PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Nachrichten


Seiten : [1] 2 3 4 5 6 7 8 9 10 11 12

  1. Foxit PDF: Updates schließen hochriskante Sicherheitslücken
  2. Jetzt patchen! Angreifer schieben Schadcode auf WatchGuard Firebox
  3. Update außer der Reihe: Microsoft fixt Message-Queuing-Probleme
  4. Sekundenbruchteile verraten Nordkoreaner
  5. Phishingversuch bei Outfittery: Datenleck beim Kleiderversand?
  6. Frankreich untersucht „ausländische Einmischung“ nach Malware-Fund auf Fähre
  7. EMBA 2.0: Firmware-Analyzer erreicht 95 Prozent Emulationserfolg
  8. Apache Commons Text: Codeschmuggel-Lücke in älteren Versionen
  9. Sicherheitslücken: Nvidia wappnet KI- und Robotiksoftware vor möglichen Attacken
  10. SSH-Server Dropbear erlaubt Rechteausweitung
  11. Angriffe auf Zero-Day-Lücken: Cisco, Sonicwall und Asus Live Update
  12. Russlands Einfluss – Kritik an Lücken bei Cybersicherheit
  13. Docker Inc. macht gehärtete Abbilder kostenlos verfügbar
  14. Spionagesoftware enttarnt: Wie Belarus Journalisten mit "ResidentBat" überwacht
  15. Unzählige Sicherheitslücken in IBM DataPower Gateway geschlossen
  16. Microsoft fegt RC4-Reste in Kerberos aus
  17. Pornhub-Premium-Nutzer: Cyberbande ShinyHunters droht mit Veröffentlichung
  18. HPE OneView: Kritische Lücke erlaubt Codeschmuggel aus dem Netz
  19. WhatsApp und Signal: Privatsphäre angreifbar, Tracker-Software verfügbar
  20. Jetzt patchen! Angreifer umgehen Authentifizierung in Fortinet-Produkten
  21. Telekom führt Call Check gegen Telefonbetrug ein
  22. "Passwort" Folge 47: News von React2Shell über PKI-Neuerungen zu einem Tor-Umbau
  23. Smartphone-Sicherheitstipps vom CERT-FR und CISA – wenig praktikabel
  24. Google stellt Dark Web Report ein
  25. Sicherheitslücken: HPE-ProLiant-Server mit Intel QuickAssist sind verwundbar
  26. Wie Festplattenfunde Datenschutzprobleme in einer Gemeinde offenbaren
  27. Cyberkriminelle kopieren persönliche Daten von SoundCloud- und Pornhub-Nutzern
  28. Updaten: Warnung vor Angriffen auf Apple-Lücken und Gladinet
  29. IT-Ausfall im Bundestag: Große Nervosität während Ukraine-Verhandlungen
  30. BSI checkt E-Mail-Programme
  31. Pentest-Linux Kali 2025.4 mit neuen Desktops, Wayland und Halloween-Modus
  32. Angreifer können mit TeamViewer DEX verwaltete PCs attackieren
  33. React2Shell-Patch unzureichend, Angriffe weiten sich aus
  34. Patchday-Problem: Message-Queuing-Störungen in Windows 10, Server 2016 und 2019
  35. iOS 26.2 & Co zum Download bereit: Updates für alle Apple-Betriebssysteme
  36. Mehr als 10.000 Docker-Hub-Images enthalten geheime Zugangsdaten
  37. Auslegungssache-Jahresrückblick: Datenschutz unter Beschuss
  38. Android: Entwickler-Option gegen Spionage mit Barrierefreiheitsoptionen
  39. GitLab: Angreifer können Wiki-Seiten mit Malware anlegen
  40. Fernwartung ScreenConnect: Kritische Lücke ermöglicht Schadcodeausführung
  41. Anonymisierendes Linux Tails 7.3.1 aktualisiert Kernkomponenten
  42. WinRAR: Codeschmuggel-Lücke wird attackiert
  43. Barracuda RMM: Kritische Sicherheitslücken erlauben Codeschmuggel
  44. Was ist eigentlich Cyber-Resilienz? Eine Begriffsklärung
  45. Chrome-Update stopft attackierte Sicherheitslücke
  46. Brandenburg strebt mehr Schutz im Online-Handel an
  47. Bitdefender: Sicherheitsleck ermöglicht Rechteausweitung im Virenschutz
  48. Ivanti stopft kritische Sicherheitlücke im Endpoint Manager
  49. Patchday: Angreifer nutzen Sicherheitslücke in Windows und Windows Server aus
  50. Fortinet-Patchday: SSO-Login in vielen Produkten umgehbar
  51. Linux-Kernel: Rust-Support offiziell abgesegnet
  52. Patchday Adobe: Schadcode-Lücken bedrohen Acrobat, ColdFusion & Co.
  53. Notepad++-Updater installierte Malware
  54. Tech-Gadget Flipper One: Neue Rendergrafiken des Innenlebens geben Rätsel auf
  55. BSI prüft Passwort-Manager: Einige ermöglichen theoretisch Herstellerzugriff
  56. "Darknet Diaries Deutsch": Spiele-Hacker Manfred - Teil 2
  57. Microsoft Entra: Wechsel der Zertifikate – einige Admins müssen nacharbeiten
  58. SAP-Patchday: 14 Sicherheitswarnungen zum Jahresende
  59. Südkorea: Razzia in Zentrale von Onlinehändler nach massivem Datenabgriff
  60. Schlüsselübergabe im Dunkeln: Syncthing-Fork-Community schlägt Alarm
  61. Neuer DDoS-Spitzenwert: 29,7 Terabit pro Sekunde
  62. Besseres Google-„Mein Gerät finden“-Netz mit optimierter Einstellung
  63. Ransomware-Bande Qilin stiehlt Daten von Scientology
  64. Sicherheitsupdates: Apache HTTP Server und Tika sind verwundbar
  65. Porsche in Russland: Autos lassen sich nicht starten
  66. Jetzt patchen! Attacken auf React2Shell-Lücke laufen an
  67. Zu Nikolaus: NIS2-Umsetzungsgesetz tritt in Kraft
  68. Sicherheitspatches Splunk: Unberechtigte Zugriffe möglich
  69. Telekommunikationsanbieter: 300.000-Euro-Bußgeld wegen dreister Praktiken
  70. Weltweites CDN: Offenbar wieder Störung bei Cloudflare
  71. „Brickstorm“-Hintertür in VMware vSphere: Warnung vor Angriff aus China
  72. Berlin: Polizei darf Wohnungen zur Staatstrojaner-Installation heimlich betreten
  73. Großrazzia: Schlag gegen die Werbe-Industrie des Anlagebetrugs
  74. Festnahmen in den USA nach Löschorgie staatlicher Daten während der Kündigung
  75. Jetzt patchen! Kritische Schadcodelücke bedroht React
  76. Podcast "Passwort" 46: News von Würmern, Schluckauf und Husten
  77. Grundrechte: Gericht stoppt Massenüberwachung des Schweizer Geheimdienstes
  78. Drohnenabwehreinheit der Bundespolizei in Dienst gestellt
  79. Industrielle Kontrollsysteme: Iskra iHUB bleibt vorerst ohne Sicherheitspatch
  80. Web-PKI: Let's Encrypt verkürzt Laufzeit von Zertifikaten auf 45 Tage
  81. 39C3 ist aufgegleist: Der Fahrplan des Chaos Communication Congress ist da
  82. Patchday: Attacken auf Geräte mit Android 13, 14, 15 und 16 beobachtet
  83. Android TV: YouTube-Client SmartTube war mit Malware verseucht
  84. Vorinstallation von Sicherheits-App: Indien nimmt Hersteller in die Pflicht
  85. Illegaler „Cryptomixer“ von Strafverfolgern zerschlagen
  86. Datenkrake neues Outlook: Klassisches Outlook bis 2029 erhältlich
  87. Französischer Fußballverband meldet Cyberangriff mit Datendiebstahl
  88. Sicherheitsupdate: Präparierte XML-Dateien können GeoServer lahmlegen
  89. Südkorea: Bei Onlinehändler Daten zu zwei Dritteln der Bevölkerung abgegriffen
  90. Asahi-Brauerei: Daten von fast 2 Millionen Personen abgeflossen
  91. Sicherheitslücken in GitLab: Angreifer können Zugangsdaten abgreifen
  92. Windows: Weitere Lösungen für unerwartete Benutzerkontensteuerungs-Prompts
  93. Auslegungssache 148: Informationsfreiheit für alle
  94. Anonymisierungsdienst Tor: Bessere Verschlüsselung "Counter Galois Onion"
  95. Petition: Open-Source-Arbeit soll als Ehrenamt gelten
  96. DoS-Attacken können IBM App Connect Enterprise lahmlegen
  97. FBI warnt vor Kontoübernahme-Betrug mit mehr als 262 Millionen US-Dollar Schaden
  98. Sicherheitsupdates: Angreifer können Anmeldung von Asus-Routern umgehen
  99. OpenAI meldet Datenklau bei Webanalyse-Dienstleister Mixpanel
  100. Green Deals: Rabattaktion mit hohen Nachlässen im heise Shop
  101. Cyberangriffe auf Londoner Bürgerbüros beeinträchtigen lokale Behördendienste
  102. CISA warnt vor Angriffen auf Messenger-Nutzer
  103. Studie: [EXTERN]-Tags schützen nicht vor Phishing
  104. Nvidia DGX Spark, NeMo: Kritische Lücken gefährden KI-Hard- und Software
  105. Microsoft will Teams-Telefonie beschleunigen und rudert bei Log-in zurück
  106. Signal Secure Backups jetzt auch für iOS-Nutzer verfügbar
  107. Drohungen per Mail: BKA-Durchsuchungen bei Online-Gruppe "Schweinetreff"
  108. Anthropic bringt Claude Opus 4.5 auf den Markt
  109. Millionen Downloads: Adware-Kampagne "GhostAd" in Google Play Store
  110. "Darknet Diaries Deutsch": Der Game-Hacker Manfred - Teil 1
  111. Der Cyberbunker in Traben-Trarbach soll verkauft werden
  112. Asus stopft hochriskante Rechteausweitungslücke in MyAsus
  113. IT-Sicherheit: BSI will Webmail-Anbieter stärker in die Pflicht nehmen
  114. Fahrradhersteller Woom: IT-Einbruch durch Cybergang INC Ransom
  115. Shai-Hulud 2: Neue Version des NPM-Wurms greift auch Low-Code-Plattformen an
  116. HCL BigFix: Sicherheitsprobleme bei SAML-Authentifizierung
  117. Jetzt patchen! Schadcode-Attacken auf Oracle Identity Manager beobachtet
  118. Synology schließt weitere Sicherheitslücke aus Hacker-Wettbewerb Pwn2Own
  119. DHL-Phishing zur Online-Handel-Blütezeit
  120. IBM AIX/VIOS: Angreifer können Ressourcen blockieren
  121. Virenscanner ClamAV: Entwickler starten Entrümpelung
  122. Windows 11 24H2: Nach Juli-Updates treten nervende Probleme auf
  123. Sicherheitslücken: Angreifer können SonicWall SonicOS SSLVPN lahmlegen
  124. Nach großem Cyberangriff: US-Börsenaufsicht lässt Klage gegen Solarwinds fallen
  125. Cyberbande cl0p behauptet zahlreiche weitere Datendiebstähle
  126. Salesforce untersucht mögliche unbefugte Zugriffe von Gainsight-Apps
  127. Bulletproof Hosting Provider im Visier der Strafverfolger
  128. DeepSeek-R1 erzeugt unsicheren Code bei politisch sensiblen Begriffen
  129. Microsoft will Windows-Treiber sicherer machen
  130. Viele Fortinet-Sicherheitsupdates, erneute Attacken auf FortiWeb
  131. 7-Zip: Angreifer schleusen Schadcode ein
  132. Windows integriert Sysmon nativ
  133. Sicherheitslücken: Solarwinds Platform und Serv-U für Attacken anfällig
  134. Fakeshops: Vorsicht bei Black-Week- und Heizöl-Angeboten
  135. Support ausgelaufen: Sicherheitslücken in D-Link-Router bleiben offen
  136. "Passwort" Folge 45: Die Große Chinesische Firewall
  137. 3,5 Milliarden Konten: Komplettes Whatsapp-Verzeichnis abgerufen und ausgewertet
