PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Nachrichten


Seiten : 1 2 [3] 4 5 6 7 8 9 10 11

  1. Indizien weisen auf iOS 16.6: Wann kommt die iMessage-Schlüsselüberprüfung?
  2. Angreifer könnten Entwicklungsumgebungen mit Jenkins attackieren
  3. Drucksystem CUPS: Codeschmuggel aus dem Netz möglich
  4. Zu viel Schadcode: Paket-Registry PyPI sperrte vorübergehend alle neuen Projekte
  5. Synology legt Sicherheitsupdate für DSM 6.2 gegen Pwn2own-Lücken nach
  6. FISA: FBI hat mit Anti-Terror-Befugnissen Demonstranten ausgespäht
  7. Cyberangriff auf Werkstattkette ATU: Verschiedene Dienste nicht erreichbar
  8. Zero-Days und mehr: Ein Blick auf Apples jüngste Sicherheitspatches
  9. Schluss mit der SMS: Microsoft will die sicherste Anmeldemethode vorschreiben
  10. heise-Angebot: Jetzt Trojaner erledigen: Das c't-Sicherheitstool Desinfec't 2023 ist da
  11. Passwortmanager KeePass: Sicherheitsforscher liest Master-Passwort aus
  12. Attacken könnten bevorstehen: Kritische Root-Lücken bedrohen Cisco-Switches
  13. Neue Scam-Website im Umlauf: finanavas.com
  14. Abo-Malware: Googles und Apples Stores von teuren ChatGPT-Fakes geflutet
  15. Anonymisierendes Linux: Tails 5.13 ergänzt curl und schwenkt auf LUKS2
  16. App Store: Apple legt Zahlen zur Betrugsabwehr im Jahr 2022 vor
  17. Webbrowser: Google Chrome-Update dichtet kritische Sicherheitslücke ab
  18. Windows 11: Ein Vorgeschmack auf Rust für Developer im Insider-Programm
  19. Microsoft untersucht auch passwortgeschützte .zip-Dateien auf Malware
  20. Seitenkanalangriff auf Cortex-M: Zugriff auf sensible Informationen
  21. Malware ab Werk: Android-Trojaner vermietet Opfer-Smartphones minutenweise
  22. JavaScript-Sandbox vm2: PoC zeigt neuen Sandbox-Ausbruch
  23. Gescheiterte Erpresser posten Daten Basler Schüler
  24. Gefährliche Top-Level-Domain: Phishing von Googles .zip-TLD
  25. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern (10% Rabatt bis 29.5.)
  26. Angreifer könnten Netzwerke über Lücken in Nessus Network Monitor attackieren
  27. Kommunikations-App: Kundendaten nach Discord-Hack geleakt
  28. Microsoft: Support für Windows 10 vor 22H2 endet im Juni
  29. "Genesis Market": Kriminelle Plattform nach "Abschaltung" weiter aktiv
  30. Synology VPN Plus Server aufgrund von Schwachstelle angreifbar
  31. Verbraucherzentrale warnt vor Fake-Shops mit Zahlungen ohne Käuferschutz
  32. Millionen Webseiten betroffen: Kritische Lücke in populärem Wordpress-Plug-in
  33. Vermuteter Cyber-Angriff: Bremer Kliniken seit Mittwoch ohne Internet
  34. Affäre Schönbohm: Offenbar kein Disziplinarverfahren gegen Ex-BSI-Chef
  35. heise-Angebot: Sichere Softwareentwicklung: Das Programm der heise devSec 2023 steht
  36. Cyber-Vorfälle beim Verband der Pharmaindustrie, Kreis Ludwigsburg und Sysco
  37. Kritische Lücken in Canon-Druckern ermöglichen Codeschmuggel
  38. Mehrere Sicherheitslücken in VMwares Cloud-Management Aria Operations
  39. Ciscos tickende SD-WAN Zeitbombe
  40. Verschlüsselungstrojaner: Es gibt Hoffnung für BlackCat-Opfer
  41. Shopsystem: Kritische Sicherheitslücke in Prestashop wird angegriffen
  42. Schweiz: Lokalpolitiker der Piraten betreibt Firma für globale Handy-Spionage
  43. German OWASP Day: So erschleichen sich Apps die Daten ihrer verwirrten Nutzer
  44. IT-Sicherheitsunternehmen Dragos wehrt Cyber-Erpresser ab
  45. SPÖ-Mitgliederbefragung: Consulting-Firma warnt vor möglichen Manipulationen
  46. Twitter: Verschlüsselung von Direktnachrichten jetzt gegen Bezahlung
  47. heise-Angebot: heise Security Tour 2023: Vertrauen – aber wem, wann und wie?
  48. Smashing Pumpkins: Billy Corgan zahlte Cyber-Erpresser Lösegeld
  49. Medienbericht: Cyberkriminelle spähten angeblich Regierungs-IT aus
  50. FBI setzt "Snake"-Malware-Netzwerk des russischen FSB außer Gefecht
  51. BSI-Kongress: Bei IT-Sicherheit "über EU-Regulierung hinausgehen"
  52. 2FA: Microsoft schaltet "Number Matching" für Authenticator scharf
  53. heise-Angebot: iX-Workshop KRITIS: Spezielle Prüfverfahrenskompetenz für § 8a BSIG (Last Call)
  54. Lücken im Linux-Kernel erlauben lokale Rechteausweitung
  55. heise meets … So manipuliert Social Engineering Verhaltensweisen Angestellter
  56. Kritische Schwachstellen ermöglicht Übernahme von Aruba Access Points
  57. Patchday: SAP dichtet 18 teils kritische Sicherheitslecks ab
  58. Microsoft Patchday: Angreifer verschaffen sich System-Rechte unter Windows
  59. Patchday: Adobe schließt Schadcode-Lücke in Substance 3D Painter
  60. Webbrowser: Firefox 113 kennt mehr Bildformate und dichtet Sicherheitslecks ab
  61. Passkeys: Eingeschlossen in Apples iCloud-Schlüsselschrank?
  62. US-Regierung will KI-Systeme auf der Defcon 31 knacken lassen
  63. Windows Subsystem für Android: Virensuche in Apps, konfigurierbarer RAM-Gebrauch
  64. heise-Angebot: iX-Workshop: Lokales Active Directory effizient absichern
  65. Vorsicht vor Phishing-Attacke auf Ionos-Kunden
  66. Microsoft-Webbrowser: Edge 113 schließt Sicherheitslücken
  67. Malware: Abo-Trojaner aus Google Play mit mehr als 620.000 Installationen
  68. Doch keine Privatsphäre: Tweets im Twitter Circle waren für alle lesbar
  69. MSI-Hack: Intel Bootguard- und Firmware-Signatur-Schlüssel in freier Wildbahn
  70. NotPetya: US-Gericht sieht keinen Cyberkrieg, Versicherer sollen an Merck zahlen
  71. Patchday: Angreifer könnten F5-Netzwerkprodukte aus dem Verkehr ziehen
  72. Kritische Schadcode-Lücke in Cisco SPA112 2-Port Phone Adapter bleibt offen
  73. Uber-Hack: Ehemaliger Sicherheitschef entgeht Gefängnisstrafe
  74. PHP-Registry Packagist: Sicherheitsforscher geht mit Attacke auf Jobsuche
  75. Gefährliche Lücke in Veritas InfoScale Operations Manager mit Hürden
  76. Virenschutz: Avira stört Firefox
  77. Patchday Fortinet: Gefährliche Lücken in Netzwerkhardware geschlossen
  78. heise-Angebot: iX-Workshop: Sich selbst hacken - Pentesting mit Open-Source-Werkzeugen
  79. Welt-Passwort-Tag: Auf die Länge kommt es an
  80. Penetrationstester: Angreifer im Dienste des Guten
  81. Nutzlose Videobrillen: Des Einen Lizenz ist des Anderen Ransomware
  82. Durchbruch für Passkeys? Google-Zugang ab sofort auch ohne Passwörter
  83. faulTPM: Angriff auf AMDs Firmware-TPM etwa zum Knacken von Bitlocker
  84. heise-Angebot: Security-Workshops: "Recht für Admins", "KRITS-Vorgaben umsetzen" und mehr
  85. HP-Drucker: Hochriskante Sicherheitslücken in mehreren Laserjet Pro/MFPs
  86. Drogenhandel im Darknet: "Monopoly Market" stillgelegt, 288 Personen verhaftet
  87. Neue macOS-Malware klaut Browser-Daten, Schlüsselbund und mehr
  88. Webbrowser: Google Chrome 113 dichtet 15 Sicherheitslecks ab
  89. T-Mobile USA schon wieder gehackt
  90. Jetzt auch sudo und su: Weitere Unix-Befehle erhalten Rust-Modernisierung
  91. Patchday: Google stopft hochriskante Lücken in Android
  92. Western Digital: Cyber-Erpresser drohen weiter
  93. Schnelles Update: Erstmals Rapid Security Response von Apple für iOS und maOS
  94. Angriffe auf Lücken in TP-Link Archer, Apache Log4j2 und Oracle Weblogic
  95. NRW Schulministerium: Noch mehr Sicherheitslücken gefunden
  96. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  97. Medizin-Geräte: Warnung vor kritischer Sicherheitslücke in Illumina-Software
  98. Play Store: Google will Schäden in Milliardenhöhe verhindert haben
  99. Krypto-Wallets leergeräumt: Cyberkriminelle brachen in Mail-Konten ein
  100. Microsoft legt aktualisierte Roadmap für Windows-Betriebssysteme vor
  101. Datenvisualisierung: Grafana-Update schließt hochriskante Sicherheitslücke
  102. Digital Autonomy Hub will selbstbestimmte Datennutzung voranbringen
  103. Sorge vor Sabotage: Das kleine Huawei-Bauteil, das die Regierung verunsichert
  104. Quantentechnologien: Deutschland soll mit 3 Milliarden Euro an die Weltspitze
  105. Cyberangriff auf Bitmarck: Erste Dienste von Krankenversicherungen wieder online
  106. heise-Angebot: heise Security Tour in Stuttgart - nur noch bis Dienstag zum Frühbuchertarif
  107. LUKS: Alte verschlüsselte Container unsicher? Ein Ratgeber für Updates
  108. Google Play: Versteckte Werbung in Minecraft-Klonen auf 35 Millionen Handys
  109. Onlineshop-System PrestaShop: Angreifer könnten Datenbank manipulieren
  110. heise-Angebot: c't-Webinar: Rechtliche Sicherheit beim Einsatz von ChatGPT, Midjourney & Co.
  111. Google Authenticator: Ende-zu-Ende-Verschlüsselung in Planung
  112. Feature mit Bug: Microsoft Edge telefoniert besuchte Seiten nach Hause
  113. Google Authenticator: Warnung - Backup der geheimen "Saat" im Klartext
  114. Cyber-Angriff auf Bitmarck: Einige Krankenkassen-Dienste gestört
  115. Nach NRW-Abi-Panne: Sicherheitslücke auf Schulserver enthüllt tausende Nutzer
  116. Lesetipp: Zu Besuch im virtuellen Crypto Museum
  117. VMware Workstation und Fusion: Hersteller stopft kritische Zero-Day-Lücke
  118. Google Authenticator: Passcodes im Google Konto gespeichert
  119. heise-Angebot: heise Security Tour: Workshops zu Incident Response, Recht für Admins und mehr
  120. Zyxel schließt teils kritische Sicherheitslücken in Firewalls und Access Points
  121. heise-Angebot: 2FA: Jetzt noch Frühbuchertickets zum Thementag der heise devSec sichern
  122. NATO-Cyber-Übung: 38 Länder nahmen an "Locked Shields" teil
  123. Malvertising: Bumblebee-Malware in trojanisierten Installern
  124. Sicherheitsupdates: Nvidia schützt mehrere Produkte vor möglichen Attacken
  125. Solarwinds: Zwei hochriskante Lücken mit Update geschlossen
  126. Jetzt patchen! Angreifer attackieren Druck-Management-Lösung Papercut MF/NG
  127. Flughafentransferdienst Terravision: Über 2 Millionen Datensätze kompromittiert
  128. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  129. GitHub-Updates: Private Schwachstellenmeldungen und Regeln für Branches
  130. CAN-Bus-Hack: Altes Nokia-Handy unterstützt Auto-Diebstahl per Klick
  131. XWorm RAT: Avira-Sicherheitsexperten warnen vor Malware
  132. Kritische Lücken bedrohen Cisco Industrial Network Director und Modeling Labs
  133. VoIP-Anbieter 3CX: Die doppelte Supply-Chain-Attacke
  134. Root-Lücken bedrohen Analysetool VMware Aria Operations for Logs
  135. Cyberangriff auf Western-Digital: Erpresser machen Ernst
  136. Datenleck bei Bike-Leasing-Anbieter Jobrad
  137. Proton Pass: Neuer Passwortmanager startet Beta-Phase
  138. Mehrere Schadcode-Lücken in Foxit PDF geschlossen
  139. Vermehrte Angriffe auf Cisco Router und Switche mit Cisco IOS und IOS-XE
  140. Softwaresicherheit: Mit KI gegen Softwarefehler
  141. Anonymität und Privatsphäre: Tails-Linux 5.12 ist da
  142. IT-Sicherheit: EU-Kommission will Cyberschutzschild aufspannen
  143. Microsoft gibt Cybergangstern neue Namen
  144. "Wagner-Cybertruppe": Minister warnt vor Angriffen auf britische Infrastruktur
  145. Microsoft: Fehlerhafte Fehlermeldung abgestellt, neue Funktion ergänzt
  146. Security-Hersteller einig: Schlechte Kommunikation und KI bedrohen hiesige IT
  147. Verspätete BIOS-Updates: Dell sichert Laptops gegen mögliche Attacken ab
  148. Critical Patch Update: Oracle kümmert sich um 433 Sicherheitslücken
  149. heise-Angebot: iX-Workshop: Lokales Active Directory effizient absichern
  150. Zero-Day-Lücke: Google schließt weitere ausgenutzte Sicherheitlücke in Chrome
  151. Vodafone Callya: Ausfall von Onlinesystemen nach Angriff auf Materna
  152. iPhones still infiziert: Pegasus-Spyware war auch gegen iOS 16 erfolgreich
  153. Alte Macs mit Lücke: US-Sicherheitsbehörde warnt vor aktiven Angriffen
  154. FIN7- und Ex-Conti-Mitglieder arbeiten bei neuer "Domino"-Backdoor zusammen
  155. Malware: Monero-Miner mit gefälschten Chrome-Fehlermeldungen eingeschleust
  156. Sicherheitsupdates: Trend Micro Security als Schadcode-Schlupfloch
  157. Betrüger locken auf gefälschten Webportalen und Firmenseiten mit hohen Zinsen
  158. NRW zählte 28 Cyber-Angriffe gegen Ministerien, Landesbetriebe und Behörden
  159. Erste LockBit-Version für macOS aufgetaucht
  160. Zero-Click-Exploit: Israelischer Spyware-Hersteller QuaDream macht dicht
  161. Zero-Day: Pinduoduo konnte Daten stehlen und Malware installieren
  162. heise-Angebot: Nur noch wenige Plätze: heise Security Crashkurs zum Schutz vor Ransomware
  163. FBI warnt vor Juice-Jacking-Attacken an öffentlichen USB-Ladestationen
  164. Ransomware-Attacke: Kassensystemhersteller NCR Opfer von Cyber-Angriff
  165. LKA Niedersachsen warnt vor Phishing mit Zollgebühren für Paketzustellung
  166. MetaMask: 18 Monate Zugriff auf Kundendaten nach Angriff auf Ticket-System
  167. Rheinmetall: Rüstungskonzern ist Opfer eines Cyberangriffs geworden
  168. Notfall-Update: Google patcht Zero-Day-Lücke
  169. Raidforums: Niederländische Polizei warnt und beobachtet ehemalige Nutzer
  170. 3CX: Erste Analyse-Ergebnisse nach dem Einbruch
  171. Jetzt patchen! QueueJumper-Lücke gefährdet hunderttausende Windows-Systeme
  172. Western Digital: Angebliche Einbrecher verlangen achtstelliges Lösegeld
  173. CMS Drupal: Sicherheitsmodul Protected Pages gefährdet Websites
  174. heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  175. Juniper: Zahlreiche Sicherheits-Updates für teils kritische Lücken
  176. Nach Pentagon-Leck: FBI nimmt 21-jährigen Militärangehörigen fest
  177. NTP-Schwachstelle: Offenbar weniger bedrohlich als zunächst vermutet
  178. Netzwerkanalysetool: Angreifer könnten Wireshark crashen lassen
  179. Googles Sicherheitsversprechen für Open-Source-Software: Assured OSS
  180. Spyware-Kampagne: Unsichtbare Kalender-Einladungen konnten iPhone knacken
  181. Softwareentwicklung: Jenkins-Plug-ins verwundbar, viele Updates stehen noch aus
  182. BSI-Studie: Gängige Mikrocontroller sind für Hardware-Angriffe anfällig
  183. Störung auf der Webseite der Tagesschau
  184. Chatkontrolle: Studie zieht Wirksamkeit des EU-Vorschlags in Zweifel
