PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Nachrichten


Seiten : 1 2 3 [4] 5 6 7 8 9 10 11

  1. Kaspersky & Co.: Politiker fordern Neubewertung russischer Sicherheitssoftware
  2. NSO-Spyware: Europaparlament untersucht Einsatz von Pegasus genauer
  3. Weitere Malware und Würmer bei Cyberattacken in der Ukraine entdeckt
  4. Schneider Electric: Fest codierte Anmeldedaten gefährden Industriesteuersysteme
  5. Phishing und Malware: Microsoft Teams rückt in den Fokus von Angreifern
  6. Alte Sicherheitslücken in vielen medizinischen Infusionspumpen noch offen
  7. Sicherheitsupdate: Admin-Lücke gefährdet Packet-Sniffer VoIPmonitor
  8. Sicherheitslücken in IP-Kommunkationsbibliothek PJSIP könnten WhatsApp gefährden
  9. Webbrowser Chrome 99 dichtet diverse Schwachstellen ab
  10. Firewall-Distribution: pfSense CE 2.6.0 und Plus 22.01 veröffentlicht
  11. heise-Angebot: iX-Workshop: Die Public Cloud sicher nutzen
  12. l+f: Chefs sind Chefs sind Chefs – auch im Untergrund
  13. Sicherheitsupdates von Fortinet: Angreifer könnten Admin-Zugänge erraten
  14. IBM warnt vor zahlreichen Sicherheitslücken
  15. Cybergang Conti: Interne Daten geleakt - 2,8 Milliarden US-Dollar erbeutet
  16. Erpressung nach Hack: Nvidia soll Mining-Bremse entfernen
  17. Satelliten-Störung: Tausende Windräder nicht steuerbar
  18. Cloud-Schutzlösung von Okta könnte Schadcode auf Server lassen
  19. Ukraine-Krieg: Microsoft und TikTok erschweren Zugang zu RT und Sputnik
  20. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz
  21. Kostenloser Digital-Führerschein als Kompetenznachweis
  22. BSI liefert "Maßnahmenkatalog Ransomware"
  23. Programmiersprache: Sicherheitslücke ermöglicht Codeschmuggel in PHP
  24. Ukraine-Krieg: "IT-Armee" aus Freiwilligen weckt Befürchtungen vor Eskalation
  25. Mozillas VPN-Client könnte Schadcode nachladen
  26. Meta registriert mehr Fake-News-Verbreiter durch Ukraine-Krieg
  27. Nvidia: Cyber-Attacke mit unbekannten Folgen, aber Hersteller schlägt zurück
  28. Cyberkrieg: Schlagabtausch zwischen Anonymous und Conti – FCC organisiert Abwehr
  29. heise-Angebot: iX-Workshops: DNS und TLS absichern mit DNSSEC und DANE
  30. Ransomware Deadbolt befällt Asustor-NAS
  31. Sicherheitsupdates: Java- und Kernel-Lücken in IBM AIX bedrohen Server
  32. Trend Micro ServerProtect, Worry-Free Business Security
  33. Übernahme möglich: Sicherheitslücken in Switches der HPE-Tochter Aruba
  34. Ransomware-Erpressung mehr als verdoppelt: 2021 über 600 Millionen Angriffe
  35. Cyberattacken auf Ukraine
  36. Russische Cybergang: Cyclops-Blink-Botnet befällt WatchGuard-Firewalls
  37. Cisco schließt Root-Lücke in Netzwerk-OS, gibt wichtige Hinweise für Firewalls
  38. Open Source Security: GitHub teilt Datenbank zu Sicherheitslücken mit Community
  39. heise-Angebot: Agiles Anforderungsmanagement in der Praxis: Das Webinar von Heise
  40. Analyse beliebtester Passwort-Buchstaben für schnellere Brute-Force-Angriffe
  41. Wie Fake-Support-Mitarbeiter gegenwärtig bei Comdirect-Kunden abkassieren
  42. Rechnerverwaltung: Webmin-Nutzer könnten Schadcode einschleusen
  43. Der Hack, der Ethereum spaltete: DAO-Angreifer angeblich enttarnt
  44. US-Bundesbehörde CISA listet unzählige freie Security-Helferlein auf
  45. NAS: Sicherheitslücke in Synology DSM erlaubt Ausführen beliebiger Befehle
  46. ModifiedElephant: Digitale Überwachung und gefälschte Beweise aus einer Hand
  47. WordPress-Plug-in UpdraftPlus
  48. Ungewöhnlicher Krypto-Raubzug erbeutet Millionen
  49. heise-Angebot: iX-Workshop: In drei Tagen zum IT-Grundschutz-Praktiker mit Zertifikat
  50. Versuchter Finanzbetrug nach Exchange-Einbruch
  51. IT-Sicherheit: ETSI gibt Tipps zum Umgang mit offengelegten Schwachstellen
  52. Macs mit T2-Sicherheitschip: Tool soll Passwort-Knacken ermöglichen
  53. root-Rechte durch Schwachstelle in Softwareverteilungssystem Snap
  54. Datenleck im Shopsystem von Tuxedo Computers
  55. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  56. Codeschmuggel durch kritische Lücke in der NoSQL-Datenbank Apache Cassandra
  57. Onlineshops: Erneut kritische Lücke in Adobe Commerce und Magento entdeckt
  58. Angreifer könnten E-Mail Appliances von Cisco per Mail lahmlegen
  59. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  60. Terminal-Emulator-App für Android: Gefährliche Lücken in Termux geschlossen
  61. Sicherheitsupdate: Präparierte Mails können Thunderbird aus dem Tritt bringen
  62. DeFi-Projekt verspricht 10 Millionen US-Dollar für Smart-Contract-Bugs
  63. Atlassian Confluence und Jira für mehrere Attacken anfällig
  64. heise-Angebot: Call for Papers für die Internet Security Days 2022 – jetzt Vorträge einreichen
  65. VMware-Sicherheitsupdates: Angreifer könnten Schadcode in Host-Systeme schieben
  66. Firmenkonten nicht gelöscht: Ehemalige Mitarbeiter sind oft ein Security-Risiko
  67. Unsichere Babymonitore von Nooie: Fremde könnten Vollzugriff erlangen
  68. Kali Linux 2022.1 erstrahlt in frischem Glanz und bringt neue Tools mit
  69. Firewall OPNsense 22.1 stellt Basis auf FreeBSD um
  70. Internet of Things: Forscher demonstrieren Sicherheitslücken in MXview
  71. Qnap lässt Sicherheitsupdate-Support für einige NAS-Modelle aufleben
  72. Jetzt patchen! Attacken auf Google Chrome könnten bevorstehen
  73. macOS Monterey: Microsoft Defender bereitet Update-Probleme
  74. CCC: Mehr als 50 Datenlecks mit über 6 Millionen Datensätzen gefunden
  75. Positiver Trend: Hersteller schließen Sicherheitslücken schneller
  76. Jetzt aktualisieren! Angriffe auf Shop-Systeme Adobe Commerce und Magento
  77. "Tote erben länger" – 2 Millionen Prämie für Bug in Blockchain-Projekt
  78. 68 Millionen US-Dollar im Jahr 2021 durch SIM-Swapping ergaunert
  79. Luftnummer: Warnung vor Geisterberührungen auf Touchscreens
  80. Schwachstelle im Virenschutz Microsoft-Defender stillschweigend abgedichtet
  81. Sicherheitsupdate: Wordpress-Plug-in WP Statistics könnte Passwort-Hashes leaken
  82. Notfall-Patch für iPhones, iPads und Macs: iOS 15.3.1 und macOS 12.2.1:
  83. Ransomware: Wachsende Bedrohung durch Professionalisierung
  84. Schlechtes Zeugnis für Zeugnisse in der Blockchain
  85. Entschlüsselungstool für Ransomware Egregor, Maze und Sekhmet verfügbar
  86. Netzwerkspeicher: Qnap warnt vor root-Lücke in Samba
  87. Jetzt patchen! Kritische Lücke in Kernkomponente bedroht SAP-Produkte
  88. WordPress-Übernahme durch kritische Lücken in PHP Everywhere
  89. "Terroristischer Akt": Vodafone Portugal nach Cyberattacke komplett ausgefallen
  90. Patchday: Intel liefert Firmware-Updates
  91. Google: So effektiv wirkt Zwei-Faktor-Authentifizierung gegen Account-Übernahme
  92. heise-Angebot: iX-Workshop: Die Cloud sicher nutzen
  93. Ausführen von Schadcode denkbar: Sicherheitsupdates für Firefox und Thunderbird
  94. Patchday: Adobe schließt Schadcode-Lücken in Illustrator
  95. Patchday Microsoft: Angreifer könnten eine Kernel-Lücke in Windows ausnutzen
  96. Patchday: Lücken in SAP-Produkten ermöglichen Codeschmuggel
  97. FBI gibt Hilfestellung zur Erkennung von Lockbit-Befall
  98. Patchday: Kritische System-Lücke lässt Angreifer auf Android-Geräte
  99. heise-Angebot: secIT 2022: "IT-Security ist so wichtig wie noch nie"
  100. Komplexe Mac-Malware holt sich per Safari Admin-Rechte im Vorbeisurfen
  101. Malware-Schutz: Google Cloud erhält Crypto-Miner-Erkennung
  102. Tüv sieht Schulungsbedarf für mehr Cybersicherheit für Beschäftigte
  103. Microsoft Office soll VBA-Makros standardmäßig blockieren
  104. Microsoft: Schützt eure Identitäten – Plädoyer für Multifaktor-Authentifizerung
  105. Netzwerkausrüster: Kritische Sicherheitslücken in Mimosa-Geräten
  106. Rechteausweitung durch Backup-Software Acronis True Image
  107. heise-Angebot: iX-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  108. FOSDEM: Clevere Netzwerktunnel mit RPort
  109. News Corp.: Cyberangriff auf Medienkonzern vermutlich aus China
  110. Hardware-Sicherheitslücken: Intel schloss 2021 mehr als 200 Schlupflöcher
  111. Gezielte Angriffe auf Zero-Day-Lücke in Zimbra
  112. Schwachstelle in GitOps-Tool: Argo CD über Path Traversal angreifbar
  113. Cisco-Router-Serie mit mehreren kritischen Lücken
  114. Urteil: Bank muss Schaden nach Phishing-Angriff nicht voll ersetzen
  115. Sicherheitsupdate: Google Chrome für Schadcode-Attacken anfällig
  116. Einige Eset-Produkte könnten Angreifern System-Rechte verschaffen
  117. Updates notwendig: Sicherheitslücken im UEFI-BIOS erleichtern Rootkitverankerung
  118. Sicherheitsupdate: IBMs Backup-Lösung Spectrum Protect Plus ist löchrig
  119. Israel: Spyware-Dementi der Polizei voreilig, neue Vorwürfe gegen NSO Group
  120. Browser-Fingerprinting: PCs, Smartphones & Co. lassen sich über die GPU tracken
  121. Cyber-Angriff legt Logistikunternehmen Oiltanking lahm
  122. BSI-Grundschutz-Kompendium 2022: Neue Bausteine, schlankere Struktur
  123. Microsoft Updates: Zu kurze Online-Zeit verhindert Installation
  124. Erstes IT-Sicherheitskennzeichen des BSI geht an mail.de
  125. Update installieren! Beispiel-Exploit zeigt Rechteausweitung in Windows
  126. IT-Sicherheitskongress: Bundesinnenministerin will das BSI stärken
  127. WordPress-Plug-in Essential Addons for Elementor als Schadcode-Schleuder
  128. Code-Schmuggel mit root-Rechten durch Lücke in Samba-Dienst
  129. "Ändere dein Passwort"-Tag? Besser: "Aktiviere 2FA"!
  130. Per Blaupause überprüfen: Wie sicher sind KI-Systeme in Autos?
  131. Einschleusen von Malware in Foxit PDF möglich
  132. Jetzt patchen oder zwangsgepatcht werden – QNAP verteilt ungefragt Updates
  133. My 2022: Experte erhebt Spionagevorwürfe gegen Chinas Olympia-App
  134. XML-Parser Expat ermöglicht Angreifern Einschleusen von Schadcode
  135. Microsoft kontert Rekord-DDoS-Attacke mit 3,47 Terabit auf Cloud-Plattform Azure
  136. Jetzt deinstallieren: Zahlreiche Drupal-Erweiterungen nicht mehr unterstützt
  137. Fernzugriff auf Browser Safari: Apple zahlt 100.500 US-Dollar Bug Bounty
  138. Emotet-Botnet verstärkt Aktivitäten
  139. Jetzt handeln! Erpressungstrojaner DeadBolt hat es auf Qnap NAS abgesehen
  140. iOS 15.3: Apple-Fehlerkorrekturen für iPhones und iPads
  141. Bundesregierung: BSI meldet alle entdeckten Sicherheitslücken an Hersteller
  142. Verfassungsschutz: "Hyperbro"-Angriffskampagne auf deutsche Unternehmen
  143. Let's Encrypt zieht bestimmte Zertifikate nach Prüfungsfehler vorzeitig zurück
  144. Finanzsoftware IBM Cognos Controller könnte Finanzberichte leaken
  145. GitHub bietet mit Mobile 2FA Zwei-Faktor-Authentifizierung für Android und iOS
  146. Root-Zugriff unter Linux durch Polkit-Lücke
  147. Vollzugriff durch Hintertür in WordPress-Erweiterungen
  148. Jetzt patchen! Attacken auf Fernzugrifflösung SMA 100 von Sonicwall
  149. heise-Angebot: iX-Workshop: Linux-Server härten
  150. Kritische Sicherheitslücke in Unisys Messaging Integration Services
  151. Datenleck in Swisspass-Datenbank der Schweizer Bundesbahn
  152. heise-Angebot: secIT 2022: "Wenn man die Tür nicht absperrt, kommt früher oder später ein Dieb"
  153. Brute-Force-Angriff: "Mittlere fünfstellige" Zahl von thalia.de-Konten gehackt
  154. Internationales Rotes Kreuz: Cyberangriff gezielt und "besonders raffiniert"
  155. Sicherheitsupdates: Lexmark-Drucker mit kritischer Schadcode-Lücke
  156. "Dark Souls": Spiele-Entwickler nimmt Server wegen Exploit vom Netz
  157. Backup-Software: Dell EMC AppSync kompromittierbar
  158. Sachsen: Polizei registriert mehr Cybercrime-Fälle – hohe Dunkelziffer vermutet
  159. l+f: Shodan2000 – offene Systeme im animierten Retro-Display
  160. Netzwerkausrüster F5 sichert BIG-IP & Co. gegen mögliche Attacken ab
  161. Plugin "Email Template Designer" reißt Sicherheitslücke in WordPress
  162. McAfee und FireEye fusionieren unter der Marke "Trellix"
  163. Angreifer könnten sich über Lücken in McAfee Agent in Windows einnisten
  164. heise-Angebot: heise Security Prevent: Security-Herausforderungen Ransomware und Homeoffice
  165. heise-Angebot: iX-Workshops: Sichere Datenübertragung mit TLS, DNSSEC und DANE
  166. Western Digital fixt kritische Sicherheitslücken in My-Cloud-NAS-Systemen
  167. Sicherheitsupdates: Angreifer könnten Drupal-Websites ins Visier nehmen
  168. Deutsche Wirtschaft fordert Schutz der Verschlüsselung und sichere Behörden
  169. Swisstransplant: Schwere Sicherheitslücken im Schweizer Organspende-Register
  170. Rechenfehler im Linux-Kernel erlaubt Rechteausweitung
  171. Netzwerk-Admins aufgepasst: Root-Lücke bedroht Cisco StarOS
  172. Knapp 7 Millionen Passwörter von Open Subtitles entwendet
  173. Internationales Rotes Kreuz: Daten zu 500.000 vermissten Personen abgegriffen
  174. Kritische Sicherheitslücke in Google Chrome geschlossen
  175. Mehr Malware bedroht Linux
  176. Safari 15: Apple geht schwere Datenschutzlücke an
  177. Sicherheitsupdate: Mediaplayer Nvidia Shield TV für Schadcode-Attacke anfällig
  178. Analyse von MY2022: Privatsphäre in Olympia-App schlecht geschützt
  179. Europol-Aktion kappt Cyberkriminellen anonyme Internetverbindungen
  180. BaFin warnt: Betrüger geben sich als Revolut Ltd. aus
  181. BSI veröffentlicht Richtlinie für sichere intelligente Transportsysteme
  182. Oracle: Januar-Patchday bringt hunderte Sicherheitsupdates
  183. Jetzt patchen! Diese Sicherheitslücken könnten längst geschlossen sein, aber …
  184. Microsoft patcht wieder außer der Reihe
  185. Fernwartungssoftware Desktop Central: Angreifer könnten auf Server zugreifen
  186. Allianz: Cyberattacken verbreiten weltweit die größte Angst in Unternehmen
  187. Virenschutz: Microsoft Defender erleichtert Einnisten von Schädlingen
  188. l+f: EA-Mitarbeiter lassen sich austricksen und geben ihre Kronjuwelen preis
  189. Amazon-Cloud: Schwachstellen in AWS CloudFormation und AWS Glue
  190. Bug in Apples Safari-Browser: Fremde Seiten können IndexedDB-Namen auslesen
  191. Nordkorea erbeutete 2021 angeblich fast 400 Millionen US-Dollar in Kryptogeld
  192. Admin-Lücke in drei Wordpress-Plug-ins geschlossen
  193. Sicherheitslücke in Kernel-Treiber gefährdet diverse Router
  194. Ukraine: Nach Defacement-Angriffen findet Microsoft weitere gefährliche Malware
  195. Über drei Millionen PCs in Deutschland mit unsicherem Windows-System
  196. Juniper Networks stopft zahlreiche Sicherheitslücken
  197. Schadcode-Schlupflöcher in Qnap NAS geschlossen
  198. heise-Angebot: iX-Workshops: Active Directory absichern & Azure Active Directory
  199. Citrix liefert Sicherheitsupdates für Workspace App und Hypervisor
  200. Sicherheitsupdates: Admin-Lücke bedroht Cisco Unified Contact Manager
  201. Ukraine: Regierungswebseiten von Cyberkriminellen entstellt
  202. Verwundbare Exchange-Server der öffentlichen Verwaltung
  203. Viele Lücken im Software-System Jenkins entdeckt – und noch nicht geschlossen
  204. Sicherheitsupdate: Schadcode-Lücke bedroht Computer mit HP-UX
  205. IBM sichert sein Server- und Workstation-System AIX ab
  206. heise-Angebot: Online-Workshop: Die Cloud sicher nutzen
  207. Sicherheitsupdates vom Januar 2022 mit massiven Kollateralschäden in Windows
  208. Firefox, Thunderbird: Angreifer könnten Opfer im Vollbildmodus gefangen halten
  209. heise-Angebot: heise Security Prevent: Security- und Datenschutz-Herausforderungen 2022
  210. Patchday: SAP schließt in mehreren Anwendungen Lücke mit Höchstwertung
  211. Cybersicherheit: ESA lässt Satelliten im Orbit hacken
  212. Patchday Adobe: Acrobat und Reader bekommen jede Menge Sicherheitsupdates
  213. Patchday: Trojaner könnte sich über kritische Windows-Lücke wurmartig verbreiten
  214. l+f: Malware-Entwickler kuscheln etwas zu eng mit ihrem Trojaner
  215. Paketmanager npm: Entwickler macht eigene Packages unbrauchbar
  216. macOS-Lücke: Spionieren über Teams und andere Apps
  217. WhatsApp-Mitgründer springt als Chef bei Chatdienst Signal ein
  218. Offene Flanke in den Crypto Wars? – Bezahlfunktion in Signal weltweit verfügbar
  219. heise-Angebot: Security-Konferenz secIT 2022: Active Directory und Windows 11 sicherer machen
  220. Am Beispiel Raspi: IoT-Malware durch Magnetfeldmessung und KI aufspüren
  221. Avira Crypto: Nach der Virenjagd Kryptowährung schürfen
  222. heise-Angebot: Sicher ins Jahr starten mit den iX-Security-Workshops im Januar
