PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Nachrichten


Seiten : [1] 2 3 4 5 6 7 8 9 10 11

  1. Betrüger erzeugt Milliarden Werbeaufrufe mit besonders vorsichtigen Android-Apps
  2. Jugendschutz: Brandenburg will Belästigung im Netz im Unterricht thematisieren
  3. Neuer NPM-Großangriff: Selbst-vermehrende Malware infiziert Dutzende Pakete
  4. Patchstatus unklar: Attacken auf Fertigungsmanagementsoftware DELMIA Apriso
  5. Low-Coding-Tool: Kritische Sicherheitslücke mit Höchstwertung gefährdet Flowise
  6. "Darknet Diaries Deutsch": Die Abschussliste
  7. iOS 26 & Co.: Apple schließt viele Lücken – auch in alten Versionen
  8. Wegen Handyverbots: Schulen schaffen 2-Faktor-Authentifizierung ab
  9. Jetzt patchen! Attacken auf Android-Smartphones von Samsung beobachtet
  10. Schadcode-Schlupfloch in Microsoft Agentic AI und Visual Studio geschlossen
  11. Angreifer können IT-Sicherheitslösung IBM QRadar SIEM lahmlegen
  12. Docker Image Security – Teil 2: Minimale und sichere Docker Images
  13. Cyberkriminelle: "Scattered Lapsus$ Hunters" haben keine Lust mehr
  14. Sicherheitsupdates: Angreifer können Cisco-Router lahmlegen
  15. Jetzt patchen! Erneut Attacken auf SonicWall-Firewalls beobachtet
  16. Großbritannien: Schüler als Gefahr für die Cybersicherheit an Schulen
  17. Sicherheitslücken: Angreifer können GitLab-Instanzen lahmlegen
  18. Automatische Absicherung von Code und Paketen mit JFrog in GitHub Copilot
  19. Kritische Schadcode-Sicherheitslücke bedroht Google Chrome
  20. Sicherheitspatches: Unbefugte Zugriffe auf Ivanti-Fernzugriffslösungen möglich
  21. Patchday Adobe: Lücken in Acrobat & Co. können Schadcode auf PCs lassen
  22. Patchday Microsoft: Schadcode-Schlupflöcher in Office und Windows geschlossen
  23. "Passwort" Folge 40: Probleme mit Widerrufen, Verbindungsabbrüchen und anderem
  24. BSI: Medienpaket für Lehrkräfte und Eltern zur Cybersicherheits-Bildung
  25. BSI warnt: "Digitale Angriffsflächen im Automobilsektor wachsen rasant"
  26. SAP-Patchday September 2025 behebt mehr als zwanzig Lücken – vier HotNews
  27. "Single point of failure": 400 Wissenschaftler gegen Chatkontrolle
  28. Angriff auf Plex: Nutzerdaten des Medienservers gestohlen
  29. Ecovacs Deebot: Angreifer können beliebigen Code einschleusen
  30. Kritische SAP S/4HANA-Schwachstelle wird angegriffen
  31. Großer Angriff auf node.js
  32. Bald ist Schluss: Volksverschlüsselung wird eingestellt
  33. Signal veröffentlicht plattformübergreifendes Cloud-Backup als Beta für Android
  34. Malware fotografiert Nutzer heimlich bei Porno-Konsum
  35. CA in der Kritik: Zertifikate für 1.1.1.1 bringen Cloudflare auf die Palme
  36. Microsoft erzwingt mehr Multifaktorauthentifizierung
  37. Passkeys: So migrieren Android-Entwickler ihre User zur Passwort-Alternative
  38. Sicherheitslücken Nvidia: KI- und Netzwerktechnik als Einfallstor für Angreifer
  39. Verbraucherzentrale warnt vor Anlagebetrug in WhatsApp-Gruppen
  40. Angriffe auf Lücken in Linux, Android und Sitecore
  41. Auslegungssache 142: Der Data Act kommt!
  42. Wie Nordkorea Kryptowährung mit vermeintlichen Stellenangeboten ergaunert
  43. Vibe-Malware: Ermutigen detaillierte Sicherheitsmeldungen KI-Nachahmungen?
  44. Sitecore: Angreifer können Schadcode einschleusen – ohne Anmeldung
  45. Kritische Infrastrukturen: Attacken auf industrielle Kontrollsysteme möglich
  46. Bewerbungs-Datenpanne: EuGH lässt Schmerzensgeld für Sorgen und Ärger zu
  47. Windows-Updates führen zu unerwarteten Benutzerkontensteuerungs-Prompts
  48. Serientäter bekennen sich zu IT-Angriff auf Jaguar Land Rover
  49. Überlastungsattacke erreicht 11,5 TBit pro Sekunde
  50. Patchday: Kritische Schadcode-Lücke bedroht Android 15 und 16
  51. Datenleck durch Salesloft: Cloudflare, Palo Alto, Zscaler betroffen
  52. IT-Angriff auf Jaguar Land Rover: Produktion und Verkauf gestört
  53. Malware-Kampagne bei Facebook zielt auf Kryptoplattformen und Android
  54. "Darknet Diaries": heise online bringt deutsche Version des US-Podcasts
  55. Heimautomatisierung: ESPHome-Lücke erlaubt volle Kompromittierung
  56. Google widerspricht: Keine größere Gmail-Sicherheitslücke
  57. Sicherheitslücken: DoS-Attacken auf IBM App Connect Enterprise möglich
  58. Qnap: Update schließt teils hochriskante Lücken in QTS und QuTS hero
  59. IT-Sicherheitslösung Acronis Cyber Protect Cloud Agent ist verwundbar
  60. Hintertür-Bericht: Britische Regierung will Vollzugriff auf iCloud
  61. BSI warnt vor Ausfällen – und meint offenbar Paypal
  62. Passkeys für Chat-Backup: WhatsApp führt passwortlose Sicherung ein
  63. Salesloft Drift: Anmeldetoken für Datendiebstahl missbraucht
  64. Zero-Click-Angriff auf Apple-Geräte via WhatsApp
  65. Vishing: So gelingt der Angriff per Telefon selbst auf Großunternehmen
  66. Windows: Zero-Day-Lücke bei der LNK-Anzeige
  67. Ransomware und Angriff auf NX: Kriminelle führen KI-gestützte Attacken durch
  68. Jailbreak oder Drogenlabor? – Anthropic und OpenAI testen sich gegenseitig
  69. Offenbar Datenleck bei Ferienwohnungen.de
  70. Warten auf Sicherheitspatch: Attacken auf Telefonie- und VoIP-GUI FreePBX
  71. Mehr als 28.000 Netscaler-Instanzen anfällig für Citrix Bleed 3
  72. Cisco: Mehrere Produkte mit teils hochriskanten Lücken
  73. Writing Help: WhatsApps KI-Schreibhilfe verspricht höchsten Datenschutz
  74. Kriminalität mit KI: Liebes-Chats und Homeoffice-Betrug
  75. Weltweite Warnung vor Cyberangriffen Chinas auf Telekommunikationsinfrastruktur
  76. Ameos Kliniken: Nach IT-Angriff steht Auskunftsformular für Datenschutz bereit
  77. Paypal: Deutsche Banken blockierten offenbar Zahlungen von Milliarden Euro
  78. Qnap File Station 5: Zwei hochriskante Schwachstellen ausgebessert
  79. "Passwort" Folge 39: Vielfältiges Versagen in Redmond und andere News
  80. Citrix Bleed 3? Angreifer nutzen neue schwere Sicherheitslücken bereits aus
  81. Google Chrome: Update schließt kritische Sicherheitslücke
  82. Intel-Chips: USA inside
  83. 77 Malware-Apps in Google Play Store kommen auf 19 Millionen Installationen
  84. Cyberangriff auf Nürnberg: Prorussische Hacker im Verdacht
  85. HP Security Manager: Schadcode-Lücke in Druckerverwaltungstool
  86. WordPress-Plug-in Dokan Pro: Angreifer können Admin-Accounts übernehmen
  87. ScreenConnect-Admins im Visier von Spear-Phishing-Angriffen
  88. Sicherheitsupdates: Unbefugte Zugriffe auf GitHub Enterprise Server möglich
  89. Brandenburgs Polizeipräsident: Müssen offen für KI sein
  90. Android: Google verbietet anonyme Apps
  91. Mirai-basierte Botnet-Kampagne "Gayfemboy" auch in Deutschland aktiv
  92. Go-Modul für Brute-Force-Angriffe auf SSH stiehlt die gefundenen Zugänge
  93. Webhosting-Software cPanel: Updates schließen Sicherheitslücke
  94. Schwachstellen in IT-Sicherheitslösung IBM QRadar SIEM geschlossen
  95. Phishing: Gefälschte Anwaltschreiben versprechen Krypto-Gutschriften
  96. "Operation Serengeti 2.0": Koordinierte Aktion gegen Cybercrime in ganz Afrika
  97. BSI: Etwas mehr E-Mail-Sicherheit – und weiter Luft nach oben
  98. Microsoft PC Manager: Kritische Lücke erlaubt Rechteausweitung
  99. Black Hat USA: Konferenz thematisiert KI-Herausforderungen und Schwachstellen
  100. KI-Assistent: Microsofts Copilot verfälschte monatelang Zugriffsprotokolle
  101. Anonymisierendes Linux: Tails 6.19 und 7.0rc2 aktualisieren Pakete
  102. Sicherheitsupdate: Angreifer können Dells Serververwaltung iDRAC attackieren
  103. Auslegungssache 141: Datenschutz für Websites
  104. Modern Solution: Verurteilter IT-Experte reicht Verfassungsbeschwerde ein
  105. Passwort-Manager: Browser-Erweiterungen können Datenklau ermöglichen
  106. Apple legt Update auf iOS 18.6.2 und macOS 15.6.1 vor: Exploit "in the wild"
  107. Schadcode-Schlupflöcher in Firefox und Thunderbird geschlossen
  108. Docker Desktop: Kritische Sicherheitslücke erlaubt Host-Zugriff
  109. Neue Tricks mit QR-Codes
  110. Sorglose Tesla-Fahrer: Hunderte TeslaMate-Installationen offen im Netz
  111. Infoniqa-IT-Vorfall: Cyberbande will umfangreich Daten kopiert haben
  112. PyPI geht gegen Domain-Hijacking vor und prüft Mail-Adressen
  113. Commvault: Hochriskante Lücke ermöglicht Einschleusen von Schadcode
  114. Firefox: Schneller und sicherer surfen dank CRLite
  115. Rekord-Botnet abgeschaltet: 22-Jähriger aus Oregon beschuldigt
  116. Windows-Update-Probleme: Ungeplantes Update nun verfügbar
  117. Mehr Schutz gefordert nach Cyber-Attacke auf Berlins Justizsenatorin
  118. Vermeintliche Paypal-Zugangsdaten: Quelle nicht Paypal
  119. Angriffe auf N-able N-central laufen, mehr als 1000 Systeme ungepatcht
  120. Allianz-Tocher Life: Daten vom Einbruch nun bei Have-I-Been-Pwned
  121. Sicherheitspatch: HCL BigFix SaaS Remediate kann crashen
  122. Trend Micro Apex One: Finaler Fix für Fehler veröffentlicht
  123. US-Geheimdienstchefin: Großbritannien will doch keine Hintertür für Apple-User
  124. Windows Update: Neue Probleme aufgetreten, alte gelöst
  125. Marokko zieht gegen deutsche Spyware-Berichterstattung vor BGH
  126. Datenleck bei Onlineshop vidaXL
  127. Workday: Datenleck beim HR-Software-Anbieter
  128. AMI Aptio BIOS: Rechteausweitung ermöglicht Firmware-Manipulation
  129. KI-gestützte Cyberangriffe: Experten beobachten zunehmenden LLM-Einsatz
  130. Verbesserung von nur 1,7 Prozent: Phishing-Training fast immer wirkungslos
  131. Firebird: DoS-Schwachstellen in Datenbank, möglicherweise unbefugte Zugriffe
  132. Krisensicher auch bei Blackout: Funknetz wird ausgebaut
  133. Netzwerk- und Cloudmanagement: Angreifer können F5 BIG-IP-Appliances lahmlegen
  134. BIOS-Sicherheitsupdate schließt Schadcodelücke in HP-PCs
  135. Plex-Mediaserver: Entwickler raten zu zügigem Sicherheitsupdate
  136. Jetzt patchen! Attacken auf Fortinet-IT-Sicherheitslösungen können bevorstehen
  137. Überwachung: Proton verlagert Teile seiner Infrastruktur aus der Schweiz
  138. Schwachstellenforschung: Zero Day Initiative feiert 20. Geburtstag
  139. Betrügerische Werbung: Facebook löscht nur langsam
  140. Sicherheitspatches: Cisco schließt Angriffspunkte in Firewalls
  141. IT-Sicherheitsvorfall bei Infoniqa – Ausmaß noch unbekannt
  142. Microsoft erinnert an Support-Ende für Windows 10- und 11-Versionen
  143. NIST standardisiert ein leichtgewichtiges Kryptografieverfahren für IoT-Geräte
  144. PowerShell 2.0 ab August 2025 aus Windows 11 und Windows Server entfernt
  145. Cyber Resilience Act: Initiative der Eclipse Foundation hilft bei Compliance
  146. Foxit PDF Reader: Präparierte PDFs können Schadcode auf PCs schleusen
  147. Microsoft: Windows-11-Updates für August über WSUS schlagen fehl
  148. NGINX erhält native ACME-Integration
  149. Sicherheitspatches: Angreifer können Schadcode auf GitLab-Servern verankern
  150. Nvidia stopft Sicherheitslücken in KI-Software
  151. Ex-Admin des Darknet-Marktplatzes warnt: BreachForums ist eine Polizei-Falle
  152. Patchday Adobe: Schadcode-Lücken bedrohen InDesign, Photoshop & Co.
  153. Databricks: Sicherheitslücken beim Vibe Coding erkennen und vermeiden
  154. Darknet-Angebot: Zehntausende Ausweis-Scans in italienischen Hotels geklaut
  155. AMD und Intel stopfen zahlreiche Sicherheitslücken
  156. Konferenztool Zoom: Kritische Sicherheitslücke in Windows-Clients
  157. Patchday Fortinet: Unbefugte Zugriffe auf Firewalls möglich
  158. WinRAR: Sicherheitslücke von zwei unterschiedlichen Gruppen attackiert
  159. "Passwort" Folge 38: Schlaue Hacks von schlauen Verträgen
  160. "Citrix Bleed 2": Aktuelle Angriffswarnungen
  161. Patchday Microsoft: Angreifer können sich zum Domänen-Admin machen
  162. Def Con 34: Phishing as a Service – mit Microsoft
  163. Anonymisierendes Linux: Tails startet Test der 7er-Version
  164. Verräterische Vibrationen: Handy-Gespräche abhören mit Radar und KI
  165. Sicherheitsupdate: Schadcode-Lücken bedrohen HCL Domino
  166. WordPress-Websites mit Plug-in UiCore Elements verwundbar
  167. VMware ESXi, Fusion, Workstation: Admins patchen kritische Lücke nicht
  168. "Erfolgreiche Jailbreak-Angriffe auf GenAI arbeiten mit schädlichen Prompts"
