PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Nachrichten


Seiten : 1 2 3 4 [5] 6 7 8 9 10 11 12

  1. Paketmanager PyPI startet 2FA-Pflicht mit kostenloser Hardware und einer Panne
  2. Spyware Pegasus: L3Harris will NSO doch nicht übernehmen
  3. Wurm-Infektion: Malware-Kampagne Raspberry Robin befällt Windows und Qnap-NAS
  4. Schwachstellen in IBM MQ ermöglichen Rechteausweitung
  5. heise-Angebot: iX-Workshop zur Cloud-Nutzung: Azure & Co. effektiv absichern
  6. Vorwurf lascher IT-Security bei Raketenfirma - Whistleblower erklagt Millionen
  7. Rolling Pwn: Hondas öffnen und starten durch Sicherheitslücke
  8. Sicherheitslücken in node.js abgedichtet
  9. Gesundheitseinrichtungen im Visier nordkoreanischer Cyberkrimineller
  10. heise-Angebot: Jetzt noch schnell registrieren: IT Job kompakt am 13. und 14. Juli in München
  11. Von deutscher Digitalisierung inspiriert: Chatterbox verschlüsselt Kommunikation
  12. Vorbereitung auf Krypto-Miner-Angriff: Hunderte verdächtige Pakete auf npm
  13. Gerätemanagement-Software HCL BigFix für Befehle von Angreifern anfällig
  14. Gefährliche Makros: Microsoft rudert beim Schutz für Office-Nutzer zurück
  15. Sicherheitsupdates: Root-Lücke in Dell-EMC-Software geschlossen
  16. Ransomware "Checkmate": Qnap warnt vor Angriffen
  17. Möglicher Datenabfluss: Polizei-Software VeRA auf dem Prüfstand
  18. Kita-Apps: Privatsphäre-Experten finden gravierende Sicherheitsmängel
  19. Schwachstellen in OpenVPN Access Server geschlossen
  20. Patchday Android: Systemlücke lässt Schadcode passieren
  21. Cisco dichtet teils kritische Sicherheitslücken ab
  22. Post-Quanten-Kryptografie: NIST standardisiert erste Verfahren
  23. Bundesnetzagentur: Mehr Beschwerden zu angeblichen "Europol"-Anrufen
  24. Wieder Datenleck bei Hotelkette Marriot: Firmen- und Kundendaten kompromittiert
  25. Lockdown-Mode: Apple macht für Spionagegefährdete die Schotten dicht
  26. Fortinet dichtet mehrere Schwachstellen in zahlreichen Produkten ab
  27. IBM Engineering Test Management: Dateien im System über Lücke löschbar
  28. Jetzt aktualisieren! Codeschmuggel durch Lücke in OpenSSL möglich
  29. Sicherheitsupdate für Django Web Framework
  30. Erpressungstrojaner AstraLocker ist Geschichte, Entschlüsselungstools verfügbar
  31. Wichtiges Sicherheitsupdate für Nvidias KI-System DGX A100 erschienen
  32. heise-Angebot: Jetzt für den Hochschulzertifikatskurs zum Datenschutzmanagement registrieren!
  33. Angeblich eine Milliarde Datensätze bei Shanghaier Polizei gestohlen
  34. IBM warnt vor Codeschmuggel in Business Automation Workflow
  35. Sicherheitsupdate: Trend Micro Maximum Security könnte Angreifer auf PCs lassen
  36. IT-Sicherheit: BSI warnt vor gezielten Cyberangriffen auf Satelliten
  37. Jetzt aktualisieren! Zero-Day-Lücke in Google Chrome geschlossen
  38. Ein Jahr nach dem Erpressungstrojaner: Anhalt-Bitterfeld spürt noch die Folgen
  39. Social Engineering: Angriffe auf "hochrangige" Politiker
  40. Microsoft: Warnung vor Gebührenfallen durch Android-Apps
  41. l+f: Bug-Bounty-Insider kassiert ab
  42. CISA empfiehlt Installation von repariertem Windows-Update für Active Directory
  43. Sicher im Urlaub: Tipps für Laptop und Smartphone
  44. Facebook, Twitter, Youtube: Social-Media-Kanäle des britischen Militärs gehackt
  45. Abschaffung der Passwörter: Google will FIDO-Indentität Ende-zu-Ende sichern
  46. Nach Ransomware-Attacke: Uni Maastricht erhält Lösegeld mit Gewinn zurück
  47. Im ersten Halbjahr 2022 bereits 18 Zero-Day-Lücken ausgenutzt
  48. Sicherheitsupdates: Viele Jenkins-Plug-ins als Schlupflöcher für Angreifer
  49. Security-Risiko APIs: Google Cloud will zunehmende Gefahr eindämmen
  50. IBM Spectrum Protect Plus: Angreifer könnten Admin-Accounts anlegen
  51. FBI warnt vor Bewerbungen mit Deepfakes
  52. Microsoft warnt: Bemerkenswerte Updates in Linux-Malware-Kampagne
  53. Cybersecurity-Spiel: Sich auf den Ernstfall vorbereiten
  54. Baustoffhersteller Knauf Opfer von Cyberangriff
  55. Cyber-Attacken auf norwegische Webseiten
  56. Cybersicherheitsunternehmen Secunet übernimmt Open-Source-Projekt strongSwan
  57. Top 25 der gefährlichsten Software-Schwachstellen 2022
  58. Nato sieht dauerhafte Bedrohungen im Cyberspace durch Russland und China
  59. Projektverwaltung: Sicherheitslücke bedroht Atlassian Jira - jetzt handeln
  60. heise-Angebot: heise Security Tour 2022: Online ausverkauft, neuer Termin im September
  61. Thunderbird 102 mit mehr Komfortfunktionen und Sicherheits-Fixes
  62. Zero Trust: Bund will bei IT-Sicherheit niemandem mehr vertrauen
  63. Groupware: Präparierte E-Mails könnten zur Codeausführung in Zimbra führen
  64. Datenverwaltung: Kritische Lücke in Dell EMC PowerScale OneFS abgedichtet
  65. EU-Richtlinie zur Resilienz kritischer Einrichtungen kommt voran
  66. Firefox 102: Mehrere Sicherheitslücken geschlossen
  67. Cyberattacke auf Essenslieferanten von Schulen und Kliniken im Rheinland
  68. Deutlich mehr Angriffe über E-Mail – aber weniger Ransomware-Erkennungen
  69. Open Source Security: GitHub Advisory Database kennt Erlang und Elixir
  70. Lockbit 3.0: Professionalisierung der Ransomware-Szene
  71. heise-Angebot: ISD 2022 im Gespräch mit Felix Lindner: Frühere Lösungen sind heute das Problem
  72. Microsoft: Support-Ende von Exchange 2013 naht - jetzt Migration planen
  73. Ukraine-Krieg: Cyber-Attacken gegen Litauen
  74. Random Mosaic: Fremdzugriffe mit Bohnen, Linsen oder buntem Reis erkennen
  75. Ransomware: Unternehmen im Gesundheitswesen zahlen am häufigsten Lösegeld
  76. heise-Angebot: IT Job kompakt: Programm für Münchener IT-Recruiting-Messe angekündigt
  77. Offener Brief: Ransomware-Lösegeldzahlungen sind die Wurzel allen Übels
  78. Flut von Angriffen auf Paketmanager PyPI schleust Backdoor in Python-Pakete ein
  79. Citrix dichtet Sicherheitslücken in Hypervisor ab
  80. Online-Schwarzmarkt-Bericht: Gestohlene Kreditkarten werden immer günstiger
  81. Softwareentwicklung: Schadcode-Attacken auf Automation-Server Jenkins möglich
  82. Ransomware-Gang Conti schließt Leak- und Verhandlungsplattform
  83. Google: Endlich richtig verschlüsselte Passwörter
  84. Sicherheits-Management: Teils kritische Lücken in Splunk geschlossen
  85. Angreifer nutzen kontinuierlich Log4Shell-Lücke in VMware Horizon aus
  86. Windows-Update-Vorschau: Microsoft behebt Hotspot-Fehler
  87. Google: Android- und Apple-Handys von italienischer Spyware ausgespäht
  88. Weitere USB-Speicher mit Verschlüsselung geknackt
  89. Microsoft: Massive russische Cyber-Angriffe auch gegen Verbündete der Ukraine
  90. BSI-Chef Schönbohm: Kaspersky als Gefahr für die nationale Sicherheit
  91. l+f: Ein Whirlpool voller Admins
  92. Synology: Aktualiserte Firmware dichtet Sicherheitslecks in Routern ab
  93. Milliardenschäden durch unsichere Programmierschnittstellen
  94. Cyberangriff auf Fachhochschule Münster gefährdet anstehende Prüfungsphase
  95. Russische Cybergang nutzt Angst vor Atomkrieg zum Unterschieben von Malware
  96. Du kommst hier nicht rein: Adobes PDF-Tools blockieren Antivirenschutz
  97. Sharehoster Mega: Sicherheitsforscher entschlüsseln eingentlich geschützte Daten
  98. Strafverfolger warnen vor Erpresser-Mails
  99. Webbrowser: Google schließt 14 Sicherheitslücken in Chrome
  100. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  101. Open-Source-Security: Finanzspritze für Eclipse und Python Software Foundation
  102. Cloudflare-Schluckauf: Nicht erreichbare Webseiten sorgen für Aufregung
  103. IT-Security-Anfängerfehler gefährden Strom- und Abwasserversorgung
  104. Europol-Masche: Neue Welle betrügerischer Anrufe
  105. Internationaler Schlag gegen russisches RSOCKS-Botnet
  106. heise-Angebot: iX-Workshop: Sich selbst hacken - Pentesting mit Open-Source-Werkzeugen
  107. AWS: Amazon-Hotpatch für log4j-Lücke ermöglicht Rechteausweitung
  108. heise-Angebot: Ab Donnerstag live: heise Security Tour 2022
  109. Profilbild, Status und Chatgruppen: WhatsApp mit neuen Privatsphäre-Optionen
  110. NAS: Qnap warnt vor Angriffswelle mit DeadBolt-Ransomware
  111. Funktion von Microsofts OneDrive und SharePoint erleichtert Ransomware-Befall
  112. Microsoft baut Anti-Viren-Lösung Defender für Android, iOS & Co. aus
  113. Pfusch, zu langsam, zu intransparent: Kritik an Microsofts Updateverhalten
  114. heise-Angebot: secIT Digital: Gut gerüstet gegen Supply-Chain-Angriffe
  115. Kritische Lücke mit Höchstwertung in Smart-Home-Zentrale Anker Eufy Homebase 2
  116. Kritische Sicherheitslücke in WordPress-Plug-in Ninja Forms behoben
  117. Indien: Gefälschte Beweise und Hackerangriff – Verbindung zur Polizei gefunden
  118. Sicherheitslücke in E-Mail-Lösung Zimbra kann Zugangsdaten leaken
  119. Cyberangriff auf IT-System der Grünen: Hacker attackieren "Grünes Netz"
  120. Sicherheitsindex sinkt: DsiN sieht IT-Sicherheitsgefälle in der Bevölkerung
  121. Digitale Gesundheits-Apps geben hochsensible Daten preis
  122. Zügig aktualisieren: Angreifer könnten Citrix ADM übernehmen
  123. Sicherheitsupdates: Angreifer könnten E-Mail-Schutz von Cisco stören
  124. Schwachstelle in der API von Travis CI legt sensible Nutzerdaten offen
  125. Patchday: Updates bessern zehn SAP-Schwachstellen aus
  126. l+f: Rauswurf bei Bug-Bounty-Plattform wegen Veröffentlichung
  127. Patchday Adobe: Schadcode-Lücken in InDesign, Illustrator & Co. geschlossen
  128. Sicherheitslücke Hertzbleed: x86-Prozessortaktung verrät Geheimnisse
  129. Straftaten im Netz: Polizei setzt neue Software gegen Cybercrime ein
  130. Ransomware-Angriff auf hessischen IT-Dienstleister mit weitreichenden Folgen
  131. Patchday: Microsoft schließt MSDT-Lücke, die auch ohne Makros funktioniert
  132. Sparkassen-Browser S-Protect: Hersteller behebt einige Fehler
  133. Sicherheitslücke im Apple M1 Chip: Pacman-Attacke umgeht Schutzschicht
  134. Exploit-Baukasten Metasploit 6.2 bringt viele neue Module mit
  135. Update installieren: Drupal-Lücke erlaubt abermals Website-Übernahme
  136. Paketmanager: PyPI-Pakete wurden versehentlich mit Malware ausgeliefert
  137. Smartphones können mit Bluetooth-Signalen identifiziert und verfolgt werden
  138. Krypto-Miner und Verschlüsselungstrojaner schlüpfen durch Confluence-Lücke
  139. heise-Angebot: iX-Workshop: Azure Active Directory gegen Angriffe absichern
  140. Cyberangriff beim Darmstädter Energieversorger Entega
  141. PHP: Updates verhindern Einschleusen von Schadcode
  142. Azure Firewall: Cloud-Service um Auto-Zertifikate und Web-Filter erweitert
  143. Funkwellen-Alarmanlage gegen Hardware-Attacken
  144. Fortinet entfernt hartcodierten Schlüssel und verhindert unberechtigte Zugriffe
  145. Webbrowser: Chrome-Update dichtet sieben Sicherheitslücken ab
  146. Anonymisierendes Linux: Tails 5.1 verbessert Verbindungsassistent
  147. Videokonferenz-Hardware Meeting Owl Pro wird sicherer, bleibt aber noch unsicher
  148. Sicherheitslücken in veralteten Zyxel-Firewalls: Neukauf als Fix
  149. heise-Angebot: heise Security Tour 2022: Wissen schützt!
