PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Nachrichten


Seiten : [1] 2 3 4 5 6 7 8 9 10 11 12

  1. IT-Ausfall im Bundestag: Große Nervosität während Ukraine-Verhandlungen
  2. BSI checkt E-Mail-Programme
  3. Pentest-Linux Kali 2025.4 mit neuen Desktops, Wayland und Halloween-Modus
  4. Angreifer können mit TeamViewer DEX verwaltete PCs attackieren
  5. React2Shell-Patch unzureichend, Angriffe weiten sich aus
  6. Patchday-Problem: Message-Queuing-Störungen in Windows 10, Server 2016 und 2019
  7. iOS 26.2 & Co zum Download bereit: Updates für alle Apple-Betriebssysteme
  8. Mehr als 10.000 Docker-Hub-Images enthalten geheime Zugangsdaten
  9. Auslegungssache-Jahresrückblick: Datenschutz unter Beschuss
  10. Android: Entwickler-Option gegen Spionage mit Barrierefreiheitsoptionen
  11. GitLab: Angreifer können Wiki-Seiten mit Malware anlegen
  12. Fernwartung ScreenConnect: Kritische Lücke ermöglicht Schadcodeausführung
  13. Anonymisierendes Linux Tails 7.3.1 aktualisiert Kernkomponenten
  14. WinRAR: Codeschmuggel-Lücke wird attackiert
  15. Barracuda RMM: Kritische Sicherheitslücken erlauben Codeschmuggel
  16. Was ist eigentlich Cyber-Resilienz? Eine Begriffsklärung
  17. Chrome-Update stopft attackierte Sicherheitslücke
  18. Brandenburg strebt mehr Schutz im Online-Handel an
  19. Bitdefender: Sicherheitsleck ermöglicht Rechteausweitung im Virenschutz
  20. Ivanti stopft kritische Sicherheitlücke im Endpoint Manager
  21. Patchday: Angreifer nutzen Sicherheitslücke in Windows und Windows Server aus
  22. Fortinet-Patchday: SSO-Login in vielen Produkten umgehbar
  23. Linux-Kernel: Rust-Support offiziell abgesegnet
  24. Patchday Adobe: Schadcode-Lücken bedrohen Acrobat, ColdFusion & Co.
  25. Notepad++-Updater installierte Malware
  26. Tech-Gadget Flipper One: Neue Rendergrafiken des Innenlebens geben Rätsel auf
  27. BSI prüft Passwort-Manager: Einige ermöglichen theoretisch Herstellerzugriff
  28. "Darknet Diaries Deutsch": Spiele-Hacker Manfred - Teil 2
  29. Microsoft Entra: Wechsel der Zertifikate – einige Admins müssen nacharbeiten
  30. SAP-Patchday: 14 Sicherheitswarnungen zum Jahresende
  31. Südkorea: Razzia in Zentrale von Onlinehändler nach massivem Datenabgriff
  32. Schlüsselübergabe im Dunkeln: Syncthing-Fork-Community schlägt Alarm
  33. Neuer DDoS-Spitzenwert: 29,7 Terabit pro Sekunde
  34. Besseres Google-„Mein Gerät finden“-Netz mit optimierter Einstellung
  35. Ransomware-Bande Qilin stiehlt Daten von Scientology
  36. Sicherheitsupdates: Apache HTTP Server und Tika sind verwundbar
  37. Porsche in Russland: Autos lassen sich nicht starten
  38. Jetzt patchen! Attacken auf React2Shell-Lücke laufen an
  39. Zu Nikolaus: NIS2-Umsetzungsgesetz tritt in Kraft
  40. Sicherheitspatches Splunk: Unberechtigte Zugriffe möglich
  41. Telekommunikationsanbieter: 300.000-Euro-Bußgeld wegen dreister Praktiken
  42. Weltweites CDN: Offenbar wieder Störung bei Cloudflare
  43. „Brickstorm“-Hintertür in VMware vSphere: Warnung vor Angriff aus China
  44. Berlin: Polizei darf Wohnungen zur Staatstrojaner-Installation heimlich betreten
  45. Großrazzia: Schlag gegen die Werbe-Industrie des Anlagebetrugs
  46. Festnahmen in den USA nach Löschorgie staatlicher Daten während der Kündigung
  47. Jetzt patchen! Kritische Schadcodelücke bedroht React
  48. Podcast "Passwort" 46: News von Würmern, Schluckauf und Husten
  49. Grundrechte: Gericht stoppt Massenüberwachung des Schweizer Geheimdienstes
  50. Drohnenabwehreinheit der Bundespolizei in Dienst gestellt
  51. Industrielle Kontrollsysteme: Iskra iHUB bleibt vorerst ohne Sicherheitspatch
  52. Web-PKI: Let's Encrypt verkürzt Laufzeit von Zertifikaten auf 45 Tage
  53. 39C3 ist aufgegleist: Der Fahrplan des Chaos Communication Congress ist da
  54. Patchday: Attacken auf Geräte mit Android 13, 14, 15 und 16 beobachtet
  55. Android TV: YouTube-Client SmartTube war mit Malware verseucht
  56. Vorinstallation von Sicherheits-App: Indien nimmt Hersteller in die Pflicht
  57. Illegaler „Cryptomixer“ von Strafverfolgern zerschlagen
  58. Datenkrake neues Outlook: Klassisches Outlook bis 2029 erhältlich
  59. Französischer Fußballverband meldet Cyberangriff mit Datendiebstahl
  60. Sicherheitsupdate: Präparierte XML-Dateien können GeoServer lahmlegen
  61. Südkorea: Bei Onlinehändler Daten zu zwei Dritteln der Bevölkerung abgegriffen
  62. Asahi-Brauerei: Daten von fast 2 Millionen Personen abgeflossen
  63. Sicherheitslücken in GitLab: Angreifer können Zugangsdaten abgreifen
  64. Windows: Weitere Lösungen für unerwartete Benutzerkontensteuerungs-Prompts
  65. Auslegungssache 148: Informationsfreiheit für alle
  66. Anonymisierungsdienst Tor: Bessere Verschlüsselung "Counter Galois Onion"
  67. Petition: Open-Source-Arbeit soll als Ehrenamt gelten
  68. DoS-Attacken können IBM App Connect Enterprise lahmlegen
  69. FBI warnt vor Kontoübernahme-Betrug mit mehr als 262 Millionen US-Dollar Schaden
  70. Sicherheitsupdates: Angreifer können Anmeldung von Asus-Routern umgehen
  71. OpenAI meldet Datenklau bei Webanalyse-Dienstleister Mixpanel
  72. Green Deals: Rabattaktion mit hohen Nachlässen im heise Shop
  73. Cyberangriffe auf Londoner Bürgerbüros beeinträchtigen lokale Behördendienste
  74. CISA warnt vor Angriffen auf Messenger-Nutzer
  75. Studie: [EXTERN]-Tags schützen nicht vor Phishing
  76. Nvidia DGX Spark, NeMo: Kritische Lücken gefährden KI-Hard- und Software
  77. Microsoft will Teams-Telefonie beschleunigen und rudert bei Log-in zurück
  78. Signal Secure Backups jetzt auch für iOS-Nutzer verfügbar
  79. Drohungen per Mail: BKA-Durchsuchungen bei Online-Gruppe "Schweinetreff"
  80. Anthropic bringt Claude Opus 4.5 auf den Markt
  81. Millionen Downloads: Adware-Kampagne "GhostAd" in Google Play Store
  82. "Darknet Diaries Deutsch": Der Game-Hacker Manfred - Teil 1
  83. Der Cyberbunker in Traben-Trarbach soll verkauft werden
  84. Asus stopft hochriskante Rechteausweitungslücke in MyAsus
  85. IT-Sicherheit: BSI will Webmail-Anbieter stärker in die Pflicht nehmen
  86. Fahrradhersteller Woom: IT-Einbruch durch Cybergang INC Ransom
  87. Shai-Hulud 2: Neue Version des NPM-Wurms greift auch Low-Code-Plattformen an
  88. HCL BigFix: Sicherheitsprobleme bei SAML-Authentifizierung
  89. Jetzt patchen! Schadcode-Attacken auf Oracle Identity Manager beobachtet
  90. Synology schließt weitere Sicherheitslücke aus Hacker-Wettbewerb Pwn2Own
  91. DHL-Phishing zur Online-Handel-Blütezeit
  92. IBM AIX/VIOS: Angreifer können Ressourcen blockieren
  93. Virenscanner ClamAV: Entwickler starten Entrümpelung
  94. Windows 11 24H2: Nach Juli-Updates treten nervende Probleme auf
  95. Sicherheitslücken: Angreifer können SonicWall SonicOS SSLVPN lahmlegen
  96. Nach großem Cyberangriff: US-Börsenaufsicht lässt Klage gegen Solarwinds fallen
  97. Cyberbande cl0p behauptet zahlreiche weitere Datendiebstähle
  98. Salesforce untersucht mögliche unbefugte Zugriffe von Gainsight-Apps
  99. Bulletproof Hosting Provider im Visier der Strafverfolger
  100. DeepSeek-R1 erzeugt unsicheren Code bei politisch sensiblen Begriffen
  101. Microsoft will Windows-Treiber sicherer machen
  102. Viele Fortinet-Sicherheitsupdates, erneute Attacken auf FortiWeb
  103. 7-Zip: Angreifer schleusen Schadcode ein
  104. Windows integriert Sysmon nativ
  105. Sicherheitslücken: Solarwinds Platform und Serv-U für Attacken anfällig
  106. Fakeshops: Vorsicht bei Black-Week- und Heizöl-Angeboten
  107. Support ausgelaufen: Sicherheitslücken in D-Link-Router bleiben offen
  108. "Passwort" Folge 45: Die Große Chinesische Firewall
  109. 3,5 Milliarden Konten: Komplettes Whatsapp-Verzeichnis abgerufen und ausgewertet
  110. Stadtwerke Detmold nach IT-Vorfall offline
  111. Schadcode- und Passwortlücken bedrohen Dell ControlVault3
  112. Neue DDoS-Spitze: Microsoft wehrt 15,7 TBit/s-Angriff ab
  113. Windows 10: Out-of-Band-Update behebt Probleme mit erstem ESU-Update
  114. Google Chrome: Angriffe auf Sicherheitslücke laufen, jetzt aktualisieren
  115. Phishing: Bluesky, die AOKen und Verbraucherschützer warnen vor Betrügern
  116. Deutsch-französischer Digitalgipfel: Kooperation für sichere Cloud
  117. Studie: Cyberangriffe treffen Aktienkurse und Finanzprognosen hart
  118. IT-Vorfall bei Washington Post: Daten von knapp 10.000 Leuten abgeflossen
  119. Microsoft aktualisiert Windows 11 23H2 automatisch auf 25H2
  120. Europol-Aktionstag gegen Radikalisierung auf Spieleplattformen
  121. Ubuntu: Linux-Distribution liefert 15 Jahre Support
  122. Admin-Sicherheitslücke bedroht Cisco Catalyst Center
  123. Thunderbird 145 bringt native Exchange-Unterstützung mit
  124. Kritische Sicherheitslücke: Angreifer können DSL-Router von Asus übernehmen
  125. Sicherheitslücken: Attacken auf Dell Alienware Command Center möglich
  126. Angreifer steigen über Zero-Day-Lücke bei Logitech ein
  127. Arista und Palo Alto tun sich zusammen für Rechenzentrums-Sicherheit
  128. Autonomer KI-Cyberangriff: Zweifel an Anthropics Untersuchung
  129. Cyberangriff: Bundestagspolizei warnt Fraktionen vor gefährlichen USB-Sticks
  130. Passwort-Manager Bitwarden: Update stellt Biometrie-Log-in wieder her
  131. Datenlecks: Cybergang cl0p will Daten von Carglass, Fluke und NHS erbeutet haben
  132. Autodesk 3ds Max: Präparierte JPG-Datei kann Schadcode auf Systeme schieben
  133. Anonymisierendes Linux: Tails 7.2 mit dezenter Versionspflege
  134. KI-Quellen sicher einbinden – JFrog kündigt MCP Registry an
  135. Sicherheitslücken gefährden IBM AIX und QRadar SIEM
  136. Fortinet: Neuer Exploit missbraucht Zero-Day-Lücke in Firewalls
  137. Auslegungssache 147: Ein Bus durch den Regel-Dschungel
  138. Kritische Infrastruktur: Bundestag verabschiedet NIS2-Gesetz
  139. Citrix Netscaler ADC und Gateway: Update schließt Cross-Site-Scripting-Lücke
  140. Ivanti Endpoint Manager: Angreifer können Daten auf Festplatte schreiben
  141. Operation Endgame 3: 1025 Server von Netz genommen
  142. Sicherheitslücken: Nvidia rüstet KI-Werkzeuge gegen mögliche Attacken
  143. Zohocorp ManageEngine: Mehrere Sicherheitslücken in unterschiedlichen Produkten
  144. Angriffe auf Watchguard Firebox und Gladinet Triofox beobachtet
  145. Ebling: Cyberangriffe sind alltäglich
  146. Mehr als 48.000 Anzeigen wegen Cybercrime in Bayern
  147. Miniatur Wunderland Ziel von IT-Angriff: Kreditkartendaten abgeflossen
  148. Avast und AVG: Kritische Sicherheitslücke stillschweigend behoben
  149. Patchday: Intel dichtet zig Sicherheitslücken ab
  150. Microsoft veröffentlicht Datenschutz-Hilfen für M365 und Copilot
  151. Microsoft ermöglicht externe Passkey-Verwaltung in Windows 11
  152. Patchday Adobe: Schadcode-Lücken bedrohen InDesign & Co.
  153. Patchday Microsoft: Attacken auf Windows-Kernel beobachtet
  154. Windows 10 22H2: Update außer der Reihe – korrigiert ESU-Probleme
  155. Bundesregierung: IT-Sicherheit im Kanzleramt ist über-geheim
  156. SAP-Patchday bringt 18 neue Sicherheitsmitteilungen
  157. Schadsoftware weiter aktiv: GlassWorm erneut in Open-VSX-Paketen gefunden
  158. Root-Sicherheitslücke bedroht IBMs Datenbanksystem Db2
  159. "Darknet Diaries Deutsch": Grifter – von der Straße zur Security
  160. Sicherheitslücke in Dell Display and Peripheral Manager gefährdet PCs
  161. Synology schließt kritische Pwn2Own-Sicherheitslücke
  162. Wie Europol mit Microsoft, Palantir, Clearview & Co. auf Kuschelkurs geht
  163. Monsta FTP: Kritische Lücke ermöglicht Angreifern Schadcode-Ausführung
  164. Untersuchung: Elektrobusse in Großbritannien aus China abschaltbar?
  165. Watchguard Firebox: Gefährdung durch Standardpasswort für Admin
  166. Qnap dichtet einen Schwung Pwn2Own-2025-Sicherheitslücken ab
  167. Cyberangriff: Stadtverwaltung Ludwigshafen nicht erreichbar
  168. Supply-Chain-Attacken: Fast jedes dritte Unternehmen betroffen
  169. Groupware Zimbra: Updates stopfen mehrere Sicherheitslücken
  170. Cisco: Tausende Firewalls verwundbar, neue Angriffswege beobachtet
  171. Windows: Oktober-Sicherheitsupdates können Bitlocker-Wiederherstellung auslösen
  172. Bundestag: Koalition einigt sich bei NIS2-Richtlinien-Umsetzung
  173. Unbefugte Zugriffe auf Dell CloudLink und Command Monitor möglich
  174. Have I Been Pwned: Milliarden neuer Passwörter in Sammlung
  175. Cisco: Teils kritische Sicherheitslücken in mehreren Produkten
  176. Fakeshops täuschen Online-Käufer
  177. Internetseite von Trier nach Cyberangriff wieder erreichbar
  178. Badcandy: Alte Lücke in Cisco IOS XE noch tausendfach missbraucht
  179. WordPress-Plug-in AI Engine: Angreifer könnten Rechte ausweiten
  180. Podcast "Passwort" 44: News mit Serialisierungsproblemen, AWS-Fail und PKI-Extra
  181. Cybercrime: Apache OpenOffice dementiert Ransomware-Attacke
  182. Microsoft gibt Tipps für erweiterten Support für kommerzielles Windows 10
  183. Cyberkriminelle brechen in Logistikunternehmen ein und stehlen Fracht
  184. Datenbank Redis: Schwachstelle ermöglicht Ausführung von Schadcode
  185. Sicherheitspatch: IBM InfoSphere Information Server für DoS-Attacken anfällig
  186. Angriffe beobachtet: Lücke in WordPress-Post-SMTP-Plug-in ermöglicht Übernahme
  187. Patchday: Kritische Schadcode-Lücke in Android 13, 14, 15, 16 geschlossen
  188. iPhone, Mac & mehr: Jede Menge Sicherheitsupdates – iOS 18 bleibt ungepatcht