  169. Tresorschlösser von SecuRam – so einfach haben es Panzerknacker
  170. SAP Patchday: Kritische Sicherheitslücken ermöglichen Einschleusen von Schadcode
  171. So kann ein Angreifer die Whatsapp-Verschlüsselung herabstufen
  172. Was Whatsapp und Signal verraten, trotz Verschlüsselung
  173. GPT-5 mixt Cocktails: Sicherheitsforscher knacken OpenAIs Selbstbeschränkungen
  174. Pwnie-Awards 2025: Dokumentierte Keys, Exploitketten und ein SignalGate-T-Shirt
  175. libarchive: Sicherheitslücke entpuppt sich als kritisch
  176. WinRAR: Sicherheitslücke wird bereits angegriffen
  177. Cyberangriff: Kundendaten von Air France und KLM entwendet
  178. Black Hat: KI als Schwachstellen-Scout und Lücke in Spectre-Schutz
  179. Let’s Encrypt hat OCSP-Server abgeschaltet
  180. Untersuchung: Attacken auf Sonicwall-Firewalls wohl über Lücke aus 2024
  181. Auslegungssache 140: Grenzen des Auskunftsrechts
  182. Black Hat: If it’s smart, it’s vulnerable
  183. Sicherheitslücken: Angreifer können IBM Tivoli Monitoring crashen lassen
  184. Jetzt absichern! Microsoft Exchange ist im hybriden Betrieb verwundbar
  185. Verfassungsgericht: Staatstrojaner sind bei "Alltagskriminalität" tabu
  186. MCPoison: Schwachstelle in Cursor IDE – beliebigen Code über MCP ausführen
  187. Dell ControlVault: Kritische Lücken machen Sicherheitskomponente zum Risiko
  188. Sicherheitsupdates: Root-Attacken auf Dell PowerProtect und Unity möglich
  189. Experience Manager: Adobe patcht 90 Tage nicht und bringt nun Notfallupdate
  190. Sicherheitsalptraum MCP: Schädlicher Code und Datenverlust
  191. Attacken auf Trend Micro Apex One Management Console beobachtet
  192. Mozilla: Phishing-Attacken auf Add-on-Entwickler beobachtet
  193. Sonicwall untersucht mögliche Attacken auf Firewalls
  194. Patchday: Kritische Schadcode-Lücke bedroht Android 16
  195. Nvidia Triton Inference Server: Angreifer können drei Lücken kombinieren
  196. Sicherheitsupdate: Phishingangriffe auf IBM Operational Decision Manager möglich
  197. Elektronische Patientenakte: Techniker Krankenkasse will Videoident zurück
  198. Sicherheitsupdates: IBM Db2 über verschiedene Wege angreifbar
  199. WordPress Theme Alone: Mehr als 120.000 Angriffsversuche dokumentiert
  200. Microsofts Secure Future Initiative: "Bullshit!"
  201. Dropbox stellt seinen Passwortmanager ein
  202. Sicherheitsupdate: Schwachstellen gefärhden HCL BigFix Remote Control
  203. Microsofts Sharepoint-Lücken: Die Zero-Days, die vielleicht gar keine waren
  204. Nach Broadcom-Übernahme: Bitnami stutzt Images-Katalog
  205. Schnell installieren: Apple fixt Zero-Day-Angriff in WebKit
  206. Sicherheitsupdates: UEFI-Sicherheitslücken gefährden All-in-One-PCs von Lenovo
  207. NIS2: Kabinett überantwortet Bundestag offene Baustellen
  208. Industrielle Kontrollsysteme: Updates schließen Schadcode-Schlupflöcher
  209. Sicherheitsupdates: Angreifer können auf Dell ECS und ObjectScale zugreifen
  210. Podcast "Passwort" Folge 37: DNSSEC, die DNS Security Extensions
  211. IT-Einbruch bei Telecom-Konzern Orange
  212. Brute-Force-Attacken auf IBM Informix HQ möglich
  213. Microsoft-Forscher finden TCC-Lücke in Apples Spotlight: Datenleak droht
  214. Jetzt patchen! Attacken auf PaperCut NG/MF beobachtet
  215. Security: CERT@VDE wird erste deutsche Schaltzentrale für Sicherheitslücken
  216. Sicherheitsproblem: Hartkodierte Zugangsdaten gefährden PCs mit MyASUS
  217. Support ausgelaufen: Admin-Attacke auf LG Netzwerkkamera LNV5110R möglich
  218. Sicherheitsupdates: Schadcode-Lücken in GPU-Treibern von Nvidia geschlossen
  219. Ransomware Blacksuit: Strafverfolger beschlagnahmen Erpresser-Website
  220. Beliebtes JavaScript-Paket is: Malware durch Supply-Chain-Angriff
  221. Auslegungssache 139: Von Bußgeld bis Kiss-Cam-Skandal
  222. Sonicwall SMA100: Drei Produkte von kritischer Lücke betroffen – jetzt updaten
  223. Comeback von Lumma und NoName057(16): Cybercrime-Zerschlagung misslungen
  224. Cybercrime-Treffpunkt XSS: Admin verhaftet, Forum beschlagnahmt – oder nicht?
  225. BSI: Macht 2025 zum Jahr der E-Mail-Sicherheit!
  226. Chrome, Firefox & Thunderbird: Neue Versionen beheben Schwachstellen
  227. Cisco Identity Services Engine: Angriff auf alte Lücken – jetzt Update nachholen
  228. Ransomware: Großbritannien will staatlichen Stellen Lösegeldzahlungen verbieten
  229. Drei chinesische Gruppen als Angreifer auf Sharepoint-Server identifiziert
  230. Angriffe auf Microsoft Sharepoint: Das müssen Admins nach dem Patchen tun
  231. Sophos Firewall: Hotfixes beseitigen Remote-Angriffsgefahr
  232. Multifunktionsdrucker verschiedener Hersteller: Aktive Angriffe auf Juni-Lücken
  233. Kommentar zu Passkeys: Einer für alle – oder Microsoft gegen den Rest?
  234. HPE Aruba Instant On Access Points: Update schließt teils kritische Lücken
  235. Update: Neue Version von Sharepoint 2016 behebt Toolshell-Lücke
  236. Schwere Sharepoint-Lücke: Schon am Wochenende 100 Organisationen kompromittiert
  237. CrushFTP: Ältere Versionen können unbefugten Admin-Zugriff gewähren
  238. Microsoft: Techniker aus China betreuten Cloud des US-Verteidigungsministeriums
  239. Nicht souverän: Microsoft kann Sicherheit von EU-Daten nicht garantieren
  240. Kritische Sharepoint-Sicherheitslücke: Erste Patches für "ToolShell" sind da
  241. Microsoft: Angriffe auf neue Sharepoint-Lücke – bislang kein Patch verfügbar
  242. Missing Link: Überfordert Cybercrime den Föderalismus?
  243. Cyberangriff auf Polizei-Server in MV: Politiker diskutieren Konsequenzen
  244. Ein Jahr nach dem Crowdstrike-GAU: Wurden die richtigen Konsequenzen gezogen?
  245. Citrix Bleed 2: Kritische Netscaler-Lücke wird seit fast einem Monat ausgenutzt
  246. Kriminelle stehlen Kryptowährung im Wert von 27 Millionen Dollar von Kryptobörse
  247. Kommentar: 77 Verantwortliche – aber kein Sprit für den Notstromdiesel
  248. Weitere kritische Lücke in Ciscos ISE
  249. Oracle: 309 Sicherheitsupdates für alle möglichen Produkte
  250. Microsoft: Installationsmedien mit neuen Standard-Apps, Hotpatching für ARM
  251. Operation "Eastwood": BKA geht gegen Hacker-Gruppe "NoName057(16)" vor
  252. VMware stopft teils kritische Sicherheitslücken
  253. "Passwort" Folge 36: Vollständig zertifizierte News
  254. Jetzt aktualisieren! Chrome-Sicherheitslücke wird angegriffen
  255. FBI gelingt Schlag gegen Videospiel-Piraterie
  256. "Bits & Böses": Dem Hass nicht das Internet überlassen
  257. Noch 90 Tage: Microsoft-365-Apps unter Windows 10 nach Support-Ende
  258. EU-App zur Alterskontrolle: Fünf Staaten beginnen mit den Tests
  259. Mögliches Datenleck bei Minecraft-Server GommeHD
  260. Für Grok & Co.: Pentagon verspricht KI-Firmen hunderte Millionen US-Dollar
  261. Münchner Polizei überwacht mit mobilen Videotürmen
  262. GravityForms: WordPress-Plug-in in Supply-Chain-Attacke infiziert
  263. CERT warnt vor UEFI-Sicherheitslücken in Gigabyte-Firmware
  264. Exploit verfügbar: FortiWeb-Sicherheitslücke jetzt patchen!
  265. Datenleck bei McDonald's und der für Bewerbungen beauftragten KI-Firma Paradox
  266. Cyberangriff auf nius.de: mutmaßlich Nutzerdaten veröffentlicht
  267. BSI bietet Hilfe bei NIS2 an – Gesetz soll 2026 greifen
  268. Polizei-Diensthandys: Datenabfluss in Mecklenburg-Vorpommern möglich
  269. Codeschmuggel-Lücke in Wing FTP wird angegriffen
  270. Qantas: Erste Details nach Cyber-Vorfall bekannt
  271. Hackergruppe soll 170 Cyberangriffe verübt haben
  272. GrapheneOS veröffentlicht Android 16 im Stable-Kanal
  273. PerfektBlue: Bluetooth-Lücke in Entertainment-Systemen von Mercedes, Skoda & VW
  274. Cybercrime-Bande "Scattered Spider": Vier Verhaftungen in Großbritannien
  275. Trend Micro: Mehrere Produkte mit hochriskanten Lücken
  276. Auslegungssache 138: Datenschutz im Domain-System
  277. Mexiko: Untersuchung wegen mutmaßlicher Schmiergeldzahlung beim Kauf von Pegasus
  278. Ransomware-Verdacht: Französische Polizei verhaftet russischen Basketballer
  279. Nationale IT-Sicherheit: CDU-Wirtschaftsrat tagt zu "Cybernation Deutschland"
  280. Cyberangriff per Telefonkonferenz: Fünf junge Männer unter Verdacht
  281. Juniper: 28 Sicherheitsmitteilungen zu Schwachstellen veröffentlicht
  282. AMD-fTPM-Bug: Einige Mainboard-Hersteller verteilen den Fix nicht
  283. Warn-App: NINA schickt jetzt auch Polizeimeldungen
  284. Fortinet schließt Sicherheitslecks in mehreren Produkten
  285. WordPress-Plug-in SureForms: Sicherheitslücke gefährdet 200.000 Webseiten
  286. Security-Bericht: On-Premises-Angebote erleben Renaissance
  287. Ameos-Kliniken: Wegen IT-Ausfall keine Röntgen- & Laboruntersuchungen möglich
  288. Jobs für IT-Security-Experten: Berufsausbildung wird attraktiver
  289. Patchday: Adobe schützt After Effects & Co. vor möglichen Attacken
  290. Patchday: Microsoft schließt 100.000-$-Lücke in SharePoint aus Hacker-Wettbewerb
  291. Neue Sicherheitslücken in verschiedenen modernen Ryzen und Epyc Prozessoren AMDs
  292. 5 Jahre nach großem Microsoft-Exchange-Einbruch: Chinese verhaftet
  293. Patchday SAP: NetWeaver-Produkte sind für Schadcode-Attacken anfällig
  294. Server offline: In "Call of Duty WW2" lauert ein RCE-Exploit
  295. Android Patchday fällt im Juli aus
  296. Bitchat ist Jack Dorseys internetfreie Messaging-App
  297. Doppelte Erpressung möglich: Cyberkriminelle im Clinch
  298. IT-Vorfall bei Distributor Ingram Micro
  299. Antivirus: Comodo Internet Security lässt sich Schadcode unterschieben
  300. Ransomware-Bande Hunters International hört auf
  301. Sicherheitsupdate: Dell Data Protection Advisor über viele Lücken angreifbar
  302. Let's Encrypt stellt erstes IP-Zertifikat aus
  303. 7-Zip 25.00 bessert Schwachstellen aus und beschleunigt Kompression
  304. BSI und ANSSI warnen vor VideoIdent bei der digitalen EU-Brieftasche
  305. Kommentar: Von wegen KI bedroht Jobs –*Daten sind wirklich in Gefahr!
  306. Bundesrechnungshof: Sicherheitsniveau der Bundes-IT "unzureichend"
  307. "FoxyWallet": Mehr als 40 bösartige Firefox-Add-ons entdeckt
  308. Cybercrime: Lösegeldverhandler zwackte sich wohl Provisionen ab
  309. KI-Entwicklertool MCP Inspector: Kritische Lücke erlaubt Codeausführung
  310. Cisco entfernt SSH-Hintertür in Unified Communications Manager
  311. Taiwan: Ehemaliger Rettungssanitäter verkauft Daten aus Leitstelle an Bestatter
  312. Cyberattacke: Angreifer öffnen Staudammventile
  313. Microsoft aktiviert Hotpatching für Windows 11 standardmäßig
  314. Schwachstellen: IBM Storage Scale für Attacken anfällig
  315. Kriminelle nutzen Deepfakes von Prominenten für täuschend echte Fake-Werbung
  316. 600.000 WordPress-Instanzen durch Lücke in Plug-in Forminator kompromittierbar
  317. Dell Secure Connect Gateway: Sicherheitslücken gefährden Remote-IT-Support
  318. Sicherheitslücken Tenable Nessus: Angreifer können Sytstemdaten überschreiben
  319. LLM-Betreiber sammeln umfangreich persönlich Daten und geben diese weiter
  320. Bericht: EU-Grenzsystem SIS II mit zahlreichen Sicherheitslücken
  321. "Passwort" Folge 35: News von Kopfhörer-Lauschangriff bis verschlüsselten DMs
  322. Cloudflare lässt KI-Crawler auflaufen, wenn nicht für Scraping bezahlt wird
  323. Cyberangriff auf australische Fluggesellschaft Qantas
  324. chwoot: Kritische Linux-Lücke macht Nutzer auf den meisten Systemen zu Root
  325. Internationaler Strafgerichtshof erneut von ausgefeilter Cyberattacke betroffen
  326. Google und Sparkassen arbeiten an Altersverifikationssystem
  327. Viele Sicherheitslücken in Dell OpenManage Network Integration geschlossen
  328. Bits & Böses: "Der Kampf gegen Hass ist wie ein Kampf gegen Windmühlen"
  329. Sicherheitsupdates: IBM App Connect Enterprise Container und MQ sind verwundbar
  330. Let's Encrypt: Nachrichten zu abgelaufenen Zertifikaten eingestellt
  331. Überwachungskameras aus China: Kanada ordnet Schließung von Hikvision Canada an
  332. Chrome: Google stopft attackierte Sicherheitslücke
  333. Sicherheitsexperten beraten Umgang mit Cyberattacken
  334. USA: Erneut koordinierte Aktion gegen Nordkoreas Remote-Angestellte
  335. Midea PortaSplit: Fremde Klimaanlagen ferngesteuert
  336. Ransomwareattacke auf Welthungerhilfe
  337. Cybervorfall bei Tradersplace
  338. "CitrixBleed 2": Indizien für laufende Angriffe auf Sicherheitsleck
  339. Kooperation mit Israel: Bundesinnenminister plant "Cyberdome" für Deutschland
  340. England: Cyberangriff auf Pathologiedienstleister führte zum Tod eines Patienten
  341. IGF25: Diktatoren und Demokraten im globalen Süden als Kunden von Spyware
  342. WIderstandsfähiges Windows: Antivirensoftware fliegt aus dem Kernel
  343. Phishing-Welle: Betrüger geben sich als Paypal aus
  344. Vorbereiten auf Einschlag: Microsoft warnt vor Secure-Boot-Zertifikat-Update
  345. Jetzt patchen! DoS-Attacken auf Citrix NetScaler ADC und Gateway beobachtet
  346. Phishing-Welle zielt auf Apobank ab: Praxen und Apotheken müssen aufpassen
  347. Attacken auf Fernwartungslücke in Servern von HPE, Lenovo und Co.
  348. Auslegungssache 137: Ohne Unterschrift kein Geld!
  349. Sicherheitslücken in fast 750 Multifunktionsdruckern verschiedener Hersteller
  350. Sextortion: Inflationsgebeutelte Betrüger erhöhen Forderungen
  351. Teamviewer: Angreifer können ihre Rechte im System ausweiten
  352. Sicherheitsupdate: IBM WebSphere Application Server mit Schadcode angreifbar
  353. Zero-Day: Bluetooth-Lücke macht Millionen Kopfhörer zu Abhörstationen
  354. Root-Sicherheitslücken mit Höchstwertung bedrohen Cisco Identity Services Engine
  355. "CitrixBleed 2": Citrix Netscaler-Lücken gravierender
  356. Nach Datenleck bei Hunderten Restaurant-Websites: Datenschützer prüfen Panne
  357. Untergrundforum: Fünf Admins der BreachForums in Frankreich festgenommen
  358. Admin-Attacken auf HPE OneView für VMware vCenter möglich
  359. Sonicwall: Angreifer kopieren VPN-Daten mittels Fake-NetExtender-App
  360. Microsoft bestätigt Google-Chrome-Blockade
  361. Microsoft: Update-Verlängerung für Windows 10 für Privatkunden konkretisiert
  362. Kanadischer Provider: Ungepatchte Cisco-Sicherheitslücke als Einfallstor
  363. Update: In IBM Storage Protect eingebauter Admin-Account gefährdet Systeme
  364. Google Chrome: Unterstützung für Android 8 und 9 endet
  365. Kanboard: Sicherheitslücke ermöglicht Kontoübernahme
  366. Polizei-Handys seit Cyberangriff nicht nutzbar
  367. IBM QRadar SIEM: Autoupdate-Dateien mit Schadcode verseuchbar
  368. WinRAR: Windows-Version kann beliebigen untergeschobenen Code ausführen
  369. Junk-Traffic-Flut: Rekord-DDoS-Angriff auf Provider mit 7,3 TBit/s
  370. NIS2: Neuer Leak des Referentenentwurfs
  371. Alte Apps und Drittanbieter blockiert: Massive Folgen der Microsoft-365-Security
  372. WordPress: Angriffe auf Sicherheitslücke in Theme "Motors"
  373. 16 Milliarden Zugangsdaten: Kein neuer Leak, viele alte Daten
  374. Betrugsmasche: Briefpost zur Abzocke der Ledger-Wallet
  375. IT-Vorfall bei Centerparks: Kundendaten betroffen
  376. WordPress: Plug-in AI Engine bringt 100.000 Webseiten in Gefahr
  377. Patchday Atlassian: Bambo Data Center & Co. gegen mögliche Attacken abgesichert
  378. Proxy: Umgehung von Beschränkungen in Apache Traffic Server möglich
  379. Cisco Meraki MX und Z: Angreifer können VPN-Verbindungen unterbrechen
  380. Schweizer Kanton feuert CISO im Streit um Nutzung der Microsoft-Cloud
  381. Meta kündigt Passkeys für Facebook an
  382. Österreichs Regierung beschließt Bundestrojaner für Messenger-Überwachung
  383. Malvertising: Bösartige Werbung schiebt Anbieterseiten falsche Nummern unter
  384. AMD: Updates gegen Sicherheitslecks in Krypto-Coprozessor und TPM
  385. Sicherheitsupdate: Schadcode-Attacken auf Veeam-Backup-Server vorstellbar
  386. Citrix mit teils kritischen Sicherheitslecks in Netscaler und Apps
  387. "Passwort" Folge 34: Lokale Sauereien von Meta und Yandex
  388. Gendaten: Britische Datenschutzstrafe für 23andme
  389. Cybertrading-Betrug: Ermittler nehmen fast 800 Domains vom Netz
  390. "Bits & Böses": Wer moderiert den Hass im Netz?
