PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Nachrichten


Seiten : 1 2 [3] 4 5 6 7 8 9 10 11

  1. Bitlocker-Lücke: Microsoft liefert Skript zum Patchen von WinRE-Partition
  2. heise-Angebot: iX-Workshop: Lokales Active Directory effizient absichern
  3. Nicht nur Samsung-Smartphones: Exynos-Chips mit teils kritischen Zero-Day-Lücken
  4. Dell deutet neue Security-Plattform an – erstmal gibt es aber vier neue Tools
  5. Kritisches Leck in SSL-VPN-Gateway von Array Networks
  6. Ransomware: US-Sicherheitsbehörde CISA scannt KRITIS auf Schwachstellen
  7. heise-Angebot: Der heise Security Crashkurs zum Schutz vor Ransomware
  8. Webkonferenzen: Hochriskante Lücken in Zoom
  9. Kryptowährungen: Polizei schaltet Geldwäschedienst Chipmixer ab
  10. eBay Kleinanzeigen: Mehr Phishing-Schutz durch Warnhinweise
  11. Betrüger missbrauchen Zusammenbruch der SVB für Geld- und Datenklau
  12. Patchday: Adobe schließt Zero-Day-Lücke und mehr als 100 Schwachstellen
  13. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  14. Patchday: Microsoft dichtet aktiv angegriffene Sicherheitslücken ab
  15. BSI fordert bessere IT-Sicherheit für Verbraucher
  16. SpaceX: Lockbit-Cybergang will tausende Baupläne veröffentlichen
  17. Webbrowser: Firefox 111 dichtet 13 Sicherheitslücken ab
  18. heise-Angebot: Zwei-Faktor-Authentifizierung: Online-Thementag der heise devSec im Mai 2023
  19. Patchday: SAP schließt 19 teils kritische Sicherheitslücken
  20. Cyberkriminelle nutzen KI-generierte Youtube-Clips zum Verteilen von Malware
  21. Kali Purple: Die Linux-Distribution für Sicherheitsforscher wird defensiver
  22. "Stalker 2": Ukrainische Entwickler von russischen Hackern angegriffen
  23. Amazon Ring angeblich Opfer der Cybergang Alphv
  24. Denkt wie ein Angreifer, gehört aber zu den Guten: Security-Tool ZeusCloud
  25. Kritische Sicherheitslücken: Lexmark aktualisiert Firmware für viele Drucker
  26. Banking-Trojaner: Android-Malware Xenomorph versteht sich auf 400 Institutionen
  27. Go-Anywhere-Attacken: Erpresser der Clop-Ransomware ziehen Daumenschrauben an
  28. Microsoft: Besserer Schutz vor riskantem OneNote-Phishing geplant
  29. Internationale Aktion: Polizei beschlagnahmt Malware-Domain
  30. Landgericht erlaubt Handy-Entsperrung durch erzwungenen Fingerabdruck
  31. Datenleck: Lediglich ein Kundenkonto bei Acronis geknackt
  32. Malware-Schutz: Google wirft Chrome Cleanup Tool raus
  33. Zwei-Faktor-Authentifizierung: GitHub macht Ernst
  34. US-Kongress: Datenklau bei Krankenversicherer trifft auch Abgeordnete
  35. Home Assistant: Jetzt aktualisieren und Sicherheitslücke schließen
  36. Google in Geberlaune: VPN für alle Google-One-Abos
  37. Hochriskante Denial-of-Service-Lücke in Cisco IOS XR
  38. Passwort-Manager Bitwarden: Diskussion um Auto-Fill-Funktion
  39. Foxit PDF Editor: Lücken erlauben einschleusen von Schadcode
  40. Prüfbericht: Keine Bedenken bei Analyse-Software der bayerischen Polizei
  41. Millionen Handys sollen bei landesweiten Probealarmen in NRW und Bayern warnen
  42. Datenleck: Cyber-Einbrecher erbeuten 160 GByte sensible Daten bei Acer
  43. Skoda Fabia: Abgasnorm Euro 7 könnte das Aus bedeuten
  44. Patchday: Kritische Lücke in FortiOS und FortiProxy geschlossen
  45. Veeam Backup & Replication: Angreifer könnten auf Anmeldeinformationen zugreifen
  46. Problematische Sicherheitslücke in Apples GarageBand
  47. Spear-Phishing: Österreichische und deutsche Unternehmen im Visier
  48. 40 Sicherheitslücken gestopft: Google macht Chrome 111 sicherer
  49. Rheinmetall wehrt Cyberattacke weitgehend ab
  50. Ransomware-Gang enttarnt: Erste Hinweise auf Hintermänner
  51. Betrugsmasche: Abzocke mit KI-generierter Stimme
  52. Ransomware-Angriff: Krankenhaus muss hunderte Operationen absagen
  53. Kritische Word-Lücke: Proof-of-Concept-Code veröffentlicht
  54. heise-Angebot: Nächste Woche: Security-Kongressmesse secIT 2023 sagt Cybercrime den Kampf an
  55. Patchday: Kritische System-Lücken bedrohen Android 11, 12 und 13
  56. IT-Sicherheit und Cybercrime beschäftigen kommunale Versorger
  57. DoppelPaymer: Razzien gegen Ransomware-Gang in Nordrhein-Westfalen und Ukraine
  58. Skrupellos: Cybergang Alphv veröffentlicht Patientenbilder nach Einbruch
  59. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  60. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz
  61. Sonicwall SonicOS: Angreifer aus dem Netz können Firewall lahmlegen
  62. Schadcode-Attacken auf HPE Serviceguard unter Linux möglich
  63. NIST Cybersecurity Framework 2.0: Aktualisierte Leitlinien gegen Cybercrime
  64. Cybersecurity: US-Regierung will alle Mittel gegen Ransomware mobilisieren
  65. DsiN: Digitaler Führerschein jetzt auch für Lehrkräfte
  66. Windows 11: Angreifer umgehen mit UEFI-Bootkit BlackLotus Secure Boot
  67. In eigener Sache: Die Hall of Fame – Heise bedankt sich für Bug-Reports
  68. Sicherheitsupdates: Angreifer könnte IP-Telefone von Cisco als Root attackieren
  69. heise-Angebot: iX-Tagesworkshop: Azure Active Directory gegen Angriffe absichern
  70. Netzwerkausrüster: Kompromittierung durch Schwachstellen in ArubaOS möglich
  71. LKA-Warnung: Disney+ hoch im Kurs bei Phishern
  72. US-Cybersecurity-Chefin: Apple als gutes Beispiel für Twitter und Microsoft
  73. Finish him! Kostenloses Entschlüsselungstool besiegt MortalKombat-Ransomware
  74. TPM 2.0: Fehler in Spezifikation ermöglichen Ausführung von Schadcode
  75. heise-Angebot: heise Security Tour 2023: Wissen schützt!
  76. Satelliten-TV-Anbieter Dish bestätigt: Daten ausgeleitet
  77. Bug-Bounty-Programm: Qnap-NAS knacken und 20.000 US-Dollar bekommen
  78. WithSecure & F-Secure: Verbesserter Malware-Schutz
  79. Offenbar nach Cyberangriff: Satelliten-TV-Anbieter Dish seit Tagen offline
  80. LastPass-Hack: Angreifer hackten Privat-PC von DevOpS-Entwickler
  81. Nach Phishing-Angriff: Activision-Mitarbeiterdaten im Netz veröffentlicht
  82. heise-Angebot: secIT 2023: Status quo Cybercrime und was man dagegen tun kann
  83. BSI-Studie: Viele massive Sicherheitslücken bei Online-Shops
  84. Bösartige Authenticator-Apps auch im Google-Play-Store
  85. Nur mit iPhone-PIN: Diebe räumen Apple-ID und Bankkonten ab
  86. Sicherheitsupdate: Zoho ManageEngine ServiceDesk Plus ist verwundbar
  87. Exchange: Microsoft aktualisiert empfohlene Ausnahmen für Virenscan auf Server
  88. Spanien: Bande von Cyberkriminellen mit minderjährigem Anführer ausgehoben
  89. Synthetische Stimme verschafft Zugang zu Bankdaten
  90. Weniger Phishing, sicherere E-Mails: Open-Source-Security für MS 365 und Gmail
  91. In Final Cut & Co: Warnung vor Cryptojacking durch gecrackte Mac-Apps
  92. Google-Bug-Bounty: 12 Millionen US-Dollar für Belohnungen ausgezahlt
  93. Cyber-Angriff: Salatknappheit in den USA durch Ransomware bei Dole
  94. Cisco stopft mehrere Sicherheitslücken
  95. Ukraine-Krieg: Intensivste Angriffswelle mit Wiper-Malware der Geschichte
  96. l+f: Grüne Welle mit Hacker-Tool
  97. Sophos: erste Firewalls mit 100-GbE-Unterstützung
  98. Firewall-Distribution: pfSense 23.01 schließt Sicherheitslücken
  99. BIOS-Sicherheitsupdates: HP-Computer für Schadcode-Attacken anfällig
  100. Apple erzwingt Nutzung von iOS 16.3.1 – wegen Sicherheitslücken in Vorversion
  101. Webbrowser: Kritische Lücke in Google Chrome
  102. Britische Royal Mail kehrt nach Cyberangriff zu Normalbetrieb zurück
  103. Von Apple abgenickt: Fragwürdige Authenticator-Apps suchen Opfer im App Store
  104. VPN-Nutzung: Deutliche Zunahme in Russland im Jahr 2022
  105. Warnung vor Angriffen auf IBM Aspera Faspex und Mitel MiVoice
  106. Anonymisierendes Linux: Tails 5.10 behebt mögliche Schwachstelle
  107. Jetzt patchen! Exploit-Code für kritische Fortinet FortiNAC-Lücke in Umlauf
  108. Sicherheitsupdates: VMware dichtet kritisches Sicherheitsleck ab
  109. Millionen Meldedaten veröffentlicht: GIS droht Anspruch auf Schadenersatz
  110. Foxit PDF-Updates dichten hochriskante Schwachstellen ab
  111. Hack bei Activision – was sind schon "sensible" Daten...
  112. Applied Materials: Millionen-Umsatzverlust durch Ransomware in der Lieferkette
  113. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  114. EU-Cyber-Sicherheitsbehörden warnen vor chinesischen Cybergangs
  115. heise-Angebot: Jetzt im Handel: Sonderheft c't Daten schützen 2023 erschienen
  116. Datenleck: Mitarbeiter-Daten von Atlassian veröffentlicht
  117. Webhoster: Cyber-Einbrecher leiten Webseiten von GoDaddy um
  118. Microsoft-Updates: Nebenwirkungen für VMware und Windows Server 2022
  119. CISA warnt: Mögliche System-Kompromittierung durch Lücken in Thunderbird
  120. heise-Angebot: iX-Workshop: DNS-Server absichern mit DNSSEC
  121. Patchday: Fortinet schließt 40 Sicherheitslücken, PoC-Exploit angekündigt
  122. Gesichtserkennung: Kritik an Schweizer Bahn wegen "Kundenbespitzelung"
  123. Quantenkommunikation: Deutsche Telekom leitet Aufbau der EU-Hochsicherheitsnetze
  124. Continental schickt Brief an Betroffene: Hacker haben persönliche Daten erbeutet
  125. Münchner Cyber-Sicherheitskonferenz: Der Cyberwar wütet nicht wie befürchtet
  126. Angreifer könnten Ciscos Netzwerk-Management Nexus Dashboard lahmlegen
  127. Open-Source-Virenschutz ClamAV gegen Schadcode-Attacke gerüstet
  128. LNG-Terminals angeblich unzureichend geschützt: Das sagen die Betreiber
  129. Wohl nach DDoS-Angriffen: Mehrere Websites deutscher Flughäfen offline
  130. Sicherheitsupdates: Fernzugriffslösung Citrix Workspace attackierbar
  131. Patch in Sicht: Entwickler des CMS Joomla warnen vor kritischer Sicherheitslücke
  132. Patchday bei Intel: Angreifer könnten Server über Root-Lücke attackieren
  133. heise-Angebot: Die Webinar-Serie von Heise: Ethical Hacking für Admins 2023
  134. Sicherheitsupdates: Firefox und Firefox ESR für verschiedene Attacken anfällig
  135. Adobe Patchday: Schadcode-Attacken auf After Effects & Co. möglich
  136. heise-Angebot: c't-Sonderheft: Daten schützen 2023
  137. Angreifer attackieren Microsoft 365 und Windows - Mehrere kritische Lücken
  138. Paketmanager PyPI: 451 Pakete versuchen, Kryptowährung zu stehlen
  139. Cybterattacken auf sieben Schulen in Karlsruhe
  140. Bestimmte auf HP-Computern vorinstallierte Windows-10-Versionen sind verwundbar
  141. Patchday: SAP schützt seine Software vor möglichen Attacken
  142. heise-Angebot: iX-Workshop: Zu einer sicheren Unternehmens-IT mit Zero Trust (Last Call)
  143. heise-Angebot: secIT 2023: Überfluten von ChatGPT erzeugte Trojaner das Internet?
  144. Apple fixt aktiv ausgenutzten Exploit in macOS, iPadOS und iOS
  145. Balkonkraftwerk: Automatisches Update für Deye-Wechselrichter mit WLAN-Lücke
  146. Erpressungstrojaner Play infiltriert Systeme von A10 Networks
  147. heise-Angebot: iX-Workshop: Linux-Server härten (mit Frühbucherrabatt)
  148. CISA-Warnung: Attacken auf GoAnywhere MFT, Intel-Treiber und TerraMaster OS
  149. Cyber-Angriff auf NATO-Webseiten - Pro-russische Hacker als Täter?
  150. Microsoft: Windows Subsystem for Android verbessert Kamera und Grafikausgabe
  151. Sicherheitsvorfall: Angreifer haben Zugang von Reddit-Mitarbeiter abgephisht
  152. Trickbot-Malware: USA und Großbritannien sanktionieren sieben Russen
  153. CMS Typo3: Hochriskante XSS-Lücke ermöglicht Unterschieben von schädlichem HTML
  154. Datenleck: Deezer informiert Kunden jetzt per E-Mail
  155. Ransomware-Angriffe: Aktualisierte Malware hebelt ESXiArgs-Recovery-Script aus
  156. Linux: Kernel 6.1 erhält offiziellen Langzeit-Support
  157. Angreifer könnten über Nvidia GeForce Experience Daten manipulieren
  158. Notfallpatch für Dateiübertragungslösung GoAnywhere MFT erschienen
  159. Umstrittene KeePass-Schwachstelle mit Update geschlossen
  160. Sicherheitsupdate: Acht Sicherheitslücken in OpenSSL geschlossen
  161. Patchday: Angriffsflächen in Android 10, 11, 12, 13 verkleinert
  162. Verbraucherzentralen warnen vor betrügerischen Anrufen
  163. Erdbeben in der Türkei und Syrien: Warnung vor betrügerischen Spendenaufrufen
  164. Phishing-Warnung: Gefälschte KfW-Webseiten und Phishing-Mails im Umlauf
  165. Webbrowser: Google Chrome 110 dichtet 15 Sicherheitslecks ab
  166. Ransomware-Attacke: CISA veröffentlicht Wiederherstellungsskript für VMware ESXi
  167. LKA-Warnung: Kinderpornografie-Posts nach Facebook-Hacks
  168. Faeser findet Schönbohm-Nachfolgerin: Claudia Plattner soll BSI leiten
  169. Dateiübertragungslösung: Zero-Day-Lücke in GoAnywhere-MFT-Servern
  170. Cyber-Attacke auf Kritis-Pipeline-Bauer Friedrich Vorwerk wirkt auf Bilanz
  171. Weltweite Ransomware-Angriffe: Viele Systeme in Deutschland betroffen
  172. Safer Internet Day 2023: Wann ist digitaler Medienkonsum zuviel?
  173. Passwortmanager Dashlane macht sich nackig: Quellcode veröffentlicht
  174. Razzien und Verhaftungen: Polizei knackt Krypto-Messenger Exclu
  175. l+f: WLAN formt Menschen
  176. Italiens Cyber-Sicherheitsbehörde warnt vor weltweitem Ransomware-Angriff
  177. Ransomware-Angriff: Canon USA will betroffene Mitarbeiter entschädigen
  178. Downloads via Google Ads: "Tsunami" an Malvertising verbreitet Schadsoftware
  179. Nach Bitmarck-Leak: Versichertendaten betroffen, aber keine Gesundheitsdaten
  180. Angreifer könnten Windows-PCs mit VMware Workspace attackieren
  181. Zwei Sicherheitsprobleme in OpenSSH 9.2 gelöst
  182. Kritische Sicherheitslücke in Jira Service Management ermöglicht Kontenübernahme
  183. Sicherheitsupdates: Attacken auf mehrere BIG-IP-Produkte von F5 möglich
  184. Cisco patcht mehrere Produkte - potenzielle Backdoor-Lücke
  185. Online-Schwarzmarkt: Apple Music und Netflix für jeweils einen Euro pro Monat
  186. heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  187. Dell schließt Schadcode-Schlupfloch im BIOS mehrerer PC-Modelle
  188. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  189. Cyberattacke auf IT-Dienstleister Adesso: Systeme kompromittiert, Daten kopiert
  190. Diskussion um Schwachstelle in KeePass
  191. Yandex Suchmaschine: Repository mit 18.000 und mehr Suchfaktoren geleakt
  192. heise-Angebot: iX-Workshop: DNS-Server absichern mit DNSSEC
  193. Umfrage: Deutsche ändern Passwörter eher selten
  194. Microsoft Defender for Endpoint schickt nun auch Linux-Rechner in die Isolation
  195. heise-Angebot: Die Webinar-Serie von Heise: Ethical Hacking für Admins 2023
  196. Microsoft: IMAP-Umleitung in Outlook nach Office-Update jetzt auch auf Macs
  197. Jetzt patchen! Zehntausende Qnap-NAS hängen verwundbar am Internet
  198. heise-Angebot: Nächsten Mittwoch: Active Directory – Angriffe verstehen und verhindern
  199. Virenschutz: Datei-Upload bis Exitus durch Trend Micro Apex One-Schwachstelle
  200. Windows 2008: Uralt-Server ohne Sicherheitsupdates in Berliner Verwaltung
  201. Ändere-dein-Passwort-Tag: Ausnahmsweise ja, bitte!