  185. Massenhaft E-Mails bei der Internetwache der Berliner Polizei stören Abläufe
  186. Open-AI startet Bug-Bounty-Programm bei Dienstleister Bugcrowd
  187. Android 14 Beta ist da – für Tests mit Pixel-Handys
  188. BSI warnt vor kritischen Zero-Day-Lücken im NTP-Server
  189. Forum der Media-Center-Software Kodi nach Hack offline
  190. Microsoft: Update von Windows Subsystem für Android ergänzt Bild-in-Bild-Modus
  191. Warten auf Sicherheitspatches: BIOS-Lücken gefährden Lenovo-Laptops
  192. Cyber-Vorfall: SD Worx nimmt Dienste in Vereinigten Königreich vom Netz
  193. Software Supply Chain: Googles deps.dev-API ermittelt Open-Source-Dependencies
  194. Patchday: Kritische Schadcode-Lücken in Adobe-Anwendungen geschlossen
  195. Patchday: Fortinet schließt kritische und hochriskante Lücken
  196. heise-Angebot: heise Security Tour in Köln - nur noch bis Montag zum Frühbuchertarif
  197. Firefox 112: Funktionsverbesserungen – und 22 Schwachstellen weniger
  198. Patchday: Angreifer infizieren Windows mit Nokoyawa-Ransomware
  199. Nach Datenleck: Pentagon will "jeden Stein umdrehen"
  200. Patchday: SAP dichtet 19 zum Teil kritische Sicherheitslecks ab
  201. Cyberattacke auf KFC, Pizza Hut und Taco Bell
  202. Microsoft Office: AI-Unterstützung teilweise schon aktiviert
  203. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  204. Studie: Kriminelle schmuggeln Trojaner-Apps ab 2000 US-Dollar in Google Play
  205. "My Cloud": Zugriff auf lokale Daten trotz Dienstausfall bei Western Digital
  206. iOS 15, macOS 11 und 12: Apple schiebt Notfallfix nach
  207. MSI-Hack: Hardware-Hersteller warnt vor Fake-BIOS-Updates
  208. Exploit-Code: Schadcode könnte aus JavaScript-Sandbox vm2 ausbrechen
  209. Jetzt patchen! ALPHV-Ransomware schlüpft durch Veritas-Backup-Lücken
  210. Microsoft fixt fünf Jahre alten Performance-Bug in Firefox durch Defender
  211. Crypto Wars: Protest gegen neuen transatlantischen Angriff auf Verschlüsselung
  212. CAN-Hack: Diebe klauen Autos über Netzwerkprotokoll ohne Schlüssel
  213. iOS, macOS, iPadOS: Notfall- und Bugfix-Update
  214. BIG direkt: Cyberangriff legt Krankenkasse lahm
  215. DDoS-Angriffe auf offizielle Websites: BSI warnt Bundesländer
  216. Trellix-Agent ermöglicht Rechteausweitung am System
  217. HP LaserJet-Drucker über Workaround absichern, Patch erst in 90 Tagen
  218. Mastodon: Aktualisierte Version stopft Datenleck
  219. Cisco schließt Sicherheitslücken in mehreren Produkten
  220. Polizei schließt kriminelle Verkaufsplattform "Genesis Market"
  221. Weitere DDoS-Angriffe auf offizielle Landes-Webseiten
  222. Betrugsmasche: Der Ransomware-Angriff, der keiner ist
  223. Nach Angriffen: OneNote blockiert Dateien mit gefährlichem Suffix
  224. Chrome 112: 16 Sicherheitslücken gestopft
  225. Anti-Spyware-Erklärung: Bundesregierung hat noch Abstimmungsbedarf
  226. Offizielle Websites in Mecklenburg-Vorpommern und Sachsen-Anhalt attackiert
  227. Sophos Web Appliance: Kritische Sicherheitslücke erlaubt Codeschmuggel
  228. Patchday: Google dichtet kritische Lecks in Android ab
  229. heise-Angebot: c't-Webinar zu rechtlichen Aspekten beim Einsatz von KI-Generatoren am 24. Mai
  230. Unterwanderte VoIP-Software Softphone von 3CX kann auch Backdoor installieren
  231. Groupware Zimbra: Sicherheitslücke bei Regierungen des NATO-Bundes angegriffen
  232. Russischer Cyberkrieg: Faeser drängt auf Grundgesetzänderung für Hackbacks
  233. Western Digital meldet "Netzwerk-Sicherheitsvorfall"
  234. Jetzt updaten: Kritische Schwachstelle in Nextcloud
  235. Geräteverwaltung HCL Bigfix dichtet DoS-Lücke ab
  236. IT-Forscher: Mehr als 15 Millionen verwundbare Systeme offen im Netz
  237. Nvidia schließt Sicherheitslücken in Treibern und Verwaltungssoftware
  238. "FlyingHost": Server von deutschem DDoS-Anbieter beschlagnahmt
  239. Alle Hochschulen in NRW von Cyber-Angriffen betroffen
  240. Wordpress: Hochriskante Lücke in Elementor Pro wird angegriffen
  241. Sichere Softwareentwicklung: Jetzt noch Vortrag für die heise devSec einreichen
  242. Kostenloser Ransomware-Selbsttest für IT-Laien
  243. Thunderbird erhält eine automatische Verschlüsselung – aber anders als es klingt
  244. Nordkoreanische Angreifer mit neuem Geldwäschetrick
  245. BSI: Alarmstufe Orange wegen Trojaner in 3CX-Softphone-App
  246. heise-Angebot: iX-Workshop: Azure Active Directory gegen Angriffe absichern
  247. "Vulkan Files": Geheimdokumente enthüllen Russlands Cyberwaffen
  248. Neue WLAN-Lücke MacStealer: Datenklau über Bande
  249. VoIP-Software 3CX verteilt Schadcode nach Sideloading-Angriff
  250. Microsoft Defender: Zoom und Google sind zu böse
  251. Azure-Lücke erlaubte Datenklau bei Millionen Office365-Kunden
  252. Software Supply Chain: GitHub führt Funktion zum Erstellen von SBOMs ein
  253. Google und Amnesty International decken internationale Spyware-Kampagnen auf
  254. Remote PowerShell: Einfallstor bei Exchange Online jetzt mit Gnadenfrist
  255. heise-Angebot: Der heise Security Crashkurs zum Schutz vor Ransomware
  256. NIST nimmt Rust in die Liste der sichereren Programmiersprachen auf
  257. Microsoft macht den KI-Copiloten für Security verfügbar
  258. Cyber-Angriff auf IT-Dienstleister Materna
  259. MacStealer: Mac-Malware will Passwörter und Krypto-Wallets klauen
  260. Google möchte Laufzeiten für TLS-Zertifikate verkürzen
  261. Microsoft: Aktualisiert Exchange – oder es stellt den Dienst ein
  262. US-Präsident Biden verbietet den Einsatz kommerzieller Spionageprogramme
  263. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz
  264. FBI hatte schon länger Zugriff auf Datenhehler-Forum Breachforums
  265. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  266. Teile des Twitter-Codes waren öffentlich einsehbar
  267. Microsoft korrigiert "Acropalypse"-Fehler im Windows Snipping-Tool
  268. ChatGPT: Datenleck ermöglichte Einsicht in Informationen fremder Benutzer
  269. Panne bei GitHub: Privater SSH-Schlüssel war öffentlich einsehbar
  270. heise-Angebot: Erfolgreiche Kongressmesse: Cyberkriminelle hassen die secIT
  271. JavaScript-Runtime: Deno 1.32 schließt kritische Sicherheitslücke
  272. Gamification für sichereren Code: GitHub Secure Code Game
  273. Hacking-Wettbewerb Pwn2Own: Ubuntu, Tesla und Windows 11 geknackt
  274. Sicherheitsupdates: Angreifer könnten Netzwerkgeräte von Cisco lahmlegen
  275. Microsoft-Outlook-Lücke: Proof-of-Concept verfügbar, Sorge vor Angriffen
  276. Virenschutz: Malwarebytes ermöglicht Rechteausweitung
  277. Sicherheitslücke: Angreifer könnten Switches von Aruba kompromittieren
  278. Fehlalarm: Microsoft-Defender-Warnung vor deaktiviertem Schutz führt in die Irre
  279. Goanywhere-Attacke: Immer mehr Erpressungsopfer bekannt
  280. Windows Snipping-Tool anfällig für "Acropalypse"
  281. IT-Sicherheit beginnt auf der Chefetage: BSI aktualisiert Security-Handbuch
  282. Java-Plattform: Kritische Lücke in VMware Tanzu Spring Framework geschlossen
  283. heise-Angebot: Die heise Security Tour stellt die Vertrauensfrage für KI, Zero Trust & mehr
  284. Webbrowser: Chrome-Update dichtet acht Sicherheitslücken ab
  285. Breached: Datenhehler-Forum wegen polizeilicher Ermittlungen geschlossen
  286. Verbraucherzentrale warnt vor dem Kauf vermeintlicher Amazon-Paletten
  287. Datenleak nach Ferrari-Hack, Autohersteller will kein Lösegeld zahlen
  288. Anonymisierendes Linux: Tails 5.11 komprimiert den Arbeitsspeicher
  289. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 (mit Frühbucherrabatt)
  290. Malware-Masche: Acrobat Sign-Dienst zum Unterschieben von Malware missbraucht
  291. Ransomware: Emotet kehrt zurück – als OneNote-E-Mail-Anhang
  292. Ransomware: Schifffahrtsagentur Royal Dirkzwager Opfer von Cyberkriminellen
  293. OpenSSH 9.3 dichtet Sicherheitslecks ab
  294. Google Pixel: Exploit erlaubt Wiederherstellen nachträglich geänderter Bilder
  295. Drupal-Sicherheitslücke könnte Angreifern die Systemübernahme ermöglichen
  296. FBI verhaftet vermeintlichen Inhaber und Admin von Datenhehler-Untergrundforum
  297. Tausende Nutzer könnten Geld mit Krypto-Trading-App verloren haben
  298. Hamburg für Ausbau des BSI zur Zentralstelle gegen Cyberangriffe
  299. BKA und Zitis suchen Zero-Day-Exploits – Bundesregierung weiß nichts davon
  300. Konfigurationsfehler führt zu Datenleck bei Mastodon
  301. Security: CLI-Tool soll npm install vor Malware schützen
  302. Bitlocker-Lücke: Microsoft liefert Skript zum Patchen von WinRE-Partition
  303. heise-Angebot: iX-Workshop: Lokales Active Directory effizient absichern
  304. Nicht nur Samsung-Smartphones: Exynos-Chips mit teils kritischen Zero-Day-Lücken
  305. Dell deutet neue Security-Plattform an – erstmal gibt es aber vier neue Tools
  306. Kritisches Leck in SSL-VPN-Gateway von Array Networks
  307. Ransomware: US-Sicherheitsbehörde CISA scannt KRITIS auf Schwachstellen
  308. heise-Angebot: Der heise Security Crashkurs zum Schutz vor Ransomware
  309. Webkonferenzen: Hochriskante Lücken in Zoom
  310. Kryptowährungen: Polizei schaltet Geldwäschedienst Chipmixer ab
  311. eBay Kleinanzeigen: Mehr Phishing-Schutz durch Warnhinweise
  312. Betrüger missbrauchen Zusammenbruch der SVB für Geld- und Datenklau
  313. Patchday: Adobe schließt Zero-Day-Lücke und mehr als 100 Schwachstellen
  314. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  315. Patchday: Microsoft dichtet aktiv angegriffene Sicherheitslücken ab
  316. BSI fordert bessere IT-Sicherheit für Verbraucher
  317. SpaceX: Lockbit-Cybergang will tausende Baupläne veröffentlichen
  318. Webbrowser: Firefox 111 dichtet 13 Sicherheitslücken ab
  319. heise-Angebot: Zwei-Faktor-Authentifizierung: Online-Thementag der heise devSec im Mai 2023
  320. Patchday: SAP schließt 19 teils kritische Sicherheitslücken
  321. Cyberkriminelle nutzen KI-generierte Youtube-Clips zum Verteilen von Malware
  322. Kali Purple: Die Linux-Distribution für Sicherheitsforscher wird defensiver
  323. "Stalker 2": Ukrainische Entwickler von russischen Hackern angegriffen
  324. Amazon Ring angeblich Opfer der Cybergang Alphv
  325. Denkt wie ein Angreifer, gehört aber zu den Guten: Security-Tool ZeusCloud
  326. Kritische Sicherheitslücken: Lexmark aktualisiert Firmware für viele Drucker
  327. Banking-Trojaner: Android-Malware Xenomorph versteht sich auf 400 Institutionen
  328. Go-Anywhere-Attacken: Erpresser der Clop-Ransomware ziehen Daumenschrauben an
  329. Microsoft: Besserer Schutz vor riskantem OneNote-Phishing geplant
  330. Internationale Aktion: Polizei beschlagnahmt Malware-Domain
  331. Landgericht erlaubt Handy-Entsperrung durch erzwungenen Fingerabdruck
  332. Datenleck: Lediglich ein Kundenkonto bei Acronis geknackt
  333. Malware-Schutz: Google wirft Chrome Cleanup Tool raus
  334. Zwei-Faktor-Authentifizierung: GitHub macht Ernst
  335. US-Kongress: Datenklau bei Krankenversicherer trifft auch Abgeordnete
  336. Home Assistant: Jetzt aktualisieren und Sicherheitslücke schließen
  337. Google in Geberlaune: VPN für alle Google-One-Abos
  338. Hochriskante Denial-of-Service-Lücke in Cisco IOS XR
  339. Passwort-Manager Bitwarden: Diskussion um Auto-Fill-Funktion
  340. Foxit PDF Editor: Lücken erlauben einschleusen von Schadcode
  341. Prüfbericht: Keine Bedenken bei Analyse-Software der bayerischen Polizei
  342. Millionen Handys sollen bei landesweiten Probealarmen in NRW und Bayern warnen
  343. Datenleck: Cyber-Einbrecher erbeuten 160 GByte sensible Daten bei Acer
  344. Skoda Fabia: Abgasnorm Euro 7 könnte das Aus bedeuten
  345. Patchday: Kritische Lücke in FortiOS und FortiProxy geschlossen
  346. Veeam Backup & Replication: Angreifer könnten auf Anmeldeinformationen zugreifen
  347. Problematische Sicherheitslücke in Apples GarageBand
  348. Spear-Phishing: Österreichische und deutsche Unternehmen im Visier
  349. 40 Sicherheitslücken gestopft: Google macht Chrome 111 sicherer
  350. Rheinmetall wehrt Cyberattacke weitgehend ab
  351. Ransomware-Gang enttarnt: Erste Hinweise auf Hintermänner
  352. Betrugsmasche: Abzocke mit KI-generierter Stimme
  353. Ransomware-Angriff: Krankenhaus muss hunderte Operationen absagen
  354. Kritische Word-Lücke: Proof-of-Concept-Code veröffentlicht
  355. heise-Angebot: Nächste Woche: Security-Kongressmesse secIT 2023 sagt Cybercrime den Kampf an
  356. Patchday: Kritische System-Lücken bedrohen Android 11, 12 und 13
  357. IT-Sicherheit und Cybercrime beschäftigen kommunale Versorger
  358. DoppelPaymer: Razzien gegen Ransomware-Gang in Nordrhein-Westfalen und Ukraine
  359. Skrupellos: Cybergang Alphv veröffentlicht Patientenbilder nach Einbruch
  360. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  361. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz
  362. Sonicwall SonicOS: Angreifer aus dem Netz können Firewall lahmlegen
  363. Schadcode-Attacken auf HPE Serviceguard unter Linux möglich
  364. NIST Cybersecurity Framework 2.0: Aktualisierte Leitlinien gegen Cybercrime
  365. Cybersecurity: US-Regierung will alle Mittel gegen Ransomware mobilisieren
  366. DsiN: Digitaler Führerschein jetzt auch für Lehrkräfte
  367. Windows 11: Angreifer umgehen mit UEFI-Bootkit BlackLotus Secure Boot
  368. In eigener Sache: Die Hall of Fame – Heise bedankt sich für Bug-Reports
  369. Sicherheitsupdates: Angreifer könnte IP-Telefone von Cisco als Root attackieren
  370. heise-Angebot: iX-Tagesworkshop: Azure Active Directory gegen Angriffe absichern
  371. Netzwerkausrüster: Kompromittierung durch Schwachstellen in ArubaOS möglich
  372. LKA-Warnung: Disney+ hoch im Kurs bei Phishern
  373. US-Cybersecurity-Chefin: Apple als gutes Beispiel für Twitter und Microsoft
  374. Finish him! Kostenloses Entschlüsselungstool besiegt MortalKombat-Ransomware
  375. TPM 2.0: Fehler in Spezifikation ermöglichen Ausführung von Schadcode
  376. heise-Angebot: heise Security Tour 2023: Wissen schützt!
