PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Nachrichten


Seiten : 1 2 3 [4] 5 6 7 8 9 10 11

  1. 6,7 Millionen Twitter-Konten zu Have-I-been-Pwned hinzugefügt
  2. Zoom für macOS: Update-Funktion reißt Sicherheitslücke
  3. Fernwartung: Kritische Sicherheitslücken in HPE Integrated Lights-Out (iLO)
  4. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz
  5. Input-Device-Monitoring bei Windows: Finde die Wanze!
  6. Facebook Messenger: Fortschritte bei der Ende-zu-Ende-Verschlüsselung
  7. Groupware Zimbra "trivial angreifbar" – Admins sollten schnell updaten
  8. Details zum Einbruch bei Cisco – Einfallstor persönliches Google-Konto
  9. Pwnie Awards 2022: Böse Jungs und Shutdown einer Antiterror-Operation
  10. Verschlüsselung ungenügend: Praxissoftware macht Patientendaten einsehbar
  11. Kritische Sicherheitslücke in Zoho ManageEngine OpManager
  12. Programmierhilfe GitHub Copilot macht Code unsicherer
  13. Cisco: Angreifer könnten an private RSA-Schlüssel in ASA und Firepower gelangen
  14. Effizient coden, Ressourcen sparen: Projekt zeigt Wege zu grünerer Software
  15. Satelliten-Internet: Im Starlink-Netz umschauen dank Modchip
  16. heise-Angebot: Jetzt neue Webinar-Serie zum Datenschutz für Software-Entwickler buchen
  17. In-App-Browser auf dem iPhone: Experte sieht Trackingpotenzial durch Meta
  18. AWS, Splunk & Co.: Koalition der Security-Größen will offene Standards schaffen
  19. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  20. BSI warnt vor unsicherem Funk-Türschloss von Abus
  21. Microsoft veröffentlicht Bedrohungsmatrix zu Azure für Sicherheits-Evaluierungen
  22. Microsoft gibt Debuggern Einblick in Office
  23. Chaos Computer Club hackt Videoident-Verfahren
  24. Jetzt handeln! Exploit-Code für VMware-Lücke aufgetaucht, neue Updates verfügbar
  25. Kali Linux 2022.3: Security-Training im Test Lab und verbesserter VM-Support
  26. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  27. Patchday: SAP schließt fünf Sicherheitslücken
  28. Patchday: Adobe schließt kritische Lücken in Commerce und Kreativprogrammen
  29. Patchday: Microsoft dichtet Zero-Day-Lücke und 120 weitere Sicherheitslecks ab
  30. heise-Angebot: secIT Digital: "Lessons learned" – so reagiert man effektiv auf IT-Attacken
  31. Neue Sicherheitslücken in AMD- und Intel-Prozessoren: AEPIC & SQUIP
  32. Slack ließ jahrelang gehashte Passwörter durchsickern
  33. Twilio: Konten von Mitarbeitern und Kunden kompromittiert
  34. IT-Sicherheit: meistverbreitete Malware-Stämme im Jahr 2021
  35. GitHub will npm-Pakete besser vor Manipulation schützen
  36. heise-Angebot: heise Security Tour 2022: Frühbucherpreis endet
  37. Firewall-Distribution OPNsense 22.7 liefert Detailverbesserungen
  38. Cyberangriffe auf Medizingeräte: Risikobewusstsein hoch, aber wenig Prävention
  39. Security-Informationen: Neues Ampel-Protokoll soll Vertraulichkeit vereinfachen
  40. Übernahme möglich: DrayTek-Router mit kritischer Sicherheitslücke
  41. Webbrowser: Google Chrome und Microsoft Edge 104 schließen Sicherheitslücken
  42. heise-Angebot: iX-Workshop zur Cloud-Nutzung: Azure & Co. effektiv absichern
  43. Patchday: F5 dichtet Schwachstellen in BIG IP und Nginx ab
  44. Quantensicherer Kryptostandard: Klage wegen Post-Quantum-Auswahlverfahren
  45. Spyware: Israelische Polizei nutzte unbefugt Pegasus-Prototyp Seifan
  46. "Command&Control as a Service" – Cybercrime auf dem Weg in die Cloud
  47. 5,4 Millionen Konten: Twitter bestätigt Leck und informiert betroffene Nutzer
  48. Interne Dokumente: BSI-Warnung vor Kaspersky war stark politisch motiviert
  49. Mac App Store: Wie Scammer Apples App-Prüfer austricksen
  50. VMware-Updates: Schnelles Handeln "extrem wichtig"
  51. Kritische Lücken in Ciscos SMB-Routern
  52. Ganz ohne Google-Code: Messengerdienst Threema macht sich auf Android unabhängig
  53. Kopieren mit rsync anfällig für Angriffe
  54. Hack gegen Solana-Geldbörsen: Suche nach Exploit führt zu Walletanbieter Slope
  55. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  56. Post-Quantum-Kryptografie: Kandidat SIKE mit Laptop geknackt
  57. Security: Microsoft-Tools für den Perspektivwechsel zeigen die Angreifersicht
  58. heise-Angebot: heise devSec startet im Oktober mit Keynote zu (un)sicherer Behördensoftware
  59. Ransomware in Python-Paketmanager PyPI: Die Rückkehr der Skriptkiddies
  60. Subzero: Staatstrojaner-Software laut Microsoft missbräuchlich genutzt
  61. Softwareerstellung: Einige Jenkins-Plug-ins werden abgesichert, andere nicht
  62. Sicherheitslücken als Türöffner in Nuki Smart Lock entdeckt und geschlossen
  63. Sicherheitsupdates: Schadcode-Attacken auf Thunderbird vorstellbar
  64. Foxit PDF Reader und Editor unter macOS und Windows angreifbar
  65. Adware-Apps aus Google Play tarnen sich auf Android-Geräten als Gestaltenwandler
  66. Web-Portale: Seit sechs Jahren kostenlose Hilfe für Ransomware-Opfer
  67. McAfee Agent könnte als Schlupfloch für Schadcode dienen
  68. Russischer Provider kapert Apple-Adressraum
  69. Sicherheitsupdate: Trend Micro Apex One und Worry-Free Business angreifbar
  70. Jetzt patchen! Attacken auf Atlassian Confluence
  71. Russische Hackergruppe soll deutsche Energieversorger aufs Korn genommen haben
  72. Sicherheitsupdates: Angreifer könnten Veritas NetBackup vielfältig attackieren
  73. IBM-Software: Kritische Lücke könnte Schadcode in Entwicklungsumgebungen lassen
  74. Sicherheitsupdates Samba: Angreifer könnten Admin-Passwörter ändern
  75. Paketmanager npm erhält neue Sicherheitsfunktionen
  76. Strahlenschutz: Spanien verhaftet Sabotagehacker
  77. Cyberkriminalität: Weniger Ransomware, aber wieder mehr Malware
  78. 15 Minuten nach Bekanntwerden einer Lücke starten Scans nach verwundbaren PCs
  79. Sicherheitsupdates: LibreOffice könnte Passwörter für Web-Zugriffe leaken
  80. heise-Angebot: secIT Digital: So schützt man Unternehmen vor gezielten Cyberangriffen
  81. Firefox 103 mit Tastatur-Steuerung und geschlossenen Sicherheitslücken
  82. Shop-System: Angreifer kopieren Kreditkarten-Daten aus PrestaShop-Websites
  83. heise-Angebot: iX-Workshop: Linux-Server härten
  84. Weitere Lücken in Videokonferenz-Hardware Meeting Owl geschlossen
  85. US-Justizministerium genehmigt die Mandiant-Übernahme durch Google
  86. Windows-Sicherheit: Microsoft härtet RDP, MS-Office und geschützte Prozesse
  87. heise-Angebot: Jetzt neue Webinar-Serie zum Datenschutz für Software-Entwickler buchen
  88. Angreifer könnten Scan-Engine von F-Secure und WithSecure crashen lassen
  89. Update empfohlen: Apple schließt gefährliche Sicherheitslücke in Safari
  90. Sicherheitspatch: Sonicwall-Software für SQL-Injection-Attacken anfällig
  91. heise-Angebot: iX-Workshop: DevSecOps – Automatisierte Sicherheitstests in der Entwicklung
  92. Twitter-Sicherheitslücke: Kontaktdaten von 5,4 Millionen Nutzern zum Verkauf
  93. Datenklau: T-Mobile US will 500 Millionen Dollar im Vergleich zahlen
  94. Zugriff auf interne Daten: Security-Firma Entrust Opfer von Cyberattacke
  95. Staatliche Daten: Auswärtiges Amt setzt auf Backup-Speicher im Ausland
  96. Angreifer könnten Backend-Datenbank von IBM Security Access Manager manipulieren
  97. SATAn-Attacke: Zweckentfremdetes SATA-Kabel funkt geheime Infos
  98. Sicherheitsupdate: Elf Sicherheitsprobleme in Google Chrome gelöst
  99. Cybercrime: Industriesteuerungen im Visier
  100. heise-Angebot: iX-Workshop zur IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  101. Pegasus-Spyware: Apple schickt Warnungen an Menschen in 150 Ländern
  102. Schadcode-Attacken mit Root-Rechten auf Cisco Nexus Dashboard möglich
  103. Neopets: 69 Millionen Nutzerdaten und Quellcode erbeutet, Hacker noch im System
  104. Nutzer-Account mit Standard-Passwort gefährdet Atlassian Confluence
  105. heise-Angebot: heise Security Tour 2022: Wissen schützt!
  106. Sicherheitsupdates: Root-Lücke bedroht Zyxel-Firewalls
  107. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  108. Sicherheitslücken in GPS-Tracker von MiCODUS können Menschenleben gefährden
  109. Jetzt patchen! Oracle sichert seine Produkte mit 349 Updates ab
  110. Google: Russen tarnten Android-Malware als App für den ukrainischen Cyberwar
  111. Dropbox und Google Drive zum Ausliefern von Malware missbraucht
  112. Sicherheitsupdates: Angreifer könnten Juniper-Software mit Schadcode attackieren
  113. Sicherheit bei Mac-Office: Microsoft fordert zur Systemaktualisierung auf
  114. heise-Angebot: iX-Workshop: Digital Forensics & Incident Response (Last Call)
  115. Cybercrime und Trickbot-Leaks: "Wir zahlen Krankengeld und 13. Monatsgehalt"
  116. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  117. Netz-Zensur aushebeln: Tor Browser 11.5 automatisiert Verbindung ins Tor-Netz
  118. Windows Autopatch ab sofort allgemein verfügbar
  119. heise-Angebot: secIT DIGITAL: Programmstart der Online-Ausgabe der IT-Security-Messe von Heise
  120. Android-Malware mit 3 Millionen Installationen aus Google Play entfernt
  121. Office-Nutzer im Visier: Phishing-Kampagne umgeht Multi-Faktor-Authentifizierung
  122. Lücke in VMware vCenter Server und Cloud Foundation zum Teil abgedichtet
  123. iCloud-Account von US-Präsidentensohn Hunter Biden offenbar gehackt
  124. Linux-Installation auf manchen Windows-11-Notebooks etwas erschwert
  125. Open-Source-Tool von Microsoft erstellt "Software Bill of Materials"
  126. Citrix: Update für Hypervisor und Xenserver gegen AMD-Schwachstellen
  127. Patchday: Microsoft kümmert sich um 84 Sicherheitslücken
  128. Adobe dichtet teils kritische Lücken ab
  129. Retbleed: CPU-Sicherheitslücke Spectre V2 nicht vollständig geschlossen
  130. Zum Amazon Prime Day lauern rund 900 aktive Amazon-Phishing-Seiten
  131. SAP-Patchday: 20 neue Sicherheitslücken im Juli abgedichtet
  132. Paketmanager PyPI startet 2FA-Pflicht mit kostenloser Hardware und einer Panne
  133. Spyware Pegasus: L3Harris will NSO doch nicht übernehmen
  134. Wurm-Infektion: Malware-Kampagne Raspberry Robin befällt Windows und Qnap-NAS
  135. Schwachstellen in IBM MQ ermöglichen Rechteausweitung
  136. heise-Angebot: iX-Workshop zur Cloud-Nutzung: Azure & Co. effektiv absichern
  137. Vorwurf lascher IT-Security bei Raketenfirma - Whistleblower erklagt Millionen
  138. Rolling Pwn: Hondas öffnen und starten durch Sicherheitslücke
  139. Sicherheitslücken in node.js abgedichtet
  140. Gesundheitseinrichtungen im Visier nordkoreanischer Cyberkrimineller
  141. heise-Angebot: Jetzt noch schnell registrieren: IT Job kompakt am 13. und 14. Juli in München
  142. Von deutscher Digitalisierung inspiriert: Chatterbox verschlüsselt Kommunikation
  143. Vorbereitung auf Krypto-Miner-Angriff: Hunderte verdächtige Pakete auf npm
  144. Gerätemanagement-Software HCL BigFix für Befehle von Angreifern anfällig
  145. Gefährliche Makros: Microsoft rudert beim Schutz für Office-Nutzer zurück
  146. Sicherheitsupdates: Root-Lücke in Dell-EMC-Software geschlossen
  147. Ransomware "Checkmate": Qnap warnt vor Angriffen
  148. Möglicher Datenabfluss: Polizei-Software VeRA auf dem Prüfstand
  149. Kita-Apps: Privatsphäre-Experten finden gravierende Sicherheitsmängel
  150. Schwachstellen in OpenVPN Access Server geschlossen
  151. Patchday Android: Systemlücke lässt Schadcode passieren
  152. Cisco dichtet teils kritische Sicherheitslücken ab
  153. Post-Quanten-Kryptografie: NIST standardisiert erste Verfahren
  154. Bundesnetzagentur: Mehr Beschwerden zu angeblichen "Europol"-Anrufen
  155. Wieder Datenleck bei Hotelkette Marriot: Firmen- und Kundendaten kompromittiert
  156. Lockdown-Mode: Apple macht für Spionagegefährdete die Schotten dicht
  157. Fortinet dichtet mehrere Schwachstellen in zahlreichen Produkten ab
  158. IBM Engineering Test Management: Dateien im System über Lücke löschbar
  159. Jetzt aktualisieren! Codeschmuggel durch Lücke in OpenSSL möglich
  160. Sicherheitsupdate für Django Web Framework
  161. Erpressungstrojaner AstraLocker ist Geschichte, Entschlüsselungstools verfügbar
  162. Wichtiges Sicherheitsupdate für Nvidias KI-System DGX A100 erschienen
  163. heise-Angebot: Jetzt für den Hochschulzertifikatskurs zum Datenschutzmanagement registrieren!