  202. Potsdam offline: Stadt spricht von Gefahr durch Hive-Bande
  203. Zertifikate bei GitHub gestohlen: Editor Atom und GitHub Desktop betroffen
  204. Zwei-Faktor-Authentifizierung: Facebook-Instagram-Bug ermöglichte Umgehung
  205. Angreifer kopieren persönliche Daten von 10 Millionen JD-Sports-Kunden
  206. Betrugsmasche: Günstige Fritzboxen bei eBay Kleinanzeigen locken Opfer
  207. PlugX-Malware versteckt sich auf USB-Sticks und infiziert Windows
  208. l+f: Auf der dunklen Seite des Internets verdient man 20.000 US-Dollar im Monat
  209. Phishing-Warnung: Angeblich Disney+-Konto gesperrt
  210. Mexikanische Armee muss Pegasus-Spionageverträge offenlegen
  211. Master Password für Android ist wieder da
  212. Qnap-NAS: Kritische Sicherheitslücke ermöglicht Unterjubeln von Schadcode
  213. Jetzt patchen! Sicherheitsforscher kombinieren Lücken in VMware vRealize Log
  214. heise-Angebot: Security-Konferenzmesse: Nicht nur CISOs treffen sich im März auf der secIT 2023
  215. Anonymisierendes Linux: Tails 5.9 korrigiert viele Fehler
  216. Sicherheit im Abo: Ubuntu Pro jetzt für Allgemeinheit verfügbar
  217. Fujitsu: Die Quanten-Kryptokalypse per Shor-Algorithmus bleibt (noch) aus
  218. ProxyShell & Co.: Microsoft gibt Tipps, um Exchange Server abzusichern
  219. FBI: Nordkorea für 100-Millionen-Diebstahl von Kryptowährung verantwortlich
  220. Cybercrime: Polizei zerschlägt Ransomware-Gruppe "Hive"
  221. Attacke auf Online-Apotheke DocMorris: 20.000 Kundenkonten betroffen
  222. Sicherheitsupdate BIND: Angreifer könnten DNS-Server mit Anfragen überfluten
  223. Staatstrojaner: Hackerbehörde Zitis interessiert sich für Spyware Predator
  224. Microsoft schiebt Excel-Add-ins aus dem Netz den Riegel vor
  225. Massive Supply-Chain-Attacke auf Router von Asus, D-Link & Co. beobachtet
  226. Wordpress-Plug-in: Kritische Lücke in Learnpress auf 75.000 Webseiten
  227. DHL warnt vor Phishing-SMS
  228. Krankenakten und Österreichs Melderegister verkauft: Niederländer verhaftet
  229. Kritische Sicherheitslücke: Neuere Lexmark-Drucker ermöglichen Codeschmuggel
  230. Riot Games schlägt Lösegeld-Zahlung für Source Code von League of Legends aus
  231. GoTo-Hacker erbeuten verschlüsselte Backups inklusive Schlüssel
  232. heise-Angebot: Sichere Softwareentwicklung: Vorträge für die heise devSec gesucht
  233. Webbrowser: Sechs Sicherheitslücken in Google Chrome abgedichtet
  234. Kritische Schadcode-Lücken in Logging-Tool VMware vRealize Log geschlossen
  235. heise-Angebot: iX-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  236. IT-Sicherheit: Jede fünfte Stelle im Bund unbesetzt
  237. Cyber-Angriff: IT der TU Freiberg weitreichend lahmgelegt
  238. Mailchimp-Einbruch: Kunden der Kunden des Mailing-Dienstleisters betroffen
  239. Sicherheitslücken im Galaxy App Store gefährden Samsung-Android-Smartphones
  240. Sicherheitsupdate: Symantec Endpoint Protection als Sprungbrett für Angreifer
  241. iOS 16.3 und macOS 13.2: Ende-zu-Ende-Verschlüsselung für iCloud verfügbar
  242. Bitmarck: Datenleck bei IT-Dienstleister der Krankenkassen
  243. Mehrere DoS-Lücken im Netzwerkanalysetool Wireshark geschlossen
  244. "Cyberkriminelle" verschaffen sich Zugang zu Sky-Kundenkonten
  245. UEFI Secure Boot: MSI stellt Bequemlichkeit vor Sicherheit – oder doch nicht?
  246. heise-Angebot: Die Webinar-Serie von Heise: Ethical Hacking für Admins 2023
  247. Unter Attacke: Sicherheitsleck in GTA V ermöglicht Codeschmuggel
  248. League of Legends: Hacker dringen in Entwicklungsumgebung von Riot Games ein
  249. Anmeldung bei ManageEngine ServiceDesk Plus MSP mit beliebigem Passwort möglich
  250. Polizei warnt vor massiver 1&1/Ionos-Phishing-Welle
  251. Stadt Potsdam will nach drohendem Cyberangriff wieder online gehen
  252. Hackerin entdeckt "No Fly List" der US-Regierung auf Testserver einer Fluglinie
  253. Studie: Ransomware-Gauner machten 2022 40 Prozent weniger Umsatz
  254. l+f: Online-Gangster rangeln sich um riesiges Drogengeschäft
  255. Windows: Startprobleme von Apps nach Systemwiederherstellung
  256. Passkeys nachrüsten: Bitwarden schluckt Open-Source-Start-up Passwordless.dev
  257. Sicherheitssoftware-Entwickler Sophos entlässt weltweit hunderte Mitarbeiter
  258. Cisco: Hochriskantes Sicherheitsleck in Unified Communications Manager
  259. heise-Angebot: Zusatztermin: Active Directory – Angriffe verstehen und verhindern
  260. Paypal: Datenleck nach Zugangsdaten-Durchtesten von Angreifern
  261. Erneut Cyber-Angriff auf T-Mobile US - rund 37 Millionen Kunden betroffen
  262. Telefonabzocke: Über 150.000 Beschwerden wegen Rufnummernmissbrauch
  263. Cyber-Angriff auf Flottenmanagement-System trifft 1000 Schiffe
  264. E-Mail-Dienstleister: Angreifer haben erneut Kundendaten bei Mailchimp kopiert
  265. LKA Niedersachsen: Rund 11 Millionen Euro Schaden mit Cyber-Betrugsmaschen
  266. Erweiterter iCloud-Datenschutz ab kommender Woche in Deutschland
  267. heise-Angebot: Am Mittwoch: Das heise-Security-Webinar zu Zero Trust
  268. Hochriskante Sicherheitslücken in Qt "nur ein Bug"
  269. MSI-Motherboards sollen trotz aktivem Secure Boot manipulierte Systeme starten
  270. Patchday: Sicherheitslücken in über 100 Oracle-Produkten
  271. Versionsverwaltung: Git schließt zwei kritische Lücken in Version 2.39
  272. Jetzt patchen! Tausende Firewalls von Sophos angreifbar
  273. Webbrowser: Firefox 109 bringt Sicherheitsupdates und Manifest V3
  274. Veeam-Umfrage: Unternehmen stellen bisherige Backup-Strategien infrage
  275. Workshops auf der secIT: Schadensminimierung nach einem IT-Sicherheitsvorfall
  276. Industrie-Router von InHand: Angreifer könnten Geräte in der Cloud übernehmen
  277. Ransomware: Daten von Uni Duisburg-Essen im Darknet, Uni Innsbruck attackiert
  278. Sicherheitsforscher lassen KI GPT-3 überzeugende Phishing-Mails schreiben
  279. heise-Angebot: iX-Workshop: Sichere Unternehmens-IT mit Zero Trust (jetzt noch mit 10% Rabatt)
  280. Attacken auf kritische Lücke in ManageEngine-Produkte von Zoho bald möglich
  281. Linux-Kernel: Version 6.0 hat Lebensende erreicht
  282. Twitter wegen Datenlecks auf fünf Millionen US-Dollar verklagt
  283. US-Polizei-App legt Details zu Durchsuchungen und Verdächtigen offen
  284. Potsdam hat wieder E-Mail
  285. CircleCI-Hack: 2FA-Zugangsdaten von Mitarbeiter ergaunert
  286. Betrugsmasche: Whatsapp-Enkeltrick noch immer aktuell
  287. NortonLifeLock: Hersteller warnt vor potenziell geknackten Passwortmanagern
  288. Jetzt patchen! Viele Cacti-Server öffentlich erreichbar und verwundbar
  289. heise-Angebot: Neuer iX-Workshop: Microsoft 365 Tenants sicher konfigurieren
  290. Europol hebt Kryptobetrüger-Netzwerk auf: Auch viele deutsche Opfer
  291. Webbrowser: Microsoft Edge-Update schließt hochriskante Lücken
  292. Windows: Verschwundene Start-Menüs und Taskbars sorgen für Verwirrung
  293. Cyber-Attacken auf kritische Lücke in Control Web Panel
  294. heise-Angebot: Die Webinar-Serie von Heise: Ethical Hacking für Admins 2023
  295. Angreifer könnten Netzwerkgeräte mit Junos OS via DoS-Attacke lahmlegen
  296. Red Hat ergänzt Malware-Erkennungsdienst für RHEL
  297. 90 Tage Zeit: Erweiterter Support für Exchange Server 2013 endet
  298. Chefetage als Einfallstor: CXOs dreimal so häufig Phishing-Opfer wie Angestellte
  299. Sicherheitsprüfung: 13.000 Passwörter der US-Regierung in 90 Minuten geknackt
  300. Wenn der Postmann gar nicht klingelt: Cyber-Angriff bei britischer Royal Mail
  301. Fahrradbauer Prophete: Erste Details zum Cyber-Angriff
  302. Jetzt aktualisieren! Sicherheitslücke in SugarCRM wird ausgenutzt
  303. Kritische Sicherheitslücke bedroht End-of-Life-Router von Cisco
  304. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  305. heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  306. Gefälschte Telegram-App spioniert unter Android
  307. Exploit-Code gesichtet: Attacken auf IT-Monitoring-Tool Cacti möglich
  308. Fahrradhersteller Prophete: Insolvenz durch Cyber-Angriff
  309. Cyber-Angriffe auf Webseiten der dänischen Zentralbank und von Privatbanken
  310. Patchday: Angreifer verschaffen sich unter Windows System-Rechte
  311. Patchday: Schadcode-Attacken auf Adobe InCopy und InDesign möglich
  312. Webbrowser: 17 Sicherheitslücken in Google Chrome gestopft
  313. Schweizer Forscher: Threema hatte mehrere Schwachstellen
  314. Sparkasse Card Control ermöglicht Kontrolle der Einsatzmöglichkeiten von Karten
  315. Patchday: SAP behandelt vier kritische Schwachstellen
  316. Schadcode-Lücke in JsonWebToken-Bibliothek bedroht 22.000 Software-Projekte
  317. Open-Source-Editor Visual Studio Code: Fake Extensions lassen sich leicht tarnen
  318. UEFI-Sicherheitslücken bedrohen ARM-Geräte wie Microsoft Surface
  319. l+f: 2FA-Codes führen zu Leistenbruch bei Dieben
  320. Zeit, Tschüss zu sagen: Windows 7, 8.1 und Server 2008/R2 ab heute altes Eisen
  321. Hersteller gehackt: Digitale Nummernschilder verraten Standort der Fahrzeuge
  322. Meeting-Client Zoom unter Android, macOS und Windows angreifbar
  323. Securepoint UTM: Hotfix schließt kritische Sicherheitslücke
  324. BaFin warnt vor "Godfather"-Banking-Trojaner
  325. Kritische Sicherheitslücke in MatrixSSL ermöglicht Codeschmuggel
  326. Cloudspeicher Amazon S3 verschlüsselt Daten nun standardmäßig
  327. ChatGPT: Mächtige Waffe in Händen von Skriptkiddies
  328. Programmiersprache PHP: Updates für 8.x beheben Bug im Zusammenspiel mit SQLite
  329. LKA warnt vor gefälschten Domain-Rechnungen
  330. Sicherheitsvorfall: CircleCI-Nutzer müssen jetzt Passwörter ändern
  331. Rust: bis zu 2500 Projekte durch Bibliothek Hyper für DoS verwundbar
  332. Gratis-Entschlüsselungstool für die Ransomware MegaCortex veröffentlicht
  333. BIOS-Sicherheitsupdates: Mehrere Attacken auf Leonovo ThinkPad X13s möglich
  334. Beim Cloud-Anbieter Rackspace hat die Play-Ransomware zugeschlagen
  335. Verschlüsselung: RSA zerstört? Experten zweifeln
  336. Sicherheitspatch: Angreifer könnten Systeme mit IBM Tivoli Monitoring übernehmen
  337. Nach Boxcrypter-Übernahme durch Dropbox: Umzug-Details für Nutzer
  338. Hochschule für Angewandte Wissenschaften Hamburg hart von Cyberattacke getroffen
  339. Fortinet stopft Schadcode-Lücken in Netzwerk-Produkten
  340. Datenleck: Datenbank mit 235 Millionen Twitter-Konten kursiert
  341. Mecklenburg-Vorpommern: Kleinere Unternehmen unterschätzen Cyberangriffe
  342. heise-Angebot: Noch bis Montag als Frühbucher: Das heise-Security-Webinar zu Zero Trust
  343. Patchday: Kritische Kernel-Lücken bedrohen Android
  344. Soho fixt Datenbank-Lücke in Password Manager Pro und Zugriffskontroll-Software
  345. Verbesserter iCloud-Datenschutz: Apple behält Nachschlüssel für Metadaten
  346. heise-Angebot: iX-Tagesworkshop: Azure Active Directory gegen Angriffe absichern
  347. Nur noch eine Woche Zeit: Support-Ende von Windows 8.1
  348. l+f: Flipper Zero – Delfin auf Phishing-Tour
  349. Jetzt patchen! Noch 60.000 Exchange-Server für ProxyNotShell-Attacken anfällig
  350. Geöffnet und weggefahren: Sicherheitsforscher knacken Autos von Kia, Honda & Co.
  351. heise-Angebot: heise-Security-Webinar: Active Directory – Angriffe verstehen und verhindern
  352. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  353. heise-Angebot: Konferenzmesse secIT 2023: Wenn der Deepfake zweimal klingelt
  354. Schadcode auf PyPI: Supply-Chain-Angriff auf PyTorch Nightly Builds
  355. Sicherheitsforscher hat Googles Smart Speaker belauscht
  356. Trend Micros Sicherheitslösung Maximum Security benötigt einen Sicherheitspatch
  357. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 umsetzen
  358. Cybercrime: Drei Viertel einer Umfrage zufolge betroffen - Ruf nach mehr Polizei
  359. l+f: Ransomware-Entwickler gehen unter die Website-Designer
  360. Forschung zu Cybersecurity: Cyberagentur des Bundes sucht weiter Personal
  361. Cybergang Lockbit entschuldigt sich für Angriff auf Kinderkrankenhaus
  362. Jetzt patchen! Tausende Citrix-Server sind noch verwundbar
  363. Rund 230 Millionen Deezer-Datensätze zu Have I been pwned hinzugefügt
  364. EarSpy-Angriff: Neue Smartphone-Lautsprecher vereinfachen Abhören aus der Ferne
  365. Synology warnt vor kritischer Lücke in VPN-Plus-Server
  366. Jetzt patchen: Netgear veröffentlicht kritisches Update für mehrere Router
  367. "Dystopische Technologie": Startup hackt und manipuliert Überwachungskameras
  368. Nach Ransomware-Angriff auf US-Krankenhaus: Knapp 270.000 Patienten betroffen
  369. Verdacht auf Cyberangriff: Potsdamer Verwaltung ist schon wieder offline
  370. Versicherer zu Cyberangriffen: Schäden "im Cyberspace nicht mehr versicherbar"
  371. Amtsantritt: Ex-BSI-Chef Schönbohm startet bei Klein-Behörde mit gleichem Gehalt
  372. Womöglich Datenlücke bei Twitter ausgenutzt: 400 Millionen Konten kompromitiert
  373. Frohe Weihnachten: Wir wünschen allen erholsame und besinnliche Feiertage!
  374. Ransomware – vom Schadcode auf Diskette bis zu modernen Strategien
  375. Angreifer könnten Sicherheitslücken im Passwortmanager Passwordstate kombinieren
  376. Sourcecode vom Zugriffsmanagementdienst Okta geleakt
  377. Passwortmanager: LastPass-Hacker haben Zugriff auf Kennworttresore von Kunden
  378. The Guardian: Ransomware-Angriff auf britische Zeitung
  379. Tiktok überwacht Journalisten per App
  380. Cyberattacke auf Thyssenkrupp
  381. Wichtige Sicherheitsupdates für Avira Security, AVG Antivirus & Co.
  382. Sicherheitsupdates: Angreifer Synology-Router kompromittieren
  383. Ransomware-Angriff auf Gesundheits-Dienstleister Publicare
  384. Kindersicherungs-Apps: Smarte Kids könnten Eltern attackieren
  385. iX-Workshop: Keycloak –*Funktionalität durch eigene Extensions erweitern
  386. Jetzt patchen! Attacken auf Exchange Server im ProxyNotShell-Kontext gesichtet
  387. Microsoft half Apple, macOS' Gatekeeper zu verbessern
  388. Kryptowährungsbörse Gemini: Daten von über 5 Millionen Nutzern geleakt
  389. "Bits & Böses": Im Darknet - Folge 6 des Tech Crime Podcasts
  390. Cyber-Attacke auf Hotelbuchungsanbieter H-Hotels
  391. heise-Angebot: secIT 2023: Kann man Windows 11 in Firmen mit Bordmitteln ausreichend absichern?
