue
  87. Bug in Apples Safari-Browser: Fremde Seiten können IndexedDB-Namen auslesen
  88. Nordkorea erbeutete 2021 angeblich fast 400 Millionen US-Dollar in Kryptogeld
  89. Admin-Lücke in drei Wordpress-Plug-ins geschlossen
  90. Sicherheitslücke in Kernel-Treiber gefährdet diverse Router
  91. Ukraine: Nach Defacement-Angriffen findet Microsoft weitere gefährliche Malware
  92. Über drei Millionen PCs in Deutschland mit unsicherem Windows-System
  93. Juniper Networks stopft zahlreiche Sicherheitslücken
  94. Schadcode-Schlupflöcher in Qnap NAS geschlossen
  95. heise-Angebot: iX-Workshops: Active Directory absichern & Azure Active Directory
  96. Citrix liefert Sicherheitsupdates für Workspace App und Hypervisor
  97. Sicherheitsupdates: Admin-Lücke bedroht Cisco Unified Contact Manager
  98. Ukraine: Regierungswebseiten von Cyberkriminellen entstellt
  99. Verwundbare Exchange-Server der öffentlichen Verwaltung
  100. Viele Lücken im Software-System Jenkins entdeckt – und noch nicht geschlossen
  101. Sicherheitsupdate: Schadcode-Lücke bedroht Computer mit HP-UX
  102. IBM sichert sein Server- und Workstation-System AIX ab
  103. heise-Angebot: Online-Workshop: Die Cloud sicher nutzen
  104. Sicherheitsupdates vom Januar 2022 mit massiven Kollateralschäden in Windows
  105. Firefox, Thunderbird: Angreifer könnten Opfer im Vollbildmodus gefangen halten
  106. heise-Angebot: heise Security Prevent: Security- und Datenschutz-Herausforderungen 2022
  107. Patchday: SAP schließt in mehreren Anwendungen Lücke mit Höchstwertung
  108. Cybersicherheit: ESA lässt Satelliten im Orbit hacken
  109. Patchday Adobe: Acrobat und Reader bekommen jede Menge Sicherheitsupdates
  110. Patchday: Trojaner könnte sich über kritische Windows-Lücke wurmartig verbreiten
  111. l+f: Malware-Entwickler kuscheln etwas zu eng mit ihrem Trojaner
  112. Paketmanager npm: Entwickler macht eigene Packages unbrauchbar
  113. macOS-Lücke: Spionieren über Teams und andere Apps
  114. WhatsApp-Mitgründer springt als Chef bei Chatdienst Signal ein
  115. Offene Flanke in den Crypto Wars? – Bezahlfunktion in Signal weltweit verfügbar
  116. heise-Angebot: Security-Konferenz secIT 2022: Active Directory und Windows 11 sicherer machen
  117. Am Beispiel Raspi: IoT-Malware durch Magnetfeldmessung und KI aufspüren
  118. Avira Crypto: Nach der Virenjagd Kryptowährung schürfen
  119. heise-Angebot: Sicher ins Jahr starten mit den iX-Security-Workshops im Januar
  120. Qnap warnt vor Ransomware-Attacken auf Netzwerkspeicher
  121. FBI-Warnung: FIN7-Bande verschickt USB-Sticks mit Ransomware
  122. Mainzer Polizei ermittelte rechtswidrig mit Daten aus der Luca-App
  123. Sicherheitsupdate: Angreifer könnten sich auf WordPress-Websites einnisten
  124. Patchday Android: Angreifer könnten sich weitreichende Berechtigungen aneignen
  125. iPhone-Angriff: Hacker könnten Reboot verunmöglichen
  126. FTC mahnt zu Log4j-Updates – sonst drohen Klagen
  127. Entwickler schließen 37 Sicherheitslücken in Chrome 97
  128. Sicherheitspatches: Angreifer könnten Datenbanken in IBM Db2 manipulieren
  129. Rund 7,5 Millionen Passwörter von DatPiff-Nutzern im Netz
  130. VMware-Sicherheitsupdates: Virtuelles CD-ROM-Laufwerk als Angreifer-Schlupfloch
  131. Google übernimmt israelischen Cybersicherheitsspezialisten Siemplify
  132. l+f: Copy-and-paste im Trojaner-Gewand
  133. Verschlüsselung: GnuPG-Projekt neu aufgestellt und wieder für VS-NfD zugelassen
  134. "Doorlock": HomeKit-Bug kann iPhones und iPads lahmlegen
  135. Trend Micro Apex One und Worry-Free Business Security gefährden Windows-PCs
  136. Jetzt patchen: Netgear-Router Nighthawk R6700v3 könnte Passwörter leaken
  137. Nach Ransomware-Angriff: Webseiten mehrerer Medien aus Portugal offline
  138. Microsoft liefert weiteren Fix für Exchange-Y2K22-Bug
  139. Rootkit schlüpft durch Lücke in HPEs Fernwartung iLO
  140. Y2K22-Bug stoppt Exchange-Mailzustellung: Antimalware-Engine stolpert über 2022
  141. Guten Rutsch und ein gesundes neues Jahr 2022!
  142. Allen Leserinnen und Lesern frohe, erholsame und besinnliche Feiertage!
  143. Neue Analyse-Plattform: Windows-Treiber auf Trojaner untersuchen
  144. Microsoft Teams blockiert Notrufe mit Android-Handys – Update einspielen
  145. Zoom-Client erhält Common-Criteria-Zertifikat
  146. WordPress-Plug-in: Kritische Lücke in All In One SEO bedroht Millionen Websites
  147. Hintertüren in Auerswald-Telefonanlagen
  148. Microsoft rät zu schnellem Patchen von Active Directories
  149. Google entfernt Malware-infizierte SMS-App aus Play Store
  150. Have I Been Pwned: 225 Millionen neue Passwörter von britischer Polizeibehörde
  151. heise-Angebot: heise-Security-Webinar: Log4j – der Praxis-Ratgeber für Admins (On-Demand)
  152. SANS stellt 150 kostenlose Tools für Sicherheitsexperten zusammen
  153. Xcode: Hotfix soll Log4j-Lücke umfahren
  154. Digitales Gesundheitswesen: Ransomware-Angriff auf Compugroup Medical
  155. Apache 2.4.52 dichtet Sicherheitslecks ab
  156. heise-Angebot: iX-Workshop zur IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  157. BSI will mit Schweizer CYD gemeinsam Sicherheits-Tools entwickeln
  158. Log4j: Angriff auf Netz des belgischen Verteidigungsministeriums
  159. Erster Wurm "kriecht" durch Log4j-Sicherheitslücke
  160. Sicherheitsrisiko: Support für einige NAS-Systeme von Western Digital läuft aus
  161. Predator: iPhone-Spyware soll sich über Apples Kurzbefehle einnisten
  162. Erpressergruppe Conti nutzt Sicherheitslücke "Log4Shell" für ihre Ransomware
  163. Google: OSS-Fuzz soll Log4j-Fehler in Open-Source-Software finden
  164. Webseite des Bundesfinanzhofs nach Log4j-Angriff offline
  165. Schwachstelle in medizinischen Geräten von Hillrom Welch Allyn
  166. Lücken in standardmäßig installierter Lenovo-Software gefährden Systeme
  167. Leider geil: NSOs Pegasus-Exploit für iPhone-Spyware enthüllt
  168. heise-Angebot: heise-Security-Webinar: Log4j – der Praxis-Ratgeber für Admins (Zweit-Termin)
  169. Signal: Verschlüsselte Gruppenanrufe mit bis zu 40 Teilnehmern möglich
  170. Kritische Lücke bedroht Desktop-Management-System VMware Workspace ONE UEM
  171. Überwachung auf Abruf: Meta informiert 50.000 Facebook-Opfer
  172. 123456 – Deutschlands häufigste Passwörter im Jahr 2021
  173. Log4j-Lücke: Erste Angriffe mit Ransomware und von staatlicher Akteuren
  174. BSI: Leitfaden soll bei quantensicherer Verschlüsselung helfen
  175. Microsoft Teams: Ende-zu-Ende-Verschlüsselung für Einzelanrufe aktiviert
  176. heise-Angebot: Ein erster Blick ins Programm der Security-Konferenz secIT 2022
  177. Zahlreiche Login-Versuche auf Internet-Router
  178. Neue Probleme - Log4j-Patch genügt nicht
  179. WebKit-Schwachstellen: Apple reicht Safari 15.2 für ältere macOS-Versionen nach
  180. Patchday: Adobe schließt kritische Lücken in Experience Manager & Co.
  181. Patchday: Sechs Windows-Lücken öffentlich bekannt, durch eine schlüpft Emotet
  182. US-Behörden müssen Log4j bis Weihnachten patchen
  183. GitHubs Antwort auf die kritische Log4j-Lücke
  184. Patchday: Kritische Sicherheitslücken in SAP-Geschäftssoftware
  185. Spyware: Ausverkauf bei NSO Group – das Ende von Pegasus?
  186. heise-Angebot: heise-Security-Webinar: Log4j – der Praxis-Ratgeber für Admins
  187. Schwere Sicherheitslücken in iOS und macOS: Apple-Updates bald einspielen
  188. Log4j 2.16.0 verbessert Schutz vor Log4Shell-Lücke
  189. Gefährliche Lücken in Server-Backupsoftware IBM Spectrum Protect geschlossen
  190. Jetzt patchen! Chrome aufs Neue im Visier von Angreifern
  191. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  192. Cyberbunker: Betreiber als "kriminelle Vereinigung" zu Haftstrafen verurteilt
  193. Bitdefender schickt kostenlosen Virenschutz aufs Altenteil
  194. IT-Forensik-Tool: Kali Linux läuft jetzt auch auf dem Raspberry Pi Zero 2
  195. Sicherheitslücken bei Smart Home & IoT: Hersteller arbeiten "inakzeptabel"
  196. Warnstufe Rot: Log4j-Zero-Day-Lücke bedroht Heimanwender und Firmen
  197. Anonymisierungsdienst: Russland zensiert das Tor-Netzwerk
  198. IGF 2021: Netzsicherheit und unsicheres Schwachstellenmanagement
  199. Kritische Zero-Day-Lücke in log4j gefährdet zahlreiche Server und Apps
  200. IBM sichert Datenbanksystem Db2 und weitere Software ab
  201. Pegasus-Spähsoftware: "Ein Monstrum, das außer Kontrolle geraten ist"
  202. Qnap schließt Sicherheitslücken in NAS-Zusatzsoftware
  203. Sicherheitsupdate: Grafana dichtet Schwachstelle ab
  204. FortiOS- und FortiProxy-Updates schließen Sicherheitslücken, Check empfohlen
  205. Anonymisierendes Betriebssystem: Tails 4.25 erleichtert Daten-Backup
  206. LibreOffice zieht Update wegen kritischer Schwachstelle vor
  207. BSI: Erste Anträge für IT-Sicherheitskennzeichen möglich
  208. Jetzt patchen! Root-Lücke in Fernzugrifflösung SMA 100 von Sonicwall
  209. heise-Angebot: heise Security Prevent: Security- und Datenschutz-Herausforderungen 2022
  210. Algorithmen vs. Corona: Übertreibung, Hype und mehr Überwachung
  211. Virtualisiertes USB als Sicherheitslücke
  212. Firefox 95: Neue Sandbox-Technik verbessert Browser-Sicherheit
  213. Patchday: Android gegen Schadcode-Attacken gerüstet
  214. 22 Sicherheitslücken in Chrome geschlossen
  215. heise-Angebot: iX-Workshops: KRITIS – Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  216. Microsoft gelingt Schlag gegen chinesische Cybergang "Nickel"
  217. Code-Schmuggel-Sicherheitslücke in Windows nur halbherzig geschlossen
  218. Kritische Root-Lücke bedroht Industriesteuerungssystem WebHMI
  219. Knapp 114 Millionen Nutzernamen und E-Mail-Adressen von Gravatar geknackt
  220. Warten aufs Sicherheitsupdate: Krypto-Miner oom_reaper sieht es auf Qnap-NAS ab
  221. Angreifer attackieren PC-Management-Software Zoho ManageEngine Desktop Central
  222. Kaseya schließt teils kritische Sicherheitslücken in Unitrend Backup
  223. heise-Angebot: Am Donnerstag: Webinar zum Schutz vor Ransomware
  224. Tor-Netzwerk: KAX17 führt massive Deanonymisierungsangriffe durch
  225. Mit NSO-Spyware: Mindestens neun iPhones in US-Außenministerium infiltriert
  226. Automatische Analyse: Potenzielle Schwachstellen in populären WLAN-Routern
  227. Attacken auf IT-Helpdesk-Software Zoho ManageEngine Service Desk Plus
  228. Jetzt patchen! Attacken auf Apache HTTP Server gesichtet
  229. Europol-Aktion gegen Geldwäscher führt zu 1800 Verhaftungen
  230. BSI geht von Erpressungstrojaner-Angriffen zu Weihnachten aus
  231. FBI über Messenger: An welche Daten von WhatsApp & Co. US-Strafverfolger kommen
  232. Festplattenverschlüsseler VeraCrypt 1.25 unterstützt M1-Macs und Windows on ARM
  233. BigSig-Lücke: Mozilla schließt kritische Schwachstelle in Krypto-Bibliothek NSS
  234. Hackerangriff auf Krankenhausgesellschaft in Bayern
  235. Verwaltungssoftware Jamf Pro für Apple-Geräte könnte Zugangsdaten leaken
  236. l+f: Emotet-Fehlalarm vom Microsoft Defender
  237. Jetzt patchen! CERT-Bund stößt abermals auf tausende angreifbare Exchange Server
  238. Kritische Sicherheitslücke in mehr als 100 HP-Druckermodellen
  239. heise-Angebot: Security-Konferenz secIT Special: Ich hacke Ihr Unternehmen – Danke!
