PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Nachrichten


Seiten : [1] 2 3 4 5 6 7 8 9 10 11 12

  1. MongoDB: kritische Sicherheitslücke in NoSQL-Datenbank
  2. Patches: Hitachi Infrastructure Analytics und Ops Center sind verwundbar
  3. "Darknet Diaries Deutsch": Hacker im Staatsdienst
  4. Jetzt patchen! In Deutschland sind noch 11.000 WatchGuard-Firewalls angreifbar
  5. "Karvi-geddon": Mangelhafte Sicherheitsarchitektur bei Lieferdienst-Plattform
  6. Festplattenfunde im Heizungskeller: Gemeinde erklärt sich
  7. Sicherheitspatches: DoS-Attacken auf IBM App Connect Enterprise möglich
  8. BIOS-Sicherheitslücke: Schadcode-Attacken auf Dell-Server möglich
  9. l+f: Reverse Engineering Schritt-für-Schritt – KI hilft auch mit
  10. Bundestrojaner: BND soll zur Spyware-Installation in Wohnungen eindringen dürfen
  11. Foxit PDF: Updates schließen hochriskante Sicherheitslücken
  12. Jetzt patchen! Angreifer schieben Schadcode auf WatchGuard Firebox
  13. Update außer der Reihe: Microsoft fixt Message-Queuing-Probleme
  14. Sekundenbruchteile verraten Nordkoreaner
  15. Phishingversuch bei Outfittery: Datenleck beim Kleiderversand?
  16. Frankreich untersucht „ausländische Einmischung“ nach Malware-Fund auf Fähre
  17. EMBA 2.0: Firmware-Analyzer erreicht 95 Prozent Emulationserfolg
  18. Apache Commons Text: Codeschmuggel-Lücke in älteren Versionen
  19. Sicherheitslücken: Nvidia wappnet KI- und Robotiksoftware vor möglichen Attacken
  20. SSH-Server Dropbear erlaubt Rechteausweitung
  21. Angriffe auf Zero-Day-Lücken: Cisco, Sonicwall und Asus Live Update
  22. Russlands Einfluss – Kritik an Lücken bei Cybersicherheit
  23. Docker Inc. macht gehärtete Abbilder kostenlos verfügbar
  24. Spionagesoftware enttarnt: Wie Belarus Journalisten mit "ResidentBat" überwacht
  25. Unzählige Sicherheitslücken in IBM DataPower Gateway geschlossen
  26. Microsoft fegt RC4-Reste in Kerberos aus
  27. Pornhub-Premium-Nutzer: Cyberbande ShinyHunters droht mit Veröffentlichung
  28. HPE OneView: Kritische Lücke erlaubt Codeschmuggel aus dem Netz
  29. WhatsApp und Signal: Privatsphäre angreifbar, Tracker-Software verfügbar
  30. Jetzt patchen! Angreifer umgehen Authentifizierung in Fortinet-Produkten
  31. Telekom führt Call Check gegen Telefonbetrug ein
  32. "Passwort" Folge 47: News von React2Shell über PKI-Neuerungen zu einem Tor-Umbau
  33. Smartphone-Sicherheitstipps vom CERT-FR und CISA – wenig praktikabel
  34. Google stellt Dark Web Report ein
  35. Sicherheitslücken: HPE-ProLiant-Server mit Intel QuickAssist sind verwundbar
  36. Wie Festplattenfunde Datenschutzprobleme in einer Gemeinde offenbaren
  37. Cyberkriminelle kopieren persönliche Daten von SoundCloud- und Pornhub-Nutzern
  38. Updaten: Warnung vor Angriffen auf Apple-Lücken und Gladinet
  39. IT-Ausfall im Bundestag: Große Nervosität während Ukraine-Verhandlungen
  40. BSI checkt E-Mail-Programme
  41. Pentest-Linux Kali 2025.4 mit neuen Desktops, Wayland und Halloween-Modus
  42. Angreifer können mit TeamViewer DEX verwaltete PCs attackieren
  43. React2Shell-Patch unzureichend, Angriffe weiten sich aus
  44. Patchday-Problem: Message-Queuing-Störungen in Windows 10, Server 2016 und 2019
  45. iOS 26.2 & Co zum Download bereit: Updates für alle Apple-Betriebssysteme
  46. Mehr als 10.000 Docker-Hub-Images enthalten geheime Zugangsdaten
  47. Auslegungssache-Jahresrückblick: Datenschutz unter Beschuss
  48. Android: Entwickler-Option gegen Spionage mit Barrierefreiheitsoptionen
  49. GitLab: Angreifer können Wiki-Seiten mit Malware anlegen
  50. Fernwartung ScreenConnect: Kritische Lücke ermöglicht Schadcodeausführung
  51. Anonymisierendes Linux Tails 7.3.1 aktualisiert Kernkomponenten
  52. WinRAR: Codeschmuggel-Lücke wird attackiert
  53. Barracuda RMM: Kritische Sicherheitslücken erlauben Codeschmuggel
  54. Was ist eigentlich Cyber-Resilienz? Eine Begriffsklärung
  55. Chrome-Update stopft attackierte Sicherheitslücke
  56. Brandenburg strebt mehr Schutz im Online-Handel an
  57. Bitdefender: Sicherheitsleck ermöglicht Rechteausweitung im Virenschutz
  58. Ivanti stopft kritische Sicherheitlücke im Endpoint Manager
  59. Patchday: Angreifer nutzen Sicherheitslücke in Windows und Windows Server aus
  60. Fortinet-Patchday: SSO-Login in vielen Produkten umgehbar
  61. Linux-Kernel: Rust-Support offiziell abgesegnet
  62. Patchday Adobe: Schadcode-Lücken bedrohen Acrobat, ColdFusion & Co.
  63. Notepad++-Updater installierte Malware
  64. Tech-Gadget Flipper One: Neue Rendergrafiken des Innenlebens geben Rätsel auf
  65. BSI prüft Passwort-Manager: Einige ermöglichen theoretisch Herstellerzugriff
  66. "Darknet Diaries Deutsch": Spiele-Hacker Manfred - Teil 2
  67. Microsoft Entra: Wechsel der Zertifikate – einige Admins müssen nacharbeiten
  68. SAP-Patchday: 14 Sicherheitswarnungen zum Jahresende
  69. Südkorea: Razzia in Zentrale von Onlinehändler nach massivem Datenabgriff
  70. Schlüsselübergabe im Dunkeln: Syncthing-Fork-Community schlägt Alarm
  71. Neuer DDoS-Spitzenwert: 29,7 Terabit pro Sekunde
  72. Besseres Google-„Mein Gerät finden“-Netz mit optimierter Einstellung
  73. Ransomware-Bande Qilin stiehlt Daten von Scientology
  74. Sicherheitsupdates: Apache HTTP Server und Tika sind verwundbar
  75. Porsche in Russland: Autos lassen sich nicht starten
  76. Jetzt patchen! Attacken auf React2Shell-Lücke laufen an
  77. Zu Nikolaus: NIS2-Umsetzungsgesetz tritt in Kraft
  78. Sicherheitspatches Splunk: Unberechtigte Zugriffe möglich
  79. Telekommunikationsanbieter: 300.000-Euro-Bußgeld wegen dreister Praktiken
  80. Weltweites CDN: Offenbar wieder Störung bei Cloudflare
  81. „Brickstorm“-Hintertür in VMware vSphere: Warnung vor Angriff aus China
  82. Berlin: Polizei darf Wohnungen zur Staatstrojaner-Installation heimlich betreten
  83. Großrazzia: Schlag gegen die Werbe-Industrie des Anlagebetrugs
  84. Festnahmen in den USA nach Löschorgie staatlicher Daten während der Kündigung
  85. Jetzt patchen! Kritische Schadcodelücke bedroht React
  86. Podcast "Passwort" 46: News von Würmern, Schluckauf und Husten
  87. Grundrechte: Gericht stoppt Massenüberwachung des Schweizer Geheimdienstes
  88. Drohnenabwehreinheit der Bundespolizei in Dienst gestellt
  89. Industrielle Kontrollsysteme: Iskra iHUB bleibt vorerst ohne Sicherheitspatch
  90. Web-PKI: Let's Encrypt verkürzt Laufzeit von Zertifikaten auf 45 Tage
  91. 39C3 ist aufgegleist: Der Fahrplan des Chaos Communication Congress ist da
  92. Patchday: Attacken auf Geräte mit Android 13, 14, 15 und 16 beobachtet
  93. Android TV: YouTube-Client SmartTube war mit Malware verseucht
  94. Vorinstallation von Sicherheits-App: Indien nimmt Hersteller in die Pflicht
  95. Illegaler „Cryptomixer“ von Strafverfolgern zerschlagen
  96. Datenkrake neues Outlook: Klassisches Outlook bis 2029 erhältlich
  97. Französischer Fußballverband meldet Cyberangriff mit Datendiebstahl
  98. Sicherheitsupdate: Präparierte XML-Dateien können GeoServer lahmlegen
  99. Südkorea: Bei Onlinehändler Daten zu zwei Dritteln der Bevölkerung abgegriffen
  100. Asahi-Brauerei: Daten von fast 2 Millionen Personen abgeflossen
  101. Sicherheitslücken in GitLab: Angreifer können Zugangsdaten abgreifen
  102. Windows: Weitere Lösungen für unerwartete Benutzerkontensteuerungs-Prompts
  103. Auslegungssache 148: Informationsfreiheit für alle
  104. Anonymisierungsdienst Tor: Bessere Verschlüsselung "Counter Galois Onion"
  105. Petition: Open-Source-Arbeit soll als Ehrenamt gelten
  106. DoS-Attacken können IBM App Connect Enterprise lahmlegen
  107. FBI warnt vor Kontoübernahme-Betrug mit mehr als 262 Millionen US-Dollar Schaden
  108. Sicherheitsupdates: Angreifer können Anmeldung von Asus-Routern umgehen
  109. OpenAI meldet Datenklau bei Webanalyse-Dienstleister Mixpanel
  110. Green Deals: Rabattaktion mit hohen Nachlässen im heise Shop
  111. Cyberangriffe auf Londoner Bürgerbüros beeinträchtigen lokale Behördendienste
  112. CISA warnt vor Angriffen auf Messenger-Nutzer
  113. Studie: [EXTERN]-Tags schützen nicht vor Phishing
  114. Nvidia DGX Spark, NeMo: Kritische Lücken gefährden KI-Hard- und Software
  115. Microsoft will Teams-Telefonie beschleunigen und rudert bei Log-in zurück
  116. Signal Secure Backups jetzt auch für iOS-Nutzer verfügbar
  117. Drohungen per Mail: BKA-Durchsuchungen bei Online-Gruppe "Schweinetreff"
  118. Anthropic bringt Claude Opus 4.5 auf den Markt
  119. Millionen Downloads: Adware-Kampagne "GhostAd" in Google Play Store
  120. "Darknet Diaries Deutsch": Der Game-Hacker Manfred - Teil 1
  121. Der Cyberbunker in Traben-Trarbach soll verkauft werden
  122. Asus stopft hochriskante Rechteausweitungslücke in MyAsus
  123. IT-Sicherheit: BSI will Webmail-Anbieter stärker in die Pflicht nehmen
  124. Fahrradhersteller Woom: IT-Einbruch durch Cybergang INC Ransom
  125. Shai-Hulud 2: Neue Version des NPM-Wurms greift auch Low-Code-Plattformen an
  126. HCL BigFix: Sicherheitsprobleme bei SAML-Authentifizierung
  127. Jetzt patchen! Schadcode-Attacken auf Oracle Identity Manager beobachtet
  128. Synology schließt weitere Sicherheitslücke aus Hacker-Wettbewerb Pwn2Own
  129. DHL-Phishing zur Online-Handel-Blütezeit
  130. IBM AIX/VIOS: Angreifer können Ressourcen blockieren
  131. Virenscanner ClamAV: Entwickler starten Entrümpelung
  132. Windows 11 24H2: Nach Juli-Updates treten nervende Probleme auf
  133. Sicherheitslücken: Angreifer können SonicWall SonicOS SSLVPN lahmlegen
  134. Nach großem Cyberangriff: US-Börsenaufsicht lässt Klage gegen Solarwinds fallen
  135. Cyberbande cl0p behauptet zahlreiche weitere Datendiebstähle
  136. Salesforce untersucht mögliche unbefugte Zugriffe von Gainsight-Apps
  137. Bulletproof Hosting Provider im Visier der Strafverfolger
  138. DeepSeek-R1 erzeugt unsicheren Code bei politisch sensiblen Begriffen
  139. Microsoft will Windows-Treiber sicherer machen
  140. Viele Fortinet-Sicherheitsupdates, erneute Attacken auf FortiWeb
  141. 7-Zip: Angreifer schleusen Schadcode ein
  142. Windows integriert Sysmon nativ
  143. Sicherheitslücken: Solarwinds Platform und Serv-U für Attacken anfällig
  144. Fakeshops: Vorsicht bei Black-Week- und Heizöl-Angeboten
  145. Support ausgelaufen: Sicherheitslücken in D-Link-Router bleiben offen
  146. "Passwort" Folge 45: Die Große Chinesische Firewall
  147. 3,5 Milliarden Konten: Komplettes Whatsapp-Verzeichnis abgerufen und ausgewertet
