Anmelden

Archiv verlassen und diese Seite im Standarddesign anzeigen : Nachrichten


Seiten : 1 2 3 [4] 5 6 7 8 9 10 11

  1. Webbrowser: Google Chrome-Update schließt kritische Sicherheitslücke
  2. Facebook verschlüsselt Links – und umgeht dadurch Schutz vor Tracking
  3. DefCon 30: Unsicherheiten durch Microsoft in UEFI Secure Boot
  4. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  5. Messenger: Signal-Nutzer von Twilio-Datenklau betroffen
  6. Datenleck bei MailChimp betrifft Krypto- und Cloud-Kunden
  7. BSI-Beirat warnt vor überkomplexen Passwörtern und ständiger Erneuerung
  8. UEFI Secure Boot: Microsoft sperrt unsichere Bootloader per Windows-Update
  9. John Deere: Root-Zugang auf dem Trecker durch Hack
  10. Cloud-Zwang bei 1Password: Hersteller bleibt stur
  11. 6,7 Millionen Twitter-Konten zu Have-I-been-Pwned hinzugefügt
  12. Zoom für macOS: Update-Funktion reißt Sicherheitslücke
  13. Fernwartung: Kritische Sicherheitslücken in HPE Integrated Lights-Out (iLO)
  14. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz
  15. Input-Device-Monitoring bei Windows: Finde die Wanze!
  16. Facebook Messenger: Fortschritte bei der Ende-zu-Ende-Verschlüsselung
  17. Groupware Zimbra "trivial angreifbar" – Admins sollten schnell updaten
  18. Details zum Einbruch bei Cisco – Einfallstor persönliches Google-Konto
  19. Pwnie Awards 2022: Böse Jungs und Shutdown einer Antiterror-Operation
  20. Verschlüsselung ungenügend: Praxissoftware macht Patientendaten einsehbar
  21. Kritische Sicherheitslücke in Zoho ManageEngine OpManager
  22. Programmierhilfe GitHub Copilot macht Code unsicherer
  23. Cisco: Angreifer könnten an private RSA-Schlüssel in ASA und Firepower gelangen
  24. Effizient coden, Ressourcen sparen: Projekt zeigt Wege zu grünerer Software
  25. Satelliten-Internet: Im Starlink-Netz umschauen dank Modchip
  26. heise-Angebot: Jetzt neue Webinar-Serie zum Datenschutz für Software-Entwickler buchen
  27. In-App-Browser auf dem iPhone: Experte sieht Trackingpotenzial durch Meta
  28. AWS, Splunk & Co.: Koalition der Security-Größen will offene Standards schaffen
  29. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  30. BSI warnt vor unsicherem Funk-Türschloss von Abus
  31. Microsoft veröffentlicht Bedrohungsmatrix zu Azure für Sicherheits-Evaluierungen
  32. Microsoft gibt Debuggern Einblick in Office
  33. Chaos Computer Club hackt Videoident-Verfahren
  34. Jetzt handeln! Exploit-Code für VMware-Lücke aufgetaucht, neue Updates verfügbar
  35. Kali Linux 2022.3: Security-Training im Test Lab und verbesserter VM-Support
  36. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  37. Patchday: SAP schließt fünf Sicherheitslücken
  38. Patchday: Adobe schließt kritische Lücken in Commerce und Kreativprogrammen
  39. Patchday: Microsoft dichtet Zero-Day-Lücke und 120 weitere Sicherheitslecks ab
  40. heise-Angebot: secIT Digital: "Lessons learned" – so reagiert man effektiv auf IT-Attacken
  41. Neue Sicherheitslücken in AMD- und Intel-Prozessoren: AEPIC & SQUIP
  42. Slack ließ jahrelang gehashte Passwörter durchsickern
  43. Twilio: Konten von Mitarbeitern und Kunden kompromittiert
  44. IT-Sicherheit: meistverbreitete Malware-Stämme im Jahr 2021
  45. GitHub will npm-Pakete besser vor Manipulation schützen
  46. heise-Angebot: heise Security Tour 2022: Frühbucherpreis endet
  47. Firewall-Distribution OPNsense 22.7 liefert Detailverbesserungen
  48. Cyberangriffe auf Medizingeräte: Risikobewusstsein hoch, aber wenig Prävention
  49. Security-Informationen: Neues Ampel-Protokoll soll Vertraulichkeit vereinfachen
  50. Übernahme möglich: DrayTek-Router mit kritischer Sicherheitslücke
  51. Webbrowser: Google Chrome und Microsoft Edge 104 schließen Sicherheitslücken
  52. heise-Angebot: iX-Workshop zur Cloud-Nutzung: Azure & Co. effektiv absichern
  53. Patchday: F5 dichtet Schwachstellen in BIG IP und Nginx ab
  54. Quantensicherer Kryptostandard: Klage wegen Post-Quantum-Auswahlverfahren
  55. Spyware: Israelische Polizei nutzte unbefugt Pegasus-Prototyp Seifan
  56. "Command&Control as a Service" – Cybercrime auf dem Weg in die Cloud
  57. 5,4 Millionen Konten: Twitter bestätigt Leck und informiert betroffene Nutzer
  58. Interne Dokumente: BSI-Warnung vor Kaspersky war stark politisch motiviert
  59. Mac App Store: Wie Scammer Apples App-Prüfer austricksen
  60. VMware-Updates: Schnelles Handeln "extrem wichtig"
  61. Kritische Lücken in Ciscos SMB-Routern
  62. Ganz ohne Google-Code: Messengerdienst Threema macht sich auf Android unabhängig
  63. Kopieren mit rsync anfällig für Angriffe
  64. Hack gegen Solana-Geldbörsen: Suche nach Exploit führt zu Walletanbieter Slope
  65. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  66. Post-Quantum-Kryptografie: Kandidat SIKE mit Laptop geknackt
  67. Security: Microsoft-Tools für den Perspektivwechsel zeigen die Angreifersicht
  68. heise-Angebot: heise devSec startet im Oktober mit Keynote zu (un)sicherer Behördensoftware
  69. Ransomware in Python-Paketmanager PyPI: Die Rückkehr der Skriptkiddies
  70. Subzero: Staatstrojaner-Software laut Microsoft missbräuchlich genutzt
  71. Softwareerstellung: Einige Jenkins-Plug-ins werden abgesichert, andere nicht
  72. Sicherheitslücken als Türöffner in Nuki Smart Lock entdeckt und geschlossen
  73. Sicherheitsupdates: Schadcode-Attacken auf Thunderbird vorstellbar
  74. Foxit PDF Reader und Editor unter macOS und Windows angreifbar
  75. Adware-Apps aus Google Play tarnen sich auf Android-Geräten als Gestaltenwandler
  76. Web-Portale: Seit sechs Jahren kostenlose Hilfe für Ransomware-Opfer
  77. McAfee Agent könnte als Schlupfloch für Schadcode dienen
  78. Russischer Provider kapert Apple-Adressraum
  79. Sicherheitsupdate: Trend Micro Apex One und Worry-Free Business angreifbar
  80. Jetzt patchen! Attacken auf Atlassian Confluence
  81. Russische Hackergruppe soll deutsche Energieversorger aufs Korn genommen haben
  82. Sicherheitsupdates: Angreifer könnten Veritas NetBackup vielfältig attackieren
  83. IBM-Software: Kritische Lücke könnte Schadcode in Entwicklungsumgebungen lassen
  84. Sicherheitsupdates Samba: Angreifer könnten Admin-Passwörter ändern
  85. Paketmanager npm erhält neue Sicherheitsfunktionen
  86. Strahlenschutz: Spanien verhaftet Sabotagehacker
  87. Cyberkriminalität: Weniger Ransomware, aber wieder mehr Malware
  88. 15 Minuten nach Bekanntwerden einer Lücke starten Scans nach verwundbaren PCs
  89. Sicherheitsupdates: LibreOffice könnte Passwörter für Web-Zugriffe leaken
  90. heise-Angebot: secIT Digital: So schützt man Unternehmen vor gezielten Cyberangriffen
  91. Firefox 103 mit Tastatur-Steuerung und geschlossenen Sicherheitslücken
  92. Shop-System: Angreifer kopieren Kreditkarten-Daten aus PrestaShop-Websites
  93. heise-Angebot: iX-Workshop: Linux-Server härten
  94. Weitere Lücken in Videokonferenz-Hardware Meeting Owl geschlossen
  95. US-Justizministerium genehmigt die Mandiant-Übernahme durch Google
  96. Windows-Sicherheit: Microsoft härtet RDP, MS-Office und geschützte Prozesse
  97. heise-Angebot: Jetzt neue Webinar-Serie zum Datenschutz für Software-Entwickler buchen
  98. Angreifer könnten Scan-Engine von F-Secure und WithSecure crashen lassen
  99. Update empfohlen: Apple schließt gefährliche Sicherheitslücke in Safari
  100. Sicherheitspatch: Sonicwall-Software für SQL-Injection-Attacken anfällig
  101. heise-Angebot: iX-Workshop: DevSecOps – Automatisierte Sicherheitstests in der Entwicklung
  102. Twitter-Sicherheitslücke: Kontaktdaten von 5,4 Millionen Nutzern zum Verkauf
  103. Datenklau: T-Mobile US will 500 Millionen Dollar im Vergleich zahlen
  104. Zugriff auf interne Daten: Security-Firma Entrust Opfer von Cyberattacke
  105. Staatliche Daten: Auswärtiges Amt setzt auf Backup-Speicher im Ausland
  106. Angreifer könnten Backend-Datenbank von IBM Security Access Manager manipulieren
  107. SATAn-Attacke: Zweckentfremdetes SATA-Kabel funkt geheime Infos
  108. Sicherheitsupdate: Elf Sicherheitsprobleme in Google Chrome gelöst
  109. Cybercrime: Industriesteuerungen im Visier
  110. heise-Angebot: iX-Workshop zur IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  111. Pegasus-Spyware: Apple schickt Warnungen an Menschen in 150 Ländern
  112. Schadcode-Attacken mit Root-Rechten auf Cisco Nexus Dashboard möglich
  113. Neopets: 69 Millionen Nutzerdaten und Quellcode erbeutet, Hacker noch im System
  114. Nutzer-Account mit Standard-Passwort gefährdet Atlassian Confluence
  115. heise-Angebot: heise Security Tour 2022: Wissen schützt!
  116. Sicherheitsupdates: Root-Lücke bedroht Zyxel-Firewalls
  117. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  118. Sicherheitslücken in GPS-Tracker von MiCODUS können Menschenleben gefährden
  119. Jetzt patchen! Oracle sichert seine Produkte mit 349 Updates ab
  120. Google: Russen tarnten Android-Malware als App für den ukrainischen Cyberwar
  121. Dropbox und Google Drive zum Ausliefern von Malware missbraucht
  122. Sicherheitsupdates: Angreifer könnten Juniper-Software mit Schadcode attackieren
  123. Sicherheit bei Mac-Office: Microsoft fordert zur Systemaktualisierung auf
  124. heise-Angebot: iX-Workshop: Digital Forensics & Incident Response (Last Call)
  125. Cybercrime und Trickbot-Leaks: "Wir zahlen Krankengeld und 13. Monatsgehalt"
  126. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  127. Netz-Zensur aushebeln: Tor Browser 11.5 automatisiert Verbindung ins Tor-Netz
  128. Windows Autopatch ab sofort allgemein verfügbar
  129. heise-Angebot: secIT DIGITAL: Programmstart der Online-Ausgabe der IT-Security-Messe von Heise
  130. Android-Malware mit 3 Millionen Installationen aus Google Play entfernt
  131. Office-Nutzer im Visier: Phishing-Kampagne umgeht Multi-Faktor-Authentifizierung
  132. Lücke in VMware vCenter Server und Cloud Foundation zum Teil abgedichtet
  133. iCloud-Account von US-Präsidentensohn Hunter Biden offenbar gehackt
  134. Linux-Installation auf manchen Windows-11-Notebooks etwas erschwert
  135. Open-Source-Tool von Microsoft erstellt "Software Bill of Materials"
  136. Citrix: Update für Hypervisor und Xenserver gegen AMD-Schwachstellen
  137. Patchday: Microsoft kümmert sich um 84 Sicherheitslücken
  138. Adobe dichtet teils kritische Lücken ab
  139. Retbleed: CPU-Sicherheitslücke Spectre V2 nicht vollständig geschlossen
  140. Zum Amazon Prime Day lauern rund 900 aktive Amazon-Phishing-Seiten
  141. SAP-Patchday: 20 neue Sicherheitslücken im Juli abgedichtet
  142. Paketmanager PyPI startet 2FA-Pflicht mit kostenloser Hardware und einer Panne
  143. Spyware Pegasus: L3Harris will NSO doch nicht übernehmen
  144. Wurm-Infektion: Malware-Kampagne Raspberry Robin befällt Windows und Qnap-NAS
  145. Schwachstellen in IBM MQ ermöglichen Rechteausweitung
  146. heise-Angebot: iX-Workshop zur Cloud-Nutzung: Azure & Co. effektiv absichern
  147. Vorwurf lascher IT-Security bei Raketenfirma - Whistleblower erklagt Millionen
  148. Rolling Pwn: Hondas öffnen und starten durch Sicherheitslücke
  149. Sicherheitslücken in node.js abgedichtet
  150. Gesundheitseinrichtungen im Visier nordkoreanischer Cyberkrimineller
  151. heise-Angebot: Jetzt noch schnell registrieren: IT Job kompakt am 13. und 14. Juli in München
  152. Von deutscher Digitalisierung inspiriert: Chatterbox verschlüsselt Kommunikation
  153. Vorbereitung auf Krypto-Miner-Angriff: Hunderte verdächtige Pakete auf npm
  154. Gerätemanagement-Software HCL BigFix für Befehle von Angreifern anfällig
  155. Gefährliche Makros: Microsoft rudert beim Schutz für Office-Nutzer zurück
  156. Sicherheitsupdates: Root-Lücke in Dell-EMC-Software geschlossen
  157. Ransomware "Checkmate": Qnap warnt vor Angriffen
  158. Möglicher Datenabfluss: Polizei-Software VeRA auf dem Prüfstand
  159. Kita-Apps: Privatsphäre-Experten finden gravierende Sicherheitsmängel
  160. Schwachstellen in OpenVPN Access Server geschlossen
  161. Patchday Android: Systemlücke lässt Schadcode passieren
  162. Cisco dichtet teils kritische Sicherheitslücken ab
  163. Post-Quanten-Kryptografie: NIST standardisiert erste Verfahren
  164. Bundesnetzagentur: Mehr Beschwerden zu angeblichen "Europol"-Anrufen
  165. Wieder Datenleck bei Hotelkette Marriot: Firmen- und Kundendaten kompromittiert
  166. Lockdown-Mode: Apple macht für Spionagegefährdete die Schotten dicht
  167. Fortinet dichtet mehrere Schwachstellen in zahlreichen Produkten ab
  168. IBM Engineering Test Management: Dateien im System über Lücke löschbar
  169. Jetzt aktualisieren! Codeschmuggel durch Lücke in OpenSSL möglich
  170. Sicherheitsupdate für Django Web Framework
  171. Erpressungstrojaner AstraLocker ist Geschichte, Entschlüsselungstools verfügbar
  172. Wichtiges Sicherheitsupdate für Nvidias KI-System DGX A100 erschienen
  173. heise-Angebot: Jetzt für den Hochschulzertifikatskurs zum Datenschutzmanagement registrieren!