  164. Angeblich eine Milliarde Datensätze bei Shanghaier Polizei gestohlen
  165. IBM warnt vor Codeschmuggel in Business Automation Workflow
  166. Sicherheitsupdate: Trend Micro Maximum Security könnte Angreifer auf PCs lassen
  167. IT-Sicherheit: BSI warnt vor gezielten Cyberangriffen auf Satelliten
  168. Jetzt aktualisieren! Zero-Day-Lücke in Google Chrome geschlossen
  169. Ein Jahr nach dem Erpressungstrojaner: Anhalt-Bitterfeld spürt noch die Folgen
  170. Social Engineering: Angriffe auf "hochrangige" Politiker
  171. Microsoft: Warnung vor Gebührenfallen durch Android-Apps
  172. l+f: Bug-Bounty-Insider kassiert ab
  173. CISA empfiehlt Installation von repariertem Windows-Update für Active Directory
  174. Sicher im Urlaub: Tipps für Laptop und Smartphone
  175. Facebook, Twitter, Youtube: Social-Media-Kanäle des britischen Militärs gehackt
  176. Abschaffung der Passwörter: Google will FIDO-Indentität Ende-zu-Ende sichern
  177. Nach Ransomware-Attacke: Uni Maastricht erhält Lösegeld mit Gewinn zurück
  178. Im ersten Halbjahr 2022 bereits 18 Zero-Day-Lücken ausgenutzt
  179. Sicherheitsupdates: Viele Jenkins-Plug-ins als Schlupflöcher für Angreifer
  180. Security-Risiko APIs: Google Cloud will zunehmende Gefahr eindämmen
  181. IBM Spectrum Protect Plus: Angreifer könnten Admin-Accounts anlegen
  182. FBI warnt vor Bewerbungen mit Deepfakes
  183. Microsoft warnt: Bemerkenswerte Updates in Linux-Malware-Kampagne
  184. Cybersecurity-Spiel: Sich auf den Ernstfall vorbereiten
  185. Baustoffhersteller Knauf Opfer von Cyberangriff
  186. Cyber-Attacken auf norwegische Webseiten
  187. Cybersicherheitsunternehmen Secunet übernimmt Open-Source-Projekt strongSwan
  188. Top 25 der gefährlichsten Software-Schwachstellen 2022
  189. Nato sieht dauerhafte Bedrohungen im Cyberspace durch Russland und China
  190. Projektverwaltung: Sicherheitslücke bedroht Atlassian Jira - jetzt handeln
  191. heise-Angebot: heise Security Tour 2022: Online ausverkauft, neuer Termin im September
  192. Thunderbird 102 mit mehr Komfortfunktionen und Sicherheits-Fixes
  193. Zero Trust: Bund will bei IT-Sicherheit niemandem mehr vertrauen
  194. Groupware: Präparierte E-Mails könnten zur Codeausführung in Zimbra führen
  195. Datenverwaltung: Kritische Lücke in Dell EMC PowerScale OneFS abgedichtet
  196. EU-Richtlinie zur Resilienz kritischer Einrichtungen kommt voran
  197. Firefox 102: Mehrere Sicherheitslücken geschlossen
  198. Cyberattacke auf Essenslieferanten von Schulen und Kliniken im Rheinland
  199. Deutlich mehr Angriffe über E-Mail – aber weniger Ransomware-Erkennungen
  200. Lockbit 3.0: Professionalisierung der Ransomware-Szene
  201. Open Source Security: GitHub Advisory Database kennt Erlang und Elixir
  202. heise-Angebot: ISD 2022 im Gespräch mit Felix Lindner: Frühere Lösungen sind heute das Problem
  203. Microsoft: Support-Ende von Exchange 2013 naht - jetzt Migration planen
  204. Ukraine-Krieg: Cyber-Attacken gegen Litauen
  205. Random Mosaic: Fremdzugriffe mit Bohnen, Linsen oder buntem Reis erkennen
  206. Ransomware: Unternehmen im Gesundheitswesen zahlen am häufigsten Lösegeld
  207. heise-Angebot: IT Job kompakt: Programm für Münchener IT-Recruiting-Messe angekündigt
  208. Offener Brief: Ransomware-Lösegeldzahlungen sind die Wurzel allen Übels
  209. Flut von Angriffen auf Paketmanager PyPI schleust Backdoor in Python-Pakete ein
  210. Citrix dichtet Sicherheitslücken in Hypervisor ab
  211. Online-Schwarzmarkt-Bericht: Gestohlene Kreditkarten werden immer günstiger
  212. Softwareentwicklung: Schadcode-Attacken auf Automation-Server Jenkins möglich
  213. Ransomware-Gang Conti schließt Leak- und Verhandlungsplattform
  214. Google: Endlich richtig verschlüsselte Passwörter
  215. Sicherheits-Management: Teils kritische Lücken in Splunk geschlossen
  216. Angreifer nutzen kontinuierlich Log4Shell-Lücke in VMware Horizon aus
  217. Windows-Update-Vorschau: Microsoft behebt Hotspot-Fehler
  218. Google: Android- und Apple-Handys von italienischer Spyware ausgespäht
  219. Weitere USB-Speicher mit Verschlüsselung geknackt
  220. Microsoft: Massive russische Cyber-Angriffe auch gegen Verbündete der Ukraine
  221. BSI-Chef Schönbohm: Kaspersky als Gefahr für die nationale Sicherheit
  222. l+f: Ein Whirlpool voller Admins
  223. Synology: Aktualiserte Firmware dichtet Sicherheitslecks in Routern ab
  224. Milliardenschäden durch unsichere Programmierschnittstellen
  225. Cyberangriff auf Fachhochschule Münster gefährdet anstehende Prüfungsphase
  226. Russische Cybergang nutzt Angst vor Atomkrieg zum Unterschieben von Malware
  227. Du kommst hier nicht rein: Adobes PDF-Tools blockieren Antivirenschutz
  228. Sharehoster Mega: Sicherheitsforscher entschlüsseln eingentlich geschützte Daten
  229. Strafverfolger warnen vor Erpresser-Mails
  230. Webbrowser: Google schließt 14 Sicherheitslücken in Chrome
  231. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  232. Open-Source-Security: Finanzspritze für Eclipse und Python Software Foundation
  233. Cloudflare-Schluckauf: Nicht erreichbare Webseiten sorgen für Aufregung
  234. IT-Security-Anfängerfehler gefährden Strom- und Abwasserversorgung
  235. Europol-Masche: Neue Welle betrügerischer Anrufe
  236. Internationaler Schlag gegen russisches RSOCKS-Botnet
  237. heise-Angebot: iX-Workshop: Sich selbst hacken - Pentesting mit Open-Source-Werkzeugen
  238. AWS: Amazon-Hotpatch für log4j-Lücke ermöglicht Rechteausweitung
  239. heise-Angebot: Ab Donnerstag live: heise Security Tour 2022
  240. Profilbild, Status und Chatgruppen: WhatsApp mit neuen Privatsphäre-Optionen
  241. NAS: Qnap warnt vor Angriffswelle mit DeadBolt-Ransomware
  242. Funktion von Microsofts OneDrive und SharePoint erleichtert Ransomware-Befall
  243. Microsoft baut Anti-Viren-Lösung Defender für Android, iOS & Co. aus
  244. Pfusch, zu langsam, zu intransparent: Kritik an Microsofts Updateverhalten
  245. heise-Angebot: secIT Digital: Gut gerüstet gegen Supply-Chain-Angriffe
  246. Kritische Lücke mit Höchstwertung in Smart-Home-Zentrale Anker Eufy Homebase 2
  247. Kritische Sicherheitslücke in WordPress-Plug-in Ninja Forms behoben
  248. Indien: Gefälschte Beweise und Hackerangriff – Verbindung zur Polizei gefunden
  249. Sicherheitslücke in E-Mail-Lösung Zimbra kann Zugangsdaten leaken
  250. Cyberangriff auf IT-System der Grünen: Hacker attackieren "Grünes Netz"
  251. Sicherheitsindex sinkt: DsiN sieht IT-Sicherheitsgefälle in der Bevölkerung
  252. Digitale Gesundheits-Apps geben hochsensible Daten preis
  253. Zügig aktualisieren: Angreifer könnten Citrix ADM übernehmen
  254. Sicherheitsupdates: Angreifer könnten E-Mail-Schutz von Cisco stören
  255. Schwachstelle in der API von Travis CI legt sensible Nutzerdaten offen
  256. Patchday: Updates bessern zehn SAP-Schwachstellen aus
  257. l+f: Rauswurf bei Bug-Bounty-Plattform wegen Veröffentlichung
  258. Patchday Adobe: Schadcode-Lücken in InDesign, Illustrator & Co. geschlossen
  259. Sicherheitslücke Hertzbleed: x86-Prozessortaktung verrät Geheimnisse
  260. Straftaten im Netz: Polizei setzt neue Software gegen Cybercrime ein
  261. Ransomware-Angriff auf hessischen IT-Dienstleister mit weitreichenden Folgen
  262. Patchday: Microsoft schließt MSDT-Lücke, die auch ohne Makros funktioniert
  263. Sparkassen-Browser S-Protect: Hersteller behebt einige Fehler
  264. Sicherheitslücke im Apple M1 Chip: Pacman-Attacke umgeht Schutzschicht
  265. Exploit-Baukasten Metasploit 6.2 bringt viele neue Module mit
  266. Update installieren: Drupal-Lücke erlaubt abermals Website-Übernahme
  267. Paketmanager: PyPI-Pakete wurden versehentlich mit Malware ausgeliefert
  268. Smartphones können mit Bluetooth-Signalen identifiziert und verfolgt werden
  269. Krypto-Miner und Verschlüsselungstrojaner schlüpfen durch Confluence-Lücke
  270. heise-Angebot: iX-Workshop: Azure Active Directory gegen Angriffe absichern
  271. Cyberangriff beim Darmstädter Energieversorger Entega
  272. PHP: Updates verhindern Einschleusen von Schadcode
  273. Azure Firewall: Cloud-Service um Auto-Zertifikate und Web-Filter erweitert
  274. Funkwellen-Alarmanlage gegen Hardware-Attacken
  275. Fortinet entfernt hartcodierten Schlüssel und verhindert unberechtigte Zugriffe
  276. Webbrowser: Chrome-Update dichtet sieben Sicherheitslücken ab
  277. Anonymisierendes Linux: Tails 5.1 verbessert Verbindungsassistent
  278. Videokonferenz-Hardware Meeting Owl Pro wird sicherer, bleibt aber noch unsicher
  279. Sicherheitslücken in veralteten Zyxel-Firewalls: Neukauf als Fix
  280. heise-Angebot: heise Security Tour 2022: Wissen schützt!
  281. Verschlüsselnder USB-Stick von Verbatim unsicher: Experte zeigt Schwachstellen
  282. Zero-Day-Lücke: Cybergangs missbrauchen MSDT-Leck für Qakbot-Infektionen
  283. Fehler in Linux-Kernel ermöglicht Rechteausweitung
  284. Kritische Schadcode-Lücke bedroht Universal Boot Loader U-Boot
  285. Angriff auf Sixt: Hacker griffen auf Kundendaten der Autovermietung zu
  286. Kein Passwort mehr für Passwortmanager LastPass
  287. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  288. Neu in iOS 16 & Co: Schnellere Patches, persönlicher Sicherheitscheck
  289. Forscher demonstriert Tesla-Klau mit heimlich eingeschleustem Nachschlüssel
  290. Zero-Day-Lücke: Optimierte Angriffe auf Microsofts Diagnostic Tool (MSDT)
  291. Versionsverwaltung: GitLab-Update schließt kritische Sicherheitslücke
  292. heise-Angebot: IT Job kompakt: Recruiting-Messe findet am 13. und 14. Juli in München statt
  293. Patchday: Google schließt Kernel- und Software-Lücken in Android
  294. Schadcode-Lücke bedroht Horde Webmail – Kein Sicherheitspatch in Sicht
  295. Phishing-Betrüger erbeuten erneut Bored Ape Yacht Club NFTs und Krypto-Währung
  296. Jetzt patchen! Lage um Attacken auf Atlassian Confluence spitzt sich zu
  297. Online-Zensur: US-Firma Sandvine rüstete Russland mit Deep Packet Inspection aus
  298. heise-Angebot: Ausbildung zum Virenjäger: Trojaner mit Desinfec't 2022 jagen und erledigen
  299. Angriffe auf Code-Execution-Lücke bedrohen Confluence-Installationen
  300. S-Protect: c’t entdeckt Sicherheitsmängel in Banking-Software der Sparkasse
  301. Europol: FluBot-Infrastruktur unter Kontrolle von Strafverfolgern
  302. heise-Angebot: heise devSec: Konferenz zu sicherer Softwareentwicklung wieder vor Ort
  303. Apples Argumente gegen Sideloading: 1,6 Millionen "riskante Apps" gestoppt
  304. Sicherheitslücken in Firefox und Thunderbird abgedichtet
  305. Cyber-Angriffe: BaFin warnt vor erhöhter Gefahr im Finanzsektor
  306. Betrüger verlangen Zollgebühren mit Paysafecard
  307. Sicherheitsforscher stoßen weltweit auf 3,6 Millionen exponierte MySQL-Server
  308. Zero-Day-Lücke: Erste Cybergangs greifen MSDT-Sicherheitslücke an
  309. Content Management System: Sicherheitslücke in Drupal erlaubt Website-Übernahme
  310. Multi-Faktor-Authentifizierung: Microsoft will 60 Millionen Accounts absichern
  311. heise-Angebot: Mit Schwerpunkt Cybercrime: Programm der Internet Security Days 2022 online
  312. GitHub: Log-in-Details von 100k npm-Konten gestohlen
  313. Zero-Day-Lücke in MS Office: Microsoft gibt Empfehlungen
  314. Bösartige Browser-Erweiterung: ChromeLoader kommt als ISO getarnt
  315. Open Automation Software: Anmeldung ohne Nutzernamen und Kennwort möglich
  316. Zero-Day-Lücke in Microsoft Office ermöglicht Codeschmuggel
  317. Sicherheitsupdates: Angreifer könnten Netzwerk-Hardware von Citrix lahmlegen
  318. Warten auf abgesicherte Version: Anonymes Surfen unter Tails gefährdet
  319. BSI: Aktualisierte Analysen von sicherheitskritischen Windows-Funktionen
  320. Webbrowser: Google Chrome 102 schließt 32 Sicherheitslücken
  321. Sicherheitsupdate: Angreifer könnten Zoom-Chats belauschen
  322. BSI: Erste IT-Sicherheitskennzeichen für Internetrouter vergeben
  323. l+f: Ein Erpressungstrojaner macht auf Robin Hood
  324. Cybercrime: Ransomware-Gruppe Conti löst sich auf und erfindet sich neu
  325. Zyxel: Lücken in Access-Points, Access-Point-Controllern und Firewalls
  326. Mozillas Firefox und Thunderbird: Kritische Lücken aus Pwn2Own geschlossen
  327. WhatsApp: Betrug mit falschen Gewinnspielen sowie Enkeltrick hat Konjunktur
  328. Microsoft: Updates außer der Reihe beheben Authentifizierungsfehler
  329. Oracle warnt vor Sicherheitslücke in E-Business Suite
  330. Jetzt patchen! Angreifer attackieren Cisco 8000 Series Router
  331. Schweiz will Bundesamt für Cybersicherheit etablieren
  332. Putin: Mehr Cyberattacken gegen Russland beklagt
  333. heise-Angebot: Weiterbildungskurs zum Datenschutzmanagement verbindet Theorie und Praxis
  334. Googles PSP wird Open Source: Das Security Protocol soll neuer Standard werden
  335. l+f: Dickpics für Cyber-Gangster
  336. Hacking-Wettbewerb Pwn2Own: Teams, Ubuntu und Windows 11 sind bereits gefallen
  337. Angreifer könnten mit DNS-Software BIND erstellte TLS-Sessions "zerstören"
  338. Nutzer könnten Sonicwall SMA-100 beliebigen Code unterjubeln
  339. Microsoft: Neue Masche zur Erkennungsumgehung bei MSSQL-Angriffen
  340. Qnap warnt vor Ransomware-Angriffen auf Netzwerkspeicher
  341. Sicherheitsupdates: Admin-Lücke bedroht WordPress-Websites mit Jupiter Theme
  342. heise-Angebot: Finale der Cyber Security Challenge 2022 im Verbund mit IT Job kompakt
  343. Attacken auf VMware-Sicherheitslücken: Jetzt updaten!
  344. iPhone aus, Funk bleibt an: Sicherheitsforscher sehen neue Angriffsfläche
  345. Zahlreiche persönliche Daten bei Hackerangriff auf TU Berlin in 2021 gestohlen
  346. Cyber-Sicherheitsbehörden sammeln regelmäßig ausgenutzte Fehler in IT-Sicherheit
  347. Assured OSS: Google verspricht sichere Open-Source-Software
  348. Massive Angriffe auf Lücke in WordPress-Plug-in Tatsu Builder
  349. Sicherheitsupdates: Schadcode-Lücken in GPU-Treibern von Nvidia geschlossen
  350. Support-Ende für Windows Server und Windows 10 20H2
  351. iOS und iPadOS 15.5 sind da: Bugfixes und kleinere Verbesserungen
  352. macOS 12.4 und Sicherheitsupdates für Big Sur und Catalina erhältlich
  353. Bluetooth-Angriff: Tesla Model 3 und Tesla Y flott gestohlen
  354. StackRox: Red Hats Cluster Security für Kubernetes bekommt Community-Edition
  355. Netzwerkausrüster: Aruba schließt Sicherheitslücken in ClearPass Policy Manager
  356. US-Gericht: Ukrainischer Botnet-Betreiber erhält vier Jahre Haft
  357. Kali Linux 2022.2 mit polierter Optik und in unkaputtbar
  358. IT-Sicherheit: Große Defizite beim Standardschutz in kleinen Firmen
  359. Microsoft warnt vor Sysrv-Botnet
  360. Sicherheitslücken in Sonicwall SMA 1000 und SSL-VPN erlauben unbefugten Zugriff
  361. Versicherer Hiscox: Cybercrime für deutsche Unternehmen besonders teuer
  362. heise-Angebot: iX-Praxis-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  363. NSA: Keine Hintertür für Spione in quantengesicherter Verschlüsselung
  364. Playstation: Lücke in NetBSD-Treiber könnte Codeschmuggel ermöglichen
  365. Colonial Pipeline droht Geldstrafe wegen schlechten Risikomanagements
  366. Desktop-Firewall: ZoneAlarm ermöglicht Rechteausweitung
  367. Eclipse Foundation erklärt Security zur Chefsache
  368. Windows-Updates verursachen Start- und Authentifizierungsprobleme
  369. Jetzt patchen! Zyxel Firewalls als Schlupfloch in Firmen-Netzwerke
  370. heise-Angebot: Threat Modeling: Jetzt noch Tickets für devSec-Thementag und Workshop sichern
  371. "Freundliche Übernahme": Security-Experte kapert npm-Account "foreach" – nicht
  372. Prozessoren-Patchday: AMD und Intel verteilen Updates
  373. Verwirrung um vermeintlichen Dependency-Confusion-Angriff auf deutsche Firmen
  374. Aktuelle BIOS/UEFI-Versionen schließen Schadcode-Schlupflöcher in HP-Computern
  375. l+f: Chinesen wollen Windows sicherer machen – oder doch nicht?
  376. Jetzt patchen! F5 BIG-IP-Systeme werden aktiv angegriffen
  377. Google dichtet Speicherverschlüsselung des AMD Epyc ab
  378. heise-Angebot: heise Security Tour 2022: Helfen Awareness-Schulungen der Sicherheit?