  150. Verschlüsselnder USB-Stick von Verbatim unsicher: Experte zeigt Schwachstellen
  151. Zero-Day-Lücke: Cybergangs missbrauchen MSDT-Leck für Qakbot-Infektionen
  152. Fehler in Linux-Kernel ermöglicht Rechteausweitung
  153. Kritische Schadcode-Lücke bedroht Universal Boot Loader U-Boot
  154. Angriff auf Sixt: Hacker griffen auf Kundendaten der Autovermietung zu
  155. Kein Passwort mehr für Passwortmanager LastPass
  156. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  157. Neu in iOS 16 & Co: Schnellere Patches, persönlicher Sicherheitscheck
  158. Forscher demonstriert Tesla-Klau mit heimlich eingeschleustem Nachschlüssel
  159. Zero-Day-Lücke: Optimierte Angriffe auf Microsofts Diagnostic Tool (MSDT)
  160. Versionsverwaltung: GitLab-Update schließt kritische Sicherheitslücke
  161. heise-Angebot: IT Job kompakt: Recruiting-Messe findet am 13. und 14. Juli in München statt
  162. Patchday: Google schließt Kernel- und Software-Lücken in Android
  163. Schadcode-Lücke bedroht Horde Webmail – Kein Sicherheitspatch in Sicht
  164. Phishing-Betrüger erbeuten erneut Bored Ape Yacht Club NFTs und Krypto-Währung
  165. Jetzt patchen! Lage um Attacken auf Atlassian Confluence spitzt sich zu
  166. Online-Zensur: US-Firma Sandvine rüstete Russland mit Deep Packet Inspection aus
  167. heise-Angebot: Ausbildung zum Virenjäger: Trojaner mit Desinfec't 2022 jagen und erledigen
  168. Angriffe auf Code-Execution-Lücke bedrohen Confluence-Installationen
  169. S-Protect: c’t entdeckt Sicherheitsmängel in Banking-Software der Sparkasse
  170. Europol: FluBot-Infrastruktur unter Kontrolle von Strafverfolgern
  171. heise-Angebot: heise devSec: Konferenz zu sicherer Softwareentwicklung wieder vor Ort
  172. Apples Argumente gegen Sideloading: 1,6 Millionen "riskante Apps" gestoppt
  173. Sicherheitslücken in Firefox und Thunderbird abgedichtet
  174. Cyber-Angriffe: BaFin warnt vor erhöhter Gefahr im Finanzsektor
  175. Betrüger verlangen Zollgebühren mit Paysafecard
  176. Sicherheitsforscher stoßen weltweit auf 3,6 Millionen exponierte MySQL-Server
  177. Zero-Day-Lücke: Erste Cybergangs greifen MSDT-Sicherheitslücke an
  178. Content Management System: Sicherheitslücke in Drupal erlaubt Website-Übernahme
  179. Multi-Faktor-Authentifizierung: Microsoft will 60 Millionen Accounts absichern
  180. heise-Angebot: Mit Schwerpunkt Cybercrime: Programm der Internet Security Days 2022 online
  181. GitHub: Log-in-Details von 100k npm-Konten gestohlen
  182. Zero-Day-Lücke in MS Office: Microsoft gibt Empfehlungen
  183. Bösartige Browser-Erweiterung: ChromeLoader kommt als ISO getarnt
  184. Open Automation Software: Anmeldung ohne Nutzernamen und Kennwort möglich
  185. Zero-Day-Lücke in Microsoft Office ermöglicht Codeschmuggel
  186. Sicherheitsupdates: Angreifer könnten Netzwerk-Hardware von Citrix lahmlegen
  187. Warten auf abgesicherte Version: Anonymes Surfen unter Tails gefährdet
  188. BSI: Aktualisierte Analysen von sicherheitskritischen Windows-Funktionen
  189. Webbrowser: Google Chrome 102 schließt 32 Sicherheitslücken
  190. Sicherheitsupdate: Angreifer könnten Zoom-Chats belauschen
  191. BSI: Erste IT-Sicherheitskennzeichen für Internetrouter vergeben
  192. l+f: Ein Erpressungstrojaner macht auf Robin Hood
  193. Cybercrime: Ransomware-Gruppe Conti löst sich auf und erfindet sich neu
  194. Zyxel: Lücken in Access-Points, Access-Point-Controllern und Firewalls
  195. Mozillas Firefox und Thunderbird: Kritische Lücken aus Pwn2Own geschlossen
  196. WhatsApp: Betrug mit falschen Gewinnspielen sowie Enkeltrick hat Konjunktur
  197. Microsoft: Updates außer der Reihe beheben Authentifizierungsfehler
  198. Oracle warnt vor Sicherheitslücke in E-Business Suite
  199. Jetzt patchen! Angreifer attackieren Cisco 8000 Series Router
  200. Schweiz will Bundesamt für Cybersicherheit etablieren
  201. Putin: Mehr Cyberattacken gegen Russland beklagt
  202. heise-Angebot: Weiterbildungskurs zum Datenschutzmanagement verbindet Theorie und Praxis
  203. Googles PSP wird Open Source: Das Security Protocol soll neuer Standard werden
  204. l+f: Dickpics für Cyber-Gangster
  205. Hacking-Wettbewerb Pwn2Own: Teams, Ubuntu und Windows 11 sind bereits gefallen
  206. Angreifer könnten mit DNS-Software BIND erstellte TLS-Sessions "zerstören"
  207. Nutzer könnten Sonicwall SMA-100 beliebigen Code unterjubeln
  208. Microsoft: Neue Masche zur Erkennungsumgehung bei MSSQL-Angriffen
  209. Qnap warnt vor Ransomware-Angriffen auf Netzwerkspeicher
  210. Sicherheitsupdates: Admin-Lücke bedroht WordPress-Websites mit Jupiter Theme
  211. heise-Angebot: Finale der Cyber Security Challenge 2022 im Verbund mit IT Job kompakt
  212. Attacken auf VMware-Sicherheitslücken: Jetzt updaten!
  213. iPhone aus, Funk bleibt an: Sicherheitsforscher sehen neue Angriffsfläche
  214. Zahlreiche persönliche Daten bei Hackerangriff auf TU Berlin in 2021 gestohlen
  215. Cyber-Sicherheitsbehörden sammeln regelmäßig ausgenutzte Fehler in IT-Sicherheit
  216. Assured OSS: Google verspricht sichere Open-Source-Software
  217. Massive Angriffe auf Lücke in WordPress-Plug-in Tatsu Builder
  218. Sicherheitsupdates: Schadcode-Lücken in GPU-Treibern von Nvidia geschlossen
  219. Support-Ende für Windows Server und Windows 10 20H2
  220. iOS und iPadOS 15.5 sind da: Bugfixes und kleinere Verbesserungen
  221. macOS 12.4 und Sicherheitsupdates für Big Sur und Catalina erhältlich
  222. Bluetooth-Angriff: Tesla Model 3 und Tesla Y flott gestohlen
  223. StackRox: Red Hats Cluster Security für Kubernetes bekommt Community-Edition
  224. Netzwerkausrüster: Aruba schließt Sicherheitslücken in ClearPass Policy Manager
  225. US-Gericht: Ukrainischer Botnet-Betreiber erhält vier Jahre Haft
  226. Kali Linux 2022.2 mit polierter Optik und in unkaputtbar
  227. IT-Sicherheit: Große Defizite beim Standardschutz in kleinen Firmen
  228. Microsoft warnt vor Sysrv-Botnet
  229. Sicherheitslücken in Sonicwall SMA 1000 und SSL-VPN erlauben unbefugten Zugriff
  230. Versicherer Hiscox: Cybercrime für deutsche Unternehmen besonders teuer
  231. heise-Angebot: iX-Praxis-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  232. NSA: Keine Hintertür für Spione in quantengesicherter Verschlüsselung
  233. Playstation: Lücke in NetBSD-Treiber könnte Codeschmuggel ermöglichen
  234. Colonial Pipeline droht Geldstrafe wegen schlechten Risikomanagements
  235. Desktop-Firewall: ZoneAlarm ermöglicht Rechteausweitung
  236. Eclipse Foundation erklärt Security zur Chefsache
  237. Windows-Updates verursachen Start- und Authentifizierungsprobleme
  238. Jetzt patchen! Zyxel Firewalls als Schlupfloch in Firmen-Netzwerke
  239. heise-Angebot: Threat Modeling: Jetzt noch Tickets für devSec-Thementag und Workshop sichern
  240. "Freundliche Übernahme": Security-Experte kapert npm-Account "foreach" – nicht
  241. Prozessoren-Patchday: AMD und Intel verteilen Updates
  242. Verwirrung um vermeintlichen Dependency-Confusion-Angriff auf deutsche Firmen
  243. Aktuelle BIOS/UEFI-Versionen schließen Schadcode-Schlupflöcher in HP-Computern
  244. l+f: Chinesen wollen Windows sicherer machen – oder doch nicht?
  245. Jetzt patchen! F5 BIG-IP-Systeme werden aktiv angegriffen
  246. Google dichtet Speicherverschlüsselung des AMD Epyc ab
  247. heise-Angebot: heise Security Tour 2022: Helfen Awareness-Schulungen der Sicherheit?
  248. Webbrowser: Google schließt in Chrome 13 Sicherheitslücken
  249. Patchday Adobe: Schadcode-Lücken bedrohen ColdFusion, InDesign & Co.
  250. Patchday Microsoft: Windows-Schwachstelle attackiert - Domain-Controller updaten
  251. Patchday: SAP behebt acht neu entdeckte Sicherheitsprobleme
  252. Managed Services gegen den Fachkräftemangel - Microsofts neue Security-Produkte
  253. Sicherheitslücke in Anti-Rootkit-Treiber von Avast und AVG
  254. EU und USA: Russland für Ausfall des Satellitennetzwerks KA-Sat verantwortlich
  255. Soziales Netzwerk: Spam-Welle rollt durch Xing
  256. BKA-Bericht Cybercrime: Ransomware beeinträchtigt die Funktion des Gemeinwesens
  257. Freifunk: Einschleusen schädlicher Firmware durch kritische Lücke möglich
  258. Hilfestellung für die Analyse schadbringender Dokumente
  259. Patchday: Fortinet schützt IP-Telefone vor Schadcode-Attacken
  260. Microsoft Windows 11 verliert Zugriff auf Private Keys von Zertifikaten
  261. Nach Fehlalarm: Trend Micro gibt Tipps zur Reparatur
  262. Ransomware-Befall: Notstand in Costa Rica – Erpressergruppe veröffentlicht Daten
  263. Jetzt patchen! Attacken auf F5 BIG-IP-Systeme könnten bevorstehen
  264. Ransomware: USA setzen Kopfgeld auf Mitglieder der Conti-Gruppe aus
  265. heise-Angebot: Internet Security Days: Erste Programm-Highlights bekannt gegeben
  266. Passwort-Diebstahl: Neben GitHub-OAuth-Token auch Passwörter bei Heroku geklaut
  267. Schadcode-Attacken auf Videoüberwachungssystem und NAS von Qnap möglich
  268. Nach Cyberangriff auf Fraunhofer-Institut in Halle Daten im Darknet angeboten
  269. Passwort-Nachfolge: Apple, Google und Microsoft unterstützen erweitertes FIDO
  270. Sicherheitsupdate schützt IBMs Datenbanksystem Informix Dynamic Server
  271. Sicherheitsupdates: Cisco schließt VM-Ausbruch-Lücken mit Root-Zugriff
  272. Angreifer könnten die volle Kontrolle über F5 BIG-IP-Systeme erlangen
  273. Firefox 100: Overlay-Scrollbars für Windows 11, "Nur-HTTPS-Modus" in mobil
  274. Noch kein Update: DNS-Poisoning-Lücke in vielen IoT-Geräten
  275. Welt-Passwort-Tag: Zugangssicherheit im Fokus
  276. l+f: Malware-Autoren müssen Sicherheitspatch entwickeln
  277. Microsoft wirft unsichere Anmeldung für Exchange Online raus
  278. Spyware blieb in Unternehmen bis zu 18 Monate lang unentdeckt
  279. TLStorm 2: Kritische Lücken bedrohen Switches von Aruba und Avaya
  280. heise-Angebot: iX-Workshop: KRITIS – Prüfverfahrenskompetenz für § 8a BSIG (Last Call)
  281. heise-Angebot: iX-Workshop: Azure AD als zentraler Authentifizierungsdienst
  282. Anonymisierendes Betriebssystem: Linux-Unterbau von Tails 5.0 erneuert
  283. Cyberangriff führt zu Einschränkungen für Kunden beim Autovermieter Sixt
  284. Erpressungstrojaner: Gefälschte Windows-Updates installieren Magniber-Ransomware
  285. Trend Micros Apex One meldet Trojaner im Webbrowser Microsoft Edge
  286. Patchday: Wichtige Sicherheitsupdates für Android 10, 11 und 12 erschienen
  287. Phisher haben Microsoft und den Handel im Visier
  288. Open-Source-Tool spürt Schadcode in Paketen auf npm, PyPI und Co auf
  289. Perfide Phishing-Mails drohen Website-Betreibern mit Markenrechtsverletzung
  290. Phishing-Schutz mit gehärtetem Sparkassen-Browser
  291. Neue Erpressungstrojaner-Version legt Rückkehr von REvil nahe
  292. Apple M1: Forscher entdecken mögliche Prozessorsicherheitslücke
  293. heise-Angebot: iX-Workshop: Penetrationstests – Methodik, Ausschreibung, Auswertung (Last Call)
  294. Cloudflare: Botnet-Angriff mit mehr als 15 Millionen HTTPS-Anfragen/s abgewehrt
  295. Play Store: Google hat 2021 rund 190.000 Entwickler-Konten gesperrt
  296. Angreifer könnten in Installationsprozess von Sonicwall Global VPN einsteigen
  297. Virenschutzsoftware: Kaspersky-Beschwerde gegen BSI-Warnung erneut gescheitert
  298. Europol: Deepfakes drohen zum Standardwerkzeug Krimineller zu werden
  299. Videokonferenzen: Schwachstellen in Zoom ermöglichen Rechteausweitung und mehr
  300. Sicherheitsupdates: Angreifer könnten Firewalls von Cisco neu starten lassen
  301. Störung bei Fernwartung von Windkraftanlagen weitgehend behoben
  302. Studie: Active Directory je nach Branche unterschiedlich angreifbar
  303. GitHub Security Update: Den OAuth-Token-Dieben auf der Spur
  304. heise-Angebot: Noch zum Frühbucher-Tarif: heise Security Tour 2022 – Wissen schützt!