  138. Stadtwerke Detmold nach IT-Vorfall offline
  139. Schadcode- und Passwortlücken bedrohen Dell ControlVault3
  140. Neue DDoS-Spitze: Microsoft wehrt 15,7 TBit/s-Angriff ab
  141. Windows 10: Out-of-Band-Update behebt Probleme mit erstem ESU-Update
  142. Google Chrome: Angriffe auf Sicherheitslücke laufen, jetzt aktualisieren
  143. Phishing: Bluesky, die AOKen und Verbraucherschützer warnen vor Betrügern
  144. Deutsch-französischer Digitalgipfel: Kooperation für sichere Cloud
  145. Studie: Cyberangriffe treffen Aktienkurse und Finanzprognosen hart
  146. IT-Vorfall bei Washington Post: Daten von knapp 10.000 Leuten abgeflossen
  147. Microsoft aktualisiert Windows 11 23H2 automatisch auf 25H2
  148. Europol-Aktionstag gegen Radikalisierung auf Spieleplattformen
  149. Ubuntu: Linux-Distribution liefert 15 Jahre Support
  150. Admin-Sicherheitslücke bedroht Cisco Catalyst Center
  151. Thunderbird 145 bringt native Exchange-Unterstützung mit
  152. Kritische Sicherheitslücke: Angreifer können DSL-Router von Asus übernehmen
  153. Sicherheitslücken: Attacken auf Dell Alienware Command Center möglich
  154. Angreifer steigen über Zero-Day-Lücke bei Logitech ein
  155. Arista und Palo Alto tun sich zusammen für Rechenzentrums-Sicherheit
  156. Autonomer KI-Cyberangriff: Zweifel an Anthropics Untersuchung
  157. Cyberangriff: Bundestagspolizei warnt Fraktionen vor gefährlichen USB-Sticks
  158. Passwort-Manager Bitwarden: Update stellt Biometrie-Log-in wieder her
  159. Datenlecks: Cybergang cl0p will Daten von Carglass, Fluke und NHS erbeutet haben
  160. Autodesk 3ds Max: Präparierte JPG-Datei kann Schadcode auf Systeme schieben
  161. Anonymisierendes Linux: Tails 7.2 mit dezenter Versionspflege
  162. KI-Quellen sicher einbinden – JFrog kündigt MCP Registry an
  163. Sicherheitslücken gefährden IBM AIX und QRadar SIEM
  164. Fortinet: Neuer Exploit missbraucht Zero-Day-Lücke in Firewalls
  165. Auslegungssache 147: Ein Bus durch den Regel-Dschungel
  166. Kritische Infrastruktur: Bundestag verabschiedet NIS2-Gesetz
  167. Citrix Netscaler ADC und Gateway: Update schließt Cross-Site-Scripting-Lücke
  168. Ivanti Endpoint Manager: Angreifer können Daten auf Festplatte schreiben
  169. Operation Endgame 3: 1025 Server von Netz genommen
  170. Sicherheitslücken: Nvidia rüstet KI-Werkzeuge gegen mögliche Attacken
  171. Zohocorp ManageEngine: Mehrere Sicherheitslücken in unterschiedlichen Produkten
  172. Angriffe auf Watchguard Firebox und Gladinet Triofox beobachtet
  173. Ebling: Cyberangriffe sind alltäglich
  174. Mehr als 48.000 Anzeigen wegen Cybercrime in Bayern
  175. Miniatur Wunderland Ziel von IT-Angriff: Kreditkartendaten abgeflossen
  176. Avast und AVG: Kritische Sicherheitslücke stillschweigend behoben
  177. Patchday: Intel dichtet zig Sicherheitslücken ab
  178. Microsoft veröffentlicht Datenschutz-Hilfen für M365 und Copilot
  179. Microsoft ermöglicht externe Passkey-Verwaltung in Windows 11
  180. Patchday Adobe: Schadcode-Lücken bedrohen InDesign & Co.
  181. Patchday Microsoft: Attacken auf Windows-Kernel beobachtet
  182. Windows 10 22H2: Update außer der Reihe – korrigiert ESU-Probleme
  183. Bundesregierung: IT-Sicherheit im Kanzleramt ist über-geheim
  184. SAP-Patchday bringt 18 neue Sicherheitsmitteilungen
  185. Schadsoftware weiter aktiv: GlassWorm erneut in Open-VSX-Paketen gefunden
  186. Root-Sicherheitslücke bedroht IBMs Datenbanksystem Db2
  187. "Darknet Diaries Deutsch": Grifter – von der Straße zur Security
  188. Sicherheitslücke in Dell Display and Peripheral Manager gefährdet PCs
  189. Synology schließt kritische Pwn2Own-Sicherheitslücke
  190. Wie Europol mit Microsoft, Palantir, Clearview & Co. auf Kuschelkurs geht
  191. Monsta FTP: Kritische Lücke ermöglicht Angreifern Schadcode-Ausführung
  192. Untersuchung: Elektrobusse in Großbritannien aus China abschaltbar?
  193. Watchguard Firebox: Gefährdung durch Standardpasswort für Admin
  194. Qnap dichtet einen Schwung Pwn2Own-2025-Sicherheitslücken ab
  195. Cyberangriff: Stadtverwaltung Ludwigshafen nicht erreichbar
  196. Supply-Chain-Attacken: Fast jedes dritte Unternehmen betroffen
  197. Groupware Zimbra: Updates stopfen mehrere Sicherheitslücken
  198. Cisco: Tausende Firewalls verwundbar, neue Angriffswege beobachtet
  199. Windows: Oktober-Sicherheitsupdates können Bitlocker-Wiederherstellung auslösen
  200. Bundestag: Koalition einigt sich bei NIS2-Richtlinien-Umsetzung
  201. Unbefugte Zugriffe auf Dell CloudLink und Command Monitor möglich
  202. Have I Been Pwned: Milliarden neuer Passwörter in Sammlung
  203. Cisco: Teils kritische Sicherheitslücken in mehreren Produkten
  204. Fakeshops täuschen Online-Käufer
  205. Internetseite von Trier nach Cyberangriff wieder erreichbar
  206. Badcandy: Alte Lücke in Cisco IOS XE noch tausendfach missbraucht
  207. WordPress-Plug-in AI Engine: Angreifer könnten Rechte ausweiten
  208. Podcast "Passwort" 44: News mit Serialisierungsproblemen, AWS-Fail und PKI-Extra
  209. Cybercrime: Apache OpenOffice dementiert Ransomware-Attacke
  210. Microsoft gibt Tipps für erweiterten Support für kommerzielles Windows 10
  211. Cyberkriminelle brechen in Logistikunternehmen ein und stehlen Fracht
  212. Datenbank Redis: Schwachstelle ermöglicht Ausführung von Schadcode
  213. Sicherheitspatch: IBM InfoSphere Information Server für DoS-Attacken anfällig
  214. Angriffe beobachtet: Lücke in WordPress-Post-SMTP-Plug-in ermöglicht Übernahme
  215. Patchday: Kritische Schadcode-Lücke in Android 13, 14, 15, 16 geschlossen
  216. iPhone, Mac & mehr: Jede Menge Sicherheitsupdates – iOS 18 bleibt ungepatcht
  217. Microsoft führt Passkey-Synchronisation in Edge ein
  218. Anklage: Angestellte von Cybersicherheitsfirmen führten Ransomware-Angriffe aus
  219. Russland verhindert 2-Faktor-SMS für Telegram und Whatsapp
  220. Brüssel räumt ein: Substanzielle EU-Gelder sind an Spyware-Hersteller geflossen
  221. Windows-Zero-Day-Lücke bei LNK-Anzeige gegen Diplomaten missbraucht
  222. Phishing-Opfer geht leer aus: Versicherung lehnt SMS-Betrug ab
  223. Monitoring-Software: IBM Tivoli Monitoring und Nagios XI sind verwundbar
  224. Warnung vor Angriffen auf Lücken in VMware und XWiki
  225. Docker Image Security – Teil 3: Minimale, sichere Container-Images selbst bauen
  226. Open VSX: Eclipse Foundation zieht Konsequenzen aus GlassWorm-Attacke
  227. Auslegungssache 146: Wieviel Macht den Daten?
  228. Monitoring-Software Checkmk: Update stopft kritische Cross-Site-Scripting-Lücke
  229. USA: Verkaufsverbot für TP-Link-Router wird immer wahrscheinlicher
  230. Sicherheitslücke: Angreifer können Dienst von MOVEit Transfer einschränken
  231. Studie: KI wird zum zentralen Werkzeug in der Cyberabwehr
  232. GIMP: Manipulierte Bilder können Schadcode einschmuggeln
  233. Infostealer für Windows, macOS und Linux in zehn Pakten auf npm gefunden
  234. Internationaler Strafgerichtshof wirft Microsoft raus
  235. Collins Aerospace: Mangelhafte Passwörter ermöglichten Nachrichten an Cockpits
  236. Jetzt patchen! Attacken auf DELMIA Apriso beobachtet
  237. Schlag gegen pädokriminelle Darknet-Videoplattformen
  238. Lücken gefährden Systeme mit IBMs Sicherheitslösungen Concert und QRadar SIEM
  239. BSI-Warnung: Über 30.000 veraltete Exchange-Server in Deutschland
  240. DNS-Server BIND: Gefahr durch Proof-of-Concept-Exploit für Sicherheitslücke
  241. X: FIDO-Sticks müssen neu angemeldet werden
  242. BSI: Checkliste für Vorgehen bei geknackten Konten
  243. Proxmon Backup Server: Angreifer können Backup-Snapshots zerstören
  244. "Darknet Diaries Deutsch": Angriffspunkt Mensch
  245. Docker Desktop: Windows-Installer für Ausführung von Schadcode anfällig
  246. Angreifer können Authentifizierung bei Dell Storage Manager umgehen
  247. Ubiquiti UniFi Access: Angreifer können sich unbefugt Zugriff verschaffen
  248. Collins Aerospace: Alte Passwörter und verzögerte Reaktion ermöglichen Datenklau
  249. WSUS-Lücke: Bereits Attacken beobachtet
  250. AWS-Ausfall: Amazon legt vollständigen Ursachenbericht vor
  251. Atlassian Jira Data Center: Angreifer können Daten abgreifen
  252. Angreifer attackieren kritische Lücke in Adobe Commerce und Magento
  253. Microsoft WSUS: Notfallupdate stopft kritische Codeschmuggel-Lücke
  254. LKA Niedersachsen warnt vor Guthabenkarten-Betrugsmasche
  255. Sicherheitslücken: GitLab-Entwickler raten zu zügigem Update
  256. OpenWRT: Updates schließen Sicherheitslücken in Router-Betriebssystem
  257. Experten: Cyberangriff auf Jaguar ist teuerster in britischer Geschichte
  258. Windows: Netzwerkprobleme durch geklonte Installationen
  259. Kritische Schadcode-Lücken bedrohen TP-Link Omada Gateways
  260. Warnung vor Angriffen auf Apple-, Kentico-, Microsoft- und Oracle-Lücken
  261. Schwachstelle in Rust-Library für tar-Archive entdeckt
  262. Sicherheitsupdate: Unberechtigte Zugriffe auf Zyxel-Firewalls möglich
  263. Have I Been Pwned: 183 Millionen von Infostealern erbeutete Zugänge ergänzt
  264. "Passwort" Folge 43: Oracle-Exploits, Post-Quanten-Kryptografie und andere News
  265. Oracle-Patchday: 374 Softwareflicken bessern Schwachstellen aus
  266. Sicherheitsleck in Dolby Digital Plus Decoder in Android, iOS, macOS und Windows
  267. WhatsApp kämpft gegen Spam: Nachrichtenlimit bei ausbleibender Reaktion
  268. Gefährlicher und unsichtbarer Wurm in Visual Studio Code Extensions gefunden
  269. Jetzt patchen! Rund 7000 WatchGuard-Firewalls in Deutschland noch verwundbar
  270. US-Gericht verbietet NSO Group die Installation von Spyware auf WhatsApp
  271. Verschlüsselnde USB-Sticks von Verbatim bleiben unsicher
  272. 40.000 SIM-Karten konfisziert: Europol sprengt SIMCARTEL-Betrügerring
  273. Moxa Router: Hartkodierte Zugangsdaten ermöglichen Angreifern Vollzugriff
  274. Windows-Updates: Probleme nach dem Patchday
  275. Webproxy Squid kann Zugangsdaten preisgeben
  276. China: USA hacken Smartphones, um Zeitbehörde anzugreifen
  277. Cyberangriff bei Auktionshaus Sotheby's
  278. USA verlängern Zollvergünstigungen für importierte Autoteile
  279. Zeroday Cloud: Hacker-Wettbewerb winkt mit 4,5 Millionen US-Dollar Preisgeld
  280. Adobe Experience Manager: Ältere Lücke im Visier von Angreifern
  281. IP-Telefonie: Cisco und Ubiquiti stellen Sicherheits-Updates bereit
  282. .NET Security Group: Partnerunternehmen erhalten frühzeitig Security-Patches