  379. Webbrowser: Google schließt in Chrome 13 Sicherheitslücken
  380. Patchday Adobe: Schadcode-Lücken bedrohen ColdFusion, InDesign & Co.
  381. Patchday Microsoft: Windows-Schwachstelle attackiert - Domain-Controller updaten
  382. Patchday: SAP behebt acht neu entdeckte Sicherheitsprobleme
  383. Managed Services gegen den Fachkräftemangel - Microsofts neue Security-Produkte
  384. Sicherheitslücke in Anti-Rootkit-Treiber von Avast und AVG
  385. EU und USA: Russland für Ausfall des Satellitennetzwerks KA-Sat verantwortlich
  386. Soziales Netzwerk: Spam-Welle rollt durch Xing
  387. BKA-Bericht Cybercrime: Ransomware beeinträchtigt die Funktion des Gemeinwesens
  388. Freifunk: Einschleusen schädlicher Firmware durch kritische Lücke möglich
  389. Hilfestellung für die Analyse schadbringender Dokumente
  390. Patchday: Fortinet schützt IP-Telefone vor Schadcode-Attacken
  391. Microsoft Windows 11 verliert Zugriff auf Private Keys von Zertifikaten
  392. Nach Fehlalarm: Trend Micro gibt Tipps zur Reparatur
  393. Ransomware-Befall: Notstand in Costa Rica – Erpressergruppe veröffentlicht Daten
  394. Jetzt patchen! Attacken auf F5 BIG-IP-Systeme könnten bevorstehen
  395. Ransomware: USA setzen Kopfgeld auf Mitglieder der Conti-Gruppe aus
  396. heise-Angebot: Internet Security Days: Erste Programm-Highlights bekannt gegeben
  397. Passwort-Diebstahl: Neben GitHub-OAuth-Token auch Passwörter bei Heroku geklaut
  398. Schadcode-Attacken auf Videoüberwachungssystem und NAS von Qnap möglich
  399. Nach Cyberangriff auf Fraunhofer-Institut in Halle Daten im Darknet angeboten
  400. Passwort-Nachfolge: Apple, Google und Microsoft unterstützen erweitertes FIDO
  401. Sicherheitsupdate schützt IBMs Datenbanksystem Informix Dynamic Server
  402. Sicherheitsupdates: Cisco schließt VM-Ausbruch-Lücken mit Root-Zugriff
  403. Angreifer könnten die volle Kontrolle über F5 BIG-IP-Systeme erlangen
  404. Firefox 100: Overlay-Scrollbars für Windows 11, "Nur-HTTPS-Modus" in mobil
  405. Noch kein Update: DNS-Poisoning-Lücke in vielen IoT-Geräten
  406. Welt-Passwort-Tag: Zugangssicherheit im Fokus
  407. l+f: Malware-Autoren müssen Sicherheitspatch entwickeln
  408. Microsoft wirft unsichere Anmeldung für Exchange Online raus
  409. Spyware blieb in Unternehmen bis zu 18 Monate lang unentdeckt
  410. TLStorm 2: Kritische Lücken bedrohen Switches von Aruba und Avaya
  411. heise-Angebot: iX-Workshop: KRITIS – Prüfverfahrenskompetenz für § 8a BSIG (Last Call)
  412. heise-Angebot: iX-Workshop: Azure AD als zentraler Authentifizierungsdienst
  413. Anonymisierendes Betriebssystem: Linux-Unterbau von Tails 5.0 erneuert
  414. Cyberangriff führt zu Einschränkungen für Kunden beim Autovermieter Sixt
  415. Erpressungstrojaner: Gefälschte Windows-Updates installieren Magniber-Ransomware
  416. Trend Micros Apex One meldet Trojaner im Webbrowser Microsoft Edge
  417. Patchday: Wichtige Sicherheitsupdates für Android 10, 11 und 12 erschienen
  418. Phisher haben Microsoft und den Handel im Visier
  419. Open-Source-Tool spürt Schadcode in Paketen auf npm, PyPI und Co auf
  420. Perfide Phishing-Mails drohen Website-Betreibern mit Markenrechtsverletzung
  421. Phishing-Schutz mit gehärtetem Sparkassen-Browser
  422. Neue Erpressungstrojaner-Version legt Rückkehr von REvil nahe
  423. Apple M1: Forscher entdecken mögliche Prozessorsicherheitslücke
  424. heise-Angebot: iX-Workshop: Penetrationstests – Methodik, Ausschreibung, Auswertung (Last Call)
  425. Cloudflare: Botnet-Angriff mit mehr als 15 Millionen HTTPS-Anfragen/s abgewehrt
  426. Play Store: Google hat 2021 rund 190.000 Entwickler-Konten gesperrt
  427. Angreifer könnten in Installationsprozess von Sonicwall Global VPN einsteigen
  428. Virenschutzsoftware: Kaspersky-Beschwerde gegen BSI-Warnung erneut gescheitert
  429. Europol: Deepfakes drohen zum Standardwerkzeug Krimineller zu werden
  430. Videokonferenzen: Schwachstellen in Zoom ermöglichen Rechteausweitung und mehr
  431. Sicherheitsupdates: Angreifer könnten Firewalls von Cisco neu starten lassen
  432. Störung bei Fernwartung von Windkraftanlagen weitgehend behoben
  433. Studie: Active Directory je nach Branche unterschiedlich angreifbar
  434. GitHub Security Update: Den OAuth-Token-Dieben auf der Spur
  435. heise-Angebot: Noch zum Frühbucher-Tarif: heise Security Tour 2022 – Wissen schützt!
  436. 10 Millionen US-Dollar für Tipps zur Ergreifung der Hacker-Gruppe Sandworm
  437. Sicherheitslücken in Azure Database for PostgreSQL Flexible Server gefixt
  438. IT-Sicherheitsbehörden sammeln am häufigsten angegriffene Sicherheitslücken
  439. Netzwerkspeicher: Auch Synology von netatalk-Sicherheitslücken betroffen
  440. Microsoft findet root-Lücken in Linux
  441. Knapp die Hälfte der Ransomware-Opfer zahlt Lösegeld
  442. Schadcode könnte Nvidias Embedded-System Jetson gefährlich werden
  443. Cyber-Angriff legte offenbar Windturbinen lahm
  444. Npm-Schwachstelle "Package Planting": Vertrauen ist gut, Kontrolle ist besser
  445. Netzwerkwächter Little Snitch kommt besser mit Apples Private Relay zurecht
  446. NFTs gestohlen: Phishing-Raubzug beim Bored Ape Yacht Club
  447. Lagebild: Gefahr durch kritische Log4Shell-Lücke ungebrochen
  448. Webbrowser Google Chrome 101 schließt 30 Sicherheitslücken
  449. Emotet war kaputt, infiziert jetzt aber wieder vermehrt Windows-Computer
  450. Virustotal: Einbrecher führen eigenen Code auf Googles Servern aus
  451. Sicherheitslücken-Suche: DHS verbucht Bug-Bounty-Programm als vollen Erfolg
  452. Nitrowall: Open-Source-Sicherheit out of the box
  453. Netzwerkspeicher: Apple-Protokolle reißen Sicherheitslücken in Qnap-NAS
  454. 12 Millionen US-Dollar Förderung für Cyber-Abwehr
  455. Hacker-Gruppe Lapsus$ soll Sourcecode von T-Mobile kopiert haben
  456. IBM schließt kritische Sicherheitslücken in Cognos Analytics
  457. Sicherheitsupdates Atlassian Jira: Angreifer könnten Authentifizierung umgehen
  458. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  459. Tracking-Demo: Anomaly Six soll NSA- und CIA-Agenten ausspioniert haben
  460. ALHACK: Apples Audio-Codec ALAC macht Millionen Android-Geräte angreifbar
  461. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  462. Kritische Lücken in XML Parser Expat gefährden IBM Db2
  463. Statischer SSH-Schlüssel macht Cloudsicherheitssystem Cisco Umbrella zu schaffen
  464. Okta-Hack: Angreifer sollen lediglich zwei Kunden erwischt haben
  465. Finanzspritze soll Security der JavaScript-Runtime Node.js stärken
  466. Patch gegen Log4j für Amazon Web Services reißt neue Sicherheitslöcher auf
  467. l+f: Von Pflege-Robotern, die Patienten überfahren
  468. Bug in Java macht digitale Signaturen wertlos
  469. GitHub-Update: gestohlene OAuth-Token - Heroku betroffen,Travis-CI-Kunden sicher
  470. Oracle stellt 520 Sicherheitspatches für sein Software-Portfolio bereit
  471. heise-Angebot: iX-Workshop: Unternehmensanwendungen sicher in der Public Cloud betreiben
  472. Tokens geklaut: Krypto-Wallet Metamask warnt vor iCloud-Backups
  473. Sicherheitsupdate: Angreifer attackieren Google Chrome
  474. heise-Angebot: iX-Praxis-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  475. Lenovo System Update könnte Schadcode auf Computer lassen
  476. Angreifer könnten sich als Admins an Cisco Wireless LAN Controller anmelden
  477. Datenschutz: Cisco Webex telefonierte selbst stummgeschaltet nach Hause
  478. Kein "Malware as a Service" mehr: Microsoft demoliert ZLoader-Botnetz
  479. GitHub-Sicherheitslücke: OAuth-Token von Heroku und Travis-CI kompromittiert
  480. heise-Angebot: Sichere Softwareentwicklung: Jetzt noch Tickets für devSec-Thementage sichern
  481. Sicherheitslücke: Git liefert Patch für Windows- und Multi-User-Systeme
  482. Sicherheitsupdate: Admin-Tool Grafana ist verwundbar
  483. Lücken in mehren Komponente machen Datenmanagement-Software IBM Db2 angreifbar
  484. Jetzt patchen! Attacken auf VMware Identity Manager und Workspace One Access
  485. Angreifer könnten unberechtigt auf Systeme mit Citrix-Software zugreifen
  486. "Pipedream": US-Warnung vor ausgeklügelten Cyberangriffen auf Energiesektor
  487. PCI DSS 4.0 veröffentlicht: Mehr Sicherheit für Kreditkartendaten
  488. Pumpenhersteller KSB stoppt weltweite Produktion nach Cyberattacke
  489. Drittherstellermodule reißen kritische Sicherheitslücken in HP Teradici PCoIP
  490. Sicherheitspatch für Apache Struts unvollständig – neues Updates soll es richten
  491. Patchday: SAP dichtet 30 Sicherheitslücken ab
  492. Patchday: Adobe schließt jede Menge PDF-Lücken in Acrobat und Reader
  493. Patchday: Angreifer nehmen von der NSA entdeckte Windows-Lücke ins Visier
  494. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  495. Europol meldet Schließung des Verbrecher-Marktplatzes RaidForums
  496. Discord-Konten im Visier von Cyberkriminellen
  497. Datenleck im Legoland: Reisedaten tausender Kunden betroffen
  498. Windows Autopatch: Vorsichtige Updateverteilung für Enterprise-Kunden
  499. Webbrowser: Google stopft elf Sicherheitslecks in Chrome
  500. OpenSSH 9.0 sichert Schlüsselaustausch gegen Angriffe durch Quantencomputer
  501. Mirai-Botnet missbraucht Spring4Shell-Sicherheitsleck
  502. Verschlüsselungsschwächen in Datenmanagementsoftware Dell EMC PowerScale OneFS
  503. Bastelrechner-Linux: Raspberry Pi OS entfernt Nutzer pi und verbessert Usability
  504. heise-Angebot: iX-Sonderheft "Sicheres Active Directory" jetzt auch am Kiosk
  505. Schadcode-Lücken in Firefox ESR, Thunderbird und Tor Browser geschlossen
  506. Cyberangriffe auf die Ukraine: Microsoft übernimmt sieben Domains
  507. Cyber-Bankräuber: FIN7-Mitglied in USA zu fünf Jahren Haft verurteilt
  508. Nach Apple-Klage gegen NSO Group: Spyware Pegasus weiter im Einsatz
  509. Netzwerkausstatter: Zahlreiche Schwachstellen in Cisco-Produkten
  510. SambaXP-Konferenz wieder kostenlos
  511. Jetzt aktualisieren: VMware patcht teils kritische Sicherheitslücken
  512. heise-Angebot: iX-Workshop zur IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  513. Cyclops Blink: FBI legt Botnet des russischen Geheimdienstes lahm
  514. Whatsapp-Kettenbrief: "Milka" erneut Köder für gefälschte Gewinnspiele
  515. Fortinet dichtet Schwachstellen in Firewalls und weiteren Security-Lösungen ab
  516. Zero-Day-Lücken: Ältere macOS- und iOS-Versionen weiter angreifbar
  517. Anonymisierendes Linux: Tails 4.29 bringt App-Updates, Beta von Version 5.0
  518. Patchday: Google schließt 44 Sicherheitslücken in Android
  519. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  520. Firefox 99: Kreditkartendaten im Browser und zwölf Sicherheitslücken geschlossen
  521. Phishing-Angriffe auf Kryptowährungssektor nach Einbruch bei MailChimp
  522. heise-Angebot: iX-Workshop: Penetrationstests – Methodik, Ausschreibung, Auswertung
  523. heise-Angebot: iX-Sonderheft "Sicheres Active Directory" ist da
  524. Sicherheitsupdate für Webbrowser Google Chrome
  525. Globaler Schlag des FBI gegen Geschäftsmail-Betrug
  526. heise-Angebot: iX-Workshop: Sich selbst hacken - Pentesting mit Open-Source-Werkzeugen
  527. Viasat: Wiper-Malware hat Ausfall des Satellitennetzwerks KA-Sat verursacht
  528. Bericht: Russische Hacker kompromittierten das ungarische Außenministerium
  529. Wettbewerb soll sichere quantenbasierte Authentifizierung ermöglichen
  530. Kritische Sicherheitslücke: Gitlab-Update außer der Reihe
  531. Industriesteuerung: CISA warnt vor kritischer Lücke in Rockwell Automation
  532. Smart Home: Übernahme durch kritische Sicherheitslücke in RaspberryMatic möglich
  533. macOS: Zugänglicher Daemon erlaubte fieses Apple-ID-Phishing
  534. iOS 15.4.1 und macOS 12.3.1: Apple geht Akku- und Display-Probleme an
  535. Fake-Notfallanfragen: Apple und Meta gaben angeblich Nutzerdaten preis
  536. Verwirrung um kritische Sicherheitslücke im Umfeld des Spring-Framework
  537. Netzwerkhersteller Ubiquiti verklagt IT-Sicherheitsxperten Brian Krebs
  538. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  539. heise-Angebot: iX-Workshop: Rechtskonform - IT-Produkte prüfen und zertifizieren
  540. Alte Sicherheitslücke in zlib könnte Codeschmuggel ermöglichen
  541. Trotz Festnahmen: Hacker-Gruppe Lapsus$ leakt offenbar weiter erbeutete Daten
  542. Jetzt aktualisieren! Angriffe auf Sicherheitslücke in Trend Micro Apex Central
  543. Webbrowser Chrome: Version 100 ist da
  544. Fahrplan der Cyberagentur: Mit IT-Security-Forschung Teil der Weltspitze werden
  545. Root-Lücke im netfilter-Subsystem des Linux-Kernels
  546. Parrot OS 5.0: Neuer Debian-Unterbau und frische Tools
  547. Kritische Schadcode-Lücke in In-Memory-Datenbank Redis geschlossen
  548. Cyberangriff führt zu Netzwerkausfällen bei ukrainischen Internetprovider
  549. Geräteübernahme durch Sicherheitslücke in Zyxel Firewalls
  550. Politur: Linux-Distribution Debian veröffentlicht die Versionen 11.3 und 10.12
  551. l+f: Der Jäger wird zum Gejagten
  552. heise-Angebot: Der Countdown läuft: Am 3. April endet der Call for Papers für die ISDs 2022
  553. USA: FCC stuft Kaspersky-Software als Risiko für die nationale Sicherheit ein
  554. Sicherheitsupdate: Sophos Firewall könnte Schadcode passieren lassen
  555. Firewall: Kritische Lücke in Sonicwall erlaubt Angreifern Einschmuggeln von Code
  556. heise-Angebot: iX-Workshop: Linux-Server härten
  557. Google Chrome: Google veröffentlicht Notfallupdate
  558. Nordkoreanische Cyberkriminelle greifen Sicherheitslücke in Chrome an
  559. Linux-Malware bedroht Windows
  560. heise-Angebot: Supply Chain Security: Jetzt noch Frühbucherrabatt für den Thementag sichern
  561. Western Digital schließt Root-Schadcode-Lücke in My-Cloud-Netzwerkspeichern
  562. l+f: Anonymous leakt Nestle-Daten? Nestle: Nein, das waren wir selber
  563. US-Justiz klagt vier russische Cyberkriminelle an
  564. Hacker-Gruppe Lapsus$: Sieben Teenager in Großbritannien festgenommen
  565. Doppelter Betrug: Phishing-Konzept mit Browser-In-The-Browser-Attacke ausgebaut
  566. l+f: Das große Wettrennen der Verschlüsselungstrojaner
  567. Antiviren-Hersteller F-Secure spaltet sich auf
  568. VMware Carbon App Control: Angreifer könnten Schadcode auf Server schieben
  569. CMS: Angreifer könnten in Drupal Kontrolle übernehmen
  570. Hacker-Gruppe Lapsus$ leakt 37 Gigabyte Microsoft-Interna
  571. heise-Angebot: Security-Konferenz: Wenn ein falscher Mausklick zur Katastrophe führt
  572. Kritische Sicherheitslücken in mehr als 200 HP-Drucker-Modellen
  573. Cyclops-Blink-Botnet: Asus-Router im Fokus, Firmware-Updates verfügbar
  574. Microsoft und Okta: Hacker-Gruppe Lapsus$ hat offenbar erneut zugeschlagen
  575. Sophos schließt Sicherheitslücken in Unified Threat Management-Firmware
  576. Adminrechte durch Sicherheitslücke in Backup-Software IBM Spectrum Protect
  577. Paketmanager npm: Paketabhängigkeiten für Angriff missbraucht
  578. heise-Angebot: heise Security Tour 2022 – Wissen schützt!