  377. Satelliten-TV-Anbieter Dish bestätigt: Daten ausgeleitet
  378. Bug-Bounty-Programm: Qnap-NAS knacken und 20.000 US-Dollar bekommen
  379. WithSecure & F-Secure: Verbesserter Malware-Schutz
  380. Offenbar nach Cyberangriff: Satelliten-TV-Anbieter Dish seit Tagen offline
  381. LastPass-Hack: Angreifer hackten Privat-PC von DevOpS-Entwickler
  382. Nach Phishing-Angriff: Activision-Mitarbeiterdaten im Netz veröffentlicht
  383. heise-Angebot: secIT 2023: Status quo Cybercrime und was man dagegen tun kann
  384. BSI-Studie: Viele massive Sicherheitslücken bei Online-Shops
  385. Bösartige Authenticator-Apps auch im Google-Play-Store
  386. Nur mit iPhone-PIN: Diebe räumen Apple-ID und Bankkonten ab
  387. Sicherheitsupdate: Zoho ManageEngine ServiceDesk Plus ist verwundbar
  388. Exchange: Microsoft aktualisiert empfohlene Ausnahmen für Virenscan auf Server
  389. Spanien: Bande von Cyberkriminellen mit minderjährigem Anführer ausgehoben
  390. Synthetische Stimme verschafft Zugang zu Bankdaten
  391. Weniger Phishing, sicherere E-Mails: Open-Source-Security für MS 365 und Gmail
  392. In Final Cut & Co: Warnung vor Cryptojacking durch gecrackte Mac-Apps
  393. Google-Bug-Bounty: 12 Millionen US-Dollar für Belohnungen ausgezahlt
  394. Cyber-Angriff: Salatknappheit in den USA durch Ransomware bei Dole
  395. Cisco stopft mehrere Sicherheitslücken
  396. Ukraine-Krieg: Intensivste Angriffswelle mit Wiper-Malware der Geschichte
  397. l+f: Grüne Welle mit Hacker-Tool
  398. Sophos: erste Firewalls mit 100-GbE-Unterstützung
  399. Firewall-Distribution: pfSense 23.01 schließt Sicherheitslücken
  400. BIOS-Sicherheitsupdates: HP-Computer für Schadcode-Attacken anfällig
  401. Apple erzwingt Nutzung von iOS 16.3.1 – wegen Sicherheitslücken in Vorversion
  402. Webbrowser: Kritische Lücke in Google Chrome
  403. Britische Royal Mail kehrt nach Cyberangriff zu Normalbetrieb zurück
  404. Von Apple abgenickt: Fragwürdige Authenticator-Apps suchen Opfer im App Store
  405. VPN-Nutzung: Deutliche Zunahme in Russland im Jahr 2022
  406. Warnung vor Angriffen auf IBM Aspera Faspex und Mitel MiVoice
  407. Anonymisierendes Linux: Tails 5.10 behebt mögliche Schwachstelle
  408. Jetzt patchen! Exploit-Code für kritische Fortinet FortiNAC-Lücke in Umlauf
  409. Sicherheitsupdates: VMware dichtet kritisches Sicherheitsleck ab
  410. Millionen Meldedaten veröffentlicht: GIS droht Anspruch auf Schadenersatz
  411. Foxit PDF-Updates dichten hochriskante Schwachstellen ab
  412. Hack bei Activision – was sind schon "sensible" Daten...
  413. Applied Materials: Millionen-Umsatzverlust durch Ransomware in der Lieferkette
  414. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  415. EU-Cyber-Sicherheitsbehörden warnen vor chinesischen Cybergangs
  416. heise-Angebot: Jetzt im Handel: Sonderheft c't Daten schützen 2023 erschienen
  417. Datenleck: Mitarbeiter-Daten von Atlassian veröffentlicht
  418. Webhoster: Cyber-Einbrecher leiten Webseiten von GoDaddy um
  419. Microsoft-Updates: Nebenwirkungen für VMware und Windows Server 2022
  420. CISA warnt: Mögliche System-Kompromittierung durch Lücken in Thunderbird
  421. heise-Angebot: iX-Workshop: DNS-Server absichern mit DNSSEC
  422. Patchday: Fortinet schließt 40 Sicherheitslücken, PoC-Exploit angekündigt
  423. Gesichtserkennung: Kritik an Schweizer Bahn wegen "Kundenbespitzelung"
  424. Quantenkommunikation: Deutsche Telekom leitet Aufbau der EU-Hochsicherheitsnetze
  425. Continental schickt Brief an Betroffene: Hacker haben persönliche Daten erbeutet
  426. Münchner Cyber-Sicherheitskonferenz: Der Cyberwar wütet nicht wie befürchtet
  427. Angreifer könnten Ciscos Netzwerk-Management Nexus Dashboard lahmlegen
  428. Open-Source-Virenschutz ClamAV gegen Schadcode-Attacke gerüstet
  429. LNG-Terminals angeblich unzureichend geschützt: Das sagen die Betreiber
  430. Wohl nach DDoS-Angriffen: Mehrere Websites deutscher Flughäfen offline
  431. Sicherheitsupdates: Fernzugriffslösung Citrix Workspace attackierbar
  432. Patch in Sicht: Entwickler des CMS Joomla warnen vor kritischer Sicherheitslücke
  433. Patchday bei Intel: Angreifer könnten Server über Root-Lücke attackieren
  434. heise-Angebot: Die Webinar-Serie von Heise: Ethical Hacking für Admins 2023
  435. Sicherheitsupdates: Firefox und Firefox ESR für verschiedene Attacken anfällig
  436. Adobe Patchday: Schadcode-Attacken auf After Effects & Co. möglich
  437. heise-Angebot: c't-Sonderheft: Daten schützen 2023
  438. Angreifer attackieren Microsoft 365 und Windows - Mehrere kritische Lücken
  439. Paketmanager PyPI: 451 Pakete versuchen, Kryptowährung zu stehlen
  440. Cybterattacken auf sieben Schulen in Karlsruhe
  441. Bestimmte auf HP-Computern vorinstallierte Windows-10-Versionen sind verwundbar
  442. Patchday: SAP schützt seine Software vor möglichen Attacken
  443. heise-Angebot: iX-Workshop: Zu einer sicheren Unternehmens-IT mit Zero Trust (Last Call)
  444. heise-Angebot: secIT 2023: Überfluten von ChatGPT erzeugte Trojaner das Internet?
  445. Apple fixt aktiv ausgenutzten Exploit in macOS, iPadOS und iOS
  446. Balkonkraftwerk: Automatisches Update für Deye-Wechselrichter mit WLAN-Lücke
  447. Erpressungstrojaner Play infiltriert Systeme von A10 Networks
  448. heise-Angebot: iX-Workshop: Linux-Server härten (mit Frühbucherrabatt)
  449. CISA-Warnung: Attacken auf GoAnywhere MFT, Intel-Treiber und TerraMaster OS
  450. Cyber-Angriff auf NATO-Webseiten - Pro-russische Hacker als Täter?
  451. Microsoft: Windows Subsystem for Android verbessert Kamera und Grafikausgabe
  452. Sicherheitsvorfall: Angreifer haben Zugang von Reddit-Mitarbeiter abgephisht
  453. Trickbot-Malware: USA und Großbritannien sanktionieren sieben Russen
  454. CMS Typo3: Hochriskante XSS-Lücke ermöglicht Unterschieben von schädlichem HTML
  455. Datenleck: Deezer informiert Kunden jetzt per E-Mail
  456. Ransomware-Angriffe: Aktualisierte Malware hebelt ESXiArgs-Recovery-Script aus
  457. Linux: Kernel 6.1 erhält offiziellen Langzeit-Support
  458. Angreifer könnten über Nvidia GeForce Experience Daten manipulieren
  459. Notfallpatch für Dateiübertragungslösung GoAnywhere MFT erschienen
  460. Umstrittene KeePass-Schwachstelle mit Update geschlossen
  461. Sicherheitsupdate: Acht Sicherheitslücken in OpenSSL geschlossen
  462. Patchday: Angriffsflächen in Android 10, 11, 12, 13 verkleinert
  463. Verbraucherzentralen warnen vor betrügerischen Anrufen
  464. Erdbeben in der Türkei und Syrien: Warnung vor betrügerischen Spendenaufrufen
  465. Phishing-Warnung: Gefälschte KfW-Webseiten und Phishing-Mails im Umlauf
  466. Webbrowser: Google Chrome 110 dichtet 15 Sicherheitslecks ab
  467. Ransomware-Attacke: CISA veröffentlicht Wiederherstellungsskript für VMware ESXi
  468. LKA-Warnung: Kinderpornografie-Posts nach Facebook-Hacks
  469. Faeser findet Schönbohm-Nachfolgerin: Claudia Plattner soll BSI leiten
  470. Dateiübertragungslösung: Zero-Day-Lücke in GoAnywhere-MFT-Servern
  471. Cyber-Attacke auf Kritis-Pipeline-Bauer Friedrich Vorwerk wirkt auf Bilanz
  472. Weltweite Ransomware-Angriffe: Viele Systeme in Deutschland betroffen
  473. Safer Internet Day 2023: Wann ist digitaler Medienkonsum zuviel?
  474. Passwortmanager Dashlane macht sich nackig: Quellcode veröffentlicht
  475. Razzien und Verhaftungen: Polizei knackt Krypto-Messenger Exclu
  476. l+f: WLAN formt Menschen
  477. Italiens Cyber-Sicherheitsbehörde warnt vor weltweitem Ransomware-Angriff
  478. Ransomware-Angriff: Canon USA will betroffene Mitarbeiter entschädigen
  479. Downloads via Google Ads: "Tsunami" an Malvertising verbreitet Schadsoftware
  480. Nach Bitmarck-Leak: Versichertendaten betroffen, aber keine Gesundheitsdaten
  481. Angreifer könnten Windows-PCs mit VMware Workspace attackieren
  482. Zwei Sicherheitsprobleme in OpenSSH 9.2 gelöst
  483. Kritische Sicherheitslücke in Jira Service Management ermöglicht Kontenübernahme
  484. Sicherheitsupdates: Attacken auf mehrere BIG-IP-Produkte von F5 möglich
  485. Cisco patcht mehrere Produkte - potenzielle Backdoor-Lücke
  486. Online-Schwarzmarkt: Apple Music und Netflix für jeweils einen Euro pro Monat
  487. heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  488. Dell schließt Schadcode-Schlupfloch im BIOS mehrerer PC-Modelle
  489. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  490. Cyberattacke auf IT-Dienstleister Adesso: Systeme kompromittiert, Daten kopiert
  491. Diskussion um Schwachstelle in KeePass
  492. Yandex Suchmaschine: Repository mit 18.000 und mehr Suchfaktoren geleakt
  493. heise-Angebot: iX-Workshop: DNS-Server absichern mit DNSSEC
  494. Umfrage: Deutsche ändern Passwörter eher selten
  495. Microsoft Defender for Endpoint schickt nun auch Linux-Rechner in die Isolation
  496. heise-Angebot: Die Webinar-Serie von Heise: Ethical Hacking für Admins 2023
  497. Microsoft: IMAP-Umleitung in Outlook nach Office-Update jetzt auch auf Macs
  498. Jetzt patchen! Zehntausende Qnap-NAS hängen verwundbar am Internet
  499. heise-Angebot: Nächsten Mittwoch: Active Directory – Angriffe verstehen und verhindern
  500. Virenschutz: Datei-Upload bis Exitus durch Trend Micro Apex One-Schwachstelle
  501. Windows 2008: Uralt-Server ohne Sicherheitsupdates in Berliner Verwaltung
  502. Ändere-dein-Passwort-Tag: Ausnahmsweise ja, bitte!
  503. Potsdam offline: Stadt spricht von Gefahr durch Hive-Bande
  504. Zertifikate bei GitHub gestohlen: Editor Atom und GitHub Desktop betroffen
  505. Zwei-Faktor-Authentifizierung: Facebook-Instagram-Bug ermöglichte Umgehung
  506. Angreifer kopieren persönliche Daten von 10 Millionen JD-Sports-Kunden
  507. Betrugsmasche: Günstige Fritzboxen bei eBay Kleinanzeigen locken Opfer
  508. PlugX-Malware versteckt sich auf USB-Sticks und infiziert Windows
  509. l+f: Auf der dunklen Seite des Internets verdient man 20.000 US-Dollar im Monat
  510. Phishing-Warnung: Angeblich Disney+-Konto gesperrt
  511. Mexikanische Armee muss Pegasus-Spionageverträge offenlegen
  512. Master Password für Android ist wieder da
  513. Qnap-NAS: Kritische Sicherheitslücke ermöglicht Unterjubeln von Schadcode
  514. Jetzt patchen! Sicherheitsforscher kombinieren Lücken in VMware vRealize Log
  515. heise-Angebot: Security-Konferenzmesse: Nicht nur CISOs treffen sich im März auf der secIT 2023
  516. Anonymisierendes Linux: Tails 5.9 korrigiert viele Fehler
  517. Sicherheit im Abo: Ubuntu Pro jetzt für Allgemeinheit verfügbar
  518. Fujitsu: Die Quanten-Kryptokalypse per Shor-Algorithmus bleibt (noch) aus
  519. ProxyShell & Co.: Microsoft gibt Tipps, um Exchange Server abzusichern
  520. FBI: Nordkorea für 100-Millionen-Diebstahl von Kryptowährung verantwortlich
  521. Cybercrime: Polizei zerschlägt Ransomware-Gruppe "Hive"
  522. Attacke auf Online-Apotheke DocMorris: 20.000 Kundenkonten betroffen
  523. Sicherheitsupdate BIND: Angreifer könnten DNS-Server mit Anfragen überfluten
  524. Staatstrojaner: Hackerbehörde Zitis interessiert sich für Spyware Predator
  525. Microsoft schiebt Excel-Add-ins aus dem Netz den Riegel vor
  526. Massive Supply-Chain-Attacke auf Router von Asus, D-Link & Co. beobachtet
  527. Wordpress-Plug-in: Kritische Lücke in Learnpress auf 75.000 Webseiten
  528. DHL warnt vor Phishing-SMS
  529. Krankenakten und Österreichs Melderegister verkauft: Niederländer verhaftet
  530. Kritische Sicherheitslücke: Neuere Lexmark-Drucker ermöglichen Codeschmuggel
  531. Riot Games schlägt Lösegeld-Zahlung für Source Code von League of Legends aus
  532. GoTo-Hacker erbeuten verschlüsselte Backups inklusive Schlüssel
  533. heise-Angebot: Sichere Softwareentwicklung: Vorträge für die heise devSec gesucht
  534. Webbrowser: Sechs Sicherheitslücken in Google Chrome abgedichtet
  535. Kritische Schadcode-Lücken in Logging-Tool VMware vRealize Log geschlossen
  536. heise-Angebot: iX-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  537. IT-Sicherheit: Jede fünfte Stelle im Bund unbesetzt
