PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Nachrichten


Seiten : [1] 2 3 4 5 6 7 8 9 10 11

  1. Jugendschutz: Brandenburg will Belästigung im Netz im Unterricht thematisieren
  2. Neuer NPM-Großangriff: Selbst-vermehrende Malware infiziert Dutzende Pakete
  3. Patchstatus unklar: Attacken auf Fertigungsmanagementsoftware DELMIA Apriso
  4. Low-Coding-Tool: Kritische Sicherheitslücke mit Höchstwertung gefährdet Flowise
  5. "Darknet Diaries Deutsch": Die Abschussliste
  6. iOS 26 & Co.: Apple schließt viele Lücken – auch in alten Versionen
  7. Wegen Handyverbots: Schulen schaffen 2-Faktor-Authentifizierung ab
  8. Jetzt patchen! Attacken auf Android-Smartphones von Samsung beobachtet
  9. Schadcode-Schlupfloch in Microsoft Agentic AI und Visual Studio geschlossen
  10. Angreifer können IT-Sicherheitslösung IBM QRadar SIEM lahmlegen
  11. Docker Image Security – Teil 2: Minimale und sichere Docker Images
  12. Cyberkriminelle: "Scattered Lapsus$ Hunters" haben keine Lust mehr
  13. Sicherheitsupdates: Angreifer können Cisco-Router lahmlegen
  14. Jetzt patchen! Erneut Attacken auf SonicWall-Firewalls beobachtet
  15. Großbritannien: Schüler als Gefahr für die Cybersicherheit an Schulen
  16. Sicherheitslücken: Angreifer können GitLab-Instanzen lahmlegen
  17. Automatische Absicherung von Code und Paketen mit JFrog in GitHub Copilot
  18. Kritische Schadcode-Sicherheitslücke bedroht Google Chrome
  19. Sicherheitspatches: Unbefugte Zugriffe auf Ivanti-Fernzugriffslösungen möglich
  20. Patchday Adobe: Lücken in Acrobat & Co. können Schadcode auf PCs lassen
  21. Patchday Microsoft: Schadcode-Schlupflöcher in Office und Windows geschlossen
  22. "Passwort" Folge 40: Probleme mit Widerrufen, Verbindungsabbrüchen und anderem
  23. BSI: Medienpaket für Lehrkräfte und Eltern zur Cybersicherheits-Bildung
  24. BSI warnt: "Digitale Angriffsflächen im Automobilsektor wachsen rasant"
  25. SAP-Patchday September 2025 behebt mehr als zwanzig Lücken – vier HotNews
  26. "Single point of failure": 400 Wissenschaftler gegen Chatkontrolle
  27. Angriff auf Plex: Nutzerdaten des Medienservers gestohlen
  28. Ecovacs Deebot: Angreifer können beliebigen Code einschleusen
  29. Kritische SAP S/4HANA-Schwachstelle wird angegriffen
  30. Großer Angriff auf node.js
  31. Bald ist Schluss: Volksverschlüsselung wird eingestellt
  32. Signal veröffentlicht plattformübergreifendes Cloud-Backup als Beta für Android
  33. Malware fotografiert Nutzer heimlich bei Porno-Konsum
  34. CA in der Kritik: Zertifikate für 1.1.1.1 bringen Cloudflare auf die Palme
  35. Microsoft erzwingt mehr Multifaktorauthentifizierung
  36. Passkeys: So migrieren Android-Entwickler ihre User zur Passwort-Alternative
  37. Sicherheitslücken Nvidia: KI- und Netzwerktechnik als Einfallstor für Angreifer
  38. Verbraucherzentrale warnt vor Anlagebetrug in WhatsApp-Gruppen
  39. Angriffe auf Lücken in Linux, Android und Sitecore
  40. Auslegungssache 142: Der Data Act kommt!
  41. Wie Nordkorea Kryptowährung mit vermeintlichen Stellenangeboten ergaunert
  42. Vibe-Malware: Ermutigen detaillierte Sicherheitsmeldungen KI-Nachahmungen?
  43. Sitecore: Angreifer können Schadcode einschleusen – ohne Anmeldung
  44. Kritische Infrastrukturen: Attacken auf industrielle Kontrollsysteme möglich
  45. Bewerbungs-Datenpanne: EuGH lässt Schmerzensgeld für Sorgen und Ärger zu
  46. Windows-Updates führen zu unerwarteten Benutzerkontensteuerungs-Prompts
  47. Serientäter bekennen sich zu IT-Angriff auf Jaguar Land Rover
  48. Überlastungsattacke erreicht 11,5 TBit pro Sekunde
  49. Patchday: Kritische Schadcode-Lücke bedroht Android 15 und 16
  50. Datenleck durch Salesloft: Cloudflare, Palo Alto, Zscaler betroffen
  51. IT-Angriff auf Jaguar Land Rover: Produktion und Verkauf gestört
  52. Malware-Kampagne bei Facebook zielt auf Kryptoplattformen und Android
  53. "Darknet Diaries": heise online bringt deutsche Version des US-Podcasts
  54. Heimautomatisierung: ESPHome-Lücke erlaubt volle Kompromittierung
  55. Google widerspricht: Keine größere Gmail-Sicherheitslücke
  56. Sicherheitslücken: DoS-Attacken auf IBM App Connect Enterprise möglich
  57. Qnap: Update schließt teils hochriskante Lücken in QTS und QuTS hero
  58. IT-Sicherheitslösung Acronis Cyber Protect Cloud Agent ist verwundbar
  59. Hintertür-Bericht: Britische Regierung will Vollzugriff auf iCloud
  60. BSI warnt vor Ausfällen – und meint offenbar Paypal
  61. Passkeys für Chat-Backup: WhatsApp führt passwortlose Sicherung ein
  62. Salesloft Drift: Anmeldetoken für Datendiebstahl missbraucht
  63. Zero-Click-Angriff auf Apple-Geräte via WhatsApp
  64. Vishing: So gelingt der Angriff per Telefon selbst auf Großunternehmen
  65. Windows: Zero-Day-Lücke bei der LNK-Anzeige
  66. Ransomware und Angriff auf NX: Kriminelle führen KI-gestützte Attacken durch
  67. Jailbreak oder Drogenlabor? – Anthropic und OpenAI testen sich gegenseitig
  68. Offenbar Datenleck bei Ferienwohnungen.de
  69. Warten auf Sicherheitspatch: Attacken auf Telefonie- und VoIP-GUI FreePBX
  70. Mehr als 28.000 Netscaler-Instanzen anfällig für Citrix Bleed 3
  71. Cisco: Mehrere Produkte mit teils hochriskanten Lücken
  72. Writing Help: WhatsApps KI-Schreibhilfe verspricht höchsten Datenschutz
  73. Kriminalität mit KI: Liebes-Chats und Homeoffice-Betrug
  74. Weltweite Warnung vor Cyberangriffen Chinas auf Telekommunikationsinfrastruktur
  75. Ameos Kliniken: Nach IT-Angriff steht Auskunftsformular für Datenschutz bereit
  76. Paypal: Deutsche Banken blockierten offenbar Zahlungen von Milliarden Euro
  77. Qnap File Station 5: Zwei hochriskante Schwachstellen ausgebessert
  78. "Passwort" Folge 39: Vielfältiges Versagen in Redmond und andere News
  79. Citrix Bleed 3? Angreifer nutzen neue schwere Sicherheitslücken bereits aus
  80. Google Chrome: Update schließt kritische Sicherheitslücke
  81. Intel-Chips: USA inside
  82. 77 Malware-Apps in Google Play Store kommen auf 19 Millionen Installationen
  83. Cyberangriff auf Nürnberg: Prorussische Hacker im Verdacht
  84. HP Security Manager: Schadcode-Lücke in Druckerverwaltungstool
  85. WordPress-Plug-in Dokan Pro: Angreifer können Admin-Accounts übernehmen
  86. ScreenConnect-Admins im Visier von Spear-Phishing-Angriffen
  87. Sicherheitsupdates: Unbefugte Zugriffe auf GitHub Enterprise Server möglich
  88. Brandenburgs Polizeipräsident: Müssen offen für KI sein
  89. Android: Google verbietet anonyme Apps
  90. Mirai-basierte Botnet-Kampagne "Gayfemboy" auch in Deutschland aktiv
  91. Go-Modul für Brute-Force-Angriffe auf SSH stiehlt die gefundenen Zugänge
  92. Webhosting-Software cPanel: Updates schließen Sicherheitslücke
  93. Schwachstellen in IT-Sicherheitslösung IBM QRadar SIEM geschlossen
  94. Phishing: Gefälschte Anwaltschreiben versprechen Krypto-Gutschriften
  95. "Operation Serengeti 2.0": Koordinierte Aktion gegen Cybercrime in ganz Afrika
  96. BSI: Etwas mehr E-Mail-Sicherheit – und weiter Luft nach oben
  97. Microsoft PC Manager: Kritische Lücke erlaubt Rechteausweitung
  98. Black Hat USA: Konferenz thematisiert KI-Herausforderungen und Schwachstellen
  99. KI-Assistent: Microsofts Copilot verfälschte monatelang Zugriffsprotokolle
  100. Anonymisierendes Linux: Tails 6.19 und 7.0rc2 aktualisieren Pakete
  101. Sicherheitsupdate: Angreifer können Dells Serververwaltung iDRAC attackieren
  102. Auslegungssache 141: Datenschutz für Websites
  103. Modern Solution: Verurteilter IT-Experte reicht Verfassungsbeschwerde ein
  104. Passwort-Manager: Browser-Erweiterungen können Datenklau ermöglichen
  105. Apple legt Update auf iOS 18.6.2 und macOS 15.6.1 vor: Exploit "in the wild"
  106. Schadcode-Schlupflöcher in Firefox und Thunderbird geschlossen
  107. Docker Desktop: Kritische Sicherheitslücke erlaubt Host-Zugriff
  108. Neue Tricks mit QR-Codes
  109. Sorglose Tesla-Fahrer: Hunderte TeslaMate-Installationen offen im Netz
  110. Infoniqa-IT-Vorfall: Cyberbande will umfangreich Daten kopiert haben
  111. PyPI geht gegen Domain-Hijacking vor und prüft Mail-Adressen
  112. Commvault: Hochriskante Lücke ermöglicht Einschleusen von Schadcode
  113. Firefox: Schneller und sicherer surfen dank CRLite
  114. Rekord-Botnet abgeschaltet: 22-Jähriger aus Oregon beschuldigt
  115. Windows-Update-Probleme: Ungeplantes Update nun verfügbar
  116. Mehr Schutz gefordert nach Cyber-Attacke auf Berlins Justizsenatorin
  117. Vermeintliche Paypal-Zugangsdaten: Quelle nicht Paypal
  118. Angriffe auf N-able N-central laufen, mehr als 1000 Systeme ungepatcht
  119. Allianz-Tocher Life: Daten vom Einbruch nun bei Have-I-Been-Pwned
  120. Sicherheitspatch: HCL BigFix SaaS Remediate kann crashen
  121. Trend Micro Apex One: Finaler Fix für Fehler veröffentlicht
  122. US-Geheimdienstchefin: Großbritannien will doch keine Hintertür für Apple-User
  123. Windows Update: Neue Probleme aufgetreten, alte gelöst
  124. Marokko zieht gegen deutsche Spyware-Berichterstattung vor BGH
  125. Datenleck bei Onlineshop vidaXL
  126. Workday: Datenleck beim HR-Software-Anbieter
  127. AMI Aptio BIOS: Rechteausweitung ermöglicht Firmware-Manipulation
  128. KI-gestützte Cyberangriffe: Experten beobachten zunehmenden LLM-Einsatz
  129. Verbesserung von nur 1,7 Prozent: Phishing-Training fast immer wirkungslos
  130. Firebird: DoS-Schwachstellen in Datenbank, möglicherweise unbefugte Zugriffe
  131. Krisensicher auch bei Blackout: Funknetz wird ausgebaut
  132. Netzwerk- und Cloudmanagement: Angreifer können F5 BIG-IP-Appliances lahmlegen
  133. BIOS-Sicherheitsupdate schließt Schadcodelücke in HP-PCs
  134. Plex-Mediaserver: Entwickler raten zu zügigem Sicherheitsupdate
  135. Jetzt patchen! Attacken auf Fortinet-IT-Sicherheitslösungen können bevorstehen
  136. Überwachung: Proton verlagert Teile seiner Infrastruktur aus der Schweiz
  137. Schwachstellenforschung: Zero Day Initiative feiert 20. Geburtstag
  138. Betrügerische Werbung: Facebook löscht nur langsam
  139. Sicherheitspatches: Cisco schließt Angriffspunkte in Firewalls
  140. IT-Sicherheitsvorfall bei Infoniqa – Ausmaß noch unbekannt
  141. Microsoft erinnert an Support-Ende für Windows 10- und 11-Versionen
  142. NIST standardisiert ein leichtgewichtiges Kryptografieverfahren für IoT-Geräte
  143. PowerShell 2.0 ab August 2025 aus Windows 11 und Windows Server entfernt
  144. Cyber Resilience Act: Initiative der Eclipse Foundation hilft bei Compliance
  145. Foxit PDF Reader: Präparierte PDFs können Schadcode auf PCs schleusen
  146. Microsoft: Windows-11-Updates für August über WSUS schlagen fehl
  147. NGINX erhält native ACME-Integration
  148. Sicherheitspatches: Angreifer können Schadcode auf GitLab-Servern verankern
  149. Nvidia stopft Sicherheitslücken in KI-Software
  150. Ex-Admin des Darknet-Marktplatzes warnt: BreachForums ist eine Polizei-Falle
  151. Patchday Adobe: Schadcode-Lücken bedrohen InDesign, Photoshop & Co.
  152. Databricks: Sicherheitslücken beim Vibe Coding erkennen und vermeiden
  153. Darknet-Angebot: Zehntausende Ausweis-Scans in italienischen Hotels geklaut
  154. AMD und Intel stopfen zahlreiche Sicherheitslücken
  155. Konferenztool Zoom: Kritische Sicherheitslücke in Windows-Clients
  156. Patchday Fortinet: Unbefugte Zugriffe auf Firewalls möglich
  157. WinRAR: Sicherheitslücke von zwei unterschiedlichen Gruppen attackiert
  158. "Passwort" Folge 38: Schlaue Hacks von schlauen Verträgen
  159. "Citrix Bleed 2": Aktuelle Angriffswarnungen
  160. Patchday Microsoft: Angreifer können sich zum Domänen-Admin machen
  161. Def Con 34: Phishing as a Service – mit Microsoft
  162. Anonymisierendes Linux: Tails startet Test der 7er-Version
  163. Verräterische Vibrationen: Handy-Gespräche abhören mit Radar und KI
  164. Sicherheitsupdate: Schadcode-Lücken bedrohen HCL Domino
  165. WordPress-Websites mit Plug-in UiCore Elements verwundbar
  166. VMware ESXi, Fusion, Workstation: Admins patchen kritische Lücke nicht
  167. "Erfolgreiche Jailbreak-Angriffe auf GenAI arbeiten mit schädlichen Prompts"