  305. 10 Millionen US-Dollar für Tipps zur Ergreifung der Hacker-Gruppe Sandworm
  306. Sicherheitslücken in Azure Database for PostgreSQL Flexible Server gefixt
  307. IT-Sicherheitsbehörden sammeln am häufigsten angegriffene Sicherheitslücken
  308. Netzwerkspeicher: Auch Synology von netatalk-Sicherheitslücken betroffen
  309. Microsoft findet root-Lücken in Linux
  310. Knapp die Hälfte der Ransomware-Opfer zahlt Lösegeld
  311. Schadcode könnte Nvidias Embedded-System Jetson gefährlich werden
  312. Cyber-Angriff legte offenbar Windturbinen lahm
  313. Npm-Schwachstelle "Package Planting": Vertrauen ist gut, Kontrolle ist besser
  314. Netzwerkwächter Little Snitch kommt besser mit Apples Private Relay zurecht
  315. NFTs gestohlen: Phishing-Raubzug beim Bored Ape Yacht Club
  316. Lagebild: Gefahr durch kritische Log4Shell-Lücke ungebrochen
  317. Webbrowser Google Chrome 101 schließt 30 Sicherheitslücken
  318. Emotet war kaputt, infiziert jetzt aber wieder vermehrt Windows-Computer
  319. Virustotal: Einbrecher führen eigenen Code auf Googles Servern aus
  320. Sicherheitslücken-Suche: DHS verbucht Bug-Bounty-Programm als vollen Erfolg
  321. Nitrowall: Open-Source-Sicherheit out of the box
  322. Netzwerkspeicher: Apple-Protokolle reißen Sicherheitslücken in Qnap-NAS
  323. 12 Millionen US-Dollar Förderung für Cyber-Abwehr
  324. Hacker-Gruppe Lapsus$ soll Sourcecode von T-Mobile kopiert haben
  325. IBM schließt kritische Sicherheitslücken in Cognos Analytics
  326. Sicherheitsupdates Atlassian Jira: Angreifer könnten Authentifizierung umgehen
  327. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  328. Tracking-Demo: Anomaly Six soll NSA- und CIA-Agenten ausspioniert haben
  329. ALHACK: Apples Audio-Codec ALAC macht Millionen Android-Geräte angreifbar
  330. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  331. Kritische Lücken in XML Parser Expat gefährden IBM Db2
  332. Statischer SSH-Schlüssel macht Cloudsicherheitssystem Cisco Umbrella zu schaffen
  333. Okta-Hack: Angreifer sollen lediglich zwei Kunden erwischt haben
  334. Finanzspritze soll Security der JavaScript-Runtime Node.js stärken
  335. Patch gegen Log4j für Amazon Web Services reißt neue Sicherheitslöcher auf
  336. l+f: Von Pflege-Robotern, die Patienten überfahren
  337. Bug in Java macht digitale Signaturen wertlos
  338. GitHub-Update: gestohlene OAuth-Token - Heroku betroffen,Travis-CI-Kunden sicher
  339. Oracle stellt 520 Sicherheitspatches für sein Software-Portfolio bereit
  340. heise-Angebot: iX-Workshop: Unternehmensanwendungen sicher in der Public Cloud betreiben
  341. Tokens geklaut: Krypto-Wallet Metamask warnt vor iCloud-Backups
  342. Sicherheitsupdate: Angreifer attackieren Google Chrome
  343. heise-Angebot: iX-Praxis-Workshop: Anforderungen für den KRITIS-Betrieb umsetzen
  344. Lenovo System Update könnte Schadcode auf Computer lassen
  345. Angreifer könnten sich als Admins an Cisco Wireless LAN Controller anmelden
  346. Datenschutz: Cisco Webex telefonierte selbst stummgeschaltet nach Hause
  347. Kein "Malware as a Service" mehr: Microsoft demoliert ZLoader-Botnetz
  348. GitHub-Sicherheitslücke: OAuth-Token von Heroku und Travis-CI kompromittiert
  349. heise-Angebot: Sichere Softwareentwicklung: Jetzt noch Tickets für devSec-Thementage sichern
  350. Sicherheitslücke: Git liefert Patch für Windows- und Multi-User-Systeme
  351. Sicherheitsupdate: Admin-Tool Grafana ist verwundbar
  352. Lücken in mehren Komponente machen Datenmanagement-Software IBM Db2 angreifbar
  353. Jetzt patchen! Attacken auf VMware Identity Manager und Workspace One Access
  354. Angreifer könnten unberechtigt auf Systeme mit Citrix-Software zugreifen
  355. "Pipedream": US-Warnung vor ausgeklügelten Cyberangriffen auf Energiesektor
  356. PCI DSS 4.0 veröffentlicht: Mehr Sicherheit für Kreditkartendaten
  357. Pumpenhersteller KSB stoppt weltweite Produktion nach Cyberattacke
  358. Drittherstellermodule reißen kritische Sicherheitslücken in HP Teradici PCoIP
  359. Sicherheitspatch für Apache Struts unvollständig – neues Updates soll es richten
  360. Patchday: SAP dichtet 30 Sicherheitslücken ab
  361. Patchday: Adobe schließt jede Menge PDF-Lücken in Acrobat und Reader
  362. Patchday: Angreifer nehmen von der NSA entdeckte Windows-Lücke ins Visier
  363. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  364. Europol meldet Schließung des Verbrecher-Marktplatzes RaidForums
  365. Discord-Konten im Visier von Cyberkriminellen
  366. Datenleck im Legoland: Reisedaten tausender Kunden betroffen
  367. Windows Autopatch: Vorsichtige Updateverteilung für Enterprise-Kunden
  368. Webbrowser: Google stopft elf Sicherheitslecks in Chrome
  369. OpenSSH 9.0 sichert Schlüsselaustausch gegen Angriffe durch Quantencomputer
  370. Mirai-Botnet missbraucht Spring4Shell-Sicherheitsleck
  371. Verschlüsselungsschwächen in Datenmanagementsoftware Dell EMC PowerScale OneFS
  372. Bastelrechner-Linux: Raspberry Pi OS entfernt Nutzer pi und verbessert Usability
  373. heise-Angebot: iX-Sonderheft "Sicheres Active Directory" jetzt auch am Kiosk
  374. Schadcode-Lücken in Firefox ESR, Thunderbird und Tor Browser geschlossen
  375. Cyberangriffe auf die Ukraine: Microsoft übernimmt sieben Domains
  376. Cyber-Bankräuber: FIN7-Mitglied in USA zu fünf Jahren Haft verurteilt
  377. Nach Apple-Klage gegen NSO Group: Spyware Pegasus weiter im Einsatz
  378. Netzwerkausstatter: Zahlreiche Schwachstellen in Cisco-Produkten
  379. SambaXP-Konferenz wieder kostenlos
  380. Jetzt aktualisieren: VMware patcht teils kritische Sicherheitslücken
  381. heise-Angebot: iX-Workshop zur IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  382. Cyclops Blink: FBI legt Botnet des russischen Geheimdienstes lahm
  383. Whatsapp-Kettenbrief: "Milka" erneut Köder für gefälschte Gewinnspiele
  384. Fortinet dichtet Schwachstellen in Firewalls und weiteren Security-Lösungen ab
  385. Zero-Day-Lücken: Ältere macOS- und iOS-Versionen weiter angreifbar
  386. Anonymisierendes Linux: Tails 4.29 bringt App-Updates, Beta von Version 5.0
  387. Patchday: Google schließt 44 Sicherheitslücken in Android
  388. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  389. Firefox 99: Kreditkartendaten im Browser und zwölf Sicherheitslücken geschlossen
  390. Phishing-Angriffe auf Kryptowährungssektor nach Einbruch bei MailChimp
  391. heise-Angebot: iX-Workshop: Penetrationstests – Methodik, Ausschreibung, Auswertung
  392. heise-Angebot: iX-Sonderheft "Sicheres Active Directory" ist da
  393. Sicherheitsupdate für Webbrowser Google Chrome
  394. Globaler Schlag des FBI gegen Geschäftsmail-Betrug
  395. heise-Angebot: iX-Workshop: Sich selbst hacken - Pentesting mit Open-Source-Werkzeugen
  396. Viasat: Wiper-Malware hat Ausfall des Satellitennetzwerks KA-Sat verursacht
  397. Bericht: Russische Hacker kompromittierten das ungarische Außenministerium
  398. Wettbewerb soll sichere quantenbasierte Authentifizierung ermöglichen
  399. Kritische Sicherheitslücke: Gitlab-Update außer der Reihe
  400. Industriesteuerung: CISA warnt vor kritischer Lücke in Rockwell Automation
  401. Smart Home: Übernahme durch kritische Sicherheitslücke in RaspberryMatic möglich
  402. macOS: Zugänglicher Daemon erlaubte fieses Apple-ID-Phishing
  403. iOS 15.4.1 und macOS 12.3.1: Apple geht Akku- und Display-Probleme an
  404. Fake-Notfallanfragen: Apple und Meta gaben angeblich Nutzerdaten preis
  405. Verwirrung um kritische Sicherheitslücke im Umfeld des Spring-Framework
  406. Netzwerkhersteller Ubiquiti verklagt IT-Sicherheitsxperten Brian Krebs
  407. heise-Angebot: iX-Workshop: KRITIS – Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  408. heise-Angebot: iX-Workshop: Rechtskonform - IT-Produkte prüfen und zertifizieren
  409. Alte Sicherheitslücke in zlib könnte Codeschmuggel ermöglichen
  410. Trotz Festnahmen: Hacker-Gruppe Lapsus$ leakt offenbar weiter erbeutete Daten
  411. Jetzt aktualisieren! Angriffe auf Sicherheitslücke in Trend Micro Apex Central
  412. Webbrowser Chrome: Version 100 ist da
  413. Fahrplan der Cyberagentur: Mit IT-Security-Forschung Teil der Weltspitze werden
  414. Root-Lücke im netfilter-Subsystem des Linux-Kernels
  415. Parrot OS 5.0: Neuer Debian-Unterbau und frische Tools
  416. Kritische Schadcode-Lücke in In-Memory-Datenbank Redis geschlossen
  417. Cyberangriff führt zu Netzwerkausfällen bei ukrainischen Internetprovider
  418. Geräteübernahme durch Sicherheitslücke in Zyxel Firewalls
  419. Politur: Linux-Distribution Debian veröffentlicht die Versionen 11.3 und 10.12
  420. l+f: Der Jäger wird zum Gejagten
  421. heise-Angebot: Der Countdown läuft: Am 3. April endet der Call for Papers für die ISDs 2022
  422. USA: FCC stuft Kaspersky-Software als Risiko für die nationale Sicherheit ein
  423. Sicherheitsupdate: Sophos Firewall könnte Schadcode passieren lassen
  424. Firewall: Kritische Lücke in Sonicwall erlaubt Angreifern Einschmuggeln von Code
  425. heise-Angebot: iX-Workshop: Linux-Server härten
  426. Google Chrome: Google veröffentlicht Notfallupdate
  427. Nordkoreanische Cyberkriminelle greifen Sicherheitslücke in Chrome an
  428. Linux-Malware bedroht Windows
  429. heise-Angebot: Supply Chain Security: Jetzt noch Frühbucherrabatt für den Thementag sichern
  430. Western Digital schließt Root-Schadcode-Lücke in My-Cloud-Netzwerkspeichern
  431. l+f: Anonymous leakt Nestle-Daten? Nestle: Nein, das waren wir selber
  432. US-Justiz klagt vier russische Cyberkriminelle an
  433. Hacker-Gruppe Lapsus$: Sieben Teenager in Großbritannien festgenommen
  434. Doppelter Betrug: Phishing-Konzept mit Browser-In-The-Browser-Attacke ausgebaut
  435. l+f: Das große Wettrennen der Verschlüsselungstrojaner
  436. Antiviren-Hersteller F-Secure spaltet sich auf
  437. VMware Carbon App Control: Angreifer könnten Schadcode auf Server schieben
  438. CMS: Angreifer könnten in Drupal Kontrolle übernehmen
  439. Hacker-Gruppe Lapsus$ leakt 37 Gigabyte Microsoft-Interna
  440. heise-Angebot: Security-Konferenz: Wenn ein falscher Mausklick zur Katastrophe führt
  441. Kritische Sicherheitslücken in mehr als 200 HP-Drucker-Modellen
  442. Cyclops-Blink-Botnet: Asus-Router im Fokus, Firmware-Updates verfügbar
  443. Microsoft und Okta: Hacker-Gruppe Lapsus$ hat offenbar erneut zugeschlagen
  444. Sophos schließt Sicherheitslücken in Unified Threat Management-Firmware
  445. Adminrechte durch Sicherheitslücke in Backup-Software IBM Spectrum Protect
  446. Paketmanager npm: Paketabhängigkeiten für Angriff missbraucht
  447. heise-Angebot: heise Security Tour 2022 – Wissen schützt!