  392. Bitwarden: Einmalpasswörter auf der Apple Watch und Passkey-Zugang
  393. HP kümmert sich mit BIOS-Updates um Schadcode-Lücken
  394. Kerberos-Authentifizierung: Sicherheitsprobleme in Samba gelöst
  395. Gmail: Clientseitige Verschlüsselung als Betaversion für Workspace-Nutzer
  396. Googles neuer Security-Scanner gegen Open-Source-Lücken
  397. Das Ende vom unsicheren Hash-Algorithmus SHA-1 zieht sich wie Kaugummi
  398. Codeschmuggel möglich: Microsoft stuft Sicherheitslücke auf "kritisch" herauf
  399. Mehrere Verhaftungen: Strafverfolger gehen gegen DDoS-Booter-Dienste vor
  400. BSI-Magazin "Mit Sicherheit": Schwerpunkt Ransomware
  401. FBI-Daten hochrangiger Verantwortlicher für Kritische Infrastrukturen geklaut
  402. Typo3: Neue Fassungen schließen hochriskante Sicherheitslücke
  403. Datenleck in JVA Straubing: Ministerium mahnt Beschäftigte zur Vorsicht
  404. Ade iOS 15: Apple stellt Support auf neueren iPhones offenbar ein
  405. US-Cybersicherheitsbehörde warnt vor Angriffen unter anderem auf Veeam
  406. Webbrowser: Chrome-Update dichtet acht Sicherheitslecks ab
  407. Firefox 108 und Thunderbird 102.6 bessern Schwachstellen aus
  408. Continental: IT-Einbruch erfolgte über heruntergeladenen Browser von Mitarbeiter
  409. iOS 16.2 und macOS 13.1: Apple behebt zahlreiche Sicherheitslücken und Zero-Days
  410. Kritische Sicherheitslücken in VMware-Anwendungen geschlossen
  411. Patchday Adobe: Angreifer könnten Schadcode auf Systeme schieben
  412. Kritische Zero-Day-Lücke in Citrix ADC und Gateway wird angegriffen
  413. Patchdday: Schutzmechanismus von Windows ausgehebelt
  414. IT-Security – Alternativen für fehlendes Sicherheits-Personal
  415. "Bits & Böses": Die Schwachstelle Mensch - Folge 5 des neuen Tech Crime Podcasts
  416. 1,5 Millionen Mailadressen aus CoinTracker-Datenleck bei Have I been pwned
  417. Patchday SAP: 14 neue Sicherheitsmeldungen im Dezember
  418. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  419. Jetzt patchen! Kritische Zero-Day-Lücke in FortiOS wird angegriffen
  420. Sparkassen warnen vor Phishing-SMS zur pushTAN
  421. Ransomware: US-Ministerium warnt vor Bedrohung von Gesundheitseinrichtungen
  422. heise-Angebot: iX-Workshop: Linux-Server härten (mit Frühbucherrabatt)
  423. Bundesnetzagentur schaltet Fake-Rufnummern ab
  424. Nach Cyber-Angriff: Land und Kommunen wollen IT-Sicherheit stärken
  425. Cyber-Report: Hackerangriffe auf Handys nehmen stark zu
  426. Unsichtbare npm-Malware umgeht Sicherheitsprüfungen mit manipulierten Versionen
  427. Anonym surfen: Tor-Browser 12.0 bringt Unterstützung für Apple-CPUs
  428. Bei Anruf Schadcode: Attacken auf IP-Telefone von Cisco möglich
  429. Browser: Chrome & Chromium sparen Speicher und Strom, speichern Passkeys
  430. Windows 8.1: Umstieg planen, das Ende ist fast da
  431. Hosted-Exchange-Anbieter Rackspace Opfer von Cyber-Angriff
  432. iCloud: Apple bringt Ende-zu-Ende-Verschlüsselung für Backups und Fotos
  433. Dienste-Monitoring: Angreifer können Cacti beliebigen Code unterschieben
  434. Schutz kritischer Infrastrukturen: Bundesregierung bessert für Gesetz nach
  435. Linux-Distribution: Kali-Linux 2022.4 unterstützt mehr Plattformen
  436. Jetzt patchen: Fehlkonfiguration in Netgear-Router lässt Angreifer auf das Gerät
  437. Russische staatliche Bank VTB von starkem DDoS-Angriff getroffen
  438. heise-Angebot: Die Aufzeichnung: heise-Security-Webinar zu Datenschutz bei Backup und Log-Files
  439. Fortinet schließt Sicherheitslücken in mehreren Produkten
  440. Server-Wartung: Gefährliche BMC-Lücken könnte Supply-Chain-Attacken auslösen
  441. Projektmanagement: OpenProject 12.4 spendiert der freien Version 2FA
  442. "Bits & Böses": Die Suche nach den Tätern, Folge 4 des neuen Tech-Crime-Podcasts
  443. 60 Millionen US-Dollar erbeutet: FBI und CISA warnen vor Cuba-Ransomware
  444. Schwachstelle in Trend Micros Apex One ermöglicht Rechteausweitung
  445. heise-Angebot: heise Security Webinar: Zero Trust – vom Buzzword zum praktischen Einsatz
  446. Virenschutz: Rechteausweitung durch Schwachstelle in AVG und Avast
  447. USA: Von China gestützte Cyberkriminelle sollen Coronahilfsgeld gestohlen haben
  448. Patchday: Schadcode über Bluetooth auf Android-Geräte schieben
  449. Französisches Krankenhaus muss nach Cyber-Angriff Patienten verlegen
  450. heise-Angebot: secIT 2023: Azure Active Directory und Microsoft 365 effektiv absichern
  451. Android-Malware: Rechteausweitung durch OEM-Zertifikate von Samsung und Co
  452. Sicherheitslücke: Codeschmuggel mit Ping in FreeBSD
  453. CryWiper: Fake-Ransomware zerstört Daten insbesondere in Russland
  454. Sicherheitsupdate: Schadcode könnte durch Sophos-Firewalls schlüpfen
  455. Veritas NetBackup: Update schließt teils kritische Scherheitslücken
  456. Eufys Kameras funken ungefragt in die Cloud und sind per Web zugänglich
  457. Notfall-Update: Zero-Day-Sicherheitslücke in Google Chrome unter Beschuss
  458. Wordpress: Attackiert schon während der Installation
  459. Android: Mehr Rust, weniger C/C++ und weniger kritische Schwachstellen
  460. Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel
  461. Jetzt patchen! Angreifer attackieren Firewalls und Proxies von Fortinet
  462. l+f: Sicherheitsforscher legen aus Versehen gesamtes Botnet KmsdBot lahm
  463. Passwort-Manager: LastPass meldet Sicherheitsvorfall, Bitwarden streitet ab
  464. Nvidia schließt Schadcode-Lücken in GPU-Treibern
  465. Ransomware: Klinikum Lippe entschlüsselt Daten nach "intensiven Verhandlungen"
  466. Kritische Sicherheitslücke in VLC Media Player
  467. Bedrohungsschutz: Microsoft baut Defender for Endpoint aus
  468. heise-Angebot: Weitere Optionen: Active-Directory-Webinar - Angriffe verstehen und verhindern
  469. Cybercrime: Desinfec't-Update spürt Hintertüren auf
  470. Web-Verschlüsselung: Let's Encrypt hat 3 Milliarden TLS-Zertifikate ausgestellt
  471. Verbraucherzentralen warnen vor ING-Phishing und Telefonbetrug
  472. Webbrowser Chrome 108 dichtet 28 Sicherheitslücken ab
  473. Threema 5.0 bringt Gruppenanrufe, mehr Perfect Forward Secrecy
  474. #InvisibleChallenge: Malware sucht Opfer mit TikTok-Challenge
  475. "Bits & Böses": Der Täter - Folge 3 des neuen Tech Crime Podcasts
  476. Anonymisierendes Linux: Tails 5.7 ergänzt Metadaten-Reiniger
  477. Open Source für sichere E-Mails: Antiviren-Software ClamAV 1.0 ist da
  478. Angreifer könnten Secure Boot auf bestimmten Acer-Notebooks deaktivieren
  479. Cyber-Angriffe: Lahmgelegte IT bei Uni, Presseagentur und Klinikum
  480. Kommunikationssoftware: Kritische Sicherheitslücke in Atos Unify OpenScape 4000
  481. Angeblich 487 Millionen Telefonnummern über WhatsApp geleakt
  482. Cybercrime: 142 Festnahmen bei Razzia gegen Spoofing-Anbieter
  483. Notfall-Update: Attacken auf Webbrowser Chrome könnten bevorstehen
  484. UEFI-BIOS mit bekannt unsicherem Code gespickt
  485. Microsoft warnt vor Supply-Chain-Attacken am Boa-Web-Server-Beispiel
  486. MSI Afterburner: Vorsicht vor Fake-Software mit Trojaner im Gepäck
  487. Cyberangriff auf EU-Parlament nach russlandkritischer Abstimmung
  488. heise-Angebot: heise-Security-Webinar: Active Directory – Angriffe verstehen und verhindern
  489. Drei Fragen und Antworten: Was kann man gegen unsichere Kubernetes-Cluster tun?
  490. Lockbit war nur ein Monat in Continental-Systemen
  491. Standard für maschinenlesbare Sicherheitshinweise verabschiedet
  492. l+f: Wer sein Netzwerk unsicher konfiguriert, muss keine Attacken befürchten
  493. Sicherheitslücke in HPE-Switches OfficeConnect gefährdet Netzwerke
  494. Google will Missbrauch des Pentesting-Tools Cobalt Strike eindämmen
  495. heise-Angebot: secIT 2023: IT-Security-Buzzword oder wichtiger Baustein für mehr Sicherheit?
  496. "Bits & Böses": Der Erste-Hilfe-Kasten - Folge 2 des neuen Tech Crime Podcasts
  497. Webbrowser-Erweiterung VenomSoftX manipuliert Kryptowährungs-Transaktionen
  498. Attacken auf Backuplösung IBM Spectrum Protect Plus Container Backup möglich
  499. heise-Angebot: iX-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  500. heise-Angebot: iX-Workshop: Linux-Server härten
  501. VideoIdent im Bankenwesen: Bafin und BMF halten an Brückentechnologie fest
  502. Cybercrime: Mutmaßlicher JabberZeus-Betreiber in der Schweiz festgenommen
  503. KI-Assistenten für die Softwareentwicklung: Schwachstellen vorprogrammiert
  504. Media-Markt-Erpresser ergaunern mit Hive-Ransomware 100 Millionen US-Dollar
  505. Kerberos-Authentifizierung: Microsoft repariert Patch mit Notfall-Patch
  506. Über Log4j: US-Behörde vom Iran attackiert, Cryptominer installiert
  507. Schadcode-Attacken auf Bitbucket Server und Data Center möglich
  508. Root-Lücke in F5 BIG-IP Appliances geschlossen
  509. heise-Angebot: Nächste Woche: heise-Security-Webinar zu Datenschutz bei Backup und Log-Files
  510. Erste Hilfe im Cybersecurity-Notfall: Ehrenamtliche wollen KRITIS unterstützen
  511. IT-Chefs: Für Sicherheit ist zwar viel Geld da, für Security-Teams aber nicht
  512. Forscher erraten Passwörter via Wärmebild mit Machine Learning und KI
  513. Android: Pixel-Handys ließen sich mit einfachem SIM-Trick entsperren
  514. Sicherheitsupdates: Angreifer könnten Firefox und Thunderbird crashen lassen
  515. Bits & Böses: Fisch im Netz - Folge 1 des neuen Tech Crime Podcasts
  516. Schwachstellen in Open Source: GitHub öffnet direkten Draht zu Maintainern
  517. Microsoft-Patches sorgen für Probleme bei DirectAccess und Kerberos
  518. Russisches SDK mit verschleierter Herkunft in US-Regierungs-Apps
  519. Kryptowährungen: Fake-Broker verursachen pro Quartal 50 Millionen Euro Schaden
  520. BSI-Affäre: Innenministerin will Schönbohm zur Bundesakademie abschieben
  521. Deutsche Bank sieht keine Hinweise auf Cyber-Einbruch
  522. Lockbit veröffentlicht Thales-Daten - ohne Lösegeldforderung
  523. LKA-Warnung: Betrüger stehlen Kreditkarten-Infos für Zahlungen per Handy
  524. Jetzt deinstallieren! Sicherheitslücken, aber keine Patches für VMware Hyperic
  525. HP-BIOS: Pufferüberlauf ermöglicht Rechteausweitung, Update ist verfügbar
  526. "Australien wird zurückschlagen": Neue Eingreiftruppe gegen Cybercrime-Kartelle
  527. Cybersicherheit: 27 Prozent der Bürger nutzen alte Apps ohne Update-Option
  528. Russisch-kanadischer Bürger für Teilnahme in Lockbit-Kampagne angeklagt
  529. Microsoft: Russische Staats-Hacker verlegen sich auf Ransomware
  530. Continental-Einbruch: Lockbit-Cybergang fordert 50 Millionen US-Dollar
  531. Sperrbildschirm von Googles Pixel-Smartphones via SIM-PIN-Reset umgehbar
  532. Cisco dichtet Sicherheitslecks in ASA und Firepower ab
  533. Google One VPN ab jetzt auch für Mac und Windows verfügbar
  534. Patchday: AMD, Intel und Lenovo müssen Sicherheitslecks abdichten
  535. Foxit PDF Reader: Schadcode-Attacken über präparierte PDFs möglich
  536. Citrix Gateway und ADC: Kritische Lücke ermöglicht unbefugten Zugriff
  537. Patchday: SAP stopft neun zum Teil kritische Schwachstellen
  538. heise-Angebot: iX-Tagesworkshop: Azure Active Directory gegen Angriffe absichern
  539. Admin-Lücken in Fernwartungssoftware VMware Workspace ONE Assist geschlossen
  540. Webbrowser: Zehn Sicherheitslücken weniger in Google Chrome
  541. Patchday Microsoft: Attacken auf sechs Lücken, Exchange-Patches endlich da
  542. heise-Angebot: heise-Security-Webinar: Active Directory – Angriffe verstehen und verhindern
  543. Energieversorger: Nach Hackerangriff auf Enercity Störungen beim Zahlungsverkehr
  544. Open Bug Bounty: Eine Million Sicherheitslücken im Web behoben
  545. Patchday: Angreifer könnten Android-Geräte über Attacken lahmlegen
  546. Azov-Malware zerstört Dateien in 666-Byte-Schritten
  547. heise-Angebot: Jetzt noch den IT-Sicherheitstag am 17. November in Gelsenkirchen buchen
  548. Lockbit-Angriff: Doch Datenleck nach IT-Einbruch bei Continental
  549. TLS-Interception: Kontroverse um HTTPS-Überwachung in Unternehmen
  550. Twitter: Blauer Haken lockt Betrüger an
  551. Predator: Griechische Regierung soll jeden Zweifel an Spyware-Einsatz beseitigen
  552. BSI-Affäre: Kaltgestellter Schönbohm zieht vor Gericht
  553. UK-Cybersicherheitsbehörde startet landesweites Schwachstellen-Scanning
  554. Cisco-Sicherheitsupdates: Angreifer könnten durch Lücken in Netzwerke eindringen
  555. Kriminalpolizei: Massives Dunkelfeld und geringe Aufklärung bei Cybercrime
  556. Patchday: Big-Data-Spezialist Splunk dichtet zwölf Schwachstellen ab
