Anmelden

Archiv verlassen und diese Seite im Standarddesign anzeigen : Nachrichten


Seiten : [1] 2 3 4 5 6 7 8 9 10 11 12

  1. Supply-Chain-Attacken: Fast jedes dritte Unternehmen betroffen
  2. Groupware Zimbra: Updates stopfen mehrere Sicherheitslücken
  3. Cisco: Tausende Firewalls verwundbar, neue Angriffswege beobachtet
  4. Windows: Oktober-Sicherheitsupdates können Bitlocker-Wiederherstellung auslösen
  5. Bundestag: Koalition einigt sich bei NIS2-Richtlinien-Umsetzung
  6. Unbefugte Zugriffe auf Dell CloudLink und Command Monitor möglich
  7. Have I Been Pwned: Milliarden neuer Passwörter in Sammlung
  8. Cisco: Teils kritische Sicherheitslücken in mehreren Produkten
  9. Fakeshops täuschen Online-Käufer
  10. Internetseite von Trier nach Cyberangriff wieder erreichbar
  11. Badcandy: Alte Lücke in Cisco IOS XE noch tausendfach missbraucht
  12. WordPress-Plug-in AI Engine: Angreifer könnten Rechte ausweiten
  13. Podcast "Passwort" 44: News mit Serialisierungsproblemen, AWS-Fail und PKI-Extra
  14. Cybercrime: Apache OpenOffice dementiert Ransomware-Attacke
  15. Microsoft gibt Tipps für erweiterten Support für kommerzielles Windows 10
  16. Cyberkriminelle brechen in Logistikunternehmen ein und stehlen Fracht
  17. Datenbank Redis: Schwachstelle ermöglicht Ausführung von Schadcode
  18. Sicherheitspatch: IBM InfoSphere Information Server für DoS-Attacken anfällig
  19. Angriffe beobachtet: Lücke in WordPress-Post-SMTP-Plug-in ermöglicht Übernahme
  20. Patchday: Kritische Schadcode-Lücke in Android 13, 14, 15, 16 geschlossen
  21. iPhone, Mac & mehr: Jede Menge Sicherheitsupdates – iOS 18 bleibt ungepatcht
  22. Microsoft führt Passkey-Synchronisation in Edge ein
  23. Anklage: Angestellte von Cybersicherheitsfirmen führten Ransomware-Angriffe aus
  24. Russland verhindert 2-Faktor-SMS für Telegram und Whatsapp
  25. Brüssel räumt ein: Substanzielle EU-Gelder sind an Spyware-Hersteller geflossen
  26. Windows-Zero-Day-Lücke bei LNK-Anzeige gegen Diplomaten missbraucht
  27. Phishing-Opfer geht leer aus: Versicherung lehnt SMS-Betrug ab
  28. Monitoring-Software: IBM Tivoli Monitoring und Nagios XI sind verwundbar
  29. Warnung vor Angriffen auf Lücken in VMware und XWiki
  30. Docker Image Security – Teil 3: Minimale, sichere Container-Images selbst bauen
  31. Open VSX: Eclipse Foundation zieht Konsequenzen aus GlassWorm-Attacke
  32. Auslegungssache 146: Wieviel Macht den Daten?
  33. Monitoring-Software Checkmk: Update stopft kritische Cross-Site-Scripting-Lücke
  34. USA: Verkaufsverbot für TP-Link-Router wird immer wahrscheinlicher
  35. Sicherheitslücke: Angreifer können Dienst von MOVEit Transfer einschränken
  36. Studie: KI wird zum zentralen Werkzeug in der Cyberabwehr
  37. GIMP: Manipulierte Bilder können Schadcode einschmuggeln
  38. Infostealer für Windows, macOS und Linux in zehn Pakten auf npm gefunden
  39. Internationaler Strafgerichtshof wirft Microsoft raus
  40. Collins Aerospace: Mangelhafte Passwörter ermöglichten Nachrichten an Cockpits
  41. Jetzt patchen! Attacken auf DELMIA Apriso beobachtet
  42. Schlag gegen pädokriminelle Darknet-Videoplattformen
  43. Lücken gefährden Systeme mit IBMs Sicherheitslösungen Concert und QRadar SIEM
  44. BSI-Warnung: Über 30.000 veraltete Exchange-Server in Deutschland
  45. DNS-Server BIND: Gefahr durch Proof-of-Concept-Exploit für Sicherheitslücke
  46. X: FIDO-Sticks müssen neu angemeldet werden
  47. BSI: Checkliste für Vorgehen bei geknackten Konten
  48. Proxmon Backup Server: Angreifer können Backup-Snapshots zerstören
  49. "Darknet Diaries Deutsch": Angriffspunkt Mensch
  50. Docker Desktop: Windows-Installer für Ausführung von Schadcode anfällig
  51. Angreifer können Authentifizierung bei Dell Storage Manager umgehen
  52. Ubiquiti UniFi Access: Angreifer können sich unbefugt Zugriff verschaffen
  53. Collins Aerospace: Alte Passwörter und verzögerte Reaktion ermöglichen Datenklau
  54. WSUS-Lücke: Bereits Attacken beobachtet
  55. AWS-Ausfall: Amazon legt vollständigen Ursachenbericht vor
  56. Atlassian Jira Data Center: Angreifer können Daten abgreifen
  57. Angreifer attackieren kritische Lücke in Adobe Commerce und Magento
  58. Microsoft WSUS: Notfallupdate stopft kritische Codeschmuggel-Lücke
  59. LKA Niedersachsen warnt vor Guthabenkarten-Betrugsmasche
  60. Sicherheitslücken: GitLab-Entwickler raten zu zügigem Update
  61. OpenWRT: Updates schließen Sicherheitslücken in Router-Betriebssystem
  62. Experten: Cyberangriff auf Jaguar ist teuerster in britischer Geschichte
  63. Windows: Netzwerkprobleme durch geklonte Installationen
  64. Kritische Schadcode-Lücken bedrohen TP-Link Omada Gateways
  65. Warnung vor Angriffen auf Apple-, Kentico-, Microsoft- und Oracle-Lücken
  66. Schwachstelle in Rust-Library für tar-Archive entdeckt
  67. Sicherheitsupdate: Unberechtigte Zugriffe auf Zyxel-Firewalls möglich
  68. Have I Been Pwned: 183 Millionen von Infostealern erbeutete Zugänge ergänzt
  69. "Passwort" Folge 43: Oracle-Exploits, Post-Quanten-Kryptografie und andere News