  148. Stadtwerke Detmold nach IT-Vorfall offline
  149. Schadcode- und Passwortlücken bedrohen Dell ControlVault3
  150. Neue DDoS-Spitze: Microsoft wehrt 15,7 TBit/s-Angriff ab
  151. Windows 10: Out-of-Band-Update behebt Probleme mit erstem ESU-Update
  152. Google Chrome: Angriffe auf Sicherheitslücke laufen, jetzt aktualisieren
  153. Phishing: Bluesky, die AOKen und Verbraucherschützer warnen vor Betrügern
  154. Deutsch-französischer Digitalgipfel: Kooperation für sichere Cloud
  155. Studie: Cyberangriffe treffen Aktienkurse und Finanzprognosen hart
  156. IT-Vorfall bei Washington Post: Daten von knapp 10.000 Leuten abgeflossen
  157. Microsoft aktualisiert Windows 11 23H2 automatisch auf 25H2
  158. Europol-Aktionstag gegen Radikalisierung auf Spieleplattformen
  159. Ubuntu: Linux-Distribution liefert 15 Jahre Support
  160. Admin-Sicherheitslücke bedroht Cisco Catalyst Center
  161. Thunderbird 145 bringt native Exchange-Unterstützung mit
  162. Kritische Sicherheitslücke: Angreifer können DSL-Router von Asus übernehmen
  163. Sicherheitslücken: Attacken auf Dell Alienware Command Center möglich
  164. Angreifer steigen über Zero-Day-Lücke bei Logitech ein
  165. Arista und Palo Alto tun sich zusammen für Rechenzentrums-Sicherheit
  166. Autonomer KI-Cyberangriff: Zweifel an Anthropics Untersuchung
  167. Cyberangriff: Bundestagspolizei warnt Fraktionen vor gefährlichen USB-Sticks
  168. Passwort-Manager Bitwarden: Update stellt Biometrie-Log-in wieder her
  169. Datenlecks: Cybergang cl0p will Daten von Carglass, Fluke und NHS erbeutet haben
  170. Autodesk 3ds Max: Präparierte JPG-Datei kann Schadcode auf Systeme schieben
  171. Anonymisierendes Linux: Tails 7.2 mit dezenter Versionspflege
  172. KI-Quellen sicher einbinden – JFrog kündigt MCP Registry an
  173. Sicherheitslücken gefährden IBM AIX und QRadar SIEM
  174. Fortinet: Neuer Exploit missbraucht Zero-Day-Lücke in Firewalls
  175. Auslegungssache 147: Ein Bus durch den Regel-Dschungel
  176. Kritische Infrastruktur: Bundestag verabschiedet NIS2-Gesetz
  177. Citrix Netscaler ADC und Gateway: Update schließt Cross-Site-Scripting-Lücke
  178. Ivanti Endpoint Manager: Angreifer können Daten auf Festplatte schreiben
  179. Operation Endgame 3: 1025 Server von Netz genommen
  180. Sicherheitslücken: Nvidia rüstet KI-Werkzeuge gegen mögliche Attacken
  181. Zohocorp ManageEngine: Mehrere Sicherheitslücken in unterschiedlichen Produkten
  182. Angriffe auf Watchguard Firebox und Gladinet Triofox beobachtet
  183. Ebling: Cyberangriffe sind alltäglich
  184. Mehr als 48.000 Anzeigen wegen Cybercrime in Bayern
  185. Miniatur Wunderland Ziel von IT-Angriff: Kreditkartendaten abgeflossen
  186. Avast und AVG: Kritische Sicherheitslücke stillschweigend behoben
  187. Patchday: Intel dichtet zig Sicherheitslücken ab
  188. Microsoft veröffentlicht Datenschutz-Hilfen für M365 und Copilot
  189. Microsoft ermöglicht externe Passkey-Verwaltung in Windows 11
  190. Patchday Adobe: Schadcode-Lücken bedrohen InDesign & Co.
  191. Patchday Microsoft: Attacken auf Windows-Kernel beobachtet
  192. Windows 10 22H2: Update außer der Reihe – korrigiert ESU-Probleme
  193. Bundesregierung: IT-Sicherheit im Kanzleramt ist über-geheim
  194. SAP-Patchday bringt 18 neue Sicherheitsmitteilungen
  195. Schadsoftware weiter aktiv: GlassWorm erneut in Open-VSX-Paketen gefunden
  196. Root-Sicherheitslücke bedroht IBMs Datenbanksystem Db2
  197. "Darknet Diaries Deutsch": Grifter – von der Straße zur Security
  198. Sicherheitslücke in Dell Display and Peripheral Manager gefährdet PCs
  199. Synology schließt kritische Pwn2Own-Sicherheitslücke
  200. Wie Europol mit Microsoft, Palantir, Clearview & Co. auf Kuschelkurs geht
  201. Monsta FTP: Kritische Lücke ermöglicht Angreifern Schadcode-Ausführung
  202. Untersuchung: Elektrobusse in Großbritannien aus China abschaltbar?
  203. Watchguard Firebox: Gefährdung durch Standardpasswort für Admin
  204. Qnap dichtet einen Schwung Pwn2Own-2025-Sicherheitslücken ab
  205. Cyberangriff: Stadtverwaltung Ludwigshafen nicht erreichbar
  206. Supply-Chain-Attacken: Fast jedes dritte Unternehmen betroffen
  207. Groupware Zimbra: Updates stopfen mehrere Sicherheitslücken
  208. Cisco: Tausende Firewalls verwundbar, neue Angriffswege beobachtet
  209. Windows: Oktober-Sicherheitsupdates können Bitlocker-Wiederherstellung auslösen
  210. Bundestag: Koalition einigt sich bei NIS2-Richtlinien-Umsetzung
  211. Unbefugte Zugriffe auf Dell CloudLink und Command Monitor möglich
  212. Have I Been Pwned: Milliarden neuer Passwörter in Sammlung
  213. Cisco: Teils kritische Sicherheitslücken in mehreren Produkten
  214. Fakeshops täuschen Online-Käufer
  215. Internetseite von Trier nach Cyberangriff wieder erreichbar
  216. Badcandy: Alte Lücke in Cisco IOS XE noch tausendfach missbraucht
  217. WordPress-Plug-in AI Engine: Angreifer könnten Rechte ausweiten
  218. Podcast "Passwort" 44: News mit Serialisierungsproblemen, AWS-Fail und PKI-Extra
  219. Cybercrime: Apache OpenOffice dementiert Ransomware-Attacke
  220. Microsoft gibt Tipps für erweiterten Support für kommerzielles Windows 10
  221. Cyberkriminelle brechen in Logistikunternehmen ein und stehlen Fracht
  222. Datenbank Redis: Schwachstelle ermöglicht Ausführung von Schadcode
  223. Sicherheitspatch: IBM InfoSphere Information Server für DoS-Attacken anfällig
  224. Angriffe beobachtet: Lücke in WordPress-Post-SMTP-Plug-in ermöglicht Übernahme
  225. Patchday: Kritische Schadcode-Lücke in Android 13, 14, 15, 16 geschlossen
  226. iPhone, Mac & mehr: Jede Menge Sicherheitsupdates – iOS 18 bleibt ungepatcht
  227. Microsoft führt Passkey-Synchronisation in Edge ein
  228. Anklage: Angestellte von Cybersicherheitsfirmen führten Ransomware-Angriffe aus
  229. Russland verhindert 2-Faktor-SMS für Telegram und Whatsapp
  230. Brüssel räumt ein: Substanzielle EU-Gelder sind an Spyware-Hersteller geflossen
  231. Windows-Zero-Day-Lücke bei LNK-Anzeige gegen Diplomaten missbraucht
  232. Phishing-Opfer geht leer aus: Versicherung lehnt SMS-Betrug ab
  233. Monitoring-Software: IBM Tivoli Monitoring und Nagios XI sind verwundbar
  234. Warnung vor Angriffen auf Lücken in VMware und XWiki
  235. Docker Image Security – Teil 3: Minimale, sichere Container-Images selbst bauen
  236. Open VSX: Eclipse Foundation zieht Konsequenzen aus GlassWorm-Attacke
  237. Auslegungssache 146: Wieviel Macht den Daten?
  238. Monitoring-Software Checkmk: Update stopft kritische Cross-Site-Scripting-Lücke
  239. USA: Verkaufsverbot für TP-Link-Router wird immer wahrscheinlicher
  240. Sicherheitslücke: Angreifer können Dienst von MOVEit Transfer einschränken
  241. Studie: KI wird zum zentralen Werkzeug in der Cyberabwehr
  242. GIMP: Manipulierte Bilder können Schadcode einschmuggeln
  243. Infostealer für Windows, macOS und Linux in zehn Pakten auf npm gefunden
  244. Internationaler Strafgerichtshof wirft Microsoft raus
  245. Collins Aerospace: Mangelhafte Passwörter ermöglichten Nachrichten an Cockpits
  246. Jetzt patchen! Attacken auf DELMIA Apriso beobachtet
  247. Schlag gegen pädokriminelle Darknet-Videoplattformen
  248. Lücken gefährden Systeme mit IBMs Sicherheitslösungen Concert und QRadar SIEM
  249. BSI-Warnung: Über 30.000 veraltete Exchange-Server in Deutschland
  250. DNS-Server BIND: Gefahr durch Proof-of-Concept-Exploit für Sicherheitslücke
  251. X: FIDO-Sticks müssen neu angemeldet werden
  252. BSI: Checkliste für Vorgehen bei geknackten Konten
  253. Proxmon Backup Server: Angreifer können Backup-Snapshots zerstören
  254. "Darknet Diaries Deutsch": Angriffspunkt Mensch
  255. Docker Desktop: Windows-Installer für Ausführung von Schadcode anfällig
  256. Angreifer können Authentifizierung bei Dell Storage Manager umgehen
  257. Ubiquiti UniFi Access: Angreifer können sich unbefugt Zugriff verschaffen
  258. Collins Aerospace: Alte Passwörter und verzögerte Reaktion ermöglichen Datenklau
  259. WSUS-Lücke: Bereits Attacken beobachtet
  260. AWS-Ausfall: Amazon legt vollständigen Ursachenbericht vor
  261. Atlassian Jira Data Center: Angreifer können Daten abgreifen
  262. Angreifer attackieren kritische Lücke in Adobe Commerce und Magento
  263. Microsoft WSUS: Notfallupdate stopft kritische Codeschmuggel-Lücke
  264. LKA Niedersachsen warnt vor Guthabenkarten-Betrugsmasche
  265. Sicherheitslücken: GitLab-Entwickler raten zu zügigem Update
  266. OpenWRT: Updates schließen Sicherheitslücken in Router-Betriebssystem
  267. Experten: Cyberangriff auf Jaguar ist teuerster in britischer Geschichte
  268. Windows: Netzwerkprobleme durch geklonte Installationen
  269. Kritische Schadcode-Lücken bedrohen TP-Link Omada Gateways
  270. Warnung vor Angriffen auf Apple-, Kentico-, Microsoft- und Oracle-Lücken
  271. Schwachstelle in Rust-Library für tar-Archive entdeckt
  272. Sicherheitsupdate: Unberechtigte Zugriffe auf Zyxel-Firewalls möglich
  273. Have I Been Pwned: 183 Millionen von Infostealern erbeutete Zugänge ergänzt
  274. "Passwort" Folge 43: Oracle-Exploits, Post-Quanten-Kryptografie und andere News
  275. Oracle-Patchday: 374 Softwareflicken bessern Schwachstellen aus
  276. Sicherheitsleck in Dolby Digital Plus Decoder in Android, iOS, macOS und Windows
  277. WhatsApp kämpft gegen Spam: Nachrichtenlimit bei ausbleibender Reaktion
  278. Gefährlicher und unsichtbarer Wurm in Visual Studio Code Extensions gefunden
  279. Jetzt patchen! Rund 7000 WatchGuard-Firewalls in Deutschland noch verwundbar
  280. US-Gericht verbietet NSO Group die Installation von Spyware auf WhatsApp
  281. Verschlüsselnde USB-Sticks von Verbatim bleiben unsicher
  282. 40.000 SIM-Karten konfisziert: Europol sprengt SIMCARTEL-Betrügerring
  283. Moxa Router: Hartkodierte Zugangsdaten ermöglichen Angreifern Vollzugriff
  284. Windows-Updates: Probleme nach dem Patchday
  285. Webproxy Squid kann Zugangsdaten preisgeben
  286. China: USA hacken Smartphones, um Zeitbehörde anzugreifen
  287. Cyberangriff bei Auktionshaus Sotheby's
  288. USA verlängern Zollvergünstigungen für importierte Autoteile
  289. Zeroday Cloud: Hacker-Wettbewerb winkt mit 4,5 Millionen US-Dollar Preisgeld
  290. Adobe Experience Manager: Ältere Lücke im Visier von Angreifern
  291. IP-Telefonie: Cisco und Ubiquiti stellen Sicherheits-Updates bereit
  292. .NET Security Group: Partnerunternehmen erhalten frühzeitig Security-Patches