  174. Angeblich eine Milliarde Datensätze bei Shanghaier Polizei gestohlen
  175. IBM warnt vor Codeschmuggel in Business Automation Workflow
  176. Sicherheitsupdate: Trend Micro Maximum Security könnte Angreifer auf PCs lassen
  177. IT-Sicherheit: BSI warnt vor gezielten Cyberangriffen auf Satelliten
  178. Jetzt aktualisieren! Zero-Day-Lücke in Google Chrome geschlossen
  179. Ein Jahr nach dem Erpressungstrojaner: Anhalt-Bitterfeld spürt noch die Folgen
  180. Social Engineering: Angriffe auf "hochrangige" Politiker
  181. Microsoft: Warnung vor Gebührenfallen durch Android-Apps
  182. l+f: Bug-Bounty-Insider kassiert ab
  183. CISA empfiehlt Installation von repariertem Windows-Update für Active Directory
  184. Sicher im Urlaub: Tipps für Laptop und Smartphone
  185. Facebook, Twitter, Youtube: Social-Media-Kanäle des britischen Militärs gehackt
  186. Abschaffung der Passwörter: Google will FIDO-Indentität Ende-zu-Ende sichern
  187. Nach Ransomware-Attacke: Uni Maastricht erhält Lösegeld mit Gewinn zurück
  188. Im ersten Halbjahr 2022 bereits 18 Zero-Day-Lücken ausgenutzt
  189. Sicherheitsupdates: Viele Jenkins-Plug-ins als Schlupflöcher für Angreifer
  190. Security-Risiko APIs: Google Cloud will zunehmende Gefahr eindämmen
  191. IBM Spectrum Protect Plus: Angreifer könnten Admin-Accounts anlegen
  192. FBI warnt vor Bewerbungen mit Deepfakes
  193. Microsoft warnt: Bemerkenswerte Updates in Linux-Malware-Kampagne
  194. Cybersecurity-Spiel: Sich auf den Ernstfall vorbereiten
  195. Baustoffhersteller Knauf Opfer von Cyberangriff
  196. Cyber-Attacken auf norwegische Webseiten
  197. Cybersicherheitsunternehmen Secunet übernimmt Open-Source-Projekt strongSwan
  198. Top 25 der gefährlichsten Software-Schwachstellen 2022
  199. Nato sieht dauerhafte Bedrohungen im Cyberspace durch Russland und China
  200. Projektverwaltung: Sicherheitslücke bedroht Atlassian Jira - jetzt handeln
  201. heise-Angebot: heise Security Tour 2022: Online ausverkauft, neuer Termin im September
  202. Thunderbird 102 mit mehr Komfortfunktionen und Sicherheits-Fixes
  203. Zero Trust: Bund will bei IT-Sicherheit niemandem mehr vertrauen
  204. Groupware: Präparierte E-Mails könnten zur Codeausführung in Zimbra führen
  205. Datenverwaltung: Kritische Lücke in Dell EMC PowerScale OneFS abgedichtet
  206. EU-Richtlinie zur Resilienz kritischer Einrichtungen kommt voran
  207. Firefox 102: Mehrere Sicherheitslücken geschlossen
  208. Cyberattacke auf Essenslieferanten von Schulen und Kliniken im Rheinland
  209. Deutlich mehr Angriffe über E-Mail – aber weniger Ransomware-Erkennungen
  210. Lockbit 3.0: Professionalisierung der Ransomware-Szene
  211. Open Source Security: GitHub Advisory Database kennt Erlang und Elixir
  212. heise-Angebot: ISD 2022 im Gespräch mit Felix Lindner: Frühere Lösungen sind heute das Problem
  213. Microsoft: Support-Ende von Exchange 2013 naht - jetzt Migration planen
  214. Ukraine-Krieg: Cyber-Attacken gegen Litauen
  215. Random Mosaic: Fremdzugriffe mit Bohnen, Linsen oder buntem Reis erkennen
  216. Ransomware: Unternehmen im Gesundheitswesen zahlen am häufigsten Lösegeld
  217. heise-Angebot: IT Job kompakt: Programm für Münchener IT-Recruiting-Messe angekündigt
  218. Offener Brief: Ransomware-Lösegeldzahlungen sind die Wurzel allen Übels
  219. Flut von Angriffen auf Paketmanager PyPI schleust Backdoor in Python-Pakete ein
  220. Citrix dichtet Sicherheitslücken in Hypervisor ab
  221. Online-Schwarzmarkt-Bericht: Gestohlene Kreditkarten werden immer günstiger
  222. Softwareentwicklung: Schadcode-Attacken auf Automation-Server Jenkins möglich
  223. Ransomware-Gang Conti schließt Leak- und Verhandlungsplattform
  224. Google: Endlich richtig verschlüsselte Passwörter
  225. Sicherheits-Management: Teils kritische Lücken in Splunk geschlossen
  226. Angreifer nutzen kontinuierlich Log4Shell-Lücke in VMware Horizon aus
  227. Windows-Update-Vorschau: Microsoft behebt Hotspot-Fehler
  228. Google: Android- und Apple-Handys von italienischer Spyware ausgespäht
  229. Weitere USB-Speicher mit Verschlüsselung geknackt
  230. Microsoft: Massive russische Cyber-Angriffe auch gegen Verbündete der Ukraine
  231. BSI-Chef Schönbohm: Kaspersky als Gefahr für die nationale Sicherheit
  232. l+f: Ein Whirlpool voller Admins
  233. Synology: Aktualiserte Firmware dichtet Sicherheitslecks in Routern ab
  234. Milliardenschäden durch unsichere Programmierschnittstellen
  235. Cyberangriff auf Fachhochschule Münster gefährdet anstehende Prüfungsphase
  236. Russische Cybergang nutzt Angst vor Atomkrieg zum Unterschieben von Malware
  237. Du kommst hier nicht rein: Adobes PDF-Tools blockieren Antivirenschutz
  238. Sharehoster Mega: Sicherheitsforscher entschlüsseln eingentlich geschützte Daten
  239. Strafverfolger warnen vor Erpresser-Mails
  240. Webbrowser: Google schließt 14 Sicherheitslücken in Chrome
  241. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  242. Open-Source-Security: Finanzspritze für Eclipse und Python Software Foundation
  243. Cloudflare-Schluckauf: Nicht erreichbare Webseiten sorgen für Aufregung
  244. IT-Security-Anfängerfehler gefährden Strom- und Abwasserversorgung
  245. Europol-Masche: Neue Welle betrügerischer Anrufe
  246. Internationaler Schlag gegen russisches RSOCKS-Botnet
  247. heise-Angebot: iX-Workshop: Sich selbst hacken - Pentesting mit Open-Source-Werkzeugen
  248. AWS: Amazon-Hotpatch für log4j-Lücke ermöglicht Rechteausweitung
  249. heise-Angebot: Ab Donnerstag live: heise Security Tour 2022
  250. Profilbild, Status und Chatgruppen: WhatsApp mit neuen Privatsphäre-Optionen
  251. NAS: Qnap warnt vor Angriffswelle mit DeadBolt-Ransomware
  252. Funktion von Microsofts OneDrive und SharePoint erleichtert Ransomware-Befall
  253. Microsoft baut Anti-Viren-Lösung Defender für Android, iOS & Co. aus
  254. Pfusch, zu langsam, zu intransparent: Kritik an Microsofts Updateverhalten
  255. heise-Angebot: secIT Digital: Gut gerüstet gegen Supply-Chain-Angriffe
  256. Kritische Lücke mit Höchstwertung in Smart-Home-Zentrale Anker Eufy Homebase 2
  257. Kritische Sicherheitslücke in WordPress-Plug-in Ninja Forms behoben
  258. Indien: Gefälschte Beweise und Hackerangriff – Verbindung zur Polizei gefunden
  259. Sicherheitslücke in E-Mail-Lösung Zimbra kann Zugangsdaten leaken
  260. Cyberangriff auf IT-System der Grünen: Hacker attackieren "Grünes Netz"
  261. Sicherheitsindex sinkt: DsiN sieht IT-Sicherheitsgefälle in der Bevölkerung
  262. Digitale Gesundheits-Apps geben hochsensible Daten preis
  263. Zügig aktualisieren: Angreifer könnten Citrix ADM übernehmen
  264. Sicherheitsupdates: Angreifer könnten E-Mail-Schutz von Cisco stören
  265. Schwachstelle in der API von Travis CI legt sensible Nutzerdaten offen
  266. Patchday: Updates bessern zehn SAP-Schwachstellen aus
  267. l+f: Rauswurf bei Bug-Bounty-Plattform wegen Veröffentlichung
  268. Patchday Adobe: Schadcode-Lücken in InDesign, Illustrator & Co. geschlossen
  269. Sicherheitslücke Hertzbleed: x86-Prozessortaktung verrät Geheimnisse
  270. Straftaten im Netz: Polizei setzt neue Software gegen Cybercrime ein
  271. Ransomware-Angriff auf hessischen IT-Dienstleister mit weitreichenden Folgen
  272. Patchday: Microsoft schließt MSDT-Lücke, die auch ohne Makros funktioniert
  273. Sparkassen-Browser S-Protect: Hersteller behebt einige Fehler
  274. Sicherheitslücke im Apple M1 Chip: Pacman-Attacke umgeht Schutzschicht
  275. Exploit-Baukasten Metasploit 6.2 bringt viele neue Module mit
  276. Update installieren: Drupal-Lücke erlaubt abermals Website-Übernahme
  277. Paketmanager: PyPI-Pakete wurden versehentlich mit Malware ausgeliefert
  278. Smartphones können mit Bluetooth-Signalen identifiziert und verfolgt werden
  279. Krypto-Miner und Verschlüsselungstrojaner schlüpfen durch Confluence-Lücke
  280. heise-Angebot: iX-Workshop: Azure Active Directory gegen Angriffe absichern
  281. Cyberangriff beim Darmstädter Energieversorger Entega
  282. PHP: Updates verhindern Einschleusen von Schadcode
  283. Azure Firewall: Cloud-Service um Auto-Zertifikate und Web-Filter erweitert
  284. Funkwellen-Alarmanlage gegen Hardware-Attacken
  285. Fortinet entfernt hartcodierten Schlüssel und verhindert unberechtigte Zugriffe
  286. Webbrowser: Chrome-Update dichtet sieben Sicherheitslücken ab
  287. Anonymisierendes Linux: Tails 5.1 verbessert Verbindungsassistent
  288. Videokonferenz-Hardware Meeting Owl Pro wird sicherer, bleibt aber noch unsicher
  289. Sicherheitslücken in veralteten Zyxel-Firewalls: Neukauf als Fix
  290. heise-Angebot: heise Security Tour 2022: Wissen schützt!
  291. Verschlüsselnder USB-Stick von Verbatim unsicher: Experte zeigt Schwachstellen
  292. Zero-Day-Lücke: Cybergangs missbrauchen MSDT-Leck für Qakbot-Infektionen
  293. Fehler in Linux-Kernel ermöglicht Rechteausweitung
  294. Kritische Schadcode-Lücke bedroht Universal Boot Loader U-Boot
  295. Angriff auf Sixt: Hacker griffen auf Kundendaten der Autovermietung zu
  296. Kein Passwort mehr für Passwortmanager LastPass
  297. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  298. Neu in iOS 16 & Co: Schnellere Patches, persönlicher Sicherheitscheck
  299. Forscher demonstriert Tesla-Klau mit heimlich eingeschleustem Nachschlüssel
  300. Zero-Day-Lücke: Optimierte Angriffe auf Microsofts Diagnostic Tool (MSDT)
  301. Versionsverwaltung: GitLab-Update schließt kritische Sicherheitslücke
  302. heise-Angebot: IT Job kompakt: Recruiting-Messe findet am 13. und 14. Juli in München statt
  303. Patchday: Google schließt Kernel- und Software-Lücken in Android
  304. Schadcode-Lücke bedroht Horde Webmail – Kein Sicherheitspatch in Sicht
  305. Phishing-Betrüger erbeuten erneut Bored Ape Yacht Club NFTs und Krypto-Währung
  306. Jetzt patchen! Lage um Attacken auf Atlassian Confluence spitzt sich zu
  307. Online-Zensur: US-Firma Sandvine rüstete Russland mit Deep Packet Inspection aus
  308. heise-Angebot: Ausbildung zum Virenjäger: Trojaner mit Desinfec't 2022 jagen und erledigen
  309. Angriffe auf Code-Execution-Lücke bedrohen Confluence-Installationen
  310. S-Protect: c’t entdeckt Sicherheitsmängel in Banking-Software der Sparkasse
  311. Europol: FluBot-Infrastruktur unter Kontrolle von Strafverfolgern
  312. heise-Angebot: heise devSec: Konferenz zu sicherer Softwareentwicklung wieder vor Ort
  313. Apples Argumente gegen Sideloading: 1,6 Millionen "riskante Apps" gestoppt
  314. Sicherheitslücken in Firefox und Thunderbird abgedichtet
  315. Cyber-Angriffe: BaFin warnt vor erhöhter Gefahr im Finanzsektor
  316. Betrüger verlangen Zollgebühren mit Paysafecard
  317. Sicherheitsforscher stoßen weltweit auf 3,6 Millionen exponierte MySQL-Server
  318. Zero-Day-Lücke: Erste Cybergangs greifen MSDT-Sicherheitslücke an
  319. Content Management System: Sicherheitslücke in Drupal erlaubt Website-Übernahme
  320. Multi-Faktor-Authentifizierung: Microsoft will 60 Millionen Accounts absichern
  321. heise-Angebot: Mit Schwerpunkt Cybercrime: Programm der Internet Security Days 2022 online
  322. GitHub: Log-in-Details von 100k npm-Konten gestohlen
  323. Zero-Day-Lücke in MS Office: Microsoft gibt Empfehlungen
  324. Bösartige Browser-Erweiterung: ChromeLoader kommt als ISO getarnt
  325. Open Automation Software: Anmeldung ohne Nutzernamen und Kennwort möglich
  326. Zero-Day-Lücke in Microsoft Office ermöglicht Codeschmuggel
  327. Sicherheitsupdates: Angreifer könnten Netzwerk-Hardware von Citrix lahmlegen
  328. Warten auf abgesicherte Version: Anonymes Surfen unter Tails gefährdet
  329. BSI: Aktualisierte Analysen von sicherheitskritischen Windows-Funktionen
  330. Webbrowser: Google Chrome 102 schließt 32 Sicherheitslücken
  331. Sicherheitsupdate: Angreifer könnten Zoom-Chats belauschen
  332. BSI: Erste IT-Sicherheitskennzeichen für Internetrouter vergeben
  333. l+f: Ein Erpressungstrojaner macht auf Robin Hood
  334. Cybercrime: Ransomware-Gruppe Conti löst sich auf und erfindet sich neu
  335. Zyxel: Lücken in Access-Points, Access-Point-Controllern und Firewalls
  336. Mozillas Firefox und Thunderbird: Kritische Lücken aus Pwn2Own geschlossen
  337. WhatsApp: Betrug mit falschen Gewinnspielen sowie Enkeltrick hat Konjunktur
  338. Microsoft: Updates außer der Reihe beheben Authentifizierungsfehler
  339. Oracle warnt vor Sicherheitslücke in E-Business Suite
  340. Jetzt patchen! Angreifer attackieren Cisco 8000 Series Router
  341. Schweiz will Bundesamt für Cybersicherheit etablieren
  342. Putin: Mehr Cyberattacken gegen Russland beklagt
  343. heise-Angebot: Weiterbildungskurs zum Datenschutzmanagement verbindet Theorie und Praxis
  344. Googles PSP wird Open Source: Das Security Protocol soll neuer Standard werden
  345. l+f: Dickpics für Cyber-Gangster
  346. Hacking-Wettbewerb Pwn2Own: Teams, Ubuntu und Windows 11 sind bereits gefallen
  347. Angreifer könnten mit DNS-Software BIND erstellte TLS-Sessions "zerstören"
  348. Nutzer könnten Sonicwall SMA-100 beliebigen Code unterjubeln
  349. Microsoft: Neue Masche zur Erkennungsumgehung bei MSSQL-Angriffen
  350. Qnap warnt vor Ransomware-Angriffen auf Netzwerkspeicher
  351. Sicherheitsupdates: Admin-Lücke bedroht WordPress-Websites mit Jupiter Theme
  352. heise-Angebot: Finale der Cyber Security Challenge 2022 im Verbund mit IT Job kompakt
  353. Attacken auf VMware-Sicherheitslücken: Jetzt updaten!
  354. iPhone aus, Funk bleibt an: Sicherheitsforscher sehen neue Angriffsfläche
  355. Zahlreiche persönliche Daten bei Hackerangriff auf TU Berlin in 2021 gestohlen
  356. Cyber-Sicherheitsbehörden sammeln regelmäßig ausgenutzte Fehler in IT-Sicherheit
  357. Assured OSS: Google verspricht sichere Open-Source-Software
  358. Massive Angriffe auf Lücke in WordPress-Plug-in Tatsu Builder
  359. Sicherheitsupdates: Schadcode-Lücken in GPU-Treibern von Nvidia geschlossen
  360. Support-Ende für Windows Server und Windows 10 20H2
  361. iOS und iPadOS 15.5 sind da: Bugfixes und kleinere Verbesserungen
  362. macOS 12.4 und Sicherheitsupdates für Big Sur und Catalina erhältlich
  363. Bluetooth-Angriff: Tesla Model 3 und Tesla Y flott gestohlen
  364. StackRox: Red Hats Cluster Security für Kubernetes bekommt Community-Edition
  365. Netzwerkausrüster: Aruba schließt Sicherheitslücken in ClearPass Policy Manager
  366. US-Gericht: Ukrainischer Botnet-Betreiber erhält vier Jahre Haft
  367. Kali Linux 2022.2 mit polierter Optik und in unkaputtbar
  368. IT-Sicherheit: Große Defizite beim Standardschutz in kleinen Firmen
  369. Microsoft warnt vor Sysrv-Botnet
  370. Sicherheitslücken in Sonicwall SMA 1000 und SSL-VPN erlauben unbefugten Zugriff
  371. Versicherer Hiscox: Cybercrime für deutsche Unternehmen besonders teuer
  372. heise-Angebot: iX-Praxis-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  373. NSA: Keine Hintertür für Spione in quantengesicherter Verschlüsselung
  374. Playstation: Lücke in NetBSD-Treiber könnte Codeschmuggel ermöglichen
  375. Colonial Pipeline droht Geldstrafe wegen schlechten Risikomanagements
  376. Desktop-Firewall: ZoneAlarm ermöglicht Rechteausweitung
  377. Eclipse Foundation erklärt Security zur Chefsache
  378. Windows-Updates verursachen Start- und Authentifizierungsprobleme
  379. Jetzt patchen! Zyxel Firewalls als Schlupfloch in Firmen-Netzwerke
  380. heise-Angebot: Threat Modeling: Jetzt noch Tickets für devSec-Thementag und Workshop sichern
  381. "Freundliche Übernahme": Security-Experte kapert npm-Account "foreach" – nicht
  382. Prozessoren-Patchday: AMD und Intel verteilen Updates
  383. Verwirrung um vermeintlichen Dependency-Confusion-Angriff auf deutsche Firmen
  384. Aktuelle BIOS/UEFI-Versionen schließen Schadcode-Schlupflöcher in HP-Computern
  385. l+f: Chinesen wollen Windows sicherer machen – oder doch nicht?