  240. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  241. Großer Schlag von Interpol gegen Onlinebetrüger und Geldwäscher
  242. Panasonic bestätigt Datenpanne nach Netzwerk-Hack
  243. heise-Angebot: iX-Workshop: Active Directory gegen Angriffe absichern
  244. Sicherheitslecks in Zoom-Meetingsoftware abgedichtet
  245. Patchvorgang von Bitdefender Endpoint Security Tools manipulierbar
  246. Google-Analyse: Cloud-Dienste durch schwache Passwörter angreifbar
  247. IT-Security: ETSI veröffentlicht erste Norm für sichere Smartphones
  248. Phishing-Attacke auf Ikea-Mailserver
  249. Angreifer könnten die Kontrolle über Videoüberwachungssysteme von Qnap erlangen
  250. heise-Angebot: iX-Developer-Sonderheft "Sichere Software entwickeln" ab sofort am Kiosk
  251. Sicherheitsupdates iDRAC: Angreifer könnten Dell-Server ausknipsen
  252. VMware dichtet Schwachstellen in vSphere Web Client ab - zum Teil
  253. Android-Smartphones: Lücken in der Audio-Firmware von Mediatek-SoCs
  254. Praxisversuch: Systeme mit verwundbarer Software schon nach Stunden gehackt
  255. heise-Angebot: Cyber Shopping Days: heise-Security-Webinare jetzt besonders günstig
  256. Apple will Nutzer bei Spyware-Vorfällen informieren
  257. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen erfolgreich absichern
  258. Spyware Pegasus: Apple verklagt NSO Group
  259. Nach Windows-Update: Zero-Day-Lücke erlaubt lokale Rechteausweitung
  260. FBI warnt vor Einbrüchen via VPN-Software
  261. heise-Angebot: iX-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  262. heise-Angebot: Sonderheft c't Security-Tipps jetzt im Handel
  263. Ende-zu-Ende-Verschlüsselung als Standard bei Facebook-Software erst 2023
  264. GoDaddy-Datenpanne betrifft 1,2 Millionen WordPress-Kunden
  265. Virtuelle Mobilfunknetze mit Open RAN: BSI sieht Sicherheitsrisiken
  266. Jetzt patchen! Gehackte Exchange Server als Spam-Schleuder missbraucht
  267. Nach Microsoft-Patch repariert Windows manche Anwendungen kaputt
  268. Sicherheitsupdate: Attacken auf Drupal-Admins vorstellbar
  269. heise-Angebot: Neues iX-Developer-Sonderheft "Sichere Software entwickeln" erhältlich
  270. Azure Active Directory: Sicherheitslücke entblößt private Schlüssel
  271. Qnap veröffentlicht NAS-Updates und deaktiviert aus Sicherheitsgründen eine App
  272. Microsoft Defender bekommt AI-gestützte Ransomware-Bremse
  273. Sicherheitsupdates: Angreifer könnten Netgear-Router über Root-Lücke attackieren
  274. Jetzt patchen! CERT-Bund warnt vor Zombie-Exchange-Servern
  275. Jahrelange Sicherheitslücke im JavaScript-Repository NPM
  276. Offene Lücke in älteren Systemen: Apples Patch-Strategie macht Nutzer verwundbar
  277. BSI: Alarmstufe Gelb wegen DDoS-Angriffen zum Black Friday
  278. Lücken in Industrie-IoT-Protokoll ermöglichen Fremdsteuerung
  279. Blacksmith: RAM-Sicherheitslücke Rowhammer ist schlimmer als angenommen
  280. Totgesagte leben länger: Emotet ist zurück
  281. Windows Sonder-Updates gegen DC-Authentifizierungsprobleme und Druckprobleme
  282. E-Mail-Server des FBI gehackt – für Fake-Warnungen über Cyber-Angriffe genutzt
  283. Zoom dichtet Sicherheitslücken in mehreren Produkten und Clients ab
  284. l+f: Schwachstellen in Malware
  285. Kernel-Lücken in AMD-Grafikkartentreibern bedrohen Windows-PCs
  286. BotenaGo: Malware zielt auf Millionen Router und IoT-Geräte
  287. Spyware nutzte ungepatchte Apple-Lücke über Aktivisten-Websites in Hongkong
  288. Warten auf Sicherheitsupdates: Admin-Lücke bedroht VMware vCenter Server
  289. Wordpress-Plug-in WP Reset Pro fixt kritische Sicherheitslücke
  290. Sicherheitsupdate: Kritische Root-Lücke bedroht Firewalls von Palo Alto
  291. Europol: Coronavirus-Krise begünstigt Cyberkriminalität
  292. 22 Sicherheitslücken in "Epyc"-Serverprozessoren von AMD
  293. 10 Millionen US-Dollar Kopfgeld auch auf Verantwortlichen für REvil-Ransomware
  294. Sicherheitsupdates: Intel sichert CPUs, NUCs und SSDs ab
  295. Corona-Schnelltests: Daten von Hunderttausenden im Netz, Zertifikate fälschbar
  296. Kritische Lücken in Siemens Nucleus RTOS
  297. Samba-Update behebt acht Schwachstellen
  298. Angreifer könnten Load Balancer ADC von Citrix außer Gefecht setzen
  299. Patchday: SAP schließt kritische Sicherheitslücke
  300. Patchday: Adobe schließt Schadcode-Lücken in InCopy und RoboHelp Server
  301. Patchday: Microsoft warnt vor Attacken auf Excel und Exchange
  302. Playstation 5: Hackergruppe soll Zugriff auf Root-Keys haben
  303. Anonymous hackt Attila Hildmanns Provider
  304. Jetzt patchen! Attacken auf CMS Sitecore Experience Platform beobachtet
  305. Cyberangriff auf Robinhood – Millionen von Kunden betroffen
  306. Ransomware-Attacke auf Medatixx: Großalarm im Gesundheitswesen
  307. Ransomware: Razzia gegen REvil-Gang in Rumänien
  308. McAfee wird in einem 14-Milliarden-Dollar-Deal von Finanzinvestoren übernommen
  309. Ransomware-Angriff auf Mediamarkt und Saturn
  310. Unbekannte infiltrieren Paketmanager npm und verseuchen Tools mit Schadcode
  311. Microsoft, Cloudflare und Google sind die Spam-freundlichsten Provider
  312. Anonymisierendes Betriebssystem Tails bekommt abgesicherten Tor-Browser
  313. heise-Angebot: Programm des IT-Sicherheitstags zu KI und Cybersecurity am 11. November steht
  314. Die wichtigsten Hardware-Sicherheitslecks im Jahr 2021
  315. Datenleck: Anzeige gegen IT-Experte kam von Modern Solution
  316. l+f: Wenn Computer Katzen in Hunde verwandeln
  317. Bluetooth-Lücken Braktooth: Das Patchen geht nur schleppend voran
  318. EU will mehr Sicherheit für drahtlose Geräte
  319. Colonial Pipeline: USA loben Millionen-Belohnung für Hinweise auf Erpresser aus
  320. Spyware: Ungarische Regierung räumt Beschaffung von Pegasus ein
  321. Wichtige Cisco-Updates: Recycelte SSH-Keys vereinfachten unbefugte Root-Zugriffe
  322. Sicherheitsupdate Thunderbird: Ausbruch aus Sandbox vorstellbar
  323. Trickbot: Russischer Hacker in Südkorea geschnappt und an die USA ausgeliefert
  324. Spyware Pegasus: USA verhängen Sanktionen gegen NSO Group und andere
  325. Google zahlt Kopfgeld für Ausnutzen bereits geschlossener Lücken
  326. Sicherheitsforscher warnen vor zehntausenden verwundbaren GitLab-Servern
  327. Ransomware: "BlackMatter"-Gang will aufhören – mal wieder
  328. Patchday: Angreifer attackieren gezielt Android-Geräte
  329. Firefox-Updates schließen zahlreiche Sicherheitslücken
  330. AbstractEmu-Trojaner schleicht sich in Google Play und rootet Android-Geräte
  331. Kritische Schadcode-Lücken bedrohen Business-Intelligence-Software Pentaho
  332. heise-Angebot: secIT Special: Mit Sicherheitstests Firmen sicherer machen – oder doch nicht?
  333. Sicherheitspatch: Bitdefender Endpoint Security als Einstiegspunkt für Angreifer
  334. Angreifer könnten Source Code trojanisieren, der trotzdem legitim aussieht
  335. RED: Höhere Sicherheitsanforderungen in der EU für vernetzte Geräte wie Handys
  336. ID Wallet: Bundesregierung wusste über IT-Sicherheitslücke längst Bescheid
  337. LockerGoga: Polizei geht gegen internationale Ransomware-Bande vor
  338. Wie Ransomware eine Stadtverwaltung Tage lang lahmlegte
  339. l+f: Cybercrime-Bande heuert Security-Spezialisten an
  340. Sicherheitsupdate: Angreifer attackieren abermals Chrome
  341. Google Pixel 6: RISC-V-Kern im Sicherheitschip Titan M2
  342. Jetzt patchen: Kostenlos-Version von WinRAR kann für Angriffe missbraucht werden
  343. Ransomware: Drei neue Entschlüsselungstools auf einen Streich
  344. Cisco: Aktuelle Updates sollen Sicherheitsprodukte absichern
  345. Sicherheitsupdate: Nvidia schließt Schadcode-Lücken in GPU-Treibern
  346. Ransomware: Deutsche Behörden identifizieren angeblich Mitglied der REvil-Gruppe
  347. Discourse: Open-Source-Diskussionsplattform schließt Remote-Einfallstor
  348. Adobe beseitigt teils kritische Schwachstellen aus vielen Produkten
  349. Apple liefert wichtiges Sicherheitsupdate für iOS und iPadOS 14 nach
  350. WordPress: Erneute Sicherheitslücke im Plugin Ninja Forms
  351. Daten von 400.000 Schülern ungeschützt im Netz
  352. Sicherheitsstudie: Malware-Angreifer werden immer professioneller
  353. Jetzt updaten: Jira-Team schließt kritische Sicherheitslücke in Insight-App
  354. Ransomware BlackMatter: Forscher bieten Gratis-Decryption für einige Varianten
  355. QNAP: Lücke in QTS-Add-on machte NAS aus der Ferne angreifbar
  356. "Von einem Geist ausgeraubt": Pegasus-Spyware bei US-Journalisten gefunden
  357. Schadcode in weit verbreiteter JavaScript-Bibliothek UAParser.js entdeckt
  358. Facebook & Co. fordern: Stärkt die Verschlüsselung!
  359. REvil-Gruppe: Angeblich wegen Kompromittierung durch FBI & Co. wieder offline
  360. IT-Sicherheitsgesetz 2.0: BSI veröffentlicht FAQ zu neuen Pflichten
  361. Cisco: Schwachstelle in IOS XE (SD-WAN) macht mehrere Produkte angreifbar
  362. Die Rückkehr der Rootkits – signiert von Microsoft
  363. Oracle: "Critical Patch Update" liefert Übersicht über teils kritische Lücken
  364. IT-Sicherheit: BSI warnt vor "Alarmstufe Rot"
  365. Chrome: Browser-Update auf Version 95 beseitigt mehrere Sicherheitslücken
  366. Ransomware-Whitepaper: Immer neue psychologische Tricks der Kriminellen
  367. Ransomware: Entschlüsselung dank Schwäche in "Blackbyte"-Code
  368. Acer-Server in Indien und Taiwan gehackt
  369. Datenleck bei Modern Solution: Hausdurchsuchung statt Bug Bounty
  370. Sicherheitsforscher: Microsoft-Cloud verteilt zu leichtfertig Malware
  371. Ransomware-Forschung: Auch kleinere Kriminelle können Karriere machen
  372. Argentinien: Angeblich komplette Ausweis-Datenbank bei Hack abgegriffen
  373. Cyberangriff: Stadtverwaltung Witten online nicht erreichbar
  374. WordPress: Beliebtes Plugin "WP Fastest Cache" braucht dringend ein Update
  375. TianfuCup: Sicherheitsexperten erhacken sich fast 2 Millionen US-Dollar
  376. heise-Angebot: Security-Konferenz secIT Special: Firmen-Hack auf Bestellung
  377. Großangelegter Test: IT-Sicherheit in 422 hessischen Gemeinden geprüft
  378. Smishing: BSI warnt vor neuen Betrugsmaschen bei SMS-Phishing
  379. Security-Experten warnen vor "Massenüberwachungstechnologie"
  380. Ransomware legt Verwaltung von Schwerin und benachbartem Landkreis lahm
  381. Schlimmer als Google: Welche Daten alternative Android-Hersteller sammeln
  382. Junos OS: Angreifer könnten Admin-Sessions kapern
  383. Datenleck bei 3D-Druckplattform Thingiverse
  384. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  385. Messenger WhatsApp verschlüsselt ab sofort Backups Ende-zu-Ende
  386. heise-Angebot: Frühbucherrabatt des IT-Sicherheitstags zu KI und Cybersecurity verlängert
  387. VMware: Angreifer könnten Opfer auf von ihnen kontrollierte Websites umleiten
  388. Foxit sichert PDF-Software für Windows & macOS gegen Angriffe ab
  389. Patchday: Intel bessert bei HAXM und SGX-SDK nach
  390. 2021: Apples Jahr der Zero-Days
  391. l+f: Jeden Tag Geburtstag haben und Bier trinken
  392. Patchday: Angreifer attackieren Kernel-Lücke in Windows
  393. Patchday: Adobe schließt kritische Schadcode-Lücken
  394. SAP-Patchday: NetWeaver AS & Environmental Compliance bargen kritische Lücken
  395. Hackerfreundliche Gesetze: Pariser Verein will Sicherheitsforscher schützen
  396. Johnson Controls: Lücken boten Remote-Zugriffsmöglichkeiten auf Videoüberwachung
  397. IT-Sicherheit: Deutschland gibt 2021 mehr als 6 Milliarden Euro aus
  398. Sicherheitslücke: Axosoft warnt Azure DevOps und GitHub vor schwachen SSH-Keys
  399. Angreifer könnten digitale Unterschrift in LibreOffice und OpenOffice fälschen
  400. Großbritannien: Ransomware-Attacken vor allem aus Russland und Nachbarstaaten
  401. iOS 15.0.2 und watchOS 8.0.1: Viele Bugfixes – und wieder ein Exploit im Umlauf
  402. Google wappnet Hochrisiko-Nutzer gegen Phishing-Welle aus Russland
  403. l+f: Lecker Atom-U-Boot-Pläne auf Erdnussbutter-Sandwich
  404. Chrome: Browser-Update für den Desktop beseitigt vier Schwachstellen
  405. heise-Angebot: iX-Workshop: Sicherheitsprüfung und -zertifizierung von Soft- und Hardware
  406. heise-Angebot: iX-Workshop: Active Directory gegen Angriffe absichern
  407. Missbrauch mit Malware-Befall: Microsoft deaktiviert Excel 4.0-Makros in Office
  408. Brückenbau: LAN-Kabel als Antenne überwindet Air-Gaps
  409. Pegasus: Auch Bundesnachrichtendienst spitzelt angeblich mit NSO-Trojaner
  410. Microsoft Digital Defense Report: Im Westen nichts Neues
  411. Apache-Webserver: Notfallpatch gegen Attacken veröffentlicht
  412. Neue Malware-Familie für Linux entdeckt
  413. Hack bei Mobilfunk-Dienstleister Syniverse: Unbefugter Zugriff über fünf Jahre
  414. Tor Browser und Tails: Anonymisierender Browser & OS in abgesicherten Versionen
  415. heise-Angebot: Frühbucherrabatt für den IT-Sicherheitstag zu KI und Cybersicherheit läuft aus
  416. Typo3: Neue Version schließt zwei Sicherheitslücken im CMS
  417. Cisco schließt Root-Lücke in Intersight Virtual Appliance
  418. Twitch bestätigt Datenleck
  419. Google aktiviert Zwei-Faktor-Authentifizierung für Accounts automatisch
  420. Honeywell: Kritische Controller-Lücken erlauben Zugriff auf Prozessleitsystem
  421. Twitch Leak: Einnahmen aller Streamer und Quellcodes veröffentlicht
  422. Firefox: Update für den Browser beseitigt mehrere Schwachstellen
  423. Patchday: Kritische System-Sicherheitslücke bedroht mehrere Android-Versionen
  424. Löchrige UPnP-Umsetzung in alten Broadcom-SDKs macht Router angreifbar
  425. l+f: Bankräuber sprengten sich selbst in die Luft
  426. Yubikey Bio: FIDO2-Stick mit Fingerabdrucksensor
  427. Sicherheitsupdate: Angreifer könnten auf Dateien von Apache-Webservern zugreifen
  428. Europol lässt ukrainische Ransomware-Gang auffliegen
  429. Andoid-Banking-Trojaner Hydra hat es auf Commerzbank-Kunden abgesehen
  430. Belohnungsprogramm: Eine Million Dollar für Sicherheit in Open-Source-Projekten
  431. Ransomware: Conti-Erpressergruppe verbittet sich Leaks ihrer Verhandlungs-Chats
  432. heise-Angebot: IT-Sicherheitstag beleuchtet das Zusammenspiel von KI und Cybersicherheit
  433. Sicherheitsupdate: Attacken auf Googles Chrome reißen nicht ab
  434. Bericht: Android-Trojaner GriftHorse kassiert bei über 10 Millionen Opfern ab
  435. heise-Angebot: Konferenz: heise devSec nimmt Vortrag zur aktuellen OWASP Top 10 ins Programm
  436. Apple-Pay-Funktion erlaubt angeblich Geldklau von gesperrten iPhones
  437. Darknet-Bericht: 280.000 Gaming-Accounts für nur 4000 US-Dollar
  438. Internet Gatekeeper: F-Secures Malware-Schutzschild ist löchrig
  439. Digitaler Führerschein hatte keinen Schutz vor Identitätsdiebstahl
  440. AirTags als Echtwelt-Trojaner: Apple lässt XSS-Lücke über Monate offen
  441. heise-Angebot: Online-Workshop: OWASP Top 10 – Webanwendungen erfolgreich absichern
  442. Zero-Day-Lücken publiziert: Apple entschuldigt sich bei Sicherheitsforscher
  443. Sicherheitsupdates D-Link: Angreifer könnten WLAN-Verbindung von Clients kappen
  444. heise-Angebot: Online-Workshop: Die Cloud sicher nutzen
  445. Drupal: Updates für mehrere Module schließen teils kritische Sicherheitslücken
  446. HTTPS Everywhere: EFF erklärt Sieg und schafft Browser-Tool ab
  447. Passwort-Leak: Microsoft will die Autodiscover-Lücke seit 5 Jahren nicht beheben
  448. heise-Angebot: heise Security Webinar: Recht für Admins – Risiko Logfiles
  449. Kritische Lücken in Videoüberwachungssoftware QVR von Qnap NAS geschlossen
  450. Kritische Sicherheitslücke in Trend Micro ServerProtect remote ausnutzbar
  451. Studie: Corona-Pandemie hat verheerenden Einfluss auf IT-Sicherheit
  452. Frustriert von Apple: Sicherheitsforscher veröffentlicht 0-Day-Lücken für iOS 15
  453. Quad-Allianz will IT-Sicherheitsstandards verbessern und Lieferketten absichern
  454. Jetzt patchen! Exploit-Code für Chrome und Edge in Umlauf
  455. Let's-Encrypt-Zertifikate: Ruckler am 30. September möglich
  456. Ransomware-Gang REvil zockte die eigenen Partner ab
  457. Wird aktuell angegriffen: Gefährlicher Zero-Day in macOS und iOS
  458. Sicherheitsupdates: Kritische Admin-Lücke mit Höchstwertung bedroht Cisco-Geräte
  459. heise-Angebot: iX-Workshop: So können KRITIS-Betreiber IT-SiG-Vorgaben praktisch umsetzen
  460. iOS 15 und macOS 12: Alte TLS-Versionen haben ausgedient
  461. BulletProofLink: Wo der ganze Phishing-Spam herkommt
  462. Autodiscover: Exchange-Protokoll leakt Windows-Anmeldedaten ins öffentliche Netz
  463. Jetzt patchen! VMware warnt vor anstehenden Attacken auf vCenter Server
  464. Google schließt 19 Sicherheitslücken im Webbrowser Chrome
  465. Präparierte Dokumente könnten für OpenOffice-Nutzer gefährlich werden
  466. Suex OTC: US-Regierung erlässt erste Sanktionen gegen Kryptogeld-Börse
  467. Netgear-Router können über Kindersicherung geknackt werden
  468. Kaseya-Attacke: FBI hielt wochenlang Generalschlüssel zurück
  469. Wichtige Sicherheitsupdates: VMware vCenter Server ist vielfältig angreifbar
  470. Datenanalyse: Steigende Zahl automatisierter Cyberangriffe
  471. Face ID: iOS 15 räumt Schwachstelle bei Apples Gesichtserkennung aus
  472. Sicherheitsupdates: Lücken in McAfee Endpoint Security gefährden Windows-PCs
  473. heise-Angebot: Das c't-Sicherheitstool Desinfec't auf USB-Stick kaufen
  474. Drupal: Mehrere Core-Module des CMS gegen Angriffe abgesichert
  475. Jetzt patchen! Krypto-Miner schlüpft durch OMIGOD-Lücken auf Azure-Server
  476. Läuft unter WSL: Erste Linux-Malware in Windows aufgetaucht
  477. USA wollen Ransomware-Zahlungen in Kryptowährungen sanktionieren
  478. Kostenfreies Entschlüsselungswerkzeug für frühere Opfer von REvil-Attacken
  479. US-Heimatschutz warnt vor weitreichenden Angriffen über Zoho ADSelfService Plus
  480. OMIGOD: Microsoft lässt Azure-Admins mit Linux-Lücke allein
  481. Terminalemulator iTerm & Co: App-Fälschungen bringen Mac-Malware
  482. Hunderttausende MikroTik-Router sind seit 2018 angreifbar
  483. Kritische Sicherheitslücke ohne Patch gefährdet ältere IBM-System-X-Server
  484. Kali Linux 2021.3 macht jetzt in VMs mehr Spaß
  485. HP Omen: Software für Gaming-Rechner über Sicherheitslücke in Treiber angreifbar
  486. Jetzt erhältlich: Das c't-Sonderheft mit Desinfec't 2021/22 ist da
  487. OMIGOD: Kritische Root-Lücke bedroht Azure-Kunden mit virtuellen Linux-PCs
  488. heise-Angebot: Online-Workshop: Sichere Cloud-Nutzung (Last Call)
