PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Nachrichten


Seiten : [1] 2 3 4 5 6 7 8 9 10 11 12

  1. US-Gericht verbietet NSO Group die Installation von Spyware auf WhatsApp
  2. Verschlüsselnde USB-Sticks von Verbatim bleiben unsicher
  3. 40.000 SIM-Karten konfisziert: Europol sprengt SIMCARTEL-Betrügerring
  4. Moxa Router: Hartkodierte Zugangsdaten ermöglichen Angreifern Vollzugriff
  5. Windows-Updates: Probleme nach dem Patchday
  6. Webproxy Squid kann Zugangsdaten preisgeben
  7. China: USA hacken Smartphones, um Zeitbehörde anzugreifen
  8. Cyberangriff bei Auktionshaus Sotheby's
  9. USA verlängern Zollvergünstigungen für importierte Autoteile
  10. Zeroday Cloud: Hacker-Wettbewerb winkt mit 4,5 Millionen US-Dollar Preisgeld
  11. Adobe Experience Manager: Ältere Lücke im Visier von Angreifern
  12. IP-Telefonie: Cisco und Ubiquiti stellen Sicherheits-Updates bereit
  13. .NET Security Group: Partnerunternehmen erhalten frühzeitig Security-Patches
  14. Cyberkriminelle erbeuten Kundendaten von Modekonzern Mango
  15. Auslegungssache 145: Social Media im Würgegriff der EU?
  16. Cyberkriminelle erbeuten Kundendaten von Modekonzern Mango
  17. Auslegungssache 145: Social Media im Würgegriff der EU?
  18. Samba bei bestimmter Konfiguration über kritische Lücke angreifbar
  19. Tails 7.1: Kleinere Neuerungen und Korrekturen für das anonymisierende Linux
  20. Nach Großangriff: Paketmanager NPM schneidet alte Sicherheits-Zöpfe ab
  21. Chrome, Firefox und Thunderbird: Updates beseitigen potenzielle Einfallstore
  22. Datenklau bei Netzwerkanbieter F5: Angreifer stehlen Code und Sicherheitslücken
  23. Handy-Spionage mit SS7: Tausende Opfer wurden wohl ausgespäht
  24. US-Forscher belauschen unverschlüsselte Satellitenkommunikation
  25. Fortinet aktualisiert unter anderem FortiOS, FortiPAM und FortiSwitch Manager
  26. Jetzt patchen: Veeam Backup & Replication anfällig für Remote Code Execution
  27. Patchday: Adobe schließt kritische Lücken in mehreren Produkten
  28. Patchday XXL: Microsoft schließt teils aktiv attackierte Schwachstellen
  29. Data Poisoning bei LLMs: Feste Zahl Gift-Dokumente reicht für Angriff
  30. Totgeglaubter Internet Explorer wird zur Sicherheitslücke: Microsoft reagiert
  31. E-Business-Suite: Oracle sichert Software erneut außer der Reihe ab
  32. SAP-Patchday im Oktober: SAP dichtet Sicherheitslücken ab
  33. "Darknet Diaries Deutsch": Zero Day-Forscherin Maddie
  34. 77 Prozent betroffen: Kleine Unternehmen jetzt ohne MS-Office-Support
  35. Unbegrenzte Beweissicherung: EU ratifiziert umkämpfte UN-Cybercrime-Konvention
  36. Gehackte Online-Accounts bei der Bundesagentur für Arbeit: Acht Tatverdächtige
  37. Jeeps nach OTA-Software-Update unbrauchbar
  38. Samba bei bestimmter Konfiguration über kritische Lücke angreifbar
  39. Tails 7.1: Kleinere Neuerungen und Korrekturen für das anonymisierende Linux
  40. Nach Großangriff: Paketmanager NPM schneidet alte Sicherheits-Zöpfe ab
  41. Chrome, Firefox und Thunderbird: Updates beseitigen potenzielle Einfallstore
  42. Datenklau bei Netzwerkanbieter F5: Angreifer stehlen Code und Sicherheitslücken
  43. Handy-Spionage mit SS7: Tausende Opfer wurden wohl ausgespäht
  44. US-Forscher belauschen unverschlüsselte Satellitenkommunikation
  45. Fortinet aktualisiert unter anderem FortiOS, FortiPAM und FortiSwitch Manager
  46. Patchday: Adobe schließt kritische Lücken in mehreren Produkten
  47. Patchday XXL: Microsoft schließt teils aktiv attackierte Schwachstellen
  48. Data Poisoning bei LLMs: Feste Zahl Gift-Dokumente reicht für Angriff
  49. Jetzt patchen: Veeam Backup & Replication anfällig für Remote Code Execution
  50. Gefahr aus dem Grab: Microsoft verbuddelt IE noch tiefer
  51. E-Business-Suite: Oracle sichert Software erneut außer der Reihe ab
  52. "Darknet Diaries Deutsch": Zero Day-Forscherin Maddie
  53. SAP-Patchday im Oktober: SAP dichtet Sicherheitslücken ab
  54. 77 Prozent betroffen: Kleine Unternehmen jetzt ohne MS-Office-Support
  55. Unbegrenzte Beweissicherung: EU ratifiziert umkämpfte UN-Cybercrime-Konvention
  56. Online-Account-Hack bei der Bundesagentur für Arbeit: Acht Verdächtige ermittelt
  57. OTA-Software-Update brickt Jeeps – während der Fahrt
  58. BigBlueButton: Update fürs Webkonferenz-System fixt Denial-of-Service-Lücken
  59. So soll Missbrauch von Palantir-Software verhindert werden
  60. Qantas-Kundendaten tauchen nach Cyberangriff im Netz auf
  61. US-Investoren übernehmen Spyware-Hersteller NSO-Group
  62. l+f: Neues Foto vom Hinterteil des Flipper One
  63. Juniper Security Director: Angreifer können Sicherheitsmechanismus umgehen
  64. Nach Härtung: Apple spendet iPhone 17 an Organisationen der Zivilgesellschaft
  65. 7-Zip: Infos zu geschlossenen Sicherheitslücken verfügbar
  66. Apple baut Bug-Bounty-Programm aus, gibt bis zu 2 Millionen Dollar
  67. Monitoring-Software Checkmk: Rechteausweitungslücke in Windows-Version
  68. Schadcode-Lücken in Nvidia-GPU-Treiber geschlossen
  69. Deutschland holt dritten Platz bei Cyber-Sicherheitsmeisterschaft
  70. Ivanti Endpoint Manager: Zero Day Initiative veröffentlicht 13 Zero-Days
  71. Erpressungsversuche nach Oracle-Lücke betreffen möglicherweise Hunderte Firmen
  72. Datenleck bei Sonicwall: Alle Cloud-Backups von Firewalls gestohlen
  73. Trend Micro Apex One: Fehler verhindert Start ausführbarer Dateien
  74. MIE: Neuer Speicherschutz nur in iPhone 17 & Co.
  75. WhatsApp: Beta-Version bringt Nutzernamen-Reservierung
  76. Update: Schadcode-Lücke bedroht IBM Data Replication VSAM
  77. Landesverfassungsschutz: Drohnen-Gefahr durch Wegwerfagenten
  78. Windows 10: Registrierung für Supportverlängerung auf ersten Rechnern möglich
  79. Docker öffnet Zugang zu sicheren Images für Entwicklungsteams aller Größen
  80. IBM Security Verify Access: Rechteausweitung möglich
  81. Cyberattacke auf Brauereikonzern Asahi: Japan geht das Bier aus
  82. IBM AIX/VIOS: Paketmanager reißt kritisches Sicherheitsleck auf
  83. "Passwort" Folge 42: Phrack – ein Hackermagazin wird 40
  84. Jaguar Land Rover nimmt Produktion wieder auf
  85. Spahn: "Anlasslose Chatkontrolle wird es mit uns nicht geben"
  86. Cyber Resilience Act: BSI wird Marktaufsichtsbehörde
  87. Redis: Kritische Codeschmuggel-Lücke in Datenbank
  88. Sensible Unternehmensdaten über Sicherheitsprobleme bei KI-Firma kompromittiert
  89. Android: Play-System-Update erweitert Nacktbild-Erkennung in Messages um Videos
  90. Microsoft Outlook: Zur Sicherheit keine SVG-Anzeige mehr
  91. Google: KI-Bug-Bounty-Programm zahlt bis zu 30.000 US-Dollar pro Fehler
  92. Salesforce-Datenklau: Cybergangs erpressen namhafte Unternehmen auf Leaksite
  93. Signal sichert seine Chats gegen Quantencomputer
  94. Spiele-Engine Unity: Lücke bedroht Android, Linux, macOS und Windows
  95. Cyberangriff am BER: Passagierabfertigung wieder am Netz
  96. Unzählige Sicherheitslücken in Dell PowerProtect Data Domain geschlossen
  97. Datenleck bei Discord: Support-Dienstleister erfolgreich attackiert
  98. Jetzt patchen! Angreifer erpressen Oracle-E-Business-Suite-Kunden
  99. Angreifer kopierten Kundendaten von Red-Hat-GitLab-Instanz
  100. Proxmox Mail Gateway 9.0 mit mehr Schutz und einfacherem Quarantäne-Management
  101. Auslegungssache 144: Wege aus der US-Abhängigkeit
  102. Online-Wahlen in Ontario: Hohes Risiko von Wahlbetrug
  103. OpenSSL: Angreifer können auf ARM-Systemen private Schlüssel rekonstruieren
  104. Nach öffentlicher Empörung: Cybergang beendet Erpressung britischer Kindergärten
  105. WhatsApp-Konkurrent Signal droht mit Rückzug aus Europa
  106. Sicherheitsupdate: Schadcode-Lücke bedroht NAS-Modelle von Western Digital
  107. Trotz Attacken: Mehr als 2300 Cisco-Firewalls in Deutschland nicht gepatcht
  108. Attacken auf SonicWall-Firewalls: Akira-Ransomware trotzt MFA
  109. "Darknet Diaries Deutsch": Der Mann, der WannaCry stoppte
  110. Auf GitHub: Zahlreiche Fakes bekannter Mac-Apps kursieren
  111. IBM App Connect Enterprise Toolkit kann Daten leaken
  112. Apple-Geräten droht Ungemach wegen Schriftarten-Bug, Update hilft
  113. Verschiedene Attacken auf VMware vCenter, NSX & Co. möglich
  114. Podcast "Passwort" 41a (Bonusfolge)
  115. l+f: Nie mehr arbeiten dank Cybercrime
  116. Windows 10 weist auf Verlängerung für Sicherheitsupdates hin
  117. Abhör-App Neon verriet alles: Offline
  118. Cyberangriff: Milliardenkredit für Jaguar Land Rover
  119. Cyberattacke wirkt am Flughafen BER nach einer Woche immer noch
  120. Kritische Lücke in Fortra GoAnywhere MFT wurde wohl von Angreifern ausgenutzt
  121. Angreifer können auf Servern mit Supermicro-Boards Hintertüren verankern
  122. Jetzt patchen! Schadcode-Attacken auf ASA/FTD-Firewalls von Cisco
  123. Zu unsicher: IT-Dienstleister NTT Data trennt sich wohl von Ivanti-Produkten
  124. Microsoft: Windows-10-Sicherheitsupdates in Europa kostenlos
  125. IT-Schwachstellen finden: Kali Linux 2025.3 steht zum Download bereit
  126. Jetzt patchen: Angreifer attackieren Netzwerkgeräte von Cisco
  127. Sicherheitspatch für SolarWinds Web Help Desk abermals repariert
  128. "Passwort" Folge 41: Visionen der CISA, Niedergang von XSLT, Makel von NPM
  129. Nach npm-Großangriff: Github verschärft Sicherheitsmaßnahmen
  130. DoS-Attacken auf IBM SPSS Analytic Server möglich
  131. Anonymisiernedes Linux: Tails 7.0 ist da
  132. ShadowLeak: ChatGPT verriet Angreifern persönliche Daten aus E-Mails
  133. Vier Jahre langes Hin und Her zwischen Sicherheitsforscher und Vasion Print
  134. IT-Angriff: Jaguar Land Rover kann Produktion immer noch nicht wiederaufnehmen
  135. EU-Cyberbehörde bestätigt Ransomware-Attacke auf Flughafen-Software
  136. Sicherheitslücken: Root-Attacken auf IBM AIX/VIOS möglich
  137. Kurz nach Safari 26: Apple gibt Safari 26.0.1 frei
  138. Check-in-Probleme am BER und anderen Flughäfen halten an
  139. Bundesverfassungsgericht lehnt Beschwerde im Fall Modern Solution ab
  140. Cyberangriff behindert europäische Flughäfen – auch BER betroffen
  141. Verfassungsschutz: Mehr Angriffe auf deutsche Firmen aus China und Russland
  142. SonicWall: Angreifer haben Firewall-Backups aus der Cloud gestohlen
  143. Entra-ID-Lücke: Angreifer hätten global alle Tenants übernehmen können
  144. Jetzt patchen! Angreifer nutzen Chrome-Sicherheitslücke in JavaScript-Engine aus
  145. Auslegungssache 143: Drei Urteile, viele Fragezeichen
  146. Kritische Lücke in Firebox-Firewalls: WatchGuard rät zu zügigem Firmwareupdate
  147. Schwachstellen bedrohen HPE Aruba Networking EdgeConnect SD-WAN
  148. Cybercrime: Microsoft gelingt Schlag gegen Phishing-Trojaner RaccoonO365
  149. AirPlay-Lücke steckt noch in zahllosen CarPlay-Autos
  150. Betrüger erzeugt Milliarden Werbeaufrufe mit besonders vorsichtigen Android-Apps
  151. Jugendschutz: Brandenburg will Belästigung im Netz im Unterricht thematisieren
  152. Neuer NPM-Großangriff: Selbst-vermehrende Malware infiziert Dutzende Pakete
  153. Patchstatus unklar: Attacken auf Fertigungsmanagementsoftware DELMIA Apriso
  154. Low-Coding-Tool: Kritische Sicherheitslücke mit Höchstwertung gefährdet Flowise
  155. "Darknet Diaries Deutsch": Die Abschussliste
  156. iOS 26 & Co.: Apple schließt viele Lücken – auch in alten Versionen
  157. Wegen Handyverbots: Schulen schaffen 2-Faktor-Authentifizierung ab
  158. Jetzt patchen! Attacken auf Android-Smartphones von Samsung beobachtet
  159. Schadcode-Schlupfloch in Microsoft Agentic AI und Visual Studio geschlossen
  160. Angreifer können IT-Sicherheitslösung IBM QRadar SIEM lahmlegen
  161. Docker Image Security – Teil 2: Minimale und sichere Docker Images
  162. Cyberkriminelle: "Scattered Lapsus$ Hunters" haben keine Lust mehr
  163. Sicherheitsupdates: Angreifer können Cisco-Router lahmlegen
  164. Jetzt patchen! Erneut Attacken auf SonicWall-Firewalls beobachtet
  165. Großbritannien: Schüler als Gefahr für die Cybersicherheit an Schulen
  166. Sicherheitslücken: Angreifer können GitLab-Instanzen lahmlegen
  167. Automatische Absicherung von Code und Paketen mit JFrog in GitHub Copilot
  168. Kritische Schadcode-Sicherheitslücke bedroht Google Chrome
  169. Sicherheitspatches: Unbefugte Zugriffe auf Ivanti-Fernzugriffslösungen möglich
  170. Patchday Adobe: Lücken in Acrobat & Co. können Schadcode auf PCs lassen
  171. Patchday Microsoft: Schadcode-Schlupflöcher in Office und Windows geschlossen
  172. "Passwort" Folge 40: Probleme mit Widerrufen, Verbindungsabbrüchen und anderem