  70. Oracle-Patchday: 374 Softwareflicken bessern Schwachstellen aus
  71. Sicherheitsleck in Dolby Digital Plus Decoder in Android, iOS, macOS und Windows
  72. WhatsApp kämpft gegen Spam: Nachrichtenlimit bei ausbleibender Reaktion
  73. Gefährlicher und unsichtbarer Wurm in Visual Studio Code Extensions gefunden
  74. Jetzt patchen! Rund 7000 WatchGuard-Firewalls in Deutschland noch verwundbar
  75. US-Gericht verbietet NSO Group die Installation von Spyware auf WhatsApp
  76. Verschlüsselnde USB-Sticks von Verbatim bleiben unsicher
  77. 40.000 SIM-Karten konfisziert: Europol sprengt SIMCARTEL-Betrügerring
  78. Moxa Router: Hartkodierte Zugangsdaten ermöglichen Angreifern Vollzugriff
  79. Windows-Updates: Probleme nach dem Patchday
  80. Webproxy Squid kann Zugangsdaten preisgeben
  81. China: USA hacken Smartphones, um Zeitbehörde anzugreifen
  82. Cyberangriff bei Auktionshaus Sotheby's
  83. USA verlängern Zollvergünstigungen für importierte Autoteile
  84. Zeroday Cloud: Hacker-Wettbewerb winkt mit 4,5 Millionen US-Dollar Preisgeld
  85. Adobe Experience Manager: Ältere Lücke im Visier von Angreifern
  86. IP-Telefonie: Cisco und Ubiquiti stellen Sicherheits-Updates bereit
  87. .NET Security Group: Partnerunternehmen erhalten frühzeitig Security-Patches
  88. Cyberkriminelle erbeuten Kundendaten von Modekonzern Mango
  89. Auslegungssache 145: Social Media im Würgegriff der EU?
  90. Cyberkriminelle erbeuten Kundendaten von Modekonzern Mango
  91. Auslegungssache 145: Social Media im Würgegriff der EU?
  92. Samba bei bestimmter Konfiguration über kritische Lücke angreifbar
  93. Tails 7.1: Kleinere Neuerungen und Korrekturen für das anonymisierende Linux
  94. Nach Großangriff: Paketmanager NPM schneidet alte Sicherheits-Zöpfe ab
  95. Chrome, Firefox und Thunderbird: Updates beseitigen potenzielle Einfallstore
  96. Datenklau bei Netzwerkanbieter F5: Angreifer stehlen Code und Sicherheitslücken
  97. Handy-Spionage mit SS7: Tausende Opfer wurden wohl ausgespäht
  98. US-Forscher belauschen unverschlüsselte Satellitenkommunikation
  99. Fortinet aktualisiert unter anderem FortiOS, FortiPAM und FortiSwitch Manager
  100. Jetzt patchen: Veeam Backup & Replication anfällig für Remote Code Execution
  101. Patchday: Adobe schließt kritische Lücken in mehreren Produkten
  102. Patchday XXL: Microsoft schließt teils aktiv attackierte Schwachstellen
  103. Data Poisoning bei LLMs: Feste Zahl Gift-Dokumente reicht für Angriff
  104. Totgeglaubter Internet Explorer wird zur Sicherheitslücke: Microsoft reagiert
  105. E-Business-Suite: Oracle sichert Software erneut außer der Reihe ab
  106. SAP-Patchday im Oktober: SAP dichtet Sicherheitslücken ab
  107. "Darknet Diaries Deutsch": Zero Day-Forscherin Maddie
  108. 77 Prozent betroffen: Kleine Unternehmen jetzt ohne MS-Office-Support
  109. Unbegrenzte Beweissicherung: EU ratifiziert umkämpfte UN-Cybercrime-Konvention
  110. Gehackte Online-Accounts bei der Bundesagentur für Arbeit: Acht Tatverdächtige
  111. Jeeps nach OTA-Software-Update unbrauchbar
  112. Samba bei bestimmter Konfiguration über kritische Lücke angreifbar
  113. Tails 7.1: Kleinere Neuerungen und Korrekturen für das anonymisierende Linux
  114. Nach Großangriff: Paketmanager NPM schneidet alte Sicherheits-Zöpfe ab
  115. Chrome, Firefox und Thunderbird: Updates beseitigen potenzielle Einfallstore
  116. Datenklau bei Netzwerkanbieter F5: Angreifer stehlen Code und Sicherheitslücken
  117. Handy-Spionage mit SS7: Tausende Opfer wurden wohl ausgespäht
  118. US-Forscher belauschen unverschlüsselte Satellitenkommunikation
  119. Fortinet aktualisiert unter anderem FortiOS, FortiPAM und FortiSwitch Manager
  120. Patchday: Adobe schließt kritische Lücken in mehreren Produkten
  121. Patchday XXL: Microsoft schließt teils aktiv attackierte Schwachstellen
  122. Data Poisoning bei LLMs: Feste Zahl Gift-Dokumente reicht für Angriff
  123. Jetzt patchen: Veeam Backup & Replication anfällig für Remote Code Execution
  124. Gefahr aus dem Grab: Microsoft verbuddelt IE noch tiefer
  125. E-Business-Suite: Oracle sichert Software erneut außer der Reihe ab
  126. "Darknet Diaries Deutsch": Zero Day-Forscherin Maddie
  127. SAP-Patchday im Oktober: SAP dichtet Sicherheitslücken ab
  128. 77 Prozent betroffen: Kleine Unternehmen jetzt ohne MS-Office-Support
  129. Unbegrenzte Beweissicherung: EU ratifiziert umkämpfte UN-Cybercrime-Konvention
  130. Online-Account-Hack bei der Bundesagentur für Arbeit: Acht Verdächtige ermittelt
  131. OTA-Software-Update brickt Jeeps – während der Fahrt
  132. BigBlueButton: Update fürs Webkonferenz-System fixt Denial-of-Service-Lücken
  133. So soll Missbrauch von Palantir-Software verhindert werden
  134. Qantas-Kundendaten tauchen nach Cyberangriff im Netz auf
  135. US-Investoren übernehmen Spyware-Hersteller NSO-Group
  136. l+f: Neues Foto vom Hinterteil des Flipper One
  137. Juniper Security Director: Angreifer können Sicherheitsmechanismus umgehen
  138. Nach Härtung: Apple spendet iPhone 17 an Organisationen der Zivilgesellschaft
  139. 7-Zip: Infos zu geschlossenen Sicherheitslücken verfügbar
  140. Apple baut Bug-Bounty-Programm aus, gibt bis zu 2 Millionen Dollar
  141. Monitoring-Software Checkmk: Rechteausweitungslücke in Windows-Version
  142. Schadcode-Lücken in Nvidia-GPU-Treiber geschlossen
  143. Deutschland holt dritten Platz bei Cyber-Sicherheitsmeisterschaft
  144. Ivanti Endpoint Manager: Zero Day Initiative veröffentlicht 13 Zero-Days
  145. Erpressungsversuche nach Oracle-Lücke betreffen möglicherweise Hunderte Firmen
  146. Datenleck bei Sonicwall: Alle Cloud-Backups von Firewalls gestohlen
  147. Trend Micro Apex One: Fehler verhindert Start ausführbarer Dateien
  148. MIE: Neuer Speicherschutz nur in iPhone 17 & Co.
  149. WhatsApp: Beta-Version bringt Nutzernamen-Reservierung
  150. Update: Schadcode-Lücke bedroht IBM Data Replication VSAM
  151. Landesverfassungsschutz: Drohnen-Gefahr durch Wegwerfagenten
  152. Windows 10: Registrierung für Supportverlängerung auf ersten Rechnern möglich
  153. Docker öffnet Zugang zu sicheren Images für Entwicklungsteams aller Größen
  154. IBM Security Verify Access: Rechteausweitung möglich
  155. Cyberattacke auf Brauereikonzern Asahi: Japan geht das Bier aus
  156. IBM AIX/VIOS: Paketmanager reißt kritisches Sicherheitsleck auf
  157. "Passwort" Folge 42: Phrack – ein Hackermagazin wird 40
  158. Jaguar Land Rover nimmt Produktion wieder auf
  159. Spahn: "Anlasslose Chatkontrolle wird es mit uns nicht geben"
  160. Cyber Resilience Act: BSI wird Marktaufsichtsbehörde
  161. Redis: Kritische Codeschmuggel-Lücke in Datenbank
  162. Sensible Unternehmensdaten über Sicherheitsprobleme bei KI-Firma kompromittiert
  163. Android: Play-System-Update erweitert Nacktbild-Erkennung in Messages um Videos
  164. Microsoft Outlook: Zur Sicherheit keine SVG-Anzeige mehr
  165. Google: KI-Bug-Bounty-Programm zahlt bis zu 30.000 US-Dollar pro Fehler
  166. Salesforce-Datenklau: Cybergangs erpressen namhafte Unternehmen auf Leaksite
  167. Signal sichert seine Chats gegen Quantencomputer
  168. Spiele-Engine Unity: Lücke bedroht Android, Linux, macOS und Windows
  169. Cyberangriff am BER: Passagierabfertigung wieder am Netz
  170. Unzählige Sicherheitslücken in Dell PowerProtect Data Domain geschlossen
  171. Datenleck bei Discord: Support-Dienstleister erfolgreich attackiert
  172. Jetzt patchen! Angreifer erpressen Oracle-E-Business-Suite-Kunden
  173. Angreifer kopierten Kundendaten von Red-Hat-GitLab-Instanz
  174. Proxmox Mail Gateway 9.0 mit mehr Schutz und einfacherem Quarantäne-Management
  175. Auslegungssache 144: Wege aus der US-Abhängigkeit
  176. Online-Wahlen in Ontario: Hohes Risiko von Wahlbetrug
  177. OpenSSL: Angreifer können auf ARM-Systemen private Schlüssel rekonstruieren
  178. Nach öffentlicher Empörung: Cybergang beendet Erpressung britischer Kindergärten
  179. WhatsApp-Konkurrent Signal droht mit Rückzug aus Europa
  180. Sicherheitsupdate: Schadcode-Lücke bedroht NAS-Modelle von Western Digital
  181. Trotz Attacken: Mehr als 2300 Cisco-Firewalls in Deutschland nicht gepatcht
  182. Attacken auf SonicWall-Firewalls: Akira-Ransomware trotzt MFA
  183. "Darknet Diaries Deutsch": Der Mann, der WannaCry stoppte
  184. Auf GitHub: Zahlreiche Fakes bekannter Mac-Apps kursieren
  185. IBM App Connect Enterprise Toolkit kann Daten leaken
  186. Apple-Geräten droht Ungemach wegen Schriftarten-Bug, Update hilft
  187. Verschiedene Attacken auf VMware vCenter, NSX & Co. möglich
  188. Podcast "Passwort" 41a (Bonusfolge)
  189. l+f: Nie mehr arbeiten dank Cybercrime
  190. Windows 10 weist auf Verlängerung für Sicherheitsupdates hin
  191. Abhör-App Neon verriet alles: Offline
  192. Cyberangriff: Milliardenkredit für Jaguar Land Rover
  193. Cyberattacke wirkt am Flughafen BER nach einer Woche immer noch
  194. Kritische Lücke in Fortra GoAnywhere MFT wurde wohl von Angreifern ausgenutzt
  195. Angreifer können auf Servern mit Supermicro-Boards Hintertüren verankern
  196. Jetzt patchen! Schadcode-Attacken auf ASA/FTD-Firewalls von Cisco
  197. Zu unsicher: IT-Dienstleister NTT Data trennt sich wohl von Ivanti-Produkten
  198. Microsoft: Windows-10-Sicherheitsupdates in Europa kostenlos
  199. IT-Schwachstellen finden: Kali Linux 2025.3 steht zum Download bereit
  200. Jetzt patchen: Angreifer attackieren Netzwerkgeräte von Cisco
  201. Sicherheitspatch für SolarWinds Web Help Desk abermals repariert
  202. "Passwort" Folge 41: Visionen der CISA, Niedergang von XSLT, Makel von NPM
  203. Nach npm-Großangriff: Github verschärft Sicherheitsmaßnahmen
  204. DoS-Attacken auf IBM SPSS Analytic Server möglich
  205. Anonymisiernedes Linux: Tails 7.0 ist da
  206. ShadowLeak: ChatGPT verriet Angreifern persönliche Daten aus E-Mails
  207. Vier Jahre langes Hin und Her zwischen Sicherheitsforscher und Vasion Print
  208. IT-Angriff: Jaguar Land Rover kann Produktion immer noch nicht wiederaufnehmen
  209. EU-Cyberbehörde bestätigt Ransomware-Attacke auf Flughafen-Software
  210. Sicherheitslücken: Root-Attacken auf IBM AIX/VIOS möglich
  211. Kurz nach Safari 26: Apple gibt Safari 26.0.1 frei
  212. Check-in-Probleme am BER und anderen Flughäfen halten an
  213. Bundesverfassungsgericht lehnt Beschwerde im Fall Modern Solution ab
  214. Cyberangriff behindert europäische Flughäfen – auch BER betroffen
  215. Verfassungsschutz: Mehr Angriffe auf deutsche Firmen aus China und Russland
  216. SonicWall: Angreifer haben Firewall-Backups aus der Cloud gestohlen
  217. Entra-ID-Lücke: Angreifer hätten global alle Tenants übernehmen können
  218. Jetzt patchen! Angreifer nutzen Chrome-Sicherheitslücke in JavaScript-Engine aus
  219. Auslegungssache 143: Drei Urteile, viele Fragezeichen
  220. Kritische Lücke in Firebox-Firewalls: WatchGuard rät zu zügigem Firmwareupdate
  221. Schwachstellen bedrohen HPE Aruba Networking EdgeConnect SD-WAN
  222. Cybercrime: Microsoft gelingt Schlag gegen Phishing-Trojaner RaccoonO365
  223. AirPlay-Lücke steckt noch in zahllosen CarPlay-Autos
  224. Betrüger erzeugt Milliarden Werbeaufrufe mit besonders vorsichtigen Android-Apps
  225. Jugendschutz: Brandenburg will Belästigung im Netz im Unterricht thematisieren
  226. Neuer NPM-Großangriff: Selbst-vermehrende Malware infiziert Dutzende Pakete
  227. Patchstatus unklar: Attacken auf Fertigungsmanagementsoftware DELMIA Apriso
  228. Low-Coding-Tool: Kritische Sicherheitslücke mit Höchstwertung gefährdet Flowise
  229. "Darknet Diaries Deutsch": Die Abschussliste
  230. iOS 26 & Co.: Apple schließt viele Lücken – auch in alten Versionen
  231. Wegen Handyverbots: Schulen schaffen 2-Faktor-Authentifizierung ab
  232. Jetzt patchen! Attacken auf Android-Smartphones von Samsung beobachtet
  233. Schadcode-Schlupfloch in Microsoft Agentic AI und Visual Studio geschlossen
  234. Angreifer können IT-Sicherheitslösung IBM QRadar SIEM lahmlegen
  235. Docker Image Security – Teil 2: Minimale und sichere Docker Images
  236. Cyberkriminelle: "Scattered Lapsus$ Hunters" haben keine Lust mehr
  237. Sicherheitsupdates: Angreifer können Cisco-Router lahmlegen
  238. Jetzt patchen! Erneut Attacken auf SonicWall-Firewalls beobachtet
  239. Großbritannien: Schüler als Gefahr für die Cybersicherheit an Schulen
  240. Sicherheitslücken: Angreifer können GitLab-Instanzen lahmlegen
  241. Automatische Absicherung von Code und Paketen mit JFrog in GitHub Copilot
  242. Kritische Schadcode-Sicherheitslücke bedroht Google Chrome
  243. Sicherheitspatches: Unbefugte Zugriffe auf Ivanti-Fernzugriffslösungen möglich
  244. Patchday Adobe: Lücken in Acrobat & Co. können Schadcode auf PCs lassen
  245. Patchday Microsoft: Schadcode-Schlupflöcher in Office und Windows geschlossen
  246. "Passwort" Folge 40: Probleme mit Widerrufen, Verbindungsabbrüchen und anderem
  247. BSI: Medienpaket für Lehrkräfte und Eltern zur Cybersicherheits-Bildung
  248. BSI warnt: "Digitale Angriffsflächen im Automobilsektor wachsen rasant"
  249. SAP-Patchday September 2025 behebt mehr als zwanzig Lücken – vier HotNews
  250. "Single point of failure": 400 Wissenschaftler gegen Chatkontrolle
  251. Angriff auf Plex: Nutzerdaten des Medienservers gestohlen
  252. Ecovacs Deebot: Angreifer können beliebigen Code einschleusen
  253. Kritische SAP S/4HANA-Schwachstelle wird angegriffen
  254. Großer Angriff auf node.js
  255. Bald ist Schluss: Volksverschlüsselung wird eingestellt
  256. Signal veröffentlicht plattformübergreifendes Cloud-Backup als Beta für Android
  257. Malware fotografiert Nutzer heimlich bei Porno-Konsum
  258. CA in der Kritik: Zertifikate für 1.1.1.1 bringen Cloudflare auf die Palme
  259. Microsoft erzwingt mehr Multifaktorauthentifizierung
  260. Passkeys: So migrieren Android-Entwickler ihre User zur Passwort-Alternative
  261. Sicherheitslücken Nvidia: KI- und Netzwerktechnik als Einfallstor für Angreifer
  262. Verbraucherzentrale warnt vor Anlagebetrug in WhatsApp-Gruppen
  263. Angriffe auf Lücken in Linux, Android und Sitecore
  264. Auslegungssache 142: Der Data Act kommt!
  265. Wie Nordkorea Kryptowährung mit vermeintlichen Stellenangeboten ergaunert
  266. Vibe-Malware: Ermutigen detaillierte Sicherheitsmeldungen KI-Nachahmungen?
  267. Sitecore: Angreifer können Schadcode einschleusen – ohne Anmeldung
  268. Kritische Infrastrukturen: Attacken auf industrielle Kontrollsysteme möglich
  269. Bewerbungs-Datenpanne: EuGH lässt Schmerzensgeld für Sorgen und Ärger zu
  270. Windows-Updates führen zu unerwarteten Benutzerkontensteuerungs-Prompts
  271. Serientäter bekennen sich zu IT-Angriff auf Jaguar Land Rover
  272. Überlastungsattacke erreicht 11,5 TBit pro Sekunde
  273. Patchday: Kritische Schadcode-Lücke bedroht Android 15 und 16
  274. Datenleck durch Salesloft: Cloudflare, Palo Alto, Zscaler betroffen
  275. IT-Angriff auf Jaguar Land Rover: Produktion und Verkauf gestört
  276. Malware-Kampagne bei Facebook zielt auf Kryptoplattformen und Android
  277. "Darknet Diaries": heise online bringt deutsche Version des US-Podcasts
  278. Heimautomatisierung: ESPHome-Lücke erlaubt volle Kompromittierung
  279. Google widerspricht: Keine größere Gmail-Sicherheitslücke
  280. Sicherheitslücken: DoS-Attacken auf IBM App Connect Enterprise möglich
  281. Qnap: Update schließt teils hochriskante Lücken in QTS und QuTS hero
  282. IT-Sicherheitslösung Acronis Cyber Protect Cloud Agent ist verwundbar
  283. Hintertür-Bericht: Britische Regierung will Vollzugriff auf iCloud
  284. BSI warnt vor Ausfällen – und meint offenbar Paypal
  285. Passkeys für Chat-Backup: WhatsApp führt passwortlose Sicherung ein
  286. Salesloft Drift: Anmeldetoken für Datendiebstahl missbraucht
  287. Zero-Click-Angriff auf Apple-Geräte via WhatsApp
  288. Vishing: So gelingt der Angriff per Telefon selbst auf Großunternehmen
  289. Windows: Zero-Day-Lücke bei der LNK-Anzeige
  290. Ransomware und Angriff auf NX: Kriminelle führen KI-gestützte Attacken durch
  291. Jailbreak oder Drogenlabor? – Anthropic und OpenAI testen sich gegenseitig
  292. Offenbar Datenleck bei Ferienwohnungen.de
  293. Warten auf Sicherheitspatch: Attacken auf Telefonie- und VoIP-GUI FreePBX
  294. Mehr als 28.000 Netscaler-Instanzen anfällig für Citrix Bleed 3
  295. Cisco: Mehrere Produkte mit teils hochriskanten Lücken
  296. Writing Help: WhatsApps KI-Schreibhilfe verspricht höchsten Datenschutz
  297. Kriminalität mit KI: Liebes-Chats und Homeoffice-Betrug
  298. Weltweite Warnung vor Cyberangriffen Chinas auf Telekommunikationsinfrastruktur
  299. Ameos Kliniken: Nach IT-Angriff steht Auskunftsformular für Datenschutz bereit
  300. Paypal: Deutsche Banken blockierten offenbar Zahlungen von Milliarden Euro
  301. Qnap File Station 5: Zwei hochriskante Schwachstellen ausgebessert
  302. "Passwort" Folge 39: Vielfältiges Versagen in Redmond und andere News
  303. Citrix Bleed 3? Angreifer nutzen neue schwere Sicherheitslücken bereits aus
  304. Google Chrome: Update schließt kritische Sicherheitslücke
  305. Intel-Chips: USA inside
  306. 77 Malware-Apps in Google Play Store kommen auf 19 Millionen Installationen
  307. Cyberangriff auf Nürnberg: Prorussische Hacker im Verdacht
  308. HP Security Manager: Schadcode-Lücke in Druckerverwaltungstool
  309. WordPress-Plug-in Dokan Pro: Angreifer können Admin-Accounts übernehmen
  310. ScreenConnect-Admins im Visier von Spear-Phishing-Angriffen
  311. Sicherheitsupdates: Unbefugte Zugriffe auf GitHub Enterprise Server möglich
  312. Brandenburgs Polizeipräsident: Müssen offen für KI sein
  313. Android: Google verbietet anonyme Apps
  314. Mirai-basierte Botnet-Kampagne "Gayfemboy" auch in Deutschland aktiv
  315. Go-Modul für Brute-Force-Angriffe auf SSH stiehlt die gefundenen Zugänge
  316. Webhosting-Software cPanel: Updates schließen Sicherheitslücke
  317. Schwachstellen in IT-Sicherheitslösung IBM QRadar SIEM geschlossen
  318. Phishing: Gefälschte Anwaltschreiben versprechen Krypto-Gutschriften
  319. "Operation Serengeti 2.0": Koordinierte Aktion gegen Cybercrime in ganz Afrika