  448. Kritische Sicherheitslücke in Western Digital EdgeRover geschlossen
  449. CryptoRom: Betrüger bringen Abzock-Apps mit Apples Testflight aufs iPhone
  450. Microsoft veröffentlicht Trickbot-Scanner für MikroTik-Geräte
  451. WordPress-Update: Angreifern könnten Admins Schadcode unterschieben
  452. Neue Phishing-Methode kombiniert Fax und Captchas
  453. Cloudflare WAF: kostenloser Schutz für Webserver
  454. l+f: Microsoft Defender kämpft gegen Office
  455. Online-Analysetool ClickHouse DBMS: Komprimierte Dateien als Schadcode-Schleuder
  456. Sicherheitsupdate: Kritische Schwachstelle bedroht Google Chrome
  457. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  458. US-Behörden CISA und NSA aktualisieren Katalog zur Kubernetes-Absicherung
  459. Sicherheitsupdates: Angreifer könnten Schadcode durch pfSense-Firewall schieben
  460. Kaspersky zur Warnung des BSI: "Beruht nicht auf technischer Bewertung"
  461. Sicherheitslücke: Präparierte TLS-Zertifikate können OpenSSL-Systeme gefährden
  462. Sicherheitsupdates: Schadcode-Schlupflöcher in Dell-BIOS
  463. heise-Angebot: Security-Konferenz secIT 2022: Cyberwar und kritische Infrastrukturen
  464. iOS, macOS & mehr: Apple stopft viele Sicherheitslücken
  465. Sicherheitsupdate für IBM Spectrum Protect: Fremdzugriff auf Datenbanken möglich
  466. Ukraine-Krieg: BSI warnt vor Kasperskys Sicherheits- und Antiviren-Software
  467. DDoS-Attacke: Israelische Regierungswebseiten vorübergehend nicht erreichbar
  468. Hacker steigen bei Ubisoft ein – Mitarbeiter-Passwörter zurückgesetzt
  469. heise-Angebot: heise devSec: Vorträge für die Konferenz in Karlsruhe gesucht
  470. Lücken in Veeam Backup & Replication könnten zur Systemübernahme führen
  471. BSI warnt vor betrügerischen E-Mails in Zusammenhang mit Ukraine-Krieg
  472. Cyber Security Challenge 2022: Wettbewerb für junge Hacker ist gestartet
  473. Diskrepanz zwischen erwarteten und tatsächlichen Cyberattacken im Ukraine-Krieg
  474. McAfee Total Protection: Angreifer könnten Daten löschen
  475. Experte: Deutschland schlechter gegen Cyberkrieg gerüstet als Ukraine
  476. Web-Verschlüssleung: Russland stellt nun eigene TLS-Zertifikate aus
  477. Spectre V2 ist auch bei ARM und Intel zurück: Angriff auf Branch History Buffer
  478. Thunderbird und Tor-Browser dichten Sicherheitslecks ab
  479. Angriff auf Satellitennetzwerk KA-Sat: Experten suchen nach dem Ursprung
  480. Siemens Ruggedcom: Angreifer könnten sich in KRITIS einklinken
  481. Alte Lücke in Pulse Connect Secure-VPN wird angegriffen
  482. heise-Angebot: secIT 2022: IT-Attacken abwehren, einschätzen, richtig reagieren
  483. CPU-Sicherheitslücke Spectre V2: Neuer Dreh betrifft AMDs Ryzen und Epyc
  484. Kritische Schwachstellen in Android ausgebessert
  485. Patchday Adobe: Kritische Lücken in Illustrator und Photoshop geschlossen
  486. Patchday: Angreifer könnten Windows via RDP attackieren
  487. Patchday: SAP behebt 16 Schwachstellen
  488. Jetzt patchen! Kritische Sicherheitslecks in APC Smart-UPS
  489. Patchday: Weitere Sicherheitsupdates für Firefox
  490. Codeausführung durch Fernverwaltungsmodul für medizinische Geräte
  491. heise-Angebot: Sichere Softwareentwicklung: Thementag der heise devSec zu Supply Chain Security
  492. Linux: Dirty Pipe beschert Root-Rechte
  493. Sicherheitsprobleme bei Samsung: Quellcode geklaut, unsichere Kryptografie
  494. Notfallupdate: Sicherheitslücken in Firefox und Thunderbird werden angegriffen
  495. Nvidias geleakte Code-Signing-Zertifikate missbraucht
  496. Kritische Root-Lücken gefährden Ciscos Fernzugriff-Software Expressway Series
  497. Kaspersky & Co.: Politiker fordern Neubewertung russischer Sicherheitssoftware
  498. NSO-Spyware: Europaparlament untersucht Einsatz von Pegasus genauer
  499. Weitere Malware und Würmer bei Cyberattacken in der Ukraine entdeckt
  500. Schneider Electric: Fest codierte Anmeldedaten gefährden Industriesteuersysteme
  501. Phishing und Malware: Microsoft Teams rückt in den Fokus von Angreifern
  502. Alte Sicherheitslücken in vielen medizinischen Infusionspumpen noch offen
  503. Sicherheitsupdate: Admin-Lücke gefährdet Packet-Sniffer VoIPmonitor
  504. Sicherheitslücken in IP-Kommunkationsbibliothek PJSIP könnten WhatsApp gefährden
  505. Webbrowser Chrome 99 dichtet diverse Schwachstellen ab
  506. Firewall-Distribution: pfSense CE 2.6.0 und Plus 22.01 veröffentlicht
  507. heise-Angebot: iX-Workshop: Die Public Cloud sicher nutzen
  508. l+f: Chefs sind Chefs sind Chefs – auch im Untergrund
  509. Sicherheitsupdates von Fortinet: Angreifer könnten Admin-Zugänge erraten
  510. IBM warnt vor zahlreichen Sicherheitslücken
  511. Cybergang Conti: Interne Daten geleakt - 2,8 Milliarden US-Dollar erbeutet
  512. Erpressung nach Hack: Nvidia soll Mining-Bremse entfernen
  513. Satelliten-Störung: Tausende Windräder nicht steuerbar
  514. Cloud-Schutzlösung von Okta könnte Schadcode auf Server lassen
  515. Ukraine-Krieg: Microsoft und TikTok erschweren Zugang zu RT und Sputnik
  516. heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz
  517. Kostenloser Digital-Führerschein als Kompetenznachweis
  518. BSI liefert "Maßnahmenkatalog Ransomware"
  519. Programmiersprache: Sicherheitslücke ermöglicht Codeschmuggel in PHP
  520. Ukraine-Krieg: "IT-Armee" aus Freiwilligen weckt Befürchtungen vor Eskalation
  521. Mozillas VPN-Client könnte Schadcode nachladen
  522. Meta registriert mehr Fake-News-Verbreiter durch Ukraine-Krieg
  523. Nvidia: Cyber-Attacke mit unbekannten Folgen, aber Hersteller schlägt zurück
  524. Cyberkrieg: Schlagabtausch zwischen Anonymous und Conti – FCC organisiert Abwehr
  525. heise-Angebot: iX-Workshops: DNS und TLS absichern mit DNSSEC und DANE
  526. Ransomware Deadbolt befällt Asustor-NAS
  527. Sicherheitsupdates: Java- und Kernel-Lücken in IBM AIX bedrohen Server
  528. Trend Micro ServerProtect, Worry-Free Business Security
  529. Übernahme möglich: Sicherheitslücken in Switches der HPE-Tochter Aruba
  530. Ransomware-Erpressung mehr als verdoppelt: 2021 über 600 Millionen Angriffe
  531. Cyberattacken auf Ukraine
  532. Russische Cybergang: Cyclops-Blink-Botnet befällt WatchGuard-Firewalls
  533. Cisco schließt Root-Lücke in Netzwerk-OS, gibt wichtige Hinweise für Firewalls
  534. Open Source Security: GitHub teilt Datenbank zu Sicherheitslücken mit Community
  535. heise-Angebot: Agiles Anforderungsmanagement in der Praxis: Das Webinar von Heise
  536. Analyse beliebtester Passwort-Buchstaben für schnellere Brute-Force-Angriffe
  537. Wie Fake-Support-Mitarbeiter gegenwärtig bei Comdirect-Kunden abkassieren
  538. Rechnerverwaltung: Webmin-Nutzer könnten Schadcode einschleusen
  539. Der Hack, der Ethereum spaltete: DAO-Angreifer angeblich enttarnt
  540. US-Bundesbehörde CISA listet unzählige freie Security-Helferlein auf
  541. NAS: Sicherheitslücke in Synology DSM erlaubt Ausführen beliebiger Befehle
  542. ModifiedElephant: Digitale Überwachung und gefälschte Beweise aus einer Hand
  543. WordPress-Plug-in UpdraftPlus
  544. Ungewöhnlicher Krypto-Raubzug erbeutet Millionen
  545. heise-Angebot: iX-Workshop: In drei Tagen zum IT-Grundschutz-Praktiker mit Zertifikat
  546. Versuchter Finanzbetrug nach Exchange-Einbruch
  547. IT-Sicherheit: ETSI gibt Tipps zum Umgang mit offengelegten Schwachstellen
  548. Macs mit T2-Sicherheitschip: Tool soll Passwort-Knacken ermöglichen
  549. root-Rechte durch Schwachstelle in Softwareverteilungssystem Snap
  550. Datenleck im Shopsystem von Tuxedo Computers
  551. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  552. Codeschmuggel durch kritische Lücke in der NoSQL-Datenbank Apache Cassandra
  553. Onlineshops: Erneut kritische Lücke in Adobe Commerce und Magento entdeckt
  554. Angreifer könnten E-Mail Appliances von Cisco per Mail lahmlegen
  555. heise-Angebot: iX-Workshop: Azure AD als zentralen Authentifizierungsdienst einrichten
  556. Terminal-Emulator-App für Android: Gefährliche Lücken in Termux geschlossen
  557. Sicherheitsupdate: Präparierte Mails können Thunderbird aus dem Tritt bringen
  558. DeFi-Projekt verspricht 10 Millionen US-Dollar für Smart-Contract-Bugs
  559. Atlassian Confluence und Jira für mehrere Attacken anfällig
  560. heise-Angebot: Call for Papers für die Internet Security Days 2022 – jetzt Vorträge einreichen
  561. VMware-Sicherheitsupdates: Angreifer könnten Schadcode in Host-Systeme schieben
  562. Firmenkonten nicht gelöscht: Ehemalige Mitarbeiter sind oft ein Security-Risiko
  563. Unsichere Babymonitore von Nooie: Fremde könnten Vollzugriff erlangen
  564. Kali Linux 2022.1 erstrahlt in frischem Glanz und bringt neue Tools mit
  565. Firewall OPNsense 22.1 stellt Basis auf FreeBSD um
  566. Internet of Things: Forscher demonstrieren Sicherheitslücken in MXview
  567. Qnap lässt Sicherheitsupdate-Support für einige NAS-Modelle aufleben
  568. Jetzt patchen! Attacken auf Google Chrome könnten bevorstehen
  569. macOS Monterey: Microsoft Defender bereitet Update-Probleme
  570. CCC: Mehr als 50 Datenlecks mit über 6 Millionen Datensätzen gefunden
  571. Positiver Trend: Hersteller schließen Sicherheitslücken schneller
  572. Jetzt aktualisieren! Angriffe auf Shop-Systeme Adobe Commerce und Magento
  573. "Tote erben länger" – 2 Millionen Prämie für Bug in Blockchain-Projekt
  574. 68 Millionen US-Dollar im Jahr 2021 durch SIM-Swapping ergaunert
  575. Luftnummer: Warnung vor Geisterberührungen auf Touchscreens
  576. Schwachstelle im Virenschutz Microsoft-Defender stillschweigend abgedichtet
  577. Sicherheitsupdate: Wordpress-Plug-in WP Statistics könnte Passwort-Hashes leaken
  578. Notfall-Patch für iPhones, iPads und Macs: iOS 15.3.1 und macOS 12.2.1:
  579. Ransomware: Wachsende Bedrohung durch Professionalisierung
  580. Schlechtes Zeugnis für Zeugnisse in der Blockchain
  581. Entschlüsselungstool für Ransomware Egregor, Maze und Sekhmet verfügbar
  582. Netzwerkspeicher: Qnap warnt vor root-Lücke in Samba
  583. Jetzt patchen! Kritische Lücke in Kernkomponente bedroht SAP-Produkte
  584. WordPress-Übernahme durch kritische Lücken in PHP Everywhere
  585. "Terroristischer Akt": Vodafone Portugal nach Cyberattacke komplett ausgefallen
  586. Patchday: Intel liefert Firmware-Updates
  587. Google: So effektiv wirkt Zwei-Faktor-Authentifizierung gegen Account-Übernahme
  588. heise-Angebot: iX-Workshop: Die Cloud sicher nutzen
  589. Ausführen von Schadcode denkbar: Sicherheitsupdates für Firefox und Thunderbird
  590. Patchday: Adobe schließt Schadcode-Lücken in Illustrator
  591. Patchday Microsoft: Angreifer könnten eine Kernel-Lücke in Windows ausnutzen
  592. Patchday: Lücken in SAP-Produkten ermöglichen Codeschmuggel
  593. FBI gibt Hilfestellung zur Erkennung von Lockbit-Befall
  594. Patchday: Kritische System-Lücke lässt Angreifer auf Android-Geräte
  595. heise-Angebot: secIT 2022: "IT-Security ist so wichtig wie noch nie"
  596. Komplexe Mac-Malware holt sich per Safari Admin-Rechte im Vorbeisurfen
  597. Malware-Schutz: Google Cloud erhält Crypto-Miner-Erkennung
  598. Tüv sieht Schulungsbedarf für mehr Cybersicherheit für Beschäftigte
  599. Microsoft Office soll VBA-Makros standardmäßig blockieren
  600. Microsoft: Schützt eure Identitäten – Plädoyer für Multifaktor-Authentifizerung
  601. Netzwerkausrüster: Kritische Sicherheitslücken in Mimosa-Geräten
  602. Rechteausweitung durch Backup-Software Acronis True Image
  603. heise-Angebot: iX-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  604. FOSDEM: Clevere Netzwerktunnel mit RPort
  605. News Corp.: Cyberangriff auf Medienkonzern vermutlich aus China
  606. Hardware-Sicherheitslücken: Intel schloss 2021 mehr als 200 Schlupflöcher
  607. Gezielte Angriffe auf Zero-Day-Lücke in Zimbra
  608. Schwachstelle in GitOps-Tool: Argo CD über Path Traversal angreifbar
  609. Cisco-Router-Serie mit mehreren kritischen Lücken
  610. Urteil: Bank muss Schaden nach Phishing-Angriff nicht voll ersetzen
  611. Sicherheitsupdate: Google Chrome für Schadcode-Attacken anfällig
  612. Einige Eset-Produkte könnten Angreifern System-Rechte verschaffen
  613. Updates notwendig: Sicherheitslücken im UEFI-BIOS erleichtern Rootkitverankerung
  614. Sicherheitsupdate: IBMs Backup-Lösung Spectrum Protect Plus ist löchrig
  615. Israel: Spyware-Dementi der Polizei voreilig, neue Vorwürfe gegen NSO Group
  616. Browser-Fingerprinting: PCs, Smartphones & Co. lassen sich über die GPU tracken
  617. Cyber-Angriff legt Logistikunternehmen Oiltanking lahm
  618. Microsoft Updates: Zu kurze Online-Zeit verhindert Installation
  619. Erstes IT-Sicherheitskennzeichen des BSI geht an mail.de
  620. BSI-Grundschutz-Kompendium 2022: Neue Bausteine, schlankere Struktur
  621. Update installieren! Beispiel-Exploit zeigt Rechteausweitung in Windows
  622. IT-Sicherheitskongress: Bundesinnenministerin will das BSI stärken
  623. WordPress-Plug-in Essential Addons for Elementor als Schadcode-Schleuder
  624. Code-Schmuggel mit root-Rechten durch Lücke in Samba-Dienst
  625. "Ändere dein Passwort"-Tag? Besser: "Aktiviere 2FA"!