  223. Qnap warnt vor Ransomware-Attacken auf Netzwerkspeicher
  224. FBI-Warnung: FIN7-Bande verschickt USB-Sticks mit Ransomware
  225. Mainzer Polizei ermittelte rechtswidrig mit Daten aus der Luca-App
  226. Sicherheitsupdate: Angreifer könnten sich auf WordPress-Websites einnisten
  227. Patchday Android: Angreifer könnten sich weitreichende Berechtigungen aneignen
  228. iPhone-Angriff: Hacker könnten Reboot verunmöglichen
  229. FTC mahnt zu Log4j-Updates – sonst drohen Klagen
  230. Entwickler schließen 37 Sicherheitslücken in Chrome 97
  231. Sicherheitspatches: Angreifer könnten Datenbanken in IBM Db2 manipulieren
  232. Rund 7,5 Millionen Passwörter von DatPiff-Nutzern im Netz
  233. VMware-Sicherheitsupdates: Virtuelles CD-ROM-Laufwerk als Angreifer-Schlupfloch
  234. Google übernimmt israelischen Cybersicherheitsspezialisten Siemplify
  235. l+f: Copy-and-paste im Trojaner-Gewand
  236. Verschlüsselung: GnuPG-Projekt neu aufgestellt und wieder für VS-NfD zugelassen
  237. "Doorlock": HomeKit-Bug kann iPhones und iPads lahmlegen
  238. Trend Micro Apex One und Worry-Free Business Security gefährden Windows-PCs
  239. Jetzt patchen: Netgear-Router Nighthawk R6700v3 könnte Passwörter leaken
  240. Nach Ransomware-Angriff: Webseiten mehrerer Medien aus Portugal offline
  241. Microsoft liefert weiteren Fix für Exchange-Y2K22-Bug
  242. Rootkit schlüpft durch Lücke in HPEs Fernwartung iLO
  243. Y2K22-Bug stoppt Exchange-Mailzustellung: Antimalware-Engine stolpert über 2022
  244. Guten Rutsch und ein gesundes neues Jahr 2022!
  245. Allen Leserinnen und Lesern frohe, erholsame und besinnliche Feiertage!
  246. Neue Analyse-Plattform: Windows-Treiber auf Trojaner untersuchen
  247. Microsoft Teams blockiert Notrufe mit Android-Handys – Update einspielen
  248. Zoom-Client erhält Common-Criteria-Zertifikat
  249. WordPress-Plug-in: Kritische Lücke in All In One SEO bedroht Millionen Websites
  250. Hintertüren in Auerswald-Telefonanlagen
  251. Microsoft rät zu schnellem Patchen von Active Directories
  252. Google entfernt Malware-infizierte SMS-App aus Play Store
  253. Have I Been Pwned: 225 Millionen neue Passwörter von britischer Polizeibehörde
  254. heise-Angebot: heise-Security-Webinar: Log4j – der Praxis-Ratgeber für Admins (On-Demand)
  255. SANS stellt 150 kostenlose Tools für Sicherheitsexperten zusammen
  256. Xcode: Hotfix soll Log4j-Lücke umfahren
  257. Digitales Gesundheitswesen: Ransomware-Angriff auf Compugroup Medical
  258. Apache 2.4.52 dichtet Sicherheitslecks ab
  259. heise-Angebot: iX-Workshop zur IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  260. BSI will mit Schweizer CYD gemeinsam Sicherheits-Tools entwickeln
  261. Log4j: Angriff auf Netz des belgischen Verteidigungsministeriums
  262. Erster Wurm "kriecht" durch Log4j-Sicherheitslücke
  263. Sicherheitsrisiko: Support für einige NAS-Systeme von Western Digital läuft aus
  264. Predator: iPhone-Spyware soll sich über Apples Kurzbefehle einnisten
  265. Erpressergruppe Conti nutzt Sicherheitslücke "Log4Shell" für ihre Ransomware
  266. Google: OSS-Fuzz soll Log4j-Fehler in Open-Source-Software finden
  267. Webseite des Bundesfinanzhofs nach Log4j-Angriff offline
  268. Schwachstelle in medizinischen Geräten von Hillrom Welch Allyn
  269. Lücken in standardmäßig installierter Lenovo-Software gefährden Systeme
  270. Leider geil: NSOs Pegasus-Exploit für iPhone-Spyware enthüllt
  271. heise-Angebot: heise-Security-Webinar: Log4j – der Praxis-Ratgeber für Admins (Zweit-Termin)
  272. Signal: Verschlüsselte Gruppenanrufe mit bis zu 40 Teilnehmern möglich
  273. Kritische Lücke bedroht Desktop-Management-System VMware Workspace ONE UEM
  274. Überwachung auf Abruf: Meta informiert 50.000 Facebook-Opfer
  275. 123456 – Deutschlands häufigste Passwörter im Jahr 2021
  276. Log4j-Lücke: Erste Angriffe mit Ransomware und von staatlicher Akteuren
  277. BSI: Leitfaden soll bei quantensicherer Verschlüsselung helfen
  278. Microsoft Teams: Ende-zu-Ende-Verschlüsselung für Einzelanrufe aktiviert
  279. heise-Angebot: Ein erster Blick ins Programm der Security-Konferenz secIT 2022
  280. Zahlreiche Login-Versuche auf Internet-Router
  281. Neue Probleme - Log4j-Patch genügt nicht
  282. WebKit-Schwachstellen: Apple reicht Safari 15.2 für ältere macOS-Versionen nach
  283. Patchday: Adobe schließt kritische Lücken in Experience Manager & Co.
  284. Patchday: Sechs Windows-Lücken öffentlich bekannt, durch eine schlüpft Emotet
  285. US-Behörden müssen Log4j bis Weihnachten patchen
  286. GitHubs Antwort auf die kritische Log4j-Lücke
  287. Patchday: Kritische Sicherheitslücken in SAP-Geschäftssoftware
  288. Spyware: Ausverkauf bei NSO Group – das Ende von Pegasus?
  289. heise-Angebot: heise-Security-Webinar: Log4j – der Praxis-Ratgeber für Admins
  290. Schwere Sicherheitslücken in iOS und macOS: Apple-Updates bald einspielen
  291. Log4j 2.16.0 verbessert Schutz vor Log4Shell-Lücke
  292. Gefährliche Lücken in Server-Backupsoftware IBM Spectrum Protect geschlossen
  293. Jetzt patchen! Chrome aufs Neue im Visier von Angreifern
  294. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  295. Cyberbunker: Betreiber als "kriminelle Vereinigung" zu Haftstrafen verurteilt
  296. Bitdefender schickt kostenlosen Virenschutz aufs Altenteil
  297. IT-Forensik-Tool: Kali Linux läuft jetzt auch auf dem Raspberry Pi Zero 2
  298. Sicherheitslücken bei Smart Home & IoT: Hersteller arbeiten "inakzeptabel"
  299. Warnstufe Rot: Log4j-Zero-Day-Lücke bedroht Heimanwender und Firmen
  300. Anonymisierungsdienst: Russland zensiert das Tor-Netzwerk
  301. IGF 2021: Netzsicherheit und unsicheres Schwachstellenmanagement
  302. Kritische Zero-Day-Lücke in log4j gefährdet zahlreiche Server und Apps
  303. IBM sichert Datenbanksystem Db2 und weitere Software ab
  304. Pegasus-Spähsoftware: "Ein Monstrum, das außer Kontrolle geraten ist"
  305. Qnap schließt Sicherheitslücken in NAS-Zusatzsoftware
  306. Sicherheitsupdate: Grafana dichtet Schwachstelle ab
  307. FortiOS- und FortiProxy-Updates schließen Sicherheitslücken, Check empfohlen
  308. Anonymisierendes Betriebssystem: Tails 4.25 erleichtert Daten-Backup
  309. LibreOffice zieht Update wegen kritischer Schwachstelle vor
  310. BSI: Erste Anträge für IT-Sicherheitskennzeichen möglich
  311. Jetzt patchen! Root-Lücke in Fernzugrifflösung SMA 100 von Sonicwall
  312. heise-Angebot: heise Security Prevent: Security- und Datenschutz-Herausforderungen 2022
  313. Algorithmen vs. Corona: Übertreibung, Hype und mehr Überwachung
  314. Virtualisiertes USB als Sicherheitslücke
  315. Firefox 95: Neue Sandbox-Technik verbessert Browser-Sicherheit
  316. Patchday: Android gegen Schadcode-Attacken gerüstet
  317. 22 Sicherheitslücken in Chrome geschlossen
  318. heise-Angebot: iX-Workshops: KRITIS – Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  319. Microsoft gelingt Schlag gegen chinesische Cybergang "Nickel"
  320. Code-Schmuggel-Sicherheitslücke in Windows nur halbherzig geschlossen
  321. Kritische Root-Lücke bedroht Industriesteuerungssystem WebHMI
  322. Knapp 114 Millionen Nutzernamen und E-Mail-Adressen von Gravatar geknackt
  323. Warten aufs Sicherheitsupdate: Krypto-Miner oom_reaper sieht es auf Qnap-NAS ab
  324. Angreifer attackieren PC-Management-Software Zoho ManageEngine Desktop Central
  325. Kaseya schließt teils kritische Sicherheitslücken in Unitrend Backup
  326. heise-Angebot: Am Donnerstag: Webinar zum Schutz vor Ransomware
  327. Tor-Netzwerk: KAX17 führt massive Deanonymisierungsangriffe durch
  328. Mit NSO-Spyware: Mindestens neun iPhones in US-Außenministerium infiltriert
  329. Automatische Analyse: Potenzielle Schwachstellen in populären WLAN-Routern
  330. Attacken auf IT-Helpdesk-Software Zoho ManageEngine Service Desk Plus
  331. Jetzt patchen! Attacken auf Apache HTTP Server gesichtet
  332. Europol-Aktion gegen Geldwäscher führt zu 1800 Verhaftungen
  333. BSI geht von Erpressungstrojaner-Angriffen zu Weihnachten aus
  334. FBI über Messenger: An welche Daten von WhatsApp & Co. US-Strafverfolger kommen
  335. Festplattenverschlüsseler VeraCrypt 1.25 unterstützt M1-Macs und Windows on ARM
  336. BigSig-Lücke: Mozilla schließt kritische Schwachstelle in Krypto-Bibliothek NSS
  337. Hackerangriff auf Krankenhausgesellschaft in Bayern
  338. Verwaltungssoftware Jamf Pro für Apple-Geräte könnte Zugangsdaten leaken
  339. l+f: Emotet-Fehlalarm vom Microsoft Defender
  340. Jetzt patchen! CERT-Bund stößt abermals auf tausende angreifbare Exchange Server
  341. Kritische Sicherheitslücke in mehr als 100 HP-Druckermodellen
  342. heise-Angebot: Security-Konferenz secIT Special: Ich hacke Ihr Unternehmen – Danke!