  386. Jetzt patchen! F5 BIG-IP-Systeme werden aktiv angegriffen
  387. Google dichtet Speicherverschlüsselung des AMD Epyc ab
  388. heise-Angebot: heise Security Tour 2022: Helfen Awareness-Schulungen der Sicherheit?
  389. Webbrowser: Google schließt in Chrome 13 Sicherheitslücken
  390. Patchday Adobe: Schadcode-Lücken bedrohen ColdFusion, InDesign & Co.
  391. Patchday Microsoft: Windows-Schwachstelle attackiert - Domain-Controller updaten
  392. Patchday: SAP behebt acht neu entdeckte Sicherheitsprobleme
  393. Managed Services gegen den Fachkräftemangel - Microsofts neue Security-Produkte
  394. Sicherheitslücke in Anti-Rootkit-Treiber von Avast und AVG
  395. EU und USA: Russland für Ausfall des Satellitennetzwerks KA-Sat verantwortlich
  396. Soziales Netzwerk: Spam-Welle rollt durch Xing
  397. BKA-Bericht Cybercrime: Ransomware beeinträchtigt die Funktion des Gemeinwesens
  398. Freifunk: Einschleusen schädlicher Firmware durch kritische Lücke möglich
  399. Hilfestellung für die Analyse schadbringender Dokumente
  400. Patchday: Fortinet schützt IP-Telefone vor Schadcode-Attacken
  401. Microsoft Windows 11 verliert Zugriff auf Private Keys von Zertifikaten
  402. Nach Fehlalarm: Trend Micro gibt Tipps zur Reparatur
  403. Ransomware-Befall: Notstand in Costa Rica – Erpressergruppe veröffentlicht Daten
  404. Jetzt patchen! Attacken auf F5 BIG-IP-Systeme könnten bevorstehen
  405. Ransomware: USA setzen Kopfgeld auf Mitglieder der Conti-Gruppe aus
  406. heise-Angebot: Internet Security Days: Erste Programm-Highlights bekannt gegeben
  407. Passwort-Diebstahl: Neben GitHub-OAuth-Token auch Passwörter bei Heroku geklaut
  408. Schadcode-Attacken auf Videoüberwachungssystem und NAS von Qnap möglich
  409. Nach Cyberangriff auf Fraunhofer-Institut in Halle Daten im Darknet angeboten
  410. Passwort-Nachfolge: Apple, Google und Microsoft unterstützen erweitertes FIDO
  411. Sicherheitsupdate schützt IBMs Datenbanksystem Informix Dynamic Server
  412. Sicherheitsupdates: Cisco schließt VM-Ausbruch-Lücken mit Root-Zugriff
  413. Angreifer könnten die volle Kontrolle über F5 BIG-IP-Systeme erlangen
  414. Firefox 100: Overlay-Scrollbars für Windows 11, "Nur-HTTPS-Modus" in mobil
  415. Noch kein Update: DNS-Poisoning-Lücke in vielen IoT-Geräten
  416. Welt-Passwort-Tag: Zugangssicherheit im Fokus
  417. l+f: Malware-Autoren müssen Sicherheitspatch entwickeln
  418. Microsoft wirft unsichere Anmeldung für Exchange Online raus
  419. Spyware blieb in Unternehmen bis zu 18 Monate lang unentdeckt
  420. TLStorm 2: Kritische Lücken bedrohen Switches von Aruba und Avaya
  421. heise-Angebot: iX-Workshop: KRITIS – Prüfverfahrenskompetenz für § 8a BSIG (Last Call)
  422. heise-Angebot: iX-Workshop: Azure AD als zentraler Authentifizierungsdienst
  423. Anonymisierendes Betriebssystem: Linux-Unterbau von Tails 5.0 erneuert
  424. Cyberangriff führt zu Einschränkungen für Kunden beim Autovermieter Sixt
  425. Erpressungstrojaner: Gefälschte Windows-Updates installieren Magniber-Ransomware
  426. Trend Micros Apex One meldet Trojaner im Webbrowser Microsoft Edge
  427. Patchday: Wichtige Sicherheitsupdates für Android 10, 11 und 12 erschienen
  428. Phisher haben Microsoft und den Handel im Visier
  429. Open-Source-Tool spürt Schadcode in Paketen auf npm, PyPI und Co auf
  430. Perfide Phishing-Mails drohen Website-Betreibern mit Markenrechtsverletzung
  431. Phishing-Schutz mit gehärtetem Sparkassen-Browser
  432. Neue Erpressungstrojaner-Version legt Rückkehr von REvil nahe
  433. Apple M1: Forscher entdecken mögliche Prozessorsicherheitslücke
  434. heise-Angebot: iX-Workshop: Penetrationstests – Methodik, Ausschreibung, Auswertung (Last Call)
  435. Cloudflare: Botnet-Angriff mit mehr als 15 Millionen HTTPS-Anfragen/s abgewehrt
  436. Play Store: Google hat 2021 rund 190.000 Entwickler-Konten gesperrt
  437. Angreifer könnten in Installationsprozess von Sonicwall Global VPN einsteigen
  438. Virenschutzsoftware: Kaspersky-Beschwerde gegen BSI-Warnung erneut gescheitert
  439. Europol: Deepfakes drohen zum Standardwerkzeug Krimineller zu werden
  440. Videokonferenzen: Schwachstellen in Zoom ermöglichen Rechteausweitung und mehr
  441. Sicherheitsupdates: Angreifer könnten Firewalls von Cisco neu starten lassen
  442. Störung bei Fernwartung von Windkraftanlagen weitgehend behoben
  443. Studie: Active Directory je nach Branche unterschiedlich angreifbar
  444. GitHub Security Update: Den OAuth-Token-Dieben auf der Spur
  445. heise-Angebot: Noch zum Frühbucher-Tarif: heise Security Tour 2022 – Wissen schützt!
  446. 10 Millionen US-Dollar für Tipps zur Ergreifung der Hacker-Gruppe Sandworm
  447. Sicherheitslücken in Azure Database for PostgreSQL Flexible Server gefixt
  448. IT-Sicherheitsbehörden sammeln am häufigsten angegriffene Sicherheitslücken
  449. Netzwerkspeicher: Auch Synology von netatalk-Sicherheitslücken betroffen
  450. Microsoft findet root-Lücken in Linux
  451. Knapp die Hälfte der Ransomware-Opfer zahlt Lösegeld
  452. Schadcode könnte Nvidias Embedded-System Jetson gefährlich werden
  453. Cyber-Angriff legte offenbar Windturbinen lahm
  454. Npm-Schwachstelle "Package Planting": Vertrauen ist gut, Kontrolle ist besser
  455. Netzwerkwächter Little Snitch kommt besser mit Apples Private Relay zurecht
  456. NFTs gestohlen: Phishing-Raubzug beim Bored Ape Yacht Club
  457. Lagebild: Gefahr durch kritische Log4Shell-Lücke ungebrochen
  458. Webbrowser Google Chrome 101 schließt 30 Sicherheitslücken
  459. Emotet war kaputt, infiziert jetzt aber wieder vermehrt Windows-Computer
  460. Virustotal: Einbrecher führen eigenen Code auf Googles Servern aus
  461. Sicherheitslücken-Suche: DHS verbucht Bug-Bounty-Programm als vollen Erfolg
  462. Nitrowall: Open-Source-Sicherheit out of the box
  463. Netzwerkspeicher: Apple-Protokolle reißen Sicherheitslücken in Qnap-NAS
  464. 12 Millionen US-Dollar Förderung für Cyber-Abwehr
  465. Hacker-Gruppe Lapsus$ soll Sourcecode von T-Mobile kopiert haben
  466. IBM schließt kritische Sicherheitslücken in Cognos Analytics
  467. Sicherheitsupdates Atlassian Jira: Angreifer könnten Authentifizierung umgehen
  468. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  469. Tracking-Demo: Anomaly Six soll NSA- und CIA-Agenten ausspioniert haben
  470. ALHACK: Apples Audio-Codec ALAC macht Millionen Android-Geräte angreifbar
  471. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  472. Kritische Lücken in XML Parser Expat gefährden IBM Db2
  473. Statischer SSH-Schlüssel macht Cloudsicherheitssystem Cisco Umbrella zu schaffen
  474. Okta-Hack: Angreifer sollen lediglich zwei Kunden erwischt haben
  475. Finanzspritze soll Security der JavaScript-Runtime Node.js stärken
  476. Patch gegen Log4j für Amazon Web Services reißt neue Sicherheitslöcher auf
  477. l+f: Von Pflege-Robotern, die Patienten überfahren
  478. Bug in Java macht digitale Signaturen wertlos
  479. GitHub-Update: gestohlene OAuth-Token - Heroku betroffen,Travis-CI-Kunden sicher
  480. Oracle stellt 520 Sicherheitspatches für sein Software-Portfolio bereit
  481. heise-Angebot: iX-Workshop: Unternehmensanwendungen sicher in der Public Cloud betreiben
  482. Tokens geklaut: Krypto-Wallet Metamask warnt vor iCloud-Backups
  483. Sicherheitsupdate: Angreifer attackieren Google Chrome
  484. heise-Angebot: iX-Praxis-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  485. Lenovo System Update könnte Schadcode auf Computer lassen
  486. Angreifer könnten sich als Admins an Cisco Wireless LAN Controller anmelden
  487. Datenschutz: Cisco Webex telefonierte selbst stummgeschaltet nach Hause
  488. Kein "Malware as a Service" mehr: Microsoft demoliert ZLoader-Botnetz
  489. GitHub-Sicherheitslücke: OAuth-Token von Heroku und Travis-CI kompromittiert
  490. heise-Angebot: Sichere Softwareentwicklung: Jetzt noch Tickets für devSec-Thementage sichern
  491. Sicherheitslücke: Git liefert Patch für Windows- und Multi-User-Systeme
  492. Sicherheitsupdate: Admin-Tool Grafana ist verwundbar
  493. Lücken in mehren Komponente machen Datenmanagement-Software IBM Db2 angreifbar
  494. Jetzt patchen! Attacken auf VMware Identity Manager und Workspace One Access
  495. Angreifer könnten unberechtigt auf Systeme mit Citrix-Software zugreifen
  496. "Pipedream": US-Warnung vor ausgeklügelten Cyberangriffen auf Energiesektor
  497. PCI DSS 4.0 veröffentlicht: Mehr Sicherheit für Kreditkartendaten
  498. Pumpenhersteller KSB stoppt weltweite Produktion nach Cyberattacke
  499. Drittherstellermodule reißen kritische Sicherheitslücken in HP Teradici PCoIP
  500. Sicherheitspatch für Apache Struts unvollständig – neues Updates soll es richten
  501. Patchday: SAP dichtet 30 Sicherheitslücken ab
  502. Patchday: Adobe schließt jede Menge PDF-Lücken in Acrobat und Reader
  503. Patchday: Angreifer nehmen von der NSA entdeckte Windows-Lücke ins Visier
  504. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  505. Europol meldet Schließung des Verbrecher-Marktplatzes RaidForums
  506. Discord-Konten im Visier von Cyberkriminellen
  507. Datenleck im Legoland: Reisedaten tausender Kunden betroffen
  508. Windows Autopatch: Vorsichtige Updateverteilung für Enterprise-Kunden
  509. Webbrowser: Google stopft elf Sicherheitslecks in Chrome
  510. OpenSSH 9.0 sichert Schlüsselaustausch gegen Angriffe durch Quantencomputer
  511. Mirai-Botnet missbraucht Spring4Shell-Sicherheitsleck
  512. Verschlüsselungsschwächen in Datenmanagementsoftware Dell EMC PowerScale OneFS
  513. Bastelrechner-Linux: Raspberry Pi OS entfernt Nutzer pi und verbessert Usability
  514. heise-Angebot: iX-Sonderheft "Sicheres Active Directory" jetzt auch am Kiosk
  515. Schadcode-Lücken in Firefox ESR, Thunderbird und Tor Browser geschlossen
  516. Cyberangriffe auf die Ukraine: Microsoft übernimmt sieben Domains
  517. Cyber-Bankräuber: FIN7-Mitglied in USA zu fünf Jahren Haft verurteilt
  518. Nach Apple-Klage gegen NSO Group: Spyware Pegasus weiter im Einsatz
  519. Netzwerkausstatter: Zahlreiche Schwachstellen in Cisco-Produkten
  520. SambaXP-Konferenz wieder kostenlos
  521. Jetzt aktualisieren: VMware patcht teils kritische Sicherheitslücken
  522. heise-Angebot: iX-Workshop zur IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  523. Cyclops Blink: FBI legt Botnet des russischen Geheimdienstes lahm
  524. Whatsapp-Kettenbrief: "Milka" erneut Köder für gefälschte Gewinnspiele
  525. Fortinet dichtet Schwachstellen in Firewalls und weiteren Security-Lösungen ab
  526. Zero-Day-Lücken: Ältere macOS- und iOS-Versionen weiter angreifbar
  527. Anonymisierendes Linux: Tails 4.29 bringt App-Updates, Beta von Version 5.0
  528. Patchday: Google schließt 44 Sicherheitslücken in Android
  529. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  530. Firefox 99: Kreditkartendaten im Browser und zwölf Sicherheitslücken geschlossen
  531. Phishing-Angriffe auf Kryptowährungssektor nach Einbruch bei MailChimp
  532. heise-Angebot: iX-Workshop: Penetrationstests – Methodik, Ausschreibung, Auswertung
  533. heise-Angebot: iX-Sonderheft "Sicheres Active Directory" ist da
  534. Sicherheitsupdate für Webbrowser Google Chrome
  535. Globaler Schlag des FBI gegen Geschäftsmail-Betrug
  536. heise-Angebot: iX-Workshop: Sich selbst hacken - Pentesting mit Open-Source-Werkzeugen
  537. Viasat: Wiper-Malware hat Ausfall des Satellitennetzwerks KA-Sat verursacht
  538. Bericht: Russische Hacker kompromittierten das ungarische Außenministerium
  539. Wettbewerb soll sichere quantenbasierte Authentifizierung ermöglichen
  540. Kritische Sicherheitslücke: Gitlab-Update außer der Reihe
  541. Industriesteuerung: CISA warnt vor kritischer Lücke in Rockwell Automation
  542. Smart Home: Übernahme durch kritische Sicherheitslücke in RaspberryMatic möglich
  543. macOS: Zugänglicher Daemon erlaubte fieses Apple-ID-Phishing
  544. iOS 15.4.1 und macOS 12.3.1: Apple geht Akku- und Display-Probleme an
  545. Fake-Notfallanfragen: Apple und Meta gaben angeblich Nutzerdaten preis
  546. Verwirrung um kritische Sicherheitslücke im Umfeld des Spring-Framework
  547. Netzwerkhersteller Ubiquiti verklagt IT-Sicherheitsxperten Brian Krebs
  548. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  549. heise-Angebot: iX-Workshop: Rechtskonform - IT-Produkte prüfen und zertifizieren
  550. Alte Sicherheitslücke in zlib könnte Codeschmuggel ermöglichen
  551. Trotz Festnahmen: Hacker-Gruppe Lapsus$ leakt offenbar weiter erbeutete Daten
  552. Jetzt aktualisieren! Angriffe auf Sicherheitslücke in Trend Micro Apex Central
  553. Webbrowser Chrome: Version 100 ist da
  554. Fahrplan der Cyberagentur: Mit IT-Security-Forschung Teil der Weltspitze werden
  555. Root-Lücke im netfilter-Subsystem des Linux-Kernels
  556. Parrot OS 5.0: Neuer Debian-Unterbau und frische Tools
  557. Kritische Schadcode-Lücke in In-Memory-Datenbank Redis geschlossen
  558. Cyberangriff führt zu Netzwerkausfällen bei ukrainischen Internetprovider
  559. Geräteübernahme durch Sicherheitslücke in Zyxel Firewalls
  560. Politur: Linux-Distribution Debian veröffentlicht die Versionen 11.3 und 10.12
  561. l+f: Der Jäger wird zum Gejagten
  562. heise-Angebot: Der Countdown läuft: Am 3. April endet der Call for Papers für die ISDs 2022
  563. USA: FCC stuft Kaspersky-Software als Risiko für die nationale Sicherheit ein
  564. Sicherheitsupdate: Sophos Firewall könnte Schadcode passieren lassen
  565. Firewall: Kritische Lücke in Sonicwall erlaubt Angreifern Einschmuggeln von Code
  566. heise-Angebot: iX-Workshop: Linux-Server härten
  567. Google Chrome: Google veröffentlicht Notfallupdate
  568. Nordkoreanische Cyberkriminelle greifen Sicherheitslücke in Chrome an
  569. Linux-Malware bedroht Windows
  570. heise-Angebot: Supply Chain Security: Jetzt noch Frühbucherrabatt für den Thementag sichern
  571. Western Digital schließt Root-Schadcode-Lücke in My-Cloud-Netzwerkspeichern
  572. l+f: Anonymous leakt Nestle-Daten? Nestle: Nein, das waren wir selber
  573. US-Justiz klagt vier russische Cyberkriminelle an
  574. Hacker-Gruppe Lapsus$: Sieben Teenager in Großbritannien festgenommen
  575. Doppelter Betrug: Phishing-Konzept mit Browser-In-The-Browser-Attacke ausgebaut
  576. l+f: Das große Wettrennen der Verschlüsselungstrojaner
  577. Antiviren-Hersteller F-Secure spaltet sich auf
  578. VMware Carbon App Control: Angreifer könnten Schadcode auf Server schieben
  579. CMS: Angreifer könnten in Drupal Kontrolle übernehmen
  580. Hacker-Gruppe Lapsus$ leakt 37 Gigabyte Microsoft-Interna
  581. heise-Angebot: Security-Konferenz: Wenn ein falscher Mausklick zur Katastrophe führt
  582. Kritische Sicherheitslücken in mehr als 200 HP-Drucker-Modellen
  583. Cyclops-Blink-Botnet: Asus-Router im Fokus, Firmware-Updates verfügbar
  584. Microsoft und Okta: Hacker-Gruppe Lapsus$ hat offenbar erneut zugeschlagen
  585. Sophos schließt Sicherheitslücken in Unified Threat Management-Firmware
  586. Adminrechte durch Sicherheitslücke in Backup-Software IBM Spectrum Protect
  587. Paketmanager npm: Paketabhängigkeiten für Angriff missbraucht
  588. heise-Angebot: heise Security Tour 2022 – Wissen schützt!