  168. Tresorschlösser von SecuRam – so einfach haben es Panzerknacker
  169. SAP Patchday: Kritische Sicherheitslücken ermöglichen Einschleusen von Schadcode
  170. So kann ein Angreifer die Whatsapp-Verschlüsselung herabstufen
  171. Was Whatsapp und Signal verraten, trotz Verschlüsselung
  172. GPT-5 mixt Cocktails: Sicherheitsforscher knacken OpenAIs Selbstbeschränkungen
  173. Pwnie-Awards 2025: Dokumentierte Keys, Exploitketten und ein SignalGate-T-Shirt
  174. libarchive: Sicherheitslücke entpuppt sich als kritisch
  175. WinRAR: Sicherheitslücke wird bereits angegriffen
  176. Cyberangriff: Kundendaten von Air France und KLM entwendet
  177. Black Hat: KI als Schwachstellen-Scout und Lücke in Spectre-Schutz
  178. Let’s Encrypt hat OCSP-Server abgeschaltet
  179. Untersuchung: Attacken auf Sonicwall-Firewalls wohl über Lücke aus 2024
  180. Auslegungssache 140: Grenzen des Auskunftsrechts
  181. Black Hat: If it’s smart, it’s vulnerable
  182. Sicherheitslücken: Angreifer können IBM Tivoli Monitoring crashen lassen
  183. Jetzt absichern! Microsoft Exchange ist im hybriden Betrieb verwundbar
  184. Verfassungsgericht: Staatstrojaner sind bei "Alltagskriminalität" tabu
  185. MCPoison: Schwachstelle in Cursor IDE – beliebigen Code über MCP ausführen
  186. Dell ControlVault: Kritische Lücken machen Sicherheitskomponente zum Risiko
  187. Sicherheitsupdates: Root-Attacken auf Dell PowerProtect und Unity möglich
  188. Experience Manager: Adobe patcht 90 Tage nicht und bringt nun Notfallupdate
  189. Sicherheitsalptraum MCP: Schädlicher Code und Datenverlust
  190. Attacken auf Trend Micro Apex One Management Console beobachtet
  191. Mozilla: Phishing-Attacken auf Add-on-Entwickler beobachtet
  192. Sonicwall untersucht mögliche Attacken auf Firewalls
  193. Patchday: Kritische Schadcode-Lücke bedroht Android 16
  194. Nvidia Triton Inference Server: Angreifer können drei Lücken kombinieren
  195. Sicherheitsupdate: Phishingangriffe auf IBM Operational Decision Manager möglich
  196. Elektronische Patientenakte: Techniker Krankenkasse will Videoident zurück
  197. Sicherheitsupdates: IBM Db2 über verschiedene Wege angreifbar
  198. WordPress Theme Alone: Mehr als 120.000 Angriffsversuche dokumentiert
  199. Microsofts Secure Future Initiative: "Bullshit!"
  200. Dropbox stellt seinen Passwortmanager ein
  201. Sicherheitsupdate: Schwachstellen gefärhden HCL BigFix Remote Control
  202. Microsofts Sharepoint-Lücken: Die Zero-Days, die vielleicht gar keine waren
  203. Nach Broadcom-Übernahme: Bitnami stutzt Images-Katalog
  204. Schnell installieren: Apple fixt Zero-Day-Angriff in WebKit
  205. Sicherheitsupdates: UEFI-Sicherheitslücken gefährden All-in-One-PCs von Lenovo
  206. NIS2: Kabinett überantwortet Bundestag offene Baustellen
  207. Industrielle Kontrollsysteme: Updates schließen Schadcode-Schlupflöcher
  208. Sicherheitsupdates: Angreifer können auf Dell ECS und ObjectScale zugreifen
  209. Podcast "Passwort" Folge 37: DNSSEC, die DNS Security Extensions
  210. IT-Einbruch bei Telecom-Konzern Orange
  211. Brute-Force-Attacken auf IBM Informix HQ möglich
  212. Microsoft-Forscher finden TCC-Lücke in Apples Spotlight: Datenleak droht
  213. Jetzt patchen! Attacken auf PaperCut NG/MF beobachtet
  214. Security: CERT@VDE wird erste deutsche Schaltzentrale für Sicherheitslücken
  215. Sicherheitsproblem: Hartkodierte Zugangsdaten gefährden PCs mit MyASUS
  216. Support ausgelaufen: Admin-Attacke auf LG Netzwerkkamera LNV5110R möglich
  217. Sicherheitsupdates: Schadcode-Lücken in GPU-Treibern von Nvidia geschlossen
  218. Ransomware Blacksuit: Strafverfolger beschlagnahmen Erpresser-Website
  219. Beliebtes JavaScript-Paket is: Malware durch Supply-Chain-Angriff
  220. Auslegungssache 139: Von Bußgeld bis Kiss-Cam-Skandal
  221. Sonicwall SMA100: Drei Produkte von kritischer Lücke betroffen – jetzt updaten
  222. Comeback von Lumma und NoName057(16): Cybercrime-Zerschlagung misslungen
  223. Cybercrime-Treffpunkt XSS: Admin verhaftet, Forum beschlagnahmt – oder nicht?
  224. BSI: Macht 2025 zum Jahr der E-Mail-Sicherheit!
  225. Chrome, Firefox & Thunderbird: Neue Versionen beheben Schwachstellen
  226. Cisco Identity Services Engine: Angriff auf alte Lücken – jetzt Update nachholen
  227. Ransomware: Großbritannien will staatlichen Stellen Lösegeldzahlungen verbieten
  228. Drei chinesische Gruppen als Angreifer auf Sharepoint-Server identifiziert
  229. Angriffe auf Microsoft Sharepoint: Das müssen Admins nach dem Patchen tun
  230. Sophos Firewall: Hotfixes beseitigen Remote-Angriffsgefahr
  231. Multifunktionsdrucker verschiedener Hersteller: Aktive Angriffe auf Juni-Lücken
  232. Kommentar zu Passkeys: Einer für alle – oder Microsoft gegen den Rest?
  233. HPE Aruba Instant On Access Points: Update schließt teils kritische Lücken
  234. Update: Neue Version von Sharepoint 2016 behebt Toolshell-Lücke
  235. Schwere Sharepoint-Lücke: Schon am Wochenende 100 Organisationen kompromittiert
  236. CrushFTP: Ältere Versionen können unbefugten Admin-Zugriff gewähren
  237. Microsoft: Techniker aus China betreuten Cloud des US-Verteidigungsministeriums
  238. Nicht souverän: Microsoft kann Sicherheit von EU-Daten nicht garantieren
  239. Kritische Sharepoint-Sicherheitslücke: Erste Patches für "ToolShell" sind da
  240. Microsoft: Angriffe auf neue Sharepoint-Lücke – bislang kein Patch verfügbar
  241. Missing Link: Überfordert Cybercrime den Föderalismus?
  242. Cyberangriff auf Polizei-Server in MV: Politiker diskutieren Konsequenzen
  243. Ein Jahr nach dem Crowdstrike-GAU: Wurden die richtigen Konsequenzen gezogen?
  244. Citrix Bleed 2: Kritische Netscaler-Lücke wird seit fast einem Monat ausgenutzt
  245. Kriminelle stehlen Kryptowährung im Wert von 27 Millionen Dollar von Kryptobörse
  246. Kommentar: 77 Verantwortliche – aber kein Sprit für den Notstromdiesel
  247. Weitere kritische Lücke in Ciscos ISE
  248. Oracle: 309 Sicherheitsupdates für alle möglichen Produkte
  249. Microsoft: Installationsmedien mit neuen Standard-Apps, Hotpatching für ARM
  250. Operation "Eastwood": BKA geht gegen Hacker-Gruppe "NoName057(16)" vor
  251. VMware stopft teils kritische Sicherheitslücken
  252. "Passwort" Folge 36: Vollständig zertifizierte News
  253. Jetzt aktualisieren! Chrome-Sicherheitslücke wird angegriffen
  254. FBI gelingt Schlag gegen Videospiel-Piraterie
  255. "Bits & Böses": Dem Hass nicht das Internet überlassen
  256. Noch 90 Tage: Microsoft-365-Apps unter Windows 10 nach Support-Ende
  257. EU-App zur Alterskontrolle: Fünf Staaten beginnen mit den Tests
  258. Mögliches Datenleck bei Minecraft-Server GommeHD
  259. Für Grok & Co.: Pentagon verspricht KI-Firmen hunderte Millionen US-Dollar
  260. Münchner Polizei überwacht mit mobilen Videotürmen
  261. GravityForms: WordPress-Plug-in in Supply-Chain-Attacke infiziert
  262. CERT warnt vor UEFI-Sicherheitslücken in Gigabyte-Firmware
  263. Exploit verfügbar: FortiWeb-Sicherheitslücke jetzt patchen!
  264. Datenleck bei McDonald's und der für Bewerbungen beauftragten KI-Firma Paradox
  265. Cyberangriff auf nius.de: mutmaßlich Nutzerdaten veröffentlicht
  266. BSI bietet Hilfe bei NIS2 an – Gesetz soll 2026 greifen
  267. Polizei-Diensthandys: Datenabfluss in Mecklenburg-Vorpommern möglich
  268. Codeschmuggel-Lücke in Wing FTP wird angegriffen
  269. Qantas: Erste Details nach Cyber-Vorfall bekannt
  270. Hackergruppe soll 170 Cyberangriffe verübt haben
  271. GrapheneOS veröffentlicht Android 16 im Stable-Kanal
  272. PerfektBlue: Bluetooth-Lücke in Entertainment-Systemen von Mercedes, Skoda & VW
  273. Cybercrime-Bande "Scattered Spider": Vier Verhaftungen in Großbritannien
  274. Trend Micro: Mehrere Produkte mit hochriskanten Lücken
  275. Auslegungssache 138: Datenschutz im Domain-System
  276. Mexiko: Untersuchung wegen mutmaßlicher Schmiergeldzahlung beim Kauf von Pegasus
  277. Ransomware-Verdacht: Französische Polizei verhaftet russischen Basketballer
  278. Nationale IT-Sicherheit: CDU-Wirtschaftsrat tagt zu "Cybernation Deutschland"
  279. Cyberangriff per Telefonkonferenz: Fünf junge Männer unter Verdacht
  280. Juniper: 28 Sicherheitsmitteilungen zu Schwachstellen veröffentlicht
  281. AMD-fTPM-Bug: Einige Mainboard-Hersteller verteilen den Fix nicht
  282. Warn-App: NINA schickt jetzt auch Polizeimeldungen
  283. Fortinet schließt Sicherheitslecks in mehreren Produkten
  284. WordPress-Plug-in SureForms: Sicherheitslücke gefährdet 200.000 Webseiten
  285. Security-Bericht: On-Premises-Angebote erleben Renaissance
  286. Ameos-Kliniken: Wegen IT-Ausfall keine Röntgen- & Laboruntersuchungen möglich
  287. Jobs für IT-Security-Experten: Berufsausbildung wird attraktiver
  288. Patchday: Adobe schützt After Effects & Co. vor möglichen Attacken
  289. Patchday: Microsoft schließt 100.000-$-Lücke in SharePoint aus Hacker-Wettbewerb
  290. Neue Sicherheitslücken in verschiedenen modernen Ryzen und Epyc Prozessoren AMDs
  291. 5 Jahre nach großem Microsoft-Exchange-Einbruch: Chinese verhaftet
  292. Patchday SAP: NetWeaver-Produkte sind für Schadcode-Attacken anfällig
  293. Server offline: In "Call of Duty WW2" lauert ein RCE-Exploit
  294. Android Patchday fällt im Juli aus
  295. Bitchat ist Jack Dorseys internetfreie Messaging-App
  296. Doppelte Erpressung möglich: Cyberkriminelle im Clinch
  297. IT-Vorfall bei Distributor Ingram Micro
  298. Antivirus: Comodo Internet Security lässt sich Schadcode unterschieben
  299. Ransomware-Bande Hunters International hört auf
  300. Sicherheitsupdate: Dell Data Protection Advisor über viele Lücken angreifbar
  301. Let's Encrypt stellt erstes IP-Zertifikat aus
  302. 7-Zip 25.00 bessert Schwachstellen aus und beschleunigt Kompression
  303. BSI und ANSSI warnen vor VideoIdent bei der digitalen EU-Brieftasche
  304. Kommentar: Von wegen KI bedroht Jobs –*Daten sind wirklich in Gefahr!
  305. Bundesrechnungshof: Sicherheitsniveau der Bundes-IT "unzureichend"
  306. "FoxyWallet": Mehr als 40 bösartige Firefox-Add-ons entdeckt
  307. Cybercrime: Lösegeldverhandler zwackte sich wohl Provisionen ab
  308. KI-Entwicklertool MCP Inspector: Kritische Lücke erlaubt Codeausführung
  309. Cisco entfernt SSH-Hintertür in Unified Communications Manager
  310. Taiwan: Ehemaliger Rettungssanitäter verkauft Daten aus Leitstelle an Bestatter
  311. Cyberattacke: Angreifer öffnen Staudammventile
  312. Microsoft aktiviert Hotpatching für Windows 11 standardmäßig
  313. Schwachstellen: IBM Storage Scale für Attacken anfällig
  314. Kriminelle nutzen Deepfakes von Prominenten für täuschend echte Fake-Werbung
  315. 600.000 WordPress-Instanzen durch Lücke in Plug-in Forminator kompromittierbar
  316. Dell Secure Connect Gateway: Sicherheitslücken gefährden Remote-IT-Support
  317. Sicherheitslücken Tenable Nessus: Angreifer können Sytstemdaten überschreiben
  318. LLM-Betreiber sammeln umfangreich persönlich Daten und geben diese weiter
  319. Bericht: EU-Grenzsystem SIS II mit zahlreichen Sicherheitslücken
  320. "Passwort" Folge 35: News von Kopfhörer-Lauschangriff bis verschlüsselten DMs
  321. Cloudflare lässt KI-Crawler auflaufen, wenn nicht für Scraping bezahlt wird
  322. Cyberangriff auf australische Fluggesellschaft Qantas
  323. chwoot: Kritische Linux-Lücke macht Nutzer auf den meisten Systemen zu Root
  324. Internationaler Strafgerichtshof erneut von ausgefeilter Cyberattacke betroffen
  325. Google und Sparkassen arbeiten an Altersverifikationssystem
  326. Viele Sicherheitslücken in Dell OpenManage Network Integration geschlossen
  327. Bits & Böses: "Der Kampf gegen Hass ist wie ein Kampf gegen Windmühlen"
  328. Sicherheitsupdates: IBM App Connect Enterprise Container und MQ sind verwundbar
  329. Let's Encrypt: Nachrichten zu abgelaufenen Zertifikaten eingestellt
  330. Überwachungskameras aus China: Kanada ordnet Schließung von Hikvision Canada an
  331. Chrome: Google stopft attackierte Sicherheitslücke
  332. Sicherheitsexperten beraten Umgang mit Cyberattacken
  333. USA: Erneut koordinierte Aktion gegen Nordkoreas Remote-Angestellte
  334. Midea PortaSplit: Fremde Klimaanlagen ferngesteuert
  335. Ransomwareattacke auf Welthungerhilfe
  336. Cybervorfall bei Tradersplace
  337. "CitrixBleed 2": Indizien für laufende Angriffe auf Sicherheitsleck
  338. Kooperation mit Israel: Bundesinnenminister plant "Cyberdome" für Deutschland
  339. England: Cyberangriff auf Pathologiedienstleister führte zum Tod eines Patienten
  340. IGF25: Diktatoren und Demokraten im globalen Süden als Kunden von Spyware
  341. WIderstandsfähiges Windows: Antivirensoftware fliegt aus dem Kernel
  342. Phishing-Welle: Betrüger geben sich als Paypal aus
  343. Vorbereiten auf Einschlag: Microsoft warnt vor Secure-Boot-Zertifikat-Update
  344. Jetzt patchen! DoS-Attacken auf Citrix NetScaler ADC und Gateway beobachtet
  345. Phishing-Welle zielt auf Apobank ab: Praxen und Apotheken müssen aufpassen
  346. Attacken auf Fernwartungslücke in Servern von HPE, Lenovo und Co.
  347. Auslegungssache 137: Ohne Unterschrift kein Geld!
  348. Sicherheitslücken in fast 750 Multifunktionsdruckern verschiedener Hersteller
  349. Sextortion: Inflationsgebeutelte Betrüger erhöhen Forderungen
  350. Teamviewer: Angreifer können ihre Rechte im System ausweiten
  351. Sicherheitsupdate: IBM WebSphere Application Server mit Schadcode angreifbar
  352. Zero-Day: Bluetooth-Lücke macht Millionen Kopfhörer zu Abhörstationen
  353. Root-Sicherheitslücken mit Höchstwertung bedrohen Cisco Identity Services Engine
  354. "CitrixBleed 2": Citrix Netscaler-Lücken gravierender
  355. Nach Datenleck bei Hunderten Restaurant-Websites: Datenschützer prüfen Panne
  356. Untergrundforum: Fünf Admins der BreachForums in Frankreich festgenommen
  357. Admin-Attacken auf HPE OneView für VMware vCenter möglich
  358. Sonicwall: Angreifer kopieren VPN-Daten mittels Fake-NetExtender-App
  359. Microsoft bestätigt Google-Chrome-Blockade
  360. Microsoft: Update-Verlängerung für Windows 10 für Privatkunden konkretisiert
  361. Kanadischer Provider: Ungepatchte Cisco-Sicherheitslücke als Einfallstor
  362. Update: In IBM Storage Protect eingebauter Admin-Account gefährdet Systeme
  363. Google Chrome: Unterstützung für Android 8 und 9 endet
  364. Kanboard: Sicherheitslücke ermöglicht Kontoübernahme
  365. Polizei-Handys seit Cyberangriff nicht nutzbar
  366. IBM QRadar SIEM: Autoupdate-Dateien mit Schadcode verseuchbar
  367. WinRAR: Windows-Version kann beliebigen untergeschobenen Code ausführen
  368. Junk-Traffic-Flut: Rekord-DDoS-Angriff auf Provider mit 7,3 TBit/s
  369. NIS2: Neuer Leak des Referentenentwurfs
  370. Alte Apps und Drittanbieter blockiert: Massive Folgen der Microsoft-365-Security
  371. WordPress: Angriffe auf Sicherheitslücke in Theme "Motors"
  372. 16 Milliarden Zugangsdaten: Kein neuer Leak, viele alte Daten
  373. Betrugsmasche: Briefpost zur Abzocke der Ledger-Wallet
  374. IT-Vorfall bei Centerparks: Kundendaten betroffen
  375. WordPress: Plug-in AI Engine bringt 100.000 Webseiten in Gefahr
  376. Patchday Atlassian: Bambo Data Center & Co. gegen mögliche Attacken abgesichert
  377. Proxy: Umgehung von Beschränkungen in Apache Traffic Server möglich
  378. Cisco Meraki MX und Z: Angreifer können VPN-Verbindungen unterbrechen
  379. Schweizer Kanton feuert CISO im Streit um Nutzung der Microsoft-Cloud
  380. Meta kündigt Passkeys für Facebook an
  381. Österreichs Regierung beschließt Bundestrojaner für Messenger-Überwachung
  382. Malvertising: Bösartige Werbung schiebt Anbieterseiten falsche Nummern unter
  383. AMD: Updates gegen Sicherheitslecks in Krypto-Coprozessor und TPM
  384. Sicherheitsupdate: Schadcode-Attacken auf Veeam-Backup-Server vorstellbar
  385. Citrix mit teils kritischen Sicherheitslecks in Netscaler und Apps
  386. "Passwort" Folge 34: Lokale Sauereien von Meta und Yandex
  387. Gendaten: Britische Datenschutzstrafe für 23andme
  388. Cybertrading-Betrug: Ermittler nehmen fast 800 Domains vom Netz
  389. "Bits & Böses": Wer moderiert den Hass im Netz?