  489. Patchday: Adobe schließt Schadcode-Lücken in Photoshop & Co.
  490. SAP schließt ungewohnt viele kritische Sicherheitslücken zum Patchday
  491. Patchday: Microsoft schließt von Angreifern ausgenutzte Lücke in Windows
  492. Lücken im Matrix-Protokoll gefährden Ende-zu-Ende-Verschlüsselung von Messengern
  493. NSO-Skandal: Apple-Updates beheben endlich Pegasus-Lücke
  494. heise-Angebot: iX-Workshops: KRITIS – Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  495. Nitro PDF Pro: Security-Update verhindert Codeausführung über präparierte PDFs
  496. US-Geheimdienst NSA nimmt Stellung zu Post-Quanten-Kryptographie
  497. heise-Angebot: IT-Sicherheitstag 2021 behandelt das Zusammenspiel von KI und Cybersicherheit
  498. heise-Angebot: Sichere Softwareentwicklung: Frühbucherrabatt für heise devSec verlängert
  499. CCC: Seit 40 Jahren "Prellbock gegen die Gesetzgebung"
  500. Jetzt patchen! Erneut Exploit-Code für Chrome-Lücken in Umlauf
  501. REvil: Ransomware-Gang in neuer Aufstellung wieder aktiv
  502. heise-Angebot: heise Security Webinar: Recht für Admins – Risiko Logfiles
  503. Neue OWASP Top 10: Fehlerhafte Zugangsbeschränkungen größte Gefahr für Web-Apps
  504. Warten auf Windows-Patches: Selbstbau-Anleitung für MSHTML-Exploit in Umlauf
  505. Gefährliche Lücken in Virtualisierungsplattform Citrix Hypervisor geschlossen
  506. Qnap schließt kritische Schadcode-Lücken in NAS-Modellen
  507. Angreifer könnten Cisco-Router mit IOS XR Software lahmlegen
  508. Sicherheitspatch: WordPress-Entwickler raten zu zügigem Update
  509. Ransomware: Erpressungs-Website der "REvil"-Gang plötzlich wieder online
  510. GitHub entdeckt sieben Sicherheitslücken in Node.js Packages
  511. Sicherheitspatch: Mögliches Schlupfloch für Schadcode in Thunderbird geschlossen
  512. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  513. l+f: Server-Zugangsdaten mit Pommes
  514. Android-Patchday: DoS-Attacke könnte Smartphones dauerhaft lahmlegen
  515. Cybersicherheitsstrategie: Bundesregierung setzt auf Hackbacks und Exploits
  516. OpenSSL 3.0 ist da, neue Lizenz inklusive
  517. Angreifer könnten Victure-Babyphones ausspionieren – Hersteller reagiert nicht
  518. ETSI: Neuer Teststandard soll das Smart Home sicherer machen
  519. Attacken auf Windows: Vorsicht vor präparierten Office-Dokumenten
  520. Tails 4.22: Sicherheitsupdates und Verbesserungen am Tor Connection-Tool
  521. Firefox 92 und ESR-Versionen bringen wichtige Sicherheitsupdates mit
  522. heise-Angebot: Internet Security Days 2021: Jetzt noch Ticket sichern
  523. Digitalisierung in Deutschland: Wahlbezirke reagieren auf heise-Test
  524. Lücken in Gutenberg-Template-Plug-in gefährden eine Million WordPress-Websites
  525. Netgear schließt Sicherheitslücken in 20 Switches
  526. heise-Angebot: Sichere Softwareentwicklung: Jetzt noch Frühbucherpreis für heise devSec sichern
  527. Software-Prüfung bescheinigt Mozilla VPN verbesserte Sicherheit
  528. heise-Angebot: heise Security Tour am Donnerstag: Praxiswissen für die Security-Achterbahn 2021
  529. Sourcecode von Erpressungstrojaner "Babuk Locker" geleakt
  530. Exchange-Server-Attacken reißen nicht ab – Angreifer installieren 7 Hintertüren
  531. Warnung an Abgeordnete: Neue Cyberangriffe aus dem Ausland
  532. Pentest-Werkzeug Infection Monkey simuliert Ransomware-Angriffe
  533. Ransomware: Qakbot tritt in Emotets Fußstapfen
  534. #TGIQF: Das Quiz rund um IT-Security-Wissen und -News
  535. Jetzt patchen! Krypto-Miner schlüpft durch Confluence-Lücke
  536. heise-Angebot: iX-Workshops: KRITIS – Zusätzliche Prüfverfahrenskompetenz & Praxis
  537. Cisco beseitigt kritische Lücke aus Enterprise NFV Infrastructure Software
  538. Braktooth: Neue Bluetooth-Lücken bedrohen unzählige Geräte
  539. GitHub-Sicherheit: Unverschlüsselte Git-Protokolle demnächst Geschichte
  540. Dateimanager Midnight Commander seit neun Jahren angreifbar
  541. Chrome-Entwickler schließen 27 Sicherheitslücken
  542. Energiemanagementsystem DIAEnergie weist kritische Lücken auf
  543. Kritische Root-Sicherheitslücke in Netzwerk-Videorekorder von Annke entdeckt
  544. Warten auf OpenSSL-Patch: Qnap und Synology wollen NAS absichern
  545. heise-Angebot: secIT Special: Ist ihre Firma gegen Cyber-Attacken gefeit? Machen Sie den Test
  546. CPU-Sicherheitslücke: AMD Ryzen und Epyc per Seitenkanal verwundbar
  547. Kritische Rechte-Lücke in PostgreSQL geschlossen
  548. Microsoft Exchange ProxyToken: Backend-Zugriff an der Authentifizierung vorbei
  549. Ransomware: "Ragnarok"-Erpresser bieten Opfern Entschlüsselungsmöglichkeit an
  550. Schweiz: Bürger- und Gemeindedaten im Darknet veröffentlicht
  551. Cloud-Datenbank-GAU: Microsoft informiert Azure-Kunden über gravierende Lücke
  552. Datenpanne bei T-Mobile US: Hacker nutzte verheerende Sicherheitslücke
  553. Sicherheitsupdates: Root-Kernel-Lücke bedroht IBMs Betriebssystem AIX
  554. Kritische Schadcode-Lücke in Wiki-Software Confluence geschlossen
  555. heise-Angebot: iX-Workshop: Systematische Sicherheit mit dem IT-Grundschutz des BSI
  556. Drupal: Updates sichern zwei Module gegen Angriffe ab
  557. Sicherheitsupdates für VMware: Angreifer könnten Accounts übernehmen
  558. Updates verfügbar: Cisco fixt unter anderem kritische Lücke in APIC & Cloud APIC
  559. heise-Angebot: heise Security Webinar am Mittwoch: Desinfec't für Profis (2.Termin)
  560. Ethereum-Client Geth: Dringendes Update wegen schwerer Lücke
  561. 5G: Bundesnetzagentur legt überarbeiteten Sicherheitskatalog vor
  562. Sicherheitsupdates: Netzwerk-Equipment von F5 für Attacken anfällig
  563. Gaming-Peripherie: Admin-Schlupfloch in SteelSeries-Software entdeckt
  564. l+f: Der kleptomanische Cliptomaner
  565. OpenSSL: Schwachstellen-Fix beugt möglicher Datenmanipulation vor
  566. Realtek: Schwachstelle in SoCs wird aktiv zur Schadcode-Verbreitung missbraucht
  567. Hacker veröffentlichen Bilder aus Irans Folterknast
  568. heise-Angebot: Sicher durch den Sommer: eco-Verband gibt 6 Tipps gegen Cybercrime
  569. Power-Apps-Portale von Microsoft: 38 Millionen Datensätze lagen offen
  570. Der PolyNetwork-Hacker gibt alle gestohlenen Gelder zurück
  571. NSO-Spyware Pegasus: Neue Berichte über Zero-Click-Angriffe per iMessage
  572. Tor Browser: Neue Version mit Sicherheitsupdates erschienen
  573. heise-Angebot: iX-Workshop zu IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  574. Das Anstecken einer Razer-Maus macht Angreifer zu Windows-10-Admins
  575. ProxyShell: Massive Angriffswelle auf ungepatchte Exchange Server
  576. Cyberkriminelle bieten Daten von 70 Millionen AT&T-Kunden an
  577. Angriff auf Kryptowährung: Liquid meldet Diebstahl von 97 Millionen US-Dollar
  578. Datenleck: T-Mobile US bestätigt 7,8 Millionen gestohlene Kundendaten
  579. heise-Angebot: iX-Workshops: Sichere Namenauflösung mit DNSSEC & DANE TLS für SMTP
  580. l+f: Dank Ransoware zum nächsten Mark Zuckerberg
  581. Ransomware-Attacken nehmen dramatisch zu
  582. Krypto-Diebstahl: "Mr. White Hat" bekommt Prämie aufgedrückt und ein Jobangebot
  583. Kinderporno-Scanner im iPhone: Bereits Hash-Kollisionen erzeugt
  584. Cisco meldet gefährliche Remote-Angriffsmöglichkeiten auf Small Business-Router
  585. Cyber-Angriff auf T-Mobile US: Millionen Kundendaten gestohlen
  586. Browser-Überwachungskit für Dutzende chinesische Webseiten entdeckt
  587. Kritische Lücke in Blackberry QNX OS gefährdet medizinische Geräte
  588. Firefox & Thunderbird: Security-Fixes für Browser und Mail-Client verfügbar
  589. BlackArch Linux: Distribution mit Security-Fokus in Version 2021.09.01 verfügbar
  590. Kritische Sicherheitslücke: Angreifer könnten Millionen IoT-Geräte belauschen
  591. Fortinet: Wichtiges Sicherheitsupdate für FortiWeb OS in Vorbereitung
  592. Adobe sichert Photoshop & Co. außer der Reihe ab
  593. heise-Angebot: Online-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  594. US-Terroristenliste frei im Netz
  595. Cloud-Leitfaden von TeleTrusT soll Sicherheitsrisiken reduzieren
  596. Sicherheitsupdate für Google Chrome beseitigt Angriffsmöglichkeiten
  597. Realtek: Schwachstellen in Wireless-SoCs betreffen Geräte vieler Hersteller
  598. Daten von 100 Millionen US-Kunden kopiert? T-Mobile untersucht Hack
  599. heise-Angebot: heise Security Tour: Praxiswissen für die Security-Achterbahn 2021
  600. Hamburgischer Datenschutzbeauftragter verwarnt Senat wegen Zoom
  601. l+f: Unendlich-Geld-Hack ist Valve 7500 US-Dollar wert
  602. heise-Angebot: Online-Workshop: OWASP Top 10 – Sicherheitslücken in Webanwendungen vermeiden