  557. heise-Angebot: IT-Sicherheitstag bietet Hilfestellung bei aktuellen Angriffsmethoden
  558. EU-Kommission baut yet another Cyber Centre – und das dringendst
  559. Passwörter: 64 Prozent der User verwenden Kennwörter mehrmals
  560. Schwachstellenscanner Nessus: Updates schließen mehrere Sicherheitslücken
  561. Patchday Fortinet: FortiSIEM speichert Log-in-Daten unverschlüsselt
  562. Kritische Sicherheitslücke in IT-Managementsoftware von Hitachi geschlossen
  563. Radioeteleskopverbund ALMA stellt Forschungsarbeit wegen Cyberattacke ein
  564. Rüstungskonzern Thales: Datendiebstahl durch Lockbit-Cybergang
  565. Eine Million Downloads: Bösartige Android-Apps leiten auf Phishing-Seiten
  566. Virenscanner: Bitdefender-Sicherheitslücke ermöglicht Löschen von Registry-Keys
  567. Lenovo kündigt gegen Schadcode-Attacken abgesicherte BIOS-Versionen an
  568. heise-Angebot: heise-Security-Webinar: Praktischer Datenschutz bei Backup und Protokollierung
  569. OpenSSL: Update zum Schließen der kritischen Sicherheitslücke verfügbar
  570. Software Supply Chain Security: Sigstore ist einsatzreif für die Produktion
  571. Twilio-Einbruch: Analyse fördert weiteren Sicherheitsvorfall zutage
  572. Weißes Haus: Counter-Ransomware-Initiative mit 37 Ländern
  573. WM in Katar: Zwangs-Apps mit Sicherheits- und Privatsphären-Risiken
  574. Thüringer Expertise für kritische Infrastruktur: neue Security-Firma von Adva
  575. Passwortmanager Enpass: Startprobleme, Workaround möglich
  576. Rhein-Pfalz-Kreis: Angreifer melden sich nach Hackerangriff auf Verwaltung
  577. Apple räumt ein: Nur aktuelles macOS stopft alle bekannten Sicherheitslücken
  578. Backup-Software von ConnectWise für Ransomware-Attacken anfällig
  579. Jetzt patchen! Es könnten Attacken auf VMware Cloud Foundation bevorstehen
  580. Linux-Distribution: Endian Firewall UTM 6.5.0 ist da
  581. Umweltdatenbank kaputt: Cyberangriff auf Anhalt-Bitterfeld wirkt weiter nach
  582. New York Post: Hinter Hack verbirgt sich abtrünniger Mitarbeiter
  583. Sicherheitsupdates für älteres iOS und iPadOS
  584. Webbrowser: Entwickler schließen hochriskante Sicherheitslücke in Chrome
  585. Sogar Kantine betroffen: Slowakisches Parlament durch Hackerangriff lahmgelegt
  586. macOS 13: Anti-Malware-Tools nach Upgrade zahnlos
  587. Psychische Folgen von Cyber-Angriffen: Ausnahmesituation fürs Security-Team
  588. Microsoft: Großes Datenleck durch Fehlkonfiguration von Cloud-Instanz
  589. Mutmaßlicher Betreiber von großer Darknet-Drogenplattform festgenommen
  590. Cyber-Attacke auf Metro: Langsame Wiederherstellung
  591. DHL ist Phishers Liebling
  592. Sicherheitsupdate ArubaOS: Schadcode-Attacken durch präparierte Anfragen möglich
  593. Sextortion: Polizei warnt vor "Enkeltrick für junge Männer"
  594. Krypto-Mining-Kampagne missbraucht massiv Cloud-Test-Accounts
  595. Cisco AnyConnect: Alte Sicherheitslücken im Visier von Angreifern
  596. Sicherheitsupdate: Kritische Schadcode-Lücke in VMware Cloud Foundation
  597. Windows 11: Update-Vorschau bringt Taskmanager zurück ins Taskleistenmenü
  598. heise-Angebot: iX-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  599. Chrome 107: Kaum neue Features, aber 14 Sicherheitslücken weniger
  600. Wichtige Sicherheitspatches für OpenSSL in Sicht
  601. BSI-Lagebericht: "Bedrohung so hoch wie nie"
  602. Open Source: Googles GUAC soll Ordnung ins Security-Metadaten-Chaos bringen
  603. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  604. Webkonferenzen: Sicherheitslücke in Zoom ermöglicht Sitzungsübernahme
  605. Zero-Day-Fehler im Kernel von iOS und iPadOS wird ausgenutzt
  606. Microsofts PC-Optimierer: PCManager jetzt als lauffähige Beta
  607. l+f: Polizei ergaunert mehr als 150 Deadbolt-Schlüssel
  608. Android-Apps: Klickbetrug-Malware mit mehr als 20 Millionen Installationen
  609. Cisco ISE: Angreifer könnten Kontrolle übernehmen
  610. IT-Ausfall bei Metro: Filialbetrieb weiter eingeschränkt
  611. Synology: Kritische Lücken in NAS erlauben Angreifern Ausführen von Schadcode
  612. BSI-Affäre um Schönbohm: Im Visier der Geheimdienste
  613. F5 BIG-IP und Nginx: Hersteller stopft teils kritische Sicherheitslücken
  614. Anonymisierendes Linux: Tails 5.5 mit nur kleinen Versionsupdates
  615. heise-Angebot: heise-Security-Webinar: Active Directory – Angriffe verstehen und verhindern
  616. Großhandel: Metro wurde Opfer einer Cyber-Attacke
  617. Jetzt updaten – LibreOffice beseitigt kritische Makrolücke
  618. Microsoft liefert Updates gegen SSL-/TLS-Probleme durch Windows-Updates
  619. heise-Angebot: Jetzt Frühbucherrabatt für den IT-Sicherheitstag in Gelsenkirchen sichern
  620. Kritische Sicherheitslücke in Apache Commons Text
  621. Patchday: Oracle liefert 370 Sicherheitsupdates im Oktober
  622. Affäre Schönbohm: Schrödingers BSI-Präsident
  623. Adobe patcht Illustrator außer der Reihe
  624. Microsoft pfuscht bei Windows-Kernel-Sicherheit – und Ransomware profitiert
  625. Krankenversicherer gehackt: Angreifer wollen 1000 betroffene Promis kontaktieren
  626. AMD, Google, Microsoft, Nvidia: Open-Source-Sicherheitsprozessor statt Black Box
  627. Bericht: Innenministerium stellt BSI-Chef Schönbohm frei
  628. Support-Ende für VMware ESXi 6.5 und 6.7 - noch viele Alt-Systeme aktiv
  629. Peek&Cloppenburg: Konfigurationsfehler führt zu Datenpanne
  630. Schwachstelle im Linux-Kernel ermöglicht Codeschmuggel im WLAN
  631. Microsoft findet neue Cyberangriffe auf Verkehrsbranche in Ukraine und Polen
  632. Sicherheitsupdates: Root- und Schadcode-Lücken bedrohen Junos OS
  633. Gesundheitsnetz: CCC-Hacker entschlüsseln TI-Konnektor von CompuGroup Medical
  634. Groupware Zimbra: Updates stopfen mehrere Sicherheitslecks
  635. Sebastian Kurz und Ex-Pegasus-Chef gründen Cybersicherheits-Start-Up
  636. VPN-Problem: Apple-Apps leaken Daten unter iOS
  637. heise-Angebot: Für Software-Entwickler: Zwei Webinare für den guten Umgang mit dem Datenschutz
  638. Web-Meetings: Zoom-Updates dichten Schwachstellen ab
  639. Sicherheitsupdates: Kritische Lücken in WAN-Managementsystem von Aruba
  640. Schwachstelle in JavaScript-Sandbox vm2 erlaubt Ausbruch aus der Isolation
  641. heise-Angebot: heise-Security-Webinar: Praktischer Datenschutz bei Backup und Protokollierung
  642. Fortinet-Patchday: Mehrere kritische Lücken geschlossen
  643. Brute-Force-Angriffe: Microsoft rüstet Schutzmechanismus nach
  644. Webbrowser: Google schließt sechs Sicherheitslücken in Chrome
  645. Patchday: Adobe schließt kritische Schadcode-Lücken in ColdFusion & Co.
  646. Schutzschild aus der Cloud: Google bekämpft unsichere Software-Lieferketten
  647. Patchday: Attacken auf Windows und immer noch kein Exchange-Patch in Sicht
  648. SAP-Patchday: 15 neue Sicherheitswarnungen im Oktober
  649. BSI-Affäre: Spekulationen um lancierte Vorwürfe und ein Bauernopfer
  650. Datenpanne bei Toyota: Schlüssel zu Kundendaten fünf Jahre öffentlich zugänglich
  651. Microsoft: Mehr Performance für Spiele in Windows 11 - durch weniger Sicherheit
  652. Trend Micros Schutzsoftware Apex One ist vielfältig angreifbar
  653. Exchange Zero-Day-Lücke: Nochmals nachgebesserter Workaround
  654. heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  655. heise-Angebot: IT-Sicherheitstag 2022: Security-Angriffe und ihre erfolgreichen Gegenmaßnahmen
  656. Mailsicherheit in Arztpraxen: Verschlüsselung mit Schwächen
  657. Avast – Antivirus-Software bringt Firefox zum Crashen
  658. Android und iOS betroffen: Mehr als 400 Apps stehlen Zugangsdaten
  659. Intel-CPU "Alder Lake": BIOS-Quellcode-Leak öffnet potenzielle Einfallstore
  660. Kundendaten aus dem Hack des Videospiel-Publishers 2K stehen zum Verkauf
  661. Groupware: Kritische Codeschmuggel-Lücke in Zimbra wird angegriffen
  662. Berichte: Bundesinnenministerin will BSI-Chef Schönbohm abberufen
  663. Verbraucherzentrale warnt vor Fake-Brennholz-Shops
  664. Kritische Sicherheitslücke in Fortinet-Firewalls erlaubt Admin-Zugriff
  665. macOS: ZIP-Archive können Apples Gatekeeper umgehen
  666. Chinesische Cybergangs: Die meist-angegriffenen Sicherheitslücken
  667. Angreifer könnten Cisco-Admins manipulierte Updates unterschieben
  668. Linux-Kernel 5.19.12 könnte Displays von Laptops mit Intel-GPU beschädigen
  669. Gratis Entschlüsselungstool: Lücke in Ransomwares der Hades-Familie entdeckt
  670. heise-Angebot: secIT 2023: Im März 2023 treffen sich Security-Experten in Hannover
  671. Webbrowser: Google Chrome-Update behebt Fehler und potenzielle Sicherheitslücken
  672. Exchange Zero-Day: Microsoft bessert Workaround erneut nach
  673. Ein bisschen Schutz aus der Cloud: Microsoft startet seine Azure Firewall Basic
  674. Exchange Online: Nach Basic-Auth-Ende vermehrte Angriffe beobachtet
  675. Patchday: Angreifer könnten ihre Rechte unter Android 10 bis 13 hochstufen
  676. Netzwerkausstatter: Kritische Sicherheitslücken in Aruba Access Points
  677. Exchange Zero-Day: Microsoft korrigiert Workaround
  678. CISA verdonnert US-Behörden zu besserer Netzwerkkontrolle
  679. Spielkonsolen-Hack: Wackeliger Jailbreak für PlayStation 5 veröffentlicht
  680. 4 Millionen Euro Schaden: 24-Jähriger wegen Computerbetrugs festgenommen
  681. Mexikanische Armee steht nach Hackerangriff "nackt" da
  682. Exchange-Server Zero-Day: Bisheriger Workaround unzureichend
  683. Backdoor in Windows-Logo versteckt
  684. Sicherheitsupdate Drupal: Angreifer könnten auf Zugangsdaten zugreifen
  685. Jetzt patchen! Attacken auf Atlassian Bitbucket Server
  686. Thunderbird: Angreifer könnten Absender verschlüsselter Nachrichten fälschen
  687. Chat-Clients: Lücken im Matrix-SDK gefährden Ende-zu-Ende-Verschlüsselung
  688. macOS: Apps können Festplattenvollzugriff des Terminals missbrauchen
  689. Exchange Server Zero-Day: Microsoft veröffentlicht Skript für Workaround
  690. Zero-Day-Attacken auf Microsoft Exchange Server – Sicherheitspatches fehlen
  691. Root-Lücke: Selbstheilungsfunktion gefährdet Cisco-Netzwerkhardware
  692. Nie mehr Ampeln, Enten und Busse suchen: Cloudflare startet CAPTCHA-Konkurrenten
  693. heise-Angebot: Für Software-Entwickler: Zwei Webinare für den guten Umgang mit dem Datenschutz
  694. PlayStation 4 und Playstation 5: Manipulierter USB-Stick ermöglichte Jailbreak
  695. l+f: Monomorph - ein MD5-Hashwert für alles
  696. Zielscheibe Open-Source-Paket: Angriffe 700 Prozent häufiger als vor drei Jahren
  697. Malware: Infektion durch Mausbewegung in Powerpoint
  698. Webbrowser Chrome 106: Neue Funktionen und 20 abgedichtete Sicherheitslecks
  699. Twitter patzt bei Passwort-Reset-Funktion
  700. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  701. Angebliche Hacktivisten von russischem Geheimdienst gelenkt
  702. Ukrainisches Verteidigungsministerium: Russland plant massive Cyber-Angriffe
  703. Ransomware: Nach Verschlüsseln kommt jetzt Kopieren & Zerstören
  704. heise-Angebot: IT-Sicherheitstag 2022 zu Security-Angriffen und erfolgreichen Gegenmaßnahmen
  705. Angreifer nisten sich in Exchange Online ein – mit bösartigen OAuth-Apps
  706. 13,8 Millionen Downloads: Werbebetrugs-Apps unter Android und iOS
  707. Sophos Firewalls: Kritische Sicherheitslücke wird angegriffen
  708. IT-Sicherheitslücke bei Lufthansa: Chef der Fluglinie selbst betroffen
  709. Angreifer könnten DNS-Server bind lahmlegen
  710. WhatsApp: Kritische Sicherheitslücke erlaubt Codeschmuggel bei Videoanrufen
  711. Webbrowser: Googles Chrome bekommt eigenen Root-CA-Speicher
  712. Kenne den Gegner: Sicherheitstipps der NSA für industrielle Steueranlagen
  713. Brute-Force-Schutz: Microsoft aktiviert Anmeldebegrenzung für SMB
  714. Trojaner Harly im Play Store mit mehr als 4,8 Millionen Downloads
  715. HP-Drucker: Kritische Lücke erlaubt Codeschmuggel in diversen Modellen
  716. Microsoft will Windows-Firmenkunden standardmäßig besser vor Ransomware schützen
  717. Python: 15 Jahre alte Schwachstelle betrifft potenziell 350.000 Projekte
  718. Testing: Code Intelligence holt Fuzzing auf die Kommandozeile
  719. Notfallpatch für Microsoft Endpoint Configuration Manager erschienen
  720. heise-Angebot: Am 27. September: heise Security Tour "Wissen schützt!"
  721. Support-System von Videospiel-Publisher 2K gehackt, Malware an Gamer verschickt
  722. Angreifer könnten eigenen Code im Kontext von Thunderbird und Firefox ausführen
  723. CTO von MS Azure: Nehmt Rust für neue Projekte und erklärt C/C++ für überholt!
  724. heise-Angebot: Webinare für Softwareentwickler zum Datenschutz: Jetzt Frühbucherrabatt sichern!