  390. Leitfaden von Save the Children: Pädokriminellen das Bild-Material entziehen
  391. Apple: Sicherheitslücke in diversen Betriebssystemen wird angegriffen
  392. VS Code 1.101 erhöht die Sicherheit von MCP und verbesset die Versionskontrolle
  393. Windows: Entsperren mit Gesichtserkennung nicht mehr im Dunklen
  394. BKA schaltet Darknet-Marktplatz "Archetyp Market" ab
  395. Dell ControlVault: Angreifer können Systeme vollständig kompromittieren
  396. Sicherheitslücke in Dell iDRAC Tools gefährdet Server
  397. Sicherheitslücken Tenable Agent: Angreifer können Systemdaten überschreiben
  398. CARsenal: Kali Linux 2025.2 bringt Tools zum Hacken von Autos mit
  399. IBM AIX/VIOS und DataPower Gateway für Schadcode-Attacken anfällig
  400. E-Mail-Sicherheit: Verstärkte Angriffe mit SVG
  401. Hintertürpflicht für britische Lauscher: WhatsApp will Apple helfen
  402. Sicherheitslücken in GitLab: Angreifer können Accounts übernehmen
  403. Auslegungssache 136: Bayerischer Datenschutz im Fokus
  404. Palo Alto stopft hochriskante Lücken in PAN-OS und GlobalProtect
  405. Sicherheitsupdates: Löchriger Schutz von Trend Micro gefährdet PCs
  406. Roundcube Webmail: Mehr als 10.000 verwundbare Instanzen in Deutschland
  407. Thunderbird: HTML-Mails können Zugangsdaten verraten, Update verfügbar
  408. Fortinet: Angreifer können VPN-Verbindungen umleiten
  409. Übernachtungsdienstleister Numa: CCC findet gesammelte Ausweisdaten
  410. Microsoft: Windows-11-24H2-Update durch Update außer der Reihe ersetzt
  411. FAQ zum c't-Sicherheitstool Desinfec't 2025
  412. Kritische Sicherheitslücke in Microsoft 365 Copilot zeigt Risiko von KI-Agenten
  413. Europol: Datendiebstahl ist Big Business und eine erhebliche Bedrohung
  414. TÜV-Umfrage: Großteil der Unternehmen glaubt an eigene IT-Sicherheit, BSI nicht
  415. UEFI-BIOS-Lücken: SecureBoot-Umgehung und Firmware-Austausch möglich
  416. APT- und Cybercrime-Gangs: Was der Namensabgleich durch die Hersteller bringt
  417. Patchday: Schadcode-Lücken in Adobe Acrobat, InDesign & Co. geschlossen
  418. Patchday: Angreifer attackieren Windows über Internet-Explorer-Komponenten
  419. Ungeklärte Phishing-Vorfälle rund um Booking.com
  420. Malvertising: Suche nach Standardbefehlen für Macs liefert Infostealer
  421. Digitale Souveränität: EU startet eigenen DNS-Dienst mit praktischen Funktionen
  422. Webframework Astro 5.9 wappnet sich gegen XSS-Attacken
  423. SAP-Patchday: Erneut kritische Sicherheitslücke in Netweaver
  424. Sicherheitsupdate: Netzwerkanalysetool Wireshark ist angreifbar
  425. GIMP-Update schließt Sicherheitslücke in ICO-Verarbeitung
  426. Starlink-Gäste-WLAN im Weißen Haus ohne Sicherheitskontrollen
  427. Microsoft: Abhilfe für Sicherheitslücke durch gelöschte "inetpub"-Ordner
  428. Android 16: Beta gewährt Blick auf Googles erweitertes Sicherheitsprogramm
  429. NIS2: Wenig Änderungen in geleaktem Schwarz-Rot-Entwurf
  430. Microsoft: Power Automate mit kritischer Lücke, Ende für Endkundenversion
  431. Gesetzesvorhaben: Ist dDoS in Russland künftig legal?
  432. Datenlecks bei Cartier, Northface und Victoria's Secret
  433. Massiver Cyberangriff auf US-Provider: Erster Einbruch schon ein Jahr früher
  434. Acronis Cyber Protect: Mehrere teils kritische Sicherheitslücken
  435. Voice-Phishing gegen Salesforce-Nutzer: Datenklau und Erpressung
  436. VMware NSX: Hochriskante Sicherheitslücke gestopft
  437. Swift statt Java: Apple hat seinen Passwort-Monitoring-Dienst umgeschrieben
  438. Microsoft bestreitet Mail-Blockade beim Internationalen Strafgerichtshof
  439. Sicherheitsupdates: Dell repariert PowerScale OneFS und Bluetooth-Treiber
  440. Jetzt patchen! Attacken auf Cisco Identity Services Engine können bevorstehen
  441. Fiese Schnüffelei: Meta und Yandex spionierten Nutzer ihrer Android-Apps aus
  442. IT-Vorfall bei Connectwise: Staatliche Cyberkriminelle eingebrochen
  443. Warnung vor Angriffen auf Connectwise, Craft CMS und Asus-Router
  444. Patchday Android: Angreifer können sich höhere Rechte verschaffen
  445. "Passwort" Folge 33: News mit extra viel WebPKI, Cybercrime und Onion-URLs
  446. BKA-Lagebild Cybercrime: Kleine Erfolge, große Probleme
  447. Europol-Aktionstag gegen Inhalte zur Radikalisierung Minderjähriger
  448. Kritische Schadcode-Lücke bedroht Roundcube Webmail
  449. 1000 Jobs weg – spart die US-Regierung die Cybersicherheit kaputt?
  450. Vorinstallierte Apps mit Sicherheitslücken auf günstigen Smartphones
  451. "Bits & Böses": Wenn der beste Freund zum digitalen Stalker wird
  452. Viel von Senioren genutzt: Australien verschärft Regeln für Kryptogeldautomaten
  453. Sicherheitsupdate: Vielfältige Attacken auf HPE StoreOnce möglich
  454. Sonos-Lautsprecher: Weitere Pwn2Own-Lücke gestopft
  455. Google stopft attackierte Lücke in Chrome
  456. "Cozy Bear = Midnight Blizzard": Namen für Cybergangs sollen abgeglichen werden