  343. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  344. Großer Schlag von Interpol gegen Onlinebetrüger und Geldwäscher
  345. Panasonic bestätigt Datenpanne nach Netzwerk-Hack
  346. heise-Angebot: iX-Workshop: Active Directory gegen Angriffe absichern
  347. Sicherheitslecks in Zoom-Meetingsoftware abgedichtet
  348. Patchvorgang von Bitdefender Endpoint Security Tools manipulierbar
  349. Google-Analyse: Cloud-Dienste durch schwache Passwörter angreifbar
  350. IT-Security: ETSI veröffentlicht erste Norm für sichere Smartphones
  351. Phishing-Attacke auf Ikea-Mailserver
  352. Angreifer könnten die Kontrolle über Videoüberwachungssysteme von Qnap erlangen
  353. heise-Angebot: iX-Developer-Sonderheft "Sichere Software entwickeln" ab sofort am Kiosk
  354. Sicherheitsupdates iDRAC: Angreifer könnten Dell-Server ausknipsen
  355. VMware dichtet Schwachstellen in vSphere Web Client ab - zum Teil
  356. Android-Smartphones: Lücken in der Audio-Firmware von Mediatek-SoCs
  357. Praxisversuch: Systeme mit verwundbarer Software schon nach Stunden gehackt
  358. heise-Angebot: Cyber Shopping Days: heise-Security-Webinare jetzt besonders günstig
  359. Apple will Nutzer bei Spyware-Vorfällen informieren
  360. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen erfolgreich absichern
  361. Spyware Pegasus: Apple verklagt NSO Group
  362. Nach Windows-Update: Zero-Day-Lücke erlaubt lokale Rechteausweitung
  363. FBI warnt vor Einbrüchen via VPN-Software
  364. heise-Angebot: iX-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  365. heise-Angebot: Sonderheft c't Security-Tipps jetzt im Handel
  366. Ende-zu-Ende-Verschlüsselung als Standard bei Facebook-Software erst 2023
  367. GoDaddy-Datenpanne betrifft 1,2 Millionen WordPress-Kunden
  368. Virtuelle Mobilfunknetze mit Open RAN: BSI sieht Sicherheitsrisiken
  369. Jetzt patchen! Gehackte Exchange Server als Spam-Schleuder missbraucht
  370. Nach Microsoft-Patch repariert Windows manche Anwendungen kaputt
  371. Sicherheitsupdate: Attacken auf Drupal-Admins vorstellbar
  372. heise-Angebot: Neues iX-Developer-Sonderheft "Sichere Software entwickeln" erhältlich
  373. Azure Active Directory: Sicherheitslücke entblößt private Schlüssel
  374. Qnap veröffentlicht NAS-Updates und deaktiviert aus Sicherheitsgründen eine App
  375. Microsoft Defender bekommt AI-gestützte Ransomware-Bremse
  376. Sicherheitsupdates: Angreifer könnten Netgear-Router über Root-Lücke attackieren
  377. Jetzt patchen! CERT-Bund warnt vor Zombie-Exchange-Servern
  378. Jahrelange Sicherheitslücke im JavaScript-Repository NPM
  379. Offene Lücke in älteren Systemen: Apples Patch-Strategie macht Nutzer verwundbar
  380. BSI: Alarmstufe Gelb wegen DDoS-Angriffen zum Black Friday
  381. Lücken in Industrie-IoT-Protokoll ermöglichen Fremdsteuerung
  382. Blacksmith: RAM-Sicherheitslücke Rowhammer ist schlimmer als angenommen
  383. Totgesagte leben länger: Emotet ist zurück
  384. Windows Sonder-Updates gegen DC-Authentifizierungsprobleme und Druckprobleme
  385. E-Mail-Server des FBI gehackt – für Fake-Warnungen über Cyber-Angriffe genutzt
  386. Zoom dichtet Sicherheitslücken in mehreren Produkten und Clients ab
  387. l+f: Schwachstellen in Malware
  388. Kernel-Lücken in AMD-Grafikkartentreibern bedrohen Windows-PCs
  389. BotenaGo: Malware zielt auf Millionen Router und IoT-Geräte
  390. Spyware nutzte ungepatchte Apple-Lücke über Aktivisten-Websites in Hongkong
  391. Warten auf Sicherheitsupdates: Admin-Lücke bedroht VMware vCenter Server
  392. Wordpress-Plug-in WP Reset Pro fixt kritische Sicherheitslücke
  393. Sicherheitsupdate: Kritische Root-Lücke bedroht Firewalls von Palo Alto
  394. Europol: Coronavirus-Krise begünstigt Cyberkriminalität
  395. 22 Sicherheitslücken in "Epyc"-Serverprozessoren von AMD
  396. 10 Millionen US-Dollar Kopfgeld auch auf Verantwortlichen für REvil-Ransomware
  397. Sicherheitsupdates: Intel sichert CPUs, NUCs und SSDs ab
  398. Corona-Schnelltests: Daten von Hunderttausenden im Netz, Zertifikate fälschbar
  399. Kritische Lücken in Siemens Nucleus RTOS
  400. Samba-Update behebt acht Schwachstellen
  401. Angreifer könnten Load Balancer ADC von Citrix außer Gefecht setzen
  402. Patchday: SAP schließt kritische Sicherheitslücke
  403. Patchday: Adobe schließt Schadcode-Lücken in InCopy und RoboHelp Server
  404. Patchday: Microsoft warnt vor Attacken auf Excel und Exchange
  405. Playstation 5: Hackergruppe soll Zugriff auf Root-Keys haben
  406. Anonymous hackt Attila Hildmanns Provider
  407. Jetzt patchen! Attacken auf CMS Sitecore Experience Platform beobachtet
  408. Cyberangriff auf Robinhood – Millionen von Kunden betroffen
  409. Ransomware-Attacke auf Medatixx: Großalarm im Gesundheitswesen
  410. Ransomware: Razzia gegen REvil-Gang in Rumänien
  411. McAfee wird in einem 14-Milliarden-Dollar-Deal von Finanzinvestoren übernommen
  412. Ransomware-Angriff auf Mediamarkt und Saturn
  413. Unbekannte infiltrieren Paketmanager npm und verseuchen Tools mit Schadcode
  414. Microsoft, Cloudflare und Google sind die Spam-freundlichsten Provider
  415. Anonymisierendes Betriebssystem Tails bekommt abgesicherten Tor-Browser
  416. heise-Angebot: Programm des IT-Sicherheitstags zu KI und Cybersecurity am 11. November steht
  417. Die wichtigsten Hardware-Sicherheitslecks im Jahr 2021
  418. Datenleck: Anzeige gegen IT-Experte kam von Modern Solution
  419. l+f: Wenn Computer Katzen in Hunde verwandeln
  420. Bluetooth-Lücken Braktooth: Das Patchen geht nur schleppend voran
  421. EU will mehr Sicherheit für drahtlose Geräte
  422. Colonial Pipeline: USA loben Millionen-Belohnung für Hinweise auf Erpresser aus
  423. Spyware: Ungarische Regierung räumt Beschaffung von Pegasus ein
  424. Wichtige Cisco-Updates: Recycelte SSH-Keys vereinfachten unbefugte Root-Zugriffe
  425. Sicherheitsupdate Thunderbird: Ausbruch aus Sandbox vorstellbar
  426. Trickbot: Russischer Hacker in Südkorea geschnappt und an die USA ausgeliefert
  427. Spyware Pegasus: USA verhängen Sanktionen gegen NSO Group und andere
  428. Google zahlt Kopfgeld für Ausnutzen bereits geschlossener Lücken
  429. Sicherheitsforscher warnen vor zehntausenden verwundbaren GitLab-Servern
  430. Ransomware: "BlackMatter"-Gang will aufhören – mal wieder
  431. Patchday: Angreifer attackieren gezielt Android-Geräte
  432. Firefox-Updates schließen zahlreiche Sicherheitslücken
  433. AbstractEmu-Trojaner schleicht sich in Google Play und rootet Android-Geräte
  434. Kritische Schadcode-Lücken bedrohen Business-Intelligence-Software Pentaho
  435. heise-Angebot: secIT Special: Mit Sicherheitstests Firmen sicherer machen – oder doch nicht?
  436. Sicherheitspatch: Bitdefender Endpoint Security als Einstiegspunkt für Angreifer
  437. Angreifer könnten Source Code trojanisieren, der trotzdem legitim aussieht
  438. RED: Höhere Sicherheitsanforderungen in der EU für vernetzte Geräte wie Handys
  439. ID Wallet: Bundesregierung wusste über IT-Sicherheitslücke längst Bescheid
  440. LockerGoga: Polizei geht gegen internationale Ransomware-Bande vor
  441. Wie Ransomware eine Stadtverwaltung Tage lang lahmlegte
  442. l+f: Cybercrime-Bande heuert Security-Spezialisten an
  443. Sicherheitsupdate: Angreifer attackieren abermals Chrome
  444. Google Pixel 6: RISC-V-Kern im Sicherheitschip Titan M2
  445. Jetzt patchen: Kostenlos-Version von WinRAR kann für Angriffe missbraucht werden
  446. Ransomware: Drei neue Entschlüsselungstools auf einen Streich
  447. Cisco: Aktuelle Updates sollen Sicherheitsprodukte absichern
  448. Sicherheitsupdate: Nvidia schließt Schadcode-Lücken in GPU-Treibern
  449. Ransomware: Deutsche Behörden identifizieren angeblich Mitglied der REvil-Gruppe
  450. Discourse: Open-Source-Diskussionsplattform schließt Remote-Einfallstor
  451. Adobe beseitigt teils kritische Schwachstellen aus vielen Produkten
  452. Apple liefert wichtiges Sicherheitsupdate für iOS und iPadOS 14 nach
  453. WordPress: Erneute Sicherheitslücke im Plugin Ninja Forms
  454. Daten von 400.000 Schülern ungeschützt im Netz
  455. Sicherheitsstudie: Malware-Angreifer werden immer professioneller
  456. Jetzt updaten: Jira-Team schließt kritische Sicherheitslücke in Insight-App
  457. Ransomware BlackMatter: Forscher bieten Gratis-Decryption für einige Varianten
  458. QNAP: Lücke in QTS-Add-on machte NAS aus der Ferne angreifbar
  459. "Von einem Geist ausgeraubt": Pegasus-Spyware bei US-Journalisten gefunden
  460. Schadcode in weit verbreiteter JavaScript-Bibliothek UAParser.js entdeckt
  461. Facebook & Co. fordern: Stärkt die Verschlüsselung!
  462. REvil-Gruppe: Angeblich wegen Kompromittierung durch FBI & Co. wieder offline
  463. IT-Sicherheitsgesetz 2.0: BSI veröffentlicht FAQ zu neuen Pflichten
  464. Cisco: Schwachstelle in IOS XE (SD-WAN) macht mehrere Produkte angreifbar
  465. Die Rückkehr der Rootkits – signiert von Microsoft
  466. Oracle: "Critical Patch Update" liefert Übersicht über teils kritische Lücken
  467. IT-Sicherheit: BSI warnt vor "Alarmstufe Rot"
  468. Chrome: Browser-Update auf Version 95 beseitigt mehrere Sicherheitslücken
  469. Ransomware-Whitepaper: Immer neue psychologische Tricks der Kriminellen
  470. Ransomware: Entschlüsselung dank Schwäche in "Blackbyte"-Code
  471. Acer-Server in Indien und Taiwan gehackt
  472. Datenleck bei Modern Solution: Hausdurchsuchung statt Bug Bounty
  473. Sicherheitsforscher: Microsoft-Cloud verteilt zu leichtfertig Malware
  474. Ransomware-Forschung: Auch kleinere Kriminelle können Karriere machen
  475. Argentinien: Angeblich komplette Ausweis-Datenbank bei Hack abgegriffen
  476. Cyberangriff: Stadtverwaltung Witten online nicht erreichbar
  477. WordPress: Beliebtes Plugin "WP Fastest Cache" braucht dringend ein Update
  478. TianfuCup: Sicherheitsexperten erhacken sich fast 2 Millionen US-Dollar
  479. heise-Angebot: Security-Konferenz secIT Special: Firmen-Hack auf Bestellung
  480. Großangelegter Test: IT-Sicherheit in 422 hessischen Gemeinden geprüft
  481. Smishing: BSI warnt vor neuen Betrugsmaschen bei SMS-Phishing
  482. Security-Experten warnen vor "Massenüberwachungstechnologie"
  483. Ransomware legt Verwaltung von Schwerin und benachbartem Landkreis lahm
  484. Schlimmer als Google: Welche Daten alternative Android-Hersteller sammeln
  485. Junos OS: Angreifer könnten Admin-Sessions kapern
  486. Datenleck bei 3D-Druckplattform Thingiverse
  487. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  488. Messenger WhatsApp verschlüsselt ab sofort Backups Ende-zu-Ende
  489. heise-Angebot: Frühbucherrabatt des IT-Sicherheitstags zu KI und Cybersecurity verlängert
  490. VMware: Angreifer könnten Opfer auf von ihnen kontrollierte Websites umleiten
  491. Foxit sichert PDF-Software für Windows & macOS gegen Angriffe ab
  492. Patchday: Intel bessert bei HAXM und SGX-SDK nach
  493. 2021: Apples Jahr der Zero-Days
  494. l+f: Jeden Tag Geburtstag haben und Bier trinken
  495. Patchday: Angreifer attackieren Kernel-Lücke in Windows
  496. Patchday: Adobe schließt kritische Schadcode-Lücken
  497. SAP-Patchday: NetWeaver AS & Environmental Compliance bargen kritische Lücken
  498. Hackerfreundliche Gesetze: Pariser Verein will Sicherheitsforscher schützen
  499. Johnson Controls: Lücken boten Remote-Zugriffsmöglichkeiten auf Videoüberwachung
  500. IT-Sicherheit: Deutschland gibt 2021 mehr als 6 Milliarden Euro aus
  501. Sicherheitslücke: Axosoft warnt Azure DevOps und GitHub vor schwachen SSH-Keys
  502. Angreifer könnten digitale Unterschrift in LibreOffice und OpenOffice fälschen
  503. Großbritannien: Ransomware-Attacken vor allem aus Russland und Nachbarstaaten
  504. iOS 15.0.2 und watchOS 8.0.1: Viele Bugfixes – und wieder ein Exploit im Umlauf
  505. Google wappnet Hochrisiko-Nutzer gegen Phishing-Welle aus Russland
  506. l+f: Lecker Atom-U-Boot-Pläne auf Erdnussbutter-Sandwich
  507. Chrome: Browser-Update für den Desktop beseitigt vier Schwachstellen
  508. heise-Angebot: iX-Workshop: Sicherheitsprüfung und -zertifizierung von Soft- und Hardware
  509. heise-Angebot: iX-Workshop: Active Directory gegen Angriffe absichern
  510. Missbrauch mit Malware-Befall: Microsoft deaktiviert Excel 4.0-Makros in Office
  511. Brückenbau: LAN-Kabel als Antenne überwindet Air-Gaps
  512. Pegasus: Auch Bundesnachrichtendienst spitzelt angeblich mit NSO-Trojaner
  513. Microsoft Digital Defense Report: Im Westen nichts Neues
  514. Apache-Webserver: Notfallpatch gegen Attacken veröffentlicht
  515. Neue Malware-Familie für Linux entdeckt
  516. Hack bei Mobilfunk-Dienstleister Syniverse: Unbefugter Zugriff über fünf Jahre
  517. Tor Browser und Tails: Anonymisierender Browser & OS in abgesicherten Versionen
  518. heise-Angebot: Frühbucherrabatt für den IT-Sicherheitstag zu KI und Cybersicherheit läuft aus
  519. Typo3: Neue Version schließt zwei Sicherheitslücken im CMS
  520. Cisco schließt Root-Lücke in Intersight Virtual Appliance
  521. Twitch bestätigt Datenleck
  522. Google aktiviert Zwei-Faktor-Authentifizierung für Accounts automatisch
  523. Honeywell: Kritische Controller-Lücken erlauben Zugriff auf Prozessleitsystem
  524. Twitch Leak: Einnahmen aller Streamer und Quellcodes veröffentlicht
  525. Firefox: Update für den Browser beseitigt mehrere Schwachstellen
  526. Patchday: Kritische System-Sicherheitslücke bedroht mehrere Android-Versionen
  527. Löchrige UPnP-Umsetzung in alten Broadcom-SDKs macht Router angreifbar
  528. l+f: Bankräuber sprengten sich selbst in die Luft
  529. Yubikey Bio: FIDO2-Stick mit Fingerabdrucksensor
  530. Sicherheitsupdate: Angreifer könnten auf Dateien von Apache-Webservern zugreifen
  531. Europol lässt ukrainische Ransomware-Gang auffliegen
  532. Andoid-Banking-Trojaner Hydra hat es auf Commerzbank-Kunden abgesehen
  533. Belohnungsprogramm: Eine Million Dollar für Sicherheit in Open-Source-Projekten
  534. Ransomware: Conti-Erpressergruppe verbittet sich Leaks ihrer Verhandlungs-Chats
  535. heise-Angebot: IT-Sicherheitstag beleuchtet das Zusammenspiel von KI und Cybersicherheit
  536. Sicherheitsupdate: Attacken auf Googles Chrome reißen nicht ab
  537. Bericht: Android-Trojaner GriftHorse kassiert bei über 10 Millionen Opfern ab
  538. heise-Angebot: Konferenz: heise devSec nimmt Vortrag zur aktuellen OWASP Top 10 ins Programm
  539. Apple-Pay-Funktion erlaubt angeblich Geldklau von gesperrten iPhones
  540. Darknet-Bericht: 280.000 Gaming-Accounts für nur 4000 US-Dollar
  541. Internet Gatekeeper: F-Secures Malware-Schutzschild ist löchrig
  542. Digitaler Führerschein hatte keinen Schutz vor Identitätsdiebstahl
  543. AirTags als Echtwelt-Trojaner: Apple lässt XSS-Lücke über Monate offen
  544. heise-Angebot: Online-Workshop: OWASP Top 10 – Webanwendungen erfolgreich absichern
  545. Zero-Day-Lücken publiziert: Apple entschuldigt sich bei Sicherheitsforscher
  546. Sicherheitsupdates D-Link: Angreifer könnten WLAN-Verbindung von Clients kappen
  547. heise-Angebot: Online-Workshop: Die Cloud sicher nutzen
  548. Drupal: Updates für mehrere Module schließen teils kritische Sicherheitslücken
  549. HTTPS Everywhere: EFF erklärt Sieg und schafft Browser-Tool ab
  550. Passwort-Leak: Microsoft will die Autodiscover-Lücke seit 5 Jahren nicht beheben
  551. heise-Angebot: heise Security Webinar: Recht für Admins – Risiko Logfiles
  552. Kritische Lücken in Videoüberwachungssoftware QVR von Qnap NAS geschlossen
  553. Kritische Sicherheitslücke in Trend Micro ServerProtect remote ausnutzbar
  554. Studie: Corona-Pandemie hat verheerenden Einfluss auf IT-Sicherheit
  555. Frustriert von Apple: Sicherheitsforscher veröffentlicht 0-Day-Lücken für iOS 15
  556. Quad-Allianz will IT-Sicherheitsstandards verbessern und Lieferketten absichern
  557. Jetzt patchen! Exploit-Code für Chrome und Edge in Umlauf
  558. Let's-Encrypt-Zertifikate: Ruckler am 30. September möglich
  559. Ransomware-Gang REvil zockte die eigenen Partner ab
  560. Wird aktuell angegriffen: Gefährlicher Zero-Day in macOS und iOS
  561. Sicherheitsupdates: Kritische Admin-Lücke mit Höchstwertung bedroht Cisco-Geräte
  562. heise-Angebot: iX-Workshop: So können KRITIS-Betreiber IT-SiG-Vorgaben praktisch umsetzen
  563. iOS 15 und macOS 12: Alte TLS-Versionen haben ausgedient
  564. BulletProofLink: Wo der ganze Phishing-Spam herkommt
  565. Autodiscover: Exchange-Protokoll leakt Windows-Anmeldedaten ins öffentliche Netz
  566. Jetzt patchen! VMware warnt vor anstehenden Attacken auf vCenter Server
  567. Google schließt 19 Sicherheitslücken im Webbrowser Chrome
  568. Präparierte Dokumente könnten für OpenOffice-Nutzer gefährlich werden
  569. Suex OTC: US-Regierung erlässt erste Sanktionen gegen Kryptogeld-Börse
  570. Netgear-Router können über Kindersicherung geknackt werden
  571. Kaseya-Attacke: FBI hielt wochenlang Generalschlüssel zurück
  572. Wichtige Sicherheitsupdates: VMware vCenter Server ist vielfältig angreifbar
  573. Datenanalyse: Steigende Zahl automatisierter Cyberangriffe
  574. Face ID: iOS 15 räumt Schwachstelle bei Apples Gesichtserkennung aus
  575. Sicherheitsupdates: Lücken in McAfee Endpoint Security gefährden Windows-PCs
  576. heise-Angebot: Das c't-Sicherheitstool Desinfec't auf USB-Stick kaufen
  577. Drupal: Mehrere Core-Module des CMS gegen Angriffe abgesichert
  578. Jetzt patchen! Krypto-Miner schlüpft durch OMIGOD-Lücken auf Azure-Server
  579. Läuft unter WSL: Erste Linux-Malware in Windows aufgetaucht
  580. USA wollen Ransomware-Zahlungen in Kryptowährungen sanktionieren
  581. Kostenfreies Entschlüsselungswerkzeug für frühere Opfer von REvil-Attacken
  582. US-Heimatschutz warnt vor weitreichenden Angriffen über Zoho ADSelfService Plus
  583. OMIGOD: Microsoft lässt Azure-Admins mit Linux-Lücke allein
  584. Terminalemulator iTerm & Co: App-Fälschungen bringen Mac-Malware
  585. Hunderttausende MikroTik-Router sind seit 2018 angreifbar
  586. Kritische Sicherheitslücke ohne Patch gefährdet ältere IBM-System-X-Server
  587. Kali Linux 2021.3 macht jetzt in VMs mehr Spaß
  588. HP Omen: Software für Gaming-Rechner über Sicherheitslücke in Treiber angreifbar
  589. Jetzt erhältlich: Das c't-Sonderheft mit Desinfec't 2021/22 ist da
  590. OMIGOD: Kritische Root-Lücke bedroht Azure-Kunden mit virtuellen Linux-PCs
  591. heise-Angebot: Online-Workshop: Sichere Cloud-Nutzung (Last Call)