  589. Kritische Sicherheitslücke in Western Digital EdgeRover geschlossen
  590. CryptoRom: Betrüger bringen Abzock-Apps mit Apples Testflight aufs iPhone
  591. Microsoft veröffentlicht Trickbot-Scanner für MikroTik-Geräte
  592. WordPress-Update: Angreifern könnten Admins Schadcode unterschieben
  593. Neue Phishing-Methode kombiniert Fax und Captchas
  594. Cloudflare WAF: kostenloser Schutz für Webserver
  595. l+f: Microsoft Defender kämpft gegen Office
  596. Online-Analysetool ClickHouse DBMS: Komprimierte Dateien als Schadcode-Schleuder
  597. Sicherheitsupdate: Kritische Schwachstelle bedroht Google Chrome
  598. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  599. US-Behörden CISA und NSA aktualisieren Katalog zur Kubernetes-Absicherung
  600. Sicherheitsupdates: Angreifer könnten Schadcode durch pfSense-Firewall schieben
  601. Kaspersky zur Warnung des BSI: "Beruht nicht auf technischer Bewertung"
  602. Sicherheitslücke: Präparierte TLS-Zertifikate können OpenSSL-Systeme gefährden
  603. Sicherheitsupdates: Schadcode-Schlupflöcher in Dell-BIOS
  604. heise-Angebot: Security-Konferenz secIT 2022: Cyberwar und kritische Infrastrukturen
  605. iOS, macOS & mehr: Apple stopft viele Sicherheitslücken
  606. Sicherheitsupdate für IBM Spectrum Protect: Fremdzugriff auf Datenbanken möglich
  607. Ukraine-Krieg: BSI warnt vor Kasperskys Sicherheits- und Antiviren-Software
  608. DDoS-Attacke: Israelische Regierungswebseiten vorübergehend nicht erreichbar
  609. Hacker steigen bei Ubisoft ein – Mitarbeiter-Passwörter zurückgesetzt
  610. heise-Angebot: heise devSec: Vorträge für die Konferenz in Karlsruhe gesucht
  611. Lücken in Veeam Backup & Replication könnten zur Systemübernahme führen
  612. BSI warnt vor betrügerischen E-Mails in Zusammenhang mit Ukraine-Krieg
  613. Cyber Security Challenge 2022: Wettbewerb für junge Hacker ist gestartet
  614. Diskrepanz zwischen erwarteten und tatsächlichen Cyberattacken im Ukraine-Krieg
  615. McAfee Total Protection: Angreifer könnten Daten löschen
  616. Experte: Deutschland schlechter gegen Cyberkrieg gerüstet als Ukraine
  617. Web-Verschlüssleung: Russland stellt nun eigene TLS-Zertifikate aus
  618. Spectre V2 ist auch bei ARM und Intel zurück: Angriff auf Branch History Buffer
  619. Thunderbird und Tor-Browser dichten Sicherheitslecks ab
  620. Angriff auf Satellitennetzwerk KA-Sat: Experten suchen nach dem Ursprung
  621. Siemens Ruggedcom: Angreifer könnten sich in KRITIS einklinken
  622. Alte Lücke in Pulse Connect Secure-VPN wird angegriffen
  623. heise-Angebot: secIT 2022: IT-Attacken abwehren, einschätzen, richtig reagieren
  624. CPU-Sicherheitslücke Spectre V2: Neuer Dreh betrifft AMDs Ryzen und Epyc
  625. Kritische Schwachstellen in Android ausgebessert
  626. Patchday Adobe: Kritische Lücken in Illustrator und Photoshop geschlossen
  627. Patchday: Angreifer könnten Windows via RDP attackieren
  628. Patchday: SAP behebt 16 Schwachstellen
  629. Jetzt patchen! Kritische Sicherheitslecks in APC Smart-UPS
  630. Patchday: Weitere Sicherheitsupdates für Firefox
  631. Codeausführung durch Fernverwaltungsmodul für medizinische Geräte
  632. heise-Angebot: Sichere Softwareentwicklung: Thementag der heise devSec zu Supply Chain Security
  633. Linux: Dirty Pipe beschert Root-Rechte
  634. Sicherheitsprobleme bei Samsung: Quellcode geklaut, unsichere Kryptografie
  635. Notfallupdate: Sicherheitslücken in Firefox und Thunderbird werden angegriffen
  636. Nvidias geleakte Code-Signing-Zertifikate missbraucht
  637. Kritische Root-Lücken gefährden Ciscos Fernzugriff-Software Expressway Series
  638. Kaspersky & Co.: Politiker fordern Neubewertung russischer Sicherheitssoftware
  639. NSO-Spyware: Europaparlament untersucht Einsatz von Pegasus genauer
  640. Weitere Malware und Würmer bei Cyberattacken in der Ukraine entdeckt
  641. Schneider Electric: Fest codierte Anmeldedaten gefährden Industriesteuersysteme
  642. Phishing und Malware: Microsoft Teams rückt in den Fokus von Angreifern
  643. Alte Sicherheitslücken in vielen medizinischen Infusionspumpen noch offen
  644. Sicherheitsupdate: Admin-Lücke gefährdet Packet-Sniffer VoIPmonitor
  645. Sicherheitslücken in IP-Kommunkationsbibliothek PJSIP könnten WhatsApp gefährden
  646. Webbrowser Chrome 99 dichtet diverse Schwachstellen ab
  647. Firewall-Distribution: pfSense CE 2.6.0 und Plus 22.01 veröffentlicht
  648. heise-Angebot: iX-Workshop: Die Public Cloud sicher nutzen
  649. l+f: Chefs sind Chefs sind Chefs – auch im Untergrund
  650. Sicherheitsupdates von Fortinet: Angreifer könnten Admin-Zugänge erraten
  651. IBM warnt vor zahlreichen Sicherheitslücken
  652. Cybergang Conti: Interne Daten geleakt - 2,8 Milliarden US-Dollar erbeutet
  653. Erpressung nach Hack: Nvidia soll Mining-Bremse entfernen
  654. Satelliten-Störung: Tausende Windräder nicht steuerbar
  655. Cloud-Schutzlösung von Okta könnte Schadcode auf Server lassen
  656. Ukraine-Krieg: Microsoft und TikTok erschweren Zugang zu RT und Sputnik
  657. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz
  658. Kostenloser Digital-Führerschein als Kompetenznachweis
  659. BSI liefert "Maßnahmenkatalog Ransomware"
  660. Programmiersprache: Sicherheitslücke ermöglicht Codeschmuggel in PHP
  661. Ukraine-Krieg: "IT-Armee" aus Freiwilligen weckt Befürchtungen vor Eskalation
  662. Mozillas VPN-Client könnte Schadcode nachladen
  663. Meta registriert mehr Fake-News-Verbreiter durch Ukraine-Krieg
  664. Nvidia: Cyber-Attacke mit unbekannten Folgen, aber Hersteller schlägt zurück
  665. Cyberkrieg: Schlagabtausch zwischen Anonymous und Conti – FCC organisiert Abwehr
  666. heise-Angebot: iX-Workshops: DNS und TLS absichern mit DNSSEC und DANE
  667. Ransomware Deadbolt befällt Asustor-NAS
  668. Sicherheitsupdates: Java- und Kernel-Lücken in IBM AIX bedrohen Server
  669. Trend Micro ServerProtect, Worry-Free Business Security
  670. Übernahme möglich: Sicherheitslücken in Switches der HPE-Tochter Aruba
  671. Ransomware-Erpressung mehr als verdoppelt: 2021 über 600 Millionen Angriffe
  672. Cyberattacken auf Ukraine
  673. Russische Cybergang: Cyclops-Blink-Botnet befällt WatchGuard-Firewalls
  674. Cisco schließt Root-Lücke in Netzwerk-OS, gibt wichtige Hinweise für Firewalls
  675. Open Source Security: GitHub teilt Datenbank zu Sicherheitslücken mit Community
  676. heise-Angebot: Agiles Anforderungsmanagement in der Praxis: Das Webinar von Heise
  677. Analyse beliebtester Passwort-Buchstaben für schnellere Brute-Force-Angriffe
  678. Wie Fake-Support-Mitarbeiter gegenwärtig bei Comdirect-Kunden abkassieren
  679. Rechnerverwaltung: Webmin-Nutzer könnten Schadcode einschleusen
  680. Der Hack, der Ethereum spaltete: DAO-Angreifer angeblich enttarnt
  681. US-Bundesbehörde CISA listet unzählige freie Security-Helferlein auf
  682. NAS: Sicherheitslücke in Synology DSM erlaubt Ausführen beliebiger Befehle
  683. ModifiedElephant: Digitale Überwachung und gefälschte Beweise aus einer Hand
  684. WordPress-Plug-in UpdraftPlus
  685. Ungewöhnlicher Krypto-Raubzug erbeutet Millionen
  686. heise-Angebot: iX-Workshop: In drei Tagen zum IT-Grundschutz-Praktiker mit Zertifikat
  687. Versuchter Finanzbetrug nach Exchange-Einbruch
  688. IT-Sicherheit: ETSI gibt Tipps zum Umgang mit offengelegten Schwachstellen
  689. Macs mit T2-Sicherheitschip: Tool soll Passwort-Knacken ermöglichen
  690. root-Rechte durch Schwachstelle in Softwareverteilungssystem Snap
  691. Datenleck im Shopsystem von Tuxedo Computers
  692. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  693. Codeschmuggel durch kritische Lücke in der NoSQL-Datenbank Apache Cassandra
  694. Onlineshops: Erneut kritische Lücke in Adobe Commerce und Magento entdeckt
  695. Angreifer könnten E-Mail Appliances von Cisco per Mail lahmlegen
  696. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  697. Terminal-Emulator-App für Android: Gefährliche Lücken in Termux geschlossen
  698. Sicherheitsupdate: Präparierte Mails können Thunderbird aus dem Tritt bringen
  699. DeFi-Projekt verspricht 10 Millionen US-Dollar für Smart-Contract-Bugs
  700. Atlassian Confluence und Jira für mehrere Attacken anfällig
  701. heise-Angebot: Call for Papers für die Internet Security Days 2022 – jetzt Vorträge einreichen
  702. VMware-Sicherheitsupdates: Angreifer könnten Schadcode in Host-Systeme schieben
  703. Firmenkonten nicht gelöscht: Ehemalige Mitarbeiter sind oft ein Security-Risiko
  704. Unsichere Babymonitore von Nooie: Fremde könnten Vollzugriff erlangen
  705. Kali Linux 2022.1 erstrahlt in frischem Glanz und bringt neue Tools mit
  706. Firewall OPNsense 22.1 stellt Basis auf FreeBSD um
  707. Internet of Things: Forscher demonstrieren Sicherheitslücken in MXview
  708. Qnap lässt Sicherheitsupdate-Support für einige NAS-Modelle aufleben
  709. Jetzt patchen! Attacken auf Google Chrome könnten bevorstehen
  710. macOS Monterey: Microsoft Defender bereitet Update-Probleme
  711. CCC: Mehr als 50 Datenlecks mit über 6 Millionen Datensätzen gefunden
  712. Positiver Trend: Hersteller schließen Sicherheitslücken schneller
  713. Jetzt aktualisieren! Angriffe auf Shop-Systeme Adobe Commerce und Magento
  714. "Tote erben länger" – 2 Millionen Prämie für Bug in Blockchain-Projekt
  715. 68 Millionen US-Dollar im Jahr 2021 durch SIM-Swapping ergaunert
  716. Luftnummer: Warnung vor Geisterberührungen auf Touchscreens
  717. Schwachstelle im Virenschutz Microsoft-Defender stillschweigend abgedichtet
  718. Sicherheitsupdate: Wordpress-Plug-in WP Statistics könnte Passwort-Hashes leaken
  719. Notfall-Patch für iPhones, iPads und Macs: iOS 15.3.1 und macOS 12.2.1:
  720. Ransomware: Wachsende Bedrohung durch Professionalisierung
  721. Schlechtes Zeugnis für Zeugnisse in der Blockchain
  722. Entschlüsselungstool für Ransomware Egregor, Maze und Sekhmet verfügbar
  723. Netzwerkspeicher: Qnap warnt vor root-Lücke in Samba
  724. Jetzt patchen! Kritische Lücke in Kernkomponente bedroht SAP-Produkte
  725. WordPress-Übernahme durch kritische Lücken in PHP Everywhere
  726. "Terroristischer Akt": Vodafone Portugal nach Cyberattacke komplett ausgefallen
  727. Patchday: Intel liefert Firmware-Updates
  728. Google: So effektiv wirkt Zwei-Faktor-Authentifizierung gegen Account-Übernahme
  729. heise-Angebot: iX-Workshop: Die Cloud sicher nutzen
  730. Ausführen von Schadcode denkbar: Sicherheitsupdates für Firefox und Thunderbird
  731. Patchday: Adobe schließt Schadcode-Lücken in Illustrator
  732. Patchday Microsoft: Angreifer könnten eine Kernel-Lücke in Windows ausnutzen
  733. Patchday: Lücken in SAP-Produkten ermöglichen Codeschmuggel
  734. FBI gibt Hilfestellung zur Erkennung von Lockbit-Befall
  735. Patchday: Kritische System-Lücke lässt Angreifer auf Android-Geräte
  736. heise-Angebot: secIT 2022: "IT-Security ist so wichtig wie noch nie"
  737. Komplexe Mac-Malware holt sich per Safari Admin-Rechte im Vorbeisurfen
  738. Malware-Schutz: Google Cloud erhält Crypto-Miner-Erkennung
  739. Tüv sieht Schulungsbedarf für mehr Cybersicherheit für Beschäftigte
  740. Microsoft Office soll VBA-Makros standardmäßig blockieren
  741. Microsoft: Schützt eure Identitäten – Plädoyer für Multifaktor-Authentifizerung
  742. Netzwerkausrüster: Kritische Sicherheitslücken in Mimosa-Geräten
  743. Rechteausweitung durch Backup-Software Acronis True Image
  744. heise-Angebot: iX-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  745. FOSDEM: Clevere Netzwerktunnel mit RPort
  746. News Corp.: Cyberangriff auf Medienkonzern vermutlich aus China
  747. Hardware-Sicherheitslücken: Intel schloss 2021 mehr als 200 Schlupflöcher
  748. Gezielte Angriffe auf Zero-Day-Lücke in Zimbra
  749. Schwachstelle in GitOps-Tool: Argo CD über Path Traversal angreifbar
  750. Cisco-Router-Serie mit mehreren kritischen Lücken
  751. Urteil: Bank muss Schaden nach Phishing-Angriff nicht voll ersetzen
  752. Sicherheitsupdate: Google Chrome für Schadcode-Attacken anfällig
  753. Einige Eset-Produkte könnten Angreifern System-Rechte verschaffen
  754. Updates notwendig: Sicherheitslücken im UEFI-BIOS erleichtern Rootkitverankerung
  755. Sicherheitsupdate: IBMs Backup-Lösung Spectrum Protect Plus ist löchrig
  756. Israel: Spyware-Dementi der Polizei voreilig, neue Vorwürfe gegen NSO Group
  757. Browser-Fingerprinting: PCs, Smartphones & Co. lassen sich über die GPU tracken
  758. Cyber-Angriff legt Logistikunternehmen Oiltanking lahm
  759. BSI-Grundschutz-Kompendium 2022: Neue Bausteine, schlankere Struktur
  760. Microsoft Updates: Zu kurze Online-Zeit verhindert Installation
  761. Erstes IT-Sicherheitskennzeichen des BSI geht an mail.de
  762. Update installieren! Beispiel-Exploit zeigt Rechteausweitung in Windows
  763. IT-Sicherheitskongress: Bundesinnenministerin will das BSI stärken
  764. WordPress-Plug-in Essential Addons for Elementor als Schadcode-Schleuder
  765. Code-Schmuggel mit root-Rechten durch Lücke in Samba-Dienst
  766. "Ändere dein Passwort"-Tag? Besser: "Aktiviere 2FA"!