  293. Cyberkriminelle erbeuten Kundendaten von Modekonzern Mango
  294. Auslegungssache 145: Social Media im Würgegriff der EU?
  295. Cyberkriminelle erbeuten Kundendaten von Modekonzern Mango
  296. Auslegungssache 145: Social Media im Würgegriff der EU?
  297. Samba bei bestimmter Konfiguration über kritische Lücke angreifbar
  298. Tails 7.1: Kleinere Neuerungen und Korrekturen für das anonymisierende Linux
  299. Nach Großangriff: Paketmanager NPM schneidet alte Sicherheits-Zöpfe ab
  300. Chrome, Firefox und Thunderbird: Updates beseitigen potenzielle Einfallstore
  301. Datenklau bei Netzwerkanbieter F5: Angreifer stehlen Code und Sicherheitslücken
  302. Handy-Spionage mit SS7: Tausende Opfer wurden wohl ausgespäht
  303. US-Forscher belauschen unverschlüsselte Satellitenkommunikation
  304. Fortinet aktualisiert unter anderem FortiOS, FortiPAM und FortiSwitch Manager
  305. Jetzt patchen: Veeam Backup & Replication anfällig für Remote Code Execution
  306. Patchday: Adobe schließt kritische Lücken in mehreren Produkten
  307. Patchday XXL: Microsoft schließt teils aktiv attackierte Schwachstellen
  308. Data Poisoning bei LLMs: Feste Zahl Gift-Dokumente reicht für Angriff
  309. Totgeglaubter Internet Explorer wird zur Sicherheitslücke: Microsoft reagiert
  310. E-Business-Suite: Oracle sichert Software erneut außer der Reihe ab
  311. SAP-Patchday im Oktober: SAP dichtet Sicherheitslücken ab
  312. "Darknet Diaries Deutsch": Zero Day-Forscherin Maddie
  313. 77 Prozent betroffen: Kleine Unternehmen jetzt ohne MS-Office-Support
  314. Unbegrenzte Beweissicherung: EU ratifiziert umkämpfte UN-Cybercrime-Konvention
  315. Gehackte Online-Accounts bei der Bundesagentur für Arbeit: Acht Tatverdächtige
  316. Jeeps nach OTA-Software-Update unbrauchbar
  317. Samba bei bestimmter Konfiguration über kritische Lücke angreifbar
  318. Tails 7.1: Kleinere Neuerungen und Korrekturen für das anonymisierende Linux
  319. Nach Großangriff: Paketmanager NPM schneidet alte Sicherheits-Zöpfe ab
  320. Chrome, Firefox und Thunderbird: Updates beseitigen potenzielle Einfallstore
  321. Datenklau bei Netzwerkanbieter F5: Angreifer stehlen Code und Sicherheitslücken
  322. Handy-Spionage mit SS7: Tausende Opfer wurden wohl ausgespäht
  323. US-Forscher belauschen unverschlüsselte Satellitenkommunikation
  324. Fortinet aktualisiert unter anderem FortiOS, FortiPAM und FortiSwitch Manager
  325. Patchday: Adobe schließt kritische Lücken in mehreren Produkten
  326. Patchday XXL: Microsoft schließt teils aktiv attackierte Schwachstellen
  327. Data Poisoning bei LLMs: Feste Zahl Gift-Dokumente reicht für Angriff
  328. Jetzt patchen: Veeam Backup & Replication anfällig für Remote Code Execution
  329. Gefahr aus dem Grab: Microsoft verbuddelt IE noch tiefer
  330. E-Business-Suite: Oracle sichert Software erneut außer der Reihe ab
  331. "Darknet Diaries Deutsch": Zero Day-Forscherin Maddie
  332. SAP-Patchday im Oktober: SAP dichtet Sicherheitslücken ab
  333. 77 Prozent betroffen: Kleine Unternehmen jetzt ohne MS-Office-Support
  334. Unbegrenzte Beweissicherung: EU ratifiziert umkämpfte UN-Cybercrime-Konvention
  335. Online-Account-Hack bei der Bundesagentur für Arbeit: Acht Verdächtige ermittelt
  336. OTA-Software-Update brickt Jeeps – während der Fahrt
  337. BigBlueButton: Update fürs Webkonferenz-System fixt Denial-of-Service-Lücken
  338. So soll Missbrauch von Palantir-Software verhindert werden
  339. Qantas-Kundendaten tauchen nach Cyberangriff im Netz auf
  340. US-Investoren übernehmen Spyware-Hersteller NSO-Group
  341. l+f: Neues Foto vom Hinterteil des Flipper One
  342. Juniper Security Director: Angreifer können Sicherheitsmechanismus umgehen
  343. Nach Härtung: Apple spendet iPhone 17 an Organisationen der Zivilgesellschaft
  344. 7-Zip: Infos zu geschlossenen Sicherheitslücken verfügbar
  345. Apple baut Bug-Bounty-Programm aus, gibt bis zu 2 Millionen Dollar
  346. Monitoring-Software Checkmk: Rechteausweitungslücke in Windows-Version
  347. Schadcode-Lücken in Nvidia-GPU-Treiber geschlossen
  348. Deutschland holt dritten Platz bei Cyber-Sicherheitsmeisterschaft
  349. Ivanti Endpoint Manager: Zero Day Initiative veröffentlicht 13 Zero-Days
  350. Erpressungsversuche nach Oracle-Lücke betreffen möglicherweise Hunderte Firmen
  351. Datenleck bei Sonicwall: Alle Cloud-Backups von Firewalls gestohlen
  352. Trend Micro Apex One: Fehler verhindert Start ausführbarer Dateien
  353. MIE: Neuer Speicherschutz nur in iPhone 17 & Co.
  354. WhatsApp: Beta-Version bringt Nutzernamen-Reservierung
  355. Update: Schadcode-Lücke bedroht IBM Data Replication VSAM
  356. Landesverfassungsschutz: Drohnen-Gefahr durch Wegwerfagenten
  357. Windows 10: Registrierung für Supportverlängerung auf ersten Rechnern möglich
  358. Docker öffnet Zugang zu sicheren Images für Entwicklungsteams aller Größen
  359. IBM Security Verify Access: Rechteausweitung möglich
  360. Cyberattacke auf Brauereikonzern Asahi: Japan geht das Bier aus
  361. IBM AIX/VIOS: Paketmanager reißt kritisches Sicherheitsleck auf
  362. "Passwort" Folge 42: Phrack – ein Hackermagazin wird 40
  363. Jaguar Land Rover nimmt Produktion wieder auf
  364. Spahn: "Anlasslose Chatkontrolle wird es mit uns nicht geben"
  365. Cyber Resilience Act: BSI wird Marktaufsichtsbehörde
  366. Redis: Kritische Codeschmuggel-Lücke in Datenbank
  367. Sensible Unternehmensdaten über Sicherheitsprobleme bei KI-Firma kompromittiert
  368. Android: Play-System-Update erweitert Nacktbild-Erkennung in Messages um Videos
  369. Microsoft Outlook: Zur Sicherheit keine SVG-Anzeige mehr
  370. Google: KI-Bug-Bounty-Programm zahlt bis zu 30.000 US-Dollar pro Fehler
  371. Salesforce-Datenklau: Cybergangs erpressen namhafte Unternehmen auf Leaksite
  372. Signal sichert seine Chats gegen Quantencomputer
  373. Spiele-Engine Unity: Lücke bedroht Android, Linux, macOS und Windows
  374. Cyberangriff am BER: Passagierabfertigung wieder am Netz
  375. Unzählige Sicherheitslücken in Dell PowerProtect Data Domain geschlossen
  376. Datenleck bei Discord: Support-Dienstleister erfolgreich attackiert
  377. Jetzt patchen! Angreifer erpressen Oracle-E-Business-Suite-Kunden
  378. Angreifer kopierten Kundendaten von Red-Hat-GitLab-Instanz
  379. Proxmox Mail Gateway 9.0 mit mehr Schutz und einfacherem Quarantäne-Management
  380. Auslegungssache 144: Wege aus der US-Abhängigkeit
  381. Online-Wahlen in Ontario: Hohes Risiko von Wahlbetrug
  382. OpenSSL: Angreifer können auf ARM-Systemen private Schlüssel rekonstruieren
  383. Nach öffentlicher Empörung: Cybergang beendet Erpressung britischer Kindergärten
  384. WhatsApp-Konkurrent Signal droht mit Rückzug aus Europa
  385. Sicherheitsupdate: Schadcode-Lücke bedroht NAS-Modelle von Western Digital
  386. Trotz Attacken: Mehr als 2300 Cisco-Firewalls in Deutschland nicht gepatcht
  387. Attacken auf SonicWall-Firewalls: Akira-Ransomware trotzt MFA
  388. "Darknet Diaries Deutsch": Der Mann, der WannaCry stoppte
  389. Auf GitHub: Zahlreiche Fakes bekannter Mac-Apps kursieren
  390. IBM App Connect Enterprise Toolkit kann Daten leaken
  391. Apple-Geräten droht Ungemach wegen Schriftarten-Bug, Update hilft
  392. Verschiedene Attacken auf VMware vCenter, NSX & Co. möglich
  393. Podcast "Passwort" 41a (Bonusfolge)
  394. l+f: Nie mehr arbeiten dank Cybercrime
  395. Windows 10 weist auf Verlängerung für Sicherheitsupdates hin
  396. Abhör-App Neon verriet alles: Offline
  397. Cyberangriff: Milliardenkredit für Jaguar Land Rover
  398. Cyberattacke wirkt am Flughafen BER nach einer Woche immer noch
  399. Kritische Lücke in Fortra GoAnywhere MFT wurde wohl von Angreifern ausgenutzt
  400. Angreifer können auf Servern mit Supermicro-Boards Hintertüren verankern
  401. Jetzt patchen! Schadcode-Attacken auf ASA/FTD-Firewalls von Cisco
  402. Zu unsicher: IT-Dienstleister NTT Data trennt sich wohl von Ivanti-Produkten
  403. Microsoft: Windows-10-Sicherheitsupdates in Europa kostenlos
  404. IT-Schwachstellen finden: Kali Linux 2025.3 steht zum Download bereit
  405. Jetzt patchen: Angreifer attackieren Netzwerkgeräte von Cisco
  406. Sicherheitspatch für SolarWinds Web Help Desk abermals repariert
  407. "Passwort" Folge 41: Visionen der CISA, Niedergang von XSLT, Makel von NPM
  408. Nach npm-Großangriff: Github verschärft Sicherheitsmaßnahmen
  409. DoS-Attacken auf IBM SPSS Analytic Server möglich
  410. Anonymisiernedes Linux: Tails 7.0 ist da
  411. ShadowLeak: ChatGPT verriet Angreifern persönliche Daten aus E-Mails
  412. Vier Jahre langes Hin und Her zwischen Sicherheitsforscher und Vasion Print
  413. IT-Angriff: Jaguar Land Rover kann Produktion immer noch nicht wiederaufnehmen
  414. EU-Cyberbehörde bestätigt Ransomware-Attacke auf Flughafen-Software
  415. Sicherheitslücken: Root-Attacken auf IBM AIX/VIOS möglich
  416. Kurz nach Safari 26: Apple gibt Safari 26.0.1 frei
  417. Check-in-Probleme am BER und anderen Flughäfen halten an
  418. Bundesverfassungsgericht lehnt Beschwerde im Fall Modern Solution ab
  419. Cyberangriff behindert europäische Flughäfen – auch BER betroffen
  420. Verfassungsschutz: Mehr Angriffe auf deutsche Firmen aus China und Russland
  421. SonicWall: Angreifer haben Firewall-Backups aus der Cloud gestohlen
  422. Entra-ID-Lücke: Angreifer hätten global alle Tenants übernehmen können
  423. Jetzt patchen! Angreifer nutzen Chrome-Sicherheitslücke in JavaScript-Engine aus
  424. Auslegungssache 143: Drei Urteile, viele Fragezeichen
  425. Kritische Lücke in Firebox-Firewalls: WatchGuard rät zu zügigem Firmwareupdate
  426. Schwachstellen bedrohen HPE Aruba Networking EdgeConnect SD-WAN
  427. Cybercrime: Microsoft gelingt Schlag gegen Phishing-Trojaner RaccoonO365
  428. AirPlay-Lücke steckt noch in zahllosen CarPlay-Autos
  429. Betrüger erzeugt Milliarden Werbeaufrufe mit besonders vorsichtigen Android-Apps
  430. Jugendschutz: Brandenburg will Belästigung im Netz im Unterricht thematisieren
  431. Neuer NPM-Großangriff: Selbst-vermehrende Malware infiziert Dutzende Pakete
  432. Patchstatus unklar: Attacken auf Fertigungsmanagementsoftware DELMIA Apriso
  433. Low-Coding-Tool: Kritische Sicherheitslücke mit Höchstwertung gefährdet Flowise
  434. "Darknet Diaries Deutsch": Die Abschussliste
  435. iOS 26 & Co.: Apple schließt viele Lücken – auch in alten Versionen
  436. Wegen Handyverbots: Schulen schaffen 2-Faktor-Authentifizierung ab
  437. Jetzt patchen! Attacken auf Android-Smartphones von Samsung beobachtet
  438. Schadcode-Schlupfloch in Microsoft Agentic AI und Visual Studio geschlossen
  439. Angreifer können IT-Sicherheitslösung IBM QRadar SIEM lahmlegen
  440. Docker Image Security – Teil 2: Minimale und sichere Docker Images
  441. Cyberkriminelle: "Scattered Lapsus$ Hunters" haben keine Lust mehr
  442. Sicherheitsupdates: Angreifer können Cisco-Router lahmlegen
  443. Jetzt patchen! Erneut Attacken auf SonicWall-Firewalls beobachtet
  444. Großbritannien: Schüler als Gefahr für die Cybersicherheit an Schulen
  445. Sicherheitslücken: Angreifer können GitLab-Instanzen lahmlegen
  446. Automatische Absicherung von Code und Paketen mit JFrog in GitHub Copilot
  447. Kritische Schadcode-Sicherheitslücke bedroht Google Chrome
  448. Sicherheitspatches: Unbefugte Zugriffe auf Ivanti-Fernzugriffslösungen möglich
  449. Patchday Adobe: Lücken in Acrobat & Co. können Schadcode auf PCs lassen
  450. Patchday Microsoft: Schadcode-Schlupflöcher in Office und Windows geschlossen
  451. "Passwort" Folge 40: Probleme mit Widerrufen, Verbindungsabbrüchen und anderem
  452. BSI: Medienpaket für Lehrkräfte und Eltern zur Cybersicherheits-Bildung
  453. BSI warnt: "Digitale Angriffsflächen im Automobilsektor wachsen rasant"
  454. SAP-Patchday September 2025 behebt mehr als zwanzig Lücken – vier HotNews
  455. "Single point of failure": 400 Wissenschaftler gegen Chatkontrolle
  456. Angriff auf Plex: Nutzerdaten des Medienservers gestohlen
  457. Ecovacs Deebot: Angreifer können beliebigen Code einschleusen
  458. Kritische SAP S/4HANA-Schwachstelle wird angegriffen
  459. Großer Angriff auf node.js
  460. Bald ist Schluss: Volksverschlüsselung wird eingestellt
  461. Signal veröffentlicht plattformübergreifendes Cloud-Backup als Beta für Android
  462. Malware fotografiert Nutzer heimlich bei Porno-Konsum
  463. CA in der Kritik: Zertifikate für 1.1.1.1 bringen Cloudflare auf die Palme
  464. Microsoft erzwingt mehr Multifaktorauthentifizierung
  465. Passkeys: So migrieren Android-Entwickler ihre User zur Passwort-Alternative
  466. Sicherheitslücken Nvidia: KI- und Netzwerktechnik als Einfallstor für Angreifer
  467. Verbraucherzentrale warnt vor Anlagebetrug in WhatsApp-Gruppen
  468. Angriffe auf Lücken in Linux, Android und Sitecore
  469. Auslegungssache 142: Der Data Act kommt!
  470. Wie Nordkorea Kryptowährung mit vermeintlichen Stellenangeboten ergaunert
  471. Vibe-Malware: Ermutigen detaillierte Sicherheitsmeldungen KI-Nachahmungen?
  472. Sitecore: Angreifer können Schadcode einschleusen – ohne Anmeldung
  473. Kritische Infrastrukturen: Attacken auf industrielle Kontrollsysteme möglich
  474. Bewerbungs-Datenpanne: EuGH lässt Schmerzensgeld für Sorgen und Ärger zu
  475. Windows-Updates führen zu unerwarteten Benutzerkontensteuerungs-Prompts
  476. Serientäter bekennen sich zu IT-Angriff auf Jaguar Land Rover
  477. Überlastungsattacke erreicht 11,5 TBit pro Sekunde
  478. Patchday: Kritische Schadcode-Lücke bedroht Android 15 und 16
  479. Datenleck durch Salesloft: Cloudflare, Palo Alto, Zscaler betroffen
  480. IT-Angriff auf Jaguar Land Rover: Produktion und Verkauf gestört
  481. Malware-Kampagne bei Facebook zielt auf Kryptoplattformen und Android
  482. "Darknet Diaries": heise online bringt deutsche Version des US-Podcasts
  483. Heimautomatisierung: ESPHome-Lücke erlaubt volle Kompromittierung
  484. Google widerspricht: Keine größere Gmail-Sicherheitslücke
  485. Sicherheitslücken: DoS-Attacken auf IBM App Connect Enterprise möglich
  486. Qnap: Update schließt teils hochriskante Lücken in QTS und QuTS hero
  487. IT-Sicherheitslösung Acronis Cyber Protect Cloud Agent ist verwundbar
  488. Hintertür-Bericht: Britische Regierung will Vollzugriff auf iCloud
  489. BSI warnt vor Ausfällen – und meint offenbar Paypal
  490. Passkeys für Chat-Backup: WhatsApp führt passwortlose Sicherung ein
  491. Salesloft Drift: Anmeldetoken für Datendiebstahl missbraucht
  492. Zero-Click-Angriff auf Apple-Geräte via WhatsApp
  493. Vishing: So gelingt der Angriff per Telefon selbst auf Großunternehmen
  494. Windows: Zero-Day-Lücke bei der LNK-Anzeige
  495. Ransomware und Angriff auf NX: Kriminelle führen KI-gestützte Attacken durch
  496. Jailbreak oder Drogenlabor? – Anthropic und OpenAI testen sich gegenseitig
  497. Offenbar Datenleck bei Ferienwohnungen.de
  498. Warten auf Sicherheitspatch: Attacken auf Telefonie- und VoIP-GUI FreePBX
  499. Mehr als 28.000 Netscaler-Instanzen anfällig für Citrix Bleed 3
  500. Cisco: Mehrere Produkte mit teils hochriskanten Lücken
  501. Writing Help: WhatsApps KI-Schreibhilfe verspricht höchsten Datenschutz
  502. Kriminalität mit KI: Liebes-Chats und Homeoffice-Betrug
  503. Weltweite Warnung vor Cyberangriffen Chinas auf Telekommunikationsinfrastruktur
  504. Ameos Kliniken: Nach IT-Angriff steht Auskunftsformular für Datenschutz bereit
  505. Paypal: Deutsche Banken blockierten offenbar Zahlungen von Milliarden Euro
  506. Qnap File Station 5: Zwei hochriskante Schwachstellen ausgebessert
  507. "Passwort" Folge 39: Vielfältiges Versagen in Redmond und andere News
  508. Citrix Bleed 3? Angreifer nutzen neue schwere Sicherheitslücken bereits aus
  509. Google Chrome: Update schließt kritische Sicherheitslücke
  510. Intel-Chips: USA inside
  511. 77 Malware-Apps in Google Play Store kommen auf 19 Millionen Installationen
  512. Cyberangriff auf Nürnberg: Prorussische Hacker im Verdacht
  513. HP Security Manager: Schadcode-Lücke in Druckerverwaltungstool
  514. WordPress-Plug-in Dokan Pro: Angreifer können Admin-Accounts übernehmen
  515. ScreenConnect-Admins im Visier von Spear-Phishing-Angriffen
  516. Sicherheitsupdates: Unbefugte Zugriffe auf GitHub Enterprise Server möglich
  517. Brandenburgs Polizeipräsident: Müssen offen für KI sein
  518. Android: Google verbietet anonyme Apps
  519. Mirai-basierte Botnet-Kampagne "Gayfemboy" auch in Deutschland aktiv
  520. Go-Modul für Brute-Force-Angriffe auf SSH stiehlt die gefundenen Zugänge
  521. Webhosting-Software cPanel: Updates schließen Sicherheitslücke
  522. Schwachstellen in IT-Sicherheitslösung IBM QRadar SIEM geschlossen
  523. Phishing: Gefälschte Anwaltschreiben versprechen Krypto-Gutschriften
  524. "Operation Serengeti 2.0": Koordinierte Aktion gegen Cybercrime in ganz Afrika