  173. BSI: Medienpaket für Lehrkräfte und Eltern zur Cybersicherheits-Bildung
  174. BSI warnt: "Digitale Angriffsflächen im Automobilsektor wachsen rasant"
  175. SAP-Patchday September 2025 behebt mehr als zwanzig Lücken – vier HotNews
  176. "Single point of failure": 400 Wissenschaftler gegen Chatkontrolle
  177. Angriff auf Plex: Nutzerdaten des Medienservers gestohlen
  178. Ecovacs Deebot: Angreifer können beliebigen Code einschleusen
  179. Kritische SAP S/4HANA-Schwachstelle wird angegriffen
  180. Großer Angriff auf node.js
  181. Bald ist Schluss: Volksverschlüsselung wird eingestellt
  182. Signal veröffentlicht plattformübergreifendes Cloud-Backup als Beta für Android
  183. Malware fotografiert Nutzer heimlich bei Porno-Konsum
  184. CA in der Kritik: Zertifikate für 1.1.1.1 bringen Cloudflare auf die Palme
  185. Microsoft erzwingt mehr Multifaktorauthentifizierung
  186. Passkeys: So migrieren Android-Entwickler ihre User zur Passwort-Alternative
  187. Sicherheitslücken Nvidia: KI- und Netzwerktechnik als Einfallstor für Angreifer
  188. Verbraucherzentrale warnt vor Anlagebetrug in WhatsApp-Gruppen
  189. Angriffe auf Lücken in Linux, Android und Sitecore
  190. Auslegungssache 142: Der Data Act kommt!
  191. Wie Nordkorea Kryptowährung mit vermeintlichen Stellenangeboten ergaunert
  192. Vibe-Malware: Ermutigen detaillierte Sicherheitsmeldungen KI-Nachahmungen?
  193. Sitecore: Angreifer können Schadcode einschleusen – ohne Anmeldung
  194. Kritische Infrastrukturen: Attacken auf industrielle Kontrollsysteme möglich
  195. Bewerbungs-Datenpanne: EuGH lässt Schmerzensgeld für Sorgen und Ärger zu
  196. Windows-Updates führen zu unerwarteten Benutzerkontensteuerungs-Prompts
  197. Serientäter bekennen sich zu IT-Angriff auf Jaguar Land Rover
  198. Überlastungsattacke erreicht 11,5 TBit pro Sekunde
  199. Patchday: Kritische Schadcode-Lücke bedroht Android 15 und 16
  200. Datenleck durch Salesloft: Cloudflare, Palo Alto, Zscaler betroffen
  201. IT-Angriff auf Jaguar Land Rover: Produktion und Verkauf gestört
  202. Malware-Kampagne bei Facebook zielt auf Kryptoplattformen und Android
  203. "Darknet Diaries": heise online bringt deutsche Version des US-Podcasts
  204. Heimautomatisierung: ESPHome-Lücke erlaubt volle Kompromittierung
  205. Google widerspricht: Keine größere Gmail-Sicherheitslücke
  206. Sicherheitslücken: DoS-Attacken auf IBM App Connect Enterprise möglich
  207. Qnap: Update schließt teils hochriskante Lücken in QTS und QuTS hero
  208. IT-Sicherheitslösung Acronis Cyber Protect Cloud Agent ist verwundbar
  209. Hintertür-Bericht: Britische Regierung will Vollzugriff auf iCloud
  210. BSI warnt vor Ausfällen – und meint offenbar Paypal
  211. Passkeys für Chat-Backup: WhatsApp führt passwortlose Sicherung ein
  212. Salesloft Drift: Anmeldetoken für Datendiebstahl missbraucht
  213. Zero-Click-Angriff auf Apple-Geräte via WhatsApp
  214. Vishing: So gelingt der Angriff per Telefon selbst auf Großunternehmen
  215. Windows: Zero-Day-Lücke bei der LNK-Anzeige
  216. Ransomware und Angriff auf NX: Kriminelle führen KI-gestützte Attacken durch
  217. Jailbreak oder Drogenlabor? – Anthropic und OpenAI testen sich gegenseitig
  218. Offenbar Datenleck bei Ferienwohnungen.de
  219. Warten auf Sicherheitspatch: Attacken auf Telefonie- und VoIP-GUI FreePBX
  220. Mehr als 28.000 Netscaler-Instanzen anfällig für Citrix Bleed 3
  221. Cisco: Mehrere Produkte mit teils hochriskanten Lücken
  222. Writing Help: WhatsApps KI-Schreibhilfe verspricht höchsten Datenschutz
  223. Kriminalität mit KI: Liebes-Chats und Homeoffice-Betrug
  224. Weltweite Warnung vor Cyberangriffen Chinas auf Telekommunikationsinfrastruktur
  225. Ameos Kliniken: Nach IT-Angriff steht Auskunftsformular für Datenschutz bereit
  226. Paypal: Deutsche Banken blockierten offenbar Zahlungen von Milliarden Euro
  227. Qnap File Station 5: Zwei hochriskante Schwachstellen ausgebessert
  228. "Passwort" Folge 39: Vielfältiges Versagen in Redmond und andere News
  229. Citrix Bleed 3? Angreifer nutzen neue schwere Sicherheitslücken bereits aus
  230. Google Chrome: Update schließt kritische Sicherheitslücke
  231. Intel-Chips: USA inside
  232. 77 Malware-Apps in Google Play Store kommen auf 19 Millionen Installationen
  233. Cyberangriff auf Nürnberg: Prorussische Hacker im Verdacht
  234. HP Security Manager: Schadcode-Lücke in Druckerverwaltungstool
  235. WordPress-Plug-in Dokan Pro: Angreifer können Admin-Accounts übernehmen
  236. ScreenConnect-Admins im Visier von Spear-Phishing-Angriffen
  237. Sicherheitsupdates: Unbefugte Zugriffe auf GitHub Enterprise Server möglich
  238. Brandenburgs Polizeipräsident: Müssen offen für KI sein
  239. Android: Google verbietet anonyme Apps
  240. Mirai-basierte Botnet-Kampagne "Gayfemboy" auch in Deutschland aktiv
  241. Go-Modul für Brute-Force-Angriffe auf SSH stiehlt die gefundenen Zugänge
  242. Webhosting-Software cPanel: Updates schließen Sicherheitslücke
  243. Schwachstellen in IT-Sicherheitslösung IBM QRadar SIEM geschlossen
  244. Phishing: Gefälschte Anwaltschreiben versprechen Krypto-Gutschriften
  245. "Operation Serengeti 2.0": Koordinierte Aktion gegen Cybercrime in ganz Afrika
  246. BSI: Etwas mehr E-Mail-Sicherheit – und weiter Luft nach oben
  247. Microsoft PC Manager: Kritische Lücke erlaubt Rechteausweitung
  248. Black Hat USA: Konferenz thematisiert KI-Herausforderungen und Schwachstellen
  249. KI-Assistent: Microsofts Copilot verfälschte monatelang Zugriffsprotokolle
  250. Anonymisierendes Linux: Tails 6.19 und 7.0rc2 aktualisieren Pakete
  251. Sicherheitsupdate: Angreifer können Dells Serververwaltung iDRAC attackieren
  252. Auslegungssache 141: Datenschutz für Websites
  253. Modern Solution: Verurteilter IT-Experte reicht Verfassungsbeschwerde ein
  254. Passwort-Manager: Browser-Erweiterungen können Datenklau ermöglichen
  255. Apple legt Update auf iOS 18.6.2 und macOS 15.6.1 vor: Exploit "in the wild"
  256. Schadcode-Schlupflöcher in Firefox und Thunderbird geschlossen
  257. Docker Desktop: Kritische Sicherheitslücke erlaubt Host-Zugriff
  258. Neue Tricks mit QR-Codes
  259. Sorglose Tesla-Fahrer: Hunderte TeslaMate-Installationen offen im Netz
  260. Infoniqa-IT-Vorfall: Cyberbande will umfangreich Daten kopiert haben
  261. PyPI geht gegen Domain-Hijacking vor und prüft Mail-Adressen
  262. Commvault: Hochriskante Lücke ermöglicht Einschleusen von Schadcode
  263. Firefox: Schneller und sicherer surfen dank CRLite
  264. Rekord-Botnet abgeschaltet: 22-Jähriger aus Oregon beschuldigt
  265. Windows-Update-Probleme: Ungeplantes Update nun verfügbar
  266. Mehr Schutz gefordert nach Cyber-Attacke auf Berlins Justizsenatorin
  267. Vermeintliche Paypal-Zugangsdaten: Quelle nicht Paypal
  268. Angriffe auf N-able N-central laufen, mehr als 1000 Systeme ungepatcht
  269. Allianz-Tocher Life: Daten vom Einbruch nun bei Have-I-Been-Pwned
  270. Sicherheitspatch: HCL BigFix SaaS Remediate kann crashen
  271. Trend Micro Apex One: Finaler Fix für Fehler veröffentlicht
  272. US-Geheimdienstchefin: Großbritannien will doch keine Hintertür für Apple-User
  273. Windows Update: Neue Probleme aufgetreten, alte gelöst
  274. Marokko zieht gegen deutsche Spyware-Berichterstattung vor BGH
  275. Datenleck bei Onlineshop vidaXL
  276. Workday: Datenleck beim HR-Software-Anbieter
  277. AMI Aptio BIOS: Rechteausweitung ermöglicht Firmware-Manipulation
  278. KI-gestützte Cyberangriffe: Experten beobachten zunehmenden LLM-Einsatz
  279. Verbesserung von nur 1,7 Prozent: Phishing-Training fast immer wirkungslos
  280. Firebird: DoS-Schwachstellen in Datenbank, möglicherweise unbefugte Zugriffe
  281. Krisensicher auch bei Blackout: Funknetz wird ausgebaut
  282. Netzwerk- und Cloudmanagement: Angreifer können F5 BIG-IP-Appliances lahmlegen
  283. BIOS-Sicherheitsupdate schließt Schadcodelücke in HP-PCs
  284. Plex-Mediaserver: Entwickler raten zu zügigem Sicherheitsupdate
  285. Jetzt patchen! Attacken auf Fortinet-IT-Sicherheitslösungen können bevorstehen
  286. Überwachung: Proton verlagert Teile seiner Infrastruktur aus der Schweiz
  287. Schwachstellenforschung: Zero Day Initiative feiert 20. Geburtstag
  288. Betrügerische Werbung: Facebook löscht nur langsam
  289. Sicherheitspatches: Cisco schließt Angriffspunkte in Firewalls
  290. IT-Sicherheitsvorfall bei Infoniqa – Ausmaß noch unbekannt
  291. Microsoft erinnert an Support-Ende für Windows 10- und 11-Versionen
  292. NIST standardisiert ein leichtgewichtiges Kryptografieverfahren für IoT-Geräte
  293. PowerShell 2.0 ab August 2025 aus Windows 11 und Windows Server entfernt
  294. Cyber Resilience Act: Initiative der Eclipse Foundation hilft bei Compliance
  295. Foxit PDF Reader: Präparierte PDFs können Schadcode auf PCs schleusen
  296. Microsoft: Windows-11-Updates für August über WSUS schlagen fehl
  297. NGINX erhält native ACME-Integration
  298. Sicherheitspatches: Angreifer können Schadcode auf GitLab-Servern verankern
  299. Nvidia stopft Sicherheitslücken in KI-Software
  300. Ex-Admin des Darknet-Marktplatzes warnt: BreachForums ist eine Polizei-Falle
  301. Patchday Adobe: Schadcode-Lücken bedrohen InDesign, Photoshop & Co.
  302. Databricks: Sicherheitslücken beim Vibe Coding erkennen und vermeiden
  303. Darknet-Angebot: Zehntausende Ausweis-Scans in italienischen Hotels geklaut
  304. AMD und Intel stopfen zahlreiche Sicherheitslücken
  305. Konferenztool Zoom: Kritische Sicherheitslücke in Windows-Clients
  306. Patchday Fortinet: Unbefugte Zugriffe auf Firewalls möglich
  307. WinRAR: Sicherheitslücke von zwei unterschiedlichen Gruppen attackiert
  308. "Passwort" Folge 38: Schlaue Hacks von schlauen Verträgen
  309. "Citrix Bleed 2": Aktuelle Angriffswarnungen
  310. Patchday Microsoft: Angreifer können sich zum Domänen-Admin machen
  311. Def Con 34: Phishing as a Service – mit Microsoft
  312. Anonymisierendes Linux: Tails startet Test der 7er-Version
  313. Verräterische Vibrationen: Handy-Gespräche abhören mit Radar und KI
  314. Sicherheitsupdate: Schadcode-Lücken bedrohen HCL Domino
  315. WordPress-Websites mit Plug-in UiCore Elements verwundbar
  316. VMware ESXi, Fusion, Workstation: Admins patchen kritische Lücke nicht
  317. "Erfolgreiche Jailbreak-Angriffe auf GenAI arbeiten mit schädlichen Prompts"