  457. Cybergang behauptet Datenklau bei Volkswagen
  458. Operation Endgame: Behörden zerschlagen Antivirus-Testseite AVCheck
  459. Sparkassen: Betrüger springen auf S-pushTAN-Probleme auf
  460. Cyberbro: Praktischer Helfer für Indicators of Compromise
  461. Anonymisierendes Linux: Tails 6.16 mit Mini-Softwareupdates
  462. Jetzt patchen! Attacken auf Webforen auf vBulletin-Basis
  463. BKA nennt Identität des mutmaßlichen Chefs der Trickbot-Bande
  464. Falsch konfigurierte DNS-Einträge: URLs von Bose und Co mit Malware verseucht
  465. Datensparsamkeit Fehlanzeige: Datenleck bei Corplife, Lieferdiensten & Webshops
  466. Schadcode-Attacken auf IBM Db2 und Tivoli Monitoring möglich
  467. Neustart und Firmware-Update zwecklos: Tausende Asus-Router kompromittiert
  468. Kein Patch in Sicht: WordPress-Websites mit TI WooCommerce Wishlist verwundbar
  469. Auslegungssache 135: Datenschutz im vernetzten Auto
  470. iPhone-Diebe nutzen Spear-Phishing, um Entsperr-PIN abzugreifen
  471. Umzugshilfe von Windows 10 mit "Windows Backup for Organizations"
  472. Sicherheitslücken: IBM Guardium Data Protection als Einfallstor für Angreifer
  473. Sicherheitsupdates für Chrome, Firefox und Thunderbird
  474. Cybersecurity-Behörde der USA erleidet massiven Schwund von Führungskräften
  475. Cyber Security Operations Center: ESA will mehr IT-Sicherheit
  476. Angriff über GitHub MCP Server: Zugriff auf private Daten
  477. Update für ManageEngine ADAudit Plus stopft hochriskante Sicherheitslücken
  478. Datenleck: Kriminelle erbeuten Adidas-Kundendaten
  479. Social-Engineering-Kampagne: Tiktok-Videos mit Anleitung zu Malware-Installation
  480. Windows Server 2025: Rechteausweitungslücke im AD
  481. Bundeswehr setzt auf Google-Cloud
  482. Kriminelle Gruppe "Careto" angeblich von spanischer Regierung gelenkt
  483. Neuer Lieferkettenangriff mit bösartigen Skripten in npm-Paketen
  484. Operation Endgame 2: 15 Millionen E-Mail-Adressen und 43 Millionen Passwörter
  485. Microsoft: Außerplanmäßige Updates für Windows Server 2022 und Windows 10
  486. Um an dessen Bitcoin zu kommen: US-Kryptoinvestor soll Italiener gefoltert haben
  487. Operation Endgame 2.0: 20 Haftbefehle, Hunderte Server außer Gefecht gesetzt
  488. Warten auf Sicherheitsupdate: Versa Concerto ist schwer verwundet
  489. Sicherheitsupdates Cisco: Angreifer können Alarme auslösen
  490. Wenig gute Nachrichten bei Potsdamer Cybersicherheitskonferenz
  491. Sicherheitsexperte Brian Krebs Ziel von DDoS-Attacke mit 6,3 Terabit pro Sekunde
  492. Fast 400.000 PCs infiziert: Microsoft und Europol zerschlagen Lumma-Malware
  493. Angreifer können mit VMware erstellte virtuelle Maschinen crashen
  494. Europäischer Polizeikongress: Ermittler brauchen KI und "Small Data"
  495. Authentifizierung: Kritische Lücke in Samlify macht Angreifer zu Admins
  496. Sicherheitsbehörden warnen vor russischer Spionage mit IP-Kameras
  497. Google I/O: Chrome kann unsichere Passwörter künftig automatisch ändern
  498. "Passwort" Folge 32: Quantencomputer und wie man sich vor ihnen schützt
  499. Ransomware-Angriff verursacht IT-Aufall in großem US-Krankenhaus-Netzwerk
  500. Mehrere Sicherheitslücken bedrohen VMware Cloud Foundation
  501. Vom OTP-Problem zur Entdeckung: Wie ein Autokäufer VWs App-Schwachstellen fand
  502. "Bits & Böses": Wenn aus Worten Waffen werden – Hass im Netz
  503. HCL-Domino-Add-on Leap gegen mögliche Attacken abgesichert
  504. Firefox: Mozilla schließt Sicherheitslücken aus Pwn2Own-Hacker-Wettbewerb
  505. Gehärtete Images von Docker verbessern die Sicherheit und entlasten Entwickler
  506. Pwn2Own Berlin: Gesamtsieg geht an Singapur, über eine Million Gesamt-Preisgeld
  507. Neue Angriffsmasche auf GitHub und Co.: Zeichentausch mit Unicode in URLs
  508. Angreifer können Verbindungen von Sonicwall SMA1000 manipulieren
  509. Zweiter Tag der Pwn2Own Berlin: Sandkistenausbrüche und KI-Exploits
  510. Cyber Gangsta's Paradise: IT-Professor singt für mehr Cyber-Sicherheit
  511. Sicherheitspatches Palo Alto: Firewalls mit PAN-OS sind verwundbar
  512. Warnung vor Angriffen auf neue SAP-Netweaver-Lücke, Chrome und Draytek-Router
  513. Auslegungssache 134: Datenschutz im Umbruch?
  514. E-Mail-Sicherheit: Proofpoint kauft Hornetsecurity
  515. Kryptobörse Coinbase: Datenleck nach Cyberangriff
  516. Monitoringtool Dell PowerScale InsightIQ über zwei Wege angreifbar
  517. SAP-Netweaver-Lücke: Ransomware-Gruppen springen auf
  518. Google will gestohlene Android-Smartphones unverkäuflich machen
  519. Absicherung gegen Angriffe: Jeder zweite IKT-Betrieb hat eine Cyberversicherung
  520. Bösartige Kommunikationsgeräte in Solar-Wechselrichtern in den USA entdeckt
  521. Patchday: Lücken in Intel-Software und -Treibern gestopft
  522. Chrome-Sicherheitslücke mit Exploit in freier Wildbahn
  523. Datenleck: Zehntausende BVG-Kundendaten betroffen
  524. Angeblicher Steam-Hack: Datenleck enthält SMS-Sendeprotokolle
  525. Cyberkriminelle änderten Bankverbindungen bei der Bundesagentur für Arbeit
  526. Intel: Ein weiterer Angriff umgeht alle bisherigen CPU-Schutzmaßnahmen
  527. Fortinet dichtet mehrere Lücken ab, Angriffe auf FortiVoice beobachtet
  528. Verbrechernetzwerk ausgehoben: Online-Investmentbetrüger festgenommen
  529. Umfrage: Viele fallen auf Fake-Shops im Internet herein
  530. VIdeokonferenzen: Hochriskante Rechteausweitungslücken in Zoom Workplace Apps
  531. Ivanti: Lücken in EPMM attackiert, kritisches Leck in Neurons entdeckt
  532. VMware Aria Automation: Sicherheitslücke ermöglicht Sitzungsübernahme
  533. Betrugsmails von staatlichen Adressen: US-Portal für Scam missbraucht
  534. Patchday Adobe: Schadcode-Attacken auf InDesign und Photoshop möglich
  535. Patchday: Angreifer attackieren Windows über fünf Sicherheitslücken
  536. Googles Android Show: Mehr Sicherheit und Privatsphäre
  537. SAP-Patchday: Kritische Netweaver-Lücke und viele mehr gestopft
  538. Perfekt implementierte Sicherungen ausgehebelt: Spectre-Angriffe sind zurück
  539. CISA-Neuausrichtung: Warnungen vor bekannten Exploits nun schwerer zu finden
  540. Sicherheitsupdates: Angreifer können IBM App Connect und Storage Scale lahmlegen
  541. WordPress-Plug-in TheGem: Sicherheitsleck gefährdet 82.000 Webseiten
  542. Sicherheitsfixes: Apple behebt zahllose Lücken – inklusive erste im C1
  543. Kritische Sicherheitslücke in Update-Automatik für Asus-Mainboards
  544. Ransomware-Gang: Fahnungserfolg in der Republik Moldau
  545. Microsoft 365: Unterstützung nach Support-Ende von Windows 10
  546. TuneUp und Dienste in Avast, AVG, Avira und Norton reißen Sicherheitslücken auf
  547. Schutz vor Betrug: Google integriert lokales KI-Modell Gemini Nano in Chrome
  548. Microsoft Teams verhindert mit neuer Funktion Screenshots
  549. Windows Server 2025: AD-Anmeldeprobleme nach Installation der April-Updates
  550. Datenleck bei Parkhausbetreiber APCOA
  551. Remote-Access-Trojaner in npm-Paket mit 40.000 wöchentlichen Downloads gefunden
  552. Sicherheitslücken: F5 BIG-IP-Appliances sind an mehreren Stellen verwundbar
  553. Sonicwall: Hochriskante Lücken in SSL-VPN der SMA100-Reihe
  554. Fahrrad-Fakeshops öffnen zur Outdoor-Saison
  555. Mitel SIP-Phones lassen sich beliebige Befehle unterjubeln
  556. Cyberwar: Übung für mehr Resilienz bei NATO-Manöver Locked Shields
  557. Sicherheitsupdates: Root- und DoS-Attacken auf Cisco-Produkte möglich
  558. Ransomware: Unbekannte Angreifer leaken LockBit-Datenbank – dank PHP-Exploit?
  559. Ubiquity UniFi Protect: Einschleusen von Schadcode möglich
  560. Digitalminister will Deutschland zur "treibenden Kraft Europas" machen
  561. NIS2 nicht umgesetzt: EU-Strafe für Deutschland rückt einen Schritt näher
  562. Wegen Sicherheitslücken: LibreOffice rät von OpenOffice ab
  563. Cyberattacken: Mirai-Botnetz greift Samsung MagicINFO 9 Server an
  564. GIMP: Schadcode-Lücke, da der ICO-Parser patzt
  565. Jetzt patchen! Warnung vor Schadecode-Attacken auf FreeType und Langflow
  566. Backupsoftware Commvault: Weitere Lücke angegriffen, Patch offenbar unwirksam
  567. "Passwort" Folge 31: Security-News von ChoiceJacking bis Slopsquatting
  568. Spyware-Angriff auf WhatsApp: 168 Millionen US-Dollar Schadenersatz für Meta
  569. "Bits & Böses": Staffel 2 des Tech-Crime-Podcasts startet
  570. Ransomware-Vorfall bei Oettinger-Brauerei
  571. Studie: So viel Zeit ist 2025 zum Knacken eines Passworts nötig
  572. Signal meldet sich zu TeleMessage-Affäre zu Wort
  573. cURL-Maintainer: "Habe die Nase voll" – wegen KI-Bug-Reports
  574. Sicherheitslücken: IBM Business Automation Workflow kann Zugangsdaten leaken
  575. Patchday: Systemkomponente in Android 13 und 14 lässt Schadcode passieren
  576. Signal-Affäre: Modifizierter Messenger stellt nach zweitem Einbruch Betrieb ein
  577. Kunbus RevolutionPi: CISA-Warnung vor Sicherheitslücken
  578. Anonymisierendes Linux: Tails 6.15 fixt GRUB-Loader-Anzeige
  579. Microsoft Authenticator: Zurück vom Passwort-Manager zum Authenticator
  580. Apple warnt erneut Aktivisten und Journalisten vor Staats-Malware
  581. Git-Konfigurationsdateien im Visier von Angreifern – Vorfälle häufen sich
  582. Vodafone warnt Handykunden bei Betrugsanrufen
  583. Signal-Affäre: US-Regierung benutzt modifizierten Messenger – der wurde geknackt
  584. Phishing-Netzwerk rund um "Darcula" für Betrugs-SMS enttarnt
  585. Betrüger senden E-Mails im Namen der Steuerverwaltung
  586. Windows-Log-in über RDP mit widerrufenen Passwörten möglich
  587. IBM Cognos Analytics: Angreifer können Schadcode hochladen
  588. Datenleck bei Rehaklinik: Daten von 17.000 Patienten einsehbar
  589. Jetzt patchen! Angreifer setzen erneut an älteren Sonicwall-Lücken an
  590. Passkeys: Microsoft drückt Neukunden Anmeldung ohne Passwort auf
  591. Auslegungssache 133: Transatlantisches Daten-Sturmtief
  592. ePA-Sicherheit: BSI hatte vor Risiko gewarnt
  593. E-Patientenakte: CCC findet erneut Lücken, Gematik reagiert mit "Sofortmaßnahme"
  594. ChoiceJacking: Forscher umgehen USB-Sperre bei Android und iOS
  595. EFF sammelt über 400 Unterschriften für Chris Krebs
  596. Dell schützt PowerProtect Data Manager und Laptops vor möglichen Attacken
  597. Frankreich wirft Russland Cyberattacken zur Destabilisierung vor
  598. Steuergeld finanziert Angriffe mit Zerodays
  599. Schwere Lücken in AirPlay: Apple patcht, andere Geräte wohl weiter angreifbar
  600. Hauptstadtportal berlin.de nach DDoS-Attacke wieder online
  601. Docker: Rechteausweitungslücke in Desktop für Windows
  602. Kritik an elektronischer Patientenakte wird lauter
  603. Seiko-Epson-Druckertreiber ermöglicht Rechteausweitung auf System
  604. Behobener Bricking-Bug auf dem iPhone: "Eine Zeile Code" soll gereicht haben
  605. Attackierte SAP-Lücke: Hunderte verwundbare Server im Netz
  606. Strafverfolger hackten offensichtlich den Cybercrime-Marktplatz BreachForums
  607. Microsoft: Hotpatching für Windows Server 2025 kostet extra
  608. Angriffe auf Sicherheitslücken in Commvault, Brocade Fabric OS und Active! Mail
  609. Großräumige Stromausfälle in Portugal und Spanien
  610. Android 16: Google sichert den USB-Port besser ab
  611. Sicherheitslücken: Attacken auf Lernplattform Moodle können bevorstehen
  612. Microsoft: Neustart der Recall-KI-Funktionen – in der EU später
  613. Sicherheitsupdate: Unbefugte Zugriffe auf VMware Tanzu Spring Boot möglich
  614. Samsung: Android-Zwischenablage speichert Passwörter zwischen
  615. Windows-Update-Vorschauen: Vorerst nur für älteres Windows
  616. Connectwise Screenconnect: Hochriskante Codeschmuggel-Lücke
  617. Sicherheitsupdates: Nvidia-Grafikkartentreiber unter Linux und Windows löchrig
  618. SAP: Kritische Sicherheitslücke außer der Reihe gepatcht
  619. WhatsApp: "Advanced Chat Privacy" liefert Schutz der Privatsphäre
  620. Erlang/OTP SSH: Namhafte Hersteller von kritischer Lücke betroffen
  621. Sonicwall warnt vor DoS-Lücke in SSLVPN
  622. Schwachstellen in Schwachstellenscanner Nessus geschlossen
  623. Sonos: Sicherheitslücken gefährden mehrere Speaker-Systeme
  624. Microsoft-Sicherheitspatch reißt neue Sicherheitslücke auf
  625. Ransomware-Angriff bei Preisvergleichsportal "guenstiger.de"
  626. "Passwort" Folge 30: i-Soon, das Leak aus der chinesischen Cybercrime-Industrie
  627. Zyxel-Firewall: Angreifer können Admin-Tokens stehlen
  628. Sicherheitslücken: Rechteausweitung in IBM Hardware Management Console möglich
  629. Jetzt patchen! Attacken auf Erlang/OTP SSH können bevorstehen
  630. Microsoft: Altes Windows verliert virtualisierungsbasierte Sicherheitsenklaven
  631. Asus-Router: Sicherheitslücke ermöglicht unbefugtes Ausführen von Funktionen
  632. Wordpress: Angreifer können über Greenshift-Plug-in Schadcode hochladen
  633. Angriffe auf Microsoft-NTLM-Authentifizierung beobachtet
  634. Cisco: Ältere Webex-Apps können Schadcode einschleusen
  635. Auslegungssache 132: KI-Verordnung und Datenschutz – ein schwieriges Verhältnis
  636. Polizei warnt vor Betrug bei britischer Einreiseerlaubnis – mit falscher URL
  637. PHP-Sicherheitsprüfung: 27 Schwachstellen entdeckt und behoben
  638. Datenleck: Autovermieter Hertz beendet Untersuchung
  639. Support-Ende von Ubuntu 20.04 dräut
  640. Atlassian stopft hochriskante Lecks in Confluence, Jira & Co.
  641. Sonicwall SMA100: Angreifer missbrauchen alte Sicherheitslücke
  642. Windows-Update-Probleme: Netzwerk bei Domaincontrollern und Windows-11-BSoDs
  643. Gezielte Angriffe auf iPhones: Apple patcht Betriebssysteme außerhalb der Reihe
  644. Notfallupdate für anonymisierendes Linux Tails
  645. Google dichtet kritische Sicherheitslücke in Chrome ab
  646. Nach drohendem CVE-Aus: Schwachstellendatenbank der EU geht an den Start
  647. Updates von Oracle: 378 Security-Patches aber nichts zum Einbruch in die Cloud
  648. Messenger-Alternative: Volla Messages mit großen Versprechungen
  649. 47 Tage: CAs und Browserhersteller beschließen kürzere Laufzeit für Zertifikate
  650. US-Kürzungen: CVE-Liste könnte sofort stoppen
  651. Vollzug bei Microsoft 365: ActiveX wird jetzt abgedreht
  652. Nach Bericht: Weitere Datenlecks bei Lübecker IT-Unternehmen gefunden
  653. Unerwarteter Wiedergänger: Windows-10-Update schlägt mit Code 0x80070643 fehl
  654. 14.000 Fortinet-Firewalls kompromitiert: Angreifer nisten sich ein
  655. Datensicherheit auf US-Reisen: EU gibt Angestellten angeblich Wegwerfhandys
  656. BSI und ZenDiS: Mehr Sicherheit für digitale Infrastrukturen mit openCode
  657. BSI gibt Tipps zum Support-Ende von Windows 10
  658. Angriffe auf Sicherheitsleck in Wordpress-Plug-in SureTriggers laufen
  659. Have I Been Pwned: 270.000 von Samsung geklaute Datensätze integriert
  660. "Digi-SOS": Schnelle Hilfe für Behörden nach Cyberattacken
  661. Netzwerkgeräte mit Arista EOS können Verschlüsselung vergessen
  662. Root-Lücken in Siemens Sentron 7KT PAC1260 Data Manager bleiben offen
  663. Sicherheitsupdates: Schadcode-Attacken auf KI-Analyseplattform Spotfire möglich
  664. Schwachstellen bedrohen IBM Installation Manager, Java Runtime & Co.
  665. Sonicwall Netextender: Sicherheitslecks gefährden Windows-Client
  666. Notfallupdate für Microsoft Office
  667. Palo Alto Networks: Schwachstellen in PAN-OS gefährden Firewalls
  668. Vendetta: Trump entzieht IT-Sicherheitsfirma Sicherheitsfreigaben
  669. Volt Typhoon: China gesteht Cyberangriffe auf die USA angeblich indirekt ein
  670. Gericht nennt Details zu Angriffen auf 1223 WhatsApp-User mit Pegasus-Spyware
  671. Europol-Studie ordnet biometrische Identifizierung kritisch ein
  672. Sicherheitsupdates: Mit Drupal erstellte Website sind verwundbar
  673. Oracle-Einbruch: Unternehmen gibt Datenklau zu – und redet ihn weiter klein
  674. Juniper schließt Sicherheitslücken in Junos OS und mehr
  675. Dell PowerScale OneFS: Standard-Passwort ermöglicht Account-Übernahme
  676. HPE Aruba: Sicherheitspatches für Access Points und weitere Hardware
  677. Wordpress: 100.000 Instanzen durch Lücke in SureTriggers-Plug-in gefährdet
  678. Linux-Kernel: Angreifer attackieren ältere Sicherheitslecks
  679. Fortinet stopft Sicherheitslücken in mehreren Produkten
  680. OpenSSH 10 setzt auf Standards für quantensicheren Schlüsselaustausch
  681. GIMP: Codeschmuggel-Lücke in Versionszweig 2
  682. Admin-Sicherheitslücke bedroht Ivanti Endpoint Manager
  683. Patchday Adobe: Kritische Schadcode-Lücken bedrohen ColdFusion & Co.
  684. Patchday: Angreifer attackieren Windows und verschaffen sich System-Rechte
  685. "Passwort" Folge 29: Security-News und Feedback von Oracle bis Web-PKI
  686. Ein eigenes Starlink: Bundeswehr prüft Aufbau von Satellitenkonstellation
  687. US-Bankenaufsicht 21 Monate infiltriert
  688. OpenSSL 3.5.0 enthält nun Post-Quanten-Verfahren
  689. HCL: Sicherheitslücken in BigFix, DevOps und mehr Produkten
  690. ToddyCat: Malware nutzt Sicherheitsleck in Antivirensoftware
  691. Android-Patchday: Angreifer nutzen Lücken im USB-Audio-Treiber aus
  692. SAP-Patchday: 18 Schwachstellenmeldungen, einige sind kritisch
  693. CrushFTP: Neuer CVE-Eintrag und Details zu attackierter Schwachstelle
  694. Europcar: Kundendaten und Quellcodes gestohlen
  695. XZ-Utils: Schwachstelle ermöglicht vermutlich Codeschmuggel
  696. Sicherheitsupdate: Angreifer können Winrar Schadcode unterschieben
  697. Bitdefender GravityZone: Kritische Sicherheitslücke gefährdet Nutzer
  698. Neue Sicherheitsfunktionen für GitHub zum Schutz von Secrets
  699. LKA warnt vor falschen ETA-Antragsseiten für Einreisen nach Großbritannien
  700. Anonymisierendes Linux: Tails 6.14.1 mit flexiblerem Tor-Browser
  701. Cisco: Hochriskante Lücken in Meraki und Enterprise Chat
  702. Kritische Lücke mit Höchstwertung in Apache Parquet geschlossenen
  703. Scheinbar leegreräumte Konten: Cyberangriff auf australische Pensionsfonds
  704. US-Regierung: Austausch über die Krisen der Welt in viel mehr Gruppenchats
  705. US-Verteidigungsminister: Pentagon-Aufsicht prüft Verhalten in Signal-Affäre
  706. Nur als Bug klassifiziert: Kritische Sicherheitslücke in Ivanti ICS attackiert
  707. Auslegungssache 131: Europäische Gesundheitsdaten sollen fließen
  708. Softwareentwicklung: Jenkins-Plug-ins speichern API-Schlüssel im Klartext
  709. Windows 11: Hotpatching ist angekommen
  710. Belohnung für gefundene Sicherheitslücken in Fediverse-Software ausgelobt
  711. AMD Ryzen: Sicherheitslücken in AI-Software
  712. Schwachstellen gefährden PCs mit Trend Micro Apex Central, Deep Security Agent
  713. Apache Tomcat: Angriffe auf kritische Sicherheitslücke laufen
  714. Sicherheitslücken in Roboterhund Unitree Go1 ermöglichen Übernahme
  715. Blackberry schrumpft, Betriebsgewinn verschwindet
  716. Gesundheitswesen: BSI bewertet IT-Sicherheitsniveau grundsätzlich als positiv
  717. Google will Ende-zu-Ende-Verschlüsselung in Gmail vereinfachen
  718. Kidflix: Ermittler heben Kinderporno-Netzwerk aus und nehmen 79 Verdächtige fest
  719. Sicherheitsupdates: Netzwerkmonitoringtool Zabbix bietet Angriffsfläche
  720. Vertragsärztliche Versorgung: Neue IT-Sicherheitsrichtlinie veröffentlicht
  721. Canon-Warnung: Druckertreiber ermöglichen Codeschmuggel
  722. Kriminalstatistik: Cybercrime sinkt – aber nur auf ersten Blick
  723. Geräteverwaltung: Diverse Attacken auf Dell Wyse Management Suite möglich
  724. iOS: Apple aktiviert Auto-Update seines Betriebssystems
  725. Angriffe auf Sicherheitsleck in CrushFTP beobachtet
  726. VPN-Lücken in HPE Aruba Networking Virtual Intranet Access Client geschlossen
  727. VMware Aria Operations: Sicherheitslücke erlaubt Rechteausweitung
  728. Eine der letzten: Code-Knackerin mit 101 Jahren gestorben
  729. Datenleck bei Oracle: Bis zu 2000 deutsche Opfer? Was bekannt ist und was nicht
  730. Websites kompromittierbar: Lücken in WordPress-Plug-in WP Ultimate CSV Importer
  731. Malware: Qakbot mit falschen Captchas verteilt
  732. Endpoint Security: Apple sichert TCC-Framework besser ab
  733. Reparierter Sicherheitspatch schließt Schadcode-Lücke in IBM App Connect
  734. iOS 18.4, macOS 15.4 und Co.: Apple stopft viele Lücken
  735. Datenleck: 270.000 Kundentickets von Samsung im Darknet
  736. IBM InfoSphere Information Server: Unbefugte Zugriffe möglich
  737. CISA warnt vor Malware "Resurge" nach Ivanti-ICS-Attacken
  738. World Backup Day: Einfach mal machen
  739. Neuer LLM-Jailbreak: Mit psychologischem Gaslighting gegen KI-Filter
  740. Datenleck: 1,5 Millionen private Fotos von Dating-Apps für LGBTQ+ enthüllt
  741. BSI-Studie: Zahlreiche Schwachstellen in Krankenhausinformationssystemen
  742. Kriminelle wollten Leistungen der Bundesagentur ergaunern
  743. Microsoft überarbeitet Log-ins und Anmeldungen
  744. Sicherheitslücken Gitlab: Heruntergestufte Admins behalten weitreichende Rechte
  745. Storage-Appliances: Dell schließt unzählige Sicherheitslücken in Unity-Serien
  746. Firefox: Mozilla schließt kritische Sandbox-Lücke in Windows-Version
  747. Neue Sicherheitslücken in Photovoltaik-Systemen aufgespürt
  748. Cybercrime-Tool Atlantis AIO soll automatisierte Passwort-Attacken ermöglichen
  749. Splunk: Teils hochriskante Sicherheitslecks in mehreren Produkten
  750. Backuplösung SnapCenter: Angreifer können als Admin Systeme übernehmen
  751. Datentransfer-Software CrushFTP ermöglicht unbefugten Zugriff
  752. Sicherheitspatch: Angreifer können an neun Lücken in Ghostscript ansetzen
  753. NGINX Controller for Kubernetes: Kubernetes-Cluster kompromittierbar
  754. Have I Been Pwned: Projektbetreiber Troy Hunt gepwned
  755. "Passwort" Folge 28: Smartphonedurchsuchung wider Willen
  756. VMware Tools ermöglichen Rechteausweitung in VMs
  757. Jetzt updaten! Zero-Day-Sicherheitslücke in Chrome wird angegriffen
  758. US-Behörde stoppt Gelder für Let's Encrypt und Tor - Open Tech Fund wehrt sich
  759. Chinesischer Mini-Satellit sendet Quantenschlüssel über 12.000 km
  760. Cloudflare macht unsicherem HTTP den Garaus
  761. Oracle angeblich gehackt: Nutzerdaten im Darknet zum Verkauf
  762. Rückblick secIT 2025: Patentrezepte gegen Cybercrime und 21 kg Espressobohnen
  763. Badbox 2.0: Eine Million infizierte Geräte im Botnet
  764. Next.js: Kritische Lücke ermöglicht Kompromittierung von Web-Apps
  765. Fakeshops setzen auf Frühlingsanfang-Angebote zum Ködern von Opfern
  766. Verfassungsschutz warnt NGOs vor zunehmenden russischen Cyberangriffen
  767. Interview: Warum das BSI vor Fake-Captchas warnt und worauf man achten sollte
  768. Jetzt patchen! Angreifer attackieren Nakivo Backup & Replication Director
  769. Angreifer machen sich an Hintertür in Cisco Smart Licensing Utility zu schaffen
  770. Interview: Warum das BSI vor Fake-Captchas warnt und worauf man achten sollte
  771. Jetzt patchen! Angreifer attackieren Nakivo Backup & Replication Director
  772. Angreifer machen sich an Hintertür in Cisco Smart Licensing Utility zu schaffen
  773. Ransomware-Testballon im offiziellen Marktplatz von Visual Studio Code entdeckt
  774. Angreifer können Veeam Backup & Replication Schadcode unterschieben
  775. FBI-Warnung: Betrügerische Online-Dateikonverter schleusen Trojaner in Dokumente
  776. KI und LLM: Kritische Sicherheitslücken gefährden Low-Coding-Plattform Flowise
  777. Chaos bei der CISA: US-Cybersicherheitsbehörde holt Gefeuerte per Website zurück
  778. Googles Schwachstellen-Scanner prüft Container-Layer und Maven-Projekte
  779. Sicherheitslücke mit maximaler Risikostufe in Server-Fernwartung
  780. Attacke über GitHub-Action-Tool spähte Secrets aus und legte sie in Logdatei ab
  781. "Man hat sich einen Dreck um die Sicherheit der Daten der Spieler geschert"