  525. BSI: Etwas mehr E-Mail-Sicherheit – und weiter Luft nach oben
  526. Microsoft PC Manager: Kritische Lücke erlaubt Rechteausweitung
  527. Black Hat USA: Konferenz thematisiert KI-Herausforderungen und Schwachstellen
  528. KI-Assistent: Microsofts Copilot verfälschte monatelang Zugriffsprotokolle
  529. Anonymisierendes Linux: Tails 6.19 und 7.0rc2 aktualisieren Pakete
  530. Sicherheitsupdate: Angreifer können Dells Serververwaltung iDRAC attackieren
  531. Auslegungssache 141: Datenschutz für Websites
  532. Modern Solution: Verurteilter IT-Experte reicht Verfassungsbeschwerde ein
  533. Passwort-Manager: Browser-Erweiterungen können Datenklau ermöglichen
  534. Apple legt Update auf iOS 18.6.2 und macOS 15.6.1 vor: Exploit "in the wild"
  535. Schadcode-Schlupflöcher in Firefox und Thunderbird geschlossen
  536. Docker Desktop: Kritische Sicherheitslücke erlaubt Host-Zugriff
  537. Neue Tricks mit QR-Codes
  538. Sorglose Tesla-Fahrer: Hunderte TeslaMate-Installationen offen im Netz
  539. Infoniqa-IT-Vorfall: Cyberbande will umfangreich Daten kopiert haben
  540. PyPI geht gegen Domain-Hijacking vor und prüft Mail-Adressen
  541. Commvault: Hochriskante Lücke ermöglicht Einschleusen von Schadcode
  542. Firefox: Schneller und sicherer surfen dank CRLite
  543. Rekord-Botnet abgeschaltet: 22-Jähriger aus Oregon beschuldigt
  544. Windows-Update-Probleme: Ungeplantes Update nun verfügbar
  545. Mehr Schutz gefordert nach Cyber-Attacke auf Berlins Justizsenatorin
  546. Vermeintliche Paypal-Zugangsdaten: Quelle nicht Paypal
  547. Angriffe auf N-able N-central laufen, mehr als 1000 Systeme ungepatcht
  548. Allianz-Tocher Life: Daten vom Einbruch nun bei Have-I-Been-Pwned
  549. Sicherheitspatch: HCL BigFix SaaS Remediate kann crashen
  550. Trend Micro Apex One: Finaler Fix für Fehler veröffentlicht
  551. US-Geheimdienstchefin: Großbritannien will doch keine Hintertür für Apple-User
  552. Windows Update: Neue Probleme aufgetreten, alte gelöst
  553. Marokko zieht gegen deutsche Spyware-Berichterstattung vor BGH
  554. Datenleck bei Onlineshop vidaXL
  555. Workday: Datenleck beim HR-Software-Anbieter
  556. AMI Aptio BIOS: Rechteausweitung ermöglicht Firmware-Manipulation
  557. KI-gestützte Cyberangriffe: Experten beobachten zunehmenden LLM-Einsatz
  558. Verbesserung von nur 1,7 Prozent: Phishing-Training fast immer wirkungslos
  559. Firebird: DoS-Schwachstellen in Datenbank, möglicherweise unbefugte Zugriffe
  560. Krisensicher auch bei Blackout: Funknetz wird ausgebaut
  561. Netzwerk- und Cloudmanagement: Angreifer können F5 BIG-IP-Appliances lahmlegen
  562. BIOS-Sicherheitsupdate schließt Schadcodelücke in HP-PCs
  563. Plex-Mediaserver: Entwickler raten zu zügigem Sicherheitsupdate
  564. Jetzt patchen! Attacken auf Fortinet-IT-Sicherheitslösungen können bevorstehen
  565. Überwachung: Proton verlagert Teile seiner Infrastruktur aus der Schweiz
  566. Schwachstellenforschung: Zero Day Initiative feiert 20. Geburtstag
  567. Betrügerische Werbung: Facebook löscht nur langsam
  568. Sicherheitspatches: Cisco schließt Angriffspunkte in Firewalls
  569. IT-Sicherheitsvorfall bei Infoniqa – Ausmaß noch unbekannt
  570. Microsoft erinnert an Support-Ende für Windows 10- und 11-Versionen
  571. NIST standardisiert ein leichtgewichtiges Kryptografieverfahren für IoT-Geräte
  572. PowerShell 2.0 ab August 2025 aus Windows 11 und Windows Server entfernt
  573. Cyber Resilience Act: Initiative der Eclipse Foundation hilft bei Compliance
  574. Foxit PDF Reader: Präparierte PDFs können Schadcode auf PCs schleusen
  575. Microsoft: Windows-11-Updates für August über WSUS schlagen fehl
  576. NGINX erhält native ACME-Integration
  577. Sicherheitspatches: Angreifer können Schadcode auf GitLab-Servern verankern
  578. Nvidia stopft Sicherheitslücken in KI-Software
  579. Ex-Admin des Darknet-Marktplatzes warnt: BreachForums ist eine Polizei-Falle
  580. Patchday Adobe: Schadcode-Lücken bedrohen InDesign, Photoshop & Co.
  581. Databricks: Sicherheitslücken beim Vibe Coding erkennen und vermeiden
  582. Darknet-Angebot: Zehntausende Ausweis-Scans in italienischen Hotels geklaut
  583. AMD und Intel stopfen zahlreiche Sicherheitslücken
  584. Konferenztool Zoom: Kritische Sicherheitslücke in Windows-Clients
  585. Patchday Fortinet: Unbefugte Zugriffe auf Firewalls möglich
  586. WinRAR: Sicherheitslücke von zwei unterschiedlichen Gruppen attackiert
  587. "Passwort" Folge 38: Schlaue Hacks von schlauen Verträgen
  588. "Citrix Bleed 2": Aktuelle Angriffswarnungen
  589. Patchday Microsoft: Angreifer können sich zum Domänen-Admin machen
  590. Def Con 34: Phishing as a Service – mit Microsoft
  591. Anonymisierendes Linux: Tails startet Test der 7er-Version
  592. Verräterische Vibrationen: Handy-Gespräche abhören mit Radar und KI
  593. Sicherheitsupdate: Schadcode-Lücken bedrohen HCL Domino
  594. WordPress-Websites mit Plug-in UiCore Elements verwundbar
  595. VMware ESXi, Fusion, Workstation: Admins patchen kritische Lücke nicht
  596. "Erfolgreiche Jailbreak-Angriffe auf GenAI arbeiten mit schädlichen Prompts"
  597. Tresorschlösser von SecuRam – so einfach haben es Panzerknacker
  598. SAP Patchday: Kritische Sicherheitslücken ermöglichen Einschleusen von Schadcode
  599. So kann ein Angreifer die Whatsapp-Verschlüsselung herabstufen
  600. Was Whatsapp und Signal verraten, trotz Verschlüsselung
  601. GPT-5 mixt Cocktails: Sicherheitsforscher knacken OpenAIs Selbstbeschränkungen
  602. Pwnie-Awards 2025: Dokumentierte Keys, Exploitketten und ein SignalGate-T-Shirt
  603. libarchive: Sicherheitslücke entpuppt sich als kritisch
  604. WinRAR: Sicherheitslücke wird bereits angegriffen
  605. Cyberangriff: Kundendaten von Air France und KLM entwendet
  606. Black Hat: KI als Schwachstellen-Scout und Lücke in Spectre-Schutz
  607. Let’s Encrypt hat OCSP-Server abgeschaltet
  608. Untersuchung: Attacken auf Sonicwall-Firewalls wohl über Lücke aus 2024
  609. Auslegungssache 140: Grenzen des Auskunftsrechts
  610. Black Hat: If it’s smart, it’s vulnerable
  611. Sicherheitslücken: Angreifer können IBM Tivoli Monitoring crashen lassen
  612. Jetzt absichern! Microsoft Exchange ist im hybriden Betrieb verwundbar
  613. Verfassungsgericht: Staatstrojaner sind bei "Alltagskriminalität" tabu
  614. MCPoison: Schwachstelle in Cursor IDE – beliebigen Code über MCP ausführen
  615. Dell ControlVault: Kritische Lücken machen Sicherheitskomponente zum Risiko
  616. Sicherheitsupdates: Root-Attacken auf Dell PowerProtect und Unity möglich
  617. Experience Manager: Adobe patcht 90 Tage nicht und bringt nun Notfallupdate
  618. Sicherheitsalptraum MCP: Schädlicher Code und Datenverlust
  619. Attacken auf Trend Micro Apex One Management Console beobachtet
  620. Mozilla: Phishing-Attacken auf Add-on-Entwickler beobachtet
  621. Sonicwall untersucht mögliche Attacken auf Firewalls
  622. Patchday: Kritische Schadcode-Lücke bedroht Android 16
  623. Nvidia Triton Inference Server: Angreifer können drei Lücken kombinieren
  624. Sicherheitsupdate: Phishingangriffe auf IBM Operational Decision Manager möglich
  625. Elektronische Patientenakte: Techniker Krankenkasse will Videoident zurück
  626. Sicherheitsupdates: IBM Db2 über verschiedene Wege angreifbar
  627. WordPress Theme Alone: Mehr als 120.000 Angriffsversuche dokumentiert
  628. Microsofts Secure Future Initiative: "Bullshit!"
  629. Dropbox stellt seinen Passwortmanager ein
  630. Sicherheitsupdate: Schwachstellen gefärhden HCL BigFix Remote Control
  631. Microsofts Sharepoint-Lücken: Die Zero-Days, die vielleicht gar keine waren
  632. Nach Broadcom-Übernahme: Bitnami stutzt Images-Katalog
  633. Schnell installieren: Apple fixt Zero-Day-Angriff in WebKit
  634. Sicherheitsupdates: UEFI-Sicherheitslücken gefährden All-in-One-PCs von Lenovo
  635. NIS2: Kabinett überantwortet Bundestag offene Baustellen
  636. Industrielle Kontrollsysteme: Updates schließen Schadcode-Schlupflöcher
  637. Sicherheitsupdates: Angreifer können auf Dell ECS und ObjectScale zugreifen
  638. Podcast "Passwort" Folge 37: DNSSEC, die DNS Security Extensions
  639. IT-Einbruch bei Telecom-Konzern Orange
  640. Brute-Force-Attacken auf IBM Informix HQ möglich
  641. Microsoft-Forscher finden TCC-Lücke in Apples Spotlight: Datenleak droht
  642. Jetzt patchen! Attacken auf PaperCut NG/MF beobachtet
  643. Security: CERT@VDE wird erste deutsche Schaltzentrale für Sicherheitslücken
  644. Sicherheitsproblem: Hartkodierte Zugangsdaten gefährden PCs mit MyASUS
  645. Support ausgelaufen: Admin-Attacke auf LG Netzwerkkamera LNV5110R möglich
  646. Sicherheitsupdates: Schadcode-Lücken in GPU-Treibern von Nvidia geschlossen
  647. Ransomware Blacksuit: Strafverfolger beschlagnahmen Erpresser-Website
  648. Beliebtes JavaScript-Paket is: Malware durch Supply-Chain-Angriff
  649. Auslegungssache 139: Von Bußgeld bis Kiss-Cam-Skandal
  650. Sonicwall SMA100: Drei Produkte von kritischer Lücke betroffen – jetzt updaten
  651. Comeback von Lumma und NoName057(16): Cybercrime-Zerschlagung misslungen
  652. Cybercrime-Treffpunkt XSS: Admin verhaftet, Forum beschlagnahmt – oder nicht?
  653. BSI: Macht 2025 zum Jahr der E-Mail-Sicherheit!
  654. Chrome, Firefox & Thunderbird: Neue Versionen beheben Schwachstellen
  655. Cisco Identity Services Engine: Angriff auf alte Lücken – jetzt Update nachholen
  656. Ransomware: Großbritannien will staatlichen Stellen Lösegeldzahlungen verbieten
  657. Drei chinesische Gruppen als Angreifer auf Sharepoint-Server identifiziert
  658. Angriffe auf Microsoft Sharepoint: Das müssen Admins nach dem Patchen tun
  659. Sophos Firewall: Hotfixes beseitigen Remote-Angriffsgefahr
  660. Multifunktionsdrucker verschiedener Hersteller: Aktive Angriffe auf Juni-Lücken
  661. Kommentar zu Passkeys: Einer für alle – oder Microsoft gegen den Rest?
  662. HPE Aruba Instant On Access Points: Update schließt teils kritische Lücken
  663. Update: Neue Version von Sharepoint 2016 behebt Toolshell-Lücke
  664. Schwere Sharepoint-Lücke: Schon am Wochenende 100 Organisationen kompromittiert
  665. CrushFTP: Ältere Versionen können unbefugten Admin-Zugriff gewähren
  666. Microsoft: Techniker aus China betreuten Cloud des US-Verteidigungsministeriums
  667. Nicht souverän: Microsoft kann Sicherheit von EU-Daten nicht garantieren
  668. Kritische Sharepoint-Sicherheitslücke: Erste Patches für "ToolShell" sind da
  669. Microsoft: Angriffe auf neue Sharepoint-Lücke – bislang kein Patch verfügbar
  670. Missing Link: Überfordert Cybercrime den Föderalismus?
  671. Cyberangriff auf Polizei-Server in MV: Politiker diskutieren Konsequenzen
  672. Ein Jahr nach dem Crowdstrike-GAU: Wurden die richtigen Konsequenzen gezogen?
  673. Citrix Bleed 2: Kritische Netscaler-Lücke wird seit fast einem Monat ausgenutzt
  674. Kriminelle stehlen Kryptowährung im Wert von 27 Millionen Dollar von Kryptobörse
  675. Kommentar: 77 Verantwortliche – aber kein Sprit für den Notstromdiesel
  676. Weitere kritische Lücke in Ciscos ISE
  677. Oracle: 309 Sicherheitsupdates für alle möglichen Produkte
  678. Microsoft: Installationsmedien mit neuen Standard-Apps, Hotpatching für ARM
  679. Operation "Eastwood": BKA geht gegen Hacker-Gruppe "NoName057(16)" vor
  680. VMware stopft teils kritische Sicherheitslücken
  681. "Passwort" Folge 36: Vollständig zertifizierte News
  682. Jetzt aktualisieren! Chrome-Sicherheitslücke wird angegriffen
  683. FBI gelingt Schlag gegen Videospiel-Piraterie
  684. "Bits & Böses": Dem Hass nicht das Internet überlassen
  685. Noch 90 Tage: Microsoft-365-Apps unter Windows 10 nach Support-Ende
  686. EU-App zur Alterskontrolle: Fünf Staaten beginnen mit den Tests
  687. Mögliches Datenleck bei Minecraft-Server GommeHD
  688. Für Grok & Co.: Pentagon verspricht KI-Firmen hunderte Millionen US-Dollar
  689. Münchner Polizei überwacht mit mobilen Videotürmen
  690. GravityForms: WordPress-Plug-in in Supply-Chain-Attacke infiziert
  691. CERT warnt vor UEFI-Sicherheitslücken in Gigabyte-Firmware
  692. Exploit verfügbar: FortiWeb-Sicherheitslücke jetzt patchen!
  693. Datenleck bei McDonald's und der für Bewerbungen beauftragten KI-Firma Paradox
  694. Cyberangriff auf nius.de: mutmaßlich Nutzerdaten veröffentlicht
  695. BSI bietet Hilfe bei NIS2 an – Gesetz soll 2026 greifen
  696. Polizei-Diensthandys: Datenabfluss in Mecklenburg-Vorpommern möglich
  697. Codeschmuggel-Lücke in Wing FTP wird angegriffen
  698. Qantas: Erste Details nach Cyber-Vorfall bekannt
  699. Hackergruppe soll 170 Cyberangriffe verübt haben
  700. GrapheneOS veröffentlicht Android 16 im Stable-Kanal
  701. PerfektBlue: Bluetooth-Lücke in Entertainment-Systemen von Mercedes, Skoda & VW
  702. Cybercrime-Bande "Scattered Spider": Vier Verhaftungen in Großbritannien
  703. Trend Micro: Mehrere Produkte mit hochriskanten Lücken
  704. Auslegungssache 138: Datenschutz im Domain-System
  705. Mexiko: Untersuchung wegen mutmaßlicher Schmiergeldzahlung beim Kauf von Pegasus
  706. Ransomware-Verdacht: Französische Polizei verhaftet russischen Basketballer
  707. Nationale IT-Sicherheit: CDU-Wirtschaftsrat tagt zu "Cybernation Deutschland"
  708. Cyberangriff per Telefonkonferenz: Fünf junge Männer unter Verdacht
  709. Juniper: 28 Sicherheitsmitteilungen zu Schwachstellen veröffentlicht
  710. AMD-fTPM-Bug: Einige Mainboard-Hersteller verteilen den Fix nicht
  711. Warn-App: NINA schickt jetzt auch Polizeimeldungen
  712. Fortinet schließt Sicherheitslecks in mehreren Produkten
  713. WordPress-Plug-in SureForms: Sicherheitslücke gefährdet 200.000 Webseiten
  714. Security-Bericht: On-Premises-Angebote erleben Renaissance
  715. Ameos-Kliniken: Wegen IT-Ausfall keine Röntgen- & Laboruntersuchungen möglich
  716. Jobs für IT-Security-Experten: Berufsausbildung wird attraktiver
  717. Patchday: Adobe schützt After Effects & Co. vor möglichen Attacken
  718. Patchday: Microsoft schließt 100.000-$-Lücke in SharePoint aus Hacker-Wettbewerb
  719. Neue Sicherheitslücken in verschiedenen modernen Ryzen und Epyc Prozessoren AMDs
  720. 5 Jahre nach großem Microsoft-Exchange-Einbruch: Chinese verhaftet
  721. Patchday SAP: NetWeaver-Produkte sind für Schadcode-Attacken anfällig
  722. Server offline: In "Call of Duty WW2" lauert ein RCE-Exploit
  723. Android Patchday fällt im Juli aus
  724. Bitchat ist Jack Dorseys internetfreie Messaging-App
  725. Doppelte Erpressung möglich: Cyberkriminelle im Clinch
  726. IT-Vorfall bei Distributor Ingram Micro
  727. Antivirus: Comodo Internet Security lässt sich Schadcode unterschieben
  728. Ransomware-Bande Hunters International hört auf
  729. Sicherheitsupdate: Dell Data Protection Advisor über viele Lücken angreifbar
  730. Let's Encrypt stellt erstes IP-Zertifikat aus
  731. 7-Zip 25.00 bessert Schwachstellen aus und beschleunigt Kompression
  732. BSI und ANSSI warnen vor VideoIdent bei der digitalen EU-Brieftasche
  733. Kommentar: Von wegen KI bedroht Jobs –*Daten sind wirklich in Gefahr!
  734. Bundesrechnungshof: Sicherheitsniveau der Bundes-IT "unzureichend"
  735. "FoxyWallet": Mehr als 40 bösartige Firefox-Add-ons entdeckt
  736. Cybercrime: Lösegeldverhandler zwackte sich wohl Provisionen ab
  737. KI-Entwicklertool MCP Inspector: Kritische Lücke erlaubt Codeausführung
  738. Cisco entfernt SSH-Hintertür in Unified Communications Manager
  739. Taiwan: Ehemaliger Rettungssanitäter verkauft Daten aus Leitstelle an Bestatter
  740. Cyberattacke: Angreifer öffnen Staudammventile
  741. Microsoft aktiviert Hotpatching für Windows 11 standardmäßig
  742. Schwachstellen: IBM Storage Scale für Attacken anfällig
  743. Kriminelle nutzen Deepfakes von Prominenten für täuschend echte Fake-Werbung
  744. 600.000 WordPress-Instanzen durch Lücke in Plug-in Forminator kompromittierbar
  745. Dell Secure Connect Gateway: Sicherheitslücken gefährden Remote-IT-Support
  746. Sicherheitslücken Tenable Nessus: Angreifer können Sytstemdaten überschreiben
  747. LLM-Betreiber sammeln umfangreich persönlich Daten und geben diese weiter
  748. Bericht: EU-Grenzsystem SIS II mit zahlreichen Sicherheitslücken
  749. "Passwort" Folge 35: News von Kopfhörer-Lauschangriff bis verschlüsselten DMs
  750. Cloudflare lässt KI-Crawler auflaufen, wenn nicht für Scraping bezahlt wird
  751. Cyberangriff auf australische Fluggesellschaft Qantas
  752. chwoot: Kritische Linux-Lücke macht Nutzer auf den meisten Systemen zu Root
  753. Internationaler Strafgerichtshof erneut von ausgefeilter Cyberattacke betroffen
  754. Google und Sparkassen arbeiten an Altersverifikationssystem
  755. Viele Sicherheitslücken in Dell OpenManage Network Integration geschlossen
  756. Bits & Böses: "Der Kampf gegen Hass ist wie ein Kampf gegen Windmühlen"
  757. Sicherheitsupdates: IBM App Connect Enterprise Container und MQ sind verwundbar
  758. Let's Encrypt: Nachrichten zu abgelaufenen Zertifikaten eingestellt
  759. Überwachungskameras aus China: Kanada ordnet Schließung von Hikvision Canada an