  189. Microsoft führt Passkey-Synchronisation in Edge ein
  190. Anklage: Angestellte von Cybersicherheitsfirmen führten Ransomware-Angriffe aus
  191. Russland verhindert 2-Faktor-SMS für Telegram und Whatsapp
  192. Brüssel räumt ein: Substanzielle EU-Gelder sind an Spyware-Hersteller geflossen
  193. Windows-Zero-Day-Lücke bei LNK-Anzeige gegen Diplomaten missbraucht
  194. Phishing-Opfer geht leer aus: Versicherung lehnt SMS-Betrug ab
  195. Monitoring-Software: IBM Tivoli Monitoring und Nagios XI sind verwundbar
  196. Warnung vor Angriffen auf Lücken in VMware und XWiki
  197. Docker Image Security – Teil 3: Minimale, sichere Container-Images selbst bauen
  198. Open VSX: Eclipse Foundation zieht Konsequenzen aus GlassWorm-Attacke
  199. Auslegungssache 146: Wieviel Macht den Daten?
  200. Monitoring-Software Checkmk: Update stopft kritische Cross-Site-Scripting-Lücke
  201. USA: Verkaufsverbot für TP-Link-Router wird immer wahrscheinlicher
  202. Sicherheitslücke: Angreifer können Dienst von MOVEit Transfer einschränken
  203. Studie: KI wird zum zentralen Werkzeug in der Cyberabwehr
  204. GIMP: Manipulierte Bilder können Schadcode einschmuggeln
  205. Infostealer für Windows, macOS und Linux in zehn Pakten auf npm gefunden
  206. Internationaler Strafgerichtshof wirft Microsoft raus
  207. Collins Aerospace: Mangelhafte Passwörter ermöglichten Nachrichten an Cockpits
  208. Jetzt patchen! Attacken auf DELMIA Apriso beobachtet
  209. Schlag gegen pädokriminelle Darknet-Videoplattformen
  210. Lücken gefährden Systeme mit IBMs Sicherheitslösungen Concert und QRadar SIEM
  211. BSI-Warnung: Über 30.000 veraltete Exchange-Server in Deutschland
  212. DNS-Server BIND: Gefahr durch Proof-of-Concept-Exploit für Sicherheitslücke
  213. X: FIDO-Sticks müssen neu angemeldet werden
  214. BSI: Checkliste für Vorgehen bei geknackten Konten
  215. Proxmon Backup Server: Angreifer können Backup-Snapshots zerstören
  216. "Darknet Diaries Deutsch": Angriffspunkt Mensch
  217. Docker Desktop: Windows-Installer für Ausführung von Schadcode anfällig
  218. Angreifer können Authentifizierung bei Dell Storage Manager umgehen
  219. Ubiquiti UniFi Access: Angreifer können sich unbefugt Zugriff verschaffen
  220. Collins Aerospace: Alte Passwörter und verzögerte Reaktion ermöglichen Datenklau
  221. WSUS-Lücke: Bereits Attacken beobachtet
  222. AWS-Ausfall: Amazon legt vollständigen Ursachenbericht vor
  223. Atlassian Jira Data Center: Angreifer können Daten abgreifen
  224. Angreifer attackieren kritische Lücke in Adobe Commerce und Magento
  225. Microsoft WSUS: Notfallupdate stopft kritische Codeschmuggel-Lücke
  226. LKA Niedersachsen warnt vor Guthabenkarten-Betrugsmasche
  227. Sicherheitslücken: GitLab-Entwickler raten zu zügigem Update
  228. OpenWRT: Updates schließen Sicherheitslücken in Router-Betriebssystem
  229. Experten: Cyberangriff auf Jaguar ist teuerster in britischer Geschichte
  230. Windows: Netzwerkprobleme durch geklonte Installationen
  231. Kritische Schadcode-Lücken bedrohen TP-Link Omada Gateways
  232. Warnung vor Angriffen auf Apple-, Kentico-, Microsoft- und Oracle-Lücken
  233. Schwachstelle in Rust-Library für tar-Archive entdeckt
  234. Sicherheitsupdate: Unberechtigte Zugriffe auf Zyxel-Firewalls möglich
  235. Have I Been Pwned: 183 Millionen von Infostealern erbeutete Zugänge ergänzt
  236. "Passwort" Folge 43: Oracle-Exploits, Post-Quanten-Kryptografie und andere News
  237. Oracle-Patchday: 374 Softwareflicken bessern Schwachstellen aus
  238. Sicherheitsleck in Dolby Digital Plus Decoder in Android, iOS, macOS und Windows
  239. WhatsApp kämpft gegen Spam: Nachrichtenlimit bei ausbleibender Reaktion
  240. Gefährlicher und unsichtbarer Wurm in Visual Studio Code Extensions gefunden
  241. Jetzt patchen! Rund 7000 WatchGuard-Firewalls in Deutschland noch verwundbar
  242. US-Gericht verbietet NSO Group die Installation von Spyware auf WhatsApp
  243. Verschlüsselnde USB-Sticks von Verbatim bleiben unsicher
  244. 40.000 SIM-Karten konfisziert: Europol sprengt SIMCARTEL-Betrügerring
  245. Moxa Router: Hartkodierte Zugangsdaten ermöglichen Angreifern Vollzugriff
  246. Windows-Updates: Probleme nach dem Patchday
  247. Webproxy Squid kann Zugangsdaten preisgeben
  248. China: USA hacken Smartphones, um Zeitbehörde anzugreifen
  249. Cyberangriff bei Auktionshaus Sotheby's
  250. USA verlängern Zollvergünstigungen für importierte Autoteile
  251. Zeroday Cloud: Hacker-Wettbewerb winkt mit 4,5 Millionen US-Dollar Preisgeld
  252. Adobe Experience Manager: Ältere Lücke im Visier von Angreifern
  253. IP-Telefonie: Cisco und Ubiquiti stellen Sicherheits-Updates bereit
  254. .NET Security Group: Partnerunternehmen erhalten frühzeitig Security-Patches
  255. Cyberkriminelle erbeuten Kundendaten von Modekonzern Mango
  256. Auslegungssache 145: Social Media im Würgegriff der EU?
  257. Cyberkriminelle erbeuten Kundendaten von Modekonzern Mango
  258. Auslegungssache 145: Social Media im Würgegriff der EU?
  259. Samba bei bestimmter Konfiguration über kritische Lücke angreifbar
  260. Tails 7.1: Kleinere Neuerungen und Korrekturen für das anonymisierende Linux
  261. Nach Großangriff: Paketmanager NPM schneidet alte Sicherheits-Zöpfe ab
  262. Chrome, Firefox und Thunderbird: Updates beseitigen potenzielle Einfallstore
  263. Datenklau bei Netzwerkanbieter F5: Angreifer stehlen Code und Sicherheitslücken
  264. Handy-Spionage mit SS7: Tausende Opfer wurden wohl ausgespäht
  265. US-Forscher belauschen unverschlüsselte Satellitenkommunikation
  266. Fortinet aktualisiert unter anderem FortiOS, FortiPAM und FortiSwitch Manager
  267. Jetzt patchen: Veeam Backup & Replication anfällig für Remote Code Execution
  268. Patchday: Adobe schließt kritische Lücken in mehreren Produkten
  269. Patchday XXL: Microsoft schließt teils aktiv attackierte Schwachstellen
  270. Data Poisoning bei LLMs: Feste Zahl Gift-Dokumente reicht für Angriff
  271. Totgeglaubter Internet Explorer wird zur Sicherheitslücke: Microsoft reagiert
  272. E-Business-Suite: Oracle sichert Software erneut außer der Reihe ab
  273. SAP-Patchday im Oktober: SAP dichtet Sicherheitslücken ab
  274. "Darknet Diaries Deutsch": Zero Day-Forscherin Maddie
  275. 77 Prozent betroffen: Kleine Unternehmen jetzt ohne MS-Office-Support
  276. Unbegrenzte Beweissicherung: EU ratifiziert umkämpfte UN-Cybercrime-Konvention
  277. Gehackte Online-Accounts bei der Bundesagentur für Arbeit: Acht Tatverdächtige
  278. Jeeps nach OTA-Software-Update unbrauchbar
  279. Samba bei bestimmter Konfiguration über kritische Lücke angreifbar
  280. Tails 7.1: Kleinere Neuerungen und Korrekturen für das anonymisierende Linux
  281. Nach Großangriff: Paketmanager NPM schneidet alte Sicherheits-Zöpfe ab
  282. Chrome, Firefox und Thunderbird: Updates beseitigen potenzielle Einfallstore
  283. Datenklau bei Netzwerkanbieter F5: Angreifer stehlen Code und Sicherheitslücken
  284. Handy-Spionage mit SS7: Tausende Opfer wurden wohl ausgespäht
  285. US-Forscher belauschen unverschlüsselte Satellitenkommunikation
  286. Fortinet aktualisiert unter anderem FortiOS, FortiPAM und FortiSwitch Manager
  287. Patchday: Adobe schließt kritische Lücken in mehreren Produkten
  288. Patchday XXL: Microsoft schließt teils aktiv attackierte Schwachstellen
  289. Data Poisoning bei LLMs: Feste Zahl Gift-Dokumente reicht für Angriff
  290. Jetzt patchen: Veeam Backup & Replication anfällig für Remote Code Execution
  291. Gefahr aus dem Grab: Microsoft verbuddelt IE noch tiefer
  292. E-Business-Suite: Oracle sichert Software erneut außer der Reihe ab
  293. "Darknet Diaries Deutsch": Zero Day-Forscherin Maddie
  294. SAP-Patchday im Oktober: SAP dichtet Sicherheitslücken ab
  295. 77 Prozent betroffen: Kleine Unternehmen jetzt ohne MS-Office-Support
  296. Unbegrenzte Beweissicherung: EU ratifiziert umkämpfte UN-Cybercrime-Konvention
  297. Online-Account-Hack bei der Bundesagentur für Arbeit: Acht Verdächtige ermittelt
  298. OTA-Software-Update brickt Jeeps – während der Fahrt
  299. BigBlueButton: Update fürs Webkonferenz-System fixt Denial-of-Service-Lücken
  300. So soll Missbrauch von Palantir-Software verhindert werden
  301. Qantas-Kundendaten tauchen nach Cyberangriff im Netz auf
  302. US-Investoren übernehmen Spyware-Hersteller NSO-Group
  303. l+f: Neues Foto vom Hinterteil des Flipper One
  304. Juniper Security Director: Angreifer können Sicherheitsmechanismus umgehen
  305. Nach Härtung: Apple spendet iPhone 17 an Organisationen der Zivilgesellschaft
  306. 7-Zip: Infos zu geschlossenen Sicherheitslücken verfügbar
  307. Apple baut Bug-Bounty-Programm aus, gibt bis zu 2 Millionen Dollar
  308. Monitoring-Software Checkmk: Rechteausweitungslücke in Windows-Version
  309. Schadcode-Lücken in Nvidia-GPU-Treiber geschlossen
  310. Deutschland holt dritten Platz bei Cyber-Sicherheitsmeisterschaft
  311. Ivanti Endpoint Manager: Zero Day Initiative veröffentlicht 13 Zero-Days
  312. Erpressungsversuche nach Oracle-Lücke betreffen möglicherweise Hunderte Firmen
  313. Datenleck bei Sonicwall: Alle Cloud-Backups von Firewalls gestohlen
  314. Trend Micro Apex One: Fehler verhindert Start ausführbarer Dateien
  315. MIE: Neuer Speicherschutz nur in iPhone 17 & Co.
  316. WhatsApp: Beta-Version bringt Nutzernamen-Reservierung
  317. Update: Schadcode-Lücke bedroht IBM Data Replication VSAM
  318. Landesverfassungsschutz: Drohnen-Gefahr durch Wegwerfagenten
  319. Windows 10: Registrierung für Supportverlängerung auf ersten Rechnern möglich
  320. Docker öffnet Zugang zu sicheren Images für Entwicklungsteams aller Größen
  321. IBM Security Verify Access: Rechteausweitung möglich
  322. Cyberattacke auf Brauereikonzern Asahi: Japan geht das Bier aus
  323. IBM AIX/VIOS: Paketmanager reißt kritisches Sicherheitsleck auf
  324. "Passwort" Folge 42: Phrack – ein Hackermagazin wird 40
  325. Jaguar Land Rover nimmt Produktion wieder auf
  326. Spahn: "Anlasslose Chatkontrolle wird es mit uns nicht geben"
  327. Cyber Resilience Act: BSI wird Marktaufsichtsbehörde
  328. Redis: Kritische Codeschmuggel-Lücke in Datenbank
  329. Sensible Unternehmensdaten über Sicherheitsprobleme bei KI-Firma kompromittiert
  330. Android: Play-System-Update erweitert Nacktbild-Erkennung in Messages um Videos
  331. Microsoft Outlook: Zur Sicherheit keine SVG-Anzeige mehr
  332. Google: KI-Bug-Bounty-Programm zahlt bis zu 30.000 US-Dollar pro Fehler
  333. Salesforce-Datenklau: Cybergangs erpressen namhafte Unternehmen auf Leaksite
  334. Signal sichert seine Chats gegen Quantencomputer
  335. Spiele-Engine Unity: Lücke bedroht Android, Linux, macOS und Windows
  336. Cyberangriff am BER: Passagierabfertigung wieder am Netz
  337. Unzählige Sicherheitslücken in Dell PowerProtect Data Domain geschlossen
  338. Datenleck bei Discord: Support-Dienstleister erfolgreich attackiert
  339. Jetzt patchen! Angreifer erpressen Oracle-E-Business-Suite-Kunden
  340. Angreifer kopierten Kundendaten von Red-Hat-GitLab-Instanz
  341. Proxmox Mail Gateway 9.0 mit mehr Schutz und einfacherem Quarantäne-Management
  342. Auslegungssache 144: Wege aus der US-Abhängigkeit
  343. Online-Wahlen in Ontario: Hohes Risiko von Wahlbetrug
  344. OpenSSL: Angreifer können auf ARM-Systemen private Schlüssel rekonstruieren
  345. Nach öffentlicher Empörung: Cybergang beendet Erpressung britischer Kindergärten
  346. WhatsApp-Konkurrent Signal droht mit Rückzug aus Europa
  347. Sicherheitsupdate: Schadcode-Lücke bedroht NAS-Modelle von Western Digital
  348. Trotz Attacken: Mehr als 2300 Cisco-Firewalls in Deutschland nicht gepatcht
  349. Attacken auf SonicWall-Firewalls: Akira-Ransomware trotzt MFA
  350. "Darknet Diaries Deutsch": Der Mann, der WannaCry stoppte
  351. Auf GitHub: Zahlreiche Fakes bekannter Mac-Apps kursieren
  352. IBM App Connect Enterprise Toolkit kann Daten leaken
  353. Apple-Geräten droht Ungemach wegen Schriftarten-Bug, Update hilft
  354. Verschiedene Attacken auf VMware vCenter, NSX & Co. möglich
  355. Podcast "Passwort" 41a (Bonusfolge)
  356. l+f: Nie mehr arbeiten dank Cybercrime
  357. Windows 10 weist auf Verlängerung für Sicherheitsupdates hin
  358. Abhör-App Neon verriet alles: Offline
  359. Cyberangriff: Milliardenkredit für Jaguar Land Rover
  360. Cyberattacke wirkt am Flughafen BER nach einer Woche immer noch
  361. Kritische Lücke in Fortra GoAnywhere MFT wurde wohl von Angreifern ausgenutzt
  362. Angreifer können auf Servern mit Supermicro-Boards Hintertüren verankern
  363. Jetzt patchen! Schadcode-Attacken auf ASA/FTD-Firewalls von Cisco
  364. Zu unsicher: IT-Dienstleister NTT Data trennt sich wohl von Ivanti-Produkten
  365. Microsoft: Windows-10-Sicherheitsupdates in Europa kostenlos
  366. IT-Schwachstellen finden: Kali Linux 2025.3 steht zum Download bereit
  367. Jetzt patchen: Angreifer attackieren Netzwerkgeräte von Cisco
  368. Sicherheitspatch für SolarWinds Web Help Desk abermals repariert
  369. "Passwort" Folge 41: Visionen der CISA, Niedergang von XSLT, Makel von NPM
  370. Nach npm-Großangriff: Github verschärft Sicherheitsmaßnahmen
  371. DoS-Attacken auf IBM SPSS Analytic Server möglich
  372. Anonymisiernedes Linux: Tails 7.0 ist da
  373. ShadowLeak: ChatGPT verriet Angreifern persönliche Daten aus E-Mails
  374. Vier Jahre langes Hin und Her zwischen Sicherheitsforscher und Vasion Print
  375. IT-Angriff: Jaguar Land Rover kann Produktion immer noch nicht wiederaufnehmen
  376. EU-Cyberbehörde bestätigt Ransomware-Attacke auf Flughafen-Software
  377. Sicherheitslücken: Root-Attacken auf IBM AIX/VIOS möglich
  378. Kurz nach Safari 26: Apple gibt Safari 26.0.1 frei
  379. Check-in-Probleme am BER und anderen Flughäfen halten an
  380. Bundesverfassungsgericht lehnt Beschwerde im Fall Modern Solution ab
  381. Cyberangriff behindert europäische Flughäfen – auch BER betroffen
  382. Verfassungsschutz: Mehr Angriffe auf deutsche Firmen aus China und Russland
  383. SonicWall: Angreifer haben Firewall-Backups aus der Cloud gestohlen
  384. Entra-ID-Lücke: Angreifer hätten global alle Tenants übernehmen können
  385. Jetzt patchen! Angreifer nutzen Chrome-Sicherheitslücke in JavaScript-Engine aus
  386. Auslegungssache 143: Drei Urteile, viele Fragezeichen
  387. Kritische Lücke in Firebox-Firewalls: WatchGuard rät zu zügigem Firmwareupdate
  388. Schwachstellen bedrohen HPE Aruba Networking EdgeConnect SD-WAN
  389. Cybercrime: Microsoft gelingt Schlag gegen Phishing-Trojaner RaccoonO365
  390. AirPlay-Lücke steckt noch in zahllosen CarPlay-Autos
  391. Betrüger erzeugt Milliarden Werbeaufrufe mit besonders vorsichtigen Android-Apps
  392. Jugendschutz: Brandenburg will Belästigung im Netz im Unterricht thematisieren
  393. Neuer NPM-Großangriff: Selbst-vermehrende Malware infiziert Dutzende Pakete
  394. Patchstatus unklar: Attacken auf Fertigungsmanagementsoftware DELMIA Apriso
  395. Low-Coding-Tool: Kritische Sicherheitslücke mit Höchstwertung gefährdet Flowise
  396. "Darknet Diaries Deutsch": Die Abschussliste
  397. iOS 26 & Co.: Apple schließt viele Lücken – auch in alten Versionen
  398. Wegen Handyverbots: Schulen schaffen 2-Faktor-Authentifizierung ab
  399. Jetzt patchen! Attacken auf Android-Smartphones von Samsung beobachtet
  400. Schadcode-Schlupfloch in Microsoft Agentic AI und Visual Studio geschlossen
  401. Angreifer können IT-Sicherheitslösung IBM QRadar SIEM lahmlegen
  402. Docker Image Security – Teil 2: Minimale und sichere Docker Images
  403. Cyberkriminelle: "Scattered Lapsus$ Hunters" haben keine Lust mehr
  404. Sicherheitsupdates: Angreifer können Cisco-Router lahmlegen
  405. Jetzt patchen! Erneut Attacken auf SonicWall-Firewalls beobachtet
  406. Großbritannien: Schüler als Gefahr für die Cybersicherheit an Schulen
  407. Sicherheitslücken: Angreifer können GitLab-Instanzen lahmlegen
  408. Automatische Absicherung von Code und Paketen mit JFrog in GitHub Copilot
  409. Kritische Schadcode-Sicherheitslücke bedroht Google Chrome
  410. Sicherheitspatches: Unbefugte Zugriffe auf Ivanti-Fernzugriffslösungen möglich
  411. Patchday Adobe: Lücken in Acrobat & Co. können Schadcode auf PCs lassen
  412. Patchday Microsoft: Schadcode-Schlupflöcher in Office und Windows geschlossen
  413. "Passwort" Folge 40: Probleme mit Widerrufen, Verbindungsabbrüchen und anderem