  391. Leitfaden von Save the Children: Pädokriminellen das Bild-Material entziehen
  392. Apple: Sicherheitslücke in diversen Betriebssystemen wird angegriffen
  393. VS Code 1.101 erhöht die Sicherheit von MCP und verbesset die Versionskontrolle
  394. Windows: Entsperren mit Gesichtserkennung nicht mehr im Dunklen
  395. BKA schaltet Darknet-Marktplatz "Archetyp Market" ab
  396. Dell ControlVault: Angreifer können Systeme vollständig kompromittieren
  397. Sicherheitslücke in Dell iDRAC Tools gefährdet Server
  398. Sicherheitslücken Tenable Agent: Angreifer können Systemdaten überschreiben
  399. CARsenal: Kali Linux 2025.2 bringt Tools zum Hacken von Autos mit
  400. IBM AIX/VIOS und DataPower Gateway für Schadcode-Attacken anfällig
  401. E-Mail-Sicherheit: Verstärkte Angriffe mit SVG
  402. Hintertürpflicht für britische Lauscher: WhatsApp will Apple helfen
  403. Sicherheitslücken in GitLab: Angreifer können Accounts übernehmen
  404. Auslegungssache 136: Bayerischer Datenschutz im Fokus
  405. Palo Alto stopft hochriskante Lücken in PAN-OS und GlobalProtect
  406. Sicherheitsupdates: Löchriger Schutz von Trend Micro gefährdet PCs
  407. Roundcube Webmail: Mehr als 10.000 verwundbare Instanzen in Deutschland
  408. Thunderbird: HTML-Mails können Zugangsdaten verraten, Update verfügbar
  409. Fortinet: Angreifer können VPN-Verbindungen umleiten
  410. Übernachtungsdienstleister Numa: CCC findet gesammelte Ausweisdaten
  411. Microsoft: Windows-11-24H2-Update durch Update außer der Reihe ersetzt
  412. FAQ zum c't-Sicherheitstool Desinfec't 2025
  413. Kritische Sicherheitslücke in Microsoft 365 Copilot zeigt Risiko von KI-Agenten
  414. Europol: Datendiebstahl ist Big Business und eine erhebliche Bedrohung
  415. TÜV-Umfrage: Großteil der Unternehmen glaubt an eigene IT-Sicherheit, BSI nicht
  416. UEFI-BIOS-Lücken: SecureBoot-Umgehung und Firmware-Austausch möglich
  417. APT- und Cybercrime-Gangs: Was der Namensabgleich durch die Hersteller bringt
  418. Patchday: Schadcode-Lücken in Adobe Acrobat, InDesign & Co. geschlossen
  419. Patchday: Angreifer attackieren Windows über Internet-Explorer-Komponenten
  420. Ungeklärte Phishing-Vorfälle rund um Booking.com
  421. Malvertising: Suche nach Standardbefehlen für Macs liefert Infostealer
  422. Digitale Souveränität: EU startet eigenen DNS-Dienst mit praktischen Funktionen
  423. Webframework Astro 5.9 wappnet sich gegen XSS-Attacken
  424. SAP-Patchday: Erneut kritische Sicherheitslücke in Netweaver
  425. Sicherheitsupdate: Netzwerkanalysetool Wireshark ist angreifbar
  426. GIMP-Update schließt Sicherheitslücke in ICO-Verarbeitung
  427. Starlink-Gäste-WLAN im Weißen Haus ohne Sicherheitskontrollen
  428. Microsoft: Abhilfe für Sicherheitslücke durch gelöschte "inetpub"-Ordner
  429. Android 16: Beta gewährt Blick auf Googles erweitertes Sicherheitsprogramm
  430. NIS2: Wenig Änderungen in geleaktem Schwarz-Rot-Entwurf
  431. Microsoft: Power Automate mit kritischer Lücke, Ende für Endkundenversion
  432. Gesetzesvorhaben: Ist dDoS in Russland künftig legal?
  433. Datenlecks bei Cartier, Northface und Victoria's Secret
  434. Massiver Cyberangriff auf US-Provider: Erster Einbruch schon ein Jahr früher
  435. Acronis Cyber Protect: Mehrere teils kritische Sicherheitslücken
  436. Voice-Phishing gegen Salesforce-Nutzer: Datenklau und Erpressung
  437. VMware NSX: Hochriskante Sicherheitslücke gestopft
  438. Swift statt Java: Apple hat seinen Passwort-Monitoring-Dienst umgeschrieben
  439. Microsoft bestreitet Mail-Blockade beim Internationalen Strafgerichtshof
  440. Sicherheitsupdates: Dell repariert PowerScale OneFS und Bluetooth-Treiber
  441. Jetzt patchen! Attacken auf Cisco Identity Services Engine können bevorstehen
  442. Fiese Schnüffelei: Meta und Yandex spionierten Nutzer ihrer Android-Apps aus
  443. IT-Vorfall bei Connectwise: Staatliche Cyberkriminelle eingebrochen
  444. Warnung vor Angriffen auf Connectwise, Craft CMS und Asus-Router
  445. Patchday Android: Angreifer können sich höhere Rechte verschaffen
  446. "Passwort" Folge 33: News mit extra viel WebPKI, Cybercrime und Onion-URLs
  447. BKA-Lagebild Cybercrime: Kleine Erfolge, große Probleme
  448. Europol-Aktionstag gegen Inhalte zur Radikalisierung Minderjähriger
  449. Kritische Schadcode-Lücke bedroht Roundcube Webmail
  450. 1000 Jobs weg – spart die US-Regierung die Cybersicherheit kaputt?
  451. Vorinstallierte Apps mit Sicherheitslücken auf günstigen Smartphones
  452. "Bits & Böses": Wenn der beste Freund zum digitalen Stalker wird
  453. Viel von Senioren genutzt: Australien verschärft Regeln für Kryptogeldautomaten
  454. Sicherheitsupdate: Vielfältige Attacken auf HPE StoreOnce möglich
  455. Sonos-Lautsprecher: Weitere Pwn2Own-Lücke gestopft
  456. Google stopft attackierte Lücke in Chrome
  457. "Cozy Bear = Midnight Blizzard": Namen für Cybergangs sollen abgeglichen werden