  318. Tresorschlösser von SecuRam – so einfach haben es Panzerknacker
  319. SAP Patchday: Kritische Sicherheitslücken ermöglichen Einschleusen von Schadcode
  320. So kann ein Angreifer die Whatsapp-Verschlüsselung herabstufen
  321. Was Whatsapp und Signal verraten, trotz Verschlüsselung
  322. GPT-5 mixt Cocktails: Sicherheitsforscher knacken OpenAIs Selbstbeschränkungen
  323. Pwnie-Awards 2025: Dokumentierte Keys, Exploitketten und ein SignalGate-T-Shirt
  324. libarchive: Sicherheitslücke entpuppt sich als kritisch
  325. WinRAR: Sicherheitslücke wird bereits angegriffen
  326. Cyberangriff: Kundendaten von Air France und KLM entwendet
  327. Black Hat: KI als Schwachstellen-Scout und Lücke in Spectre-Schutz
  328. Let’s Encrypt hat OCSP-Server abgeschaltet
  329. Untersuchung: Attacken auf Sonicwall-Firewalls wohl über Lücke aus 2024
  330. Auslegungssache 140: Grenzen des Auskunftsrechts
  331. Black Hat: If it’s smart, it’s vulnerable
  332. Sicherheitslücken: Angreifer können IBM Tivoli Monitoring crashen lassen
  333. Jetzt absichern! Microsoft Exchange ist im hybriden Betrieb verwundbar
  334. Verfassungsgericht: Staatstrojaner sind bei "Alltagskriminalität" tabu
  335. MCPoison: Schwachstelle in Cursor IDE – beliebigen Code über MCP ausführen
  336. Dell ControlVault: Kritische Lücken machen Sicherheitskomponente zum Risiko
  337. Sicherheitsupdates: Root-Attacken auf Dell PowerProtect und Unity möglich
  338. Experience Manager: Adobe patcht 90 Tage nicht und bringt nun Notfallupdate
  339. Sicherheitsalptraum MCP: Schädlicher Code und Datenverlust
  340. Attacken auf Trend Micro Apex One Management Console beobachtet
  341. Mozilla: Phishing-Attacken auf Add-on-Entwickler beobachtet
  342. Sonicwall untersucht mögliche Attacken auf Firewalls
  343. Patchday: Kritische Schadcode-Lücke bedroht Android 16
  344. Nvidia Triton Inference Server: Angreifer können drei Lücken kombinieren
  345. Sicherheitsupdate: Phishingangriffe auf IBM Operational Decision Manager möglich
  346. Elektronische Patientenakte: Techniker Krankenkasse will Videoident zurück
  347. Sicherheitsupdates: IBM Db2 über verschiedene Wege angreifbar
  348. WordPress Theme Alone: Mehr als 120.000 Angriffsversuche dokumentiert
  349. Microsofts Secure Future Initiative: "Bullshit!"
  350. Dropbox stellt seinen Passwortmanager ein
  351. Sicherheitsupdate: Schwachstellen gefärhden HCL BigFix Remote Control
  352. Microsofts Sharepoint-Lücken: Die Zero-Days, die vielleicht gar keine waren
  353. Nach Broadcom-Übernahme: Bitnami stutzt Images-Katalog
  354. Schnell installieren: Apple fixt Zero-Day-Angriff in WebKit
  355. Sicherheitsupdates: UEFI-Sicherheitslücken gefährden All-in-One-PCs von Lenovo
  356. NIS2: Kabinett überantwortet Bundestag offene Baustellen
  357. Industrielle Kontrollsysteme: Updates schließen Schadcode-Schlupflöcher
  358. Sicherheitsupdates: Angreifer können auf Dell ECS und ObjectScale zugreifen
  359. Podcast "Passwort" Folge 37: DNSSEC, die DNS Security Extensions
  360. IT-Einbruch bei Telecom-Konzern Orange
  361. Brute-Force-Attacken auf IBM Informix HQ möglich
  362. Microsoft-Forscher finden TCC-Lücke in Apples Spotlight: Datenleak droht
  363. Jetzt patchen! Attacken auf PaperCut NG/MF beobachtet
  364. Security: CERT@VDE wird erste deutsche Schaltzentrale für Sicherheitslücken
  365. Sicherheitsproblem: Hartkodierte Zugangsdaten gefährden PCs mit MyASUS
  366. Support ausgelaufen: Admin-Attacke auf LG Netzwerkkamera LNV5110R möglich
  367. Sicherheitsupdates: Schadcode-Lücken in GPU-Treibern von Nvidia geschlossen
  368. Ransomware Blacksuit: Strafverfolger beschlagnahmen Erpresser-Website
  369. Beliebtes JavaScript-Paket is: Malware durch Supply-Chain-Angriff
  370. Auslegungssache 139: Von Bußgeld bis Kiss-Cam-Skandal
  371. Sonicwall SMA100: Drei Produkte von kritischer Lücke betroffen – jetzt updaten
  372. Comeback von Lumma und NoName057(16): Cybercrime-Zerschlagung misslungen
  373. Cybercrime-Treffpunkt XSS: Admin verhaftet, Forum beschlagnahmt – oder nicht?
  374. BSI: Macht 2025 zum Jahr der E-Mail-Sicherheit!
  375. Chrome, Firefox & Thunderbird: Neue Versionen beheben Schwachstellen
  376. Cisco Identity Services Engine: Angriff auf alte Lücken – jetzt Update nachholen
  377. Ransomware: Großbritannien will staatlichen Stellen Lösegeldzahlungen verbieten
  378. Drei chinesische Gruppen als Angreifer auf Sharepoint-Server identifiziert
  379. Angriffe auf Microsoft Sharepoint: Das müssen Admins nach dem Patchen tun
  380. Sophos Firewall: Hotfixes beseitigen Remote-Angriffsgefahr
  381. Multifunktionsdrucker verschiedener Hersteller: Aktive Angriffe auf Juni-Lücken
  382. Kommentar zu Passkeys: Einer für alle – oder Microsoft gegen den Rest?
  383. HPE Aruba Instant On Access Points: Update schließt teils kritische Lücken
  384. Update: Neue Version von Sharepoint 2016 behebt Toolshell-Lücke
  385. Schwere Sharepoint-Lücke: Schon am Wochenende 100 Organisationen kompromittiert
  386. CrushFTP: Ältere Versionen können unbefugten Admin-Zugriff gewähren
  387. Microsoft: Techniker aus China betreuten Cloud des US-Verteidigungsministeriums
  388. Nicht souverän: Microsoft kann Sicherheit von EU-Daten nicht garantieren
  389. Kritische Sharepoint-Sicherheitslücke: Erste Patches für "ToolShell" sind da
  390. Microsoft: Angriffe auf neue Sharepoint-Lücke – bislang kein Patch verfügbar
  391. Missing Link: Überfordert Cybercrime den Föderalismus?
  392. Cyberangriff auf Polizei-Server in MV: Politiker diskutieren Konsequenzen
  393. Ein Jahr nach dem Crowdstrike-GAU: Wurden die richtigen Konsequenzen gezogen?
  394. Citrix Bleed 2: Kritische Netscaler-Lücke wird seit fast einem Monat ausgenutzt
  395. Kriminelle stehlen Kryptowährung im Wert von 27 Millionen Dollar von Kryptobörse
  396. Kommentar: 77 Verantwortliche – aber kein Sprit für den Notstromdiesel
  397. Weitere kritische Lücke in Ciscos ISE
  398. Oracle: 309 Sicherheitsupdates für alle möglichen Produkte
  399. Microsoft: Installationsmedien mit neuen Standard-Apps, Hotpatching für ARM
  400. Operation "Eastwood": BKA geht gegen Hacker-Gruppe "NoName057(16)" vor
  401. VMware stopft teils kritische Sicherheitslücken
  402. "Passwort" Folge 36: Vollständig zertifizierte News
  403. Jetzt aktualisieren! Chrome-Sicherheitslücke wird angegriffen
  404. FBI gelingt Schlag gegen Videospiel-Piraterie
  405. "Bits & Böses": Dem Hass nicht das Internet überlassen
  406. Noch 90 Tage: Microsoft-365-Apps unter Windows 10 nach Support-Ende
  407. EU-App zur Alterskontrolle: Fünf Staaten beginnen mit den Tests
  408. Mögliches Datenleck bei Minecraft-Server GommeHD
  409. Für Grok & Co.: Pentagon verspricht KI-Firmen hunderte Millionen US-Dollar
  410. Münchner Polizei überwacht mit mobilen Videotürmen
  411. GravityForms: WordPress-Plug-in in Supply-Chain-Attacke infiziert
  412. CERT warnt vor UEFI-Sicherheitslücken in Gigabyte-Firmware
  413. Exploit verfügbar: FortiWeb-Sicherheitslücke jetzt patchen!
  414. Datenleck bei McDonald's und der für Bewerbungen beauftragten KI-Firma Paradox
  415. Cyberangriff auf nius.de: mutmaßlich Nutzerdaten veröffentlicht
  416. BSI bietet Hilfe bei NIS2 an – Gesetz soll 2026 greifen
  417. Polizei-Diensthandys: Datenabfluss in Mecklenburg-Vorpommern möglich
  418. Codeschmuggel-Lücke in Wing FTP wird angegriffen
  419. Qantas: Erste Details nach Cyber-Vorfall bekannt
  420. Hackergruppe soll 170 Cyberangriffe verübt haben
  421. GrapheneOS veröffentlicht Android 16 im Stable-Kanal
  422. PerfektBlue: Bluetooth-Lücke in Entertainment-Systemen von Mercedes, Skoda & VW
  423. Cybercrime-Bande "Scattered Spider": Vier Verhaftungen in Großbritannien
  424. Trend Micro: Mehrere Produkte mit hochriskanten Lücken
  425. Auslegungssache 138: Datenschutz im Domain-System
  426. Mexiko: Untersuchung wegen mutmaßlicher Schmiergeldzahlung beim Kauf von Pegasus
  427. Ransomware-Verdacht: Französische Polizei verhaftet russischen Basketballer
  428. Nationale IT-Sicherheit: CDU-Wirtschaftsrat tagt zu "Cybernation Deutschland"
  429. Cyberangriff per Telefonkonferenz: Fünf junge Männer unter Verdacht
  430. Juniper: 28 Sicherheitsmitteilungen zu Schwachstellen veröffentlicht
  431. AMD-fTPM-Bug: Einige Mainboard-Hersteller verteilen den Fix nicht
  432. Warn-App: NINA schickt jetzt auch Polizeimeldungen
  433. Fortinet schließt Sicherheitslecks in mehreren Produkten
  434. WordPress-Plug-in SureForms: Sicherheitslücke gefährdet 200.000 Webseiten
  435. Security-Bericht: On-Premises-Angebote erleben Renaissance
  436. Ameos-Kliniken: Wegen IT-Ausfall keine Röntgen- & Laboruntersuchungen möglich
  437. Jobs für IT-Security-Experten: Berufsausbildung wird attraktiver
  438. Patchday: Adobe schützt After Effects & Co. vor möglichen Attacken
  439. Patchday: Microsoft schließt 100.000-$-Lücke in SharePoint aus Hacker-Wettbewerb
  440. Neue Sicherheitslücken in verschiedenen modernen Ryzen und Epyc Prozessoren AMDs
  441. 5 Jahre nach großem Microsoft-Exchange-Einbruch: Chinese verhaftet
  442. Patchday SAP: NetWeaver-Produkte sind für Schadcode-Attacken anfällig
  443. Server offline: In "Call of Duty WW2" lauert ein RCE-Exploit
  444. Android Patchday fällt im Juli aus
  445. Bitchat ist Jack Dorseys internetfreie Messaging-App
  446. Doppelte Erpressung möglich: Cyberkriminelle im Clinch
  447. IT-Vorfall bei Distributor Ingram Micro
  448. Antivirus: Comodo Internet Security lässt sich Schadcode unterschieben
  449. Ransomware-Bande Hunters International hört auf
  450. Sicherheitsupdate: Dell Data Protection Advisor über viele Lücken angreifbar
  451. Let's Encrypt stellt erstes IP-Zertifikat aus
  452. 7-Zip 25.00 bessert Schwachstellen aus und beschleunigt Kompression
  453. BSI und ANSSI warnen vor VideoIdent bei der digitalen EU-Brieftasche
  454. Kommentar: Von wegen KI bedroht Jobs –*Daten sind wirklich in Gefahr!
  455. Bundesrechnungshof: Sicherheitsniveau der Bundes-IT "unzureichend"
  456. "FoxyWallet": Mehr als 40 bösartige Firefox-Add-ons entdeckt
  457. Cybercrime: Lösegeldverhandler zwackte sich wohl Provisionen ab
  458. KI-Entwicklertool MCP Inspector: Kritische Lücke erlaubt Codeausführung
  459. Cisco entfernt SSH-Hintertür in Unified Communications Manager
  460. Taiwan: Ehemaliger Rettungssanitäter verkauft Daten aus Leitstelle an Bestatter
  461. Cyberattacke: Angreifer öffnen Staudammventile
  462. Microsoft aktiviert Hotpatching für Windows 11 standardmäßig
  463. Schwachstellen: IBM Storage Scale für Attacken anfällig
  464. Kriminelle nutzen Deepfakes von Prominenten für täuschend echte Fake-Werbung
  465. 600.000 WordPress-Instanzen durch Lücke in Plug-in Forminator kompromittierbar
  466. Dell Secure Connect Gateway: Sicherheitslücken gefährden Remote-IT-Support
  467. Sicherheitslücken Tenable Nessus: Angreifer können Sytstemdaten überschreiben
  468. LLM-Betreiber sammeln umfangreich persönlich Daten und geben diese weiter
  469. Bericht: EU-Grenzsystem SIS II mit zahlreichen Sicherheitslücken
  470. "Passwort" Folge 35: News von Kopfhörer-Lauschangriff bis verschlüsselten DMs
  471. Cloudflare lässt KI-Crawler auflaufen, wenn nicht für Scraping bezahlt wird
  472. Cyberangriff auf australische Fluggesellschaft Qantas
  473. chwoot: Kritische Linux-Lücke macht Nutzer auf den meisten Systemen zu Root
  474. Internationaler Strafgerichtshof erneut von ausgefeilter Cyberattacke betroffen
  475. Google und Sparkassen arbeiten an Altersverifikationssystem
  476. Viele Sicherheitslücken in Dell OpenManage Network Integration geschlossen
  477. Bits & Böses: "Der Kampf gegen Hass ist wie ein Kampf gegen Windmühlen"
  478. Sicherheitsupdates: IBM App Connect Enterprise Container und MQ sind verwundbar
  479. Let's Encrypt: Nachrichten zu abgelaufenen Zertifikaten eingestellt
  480. Überwachungskameras aus China: Kanada ordnet Schließung von Hikvision Canada an
  481. Chrome: Google stopft attackierte Sicherheitslücke
  482. Sicherheitsexperten beraten Umgang mit Cyberattacken
  483. USA: Erneut koordinierte Aktion gegen Nordkoreas Remote-Angestellte
  484. Midea PortaSplit: Fremde Klimaanlagen ferngesteuert
  485. Ransomwareattacke auf Welthungerhilfe
  486. Cybervorfall bei Tradersplace
  487. "CitrixBleed 2": Indizien für laufende Angriffe auf Sicherheitsleck
  488. Kooperation mit Israel: Bundesinnenminister plant "Cyberdome" für Deutschland
  489. England: Cyberangriff auf Pathologiedienstleister führte zum Tod eines Patienten
  490. IGF25: Diktatoren und Demokraten im globalen Süden als Kunden von Spyware
  491. WIderstandsfähiges Windows: Antivirensoftware fliegt aus dem Kernel
  492. Phishing-Welle: Betrüger geben sich als Paypal aus
  493. Vorbereiten auf Einschlag: Microsoft warnt vor Secure-Boot-Zertifikat-Update
  494. Jetzt patchen! DoS-Attacken auf Citrix NetScaler ADC und Gateway beobachtet
  495. Phishing-Welle zielt auf Apobank ab: Praxen und Apotheken müssen aufpassen
  496. Attacken auf Fernwartungslücke in Servern von HPE, Lenovo und Co.
  497. Auslegungssache 137: Ohne Unterschrift kein Geld!
  498. Sicherheitslücken in fast 750 Multifunktionsdruckern verschiedener Hersteller
  499. Sextortion: Inflationsgebeutelte Betrüger erhöhen Forderungen
  500. Teamviewer: Angreifer können ihre Rechte im System ausweiten
  501. Sicherheitsupdate: IBM WebSphere Application Server mit Schadcode angreifbar
  502. Zero-Day: Bluetooth-Lücke macht Millionen Kopfhörer zu Abhörstationen
  503. Root-Sicherheitslücken mit Höchstwertung bedrohen Cisco Identity Services Engine
  504. "CitrixBleed 2": Citrix Netscaler-Lücken gravierender
  505. Nach Datenleck bei Hunderten Restaurant-Websites: Datenschützer prüfen Panne
  506. Untergrundforum: Fünf Admins der BreachForums in Frankreich festgenommen
  507. Admin-Attacken auf HPE OneView für VMware vCenter möglich
  508. Sonicwall: Angreifer kopieren VPN-Daten mittels Fake-NetExtender-App
  509. Microsoft bestätigt Google-Chrome-Blockade
  510. Microsoft: Update-Verlängerung für Windows 10 für Privatkunden konkretisiert
  511. Kanadischer Provider: Ungepatchte Cisco-Sicherheitslücke als Einfallstor
  512. Update: In IBM Storage Protect eingebauter Admin-Account gefährdet Systeme
  513. Google Chrome: Unterstützung für Android 8 und 9 endet
  514. Kanboard: Sicherheitslücke ermöglicht Kontoübernahme
  515. Polizei-Handys seit Cyberangriff nicht nutzbar
  516. IBM QRadar SIEM: Autoupdate-Dateien mit Schadcode verseuchbar
  517. WinRAR: Windows-Version kann beliebigen untergeschobenen Code ausführen
  518. Junk-Traffic-Flut: Rekord-DDoS-Angriff auf Provider mit 7,3 TBit/s
  519. NIS2: Neuer Leak des Referentenentwurfs
  520. Alte Apps und Drittanbieter blockiert: Massive Folgen der Microsoft-365-Security
  521. WordPress: Angriffe auf Sicherheitslücke in Theme "Motors"
  522. 16 Milliarden Zugangsdaten: Kein neuer Leak, viele alte Daten
  523. Betrugsmasche: Briefpost zur Abzocke der Ledger-Wallet
  524. IT-Vorfall bei Centerparks: Kundendaten betroffen
  525. WordPress: Plug-in AI Engine bringt 100.000 Webseiten in Gefahr
  526. Patchday Atlassian: Bambo Data Center & Co. gegen mögliche Attacken abgesichert
  527. Proxy: Umgehung von Beschränkungen in Apache Traffic Server möglich
  528. Cisco Meraki MX und Z: Angreifer können VPN-Verbindungen unterbrechen
  529. Schweizer Kanton feuert CISO im Streit um Nutzung der Microsoft-Cloud
  530. Meta kündigt Passkeys für Facebook an
  531. Österreichs Regierung beschließt Bundestrojaner für Messenger-Überwachung
  532. Malvertising: Bösartige Werbung schiebt Anbieterseiten falsche Nummern unter
  533. AMD: Updates gegen Sicherheitslecks in Krypto-Coprozessor und TPM
  534. Sicherheitsupdate: Schadcode-Attacken auf Veeam-Backup-Server vorstellbar
  535. Citrix mit teils kritischen Sicherheitslecks in Netscaler und Apps
  536. "Passwort" Folge 34: Lokale Sauereien von Meta und Yandex
  537. Gendaten: Britische Datenschutzstrafe für 23andme
  538. Cybertrading-Betrug: Ermittler nehmen fast 800 Domains vom Netz
  539. "Bits & Böses": Wer moderiert den Hass im Netz?