  414. BSI: Medienpaket für Lehrkräfte und Eltern zur Cybersicherheits-Bildung
  415. BSI warnt: "Digitale Angriffsflächen im Automobilsektor wachsen rasant"
  416. SAP-Patchday September 2025 behebt mehr als zwanzig Lücken – vier HotNews
  417. "Single point of failure": 400 Wissenschaftler gegen Chatkontrolle
  418. Angriff auf Plex: Nutzerdaten des Medienservers gestohlen
  419. Ecovacs Deebot: Angreifer können beliebigen Code einschleusen
  420. Kritische SAP S/4HANA-Schwachstelle wird angegriffen
  421. Großer Angriff auf node.js
  422. Bald ist Schluss: Volksverschlüsselung wird eingestellt
  423. Signal veröffentlicht plattformübergreifendes Cloud-Backup als Beta für Android
  424. Malware fotografiert Nutzer heimlich bei Porno-Konsum
  425. CA in der Kritik: Zertifikate für 1.1.1.1 bringen Cloudflare auf die Palme
  426. Microsoft erzwingt mehr Multifaktorauthentifizierung
  427. Passkeys: So migrieren Android-Entwickler ihre User zur Passwort-Alternative
  428. Sicherheitslücken Nvidia: KI- und Netzwerktechnik als Einfallstor für Angreifer
  429. Verbraucherzentrale warnt vor Anlagebetrug in WhatsApp-Gruppen
  430. Angriffe auf Lücken in Linux, Android und Sitecore
  431. Auslegungssache 142: Der Data Act kommt!
  432. Wie Nordkorea Kryptowährung mit vermeintlichen Stellenangeboten ergaunert
  433. Vibe-Malware: Ermutigen detaillierte Sicherheitsmeldungen KI-Nachahmungen?
  434. Sitecore: Angreifer können Schadcode einschleusen – ohne Anmeldung
  435. Kritische Infrastrukturen: Attacken auf industrielle Kontrollsysteme möglich
  436. Bewerbungs-Datenpanne: EuGH lässt Schmerzensgeld für Sorgen und Ärger zu
  437. Windows-Updates führen zu unerwarteten Benutzerkontensteuerungs-Prompts
  438. Serientäter bekennen sich zu IT-Angriff auf Jaguar Land Rover
  439. Überlastungsattacke erreicht 11,5 TBit pro Sekunde
  440. Patchday: Kritische Schadcode-Lücke bedroht Android 15 und 16
  441. Datenleck durch Salesloft: Cloudflare, Palo Alto, Zscaler betroffen
  442. IT-Angriff auf Jaguar Land Rover: Produktion und Verkauf gestört
  443. Malware-Kampagne bei Facebook zielt auf Kryptoplattformen und Android
  444. "Darknet Diaries": heise online bringt deutsche Version des US-Podcasts
  445. Heimautomatisierung: ESPHome-Lücke erlaubt volle Kompromittierung
  446. Google widerspricht: Keine größere Gmail-Sicherheitslücke
  447. Sicherheitslücken: DoS-Attacken auf IBM App Connect Enterprise möglich
  448. Qnap: Update schließt teils hochriskante Lücken in QTS und QuTS hero
  449. IT-Sicherheitslösung Acronis Cyber Protect Cloud Agent ist verwundbar
  450. Hintertür-Bericht: Britische Regierung will Vollzugriff auf iCloud
  451. BSI warnt vor Ausfällen – und meint offenbar Paypal
  452. Passkeys für Chat-Backup: WhatsApp führt passwortlose Sicherung ein
  453. Salesloft Drift: Anmeldetoken für Datendiebstahl missbraucht
  454. Zero-Click-Angriff auf Apple-Geräte via WhatsApp
  455. Vishing: So gelingt der Angriff per Telefon selbst auf Großunternehmen
  456. Windows: Zero-Day-Lücke bei der LNK-Anzeige
  457. Ransomware und Angriff auf NX: Kriminelle führen KI-gestützte Attacken durch
  458. Jailbreak oder Drogenlabor? – Anthropic und OpenAI testen sich gegenseitig
  459. Offenbar Datenleck bei Ferienwohnungen.de
  460. Warten auf Sicherheitspatch: Attacken auf Telefonie- und VoIP-GUI FreePBX
  461. Mehr als 28.000 Netscaler-Instanzen anfällig für Citrix Bleed 3
  462. Cisco: Mehrere Produkte mit teils hochriskanten Lücken
  463. Writing Help: WhatsApps KI-Schreibhilfe verspricht höchsten Datenschutz
  464. Kriminalität mit KI: Liebes-Chats und Homeoffice-Betrug
  465. Weltweite Warnung vor Cyberangriffen Chinas auf Telekommunikationsinfrastruktur
  466. Ameos Kliniken: Nach IT-Angriff steht Auskunftsformular für Datenschutz bereit
  467. Paypal: Deutsche Banken blockierten offenbar Zahlungen von Milliarden Euro
  468. Qnap File Station 5: Zwei hochriskante Schwachstellen ausgebessert
  469. "Passwort" Folge 39: Vielfältiges Versagen in Redmond und andere News
  470. Citrix Bleed 3? Angreifer nutzen neue schwere Sicherheitslücken bereits aus
  471. Google Chrome: Update schließt kritische Sicherheitslücke
  472. Intel-Chips: USA inside
  473. 77 Malware-Apps in Google Play Store kommen auf 19 Millionen Installationen
  474. Cyberangriff auf Nürnberg: Prorussische Hacker im Verdacht
  475. HP Security Manager: Schadcode-Lücke in Druckerverwaltungstool
  476. WordPress-Plug-in Dokan Pro: Angreifer können Admin-Accounts übernehmen
  477. ScreenConnect-Admins im Visier von Spear-Phishing-Angriffen
  478. Sicherheitsupdates: Unbefugte Zugriffe auf GitHub Enterprise Server möglich
  479. Brandenburgs Polizeipräsident: Müssen offen für KI sein
  480. Android: Google verbietet anonyme Apps
  481. Mirai-basierte Botnet-Kampagne "Gayfemboy" auch in Deutschland aktiv
  482. Go-Modul für Brute-Force-Angriffe auf SSH stiehlt die gefundenen Zugänge
  483. Webhosting-Software cPanel: Updates schließen Sicherheitslücke
  484. Schwachstellen in IT-Sicherheitslösung IBM QRadar SIEM geschlossen
  485. Phishing: Gefälschte Anwaltschreiben versprechen Krypto-Gutschriften
  486. "Operation Serengeti 2.0": Koordinierte Aktion gegen Cybercrime in ganz Afrika
  487. BSI: Etwas mehr E-Mail-Sicherheit – und weiter Luft nach oben
  488. Microsoft PC Manager: Kritische Lücke erlaubt Rechteausweitung
  489. Black Hat USA: Konferenz thematisiert KI-Herausforderungen und Schwachstellen
  490. KI-Assistent: Microsofts Copilot verfälschte monatelang Zugriffsprotokolle
  491. Anonymisierendes Linux: Tails 6.19 und 7.0rc2 aktualisieren Pakete
  492. Sicherheitsupdate: Angreifer können Dells Serververwaltung iDRAC attackieren
  493. Auslegungssache 141: Datenschutz für Websites
  494. Modern Solution: Verurteilter IT-Experte reicht Verfassungsbeschwerde ein
  495. Passwort-Manager: Browser-Erweiterungen können Datenklau ermöglichen
  496. Apple legt Update auf iOS 18.6.2 und macOS 15.6.1 vor: Exploit "in the wild"
  497. Schadcode-Schlupflöcher in Firefox und Thunderbird geschlossen
  498. Docker Desktop: Kritische Sicherheitslücke erlaubt Host-Zugriff
  499. Neue Tricks mit QR-Codes
  500. Sorglose Tesla-Fahrer: Hunderte TeslaMate-Installationen offen im Netz
  501. Infoniqa-IT-Vorfall: Cyberbande will umfangreich Daten kopiert haben
  502. PyPI geht gegen Domain-Hijacking vor und prüft Mail-Adressen
  503. Commvault: Hochriskante Lücke ermöglicht Einschleusen von Schadcode
  504. Firefox: Schneller und sicherer surfen dank CRLite
  505. Rekord-Botnet abgeschaltet: 22-Jähriger aus Oregon beschuldigt
  506. Windows-Update-Probleme: Ungeplantes Update nun verfügbar
  507. Mehr Schutz gefordert nach Cyber-Attacke auf Berlins Justizsenatorin
  508. Vermeintliche Paypal-Zugangsdaten: Quelle nicht Paypal
  509. Angriffe auf N-able N-central laufen, mehr als 1000 Systeme ungepatcht
  510. Allianz-Tocher Life: Daten vom Einbruch nun bei Have-I-Been-Pwned
  511. Sicherheitspatch: HCL BigFix SaaS Remediate kann crashen
  512. Trend Micro Apex One: Finaler Fix für Fehler veröffentlicht
  513. US-Geheimdienstchefin: Großbritannien will doch keine Hintertür für Apple-User
  514. Windows Update: Neue Probleme aufgetreten, alte gelöst
  515. Marokko zieht gegen deutsche Spyware-Berichterstattung vor BGH
  516. Datenleck bei Onlineshop vidaXL
  517. Workday: Datenleck beim HR-Software-Anbieter
  518. AMI Aptio BIOS: Rechteausweitung ermöglicht Firmware-Manipulation
  519. KI-gestützte Cyberangriffe: Experten beobachten zunehmenden LLM-Einsatz
  520. Verbesserung von nur 1,7 Prozent: Phishing-Training fast immer wirkungslos
  521. Firebird: DoS-Schwachstellen in Datenbank, möglicherweise unbefugte Zugriffe
  522. Krisensicher auch bei Blackout: Funknetz wird ausgebaut
  523. Netzwerk- und Cloudmanagement: Angreifer können F5 BIG-IP-Appliances lahmlegen
  524. BIOS-Sicherheitsupdate schließt Schadcodelücke in HP-PCs
  525. Plex-Mediaserver: Entwickler raten zu zügigem Sicherheitsupdate
  526. Jetzt patchen! Attacken auf Fortinet-IT-Sicherheitslösungen können bevorstehen
  527. Überwachung: Proton verlagert Teile seiner Infrastruktur aus der Schweiz
  528. Schwachstellenforschung: Zero Day Initiative feiert 20. Geburtstag
  529. Betrügerische Werbung: Facebook löscht nur langsam
  530. Sicherheitspatches: Cisco schließt Angriffspunkte in Firewalls
  531. IT-Sicherheitsvorfall bei Infoniqa – Ausmaß noch unbekannt
  532. Microsoft erinnert an Support-Ende für Windows 10- und 11-Versionen
  533. NIST standardisiert ein leichtgewichtiges Kryptografieverfahren für IoT-Geräte
  534. PowerShell 2.0 ab August 2025 aus Windows 11 und Windows Server entfernt
  535. Cyber Resilience Act: Initiative der Eclipse Foundation hilft bei Compliance
  536. Foxit PDF Reader: Präparierte PDFs können Schadcode auf PCs schleusen
  537. Microsoft: Windows-11-Updates für August über WSUS schlagen fehl
  538. NGINX erhält native ACME-Integration
  539. Sicherheitspatches: Angreifer können Schadcode auf GitLab-Servern verankern
  540. Nvidia stopft Sicherheitslücken in KI-Software
  541. Ex-Admin des Darknet-Marktplatzes warnt: BreachForums ist eine Polizei-Falle
  542. Patchday Adobe: Schadcode-Lücken bedrohen InDesign, Photoshop & Co.
  543. Databricks: Sicherheitslücken beim Vibe Coding erkennen und vermeiden
  544. Darknet-Angebot: Zehntausende Ausweis-Scans in italienischen Hotels geklaut
  545. AMD und Intel stopfen zahlreiche Sicherheitslücken
  546. Konferenztool Zoom: Kritische Sicherheitslücke in Windows-Clients
  547. Patchday Fortinet: Unbefugte Zugriffe auf Firewalls möglich
  548. WinRAR: Sicherheitslücke von zwei unterschiedlichen Gruppen attackiert
  549. "Passwort" Folge 38: Schlaue Hacks von schlauen Verträgen
  550. "Citrix Bleed 2": Aktuelle Angriffswarnungen
  551. Patchday Microsoft: Angreifer können sich zum Domänen-Admin machen
  552. Def Con 34: Phishing as a Service – mit Microsoft
  553. Anonymisierendes Linux: Tails startet Test der 7er-Version
  554. Verräterische Vibrationen: Handy-Gespräche abhören mit Radar und KI
  555. Sicherheitsupdate: Schadcode-Lücken bedrohen HCL Domino
  556. WordPress-Websites mit Plug-in UiCore Elements verwundbar
  557. VMware ESXi, Fusion, Workstation: Admins patchen kritische Lücke nicht
  558. "Erfolgreiche Jailbreak-Angriffe auf GenAI arbeiten mit schädlichen Prompts"