  458. Cybergang behauptet Datenklau bei Volkswagen
  459. Operation Endgame: Behörden zerschlagen Antivirus-Testseite AVCheck
  460. Sparkassen: Betrüger springen auf S-pushTAN-Probleme auf
  461. Cyberbro: Praktischer Helfer für Indicators of Compromise
  462. Anonymisierendes Linux: Tails 6.16 mit Mini-Softwareupdates
  463. Jetzt patchen! Attacken auf Webforen auf vBulletin-Basis
  464. BKA nennt Identität des mutmaßlichen Chefs der Trickbot-Bande
  465. Falsch konfigurierte DNS-Einträge: URLs von Bose und Co mit Malware verseucht
  466. Datensparsamkeit Fehlanzeige: Datenleck bei Corplife, Lieferdiensten & Webshops
  467. Schadcode-Attacken auf IBM Db2 und Tivoli Monitoring möglich
  468. Neustart und Firmware-Update zwecklos: Tausende Asus-Router kompromittiert
  469. Kein Patch in Sicht: WordPress-Websites mit TI WooCommerce Wishlist verwundbar
  470. Auslegungssache 135: Datenschutz im vernetzten Auto
  471. iPhone-Diebe nutzen Spear-Phishing, um Entsperr-PIN abzugreifen
  472. Umzugshilfe von Windows 10 mit "Windows Backup for Organizations"
  473. Sicherheitslücken: IBM Guardium Data Protection als Einfallstor für Angreifer
  474. Sicherheitsupdates für Chrome, Firefox und Thunderbird
  475. Cybersecurity-Behörde der USA erleidet massiven Schwund von Führungskräften
  476. Cyber Security Operations Center: ESA will mehr IT-Sicherheit
  477. Angriff über GitHub MCP Server: Zugriff auf private Daten
  478. Update für ManageEngine ADAudit Plus stopft hochriskante Sicherheitslücken
  479. Datenleck: Kriminelle erbeuten Adidas-Kundendaten
  480. Social-Engineering-Kampagne: Tiktok-Videos mit Anleitung zu Malware-Installation
  481. Windows Server 2025: Rechteausweitungslücke im AD
  482. Bundeswehr setzt auf Google-Cloud
  483. Kriminelle Gruppe "Careto" angeblich von spanischer Regierung gelenkt
  484. Neuer Lieferkettenangriff mit bösartigen Skripten in npm-Paketen
  485. Operation Endgame 2: 15 Millionen E-Mail-Adressen und 43 Millionen Passwörter
  486. Microsoft: Außerplanmäßige Updates für Windows Server 2022 und Windows 10
  487. Um an dessen Bitcoin zu kommen: US-Kryptoinvestor soll Italiener gefoltert haben
  488. Operation Endgame 2.0: 20 Haftbefehle, Hunderte Server außer Gefecht gesetzt
  489. Warten auf Sicherheitsupdate: Versa Concerto ist schwer verwundet
  490. Sicherheitsupdates Cisco: Angreifer können Alarme auslösen
  491. Wenig gute Nachrichten bei Potsdamer Cybersicherheitskonferenz
  492. Sicherheitsexperte Brian Krebs Ziel von DDoS-Attacke mit 6,3 Terabit pro Sekunde
  493. Fast 400.000 PCs infiziert: Microsoft und Europol zerschlagen Lumma-Malware
  494. Angreifer können mit VMware erstellte virtuelle Maschinen crashen
  495. Europäischer Polizeikongress: Ermittler brauchen KI und "Small Data"
  496. Authentifizierung: Kritische Lücke in Samlify macht Angreifer zu Admins
  497. Sicherheitsbehörden warnen vor russischer Spionage mit IP-Kameras
  498. Google I/O: Chrome kann unsichere Passwörter künftig automatisch ändern
  499. "Passwort" Folge 32: Quantencomputer und wie man sich vor ihnen schützt
  500. Ransomware-Angriff verursacht IT-Aufall in großem US-Krankenhaus-Netzwerk
  501. Mehrere Sicherheitslücken bedrohen VMware Cloud Foundation
  502. Vom OTP-Problem zur Entdeckung: Wie ein Autokäufer VWs App-Schwachstellen fand
  503. "Bits & Böses": Wenn aus Worten Waffen werden – Hass im Netz
  504. HCL-Domino-Add-on Leap gegen mögliche Attacken abgesichert
  505. Firefox: Mozilla schließt Sicherheitslücken aus Pwn2Own-Hacker-Wettbewerb
  506. Gehärtete Images von Docker verbessern die Sicherheit und entlasten Entwickler
  507. Pwn2Own Berlin: Gesamtsieg geht an Singapur, über eine Million Gesamt-Preisgeld
  508. Neue Angriffsmasche auf GitHub und Co.: Zeichentausch mit Unicode in URLs
  509. Angreifer können Verbindungen von Sonicwall SMA1000 manipulieren
  510. Zweiter Tag der Pwn2Own Berlin: Sandkistenausbrüche und KI-Exploits
  511. Cyber Gangsta's Paradise: IT-Professor singt für mehr Cyber-Sicherheit
  512. Sicherheitspatches Palo Alto: Firewalls mit PAN-OS sind verwundbar
  513. Warnung vor Angriffen auf neue SAP-Netweaver-Lücke, Chrome und Draytek-Router
  514. Auslegungssache 134: Datenschutz im Umbruch?
  515. E-Mail-Sicherheit: Proofpoint kauft Hornetsecurity
  516. Kryptobörse Coinbase: Datenleck nach Cyberangriff
  517. Monitoringtool Dell PowerScale InsightIQ über zwei Wege angreifbar
  518. SAP-Netweaver-Lücke: Ransomware-Gruppen springen auf
  519. Google will gestohlene Android-Smartphones unverkäuflich machen
  520. Absicherung gegen Angriffe: Jeder zweite IKT-Betrieb hat eine Cyberversicherung
  521. Bösartige Kommunikationsgeräte in Solar-Wechselrichtern in den USA entdeckt
  522. Patchday: Lücken in Intel-Software und -Treibern gestopft
  523. Chrome-Sicherheitslücke mit Exploit in freier Wildbahn
  524. Datenleck: Zehntausende BVG-Kundendaten betroffen
  525. Angeblicher Steam-Hack: Datenleck enthält SMS-Sendeprotokolle
  526. Cyberkriminelle änderten Bankverbindungen bei der Bundesagentur für Arbeit
  527. Intel: Ein weiterer Angriff umgeht alle bisherigen CPU-Schutzmaßnahmen
  528. Fortinet dichtet mehrere Lücken ab, Angriffe auf FortiVoice beobachtet
  529. Verbrechernetzwerk ausgehoben: Online-Investmentbetrüger festgenommen
  530. Umfrage: Viele fallen auf Fake-Shops im Internet herein
  531. VIdeokonferenzen: Hochriskante Rechteausweitungslücken in Zoom Workplace Apps
  532. Ivanti: Lücken in EPMM attackiert, kritisches Leck in Neurons entdeckt
  533. VMware Aria Automation: Sicherheitslücke ermöglicht Sitzungsübernahme
  534. Betrugsmails von staatlichen Adressen: US-Portal für Scam missbraucht
  535. Patchday Adobe: Schadcode-Attacken auf InDesign und Photoshop möglich
  536. Patchday: Angreifer attackieren Windows über fünf Sicherheitslücken
  537. Googles Android Show: Mehr Sicherheit und Privatsphäre
  538. SAP-Patchday: Kritische Netweaver-Lücke und viele mehr gestopft
  539. Perfekt implementierte Sicherungen ausgehebelt: Spectre-Angriffe sind zurück
  540. CISA-Neuausrichtung: Warnungen vor bekannten Exploits nun schwerer zu finden
  541. Sicherheitsupdates: Angreifer können IBM App Connect und Storage Scale lahmlegen
  542. WordPress-Plug-in TheGem: Sicherheitsleck gefährdet 82.000 Webseiten
  543. Sicherheitsfixes: Apple behebt zahllose Lücken – inklusive erste im C1
  544. Kritische Sicherheitslücke in Update-Automatik für Asus-Mainboards
  545. Ransomware-Gang: Fahnungserfolg in der Republik Moldau
  546. Microsoft 365: Unterstützung nach Support-Ende von Windows 10
  547. TuneUp und Dienste in Avast, AVG, Avira und Norton reißen Sicherheitslücken auf
  548. Schutz vor Betrug: Google integriert lokales KI-Modell Gemini Nano in Chrome
  549. Microsoft Teams verhindert mit neuer Funktion Screenshots
  550. Windows Server 2025: AD-Anmeldeprobleme nach Installation der April-Updates
  551. Datenleck bei Parkhausbetreiber APCOA
  552. Remote-Access-Trojaner in npm-Paket mit 40.000 wöchentlichen Downloads gefunden
  553. Sicherheitslücken: F5 BIG-IP-Appliances sind an mehreren Stellen verwundbar
  554. Sonicwall: Hochriskante Lücken in SSL-VPN der SMA100-Reihe
  555. Fahrrad-Fakeshops öffnen zur Outdoor-Saison
  556. Mitel SIP-Phones lassen sich beliebige Befehle unterjubeln
  557. Cyberwar: Übung für mehr Resilienz bei NATO-Manöver Locked Shields
  558. Sicherheitsupdates: Root- und DoS-Attacken auf Cisco-Produkte möglich
  559. Ransomware: Unbekannte Angreifer leaken LockBit-Datenbank – dank PHP-Exploit?
  560. Ubiquity UniFi Protect: Einschleusen von Schadcode möglich
  561. Digitalminister will Deutschland zur "treibenden Kraft Europas" machen
  562. NIS2 nicht umgesetzt: EU-Strafe für Deutschland rückt einen Schritt näher
  563. Wegen Sicherheitslücken: LibreOffice rät von OpenOffice ab
  564. Cyberattacken: Mirai-Botnetz greift Samsung MagicINFO 9 Server an
  565. GIMP: Schadcode-Lücke, da der ICO-Parser patzt
  566. Jetzt patchen! Warnung vor Schadecode-Attacken auf FreeType und Langflow
  567. Backupsoftware Commvault: Weitere Lücke angegriffen, Patch offenbar unwirksam
  568. "Passwort" Folge 31: Security-News von ChoiceJacking bis Slopsquatting
  569. Spyware-Angriff auf WhatsApp: 168 Millionen US-Dollar Schadenersatz für Meta
  570. "Bits & Böses": Staffel 2 des Tech-Crime-Podcasts startet
  571. Ransomware-Vorfall bei Oettinger-Brauerei
  572. Studie: So viel Zeit ist 2025 zum Knacken eines Passworts nötig
  573. Signal meldet sich zu TeleMessage-Affäre zu Wort
  574. cURL-Maintainer: "Habe die Nase voll" – wegen KI-Bug-Reports
  575. Sicherheitslücken: IBM Business Automation Workflow kann Zugangsdaten leaken
  576. Patchday: Systemkomponente in Android 13 und 14 lässt Schadcode passieren
  577. Signal-Affäre: Modifizierter Messenger stellt nach zweitem Einbruch Betrieb ein
  578. Kunbus RevolutionPi: CISA-Warnung vor Sicherheitslücken
  579. Anonymisierendes Linux: Tails 6.15 fixt GRUB-Loader-Anzeige
  580. Microsoft Authenticator: Zurück vom Passwort-Manager zum Authenticator
  581. Apple warnt erneut Aktivisten und Journalisten vor Staats-Malware
  582. Git-Konfigurationsdateien im Visier von Angreifern – Vorfälle häufen sich
  583. Vodafone warnt Handykunden bei Betrugsanrufen
  584. Signal-Affäre: US-Regierung benutzt modifizierten Messenger – der wurde geknackt
  585. Phishing-Netzwerk rund um "Darcula" für Betrugs-SMS enttarnt
  586. Betrüger senden E-Mails im Namen der Steuerverwaltung
  587. Windows-Log-in über RDP mit widerrufenen Passwörten möglich
  588. IBM Cognos Analytics: Angreifer können Schadcode hochladen
  589. Datenleck bei Rehaklinik: Daten von 17.000 Patienten einsehbar
  590. Jetzt patchen! Angreifer setzen erneut an älteren Sonicwall-Lücken an
  591. Passkeys: Microsoft drückt Neukunden Anmeldung ohne Passwort auf
  592. Auslegungssache 133: Transatlantisches Daten-Sturmtief
  593. ePA-Sicherheit: BSI hatte vor Risiko gewarnt
  594. E-Patientenakte: CCC findet erneut Lücken, Gematik reagiert mit "Sofortmaßnahme"
  595. ChoiceJacking: Forscher umgehen USB-Sperre bei Android und iOS
  596. EFF sammelt über 400 Unterschriften für Chris Krebs
  597. Dell schützt PowerProtect Data Manager und Laptops vor möglichen Attacken
  598. Frankreich wirft Russland Cyberattacken zur Destabilisierung vor
  599. Steuergeld finanziert Angriffe mit Zerodays
  600. Schwere Lücken in AirPlay: Apple patcht, andere Geräte wohl weiter angreifbar
  601. Hauptstadtportal berlin.de nach DDoS-Attacke wieder online
  602. Docker: Rechteausweitungslücke in Desktop für Windows
  603. Kritik an elektronischer Patientenakte wird lauter
  604. Seiko-Epson-Druckertreiber ermöglicht Rechteausweitung auf System
  605. Behobener Bricking-Bug auf dem iPhone: "Eine Zeile Code" soll gereicht haben
  606. Attackierte SAP-Lücke: Hunderte verwundbare Server im Netz
  607. Strafverfolger hackten offensichtlich den Cybercrime-Marktplatz BreachForums
  608. Microsoft: Hotpatching für Windows Server 2025 kostet extra
  609. Angriffe auf Sicherheitslücken in Commvault, Brocade Fabric OS und Active! Mail
  610. Großräumige Stromausfälle in Portugal und Spanien
  611. Android 16: Google sichert den USB-Port besser ab
  612. Sicherheitslücken: Attacken auf Lernplattform Moodle können bevorstehen
  613. Microsoft: Neustart der Recall-KI-Funktionen – in der EU später
  614. Sicherheitsupdate: Unbefugte Zugriffe auf VMware Tanzu Spring Boot möglich
  615. Samsung: Android-Zwischenablage speichert Passwörter zwischen
  616. Windows-Update-Vorschauen: Vorerst nur für älteres Windows
  617. Connectwise Screenconnect: Hochriskante Codeschmuggel-Lücke
  618. Sicherheitsupdates: Nvidia-Grafikkartentreiber unter Linux und Windows löchrig
  619. SAP: Kritische Sicherheitslücke außer der Reihe gepatcht
  620. WhatsApp: "Advanced Chat Privacy" liefert Schutz der Privatsphäre
  621. Erlang/OTP SSH: Namhafte Hersteller von kritischer Lücke betroffen
  622. Sonicwall warnt vor DoS-Lücke in SSLVPN
  623. Schwachstellen in Schwachstellenscanner Nessus geschlossen
  624. Sonos: Sicherheitslücken gefährden mehrere Speaker-Systeme
  625. Microsoft-Sicherheitspatch reißt neue Sicherheitslücke auf
  626. Ransomware-Angriff bei Preisvergleichsportal "guenstiger.de"
  627. "Passwort" Folge 30: i-Soon, das Leak aus der chinesischen Cybercrime-Industrie
  628. Zyxel-Firewall: Angreifer können Admin-Tokens stehlen
  629. Sicherheitslücken: Rechteausweitung in IBM Hardware Management Console möglich
  630. Jetzt patchen! Attacken auf Erlang/OTP SSH können bevorstehen
  631. Microsoft: Altes Windows verliert virtualisierungsbasierte Sicherheitsenklaven
  632. Asus-Router: Sicherheitslücke ermöglicht unbefugtes Ausführen von Funktionen
  633. Wordpress: Angreifer können über Greenshift-Plug-in Schadcode hochladen
  634. Angriffe auf Microsoft-NTLM-Authentifizierung beobachtet
  635. Cisco: Ältere Webex-Apps können Schadcode einschleusen
  636. Auslegungssache 132: KI-Verordnung und Datenschutz – ein schwieriges Verhältnis
  637. Polizei warnt vor Betrug bei britischer Einreiseerlaubnis – mit falscher URL
  638. PHP-Sicherheitsprüfung: 27 Schwachstellen entdeckt und behoben
  639. Datenleck: Autovermieter Hertz beendet Untersuchung
  640. Support-Ende von Ubuntu 20.04 dräut
  641. Atlassian stopft hochriskante Lecks in Confluence, Jira & Co.
  642. Sonicwall SMA100: Angreifer missbrauchen alte Sicherheitslücke
  643. Windows-Update-Probleme: Netzwerk bei Domaincontrollern und Windows-11-BSoDs
  644. Gezielte Angriffe auf iPhones: Apple patcht Betriebssysteme außerhalb der Reihe
  645. Notfallupdate für anonymisierendes Linux Tails
  646. Google dichtet kritische Sicherheitslücke in Chrome ab
  647. Nach drohendem CVE-Aus: Schwachstellendatenbank der EU geht an den Start
  648. Updates von Oracle: 378 Security-Patches aber nichts zum Einbruch in die Cloud
  649. Messenger-Alternative: Volla Messages mit großen Versprechungen
  650. 47 Tage: CAs und Browserhersteller beschließen kürzere Laufzeit für Zertifikate
  651. US-Kürzungen: CVE-Liste könnte sofort stoppen
  652. Vollzug bei Microsoft 365: ActiveX wird jetzt abgedreht
  653. Nach Bericht: Weitere Datenlecks bei Lübecker IT-Unternehmen gefunden
  654. Unerwarteter Wiedergänger: Windows-10-Update schlägt mit Code 0x80070643 fehl
  655. 14.000 Fortinet-Firewalls kompromitiert: Angreifer nisten sich ein
  656. Datensicherheit auf US-Reisen: EU gibt Angestellten angeblich Wegwerfhandys
  657. BSI und ZenDiS: Mehr Sicherheit für digitale Infrastrukturen mit openCode
  658. BSI gibt Tipps zum Support-Ende von Windows 10
  659. Angriffe auf Sicherheitsleck in Wordpress-Plug-in SureTriggers laufen
  660. Have I Been Pwned: 270.000 von Samsung geklaute Datensätze integriert
  661. "Digi-SOS": Schnelle Hilfe für Behörden nach Cyberattacken
  662. Netzwerkgeräte mit Arista EOS können Verschlüsselung vergessen
  663. Root-Lücken in Siemens Sentron 7KT PAC1260 Data Manager bleiben offen
  664. Sicherheitsupdates: Schadcode-Attacken auf KI-Analyseplattform Spotfire möglich
  665. Schwachstellen bedrohen IBM Installation Manager, Java Runtime & Co.
  666. Sonicwall Netextender: Sicherheitslecks gefährden Windows-Client
  667. Notfallupdate für Microsoft Office
  668. Palo Alto Networks: Schwachstellen in PAN-OS gefährden Firewalls
  669. Vendetta: Trump entzieht IT-Sicherheitsfirma Sicherheitsfreigaben
  670. Volt Typhoon: China gesteht Cyberangriffe auf die USA angeblich indirekt ein
  671. Gericht nennt Details zu Angriffen auf 1223 WhatsApp-User mit Pegasus-Spyware
  672. Europol-Studie ordnet biometrische Identifizierung kritisch ein
  673. Sicherheitsupdates: Mit Drupal erstellte Website sind verwundbar
  674. Oracle-Einbruch: Unternehmen gibt Datenklau zu – und redet ihn weiter klein
  675. Juniper schließt Sicherheitslücken in Junos OS und mehr
  676. Dell PowerScale OneFS: Standard-Passwort ermöglicht Account-Übernahme
  677. HPE Aruba: Sicherheitspatches für Access Points und weitere Hardware
  678. Wordpress: 100.000 Instanzen durch Lücke in SureTriggers-Plug-in gefährdet
  679. Linux-Kernel: Angreifer attackieren ältere Sicherheitslecks
  680. Fortinet stopft Sicherheitslücken in mehreren Produkten
  681. OpenSSH 10 setzt auf Standards für quantensicheren Schlüsselaustausch
  682. GIMP: Codeschmuggel-Lücke in Versionszweig 2
  683. Admin-Sicherheitslücke bedroht Ivanti Endpoint Manager
  684. Patchday Adobe: Kritische Schadcode-Lücken bedrohen ColdFusion & Co.
  685. Patchday: Angreifer attackieren Windows und verschaffen sich System-Rechte
  686. "Passwort" Folge 29: Security-News und Feedback von Oracle bis Web-PKI
  687. Ein eigenes Starlink: Bundeswehr prüft Aufbau von Satellitenkonstellation
  688. US-Bankenaufsicht 21 Monate infiltriert
  689. OpenSSL 3.5.0 enthält nun Post-Quanten-Verfahren
  690. HCL: Sicherheitslücken in BigFix, DevOps und mehr Produkten
  691. ToddyCat: Malware nutzt Sicherheitsleck in Antivirensoftware
  692. Android-Patchday: Angreifer nutzen Lücken im USB-Audio-Treiber aus
  693. SAP-Patchday: 18 Schwachstellenmeldungen, einige sind kritisch
  694. CrushFTP: Neuer CVE-Eintrag und Details zu attackierter Schwachstelle
  695. Europcar: Kundendaten und Quellcodes gestohlen
  696. XZ-Utils: Schwachstelle ermöglicht vermutlich Codeschmuggel
  697. Sicherheitsupdate: Angreifer können Winrar Schadcode unterschieben
  698. Bitdefender GravityZone: Kritische Sicherheitslücke gefährdet Nutzer
  699. Neue Sicherheitsfunktionen für GitHub zum Schutz von Secrets
  700. LKA warnt vor falschen ETA-Antragsseiten für Einreisen nach Großbritannien
  701. Anonymisierendes Linux: Tails 6.14.1 mit flexiblerem Tor-Browser
  702. Cisco: Hochriskante Lücken in Meraki und Enterprise Chat
  703. Kritische Lücke mit Höchstwertung in Apache Parquet geschlossenen
  704. Scheinbar leegreräumte Konten: Cyberangriff auf australische Pensionsfonds
  705. US-Regierung: Austausch über die Krisen der Welt in viel mehr Gruppenchats
  706. US-Verteidigungsminister: Pentagon-Aufsicht prüft Verhalten in Signal-Affäre
  707. Nur als Bug klassifiziert: Kritische Sicherheitslücke in Ivanti ICS attackiert
  708. Auslegungssache 131: Europäische Gesundheitsdaten sollen fließen
  709. Softwareentwicklung: Jenkins-Plug-ins speichern API-Schlüssel im Klartext
  710. Windows 11: Hotpatching ist angekommen
  711. Belohnung für gefundene Sicherheitslücken in Fediverse-Software ausgelobt
  712. AMD Ryzen: Sicherheitslücken in AI-Software
  713. Schwachstellen gefährden PCs mit Trend Micro Apex Central, Deep Security Agent
  714. Apache Tomcat: Angriffe auf kritische Sicherheitslücke laufen
  715. Sicherheitslücken in Roboterhund Unitree Go1 ermöglichen Übernahme
  716. Blackberry schrumpft, Betriebsgewinn verschwindet
  717. Gesundheitswesen: BSI bewertet IT-Sicherheitsniveau grundsätzlich als positiv
  718. Google will Ende-zu-Ende-Verschlüsselung in Gmail vereinfachen
  719. Kidflix: Ermittler heben Kinderporno-Netzwerk aus und nehmen 79 Verdächtige fest
  720. Sicherheitsupdates: Netzwerkmonitoringtool Zabbix bietet Angriffsfläche
  721. Vertragsärztliche Versorgung: Neue IT-Sicherheitsrichtlinie veröffentlicht
  722. Canon-Warnung: Druckertreiber ermöglichen Codeschmuggel
  723. Kriminalstatistik: Cybercrime sinkt – aber nur auf ersten Blick
  724. Geräteverwaltung: Diverse Attacken auf Dell Wyse Management Suite möglich
  725. iOS: Apple aktiviert Auto-Update seines Betriebssystems
  726. Angriffe auf Sicherheitsleck in CrushFTP beobachtet
  727. VPN-Lücken in HPE Aruba Networking Virtual Intranet Access Client geschlossen
  728. VMware Aria Operations: Sicherheitslücke erlaubt Rechteausweitung
  729. Eine der letzten: Code-Knackerin mit 101 Jahren gestorben
  730. Datenleck bei Oracle: Bis zu 2000 deutsche Opfer? Was bekannt ist und was nicht
  731. Websites kompromittierbar: Lücken in WordPress-Plug-in WP Ultimate CSV Importer
  732. Malware: Qakbot mit falschen Captchas verteilt
  733. Endpoint Security: Apple sichert TCC-Framework besser ab
  734. Reparierter Sicherheitspatch schließt Schadcode-Lücke in IBM App Connect
  735. iOS 18.4, macOS 15.4 und Co.: Apple stopft viele Lücken
  736. Datenleck: 270.000 Kundentickets von Samsung im Darknet
  737. IBM InfoSphere Information Server: Unbefugte Zugriffe möglich
  738. CISA warnt vor Malware "Resurge" nach Ivanti-ICS-Attacken
  739. World Backup Day: Einfach mal machen
  740. Neuer LLM-Jailbreak: Mit psychologischem Gaslighting gegen KI-Filter
  741. Datenleck: 1,5 Millionen private Fotos von Dating-Apps für LGBTQ+ enthüllt
  742. BSI-Studie: Zahlreiche Schwachstellen in Krankenhausinformationssystemen
  743. Kriminelle wollten Leistungen der Bundesagentur ergaunern
  744. Microsoft überarbeitet Log-ins und Anmeldungen
  745. Sicherheitslücken Gitlab: Heruntergestufte Admins behalten weitreichende Rechte
  746. Storage-Appliances: Dell schließt unzählige Sicherheitslücken in Unity-Serien
  747. Firefox: Mozilla schließt kritische Sandbox-Lücke in Windows-Version
  748. Neue Sicherheitslücken in Photovoltaik-Systemen aufgespürt
  749. Cybercrime-Tool Atlantis AIO soll automatisierte Passwort-Attacken ermöglichen
  750. Splunk: Teils hochriskante Sicherheitslecks in mehreren Produkten
  751. Backuplösung SnapCenter: Angreifer können als Admin Systeme übernehmen
  752. Datentransfer-Software CrushFTP ermöglicht unbefugten Zugriff
  753. Sicherheitspatch: Angreifer können an neun Lücken in Ghostscript ansetzen
  754. NGINX Controller for Kubernetes: Kubernetes-Cluster kompromittierbar
  755. Have I Been Pwned: Projektbetreiber Troy Hunt gepwned
  756. "Passwort" Folge 28: Smartphonedurchsuchung wider Willen
  757. VMware Tools ermöglichen Rechteausweitung in VMs
  758. Jetzt updaten! Zero-Day-Sicherheitslücke in Chrome wird angegriffen
  759. US-Behörde stoppt Gelder für Let's Encrypt und Tor - Open Tech Fund wehrt sich
  760. Chinesischer Mini-Satellit sendet Quantenschlüssel über 12.000 km
  761. Cloudflare macht unsicherem HTTP den Garaus
  762. Oracle angeblich gehackt: Nutzerdaten im Darknet zum Verkauf
  763. Rückblick secIT 2025: Patentrezepte gegen Cybercrime und 21 kg Espressobohnen
  764. Badbox 2.0: Eine Million infizierte Geräte im Botnet
  765. Next.js: Kritische Lücke ermöglicht Kompromittierung von Web-Apps
  766. Fakeshops setzen auf Frühlingsanfang-Angebote zum Ködern von Opfern
  767. Verfassungsschutz warnt NGOs vor zunehmenden russischen Cyberangriffen
  768. Interview: Warum das BSI vor Fake-Captchas warnt und worauf man achten sollte
  769. Jetzt patchen! Angreifer attackieren Nakivo Backup & Replication Director
  770. Angreifer machen sich an Hintertür in Cisco Smart Licensing Utility zu schaffen
  771. Interview: Warum das BSI vor Fake-Captchas warnt und worauf man achten sollte
  772. Jetzt patchen! Angreifer attackieren Nakivo Backup & Replication Director
  773. Angreifer machen sich an Hintertür in Cisco Smart Licensing Utility zu schaffen
  774. Ransomware-Testballon im offiziellen Marktplatz von Visual Studio Code entdeckt
  775. Angreifer können Veeam Backup & Replication Schadcode unterschieben
  776. FBI-Warnung: Betrügerische Online-Dateikonverter schleusen Trojaner in Dokumente
  777. KI und LLM: Kritische Sicherheitslücken gefährden Low-Coding-Plattform Flowise
  778. Chaos bei der CISA: US-Cybersicherheitsbehörde holt Gefeuerte per Website zurück
  779. Googles Schwachstellen-Scanner prüft Container-Layer und Maven-Projekte
  780. Sicherheitslücke mit maximaler Risikostufe in Server-Fernwartung
  781. Attacke über GitHub-Action-Tool spähte Secrets aus und legte sie in Logdatei ab
  782. "Man hat sich einen Dreck um die Sicherheit der Daten der Spieler geschert"