  760. Chrome: Google stopft attackierte Sicherheitslücke
  761. Sicherheitsexperten beraten Umgang mit Cyberattacken
  762. USA: Erneut koordinierte Aktion gegen Nordkoreas Remote-Angestellte
  763. Midea PortaSplit: Fremde Klimaanlagen ferngesteuert
  764. Ransomwareattacke auf Welthungerhilfe
  765. Cybervorfall bei Tradersplace
  766. "CitrixBleed 2": Indizien für laufende Angriffe auf Sicherheitsleck
  767. Kooperation mit Israel: Bundesinnenminister plant "Cyberdome" für Deutschland
  768. England: Cyberangriff auf Pathologiedienstleister führte zum Tod eines Patienten
  769. IGF25: Diktatoren und Demokraten im globalen Süden als Kunden von Spyware
  770. WIderstandsfähiges Windows: Antivirensoftware fliegt aus dem Kernel
  771. Phishing-Welle: Betrüger geben sich als Paypal aus
  772. Vorbereiten auf Einschlag: Microsoft warnt vor Secure-Boot-Zertifikat-Update
  773. Jetzt patchen! DoS-Attacken auf Citrix NetScaler ADC und Gateway beobachtet
  774. Phishing-Welle zielt auf Apobank ab: Praxen und Apotheken müssen aufpassen
  775. Attacken auf Fernwartungslücke in Servern von HPE, Lenovo und Co.
  776. Auslegungssache 137: Ohne Unterschrift kein Geld!
  777. Sicherheitslücken in fast 750 Multifunktionsdruckern verschiedener Hersteller
  778. Sextortion: Inflationsgebeutelte Betrüger erhöhen Forderungen
  779. Teamviewer: Angreifer können ihre Rechte im System ausweiten
  780. Sicherheitsupdate: IBM WebSphere Application Server mit Schadcode angreifbar
  781. Zero-Day: Bluetooth-Lücke macht Millionen Kopfhörer zu Abhörstationen
  782. Root-Sicherheitslücken mit Höchstwertung bedrohen Cisco Identity Services Engine
  783. "CitrixBleed 2": Citrix Netscaler-Lücken gravierender
  784. Nach Datenleck bei Hunderten Restaurant-Websites: Datenschützer prüfen Panne
  785. Untergrundforum: Fünf Admins der BreachForums in Frankreich festgenommen
  786. Admin-Attacken auf HPE OneView für VMware vCenter möglich
  787. Sonicwall: Angreifer kopieren VPN-Daten mittels Fake-NetExtender-App
  788. Microsoft bestätigt Google-Chrome-Blockade
  789. Microsoft: Update-Verlängerung für Windows 10 für Privatkunden konkretisiert
  790. Kanadischer Provider: Ungepatchte Cisco-Sicherheitslücke als Einfallstor
  791. Update: In IBM Storage Protect eingebauter Admin-Account gefährdet Systeme
  792. Google Chrome: Unterstützung für Android 8 und 9 endet
  793. Kanboard: Sicherheitslücke ermöglicht Kontoübernahme
  794. Polizei-Handys seit Cyberangriff nicht nutzbar
  795. IBM QRadar SIEM: Autoupdate-Dateien mit Schadcode verseuchbar
  796. WinRAR: Windows-Version kann beliebigen untergeschobenen Code ausführen
  797. Junk-Traffic-Flut: Rekord-DDoS-Angriff auf Provider mit 7,3 TBit/s
  798. NIS2: Neuer Leak des Referentenentwurfs
  799. Alte Apps und Drittanbieter blockiert: Massive Folgen der Microsoft-365-Security
  800. WordPress: Angriffe auf Sicherheitslücke in Theme "Motors"
  801. 16 Milliarden Zugangsdaten: Kein neuer Leak, viele alte Daten
  802. Betrugsmasche: Briefpost zur Abzocke der Ledger-Wallet
  803. IT-Vorfall bei Centerparks: Kundendaten betroffen
  804. WordPress: Plug-in AI Engine bringt 100.000 Webseiten in Gefahr
  805. Patchday Atlassian: Bambo Data Center & Co. gegen mögliche Attacken abgesichert
  806. Proxy: Umgehung von Beschränkungen in Apache Traffic Server möglich
  807. Cisco Meraki MX und Z: Angreifer können VPN-Verbindungen unterbrechen
  808. Schweizer Kanton feuert CISO im Streit um Nutzung der Microsoft-Cloud
  809. Meta kündigt Passkeys für Facebook an
  810. Österreichs Regierung beschließt Bundestrojaner für Messenger-Überwachung
  811. Malvertising: Bösartige Werbung schiebt Anbieterseiten falsche Nummern unter
  812. AMD: Updates gegen Sicherheitslecks in Krypto-Coprozessor und TPM
  813. Sicherheitsupdate: Schadcode-Attacken auf Veeam-Backup-Server vorstellbar
  814. Citrix mit teils kritischen Sicherheitslecks in Netscaler und Apps
  815. "Passwort" Folge 34: Lokale Sauereien von Meta und Yandex
  816. Gendaten: Britische Datenschutzstrafe für 23andme
  817. Cybertrading-Betrug: Ermittler nehmen fast 800 Domains vom Netz
  818. "Bits & Böses": Wer moderiert den Hass im Netz?
  819. Leitfaden von Save the Children: Pädokriminellen das Bild-Material entziehen
  820. Apple: Sicherheitslücke in diversen Betriebssystemen wird angegriffen
  821. VS Code 1.101 erhöht die Sicherheit von MCP und verbesset die Versionskontrolle
  822. Windows: Entsperren mit Gesichtserkennung nicht mehr im Dunklen
  823. BKA schaltet Darknet-Marktplatz "Archetyp Market" ab
  824. Dell ControlVault: Angreifer können Systeme vollständig kompromittieren
  825. Sicherheitslücke in Dell iDRAC Tools gefährdet Server
  826. Sicherheitslücken Tenable Agent: Angreifer können Systemdaten überschreiben
  827. CARsenal: Kali Linux 2025.2 bringt Tools zum Hacken von Autos mit
  828. IBM AIX/VIOS und DataPower Gateway für Schadcode-Attacken anfällig
  829. E-Mail-Sicherheit: Verstärkte Angriffe mit SVG
  830. Hintertürpflicht für britische Lauscher: WhatsApp will Apple helfen
  831. Sicherheitslücken in GitLab: Angreifer können Accounts übernehmen
  832. Auslegungssache 136: Bayerischer Datenschutz im Fokus
  833. Palo Alto stopft hochriskante Lücken in PAN-OS und GlobalProtect
  834. Sicherheitsupdates: Löchriger Schutz von Trend Micro gefährdet PCs
  835. Roundcube Webmail: Mehr als 10.000 verwundbare Instanzen in Deutschland
  836. Thunderbird: HTML-Mails können Zugangsdaten verraten, Update verfügbar
  837. Fortinet: Angreifer können VPN-Verbindungen umleiten
  838. Übernachtungsdienstleister Numa: CCC findet gesammelte Ausweisdaten
  839. Microsoft: Windows-11-24H2-Update durch Update außer der Reihe ersetzt
  840. FAQ zum c't-Sicherheitstool Desinfec't 2025
  841. Kritische Sicherheitslücke in Microsoft 365 Copilot zeigt Risiko von KI-Agenten
  842. Europol: Datendiebstahl ist Big Business und eine erhebliche Bedrohung
  843. TÜV-Umfrage: Großteil der Unternehmen glaubt an eigene IT-Sicherheit, BSI nicht
  844. UEFI-BIOS-Lücken: SecureBoot-Umgehung und Firmware-Austausch möglich
  845. APT- und Cybercrime-Gangs: Was der Namensabgleich durch die Hersteller bringt
  846. Patchday: Schadcode-Lücken in Adobe Acrobat, InDesign & Co. geschlossen
  847. Patchday: Angreifer attackieren Windows über Internet-Explorer-Komponenten
  848. Ungeklärte Phishing-Vorfälle rund um Booking.com
  849. Malvertising: Suche nach Standardbefehlen für Macs liefert Infostealer
  850. Digitale Souveränität: EU startet eigenen DNS-Dienst mit praktischen Funktionen
  851. Webframework Astro 5.9 wappnet sich gegen XSS-Attacken
  852. SAP-Patchday: Erneut kritische Sicherheitslücke in Netweaver
  853. Sicherheitsupdate: Netzwerkanalysetool Wireshark ist angreifbar
  854. GIMP-Update schließt Sicherheitslücke in ICO-Verarbeitung
  855. Starlink-Gäste-WLAN im Weißen Haus ohne Sicherheitskontrollen
  856. Microsoft: Abhilfe für Sicherheitslücke durch gelöschte "inetpub"-Ordner
  857. Android 16: Beta gewährt Blick auf Googles erweitertes Sicherheitsprogramm
  858. NIS2: Wenig Änderungen in geleaktem Schwarz-Rot-Entwurf
  859. Microsoft: Power Automate mit kritischer Lücke, Ende für Endkundenversion
  860. Gesetzesvorhaben: Ist dDoS in Russland künftig legal?
  861. Datenlecks bei Cartier, Northface und Victoria's Secret
  862. Massiver Cyberangriff auf US-Provider: Erster Einbruch schon ein Jahr früher
  863. Acronis Cyber Protect: Mehrere teils kritische Sicherheitslücken
  864. Voice-Phishing gegen Salesforce-Nutzer: Datenklau und Erpressung
  865. VMware NSX: Hochriskante Sicherheitslücke gestopft
  866. Swift statt Java: Apple hat seinen Passwort-Monitoring-Dienst umgeschrieben
  867. Microsoft bestreitet Mail-Blockade beim Internationalen Strafgerichtshof
  868. Sicherheitsupdates: Dell repariert PowerScale OneFS und Bluetooth-Treiber
  869. Jetzt patchen! Attacken auf Cisco Identity Services Engine können bevorstehen
  870. Fiese Schnüffelei: Meta und Yandex spionierten Nutzer ihrer Android-Apps aus
  871. IT-Vorfall bei Connectwise: Staatliche Cyberkriminelle eingebrochen
  872. Warnung vor Angriffen auf Connectwise, Craft CMS und Asus-Router
  873. Patchday Android: Angreifer können sich höhere Rechte verschaffen
  874. "Passwort" Folge 33: News mit extra viel WebPKI, Cybercrime und Onion-URLs
  875. BKA-Lagebild Cybercrime: Kleine Erfolge, große Probleme
  876. Europol-Aktionstag gegen Inhalte zur Radikalisierung Minderjähriger
  877. Kritische Schadcode-Lücke bedroht Roundcube Webmail
  878. 1000 Jobs weg – spart die US-Regierung die Cybersicherheit kaputt?
  879. Vorinstallierte Apps mit Sicherheitslücken auf günstigen Smartphones
  880. "Bits & Böses": Wenn der beste Freund zum digitalen Stalker wird
  881. Viel von Senioren genutzt: Australien verschärft Regeln für Kryptogeldautomaten
  882. Sicherheitsupdate: Vielfältige Attacken auf HPE StoreOnce möglich
  883. Sonos-Lautsprecher: Weitere Pwn2Own-Lücke gestopft
  884. Google stopft attackierte Lücke in Chrome
  885. "Cozy Bear = Midnight Blizzard": Namen für Cybergangs sollen abgeglichen werden