  559. Tresorschlösser von SecuRam – so einfach haben es Panzerknacker
  560. SAP Patchday: Kritische Sicherheitslücken ermöglichen Einschleusen von Schadcode
  561. So kann ein Angreifer die Whatsapp-Verschlüsselung herabstufen
  562. Was Whatsapp und Signal verraten, trotz Verschlüsselung
  563. GPT-5 mixt Cocktails: Sicherheitsforscher knacken OpenAIs Selbstbeschränkungen
  564. Pwnie-Awards 2025: Dokumentierte Keys, Exploitketten und ein SignalGate-T-Shirt
  565. libarchive: Sicherheitslücke entpuppt sich als kritisch
  566. WinRAR: Sicherheitslücke wird bereits angegriffen
  567. Cyberangriff: Kundendaten von Air France und KLM entwendet
  568. Black Hat: KI als Schwachstellen-Scout und Lücke in Spectre-Schutz
  569. Let’s Encrypt hat OCSP-Server abgeschaltet
  570. Untersuchung: Attacken auf Sonicwall-Firewalls wohl über Lücke aus 2024
  571. Auslegungssache 140: Grenzen des Auskunftsrechts
  572. Black Hat: If it’s smart, it’s vulnerable
  573. Sicherheitslücken: Angreifer können IBM Tivoli Monitoring crashen lassen
  574. Jetzt absichern! Microsoft Exchange ist im hybriden Betrieb verwundbar
  575. Verfassungsgericht: Staatstrojaner sind bei "Alltagskriminalität" tabu
  576. MCPoison: Schwachstelle in Cursor IDE – beliebigen Code über MCP ausführen
  577. Dell ControlVault: Kritische Lücken machen Sicherheitskomponente zum Risiko
  578. Sicherheitsupdates: Root-Attacken auf Dell PowerProtect und Unity möglich
  579. Experience Manager: Adobe patcht 90 Tage nicht und bringt nun Notfallupdate
  580. Sicherheitsalptraum MCP: Schädlicher Code und Datenverlust
  581. Attacken auf Trend Micro Apex One Management Console beobachtet
  582. Mozilla: Phishing-Attacken auf Add-on-Entwickler beobachtet
  583. Sonicwall untersucht mögliche Attacken auf Firewalls
  584. Patchday: Kritische Schadcode-Lücke bedroht Android 16
  585. Nvidia Triton Inference Server: Angreifer können drei Lücken kombinieren
  586. Sicherheitsupdate: Phishingangriffe auf IBM Operational Decision Manager möglich
  587. Elektronische Patientenakte: Techniker Krankenkasse will Videoident zurück
  588. Sicherheitsupdates: IBM Db2 über verschiedene Wege angreifbar
  589. WordPress Theme Alone: Mehr als 120.000 Angriffsversuche dokumentiert
  590. Microsofts Secure Future Initiative: "Bullshit!"
  591. Dropbox stellt seinen Passwortmanager ein
  592. Sicherheitsupdate: Schwachstellen gefärhden HCL BigFix Remote Control
  593. Microsofts Sharepoint-Lücken: Die Zero-Days, die vielleicht gar keine waren
  594. Nach Broadcom-Übernahme: Bitnami stutzt Images-Katalog
  595. Schnell installieren: Apple fixt Zero-Day-Angriff in WebKit
  596. Sicherheitsupdates: UEFI-Sicherheitslücken gefährden All-in-One-PCs von Lenovo
  597. NIS2: Kabinett überantwortet Bundestag offene Baustellen
  598. Industrielle Kontrollsysteme: Updates schließen Schadcode-Schlupflöcher
  599. Sicherheitsupdates: Angreifer können auf Dell ECS und ObjectScale zugreifen
  600. Podcast "Passwort" Folge 37: DNSSEC, die DNS Security Extensions
  601. IT-Einbruch bei Telecom-Konzern Orange
  602. Brute-Force-Attacken auf IBM Informix HQ möglich
  603. Microsoft-Forscher finden TCC-Lücke in Apples Spotlight: Datenleak droht
  604. Jetzt patchen! Attacken auf PaperCut NG/MF beobachtet
  605. Security: CERT@VDE wird erste deutsche Schaltzentrale für Sicherheitslücken
  606. Sicherheitsproblem: Hartkodierte Zugangsdaten gefährden PCs mit MyASUS
  607. Support ausgelaufen: Admin-Attacke auf LG Netzwerkkamera LNV5110R möglich
  608. Sicherheitsupdates: Schadcode-Lücken in GPU-Treibern von Nvidia geschlossen
  609. Ransomware Blacksuit: Strafverfolger beschlagnahmen Erpresser-Website
  610. Beliebtes JavaScript-Paket is: Malware durch Supply-Chain-Angriff
  611. Auslegungssache 139: Von Bußgeld bis Kiss-Cam-Skandal
  612. Sonicwall SMA100: Drei Produkte von kritischer Lücke betroffen – jetzt updaten
  613. Comeback von Lumma und NoName057(16): Cybercrime-Zerschlagung misslungen
  614. Cybercrime-Treffpunkt XSS: Admin verhaftet, Forum beschlagnahmt – oder nicht?
  615. BSI: Macht 2025 zum Jahr der E-Mail-Sicherheit!
  616. Chrome, Firefox & Thunderbird: Neue Versionen beheben Schwachstellen
  617. Cisco Identity Services Engine: Angriff auf alte Lücken – jetzt Update nachholen
  618. Ransomware: Großbritannien will staatlichen Stellen Lösegeldzahlungen verbieten
  619. Drei chinesische Gruppen als Angreifer auf Sharepoint-Server identifiziert
  620. Angriffe auf Microsoft Sharepoint: Das müssen Admins nach dem Patchen tun
  621. Sophos Firewall: Hotfixes beseitigen Remote-Angriffsgefahr
  622. Multifunktionsdrucker verschiedener Hersteller: Aktive Angriffe auf Juni-Lücken
  623. Kommentar zu Passkeys: Einer für alle – oder Microsoft gegen den Rest?
  624. HPE Aruba Instant On Access Points: Update schließt teils kritische Lücken
  625. Update: Neue Version von Sharepoint 2016 behebt Toolshell-Lücke
  626. Schwere Sharepoint-Lücke: Schon am Wochenende 100 Organisationen kompromittiert
  627. CrushFTP: Ältere Versionen können unbefugten Admin-Zugriff gewähren
  628. Microsoft: Techniker aus China betreuten Cloud des US-Verteidigungsministeriums
  629. Nicht souverän: Microsoft kann Sicherheit von EU-Daten nicht garantieren
  630. Kritische Sharepoint-Sicherheitslücke: Erste Patches für "ToolShell" sind da
  631. Microsoft: Angriffe auf neue Sharepoint-Lücke – bislang kein Patch verfügbar
  632. Missing Link: Überfordert Cybercrime den Föderalismus?
  633. Cyberangriff auf Polizei-Server in MV: Politiker diskutieren Konsequenzen
  634. Ein Jahr nach dem Crowdstrike-GAU: Wurden die richtigen Konsequenzen gezogen?
  635. Citrix Bleed 2: Kritische Netscaler-Lücke wird seit fast einem Monat ausgenutzt
  636. Kriminelle stehlen Kryptowährung im Wert von 27 Millionen Dollar von Kryptobörse
  637. Kommentar: 77 Verantwortliche – aber kein Sprit für den Notstromdiesel
  638. Weitere kritische Lücke in Ciscos ISE
  639. Oracle: 309 Sicherheitsupdates für alle möglichen Produkte
  640. Microsoft: Installationsmedien mit neuen Standard-Apps, Hotpatching für ARM
  641. Operation "Eastwood": BKA geht gegen Hacker-Gruppe "NoName057(16)" vor
  642. VMware stopft teils kritische Sicherheitslücken
  643. "Passwort" Folge 36: Vollständig zertifizierte News
  644. Jetzt aktualisieren! Chrome-Sicherheitslücke wird angegriffen
  645. FBI gelingt Schlag gegen Videospiel-Piraterie
  646. "Bits & Böses": Dem Hass nicht das Internet überlassen
  647. Noch 90 Tage: Microsoft-365-Apps unter Windows 10 nach Support-Ende
  648. EU-App zur Alterskontrolle: Fünf Staaten beginnen mit den Tests
  649. Mögliches Datenleck bei Minecraft-Server GommeHD
  650. Für Grok & Co.: Pentagon verspricht KI-Firmen hunderte Millionen US-Dollar
  651. Münchner Polizei überwacht mit mobilen Videotürmen
  652. GravityForms: WordPress-Plug-in in Supply-Chain-Attacke infiziert
  653. CERT warnt vor UEFI-Sicherheitslücken in Gigabyte-Firmware
  654. Exploit verfügbar: FortiWeb-Sicherheitslücke jetzt patchen!
  655. Datenleck bei McDonald's und der für Bewerbungen beauftragten KI-Firma Paradox
  656. Cyberangriff auf nius.de: mutmaßlich Nutzerdaten veröffentlicht
  657. BSI bietet Hilfe bei NIS2 an – Gesetz soll 2026 greifen
  658. Polizei-Diensthandys: Datenabfluss in Mecklenburg-Vorpommern möglich
  659. Codeschmuggel-Lücke in Wing FTP wird angegriffen
  660. Qantas: Erste Details nach Cyber-Vorfall bekannt
  661. Hackergruppe soll 170 Cyberangriffe verübt haben
  662. GrapheneOS veröffentlicht Android 16 im Stable-Kanal
  663. PerfektBlue: Bluetooth-Lücke in Entertainment-Systemen von Mercedes, Skoda & VW
  664. Cybercrime-Bande "Scattered Spider": Vier Verhaftungen in Großbritannien
  665. Trend Micro: Mehrere Produkte mit hochriskanten Lücken
  666. Auslegungssache 138: Datenschutz im Domain-System
  667. Mexiko: Untersuchung wegen mutmaßlicher Schmiergeldzahlung beim Kauf von Pegasus
  668. Ransomware-Verdacht: Französische Polizei verhaftet russischen Basketballer
  669. Nationale IT-Sicherheit: CDU-Wirtschaftsrat tagt zu "Cybernation Deutschland"
  670. Cyberangriff per Telefonkonferenz: Fünf junge Männer unter Verdacht
  671. Juniper: 28 Sicherheitsmitteilungen zu Schwachstellen veröffentlicht
  672. AMD-fTPM-Bug: Einige Mainboard-Hersteller verteilen den Fix nicht
  673. Warn-App: NINA schickt jetzt auch Polizeimeldungen
  674. Fortinet schließt Sicherheitslecks in mehreren Produkten
  675. WordPress-Plug-in SureForms: Sicherheitslücke gefährdet 200.000 Webseiten
  676. Security-Bericht: On-Premises-Angebote erleben Renaissance
  677. Ameos-Kliniken: Wegen IT-Ausfall keine Röntgen- & Laboruntersuchungen möglich
  678. Jobs für IT-Security-Experten: Berufsausbildung wird attraktiver
  679. Patchday: Adobe schützt After Effects & Co. vor möglichen Attacken
  680. Patchday: Microsoft schließt 100.000-$-Lücke in SharePoint aus Hacker-Wettbewerb
  681. Neue Sicherheitslücken in verschiedenen modernen Ryzen und Epyc Prozessoren AMDs
  682. 5 Jahre nach großem Microsoft-Exchange-Einbruch: Chinese verhaftet
  683. Patchday SAP: NetWeaver-Produkte sind für Schadcode-Attacken anfällig
  684. Server offline: In "Call of Duty WW2" lauert ein RCE-Exploit
  685. Android Patchday fällt im Juli aus
  686. Bitchat ist Jack Dorseys internetfreie Messaging-App
  687. Doppelte Erpressung möglich: Cyberkriminelle im Clinch
  688. IT-Vorfall bei Distributor Ingram Micro
  689. Antivirus: Comodo Internet Security lässt sich Schadcode unterschieben
  690. Ransomware-Bande Hunters International hört auf
  691. Sicherheitsupdate: Dell Data Protection Advisor über viele Lücken angreifbar
  692. Let's Encrypt stellt erstes IP-Zertifikat aus
  693. 7-Zip 25.00 bessert Schwachstellen aus und beschleunigt Kompression
  694. BSI und ANSSI warnen vor VideoIdent bei der digitalen EU-Brieftasche
  695. Kommentar: Von wegen KI bedroht Jobs –*Daten sind wirklich in Gefahr!
  696. Bundesrechnungshof: Sicherheitsniveau der Bundes-IT "unzureichend"
  697. "FoxyWallet": Mehr als 40 bösartige Firefox-Add-ons entdeckt
  698. Cybercrime: Lösegeldverhandler zwackte sich wohl Provisionen ab
  699. KI-Entwicklertool MCP Inspector: Kritische Lücke erlaubt Codeausführung
  700. Cisco entfernt SSH-Hintertür in Unified Communications Manager
  701. Taiwan: Ehemaliger Rettungssanitäter verkauft Daten aus Leitstelle an Bestatter
  702. Cyberattacke: Angreifer öffnen Staudammventile
  703. Microsoft aktiviert Hotpatching für Windows 11 standardmäßig
  704. Schwachstellen: IBM Storage Scale für Attacken anfällig
  705. Kriminelle nutzen Deepfakes von Prominenten für täuschend echte Fake-Werbung
  706. 600.000 WordPress-Instanzen durch Lücke in Plug-in Forminator kompromittierbar
  707. Dell Secure Connect Gateway: Sicherheitslücken gefährden Remote-IT-Support
  708. Sicherheitslücken Tenable Nessus: Angreifer können Sytstemdaten überschreiben
  709. LLM-Betreiber sammeln umfangreich persönlich Daten und geben diese weiter
  710. Bericht: EU-Grenzsystem SIS II mit zahlreichen Sicherheitslücken
  711. "Passwort" Folge 35: News von Kopfhörer-Lauschangriff bis verschlüsselten DMs
  712. Cloudflare lässt KI-Crawler auflaufen, wenn nicht für Scraping bezahlt wird
  713. Cyberangriff auf australische Fluggesellschaft Qantas
  714. chwoot: Kritische Linux-Lücke macht Nutzer auf den meisten Systemen zu Root
  715. Internationaler Strafgerichtshof erneut von ausgefeilter Cyberattacke betroffen
  716. Google und Sparkassen arbeiten an Altersverifikationssystem
  717. Viele Sicherheitslücken in Dell OpenManage Network Integration geschlossen
  718. Bits & Böses: "Der Kampf gegen Hass ist wie ein Kampf gegen Windmühlen"
  719. Sicherheitsupdates: IBM App Connect Enterprise Container und MQ sind verwundbar
  720. Let's Encrypt: Nachrichten zu abgelaufenen Zertifikaten eingestellt
  721. Überwachungskameras aus China: Kanada ordnet Schließung von Hikvision Canada an
  722. Chrome: Google stopft attackierte Sicherheitslücke
  723. Sicherheitsexperten beraten Umgang mit Cyberattacken
  724. USA: Erneut koordinierte Aktion gegen Nordkoreas Remote-Angestellte
  725. Midea PortaSplit: Fremde Klimaanlagen ferngesteuert
  726. Ransomwareattacke auf Welthungerhilfe
  727. Cybervorfall bei Tradersplace
  728. "CitrixBleed 2": Indizien für laufende Angriffe auf Sicherheitsleck
  729. Kooperation mit Israel: Bundesinnenminister plant "Cyberdome" für Deutschland
  730. England: Cyberangriff auf Pathologiedienstleister führte zum Tod eines Patienten
  731. IGF25: Diktatoren und Demokraten im globalen Süden als Kunden von Spyware
  732. WIderstandsfähiges Windows: Antivirensoftware fliegt aus dem Kernel
  733. Phishing-Welle: Betrüger geben sich als Paypal aus
  734. Vorbereiten auf Einschlag: Microsoft warnt vor Secure-Boot-Zertifikat-Update
  735. Jetzt patchen! DoS-Attacken auf Citrix NetScaler ADC und Gateway beobachtet
  736. Phishing-Welle zielt auf Apobank ab: Praxen und Apotheken müssen aufpassen
  737. Attacken auf Fernwartungslücke in Servern von HPE, Lenovo und Co.
  738. Auslegungssache 137: Ohne Unterschrift kein Geld!
  739. Sicherheitslücken in fast 750 Multifunktionsdruckern verschiedener Hersteller
  740. Sextortion: Inflationsgebeutelte Betrüger erhöhen Forderungen
  741. Teamviewer: Angreifer können ihre Rechte im System ausweiten
  742. Sicherheitsupdate: IBM WebSphere Application Server mit Schadcode angreifbar
  743. Zero-Day: Bluetooth-Lücke macht Millionen Kopfhörer zu Abhörstationen
  744. Root-Sicherheitslücken mit Höchstwertung bedrohen Cisco Identity Services Engine
  745. "CitrixBleed 2": Citrix Netscaler-Lücken gravierender
  746. Nach Datenleck bei Hunderten Restaurant-Websites: Datenschützer prüfen Panne
  747. Untergrundforum: Fünf Admins der BreachForums in Frankreich festgenommen
  748. Admin-Attacken auf HPE OneView für VMware vCenter möglich
  749. Sonicwall: Angreifer kopieren VPN-Daten mittels Fake-NetExtender-App
  750. Microsoft bestätigt Google-Chrome-Blockade
  751. Microsoft: Update-Verlängerung für Windows 10 für Privatkunden konkretisiert
  752. Kanadischer Provider: Ungepatchte Cisco-Sicherheitslücke als Einfallstor
  753. Update: In IBM Storage Protect eingebauter Admin-Account gefährdet Systeme
  754. Google Chrome: Unterstützung für Android 8 und 9 endet
  755. Kanboard: Sicherheitslücke ermöglicht Kontoübernahme
  756. Polizei-Handys seit Cyberangriff nicht nutzbar
  757. IBM QRadar SIEM: Autoupdate-Dateien mit Schadcode verseuchbar
  758. WinRAR: Windows-Version kann beliebigen untergeschobenen Code ausführen
  759. Junk-Traffic-Flut: Rekord-DDoS-Angriff auf Provider mit 7,3 TBit/s
  760. NIS2: Neuer Leak des Referentenentwurfs
  761. Alte Apps und Drittanbieter blockiert: Massive Folgen der Microsoft-365-Security
  762. WordPress: Angriffe auf Sicherheitslücke in Theme "Motors"
  763. 16 Milliarden Zugangsdaten: Kein neuer Leak, viele alte Daten
  764. Betrugsmasche: Briefpost zur Abzocke der Ledger-Wallet
  765. IT-Vorfall bei Centerparks: Kundendaten betroffen
  766. WordPress: Plug-in AI Engine bringt 100.000 Webseiten in Gefahr
  767. Patchday Atlassian: Bambo Data Center & Co. gegen mögliche Attacken abgesichert
  768. Proxy: Umgehung von Beschränkungen in Apache Traffic Server möglich
  769. Cisco Meraki MX und Z: Angreifer können VPN-Verbindungen unterbrechen
  770. Schweizer Kanton feuert CISO im Streit um Nutzung der Microsoft-Cloud
  771. Meta kündigt Passkeys für Facebook an
  772. Österreichs Regierung beschließt Bundestrojaner für Messenger-Überwachung
  773. Malvertising: Bösartige Werbung schiebt Anbieterseiten falsche Nummern unter
  774. AMD: Updates gegen Sicherheitslecks in Krypto-Coprozessor und TPM
  775. Sicherheitsupdate: Schadcode-Attacken auf Veeam-Backup-Server vorstellbar
  776. Citrix mit teils kritischen Sicherheitslecks in Netscaler und Apps
  777. "Passwort" Folge 34: Lokale Sauereien von Meta und Yandex
  778. Gendaten: Britische Datenschutzstrafe für 23andme
  779. Cybertrading-Betrug: Ermittler nehmen fast 800 Domains vom Netz
  780. "Bits & Böses": Wer moderiert den Hass im Netz?