  783. Webbrowser: Google stopft kritisches Sicherheitsleck in Chrome
  784. Angreifer können Kemp LoadMaster mit präparierten HTTP-Anfragen attackieren
  785. Schwerwiegende Sicherheitslücken bedrohen Serverbetriebssystem IBM AIX
  786. Trainingsdaten vergiften: Russische Propaganda für KI-Modelle
  787. Auslegungssache 130: Kommt die große DSGVO-Reform?
  788. Fake-Sicherheitswarnung: Betrüger versuchen Github-Konten zu kapern
  789. Größter Kauf der Konzerngeschichte: Google zahlt 32 Milliarden US-Dollar für Wiz
  790. Britische Hintertüren: Verdacht nach Apple auch bei Google
  791. Cyberangriffe auf städtische Seniorenheime in Mönchengladbach, Aerticket & mehr
  792. Online-Casinos wie "Slotmagie" nach Datenverlust offline
  793. Dramaturgie eines Milliardencoups: Erste Untersuchungsdetails zum Fall Bybit
  794. IT-Sicherheit soll von Schuldenbremse weitgehend ausgenommen werden
  795. Fernzugriff: Ivanti Secure Access Client als Einfallstor für Angreifer
  796. Sicherheitsupdates: Zoom-Apps können Angreifern als Sprungbrett dienen
  797. Schadcode-Sicherheitslücken bedrohen FortiOS, FortiSandbox & Co.
  798. Sicherheitsupdates: Root-Sicherheitslücke bedroht Cisco-ASR-Router
  799. Sicherheitslücken: Gitlab-Entwickler raten zu zügigem Update
  800. Drei Fragen und Antworten: TrapC – speichersicherer Ersatz für C/C++
  801. Microsoft-Patchday: 5 kritische Windows-Lücken, 6 andere bereits ausgenutzt
  802. Uneinheitliche Cybersicherheitsstandards: Kommunen ohne klare Strategie
  803. USA: Falsch konfigurierter Server legt sensible Daten von Pflegekräften offen
  804. "Passwort" Folge 27: News von Verschlüsselungsangriffen bis Kryptodiebstahl
  805. Mit wichtigem Sicherheitsupdate: macOS 15.3.2 und iOS 18.3.2 verfügbar
  806. Ausfälle von X: Störungen gehen auf DDoS-Angriff auf ungeschütze Server zurück
  807. "Zeitbombe" in Code versteckt: Entwickler verurteilt
  808. Undokumentierte Befehle reißen Sicherheitsleck in Bluetooth von ESP32
  809. Größter Diebstahl der Geschichte: Bybit nutzte Freeware und wurde dadurch Opfer
  810. Google und BSI arbeiten an sicheren Cloud-Lösungen für die öffentliche Hand
  811. BSI-Studie: Mangelhafte Information über IT-Sicherheit bei vernetzten Geräten
  812. Akira-Ransomware schlüpft über Webcam an IT-Schutzlösung vorbei
  813. Mehr Sicherheit für GitHub und GitLab – neue Pakete und Funktionen
  814. Attacken auf VMware ESXi: Immer noch zehntausende Server verwundbar
  815. Auslegungssache 129: Teure Falle E-Mail?
  816. Angreifer können Hintertür in Backuplösung Commvault verankern
  817. "Digitale Brandmauer": CCC richtet zwölf Forderungen an künftige Bundesregierung
  818. Sicherheitsupdate: Kritische Schadcode-Lücke bedroht Kibana
  819. BAMF: Skurrile Testkonten ermöglichten unautorisierten Datenzugriff
  820. l+f: Ransomware-Attacke via Schneckenpost
  821. Microsoft: Cloud-PCs wiederherstellen mit Windows 365 Disaster Recovery Plus
  822. Anklage: 21-Jähriger soll mit Phishing 550.000 Euro Schaden angerichtet haben
  823. Zwei Sicherheitslücken in IBM Business Automation Workflow geschlossen
  824. Browser-Updates: Sicherheitslücken gestopft – und µBlock abgedreht
  825. Vielfältige Attacken auf Nvidias KI-Architektur Hopper vorstellbar
  826. iOS 18: Apple reicht Infos zu Sicherheitspatches nach, aber nicht bei allen
  827. CISA warnt vor Angriffen auf Linux-Kernel-Schwachstelle
  828. LibreOffice: Funktion zur Sharepoint-Integration ermöglicht Makro-Ausführung
  829. Android prüft Google Messages und Anrufe per KI auf mögliche Betrugsversuche
  830. Kritische Lücke in VMware ESXi, Fusion und Workstation wird missbraucht
  831. Patchday: Angreifer attackieren Android-Smartphones
  832. Betrugsmasche ködert Opfer mit Paypal-"No Code Checkout"-Seiten
  833. Keine Datenlecks mehr: TrapC soll die Speicherprobleme von C und C++ beheben
  834. HP stopft 233 Sicherheitslecks im Thin-Client-OS ThinPro
  835. USA pausieren Cybersicherheits-Aktivitäten gegen Russland: Das Netz spekuliert
  836. Attacken auf Sicherheitslecks in Cisco RV-Routern, WhatsUp Gold und Windows
  837. Zohocorp ADSelfService Plus: Sicherheitsleck ermöglicht Kontenübernahme
  838. Sicherheitslücke in IBM Storage Virtualize ermöglicht Schadcode-Ausführung
  839. Sicherheitsleck in Treiber von Paragon Partition Manager wird missbraucht
  840. Massive Sicherheitslücken bei Gebäude-Zugangssystemen entdeckt
  841. US-Verteidigungsminister stoppt Russland-Planungen der Cyberkräfte
  842. Fünf Sicherheitslücken in Gitlab geschlossen
  843. Europol gelingt großer Schlag gegen Ersteller KI-generierter Kinderpornos
  844. Videoeditor DaVinci Resolve ermöglicht Rechteausweitung in macOS
  845. Microsoft entfernt DES-Verschlüsselung aus Windows
  846. Sicherheitsupdate: Angreifer können Middleware IBM TXSeries kompromittieren
  847. "Passwort" Folge 26: Homomorphe Verschlüsselung
  848. Cyber-Bande Cl0p: Angeblich Daten bei HP und HPE geklaut
  849. Nach Vorwürfen von Amnesty: Cellebrite arbeitet nicht mehr mit Serbien zusammen
  850. Deutschlandticket: Mehr illegale Ticketshops und Zahldatenbetrug aufgedeckt
  851. Angreifer können Konfiguration vom Netzwerkbetriebssystem Arista EOS ändern
  852. Android System SafetyCore: Nacktfoto-Warner landet auf Smartphones
  853. Cisco stopft Sicherheitslücken in Nexus-Switches und in APIC
  854. Cyberattacken: Lücken in Zimbra und Microsoft Partner Center werden angegriffen
  855. LibreOffice: Manipulierte Dokumente können in Windows Befehle einschleusen
  856. Datenleck-Such-Website Have I Been Pwned um 284 Millionen Accounts aufgestockt
  857. X.Org und Xwayland: Sicherheitslücken ermöglichen Codeschmuggel
  858. KI-Plattformen: UEFI-Sicherheitslücke bedroht Nvidia Jetson und IGX Orin
  859. Parallels Desktop: Sicherheitsforscher veröffentlicht Zero-Day-Exploit
  860. Angreifer können Wordpress-Websites mit Everest-Forms-Plug-in übernehmen
  861. Pwn2Own-Wettbewerb: Hacken gegen Geldprämie in Berlin
  862. Password-Spraying-Angriff auf M365-Konten von Botnet mit über 130.000 Drohnen
  863. Cyberattacken auf Adobe Coldfusion und Oracle Agile PLM beobachtet
  864. Australien verbannt Kaspersky von Regierungsrechnern
  865. Windows-Vorschau: OpenSSH-Korrekturen, Recall-Neustart, farbiges Akkusymbol
  866. "SpyLend"-Android-Malware: Erpressung und Finanzkriminalität aus dem Play-Store
  867. Telekom bringt "SMS-Firewall"
  868. Sicherheitsupdates: Angreifer können Wireshark crashen lassen
  869. Paypal-Phishing: "Neue Adresse"-Funktion missbraucht
  870. Größter Krypto-Coup aller Zeiten: Bybit verliert 1,5 Milliarden US-Dollar
  871. Secure Coding: Sicheres Passwort-Handling in Java – von String zu char[]
  872. OpenH264: Sicherheitslücke in Ciscos Video-Codec gefährdet Firefox
  873. Einblicke in Ransomware-Geschäft: ChatGPT kennt Interna von Black Basta
  874. CISA und FBI warnen vor Ransomware-Bande Ghost
  875. Sicherheitsupdates Atlassian: Attacken auf Bamboo Data Center and Server möglich
  876. Cyberangriffe auf Palo Alto PAN-OS und Craft CMS laufen
  877. Angriffe auf KI-gestützte Software abwehren – Secure by Design
  878. Cisco Live 2025: AI Defense für sichere KI-Nutzung
  879. Signal: Gefährliche Gruppeneinladungen vom Gegner
  880. Microsoft: Attacken auf Power Pages, Bing abgesichert
  881. ISO-Schreibprogramm: Tails warnt vor balenaEtcher
  882. Citrix Netscaler ermöglicht Rechteausweitung
  883. Unifi Protect: Kritische Sicherheitslücken in Kameras und Verwaltungsoberfläche
  884. USB-C bei iPhone und Mac absichern: MDM-Admins dürfen Sicherheit reduzieren
  885. Brocade SANnav: Angreifer können Zugangsdaten durch Sicherheitslecks erlangen
  886. Safe Browsing: KI-Feature in Google Chrome ab sofort verfügbar
  887. Angriffe auf Sicherheitslücken in iOS, iPadOS, Mitel SIP-Phones und PAN-OS
  888. HP-Laserdrucker ermöglichen Codeschmuggel durch Postscript-Sicherheitsleck
  889. Prorussischer DDoS-Angriff legt Internetseiten von Bayerns Staatsregierung lahm
  890. Winzip: Angreifer können durch Sicherheitsleck Schadcode einschleusen
  891. BSI-Bericht: Erhebliche Schwachstellen bei Fitness-Trackern & Co.
  892. Secure Coding: Sichere Datenhaltung in der JVM – Risiken und Best Practices
  893. Sicherheitsupdates Dell: BIOS- und NetWorker-Lücke geschlossen
  894. Xerox Versalink: Multifunktionsdrucker geben Zugangsdaten preis
  895. "PirateFi": Valve entfernt infiziertes Free2Play-Spiel
  896. Bootloader U-Boot: Sicherheitslücken ermöglichen Umgehen der Chain-of-Trust
  897. Linus Torvalds würde Maintainer-Veto zu Rust-Kernel-Code übergehen
  898. Sicherheitsupdate OpenSSH: Angreifer können sich in Verbindungen einklinken
  899. Juniper Session Smart Router: Sicherheitsleck ermöglicht Übernahme
  900. XCSSET: macOS-Malware ist wieder aktiv
  901. openSUSE: SELinux beerbt AppArmor in Tumbleweed
  902. Punkteklau im Supermarkt: Cyberkriminelle stehlen Rewe-Bonuspunkte
  903. Sicherheitsupdates: Lernplattform Moodle vielfältig angreifbar
  904. Sicherheitsupdates: Lernplattform Moodle vielfältig angreifbar
  905. heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
  906. Punkteklau im Supermarkt: Cyberkriminelle stehlen Rewe-Bonuspunkte
  907. Sicherheitsupdate OpenSSH: Angreifer können sich in Verbindungen einklinken
  908. Linus Torvalds würde Maintainer-Veto zu Rust-Kernel-Code übergehen
  909. Bootloader U-Boot: Sicherheitslücken ermöglichen Umgehen der Chain-of-Trust
  910. Juniper Session Smart Router: Sicherheitsleck ermöglicht Übernahme
  911. openSUSE: SELinux beerbt AppArmor in Tumbleweed
  912. XCSSET: macOS-Malware ist wieder aktiv
  913. Sicherheitsupdates Dell: BIOS- und NetWorker-Lücke geschlossen
  914. "PirateFi": Valve entfernt infiziertes Free2Play-Spiel
  915. heise-Angebot: Onlinekonferenz zur NIS2-Regulierung: Was Unternehmen jetzt tun müssen
  916. Xerox Versalink: Multifunktionsdrucker geben Zugangsdaten preis
  917. heise-Angebot: iX-Workshop: Active Directory Hardening - Vom Audit zur sicheren Umgebung
  918. BSI-Bericht: Erhebliche Schwachstellen bei Fitness-Trackern & Co.
  919. Brocade SANnav: Angreifer können Zugangsdaten durch Sicherheitslecks erlangen
  920. Winzip: Sicherheitslücke ermöglicht Unterschieben von Schadcode
  921. Google Chrome: KI-Schutz vor Phishing-Websites & Co. ab sofort aktivierbar
  922. USB-C bei iPhone und Mac absichern: MDM-Admins dürfen Sicherheit reduzieren
  923. HP-Laserdrucker ermöglichen Codeschmuggel durch Postscript-Sicherheitsleck
  924. Angriffe auf Sicherheitslücken in iOS, iPadOS, Mitel SIP-Phones und PAN-OS
  925. Datenschutzbedenken: Nach Italien verbietet auch Südkorea DeepSeek
  926. Prorussischer DDoS-Angriff legt Internetseiten von Bayerns Staatsregierung lahm
  927. Online-Investitionsrecherche: Daten von Millionen Zacks-Nutzern geleakt
  928. Jetzt patchen Sonicwall! Angreifer umgehen Authentifizierung von Firewalls
  929. Cybersicherheit in Kriegszeiten: Täglich ist Tag Null
  930. heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
  931. Palo Alto PAN-OS: Exploit-Code für hochriskante Lücke aufgetaucht
  932. Sicherheitslücke: Angreifer können PostgreSQL-Datenbanken attackieren
  933. Progress Telerik und Loadmaster stopfen hochriskante Sicherheitslücken
  934. Lexmark warnt vor Sicherheitslücken in Drucker-Software und -Firmware
  935. Cyberattacke auf die Universität der Bundeswehr München
  936. Massiver Cyberangriff auf US-Provider: Attacken gehen immer noch weiter
  937. Codeberg: Spam- und DoS-Angriffe auf nichtkommerzielle Entwicklungsplattform
  938. Sicherheitslücken: Gitlab-Entwickler raten zu zügigem Update
  939. Patchday: Intel schließt kritische Sicherheitslücke in Fernwartungsfunktion BMC
  940. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  941. WTF: ICANN Opfer von Phishing: Online-Konto für Kryptowährungs-Reklame missbraucht
  942. Vorsicht vor ungültigen Deutschlandtickets: Schwarzfahrer wider Willen
  943. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  944. heise-Angebot: secIT 2025: Krisenmanagement – das muss nach einer Cyberattacke erledigt werden