  540. Leitfaden von Save the Children: Pädokriminellen das Bild-Material entziehen
  541. Apple: Sicherheitslücke in diversen Betriebssystemen wird angegriffen
  542. VS Code 1.101 erhöht die Sicherheit von MCP und verbesset die Versionskontrolle
  543. Windows: Entsperren mit Gesichtserkennung nicht mehr im Dunklen
  544. BKA schaltet Darknet-Marktplatz "Archetyp Market" ab
  545. Dell ControlVault: Angreifer können Systeme vollständig kompromittieren
  546. Sicherheitslücke in Dell iDRAC Tools gefährdet Server
  547. Sicherheitslücken Tenable Agent: Angreifer können Systemdaten überschreiben
  548. CARsenal: Kali Linux 2025.2 bringt Tools zum Hacken von Autos mit
  549. IBM AIX/VIOS und DataPower Gateway für Schadcode-Attacken anfällig
  550. E-Mail-Sicherheit: Verstärkte Angriffe mit SVG
  551. Hintertürpflicht für britische Lauscher: WhatsApp will Apple helfen
  552. Sicherheitslücken in GitLab: Angreifer können Accounts übernehmen
  553. Auslegungssache 136: Bayerischer Datenschutz im Fokus
  554. Palo Alto stopft hochriskante Lücken in PAN-OS und GlobalProtect
  555. Sicherheitsupdates: Löchriger Schutz von Trend Micro gefährdet PCs
  556. Roundcube Webmail: Mehr als 10.000 verwundbare Instanzen in Deutschland
  557. Thunderbird: HTML-Mails können Zugangsdaten verraten, Update verfügbar
  558. Fortinet: Angreifer können VPN-Verbindungen umleiten
  559. Übernachtungsdienstleister Numa: CCC findet gesammelte Ausweisdaten
  560. Microsoft: Windows-11-24H2-Update durch Update außer der Reihe ersetzt
  561. FAQ zum c't-Sicherheitstool Desinfec't 2025
  562. Kritische Sicherheitslücke in Microsoft 365 Copilot zeigt Risiko von KI-Agenten
  563. Europol: Datendiebstahl ist Big Business und eine erhebliche Bedrohung
  564. TÜV-Umfrage: Großteil der Unternehmen glaubt an eigene IT-Sicherheit, BSI nicht
  565. UEFI-BIOS-Lücken: SecureBoot-Umgehung und Firmware-Austausch möglich
  566. APT- und Cybercrime-Gangs: Was der Namensabgleich durch die Hersteller bringt
  567. Patchday: Schadcode-Lücken in Adobe Acrobat, InDesign & Co. geschlossen
  568. Patchday: Angreifer attackieren Windows über Internet-Explorer-Komponenten
  569. Ungeklärte Phishing-Vorfälle rund um Booking.com
  570. Malvertising: Suche nach Standardbefehlen für Macs liefert Infostealer
  571. Digitale Souveränität: EU startet eigenen DNS-Dienst mit praktischen Funktionen
  572. Webframework Astro 5.9 wappnet sich gegen XSS-Attacken
  573. SAP-Patchday: Erneut kritische Sicherheitslücke in Netweaver
  574. Sicherheitsupdate: Netzwerkanalysetool Wireshark ist angreifbar
  575. GIMP-Update schließt Sicherheitslücke in ICO-Verarbeitung
  576. Starlink-Gäste-WLAN im Weißen Haus ohne Sicherheitskontrollen
  577. Microsoft: Abhilfe für Sicherheitslücke durch gelöschte "inetpub"-Ordner
  578. Android 16: Beta gewährt Blick auf Googles erweitertes Sicherheitsprogramm
  579. NIS2: Wenig Änderungen in geleaktem Schwarz-Rot-Entwurf
  580. Microsoft: Power Automate mit kritischer Lücke, Ende für Endkundenversion
  581. Gesetzesvorhaben: Ist dDoS in Russland künftig legal?
  582. Datenlecks bei Cartier, Northface und Victoria's Secret
  583. Massiver Cyberangriff auf US-Provider: Erster Einbruch schon ein Jahr früher
  584. Acronis Cyber Protect: Mehrere teils kritische Sicherheitslücken
  585. Voice-Phishing gegen Salesforce-Nutzer: Datenklau und Erpressung
  586. VMware NSX: Hochriskante Sicherheitslücke gestopft
  587. Swift statt Java: Apple hat seinen Passwort-Monitoring-Dienst umgeschrieben
  588. Microsoft bestreitet Mail-Blockade beim Internationalen Strafgerichtshof
  589. Sicherheitsupdates: Dell repariert PowerScale OneFS und Bluetooth-Treiber
  590. Jetzt patchen! Attacken auf Cisco Identity Services Engine können bevorstehen
  591. Fiese Schnüffelei: Meta und Yandex spionierten Nutzer ihrer Android-Apps aus
  592. IT-Vorfall bei Connectwise: Staatliche Cyberkriminelle eingebrochen
  593. Warnung vor Angriffen auf Connectwise, Craft CMS und Asus-Router
  594. Patchday Android: Angreifer können sich höhere Rechte verschaffen
  595. "Passwort" Folge 33: News mit extra viel WebPKI, Cybercrime und Onion-URLs
  596. BKA-Lagebild Cybercrime: Kleine Erfolge, große Probleme
  597. Europol-Aktionstag gegen Inhalte zur Radikalisierung Minderjähriger
  598. Kritische Schadcode-Lücke bedroht Roundcube Webmail
  599. 1000 Jobs weg – spart die US-Regierung die Cybersicherheit kaputt?
  600. Vorinstallierte Apps mit Sicherheitslücken auf günstigen Smartphones
  601. "Bits & Böses": Wenn der beste Freund zum digitalen Stalker wird
  602. Viel von Senioren genutzt: Australien verschärft Regeln für Kryptogeldautomaten
  603. Sicherheitsupdate: Vielfältige Attacken auf HPE StoreOnce möglich
  604. Sonos-Lautsprecher: Weitere Pwn2Own-Lücke gestopft
  605. Google stopft attackierte Lücke in Chrome
  606. "Cozy Bear = Midnight Blizzard": Namen für Cybergangs sollen abgeglichen werden
  607. Cybergang behauptet Datenklau bei Volkswagen
  608. Operation Endgame: Behörden zerschlagen Antivirus-Testseite AVCheck
  609. Sparkassen: Betrüger springen auf S-pushTAN-Probleme auf
  610. Cyberbro: Praktischer Helfer für Indicators of Compromise
  611. Anonymisierendes Linux: Tails 6.16 mit Mini-Softwareupdates
  612. Jetzt patchen! Attacken auf Webforen auf vBulletin-Basis
  613. BKA nennt Identität des mutmaßlichen Chefs der Trickbot-Bande
  614. Falsch konfigurierte DNS-Einträge: URLs von Bose und Co mit Malware verseucht
  615. Datensparsamkeit Fehlanzeige: Datenleck bei Corplife, Lieferdiensten & Webshops
  616. Schadcode-Attacken auf IBM Db2 und Tivoli Monitoring möglich
  617. Neustart und Firmware-Update zwecklos: Tausende Asus-Router kompromittiert
  618. Kein Patch in Sicht: WordPress-Websites mit TI WooCommerce Wishlist verwundbar
  619. Auslegungssache 135: Datenschutz im vernetzten Auto
  620. iPhone-Diebe nutzen Spear-Phishing, um Entsperr-PIN abzugreifen
  621. Umzugshilfe von Windows 10 mit "Windows Backup for Organizations"
  622. Sicherheitslücken: IBM Guardium Data Protection als Einfallstor für Angreifer
  623. Sicherheitsupdates für Chrome, Firefox und Thunderbird
  624. Cybersecurity-Behörde der USA erleidet massiven Schwund von Führungskräften
  625. Cyber Security Operations Center: ESA will mehr IT-Sicherheit
  626. Angriff über GitHub MCP Server: Zugriff auf private Daten
  627. Update für ManageEngine ADAudit Plus stopft hochriskante Sicherheitslücken
  628. Datenleck: Kriminelle erbeuten Adidas-Kundendaten
  629. Social-Engineering-Kampagne: Tiktok-Videos mit Anleitung zu Malware-Installation
  630. Windows Server 2025: Rechteausweitungslücke im AD
  631. Bundeswehr setzt auf Google-Cloud
  632. Kriminelle Gruppe "Careto" angeblich von spanischer Regierung gelenkt
  633. Neuer Lieferkettenangriff mit bösartigen Skripten in npm-Paketen
  634. Operation Endgame 2: 15 Millionen E-Mail-Adressen und 43 Millionen Passwörter
  635. Microsoft: Außerplanmäßige Updates für Windows Server 2022 und Windows 10
  636. Um an dessen Bitcoin zu kommen: US-Kryptoinvestor soll Italiener gefoltert haben
  637. Operation Endgame 2.0: 20 Haftbefehle, Hunderte Server außer Gefecht gesetzt
  638. Warten auf Sicherheitsupdate: Versa Concerto ist schwer verwundet
  639. Sicherheitsupdates Cisco: Angreifer können Alarme auslösen
  640. Wenig gute Nachrichten bei Potsdamer Cybersicherheitskonferenz
  641. Sicherheitsexperte Brian Krebs Ziel von DDoS-Attacke mit 6,3 Terabit pro Sekunde
  642. Fast 400.000 PCs infiziert: Microsoft und Europol zerschlagen Lumma-Malware
  643. Angreifer können mit VMware erstellte virtuelle Maschinen crashen
  644. Europäischer Polizeikongress: Ermittler brauchen KI und "Small Data"
  645. Authentifizierung: Kritische Lücke in Samlify macht Angreifer zu Admins
  646. Sicherheitsbehörden warnen vor russischer Spionage mit IP-Kameras
  647. Google I/O: Chrome kann unsichere Passwörter künftig automatisch ändern
  648. "Passwort" Folge 32: Quantencomputer und wie man sich vor ihnen schützt
  649. Ransomware-Angriff verursacht IT-Aufall in großem US-Krankenhaus-Netzwerk
  650. Mehrere Sicherheitslücken bedrohen VMware Cloud Foundation
  651. Vom OTP-Problem zur Entdeckung: Wie ein Autokäufer VWs App-Schwachstellen fand
  652. "Bits & Böses": Wenn aus Worten Waffen werden – Hass im Netz
  653. HCL-Domino-Add-on Leap gegen mögliche Attacken abgesichert
  654. Firefox: Mozilla schließt Sicherheitslücken aus Pwn2Own-Hacker-Wettbewerb
  655. Gehärtete Images von Docker verbessern die Sicherheit und entlasten Entwickler
  656. Pwn2Own Berlin: Gesamtsieg geht an Singapur, über eine Million Gesamt-Preisgeld
  657. Neue Angriffsmasche auf GitHub und Co.: Zeichentausch mit Unicode in URLs
  658. Angreifer können Verbindungen von Sonicwall SMA1000 manipulieren
  659. Zweiter Tag der Pwn2Own Berlin: Sandkistenausbrüche und KI-Exploits
  660. Cyber Gangsta's Paradise: IT-Professor singt für mehr Cyber-Sicherheit
  661. Sicherheitspatches Palo Alto: Firewalls mit PAN-OS sind verwundbar
  662. Warnung vor Angriffen auf neue SAP-Netweaver-Lücke, Chrome und Draytek-Router
  663. Auslegungssache 134: Datenschutz im Umbruch?
  664. E-Mail-Sicherheit: Proofpoint kauft Hornetsecurity
  665. Kryptobörse Coinbase: Datenleck nach Cyberangriff
  666. Monitoringtool Dell PowerScale InsightIQ über zwei Wege angreifbar
  667. SAP-Netweaver-Lücke: Ransomware-Gruppen springen auf
  668. Google will gestohlene Android-Smartphones unverkäuflich machen
  669. Absicherung gegen Angriffe: Jeder zweite IKT-Betrieb hat eine Cyberversicherung
  670. Bösartige Kommunikationsgeräte in Solar-Wechselrichtern in den USA entdeckt
  671. Patchday: Lücken in Intel-Software und -Treibern gestopft
  672. Chrome-Sicherheitslücke mit Exploit in freier Wildbahn
  673. Datenleck: Zehntausende BVG-Kundendaten betroffen
  674. Angeblicher Steam-Hack: Datenleck enthält SMS-Sendeprotokolle
  675. Cyberkriminelle änderten Bankverbindungen bei der Bundesagentur für Arbeit
  676. Intel: Ein weiterer Angriff umgeht alle bisherigen CPU-Schutzmaßnahmen
  677. Fortinet dichtet mehrere Lücken ab, Angriffe auf FortiVoice beobachtet
  678. Verbrechernetzwerk ausgehoben: Online-Investmentbetrüger festgenommen
  679. Umfrage: Viele fallen auf Fake-Shops im Internet herein
  680. VIdeokonferenzen: Hochriskante Rechteausweitungslücken in Zoom Workplace Apps
  681. Ivanti: Lücken in EPMM attackiert, kritisches Leck in Neurons entdeckt
  682. VMware Aria Automation: Sicherheitslücke ermöglicht Sitzungsübernahme
  683. Betrugsmails von staatlichen Adressen: US-Portal für Scam missbraucht
  684. Patchday Adobe: Schadcode-Attacken auf InDesign und Photoshop möglich
  685. Patchday: Angreifer attackieren Windows über fünf Sicherheitslücken
  686. Googles Android Show: Mehr Sicherheit und Privatsphäre
  687. SAP-Patchday: Kritische Netweaver-Lücke und viele mehr gestopft
  688. Perfekt implementierte Sicherungen ausgehebelt: Spectre-Angriffe sind zurück
  689. CISA-Neuausrichtung: Warnungen vor bekannten Exploits nun schwerer zu finden
  690. Sicherheitsupdates: Angreifer können IBM App Connect und Storage Scale lahmlegen
  691. WordPress-Plug-in TheGem: Sicherheitsleck gefährdet 82.000 Webseiten
  692. Sicherheitsfixes: Apple behebt zahllose Lücken – inklusive erste im C1
  693. Kritische Sicherheitslücke in Update-Automatik für Asus-Mainboards
  694. Ransomware-Gang: Fahnungserfolg in der Republik Moldau
  695. Microsoft 365: Unterstützung nach Support-Ende von Windows 10
  696. TuneUp und Dienste in Avast, AVG, Avira und Norton reißen Sicherheitslücken auf
  697. Schutz vor Betrug: Google integriert lokales KI-Modell Gemini Nano in Chrome
  698. Microsoft Teams verhindert mit neuer Funktion Screenshots
  699. Windows Server 2025: AD-Anmeldeprobleme nach Installation der April-Updates
  700. Datenleck bei Parkhausbetreiber APCOA
  701. Remote-Access-Trojaner in npm-Paket mit 40.000 wöchentlichen Downloads gefunden
  702. Sicherheitslücken: F5 BIG-IP-Appliances sind an mehreren Stellen verwundbar
  703. Sonicwall: Hochriskante Lücken in SSL-VPN der SMA100-Reihe
  704. Fahrrad-Fakeshops öffnen zur Outdoor-Saison
  705. Mitel SIP-Phones lassen sich beliebige Befehle unterjubeln
  706. Cyberwar: Übung für mehr Resilienz bei NATO-Manöver Locked Shields
  707. Sicherheitsupdates: Root- und DoS-Attacken auf Cisco-Produkte möglich
  708. Ransomware: Unbekannte Angreifer leaken LockBit-Datenbank – dank PHP-Exploit?
  709. Ubiquity UniFi Protect: Einschleusen von Schadcode möglich
  710. Digitalminister will Deutschland zur "treibenden Kraft Europas" machen
  711. NIS2 nicht umgesetzt: EU-Strafe für Deutschland rückt einen Schritt näher
  712. Wegen Sicherheitslücken: LibreOffice rät von OpenOffice ab
  713. Cyberattacken: Mirai-Botnetz greift Samsung MagicINFO 9 Server an
  714. GIMP: Schadcode-Lücke, da der ICO-Parser patzt
  715. Jetzt patchen! Warnung vor Schadecode-Attacken auf FreeType und Langflow
  716. Backupsoftware Commvault: Weitere Lücke angegriffen, Patch offenbar unwirksam
  717. "Passwort" Folge 31: Security-News von ChoiceJacking bis Slopsquatting
  718. Spyware-Angriff auf WhatsApp: 168 Millionen US-Dollar Schadenersatz für Meta
  719. "Bits & Böses": Staffel 2 des Tech-Crime-Podcasts startet
  720. Ransomware-Vorfall bei Oettinger-Brauerei
  721. Studie: So viel Zeit ist 2025 zum Knacken eines Passworts nötig
  722. Signal meldet sich zu TeleMessage-Affäre zu Wort
  723. cURL-Maintainer: "Habe die Nase voll" – wegen KI-Bug-Reports
  724. Sicherheitslücken: IBM Business Automation Workflow kann Zugangsdaten leaken
  725. Patchday: Systemkomponente in Android 13 und 14 lässt Schadcode passieren
  726. Signal-Affäre: Modifizierter Messenger stellt nach zweitem Einbruch Betrieb ein
  727. Kunbus RevolutionPi: CISA-Warnung vor Sicherheitslücken
  728. Anonymisierendes Linux: Tails 6.15 fixt GRUB-Loader-Anzeige
  729. Microsoft Authenticator: Zurück vom Passwort-Manager zum Authenticator
  730. Apple warnt erneut Aktivisten und Journalisten vor Staats-Malware
  731. Git-Konfigurationsdateien im Visier von Angreifern – Vorfälle häufen sich
  732. Vodafone warnt Handykunden bei Betrugsanrufen
  733. Signal-Affäre: US-Regierung benutzt modifizierten Messenger – der wurde geknackt
  734. Phishing-Netzwerk rund um "Darcula" für Betrugs-SMS enttarnt
  735. Betrüger senden E-Mails im Namen der Steuerverwaltung
  736. Windows-Log-in über RDP mit widerrufenen Passwörten möglich
  737. IBM Cognos Analytics: Angreifer können Schadcode hochladen
  738. Datenleck bei Rehaklinik: Daten von 17.000 Patienten einsehbar
  739. Jetzt patchen! Angreifer setzen erneut an älteren Sonicwall-Lücken an
  740. Passkeys: Microsoft drückt Neukunden Anmeldung ohne Passwort auf
  741. Auslegungssache 133: Transatlantisches Daten-Sturmtief
  742. ePA-Sicherheit: BSI hatte vor Risiko gewarnt
  743. E-Patientenakte: CCC findet erneut Lücken, Gematik reagiert mit "Sofortmaßnahme"
  744. ChoiceJacking: Forscher umgehen USB-Sperre bei Android und iOS
  745. EFF sammelt über 400 Unterschriften für Chris Krebs
  746. Dell schützt PowerProtect Data Manager und Laptops vor möglichen Attacken
  747. Frankreich wirft Russland Cyberattacken zur Destabilisierung vor
  748. Steuergeld finanziert Angriffe mit Zerodays
  749. Schwere Lücken in AirPlay: Apple patcht, andere Geräte wohl weiter angreifbar
  750. Hauptstadtportal berlin.de nach DDoS-Attacke wieder online
  751. Docker: Rechteausweitungslücke in Desktop für Windows
  752. Kritik an elektronischer Patientenakte wird lauter
  753. Seiko-Epson-Druckertreiber ermöglicht Rechteausweitung auf System
  754. Behobener Bricking-Bug auf dem iPhone: "Eine Zeile Code" soll gereicht haben
  755. Attackierte SAP-Lücke: Hunderte verwundbare Server im Netz
  756. Strafverfolger hackten offensichtlich den Cybercrime-Marktplatz BreachForums
  757. Microsoft: Hotpatching für Windows Server 2025 kostet extra
  758. Angriffe auf Sicherheitslücken in Commvault, Brocade Fabric OS und Active! Mail
  759. Großräumige Stromausfälle in Portugal und Spanien
  760. Android 16: Google sichert den USB-Port besser ab
  761. Sicherheitslücken: Attacken auf Lernplattform Moodle können bevorstehen
  762. Microsoft: Neustart der Recall-KI-Funktionen – in der EU später
  763. Sicherheitsupdate: Unbefugte Zugriffe auf VMware Tanzu Spring Boot möglich
  764. Samsung: Android-Zwischenablage speichert Passwörter zwischen
  765. Windows-Update-Vorschauen: Vorerst nur für älteres Windows
  766. Connectwise Screenconnect: Hochriskante Codeschmuggel-Lücke
  767. Sicherheitsupdates: Nvidia-Grafikkartentreiber unter Linux und Windows löchrig
  768. SAP: Kritische Sicherheitslücke außer der Reihe gepatcht
  769. WhatsApp: "Advanced Chat Privacy" liefert Schutz der Privatsphäre
  770. Erlang/OTP SSH: Namhafte Hersteller von kritischer Lücke betroffen
  771. Sonicwall warnt vor DoS-Lücke in SSLVPN
  772. Schwachstellen in Schwachstellenscanner Nessus geschlossen
  773. Sonos: Sicherheitslücken gefährden mehrere Speaker-Systeme
  774. Microsoft-Sicherheitspatch reißt neue Sicherheitslücke auf
  775. Ransomware-Angriff bei Preisvergleichsportal "guenstiger.de"
  776. "Passwort" Folge 30: i-Soon, das Leak aus der chinesischen Cybercrime-Industrie