  283. Cyberkriminelle erbeuten Kundendaten von Modekonzern Mango
  284. Auslegungssache 145: Social Media im Würgegriff der EU?
  285. Cyberkriminelle erbeuten Kundendaten von Modekonzern Mango
  286. Auslegungssache 145: Social Media im Würgegriff der EU?
  287. Samba bei bestimmter Konfiguration über kritische Lücke angreifbar
  288. Tails 7.1: Kleinere Neuerungen und Korrekturen für das anonymisierende Linux
  289. Nach Großangriff: Paketmanager NPM schneidet alte Sicherheits-Zöpfe ab
  290. Chrome, Firefox und Thunderbird: Updates beseitigen potenzielle Einfallstore
  291. Datenklau bei Netzwerkanbieter F5: Angreifer stehlen Code und Sicherheitslücken
  292. Handy-Spionage mit SS7: Tausende Opfer wurden wohl ausgespäht
  293. US-Forscher belauschen unverschlüsselte Satellitenkommunikation
  294. Fortinet aktualisiert unter anderem FortiOS, FortiPAM und FortiSwitch Manager
  295. Jetzt patchen: Veeam Backup & Replication anfällig für Remote Code Execution
  296. Patchday: Adobe schließt kritische Lücken in mehreren Produkten
  297. Patchday XXL: Microsoft schließt teils aktiv attackierte Schwachstellen
  298. Data Poisoning bei LLMs: Feste Zahl Gift-Dokumente reicht für Angriff
  299. Totgeglaubter Internet Explorer wird zur Sicherheitslücke: Microsoft reagiert
  300. E-Business-Suite: Oracle sichert Software erneut außer der Reihe ab
  301. SAP-Patchday im Oktober: SAP dichtet Sicherheitslücken ab
  302. "Darknet Diaries Deutsch": Zero Day-Forscherin Maddie
  303. 77 Prozent betroffen: Kleine Unternehmen jetzt ohne MS-Office-Support
  304. Unbegrenzte Beweissicherung: EU ratifiziert umkämpfte UN-Cybercrime-Konvention
  305. Gehackte Online-Accounts bei der Bundesagentur für Arbeit: Acht Tatverdächtige
  306. Jeeps nach OTA-Software-Update unbrauchbar
  307. Samba bei bestimmter Konfiguration über kritische Lücke angreifbar
  308. Tails 7.1: Kleinere Neuerungen und Korrekturen für das anonymisierende Linux
  309. Nach Großangriff: Paketmanager NPM schneidet alte Sicherheits-Zöpfe ab
  310. Chrome, Firefox und Thunderbird: Updates beseitigen potenzielle Einfallstore
  311. Datenklau bei Netzwerkanbieter F5: Angreifer stehlen Code und Sicherheitslücken
  312. Handy-Spionage mit SS7: Tausende Opfer wurden wohl ausgespäht
  313. US-Forscher belauschen unverschlüsselte Satellitenkommunikation
  314. Fortinet aktualisiert unter anderem FortiOS, FortiPAM und FortiSwitch Manager
  315. Patchday: Adobe schließt kritische Lücken in mehreren Produkten
  316. Patchday XXL: Microsoft schließt teils aktiv attackierte Schwachstellen
  317. Data Poisoning bei LLMs: Feste Zahl Gift-Dokumente reicht für Angriff
  318. Jetzt patchen: Veeam Backup & Replication anfällig für Remote Code Execution
  319. Gefahr aus dem Grab: Microsoft verbuddelt IE noch tiefer
  320. E-Business-Suite: Oracle sichert Software erneut außer der Reihe ab
  321. "Darknet Diaries Deutsch": Zero Day-Forscherin Maddie
  322. SAP-Patchday im Oktober: SAP dichtet Sicherheitslücken ab
  323. 77 Prozent betroffen: Kleine Unternehmen jetzt ohne MS-Office-Support
  324. Unbegrenzte Beweissicherung: EU ratifiziert umkämpfte UN-Cybercrime-Konvention
  325. Online-Account-Hack bei der Bundesagentur für Arbeit: Acht Verdächtige ermittelt
  326. OTA-Software-Update brickt Jeeps – während der Fahrt
  327. BigBlueButton: Update fürs Webkonferenz-System fixt Denial-of-Service-Lücken
  328. So soll Missbrauch von Palantir-Software verhindert werden
  329. Qantas-Kundendaten tauchen nach Cyberangriff im Netz auf
  330. US-Investoren übernehmen Spyware-Hersteller NSO-Group
  331. l+f: Neues Foto vom Hinterteil des Flipper One
  332. Juniper Security Director: Angreifer können Sicherheitsmechanismus umgehen
  333. Nach Härtung: Apple spendet iPhone 17 an Organisationen der Zivilgesellschaft
  334. 7-Zip: Infos zu geschlossenen Sicherheitslücken verfügbar
  335. Apple baut Bug-Bounty-Programm aus, gibt bis zu 2 Millionen Dollar
  336. Monitoring-Software Checkmk: Rechteausweitungslücke in Windows-Version
  337. Schadcode-Lücken in Nvidia-GPU-Treiber geschlossen
  338. Deutschland holt dritten Platz bei Cyber-Sicherheitsmeisterschaft
  339. Ivanti Endpoint Manager: Zero Day Initiative veröffentlicht 13 Zero-Days
  340. Erpressungsversuche nach Oracle-Lücke betreffen möglicherweise Hunderte Firmen
  341. Datenleck bei Sonicwall: Alle Cloud-Backups von Firewalls gestohlen
  342. Trend Micro Apex One: Fehler verhindert Start ausführbarer Dateien
  343. MIE: Neuer Speicherschutz nur in iPhone 17 & Co.
  344. WhatsApp: Beta-Version bringt Nutzernamen-Reservierung
  345. Update: Schadcode-Lücke bedroht IBM Data Replication VSAM
  346. Landesverfassungsschutz: Drohnen-Gefahr durch Wegwerfagenten
  347. Windows 10: Registrierung für Supportverlängerung auf ersten Rechnern möglich
  348. Docker öffnet Zugang zu sicheren Images für Entwicklungsteams aller Größen
  349. IBM Security Verify Access: Rechteausweitung möglich
  350. Cyberattacke auf Brauereikonzern Asahi: Japan geht das Bier aus
  351. IBM AIX/VIOS: Paketmanager reißt kritisches Sicherheitsleck auf
  352. "Passwort" Folge 42: Phrack – ein Hackermagazin wird 40
  353. Jaguar Land Rover nimmt Produktion wieder auf
  354. Spahn: "Anlasslose Chatkontrolle wird es mit uns nicht geben"
  355. Cyber Resilience Act: BSI wird Marktaufsichtsbehörde
  356. Redis: Kritische Codeschmuggel-Lücke in Datenbank
  357. Sensible Unternehmensdaten über Sicherheitsprobleme bei KI-Firma kompromittiert
  358. Android: Play-System-Update erweitert Nacktbild-Erkennung in Messages um Videos
  359. Microsoft Outlook: Zur Sicherheit keine SVG-Anzeige mehr
  360. Google: KI-Bug-Bounty-Programm zahlt bis zu 30.000 US-Dollar pro Fehler
  361. Salesforce-Datenklau: Cybergangs erpressen namhafte Unternehmen auf Leaksite
  362. Signal sichert seine Chats gegen Quantencomputer
  363. Spiele-Engine Unity: Lücke bedroht Android, Linux, macOS und Windows
  364. Cyberangriff am BER: Passagierabfertigung wieder am Netz
  365. Unzählige Sicherheitslücken in Dell PowerProtect Data Domain geschlossen
  366. Datenleck bei Discord: Support-Dienstleister erfolgreich attackiert
  367. Jetzt patchen! Angreifer erpressen Oracle-E-Business-Suite-Kunden
  368. Angreifer kopierten Kundendaten von Red-Hat-GitLab-Instanz
  369. Proxmox Mail Gateway 9.0 mit mehr Schutz und einfacherem Quarantäne-Management
  370. Auslegungssache 144: Wege aus der US-Abhängigkeit
  371. Online-Wahlen in Ontario: Hohes Risiko von Wahlbetrug
  372. OpenSSL: Angreifer können auf ARM-Systemen private Schlüssel rekonstruieren
  373. Nach öffentlicher Empörung: Cybergang beendet Erpressung britischer Kindergärten
  374. WhatsApp-Konkurrent Signal droht mit Rückzug aus Europa
  375. Sicherheitsupdate: Schadcode-Lücke bedroht NAS-Modelle von Western Digital
  376. Trotz Attacken: Mehr als 2300 Cisco-Firewalls in Deutschland nicht gepatcht
  377. Attacken auf SonicWall-Firewalls: Akira-Ransomware trotzt MFA
  378. "Darknet Diaries Deutsch": Der Mann, der WannaCry stoppte
  379. Auf GitHub: Zahlreiche Fakes bekannter Mac-Apps kursieren
  380. IBM App Connect Enterprise Toolkit kann Daten leaken
  381. Apple-Geräten droht Ungemach wegen Schriftarten-Bug, Update hilft
  382. Verschiedene Attacken auf VMware vCenter, NSX & Co. möglich
  383. Podcast "Passwort" 41a (Bonusfolge)
  384. l+f: Nie mehr arbeiten dank Cybercrime
  385. Windows 10 weist auf Verlängerung für Sicherheitsupdates hin
  386. Abhör-App Neon verriet alles: Offline
  387. Cyberangriff: Milliardenkredit für Jaguar Land Rover
  388. Cyberattacke wirkt am Flughafen BER nach einer Woche immer noch
  389. Kritische Lücke in Fortra GoAnywhere MFT wurde wohl von Angreifern ausgenutzt
  390. Angreifer können auf Servern mit Supermicro-Boards Hintertüren verankern
  391. Jetzt patchen! Schadcode-Attacken auf ASA/FTD-Firewalls von Cisco
  392. Zu unsicher: IT-Dienstleister NTT Data trennt sich wohl von Ivanti-Produkten
  393. Microsoft: Windows-10-Sicherheitsupdates in Europa kostenlos
  394. IT-Schwachstellen finden: Kali Linux 2025.3 steht zum Download bereit
  395. Jetzt patchen: Angreifer attackieren Netzwerkgeräte von Cisco
  396. Sicherheitspatch für SolarWinds Web Help Desk abermals repariert
  397. "Passwort" Folge 41: Visionen der CISA, Niedergang von XSLT, Makel von NPM
  398. Nach npm-Großangriff: Github verschärft Sicherheitsmaßnahmen
  399. DoS-Attacken auf IBM SPSS Analytic Server möglich
  400. Anonymisiernedes Linux: Tails 7.0 ist da
  401. ShadowLeak: ChatGPT verriet Angreifern persönliche Daten aus E-Mails
  402. Vier Jahre langes Hin und Her zwischen Sicherheitsforscher und Vasion Print
  403. IT-Angriff: Jaguar Land Rover kann Produktion immer noch nicht wiederaufnehmen
  404. EU-Cyberbehörde bestätigt Ransomware-Attacke auf Flughafen-Software
  405. Sicherheitslücken: Root-Attacken auf IBM AIX/VIOS möglich
  406. Kurz nach Safari 26: Apple gibt Safari 26.0.1 frei
  407. Check-in-Probleme am BER und anderen Flughäfen halten an
  408. Bundesverfassungsgericht lehnt Beschwerde im Fall Modern Solution ab
  409. Cyberangriff behindert europäische Flughäfen – auch BER betroffen
  410. Verfassungsschutz: Mehr Angriffe auf deutsche Firmen aus China und Russland
  411. SonicWall: Angreifer haben Firewall-Backups aus der Cloud gestohlen
  412. Entra-ID-Lücke: Angreifer hätten global alle Tenants übernehmen können
  413. Jetzt patchen! Angreifer nutzen Chrome-Sicherheitslücke in JavaScript-Engine aus
  414. Auslegungssache 143: Drei Urteile, viele Fragezeichen
  415. Kritische Lücke in Firebox-Firewalls: WatchGuard rät zu zügigem Firmwareupdate
  416. Schwachstellen bedrohen HPE Aruba Networking EdgeConnect SD-WAN
  417. Cybercrime: Microsoft gelingt Schlag gegen Phishing-Trojaner RaccoonO365
  418. AirPlay-Lücke steckt noch in zahllosen CarPlay-Autos
  419. Betrüger erzeugt Milliarden Werbeaufrufe mit besonders vorsichtigen Android-Apps
  420. Jugendschutz: Brandenburg will Belästigung im Netz im Unterricht thematisieren
  421. Neuer NPM-Großangriff: Selbst-vermehrende Malware infiziert Dutzende Pakete
  422. Patchstatus unklar: Attacken auf Fertigungsmanagementsoftware DELMIA Apriso
  423. Low-Coding-Tool: Kritische Sicherheitslücke mit Höchstwertung gefährdet Flowise
  424. "Darknet Diaries Deutsch": Die Abschussliste
  425. iOS 26 & Co.: Apple schließt viele Lücken – auch in alten Versionen
  426. Wegen Handyverbots: Schulen schaffen 2-Faktor-Authentifizierung ab
  427. Jetzt patchen! Attacken auf Android-Smartphones von Samsung beobachtet
  428. Schadcode-Schlupfloch in Microsoft Agentic AI und Visual Studio geschlossen
  429. Angreifer können IT-Sicherheitslösung IBM QRadar SIEM lahmlegen
  430. Docker Image Security – Teil 2: Minimale und sichere Docker Images
  431. Cyberkriminelle: "Scattered Lapsus$ Hunters" haben keine Lust mehr
  432. Sicherheitsupdates: Angreifer können Cisco-Router lahmlegen
  433. Jetzt patchen! Erneut Attacken auf SonicWall-Firewalls beobachtet
  434. Großbritannien: Schüler als Gefahr für die Cybersicherheit an Schulen
  435. Sicherheitslücken: Angreifer können GitLab-Instanzen lahmlegen
  436. Automatische Absicherung von Code und Paketen mit JFrog in GitHub Copilot
  437. Kritische Schadcode-Sicherheitslücke bedroht Google Chrome
  438. Sicherheitspatches: Unbefugte Zugriffe auf Ivanti-Fernzugriffslösungen möglich
  439. Patchday Adobe: Lücken in Acrobat & Co. können Schadcode auf PCs lassen
  440. Patchday Microsoft: Schadcode-Schlupflöcher in Office und Windows geschlossen
  441. "Passwort" Folge 40: Probleme mit Widerrufen, Verbindungsabbrüchen und anderem
  442. BSI: Medienpaket für Lehrkräfte und Eltern zur Cybersicherheits-Bildung
  443. BSI warnt: "Digitale Angriffsflächen im Automobilsektor wachsen rasant"
  444. SAP-Patchday September 2025 behebt mehr als zwanzig Lücken – vier HotNews
  445. "Single point of failure": 400 Wissenschaftler gegen Chatkontrolle
  446. Angriff auf Plex: Nutzerdaten des Medienservers gestohlen
  447. Ecovacs Deebot: Angreifer können beliebigen Code einschleusen
  448. Kritische SAP S/4HANA-Schwachstelle wird angegriffen
  449. Großer Angriff auf node.js
  450. Bald ist Schluss: Volksverschlüsselung wird eingestellt
  451. Signal veröffentlicht plattformübergreifendes Cloud-Backup als Beta für Android
  452. Malware fotografiert Nutzer heimlich bei Porno-Konsum
  453. CA in der Kritik: Zertifikate für 1.1.1.1 bringen Cloudflare auf die Palme
  454. Microsoft erzwingt mehr Multifaktorauthentifizierung
  455. Passkeys: So migrieren Android-Entwickler ihre User zur Passwort-Alternative
  456. Sicherheitslücken Nvidia: KI- und Netzwerktechnik als Einfallstor für Angreifer
  457. Verbraucherzentrale warnt vor Anlagebetrug in WhatsApp-Gruppen
  458. Angriffe auf Lücken in Linux, Android und Sitecore
  459. Auslegungssache 142: Der Data Act kommt!
  460. Wie Nordkorea Kryptowährung mit vermeintlichen Stellenangeboten ergaunert
  461. Vibe-Malware: Ermutigen detaillierte Sicherheitsmeldungen KI-Nachahmungen?
  462. Sitecore: Angreifer können Schadcode einschleusen – ohne Anmeldung
  463. Kritische Infrastrukturen: Attacken auf industrielle Kontrollsysteme möglich
  464. Bewerbungs-Datenpanne: EuGH lässt Schmerzensgeld für Sorgen und Ärger zu
  465. Windows-Updates führen zu unerwarteten Benutzerkontensteuerungs-Prompts
  466. Serientäter bekennen sich zu IT-Angriff auf Jaguar Land Rover
  467. Überlastungsattacke erreicht 11,5 TBit pro Sekunde
  468. Patchday: Kritische Schadcode-Lücke bedroht Android 15 und 16
  469. Datenleck durch Salesloft: Cloudflare, Palo Alto, Zscaler betroffen
  470. IT-Angriff auf Jaguar Land Rover: Produktion und Verkauf gestört
  471. Malware-Kampagne bei Facebook zielt auf Kryptoplattformen und Android
  472. "Darknet Diaries": heise online bringt deutsche Version des US-Podcasts
  473. Heimautomatisierung: ESPHome-Lücke erlaubt volle Kompromittierung
  474. Google widerspricht: Keine größere Gmail-Sicherheitslücke
  475. Sicherheitslücken: DoS-Attacken auf IBM App Connect Enterprise möglich
  476. Qnap: Update schließt teils hochriskante Lücken in QTS und QuTS hero
  477. IT-Sicherheitslösung Acronis Cyber Protect Cloud Agent ist verwundbar
  478. Hintertür-Bericht: Britische Regierung will Vollzugriff auf iCloud
  479. BSI warnt vor Ausfällen – und meint offenbar Paypal
  480. Passkeys für Chat-Backup: WhatsApp führt passwortlose Sicherung ein
  481. Salesloft Drift: Anmeldetoken für Datendiebstahl missbraucht
  482. Zero-Click-Angriff auf Apple-Geräte via WhatsApp
  483. Vishing: So gelingt der Angriff per Telefon selbst auf Großunternehmen
  484. Windows: Zero-Day-Lücke bei der LNK-Anzeige
  485. Ransomware und Angriff auf NX: Kriminelle führen KI-gestützte Attacken durch
  486. Jailbreak oder Drogenlabor? – Anthropic und OpenAI testen sich gegenseitig
  487. Offenbar Datenleck bei Ferienwohnungen.de
  488. Warten auf Sicherheitspatch: Attacken auf Telefonie- und VoIP-GUI FreePBX
  489. Mehr als 28.000 Netscaler-Instanzen anfällig für Citrix Bleed 3
  490. Cisco: Mehrere Produkte mit teils hochriskanten Lücken
  491. Writing Help: WhatsApps KI-Schreibhilfe verspricht höchsten Datenschutz
  492. Kriminalität mit KI: Liebes-Chats und Homeoffice-Betrug
  493. Weltweite Warnung vor Cyberangriffen Chinas auf Telekommunikationsinfrastruktur
  494. Ameos Kliniken: Nach IT-Angriff steht Auskunftsformular für Datenschutz bereit
  495. Paypal: Deutsche Banken blockierten offenbar Zahlungen von Milliarden Euro
  496. Qnap File Station 5: Zwei hochriskante Schwachstellen ausgebessert
  497. "Passwort" Folge 39: Vielfältiges Versagen in Redmond und andere News
  498. Citrix Bleed 3? Angreifer nutzen neue schwere Sicherheitslücken bereits aus
  499. Google Chrome: Update schließt kritische Sicherheitslücke
  500. Intel-Chips: USA inside
  501. 77 Malware-Apps in Google Play Store kommen auf 19 Millionen Installationen
  502. Cyberangriff auf Nürnberg: Prorussische Hacker im Verdacht
  503. HP Security Manager: Schadcode-Lücke in Druckerverwaltungstool
  504. WordPress-Plug-in Dokan Pro: Angreifer können Admin-Accounts übernehmen
  505. ScreenConnect-Admins im Visier von Spear-Phishing-Angriffen
  506. Sicherheitsupdates: Unbefugte Zugriffe auf GitHub Enterprise Server möglich
  507. Brandenburgs Polizeipräsident: Müssen offen für KI sein
  508. Android: Google verbietet anonyme Apps
  509. Mirai-basierte Botnet-Kampagne "Gayfemboy" auch in Deutschland aktiv
  510. Go-Modul für Brute-Force-Angriffe auf SSH stiehlt die gefundenen Zugänge
  511. Webhosting-Software cPanel: Updates schließen Sicherheitslücke
  512. Schwachstellen in IT-Sicherheitslösung IBM QRadar SIEM geschlossen
  513. Phishing: Gefälschte Anwaltschreiben versprechen Krypto-Gutschriften
  514. "Operation Serengeti 2.0": Koordinierte Aktion gegen Cybercrime in ganz Afrika