  945. Fortinet schließt Sicherheitslücken in diversen Produkten, Angriffe laufen
  946. Opensource-Sicherheitsplattform: Kritische Lücke in Wazuh erlaubte Codeschmuggel
  947. Adobe-Patchday: Schadcode-Sicherheitslücken gefährden Illustrator & Co.
  948. Ivanti: Kritische Codeschmuggel-Lücken in VPN und CSA
  949. Microsoft-Patchday: Angreifer attackieren Windows und löschen Daten
  950. DeepSeek: Große Sicherheitsbedenken gegen chinesische KI
  951. "Passwort" Folge 25: Staatlich sanktionierte Schnüffelsoftware
  952. 8Base: Vier Festnahmen und 17 Server in Deutschland beschlagnahmt
  953. Hugging Face: Bösartige ML-Modelle auf Entwicklungsplattform aufgedeckt
  954. Solarwinds: Update schließt teils kritische Lücken in Platform
  955. AMD schließt schwere Microcode-Sicherheitslücke – per Microcode-Update
  956. Sicherheit und mehr: Das steckt in den jüngsten Updates für Mac, iPhone und iPad
  957. Sicherheitsupdates Zimbra: Angreifer können Metadaten von E-Mails auslesen
  958. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  959. SAP-Patchday: 18 neue Schwachstellen korrigiert
  960. Lup-Kliniken von Cyberangriff betroffen
  961. Google: Zeitplan steht für Mehr-Faktor-Authentifizierung für Online-Konten
  962. heise-Angebot: iX-Workshop: Linux-Server absichern – Effektiv und umfassend
  963. Anonymisierendes Linux: Tails 6.12 schließt Deanonymisierungs-Lücke
  964. Jetzt patchen! Schadcode-Attacken auf Trimble Cityworks beobachtet
  965. Microsoft gibt auf: Windows 11 24H2-Update-Probleme nur manuell lösbar
  966. heise-Angebot: iX-Workshop: IT-Sicherheit jenseits der Bits - Physische Schutzstrategien
  967. Cyberangriff? OpenAI untersucht potenzielles Leck von 20 Millionen Nutzerdaten
  968. USA planen Verbot von Deepseek – Sicherheitsforscher warnen
  969. Cyberangriff? OpenAI untersucht potenzielles Leck von 20 Millionen Nutzerdaten
  970. Europol: Finanzinstitute sollten rasch auf quantensichere Kryptografie umsatteln
  971. Britische Regierung erzwingt Zugriff auf Apples verschlüsselte Cloud-Daten
  972. heise-Angebot: Online-Kurs mit Hochschulzertifikat: IT-Sicherheit in Produktionsanlagen
  973. Datenleck bei Thermomix: Daten von 1 Million deutscher Nutzer im Darknet
  974. Defekter Sicherheitspatch für HCL BigFix Server Automation repariert
  975. Angriffe mit Ransomware: 2024 wieder deutlich weniger Lösegeld gezahlt
  976. Sicherheitsexperten enthüllen triviale Datenlecks bei Legaltechs
  977. Bitwarden erhöht Zugangssicherheit von Nutzerkonten
  978. BSI-Analyse zeigt: Nextcloud Server speicherte Passwörter im Klartext
  979. Klaut Passwörter aus Screenshots: Stealer-Apps erstmals im App Store gesichtet
  980. Cisco stopft Sicherheitslücken in mehreren Produkten – auch kritische
  981. Quartalssicherheitsupdates: F5 rüstet BIG-IP-Appliances gegen mögliche Angriffe
  982. CISA warnt vor Angriffen auf Linux, Apache OFBiz, .NET und Paessler PRTG
  983. HP: Kritische Lücken in Universal-Druckertreiber ermöglichen Codeschmuggel
  984. Deep will Unterwassersiedlungen in allen Ozeanen aufbauen
  985. Google unterstützt Ausbildungsprogramm für bessere IT-Sicherheit an TU München
  986. Mehr Sicherheit: Bundesagentur für Arbeit setzt auf Passkeys
  987. Netgear: Nighthawk Pro Gaming-Router mit Schadcode-Leck
  988. Veeam Backup: Codeschmuggel durch MitM-Lücke im Updater möglich
  989. Zugriffsmanagement: HPE Aruba Networking CPPM ist verwundbar
  990. Typosquatting im Go-Ökosystem: Gefälschtes BoltDB-Paket entdeckt
  991. Support ausgelaufen: Keine Sicherheitsupdates mehr für attackierte Zyxel-Router
  992. 7-Zip: Mark-of-the-Web-Lücke wurde von Angreifern missbraucht
  993. Jahresbericht: Erneut knapp 2,4 Millionen Apps aus Google Play verbannt
  994. Let's Encrypt: Ende von Zertifikat-Ablauf-Nachrichten und 6-Tage-Zertifikate
  995. Als Hochzeitseinladung getarnt: WhatsApp-Nachrichten mit Malware-Installern
  996. Patchday Android: Angreifer nutzen Kernel-Sicherheitslücke aus
  997. 1win-Datenleck: Knapp 100 Millionen Nutzerdatensätze bei Have-I-Been-Pwned
  998. HP Anyware: Linux-Client ermöglicht Rechteausweitung
  999. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  1000. Vernetzte Geräte: Höhere Sicherheitsanforderungen greifen im August 2025
  1001. heise-Angebot: heise security Webinar: Praktische Basis-Security fürs Active Directory
  1002. Sicherheitsupdates: Zahlreiche Lücken gefährden Backup-Appliances von Dell
  1003. Medizinischer Überwachungsmonitor: Hintertür in Contec CMS8000 entdeckt
  1004. GarageBand: Böser Fehler kann zu Code-Ausführung führen
  1005. Merz: Wer Daten bereitstellt, zahlt 10 Prozent weniger Krankenkassenbeiträge
  1006. Microsofts Defender-VPN: Kaum angekündigt, schon Geschichte
  1007. heise-Angebot: Sichere Softwareentwicklung: Vorträge für die heise devSec in Regensburg gesucht
  1008. Hacker-Gruppen nutzen Googles KI Gemini für Aufklärung und Angriffsvorbereitung
  1009. Ändere dein Passwort-Tag: Jährlich grüßt das Murmeltier
  1010. heise-Angebot: iX-Workshop: KI-Methoden und -Werkzeuge für die IT-Sicherheit
  1011. Schwachstellenbewertung: Opensource-Entwickler erneuert Kritik an CVSS und CVE
  1012. Cyberangriffe auf SimpleHelp RMM beobachtet
  1013. Schadcode-Schlupfloch in Dell NetWorker geschlossen
  1014. Microsoft Teams will Betrüger effektiver auffliegen lassen
  1015. Zoho ManageEngine Applications Manager: Sicherheitslücke verschafft Admin-Rechte
  1016. VMware Aria Operations: Angreifer können Zugangsdaten auslesen
  1017. Warten auf Patch: Das Admin-Interface Voyager für Laravel-Apps ist verwundbar
  1018. Europol warnt vor gefälschten Medikamenten in Online-Angeboten
  1019. Europol legt zwei Cybercrime-Foren mit 10 Millionen Nutzern still
  1020. Datenleck in Reha-Kliniken: Hunderttausende Patienten potenziell betroffen
  1021. Mirai-Botnetz: Angreifer attackieren Zyxel-Router und Mitel-SIP-Phones
  1022. Angreifer können Dell Enterprise Sonic Distribution kompromittieren
  1023. heise-Angebot: iX-Workshop: IT-Sicherheit jenseits der Bits - Physische Schutzstrategien
  1024. DeepSeek: Malware und Betrüger nutzen den Hype, Datenbank offen im Netz
  1025. Zwei Sidechannel-Attacken auf Apples M-Prozessoren
  1026. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  1027. VMware: Hochriskante SQL-Injection-Lücke gefährdet Avi Load Balancer
  1028. Reaktion auf Semgrep: Opengrep sichert offene Codeanalyse-Tools
  1029. Industrielle Kontrollsysteme: Attacken auf kritische Infrastrukturen möglich
  1030. LKA-Chef warnt vor Identitätsdiebstahl durch KI
  1031. Sicherheitslücken in der ePA: Gematik war Ausmaß erst nicht bewusst
  1032. Nach Cyberattacken: DeepSeek deaktiviert Registrierung
  1033. "Passwort" Folge 24: Zertifikate sind schwierig, Malwarenamen auch
  1034. NIS2-Umsetzung und Kritis-Dachgesetz endgültig gescheitert
  1035. Signal-Messenger: Neue Funktion, um Nachrichten zu synchronisieren
  1036. Teamviewer: Rechteausweitung durch Sicherheitslücke möglich
  1037. heise-Angebot: iX-Workshop IT-Sicherheit: Penetrationstests verstehen, ausschreiben, auswerten
  1038. Sicherheitsupdate: Schadcode-Attacken können D-Link-Router schaden
  1039. heise-Angebot: Sichere Softwareentwicklung mit KI: Online-Konferenz hilft Gefahren abzuwehren
  1040. Juniper-Router: Maßgeschneiderte Backdoors warten auf Magic Packets
  1041. Nur gefühlt sicher: 89 Prozent der deutschen Firmen waren Opfer von Ransomware
  1042. Leicht angreifbare Sonicwall-Lücke: Tausende Geräte noch ungepatcht
  1043. heise-Angebot: secIT 2025: So werfen Sie Angreifer zuverlässig aus dem Firmennetzwerk
  1044. iOS 18.3 Release: Apple gibt Update für iPhones & Co frei
  1045. Cyberkriminalität: Anklage gegen mutmaßlichen Cybererpresser
  1046. Gdata Security Client und Management Server erlauben Rechteausweitung
  1047. Silicon Labs: Software- und Treiber-Installer mit DLL-Injection-Lücken
  1048. l+f: Scriptkiddies verbrennen sich an verseuchtem Trojaner-Baukasten
  1049. Mehr Cybersicherheitsvorfälle gegen kritische Infrastruktur
  1050. heise-Angebot: heise security Webinar: Wie sag ich’s meinem Chef? – Gesprachsführung für ITler
  1051. Apples USB-C-Controller aus dem iPhone entschlüsselt
  1052. heise-Angebot: Online-Konferenz zu NIS2-Regulierung: Was Unternehmen jetzt tun müssen
  1053. Palo-Alto: Sicherheitslücken in Firmware und Bootloadern von Firewalls
  1054. Urteil: Google haftet bei betrügerischen Anzeigen als Störer nach dem DSA
  1055. LKA Niedersachsen warnt vor gefälschten "eister.de"-Steuerrückzahlungsmails
  1056. Nach Sicherheitslücke bei D-Trust: CCC spricht von "Cyber-Augenwischerei"
  1057. Malvertising: Mac-Homebrew-User im Visier
  1058. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  1059. Hacking-Wettbewerb: Pwn2Own-Teilnehmer knacken Tesla-Ladestation
  1060. Raspberry Pi RP2350: Hacker überwinden Sicherheitsfunktionen
  1061. Cyberangriff auf Schulen in Rheinland-Pfalz: Steckt Lockbit dahinter?
  1062. Jetzt patchen: Cross-Site-Scripting und Denial of Service in GitLab möglich
  1063. Logindaten und ChatGPT-Keys im Visier: Details zu Attacke auf Chrome-Extensions
  1064. Angriffe auf alte jQuery-Bibliotheken beobachtet
  1065. Bessere Datensicherheit für Android-Handys
  1066. Sicherheits-Appliance: Angreifer kapern SonicWall-Geräte mit Systemkommandos
  1067. Botnetz Plug-X: Reinemachen geht nicht?
  1068. Prorussische DDoS-Angriffe auf Schweizer Einrichtungen
  1069. Schwachstellen in Jenkins-Plug-ins gefährden Entwicklungsumgebungen
  1070. "Geschenk" an China: Untersuchung zu massivem Cyberangriff in den USA gestoppt
  1071. Cisco: Kritische Sicherheitslücke in Meeting Management
  1072. Microsoft: Probleme mit Authenticator bei Microsoft-365-Diensten
  1073. Heimserver-Betriebssystem: Updates beheben Sicherheitslücken in Unraid
  1074. heise-Angebot: iX-Workshop: NIS 2: Anforderungen und Vorgaben
  1075. Star Blizzard: WhatsApp-Kontoübernahme durch Phishing-Kampagne
  1076. Großflächige Brute-Force-Angriffe auf M365 – vorsichtshalber Log-ins checken
  1077. Graylark schließt öffentlichen Zugang zu KI-Tool für Geolokalisierung
  1078. KI-Bots legen Linux-News-Seite und weitere lahm
  1079. Nach Angriff auf Antragsportal: D-Trust informiert über neue Erkenntnisse
  1080. Oracle schützt Anwendungen mit 318 Sicherheitsupdates vor möglichen Attacken
  1081. JetBrains Package Checker schützt vor bösartigen Paketen
  1082. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  1083. Aufregung um "Solarspitzengesetz": Keine Steuerung über Hersteller-Clouds
  1084. BSI zertifiziert erste Smartcard mit Post-Quanten-kryptografischem Algorithmus
  1085. heise-Angebot: iX-Workshop: Windows Server absichern und härten
  1086. 7-Zip: Lücke erlaubt Umgehung von Mark-of-the-Web
  1087. Webbrowser: Lücke in Brave ermöglicht gefälschte Anzeige der Download-Quelle
  1088. Mögliche Cyberattacke bei HPE: Interne Daten zum Verkauf im Darknet
  1089. Exchange 2016 und 2019 erreichen Support-Ende – in 9 Monaten
  1090. LKA-Chef warnt vor wachsender Selbstradikalisierung auf Tiktok
  1091. Sicherheitspatch: Unbefugte Zugriffe auf bestimmte Switches von Moxa möglich
  1092. Hilton, Hyatt, Marriott: 437.000 Datensätze aus Verwaltungsplattform bei HIBP
  1093. Nvidia: Datenabfluss durch Sicherheitsleck in Grafiktreiber möglich
  1094. heise-Angebot: iX-Workshop: Webanwendungen absichern mit OWASP® Top 10
  1095. Bitwarden als native App für Android verfügbar
  1096. heise-Angebot: iX-Workshop: E-Rechnungspflicht - Anpassung von Faktura- und ERP-Software
  1097. eHealth: Vertrauensdiensteanbieter D-Trust informiert über Datenschutzvorfall
  1098. Daten von rund 250.000 MSI-Kunden bei Have I Been Pwned
  1099. Online-Kriminalität: 2024 wieder Millionenschäden in Niedersachsen
  1100. WordPress-Plug-in W3 Total Cache: Potenziell 1 Millionen Websites attackierbar
  1101. Biden ordnet Verschlüsselung von E-Mail, DNS und BGP an
  1102. US-Verbraucherschützer wollen Webhoster GoDaddy zu mehr IT-Sicherheit zwingen
  1103. Codefinger-Ransomware verschlüsselt Amazon-S3-Buckets
  1104. Es kann Schadcode auf HPE Aruba Networking AOS Controllers und Gateways gelangen
  1105. Ivanti schließt Lücken in Application Control Engine, Avalanche und EPM
  1106. heise-Angebot: heise security Webinar: Praktische Security in Windows-Netzen – Tiering und PAWs
  1107. Windows-Update-Probleme: Rollback bei installiertem Citrix-Agent
  1108. IT-Attacken: So will die EU-Kommission den Gesundheitssektor besser schützen
  1109. Sechs Bugs in rsync-Server gefixt, einer davon kritisch
  1110. Darknet: Konfigurationen und VPN-Passwörter von Fortinet-Geräten aufgetaucht
  1111. Fehler in Google OAuth: Daten von Mitarbeitern gescheiterter Start-ups gefährdet
  1112. Cybergang Cl0p: Angeblich Daten durch Cleo-Sicherheitslücke abgezogen
  1113. Patchday Fortinet: Hintertür ermöglicht unbefugte Zugriffe auf FortiSwitch
  1114. Standort-Tracking weit verbreitet: Mehr als 40.000 Apps sammeln Positionsdaten
  1115. CMS: Typo3-Entwickler dichten zehn Sicherheitslücken ab
  1116. E-Mails: Experten schleusen Fälschungen mittels geknackter DKIM-Schlüssel ein
  1117. Microsoft-Patchday: Angreifer nutzen drei Lücken in Hyper-V aus
  1118. Adobe-Patchday: Gefährliche Sicherheitslücken in Photoshop & Co. geschlossen
  1119. Videokonferenzen: Zoom stopft mehrere Sicherheitslecks in Workplace Apps
  1120. "Passwort" Folge 23: Schnitzeljagd um ein Linux-Bootkit
  1121. Telefónica: Infostealer-Kampagne legt interne Jira-Issues offen
  1122. Have-I-Been-Pwned-Projekt nimmt jetzt auch Infostealer-Daten auf
  1123. heise-Angebot: iX-Workshop: Effektive Awareness-Kampagnen für Cybersicherheit
  1124. Probleme mit Malware-Schutz in macOS: Bitdefender und Docker betroffen
  1125. Jetzt patchen! Attacken auf BeyondTrust PRA/RS und Qlik Sense
  1126. SAP-Patchday: Hersteller stopft teils kritische SIcherheitslücken
  1127. Gravy Analytics: Positionsdatensammler gibt Datenpanne zu
  1128. heise-Angebot: iX-Workshop: Fortgeschrittene Administration von Kubernetes
  1129. Log Source Management App für IBM QRadar SIEM ist auf vielen Wegen angreifbar
  1130. Sicherheitsupdate für Paessler PRTG Network Monitor ist da
  1131. heise-Angebot: heise security Webinar: Wie sag ich’s meinem Chef? – Gesprachsführung für ITler
  1132. heise-Angebot: iX-Workshop: Linux-Server härten
  1133. Paypal-Phishing: Angebliche monatliche Finanzberichte ködern Opfer
  1134. heise-Angebot: iX-Workshop: Netzwerkprobleme mit Wireshark analysieren und beheben