  777. Zyxel-Firewall: Angreifer können Admin-Tokens stehlen
  778. Sicherheitslücken: Rechteausweitung in IBM Hardware Management Console möglich
  779. Jetzt patchen! Attacken auf Erlang/OTP SSH können bevorstehen
  780. Microsoft: Altes Windows verliert virtualisierungsbasierte Sicherheitsenklaven
  781. Asus-Router: Sicherheitslücke ermöglicht unbefugtes Ausführen von Funktionen
  782. Wordpress: Angreifer können über Greenshift-Plug-in Schadcode hochladen
  783. Angriffe auf Microsoft-NTLM-Authentifizierung beobachtet
  784. Cisco: Ältere Webex-Apps können Schadcode einschleusen
  785. Auslegungssache 132: KI-Verordnung und Datenschutz – ein schwieriges Verhältnis
  786. Polizei warnt vor Betrug bei britischer Einreiseerlaubnis – mit falscher URL
  787. PHP-Sicherheitsprüfung: 27 Schwachstellen entdeckt und behoben
  788. Datenleck: Autovermieter Hertz beendet Untersuchung
  789. Support-Ende von Ubuntu 20.04 dräut
  790. Atlassian stopft hochriskante Lecks in Confluence, Jira & Co.
  791. Sonicwall SMA100: Angreifer missbrauchen alte Sicherheitslücke
  792. Windows-Update-Probleme: Netzwerk bei Domaincontrollern und Windows-11-BSoDs
  793. Gezielte Angriffe auf iPhones: Apple patcht Betriebssysteme außerhalb der Reihe
  794. Notfallupdate für anonymisierendes Linux Tails
  795. Google dichtet kritische Sicherheitslücke in Chrome ab
  796. Nach drohendem CVE-Aus: Schwachstellendatenbank der EU geht an den Start
  797. Updates von Oracle: 378 Security-Patches aber nichts zum Einbruch in die Cloud
  798. Messenger-Alternative: Volla Messages mit großen Versprechungen
  799. 47 Tage: CAs und Browserhersteller beschließen kürzere Laufzeit für Zertifikate
  800. US-Kürzungen: CVE-Liste könnte sofort stoppen
  801. Vollzug bei Microsoft 365: ActiveX wird jetzt abgedreht
  802. Nach Bericht: Weitere Datenlecks bei Lübecker IT-Unternehmen gefunden
  803. Unerwarteter Wiedergänger: Windows-10-Update schlägt mit Code 0x80070643 fehl
  804. 14.000 Fortinet-Firewalls kompromitiert: Angreifer nisten sich ein
  805. Datensicherheit auf US-Reisen: EU gibt Angestellten angeblich Wegwerfhandys
  806. BSI und ZenDiS: Mehr Sicherheit für digitale Infrastrukturen mit openCode
  807. BSI gibt Tipps zum Support-Ende von Windows 10
  808. Angriffe auf Sicherheitsleck in Wordpress-Plug-in SureTriggers laufen
  809. Have I Been Pwned: 270.000 von Samsung geklaute Datensätze integriert
  810. "Digi-SOS": Schnelle Hilfe für Behörden nach Cyberattacken
  811. Netzwerkgeräte mit Arista EOS können Verschlüsselung vergessen
  812. Root-Lücken in Siemens Sentron 7KT PAC1260 Data Manager bleiben offen
  813. Sicherheitsupdates: Schadcode-Attacken auf KI-Analyseplattform Spotfire möglich
  814. Schwachstellen bedrohen IBM Installation Manager, Java Runtime & Co.
  815. Sonicwall Netextender: Sicherheitslecks gefährden Windows-Client
  816. Notfallupdate für Microsoft Office
  817. Palo Alto Networks: Schwachstellen in PAN-OS gefährden Firewalls
  818. Vendetta: Trump entzieht IT-Sicherheitsfirma Sicherheitsfreigaben
  819. Volt Typhoon: China gesteht Cyberangriffe auf die USA angeblich indirekt ein
  820. Gericht nennt Details zu Angriffen auf 1223 WhatsApp-User mit Pegasus-Spyware
  821. Europol-Studie ordnet biometrische Identifizierung kritisch ein
  822. Sicherheitsupdates: Mit Drupal erstellte Website sind verwundbar
  823. Oracle-Einbruch: Unternehmen gibt Datenklau zu – und redet ihn weiter klein
  824. Juniper schließt Sicherheitslücken in Junos OS und mehr
  825. Dell PowerScale OneFS: Standard-Passwort ermöglicht Account-Übernahme
  826. HPE Aruba: Sicherheitspatches für Access Points und weitere Hardware
  827. Wordpress: 100.000 Instanzen durch Lücke in SureTriggers-Plug-in gefährdet
  828. Linux-Kernel: Angreifer attackieren ältere Sicherheitslecks
  829. Fortinet stopft Sicherheitslücken in mehreren Produkten
  830. OpenSSH 10 setzt auf Standards für quantensicheren Schlüsselaustausch
  831. GIMP: Codeschmuggel-Lücke in Versionszweig 2
  832. Admin-Sicherheitslücke bedroht Ivanti Endpoint Manager
  833. Patchday Adobe: Kritische Schadcode-Lücken bedrohen ColdFusion & Co.
  834. Patchday: Angreifer attackieren Windows und verschaffen sich System-Rechte
  835. "Passwort" Folge 29: Security-News und Feedback von Oracle bis Web-PKI
  836. Ein eigenes Starlink: Bundeswehr prüft Aufbau von Satellitenkonstellation
  837. US-Bankenaufsicht 21 Monate infiltriert
  838. OpenSSL 3.5.0 enthält nun Post-Quanten-Verfahren
  839. HCL: Sicherheitslücken in BigFix, DevOps und mehr Produkten
  840. ToddyCat: Malware nutzt Sicherheitsleck in Antivirensoftware
  841. Android-Patchday: Angreifer nutzen Lücken im USB-Audio-Treiber aus
  842. SAP-Patchday: 18 Schwachstellenmeldungen, einige sind kritisch
  843. CrushFTP: Neuer CVE-Eintrag und Details zu attackierter Schwachstelle
  844. Europcar: Kundendaten und Quellcodes gestohlen
  845. XZ-Utils: Schwachstelle ermöglicht vermutlich Codeschmuggel
  846. Sicherheitsupdate: Angreifer können Winrar Schadcode unterschieben
  847. Bitdefender GravityZone: Kritische Sicherheitslücke gefährdet Nutzer
  848. Neue Sicherheitsfunktionen für GitHub zum Schutz von Secrets
  849. LKA warnt vor falschen ETA-Antragsseiten für Einreisen nach Großbritannien
  850. Anonymisierendes Linux: Tails 6.14.1 mit flexiblerem Tor-Browser
  851. Cisco: Hochriskante Lücken in Meraki und Enterprise Chat
  852. Kritische Lücke mit Höchstwertung in Apache Parquet geschlossenen
  853. Scheinbar leegreräumte Konten: Cyberangriff auf australische Pensionsfonds
  854. US-Regierung: Austausch über die Krisen der Welt in viel mehr Gruppenchats
  855. US-Verteidigungsminister: Pentagon-Aufsicht prüft Verhalten in Signal-Affäre
  856. Nur als Bug klassifiziert: Kritische Sicherheitslücke in Ivanti ICS attackiert
  857. Auslegungssache 131: Europäische Gesundheitsdaten sollen fließen
  858. Softwareentwicklung: Jenkins-Plug-ins speichern API-Schlüssel im Klartext
  859. Windows 11: Hotpatching ist angekommen
  860. Belohnung für gefundene Sicherheitslücken in Fediverse-Software ausgelobt
  861. AMD Ryzen: Sicherheitslücken in AI-Software
  862. Schwachstellen gefährden PCs mit Trend Micro Apex Central, Deep Security Agent
  863. Apache Tomcat: Angriffe auf kritische Sicherheitslücke laufen
  864. Sicherheitslücken in Roboterhund Unitree Go1 ermöglichen Übernahme
  865. Blackberry schrumpft, Betriebsgewinn verschwindet
  866. Gesundheitswesen: BSI bewertet IT-Sicherheitsniveau grundsätzlich als positiv
  867. Google will Ende-zu-Ende-Verschlüsselung in Gmail vereinfachen
  868. Kidflix: Ermittler heben Kinderporno-Netzwerk aus und nehmen 79 Verdächtige fest
  869. Sicherheitsupdates: Netzwerkmonitoringtool Zabbix bietet Angriffsfläche
  870. Vertragsärztliche Versorgung: Neue IT-Sicherheitsrichtlinie veröffentlicht
  871. Canon-Warnung: Druckertreiber ermöglichen Codeschmuggel
  872. Kriminalstatistik: Cybercrime sinkt – aber nur auf ersten Blick
  873. Geräteverwaltung: Diverse Attacken auf Dell Wyse Management Suite möglich
  874. iOS: Apple aktiviert Auto-Update seines Betriebssystems
  875. Angriffe auf Sicherheitsleck in CrushFTP beobachtet
  876. VPN-Lücken in HPE Aruba Networking Virtual Intranet Access Client geschlossen
  877. VMware Aria Operations: Sicherheitslücke erlaubt Rechteausweitung
  878. Eine der letzten: Code-Knackerin mit 101 Jahren gestorben
  879. Datenleck bei Oracle: Bis zu 2000 deutsche Opfer? Was bekannt ist und was nicht
  880. Websites kompromittierbar: Lücken in WordPress-Plug-in WP Ultimate CSV Importer
  881. Malware: Qakbot mit falschen Captchas verteilt
  882. Endpoint Security: Apple sichert TCC-Framework besser ab
  883. Reparierter Sicherheitspatch schließt Schadcode-Lücke in IBM App Connect
  884. iOS 18.4, macOS 15.4 und Co.: Apple stopft viele Lücken
  885. Datenleck: 270.000 Kundentickets von Samsung im Darknet
  886. IBM InfoSphere Information Server: Unbefugte Zugriffe möglich
  887. CISA warnt vor Malware "Resurge" nach Ivanti-ICS-Attacken
  888. World Backup Day: Einfach mal machen
  889. Neuer LLM-Jailbreak: Mit psychologischem Gaslighting gegen KI-Filter
  890. Datenleck: 1,5 Millionen private Fotos von Dating-Apps für LGBTQ+ enthüllt
  891. BSI-Studie: Zahlreiche Schwachstellen in Krankenhausinformationssystemen
  892. Kriminelle wollten Leistungen der Bundesagentur ergaunern
  893. Microsoft überarbeitet Log-ins und Anmeldungen
  894. Sicherheitslücken Gitlab: Heruntergestufte Admins behalten weitreichende Rechte
  895. Storage-Appliances: Dell schließt unzählige Sicherheitslücken in Unity-Serien
  896. Firefox: Mozilla schließt kritische Sandbox-Lücke in Windows-Version
  897. Neue Sicherheitslücken in Photovoltaik-Systemen aufgespürt
  898. Cybercrime-Tool Atlantis AIO soll automatisierte Passwort-Attacken ermöglichen
  899. Splunk: Teils hochriskante Sicherheitslecks in mehreren Produkten
  900. Backuplösung SnapCenter: Angreifer können als Admin Systeme übernehmen
  901. Datentransfer-Software CrushFTP ermöglicht unbefugten Zugriff
  902. Sicherheitspatch: Angreifer können an neun Lücken in Ghostscript ansetzen
  903. NGINX Controller for Kubernetes: Kubernetes-Cluster kompromittierbar
  904. Have I Been Pwned: Projektbetreiber Troy Hunt gepwned
  905. "Passwort" Folge 28: Smartphonedurchsuchung wider Willen
  906. VMware Tools ermöglichen Rechteausweitung in VMs
  907. Jetzt updaten! Zero-Day-Sicherheitslücke in Chrome wird angegriffen
  908. US-Behörde stoppt Gelder für Let's Encrypt und Tor - Open Tech Fund wehrt sich
  909. Chinesischer Mini-Satellit sendet Quantenschlüssel über 12.000 km
  910. Cloudflare macht unsicherem HTTP den Garaus
  911. Oracle angeblich gehackt: Nutzerdaten im Darknet zum Verkauf
  912. Rückblick secIT 2025: Patentrezepte gegen Cybercrime und 21 kg Espressobohnen
  913. Badbox 2.0: Eine Million infizierte Geräte im Botnet
  914. Next.js: Kritische Lücke ermöglicht Kompromittierung von Web-Apps
  915. Fakeshops setzen auf Frühlingsanfang-Angebote zum Ködern von Opfern
  916. Verfassungsschutz warnt NGOs vor zunehmenden russischen Cyberangriffen
  917. Interview: Warum das BSI vor Fake-Captchas warnt und worauf man achten sollte
  918. Jetzt patchen! Angreifer attackieren Nakivo Backup & Replication Director
  919. Angreifer machen sich an Hintertür in Cisco Smart Licensing Utility zu schaffen
  920. Interview: Warum das BSI vor Fake-Captchas warnt und worauf man achten sollte
  921. Jetzt patchen! Angreifer attackieren Nakivo Backup & Replication Director
  922. Angreifer machen sich an Hintertür in Cisco Smart Licensing Utility zu schaffen
  923. Ransomware-Testballon im offiziellen Marktplatz von Visual Studio Code entdeckt
  924. Angreifer können Veeam Backup & Replication Schadcode unterschieben
  925. FBI-Warnung: Betrügerische Online-Dateikonverter schleusen Trojaner in Dokumente
  926. KI und LLM: Kritische Sicherheitslücken gefährden Low-Coding-Plattform Flowise
  927. Chaos bei der CISA: US-Cybersicherheitsbehörde holt Gefeuerte per Website zurück
  928. Googles Schwachstellen-Scanner prüft Container-Layer und Maven-Projekte
  929. Sicherheitslücke mit maximaler Risikostufe in Server-Fernwartung
  930. Attacke über GitHub-Action-Tool spähte Secrets aus und legte sie in Logdatei ab
  931. "Man hat sich einen Dreck um die Sicherheit der Daten der Spieler geschert"