  603. Krypto-Diebstahl: Hacker transferiert Beute zurück und schlägt Belohnung aus
  604. Windows: Vice-Society-Ransomware schlüpft durch PrintNightmare-Lücken
  605. Facebook Messenger verschlüsselt nun auch Sprach- und Videoanrufe
  606. Mehr Cybersicherheit für Behörden und Co. – Landespolitik will mehr tun
  607. l+f: Lauschendes Glühwürmchen
  608. Angreifer kombinieren ProxyShell-Lücken und attackieren Microsoft Exchange
  609. heise-Angebot: Online-Workshop: Sichere Cloud-Nutzung
  610. AMD-Prozessoren: Virtuelle Cloud-Maschinen weiterhin unsicher
  611. Webshop des Satiremagazins Titanic gehackt
  612. PrintNightmare: Schon wieder eine Drucker-Lücke in Windows ohne Patch
  613. JavaScript-Framework: Next.js 11.1 behebt eine Open-Redirect-Sicherheitslücke
  614. Intel schließt Sicherheitslücken in Laptops, Linux-Treibern & Co.
  615. Antiviren-Software: NortonLifeLock übernimmt Avast
  616. heise-Angebot: heise Security Webinar: Recht für Admins – Risiko Logfiles
  617. Bis dato größter Krypto-Diebstahl: Mehr als 600 Millionen US-Dollar gestohlen
  618. Anonym im Internet: Sicherheitsupdates für Tor Browser und Tails OS erschienen
  619. Cyberangriff auf Anhalt-Bitterfeld: Landkreis zeigt sich weiterhin unerpressbar
  620. Patchday: SAP stopft kritische Sicherheitslücken in Business One & Co.
  621. Patchday: Adobe schließt kritische Lücken in Magento-Shops
  622. Patchday: Microsoft meldet abermals Attacken auf Windows
  623. heise-Angebot: iX-Workshop: KRITIS – Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  624. Firefox und Firefox ESR gegen verschiedene Attacken abgesichert
  625. l+f: Wenn Cyber-Kriminelle um einen Rückruf beten
  626. Root-Lücke in VPN-Lösung Pulse Connect Secure als Schadcode-Schlupfloch
  627. Exchange ProxyShell-Lücke: Scans suchen nach verwundbaren Servern
  628. heise-Angebot: heise Security Webinar: Desinfec't für Profis (2.Termin)
  629. Ransomeware-Angriffe kosten im Durchschnitt 570.000 US-Dollar
  630. Cyberkriminelle locken Opfer mit Anzeigen für gefälschte Impfausweise
  631. Black Hat: DNS-as-a-Service könnte Netzwerkinfrastruktur verraten
  632. heise-Angebot: secIT Special: Kleine Unternehmen effektiv vor Cyber-Attacken schützen
  633. Exchange Server jetzt patchen: Angreifer suchen aktiv nach neuer Lücke
  634. Hardware-Hersteller Gigabyte von Ransomware-Angriff betroffen
  635. Sicherheitsrelevanter Bug in net-Bibliothek von Go und Rust
  636. Black Hat USA 2021: Wer verkauft meine Daten an Spammer?
  637. Kindle: Mit Schadcode infizierte E-Books konnten Amazon-Account kapern
  638. Security-Oscars: And the Pwnie goes to …
  639. l+f: Auch Hacker haben Lieder
  640. Cybersicherheit: Microsoft, Google und Amazon kooperieren mit neuer US-Behörde
  641. Lücken in der connect-App: Wenn eine Hackerin bei der CDU anruft
  642. Forscher entdecken Generalschlüssel für Systeme zur Gesichtserkennung
  643. heise-Angebot: iX-Workshop: Linux-Server härten
  644. 220 Milliarden Euro Schaden durch Ransomware und andere Cyber-Angriffe
  645. Cisco beseitigt kritische Schwachstellen aus Small Business-Routern der RV-Serie
  646. Spyware: iPhone-Tool iMazing erkennt Pegasus-Befall
  647. Black Hat USA 2021: Security Advisories – mehr Durchblick dank Automatisierung
  648. Black Hat USA 2021: Geschlechterausgewogenheit in IT-Security-Teams verbessern
  649. Community beim "Spiegel": Angreifer könnten Namen und Mailadressen zuordnen
  650. DSGVO-Bußgeld wegen des Betriebs einer Website mit veralteter Software
  651. Sicherheitslücken in CDU-connect-App: Strafverfahren gegen Entdeckerin
  652. INFRA:HALT: Neue Schwachstellen im TCP/IP-Stack von Industriegeräten entdeckt
  653. Login mit einem Fingertipp: Google stellt neue API Identity Service vor
  654. Android-Patchday: Google bessert unter anderem beim Media Framework nach
  655. Ransomware legt italienisches Impfportal lahm
  656. Chrome: Browser-Update für den Desktop schließt Sicherheitslücken
  657. Cyber-Katastrophenfall nach Ransomware und Trojaner
  658. heise-Angebot: heise-Security-Webinar: Wege aus dem Windows-Security-Albtraum
  659. Für Mutige: Neues WireGuard für Windows verspricht bessere VPN-Performance
  660. PwnedPiper: Rohrpostsysteme in US-Krankenhäusern über Firmware-Lücken angreifbar
  661. OPNsense-Firewall 21.7: Viele Updates und Abschied von HardenedBSD angekündigt
  662. Cyberbunker-Prozess: Haftbefehl gegen einen Angeklagten außer Vollzug
  663. heise-Angebot: Frühbucherrabatt der heise Security Tour nur noch bis Freitag
  664. Foxit PDF Reader und Editor: Updates beseitigen zahlreiche Schwachstellen
  665. Vultur: Android-Trojaner späht Login-Daten für Bankkonten und E-Wallets aus
  666. Sicherheitsforscher: Kriminelle nutzen Discord, um Schadsoftware zu verbreiten
  667. Lesetipp: Gestohlenes Laptop als Hintertür
  668. Apple reicht "wichtiges Sicherheitsupdate" für Apple Watch nach
  669. heise-Angebot: heise-Security-Webinar: Wege aus dem Windows-Security-Albtraum
  670. IT-Sicherheitskennzeichen: BSI muss keine "Tiefenprüfung" durchführen
  671. Drupal: Wichtiges Sicherheitsupdate für "Pages Restriction Access"-Modul
  672. heise-Angebot: eco-Studie zeigt: Cybersicherheit ist Treiber des deutschen Smart-City-Marktes
  673. Nach Ransomware-Angriff: Anhalt-Bitterfeld bittet Bundeswehr um Hilfe
  674. Black Hat USA 2021 & DefCon 29: Hybride IT-Security-Konferenzen starten in Kürze
  675. l+f: Wenn Hacker Hacker hacken, dann ...
  676. NSO-Skandal: 100 Organisationen fordern Verkaufsstopp für Spyware
  677. Top 25 der Sicherheitslücken: Buffer Overflows als größte Gefahrenquelle
  678. Moodle: Neue Versionen beseitigen Remote-Angriffsmöglichkeit via Shibboleth
  679. Bugfix- und Security-Updates für Mac, iPhone und iPad
  680. Collabora Online: Update schützt vor unbefugten Dateizugriffen aus der Ferne
  681. Firewalld 1.0: Red Hat modernisiert Firewallkonfiguration unter Linux
  682. Atlassian Jira: Kritische Lücke in Data Center & Service Management geschlossen
  683. GitLab schickt Package Hunter auf die Jagd nach Schadcode
  684. Windows-Netze verwundbar für Relay-Angriff PetitPotam
  685. Oracle Critical Patch Update: Über 300 Security-Patches für viele Produkte
  686. heise-Angebot: heise Security Webinar am Donnerstag: Threat Hunting mit Yara und Thor
  687. Angeblicher Clubhouse-Leak: 3,8 Milliarden Telefonnummern im Darknet angekündigt
  688. Nach Lieferkettenangriff: Kaseya will Daten retten dank Entschlüsselungs-Tool
  689. l+f: Auch Cyberkriminelle machen wochenends frei
  690. XLoader: Windows-Schadsoftware kann jetzt auch macOS treffen
  691. Drupal-Team beseitigt potenziell gefährliche Sicherheitslücke aus dem CMS
  692. HP, Samsung & Xerox: Lücke in Windows-Druckertreibern gefixt – nach 16 Jahren
  693. Pegasus: Sicherheitsforscher fordert Apple zu besserer iPhone-Absicherung auf
  694. Cisco: Wichtiges Sicherheitsupdate für Intersight Virtual Appliance verfügbar
  695. iOS 14: Manipulierte WLAN-Namen ermöglichen Codeausführung
  696. Codeanalyse: CodeSentry 2.0 bietet Risiko-Score für Sicherheitsschwachstellen
  697. Root-Kernel-Lücke bedroht viele Linux-Distributionen
  698. HiveNightmare: Nutzer können die Windows-Passwort-Datenbank auslesen
  699. Sicherheitsupdates: Adobe patcht Photoshop & Co. außer der Reihe
  700. heise-Angebot: Jetzt erhältlich: c't Fritzbox – das Kompendium für den verbreiteten Router
  701. Forensischer Bericht: iMessage-Lücke für Pegasus Spyware wird weiterhin genutzt
  702. Sicherheitsupdates: Root-Lücke bedroht FortiManager und FortiAnalyzer
  703. heise-Angebot: secIT Special: Cybersicherheit für KMU - kaufen, mieten oder selber machen?
  704. heise-Angebot: heise devSec: Luca-App und mehr – das Programm für Herbst ist online
  705. Forscher decken Fehler in Telegrams Verschlüsselung auf
  706. heise-Angebot: heise Security Webinar am Donnerstag: Desinfec't für Profis
  707. Cyberangriff auf Anhalt-Bitterfeld: Notinfrastruktur steht ab Montag
  708. Experten sehen "zunehmende Bedrohungslage" durch Cyberangriffe
  709. IT-Security: Zahl der aufgedeckten Zero-Day-Attacken steigt rasant
  710. Schadcode-Lücken im Netzwerkbetriebssystem Junos OS geschlossen
  711. Warten auf Patches: Neue Drucker-Lücke in Windows entdeckt
  712. Sicherheitsupdate: Attacken auf Google Chrome könnten kurz bevorstehen
  713. WordPress-Plugin: WooCommerce schließt kritische Sicherheitslücke
  714. Tails 4.20: Neuer Tor-Assistent für überwachte Nutzer
  715. Attacken auf nicht mehr unterstützte Fernzugriff-Produkte von Sonicwall
  716. Digitale Prüfaufsicht: "Grundrechte der Studierenden geraten unter die Räder"
  717. Sicherheitslücken in Firefox, Thunderbird und Tor Browser geschlossen
  718. Patchday SAP: Angreifer könnten unberechtigt auf NetWeaver zugreifen
  719. Cybercrime-Bande REvil von der Bildfläche verschwunden
  720. Patchday: Adobe schließt kritische Lücken in Bridge, Illustrator & Co.
  721. Microsoft-Patchday: Angreifer nutzen vier Sicherheitslücken in Windows aus
  722. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  723. Cyberkriminelle greifen auf Kundendaten von Spreadshirt & Co. zu
  724. Jetzt patchen! Sicherheitspatch schließt REvil-Lücke in Kaseya VSA
  725. Sicherheitsupdates: Admin-Lücke bedroht Cisco Business Process Automation
  726. Patchday: Google schließt kritische Lücken in Android
  727. Microsoft hält an Funktionsweise vom PrintNightmare-Patch fest
  728. iCloud-Problem erlaubte Password-Brute-Force – Apple streitet mit Entdecker
  729. Angreifer können Sicherheitslücken in Ressourcenplanungstool Sage X3 kombinieren
  730. heise-Angebot: heise Security Webinar-Serie zur professionellen Malware-Jagd
  731. Windows-Update unvollständig: Sicherheitsforscher umgehen PrintNightmare-Patch
  732. Kasperskys Passwort-Manager gefährdete Benutzer mit ratbaren Passwörtern
  733. Sicherheitsupdates: Angreifer könnten die Kontrolle über Qnap NAS erlangen
  734. Notfallpatch: Microsoft schließt PrintNightmare-Lücke in Windows
  735. RPM mit Schlüsselproblemen
  736. Kaseya-Angriff: Cybercrime-Erpresser fordern 70 Millionen US-Dollar
  737. Hacker-Angriff über IT-Dienstleister Kaseya trifft Hunderte Unternehmen
  738. Gestohlene Facebook-Logins: Google schmeißt mehrere Trojaner-Apps raus
  739. Sicherheitsupdates: Mehrere Lücke gefährden JavaScript-Laufzeitumgebung Node.js
  740. Hunderte Coop-Supermärkte in Schweden nach REvil-Ransomwarebefall geschlossen
  741. IT-Dienstleister für Angriff auf Dutzende Unternehmen missbraucht
  742. Jetzt handeln! Angreifer nutzen Drucker-Lücke PrintNightmare in Windows aus
  743. Sicherheitsupdate: Microsoft entdeckt kritische Lücke in Netgear-Router
  744. PrintNightmare: Schadcode-Lücke in Windows bedroht ganze Netzwerke
  745. Behörden setzen DoubleVPN außer Betrieb
  746. LinkedIn: Nutzerdatensätze weiterhin verfügbar, API-Missbrauch dementiert
  747. Sicherheitsupdate: Nvidia GeForce Experience als Phishing-Köder
  748. Geldautomaten: Jack-Potting via NFC
  749. Bundestagswahl "attraktives Ziel" für Hackerangriffe und Desinformation
  750. Western Digital My Book Live: Netz-Festplatten waren über Jahre angreifbar
  751. Warum der IT-Sicherheitsleitfaden des BSI für Politiker für alle gilt
  752. LinkedIn: Erneut hunderte Millionen Nutzerdatensätze zum Verkauf angeboten
  753. Verschlüsselungstrojaner REvil hat es nun auf virtuelle Maschinen abgesehen
  754. Jetzt patchen! Angreifer attackieren Cisco Adaptive Security Appliance
  755. heise-Angebot: Internet Security Days 2021: Die Agenda ist online
  756. Windows 11: Microsoft erklärt TPM-Nutzung
  757. Mehrere Sicherheitslücken gefährden IBMs Datenbanksystem Db2
  758. Citrix Hypervisor: Angreifer könnten virtuelle Maschinen crashen
  759. Windows 11: Basisinformationen zum Trusted Platform Module TPM 2.0
  760. Sicherheitsupdate Dell-Computer: Angreifer könnten Code auf BIOS-Ebene ausführen
  761. Western Digital My Book Live: Trennen Sie Ihre Festplatten vom Internet
  762. Attacken auf Zyxel-Netzwerkhardware: Bislang nur vage Details verfügbar
  763. CMS Drupal: Updates für Module von Opigno beseitigen Schwachstellen
  764. Sicherheitsupdate: Angreifer könnten eigene Befehle auf Qnap NAS ausführen
  765. Kritische Admin-Lücke bedroht VMware Carbon Black App Control
  766. Mehrere Linux-Appstores & Pling-Store-App via Cross-Site-Scripting angreifbar
  767. John McAfee stirbt in spanischem Gefängnis
  768. ARM Confidential Compute Architecture: Details zur ARMv9-CCA
  769. Cyber-Einheit der EU soll in einem Jahr anfangen zu arbeiten
  770. Sicherheitslücken im Zephyr-Betriebssystem gefährden Embedded-Systeme
  771. Gefährliche Lücken in Nvidias Jetson-Computerplatinen geschlossen
  772. l+f: Malware kämpft gegen Software-Piraterie
  773. Anonymisierender Webbrowser: Tor Browser gegen DoS-Attacken gerüstet
  774. Paketmanager: Kryptomining-Schadcode auf PyPI zielt auf Data-Science-Projekte
  775. Anonymous-Hacker nach 10 Jahren Flucht verhaftet
  776. Autodesk schließt Schadcode-Schlupflöcher in AutoCAD-Anwendungen
  777. heise-Angebot: heise Security Pro jetzt mit Webinar-Mediathek
  778. SSID mit Format-Strings: Spezieller Netzname legt WLAN-Komponente in iOS lahm
  779. Name und Wohnort im Internet: Datenleck in Corona-Testzentren
  780. Mit diesem Leitfaden der NSA können Admins IP-Telefonie schützen
  781. Sicherheitsupdates: Root-Sicherheitslücke bedroht Switches von Cisco
  782. Jetzt Sicherheitsupdate installieren: Abermals Angriffe auf Google Chrome
  783. Browser im Privacy-Check: Vorbild Brave, Mogelpackung Edge
  784. State of Kubernetes Security 2021: Sicherheitsbedenken drosseln den Fortschritt
  785. Google schickt Framework gegen Supply-Chain-Angriffe ins Rennen
  786. Sicherheitsupdates für IBM Db2 und AIX schließen Lücken
  787. USA und Russland wollen über gegenseitige Cyberattacken sprechen
  788. Ukrainische Cyberpolizei verhaftet Ransomware-Bande Cl0p
  789. Qnap: Updates für NAS beseitigen aus der Ferne ausnutzbare Schwachstelle
  790. Probleme der IoT-Sicherheit: Schwer zu patchende Lücken in unzähligen IP-Kameras
  791. Ransomware-Angriffe: G7-Chefs fordern entschiedenes Handeln von Russland
  792. l+f: Hacker radeln ins Netzwerk
  793. heise-Angebot: heise devSec: Längerer Frühbucherrabatt für Tage zu DevSecOps und Webentwicklung
  794. Browser-Fingerprinting: Installierte Apps als Tracking-Komplizen
  795. heise-Angebot: heise Security Webinar-Serie zur professionellen Malware-Jagd
  796. Datenschutz: Google stellt Tools für homomorphe Verschlüsselung quelloffen parat
  797. SonicWall schließt Denial-of-Service-Lücke in Firewall-Betriebssystem SonicOS
  798. Google Docs verschlüsseln, auch vor Google
  799. kenfm.de: Anonymous hackt Website des Aktivisten Ken Jebsen
  800. Macher der Ransomware Avaddon geben auf und veröffentlichen Schlüssel
  801. IT-Sicherheit: Wenn KI gegen KI kämpft
  802. VW-Datenleck in Nordamerika – über 3,3 Millionen Kunden betroffen
  803. Cybersicherheit: Seehofer für Nutzung von Zero-Day-Exploits und für Hackbacks
  804. Mehrere Sicherheitslücken in vorinstallierten Apps bedrohen Samsung-Smartphones
  805. Qnap sichert Switches und Netzwerkspeicher vor unberechtigten Zugriffen ab
  806. Hacker-Angriff auf EA: Quellcode von FIFA und Frostbite-Engine kopiert
  807. CD Projekt: Interne Daten kursieren nach Cyberangriff im Netz
  808. Bootloader Grub 2.06 verbessert Sicherheit
  809. Daten kopierende Malware: Forscher teilen E-Mail-Adressen mit Have I Been Pwned
  810. Sicherheitsupdates: Angreifer könnten Netzwerke mit Citrix-Produkten attackieren
  811. Jetzt patchen! Attacken auf Googles Webbrowser Chrome könnten bevorstehen
  812. Patchday bei Intel: Microcode-Updates, aber auch viele Downloads für Endnutzer
  813. Alpaca-Attacke: Angreifer könnten mit TLS gesicherte Verbindungen attackieren
  814. heise-Angebot: heise devSec: Jetzt noch Frühbucherrabatt für die Thementage sichern