  579. Kritische Sicherheitslücke in Western Digital EdgeRover geschlossen
  580. CryptoRom: Betrüger bringen Abzock-Apps mit Apples Testflight aufs iPhone
  581. Microsoft veröffentlicht Trickbot-Scanner für MikroTik-Geräte
  582. WordPress-Update: Angreifern könnten Admins Schadcode unterschieben
  583. Neue Phishing-Methode kombiniert Fax und Captchas
  584. Cloudflare WAF: kostenloser Schutz für Webserver
  585. l+f: Microsoft Defender kämpft gegen Office
  586. Online-Analysetool ClickHouse DBMS: Komprimierte Dateien als Schadcode-Schleuder
  587. Sicherheitsupdate: Kritische Schwachstelle bedroht Google Chrome
  588. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  589. US-Behörden CISA und NSA aktualisieren Katalog zur Kubernetes-Absicherung
  590. Sicherheitsupdates: Angreifer könnten Schadcode durch pfSense-Firewall schieben
  591. Kaspersky zur Warnung des BSI: "Beruht nicht auf technischer Bewertung"
  592. Sicherheitslücke: Präparierte TLS-Zertifikate können OpenSSL-Systeme gefährden
  593. Sicherheitsupdates: Schadcode-Schlupflöcher in Dell-BIOS
  594. heise-Angebot: Security-Konferenz secIT 2022: Cyberwar und kritische Infrastrukturen
  595. iOS, macOS & mehr: Apple stopft viele Sicherheitslücken
  596. Sicherheitsupdate für IBM Spectrum Protect: Fremdzugriff auf Datenbanken möglich
  597. Ukraine-Krieg: BSI warnt vor Kasperskys Sicherheits- und Antiviren-Software
  598. DDoS-Attacke: Israelische Regierungswebseiten vorübergehend nicht erreichbar
  599. Hacker steigen bei Ubisoft ein – Mitarbeiter-Passwörter zurückgesetzt
  600. heise-Angebot: heise devSec: Vorträge für die Konferenz in Karlsruhe gesucht
  601. Lücken in Veeam Backup & Replication könnten zur Systemübernahme führen
  602. BSI warnt vor betrügerischen E-Mails in Zusammenhang mit Ukraine-Krieg
  603. Cyber Security Challenge 2022: Wettbewerb für junge Hacker ist gestartet
  604. Diskrepanz zwischen erwarteten und tatsächlichen Cyberattacken im Ukraine-Krieg
  605. McAfee Total Protection: Angreifer könnten Daten löschen
  606. Experte: Deutschland schlechter gegen Cyberkrieg gerüstet als Ukraine
  607. Web-Verschlüssleung: Russland stellt nun eigene TLS-Zertifikate aus
  608. Spectre V2 ist auch bei ARM und Intel zurück: Angriff auf Branch History Buffer
  609. Thunderbird und Tor-Browser dichten Sicherheitslecks ab
  610. Angriff auf Satellitennetzwerk KA-Sat: Experten suchen nach dem Ursprung
  611. Siemens Ruggedcom: Angreifer könnten sich in KRITIS einklinken
  612. Alte Lücke in Pulse Connect Secure-VPN wird angegriffen
  613. heise-Angebot: secIT 2022: IT-Attacken abwehren, einschätzen, richtig reagieren
  614. CPU-Sicherheitslücke Spectre V2: Neuer Dreh betrifft AMDs Ryzen und Epyc
  615. Kritische Schwachstellen in Android ausgebessert
  616. Patchday Adobe: Kritische Lücken in Illustrator und Photoshop geschlossen
  617. Patchday: Angreifer könnten Windows via RDP attackieren
  618. Patchday: SAP behebt 16 Schwachstellen
  619. Jetzt patchen! Kritische Sicherheitslecks in APC Smart-UPS
  620. Patchday: Weitere Sicherheitsupdates für Firefox
  621. Codeausführung durch Fernverwaltungsmodul für medizinische Geräte
  622. heise-Angebot: Sichere Softwareentwicklung: Thementag der heise devSec zu Supply Chain Security
  623. Linux: Dirty Pipe beschert Root-Rechte
  624. Sicherheitsprobleme bei Samsung: Quellcode geklaut, unsichere Kryptografie
  625. Notfallupdate: Sicherheitslücken in Firefox und Thunderbird werden angegriffen
  626. Nvidias geleakte Code-Signing-Zertifikate missbraucht
  627. Kritische Root-Lücken gefährden Ciscos Fernzugriff-Software Expressway Series
  628. Kaspersky & Co.: Politiker fordern Neubewertung russischer Sicherheitssoftware
  629. NSO-Spyware: Europaparlament untersucht Einsatz von Pegasus genauer
  630. Weitere Malware und Würmer bei Cyberattacken in der Ukraine entdeckt
  631. Schneider Electric: Fest codierte Anmeldedaten gefährden Industriesteuersysteme
  632. Phishing und Malware: Microsoft Teams rückt in den Fokus von Angreifern
  633. Alte Sicherheitslücken in vielen medizinischen Infusionspumpen noch offen
  634. Sicherheitsupdate: Admin-Lücke gefährdet Packet-Sniffer VoIPmonitor
  635. Sicherheitslücken in IP-Kommunkationsbibliothek PJSIP könnten WhatsApp gefährden
  636. Webbrowser Chrome 99 dichtet diverse Schwachstellen ab
  637. Firewall-Distribution: pfSense CE 2.6.0 und Plus 22.01 veröffentlicht
  638. heise-Angebot: iX-Workshop: Die Public Cloud sicher nutzen
  639. l+f: Chefs sind Chefs sind Chefs – auch im Untergrund
  640. Sicherheitsupdates von Fortinet: Angreifer könnten Admin-Zugänge erraten
  641. IBM warnt vor zahlreichen Sicherheitslücken
  642. Cybergang Conti: Interne Daten geleakt - 2,8 Milliarden US-Dollar erbeutet
  643. Erpressung nach Hack: Nvidia soll Mining-Bremse entfernen
  644. Satelliten-Störung: Tausende Windräder nicht steuerbar
  645. Cloud-Schutzlösung von Okta könnte Schadcode auf Server lassen
  646. Ukraine-Krieg: Microsoft und TikTok erschweren Zugang zu RT und Sputnik
  647. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz
  648. Kostenloser Digital-Führerschein als Kompetenznachweis
  649. BSI liefert "Maßnahmenkatalog Ransomware"
  650. Programmiersprache: Sicherheitslücke ermöglicht Codeschmuggel in PHP
  651. Ukraine-Krieg: "IT-Armee" aus Freiwilligen weckt Befürchtungen vor Eskalation
  652. Mozillas VPN-Client könnte Schadcode nachladen
  653. Meta registriert mehr Fake-News-Verbreiter durch Ukraine-Krieg
  654. Nvidia: Cyber-Attacke mit unbekannten Folgen, aber Hersteller schlägt zurück
  655. Cyberkrieg: Schlagabtausch zwischen Anonymous und Conti – FCC organisiert Abwehr
  656. heise-Angebot: iX-Workshops: DNS und TLS absichern mit DNSSEC und DANE
  657. Ransomware Deadbolt befällt Asustor-NAS
  658. Sicherheitsupdates: Java- und Kernel-Lücken in IBM AIX bedrohen Server
  659. Trend Micro ServerProtect, Worry-Free Business Security
  660. Übernahme möglich: Sicherheitslücken in Switches der HPE-Tochter Aruba
  661. Ransomware-Erpressung mehr als verdoppelt: 2021 über 600 Millionen Angriffe
  662. Cyberattacken auf Ukraine
  663. Russische Cybergang: Cyclops-Blink-Botnet befällt WatchGuard-Firewalls
  664. Cisco schließt Root-Lücke in Netzwerk-OS, gibt wichtige Hinweise für Firewalls
  665. Open Source Security: GitHub teilt Datenbank zu Sicherheitslücken mit Community
  666. heise-Angebot: Agiles Anforderungsmanagement in der Praxis: Das Webinar von Heise
  667. Analyse beliebtester Passwort-Buchstaben für schnellere Brute-Force-Angriffe
  668. Wie Fake-Support-Mitarbeiter gegenwärtig bei Comdirect-Kunden abkassieren
  669. Rechnerverwaltung: Webmin-Nutzer könnten Schadcode einschleusen
  670. Der Hack, der Ethereum spaltete: DAO-Angreifer angeblich enttarnt
  671. US-Bundesbehörde CISA listet unzählige freie Security-Helferlein auf
  672. NAS: Sicherheitslücke in Synology DSM erlaubt Ausführen beliebiger Befehle
  673. ModifiedElephant: Digitale Überwachung und gefälschte Beweise aus einer Hand
  674. WordPress-Plug-in UpdraftPlus
  675. Ungewöhnlicher Krypto-Raubzug erbeutet Millionen
  676. heise-Angebot: iX-Workshop: In drei Tagen zum IT-Grundschutz-Praktiker mit Zertifikat
  677. Versuchter Finanzbetrug nach Exchange-Einbruch
  678. IT-Sicherheit: ETSI gibt Tipps zum Umgang mit offengelegten Schwachstellen
  679. Macs mit T2-Sicherheitschip: Tool soll Passwort-Knacken ermöglichen
  680. root-Rechte durch Schwachstelle in Softwareverteilungssystem Snap
  681. Datenleck im Shopsystem von Tuxedo Computers
  682. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  683. Codeschmuggel durch kritische Lücke in der NoSQL-Datenbank Apache Cassandra
  684. Onlineshops: Erneut kritische Lücke in Adobe Commerce und Magento entdeckt
  685. Angreifer könnten E-Mail Appliances von Cisco per Mail lahmlegen
  686. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  687. Terminal-Emulator-App für Android: Gefährliche Lücken in Termux geschlossen
  688. Sicherheitsupdate: Präparierte Mails können Thunderbird aus dem Tritt bringen
  689. DeFi-Projekt verspricht 10 Millionen US-Dollar für Smart-Contract-Bugs
  690. Atlassian Confluence und Jira für mehrere Attacken anfällig
  691. heise-Angebot: Call for Papers für die Internet Security Days 2022 – jetzt Vorträge einreichen
  692. VMware-Sicherheitsupdates: Angreifer könnten Schadcode in Host-Systeme schieben
  693. Firmenkonten nicht gelöscht: Ehemalige Mitarbeiter sind oft ein Security-Risiko
  694. Unsichere Babymonitore von Nooie: Fremde könnten Vollzugriff erlangen
  695. Kali Linux 2022.1 erstrahlt in frischem Glanz und bringt neue Tools mit
  696. Firewall OPNsense 22.1 stellt Basis auf FreeBSD um
  697. Internet of Things: Forscher demonstrieren Sicherheitslücken in MXview
  698. Qnap lässt Sicherheitsupdate-Support für einige NAS-Modelle aufleben
  699. Jetzt patchen! Attacken auf Google Chrome könnten bevorstehen
  700. macOS Monterey: Microsoft Defender bereitet Update-Probleme
  701. CCC: Mehr als 50 Datenlecks mit über 6 Millionen Datensätzen gefunden
  702. Positiver Trend: Hersteller schließen Sicherheitslücken schneller
  703. Jetzt aktualisieren! Angriffe auf Shop-Systeme Adobe Commerce und Magento
  704. "Tote erben länger" – 2 Millionen Prämie für Bug in Blockchain-Projekt
  705. 68 Millionen US-Dollar im Jahr 2021 durch SIM-Swapping ergaunert
  706. Luftnummer: Warnung vor Geisterberührungen auf Touchscreens
  707. Schwachstelle im Virenschutz Microsoft-Defender stillschweigend abgedichtet
  708. Sicherheitsupdate: Wordpress-Plug-in WP Statistics könnte Passwort-Hashes leaken
  709. Notfall-Patch für iPhones, iPads und Macs: iOS 15.3.1 und macOS 12.2.1:
  710. Ransomware: Wachsende Bedrohung durch Professionalisierung
  711. Schlechtes Zeugnis für Zeugnisse in der Blockchain
  712. Entschlüsselungstool für Ransomware Egregor, Maze und Sekhmet verfügbar
  713. Netzwerkspeicher: Qnap warnt vor root-Lücke in Samba
  714. Jetzt patchen! Kritische Lücke in Kernkomponente bedroht SAP-Produkte
  715. WordPress-Übernahme durch kritische Lücken in PHP Everywhere
  716. "Terroristischer Akt": Vodafone Portugal nach Cyberattacke komplett ausgefallen
  717. Patchday: Intel liefert Firmware-Updates
  718. Google: So effektiv wirkt Zwei-Faktor-Authentifizierung gegen Account-Übernahme
  719. heise-Angebot: iX-Workshop: Die Cloud sicher nutzen
  720. Ausführen von Schadcode denkbar: Sicherheitsupdates für Firefox und Thunderbird
  721. Patchday: Adobe schließt Schadcode-Lücken in Illustrator
  722. Patchday Microsoft: Angreifer könnten eine Kernel-Lücke in Windows ausnutzen
  723. Patchday: Lücken in SAP-Produkten ermöglichen Codeschmuggel
  724. FBI gibt Hilfestellung zur Erkennung von Lockbit-Befall
  725. Patchday: Kritische System-Lücke lässt Angreifer auf Android-Geräte
  726. heise-Angebot: secIT 2022: "IT-Security ist so wichtig wie noch nie"
  727. Komplexe Mac-Malware holt sich per Safari Admin-Rechte im Vorbeisurfen
  728. Malware-Schutz: Google Cloud erhält Crypto-Miner-Erkennung
  729. Tüv sieht Schulungsbedarf für mehr Cybersicherheit für Beschäftigte
  730. Microsoft Office soll VBA-Makros standardmäßig blockieren
  731. Microsoft: Schützt eure Identitäten – Plädoyer für Multifaktor-Authentifizerung
  732. Netzwerkausrüster: Kritische Sicherheitslücken in Mimosa-Geräten
  733. Rechteausweitung durch Backup-Software Acronis True Image
  734. heise-Angebot: iX-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  735. FOSDEM: Clevere Netzwerktunnel mit RPort
  736. News Corp.: Cyberangriff auf Medienkonzern vermutlich aus China
  737. Hardware-Sicherheitslücken: Intel schloss 2021 mehr als 200 Schlupflöcher
  738. Gezielte Angriffe auf Zero-Day-Lücke in Zimbra
  739. Schwachstelle in GitOps-Tool: Argo CD über Path Traversal angreifbar
  740. Cisco-Router-Serie mit mehreren kritischen Lücken
  741. Urteil: Bank muss Schaden nach Phishing-Angriff nicht voll ersetzen
  742. Sicherheitsupdate: Google Chrome für Schadcode-Attacken anfällig
  743. Einige Eset-Produkte könnten Angreifern System-Rechte verschaffen
  744. Updates notwendig: Sicherheitslücken im UEFI-BIOS erleichtern Rootkitverankerung
  745. Sicherheitsupdate: IBMs Backup-Lösung Spectrum Protect Plus ist löchrig
  746. Israel: Spyware-Dementi der Polizei voreilig, neue Vorwürfe gegen NSO Group
  747. Browser-Fingerprinting: PCs, Smartphones & Co. lassen sich über die GPU tracken
  748. Cyber-Angriff legt Logistikunternehmen Oiltanking lahm
  749. BSI-Grundschutz-Kompendium 2022: Neue Bausteine, schlankere Struktur
  750. Microsoft Updates: Zu kurze Online-Zeit verhindert Installation
  751. Erstes IT-Sicherheitskennzeichen des BSI geht an mail.de
  752. Update installieren! Beispiel-Exploit zeigt Rechteausweitung in Windows
  753. IT-Sicherheitskongress: Bundesinnenministerin will das BSI stärken
  754. WordPress-Plug-in Essential Addons for Elementor als Schadcode-Schleuder
  755. Code-Schmuggel mit root-Rechten durch Lücke in Samba-Dienst
  756. "Ändere dein Passwort"-Tag? Besser: "Aktiviere 2FA"!