  538. Cyber-Angriff: IT der TU Freiberg weitreichend lahmgelegt
  539. Mailchimp-Einbruch: Kunden der Kunden des Mailing-Dienstleisters betroffen
  540. Sicherheitslücken im Galaxy App Store gefährden Samsung-Android-Smartphones
  541. Sicherheitsupdate: Symantec Endpoint Protection als Sprungbrett für Angreifer
  542. iOS 16.3 und macOS 13.2: Ende-zu-Ende-Verschlüsselung für iCloud verfügbar
  543. Bitmarck: Datenleck bei IT-Dienstleister der Krankenkassen
  544. Mehrere DoS-Lücken im Netzwerkanalysetool Wireshark geschlossen
  545. "Cyberkriminelle" verschaffen sich Zugang zu Sky-Kundenkonten
  546. UEFI Secure Boot: MSI stellt Bequemlichkeit vor Sicherheit – oder doch nicht?
  547. heise-Angebot: Die Webinar-Serie von Heise: Ethical Hacking für Admins 2023
  548. Unter Attacke: Sicherheitsleck in GTA V ermöglicht Codeschmuggel
  549. League of Legends: Hacker dringen in Entwicklungsumgebung von Riot Games ein
  550. Anmeldung bei ManageEngine ServiceDesk Plus MSP mit beliebigem Passwort möglich
  551. Polizei warnt vor massiver 1&1/Ionos-Phishing-Welle
  552. Stadt Potsdam will nach drohendem Cyberangriff wieder online gehen
  553. Hackerin entdeckt "No Fly List" der US-Regierung auf Testserver einer Fluglinie
  554. Studie: Ransomware-Gauner machten 2022 40 Prozent weniger Umsatz
  555. l+f: Online-Gangster rangeln sich um riesiges Drogengeschäft
  556. Windows: Startprobleme von Apps nach Systemwiederherstellung
  557. Passkeys nachrüsten: Bitwarden schluckt Open-Source-Start-up Passwordless.dev
  558. Sicherheitssoftware-Entwickler Sophos entlässt weltweit hunderte Mitarbeiter
  559. Cisco: Hochriskantes Sicherheitsleck in Unified Communications Manager
  560. heise-Angebot: Zusatztermin: Active Directory – Angriffe verstehen und verhindern
  561. Paypal: Datenleck nach Zugangsdaten-Durchtesten von Angreifern
  562. Erneut Cyber-Angriff auf T-Mobile US - rund 37 Millionen Kunden betroffen
  563. Telefonabzocke: Über 150.000 Beschwerden wegen Rufnummernmissbrauch
  564. Cyber-Angriff auf Flottenmanagement-System trifft 1000 Schiffe
  565. E-Mail-Dienstleister: Angreifer haben erneut Kundendaten bei Mailchimp kopiert
  566. LKA Niedersachsen: Rund 11 Millionen Euro Schaden mit Cyber-Betrugsmaschen
  567. Erweiterter iCloud-Datenschutz ab kommender Woche in Deutschland
  568. heise-Angebot: Am Mittwoch: Das heise-Security-Webinar zu Zero Trust
  569. Hochriskante Sicherheitslücken in Qt "nur ein Bug"
  570. MSI-Motherboards sollen trotz aktivem Secure Boot manipulierte Systeme starten
  571. Patchday: Sicherheitslücken in über 100 Oracle-Produkten
  572. Versionsverwaltung: Git schließt zwei kritische Lücken in Version 2.39
  573. Jetzt patchen! Tausende Firewalls von Sophos angreifbar
  574. Webbrowser: Firefox 109 bringt Sicherheitsupdates und Manifest V3
  575. Veeam-Umfrage: Unternehmen stellen bisherige Backup-Strategien infrage
  576. Workshops auf der secIT: Schadensminimierung nach einem IT-Sicherheitsvorfall
  577. Industrie-Router von InHand: Angreifer könnten Geräte in der Cloud übernehmen
  578. Ransomware: Daten von Uni Duisburg-Essen im Darknet, Uni Innsbruck attackiert
  579. Sicherheitsforscher lassen KI GPT-3 überzeugende Phishing-Mails schreiben
  580. heise-Angebot: iX-Workshop: Sichere Unternehmens-IT mit Zero Trust (jetzt noch mit 10% Rabatt)
  581. Attacken auf kritische Lücke in ManageEngine-Produkte von Zoho bald möglich
  582. Linux-Kernel: Version 6.0 hat Lebensende erreicht
  583. Twitter wegen Datenlecks auf fünf Millionen US-Dollar verklagt
  584. US-Polizei-App legt Details zu Durchsuchungen und Verdächtigen offen
  585. Potsdam hat wieder E-Mail
  586. CircleCI-Hack: 2FA-Zugangsdaten von Mitarbeiter ergaunert
  587. Betrugsmasche: Whatsapp-Enkeltrick noch immer aktuell
  588. NortonLifeLock: Hersteller warnt vor potenziell geknackten Passwortmanagern
  589. Jetzt patchen! Viele Cacti-Server öffentlich erreichbar und verwundbar
  590. heise-Angebot: Neuer iX-Workshop: Microsoft 365 Tenants sicher konfigurieren
  591. Europol hebt Kryptobetrüger-Netzwerk auf: Auch viele deutsche Opfer
  592. Webbrowser: Microsoft Edge-Update schließt hochriskante Lücken
  593. Windows: Verschwundene Start-Menüs und Taskbars sorgen für Verwirrung
  594. Cyber-Attacken auf kritische Lücke in Control Web Panel
  595. heise-Angebot: Die Webinar-Serie von Heise: Ethical Hacking für Admins 2023
  596. Angreifer könnten Netzwerkgeräte mit Junos OS via DoS-Attacke lahmlegen
  597. Red Hat ergänzt Malware-Erkennungsdienst für RHEL
  598. 90 Tage Zeit: Erweiterter Support für Exchange Server 2013 endet
  599. Chefetage als Einfallstor: CXOs dreimal so häufig Phishing-Opfer wie Angestellte
  600. Sicherheitsprüfung: 13.000 Passwörter der US-Regierung in 90 Minuten geknackt
  601. Wenn der Postmann gar nicht klingelt: Cyber-Angriff bei britischer Royal Mail
  602. Fahrradbauer Prophete: Erste Details zum Cyber-Angriff
  603. Jetzt aktualisieren! Sicherheitslücke in SugarCRM wird ausgenutzt
  604. Kritische Sicherheitslücke bedroht End-of-Life-Router von Cisco
  605. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  606. heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  607. Gefälschte Telegram-App spioniert unter Android
  608. Exploit-Code gesichtet: Attacken auf IT-Monitoring-Tool Cacti möglich
  609. Fahrradhersteller Prophete: Insolvenz durch Cyber-Angriff
  610. Cyber-Angriffe auf Webseiten der dänischen Zentralbank und von Privatbanken
  611. Patchday: Angreifer verschaffen sich unter Windows System-Rechte
  612. Patchday: Schadcode-Attacken auf Adobe InCopy und InDesign möglich
  613. Webbrowser: 17 Sicherheitslücken in Google Chrome gestopft
  614. Schweizer Forscher: Threema hatte mehrere Schwachstellen
  615. Sparkasse Card Control ermöglicht Kontrolle der Einsatzmöglichkeiten von Karten
  616. Patchday: SAP behandelt vier kritische Schwachstellen
  617. Schadcode-Lücke in JsonWebToken-Bibliothek bedroht 22.000 Software-Projekte
  618. Open-Source-Editor Visual Studio Code: Fake Extensions lassen sich leicht tarnen
  619. UEFI-Sicherheitslücken bedrohen ARM-Geräte wie Microsoft Surface
  620. l+f: 2FA-Codes führen zu Leistenbruch bei Dieben
  621. Zeit, Tschüss zu sagen: Windows 7, 8.1 und Server 2008/R2 ab heute altes Eisen
  622. Hersteller gehackt: Digitale Nummernschilder verraten Standort der Fahrzeuge
  623. Meeting-Client Zoom unter Android, macOS und Windows angreifbar
  624. Securepoint UTM: Hotfix schließt kritische Sicherheitslücke
  625. BaFin warnt vor "Godfather"-Banking-Trojaner
  626. Kritische Sicherheitslücke in MatrixSSL ermöglicht Codeschmuggel
  627. Cloudspeicher Amazon S3 verschlüsselt Daten nun standardmäßig
  628. ChatGPT: Mächtige Waffe in Händen von Skriptkiddies
  629. Programmiersprache PHP: Updates für 8.x beheben Bug im Zusammenspiel mit SQLite
  630. LKA warnt vor gefälschten Domain-Rechnungen
  631. Sicherheitsvorfall: CircleCI-Nutzer müssen jetzt Passwörter ändern
  632. Rust: bis zu 2500 Projekte durch Bibliothek Hyper für DoS verwundbar
  633. Gratis-Entschlüsselungstool für die Ransomware MegaCortex veröffentlicht
  634. BIOS-Sicherheitsupdates: Mehrere Attacken auf Leonovo ThinkPad X13s möglich
  635. Beim Cloud-Anbieter Rackspace hat die Play-Ransomware zugeschlagen
  636. Verschlüsselung: RSA zerstört? Experten zweifeln
  637. Sicherheitspatch: Angreifer könnten Systeme mit IBM Tivoli Monitoring übernehmen
  638. Nach Boxcrypter-Übernahme durch Dropbox: Umzug-Details für Nutzer
  639. Hochschule für Angewandte Wissenschaften Hamburg hart von Cyberattacke getroffen
  640. Fortinet stopft Schadcode-Lücken in Netzwerk-Produkten
  641. Datenleck: Datenbank mit 235 Millionen Twitter-Konten kursiert
  642. Mecklenburg-Vorpommern: Kleinere Unternehmen unterschätzen Cyberangriffe
  643. heise-Angebot: Noch bis Montag als Frühbucher: Das heise-Security-Webinar zu Zero Trust
  644. Patchday: Kritische Kernel-Lücken bedrohen Android
  645. Soho fixt Datenbank-Lücke in Password Manager Pro und Zugriffskontroll-Software
  646. Verbesserter iCloud-Datenschutz: Apple behält Nachschlüssel für Metadaten
  647. heise-Angebot: iX-Tagesworkshop: Azure Active Directory gegen Angriffe absichern
  648. Nur noch eine Woche Zeit: Support-Ende von Windows 8.1
  649. l+f: Flipper Zero – Delfin auf Phishing-Tour
  650. Jetzt patchen! Noch 60.000 Exchange-Server für ProxyNotShell-Attacken anfällig
  651. Geöffnet und weggefahren: Sicherheitsforscher knacken Autos von Kia, Honda & Co.
  652. heise-Angebot: heise-Security-Webinar: Active Directory – Angriffe verstehen und verhindern
  653. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  654. heise-Angebot: Konferenzmesse secIT 2023: Wenn der Deepfake zweimal klingelt
  655. Schadcode auf PyPI: Supply-Chain-Angriff auf PyTorch Nightly Builds
  656. Sicherheitsforscher hat Googles Smart Speaker belauscht
  657. Trend Micros Sicherheitslösung Maximum Security benötigt einen Sicherheitspatch
  658. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 umsetzen
  659. Cybercrime: Drei Viertel einer Umfrage zufolge betroffen - Ruf nach mehr Polizei
  660. l+f: Ransomware-Entwickler gehen unter die Website-Designer
  661. Forschung zu Cybersecurity: Cyberagentur des Bundes sucht weiter Personal
  662. Cybergang Lockbit entschuldigt sich für Angriff auf Kinderkrankenhaus
  663. Jetzt patchen! Tausende Citrix-Server sind noch verwundbar
  664. Rund 230 Millionen Deezer-Datensätze zu Have I been pwned hinzugefügt
  665. EarSpy-Angriff: Neue Smartphone-Lautsprecher vereinfachen Abhören aus der Ferne
  666. Synology warnt vor kritischer Lücke in VPN-Plus-Server
  667. Jetzt patchen: Netgear veröffentlicht kritisches Update für mehrere Router
  668. "Dystopische Technologie": Startup hackt und manipuliert Überwachungskameras
  669. Nach Ransomware-Angriff auf US-Krankenhaus: Knapp 270.000 Patienten betroffen
  670. Verdacht auf Cyberangriff: Potsdamer Verwaltung ist schon wieder offline
  671. Versicherer zu Cyberangriffen: Schäden "im Cyberspace nicht mehr versicherbar"
  672. Amtsantritt: Ex-BSI-Chef Schönbohm startet bei Klein-Behörde mit gleichem Gehalt
  673. Womöglich Datenlücke bei Twitter ausgenutzt: 400 Millionen Konten kompromitiert
  674. Frohe Weihnachten: Wir wünschen allen erholsame und besinnliche Feiertage!
  675. Ransomware – vom Schadcode auf Diskette bis zu modernen Strategien
  676. Angreifer könnten Sicherheitslücken im Passwortmanager Passwordstate kombinieren
  677. Sourcecode vom Zugriffsmanagementdienst Okta geleakt
  678. Passwortmanager: LastPass-Hacker haben Zugriff auf Kennworttresore von Kunden
  679. The Guardian: Ransomware-Angriff auf britische Zeitung
  680. Tiktok überwacht Journalisten per App
  681. Cyberattacke auf Thyssenkrupp
  682. Wichtige Sicherheitsupdates für Avira Security, AVG Antivirus & Co.
  683. Sicherheitsupdates: Angreifer Synology-Router kompromittieren
  684. Ransomware-Angriff auf Gesundheits-Dienstleister Publicare
  685. Kindersicherungs-Apps: Smarte Kids könnten Eltern attackieren
  686. iX-Workshop: Keycloak –*Funktionalität durch eigene Extensions erweitern
  687. Jetzt patchen! Attacken auf Exchange Server im ProxyNotShell-Kontext gesichtet
  688. Microsoft half Apple, macOS' Gatekeeper zu verbessern
  689. Kryptowährungsbörse Gemini: Daten von über 5 Millionen Nutzern geleakt
  690. "Bits & Böses": Im Darknet - Folge 6 des Tech Crime Podcasts
  691. Cyber-Attacke auf Hotelbuchungsanbieter H-Hotels
  692. heise-Angebot: secIT 2023: Kann man Windows 11 in Firmen mit Bordmitteln ausreichend absichern?
  693. Bitwarden: Einmalpasswörter auf der Apple Watch und Passkey-Zugang
  694. HP kümmert sich mit BIOS-Updates um Schadcode-Lücken
  695. Kerberos-Authentifizierung: Sicherheitsprobleme in Samba gelöst
  696. Gmail: Clientseitige Verschlüsselung als Betaversion für Workspace-Nutzer
  697. Googles neuer Security-Scanner gegen Open-Source-Lücken
  698. Das Ende vom unsicheren Hash-Algorithmus SHA-1 zieht sich wie Kaugummi
  699. Codeschmuggel möglich: Microsoft stuft Sicherheitslücke auf "kritisch" herauf
  700. Mehrere Verhaftungen: Strafverfolger gehen gegen DDoS-Booter-Dienste vor
  701. BSI-Magazin "Mit Sicherheit": Schwerpunkt Ransomware
  702. FBI-Daten hochrangiger Verantwortlicher für Kritische Infrastrukturen geklaut
  703. Typo3: Neue Fassungen schließen hochriskante Sicherheitslücke
  704. Datenleck in JVA Straubing: Ministerium mahnt Beschäftigte zur Vorsicht
  705. Ade iOS 15: Apple stellt Support auf neueren iPhones offenbar ein
  706. US-Cybersicherheitsbehörde warnt vor Angriffen unter anderem auf Veeam
  707. Webbrowser: Chrome-Update dichtet acht Sicherheitslecks ab
  708. Firefox 108 und Thunderbird 102.6 bessern Schwachstellen aus
  709. Continental: IT-Einbruch erfolgte über heruntergeladenen Browser von Mitarbeiter
  710. iOS 16.2 und macOS 13.1: Apple behebt zahlreiche Sicherheitslücken und Zero-Days
  711. Kritische Sicherheitslücken in VMware-Anwendungen geschlossen
  712. Patchday Adobe: Angreifer könnten Schadcode auf Systeme schieben
  713. Kritische Zero-Day-Lücke in Citrix ADC und Gateway wird angegriffen
  714. Patchdday: Schutzmechanismus von Windows ausgehebelt
  715. IT-Security – Alternativen für fehlendes Sicherheits-Personal
  716. "Bits & Böses": Die Schwachstelle Mensch - Folge 5 des neuen Tech Crime Podcasts
  717. 1,5 Millionen Mailadressen aus CoinTracker-Datenleck bei Have I been pwned
  718. Patchday SAP: 14 neue Sicherheitsmeldungen im Dezember
  719. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  720. Jetzt patchen! Kritische Zero-Day-Lücke in FortiOS wird angegriffen
  721. Sparkassen warnen vor Phishing-SMS zur pushTAN
  722. Ransomware: US-Ministerium warnt vor Bedrohung von Gesundheitseinrichtungen
  723. heise-Angebot: iX-Workshop: Linux-Server härten (mit Frühbucherrabatt)
  724. Bundesnetzagentur schaltet Fake-Rufnummern ab
  725. Nach Cyber-Angriff: Land und Kommunen wollen IT-Sicherheit stärken
  726. Cyber-Report: Hackerangriffe auf Handys nehmen stark zu
  727. Unsichtbare npm-Malware umgeht Sicherheitsprüfungen mit manipulierten Versionen
  728. Anonym surfen: Tor-Browser 12.0 bringt Unterstützung für Apple-CPUs
  729. Bei Anruf Schadcode: Attacken auf IP-Telefone von Cisco möglich
  730. Browser: Chrome & Chromium sparen Speicher und Strom, speichern Passkeys
  731. Windows 8.1: Umstieg planen, das Ende ist fast da
  732. Hosted-Exchange-Anbieter Rackspace Opfer von Cyber-Angriff
  733. iCloud: Apple bringt Ende-zu-Ende-Verschlüsselung für Backups und Fotos
  734. Dienste-Monitoring: Angreifer können Cacti beliebigen Code unterschieben
  735. Schutz kritischer Infrastrukturen: Bundesregierung bessert für Gesetz nach
  736. Linux-Distribution: Kali-Linux 2022.4 unterstützt mehr Plattformen
  737. Jetzt patchen: Fehlkonfiguration in Netgear-Router lässt Angreifer auf das Gerät
  738. Russische staatliche Bank VTB von starkem DDoS-Angriff getroffen
  739. heise-Angebot: Die Aufzeichnung: heise-Security-Webinar zu Datenschutz bei Backup und Log-Files
  740. Fortinet schließt Sicherheitslücken in mehreren Produkten
  741. Server-Wartung: Gefährliche BMC-Lücken könnte Supply-Chain-Attacken auslösen
  742. Projektmanagement: OpenProject 12.4 spendiert der freien Version 2FA
  743. "Bits & Böses": Die Suche nach den Tätern, Folge 4 des neuen Tech-Crime-Podcasts
  744. 60 Millionen US-Dollar erbeutet: FBI und CISA warnen vor Cuba-Ransomware
  745. Schwachstelle in Trend Micros Apex One ermöglicht Rechteausweitung
  746. heise-Angebot: heise Security Webinar: Zero Trust – vom Buzzword zum praktischen Einsatz
  747. Virenschutz: Rechteausweitung durch Schwachstelle in AVG und Avast
  748. USA: Von China gestützte Cyberkriminelle sollen Coronahilfsgeld gestohlen haben
  749. Patchday: Schadcode über Bluetooth auf Android-Geräte schieben
  750. Französisches Krankenhaus muss nach Cyber-Angriff Patienten verlegen
  751. heise-Angebot: secIT 2023: Azure Active Directory und Microsoft 365 effektiv absichern
  752. Android-Malware: Rechteausweitung durch OEM-Zertifikate von Samsung und Co
  753. Sicherheitslücke: Codeschmuggel mit Ping in FreeBSD
  754. CryWiper: Fake-Ransomware zerstört Daten insbesondere in Russland
  755. Sicherheitsupdate: Schadcode könnte durch Sophos-Firewalls schlüpfen
  756. Veritas NetBackup: Update schließt teils kritische Scherheitslücken
  757. Eufys Kameras funken ungefragt in die Cloud und sind per Web zugänglich
  758. Notfall-Update: Zero-Day-Sicherheitslücke in Google Chrome unter Beschuss
  759. Wordpress: Attackiert schon während der Installation
  760. Android: Mehr Rust, weniger C/C++ und weniger kritische Schwachstellen
  761. Auto-Diebstahl: Sicherheitsforschern genügt E-Mail-Adresse als Zündschlüssel
  762. Jetzt patchen! Angreifer attackieren Firewalls und Proxies von Fortinet
  763. l+f: Sicherheitsforscher legen aus Versehen gesamtes Botnet KmsdBot lahm
  764. Passwort-Manager: LastPass meldet Sicherheitsvorfall, Bitwarden streitet ab
  765. Nvidia schließt Schadcode-Lücken in GPU-Treibern
  766. Ransomware: Klinikum Lippe entschlüsselt Daten nach "intensiven Verhandlungen"
  767. Kritische Sicherheitslücke in VLC Media Player
  768. Bedrohungsschutz: Microsoft baut Defender for Endpoint aus
  769. heise-Angebot: Weitere Optionen: Active-Directory-Webinar - Angriffe verstehen und verhindern
  770. Cybercrime: Desinfec't-Update spürt Hintertüren auf
  771. Web-Verschlüsselung: Let's Encrypt hat 3 Milliarden TLS-Zertifikate ausgestellt
  772. Verbraucherzentralen warnen vor ING-Phishing und Telefonbetrug
  773. Webbrowser Chrome 108 dichtet 28 Sicherheitslücken ab
  774. Threema 5.0 bringt Gruppenanrufe, mehr Perfect Forward Secrecy
  775. #InvisibleChallenge: Malware sucht Opfer mit TikTok-Challenge
  776. "Bits & Böses": Der Täter - Folge 3 des neuen Tech Crime Podcasts
  777. Anonymisierendes Linux: Tails 5.7 ergänzt Metadaten-Reiniger
  778. Open Source für sichere E-Mails: Antiviren-Software ClamAV 1.0 ist da
  779. Angreifer könnten Secure Boot auf bestimmten Acer-Notebooks deaktivieren
  780. Cyber-Angriffe: Lahmgelegte IT bei Uni, Presseagentur und Klinikum
  781. Kommunikationssoftware: Kritische Sicherheitslücke in Atos Unify OpenScape 4000
  782. Angeblich 487 Millionen Telefonnummern über WhatsApp geleakt
  783. Cybercrime: 142 Festnahmen bei Razzia gegen Spoofing-Anbieter
  784. Notfall-Update: Attacken auf Webbrowser Chrome könnten bevorstehen
  785. UEFI-BIOS mit bekannt unsicherem Code gespickt
  786. Microsoft warnt vor Supply-Chain-Attacken am Boa-Web-Server-Beispiel
  787. MSI Afterburner: Vorsicht vor Fake-Software mit Trojaner im Gepäck
  788. Cyberangriff auf EU-Parlament nach russlandkritischer Abstimmung
  789. heise-Angebot: heise-Security-Webinar: Active Directory – Angriffe verstehen und verhindern