  886. Cybergang behauptet Datenklau bei Volkswagen
  887. Operation Endgame: Behörden zerschlagen Antivirus-Testseite AVCheck
  888. Sparkassen: Betrüger springen auf S-pushTAN-Probleme auf
  889. Cyberbro: Praktischer Helfer für Indicators of Compromise
  890. Anonymisierendes Linux: Tails 6.16 mit Mini-Softwareupdates
  891. Jetzt patchen! Attacken auf Webforen auf vBulletin-Basis
  892. BKA nennt Identität des mutmaßlichen Chefs der Trickbot-Bande
  893. Falsch konfigurierte DNS-Einträge: URLs von Bose und Co mit Malware verseucht
  894. Datensparsamkeit Fehlanzeige: Datenleck bei Corplife, Lieferdiensten & Webshops
  895. Schadcode-Attacken auf IBM Db2 und Tivoli Monitoring möglich
  896. Neustart und Firmware-Update zwecklos: Tausende Asus-Router kompromittiert
  897. Kein Patch in Sicht: WordPress-Websites mit TI WooCommerce Wishlist verwundbar
  898. Auslegungssache 135: Datenschutz im vernetzten Auto
  899. iPhone-Diebe nutzen Spear-Phishing, um Entsperr-PIN abzugreifen
  900. Umzugshilfe von Windows 10 mit "Windows Backup for Organizations"
  901. Sicherheitslücken: IBM Guardium Data Protection als Einfallstor für Angreifer
  902. Sicherheitsupdates für Chrome, Firefox und Thunderbird
  903. Cybersecurity-Behörde der USA erleidet massiven Schwund von Führungskräften
  904. Cyber Security Operations Center: ESA will mehr IT-Sicherheit
  905. Angriff über GitHub MCP Server: Zugriff auf private Daten
  906. Update für ManageEngine ADAudit Plus stopft hochriskante Sicherheitslücken
  907. Datenleck: Kriminelle erbeuten Adidas-Kundendaten
  908. Social-Engineering-Kampagne: Tiktok-Videos mit Anleitung zu Malware-Installation
  909. Windows Server 2025: Rechteausweitungslücke im AD
  910. Bundeswehr setzt auf Google-Cloud
  911. Kriminelle Gruppe "Careto" angeblich von spanischer Regierung gelenkt
  912. Neuer Lieferkettenangriff mit bösartigen Skripten in npm-Paketen
  913. Operation Endgame 2: 15 Millionen E-Mail-Adressen und 43 Millionen Passwörter
  914. Microsoft: Außerplanmäßige Updates für Windows Server 2022 und Windows 10
  915. Um an dessen Bitcoin zu kommen: US-Kryptoinvestor soll Italiener gefoltert haben
  916. Operation Endgame 2.0: 20 Haftbefehle, Hunderte Server außer Gefecht gesetzt
  917. Warten auf Sicherheitsupdate: Versa Concerto ist schwer verwundet
  918. Sicherheitsupdates Cisco: Angreifer können Alarme auslösen
  919. Wenig gute Nachrichten bei Potsdamer Cybersicherheitskonferenz
  920. Sicherheitsexperte Brian Krebs Ziel von DDoS-Attacke mit 6,3 Terabit pro Sekunde
  921. Fast 400.000 PCs infiziert: Microsoft und Europol zerschlagen Lumma-Malware
  922. Angreifer können mit VMware erstellte virtuelle Maschinen crashen
  923. Europäischer Polizeikongress: Ermittler brauchen KI und "Small Data"
  924. Authentifizierung: Kritische Lücke in Samlify macht Angreifer zu Admins
  925. Sicherheitsbehörden warnen vor russischer Spionage mit IP-Kameras
  926. Google I/O: Chrome kann unsichere Passwörter künftig automatisch ändern
  927. "Passwort" Folge 32: Quantencomputer und wie man sich vor ihnen schützt
  928. Ransomware-Angriff verursacht IT-Aufall in großem US-Krankenhaus-Netzwerk
  929. Mehrere Sicherheitslücken bedrohen VMware Cloud Foundation
  930. Vom OTP-Problem zur Entdeckung: Wie ein Autokäufer VWs App-Schwachstellen fand
  931. "Bits & Böses": Wenn aus Worten Waffen werden – Hass im Netz
  932. HCL-Domino-Add-on Leap gegen mögliche Attacken abgesichert
  933. Firefox: Mozilla schließt Sicherheitslücken aus Pwn2Own-Hacker-Wettbewerb
  934. Gehärtete Images von Docker verbessern die Sicherheit und entlasten Entwickler
  935. Pwn2Own Berlin: Gesamtsieg geht an Singapur, über eine Million Gesamt-Preisgeld
  936. Neue Angriffsmasche auf GitHub und Co.: Zeichentausch mit Unicode in URLs
  937. Angreifer können Verbindungen von Sonicwall SMA1000 manipulieren
  938. Zweiter Tag der Pwn2Own Berlin: Sandkistenausbrüche und KI-Exploits
  939. Cyber Gangsta's Paradise: IT-Professor singt für mehr Cyber-Sicherheit
  940. Sicherheitspatches Palo Alto: Firewalls mit PAN-OS sind verwundbar
  941. Warnung vor Angriffen auf neue SAP-Netweaver-Lücke, Chrome und Draytek-Router
  942. Auslegungssache 134: Datenschutz im Umbruch?
  943. E-Mail-Sicherheit: Proofpoint kauft Hornetsecurity
  944. Kryptobörse Coinbase: Datenleck nach Cyberangriff
  945. Monitoringtool Dell PowerScale InsightIQ über zwei Wege angreifbar
  946. SAP-Netweaver-Lücke: Ransomware-Gruppen springen auf
  947. Google will gestohlene Android-Smartphones unverkäuflich machen
  948. Absicherung gegen Angriffe: Jeder zweite IKT-Betrieb hat eine Cyberversicherung
  949. Bösartige Kommunikationsgeräte in Solar-Wechselrichtern in den USA entdeckt
  950. Patchday: Lücken in Intel-Software und -Treibern gestopft
  951. Chrome-Sicherheitslücke mit Exploit in freier Wildbahn
  952. Datenleck: Zehntausende BVG-Kundendaten betroffen
  953. Angeblicher Steam-Hack: Datenleck enthält SMS-Sendeprotokolle
  954. Cyberkriminelle änderten Bankverbindungen bei der Bundesagentur für Arbeit
  955. Intel: Ein weiterer Angriff umgeht alle bisherigen CPU-Schutzmaßnahmen
  956. Fortinet dichtet mehrere Lücken ab, Angriffe auf FortiVoice beobachtet
  957. Verbrechernetzwerk ausgehoben: Online-Investmentbetrüger festgenommen
  958. Umfrage: Viele fallen auf Fake-Shops im Internet herein
  959. VIdeokonferenzen: Hochriskante Rechteausweitungslücken in Zoom Workplace Apps
  960. Ivanti: Lücken in EPMM attackiert, kritisches Leck in Neurons entdeckt
  961. VMware Aria Automation: Sicherheitslücke ermöglicht Sitzungsübernahme
  962. Betrugsmails von staatlichen Adressen: US-Portal für Scam missbraucht
  963. Patchday Adobe: Schadcode-Attacken auf InDesign und Photoshop möglich
  964. Patchday: Angreifer attackieren Windows über fünf Sicherheitslücken
  965. Googles Android Show: Mehr Sicherheit und Privatsphäre
  966. SAP-Patchday: Kritische Netweaver-Lücke und viele mehr gestopft
  967. Perfekt implementierte Sicherungen ausgehebelt: Spectre-Angriffe sind zurück
  968. CISA-Neuausrichtung: Warnungen vor bekannten Exploits nun schwerer zu finden
  969. Sicherheitsupdates: Angreifer können IBM App Connect und Storage Scale lahmlegen
  970. WordPress-Plug-in TheGem: Sicherheitsleck gefährdet 82.000 Webseiten
  971. Sicherheitsfixes: Apple behebt zahllose Lücken – inklusive erste im C1
  972. Kritische Sicherheitslücke in Update-Automatik für Asus-Mainboards
  973. Ransomware-Gang: Fahnungserfolg in der Republik Moldau
  974. Microsoft 365: Unterstützung nach Support-Ende von Windows 10
  975. TuneUp und Dienste in Avast, AVG, Avira und Norton reißen Sicherheitslücken auf
  976. Schutz vor Betrug: Google integriert lokales KI-Modell Gemini Nano in Chrome
  977. Microsoft Teams verhindert mit neuer Funktion Screenshots
  978. Windows Server 2025: AD-Anmeldeprobleme nach Installation der April-Updates
  979. Datenleck bei Parkhausbetreiber APCOA
  980. Remote-Access-Trojaner in npm-Paket mit 40.000 wöchentlichen Downloads gefunden
  981. Sicherheitslücken: F5 BIG-IP-Appliances sind an mehreren Stellen verwundbar
  982. Sonicwall: Hochriskante Lücken in SSL-VPN der SMA100-Reihe
  983. Fahrrad-Fakeshops öffnen zur Outdoor-Saison
  984. Mitel SIP-Phones lassen sich beliebige Befehle unterjubeln
  985. Cyberwar: Übung für mehr Resilienz bei NATO-Manöver Locked Shields
  986. Sicherheitsupdates: Root- und DoS-Attacken auf Cisco-Produkte möglich
  987. Ransomware: Unbekannte Angreifer leaken LockBit-Datenbank – dank PHP-Exploit?
  988. Ubiquity UniFi Protect: Einschleusen von Schadcode möglich
  989. Digitalminister will Deutschland zur "treibenden Kraft Europas" machen
  990. NIS2 nicht umgesetzt: EU-Strafe für Deutschland rückt einen Schritt näher
  991. Wegen Sicherheitslücken: LibreOffice rät von OpenOffice ab
  992. Cyberattacken: Mirai-Botnetz greift Samsung MagicINFO 9 Server an
  993. GIMP: Schadcode-Lücke, da der ICO-Parser patzt
  994. Jetzt patchen! Warnung vor Schadecode-Attacken auf FreeType und Langflow
  995. Backupsoftware Commvault: Weitere Lücke angegriffen, Patch offenbar unwirksam
  996. "Passwort" Folge 31: Security-News von ChoiceJacking bis Slopsquatting
  997. Spyware-Angriff auf WhatsApp: 168 Millionen US-Dollar Schadenersatz für Meta
  998. "Bits & Böses": Staffel 2 des Tech-Crime-Podcasts startet
  999. Ransomware-Vorfall bei Oettinger-Brauerei
  1000. Studie: So viel Zeit ist 2025 zum Knacken eines Passworts nötig
  1001. Signal meldet sich zu TeleMessage-Affäre zu Wort
  1002. cURL-Maintainer: "Habe die Nase voll" – wegen KI-Bug-Reports
  1003. Sicherheitslücken: IBM Business Automation Workflow kann Zugangsdaten leaken
  1004. Patchday: Systemkomponente in Android 13 und 14 lässt Schadcode passieren
  1005. Signal-Affäre: Modifizierter Messenger stellt nach zweitem Einbruch Betrieb ein
  1006. Kunbus RevolutionPi: CISA-Warnung vor Sicherheitslücken
  1007. Anonymisierendes Linux: Tails 6.15 fixt GRUB-Loader-Anzeige
  1008. Microsoft Authenticator: Zurück vom Passwort-Manager zum Authenticator
  1009. Apple warnt erneut Aktivisten und Journalisten vor Staats-Malware
  1010. Git-Konfigurationsdateien im Visier von Angreifern – Vorfälle häufen sich
  1011. Vodafone warnt Handykunden bei Betrugsanrufen
  1012. Signal-Affäre: US-Regierung benutzt modifizierten Messenger – der wurde geknackt
  1013. Phishing-Netzwerk rund um "Darcula" für Betrugs-SMS enttarnt
  1014. Betrüger senden E-Mails im Namen der Steuerverwaltung
  1015. Windows-Log-in über RDP mit widerrufenen Passwörten möglich
  1016. IBM Cognos Analytics: Angreifer können Schadcode hochladen
  1017. Datenleck bei Rehaklinik: Daten von 17.000 Patienten einsehbar
  1018. Jetzt patchen! Angreifer setzen erneut an älteren Sonicwall-Lücken an
  1019. Passkeys: Microsoft drückt Neukunden Anmeldung ohne Passwort auf
  1020. Auslegungssache 133: Transatlantisches Daten-Sturmtief
  1021. ePA-Sicherheit: BSI hatte vor Risiko gewarnt
  1022. E-Patientenakte: CCC findet erneut Lücken, Gematik reagiert mit "Sofortmaßnahme"
  1023. ChoiceJacking: Forscher umgehen USB-Sperre bei Android und iOS
  1024. EFF sammelt über 400 Unterschriften für Chris Krebs
  1025. Dell schützt PowerProtect Data Manager und Laptops vor möglichen Attacken
  1026. Frankreich wirft Russland Cyberattacken zur Destabilisierung vor
  1027. Steuergeld finanziert Angriffe mit Zerodays
  1028. Schwere Lücken in AirPlay: Apple patcht, andere Geräte wohl weiter angreifbar
  1029. Hauptstadtportal berlin.de nach DDoS-Attacke wieder online
  1030. Docker: Rechteausweitungslücke in Desktop für Windows
  1031. Kritik an elektronischer Patientenakte wird lauter
  1032. Seiko-Epson-Druckertreiber ermöglicht Rechteausweitung auf System
  1033. Behobener Bricking-Bug auf dem iPhone: "Eine Zeile Code" soll gereicht haben
  1034. Attackierte SAP-Lücke: Hunderte verwundbare Server im Netz
  1035. Strafverfolger hackten offensichtlich den Cybercrime-Marktplatz BreachForums
  1036. Microsoft: Hotpatching für Windows Server 2025 kostet extra
  1037. Angriffe auf Sicherheitslücken in Commvault, Brocade Fabric OS und Active! Mail
  1038. Großräumige Stromausfälle in Portugal und Spanien
  1039. Android 16: Google sichert den USB-Port besser ab
  1040. Sicherheitslücken: Attacken auf Lernplattform Moodle können bevorstehen
  1041. Microsoft: Neustart der Recall-KI-Funktionen – in der EU später
  1042. Sicherheitsupdate: Unbefugte Zugriffe auf VMware Tanzu Spring Boot möglich
  1043. Samsung: Android-Zwischenablage speichert Passwörter zwischen
  1044. Windows-Update-Vorschauen: Vorerst nur für älteres Windows
  1045. Connectwise Screenconnect: Hochriskante Codeschmuggel-Lücke
  1046. Sicherheitsupdates: Nvidia-Grafikkartentreiber unter Linux und Windows löchrig
  1047. SAP: Kritische Sicherheitslücke außer der Reihe gepatcht
  1048. WhatsApp: "Advanced Chat Privacy" liefert Schutz der Privatsphäre
  1049. Erlang/OTP SSH: Namhafte Hersteller von kritischer Lücke betroffen
  1050. Sonicwall warnt vor DoS-Lücke in SSLVPN
  1051. Schwachstellen in Schwachstellenscanner Nessus geschlossen
  1052. Sonos: Sicherheitslücken gefährden mehrere Speaker-Systeme
  1053. Microsoft-Sicherheitspatch reißt neue Sicherheitslücke auf
  1054. Ransomware-Angriff bei Preisvergleichsportal "guenstiger.de"
  1055. "Passwort" Folge 30: i-Soon, das Leak aus der chinesischen Cybercrime-Industrie
  1056. Zyxel-Firewall: Angreifer können Admin-Tokens stehlen
  1057. Sicherheitslücken: Rechteausweitung in IBM Hardware Management Console möglich
  1058. Jetzt patchen! Attacken auf Erlang/OTP SSH können bevorstehen
  1059. Microsoft: Altes Windows verliert virtualisierungsbasierte Sicherheitsenklaven
  1060. Asus-Router: Sicherheitslücke ermöglicht unbefugtes Ausführen von Funktionen
  1061. Wordpress: Angreifer können über Greenshift-Plug-in Schadcode hochladen
  1062. Angriffe auf Microsoft-NTLM-Authentifizierung beobachtet
  1063. Cisco: Ältere Webex-Apps können Schadcode einschleusen
  1064. Auslegungssache 132: KI-Verordnung und Datenschutz – ein schwieriges Verhältnis
  1065. Polizei warnt vor Betrug bei britischer Einreiseerlaubnis – mit falscher URL
  1066. PHP-Sicherheitsprüfung: 27 Schwachstellen entdeckt und behoben
  1067. Datenleck: Autovermieter Hertz beendet Untersuchung
  1068. Support-Ende von Ubuntu 20.04 dräut
  1069. Atlassian stopft hochriskante Lecks in Confluence, Jira & Co.
  1070. Sonicwall SMA100: Angreifer missbrauchen alte Sicherheitslücke
  1071. Windows-Update-Probleme: Netzwerk bei Domaincontrollern und Windows-11-BSoDs
  1072. Gezielte Angriffe auf iPhones: Apple patcht Betriebssysteme außerhalb der Reihe
  1073. Notfallupdate für anonymisierendes Linux Tails
  1074. Google dichtet kritische Sicherheitslücke in Chrome ab
  1075. Nach drohendem CVE-Aus: Schwachstellendatenbank der EU geht an den Start
  1076. Updates von Oracle: 378 Security-Patches aber nichts zum Einbruch in die Cloud
  1077. Messenger-Alternative: Volla Messages mit großen Versprechungen
  1078. 47 Tage: CAs und Browserhersteller beschließen kürzere Laufzeit für Zertifikate