  320. BSI: Etwas mehr E-Mail-Sicherheit – und weiter Luft nach oben
  321. Microsoft PC Manager: Kritische Lücke erlaubt Rechteausweitung
  322. Black Hat USA: Konferenz thematisiert KI-Herausforderungen und Schwachstellen
  323. KI-Assistent: Microsofts Copilot verfälschte monatelang Zugriffsprotokolle
  324. Anonymisierendes Linux: Tails 6.19 und 7.0rc2 aktualisieren Pakete
  325. Sicherheitsupdate: Angreifer können Dells Serververwaltung iDRAC attackieren
  326. Auslegungssache 141: Datenschutz für Websites
  327. Modern Solution: Verurteilter IT-Experte reicht Verfassungsbeschwerde ein
  328. Passwort-Manager: Browser-Erweiterungen können Datenklau ermöglichen
  329. Apple legt Update auf iOS 18.6.2 und macOS 15.6.1 vor: Exploit "in the wild"
  330. Schadcode-Schlupflöcher in Firefox und Thunderbird geschlossen
  331. Docker Desktop: Kritische Sicherheitslücke erlaubt Host-Zugriff
  332. Neue Tricks mit QR-Codes
  333. Sorglose Tesla-Fahrer: Hunderte TeslaMate-Installationen offen im Netz
  334. Infoniqa-IT-Vorfall: Cyberbande will umfangreich Daten kopiert haben
  335. PyPI geht gegen Domain-Hijacking vor und prüft Mail-Adressen
  336. Commvault: Hochriskante Lücke ermöglicht Einschleusen von Schadcode
  337. Firefox: Schneller und sicherer surfen dank CRLite
  338. Rekord-Botnet abgeschaltet: 22-Jähriger aus Oregon beschuldigt
  339. Windows-Update-Probleme: Ungeplantes Update nun verfügbar
  340. Mehr Schutz gefordert nach Cyber-Attacke auf Berlins Justizsenatorin
  341. Vermeintliche Paypal-Zugangsdaten: Quelle nicht Paypal
  342. Angriffe auf N-able N-central laufen, mehr als 1000 Systeme ungepatcht
  343. Allianz-Tocher Life: Daten vom Einbruch nun bei Have-I-Been-Pwned
  344. Sicherheitspatch: HCL BigFix SaaS Remediate kann crashen
  345. Trend Micro Apex One: Finaler Fix für Fehler veröffentlicht
  346. US-Geheimdienstchefin: Großbritannien will doch keine Hintertür für Apple-User
  347. Windows Update: Neue Probleme aufgetreten, alte gelöst
  348. Marokko zieht gegen deutsche Spyware-Berichterstattung vor BGH
  349. Datenleck bei Onlineshop vidaXL
  350. Workday: Datenleck beim HR-Software-Anbieter
  351. AMI Aptio BIOS: Rechteausweitung ermöglicht Firmware-Manipulation
  352. KI-gestützte Cyberangriffe: Experten beobachten zunehmenden LLM-Einsatz
  353. Verbesserung von nur 1,7 Prozent: Phishing-Training fast immer wirkungslos
  354. Firebird: DoS-Schwachstellen in Datenbank, möglicherweise unbefugte Zugriffe
  355. Krisensicher auch bei Blackout: Funknetz wird ausgebaut
  356. Netzwerk- und Cloudmanagement: Angreifer können F5 BIG-IP-Appliances lahmlegen
  357. BIOS-Sicherheitsupdate schließt Schadcodelücke in HP-PCs
  358. Plex-Mediaserver: Entwickler raten zu zügigem Sicherheitsupdate
  359. Jetzt patchen! Attacken auf Fortinet-IT-Sicherheitslösungen können bevorstehen
  360. Überwachung: Proton verlagert Teile seiner Infrastruktur aus der Schweiz
  361. Schwachstellenforschung: Zero Day Initiative feiert 20. Geburtstag
  362. Betrügerische Werbung: Facebook löscht nur langsam
  363. Sicherheitspatches: Cisco schließt Angriffspunkte in Firewalls
  364. IT-Sicherheitsvorfall bei Infoniqa – Ausmaß noch unbekannt
  365. Microsoft erinnert an Support-Ende für Windows 10- und 11-Versionen
  366. NIST standardisiert ein leichtgewichtiges Kryptografieverfahren für IoT-Geräte
  367. PowerShell 2.0 ab August 2025 aus Windows 11 und Windows Server entfernt
  368. Cyber Resilience Act: Initiative der Eclipse Foundation hilft bei Compliance
  369. Foxit PDF Reader: Präparierte PDFs können Schadcode auf PCs schleusen
  370. Microsoft: Windows-11-Updates für August über WSUS schlagen fehl
  371. NGINX erhält native ACME-Integration
  372. Sicherheitspatches: Angreifer können Schadcode auf GitLab-Servern verankern
  373. Nvidia stopft Sicherheitslücken in KI-Software
  374. Ex-Admin des Darknet-Marktplatzes warnt: BreachForums ist eine Polizei-Falle
  375. Patchday Adobe: Schadcode-Lücken bedrohen InDesign, Photoshop & Co.
  376. Databricks: Sicherheitslücken beim Vibe Coding erkennen und vermeiden
  377. Darknet-Angebot: Zehntausende Ausweis-Scans in italienischen Hotels geklaut
  378. AMD und Intel stopfen zahlreiche Sicherheitslücken
  379. Konferenztool Zoom: Kritische Sicherheitslücke in Windows-Clients
  380. Patchday Fortinet: Unbefugte Zugriffe auf Firewalls möglich
  381. WinRAR: Sicherheitslücke von zwei unterschiedlichen Gruppen attackiert
  382. "Passwort" Folge 38: Schlaue Hacks von schlauen Verträgen
  383. "Citrix Bleed 2": Aktuelle Angriffswarnungen
  384. Patchday Microsoft: Angreifer können sich zum Domänen-Admin machen
  385. Def Con 34: Phishing as a Service – mit Microsoft
  386. Anonymisierendes Linux: Tails startet Test der 7er-Version
  387. Verräterische Vibrationen: Handy-Gespräche abhören mit Radar und KI
  388. Sicherheitsupdate: Schadcode-Lücken bedrohen HCL Domino
  389. WordPress-Websites mit Plug-in UiCore Elements verwundbar
  390. VMware ESXi, Fusion, Workstation: Admins patchen kritische Lücke nicht
  391. "Erfolgreiche Jailbreak-Angriffe auf GenAI arbeiten mit schädlichen Prompts"
  392. Tresorschlösser von SecuRam – so einfach haben es Panzerknacker
  393. SAP Patchday: Kritische Sicherheitslücken ermöglichen Einschleusen von Schadcode
  394. So kann ein Angreifer die Whatsapp-Verschlüsselung herabstufen
  395. Was Whatsapp und Signal verraten, trotz Verschlüsselung
  396. GPT-5 mixt Cocktails: Sicherheitsforscher knacken OpenAIs Selbstbeschränkungen
  397. Pwnie-Awards 2025: Dokumentierte Keys, Exploitketten und ein SignalGate-T-Shirt
  398. libarchive: Sicherheitslücke entpuppt sich als kritisch
  399. WinRAR: Sicherheitslücke wird bereits angegriffen
  400. Cyberangriff: Kundendaten von Air France und KLM entwendet
  401. Black Hat: KI als Schwachstellen-Scout und Lücke in Spectre-Schutz
  402. Let’s Encrypt hat OCSP-Server abgeschaltet
  403. Untersuchung: Attacken auf Sonicwall-Firewalls wohl über Lücke aus 2024
  404. Auslegungssache 140: Grenzen des Auskunftsrechts
  405. Black Hat: If it’s smart, it’s vulnerable
  406. Sicherheitslücken: Angreifer können IBM Tivoli Monitoring crashen lassen
  407. Jetzt absichern! Microsoft Exchange ist im hybriden Betrieb verwundbar
  408. Verfassungsgericht: Staatstrojaner sind bei "Alltagskriminalität" tabu
  409. MCPoison: Schwachstelle in Cursor IDE – beliebigen Code über MCP ausführen
  410. Dell ControlVault: Kritische Lücken machen Sicherheitskomponente zum Risiko
  411. Sicherheitsupdates: Root-Attacken auf Dell PowerProtect und Unity möglich
  412. Experience Manager: Adobe patcht 90 Tage nicht und bringt nun Notfallupdate
  413. Sicherheitsalptraum MCP: Schädlicher Code und Datenverlust
  414. Attacken auf Trend Micro Apex One Management Console beobachtet
  415. Mozilla: Phishing-Attacken auf Add-on-Entwickler beobachtet
  416. Sonicwall untersucht mögliche Attacken auf Firewalls
  417. Patchday: Kritische Schadcode-Lücke bedroht Android 16
  418. Nvidia Triton Inference Server: Angreifer können drei Lücken kombinieren
  419. Sicherheitsupdate: Phishingangriffe auf IBM Operational Decision Manager möglich
  420. Elektronische Patientenakte: Techniker Krankenkasse will Videoident zurück
  421. Sicherheitsupdates: IBM Db2 über verschiedene Wege angreifbar
  422. WordPress Theme Alone: Mehr als 120.000 Angriffsversuche dokumentiert
  423. Microsofts Secure Future Initiative: "Bullshit!"
  424. Dropbox stellt seinen Passwortmanager ein
  425. Sicherheitsupdate: Schwachstellen gefärhden HCL BigFix Remote Control
  426. Microsofts Sharepoint-Lücken: Die Zero-Days, die vielleicht gar keine waren
  427. Nach Broadcom-Übernahme: Bitnami stutzt Images-Katalog
  428. Schnell installieren: Apple fixt Zero-Day-Angriff in WebKit
  429. Sicherheitsupdates: UEFI-Sicherheitslücken gefährden All-in-One-PCs von Lenovo
  430. NIS2: Kabinett überantwortet Bundestag offene Baustellen
  431. Industrielle Kontrollsysteme: Updates schließen Schadcode-Schlupflöcher
  432. Sicherheitsupdates: Angreifer können auf Dell ECS und ObjectScale zugreifen
  433. Podcast "Passwort" Folge 37: DNSSEC, die DNS Security Extensions
  434. IT-Einbruch bei Telecom-Konzern Orange
  435. Brute-Force-Attacken auf IBM Informix HQ möglich
  436. Microsoft-Forscher finden TCC-Lücke in Apples Spotlight: Datenleak droht
  437. Jetzt patchen! Attacken auf PaperCut NG/MF beobachtet
  438. Security: CERT@VDE wird erste deutsche Schaltzentrale für Sicherheitslücken
  439. Sicherheitsproblem: Hartkodierte Zugangsdaten gefährden PCs mit MyASUS
  440. Support ausgelaufen: Admin-Attacke auf LG Netzwerkkamera LNV5110R möglich
  441. Sicherheitsupdates: Schadcode-Lücken in GPU-Treibern von Nvidia geschlossen
  442. Ransomware Blacksuit: Strafverfolger beschlagnahmen Erpresser-Website
  443. Beliebtes JavaScript-Paket is: Malware durch Supply-Chain-Angriff
  444. Auslegungssache 139: Von Bußgeld bis Kiss-Cam-Skandal
  445. Sonicwall SMA100: Drei Produkte von kritischer Lücke betroffen – jetzt updaten
  446. Comeback von Lumma und NoName057(16): Cybercrime-Zerschlagung misslungen
  447. Cybercrime-Treffpunkt XSS: Admin verhaftet, Forum beschlagnahmt – oder nicht?
  448. BSI: Macht 2025 zum Jahr der E-Mail-Sicherheit!
  449. Chrome, Firefox & Thunderbird: Neue Versionen beheben Schwachstellen
  450. Cisco Identity Services Engine: Angriff auf alte Lücken – jetzt Update nachholen
  451. Ransomware: Großbritannien will staatlichen Stellen Lösegeldzahlungen verbieten
  452. Drei chinesische Gruppen als Angreifer auf Sharepoint-Server identifiziert
  453. Angriffe auf Microsoft Sharepoint: Das müssen Admins nach dem Patchen tun
  454. Sophos Firewall: Hotfixes beseitigen Remote-Angriffsgefahr
  455. Multifunktionsdrucker verschiedener Hersteller: Aktive Angriffe auf Juni-Lücken
  456. Kommentar zu Passkeys: Einer für alle – oder Microsoft gegen den Rest?
  457. HPE Aruba Instant On Access Points: Update schließt teils kritische Lücken
  458. Update: Neue Version von Sharepoint 2016 behebt Toolshell-Lücke
  459. Schwere Sharepoint-Lücke: Schon am Wochenende 100 Organisationen kompromittiert
  460. CrushFTP: Ältere Versionen können unbefugten Admin-Zugriff gewähren
  461. Microsoft: Techniker aus China betreuten Cloud des US-Verteidigungsministeriums
  462. Nicht souverän: Microsoft kann Sicherheit von EU-Daten nicht garantieren
  463. Kritische Sharepoint-Sicherheitslücke: Erste Patches für "ToolShell" sind da
  464. Microsoft: Angriffe auf neue Sharepoint-Lücke – bislang kein Patch verfügbar
  465. Missing Link: Überfordert Cybercrime den Föderalismus?
  466. Cyberangriff auf Polizei-Server in MV: Politiker diskutieren Konsequenzen
  467. Ein Jahr nach dem Crowdstrike-GAU: Wurden die richtigen Konsequenzen gezogen?
  468. Citrix Bleed 2: Kritische Netscaler-Lücke wird seit fast einem Monat ausgenutzt
  469. Kriminelle stehlen Kryptowährung im Wert von 27 Millionen Dollar von Kryptobörse
  470. Kommentar: 77 Verantwortliche – aber kein Sprit für den Notstromdiesel
  471. Weitere kritische Lücke in Ciscos ISE
  472. Oracle: 309 Sicherheitsupdates für alle möglichen Produkte
  473. Microsoft: Installationsmedien mit neuen Standard-Apps, Hotpatching für ARM
  474. Operation "Eastwood": BKA geht gegen Hacker-Gruppe "NoName057(16)" vor
  475. VMware stopft teils kritische Sicherheitslücken
  476. "Passwort" Folge 36: Vollständig zertifizierte News
  477. Jetzt aktualisieren! Chrome-Sicherheitslücke wird angegriffen
  478. FBI gelingt Schlag gegen Videospiel-Piraterie
  479. "Bits & Böses": Dem Hass nicht das Internet überlassen
  480. Noch 90 Tage: Microsoft-365-Apps unter Windows 10 nach Support-Ende
  481. EU-App zur Alterskontrolle: Fünf Staaten beginnen mit den Tests
  482. Mögliches Datenleck bei Minecraft-Server GommeHD
  483. Für Grok & Co.: Pentagon verspricht KI-Firmen hunderte Millionen US-Dollar
  484. Münchner Polizei überwacht mit mobilen Videotürmen
  485. GravityForms: WordPress-Plug-in in Supply-Chain-Attacke infiziert
  486. CERT warnt vor UEFI-Sicherheitslücken in Gigabyte-Firmware
  487. Exploit verfügbar: FortiWeb-Sicherheitslücke jetzt patchen!
  488. Datenleck bei McDonald's und der für Bewerbungen beauftragten KI-Firma Paradox
  489. Cyberangriff auf nius.de: mutmaßlich Nutzerdaten veröffentlicht
  490. BSI bietet Hilfe bei NIS2 an – Gesetz soll 2026 greifen
  491. Polizei-Diensthandys: Datenabfluss in Mecklenburg-Vorpommern möglich
  492. Codeschmuggel-Lücke in Wing FTP wird angegriffen
  493. Qantas: Erste Details nach Cyber-Vorfall bekannt
  494. Hackergruppe soll 170 Cyberangriffe verübt haben
  495. GrapheneOS veröffentlicht Android 16 im Stable-Kanal
  496. PerfektBlue: Bluetooth-Lücke in Entertainment-Systemen von Mercedes, Skoda & VW
  497. Cybercrime-Bande "Scattered Spider": Vier Verhaftungen in Großbritannien
  498. Trend Micro: Mehrere Produkte mit hochriskanten Lücken
  499. Auslegungssache 138: Datenschutz im Domain-System
  500. Mexiko: Untersuchung wegen mutmaßlicher Schmiergeldzahlung beim Kauf von Pegasus
  501. Ransomware-Verdacht: Französische Polizei verhaftet russischen Basketballer
  502. Nationale IT-Sicherheit: CDU-Wirtschaftsrat tagt zu "Cybernation Deutschland"
  503. Cyberangriff per Telefonkonferenz: Fünf junge Männer unter Verdacht
  504. Juniper: 28 Sicherheitsmitteilungen zu Schwachstellen veröffentlicht
  505. AMD-fTPM-Bug: Einige Mainboard-Hersteller verteilen den Fix nicht
  506. Warn-App: NINA schickt jetzt auch Polizeimeldungen
  507. Fortinet schließt Sicherheitslecks in mehreren Produkten
  508. WordPress-Plug-in SureForms: Sicherheitslücke gefährdet 200.000 Webseiten
  509. Security-Bericht: On-Premises-Angebote erleben Renaissance
  510. Ameos-Kliniken: Wegen IT-Ausfall keine Röntgen- & Laboruntersuchungen möglich
  511. Jobs für IT-Security-Experten: Berufsausbildung wird attraktiver
  512. Patchday: Adobe schützt After Effects & Co. vor möglichen Attacken
  513. Patchday: Microsoft schließt 100.000-$-Lücke in SharePoint aus Hacker-Wettbewerb
  514. Neue Sicherheitslücken in verschiedenen modernen Ryzen und Epyc Prozessoren AMDs
  515. 5 Jahre nach großem Microsoft-Exchange-Einbruch: Chinese verhaftet
  516. Patchday SAP: NetWeaver-Produkte sind für Schadcode-Attacken anfällig
  517. Server offline: In "Call of Duty WW2" lauert ein RCE-Exploit
  518. Android Patchday fällt im Juli aus
  519. Bitchat ist Jack Dorseys internetfreie Messaging-App
  520. Doppelte Erpressung möglich: Cyberkriminelle im Clinch
  521. IT-Vorfall bei Distributor Ingram Micro
  522. Antivirus: Comodo Internet Security lässt sich Schadcode unterschieben
  523. Ransomware-Bande Hunters International hört auf
  524. Sicherheitsupdate: Dell Data Protection Advisor über viele Lücken angreifbar
  525. Let's Encrypt stellt erstes IP-Zertifikat aus
  526. 7-Zip 25.00 bessert Schwachstellen aus und beschleunigt Kompression
  527. BSI und ANSSI warnen vor VideoIdent bei der digitalen EU-Brieftasche
  528. Kommentar: Von wegen KI bedroht Jobs –*Daten sind wirklich in Gefahr!
  529. Bundesrechnungshof: Sicherheitsniveau der Bundes-IT "unzureichend"
  530. "FoxyWallet": Mehr als 40 bösartige Firefox-Add-ons entdeckt
  531. Cybercrime: Lösegeldverhandler zwackte sich wohl Provisionen ab
  532. KI-Entwicklertool MCP Inspector: Kritische Lücke erlaubt Codeausführung
  533. Cisco entfernt SSH-Hintertür in Unified Communications Manager
  534. Taiwan: Ehemaliger Rettungssanitäter verkauft Daten aus Leitstelle an Bestatter
  535. Cyberattacke: Angreifer öffnen Staudammventile
  536. Microsoft aktiviert Hotpatching für Windows 11 standardmäßig
  537. Schwachstellen: IBM Storage Scale für Attacken anfällig
  538. Kriminelle nutzen Deepfakes von Prominenten für täuschend echte Fake-Werbung
  539. 600.000 WordPress-Instanzen durch Lücke in Plug-in Forminator kompromittierbar
  540. Dell Secure Connect Gateway: Sicherheitslücken gefährden Remote-IT-Support
  541. Sicherheitslücken Tenable Nessus: Angreifer können Sytstemdaten überschreiben
  542. LLM-Betreiber sammeln umfangreich persönlich Daten und geben diese weiter
  543. Bericht: EU-Grenzsystem SIS II mit zahlreichen Sicherheitslücken
  544. "Passwort" Folge 35: News von Kopfhörer-Lauschangriff bis verschlüsselten DMs
  545. Cloudflare lässt KI-Crawler auflaufen, wenn nicht für Scraping bezahlt wird
  546. Cyberangriff auf australische Fluggesellschaft Qantas
  547. chwoot: Kritische Linux-Lücke macht Nutzer auf den meisten Systemen zu Root
  548. Internationaler Strafgerichtshof erneut von ausgefeilter Cyberattacke betroffen
  549. Google und Sparkassen arbeiten an Altersverifikationssystem
  550. Viele Sicherheitslücken in Dell OpenManage Network Integration geschlossen
  551. Bits & Böses: "Der Kampf gegen Hass ist wie ein Kampf gegen Windmühlen"
  552. Sicherheitsupdates: IBM App Connect Enterprise Container und MQ sind verwundbar
  553. Let's Encrypt: Nachrichten zu abgelaufenen Zertifikaten eingestellt
  554. Überwachungskameras aus China: Kanada ordnet Schließung von Hikvision Canada an