  757. Per Blaupause überprüfen: Wie sicher sind KI-Systeme in Autos?
  758. Einschleusen von Malware in Foxit PDF möglich
  759. Jetzt patchen oder zwangsgepatcht werden – QNAP verteilt ungefragt Updates
  760. My 2022: Experte erhebt Spionagevorwürfe gegen Chinas Olympia-App
  761. XML-Parser Expat ermöglicht Angreifern Einschleusen von Schadcode
  762. Microsoft kontert Rekord-DDoS-Attacke mit 3,47 Terabit auf Cloud-Plattform Azure
  763. Jetzt deinstallieren: Zahlreiche Drupal-Erweiterungen nicht mehr unterstützt
  764. Fernzugriff auf Browser Safari: Apple zahlt 100.500 US-Dollar Bug Bounty
  765. Emotet-Botnet verstärkt Aktivitäten
  766. Jetzt handeln! Erpressungstrojaner DeadBolt hat es auf Qnap NAS abgesehen
  767. iOS 15.3: Apple-Fehlerkorrekturen für iPhones und iPads
  768. Bundesregierung: BSI meldet alle entdeckten Sicherheitslücken an Hersteller
  769. Verfassungsschutz: "Hyperbro"-Angriffskampagne auf deutsche Unternehmen
  770. Let's Encrypt zieht bestimmte Zertifikate nach Prüfungsfehler vorzeitig zurück
  771. Finanzsoftware IBM Cognos Controller könnte Finanzberichte leaken
  772. GitHub bietet mit Mobile 2FA Zwei-Faktor-Authentifizierung für Android und iOS
  773. Root-Zugriff unter Linux durch Polkit-Lücke
  774. Vollzugriff durch Hintertür in WordPress-Erweiterungen
  775. Jetzt patchen! Attacken auf Fernzugrifflösung SMA 100 von Sonicwall
  776. heise-Angebot: iX-Workshop: Linux-Server härten
  777. Kritische Sicherheitslücke in Unisys Messaging Integration Services
  778. Datenleck in Swisspass-Datenbank der Schweizer Bundesbahn
  779. heise-Angebot: secIT 2022: "Wenn man die Tür nicht absperrt, kommt früher oder später ein Dieb"
  780. Brute-Force-Angriff: "Mittlere fünfstellige" Zahl von thalia.de-Konten gehackt
  781. Internationales Rotes Kreuz: Cyberangriff gezielt und "besonders raffiniert"
  782. Sicherheitsupdates: Lexmark-Drucker mit kritischer Schadcode-Lücke
  783. "Dark Souls": Spiele-Entwickler nimmt Server wegen Exploit vom Netz
  784. Backup-Software: Dell EMC AppSync kompromittierbar
  785. Sachsen: Polizei registriert mehr Cybercrime-Fälle – hohe Dunkelziffer vermutet
  786. l+f: Shodan2000 – offene Systeme im animierten Retro-Display
  787. Netzwerkausrüster F5 sichert BIG-IP & Co. gegen mögliche Attacken ab
  788. Plugin "Email Template Designer" reißt Sicherheitslücke in WordPress
  789. McAfee und FireEye fusionieren unter der Marke "Trellix"
  790. Angreifer könnten sich über Lücken in McAfee Agent in Windows einnisten
  791. heise-Angebot: heise Security Prevent: Security-Herausforderungen Ransomware und Homeoffice
  792. heise-Angebot: iX-Workshops: Sichere Datenübertragung mit TLS, DNSSEC und DANE
  793. Western Digital fixt kritische Sicherheitslücken in My-Cloud-NAS-Systemen
  794. Sicherheitsupdates: Angreifer könnten Drupal-Websites ins Visier nehmen
  795. Deutsche Wirtschaft fordert Schutz der Verschlüsselung und sichere Behörden
  796. Swisstransplant: Schwere Sicherheitslücken im Schweizer Organspende-Register
  797. Rechenfehler im Linux-Kernel erlaubt Rechteausweitung
  798. Netzwerk-Admins aufgepasst: Root-Lücke bedroht Cisco StarOS
  799. Knapp 7 Millionen Passwörter von Open Subtitles entwendet
  800. Internationales Rotes Kreuz: Daten zu 500.000 vermissten Personen abgegriffen
  801. Kritische Sicherheitslücke in Google Chrome geschlossen
  802. Mehr Malware bedroht Linux
  803. Safari 15: Apple geht schwere Datenschutzlücke an
  804. Sicherheitsupdate: Mediaplayer Nvidia Shield TV für Schadcode-Attacke anfällig
  805. Analyse von MY2022: Privatsphäre in Olympia-App schlecht geschützt
  806. Europol-Aktion kappt Cyberkriminellen anonyme Internetverbindungen
  807. BaFin warnt: Betrüger geben sich als Revolut Ltd. aus
  808. BSI veröffentlicht Richtlinie für sichere intelligente Transportsysteme
  809. Oracle: Januar-Patchday bringt hunderte Sicherheitsupdates
  810. Jetzt patchen! Diese Sicherheitslücken könnten längst geschlossen sein, aber …
  811. Microsoft patcht wieder außer der Reihe
  812. Fernwartungssoftware Desktop Central: Angreifer könnten auf Server zugreifen
  813. Allianz: Cyberattacken verbreiten weltweit die größte Angst in Unternehmen
  814. Virenschutz: Microsoft Defender erleichtert Einnisten von Schädlingen
  815. l+f: EA-Mitarbeiter lassen sich austricksen und geben ihre Kronjuwelen preis
  816. Amazon-Cloud: Schwachstellen in AWS CloudFormation und AWS Glue
  817. Bug in Apples Safari-Browser: Fremde Seiten können IndexedDB-Namen auslesen
  818. Nordkorea erbeutete 2021 angeblich fast 400 Millionen US-Dollar in Kryptogeld
  819. Admin-Lücke in drei Wordpress-Plug-ins geschlossen
  820. Sicherheitslücke in Kernel-Treiber gefährdet diverse Router
  821. Ukraine: Nach Defacement-Angriffen findet Microsoft weitere gefährliche Malware
  822. Über drei Millionen PCs in Deutschland mit unsicherem Windows-System
  823. Juniper Networks stopft zahlreiche Sicherheitslücken
  824. Schadcode-Schlupflöcher in Qnap NAS geschlossen
  825. heise-Angebot: iX-Workshops: Active Directory absichern & Azure Active Directory
  826. Citrix liefert Sicherheitsupdates für Workspace App und Hypervisor
  827. Sicherheitsupdates: Admin-Lücke bedroht Cisco Unified Contact Manager
  828. Ukraine: Regierungswebseiten von Cyberkriminellen entstellt
  829. Verwundbare Exchange-Server der öffentlichen Verwaltung
  830. Viele Lücken im Software-System Jenkins entdeckt – und noch nicht geschlossen
  831. Sicherheitsupdate: Schadcode-Lücke bedroht Computer mit HP-UX
  832. IBM sichert sein Server- und Workstation-System AIX ab
  833. heise-Angebot: Online-Workshop: Die Cloud sicher nutzen
  834. Sicherheitsupdates vom Januar 2022 mit massiven Kollateralschäden in Windows
  835. Firefox, Thunderbird: Angreifer könnten Opfer im Vollbildmodus gefangen halten
  836. heise-Angebot: heise Security Prevent: Security- und Datenschutz-Herausforderungen 2022
  837. Patchday: SAP schließt in mehreren Anwendungen Lücke mit Höchstwertung
  838. Cybersicherheit: ESA lässt Satelliten im Orbit hacken
  839. Patchday Adobe: Acrobat und Reader bekommen jede Menge Sicherheitsupdates
  840. Patchday: Trojaner könnte sich über kritische Windows-Lücke wurmartig verbreiten
  841. l+f: Malware-Entwickler kuscheln etwas zu eng mit ihrem Trojaner
  842. Paketmanager npm: Entwickler macht eigene Packages unbrauchbar
  843. macOS-Lücke: Spionieren über Teams und andere Apps
  844. WhatsApp-Mitgründer springt als Chef bei Chatdienst Signal ein
  845. Offene Flanke in den Crypto Wars? – Bezahlfunktion in Signal weltweit verfügbar
  846. heise-Angebot: Security-Konferenz secIT 2022: Active Directory und Windows 11 sicherer machen
  847. Am Beispiel Raspi: IoT-Malware durch Magnetfeldmessung und KI aufspüren
  848. Avira Crypto: Nach der Virenjagd Kryptowährung schürfen
  849. heise-Angebot: Sicher ins Jahr starten mit den iX-Security-Workshops im Januar
  850. Qnap warnt vor Ransomware-Attacken auf Netzwerkspeicher
  851. FBI-Warnung: FIN7-Bande verschickt USB-Sticks mit Ransomware
  852. Mainzer Polizei ermittelte rechtswidrig mit Daten aus der Luca-App
  853. Sicherheitsupdate: Angreifer könnten sich auf WordPress-Websites einnisten
  854. Patchday Android: Angreifer könnten sich weitreichende Berechtigungen aneignen
  855. iPhone-Angriff: Hacker könnten Reboot verunmöglichen
  856. FTC mahnt zu Log4j-Updates – sonst drohen Klagen
  857. Entwickler schließen 37 Sicherheitslücken in Chrome 97
  858. Sicherheitspatches: Angreifer könnten Datenbanken in IBM Db2 manipulieren
  859. Rund 7,5 Millionen Passwörter von DatPiff-Nutzern im Netz
  860. VMware-Sicherheitsupdates: Virtuelles CD-ROM-Laufwerk als Angreifer-Schlupfloch
  861. Google übernimmt israelischen Cybersicherheitsspezialisten Siemplify
  862. l+f: Copy-and-paste im Trojaner-Gewand
  863. Verschlüsselung: GnuPG-Projekt neu aufgestellt und wieder für VS-NfD zugelassen
  864. "Doorlock": HomeKit-Bug kann iPhones und iPads lahmlegen
  865. Trend Micro Apex One und Worry-Free Business Security gefährden Windows-PCs
  866. Jetzt patchen: Netgear-Router Nighthawk R6700v3 könnte Passwörter leaken
  867. Nach Ransomware-Angriff: Webseiten mehrerer Medien aus Portugal offline
  868. Microsoft liefert weiteren Fix für Exchange-Y2K22-Bug
  869. Rootkit schlüpft durch Lücke in HPEs Fernwartung iLO
  870. Y2K22-Bug stoppt Exchange-Mailzustellung: Antimalware-Engine stolpert über 2022
  871. Guten Rutsch und ein gesundes neues Jahr 2022!
  872. Allen Leserinnen und Lesern frohe, erholsame und besinnliche Feiertage!
  873. Neue Analyse-Plattform: Windows-Treiber auf Trojaner untersuchen
  874. Microsoft Teams blockiert Notrufe mit Android-Handys – Update einspielen
  875. Zoom-Client erhält Common-Criteria-Zertifikat
  876. WordPress-Plug-in: Kritische Lücke in All In One SEO bedroht Millionen Websites
  877. Hintertüren in Auerswald-Telefonanlagen
  878. Microsoft rät zu schnellem Patchen von Active Directories
  879. Google entfernt Malware-infizierte SMS-App aus Play Store
  880. Have I Been Pwned: 225 Millionen neue Passwörter von britischer Polizeibehörde
  881. heise-Angebot: heise-Security-Webinar: Log4j – der Praxis-Ratgeber für Admins (On-Demand)
  882. SANS stellt 150 kostenlose Tools für Sicherheitsexperten zusammen
  883. Xcode: Hotfix soll Log4j-Lücke umfahren
  884. Digitales Gesundheitswesen: Ransomware-Angriff auf Compugroup Medical
  885. Apache 2.4.52 dichtet Sicherheitslecks ab
  886. heise-Angebot: iX-Workshop zur IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  887. BSI will mit Schweizer CYD gemeinsam Sicherheits-Tools entwickeln
  888. Log4j: Angriff auf Netz des belgischen Verteidigungsministeriums
  889. Erster Wurm "kriecht" durch Log4j-Sicherheitslücke
  890. Sicherheitsrisiko: Support für einige NAS-Systeme von Western Digital läuft aus
  891. Predator: iPhone-Spyware soll sich über Apples Kurzbefehle einnisten
  892. Erpressergruppe Conti nutzt Sicherheitslücke "Log4Shell" für ihre Ransomware
  893. Google: OSS-Fuzz soll Log4j-Fehler in Open-Source-Software finden
  894. Webseite des Bundesfinanzhofs nach Log4j-Angriff offline
  895. Schwachstelle in medizinischen Geräten von Hillrom Welch Allyn
  896. Lücken in standardmäßig installierter Lenovo-Software gefährden Systeme
  897. Leider geil: NSOs Pegasus-Exploit für iPhone-Spyware enthüllt
  898. heise-Angebot: heise-Security-Webinar: Log4j – der Praxis-Ratgeber für Admins (Zweit-Termin)
  899. Signal: Verschlüsselte Gruppenanrufe mit bis zu 40 Teilnehmern möglich
  900. Kritische Lücke bedroht Desktop-Management-System VMware Workspace ONE UEM
  901. Überwachung auf Abruf: Meta informiert 50.000 Facebook-Opfer
  902. 123456 – Deutschlands häufigste Passwörter im Jahr 2021
  903. Log4j-Lücke: Erste Angriffe mit Ransomware und von staatlicher Akteuren
  904. BSI: Leitfaden soll bei quantensicherer Verschlüsselung helfen
  905. Microsoft Teams: Ende-zu-Ende-Verschlüsselung für Einzelanrufe aktiviert
  906. heise-Angebot: Ein erster Blick ins Programm der Security-Konferenz secIT 2022
  907. Zahlreiche Login-Versuche auf Internet-Router
  908. Neue Probleme - Log4j-Patch genügt nicht
  909. WebKit-Schwachstellen: Apple reicht Safari 15.2 für ältere macOS-Versionen nach
  910. Patchday: Adobe schließt kritische Lücken in Experience Manager & Co.
  911. Patchday: Sechs Windows-Lücken öffentlich bekannt, durch eine schlüpft Emotet
  912. US-Behörden müssen Log4j bis Weihnachten patchen
  913. GitHubs Antwort auf die kritische Log4j-Lücke
  914. Patchday: Kritische Sicherheitslücken in SAP-Geschäftssoftware
  915. Spyware: Ausverkauf bei NSO Group – das Ende von Pegasus?
  916. heise-Angebot: heise-Security-Webinar: Log4j – der Praxis-Ratgeber für Admins
  917. Schwere Sicherheitslücken in iOS und macOS: Apple-Updates bald einspielen
  918. Log4j 2.16.0 verbessert Schutz vor Log4Shell-Lücke
  919. Gefährliche Lücken in Server-Backupsoftware IBM Spectrum Protect geschlossen
  920. Jetzt patchen! Chrome aufs Neue im Visier von Angreifern
  921. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  922. Cyberbunker: Betreiber als "kriminelle Vereinigung" zu Haftstrafen verurteilt
  923. Bitdefender schickt kostenlosen Virenschutz aufs Altenteil
  924. IT-Forensik-Tool: Kali Linux läuft jetzt auch auf dem Raspberry Pi Zero 2
  925. Sicherheitslücken bei Smart Home & IoT: Hersteller arbeiten "inakzeptabel"
  926. Warnstufe Rot: Log4j-Zero-Day-Lücke bedroht Heimanwender und Firmen
  927. Anonymisierungsdienst: Russland zensiert das Tor-Netzwerk
  928. IGF 2021: Netzsicherheit und unsicheres Schwachstellenmanagement
  929. Kritische Zero-Day-Lücke in log4j gefährdet zahlreiche Server und Apps
  930. IBM sichert Datenbanksystem Db2 und weitere Software ab
  931. Pegasus-Spähsoftware: "Ein Monstrum, das außer Kontrolle geraten ist"
  932. Qnap schließt Sicherheitslücken in NAS-Zusatzsoftware
  933. Sicherheitsupdate: Grafana dichtet Schwachstelle ab
  934. FortiOS- und FortiProxy-Updates schließen Sicherheitslücken, Check empfohlen
  935. Anonymisierendes Betriebssystem: Tails 4.25 erleichtert Daten-Backup
  936. LibreOffice zieht Update wegen kritischer Schwachstelle vor
  937. BSI: Erste Anträge für IT-Sicherheitskennzeichen möglich
  938. Jetzt patchen! Root-Lücke in Fernzugrifflösung SMA 100 von Sonicwall
  939. heise-Angebot: heise Security Prevent: Security- und Datenschutz-Herausforderungen 2022
  940. Algorithmen vs. Corona: Übertreibung, Hype und mehr Überwachung
  941. Virtualisiertes USB als Sicherheitslücke
  942. Firefox 95: Neue Sandbox-Technik verbessert Browser-Sicherheit
  943. Patchday: Android gegen Schadcode-Attacken gerüstet
  944. 22 Sicherheitslücken in Chrome geschlossen
  945. heise-Angebot: iX-Workshops: KRITIS – Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  946. Microsoft gelingt Schlag gegen chinesische Cybergang "Nickel"
  947. Code-Schmuggel-Sicherheitslücke in Windows nur halbherzig geschlossen
  948. Kritische Root-Lücke bedroht Industriesteuerungssystem WebHMI
  949. Knapp 114 Millionen Nutzernamen und E-Mail-Adressen von Gravatar geknackt
  950. Warten aufs Sicherheitsupdate: Krypto-Miner oom_reaper sieht es auf Qnap-NAS ab
  951. Angreifer attackieren PC-Management-Software Zoho ManageEngine Desktop Central
  952. Kaseya schließt teils kritische Sicherheitslücken in Unitrend Backup
  953. heise-Angebot: Am Donnerstag: Webinar zum Schutz vor Ransomware
  954. Tor-Netzwerk: KAX17 führt massive Deanonymisierungsangriffe durch
  955. Mit NSO-Spyware: Mindestens neun iPhones in US-Außenministerium infiltriert
  956. Automatische Analyse: Potenzielle Schwachstellen in populären WLAN-Routern
  957. Attacken auf IT-Helpdesk-Software Zoho ManageEngine Service Desk Plus
  958. Jetzt patchen! Attacken auf Apache HTTP Server gesichtet
  959. Europol-Aktion gegen Geldwäscher führt zu 1800 Verhaftungen
  960. BSI geht von Erpressungstrojaner-Angriffen zu Weihnachten aus
  961. FBI über Messenger: An welche Daten von WhatsApp & Co. US-Strafverfolger kommen
  962. Festplattenverschlüsseler VeraCrypt 1.25 unterstützt M1-Macs und Windows on ARM
  963. BigSig-Lücke: Mozilla schließt kritische Schwachstelle in Krypto-Bibliothek NSS
  964. Hackerangriff auf Krankenhausgesellschaft in Bayern
  965. Verwaltungssoftware Jamf Pro für Apple-Geräte könnte Zugangsdaten leaken
  966. l+f: Emotet-Fehlalarm vom Microsoft Defender
  967. Jetzt patchen! CERT-Bund stößt abermals auf tausende angreifbare Exchange Server
  968. Kritische Sicherheitslücke in mehr als 100 HP-Druckermodellen
  969. heise-Angebot: Security-Konferenz secIT Special: Ich hacke Ihr Unternehmen – Danke!