  592. Patchday: Adobe schließt Schadcode-Lücken in Photoshop & Co.
  593. SAP schließt ungewohnt viele kritische Sicherheitslücken zum Patchday
  594. Patchday: Microsoft schließt von Angreifern ausgenutzte Lücke in Windows
  595. Lücken im Matrix-Protokoll gefährden Ende-zu-Ende-Verschlüsselung von Messengern
  596. NSO-Skandal: Apple-Updates beheben endlich Pegasus-Lücke
  597. heise-Angebot: iX-Workshops: KRITIS – Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  598. Nitro PDF Pro: Security-Update verhindert Codeausführung über präparierte PDFs
  599. US-Geheimdienst NSA nimmt Stellung zu Post-Quanten-Kryptographie
  600. heise-Angebot: IT-Sicherheitstag 2021 behandelt das Zusammenspiel von KI und Cybersicherheit
  601. heise-Angebot: Sichere Softwareentwicklung: Frühbucherrabatt für heise devSec verlängert
  602. CCC: Seit 40 Jahren "Prellbock gegen die Gesetzgebung"
  603. Jetzt patchen! Erneut Exploit-Code für Chrome-Lücken in Umlauf
  604. REvil: Ransomware-Gang in neuer Aufstellung wieder aktiv
  605. heise-Angebot: heise Security Webinar: Recht für Admins – Risiko Logfiles
  606. Neue OWASP Top 10: Fehlerhafte Zugangsbeschränkungen größte Gefahr für Web-Apps
  607. Warten auf Windows-Patches: Selbstbau-Anleitung für MSHTML-Exploit in Umlauf
  608. Gefährliche Lücken in Virtualisierungsplattform Citrix Hypervisor geschlossen
  609. Qnap schließt kritische Schadcode-Lücken in NAS-Modellen
  610. Angreifer könnten Cisco-Router mit IOS XR Software lahmlegen
  611. Sicherheitspatch: WordPress-Entwickler raten zu zügigem Update
  612. Ransomware: Erpressungs-Website der "REvil"-Gang plötzlich wieder online
  613. GitHub entdeckt sieben Sicherheitslücken in Node.js Packages
  614. Sicherheitspatch: Mögliches Schlupfloch für Schadcode in Thunderbird geschlossen
  615. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  616. l+f: Server-Zugangsdaten mit Pommes
  617. Android-Patchday: DoS-Attacke könnte Smartphones dauerhaft lahmlegen
  618. Cybersicherheitsstrategie: Bundesregierung setzt auf Hackbacks und Exploits
  619. OpenSSL 3.0 ist da, neue Lizenz inklusive
  620. Angreifer könnten Victure-Babyphones ausspionieren – Hersteller reagiert nicht
  621. ETSI: Neuer Teststandard soll das Smart Home sicherer machen
  622. Attacken auf Windows: Vorsicht vor präparierten Office-Dokumenten
  623. Tails 4.22: Sicherheitsupdates und Verbesserungen am Tor Connection-Tool
  624. Firefox 92 und ESR-Versionen bringen wichtige Sicherheitsupdates mit
  625. heise-Angebot: Internet Security Days 2021: Jetzt noch Ticket sichern
  626. Digitalisierung in Deutschland: Wahlbezirke reagieren auf heise-Test
  627. Lücken in Gutenberg-Template-Plug-in gefährden eine Million WordPress-Websites
  628. Netgear schließt Sicherheitslücken in 20 Switches
  629. heise-Angebot: Sichere Softwareentwicklung: Jetzt noch Frühbucherpreis für heise devSec sichern
  630. Software-Prüfung bescheinigt Mozilla VPN verbesserte Sicherheit
  631. heise-Angebot: heise Security Tour am Donnerstag: Praxiswissen für die Security-Achterbahn 2021
  632. Sourcecode von Erpressungstrojaner "Babuk Locker" geleakt
  633. Exchange-Server-Attacken reißen nicht ab – Angreifer installieren 7 Hintertüren
  634. Warnung an Abgeordnete: Neue Cyberangriffe aus dem Ausland
  635. Pentest-Werkzeug Infection Monkey simuliert Ransomware-Angriffe
  636. Ransomware: Qakbot tritt in Emotets Fußstapfen
  637. #TGIQF: Das Quiz rund um IT-Security-Wissen und -News
  638. Jetzt patchen! Krypto-Miner schlüpft durch Confluence-Lücke
  639. heise-Angebot: iX-Workshops: KRITIS – Zusätzliche Prüfverfahrenskompetenz & Praxis
  640. Cisco beseitigt kritische Lücke aus Enterprise NFV Infrastructure Software
  641. Braktooth: Neue Bluetooth-Lücken bedrohen unzählige Geräte
  642. GitHub-Sicherheit: Unverschlüsselte Git-Protokolle demnächst Geschichte
  643. Dateimanager Midnight Commander seit neun Jahren angreifbar
  644. Chrome-Entwickler schließen 27 Sicherheitslücken
  645. Energiemanagementsystem DIAEnergie weist kritische Lücken auf
  646. Kritische Root-Sicherheitslücke in Netzwerk-Videorekorder von Annke entdeckt
  647. Warten auf OpenSSL-Patch: Qnap und Synology wollen NAS absichern
  648. heise-Angebot: secIT Special: Ist ihre Firma gegen Cyber-Attacken gefeit? Machen Sie den Test
  649. CPU-Sicherheitslücke: AMD Ryzen und Epyc per Seitenkanal verwundbar
  650. Kritische Rechte-Lücke in PostgreSQL geschlossen
  651. Microsoft Exchange ProxyToken: Backend-Zugriff an der Authentifizierung vorbei
  652. Ransomware: "Ragnarok"-Erpresser bieten Opfern Entschlüsselungsmöglichkeit an
  653. Schweiz: Bürger- und Gemeindedaten im Darknet veröffentlicht
  654. Cloud-Datenbank-GAU: Microsoft informiert Azure-Kunden über gravierende Lücke
  655. Datenpanne bei T-Mobile US: Hacker nutzte verheerende Sicherheitslücke
  656. Sicherheitsupdates: Root-Kernel-Lücke bedroht IBMs Betriebssystem AIX
  657. Kritische Schadcode-Lücke in Wiki-Software Confluence geschlossen
  658. heise-Angebot: iX-Workshop: Systematische Sicherheit mit dem IT-Grundschutz des BSI
  659. Drupal: Updates sichern zwei Module gegen Angriffe ab
  660. Sicherheitsupdates für VMware: Angreifer könnten Accounts übernehmen
  661. Updates verfügbar: Cisco fixt unter anderem kritische Lücke in APIC & Cloud APIC
  662. heise-Angebot: heise Security Webinar am Mittwoch: Desinfec't für Profis (2.Termin)
  663. Ethereum-Client Geth: Dringendes Update wegen schwerer Lücke
  664. 5G: Bundesnetzagentur legt überarbeiteten Sicherheitskatalog vor
  665. Sicherheitsupdates: Netzwerk-Equipment von F5 für Attacken anfällig
  666. Gaming-Peripherie: Admin-Schlupfloch in SteelSeries-Software entdeckt
  667. l+f: Der kleptomanische Cliptomaner
  668. OpenSSL: Schwachstellen-Fix beugt möglicher Datenmanipulation vor
  669. Realtek: Schwachstelle in SoCs wird aktiv zur Schadcode-Verbreitung missbraucht
  670. Hacker veröffentlichen Bilder aus Irans Folterknast
  671. heise-Angebot: Sicher durch den Sommer: eco-Verband gibt 6 Tipps gegen Cybercrime
  672. Power-Apps-Portale von Microsoft: 38 Millionen Datensätze lagen offen
  673. Der PolyNetwork-Hacker gibt alle gestohlenen Gelder zurück
  674. NSO-Spyware Pegasus: Neue Berichte über Zero-Click-Angriffe per iMessage
  675. Tor Browser: Neue Version mit Sicherheitsupdates erschienen
  676. heise-Angebot: iX-Workshop zu IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  677. Das Anstecken einer Razer-Maus macht Angreifer zu Windows-10-Admins
  678. ProxyShell: Massive Angriffswelle auf ungepatchte Exchange Server
  679. Cyberkriminelle bieten Daten von 70 Millionen AT&T-Kunden an
  680. Angriff auf Kryptowährung: Liquid meldet Diebstahl von 97 Millionen US-Dollar
  681. Datenleck: T-Mobile US bestätigt 7,8 Millionen gestohlene Kundendaten
  682. heise-Angebot: iX-Workshops: Sichere Namenauflösung mit DNSSEC & DANE TLS für SMTP
  683. l+f: Dank Ransoware zum nächsten Mark Zuckerberg
  684. Ransomware-Attacken nehmen dramatisch zu
  685. Krypto-Diebstahl: "Mr. White Hat" bekommt Prämie aufgedrückt und ein Jobangebot
  686. Kinderporno-Scanner im iPhone: Bereits Hash-Kollisionen erzeugt
  687. Cisco meldet gefährliche Remote-Angriffsmöglichkeiten auf Small Business-Router
  688. Cyber-Angriff auf T-Mobile US: Millionen Kundendaten gestohlen
  689. Browser-Überwachungskit für Dutzende chinesische Webseiten entdeckt
  690. Kritische Lücke in Blackberry QNX OS gefährdet medizinische Geräte
  691. Firefox & Thunderbird: Security-Fixes für Browser und Mail-Client verfügbar
  692. BlackArch Linux: Distribution mit Security-Fokus in Version 2021.09.01 verfügbar
  693. Kritische Sicherheitslücke: Angreifer könnten Millionen IoT-Geräte belauschen
  694. Fortinet: Wichtiges Sicherheitsupdate für FortiWeb OS in Vorbereitung
  695. Adobe sichert Photoshop & Co. außer der Reihe ab
  696. heise-Angebot: Online-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  697. US-Terroristenliste frei im Netz
  698. Cloud-Leitfaden von TeleTrusT soll Sicherheitsrisiken reduzieren
  699. Sicherheitsupdate für Google Chrome beseitigt Angriffsmöglichkeiten
  700. Realtek: Schwachstellen in Wireless-SoCs betreffen Geräte vieler Hersteller
  701. Daten von 100 Millionen US-Kunden kopiert? T-Mobile untersucht Hack
  702. heise-Angebot: heise Security Tour: Praxiswissen für die Security-Achterbahn 2021
  703. Hamburgischer Datenschutzbeauftragter verwarnt Senat wegen Zoom
  704. l+f: Unendlich-Geld-Hack ist Valve 7500 US-Dollar wert
  705. heise-Angebot: Online-Workshop: OWASP Top 10 – Sicherheitslücken in Webanwendungen vermeiden
  706. Krypto-Diebstahl: Hacker transferiert Beute zurück und schlägt Belohnung aus
  707. Windows: Vice-Society-Ransomware schlüpft durch PrintNightmare-Lücken
  708. Facebook Messenger verschlüsselt nun auch Sprach- und Videoanrufe
  709. Mehr Cybersicherheit für Behörden und Co. – Landespolitik will mehr tun
  710. l+f: Lauschendes Glühwürmchen
  711. Angreifer kombinieren ProxyShell-Lücken und attackieren Microsoft Exchange
  712. heise-Angebot: Online-Workshop: Sichere Cloud-Nutzung
  713. AMD-Prozessoren: Virtuelle Cloud-Maschinen weiterhin unsicher
  714. Webshop des Satiremagazins Titanic gehackt
  715. PrintNightmare: Schon wieder eine Drucker-Lücke in Windows ohne Patch
  716. JavaScript-Framework: Next.js 11.1 behebt eine Open-Redirect-Sicherheitslücke
  717. Intel schließt Sicherheitslücken in Laptops, Linux-Treibern & Co.
  718. Antiviren-Software: NortonLifeLock übernimmt Avast
  719. heise-Angebot: heise Security Webinar: Recht für Admins – Risiko Logfiles
  720. Bis dato größter Krypto-Diebstahl: Mehr als 600 Millionen US-Dollar gestohlen
  721. Anonym im Internet: Sicherheitsupdates für Tor Browser und Tails OS erschienen
  722. Cyberangriff auf Anhalt-Bitterfeld: Landkreis zeigt sich weiterhin unerpressbar
  723. Patchday: SAP stopft kritische Sicherheitslücken in Business One & Co.
  724. Patchday: Adobe schließt kritische Lücken in Magento-Shops
  725. Patchday: Microsoft meldet abermals Attacken auf Windows
  726. heise-Angebot: iX-Workshop: KRITIS – Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  727. Firefox und Firefox ESR gegen verschiedene Attacken abgesichert
  728. l+f: Wenn Cyber-Kriminelle um einen Rückruf beten
  729. Root-Lücke in VPN-Lösung Pulse Connect Secure als Schadcode-Schlupfloch
  730. Exchange ProxyShell-Lücke: Scans suchen nach verwundbaren Servern
  731. heise-Angebot: heise Security Webinar: Desinfec't für Profis (2.Termin)
  732. Ransomeware-Angriffe kosten im Durchschnitt 570.000 US-Dollar
  733. Cyberkriminelle locken Opfer mit Anzeigen für gefälschte Impfausweise
  734. Black Hat: DNS-as-a-Service könnte Netzwerkinfrastruktur verraten
  735. heise-Angebot: secIT Special: Kleine Unternehmen effektiv vor Cyber-Attacken schützen
  736. Exchange Server jetzt patchen: Angreifer suchen aktiv nach neuer Lücke
  737. Hardware-Hersteller Gigabyte von Ransomware-Angriff betroffen
  738. Sicherheitsrelevanter Bug in net-Bibliothek von Go und Rust
  739. Black Hat USA 2021: Wer verkauft meine Daten an Spammer?
  740. Kindle: Mit Schadcode infizierte E-Books konnten Amazon-Account kapern
  741. Security-Oscars: And the Pwnie goes to …
  742. l+f: Auch Hacker haben Lieder
  743. Cybersicherheit: Microsoft, Google und Amazon kooperieren mit neuer US-Behörde
  744. Lücken in der connect-App: Wenn eine Hackerin bei der CDU anruft
  745. Forscher entdecken Generalschlüssel für Systeme zur Gesichtserkennung
  746. heise-Angebot: iX-Workshop: Linux-Server härten
  747. 220 Milliarden Euro Schaden durch Ransomware und andere Cyber-Angriffe
  748. Cisco beseitigt kritische Schwachstellen aus Small Business-Routern der RV-Serie
  749. Spyware: iPhone-Tool iMazing erkennt Pegasus-Befall
  750. Black Hat USA 2021: Security Advisories – mehr Durchblick dank Automatisierung
  751. Black Hat USA 2021: Geschlechterausgewogenheit in IT-Security-Teams verbessern
  752. Community beim "Spiegel": Angreifer könnten Namen und Mailadressen zuordnen
  753. DSGVO-Bußgeld wegen des Betriebs einer Website mit veralteter Software
  754. Sicherheitslücken in CDU-connect-App: Strafverfahren gegen Entdeckerin
  755. INFRA:HALT: Neue Schwachstellen im TCP/IP-Stack von Industriegeräten entdeckt
  756. Login mit einem Fingertipp: Google stellt neue API Identity Service vor
  757. Android-Patchday: Google bessert unter anderem beim Media Framework nach
  758. Ransomware legt italienisches Impfportal lahm
  759. Chrome: Browser-Update für den Desktop schließt Sicherheitslücken
  760. Cyber-Katastrophenfall nach Ransomware und Trojaner
  761. heise-Angebot: heise-Security-Webinar: Wege aus dem Windows-Security-Albtraum
  762. Für Mutige: Neues WireGuard für Windows verspricht bessere VPN-Performance
  763. PwnedPiper: Rohrpostsysteme in US-Krankenhäusern über Firmware-Lücken angreifbar
  764. OPNsense-Firewall 21.7: Viele Updates und Abschied von HardenedBSD angekündigt
  765. Cyberbunker-Prozess: Haftbefehl gegen einen Angeklagten außer Vollzug
  766. heise-Angebot: Frühbucherrabatt der heise Security Tour nur noch bis Freitag
  767. Foxit PDF Reader und Editor: Updates beseitigen zahlreiche Schwachstellen
  768. Vultur: Android-Trojaner späht Login-Daten für Bankkonten und E-Wallets aus
  769. Sicherheitsforscher: Kriminelle nutzen Discord, um Schadsoftware zu verbreiten
  770. Lesetipp: Gestohlenes Laptop als Hintertür
  771. Apple reicht "wichtiges Sicherheitsupdate" für Apple Watch nach
  772. heise-Angebot: heise-Security-Webinar: Wege aus dem Windows-Security-Albtraum
  773. IT-Sicherheitskennzeichen: BSI muss keine "Tiefenprüfung" durchführen
  774. Drupal: Wichtiges Sicherheitsupdate für "Pages Restriction Access"-Modul
  775. heise-Angebot: eco-Studie zeigt: Cybersicherheit ist Treiber des deutschen Smart-City-Marktes
  776. Nach Ransomware-Angriff: Anhalt-Bitterfeld bittet Bundeswehr um Hilfe
  777. Black Hat USA 2021 & DefCon 29: Hybride IT-Security-Konferenzen starten in Kürze
  778. l+f: Wenn Hacker Hacker hacken, dann ...