  767. Per Blaupause überprüfen: Wie sicher sind KI-Systeme in Autos?
  768. Einschleusen von Malware in Foxit PDF möglich
  769. Jetzt patchen oder zwangsgepatcht werden – QNAP verteilt ungefragt Updates
  770. My 2022: Experte erhebt Spionagevorwürfe gegen Chinas Olympia-App
  771. XML-Parser Expat ermöglicht Angreifern Einschleusen von Schadcode
  772. Microsoft kontert Rekord-DDoS-Attacke mit 3,47 Terabit auf Cloud-Plattform Azure
  773. Jetzt deinstallieren: Zahlreiche Drupal-Erweiterungen nicht mehr unterstützt
  774. Fernzugriff auf Browser Safari: Apple zahlt 100.500 US-Dollar Bug Bounty
  775. Emotet-Botnet verstärkt Aktivitäten
  776. Jetzt handeln! Erpressungstrojaner DeadBolt hat es auf Qnap NAS abgesehen
  777. iOS 15.3: Apple-Fehlerkorrekturen für iPhones und iPads
  778. Bundesregierung: BSI meldet alle entdeckten Sicherheitslücken an Hersteller
  779. Verfassungsschutz: "Hyperbro"-Angriffskampagne auf deutsche Unternehmen
  780. Let's Encrypt zieht bestimmte Zertifikate nach Prüfungsfehler vorzeitig zurück
  781. Finanzsoftware IBM Cognos Controller könnte Finanzberichte leaken
  782. GitHub bietet mit Mobile 2FA Zwei-Faktor-Authentifizierung für Android und iOS
  783. Root-Zugriff unter Linux durch Polkit-Lücke
  784. Vollzugriff durch Hintertür in WordPress-Erweiterungen
  785. Jetzt patchen! Attacken auf Fernzugrifflösung SMA 100 von Sonicwall
  786. heise-Angebot: iX-Workshop: Linux-Server härten
  787. Kritische Sicherheitslücke in Unisys Messaging Integration Services
  788. Datenleck in Swisspass-Datenbank der Schweizer Bundesbahn
  789. heise-Angebot: secIT 2022: "Wenn man die Tür nicht absperrt, kommt früher oder später ein Dieb"
  790. Brute-Force-Angriff: "Mittlere fünfstellige" Zahl von thalia.de-Konten gehackt
  791. Internationales Rotes Kreuz: Cyberangriff gezielt und "besonders raffiniert"
  792. Sicherheitsupdates: Lexmark-Drucker mit kritischer Schadcode-Lücke
  793. "Dark Souls": Spiele-Entwickler nimmt Server wegen Exploit vom Netz
  794. Backup-Software: Dell EMC AppSync kompromittierbar
  795. Sachsen: Polizei registriert mehr Cybercrime-Fälle – hohe Dunkelziffer vermutet
  796. l+f: Shodan2000 – offene Systeme im animierten Retro-Display
  797. Netzwerkausrüster F5 sichert BIG-IP & Co. gegen mögliche Attacken ab
  798. Plugin "Email Template Designer" reißt Sicherheitslücke in WordPress
  799. McAfee und FireEye fusionieren unter der Marke "Trellix"
  800. Angreifer könnten sich über Lücken in McAfee Agent in Windows einnisten
  801. heise-Angebot: heise Security Prevent: Security-Herausforderungen Ransomware und Homeoffice
  802. heise-Angebot: iX-Workshops: Sichere Datenübertragung mit TLS, DNSSEC und DANE
  803. Western Digital fixt kritische Sicherheitslücken in My-Cloud-NAS-Systemen
  804. Sicherheitsupdates: Angreifer könnten Drupal-Websites ins Visier nehmen
  805. Deutsche Wirtschaft fordert Schutz der Verschlüsselung und sichere Behörden
  806. Swisstransplant: Schwere Sicherheitslücken im Schweizer Organspende-Register
  807. Rechenfehler im Linux-Kernel erlaubt Rechteausweitung
  808. Netzwerk-Admins aufgepasst: Root-Lücke bedroht Cisco StarOS
  809. Knapp 7 Millionen Passwörter von Open Subtitles entwendet
  810. Internationales Rotes Kreuz: Daten zu 500.000 vermissten Personen abgegriffen
  811. Kritische Sicherheitslücke in Google Chrome geschlossen
  812. Mehr Malware bedroht Linux
  813. Safari 15: Apple geht schwere Datenschutzlücke an
  814. Sicherheitsupdate: Mediaplayer Nvidia Shield TV für Schadcode-Attacke anfällig
  815. Analyse von MY2022: Privatsphäre in Olympia-App schlecht geschützt
  816. Europol-Aktion kappt Cyberkriminellen anonyme Internetverbindungen
  817. BaFin warnt: Betrüger geben sich als Revolut Ltd. aus
  818. BSI veröffentlicht Richtlinie für sichere intelligente Transportsysteme
  819. Oracle: Januar-Patchday bringt hunderte Sicherheitsupdates
  820. Jetzt patchen! Diese Sicherheitslücken könnten längst geschlossen sein, aber …
  821. Microsoft patcht wieder außer der Reihe
  822. Fernwartungssoftware Desktop Central: Angreifer könnten auf Server zugreifen
  823. Allianz: Cyberattacken verbreiten weltweit die größte Angst in Unternehmen
  824. Virenschutz: Microsoft Defender erleichtert Einnisten von Schädlingen
  825. l+f: EA-Mitarbeiter lassen sich austricksen und geben ihre Kronjuwelen preis
  826. Amazon-Cloud: Schwachstellen in AWS CloudFormation und AWS Glue
  827. Bug in Apples Safari-Browser: Fremde Seiten können IndexedDB-Namen auslesen
  828. Nordkorea erbeutete 2021 angeblich fast 400 Millionen US-Dollar in Kryptogeld
  829. Admin-Lücke in drei Wordpress-Plug-ins geschlossen
  830. Sicherheitslücke in Kernel-Treiber gefährdet diverse Router
  831. Ukraine: Nach Defacement-Angriffen findet Microsoft weitere gefährliche Malware
  832. Über drei Millionen PCs in Deutschland mit unsicherem Windows-System
  833. Juniper Networks stopft zahlreiche Sicherheitslücken
  834. Schadcode-Schlupflöcher in Qnap NAS geschlossen
  835. heise-Angebot: iX-Workshops: Active Directory absichern & Azure Active Directory
  836. Citrix liefert Sicherheitsupdates für Workspace App und Hypervisor
  837. Sicherheitsupdates: Admin-Lücke bedroht Cisco Unified Contact Manager
  838. Ukraine: Regierungswebseiten von Cyberkriminellen entstellt
  839. Verwundbare Exchange-Server der öffentlichen Verwaltung
  840. Viele Lücken im Software-System Jenkins entdeckt – und noch nicht geschlossen
  841. Sicherheitsupdate: Schadcode-Lücke bedroht Computer mit HP-UX
  842. IBM sichert sein Server- und Workstation-System AIX ab
  843. heise-Angebot: Online-Workshop: Die Cloud sicher nutzen
  844. Sicherheitsupdates vom Januar 2022 mit massiven Kollateralschäden in Windows
  845. Firefox, Thunderbird: Angreifer könnten Opfer im Vollbildmodus gefangen halten
  846. heise-Angebot: heise Security Prevent: Security- und Datenschutz-Herausforderungen 2022
  847. Patchday: SAP schließt in mehreren Anwendungen Lücke mit Höchstwertung
  848. Cybersicherheit: ESA lässt Satelliten im Orbit hacken
  849. Patchday Adobe: Acrobat und Reader bekommen jede Menge Sicherheitsupdates
  850. Patchday: Trojaner könnte sich über kritische Windows-Lücke wurmartig verbreiten
  851. l+f: Malware-Entwickler kuscheln etwas zu eng mit ihrem Trojaner
  852. Paketmanager npm: Entwickler macht eigene Packages unbrauchbar
  853. macOS-Lücke: Spionieren über Teams und andere Apps
  854. WhatsApp-Mitgründer springt als Chef bei Chatdienst Signal ein
  855. Offene Flanke in den Crypto Wars? – Bezahlfunktion in Signal weltweit verfügbar
  856. heise-Angebot: Security-Konferenz secIT 2022: Active Directory und Windows 11 sicherer machen
  857. Am Beispiel Raspi: IoT-Malware durch Magnetfeldmessung und KI aufspüren
  858. Avira Crypto: Nach der Virenjagd Kryptowährung schürfen
  859. heise-Angebot: Sicher ins Jahr starten mit den iX-Security-Workshops im Januar
  860. Qnap warnt vor Ransomware-Attacken auf Netzwerkspeicher
  861. FBI-Warnung: FIN7-Bande verschickt USB-Sticks mit Ransomware
  862. Mainzer Polizei ermittelte rechtswidrig mit Daten aus der Luca-App
  863. Sicherheitsupdate: Angreifer könnten sich auf WordPress-Websites einnisten
  864. Patchday Android: Angreifer könnten sich weitreichende Berechtigungen aneignen
  865. iPhone-Angriff: Hacker könnten Reboot verunmöglichen
  866. FTC mahnt zu Log4j-Updates – sonst drohen Klagen
  867. Entwickler schließen 37 Sicherheitslücken in Chrome 97
  868. Sicherheitspatches: Angreifer könnten Datenbanken in IBM Db2 manipulieren
  869. Rund 7,5 Millionen Passwörter von DatPiff-Nutzern im Netz
  870. VMware-Sicherheitsupdates: Virtuelles CD-ROM-Laufwerk als Angreifer-Schlupfloch
  871. Google übernimmt israelischen Cybersicherheitsspezialisten Siemplify
  872. l+f: Copy-and-paste im Trojaner-Gewand
  873. Verschlüsselung: GnuPG-Projekt neu aufgestellt und wieder für VS-NfD zugelassen
  874. "Doorlock": HomeKit-Bug kann iPhones und iPads lahmlegen
  875. Trend Micro Apex One und Worry-Free Business Security gefährden Windows-PCs
  876. Jetzt patchen: Netgear-Router Nighthawk R6700v3 könnte Passwörter leaken
  877. Nach Ransomware-Angriff: Webseiten mehrerer Medien aus Portugal offline
  878. Microsoft liefert weiteren Fix für Exchange-Y2K22-Bug
  879. Rootkit schlüpft durch Lücke in HPEs Fernwartung iLO
  880. Y2K22-Bug stoppt Exchange-Mailzustellung: Antimalware-Engine stolpert über 2022
  881. Guten Rutsch und ein gesundes neues Jahr 2022!
  882. Allen Leserinnen und Lesern frohe, erholsame und besinnliche Feiertage!
  883. Neue Analyse-Plattform: Windows-Treiber auf Trojaner untersuchen
  884. Microsoft Teams blockiert Notrufe mit Android-Handys – Update einspielen
  885. Zoom-Client erhält Common-Criteria-Zertifikat
  886. WordPress-Plug-in: Kritische Lücke in All In One SEO bedroht Millionen Websites
  887. Hintertüren in Auerswald-Telefonanlagen
  888. Microsoft rät zu schnellem Patchen von Active Directories
  889. Google entfernt Malware-infizierte SMS-App aus Play Store
  890. Have I Been Pwned: 225 Millionen neue Passwörter von britischer Polizeibehörde
  891. heise-Angebot: heise-Security-Webinar: Log4j – der Praxis-Ratgeber für Admins (On-Demand)
  892. SANS stellt 150 kostenlose Tools für Sicherheitsexperten zusammen
  893. Xcode: Hotfix soll Log4j-Lücke umfahren
  894. Digitales Gesundheitswesen: Ransomware-Angriff auf Compugroup Medical
  895. Apache 2.4.52 dichtet Sicherheitslecks ab
  896. heise-Angebot: iX-Workshop zur IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  897. BSI will mit Schweizer CYD gemeinsam Sicherheits-Tools entwickeln
  898. Log4j: Angriff auf Netz des belgischen Verteidigungsministeriums
  899. Erster Wurm "kriecht" durch Log4j-Sicherheitslücke
  900. Sicherheitsrisiko: Support für einige NAS-Systeme von Western Digital läuft aus
  901. Predator: iPhone-Spyware soll sich über Apples Kurzbefehle einnisten
  902. Erpressergruppe Conti nutzt Sicherheitslücke "Log4Shell" für ihre Ransomware
  903. Google: OSS-Fuzz soll Log4j-Fehler in Open-Source-Software finden
  904. Webseite des Bundesfinanzhofs nach Log4j-Angriff offline
  905. Schwachstelle in medizinischen Geräten von Hillrom Welch Allyn
  906. Lücken in standardmäßig installierter Lenovo-Software gefährden Systeme
  907. Leider geil: NSOs Pegasus-Exploit für iPhone-Spyware enthüllt
  908. heise-Angebot: heise-Security-Webinar: Log4j – der Praxis-Ratgeber für Admins (Zweit-Termin)
  909. Signal: Verschlüsselte Gruppenanrufe mit bis zu 40 Teilnehmern möglich
  910. Kritische Lücke bedroht Desktop-Management-System VMware Workspace ONE UEM
  911. Überwachung auf Abruf: Meta informiert 50.000 Facebook-Opfer
  912. 123456 – Deutschlands häufigste Passwörter im Jahr 2021
  913. Log4j-Lücke: Erste Angriffe mit Ransomware und von staatlicher Akteuren
  914. BSI: Leitfaden soll bei quantensicherer Verschlüsselung helfen
  915. Microsoft Teams: Ende-zu-Ende-Verschlüsselung für Einzelanrufe aktiviert
  916. heise-Angebot: Ein erster Blick ins Programm der Security-Konferenz secIT 2022