  970. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  971. Großer Schlag von Interpol gegen Onlinebetrüger und Geldwäscher
  972. Panasonic bestätigt Datenpanne nach Netzwerk-Hack
  973. heise-Angebot: iX-Workshop: Active Directory gegen Angriffe absichern
  974. Sicherheitslecks in Zoom-Meetingsoftware abgedichtet
  975. Patchvorgang von Bitdefender Endpoint Security Tools manipulierbar
  976. Google-Analyse: Cloud-Dienste durch schwache Passwörter angreifbar
  977. IT-Security: ETSI veröffentlicht erste Norm für sichere Smartphones
  978. Phishing-Attacke auf Ikea-Mailserver
  979. Angreifer könnten die Kontrolle über Videoüberwachungssysteme von Qnap erlangen
  980. heise-Angebot: iX-Developer-Sonderheft "Sichere Software entwickeln" ab sofort am Kiosk
  981. Sicherheitsupdates iDRAC: Angreifer könnten Dell-Server ausknipsen
  982. VMware dichtet Schwachstellen in vSphere Web Client ab - zum Teil
  983. Android-Smartphones: Lücken in der Audio-Firmware von Mediatek-SoCs
  984. Praxisversuch: Systeme mit verwundbarer Software schon nach Stunden gehackt
  985. heise-Angebot: Cyber Shopping Days: heise-Security-Webinare jetzt besonders günstig
  986. Apple will Nutzer bei Spyware-Vorfällen informieren
  987. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen erfolgreich absichern
  988. Spyware Pegasus: Apple verklagt NSO Group
  989. Nach Windows-Update: Zero-Day-Lücke erlaubt lokale Rechteausweitung
  990. FBI warnt vor Einbrüchen via VPN-Software
  991. heise-Angebot: iX-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  992. heise-Angebot: Sonderheft c't Security-Tipps jetzt im Handel
  993. Ende-zu-Ende-Verschlüsselung als Standard bei Facebook-Software erst 2023
  994. GoDaddy-Datenpanne betrifft 1,2 Millionen WordPress-Kunden
  995. Virtuelle Mobilfunknetze mit Open RAN: BSI sieht Sicherheitsrisiken
  996. Jetzt patchen! Gehackte Exchange Server als Spam-Schleuder missbraucht
  997. Nach Microsoft-Patch repariert Windows manche Anwendungen kaputt
  998. Sicherheitsupdate: Attacken auf Drupal-Admins vorstellbar
  999. heise-Angebot: Neues iX-Developer-Sonderheft "Sichere Software entwickeln" erhältlich
  1000. Azure Active Directory: Sicherheitslücke entblößt private Schlüssel
  1001. Qnap veröffentlicht NAS-Updates und deaktiviert aus Sicherheitsgründen eine App
  1002. Microsoft Defender bekommt AI-gestützte Ransomware-Bremse
  1003. Sicherheitsupdates: Angreifer könnten Netgear-Router über Root-Lücke attackieren
  1004. Jetzt patchen! CERT-Bund warnt vor Zombie-Exchange-Servern
  1005. Jahrelange Sicherheitslücke im JavaScript-Repository NPM
  1006. Offene Lücke in älteren Systemen: Apples Patch-Strategie macht Nutzer verwundbar
  1007. BSI: Alarmstufe Gelb wegen DDoS-Angriffen zum Black Friday
  1008. Lücken in Industrie-IoT-Protokoll ermöglichen Fremdsteuerung
  1009. Blacksmith: RAM-Sicherheitslücke Rowhammer ist schlimmer als angenommen
  1010. Totgesagte leben länger: Emotet ist zurück
  1011. Windows Sonder-Updates gegen DC-Authentifizierungsprobleme und Druckprobleme
  1012. E-Mail-Server des FBI gehackt – für Fake-Warnungen über Cyber-Angriffe genutzt
  1013. Zoom dichtet Sicherheitslücken in mehreren Produkten und Clients ab
  1014. l+f: Schwachstellen in Malware
  1015. Kernel-Lücken in AMD-Grafikkartentreibern bedrohen Windows-PCs
  1016. BotenaGo: Malware zielt auf Millionen Router und IoT-Geräte
  1017. Spyware nutzte ungepatchte Apple-Lücke über Aktivisten-Websites in Hongkong
  1018. Warten auf Sicherheitsupdates: Admin-Lücke bedroht VMware vCenter Server
  1019. Wordpress-Plug-in WP Reset Pro fixt kritische Sicherheitslücke
  1020. Sicherheitsupdate: Kritische Root-Lücke bedroht Firewalls von Palo Alto
  1021. Europol: Coronavirus-Krise begünstigt Cyberkriminalität
  1022. 22 Sicherheitslücken in "Epyc"-Serverprozessoren von AMD
  1023. 10 Millionen US-Dollar Kopfgeld auch auf Verantwortlichen für REvil-Ransomware
  1024. Sicherheitsupdates: Intel sichert CPUs, NUCs und SSDs ab
  1025. Corona-Schnelltests: Daten von Hunderttausenden im Netz, Zertifikate fälschbar
  1026. Kritische Lücken in Siemens Nucleus RTOS
  1027. Samba-Update behebt acht Schwachstellen
  1028. Angreifer könnten Load Balancer ADC von Citrix außer Gefecht setzen
  1029. Patchday: SAP schließt kritische Sicherheitslücke
  1030. Patchday: Adobe schließt Schadcode-Lücken in InCopy und RoboHelp Server
  1031. Patchday: Microsoft warnt vor Attacken auf Excel und Exchange
  1032. Playstation 5: Hackergruppe soll Zugriff auf Root-Keys haben
  1033. Anonymous hackt Attila Hildmanns Provider
  1034. Jetzt patchen! Attacken auf CMS Sitecore Experience Platform beobachtet
  1035. Cyberangriff auf Robinhood – Millionen von Kunden betroffen
  1036. Ransomware-Attacke auf Medatixx: Großalarm im Gesundheitswesen
  1037. Ransomware: Razzia gegen REvil-Gang in Rumänien
  1038. McAfee wird in einem 14-Milliarden-Dollar-Deal von Finanzinvestoren übernommen
  1039. Ransomware-Angriff auf Mediamarkt und Saturn
  1040. Unbekannte infiltrieren Paketmanager npm und verseuchen Tools mit Schadcode
  1041. Microsoft, Cloudflare und Google sind die Spam-freundlichsten Provider
  1042. Anonymisierendes Betriebssystem Tails bekommt abgesicherten Tor-Browser
  1043. heise-Angebot: Programm des IT-Sicherheitstags zu KI und Cybersecurity am 11. November steht
  1044. Die wichtigsten Hardware-Sicherheitslecks im Jahr 2021
  1045. Datenleck: Anzeige gegen IT-Experte kam von Modern Solution
  1046. l+f: Wenn Computer Katzen in Hunde verwandeln
  1047. Bluetooth-Lücken Braktooth: Das Patchen geht nur schleppend voran
  1048. EU will mehr Sicherheit für drahtlose Geräte
  1049. Colonial Pipeline: USA loben Millionen-Belohnung für Hinweise auf Erpresser aus
  1050. Spyware: Ungarische Regierung räumt Beschaffung von Pegasus ein
  1051. Wichtige Cisco-Updates: Recycelte SSH-Keys vereinfachten unbefugte Root-Zugriffe
  1052. Sicherheitsupdate Thunderbird: Ausbruch aus Sandbox vorstellbar
  1053. Trickbot: Russischer Hacker in Südkorea geschnappt und an die USA ausgeliefert
  1054. Spyware Pegasus: USA verhängen Sanktionen gegen NSO Group und andere
  1055. Google zahlt Kopfgeld für Ausnutzen bereits geschlossener Lücken
  1056. Sicherheitsforscher warnen vor zehntausenden verwundbaren GitLab-Servern
  1057. Ransomware: "BlackMatter"-Gang will aufhören – mal wieder
  1058. Patchday: Angreifer attackieren gezielt Android-Geräte
  1059. Firefox-Updates schließen zahlreiche Sicherheitslücken
  1060. AbstractEmu-Trojaner schleicht sich in Google Play und rootet Android-Geräte
  1061. Kritische Schadcode-Lücken bedrohen Business-Intelligence-Software Pentaho
  1062. heise-Angebot: secIT Special: Mit Sicherheitstests Firmen sicherer machen – oder doch nicht?