  779. NSO-Skandal: 100 Organisationen fordern Verkaufsstopp für Spyware
  780. Top 25 der Sicherheitslücken: Buffer Overflows als größte Gefahrenquelle
  781. Moodle: Neue Versionen beseitigen Remote-Angriffsmöglichkeit via Shibboleth
  782. Bugfix- und Security-Updates für Mac, iPhone und iPad
  783. Collabora Online: Update schützt vor unbefugten Dateizugriffen aus der Ferne
  784. Firewalld 1.0: Red Hat modernisiert Firewallkonfiguration unter Linux
  785. Atlassian Jira: Kritische Lücke in Data Center & Service Management geschlossen
  786. GitLab schickt Package Hunter auf die Jagd nach Schadcode
  787. Windows-Netze verwundbar für Relay-Angriff PetitPotam
  788. Oracle Critical Patch Update: Über 300 Security-Patches für viele Produkte
  789. heise-Angebot: heise Security Webinar am Donnerstag: Threat Hunting mit Yara und Thor
  790. Angeblicher Clubhouse-Leak: 3,8 Milliarden Telefonnummern im Darknet angekündigt
  791. Nach Lieferkettenangriff: Kaseya will Daten retten dank Entschlüsselungs-Tool
  792. l+f: Auch Cyberkriminelle machen wochenends frei
  793. XLoader: Windows-Schadsoftware kann jetzt auch macOS treffen
  794. Drupal-Team beseitigt potenziell gefährliche Sicherheitslücke aus dem CMS
  795. HP, Samsung & Xerox: Lücke in Windows-Druckertreibern gefixt – nach 16 Jahren
  796. Pegasus: Sicherheitsforscher fordert Apple zu besserer iPhone-Absicherung auf
  797. Cisco: Wichtiges Sicherheitsupdate für Intersight Virtual Appliance verfügbar
  798. iOS 14: Manipulierte WLAN-Namen ermöglichen Codeausführung
  799. Codeanalyse: CodeSentry 2.0 bietet Risiko-Score für Sicherheitsschwachstellen
  800. Root-Kernel-Lücke bedroht viele Linux-Distributionen
  801. HiveNightmare: Nutzer können die Windows-Passwort-Datenbank auslesen
  802. Sicherheitsupdates: Adobe patcht Photoshop & Co. außer der Reihe
  803. heise-Angebot: Jetzt erhältlich: c't Fritzbox – das Kompendium für den verbreiteten Router
  804. Forensischer Bericht: iMessage-Lücke für Pegasus Spyware wird weiterhin genutzt
  805. Sicherheitsupdates: Root-Lücke bedroht FortiManager und FortiAnalyzer
  806. heise-Angebot: secIT Special: Cybersicherheit für KMU - kaufen, mieten oder selber machen?
  807. heise-Angebot: heise devSec: Luca-App und mehr – das Programm für Herbst ist online
  808. Forscher decken Fehler in Telegrams Verschlüsselung auf
  809. heise-Angebot: heise Security Webinar am Donnerstag: Desinfec't für Profis
  810. Cyberangriff auf Anhalt-Bitterfeld: Notinfrastruktur steht ab Montag
  811. Experten sehen "zunehmende Bedrohungslage" durch Cyberangriffe
  812. IT-Security: Zahl der aufgedeckten Zero-Day-Attacken steigt rasant
  813. Schadcode-Lücken im Netzwerkbetriebssystem Junos OS geschlossen
  814. Warten auf Patches: Neue Drucker-Lücke in Windows entdeckt
  815. Sicherheitsupdate: Attacken auf Google Chrome könnten kurz bevorstehen
  816. WordPress-Plugin: WooCommerce schließt kritische Sicherheitslücke
  817. Tails 4.20: Neuer Tor-Assistent für überwachte Nutzer
  818. Attacken auf nicht mehr unterstützte Fernzugriff-Produkte von Sonicwall
  819. Digitale Prüfaufsicht: "Grundrechte der Studierenden geraten unter die Räder"
  820. Sicherheitslücken in Firefox, Thunderbird und Tor Browser geschlossen
  821. Patchday SAP: Angreifer könnten unberechtigt auf NetWeaver zugreifen
  822. Cybercrime-Bande REvil von der Bildfläche verschwunden
  823. Patchday: Adobe schließt kritische Lücken in Bridge, Illustrator & Co.
  824. Microsoft-Patchday: Angreifer nutzen vier Sicherheitslücken in Windows aus
  825. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  826. Cyberkriminelle greifen auf Kundendaten von Spreadshirt & Co. zu
  827. Jetzt patchen! Sicherheitspatch schließt REvil-Lücke in Kaseya VSA
  828. Sicherheitsupdates: Admin-Lücke bedroht Cisco Business Process Automation
  829. Patchday: Google schließt kritische Lücken in Android
  830. Microsoft hält an Funktionsweise vom PrintNightmare-Patch fest
  831. iCloud-Problem erlaubte Password-Brute-Force – Apple streitet mit Entdecker
  832. Angreifer können Sicherheitslücken in Ressourcenplanungstool Sage X3 kombinieren
  833. heise-Angebot: heise Security Webinar-Serie zur professionellen Malware-Jagd
  834. Windows-Update unvollständig: Sicherheitsforscher umgehen PrintNightmare-Patch
  835. Kasperskys Passwort-Manager gefährdete Benutzer mit ratbaren Passwörtern
  836. Sicherheitsupdates: Angreifer könnten die Kontrolle über Qnap NAS erlangen
  837. Notfallpatch: Microsoft schließt PrintNightmare-Lücke in Windows
  838. RPM mit Schlüsselproblemen
  839. Kaseya-Angriff: Cybercrime-Erpresser fordern 70 Millionen US-Dollar
  840. Hacker-Angriff über IT-Dienstleister Kaseya trifft Hunderte Unternehmen
  841. Gestohlene Facebook-Logins: Google schmeißt mehrere Trojaner-Apps raus
  842. Sicherheitsupdates: Mehrere Lücke gefährden JavaScript-Laufzeitumgebung Node.js
  843. Hunderte Coop-Supermärkte in Schweden nach REvil-Ransomwarebefall geschlossen
  844. IT-Dienstleister für Angriff auf Dutzende Unternehmen missbraucht
  845. Jetzt handeln! Angreifer nutzen Drucker-Lücke PrintNightmare in Windows aus
  846. Sicherheitsupdate: Microsoft entdeckt kritische Lücke in Netgear-Router
  847. PrintNightmare: Schadcode-Lücke in Windows bedroht ganze Netzwerke
  848. Behörden setzen DoubleVPN außer Betrieb
  849. LinkedIn: Nutzerdatensätze weiterhin verfügbar, API-Missbrauch dementiert
  850. Sicherheitsupdate: Nvidia GeForce Experience als Phishing-Köder
  851. Geldautomaten: Jack-Potting via NFC
  852. Bundestagswahl "attraktives Ziel" für Hackerangriffe und Desinformation
  853. Western Digital My Book Live: Netz-Festplatten waren über Jahre angreifbar
  854. Warum der IT-Sicherheitsleitfaden des BSI für Politiker für alle gilt
  855. LinkedIn: Erneut hunderte Millionen Nutzerdatensätze zum Verkauf angeboten
  856. Verschlüsselungstrojaner REvil hat es nun auf virtuelle Maschinen abgesehen
  857. Jetzt patchen! Angreifer attackieren Cisco Adaptive Security Appliance
  858. heise-Angebot: Internet Security Days 2021: Die Agenda ist online
  859. Windows 11: Microsoft erklärt TPM-Nutzung
  860. Mehrere Sicherheitslücken gefährden IBMs Datenbanksystem Db2
  861. Citrix Hypervisor: Angreifer könnten virtuelle Maschinen crashen
  862. Windows 11: Basisinformationen zum Trusted Platform Module TPM 2.0
  863. Sicherheitsupdate Dell-Computer: Angreifer könnten Code auf BIOS-Ebene ausführen
  864. Western Digital My Book Live: Trennen Sie Ihre Festplatten vom Internet
  865. Attacken auf Zyxel-Netzwerkhardware: Bislang nur vage Details verfügbar
  866. CMS Drupal: Updates für Module von Opigno beseitigen Schwachstellen
  867. Sicherheitsupdate: Angreifer könnten eigene Befehle auf Qnap NAS ausführen
  868. Kritische Admin-Lücke bedroht VMware Carbon Black App Control
  869. Mehrere Linux-Appstores & Pling-Store-App via Cross-Site-Scripting angreifbar
  870. John McAfee stirbt in spanischem Gefängnis
  871. ARM Confidential Compute Architecture: Details zur ARMv9-CCA
  872. Cyber-Einheit der EU soll in einem Jahr anfangen zu arbeiten
  873. Sicherheitslücken im Zephyr-Betriebssystem gefährden Embedded-Systeme
  874. Gefährliche Lücken in Nvidias Jetson-Computerplatinen geschlossen
  875. l+f: Malware kämpft gegen Software-Piraterie
  876. Anonymisierender Webbrowser: Tor Browser gegen DoS-Attacken gerüstet
  877. Paketmanager: Kryptomining-Schadcode auf PyPI zielt auf Data-Science-Projekte
  878. Anonymous-Hacker nach 10 Jahren Flucht verhaftet
  879. Autodesk schließt Schadcode-Schlupflöcher in AutoCAD-Anwendungen
  880. heise-Angebot: heise Security Pro jetzt mit Webinar-Mediathek
  881. SSID mit Format-Strings: Spezieller Netzname legt WLAN-Komponente in iOS lahm
  882. Name und Wohnort im Internet: Datenleck in Corona-Testzentren
  883. Mit diesem Leitfaden der NSA können Admins IP-Telefonie schützen
  884. Sicherheitsupdates: Root-Sicherheitslücke bedroht Switches von Cisco
  885. Jetzt Sicherheitsupdate installieren: Abermals Angriffe auf Google Chrome
  886. Browser im Privacy-Check: Vorbild Brave, Mogelpackung Edge
  887. State of Kubernetes Security 2021: Sicherheitsbedenken drosseln den Fortschritt
  888. Google schickt Framework gegen Supply-Chain-Angriffe ins Rennen
  889. Sicherheitsupdates für IBM Db2 und AIX schließen Lücken
  890. USA und Russland wollen über gegenseitige Cyberattacken sprechen
  891. Ukrainische Cyberpolizei verhaftet Ransomware-Bande Cl0p
  892. Qnap: Updates für NAS beseitigen aus der Ferne ausnutzbare Schwachstelle
  893. Probleme der IoT-Sicherheit: Schwer zu patchende Lücken in unzähligen IP-Kameras
  894. Ransomware-Angriffe: G7-Chefs fordern entschiedenes Handeln von Russland
  895. l+f: Hacker radeln ins Netzwerk
  896. heise-Angebot: heise devSec: Längerer Frühbucherrabatt für Tage zu DevSecOps und Webentwicklung
  897. Browser-Fingerprinting: Installierte Apps als Tracking-Komplizen
  898. heise-Angebot: heise Security Webinar-Serie zur professionellen Malware-Jagd
  899. Datenschutz: Google stellt Tools für homomorphe Verschlüsselung quelloffen parat
  900. SonicWall schließt Denial-of-Service-Lücke in Firewall-Betriebssystem SonicOS
  901. Google Docs verschlüsseln, auch vor Google
  902. kenfm.de: Anonymous hackt Website des Aktivisten Ken Jebsen
  903. Macher der Ransomware Avaddon geben auf und veröffentlichen Schlüssel
  904. IT-Sicherheit: Wenn KI gegen KI kämpft
  905. VW-Datenleck in Nordamerika – über 3,3 Millionen Kunden betroffen
  906. Cybersicherheit: Seehofer für Nutzung von Zero-Day-Exploits und für Hackbacks
  907. Mehrere Sicherheitslücken in vorinstallierten Apps bedrohen Samsung-Smartphones
  908. Qnap sichert Switches und Netzwerkspeicher vor unberechtigten Zugriffen ab
  909. Hacker-Angriff auf EA: Quellcode von FIFA und Frostbite-Engine kopiert
  910. CD Projekt: Interne Daten kursieren nach Cyberangriff im Netz
  911. Bootloader Grub 2.06 verbessert Sicherheit
  912. Daten kopierende Malware: Forscher teilen E-Mail-Adressen mit Have I Been Pwned
  913. Sicherheitsupdates: Angreifer könnten Netzwerke mit Citrix-Produkten attackieren
  914. Jetzt patchen! Attacken auf Googles Webbrowser Chrome könnten bevorstehen
  915. Patchday bei Intel: Microcode-Updates, aber auch viele Downloads für Endnutzer
  916. Alpaca-Attacke: Angreifer könnten mit TLS gesicherte Verbindungen attackieren
  917. heise-Angebot: heise devSec: Jetzt noch Frühbucherrabatt für die Thementage sichern
  918. Updates verfügbar: Schwachstellen in Message-Brokern RabbitMQ, EMQ X und VerneMQ
  919. Patchday: SAP NetWeaver AS für ABAP & Java erhält viele wichtige Lücken-Fixes
  920. Patchday: Adobe patcht Acrobat, Photoshop, Premiere, Creative Cloud, usw.
  921. Patchday: Angreifer nutzen sechs Sicherheitslücken in Windows aus
  922. GitHub: Neue Policy stellt Anlassfälle für Sperren klar und ermöglicht Einspruch
  923. Bericht: Speicherhersteller Adata im Mai von Ransomware angegriffen
  924. Wago: Updates fixen gefährliche Lücken in industriellen Steuerungssystemen
  925. Sicherheitslücke FragAttacks: FritzOS-Updates für alte Fritzboxen
  926. Patchday Android: Kritische System- und Qualcomm-Lücken geschlossen
  927. Colonial Pipeline: FBI beschlagnahmt Großteil des Lösegeldes
  928. Mit Fake-App AN0M gegen Drogenhandel: Razzien in 16 Ländern
  929. Exploit für kritsiche Lücke in Rocket.Chat veröffentlicht
  930. heise-Angebot: heise Security Tour für Security- und Datenschutzverantwortliche
  931. Jetzt patchen! Angreifer attackieren VMware vCenter Server
  932. Trickbot-Malware: 55-jährige Litauerin in den USA angeklagt
  933. Wichtige Sicherheitsupdates für Netzwerkspeicher von Qnap
  934. BSI veröffentlicht aktualisierte Hilfestellungen für Kritische Infrastrukturen
  935. US-Justizministerium: Bei Ransomware-Attacken wie bei Terrorismus ermitteln
  936. Schlupflöcher für Schadcode in Videokonferenz-Software Cisco Webex geschlossen
  937. Sicherheitsupdate: Schadcode-Lücken in Mail-Client Thunderbird geschlossen
  938. Kali Linux 2021.2: Neue Version mit Kaboxer und Kali-Tweaks als Highlights
  939. USA: Hacking-Strafrecht eingeschränkt, Millionen User gerettet
  940. Cyberangriff: TU Berlin rechnet mit monatelangen IT-Einschränkungen
  941. "Norton Crypto": Ether schürfen mit Antiviren-Software
  942. Sicherheitsupdate: BIG-IP Edge Client könnte Sprungbrett für Angreifer sein
  943. Entwickler sichern den anonymisierenden Tor-Browser ab
  944. Upgrade IT-Sicherheitsforschung: Damit der Wasserhahn morgen noch läuft
  945. Cisco: Mehrere Produkte von Schwachstelle in freier Programmbibliothek betroffen
  946. Tails 4.19: Kleinere Neuerungen fürs anonymisierende Betriebssystem
  947. Kritische Zero-Day-Lücke in Plug-in Fancy Product Designer-beroht Online-Shops
  948. Firefox 89 und ESR 78.11: Neue Browser-Versionen, neue Sicherheits-Updates
  949. heise-Angebot: Die heise Security Tour: Umgang mit Datenschutzkatastrophen
  950. heise-Angebot: heise devSec: Thementage zu DevSecOps und Web Application Security jetzt buchen
  951. Sicherheitsupdate: Root-Lücke in Sonicwalls Network Security Manager
  952. Siemens: Wichtige Updates für Simatic S7 beseitigen Remote-Angriffsmöglichkeit
  953. gpg-tui: GnuPG-Schlüssel bequem im Terminal verwalten
  954. Verborgene App-Kommunikation: Covert-Channel-Lücke in Apple Silicon
  955. Have I Been Pwned: Zusammenarbeit mit FBI – und Open-Source-Veröffentlichung
  956. BSI kritisiert ebenfalls Luca-App: "Angriffs-Szenario plausibel"
  957. Microsoft: Für Cyberangriff aus Russland Account von US-Behörde gekapert
  958. Jetzt patchen! Kritische Lücke in HPE SIM geschlossen
  959. US-Regierung will kritische Infrastruktur besser vor Cyberangriffen schützen
  960. Winzige Chip-Strukturen verschlimmern Hardware-Angriff Rowhammer
  961. Datenleck beim Zahlungsdienstleister Klarna: Fremde Konten sichtbar
  962. Drupal: Update schließt Cross-Site-Scripting-Lücke in mehreren CMS-Versionen
  963. Exploit veröffentlicht: Gefixte WebKit-Schwachstelle steht auf iPhones offen
  964. heise-Angebot: heise devSec: Jetzt noch Vortrag für die Konferenz im Herbst einreichen
  965. Schadcode-Attacken: Fehler im Update-Check vom Datenbanksystem IBM Db2
  966. l+f: Wenn Cyber-Aktivisten die Modelleisenbahn attackieren
  967. Gefahr für Gesundheitsämter: Luca-App ermöglicht Code Injection
  968. l+f: Vorsicht, Fax-Phishing!