  781. Leitfaden von Save the Children: Pädokriminellen das Bild-Material entziehen
  782. Apple: Sicherheitslücke in diversen Betriebssystemen wird angegriffen
  783. VS Code 1.101 erhöht die Sicherheit von MCP und verbesset die Versionskontrolle
  784. Windows: Entsperren mit Gesichtserkennung nicht mehr im Dunklen
  785. BKA schaltet Darknet-Marktplatz "Archetyp Market" ab
  786. Dell ControlVault: Angreifer können Systeme vollständig kompromittieren
  787. Sicherheitslücke in Dell iDRAC Tools gefährdet Server
  788. Sicherheitslücken Tenable Agent: Angreifer können Systemdaten überschreiben
  789. CARsenal: Kali Linux 2025.2 bringt Tools zum Hacken von Autos mit
  790. IBM AIX/VIOS und DataPower Gateway für Schadcode-Attacken anfällig
  791. E-Mail-Sicherheit: Verstärkte Angriffe mit SVG
  792. Hintertürpflicht für britische Lauscher: WhatsApp will Apple helfen
  793. Sicherheitslücken in GitLab: Angreifer können Accounts übernehmen
  794. Auslegungssache 136: Bayerischer Datenschutz im Fokus
  795. Palo Alto stopft hochriskante Lücken in PAN-OS und GlobalProtect
  796. Sicherheitsupdates: Löchriger Schutz von Trend Micro gefährdet PCs
  797. Roundcube Webmail: Mehr als 10.000 verwundbare Instanzen in Deutschland
  798. Thunderbird: HTML-Mails können Zugangsdaten verraten, Update verfügbar
  799. Fortinet: Angreifer können VPN-Verbindungen umleiten
  800. Übernachtungsdienstleister Numa: CCC findet gesammelte Ausweisdaten
  801. Microsoft: Windows-11-24H2-Update durch Update außer der Reihe ersetzt
  802. FAQ zum c't-Sicherheitstool Desinfec't 2025
  803. Kritische Sicherheitslücke in Microsoft 365 Copilot zeigt Risiko von KI-Agenten
  804. Europol: Datendiebstahl ist Big Business und eine erhebliche Bedrohung
  805. TÜV-Umfrage: Großteil der Unternehmen glaubt an eigene IT-Sicherheit, BSI nicht
  806. UEFI-BIOS-Lücken: SecureBoot-Umgehung und Firmware-Austausch möglich
  807. APT- und Cybercrime-Gangs: Was der Namensabgleich durch die Hersteller bringt
  808. Patchday: Schadcode-Lücken in Adobe Acrobat, InDesign & Co. geschlossen
  809. Patchday: Angreifer attackieren Windows über Internet-Explorer-Komponenten
  810. Ungeklärte Phishing-Vorfälle rund um Booking.com
  811. Malvertising: Suche nach Standardbefehlen für Macs liefert Infostealer
  812. Digitale Souveränität: EU startet eigenen DNS-Dienst mit praktischen Funktionen
  813. Webframework Astro 5.9 wappnet sich gegen XSS-Attacken
  814. SAP-Patchday: Erneut kritische Sicherheitslücke in Netweaver
  815. Sicherheitsupdate: Netzwerkanalysetool Wireshark ist angreifbar
  816. GIMP-Update schließt Sicherheitslücke in ICO-Verarbeitung
  817. Starlink-Gäste-WLAN im Weißen Haus ohne Sicherheitskontrollen
  818. Microsoft: Abhilfe für Sicherheitslücke durch gelöschte "inetpub"-Ordner
  819. Android 16: Beta gewährt Blick auf Googles erweitertes Sicherheitsprogramm
  820. NIS2: Wenig Änderungen in geleaktem Schwarz-Rot-Entwurf
  821. Microsoft: Power Automate mit kritischer Lücke, Ende für Endkundenversion
  822. Gesetzesvorhaben: Ist dDoS in Russland künftig legal?
  823. Datenlecks bei Cartier, Northface und Victoria's Secret
  824. Massiver Cyberangriff auf US-Provider: Erster Einbruch schon ein Jahr früher
  825. Acronis Cyber Protect: Mehrere teils kritische Sicherheitslücken
  826. Voice-Phishing gegen Salesforce-Nutzer: Datenklau und Erpressung
  827. VMware NSX: Hochriskante Sicherheitslücke gestopft
  828. Swift statt Java: Apple hat seinen Passwort-Monitoring-Dienst umgeschrieben
  829. Microsoft bestreitet Mail-Blockade beim Internationalen Strafgerichtshof
  830. Sicherheitsupdates: Dell repariert PowerScale OneFS und Bluetooth-Treiber
  831. Jetzt patchen! Attacken auf Cisco Identity Services Engine können bevorstehen
  832. Fiese Schnüffelei: Meta und Yandex spionierten Nutzer ihrer Android-Apps aus
  833. IT-Vorfall bei Connectwise: Staatliche Cyberkriminelle eingebrochen
  834. Warnung vor Angriffen auf Connectwise, Craft CMS und Asus-Router
  835. Patchday Android: Angreifer können sich höhere Rechte verschaffen
  836. "Passwort" Folge 33: News mit extra viel WebPKI, Cybercrime und Onion-URLs
  837. BKA-Lagebild Cybercrime: Kleine Erfolge, große Probleme
  838. Europol-Aktionstag gegen Inhalte zur Radikalisierung Minderjähriger
  839. Kritische Schadcode-Lücke bedroht Roundcube Webmail
  840. 1000 Jobs weg – spart die US-Regierung die Cybersicherheit kaputt?
  841. Vorinstallierte Apps mit Sicherheitslücken auf günstigen Smartphones
  842. "Bits & Böses": Wenn der beste Freund zum digitalen Stalker wird
  843. Viel von Senioren genutzt: Australien verschärft Regeln für Kryptogeldautomaten
  844. Sicherheitsupdate: Vielfältige Attacken auf HPE StoreOnce möglich
  845. Sonos-Lautsprecher: Weitere Pwn2Own-Lücke gestopft
  846. Google stopft attackierte Lücke in Chrome
  847. "Cozy Bear = Midnight Blizzard": Namen für Cybergangs sollen abgeglichen werden