  1063. Sicherheitspatch: Bitdefender Endpoint Security als Einstiegspunkt für Angreifer
  1064. Angreifer könnten Source Code trojanisieren, der trotzdem legitim aussieht
  1065. RED: Höhere Sicherheitsanforderungen in der EU für vernetzte Geräte wie Handys
  1066. ID Wallet: Bundesregierung wusste über IT-Sicherheitslücke längst Bescheid
  1067. LockerGoga: Polizei geht gegen internationale Ransomware-Bande vor
  1068. Wie Ransomware eine Stadtverwaltung Tage lang lahmlegte
  1069. l+f: Cybercrime-Bande heuert Security-Spezialisten an
  1070. Sicherheitsupdate: Angreifer attackieren abermals Chrome
  1071. Google Pixel 6: RISC-V-Kern im Sicherheitschip Titan M2
  1072. Jetzt patchen: Kostenlos-Version von WinRAR kann für Angriffe missbraucht werden
  1073. Ransomware: Drei neue Entschlüsselungstools auf einen Streich
  1074. Cisco: Aktuelle Updates sollen Sicherheitsprodukte absichern
  1075. Sicherheitsupdate: Nvidia schließt Schadcode-Lücken in GPU-Treibern
  1076. Ransomware: Deutsche Behörden identifizieren angeblich Mitglied der REvil-Gruppe
  1077. Discourse: Open-Source-Diskussionsplattform schließt Remote-Einfallstor
  1078. Adobe beseitigt teils kritische Schwachstellen aus vielen Produkten
  1079. Apple liefert wichtiges Sicherheitsupdate für iOS und iPadOS 14 nach
  1080. WordPress: Erneute Sicherheitslücke im Plugin Ninja Forms
  1081. Daten von 400.000 Schülern ungeschützt im Netz
  1082. Sicherheitsstudie: Malware-Angreifer werden immer professioneller
  1083. Jetzt updaten: Jira-Team schließt kritische Sicherheitslücke in Insight-App
  1084. Ransomware BlackMatter: Forscher bieten Gratis-Decryption für einige Varianten
  1085. QNAP: Lücke in QTS-Add-on machte NAS aus der Ferne angreifbar
  1086. "Von einem Geist ausgeraubt": Pegasus-Spyware bei US-Journalisten gefunden
  1087. Schadcode in weit verbreiteter JavaScript-Bibliothek UAParser.js entdeckt
  1088. Facebook & Co. fordern: Stärkt die Verschlüsselung!
  1089. REvil-Gruppe: Angeblich wegen Kompromittierung durch FBI & Co. wieder offline
  1090. IT-Sicherheitsgesetz 2.0: BSI veröffentlicht FAQ zu neuen Pflichten
  1091. Cisco: Schwachstelle in IOS XE (SD-WAN) macht mehrere Produkte angreifbar
  1092. Die Rückkehr der Rootkits – signiert von Microsoft
  1093. Oracle: "Critical Patch Update" liefert Übersicht über teils kritische Lücken
  1094. IT-Sicherheit: BSI warnt vor "Alarmstufe Rot"
  1095. Chrome: Browser-Update auf Version 95 beseitigt mehrere Sicherheitslücken
  1096. Ransomware-Whitepaper: Immer neue psychologische Tricks der Kriminellen
  1097. Ransomware: Entschlüsselung dank Schwäche in "Blackbyte"-Code
  1098. Acer-Server in Indien und Taiwan gehackt
  1099. Datenleck bei Modern Solution: Hausdurchsuchung statt Bug Bounty
  1100. Sicherheitsforscher: Microsoft-Cloud verteilt zu leichtfertig Malware
  1101. Ransomware-Forschung: Auch kleinere Kriminelle können Karriere machen
  1102. Argentinien: Angeblich komplette Ausweis-Datenbank bei Hack abgegriffen
  1103. Cyberangriff: Stadtverwaltung Witten online nicht erreichbar
  1104. WordPress: Beliebtes Plugin "WP Fastest Cache" braucht dringend ein Update
  1105. TianfuCup: Sicherheitsexperten erhacken sich fast 2 Millionen US-Dollar
  1106. heise-Angebot: Security-Konferenz secIT Special: Firmen-Hack auf Bestellung
  1107. Großangelegter Test: IT-Sicherheit in 422 hessischen Gemeinden geprüft
  1108. Smishing: BSI warnt vor neuen Betrugsmaschen bei SMS-Phishing
  1109. Security-Experten warnen vor "Massenüberwachungstechnologie"
  1110. Ransomware legt Verwaltung von Schwerin und benachbartem Landkreis lahm
  1111. Schlimmer als Google: Welche Daten alternative Android-Hersteller sammeln
  1112. Junos OS: Angreifer könnten Admin-Sessions kapern
  1113. Datenleck bei 3D-Druckplattform Thingiverse
  1114. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  1115. Messenger WhatsApp verschlüsselt ab sofort Backups Ende-zu-Ende
  1116. heise-Angebot: Frühbucherrabatt des IT-Sicherheitstags zu KI und Cybersecurity verlängert
  1117. VMware: Angreifer könnten Opfer auf von ihnen kontrollierte Websites umleiten
  1118. Foxit sichert PDF-Software für Windows & macOS gegen Angriffe ab
  1119. Patchday: Intel bessert bei HAXM und SGX-SDK nach
  1120. 2021: Apples Jahr der Zero-Days
  1121. l+f: Jeden Tag Geburtstag haben und Bier trinken
  1122. Patchday: Angreifer attackieren Kernel-Lücke in Windows
  1123. Patchday: Adobe schließt kritische Schadcode-Lücken
  1124. SAP-Patchday: NetWeaver AS & Environmental Compliance bargen kritische Lücken
  1125. Hackerfreundliche Gesetze: Pariser Verein will Sicherheitsforscher schützen
  1126. Johnson Controls: Lücken boten Remote-Zugriffsmöglichkeiten auf Videoüberwachung
  1127. IT-Sicherheit: Deutschland gibt 2021 mehr als 6 Milliarden Euro aus
  1128. Sicherheitslücke: Axosoft warnt Azure DevOps und GitHub vor schwachen SSH-Keys
  1129. Angreifer könnten digitale Unterschrift in LibreOffice und OpenOffice fälschen
  1130. Großbritannien: Ransomware-Attacken vor allem aus Russland und Nachbarstaaten
  1131. iOS 15.0.2 und watchOS 8.0.1: Viele Bugfixes – und wieder ein Exploit im Umlauf
  1132. Google wappnet Hochrisiko-Nutzer gegen Phishing-Welle aus Russland
  1133. l+f: Lecker Atom-U-Boot-Pläne auf Erdnussbutter-Sandwich
  1134. Chrome: Browser-Update für den Desktop beseitigt vier Schwachstellen
  1135. heise-Angebot: iX-Workshop: Sicherheitsprüfung und -zertifizierung von Soft- und Hardware
  1136. heise-Angebot: iX-Workshop: Active Directory gegen Angriffe absichern
  1137. Missbrauch mit Malware-Befall: Microsoft deaktiviert Excel 4.0-Makros in Office
  1138. Brückenbau: LAN-Kabel als Antenne überwindet Air-Gaps
  1139. Pegasus: Auch Bundesnachrichtendienst spitzelt angeblich mit NSO-Trojaner
  1140. Microsoft Digital Defense Report: Im Westen nichts Neues
  1141. Apache-Webserver: Notfallpatch gegen Attacken veröffentlicht
  1142. Neue Malware-Familie für Linux entdeckt
  1143. Hack bei Mobilfunk-Dienstleister Syniverse: Unbefugter Zugriff über fünf Jahre
  1144. Tor Browser und Tails: Anonymisierender Browser & OS in abgesicherten Versionen
  1145. heise-Angebot: Frühbucherrabatt für den IT-Sicherheitstag zu KI und Cybersicherheit läuft aus
  1146. Typo3: Neue Version schließt zwei Sicherheitslücken im CMS
  1147. Cisco schließt Root-Lücke in Intersight Virtual Appliance
  1148. Twitch bestätigt Datenleck
  1149. Google aktiviert Zwei-Faktor-Authentifizierung für Accounts automatisch
  1150. Honeywell: Kritische Controller-Lücken erlauben Zugriff auf Prozessleitsystem
  1151. Twitch Leak: Einnahmen aller Streamer und Quellcodes veröffentlicht
  1152. Firefox: Update für den Browser beseitigt mehrere Schwachstellen
  1153. Patchday: Kritische System-Sicherheitslücke bedroht mehrere Android-Versionen
  1154. Löchrige UPnP-Umsetzung in alten Broadcom-SDKs macht Router angreifbar
  1155. l+f: Bankräuber sprengten sich selbst in die Luft
  1156. Yubikey Bio: FIDO2-Stick mit Fingerabdrucksensor
  1157. Sicherheitsupdate: Angreifer könnten auf Dateien von Apache-Webservern zugreifen
  1158. Europol lässt ukrainische Ransomware-Gang auffliegen
  1159. Andoid-Banking-Trojaner Hydra hat es auf Commerzbank-Kunden abgesehen
  1160. Belohnungsprogramm: Eine Million Dollar für Sicherheit in Open-Source-Projekten
  1161. Ransomware: Conti-Erpressergruppe verbittet sich Leaks ihrer Verhandlungs-Chats
  1162. heise-Angebot: IT-Sicherheitstag beleuchtet das Zusammenspiel von KI und Cybersicherheit
  1163. Sicherheitsupdate: Attacken auf Googles Chrome reißen nicht ab
  1164. Bericht: Android-Trojaner GriftHorse kassiert bei über 10 Millionen Opfern ab
  1165. heise-Angebot: Konferenz: heise devSec nimmt Vortrag zur aktuellen OWASP Top 10 ins Programm
  1166. Apple-Pay-Funktion erlaubt angeblich Geldklau von gesperrten iPhones
  1167. Darknet-Bericht: 280.000 Gaming-Accounts für nur 4000 US-Dollar
  1168. Internet Gatekeeper: F-Secures Malware-Schutzschild ist löchrig
  1169. Digitaler Führerschein hatte keinen Schutz vor Identitätsdiebstahl
  1170. AirTags als Echtwelt-Trojaner: Apple lässt XSS-Lücke über Monate offen
  1171. heise-Angebot: Online-Workshop: OWASP Top 10 – Webanwendungen erfolgreich absichern
  1172. Zero-Day-Lücken publiziert: Apple entschuldigt sich bei Sicherheitsforscher
  1173. Sicherheitsupdates D-Link: Angreifer könnten WLAN-Verbindung von Clients kappen
  1174. heise-Angebot: Online-Workshop: Die Cloud sicher nutzen
  1175. Drupal: Updates für mehrere Module schließen teils kritische Sicherheitslücken
  1176. HTTPS Everywhere: EFF erklärt Sieg und schafft Browser-Tool ab
  1177. Passwort-Leak: Microsoft will die Autodiscover-Lücke seit 5 Jahren nicht beheben
  1178. heise-Angebot: heise Security Webinar: Recht für Admins – Risiko Logfiles
  1179. Kritische Lücken in Videoüberwachungssoftware QVR von Qnap NAS geschlossen
  1180. Kritische Sicherheitslücke in Trend Micro ServerProtect remote ausnutzbar
  1181. Studie: Corona-Pandemie hat verheerenden Einfluss auf IT-Sicherheit
  1182. Frustriert von Apple: Sicherheitsforscher veröffentlicht 0-Day-Lücken für iOS 15
  1183. Quad-Allianz will IT-Sicherheitsstandards verbessern und Lieferketten absichern
  1184. Jetzt patchen! Exploit-Code für Chrome und Edge in Umlauf
  1185. Let's-Encrypt-Zertifikate: Ruckler am 30. September möglich
  1186. Ransomware-Gang REvil zockte die eigenen Partner ab
  1187. Wird aktuell angegriffen: Gefährlicher Zero-Day in macOS und iOS
  1188. Sicherheitsupdates: Kritische Admin-Lücke mit Höchstwertung bedroht Cisco-Geräte
  1189. heise-Angebot: iX-Workshop: So können KRITIS-Betreiber IT-SiG-Vorgaben praktisch umsetzen
  1190. iOS 15 und macOS 12: Alte TLS-Versionen haben ausgedient
  1191. BulletProofLink: Wo der ganze Phishing-Spam herkommt
  1192. Autodiscover: Exchange-Protokoll leakt Windows-Anmeldedaten ins öffentliche Netz
  1193. Jetzt patchen! VMware warnt vor anstehenden Attacken auf vCenter Server
  1194. Google schließt 19 Sicherheitslücken im Webbrowser Chrome
  1195. Präparierte Dokumente könnten für OpenOffice-Nutzer gefährlich werden
  1196. Suex OTC: US-Regierung erlässt erste Sanktionen gegen Kryptogeld-Börse
  1197. Netgear-Router können über Kindersicherung geknackt werden
  1198. Kaseya-Attacke: FBI hielt wochenlang Generalschlüssel zurück
  1199. Wichtige Sicherheitsupdates: VMware vCenter Server ist vielfältig angreifbar
  1200. Datenanalyse: Steigende Zahl automatisierter Cyberangriffe
  1201. Face ID: iOS 15 räumt Schwachstelle bei Apples Gesichtserkennung aus
  1202. Sicherheitsupdates: Lücken in McAfee Endpoint Security gefährden Windows-PCs
  1203. heise-Angebot: Das c't-Sicherheitstool Desinfec't auf USB-Stick kaufen
  1204. Drupal: Mehrere Core-Module des CMS gegen Angriffe abgesichert
  1205. Jetzt patchen! Krypto-Miner schlüpft durch OMIGOD-Lücken auf Azure-Server
  1206. Läuft unter WSL: Erste Linux-Malware in Windows aufgetaucht
  1207. USA wollen Ransomware-Zahlungen in Kryptowährungen sanktionieren
  1208. Kostenfreies Entschlüsselungswerkzeug für frühere Opfer von REvil-Attacken
  1209. US-Heimatschutz warnt vor weitreichenden Angriffen über Zoho ADSelfService Plus
  1210. OMIGOD: Microsoft lässt Azure-Admins mit Linux-Lücke allein
  1211. Terminalemulator iTerm & Co: App-Fälschungen bringen Mac-Malware
  1212. Hunderttausende MikroTik-Router sind seit 2018 angreifbar
  1213. Kritische Sicherheitslücke ohne Patch gefährdet ältere IBM-System-X-Server
  1214. Kali Linux 2021.3 macht jetzt in VMs mehr Spaß
  1215. HP Omen: Software für Gaming-Rechner über Sicherheitslücke in Treiber angreifbar
  1216. Jetzt erhältlich: Das c't-Sonderheft mit Desinfec't 2021/22 ist da
  1217. OMIGOD: Kritische Root-Lücke bedroht Azure-Kunden mit virtuellen Linux-PCs
  1218. heise-Angebot: Online-Workshop: Sichere Cloud-Nutzung (Last Call)
  1219. Patchday: Adobe schließt Schadcode-Lücken in Photoshop & Co.
  1220. SAP schließt ungewohnt viele kritische Sicherheitslücken zum Patchday
  1221. Patchday: Microsoft schließt von Angreifern ausgenutzte Lücke in Windows
  1222. Lücken im Matrix-Protokoll gefährden Ende-zu-Ende-Verschlüsselung von Messengern
  1223. NSO-Skandal: Apple-Updates beheben endlich Pegasus-Lücke
  1224. heise-Angebot: iX-Workshops: KRITIS – Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  1225. Nitro PDF Pro: Security-Update verhindert Codeausführung über präparierte PDFs
  1226. US-Geheimdienst NSA nimmt Stellung zu Post-Quanten-Kryptographie
  1227. heise-Angebot: IT-Sicherheitstag 2021 behandelt das Zusammenspiel von KI und Cybersicherheit
  1228. heise-Angebot: Sichere Softwareentwicklung: Frühbucherrabatt für heise devSec verlängert
  1229. CCC: Seit 40 Jahren "Prellbock gegen die Gesetzgebung"
  1230. Jetzt patchen! Erneut Exploit-Code für Chrome-Lücken in Umlauf
  1231. REvil: Ransomware-Gang in neuer Aufstellung wieder aktiv
  1232. heise-Angebot: heise Security Webinar: Recht für Admins – Risiko Logfiles
  1233. Neue OWASP Top 10: Fehlerhafte Zugangsbeschränkungen größte Gefahr für Web-Apps
  1234. Warten auf Windows-Patches: Selbstbau-Anleitung für MSHTML-Exploit in Umlauf
  1235. Gefährliche Lücken in Virtualisierungsplattform Citrix Hypervisor geschlossen
  1236. Qnap schließt kritische Schadcode-Lücken in NAS-Modellen
  1237. Angreifer könnten Cisco-Router mit IOS XR Software lahmlegen
  1238. Sicherheitspatch: WordPress-Entwickler raten zu zügigem Update
  1239. Ransomware: Erpressungs-Website der "REvil"-Gang plötzlich wieder online
  1240. GitHub entdeckt sieben Sicherheitslücken in Node.js Packages
  1241. Sicherheitspatch: Mögliches Schlupfloch für Schadcode in Thunderbird geschlossen
  1242. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  1243. l+f: Server-Zugangsdaten mit Pommes
  1244. Android-Patchday: DoS-Attacke könnte Smartphones dauerhaft lahmlegen
  1245. Cybersicherheitsstrategie: Bundesregierung setzt auf Hackbacks und Exploits
  1246. OpenSSL 3.0 ist da, neue Lizenz inklusive
  1247. Angreifer könnten Victure-Babyphones ausspionieren – Hersteller reagiert nicht
  1248. ETSI: Neuer Teststandard soll das Smart Home sicherer machen
  1249. Attacken auf Windows: Vorsicht vor präparierten Office-Dokumenten
  1250. Tails 4.22: Sicherheitsupdates und Verbesserungen am Tor Connection-Tool
  1251. Firefox 92 und ESR-Versionen bringen wichtige Sicherheitsupdates mit
  1252. heise-Angebot: Internet Security Days 2021: Jetzt noch Ticket sichern
  1253. Digitalisierung in Deutschland: Wahlbezirke reagieren auf heise-Test
  1254. Lücken in Gutenberg-Template-Plug-in gefährden eine Million WordPress-Websites
  1255. Netgear schließt Sicherheitslücken in 20 Switches
  1256. heise-Angebot: Sichere Softwareentwicklung: Jetzt noch Frühbucherpreis für heise devSec sichern
  1257. Software-Prüfung bescheinigt Mozilla VPN verbesserte Sicherheit
  1258. heise-Angebot: heise Security Tour am Donnerstag: Praxiswissen für die Security-Achterbahn 2021
  1259. Sourcecode von Erpressungstrojaner "Babuk Locker" geleakt
  1260. Exchange-Server-Attacken reißen nicht ab – Angreifer installieren 7 Hintertüren
  1261. Warnung an Abgeordnete: Neue Cyberangriffe aus dem Ausland
  1262. Pentest-Werkzeug Infection Monkey simuliert Ransomware-Angriffe
  1263. Ransomware: Qakbot tritt in Emotets Fußstapfen
  1264. #TGIQF: Das Quiz rund um IT-Security-Wissen und -News
  1265. Jetzt patchen! Krypto-Miner schlüpft durch Confluence-Lücke
  1266. heise-Angebot: iX-Workshops: KRITIS – Zusätzliche Prüfverfahrenskompetenz & Praxis
  1267. Cisco beseitigt kritische Lücke aus Enterprise NFV Infrastructure Software
  1268. Braktooth: Neue Bluetooth-Lücken bedrohen unzählige Geräte
  1269. GitHub-Sicherheit: Unverschlüsselte Git-Protokolle demnächst Geschichte
  1270. Dateimanager Midnight Commander seit neun Jahren angreifbar
  1271. Chrome-Entwickler schließen 27 Sicherheitslücken
  1272. Energiemanagementsystem DIAEnergie weist kritische Lücken auf
  1273. Kritische Root-Sicherheitslücke in Netzwerk-Videorekorder von Annke entdeckt
  1274. Warten auf OpenSSL-Patch: Qnap und Synology wollen NAS absichern
  1275. heise-Angebot: secIT Special: Ist ihre Firma gegen Cyber-Attacken gefeit? Machen Sie den Test
  1276. CPU-Sicherheitslücke: AMD Ryzen und Epyc per Seitenkanal verwundbar
  1277. Kritische Rechte-Lücke in PostgreSQL geschlossen
  1278. Microsoft Exchange ProxyToken: Backend-Zugriff an der Authentifizierung vorbei
  1279. Ransomware: "Ragnarok"-Erpresser bieten Opfern Entschlüsselungsmöglichkeit an
  1280. Schweiz: Bürger- und Gemeindedaten im Darknet veröffentlicht
  1281. Cloud-Datenbank-GAU: Microsoft informiert Azure-Kunden über gravierende Lücke
  1282. Datenpanne bei T-Mobile US: Hacker nutzte verheerende Sicherheitslücke
  1283. Sicherheitsupdates: Root-Kernel-Lücke bedroht IBMs Betriebssystem AIX
  1284. Kritische Schadcode-Lücke in Wiki-Software Confluence geschlossen
  1285. heise-Angebot: iX-Workshop: Systematische Sicherheit mit dem IT-Grundschutz des BSI
  1286. Drupal: Updates sichern zwei Module gegen Angriffe ab
  1287. Sicherheitsupdates für VMware: Angreifer könnten Accounts übernehmen
  1288. Updates verfügbar: Cisco fixt unter anderem kritische Lücke in APIC & Cloud APIC
  1289. heise-Angebot: heise Security Webinar am Mittwoch: Desinfec't für Profis (2.Termin)
  1290. Ethereum-Client Geth: Dringendes Update wegen schwerer Lücke
  1291. 5G: Bundesnetzagentur legt überarbeiteten Sicherheitskatalog vor
  1292. Sicherheitsupdates: Netzwerk-Equipment von F5 für Attacken anfällig
  1293. Gaming-Peripherie: Admin-Schlupfloch in SteelSeries-Software entdeckt
  1294. l+f: Der kleptomanische Cliptomaner
  1295. OpenSSL: Schwachstellen-Fix beugt möglicher Datenmanipulation vor
  1296. Realtek: Schwachstelle in SoCs wird aktiv zur Schadcode-Verbreitung missbraucht
  1297. Hacker veröffentlichen Bilder aus Irans Folterknast
  1298. heise-Angebot: Sicher durch den Sommer: eco-Verband gibt 6 Tipps gegen Cybercrime
  1299. Power-Apps-Portale von Microsoft: 38 Millionen Datensätze lagen offen
  1300. Der PolyNetwork-Hacker gibt alle gestohlenen Gelder zurück
  1301. NSO-Spyware Pegasus: Neue Berichte über Zero-Click-Angriffe per iMessage
  1302. Tor Browser: Neue Version mit Sicherheitsupdates erschienen
  1303. heise-Angebot: iX-Workshop zu IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  1304. Das Anstecken einer Razer-Maus macht Angreifer zu Windows-10-Admins
  1305. ProxyShell: Massive Angriffswelle auf ungepatchte Exchange Server
  1306. Cyberkriminelle bieten Daten von 70 Millionen AT&T-Kunden an
  1307. Angriff auf Kryptowährung: Liquid meldet Diebstahl von 97 Millionen US-Dollar
  1308. Datenleck: T-Mobile US bestätigt 7,8 Millionen gestohlene Kundendaten
  1309. heise-Angebot: iX-Workshops: Sichere Namenauflösung mit DNSSEC & DANE TLS für SMTP
  1310. l+f: Dank Ransoware zum nächsten Mark Zuckerberg
  1311. Ransomware-Attacken nehmen dramatisch zu
  1312. Krypto-Diebstahl: "Mr. White Hat" bekommt Prämie aufgedrückt und ein Jobangebot
  1313. Kinderporno-Scanner im iPhone: Bereits Hash-Kollisionen erzeugt
  1314. Cisco meldet gefährliche Remote-Angriffsmöglichkeiten auf Small Business-Router
  1315. Cyber-Angriff auf T-Mobile US: Millionen Kundendaten gestohlen
  1316. Browser-Überwachungskit für Dutzende chinesische Webseiten entdeckt
  1317. Kritische Lücke in Blackberry QNX OS gefährdet medizinische Geräte
  1318. Firefox & Thunderbird: Security-Fixes für Browser und Mail-Client verfügbar
  1319. BlackArch Linux: Distribution mit Security-Fokus in Version 2021.09.01 verfügbar
  1320. Kritische Sicherheitslücke: Angreifer könnten Millionen IoT-Geräte belauschen
  1321. Fortinet: Wichtiges Sicherheitsupdate für FortiWeb OS in Vorbereitung
  1322. Adobe sichert Photoshop & Co. außer der Reihe ab
  1323. heise-Angebot: Online-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  1324. US-Terroristenliste frei im Netz
  1325. Cloud-Leitfaden von TeleTrusT soll Sicherheitsrisiken reduzieren
  1326. Sicherheitsupdate für Google Chrome beseitigt Angriffsmöglichkeiten
  1327. Realtek: Schwachstellen in Wireless-SoCs betreffen Geräte vieler Hersteller
  1328. Daten von 100 Millionen US-Kunden kopiert? T-Mobile untersucht Hack
  1329. heise-Angebot: heise Security Tour: Praxiswissen für die Security-Achterbahn 2021
  1330. Hamburgischer Datenschutzbeauftragter verwarnt Senat wegen Zoom
  1331. l+f: Unendlich-Geld-Hack ist Valve 7500 US-Dollar wert
  1332. heise-Angebot: Online-Workshop: OWASP Top 10 – Sicherheitslücken in Webanwendungen vermeiden