  932. Webbrowser: Google stopft kritisches Sicherheitsleck in Chrome
  933. Angreifer können Kemp LoadMaster mit präparierten HTTP-Anfragen attackieren
  934. Schwerwiegende Sicherheitslücken bedrohen Serverbetriebssystem IBM AIX
  935. Trainingsdaten vergiften: Russische Propaganda für KI-Modelle
  936. Auslegungssache 130: Kommt die große DSGVO-Reform?
  937. Fake-Sicherheitswarnung: Betrüger versuchen Github-Konten zu kapern
  938. Größter Kauf der Konzerngeschichte: Google zahlt 32 Milliarden US-Dollar für Wiz
  939. Britische Hintertüren: Verdacht nach Apple auch bei Google
  940. Cyberangriffe auf städtische Seniorenheime in Mönchengladbach, Aerticket & mehr
  941. Online-Casinos wie "Slotmagie" nach Datenverlust offline
  942. Dramaturgie eines Milliardencoups: Erste Untersuchungsdetails zum Fall Bybit
  943. IT-Sicherheit soll von Schuldenbremse weitgehend ausgenommen werden
  944. Fernzugriff: Ivanti Secure Access Client als Einfallstor für Angreifer
  945. Sicherheitsupdates: Zoom-Apps können Angreifern als Sprungbrett dienen
  946. Schadcode-Sicherheitslücken bedrohen FortiOS, FortiSandbox & Co.
  947. Sicherheitsupdates: Root-Sicherheitslücke bedroht Cisco-ASR-Router
  948. Sicherheitslücken: Gitlab-Entwickler raten zu zügigem Update
  949. Drei Fragen und Antworten: TrapC – speichersicherer Ersatz für C/C++
  950. Microsoft-Patchday: 5 kritische Windows-Lücken, 6 andere bereits ausgenutzt
  951. Uneinheitliche Cybersicherheitsstandards: Kommunen ohne klare Strategie
  952. USA: Falsch konfigurierter Server legt sensible Daten von Pflegekräften offen
  953. "Passwort" Folge 27: News von Verschlüsselungsangriffen bis Kryptodiebstahl
  954. Mit wichtigem Sicherheitsupdate: macOS 15.3.2 und iOS 18.3.2 verfügbar
  955. Ausfälle von X: Störungen gehen auf DDoS-Angriff auf ungeschütze Server zurück
  956. "Zeitbombe" in Code versteckt: Entwickler verurteilt
  957. Undokumentierte Befehle reißen Sicherheitsleck in Bluetooth von ESP32
  958. Größter Diebstahl der Geschichte: Bybit nutzte Freeware und wurde dadurch Opfer
  959. Google und BSI arbeiten an sicheren Cloud-Lösungen für die öffentliche Hand
  960. BSI-Studie: Mangelhafte Information über IT-Sicherheit bei vernetzten Geräten
  961. Akira-Ransomware schlüpft über Webcam an IT-Schutzlösung vorbei
  962. Mehr Sicherheit für GitHub und GitLab – neue Pakete und Funktionen
  963. Attacken auf VMware ESXi: Immer noch zehntausende Server verwundbar
  964. Auslegungssache 129: Teure Falle E-Mail?
  965. Angreifer können Hintertür in Backuplösung Commvault verankern
  966. "Digitale Brandmauer": CCC richtet zwölf Forderungen an künftige Bundesregierung
  967. Sicherheitsupdate: Kritische Schadcode-Lücke bedroht Kibana
  968. BAMF: Skurrile Testkonten ermöglichten unautorisierten Datenzugriff
  969. l+f: Ransomware-Attacke via Schneckenpost
  970. Microsoft: Cloud-PCs wiederherstellen mit Windows 365 Disaster Recovery Plus
  971. Anklage: 21-Jähriger soll mit Phishing 550.000 Euro Schaden angerichtet haben
  972. Zwei Sicherheitslücken in IBM Business Automation Workflow geschlossen
  973. Browser-Updates: Sicherheitslücken gestopft – und µBlock abgedreht
  974. Vielfältige Attacken auf Nvidias KI-Architektur Hopper vorstellbar
  975. iOS 18: Apple reicht Infos zu Sicherheitspatches nach, aber nicht bei allen
  976. CISA warnt vor Angriffen auf Linux-Kernel-Schwachstelle
  977. LibreOffice: Funktion zur Sharepoint-Integration ermöglicht Makro-Ausführung
  978. Android prüft Google Messages und Anrufe per KI auf mögliche Betrugsversuche
  979. Kritische Lücke in VMware ESXi, Fusion und Workstation wird missbraucht
  980. Patchday: Angreifer attackieren Android-Smartphones
  981. Betrugsmasche ködert Opfer mit Paypal-"No Code Checkout"-Seiten
  982. Keine Datenlecks mehr: TrapC soll die Speicherprobleme von C und C++ beheben
  983. HP stopft 233 Sicherheitslecks im Thin-Client-OS ThinPro
  984. USA pausieren Cybersicherheits-Aktivitäten gegen Russland: Das Netz spekuliert
  985. Attacken auf Sicherheitslecks in Cisco RV-Routern, WhatsUp Gold und Windows
  986. Zohocorp ADSelfService Plus: Sicherheitsleck ermöglicht Kontenübernahme
  987. Sicherheitslücke in IBM Storage Virtualize ermöglicht Schadcode-Ausführung
  988. Sicherheitsleck in Treiber von Paragon Partition Manager wird missbraucht
  989. Massive Sicherheitslücken bei Gebäude-Zugangssystemen entdeckt
  990. US-Verteidigungsminister stoppt Russland-Planungen der Cyberkräfte
  991. Fünf Sicherheitslücken in Gitlab geschlossen
  992. Europol gelingt großer Schlag gegen Ersteller KI-generierter Kinderpornos
  993. Videoeditor DaVinci Resolve ermöglicht Rechteausweitung in macOS
  994. Microsoft entfernt DES-Verschlüsselung aus Windows
  995. Sicherheitsupdate: Angreifer können Middleware IBM TXSeries kompromittieren
  996. "Passwort" Folge 26: Homomorphe Verschlüsselung
  997. Cyber-Bande Cl0p: Angeblich Daten bei HP und HPE geklaut
  998. Nach Vorwürfen von Amnesty: Cellebrite arbeitet nicht mehr mit Serbien zusammen
  999. Deutschlandticket: Mehr illegale Ticketshops und Zahldatenbetrug aufgedeckt
  1000. Angreifer können Konfiguration vom Netzwerkbetriebssystem Arista EOS ändern
  1001. Android System SafetyCore: Nacktfoto-Warner landet auf Smartphones
  1002. Cisco stopft Sicherheitslücken in Nexus-Switches und in APIC
  1003. Cyberattacken: Lücken in Zimbra und Microsoft Partner Center werden angegriffen
  1004. LibreOffice: Manipulierte Dokumente können in Windows Befehle einschleusen
  1005. Datenleck-Such-Website Have I Been Pwned um 284 Millionen Accounts aufgestockt
  1006. X.Org und Xwayland: Sicherheitslücken ermöglichen Codeschmuggel
  1007. KI-Plattformen: UEFI-Sicherheitslücke bedroht Nvidia Jetson und IGX Orin
  1008. Parallels Desktop: Sicherheitsforscher veröffentlicht Zero-Day-Exploit
  1009. Angreifer können Wordpress-Websites mit Everest-Forms-Plug-in übernehmen
  1010. Pwn2Own-Wettbewerb: Hacken gegen Geldprämie in Berlin
  1011. Password-Spraying-Angriff auf M365-Konten von Botnet mit über 130.000 Drohnen
  1012. Cyberattacken auf Adobe Coldfusion und Oracle Agile PLM beobachtet
  1013. Australien verbannt Kaspersky von Regierungsrechnern
  1014. Windows-Vorschau: OpenSSH-Korrekturen, Recall-Neustart, farbiges Akkusymbol
  1015. "SpyLend"-Android-Malware: Erpressung und Finanzkriminalität aus dem Play-Store
  1016. Telekom bringt "SMS-Firewall"
  1017. Sicherheitsupdates: Angreifer können Wireshark crashen lassen
  1018. Paypal-Phishing: "Neue Adresse"-Funktion missbraucht
  1019. Größter Krypto-Coup aller Zeiten: Bybit verliert 1,5 Milliarden US-Dollar
  1020. Secure Coding: Sicheres Passwort-Handling in Java – von String zu char[]
  1021. OpenH264: Sicherheitslücke in Ciscos Video-Codec gefährdet Firefox
  1022. Einblicke in Ransomware-Geschäft: ChatGPT kennt Interna von Black Basta
  1023. CISA und FBI warnen vor Ransomware-Bande Ghost
  1024. Sicherheitsupdates Atlassian: Attacken auf Bamboo Data Center and Server möglich
  1025. Cyberangriffe auf Palo Alto PAN-OS und Craft CMS laufen
  1026. Angriffe auf KI-gestützte Software abwehren – Secure by Design
  1027. Cisco Live 2025: AI Defense für sichere KI-Nutzung
  1028. Signal: Gefährliche Gruppeneinladungen vom Gegner
  1029. Microsoft: Attacken auf Power Pages, Bing abgesichert
  1030. ISO-Schreibprogramm: Tails warnt vor balenaEtcher
  1031. Citrix Netscaler ermöglicht Rechteausweitung
  1032. Unifi Protect: Kritische Sicherheitslücken in Kameras und Verwaltungsoberfläche
  1033. USB-C bei iPhone und Mac absichern: MDM-Admins dürfen Sicherheit reduzieren
  1034. Brocade SANnav: Angreifer können Zugangsdaten durch Sicherheitslecks erlangen
  1035. Safe Browsing: KI-Feature in Google Chrome ab sofort verfügbar
  1036. Angriffe auf Sicherheitslücken in iOS, iPadOS, Mitel SIP-Phones und PAN-OS
  1037. HP-Laserdrucker ermöglichen Codeschmuggel durch Postscript-Sicherheitsleck
  1038. Prorussischer DDoS-Angriff legt Internetseiten von Bayerns Staatsregierung lahm
  1039. Winzip: Angreifer können durch Sicherheitsleck Schadcode einschleusen
  1040. BSI-Bericht: Erhebliche Schwachstellen bei Fitness-Trackern & Co.
  1041. Secure Coding: Sichere Datenhaltung in der JVM – Risiken und Best Practices
  1042. Sicherheitsupdates Dell: BIOS- und NetWorker-Lücke geschlossen
  1043. Xerox Versalink: Multifunktionsdrucker geben Zugangsdaten preis
  1044. "PirateFi": Valve entfernt infiziertes Free2Play-Spiel
  1045. Bootloader U-Boot: Sicherheitslücken ermöglichen Umgehen der Chain-of-Trust
  1046. Linus Torvalds würde Maintainer-Veto zu Rust-Kernel-Code übergehen
  1047. Sicherheitsupdate OpenSSH: Angreifer können sich in Verbindungen einklinken
  1048. Juniper Session Smart Router: Sicherheitsleck ermöglicht Übernahme
  1049. XCSSET: macOS-Malware ist wieder aktiv
  1050. openSUSE: SELinux beerbt AppArmor in Tumbleweed
  1051. Punkteklau im Supermarkt: Cyberkriminelle stehlen Rewe-Bonuspunkte
  1052. Sicherheitsupdates: Lernplattform Moodle vielfältig angreifbar
  1053. Sicherheitsupdates: Lernplattform Moodle vielfältig angreifbar
  1054. heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
  1055. Punkteklau im Supermarkt: Cyberkriminelle stehlen Rewe-Bonuspunkte
  1056. Sicherheitsupdate OpenSSH: Angreifer können sich in Verbindungen einklinken
  1057. Linus Torvalds würde Maintainer-Veto zu Rust-Kernel-Code übergehen
  1058. Bootloader U-Boot: Sicherheitslücken ermöglichen Umgehen der Chain-of-Trust
  1059. Juniper Session Smart Router: Sicherheitsleck ermöglicht Übernahme
  1060. openSUSE: SELinux beerbt AppArmor in Tumbleweed
  1061. XCSSET: macOS-Malware ist wieder aktiv
  1062. Sicherheitsupdates Dell: BIOS- und NetWorker-Lücke geschlossen
  1063. "PirateFi": Valve entfernt infiziertes Free2Play-Spiel
  1064. heise-Angebot: Onlinekonferenz zur NIS2-Regulierung: Was Unternehmen jetzt tun müssen
  1065. Xerox Versalink: Multifunktionsdrucker geben Zugangsdaten preis
  1066. heise-Angebot: iX-Workshop: Active Directory Hardening - Vom Audit zur sicheren Umgebung
  1067. BSI-Bericht: Erhebliche Schwachstellen bei Fitness-Trackern & Co.
  1068. Brocade SANnav: Angreifer können Zugangsdaten durch Sicherheitslecks erlangen
  1069. Winzip: Sicherheitslücke ermöglicht Unterschieben von Schadcode
  1070. Google Chrome: KI-Schutz vor Phishing-Websites & Co. ab sofort aktivierbar
  1071. USB-C bei iPhone und Mac absichern: MDM-Admins dürfen Sicherheit reduzieren
  1072. HP-Laserdrucker ermöglichen Codeschmuggel durch Postscript-Sicherheitsleck
  1073. Angriffe auf Sicherheitslücken in iOS, iPadOS, Mitel SIP-Phones und PAN-OS
  1074. Datenschutzbedenken: Nach Italien verbietet auch Südkorea DeepSeek
  1075. Prorussischer DDoS-Angriff legt Internetseiten von Bayerns Staatsregierung lahm
  1076. Online-Investitionsrecherche: Daten von Millionen Zacks-Nutzern geleakt
  1077. Jetzt patchen Sonicwall! Angreifer umgehen Authentifizierung von Firewalls
  1078. Cybersicherheit in Kriegszeiten: Täglich ist Tag Null
  1079. heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
  1080. Palo Alto PAN-OS: Exploit-Code für hochriskante Lücke aufgetaucht
  1081. Sicherheitslücke: Angreifer können PostgreSQL-Datenbanken attackieren
  1082. Progress Telerik und Loadmaster stopfen hochriskante Sicherheitslücken
  1083. Lexmark warnt vor Sicherheitslücken in Drucker-Software und -Firmware
  1084. Cyberattacke auf die Universität der Bundeswehr München
  1085. Massiver Cyberangriff auf US-Provider: Attacken gehen immer noch weiter
  1086. Codeberg: Spam- und DoS-Angriffe auf nichtkommerzielle Entwicklungsplattform
  1087. Sicherheitslücken: Gitlab-Entwickler raten zu zügigem Update
  1088. Patchday: Intel schließt kritische Sicherheitslücke in Fernwartungsfunktion BMC
  1089. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  1090. WTF: ICANN Opfer von Phishing: Online-Konto für Kryptowährungs-Reklame missbraucht
  1091. Vorsicht vor ungültigen Deutschlandtickets: Schwarzfahrer wider Willen
  1092. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  1093. heise-Angebot: secIT 2025: Krisenmanagement – das muss nach einer Cyberattacke erledigt werden