  725. Uber: Hacker soll Mitglied der Lapsus$-Gruppe sein - Verbindung zu GTA-Leak?
  726. l+f: Lockbit-Macher lassen Kohle für Bug Bounty und Tattoos springen
  727. heise-Angebot: c't-Sicherheitstool: Desinfec't 2022/23 auf USB-Stick kaufen
  728. BSI: neue Anforderungen an Umgang des Bundes mit Smartphones und Co.
  729. PlayStation-4/5-Hack: PS2-Emulator als Schadcode-Schlupfloch
  730. "GTA 6": Take-Two geht gegen geleakte Videos vor
  731. Gratis-Entschlüsselungstool: Opfer von Ransomware LockerGoga können aufatmen
  732. Lastpass: Angreifer hatten vier Tage Zugriff – keine Gefahr für Kundendaten
  733. Sicherheitslücke in Teams: Microsoft-Token im Klartext gespeichert
  734. "GTA 6": Hacker leakt angebliche Gameplay-Szenen
  735. heise-Angebot: Konferenz zu sicherer Softwareentwicklung: Jetzt noch zur heise devSec anmelden
  736. Sicherheitslücke in WordPress-Plug-in WPGateway macht Angreifer zu Admins
  737. "Total kompromittiert": 18-Jähriger hackt Uber, interne Dienste offline
  738. Supply-Chain-Attacke: Trojaner in FishPig-Software bedroht Onlineshops
  739. Sicherheitsupdates: BIOS-Lücken gefährden unzählige Lenovo-PCs
  740. Rust Foundation erhält 460.000 US-Dollar und gründet ein Team für Security
  741. Neue Phishing-Masche: Fake-Konversationen für mehr Glaubwürdigkeit
  742. Sicherheitslösung Apex One von Trend Micro im Visier von Angreifern
  743. Patchday: SAP-Admins sollten jetzt handeln
  744. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  745. Patchday Adobe: Schadcode-Attacken auf InDesign, Photoshop & Co. möglich
  746. heise-Angebot: Ab sofort erhältlich: Trojaner mit Desinfec't 2022/23 jagen
  747. Patchday: Angreifer attackieren Windows 7 bis 11
  748. Twitter-Whistleblower: Auch China und Indien haben Agenten eingeschleust
  749. Mandiant gehört jetzt zur Google Cloud
  750. Lorenz Ransomware nutzt VoIP-Telefone MiVoice Connect von Mitel als Sprungbrett
  751. Warten auf Sicherheitsupdates: Einige HP-Computer sind seit Monaten verwundbar
  752. iPadOS, macOS Monterey und altes iOS: Apple patcht Lücken
  753. heise-Angebot: iX-Workshop: IT-Produkte nach EU-Recht prüfen und zertifizieren (Last Call)
  754. Bis zu 70 Prozent langsamer: Kernel-Fix gegen Retbleed macht Linux-VMs lahm
  755. Bericht: Um nicht erwischt zu werden, verschlüsselt Ransomware Daten partiell
  756. Krypto-Malware Shikitega überlistet den herkömmlichen Linux-Schutz
  757. Patchday: Ansatzpunkte für Angreifer in Android 10, 11 und 12 geschlossen
  758. Albanien wehrt angeblich erneut iranische Cyberattacke ab
  759. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  760. dena-Tagung: Cybersicherheit als Achillesferse der Energiewirtschaft
  761. Angreifer ergaunern durch Passwort-Ausprobieren fast 200.000 North-Face-Accounts
  762. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  763. Sicherheitslücke in vorinstalliertem Tool HP Support Assistant geschlossen
  764. heise-Angebot: iX-Workshop: Penetrationstests – Methodik, Ausschreibung, Auswertung
  765. Hacker-Wettbewerb online für alle: Online European Cyber Security Challenge
  766. HTTPS-Zertifikate: Die Rückkehr der Sperrlisten
  767. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 umsetzen (Last Call)
  768. RAID-Manager von Hitachi könnte Ansatzpunkt für Schadcode-Attacken sein
  769. heise-Angebot: IT-Sicherheitstag 2022 zu Security-Angriffen und erfolgreichen Gegenmaßnahmen
  770. VPN-Lücke in älteren Cisco-Routern wird nicht mehr geschlossen
  771. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz (Last Call)
  772. Wegen Cyberattacke: Albanien kappt diplomatische Beziehungen zum Iran
  773. Jetzt patchen! Angreifer bauen MooBot-Botnetz mit D-Link-Routern aus
  774. l+f: Erster Security-Bug in Lotus 1-2-3 seit 30 Jahren
  775. Programmiersprache Go bekommt integriertes Schwachstellenmanagement
  776. Auf NAS-Systeme von Zyxel könnte Schadcode gelangen
  777. Sicherheitsupdates: Kritische Schadcode-Lücken bedrohen IBM-Software
  778. heise-Angebot: iX-Workshop Sichere Cloud-Nutzung: Azure & Co. effektiv absichern
  779. TikTok dementiert Hack: Angeblich Quellcode und Nutzerdaten geleakt
  780. heise-Angebot: Internet Security Days 2022 geben Überblick zur IT-Sicherheitslage
  781. Gebührenbetrug und Phishing durch Schwachstelle in Microsoft Teams
  782. Ransomware: Der Trend geht zum Angriff auf Linux-Server
  783. Erpressungstrojaner DeadBolt nimmt erneut NAS-Systeme von Qnap ins Visier
  784. Win32/Hive.ZY: Update stoppt Fehlalarmserie von Microsoft Defender unter Windows
  785. Jetzt patchen! Google warnt vor möglichen Attacken auf Chrome
  786. Persönliche Daten kompromittiert: Samsung informiert US-Kunden über Leck im Juli
  787. WTF: DoS-Angriff auf Yandex Taxi: Verkehrsstau in Moskau nach Fake-Bestellungen
  788. NSA gibt Sicherheitstipps gegen Supply-Chain-Attacken
  789. l+f: Keine Ehre unter Dieben, Folge 243
  790. heise-Angebot: Webinarserie für Software-Entwickler zum Datenschutz: Jetzt günstig buchen!
  791. Sicherheitsupdates: Angreifer könnten auf Aruba-Switches Schadcode ausführen
  792. Studie: (Cyber-)Attacken kosten deutsche Unternehmen 203 Milliarden Euro
  793. Apples Mac-Antiviren-Tool wird aktiver
  794. Sicherheitsupdate: Präparierte Mails könnten Thunderbird gefährlich werden
  795. Ein unüberlegter Klick und Angreifer hätten TikTok-Accounts übernehmen können
  796. Softwareentwicklung: Erneut kritische Sicherheitslücke in GitLab geschlossen
  797. Kritische Lücke in zlib-Bibliothek ermöglicht Codeschmuggel
  798. heise-Angebot: heise Security Tour "Wissen schützt!": Der Termin im Herbst
  799. Nach Wochen: Apple fixt aktiv ausgenutzte Lücke auf alten iPhones
  800. heise-Angebot: iX-Workshop: Angriffsziel lokales Active Directory: effiziente Absicherung
  801. Sicherheitsupdate: Angreifer könnten WordPress-Websites attackieren
  802. China: Datenbank mit 800 Millionen Gesichtern und Nummernschildern im Netz
  803. Google erweitert Bug-Bounty-Programm, um Lieferketten-Angriffe vorzubeugen
  804. heise-Angebot: zwei iX-Workshops: Incident Response (DFIR) und Penetrationstests ausschreiben
  805. Webbrowser: Google Chrome 105 dichtet kritische Sicherheitslücke ab
  806. l+f: Trennt euren Game Boy Color vom Internet!
  807. Sicherheitslücke: Zwischenablage in Chromium-basierten Browsern frei zugreifbar
  808. Affiliate-Betrug: Browser-Erweiterungen mit 1,4 Millionen Installationen
  809. Sicherheitslücken in Foxit PDF Editor und Reader ermöglichen Codeschmuggel
  810. heise-Angebot: secIT Digital: Jetzt noch gratis Ticket für die IT-Security-Konferenz sichern
  811. Anonymisierendes Linux: Tails 5.4 bringt gehärteten Kernel mit
  812. Lexmark: Angreifer können sich durch Firmware-Lücke einnisten
  813. Aggressive Adware: PDF-Reader für Android mit Millionen Downloads
  814. KI-Lernsoftware: Kritische Lücke in Nvidias Flare-SDK
  815. Großangelegter Cyberangriff auf Montenegros staatliche Institutionen
  816. Ransomware: Einbrecher deaktivieren Virenschutz mit Anti-Cheat-Treiber
  817. Präparierte HTTP-Anfragen könnten Atlassian Bitbucket Server gefährlich werden
  818. Lücken in Ciscos FXOS und NX-OS ermöglichen Übernahme der Kontrolle
  819. Passwortmanager: Einbrecher kopieren Quellcode bei LastPass
  820. heise-Angebot: iX-Workshop: In drei Tagen zum IT-Grundschutz-Praktiker mit Zertifikat
  821. Norton Safe Web brandmarkt DNS-Spezialisten irrtümlich als Phishing-Angreifer
  822. heise-Angebot: secIT Digital: "Lessons learned" – so reagiert man effektiv auf IT-Attacken
  823. Firefox ESR, Thunderbird: Angreifer könnten Nutzereingaben abfangen
  824. EDR: Nachfolger der Antiviren-Software kämpfen mit altbekannten Problemen
  825. Bugs in VMware-Produkten verursachen Bluescreens und Rechteausweitung
  826. Einbruch bei Plex: Daten abgezogen, Passwortänderung nötig
  827. Gefährliche Lücken bedrohen Sicherheit von kritischen Infrastrukturen
  828. Updates für GitLab schließen kritische Sicherheitslücke
  829. l+f: Krypto-Facepalm für Hyundai
  830. Cyber-Angriff: Griechischer Gasnetzbetreiber Desfa Opfer von Ransomware-Gang
  831. Whistleblower: Twitters ehemaliger Sicherheitschef erhebt schwere Vorwürfe
  832. WithSecure: Fehlerhaftes Update blockt Programm-Start auf Windows-Systemen
  833. Firefox 104: Verbesserungen am PDF-Viewer und Stromverbrauch-Profiler
  834. Middleware: IBM stopft Sicherheitslücken in MQ
  835. Cyber-Attacken: CISA warnt vor Angriffen auf neu entdeckte Sicherheitslücken
  836. Microsoft-Sicherheitsforscher entdecken kritische Lücke - in ChromeOS
  837. heise-Angebot: Die Webinar-Serie von Heise: Ethical Hacking für Admins
  838. Nach dem Entrust-Hack kämpfen nun die Täter von Lockbit gegen DDoS-Attacken
  839. Einbruchsgefahr: Über 80.000 Hikvision-Kameras verwundbar
  840. Windows Update: Nebenwirkung BitLocker-Wiederherstellung
  841. Bösartige Apps im Google Play Store: Mehr als zwei Millionen Downloads
  842. heise-Angebot: Internet Security Days 2022 mit praxisnahen Workshops und Netzwerkoptionen
  843. Sicherer im Internet surfen: Obacht vor gefälschten DDoS-Check-Websites
  844. Aktive Angriffe auf iPhones, iPads und Macs: Was Nutzer jetzt tun sollten
  845. Sicherheitsupdates: Angreifer könnten PCs mit IBM-Software attackieren
  846. Cyber-Angriff auf französische Tochter von Rüstungsunternehmen Hensoldt
  847. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 umsetzen
  848. Hacking-Werkzeug USB Rubber Ducky kann noch mehr Schindluder treiben
  849. Auch TikTok-App soll mit internem iPhone-Browser spionieren können
  850. Ältere macOS-Versionen: Apple zieht Safari-Patch für aktiven Exploit nach
  851. Virenscanner: Schwachstelle von McAfee erleichtert Angreifern das Einnisten
  852. IT-Experten: Mit "Zero Trust" das nächste Security-Desaster verhindern
  853. Rekord-DDoS auf Layer 7, Google wehrt ab
  854. Russland in Verdacht: Massivste Cyberangriffe auf Estland seit 2007
  855. Remote-Code-Exploit in TP-Link-Routern
  856. WTF: Resonanzfrequenz: Song von Janet Jackson crashte reproduzierbar Laptops
  857. heise-Angebot: Sichere Softwareentwicklung: Frühbucherrabatt bis Ende August
  858. Webkonferenzen: Teils kritische Lücken in Zoom
  859. Aktive Exploits: macOS 12.5.1, iOS 15.6.1 und iPadOS 15.6.1 verfügbar
  860. Whatsapp, Enkeltrick, Polizei: Trickbetrüger erbeuten per Maschen Millionen
  861. Cisco-ASA-Firewalls hacken per Metasploit und Open-Source-Tools
  862. Paketmanager RubyGems.org: Multifaktor-Authentifzierung Pflicht für Top-Pakete
  863. LKA Niedersachsen: Warnung vor Phishing-Mail von "Bundesregierung"
  864. Webbrowser: Google Chrome-Update schließt kritische Sicherheitslücke
  865. Facebook verschlüsselt Links – und umgeht dadurch Schutz vor Tracking
  866. DefCon 30: Unsicherheiten durch Microsoft in UEFI Secure Boot
  867. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  868. Messenger: Signal-Nutzer von Twilio-Datenklau betroffen
  869. Datenleck bei MailChimp betrifft Krypto- und Cloud-Kunden
  870. BSI-Beirat warnt vor überkomplexen Passwörtern und ständiger Erneuerung
  871. UEFI Secure Boot: Microsoft sperrt unsichere Bootloader per Windows-Update
  872. John Deere: Root-Zugang auf dem Trecker durch Hack
  873. Cloud-Zwang bei 1Password: Hersteller bleibt stur
  874. 6,7 Millionen Twitter-Konten zu Have-I-been-Pwned hinzugefügt
  875. Zoom für macOS: Update-Funktion reißt Sicherheitslücke
  876. Fernwartung: Kritische Sicherheitslücken in HPE Integrated Lights-Out (iLO)
  877. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz
  878. Input-Device-Monitoring bei Windows: Finde die Wanze!
  879. Facebook Messenger: Fortschritte bei der Ende-zu-Ende-Verschlüsselung
  880. Groupware Zimbra "trivial angreifbar" – Admins sollten schnell updaten
  881. Details zum Einbruch bei Cisco – Einfallstor persönliches Google-Konto
  882. Pwnie Awards 2022: Böse Jungs und Shutdown einer Antiterror-Operation
  883. Verschlüsselung ungenügend: Praxissoftware macht Patientendaten einsehbar
  884. Kritische Sicherheitslücke in Zoho ManageEngine OpManager
  885. Programmierhilfe GitHub Copilot macht Code unsicherer
  886. Cisco: Angreifer könnten an private RSA-Schlüssel in ASA und Firepower gelangen
  887. Effizient coden, Ressourcen sparen: Projekt zeigt Wege zu grünerer Software
  888. Satelliten-Internet: Im Starlink-Netz umschauen dank Modchip
  889. heise-Angebot: Jetzt neue Webinar-Serie zum Datenschutz für Software-Entwickler buchen
  890. In-App-Browser auf dem iPhone: Experte sieht Trackingpotenzial durch Meta
  891. AWS, Splunk & Co.: Koalition der Security-Größen will offene Standards schaffen
  892. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  893. BSI warnt vor unsicherem Funk-Türschloss von Abus
  894. Microsoft veröffentlicht Bedrohungsmatrix zu Azure für Sicherheits-Evaluierungen
  895. Chaos Computer Club hackt Videoident-Verfahren
  896. Microsoft gibt Debuggern Einblick in Office
  897. Jetzt handeln! Exploit-Code für VMware-Lücke aufgetaucht, neue Updates verfügbar
  898. Kali Linux 2022.3: Security-Training im Test Lab und verbesserter VM-Support
  899. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  900. Patchday: SAP schließt fünf Sicherheitslücken
  901. Patchday: Adobe schließt kritische Lücken in Commerce und Kreativprogrammen
  902. Patchday: Microsoft dichtet Zero-Day-Lücke und 120 weitere Sicherheitslecks ab
  903. heise-Angebot: secIT Digital: "Lessons learned" – so reagiert man effektiv auf IT-Attacken
  904. Neue Sicherheitslücken in AMD- und Intel-Prozessoren: AEPIC & SQUIP
  905. Slack ließ jahrelang gehashte Passwörter durchsickern
  906. Twilio: Konten von Mitarbeitern und Kunden kompromittiert
  907. IT-Sicherheit: meistverbreitete Malware-Stämme im Jahr 2021
  908. GitHub will npm-Pakete besser vor Manipulation schützen
  909. heise-Angebot: heise Security Tour 2022: Frühbucherpreis endet
  910. Firewall-Distribution OPNsense 22.7 liefert Detailverbesserungen
  911. Cyberangriffe auf Medizingeräte: Risikobewusstsein hoch, aber wenig Prävention
  912. Security-Informationen: Neues Ampel-Protokoll soll Vertraulichkeit vereinfachen
  913. Übernahme möglich: DrayTek-Router mit kritischer Sicherheitslücke
  914. Webbrowser: Google Chrome und Microsoft Edge 104 schließen Sicherheitslücken
  915. heise-Angebot: iX-Workshop zur Cloud-Nutzung: Azure & Co. effektiv absichern
  916. Patchday: F5 dichtet Schwachstellen in BIG IP und Nginx ab
  917. Quantensicherer Kryptostandard: Klage wegen Post-Quantum-Auswahlverfahren
  918. Spyware: Israelische Polizei nutzte unbefugt Pegasus-Prototyp Seifan
  919. "Command&Control as a Service" – Cybercrime auf dem Weg in die Cloud
  920. 5,4 Millionen Konten: Twitter bestätigt Leck und informiert betroffene Nutzer
  921. Interne Dokumente: BSI-Warnung vor Kaspersky war stark politisch motiviert
  922. Mac App Store: Wie Scammer Apples App-Prüfer austricksen
  923. VMware-Updates: Schnelles Handeln "extrem wichtig"
  924. Kritische Lücken in Ciscos SMB-Routern
  925. Ganz ohne Google-Code: Messengerdienst Threema macht sich auf Android unabhängig
  926. Kopieren mit rsync anfällig für Angriffe
  927. Hack gegen Solana-Geldbörsen: Suche nach Exploit führt zu Walletanbieter Slope
  928. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  929. Post-Quantum-Kryptografie: Kandidat SIKE mit Laptop geknackt
  930. Security: Microsoft-Tools für den Perspektivwechsel zeigen die Angreifersicht
  931. heise-Angebot: heise devSec startet im Oktober mit Keynote zu (un)sicherer Behördensoftware
  932. Ransomware in Python-Paketmanager PyPI: Die Rückkehr der Skriptkiddies
  933. Subzero: Staatstrojaner-Software laut Microsoft missbräuchlich genutzt
  934. Softwareerstellung: Einige Jenkins-Plug-ins werden abgesichert, andere nicht
  935. Sicherheitslücken als Türöffner in Nuki Smart Lock entdeckt und geschlossen
  936. Sicherheitsupdates: Schadcode-Attacken auf Thunderbird vorstellbar
  937. Foxit PDF Reader und Editor unter macOS und Windows angreifbar
  938. Adware-Apps aus Google Play tarnen sich auf Android-Geräten als Gestaltenwandler
  939. Web-Portale: Seit sechs Jahren kostenlose Hilfe für Ransomware-Opfer
  940. McAfee Agent könnte als Schlupfloch für Schadcode dienen
  941. Russischer Provider kapert Apple-Adressraum
  942. Sicherheitsupdate: Trend Micro Apex One und Worry-Free Business angreifbar
  943. Jetzt patchen! Attacken auf Atlassian Confluence
  944. Russische Hackergruppe soll deutsche Energieversorger aufs Korn genommen haben
  945. Sicherheitsupdates: Angreifer könnten Veritas NetBackup vielfältig attackieren
  946. IBM-Software: Kritische Lücke könnte Schadcode in Entwicklungsumgebungen lassen
  947. Sicherheitsupdates Samba: Angreifer könnten Admin-Passwörter ändern
  948. Paketmanager npm erhält neue Sicherheitsfunktionen
  949. Strahlenschutz: Spanien verhaftet Sabotagehacker
  950. Cyberkriminalität: Weniger Ransomware, aber wieder mehr Malware
  951. 15 Minuten nach Bekanntwerden einer Lücke starten Scans nach verwundbaren PCs
  952. Sicherheitsupdates: LibreOffice könnte Passwörter für Web-Zugriffe leaken
  953. heise-Angebot: secIT Digital: So schützt man Unternehmen vor gezielten Cyberangriffen
  954. Firefox 103 mit Tastatur-Steuerung und geschlossenen Sicherheitslücken
  955. Shop-System: Angreifer kopieren Kreditkarten-Daten aus PrestaShop-Websites
  956. heise-Angebot: iX-Workshop: Linux-Server härten
  957. Weitere Lücken in Videokonferenz-Hardware Meeting Owl geschlossen
  958. US-Justizministerium genehmigt die Mandiant-Übernahme durch Google
  959. Windows-Sicherheit: Microsoft härtet RDP, MS-Office und geschützte Prozesse
  960. heise-Angebot: Jetzt neue Webinar-Serie zum Datenschutz für Software-Entwickler buchen
  961. Angreifer könnten Scan-Engine von F-Secure und WithSecure crashen lassen
  962. Update empfohlen: Apple schließt gefährliche Sicherheitslücke in Safari
  963. Sicherheitspatch: Sonicwall-Software für SQL-Injection-Attacken anfällig
  964. heise-Angebot: iX-Workshop: DevSecOps – Automatisierte Sicherheitstests in der Entwicklung
  965. Twitter-Sicherheitslücke: Kontaktdaten von 5,4 Millionen Nutzern zum Verkauf
  966. Datenklau: T-Mobile US will 500 Millionen Dollar im Vergleich zahlen
  967. Zugriff auf interne Daten: Security-Firma Entrust Opfer von Cyberattacke
  968. Staatliche Daten: Auswärtiges Amt setzt auf Backup-Speicher im Ausland
  969. Angreifer könnten Backend-Datenbank von IBM Security Access Manager manipulieren
  970. SATAn-Attacke: Zweckentfremdetes SATA-Kabel funkt geheime Infos
  971. Sicherheitsupdate: Elf Sicherheitsprobleme in Google Chrome gelöst
  972. Cybercrime: Industriesteuerungen im Visier
  973. heise-Angebot: iX-Workshop zur IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  974. Pegasus-Spyware: Apple schickt Warnungen an Menschen in 150 Ländern
  975. Schadcode-Attacken mit Root-Rechten auf Cisco Nexus Dashboard möglich
  976. Neopets: 69 Millionen Nutzerdaten und Quellcode erbeutet, Hacker noch im System
  977. Nutzer-Account mit Standard-Passwort gefährdet Atlassian Confluence
  978. heise-Angebot: heise Security Tour 2022: Wissen schützt!