  815. Updates verfügbar: Schwachstellen in Message-Brokern RabbitMQ, EMQ X und VerneMQ
  816. Patchday: SAP NetWeaver AS für ABAP & Java erhält viele wichtige Lücken-Fixes
  817. Patchday: Adobe patcht Acrobat, Photoshop, Premiere, Creative Cloud, usw.
  818. Patchday: Angreifer nutzen sechs Sicherheitslücken in Windows aus
  819. GitHub: Neue Policy stellt Anlassfälle für Sperren klar und ermöglicht Einspruch
  820. Bericht: Speicherhersteller Adata im Mai von Ransomware angegriffen
  821. Wago: Updates fixen gefährliche Lücken in industriellen Steuerungssystemen
  822. Sicherheitslücke FragAttacks: FritzOS-Updates für alte Fritzboxen
  823. Patchday Android: Kritische System- und Qualcomm-Lücken geschlossen
  824. Colonial Pipeline: FBI beschlagnahmt Großteil des Lösegeldes
  825. Mit Fake-App AN0M gegen Drogenhandel: Razzien in 16 Ländern
  826. Exploit für kritsiche Lücke in Rocket.Chat veröffentlicht
  827. heise-Angebot: heise Security Tour für Security- und Datenschutzverantwortliche
  828. Jetzt patchen! Angreifer attackieren VMware vCenter Server
  829. Trickbot-Malware: 55-jährige Litauerin in den USA angeklagt
  830. Wichtige Sicherheitsupdates für Netzwerkspeicher von Qnap
  831. BSI veröffentlicht aktualisierte Hilfestellungen für Kritische Infrastrukturen
  832. US-Justizministerium: Bei Ransomware-Attacken wie bei Terrorismus ermitteln
  833. Schlupflöcher für Schadcode in Videokonferenz-Software Cisco Webex geschlossen
  834. Sicherheitsupdate: Schadcode-Lücken in Mail-Client Thunderbird geschlossen
  835. Kali Linux 2021.2: Neue Version mit Kaboxer und Kali-Tweaks als Highlights
  836. USA: Hacking-Strafrecht eingeschränkt, Millionen User gerettet
  837. Cyberangriff: TU Berlin rechnet mit monatelangen IT-Einschränkungen
  838. "Norton Crypto": Ether schürfen mit Antiviren-Software
  839. Sicherheitsupdate: BIG-IP Edge Client könnte Sprungbrett für Angreifer sein
  840. Entwickler sichern den anonymisierenden Tor-Browser ab
  841. Upgrade IT-Sicherheitsforschung: Damit der Wasserhahn morgen noch läuft
  842. Cisco: Mehrere Produkte von Schwachstelle in freier Programmbibliothek betroffen
  843. Tails 4.19: Kleinere Neuerungen fürs anonymisierende Betriebssystem
  844. Kritische Zero-Day-Lücke in Plug-in Fancy Product Designer-beroht Online-Shops
  845. Firefox 89 und ESR 78.11: Neue Browser-Versionen, neue Sicherheits-Updates
  846. heise-Angebot: Die heise Security Tour: Umgang mit Datenschutzkatastrophen
  847. heise-Angebot: heise devSec: Thementage zu DevSecOps und Web Application Security jetzt buchen
  848. Sicherheitsupdate: Root-Lücke in Sonicwalls Network Security Manager
  849. Siemens: Wichtige Updates für Simatic S7 beseitigen Remote-Angriffsmöglichkeit
  850. gpg-tui: GnuPG-Schlüssel bequem im Terminal verwalten
  851. Verborgene App-Kommunikation: Covert-Channel-Lücke in Apple Silicon
  852. Have I Been Pwned: Zusammenarbeit mit FBI – und Open-Source-Veröffentlichung
  853. BSI kritisiert ebenfalls Luca-App: "Angriffs-Szenario plausibel"
  854. Microsoft: Für Cyberangriff aus Russland Account von US-Behörde gekapert
  855. Jetzt patchen! Kritische Lücke in HPE SIM geschlossen
  856. US-Regierung will kritische Infrastruktur besser vor Cyberangriffen schützen
  857. Winzige Chip-Strukturen verschlimmern Hardware-Angriff Rowhammer
  858. Datenleck beim Zahlungsdienstleister Klarna: Fremde Konten sichtbar
  859. Drupal: Update schließt Cross-Site-Scripting-Lücke in mehreren CMS-Versionen
  860. Exploit veröffentlicht: Gefixte WebKit-Schwachstelle steht auf iPhones offen
  861. heise-Angebot: heise devSec: Jetzt noch Vortrag für die Konferenz im Herbst einreichen
  862. Schadcode-Attacken: Fehler im Update-Check vom Datenbanksystem IBM Db2
  863. l+f: Wenn Cyber-Aktivisten die Modelleisenbahn attackieren
  864. Gefahr für Gesundheitsämter: Luca-App ermöglicht Code Injection
  865. l+f: Vorsicht, Fax-Phishing!
  866. Google sichert Chrome gegen NAT-Slipstreaming-Attacken ab
  867. XCSSET: Mac-Malware mit versteckter Screenshot-Funktion
  868. Sicherheitsupdates: Kritische Schadcode-Lücke bedroht VMware vCenter Server
  869. Zertifizierte PDF-Verträge anfällig für Manipulationen
  870. Trend Micro: Home Network Security Station gegen drei Schwachstellen abgesichert
  871. Qnap sichert NAS spät gegen Qlocker-Attacken ab
  872. Trend Micro Maximum Security 2021: Fehler im Installer kann Angreifer einladen
  873. Jetzt patchen! Kritische Windows-Lücke betrifft mehr Systeme als gedacht
  874. Cybercrime: Erpresser geben Irland Entschlüsselungswerkzeug ohne Lösegeld
  875. NetBSD 9.2: Stabiler, effizienter und mit geschlossenen Sicherheitslücken
  876. Cybercrime: US-Versicherung zahlte angeblich 40 Millionen als Lösegeld
  877. Sicherheitsupdates: Angreifer könnten Cisco Prime Infrastructure übernehmen
  878. Mail-Verschlüsselung: Thunderbird schlampte mit PGP-Schlüsseln
  879. Ransomware-Attacke auch auf das irische Gesundheitsministerium
  880. Lesetipp: Sind KIs die besseren Hacker?
  881. Angriff auf IT der TU Berlin: Daten sind abgeflossen
  882. Attacken auf Android: Jetzt patchen! Wenn es denn Sicherheitsupdates gibt ...
  883. Cisco bringt Security-Updates
  884. heise-Angebot: Trojaner jagen und eliminieren: Desinfec’t 2021 ist fast da - auch auf USB-Stick
  885. Kritische Lücke in Fernwartungstool Dell iDRAC 9 gefährdet PCs
  886. Cybercrime: Angriff auf irisches Gesundheitssystem mit "Conti"-Ransomware
  887. Sicherheitsupdate steht noch aus: Root-Lücke in Pulse Connect Secure
  888. Manche eufy-Überwachungskameras waren Dritten zugänglich
  889. Schweizer Farce: Digitaler Impfausweis scheitert
  890. Cyber-Versicherungen: Axa will kein Ransomware-Lösegeld mehr zahlen
  891. l+f: Ransomware bei Axa – Ist das Karma oder einfach nur blöd gelaufen?
  892. DarkSide: Server der Pipeline-Erpresser sind offline, Geld ist angeblich weg
  893. Ransomware legt IT des irischen Gesundheitswesens lahm
  894. AnyConnect VPN: Cisco schließt sechs Monate alte Zero-Day-Lücke
  895. Jetzt patchen! Kritische Lücke bedroht WordPress 3.7 bis 5.7
  896. Colonial Pipeline gibt Crypto-Erpressern Millionen – vergebens
  897. CDU, CSU und Volkspartei: Wahlkampf-Apps gaben persönliche Daten preis
  898. Code-Sicherheit: Cycode erhält 20 Millionen Dollar aus Finanzierungsrunde
  899. WLAN-Sicherheitslücken FragAttacks: Erste Updates
  900. SAP-Patchday: Angreifer könnten Daten von SAP-Software leaken
  901. FragAttack: Neue Angriffe gefährden nahezu alle WLAN-Geräte
  902. Adobe-Patchday: Attacken auf Adobe Acrobat und Reader
  903. Microsoft-Patchday: Windows-Trojaner könnte sich wurmartig auf PCs verbreiten
  904. GitHub unterstützt Sicherheitsschlüssel für Git-Operationen über SSH
  905. l+f: 44 Jahre unentdeckt – Mutter aller Sicherheitslücken entdeckt
  906. heise-Angebot: iX-Workshop: Serverless Computing in der Praxis
  907. Pipeline-Hack führt zu höheren Benzinpreisen in den USA
  908. BKA: Cyber-Kriminelle missbrauchen opportunistisch Notlagen wie Corona
  909. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern (Zusatztermin)
  910. heise-Angebot: secIT Special: Gezielte Attacken effektiv erkennen und abwehren
  911. Apples Tracker: Jailbreak für AirTags
  912. Cyberangriff mit Ransomware: Große Pipeline in den USA weiterhin stillgelegt
  913. Manipulierte Entwicklungsumgebung: Xcode-Malware war enorm verbreitet
  914. SolarWinds: NSA & Co. mahnen mit Schwachstellenbericht zum Patchen
  915. Bugs mit Vorsatz: Universität legt Bericht zur Analyse der Kernel-Patches vor
  916. Sicherheitsupdates: Schadcode-Lücken in Foxit Reader und PhantomPDF geschlossen
  917. Datenleck bei Lieferdienst Gorillas: Millionen Bestelldaten waren abrufbar
  918. Firefox und Thunderbird: Websitebesuch kann unter Android gefährlich werden
  919. Cisco SD-WAN: Angreifer könnten Admin-Accounts erstellen
  920. Kritische Schadcode-Lücke in VMware vRealize Business for Cloud geschlossen
  921. Sicherheitsforscher warnen: Treiber gefährdet hunderte Millionen Dell-Computer
  922. Jetzt patchen! Kritische Root-Lücken bedrohen Exim-Mail-Server
  923. Android-Patchday: Kritische System-Lücke gibt Angreifern die volle Kontrolle
  924. Data Science: DataFrames.jl ist Julias Antwort auf Pythons pandas
  925. Jetzt patchen! Sicherheitsupdate für Pulse Connect Secure verfügbar
  926. Aktiv ausgenutzte Lücken: Apple patcht iOS, macOS und watchOS
  927. IT-Dienste der TU Berlin angegriffen
  928. 8 geben: Python-Standard-Library ignoriert das Oktalystem in IP-Adressen
  929. Yara 4.1.0: Tool zum Schreiben eigener Malware-Signaturen in neuer Version
  930. Sicherheitslücke Spectre lebt neu auf: AMD- und Intel-Prozessoren betroffen
  931. BSI stellt neue Sicherheitseinstellungen für Windows 10 bereit
  932. l+f: Einmal schwarze Pommes bitte
  933. Sicherheitsupdates: Angreifer könnten auf BIG-IP Appliances zugreifen
  934. Medienbericht: Geplanter digitaler EU-Impfpass offenbar nicht fälschungssicher
  935. Android-Schwachstelle: Einige Apps konnten Bluetooth-Tracing-Daten auslesen
  936. Angreifer könnten Sicherheitslösungen von Cisco außer Gefecht setzen
  937. Qnap-NAS mit veralteter Firmware fallen AgeLocker-Ransomware zum Opfer
  938. c't deckt auf: Security-GAU bei Abus-Alarmanlagen
  939. Corona-Tracking: Luca-Überwachung lässt sich mit Fake-Datenmüll aushebeln
  940. Emotet: Gut 4 Millionen kopierter Mail-Adressen bei Prüfdienst Have I Been Pwned
  941. l+f: Signal beantwortet Auskunftsbegehren der US-Justiz
  942. Schadcode-Lücke in IBM Spectrum Protect gefährdet Server
  943. Schwere Lücken in iOS und macOS: Updates bald einspielen
  944. Sicherheitslücken in Chrome: Aktuelles Browser-Update bessert nach
  945. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  946. Webmim
  947. Landeskriminalamt ermittelt zu "Cyberangriff" bei Madsack Mediengruppe
  948. "Alles Drama, Baby": zum Tode von Dan Kaminsky
  949. Tegut: IT-Netz des Lebensmittelhändlers nach Cyberangriff teilweise lahmgelegt
  950. "Tschüss Emotet": Malware deinstalliert sich selbst
  951. Jetzt patchen! Erpresser knöpfen Qnap-NAS-Besitzern bislang 230.000 Euro ab
  952. macOS: Böser Fehler in Paketmanager Homebrew
  953. heise-Angebot: Die heise Security Tour: Frühbucher-Tarif endet am Donnerstag
  954. Erneut Sicherheitslücke bei Corona-Schnelltests
  955. Passwordstate: Passwort-Manager von Click Studios gehackt
  956. Verdacht auf Ransomware: "Cyberangriff" auf die Verlagsgruppe Madsack
  957. Sicherheitsforscher: AirDrop kann Kontaktdaten des iPhone-Besitzers preisgeben
  958. Erpressungstrojaner eCh0raix und Qlocker haben es auf Qnap NAS abgesehen
  959. Lesetipp: "Der Mann in Merkels Rechner - Jagd auf Putins Hacker"
  960. Sicherheitsupdates: GPU-Treiber von Nvidia macht PCs vielfältig angreifbar
  961. Drupal-Entwickler schließen kritische Lücke im CMS
  962. heise-Angebot: secIT Special: IR, SOC, SIEM – Verteidigungschinesisch (nicht nur) für Anfänger