  917. Zahlreiche Login-Versuche auf Internet-Router
  918. Neue Probleme - Log4j-Patch genügt nicht
  919. WebKit-Schwachstellen: Apple reicht Safari 15.2 für ältere macOS-Versionen nach
  920. Patchday: Adobe schließt kritische Lücken in Experience Manager & Co.
  921. Patchday: Sechs Windows-Lücken öffentlich bekannt, durch eine schlüpft Emotet
  922. US-Behörden müssen Log4j bis Weihnachten patchen
  923. GitHubs Antwort auf die kritische Log4j-Lücke
  924. Patchday: Kritische Sicherheitslücken in SAP-Geschäftssoftware
  925. Spyware: Ausverkauf bei NSO Group – das Ende von Pegasus?
  926. heise-Angebot: heise-Security-Webinar: Log4j – der Praxis-Ratgeber für Admins
  927. Schwere Sicherheitslücken in iOS und macOS: Apple-Updates bald einspielen
  928. Log4j 2.16.0 verbessert Schutz vor Log4Shell-Lücke
  929. Gefährliche Lücken in Server-Backupsoftware IBM Spectrum Protect geschlossen
  930. Jetzt patchen! Chrome aufs Neue im Visier von Angreifern
  931. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  932. Cyberbunker: Betreiber als "kriminelle Vereinigung" zu Haftstrafen verurteilt
  933. Bitdefender schickt kostenlosen Virenschutz aufs Altenteil
  934. IT-Forensik-Tool: Kali Linux läuft jetzt auch auf dem Raspberry Pi Zero 2
  935. Sicherheitslücken bei Smart Home & IoT: Hersteller arbeiten "inakzeptabel"
  936. Warnstufe Rot: Log4j-Zero-Day-Lücke bedroht Heimanwender und Firmen
  937. Anonymisierungsdienst: Russland zensiert das Tor-Netzwerk
  938. IGF 2021: Netzsicherheit und unsicheres Schwachstellenmanagement
  939. Kritische Zero-Day-Lücke in log4j gefährdet zahlreiche Server und Apps
  940. IBM sichert Datenbanksystem Db2 und weitere Software ab
  941. Pegasus-Spähsoftware: "Ein Monstrum, das außer Kontrolle geraten ist"
  942. Qnap schließt Sicherheitslücken in NAS-Zusatzsoftware
  943. Sicherheitsupdate: Grafana dichtet Schwachstelle ab
  944. FortiOS- und FortiProxy-Updates schließen Sicherheitslücken, Check empfohlen
  945. Anonymisierendes Betriebssystem: Tails 4.25 erleichtert Daten-Backup
  946. LibreOffice zieht Update wegen kritischer Schwachstelle vor
  947. BSI: Erste Anträge für IT-Sicherheitskennzeichen möglich
  948. Jetzt patchen! Root-Lücke in Fernzugrifflösung SMA 100 von Sonicwall
  949. heise-Angebot: heise Security Prevent: Security- und Datenschutz-Herausforderungen 2022
  950. Algorithmen vs. Corona: Übertreibung, Hype und mehr Überwachung
  951. Virtualisiertes USB als Sicherheitslücke
  952. Firefox 95: Neue Sandbox-Technik verbessert Browser-Sicherheit
  953. Patchday: Android gegen Schadcode-Attacken gerüstet
  954. 22 Sicherheitslücken in Chrome geschlossen
  955. heise-Angebot: iX-Workshops: KRITIS – Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  956. Microsoft gelingt Schlag gegen chinesische Cybergang "Nickel"
  957. Code-Schmuggel-Sicherheitslücke in Windows nur halbherzig geschlossen
  958. Kritische Root-Lücke bedroht Industriesteuerungssystem WebHMI
  959. Knapp 114 Millionen Nutzernamen und E-Mail-Adressen von Gravatar geknackt
  960. Warten aufs Sicherheitsupdate: Krypto-Miner oom_reaper sieht es auf Qnap-NAS ab
  961. Angreifer attackieren PC-Management-Software Zoho ManageEngine Desktop Central
  962. Kaseya schließt teils kritische Sicherheitslücken in Unitrend Backup
  963. heise-Angebot: Am Donnerstag: Webinar zum Schutz vor Ransomware
  964. Tor-Netzwerk: KAX17 führt massive Deanonymisierungsangriffe durch
  965. Mit NSO-Spyware: Mindestens neun iPhones in US-Außenministerium infiltriert
  966. Automatische Analyse: Potenzielle Schwachstellen in populären WLAN-Routern
  967. Attacken auf IT-Helpdesk-Software Zoho ManageEngine Service Desk Plus
  968. Jetzt patchen! Attacken auf Apache HTTP Server gesichtet
  969. Europol-Aktion gegen Geldwäscher führt zu 1800 Verhaftungen
  970. BSI geht von Erpressungstrojaner-Angriffen zu Weihnachten aus
  971. FBI über Messenger: An welche Daten von WhatsApp & Co. US-Strafverfolger kommen
  972. Festplattenverschlüsseler VeraCrypt 1.25 unterstützt M1-Macs und Windows on ARM
  973. BigSig-Lücke: Mozilla schließt kritische Schwachstelle in Krypto-Bibliothek NSS
  974. Hackerangriff auf Krankenhausgesellschaft in Bayern
  975. Verwaltungssoftware Jamf Pro für Apple-Geräte könnte Zugangsdaten leaken
  976. l+f: Emotet-Fehlalarm vom Microsoft Defender
  977. Jetzt patchen! CERT-Bund stößt abermals auf tausende angreifbare Exchange Server
  978. Kritische Sicherheitslücke in mehr als 100 HP-Druckermodellen
  979. heise-Angebot: Security-Konferenz secIT Special: Ich hacke Ihr Unternehmen – Danke!
  980. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  981. Großer Schlag von Interpol gegen Onlinebetrüger und Geldwäscher
  982. Panasonic bestätigt Datenpanne nach Netzwerk-Hack
  983. heise-Angebot: iX-Workshop: Active Directory gegen Angriffe absichern
  984. Sicherheitslecks in Zoom-Meetingsoftware abgedichtet
  985. Patchvorgang von Bitdefender Endpoint Security Tools manipulierbar
  986. Google-Analyse: Cloud-Dienste durch schwache Passwörter angreifbar
  987. IT-Security: ETSI veröffentlicht erste Norm für sichere Smartphones
  988. Phishing-Attacke auf Ikea-Mailserver
  989. Angreifer könnten die Kontrolle über Videoüberwachungssysteme von Qnap erlangen
  990. heise-Angebot: iX-Developer-Sonderheft "Sichere Software entwickeln" ab sofort am Kiosk
  991. Sicherheitsupdates iDRAC: Angreifer könnten Dell-Server ausknipsen
  992. VMware dichtet Schwachstellen in vSphere Web Client ab - zum Teil
  993. Android-Smartphones: Lücken in der Audio-Firmware von Mediatek-SoCs
  994. Praxisversuch: Systeme mit verwundbarer Software schon nach Stunden gehackt
  995. heise-Angebot: Cyber Shopping Days: heise-Security-Webinare jetzt besonders günstig
  996. Apple will Nutzer bei Spyware-Vorfällen informieren
  997. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen erfolgreich absichern
  998. Spyware Pegasus: Apple verklagt NSO Group
  999. Nach Windows-Update: Zero-Day-Lücke erlaubt lokale Rechteausweitung
  1000. FBI warnt vor Einbrüchen via VPN-Software
  1001. heise-Angebot: iX-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  1002. heise-Angebot: Sonderheft c't Security-Tipps jetzt im Handel
  1003. Ende-zu-Ende-Verschlüsselung als Standard bei Facebook-Software erst 2023
  1004. GoDaddy-Datenpanne betrifft 1,2 Millionen WordPress-Kunden
  1005. Virtuelle Mobilfunknetze mit Open RAN: BSI sieht Sicherheitsrisiken
  1006. Jetzt patchen! Gehackte Exchange Server als Spam-Schleuder missbraucht
  1007. Nach Microsoft-Patch repariert Windows manche Anwendungen kaputt
  1008. Sicherheitsupdate: Attacken auf Drupal-Admins vorstellbar
  1009. heise-Angebot: Neues iX-Developer-Sonderheft "Sichere Software entwickeln" erhältlich
  1010. Azure Active Directory: Sicherheitslücke entblößt private Schlüssel
  1011. Qnap veröffentlicht NAS-Updates und deaktiviert aus Sicherheitsgründen eine App
  1012. Microsoft Defender bekommt AI-gestützte Ransomware-Bremse
  1013. Sicherheitsupdates: Angreifer könnten Netgear-Router über Root-Lücke attackieren
  1014. Jetzt patchen! CERT-Bund warnt vor Zombie-Exchange-Servern
  1015. Jahrelange Sicherheitslücke im JavaScript-Repository NPM
  1016. Offene Lücke in älteren Systemen: Apples Patch-Strategie macht Nutzer verwundbar
  1017. BSI: Alarmstufe Gelb wegen DDoS-Angriffen zum Black Friday
  1018. Lücken in Industrie-IoT-Protokoll ermöglichen Fremdsteuerung
  1019. Blacksmith: RAM-Sicherheitslücke Rowhammer ist schlimmer als angenommen
  1020. Totgesagte leben länger: Emotet ist zurück
  1021. Windows Sonder-Updates gegen DC-Authentifizierungsprobleme und Druckprobleme
  1022. E-Mail-Server des FBI gehackt – für Fake-Warnungen über Cyber-Angriffe genutzt
  1023. Zoom dichtet Sicherheitslücken in mehreren Produkten und Clients ab
  1024. l+f: Schwachstellen in Malware
  1025. Kernel-Lücken in AMD-Grafikkartentreibern bedrohen Windows-PCs
  1026. BotenaGo: Malware zielt auf Millionen Router und IoT-Geräte
  1027. Spyware nutzte ungepatchte Apple-Lücke über Aktivisten-Websites in Hongkong
  1028. Warten auf Sicherheitsupdates: Admin-Lücke bedroht VMware vCenter Server
  1029. Wordpress-Plug-in WP Reset Pro fixt kritische Sicherheitslücke
  1030. Sicherheitsupdate: Kritische Root-Lücke bedroht Firewalls von Palo Alto
  1031. Europol: Coronavirus-Krise begünstigt Cyberkriminalität
  1032. 22 Sicherheitslücken in "Epyc"-Serverprozessoren von AMD
  1033. 10 Millionen US-Dollar Kopfgeld auch auf Verantwortlichen für REvil-Ransomware
  1034. Sicherheitsupdates: Intel sichert CPUs, NUCs und SSDs ab
  1035. Corona-Schnelltests: Daten von Hunderttausenden im Netz, Zertifikate fälschbar
  1036. Kritische Lücken in Siemens Nucleus RTOS
  1037. Samba-Update behebt acht Schwachstellen
  1038. Angreifer könnten Load Balancer ADC von Citrix außer Gefecht setzen
  1039. Patchday: SAP schließt kritische Sicherheitslücke
  1040. Patchday: Adobe schließt Schadcode-Lücken in InCopy und RoboHelp Server
  1041. Patchday: Microsoft warnt vor Attacken auf Excel und Exchange
  1042. Playstation 5: Hackergruppe soll Zugriff auf Root-Keys haben
  1043. Anonymous hackt Attila Hildmanns Provider
  1044. Jetzt patchen! Attacken auf CMS Sitecore Experience Platform beobachtet
  1045. Cyberangriff auf Robinhood – Millionen von Kunden betroffen
  1046. Ransomware-Attacke auf Medatixx: Großalarm im Gesundheitswesen
  1047. Ransomware: Razzia gegen REvil-Gang in Rumänien
  1048. McAfee wird in einem 14-Milliarden-Dollar-Deal von Finanzinvestoren übernommen
  1049. Ransomware-Angriff auf Mediamarkt und Saturn
  1050. Unbekannte infiltrieren Paketmanager npm und verseuchen Tools mit Schadcode
  1051. Microsoft, Cloudflare und Google sind die Spam-freundlichsten Provider
  1052. Anonymisierendes Betriebssystem Tails bekommt abgesicherten Tor-Browser
  1053. heise-Angebot: Programm des IT-Sicherheitstags zu KI und Cybersecurity am 11. November steht
  1054. Die wichtigsten Hardware-Sicherheitslecks im Jahr 2021
  1055. Datenleck: Anzeige gegen IT-Experte kam von Modern Solution
  1056. l+f: Wenn Computer Katzen in Hunde verwandeln
  1057. Bluetooth-Lücken Braktooth: Das Patchen geht nur schleppend voran
  1058. EU will mehr Sicherheit für drahtlose Geräte
  1059. Colonial Pipeline: USA loben Millionen-Belohnung für Hinweise auf Erpresser aus
  1060. Spyware: Ungarische Regierung räumt Beschaffung von Pegasus ein
  1061. Wichtige Cisco-Updates: Recycelte SSH-Keys vereinfachten unbefugte Root-Zugriffe
  1062. Sicherheitsupdate Thunderbird: Ausbruch aus Sandbox vorstellbar
  1063. Trickbot: Russischer Hacker in Südkorea geschnappt und an die USA ausgeliefert
  1064. Spyware Pegasus: USA verhängen Sanktionen gegen NSO Group und andere
  1065. Google zahlt Kopfgeld für Ausnutzen bereits geschlossener Lücken
  1066. Sicherheitsforscher warnen vor zehntausenden verwundbaren GitLab-Servern
  1067. Ransomware: "BlackMatter"-Gang will aufhören – mal wieder
  1068. Patchday: Angreifer attackieren gezielt Android-Geräte
  1069. Firefox-Updates schließen zahlreiche Sicherheitslücken
  1070. AbstractEmu-Trojaner schleicht sich in Google Play und rootet Android-Geräte
  1071. Kritische Schadcode-Lücken bedrohen Business-Intelligence-Software Pentaho
  1072. heise-Angebot: secIT Special: Mit Sicherheitstests Firmen sicherer machen – oder doch nicht?