  1135. heise-Angebot: iX-Workshop: NIS 2: Anforderungen und Vorgaben
  1136. Anonymisierendes Linux: Tails 6.11 stopft kritische Sicherheitslecks
  1137. LKA Niedersachsen warnt vor gefälschten Krypto-Anlageseiten
  1138. heise-Angebot: iX-Workshop: Webanwendungen absichern mit OWASP® Top 10
  1139. Sicherheitsupdates: Angreifer können Netzwerkgeräte mit Junos OS crashen lassen
  1140. Migrationstool Palo Alto Expedition gefährdet Netzwerksicherheit
  1141. EuGH: Zwang zur Angabe des Geschlechts für Marketingzwecke unzulässig
  1142. Erlaubt eine neue Phishing-Masche die Übernahme von PayPal-Konten?
  1143. Offenbar Datenleck bei Positionsdatensammler Gravy Analytics
  1144. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  1145. Sicherheitsupdates: Bridge und Switch von HPE Aruba Networking angreifbar
  1146. CMS: Updates stopfen Sicherheitslecks in Progress Sitefinity
  1147. Google: Device Fingerprinting ist okay
  1148. Zero-Day-Lücke bedroht WordPress-Plug-in Fancy Product Designer
  1149. Ivanti Connect Secure: Angreifer attackieren kritische Sicherheitslücke
  1150. E-Mails sind out: Phishing verstärkt über Suchmaschinen
  1151. Forscher: KI sorgt für effektiveres Phishing
  1152. USA starten IT-Sicherheitskennzeichen "U.S. Cyber Trust Mark"
  1153. heise-Angebot: iX-Workshop für KMUs: Schritt für Schritt zur sicheren IT
  1154. IBM stopft Sicherheitslecks in Cognos Controller
  1155. heise-Angebot: IT-Security-Kongressmesse: Jetzt Gratis-Ticket für die secIT 2025 sichern
  1156. US-Sicherheitsbehörde warnt vor Attacken auf MiCollab und WebLogic Server
  1157. Webbrowser: Chrome- und Firefox-Updates stopfen teils hochriskante Lücken
  1158. Sicherheitslücken: Hintertür gefährdet Industrie-Router von Moxa
  1159. HCL BigFix Server Automation: Angreifer können Traffic umleiten
  1160. UN-Luftfahrtorganisation untersucht IT-Sicherheitsvorfall
  1161. Zero-Day-Sicherheitslücke in Sonicwall SSL-VPN wird angegriffen
  1162. "Firescam": Infostealer tarnt sich als Telegram-Premium-App
  1163. Patchday: Schadcode-Lücken bedrohen Android 12, 13, 14 und 15
  1164. Black Swan 2025: Welche Gefahr von KI ausgeht
  1165. Dell Update-Paket-Framework bedroht Systemsicherheit
  1166. Falsche URL im Zertifikat: Website des CERT-Bund am Wochenende unerreichbar
  1167. Collecting Spy Sheets: CSS erlaubt User-Tracking in E-Mails
  1168. Geleakter Source Code des Videospiels GTA San Andreas soll Ransomware enthalten
  1169. Stimmen die Voraussetzungen, kann Schadcode auf Asus-Router gelangen
  1170. Kryptowährungen: Ethereum-Entwickler im Visier von Angreifern
  1171. heise-Angebot: secIT 2025: NIS2-Richtlinie korrekt und flott umsetzen
  1172. Malware: Statt Spieletest kommt InfoStealer
  1173. heise-Angebot: iX-Workshop: OWASP® Top 10 – Sicherheitsrisiken für Webanwendungen verstehen
  1174. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  1175. Ransomware-Angriff am Fraunhofer für Arbeitswirtschaft und Organisation
  1176. heise-Angebot: iX-Workshop: Wie Angreifer vorgehen – Pentesting mit Open-Source-Tools
  1177. Nach Phishing-Angriff: Schädliche Erweiterungen in Chrome Web Store geschleust
  1178. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 – Herausforderungen und Chancen
  1179. Authentifizierung von IBM Db2 unter Cloud Pak for Data umgehbar
  1180. 3,1 Millionen bösartige Fake-Sterne auf GitHub entdeckt – Tendenz steigend
  1181. "Die perfekte Phishing-Mail": Mit KI-Textgeneratoren gegen Führungskräfte
  1182. USA: Finanzministerium Ziel von chinesischem Hackerangriff
  1183. Sicherheitslücke: Angreifer können Palo-Alto-Firewalls in Wartungsmodus schicken
  1184. Kein Sicherheitspatch in Sicht: Paessler PRTG Network Monitor ist attackierbar
  1185. heise-Angebot: iX-Workshop: Fortgeschrittene Administration von Kubernetes
  1186. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  1187. 38C3: CCC-Hacker fordern maschinenlesbare TÜV-Plakette für vernetzte Geräte
  1188. "Passwort" Folge 22: Der Podcast macht einen Ausflug zum 38C3
  1189. Guten Rutsch und ein gesundes neues Jahr 2025!
  1190. Cybervorfall: IT-Dienstleister Atos angeblich Opfer von Datendiebstahl
  1191. 38C3 Tag 4: Sicherheitsalbträume, übernommene Tenants, kuriose Zahlen & Schluss
  1192. heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
  1193. 38C3: Tag 3 bringt gehackte Gefängnisse, Standortdaten und Steuerbetrug
  1194. 38C3: BitLocker-Verschlüsselung von Windows 11 umgangen, ohne PC zu öffnen.
  1195. 38C3: BogusBazaar-Bande betreibt noch immer Tausende Fakeshops
  1196. 38C3: Framework "Phuzz" hilft beim Aufspüren von Fehlern in PHP-Webanwendungen
  1197. 38C3: So war der erste Tag des Hackerkongresses
  1198. 38C3: Kurzwellen-Funk der NATO mit Halfloop-Verschlüsselung ist unsicher
  1199. 38C3: Weitere Sicherheitsmängel in elektronischer Patientenakte "für alle"
  1200. In der Cloud abgelegt: Terabyte an Bewegungsdaten von VW-Elektroautos gefunden
  1201. Aktuelle Phishing-Welle: Betrug mit Magenta-Treuepunkten
  1202. Frohe Weihnachten: Wir wünschen allen erholsame und besinnliche Feiertage!
  1203. Webbrowser: Chrome und Edge sollen mittels KI vor Spam-Seiten warnen
  1204. l+f: Sicherheitsforscher bestellt bei McDonald's für 1 Cent
  1205. Kritische Sicherheitslücken bedrohen Sophos-Firewalls
  1206. Ransomware: USA machen LockBit-Entwickler den Prozess
  1207. heise meets … Strafverteidiger spart mit KI bis zu 60 Minuten täglich
  1208. Fortinet Wireless Manager: Informationen zu kritischer Lücke zurückgehalten
  1209. Auslaufmodell NTLM: Aus Windows 11 24H2 und Server 2025 teils entfernt
  1210. Medion-Hack? BlackBasta-Ransomware hat angeblich 1,5 TB an Daten kopiert
  1211. Kritische Lücke in BeyondTrust Privileged Remote Access und Remote Support
  1212. Betrugsmail: Cyberversicherung muss Schaden nicht ersetzen
  1213. Phishing-Masche nimmt Nutzer von Google-Kalender ins Visier
  1214. Windows-Sicherheitslösung Trend Micro Apex One als Einfallstor für Angreifer
  1215. Jetzt patchen! Angreifer nutzen kritische Sicherheitslücke in Apache Struts aus
  1216. Foxit PDF Editor und Reader: Attacken über präparierte PDF-Dateien möglich
  1217. "Passwort" Folge 21: Von Zug(p)ferden, Cyber-Gangstern und Passwort-Policies
  1218. Synology stopft hochriskantes Leck im Media Server
  1219. Liebe und Kryptoreichtum: 800 Betrüger in Lagos verhaftet
  1220. Zivilgesellschaft macht Druck beim Einhegen der Hackerparagrafen
  1221. Für Pentester und Sicherheitsforscher: Kali Linux 2024.4 mit 14 neuen Tools
  1222. Nach Kritik des Bundesrechnungshofs: Bundeswehr plant redundantes Rechenzentrum
  1223. heise-Angebot: iX-Workshop: E-Rechnungspflicht - Anpassung von Faktura- und ERP-Software
  1224. CyberPanel: Angreifer können Schadcode einschleusen
  1225. Virtuelle Kampagne: DDoS-Attacken legen deutsche Firmen-Webseiten lahm
  1226. CrushFTP: Attacken auf Admins möglich
  1227. Verbraucherzentrale warnt vor aktueller Paypal-Betrugsmasche
  1228. heise-Angebot: heise security Webinar: Wie sag ich’s meinem Chef? – Gesprachsführung für ITler
  1229. l+f: Cyberattacken auf Cyberkriminelle und Sicherheitsforscher
  1230. Google verteilt QR-Code-Funktion für Quick Share
  1231. Passkeys: Windows-Insider-Vorschau öffnet Verwaltung für Drittanbieter
  1232. Stromanbieter Tibber: 50.000 Datensätze aus Datenleck bei Have I Been Pwned
  1233. Sinkendes Sicherheitsniveau und verschärfte Rahmenbedingungen belasten Developer
  1234. Microsoft Azure MFA-Schutz war aushebelbar
  1235. DevSecOps-Plattform Gitlab: Accountübernahme möglich
  1236. Sicherheitsupdates: Dell schließt Lücken in PCs, Treibern und Zubehör
  1237. Google verbessert Schutz vor heimlichem Bluetooth-Tracking in Android
  1238. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  1239. BSI legt Kommunikation von 30.000 BadBox-Drohnen lahm
  1240. Cyber Resilience Act: Vernetzte Produkte müssen bald besser abgesichert sein
  1241. Das Ende von Windows Kalender, Kontakte und Mail naht schnell
  1242. Sicherheitspatch: Angreifer können über TeamViewer-Lücke Windows-Dateien löschen
  1243. Apple stopft schwere Sicherheitslücken, kein Patch für iOS 17
  1244. Atlassian schützt Confluence & Co. vor möglichen DoS-Attacken
  1245. Epic Games Launcher: Sicherheitslücke ermöglicht Rechteausweitung
  1246. heise-Angebot: iX-Workshop: Fortgeschrittene Administration von Kubernetes
  1247. Bundesrechnungshof bemängelt fehlende Redundanz von Bundeswehr-IT
  1248. Europol: 27 DDoS-Booter vor weihnachtlichen Angriffen abgeschaltet
  1249. heise-Angebot: NIS2, Ransomware und Zero Trust: Erster Blick ins Programm der secIT 2025
  1250. Millionenbelohnung: FBI sucht mutmaßlichen Entwickler von Sophos-Exploits
  1251. Solarwinds Web Help Desk: Software-Update schließt kritische Lücken
  1252. heise-Angebot: iX-Workshop: Linux-Server härten
  1253. Zeitplan veröffentlicht: Let's Encrypt schafft OCSP-Zertifikatsüberprüfung ab
  1254. Patchday: Adobe schließt mehr als 160 Sicherheitslücken in Acrobat & Co.
  1255. Patchday: Angreifer attackieren Windows und verschaffen sich System-Rechte
  1256. Ivanti patcht zahlreiche Produkte
  1257. BSI-Warnung: Vermehrte Brute-Force-Angriffe auf Citrix Netscaler Gateways
  1258. "Passwort" Folge 20: Pacific Rim - Hackback nach China
  1259. Sichere Software entwickeln: Kostenlose Tools und Fortbildungen bei der OpenSSF
  1260. Wird zu selten respektiert: Firefox schafft Haken für "Do Not Track" ab
  1261. BadRAM: Historischer Seitenkanal hebelt Confidential Computing in der Cloud aus
  1262. BSI untersucht Sicherheit von smarten Heizkörperthermostaten
  1263. Microsoft ergreift Maßnahmen gegen NTLM-Relay-Angriffe
  1264. Transfer-Software von Cleo: Hinter Firewall bringen, Patch wirkungslos
  1265. IBM App Connect Enterprise Certified Container mit Schadcode-Lücke
  1266. OpenWrt: Angreifer hätten bestimmte Images mit Schadcode verseuchen können
  1267. SAP-Patchday: Updates schließen teils kritische Sicherheitslücken
  1268. Wordpress: WPForms-Plug-in reißt Sicherheitsleck in 6 Millionen Webseiten
  1269. heise-Angebot: iX-Workshop: Innerdeutsche E-Rechnungspflicht - Software richtig implementieren
  1270. Deutschlands Behörden sollen Sicherheitslücken wenigstens melden
  1271. Sicherheitsupdates: Angreifer können Qnap NAS kompromittieren
  1272. heise-Angebot: iX-Workshop: Windows Server absichern und härten
  1273. heise-Angebot: iX-Workshop: PowerShell für Systemadministratoren - Effiziente Automatisierung
  1274. l+f: TV-Empfänger mit DDoS-Funktionalität ab Werk
  1275. Sicherheitsupdate: Backupsoftware Dell NetWorker kann Daten leaken
  1276. Supply-Chain-Attacke: Solana web3.js-Bibliothek war mit Schadcode verseucht
  1277. Telekom: Kunden erstellen über eine Million Passkeys
  1278. "Nicht verhandelbar": Microsoft beharrt auf TPM-2.0-Pflicht für Windows 11
  1279. Bundesnetzagentur mahnt zur Vorsicht beim Kauf smarter Geräte
  1280. Vier Lücken in HPE Aruba Networking ClearPass Policy Manager geschlossen
  1281. USA: Acht Telekommunikationsdienste von Cyberangriffen betroffen
  1282. Vorsicht vor Whatsapp-Phishing mit gespoofter Rufnummer
  1283. Veeam Service Provider Console: Kritische Lücke gefährdet Kunden-Backups
  1284. l+f: Ransomware legt Vodka-Hersteller trocken
  1285. Malware auf dem Mac: Sicherheitsforscher warnen vor neuen Trends
  1286. Jetzt patchen! Exploit für kritische Lücke in Whatsup Gold in Umlauf
  1287. Russland: Cybercrime-Promi angeklagt, drakonische Strafen gegen Darknet-Händler
  1288. Identitätsmanagement: Sicherheitslücke mit Höchstwertung bedroht IdentityIQ
  1289. Operation Passionflower: Europäische Behörden zerschlagen Krypto-Messenger
  1290. Untergrund-Marktplatz: BKA legt Crimenetwork still und verhaftet Techniker
  1291. LKA warnt vor automatischen Anrufen etwa zur WhatsApp-Kontaktaufnahme
  1292. Patchday: Android 12, 13, 14 und 15 für Schadcode-Attacken anfällig
  1293. Bootkitty: Prototyp eines Linux-UEFI-Rootkits ist koreanisches Uni-Projekt
  1294. 38C3: Programm des Chaos Communication Congress steht
  1295. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 – Herausforderungen und Chancen
  1296. Monitoring-Tool Zabbix: Kritische Lücke ermöglicht Kontrollübernahme
  1297. Medion: Webseite und mehr derzeit nicht erreichbar
  1298. heise-Angebot: iX-Workshop: NIS 2: Anforderungen und Vorgaben
  1299. Sicherheitsupdate: IBM Security Verify Access Appliance mit statischem Passwort
  1300. Phishing: Angreifer umgehen Virenscan mittels beschädigter Word-Dokumente
  1301. heise-Angebot: iX-Workshop: Wie Angreifer vorgehen – Pentesting mit Open-Source-Tools
  1302. Photovoltaik: Deaktivierte Deye- und Sol-Ark-Wechselrichter in den USA
  1303. ProFTPD: Angreifer können Rechte ausweiten
  1304. heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 11 in Unternehmen
  1305. Anonymisierendes Linux: Tails 6.10 korrigert Desktop-Startfehler
  1306. Jetzt patchen! Attacken auf Filesharingplattform ProjectSend beobachtet
  1307. Hochriskante Sicherheitslücke in PostgreSQL: Gitlab patcht (noch) nicht
  1308. Nach Nothalt: Microsoft verteilt korrigierte Exchange-Server-Updates
  1309. QR-Codes an Parkautomaten – Polizei warnt vor Betrugsmasche
  1310. Vertragsverletzung: EU drängelt beim Schutz kritischer Infrastrukturen
  1311. BSI warnt vor unseriösen Anbietern beim Black Friday
  1312. Developer-Werkzeug Jenkins stopft mehere Sicherheitslecks
  1313. Uganda: Cyberkriminelle stehlen der Zentralbank 16 Millionen Euro
  1314. heise meets … Leben wir in einer Simulation?