  1094. Fortinet schließt Sicherheitslücken in diversen Produkten, Angriffe laufen
  1095. Opensource-Sicherheitsplattform: Kritische Lücke in Wazuh erlaubte Codeschmuggel
  1096. Adobe-Patchday: Schadcode-Sicherheitslücken gefährden Illustrator & Co.
  1097. Ivanti: Kritische Codeschmuggel-Lücken in VPN und CSA
  1098. Microsoft-Patchday: Angreifer attackieren Windows und löschen Daten
  1099. DeepSeek: Große Sicherheitsbedenken gegen chinesische KI
  1100. "Passwort" Folge 25: Staatlich sanktionierte Schnüffelsoftware
  1101. 8Base: Vier Festnahmen und 17 Server in Deutschland beschlagnahmt
  1102. Hugging Face: Bösartige ML-Modelle auf Entwicklungsplattform aufgedeckt
  1103. Solarwinds: Update schließt teils kritische Lücken in Platform
  1104. AMD schließt schwere Microcode-Sicherheitslücke – per Microcode-Update
  1105. Sicherheit und mehr: Das steckt in den jüngsten Updates für Mac, iPhone und iPad
  1106. Sicherheitsupdates Zimbra: Angreifer können Metadaten von E-Mails auslesen
  1107. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  1108. SAP-Patchday: 18 neue Schwachstellen korrigiert
  1109. Lup-Kliniken von Cyberangriff betroffen
  1110. Google: Zeitplan steht für Mehr-Faktor-Authentifizierung für Online-Konten
  1111. heise-Angebot: iX-Workshop: Linux-Server absichern – Effektiv und umfassend
  1112. Anonymisierendes Linux: Tails 6.12 schließt Deanonymisierungs-Lücke
  1113. Jetzt patchen! Schadcode-Attacken auf Trimble Cityworks beobachtet
  1114. Microsoft gibt auf: Windows 11 24H2-Update-Probleme nur manuell lösbar
  1115. heise-Angebot: iX-Workshop: IT-Sicherheit jenseits der Bits - Physische Schutzstrategien
  1116. Cyberangriff? OpenAI untersucht potenzielles Leck von 20 Millionen Nutzerdaten
  1117. USA planen Verbot von Deepseek – Sicherheitsforscher warnen
  1118. Cyberangriff? OpenAI untersucht potenzielles Leck von 20 Millionen Nutzerdaten
  1119. Europol: Finanzinstitute sollten rasch auf quantensichere Kryptografie umsatteln
  1120. Britische Regierung erzwingt Zugriff auf Apples verschlüsselte Cloud-Daten
  1121. heise-Angebot: Online-Kurs mit Hochschulzertifikat: IT-Sicherheit in Produktionsanlagen
  1122. Datenleck bei Thermomix: Daten von 1 Million deutscher Nutzer im Darknet
  1123. Defekter Sicherheitspatch für HCL BigFix Server Automation repariert
  1124. Angriffe mit Ransomware: 2024 wieder deutlich weniger Lösegeld gezahlt
  1125. Sicherheitsexperten enthüllen triviale Datenlecks bei Legaltechs
  1126. Bitwarden erhöht Zugangssicherheit von Nutzerkonten
  1127. BSI-Analyse zeigt: Nextcloud Server speicherte Passwörter im Klartext
  1128. Klaut Passwörter aus Screenshots: Stealer-Apps erstmals im App Store gesichtet
  1129. Cisco stopft Sicherheitslücken in mehreren Produkten – auch kritische
  1130. Quartalssicherheitsupdates: F5 rüstet BIG-IP-Appliances gegen mögliche Angriffe
  1131. CISA warnt vor Angriffen auf Linux, Apache OFBiz, .NET und Paessler PRTG
  1132. HP: Kritische Lücken in Universal-Druckertreiber ermöglichen Codeschmuggel
  1133. Deep will Unterwassersiedlungen in allen Ozeanen aufbauen
  1134. Google unterstützt Ausbildungsprogramm für bessere IT-Sicherheit an TU München
  1135. Mehr Sicherheit: Bundesagentur für Arbeit setzt auf Passkeys
  1136. Netgear: Nighthawk Pro Gaming-Router mit Schadcode-Leck
  1137. Veeam Backup: Codeschmuggel durch MitM-Lücke im Updater möglich
  1138. Zugriffsmanagement: HPE Aruba Networking CPPM ist verwundbar
  1139. Typosquatting im Go-Ökosystem: Gefälschtes BoltDB-Paket entdeckt
  1140. Support ausgelaufen: Keine Sicherheitsupdates mehr für attackierte Zyxel-Router
  1141. 7-Zip: Mark-of-the-Web-Lücke wurde von Angreifern missbraucht
  1142. Jahresbericht: Erneut knapp 2,4 Millionen Apps aus Google Play verbannt
  1143. Let's Encrypt: Ende von Zertifikat-Ablauf-Nachrichten und 6-Tage-Zertifikate
  1144. Als Hochzeitseinladung getarnt: WhatsApp-Nachrichten mit Malware-Installern
  1145. Patchday Android: Angreifer nutzen Kernel-Sicherheitslücke aus
  1146. 1win-Datenleck: Knapp 100 Millionen Nutzerdatensätze bei Have-I-Been-Pwned
  1147. HP Anyware: Linux-Client ermöglicht Rechteausweitung
  1148. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  1149. Vernetzte Geräte: Höhere Sicherheitsanforderungen greifen im August 2025
  1150. heise-Angebot: heise security Webinar: Praktische Basis-Security fürs Active Directory
  1151. Sicherheitsupdates: Zahlreiche Lücken gefährden Backup-Appliances von Dell
  1152. Medizinischer Überwachungsmonitor: Hintertür in Contec CMS8000 entdeckt
  1153. GarageBand: Böser Fehler kann zu Code-Ausführung führen
  1154. Merz: Wer Daten bereitstellt, zahlt 10 Prozent weniger Krankenkassenbeiträge
  1155. Microsofts Defender-VPN: Kaum angekündigt, schon Geschichte
  1156. heise-Angebot: Sichere Softwareentwicklung: Vorträge für die heise devSec in Regensburg gesucht
  1157. Hacker-Gruppen nutzen Googles KI Gemini für Aufklärung und Angriffsvorbereitung
  1158. Ändere dein Passwort-Tag: Jährlich grüßt das Murmeltier
  1159. heise-Angebot: iX-Workshop: KI-Methoden und -Werkzeuge für die IT-Sicherheit
  1160. Schwachstellenbewertung: Opensource-Entwickler erneuert Kritik an CVSS und CVE
  1161. Cyberangriffe auf SimpleHelp RMM beobachtet
  1162. Schadcode-Schlupfloch in Dell NetWorker geschlossen
  1163. Microsoft Teams will Betrüger effektiver auffliegen lassen
  1164. Zoho ManageEngine Applications Manager: Sicherheitslücke verschafft Admin-Rechte
  1165. VMware Aria Operations: Angreifer können Zugangsdaten auslesen
  1166. Warten auf Patch: Das Admin-Interface Voyager für Laravel-Apps ist verwundbar
  1167. Europol warnt vor gefälschten Medikamenten in Online-Angeboten
  1168. Europol legt zwei Cybercrime-Foren mit 10 Millionen Nutzern still
  1169. Datenleck in Reha-Kliniken: Hunderttausende Patienten potenziell betroffen
  1170. Mirai-Botnetz: Angreifer attackieren Zyxel-Router und Mitel-SIP-Phones
  1171. Angreifer können Dell Enterprise Sonic Distribution kompromittieren
  1172. heise-Angebot: iX-Workshop: IT-Sicherheit jenseits der Bits - Physische Schutzstrategien
  1173. DeepSeek: Malware und Betrüger nutzen den Hype, Datenbank offen im Netz
  1174. Zwei Sidechannel-Attacken auf Apples M-Prozessoren
  1175. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  1176. VMware: Hochriskante SQL-Injection-Lücke gefährdet Avi Load Balancer
  1177. Reaktion auf Semgrep: Opengrep sichert offene Codeanalyse-Tools
  1178. Industrielle Kontrollsysteme: Attacken auf kritische Infrastrukturen möglich
  1179. LKA-Chef warnt vor Identitätsdiebstahl durch KI
  1180. Sicherheitslücken in der ePA: Gematik war Ausmaß erst nicht bewusst
  1181. Nach Cyberattacken: DeepSeek deaktiviert Registrierung
  1182. "Passwort" Folge 24: Zertifikate sind schwierig, Malwarenamen auch
  1183. NIS2-Umsetzung und Kritis-Dachgesetz endgültig gescheitert
  1184. Signal-Messenger: Neue Funktion, um Nachrichten zu synchronisieren
  1185. Teamviewer: Rechteausweitung durch Sicherheitslücke möglich
  1186. heise-Angebot: iX-Workshop IT-Sicherheit: Penetrationstests verstehen, ausschreiben, auswerten
  1187. Sicherheitsupdate: Schadcode-Attacken können D-Link-Router schaden
  1188. heise-Angebot: Sichere Softwareentwicklung mit KI: Online-Konferenz hilft Gefahren abzuwehren
  1189. Juniper-Router: Maßgeschneiderte Backdoors warten auf Magic Packets
  1190. Nur gefühlt sicher: 89 Prozent der deutschen Firmen waren Opfer von Ransomware
  1191. Leicht angreifbare Sonicwall-Lücke: Tausende Geräte noch ungepatcht
  1192. heise-Angebot: secIT 2025: So werfen Sie Angreifer zuverlässig aus dem Firmennetzwerk
  1193. iOS 18.3 Release: Apple gibt Update für iPhones & Co frei
  1194. Cyberkriminalität: Anklage gegen mutmaßlichen Cybererpresser
  1195. Gdata Security Client und Management Server erlauben Rechteausweitung
  1196. Silicon Labs: Software- und Treiber-Installer mit DLL-Injection-Lücken
  1197. l+f: Scriptkiddies verbrennen sich an verseuchtem Trojaner-Baukasten
  1198. Mehr Cybersicherheitsvorfälle gegen kritische Infrastruktur
  1199. heise-Angebot: heise security Webinar: Wie sag ich’s meinem Chef? – Gesprachsführung für ITler
  1200. Apples USB-C-Controller aus dem iPhone entschlüsselt
  1201. heise-Angebot: Online-Konferenz zu NIS2-Regulierung: Was Unternehmen jetzt tun müssen
  1202. Palo-Alto: Sicherheitslücken in Firmware und Bootloadern von Firewalls
  1203. Urteil: Google haftet bei betrügerischen Anzeigen als Störer nach dem DSA
  1204. LKA Niedersachsen warnt vor gefälschten "eister.de"-Steuerrückzahlungsmails
  1205. Nach Sicherheitslücke bei D-Trust: CCC spricht von "Cyber-Augenwischerei"
  1206. Malvertising: Mac-Homebrew-User im Visier
  1207. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  1208. Hacking-Wettbewerb: Pwn2Own-Teilnehmer knacken Tesla-Ladestation
  1209. Raspberry Pi RP2350: Hacker überwinden Sicherheitsfunktionen
  1210. Cyberangriff auf Schulen in Rheinland-Pfalz: Steckt Lockbit dahinter?
  1211. Jetzt patchen: Cross-Site-Scripting und Denial of Service in GitLab möglich
  1212. Logindaten und ChatGPT-Keys im Visier: Details zu Attacke auf Chrome-Extensions
  1213. Angriffe auf alte jQuery-Bibliotheken beobachtet
  1214. Bessere Datensicherheit für Android-Handys
  1215. Sicherheits-Appliance: Angreifer kapern SonicWall-Geräte mit Systemkommandos
  1216. Botnetz Plug-X: Reinemachen geht nicht?
  1217. Prorussische DDoS-Angriffe auf Schweizer Einrichtungen
  1218. Schwachstellen in Jenkins-Plug-ins gefährden Entwicklungsumgebungen
  1219. "Geschenk" an China: Untersuchung zu massivem Cyberangriff in den USA gestoppt
  1220. Cisco: Kritische Sicherheitslücke in Meeting Management
  1221. Microsoft: Probleme mit Authenticator bei Microsoft-365-Diensten
  1222. Heimserver-Betriebssystem: Updates beheben Sicherheitslücken in Unraid
  1223. heise-Angebot: iX-Workshop: NIS 2: Anforderungen und Vorgaben
  1224. Star Blizzard: WhatsApp-Kontoübernahme durch Phishing-Kampagne
  1225. Großflächige Brute-Force-Angriffe auf M365 – vorsichtshalber Log-ins checken
  1226. Graylark schließt öffentlichen Zugang zu KI-Tool für Geolokalisierung
  1227. KI-Bots legen Linux-News-Seite und weitere lahm
  1228. Nach Angriff auf Antragsportal: D-Trust informiert über neue Erkenntnisse
  1229. Oracle schützt Anwendungen mit 318 Sicherheitsupdates vor möglichen Attacken
  1230. JetBrains Package Checker schützt vor bösartigen Paketen
  1231. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  1232. Aufregung um "Solarspitzengesetz": Keine Steuerung über Hersteller-Clouds
  1233. BSI zertifiziert erste Smartcard mit Post-Quanten-kryptografischem Algorithmus
  1234. heise-Angebot: iX-Workshop: Windows Server absichern und härten
  1235. 7-Zip: Lücke erlaubt Umgehung von Mark-of-the-Web
  1236. Webbrowser: Lücke in Brave ermöglicht gefälschte Anzeige der Download-Quelle
  1237. Mögliche Cyberattacke bei HPE: Interne Daten zum Verkauf im Darknet
  1238. Exchange 2016 und 2019 erreichen Support-Ende – in 9 Monaten
  1239. LKA-Chef warnt vor wachsender Selbstradikalisierung auf Tiktok
  1240. Sicherheitspatch: Unbefugte Zugriffe auf bestimmte Switches von Moxa möglich
  1241. Hilton, Hyatt, Marriott: 437.000 Datensätze aus Verwaltungsplattform bei HIBP
  1242. Nvidia: Datenabfluss durch Sicherheitsleck in Grafiktreiber möglich
  1243. heise-Angebot: iX-Workshop: Webanwendungen absichern mit OWASP® Top 10
  1244. Bitwarden als native App für Android verfügbar
  1245. heise-Angebot: iX-Workshop: E-Rechnungspflicht - Anpassung von Faktura- und ERP-Software
  1246. eHealth: Vertrauensdiensteanbieter D-Trust informiert über Datenschutzvorfall
  1247. Daten von rund 250.000 MSI-Kunden bei Have I Been Pwned
  1248. Online-Kriminalität: 2024 wieder Millionenschäden in Niedersachsen
  1249. WordPress-Plug-in W3 Total Cache: Potenziell 1 Millionen Websites attackierbar
  1250. Biden ordnet Verschlüsselung von E-Mail, DNS und BGP an
  1251. US-Verbraucherschützer wollen Webhoster GoDaddy zu mehr IT-Sicherheit zwingen
  1252. Codefinger-Ransomware verschlüsselt Amazon-S3-Buckets
  1253. Es kann Schadcode auf HPE Aruba Networking AOS Controllers und Gateways gelangen
  1254. Ivanti schließt Lücken in Application Control Engine, Avalanche und EPM
  1255. heise-Angebot: heise security Webinar: Praktische Security in Windows-Netzen – Tiering und PAWs
  1256. Windows-Update-Probleme: Rollback bei installiertem Citrix-Agent
  1257. IT-Attacken: So will die EU-Kommission den Gesundheitssektor besser schützen
  1258. Sechs Bugs in rsync-Server gefixt, einer davon kritisch
  1259. Darknet: Konfigurationen und VPN-Passwörter von Fortinet-Geräten aufgetaucht
  1260. Fehler in Google OAuth: Daten von Mitarbeitern gescheiterter Start-ups gefährdet
  1261. Cybergang Cl0p: Angeblich Daten durch Cleo-Sicherheitslücke abgezogen
  1262. Patchday Fortinet: Hintertür ermöglicht unbefugte Zugriffe auf FortiSwitch
  1263. Standort-Tracking weit verbreitet: Mehr als 40.000 Apps sammeln Positionsdaten
  1264. CMS: Typo3-Entwickler dichten zehn Sicherheitslücken ab
  1265. E-Mails: Experten schleusen Fälschungen mittels geknackter DKIM-Schlüssel ein
  1266. Microsoft-Patchday: Angreifer nutzen drei Lücken in Hyper-V aus
  1267. Adobe-Patchday: Gefährliche Sicherheitslücken in Photoshop & Co. geschlossen
  1268. Videokonferenzen: Zoom stopft mehrere Sicherheitslecks in Workplace Apps
  1269. "Passwort" Folge 23: Schnitzeljagd um ein Linux-Bootkit
  1270. Telefónica: Infostealer-Kampagne legt interne Jira-Issues offen
  1271. Have-I-Been-Pwned-Projekt nimmt jetzt auch Infostealer-Daten auf
  1272. heise-Angebot: iX-Workshop: Effektive Awareness-Kampagnen für Cybersicherheit
  1273. Probleme mit Malware-Schutz in macOS: Bitdefender und Docker betroffen
  1274. Jetzt patchen! Attacken auf BeyondTrust PRA/RS und Qlik Sense
  1275. SAP-Patchday: Hersteller stopft teils kritische SIcherheitslücken
  1276. Gravy Analytics: Positionsdatensammler gibt Datenpanne zu
  1277. heise-Angebot: iX-Workshop: Fortgeschrittene Administration von Kubernetes
  1278. Log Source Management App für IBM QRadar SIEM ist auf vielen Wegen angreifbar
  1279. Sicherheitsupdate für Paessler PRTG Network Monitor ist da
  1280. heise-Angebot: heise security Webinar: Wie sag ich’s meinem Chef? – Gesprachsführung für ITler
  1281. heise-Angebot: iX-Workshop: Linux-Server härten
  1282. Paypal-Phishing: Angebliche monatliche Finanzberichte ködern Opfer
  1283. heise-Angebot: iX-Workshop: Netzwerkprobleme mit Wireshark analysieren und beheben