  782. Webbrowser: Google stopft kritisches Sicherheitsleck in Chrome
  783. Angreifer können Kemp LoadMaster mit präparierten HTTP-Anfragen attackieren
  784. Schwerwiegende Sicherheitslücken bedrohen Serverbetriebssystem IBM AIX
  785. Trainingsdaten vergiften: Russische Propaganda für KI-Modelle
  786. Auslegungssache 130: Kommt die große DSGVO-Reform?
  787. Fake-Sicherheitswarnung: Betrüger versuchen Github-Konten zu kapern
  788. Größter Kauf der Konzerngeschichte: Google zahlt 32 Milliarden US-Dollar für Wiz
  789. Britische Hintertüren: Verdacht nach Apple auch bei Google
  790. Cyberangriffe auf städtische Seniorenheime in Mönchengladbach, Aerticket & mehr
  791. Online-Casinos wie "Slotmagie" nach Datenverlust offline
  792. Dramaturgie eines Milliardencoups: Erste Untersuchungsdetails zum Fall Bybit
  793. IT-Sicherheit soll von Schuldenbremse weitgehend ausgenommen werden
  794. Fernzugriff: Ivanti Secure Access Client als Einfallstor für Angreifer
  795. Sicherheitsupdates: Zoom-Apps können Angreifern als Sprungbrett dienen
  796. Schadcode-Sicherheitslücken bedrohen FortiOS, FortiSandbox & Co.
  797. Sicherheitsupdates: Root-Sicherheitslücke bedroht Cisco-ASR-Router
  798. Sicherheitslücken: Gitlab-Entwickler raten zu zügigem Update
  799. Drei Fragen und Antworten: TrapC – speichersicherer Ersatz für C/C++
  800. Microsoft-Patchday: 5 kritische Windows-Lücken, 6 andere bereits ausgenutzt
  801. Uneinheitliche Cybersicherheitsstandards: Kommunen ohne klare Strategie
  802. USA: Falsch konfigurierter Server legt sensible Daten von Pflegekräften offen
  803. "Passwort" Folge 27: News von Verschlüsselungsangriffen bis Kryptodiebstahl
  804. Mit wichtigem Sicherheitsupdate: macOS 15.3.2 und iOS 18.3.2 verfügbar
  805. Ausfälle von X: Störungen gehen auf DDoS-Angriff auf ungeschütze Server zurück
  806. "Zeitbombe" in Code versteckt: Entwickler verurteilt
  807. Undokumentierte Befehle reißen Sicherheitsleck in Bluetooth von ESP32
  808. Größter Diebstahl der Geschichte: Bybit nutzte Freeware und wurde dadurch Opfer
  809. Google und BSI arbeiten an sicheren Cloud-Lösungen für die öffentliche Hand
  810. BSI-Studie: Mangelhafte Information über IT-Sicherheit bei vernetzten Geräten
  811. Akira-Ransomware schlüpft über Webcam an IT-Schutzlösung vorbei
  812. Mehr Sicherheit für GitHub und GitLab – neue Pakete und Funktionen
  813. Attacken auf VMware ESXi: Immer noch zehntausende Server verwundbar
  814. Auslegungssache 129: Teure Falle E-Mail?
  815. Angreifer können Hintertür in Backuplösung Commvault verankern
  816. "Digitale Brandmauer": CCC richtet zwölf Forderungen an künftige Bundesregierung
  817. Sicherheitsupdate: Kritische Schadcode-Lücke bedroht Kibana
  818. BAMF: Skurrile Testkonten ermöglichten unautorisierten Datenzugriff
  819. l+f: Ransomware-Attacke via Schneckenpost
  820. Microsoft: Cloud-PCs wiederherstellen mit Windows 365 Disaster Recovery Plus
  821. Anklage: 21-Jähriger soll mit Phishing 550.000 Euro Schaden angerichtet haben
  822. Zwei Sicherheitslücken in IBM Business Automation Workflow geschlossen
  823. Browser-Updates: Sicherheitslücken gestopft – und µBlock abgedreht
  824. Vielfältige Attacken auf Nvidias KI-Architektur Hopper vorstellbar
  825. iOS 18: Apple reicht Infos zu Sicherheitspatches nach, aber nicht bei allen
  826. CISA warnt vor Angriffen auf Linux-Kernel-Schwachstelle
  827. LibreOffice: Funktion zur Sharepoint-Integration ermöglicht Makro-Ausführung
  828. Android prüft Google Messages und Anrufe per KI auf mögliche Betrugsversuche
  829. Kritische Lücke in VMware ESXi, Fusion und Workstation wird missbraucht
  830. Patchday: Angreifer attackieren Android-Smartphones
  831. Betrugsmasche ködert Opfer mit Paypal-"No Code Checkout"-Seiten
  832. Keine Datenlecks mehr: TrapC soll die Speicherprobleme von C und C++ beheben
  833. HP stopft 233 Sicherheitslecks im Thin-Client-OS ThinPro
  834. USA pausieren Cybersicherheits-Aktivitäten gegen Russland: Das Netz spekuliert
  835. Attacken auf Sicherheitslecks in Cisco RV-Routern, WhatsUp Gold und Windows
  836. Zohocorp ADSelfService Plus: Sicherheitsleck ermöglicht Kontenübernahme
  837. Sicherheitslücke in IBM Storage Virtualize ermöglicht Schadcode-Ausführung
  838. Sicherheitsleck in Treiber von Paragon Partition Manager wird missbraucht
  839. Massive Sicherheitslücken bei Gebäude-Zugangssystemen entdeckt
  840. US-Verteidigungsminister stoppt Russland-Planungen der Cyberkräfte
  841. Fünf Sicherheitslücken in Gitlab geschlossen
  842. Europol gelingt großer Schlag gegen Ersteller KI-generierter Kinderpornos
  843. Videoeditor DaVinci Resolve ermöglicht Rechteausweitung in macOS
  844. Microsoft entfernt DES-Verschlüsselung aus Windows
  845. Sicherheitsupdate: Angreifer können Middleware IBM TXSeries kompromittieren
  846. "Passwort" Folge 26: Homomorphe Verschlüsselung
  847. Cyber-Bande Cl0p: Angeblich Daten bei HP und HPE geklaut
  848. Nach Vorwürfen von Amnesty: Cellebrite arbeitet nicht mehr mit Serbien zusammen
  849. Deutschlandticket: Mehr illegale Ticketshops und Zahldatenbetrug aufgedeckt
  850. Angreifer können Konfiguration vom Netzwerkbetriebssystem Arista EOS ändern
  851. Android System SafetyCore: Nacktfoto-Warner landet auf Smartphones
  852. Cisco stopft Sicherheitslücken in Nexus-Switches und in APIC
  853. Cyberattacken: Lücken in Zimbra und Microsoft Partner Center werden angegriffen
  854. LibreOffice: Manipulierte Dokumente können in Windows Befehle einschleusen
  855. Datenleck-Such-Website Have I Been Pwned um 284 Millionen Accounts aufgestockt
  856. X.Org und Xwayland: Sicherheitslücken ermöglichen Codeschmuggel
  857. KI-Plattformen: UEFI-Sicherheitslücke bedroht Nvidia Jetson und IGX Orin
  858. Parallels Desktop: Sicherheitsforscher veröffentlicht Zero-Day-Exploit
  859. Angreifer können Wordpress-Websites mit Everest-Forms-Plug-in übernehmen
  860. Pwn2Own-Wettbewerb: Hacken gegen Geldprämie in Berlin
  861. Password-Spraying-Angriff auf M365-Konten von Botnet mit über 130.000 Drohnen
  862. Cyberattacken auf Adobe Coldfusion und Oracle Agile PLM beobachtet
  863. Australien verbannt Kaspersky von Regierungsrechnern
  864. Windows-Vorschau: OpenSSH-Korrekturen, Recall-Neustart, farbiges Akkusymbol
  865. "SpyLend"-Android-Malware: Erpressung und Finanzkriminalität aus dem Play-Store
  866. Telekom bringt "SMS-Firewall"
  867. Sicherheitsupdates: Angreifer können Wireshark crashen lassen
  868. Paypal-Phishing: "Neue Adresse"-Funktion missbraucht
  869. Größter Krypto-Coup aller Zeiten: Bybit verliert 1,5 Milliarden US-Dollar
  870. Secure Coding: Sicheres Passwort-Handling in Java – von String zu char[]
  871. OpenH264: Sicherheitslücke in Ciscos Video-Codec gefährdet Firefox
  872. Einblicke in Ransomware-Geschäft: ChatGPT kennt Interna von Black Basta
  873. CISA und FBI warnen vor Ransomware-Bande Ghost
  874. Sicherheitsupdates Atlassian: Attacken auf Bamboo Data Center and Server möglich
  875. Cyberangriffe auf Palo Alto PAN-OS und Craft CMS laufen
  876. Angriffe auf KI-gestützte Software abwehren – Secure by Design
  877. Cisco Live 2025: AI Defense für sichere KI-Nutzung
  878. Signal: Gefährliche Gruppeneinladungen vom Gegner
  879. Microsoft: Attacken auf Power Pages, Bing abgesichert
  880. ISO-Schreibprogramm: Tails warnt vor balenaEtcher
  881. Citrix Netscaler ermöglicht Rechteausweitung
  882. Unifi Protect: Kritische Sicherheitslücken in Kameras und Verwaltungsoberfläche
  883. USB-C bei iPhone und Mac absichern: MDM-Admins dürfen Sicherheit reduzieren
  884. Brocade SANnav: Angreifer können Zugangsdaten durch Sicherheitslecks erlangen
  885. Safe Browsing: KI-Feature in Google Chrome ab sofort verfügbar
  886. Angriffe auf Sicherheitslücken in iOS, iPadOS, Mitel SIP-Phones und PAN-OS
  887. HP-Laserdrucker ermöglichen Codeschmuggel durch Postscript-Sicherheitsleck
  888. Prorussischer DDoS-Angriff legt Internetseiten von Bayerns Staatsregierung lahm
  889. Winzip: Angreifer können durch Sicherheitsleck Schadcode einschleusen
  890. BSI-Bericht: Erhebliche Schwachstellen bei Fitness-Trackern & Co.
  891. Secure Coding: Sichere Datenhaltung in der JVM – Risiken und Best Practices
  892. Sicherheitsupdates Dell: BIOS- und NetWorker-Lücke geschlossen
  893. Xerox Versalink: Multifunktionsdrucker geben Zugangsdaten preis
  894. "PirateFi": Valve entfernt infiziertes Free2Play-Spiel
  895. Bootloader U-Boot: Sicherheitslücken ermöglichen Umgehen der Chain-of-Trust
  896. Linus Torvalds würde Maintainer-Veto zu Rust-Kernel-Code übergehen
  897. Sicherheitsupdate OpenSSH: Angreifer können sich in Verbindungen einklinken
  898. Juniper Session Smart Router: Sicherheitsleck ermöglicht Übernahme
  899. XCSSET: macOS-Malware ist wieder aktiv
  900. openSUSE: SELinux beerbt AppArmor in Tumbleweed
  901. Punkteklau im Supermarkt: Cyberkriminelle stehlen Rewe-Bonuspunkte
  902. Sicherheitsupdates: Lernplattform Moodle vielfältig angreifbar
  903. Sicherheitsupdates: Lernplattform Moodle vielfältig angreifbar
  904. heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
  905. Punkteklau im Supermarkt: Cyberkriminelle stehlen Rewe-Bonuspunkte
  906. Sicherheitsupdate OpenSSH: Angreifer können sich in Verbindungen einklinken
  907. Linus Torvalds würde Maintainer-Veto zu Rust-Kernel-Code übergehen
  908. Bootloader U-Boot: Sicherheitslücken ermöglichen Umgehen der Chain-of-Trust
  909. Juniper Session Smart Router: Sicherheitsleck ermöglicht Übernahme
  910. openSUSE: SELinux beerbt AppArmor in Tumbleweed
  911. XCSSET: macOS-Malware ist wieder aktiv
  912. Sicherheitsupdates Dell: BIOS- und NetWorker-Lücke geschlossen
  913. "PirateFi": Valve entfernt infiziertes Free2Play-Spiel
  914. heise-Angebot: Onlinekonferenz zur NIS2-Regulierung: Was Unternehmen jetzt tun müssen
  915. Xerox Versalink: Multifunktionsdrucker geben Zugangsdaten preis
  916. heise-Angebot: iX-Workshop: Active Directory Hardening - Vom Audit zur sicheren Umgebung
  917. BSI-Bericht: Erhebliche Schwachstellen bei Fitness-Trackern & Co.
  918. Brocade SANnav: Angreifer können Zugangsdaten durch Sicherheitslecks erlangen
  919. Winzip: Sicherheitslücke ermöglicht Unterschieben von Schadcode
  920. Google Chrome: KI-Schutz vor Phishing-Websites & Co. ab sofort aktivierbar
  921. USB-C bei iPhone und Mac absichern: MDM-Admins dürfen Sicherheit reduzieren
  922. HP-Laserdrucker ermöglichen Codeschmuggel durch Postscript-Sicherheitsleck
  923. Angriffe auf Sicherheitslücken in iOS, iPadOS, Mitel SIP-Phones und PAN-OS
  924. Datenschutzbedenken: Nach Italien verbietet auch Südkorea DeepSeek
  925. Prorussischer DDoS-Angriff legt Internetseiten von Bayerns Staatsregierung lahm
  926. Online-Investitionsrecherche: Daten von Millionen Zacks-Nutzern geleakt
  927. Jetzt patchen Sonicwall! Angreifer umgehen Authentifizierung von Firewalls
  928. Cybersicherheit in Kriegszeiten: Täglich ist Tag Null
  929. heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
  930. Palo Alto PAN-OS: Exploit-Code für hochriskante Lücke aufgetaucht
  931. Sicherheitslücke: Angreifer können PostgreSQL-Datenbanken attackieren
  932. Progress Telerik und Loadmaster stopfen hochriskante Sicherheitslücken
  933. Lexmark warnt vor Sicherheitslücken in Drucker-Software und -Firmware
  934. Cyberattacke auf die Universität der Bundeswehr München
  935. Massiver Cyberangriff auf US-Provider: Attacken gehen immer noch weiter
  936. Codeberg: Spam- und DoS-Angriffe auf nichtkommerzielle Entwicklungsplattform
  937. Sicherheitslücken: Gitlab-Entwickler raten zu zügigem Update
  938. Patchday: Intel schließt kritische Sicherheitslücke in Fernwartungsfunktion BMC
  939. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  940. WTF: ICANN Opfer von Phishing: Online-Konto für Kryptowährungs-Reklame missbraucht
  941. Vorsicht vor ungültigen Deutschlandtickets: Schwarzfahrer wider Willen
  942. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  943. heise-Angebot: secIT 2025: Krisenmanagement – das muss nach einer Cyberattacke erledigt werden