  790. Drei Fragen und Antworten: Was kann man gegen unsichere Kubernetes-Cluster tun?
  791. Lockbit war nur ein Monat in Continental-Systemen
  792. Standard für maschinenlesbare Sicherheitshinweise verabschiedet
  793. l+f: Wer sein Netzwerk unsicher konfiguriert, muss keine Attacken befürchten
  794. Sicherheitslücke in HPE-Switches OfficeConnect gefährdet Netzwerke
  795. Google will Missbrauch des Pentesting-Tools Cobalt Strike eindämmen
  796. heise-Angebot: secIT 2023: IT-Security-Buzzword oder wichtiger Baustein für mehr Sicherheit?
  797. "Bits & Böses": Der Erste-Hilfe-Kasten - Folge 2 des neuen Tech Crime Podcasts
  798. Webbrowser-Erweiterung VenomSoftX manipuliert Kryptowährungs-Transaktionen
  799. Attacken auf Backuplösung IBM Spectrum Protect Plus Container Backup möglich
  800. heise-Angebot: iX-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  801. heise-Angebot: iX-Workshop: Linux-Server härten
  802. VideoIdent im Bankenwesen: Bafin und BMF halten an Brückentechnologie fest
  803. Cybercrime: Mutmaßlicher JabberZeus-Betreiber in der Schweiz festgenommen
  804. KI-Assistenten für die Softwareentwicklung: Schwachstellen vorprogrammiert
  805. Media-Markt-Erpresser ergaunern mit Hive-Ransomware 100 Millionen US-Dollar
  806. Kerberos-Authentifizierung: Microsoft repariert Patch mit Notfall-Patch
  807. Über Log4j: US-Behörde vom Iran attackiert, Cryptominer installiert
  808. Schadcode-Attacken auf Bitbucket Server und Data Center möglich
  809. Root-Lücke in F5 BIG-IP Appliances geschlossen
  810. heise-Angebot: Nächste Woche: heise-Security-Webinar zu Datenschutz bei Backup und Log-Files
  811. Erste Hilfe im Cybersecurity-Notfall: Ehrenamtliche wollen KRITIS unterstützen
  812. IT-Chefs: Für Sicherheit ist zwar viel Geld da, für Security-Teams aber nicht
  813. Forscher erraten Passwörter via Wärmebild mit Machine Learning und KI
  814. Android: Pixel-Handys ließen sich mit einfachem SIM-Trick entsperren
  815. Sicherheitsupdates: Angreifer könnten Firefox und Thunderbird crashen lassen
  816. Bits & Böses: Fisch im Netz - Folge 1 des neuen Tech Crime Podcasts
  817. Schwachstellen in Open Source: GitHub öffnet direkten Draht zu Maintainern
  818. Microsoft-Patches sorgen für Probleme bei DirectAccess und Kerberos
  819. Russisches SDK mit verschleierter Herkunft in US-Regierungs-Apps
  820. Kryptowährungen: Fake-Broker verursachen pro Quartal 50 Millionen Euro Schaden
  821. BSI-Affäre: Innenministerin will Schönbohm zur Bundesakademie abschieben
  822. Deutsche Bank sieht keine Hinweise auf Cyber-Einbruch
  823. Lockbit veröffentlicht Thales-Daten - ohne Lösegeldforderung
  824. LKA-Warnung: Betrüger stehlen Kreditkarten-Infos für Zahlungen per Handy
  825. Jetzt deinstallieren! Sicherheitslücken, aber keine Patches für VMware Hyperic
  826. HP-BIOS: Pufferüberlauf ermöglicht Rechteausweitung, Update ist verfügbar
  827. "Australien wird zurückschlagen": Neue Eingreiftruppe gegen Cybercrime-Kartelle
  828. Cybersicherheit: 27 Prozent der Bürger nutzen alte Apps ohne Update-Option
  829. Russisch-kanadischer Bürger für Teilnahme in Lockbit-Kampagne angeklagt
  830. Microsoft: Russische Staats-Hacker verlegen sich auf Ransomware
  831. Continental-Einbruch: Lockbit-Cybergang fordert 50 Millionen US-Dollar
  832. Sperrbildschirm von Googles Pixel-Smartphones via SIM-PIN-Reset umgehbar
  833. Cisco dichtet Sicherheitslecks in ASA und Firepower ab
  834. Google One VPN ab jetzt auch für Mac und Windows verfügbar
  835. Patchday: AMD, Intel und Lenovo müssen Sicherheitslecks abdichten
  836. Foxit PDF Reader: Schadcode-Attacken über präparierte PDFs möglich
  837. Citrix Gateway und ADC: Kritische Lücke ermöglicht unbefugten Zugriff
  838. Patchday: SAP stopft neun zum Teil kritische Schwachstellen
  839. heise-Angebot: iX-Tagesworkshop: Azure Active Directory gegen Angriffe absichern
  840. Admin-Lücken in Fernwartungssoftware VMware Workspace ONE Assist geschlossen
  841. Webbrowser: Zehn Sicherheitslücken weniger in Google Chrome
  842. Patchday Microsoft: Attacken auf sechs Lücken, Exchange-Patches endlich da
  843. heise-Angebot: heise-Security-Webinar: Active Directory – Angriffe verstehen und verhindern
  844. Energieversorger: Nach Hackerangriff auf Enercity Störungen beim Zahlungsverkehr
  845. Open Bug Bounty: Eine Million Sicherheitslücken im Web behoben
  846. Patchday: Angreifer könnten Android-Geräte über Attacken lahmlegen
  847. Azov-Malware zerstört Dateien in 666-Byte-Schritten
  848. heise-Angebot: Jetzt noch den IT-Sicherheitstag am 17. November in Gelsenkirchen buchen
  849. Lockbit-Angriff: Doch Datenleck nach IT-Einbruch bei Continental
  850. TLS-Interception: Kontroverse um HTTPS-Überwachung in Unternehmen
  851. Twitter: Blauer Haken lockt Betrüger an
  852. Predator: Griechische Regierung soll jeden Zweifel an Spyware-Einsatz beseitigen
  853. BSI-Affäre: Kaltgestellter Schönbohm zieht vor Gericht
  854. UK-Cybersicherheitsbehörde startet landesweites Schwachstellen-Scanning
  855. Cisco-Sicherheitsupdates: Angreifer könnten durch Lücken in Netzwerke eindringen
  856. Kriminalpolizei: Massives Dunkelfeld und geringe Aufklärung bei Cybercrime
  857. Patchday: Big-Data-Spezialist Splunk dichtet zwölf Schwachstellen ab
  858. heise-Angebot: IT-Sicherheitstag bietet Hilfestellung bei aktuellen Angriffsmethoden
  859. EU-Kommission baut yet another Cyber Centre – und das dringendst
  860. Passwörter: 64 Prozent der User verwenden Kennwörter mehrmals
  861. Schwachstellenscanner Nessus: Updates schließen mehrere Sicherheitslücken
  862. Patchday Fortinet: FortiSIEM speichert Log-in-Daten unverschlüsselt
  863. Kritische Sicherheitslücke in IT-Managementsoftware von Hitachi geschlossen
  864. Radioeteleskopverbund ALMA stellt Forschungsarbeit wegen Cyberattacke ein
  865. Rüstungskonzern Thales: Datendiebstahl durch Lockbit-Cybergang
  866. Eine Million Downloads: Bösartige Android-Apps leiten auf Phishing-Seiten
  867. Virenscanner: Bitdefender-Sicherheitslücke ermöglicht Löschen von Registry-Keys
  868. Lenovo kündigt gegen Schadcode-Attacken abgesicherte BIOS-Versionen an
  869. heise-Angebot: heise-Security-Webinar: Praktischer Datenschutz bei Backup und Protokollierung
  870. OpenSSL: Update zum Schließen der kritischen Sicherheitslücke verfügbar
  871. Software Supply Chain Security: Sigstore ist einsatzreif für die Produktion
  872. Twilio-Einbruch: Analyse fördert weiteren Sicherheitsvorfall zutage
  873. Weißes Haus: Counter-Ransomware-Initiative mit 37 Ländern
  874. WM in Katar: Zwangs-Apps mit Sicherheits- und Privatsphären-Risiken
  875. Thüringer Expertise für kritische Infrastruktur: neue Security-Firma von Adva
  876. Passwortmanager Enpass: Startprobleme, Workaround möglich
  877. Rhein-Pfalz-Kreis: Angreifer melden sich nach Hackerangriff auf Verwaltung
  878. Apple räumt ein: Nur aktuelles macOS stopft alle bekannten Sicherheitslücken
  879. Backup-Software von ConnectWise für Ransomware-Attacken anfällig
  880. Jetzt patchen! Es könnten Attacken auf VMware Cloud Foundation bevorstehen
  881. Linux-Distribution: Endian Firewall UTM 6.5.0 ist da
  882. Umweltdatenbank kaputt: Cyberangriff auf Anhalt-Bitterfeld wirkt weiter nach
  883. New York Post: Hinter Hack verbirgt sich abtrünniger Mitarbeiter
  884. Sicherheitsupdates für älteres iOS und iPadOS
  885. Webbrowser: Entwickler schließen hochriskante Sicherheitslücke in Chrome
  886. Sogar Kantine betroffen: Slowakisches Parlament durch Hackerangriff lahmgelegt
  887. macOS 13: Anti-Malware-Tools nach Upgrade zahnlos
  888. Psychische Folgen von Cyber-Angriffen: Ausnahmesituation fürs Security-Team
  889. Microsoft: Großes Datenleck durch Fehlkonfiguration von Cloud-Instanz
  890. Mutmaßlicher Betreiber von großer Darknet-Drogenplattform festgenommen
  891. Cyber-Attacke auf Metro: Langsame Wiederherstellung
  892. DHL ist Phishers Liebling
  893. Sicherheitsupdate ArubaOS: Schadcode-Attacken durch präparierte Anfragen möglich
  894. Sextortion: Polizei warnt vor "Enkeltrick für junge Männer"
  895. Krypto-Mining-Kampagne missbraucht massiv Cloud-Test-Accounts
  896. Cisco AnyConnect: Alte Sicherheitslücken im Visier von Angreifern
  897. Sicherheitsupdate: Kritische Schadcode-Lücke in VMware Cloud Foundation
  898. Windows 11: Update-Vorschau bringt Taskmanager zurück ins Taskleistenmenü
  899. heise-Angebot: iX-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  900. Chrome 107: Kaum neue Features, aber 14 Sicherheitslücken weniger
  901. Wichtige Sicherheitspatches für OpenSSL in Sicht
  902. BSI-Lagebericht: "Bedrohung so hoch wie nie"
  903. Open Source: Googles GUAC soll Ordnung ins Security-Metadaten-Chaos bringen
  904. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  905. Webkonferenzen: Sicherheitslücke in Zoom ermöglicht Sitzungsübernahme
  906. Zero-Day-Fehler im Kernel von iOS und iPadOS wird ausgenutzt
  907. Microsofts PC-Optimierer: PCManager jetzt als lauffähige Beta
  908. l+f: Polizei ergaunert mehr als 150 Deadbolt-Schlüssel
  909. Android-Apps: Klickbetrug-Malware mit mehr als 20 Millionen Installationen
  910. Cisco ISE: Angreifer könnten Kontrolle übernehmen
  911. IT-Ausfall bei Metro: Filialbetrieb weiter eingeschränkt
  912. Synology: Kritische Lücken in NAS erlauben Angreifern Ausführen von Schadcode
  913. BSI-Affäre um Schönbohm: Im Visier der Geheimdienste
  914. F5 BIG-IP und Nginx: Hersteller stopft teils kritische Sicherheitslücken
  915. Anonymisierendes Linux: Tails 5.5 mit nur kleinen Versionsupdates
  916. heise-Angebot: heise-Security-Webinar: Active Directory – Angriffe verstehen und verhindern
  917. Großhandel: Metro wurde Opfer einer Cyber-Attacke
  918. Jetzt updaten – LibreOffice beseitigt kritische Makrolücke
  919. Microsoft liefert Updates gegen SSL-/TLS-Probleme durch Windows-Updates
  920. heise-Angebot: Jetzt Frühbucherrabatt für den IT-Sicherheitstag in Gelsenkirchen sichern
  921. Kritische Sicherheitslücke in Apache Commons Text
  922. Patchday: Oracle liefert 370 Sicherheitsupdates im Oktober
  923. Affäre Schönbohm: Schrödingers BSI-Präsident
  924. Adobe patcht Illustrator außer der Reihe
  925. Microsoft pfuscht bei Windows-Kernel-Sicherheit – und Ransomware profitiert
  926. Krankenversicherer gehackt: Angreifer wollen 1000 betroffene Promis kontaktieren
  927. AMD, Google, Microsoft, Nvidia: Open-Source-Sicherheitsprozessor statt Black Box
  928. Bericht: Innenministerium stellt BSI-Chef Schönbohm frei
  929. Support-Ende für VMware ESXi 6.5 und 6.7 - noch viele Alt-Systeme aktiv
  930. Peek&Cloppenburg: Konfigurationsfehler führt zu Datenpanne
  931. Schwachstelle im Linux-Kernel ermöglicht Codeschmuggel im WLAN
  932. Microsoft findet neue Cyberangriffe auf Verkehrsbranche in Ukraine und Polen
  933. Sicherheitsupdates: Root- und Schadcode-Lücken bedrohen Junos OS
  934. Gesundheitsnetz: CCC-Hacker entschlüsseln TI-Konnektor von CompuGroup Medical
  935. Groupware Zimbra: Updates stopfen mehrere Sicherheitslecks
  936. Sebastian Kurz und Ex-Pegasus-Chef gründen Cybersicherheits-Start-Up
  937. VPN-Problem: Apple-Apps leaken Daten unter iOS
  938. heise-Angebot: Für Software-Entwickler: Zwei Webinare für den guten Umgang mit dem Datenschutz
  939. Web-Meetings: Zoom-Updates dichten Schwachstellen ab
  940. Sicherheitsupdates: Kritische Lücken in WAN-Managementsystem von Aruba
  941. Schwachstelle in JavaScript-Sandbox vm2 erlaubt Ausbruch aus der Isolation
  942. heise-Angebot: heise-Security-Webinar: Praktischer Datenschutz bei Backup und Protokollierung