  555. Chrome: Google stopft attackierte Sicherheitslücke
  556. Sicherheitsexperten beraten Umgang mit Cyberattacken
  557. USA: Erneut koordinierte Aktion gegen Nordkoreas Remote-Angestellte
  558. Midea PortaSplit: Fremde Klimaanlagen ferngesteuert
  559. Ransomwareattacke auf Welthungerhilfe
  560. Cybervorfall bei Tradersplace
  561. "CitrixBleed 2": Indizien für laufende Angriffe auf Sicherheitsleck
  562. Kooperation mit Israel: Bundesinnenminister plant "Cyberdome" für Deutschland
  563. England: Cyberangriff auf Pathologiedienstleister führte zum Tod eines Patienten
  564. IGF25: Diktatoren und Demokraten im globalen Süden als Kunden von Spyware
  565. WIderstandsfähiges Windows: Antivirensoftware fliegt aus dem Kernel
  566. Phishing-Welle: Betrüger geben sich als Paypal aus
  567. Vorbereiten auf Einschlag: Microsoft warnt vor Secure-Boot-Zertifikat-Update
  568. Jetzt patchen! DoS-Attacken auf Citrix NetScaler ADC und Gateway beobachtet
  569. Phishing-Welle zielt auf Apobank ab: Praxen und Apotheken müssen aufpassen
  570. Attacken auf Fernwartungslücke in Servern von HPE, Lenovo und Co.
  571. Auslegungssache 137: Ohne Unterschrift kein Geld!
  572. Sicherheitslücken in fast 750 Multifunktionsdruckern verschiedener Hersteller
  573. Sextortion: Inflationsgebeutelte Betrüger erhöhen Forderungen
  574. Teamviewer: Angreifer können ihre Rechte im System ausweiten
  575. Sicherheitsupdate: IBM WebSphere Application Server mit Schadcode angreifbar
  576. Zero-Day: Bluetooth-Lücke macht Millionen Kopfhörer zu Abhörstationen
  577. Root-Sicherheitslücken mit Höchstwertung bedrohen Cisco Identity Services Engine
  578. "CitrixBleed 2": Citrix Netscaler-Lücken gravierender
  579. Nach Datenleck bei Hunderten Restaurant-Websites: Datenschützer prüfen Panne
  580. Untergrundforum: Fünf Admins der BreachForums in Frankreich festgenommen
  581. Admin-Attacken auf HPE OneView für VMware vCenter möglich
  582. Sonicwall: Angreifer kopieren VPN-Daten mittels Fake-NetExtender-App
  583. Microsoft bestätigt Google-Chrome-Blockade
  584. Microsoft: Update-Verlängerung für Windows 10 für Privatkunden konkretisiert
  585. Kanadischer Provider: Ungepatchte Cisco-Sicherheitslücke als Einfallstor
  586. Update: In IBM Storage Protect eingebauter Admin-Account gefährdet Systeme
  587. Google Chrome: Unterstützung für Android 8 und 9 endet
  588. Kanboard: Sicherheitslücke ermöglicht Kontoübernahme
  589. Polizei-Handys seit Cyberangriff nicht nutzbar
  590. IBM QRadar SIEM: Autoupdate-Dateien mit Schadcode verseuchbar
  591. WinRAR: Windows-Version kann beliebigen untergeschobenen Code ausführen
  592. Junk-Traffic-Flut: Rekord-DDoS-Angriff auf Provider mit 7,3 TBit/s
  593. NIS2: Neuer Leak des Referentenentwurfs
  594. Alte Apps und Drittanbieter blockiert: Massive Folgen der Microsoft-365-Security
  595. WordPress: Angriffe auf Sicherheitslücke in Theme "Motors"
  596. 16 Milliarden Zugangsdaten: Kein neuer Leak, viele alte Daten
  597. Betrugsmasche: Briefpost zur Abzocke der Ledger-Wallet
  598. IT-Vorfall bei Centerparks: Kundendaten betroffen
  599. WordPress: Plug-in AI Engine bringt 100.000 Webseiten in Gefahr
  600. Patchday Atlassian: Bambo Data Center & Co. gegen mögliche Attacken abgesichert
  601. Proxy: Umgehung von Beschränkungen in Apache Traffic Server möglich
  602. Cisco Meraki MX und Z: Angreifer können VPN-Verbindungen unterbrechen
  603. Schweizer Kanton feuert CISO im Streit um Nutzung der Microsoft-Cloud
  604. Meta kündigt Passkeys für Facebook an
  605. Österreichs Regierung beschließt Bundestrojaner für Messenger-Überwachung
  606. Malvertising: Bösartige Werbung schiebt Anbieterseiten falsche Nummern unter
  607. AMD: Updates gegen Sicherheitslecks in Krypto-Coprozessor und TPM
  608. Sicherheitsupdate: Schadcode-Attacken auf Veeam-Backup-Server vorstellbar
  609. Citrix mit teils kritischen Sicherheitslecks in Netscaler und Apps
  610. "Passwort" Folge 34: Lokale Sauereien von Meta und Yandex
  611. Gendaten: Britische Datenschutzstrafe für 23andme
  612. Cybertrading-Betrug: Ermittler nehmen fast 800 Domains vom Netz
  613. "Bits & Böses": Wer moderiert den Hass im Netz?
  614. Leitfaden von Save the Children: Pädokriminellen das Bild-Material entziehen
  615. Apple: Sicherheitslücke in diversen Betriebssystemen wird angegriffen
  616. VS Code 1.101 erhöht die Sicherheit von MCP und verbesset die Versionskontrolle
  617. Windows: Entsperren mit Gesichtserkennung nicht mehr im Dunklen
  618. BKA schaltet Darknet-Marktplatz "Archetyp Market" ab
  619. Dell ControlVault: Angreifer können Systeme vollständig kompromittieren
  620. Sicherheitslücke in Dell iDRAC Tools gefährdet Server
  621. Sicherheitslücken Tenable Agent: Angreifer können Systemdaten überschreiben
  622. CARsenal: Kali Linux 2025.2 bringt Tools zum Hacken von Autos mit
  623. IBM AIX/VIOS und DataPower Gateway für Schadcode-Attacken anfällig
  624. E-Mail-Sicherheit: Verstärkte Angriffe mit SVG
  625. Hintertürpflicht für britische Lauscher: WhatsApp will Apple helfen
  626. Sicherheitslücken in GitLab: Angreifer können Accounts übernehmen
  627. Auslegungssache 136: Bayerischer Datenschutz im Fokus
  628. Palo Alto stopft hochriskante Lücken in PAN-OS und GlobalProtect
  629. Sicherheitsupdates: Löchriger Schutz von Trend Micro gefährdet PCs
  630. Roundcube Webmail: Mehr als 10.000 verwundbare Instanzen in Deutschland
  631. Thunderbird: HTML-Mails können Zugangsdaten verraten, Update verfügbar
  632. Fortinet: Angreifer können VPN-Verbindungen umleiten
  633. Übernachtungsdienstleister Numa: CCC findet gesammelte Ausweisdaten
  634. Microsoft: Windows-11-24H2-Update durch Update außer der Reihe ersetzt
  635. FAQ zum c't-Sicherheitstool Desinfec't 2025
  636. Kritische Sicherheitslücke in Microsoft 365 Copilot zeigt Risiko von KI-Agenten
  637. Europol: Datendiebstahl ist Big Business und eine erhebliche Bedrohung
  638. TÜV-Umfrage: Großteil der Unternehmen glaubt an eigene IT-Sicherheit, BSI nicht
  639. UEFI-BIOS-Lücken: SecureBoot-Umgehung und Firmware-Austausch möglich
  640. APT- und Cybercrime-Gangs: Was der Namensabgleich durch die Hersteller bringt
  641. Patchday: Schadcode-Lücken in Adobe Acrobat, InDesign & Co. geschlossen
  642. Patchday: Angreifer attackieren Windows über Internet-Explorer-Komponenten
  643. Ungeklärte Phishing-Vorfälle rund um Booking.com
  644. Malvertising: Suche nach Standardbefehlen für Macs liefert Infostealer
  645. Digitale Souveränität: EU startet eigenen DNS-Dienst mit praktischen Funktionen
  646. Webframework Astro 5.9 wappnet sich gegen XSS-Attacken
  647. SAP-Patchday: Erneut kritische Sicherheitslücke in Netweaver
  648. Sicherheitsupdate: Netzwerkanalysetool Wireshark ist angreifbar
  649. GIMP-Update schließt Sicherheitslücke in ICO-Verarbeitung
  650. Starlink-Gäste-WLAN im Weißen Haus ohne Sicherheitskontrollen
  651. Microsoft: Abhilfe für Sicherheitslücke durch gelöschte "inetpub"-Ordner
  652. Android 16: Beta gewährt Blick auf Googles erweitertes Sicherheitsprogramm
  653. NIS2: Wenig Änderungen in geleaktem Schwarz-Rot-Entwurf
  654. Microsoft: Power Automate mit kritischer Lücke, Ende für Endkundenversion
  655. Gesetzesvorhaben: Ist dDoS in Russland künftig legal?
  656. Datenlecks bei Cartier, Northface und Victoria's Secret
  657. Massiver Cyberangriff auf US-Provider: Erster Einbruch schon ein Jahr früher
  658. Acronis Cyber Protect: Mehrere teils kritische Sicherheitslücken
  659. Voice-Phishing gegen Salesforce-Nutzer: Datenklau und Erpressung
  660. VMware NSX: Hochriskante Sicherheitslücke gestopft
  661. Swift statt Java: Apple hat seinen Passwort-Monitoring-Dienst umgeschrieben
  662. Microsoft bestreitet Mail-Blockade beim Internationalen Strafgerichtshof
  663. Sicherheitsupdates: Dell repariert PowerScale OneFS und Bluetooth-Treiber
  664. Jetzt patchen! Attacken auf Cisco Identity Services Engine können bevorstehen
  665. Fiese Schnüffelei: Meta und Yandex spionierten Nutzer ihrer Android-Apps aus
  666. IT-Vorfall bei Connectwise: Staatliche Cyberkriminelle eingebrochen
  667. Warnung vor Angriffen auf Connectwise, Craft CMS und Asus-Router
  668. Patchday Android: Angreifer können sich höhere Rechte verschaffen
  669. "Passwort" Folge 33: News mit extra viel WebPKI, Cybercrime und Onion-URLs
  670. BKA-Lagebild Cybercrime: Kleine Erfolge, große Probleme
  671. Europol-Aktionstag gegen Inhalte zur Radikalisierung Minderjähriger
  672. Kritische Schadcode-Lücke bedroht Roundcube Webmail
  673. 1000 Jobs weg – spart die US-Regierung die Cybersicherheit kaputt?
  674. Vorinstallierte Apps mit Sicherheitslücken auf günstigen Smartphones
  675. "Bits & Böses": Wenn der beste Freund zum digitalen Stalker wird
  676. Viel von Senioren genutzt: Australien verschärft Regeln für Kryptogeldautomaten
  677. Sicherheitsupdate: Vielfältige Attacken auf HPE StoreOnce möglich
  678. Sonos-Lautsprecher: Weitere Pwn2Own-Lücke gestopft
  679. Google stopft attackierte Lücke in Chrome
  680. "Cozy Bear = Midnight Blizzard": Namen für Cybergangs sollen abgeglichen werden