  963. Sicherheitsupdates: Statische Zugangsdaten gefährden Qnap NAS
  964. Bugs mit Vorsatz: University of Minnesota von Linux-Kernel-Mitarbeit ausgesperrt
  965. Macher des Signal-Messenger hacken Überwachungs-Software von Cellebrite
  966. Webbrowser Chrome erneut im Visier von Angreifern
  967. Facebook: Hacker-Tool findet Accounts zu E-Mail-Adressen
  968. Ransomware bei Fertiger Quanta: REvil-Gruppe will Apple erpressen
  969. Tor Browser 10.0.16: Neue Version auf abgesicherter Firefox ESR-Basis erschienen
  970. Tails 4.18: Anonymisierendes OS mit Sicherheitsfixes und kleineren Änderungen
  971. Kritische Schadcode-Lücke bedroht Netzwerkgeräte mit Juniper OS
  972. Sicherheitslücke in Corona-Testzentrum – keine Daten abgeflossen
  973. Oracle veröffentlicht 390 Sicherheitsupdates für MySQL, Java & Co.
  974. Jetzt patchen! Attacken auf E-Mail Security Appliances von SonicWall
  975. Kritische 0-Day-Lücke in Pulse Secure VPN aktiv ausgenutzt
  976. Firefox & Thunderbird: Sicherheitsrelevante Updates für Browser & E-Mail-Client
  977. Wichtiges Sicherheitsupdate für VMware NSX-T erschienen
  978. Erstes Urteil gegen Manager der FIN7-Bande: 10 Jahre Knast
  979. Codecov: Gehacktes Entwickler-Tool Bash Uploader zum Datendiebstahl missbraucht
  980. Kritische Schadcode-Lücken in NAS-Systemen von Qnap geschlossen
  981. heise-Angebot: Aufzeichnug verfügbar: heise Security Webinar zu Home-Office
  982. Googles Project Zero wird Sicherheitslücken verzögert veröffentlichen
  983. US-Sanktionen treffen Intel-ME-Hacker PTE
  984. Junos OS abgesichert: Angreifer könnten Firewalls umgehen
  985. LibreOffice, VLC & Co.: Wer auf Links klickt, könnte Schadcode serviert bekommen
  986. Sicherheitsupdates: Mehrere gefährliche Lücken in Chrome gestopft
  987. Name:Wreck – Forscher entdecken weitere Schwachstellen in TCP/IP-Stacks
  988. l+f: Mit Ransomware in die Käsekrise
  989. BSI: Homeoffice boomt in der Pandemie, IT-Sicherheit nicht
  990. Jetzt updaten: BSI warnt erneut vor kritischen Exchange Server-Lücken
  991. heise-Angebot: iX-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  992. Chrome 90: Erstes Security-Update für die neue Browser-Version verfügbar
  993. FBI und Terror-Handys: Warum Apple wirklich heiß auf Corellium ist
  994. "Counter-Strike GO": Code kann über Steam-Einladungslink eingeschleust werden
  995. Browser-Update: Aktualisierung für Chrome schützt vor möglichen Angriffen
  996. Veraltete Open-Source-Komponenten sind Sicherheitsrisiko
  997. Patchday: Fixes für SAP Commerce beseitigen Gefahr durch Remote Code Execution
  998. Luca-App für Kontakt-Tracking: Sicherheitslücke in Schlüsselanhängern gefunden
  999. Patchday: Adobe verteilt Sicherheitsupdates gegen teils kritische Lücken
  1000. Microsoft-Patchday: Updates entfernen aktiv genutzten Angriffsweg aus Windows
  1001. heise-Angebot: Die heise Security Tour: Praxiswissen für die Security-Achterbahn 2021
  1002. Microsoft schließt weitere Lücken in Windows und Mail/Groupware-System Exchange
  1003. l+f: Exploit-Händler bietet 300.000 US-Dollar für WordPress-Schwachstellen
  1004. Microsoft warnt vor Banking-Trojaner-Angriffen über Kontaktformulare
  1005. Gegen Bruteforce: Apple setzt auf verbesserte Secure Enclave in iPhone-Chips
  1006. APKPure: Schadcode in App des alternativen Android-Stores entdeckt
  1007. heise-Angebot: Freitag: devSec-Online-Konferenz "Kryptografie für Entwickler"
  1008. Clubhouse: 1,3 Millionen benutzerbezogene Daten im Netz
  1009. Betrugsserie per SMS: BSI warnt vor "Smishing"-Welle zur Paketverfolgung
  1010. Cisco: Keine Patches mehr für angreifbare SoHo-Router
  1011. Gehackt: Windows, Ubuntu, Exchange, Teams, Zoom, Chrome, Safari und Edge
  1012. Facebook-Leak: So könnten die Daten abhanden gekommen sein
  1013. Sony bestätigt PS5-Betrug durch Fake-Shop "playstation-sony.eu"
  1014. Gigaset veröffentlicht Reparaturanleitung für befallene Android-Geräte
  1015. heise-Angebot: iX-Workshop zu IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  1016. Linkedin: Daten von 500 Millionen Nutzern online zum Verkauf angeboten
  1017. SMS-Spam nach Datenleck: Facebook will Betroffene nicht informieren
  1018. Datenschutzaufsichtsbehörden dürfen vor IT-Produkten warnen
  1019. Cyberattacke auf EU-Kommission und weitere Institutionen – Analysen laufen
  1020. Cisco: Wichtige Updates beseitigen aus der Ferne attackierbare Sicherheitslücken
  1021. Fake-Shop täuscht PS5-Kunden: Warnung vor "playstation-sony.eu"
  1022. heise-Angebot: iX-Workshop: Linux-Server härten
  1023. Pwn2Own 2021: Zweite digitale Ausgabe des Hacker-Wettbewerbs in vollem Gange
  1024. SAP-Produkte: CISA warnt vor Gefahren durch verschleppte Sicherheitsupdates
  1025. Signal-Messenger integriert Handy-Bezahlfunktion auf Blockchain-Basis
  1026. Gigaset: Malware-Befall von Android-Geräten des Herstellers gibt Rätsel auf
  1027. heise-Angebot: Online-Workshop: Sichere Cloud-Nutzung
  1028. QNAP: Firmware-Updates für ältere NAS-Modelle schließen Remote-Schwachstellen
  1029. Cyberkriminelle nutzen GitHub Actions zum Schürfen von Kryptogeld
  1030. Daten hunderter Millionen Facebook-Nutzer erneut im Netz entdeckt
  1031. Fortinet: Angreifer nutzen kritische Schwachstellen im VPN für künftige Attacken
  1032. QNAP: Kritische Schwachstellen erlauben Übernahme von NAS-Netzwerkspeicher
  1033. DoS-Lücke in Virtualisierungsplattform Citrix Hypervisor geschlossen
  1034. Angreifer könnten Admin-Zugangsdaten von VMware vRealize kopieren
  1035. Chrome: Update für Desktop-Ausgabe beseitigt mehrere Sicherheitsprobleme
  1036. Parrot OS 4.11: Linux-Distribution für IT-Sicherheitsexperten in neuer Version
  1037. PHP-Repository wechselt nach mysteriösen (Schad-)Code-Commits zu GitHub
  1038. Sicherheitslücke: npm-Paket Netmask ignoriert das Oktalsystem in IP-Adressen
  1039. l+f: Erpressungstrojaner mit Geld-zurück-Garantie
  1040. Phishing: Cyberangriffe auf deutsche Politiker
  1041. iOS 14.4.2: Überraschendes Sicherheits-Update für iOS 14 –*und iOS 12
  1042. Sicherheitsupdates: Angreifer könnten Samba-LDAP-Server crashen
  1043. Abgesicherter Tor Browser steht zum Download bereit
  1044. heise-Angebot: iX-Workshop: Systematische Sicherheit mit dem IT-Grundschutz des BSI
  1045. Sicherheitsupdate: Lücke in OpenSSL macht Server für DoS-Attacken anfällig
  1046. Cisco fixt Remote-Lücken in Jabber-Clients für Windows, macOS & mobile Systeme
  1047. IETF erklärt TLS-Urväter 1.0 und 1.1 als veraltet
  1048. Facebook geht gegen chinesische Hacker-Gruppen vor, die Uiguren ausspionieren
  1049. Den Risiken des User-Trackings auf der Spur
  1050. Präparierte JPEG-Bilder könnten Foxit Reader und Phantom PDF gefährlich werden
  1051. Neue Versionen: Firefox 87, Firefox ESR und Thunderbird 78.9 mit Security-Fixes
  1052. Tails 4.17: Software-Updates und kleinere Bugfixes fürs anonymisierende OS
  1053. "Ihr Paket kommt an": Links in falschen Tracking-SMS führen zu Banking-Trojaner
  1054. Übernahme auf Wolke 7: VMware kauft Cloud-Startup Mesh7
  1055. Intel-Prozessoren: Zwei undokumentierte Befehle für Microcode enttarnt
  1056. Adobe ColdFusion: Wichtiges Security-Update unterbindet unbefugte Codeausführung
  1057. Schlag gegen Emotet-Schadsoftware: Polizeiliche Beweissicherung unter Beschuss
  1058. Neue Version verfügbar: Drupal-Modul "Fast Autocomplete" verriet Suchergebnisse
  1059. Apache OFBiz: Update beseitigt Remote-Lücke aus Open-Source-ERP-Software
  1060. SMS-Hijacking: Zweifaktor-Schutz trivial ausgehebelt
  1061. "Einfach aBSIchern" – Image-Kampagne des BSI für mehr IT-Sicherheit
  1062. heise-Angebot: Online-Workshop: OWASP Top 10 – Sicherheitslücken in Webanwendungen vermeiden
  1063. Ransomware-Befall bei Acer: "REvil"-Gruppe verlangt 50 Millionen US-Dollar
  1064. Infineon will TPM 2.0 voranbringen
  1065. Angreifer könnten mit MyBB-Software erstellte Foren attackieren
  1066. Sicherheitsupdates: Root-Lücke bedroht zwei Cisco-Router
  1067. Obacht beim Screensharing mit Zoom
  1068. heise-Angebot: heise Security Prevent: Home-Office – einmal aufräumen bitte
  1069. BSI plant Mindeststandard für sichere Videokonferenzen
  1070. CCC: 136.000 Corona-Testergebnisse waren samt persönlicher Daten frei abrufbar
  1071. Exchange-Lücken werden von Krypto-Minern ausgenutzt
  1072. heise-Angebot: Online-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  1073. Unternehmens-IT: Viele Office-365-Konten im Jahr 2020 erfolgreich angegriffen
  1074. Sicherheitsupdates: Java-Lücken gefährden Systeme mit IBMs Unix AIX
  1075. Admin-Lücke im WordPress-Plug-in The Plus Addons for Elementor geschlossen
  1076. Neues Tool von Microsoft: Exchange-Server mit wenigen Klicks absichern
  1077. Sicherheitsupdate: Angreifer nehmen erneut Google Chrome ins Visier
  1078. Exchange Server: Angreifer nutzen Schwachstellen für Ransomware "DearCry"
  1079. Exchange-Hack: Welche Maßnahmen Unternehmen jetzt ergreifen müssen
  1080. Analyse: Exchange und die Cyber-Abschreckungsspirale
  1081. Root-Lücke in IBMs Datenbanksystem Db2
  1082. Exchange-Hack: Uneinheitliche Position der Datenschutzbehörden zur Meldepflicht
  1083. Exchange-Lücken: Jetzt kommt die Cybercrime-Welle mit Erpressung
  1084. NAT-Slipstreaming-Angriffe: Es kommt noch schlimmer
  1085. heise-Angebot: heise Security Prevent: Home-Office – die Risiken und Kontrollmöglichkeiten
  1086. Livestream zum Exchange-Hack: BSI beantwortet Fragen ab 15:30 Uhr
  1087. Lebensmittel-Lieferdienst Flink hat Nutzerdaten nicht geschützt
  1088. Linux Foundation: Signier-Dienst für sicherere Open-Source-Software
  1089. Angreifer könnten BIG-IP-Appliances von F5 vollständig kompromittieren
  1090. Der Hafnium Exchange-Server-Hack: Anatomie einer Katastrophe
  1091. Jetzt updaten: WordPress-Plugin "The Plus Addons for Elementor" unter Beschuss
  1092. Adobe legt nach: Kritische Sicherheitslücken in Photoshop geschlossen
  1093. SAP-Patchday: Kritische Lücken aus SAP MII und NetWeaver AS für Java beseitigt
  1094. Versionsverwaltung Git 2.30.2. behebt Sicherheitslücke beim Klonen
  1095. Call-Recorder-App fürs iPhone könnte Aufnahmen geleakt haben
  1096. Patchday Adobe: Schadcode-Lücken in Connect, Creative Cloud und Framemaker
  1097. Patchday: Angreifer attackieren neben Microsoft Exchange auch Internet Explorer
  1098. Überwachungskameras bei Tesla, Polizei und Schulen geknackt
  1099. Exchange-Lücken: BSI ruft "IT-Bedrohungslage rot" aus
  1100. Jetzt patchen! UnityMiner infiltriert Qnap NAS
  1101. Schwerwiegende WebKit-Lücke: Hotfix für alle Apple-Betriebssysteme außer tvOS
  1102. Cyberangriff auf Exchange Server der Europäischen Bankenaufsichtsbehörde
  1103. Ransomware REvil: Erpresser werden immer aufdringlicher
  1104. Angriffe auf Exchange-Server – Microsoft stellt Prüf-Skript für Admins bereit
  1105. Exchange-Lücken: BSI sieht hierzulande zehntausende Server betroffen
  1106. Massives Datenleck über Online-Dienst Ticketcounter
  1107. Grub 2: Acht neue Schwachstellen im Bootloader
  1108. Kampf der Excel-Schadsoftware: AMSI gegen verseuchten XML-Code
  1109. heise-Angebot: heise devSec startet mit Thementag zu Kryptografie in der Softwareentwicklung
  1110. Benchmarking-Tool VMware View Planner ist für Schadcode anfällig
  1111. Attacke auf Dienstleister Sita: Passagier-Daten von Lufthansa & Co. geleakt
  1112. Angreifer ins Support-System der Sicherheitsfirma Qualys eingedrungen
  1113. Cisco: Ältere Snort-Schwachstelle machte mehrere Produkte angreifbar
  1114. heise-Angebot: Online-Workshop: Windows 10 im Unternehmen absichern
  1115. RSA zerstört? – Wohl eher nicht
  1116. D-Link: Update für Wireless Access Point DAP-2020 beseitigt drei Schwachstellen
  1117. Sicherheitsfirma: Mysteriöser Mac-Trojaner "Silver Sparrow" wohl Adware
  1118. Linux-Distribution EmmaDE3 1.04 mit aktueller Debian-Basis & neuer Software
  1119. Android-Patchday: Kritische Remote-Sicherheitslücke aus Betriebssystem beseitigt
  1120. Jetzt patchen! Exploit-Code für Google Chrome in Umlauf
  1121. Jetzt patchen! Angreifer attackieren Microsoft Exchange Server
  1122. Version checken: "High Resistance"-Firewall GeNUGate barg kritische Lücke
  1123. Prozessorlücke Spectre: Exploit für Windows & Linux öffentlich verfügbar
  1124. Zehn Sicherheitslücken in Server-Konfigurationssoftware Saltstack geschlossen
  1125. Spyware: Neue Ermittlungen gegen NSO Group
  1126. Akute Angriffswelle auf Fritzbox-Nutzer, jetzt handeln!
  1127. Guerilla-Marketing beim BND: Hacken für Deutschland mit dem Cyber-Karnickel
  1128. "Akt von Cyberkriminalität" in Frankreich – Patientendaten aus Laboren im Netz
  1129. Cyber Security Challenge: Online-Wettbewerb für junge HackerInnen ab 1. März
  1130. Kali Linux 2021.1: Xfce 4.16, "Command-Not-Found"-Feature und neue Tools
  1131. Amazon: Whistleblower sehen Millionen von Kundendaten in Gefahr
  1132. Linux-Kernel: Google bezahlt künftig zwei Entwickler mit Sicherheits-Fokus
  1133. heise-Angebot: Internet Security Days 2021: Vorträge im Kampf gegen Cybercrime gesucht
  1134. Cisco schließt drei kritische, aus der Ferne ausnutzbare Sicherheitslücken
  1135. Tor Browser 10.0.12 bringt Firefox-Basis und Komponenten auf den neuesten Stand
  1136. l+f: Selbstbedienungsladen NSA
  1137. Thunderbird 78.8: E-Mail-Client in neuer Version mit Schwachstellen-Fixes
  1138. Google: Passwort-Checkup und Spiele für Android Auto
  1139. Jetzt updaten: Kritische Lücke aus VMware ESXi und vCenter Server beseitigt
  1140. heise-Angebot: heise Security Prevent: Home-Office – von der Notlösung zum Dauerbetrieb
  1141. heise-Angebot: secIT-Workshops: Windows und Office 365 sicher einsetzen
  1142. Tails 4.16: Neue Live-System-Version mit Software- und Sicherheitsupdates
  1143. Browser-Updates: Firefox 86 und 78.8 ESR umfassen wichtige Sicherheitsupdates
  1144. Silver Sparrow: Infizierte Macs erkennen, Malware entfernen
  1145. Firefox 86: Neue Browser-Version mit Komfort- und Sicherheitsverbesserungen
  1146. IBM schließt unter anderem kritische Sicherheitslücke im Integration Designer
  1147. Schärfere Waffen gegen Zero-Click-Angriffe in nächster iOS-Version
  1148. Kriminalität im Netz: Hessische Polizei startet Studiengang Cyberkriminalistik
  1149. Silver Sparrow: Mysteriöse Malware auf über 29.000 Macs entdeckt
  1150. Jetzt patchen! SonicWall optimiert Sicherheitsupdates für SMA 100
  1151. Trojaner-Alarm bei 3D-Drucker-Software von Creality
  1152. Großbritannien: Kindergarten-Überwachungskameras wegen Datenleck abgeschaltet
  1153. Microsoft: Solarwinds-Hacker sahen Code für Azure, Exchange und Intune
  1154. Firewall-Distributionen pfSense Plus 21.02 und pfSense CE 2.5 veröffentlicht
  1155. Cisco: Sicherheitsupdates für mehrere Produkte veröffentlicht
  1156. Intels Anti-Exploit-Technik CET findet bald Eingang in Chromium-basierte Browser
  1157. heise-Angebot: secIT Digital: Effektiv gegen Erpressung und Spionage gewappnet
  1158. Sicherheitsupdate: Chrome an mehrere Stellen gegen Schadcode abgesichert
  1159. ARM-Macs: Erste Malware für Apple-Chip angepasst
  1160. Passwortmanager: LastPass schränkt kostenlose Version ein
  1161. QNAP: Wichtige Sicherheitsupdates für Surveillance und Photo Station verfügbar
  1162. Bloomberg: Manche Motherboards kommen mit nicht-autorisierten Chips aus China
  1163. Mehrere Sicherheitslücken in beliebter Android-Sharing-App – aber kein Patch
  1164. Linux-Distribution OpenMandriva Lx 4.2 mit Design-Feinschliff und neuen Tools
  1165. Frankreich: Centreon-Server waren jahrelang infiltriert
  1166. Microsoft: SolarWinds-Angreifer hat mehr als 1.000 Cyberkrieger
  1167. Clubhouse: Ärger wegen Sicherheitslücken und Datentransfer nach China
  1168. VMware vSphere Replication: Updates beseitigen remote ausnutzbare Schwachstelle
  1169. Ransomware Egregor: Mehrere Affiliates verhaftet, Leak-Website offline
  1170. Cyberkriminelle haben immer mehr Interesse am Valentinstag
  1171. Lücken in Response Menu könnten WordPress-Sites in Spam-Schleudern verwandeln
  1172. heise-Angebot: secIT Digital: Heißt Emotet jetzt Emotot?