  943. Fortinet-Patchday: Mehrere kritische Lücken geschlossen
  944. Brute-Force-Angriffe: Microsoft rüstet Schutzmechanismus nach
  945. Webbrowser: Google schließt sechs Sicherheitslücken in Chrome
  946. Patchday: Adobe schließt kritische Schadcode-Lücken in ColdFusion & Co.
  947. Schutzschild aus der Cloud: Google bekämpft unsichere Software-Lieferketten
  948. Patchday: Attacken auf Windows und immer noch kein Exchange-Patch in Sicht
  949. SAP-Patchday: 15 neue Sicherheitswarnungen im Oktober
  950. BSI-Affäre: Spekulationen um lancierte Vorwürfe und ein Bauernopfer
  951. Datenpanne bei Toyota: Schlüssel zu Kundendaten fünf Jahre öffentlich zugänglich
  952. Microsoft: Mehr Performance für Spiele in Windows 11 - durch weniger Sicherheit
  953. Trend Micros Schutzsoftware Apex One ist vielfältig angreifbar
  954. Exchange Zero-Day-Lücke: Nochmals nachgebesserter Workaround
  955. heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  956. heise-Angebot: IT-Sicherheitstag 2022: Security-Angriffe und ihre erfolgreichen Gegenmaßnahmen
  957. Mailsicherheit in Arztpraxen: Verschlüsselung mit Schwächen
  958. Avast – Antivirus-Software bringt Firefox zum Crashen
  959. Android und iOS betroffen: Mehr als 400 Apps stehlen Zugangsdaten
  960. Intel-CPU "Alder Lake": BIOS-Quellcode-Leak öffnet potenzielle Einfallstore
  961. Kundendaten aus dem Hack des Videospiel-Publishers 2K stehen zum Verkauf
  962. Groupware: Kritische Codeschmuggel-Lücke in Zimbra wird angegriffen
  963. Berichte: Bundesinnenministerin will BSI-Chef Schönbohm abberufen
  964. Verbraucherzentrale warnt vor Fake-Brennholz-Shops
  965. Kritische Sicherheitslücke in Fortinet-Firewalls erlaubt Admin-Zugriff
  966. macOS: ZIP-Archive können Apples Gatekeeper umgehen
  967. Chinesische Cybergangs: Die meist-angegriffenen Sicherheitslücken
  968. Angreifer könnten Cisco-Admins manipulierte Updates unterschieben
  969. Linux-Kernel 5.19.12 könnte Displays von Laptops mit Intel-GPU beschädigen
  970. Gratis Entschlüsselungstool: Lücke in Ransomwares der Hades-Familie entdeckt
  971. heise-Angebot: secIT 2023: Im März 2023 treffen sich Security-Experten in Hannover
  972. Webbrowser: Google Chrome-Update behebt Fehler und potenzielle Sicherheitslücken
  973. Exchange Zero-Day: Microsoft bessert Workaround erneut nach
  974. Ein bisschen Schutz aus der Cloud: Microsoft startet seine Azure Firewall Basic
  975. Exchange Online: Nach Basic-Auth-Ende vermehrte Angriffe beobachtet
  976. Patchday: Angreifer könnten ihre Rechte unter Android 10 bis 13 hochstufen
  977. Netzwerkausstatter: Kritische Sicherheitslücken in Aruba Access Points
  978. Exchange Zero-Day: Microsoft korrigiert Workaround
  979. CISA verdonnert US-Behörden zu besserer Netzwerkkontrolle
  980. Spielkonsolen-Hack: Wackeliger Jailbreak für PlayStation 5 veröffentlicht
  981. 4 Millionen Euro Schaden: 24-Jähriger wegen Computerbetrugs festgenommen
  982. Mexikanische Armee steht nach Hackerangriff "nackt" da
  983. Exchange-Server Zero-Day: Bisheriger Workaround unzureichend
  984. Backdoor in Windows-Logo versteckt
  985. Sicherheitsupdate Drupal: Angreifer könnten auf Zugangsdaten zugreifen
  986. Jetzt patchen! Attacken auf Atlassian Bitbucket Server
  987. Thunderbird: Angreifer könnten Absender verschlüsselter Nachrichten fälschen
  988. Chat-Clients: Lücken im Matrix-SDK gefährden Ende-zu-Ende-Verschlüsselung
  989. macOS: Apps können Festplattenvollzugriff des Terminals missbrauchen
  990. Exchange Server Zero-Day: Microsoft veröffentlicht Skript für Workaround
  991. Zero-Day-Attacken auf Microsoft Exchange Server – Sicherheitspatches fehlen
  992. Root-Lücke: Selbstheilungsfunktion gefährdet Cisco-Netzwerkhardware
  993. Nie mehr Ampeln, Enten und Busse suchen: Cloudflare startet CAPTCHA-Konkurrenten
  994. heise-Angebot: Für Software-Entwickler: Zwei Webinare für den guten Umgang mit dem Datenschutz
  995. PlayStation 4 und Playstation 5: Manipulierter USB-Stick ermöglichte Jailbreak
  996. l+f: Monomorph - ein MD5-Hashwert für alles
  997. Zielscheibe Open-Source-Paket: Angriffe 700 Prozent häufiger als vor drei Jahren
  998. Malware: Infektion durch Mausbewegung in Powerpoint
  999. Webbrowser Chrome 106: Neue Funktionen und 20 abgedichtete Sicherheitslecks
  1000. Twitter patzt bei Passwort-Reset-Funktion
  1001. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  1002. Angebliche Hacktivisten von russischem Geheimdienst gelenkt
  1003. Ukrainisches Verteidigungsministerium: Russland plant massive Cyber-Angriffe
  1004. Ransomware: Nach Verschlüsseln kommt jetzt Kopieren & Zerstören
  1005. heise-Angebot: IT-Sicherheitstag 2022 zu Security-Angriffen und erfolgreichen Gegenmaßnahmen
  1006. Angreifer nisten sich in Exchange Online ein – mit bösartigen OAuth-Apps
  1007. 13,8 Millionen Downloads: Werbebetrugs-Apps unter Android und iOS
  1008. Sophos Firewalls: Kritische Sicherheitslücke wird angegriffen
  1009. IT-Sicherheitslücke bei Lufthansa: Chef der Fluglinie selbst betroffen
  1010. Angreifer könnten DNS-Server bind lahmlegen
  1011. WhatsApp: Kritische Sicherheitslücke erlaubt Codeschmuggel bei Videoanrufen
  1012. Webbrowser: Googles Chrome bekommt eigenen Root-CA-Speicher
  1013. Kenne den Gegner: Sicherheitstipps der NSA für industrielle Steueranlagen
  1014. Brute-Force-Schutz: Microsoft aktiviert Anmeldebegrenzung für SMB
  1015. Trojaner Harly im Play Store mit mehr als 4,8 Millionen Downloads
  1016. HP-Drucker: Kritische Lücke erlaubt Codeschmuggel in diversen Modellen
  1017. Microsoft will Windows-Firmenkunden standardmäßig besser vor Ransomware schützen
  1018. Python: 15 Jahre alte Schwachstelle betrifft potenziell 350.000 Projekte
  1019. Testing: Code Intelligence holt Fuzzing auf die Kommandozeile
  1020. Notfallpatch für Microsoft Endpoint Configuration Manager erschienen
  1021. heise-Angebot: Am 27. September: heise Security Tour "Wissen schützt!"
  1022. Support-System von Videospiel-Publisher 2K gehackt, Malware an Gamer verschickt
  1023. Angreifer könnten eigenen Code im Kontext von Thunderbird und Firefox ausführen
  1024. CTO von MS Azure: Nehmt Rust für neue Projekte und erklärt C/C++ für überholt!
  1025. heise-Angebot: Webinare für Softwareentwickler zum Datenschutz: Jetzt Frühbucherrabatt sichern!
  1026. Uber: Hacker soll Mitglied der Lapsus$-Gruppe sein - Verbindung zu GTA-Leak?
  1027. l+f: Lockbit-Macher lassen Kohle für Bug Bounty und Tattoos springen
  1028. heise-Angebot: c't-Sicherheitstool: Desinfec't 2022/23 auf USB-Stick kaufen
  1029. BSI: neue Anforderungen an Umgang des Bundes mit Smartphones und Co.
  1030. PlayStation-4/5-Hack: PS2-Emulator als Schadcode-Schlupfloch
  1031. "GTA 6": Take-Two geht gegen geleakte Videos vor
  1032. Gratis-Entschlüsselungstool: Opfer von Ransomware LockerGoga können aufatmen
  1033. Lastpass: Angreifer hatten vier Tage Zugriff – keine Gefahr für Kundendaten
  1034. Sicherheitslücke in Teams: Microsoft-Token im Klartext gespeichert
  1035. "GTA 6": Hacker leakt angebliche Gameplay-Szenen
  1036. heise-Angebot: Konferenz zu sicherer Softwareentwicklung: Jetzt noch zur heise devSec anmelden
  1037. Sicherheitslücke in WordPress-Plug-in WPGateway macht Angreifer zu Admins
  1038. "Total kompromittiert": 18-Jähriger hackt Uber, interne Dienste offline
  1039. Supply-Chain-Attacke: Trojaner in FishPig-Software bedroht Onlineshops
  1040. Sicherheitsupdates: BIOS-Lücken gefährden unzählige Lenovo-PCs
  1041. Rust Foundation erhält 460.000 US-Dollar und gründet ein Team für Security
  1042. Neue Phishing-Masche: Fake-Konversationen für mehr Glaubwürdigkeit
  1043. Sicherheitslösung Apex One von Trend Micro im Visier von Angreifern
  1044. Patchday: SAP-Admins sollten jetzt handeln
  1045. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  1046. Patchday Adobe: Schadcode-Attacken auf InDesign, Photoshop & Co. möglich
  1047. heise-Angebot: Ab sofort erhältlich: Trojaner mit Desinfec't 2022/23 jagen
  1048. Patchday: Angreifer attackieren Windows 7 bis 11
  1049. Twitter-Whistleblower: Auch China und Indien haben Agenten eingeschleust
  1050. Mandiant gehört jetzt zur Google Cloud
  1051. Lorenz Ransomware nutzt VoIP-Telefone MiVoice Connect von Mitel als Sprungbrett
  1052. Warten auf Sicherheitsupdates: Einige HP-Computer sind seit Monaten verwundbar
  1053. iPadOS, macOS Monterey und altes iOS: Apple patcht Lücken
  1054. heise-Angebot: iX-Workshop: IT-Produkte nach EU-Recht prüfen und zertifizieren (Last Call)
  1055. Bis zu 70 Prozent langsamer: Kernel-Fix gegen Retbleed macht Linux-VMs lahm
  1056. Bericht: Um nicht erwischt zu werden, verschlüsselt Ransomware Daten partiell
  1057. Krypto-Malware Shikitega überlistet den herkömmlichen Linux-Schutz
  1058. Patchday: Ansatzpunkte für Angreifer in Android 10, 11 und 12 geschlossen
  1059. Albanien wehrt angeblich erneut iranische Cyberattacke ab
  1060. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  1061. dena-Tagung: Cybersicherheit als Achillesferse der Energiewirtschaft
  1062. Angreifer ergaunern durch Passwort-Ausprobieren fast 200.000 North-Face-Accounts
  1063. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  1064. Sicherheitslücke in vorinstalliertem Tool HP Support Assistant geschlossen
  1065. heise-Angebot: iX-Workshop: Penetrationstests – Methodik, Ausschreibung, Auswertung
  1066. Hacker-Wettbewerb online für alle: Online European Cyber Security Challenge
  1067. HTTPS-Zertifikate: Die Rückkehr der Sperrlisten
  1068. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 umsetzen (Last Call)
  1069. RAID-Manager von Hitachi könnte Ansatzpunkt für Schadcode-Attacken sein
  1070. heise-Angebot: IT-Sicherheitstag 2022 zu Security-Angriffen und erfolgreichen Gegenmaßnahmen
  1071. VPN-Lücke in älteren Cisco-Routern wird nicht mehr geschlossen
  1072. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz (Last Call)
  1073. Wegen Cyberattacke: Albanien kappt diplomatische Beziehungen zum Iran
  1074. Jetzt patchen! Angreifer bauen MooBot-Botnetz mit D-Link-Routern aus
  1075. l+f: Erster Security-Bug in Lotus 1-2-3 seit 30 Jahren
  1076. Programmiersprache Go bekommt integriertes Schwachstellenmanagement
  1077. Auf NAS-Systeme von Zyxel könnte Schadcode gelangen
  1078. Sicherheitsupdates: Kritische Schadcode-Lücken bedrohen IBM-Software
  1079. heise-Angebot: iX-Workshop Sichere Cloud-Nutzung: Azure & Co. effektiv absichern
  1080. TikTok dementiert Hack: Angeblich Quellcode und Nutzerdaten geleakt
  1081. heise-Angebot: Internet Security Days 2022 geben Überblick zur IT-Sicherheitslage
  1082. Gebührenbetrug und Phishing durch Schwachstelle in Microsoft Teams
  1083. Ransomware: Der Trend geht zum Angriff auf Linux-Server
  1084. Erpressungstrojaner DeadBolt nimmt erneut NAS-Systeme von Qnap ins Visier
  1085. Win32/Hive.ZY: Update stoppt Fehlalarmserie von Microsoft Defender unter Windows
  1086. Jetzt patchen! Google warnt vor möglichen Attacken auf Chrome
  1087. Persönliche Daten kompromittiert: Samsung informiert US-Kunden über Leck im Juli
  1088. WTF: DoS-Angriff auf Yandex Taxi: Verkehrsstau in Moskau nach Fake-Bestellungen
  1089. NSA gibt Sicherheitstipps gegen Supply-Chain-Attacken
  1090. l+f: Keine Ehre unter Dieben, Folge 243
  1091. heise-Angebot: Webinarserie für Software-Entwickler zum Datenschutz: Jetzt günstig buchen!
  1092. Sicherheitsupdates: Angreifer könnten auf Aruba-Switches Schadcode ausführen
  1093. Studie: (Cyber-)Attacken kosten deutsche Unternehmen 203 Milliarden Euro
  1094. Apples Mac-Antiviren-Tool wird aktiver
  1095. Sicherheitsupdate: Präparierte Mails könnten Thunderbird gefährlich werden
  1096. Ein unüberlegter Klick und Angreifer hätten TikTok-Accounts übernehmen können
  1097. Softwareentwicklung: Erneut kritische Sicherheitslücke in GitLab geschlossen
  1098. Kritische Lücke in zlib-Bibliothek ermöglicht Codeschmuggel
  1099. heise-Angebot: heise Security Tour "Wissen schützt!": Der Termin im Herbst
  1100. Nach Wochen: Apple fixt aktiv ausgenutzte Lücke auf alten iPhones
  1101. heise-Angebot: iX-Workshop: Angriffsziel lokales Active Directory: effiziente Absicherung
  1102. Sicherheitsupdate: Angreifer könnten WordPress-Websites attackieren
  1103. China: Datenbank mit 800 Millionen Gesichtern und Nummernschildern im Netz
  1104. Google erweitert Bug-Bounty-Programm, um Lieferketten-Angriffe vorzubeugen
  1105. heise-Angebot: zwei iX-Workshops: Incident Response (DFIR) und Penetrationstests ausschreiben
  1106. Webbrowser: Google Chrome 105 dichtet kritische Sicherheitslücke ab
  1107. l+f: Trennt euren Game Boy Color vom Internet!