  1315. Manageengine Analytics Plus: Sicherheitslücke erlaubt Rechteausweitung
  1316. l+f: Erst hacken, dann schützen
  1317. Sicherheitsupdates: Vielfältige Angriffe auf Synology NAS und BeeDrive möglich
  1318. Microsoft-Sicherheitsfunktion "Administrator Protection" jetzt ausprobierbar
  1319. Italiens Polizei hebt illegale Streaming-Plattformen mit Millioneneinnahmen aus
  1320. Interpol und Afripol: 1006 verhaftete Cyberkriminelle bei Operation Serengeti
  1321. Palo Alto Globalprotect: Schadcode-Lücke durch unzureichende Zertifikatsprüfung
  1322. Microsoft patcht teils kritische Lücken außer der Reihe
  1323. Root-Sicherheitslücken in VMware Aria Operations geschlossen
  1324. Datenleck bei brillen.de: Details zu den Ursachen
  1325. HPE Insight Remote Support: Monitoring-Software ermöglicht Codeschmuggel
  1326. heise-Angebot: Nächste Woche: M365-Sicherheit im heise security Webinar
  1327. Microsoft: Hotpatching kommt auch in Windows 11
  1328. Angreifer attackieren SSL-VPN-Gateways von Array Networks
  1329. "Passwort" Folge 19: Tor-Angriffe, Security-Fails und viel Feedback
  1330. Starbucks von Cyberangriff auf Software-Anbieter betroffen
  1331. Bitwarden: Automatisch generierte Passwörter mit nur einem Klick
  1332. Helldown-Ransomware: Einbruch durch Sicherheitslücke in Zyxel-Firewalls
  1333. heise-Angebot: iX-Workshop: Linux-Server härten
  1334. Trellix: Update dichtet Sicherheitslücken in Enterprise Security Manager ab
  1335. l+f: Wenn nach dem Datenleak die Yakuza-Mafia anklopft
  1336. Dell Wyse Management Suite: Angreifer können Sicherheitsmechanismen umgehen
  1337. Microsoft: Cloud-Probleme stören Outlook und Teams
  1338. Wordpress-Plug-in Anti-Spam by Cleantalk gefährdet 200.000 Seiten
  1339. Mehrere Softwareschwachstellen gefährden Qnap NAS
  1340. Prochinesische Desinformation: Google entfernt 1000 Domains von Google News
  1341. Social Media erst ab 16: Elon Musk mischt sich in australische Debatte ein
  1342. ChatGPT: Code mit betrügerischer API kostet Programmierer 2500 US-Dollar
  1343. heise-Angebot: iX-Workshop: Innerdeutsche E-Rechnungspflicht - Software richtig implementieren
  1344. Nach Beschwerden: Qnap zieht fehlerhaftes Sicherheitsupdate zurück
  1345. Neue Wireshark-Version schließt zwei Absturz-Lücken
  1346. Sicherheitsupdates für Drupal: Schadcode-Attacken auf Webbrowser möglich
  1347. Phishing-Warnung: Kriminelle missbrauchen Black-Friday-Trubel
  1348. Nearest Neighbor Attack: Angriff über WLAN des Nachbarn
  1349. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  1350. Minispiel auf Steam: Hacky macht Spieler zum filmreifen Meister-Hacker
  1351. Software-Schwachstellen: CISA veröffentlicht die Top 25 des Jahres 2024
  1352. Kritischer Firewall-Bug: Über 2000 Palo-Alto-Geräte weltweit bereits geknackt
  1353. US-Justiz beschlagnahmt kriminellen Marktplatz und klagt Admins an
  1354. Angriffe auf Citrix-Sicherheitslücke beobachtet
  1355. Amazon Web Services gibt Geld für mehr Sicherheit der Standard-Library von Rust
  1356. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  1357. l+f: Pentester auf der dunklen Seite der Macht
  1358. Sicherheitsrisiko: D-Link rät zur Entsorgung einiger Routermodelle
  1359. PHP-Updates: 8.1.31, 8.2.26, 8.3.14 und 8.4.1 stopfen Sicherheitslecks
  1360. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  1361. Aus China: Cyberangriff auf US-Provider "schlimmster in der US-Geschichte"
  1362. Ubuntu-Server: Root-Lücke durch needrestart-Komponente
  1363. 7-Zip-Lücke ermöglicht Codeschmuggel mit manipulierten Archiven
  1364. Mehrere Sicherheitslücken in Zimbra 10.1.3 geschlossen
  1365. Bitbucket, Confluence & Co.: Atlassian schließt DoS- und Schadcode-Lücken
  1366. Malware-Kampagne lockt Opfer mit kostenlosem KI-Videoeditor
  1367. Statistisches Bundesamt: Kein Datenabfluss aus IDEV-Meldesystem
  1368. Gesundheitsdaten immer wertvoller: Forscherin fordert digitale Unversehrtheit
  1369. Studie: Unternehmen an Feiertagen und Wochenenden anfälliger für Cyberangriffe
  1370. EUCLEAK: Weitere Produkte für Cloning-Attacke anfällig
  1371. Trend Micros Deep Security Agent ermöglicht Einschleusen von Schadcode
  1372. Microsoft KI und Cloud: Neues Bug-Bounty-Event mit 4 Millionen US-Dollar Prämie
  1373. heise-Angebot: heise security Webinar: Wie sag ich’s meinem Chef? – Gesprachsführung für ITler
  1374. Notfall-Sicherheitspatch: Attacken auf Oracle Agile PLM
  1375. WebKit-Exploit: Apple aktualisiert iOS, iPadOS, visionOS, macOS 15 und Safari
  1376. Apache OfBiz: Schwachstelle ermöglicht Codeschmuggel
  1377. heise-Angebot: iX-Workshop: IT-Systeme absichern – Pentesting mit Open-Source-Werkzeugen
  1378. Nach Cyberattacke: Neuordnung der Führungsstruktur bei Südwestfalen-IT
  1379. Windows 11: Security-Updates für "das sicherste Betriebssystem der Welt"
  1380. heise-Angebot: iX-Workshop für KMUs: Schritt für Schritt zur sicheren IT
  1381. Malvertising: Fake-Werbung auf Facebook zielt auf Bitwarden-Nutzer ab
  1382. Sicherheitslücke: Azure Stack HCI für Attacke anfällig
  1383. Beschädigte Ostsee-Datenkabel: Pistorius geht von Sabotage aus
  1384. Veritas Enterprise Vault: Kritische Codeschmuggel-Lücken in Archivsoftware
  1385. Sicherheitsupdates für Nextcloud: Unberechtigte Zugriffe möglich
  1386. Attackierte Lücken: FortiClient, Kemp Loadmaster, PAN-OS, VMware vCenter
  1387. Kritische Palo-Alto-Lücke: Patches sind da, CISA warnt vor Exploit
  1388. Microsoft 365 Admin-Center: Multi-Faktor-Authentifizierung bald obligatorisch
  1389. Sicherheitsupdates: PostgreSQL für Schadcode-Attacken anfällig
  1390. Palo-Alto: Ungepatchter Zero-Day für Security-Appliances aufgetaucht
  1391. Vor 40 Jahren: der Btx-Hack feiert fröhliche Urständ
  1392. heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 11 in Unternehmen
  1393. WTF: Sicherheitsforscher finden beim Nachstellen einer Lücke drei neue
  1394. Mögliches Destatis-Datenleck soll keine Wahlauswirkungen haben
  1395. Sicherheitsfunktionen: Android soll Scam-Anrufe und Malware-Apps besser erkennen
  1396. Wordpress-Plug-in Really Simple Security gefährdet 4 Millionen Websites
  1397. Palo Alto: Weitere Sicherheitslecks in MIgrationstool aktiv angegriffen
  1398. Sicherheitsupdates: Angreifer können Apache Traffic Server crashen lassen
  1399. Wegen Nebenwirkungen: Microsoft stoppt Exchange-Server-Updates
  1400. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  1401. Gegen Enkeltrickbetrug: KI-Omi soll Kriminelle in endlose Gespräche verwickeln
  1402. Chinas Cyberspione greifen Telefondaten und -gespräche von US-Netzbetreibern ab
  1403. Google wagt Ausblick auf die IT-Sicherheitslage 2025
  1404. heise-Angebot: Last Call: IT-Sicherheitstag Gelsenkirchen – Komplexität managen
  1405. Sicherheitslücken: Entwickler rüsten Gitlab gegen unbefugte Zugriffe
  1406. Destatis: Cyberkriminelle erbeuten offenbar 3,8 GByte an Daten
  1407. Software-Entwicklungs-Tool Jenkins schließt mehrere Sicherheitslücken
  1408. Gratis-Tool: Sicherheitsforscher knacken ShrinkLocker-Verschlüsselung
  1409. Datenleck bei Online-Auskunftei: Hackerin kann beliebige Bonitätsdaten einsehen
  1410. Malware: Erkennung entgehen durch angeflanschtes ZIP
  1411. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  1412. Sicherheitsupdates: Zoom Room Client & Co. angreifbar
  1413. Fortinet sichert FortiOS, FortiAnalyzer und FortiClient ab
  1414. heise-Angebot: IT-Security-Konferenz secIT im März 2025 hilft Admins
  1415. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  1416. Ivanti patcht Endpoint Manager, Avalanche, VPN- und NAC-Software
  1417. Stromanbieter Tibber gehackt, 50.000 deutsche Kunden betroffen
  1418. Patchday Adobe: Schadcode-Attacken auf After Effects & Co. möglich
  1419. Patchday Microsoft: Internet-Explorer-Komponente ermöglicht Attacken
  1420. Citrix stopft Sicherheitslecks in Netscaler ADC und Gateway und weitere
  1421. "Passwort" Folge 18: Löcher in der Zwiebel? Ein Blick auf das Tor-Netzwerk
  1422. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  1423. Gdata: Update-Probleme im Telekom-Netz
  1424. Monitoring-Software Icinga: Updates schließen kritische Sicherheitslücke
  1425. Europol warnt vor Rekrutierung Minderjähriger durch organisiertes Verbrechen
  1426. MOVEit Transfer: Gestohlene Daten von Amazon und Co. stehen zum Verkauf
  1427. Dell SmartFabric OS10: Angreifer können Schadcode ausführen
  1428. SAP Patchday: Acht neue Sicherheitslücken, davon eine hochriskant
  1429. Veeam Backup Enterprise Manager: Unbefugte Zugriffe durch Angreifer möglich
  1430. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  1431. Sicherheitsupdates: Dell Enterprise SONiC für mehrere Attacken anfällig
  1432. heise-Angebot: heise security Webinar: M365-Sicherheit selbst testen und verbessern
  1433. Palo Alto untersucht mögliche Sicherheitslücke in PAN-OS-Webinterface
  1434. Windows-Update für Windows Update rüstet Nachricht zu Support-Ende nach
  1435. Dresden: Admin hat im großen Stil Daten von Wahlberechtigten abgezogen
  1436. Nordkoreanische Kriminelle zielen mit Mac-Malware auf Kryptofirmen
  1437. Blockade durch Zensurbehörde: Russland zensiert Cloudflare-Websites
  1438. Backup-Appliance PowerProtect DD von Dell als Einfallstor für Angreifer
  1439. CISA warnt vor vier aktiv angegriffenen Sicherheitslücken
  1440. Kanadas Regierung lässt Tiktoks Büros schließen
  1441. Schadcode-Attacken auf Endpoint-Management-Plattform HCL BigFix möglich
  1442. FBI: Behörde spricht Warnung vor Session Cookie Diebstahl aus
  1443. Cisco: Sicherheitslücken in zahlreichen Produkten
  1444. Crowdstrike legte Office unter Windows 11 24H2 lahm
  1445. Interpol gegen Online-Verbrechen: 5 Monate, 95 Länder, 41 Festnahmen
  1446. Modern Solution: Berufungsgericht bestätigt Schuld des Sicherheitsforschers
  1447. WTF: Cybergang fordert nach Datenklau bei Schneider Electric Baguettes
  1448. Angreifer nutzen emulierte Linux-Umgebung als Backdoor
  1449. Multi-Faktor-Authentifizierung soll für Google-Cloud obligatorisch werden
  1450. heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 11 in Unternehmen
  1451. Verdächtiger hinter Datenklau bei Cloud-Anbieter Snowflake verhaftet
  1452. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  1453. HPE Aruba stopft Codeschmuggel-Lücken in Access Points
  1454. Synology korrigiert weitere kritische Pwn2Own-Sicherheitslücken
  1455. Veritas Netbackup: Rechteausweitung in Windows möglich
  1456. Android-Patchday: Updates stopfen zwei angegriffene Sicherheitslücken
  1457. Google und Greynoise melden Erfolge bei KI-gestützter Schwachstellensuche
  1458. Neues Computerstrafrecht vorgelegt – inklusive Hackerparagraf
  1459. Zoho ManageEngine ADManager Plus: Angreifer können SQL-Befehle einschleusen
  1460. Anonymisierendes Linux: Tails 6.9 aktualisiert Kernkomponenten
  1461. Microsoft modernisiert Windows Hello
  1462. Okta: Sicherheitslücke in Verify gibt Angreifern Zugriff auf Passwörter
  1463. heise-Angebot: KRITIS: Spezielle Prüfverfahrenskompetenz für § 8a BSIG | iX-Workshop
  1464. Missing Link: Wie ein Unternehmen bei einem Cyberangriff die Kontrolle verlor
  1465. Sicherheitsupdates: Schadcode-Attacken auf Synology-NAS möglich
  1466. Nvidia ConnectX, BlueField: Angreifer können Daten manipulieren
  1467. Microsoft: Supportverlängerung für Windows 10 auch für Privatanwender
  1468. Cyberangriff auf Pharmahändler AEP
  1469. heise-Angebot: iX-Workshop: Sich selbst hacken – Pentesting mit Open-Source-Werkzeugen
  1470. IBM behebt drei Jahre alte Sicherheitslücke in Business Automation Workflow
  1471. heise-Angebot: iX-Workshop: Aufgaben eines Informationssicherheitsbeauftragten
  1472. Jetzt patchen! Ransomware-Attacken auf Server mit CyberPanel beobachtet
  1473. Heise meets…. Explodierende Pager sind klassische Supply-Chain-Attacken
  1474. Qnap schließt NAS-Sicherheitslücke aus Hackerwettbewerb
  1475. Cisco: Brute-Force-Schutz für mehr ASA- und FTD-Versionen verfügbar
  1476. "Passwort" Folge 17: News von Cybercrimegruppen bis zu Zertifikatsplänen
  1477. Google Chrome: Kritische Sicherheitslücke gestopft
  1478. "Playboy": Angeblicher Cyberangriff auf DIHK
  1479. Change Healthcare: Größtes Datenleck im US-Gesundheitswesen
  1480. Sicherheitsupdates: Firefox und Thunderbird gegen Schadcode-Attacken gerüstet
  1481. Ransomware-Angriffe auf Sonicwall SSL-VPNs
  1482. Angreifer nutzten gefälschte AWS-Domains in Phishingkampagne
  1483. Operation Magnus: Internationale Strafermittler sprengen große Malware-Plattform
  1484. Raspberry Pi OS: Wayland jetzt für alle!
  1485. Apple stellt iOS 17.71, macOS 14.7.1 und macOS 13.7.1 bereit, stopft Lücken
  1486. heise-Angebot: IT-Sicherheitstag Gelsenkirchen: Letzte Chance für Frühbucher
  1487. heise-Angebot: iX-Workshop für KMUs: Schritt für Schritt zur sicheren IT
  1488. Über Strava: Bodyguards machen Aufenthaltsorte von Staatschefs publik
  1489. Nach IT-Großausfall: Delta Airlines hat Klage gegen CrowdStrike eingereicht
  1490. IBM App Connect Enterprise: Angreifer können Anmeldung umgehen
  1491. Spring Security: Kritische Sicherheitslücke ermöglicht Autorisierungsumgehung
  1492. Lagebericht 2024: Fast 8 Millionen Mal installierte Malware in Google Play
  1493. Pwn2Own Irland: Samsung S24 geknackt, mehr als eine Million US-Dollar Prämien
  1494. Nvidia: Rechteausweitung durch Sicherheitslücken in Grafiktreiber möglich
  1495. heise-Angebot: iX-Workshop: OWASP® Top 10 – Sicherheitsrisiken für Webanwendungen verstehen
  1496. IT-Sicherheit: Bundestag testet heimlich Phishing-Resilienz von Abgeordneten
  1497. Wi-Fi-Test-Suite verursacht Sicherheitslücke in Arcadyan-Routern
  1498. Black Basta-Gruppe nutzt Microsoft Teams-Chatfunktion
  1499. "State of API"-Report: Die API wird zum Produkt – Sicherheit ist nachrangig
  1500. Chinesische Forscher: Quanten-Annealer durchbricht Verschlüsselungstechniken

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.