  1173. Hackerangriff auf Trinkwasser: Immer gleiches Passwort, Windows 7 und Teamviewer
  1174. Sicherheitsupdates: Angreifer könnten BIG-IP Appliances von F5 übernehmen
  1175. DoS- und Schadcode-Attacken gegen McAfee Total Protection möglich
  1176. Ransomware-Angriff: Quellcode von "Cyberpunk 2077" wird im Internet versteigert
  1177. Nach "Amnesia:33": Forscherteam warnt vor neun weiteren Lücken in TCP/IP-Stacks
  1178. IT-Grundschutz-Kompendium: Web-Anwendungs- und Fahrzeug-IT-Sicherheit
  1179. Sicherheitsforscher bricht über Open-Source-Repositories bei PayPal & Co. ein
  1180. l+f: MD5 als Post-Quantum-Krypto-Verfahren
  1181. Patchday: Intel stellt aktualisierte Treiber, Firm- und Software bereit
  1182. Patchday: Adobe kümmert sich um kritische Lücken in Acrobat, Photoshop & Co.
  1183. Patchday: Angreifer attackieren Windows und verschaffen sich höhere Rechte
  1184. l+f: Das ist für alle Flash-Vermisser
  1185. Von Google Play entfernt: Beliebter Barcode-Scanner wurde nach Update zu Malware
  1186. Sicherheitsupdate: Kritische Lücke in WordPress-Plug-in NextGen Gallery
  1187. Patchday: SAP beseitigt kritische Remote-Schwachstelle aus SAP Commerce
  1188. Spieleentwickler CD Projekt wurde Opfer von Ransomware-Attacke
  1189. Hackerangriff auf das Trinkwasser
  1190. WordPress: Schwachstelle in Plugin "Contact Form 7 Style" dauerhaft ungefixt
  1191. Nach Domain-Hijacking: Perl.com wieder in den richtigen Händen
  1192. Die Macher der Ransomware Ziggy bereuen ihre Taten und geben auf
  1193. Firefox und Tor Browser: Update schließt kritische Lücke und blockiert NTFS-Bug
  1194. Security: Google startet Datenbank zu Schwachstellen in Open-Source-Projekten
  1195. FOSDEM: Hacker auf dem eigenen Honeypot-Server beobachten
  1196. IBM aktualisiert sein AIX-System mit abgesicherter OpenSSL-Version
  1197. l+f: Prost! Die Kaffee-Flatrate ist da
  1198. Sicherheitsupdates: Root-Lücken in Cisco Small Business Router
  1199. Zero-Day im Chrome-Browser: Jetzt Update einspielen
  1200. E-Tretroller sind leicht zu überwachen und zu manipulieren
  1201. SolarWinds Orion & Serv-U FTP: Dringende Updates schließen gefährliche Lücken
  1202. Virtuelle Hauptversammlungen mit Anfängerfehlern
  1203. Google: Neue Chrome-Version versetzt Microsoft Defender ATP in Aufregung
  1204. Kein Apple-Patch: Kritische sudo-Lücke betrifft offenbar auch macOS
  1205. Cyberangriff auf Netcom Kassel: Kundendaten zu Erpressungszwecken veröffentlicht
  1206. Patchday: Kritische Lücken in Android 8.1 bis 11 geschlossen
  1207. Perl.com: Ursprüngliche Betreiber warnen vor Domain-Hijacking durch Unbekannte
  1208. IT-Sicherheitskongress: Das BSI feiert die eigenen Erfolge
  1209. Angreifer könnten Nutzerrechte in Schutzlösungen von Trend Micro erhöhen
  1210. CMS Drupal: Sicherheitsupdates für Module "Open Social" und "Subgroup" verfügbar
  1211. heise-Angebot: Sichere Softwareentwicklung: Videos der heise devSec 2020 verfügbar
  1212. Patch angekündigt: Attacken auf Fernzugriffsystem SMA 100 von SonicWall
  1213. Hintermänner der Fonix-Ransomware geben auf und veröffentlichen Master-Schlüssel
  1214. WordPress-Plug-in Popup Builder: Angreifer könnten Newsletter verschicken
  1215. iMessage: Apple dichtet Messaging-Anwendung besser ab
  1216. Ändere-Dein-Passwort-Tag: Schon wieder!?
  1217. Kanada erforscht IT-Sicherheit auf hoher See
  1218. US-Ermittler: Massiver Hackerangriff geht weit über SolarWinds hinaus
  1219. World Economic Forum: IT-Sicherheit ist weltweit durch "Cyberpandemie" bedroht
  1220. l+f: Emotet, der Goldesel
  1221. Schwachstelle: Entwickler rät Krypto-Bibliothek Libgcrypt 1.9.0 nicht zu nutzen
  1222. Open-Source-Firewall OPNsense 21.1 ist da
  1223. #TGIQF: Das Quiz rund um IT-Security-Wissen und -News
  1224. Windows-Tool-Anbieter IObit: Gehacktes Forum immer noch offline
  1225. Crypto-Wars: Threema, Tutanota & Co. warnen vor Verschlüsselungs-Backdoors
  1226. Emotet nach Gegenschlag: Was passiert mit den Opfern?
  1227. Thunderbird: Version 78.7 des E-Mail-Clients mit Security-Fixes veröffentlicht
  1228. Emotet: Strafverfolger zerschlagen Malware-Infrastruktur
  1229. secIT Digital: Sich effektiv verhalten, wenn es in der IT geknallt hat
  1230. Programmiersprache: Go-Team stopft Sicherheitslücke in go-get-Befehl
  1231. Jetzt updaten: Kritische sudo-Lücke gewährt lokalen Angreifern Root-Rechte
  1232. Exploit in the wild: Apple räumt schwere iPhone- und iPad-Sicherheitslücken ein
  1233. Sicherheitsupdate: Tor Browser vor möglichen Schacode-Attacken geschützt
  1234. AMD-Mobilprozessor Ryzen 5000 bringt CET-Schutz gegen ROP-Angriffe
  1235. Firefox 85 und 78.7 ESR: Neue Browser-Versionen umfassen auch Sicherheits-Fixes
  1236. Google-Warnung: Staatliche Spione tarnen sich als Sicherheitsforscher
  1237. Anonymisierendes OS Tails: Neue Version 4.15 bringt Bug- und Security-Fixes
  1238. Apache Software Foundation: Mehr Projekte und mehr Sicherheitswarnungen
  1239. Sicherheitspatch Multimedia-Framework GStreamer für Schadcode-Attacken anfällig
  1240. 220 Millionen Datensätze geklaut: Gefahr für alle Steuerzahler Brasiliens
  1241. Hacker veröffentlicht Daten von 2,28 Millionen Nutzern einer Dating-Plattform
  1242. heise-Angebot: iX-Workshop: E-Mail mit DANE und DNSSEC absichern
  1243. Russland warnt vor US-Hacks
  1244. l+f: Hacker lieben die Google-Suche
  1245. Windows-Tool-Forum IObit gehackt, Ransomware jagt Mitglieder
  1246. Nitro PDF: Datenbank mit 77 Millionen Nutzereinträgen geleakt
  1247. Firewall-Hersteller SonicWall untersucht mögliche Zero-Day-Lücken in Produkten
  1248. Anwaltspostfach beA: Bundesregierung findet Entschlüsselungsrisiko "akzeptabel"
  1249. Sicherheitsdienstleister: Angestellter bespitzelt über Kameras Kunden beim Sex
  1250. Webbrowser Edge abgesichert und mit Passwort-Generator ausgestattet
  1251. Bitcoin-Miner Dovecat hat es auf Netz-Speicher von Qnap und Synology abgesehen
  1252. Archiv-Uploads könnten für Drupal-Websites gefährlich werden
  1253. Oracle Critical Patch Update: 329 Patches für Fusion Middleware & Co. erschienen
  1254. Jetzt patchen! Angreifer haben es auf SAP Solution Manager abgesehen
  1255. Nach Cyberangriff auf EMA: E-Mail-Korrespondenz zu Corona-Impfstoffen geleakt
  1256. Nvidia Shield TV: Mediaplayer gegen Schwachstellen abgesichert
  1257. Schadcode-Schlupflöcher in VLC Player gestopft
  1258. heise-Angebot: iX-Workshop IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  1259. Sicherheitsupdates: Kritische Root-Lücken in SD-WAN-Routern von Cisco
  1260. WireGuard-VPN in Firewall-Distribution pfSense verfügbar
  1261. "Sunspot" und "Raindrop": Weitere Malware der SolarWinds-Angriffskette entdeckt
  1262. Rechteausweitung: Kritische Lücke in älteren iOS- und macOS-Versionen
  1263. Attacken per SolarWinds: Alternative Angriffswege zu manipulierten Orion-Updates
  1264. Neuer BSI-Standard zum Business Continuity Management
  1265. Google schließt kritische Chrome-Lücke und schmeißt Flash endgültig raus
  1266. DNSpooQ: Sicherheitslücken im DNS-/DHCP-Server Dnsmasq entdeckt
  1267. l+f: Spielende Kinder hackten Linux Mint
  1268. Jetzt neues Passwort vergeben! OpenWrt-Forum gehackt
  1269. Nach Hackerangriff: Alle Funke-Tageszeitungen bald wieder regulär
  1270. Bug in Windows 10: Pfadangabe kann Bluescreen verursachen
  1271. Kritische Admin-Lücke in Wordpress-Plug-in Orbit Fox
  1272. CDU-Generalsekretär: Hackerangriffe auf digitalen CDU-Parteitag
  1273. QuoVadis: HTTPS-Fehler wegen gesperrtem Zertifikat
  1274. Telegram-Bot soll Telefonnummern zu Facebook-Profilen verkaufen
  1275. l+f: Erpresser sperren Genitalien ein
  1276. Angreifer könnten Netzwerkverkehr von Junos OS dauerhaft lahmlegen
  1277. Windows 10: Bislang ungepatchte Schwachstelle soll NTFS-Dateisystem beschädigen
  1278. Amazon führt Ende-zu-Ende-Verschlüsselung für Ring-Produkte ein
  1279. Tor Browser: Neue Version schließt kritische Firefox ESR-Lücke
  1280. Cisco veröffentlicht Updates – ältere Small Business-Router bleiben angreifbar
  1281. heise-Angebot: Online-Workshop: OWASP Top 10 – Sicherheitslücken in Webanwendungen vermeiden
  1282. CES: Microsoft: Gemeinsam gegen "massive Angriffe" wie SolarWinds
  1283. Solarwinds: Einbrecher verscherbeln Windows-Quellcode und FireEye-Angriffs-Tools
  1284. Patchday: SAP-Updates schließen Remote-Einfallstore in Business Warehouse
  1285. Sicherheitsupdate: Kritische Schadcode-Lücke in Thunderbird
  1286. heise-Angebot: Online-Workshop: Linux-Server härten
  1287. Patchday: Adobe nimmt fast durchweg kritische Sicherheitslücken ins Visier
  1288. Patchday: Schadcode-Attacken auf Microsoft Defender
  1289. DarkMarket: "Weltweit größter illegaler Darknet-Marktplatz" vom Netz genommen
  1290. Kostenloses Entschlüsselungstool für Erpressungstrojaner Darkside erschienen
  1291. IBM veröffentlicht wichtige Sicherheitsupdates für zahlreiche Produkte
  1292. Vor Abschaltung durch Amazon: Angeblich 70 TByte an Daten von Parler archiviert
  1293. Netzwerktechnik-Hersteller Ubiquiti gehackt: Jetzt Passwort ändern!
  1294. secIT Digital: Von Cyber-Versicherungen, Emotet-Selbsttests und Zero Trust
  1295. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  1296. Sicherheitsupdates: Nvidia-Treiber könnte Daten leaken lassen
  1297. Happy Birthday: Das Bundesamt für Sicherheit in der Informationstechnik wird 30
  1298. Sicherheitsupdates: Schadcode-Attacken auf Frühwarnsystem FortiDeceptor möglich
  1299. Cyberattacken: Auch deutsche Behörden nutzten SolarWinds-Software – nur welche?
  1300. Jetzt patchen! Angreifer scannen nach Zyxel-Backdoor
  1301. #heiseshow: Cyberattacke über SolarWinds – wie angreifbar sind wir?
  1302. Google Chrome: Sicherheitsupdate für Desktop-Versionen des Browsers verfügbar
  1303. l+f: Security-Albtraum SMB im Browser
  1304. Mozilla sichert mehrere Firefox-Ausgaben gegen kritische Lücke ab
  1305. Gefährliche Sicherheitslücken in Office-Anwendung TextMaker
  1306. Foxit PhantomPDF: Update schließt aus der Ferne ausnutzbare Sicherheitslücken
  1307. l+f: Google-Captchas mit Google-Tools gehackt
  1308. NSA spricht sich für starke Verschlüsselung im Web aus und gibt Tipps
  1309. Angreifer könnten Mailserver mit Dovecot lahmlegen und Mails lesen
  1310. Telegrams Nearby-Funktion lässt genauen Standort ermitteln
  1311. Cyber-Attacke über SolarWinds: Auch US-Nachrichtendienste beschuldigen Russland
  1312. Künstliche Intelligenz: Unvorhersehbare Risiken und Angriffsmethoden
  1313. Medizin-IT: BSI-Studie bescheinigt schlechtes Security-Niveau
  1314. l+f: Amazon AWS, ein bewaffneter Wachmann und ein Truck
  1315. Patchday: Android unter anderem gegen Remote Code Execution abgesichert
  1316. Chrome bevorzugt künftig HTTPS – auch beim ersten Aufruf
  1317. IntelOwl 2.0: Freies Tool für Threat-Intelligence-Analysen
  1318. Sicherheitsupdates: Angreifer könnten Dateien auf Qnap NAS manipulieren
  1319. Zyxel hat Backdoor in Firewalls einprogrammiert
  1320. Cyber-Attacke über SolarWinds: Angreifer hatten Zugriff auf Microsoft-Quellcode
  1321. Guten Rutsch und ein gesundes neues Jahr 2021!
  1322. iOS-Virtualisierung: US-Gericht sieht keine Verletzung von Apple-Copyright
  1323. rC3: Cory Doctorow warnt vor "digitalen Äquivalenten der Atombombe"
  1324. Funke-Tageszeitungen erscheinen trotz Hackerangriffs wieder in größeren Umfängen
  1325. rC3: Das Internet der Dinge als Killer-App für die IT-Sicherheit
  1326. rC3: Sicherheitslücken in Zählsoftware für bayerische Kommunalwahl
  1327. rC3: Handy von Assange-Mitstreiter Müller-Maguhn offenbar von CIA kompromittiert
  1328. rC3: Glasfaser poliert, Realität gehackt – CCC-Kongress im Neuland gestartet