  979. Sicherheitsupdates: Root-Lücke bedroht Zyxel-Firewalls
  980. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  981. Sicherheitslücken in GPS-Tracker von MiCODUS können Menschenleben gefährden
  982. Jetzt patchen! Oracle sichert seine Produkte mit 349 Updates ab
  983. Google: Russen tarnten Android-Malware als App für den ukrainischen Cyberwar
  984. Dropbox und Google Drive zum Ausliefern von Malware missbraucht
  985. Sicherheitsupdates: Angreifer könnten Juniper-Software mit Schadcode attackieren
  986. Sicherheit bei Mac-Office: Microsoft fordert zur Systemaktualisierung auf
  987. heise-Angebot: iX-Workshop: Digital Forensics & Incident Response (Last Call)
  988. Cybercrime und Trickbot-Leaks: "Wir zahlen Krankengeld und 13. Monatsgehalt"
  989. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  990. Netz-Zensur aushebeln: Tor Browser 11.5 automatisiert Verbindung ins Tor-Netz
  991. Windows Autopatch ab sofort allgemein verfügbar
  992. heise-Angebot: secIT DIGITAL: Programmstart der Online-Ausgabe der IT-Security-Messe von Heise
  993. Android-Malware mit 3 Millionen Installationen aus Google Play entfernt
  994. Office-Nutzer im Visier: Phishing-Kampagne umgeht Multi-Faktor-Authentifizierung
  995. Lücke in VMware vCenter Server und Cloud Foundation zum Teil abgedichtet
  996. iCloud-Account von US-Präsidentensohn Hunter Biden offenbar gehackt
  997. Linux-Installation auf manchen Windows-11-Notebooks etwas erschwert
  998. Open-Source-Tool von Microsoft erstellt "Software Bill of Materials"
  999. Citrix: Update für Hypervisor und Xenserver gegen AMD-Schwachstellen
  1000. Patchday: Microsoft kümmert sich um 84 Sicherheitslücken
  1001. Adobe dichtet teils kritische Lücken ab
  1002. Retbleed: CPU-Sicherheitslücke Spectre V2 nicht vollständig geschlossen
  1003. Zum Amazon Prime Day lauern rund 900 aktive Amazon-Phishing-Seiten
  1004. SAP-Patchday: 20 neue Sicherheitslücken im Juli abgedichtet
  1005. Paketmanager PyPI startet 2FA-Pflicht mit kostenloser Hardware und einer Panne
  1006. Spyware Pegasus: L3Harris will NSO doch nicht übernehmen
  1007. Wurm-Infektion: Malware-Kampagne Raspberry Robin befällt Windows und Qnap-NAS
  1008. Schwachstellen in IBM MQ ermöglichen Rechteausweitung
  1009. heise-Angebot: iX-Workshop zur Cloud-Nutzung: Azure & Co. effektiv absichern
  1010. Vorwurf lascher IT-Security bei Raketenfirma - Whistleblower erklagt Millionen
  1011. Rolling Pwn: Hondas öffnen und starten durch Sicherheitslücke
  1012. Sicherheitslücken in node.js abgedichtet
  1013. Gesundheitseinrichtungen im Visier nordkoreanischer Cyberkrimineller
  1014. heise-Angebot: Jetzt noch schnell registrieren: IT Job kompakt am 13. und 14. Juli in München
  1015. Von deutscher Digitalisierung inspiriert: Chatterbox verschlüsselt Kommunikation
  1016. Vorbereitung auf Krypto-Miner-Angriff: Hunderte verdächtige Pakete auf npm
  1017. Gerätemanagement-Software HCL BigFix für Befehle von Angreifern anfällig
  1018. Gefährliche Makros: Microsoft rudert beim Schutz für Office-Nutzer zurück
  1019. Sicherheitsupdates: Root-Lücke in Dell-EMC-Software geschlossen
  1020. Ransomware "Checkmate": Qnap warnt vor Angriffen
  1021. Möglicher Datenabfluss: Polizei-Software VeRA auf dem Prüfstand
  1022. Kita-Apps: Privatsphäre-Experten finden gravierende Sicherheitsmängel
  1023. Schwachstellen in OpenVPN Access Server geschlossen
  1024. Patchday Android: Systemlücke lässt Schadcode passieren
  1025. Cisco dichtet teils kritische Sicherheitslücken ab
  1026. Post-Quanten-Kryptografie: NIST standardisiert erste Verfahren
  1027. Bundesnetzagentur: Mehr Beschwerden zu angeblichen "Europol"-Anrufen
  1028. Wieder Datenleck bei Hotelkette Marriot: Firmen- und Kundendaten kompromittiert
  1029. Lockdown-Mode: Apple macht für Spionagegefährdete die Schotten dicht
  1030. Fortinet dichtet mehrere Schwachstellen in zahlreichen Produkten ab
  1031. IBM Engineering Test Management: Dateien im System über Lücke löschbar
  1032. Jetzt aktualisieren! Codeschmuggel durch Lücke in OpenSSL möglich
  1033. Sicherheitsupdate für Django Web Framework
  1034. Erpressungstrojaner AstraLocker ist Geschichte, Entschlüsselungstools verfügbar
  1035. Wichtiges Sicherheitsupdate für Nvidias KI-System DGX A100 erschienen
  1036. heise-Angebot: Jetzt für den Hochschulzertifikatskurs zum Datenschutzmanagement registrieren!
  1037. Angeblich eine Milliarde Datensätze bei Shanghaier Polizei gestohlen
  1038. IBM warnt vor Codeschmuggel in Business Automation Workflow
  1039. Sicherheitsupdate: Trend Micro Maximum Security könnte Angreifer auf PCs lassen
  1040. IT-Sicherheit: BSI warnt vor gezielten Cyberangriffen auf Satelliten
  1041. Jetzt aktualisieren! Zero-Day-Lücke in Google Chrome geschlossen
  1042. Ein Jahr nach dem Erpressungstrojaner: Anhalt-Bitterfeld spürt noch die Folgen
  1043. Social Engineering: Angriffe auf "hochrangige" Politiker
  1044. Microsoft: Warnung vor Gebührenfallen durch Android-Apps
  1045. l+f: Bug-Bounty-Insider kassiert ab
  1046. CISA empfiehlt Installation von repariertem Windows-Update für Active Directory
  1047. Sicher im Urlaub: Tipps für Laptop und Smartphone
  1048. Facebook, Twitter, Youtube: Social-Media-Kanäle des britischen Militärs gehackt
  1049. Abschaffung der Passwörter: Google will FIDO-Indentität Ende-zu-Ende sichern
  1050. Nach Ransomware-Attacke: Uni Maastricht erhält Lösegeld mit Gewinn zurück
  1051. Im ersten Halbjahr 2022 bereits 18 Zero-Day-Lücken ausgenutzt
  1052. Sicherheitsupdates: Viele Jenkins-Plug-ins als Schlupflöcher für Angreifer
  1053. Security-Risiko APIs: Google Cloud will zunehmende Gefahr eindämmen
  1054. IBM Spectrum Protect Plus: Angreifer könnten Admin-Accounts anlegen
  1055. FBI warnt vor Bewerbungen mit Deepfakes
  1056. Microsoft warnt: Bemerkenswerte Updates in Linux-Malware-Kampagne
  1057. Cybersecurity-Spiel: Sich auf den Ernstfall vorbereiten
  1058. Baustoffhersteller Knauf Opfer von Cyberangriff
  1059. Cyber-Attacken auf norwegische Webseiten
  1060. Cybersicherheitsunternehmen Secunet übernimmt Open-Source-Projekt strongSwan
  1061. Top 25 der gefährlichsten Software-Schwachstellen 2022
  1062. Nato sieht dauerhafte Bedrohungen im Cyberspace durch Russland und China
  1063. Projektverwaltung: Sicherheitslücke bedroht Atlassian Jira - jetzt handeln
  1064. heise-Angebot: heise Security Tour 2022: Online ausverkauft, neuer Termin im September
  1065. Thunderbird 102 mit mehr Komfortfunktionen und Sicherheits-Fixes
  1066. Zero Trust: Bund will bei IT-Sicherheit niemandem mehr vertrauen
  1067. Groupware: Präparierte E-Mails könnten zur Codeausführung in Zimbra führen
  1068. Datenverwaltung: Kritische Lücke in Dell EMC PowerScale OneFS abgedichtet
  1069. EU-Richtlinie zur Resilienz kritischer Einrichtungen kommt voran
  1070. Firefox 102: Mehrere Sicherheitslücken geschlossen
  1071. Cyberattacke auf Essenslieferanten von Schulen und Kliniken im Rheinland
  1072. Deutlich mehr Angriffe über E-Mail – aber weniger Ransomware-Erkennungen
  1073. Open Source Security: GitHub Advisory Database kennt Erlang und Elixir
  1074. Lockbit 3.0: Professionalisierung der Ransomware-Szene
  1075. heise-Angebot: ISD 2022 im Gespräch mit Felix Lindner: Frühere Lösungen sind heute das Problem
  1076. Microsoft: Support-Ende von Exchange 2013 naht - jetzt Migration planen
  1077. Ukraine-Krieg: Cyber-Attacken gegen Litauen
  1078. Random Mosaic: Fremdzugriffe mit Bohnen, Linsen oder buntem Reis erkennen
  1079. Ransomware: Unternehmen im Gesundheitswesen zahlen am häufigsten Lösegeld
  1080. heise-Angebot: IT Job kompakt: Programm für Münchener IT-Recruiting-Messe angekündigt
  1081. Offener Brief: Ransomware-Lösegeldzahlungen sind die Wurzel allen Übels
  1082. Flut von Angriffen auf Paketmanager PyPI schleust Backdoor in Python-Pakete ein
  1083. Citrix dichtet Sicherheitslücken in Hypervisor ab
  1084. Online-Schwarzmarkt-Bericht: Gestohlene Kreditkarten werden immer günstiger
  1085. Softwareentwicklung: Schadcode-Attacken auf Automation-Server Jenkins möglich
  1086. Ransomware-Gang Conti schließt Leak- und Verhandlungsplattform
  1087. Google: Endlich richtig verschlüsselte Passwörter
  1088. Sicherheits-Management: Teils kritische Lücken in Splunk geschlossen
  1089. Angreifer nutzen kontinuierlich Log4Shell-Lücke in VMware Horizon aus
  1090. Windows-Update-Vorschau: Microsoft behebt Hotspot-Fehler
  1091. Google: Android- und Apple-Handys von italienischer Spyware ausgespäht
  1092. Weitere USB-Speicher mit Verschlüsselung geknackt
  1093. Microsoft: Massive russische Cyber-Angriffe auch gegen Verbündete der Ukraine
  1094. BSI-Chef Schönbohm: Kaspersky als Gefahr für die nationale Sicherheit
  1095. l+f: Ein Whirlpool voller Admins
  1096. Synology: Aktualiserte Firmware dichtet Sicherheitslecks in Routern ab
  1097. Milliardenschäden durch unsichere Programmierschnittstellen
  1098. Cyberangriff auf Fachhochschule Münster gefährdet anstehende Prüfungsphase
  1099. Russische Cybergang nutzt Angst vor Atomkrieg zum Unterschieben von Malware
  1100. Du kommst hier nicht rein: Adobes PDF-Tools blockieren Antivirenschutz
  1101. Sharehoster Mega: Sicherheitsforscher entschlüsseln eingentlich geschützte Daten
  1102. Strafverfolger warnen vor Erpresser-Mails
  1103. Webbrowser: Google schließt 14 Sicherheitslücken in Chrome
  1104. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  1105. Open-Source-Security: Finanzspritze für Eclipse und Python Software Foundation
  1106. Cloudflare-Schluckauf: Nicht erreichbare Webseiten sorgen für Aufregung
  1107. IT-Security-Anfängerfehler gefährden Strom- und Abwasserversorgung
  1108. Europol-Masche: Neue Welle betrügerischer Anrufe
  1109. Internationaler Schlag gegen russisches RSOCKS-Botnet
  1110. heise-Angebot: iX-Workshop: Sich selbst hacken - Pentesting mit Open-Source-Werkzeugen
  1111. AWS: Amazon-Hotpatch für log4j-Lücke ermöglicht Rechteausweitung
  1112. heise-Angebot: Ab Donnerstag live: heise Security Tour 2022
  1113. Profilbild, Status und Chatgruppen: WhatsApp mit neuen Privatsphäre-Optionen
  1114. NAS: Qnap warnt vor Angriffswelle mit DeadBolt-Ransomware
  1115. Funktion von Microsofts OneDrive und SharePoint erleichtert Ransomware-Befall
  1116. Microsoft baut Anti-Viren-Lösung Defender für Android, iOS & Co. aus
  1117. Pfusch, zu langsam, zu intransparent: Kritik an Microsofts Updateverhalten
  1118. heise-Angebot: secIT Digital: Gut gerüstet gegen Supply-Chain-Angriffe
  1119. Kritische Lücke mit Höchstwertung in Smart-Home-Zentrale Anker Eufy Homebase 2
  1120. Kritische Sicherheitslücke in WordPress-Plug-in Ninja Forms behoben
  1121. Indien: Gefälschte Beweise und Hackerangriff – Verbindung zur Polizei gefunden
  1122. Sicherheitslücke in E-Mail-Lösung Zimbra kann Zugangsdaten leaken
  1123. Cyberangriff auf IT-System der Grünen: Hacker attackieren "Grünes Netz"
  1124. Sicherheitsindex sinkt: DsiN sieht IT-Sicherheitsgefälle in der Bevölkerung
  1125. Digitale Gesundheits-Apps geben hochsensible Daten preis
  1126. Zügig aktualisieren: Angreifer könnten Citrix ADM übernehmen
  1127. Sicherheitsupdates: Angreifer könnten E-Mail-Schutz von Cisco stören
  1128. Schwachstelle in der API von Travis CI legt sensible Nutzerdaten offen
  1129. Patchday: Updates bessern zehn SAP-Schwachstellen aus
  1130. l+f: Rauswurf bei Bug-Bounty-Plattform wegen Veröffentlichung
  1131. Patchday Adobe: Schadcode-Lücken in InDesign, Illustrator & Co. geschlossen
  1132. Sicherheitslücke Hertzbleed: x86-Prozessortaktung verrät Geheimnisse
  1133. Straftaten im Netz: Polizei setzt neue Software gegen Cybercrime ein
  1134. Ransomware-Angriff auf hessischen IT-Dienstleister mit weitreichenden Folgen
  1135. Patchday: Microsoft schließt MSDT-Lücke, die auch ohne Makros funktioniert
  1136. Sparkassen-Browser S-Protect: Hersteller behebt einige Fehler
  1137. Sicherheitslücke im Apple M1 Chip: Pacman-Attacke umgeht Schutzschicht
  1138. Exploit-Baukasten Metasploit 6.2 bringt viele neue Module mit
  1139. Update installieren: Drupal-Lücke erlaubt abermals Website-Übernahme
  1140. Paketmanager: PyPI-Pakete wurden versehentlich mit Malware ausgeliefert
  1141. Smartphones können mit Bluetooth-Signalen identifiziert und verfolgt werden
  1142. Krypto-Miner und Verschlüsselungstrojaner schlüpfen durch Confluence-Lücke
  1143. heise-Angebot: iX-Workshop: Azure Active Directory gegen Angriffe absichern
  1144. Cyberangriff beim Darmstädter Energieversorger Entega
  1145. PHP: Updates verhindern Einschleusen von Schadcode
  1146. Azure Firewall: Cloud-Service um Auto-Zertifikate und Web-Filter erweitert
  1147. Funkwellen-Alarmanlage gegen Hardware-Attacken
  1148. Fortinet entfernt hartcodierten Schlüssel und verhindert unberechtigte Zugriffe
  1149. Webbrowser: Chrome-Update dichtet sieben Sicherheitslücken ab
  1150. Anonymisierendes Linux: Tails 5.1 verbessert Verbindungsassistent
  1151. Videokonferenz-Hardware Meeting Owl Pro wird sicherer, bleibt aber noch unsicher
  1152. Sicherheitslücken in veralteten Zyxel-Firewalls: Neukauf als Fix
  1153. heise-Angebot: heise Security Tour 2022: Wissen schützt!