  1108. Sicherheitslücke: Zwischenablage in Chromium-basierten Browsern frei zugreifbar
  1109. Affiliate-Betrug: Browser-Erweiterungen mit 1,4 Millionen Installationen
  1110. Sicherheitslücken in Foxit PDF Editor und Reader ermöglichen Codeschmuggel
  1111. heise-Angebot: secIT Digital: Jetzt noch gratis Ticket für die IT-Security-Konferenz sichern
  1112. Anonymisierendes Linux: Tails 5.4 bringt gehärteten Kernel mit
  1113. Lexmark: Angreifer können sich durch Firmware-Lücke einnisten
  1114. Aggressive Adware: PDF-Reader für Android mit Millionen Downloads
  1115. KI-Lernsoftware: Kritische Lücke in Nvidias Flare-SDK
  1116. Großangelegter Cyberangriff auf Montenegros staatliche Institutionen
  1117. Ransomware: Einbrecher deaktivieren Virenschutz mit Anti-Cheat-Treiber
  1118. Präparierte HTTP-Anfragen könnten Atlassian Bitbucket Server gefährlich werden
  1119. Lücken in Ciscos FXOS und NX-OS ermöglichen Übernahme der Kontrolle
  1120. Passwortmanager: Einbrecher kopieren Quellcode bei LastPass
  1121. heise-Angebot: iX-Workshop: In drei Tagen zum IT-Grundschutz-Praktiker mit Zertifikat
  1122. Norton Safe Web brandmarkt DNS-Spezialisten irrtümlich als Phishing-Angreifer
  1123. heise-Angebot: secIT Digital: "Lessons learned" – so reagiert man effektiv auf IT-Attacken
  1124. Firefox ESR, Thunderbird: Angreifer könnten Nutzereingaben abfangen
  1125. EDR: Nachfolger der Antiviren-Software kämpfen mit altbekannten Problemen
  1126. Bugs in VMware-Produkten verursachen Bluescreens und Rechteausweitung
  1127. Einbruch bei Plex: Daten abgezogen, Passwortänderung nötig
  1128. Gefährliche Lücken bedrohen Sicherheit von kritischen Infrastrukturen
  1129. Updates für GitLab schließen kritische Sicherheitslücke
  1130. l+f: Krypto-Facepalm für Hyundai
  1131. Cyber-Angriff: Griechischer Gasnetzbetreiber Desfa Opfer von Ransomware-Gang
  1132. Whistleblower: Twitters ehemaliger Sicherheitschef erhebt schwere Vorwürfe
  1133. WithSecure: Fehlerhaftes Update blockt Programm-Start auf Windows-Systemen
  1134. Firefox 104: Verbesserungen am PDF-Viewer und Stromverbrauch-Profiler
  1135. Middleware: IBM stopft Sicherheitslücken in MQ
  1136. Cyber-Attacken: CISA warnt vor Angriffen auf neu entdeckte Sicherheitslücken
  1137. Microsoft-Sicherheitsforscher entdecken kritische Lücke - in ChromeOS
  1138. heise-Angebot: Die Webinar-Serie von Heise: Ethical Hacking für Admins
  1139. Nach dem Entrust-Hack kämpfen nun die Täter von Lockbit gegen DDoS-Attacken
  1140. Einbruchsgefahr: Über 80.000 Hikvision-Kameras verwundbar
  1141. Windows Update: Nebenwirkung BitLocker-Wiederherstellung
  1142. Bösartige Apps im Google Play Store: Mehr als zwei Millionen Downloads
  1143. heise-Angebot: Internet Security Days 2022 mit praxisnahen Workshops und Netzwerkoptionen
  1144. Sicherer im Internet surfen: Obacht vor gefälschten DDoS-Check-Websites
  1145. Aktive Angriffe auf iPhones, iPads und Macs: Was Nutzer jetzt tun sollten
  1146. Sicherheitsupdates: Angreifer könnten PCs mit IBM-Software attackieren
  1147. Cyber-Angriff auf französische Tochter von Rüstungsunternehmen Hensoldt
  1148. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 umsetzen
  1149. Hacking-Werkzeug USB Rubber Ducky kann noch mehr Schindluder treiben
  1150. Auch TikTok-App soll mit internem iPhone-Browser spionieren können
  1151. Ältere macOS-Versionen: Apple zieht Safari-Patch für aktiven Exploit nach
  1152. Virenscanner: Schwachstelle von McAfee erleichtert Angreifern das Einnisten
  1153. IT-Experten: Mit "Zero Trust" das nächste Security-Desaster verhindern
  1154. Rekord-DDoS auf Layer 7, Google wehrt ab
  1155. Russland in Verdacht: Massivste Cyberangriffe auf Estland seit 2007
  1156. Remote-Code-Exploit in TP-Link-Routern
  1157. WTF: Resonanzfrequenz: Song von Janet Jackson crashte reproduzierbar Laptops
  1158. heise-Angebot: Sichere Softwareentwicklung: Frühbucherrabatt bis Ende August
  1159. Webkonferenzen: Teils kritische Lücken in Zoom
  1160. Aktive Exploits: macOS 12.5.1, iOS 15.6.1 und iPadOS 15.6.1 verfügbar
  1161. Whatsapp, Enkeltrick, Polizei: Trickbetrüger erbeuten per Maschen Millionen
  1162. Cisco-ASA-Firewalls hacken per Metasploit und Open-Source-Tools
  1163. Paketmanager RubyGems.org: Multifaktor-Authentifzierung Pflicht für Top-Pakete
  1164. LKA Niedersachsen: Warnung vor Phishing-Mail von "Bundesregierung"
  1165. Webbrowser: Google Chrome-Update schließt kritische Sicherheitslücke
  1166. Facebook verschlüsselt Links – und umgeht dadurch Schutz vor Tracking
  1167. DefCon 30: Unsicherheiten durch Microsoft in UEFI Secure Boot
  1168. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  1169. Messenger: Signal-Nutzer von Twilio-Datenklau betroffen
  1170. Datenleck bei MailChimp betrifft Krypto- und Cloud-Kunden
  1171. BSI-Beirat warnt vor überkomplexen Passwörtern und ständiger Erneuerung
  1172. UEFI Secure Boot: Microsoft sperrt unsichere Bootloader per Windows-Update
  1173. John Deere: Root-Zugang auf dem Trecker durch Hack
  1174. Cloud-Zwang bei 1Password: Hersteller bleibt stur
  1175. 6,7 Millionen Twitter-Konten zu Have-I-been-Pwned hinzugefügt
  1176. Zoom für macOS: Update-Funktion reißt Sicherheitslücke
  1177. Fernwartung: Kritische Sicherheitslücken in HPE Integrated Lights-Out (iLO)
  1178. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz
  1179. Input-Device-Monitoring bei Windows: Finde die Wanze!
  1180. Facebook Messenger: Fortschritte bei der Ende-zu-Ende-Verschlüsselung
  1181. Groupware Zimbra "trivial angreifbar" – Admins sollten schnell updaten
  1182. Details zum Einbruch bei Cisco – Einfallstor persönliches Google-Konto
  1183. Pwnie Awards 2022: Böse Jungs und Shutdown einer Antiterror-Operation
  1184. Verschlüsselung ungenügend: Praxissoftware macht Patientendaten einsehbar
  1185. Kritische Sicherheitslücke in Zoho ManageEngine OpManager
  1186. Programmierhilfe GitHub Copilot macht Code unsicherer
  1187. Cisco: Angreifer könnten an private RSA-Schlüssel in ASA und Firepower gelangen
  1188. Effizient coden, Ressourcen sparen: Projekt zeigt Wege zu grünerer Software
  1189. Satelliten-Internet: Im Starlink-Netz umschauen dank Modchip
  1190. heise-Angebot: Jetzt neue Webinar-Serie zum Datenschutz für Software-Entwickler buchen
  1191. In-App-Browser auf dem iPhone: Experte sieht Trackingpotenzial durch Meta
  1192. AWS, Splunk & Co.: Koalition der Security-Größen will offene Standards schaffen
  1193. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  1194. BSI warnt vor unsicherem Funk-Türschloss von Abus
  1195. Microsoft veröffentlicht Bedrohungsmatrix zu Azure für Sicherheits-Evaluierungen
  1196. Chaos Computer Club hackt Videoident-Verfahren
  1197. Microsoft gibt Debuggern Einblick in Office
  1198. Jetzt handeln! Exploit-Code für VMware-Lücke aufgetaucht, neue Updates verfügbar
  1199. Kali Linux 2022.3: Security-Training im Test Lab und verbesserter VM-Support
  1200. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  1201. Patchday: SAP schließt fünf Sicherheitslücken
  1202. Patchday: Adobe schließt kritische Lücken in Commerce und Kreativprogrammen
  1203. Patchday: Microsoft dichtet Zero-Day-Lücke und 120 weitere Sicherheitslecks ab
  1204. heise-Angebot: secIT Digital: "Lessons learned" – so reagiert man effektiv auf IT-Attacken
  1205. Neue Sicherheitslücken in AMD- und Intel-Prozessoren: AEPIC & SQUIP
  1206. Slack ließ jahrelang gehashte Passwörter durchsickern
  1207. Twilio: Konten von Mitarbeitern und Kunden kompromittiert
  1208. IT-Sicherheit: meistverbreitete Malware-Stämme im Jahr 2021
  1209. GitHub will npm-Pakete besser vor Manipulation schützen
  1210. heise-Angebot: heise Security Tour 2022: Frühbucherpreis endet
  1211. Firewall-Distribution OPNsense 22.7 liefert Detailverbesserungen
  1212. Cyberangriffe auf Medizingeräte: Risikobewusstsein hoch, aber wenig Prävention
  1213. Security-Informationen: Neues Ampel-Protokoll soll Vertraulichkeit vereinfachen
  1214. Übernahme möglich: DrayTek-Router mit kritischer Sicherheitslücke
  1215. Webbrowser: Google Chrome und Microsoft Edge 104 schließen Sicherheitslücken
  1216. heise-Angebot: iX-Workshop zur Cloud-Nutzung: Azure & Co. effektiv absichern
  1217. Patchday: F5 dichtet Schwachstellen in BIG IP und Nginx ab
  1218. Quantensicherer Kryptostandard: Klage wegen Post-Quantum-Auswahlverfahren
  1219. Spyware: Israelische Polizei nutzte unbefugt Pegasus-Prototyp Seifan
  1220. "Command&Control as a Service" – Cybercrime auf dem Weg in die Cloud
  1221. 5,4 Millionen Konten: Twitter bestätigt Leck und informiert betroffene Nutzer
  1222. Interne Dokumente: BSI-Warnung vor Kaspersky war stark politisch motiviert
  1223. Mac App Store: Wie Scammer Apples App-Prüfer austricksen
  1224. VMware-Updates: Schnelles Handeln "extrem wichtig"
  1225. Kritische Lücken in Ciscos SMB-Routern
  1226. Ganz ohne Google-Code: Messengerdienst Threema macht sich auf Android unabhängig
  1227. Kopieren mit rsync anfällig für Angriffe
  1228. Hack gegen Solana-Geldbörsen: Suche nach Exploit führt zu Walletanbieter Slope
  1229. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  1230. Post-Quantum-Kryptografie: Kandidat SIKE mit Laptop geknackt
  1231. Security: Microsoft-Tools für den Perspektivwechsel zeigen die Angreifersicht
  1232. heise-Angebot: heise devSec startet im Oktober mit Keynote zu (un)sicherer Behördensoftware
  1233. Ransomware in Python-Paketmanager PyPI: Die Rückkehr der Skriptkiddies
  1234. Subzero: Staatstrojaner-Software laut Microsoft missbräuchlich genutzt
  1235. Softwareerstellung: Einige Jenkins-Plug-ins werden abgesichert, andere nicht
  1236. Sicherheitslücken als Türöffner in Nuki Smart Lock entdeckt und geschlossen
  1237. Sicherheitsupdates: Schadcode-Attacken auf Thunderbird vorstellbar
  1238. Foxit PDF Reader und Editor unter macOS und Windows angreifbar
  1239. Adware-Apps aus Google Play tarnen sich auf Android-Geräten als Gestaltenwandler
  1240. Web-Portale: Seit sechs Jahren kostenlose Hilfe für Ransomware-Opfer
  1241. McAfee Agent könnte als Schlupfloch für Schadcode dienen
  1242. Russischer Provider kapert Apple-Adressraum
  1243. Sicherheitsupdate: Trend Micro Apex One und Worry-Free Business angreifbar
  1244. Jetzt patchen! Attacken auf Atlassian Confluence
  1245. Russische Hackergruppe soll deutsche Energieversorger aufs Korn genommen haben
  1246. Sicherheitsupdates: Angreifer könnten Veritas NetBackup vielfältig attackieren
  1247. IBM-Software: Kritische Lücke könnte Schadcode in Entwicklungsumgebungen lassen
  1248. Sicherheitsupdates Samba: Angreifer könnten Admin-Passwörter ändern
  1249. Paketmanager npm erhält neue Sicherheitsfunktionen
  1250. Strahlenschutz: Spanien verhaftet Sabotagehacker
  1251. Cyberkriminalität: Weniger Ransomware, aber wieder mehr Malware
  1252. 15 Minuten nach Bekanntwerden einer Lücke starten Scans nach verwundbaren PCs
  1253. Sicherheitsupdates: LibreOffice könnte Passwörter für Web-Zugriffe leaken
  1254. heise-Angebot: secIT Digital: So schützt man Unternehmen vor gezielten Cyberangriffen
  1255. Firefox 103 mit Tastatur-Steuerung und geschlossenen Sicherheitslücken
  1256. Shop-System: Angreifer kopieren Kreditkarten-Daten aus PrestaShop-Websites
  1257. heise-Angebot: iX-Workshop: Linux-Server härten
  1258. Weitere Lücken in Videokonferenz-Hardware Meeting Owl geschlossen
  1259. US-Justizministerium genehmigt die Mandiant-Übernahme durch Google
  1260. Windows-Sicherheit: Microsoft härtet RDP, MS-Office und geschützte Prozesse
  1261. heise-Angebot: Jetzt neue Webinar-Serie zum Datenschutz für Software-Entwickler buchen
  1262. Angreifer könnten Scan-Engine von F-Secure und WithSecure crashen lassen
  1263. Update empfohlen: Apple schließt gefährliche Sicherheitslücke in Safari
  1264. Sicherheitspatch: Sonicwall-Software für SQL-Injection-Attacken anfällig
  1265. heise-Angebot: iX-Workshop: DevSecOps – Automatisierte Sicherheitstests in der Entwicklung
  1266. Twitter-Sicherheitslücke: Kontaktdaten von 5,4 Millionen Nutzern zum Verkauf
  1267. Datenklau: T-Mobile US will 500 Millionen Dollar im Vergleich zahlen
  1268. Zugriff auf interne Daten: Security-Firma Entrust Opfer von Cyberattacke
  1269. Staatliche Daten: Auswärtiges Amt setzt auf Backup-Speicher im Ausland
  1270. Angreifer könnten Backend-Datenbank von IBM Security Access Manager manipulieren
  1271. SATAn-Attacke: Zweckentfremdetes SATA-Kabel funkt geheime Infos
  1272. Sicherheitsupdate: Elf Sicherheitsprobleme in Google Chrome gelöst
  1273. Cybercrime: Industriesteuerungen im Visier
  1274. heise-Angebot: iX-Workshop zur IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  1275. Pegasus-Spyware: Apple schickt Warnungen an Menschen in 150 Ländern
  1276. Schadcode-Attacken mit Root-Rechten auf Cisco Nexus Dashboard möglich
  1277. Neopets: 69 Millionen Nutzerdaten und Quellcode erbeutet, Hacker noch im System
  1278. Nutzer-Account mit Standard-Passwort gefährdet Atlassian Confluence
  1279. heise-Angebot: heise Security Tour 2022: Wissen schützt!
  1280. Sicherheitsupdates: Root-Lücke bedroht Zyxel-Firewalls
  1281. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  1282. Sicherheitslücken in GPS-Tracker von MiCODUS können Menschenleben gefährden
  1283. Jetzt patchen! Oracle sichert seine Produkte mit 349 Updates ab
  1284. Google: Russen tarnten Android-Malware als App für den ukrainischen Cyberwar
  1285. Dropbox und Google Drive zum Ausliefern von Malware missbraucht
  1286. Sicherheitsupdates: Angreifer könnten Juniper-Software mit Schadcode attackieren
  1287. Sicherheit bei Mac-Office: Microsoft fordert zur Systemaktualisierung auf
  1288. heise-Angebot: iX-Workshop: Digital Forensics & Incident Response (Last Call)
  1289. Cybercrime und Trickbot-Leaks: "Wir zahlen Krankengeld und 13. Monatsgehalt"
  1290. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  1291. Netz-Zensur aushebeln: Tor Browser 11.5 automatisiert Verbindung ins Tor-Netz
  1292. Windows Autopatch ab sofort allgemein verfügbar
  1293. heise-Angebot: secIT DIGITAL: Programmstart der Online-Ausgabe der IT-Security-Messe von Heise
  1294. Android-Malware mit 3 Millionen Installationen aus Google Play entfernt
  1295. Office-Nutzer im Visier: Phishing-Kampagne umgeht Multi-Faktor-Authentifizierung
  1296. Lücke in VMware vCenter Server und Cloud Foundation zum Teil abgedichtet
  1297. iCloud-Account von US-Präsidentensohn Hunter Biden offenbar gehackt
  1298. Linux-Installation auf manchen Windows-11-Notebooks etwas erschwert
  1299. Open-Source-Tool von Microsoft erstellt "Software Bill of Materials"
  1300. Citrix: Update für Hypervisor und Xenserver gegen AMD-Schwachstellen
  1301. Patchday: Microsoft kümmert sich um 84 Sicherheitslücken
  1302. Adobe dichtet teils kritische Lücken ab
  1303. Retbleed: CPU-Sicherheitslücke Spectre V2 nicht vollständig geschlossen
  1304. Zum Amazon Prime Day lauern rund 900 aktive Amazon-Phishing-Seiten
  1305. SAP-Patchday: 20 neue Sicherheitslücken im Juli abgedichtet
  1306. Paketmanager PyPI startet 2FA-Pflicht mit kostenloser Hardware und einer Panne
  1307. Spyware Pegasus: L3Harris will NSO doch nicht übernehmen
  1308. Wurm-Infektion: Malware-Kampagne Raspberry Robin befällt Windows und Qnap-NAS
  1309. Schwachstellen in IBM MQ ermöglichen Rechteausweitung
  1310. heise-Angebot: iX-Workshop zur Cloud-Nutzung: Azure & Co. effektiv absichern
  1311. Vorwurf lascher IT-Security bei Raketenfirma - Whistleblower erklagt Millionen
  1312. Rolling Pwn: Hondas öffnen und starten durch Sicherheitslücke
  1313. Sicherheitslücken in node.js abgedichtet
  1314. Gesundheitseinrichtungen im Visier nordkoreanischer Cyberkrimineller
  1315. heise-Angebot: Jetzt noch schnell registrieren: IT Job kompakt am 13. und 14. Juli in München
  1316. Von deutscher Digitalisierung inspiriert: Chatterbox verschlüsselt Kommunikation
  1317. Vorbereitung auf Krypto-Miner-Angriff: Hunderte verdächtige Pakete auf npm
  1318. Gerätemanagement-Software HCL BigFix für Befehle von Angreifern anfällig
  1319. Gefährliche Makros: Microsoft rudert beim Schutz für Office-Nutzer zurück
  1320. Sicherheitsupdates: Root-Lücke in Dell-EMC-Software geschlossen
  1321. Ransomware "Checkmate": Qnap warnt vor Angriffen
  1322. Möglicher Datenabfluss: Polizei-Software VeRA auf dem Prüfstand
  1323. Kita-Apps: Privatsphäre-Experten finden gravierende Sicherheitsmängel
  1324. Schwachstellen in OpenVPN Access Server geschlossen
  1325. Patchday Android: Systemlücke lässt Schadcode passieren
  1326. Cisco dichtet teils kritische Sicherheitslücken ab
  1327. Post-Quanten-Kryptografie: NIST standardisiert erste Verfahren
  1328. Bundesnetzagentur: Mehr Beschwerden zu angeblichen "Europol"-Anrufen
  1329. Wieder Datenleck bei Hotelkette Marriot: Firmen- und Kundendaten kompromittiert
  1330. Lockdown-Mode: Apple macht für Spionagegefährdete die Schotten dicht
  1331. Fortinet dichtet mehrere Schwachstellen in zahlreichen Produkten ab
  1332. IBM Engineering Test Management: Dateien im System über Lücke löschbar
  1333. Jetzt aktualisieren! Codeschmuggel durch Lücke in OpenSSL möglich
  1334. Sicherheitsupdate für Django Web Framework
  1335. Erpressungstrojaner AstraLocker ist Geschichte, Entschlüsselungstools verfügbar
  1336. Wichtiges Sicherheitsupdate für Nvidias KI-System DGX A100 erschienen
  1337. heise-Angebot: Jetzt für den Hochschulzertifikatskurs zum Datenschutzmanagement registrieren!