  848. Cybergang behauptet Datenklau bei Volkswagen
  849. Operation Endgame: Behörden zerschlagen Antivirus-Testseite AVCheck
  850. Sparkassen: Betrüger springen auf S-pushTAN-Probleme auf
  851. Cyberbro: Praktischer Helfer für Indicators of Compromise
  852. Anonymisierendes Linux: Tails 6.16 mit Mini-Softwareupdates
  853. Jetzt patchen! Attacken auf Webforen auf vBulletin-Basis
  854. BKA nennt Identität des mutmaßlichen Chefs der Trickbot-Bande
  855. Falsch konfigurierte DNS-Einträge: URLs von Bose und Co mit Malware verseucht
  856. Datensparsamkeit Fehlanzeige: Datenleck bei Corplife, Lieferdiensten & Webshops
  857. Schadcode-Attacken auf IBM Db2 und Tivoli Monitoring möglich
  858. Neustart und Firmware-Update zwecklos: Tausende Asus-Router kompromittiert
  859. Kein Patch in Sicht: WordPress-Websites mit TI WooCommerce Wishlist verwundbar
  860. Auslegungssache 135: Datenschutz im vernetzten Auto
  861. iPhone-Diebe nutzen Spear-Phishing, um Entsperr-PIN abzugreifen
  862. Umzugshilfe von Windows 10 mit "Windows Backup for Organizations"
  863. Sicherheitslücken: IBM Guardium Data Protection als Einfallstor für Angreifer
  864. Sicherheitsupdates für Chrome, Firefox und Thunderbird
  865. Cybersecurity-Behörde der USA erleidet massiven Schwund von Führungskräften
  866. Cyber Security Operations Center: ESA will mehr IT-Sicherheit
  867. Angriff über GitHub MCP Server: Zugriff auf private Daten
  868. Update für ManageEngine ADAudit Plus stopft hochriskante Sicherheitslücken
  869. Datenleck: Kriminelle erbeuten Adidas-Kundendaten
  870. Social-Engineering-Kampagne: Tiktok-Videos mit Anleitung zu Malware-Installation
  871. Windows Server 2025: Rechteausweitungslücke im AD
  872. Bundeswehr setzt auf Google-Cloud
  873. Kriminelle Gruppe "Careto" angeblich von spanischer Regierung gelenkt
  874. Neuer Lieferkettenangriff mit bösartigen Skripten in npm-Paketen
  875. Operation Endgame 2: 15 Millionen E-Mail-Adressen und 43 Millionen Passwörter
  876. Microsoft: Außerplanmäßige Updates für Windows Server 2022 und Windows 10
  877. Um an dessen Bitcoin zu kommen: US-Kryptoinvestor soll Italiener gefoltert haben
  878. Operation Endgame 2.0: 20 Haftbefehle, Hunderte Server außer Gefecht gesetzt
  879. Warten auf Sicherheitsupdate: Versa Concerto ist schwer verwundet
  880. Sicherheitsupdates Cisco: Angreifer können Alarme auslösen
  881. Wenig gute Nachrichten bei Potsdamer Cybersicherheitskonferenz
  882. Sicherheitsexperte Brian Krebs Ziel von DDoS-Attacke mit 6,3 Terabit pro Sekunde
  883. Fast 400.000 PCs infiziert: Microsoft und Europol zerschlagen Lumma-Malware
  884. Angreifer können mit VMware erstellte virtuelle Maschinen crashen
  885. Europäischer Polizeikongress: Ermittler brauchen KI und "Small Data"
  886. Authentifizierung: Kritische Lücke in Samlify macht Angreifer zu Admins
  887. Sicherheitsbehörden warnen vor russischer Spionage mit IP-Kameras
  888. Google I/O: Chrome kann unsichere Passwörter künftig automatisch ändern
  889. "Passwort" Folge 32: Quantencomputer und wie man sich vor ihnen schützt
  890. Ransomware-Angriff verursacht IT-Aufall in großem US-Krankenhaus-Netzwerk
  891. Mehrere Sicherheitslücken bedrohen VMware Cloud Foundation
  892. Vom OTP-Problem zur Entdeckung: Wie ein Autokäufer VWs App-Schwachstellen fand
  893. "Bits & Böses": Wenn aus Worten Waffen werden – Hass im Netz
  894. HCL-Domino-Add-on Leap gegen mögliche Attacken abgesichert
  895. Firefox: Mozilla schließt Sicherheitslücken aus Pwn2Own-Hacker-Wettbewerb
  896. Gehärtete Images von Docker verbessern die Sicherheit und entlasten Entwickler
  897. Pwn2Own Berlin: Gesamtsieg geht an Singapur, über eine Million Gesamt-Preisgeld
  898. Neue Angriffsmasche auf GitHub und Co.: Zeichentausch mit Unicode in URLs
  899. Angreifer können Verbindungen von Sonicwall SMA1000 manipulieren
  900. Zweiter Tag der Pwn2Own Berlin: Sandkistenausbrüche und KI-Exploits
  901. Cyber Gangsta's Paradise: IT-Professor singt für mehr Cyber-Sicherheit
  902. Sicherheitspatches Palo Alto: Firewalls mit PAN-OS sind verwundbar
  903. Warnung vor Angriffen auf neue SAP-Netweaver-Lücke, Chrome und Draytek-Router
  904. Auslegungssache 134: Datenschutz im Umbruch?
  905. E-Mail-Sicherheit: Proofpoint kauft Hornetsecurity
  906. Kryptobörse Coinbase: Datenleck nach Cyberangriff
  907. Monitoringtool Dell PowerScale InsightIQ über zwei Wege angreifbar
  908. SAP-Netweaver-Lücke: Ransomware-Gruppen springen auf
  909. Google will gestohlene Android-Smartphones unverkäuflich machen
  910. Absicherung gegen Angriffe: Jeder zweite IKT-Betrieb hat eine Cyberversicherung
  911. Bösartige Kommunikationsgeräte in Solar-Wechselrichtern in den USA entdeckt
  912. Patchday: Lücken in Intel-Software und -Treibern gestopft
  913. Chrome-Sicherheitslücke mit Exploit in freier Wildbahn
  914. Datenleck: Zehntausende BVG-Kundendaten betroffen
  915. Angeblicher Steam-Hack: Datenleck enthält SMS-Sendeprotokolle
  916. Cyberkriminelle änderten Bankverbindungen bei der Bundesagentur für Arbeit
  917. Intel: Ein weiterer Angriff umgeht alle bisherigen CPU-Schutzmaßnahmen
  918. Fortinet dichtet mehrere Lücken ab, Angriffe auf FortiVoice beobachtet
  919. Verbrechernetzwerk ausgehoben: Online-Investmentbetrüger festgenommen
  920. Umfrage: Viele fallen auf Fake-Shops im Internet herein
  921. VIdeokonferenzen: Hochriskante Rechteausweitungslücken in Zoom Workplace Apps
  922. Ivanti: Lücken in EPMM attackiert, kritisches Leck in Neurons entdeckt
  923. VMware Aria Automation: Sicherheitslücke ermöglicht Sitzungsübernahme
  924. Betrugsmails von staatlichen Adressen: US-Portal für Scam missbraucht
  925. Patchday Adobe: Schadcode-Attacken auf InDesign und Photoshop möglich
  926. Patchday: Angreifer attackieren Windows über fünf Sicherheitslücken
  927. Googles Android Show: Mehr Sicherheit und Privatsphäre
  928. SAP-Patchday: Kritische Netweaver-Lücke und viele mehr gestopft
  929. Perfekt implementierte Sicherungen ausgehebelt: Spectre-Angriffe sind zurück
  930. CISA-Neuausrichtung: Warnungen vor bekannten Exploits nun schwerer zu finden
  931. Sicherheitsupdates: Angreifer können IBM App Connect und Storage Scale lahmlegen
  932. WordPress-Plug-in TheGem: Sicherheitsleck gefährdet 82.000 Webseiten
  933. Sicherheitsfixes: Apple behebt zahllose Lücken – inklusive erste im C1
  934. Kritische Sicherheitslücke in Update-Automatik für Asus-Mainboards
  935. Ransomware-Gang: Fahnungserfolg in der Republik Moldau
  936. Microsoft 365: Unterstützung nach Support-Ende von Windows 10
  937. TuneUp und Dienste in Avast, AVG, Avira und Norton reißen Sicherheitslücken auf
  938. Schutz vor Betrug: Google integriert lokales KI-Modell Gemini Nano in Chrome
  939. Microsoft Teams verhindert mit neuer Funktion Screenshots
  940. Windows Server 2025: AD-Anmeldeprobleme nach Installation der April-Updates
  941. Datenleck bei Parkhausbetreiber APCOA
  942. Remote-Access-Trojaner in npm-Paket mit 40.000 wöchentlichen Downloads gefunden
  943. Sicherheitslücken: F5 BIG-IP-Appliances sind an mehreren Stellen verwundbar
  944. Sonicwall: Hochriskante Lücken in SSL-VPN der SMA100-Reihe
  945. Fahrrad-Fakeshops öffnen zur Outdoor-Saison
  946. Mitel SIP-Phones lassen sich beliebige Befehle unterjubeln
  947. Cyberwar: Übung für mehr Resilienz bei NATO-Manöver Locked Shields
  948. Sicherheitsupdates: Root- und DoS-Attacken auf Cisco-Produkte möglich
  949. Ransomware: Unbekannte Angreifer leaken LockBit-Datenbank – dank PHP-Exploit?
  950. Ubiquity UniFi Protect: Einschleusen von Schadcode möglich
  951. Digitalminister will Deutschland zur "treibenden Kraft Europas" machen
  952. NIS2 nicht umgesetzt: EU-Strafe für Deutschland rückt einen Schritt näher
  953. Wegen Sicherheitslücken: LibreOffice rät von OpenOffice ab
  954. Cyberattacken: Mirai-Botnetz greift Samsung MagicINFO 9 Server an
  955. GIMP: Schadcode-Lücke, da der ICO-Parser patzt
  956. Jetzt patchen! Warnung vor Schadecode-Attacken auf FreeType und Langflow
  957. Backupsoftware Commvault: Weitere Lücke angegriffen, Patch offenbar unwirksam
  958. "Passwort" Folge 31: Security-News von ChoiceJacking bis Slopsquatting
  959. Spyware-Angriff auf WhatsApp: 168 Millionen US-Dollar Schadenersatz für Meta
  960. "Bits & Böses": Staffel 2 des Tech-Crime-Podcasts startet
  961. Ransomware-Vorfall bei Oettinger-Brauerei
  962. Studie: So viel Zeit ist 2025 zum Knacken eines Passworts nötig
  963. Signal meldet sich zu TeleMessage-Affäre zu Wort
  964. cURL-Maintainer: "Habe die Nase voll" – wegen KI-Bug-Reports
  965. Sicherheitslücken: IBM Business Automation Workflow kann Zugangsdaten leaken
  966. Patchday: Systemkomponente in Android 13 und 14 lässt Schadcode passieren
  967. Signal-Affäre: Modifizierter Messenger stellt nach zweitem Einbruch Betrieb ein
  968. Kunbus RevolutionPi: CISA-Warnung vor Sicherheitslücken
  969. Anonymisierendes Linux: Tails 6.15 fixt GRUB-Loader-Anzeige
  970. Microsoft Authenticator: Zurück vom Passwort-Manager zum Authenticator
  971. Apple warnt erneut Aktivisten und Journalisten vor Staats-Malware
  972. Git-Konfigurationsdateien im Visier von Angreifern – Vorfälle häufen sich
  973. Vodafone warnt Handykunden bei Betrugsanrufen
  974. Signal-Affäre: US-Regierung benutzt modifizierten Messenger – der wurde geknackt
  975. Phishing-Netzwerk rund um "Darcula" für Betrugs-SMS enttarnt
  976. Betrüger senden E-Mails im Namen der Steuerverwaltung
  977. Windows-Log-in über RDP mit widerrufenen Passwörten möglich
  978. IBM Cognos Analytics: Angreifer können Schadcode hochladen
  979. Datenleck bei Rehaklinik: Daten von 17.000 Patienten einsehbar
  980. Jetzt patchen! Angreifer setzen erneut an älteren Sonicwall-Lücken an
  981. Passkeys: Microsoft drückt Neukunden Anmeldung ohne Passwort auf
  982. Auslegungssache 133: Transatlantisches Daten-Sturmtief
  983. ePA-Sicherheit: BSI hatte vor Risiko gewarnt
  984. E-Patientenakte: CCC findet erneut Lücken, Gematik reagiert mit "Sofortmaßnahme"
  985. ChoiceJacking: Forscher umgehen USB-Sperre bei Android und iOS
  986. EFF sammelt über 400 Unterschriften für Chris Krebs
  987. Dell schützt PowerProtect Data Manager und Laptops vor möglichen Attacken
  988. Frankreich wirft Russland Cyberattacken zur Destabilisierung vor
  989. Steuergeld finanziert Angriffe mit Zerodays
  990. Schwere Lücken in AirPlay: Apple patcht, andere Geräte wohl weiter angreifbar
  991. Hauptstadtportal berlin.de nach DDoS-Attacke wieder online
  992. Docker: Rechteausweitungslücke in Desktop für Windows
  993. Kritik an elektronischer Patientenakte wird lauter
  994. Seiko-Epson-Druckertreiber ermöglicht Rechteausweitung auf System
  995. Behobener Bricking-Bug auf dem iPhone: "Eine Zeile Code" soll gereicht haben
  996. Attackierte SAP-Lücke: Hunderte verwundbare Server im Netz
  997. Strafverfolger hackten offensichtlich den Cybercrime-Marktplatz BreachForums
  998. Microsoft: Hotpatching für Windows Server 2025 kostet extra
  999. Angriffe auf Sicherheitslücken in Commvault, Brocade Fabric OS und Active! Mail
  1000. Großräumige Stromausfälle in Portugal und Spanien
  1001. Android 16: Google sichert den USB-Port besser ab
  1002. Sicherheitslücken: Attacken auf Lernplattform Moodle können bevorstehen
  1003. Microsoft: Neustart der Recall-KI-Funktionen – in der EU später
  1004. Sicherheitsupdate: Unbefugte Zugriffe auf VMware Tanzu Spring Boot möglich
  1005. Samsung: Android-Zwischenablage speichert Passwörter zwischen
  1006. Windows-Update-Vorschauen: Vorerst nur für älteres Windows
  1007. Connectwise Screenconnect: Hochriskante Codeschmuggel-Lücke
  1008. Sicherheitsupdates: Nvidia-Grafikkartentreiber unter Linux und Windows löchrig
  1009. SAP: Kritische Sicherheitslücke außer der Reihe gepatcht
  1010. WhatsApp: "Advanced Chat Privacy" liefert Schutz der Privatsphäre
  1011. Erlang/OTP SSH: Namhafte Hersteller von kritischer Lücke betroffen
  1012. Sonicwall warnt vor DoS-Lücke in SSLVPN
  1013. Schwachstellen in Schwachstellenscanner Nessus geschlossen
  1014. Sonos: Sicherheitslücken gefährden mehrere Speaker-Systeme
  1015. Microsoft-Sicherheitspatch reißt neue Sicherheitslücke auf
  1016. Ransomware-Angriff bei Preisvergleichsportal "guenstiger.de"
  1017. "Passwort" Folge 30: i-Soon, das Leak aus der chinesischen Cybercrime-Industrie
  1018. Zyxel-Firewall: Angreifer können Admin-Tokens stehlen
  1019. Sicherheitslücken: Rechteausweitung in IBM Hardware Management Console möglich
  1020. Jetzt patchen! Attacken auf Erlang/OTP SSH können bevorstehen
  1021. Microsoft: Altes Windows verliert virtualisierungsbasierte Sicherheitsenklaven
  1022. Asus-Router: Sicherheitslücke ermöglicht unbefugtes Ausführen von Funktionen
  1023. Wordpress: Angreifer können über Greenshift-Plug-in Schadcode hochladen
  1024. Angriffe auf Microsoft-NTLM-Authentifizierung beobachtet
  1025. Cisco: Ältere Webex-Apps können Schadcode einschleusen
  1026. Auslegungssache 132: KI-Verordnung und Datenschutz – ein schwieriges Verhältnis
  1027. Polizei warnt vor Betrug bei britischer Einreiseerlaubnis – mit falscher URL
  1028. PHP-Sicherheitsprüfung: 27 Schwachstellen entdeckt und behoben
  1029. Datenleck: Autovermieter Hertz beendet Untersuchung
  1030. Support-Ende von Ubuntu 20.04 dräut
  1031. Atlassian stopft hochriskante Lecks in Confluence, Jira & Co.
  1032. Sonicwall SMA100: Angreifer missbrauchen alte Sicherheitslücke
  1033. Windows-Update-Probleme: Netzwerk bei Domaincontrollern und Windows-11-BSoDs
  1034. Gezielte Angriffe auf iPhones: Apple patcht Betriebssysteme außerhalb der Reihe
  1035. Notfallupdate für anonymisierendes Linux Tails
  1036. Google dichtet kritische Sicherheitslücke in Chrome ab
  1037. Nach drohendem CVE-Aus: Schwachstellendatenbank der EU geht an den Start
  1038. Updates von Oracle: 378 Security-Patches aber nichts zum Einbruch in die Cloud
  1039. Messenger-Alternative: Volla Messages mit großen Versprechungen
  1040. 47 Tage: CAs und Browserhersteller beschließen kürzere Laufzeit für Zertifikate
  1041. US-Kürzungen: CVE-Liste könnte sofort stoppen
  1042. Vollzug bei Microsoft 365: ActiveX wird jetzt abgedreht
  1043. Nach Bericht: Weitere Datenlecks bei Lübecker IT-Unternehmen gefunden
  1044. Unerwarteter Wiedergänger: Windows-10-Update schlägt mit Code 0x80070643 fehl
  1045. 14.000 Fortinet-Firewalls kompromitiert: Angreifer nisten sich ein
  1046. Datensicherheit auf US-Reisen: EU gibt Angestellten angeblich Wegwerfhandys
  1047. BSI und ZenDiS: Mehr Sicherheit für digitale Infrastrukturen mit openCode
  1048. BSI gibt Tipps zum Support-Ende von Windows 10
  1049. Angriffe auf Sicherheitsleck in Wordpress-Plug-in SureTriggers laufen
  1050. Have I Been Pwned: 270.000 von Samsung geklaute Datensätze integriert
  1051. "Digi-SOS": Schnelle Hilfe für Behörden nach Cyberattacken
  1052. Netzwerkgeräte mit Arista EOS können Verschlüsselung vergessen
  1053. Root-Lücken in Siemens Sentron 7KT PAC1260 Data Manager bleiben offen
  1054. Sicherheitsupdates: Schadcode-Attacken auf KI-Analyseplattform Spotfire möglich
  1055. Schwachstellen bedrohen IBM Installation Manager, Java Runtime & Co.
  1056. Sonicwall Netextender: Sicherheitslecks gefährden Windows-Client
  1057. Notfallupdate für Microsoft Office
  1058. Palo Alto Networks: Schwachstellen in PAN-OS gefährden Firewalls
  1059. Vendetta: Trump entzieht IT-Sicherheitsfirma Sicherheitsfreigaben
  1060. Volt Typhoon: China gesteht Cyberangriffe auf die USA angeblich indirekt ein
  1061. Gericht nennt Details zu Angriffen auf 1223 WhatsApp-User mit Pegasus-Spyware
  1062. Europol-Studie ordnet biometrische Identifizierung kritisch ein
  1063. Sicherheitsupdates: Mit Drupal erstellte Website sind verwundbar
  1064. Oracle-Einbruch: Unternehmen gibt Datenklau zu – und redet ihn weiter klein
  1065. Juniper schließt Sicherheitslücken in Junos OS und mehr
  1066. Dell PowerScale OneFS: Standard-Passwort ermöglicht Account-Übernahme
  1067. HPE Aruba: Sicherheitspatches für Access Points und weitere Hardware
  1068. Wordpress: 100.000 Instanzen durch Lücke in SureTriggers-Plug-in gefährdet
  1069. Linux-Kernel: Angreifer attackieren ältere Sicherheitslecks
  1070. Fortinet stopft Sicherheitslücken in mehreren Produkten
  1071. OpenSSH 10 setzt auf Standards für quantensicheren Schlüsselaustausch
  1072. GIMP: Codeschmuggel-Lücke in Versionszweig 2
  1073. Admin-Sicherheitslücke bedroht Ivanti Endpoint Manager
  1074. Patchday Adobe: Kritische Schadcode-Lücken bedrohen ColdFusion & Co.
  1075. Patchday: Angreifer attackieren Windows und verschaffen sich System-Rechte
  1076. "Passwort" Folge 29: Security-News und Feedback von Oracle bis Web-PKI
  1077. Ein eigenes Starlink: Bundeswehr prüft Aufbau von Satellitenkonstellation
  1078. US-Bankenaufsicht 21 Monate infiltriert
  1079. OpenSSL 3.5.0 enthält nun Post-Quanten-Verfahren
  1080. HCL: Sicherheitslücken in BigFix, DevOps und mehr Produkten
  1081. ToddyCat: Malware nutzt Sicherheitsleck in Antivirensoftware
  1082. Android-Patchday: Angreifer nutzen Lücken im USB-Audio-Treiber aus
  1083. SAP-Patchday: 18 Schwachstellenmeldungen, einige sind kritisch
  1084. CrushFTP: Neuer CVE-Eintrag und Details zu attackierter Schwachstelle
  1085. Europcar: Kundendaten und Quellcodes gestohlen
  1086. XZ-Utils: Schwachstelle ermöglicht vermutlich Codeschmuggel
  1087. Sicherheitsupdate: Angreifer können Winrar Schadcode unterschieben
  1088. Bitdefender GravityZone: Kritische Sicherheitslücke gefährdet Nutzer
  1089. Neue Sicherheitsfunktionen für GitHub zum Schutz von Secrets
  1090. LKA warnt vor falschen ETA-Antragsseiten für Einreisen nach Großbritannien
  1091. Anonymisierendes Linux: Tails 6.14.1 mit flexiblerem Tor-Browser
  1092. Cisco: Hochriskante Lücken in Meraki und Enterprise Chat
  1093. Kritische Lücke mit Höchstwertung in Apache Parquet geschlossenen
  1094. Scheinbar leegreräumte Konten: Cyberangriff auf australische Pensionsfonds
  1095. US-Regierung: Austausch über die Krisen der Welt in viel mehr Gruppenchats
  1096. US-Verteidigungsminister: Pentagon-Aufsicht prüft Verhalten in Signal-Affäre
  1097. Nur als Bug klassifiziert: Kritische Sicherheitslücke in Ivanti ICS attackiert
  1098. Auslegungssache 131: Europäische Gesundheitsdaten sollen fließen
  1099. Softwareentwicklung: Jenkins-Plug-ins speichern API-Schlüssel im Klartext
  1100. Windows 11: Hotpatching ist angekommen
  1101. Belohnung für gefundene Sicherheitslücken in Fediverse-Software ausgelobt
  1102. AMD Ryzen: Sicherheitslücken in AI-Software
  1103. Schwachstellen gefährden PCs mit Trend Micro Apex Central, Deep Security Agent
  1104. Apache Tomcat: Angriffe auf kritische Sicherheitslücke laufen
  1105. Sicherheitslücken in Roboterhund Unitree Go1 ermöglichen Übernahme
  1106. Blackberry schrumpft, Betriebsgewinn verschwindet
  1107. Gesundheitswesen: BSI bewertet IT-Sicherheitsniveau grundsätzlich als positiv
  1108. Google will Ende-zu-Ende-Verschlüsselung in Gmail vereinfachen
  1109. Kidflix: Ermittler heben Kinderporno-Netzwerk aus und nehmen 79 Verdächtige fest
  1110. Sicherheitsupdates: Netzwerkmonitoringtool Zabbix bietet Angriffsfläche
  1111. Vertragsärztliche Versorgung: Neue IT-Sicherheitsrichtlinie veröffentlicht
  1112. Canon-Warnung: Druckertreiber ermöglichen Codeschmuggel
  1113. Kriminalstatistik: Cybercrime sinkt – aber nur auf ersten Blick
  1114. Geräteverwaltung: Diverse Attacken auf Dell Wyse Management Suite möglich
  1115. iOS: Apple aktiviert Auto-Update seines Betriebssystems
  1116. Angriffe auf Sicherheitsleck in CrushFTP beobachtet
  1117. VPN-Lücken in HPE Aruba Networking Virtual Intranet Access Client geschlossen
  1118. VMware Aria Operations: Sicherheitslücke erlaubt Rechteausweitung
  1119. Eine der letzten: Code-Knackerin mit 101 Jahren gestorben
  1120. Datenleck bei Oracle: Bis zu 2000 deutsche Opfer? Was bekannt ist und was nicht
  1121. Websites kompromittierbar: Lücken in WordPress-Plug-in WP Ultimate CSV Importer
  1122. Malware: Qakbot mit falschen Captchas verteilt
  1123. Endpoint Security: Apple sichert TCC-Framework besser ab
  1124. Reparierter Sicherheitspatch schließt Schadcode-Lücke in IBM App Connect
  1125. iOS 18.4, macOS 15.4 und Co.: Apple stopft viele Lücken
  1126. Datenleck: 270.000 Kundentickets von Samsung im Darknet
  1127. IBM InfoSphere Information Server: Unbefugte Zugriffe möglich
  1128. CISA warnt vor Malware "Resurge" nach Ivanti-ICS-Attacken
  1129. World Backup Day: Einfach mal machen
  1130. Neuer LLM-Jailbreak: Mit psychologischem Gaslighting gegen KI-Filter
  1131. Datenleck: 1,5 Millionen private Fotos von Dating-Apps für LGBTQ+ enthüllt
  1132. BSI-Studie: Zahlreiche Schwachstellen in Krankenhausinformationssystemen
  1133. Kriminelle wollten Leistungen der Bundesagentur ergaunern
  1134. Microsoft überarbeitet Log-ins und Anmeldungen
  1135. Sicherheitslücken Gitlab: Heruntergestufte Admins behalten weitreichende Rechte
  1136. Storage-Appliances: Dell schließt unzählige Sicherheitslücken in Unity-Serien
  1137. Firefox: Mozilla schließt kritische Sandbox-Lücke in Windows-Version
  1138. Neue Sicherheitslücken in Photovoltaik-Systemen aufgespürt
  1139. Cybercrime-Tool Atlantis AIO soll automatisierte Passwort-Attacken ermöglichen
  1140. Splunk: Teils hochriskante Sicherheitslecks in mehreren Produkten
  1141. Backuplösung SnapCenter: Angreifer können als Admin Systeme übernehmen
  1142. Datentransfer-Software CrushFTP ermöglicht unbefugten Zugriff
  1143. Sicherheitspatch: Angreifer können an neun Lücken in Ghostscript ansetzen
  1144. NGINX Controller for Kubernetes: Kubernetes-Cluster kompromittierbar
  1145. Have I Been Pwned: Projektbetreiber Troy Hunt gepwned
  1146. "Passwort" Folge 28: Smartphonedurchsuchung wider Willen
  1147. VMware Tools ermöglichen Rechteausweitung in VMs
  1148. Jetzt updaten! Zero-Day-Sicherheitslücke in Chrome wird angegriffen
  1149. US-Behörde stoppt Gelder für Let's Encrypt und Tor - Open Tech Fund wehrt sich
  1150. Chinesischer Mini-Satellit sendet Quantenschlüssel über 12.000 km
  1151. Cloudflare macht unsicherem HTTP den Garaus
  1152. Oracle angeblich gehackt: Nutzerdaten im Darknet zum Verkauf
  1153. Rückblick secIT 2025: Patentrezepte gegen Cybercrime und 21 kg Espressobohnen
  1154. Badbox 2.0: Eine Million infizierte Geräte im Botnet
  1155. Next.js: Kritische Lücke ermöglicht Kompromittierung von Web-Apps
  1156. Fakeshops setzen auf Frühlingsanfang-Angebote zum Ködern von Opfern
  1157. Verfassungsschutz warnt NGOs vor zunehmenden russischen Cyberangriffen
  1158. Interview: Warum das BSI vor Fake-Captchas warnt und worauf man achten sollte
  1159. Jetzt patchen! Angreifer attackieren Nakivo Backup & Replication Director
  1160. Angreifer machen sich an Hintertür in Cisco Smart Licensing Utility zu schaffen
  1161. Interview: Warum das BSI vor Fake-Captchas warnt und worauf man achten sollte
  1162. Jetzt patchen! Angreifer attackieren Nakivo Backup & Replication Director
  1163. Angreifer machen sich an Hintertür in Cisco Smart Licensing Utility zu schaffen
  1164. Ransomware-Testballon im offiziellen Marktplatz von Visual Studio Code entdeckt
  1165. Angreifer können Veeam Backup & Replication Schadcode unterschieben
  1166. FBI-Warnung: Betrügerische Online-Dateikonverter schleusen Trojaner in Dokumente
  1167. KI und LLM: Kritische Sicherheitslücken gefährden Low-Coding-Plattform Flowise
  1168. Chaos bei der CISA: US-Cybersicherheitsbehörde holt Gefeuerte per Website zurück
  1169. Googles Schwachstellen-Scanner prüft Container-Layer und Maven-Projekte
  1170. Sicherheitslücke mit maximaler Risikostufe in Server-Fernwartung
  1171. Attacke über GitHub-Action-Tool spähte Secrets aus und legte sie in Logdatei ab
  1172. "Man hat sich einen Dreck um die Sicherheit der Daten der Spieler geschert"