  1329. GoDaddy: Phishing im eigenen Teich
  1330. Allen Leserinnen und Lesern frohe, erholsame und besinnliche Feiertage!
  1331. Apple liefert gerootete iPhones an Sicherheitsforscher aus
  1332. Let's Encrypt: Zertifikats-Lösung für alte Android-Versionen vorgestellt
  1333. Qnap kümmert sich um Schadcode-Lücken und Standard-Passwort in NAS-Systemen
  1334. Sicherheitsalbtraum: Viele vernetzte Türklingeln lassen Hacker ins Haus
  1335. Trojaner-Angriff: Ransomware legt Funke Mediengruppe lahm
  1336. Spyware: Microsoft und Google unterstützen Facebook gegen die NSO Group
  1337. Polizeiaktion gegen Safe-Inet: "Lieblings-VPN" von Cyberkriminellen abgeschaltet
  1338. DoS- und Schadcode-Attacken gegen Groupware HCL Notes möglich
  1339. Neue, teils kritische Lücken im Treck TCP/IP-Stack entdeckt – Updates verfügbar
  1340. Sicherheitslücke mit maximaler Gefahreneinstufung in Wyse-Thin-Clients von Dell
  1341. SolarWinds: Zweite, unabhängige Backdoor-Malware für Orion-Plattform entdeckt
  1342. Sicherheitsupdate: D-Link-Router DSL-2888A könnte Admin-Daten leaken
  1343. Verschlüsselnder Messenger: Threema-Apps sind nun komplett quelloffen
  1344. Mehr Code-Sicherheit bei Open Source: Ein Jahr GitHub Security Lab
  1345. Citrix Hypervisor und XenServer: Ausbrüche aus virtuellen Maschinen möglich
  1346. Kasachstan: Browser-Hersteller blockieren unsicheres staatliches Zertifikat
  1347. Cyberangriff auf USA: Trump spielt Gefahr herunter und nimmt Russen in Schutz
  1348. US-Außenminister macht Russen für Hackerangriff auf US-Regierung verantwortlich
  1349. Crypto Wars: Europol startet mit Entschlüsselungsplattform durch
  1350. Sicherheitsmängel in Kartenterminals in Arztpraxen und Krankenkassen-Apps
  1351. IT-Sicherheit: gründlich geschult und trotzdem geklickt
  1352. Krypto-API Bouncy Castle: Angreifer könnten Passwort-Check stören
  1353. Angreifer könnten Schadcode auf Millionen WordPress-Websites hochladen
  1354. US-Sicherheitsbehörde sieht Cyberangriff auf US-Regierung als "ernste Gefahr"
  1355. Root-Lücke in Trend Micro InterScan Web Security Virtual Appliance geschlossen
  1356. heise-Angebot: Online-Workshop: E-Mail mit DANE und DNSSEC absichern
  1357. SolarWinds: FireEye, Microsoft & GoDaddy bauen "Killswitch" für Sunburst-Malware
  1358. Webbrowser-Erweiterungen für Chrome und Edge schnorcheln Daten ab
  1359. HPE Systems Insight Manager: Kritische Lücke ohne Patch gefährdet Server
  1360. Tails 4.14: Sicherheits-Fixes und Linux-Kernel-Update fürs anonymisierende OS
  1361. Sicherheitsrisiko Homeoffice
  1362. Thunderbird, Firefox und Tor Browser in abgesicherten Versionen verfügbar
  1363. Bundesregierung: BSI soll mit IT-Sicherheitsgesetz 2.0 hacken dürfen
  1364. Cyberangriffe via SolarWinds-Software – neue Entwicklungen im Überblick
  1365. Pwnie Awards: Epische Jailbreaks und One-Click-Exploits
  1366. heise-Angebot: Online-Workshop: Sichere Cloud-Nutzung
  1367. l+f SolarWinds-Backdoor: Hersteller sorgte für Ausnahmen von AV-Überwachung
  1368. FireEye etc.: Trojaner in SolarWinds-Updates ermöglicht Cyberangriffe
  1369. heise-Angebot: Online-Kurs: KRITIS – Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  1370. Sicherheitsupdates: FTP-Verbindungen von BIG-IP Appliances gefährdet
  1371. Crypto Wars: Bitkom fordert "klares Verbot" von staatlichen Backdoors
  1372. Patchday: Google schließt gefährliche Lücken in Android 8.0 bis 11
  1373. Cyberangriffe gegen US-Ministerien – Moskau unter Verdacht
  1374. Kritische Lücken in IBM AIX gefährden Server
  1375. Symantec Messaging Gateway könnte Passwörter leaken
  1376. Hotfix rüstet Firewalls und Router von Sophos gegen Attacken
  1377. Sicherheitsupdates: Cisco Jabber könnte Schadcode-Nachrichten durchlassen
  1378. Microsoft Edge: Aktuelle Browserversion gegen Schwachstellen abgesichert
  1379. Sicherheitsupdates: Root-Lücken in VPN-Routern von D-Link
  1380. Cyber-Attacke gegen EMA – Daten von Pfizer und Biontech abgegriffen
  1381. OpenSSL behebt Speicherfehler
  1382. Cloudflare veröffentlicht neue Protokolle für mehr Privatsphäre
  1383. Kubernetes-Entwickler warnen vor internen Man-in-the-Middle-Angriffen
  1384. Amnesia:33: Sicherheitshinweise und Updates zu den TCP/IP-Lecks im Überblick
  1385. Patchday: Adobe schließt kritische Lücken - aber nicht in Flash
  1386. Patchday: SAP-Updates versperren Angriffswege über teils kritische Lücken
  1387. Patchday: Microsoft stopft kritische Lücken in Exchange Server
  1388. Hacker plündern FireEye-Arsenal
  1389. Sicherheitssoftware: Investor verkauft Avira an NortonLifeLock
  1390. Kritische Lücke im Python-Framework PyYAML bedroht IBM Spectrum Protect
  1391. Sicherheitsupdates: Qnap NAS für Schadcode-Attacken anfällig
  1392. Jetzt updaten: Cisco schiebt Update für Security-Manager-Lücke von November nach
  1393. Schlupfloch für Schadcode in Microsoft Teams geschlossen
  1394. BSI zu Amnesia:33: Nicht alle kontaktierten Firmen reagierten auf TCP/IP-Lecks
  1395. Amnesia:33 – Sicherheitslücken in TCP/IP-Stacks betreffen Millionen Geräte
  1396. heise-Angebot: secIT 2021: Jetzt Frühbucherrabatt für die digitale Security-Konferenz sichern
  1397. Kasachstan versucht erneut, sichere Verbindungen zur torpedieren
  1398. l+f: Erpressung aus dem Drucker
  1399. Acht Sicherheitslücken in Google Chrome geschlossen
  1400. Sicherheitsupdate: Angreifer könnten Webserver mit Apache Tomcat attackieren
  1401. Ransomware: Cyberangriff auf Zeitarbeitsfirma Randstad
  1402. GitHub-Report: Schwachstellen in Open Source bleiben jahrelang unentdeckt
  1403. Cyberattacken auf Lieferkette für Corona-Impfstoff entdeckt
  1404. Wichtige Sicherheitsupdates für VMware Workmanager & Co. erschienen
  1405. Cybercrime: Trickbot lernt neuen Trick
  1406. Forscher warnen vor teils noch ungefixter Schwachstelle in diversen Android-Apps
  1407. Österreichs COVID-Test-Webseite gab private Daten preis
  1408. IT-Sicherheitsgesetz 2.0: Experten fordern "Notbremse"
  1409. APT-Gruppen: Turla und Co. tarnen Angriffe durch scheinbar harmlose Aktivitäten
  1410. Absolut abhörsicher: Quantensicher verschlüsselnde Verbindung aufgebaut
  1411. McAfee Total Protection könnte Angreifer befördern
  1412. Sicherheitsupdate: DoS- und Schadcode-Attacken gegen Thunderbird möglich
  1413. Paketmanager npm: Remote Access Trojan tarnt sich als JSON-Tool
  1414. Remote Code Execution: Lücken in NAS-Betriebssystem QTS von Qnap geschlossen
  1415. Exploit übernimmt iPhones in der Umgebung –*Apple-Patch liegt vor
  1416. Jetzt patchen! Exploit für Oracle WebLogic im Ausverkauf für 75 US-Dollar
  1417. Android-App GO SMS Pro: Schwachstelle macht Medieninhalte für jeden abrufbar
  1418. l+f: Pokern, rappen, dichten – so trotzen Cybergangster dem Corona-Blues
  1419. Banking-Malware Gootkit ist zurück und hat es auf PCs in Deutschland abgesehen
  1420. Corona-Phishing: Betrüger locken mit angeblichem Weihnachtsbonus für Unternehmen
  1421. l+f: 12,5 Millionen US-Dollar Lösegeld inklusive Sicherheitsberatung
  1422. Kritische Lücke in älterem ENIP-Stack für industrielle Kontrollsysteme entdeckt
  1423. Sicherheitsupdate: Lücke in Trend Micro ServerProtect gefährdet Linux-Systeme
  1424. Threema-Chef: Generalschlüssel für Geheimdienste "gar nicht möglich"
  1425. Omnisec: Weitere Schweizer Firma verkaufte manipulierte Chiffriergeräte
  1426. Gericht zwingt Mailprovider Tutanota zu Überwachungsfunktion
  1427. Mit dem Bloodhound auf Active-Directory-Jagd
  1428. Sicherheitsupdates: Archive mit Schadcode könnten Drupal-Websites gefährden
  1429. IoT-Gesetz zwingt US-Behörden zu mehr IT-Sicherheit
  1430. Synology: Kritische Lücken aus Disk Station Manager und Safe Access beseitigt
  1431. Britische Sicherheitsbehörde warnt vor Angriffen auf MobileIron-Schwachstelle
  1432. Jetzt Passwörter ändern! Liste mit 50.000 Log-in-Daten für Fortinet-VPNs geleakt
  1433. Stundenlange AWS-Probleme stören zahlreiche Webseiten
  1434. IBM: Aktuelle Security-Updates sichern diverse Produkte gegen Angriffe ab
  1435. Sicherheitslücken in McAfee Endpoint Security machen Windows angreifbar
  1436. TikTok: Exploit-Chain ermöglichte Accountübernahme "mit einem Klick"
  1437. Spotify: Passwort-Resets wegen über 300.000 öffentlich zugänglicher Credentials
  1438. Linux: GNU Guix 1.2 geht mit neuer Authentifizierungs-Option auf Nummer sicher
  1439. Warten auf Patches: Kritische VMware-Lücke gefährdet Linux- und Windows-Systeme
  1440. Jetzt patchen! Exploit-Code bedroht fast 50.000 Fortinet VPNs
  1441. Gefälsche Add-ons für den Edge-Browser in Microsofts Store blendeten Werbung ein
  1442. Social Engineering gegen GoDaddy erlaubte Angriffe auf Kryptogelddienste
  1443. Windows-Update außer der Reihe beseitigt Kerberos-Authentifizierungsprobleme
  1444. Datenbanksystem: Eine Lücke in IBM Db2 gefährdet Linux, Unix und Windows
  1445. Drupal-Updates beseitigen kritische Lücken aus mehreren Versionen und Modulen
  1446. Sicherheitsupdates VMware : Schadcode kann durch USB-Lücke in Host schlüpfen
  1447. Kali Linux 2020.4: Neue Version macht ZSH zur Standard-Shell
  1448. Corona-Warn-App: Sicherheitslücke im Server
  1449. Cisco-Sicherheitsupdates: Webex-Meetings von Teilnehmern unbemerkt belauschbar
  1450. Dateien löschbar und Schadcode-Attacken: Updates für Trend-Micro-Schutzsoftware
  1451. CPU-Sicherheitsmodul "Pluton": Intel verspricht Wahlmöglichkeit
  1452. Tor Browser: Desktop-Version 10.0.5 mit Firefox-Sicherheitsupdates verfügbar
  1453. Google schließt 33 Sicherheitslücken in Chrome 87
  1454. Tails 4.13: Anonymisierendes Betriebssystem bekommt wichtige Sicherheitsupdates
  1455. Eisenbahnbetrieb: Mangelndes Bewusstsein für Cybersicherheit
  1456. Firefox und Thunderbird: Sicherheitsupdates und HTTPS-only-Modus
  1457. Twitter ernennt Hacker Peiter "Mudge" Zatko zum neuen Sicherheitschef
  1458. Microsoft Pluton: Sicherheits-Controller für AMD-, Intel- und ARM-Prozessoren
  1459. Firewall-Umgehung in macOS 11: Malware kann Apples Ausschlussliste missbrauchen
  1460. Jetzt updaten: Cisco bessert bei der Sicherheit seines "Security Managers" nach
  1461. Ransomware-Attacke auf Capcom: Bis zu 350.000 Nutzer betroffen
  1462. Malwarebytes: Update behebt Offline-Problem mit Windows-Netzwerkdruckern
  1463. Intel veröffentlicht Details zur neuen Management Engine CSME 15.0
  1464. Citrix patcht Lücke in XenDesktop und XenApp
  1465. Sicherheits-Update: Apple schließt kritische Lücken auf alten Macs
  1466. Ubuntu Linux schließt Lücken: Im Handumdrehen zum Systemverwalter
  1467. Terrorbekämpfung und Verschlüsselung: EU-Rat forciert umstrittene Crypto-Linie
  1468. Schneider Electric sichert diverse ICS-Komponenten gegen Schwachstellen ab
  1469. heise-Angebot: Dienstag Vormittag: heise-Security-Webinar zu sicherer PC-Hardware-Konfiguration
  1470. heise-Angebot: Online-Tutorial: Ethical Hacking (CEHv10-Zertifizierung)
  1471. Let's-Encrypt-Zertifikate: Keine umfassende Lösung für alte Android-Geräte
  1472. l+f: Wenn der Firmenname zum Sicherheitsrisiko wird
  1473. Edge-Browser erhält ein Sicherheitsupdate – und sehr bald wohl ein weiteres
  1474. Erneutes Nachbessern bei Chrome: Google schließt zwei aktiv ausgenutzte Lücken
  1475. #heiseshow: Der nächste Angriff - warum wir sichere Verschlüsselung brauchen
  1476. Security Scorecards sollen Sicherheit von Open-Source-Paketen einschätzen
  1477. Patchday: Intel beseitigt insgesamt 95 Schwachstellen aus zahlreichen Produkten
  1478. Bitdefender kämmpft mit schweren Sicherheitsproblemen
  1479. Sicherheitspatch: Angreifer könnten Cisco-Router ASR 9000 aus dem Verkehr ziehen
  1480. Patchday: Updates für SAP-Produkte beheben mehrere kritische Schwachstellen
  1481. Patchday Adobe: Kurz und schmerzlos
  1482. Patchday: Microsoft schließt Kernel-Lücke in Windows
  1483. heise-Angebot: Online-Workshop: Linux-Server härten
  1484. Angriffe über verschlüsselten Datenverkehr nehmen sprunghaft zu
  1485. Admin einer Trojanerbande zu Freiheitsstrafe verurteilt
  1486. "Platypus": Sicherheitslücke missbraucht Messfunktion von Intel-Prozessoren
  1487. Hotelbuchungs-Dienstleister leakte Daten von Millionen von Reisenden
  1488. Remote-Code-Execution-Lücke in Firefox, Firefox ESR und Thunderbird
  1489. Google Chrome: Neue Browserversion schließt Sicherheitslücke
  1490. Sicherheitsupdate: Ultimate Member Plug-in gefährdet Wordpress-Seiten
  1491. Plötzliche Abkündigung: Avira stellt Business-Sicherheitsprodukte Ende 2021 ein
  1492. Sicherheitslücken: Apple aktualisiert auch alte iPhones, iPads und Watch-Geräte
  1493. heise-Angebot: Security-Ganztagesworkshops: Windows 10 in Unternehmen, DevSecOps & Co.
  1494. Hacker haben mehrfach Sourcecode aus SonarQube-Instanzen abgegriffen
  1495. heise-Angebot: Online-Kurs: Ethical Hacking (CEHv10-Zertifizierung)
  1496. UEFI Secure Boot: Microsoft legt Signaturvergabe offenbar bis 2021 auf Eis
  1497. Schwachstellen in iOS werden aktiv ausgenutzt – kein Update für iOS 13
  1498. heise-Angebot: Dienstag vormittag: heise Security Prevent – IT-Risiken im Griff
  1499. c’t deckt auf: Kritisches Sicherheitsleck bei Rettungsdienst-System IVENA
  1500. Sicherheitsupdates: BIG-IP Appliances und die Admin-Falle

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.