  626. Per Blaupause überprüfen: Wie sicher sind KI-Systeme in Autos?
  627. Einschleusen von Malware in Foxit PDF möglich
  628. Jetzt patchen oder zwangsgepatcht werden – QNAP verteilt ungefragt Updates
  629. My 2022: Experte erhebt Spionagevorwürfe gegen Chinas Olympia-App
  630. XML-Parser Expat ermöglicht Angreifern Einschleusen von Schadcode
  631. Microsoft kontert Rekord-DDoS-Attacke mit 3,47 Terabit auf Cloud-Plattform Azure
  632. Jetzt deinstallieren: Zahlreiche Drupal-Erweiterungen nicht mehr unterstützt
  633. Fernzugriff auf Browser Safari: Apple zahlt 100.500 US-Dollar Bug Bounty
  634. Emotet-Botnet verstärkt Aktivitäten
  635. Jetzt handeln! Erpressungstrojaner DeadBolt hat es auf Qnap NAS abgesehen
  636. iOS 15.3: Apple-Fehlerkorrekturen für iPhones und iPads
  637. Bundesregierung: BSI meldet alle entdeckten Sicherheitslücken an Hersteller
  638. Verfassungsschutz: "Hyperbro"-Angriffskampagne auf deutsche Unternehmen
  639. Let's Encrypt zieht bestimmte Zertifikate nach Prüfungsfehler vorzeitig zurück
  640. Finanzsoftware IBM Cognos Controller könnte Finanzberichte leaken
  641. GitHub bietet mit Mobile 2FA Zwei-Faktor-Authentifizierung für Android und iOS
  642. Root-Zugriff unter Linux durch Polkit-Lücke
  643. Vollzugriff durch Hintertür in WordPress-Erweiterungen
  644. Jetzt patchen! Attacken auf Fernzugrifflösung SMA 100 von Sonicwall
  645. heise-Angebot: iX-Workshop: Linux-Server härten
  646. Kritische Sicherheitslücke in Unisys Messaging Integration Services
  647. Datenleck in Swisspass-Datenbank der Schweizer Bundesbahn
  648. heise-Angebot: secIT 2022: "Wenn man die Tür nicht absperrt, kommt früher oder später ein Dieb"
  649. Brute-Force-Angriff: "Mittlere fünfstellige" Zahl von thalia.de-Konten gehackt
  650. Internationales Rotes Kreuz: Cyberangriff gezielt und "besonders raffiniert"
  651. Sicherheitsupdates: Lexmark-Drucker mit kritischer Schadcode-Lücke
  652. "Dark Souls": Spiele-Entwickler nimmt Server wegen Exploit vom Netz
  653. Backup-Software: Dell EMC AppSync kompromittierbar
  654. Sachsen: Polizei registriert mehr Cybercrime-Fälle – hohe Dunkelziffer vermutet
  655. l+f: Shodan2000 – offene Systeme im animierten Retro-Display
  656. Netzwerkausrüster F5 sichert BIG-IP & Co. gegen mögliche Attacken ab
  657. Plugin "Email Template Designer" reißt Sicherheitslücke in WordPress
  658. McAfee und FireEye fusionieren unter der Marke "Trellix"
  659. Angreifer könnten sich über Lücken in McAfee Agent in Windows einnisten
  660. heise-Angebot: heise Security Prevent: Security-Herausforderungen Ransomware und Homeoffice
  661. heise-Angebot: iX-Workshops: Sichere Datenübertragung mit TLS, DNSSEC und DANE
  662. Western Digital fixt kritische Sicherheitslücken in My-Cloud-NAS-Systemen
  663. Sicherheitsupdates: Angreifer könnten Drupal-Websites ins Visier nehmen
  664. Deutsche Wirtschaft fordert Schutz der Verschlüsselung und sichere Behörden
  665. Swisstransplant: Schwere Sicherheitslücken im Schweizer Organspende-Register
  666. Rechenfehler im Linux-Kernel erlaubt Rechteausweitung
  667. Netzwerk-Admins aufgepasst: Root-Lücke bedroht Cisco StarOS
  668. Knapp 7 Millionen Passwörter von Open Subtitles entwendet
  669. Internationales Rotes Kreuz: Daten zu 500.000 vermissten Personen abgegriffen
  670. Kritische Sicherheitslücke in Google Chrome geschlossen
  671. Mehr Malware bedroht Linux
  672. Safari 15: Apple geht schwere Datenschutzlücke an
  673. Sicherheitsupdate: Mediaplayer Nvidia Shield TV für Schadcode-Attacke anfällig
  674. Analyse von MY2022: Privatsphäre in Olympia-App schlecht geschützt
  675. Europol-Aktion kappt Cyberkriminellen anonyme Internetverbindungen
  676. BaFin warnt: Betrüger geben sich als Revolut Ltd. aus
  677. BSI veröffentlicht Richtlinie für sichere intelligente Transportsysteme
  678. Oracle: Januar-Patchday bringt hunderte Sicherheitsupdates
  679. Jetzt patchen! Diese Sicherheitslücken könnten längst geschlossen sein, aber …
  680. Microsoft patcht wieder außer der Reihe
  681. Fernwartungssoftware Desktop Central: Angreifer könnten auf Server zugreifen
  682. Allianz: Cyberattacken verbreiten weltweit die größte Angst in Unternehmen
  683. Virenschutz: Microsoft Defender erleichtert Einnisten von Schädlingen
  684. l+f: EA-Mitarbeiter lassen sich austricksen und geben ihre Kronjuwelen preis
  685. Amazon-Cloud: Schwachstellen in AWS CloudFormation und AWS Glue
  686. Bug in Apples Safari-Browser: Fremde Seiten können IndexedDB-Namen auslesen
  687. Nordkorea erbeutete 2021 angeblich fast 400 Millionen US-Dollar in Kryptogeld
  688. Admin-Lücke in drei Wordpress-Plug-ins geschlossen
  689. Sicherheitslücke in Kernel-Treiber gefährdet diverse Router
  690. Ukraine: Nach Defacement-Angriffen findet Microsoft weitere gefährliche Malware
  691. Über drei Millionen PCs in Deutschland mit unsicherem Windows-System
  692. Juniper Networks stopft zahlreiche Sicherheitslücken
  693. Schadcode-Schlupflöcher in Qnap NAS geschlossen
  694. heise-Angebot: iX-Workshops: Active Directory absichern & Azure Active Directory
  695. Citrix liefert Sicherheitsupdates für Workspace App und Hypervisor
  696. Sicherheitsupdates: Admin-Lücke bedroht Cisco Unified Contact Manager
  697. Ukraine: Regierungswebseiten von Cyberkriminellen entstellt
  698. Verwundbare Exchange-Server der öffentlichen Verwaltung
  699. Viele Lücken im Software-System Jenkins entdeckt – und noch nicht geschlossen
  700. Sicherheitsupdate: Schadcode-Lücke bedroht Computer mit HP-UX
  701. IBM sichert sein Server- und Workstation-System AIX ab
  702. heise-Angebot: Online-Workshop: Die Cloud sicher nutzen
  703. Sicherheitsupdates vom Januar 2022 mit massiven Kollateralschäden in Windows
  704. Firefox, Thunderbird: Angreifer könnten Opfer im Vollbildmodus gefangen halten
  705. heise-Angebot: heise Security Prevent: Security- und Datenschutz-Herausforderungen 2022
  706. Patchday: SAP schließt in mehreren Anwendungen Lücke mit Höchstwertung
  707. Cybersicherheit: ESA lässt Satelliten im Orbit hacken
  708. Patchday Adobe: Acrobat und Reader bekommen jede Menge Sicherheitsupdates
  709. Patchday: Trojaner könnte sich über kritische Windows-Lücke wurmartig verbreiten
  710. l+f: Malware-Entwickler kuscheln etwas zu eng mit ihrem Trojaner
  711. Paketmanager npm: Entwickler macht eigene Packages unbrauchbar
  712. macOS-Lücke: Spionieren über Teams und andere Apps
  713. WhatsApp-Mitgründer springt als Chef bei Chatdienst Signal ein
  714. Offene Flanke in den Crypto Wars? – Bezahlfunktion in Signal weltweit verfügbar
  715. heise-Angebot: Security-Konferenz secIT 2022: Active Directory und Windows 11 sicherer machen
  716. Am Beispiel Raspi: IoT-Malware durch Magnetfeldmessung und KI aufspüren
  717. Avira Crypto: Nach der Virenjagd Kryptowährung schürfen
  718. heise-Angebot: Sicher ins Jahr starten mit den iX-Security-Workshops im Januar
  719. Qnap warnt vor Ransomware-Attacken auf Netzwerkspeicher
  720. FBI-Warnung: FIN7-Bande verschickt USB-Sticks mit Ransomware
  721. Mainzer Polizei ermittelte rechtswidrig mit Daten aus der Luca-App
  722. Sicherheitsupdate: Angreifer könnten sich auf WordPress-Websites einnisten
  723. Patchday Android: Angreifer könnten sich weitreichende Berechtigungen aneignen
  724. iPhone-Angriff: Hacker könnten Reboot verunmöglichen
  725. FTC mahnt zu Log4j-Updates – sonst drohen Klagen
  726. Entwickler schließen 37 Sicherheitslücken in Chrome 97
  727. Sicherheitspatches: Angreifer könnten Datenbanken in IBM Db2 manipulieren
  728. Rund 7,5 Millionen Passwörter von DatPiff-Nutzern im Netz
  729. VMware-Sicherheitsupdates: Virtuelles CD-ROM-Laufwerk als Angreifer-Schlupfloch
  730. Google übernimmt israelischen Cybersicherheitsspezialisten Siemplify
  731. l+f: Copy-and-paste im Trojaner-Gewand
  732. Verschlüsselung: GnuPG-Projekt neu aufgestellt und wieder für VS-NfD zugelassen
  733. "Doorlock": HomeKit-Bug kann iPhones und iPads lahmlegen
  734. Trend Micro Apex One und Worry-Free Business Security gefährden Windows-PCs
  735. Jetzt patchen: Netgear-Router Nighthawk R6700v3 könnte Passwörter leaken
  736. Nach Ransomware-Angriff: Webseiten mehrerer Medien aus Portugal offline
  737. Microsoft liefert weiteren Fix für Exchange-Y2K22-Bug
  738. Rootkit schlüpft durch Lücke in HPEs Fernwartung iLO
  739. Y2K22-Bug stoppt Exchange-Mailzustellung: Antimalware-Engine stolpert über 2022
  740. Guten Rutsch und ein gesundes neues Jahr 2022!
  741. Allen Leserinnen und Lesern frohe, erholsame und besinnliche Feiertage!
  742. Neue Analyse-Plattform: Windows-Treiber auf Trojaner untersuchen
  743. Microsoft Teams blockiert Notrufe mit Android-Handys – Update einspielen
  744. Zoom-Client erhält Common-Criteria-Zertifikat
  745. WordPress-Plug-in: Kritische Lücke in All In One SEO bedroht Millionen Websites
  746. Hintertüren in Auerswald-Telefonanlagen
  747. Microsoft rät zu schnellem Patchen von Active Directories
  748. Google entfernt Malware-infizierte SMS-App aus Play Store
  749. Have I Been Pwned: 225 Millionen neue Passwörter von britischer Polizeibehörde
  750. heise-Angebot: heise-Security-Webinar: Log4j – der Praxis-Ratgeber für Admins (On-Demand)
  751. SANS stellt 150 kostenlose Tools für Sicherheitsexperten zusammen
  752. Xcode: Hotfix soll Log4j-Lücke umfahren
  753. Digitales Gesundheitswesen: Ransomware-Angriff auf Compugroup Medical
  754. Apache 2.4.52 dichtet Sicherheitslecks ab
  755. heise-Angebot: iX-Workshop zur IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  756. BSI will mit Schweizer CYD gemeinsam Sicherheits-Tools entwickeln
  757. Log4j: Angriff auf Netz des belgischen Verteidigungsministeriums
  758. Erster Wurm "kriecht" durch Log4j-Sicherheitslücke
  759. Sicherheitsrisiko: Support für einige NAS-Systeme von Western Digital läuft aus
  760. Predator: iPhone-Spyware soll sich über Apples Kurzbefehle einnisten
  761. Erpressergruppe Conti nutzt Sicherheitslücke "Log4Shell" für ihre Ransomware
  762. Google: OSS-Fuzz soll Log4j-Fehler in Open-Source-Software finden
  763. Webseite des Bundesfinanzhofs nach Log4j-Angriff offline
  764. Schwachstelle in medizinischen Geräten von Hillrom Welch Allyn
  765. Lücken in standardmäßig installierter Lenovo-Software gefährden Systeme
  766. Leider geil: NSOs Pegasus-Exploit für iPhone-Spyware enthüllt
  767. heise-Angebot: heise-Security-Webinar: Log4j – der Praxis-Ratgeber für Admins (Zweit-Termin)
  768. Signal: Verschlüsselte Gruppenanrufe mit bis zu 40 Teilnehmern möglich
  769. Kritische Lücke bedroht Desktop-Management-System VMware Workspace ONE UEM
  770. Überwachung auf Abruf: Meta informiert 50.000 Facebook-Opfer
  771. 123456 – Deutschlands häufigste Passwörter im Jahr 2021
  772. Log4j-Lücke: Erste Angriffe mit Ransomware und von staatlicher Akteuren
  773. BSI: Leitfaden soll bei quantensicherer Verschlüsselung helfen
  774. Microsoft Teams: Ende-zu-Ende-Verschlüsselung für Einzelanrufe aktiviert
  775. heise-Angebot: Ein erster Blick ins Programm der Security-Konferenz secIT 2022