  1079. US-Kürzungen: CVE-Liste könnte sofort stoppen
  1080. Vollzug bei Microsoft 365: ActiveX wird jetzt abgedreht
  1081. Nach Bericht: Weitere Datenlecks bei Lübecker IT-Unternehmen gefunden
  1082. Unerwarteter Wiedergänger: Windows-10-Update schlägt mit Code 0x80070643 fehl
  1083. 14.000 Fortinet-Firewalls kompromitiert: Angreifer nisten sich ein
  1084. Datensicherheit auf US-Reisen: EU gibt Angestellten angeblich Wegwerfhandys
  1085. BSI und ZenDiS: Mehr Sicherheit für digitale Infrastrukturen mit openCode
  1086. BSI gibt Tipps zum Support-Ende von Windows 10
  1087. Angriffe auf Sicherheitsleck in Wordpress-Plug-in SureTriggers laufen
  1088. Have I Been Pwned: 270.000 von Samsung geklaute Datensätze integriert
  1089. "Digi-SOS": Schnelle Hilfe für Behörden nach Cyberattacken
  1090. Netzwerkgeräte mit Arista EOS können Verschlüsselung vergessen
  1091. Root-Lücken in Siemens Sentron 7KT PAC1260 Data Manager bleiben offen
  1092. Sicherheitsupdates: Schadcode-Attacken auf KI-Analyseplattform Spotfire möglich
  1093. Schwachstellen bedrohen IBM Installation Manager, Java Runtime & Co.
  1094. Sonicwall Netextender: Sicherheitslecks gefährden Windows-Client
  1095. Notfallupdate für Microsoft Office
  1096. Palo Alto Networks: Schwachstellen in PAN-OS gefährden Firewalls
  1097. Vendetta: Trump entzieht IT-Sicherheitsfirma Sicherheitsfreigaben
  1098. Volt Typhoon: China gesteht Cyberangriffe auf die USA angeblich indirekt ein
  1099. Gericht nennt Details zu Angriffen auf 1223 WhatsApp-User mit Pegasus-Spyware
  1100. Europol-Studie ordnet biometrische Identifizierung kritisch ein
  1101. Sicherheitsupdates: Mit Drupal erstellte Website sind verwundbar
  1102. Oracle-Einbruch: Unternehmen gibt Datenklau zu – und redet ihn weiter klein
  1103. Juniper schließt Sicherheitslücken in Junos OS und mehr
  1104. Dell PowerScale OneFS: Standard-Passwort ermöglicht Account-Übernahme
  1105. HPE Aruba: Sicherheitspatches für Access Points und weitere Hardware
  1106. Wordpress: 100.000 Instanzen durch Lücke in SureTriggers-Plug-in gefährdet
  1107. Linux-Kernel: Angreifer attackieren ältere Sicherheitslecks
  1108. Fortinet stopft Sicherheitslücken in mehreren Produkten
  1109. OpenSSH 10 setzt auf Standards für quantensicheren Schlüsselaustausch
  1110. GIMP: Codeschmuggel-Lücke in Versionszweig 2
  1111. Admin-Sicherheitslücke bedroht Ivanti Endpoint Manager
  1112. Patchday Adobe: Kritische Schadcode-Lücken bedrohen ColdFusion & Co.
  1113. Patchday: Angreifer attackieren Windows und verschaffen sich System-Rechte
  1114. "Passwort" Folge 29: Security-News und Feedback von Oracle bis Web-PKI
  1115. Ein eigenes Starlink: Bundeswehr prüft Aufbau von Satellitenkonstellation
  1116. US-Bankenaufsicht 21 Monate infiltriert
  1117. OpenSSL 3.5.0 enthält nun Post-Quanten-Verfahren
  1118. HCL: Sicherheitslücken in BigFix, DevOps und mehr Produkten
  1119. ToddyCat: Malware nutzt Sicherheitsleck in Antivirensoftware
  1120. Android-Patchday: Angreifer nutzen Lücken im USB-Audio-Treiber aus
  1121. SAP-Patchday: 18 Schwachstellenmeldungen, einige sind kritisch
  1122. CrushFTP: Neuer CVE-Eintrag und Details zu attackierter Schwachstelle
  1123. Europcar: Kundendaten und Quellcodes gestohlen
  1124. XZ-Utils: Schwachstelle ermöglicht vermutlich Codeschmuggel
  1125. Sicherheitsupdate: Angreifer können Winrar Schadcode unterschieben
  1126. Bitdefender GravityZone: Kritische Sicherheitslücke gefährdet Nutzer
  1127. Neue Sicherheitsfunktionen für GitHub zum Schutz von Secrets
  1128. LKA warnt vor falschen ETA-Antragsseiten für Einreisen nach Großbritannien
  1129. Anonymisierendes Linux: Tails 6.14.1 mit flexiblerem Tor-Browser
  1130. Cisco: Hochriskante Lücken in Meraki und Enterprise Chat
  1131. Kritische Lücke mit Höchstwertung in Apache Parquet geschlossenen
  1132. Scheinbar leegreräumte Konten: Cyberangriff auf australische Pensionsfonds
  1133. US-Regierung: Austausch über die Krisen der Welt in viel mehr Gruppenchats
  1134. US-Verteidigungsminister: Pentagon-Aufsicht prüft Verhalten in Signal-Affäre
  1135. Nur als Bug klassifiziert: Kritische Sicherheitslücke in Ivanti ICS attackiert
  1136. Auslegungssache 131: Europäische Gesundheitsdaten sollen fließen
  1137. Softwareentwicklung: Jenkins-Plug-ins speichern API-Schlüssel im Klartext
  1138. Windows 11: Hotpatching ist angekommen
  1139. Belohnung für gefundene Sicherheitslücken in Fediverse-Software ausgelobt
  1140. AMD Ryzen: Sicherheitslücken in AI-Software
  1141. Schwachstellen gefährden PCs mit Trend Micro Apex Central, Deep Security Agent
  1142. Apache Tomcat: Angriffe auf kritische Sicherheitslücke laufen
  1143. Sicherheitslücken in Roboterhund Unitree Go1 ermöglichen Übernahme
  1144. Blackberry schrumpft, Betriebsgewinn verschwindet
  1145. Gesundheitswesen: BSI bewertet IT-Sicherheitsniveau grundsätzlich als positiv
  1146. Google will Ende-zu-Ende-Verschlüsselung in Gmail vereinfachen
  1147. Kidflix: Ermittler heben Kinderporno-Netzwerk aus und nehmen 79 Verdächtige fest
  1148. Sicherheitsupdates: Netzwerkmonitoringtool Zabbix bietet Angriffsfläche
  1149. Vertragsärztliche Versorgung: Neue IT-Sicherheitsrichtlinie veröffentlicht
  1150. Canon-Warnung: Druckertreiber ermöglichen Codeschmuggel
  1151. Kriminalstatistik: Cybercrime sinkt – aber nur auf ersten Blick
  1152. Geräteverwaltung: Diverse Attacken auf Dell Wyse Management Suite möglich
  1153. iOS: Apple aktiviert Auto-Update seines Betriebssystems
  1154. Angriffe auf Sicherheitsleck in CrushFTP beobachtet
  1155. VPN-Lücken in HPE Aruba Networking Virtual Intranet Access Client geschlossen
  1156. VMware Aria Operations: Sicherheitslücke erlaubt Rechteausweitung
  1157. Eine der letzten: Code-Knackerin mit 101 Jahren gestorben
  1158. Datenleck bei Oracle: Bis zu 2000 deutsche Opfer? Was bekannt ist und was nicht
  1159. Websites kompromittierbar: Lücken in WordPress-Plug-in WP Ultimate CSV Importer
  1160. Malware: Qakbot mit falschen Captchas verteilt
  1161. Endpoint Security: Apple sichert TCC-Framework besser ab
  1162. Reparierter Sicherheitspatch schließt Schadcode-Lücke in IBM App Connect
  1163. iOS 18.4, macOS 15.4 und Co.: Apple stopft viele Lücken
  1164. Datenleck: 270.000 Kundentickets von Samsung im Darknet
  1165. IBM InfoSphere Information Server: Unbefugte Zugriffe möglich
  1166. CISA warnt vor Malware "Resurge" nach Ivanti-ICS-Attacken
  1167. World Backup Day: Einfach mal machen
  1168. Neuer LLM-Jailbreak: Mit psychologischem Gaslighting gegen KI-Filter
  1169. Datenleck: 1,5 Millionen private Fotos von Dating-Apps für LGBTQ+ enthüllt
  1170. BSI-Studie: Zahlreiche Schwachstellen in Krankenhausinformationssystemen
  1171. Kriminelle wollten Leistungen der Bundesagentur ergaunern
  1172. Microsoft überarbeitet Log-ins und Anmeldungen
  1173. Sicherheitslücken Gitlab: Heruntergestufte Admins behalten weitreichende Rechte
  1174. Storage-Appliances: Dell schließt unzählige Sicherheitslücken in Unity-Serien
  1175. Firefox: Mozilla schließt kritische Sandbox-Lücke in Windows-Version
  1176. Neue Sicherheitslücken in Photovoltaik-Systemen aufgespürt
  1177. Cybercrime-Tool Atlantis AIO soll automatisierte Passwort-Attacken ermöglichen
  1178. Splunk: Teils hochriskante Sicherheitslecks in mehreren Produkten
  1179. Backuplösung SnapCenter: Angreifer können als Admin Systeme übernehmen
  1180. Datentransfer-Software CrushFTP ermöglicht unbefugten Zugriff
  1181. Sicherheitspatch: Angreifer können an neun Lücken in Ghostscript ansetzen
  1182. NGINX Controller for Kubernetes: Kubernetes-Cluster kompromittierbar
  1183. Have I Been Pwned: Projektbetreiber Troy Hunt gepwned
  1184. "Passwort" Folge 28: Smartphonedurchsuchung wider Willen
  1185. VMware Tools ermöglichen Rechteausweitung in VMs
  1186. Jetzt updaten! Zero-Day-Sicherheitslücke in Chrome wird angegriffen
  1187. US-Behörde stoppt Gelder für Let's Encrypt und Tor - Open Tech Fund wehrt sich
  1188. Chinesischer Mini-Satellit sendet Quantenschlüssel über 12.000 km
  1189. Cloudflare macht unsicherem HTTP den Garaus
  1190. Oracle angeblich gehackt: Nutzerdaten im Darknet zum Verkauf
  1191. Rückblick secIT 2025: Patentrezepte gegen Cybercrime und 21 kg Espressobohnen
  1192. Badbox 2.0: Eine Million infizierte Geräte im Botnet
  1193. Next.js: Kritische Lücke ermöglicht Kompromittierung von Web-Apps
  1194. Fakeshops setzen auf Frühlingsanfang-Angebote zum Ködern von Opfern
  1195. Verfassungsschutz warnt NGOs vor zunehmenden russischen Cyberangriffen
  1196. Interview: Warum das BSI vor Fake-Captchas warnt und worauf man achten sollte
  1197. Jetzt patchen! Angreifer attackieren Nakivo Backup & Replication Director
  1198. Angreifer machen sich an Hintertür in Cisco Smart Licensing Utility zu schaffen
  1199. Interview: Warum das BSI vor Fake-Captchas warnt und worauf man achten sollte
  1200. Jetzt patchen! Angreifer attackieren Nakivo Backup & Replication Director
  1201. Angreifer machen sich an Hintertür in Cisco Smart Licensing Utility zu schaffen
  1202. Ransomware-Testballon im offiziellen Marktplatz von Visual Studio Code entdeckt
  1203. Angreifer können Veeam Backup & Replication Schadcode unterschieben
  1204. FBI-Warnung: Betrügerische Online-Dateikonverter schleusen Trojaner in Dokumente
  1205. KI und LLM: Kritische Sicherheitslücken gefährden Low-Coding-Plattform Flowise
  1206. Chaos bei der CISA: US-Cybersicherheitsbehörde holt Gefeuerte per Website zurück
  1207. Googles Schwachstellen-Scanner prüft Container-Layer und Maven-Projekte
  1208. Sicherheitslücke mit maximaler Risikostufe in Server-Fernwartung
  1209. Attacke über GitHub-Action-Tool spähte Secrets aus und legte sie in Logdatei ab
  1210. "Man hat sich einen Dreck um die Sicherheit der Daten der Spieler geschert"
  1211. Webbrowser: Google stopft kritisches Sicherheitsleck in Chrome
  1212. Angreifer können Kemp LoadMaster mit präparierten HTTP-Anfragen attackieren
  1213. Schwerwiegende Sicherheitslücken bedrohen Serverbetriebssystem IBM AIX
  1214. Trainingsdaten vergiften: Russische Propaganda für KI-Modelle
  1215. Auslegungssache 130: Kommt die große DSGVO-Reform?
  1216. Fake-Sicherheitswarnung: Betrüger versuchen Github-Konten zu kapern
  1217. Größter Kauf der Konzerngeschichte: Google zahlt 32 Milliarden US-Dollar für Wiz
  1218. Britische Hintertüren: Verdacht nach Apple auch bei Google
  1219. Cyberangriffe auf städtische Seniorenheime in Mönchengladbach, Aerticket & mehr
  1220. Online-Casinos wie "Slotmagie" nach Datenverlust offline
  1221. Dramaturgie eines Milliardencoups: Erste Untersuchungsdetails zum Fall Bybit
  1222. IT-Sicherheit soll von Schuldenbremse weitgehend ausgenommen werden
  1223. Fernzugriff: Ivanti Secure Access Client als Einfallstor für Angreifer
  1224. Sicherheitsupdates: Zoom-Apps können Angreifern als Sprungbrett dienen
  1225. Schadcode-Sicherheitslücken bedrohen FortiOS, FortiSandbox & Co.
  1226. Sicherheitsupdates: Root-Sicherheitslücke bedroht Cisco-ASR-Router
  1227. Sicherheitslücken: Gitlab-Entwickler raten zu zügigem Update
  1228. Drei Fragen und Antworten: TrapC – speichersicherer Ersatz für C/C++
  1229. Microsoft-Patchday: 5 kritische Windows-Lücken, 6 andere bereits ausgenutzt
  1230. Uneinheitliche Cybersicherheitsstandards: Kommunen ohne klare Strategie
  1231. USA: Falsch konfigurierter Server legt sensible Daten von Pflegekräften offen
  1232. "Passwort" Folge 27: News von Verschlüsselungsangriffen bis Kryptodiebstahl
  1233. Mit wichtigem Sicherheitsupdate: macOS 15.3.2 und iOS 18.3.2 verfügbar
  1234. Ausfälle von X: Störungen gehen auf DDoS-Angriff auf ungeschütze Server zurück
  1235. "Zeitbombe" in Code versteckt: Entwickler verurteilt
  1236. Undokumentierte Befehle reißen Sicherheitsleck in Bluetooth von ESP32
  1237. Größter Diebstahl der Geschichte: Bybit nutzte Freeware und wurde dadurch Opfer
  1238. Google und BSI arbeiten an sicheren Cloud-Lösungen für die öffentliche Hand
  1239. BSI-Studie: Mangelhafte Information über IT-Sicherheit bei vernetzten Geräten
  1240. Akira-Ransomware schlüpft über Webcam an IT-Schutzlösung vorbei
  1241. Mehr Sicherheit für GitHub und GitLab – neue Pakete und Funktionen
  1242. Attacken auf VMware ESXi: Immer noch zehntausende Server verwundbar
  1243. Auslegungssache 129: Teure Falle E-Mail?
  1244. Angreifer können Hintertür in Backuplösung Commvault verankern
  1245. "Digitale Brandmauer": CCC richtet zwölf Forderungen an künftige Bundesregierung
  1246. Sicherheitsupdate: Kritische Schadcode-Lücke bedroht Kibana
  1247. BAMF: Skurrile Testkonten ermöglichten unautorisierten Datenzugriff
  1248. l+f: Ransomware-Attacke via Schneckenpost
  1249. Microsoft: Cloud-PCs wiederherstellen mit Windows 365 Disaster Recovery Plus
  1250. Anklage: 21-Jähriger soll mit Phishing 550.000 Euro Schaden angerichtet haben
  1251. Zwei Sicherheitslücken in IBM Business Automation Workflow geschlossen
  1252. Browser-Updates: Sicherheitslücken gestopft – und µBlock abgedreht
  1253. Vielfältige Attacken auf Nvidias KI-Architektur Hopper vorstellbar
  1254. iOS 18: Apple reicht Infos zu Sicherheitspatches nach, aber nicht bei allen
  1255. CISA warnt vor Angriffen auf Linux-Kernel-Schwachstelle
  1256. LibreOffice: Funktion zur Sharepoint-Integration ermöglicht Makro-Ausführung
  1257. Android prüft Google Messages und Anrufe per KI auf mögliche Betrugsversuche
  1258. Kritische Lücke in VMware ESXi, Fusion und Workstation wird missbraucht
  1259. Patchday: Angreifer attackieren Android-Smartphones
  1260. Betrugsmasche ködert Opfer mit Paypal-"No Code Checkout"-Seiten
  1261. Keine Datenlecks mehr: TrapC soll die Speicherprobleme von C und C++ beheben
  1262. HP stopft 233 Sicherheitslecks im Thin-Client-OS ThinPro
  1263. USA pausieren Cybersicherheits-Aktivitäten gegen Russland: Das Netz spekuliert
  1264. Attacken auf Sicherheitslecks in Cisco RV-Routern, WhatsUp Gold und Windows
  1265. Zohocorp ADSelfService Plus: Sicherheitsleck ermöglicht Kontenübernahme
  1266. Sicherheitslücke in IBM Storage Virtualize ermöglicht Schadcode-Ausführung
  1267. Sicherheitsleck in Treiber von Paragon Partition Manager wird missbraucht
  1268. Massive Sicherheitslücken bei Gebäude-Zugangssystemen entdeckt
  1269. US-Verteidigungsminister stoppt Russland-Planungen der Cyberkräfte
  1270. Fünf Sicherheitslücken in Gitlab geschlossen
  1271. Europol gelingt großer Schlag gegen Ersteller KI-generierter Kinderpornos
  1272. Videoeditor DaVinci Resolve ermöglicht Rechteausweitung in macOS
  1273. Microsoft entfernt DES-Verschlüsselung aus Windows
  1274. Sicherheitsupdate: Angreifer können Middleware IBM TXSeries kompromittieren
  1275. "Passwort" Folge 26: Homomorphe Verschlüsselung
  1276. Cyber-Bande Cl0p: Angeblich Daten bei HP und HPE geklaut
  1277. Nach Vorwürfen von Amnesty: Cellebrite arbeitet nicht mehr mit Serbien zusammen
  1278. Deutschlandticket: Mehr illegale Ticketshops und Zahldatenbetrug aufgedeckt
  1279. Angreifer können Konfiguration vom Netzwerkbetriebssystem Arista EOS ändern
  1280. Android System SafetyCore: Nacktfoto-Warner landet auf Smartphones
  1281. Cisco stopft Sicherheitslücken in Nexus-Switches und in APIC
  1282. Cyberattacken: Lücken in Zimbra und Microsoft Partner Center werden angegriffen
  1283. LibreOffice: Manipulierte Dokumente können in Windows Befehle einschleusen
  1284. Datenleck-Such-Website Have I Been Pwned um 284 Millionen Accounts aufgestockt
  1285. X.Org und Xwayland: Sicherheitslücken ermöglichen Codeschmuggel
  1286. KI-Plattformen: UEFI-Sicherheitslücke bedroht Nvidia Jetson und IGX Orin
  1287. Parallels Desktop: Sicherheitsforscher veröffentlicht Zero-Day-Exploit
  1288. Angreifer können Wordpress-Websites mit Everest-Forms-Plug-in übernehmen
  1289. Pwn2Own-Wettbewerb: Hacken gegen Geldprämie in Berlin
  1290. Password-Spraying-Angriff auf M365-Konten von Botnet mit über 130.000 Drohnen
  1291. Cyberattacken auf Adobe Coldfusion und Oracle Agile PLM beobachtet
  1292. Australien verbannt Kaspersky von Regierungsrechnern
  1293. Windows-Vorschau: OpenSSH-Korrekturen, Recall-Neustart, farbiges Akkusymbol
  1294. "SpyLend"-Android-Malware: Erpressung und Finanzkriminalität aus dem Play-Store