  681. Cybergang behauptet Datenklau bei Volkswagen
  682. Operation Endgame: Behörden zerschlagen Antivirus-Testseite AVCheck
  683. Sparkassen: Betrüger springen auf S-pushTAN-Probleme auf
  684. Cyberbro: Praktischer Helfer für Indicators of Compromise
  685. Anonymisierendes Linux: Tails 6.16 mit Mini-Softwareupdates
  686. Jetzt patchen! Attacken auf Webforen auf vBulletin-Basis
  687. BKA nennt Identität des mutmaßlichen Chefs der Trickbot-Bande
  688. Falsch konfigurierte DNS-Einträge: URLs von Bose und Co mit Malware verseucht
  689. Datensparsamkeit Fehlanzeige: Datenleck bei Corplife, Lieferdiensten & Webshops
  690. Schadcode-Attacken auf IBM Db2 und Tivoli Monitoring möglich
  691. Neustart und Firmware-Update zwecklos: Tausende Asus-Router kompromittiert
  692. Kein Patch in Sicht: WordPress-Websites mit TI WooCommerce Wishlist verwundbar
  693. Auslegungssache 135: Datenschutz im vernetzten Auto
  694. iPhone-Diebe nutzen Spear-Phishing, um Entsperr-PIN abzugreifen
  695. Umzugshilfe von Windows 10 mit "Windows Backup for Organizations"
  696. Sicherheitslücken: IBM Guardium Data Protection als Einfallstor für Angreifer
  697. Sicherheitsupdates für Chrome, Firefox und Thunderbird
  698. Cybersecurity-Behörde der USA erleidet massiven Schwund von Führungskräften
  699. Cyber Security Operations Center: ESA will mehr IT-Sicherheit
  700. Angriff über GitHub MCP Server: Zugriff auf private Daten
  701. Update für ManageEngine ADAudit Plus stopft hochriskante Sicherheitslücken
  702. Datenleck: Kriminelle erbeuten Adidas-Kundendaten
  703. Social-Engineering-Kampagne: Tiktok-Videos mit Anleitung zu Malware-Installation
  704. Windows Server 2025: Rechteausweitungslücke im AD
  705. Bundeswehr setzt auf Google-Cloud
  706. Kriminelle Gruppe "Careto" angeblich von spanischer Regierung gelenkt
  707. Neuer Lieferkettenangriff mit bösartigen Skripten in npm-Paketen
  708. Operation Endgame 2: 15 Millionen E-Mail-Adressen und 43 Millionen Passwörter
  709. Microsoft: Außerplanmäßige Updates für Windows Server 2022 und Windows 10
  710. Um an dessen Bitcoin zu kommen: US-Kryptoinvestor soll Italiener gefoltert haben
  711. Operation Endgame 2.0: 20 Haftbefehle, Hunderte Server außer Gefecht gesetzt
  712. Warten auf Sicherheitsupdate: Versa Concerto ist schwer verwundet
  713. Sicherheitsupdates Cisco: Angreifer können Alarme auslösen
  714. Wenig gute Nachrichten bei Potsdamer Cybersicherheitskonferenz
  715. Sicherheitsexperte Brian Krebs Ziel von DDoS-Attacke mit 6,3 Terabit pro Sekunde
  716. Fast 400.000 PCs infiziert: Microsoft und Europol zerschlagen Lumma-Malware
  717. Angreifer können mit VMware erstellte virtuelle Maschinen crashen
  718. Europäischer Polizeikongress: Ermittler brauchen KI und "Small Data"
  719. Authentifizierung: Kritische Lücke in Samlify macht Angreifer zu Admins
  720. Sicherheitsbehörden warnen vor russischer Spionage mit IP-Kameras
  721. Google I/O: Chrome kann unsichere Passwörter künftig automatisch ändern
  722. "Passwort" Folge 32: Quantencomputer und wie man sich vor ihnen schützt
  723. Ransomware-Angriff verursacht IT-Aufall in großem US-Krankenhaus-Netzwerk
  724. Mehrere Sicherheitslücken bedrohen VMware Cloud Foundation
  725. Vom OTP-Problem zur Entdeckung: Wie ein Autokäufer VWs App-Schwachstellen fand
  726. "Bits & Böses": Wenn aus Worten Waffen werden – Hass im Netz
  727. HCL-Domino-Add-on Leap gegen mögliche Attacken abgesichert
  728. Firefox: Mozilla schließt Sicherheitslücken aus Pwn2Own-Hacker-Wettbewerb
  729. Gehärtete Images von Docker verbessern die Sicherheit und entlasten Entwickler
  730. Pwn2Own Berlin: Gesamtsieg geht an Singapur, über eine Million Gesamt-Preisgeld
  731. Neue Angriffsmasche auf GitHub und Co.: Zeichentausch mit Unicode in URLs
  732. Angreifer können Verbindungen von Sonicwall SMA1000 manipulieren
  733. Zweiter Tag der Pwn2Own Berlin: Sandkistenausbrüche und KI-Exploits
  734. Cyber Gangsta's Paradise: IT-Professor singt für mehr Cyber-Sicherheit
  735. Sicherheitspatches Palo Alto: Firewalls mit PAN-OS sind verwundbar
  736. Warnung vor Angriffen auf neue SAP-Netweaver-Lücke, Chrome und Draytek-Router
  737. Auslegungssache 134: Datenschutz im Umbruch?
  738. E-Mail-Sicherheit: Proofpoint kauft Hornetsecurity
  739. Kryptobörse Coinbase: Datenleck nach Cyberangriff
  740. Monitoringtool Dell PowerScale InsightIQ über zwei Wege angreifbar
  741. SAP-Netweaver-Lücke: Ransomware-Gruppen springen auf
  742. Google will gestohlene Android-Smartphones unverkäuflich machen
  743. Absicherung gegen Angriffe: Jeder zweite IKT-Betrieb hat eine Cyberversicherung
  744. Bösartige Kommunikationsgeräte in Solar-Wechselrichtern in den USA entdeckt
  745. Patchday: Lücken in Intel-Software und -Treibern gestopft
  746. Chrome-Sicherheitslücke mit Exploit in freier Wildbahn
  747. Datenleck: Zehntausende BVG-Kundendaten betroffen
  748. Angeblicher Steam-Hack: Datenleck enthält SMS-Sendeprotokolle
  749. Cyberkriminelle änderten Bankverbindungen bei der Bundesagentur für Arbeit
  750. Intel: Ein weiterer Angriff umgeht alle bisherigen CPU-Schutzmaßnahmen
  751. Fortinet dichtet mehrere Lücken ab, Angriffe auf FortiVoice beobachtet
  752. Verbrechernetzwerk ausgehoben: Online-Investmentbetrüger festgenommen
  753. Umfrage: Viele fallen auf Fake-Shops im Internet herein
  754. VIdeokonferenzen: Hochriskante Rechteausweitungslücken in Zoom Workplace Apps
  755. Ivanti: Lücken in EPMM attackiert, kritisches Leck in Neurons entdeckt
  756. VMware Aria Automation: Sicherheitslücke ermöglicht Sitzungsübernahme
  757. Betrugsmails von staatlichen Adressen: US-Portal für Scam missbraucht
  758. Patchday Adobe: Schadcode-Attacken auf InDesign und Photoshop möglich
  759. Patchday: Angreifer attackieren Windows über fünf Sicherheitslücken
  760. Googles Android Show: Mehr Sicherheit und Privatsphäre
  761. SAP-Patchday: Kritische Netweaver-Lücke und viele mehr gestopft
  762. Perfekt implementierte Sicherungen ausgehebelt: Spectre-Angriffe sind zurück
  763. CISA-Neuausrichtung: Warnungen vor bekannten Exploits nun schwerer zu finden
  764. Sicherheitsupdates: Angreifer können IBM App Connect und Storage Scale lahmlegen
  765. WordPress-Plug-in TheGem: Sicherheitsleck gefährdet 82.000 Webseiten
  766. Sicherheitsfixes: Apple behebt zahllose Lücken – inklusive erste im C1
  767. Kritische Sicherheitslücke in Update-Automatik für Asus-Mainboards
  768. Ransomware-Gang: Fahnungserfolg in der Republik Moldau
  769. Microsoft 365: Unterstützung nach Support-Ende von Windows 10
  770. TuneUp und Dienste in Avast, AVG, Avira und Norton reißen Sicherheitslücken auf
  771. Schutz vor Betrug: Google integriert lokales KI-Modell Gemini Nano in Chrome
  772. Microsoft Teams verhindert mit neuer Funktion Screenshots
  773. Windows Server 2025: AD-Anmeldeprobleme nach Installation der April-Updates
  774. Datenleck bei Parkhausbetreiber APCOA
  775. Remote-Access-Trojaner in npm-Paket mit 40.000 wöchentlichen Downloads gefunden
  776. Sicherheitslücken: F5 BIG-IP-Appliances sind an mehreren Stellen verwundbar
  777. Sonicwall: Hochriskante Lücken in SSL-VPN der SMA100-Reihe
  778. Fahrrad-Fakeshops öffnen zur Outdoor-Saison
  779. Mitel SIP-Phones lassen sich beliebige Befehle unterjubeln
  780. Cyberwar: Übung für mehr Resilienz bei NATO-Manöver Locked Shields
  781. Sicherheitsupdates: Root- und DoS-Attacken auf Cisco-Produkte möglich
  782. Ransomware: Unbekannte Angreifer leaken LockBit-Datenbank – dank PHP-Exploit?
  783. Ubiquity UniFi Protect: Einschleusen von Schadcode möglich
  784. Digitalminister will Deutschland zur "treibenden Kraft Europas" machen
  785. NIS2 nicht umgesetzt: EU-Strafe für Deutschland rückt einen Schritt näher
  786. Wegen Sicherheitslücken: LibreOffice rät von OpenOffice ab
  787. Cyberattacken: Mirai-Botnetz greift Samsung MagicINFO 9 Server an
  788. GIMP: Schadcode-Lücke, da der ICO-Parser patzt
  789. Jetzt patchen! Warnung vor Schadecode-Attacken auf FreeType und Langflow
  790. Backupsoftware Commvault: Weitere Lücke angegriffen, Patch offenbar unwirksam
  791. "Passwort" Folge 31: Security-News von ChoiceJacking bis Slopsquatting
  792. Spyware-Angriff auf WhatsApp: 168 Millionen US-Dollar Schadenersatz für Meta
  793. "Bits & Böses": Staffel 2 des Tech-Crime-Podcasts startet
  794. Ransomware-Vorfall bei Oettinger-Brauerei
  795. Studie: So viel Zeit ist 2025 zum Knacken eines Passworts nötig
  796. Signal meldet sich zu TeleMessage-Affäre zu Wort
  797. cURL-Maintainer: "Habe die Nase voll" – wegen KI-Bug-Reports
  798. Sicherheitslücken: IBM Business Automation Workflow kann Zugangsdaten leaken
  799. Patchday: Systemkomponente in Android 13 und 14 lässt Schadcode passieren
  800. Signal-Affäre: Modifizierter Messenger stellt nach zweitem Einbruch Betrieb ein
  801. Kunbus RevolutionPi: CISA-Warnung vor Sicherheitslücken
  802. Anonymisierendes Linux: Tails 6.15 fixt GRUB-Loader-Anzeige
  803. Microsoft Authenticator: Zurück vom Passwort-Manager zum Authenticator
  804. Apple warnt erneut Aktivisten und Journalisten vor Staats-Malware
  805. Git-Konfigurationsdateien im Visier von Angreifern – Vorfälle häufen sich
  806. Vodafone warnt Handykunden bei Betrugsanrufen
  807. Signal-Affäre: US-Regierung benutzt modifizierten Messenger – der wurde geknackt
  808. Phishing-Netzwerk rund um "Darcula" für Betrugs-SMS enttarnt
  809. Betrüger senden E-Mails im Namen der Steuerverwaltung
  810. Windows-Log-in über RDP mit widerrufenen Passwörten möglich
  811. IBM Cognos Analytics: Angreifer können Schadcode hochladen
  812. Datenleck bei Rehaklinik: Daten von 17.000 Patienten einsehbar
  813. Jetzt patchen! Angreifer setzen erneut an älteren Sonicwall-Lücken an
  814. Passkeys: Microsoft drückt Neukunden Anmeldung ohne Passwort auf
  815. Auslegungssache 133: Transatlantisches Daten-Sturmtief
  816. ePA-Sicherheit: BSI hatte vor Risiko gewarnt
  817. E-Patientenakte: CCC findet erneut Lücken, Gematik reagiert mit "Sofortmaßnahme"
  818. ChoiceJacking: Forscher umgehen USB-Sperre bei Android und iOS
  819. EFF sammelt über 400 Unterschriften für Chris Krebs
  820. Dell schützt PowerProtect Data Manager und Laptops vor möglichen Attacken
  821. Frankreich wirft Russland Cyberattacken zur Destabilisierung vor
  822. Steuergeld finanziert Angriffe mit Zerodays
  823. Schwere Lücken in AirPlay: Apple patcht, andere Geräte wohl weiter angreifbar
  824. Hauptstadtportal berlin.de nach DDoS-Attacke wieder online
  825. Docker: Rechteausweitungslücke in Desktop für Windows
  826. Kritik an elektronischer Patientenakte wird lauter
  827. Seiko-Epson-Druckertreiber ermöglicht Rechteausweitung auf System
  828. Behobener Bricking-Bug auf dem iPhone: "Eine Zeile Code" soll gereicht haben
  829. Attackierte SAP-Lücke: Hunderte verwundbare Server im Netz
  830. Strafverfolger hackten offensichtlich den Cybercrime-Marktplatz BreachForums
  831. Microsoft: Hotpatching für Windows Server 2025 kostet extra
  832. Angriffe auf Sicherheitslücken in Commvault, Brocade Fabric OS und Active! Mail
  833. Großräumige Stromausfälle in Portugal und Spanien
  834. Android 16: Google sichert den USB-Port besser ab
  835. Sicherheitslücken: Attacken auf Lernplattform Moodle können bevorstehen
  836. Microsoft: Neustart der Recall-KI-Funktionen – in der EU später
  837. Sicherheitsupdate: Unbefugte Zugriffe auf VMware Tanzu Spring Boot möglich
  838. Samsung: Android-Zwischenablage speichert Passwörter zwischen
  839. Windows-Update-Vorschauen: Vorerst nur für älteres Windows
  840. Connectwise Screenconnect: Hochriskante Codeschmuggel-Lücke
  841. Sicherheitsupdates: Nvidia-Grafikkartentreiber unter Linux und Windows löchrig
  842. SAP: Kritische Sicherheitslücke außer der Reihe gepatcht
  843. WhatsApp: "Advanced Chat Privacy" liefert Schutz der Privatsphäre
  844. Erlang/OTP SSH: Namhafte Hersteller von kritischer Lücke betroffen
  845. Sonicwall warnt vor DoS-Lücke in SSLVPN
  846. Schwachstellen in Schwachstellenscanner Nessus geschlossen
  847. Sonos: Sicherheitslücken gefährden mehrere Speaker-Systeme
  848. Microsoft-Sicherheitspatch reißt neue Sicherheitslücke auf
  849. Ransomware-Angriff bei Preisvergleichsportal "guenstiger.de"
  850. "Passwort" Folge 30: i-Soon, das Leak aus der chinesischen Cybercrime-Industrie
  851. Zyxel-Firewall: Angreifer können Admin-Tokens stehlen
  852. Sicherheitslücken: Rechteausweitung in IBM Hardware Management Console möglich
  853. Jetzt patchen! Attacken auf Erlang/OTP SSH können bevorstehen
  854. Microsoft: Altes Windows verliert virtualisierungsbasierte Sicherheitsenklaven
  855. Asus-Router: Sicherheitslücke ermöglicht unbefugtes Ausführen von Funktionen
  856. Wordpress: Angreifer können über Greenshift-Plug-in Schadcode hochladen
  857. Angriffe auf Microsoft-NTLM-Authentifizierung beobachtet
  858. Cisco: Ältere Webex-Apps können Schadcode einschleusen
  859. Auslegungssache 132: KI-Verordnung und Datenschutz – ein schwieriges Verhältnis
  860. Polizei warnt vor Betrug bei britischer Einreiseerlaubnis – mit falscher URL
  861. PHP-Sicherheitsprüfung: 27 Schwachstellen entdeckt und behoben
  862. Datenleck: Autovermieter Hertz beendet Untersuchung
  863. Support-Ende von Ubuntu 20.04 dräut
  864. Atlassian stopft hochriskante Lecks in Confluence, Jira & Co.
  865. Sonicwall SMA100: Angreifer missbrauchen alte Sicherheitslücke
  866. Windows-Update-Probleme: Netzwerk bei Domaincontrollern und Windows-11-BSoDs
  867. Gezielte Angriffe auf iPhones: Apple patcht Betriebssysteme außerhalb der Reihe
  868. Notfallupdate für anonymisierendes Linux Tails
  869. Google dichtet kritische Sicherheitslücke in Chrome ab
  870. Nach drohendem CVE-Aus: Schwachstellendatenbank der EU geht an den Start
  871. Updates von Oracle: 378 Security-Patches aber nichts zum Einbruch in die Cloud
  872. Messenger-Alternative: Volla Messages mit großen Versprechungen
  873. 47 Tage: CAs und Browserhersteller beschließen kürzere Laufzeit für Zertifikate