  515. BSI: Etwas mehr E-Mail-Sicherheit – und weiter Luft nach oben
  516. Microsoft PC Manager: Kritische Lücke erlaubt Rechteausweitung
  517. Black Hat USA: Konferenz thematisiert KI-Herausforderungen und Schwachstellen
  518. KI-Assistent: Microsofts Copilot verfälschte monatelang Zugriffsprotokolle
  519. Anonymisierendes Linux: Tails 6.19 und 7.0rc2 aktualisieren Pakete
  520. Sicherheitsupdate: Angreifer können Dells Serververwaltung iDRAC attackieren
  521. Auslegungssache 141: Datenschutz für Websites
  522. Modern Solution: Verurteilter IT-Experte reicht Verfassungsbeschwerde ein
  523. Passwort-Manager: Browser-Erweiterungen können Datenklau ermöglichen
  524. Apple legt Update auf iOS 18.6.2 und macOS 15.6.1 vor: Exploit "in the wild"
  525. Schadcode-Schlupflöcher in Firefox und Thunderbird geschlossen
  526. Docker Desktop: Kritische Sicherheitslücke erlaubt Host-Zugriff
  527. Neue Tricks mit QR-Codes
  528. Sorglose Tesla-Fahrer: Hunderte TeslaMate-Installationen offen im Netz
  529. Infoniqa-IT-Vorfall: Cyberbande will umfangreich Daten kopiert haben
  530. PyPI geht gegen Domain-Hijacking vor und prüft Mail-Adressen
  531. Commvault: Hochriskante Lücke ermöglicht Einschleusen von Schadcode
  532. Firefox: Schneller und sicherer surfen dank CRLite
  533. Rekord-Botnet abgeschaltet: 22-Jähriger aus Oregon beschuldigt
  534. Windows-Update-Probleme: Ungeplantes Update nun verfügbar
  535. Mehr Schutz gefordert nach Cyber-Attacke auf Berlins Justizsenatorin
  536. Vermeintliche Paypal-Zugangsdaten: Quelle nicht Paypal
  537. Angriffe auf N-able N-central laufen, mehr als 1000 Systeme ungepatcht
  538. Allianz-Tocher Life: Daten vom Einbruch nun bei Have-I-Been-Pwned
  539. Sicherheitspatch: HCL BigFix SaaS Remediate kann crashen
  540. Trend Micro Apex One: Finaler Fix für Fehler veröffentlicht
  541. US-Geheimdienstchefin: Großbritannien will doch keine Hintertür für Apple-User
  542. Windows Update: Neue Probleme aufgetreten, alte gelöst
  543. Marokko zieht gegen deutsche Spyware-Berichterstattung vor BGH
  544. Datenleck bei Onlineshop vidaXL
  545. Workday: Datenleck beim HR-Software-Anbieter
  546. AMI Aptio BIOS: Rechteausweitung ermöglicht Firmware-Manipulation
  547. KI-gestützte Cyberangriffe: Experten beobachten zunehmenden LLM-Einsatz
  548. Verbesserung von nur 1,7 Prozent: Phishing-Training fast immer wirkungslos
  549. Firebird: DoS-Schwachstellen in Datenbank, möglicherweise unbefugte Zugriffe
  550. Krisensicher auch bei Blackout: Funknetz wird ausgebaut
  551. Netzwerk- und Cloudmanagement: Angreifer können F5 BIG-IP-Appliances lahmlegen
  552. BIOS-Sicherheitsupdate schließt Schadcodelücke in HP-PCs
  553. Plex-Mediaserver: Entwickler raten zu zügigem Sicherheitsupdate
  554. Jetzt patchen! Attacken auf Fortinet-IT-Sicherheitslösungen können bevorstehen
  555. Überwachung: Proton verlagert Teile seiner Infrastruktur aus der Schweiz
  556. Schwachstellenforschung: Zero Day Initiative feiert 20. Geburtstag
  557. Betrügerische Werbung: Facebook löscht nur langsam
  558. Sicherheitspatches: Cisco schließt Angriffspunkte in Firewalls
  559. IT-Sicherheitsvorfall bei Infoniqa – Ausmaß noch unbekannt
  560. Microsoft erinnert an Support-Ende für Windows 10- und 11-Versionen
  561. NIST standardisiert ein leichtgewichtiges Kryptografieverfahren für IoT-Geräte
  562. PowerShell 2.0 ab August 2025 aus Windows 11 und Windows Server entfernt
  563. Cyber Resilience Act: Initiative der Eclipse Foundation hilft bei Compliance
  564. Foxit PDF Reader: Präparierte PDFs können Schadcode auf PCs schleusen
  565. Microsoft: Windows-11-Updates für August über WSUS schlagen fehl
  566. NGINX erhält native ACME-Integration
  567. Sicherheitspatches: Angreifer können Schadcode auf GitLab-Servern verankern
  568. Nvidia stopft Sicherheitslücken in KI-Software
  569. Ex-Admin des Darknet-Marktplatzes warnt: BreachForums ist eine Polizei-Falle
  570. Patchday Adobe: Schadcode-Lücken bedrohen InDesign, Photoshop & Co.
  571. Databricks: Sicherheitslücken beim Vibe Coding erkennen und vermeiden
  572. Darknet-Angebot: Zehntausende Ausweis-Scans in italienischen Hotels geklaut
  573. AMD und Intel stopfen zahlreiche Sicherheitslücken
  574. Konferenztool Zoom: Kritische Sicherheitslücke in Windows-Clients
  575. Patchday Fortinet: Unbefugte Zugriffe auf Firewalls möglich
  576. WinRAR: Sicherheitslücke von zwei unterschiedlichen Gruppen attackiert
  577. "Passwort" Folge 38: Schlaue Hacks von schlauen Verträgen
  578. "Citrix Bleed 2": Aktuelle Angriffswarnungen
  579. Patchday Microsoft: Angreifer können sich zum Domänen-Admin machen
  580. Def Con 34: Phishing as a Service – mit Microsoft
  581. Anonymisierendes Linux: Tails startet Test der 7er-Version
  582. Verräterische Vibrationen: Handy-Gespräche abhören mit Radar und KI
  583. Sicherheitsupdate: Schadcode-Lücken bedrohen HCL Domino
  584. WordPress-Websites mit Plug-in UiCore Elements verwundbar
  585. VMware ESXi, Fusion, Workstation: Admins patchen kritische Lücke nicht
  586. "Erfolgreiche Jailbreak-Angriffe auf GenAI arbeiten mit schädlichen Prompts"
  587. Tresorschlösser von SecuRam – so einfach haben es Panzerknacker
  588. SAP Patchday: Kritische Sicherheitslücken ermöglichen Einschleusen von Schadcode
  589. So kann ein Angreifer die Whatsapp-Verschlüsselung herabstufen
  590. Was Whatsapp und Signal verraten, trotz Verschlüsselung
  591. GPT-5 mixt Cocktails: Sicherheitsforscher knacken OpenAIs Selbstbeschränkungen
  592. Pwnie-Awards 2025: Dokumentierte Keys, Exploitketten und ein SignalGate-T-Shirt
  593. libarchive: Sicherheitslücke entpuppt sich als kritisch
  594. WinRAR: Sicherheitslücke wird bereits angegriffen
  595. Cyberangriff: Kundendaten von Air France und KLM entwendet
  596. Black Hat: KI als Schwachstellen-Scout und Lücke in Spectre-Schutz
  597. Let’s Encrypt hat OCSP-Server abgeschaltet
  598. Untersuchung: Attacken auf Sonicwall-Firewalls wohl über Lücke aus 2024
  599. Auslegungssache 140: Grenzen des Auskunftsrechts
  600. Black Hat: If it’s smart, it’s vulnerable
  601. Sicherheitslücken: Angreifer können IBM Tivoli Monitoring crashen lassen
  602. Jetzt absichern! Microsoft Exchange ist im hybriden Betrieb verwundbar
  603. Verfassungsgericht: Staatstrojaner sind bei "Alltagskriminalität" tabu
  604. MCPoison: Schwachstelle in Cursor IDE – beliebigen Code über MCP ausführen
  605. Dell ControlVault: Kritische Lücken machen Sicherheitskomponente zum Risiko
  606. Sicherheitsupdates: Root-Attacken auf Dell PowerProtect und Unity möglich
  607. Experience Manager: Adobe patcht 90 Tage nicht und bringt nun Notfallupdate
  608. Sicherheitsalptraum MCP: Schädlicher Code und Datenverlust
  609. Attacken auf Trend Micro Apex One Management Console beobachtet
  610. Mozilla: Phishing-Attacken auf Add-on-Entwickler beobachtet
  611. Sonicwall untersucht mögliche Attacken auf Firewalls
  612. Patchday: Kritische Schadcode-Lücke bedroht Android 16
  613. Nvidia Triton Inference Server: Angreifer können drei Lücken kombinieren
  614. Sicherheitsupdate: Phishingangriffe auf IBM Operational Decision Manager möglich
  615. Elektronische Patientenakte: Techniker Krankenkasse will Videoident zurück
  616. Sicherheitsupdates: IBM Db2 über verschiedene Wege angreifbar
  617. WordPress Theme Alone: Mehr als 120.000 Angriffsversuche dokumentiert
  618. Microsofts Secure Future Initiative: "Bullshit!"
  619. Dropbox stellt seinen Passwortmanager ein
  620. Sicherheitsupdate: Schwachstellen gefärhden HCL BigFix Remote Control
  621. Microsofts Sharepoint-Lücken: Die Zero-Days, die vielleicht gar keine waren
  622. Nach Broadcom-Übernahme: Bitnami stutzt Images-Katalog
  623. Schnell installieren: Apple fixt Zero-Day-Angriff in WebKit
  624. Sicherheitsupdates: UEFI-Sicherheitslücken gefährden All-in-One-PCs von Lenovo
  625. NIS2: Kabinett überantwortet Bundestag offene Baustellen
  626. Industrielle Kontrollsysteme: Updates schließen Schadcode-Schlupflöcher
  627. Sicherheitsupdates: Angreifer können auf Dell ECS und ObjectScale zugreifen
  628. Podcast "Passwort" Folge 37: DNSSEC, die DNS Security Extensions
  629. IT-Einbruch bei Telecom-Konzern Orange
  630. Brute-Force-Attacken auf IBM Informix HQ möglich
  631. Microsoft-Forscher finden TCC-Lücke in Apples Spotlight: Datenleak droht
  632. Jetzt patchen! Attacken auf PaperCut NG/MF beobachtet
  633. Security: CERT@VDE wird erste deutsche Schaltzentrale für Sicherheitslücken
  634. Sicherheitsproblem: Hartkodierte Zugangsdaten gefährden PCs mit MyASUS
  635. Support ausgelaufen: Admin-Attacke auf LG Netzwerkkamera LNV5110R möglich
  636. Sicherheitsupdates: Schadcode-Lücken in GPU-Treibern von Nvidia geschlossen
  637. Ransomware Blacksuit: Strafverfolger beschlagnahmen Erpresser-Website
  638. Beliebtes JavaScript-Paket is: Malware durch Supply-Chain-Angriff
  639. Auslegungssache 139: Von Bußgeld bis Kiss-Cam-Skandal
  640. Sonicwall SMA100: Drei Produkte von kritischer Lücke betroffen – jetzt updaten
  641. Comeback von Lumma und NoName057(16): Cybercrime-Zerschlagung misslungen
  642. Cybercrime-Treffpunkt XSS: Admin verhaftet, Forum beschlagnahmt – oder nicht?
  643. BSI: Macht 2025 zum Jahr der E-Mail-Sicherheit!
  644. Chrome, Firefox & Thunderbird: Neue Versionen beheben Schwachstellen
  645. Cisco Identity Services Engine: Angriff auf alte Lücken – jetzt Update nachholen
  646. Ransomware: Großbritannien will staatlichen Stellen Lösegeldzahlungen verbieten
  647. Drei chinesische Gruppen als Angreifer auf Sharepoint-Server identifiziert
  648. Angriffe auf Microsoft Sharepoint: Das müssen Admins nach dem Patchen tun
  649. Sophos Firewall: Hotfixes beseitigen Remote-Angriffsgefahr
  650. Multifunktionsdrucker verschiedener Hersteller: Aktive Angriffe auf Juni-Lücken
  651. Kommentar zu Passkeys: Einer für alle – oder Microsoft gegen den Rest?
  652. HPE Aruba Instant On Access Points: Update schließt teils kritische Lücken
  653. Update: Neue Version von Sharepoint 2016 behebt Toolshell-Lücke
  654. Schwere Sharepoint-Lücke: Schon am Wochenende 100 Organisationen kompromittiert
  655. CrushFTP: Ältere Versionen können unbefugten Admin-Zugriff gewähren
  656. Microsoft: Techniker aus China betreuten Cloud des US-Verteidigungsministeriums
  657. Nicht souverän: Microsoft kann Sicherheit von EU-Daten nicht garantieren
  658. Kritische Sharepoint-Sicherheitslücke: Erste Patches für "ToolShell" sind da
  659. Microsoft: Angriffe auf neue Sharepoint-Lücke – bislang kein Patch verfügbar
  660. Missing Link: Überfordert Cybercrime den Föderalismus?
  661. Cyberangriff auf Polizei-Server in MV: Politiker diskutieren Konsequenzen
  662. Ein Jahr nach dem Crowdstrike-GAU: Wurden die richtigen Konsequenzen gezogen?
  663. Citrix Bleed 2: Kritische Netscaler-Lücke wird seit fast einem Monat ausgenutzt
  664. Kriminelle stehlen Kryptowährung im Wert von 27 Millionen Dollar von Kryptobörse
  665. Kommentar: 77 Verantwortliche – aber kein Sprit für den Notstromdiesel
  666. Weitere kritische Lücke in Ciscos ISE
  667. Oracle: 309 Sicherheitsupdates für alle möglichen Produkte
  668. Microsoft: Installationsmedien mit neuen Standard-Apps, Hotpatching für ARM
  669. Operation "Eastwood": BKA geht gegen Hacker-Gruppe "NoName057(16)" vor
  670. VMware stopft teils kritische Sicherheitslücken
  671. "Passwort" Folge 36: Vollständig zertifizierte News
  672. Jetzt aktualisieren! Chrome-Sicherheitslücke wird angegriffen
  673. FBI gelingt Schlag gegen Videospiel-Piraterie
  674. "Bits & Böses": Dem Hass nicht das Internet überlassen
  675. Noch 90 Tage: Microsoft-365-Apps unter Windows 10 nach Support-Ende
  676. EU-App zur Alterskontrolle: Fünf Staaten beginnen mit den Tests
  677. Mögliches Datenleck bei Minecraft-Server GommeHD
  678. Für Grok & Co.: Pentagon verspricht KI-Firmen hunderte Millionen US-Dollar
  679. Münchner Polizei überwacht mit mobilen Videotürmen
  680. GravityForms: WordPress-Plug-in in Supply-Chain-Attacke infiziert
  681. CERT warnt vor UEFI-Sicherheitslücken in Gigabyte-Firmware
  682. Exploit verfügbar: FortiWeb-Sicherheitslücke jetzt patchen!
  683. Datenleck bei McDonald's und der für Bewerbungen beauftragten KI-Firma Paradox
  684. Cyberangriff auf nius.de: mutmaßlich Nutzerdaten veröffentlicht
  685. BSI bietet Hilfe bei NIS2 an – Gesetz soll 2026 greifen
  686. Polizei-Diensthandys: Datenabfluss in Mecklenburg-Vorpommern möglich
  687. Codeschmuggel-Lücke in Wing FTP wird angegriffen
  688. Qantas: Erste Details nach Cyber-Vorfall bekannt
  689. Hackergruppe soll 170 Cyberangriffe verübt haben
  690. GrapheneOS veröffentlicht Android 16 im Stable-Kanal
  691. PerfektBlue: Bluetooth-Lücke in Entertainment-Systemen von Mercedes, Skoda & VW
  692. Cybercrime-Bande "Scattered Spider": Vier Verhaftungen in Großbritannien
  693. Trend Micro: Mehrere Produkte mit hochriskanten Lücken
  694. Auslegungssache 138: Datenschutz im Domain-System
  695. Mexiko: Untersuchung wegen mutmaßlicher Schmiergeldzahlung beim Kauf von Pegasus
  696. Ransomware-Verdacht: Französische Polizei verhaftet russischen Basketballer
  697. Nationale IT-Sicherheit: CDU-Wirtschaftsrat tagt zu "Cybernation Deutschland"
  698. Cyberangriff per Telefonkonferenz: Fünf junge Männer unter Verdacht
  699. Juniper: 28 Sicherheitsmitteilungen zu Schwachstellen veröffentlicht
  700. AMD-fTPM-Bug: Einige Mainboard-Hersteller verteilen den Fix nicht
  701. Warn-App: NINA schickt jetzt auch Polizeimeldungen
  702. Fortinet schließt Sicherheitslecks in mehreren Produkten
  703. WordPress-Plug-in SureForms: Sicherheitslücke gefährdet 200.000 Webseiten
  704. Security-Bericht: On-Premises-Angebote erleben Renaissance
  705. Ameos-Kliniken: Wegen IT-Ausfall keine Röntgen- & Laboruntersuchungen möglich
  706. Jobs für IT-Security-Experten: Berufsausbildung wird attraktiver
  707. Patchday: Adobe schützt After Effects & Co. vor möglichen Attacken
  708. Patchday: Microsoft schließt 100.000-$-Lücke in SharePoint aus Hacker-Wettbewerb
  709. Neue Sicherheitslücken in verschiedenen modernen Ryzen und Epyc Prozessoren AMDs
  710. 5 Jahre nach großem Microsoft-Exchange-Einbruch: Chinese verhaftet
  711. Patchday SAP: NetWeaver-Produkte sind für Schadcode-Attacken anfällig
  712. Server offline: In "Call of Duty WW2" lauert ein RCE-Exploit
  713. Android Patchday fällt im Juli aus
  714. Bitchat ist Jack Dorseys internetfreie Messaging-App
  715. Doppelte Erpressung möglich: Cyberkriminelle im Clinch
  716. IT-Vorfall bei Distributor Ingram Micro
  717. Antivirus: Comodo Internet Security lässt sich Schadcode unterschieben
  718. Ransomware-Bande Hunters International hört auf
  719. Sicherheitsupdate: Dell Data Protection Advisor über viele Lücken angreifbar
  720. Let's Encrypt stellt erstes IP-Zertifikat aus
  721. 7-Zip 25.00 bessert Schwachstellen aus und beschleunigt Kompression
  722. BSI und ANSSI warnen vor VideoIdent bei der digitalen EU-Brieftasche
  723. Kommentar: Von wegen KI bedroht Jobs –*Daten sind wirklich in Gefahr!
  724. Bundesrechnungshof: Sicherheitsniveau der Bundes-IT "unzureichend"
  725. "FoxyWallet": Mehr als 40 bösartige Firefox-Add-ons entdeckt
  726. Cybercrime: Lösegeldverhandler zwackte sich wohl Provisionen ab
  727. KI-Entwicklertool MCP Inspector: Kritische Lücke erlaubt Codeausführung
  728. Cisco entfernt SSH-Hintertür in Unified Communications Manager
  729. Taiwan: Ehemaliger Rettungssanitäter verkauft Daten aus Leitstelle an Bestatter
  730. Cyberattacke: Angreifer öffnen Staudammventile
  731. Microsoft aktiviert Hotpatching für Windows 11 standardmäßig
  732. Schwachstellen: IBM Storage Scale für Attacken anfällig
  733. Kriminelle nutzen Deepfakes von Prominenten für täuschend echte Fake-Werbung
  734. 600.000 WordPress-Instanzen durch Lücke in Plug-in Forminator kompromittierbar
  735. Dell Secure Connect Gateway: Sicherheitslücken gefährden Remote-IT-Support
  736. Sicherheitslücken Tenable Nessus: Angreifer können Sytstemdaten überschreiben
  737. LLM-Betreiber sammeln umfangreich persönlich Daten und geben diese weiter
  738. Bericht: EU-Grenzsystem SIS II mit zahlreichen Sicherheitslücken
  739. "Passwort" Folge 35: News von Kopfhörer-Lauschangriff bis verschlüsselten DMs
  740. Cloudflare lässt KI-Crawler auflaufen, wenn nicht für Scraping bezahlt wird
  741. Cyberangriff auf australische Fluggesellschaft Qantas
  742. chwoot: Kritische Linux-Lücke macht Nutzer auf den meisten Systemen zu Root
  743. Internationaler Strafgerichtshof erneut von ausgefeilter Cyberattacke betroffen
  744. Google und Sparkassen arbeiten an Altersverifikationssystem
  745. Viele Sicherheitslücken in Dell OpenManage Network Integration geschlossen
  746. Bits & Böses: "Der Kampf gegen Hass ist wie ein Kampf gegen Windmühlen"
  747. Sicherheitsupdates: IBM App Connect Enterprise Container und MQ sind verwundbar
  748. Let's Encrypt: Nachrichten zu abgelaufenen Zertifikaten eingestellt
  749. Überwachungskameras aus China: Kanada ordnet Schließung von Hikvision Canada an