  776. Zahlreiche Login-Versuche auf Internet-Router
  777. Neue Probleme - Log4j-Patch genügt nicht
  778. WebKit-Schwachstellen: Apple reicht Safari 15.2 für ältere macOS-Versionen nach
  779. Patchday: Adobe schließt kritische Lücken in Experience Manager & Co.
  780. Patchday: Sechs Windows-Lücken öffentlich bekannt, durch eine schlüpft Emotet
  781. US-Behörden müssen Log4j bis Weihnachten patchen
  782. GitHubs Antwort auf die kritische Log4j-Lücke
  783. Patchday: Kritische Sicherheitslücken in SAP-Geschäftssoftware
  784. Spyware: Ausverkauf bei NSO Group – das Ende von Pegasus?
  785. heise-Angebot: heise-Security-Webinar: Log4j – der Praxis-Ratgeber für Admins
  786. Schwere Sicherheitslücken in iOS und macOS: Apple-Updates bald einspielen
  787. Log4j 2.16.0 verbessert Schutz vor Log4Shell-Lücke
  788. Gefährliche Lücken in Server-Backupsoftware IBM Spectrum Protect geschlossen
  789. Jetzt patchen! Chrome aufs Neue im Visier von Angreifern
  790. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  791. Cyberbunker: Betreiber als "kriminelle Vereinigung" zu Haftstrafen verurteilt
  792. Bitdefender schickt kostenlosen Virenschutz aufs Altenteil
  793. IT-Forensik-Tool: Kali Linux läuft jetzt auch auf dem Raspberry Pi Zero 2
  794. Sicherheitslücken bei Smart Home & IoT: Hersteller arbeiten "inakzeptabel"
  795. Warnstufe Rot: Log4j-Zero-Day-Lücke bedroht Heimanwender und Firmen
  796. Anonymisierungsdienst: Russland zensiert das Tor-Netzwerk
  797. IGF 2021: Netzsicherheit und unsicheres Schwachstellenmanagement
  798. Kritische Zero-Day-Lücke in log4j gefährdet zahlreiche Server und Apps
  799. IBM sichert Datenbanksystem Db2 und weitere Software ab
  800. Pegasus-Spähsoftware: "Ein Monstrum, das außer Kontrolle geraten ist"
  801. Qnap schließt Sicherheitslücken in NAS-Zusatzsoftware
  802. Sicherheitsupdate: Grafana dichtet Schwachstelle ab
  803. FortiOS- und FortiProxy-Updates schließen Sicherheitslücken, Check empfohlen
  804. Anonymisierendes Betriebssystem: Tails 4.25 erleichtert Daten-Backup
  805. LibreOffice zieht Update wegen kritischer Schwachstelle vor
  806. BSI: Erste Anträge für IT-Sicherheitskennzeichen möglich
  807. Jetzt patchen! Root-Lücke in Fernzugrifflösung SMA 100 von Sonicwall
  808. heise-Angebot: heise Security Prevent: Security- und Datenschutz-Herausforderungen 2022
  809. Algorithmen vs. Corona: Übertreibung, Hype und mehr Überwachung
  810. Virtualisiertes USB als Sicherheitslücke
  811. Firefox 95: Neue Sandbox-Technik verbessert Browser-Sicherheit
  812. Patchday: Android gegen Schadcode-Attacken gerüstet
  813. 22 Sicherheitslücken in Chrome geschlossen
  814. heise-Angebot: iX-Workshops: KRITIS – Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  815. Microsoft gelingt Schlag gegen chinesische Cybergang "Nickel"
  816. Code-Schmuggel-Sicherheitslücke in Windows nur halbherzig geschlossen
  817. Kritische Root-Lücke bedroht Industriesteuerungssystem WebHMI
  818. Knapp 114 Millionen Nutzernamen und E-Mail-Adressen von Gravatar geknackt
  819. Warten aufs Sicherheitsupdate: Krypto-Miner oom_reaper sieht es auf Qnap-NAS ab
  820. Angreifer attackieren PC-Management-Software Zoho ManageEngine Desktop Central
  821. Kaseya schließt teils kritische Sicherheitslücken in Unitrend Backup
  822. heise-Angebot: Am Donnerstag: Webinar zum Schutz vor Ransomware
  823. Tor-Netzwerk: KAX17 führt massive Deanonymisierungsangriffe durch
  824. Mit NSO-Spyware: Mindestens neun iPhones in US-Außenministerium infiltriert
  825. Automatische Analyse: Potenzielle Schwachstellen in populären WLAN-Routern
  826. Attacken auf IT-Helpdesk-Software Zoho ManageEngine Service Desk Plus
  827. Jetzt patchen! Attacken auf Apache HTTP Server gesichtet
  828. Europol-Aktion gegen Geldwäscher führt zu 1800 Verhaftungen
  829. BSI geht von Erpressungstrojaner-Angriffen zu Weihnachten aus
  830. FBI über Messenger: An welche Daten von WhatsApp & Co. US-Strafverfolger kommen
  831. Festplattenverschlüsseler VeraCrypt 1.25 unterstützt M1-Macs und Windows on ARM
  832. BigSig-Lücke: Mozilla schließt kritische Schwachstelle in Krypto-Bibliothek NSS
  833. Hackerangriff auf Krankenhausgesellschaft in Bayern
  834. Verwaltungssoftware Jamf Pro für Apple-Geräte könnte Zugangsdaten leaken
  835. l+f: Emotet-Fehlalarm vom Microsoft Defender
  836. Jetzt patchen! CERT-Bund stößt abermals auf tausende angreifbare Exchange Server
  837. Kritische Sicherheitslücke in mehr als 100 HP-Druckermodellen
  838. heise-Angebot: Security-Konferenz secIT Special: Ich hacke Ihr Unternehmen – Danke!
  839. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  840. Großer Schlag von Interpol gegen Onlinebetrüger und Geldwäscher
  841. Panasonic bestätigt Datenpanne nach Netzwerk-Hack
  842. heise-Angebot: iX-Workshop: Active Directory gegen Angriffe absichern
  843. Sicherheitslecks in Zoom-Meetingsoftware abgedichtet
  844. Patchvorgang von Bitdefender Endpoint Security Tools manipulierbar
  845. Google-Analyse: Cloud-Dienste durch schwache Passwörter angreifbar
  846. IT-Security: ETSI veröffentlicht erste Norm für sichere Smartphones
  847. Phishing-Attacke auf Ikea-Mailserver
  848. Angreifer könnten die Kontrolle über Videoüberwachungssysteme von Qnap erlangen
  849. heise-Angebot: iX-Developer-Sonderheft "Sichere Software entwickeln" ab sofort am Kiosk
  850. Sicherheitsupdates iDRAC: Angreifer könnten Dell-Server ausknipsen
  851. VMware dichtet Schwachstellen in vSphere Web Client ab - zum Teil
  852. Android-Smartphones: Lücken in der Audio-Firmware von Mediatek-SoCs
  853. Praxisversuch: Systeme mit verwundbarer Software schon nach Stunden gehackt
  854. heise-Angebot: Cyber Shopping Days: heise-Security-Webinare jetzt besonders günstig
  855. Apple will Nutzer bei Spyware-Vorfällen informieren
  856. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen erfolgreich absichern
  857. Spyware Pegasus: Apple verklagt NSO Group
  858. Nach Windows-Update: Zero-Day-Lücke erlaubt lokale Rechteausweitung
  859. FBI warnt vor Einbrüchen via VPN-Software
  860. heise-Angebot: iX-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  861. heise-Angebot: Sonderheft c't Security-Tipps jetzt im Handel
  862. Ende-zu-Ende-Verschlüsselung als Standard bei Facebook-Software erst 2023
  863. GoDaddy-Datenpanne betrifft 1,2 Millionen WordPress-Kunden
  864. Virtuelle Mobilfunknetze mit Open RAN: BSI sieht Sicherheitsrisiken
  865. Jetzt patchen! Gehackte Exchange Server als Spam-Schleuder missbraucht
  866. Nach Microsoft-Patch repariert Windows manche Anwendungen kaputt
  867. Sicherheitsupdate: Attacken auf Drupal-Admins vorstellbar
  868. heise-Angebot: Neues iX-Developer-Sonderheft "Sichere Software entwickeln" erhältlich
  869. Azure Active Directory: Sicherheitslücke entblößt private Schlüssel
  870. Qnap veröffentlicht NAS-Updates und deaktiviert aus Sicherheitsgründen eine App
  871. Microsoft Defender bekommt AI-gestützte Ransomware-Bremse
  872. Sicherheitsupdates: Angreifer könnten Netgear-Router über Root-Lücke attackieren
  873. Jetzt patchen! CERT-Bund warnt vor Zombie-Exchange-Servern
  874. Jahrelange Sicherheitslücke im JavaScript-Repository NPM
  875. Offene Lücke in älteren Systemen: Apples Patch-Strategie macht Nutzer verwundbar
  876. BSI: Alarmstufe Gelb wegen DDoS-Angriffen zum Black Friday
  877. Lücken in Industrie-IoT-Protokoll ermöglichen Fremdsteuerung
  878. Blacksmith: RAM-Sicherheitslücke Rowhammer ist schlimmer als angenommen
  879. Totgesagte leben länger: Emotet ist zurück
  880. Windows Sonder-Updates gegen DC-Authentifizierungsprobleme und Druckprobleme
  881. E-Mail-Server des FBI gehackt – für Fake-Warnungen über Cyber-Angriffe genutzt
  882. Zoom dichtet Sicherheitslücken in mehreren Produkten und Clients ab
  883. l+f: Schwachstellen in Malware
  884. Kernel-Lücken in AMD-Grafikkartentreibern bedrohen Windows-PCs
  885. BotenaGo: Malware zielt auf Millionen Router und IoT-Geräte
  886. Spyware nutzte ungepatchte Apple-Lücke über Aktivisten-Websites in Hongkong
  887. Warten auf Sicherheitsupdates: Admin-Lücke bedroht VMware vCenter Server
  888. Wordpress-Plug-in WP Reset Pro fixt kritische Sicherheitslücke
  889. Sicherheitsupdate: Kritische Root-Lücke bedroht Firewalls von Palo Alto
  890. Europol: Coronavirus-Krise begünstigt Cyberkriminalität
  891. 22 Sicherheitslücken in "Epyc"-Serverprozessoren von AMD
  892. 10 Millionen US-Dollar Kopfgeld auch auf Verantwortlichen für REvil-Ransomware
  893. Sicherheitsupdates: Intel sichert CPUs, NUCs und SSDs ab
  894. Corona-Schnelltests: Daten von Hunderttausenden im Netz, Zertifikate fälschbar
  895. Kritische Lücken in Siemens Nucleus RTOS
  896. Samba-Update behebt acht Schwachstellen
  897. Angreifer könnten Load Balancer ADC von Citrix außer Gefecht setzen
  898. Patchday: SAP schließt kritische Sicherheitslücke
  899. Patchday: Adobe schließt Schadcode-Lücken in InCopy und RoboHelp Server
  900. Patchday: Microsoft warnt vor Attacken auf Excel und Exchange
  901. Playstation 5: Hackergruppe soll Zugriff auf Root-Keys haben
  902. Anonymous hackt Attila Hildmanns Provider
  903. Jetzt patchen! Attacken auf CMS Sitecore Experience Platform beobachtet
  904. Cyberangriff auf Robinhood – Millionen von Kunden betroffen
  905. Ransomware-Attacke auf Medatixx: Großalarm im Gesundheitswesen
  906. Ransomware: Razzia gegen REvil-Gang in Rumänien
  907. McAfee wird in einem 14-Milliarden-Dollar-Deal von Finanzinvestoren übernommen
  908. Ransomware-Angriff auf Mediamarkt und Saturn
  909. Unbekannte infiltrieren Paketmanager npm und verseuchen Tools mit Schadcode
  910. Microsoft, Cloudflare und Google sind die Spam-freundlichsten Provider
  911. Anonymisierendes Betriebssystem Tails bekommt abgesicherten Tor-Browser
  912. heise-Angebot: Programm des IT-Sicherheitstags zu KI und Cybersecurity am 11. November steht
  913. Die wichtigsten Hardware-Sicherheitslecks im Jahr 2021
  914. l+f: Wenn Computer Katzen in Hunde verwandeln
  915. Datenleck: Anzeige gegen IT-Experte kam von Modern Solution
  916. Bluetooth-Lücken Braktooth: Das Patchen geht nur schleppend voran
  917. EU will mehr Sicherheit für drahtlose Geräte
  918. Colonial Pipeline: USA loben Millionen-Belohnung für Hinweise auf Erpresser aus
  919. Spyware: Ungarische Regierung räumt Beschaffung von Pegasus ein
  920. Wichtige Cisco-Updates: Recycelte SSH-Keys vereinfachten unbefugte Root-Zugriffe
  921. Sicherheitsupdate Thunderbird: Ausbruch aus Sandbox vorstellbar
  922. Trickbot: Russischer Hacker in Südkorea geschnappt und an die USA ausgeliefert
  923. Spyware Pegasus: USA verhängen Sanktionen gegen NSO Group und andere
  924. Google zahlt Kopfgeld für Ausnutzen bereits geschlossener Lücken
  925. Sicherheitsforscher warnen vor zehntausenden verwundbaren GitLab-Servern
  926. Ransomware: "BlackMatter"-Gang will aufhören – mal wieder
  927. Patchday: Angreifer attackieren gezielt Android-Geräte
  928. Firefox-Updates schließen zahlreiche Sicherheitslücken
  929. AbstractEmu-Trojaner schleicht sich in Google Play und rootet Android-Geräte
  930. Kritische Schadcode-Lücken bedrohen Business-Intelligence-Software Pentaho
  931. heise-Angebot: secIT Special: Mit Sicherheitstests Firmen sicherer machen – oder doch nicht?