  1073. Sicherheitspatch: Bitdefender Endpoint Security als Einstiegspunkt für Angreifer
  1074. Angreifer könnten Source Code trojanisieren, der trotzdem legitim aussieht
  1075. RED: Höhere Sicherheitsanforderungen in der EU für vernetzte Geräte wie Handys
  1076. ID Wallet: Bundesregierung wusste über IT-Sicherheitslücke längst Bescheid
  1077. LockerGoga: Polizei geht gegen internationale Ransomware-Bande vor
  1078. Wie Ransomware eine Stadtverwaltung Tage lang lahmlegte
  1079. l+f: Cybercrime-Bande heuert Security-Spezialisten an
  1080. Sicherheitsupdate: Angreifer attackieren abermals Chrome
  1081. Google Pixel 6: RISC-V-Kern im Sicherheitschip Titan M2
  1082. Jetzt patchen: Kostenlos-Version von WinRAR kann für Angriffe missbraucht werden
  1083. Ransomware: Drei neue Entschlüsselungstools auf einen Streich
  1084. Cisco: Aktuelle Updates sollen Sicherheitsprodukte absichern
  1085. Sicherheitsupdate: Nvidia schließt Schadcode-Lücken in GPU-Treibern
  1086. Ransomware: Deutsche Behörden identifizieren angeblich Mitglied der REvil-Gruppe
  1087. Discourse: Open-Source-Diskussionsplattform schließt Remote-Einfallstor
  1088. Adobe beseitigt teils kritische Schwachstellen aus vielen Produkten
  1089. Apple liefert wichtiges Sicherheitsupdate für iOS und iPadOS 14 nach
  1090. WordPress: Erneute Sicherheitslücke im Plugin Ninja Forms
  1091. Daten von 400.000 Schülern ungeschützt im Netz
  1092. Sicherheitsstudie: Malware-Angreifer werden immer professioneller
  1093. Jetzt updaten: Jira-Team schließt kritische Sicherheitslücke in Insight-App
  1094. Ransomware BlackMatter: Forscher bieten Gratis-Decryption für einige Varianten
  1095. QNAP: Lücke in QTS-Add-on machte NAS aus der Ferne angreifbar
  1096. "Von einem Geist ausgeraubt": Pegasus-Spyware bei US-Journalisten gefunden
  1097. Schadcode in weit verbreiteter JavaScript-Bibliothek UAParser.js entdeckt
  1098. Facebook & Co. fordern: Stärkt die Verschlüsselung!
  1099. REvil-Gruppe: Angeblich wegen Kompromittierung durch FBI & Co. wieder offline
  1100. IT-Sicherheitsgesetz 2.0: BSI veröffentlicht FAQ zu neuen Pflichten
  1101. Cisco: Schwachstelle in IOS XE (SD-WAN) macht mehrere Produkte angreifbar
  1102. Die Rückkehr der Rootkits – signiert von Microsoft
  1103. Oracle: "Critical Patch Update" liefert Übersicht über teils kritische Lücken
  1104. IT-Sicherheit: BSI warnt vor "Alarmstufe Rot"
  1105. Chrome: Browser-Update auf Version 95 beseitigt mehrere Sicherheitslücken
  1106. Ransomware-Whitepaper: Immer neue psychologische Tricks der Kriminellen
  1107. Ransomware: Entschlüsselung dank Schwäche in "Blackbyte"-Code
  1108. Acer-Server in Indien und Taiwan gehackt
  1109. Datenleck bei Modern Solution: Hausdurchsuchung statt Bug Bounty
  1110. Sicherheitsforscher: Microsoft-Cloud verteilt zu leichtfertig Malware
  1111. Ransomware-Forschung: Auch kleinere Kriminelle können Karriere machen
  1112. Argentinien: Angeblich komplette Ausweis-Datenbank bei Hack abgegriffen
  1113. Cyberangriff: Stadtverwaltung Witten online nicht erreichbar
  1114. WordPress: Beliebtes Plugin "WP Fastest Cache" braucht dringend ein Update
  1115. TianfuCup: Sicherheitsexperten erhacken sich fast 2 Millionen US-Dollar
  1116. heise-Angebot: Security-Konferenz secIT Special: Firmen-Hack auf Bestellung
  1117. Großangelegter Test: IT-Sicherheit in 422 hessischen Gemeinden geprüft
  1118. Smishing: BSI warnt vor neuen Betrugsmaschen bei SMS-Phishing
  1119. Security-Experten warnen vor "Massenüberwachungstechnologie"
  1120. Ransomware legt Verwaltung von Schwerin und benachbartem Landkreis lahm
  1121. Schlimmer als Google: Welche Daten alternative Android-Hersteller sammeln
  1122. Junos OS: Angreifer könnten Admin-Sessions kapern
  1123. Datenleck bei 3D-Druckplattform Thingiverse
  1124. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  1125. Messenger WhatsApp verschlüsselt ab sofort Backups Ende-zu-Ende
  1126. heise-Angebot: Frühbucherrabatt des IT-Sicherheitstags zu KI und Cybersecurity verlängert
  1127. VMware: Angreifer könnten Opfer auf von ihnen kontrollierte Websites umleiten
  1128. Foxit sichert PDF-Software für Windows & macOS gegen Angriffe ab
  1129. Patchday: Intel bessert bei HAXM und SGX-SDK nach
  1130. 2021: Apples Jahr der Zero-Days
  1131. l+f: Jeden Tag Geburtstag haben und Bier trinken
  1132. Patchday: Angreifer attackieren Kernel-Lücke in Windows
  1133. Patchday: Adobe schließt kritische Schadcode-Lücken
  1134. SAP-Patchday: NetWeaver AS & Environmental Compliance bargen kritische Lücken
  1135. Hackerfreundliche Gesetze: Pariser Verein will Sicherheitsforscher schützen
  1136. Johnson Controls: Lücken boten Remote-Zugriffsmöglichkeiten auf Videoüberwachung
  1137. IT-Sicherheit: Deutschland gibt 2021 mehr als 6 Milliarden Euro aus
  1138. Sicherheitslücke: Axosoft warnt Azure DevOps und GitHub vor schwachen SSH-Keys
  1139. Angreifer könnten digitale Unterschrift in LibreOffice und OpenOffice fälschen
  1140. Großbritannien: Ransomware-Attacken vor allem aus Russland und Nachbarstaaten
  1141. iOS 15.0.2 und watchOS 8.0.1: Viele Bugfixes – und wieder ein Exploit im Umlauf
  1142. Google wappnet Hochrisiko-Nutzer gegen Phishing-Welle aus Russland
  1143. l+f: Lecker Atom-U-Boot-Pläne auf Erdnussbutter-Sandwich
  1144. Chrome: Browser-Update für den Desktop beseitigt vier Schwachstellen
  1145. heise-Angebot: iX-Workshop: Sicherheitsprüfung und -zertifizierung von Soft- und Hardware
  1146. heise-Angebot: iX-Workshop: Active Directory gegen Angriffe absichern
  1147. Missbrauch mit Malware-Befall: Microsoft deaktiviert Excel 4.0-Makros in Office
  1148. Brückenbau: LAN-Kabel als Antenne überwindet Air-Gaps
  1149. Pegasus: Auch Bundesnachrichtendienst spitzelt angeblich mit NSO-Trojaner
  1150. Microsoft Digital Defense Report: Im Westen nichts Neues
  1151. Apache-Webserver: Notfallpatch gegen Attacken veröffentlicht
  1152. Neue Malware-Familie für Linux entdeckt
  1153. Hack bei Mobilfunk-Dienstleister Syniverse: Unbefugter Zugriff über fünf Jahre
  1154. Tor Browser und Tails: Anonymisierender Browser & OS in abgesicherten Versionen
  1155. heise-Angebot: Frühbucherrabatt für den IT-Sicherheitstag zu KI und Cybersicherheit läuft aus
  1156. Typo3: Neue Version schließt zwei Sicherheitslücken im CMS
  1157. Cisco schließt Root-Lücke in Intersight Virtual Appliance
  1158. Twitch bestätigt Datenleck
  1159. Google aktiviert Zwei-Faktor-Authentifizierung für Accounts automatisch
  1160. Honeywell: Kritische Controller-Lücken erlauben Zugriff auf Prozessleitsystem
  1161. Twitch Leak: Einnahmen aller Streamer und Quellcodes veröffentlicht
  1162. Firefox: Update für den Browser beseitigt mehrere Schwachstellen
  1163. Patchday: Kritische System-Sicherheitslücke bedroht mehrere Android-Versionen
  1164. Löchrige UPnP-Umsetzung in alten Broadcom-SDKs macht Router angreifbar
  1165. l+f: Bankräuber sprengten sich selbst in die Luft
  1166. Yubikey Bio: FIDO2-Stick mit Fingerabdrucksensor
  1167. Sicherheitsupdate: Angreifer könnten auf Dateien von Apache-Webservern zugreifen
  1168. Europol lässt ukrainische Ransomware-Gang auffliegen
  1169. Andoid-Banking-Trojaner Hydra hat es auf Commerzbank-Kunden abgesehen
  1170. Belohnungsprogramm: Eine Million Dollar für Sicherheit in Open-Source-Projekten
  1171. Ransomware: Conti-Erpressergruppe verbittet sich Leaks ihrer Verhandlungs-Chats
  1172. heise-Angebot: IT-Sicherheitstag beleuchtet das Zusammenspiel von KI und Cybersicherheit
  1173. Sicherheitsupdate: Attacken auf Googles Chrome reißen nicht ab
  1174. Bericht: Android-Trojaner GriftHorse kassiert bei über 10 Millionen Opfern ab
  1175. heise-Angebot: Konferenz: heise devSec nimmt Vortrag zur aktuellen OWASP Top 10 ins Programm
  1176. Apple-Pay-Funktion erlaubt angeblich Geldklau von gesperrten iPhones
  1177. Darknet-Bericht: 280.000 Gaming-Accounts für nur 4000 US-Dollar
  1178. Internet Gatekeeper: F-Secures Malware-Schutzschild ist löchrig
  1179. Digitaler Führerschein hatte keinen Schutz vor Identitätsdiebstahl
  1180. AirTags als Echtwelt-Trojaner: Apple lässt XSS-Lücke über Monate offen
  1181. heise-Angebot: Online-Workshop: OWASP Top 10 – Webanwendungen erfolgreich absichern
  1182. Zero-Day-Lücken publiziert: Apple entschuldigt sich bei Sicherheitsforscher
  1183. Sicherheitsupdates D-Link: Angreifer könnten WLAN-Verbindung von Clients kappen
  1184. heise-Angebot: Online-Workshop: Die Cloud sicher nutzen
  1185. Drupal: Updates für mehrere Module schließen teils kritische Sicherheitslücken
  1186. HTTPS Everywhere: EFF erklärt Sieg und schafft Browser-Tool ab
  1187. Passwort-Leak: Microsoft will die Autodiscover-Lücke seit 5 Jahren nicht beheben
  1188. heise-Angebot: heise Security Webinar: Recht für Admins – Risiko Logfiles
  1189. Kritische Lücken in Videoüberwachungssoftware QVR von Qnap NAS geschlossen
  1190. Kritische Sicherheitslücke in Trend Micro ServerProtect remote ausnutzbar
  1191. Studie: Corona-Pandemie hat verheerenden Einfluss auf IT-Sicherheit
  1192. Frustriert von Apple: Sicherheitsforscher veröffentlicht 0-Day-Lücken für iOS 15
  1193. Quad-Allianz will IT-Sicherheitsstandards verbessern und Lieferketten absichern
  1194. Jetzt patchen! Exploit-Code für Chrome und Edge in Umlauf
  1195. Let's-Encrypt-Zertifikate: Ruckler am 30. September möglich
  1196. Ransomware-Gang REvil zockte die eigenen Partner ab
  1197. Wird aktuell angegriffen: Gefährlicher Zero-Day in macOS und iOS
  1198. Sicherheitsupdates: Kritische Admin-Lücke mit Höchstwertung bedroht Cisco-Geräte
  1199. heise-Angebot: iX-Workshop: So können KRITIS-Betreiber IT-SiG-Vorgaben praktisch umsetzen
  1200. iOS 15 und macOS 12: Alte TLS-Versionen haben ausgedient
  1201. BulletProofLink: Wo der ganze Phishing-Spam herkommt
  1202. Autodiscover: Exchange-Protokoll leakt Windows-Anmeldedaten ins öffentliche Netz
  1203. Jetzt patchen! VMware warnt vor anstehenden Attacken auf vCenter Server
  1204. Google schließt 19 Sicherheitslücken im Webbrowser Chrome
  1205. Präparierte Dokumente könnten für OpenOffice-Nutzer gefährlich werden
  1206. Suex OTC: US-Regierung erlässt erste Sanktionen gegen Kryptogeld-Börse
  1207. Netgear-Router können über Kindersicherung geknackt werden
  1208. Kaseya-Attacke: FBI hielt wochenlang Generalschlüssel zurück
  1209. Wichtige Sicherheitsupdates: VMware vCenter Server ist vielfältig angreifbar
  1210. Datenanalyse: Steigende Zahl automatisierter Cyberangriffe
  1211. Face ID: iOS 15 räumt Schwachstelle bei Apples Gesichtserkennung aus
  1212. Sicherheitsupdates: Lücken in McAfee Endpoint Security gefährden Windows-PCs
  1213. heise-Angebot: Das c't-Sicherheitstool Desinfec't auf USB-Stick kaufen
  1214. Drupal: Mehrere Core-Module des CMS gegen Angriffe abgesichert
  1215. Jetzt patchen! Krypto-Miner schlüpft durch OMIGOD-Lücken auf Azure-Server
  1216. Läuft unter WSL: Erste Linux-Malware in Windows aufgetaucht
  1217. USA wollen Ransomware-Zahlungen in Kryptowährungen sanktionieren
  1218. Kostenfreies Entschlüsselungswerkzeug für frühere Opfer von REvil-Attacken
  1219. US-Heimatschutz warnt vor weitreichenden Angriffen über Zoho ADSelfService Plus
  1220. OMIGOD: Microsoft lässt Azure-Admins mit Linux-Lücke allein
  1221. Terminalemulator iTerm & Co: App-Fälschungen bringen Mac-Malware
  1222. Hunderttausende MikroTik-Router sind seit 2018 angreifbar
  1223. Kritische Sicherheitslücke ohne Patch gefährdet ältere IBM-System-X-Server
  1224. Kali Linux 2021.3 macht jetzt in VMs mehr Spaß
  1225. HP Omen: Software für Gaming-Rechner über Sicherheitslücke in Treiber angreifbar
  1226. Jetzt erhältlich: Das c't-Sonderheft mit Desinfec't 2021/22 ist da
  1227. OMIGOD: Kritische Root-Lücke bedroht Azure-Kunden mit virtuellen Linux-PCs
  1228. heise-Angebot: Online-Workshop: Sichere Cloud-Nutzung (Last Call)
  1229. Patchday: Adobe schließt Schadcode-Lücken in Photoshop & Co.
  1230. SAP schließt ungewohnt viele kritische Sicherheitslücken zum Patchday
  1231. Patchday: Microsoft schließt von Angreifern ausgenutzte Lücke in Windows
  1232. Lücken im Matrix-Protokoll gefährden Ende-zu-Ende-Verschlüsselung von Messengern
  1233. NSO-Skandal: Apple-Updates beheben endlich Pegasus-Lücke
  1234. heise-Angebot: iX-Workshops: KRITIS – Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  1235. Nitro PDF Pro: Security-Update verhindert Codeausführung über präparierte PDFs
  1236. US-Geheimdienst NSA nimmt Stellung zu Post-Quanten-Kryptographie
  1237. heise-Angebot: IT-Sicherheitstag 2021 behandelt das Zusammenspiel von KI und Cybersicherheit
  1238. heise-Angebot: Sichere Softwareentwicklung: Frühbucherrabatt für heise devSec verlängert
  1239. CCC: Seit 40 Jahren "Prellbock gegen die Gesetzgebung"
  1240. Jetzt patchen! Erneut Exploit-Code für Chrome-Lücken in Umlauf
  1241. REvil: Ransomware-Gang in neuer Aufstellung wieder aktiv
  1242. heise-Angebot: heise Security Webinar: Recht für Admins – Risiko Logfiles
  1243. Neue OWASP Top 10: Fehlerhafte Zugangsbeschränkungen größte Gefahr für Web-Apps
  1244. Warten auf Windows-Patches: Selbstbau-Anleitung für MSHTML-Exploit in Umlauf
  1245. Gefährliche Lücken in Virtualisierungsplattform Citrix Hypervisor geschlossen
  1246. Qnap schließt kritische Schadcode-Lücken in NAS-Modellen
  1247. Angreifer könnten Cisco-Router mit IOS XR Software lahmlegen
  1248. Sicherheitspatch: WordPress-Entwickler raten zu zügigem Update
  1249. Ransomware: Erpressungs-Website der "REvil"-Gang plötzlich wieder online
  1250. GitHub entdeckt sieben Sicherheitslücken in Node.js Packages
  1251. Sicherheitspatch: Mögliches Schlupfloch für Schadcode in Thunderbird geschlossen
  1252. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  1253. l+f: Server-Zugangsdaten mit Pommes
  1254. Android-Patchday: DoS-Attacke könnte Smartphones dauerhaft lahmlegen
  1255. Cybersicherheitsstrategie: Bundesregierung setzt auf Hackbacks und Exploits
  1256. OpenSSL 3.0 ist da, neue Lizenz inklusive
  1257. Angreifer könnten Victure-Babyphones ausspionieren – Hersteller reagiert nicht
  1258. ETSI: Neuer Teststandard soll das Smart Home sicherer machen
  1259. Attacken auf Windows: Vorsicht vor präparierten Office-Dokumenten
  1260. Tails 4.22: Sicherheitsupdates und Verbesserungen am Tor Connection-Tool
  1261. Firefox 92 und ESR-Versionen bringen wichtige Sicherheitsupdates mit
  1262. heise-Angebot: Internet Security Days 2021: Jetzt noch Ticket sichern
  1263. Digitalisierung in Deutschland: Wahlbezirke reagieren auf heise-Test
  1264. Lücken in Gutenberg-Template-Plug-in gefährden eine Million WordPress-Websites
  1265. Netgear schließt Sicherheitslücken in 20 Switches
  1266. heise-Angebot: Sichere Softwareentwicklung: Jetzt noch Frühbucherpreis für heise devSec sichern
  1267. Software-Prüfung bescheinigt Mozilla VPN verbesserte Sicherheit
  1268. heise-Angebot: heise Security Tour am Donnerstag: Praxiswissen für die Security-Achterbahn 2021
  1269. Sourcecode von Erpressungstrojaner "Babuk Locker" geleakt
  1270. Exchange-Server-Attacken reißen nicht ab – Angreifer installieren 7 Hintertüren
  1271. Warnung an Abgeordnete: Neue Cyberangriffe aus dem Ausland
  1272. Pentest-Werkzeug Infection Monkey simuliert Ransomware-Angriffe
  1273. Ransomware: Qakbot tritt in Emotets Fußstapfen
  1274. #TGIQF: Das Quiz rund um IT-Security-Wissen und -News
  1275. Jetzt patchen! Krypto-Miner schlüpft durch Confluence-Lücke
  1276. heise-Angebot: iX-Workshops: KRITIS – Zusätzliche Prüfverfahrenskompetenz & Praxis
  1277. Cisco beseitigt kritische Lücke aus Enterprise NFV Infrastructure Software
  1278. Braktooth: Neue Bluetooth-Lücken bedrohen unzählige Geräte
  1279. GitHub-Sicherheit: Unverschlüsselte Git-Protokolle demnächst Geschichte
  1280. Dateimanager Midnight Commander seit neun Jahren angreifbar
  1281. Chrome-Entwickler schließen 27 Sicherheitslücken
  1282. Energiemanagementsystem DIAEnergie weist kritische Lücken auf
  1283. Kritische Root-Sicherheitslücke in Netzwerk-Videorekorder von Annke entdeckt
  1284. Warten auf OpenSSL-Patch: Qnap und Synology wollen NAS absichern
  1285. heise-Angebot: secIT Special: Ist ihre Firma gegen Cyber-Attacken gefeit? Machen Sie den Test
  1286. CPU-Sicherheitslücke: AMD Ryzen und Epyc per Seitenkanal verwundbar
  1287. Kritische Rechte-Lücke in PostgreSQL geschlossen
  1288. Microsoft Exchange ProxyToken: Backend-Zugriff an der Authentifizierung vorbei
  1289. Ransomware: "Ragnarok"-Erpresser bieten Opfern Entschlüsselungsmöglichkeit an
  1290. Schweiz: Bürger- und Gemeindedaten im Darknet veröffentlicht
  1291. Cloud-Datenbank-GAU: Microsoft informiert Azure-Kunden über gravierende Lücke
  1292. Datenpanne bei T-Mobile US: Hacker nutzte verheerende Sicherheitslücke
  1293. Sicherheitsupdates: Root-Kernel-Lücke bedroht IBMs Betriebssystem AIX
  1294. Kritische Schadcode-Lücke in Wiki-Software Confluence geschlossen
  1295. heise-Angebot: iX-Workshop: Systematische Sicherheit mit dem IT-Grundschutz des BSI
  1296. Drupal: Updates sichern zwei Module gegen Angriffe ab
  1297. Sicherheitsupdates für VMware: Angreifer könnten Accounts übernehmen
  1298. Updates verfügbar: Cisco fixt unter anderem kritische Lücke in APIC & Cloud APIC
  1299. heise-Angebot: heise Security Webinar am Mittwoch: Desinfec't für Profis (2.Termin)
  1300. Ethereum-Client Geth: Dringendes Update wegen schwerer Lücke
  1301. 5G: Bundesnetzagentur legt überarbeiteten Sicherheitskatalog vor
  1302. Sicherheitsupdates: Netzwerk-Equipment von F5 für Attacken anfällig
  1303. Gaming-Peripherie: Admin-Schlupfloch in SteelSeries-Software entdeckt
  1304. l+f: Der kleptomanische Cliptomaner
  1305. OpenSSL: Schwachstellen-Fix beugt möglicher Datenmanipulation vor
  1306. Realtek: Schwachstelle in SoCs wird aktiv zur Schadcode-Verbreitung missbraucht
  1307. Hacker veröffentlichen Bilder aus Irans Folterknast
  1308. heise-Angebot: Sicher durch den Sommer: eco-Verband gibt 6 Tipps gegen Cybercrime
  1309. Power-Apps-Portale von Microsoft: 38 Millionen Datensätze lagen offen
  1310. Der PolyNetwork-Hacker gibt alle gestohlenen Gelder zurück
  1311. NSO-Spyware Pegasus: Neue Berichte über Zero-Click-Angriffe per iMessage
  1312. Tor Browser: Neue Version mit Sicherheitsupdates erschienen
  1313. heise-Angebot: iX-Workshop zu IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  1314. Das Anstecken einer Razer-Maus macht Angreifer zu Windows-10-Admins
  1315. ProxyShell: Massive Angriffswelle auf ungepatchte Exchange Server
  1316. Cyberkriminelle bieten Daten von 70 Millionen AT&T-Kunden an
  1317. Angriff auf Kryptowährung: Liquid meldet Diebstahl von 97 Millionen US-Dollar
  1318. Datenleck: T-Mobile US bestätigt 7,8 Millionen gestohlene Kundendaten
  1319. heise-Angebot: iX-Workshops: Sichere Namenauflösung mit DNSSEC & DANE TLS für SMTP
  1320. l+f: Dank Ransoware zum nächsten Mark Zuckerberg
  1321. Ransomware-Attacken nehmen dramatisch zu
  1322. Krypto-Diebstahl: "Mr. White Hat" bekommt Prämie aufgedrückt und ein Jobangebot
  1323. Kinderporno-Scanner im iPhone: Bereits Hash-Kollisionen erzeugt
  1324. Cisco meldet gefährliche Remote-Angriffsmöglichkeiten auf Small Business-Router
  1325. Cyber-Angriff auf T-Mobile US: Millionen Kundendaten gestohlen
  1326. Browser-Überwachungskit für Dutzende chinesische Webseiten entdeckt
  1327. Kritische Lücke in Blackberry QNX OS gefährdet medizinische Geräte
  1328. Firefox & Thunderbird: Security-Fixes für Browser und Mail-Client verfügbar
  1329. BlackArch Linux: Distribution mit Security-Fokus in Version 2021.09.01 verfügbar
  1330. Kritische Sicherheitslücke: Angreifer könnten Millionen IoT-Geräte belauschen
  1331. Fortinet: Wichtiges Sicherheitsupdate für FortiWeb OS in Vorbereitung
  1332. Adobe sichert Photoshop & Co. außer der Reihe ab
  1333. heise-Angebot: Online-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  1334. US-Terroristenliste frei im Netz
  1335. Cloud-Leitfaden von TeleTrusT soll Sicherheitsrisiken reduzieren
  1336. Sicherheitsupdate für Google Chrome beseitigt Angriffsmöglichkeiten
  1337. Realtek: Schwachstellen in Wireless-SoCs betreffen Geräte vieler Hersteller
  1338. Daten von 100 Millionen US-Kunden kopiert? T-Mobile untersucht Hack
  1339. heise-Angebot: heise Security Tour: Praxiswissen für die Security-Achterbahn 2021
  1340. Hamburgischer Datenschutzbeauftragter verwarnt Senat wegen Zoom
  1341. l+f: Unendlich-Geld-Hack ist Valve 7500 US-Dollar wert
  1342. heise-Angebot: Online-Workshop: OWASP Top 10 – Sicherheitslücken in Webanwendungen vermeiden