  944. Fortinet schließt Sicherheitslücken in diversen Produkten, Angriffe laufen
  945. Opensource-Sicherheitsplattform: Kritische Lücke in Wazuh erlaubte Codeschmuggel
  946. Adobe-Patchday: Schadcode-Sicherheitslücken gefährden Illustrator & Co.
  947. Ivanti: Kritische Codeschmuggel-Lücken in VPN und CSA
  948. Microsoft-Patchday: Angreifer attackieren Windows und löschen Daten
  949. DeepSeek: Große Sicherheitsbedenken gegen chinesische KI
  950. "Passwort" Folge 25: Staatlich sanktionierte Schnüffelsoftware
  951. 8Base: Vier Festnahmen und 17 Server in Deutschland beschlagnahmt
  952. Hugging Face: Bösartige ML-Modelle auf Entwicklungsplattform aufgedeckt
  953. Solarwinds: Update schließt teils kritische Lücken in Platform
  954. AMD schließt schwere Microcode-Sicherheitslücke – per Microcode-Update
  955. Sicherheit und mehr: Das steckt in den jüngsten Updates für Mac, iPhone und iPad
  956. Sicherheitsupdates Zimbra: Angreifer können Metadaten von E-Mails auslesen
  957. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  958. SAP-Patchday: 18 neue Schwachstellen korrigiert
  959. Lup-Kliniken von Cyberangriff betroffen
  960. Google: Zeitplan steht für Mehr-Faktor-Authentifizierung für Online-Konten
  961. heise-Angebot: iX-Workshop: Linux-Server absichern – Effektiv und umfassend
  962. Anonymisierendes Linux: Tails 6.12 schließt Deanonymisierungs-Lücke
  963. Jetzt patchen! Schadcode-Attacken auf Trimble Cityworks beobachtet
  964. Microsoft gibt auf: Windows 11 24H2-Update-Probleme nur manuell lösbar
  965. heise-Angebot: iX-Workshop: IT-Sicherheit jenseits der Bits - Physische Schutzstrategien
  966. Cyberangriff? OpenAI untersucht potenzielles Leck von 20 Millionen Nutzerdaten
  967. USA planen Verbot von Deepseek – Sicherheitsforscher warnen
  968. Cyberangriff? OpenAI untersucht potenzielles Leck von 20 Millionen Nutzerdaten
  969. Europol: Finanzinstitute sollten rasch auf quantensichere Kryptografie umsatteln
  970. Britische Regierung erzwingt Zugriff auf Apples verschlüsselte Cloud-Daten
  971. heise-Angebot: Online-Kurs mit Hochschulzertifikat: IT-Sicherheit in Produktionsanlagen
  972. Datenleck bei Thermomix: Daten von 1 Million deutscher Nutzer im Darknet
  973. Defekter Sicherheitspatch für HCL BigFix Server Automation repariert
  974. Angriffe mit Ransomware: 2024 wieder deutlich weniger Lösegeld gezahlt
  975. Sicherheitsexperten enthüllen triviale Datenlecks bei Legaltechs
  976. Bitwarden erhöht Zugangssicherheit von Nutzerkonten
  977. BSI-Analyse zeigt: Nextcloud Server speicherte Passwörter im Klartext
  978. Klaut Passwörter aus Screenshots: Stealer-Apps erstmals im App Store gesichtet
  979. Cisco stopft Sicherheitslücken in mehreren Produkten – auch kritische
  980. Quartalssicherheitsupdates: F5 rüstet BIG-IP-Appliances gegen mögliche Angriffe
  981. CISA warnt vor Angriffen auf Linux, Apache OFBiz, .NET und Paessler PRTG
  982. HP: Kritische Lücken in Universal-Druckertreiber ermöglichen Codeschmuggel
  983. Deep will Unterwassersiedlungen in allen Ozeanen aufbauen
  984. Google unterstützt Ausbildungsprogramm für bessere IT-Sicherheit an TU München
  985. Mehr Sicherheit: Bundesagentur für Arbeit setzt auf Passkeys
  986. Netgear: Nighthawk Pro Gaming-Router mit Schadcode-Leck
  987. Veeam Backup: Codeschmuggel durch MitM-Lücke im Updater möglich
  988. Zugriffsmanagement: HPE Aruba Networking CPPM ist verwundbar
  989. Typosquatting im Go-Ökosystem: Gefälschtes BoltDB-Paket entdeckt
  990. Support ausgelaufen: Keine Sicherheitsupdates mehr für attackierte Zyxel-Router
  991. 7-Zip: Mark-of-the-Web-Lücke wurde von Angreifern missbraucht
  992. Jahresbericht: Erneut knapp 2,4 Millionen Apps aus Google Play verbannt
  993. Let's Encrypt: Ende von Zertifikat-Ablauf-Nachrichten und 6-Tage-Zertifikate
  994. Als Hochzeitseinladung getarnt: WhatsApp-Nachrichten mit Malware-Installern
  995. Patchday Android: Angreifer nutzen Kernel-Sicherheitslücke aus
  996. 1win-Datenleck: Knapp 100 Millionen Nutzerdatensätze bei Have-I-Been-Pwned
  997. HP Anyware: Linux-Client ermöglicht Rechteausweitung
  998. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  999. Vernetzte Geräte: Höhere Sicherheitsanforderungen greifen im August 2025
  1000. heise-Angebot: heise security Webinar: Praktische Basis-Security fürs Active Directory
  1001. Sicherheitsupdates: Zahlreiche Lücken gefährden Backup-Appliances von Dell
  1002. Medizinischer Überwachungsmonitor: Hintertür in Contec CMS8000 entdeckt
  1003. GarageBand: Böser Fehler kann zu Code-Ausführung führen
  1004. Merz: Wer Daten bereitstellt, zahlt 10 Prozent weniger Krankenkassenbeiträge
  1005. Microsofts Defender-VPN: Kaum angekündigt, schon Geschichte
  1006. heise-Angebot: Sichere Softwareentwicklung: Vorträge für die heise devSec in Regensburg gesucht
  1007. Hacker-Gruppen nutzen Googles KI Gemini für Aufklärung und Angriffsvorbereitung
  1008. Ändere dein Passwort-Tag: Jährlich grüßt das Murmeltier
  1009. heise-Angebot: iX-Workshop: KI-Methoden und -Werkzeuge für die IT-Sicherheit
  1010. Schwachstellenbewertung: Opensource-Entwickler erneuert Kritik an CVSS und CVE
  1011. Cyberangriffe auf SimpleHelp RMM beobachtet
  1012. Schadcode-Schlupfloch in Dell NetWorker geschlossen
  1013. Microsoft Teams will Betrüger effektiver auffliegen lassen
  1014. Zoho ManageEngine Applications Manager: Sicherheitslücke verschafft Admin-Rechte
  1015. VMware Aria Operations: Angreifer können Zugangsdaten auslesen
  1016. Warten auf Patch: Das Admin-Interface Voyager für Laravel-Apps ist verwundbar
  1017. Europol warnt vor gefälschten Medikamenten in Online-Angeboten
  1018. Europol legt zwei Cybercrime-Foren mit 10 Millionen Nutzern still
  1019. Datenleck in Reha-Kliniken: Hunderttausende Patienten potenziell betroffen
  1020. Mirai-Botnetz: Angreifer attackieren Zyxel-Router und Mitel-SIP-Phones
  1021. Angreifer können Dell Enterprise Sonic Distribution kompromittieren
  1022. heise-Angebot: iX-Workshop: IT-Sicherheit jenseits der Bits - Physische Schutzstrategien
  1023. DeepSeek: Malware und Betrüger nutzen den Hype, Datenbank offen im Netz
  1024. Zwei Sidechannel-Attacken auf Apples M-Prozessoren
  1025. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  1026. VMware: Hochriskante SQL-Injection-Lücke gefährdet Avi Load Balancer
  1027. Reaktion auf Semgrep: Opengrep sichert offene Codeanalyse-Tools
  1028. Industrielle Kontrollsysteme: Attacken auf kritische Infrastrukturen möglich
  1029. LKA-Chef warnt vor Identitätsdiebstahl durch KI
  1030. Sicherheitslücken in der ePA: Gematik war Ausmaß erst nicht bewusst
  1031. Nach Cyberattacken: DeepSeek deaktiviert Registrierung
  1032. "Passwort" Folge 24: Zertifikate sind schwierig, Malwarenamen auch
  1033. NIS2-Umsetzung und Kritis-Dachgesetz endgültig gescheitert
  1034. Signal-Messenger: Neue Funktion, um Nachrichten zu synchronisieren
  1035. Teamviewer: Rechteausweitung durch Sicherheitslücke möglich
  1036. heise-Angebot: iX-Workshop IT-Sicherheit: Penetrationstests verstehen, ausschreiben, auswerten
  1037. Sicherheitsupdate: Schadcode-Attacken können D-Link-Router schaden
  1038. heise-Angebot: Sichere Softwareentwicklung mit KI: Online-Konferenz hilft Gefahren abzuwehren
  1039. Juniper-Router: Maßgeschneiderte Backdoors warten auf Magic Packets
  1040. Nur gefühlt sicher: 89 Prozent der deutschen Firmen waren Opfer von Ransomware
  1041. Leicht angreifbare Sonicwall-Lücke: Tausende Geräte noch ungepatcht
  1042. heise-Angebot: secIT 2025: So werfen Sie Angreifer zuverlässig aus dem Firmennetzwerk
  1043. iOS 18.3 Release: Apple gibt Update für iPhones & Co frei
  1044. Cyberkriminalität: Anklage gegen mutmaßlichen Cybererpresser
  1045. Gdata Security Client und Management Server erlauben Rechteausweitung
  1046. Silicon Labs: Software- und Treiber-Installer mit DLL-Injection-Lücken
  1047. l+f: Scriptkiddies verbrennen sich an verseuchtem Trojaner-Baukasten
  1048. Mehr Cybersicherheitsvorfälle gegen kritische Infrastruktur
  1049. heise-Angebot: heise security Webinar: Wie sag ich’s meinem Chef? – Gesprachsführung für ITler
  1050. Apples USB-C-Controller aus dem iPhone entschlüsselt
  1051. heise-Angebot: Online-Konferenz zu NIS2-Regulierung: Was Unternehmen jetzt tun müssen
  1052. Palo-Alto: Sicherheitslücken in Firmware und Bootloadern von Firewalls
  1053. Urteil: Google haftet bei betrügerischen Anzeigen als Störer nach dem DSA
  1054. LKA Niedersachsen warnt vor gefälschten "eister.de"-Steuerrückzahlungsmails
  1055. Nach Sicherheitslücke bei D-Trust: CCC spricht von "Cyber-Augenwischerei"
  1056. Malvertising: Mac-Homebrew-User im Visier
  1057. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  1058. Hacking-Wettbewerb: Pwn2Own-Teilnehmer knacken Tesla-Ladestation
  1059. Raspberry Pi RP2350: Hacker überwinden Sicherheitsfunktionen
  1060. Cyberangriff auf Schulen in Rheinland-Pfalz: Steckt Lockbit dahinter?
  1061. Jetzt patchen: Cross-Site-Scripting und Denial of Service in GitLab möglich
  1062. Logindaten und ChatGPT-Keys im Visier: Details zu Attacke auf Chrome-Extensions
  1063. Angriffe auf alte jQuery-Bibliotheken beobachtet
  1064. Bessere Datensicherheit für Android-Handys
  1065. Sicherheits-Appliance: Angreifer kapern SonicWall-Geräte mit Systemkommandos
  1066. Botnetz Plug-X: Reinemachen geht nicht?
  1067. Prorussische DDoS-Angriffe auf Schweizer Einrichtungen
  1068. Schwachstellen in Jenkins-Plug-ins gefährden Entwicklungsumgebungen
  1069. "Geschenk" an China: Untersuchung zu massivem Cyberangriff in den USA gestoppt
  1070. Cisco: Kritische Sicherheitslücke in Meeting Management
  1071. Microsoft: Probleme mit Authenticator bei Microsoft-365-Diensten
  1072. Heimserver-Betriebssystem: Updates beheben Sicherheitslücken in Unraid
  1073. heise-Angebot: iX-Workshop: NIS 2: Anforderungen und Vorgaben
  1074. Star Blizzard: WhatsApp-Kontoübernahme durch Phishing-Kampagne
  1075. Großflächige Brute-Force-Angriffe auf M365 – vorsichtshalber Log-ins checken
  1076. Graylark schließt öffentlichen Zugang zu KI-Tool für Geolokalisierung
  1077. KI-Bots legen Linux-News-Seite und weitere lahm
  1078. Nach Angriff auf Antragsportal: D-Trust informiert über neue Erkenntnisse
  1079. Oracle schützt Anwendungen mit 318 Sicherheitsupdates vor möglichen Attacken
  1080. JetBrains Package Checker schützt vor bösartigen Paketen
  1081. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  1082. Aufregung um "Solarspitzengesetz": Keine Steuerung über Hersteller-Clouds
  1083. BSI zertifiziert erste Smartcard mit Post-Quanten-kryptografischem Algorithmus
  1084. heise-Angebot: iX-Workshop: Windows Server absichern und härten
  1085. 7-Zip: Lücke erlaubt Umgehung von Mark-of-the-Web
  1086. Webbrowser: Lücke in Brave ermöglicht gefälschte Anzeige der Download-Quelle
  1087. Mögliche Cyberattacke bei HPE: Interne Daten zum Verkauf im Darknet
  1088. Exchange 2016 und 2019 erreichen Support-Ende – in 9 Monaten
  1089. LKA-Chef warnt vor wachsender Selbstradikalisierung auf Tiktok
  1090. Sicherheitspatch: Unbefugte Zugriffe auf bestimmte Switches von Moxa möglich
  1091. Hilton, Hyatt, Marriott: 437.000 Datensätze aus Verwaltungsplattform bei HIBP
  1092. Nvidia: Datenabfluss durch Sicherheitsleck in Grafiktreiber möglich
  1093. heise-Angebot: iX-Workshop: Webanwendungen absichern mit OWASP® Top 10
  1094. Bitwarden als native App für Android verfügbar
  1095. heise-Angebot: iX-Workshop: E-Rechnungspflicht - Anpassung von Faktura- und ERP-Software
  1096. eHealth: Vertrauensdiensteanbieter D-Trust informiert über Datenschutzvorfall
  1097. Daten von rund 250.000 MSI-Kunden bei Have I Been Pwned
  1098. Online-Kriminalität: 2024 wieder Millionenschäden in Niedersachsen
  1099. WordPress-Plug-in W3 Total Cache: Potenziell 1 Millionen Websites attackierbar
  1100. Biden ordnet Verschlüsselung von E-Mail, DNS und BGP an
  1101. US-Verbraucherschützer wollen Webhoster GoDaddy zu mehr IT-Sicherheit zwingen
  1102. Codefinger-Ransomware verschlüsselt Amazon-S3-Buckets
  1103. Es kann Schadcode auf HPE Aruba Networking AOS Controllers und Gateways gelangen
  1104. Ivanti schließt Lücken in Application Control Engine, Avalanche und EPM
  1105. heise-Angebot: heise security Webinar: Praktische Security in Windows-Netzen – Tiering und PAWs
  1106. Windows-Update-Probleme: Rollback bei installiertem Citrix-Agent
  1107. IT-Attacken: So will die EU-Kommission den Gesundheitssektor besser schützen
  1108. Sechs Bugs in rsync-Server gefixt, einer davon kritisch
  1109. Darknet: Konfigurationen und VPN-Passwörter von Fortinet-Geräten aufgetaucht
  1110. Fehler in Google OAuth: Daten von Mitarbeitern gescheiterter Start-ups gefährdet
  1111. Cybergang Cl0p: Angeblich Daten durch Cleo-Sicherheitslücke abgezogen
  1112. Patchday Fortinet: Hintertür ermöglicht unbefugte Zugriffe auf FortiSwitch
  1113. Standort-Tracking weit verbreitet: Mehr als 40.000 Apps sammeln Positionsdaten
  1114. CMS: Typo3-Entwickler dichten zehn Sicherheitslücken ab
  1115. E-Mails: Experten schleusen Fälschungen mittels geknackter DKIM-Schlüssel ein
  1116. Microsoft-Patchday: Angreifer nutzen drei Lücken in Hyper-V aus
  1117. Adobe-Patchday: Gefährliche Sicherheitslücken in Photoshop & Co. geschlossen
  1118. Videokonferenzen: Zoom stopft mehrere Sicherheitslecks in Workplace Apps
  1119. "Passwort" Folge 23: Schnitzeljagd um ein Linux-Bootkit
  1120. Telefónica: Infostealer-Kampagne legt interne Jira-Issues offen
  1121. Have-I-Been-Pwned-Projekt nimmt jetzt auch Infostealer-Daten auf
  1122. heise-Angebot: iX-Workshop: Effektive Awareness-Kampagnen für Cybersicherheit
  1123. Probleme mit Malware-Schutz in macOS: Bitdefender und Docker betroffen
  1124. Jetzt patchen! Attacken auf BeyondTrust PRA/RS und Qlik Sense
  1125. SAP-Patchday: Hersteller stopft teils kritische SIcherheitslücken
  1126. Gravy Analytics: Positionsdatensammler gibt Datenpanne zu
  1127. heise-Angebot: iX-Workshop: Fortgeschrittene Administration von Kubernetes
  1128. Log Source Management App für IBM QRadar SIEM ist auf vielen Wegen angreifbar
  1129. Sicherheitsupdate für Paessler PRTG Network Monitor ist da
  1130. heise-Angebot: heise security Webinar: Wie sag ich’s meinem Chef? – Gesprachsführung für ITler
  1131. heise-Angebot: iX-Workshop: Linux-Server härten
  1132. Paypal-Phishing: Angebliche monatliche Finanzberichte ködern Opfer
  1133. heise-Angebot: iX-Workshop: Netzwerkprobleme mit Wireshark analysieren und beheben