  969. Google sichert Chrome gegen NAT-Slipstreaming-Attacken ab
  970. XCSSET: Mac-Malware mit versteckter Screenshot-Funktion
  971. Sicherheitsupdates: Kritische Schadcode-Lücke bedroht VMware vCenter Server
  972. Zertifizierte PDF-Verträge anfällig für Manipulationen
  973. Trend Micro: Home Network Security Station gegen drei Schwachstellen abgesichert
  974. Qnap sichert NAS spät gegen Qlocker-Attacken ab
  975. Trend Micro Maximum Security 2021: Fehler im Installer kann Angreifer einladen
  976. Jetzt patchen! Kritische Windows-Lücke betrifft mehr Systeme als gedacht
  977. Cybercrime: Erpresser geben Irland Entschlüsselungswerkzeug ohne Lösegeld
  978. NetBSD 9.2: Stabiler, effizienter und mit geschlossenen Sicherheitslücken
  979. Cybercrime: US-Versicherung zahlte angeblich 40 Millionen als Lösegeld
  980. Sicherheitsupdates: Angreifer könnten Cisco Prime Infrastructure übernehmen
  981. Mail-Verschlüsselung: Thunderbird schlampte mit PGP-Schlüsseln
  982. Ransomware-Attacke auch auf das irische Gesundheitsministerium
  983. Lesetipp: Sind KIs die besseren Hacker?
  984. Angriff auf IT der TU Berlin: Daten sind abgeflossen
  985. Attacken auf Android: Jetzt patchen! Wenn es denn Sicherheitsupdates gibt ...
  986. Cisco bringt Security-Updates
  987. heise-Angebot: Trojaner jagen und eliminieren: Desinfec’t 2021 ist fast da - auch auf USB-Stick
  988. Kritische Lücke in Fernwartungstool Dell iDRAC 9 gefährdet PCs
  989. Cybercrime: Angriff auf irisches Gesundheitssystem mit "Conti"-Ransomware
  990. Sicherheitsupdate steht noch aus: Root-Lücke in Pulse Connect Secure
  991. Manche eufy-Überwachungskameras waren Dritten zugänglich
  992. Schweizer Farce: Digitaler Impfausweis scheitert
  993. Cyber-Versicherungen: Axa will kein Ransomware-Lösegeld mehr zahlen
  994. l+f: Ransomware bei Axa – Ist das Karma oder einfach nur blöd gelaufen?
  995. DarkSide: Server der Pipeline-Erpresser sind offline, Geld ist angeblich weg
  996. Ransomware legt IT des irischen Gesundheitswesens lahm
  997. AnyConnect VPN: Cisco schließt sechs Monate alte Zero-Day-Lücke
  998. Jetzt patchen! Kritische Lücke bedroht WordPress 3.7 bis 5.7
  999. Colonial Pipeline gibt Crypto-Erpressern Millionen – vergebens
  1000. CDU, CSU und Volkspartei: Wahlkampf-Apps gaben persönliche Daten preis
  1001. Code-Sicherheit: Cycode erhält 20 Millionen Dollar aus Finanzierungsrunde
  1002. WLAN-Sicherheitslücken FragAttacks: Erste Updates
  1003. SAP-Patchday: Angreifer könnten Daten von SAP-Software leaken
  1004. FragAttack: Neue Angriffe gefährden nahezu alle WLAN-Geräte
  1005. Adobe-Patchday: Attacken auf Adobe Acrobat und Reader
  1006. Microsoft-Patchday: Windows-Trojaner könnte sich wurmartig auf PCs verbreiten
  1007. GitHub unterstützt Sicherheitsschlüssel für Git-Operationen über SSH
  1008. l+f: 44 Jahre unentdeckt – Mutter aller Sicherheitslücken entdeckt
  1009. heise-Angebot: iX-Workshop: Serverless Computing in der Praxis
  1010. Pipeline-Hack führt zu höheren Benzinpreisen in den USA
  1011. BKA: Cyber-Kriminelle missbrauchen opportunistisch Notlagen wie Corona
  1012. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern (Zusatztermin)
  1013. heise-Angebot: secIT Special: Gezielte Attacken effektiv erkennen und abwehren
  1014. Apples Tracker: Jailbreak für AirTags
  1015. Cyberangriff mit Ransomware: Große Pipeline in den USA weiterhin stillgelegt
  1016. Manipulierte Entwicklungsumgebung: Xcode-Malware war enorm verbreitet
  1017. SolarWinds: NSA & Co. mahnen mit Schwachstellenbericht zum Patchen
  1018. Bugs mit Vorsatz: Universität legt Bericht zur Analyse der Kernel-Patches vor
  1019. Sicherheitsupdates: Schadcode-Lücken in Foxit Reader und PhantomPDF geschlossen
  1020. Datenleck bei Lieferdienst Gorillas: Millionen Bestelldaten waren abrufbar
  1021. Firefox und Thunderbird: Websitebesuch kann unter Android gefährlich werden
  1022. Cisco SD-WAN: Angreifer könnten Admin-Accounts erstellen
  1023. Kritische Schadcode-Lücke in VMware vRealize Business for Cloud geschlossen
  1024. Sicherheitsforscher warnen: Treiber gefährdet hunderte Millionen Dell-Computer
  1025. Jetzt patchen! Kritische Root-Lücken bedrohen Exim-Mail-Server
  1026. Android-Patchday: Kritische System-Lücke gibt Angreifern die volle Kontrolle
  1027. Data Science: DataFrames.jl ist Julias Antwort auf Pythons pandas
  1028. Jetzt patchen! Sicherheitsupdate für Pulse Connect Secure verfügbar
  1029. Aktiv ausgenutzte Lücken: Apple patcht iOS, macOS und watchOS
  1030. IT-Dienste der TU Berlin angegriffen
  1031. 8 geben: Python-Standard-Library ignoriert das Oktalystem in IP-Adressen
  1032. Yara 4.1.0: Tool zum Schreiben eigener Malware-Signaturen in neuer Version
  1033. Sicherheitslücke Spectre lebt neu auf: AMD- und Intel-Prozessoren betroffen
  1034. BSI stellt neue Sicherheitseinstellungen für Windows 10 bereit
  1035. l+f: Einmal schwarze Pommes bitte
  1036. Sicherheitsupdates: Angreifer könnten auf BIG-IP Appliances zugreifen
  1037. Medienbericht: Geplanter digitaler EU-Impfpass offenbar nicht fälschungssicher
  1038. Android-Schwachstelle: Einige Apps konnten Bluetooth-Tracing-Daten auslesen
  1039. Angreifer könnten Sicherheitslösungen von Cisco außer Gefecht setzen
  1040. Qnap-NAS mit veralteter Firmware fallen AgeLocker-Ransomware zum Opfer
  1041. c't deckt auf: Security-GAU bei Abus-Alarmanlagen
  1042. Corona-Tracking: Luca-Überwachung lässt sich mit Fake-Datenmüll aushebeln
  1043. Emotet: Gut 4 Millionen kopierter Mail-Adressen bei Prüfdienst Have I Been Pwned
  1044. l+f: Signal beantwortet Auskunftsbegehren der US-Justiz
  1045. Schadcode-Lücke in IBM Spectrum Protect gefährdet Server
  1046. Schwere Lücken in iOS und macOS: Updates bald einspielen
  1047. Sicherheitslücken in Chrome: Aktuelles Browser-Update bessert nach
  1048. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  1049. Webmim
  1050. Landeskriminalamt ermittelt zu "Cyberangriff" bei Madsack Mediengruppe
  1051. "Alles Drama, Baby": zum Tode von Dan Kaminsky
  1052. Tegut: IT-Netz des Lebensmittelhändlers nach Cyberangriff teilweise lahmgelegt
  1053. "Tschüss Emotet": Malware deinstalliert sich selbst
  1054. Jetzt patchen! Erpresser knöpfen Qnap-NAS-Besitzern bislang 230.000 Euro ab
  1055. macOS: Böser Fehler in Paketmanager Homebrew
  1056. heise-Angebot: Die heise Security Tour: Frühbucher-Tarif endet am Donnerstag
  1057. Erneut Sicherheitslücke bei Corona-Schnelltests
  1058. Passwordstate: Passwort-Manager von Click Studios gehackt
  1059. Verdacht auf Ransomware: "Cyberangriff" auf die Verlagsgruppe Madsack
  1060. Sicherheitsforscher: AirDrop kann Kontaktdaten des iPhone-Besitzers preisgeben
  1061. Erpressungstrojaner eCh0raix und Qlocker haben es auf Qnap NAS abgesehen
  1062. Lesetipp: "Der Mann in Merkels Rechner - Jagd auf Putins Hacker"
  1063. Sicherheitsupdates: GPU-Treiber von Nvidia macht PCs vielfältig angreifbar
  1064. Drupal-Entwickler schließen kritische Lücke im CMS
  1065. heise-Angebot: secIT Special: IR, SOC, SIEM – Verteidigungschinesisch (nicht nur) für Anfänger
  1066. Sicherheitsupdates: Statische Zugangsdaten gefährden Qnap NAS
  1067. Bugs mit Vorsatz: University of Minnesota von Linux-Kernel-Mitarbeit ausgesperrt
  1068. Macher des Signal-Messenger hacken Überwachungs-Software von Cellebrite
  1069. Webbrowser Chrome erneut im Visier von Angreifern
  1070. Facebook: Hacker-Tool findet Accounts zu E-Mail-Adressen
  1071. Ransomware bei Fertiger Quanta: REvil-Gruppe will Apple erpressen
  1072. Tor Browser 10.0.16: Neue Version auf abgesicherter Firefox ESR-Basis erschienen
  1073. Tails 4.18: Anonymisierendes OS mit Sicherheitsfixes und kleineren Änderungen
  1074. Kritische Schadcode-Lücke bedroht Netzwerkgeräte mit Juniper OS
  1075. Sicherheitslücke in Corona-Testzentrum – keine Daten abgeflossen
  1076. Oracle veröffentlicht 390 Sicherheitsupdates für MySQL, Java & Co.
  1077. Jetzt patchen! Attacken auf E-Mail Security Appliances von SonicWall
  1078. Kritische 0-Day-Lücke in Pulse Secure VPN aktiv ausgenutzt
  1079. Firefox & Thunderbird: Sicherheitsrelevante Updates für Browser & E-Mail-Client
  1080. Wichtiges Sicherheitsupdate für VMware NSX-T erschienen
  1081. Erstes Urteil gegen Manager der FIN7-Bande: 10 Jahre Knast
  1082. Codecov: Gehacktes Entwickler-Tool Bash Uploader zum Datendiebstahl missbraucht
  1083. Kritische Schadcode-Lücken in NAS-Systemen von Qnap geschlossen
  1084. heise-Angebot: Aufzeichnug verfügbar: heise Security Webinar zu Home-Office
  1085. Googles Project Zero wird Sicherheitslücken verzögert veröffentlichen
  1086. US-Sanktionen treffen Intel-ME-Hacker PTE
  1087. Junos OS abgesichert: Angreifer könnten Firewalls umgehen
  1088. LibreOffice, VLC & Co.: Wer auf Links klickt, könnte Schadcode serviert bekommen
  1089. Sicherheitsupdates: Mehrere gefährliche Lücken in Chrome gestopft
  1090. Name:Wreck – Forscher entdecken weitere Schwachstellen in TCP/IP-Stacks
  1091. l+f: Mit Ransomware in die Käsekrise
  1092. BSI: Homeoffice boomt in der Pandemie, IT-Sicherheit nicht
  1093. Jetzt updaten: BSI warnt erneut vor kritischen Exchange Server-Lücken
  1094. heise-Angebot: iX-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  1095. Chrome 90: Erstes Security-Update für die neue Browser-Version verfügbar
  1096. FBI und Terror-Handys: Warum Apple wirklich heiß auf Corellium ist
  1097. "Counter-Strike GO": Code kann über Steam-Einladungslink eingeschleust werden
  1098. Browser-Update: Aktualisierung für Chrome schützt vor möglichen Angriffen
  1099. Veraltete Open-Source-Komponenten sind Sicherheitsrisiko
  1100. Patchday: Fixes für SAP Commerce beseitigen Gefahr durch Remote Code Execution
  1101. Luca-App für Kontakt-Tracking: Sicherheitslücke in Schlüsselanhängern gefunden
  1102. Patchday: Adobe verteilt Sicherheitsupdates gegen teils kritische Lücken
  1103. Microsoft-Patchday: Updates entfernen aktiv genutzten Angriffsweg aus Windows
  1104. heise-Angebot: Die heise Security Tour: Praxiswissen für die Security-Achterbahn 2021
  1105. Microsoft schließt weitere Lücken in Windows und Mail/Groupware-System Exchange
  1106. l+f: Exploit-Händler bietet 300.000 US-Dollar für WordPress-Schwachstellen
  1107. Microsoft warnt vor Banking-Trojaner-Angriffen über Kontaktformulare
  1108. Gegen Bruteforce: Apple setzt auf verbesserte Secure Enclave in iPhone-Chips
  1109. APKPure: Schadcode in App des alternativen Android-Stores entdeckt
  1110. heise-Angebot: Freitag: devSec-Online-Konferenz "Kryptografie für Entwickler"
  1111. Clubhouse: 1,3 Millionen benutzerbezogene Daten im Netz
  1112. Betrugsserie per SMS: BSI warnt vor "Smishing"-Welle zur Paketverfolgung
  1113. Cisco: Keine Patches mehr für angreifbare SoHo-Router
  1114. Gehackt: Windows, Ubuntu, Exchange, Teams, Zoom, Chrome, Safari und Edge
  1115. Facebook-Leak: So könnten die Daten abhanden gekommen sein
  1116. Sony bestätigt PS5-Betrug durch Fake-Shop "playstation-sony.eu"
  1117. Gigaset veröffentlicht Reparaturanleitung für befallene Android-Geräte
  1118. heise-Angebot: iX-Workshop zu IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  1119. Linkedin: Daten von 500 Millionen Nutzern online zum Verkauf angeboten
  1120. SMS-Spam nach Datenleck: Facebook will Betroffene nicht informieren
  1121. Datenschutzaufsichtsbehörden dürfen vor IT-Produkten warnen
  1122. Cyberattacke auf EU-Kommission und weitere Institutionen – Analysen laufen
  1123. Cisco: Wichtige Updates beseitigen aus der Ferne attackierbare Sicherheitslücken
  1124. Fake-Shop täuscht PS5-Kunden: Warnung vor "playstation-sony.eu"
  1125. heise-Angebot: iX-Workshop: Linux-Server härten
  1126. Pwn2Own 2021: Zweite digitale Ausgabe des Hacker-Wettbewerbs in vollem Gange
  1127. SAP-Produkte: CISA warnt vor Gefahren durch verschleppte Sicherheitsupdates
  1128. Signal-Messenger integriert Handy-Bezahlfunktion auf Blockchain-Basis
  1129. Gigaset: Malware-Befall von Android-Geräten des Herstellers gibt Rätsel auf
  1130. heise-Angebot: Online-Workshop: Sichere Cloud-Nutzung
  1131. QNAP: Firmware-Updates für ältere NAS-Modelle schließen Remote-Schwachstellen
  1132. Cyberkriminelle nutzen GitHub Actions zum Schürfen von Kryptogeld
  1133. Daten hunderter Millionen Facebook-Nutzer erneut im Netz entdeckt
  1134. Fortinet: Angreifer nutzen kritische Schwachstellen im VPN für künftige Attacken
  1135. QNAP: Kritische Schwachstellen erlauben Übernahme von NAS-Netzwerkspeicher
  1136. DoS-Lücke in Virtualisierungsplattform Citrix Hypervisor geschlossen
  1137. Angreifer könnten Admin-Zugangsdaten von VMware vRealize kopieren
  1138. Chrome: Update für Desktop-Ausgabe beseitigt mehrere Sicherheitsprobleme
  1139. Parrot OS 4.11: Linux-Distribution für IT-Sicherheitsexperten in neuer Version
  1140. PHP-Repository wechselt nach mysteriösen (Schad-)Code-Commits zu GitHub
  1141. Sicherheitslücke: npm-Paket Netmask ignoriert das Oktalsystem in IP-Adressen
  1142. l+f: Erpressungstrojaner mit Geld-zurück-Garantie
  1143. Phishing: Cyberangriffe auf deutsche Politiker
  1144. iOS 14.4.2: Überraschendes Sicherheits-Update für iOS 14 –*und iOS 12
  1145. Sicherheitsupdates: Angreifer könnten Samba-LDAP-Server crashen