  750. Chrome: Google stopft attackierte Sicherheitslücke
  751. Sicherheitsexperten beraten Umgang mit Cyberattacken
  752. USA: Erneut koordinierte Aktion gegen Nordkoreas Remote-Angestellte
  753. Midea PortaSplit: Fremde Klimaanlagen ferngesteuert
  754. Ransomwareattacke auf Welthungerhilfe
  755. Cybervorfall bei Tradersplace
  756. "CitrixBleed 2": Indizien für laufende Angriffe auf Sicherheitsleck
  757. Kooperation mit Israel: Bundesinnenminister plant "Cyberdome" für Deutschland
  758. England: Cyberangriff auf Pathologiedienstleister führte zum Tod eines Patienten
  759. IGF25: Diktatoren und Demokraten im globalen Süden als Kunden von Spyware
  760. WIderstandsfähiges Windows: Antivirensoftware fliegt aus dem Kernel
  761. Phishing-Welle: Betrüger geben sich als Paypal aus
  762. Vorbereiten auf Einschlag: Microsoft warnt vor Secure-Boot-Zertifikat-Update
  763. Jetzt patchen! DoS-Attacken auf Citrix NetScaler ADC und Gateway beobachtet
  764. Phishing-Welle zielt auf Apobank ab: Praxen und Apotheken müssen aufpassen
  765. Attacken auf Fernwartungslücke in Servern von HPE, Lenovo und Co.
  766. Auslegungssache 137: Ohne Unterschrift kein Geld!
  767. Sicherheitslücken in fast 750 Multifunktionsdruckern verschiedener Hersteller
  768. Sextortion: Inflationsgebeutelte Betrüger erhöhen Forderungen
  769. Teamviewer: Angreifer können ihre Rechte im System ausweiten
  770. Sicherheitsupdate: IBM WebSphere Application Server mit Schadcode angreifbar
  771. Zero-Day: Bluetooth-Lücke macht Millionen Kopfhörer zu Abhörstationen
  772. Root-Sicherheitslücken mit Höchstwertung bedrohen Cisco Identity Services Engine
  773. "CitrixBleed 2": Citrix Netscaler-Lücken gravierender
  774. Nach Datenleck bei Hunderten Restaurant-Websites: Datenschützer prüfen Panne
  775. Untergrundforum: Fünf Admins der BreachForums in Frankreich festgenommen
  776. Admin-Attacken auf HPE OneView für VMware vCenter möglich
  777. Sonicwall: Angreifer kopieren VPN-Daten mittels Fake-NetExtender-App
  778. Microsoft bestätigt Google-Chrome-Blockade
  779. Microsoft: Update-Verlängerung für Windows 10 für Privatkunden konkretisiert
  780. Kanadischer Provider: Ungepatchte Cisco-Sicherheitslücke als Einfallstor
  781. Update: In IBM Storage Protect eingebauter Admin-Account gefährdet Systeme
  782. Google Chrome: Unterstützung für Android 8 und 9 endet
  783. Kanboard: Sicherheitslücke ermöglicht Kontoübernahme
  784. Polizei-Handys seit Cyberangriff nicht nutzbar
  785. IBM QRadar SIEM: Autoupdate-Dateien mit Schadcode verseuchbar
  786. WinRAR: Windows-Version kann beliebigen untergeschobenen Code ausführen
  787. Junk-Traffic-Flut: Rekord-DDoS-Angriff auf Provider mit 7,3 TBit/s
  788. NIS2: Neuer Leak des Referentenentwurfs
  789. Alte Apps und Drittanbieter blockiert: Massive Folgen der Microsoft-365-Security
  790. WordPress: Angriffe auf Sicherheitslücke in Theme "Motors"
  791. 16 Milliarden Zugangsdaten: Kein neuer Leak, viele alte Daten
  792. Betrugsmasche: Briefpost zur Abzocke der Ledger-Wallet
  793. IT-Vorfall bei Centerparks: Kundendaten betroffen
  794. WordPress: Plug-in AI Engine bringt 100.000 Webseiten in Gefahr
  795. Patchday Atlassian: Bambo Data Center & Co. gegen mögliche Attacken abgesichert
  796. Proxy: Umgehung von Beschränkungen in Apache Traffic Server möglich
  797. Cisco Meraki MX und Z: Angreifer können VPN-Verbindungen unterbrechen
  798. Schweizer Kanton feuert CISO im Streit um Nutzung der Microsoft-Cloud
  799. Meta kündigt Passkeys für Facebook an
  800. Österreichs Regierung beschließt Bundestrojaner für Messenger-Überwachung
  801. Malvertising: Bösartige Werbung schiebt Anbieterseiten falsche Nummern unter
  802. AMD: Updates gegen Sicherheitslecks in Krypto-Coprozessor und TPM
  803. Sicherheitsupdate: Schadcode-Attacken auf Veeam-Backup-Server vorstellbar
  804. Citrix mit teils kritischen Sicherheitslecks in Netscaler und Apps
  805. "Passwort" Folge 34: Lokale Sauereien von Meta und Yandex
  806. Gendaten: Britische Datenschutzstrafe für 23andme
  807. Cybertrading-Betrug: Ermittler nehmen fast 800 Domains vom Netz
  808. "Bits & Böses": Wer moderiert den Hass im Netz?
  809. Leitfaden von Save the Children: Pädokriminellen das Bild-Material entziehen
  810. Apple: Sicherheitslücke in diversen Betriebssystemen wird angegriffen
  811. VS Code 1.101 erhöht die Sicherheit von MCP und verbesset die Versionskontrolle
  812. Windows: Entsperren mit Gesichtserkennung nicht mehr im Dunklen
  813. BKA schaltet Darknet-Marktplatz "Archetyp Market" ab
  814. Dell ControlVault: Angreifer können Systeme vollständig kompromittieren
  815. Sicherheitslücke in Dell iDRAC Tools gefährdet Server
  816. Sicherheitslücken Tenable Agent: Angreifer können Systemdaten überschreiben
  817. CARsenal: Kali Linux 2025.2 bringt Tools zum Hacken von Autos mit
  818. IBM AIX/VIOS und DataPower Gateway für Schadcode-Attacken anfällig
  819. E-Mail-Sicherheit: Verstärkte Angriffe mit SVG
  820. Hintertürpflicht für britische Lauscher: WhatsApp will Apple helfen
  821. Sicherheitslücken in GitLab: Angreifer können Accounts übernehmen
  822. Auslegungssache 136: Bayerischer Datenschutz im Fokus
  823. Palo Alto stopft hochriskante Lücken in PAN-OS und GlobalProtect
  824. Sicherheitsupdates: Löchriger Schutz von Trend Micro gefährdet PCs
  825. Roundcube Webmail: Mehr als 10.000 verwundbare Instanzen in Deutschland
  826. Thunderbird: HTML-Mails können Zugangsdaten verraten, Update verfügbar
  827. Fortinet: Angreifer können VPN-Verbindungen umleiten
  828. Übernachtungsdienstleister Numa: CCC findet gesammelte Ausweisdaten
  829. Microsoft: Windows-11-24H2-Update durch Update außer der Reihe ersetzt
  830. FAQ zum c't-Sicherheitstool Desinfec't 2025
  831. Kritische Sicherheitslücke in Microsoft 365 Copilot zeigt Risiko von KI-Agenten
  832. Europol: Datendiebstahl ist Big Business und eine erhebliche Bedrohung
  833. TÜV-Umfrage: Großteil der Unternehmen glaubt an eigene IT-Sicherheit, BSI nicht
  834. UEFI-BIOS-Lücken: SecureBoot-Umgehung und Firmware-Austausch möglich
  835. APT- und Cybercrime-Gangs: Was der Namensabgleich durch die Hersteller bringt
  836. Patchday: Schadcode-Lücken in Adobe Acrobat, InDesign & Co. geschlossen
  837. Patchday: Angreifer attackieren Windows über Internet-Explorer-Komponenten
  838. Ungeklärte Phishing-Vorfälle rund um Booking.com
  839. Malvertising: Suche nach Standardbefehlen für Macs liefert Infostealer
  840. Digitale Souveränität: EU startet eigenen DNS-Dienst mit praktischen Funktionen
  841. Webframework Astro 5.9 wappnet sich gegen XSS-Attacken
  842. SAP-Patchday: Erneut kritische Sicherheitslücke in Netweaver
  843. Sicherheitsupdate: Netzwerkanalysetool Wireshark ist angreifbar
  844. GIMP-Update schließt Sicherheitslücke in ICO-Verarbeitung
  845. Starlink-Gäste-WLAN im Weißen Haus ohne Sicherheitskontrollen
  846. Microsoft: Abhilfe für Sicherheitslücke durch gelöschte "inetpub"-Ordner
  847. Android 16: Beta gewährt Blick auf Googles erweitertes Sicherheitsprogramm
  848. NIS2: Wenig Änderungen in geleaktem Schwarz-Rot-Entwurf
  849. Microsoft: Power Automate mit kritischer Lücke, Ende für Endkundenversion
  850. Gesetzesvorhaben: Ist dDoS in Russland künftig legal?
  851. Datenlecks bei Cartier, Northface und Victoria's Secret
  852. Massiver Cyberangriff auf US-Provider: Erster Einbruch schon ein Jahr früher
  853. Acronis Cyber Protect: Mehrere teils kritische Sicherheitslücken
  854. Voice-Phishing gegen Salesforce-Nutzer: Datenklau und Erpressung
  855. VMware NSX: Hochriskante Sicherheitslücke gestopft
  856. Swift statt Java: Apple hat seinen Passwort-Monitoring-Dienst umgeschrieben
  857. Microsoft bestreitet Mail-Blockade beim Internationalen Strafgerichtshof
  858. Sicherheitsupdates: Dell repariert PowerScale OneFS und Bluetooth-Treiber
  859. Jetzt patchen! Attacken auf Cisco Identity Services Engine können bevorstehen
  860. Fiese Schnüffelei: Meta und Yandex spionierten Nutzer ihrer Android-Apps aus
  861. IT-Vorfall bei Connectwise: Staatliche Cyberkriminelle eingebrochen
  862. Warnung vor Angriffen auf Connectwise, Craft CMS und Asus-Router
  863. Patchday Android: Angreifer können sich höhere Rechte verschaffen
  864. "Passwort" Folge 33: News mit extra viel WebPKI, Cybercrime und Onion-URLs
  865. BKA-Lagebild Cybercrime: Kleine Erfolge, große Probleme
  866. Europol-Aktionstag gegen Inhalte zur Radikalisierung Minderjähriger
  867. Kritische Schadcode-Lücke bedroht Roundcube Webmail
  868. 1000 Jobs weg – spart die US-Regierung die Cybersicherheit kaputt?
  869. Vorinstallierte Apps mit Sicherheitslücken auf günstigen Smartphones
  870. "Bits & Böses": Wenn der beste Freund zum digitalen Stalker wird
  871. Viel von Senioren genutzt: Australien verschärft Regeln für Kryptogeldautomaten
  872. Sicherheitsupdate: Vielfältige Attacken auf HPE StoreOnce möglich
  873. Sonos-Lautsprecher: Weitere Pwn2Own-Lücke gestopft
  874. Google stopft attackierte Lücke in Chrome
  875. "Cozy Bear = Midnight Blizzard": Namen für Cybergangs sollen abgeglichen werden