  1284. heise-Angebot: iX-Workshop: NIS 2: Anforderungen und Vorgaben
  1285. Anonymisierendes Linux: Tails 6.11 stopft kritische Sicherheitslecks
  1286. LKA Niedersachsen warnt vor gefälschten Krypto-Anlageseiten
  1287. heise-Angebot: iX-Workshop: Webanwendungen absichern mit OWASP® Top 10
  1288. Sicherheitsupdates: Angreifer können Netzwerkgeräte mit Junos OS crashen lassen
  1289. Migrationstool Palo Alto Expedition gefährdet Netzwerksicherheit
  1290. EuGH: Zwang zur Angabe des Geschlechts für Marketingzwecke unzulässig
  1291. Erlaubt eine neue Phishing-Masche die Übernahme von PayPal-Konten?
  1292. Offenbar Datenleck bei Positionsdatensammler Gravy Analytics
  1293. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  1294. Sicherheitsupdates: Bridge und Switch von HPE Aruba Networking angreifbar
  1295. CMS: Updates stopfen Sicherheitslecks in Progress Sitefinity
  1296. Google: Device Fingerprinting ist okay
  1297. Zero-Day-Lücke bedroht WordPress-Plug-in Fancy Product Designer
  1298. Ivanti Connect Secure: Angreifer attackieren kritische Sicherheitslücke
  1299. E-Mails sind out: Phishing verstärkt über Suchmaschinen
  1300. Forscher: KI sorgt für effektiveres Phishing
  1301. USA starten IT-Sicherheitskennzeichen "U.S. Cyber Trust Mark"
  1302. heise-Angebot: iX-Workshop für KMUs: Schritt für Schritt zur sicheren IT
  1303. IBM stopft Sicherheitslecks in Cognos Controller
  1304. heise-Angebot: IT-Security-Kongressmesse: Jetzt Gratis-Ticket für die secIT 2025 sichern
  1305. US-Sicherheitsbehörde warnt vor Attacken auf MiCollab und WebLogic Server
  1306. Webbrowser: Chrome- und Firefox-Updates stopfen teils hochriskante Lücken
  1307. Sicherheitslücken: Hintertür gefährdet Industrie-Router von Moxa
  1308. HCL BigFix Server Automation: Angreifer können Traffic umleiten
  1309. UN-Luftfahrtorganisation untersucht IT-Sicherheitsvorfall
  1310. Zero-Day-Sicherheitslücke in Sonicwall SSL-VPN wird angegriffen
  1311. "Firescam": Infostealer tarnt sich als Telegram-Premium-App
  1312. Patchday: Schadcode-Lücken bedrohen Android 12, 13, 14 und 15
  1313. Black Swan 2025: Welche Gefahr von KI ausgeht
  1314. Dell Update-Paket-Framework bedroht Systemsicherheit
  1315. Falsche URL im Zertifikat: Website des CERT-Bund am Wochenende unerreichbar
  1316. Collecting Spy Sheets: CSS erlaubt User-Tracking in E-Mails
  1317. Geleakter Source Code des Videospiels GTA San Andreas soll Ransomware enthalten
  1318. Stimmen die Voraussetzungen, kann Schadcode auf Asus-Router gelangen
  1319. Kryptowährungen: Ethereum-Entwickler im Visier von Angreifern
  1320. heise-Angebot: secIT 2025: NIS2-Richtlinie korrekt und flott umsetzen
  1321. Malware: Statt Spieletest kommt InfoStealer
  1322. heise-Angebot: iX-Workshop: OWASP® Top 10 – Sicherheitsrisiken für Webanwendungen verstehen
  1323. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  1324. Ransomware-Angriff am Fraunhofer für Arbeitswirtschaft und Organisation
  1325. heise-Angebot: iX-Workshop: Wie Angreifer vorgehen – Pentesting mit Open-Source-Tools
  1326. Nach Phishing-Angriff: Schädliche Erweiterungen in Chrome Web Store geschleust
  1327. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 – Herausforderungen und Chancen
  1328. Authentifizierung von IBM Db2 unter Cloud Pak for Data umgehbar
  1329. 3,1 Millionen bösartige Fake-Sterne auf GitHub entdeckt – Tendenz steigend
  1330. "Die perfekte Phishing-Mail": Mit KI-Textgeneratoren gegen Führungskräfte
  1331. USA: Finanzministerium Ziel von chinesischem Hackerangriff
  1332. Sicherheitslücke: Angreifer können Palo-Alto-Firewalls in Wartungsmodus schicken
  1333. Kein Sicherheitspatch in Sicht: Paessler PRTG Network Monitor ist attackierbar
  1334. heise-Angebot: iX-Workshop: Fortgeschrittene Administration von Kubernetes
  1335. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  1336. 38C3: CCC-Hacker fordern maschinenlesbare TÜV-Plakette für vernetzte Geräte
  1337. "Passwort" Folge 22: Der Podcast macht einen Ausflug zum 38C3
  1338. Guten Rutsch und ein gesundes neues Jahr 2025!
  1339. Cybervorfall: IT-Dienstleister Atos angeblich Opfer von Datendiebstahl
  1340. 38C3 Tag 4: Sicherheitsalbträume, übernommene Tenants, kuriose Zahlen & Schluss
  1341. heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
  1342. 38C3: Tag 3 bringt gehackte Gefängnisse, Standortdaten und Steuerbetrug
  1343. 38C3: BitLocker-Verschlüsselung von Windows 11 umgangen, ohne PC zu öffnen.
  1344. 38C3: BogusBazaar-Bande betreibt noch immer Tausende Fakeshops
  1345. 38C3: Framework "Phuzz" hilft beim Aufspüren von Fehlern in PHP-Webanwendungen
  1346. 38C3: So war der erste Tag des Hackerkongresses
  1347. 38C3: Kurzwellen-Funk der NATO mit Halfloop-Verschlüsselung ist unsicher
  1348. 38C3: Weitere Sicherheitsmängel in elektronischer Patientenakte "für alle"
  1349. In der Cloud abgelegt: Terabyte an Bewegungsdaten von VW-Elektroautos gefunden
  1350. Aktuelle Phishing-Welle: Betrug mit Magenta-Treuepunkten
  1351. Frohe Weihnachten: Wir wünschen allen erholsame und besinnliche Feiertage!
  1352. Webbrowser: Chrome und Edge sollen mittels KI vor Spam-Seiten warnen
  1353. l+f: Sicherheitsforscher bestellt bei McDonald's für 1 Cent
  1354. Kritische Sicherheitslücken bedrohen Sophos-Firewalls
  1355. Ransomware: USA machen LockBit-Entwickler den Prozess
  1356. heise meets … Strafverteidiger spart mit KI bis zu 60 Minuten täglich
  1357. Fortinet Wireless Manager: Informationen zu kritischer Lücke zurückgehalten
  1358. Auslaufmodell NTLM: Aus Windows 11 24H2 und Server 2025 teils entfernt
  1359. Medion-Hack? BlackBasta-Ransomware hat angeblich 1,5 TB an Daten kopiert
  1360. Kritische Lücke in BeyondTrust Privileged Remote Access und Remote Support
  1361. Betrugsmail: Cyberversicherung muss Schaden nicht ersetzen
  1362. Phishing-Masche nimmt Nutzer von Google-Kalender ins Visier
  1363. Windows-Sicherheitslösung Trend Micro Apex One als Einfallstor für Angreifer
  1364. Jetzt patchen! Angreifer nutzen kritische Sicherheitslücke in Apache Struts aus
  1365. Foxit PDF Editor und Reader: Attacken über präparierte PDF-Dateien möglich
  1366. "Passwort" Folge 21: Von Zug(p)ferden, Cyber-Gangstern und Passwort-Policies
  1367. Synology stopft hochriskantes Leck im Media Server
  1368. Liebe und Kryptoreichtum: 800 Betrüger in Lagos verhaftet
  1369. Zivilgesellschaft macht Druck beim Einhegen der Hackerparagrafen
  1370. Für Pentester und Sicherheitsforscher: Kali Linux 2024.4 mit 14 neuen Tools
  1371. Nach Kritik des Bundesrechnungshofs: Bundeswehr plant redundantes Rechenzentrum
  1372. heise-Angebot: iX-Workshop: E-Rechnungspflicht - Anpassung von Faktura- und ERP-Software
  1373. CyberPanel: Angreifer können Schadcode einschleusen
  1374. Virtuelle Kampagne: DDoS-Attacken legen deutsche Firmen-Webseiten lahm
  1375. CrushFTP: Attacken auf Admins möglich
  1376. Verbraucherzentrale warnt vor aktueller Paypal-Betrugsmasche
  1377. heise-Angebot: heise security Webinar: Wie sag ich’s meinem Chef? – Gesprachsführung für ITler
  1378. l+f: Cyberattacken auf Cyberkriminelle und Sicherheitsforscher
  1379. Google verteilt QR-Code-Funktion für Quick Share
  1380. Passkeys: Windows-Insider-Vorschau öffnet Verwaltung für Drittanbieter
  1381. Stromanbieter Tibber: 50.000 Datensätze aus Datenleck bei Have I Been Pwned
  1382. Sinkendes Sicherheitsniveau und verschärfte Rahmenbedingungen belasten Developer
  1383. Microsoft Azure MFA-Schutz war aushebelbar
  1384. DevSecOps-Plattform Gitlab: Accountübernahme möglich
  1385. Sicherheitsupdates: Dell schließt Lücken in PCs, Treibern und Zubehör
  1386. Google verbessert Schutz vor heimlichem Bluetooth-Tracking in Android
  1387. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  1388. BSI legt Kommunikation von 30.000 BadBox-Drohnen lahm
  1389. Cyber Resilience Act: Vernetzte Produkte müssen bald besser abgesichert sein
  1390. Das Ende von Windows Kalender, Kontakte und Mail naht schnell
  1391. Sicherheitspatch: Angreifer können über TeamViewer-Lücke Windows-Dateien löschen
  1392. Apple stopft schwere Sicherheitslücken, kein Patch für iOS 17
  1393. Atlassian schützt Confluence & Co. vor möglichen DoS-Attacken
  1394. Epic Games Launcher: Sicherheitslücke ermöglicht Rechteausweitung
  1395. heise-Angebot: iX-Workshop: Fortgeschrittene Administration von Kubernetes
  1396. Bundesrechnungshof bemängelt fehlende Redundanz von Bundeswehr-IT
  1397. Europol: 27 DDoS-Booter vor weihnachtlichen Angriffen abgeschaltet
  1398. heise-Angebot: NIS2, Ransomware und Zero Trust: Erster Blick ins Programm der secIT 2025
  1399. Millionenbelohnung: FBI sucht mutmaßlichen Entwickler von Sophos-Exploits
  1400. Solarwinds Web Help Desk: Software-Update schließt kritische Lücken
  1401. heise-Angebot: iX-Workshop: Linux-Server härten
  1402. Zeitplan veröffentlicht: Let's Encrypt schafft OCSP-Zertifikatsüberprüfung ab
  1403. Patchday: Adobe schließt mehr als 160 Sicherheitslücken in Acrobat & Co.
  1404. Patchday: Angreifer attackieren Windows und verschaffen sich System-Rechte
  1405. Ivanti patcht zahlreiche Produkte
  1406. BSI-Warnung: Vermehrte Brute-Force-Angriffe auf Citrix Netscaler Gateways
  1407. "Passwort" Folge 20: Pacific Rim - Hackback nach China
  1408. Sichere Software entwickeln: Kostenlose Tools und Fortbildungen bei der OpenSSF
  1409. Wird zu selten respektiert: Firefox schafft Haken für "Do Not Track" ab
  1410. BadRAM: Historischer Seitenkanal hebelt Confidential Computing in der Cloud aus
  1411. BSI untersucht Sicherheit von smarten Heizkörperthermostaten
  1412. Microsoft ergreift Maßnahmen gegen NTLM-Relay-Angriffe
  1413. Transfer-Software von Cleo: Hinter Firewall bringen, Patch wirkungslos
  1414. IBM App Connect Enterprise Certified Container mit Schadcode-Lücke
  1415. OpenWrt: Angreifer hätten bestimmte Images mit Schadcode verseuchen können
  1416. SAP-Patchday: Updates schließen teils kritische Sicherheitslücken
  1417. Wordpress: WPForms-Plug-in reißt Sicherheitsleck in 6 Millionen Webseiten
  1418. heise-Angebot: iX-Workshop: Innerdeutsche E-Rechnungspflicht - Software richtig implementieren
  1419. Deutschlands Behörden sollen Sicherheitslücken wenigstens melden
  1420. Sicherheitsupdates: Angreifer können Qnap NAS kompromittieren
  1421. heise-Angebot: iX-Workshop: Windows Server absichern und härten
  1422. heise-Angebot: iX-Workshop: PowerShell für Systemadministratoren - Effiziente Automatisierung
  1423. l+f: TV-Empfänger mit DDoS-Funktionalität ab Werk
  1424. Sicherheitsupdate: Backupsoftware Dell NetWorker kann Daten leaken
  1425. Supply-Chain-Attacke: Solana web3.js-Bibliothek war mit Schadcode verseucht
  1426. Telekom: Kunden erstellen über eine Million Passkeys
  1427. "Nicht verhandelbar": Microsoft beharrt auf TPM-2.0-Pflicht für Windows 11
  1428. Bundesnetzagentur mahnt zur Vorsicht beim Kauf smarter Geräte
  1429. Vier Lücken in HPE Aruba Networking ClearPass Policy Manager geschlossen
  1430. USA: Acht Telekommunikationsdienste von Cyberangriffen betroffen
  1431. Vorsicht vor Whatsapp-Phishing mit gespoofter Rufnummer
  1432. Veeam Service Provider Console: Kritische Lücke gefährdet Kunden-Backups
  1433. l+f: Ransomware legt Vodka-Hersteller trocken
  1434. Malware auf dem Mac: Sicherheitsforscher warnen vor neuen Trends
  1435. Jetzt patchen! Exploit für kritische Lücke in Whatsup Gold in Umlauf
  1436. Russland: Cybercrime-Promi angeklagt, drakonische Strafen gegen Darknet-Händler
  1437. Identitätsmanagement: Sicherheitslücke mit Höchstwertung bedroht IdentityIQ
  1438. Operation Passionflower: Europäische Behörden zerschlagen Krypto-Messenger
  1439. Untergrund-Marktplatz: BKA legt Crimenetwork still und verhaftet Techniker
  1440. LKA warnt vor automatischen Anrufen etwa zur WhatsApp-Kontaktaufnahme
  1441. Patchday: Android 12, 13, 14 und 15 für Schadcode-Attacken anfällig
  1442. Bootkitty: Prototyp eines Linux-UEFI-Rootkits ist koreanisches Uni-Projekt
  1443. 38C3: Programm des Chaos Communication Congress steht
  1444. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 – Herausforderungen und Chancen
  1445. Monitoring-Tool Zabbix: Kritische Lücke ermöglicht Kontrollübernahme
  1446. Medion: Webseite und mehr derzeit nicht erreichbar
  1447. heise-Angebot: iX-Workshop: NIS 2: Anforderungen und Vorgaben
  1448. Sicherheitsupdate: IBM Security Verify Access Appliance mit statischem Passwort
  1449. Phishing: Angreifer umgehen Virenscan mittels beschädigter Word-Dokumente
  1450. heise-Angebot: iX-Workshop: Wie Angreifer vorgehen – Pentesting mit Open-Source-Tools
  1451. Photovoltaik: Deaktivierte Deye- und Sol-Ark-Wechselrichter in den USA
  1452. ProFTPD: Angreifer können Rechte ausweiten
  1453. heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 11 in Unternehmen
  1454. Anonymisierendes Linux: Tails 6.10 korrigert Desktop-Startfehler
  1455. Jetzt patchen! Attacken auf Filesharingplattform ProjectSend beobachtet
  1456. Hochriskante Sicherheitslücke in PostgreSQL: Gitlab patcht (noch) nicht
  1457. Nach Nothalt: Microsoft verteilt korrigierte Exchange-Server-Updates
  1458. QR-Codes an Parkautomaten – Polizei warnt vor Betrugsmasche
  1459. Vertragsverletzung: EU drängelt beim Schutz kritischer Infrastrukturen
  1460. BSI warnt vor unseriösen Anbietern beim Black Friday
  1461. Developer-Werkzeug Jenkins stopft mehere Sicherheitslecks
  1462. Uganda: Cyberkriminelle stehlen der Zentralbank 16 Millionen Euro
  1463. heise meets … Leben wir in einer Simulation?
  1464. Manageengine Analytics Plus: Sicherheitslücke erlaubt Rechteausweitung
  1465. l+f: Erst hacken, dann schützen
  1466. Sicherheitsupdates: Vielfältige Angriffe auf Synology NAS und BeeDrive möglich
  1467. Microsoft-Sicherheitsfunktion "Administrator Protection" jetzt ausprobierbar
  1468. Italiens Polizei hebt illegale Streaming-Plattformen mit Millioneneinnahmen aus
  1469. Interpol und Afripol: 1006 verhaftete Cyberkriminelle bei Operation Serengeti
  1470. Palo Alto Globalprotect: Schadcode-Lücke durch unzureichende Zertifikatsprüfung
  1471. Microsoft patcht teils kritische Lücken außer der Reihe
  1472. Root-Sicherheitslücken in VMware Aria Operations geschlossen
  1473. Datenleck bei brillen.de: Details zu den Ursachen
  1474. HPE Insight Remote Support: Monitoring-Software ermöglicht Codeschmuggel
  1475. heise-Angebot: Nächste Woche: M365-Sicherheit im heise security Webinar
  1476. Microsoft: Hotpatching kommt auch in Windows 11
  1477. Angreifer attackieren SSL-VPN-Gateways von Array Networks
  1478. "Passwort" Folge 19: Tor-Angriffe, Security-Fails und viel Feedback
  1479. Starbucks von Cyberangriff auf Software-Anbieter betroffen
  1480. Bitwarden: Automatisch generierte Passwörter mit nur einem Klick
  1481. Helldown-Ransomware: Einbruch durch Sicherheitslücke in Zyxel-Firewalls
  1482. heise-Angebot: iX-Workshop: Linux-Server härten
  1483. Trellix: Update dichtet Sicherheitslücken in Enterprise Security Manager ab
  1484. l+f: Wenn nach dem Datenleak die Yakuza-Mafia anklopft
  1485. Dell Wyse Management Suite: Angreifer können Sicherheitsmechanismen umgehen
  1486. Microsoft: Cloud-Probleme stören Outlook und Teams
  1487. Wordpress-Plug-in Anti-Spam by Cleantalk gefährdet 200.000 Seiten
  1488. Mehrere Softwareschwachstellen gefährden Qnap NAS
  1489. Prochinesische Desinformation: Google entfernt 1000 Domains von Google News
  1490. Social Media erst ab 16: Elon Musk mischt sich in australische Debatte ein
  1491. ChatGPT: Code mit betrügerischer API kostet Programmierer 2500 US-Dollar
  1492. heise-Angebot: iX-Workshop: Innerdeutsche E-Rechnungspflicht - Software richtig implementieren
  1493. Nach Beschwerden: Qnap zieht fehlerhaftes Sicherheitsupdate zurück
  1494. Neue Wireshark-Version schließt zwei Absturz-Lücken
  1495. Sicherheitsupdates für Drupal: Schadcode-Attacken auf Webbrowser möglich
  1496. Phishing-Warnung: Kriminelle missbrauchen Black-Friday-Trubel
  1497. Nearest Neighbor Attack: Angriff über WLAN des Nachbarn
  1498. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  1499. Minispiel auf Steam: Hacky macht Spieler zum filmreifen Meister-Hacker
  1500. Software-Schwachstellen: CISA veröffentlicht die Top 25 des Jahres 2024

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.