  1146. Abgesicherter Tor Browser steht zum Download bereit
  1147. heise-Angebot: iX-Workshop: Systematische Sicherheit mit dem IT-Grundschutz des BSI
  1148. Sicherheitsupdate: Lücke in OpenSSL macht Server für DoS-Attacken anfällig
  1149. Cisco fixt Remote-Lücken in Jabber-Clients für Windows, macOS & mobile Systeme
  1150. IETF erklärt TLS-Urväter 1.0 und 1.1 als veraltet
  1151. Facebook geht gegen chinesische Hacker-Gruppen vor, die Uiguren ausspionieren
  1152. Den Risiken des User-Trackings auf der Spur
  1153. Präparierte JPEG-Bilder könnten Foxit Reader und Phantom PDF gefährlich werden
  1154. Neue Versionen: Firefox 87, Firefox ESR und Thunderbird 78.9 mit Security-Fixes
  1155. Tails 4.17: Software-Updates und kleinere Bugfixes fürs anonymisierende OS
  1156. "Ihr Paket kommt an": Links in falschen Tracking-SMS führen zu Banking-Trojaner
  1157. Übernahme auf Wolke 7: VMware kauft Cloud-Startup Mesh7
  1158. Intel-Prozessoren: Zwei undokumentierte Befehle für Microcode enttarnt
  1159. Adobe ColdFusion: Wichtiges Security-Update unterbindet unbefugte Codeausführung
  1160. Schlag gegen Emotet-Schadsoftware: Polizeiliche Beweissicherung unter Beschuss
  1161. Neue Version verfügbar: Drupal-Modul "Fast Autocomplete" verriet Suchergebnisse
  1162. Apache OFBiz: Update beseitigt Remote-Lücke aus Open-Source-ERP-Software
  1163. SMS-Hijacking: Zweifaktor-Schutz trivial ausgehebelt
  1164. "Einfach aBSIchern" – Image-Kampagne des BSI für mehr IT-Sicherheit
  1165. heise-Angebot: Online-Workshop: OWASP Top 10 – Sicherheitslücken in Webanwendungen vermeiden
  1166. Ransomware-Befall bei Acer: "REvil"-Gruppe verlangt 50 Millionen US-Dollar
  1167. Infineon will TPM 2.0 voranbringen
  1168. Angreifer könnten mit MyBB-Software erstellte Foren attackieren
  1169. Sicherheitsupdates: Root-Lücke bedroht zwei Cisco-Router
  1170. Obacht beim Screensharing mit Zoom
  1171. heise-Angebot: heise Security Prevent: Home-Office – einmal aufräumen bitte
  1172. BSI plant Mindeststandard für sichere Videokonferenzen
  1173. CCC: 136.000 Corona-Testergebnisse waren samt persönlicher Daten frei abrufbar
  1174. Exchange-Lücken werden von Krypto-Minern ausgenutzt
  1175. heise-Angebot: Online-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  1176. Unternehmens-IT: Viele Office-365-Konten im Jahr 2020 erfolgreich angegriffen
  1177. Sicherheitsupdates: Java-Lücken gefährden Systeme mit IBMs Unix AIX
  1178. Admin-Lücke im WordPress-Plug-in The Plus Addons for Elementor geschlossen
  1179. Neues Tool von Microsoft: Exchange-Server mit wenigen Klicks absichern
  1180. Sicherheitsupdate: Angreifer nehmen erneut Google Chrome ins Visier
  1181. Exchange Server: Angreifer nutzen Schwachstellen für Ransomware "DearCry"
  1182. Exchange-Hack: Welche Maßnahmen Unternehmen jetzt ergreifen müssen
  1183. Analyse: Exchange und die Cyber-Abschreckungsspirale
  1184. Root-Lücke in IBMs Datenbanksystem Db2
  1185. Exchange-Hack: Uneinheitliche Position der Datenschutzbehörden zur Meldepflicht
  1186. Exchange-Lücken: Jetzt kommt die Cybercrime-Welle mit Erpressung
  1187. NAT-Slipstreaming-Angriffe: Es kommt noch schlimmer
  1188. heise-Angebot: heise Security Prevent: Home-Office – die Risiken und Kontrollmöglichkeiten
  1189. Livestream zum Exchange-Hack: BSI beantwortet Fragen ab 15:30 Uhr
  1190. Lebensmittel-Lieferdienst Flink hat Nutzerdaten nicht geschützt
  1191. Linux Foundation: Signier-Dienst für sicherere Open-Source-Software
  1192. Angreifer könnten BIG-IP-Appliances von F5 vollständig kompromittieren
  1193. Der Hafnium Exchange-Server-Hack: Anatomie einer Katastrophe
  1194. Jetzt updaten: WordPress-Plugin "The Plus Addons for Elementor" unter Beschuss
  1195. Adobe legt nach: Kritische Sicherheitslücken in Photoshop geschlossen
  1196. SAP-Patchday: Kritische Lücken aus SAP MII und NetWeaver AS für Java beseitigt
  1197. Versionsverwaltung Git 2.30.2. behebt Sicherheitslücke beim Klonen
  1198. Call-Recorder-App fürs iPhone könnte Aufnahmen geleakt haben
  1199. Patchday Adobe: Schadcode-Lücken in Connect, Creative Cloud und Framemaker
  1200. Patchday: Angreifer attackieren neben Microsoft Exchange auch Internet Explorer
  1201. Überwachungskameras bei Tesla, Polizei und Schulen geknackt
  1202. Exchange-Lücken: BSI ruft "IT-Bedrohungslage rot" aus
  1203. Jetzt patchen! UnityMiner infiltriert Qnap NAS
  1204. Schwerwiegende WebKit-Lücke: Hotfix für alle Apple-Betriebssysteme außer tvOS
  1205. Cyberangriff auf Exchange Server der Europäischen Bankenaufsichtsbehörde
  1206. Ransomware REvil: Erpresser werden immer aufdringlicher
  1207. Angriffe auf Exchange-Server – Microsoft stellt Prüf-Skript für Admins bereit
  1208. Exchange-Lücken: BSI sieht hierzulande zehntausende Server betroffen
  1209. Massives Datenleck über Online-Dienst Ticketcounter
  1210. Grub 2: Acht neue Schwachstellen im Bootloader
  1211. Kampf der Excel-Schadsoftware: AMSI gegen verseuchten XML-Code
  1212. heise-Angebot: heise devSec startet mit Thementag zu Kryptografie in der Softwareentwicklung
  1213. Benchmarking-Tool VMware View Planner ist für Schadcode anfällig
  1214. Attacke auf Dienstleister Sita: Passagier-Daten von Lufthansa & Co. geleakt
  1215. Angreifer ins Support-System der Sicherheitsfirma Qualys eingedrungen
  1216. Cisco: Ältere Snort-Schwachstelle machte mehrere Produkte angreifbar
  1217. heise-Angebot: Online-Workshop: Windows 10 im Unternehmen absichern
  1218. RSA zerstört? – Wohl eher nicht
  1219. D-Link: Update für Wireless Access Point DAP-2020 beseitigt drei Schwachstellen
  1220. Sicherheitsfirma: Mysteriöser Mac-Trojaner "Silver Sparrow" wohl Adware
  1221. Linux-Distribution EmmaDE3 1.04 mit aktueller Debian-Basis & neuer Software
  1222. Android-Patchday: Kritische Remote-Sicherheitslücke aus Betriebssystem beseitigt
  1223. Jetzt patchen! Exploit-Code für Google Chrome in Umlauf
  1224. Jetzt patchen! Angreifer attackieren Microsoft Exchange Server
  1225. Version checken: "High Resistance"-Firewall GeNUGate barg kritische Lücke
  1226. Prozessorlücke Spectre: Exploit für Windows & Linux öffentlich verfügbar
  1227. Zehn Sicherheitslücken in Server-Konfigurationssoftware Saltstack geschlossen
  1228. Spyware: Neue Ermittlungen gegen NSO Group
  1229. Akute Angriffswelle auf Fritzbox-Nutzer, jetzt handeln!
  1230. Guerilla-Marketing beim BND: Hacken für Deutschland mit dem Cyber-Karnickel
  1231. "Akt von Cyberkriminalität" in Frankreich – Patientendaten aus Laboren im Netz
  1232. Cyber Security Challenge: Online-Wettbewerb für junge HackerInnen ab 1. März
  1233. Kali Linux 2021.1: Xfce 4.16, "Command-Not-Found"-Feature und neue Tools
  1234. Amazon: Whistleblower sehen Millionen von Kundendaten in Gefahr
  1235. Linux-Kernel: Google bezahlt künftig zwei Entwickler mit Sicherheits-Fokus
  1236. heise-Angebot: Internet Security Days 2021: Vorträge im Kampf gegen Cybercrime gesucht
  1237. Cisco schließt drei kritische, aus der Ferne ausnutzbare Sicherheitslücken
  1238. Tor Browser 10.0.12 bringt Firefox-Basis und Komponenten auf den neuesten Stand
  1239. l+f: Selbstbedienungsladen NSA
  1240. Thunderbird 78.8: E-Mail-Client in neuer Version mit Schwachstellen-Fixes
  1241. Google: Passwort-Checkup und Spiele für Android Auto
  1242. Jetzt updaten: Kritische Lücke aus VMware ESXi und vCenter Server beseitigt
  1243. heise-Angebot: heise Security Prevent: Home-Office – von der Notlösung zum Dauerbetrieb
  1244. heise-Angebot: secIT-Workshops: Windows und Office 365 sicher einsetzen
  1245. Tails 4.16: Neue Live-System-Version mit Software- und Sicherheitsupdates
  1246. Browser-Updates: Firefox 86 und 78.8 ESR umfassen wichtige Sicherheitsupdates
  1247. Silver Sparrow: Infizierte Macs erkennen, Malware entfernen
  1248. Firefox 86: Neue Browser-Version mit Komfort- und Sicherheitsverbesserungen
  1249. IBM schließt unter anderem kritische Sicherheitslücke im Integration Designer
  1250. Schärfere Waffen gegen Zero-Click-Angriffe in nächster iOS-Version
  1251. Kriminalität im Netz: Hessische Polizei startet Studiengang Cyberkriminalistik
  1252. Silver Sparrow: Mysteriöse Malware auf über 29.000 Macs entdeckt
  1253. Jetzt patchen! SonicWall optimiert Sicherheitsupdates für SMA 100
  1254. Trojaner-Alarm bei 3D-Drucker-Software von Creality
  1255. Großbritannien: Kindergarten-Überwachungskameras wegen Datenleck abgeschaltet
  1256. Microsoft: Solarwinds-Hacker sahen Code für Azure, Exchange und Intune
  1257. Firewall-Distributionen pfSense Plus 21.02 und pfSense CE 2.5 veröffentlicht
  1258. Cisco: Sicherheitsupdates für mehrere Produkte veröffentlicht
  1259. Intels Anti-Exploit-Technik CET findet bald Eingang in Chromium-basierte Browser
  1260. heise-Angebot: secIT Digital: Effektiv gegen Erpressung und Spionage gewappnet
  1261. Sicherheitsupdate: Chrome an mehrere Stellen gegen Schadcode abgesichert
  1262. ARM-Macs: Erste Malware für Apple-Chip angepasst
  1263. Passwortmanager: LastPass schränkt kostenlose Version ein
  1264. QNAP: Wichtige Sicherheitsupdates für Surveillance und Photo Station verfügbar
  1265. Bloomberg: Manche Motherboards kommen mit nicht-autorisierten Chips aus China
  1266. Mehrere Sicherheitslücken in beliebter Android-Sharing-App – aber kein Patch
  1267. Linux-Distribution OpenMandriva Lx 4.2 mit Design-Feinschliff und neuen Tools
  1268. Frankreich: Centreon-Server waren jahrelang infiltriert
  1269. Microsoft: SolarWinds-Angreifer hat mehr als 1.000 Cyberkrieger
  1270. Clubhouse: Ärger wegen Sicherheitslücken und Datentransfer nach China
  1271. VMware vSphere Replication: Updates beseitigen remote ausnutzbare Schwachstelle
  1272. Ransomware Egregor: Mehrere Affiliates verhaftet, Leak-Website offline
  1273. Cyberkriminelle haben immer mehr Interesse am Valentinstag
  1274. Lücken in Response Menu könnten WordPress-Sites in Spam-Schleudern verwandeln
  1275. heise-Angebot: secIT Digital: Heißt Emotet jetzt Emotot?
  1276. Hackerangriff auf Trinkwasser: Immer gleiches Passwort, Windows 7 und Teamviewer
  1277. Sicherheitsupdates: Angreifer könnten BIG-IP Appliances von F5 übernehmen
  1278. DoS- und Schadcode-Attacken gegen McAfee Total Protection möglich
  1279. Ransomware-Angriff: Quellcode von "Cyberpunk 2077" wird im Internet versteigert
  1280. Nach "Amnesia:33": Forscherteam warnt vor neun weiteren Lücken in TCP/IP-Stacks
  1281. IT-Grundschutz-Kompendium: Web-Anwendungs- und Fahrzeug-IT-Sicherheit
  1282. Sicherheitsforscher bricht über Open-Source-Repositories bei PayPal & Co. ein
  1283. l+f: MD5 als Post-Quantum-Krypto-Verfahren
  1284. Patchday: Intel stellt aktualisierte Treiber, Firm- und Software bereit
  1285. Patchday: Adobe kümmert sich um kritische Lücken in Acrobat, Photoshop & Co.
  1286. Patchday: Angreifer attackieren Windows und verschaffen sich höhere Rechte
  1287. l+f: Das ist für alle Flash-Vermisser
  1288. Von Google Play entfernt: Beliebter Barcode-Scanner wurde nach Update zu Malware
  1289. Sicherheitsupdate: Kritische Lücke in WordPress-Plug-in NextGen Gallery
  1290. Patchday: SAP beseitigt kritische Remote-Schwachstelle aus SAP Commerce
  1291. Spieleentwickler CD Projekt wurde Opfer von Ransomware-Attacke
  1292. Hackerangriff auf das Trinkwasser
  1293. WordPress: Schwachstelle in Plugin "Contact Form 7 Style" dauerhaft ungefixt
  1294. Nach Domain-Hijacking: Perl.com wieder in den richtigen Händen
  1295. Die Macher der Ransomware Ziggy bereuen ihre Taten und geben auf
  1296. Firefox und Tor Browser: Update schließt kritische Lücke und blockiert NTFS-Bug
  1297. Security: Google startet Datenbank zu Schwachstellen in Open-Source-Projekten
  1298. FOSDEM: Hacker auf dem eigenen Honeypot-Server beobachten
  1299. IBM aktualisiert sein AIX-System mit abgesicherter OpenSSL-Version
  1300. l+f: Prost! Die Kaffee-Flatrate ist da
  1301. Sicherheitsupdates: Root-Lücken in Cisco Small Business Router
  1302. Zero-Day im Chrome-Browser: Jetzt Update einspielen
  1303. E-Tretroller sind leicht zu überwachen und zu manipulieren
  1304. SolarWinds Orion & Serv-U FTP: Dringende Updates schließen gefährliche Lücken
  1305. Virtuelle Hauptversammlungen mit Anfängerfehlern
  1306. Google: Neue Chrome-Version versetzt Microsoft Defender ATP in Aufregung
  1307. Kein Apple-Patch: Kritische sudo-Lücke betrifft offenbar auch macOS
  1308. Cyberangriff auf Netcom Kassel: Kundendaten zu Erpressungszwecken veröffentlicht
  1309. Patchday: Kritische Lücken in Android 8.1 bis 11 geschlossen
  1310. Perl.com: Ursprüngliche Betreiber warnen vor Domain-Hijacking durch Unbekannte
  1311. IT-Sicherheitskongress: Das BSI feiert die eigenen Erfolge
  1312. Angreifer könnten Nutzerrechte in Schutzlösungen von Trend Micro erhöhen
  1313. CMS Drupal: Sicherheitsupdates für Module "Open Social" und "Subgroup" verfügbar
  1314. heise-Angebot: Sichere Softwareentwicklung: Videos der heise devSec 2020 verfügbar
  1315. Patch angekündigt: Attacken auf Fernzugriffsystem SMA 100 von SonicWall
  1316. Hintermänner der Fonix-Ransomware geben auf und veröffentlichen Master-Schlüssel
  1317. WordPress-Plug-in Popup Builder: Angreifer könnten Newsletter verschicken
  1318. iMessage: Apple dichtet Messaging-Anwendung besser ab
  1319. Ändere-Dein-Passwort-Tag: Schon wieder!?