  1134. heise-Angebot: iX-Workshop: NIS 2: Anforderungen und Vorgaben
  1135. Anonymisierendes Linux: Tails 6.11 stopft kritische Sicherheitslecks
  1136. LKA Niedersachsen warnt vor gefälschten Krypto-Anlageseiten
  1137. heise-Angebot: iX-Workshop: Webanwendungen absichern mit OWASP® Top 10
  1138. Sicherheitsupdates: Angreifer können Netzwerkgeräte mit Junos OS crashen lassen
  1139. Migrationstool Palo Alto Expedition gefährdet Netzwerksicherheit
  1140. EuGH: Zwang zur Angabe des Geschlechts für Marketingzwecke unzulässig
  1141. Erlaubt eine neue Phishing-Masche die Übernahme von PayPal-Konten?
  1142. Offenbar Datenleck bei Positionsdatensammler Gravy Analytics
  1143. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  1144. Sicherheitsupdates: Bridge und Switch von HPE Aruba Networking angreifbar
  1145. CMS: Updates stopfen Sicherheitslecks in Progress Sitefinity
  1146. Google: Device Fingerprinting ist okay
  1147. Zero-Day-Lücke bedroht WordPress-Plug-in Fancy Product Designer
  1148. Ivanti Connect Secure: Angreifer attackieren kritische Sicherheitslücke
  1149. E-Mails sind out: Phishing verstärkt über Suchmaschinen
  1150. Forscher: KI sorgt für effektiveres Phishing
  1151. USA starten IT-Sicherheitskennzeichen "U.S. Cyber Trust Mark"
  1152. heise-Angebot: iX-Workshop für KMUs: Schritt für Schritt zur sicheren IT
  1153. IBM stopft Sicherheitslecks in Cognos Controller
  1154. heise-Angebot: IT-Security-Kongressmesse: Jetzt Gratis-Ticket für die secIT 2025 sichern
  1155. US-Sicherheitsbehörde warnt vor Attacken auf MiCollab und WebLogic Server
  1156. Webbrowser: Chrome- und Firefox-Updates stopfen teils hochriskante Lücken
  1157. Sicherheitslücken: Hintertür gefährdet Industrie-Router von Moxa
  1158. HCL BigFix Server Automation: Angreifer können Traffic umleiten
  1159. UN-Luftfahrtorganisation untersucht IT-Sicherheitsvorfall
  1160. Zero-Day-Sicherheitslücke in Sonicwall SSL-VPN wird angegriffen
  1161. "Firescam": Infostealer tarnt sich als Telegram-Premium-App
  1162. Patchday: Schadcode-Lücken bedrohen Android 12, 13, 14 und 15
  1163. Black Swan 2025: Welche Gefahr von KI ausgeht
  1164. Dell Update-Paket-Framework bedroht Systemsicherheit
  1165. Falsche URL im Zertifikat: Website des CERT-Bund am Wochenende unerreichbar
  1166. Collecting Spy Sheets: CSS erlaubt User-Tracking in E-Mails
  1167. Geleakter Source Code des Videospiels GTA San Andreas soll Ransomware enthalten
  1168. Stimmen die Voraussetzungen, kann Schadcode auf Asus-Router gelangen
  1169. Kryptowährungen: Ethereum-Entwickler im Visier von Angreifern
  1170. heise-Angebot: secIT 2025: NIS2-Richtlinie korrekt und flott umsetzen
  1171. Malware: Statt Spieletest kommt InfoStealer
  1172. heise-Angebot: iX-Workshop: OWASP® Top 10 – Sicherheitsrisiken für Webanwendungen verstehen
  1173. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  1174. Ransomware-Angriff am Fraunhofer für Arbeitswirtschaft und Organisation
  1175. heise-Angebot: iX-Workshop: Wie Angreifer vorgehen – Pentesting mit Open-Source-Tools
  1176. Nach Phishing-Angriff: Schädliche Erweiterungen in Chrome Web Store geschleust
  1177. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 – Herausforderungen und Chancen
  1178. Authentifizierung von IBM Db2 unter Cloud Pak for Data umgehbar
  1179. 3,1 Millionen bösartige Fake-Sterne auf GitHub entdeckt – Tendenz steigend
  1180. "Die perfekte Phishing-Mail": Mit KI-Textgeneratoren gegen Führungskräfte
  1181. USA: Finanzministerium Ziel von chinesischem Hackerangriff
  1182. Sicherheitslücke: Angreifer können Palo-Alto-Firewalls in Wartungsmodus schicken
  1183. Kein Sicherheitspatch in Sicht: Paessler PRTG Network Monitor ist attackierbar
  1184. heise-Angebot: iX-Workshop: Fortgeschrittene Administration von Kubernetes
  1185. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  1186. 38C3: CCC-Hacker fordern maschinenlesbare TÜV-Plakette für vernetzte Geräte
  1187. "Passwort" Folge 22: Der Podcast macht einen Ausflug zum 38C3
  1188. Guten Rutsch und ein gesundes neues Jahr 2025!
  1189. Cybervorfall: IT-Dienstleister Atos angeblich Opfer von Datendiebstahl
  1190. 38C3 Tag 4: Sicherheitsalbträume, übernommene Tenants, kuriose Zahlen & Schluss
  1191. heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
  1192. 38C3: Tag 3 bringt gehackte Gefängnisse, Standortdaten und Steuerbetrug
  1193. 38C3: BitLocker-Verschlüsselung von Windows 11 umgangen, ohne PC zu öffnen.
  1194. 38C3: BogusBazaar-Bande betreibt noch immer Tausende Fakeshops
  1195. 38C3: Framework "Phuzz" hilft beim Aufspüren von Fehlern in PHP-Webanwendungen
  1196. 38C3: So war der erste Tag des Hackerkongresses
  1197. 38C3: Kurzwellen-Funk der NATO mit Halfloop-Verschlüsselung ist unsicher
  1198. 38C3: Weitere Sicherheitsmängel in elektronischer Patientenakte "für alle"
  1199. In der Cloud abgelegt: Terabyte an Bewegungsdaten von VW-Elektroautos gefunden
  1200. Aktuelle Phishing-Welle: Betrug mit Magenta-Treuepunkten
  1201. Frohe Weihnachten: Wir wünschen allen erholsame und besinnliche Feiertage!
  1202. Webbrowser: Chrome und Edge sollen mittels KI vor Spam-Seiten warnen
  1203. l+f: Sicherheitsforscher bestellt bei McDonald's für 1 Cent
  1204. Kritische Sicherheitslücken bedrohen Sophos-Firewalls
  1205. Ransomware: USA machen LockBit-Entwickler den Prozess
  1206. heise meets … Strafverteidiger spart mit KI bis zu 60 Minuten täglich
  1207. Fortinet Wireless Manager: Informationen zu kritischer Lücke zurückgehalten
  1208. Auslaufmodell NTLM: Aus Windows 11 24H2 und Server 2025 teils entfernt
  1209. Medion-Hack? BlackBasta-Ransomware hat angeblich 1,5 TB an Daten kopiert
  1210. Kritische Lücke in BeyondTrust Privileged Remote Access und Remote Support
  1211. Betrugsmail: Cyberversicherung muss Schaden nicht ersetzen
  1212. Phishing-Masche nimmt Nutzer von Google-Kalender ins Visier
  1213. Windows-Sicherheitslösung Trend Micro Apex One als Einfallstor für Angreifer
  1214. Jetzt patchen! Angreifer nutzen kritische Sicherheitslücke in Apache Struts aus
  1215. Foxit PDF Editor und Reader: Attacken über präparierte PDF-Dateien möglich
  1216. "Passwort" Folge 21: Von Zug(p)ferden, Cyber-Gangstern und Passwort-Policies
  1217. Synology stopft hochriskantes Leck im Media Server
  1218. Liebe und Kryptoreichtum: 800 Betrüger in Lagos verhaftet
  1219. Zivilgesellschaft macht Druck beim Einhegen der Hackerparagrafen
  1220. Für Pentester und Sicherheitsforscher: Kali Linux 2024.4 mit 14 neuen Tools
  1221. Nach Kritik des Bundesrechnungshofs: Bundeswehr plant redundantes Rechenzentrum
  1222. heise-Angebot: iX-Workshop: E-Rechnungspflicht - Anpassung von Faktura- und ERP-Software
  1223. CyberPanel: Angreifer können Schadcode einschleusen
  1224. Virtuelle Kampagne: DDoS-Attacken legen deutsche Firmen-Webseiten lahm
  1225. CrushFTP: Attacken auf Admins möglich
  1226. Verbraucherzentrale warnt vor aktueller Paypal-Betrugsmasche
  1227. heise-Angebot: heise security Webinar: Wie sag ich’s meinem Chef? – Gesprachsführung für ITler
  1228. l+f: Cyberattacken auf Cyberkriminelle und Sicherheitsforscher
  1229. Google verteilt QR-Code-Funktion für Quick Share
  1230. Passkeys: Windows-Insider-Vorschau öffnet Verwaltung für Drittanbieter
  1231. Stromanbieter Tibber: 50.000 Datensätze aus Datenleck bei Have I Been Pwned
  1232. Sinkendes Sicherheitsniveau und verschärfte Rahmenbedingungen belasten Developer
  1233. Microsoft Azure MFA-Schutz war aushebelbar
  1234. DevSecOps-Plattform Gitlab: Accountübernahme möglich
  1235. Sicherheitsupdates: Dell schließt Lücken in PCs, Treibern und Zubehör
  1236. Google verbessert Schutz vor heimlichem Bluetooth-Tracking in Android
  1237. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  1238. BSI legt Kommunikation von 30.000 BadBox-Drohnen lahm
  1239. Cyber Resilience Act: Vernetzte Produkte müssen bald besser abgesichert sein
  1240. Das Ende von Windows Kalender, Kontakte und Mail naht schnell
  1241. Sicherheitspatch: Angreifer können über TeamViewer-Lücke Windows-Dateien löschen
  1242. Apple stopft schwere Sicherheitslücken, kein Patch für iOS 17
  1243. Atlassian schützt Confluence & Co. vor möglichen DoS-Attacken
  1244. Epic Games Launcher: Sicherheitslücke ermöglicht Rechteausweitung
  1245. heise-Angebot: iX-Workshop: Fortgeschrittene Administration von Kubernetes
  1246. Bundesrechnungshof bemängelt fehlende Redundanz von Bundeswehr-IT
  1247. Europol: 27 DDoS-Booter vor weihnachtlichen Angriffen abgeschaltet
  1248. heise-Angebot: NIS2, Ransomware und Zero Trust: Erster Blick ins Programm der secIT 2025
  1249. Millionenbelohnung: FBI sucht mutmaßlichen Entwickler von Sophos-Exploits
  1250. Solarwinds Web Help Desk: Software-Update schließt kritische Lücken
  1251. heise-Angebot: iX-Workshop: Linux-Server härten
  1252. Zeitplan veröffentlicht: Let's Encrypt schafft OCSP-Zertifikatsüberprüfung ab
  1253. Patchday: Adobe schließt mehr als 160 Sicherheitslücken in Acrobat & Co.
  1254. Patchday: Angreifer attackieren Windows und verschaffen sich System-Rechte
  1255. Ivanti patcht zahlreiche Produkte
  1256. BSI-Warnung: Vermehrte Brute-Force-Angriffe auf Citrix Netscaler Gateways
  1257. "Passwort" Folge 20: Pacific Rim - Hackback nach China
  1258. Sichere Software entwickeln: Kostenlose Tools und Fortbildungen bei der OpenSSF
  1259. Wird zu selten respektiert: Firefox schafft Haken für "Do Not Track" ab
  1260. BadRAM: Historischer Seitenkanal hebelt Confidential Computing in der Cloud aus
  1261. BSI untersucht Sicherheit von smarten Heizkörperthermostaten
  1262. Microsoft ergreift Maßnahmen gegen NTLM-Relay-Angriffe
  1263. Transfer-Software von Cleo: Hinter Firewall bringen, Patch wirkungslos
  1264. IBM App Connect Enterprise Certified Container mit Schadcode-Lücke
  1265. OpenWrt: Angreifer hätten bestimmte Images mit Schadcode verseuchen können
  1266. SAP-Patchday: Updates schließen teils kritische Sicherheitslücken
  1267. Wordpress: WPForms-Plug-in reißt Sicherheitsleck in 6 Millionen Webseiten
  1268. heise-Angebot: iX-Workshop: Innerdeutsche E-Rechnungspflicht - Software richtig implementieren
  1269. Deutschlands Behörden sollen Sicherheitslücken wenigstens melden
  1270. Sicherheitsupdates: Angreifer können Qnap NAS kompromittieren
  1271. heise-Angebot: iX-Workshop: Windows Server absichern und härten
  1272. heise-Angebot: iX-Workshop: PowerShell für Systemadministratoren - Effiziente Automatisierung
  1273. l+f: TV-Empfänger mit DDoS-Funktionalität ab Werk
  1274. Sicherheitsupdate: Backupsoftware Dell NetWorker kann Daten leaken
  1275. Supply-Chain-Attacke: Solana web3.js-Bibliothek war mit Schadcode verseucht
  1276. Telekom: Kunden erstellen über eine Million Passkeys
  1277. "Nicht verhandelbar": Microsoft beharrt auf TPM-2.0-Pflicht für Windows 11
  1278. Bundesnetzagentur mahnt zur Vorsicht beim Kauf smarter Geräte
  1279. Vier Lücken in HPE Aruba Networking ClearPass Policy Manager geschlossen
  1280. USA: Acht Telekommunikationsdienste von Cyberangriffen betroffen
  1281. Vorsicht vor Whatsapp-Phishing mit gespoofter Rufnummer
  1282. Veeam Service Provider Console: Kritische Lücke gefährdet Kunden-Backups
  1283. l+f: Ransomware legt Vodka-Hersteller trocken
  1284. Malware auf dem Mac: Sicherheitsforscher warnen vor neuen Trends
  1285. Jetzt patchen! Exploit für kritische Lücke in Whatsup Gold in Umlauf
  1286. Russland: Cybercrime-Promi angeklagt, drakonische Strafen gegen Darknet-Händler
  1287. Identitätsmanagement: Sicherheitslücke mit Höchstwertung bedroht IdentityIQ
  1288. Operation Passionflower: Europäische Behörden zerschlagen Krypto-Messenger
  1289. Untergrund-Marktplatz: BKA legt Crimenetwork still und verhaftet Techniker
  1290. LKA warnt vor automatischen Anrufen etwa zur WhatsApp-Kontaktaufnahme
  1291. Patchday: Android 12, 13, 14 und 15 für Schadcode-Attacken anfällig
  1292. Bootkitty: Prototyp eines Linux-UEFI-Rootkits ist koreanisches Uni-Projekt
  1293. 38C3: Programm des Chaos Communication Congress steht
  1294. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 – Herausforderungen und Chancen
  1295. Monitoring-Tool Zabbix: Kritische Lücke ermöglicht Kontrollübernahme
  1296. Medion: Webseite und mehr derzeit nicht erreichbar
  1297. heise-Angebot: iX-Workshop: NIS 2: Anforderungen und Vorgaben
  1298. Sicherheitsupdate: IBM Security Verify Access Appliance mit statischem Passwort
  1299. Phishing: Angreifer umgehen Virenscan mittels beschädigter Word-Dokumente
  1300. heise-Angebot: iX-Workshop: Wie Angreifer vorgehen – Pentesting mit Open-Source-Tools
  1301. Photovoltaik: Deaktivierte Deye- und Sol-Ark-Wechselrichter in den USA
  1302. ProFTPD: Angreifer können Rechte ausweiten
  1303. heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 11 in Unternehmen
  1304. Anonymisierendes Linux: Tails 6.10 korrigert Desktop-Startfehler
  1305. Jetzt patchen! Attacken auf Filesharingplattform ProjectSend beobachtet
  1306. Hochriskante Sicherheitslücke in PostgreSQL: Gitlab patcht (noch) nicht
  1307. Nach Nothalt: Microsoft verteilt korrigierte Exchange-Server-Updates
  1308. QR-Codes an Parkautomaten – Polizei warnt vor Betrugsmasche
  1309. Vertragsverletzung: EU drängelt beim Schutz kritischer Infrastrukturen
  1310. BSI warnt vor unseriösen Anbietern beim Black Friday
  1311. Developer-Werkzeug Jenkins stopft mehere Sicherheitslecks
  1312. Uganda: Cyberkriminelle stehlen der Zentralbank 16 Millionen Euro
  1313. heise meets … Leben wir in einer Simulation?