  1338. Angeblich eine Milliarde Datensätze bei Shanghaier Polizei gestohlen
  1339. IBM warnt vor Codeschmuggel in Business Automation Workflow
  1340. Sicherheitsupdate: Trend Micro Maximum Security könnte Angreifer auf PCs lassen
  1341. IT-Sicherheit: BSI warnt vor gezielten Cyberangriffen auf Satelliten
  1342. Jetzt aktualisieren! Zero-Day-Lücke in Google Chrome geschlossen
  1343. Ein Jahr nach dem Erpressungstrojaner: Anhalt-Bitterfeld spürt noch die Folgen
  1344. Social Engineering: Angriffe auf "hochrangige" Politiker
  1345. Microsoft: Warnung vor Gebührenfallen durch Android-Apps
  1346. l+f: Bug-Bounty-Insider kassiert ab
  1347. CISA empfiehlt Installation von repariertem Windows-Update für Active Directory
  1348. Sicher im Urlaub: Tipps für Laptop und Smartphone
  1349. Facebook, Twitter, Youtube: Social-Media-Kanäle des britischen Militärs gehackt
  1350. Abschaffung der Passwörter: Google will FIDO-Indentität Ende-zu-Ende sichern
  1351. Nach Ransomware-Attacke: Uni Maastricht erhält Lösegeld mit Gewinn zurück
  1352. Im ersten Halbjahr 2022 bereits 18 Zero-Day-Lücken ausgenutzt
  1353. Sicherheitsupdates: Viele Jenkins-Plug-ins als Schlupflöcher für Angreifer
  1354. Security-Risiko APIs: Google Cloud will zunehmende Gefahr eindämmen
  1355. IBM Spectrum Protect Plus: Angreifer könnten Admin-Accounts anlegen
  1356. FBI warnt vor Bewerbungen mit Deepfakes
  1357. Microsoft warnt: Bemerkenswerte Updates in Linux-Malware-Kampagne
  1358. Cybersecurity-Spiel: Sich auf den Ernstfall vorbereiten
  1359. Baustoffhersteller Knauf Opfer von Cyberangriff
  1360. Cyber-Attacken auf norwegische Webseiten
  1361. Cybersicherheitsunternehmen Secunet übernimmt Open-Source-Projekt strongSwan
  1362. Top 25 der gefährlichsten Software-Schwachstellen 2022
  1363. Nato sieht dauerhafte Bedrohungen im Cyberspace durch Russland und China
  1364. Projektverwaltung: Sicherheitslücke bedroht Atlassian Jira - jetzt handeln
  1365. heise-Angebot: heise Security Tour 2022: Online ausverkauft, neuer Termin im September
  1366. Thunderbird 102 mit mehr Komfortfunktionen und Sicherheits-Fixes
  1367. Zero Trust: Bund will bei IT-Sicherheit niemandem mehr vertrauen
  1368. Groupware: Präparierte E-Mails könnten zur Codeausführung in Zimbra führen
  1369. Datenverwaltung: Kritische Lücke in Dell EMC PowerScale OneFS abgedichtet
  1370. EU-Richtlinie zur Resilienz kritischer Einrichtungen kommt voran
  1371. Firefox 102: Mehrere Sicherheitslücken geschlossen
  1372. Cyberattacke auf Essenslieferanten von Schulen und Kliniken im Rheinland
  1373. Deutlich mehr Angriffe über E-Mail – aber weniger Ransomware-Erkennungen
  1374. Open Source Security: GitHub Advisory Database kennt Erlang und Elixir
  1375. Lockbit 3.0: Professionalisierung der Ransomware-Szene
  1376. heise-Angebot: ISD 2022 im Gespräch mit Felix Lindner: Frühere Lösungen sind heute das Problem
  1377. Microsoft: Support-Ende von Exchange 2013 naht - jetzt Migration planen
  1378. Ukraine-Krieg: Cyber-Attacken gegen Litauen
  1379. Random Mosaic: Fremdzugriffe mit Bohnen, Linsen oder buntem Reis erkennen
  1380. Ransomware: Unternehmen im Gesundheitswesen zahlen am häufigsten Lösegeld
  1381. heise-Angebot: IT Job kompakt: Programm für Münchener IT-Recruiting-Messe angekündigt
  1382. Offener Brief: Ransomware-Lösegeldzahlungen sind die Wurzel allen Übels
  1383. Flut von Angriffen auf Paketmanager PyPI schleust Backdoor in Python-Pakete ein
  1384. Citrix dichtet Sicherheitslücken in Hypervisor ab
  1385. Online-Schwarzmarkt-Bericht: Gestohlene Kreditkarten werden immer günstiger
  1386. Softwareentwicklung: Schadcode-Attacken auf Automation-Server Jenkins möglich
  1387. Ransomware-Gang Conti schließt Leak- und Verhandlungsplattform
  1388. Google: Endlich richtig verschlüsselte Passwörter
  1389. Sicherheits-Management: Teils kritische Lücken in Splunk geschlossen
  1390. Angreifer nutzen kontinuierlich Log4Shell-Lücke in VMware Horizon aus
  1391. Windows-Update-Vorschau: Microsoft behebt Hotspot-Fehler
  1392. Google: Android- und Apple-Handys von italienischer Spyware ausgespäht
  1393. Weitere USB-Speicher mit Verschlüsselung geknackt
  1394. Microsoft: Massive russische Cyber-Angriffe auch gegen Verbündete der Ukraine
  1395. BSI-Chef Schönbohm: Kaspersky als Gefahr für die nationale Sicherheit
  1396. l+f: Ein Whirlpool voller Admins
  1397. Synology: Aktualiserte Firmware dichtet Sicherheitslecks in Routern ab
  1398. Milliardenschäden durch unsichere Programmierschnittstellen
  1399. Cyberangriff auf Fachhochschule Münster gefährdet anstehende Prüfungsphase
  1400. Russische Cybergang nutzt Angst vor Atomkrieg zum Unterschieben von Malware
  1401. Du kommst hier nicht rein: Adobes PDF-Tools blockieren Antivirenschutz
  1402. Sharehoster Mega: Sicherheitsforscher entschlüsseln eingentlich geschützte Daten
  1403. Strafverfolger warnen vor Erpresser-Mails
  1404. Webbrowser: Google schließt 14 Sicherheitslücken in Chrome
  1405. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  1406. Open-Source-Security: Finanzspritze für Eclipse und Python Software Foundation
  1407. Cloudflare-Schluckauf: Nicht erreichbare Webseiten sorgen für Aufregung
  1408. IT-Security-Anfängerfehler gefährden Strom- und Abwasserversorgung
  1409. Europol-Masche: Neue Welle betrügerischer Anrufe
  1410. Internationaler Schlag gegen russisches RSOCKS-Botnet
  1411. heise-Angebot: iX-Workshop: Sich selbst hacken - Pentesting mit Open-Source-Werkzeugen
  1412. AWS: Amazon-Hotpatch für log4j-Lücke ermöglicht Rechteausweitung
  1413. heise-Angebot: Ab Donnerstag live: heise Security Tour 2022
  1414. Profilbild, Status und Chatgruppen: WhatsApp mit neuen Privatsphäre-Optionen
  1415. NAS: Qnap warnt vor Angriffswelle mit DeadBolt-Ransomware
  1416. Funktion von Microsofts OneDrive und SharePoint erleichtert Ransomware-Befall
  1417. Microsoft baut Anti-Viren-Lösung Defender für Android, iOS & Co. aus
  1418. Pfusch, zu langsam, zu intransparent: Kritik an Microsofts Updateverhalten
  1419. heise-Angebot: secIT Digital: Gut gerüstet gegen Supply-Chain-Angriffe
  1420. Kritische Lücke mit Höchstwertung in Smart-Home-Zentrale Anker Eufy Homebase 2
  1421. Kritische Sicherheitslücke in WordPress-Plug-in Ninja Forms behoben
  1422. Indien: Gefälschte Beweise und Hackerangriff – Verbindung zur Polizei gefunden
  1423. Sicherheitslücke in E-Mail-Lösung Zimbra kann Zugangsdaten leaken
  1424. Cyberangriff auf IT-System der Grünen: Hacker attackieren "Grünes Netz"
  1425. Sicherheitsindex sinkt: DsiN sieht IT-Sicherheitsgefälle in der Bevölkerung
  1426. Digitale Gesundheits-Apps geben hochsensible Daten preis
  1427. Zügig aktualisieren: Angreifer könnten Citrix ADM übernehmen
  1428. Sicherheitsupdates: Angreifer könnten E-Mail-Schutz von Cisco stören
  1429. Schwachstelle in der API von Travis CI legt sensible Nutzerdaten offen
  1430. Patchday: Updates bessern zehn SAP-Schwachstellen aus
  1431. l+f: Rauswurf bei Bug-Bounty-Plattform wegen Veröffentlichung
  1432. Patchday Adobe: Schadcode-Lücken in InDesign, Illustrator & Co. geschlossen
  1433. Sicherheitslücke Hertzbleed: x86-Prozessortaktung verrät Geheimnisse
  1434. Straftaten im Netz: Polizei setzt neue Software gegen Cybercrime ein
  1435. Ransomware-Angriff auf hessischen IT-Dienstleister mit weitreichenden Folgen
  1436. Patchday: Microsoft schließt MSDT-Lücke, die auch ohne Makros funktioniert
  1437. Sparkassen-Browser S-Protect: Hersteller behebt einige Fehler
  1438. Sicherheitslücke im Apple M1 Chip: Pacman-Attacke umgeht Schutzschicht
  1439. Exploit-Baukasten Metasploit 6.2 bringt viele neue Module mit
  1440. Update installieren: Drupal-Lücke erlaubt abermals Website-Übernahme
  1441. Paketmanager: PyPI-Pakete wurden versehentlich mit Malware ausgeliefert
  1442. Smartphones können mit Bluetooth-Signalen identifiziert und verfolgt werden
  1443. Krypto-Miner und Verschlüsselungstrojaner schlüpfen durch Confluence-Lücke
  1444. heise-Angebot: iX-Workshop: Azure Active Directory gegen Angriffe absichern
  1445. Cyberangriff beim Darmstädter Energieversorger Entega
  1446. PHP: Updates verhindern Einschleusen von Schadcode
  1447. Azure Firewall: Cloud-Service um Auto-Zertifikate und Web-Filter erweitert
  1448. Funkwellen-Alarmanlage gegen Hardware-Attacken
  1449. Fortinet entfernt hartcodierten Schlüssel und verhindert unberechtigte Zugriffe
  1450. Webbrowser: Chrome-Update dichtet sieben Sicherheitslücken ab
  1451. Anonymisierendes Linux: Tails 5.1 verbessert Verbindungsassistent
  1452. Videokonferenz-Hardware Meeting Owl Pro wird sicherer, bleibt aber noch unsicher
  1453. Sicherheitslücken in veralteten Zyxel-Firewalls: Neukauf als Fix
  1454. heise-Angebot: heise Security Tour 2022: Wissen schützt!
  1455. Verschlüsselnder USB-Stick von Verbatim unsicher: Experte zeigt Schwachstellen
  1456. Zero-Day-Lücke: Cybergangs missbrauchen MSDT-Leck für Qakbot-Infektionen
  1457. Fehler in Linux-Kernel ermöglicht Rechteausweitung
  1458. Kritische Schadcode-Lücke bedroht Universal Boot Loader U-Boot
  1459. Angriff auf Sixt: Hacker griffen auf Kundendaten der Autovermietung zu
  1460. Kein Passwort mehr für Passwortmanager LastPass
  1461. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  1462. Neu in iOS 16 & Co: Schnellere Patches, persönlicher Sicherheitscheck
  1463. Forscher demonstriert Tesla-Klau mit heimlich eingeschleustem Nachschlüssel
  1464. Zero-Day-Lücke: Optimierte Angriffe auf Microsofts Diagnostic Tool (MSDT)
  1465. Versionsverwaltung: GitLab-Update schließt kritische Sicherheitslücke
  1466. heise-Angebot: IT Job kompakt: Recruiting-Messe findet am 13. und 14. Juli in München statt
  1467. Patchday: Google schließt Kernel- und Software-Lücken in Android
  1468. Schadcode-Lücke bedroht Horde Webmail – Kein Sicherheitspatch in Sicht
  1469. Phishing-Betrüger erbeuten erneut Bored Ape Yacht Club NFTs und Krypto-Währung
  1470. Jetzt patchen! Lage um Attacken auf Atlassian Confluence spitzt sich zu
  1471. Online-Zensur: US-Firma Sandvine rüstete Russland mit Deep Packet Inspection aus
  1472. heise-Angebot: Ausbildung zum Virenjäger: Trojaner mit Desinfec't 2022 jagen und erledigen
  1473. Angriffe auf Code-Execution-Lücke bedrohen Confluence-Installationen
  1474. S-Protect: c’t entdeckt Sicherheitsmängel in Banking-Software der Sparkasse
  1475. Europol: FluBot-Infrastruktur unter Kontrolle von Strafverfolgern
  1476. heise-Angebot: heise devSec: Konferenz zu sicherer Softwareentwicklung wieder vor Ort
  1477. Apples Argumente gegen Sideloading: 1,6 Millionen "riskante Apps" gestoppt
  1478. Sicherheitslücken in Firefox und Thunderbird abgedichtet
  1479. Cyber-Angriffe: BaFin warnt vor erhöhter Gefahr im Finanzsektor
  1480. Betrüger verlangen Zollgebühren mit Paysafecard
  1481. Sicherheitsforscher stoßen weltweit auf 3,6 Millionen exponierte MySQL-Server
  1482. Zero-Day-Lücke: Erste Cybergangs greifen MSDT-Sicherheitslücke an
  1483. Content Management System: Sicherheitslücke in Drupal erlaubt Website-Übernahme
  1484. Multi-Faktor-Authentifizierung: Microsoft will 60 Millionen Accounts absichern
  1485. heise-Angebot: Mit Schwerpunkt Cybercrime: Programm der Internet Security Days 2022 online
  1486. GitHub: Log-in-Details von 100k npm-Konten gestohlen
  1487. Zero-Day-Lücke in MS Office: Microsoft gibt Empfehlungen
  1488. Bösartige Browser-Erweiterung: ChromeLoader kommt als ISO getarnt
  1489. Open Automation Software: Anmeldung ohne Nutzernamen und Kennwort möglich
  1490. Zero-Day-Lücke in Microsoft Office ermöglicht Codeschmuggel
  1491. Sicherheitsupdates: Angreifer könnten Netzwerk-Hardware von Citrix lahmlegen
  1492. Warten auf abgesicherte Version: Anonymes Surfen unter Tails gefährdet
  1493. BSI: Aktualisierte Analysen von sicherheitskritischen Windows-Funktionen
  1494. Webbrowser: Google Chrome 102 schließt 32 Sicherheitslücken
  1495. Sicherheitsupdate: Angreifer könnten Zoom-Chats belauschen
  1496. BSI: Erste IT-Sicherheitskennzeichen für Internetrouter vergeben
  1497. l+f: Ein Erpressungstrojaner macht auf Robin Hood
  1498. Cybercrime: Ransomware-Gruppe Conti löst sich auf und erfindet sich neu
  1499. Zyxel: Lücken in Access-Points, Access-Point-Controllern und Firewalls
  1500. Mozillas Firefox und Thunderbird: Kritische Lücken aus Pwn2Own geschlossen

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.