  1320. Kanada erforscht IT-Sicherheit auf hoher See
  1321. US-Ermittler: Massiver Hackerangriff geht weit über SolarWinds hinaus
  1322. World Economic Forum: IT-Sicherheit ist weltweit durch "Cyberpandemie" bedroht
  1323. l+f: Emotet, der Goldesel
  1324. Schwachstelle: Entwickler rät Krypto-Bibliothek Libgcrypt 1.9.0 nicht zu nutzen
  1325. Open-Source-Firewall OPNsense 21.1 ist da
  1326. #TGIQF: Das Quiz rund um IT-Security-Wissen und -News
  1327. Windows-Tool-Anbieter IObit: Gehacktes Forum immer noch offline
  1328. Crypto-Wars: Threema, Tutanota & Co. warnen vor Verschlüsselungs-Backdoors
  1329. Emotet nach Gegenschlag: Was passiert mit den Opfern?
  1330. Thunderbird: Version 78.7 des E-Mail-Clients mit Security-Fixes veröffentlicht
  1331. Emotet: Strafverfolger zerschlagen Malware-Infrastruktur
  1332. secIT Digital: Sich effektiv verhalten, wenn es in der IT geknallt hat
  1333. Programmiersprache: Go-Team stopft Sicherheitslücke in go-get-Befehl
  1334. Jetzt updaten: Kritische sudo-Lücke gewährt lokalen Angreifern Root-Rechte
  1335. Exploit in the wild: Apple räumt schwere iPhone- und iPad-Sicherheitslücken ein
  1336. Sicherheitsupdate: Tor Browser vor möglichen Schacode-Attacken geschützt
  1337. AMD-Mobilprozessor Ryzen 5000 bringt CET-Schutz gegen ROP-Angriffe
  1338. Firefox 85 und 78.7 ESR: Neue Browser-Versionen umfassen auch Sicherheits-Fixes
  1339. Google-Warnung: Staatliche Spione tarnen sich als Sicherheitsforscher
  1340. Anonymisierendes OS Tails: Neue Version 4.15 bringt Bug- und Security-Fixes
  1341. Apache Software Foundation: Mehr Projekte und mehr Sicherheitswarnungen
  1342. Sicherheitspatch Multimedia-Framework GStreamer für Schadcode-Attacken anfällig
  1343. 220 Millionen Datensätze geklaut: Gefahr für alle Steuerzahler Brasiliens
  1344. Hacker veröffentlicht Daten von 2,28 Millionen Nutzern einer Dating-Plattform
  1345. heise-Angebot: iX-Workshop: E-Mail mit DANE und DNSSEC absichern
  1346. Russland warnt vor US-Hacks
  1347. l+f: Hacker lieben die Google-Suche
  1348. Windows-Tool-Forum IObit gehackt, Ransomware jagt Mitglieder
  1349. Nitro PDF: Datenbank mit 77 Millionen Nutzereinträgen geleakt
  1350. Firewall-Hersteller SonicWall untersucht mögliche Zero-Day-Lücken in Produkten
  1351. Anwaltspostfach beA: Bundesregierung findet Entschlüsselungsrisiko "akzeptabel"
  1352. Sicherheitsdienstleister: Angestellter bespitzelt über Kameras Kunden beim Sex
  1353. Webbrowser Edge abgesichert und mit Passwort-Generator ausgestattet
  1354. Bitcoin-Miner Dovecat hat es auf Netz-Speicher von Qnap und Synology abgesehen
  1355. Archiv-Uploads könnten für Drupal-Websites gefährlich werden
  1356. Oracle Critical Patch Update: 329 Patches für Fusion Middleware & Co. erschienen
  1357. Jetzt patchen! Angreifer haben es auf SAP Solution Manager abgesehen
  1358. Nach Cyberangriff auf EMA: E-Mail-Korrespondenz zu Corona-Impfstoffen geleakt
  1359. Nvidia Shield TV: Mediaplayer gegen Schwachstellen abgesichert
  1360. Schadcode-Schlupflöcher in VLC Player gestopft
  1361. heise-Angebot: iX-Workshop IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  1362. Sicherheitsupdates: Kritische Root-Lücken in SD-WAN-Routern von Cisco
  1363. WireGuard-VPN in Firewall-Distribution pfSense verfügbar
  1364. "Sunspot" und "Raindrop": Weitere Malware der SolarWinds-Angriffskette entdeckt
  1365. Rechteausweitung: Kritische Lücke in älteren iOS- und macOS-Versionen
  1366. Attacken per SolarWinds: Alternative Angriffswege zu manipulierten Orion-Updates
  1367. Neuer BSI-Standard zum Business Continuity Management
  1368. Google schließt kritische Chrome-Lücke und schmeißt Flash endgültig raus
  1369. DNSpooQ: Sicherheitslücken im DNS-/DHCP-Server Dnsmasq entdeckt
  1370. l+f: Spielende Kinder hackten Linux Mint
  1371. Jetzt neues Passwort vergeben! OpenWrt-Forum gehackt
  1372. Nach Hackerangriff: Alle Funke-Tageszeitungen bald wieder regulär
  1373. Bug in Windows 10: Pfadangabe kann Bluescreen verursachen
  1374. Kritische Admin-Lücke in Wordpress-Plug-in Orbit Fox
  1375. CDU-Generalsekretär: Hackerangriffe auf digitalen CDU-Parteitag
  1376. QuoVadis: HTTPS-Fehler wegen gesperrtem Zertifikat
  1377. Telegram-Bot soll Telefonnummern zu Facebook-Profilen verkaufen
  1378. l+f: Erpresser sperren Genitalien ein
  1379. Angreifer könnten Netzwerkverkehr von Junos OS dauerhaft lahmlegen
  1380. Windows 10: Bislang ungepatchte Schwachstelle soll NTFS-Dateisystem beschädigen
  1381. Amazon führt Ende-zu-Ende-Verschlüsselung für Ring-Produkte ein
  1382. Tor Browser: Neue Version schließt kritische Firefox ESR-Lücke
  1383. Cisco veröffentlicht Updates – ältere Small Business-Router bleiben angreifbar
  1384. heise-Angebot: Online-Workshop: OWASP Top 10 – Sicherheitslücken in Webanwendungen vermeiden
  1385. CES: Microsoft: Gemeinsam gegen "massive Angriffe" wie SolarWinds
  1386. Solarwinds: Einbrecher verscherbeln Windows-Quellcode und FireEye-Angriffs-Tools
  1387. Patchday: SAP-Updates schließen Remote-Einfallstore in Business Warehouse
  1388. Sicherheitsupdate: Kritische Schadcode-Lücke in Thunderbird
  1389. heise-Angebot: Online-Workshop: Linux-Server härten
  1390. Patchday: Adobe nimmt fast durchweg kritische Sicherheitslücken ins Visier
  1391. Patchday: Schadcode-Attacken auf Microsoft Defender
  1392. DarkMarket: "Weltweit größter illegaler Darknet-Marktplatz" vom Netz genommen
  1393. Kostenloses Entschlüsselungstool für Erpressungstrojaner Darkside erschienen
  1394. IBM veröffentlicht wichtige Sicherheitsupdates für zahlreiche Produkte
  1395. Vor Abschaltung durch Amazon: Angeblich 70 TByte an Daten von Parler archiviert
  1396. Netzwerktechnik-Hersteller Ubiquiti gehackt: Jetzt Passwort ändern!
  1397. secIT Digital: Von Cyber-Versicherungen, Emotet-Selbsttests und Zero Trust
  1398. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  1399. Sicherheitsupdates: Nvidia-Treiber könnte Daten leaken lassen
  1400. Happy Birthday: Das Bundesamt für Sicherheit in der Informationstechnik wird 30
  1401. Sicherheitsupdates: Schadcode-Attacken auf Frühwarnsystem FortiDeceptor möglich
  1402. Cyberattacken: Auch deutsche Behörden nutzten SolarWinds-Software – nur welche?
  1403. Jetzt patchen! Angreifer scannen nach Zyxel-Backdoor
  1404. #heiseshow: Cyberattacke über SolarWinds – wie angreifbar sind wir?
  1405. Google Chrome: Sicherheitsupdate für Desktop-Versionen des Browsers verfügbar
  1406. l+f: Security-Albtraum SMB im Browser
  1407. Mozilla sichert mehrere Firefox-Ausgaben gegen kritische Lücke ab
  1408. Gefährliche Sicherheitslücken in Office-Anwendung TextMaker
  1409. Foxit PhantomPDF: Update schließt aus der Ferne ausnutzbare Sicherheitslücken
  1410. l+f: Google-Captchas mit Google-Tools gehackt
  1411. NSA spricht sich für starke Verschlüsselung im Web aus und gibt Tipps
  1412. Angreifer könnten Mailserver mit Dovecot lahmlegen und Mails lesen
  1413. Telegrams Nearby-Funktion lässt genauen Standort ermitteln
  1414. Cyber-Attacke über SolarWinds: Auch US-Nachrichtendienste beschuldigen Russland
  1415. Künstliche Intelligenz: Unvorhersehbare Risiken und Angriffsmethoden
  1416. Medizin-IT: BSI-Studie bescheinigt schlechtes Security-Niveau
  1417. l+f: Amazon AWS, ein bewaffneter Wachmann und ein Truck
  1418. Patchday: Android unter anderem gegen Remote Code Execution abgesichert
  1419. Chrome bevorzugt künftig HTTPS – auch beim ersten Aufruf
  1420. IntelOwl 2.0: Freies Tool für Threat-Intelligence-Analysen
  1421. Sicherheitsupdates: Angreifer könnten Dateien auf Qnap NAS manipulieren
  1422. Zyxel hat Backdoor in Firewalls einprogrammiert
  1423. Cyber-Attacke über SolarWinds: Angreifer hatten Zugriff auf Microsoft-Quellcode
  1424. Guten Rutsch und ein gesundes neues Jahr 2021!
  1425. iOS-Virtualisierung: US-Gericht sieht keine Verletzung von Apple-Copyright
  1426. rC3: Cory Doctorow warnt vor "digitalen Äquivalenten der Atombombe"
  1427. Funke-Tageszeitungen erscheinen trotz Hackerangriffs wieder in größeren Umfängen
  1428. rC3: Das Internet der Dinge als Killer-App für die IT-Sicherheit
  1429. rC3: Sicherheitslücken in Zählsoftware für bayerische Kommunalwahl
  1430. rC3: Handy von Assange-Mitstreiter Müller-Maguhn offenbar von CIA kompromittiert
  1431. rC3: Glasfaser poliert, Realität gehackt – CCC-Kongress im Neuland gestartet
  1432. GoDaddy: Phishing im eigenen Teich
  1433. Allen Leserinnen und Lesern frohe, erholsame und besinnliche Feiertage!
  1434. Apple liefert gerootete iPhones an Sicherheitsforscher aus
  1435. Let's Encrypt: Zertifikats-Lösung für alte Android-Versionen vorgestellt
  1436. Qnap kümmert sich um Schadcode-Lücken und Standard-Passwort in NAS-Systemen
  1437. Sicherheitsalbtraum: Viele vernetzte Türklingeln lassen Hacker ins Haus
  1438. Trojaner-Angriff: Ransomware legt Funke Mediengruppe lahm
  1439. Spyware: Microsoft und Google unterstützen Facebook gegen die NSO Group
  1440. Polizeiaktion gegen Safe-Inet: "Lieblings-VPN" von Cyberkriminellen abgeschaltet
  1441. DoS- und Schadcode-Attacken gegen Groupware HCL Notes möglich
  1442. Neue, teils kritische Lücken im Treck TCP/IP-Stack entdeckt – Updates verfügbar
  1443. Sicherheitslücke mit maximaler Gefahreneinstufung in Wyse-Thin-Clients von Dell
  1444. SolarWinds: Zweite, unabhängige Backdoor-Malware für Orion-Plattform entdeckt
  1445. Sicherheitsupdate: D-Link-Router DSL-2888A könnte Admin-Daten leaken
  1446. Verschlüsselnder Messenger: Threema-Apps sind nun komplett quelloffen
  1447. Mehr Code-Sicherheit bei Open Source: Ein Jahr GitHub Security Lab
  1448. Citrix Hypervisor und XenServer: Ausbrüche aus virtuellen Maschinen möglich
  1449. Kasachstan: Browser-Hersteller blockieren unsicheres staatliches Zertifikat
  1450. Cyberangriff auf USA: Trump spielt Gefahr herunter und nimmt Russen in Schutz
  1451. US-Außenminister macht Russen für Hackerangriff auf US-Regierung verantwortlich
  1452. Crypto Wars: Europol startet mit Entschlüsselungsplattform durch
  1453. Sicherheitsmängel in Kartenterminals in Arztpraxen und Krankenkassen-Apps
  1454. IT-Sicherheit: gründlich geschult und trotzdem geklickt
  1455. Krypto-API Bouncy Castle: Angreifer könnten Passwort-Check stören
  1456. Angreifer könnten Schadcode auf Millionen WordPress-Websites hochladen
  1457. US-Sicherheitsbehörde sieht Cyberangriff auf US-Regierung als "ernste Gefahr"
  1458. Root-Lücke in Trend Micro InterScan Web Security Virtual Appliance geschlossen
  1459. heise-Angebot: Online-Workshop: E-Mail mit DANE und DNSSEC absichern
  1460. SolarWinds: FireEye, Microsoft & GoDaddy bauen "Killswitch" für Sunburst-Malware
  1461. Webbrowser-Erweiterungen für Chrome und Edge schnorcheln Daten ab
  1462. HPE Systems Insight Manager: Kritische Lücke ohne Patch gefährdet Server
  1463. Tails 4.14: Sicherheits-Fixes und Linux-Kernel-Update fürs anonymisierende OS
  1464. Sicherheitsrisiko Homeoffice
  1465. Thunderbird, Firefox und Tor Browser in abgesicherten Versionen verfügbar
  1466. Bundesregierung: BSI soll mit IT-Sicherheitsgesetz 2.0 hacken dürfen
  1467. Cyberangriffe via SolarWinds-Software – neue Entwicklungen im Überblick
  1468. Pwnie Awards: Epische Jailbreaks und One-Click-Exploits
  1469. heise-Angebot: Online-Workshop: Sichere Cloud-Nutzung
  1470. l+f SolarWinds-Backdoor: Hersteller sorgte für Ausnahmen von AV-Überwachung
  1471. FireEye etc.: Trojaner in SolarWinds-Updates ermöglicht Cyberangriffe
  1472. heise-Angebot: Online-Kurs: KRITIS – Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  1473. Sicherheitsupdates: FTP-Verbindungen von BIG-IP Appliances gefährdet
  1474. Crypto Wars: Bitkom fordert "klares Verbot" von staatlichen Backdoors
  1475. Patchday: Google schließt gefährliche Lücken in Android 8.0 bis 11
  1476. Cyberangriffe gegen US-Ministerien – Moskau unter Verdacht
  1477. Kritische Lücken in IBM AIX gefährden Server
  1478. Symantec Messaging Gateway könnte Passwörter leaken
  1479. Hotfix rüstet Firewalls und Router von Sophos gegen Attacken
  1480. Sicherheitsupdates: Cisco Jabber könnte Schadcode-Nachrichten durchlassen
  1481. Microsoft Edge: Aktuelle Browserversion gegen Schwachstellen abgesichert
  1482. Sicherheitsupdates: Root-Lücken in VPN-Routern von D-Link
  1483. Cyber-Attacke gegen EMA – Daten von Pfizer und Biontech abgegriffen
  1484. OpenSSL behebt Speicherfehler
  1485. Cloudflare veröffentlicht neue Protokolle für mehr Privatsphäre
  1486. Kubernetes-Entwickler warnen vor internen Man-in-the-Middle-Angriffen
  1487. Amnesia:33: Sicherheitshinweise und Updates zu den TCP/IP-Lecks im Überblick
  1488. Patchday: Adobe schließt kritische Lücken - aber nicht in Flash
  1489. Patchday: SAP-Updates versperren Angriffswege über teils kritische Lücken
  1490. Patchday: Microsoft stopft kritische Lücken in Exchange Server
  1491. Hacker plündern FireEye-Arsenal
  1492. Sicherheitssoftware: Investor verkauft Avira an NortonLifeLock
  1493. Kritische Lücke im Python-Framework PyYAML bedroht IBM Spectrum Protect
  1494. Sicherheitsupdates: Qnap NAS für Schadcode-Attacken anfällig
  1495. Jetzt updaten: Cisco schiebt Update für Security-Manager-Lücke von November nach
  1496. Schlupfloch für Schadcode in Microsoft Teams geschlossen
  1497. BSI zu Amnesia:33: Nicht alle kontaktierten Firmen reagierten auf TCP/IP-Lecks
  1498. Amnesia:33 – Sicherheitslücken in TCP/IP-Stacks betreffen Millionen Geräte
  1499. heise-Angebot: secIT 2021: Jetzt Frühbucherrabatt für die digitale Security-Konferenz sichern
  1500. Kasachstan versucht erneut, sichere Verbindungen zur torpedieren

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.