  874. US-Kürzungen: CVE-Liste könnte sofort stoppen
  875. Vollzug bei Microsoft 365: ActiveX wird jetzt abgedreht
  876. Nach Bericht: Weitere Datenlecks bei Lübecker IT-Unternehmen gefunden
  877. Unerwarteter Wiedergänger: Windows-10-Update schlägt mit Code 0x80070643 fehl
  878. 14.000 Fortinet-Firewalls kompromitiert: Angreifer nisten sich ein
  879. Datensicherheit auf US-Reisen: EU gibt Angestellten angeblich Wegwerfhandys
  880. BSI und ZenDiS: Mehr Sicherheit für digitale Infrastrukturen mit openCode
  881. BSI gibt Tipps zum Support-Ende von Windows 10
  882. Angriffe auf Sicherheitsleck in Wordpress-Plug-in SureTriggers laufen
  883. Have I Been Pwned: 270.000 von Samsung geklaute Datensätze integriert
  884. "Digi-SOS": Schnelle Hilfe für Behörden nach Cyberattacken
  885. Netzwerkgeräte mit Arista EOS können Verschlüsselung vergessen
  886. Root-Lücken in Siemens Sentron 7KT PAC1260 Data Manager bleiben offen
  887. Sicherheitsupdates: Schadcode-Attacken auf KI-Analyseplattform Spotfire möglich
  888. Schwachstellen bedrohen IBM Installation Manager, Java Runtime & Co.
  889. Sonicwall Netextender: Sicherheitslecks gefährden Windows-Client
  890. Notfallupdate für Microsoft Office
  891. Palo Alto Networks: Schwachstellen in PAN-OS gefährden Firewalls
  892. Vendetta: Trump entzieht IT-Sicherheitsfirma Sicherheitsfreigaben
  893. Volt Typhoon: China gesteht Cyberangriffe auf die USA angeblich indirekt ein
  894. Gericht nennt Details zu Angriffen auf 1223 WhatsApp-User mit Pegasus-Spyware
  895. Europol-Studie ordnet biometrische Identifizierung kritisch ein
  896. Sicherheitsupdates: Mit Drupal erstellte Website sind verwundbar
  897. Oracle-Einbruch: Unternehmen gibt Datenklau zu – und redet ihn weiter klein
  898. Juniper schließt Sicherheitslücken in Junos OS und mehr
  899. Dell PowerScale OneFS: Standard-Passwort ermöglicht Account-Übernahme
  900. HPE Aruba: Sicherheitspatches für Access Points und weitere Hardware
  901. Wordpress: 100.000 Instanzen durch Lücke in SureTriggers-Plug-in gefährdet
  902. Linux-Kernel: Angreifer attackieren ältere Sicherheitslecks
  903. Fortinet stopft Sicherheitslücken in mehreren Produkten
  904. OpenSSH 10 setzt auf Standards für quantensicheren Schlüsselaustausch
  905. GIMP: Codeschmuggel-Lücke in Versionszweig 2
  906. Admin-Sicherheitslücke bedroht Ivanti Endpoint Manager
  907. Patchday Adobe: Kritische Schadcode-Lücken bedrohen ColdFusion & Co.
  908. Patchday: Angreifer attackieren Windows und verschaffen sich System-Rechte
  909. "Passwort" Folge 29: Security-News und Feedback von Oracle bis Web-PKI
  910. Ein eigenes Starlink: Bundeswehr prüft Aufbau von Satellitenkonstellation
  911. US-Bankenaufsicht 21 Monate infiltriert
  912. OpenSSL 3.5.0 enthält nun Post-Quanten-Verfahren
  913. HCL: Sicherheitslücken in BigFix, DevOps und mehr Produkten
  914. ToddyCat: Malware nutzt Sicherheitsleck in Antivirensoftware
  915. Android-Patchday: Angreifer nutzen Lücken im USB-Audio-Treiber aus
  916. SAP-Patchday: 18 Schwachstellenmeldungen, einige sind kritisch
  917. CrushFTP: Neuer CVE-Eintrag und Details zu attackierter Schwachstelle
  918. Europcar: Kundendaten und Quellcodes gestohlen
  919. XZ-Utils: Schwachstelle ermöglicht vermutlich Codeschmuggel
  920. Sicherheitsupdate: Angreifer können Winrar Schadcode unterschieben
  921. Bitdefender GravityZone: Kritische Sicherheitslücke gefährdet Nutzer
  922. Neue Sicherheitsfunktionen für GitHub zum Schutz von Secrets
  923. LKA warnt vor falschen ETA-Antragsseiten für Einreisen nach Großbritannien
  924. Anonymisierendes Linux: Tails 6.14.1 mit flexiblerem Tor-Browser
  925. Cisco: Hochriskante Lücken in Meraki und Enterprise Chat
  926. Kritische Lücke mit Höchstwertung in Apache Parquet geschlossenen
  927. Scheinbar leegreräumte Konten: Cyberangriff auf australische Pensionsfonds
  928. US-Regierung: Austausch über die Krisen der Welt in viel mehr Gruppenchats
  929. US-Verteidigungsminister: Pentagon-Aufsicht prüft Verhalten in Signal-Affäre
  930. Nur als Bug klassifiziert: Kritische Sicherheitslücke in Ivanti ICS attackiert
  931. Auslegungssache 131: Europäische Gesundheitsdaten sollen fließen
  932. Softwareentwicklung: Jenkins-Plug-ins speichern API-Schlüssel im Klartext
  933. Windows 11: Hotpatching ist angekommen
  934. Belohnung für gefundene Sicherheitslücken in Fediverse-Software ausgelobt
  935. AMD Ryzen: Sicherheitslücken in AI-Software
  936. Schwachstellen gefährden PCs mit Trend Micro Apex Central, Deep Security Agent
  937. Apache Tomcat: Angriffe auf kritische Sicherheitslücke laufen
  938. Sicherheitslücken in Roboterhund Unitree Go1 ermöglichen Übernahme
  939. Blackberry schrumpft, Betriebsgewinn verschwindet
  940. Gesundheitswesen: BSI bewertet IT-Sicherheitsniveau grundsätzlich als positiv
  941. Google will Ende-zu-Ende-Verschlüsselung in Gmail vereinfachen
  942. Kidflix: Ermittler heben Kinderporno-Netzwerk aus und nehmen 79 Verdächtige fest
  943. Sicherheitsupdates: Netzwerkmonitoringtool Zabbix bietet Angriffsfläche
  944. Vertragsärztliche Versorgung: Neue IT-Sicherheitsrichtlinie veröffentlicht
  945. Canon-Warnung: Druckertreiber ermöglichen Codeschmuggel
  946. Kriminalstatistik: Cybercrime sinkt – aber nur auf ersten Blick
  947. Geräteverwaltung: Diverse Attacken auf Dell Wyse Management Suite möglich
  948. iOS: Apple aktiviert Auto-Update seines Betriebssystems
  949. Angriffe auf Sicherheitsleck in CrushFTP beobachtet
  950. VPN-Lücken in HPE Aruba Networking Virtual Intranet Access Client geschlossen
  951. VMware Aria Operations: Sicherheitslücke erlaubt Rechteausweitung
  952. Eine der letzten: Code-Knackerin mit 101 Jahren gestorben
  953. Datenleck bei Oracle: Bis zu 2000 deutsche Opfer? Was bekannt ist und was nicht
  954. Websites kompromittierbar: Lücken in WordPress-Plug-in WP Ultimate CSV Importer
  955. Malware: Qakbot mit falschen Captchas verteilt
  956. Endpoint Security: Apple sichert TCC-Framework besser ab
  957. Reparierter Sicherheitspatch schließt Schadcode-Lücke in IBM App Connect
  958. iOS 18.4, macOS 15.4 und Co.: Apple stopft viele Lücken
  959. Datenleck: 270.000 Kundentickets von Samsung im Darknet
  960. IBM InfoSphere Information Server: Unbefugte Zugriffe möglich
  961. CISA warnt vor Malware "Resurge" nach Ivanti-ICS-Attacken
  962. World Backup Day: Einfach mal machen
  963. Neuer LLM-Jailbreak: Mit psychologischem Gaslighting gegen KI-Filter
  964. Datenleck: 1,5 Millionen private Fotos von Dating-Apps für LGBTQ+ enthüllt
  965. BSI-Studie: Zahlreiche Schwachstellen in Krankenhausinformationssystemen
  966. Kriminelle wollten Leistungen der Bundesagentur ergaunern
  967. Microsoft überarbeitet Log-ins und Anmeldungen
  968. Sicherheitslücken Gitlab: Heruntergestufte Admins behalten weitreichende Rechte
  969. Storage-Appliances: Dell schließt unzählige Sicherheitslücken in Unity-Serien
  970. Firefox: Mozilla schließt kritische Sandbox-Lücke in Windows-Version
  971. Neue Sicherheitslücken in Photovoltaik-Systemen aufgespürt
  972. Cybercrime-Tool Atlantis AIO soll automatisierte Passwort-Attacken ermöglichen
  973. Splunk: Teils hochriskante Sicherheitslecks in mehreren Produkten
  974. Backuplösung SnapCenter: Angreifer können als Admin Systeme übernehmen
  975. Datentransfer-Software CrushFTP ermöglicht unbefugten Zugriff
  976. Sicherheitspatch: Angreifer können an neun Lücken in Ghostscript ansetzen
  977. NGINX Controller for Kubernetes: Kubernetes-Cluster kompromittierbar
  978. Have I Been Pwned: Projektbetreiber Troy Hunt gepwned
  979. "Passwort" Folge 28: Smartphonedurchsuchung wider Willen
  980. VMware Tools ermöglichen Rechteausweitung in VMs
  981. Jetzt updaten! Zero-Day-Sicherheitslücke in Chrome wird angegriffen
  982. US-Behörde stoppt Gelder für Let's Encrypt und Tor - Open Tech Fund wehrt sich
  983. Chinesischer Mini-Satellit sendet Quantenschlüssel über 12.000 km
  984. Cloudflare macht unsicherem HTTP den Garaus
  985. Oracle angeblich gehackt: Nutzerdaten im Darknet zum Verkauf
  986. Rückblick secIT 2025: Patentrezepte gegen Cybercrime und 21 kg Espressobohnen
  987. Badbox 2.0: Eine Million infizierte Geräte im Botnet
  988. Next.js: Kritische Lücke ermöglicht Kompromittierung von Web-Apps
  989. Fakeshops setzen auf Frühlingsanfang-Angebote zum Ködern von Opfern
  990. Verfassungsschutz warnt NGOs vor zunehmenden russischen Cyberangriffen
  991. Interview: Warum das BSI vor Fake-Captchas warnt und worauf man achten sollte
  992. Jetzt patchen! Angreifer attackieren Nakivo Backup & Replication Director
  993. Angreifer machen sich an Hintertür in Cisco Smart Licensing Utility zu schaffen
  994. Interview: Warum das BSI vor Fake-Captchas warnt und worauf man achten sollte
  995. Jetzt patchen! Angreifer attackieren Nakivo Backup & Replication Director
  996. Angreifer machen sich an Hintertür in Cisco Smart Licensing Utility zu schaffen
  997. Ransomware-Testballon im offiziellen Marktplatz von Visual Studio Code entdeckt
  998. Angreifer können Veeam Backup & Replication Schadcode unterschieben
  999. FBI-Warnung: Betrügerische Online-Dateikonverter schleusen Trojaner in Dokumente
  1000. KI und LLM: Kritische Sicherheitslücken gefährden Low-Coding-Plattform Flowise
  1001. Chaos bei der CISA: US-Cybersicherheitsbehörde holt Gefeuerte per Website zurück
  1002. Googles Schwachstellen-Scanner prüft Container-Layer und Maven-Projekte
  1003. Sicherheitslücke mit maximaler Risikostufe in Server-Fernwartung
  1004. Attacke über GitHub-Action-Tool spähte Secrets aus und legte sie in Logdatei ab
  1005. "Man hat sich einen Dreck um die Sicherheit der Daten der Spieler geschert"
  1006. Webbrowser: Google stopft kritisches Sicherheitsleck in Chrome
  1007. Angreifer können Kemp LoadMaster mit präparierten HTTP-Anfragen attackieren
  1008. Schwerwiegende Sicherheitslücken bedrohen Serverbetriebssystem IBM AIX
  1009. Trainingsdaten vergiften: Russische Propaganda für KI-Modelle
  1010. Auslegungssache 130: Kommt die große DSGVO-Reform?
  1011. Fake-Sicherheitswarnung: Betrüger versuchen Github-Konten zu kapern
  1012. Größter Kauf der Konzerngeschichte: Google zahlt 32 Milliarden US-Dollar für Wiz
  1013. Britische Hintertüren: Verdacht nach Apple auch bei Google
  1014. Cyberangriffe auf städtische Seniorenheime in Mönchengladbach, Aerticket & mehr
  1015. Online-Casinos wie "Slotmagie" nach Datenverlust offline
  1016. Dramaturgie eines Milliardencoups: Erste Untersuchungsdetails zum Fall Bybit
  1017. IT-Sicherheit soll von Schuldenbremse weitgehend ausgenommen werden
  1018. Fernzugriff: Ivanti Secure Access Client als Einfallstor für Angreifer
  1019. Sicherheitsupdates: Zoom-Apps können Angreifern als Sprungbrett dienen
  1020. Schadcode-Sicherheitslücken bedrohen FortiOS, FortiSandbox & Co.
  1021. Sicherheitsupdates: Root-Sicherheitslücke bedroht Cisco-ASR-Router
  1022. Sicherheitslücken: Gitlab-Entwickler raten zu zügigem Update
  1023. Drei Fragen und Antworten: TrapC – speichersicherer Ersatz für C/C++
  1024. Microsoft-Patchday: 5 kritische Windows-Lücken, 6 andere bereits ausgenutzt
  1025. Uneinheitliche Cybersicherheitsstandards: Kommunen ohne klare Strategie
  1026. USA: Falsch konfigurierter Server legt sensible Daten von Pflegekräften offen
  1027. "Passwort" Folge 27: News von Verschlüsselungsangriffen bis Kryptodiebstahl
  1028. Mit wichtigem Sicherheitsupdate: macOS 15.3.2 und iOS 18.3.2 verfügbar
  1029. Ausfälle von X: Störungen gehen auf DDoS-Angriff auf ungeschütze Server zurück
  1030. "Zeitbombe" in Code versteckt: Entwickler verurteilt
  1031. Undokumentierte Befehle reißen Sicherheitsleck in Bluetooth von ESP32
  1032. Größter Diebstahl der Geschichte: Bybit nutzte Freeware und wurde dadurch Opfer
  1033. Google und BSI arbeiten an sicheren Cloud-Lösungen für die öffentliche Hand
  1034. BSI-Studie: Mangelhafte Information über IT-Sicherheit bei vernetzten Geräten
  1035. Akira-Ransomware schlüpft über Webcam an IT-Schutzlösung vorbei
  1036. Mehr Sicherheit für GitHub und GitLab – neue Pakete und Funktionen
  1037. Attacken auf VMware ESXi: Immer noch zehntausende Server verwundbar
  1038. Auslegungssache 129: Teure Falle E-Mail?
  1039. Angreifer können Hintertür in Backuplösung Commvault verankern
  1040. "Digitale Brandmauer": CCC richtet zwölf Forderungen an künftige Bundesregierung
  1041. Sicherheitsupdate: Kritische Schadcode-Lücke bedroht Kibana
  1042. BAMF: Skurrile Testkonten ermöglichten unautorisierten Datenzugriff
  1043. l+f: Ransomware-Attacke via Schneckenpost
  1044. Microsoft: Cloud-PCs wiederherstellen mit Windows 365 Disaster Recovery Plus
  1045. Anklage: 21-Jähriger soll mit Phishing 550.000 Euro Schaden angerichtet haben
  1046. Zwei Sicherheitslücken in IBM Business Automation Workflow geschlossen
  1047. Browser-Updates: Sicherheitslücken gestopft – und µBlock abgedreht
  1048. Vielfältige Attacken auf Nvidias KI-Architektur Hopper vorstellbar
  1049. iOS 18: Apple reicht Infos zu Sicherheitspatches nach, aber nicht bei allen
  1050. CISA warnt vor Angriffen auf Linux-Kernel-Schwachstelle
  1051. LibreOffice: Funktion zur Sharepoint-Integration ermöglicht Makro-Ausführung
  1052. Android prüft Google Messages und Anrufe per KI auf mögliche Betrugsversuche
  1053. Kritische Lücke in VMware ESXi, Fusion und Workstation wird missbraucht
  1054. Patchday: Angreifer attackieren Android-Smartphones
  1055. Betrugsmasche ködert Opfer mit Paypal-"No Code Checkout"-Seiten
  1056. Keine Datenlecks mehr: TrapC soll die Speicherprobleme von C und C++ beheben
  1057. HP stopft 233 Sicherheitslecks im Thin-Client-OS ThinPro
  1058. USA pausieren Cybersicherheits-Aktivitäten gegen Russland: Das Netz spekuliert
  1059. Attacken auf Sicherheitslecks in Cisco RV-Routern, WhatsUp Gold und Windows
  1060. Zohocorp ADSelfService Plus: Sicherheitsleck ermöglicht Kontenübernahme
  1061. Sicherheitslücke in IBM Storage Virtualize ermöglicht Schadcode-Ausführung
  1062. Sicherheitsleck in Treiber von Paragon Partition Manager wird missbraucht
  1063. Massive Sicherheitslücken bei Gebäude-Zugangssystemen entdeckt
  1064. US-Verteidigungsminister stoppt Russland-Planungen der Cyberkräfte
  1065. Fünf Sicherheitslücken in Gitlab geschlossen
  1066. Europol gelingt großer Schlag gegen Ersteller KI-generierter Kinderpornos
  1067. Videoeditor DaVinci Resolve ermöglicht Rechteausweitung in macOS
  1068. Microsoft entfernt DES-Verschlüsselung aus Windows
  1069. Sicherheitsupdate: Angreifer können Middleware IBM TXSeries kompromittieren
  1070. "Passwort" Folge 26: Homomorphe Verschlüsselung
  1071. Cyber-Bande Cl0p: Angeblich Daten bei HP und HPE geklaut
  1072. Nach Vorwürfen von Amnesty: Cellebrite arbeitet nicht mehr mit Serbien zusammen
  1073. Deutschlandticket: Mehr illegale Ticketshops und Zahldatenbetrug aufgedeckt
  1074. Angreifer können Konfiguration vom Netzwerkbetriebssystem Arista EOS ändern
  1075. Android System SafetyCore: Nacktfoto-Warner landet auf Smartphones
  1076. Cisco stopft Sicherheitslücken in Nexus-Switches und in APIC
  1077. Cyberattacken: Lücken in Zimbra und Microsoft Partner Center werden angegriffen
  1078. LibreOffice: Manipulierte Dokumente können in Windows Befehle einschleusen
  1079. Datenleck-Such-Website Have I Been Pwned um 284 Millionen Accounts aufgestockt
  1080. X.Org und Xwayland: Sicherheitslücken ermöglichen Codeschmuggel
  1081. KI-Plattformen: UEFI-Sicherheitslücke bedroht Nvidia Jetson und IGX Orin
  1082. Parallels Desktop: Sicherheitsforscher veröffentlicht Zero-Day-Exploit
  1083. Angreifer können Wordpress-Websites mit Everest-Forms-Plug-in übernehmen
  1084. Pwn2Own-Wettbewerb: Hacken gegen Geldprämie in Berlin
  1085. Password-Spraying-Angriff auf M365-Konten von Botnet mit über 130.000 Drohnen
  1086. Cyberattacken auf Adobe Coldfusion und Oracle Agile PLM beobachtet
  1087. Australien verbannt Kaspersky von Regierungsrechnern
  1088. Windows-Vorschau: OpenSSH-Korrekturen, Recall-Neustart, farbiges Akkusymbol
  1089. "SpyLend"-Android-Malware: Erpressung und Finanzkriminalität aus dem Play-Store
  1090. Telekom bringt "SMS-Firewall"
  1091. Sicherheitsupdates: Angreifer können Wireshark crashen lassen
  1092. Paypal-Phishing: "Neue Adresse"-Funktion missbraucht
  1093. Größter Krypto-Coup aller Zeiten: Bybit verliert 1,5 Milliarden US-Dollar
  1094. Secure Coding: Sicheres Passwort-Handling in Java – von String zu char[]
  1095. OpenH264: Sicherheitslücke in Ciscos Video-Codec gefährdet Firefox
  1096. Einblicke in Ransomware-Geschäft: ChatGPT kennt Interna von Black Basta
  1097. CISA und FBI warnen vor Ransomware-Bande Ghost
  1098. Sicherheitsupdates Atlassian: Attacken auf Bamboo Data Center and Server möglich
  1099. Cyberangriffe auf Palo Alto PAN-OS und Craft CMS laufen
  1100. Angriffe auf KI-gestützte Software abwehren – Secure by Design
  1101. Cisco Live 2025: AI Defense für sichere KI-Nutzung
  1102. Signal: Gefährliche Gruppeneinladungen vom Gegner
  1103. Microsoft: Attacken auf Power Pages, Bing abgesichert
  1104. ISO-Schreibprogramm: Tails warnt vor balenaEtcher
  1105. Citrix Netscaler ermöglicht Rechteausweitung
  1106. Unifi Protect: Kritische Sicherheitslücken in Kameras und Verwaltungsoberfläche
  1107. USB-C bei iPhone und Mac absichern: MDM-Admins dürfen Sicherheit reduzieren
  1108. Brocade SANnav: Angreifer können Zugangsdaten durch Sicherheitslecks erlangen
  1109. Safe Browsing: KI-Feature in Google Chrome ab sofort verfügbar
  1110. Angriffe auf Sicherheitslücken in iOS, iPadOS, Mitel SIP-Phones und PAN-OS
  1111. HP-Laserdrucker ermöglichen Codeschmuggel durch Postscript-Sicherheitsleck
  1112. Prorussischer DDoS-Angriff legt Internetseiten von Bayerns Staatsregierung lahm
  1113. Winzip: Angreifer können durch Sicherheitsleck Schadcode einschleusen
  1114. BSI-Bericht: Erhebliche Schwachstellen bei Fitness-Trackern & Co.
  1115. Secure Coding: Sichere Datenhaltung in der JVM – Risiken und Best Practices
  1116. Sicherheitsupdates Dell: BIOS- und NetWorker-Lücke geschlossen
  1117. Xerox Versalink: Multifunktionsdrucker geben Zugangsdaten preis
  1118. "PirateFi": Valve entfernt infiziertes Free2Play-Spiel
  1119. Bootloader U-Boot: Sicherheitslücken ermöglichen Umgehen der Chain-of-Trust
  1120. Linus Torvalds würde Maintainer-Veto zu Rust-Kernel-Code übergehen
  1121. Sicherheitsupdate OpenSSH: Angreifer können sich in Verbindungen einklinken
  1122. Juniper Session Smart Router: Sicherheitsleck ermöglicht Übernahme
  1123. XCSSET: macOS-Malware ist wieder aktiv
  1124. openSUSE: SELinux beerbt AppArmor in Tumbleweed
  1125. Punkteklau im Supermarkt: Cyberkriminelle stehlen Rewe-Bonuspunkte
  1126. Sicherheitsupdates: Lernplattform Moodle vielfältig angreifbar
  1127. Sicherheitsupdates: Lernplattform Moodle vielfältig angreifbar
  1128. heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
  1129. Punkteklau im Supermarkt: Cyberkriminelle stehlen Rewe-Bonuspunkte
  1130. Sicherheitsupdate OpenSSH: Angreifer können sich in Verbindungen einklinken
  1131. Linus Torvalds würde Maintainer-Veto zu Rust-Kernel-Code übergehen
  1132. Bootloader U-Boot: Sicherheitslücken ermöglichen Umgehen der Chain-of-Trust
  1133. Juniper Session Smart Router: Sicherheitsleck ermöglicht Übernahme
  1134. openSUSE: SELinux beerbt AppArmor in Tumbleweed
  1135. XCSSET: macOS-Malware ist wieder aktiv
  1136. Sicherheitsupdates Dell: BIOS- und NetWorker-Lücke geschlossen
  1137. "PirateFi": Valve entfernt infiziertes Free2Play-Spiel
  1138. heise-Angebot: Onlinekonferenz zur NIS2-Regulierung: Was Unternehmen jetzt tun müssen
  1139. Xerox Versalink: Multifunktionsdrucker geben Zugangsdaten preis
  1140. heise-Angebot: iX-Workshop: Active Directory Hardening - Vom Audit zur sicheren Umgebung