  932. Sicherheitspatch: Bitdefender Endpoint Security als Einstiegspunkt für Angreifer
  933. Angreifer könnten Source Code trojanisieren, der trotzdem legitim aussieht
  934. RED: Höhere Sicherheitsanforderungen in der EU für vernetzte Geräte wie Handys
  935. ID Wallet: Bundesregierung wusste über IT-Sicherheitslücke längst Bescheid
  936. LockerGoga: Polizei geht gegen internationale Ransomware-Bande vor
  937. Wie Ransomware eine Stadtverwaltung Tage lang lahmlegte
  938. l+f: Cybercrime-Bande heuert Security-Spezialisten an
  939. Sicherheitsupdate: Angreifer attackieren abermals Chrome
  940. Google Pixel 6: RISC-V-Kern im Sicherheitschip Titan M2
  941. Jetzt patchen: Kostenlos-Version von WinRAR kann für Angriffe missbraucht werden
  942. Ransomware: Drei neue Entschlüsselungstools auf einen Streich
  943. Cisco: Aktuelle Updates sollen Sicherheitsprodukte absichern
  944. Sicherheitsupdate: Nvidia schließt Schadcode-Lücken in GPU-Treibern
  945. Ransomware: Deutsche Behörden identifizieren angeblich Mitglied der REvil-Gruppe
  946. Discourse: Open-Source-Diskussionsplattform schließt Remote-Einfallstor
  947. Adobe beseitigt teils kritische Schwachstellen aus vielen Produkten
  948. Apple liefert wichtiges Sicherheitsupdate für iOS und iPadOS 14 nach
  949. WordPress: Erneute Sicherheitslücke im Plugin Ninja Forms
  950. Daten von 400.000 Schülern ungeschützt im Netz
  951. Sicherheitsstudie: Malware-Angreifer werden immer professioneller
  952. Jetzt updaten: Jira-Team schließt kritische Sicherheitslücke in Insight-App
  953. Ransomware BlackMatter: Forscher bieten Gratis-Decryption für einige Varianten
  954. QNAP: Lücke in QTS-Add-on machte NAS aus der Ferne angreifbar
  955. "Von einem Geist ausgeraubt": Pegasus-Spyware bei US-Journalisten gefunden
  956. Schadcode in weit verbreiteter JavaScript-Bibliothek UAParser.js entdeckt
  957. Facebook & Co. fordern: Stärkt die Verschlüsselung!
  958. REvil-Gruppe: Angeblich wegen Kompromittierung durch FBI & Co. wieder offline
  959. IT-Sicherheitsgesetz 2.0: BSI veröffentlicht FAQ zu neuen Pflichten
  960. Cisco: Schwachstelle in IOS XE (SD-WAN) macht mehrere Produkte angreifbar
  961. Die Rückkehr der Rootkits – signiert von Microsoft
  962. Oracle: "Critical Patch Update" liefert Übersicht über teils kritische Lücken
  963. IT-Sicherheit: BSI warnt vor "Alarmstufe Rot"
  964. Chrome: Browser-Update auf Version 95 beseitigt mehrere Sicherheitslücken
  965. Ransomware-Whitepaper: Immer neue psychologische Tricks der Kriminellen
  966. Ransomware: Entschlüsselung dank Schwäche in "Blackbyte"-Code
  967. Acer-Server in Indien und Taiwan gehackt
  968. Datenleck bei Modern Solution: Hausdurchsuchung statt Bug Bounty
  969. Sicherheitsforscher: Microsoft-Cloud verteilt zu leichtfertig Malware
  970. Ransomware-Forschung: Auch kleinere Kriminelle können Karriere machen
  971. Argentinien: Angeblich komplette Ausweis-Datenbank bei Hack abgegriffen
  972. Cyberangriff: Stadtverwaltung Witten online nicht erreichbar
  973. WordPress: Beliebtes Plugin "WP Fastest Cache" braucht dringend ein Update
  974. TianfuCup: Sicherheitsexperten erhacken sich fast 2 Millionen US-Dollar
  975. heise-Angebot: Security-Konferenz secIT Special: Firmen-Hack auf Bestellung
  976. Großangelegter Test: IT-Sicherheit in 422 hessischen Gemeinden geprüft
  977. Smishing: BSI warnt vor neuen Betrugsmaschen bei SMS-Phishing
  978. Security-Experten warnen vor "Massenüberwachungstechnologie"
  979. Ransomware legt Verwaltung von Schwerin und benachbartem Landkreis lahm
  980. Schlimmer als Google: Welche Daten alternative Android-Hersteller sammeln
  981. Junos OS: Angreifer könnten Admin-Sessions kapern
  982. Datenleck bei 3D-Druckplattform Thingiverse
  983. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  984. Messenger WhatsApp verschlüsselt ab sofort Backups Ende-zu-Ende
  985. heise-Angebot: Frühbucherrabatt des IT-Sicherheitstags zu KI und Cybersecurity verlängert
  986. VMware: Angreifer könnten Opfer auf von ihnen kontrollierte Websites umleiten
  987. Foxit sichert PDF-Software für Windows & macOS gegen Angriffe ab
  988. Patchday: Intel bessert bei HAXM und SGX-SDK nach
  989. 2021: Apples Jahr der Zero-Days
  990. l+f: Jeden Tag Geburtstag haben und Bier trinken
  991. Patchday: Angreifer attackieren Kernel-Lücke in Windows
  992. Patchday: Adobe schließt kritische Schadcode-Lücken
  993. SAP-Patchday: NetWeaver AS & Environmental Compliance bargen kritische Lücken
  994. Hackerfreundliche Gesetze: Pariser Verein will Sicherheitsforscher schützen
  995. Johnson Controls: Lücken boten Remote-Zugriffsmöglichkeiten auf Videoüberwachung
  996. IT-Sicherheit: Deutschland gibt 2021 mehr als 6 Milliarden Euro aus
  997. Sicherheitslücke: Axosoft warnt Azure DevOps und GitHub vor schwachen SSH-Keys
  998. Angreifer könnten digitale Unterschrift in LibreOffice und OpenOffice fälschen
  999. Großbritannien: Ransomware-Attacken vor allem aus Russland und Nachbarstaaten
  1000. iOS 15.0.2 und watchOS 8.0.1: Viele Bugfixes – und wieder ein Exploit im Umlauf
  1001. Google wappnet Hochrisiko-Nutzer gegen Phishing-Welle aus Russland
  1002. l+f: Lecker Atom-U-Boot-Pläne auf Erdnussbutter-Sandwich
  1003. Chrome: Browser-Update für den Desktop beseitigt vier Schwachstellen
  1004. heise-Angebot: iX-Workshop: Sicherheitsprüfung und -zertifizierung von Soft- und Hardware
  1005. heise-Angebot: iX-Workshop: Active Directory gegen Angriffe absichern
  1006. Missbrauch mit Malware-Befall: Microsoft deaktiviert Excel 4.0-Makros in Office
  1007. Brückenbau: LAN-Kabel als Antenne überwindet Air-Gaps
  1008. Pegasus: Auch Bundesnachrichtendienst spitzelt angeblich mit NSO-Trojaner
  1009. Microsoft Digital Defense Report: Im Westen nichts Neues
  1010. Apache-Webserver: Notfallpatch gegen Attacken veröffentlicht
  1011. Neue Malware-Familie für Linux entdeckt
  1012. Hack bei Mobilfunk-Dienstleister Syniverse: Unbefugter Zugriff über fünf Jahre
  1013. Tor Browser und Tails: Anonymisierender Browser & OS in abgesicherten Versionen
  1014. heise-Angebot: Frühbucherrabatt für den IT-Sicherheitstag zu KI und Cybersicherheit läuft aus
  1015. Typo3: Neue Version schließt zwei Sicherheitslücken im CMS
  1016. Cisco schließt Root-Lücke in Intersight Virtual Appliance
  1017. Twitch bestätigt Datenleck
  1018. Google aktiviert Zwei-Faktor-Authentifizierung für Accounts automatisch
  1019. Honeywell: Kritische Controller-Lücken erlauben Zugriff auf Prozessleitsystem
  1020. Twitch Leak: Einnahmen aller Streamer und Quellcodes veröffentlicht
  1021. Firefox: Update für den Browser beseitigt mehrere Schwachstellen
  1022. Patchday: Kritische System-Sicherheitslücke bedroht mehrere Android-Versionen
  1023. Löchrige UPnP-Umsetzung in alten Broadcom-SDKs macht Router angreifbar
  1024. l+f: Bankräuber sprengten sich selbst in die Luft
  1025. Yubikey Bio: FIDO2-Stick mit Fingerabdrucksensor
  1026. Sicherheitsupdate: Angreifer könnten auf Dateien von Apache-Webservern zugreifen
  1027. Europol lässt ukrainische Ransomware-Gang auffliegen
  1028. Andoid-Banking-Trojaner Hydra hat es auf Commerzbank-Kunden abgesehen
  1029. Belohnungsprogramm: Eine Million Dollar für Sicherheit in Open-Source-Projekten
  1030. Ransomware: Conti-Erpressergruppe verbittet sich Leaks ihrer Verhandlungs-Chats
  1031. heise-Angebot: IT-Sicherheitstag beleuchtet das Zusammenspiel von KI und Cybersicherheit
  1032. Sicherheitsupdate: Attacken auf Googles Chrome reißen nicht ab
  1033. Bericht: Android-Trojaner GriftHorse kassiert bei über 10 Millionen Opfern ab
  1034. heise-Angebot: Konferenz: heise devSec nimmt Vortrag zur aktuellen OWASP Top 10 ins Programm
  1035. Apple-Pay-Funktion erlaubt angeblich Geldklau von gesperrten iPhones
  1036. Darknet-Bericht: 280.000 Gaming-Accounts für nur 4000 US-Dollar
  1037. Internet Gatekeeper: F-Secures Malware-Schutzschild ist löchrig
  1038. Digitaler Führerschein hatte keinen Schutz vor Identitätsdiebstahl
  1039. AirTags als Echtwelt-Trojaner: Apple lässt XSS-Lücke über Monate offen
  1040. heise-Angebot: Online-Workshop: OWASP Top 10 – Webanwendungen erfolgreich absichern
  1041. Zero-Day-Lücken publiziert: Apple entschuldigt sich bei Sicherheitsforscher
  1042. Sicherheitsupdates D-Link: Angreifer könnten WLAN-Verbindung von Clients kappen
  1043. heise-Angebot: Online-Workshop: Die Cloud sicher nutzen
  1044. Drupal: Updates für mehrere Module schließen teils kritische Sicherheitslücken
  1045. HTTPS Everywhere: EFF erklärt Sieg und schafft Browser-Tool ab
  1046. Passwort-Leak: Microsoft will die Autodiscover-Lücke seit 5 Jahren nicht beheben
  1047. heise-Angebot: heise Security Webinar: Recht für Admins – Risiko Logfiles
  1048. Kritische Lücken in Videoüberwachungssoftware QVR von Qnap NAS geschlossen
  1049. Kritische Sicherheitslücke in Trend Micro ServerProtect remote ausnutzbar
  1050. Studie: Corona-Pandemie hat verheerenden Einfluss auf IT-Sicherheit
  1051. Frustriert von Apple: Sicherheitsforscher veröffentlicht 0-Day-Lücken für iOS 15
  1052. Quad-Allianz will IT-Sicherheitsstandards verbessern und Lieferketten absichern
  1053. Jetzt patchen! Exploit-Code für Chrome und Edge in Umlauf
  1054. Let's-Encrypt-Zertifikate: Ruckler am 30. September möglich
  1055. Ransomware-Gang REvil zockte die eigenen Partner ab
  1056. Wird aktuell angegriffen: Gefährlicher Zero-Day in macOS und iOS
  1057. Sicherheitsupdates: Kritische Admin-Lücke mit Höchstwertung bedroht Cisco-Geräte
  1058. heise-Angebot: iX-Workshop: So können KRITIS-Betreiber IT-SiG-Vorgaben praktisch umsetzen
  1059. iOS 15 und macOS 12: Alte TLS-Versionen haben ausgedient
  1060. BulletProofLink: Wo der ganze Phishing-Spam herkommt
  1061. Autodiscover: Exchange-Protokoll leakt Windows-Anmeldedaten ins öffentliche Netz
  1062. Jetzt patchen! VMware warnt vor anstehenden Attacken auf vCenter Server
  1063. Google schließt 19 Sicherheitslücken im Webbrowser Chrome
  1064. Präparierte Dokumente könnten für OpenOffice-Nutzer gefährlich werden
  1065. Suex OTC: US-Regierung erlässt erste Sanktionen gegen Kryptogeld-Börse
  1066. Netgear-Router können über Kindersicherung geknackt werden
  1067. Kaseya-Attacke: FBI hielt wochenlang Generalschlüssel zurück
  1068. Wichtige Sicherheitsupdates: VMware vCenter Server ist vielfältig angreifbar
  1069. Datenanalyse: Steigende Zahl automatisierter Cyberangriffe
  1070. Face ID: iOS 15 räumt Schwachstelle bei Apples Gesichtserkennung aus
  1071. Sicherheitsupdates: Lücken in McAfee Endpoint Security gefährden Windows-PCs
  1072. heise-Angebot: Das c't-Sicherheitstool Desinfec't auf USB-Stick kaufen
  1073. Drupal: Mehrere Core-Module des CMS gegen Angriffe abgesichert
  1074. Jetzt patchen! Krypto-Miner schlüpft durch OMIGOD-Lücken auf Azure-Server
  1075. Läuft unter WSL: Erste Linux-Malware in Windows aufgetaucht
  1076. USA wollen Ransomware-Zahlungen in Kryptowährungen sanktionieren
  1077. Kostenfreies Entschlüsselungswerkzeug für frühere Opfer von REvil-Attacken
  1078. US-Heimatschutz warnt vor weitreichenden Angriffen über Zoho ADSelfService Plus
  1079. OMIGOD: Microsoft lässt Azure-Admins mit Linux-Lücke allein
  1080. Terminalemulator iTerm & Co: App-Fälschungen bringen Mac-Malware
  1081. Hunderttausende MikroTik-Router sind seit 2018 angreifbar
  1082. Kritische Sicherheitslücke ohne Patch gefährdet ältere IBM-System-X-Server
  1083. Kali Linux 2021.3 macht jetzt in VMs mehr Spaß
  1084. HP Omen: Software für Gaming-Rechner über Sicherheitslücke in Treiber angreifbar
  1085. Jetzt erhältlich: Das c't-Sonderheft mit Desinfec't 2021/22 ist da
  1086. OMIGOD: Kritische Root-Lücke bedroht Azure-Kunden mit virtuellen Linux-PCs
  1087. heise-Angebot: Online-Workshop: Sichere Cloud-Nutzung (Last Call)