  1333. Krypto-Diebstahl: Hacker transferiert Beute zurück und schlägt Belohnung aus
  1334. Windows: Vice-Society-Ransomware schlüpft durch PrintNightmare-Lücken
  1335. Facebook Messenger verschlüsselt nun auch Sprach- und Videoanrufe
  1336. Mehr Cybersicherheit für Behörden und Co. – Landespolitik will mehr tun
  1337. l+f: Lauschendes Glühwürmchen
  1338. Angreifer kombinieren ProxyShell-Lücken und attackieren Microsoft Exchange
  1339. heise-Angebot: Online-Workshop: Sichere Cloud-Nutzung
  1340. AMD-Prozessoren: Virtuelle Cloud-Maschinen weiterhin unsicher
  1341. Webshop des Satiremagazins Titanic gehackt
  1342. PrintNightmare: Schon wieder eine Drucker-Lücke in Windows ohne Patch
  1343. JavaScript-Framework: Next.js 11.1 behebt eine Open-Redirect-Sicherheitslücke
  1344. Intel schließt Sicherheitslücken in Laptops, Linux-Treibern & Co.
  1345. Antiviren-Software: NortonLifeLock übernimmt Avast
  1346. heise-Angebot: heise Security Webinar: Recht für Admins – Risiko Logfiles
  1347. Bis dato größter Krypto-Diebstahl: Mehr als 600 Millionen US-Dollar gestohlen
  1348. Anonym im Internet: Sicherheitsupdates für Tor Browser und Tails OS erschienen
  1349. Cyberangriff auf Anhalt-Bitterfeld: Landkreis zeigt sich weiterhin unerpressbar
  1350. Patchday: SAP stopft kritische Sicherheitslücken in Business One & Co.
  1351. Patchday: Adobe schließt kritische Lücken in Magento-Shops
  1352. Patchday: Microsoft meldet abermals Attacken auf Windows
  1353. heise-Angebot: iX-Workshop: KRITIS – Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  1354. Firefox und Firefox ESR gegen verschiedene Attacken abgesichert
  1355. l+f: Wenn Cyber-Kriminelle um einen Rückruf beten
  1356. Root-Lücke in VPN-Lösung Pulse Connect Secure als Schadcode-Schlupfloch
  1357. Exchange ProxyShell-Lücke: Scans suchen nach verwundbaren Servern
  1358. heise-Angebot: heise Security Webinar: Desinfec't für Profis (2.Termin)
  1359. Ransomeware-Angriffe kosten im Durchschnitt 570.000 US-Dollar
  1360. Cyberkriminelle locken Opfer mit Anzeigen für gefälschte Impfausweise
  1361. Black Hat: DNS-as-a-Service könnte Netzwerkinfrastruktur verraten
  1362. heise-Angebot: secIT Special: Kleine Unternehmen effektiv vor Cyber-Attacken schützen
  1363. Exchange Server jetzt patchen: Angreifer suchen aktiv nach neuer Lücke
  1364. Hardware-Hersteller Gigabyte von Ransomware-Angriff betroffen
  1365. Sicherheitsrelevanter Bug in net-Bibliothek von Go und Rust
  1366. Black Hat USA 2021: Wer verkauft meine Daten an Spammer?
  1367. Kindle: Mit Schadcode infizierte E-Books konnten Amazon-Account kapern
  1368. Security-Oscars: And the Pwnie goes to …
  1369. l+f: Auch Hacker haben Lieder
  1370. Cybersicherheit: Microsoft, Google und Amazon kooperieren mit neuer US-Behörde
  1371. Lücken in der connect-App: Wenn eine Hackerin bei der CDU anruft
  1372. Forscher entdecken Generalschlüssel für Systeme zur Gesichtserkennung
  1373. heise-Angebot: iX-Workshop: Linux-Server härten
  1374. 220 Milliarden Euro Schaden durch Ransomware und andere Cyber-Angriffe
  1375. Cisco beseitigt kritische Schwachstellen aus Small Business-Routern der RV-Serie
  1376. Spyware: iPhone-Tool iMazing erkennt Pegasus-Befall
  1377. Black Hat USA 2021: Security Advisories – mehr Durchblick dank Automatisierung
  1378. Black Hat USA 2021: Geschlechterausgewogenheit in IT-Security-Teams verbessern
  1379. Community beim "Spiegel": Angreifer könnten Namen und Mailadressen zuordnen
  1380. DSGVO-Bußgeld wegen des Betriebs einer Website mit veralteter Software
  1381. Sicherheitslücken in CDU-connect-App: Strafverfahren gegen Entdeckerin
  1382. INFRA:HALT: Neue Schwachstellen im TCP/IP-Stack von Industriegeräten entdeckt
  1383. Login mit einem Fingertipp: Google stellt neue API Identity Service vor
  1384. Android-Patchday: Google bessert unter anderem beim Media Framework nach
  1385. Ransomware legt italienisches Impfportal lahm
  1386. Chrome: Browser-Update für den Desktop schließt Sicherheitslücken
  1387. Cyber-Katastrophenfall nach Ransomware und Trojaner
  1388. heise-Angebot: heise-Security-Webinar: Wege aus dem Windows-Security-Albtraum
  1389. Für Mutige: Neues WireGuard für Windows verspricht bessere VPN-Performance
  1390. PwnedPiper: Rohrpostsysteme in US-Krankenhäusern über Firmware-Lücken angreifbar
  1391. OPNsense-Firewall 21.7: Viele Updates und Abschied von HardenedBSD angekündigt
  1392. Cyberbunker-Prozess: Haftbefehl gegen einen Angeklagten außer Vollzug
  1393. heise-Angebot: Frühbucherrabatt der heise Security Tour nur noch bis Freitag
  1394. Foxit PDF Reader und Editor: Updates beseitigen zahlreiche Schwachstellen
  1395. Vultur: Android-Trojaner späht Login-Daten für Bankkonten und E-Wallets aus
  1396. Sicherheitsforscher: Kriminelle nutzen Discord, um Schadsoftware zu verbreiten
  1397. Lesetipp: Gestohlenes Laptop als Hintertür
  1398. Apple reicht "wichtiges Sicherheitsupdate" für Apple Watch nach
  1399. heise-Angebot: heise-Security-Webinar: Wege aus dem Windows-Security-Albtraum
  1400. IT-Sicherheitskennzeichen: BSI muss keine "Tiefenprüfung" durchführen
  1401. Drupal: Wichtiges Sicherheitsupdate für "Pages Restriction Access"-Modul
  1402. heise-Angebot: eco-Studie zeigt: Cybersicherheit ist Treiber des deutschen Smart-City-Marktes
  1403. Nach Ransomware-Angriff: Anhalt-Bitterfeld bittet Bundeswehr um Hilfe
  1404. Black Hat USA 2021 & DefCon 29: Hybride IT-Security-Konferenzen starten in Kürze
  1405. l+f: Wenn Hacker Hacker hacken, dann ...
  1406. NSO-Skandal: 100 Organisationen fordern Verkaufsstopp für Spyware
  1407. Top 25 der Sicherheitslücken: Buffer Overflows als größte Gefahrenquelle
  1408. Moodle: Neue Versionen beseitigen Remote-Angriffsmöglichkeit via Shibboleth
  1409. Bugfix- und Security-Updates für Mac, iPhone und iPad
  1410. Collabora Online: Update schützt vor unbefugten Dateizugriffen aus der Ferne
  1411. Firewalld 1.0: Red Hat modernisiert Firewallkonfiguration unter Linux
  1412. Atlassian Jira: Kritische Lücke in Data Center & Service Management geschlossen
  1413. GitLab schickt Package Hunter auf die Jagd nach Schadcode
  1414. Windows-Netze verwundbar für Relay-Angriff PetitPotam
  1415. Oracle Critical Patch Update: Über 300 Security-Patches für viele Produkte
  1416. heise-Angebot: heise Security Webinar am Donnerstag: Threat Hunting mit Yara und Thor
  1417. Angeblicher Clubhouse-Leak: 3,8 Milliarden Telefonnummern im Darknet angekündigt
  1418. Nach Lieferkettenangriff: Kaseya will Daten retten dank Entschlüsselungs-Tool
  1419. l+f: Auch Cyberkriminelle machen wochenends frei
  1420. XLoader: Windows-Schadsoftware kann jetzt auch macOS treffen
  1421. Drupal-Team beseitigt potenziell gefährliche Sicherheitslücke aus dem CMS
  1422. HP, Samsung & Xerox: Lücke in Windows-Druckertreibern gefixt – nach 16 Jahren
  1423. Pegasus: Sicherheitsforscher fordert Apple zu besserer iPhone-Absicherung auf
  1424. Cisco: Wichtiges Sicherheitsupdate für Intersight Virtual Appliance verfügbar
  1425. iOS 14: Manipulierte WLAN-Namen ermöglichen Codeausführung
  1426. Codeanalyse: CodeSentry 2.0 bietet Risiko-Score für Sicherheitsschwachstellen
  1427. Root-Kernel-Lücke bedroht viele Linux-Distributionen
  1428. HiveNightmare: Nutzer können die Windows-Passwort-Datenbank auslesen
  1429. Sicherheitsupdates: Adobe patcht Photoshop & Co. außer der Reihe
  1430. heise-Angebot: Jetzt erhältlich: c't Fritzbox – das Kompendium für den verbreiteten Router
  1431. Forensischer Bericht: iMessage-Lücke für Pegasus Spyware wird weiterhin genutzt
  1432. Sicherheitsupdates: Root-Lücke bedroht FortiManager und FortiAnalyzer
  1433. heise-Angebot: secIT Special: Cybersicherheit für KMU - kaufen, mieten oder selber machen?
  1434. heise-Angebot: heise devSec: Luca-App und mehr – das Programm für Herbst ist online
  1435. Forscher decken Fehler in Telegrams Verschlüsselung auf
  1436. heise-Angebot: heise Security Webinar am Donnerstag: Desinfec't für Profis
  1437. Cyberangriff auf Anhalt-Bitterfeld: Notinfrastruktur steht ab Montag
  1438. Experten sehen "zunehmende Bedrohungslage" durch Cyberangriffe
  1439. IT-Security: Zahl der aufgedeckten Zero-Day-Attacken steigt rasant
  1440. Schadcode-Lücken im Netzwerkbetriebssystem Junos OS geschlossen
  1441. Warten auf Patches: Neue Drucker-Lücke in Windows entdeckt
  1442. Sicherheitsupdate: Attacken auf Google Chrome könnten kurz bevorstehen
  1443. WordPress-Plugin: WooCommerce schließt kritische Sicherheitslücke
  1444. Tails 4.20: Neuer Tor-Assistent für überwachte Nutzer
  1445. Attacken auf nicht mehr unterstützte Fernzugriff-Produkte von Sonicwall
  1446. Digitale Prüfaufsicht: "Grundrechte der Studierenden geraten unter die Räder"
  1447. Sicherheitslücken in Firefox, Thunderbird und Tor Browser geschlossen
  1448. Patchday SAP: Angreifer könnten unberechtigt auf NetWeaver zugreifen
  1449. Cybercrime-Bande REvil von der Bildfläche verschwunden
  1450. Patchday: Adobe schließt kritische Lücken in Bridge, Illustrator & Co.
  1451. Microsoft-Patchday: Angreifer nutzen vier Sicherheitslücken in Windows aus
  1452. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  1453. Cyberkriminelle greifen auf Kundendaten von Spreadshirt & Co. zu
  1454. Jetzt patchen! Sicherheitspatch schließt REvil-Lücke in Kaseya VSA
  1455. Sicherheitsupdates: Admin-Lücke bedroht Cisco Business Process Automation
  1456. Patchday: Google schließt kritische Lücken in Android
  1457. Microsoft hält an Funktionsweise vom PrintNightmare-Patch fest
  1458. iCloud-Problem erlaubte Password-Brute-Force – Apple streitet mit Entdecker
  1459. Angreifer können Sicherheitslücken in Ressourcenplanungstool Sage X3 kombinieren
  1460. heise-Angebot: heise Security Webinar-Serie zur professionellen Malware-Jagd
  1461. Windows-Update unvollständig: Sicherheitsforscher umgehen PrintNightmare-Patch
  1462. Kasperskys Passwort-Manager gefährdete Benutzer mit ratbaren Passwörtern
  1463. Sicherheitsupdates: Angreifer könnten die Kontrolle über Qnap NAS erlangen
  1464. Notfallpatch: Microsoft schließt PrintNightmare-Lücke in Windows
  1465. RPM mit Schlüsselproblemen
  1466. Kaseya-Angriff: Cybercrime-Erpresser fordern 70 Millionen US-Dollar
  1467. Hacker-Angriff über IT-Dienstleister Kaseya trifft Hunderte Unternehmen
  1468. Gestohlene Facebook-Logins: Google schmeißt mehrere Trojaner-Apps raus
  1469. Sicherheitsupdates: Mehrere Lücke gefährden JavaScript-Laufzeitumgebung Node.js
  1470. Hunderte Coop-Supermärkte in Schweden nach REvil-Ransomwarebefall geschlossen
  1471. IT-Dienstleister für Angriff auf Dutzende Unternehmen missbraucht
  1472. Jetzt handeln! Angreifer nutzen Drucker-Lücke PrintNightmare in Windows aus
  1473. Sicherheitsupdate: Microsoft entdeckt kritische Lücke in Netgear-Router
  1474. PrintNightmare: Schadcode-Lücke in Windows bedroht ganze Netzwerke
  1475. Behörden setzen DoubleVPN außer Betrieb
  1476. LinkedIn: Nutzerdatensätze weiterhin verfügbar, API-Missbrauch dementiert
  1477. Sicherheitsupdate: Nvidia GeForce Experience als Phishing-Köder
  1478. Geldautomaten: Jack-Potting via NFC
  1479. Bundestagswahl "attraktives Ziel" für Hackerangriffe und Desinformation
  1480. Western Digital My Book Live: Netz-Festplatten waren über Jahre angreifbar
  1481. Warum der IT-Sicherheitsleitfaden des BSI für Politiker für alle gilt
  1482. LinkedIn: Erneut hunderte Millionen Nutzerdatensätze zum Verkauf angeboten
  1483. Verschlüsselungstrojaner REvil hat es nun auf virtuelle Maschinen abgesehen
  1484. Jetzt patchen! Angreifer attackieren Cisco Adaptive Security Appliance
  1485. heise-Angebot: Internet Security Days 2021: Die Agenda ist online
  1486. Windows 11: Microsoft erklärt TPM-Nutzung
  1487. Mehrere Sicherheitslücken gefährden IBMs Datenbanksystem Db2
  1488. Citrix Hypervisor: Angreifer könnten virtuelle Maschinen crashen
  1489. Windows 11: Basisinformationen zum Trusted Platform Module TPM 2.0
  1490. Sicherheitsupdate Dell-Computer: Angreifer könnten Code auf BIOS-Ebene ausführen
  1491. Western Digital My Book Live: Trennen Sie Ihre Festplatten vom Internet
  1492. Attacken auf Zyxel-Netzwerkhardware: Bislang nur vage Details verfügbar
  1493. CMS Drupal: Updates für Module von Opigno beseitigen Schwachstellen
  1494. Sicherheitsupdate: Angreifer könnten eigene Befehle auf Qnap NAS ausführen
  1495. Kritische Admin-Lücke bedroht VMware Carbon Black App Control
  1496. Mehrere Linux-Appstores & Pling-Store-App via Cross-Site-Scripting angreifbar
  1497. John McAfee stirbt in spanischem Gefängnis
  1498. ARM Confidential Compute Architecture: Details zur ARMv9-CCA
  1499. Cyber-Einheit der EU soll in einem Jahr anfangen zu arbeiten
  1500. Sicherheitslücken im Zephyr-Betriebssystem gefährden Embedded-Systeme

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.