  1314. Manageengine Analytics Plus: Sicherheitslücke erlaubt Rechteausweitung
  1315. l+f: Erst hacken, dann schützen
  1316. Sicherheitsupdates: Vielfältige Angriffe auf Synology NAS und BeeDrive möglich
  1317. Microsoft-Sicherheitsfunktion "Administrator Protection" jetzt ausprobierbar
  1318. Italiens Polizei hebt illegale Streaming-Plattformen mit Millioneneinnahmen aus
  1319. Interpol und Afripol: 1006 verhaftete Cyberkriminelle bei Operation Serengeti
  1320. Palo Alto Globalprotect: Schadcode-Lücke durch unzureichende Zertifikatsprüfung
  1321. Microsoft patcht teils kritische Lücken außer der Reihe
  1322. Root-Sicherheitslücken in VMware Aria Operations geschlossen
  1323. Datenleck bei brillen.de: Details zu den Ursachen
  1324. HPE Insight Remote Support: Monitoring-Software ermöglicht Codeschmuggel
  1325. heise-Angebot: Nächste Woche: M365-Sicherheit im heise security Webinar
  1326. Microsoft: Hotpatching kommt auch in Windows 11
  1327. Angreifer attackieren SSL-VPN-Gateways von Array Networks
  1328. "Passwort" Folge 19: Tor-Angriffe, Security-Fails und viel Feedback
  1329. Starbucks von Cyberangriff auf Software-Anbieter betroffen
  1330. Bitwarden: Automatisch generierte Passwörter mit nur einem Klick
  1331. Helldown-Ransomware: Einbruch durch Sicherheitslücke in Zyxel-Firewalls
  1332. heise-Angebot: iX-Workshop: Linux-Server härten
  1333. Trellix: Update dichtet Sicherheitslücken in Enterprise Security Manager ab
  1334. l+f: Wenn nach dem Datenleak die Yakuza-Mafia anklopft
  1335. Dell Wyse Management Suite: Angreifer können Sicherheitsmechanismen umgehen
  1336. Microsoft: Cloud-Probleme stören Outlook und Teams
  1337. Wordpress-Plug-in Anti-Spam by Cleantalk gefährdet 200.000 Seiten
  1338. Mehrere Softwareschwachstellen gefährden Qnap NAS
  1339. Prochinesische Desinformation: Google entfernt 1000 Domains von Google News
  1340. Social Media erst ab 16: Elon Musk mischt sich in australische Debatte ein
  1341. ChatGPT: Code mit betrügerischer API kostet Programmierer 2500 US-Dollar
  1342. heise-Angebot: iX-Workshop: Innerdeutsche E-Rechnungspflicht - Software richtig implementieren
  1343. Nach Beschwerden: Qnap zieht fehlerhaftes Sicherheitsupdate zurück
  1344. Neue Wireshark-Version schließt zwei Absturz-Lücken
  1345. Sicherheitsupdates für Drupal: Schadcode-Attacken auf Webbrowser möglich
  1346. Phishing-Warnung: Kriminelle missbrauchen Black-Friday-Trubel
  1347. Nearest Neighbor Attack: Angriff über WLAN des Nachbarn
  1348. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  1349. Minispiel auf Steam: Hacky macht Spieler zum filmreifen Meister-Hacker
  1350. Software-Schwachstellen: CISA veröffentlicht die Top 25 des Jahres 2024
  1351. Kritischer Firewall-Bug: Über 2000 Palo-Alto-Geräte weltweit bereits geknackt
  1352. US-Justiz beschlagnahmt kriminellen Marktplatz und klagt Admins an
  1353. Angriffe auf Citrix-Sicherheitslücke beobachtet
  1354. Amazon Web Services gibt Geld für mehr Sicherheit der Standard-Library von Rust
  1355. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  1356. l+f: Pentester auf der dunklen Seite der Macht
  1357. Sicherheitsrisiko: D-Link rät zur Entsorgung einiger Routermodelle
  1358. PHP-Updates: 8.1.31, 8.2.26, 8.3.14 und 8.4.1 stopfen Sicherheitslecks
  1359. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  1360. Aus China: Cyberangriff auf US-Provider "schlimmster in der US-Geschichte"
  1361. Ubuntu-Server: Root-Lücke durch needrestart-Komponente
  1362. 7-Zip-Lücke ermöglicht Codeschmuggel mit manipulierten Archiven
  1363. Mehrere Sicherheitslücken in Zimbra 10.1.3 geschlossen
  1364. Bitbucket, Confluence & Co.: Atlassian schließt DoS- und Schadcode-Lücken
  1365. Malware-Kampagne lockt Opfer mit kostenlosem KI-Videoeditor
  1366. Statistisches Bundesamt: Kein Datenabfluss aus IDEV-Meldesystem
  1367. Gesundheitsdaten immer wertvoller: Forscherin fordert digitale Unversehrtheit
  1368. Studie: Unternehmen an Feiertagen und Wochenenden anfälliger für Cyberangriffe
  1369. EUCLEAK: Weitere Produkte für Cloning-Attacke anfällig
  1370. Trend Micros Deep Security Agent ermöglicht Einschleusen von Schadcode
  1371. Microsoft KI und Cloud: Neues Bug-Bounty-Event mit 4 Millionen US-Dollar Prämie
  1372. heise-Angebot: heise security Webinar: Wie sag ich’s meinem Chef? – Gesprachsführung für ITler
  1373. Notfall-Sicherheitspatch: Attacken auf Oracle Agile PLM
  1374. WebKit-Exploit: Apple aktualisiert iOS, iPadOS, visionOS, macOS 15 und Safari
  1375. Apache OfBiz: Schwachstelle ermöglicht Codeschmuggel
  1376. heise-Angebot: iX-Workshop: IT-Systeme absichern – Pentesting mit Open-Source-Werkzeugen
  1377. Nach Cyberattacke: Neuordnung der Führungsstruktur bei Südwestfalen-IT
  1378. Windows 11: Security-Updates für "das sicherste Betriebssystem der Welt"
  1379. heise-Angebot: iX-Workshop für KMUs: Schritt für Schritt zur sicheren IT
  1380. Malvertising: Fake-Werbung auf Facebook zielt auf Bitwarden-Nutzer ab
  1381. Sicherheitslücke: Azure Stack HCI für Attacke anfällig
  1382. Beschädigte Ostsee-Datenkabel: Pistorius geht von Sabotage aus
  1383. Veritas Enterprise Vault: Kritische Codeschmuggel-Lücken in Archivsoftware
  1384. Sicherheitsupdates für Nextcloud: Unberechtigte Zugriffe möglich
  1385. Attackierte Lücken: FortiClient, Kemp Loadmaster, PAN-OS, VMware vCenter
  1386. Kritische Palo-Alto-Lücke: Patches sind da, CISA warnt vor Exploit
  1387. Microsoft 365 Admin-Center: Multi-Faktor-Authentifizierung bald obligatorisch
  1388. Sicherheitsupdates: PostgreSQL für Schadcode-Attacken anfällig
  1389. Palo-Alto: Ungepatchter Zero-Day für Security-Appliances aufgetaucht
  1390. Vor 40 Jahren: der Btx-Hack feiert fröhliche Urständ
  1391. heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 11 in Unternehmen
  1392. WTF: Sicherheitsforscher finden beim Nachstellen einer Lücke drei neue
  1393. Mögliches Destatis-Datenleck soll keine Wahlauswirkungen haben
  1394. Sicherheitsfunktionen: Android soll Scam-Anrufe und Malware-Apps besser erkennen
  1395. Wordpress-Plug-in Really Simple Security gefährdet 4 Millionen Websites
  1396. Palo Alto: Weitere Sicherheitslecks in MIgrationstool aktiv angegriffen
  1397. Sicherheitsupdates: Angreifer können Apache Traffic Server crashen lassen
  1398. Wegen Nebenwirkungen: Microsoft stoppt Exchange-Server-Updates
  1399. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  1400. Gegen Enkeltrickbetrug: KI-Omi soll Kriminelle in endlose Gespräche verwickeln
  1401. Chinas Cyberspione greifen Telefondaten und -gespräche von US-Netzbetreibern ab
  1402. Google wagt Ausblick auf die IT-Sicherheitslage 2025
  1403. heise-Angebot: Last Call: IT-Sicherheitstag Gelsenkirchen – Komplexität managen
  1404. Sicherheitslücken: Entwickler rüsten Gitlab gegen unbefugte Zugriffe
  1405. Destatis: Cyberkriminelle erbeuten offenbar 3,8 GByte an Daten
  1406. Software-Entwicklungs-Tool Jenkins schließt mehrere Sicherheitslücken
  1407. Gratis-Tool: Sicherheitsforscher knacken ShrinkLocker-Verschlüsselung
  1408. Datenleck bei Online-Auskunftei: Hackerin kann beliebige Bonitätsdaten einsehen
  1409. Malware: Erkennung entgehen durch angeflanschtes ZIP
  1410. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  1411. Sicherheitsupdates: Zoom Room Client & Co. angreifbar
  1412. Fortinet sichert FortiOS, FortiAnalyzer und FortiClient ab
  1413. heise-Angebot: IT-Security-Konferenz secIT im März 2025 hilft Admins
  1414. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  1415. Ivanti patcht Endpoint Manager, Avalanche, VPN- und NAC-Software
  1416. Stromanbieter Tibber gehackt, 50.000 deutsche Kunden betroffen
  1417. Patchday Adobe: Schadcode-Attacken auf After Effects & Co. möglich
  1418. Patchday Microsoft: Internet-Explorer-Komponente ermöglicht Attacken
  1419. Citrix stopft Sicherheitslecks in Netscaler ADC und Gateway und weitere
  1420. "Passwort" Folge 18: Löcher in der Zwiebel? Ein Blick auf das Tor-Netzwerk
  1421. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  1422. Gdata: Update-Probleme im Telekom-Netz
  1423. Monitoring-Software Icinga: Updates schließen kritische Sicherheitslücke
  1424. Europol warnt vor Rekrutierung Minderjähriger durch organisiertes Verbrechen
  1425. MOVEit Transfer: Gestohlene Daten von Amazon und Co. stehen zum Verkauf
  1426. Dell SmartFabric OS10: Angreifer können Schadcode ausführen
  1427. SAP Patchday: Acht neue Sicherheitslücken, davon eine hochriskant
  1428. Veeam Backup Enterprise Manager: Unbefugte Zugriffe durch Angreifer möglich
  1429. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  1430. Sicherheitsupdates: Dell Enterprise SONiC für mehrere Attacken anfällig
  1431. heise-Angebot: heise security Webinar: M365-Sicherheit selbst testen und verbessern
  1432. Palo Alto untersucht mögliche Sicherheitslücke in PAN-OS-Webinterface
  1433. Windows-Update für Windows Update rüstet Nachricht zu Support-Ende nach
  1434. Dresden: Admin hat im großen Stil Daten von Wahlberechtigten abgezogen
  1435. Nordkoreanische Kriminelle zielen mit Mac-Malware auf Kryptofirmen
  1436. Blockade durch Zensurbehörde: Russland zensiert Cloudflare-Websites
  1437. Backup-Appliance PowerProtect DD von Dell als Einfallstor für Angreifer
  1438. CISA warnt vor vier aktiv angegriffenen Sicherheitslücken
  1439. Kanadas Regierung lässt Tiktoks Büros schließen
  1440. Schadcode-Attacken auf Endpoint-Management-Plattform HCL BigFix möglich
  1441. FBI: Behörde spricht Warnung vor Session Cookie Diebstahl aus
  1442. Cisco: Sicherheitslücken in zahlreichen Produkten
  1443. Crowdstrike legte Office unter Windows 11 24H2 lahm
  1444. Interpol gegen Online-Verbrechen: 5 Monate, 95 Länder, 41 Festnahmen
  1445. Modern Solution: Berufungsgericht bestätigt Schuld des Sicherheitsforschers
  1446. WTF: Cybergang fordert nach Datenklau bei Schneider Electric Baguettes
  1447. Angreifer nutzen emulierte Linux-Umgebung als Backdoor
  1448. Multi-Faktor-Authentifizierung soll für Google-Cloud obligatorisch werden
  1449. heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 11 in Unternehmen
  1450. Verdächtiger hinter Datenklau bei Cloud-Anbieter Snowflake verhaftet
  1451. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  1452. HPE Aruba stopft Codeschmuggel-Lücken in Access Points
  1453. Synology korrigiert weitere kritische Pwn2Own-Sicherheitslücken
  1454. Veritas Netbackup: Rechteausweitung in Windows möglich
  1455. Android-Patchday: Updates stopfen zwei angegriffene Sicherheitslücken
  1456. Google und Greynoise melden Erfolge bei KI-gestützter Schwachstellensuche
  1457. Neues Computerstrafrecht vorgelegt – inklusive Hackerparagraf
  1458. Zoho ManageEngine ADManager Plus: Angreifer können SQL-Befehle einschleusen
  1459. Anonymisierendes Linux: Tails 6.9 aktualisiert Kernkomponenten
  1460. Microsoft modernisiert Windows Hello
  1461. Okta: Sicherheitslücke in Verify gibt Angreifern Zugriff auf Passwörter
  1462. heise-Angebot: KRITIS: Spezielle Prüfverfahrenskompetenz für § 8a BSIG | iX-Workshop
  1463. Missing Link: Wie ein Unternehmen bei einem Cyberangriff die Kontrolle verlor
  1464. Sicherheitsupdates: Schadcode-Attacken auf Synology-NAS möglich
  1465. Nvidia ConnectX, BlueField: Angreifer können Daten manipulieren
  1466. Microsoft: Supportverlängerung für Windows 10 auch für Privatanwender
  1467. Cyberangriff auf Pharmahändler AEP
  1468. heise-Angebot: iX-Workshop: Sich selbst hacken – Pentesting mit Open-Source-Werkzeugen
  1469. IBM behebt drei Jahre alte Sicherheitslücke in Business Automation Workflow
  1470. heise-Angebot: iX-Workshop: Aufgaben eines Informationssicherheitsbeauftragten
  1471. Jetzt patchen! Ransomware-Attacken auf Server mit CyberPanel beobachtet
  1472. Heise meets…. Explodierende Pager sind klassische Supply-Chain-Attacken
  1473. Qnap schließt NAS-Sicherheitslücke aus Hackerwettbewerb
  1474. Cisco: Brute-Force-Schutz für mehr ASA- und FTD-Versionen verfügbar
  1475. "Passwort" Folge 17: News von Cybercrimegruppen bis zu Zertifikatsplänen
  1476. Google Chrome: Kritische Sicherheitslücke gestopft
  1477. "Playboy": Angeblicher Cyberangriff auf DIHK
  1478. Change Healthcare: Größtes Datenleck im US-Gesundheitswesen
  1479. Sicherheitsupdates: Firefox und Thunderbird gegen Schadcode-Attacken gerüstet
  1480. Ransomware-Angriffe auf Sonicwall SSL-VPNs
  1481. Angreifer nutzten gefälschte AWS-Domains in Phishingkampagne
  1482. Operation Magnus: Internationale Strafermittler sprengen große Malware-Plattform
  1483. Raspberry Pi OS: Wayland jetzt für alle!
  1484. Apple stellt iOS 17.71, macOS 14.7.1 und macOS 13.7.1 bereit, stopft Lücken
  1485. heise-Angebot: IT-Sicherheitstag Gelsenkirchen: Letzte Chance für Frühbucher
  1486. heise-Angebot: iX-Workshop für KMUs: Schritt für Schritt zur sicheren IT
  1487. Über Strava: Bodyguards machen Aufenthaltsorte von Staatschefs publik
  1488. Nach IT-Großausfall: Delta Airlines hat Klage gegen CrowdStrike eingereicht
  1489. IBM App Connect Enterprise: Angreifer können Anmeldung umgehen
  1490. Spring Security: Kritische Sicherheitslücke ermöglicht Autorisierungsumgehung
  1491. Lagebericht 2024: Fast 8 Millionen Mal installierte Malware in Google Play
  1492. Pwn2Own Irland: Samsung S24 geknackt, mehr als eine Million US-Dollar Prämien
  1493. Nvidia: Rechteausweitung durch Sicherheitslücken in Grafiktreiber möglich
  1494. heise-Angebot: iX-Workshop: OWASP® Top 10 – Sicherheitsrisiken für Webanwendungen verstehen
  1495. IT-Sicherheit: Bundestag testet heimlich Phishing-Resilienz von Abgeordneten
  1496. Wi-Fi-Test-Suite verursacht Sicherheitslücke in Arcadyan-Routern
  1497. Black Basta-Gruppe nutzt Microsoft Teams-Chatfunktion
  1498. "State of API"-Report: Die API wird zum Produkt – Sicherheit ist nachrangig
  1499. Chinesische Forscher: Quanten-Annealer durchbricht Verschlüsselungstechniken
  1500. Moderne TVs erstellen unzählige Fingerabdrücke

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.