  876. Cybergang behauptet Datenklau bei Volkswagen
  877. Operation Endgame: Behörden zerschlagen Antivirus-Testseite AVCheck
  878. Sparkassen: Betrüger springen auf S-pushTAN-Probleme auf
  879. Cyberbro: Praktischer Helfer für Indicators of Compromise
  880. Anonymisierendes Linux: Tails 6.16 mit Mini-Softwareupdates
  881. Jetzt patchen! Attacken auf Webforen auf vBulletin-Basis
  882. BKA nennt Identität des mutmaßlichen Chefs der Trickbot-Bande
  883. Falsch konfigurierte DNS-Einträge: URLs von Bose und Co mit Malware verseucht
  884. Datensparsamkeit Fehlanzeige: Datenleck bei Corplife, Lieferdiensten & Webshops
  885. Schadcode-Attacken auf IBM Db2 und Tivoli Monitoring möglich
  886. Neustart und Firmware-Update zwecklos: Tausende Asus-Router kompromittiert
  887. Kein Patch in Sicht: WordPress-Websites mit TI WooCommerce Wishlist verwundbar
  888. Auslegungssache 135: Datenschutz im vernetzten Auto
  889. iPhone-Diebe nutzen Spear-Phishing, um Entsperr-PIN abzugreifen
  890. Umzugshilfe von Windows 10 mit "Windows Backup for Organizations"
  891. Sicherheitslücken: IBM Guardium Data Protection als Einfallstor für Angreifer
  892. Sicherheitsupdates für Chrome, Firefox und Thunderbird
  893. Cybersecurity-Behörde der USA erleidet massiven Schwund von Führungskräften
  894. Cyber Security Operations Center: ESA will mehr IT-Sicherheit
  895. Angriff über GitHub MCP Server: Zugriff auf private Daten
  896. Update für ManageEngine ADAudit Plus stopft hochriskante Sicherheitslücken
  897. Datenleck: Kriminelle erbeuten Adidas-Kundendaten
  898. Social-Engineering-Kampagne: Tiktok-Videos mit Anleitung zu Malware-Installation
  899. Windows Server 2025: Rechteausweitungslücke im AD
  900. Bundeswehr setzt auf Google-Cloud
  901. Kriminelle Gruppe "Careto" angeblich von spanischer Regierung gelenkt
  902. Neuer Lieferkettenangriff mit bösartigen Skripten in npm-Paketen
  903. Operation Endgame 2: 15 Millionen E-Mail-Adressen und 43 Millionen Passwörter
  904. Microsoft: Außerplanmäßige Updates für Windows Server 2022 und Windows 10
  905. Um an dessen Bitcoin zu kommen: US-Kryptoinvestor soll Italiener gefoltert haben
  906. Operation Endgame 2.0: 20 Haftbefehle, Hunderte Server außer Gefecht gesetzt
  907. Warten auf Sicherheitsupdate: Versa Concerto ist schwer verwundet
  908. Sicherheitsupdates Cisco: Angreifer können Alarme auslösen
  909. Wenig gute Nachrichten bei Potsdamer Cybersicherheitskonferenz
  910. Sicherheitsexperte Brian Krebs Ziel von DDoS-Attacke mit 6,3 Terabit pro Sekunde
  911. Fast 400.000 PCs infiziert: Microsoft und Europol zerschlagen Lumma-Malware
  912. Angreifer können mit VMware erstellte virtuelle Maschinen crashen
  913. Europäischer Polizeikongress: Ermittler brauchen KI und "Small Data"
  914. Authentifizierung: Kritische Lücke in Samlify macht Angreifer zu Admins
  915. Sicherheitsbehörden warnen vor russischer Spionage mit IP-Kameras
  916. Google I/O: Chrome kann unsichere Passwörter künftig automatisch ändern
  917. "Passwort" Folge 32: Quantencomputer und wie man sich vor ihnen schützt
  918. Ransomware-Angriff verursacht IT-Aufall in großem US-Krankenhaus-Netzwerk
  919. Mehrere Sicherheitslücken bedrohen VMware Cloud Foundation
  920. Vom OTP-Problem zur Entdeckung: Wie ein Autokäufer VWs App-Schwachstellen fand
  921. "Bits & Böses": Wenn aus Worten Waffen werden – Hass im Netz
  922. HCL-Domino-Add-on Leap gegen mögliche Attacken abgesichert
  923. Firefox: Mozilla schließt Sicherheitslücken aus Pwn2Own-Hacker-Wettbewerb
  924. Gehärtete Images von Docker verbessern die Sicherheit und entlasten Entwickler
  925. Pwn2Own Berlin: Gesamtsieg geht an Singapur, über eine Million Gesamt-Preisgeld
  926. Neue Angriffsmasche auf GitHub und Co.: Zeichentausch mit Unicode in URLs
  927. Angreifer können Verbindungen von Sonicwall SMA1000 manipulieren
  928. Zweiter Tag der Pwn2Own Berlin: Sandkistenausbrüche und KI-Exploits
  929. Cyber Gangsta's Paradise: IT-Professor singt für mehr Cyber-Sicherheit
  930. Sicherheitspatches Palo Alto: Firewalls mit PAN-OS sind verwundbar
  931. Warnung vor Angriffen auf neue SAP-Netweaver-Lücke, Chrome und Draytek-Router
  932. Auslegungssache 134: Datenschutz im Umbruch?
  933. E-Mail-Sicherheit: Proofpoint kauft Hornetsecurity
  934. Kryptobörse Coinbase: Datenleck nach Cyberangriff
  935. Monitoringtool Dell PowerScale InsightIQ über zwei Wege angreifbar
  936. SAP-Netweaver-Lücke: Ransomware-Gruppen springen auf
  937. Google will gestohlene Android-Smartphones unverkäuflich machen
  938. Absicherung gegen Angriffe: Jeder zweite IKT-Betrieb hat eine Cyberversicherung
  939. Bösartige Kommunikationsgeräte in Solar-Wechselrichtern in den USA entdeckt
  940. Patchday: Lücken in Intel-Software und -Treibern gestopft
  941. Chrome-Sicherheitslücke mit Exploit in freier Wildbahn
  942. Datenleck: Zehntausende BVG-Kundendaten betroffen
  943. Angeblicher Steam-Hack: Datenleck enthält SMS-Sendeprotokolle
  944. Cyberkriminelle änderten Bankverbindungen bei der Bundesagentur für Arbeit
  945. Intel: Ein weiterer Angriff umgeht alle bisherigen CPU-Schutzmaßnahmen
  946. Fortinet dichtet mehrere Lücken ab, Angriffe auf FortiVoice beobachtet
  947. Verbrechernetzwerk ausgehoben: Online-Investmentbetrüger festgenommen
  948. Umfrage: Viele fallen auf Fake-Shops im Internet herein
  949. VIdeokonferenzen: Hochriskante Rechteausweitungslücken in Zoom Workplace Apps
  950. Ivanti: Lücken in EPMM attackiert, kritisches Leck in Neurons entdeckt
  951. VMware Aria Automation: Sicherheitslücke ermöglicht Sitzungsübernahme
  952. Betrugsmails von staatlichen Adressen: US-Portal für Scam missbraucht
  953. Patchday Adobe: Schadcode-Attacken auf InDesign und Photoshop möglich
  954. Patchday: Angreifer attackieren Windows über fünf Sicherheitslücken
  955. Googles Android Show: Mehr Sicherheit und Privatsphäre
  956. SAP-Patchday: Kritische Netweaver-Lücke und viele mehr gestopft
  957. Perfekt implementierte Sicherungen ausgehebelt: Spectre-Angriffe sind zurück
  958. CISA-Neuausrichtung: Warnungen vor bekannten Exploits nun schwerer zu finden
  959. Sicherheitsupdates: Angreifer können IBM App Connect und Storage Scale lahmlegen
  960. WordPress-Plug-in TheGem: Sicherheitsleck gefährdet 82.000 Webseiten
  961. Sicherheitsfixes: Apple behebt zahllose Lücken – inklusive erste im C1
  962. Kritische Sicherheitslücke in Update-Automatik für Asus-Mainboards
  963. Ransomware-Gang: Fahnungserfolg in der Republik Moldau
  964. Microsoft 365: Unterstützung nach Support-Ende von Windows 10
  965. TuneUp und Dienste in Avast, AVG, Avira und Norton reißen Sicherheitslücken auf
  966. Schutz vor Betrug: Google integriert lokales KI-Modell Gemini Nano in Chrome
  967. Microsoft Teams verhindert mit neuer Funktion Screenshots
  968. Windows Server 2025: AD-Anmeldeprobleme nach Installation der April-Updates
  969. Datenleck bei Parkhausbetreiber APCOA
  970. Remote-Access-Trojaner in npm-Paket mit 40.000 wöchentlichen Downloads gefunden
  971. Sicherheitslücken: F5 BIG-IP-Appliances sind an mehreren Stellen verwundbar
  972. Sonicwall: Hochriskante Lücken in SSL-VPN der SMA100-Reihe
  973. Fahrrad-Fakeshops öffnen zur Outdoor-Saison
  974. Mitel SIP-Phones lassen sich beliebige Befehle unterjubeln
  975. Cyberwar: Übung für mehr Resilienz bei NATO-Manöver Locked Shields
  976. Sicherheitsupdates: Root- und DoS-Attacken auf Cisco-Produkte möglich
  977. Ransomware: Unbekannte Angreifer leaken LockBit-Datenbank – dank PHP-Exploit?
  978. Ubiquity UniFi Protect: Einschleusen von Schadcode möglich
  979. Digitalminister will Deutschland zur "treibenden Kraft Europas" machen
  980. NIS2 nicht umgesetzt: EU-Strafe für Deutschland rückt einen Schritt näher
  981. Wegen Sicherheitslücken: LibreOffice rät von OpenOffice ab
  982. Cyberattacken: Mirai-Botnetz greift Samsung MagicINFO 9 Server an
  983. GIMP: Schadcode-Lücke, da der ICO-Parser patzt
  984. Jetzt patchen! Warnung vor Schadecode-Attacken auf FreeType und Langflow
  985. Backupsoftware Commvault: Weitere Lücke angegriffen, Patch offenbar unwirksam
  986. "Passwort" Folge 31: Security-News von ChoiceJacking bis Slopsquatting
  987. Spyware-Angriff auf WhatsApp: 168 Millionen US-Dollar Schadenersatz für Meta
  988. "Bits & Böses": Staffel 2 des Tech-Crime-Podcasts startet
  989. Ransomware-Vorfall bei Oettinger-Brauerei
  990. Studie: So viel Zeit ist 2025 zum Knacken eines Passworts nötig
  991. Signal meldet sich zu TeleMessage-Affäre zu Wort
  992. cURL-Maintainer: "Habe die Nase voll" – wegen KI-Bug-Reports
  993. Sicherheitslücken: IBM Business Automation Workflow kann Zugangsdaten leaken
  994. Patchday: Systemkomponente in Android 13 und 14 lässt Schadcode passieren
  995. Signal-Affäre: Modifizierter Messenger stellt nach zweitem Einbruch Betrieb ein
  996. Kunbus RevolutionPi: CISA-Warnung vor Sicherheitslücken
  997. Anonymisierendes Linux: Tails 6.15 fixt GRUB-Loader-Anzeige
  998. Microsoft Authenticator: Zurück vom Passwort-Manager zum Authenticator
  999. Apple warnt erneut Aktivisten und Journalisten vor Staats-Malware
  1000. Git-Konfigurationsdateien im Visier von Angreifern – Vorfälle häufen sich
  1001. Vodafone warnt Handykunden bei Betrugsanrufen
  1002. Signal-Affäre: US-Regierung benutzt modifizierten Messenger – der wurde geknackt
  1003. Phishing-Netzwerk rund um "Darcula" für Betrugs-SMS enttarnt
  1004. Betrüger senden E-Mails im Namen der Steuerverwaltung
  1005. Windows-Log-in über RDP mit widerrufenen Passwörten möglich
  1006. IBM Cognos Analytics: Angreifer können Schadcode hochladen
  1007. Datenleck bei Rehaklinik: Daten von 17.000 Patienten einsehbar
  1008. Jetzt patchen! Angreifer setzen erneut an älteren Sonicwall-Lücken an
  1009. Passkeys: Microsoft drückt Neukunden Anmeldung ohne Passwort auf
  1010. Auslegungssache 133: Transatlantisches Daten-Sturmtief
  1011. ePA-Sicherheit: BSI hatte vor Risiko gewarnt
  1012. E-Patientenakte: CCC findet erneut Lücken, Gematik reagiert mit "Sofortmaßnahme"
  1013. ChoiceJacking: Forscher umgehen USB-Sperre bei Android und iOS
  1014. EFF sammelt über 400 Unterschriften für Chris Krebs
  1015. Dell schützt PowerProtect Data Manager und Laptops vor möglichen Attacken
  1016. Frankreich wirft Russland Cyberattacken zur Destabilisierung vor
  1017. Steuergeld finanziert Angriffe mit Zerodays
  1018. Schwere Lücken in AirPlay: Apple patcht, andere Geräte wohl weiter angreifbar
  1019. Hauptstadtportal berlin.de nach DDoS-Attacke wieder online
  1020. Docker: Rechteausweitungslücke in Desktop für Windows
  1021. Kritik an elektronischer Patientenakte wird lauter
  1022. Seiko-Epson-Druckertreiber ermöglicht Rechteausweitung auf System
  1023. Behobener Bricking-Bug auf dem iPhone: "Eine Zeile Code" soll gereicht haben
  1024. Attackierte SAP-Lücke: Hunderte verwundbare Server im Netz
  1025. Strafverfolger hackten offensichtlich den Cybercrime-Marktplatz BreachForums
  1026. Microsoft: Hotpatching für Windows Server 2025 kostet extra
  1027. Angriffe auf Sicherheitslücken in Commvault, Brocade Fabric OS und Active! Mail
  1028. Großräumige Stromausfälle in Portugal und Spanien
  1029. Android 16: Google sichert den USB-Port besser ab
  1030. Sicherheitslücken: Attacken auf Lernplattform Moodle können bevorstehen
  1031. Microsoft: Neustart der Recall-KI-Funktionen – in der EU später
  1032. Sicherheitsupdate: Unbefugte Zugriffe auf VMware Tanzu Spring Boot möglich
  1033. Samsung: Android-Zwischenablage speichert Passwörter zwischen
  1034. Windows-Update-Vorschauen: Vorerst nur für älteres Windows
  1035. Connectwise Screenconnect: Hochriskante Codeschmuggel-Lücke
  1036. Sicherheitsupdates: Nvidia-Grafikkartentreiber unter Linux und Windows löchrig
  1037. SAP: Kritische Sicherheitslücke außer der Reihe gepatcht
  1038. WhatsApp: "Advanced Chat Privacy" liefert Schutz der Privatsphäre
  1039. Erlang/OTP SSH: Namhafte Hersteller von kritischer Lücke betroffen
  1040. Sonicwall warnt vor DoS-Lücke in SSLVPN
  1041. Schwachstellen in Schwachstellenscanner Nessus geschlossen
  1042. Sonos: Sicherheitslücken gefährden mehrere Speaker-Systeme
  1043. Microsoft-Sicherheitspatch reißt neue Sicherheitslücke auf
  1044. Ransomware-Angriff bei Preisvergleichsportal "guenstiger.de"
  1045. "Passwort" Folge 30: i-Soon, das Leak aus der chinesischen Cybercrime-Industrie
  1046. Zyxel-Firewall: Angreifer können Admin-Tokens stehlen
  1047. Sicherheitslücken: Rechteausweitung in IBM Hardware Management Console möglich
  1048. Jetzt patchen! Attacken auf Erlang/OTP SSH können bevorstehen
  1049. Microsoft: Altes Windows verliert virtualisierungsbasierte Sicherheitsenklaven
  1050. Asus-Router: Sicherheitslücke ermöglicht unbefugtes Ausführen von Funktionen
  1051. Wordpress: Angreifer können über Greenshift-Plug-in Schadcode hochladen
  1052. Angriffe auf Microsoft-NTLM-Authentifizierung beobachtet
  1053. Cisco: Ältere Webex-Apps können Schadcode einschleusen
  1054. Auslegungssache 132: KI-Verordnung und Datenschutz – ein schwieriges Verhältnis
  1055. Polizei warnt vor Betrug bei britischer Einreiseerlaubnis – mit falscher URL
  1056. PHP-Sicherheitsprüfung: 27 Schwachstellen entdeckt und behoben
  1057. Datenleck: Autovermieter Hertz beendet Untersuchung
  1058. Support-Ende von Ubuntu 20.04 dräut
  1059. Atlassian stopft hochriskante Lecks in Confluence, Jira & Co.
  1060. Sonicwall SMA100: Angreifer missbrauchen alte Sicherheitslücke
  1061. Windows-Update-Probleme: Netzwerk bei Domaincontrollern und Windows-11-BSoDs
  1062. Gezielte Angriffe auf iPhones: Apple patcht Betriebssysteme außerhalb der Reihe
  1063. Notfallupdate für anonymisierendes Linux Tails
  1064. Google dichtet kritische Sicherheitslücke in Chrome ab
  1065. Nach drohendem CVE-Aus: Schwachstellendatenbank der EU geht an den Start
  1066. Updates von Oracle: 378 Security-Patches aber nichts zum Einbruch in die Cloud
  1067. Messenger-Alternative: Volla Messages mit großen Versprechungen
  1068. 47 Tage: CAs und Browserhersteller beschließen kürzere Laufzeit für Zertifikate