  1343. Krypto-Diebstahl: Hacker transferiert Beute zurück und schlägt Belohnung aus
  1344. Windows: Vice-Society-Ransomware schlüpft durch PrintNightmare-Lücken
  1345. Facebook Messenger verschlüsselt nun auch Sprach- und Videoanrufe
  1346. Mehr Cybersicherheit für Behörden und Co. – Landespolitik will mehr tun
  1347. l+f: Lauschendes Glühwürmchen
  1348. Angreifer kombinieren ProxyShell-Lücken und attackieren Microsoft Exchange
  1349. heise-Angebot: Online-Workshop: Sichere Cloud-Nutzung
  1350. AMD-Prozessoren: Virtuelle Cloud-Maschinen weiterhin unsicher
  1351. Webshop des Satiremagazins Titanic gehackt
  1352. PrintNightmare: Schon wieder eine Drucker-Lücke in Windows ohne Patch
  1353. JavaScript-Framework: Next.js 11.1 behebt eine Open-Redirect-Sicherheitslücke
  1354. Intel schließt Sicherheitslücken in Laptops, Linux-Treibern & Co.
  1355. Antiviren-Software: NortonLifeLock übernimmt Avast
  1356. heise-Angebot: heise Security Webinar: Recht für Admins – Risiko Logfiles
  1357. Bis dato größter Krypto-Diebstahl: Mehr als 600 Millionen US-Dollar gestohlen
  1358. Anonym im Internet: Sicherheitsupdates für Tor Browser und Tails OS erschienen
  1359. Cyberangriff auf Anhalt-Bitterfeld: Landkreis zeigt sich weiterhin unerpressbar
  1360. Patchday: SAP stopft kritische Sicherheitslücken in Business One & Co.
  1361. Patchday: Adobe schließt kritische Lücken in Magento-Shops
  1362. Patchday: Microsoft meldet abermals Attacken auf Windows
  1363. heise-Angebot: iX-Workshop: KRITIS – Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  1364. Firefox und Firefox ESR gegen verschiedene Attacken abgesichert
  1365. l+f: Wenn Cyber-Kriminelle um einen Rückruf beten
  1366. Root-Lücke in VPN-Lösung Pulse Connect Secure als Schadcode-Schlupfloch
  1367. Exchange ProxyShell-Lücke: Scans suchen nach verwundbaren Servern
  1368. heise-Angebot: heise Security Webinar: Desinfec't für Profis (2.Termin)
  1369. Ransomeware-Angriffe kosten im Durchschnitt 570.000 US-Dollar
  1370. Cyberkriminelle locken Opfer mit Anzeigen für gefälschte Impfausweise
  1371. Black Hat: DNS-as-a-Service könnte Netzwerkinfrastruktur verraten
  1372. heise-Angebot: secIT Special: Kleine Unternehmen effektiv vor Cyber-Attacken schützen
  1373. Exchange Server jetzt patchen: Angreifer suchen aktiv nach neuer Lücke
  1374. Hardware-Hersteller Gigabyte von Ransomware-Angriff betroffen
  1375. Sicherheitsrelevanter Bug in net-Bibliothek von Go und Rust
  1376. Black Hat USA 2021: Wer verkauft meine Daten an Spammer?
  1377. Kindle: Mit Schadcode infizierte E-Books konnten Amazon-Account kapern
  1378. Security-Oscars: And the Pwnie goes to …
  1379. l+f: Auch Hacker haben Lieder
  1380. Cybersicherheit: Microsoft, Google und Amazon kooperieren mit neuer US-Behörde
  1381. Lücken in der connect-App: Wenn eine Hackerin bei der CDU anruft
  1382. Forscher entdecken Generalschlüssel für Systeme zur Gesichtserkennung
  1383. heise-Angebot: iX-Workshop: Linux-Server härten
  1384. 220 Milliarden Euro Schaden durch Ransomware und andere Cyber-Angriffe
  1385. Cisco beseitigt kritische Schwachstellen aus Small Business-Routern der RV-Serie
  1386. Spyware: iPhone-Tool iMazing erkennt Pegasus-Befall
  1387. Black Hat USA 2021: Security Advisories – mehr Durchblick dank Automatisierung
  1388. Black Hat USA 2021: Geschlechterausgewogenheit in IT-Security-Teams verbessern
  1389. Community beim "Spiegel": Angreifer könnten Namen und Mailadressen zuordnen
  1390. DSGVO-Bußgeld wegen des Betriebs einer Website mit veralteter Software
  1391. Sicherheitslücken in CDU-connect-App: Strafverfahren gegen Entdeckerin
  1392. INFRA:HALT: Neue Schwachstellen im TCP/IP-Stack von Industriegeräten entdeckt
  1393. Login mit einem Fingertipp: Google stellt neue API Identity Service vor
  1394. Android-Patchday: Google bessert unter anderem beim Media Framework nach
  1395. Ransomware legt italienisches Impfportal lahm
  1396. Chrome: Browser-Update für den Desktop schließt Sicherheitslücken
  1397. Cyber-Katastrophenfall nach Ransomware und Trojaner
  1398. heise-Angebot: heise-Security-Webinar: Wege aus dem Windows-Security-Albtraum
  1399. Für Mutige: Neues WireGuard für Windows verspricht bessere VPN-Performance
  1400. PwnedPiper: Rohrpostsysteme in US-Krankenhäusern über Firmware-Lücken angreifbar
  1401. OPNsense-Firewall 21.7: Viele Updates und Abschied von HardenedBSD angekündigt
  1402. Cyberbunker-Prozess: Haftbefehl gegen einen Angeklagten außer Vollzug
  1403. heise-Angebot: Frühbucherrabatt der heise Security Tour nur noch bis Freitag
  1404. Foxit PDF Reader und Editor: Updates beseitigen zahlreiche Schwachstellen
  1405. Vultur: Android-Trojaner späht Login-Daten für Bankkonten und E-Wallets aus
  1406. Sicherheitsforscher: Kriminelle nutzen Discord, um Schadsoftware zu verbreiten
  1407. Lesetipp: Gestohlenes Laptop als Hintertür
  1408. Apple reicht "wichtiges Sicherheitsupdate" für Apple Watch nach
  1409. heise-Angebot: heise-Security-Webinar: Wege aus dem Windows-Security-Albtraum
  1410. IT-Sicherheitskennzeichen: BSI muss keine "Tiefenprüfung" durchführen
  1411. Drupal: Wichtiges Sicherheitsupdate für "Pages Restriction Access"-Modul
  1412. heise-Angebot: eco-Studie zeigt: Cybersicherheit ist Treiber des deutschen Smart-City-Marktes
  1413. Nach Ransomware-Angriff: Anhalt-Bitterfeld bittet Bundeswehr um Hilfe
  1414. Black Hat USA 2021 & DefCon 29: Hybride IT-Security-Konferenzen starten in Kürze
  1415. l+f: Wenn Hacker Hacker hacken, dann ...
  1416. NSO-Skandal: 100 Organisationen fordern Verkaufsstopp für Spyware
  1417. Top 25 der Sicherheitslücken: Buffer Overflows als größte Gefahrenquelle
  1418. Moodle: Neue Versionen beseitigen Remote-Angriffsmöglichkeit via Shibboleth
  1419. Bugfix- und Security-Updates für Mac, iPhone und iPad
  1420. Collabora Online: Update schützt vor unbefugten Dateizugriffen aus der Ferne
  1421. Firewalld 1.0: Red Hat modernisiert Firewallkonfiguration unter Linux
  1422. Atlassian Jira: Kritische Lücke in Data Center & Service Management geschlossen
  1423. GitLab schickt Package Hunter auf die Jagd nach Schadcode
  1424. Windows-Netze verwundbar für Relay-Angriff PetitPotam
  1425. Oracle Critical Patch Update: Über 300 Security-Patches für viele Produkte
  1426. heise-Angebot: heise Security Webinar am Donnerstag: Threat Hunting mit Yara und Thor
  1427. Angeblicher Clubhouse-Leak: 3,8 Milliarden Telefonnummern im Darknet angekündigt
  1428. Nach Lieferkettenangriff: Kaseya will Daten retten dank Entschlüsselungs-Tool
  1429. l+f: Auch Cyberkriminelle machen wochenends frei
  1430. XLoader: Windows-Schadsoftware kann jetzt auch macOS treffen
  1431. Drupal-Team beseitigt potenziell gefährliche Sicherheitslücke aus dem CMS
  1432. HP, Samsung & Xerox: Lücke in Windows-Druckertreibern gefixt – nach 16 Jahren
  1433. Pegasus: Sicherheitsforscher fordert Apple zu besserer iPhone-Absicherung auf
  1434. Cisco: Wichtiges Sicherheitsupdate für Intersight Virtual Appliance verfügbar
  1435. iOS 14: Manipulierte WLAN-Namen ermöglichen Codeausführung
  1436. Codeanalyse: CodeSentry 2.0 bietet Risiko-Score für Sicherheitsschwachstellen
  1437. Root-Kernel-Lücke bedroht viele Linux-Distributionen
  1438. HiveNightmare: Nutzer können die Windows-Passwort-Datenbank auslesen
  1439. Sicherheitsupdates: Adobe patcht Photoshop & Co. außer der Reihe
  1440. heise-Angebot: Jetzt erhältlich: c't Fritzbox – das Kompendium für den verbreiteten Router
  1441. Forensischer Bericht: iMessage-Lücke für Pegasus Spyware wird weiterhin genutzt
  1442. Sicherheitsupdates: Root-Lücke bedroht FortiManager und FortiAnalyzer
  1443. heise-Angebot: secIT Special: Cybersicherheit für KMU - kaufen, mieten oder selber machen?
  1444. heise-Angebot: heise devSec: Luca-App und mehr – das Programm für Herbst ist online
  1445. Forscher decken Fehler in Telegrams Verschlüsselung auf
  1446. heise-Angebot: heise Security Webinar am Donnerstag: Desinfec't für Profis
  1447. Cyberangriff auf Anhalt-Bitterfeld: Notinfrastruktur steht ab Montag
  1448. Experten sehen "zunehmende Bedrohungslage" durch Cyberangriffe
  1449. IT-Security: Zahl der aufgedeckten Zero-Day-Attacken steigt rasant
  1450. Schadcode-Lücken im Netzwerkbetriebssystem Junos OS geschlossen
  1451. Warten auf Patches: Neue Drucker-Lücke in Windows entdeckt
  1452. Sicherheitsupdate: Attacken auf Google Chrome könnten kurz bevorstehen
  1453. WordPress-Plugin: WooCommerce schließt kritische Sicherheitslücke
  1454. Tails 4.20: Neuer Tor-Assistent für überwachte Nutzer
  1455. Attacken auf nicht mehr unterstützte Fernzugriff-Produkte von Sonicwall
  1456. Digitale Prüfaufsicht: "Grundrechte der Studierenden geraten unter die Räder"
  1457. Sicherheitslücken in Firefox, Thunderbird und Tor Browser geschlossen
  1458. Patchday SAP: Angreifer könnten unberechtigt auf NetWeaver zugreifen
  1459. Cybercrime-Bande REvil von der Bildfläche verschwunden
  1460. Patchday: Adobe schließt kritische Lücken in Bridge, Illustrator & Co.
  1461. Microsoft-Patchday: Angreifer nutzen vier Sicherheitslücken in Windows aus
  1462. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  1463. Cyberkriminelle greifen auf Kundendaten von Spreadshirt & Co. zu
  1464. Jetzt patchen! Sicherheitspatch schließt REvil-Lücke in Kaseya VSA
  1465. Sicherheitsupdates: Admin-Lücke bedroht Cisco Business Process Automation
  1466. Patchday: Google schließt kritische Lücken in Android
  1467. Microsoft hält an Funktionsweise vom PrintNightmare-Patch fest
  1468. iCloud-Problem erlaubte Password-Brute-Force – Apple streitet mit Entdecker
  1469. Angreifer können Sicherheitslücken in Ressourcenplanungstool Sage X3 kombinieren
  1470. heise-Angebot: heise Security Webinar-Serie zur professionellen Malware-Jagd
  1471. Windows-Update unvollständig: Sicherheitsforscher umgehen PrintNightmare-Patch
  1472. Kasperskys Passwort-Manager gefährdete Benutzer mit ratbaren Passwörtern
  1473. Sicherheitsupdates: Angreifer könnten die Kontrolle über Qnap NAS erlangen
  1474. Notfallpatch: Microsoft schließt PrintNightmare-Lücke in Windows
  1475. RPM mit Schlüsselproblemen
  1476. Kaseya-Angriff: Cybercrime-Erpresser fordern 70 Millionen US-Dollar
  1477. Hacker-Angriff über IT-Dienstleister Kaseya trifft Hunderte Unternehmen
  1478. Gestohlene Facebook-Logins: Google schmeißt mehrere Trojaner-Apps raus
  1479. Sicherheitsupdates: Mehrere Lücke gefährden JavaScript-Laufzeitumgebung Node.js
  1480. Hunderte Coop-Supermärkte in Schweden nach REvil-Ransomwarebefall geschlossen
  1481. IT-Dienstleister für Angriff auf Dutzende Unternehmen missbraucht
  1482. Jetzt handeln! Angreifer nutzen Drucker-Lücke PrintNightmare in Windows aus
  1483. Sicherheitsupdate: Microsoft entdeckt kritische Lücke in Netgear-Router
  1484. PrintNightmare: Schadcode-Lücke in Windows bedroht ganze Netzwerke
  1485. Behörden setzen DoubleVPN außer Betrieb
  1486. LinkedIn: Nutzerdatensätze weiterhin verfügbar, API-Missbrauch dementiert
  1487. Sicherheitsupdate: Nvidia GeForce Experience als Phishing-Köder
  1488. Geldautomaten: Jack-Potting via NFC
  1489. Bundestagswahl "attraktives Ziel" für Hackerangriffe und Desinformation
  1490. Western Digital My Book Live: Netz-Festplatten waren über Jahre angreifbar
  1491. Warum der IT-Sicherheitsleitfaden des BSI für Politiker für alle gilt
  1492. LinkedIn: Erneut hunderte Millionen Nutzerdatensätze zum Verkauf angeboten
  1493. Verschlüsselungstrojaner REvil hat es nun auf virtuelle Maschinen abgesehen
  1494. Jetzt patchen! Angreifer attackieren Cisco Adaptive Security Appliance
  1495. heise-Angebot: Internet Security Days 2021: Die Agenda ist online
  1496. Windows 11: Microsoft erklärt TPM-Nutzung
  1497. Mehrere Sicherheitslücken gefährden IBMs Datenbanksystem Db2
  1498. Citrix Hypervisor: Angreifer könnten virtuelle Maschinen crashen
  1499. Windows 11: Basisinformationen zum Trusted Platform Module TPM 2.0
  1500. Sicherheitsupdate Dell-Computer: Angreifer könnten Code auf BIOS-Ebene ausführen

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.