  1154. Verschlüsselnder USB-Stick von Verbatim unsicher: Experte zeigt Schwachstellen
  1155. Zero-Day-Lücke: Cybergangs missbrauchen MSDT-Leck für Qakbot-Infektionen
  1156. Fehler in Linux-Kernel ermöglicht Rechteausweitung
  1157. Kritische Schadcode-Lücke bedroht Universal Boot Loader U-Boot
  1158. Angriff auf Sixt: Hacker griffen auf Kundendaten der Autovermietung zu
  1159. Kein Passwort mehr für Passwortmanager LastPass
  1160. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  1161. Neu in iOS 16 & Co: Schnellere Patches, persönlicher Sicherheitscheck
  1162. Forscher demonstriert Tesla-Klau mit heimlich eingeschleustem Nachschlüssel
  1163. Zero-Day-Lücke: Optimierte Angriffe auf Microsofts Diagnostic Tool (MSDT)
  1164. Versionsverwaltung: GitLab-Update schließt kritische Sicherheitslücke
  1165. heise-Angebot: IT Job kompakt: Recruiting-Messe findet am 13. und 14. Juli in München statt
  1166. Patchday: Google schließt Kernel- und Software-Lücken in Android
  1167. Schadcode-Lücke bedroht Horde Webmail – Kein Sicherheitspatch in Sicht
  1168. Phishing-Betrüger erbeuten erneut Bored Ape Yacht Club NFTs und Krypto-Währung
  1169. Jetzt patchen! Lage um Attacken auf Atlassian Confluence spitzt sich zu
  1170. Online-Zensur: US-Firma Sandvine rüstete Russland mit Deep Packet Inspection aus
  1171. heise-Angebot: Ausbildung zum Virenjäger: Trojaner mit Desinfec't 2022 jagen und erledigen
  1172. Angriffe auf Code-Execution-Lücke bedrohen Confluence-Installationen
  1173. S-Protect: c’t entdeckt Sicherheitsmängel in Banking-Software der Sparkasse
  1174. Europol: FluBot-Infrastruktur unter Kontrolle von Strafverfolgern
  1175. heise-Angebot: heise devSec: Konferenz zu sicherer Softwareentwicklung wieder vor Ort
  1176. Apples Argumente gegen Sideloading: 1,6 Millionen "riskante Apps" gestoppt
  1177. Sicherheitslücken in Firefox und Thunderbird abgedichtet
  1178. Cyber-Angriffe: BaFin warnt vor erhöhter Gefahr im Finanzsektor
  1179. Betrüger verlangen Zollgebühren mit Paysafecard
  1180. Sicherheitsforscher stoßen weltweit auf 3,6 Millionen exponierte MySQL-Server
  1181. Zero-Day-Lücke: Erste Cybergangs greifen MSDT-Sicherheitslücke an
  1182. Content Management System: Sicherheitslücke in Drupal erlaubt Website-Übernahme
  1183. Multi-Faktor-Authentifizierung: Microsoft will 60 Millionen Accounts absichern
  1184. heise-Angebot: Mit Schwerpunkt Cybercrime: Programm der Internet Security Days 2022 online
  1185. GitHub: Log-in-Details von 100k npm-Konten gestohlen
  1186. Zero-Day-Lücke in MS Office: Microsoft gibt Empfehlungen
  1187. Bösartige Browser-Erweiterung: ChromeLoader kommt als ISO getarnt
  1188. Open Automation Software: Anmeldung ohne Nutzernamen und Kennwort möglich
  1189. Zero-Day-Lücke in Microsoft Office ermöglicht Codeschmuggel
  1190. Sicherheitsupdates: Angreifer könnten Netzwerk-Hardware von Citrix lahmlegen
  1191. Warten auf abgesicherte Version: Anonymes Surfen unter Tails gefährdet
  1192. BSI: Aktualisierte Analysen von sicherheitskritischen Windows-Funktionen
  1193. Webbrowser: Google Chrome 102 schließt 32 Sicherheitslücken
  1194. Sicherheitsupdate: Angreifer könnten Zoom-Chats belauschen
  1195. BSI: Erste IT-Sicherheitskennzeichen für Internetrouter vergeben
  1196. l+f: Ein Erpressungstrojaner macht auf Robin Hood
  1197. Cybercrime: Ransomware-Gruppe Conti löst sich auf und erfindet sich neu
  1198. Zyxel: Lücken in Access-Points, Access-Point-Controllern und Firewalls
  1199. Mozillas Firefox und Thunderbird: Kritische Lücken aus Pwn2Own geschlossen
  1200. WhatsApp: Betrug mit falschen Gewinnspielen sowie Enkeltrick hat Konjunktur
  1201. Microsoft: Updates außer der Reihe beheben Authentifizierungsfehler
  1202. Oracle warnt vor Sicherheitslücke in E-Business Suite
  1203. Jetzt patchen! Angreifer attackieren Cisco 8000 Series Router
  1204. Schweiz will Bundesamt für Cybersicherheit etablieren
  1205. Putin: Mehr Cyberattacken gegen Russland beklagt
  1206. heise-Angebot: Weiterbildungskurs zum Datenschutzmanagement verbindet Theorie und Praxis
  1207. Googles PSP wird Open Source: Das Security Protocol soll neuer Standard werden
  1208. l+f: Dickpics für Cyber-Gangster
  1209. Hacking-Wettbewerb Pwn2Own: Teams, Ubuntu und Windows 11 sind bereits gefallen
  1210. Angreifer könnten mit DNS-Software BIND erstellte TLS-Sessions "zerstören"
  1211. Nutzer könnten Sonicwall SMA-100 beliebigen Code unterjubeln
  1212. Microsoft: Neue Masche zur Erkennungsumgehung bei MSSQL-Angriffen
  1213. Qnap warnt vor Ransomware-Angriffen auf Netzwerkspeicher
  1214. Sicherheitsupdates: Admin-Lücke bedroht WordPress-Websites mit Jupiter Theme
  1215. heise-Angebot: Finale der Cyber Security Challenge 2022 im Verbund mit IT Job kompakt
  1216. Attacken auf VMware-Sicherheitslücken: Jetzt updaten!
  1217. iPhone aus, Funk bleibt an: Sicherheitsforscher sehen neue Angriffsfläche
  1218. Zahlreiche persönliche Daten bei Hackerangriff auf TU Berlin in 2021 gestohlen
  1219. Cyber-Sicherheitsbehörden sammeln regelmäßig ausgenutzte Fehler in IT-Sicherheit
  1220. Assured OSS: Google verspricht sichere Open-Source-Software
  1221. Massive Angriffe auf Lücke in WordPress-Plug-in Tatsu Builder
  1222. Sicherheitsupdates: Schadcode-Lücken in GPU-Treibern von Nvidia geschlossen
  1223. Support-Ende für Windows Server und Windows 10 20H2
  1224. iOS und iPadOS 15.5 sind da: Bugfixes und kleinere Verbesserungen
  1225. macOS 12.4 und Sicherheitsupdates für Big Sur und Catalina erhältlich
  1226. Bluetooth-Angriff: Tesla Model 3 und Tesla Y flott gestohlen
  1227. StackRox: Red Hats Cluster Security für Kubernetes bekommt Community-Edition
  1228. Netzwerkausrüster: Aruba schließt Sicherheitslücken in ClearPass Policy Manager
  1229. US-Gericht: Ukrainischer Botnet-Betreiber erhält vier Jahre Haft
  1230. Kali Linux 2022.2 mit polierter Optik und in unkaputtbar
  1231. IT-Sicherheit: Große Defizite beim Standardschutz in kleinen Firmen
  1232. Microsoft warnt vor Sysrv-Botnet
  1233. Sicherheitslücken in Sonicwall SMA 1000 und SSL-VPN erlauben unbefugten Zugriff
  1234. Versicherer Hiscox: Cybercrime für deutsche Unternehmen besonders teuer
  1235. heise-Angebot: iX-Praxis-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  1236. NSA: Keine Hintertür für Spione in quantengesicherter Verschlüsselung
  1237. Playstation: Lücke in NetBSD-Treiber könnte Codeschmuggel ermöglichen
  1238. Colonial Pipeline droht Geldstrafe wegen schlechten Risikomanagements
  1239. Desktop-Firewall: ZoneAlarm ermöglicht Rechteausweitung
  1240. Eclipse Foundation erklärt Security zur Chefsache
  1241. Windows-Updates verursachen Start- und Authentifizierungsprobleme
  1242. Jetzt patchen! Zyxel Firewalls als Schlupfloch in Firmen-Netzwerke
  1243. heise-Angebot: Threat Modeling: Jetzt noch Tickets für devSec-Thementag und Workshop sichern
  1244. "Freundliche Übernahme": Security-Experte kapert npm-Account "foreach" – nicht
  1245. Prozessoren-Patchday: AMD und Intel verteilen Updates
  1246. Verwirrung um vermeintlichen Dependency-Confusion-Angriff auf deutsche Firmen
  1247. Aktuelle BIOS/UEFI-Versionen schließen Schadcode-Schlupflöcher in HP-Computern
  1248. l+f: Chinesen wollen Windows sicherer machen – oder doch nicht?
  1249. Jetzt patchen! F5 BIG-IP-Systeme werden aktiv angegriffen
  1250. Google dichtet Speicherverschlüsselung des AMD Epyc ab
  1251. heise-Angebot: heise Security Tour 2022: Helfen Awareness-Schulungen der Sicherheit?
  1252. Webbrowser: Google schließt in Chrome 13 Sicherheitslücken
  1253. Patchday Adobe: Schadcode-Lücken bedrohen ColdFusion, InDesign & Co.
  1254. Patchday Microsoft: Windows-Schwachstelle attackiert - Domain-Controller updaten
  1255. Patchday: SAP behebt acht neu entdeckte Sicherheitsprobleme
  1256. Managed Services gegen den Fachkräftemangel - Microsofts neue Security-Produkte
  1257. Sicherheitslücke in Anti-Rootkit-Treiber von Avast und AVG
  1258. EU und USA: Russland für Ausfall des Satellitennetzwerks KA-Sat verantwortlich
  1259. Soziales Netzwerk: Spam-Welle rollt durch Xing
  1260. BKA-Bericht Cybercrime: Ransomware beeinträchtigt die Funktion des Gemeinwesens
  1261. Hilfestellung für die Analyse schadbringender Dokumente
  1262. Freifunk: Einschleusen schädlicher Firmware durch kritische Lücke möglich
  1263. Patchday: Fortinet schützt IP-Telefone vor Schadcode-Attacken
  1264. Microsoft Windows 11 verliert Zugriff auf Private Keys von Zertifikaten
  1265. Nach Fehlalarm: Trend Micro gibt Tipps zur Reparatur
  1266. Ransomware-Befall: Notstand in Costa Rica – Erpressergruppe veröffentlicht Daten
  1267. Jetzt patchen! Attacken auf F5 BIG-IP-Systeme könnten bevorstehen
  1268. Ransomware: USA setzen Kopfgeld auf Mitglieder der Conti-Gruppe aus
  1269. heise-Angebot: Internet Security Days: Erste Programm-Highlights bekannt gegeben
  1270. Passwort-Diebstahl: Neben GitHub-OAuth-Token auch Passwörter bei Heroku geklaut
  1271. Schadcode-Attacken auf Videoüberwachungssystem und NAS von Qnap möglich
  1272. Nach Cyberangriff auf Fraunhofer-Institut in Halle Daten im Darknet angeboten
  1273. Passwort-Nachfolge: Apple, Google und Microsoft unterstützen erweitertes FIDO
  1274. Sicherheitsupdate schützt IBMs Datenbanksystem Informix Dynamic Server
  1275. Sicherheitsupdates: Cisco schließt VM-Ausbruch-Lücken mit Root-Zugriff
  1276. Angreifer könnten die volle Kontrolle über F5 BIG-IP-Systeme erlangen
  1277. Firefox 100: Overlay-Scrollbars für Windows 11, "Nur-HTTPS-Modus" in mobil
  1278. Noch kein Update: DNS-Poisoning-Lücke in vielen IoT-Geräten
  1279. Welt-Passwort-Tag: Zugangssicherheit im Fokus
  1280. l+f: Malware-Autoren müssen Sicherheitspatch entwickeln
  1281. Microsoft wirft unsichere Anmeldung für Exchange Online raus
  1282. Spyware blieb in Unternehmen bis zu 18 Monate lang unentdeckt
  1283. TLStorm 2: Kritische Lücken bedrohen Switches von Aruba und Avaya
  1284. heise-Angebot: iX-Workshop: KRITIS – Prüfverfahrenskompetenz für § 8a BSIG (Last Call)
  1285. heise-Angebot: iX-Workshop: Azure AD als zentraler Authentifizierungsdienst
  1286. Anonymisierendes Betriebssystem: Linux-Unterbau von Tails 5.0 erneuert
  1287. Cyberangriff führt zu Einschränkungen für Kunden beim Autovermieter Sixt
  1288. Erpressungstrojaner: Gefälschte Windows-Updates installieren Magniber-Ransomware
  1289. Trend Micros Apex One meldet Trojaner im Webbrowser Microsoft Edge
  1290. Patchday: Wichtige Sicherheitsupdates für Android 10, 11 und 12 erschienen
  1291. Phisher haben Microsoft und den Handel im Visier
  1292. Open-Source-Tool spürt Schadcode in Paketen auf npm, PyPI und Co auf
  1293. Perfide Phishing-Mails drohen Website-Betreibern mit Markenrechtsverletzung
  1294. Phishing-Schutz mit gehärtetem Sparkassen-Browser
  1295. Neue Erpressungstrojaner-Version legt Rückkehr von REvil nahe
  1296. Apple M1: Forscher entdecken mögliche Prozessorsicherheitslücke
  1297. heise-Angebot: iX-Workshop: Penetrationstests – Methodik, Ausschreibung, Auswertung (Last Call)
  1298. Cloudflare: Botnet-Angriff mit mehr als 15 Millionen HTTPS-Anfragen/s abgewehrt
  1299. Play Store: Google hat 2021 rund 190.000 Entwickler-Konten gesperrt
  1300. Angreifer könnten in Installationsprozess von Sonicwall Global VPN einsteigen
  1301. Virenschutzsoftware: Kaspersky-Beschwerde gegen BSI-Warnung erneut gescheitert
  1302. Sicherheitsupdates: Angreifer könnten Firewalls von Cisco neu starten lassen
  1303. Videokonferenzen: Schwachstellen in Zoom ermöglichen Rechteausweitung und mehr
  1304. Europol: Deepfakes drohen zum Standardwerkzeug Krimineller zu werden
  1305. Störung bei Fernwartung von Windkraftanlagen weitgehend behoben
  1306. Studie: Active Directory je nach Branche unterschiedlich angreifbar
  1307. GitHub Security Update: Den OAuth-Token-Dieben auf der Spur
  1308. heise-Angebot: Noch zum Frühbucher-Tarif: heise Security Tour 2022 – Wissen schützt!