  1141. BSI-Bericht: Erhebliche Schwachstellen bei Fitness-Trackern & Co.
  1142. Brocade SANnav: Angreifer können Zugangsdaten durch Sicherheitslecks erlangen
  1143. Winzip: Sicherheitslücke ermöglicht Unterschieben von Schadcode
  1144. Google Chrome: KI-Schutz vor Phishing-Websites & Co. ab sofort aktivierbar
  1145. USB-C bei iPhone und Mac absichern: MDM-Admins dürfen Sicherheit reduzieren
  1146. HP-Laserdrucker ermöglichen Codeschmuggel durch Postscript-Sicherheitsleck
  1147. Angriffe auf Sicherheitslücken in iOS, iPadOS, Mitel SIP-Phones und PAN-OS
  1148. Datenschutzbedenken: Nach Italien verbietet auch Südkorea DeepSeek
  1149. Prorussischer DDoS-Angriff legt Internetseiten von Bayerns Staatsregierung lahm
  1150. Online-Investitionsrecherche: Daten von Millionen Zacks-Nutzern geleakt
  1151. Jetzt patchen Sonicwall! Angreifer umgehen Authentifizierung von Firewalls
  1152. Cybersicherheit in Kriegszeiten: Täglich ist Tag Null
  1153. heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
  1154. Palo Alto PAN-OS: Exploit-Code für hochriskante Lücke aufgetaucht
  1155. Sicherheitslücke: Angreifer können PostgreSQL-Datenbanken attackieren
  1156. Progress Telerik und Loadmaster stopfen hochriskante Sicherheitslücken
  1157. Lexmark warnt vor Sicherheitslücken in Drucker-Software und -Firmware
  1158. Cyberattacke auf die Universität der Bundeswehr München
  1159. Massiver Cyberangriff auf US-Provider: Attacken gehen immer noch weiter
  1160. Codeberg: Spam- und DoS-Angriffe auf nichtkommerzielle Entwicklungsplattform
  1161. Sicherheitslücken: Gitlab-Entwickler raten zu zügigem Update
  1162. Patchday: Intel schließt kritische Sicherheitslücke in Fernwartungsfunktion BMC
  1163. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  1164. WTF: ICANN Opfer von Phishing: Online-Konto für Kryptowährungs-Reklame missbraucht
  1165. Vorsicht vor ungültigen Deutschlandtickets: Schwarzfahrer wider Willen
  1166. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  1167. heise-Angebot: secIT 2025: Krisenmanagement – das muss nach einer Cyberattacke erledigt werden
  1168. Fortinet schließt Sicherheitslücken in diversen Produkten, Angriffe laufen
  1169. Opensource-Sicherheitsplattform: Kritische Lücke in Wazuh erlaubte Codeschmuggel
  1170. Adobe-Patchday: Schadcode-Sicherheitslücken gefährden Illustrator & Co.
  1171. Ivanti: Kritische Codeschmuggel-Lücken in VPN und CSA
  1172. Microsoft-Patchday: Angreifer attackieren Windows und löschen Daten
  1173. DeepSeek: Große Sicherheitsbedenken gegen chinesische KI
  1174. "Passwort" Folge 25: Staatlich sanktionierte Schnüffelsoftware
  1175. 8Base: Vier Festnahmen und 17 Server in Deutschland beschlagnahmt
  1176. Hugging Face: Bösartige ML-Modelle auf Entwicklungsplattform aufgedeckt
  1177. Solarwinds: Update schließt teils kritische Lücken in Platform
  1178. AMD schließt schwere Microcode-Sicherheitslücke – per Microcode-Update
  1179. Sicherheit und mehr: Das steckt in den jüngsten Updates für Mac, iPhone und iPad
  1180. Sicherheitsupdates Zimbra: Angreifer können Metadaten von E-Mails auslesen
  1181. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  1182. SAP-Patchday: 18 neue Schwachstellen korrigiert
  1183. Lup-Kliniken von Cyberangriff betroffen
  1184. Google: Zeitplan steht für Mehr-Faktor-Authentifizierung für Online-Konten
  1185. heise-Angebot: iX-Workshop: Linux-Server absichern – Effektiv und umfassend
  1186. Anonymisierendes Linux: Tails 6.12 schließt Deanonymisierungs-Lücke
  1187. Jetzt patchen! Schadcode-Attacken auf Trimble Cityworks beobachtet
  1188. Microsoft gibt auf: Windows 11 24H2-Update-Probleme nur manuell lösbar
  1189. heise-Angebot: iX-Workshop: IT-Sicherheit jenseits der Bits - Physische Schutzstrategien
  1190. Cyberangriff? OpenAI untersucht potenzielles Leck von 20 Millionen Nutzerdaten
  1191. USA planen Verbot von Deepseek – Sicherheitsforscher warnen
  1192. Cyberangriff? OpenAI untersucht potenzielles Leck von 20 Millionen Nutzerdaten
  1193. Europol: Finanzinstitute sollten rasch auf quantensichere Kryptografie umsatteln
  1194. Britische Regierung erzwingt Zugriff auf Apples verschlüsselte Cloud-Daten
  1195. heise-Angebot: Online-Kurs mit Hochschulzertifikat: IT-Sicherheit in Produktionsanlagen
  1196. Datenleck bei Thermomix: Daten von 1 Million deutscher Nutzer im Darknet
  1197. Defekter Sicherheitspatch für HCL BigFix Server Automation repariert
  1198. Angriffe mit Ransomware: 2024 wieder deutlich weniger Lösegeld gezahlt
  1199. Sicherheitsexperten enthüllen triviale Datenlecks bei Legaltechs
  1200. Bitwarden erhöht Zugangssicherheit von Nutzerkonten
  1201. BSI-Analyse zeigt: Nextcloud Server speicherte Passwörter im Klartext
  1202. Klaut Passwörter aus Screenshots: Stealer-Apps erstmals im App Store gesichtet
  1203. Cisco stopft Sicherheitslücken in mehreren Produkten – auch kritische
  1204. Quartalssicherheitsupdates: F5 rüstet BIG-IP-Appliances gegen mögliche Angriffe
  1205. CISA warnt vor Angriffen auf Linux, Apache OFBiz, .NET und Paessler PRTG
  1206. HP: Kritische Lücken in Universal-Druckertreiber ermöglichen Codeschmuggel
  1207. Deep will Unterwassersiedlungen in allen Ozeanen aufbauen
  1208. Google unterstützt Ausbildungsprogramm für bessere IT-Sicherheit an TU München
  1209. Mehr Sicherheit: Bundesagentur für Arbeit setzt auf Passkeys
  1210. Netgear: Nighthawk Pro Gaming-Router mit Schadcode-Leck
  1211. Veeam Backup: Codeschmuggel durch MitM-Lücke im Updater möglich
  1212. Zugriffsmanagement: HPE Aruba Networking CPPM ist verwundbar
  1213. Typosquatting im Go-Ökosystem: Gefälschtes BoltDB-Paket entdeckt
  1214. Support ausgelaufen: Keine Sicherheitsupdates mehr für attackierte Zyxel-Router
  1215. 7-Zip: Mark-of-the-Web-Lücke wurde von Angreifern missbraucht
  1216. Jahresbericht: Erneut knapp 2,4 Millionen Apps aus Google Play verbannt
  1217. Let's Encrypt: Ende von Zertifikat-Ablauf-Nachrichten und 6-Tage-Zertifikate
  1218. Als Hochzeitseinladung getarnt: WhatsApp-Nachrichten mit Malware-Installern
  1219. Patchday Android: Angreifer nutzen Kernel-Sicherheitslücke aus
  1220. 1win-Datenleck: Knapp 100 Millionen Nutzerdatensätze bei Have-I-Been-Pwned
  1221. HP Anyware: Linux-Client ermöglicht Rechteausweitung
  1222. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  1223. Vernetzte Geräte: Höhere Sicherheitsanforderungen greifen im August 2025
  1224. heise-Angebot: heise security Webinar: Praktische Basis-Security fürs Active Directory
  1225. Sicherheitsupdates: Zahlreiche Lücken gefährden Backup-Appliances von Dell
  1226. Medizinischer Überwachungsmonitor: Hintertür in Contec CMS8000 entdeckt
  1227. GarageBand: Böser Fehler kann zu Code-Ausführung führen
  1228. Merz: Wer Daten bereitstellt, zahlt 10 Prozent weniger Krankenkassenbeiträge
  1229. Microsofts Defender-VPN: Kaum angekündigt, schon Geschichte
  1230. heise-Angebot: Sichere Softwareentwicklung: Vorträge für die heise devSec in Regensburg gesucht
  1231. Hacker-Gruppen nutzen Googles KI Gemini für Aufklärung und Angriffsvorbereitung
  1232. Ändere dein Passwort-Tag: Jährlich grüßt das Murmeltier
  1233. heise-Angebot: iX-Workshop: KI-Methoden und -Werkzeuge für die IT-Sicherheit
  1234. Schwachstellenbewertung: Opensource-Entwickler erneuert Kritik an CVSS und CVE
  1235. Cyberangriffe auf SimpleHelp RMM beobachtet
  1236. Schadcode-Schlupfloch in Dell NetWorker geschlossen
  1237. Microsoft Teams will Betrüger effektiver auffliegen lassen
  1238. Zoho ManageEngine Applications Manager: Sicherheitslücke verschafft Admin-Rechte
  1239. VMware Aria Operations: Angreifer können Zugangsdaten auslesen
  1240. Warten auf Patch: Das Admin-Interface Voyager für Laravel-Apps ist verwundbar
  1241. Europol warnt vor gefälschten Medikamenten in Online-Angeboten
  1242. Europol legt zwei Cybercrime-Foren mit 10 Millionen Nutzern still
  1243. Datenleck in Reha-Kliniken: Hunderttausende Patienten potenziell betroffen
  1244. Mirai-Botnetz: Angreifer attackieren Zyxel-Router und Mitel-SIP-Phones
  1245. Angreifer können Dell Enterprise Sonic Distribution kompromittieren
  1246. heise-Angebot: iX-Workshop: IT-Sicherheit jenseits der Bits - Physische Schutzstrategien
  1247. DeepSeek: Malware und Betrüger nutzen den Hype, Datenbank offen im Netz
  1248. Zwei Sidechannel-Attacken auf Apples M-Prozessoren
  1249. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  1250. VMware: Hochriskante SQL-Injection-Lücke gefährdet Avi Load Balancer
  1251. Reaktion auf Semgrep: Opengrep sichert offene Codeanalyse-Tools
  1252. Industrielle Kontrollsysteme: Attacken auf kritische Infrastrukturen möglich
  1253. LKA-Chef warnt vor Identitätsdiebstahl durch KI
  1254. Sicherheitslücken in der ePA: Gematik war Ausmaß erst nicht bewusst
  1255. Nach Cyberattacken: DeepSeek deaktiviert Registrierung
  1256. "Passwort" Folge 24: Zertifikate sind schwierig, Malwarenamen auch
  1257. NIS2-Umsetzung und Kritis-Dachgesetz endgültig gescheitert
  1258. Signal-Messenger: Neue Funktion, um Nachrichten zu synchronisieren
  1259. Teamviewer: Rechteausweitung durch Sicherheitslücke möglich
  1260. heise-Angebot: iX-Workshop IT-Sicherheit: Penetrationstests verstehen, ausschreiben, auswerten
  1261. Sicherheitsupdate: Schadcode-Attacken können D-Link-Router schaden
  1262. heise-Angebot: Sichere Softwareentwicklung mit KI: Online-Konferenz hilft Gefahren abzuwehren
  1263. Juniper-Router: Maßgeschneiderte Backdoors warten auf Magic Packets
  1264. Nur gefühlt sicher: 89 Prozent der deutschen Firmen waren Opfer von Ransomware
  1265. Leicht angreifbare Sonicwall-Lücke: Tausende Geräte noch ungepatcht
  1266. heise-Angebot: secIT 2025: So werfen Sie Angreifer zuverlässig aus dem Firmennetzwerk
  1267. iOS 18.3 Release: Apple gibt Update für iPhones & Co frei
  1268. Cyberkriminalität: Anklage gegen mutmaßlichen Cybererpresser
  1269. Gdata Security Client und Management Server erlauben Rechteausweitung
  1270. Silicon Labs: Software- und Treiber-Installer mit DLL-Injection-Lücken
  1271. l+f: Scriptkiddies verbrennen sich an verseuchtem Trojaner-Baukasten
  1272. Mehr Cybersicherheitsvorfälle gegen kritische Infrastruktur
  1273. heise-Angebot: heise security Webinar: Wie sag ich’s meinem Chef? – Gesprachsführung für ITler
  1274. Apples USB-C-Controller aus dem iPhone entschlüsselt
  1275. heise-Angebot: Online-Konferenz zu NIS2-Regulierung: Was Unternehmen jetzt tun müssen