  1069. US-Kürzungen: CVE-Liste könnte sofort stoppen
  1070. Vollzug bei Microsoft 365: ActiveX wird jetzt abgedreht
  1071. Nach Bericht: Weitere Datenlecks bei Lübecker IT-Unternehmen gefunden
  1072. Unerwarteter Wiedergänger: Windows-10-Update schlägt mit Code 0x80070643 fehl
  1073. 14.000 Fortinet-Firewalls kompromitiert: Angreifer nisten sich ein
  1074. Datensicherheit auf US-Reisen: EU gibt Angestellten angeblich Wegwerfhandys
  1075. BSI und ZenDiS: Mehr Sicherheit für digitale Infrastrukturen mit openCode
  1076. BSI gibt Tipps zum Support-Ende von Windows 10
  1077. Angriffe auf Sicherheitsleck in Wordpress-Plug-in SureTriggers laufen
  1078. Have I Been Pwned: 270.000 von Samsung geklaute Datensätze integriert
  1079. "Digi-SOS": Schnelle Hilfe für Behörden nach Cyberattacken
  1080. Netzwerkgeräte mit Arista EOS können Verschlüsselung vergessen
  1081. Root-Lücken in Siemens Sentron 7KT PAC1260 Data Manager bleiben offen
  1082. Sicherheitsupdates: Schadcode-Attacken auf KI-Analyseplattform Spotfire möglich
  1083. Schwachstellen bedrohen IBM Installation Manager, Java Runtime & Co.
  1084. Sonicwall Netextender: Sicherheitslecks gefährden Windows-Client
  1085. Notfallupdate für Microsoft Office
  1086. Palo Alto Networks: Schwachstellen in PAN-OS gefährden Firewalls
  1087. Vendetta: Trump entzieht IT-Sicherheitsfirma Sicherheitsfreigaben
  1088. Volt Typhoon: China gesteht Cyberangriffe auf die USA angeblich indirekt ein
  1089. Gericht nennt Details zu Angriffen auf 1223 WhatsApp-User mit Pegasus-Spyware
  1090. Europol-Studie ordnet biometrische Identifizierung kritisch ein
  1091. Sicherheitsupdates: Mit Drupal erstellte Website sind verwundbar
  1092. Oracle-Einbruch: Unternehmen gibt Datenklau zu – und redet ihn weiter klein
  1093. Juniper schließt Sicherheitslücken in Junos OS und mehr
  1094. Dell PowerScale OneFS: Standard-Passwort ermöglicht Account-Übernahme
  1095. HPE Aruba: Sicherheitspatches für Access Points und weitere Hardware
  1096. Wordpress: 100.000 Instanzen durch Lücke in SureTriggers-Plug-in gefährdet
  1097. Linux-Kernel: Angreifer attackieren ältere Sicherheitslecks
  1098. Fortinet stopft Sicherheitslücken in mehreren Produkten
  1099. OpenSSH 10 setzt auf Standards für quantensicheren Schlüsselaustausch
  1100. GIMP: Codeschmuggel-Lücke in Versionszweig 2
  1101. Admin-Sicherheitslücke bedroht Ivanti Endpoint Manager
  1102. Patchday Adobe: Kritische Schadcode-Lücken bedrohen ColdFusion & Co.
  1103. Patchday: Angreifer attackieren Windows und verschaffen sich System-Rechte
  1104. "Passwort" Folge 29: Security-News und Feedback von Oracle bis Web-PKI
  1105. Ein eigenes Starlink: Bundeswehr prüft Aufbau von Satellitenkonstellation
  1106. US-Bankenaufsicht 21 Monate infiltriert
  1107. OpenSSL 3.5.0 enthält nun Post-Quanten-Verfahren
  1108. HCL: Sicherheitslücken in BigFix, DevOps und mehr Produkten
  1109. ToddyCat: Malware nutzt Sicherheitsleck in Antivirensoftware
  1110. Android-Patchday: Angreifer nutzen Lücken im USB-Audio-Treiber aus
  1111. SAP-Patchday: 18 Schwachstellenmeldungen, einige sind kritisch
  1112. CrushFTP: Neuer CVE-Eintrag und Details zu attackierter Schwachstelle
  1113. Europcar: Kundendaten und Quellcodes gestohlen
  1114. XZ-Utils: Schwachstelle ermöglicht vermutlich Codeschmuggel
  1115. Sicherheitsupdate: Angreifer können Winrar Schadcode unterschieben
  1116. Bitdefender GravityZone: Kritische Sicherheitslücke gefährdet Nutzer
  1117. Neue Sicherheitsfunktionen für GitHub zum Schutz von Secrets
  1118. LKA warnt vor falschen ETA-Antragsseiten für Einreisen nach Großbritannien
  1119. Anonymisierendes Linux: Tails 6.14.1 mit flexiblerem Tor-Browser
  1120. Cisco: Hochriskante Lücken in Meraki und Enterprise Chat
  1121. Kritische Lücke mit Höchstwertung in Apache Parquet geschlossenen
  1122. Scheinbar leegreräumte Konten: Cyberangriff auf australische Pensionsfonds
  1123. US-Regierung: Austausch über die Krisen der Welt in viel mehr Gruppenchats
  1124. US-Verteidigungsminister: Pentagon-Aufsicht prüft Verhalten in Signal-Affäre
  1125. Nur als Bug klassifiziert: Kritische Sicherheitslücke in Ivanti ICS attackiert
  1126. Auslegungssache 131: Europäische Gesundheitsdaten sollen fließen
  1127. Softwareentwicklung: Jenkins-Plug-ins speichern API-Schlüssel im Klartext
  1128. Windows 11: Hotpatching ist angekommen
  1129. Belohnung für gefundene Sicherheitslücken in Fediverse-Software ausgelobt
  1130. AMD Ryzen: Sicherheitslücken in AI-Software
  1131. Schwachstellen gefährden PCs mit Trend Micro Apex Central, Deep Security Agent
  1132. Apache Tomcat: Angriffe auf kritische Sicherheitslücke laufen
  1133. Sicherheitslücken in Roboterhund Unitree Go1 ermöglichen Übernahme
  1134. Blackberry schrumpft, Betriebsgewinn verschwindet
  1135. Gesundheitswesen: BSI bewertet IT-Sicherheitsniveau grundsätzlich als positiv
  1136. Google will Ende-zu-Ende-Verschlüsselung in Gmail vereinfachen
  1137. Kidflix: Ermittler heben Kinderporno-Netzwerk aus und nehmen 79 Verdächtige fest
  1138. Sicherheitsupdates: Netzwerkmonitoringtool Zabbix bietet Angriffsfläche
  1139. Vertragsärztliche Versorgung: Neue IT-Sicherheitsrichtlinie veröffentlicht
  1140. Canon-Warnung: Druckertreiber ermöglichen Codeschmuggel
  1141. Kriminalstatistik: Cybercrime sinkt – aber nur auf ersten Blick
  1142. Geräteverwaltung: Diverse Attacken auf Dell Wyse Management Suite möglich
  1143. iOS: Apple aktiviert Auto-Update seines Betriebssystems
  1144. Angriffe auf Sicherheitsleck in CrushFTP beobachtet
  1145. VPN-Lücken in HPE Aruba Networking Virtual Intranet Access Client geschlossen
  1146. VMware Aria Operations: Sicherheitslücke erlaubt Rechteausweitung
  1147. Eine der letzten: Code-Knackerin mit 101 Jahren gestorben
  1148. Datenleck bei Oracle: Bis zu 2000 deutsche Opfer? Was bekannt ist und was nicht
  1149. Websites kompromittierbar: Lücken in WordPress-Plug-in WP Ultimate CSV Importer
  1150. Malware: Qakbot mit falschen Captchas verteilt
  1151. Endpoint Security: Apple sichert TCC-Framework besser ab
  1152. Reparierter Sicherheitspatch schließt Schadcode-Lücke in IBM App Connect
  1153. iOS 18.4, macOS 15.4 und Co.: Apple stopft viele Lücken
  1154. Datenleck: 270.000 Kundentickets von Samsung im Darknet
  1155. IBM InfoSphere Information Server: Unbefugte Zugriffe möglich
  1156. CISA warnt vor Malware "Resurge" nach Ivanti-ICS-Attacken
  1157. World Backup Day: Einfach mal machen
  1158. Neuer LLM-Jailbreak: Mit psychologischem Gaslighting gegen KI-Filter
  1159. Datenleck: 1,5 Millionen private Fotos von Dating-Apps für LGBTQ+ enthüllt
  1160. BSI-Studie: Zahlreiche Schwachstellen in Krankenhausinformationssystemen
  1161. Kriminelle wollten Leistungen der Bundesagentur ergaunern
  1162. Microsoft überarbeitet Log-ins und Anmeldungen
  1163. Sicherheitslücken Gitlab: Heruntergestufte Admins behalten weitreichende Rechte
  1164. Storage-Appliances: Dell schließt unzählige Sicherheitslücken in Unity-Serien
  1165. Firefox: Mozilla schließt kritische Sandbox-Lücke in Windows-Version
  1166. Neue Sicherheitslücken in Photovoltaik-Systemen aufgespürt
  1167. Cybercrime-Tool Atlantis AIO soll automatisierte Passwort-Attacken ermöglichen
  1168. Splunk: Teils hochriskante Sicherheitslecks in mehreren Produkten
  1169. Backuplösung SnapCenter: Angreifer können als Admin Systeme übernehmen
  1170. Datentransfer-Software CrushFTP ermöglicht unbefugten Zugriff
  1171. Sicherheitspatch: Angreifer können an neun Lücken in Ghostscript ansetzen
  1172. NGINX Controller for Kubernetes: Kubernetes-Cluster kompromittierbar
  1173. Have I Been Pwned: Projektbetreiber Troy Hunt gepwned
  1174. "Passwort" Folge 28: Smartphonedurchsuchung wider Willen
  1175. VMware Tools ermöglichen Rechteausweitung in VMs
  1176. Jetzt updaten! Zero-Day-Sicherheitslücke in Chrome wird angegriffen
  1177. US-Behörde stoppt Gelder für Let's Encrypt und Tor - Open Tech Fund wehrt sich
  1178. Chinesischer Mini-Satellit sendet Quantenschlüssel über 12.000 km
  1179. Cloudflare macht unsicherem HTTP den Garaus
  1180. Oracle angeblich gehackt: Nutzerdaten im Darknet zum Verkauf
  1181. Rückblick secIT 2025: Patentrezepte gegen Cybercrime und 21 kg Espressobohnen
  1182. Badbox 2.0: Eine Million infizierte Geräte im Botnet
  1183. Next.js: Kritische Lücke ermöglicht Kompromittierung von Web-Apps
  1184. Fakeshops setzen auf Frühlingsanfang-Angebote zum Ködern von Opfern
  1185. Verfassungsschutz warnt NGOs vor zunehmenden russischen Cyberangriffen
  1186. Interview: Warum das BSI vor Fake-Captchas warnt und worauf man achten sollte
  1187. Jetzt patchen! Angreifer attackieren Nakivo Backup & Replication Director
  1188. Angreifer machen sich an Hintertür in Cisco Smart Licensing Utility zu schaffen
  1189. Interview: Warum das BSI vor Fake-Captchas warnt und worauf man achten sollte
  1190. Jetzt patchen! Angreifer attackieren Nakivo Backup & Replication Director
  1191. Angreifer machen sich an Hintertür in Cisco Smart Licensing Utility zu schaffen
  1192. Ransomware-Testballon im offiziellen Marktplatz von Visual Studio Code entdeckt
  1193. Angreifer können Veeam Backup & Replication Schadcode unterschieben
  1194. FBI-Warnung: Betrügerische Online-Dateikonverter schleusen Trojaner in Dokumente
  1195. KI und LLM: Kritische Sicherheitslücken gefährden Low-Coding-Plattform Flowise
  1196. Chaos bei der CISA: US-Cybersicherheitsbehörde holt Gefeuerte per Website zurück
  1197. Googles Schwachstellen-Scanner prüft Container-Layer und Maven-Projekte
  1198. Sicherheitslücke mit maximaler Risikostufe in Server-Fernwartung
  1199. Attacke über GitHub-Action-Tool spähte Secrets aus und legte sie in Logdatei ab
  1200. "Man hat sich einen Dreck um die Sicherheit der Daten der Spieler geschert"
  1201. Webbrowser: Google stopft kritisches Sicherheitsleck in Chrome
  1202. Angreifer können Kemp LoadMaster mit präparierten HTTP-Anfragen attackieren
  1203. Schwerwiegende Sicherheitslücken bedrohen Serverbetriebssystem IBM AIX
  1204. Trainingsdaten vergiften: Russische Propaganda für KI-Modelle
  1205. Auslegungssache 130: Kommt die große DSGVO-Reform?
  1206. Fake-Sicherheitswarnung: Betrüger versuchen Github-Konten zu kapern
  1207. Größter Kauf der Konzerngeschichte: Google zahlt 32 Milliarden US-Dollar für Wiz
  1208. Britische Hintertüren: Verdacht nach Apple auch bei Google
  1209. Cyberangriffe auf städtische Seniorenheime in Mönchengladbach, Aerticket & mehr
  1210. Online-Casinos wie "Slotmagie" nach Datenverlust offline
  1211. Dramaturgie eines Milliardencoups: Erste Untersuchungsdetails zum Fall Bybit
  1212. IT-Sicherheit soll von Schuldenbremse weitgehend ausgenommen werden
  1213. Fernzugriff: Ivanti Secure Access Client als Einfallstor für Angreifer
  1214. Sicherheitsupdates: Zoom-Apps können Angreifern als Sprungbrett dienen
  1215. Schadcode-Sicherheitslücken bedrohen FortiOS, FortiSandbox & Co.
  1216. Sicherheitsupdates: Root-Sicherheitslücke bedroht Cisco-ASR-Router
  1217. Sicherheitslücken: Gitlab-Entwickler raten zu zügigem Update
  1218. Drei Fragen und Antworten: TrapC – speichersicherer Ersatz für C/C++
  1219. Microsoft-Patchday: 5 kritische Windows-Lücken, 6 andere bereits ausgenutzt
  1220. Uneinheitliche Cybersicherheitsstandards: Kommunen ohne klare Strategie
  1221. USA: Falsch konfigurierter Server legt sensible Daten von Pflegekräften offen
  1222. "Passwort" Folge 27: News von Verschlüsselungsangriffen bis Kryptodiebstahl
  1223. Mit wichtigem Sicherheitsupdate: macOS 15.3.2 und iOS 18.3.2 verfügbar
  1224. Ausfälle von X: Störungen gehen auf DDoS-Angriff auf ungeschütze Server zurück
  1225. "Zeitbombe" in Code versteckt: Entwickler verurteilt
  1226. Undokumentierte Befehle reißen Sicherheitsleck in Bluetooth von ESP32
  1227. Größter Diebstahl der Geschichte: Bybit nutzte Freeware und wurde dadurch Opfer
  1228. Google und BSI arbeiten an sicheren Cloud-Lösungen für die öffentliche Hand
  1229. BSI-Studie: Mangelhafte Information über IT-Sicherheit bei vernetzten Geräten
  1230. Akira-Ransomware schlüpft über Webcam an IT-Schutzlösung vorbei
  1231. Mehr Sicherheit für GitHub und GitLab – neue Pakete und Funktionen
  1232. Attacken auf VMware ESXi: Immer noch zehntausende Server verwundbar
  1233. Auslegungssache 129: Teure Falle E-Mail?
  1234. Angreifer können Hintertür in Backuplösung Commvault verankern
  1235. "Digitale Brandmauer": CCC richtet zwölf Forderungen an künftige Bundesregierung
  1236. Sicherheitsupdate: Kritische Schadcode-Lücke bedroht Kibana
  1237. BAMF: Skurrile Testkonten ermöglichten unautorisierten Datenzugriff
  1238. l+f: Ransomware-Attacke via Schneckenpost
  1239. Microsoft: Cloud-PCs wiederherstellen mit Windows 365 Disaster Recovery Plus
  1240. Anklage: 21-Jähriger soll mit Phishing 550.000 Euro Schaden angerichtet haben
  1241. Zwei Sicherheitslücken in IBM Business Automation Workflow geschlossen
  1242. Browser-Updates: Sicherheitslücken gestopft – und µBlock abgedreht
  1243. Vielfältige Attacken auf Nvidias KI-Architektur Hopper vorstellbar
  1244. iOS 18: Apple reicht Infos zu Sicherheitspatches nach, aber nicht bei allen
  1245. CISA warnt vor Angriffen auf Linux-Kernel-Schwachstelle
  1246. LibreOffice: Funktion zur Sharepoint-Integration ermöglicht Makro-Ausführung
  1247. Android prüft Google Messages und Anrufe per KI auf mögliche Betrugsversuche
  1248. Kritische Lücke in VMware ESXi, Fusion und Workstation wird missbraucht
  1249. Patchday: Angreifer attackieren Android-Smartphones
  1250. Betrugsmasche ködert Opfer mit Paypal-"No Code Checkout"-Seiten
  1251. Keine Datenlecks mehr: TrapC soll die Speicherprobleme von C und C++ beheben
  1252. HP stopft 233 Sicherheitslecks im Thin-Client-OS ThinPro
  1253. USA pausieren Cybersicherheits-Aktivitäten gegen Russland: Das Netz spekuliert
  1254. Attacken auf Sicherheitslecks in Cisco RV-Routern, WhatsUp Gold und Windows
  1255. Zohocorp ADSelfService Plus: Sicherheitsleck ermöglicht Kontenübernahme
  1256. Sicherheitslücke in IBM Storage Virtualize ermöglicht Schadcode-Ausführung
  1257. Sicherheitsleck in Treiber von Paragon Partition Manager wird missbraucht
  1258. Massive Sicherheitslücken bei Gebäude-Zugangssystemen entdeckt
  1259. US-Verteidigungsminister stoppt Russland-Planungen der Cyberkräfte
  1260. Fünf Sicherheitslücken in Gitlab geschlossen
  1261. Europol gelingt großer Schlag gegen Ersteller KI-generierter Kinderpornos
  1262. Videoeditor DaVinci Resolve ermöglicht Rechteausweitung in macOS
  1263. Microsoft entfernt DES-Verschlüsselung aus Windows
  1264. Sicherheitsupdate: Angreifer können Middleware IBM TXSeries kompromittieren
  1265. "Passwort" Folge 26: Homomorphe Verschlüsselung
  1266. Cyber-Bande Cl0p: Angeblich Daten bei HP und HPE geklaut
  1267. Nach Vorwürfen von Amnesty: Cellebrite arbeitet nicht mehr mit Serbien zusammen
  1268. Deutschlandticket: Mehr illegale Ticketshops und Zahldatenbetrug aufgedeckt
  1269. Angreifer können Konfiguration vom Netzwerkbetriebssystem Arista EOS ändern
  1270. Android System SafetyCore: Nacktfoto-Warner landet auf Smartphones
  1271. Cisco stopft Sicherheitslücken in Nexus-Switches und in APIC
  1272. Cyberattacken: Lücken in Zimbra und Microsoft Partner Center werden angegriffen
  1273. LibreOffice: Manipulierte Dokumente können in Windows Befehle einschleusen
  1274. Datenleck-Such-Website Have I Been Pwned um 284 Millionen Accounts aufgestockt
  1275. X.Org und Xwayland: Sicherheitslücken ermöglichen Codeschmuggel
  1276. KI-Plattformen: UEFI-Sicherheitslücke bedroht Nvidia Jetson und IGX Orin
  1277. Parallels Desktop: Sicherheitsforscher veröffentlicht Zero-Day-Exploit
  1278. Angreifer können Wordpress-Websites mit Everest-Forms-Plug-in übernehmen
  1279. Pwn2Own-Wettbewerb: Hacken gegen Geldprämie in Berlin
  1280. Password-Spraying-Angriff auf M365-Konten von Botnet mit über 130.000 Drohnen
  1281. Cyberattacken auf Adobe Coldfusion und Oracle Agile PLM beobachtet
  1282. Australien verbannt Kaspersky von Regierungsrechnern
  1283. Windows-Vorschau: OpenSSH-Korrekturen, Recall-Neustart, farbiges Akkusymbol
  1284. "SpyLend"-Android-Malware: Erpressung und Finanzkriminalität aus dem Play-Store