  1309. 10 Millionen US-Dollar für Tipps zur Ergreifung der Hacker-Gruppe Sandworm
  1310. Sicherheitslücken in Azure Database for PostgreSQL Flexible Server gefixt
  1311. IT-Sicherheitsbehörden sammeln am häufigsten angegriffene Sicherheitslücken
  1312. Netzwerkspeicher: Auch Synology von netatalk-Sicherheitslücken betroffen
  1313. Microsoft findet root-Lücken in Linux
  1314. Knapp die Hälfte der Ransomware-Opfer zahlt Lösegeld
  1315. Schadcode könnte Nvidias Embedded-System Jetson gefährlich werden
  1316. Cyber-Angriff legte offenbar Windturbinen lahm
  1317. Npm-Schwachstelle "Package Planting": Vertrauen ist gut, Kontrolle ist besser
  1318. Netzwerkwächter Little Snitch kommt besser mit Apples Private Relay zurecht
  1319. NFTs gestohlen: Phishing-Raubzug beim Bored Ape Yacht Club
  1320. Lagebild: Gefahr durch kritische Log4Shell-Lücke ungebrochen
  1321. Webbrowser Google Chrome 101 schließt 30 Sicherheitslücken
  1322. Emotet war kaputt, infiziert jetzt aber wieder vermehrt Windows-Computer
  1323. Virustotal: Einbrecher führen eigenen Code auf Googles Servern aus
  1324. Sicherheitslücken-Suche: DHS verbucht Bug-Bounty-Programm als vollen Erfolg
  1325. Nitrowall: Open-Source-Sicherheit out of the box
  1326. Netzwerkspeicher: Apple-Protokolle reißen Sicherheitslücken in Qnap-NAS
  1327. 12 Millionen US-Dollar Förderung für Cyber-Abwehr
  1328. Hacker-Gruppe Lapsus$ soll Sourcecode von T-Mobile kopiert haben
  1329. IBM schließt kritische Sicherheitslücken in Cognos Analytics
  1330. Sicherheitsupdates Atlassian Jira: Angreifer könnten Authentifizierung umgehen
  1331. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  1332. Tracking-Demo: Anomaly Six soll NSA- und CIA-Agenten ausspioniert haben
  1333. ALHACK: Apples Audio-Codec ALAC macht Millionen Android-Geräte angreifbar
  1334. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  1335. Kritische Lücken in XML Parser Expat gefährden IBM Db2
  1336. Statischer SSH-Schlüssel macht Cloudsicherheitssystem Cisco Umbrella zu schaffen
  1337. Okta-Hack: Angreifer sollen lediglich zwei Kunden erwischt haben
  1338. Finanzspritze soll Security der JavaScript-Runtime Node.js stärken
  1339. Patch gegen Log4j für Amazon Web Services reißt neue Sicherheitslöcher auf
  1340. l+f: Von Pflege-Robotern, die Patienten überfahren
  1341. Bug in Java macht digitale Signaturen wertlos
  1342. GitHub-Update: gestohlene OAuth-Token - Heroku betroffen,Travis-CI-Kunden sicher
  1343. Oracle stellt 520 Sicherheitspatches für sein Software-Portfolio bereit
  1344. heise-Angebot: iX-Workshop: Unternehmensanwendungen sicher in der Public Cloud betreiben
  1345. Tokens geklaut: Krypto-Wallet Metamask warnt vor iCloud-Backups
  1346. Sicherheitsupdate: Angreifer attackieren Google Chrome
  1347. heise-Angebot: iX-Praxis-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  1348. Lenovo System Update könnte Schadcode auf Computer lassen
  1349. Angreifer könnten sich als Admins an Cisco Wireless LAN Controller anmelden
  1350. Datenschutz: Cisco Webex telefonierte selbst stummgeschaltet nach Hause
  1351. Kein "Malware as a Service" mehr: Microsoft demoliert ZLoader-Botnetz
  1352. GitHub-Sicherheitslücke: OAuth-Token von Heroku und Travis-CI kompromittiert
  1353. heise-Angebot: Sichere Softwareentwicklung: Jetzt noch Tickets für devSec-Thementage sichern
  1354. Sicherheitslücke: Git liefert Patch für Windows- und Multi-User-Systeme
  1355. Sicherheitsupdate: Admin-Tool Grafana ist verwundbar
  1356. Lücken in mehren Komponente machen Datenmanagement-Software IBM Db2 angreifbar
  1357. Jetzt patchen! Attacken auf VMware Identity Manager und Workspace One Access
  1358. Angreifer könnten unberechtigt auf Systeme mit Citrix-Software zugreifen
  1359. "Pipedream": US-Warnung vor ausgeklügelten Cyberangriffen auf Energiesektor
  1360. PCI DSS 4.0 veröffentlicht: Mehr Sicherheit für Kreditkartendaten
  1361. Pumpenhersteller KSB stoppt weltweite Produktion nach Cyberattacke
  1362. Drittherstellermodule reißen kritische Sicherheitslücken in HP Teradici PCoIP
  1363. Sicherheitspatch für Apache Struts unvollständig – neues Updates soll es richten
  1364. Patchday: SAP dichtet 30 Sicherheitslücken ab
  1365. Patchday: Adobe schließt jede Menge PDF-Lücken in Acrobat und Reader
  1366. Patchday: Angreifer nehmen von der NSA entdeckte Windows-Lücke ins Visier
  1367. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  1368. Europol meldet Schließung des Verbrecher-Marktplatzes RaidForums
  1369. Discord-Konten im Visier von Cyberkriminellen
  1370. Datenleck im Legoland: Reisedaten tausender Kunden betroffen
  1371. Windows Autopatch: Vorsichtige Updateverteilung für Enterprise-Kunden
  1372. Webbrowser: Google stopft elf Sicherheitslecks in Chrome
  1373. OpenSSH 9.0 sichert Schlüsselaustausch gegen Angriffe durch Quantencomputer
  1374. Mirai-Botnet missbraucht Spring4Shell-Sicherheitsleck
  1375. Verschlüsselungsschwächen in Datenmanagementsoftware Dell EMC PowerScale OneFS
  1376. Bastelrechner-Linux: Raspberry Pi OS entfernt Nutzer pi und verbessert Usability
  1377. heise-Angebot: iX-Sonderheft "Sicheres Active Directory" jetzt auch am Kiosk
  1378. Schadcode-Lücken in Firefox ESR, Thunderbird und Tor Browser geschlossen
  1379. Cyberangriffe auf die Ukraine: Microsoft übernimmt sieben Domains
  1380. Cyber-Bankräuber: FIN7-Mitglied in USA zu fünf Jahren Haft verurteilt
  1381. Nach Apple-Klage gegen NSO Group: Spyware Pegasus weiter im Einsatz
  1382. Netzwerkausstatter: Zahlreiche Schwachstellen in Cisco-Produkten
  1383. SambaXP-Konferenz wieder kostenlos
  1384. Jetzt aktualisieren: VMware patcht teils kritische Sicherheitslücken
  1385. heise-Angebot: iX-Workshop zur IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  1386. Cyclops Blink: FBI legt Botnet des russischen Geheimdienstes lahm
  1387. Whatsapp-Kettenbrief: "Milka" erneut Köder für gefälschte Gewinnspiele
  1388. Fortinet dichtet Schwachstellen in Firewalls und weiteren Security-Lösungen ab
  1389. Zero-Day-Lücken: Ältere macOS- und iOS-Versionen weiter angreifbar
  1390. Anonymisierendes Linux: Tails 4.29 bringt App-Updates, Beta von Version 5.0
  1391. Patchday: Google schließt 44 Sicherheitslücken in Android
  1392. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  1393. Firefox 99: Kreditkartendaten im Browser und zwölf Sicherheitslücken geschlossen
  1394. Phishing-Angriffe auf Kryptowährungssektor nach Einbruch bei MailChimp
  1395. heise-Angebot: iX-Workshop: Penetrationstests – Methodik, Ausschreibung, Auswertung
  1396. heise-Angebot: iX-Sonderheft "Sicheres Active Directory" ist da
  1397. Sicherheitsupdate für Webbrowser Google Chrome
  1398. Globaler Schlag des FBI gegen Geschäftsmail-Betrug
  1399. heise-Angebot: iX-Workshop: Sich selbst hacken - Pentesting mit Open-Source-Werkzeugen
  1400. Viasat: Wiper-Malware hat Ausfall des Satellitennetzwerks KA-Sat verursacht
  1401. Bericht: Russische Hacker kompromittierten das ungarische Außenministerium
  1402. Wettbewerb soll sichere quantenbasierte Authentifizierung ermöglichen
  1403. Kritische Sicherheitslücke: Gitlab-Update außer der Reihe
  1404. Industriesteuerung: CISA warnt vor kritischer Lücke in Rockwell Automation
  1405. Smart Home: Übernahme durch kritische Sicherheitslücke in RaspberryMatic möglich
  1406. macOS: Zugänglicher Daemon erlaubte fieses Apple-ID-Phishing
  1407. iOS 15.4.1 und macOS 12.3.1: Apple geht Akku- und Display-Probleme an
  1408. Fake-Notfallanfragen: Apple und Meta gaben angeblich Nutzerdaten preis
  1409. Verwirrung um kritische Sicherheitslücke im Umfeld des Spring-Framework
  1410. Netzwerkhersteller Ubiquiti verklagt IT-Sicherheitsxperten Brian Krebs
  1411. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  1412. heise-Angebot: iX-Workshop: Rechtskonform - IT-Produkte prüfen und zertifizieren
  1413. Alte Sicherheitslücke in zlib könnte Codeschmuggel ermöglichen
  1414. Trotz Festnahmen: Hacker-Gruppe Lapsus$ leakt offenbar weiter erbeutete Daten
  1415. Jetzt aktualisieren! Angriffe auf Sicherheitslücke in Trend Micro Apex Central
  1416. Webbrowser Chrome: Version 100 ist da
  1417. Fahrplan der Cyberagentur: Mit IT-Security-Forschung Teil der Weltspitze werden
  1418. Root-Lücke im netfilter-Subsystem des Linux-Kernels
  1419. Parrot OS 5.0: Neuer Debian-Unterbau und frische Tools
  1420. Kritische Schadcode-Lücke in In-Memory-Datenbank Redis geschlossen
  1421. Cyberangriff führt zu Netzwerkausfällen bei ukrainischen Internetprovider
  1422. Geräteübernahme durch Sicherheitslücke in Zyxel Firewalls
  1423. Politur: Linux-Distribution Debian veröffentlicht die Versionen 11.3 und 10.12
  1424. l+f: Der Jäger wird zum Gejagten
  1425. heise-Angebot: Der Countdown läuft: Am 3. April endet der Call for Papers für die ISDs 2022
  1426. USA: FCC stuft Kaspersky-Software als Risiko für die nationale Sicherheit ein
  1427. Sicherheitsupdate: Sophos Firewall könnte Schadcode passieren lassen
  1428. Firewall: Kritische Lücke in Sonicwall erlaubt Angreifern Einschmuggeln von Code
  1429. heise-Angebot: iX-Workshop: Linux-Server härten
  1430. Google Chrome: Google veröffentlicht Notfallupdate
  1431. Nordkoreanische Cyberkriminelle greifen Sicherheitslücke in Chrome an
  1432. Linux-Malware bedroht Windows
  1433. heise-Angebot: Supply Chain Security: Jetzt noch Frühbucherrabatt für den Thementag sichern
  1434. Western Digital schließt Root-Schadcode-Lücke in My-Cloud-Netzwerkspeichern
  1435. l+f: Anonymous leakt Nestle-Daten? Nestle: Nein, das waren wir selber
  1436. US-Justiz klagt vier russische Cyberkriminelle an
  1437. Hacker-Gruppe Lapsus$: Sieben Teenager in Großbritannien festgenommen
  1438. Doppelter Betrug: Phishing-Konzept mit Browser-In-The-Browser-Attacke ausgebaut
  1439. l+f: Das große Wettrennen der Verschlüsselungstrojaner
  1440. Antiviren-Hersteller F-Secure spaltet sich auf
  1441. VMware Carbon App Control: Angreifer könnten Schadcode auf Server schieben
  1442. CMS: Angreifer könnten in Drupal Kontrolle übernehmen
  1443. Hacker-Gruppe Lapsus$ leakt 37 Gigabyte Microsoft-Interna
  1444. heise-Angebot: Security-Konferenz: Wenn ein falscher Mausklick zur Katastrophe führt
  1445. Kritische Sicherheitslücken in mehr als 200 HP-Drucker-Modellen
  1446. Cyclops-Blink-Botnet: Asus-Router im Fokus, Firmware-Updates verfügbar
  1447. Microsoft und Okta: Hacker-Gruppe Lapsus$ hat offenbar erneut zugeschlagen
  1448. Sophos schließt Sicherheitslücken in Unified Threat Management-Firmware
  1449. Adminrechte durch Sicherheitslücke in Backup-Software IBM Spectrum Protect
  1450. Paketmanager npm: Paketabhängigkeiten für Angriff missbraucht
  1451. heise-Angebot: heise Security Tour 2022 – Wissen schützt!
  1452. Kritische Sicherheitslücke in Western Digital EdgeRover geschlossen
  1453. CryptoRom: Betrüger bringen Abzock-Apps mit Apples Testflight aufs iPhone
  1454. Microsoft veröffentlicht Trickbot-Scanner für MikroTik-Geräte
  1455. WordPress-Update: Angreifern könnten Admins Schadcode unterschieben
  1456. Neue Phishing-Methode kombiniert Fax und Captchas
  1457. Cloudflare WAF: kostenloser Schutz für Webserver
  1458. l+f: Microsoft Defender kämpft gegen Office
  1459. Online-Analysetool ClickHouse DBMS: Komprimierte Dateien als Schadcode-Schleuder
  1460. Sicherheitsupdate: Kritische Schwachstelle bedroht Google Chrome
  1461. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  1462. US-Behörden CISA und NSA aktualisieren Katalog zur Kubernetes-Absicherung
  1463. Sicherheitsupdates: Angreifer könnten Schadcode durch pfSense-Firewall schieben
  1464. Kaspersky zur Warnung des BSI: "Beruht nicht auf technischer Bewertung"
  1465. Sicherheitslücke: Präparierte TLS-Zertifikate können OpenSSL-Systeme gefährden
  1466. Sicherheitsupdates: Schadcode-Schlupflöcher in Dell-BIOS
  1467. heise-Angebot: Security-Konferenz secIT 2022: Cyberwar und kritische Infrastrukturen
  1468. iOS, macOS & mehr: Apple stopft viele Sicherheitslücken
  1469. Sicherheitsupdate für IBM Spectrum Protect: Fremdzugriff auf Datenbanken möglich
  1470. Ukraine-Krieg: BSI warnt vor Kasperskys Sicherheits- und Antiviren-Software
  1471. DDoS-Attacke: Israelische Regierungswebseiten vorübergehend nicht erreichbar
  1472. Hacker steigen bei Ubisoft ein – Mitarbeiter-Passwörter zurückgesetzt
  1473. heise-Angebot: heise devSec: Vorträge für die Konferenz in Karlsruhe gesucht
  1474. Lücken in Veeam Backup & Replication könnten zur Systemübernahme führen
  1475. BSI warnt vor betrügerischen E-Mails in Zusammenhang mit Ukraine-Krieg
  1476. Cyber Security Challenge 2022: Wettbewerb für junge Hacker ist gestartet
  1477. Diskrepanz zwischen erwarteten und tatsächlichen Cyberattacken im Ukraine-Krieg
  1478. McAfee Total Protection: Angreifer könnten Daten löschen
  1479. Experte: Deutschland schlechter gegen Cyberkrieg gerüstet als Ukraine
  1480. Web-Verschlüssleung: Russland stellt nun eigene TLS-Zertifikate aus
  1481. Spectre V2 ist auch bei ARM und Intel zurück: Angriff auf Branch History Buffer
  1482. Thunderbird und Tor-Browser dichten Sicherheitslecks ab
  1483. Angriff auf Satellitennetzwerk KA-Sat: Experten suchen nach dem Ursprung
  1484. Siemens Ruggedcom: Angreifer könnten sich in KRITIS einklinken
  1485. Alte Lücke in Pulse Connect Secure-VPN wird angegriffen
  1486. heise-Angebot: secIT 2022: IT-Attacken abwehren, einschätzen, richtig reagieren
  1487. CPU-Sicherheitslücke Spectre V2: Neuer Dreh betrifft AMDs Ryzen und Epyc
  1488. Kritische Schwachstellen in Android ausgebessert
  1489. Patchday Adobe: Kritische Lücken in Illustrator und Photoshop geschlossen
  1490. Patchday: Angreifer könnten Windows via RDP attackieren
  1491. Patchday: SAP behebt 16 Schwachstellen
  1492. Jetzt patchen! Kritische Sicherheitslecks in APC Smart-UPS
  1493. Patchday: Weitere Sicherheitsupdates für Firefox
  1494. Codeausführung durch Fernverwaltungsmodul für medizinische Geräte
  1495. heise-Angebot: Sichere Softwareentwicklung: Thementag der heise devSec zu Supply Chain Security
  1496. Linux: Dirty Pipe beschert Root-Rechte
  1497. Sicherheitsprobleme bei Samsung: Quellcode geklaut, unsichere Kryptografie
  1498. Notfallupdate: Sicherheitslücken in Firefox und Thunderbird werden angegriffen
  1499. Nvidias geleakte Code-Signing-Zertifikate missbraucht
  1500. Kritische Root-Lücken gefährden Ciscos Fernzugriff-Software Expressway Series

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.