  1276. Palo-Alto: Sicherheitslücken in Firmware und Bootloadern von Firewalls
  1277. Urteil: Google haftet bei betrügerischen Anzeigen als Störer nach dem DSA
  1278. LKA Niedersachsen warnt vor gefälschten "eister.de"-Steuerrückzahlungsmails
  1279. Nach Sicherheitslücke bei D-Trust: CCC spricht von "Cyber-Augenwischerei"
  1280. Malvertising: Mac-Homebrew-User im Visier
  1281. heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
  1282. Hacking-Wettbewerb: Pwn2Own-Teilnehmer knacken Tesla-Ladestation
  1283. Raspberry Pi RP2350: Hacker überwinden Sicherheitsfunktionen
  1284. Cyberangriff auf Schulen in Rheinland-Pfalz: Steckt Lockbit dahinter?
  1285. Jetzt patchen: Cross-Site-Scripting und Denial of Service in GitLab möglich
  1286. Logindaten und ChatGPT-Keys im Visier: Details zu Attacke auf Chrome-Extensions
  1287. Angriffe auf alte jQuery-Bibliotheken beobachtet
  1288. Bessere Datensicherheit für Android-Handys
  1289. Sicherheits-Appliance: Angreifer kapern SonicWall-Geräte mit Systemkommandos
  1290. Botnetz Plug-X: Reinemachen geht nicht?
  1291. Prorussische DDoS-Angriffe auf Schweizer Einrichtungen
  1292. Schwachstellen in Jenkins-Plug-ins gefährden Entwicklungsumgebungen
  1293. "Geschenk" an China: Untersuchung zu massivem Cyberangriff in den USA gestoppt
  1294. Cisco: Kritische Sicherheitslücke in Meeting Management
  1295. Microsoft: Probleme mit Authenticator bei Microsoft-365-Diensten
  1296. Heimserver-Betriebssystem: Updates beheben Sicherheitslücken in Unraid
  1297. heise-Angebot: iX-Workshop: NIS 2: Anforderungen und Vorgaben
  1298. Star Blizzard: WhatsApp-Kontoübernahme durch Phishing-Kampagne
  1299. Großflächige Brute-Force-Angriffe auf M365 – vorsichtshalber Log-ins checken
  1300. Graylark schließt öffentlichen Zugang zu KI-Tool für Geolokalisierung
  1301. KI-Bots legen Linux-News-Seite und weitere lahm
  1302. Nach Angriff auf Antragsportal: D-Trust informiert über neue Erkenntnisse
  1303. Oracle schützt Anwendungen mit 318 Sicherheitsupdates vor möglichen Attacken
  1304. JetBrains Package Checker schützt vor bösartigen Paketen
  1305. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  1306. Aufregung um "Solarspitzengesetz": Keine Steuerung über Hersteller-Clouds
  1307. BSI zertifiziert erste Smartcard mit Post-Quanten-kryptografischem Algorithmus
  1308. heise-Angebot: iX-Workshop: Windows Server absichern und härten
  1309. 7-Zip: Lücke erlaubt Umgehung von Mark-of-the-Web
  1310. Webbrowser: Lücke in Brave ermöglicht gefälschte Anzeige der Download-Quelle
  1311. Mögliche Cyberattacke bei HPE: Interne Daten zum Verkauf im Darknet
  1312. Exchange 2016 und 2019 erreichen Support-Ende – in 9 Monaten
  1313. LKA-Chef warnt vor wachsender Selbstradikalisierung auf Tiktok
  1314. Sicherheitspatch: Unbefugte Zugriffe auf bestimmte Switches von Moxa möglich
  1315. Hilton, Hyatt, Marriott: 437.000 Datensätze aus Verwaltungsplattform bei HIBP
  1316. Nvidia: Datenabfluss durch Sicherheitsleck in Grafiktreiber möglich
  1317. heise-Angebot: iX-Workshop: Webanwendungen absichern mit OWASP® Top 10
  1318. Bitwarden als native App für Android verfügbar
  1319. heise-Angebot: iX-Workshop: E-Rechnungspflicht - Anpassung von Faktura- und ERP-Software
  1320. eHealth: Vertrauensdiensteanbieter D-Trust informiert über Datenschutzvorfall
  1321. Daten von rund 250.000 MSI-Kunden bei Have I Been Pwned
  1322. Online-Kriminalität: 2024 wieder Millionenschäden in Niedersachsen
  1323. WordPress-Plug-in W3 Total Cache: Potenziell 1 Millionen Websites attackierbar
  1324. Biden ordnet Verschlüsselung von E-Mail, DNS und BGP an
  1325. US-Verbraucherschützer wollen Webhoster GoDaddy zu mehr IT-Sicherheit zwingen
  1326. Codefinger-Ransomware verschlüsselt Amazon-S3-Buckets
  1327. Es kann Schadcode auf HPE Aruba Networking AOS Controllers und Gateways gelangen
  1328. Ivanti schließt Lücken in Application Control Engine, Avalanche und EPM
  1329. heise-Angebot: heise security Webinar: Praktische Security in Windows-Netzen – Tiering und PAWs
  1330. Windows-Update-Probleme: Rollback bei installiertem Citrix-Agent
  1331. IT-Attacken: So will die EU-Kommission den Gesundheitssektor besser schützen
  1332. Sechs Bugs in rsync-Server gefixt, einer davon kritisch
  1333. Darknet: Konfigurationen und VPN-Passwörter von Fortinet-Geräten aufgetaucht
  1334. Fehler in Google OAuth: Daten von Mitarbeitern gescheiterter Start-ups gefährdet
  1335. Cybergang Cl0p: Angeblich Daten durch Cleo-Sicherheitslücke abgezogen
  1336. Patchday Fortinet: Hintertür ermöglicht unbefugte Zugriffe auf FortiSwitch
  1337. Standort-Tracking weit verbreitet: Mehr als 40.000 Apps sammeln Positionsdaten
  1338. CMS: Typo3-Entwickler dichten zehn Sicherheitslücken ab
  1339. E-Mails: Experten schleusen Fälschungen mittels geknackter DKIM-Schlüssel ein
  1340. Microsoft-Patchday: Angreifer nutzen drei Lücken in Hyper-V aus
  1341. Adobe-Patchday: Gefährliche Sicherheitslücken in Photoshop & Co. geschlossen
  1342. Videokonferenzen: Zoom stopft mehrere Sicherheitslecks in Workplace Apps
  1343. "Passwort" Folge 23: Schnitzeljagd um ein Linux-Bootkit
  1344. Telefónica: Infostealer-Kampagne legt interne Jira-Issues offen
  1345. Have-I-Been-Pwned-Projekt nimmt jetzt auch Infostealer-Daten auf
  1346. heise-Angebot: iX-Workshop: Effektive Awareness-Kampagnen für Cybersicherheit
  1347. Probleme mit Malware-Schutz in macOS: Bitdefender und Docker betroffen
  1348. Jetzt patchen! Attacken auf BeyondTrust PRA/RS und Qlik Sense
  1349. SAP-Patchday: Hersteller stopft teils kritische SIcherheitslücken
  1350. Gravy Analytics: Positionsdatensammler gibt Datenpanne zu
  1351. heise-Angebot: iX-Workshop: Fortgeschrittene Administration von Kubernetes
  1352. Log Source Management App für IBM QRadar SIEM ist auf vielen Wegen angreifbar
  1353. Sicherheitsupdate für Paessler PRTG Network Monitor ist da
  1354. heise-Angebot: heise security Webinar: Wie sag ich’s meinem Chef? – Gesprachsführung für ITler
  1355. heise-Angebot: iX-Workshop: Linux-Server härten
  1356. Paypal-Phishing: Angebliche monatliche Finanzberichte ködern Opfer
  1357. heise-Angebot: iX-Workshop: Netzwerkprobleme mit Wireshark analysieren und beheben
  1358. heise-Angebot: iX-Workshop: NIS 2: Anforderungen und Vorgaben
  1359. Anonymisierendes Linux: Tails 6.11 stopft kritische Sicherheitslecks
  1360. LKA Niedersachsen warnt vor gefälschten Krypto-Anlageseiten
  1361. heise-Angebot: iX-Workshop: Webanwendungen absichern mit OWASP® Top 10
  1362. Sicherheitsupdates: Angreifer können Netzwerkgeräte mit Junos OS crashen lassen
  1363. Migrationstool Palo Alto Expedition gefährdet Netzwerksicherheit
  1364. EuGH: Zwang zur Angabe des Geschlechts für Marketingzwecke unzulässig
  1365. Erlaubt eine neue Phishing-Masche die Übernahme von PayPal-Konten?
  1366. Offenbar Datenleck bei Positionsdatensammler Gravy Analytics
  1367. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  1368. Sicherheitsupdates: Bridge und Switch von HPE Aruba Networking angreifbar
  1369. CMS: Updates stopfen Sicherheitslecks in Progress Sitefinity
  1370. Google: Device Fingerprinting ist okay
  1371. Zero-Day-Lücke bedroht WordPress-Plug-in Fancy Product Designer
  1372. Ivanti Connect Secure: Angreifer attackieren kritische Sicherheitslücke
  1373. E-Mails sind out: Phishing verstärkt über Suchmaschinen
  1374. Forscher: KI sorgt für effektiveres Phishing
  1375. USA starten IT-Sicherheitskennzeichen "U.S. Cyber Trust Mark"
  1376. heise-Angebot: iX-Workshop für KMUs: Schritt für Schritt zur sicheren IT
  1377. IBM stopft Sicherheitslecks in Cognos Controller
  1378. heise-Angebot: IT-Security-Kongressmesse: Jetzt Gratis-Ticket für die secIT 2025 sichern
  1379. US-Sicherheitsbehörde warnt vor Attacken auf MiCollab und WebLogic Server
  1380. Webbrowser: Chrome- und Firefox-Updates stopfen teils hochriskante Lücken
  1381. Sicherheitslücken: Hintertür gefährdet Industrie-Router von Moxa
  1382. HCL BigFix Server Automation: Angreifer können Traffic umleiten
  1383. UN-Luftfahrtorganisation untersucht IT-Sicherheitsvorfall
  1384. Zero-Day-Sicherheitslücke in Sonicwall SSL-VPN wird angegriffen
  1385. "Firescam": Infostealer tarnt sich als Telegram-Premium-App
  1386. Patchday: Schadcode-Lücken bedrohen Android 12, 13, 14 und 15
  1387. Black Swan 2025: Welche Gefahr von KI ausgeht
  1388. Dell Update-Paket-Framework bedroht Systemsicherheit
  1389. Falsche URL im Zertifikat: Website des CERT-Bund am Wochenende unerreichbar
  1390. Collecting Spy Sheets: CSS erlaubt User-Tracking in E-Mails
  1391. Geleakter Source Code des Videospiels GTA San Andreas soll Ransomware enthalten
  1392. Stimmen die Voraussetzungen, kann Schadcode auf Asus-Router gelangen
  1393. Kryptowährungen: Ethereum-Entwickler im Visier von Angreifern
  1394. heise-Angebot: secIT 2025: NIS2-Richtlinie korrekt und flott umsetzen
  1395. Malware: Statt Spieletest kommt InfoStealer
  1396. heise-Angebot: iX-Workshop: OWASP® Top 10 – Sicherheitsrisiken für Webanwendungen verstehen
  1397. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  1398. Ransomware-Angriff am Fraunhofer für Arbeitswirtschaft und Organisation
  1399. heise-Angebot: iX-Workshop: Wie Angreifer vorgehen – Pentesting mit Open-Source-Tools
  1400. Nach Phishing-Angriff: Schädliche Erweiterungen in Chrome Web Store geschleust
  1401. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 – Herausforderungen und Chancen
  1402. Authentifizierung von IBM Db2 unter Cloud Pak for Data umgehbar
  1403. 3,1 Millionen bösartige Fake-Sterne auf GitHub entdeckt – Tendenz steigend
  1404. "Die perfekte Phishing-Mail": Mit KI-Textgeneratoren gegen Führungskräfte
  1405. USA: Finanzministerium Ziel von chinesischem Hackerangriff
  1406. Sicherheitslücke: Angreifer können Palo-Alto-Firewalls in Wartungsmodus schicken
  1407. Kein Sicherheitspatch in Sicht: Paessler PRTG Network Monitor ist attackierbar
  1408. heise-Angebot: iX-Workshop: Fortgeschrittene Administration von Kubernetes
  1409. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  1410. 38C3: CCC-Hacker fordern maschinenlesbare TÜV-Plakette für vernetzte Geräte
  1411. "Passwort" Folge 22: Der Podcast macht einen Ausflug zum 38C3
  1412. Guten Rutsch und ein gesundes neues Jahr 2025!
  1413. Cybervorfall: IT-Dienstleister Atos angeblich Opfer von Datendiebstahl
  1414. 38C3 Tag 4: Sicherheitsalbträume, übernommene Tenants, kuriose Zahlen & Schluss
  1415. heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
  1416. 38C3: Tag 3 bringt gehackte Gefängnisse, Standortdaten und Steuerbetrug
  1417. 38C3: BitLocker-Verschlüsselung von Windows 11 umgangen, ohne PC zu öffnen.
  1418. 38C3: BogusBazaar-Bande betreibt noch immer Tausende Fakeshops
  1419. 38C3: Framework "Phuzz" hilft beim Aufspüren von Fehlern in PHP-Webanwendungen
  1420. 38C3: So war der erste Tag des Hackerkongresses
  1421. 38C3: Kurzwellen-Funk der NATO mit Halfloop-Verschlüsselung ist unsicher
  1422. 38C3: Weitere Sicherheitsmängel in elektronischer Patientenakte "für alle"
  1423. In der Cloud abgelegt: Terabyte an Bewegungsdaten von VW-Elektroautos gefunden
  1424. Aktuelle Phishing-Welle: Betrug mit Magenta-Treuepunkten
  1425. Frohe Weihnachten: Wir wünschen allen erholsame und besinnliche Feiertage!
  1426. Webbrowser: Chrome und Edge sollen mittels KI vor Spam-Seiten warnen
  1427. l+f: Sicherheitsforscher bestellt bei McDonald's für 1 Cent
  1428. Kritische Sicherheitslücken bedrohen Sophos-Firewalls
  1429. Ransomware: USA machen LockBit-Entwickler den Prozess
  1430. heise meets … Strafverteidiger spart mit KI bis zu 60 Minuten täglich
  1431. Fortinet Wireless Manager: Informationen zu kritischer Lücke zurückgehalten
  1432. Auslaufmodell NTLM: Aus Windows 11 24H2 und Server 2025 teils entfernt
  1433. Medion-Hack? BlackBasta-Ransomware hat angeblich 1,5 TB an Daten kopiert
  1434. Kritische Lücke in BeyondTrust Privileged Remote Access und Remote Support
  1435. Betrugsmail: Cyberversicherung muss Schaden nicht ersetzen
  1436. Phishing-Masche nimmt Nutzer von Google-Kalender ins Visier
  1437. Windows-Sicherheitslösung Trend Micro Apex One als Einfallstor für Angreifer
  1438. Jetzt patchen! Angreifer nutzen kritische Sicherheitslücke in Apache Struts aus
  1439. Foxit PDF Editor und Reader: Attacken über präparierte PDF-Dateien möglich
  1440. "Passwort" Folge 21: Von Zug(p)ferden, Cyber-Gangstern und Passwort-Policies
  1441. Synology stopft hochriskantes Leck im Media Server
  1442. Liebe und Kryptoreichtum: 800 Betrüger in Lagos verhaftet
  1443. Zivilgesellschaft macht Druck beim Einhegen der Hackerparagrafen
  1444. Für Pentester und Sicherheitsforscher: Kali Linux 2024.4 mit 14 neuen Tools
  1445. Nach Kritik des Bundesrechnungshofs: Bundeswehr plant redundantes Rechenzentrum
  1446. heise-Angebot: iX-Workshop: E-Rechnungspflicht - Anpassung von Faktura- und ERP-Software
  1447. CyberPanel: Angreifer können Schadcode einschleusen
  1448. Virtuelle Kampagne: DDoS-Attacken legen deutsche Firmen-Webseiten lahm
  1449. CrushFTP: Attacken auf Admins möglich
  1450. Verbraucherzentrale warnt vor aktueller Paypal-Betrugsmasche
  1451. heise-Angebot: heise security Webinar: Wie sag ich’s meinem Chef? – Gesprachsführung für ITler
  1452. l+f: Cyberattacken auf Cyberkriminelle und Sicherheitsforscher
  1453. Google verteilt QR-Code-Funktion für Quick Share
  1454. Passkeys: Windows-Insider-Vorschau öffnet Verwaltung für Drittanbieter
  1455. Stromanbieter Tibber: 50.000 Datensätze aus Datenleck bei Have I Been Pwned
  1456. Sinkendes Sicherheitsniveau und verschärfte Rahmenbedingungen belasten Developer
  1457. Microsoft Azure MFA-Schutz war aushebelbar
  1458. DevSecOps-Plattform Gitlab: Accountübernahme möglich
  1459. Sicherheitsupdates: Dell schließt Lücken in PCs, Treibern und Zubehör
  1460. Google verbessert Schutz vor heimlichem Bluetooth-Tracking in Android
  1461. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  1462. BSI legt Kommunikation von 30.000 BadBox-Drohnen lahm
  1463. Cyber Resilience Act: Vernetzte Produkte müssen bald besser abgesichert sein
  1464. Das Ende von Windows Kalender, Kontakte und Mail naht schnell
  1465. Sicherheitspatch: Angreifer können über TeamViewer-Lücke Windows-Dateien löschen
  1466. Apple stopft schwere Sicherheitslücken, kein Patch für iOS 17
  1467. Atlassian schützt Confluence & Co. vor möglichen DoS-Attacken
  1468. Epic Games Launcher: Sicherheitslücke ermöglicht Rechteausweitung
  1469. heise-Angebot: iX-Workshop: Fortgeschrittene Administration von Kubernetes
  1470. Bundesrechnungshof bemängelt fehlende Redundanz von Bundeswehr-IT
  1471. Europol: 27 DDoS-Booter vor weihnachtlichen Angriffen abgeschaltet
  1472. heise-Angebot: NIS2, Ransomware und Zero Trust: Erster Blick ins Programm der secIT 2025
  1473. Millionenbelohnung: FBI sucht mutmaßlichen Entwickler von Sophos-Exploits
  1474. Solarwinds Web Help Desk: Software-Update schließt kritische Lücken
  1475. heise-Angebot: iX-Workshop: Linux-Server härten
  1476. Zeitplan veröffentlicht: Let's Encrypt schafft OCSP-Zertifikatsüberprüfung ab
  1477. Patchday: Adobe schließt mehr als 160 Sicherheitslücken in Acrobat & Co.
  1478. Patchday: Angreifer attackieren Windows und verschaffen sich System-Rechte
  1479. Ivanti patcht zahlreiche Produkte
  1480. BSI-Warnung: Vermehrte Brute-Force-Angriffe auf Citrix Netscaler Gateways
  1481. "Passwort" Folge 20: Pacific Rim - Hackback nach China
  1482. Sichere Software entwickeln: Kostenlose Tools und Fortbildungen bei der OpenSSF
  1483. Wird zu selten respektiert: Firefox schafft Haken für "Do Not Track" ab
  1484. BadRAM: Historischer Seitenkanal hebelt Confidential Computing in der Cloud aus
  1485. BSI untersucht Sicherheit von smarten Heizkörperthermostaten
  1486. Microsoft ergreift Maßnahmen gegen NTLM-Relay-Angriffe
  1487. Transfer-Software von Cleo: Hinter Firewall bringen, Patch wirkungslos
  1488. IBM App Connect Enterprise Certified Container mit Schadcode-Lücke
  1489. OpenWrt: Angreifer hätten bestimmte Images mit Schadcode verseuchen können
  1490. SAP-Patchday: Updates schließen teils kritische Sicherheitslücken
  1491. Wordpress: WPForms-Plug-in reißt Sicherheitsleck in 6 Millionen Webseiten
  1492. heise-Angebot: iX-Workshop: Innerdeutsche E-Rechnungspflicht - Software richtig implementieren
  1493. Deutschlands Behörden sollen Sicherheitslücken wenigstens melden
  1494. Sicherheitsupdates: Angreifer können Qnap NAS kompromittieren
  1495. heise-Angebot: iX-Workshop: Windows Server absichern und härten
  1496. heise-Angebot: iX-Workshop: PowerShell für Systemadministratoren - Effiziente Automatisierung
  1497. l+f: TV-Empfänger mit DDoS-Funktionalität ab Werk
  1498. Sicherheitsupdate: Backupsoftware Dell NetWorker kann Daten leaken
  1499. Supply-Chain-Attacke: Solana web3.js-Bibliothek war mit Schadcode verseucht
  1500. Telekom: Kunden erstellen über eine Million Passkeys

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.