  1285. Telekom bringt "SMS-Firewall"
  1286. Sicherheitsupdates: Angreifer können Wireshark crashen lassen
  1287. Paypal-Phishing: "Neue Adresse"-Funktion missbraucht
  1288. Größter Krypto-Coup aller Zeiten: Bybit verliert 1,5 Milliarden US-Dollar
  1289. Secure Coding: Sicheres Passwort-Handling in Java – von String zu char[]
  1290. OpenH264: Sicherheitslücke in Ciscos Video-Codec gefährdet Firefox
  1291. Einblicke in Ransomware-Geschäft: ChatGPT kennt Interna von Black Basta
  1292. CISA und FBI warnen vor Ransomware-Bande Ghost
  1293. Sicherheitsupdates Atlassian: Attacken auf Bamboo Data Center and Server möglich
  1294. Cyberangriffe auf Palo Alto PAN-OS und Craft CMS laufen
  1295. Angriffe auf KI-gestützte Software abwehren – Secure by Design
  1296. Cisco Live 2025: AI Defense für sichere KI-Nutzung
  1297. Signal: Gefährliche Gruppeneinladungen vom Gegner
  1298. Microsoft: Attacken auf Power Pages, Bing abgesichert
  1299. ISO-Schreibprogramm: Tails warnt vor balenaEtcher
  1300. Citrix Netscaler ermöglicht Rechteausweitung
  1301. Unifi Protect: Kritische Sicherheitslücken in Kameras und Verwaltungsoberfläche
  1302. USB-C bei iPhone und Mac absichern: MDM-Admins dürfen Sicherheit reduzieren
  1303. Brocade SANnav: Angreifer können Zugangsdaten durch Sicherheitslecks erlangen
  1304. Safe Browsing: KI-Feature in Google Chrome ab sofort verfügbar
  1305. Angriffe auf Sicherheitslücken in iOS, iPadOS, Mitel SIP-Phones und PAN-OS
  1306. HP-Laserdrucker ermöglichen Codeschmuggel durch Postscript-Sicherheitsleck
  1307. Prorussischer DDoS-Angriff legt Internetseiten von Bayerns Staatsregierung lahm
  1308. Winzip: Angreifer können durch Sicherheitsleck Schadcode einschleusen
  1309. BSI-Bericht: Erhebliche Schwachstellen bei Fitness-Trackern & Co.
  1310. Secure Coding: Sichere Datenhaltung in der JVM – Risiken und Best Practices
  1311. Sicherheitsupdates Dell: BIOS- und NetWorker-Lücke geschlossen
  1312. Xerox Versalink: Multifunktionsdrucker geben Zugangsdaten preis
  1313. "PirateFi": Valve entfernt infiziertes Free2Play-Spiel
  1314. Bootloader U-Boot: Sicherheitslücken ermöglichen Umgehen der Chain-of-Trust
  1315. Linus Torvalds würde Maintainer-Veto zu Rust-Kernel-Code übergehen
  1316. Sicherheitsupdate OpenSSH: Angreifer können sich in Verbindungen einklinken
  1317. Juniper Session Smart Router: Sicherheitsleck ermöglicht Übernahme
  1318. XCSSET: macOS-Malware ist wieder aktiv
  1319. openSUSE: SELinux beerbt AppArmor in Tumbleweed
  1320. Punkteklau im Supermarkt: Cyberkriminelle stehlen Rewe-Bonuspunkte
  1321. Sicherheitsupdates: Lernplattform Moodle vielfältig angreifbar
  1322. Sicherheitsupdates: Lernplattform Moodle vielfältig angreifbar
  1323. heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
  1324. Punkteklau im Supermarkt: Cyberkriminelle stehlen Rewe-Bonuspunkte
  1325. Sicherheitsupdate OpenSSH: Angreifer können sich in Verbindungen einklinken
  1326. Linus Torvalds würde Maintainer-Veto zu Rust-Kernel-Code übergehen
  1327. Bootloader U-Boot: Sicherheitslücken ermöglichen Umgehen der Chain-of-Trust
  1328. Juniper Session Smart Router: Sicherheitsleck ermöglicht Übernahme
  1329. openSUSE: SELinux beerbt AppArmor in Tumbleweed
  1330. XCSSET: macOS-Malware ist wieder aktiv
  1331. Sicherheitsupdates Dell: BIOS- und NetWorker-Lücke geschlossen
  1332. "PirateFi": Valve entfernt infiziertes Free2Play-Spiel
  1333. heise-Angebot: Onlinekonferenz zur NIS2-Regulierung: Was Unternehmen jetzt tun müssen
  1334. Xerox Versalink: Multifunktionsdrucker geben Zugangsdaten preis
  1335. heise-Angebot: iX-Workshop: Active Directory Hardening - Vom Audit zur sicheren Umgebung
  1336. BSI-Bericht: Erhebliche Schwachstellen bei Fitness-Trackern & Co.
  1337. Brocade SANnav: Angreifer können Zugangsdaten durch Sicherheitslecks erlangen
  1338. Winzip: Sicherheitslücke ermöglicht Unterschieben von Schadcode
  1339. Google Chrome: KI-Schutz vor Phishing-Websites & Co. ab sofort aktivierbar
  1340. USB-C bei iPhone und Mac absichern: MDM-Admins dürfen Sicherheit reduzieren
  1341. HP-Laserdrucker ermöglichen Codeschmuggel durch Postscript-Sicherheitsleck
  1342. Angriffe auf Sicherheitslücken in iOS, iPadOS, Mitel SIP-Phones und PAN-OS
  1343. Datenschutzbedenken: Nach Italien verbietet auch Südkorea DeepSeek
  1344. Prorussischer DDoS-Angriff legt Internetseiten von Bayerns Staatsregierung lahm
  1345. Online-Investitionsrecherche: Daten von Millionen Zacks-Nutzern geleakt
  1346. Jetzt patchen Sonicwall! Angreifer umgehen Authentifizierung von Firewalls
  1347. Cybersicherheit in Kriegszeiten: Täglich ist Tag Null
  1348. heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
  1349. Palo Alto PAN-OS: Exploit-Code für hochriskante Lücke aufgetaucht
  1350. Sicherheitslücke: Angreifer können PostgreSQL-Datenbanken attackieren
  1351. Progress Telerik und Loadmaster stopfen hochriskante Sicherheitslücken
  1352. Lexmark warnt vor Sicherheitslücken in Drucker-Software und -Firmware
  1353. Cyberattacke auf die Universität der Bundeswehr München
  1354. Massiver Cyberangriff auf US-Provider: Attacken gehen immer noch weiter
  1355. Codeberg: Spam- und DoS-Angriffe auf nichtkommerzielle Entwicklungsplattform
  1356. Sicherheitslücken: Gitlab-Entwickler raten zu zügigem Update
  1357. Patchday: Intel schließt kritische Sicherheitslücke in Fernwartungsfunktion BMC
  1358. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  1359. WTF: ICANN Opfer von Phishing: Online-Konto für Kryptowährungs-Reklame missbraucht
  1360. Vorsicht vor ungültigen Deutschlandtickets: Schwarzfahrer wider Willen
  1361. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  1362. heise-Angebot: secIT 2025: Krisenmanagement – das muss nach einer Cyberattacke erledigt werden
  1363. Fortinet schließt Sicherheitslücken in diversen Produkten, Angriffe laufen
  1364. Opensource-Sicherheitsplattform: Kritische Lücke in Wazuh erlaubte Codeschmuggel
  1365. Adobe-Patchday: Schadcode-Sicherheitslücken gefährden Illustrator & Co.
  1366. Ivanti: Kritische Codeschmuggel-Lücken in VPN und CSA
  1367. Microsoft-Patchday: Angreifer attackieren Windows und löschen Daten
  1368. DeepSeek: Große Sicherheitsbedenken gegen chinesische KI
  1369. "Passwort" Folge 25: Staatlich sanktionierte Schnüffelsoftware
  1370. 8Base: Vier Festnahmen und 17 Server in Deutschland beschlagnahmt
  1371. Hugging Face: Bösartige ML-Modelle auf Entwicklungsplattform aufgedeckt
  1372. Solarwinds: Update schließt teils kritische Lücken in Platform
  1373. AMD schließt schwere Microcode-Sicherheitslücke – per Microcode-Update
  1374. Sicherheit und mehr: Das steckt in den jüngsten Updates für Mac, iPhone und iPad
  1375. Sicherheitsupdates Zimbra: Angreifer können Metadaten von E-Mails auslesen
  1376. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  1377. SAP-Patchday: 18 neue Schwachstellen korrigiert
  1378. Lup-Kliniken von Cyberangriff betroffen
  1379. Google: Zeitplan steht für Mehr-Faktor-Authentifizierung für Online-Konten
  1380. heise-Angebot: iX-Workshop: Linux-Server absichern – Effektiv und umfassend
  1381. Anonymisierendes Linux: Tails 6.12 schließt Deanonymisierungs-Lücke
  1382. Jetzt patchen! Schadcode-Attacken auf Trimble Cityworks beobachtet
  1383. Microsoft gibt auf: Windows 11 24H2-Update-Probleme nur manuell lösbar
  1384. heise-Angebot: iX-Workshop: IT-Sicherheit jenseits der Bits - Physische Schutzstrategien
  1385. Cyberangriff? OpenAI untersucht potenzielles Leck von 20 Millionen Nutzerdaten
  1386. USA planen Verbot von Deepseek – Sicherheitsforscher warnen
  1387. Cyberangriff? OpenAI untersucht potenzielles Leck von 20 Millionen Nutzerdaten
  1388. Europol: Finanzinstitute sollten rasch auf quantensichere Kryptografie umsatteln
  1389. Britische Regierung erzwingt Zugriff auf Apples verschlüsselte Cloud-Daten
  1390. heise-Angebot: Online-Kurs mit Hochschulzertifikat: IT-Sicherheit in Produktionsanlagen
  1391. Datenleck bei Thermomix: Daten von 1 Million deutscher Nutzer im Darknet
  1392. Defekter Sicherheitspatch für HCL BigFix Server Automation repariert
  1393. Angriffe mit Ransomware: 2024 wieder deutlich weniger Lösegeld gezahlt
  1394. Sicherheitsexperten enthüllen triviale Datenlecks bei Legaltechs
  1395. Bitwarden erhöht Zugangssicherheit von Nutzerkonten
  1396. BSI-Analyse zeigt: Nextcloud Server speicherte Passwörter im Klartext
  1397. Klaut Passwörter aus Screenshots: Stealer-Apps erstmals im App Store gesichtet
  1398. Cisco stopft Sicherheitslücken in mehreren Produkten – auch kritische
  1399. Quartalssicherheitsupdates: F5 rüstet BIG-IP-Appliances gegen mögliche Angriffe
  1400. CISA warnt vor Angriffen auf Linux, Apache OFBiz, .NET und Paessler PRTG
  1401. HP: Kritische Lücken in Universal-Druckertreiber ermöglichen Codeschmuggel
  1402. Deep will Unterwassersiedlungen in allen Ozeanen aufbauen
  1403. Google unterstützt Ausbildungsprogramm für bessere IT-Sicherheit an TU München
  1404. Mehr Sicherheit: Bundesagentur für Arbeit setzt auf Passkeys
  1405. Netgear: Nighthawk Pro Gaming-Router mit Schadcode-Leck
  1406. Veeam Backup: Codeschmuggel durch MitM-Lücke im Updater möglich
  1407. Zugriffsmanagement: HPE Aruba Networking CPPM ist verwundbar
  1408. Typosquatting im Go-Ökosystem: Gefälschtes BoltDB-Paket entdeckt
  1409. Support ausgelaufen: Keine Sicherheitsupdates mehr für attackierte Zyxel-Router
  1410. 7-Zip: Mark-of-the-Web-Lücke wurde von Angreifern missbraucht
  1411. Jahresbericht: Erneut knapp 2,4 Millionen Apps aus Google Play verbannt
  1412. Let's Encrypt: Ende von Zertifikat-Ablauf-Nachrichten und 6-Tage-Zertifikate
  1413. Als Hochzeitseinladung getarnt: WhatsApp-Nachrichten mit Malware-Installern
  1414. Patchday Android: Angreifer nutzen Kernel-Sicherheitslücke aus
  1415. 1win-Datenleck: Knapp 100 Millionen Nutzerdatensätze bei Have-I-Been-Pwned
  1416. HP Anyware: Linux-Client ermöglicht Rechteausweitung
  1417. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  1418. Vernetzte Geräte: Höhere Sicherheitsanforderungen greifen im August 2025
  1419. heise-Angebot: heise security Webinar: Praktische Basis-Security fürs Active Directory
  1420. Sicherheitsupdates: Zahlreiche Lücken gefährden Backup-Appliances von Dell
  1421. Medizinischer Überwachungsmonitor: Hintertür in Contec CMS8000 entdeckt
  1422. GarageBand: Böser Fehler kann zu Code-Ausführung führen
  1423. Merz: Wer Daten bereitstellt, zahlt 10 Prozent weniger Krankenkassenbeiträge
  1424. Microsofts Defender-VPN: Kaum angekündigt, schon Geschichte
  1425. heise-Angebot: Sichere Softwareentwicklung: Vorträge für die heise devSec in Regensburg gesucht
  1426. Hacker-Gruppen nutzen Googles KI Gemini für Aufklärung und Angriffsvorbereitung
  1427. Ändere dein Passwort-Tag: Jährlich grüßt das Murmeltier
  1428. heise-Angebot: iX-Workshop: KI-Methoden und -Werkzeuge für die IT-Sicherheit
  1429. Schwachstellenbewertung: Opensource-Entwickler erneuert Kritik an CVSS und CVE
  1430. Cyberangriffe auf SimpleHelp RMM beobachtet
  1431. Schadcode-Schlupfloch in Dell NetWorker geschlossen
  1432. Microsoft Teams will Betrüger effektiver auffliegen lassen
  1433. Zoho ManageEngine Applications Manager: Sicherheitslücke verschafft Admin-Rechte
  1434. VMware Aria Operations: Angreifer können Zugangsdaten auslesen
  1435. Warten auf Patch: Das Admin-Interface Voyager für Laravel-Apps ist verwundbar
  1436. Europol warnt vor gefälschten Medikamenten in Online-Angeboten
  1437. Europol legt zwei Cybercrime-Foren mit 10 Millionen Nutzern still
  1438. Datenleck in Reha-Kliniken: Hunderttausende Patienten potenziell betroffen
  1439. Mirai-Botnetz: Angreifer attackieren Zyxel-Router und Mitel-SIP-Phones
  1440. Angreifer können Dell Enterprise Sonic Distribution kompromittieren
  1441. heise-Angebot: iX-Workshop: IT-Sicherheit jenseits der Bits - Physische Schutzstrategien
  1442. DeepSeek: Malware und Betrüger nutzen den Hype, Datenbank offen im Netz
  1443. Zwei Sidechannel-Attacken auf Apples M-Prozessoren
  1444. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  1445. VMware: Hochriskante SQL-Injection-Lücke gefährdet Avi Load Balancer
  1446. Reaktion auf Semgrep: Opengrep sichert offene Codeanalyse-Tools
  1447. Industrielle Kontrollsysteme: Attacken auf kritische Infrastrukturen möglich
  1448. LKA-Chef warnt vor Identitätsdiebstahl durch KI
  1449. Sicherheitslücken in der ePA: Gematik war Ausmaß erst nicht bewusst
  1450. Nach Cyberattacken: DeepSeek deaktiviert Registrierung
  1451. "Passwort" Folge 24: Zertifikate sind schwierig, Malwarenamen auch
  1452. NIS2-Umsetzung und Kritis-Dachgesetz endgültig gescheitert
  1453. Signal-Messenger: Neue Funktion, um Nachrichten zu synchronisieren
  1454. Teamviewer: Rechteausweitung durch Sicherheitslücke möglich
  1455. heise-Angebot: iX-Workshop IT-Sicherheit: Penetrationstests verstehen, ausschreiben, auswerten
  1456. Sicherheitsupdate: Schadcode-Attacken können D-Link-Router schaden
  1457. heise-Angebot: Sichere Softwareentwicklung mit KI: Online-Konferenz hilft Gefahren abzuwehren
  1458. Juniper-Router: Maßgeschneiderte Backdoors warten auf Magic Packets
  1459. Nur gefühlt sicher: 89 Prozent der deutschen Firmen waren Opfer von Ransomware
  1460. Leicht angreifbare Sonicwall-Lücke: Tausende Geräte noch ungepatcht
  1461. heise-Angebot: secIT 2025: So werfen Sie Angreifer zuverlässig aus dem Firmennetzwerk
  1462. iOS 18.3 Release: Apple gibt Update für iPhones & Co frei
  1463. Cyberkriminalität: Anklage gegen mutmaßlichen Cybererpresser
  1464. Gdata Security Client und Management Server erlauben Rechteausweitung
  1465. Silicon Labs: Software- und Treiber-Installer mit DLL-Injection-Lücken
  1466. l+f: Scriptkiddies verbrennen sich an verseuchtem Trojaner-Baukasten
  1467. Mehr Cybersicherheitsvorfälle gegen kritische Infrastruktur
  1468. heise-Angebot: heise security Webinar: Wie sag ich’s meinem Chef? – Gesprachsführung für ITler
  1469. Apples USB-C-Controller aus dem iPhone entschlüsselt
  1470. heise-Angebot: Online-Konferenz zu NIS2-Regulierung: Was Unternehmen jetzt tun müssen
  1471. Palo-Alto: Sicherheitslücken in Firmware und Bootloadern von Firewalls
  1472. Urteil: Google haftet bei betrügerischen Anzeigen als Störer nach dem DSA
  1473. LKA Niedersachsen warnt vor gefälschten "eister.de"-Steuerrückzahlungsmails
  1474. Nach Sicherheitslücke bei D-Trust: CCC spricht von "Cyber-Augenwischerei"
  1475. Malvertising: Mac-Homebrew-User im Visier
  1476. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  1477. Hacking-Wettbewerb: Pwn2Own-Teilnehmer knacken Tesla-Ladestation
  1478. Raspberry Pi RP2350: Hacker überwinden Sicherheitsfunktionen
  1479. Cyberangriff auf Schulen in Rheinland-Pfalz: Steckt Lockbit dahinter?
  1480. Jetzt patchen: Cross-Site-Scripting und Denial of Service in GitLab möglich
  1481. Logindaten und ChatGPT-Keys im Visier: Details zu Attacke auf Chrome-Extensions
  1482. Angriffe auf alte jQuery-Bibliotheken beobachtet
  1483. Bessere Datensicherheit für Android-Handys
  1484. Sicherheits-Appliance: Angreifer kapern SonicWall-Geräte mit Systemkommandos
  1485. Botnetz Plug-X: Reinemachen geht nicht?
  1486. Prorussische DDoS-Angriffe auf Schweizer Einrichtungen
  1487. Schwachstellen in Jenkins-Plug-ins gefährden Entwicklungsumgebungen
  1488. "Geschenk" an China: Untersuchung zu massivem Cyberangriff in den USA gestoppt
  1489. Cisco: Kritische Sicherheitslücke in Meeting Management
  1490. Microsoft: Probleme mit Authenticator bei Microsoft-365-Diensten
  1491. Heimserver-Betriebssystem: Updates beheben Sicherheitslücken in Unraid
  1492. heise-Angebot: iX-Workshop: NIS 2: Anforderungen und Vorgaben
  1493. Star Blizzard: WhatsApp-Kontoübernahme durch Phishing-Kampagne
  1494. Großflächige Brute-Force-Angriffe auf M365 – vorsichtshalber Log-ins checken
  1495. Graylark schließt öffentlichen Zugang zu KI-Tool für Geolokalisierung
  1496. KI-Bots legen Linux-News-Seite und weitere lahm
  1497. Nach Angriff auf Antragsportal: D-Trust informiert über neue Erkenntnisse
  1498. Oracle schützt Anwendungen mit 318 Sicherheitsupdates vor möglichen Attacken
  1499. JetBrains Package Checker schützt vor bösartigen Paketen
  1500. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.