  1295. Telekom bringt "SMS-Firewall"
  1296. Sicherheitsupdates: Angreifer können Wireshark crashen lassen
  1297. Paypal-Phishing: "Neue Adresse"-Funktion missbraucht
  1298. Größter Krypto-Coup aller Zeiten: Bybit verliert 1,5 Milliarden US-Dollar
  1299. Secure Coding: Sicheres Passwort-Handling in Java – von String zu char[]
  1300. OpenH264: Sicherheitslücke in Ciscos Video-Codec gefährdet Firefox
  1301. Einblicke in Ransomware-Geschäft: ChatGPT kennt Interna von Black Basta
  1302. CISA und FBI warnen vor Ransomware-Bande Ghost
  1303. Sicherheitsupdates Atlassian: Attacken auf Bamboo Data Center and Server möglich
  1304. Cyberangriffe auf Palo Alto PAN-OS und Craft CMS laufen
  1305. Angriffe auf KI-gestützte Software abwehren – Secure by Design
  1306. Cisco Live 2025: AI Defense für sichere KI-Nutzung
  1307. Signal: Gefährliche Gruppeneinladungen vom Gegner
  1308. Microsoft: Attacken auf Power Pages, Bing abgesichert
  1309. ISO-Schreibprogramm: Tails warnt vor balenaEtcher
  1310. Citrix Netscaler ermöglicht Rechteausweitung
  1311. Unifi Protect: Kritische Sicherheitslücken in Kameras und Verwaltungsoberfläche
  1312. USB-C bei iPhone und Mac absichern: MDM-Admins dürfen Sicherheit reduzieren
  1313. Brocade SANnav: Angreifer können Zugangsdaten durch Sicherheitslecks erlangen
  1314. Safe Browsing: KI-Feature in Google Chrome ab sofort verfügbar
  1315. Angriffe auf Sicherheitslücken in iOS, iPadOS, Mitel SIP-Phones und PAN-OS
  1316. HP-Laserdrucker ermöglichen Codeschmuggel durch Postscript-Sicherheitsleck
  1317. Prorussischer DDoS-Angriff legt Internetseiten von Bayerns Staatsregierung lahm
  1318. Winzip: Angreifer können durch Sicherheitsleck Schadcode einschleusen
  1319. BSI-Bericht: Erhebliche Schwachstellen bei Fitness-Trackern & Co.
  1320. Secure Coding: Sichere Datenhaltung in der JVM – Risiken und Best Practices
  1321. Sicherheitsupdates Dell: BIOS- und NetWorker-Lücke geschlossen
  1322. Xerox Versalink: Multifunktionsdrucker geben Zugangsdaten preis
  1323. "PirateFi": Valve entfernt infiziertes Free2Play-Spiel
  1324. Bootloader U-Boot: Sicherheitslücken ermöglichen Umgehen der Chain-of-Trust
  1325. Linus Torvalds würde Maintainer-Veto zu Rust-Kernel-Code übergehen
  1326. Sicherheitsupdate OpenSSH: Angreifer können sich in Verbindungen einklinken
  1327. Juniper Session Smart Router: Sicherheitsleck ermöglicht Übernahme
  1328. XCSSET: macOS-Malware ist wieder aktiv
  1329. openSUSE: SELinux beerbt AppArmor in Tumbleweed
  1330. Punkteklau im Supermarkt: Cyberkriminelle stehlen Rewe-Bonuspunkte
  1331. Sicherheitsupdates: Lernplattform Moodle vielfältig angreifbar
  1332. Sicherheitsupdates: Lernplattform Moodle vielfältig angreifbar
  1333. heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
  1334. Punkteklau im Supermarkt: Cyberkriminelle stehlen Rewe-Bonuspunkte
  1335. Sicherheitsupdate OpenSSH: Angreifer können sich in Verbindungen einklinken
  1336. Linus Torvalds würde Maintainer-Veto zu Rust-Kernel-Code übergehen
  1337. Bootloader U-Boot: Sicherheitslücken ermöglichen Umgehen der Chain-of-Trust
  1338. Juniper Session Smart Router: Sicherheitsleck ermöglicht Übernahme
  1339. openSUSE: SELinux beerbt AppArmor in Tumbleweed
  1340. XCSSET: macOS-Malware ist wieder aktiv
  1341. Sicherheitsupdates Dell: BIOS- und NetWorker-Lücke geschlossen
  1342. "PirateFi": Valve entfernt infiziertes Free2Play-Spiel
  1343. heise-Angebot: Onlinekonferenz zur NIS2-Regulierung: Was Unternehmen jetzt tun müssen
  1344. Xerox Versalink: Multifunktionsdrucker geben Zugangsdaten preis
  1345. heise-Angebot: iX-Workshop: Active Directory Hardening - Vom Audit zur sicheren Umgebung
  1346. BSI-Bericht: Erhebliche Schwachstellen bei Fitness-Trackern & Co.
  1347. Brocade SANnav: Angreifer können Zugangsdaten durch Sicherheitslecks erlangen
  1348. Winzip: Sicherheitslücke ermöglicht Unterschieben von Schadcode
  1349. Google Chrome: KI-Schutz vor Phishing-Websites & Co. ab sofort aktivierbar
  1350. USB-C bei iPhone und Mac absichern: MDM-Admins dürfen Sicherheit reduzieren
  1351. HP-Laserdrucker ermöglichen Codeschmuggel durch Postscript-Sicherheitsleck
  1352. Angriffe auf Sicherheitslücken in iOS, iPadOS, Mitel SIP-Phones und PAN-OS
  1353. Datenschutzbedenken: Nach Italien verbietet auch Südkorea DeepSeek
  1354. Prorussischer DDoS-Angriff legt Internetseiten von Bayerns Staatsregierung lahm
  1355. Online-Investitionsrecherche: Daten von Millionen Zacks-Nutzern geleakt
  1356. Jetzt patchen Sonicwall! Angreifer umgehen Authentifizierung von Firewalls
  1357. Cybersicherheit in Kriegszeiten: Täglich ist Tag Null
  1358. heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
  1359. Palo Alto PAN-OS: Exploit-Code für hochriskante Lücke aufgetaucht
  1360. Sicherheitslücke: Angreifer können PostgreSQL-Datenbanken attackieren
  1361. Progress Telerik und Loadmaster stopfen hochriskante Sicherheitslücken
  1362. Lexmark warnt vor Sicherheitslücken in Drucker-Software und -Firmware
  1363. Cyberattacke auf die Universität der Bundeswehr München
  1364. Massiver Cyberangriff auf US-Provider: Attacken gehen immer noch weiter
  1365. Codeberg: Spam- und DoS-Angriffe auf nichtkommerzielle Entwicklungsplattform
  1366. Sicherheitslücken: Gitlab-Entwickler raten zu zügigem Update
  1367. Patchday: Intel schließt kritische Sicherheitslücke in Fernwartungsfunktion BMC
  1368. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  1369. WTF: ICANN Opfer von Phishing: Online-Konto für Kryptowährungs-Reklame missbraucht
  1370. Vorsicht vor ungültigen Deutschlandtickets: Schwarzfahrer wider Willen
  1371. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  1372. heise-Angebot: secIT 2025: Krisenmanagement – das muss nach einer Cyberattacke erledigt werden
  1373. Fortinet schließt Sicherheitslücken in diversen Produkten, Angriffe laufen
  1374. Opensource-Sicherheitsplattform: Kritische Lücke in Wazuh erlaubte Codeschmuggel
  1375. Adobe-Patchday: Schadcode-Sicherheitslücken gefährden Illustrator & Co.
  1376. Ivanti: Kritische Codeschmuggel-Lücken in VPN und CSA
  1377. Microsoft-Patchday: Angreifer attackieren Windows und löschen Daten
  1378. DeepSeek: Große Sicherheitsbedenken gegen chinesische KI
  1379. "Passwort" Folge 25: Staatlich sanktionierte Schnüffelsoftware
  1380. 8Base: Vier Festnahmen und 17 Server in Deutschland beschlagnahmt
  1381. Hugging Face: Bösartige ML-Modelle auf Entwicklungsplattform aufgedeckt
  1382. Solarwinds: Update schließt teils kritische Lücken in Platform
  1383. AMD schließt schwere Microcode-Sicherheitslücke – per Microcode-Update
  1384. Sicherheit und mehr: Das steckt in den jüngsten Updates für Mac, iPhone und iPad
  1385. Sicherheitsupdates Zimbra: Angreifer können Metadaten von E-Mails auslesen
  1386. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  1387. SAP-Patchday: 18 neue Schwachstellen korrigiert
  1388. Lup-Kliniken von Cyberangriff betroffen
  1389. Google: Zeitplan steht für Mehr-Faktor-Authentifizierung für Online-Konten
  1390. heise-Angebot: iX-Workshop: Linux-Server absichern – Effektiv und umfassend
  1391. Anonymisierendes Linux: Tails 6.12 schließt Deanonymisierungs-Lücke
  1392. Jetzt patchen! Schadcode-Attacken auf Trimble Cityworks beobachtet
  1393. Microsoft gibt auf: Windows 11 24H2-Update-Probleme nur manuell lösbar
  1394. heise-Angebot: iX-Workshop: IT-Sicherheit jenseits der Bits - Physische Schutzstrategien
  1395. Cyberangriff? OpenAI untersucht potenzielles Leck von 20 Millionen Nutzerdaten
  1396. USA planen Verbot von Deepseek – Sicherheitsforscher warnen
  1397. Cyberangriff? OpenAI untersucht potenzielles Leck von 20 Millionen Nutzerdaten
  1398. Europol: Finanzinstitute sollten rasch auf quantensichere Kryptografie umsatteln
  1399. Britische Regierung erzwingt Zugriff auf Apples verschlüsselte Cloud-Daten
  1400. heise-Angebot: Online-Kurs mit Hochschulzertifikat: IT-Sicherheit in Produktionsanlagen
  1401. Datenleck bei Thermomix: Daten von 1 Million deutscher Nutzer im Darknet
  1402. Defekter Sicherheitspatch für HCL BigFix Server Automation repariert
  1403. Angriffe mit Ransomware: 2024 wieder deutlich weniger Lösegeld gezahlt
  1404. Sicherheitsexperten enthüllen triviale Datenlecks bei Legaltechs
  1405. Bitwarden erhöht Zugangssicherheit von Nutzerkonten
  1406. BSI-Analyse zeigt: Nextcloud Server speicherte Passwörter im Klartext
  1407. Klaut Passwörter aus Screenshots: Stealer-Apps erstmals im App Store gesichtet
  1408. Cisco stopft Sicherheitslücken in mehreren Produkten – auch kritische
  1409. Quartalssicherheitsupdates: F5 rüstet BIG-IP-Appliances gegen mögliche Angriffe
  1410. CISA warnt vor Angriffen auf Linux, Apache OFBiz, .NET und Paessler PRTG
  1411. HP: Kritische Lücken in Universal-Druckertreiber ermöglichen Codeschmuggel
  1412. Deep will Unterwassersiedlungen in allen Ozeanen aufbauen
  1413. Google unterstützt Ausbildungsprogramm für bessere IT-Sicherheit an TU München
  1414. Mehr Sicherheit: Bundesagentur für Arbeit setzt auf Passkeys
  1415. Netgear: Nighthawk Pro Gaming-Router mit Schadcode-Leck
  1416. Veeam Backup: Codeschmuggel durch MitM-Lücke im Updater möglich
  1417. Zugriffsmanagement: HPE Aruba Networking CPPM ist verwundbar
  1418. Typosquatting im Go-Ökosystem: Gefälschtes BoltDB-Paket entdeckt
  1419. Support ausgelaufen: Keine Sicherheitsupdates mehr für attackierte Zyxel-Router
  1420. 7-Zip: Mark-of-the-Web-Lücke wurde von Angreifern missbraucht
  1421. Jahresbericht: Erneut knapp 2,4 Millionen Apps aus Google Play verbannt
  1422. Let's Encrypt: Ende von Zertifikat-Ablauf-Nachrichten und 6-Tage-Zertifikate
  1423. Als Hochzeitseinladung getarnt: WhatsApp-Nachrichten mit Malware-Installern
  1424. Patchday Android: Angreifer nutzen Kernel-Sicherheitslücke aus
  1425. 1win-Datenleck: Knapp 100 Millionen Nutzerdatensätze bei Have-I-Been-Pwned
  1426. HP Anyware: Linux-Client ermöglicht Rechteausweitung
  1427. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  1428. Vernetzte Geräte: Höhere Sicherheitsanforderungen greifen im August 2025
  1429. heise-Angebot: heise security Webinar: Praktische Basis-Security fürs Active Directory
  1430. Sicherheitsupdates: Zahlreiche Lücken gefährden Backup-Appliances von Dell
  1431. Medizinischer Überwachungsmonitor: Hintertür in Contec CMS8000 entdeckt
  1432. GarageBand: Böser Fehler kann zu Code-Ausführung führen
  1433. Merz: Wer Daten bereitstellt, zahlt 10 Prozent weniger Krankenkassenbeiträge
  1434. Microsofts Defender-VPN: Kaum angekündigt, schon Geschichte
  1435. heise-Angebot: Sichere Softwareentwicklung: Vorträge für die heise devSec in Regensburg gesucht
  1436. Hacker-Gruppen nutzen Googles KI Gemini für Aufklärung und Angriffsvorbereitung
  1437. Ändere dein Passwort-Tag: Jährlich grüßt das Murmeltier
  1438. heise-Angebot: iX-Workshop: KI-Methoden und -Werkzeuge für die IT-Sicherheit
  1439. Schwachstellenbewertung: Opensource-Entwickler erneuert Kritik an CVSS und CVE
  1440. Cyberangriffe auf SimpleHelp RMM beobachtet
  1441. Schadcode-Schlupfloch in Dell NetWorker geschlossen
  1442. Microsoft Teams will Betrüger effektiver auffliegen lassen
  1443. Zoho ManageEngine Applications Manager: Sicherheitslücke verschafft Admin-Rechte
  1444. VMware Aria Operations: Angreifer können Zugangsdaten auslesen
  1445. Warten auf Patch: Das Admin-Interface Voyager für Laravel-Apps ist verwundbar
  1446. Europol warnt vor gefälschten Medikamenten in Online-Angeboten
  1447. Europol legt zwei Cybercrime-Foren mit 10 Millionen Nutzern still
  1448. Datenleck in Reha-Kliniken: Hunderttausende Patienten potenziell betroffen
  1449. Mirai-Botnetz: Angreifer attackieren Zyxel-Router und Mitel-SIP-Phones
  1450. Angreifer können Dell Enterprise Sonic Distribution kompromittieren
  1451. heise-Angebot: iX-Workshop: IT-Sicherheit jenseits der Bits - Physische Schutzstrategien
  1452. DeepSeek: Malware und Betrüger nutzen den Hype, Datenbank offen im Netz
  1453. Zwei Sidechannel-Attacken auf Apples M-Prozessoren
  1454. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  1455. VMware: Hochriskante SQL-Injection-Lücke gefährdet Avi Load Balancer
  1456. Reaktion auf Semgrep: Opengrep sichert offene Codeanalyse-Tools
  1457. Industrielle Kontrollsysteme: Attacken auf kritische Infrastrukturen möglich
  1458. LKA-Chef warnt vor Identitätsdiebstahl durch KI
  1459. Sicherheitslücken in der ePA: Gematik war Ausmaß erst nicht bewusst
  1460. Nach Cyberattacken: DeepSeek deaktiviert Registrierung
  1461. "Passwort" Folge 24: Zertifikate sind schwierig, Malwarenamen auch
  1462. NIS2-Umsetzung und Kritis-Dachgesetz endgültig gescheitert
  1463. Signal-Messenger: Neue Funktion, um Nachrichten zu synchronisieren
  1464. Teamviewer: Rechteausweitung durch Sicherheitslücke möglich
  1465. heise-Angebot: iX-Workshop IT-Sicherheit: Penetrationstests verstehen, ausschreiben, auswerten
  1466. Sicherheitsupdate: Schadcode-Attacken können D-Link-Router schaden
  1467. heise-Angebot: Sichere Softwareentwicklung mit KI: Online-Konferenz hilft Gefahren abzuwehren
  1468. Juniper-Router: Maßgeschneiderte Backdoors warten auf Magic Packets
  1469. Nur gefühlt sicher: 89 Prozent der deutschen Firmen waren Opfer von Ransomware
  1470. Leicht angreifbare Sonicwall-Lücke: Tausende Geräte noch ungepatcht
  1471. heise-Angebot: secIT 2025: So werfen Sie Angreifer zuverlässig aus dem Firmennetzwerk
  1472. iOS 18.3 Release: Apple gibt Update für iPhones & Co frei
  1473. Cyberkriminalität: Anklage gegen mutmaßlichen Cybererpresser
  1474. Gdata Security Client und Management Server erlauben Rechteausweitung
  1475. Silicon Labs: Software- und Treiber-Installer mit DLL-Injection-Lücken
  1476. l+f: Scriptkiddies verbrennen sich an verseuchtem Trojaner-Baukasten
  1477. Mehr Cybersicherheitsvorfälle gegen kritische Infrastruktur
  1478. heise-Angebot: heise security Webinar: Wie sag ich’s meinem Chef? – Gesprachsführung für ITler
  1479. Apples USB-C-Controller aus dem iPhone entschlüsselt
  1480. heise-Angebot: Online-Konferenz zu NIS2-Regulierung: Was Unternehmen jetzt tun müssen
  1481. Palo-Alto: Sicherheitslücken in Firmware und Bootloadern von Firewalls
  1482. Urteil: Google haftet bei betrügerischen Anzeigen als Störer nach dem DSA
  1483. LKA Niedersachsen warnt vor gefälschten "eister.de"-Steuerrückzahlungsmails
  1484. Nach Sicherheitslücke bei D-Trust: CCC spricht von "Cyber-Augenwischerei"
  1485. Malvertising: Mac-Homebrew-User im Visier
  1486. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  1487. Hacking-Wettbewerb: Pwn2Own-Teilnehmer knacken Tesla-Ladestation
  1488. Raspberry Pi RP2350: Hacker überwinden Sicherheitsfunktionen
  1489. Cyberangriff auf Schulen in Rheinland-Pfalz: Steckt Lockbit dahinter?
  1490. Jetzt patchen: Cross-Site-Scripting und Denial of Service in GitLab möglich
  1491. Logindaten und ChatGPT-Keys im Visier: Details zu Attacke auf Chrome-Extensions
  1492. Angriffe auf alte jQuery-Bibliotheken beobachtet
  1493. Bessere Datensicherheit für Android-Handys
  1494. Sicherheits-Appliance: Angreifer kapern SonicWall-Geräte mit Systemkommandos
  1495. Botnetz Plug-X: Reinemachen geht nicht?
  1496. Prorussische DDoS-Angriffe auf Schweizer Einrichtungen
  1497. Schwachstellen in Jenkins-Plug-ins gefährden Entwicklungsumgebungen
  1498. "Geschenk" an China: Untersuchung zu massivem Cyberangriff in den USA gestoppt
  1499. Cisco: Kritische Sicherheitslücke in Meeting Management
  1500. Microsoft: Probleme mit Authenticator bei Microsoft-365-Diensten

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.