  1173. Webbrowser: Google stopft kritisches Sicherheitsleck in Chrome
  1174. Angreifer können Kemp LoadMaster mit präparierten HTTP-Anfragen attackieren
  1175. Schwerwiegende Sicherheitslücken bedrohen Serverbetriebssystem IBM AIX
  1176. Trainingsdaten vergiften: Russische Propaganda für KI-Modelle
  1177. Auslegungssache 130: Kommt die große DSGVO-Reform?
  1178. Fake-Sicherheitswarnung: Betrüger versuchen Github-Konten zu kapern
  1179. Größter Kauf der Konzerngeschichte: Google zahlt 32 Milliarden US-Dollar für Wiz
  1180. Britische Hintertüren: Verdacht nach Apple auch bei Google
  1181. Cyberangriffe auf städtische Seniorenheime in Mönchengladbach, Aerticket & mehr
  1182. Online-Casinos wie "Slotmagie" nach Datenverlust offline
  1183. Dramaturgie eines Milliardencoups: Erste Untersuchungsdetails zum Fall Bybit
  1184. IT-Sicherheit soll von Schuldenbremse weitgehend ausgenommen werden
  1185. Fernzugriff: Ivanti Secure Access Client als Einfallstor für Angreifer
  1186. Sicherheitsupdates: Zoom-Apps können Angreifern als Sprungbrett dienen
  1187. Schadcode-Sicherheitslücken bedrohen FortiOS, FortiSandbox & Co.
  1188. Sicherheitsupdates: Root-Sicherheitslücke bedroht Cisco-ASR-Router
  1189. Sicherheitslücken: Gitlab-Entwickler raten zu zügigem Update
  1190. Drei Fragen und Antworten: TrapC – speichersicherer Ersatz für C/C++
  1191. Microsoft-Patchday: 5 kritische Windows-Lücken, 6 andere bereits ausgenutzt
  1192. Uneinheitliche Cybersicherheitsstandards: Kommunen ohne klare Strategie
  1193. USA: Falsch konfigurierter Server legt sensible Daten von Pflegekräften offen
  1194. "Passwort" Folge 27: News von Verschlüsselungsangriffen bis Kryptodiebstahl
  1195. Mit wichtigem Sicherheitsupdate: macOS 15.3.2 und iOS 18.3.2 verfügbar
  1196. Ausfälle von X: Störungen gehen auf DDoS-Angriff auf ungeschütze Server zurück
  1197. "Zeitbombe" in Code versteckt: Entwickler verurteilt
  1198. Undokumentierte Befehle reißen Sicherheitsleck in Bluetooth von ESP32
  1199. Größter Diebstahl der Geschichte: Bybit nutzte Freeware und wurde dadurch Opfer
  1200. Google und BSI arbeiten an sicheren Cloud-Lösungen für die öffentliche Hand
  1201. BSI-Studie: Mangelhafte Information über IT-Sicherheit bei vernetzten Geräten
  1202. Akira-Ransomware schlüpft über Webcam an IT-Schutzlösung vorbei
  1203. Mehr Sicherheit für GitHub und GitLab – neue Pakete und Funktionen
  1204. Attacken auf VMware ESXi: Immer noch zehntausende Server verwundbar
  1205. Auslegungssache 129: Teure Falle E-Mail?
  1206. Angreifer können Hintertür in Backuplösung Commvault verankern
  1207. "Digitale Brandmauer": CCC richtet zwölf Forderungen an künftige Bundesregierung
  1208. Sicherheitsupdate: Kritische Schadcode-Lücke bedroht Kibana
  1209. BAMF: Skurrile Testkonten ermöglichten unautorisierten Datenzugriff
  1210. l+f: Ransomware-Attacke via Schneckenpost
  1211. Microsoft: Cloud-PCs wiederherstellen mit Windows 365 Disaster Recovery Plus
  1212. Anklage: 21-Jähriger soll mit Phishing 550.000 Euro Schaden angerichtet haben
  1213. Zwei Sicherheitslücken in IBM Business Automation Workflow geschlossen
  1214. Browser-Updates: Sicherheitslücken gestopft – und µBlock abgedreht
  1215. Vielfältige Attacken auf Nvidias KI-Architektur Hopper vorstellbar
  1216. iOS 18: Apple reicht Infos zu Sicherheitspatches nach, aber nicht bei allen
  1217. CISA warnt vor Angriffen auf Linux-Kernel-Schwachstelle
  1218. LibreOffice: Funktion zur Sharepoint-Integration ermöglicht Makro-Ausführung
  1219. Android prüft Google Messages und Anrufe per KI auf mögliche Betrugsversuche
  1220. Kritische Lücke in VMware ESXi, Fusion und Workstation wird missbraucht
  1221. Patchday: Angreifer attackieren Android-Smartphones
  1222. Betrugsmasche ködert Opfer mit Paypal-"No Code Checkout"-Seiten
  1223. Keine Datenlecks mehr: TrapC soll die Speicherprobleme von C und C++ beheben
  1224. HP stopft 233 Sicherheitslecks im Thin-Client-OS ThinPro
  1225. USA pausieren Cybersicherheits-Aktivitäten gegen Russland: Das Netz spekuliert
  1226. Attacken auf Sicherheitslecks in Cisco RV-Routern, WhatsUp Gold und Windows
  1227. Zohocorp ADSelfService Plus: Sicherheitsleck ermöglicht Kontenübernahme
  1228. Sicherheitslücke in IBM Storage Virtualize ermöglicht Schadcode-Ausführung
  1229. Sicherheitsleck in Treiber von Paragon Partition Manager wird missbraucht
  1230. Massive Sicherheitslücken bei Gebäude-Zugangssystemen entdeckt
  1231. US-Verteidigungsminister stoppt Russland-Planungen der Cyberkräfte
  1232. Fünf Sicherheitslücken in Gitlab geschlossen
  1233. Europol gelingt großer Schlag gegen Ersteller KI-generierter Kinderpornos
  1234. Videoeditor DaVinci Resolve ermöglicht Rechteausweitung in macOS
  1235. Microsoft entfernt DES-Verschlüsselung aus Windows
  1236. Sicherheitsupdate: Angreifer können Middleware IBM TXSeries kompromittieren
  1237. "Passwort" Folge 26: Homomorphe Verschlüsselung
  1238. Cyber-Bande Cl0p: Angeblich Daten bei HP und HPE geklaut
  1239. Nach Vorwürfen von Amnesty: Cellebrite arbeitet nicht mehr mit Serbien zusammen
  1240. Deutschlandticket: Mehr illegale Ticketshops und Zahldatenbetrug aufgedeckt
  1241. Angreifer können Konfiguration vom Netzwerkbetriebssystem Arista EOS ändern
  1242. Android System SafetyCore: Nacktfoto-Warner landet auf Smartphones
  1243. Cisco stopft Sicherheitslücken in Nexus-Switches und in APIC
  1244. Cyberattacken: Lücken in Zimbra und Microsoft Partner Center werden angegriffen
  1245. LibreOffice: Manipulierte Dokumente können in Windows Befehle einschleusen
  1246. Datenleck-Such-Website Have I Been Pwned um 284 Millionen Accounts aufgestockt
  1247. X.Org und Xwayland: Sicherheitslücken ermöglichen Codeschmuggel
  1248. KI-Plattformen: UEFI-Sicherheitslücke bedroht Nvidia Jetson und IGX Orin
  1249. Parallels Desktop: Sicherheitsforscher veröffentlicht Zero-Day-Exploit
  1250. Angreifer können Wordpress-Websites mit Everest-Forms-Plug-in übernehmen
  1251. Pwn2Own-Wettbewerb: Hacken gegen Geldprämie in Berlin
  1252. Password-Spraying-Angriff auf M365-Konten von Botnet mit über 130.000 Drohnen
  1253. Cyberattacken auf Adobe Coldfusion und Oracle Agile PLM beobachtet
  1254. Australien verbannt Kaspersky von Regierungsrechnern
  1255. Windows-Vorschau: OpenSSH-Korrekturen, Recall-Neustart, farbiges Akkusymbol
  1256. "SpyLend"-Android-Malware: Erpressung und Finanzkriminalität aus dem Play-Store
  1257. Telekom bringt "SMS-Firewall"
  1258. Sicherheitsupdates: Angreifer können Wireshark crashen lassen
  1259. Paypal-Phishing: "Neue Adresse"-Funktion missbraucht
  1260. Größter Krypto-Coup aller Zeiten: Bybit verliert 1,5 Milliarden US-Dollar
  1261. Secure Coding: Sicheres Passwort-Handling in Java – von String zu char[]
  1262. OpenH264: Sicherheitslücke in Ciscos Video-Codec gefährdet Firefox
  1263. Einblicke in Ransomware-Geschäft: ChatGPT kennt Interna von Black Basta
  1264. CISA und FBI warnen vor Ransomware-Bande Ghost
  1265. Sicherheitsupdates Atlassian: Attacken auf Bamboo Data Center and Server möglich
  1266. Cyberangriffe auf Palo Alto PAN-OS und Craft CMS laufen
  1267. Angriffe auf KI-gestützte Software abwehren – Secure by Design
  1268. Cisco Live 2025: AI Defense für sichere KI-Nutzung
  1269. Signal: Gefährliche Gruppeneinladungen vom Gegner
  1270. Microsoft: Attacken auf Power Pages, Bing abgesichert
  1271. ISO-Schreibprogramm: Tails warnt vor balenaEtcher
  1272. Citrix Netscaler ermöglicht Rechteausweitung
  1273. Unifi Protect: Kritische Sicherheitslücken in Kameras und Verwaltungsoberfläche
  1274. USB-C bei iPhone und Mac absichern: MDM-Admins dürfen Sicherheit reduzieren
  1275. Brocade SANnav: Angreifer können Zugangsdaten durch Sicherheitslecks erlangen
  1276. Safe Browsing: KI-Feature in Google Chrome ab sofort verfügbar
  1277. Angriffe auf Sicherheitslücken in iOS, iPadOS, Mitel SIP-Phones und PAN-OS
  1278. HP-Laserdrucker ermöglichen Codeschmuggel durch Postscript-Sicherheitsleck
  1279. Prorussischer DDoS-Angriff legt Internetseiten von Bayerns Staatsregierung lahm
  1280. Winzip: Angreifer können durch Sicherheitsleck Schadcode einschleusen
  1281. BSI-Bericht: Erhebliche Schwachstellen bei Fitness-Trackern & Co.
  1282. Secure Coding: Sichere Datenhaltung in der JVM – Risiken und Best Practices
  1283. Sicherheitsupdates Dell: BIOS- und NetWorker-Lücke geschlossen
  1284. Xerox Versalink: Multifunktionsdrucker geben Zugangsdaten preis
  1285. "PirateFi": Valve entfernt infiziertes Free2Play-Spiel
  1286. Bootloader U-Boot: Sicherheitslücken ermöglichen Umgehen der Chain-of-Trust
  1287. Linus Torvalds würde Maintainer-Veto zu Rust-Kernel-Code übergehen
  1288. Sicherheitsupdate OpenSSH: Angreifer können sich in Verbindungen einklinken
  1289. Juniper Session Smart Router: Sicherheitsleck ermöglicht Übernahme
  1290. XCSSET: macOS-Malware ist wieder aktiv
  1291. openSUSE: SELinux beerbt AppArmor in Tumbleweed
  1292. Punkteklau im Supermarkt: Cyberkriminelle stehlen Rewe-Bonuspunkte
  1293. Sicherheitsupdates: Lernplattform Moodle vielfältig angreifbar
  1294. Sicherheitsupdates: Lernplattform Moodle vielfältig angreifbar
  1295. heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
  1296. Punkteklau im Supermarkt: Cyberkriminelle stehlen Rewe-Bonuspunkte
  1297. Sicherheitsupdate OpenSSH: Angreifer können sich in Verbindungen einklinken
  1298. Linus Torvalds würde Maintainer-Veto zu Rust-Kernel-Code übergehen
  1299. Bootloader U-Boot: Sicherheitslücken ermöglichen Umgehen der Chain-of-Trust
  1300. Juniper Session Smart Router: Sicherheitsleck ermöglicht Übernahme
  1301. openSUSE: SELinux beerbt AppArmor in Tumbleweed
  1302. XCSSET: macOS-Malware ist wieder aktiv
  1303. Sicherheitsupdates Dell: BIOS- und NetWorker-Lücke geschlossen
  1304. "PirateFi": Valve entfernt infiziertes Free2Play-Spiel
  1305. heise-Angebot: Onlinekonferenz zur NIS2-Regulierung: Was Unternehmen jetzt tun müssen
  1306. Xerox Versalink: Multifunktionsdrucker geben Zugangsdaten preis
  1307. heise-Angebot: iX-Workshop: Active Directory Hardening - Vom Audit zur sicheren Umgebung
  1308. BSI-Bericht: Erhebliche Schwachstellen bei Fitness-Trackern & Co.
  1309. Brocade SANnav: Angreifer können Zugangsdaten durch Sicherheitslecks erlangen
  1310. Winzip: Sicherheitslücke ermöglicht Unterschieben von Schadcode
  1311. Google Chrome: KI-Schutz vor Phishing-Websites & Co. ab sofort aktivierbar
  1312. USB-C bei iPhone und Mac absichern: MDM-Admins dürfen Sicherheit reduzieren
  1313. HP-Laserdrucker ermöglichen Codeschmuggel durch Postscript-Sicherheitsleck
  1314. Angriffe auf Sicherheitslücken in iOS, iPadOS, Mitel SIP-Phones und PAN-OS
  1315. Datenschutzbedenken: Nach Italien verbietet auch Südkorea DeepSeek
  1316. Prorussischer DDoS-Angriff legt Internetseiten von Bayerns Staatsregierung lahm
  1317. Online-Investitionsrecherche: Daten von Millionen Zacks-Nutzern geleakt
  1318. Jetzt patchen Sonicwall! Angreifer umgehen Authentifizierung von Firewalls
  1319. Cybersicherheit in Kriegszeiten: Täglich ist Tag Null
  1320. heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
  1321. Palo Alto PAN-OS: Exploit-Code für hochriskante Lücke aufgetaucht
  1322. Sicherheitslücke: Angreifer können PostgreSQL-Datenbanken attackieren
  1323. Progress Telerik und Loadmaster stopfen hochriskante Sicherheitslücken
  1324. Lexmark warnt vor Sicherheitslücken in Drucker-Software und -Firmware
  1325. Cyberattacke auf die Universität der Bundeswehr München
  1326. Massiver Cyberangriff auf US-Provider: Attacken gehen immer noch weiter
  1327. Codeberg: Spam- und DoS-Angriffe auf nichtkommerzielle Entwicklungsplattform
  1328. Sicherheitslücken: Gitlab-Entwickler raten zu zügigem Update
  1329. Patchday: Intel schließt kritische Sicherheitslücke in Fernwartungsfunktion BMC
  1330. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  1331. WTF: ICANN Opfer von Phishing: Online-Konto für Kryptowährungs-Reklame missbraucht
  1332. Vorsicht vor ungültigen Deutschlandtickets: Schwarzfahrer wider Willen
  1333. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  1334. heise-Angebot: secIT 2025: Krisenmanagement – das muss nach einer Cyberattacke erledigt werden
  1335. Fortinet schließt Sicherheitslücken in diversen Produkten, Angriffe laufen
  1336. Opensource-Sicherheitsplattform: Kritische Lücke in Wazuh erlaubte Codeschmuggel
  1337. Adobe-Patchday: Schadcode-Sicherheitslücken gefährden Illustrator & Co.
  1338. Ivanti: Kritische Codeschmuggel-Lücken in VPN und CSA
  1339. Microsoft-Patchday: Angreifer attackieren Windows und löschen Daten
  1340. DeepSeek: Große Sicherheitsbedenken gegen chinesische KI
  1341. "Passwort" Folge 25: Staatlich sanktionierte Schnüffelsoftware
  1342. 8Base: Vier Festnahmen und 17 Server in Deutschland beschlagnahmt
  1343. Hugging Face: Bösartige ML-Modelle auf Entwicklungsplattform aufgedeckt
  1344. Solarwinds: Update schließt teils kritische Lücken in Platform
  1345. AMD schließt schwere Microcode-Sicherheitslücke – per Microcode-Update
  1346. Sicherheit und mehr: Das steckt in den jüngsten Updates für Mac, iPhone und iPad
  1347. Sicherheitsupdates Zimbra: Angreifer können Metadaten von E-Mails auslesen
  1348. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  1349. SAP-Patchday: 18 neue Schwachstellen korrigiert
  1350. Lup-Kliniken von Cyberangriff betroffen
  1351. Google: Zeitplan steht für Mehr-Faktor-Authentifizierung für Online-Konten
  1352. heise-Angebot: iX-Workshop: Linux-Server absichern – Effektiv und umfassend
  1353. Anonymisierendes Linux: Tails 6.12 schließt Deanonymisierungs-Lücke
  1354. Jetzt patchen! Schadcode-Attacken auf Trimble Cityworks beobachtet
  1355. Microsoft gibt auf: Windows 11 24H2-Update-Probleme nur manuell lösbar
  1356. heise-Angebot: iX-Workshop: IT-Sicherheit jenseits der Bits - Physische Schutzstrategien
  1357. Cyberangriff? OpenAI untersucht potenzielles Leck von 20 Millionen Nutzerdaten
  1358. USA planen Verbot von Deepseek – Sicherheitsforscher warnen
  1359. Cyberangriff? OpenAI untersucht potenzielles Leck von 20 Millionen Nutzerdaten
  1360. Europol: Finanzinstitute sollten rasch auf quantensichere Kryptografie umsatteln
  1361. Britische Regierung erzwingt Zugriff auf Apples verschlüsselte Cloud-Daten
  1362. heise-Angebot: Online-Kurs mit Hochschulzertifikat: IT-Sicherheit in Produktionsanlagen
  1363. Datenleck bei Thermomix: Daten von 1 Million deutscher Nutzer im Darknet
  1364. Defekter Sicherheitspatch für HCL BigFix Server Automation repariert
  1365. Angriffe mit Ransomware: 2024 wieder deutlich weniger Lösegeld gezahlt
  1366. Sicherheitsexperten enthüllen triviale Datenlecks bei Legaltechs
  1367. Bitwarden erhöht Zugangssicherheit von Nutzerkonten
  1368. BSI-Analyse zeigt: Nextcloud Server speicherte Passwörter im Klartext
  1369. Klaut Passwörter aus Screenshots: Stealer-Apps erstmals im App Store gesichtet
  1370. Cisco stopft Sicherheitslücken in mehreren Produkten – auch kritische
  1371. Quartalssicherheitsupdates: F5 rüstet BIG-IP-Appliances gegen mögliche Angriffe
  1372. CISA warnt vor Angriffen auf Linux, Apache OFBiz, .NET und Paessler PRTG
  1373. HP: Kritische Lücken in Universal-Druckertreiber ermöglichen Codeschmuggel
  1374. Deep will Unterwassersiedlungen in allen Ozeanen aufbauen
  1375. Google unterstützt Ausbildungsprogramm für bessere IT-Sicherheit an TU München
  1376. Mehr Sicherheit: Bundesagentur für Arbeit setzt auf Passkeys
  1377. Netgear: Nighthawk Pro Gaming-Router mit Schadcode-Leck
  1378. Veeam Backup: Codeschmuggel durch MitM-Lücke im Updater möglich
  1379. Zugriffsmanagement: HPE Aruba Networking CPPM ist verwundbar
  1380. Typosquatting im Go-Ökosystem: Gefälschtes BoltDB-Paket entdeckt
  1381. Support ausgelaufen: Keine Sicherheitsupdates mehr für attackierte Zyxel-Router
  1382. 7-Zip: Mark-of-the-Web-Lücke wurde von Angreifern missbraucht
  1383. Jahresbericht: Erneut knapp 2,4 Millionen Apps aus Google Play verbannt
  1384. Let's Encrypt: Ende von Zertifikat-Ablauf-Nachrichten und 6-Tage-Zertifikate
  1385. Als Hochzeitseinladung getarnt: WhatsApp-Nachrichten mit Malware-Installern
  1386. Patchday Android: Angreifer nutzen Kernel-Sicherheitslücke aus
  1387. 1win-Datenleck: Knapp 100 Millionen Nutzerdatensätze bei Have-I-Been-Pwned
  1388. HP Anyware: Linux-Client ermöglicht Rechteausweitung
  1389. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  1390. Vernetzte Geräte: Höhere Sicherheitsanforderungen greifen im August 2025
  1391. heise-Angebot: heise security Webinar: Praktische Basis-Security fürs Active Directory
  1392. Sicherheitsupdates: Zahlreiche Lücken gefährden Backup-Appliances von Dell
  1393. Medizinischer Überwachungsmonitor: Hintertür in Contec CMS8000 entdeckt
  1394. GarageBand: Böser Fehler kann zu Code-Ausführung führen
  1395. Merz: Wer Daten bereitstellt, zahlt 10 Prozent weniger Krankenkassenbeiträge
  1396. Microsofts Defender-VPN: Kaum angekündigt, schon Geschichte
  1397. heise-Angebot: Sichere Softwareentwicklung: Vorträge für die heise devSec in Regensburg gesucht
  1398. Hacker-Gruppen nutzen Googles KI Gemini für Aufklärung und Angriffsvorbereitung
  1399. Ändere dein Passwort-Tag: Jährlich grüßt das Murmeltier
  1400. heise-Angebot: iX-Workshop: KI-Methoden und -Werkzeuge für die IT-Sicherheit
  1401. Schwachstellenbewertung: Opensource-Entwickler erneuert Kritik an CVSS und CVE
  1402. Cyberangriffe auf SimpleHelp RMM beobachtet
  1403. Schadcode-Schlupfloch in Dell NetWorker geschlossen
  1404. Microsoft Teams will Betrüger effektiver auffliegen lassen
  1405. Zoho ManageEngine Applications Manager: Sicherheitslücke verschafft Admin-Rechte
  1406. VMware Aria Operations: Angreifer können Zugangsdaten auslesen
  1407. Warten auf Patch: Das Admin-Interface Voyager für Laravel-Apps ist verwundbar
  1408. Europol warnt vor gefälschten Medikamenten in Online-Angeboten
  1409. Europol legt zwei Cybercrime-Foren mit 10 Millionen Nutzern still
  1410. Datenleck in Reha-Kliniken: Hunderttausende Patienten potenziell betroffen
  1411. Mirai-Botnetz: Angreifer attackieren Zyxel-Router und Mitel-SIP-Phones
  1412. Angreifer können Dell Enterprise Sonic Distribution kompromittieren
  1413. heise-Angebot: iX-Workshop: IT-Sicherheit jenseits der Bits - Physische Schutzstrategien
  1414. DeepSeek: Malware und Betrüger nutzen den Hype, Datenbank offen im Netz
  1415. Zwei Sidechannel-Attacken auf Apples M-Prozessoren
  1416. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  1417. VMware: Hochriskante SQL-Injection-Lücke gefährdet Avi Load Balancer
  1418. Reaktion auf Semgrep: Opengrep sichert offene Codeanalyse-Tools
  1419. Industrielle Kontrollsysteme: Attacken auf kritische Infrastrukturen möglich
  1420. LKA-Chef warnt vor Identitätsdiebstahl durch KI
  1421. Sicherheitslücken in der ePA: Gematik war Ausmaß erst nicht bewusst
  1422. Nach Cyberattacken: DeepSeek deaktiviert Registrierung
  1423. "Passwort" Folge 24: Zertifikate sind schwierig, Malwarenamen auch
  1424. NIS2-Umsetzung und Kritis-Dachgesetz endgültig gescheitert
  1425. Signal-Messenger: Neue Funktion, um Nachrichten zu synchronisieren
  1426. Teamviewer: Rechteausweitung durch Sicherheitslücke möglich
  1427. heise-Angebot: iX-Workshop IT-Sicherheit: Penetrationstests verstehen, ausschreiben, auswerten
  1428. Sicherheitsupdate: Schadcode-Attacken können D-Link-Router schaden
  1429. heise-Angebot: Sichere Softwareentwicklung mit KI: Online-Konferenz hilft Gefahren abzuwehren
  1430. Juniper-Router: Maßgeschneiderte Backdoors warten auf Magic Packets
  1431. Nur gefühlt sicher: 89 Prozent der deutschen Firmen waren Opfer von Ransomware
  1432. Leicht angreifbare Sonicwall-Lücke: Tausende Geräte noch ungepatcht
  1433. heise-Angebot: secIT 2025: So werfen Sie Angreifer zuverlässig aus dem Firmennetzwerk
  1434. iOS 18.3 Release: Apple gibt Update für iPhones & Co frei
  1435. Cyberkriminalität: Anklage gegen mutmaßlichen Cybererpresser
  1436. Gdata Security Client und Management Server erlauben Rechteausweitung
  1437. Silicon Labs: Software- und Treiber-Installer mit DLL-Injection-Lücken
  1438. l+f: Scriptkiddies verbrennen sich an verseuchtem Trojaner-Baukasten
  1439. Mehr Cybersicherheitsvorfälle gegen kritische Infrastruktur
  1440. heise-Angebot: heise security Webinar: Wie sag ich’s meinem Chef? – Gesprachsführung für ITler
  1441. Apples USB-C-Controller aus dem iPhone entschlüsselt
  1442. heise-Angebot: Online-Konferenz zu NIS2-Regulierung: Was Unternehmen jetzt tun müssen
  1443. Palo-Alto: Sicherheitslücken in Firmware und Bootloadern von Firewalls
  1444. Urteil: Google haftet bei betrügerischen Anzeigen als Störer nach dem DSA
  1445. LKA Niedersachsen warnt vor gefälschten "eister.de"-Steuerrückzahlungsmails
  1446. Nach Sicherheitslücke bei D-Trust: CCC spricht von "Cyber-Augenwischerei"
  1447. Malvertising: Mac-Homebrew-User im Visier
  1448. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  1449. Hacking-Wettbewerb: Pwn2Own-Teilnehmer knacken Tesla-Ladestation
  1450. Raspberry Pi RP2350: Hacker überwinden Sicherheitsfunktionen
  1451. Cyberangriff auf Schulen in Rheinland-Pfalz: Steckt Lockbit dahinter?
  1452. Jetzt patchen: Cross-Site-Scripting und Denial of Service in GitLab möglich
  1453. Logindaten und ChatGPT-Keys im Visier: Details zu Attacke auf Chrome-Extensions
  1454. Angriffe auf alte jQuery-Bibliotheken beobachtet
  1455. Bessere Datensicherheit für Android-Handys
  1456. Sicherheits-Appliance: Angreifer kapern SonicWall-Geräte mit Systemkommandos
  1457. Botnetz Plug-X: Reinemachen geht nicht?
  1458. Prorussische DDoS-Angriffe auf Schweizer Einrichtungen
  1459. Schwachstellen in Jenkins-Plug-ins gefährden Entwicklungsumgebungen
  1460. "Geschenk" an China: Untersuchung zu massivem Cyberangriff in den USA gestoppt
  1461. Cisco: Kritische Sicherheitslücke in Meeting Management
  1462. Microsoft: Probleme mit Authenticator bei Microsoft-365-Diensten
  1463. Heimserver-Betriebssystem: Updates beheben Sicherheitslücken in Unraid
  1464. heise-Angebot: iX-Workshop: NIS 2: Anforderungen und Vorgaben
  1465. Star Blizzard: WhatsApp-Kontoübernahme durch Phishing-Kampagne
  1466. Großflächige Brute-Force-Angriffe auf M365 – vorsichtshalber Log-ins checken
  1467. Graylark schließt öffentlichen Zugang zu KI-Tool für Geolokalisierung
  1468. KI-Bots legen Linux-News-Seite und weitere lahm
  1469. Nach Angriff auf Antragsportal: D-Trust informiert über neue Erkenntnisse
  1470. Oracle schützt Anwendungen mit 318 Sicherheitsupdates vor möglichen Attacken
  1471. JetBrains Package Checker schützt vor bösartigen Paketen
  1472. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  1473. Aufregung um "Solarspitzengesetz": Keine Steuerung über Hersteller-Clouds
  1474. BSI zertifiziert erste Smartcard mit Post-Quanten-kryptografischem Algorithmus
  1475. heise-Angebot: iX-Workshop: Windows Server absichern und härten
  1476. 7-Zip: Lücke erlaubt Umgehung von Mark-of-the-Web
  1477. Webbrowser: Lücke in Brave ermöglicht gefälschte Anzeige der Download-Quelle
  1478. Mögliche Cyberattacke bei HPE: Interne Daten zum Verkauf im Darknet
  1479. Exchange 2016 und 2019 erreichen Support-Ende – in 9 Monaten
  1480. LKA-Chef warnt vor wachsender Selbstradikalisierung auf Tiktok
  1481. Sicherheitspatch: Unbefugte Zugriffe auf bestimmte Switches von Moxa möglich
  1482. Hilton, Hyatt, Marriott: 437.000 Datensätze aus Verwaltungsplattform bei HIBP
  1483. Nvidia: Datenabfluss durch Sicherheitsleck in Grafiktreiber möglich
  1484. heise-Angebot: iX-Workshop: Webanwendungen absichern mit OWASP® Top 10
  1485. Bitwarden als native App für Android verfügbar
  1486. heise-Angebot: iX-Workshop: E-Rechnungspflicht - Anpassung von Faktura- und ERP-Software
  1487. eHealth: Vertrauensdiensteanbieter D-Trust informiert über Datenschutzvorfall
  1488. Daten von rund 250.000 MSI-Kunden bei Have I Been Pwned
  1489. Online-Kriminalität: 2024 wieder Millionenschäden in Niedersachsen
  1490. WordPress-Plug-in W3 Total Cache: Potenziell 1 Millionen Websites attackierbar
  1491. Biden ordnet Verschlüsselung von E-Mail, DNS und BGP an
  1492. US-Verbraucherschützer wollen Webhoster GoDaddy zu mehr IT-Sicherheit zwingen
  1493. Codefinger-Ransomware verschlüsselt Amazon-S3-Buckets
  1494. Es kann Schadcode auf HPE Aruba Networking AOS Controllers und Gateways gelangen
  1495. Ivanti schließt Lücken in Application Control Engine, Avalanche und EPM
  1496. heise-Angebot: heise security Webinar: Praktische Security in Windows-Netzen – Tiering und PAWs
  1497. Windows-Update-Probleme: Rollback bei installiertem Citrix-Agent
  1498. IT-Attacken: So will die EU-Kommission den Gesundheitssektor besser schützen
  1499. Sechs Bugs in rsync-Server gefixt, einer davon kritisch
  1500. Darknet: Konfigurationen und VPN-Passwörter von Fortinet-Geräten aufgetaucht

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.