  1088. Patchday: Adobe schließt Schadcode-Lücken in Photoshop & Co.
  1089. SAP schließt ungewohnt viele kritische Sicherheitslücken zum Patchday
  1090. Patchday: Microsoft schließt von Angreifern ausgenutzte Lücke in Windows
  1091. Lücken im Matrix-Protokoll gefährden Ende-zu-Ende-Verschlüsselung von Messengern
  1092. NSO-Skandal: Apple-Updates beheben endlich Pegasus-Lücke
  1093. heise-Angebot: iX-Workshops: KRITIS – Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  1094. Nitro PDF Pro: Security-Update verhindert Codeausführung über präparierte PDFs
  1095. US-Geheimdienst NSA nimmt Stellung zu Post-Quanten-Kryptographie
  1096. heise-Angebot: IT-Sicherheitstag 2021 behandelt das Zusammenspiel von KI und Cybersicherheit
  1097. heise-Angebot: Sichere Softwareentwicklung: Frühbucherrabatt für heise devSec verlängert
  1098. CCC: Seit 40 Jahren "Prellbock gegen die Gesetzgebung"
  1099. Jetzt patchen! Erneut Exploit-Code für Chrome-Lücken in Umlauf
  1100. REvil: Ransomware-Gang in neuer Aufstellung wieder aktiv
  1101. heise-Angebot: heise Security Webinar: Recht für Admins – Risiko Logfiles
  1102. Neue OWASP Top 10: Fehlerhafte Zugangsbeschränkungen größte Gefahr für Web-Apps
  1103. Warten auf Windows-Patches: Selbstbau-Anleitung für MSHTML-Exploit in Umlauf
  1104. Gefährliche Lücken in Virtualisierungsplattform Citrix Hypervisor geschlossen
  1105. Qnap schließt kritische Schadcode-Lücken in NAS-Modellen
  1106. Angreifer könnten Cisco-Router mit IOS XR Software lahmlegen
  1107. Sicherheitspatch: WordPress-Entwickler raten zu zügigem Update
  1108. Ransomware: Erpressungs-Website der "REvil"-Gang plötzlich wieder online
  1109. GitHub entdeckt sieben Sicherheitslücken in Node.js Packages
  1110. Sicherheitspatch: Mögliches Schlupfloch für Schadcode in Thunderbird geschlossen
  1111. heise-Angebot: iX-Workshop: Windows 10 im Unternehmen absichern
  1112. l+f: Server-Zugangsdaten mit Pommes
  1113. Android-Patchday: DoS-Attacke könnte Smartphones dauerhaft lahmlegen
  1114. Cybersicherheitsstrategie: Bundesregierung setzt auf Hackbacks und Exploits
  1115. OpenSSL 3.0 ist da, neue Lizenz inklusive
  1116. Angreifer könnten Victure-Babyphones ausspionieren – Hersteller reagiert nicht
  1117. ETSI: Neuer Teststandard soll das Smart Home sicherer machen
  1118. Attacken auf Windows: Vorsicht vor präparierten Office-Dokumenten
  1119. Tails 4.22: Sicherheitsupdates und Verbesserungen am Tor Connection-Tool
  1120. Firefox 92 und ESR-Versionen bringen wichtige Sicherheitsupdates mit
  1121. heise-Angebot: Internet Security Days 2021: Jetzt noch Ticket sichern
  1122. Digitalisierung in Deutschland: Wahlbezirke reagieren auf heise-Test
  1123. Lücken in Gutenberg-Template-Plug-in gefährden eine Million WordPress-Websites
  1124. Netgear schließt Sicherheitslücken in 20 Switches
  1125. heise-Angebot: Sichere Softwareentwicklung: Jetzt noch Frühbucherpreis für heise devSec sichern
  1126. Software-Prüfung bescheinigt Mozilla VPN verbesserte Sicherheit
  1127. heise-Angebot: heise Security Tour am Donnerstag: Praxiswissen für die Security-Achterbahn 2021
  1128. Sourcecode von Erpressungstrojaner "Babuk Locker" geleakt
  1129. Exchange-Server-Attacken reißen nicht ab – Angreifer installieren 7 Hintertüren
  1130. Warnung an Abgeordnete: Neue Cyberangriffe aus dem Ausland
  1131. Pentest-Werkzeug Infection Monkey simuliert Ransomware-Angriffe
  1132. Ransomware: Qakbot tritt in Emotets Fußstapfen
  1133. #TGIQF: Das Quiz rund um IT-Security-Wissen und -News
  1134. Jetzt patchen! Krypto-Miner schlüpft durch Confluence-Lücke
  1135. heise-Angebot: iX-Workshops: KRITIS – Zusätzliche Prüfverfahrenskompetenz & Praxis
  1136. Cisco beseitigt kritische Lücke aus Enterprise NFV Infrastructure Software
  1137. Braktooth: Neue Bluetooth-Lücken bedrohen unzählige Geräte
  1138. GitHub-Sicherheit: Unverschlüsselte Git-Protokolle demnächst Geschichte
  1139. Dateimanager Midnight Commander seit neun Jahren angreifbar
  1140. Chrome-Entwickler schließen 27 Sicherheitslücken
  1141. Energiemanagementsystem DIAEnergie weist kritische Lücken auf
  1142. Kritische Root-Sicherheitslücke in Netzwerk-Videorekorder von Annke entdeckt
  1143. Warten auf OpenSSL-Patch: Qnap und Synology wollen NAS absichern
  1144. heise-Angebot: secIT Special: Ist ihre Firma gegen Cyber-Attacken gefeit? Machen Sie den Test
  1145. CPU-Sicherheitslücke: AMD Ryzen und Epyc per Seitenkanal verwundbar
  1146. Kritische Rechte-Lücke in PostgreSQL geschlossen
  1147. Microsoft Exchange ProxyToken: Backend-Zugriff an der Authentifizierung vorbei
  1148. Ransomware: "Ragnarok"-Erpresser bieten Opfern Entschlüsselungsmöglichkeit an
  1149. Schweiz: Bürger- und Gemeindedaten im Darknet veröffentlicht
  1150. Cloud-Datenbank-GAU: Microsoft informiert Azure-Kunden über gravierende Lücke
  1151. Datenpanne bei T-Mobile US: Hacker nutzte verheerende Sicherheitslücke
  1152. Sicherheitsupdates: Root-Kernel-Lücke bedroht IBMs Betriebssystem AIX
  1153. Kritische Schadcode-Lücke in Wiki-Software Confluence geschlossen
  1154. heise-Angebot: iX-Workshop: Systematische Sicherheit mit dem IT-Grundschutz des BSI
  1155. Drupal: Updates sichern zwei Module gegen Angriffe ab
  1156. Sicherheitsupdates für VMware: Angreifer könnten Accounts übernehmen
  1157. Updates verfügbar: Cisco fixt unter anderem kritische Lücke in APIC & Cloud APIC
  1158. heise-Angebot: heise Security Webinar am Mittwoch: Desinfec't für Profis (2.Termin)
  1159. Ethereum-Client Geth: Dringendes Update wegen schwerer Lücke
  1160. 5G: Bundesnetzagentur legt überarbeiteten Sicherheitskatalog vor
  1161. Sicherheitsupdates: Netzwerk-Equipment von F5 für Attacken anfällig
  1162. Gaming-Peripherie: Admin-Schlupfloch in SteelSeries-Software entdeckt
  1163. l+f: Der kleptomanische Cliptomaner
  1164. OpenSSL: Schwachstellen-Fix beugt möglicher Datenmanipulation vor
  1165. Realtek: Schwachstelle in SoCs wird aktiv zur Schadcode-Verbreitung missbraucht
  1166. Hacker veröffentlichen Bilder aus Irans Folterknast
  1167. heise-Angebot: Sicher durch den Sommer: eco-Verband gibt 6 Tipps gegen Cybercrime
  1168. Power-Apps-Portale von Microsoft: 38 Millionen Datensätze lagen offen
  1169. Der PolyNetwork-Hacker gibt alle gestohlenen Gelder zurück
  1170. NSO-Spyware Pegasus: Neue Berichte über Zero-Click-Angriffe per iMessage
  1171. Tor Browser: Neue Version mit Sicherheitsupdates erschienen
  1172. heise-Angebot: iX-Workshop zu IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  1173. Das Anstecken einer Razer-Maus macht Angreifer zu Windows-10-Admins
  1174. ProxyShell: Massive Angriffswelle auf ungepatchte Exchange Server
  1175. Cyberkriminelle bieten Daten von 70 Millionen AT&T-Kunden an
  1176. Angriff auf Kryptowährung: Liquid meldet Diebstahl von 97 Millionen US-Dollar
  1177. Datenleck: T-Mobile US bestätigt 7,8 Millionen gestohlene Kundendaten
  1178. heise-Angebot: iX-Workshops: Sichere Namenauflösung mit DNSSEC & DANE TLS für SMTP
  1179. l+f: Dank Ransoware zum nächsten Mark Zuckerberg
  1180. Ransomware-Attacken nehmen dramatisch zu
  1181. Krypto-Diebstahl: "Mr. White Hat" bekommt Prämie aufgedrückt und ein Jobangebot
  1182. Kinderporno-Scanner im iPhone: Bereits Hash-Kollisionen erzeugt
  1183. Cisco meldet gefährliche Remote-Angriffsmöglichkeiten auf Small Business-Router
  1184. Cyber-Angriff auf T-Mobile US: Millionen Kundendaten gestohlen
  1185. Browser-Überwachungskit für Dutzende chinesische Webseiten entdeckt
  1186. Kritische Lücke in Blackberry QNX OS gefährdet medizinische Geräte
  1187. Firefox & Thunderbird: Security-Fixes für Browser und Mail-Client verfügbar
  1188. BlackArch Linux: Distribution mit Security-Fokus in Version 2021.09.01 verfügbar
  1189. Kritische Sicherheitslücke: Angreifer könnten Millionen IoT-Geräte belauschen
  1190. Fortinet: Wichtiges Sicherheitsupdate für FortiWeb OS in Vorbereitung
  1191. Adobe sichert Photoshop & Co. außer der Reihe ab
  1192. heise-Angebot: Online-Workshop: Schulung zum IT-Grundschutz-Praktiker mit Zertifikat
  1193. US-Terroristenliste frei im Netz
  1194. Cloud-Leitfaden von TeleTrusT soll Sicherheitsrisiken reduzieren
  1195. Sicherheitsupdate für Google Chrome beseitigt Angriffsmöglichkeiten
  1196. Realtek: Schwachstellen in Wireless-SoCs betreffen Geräte vieler Hersteller
  1197. Daten von 100 Millionen US-Kunden kopiert? T-Mobile untersucht Hack
  1198. heise-Angebot: heise Security Tour: Praxiswissen für die Security-Achterbahn 2021
  1199. Hamburgischer Datenschutzbeauftragter verwarnt Senat wegen Zoom
  1200. l+f: Unendlich-Geld-Hack ist Valve 7500 US-Dollar wert
  1201. heise-Angebot: Online-Workshop: OWASP Top 10 – Sicherheitslücken in Webanwendungen vermeiden
  1202. Krypto-Diebstahl: Hacker transferiert Beute zurück und schlägt Belohnung aus
  1203. Windows: Vice-Society-Ransomware schlüpft durch PrintNightmare-Lücken
  1204. Facebook Messenger verschlüsselt nun auch Sprach- und Videoanrufe
  1205. Mehr Cybersicherheit für Behörden und Co. – Landespolitik will mehr tun
  1206. l+f: Lauschendes Glühwürmchen
  1207. Angreifer kombinieren ProxyShell-Lücken und attackieren Microsoft Exchange
  1208. heise-Angebot: Online-Workshop: Sichere Cloud-Nutzung
  1209. AMD-Prozessoren: Virtuelle Cloud-Maschinen weiterhin unsicher
  1210. Webshop des Satiremagazins Titanic gehackt
  1211. PrintNightmare: Schon wieder eine Drucker-Lücke in Windows ohne Patch
  1212. JavaScript-Framework: Next.js 11.1 behebt eine Open-Redirect-Sicherheitslücke
  1213. Intel schließt Sicherheitslücken in Laptops, Linux-Treibern & Co.
  1214. Antiviren-Software: NortonLifeLock übernimmt Avast
  1215. heise-Angebot: heise Security Webinar: Recht für Admins – Risiko Logfiles
  1216. Bis dato größter Krypto-Diebstahl: Mehr als 600 Millionen US-Dollar gestohlen
  1217. Anonym im Internet: Sicherheitsupdates für Tor Browser und Tails OS erschienen
  1218. Cyberangriff auf Anhalt-Bitterfeld: Landkreis zeigt sich weiterhin unerpressbar
  1219. Patchday: SAP stopft kritische Sicherheitslücken in Business One & Co.
  1220. Patchday: Adobe schließt kritische Lücken in Magento-Shops
  1221. Patchday: Microsoft meldet abermals Attacken auf Windows
  1222. heise-Angebot: iX-Workshop: KRITIS – Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  1223. Firefox und Firefox ESR gegen verschiedene Attacken abgesichert
  1224. l+f: Wenn Cyber-Kriminelle um einen Rückruf beten
  1225. Root-Lücke in VPN-Lösung Pulse Connect Secure als Schadcode-Schlupfloch
  1226. Exchange ProxyShell-Lücke: Scans suchen nach verwundbaren Servern
  1227. heise-Angebot: heise Security Webinar: Desinfec't für Profis (2.Termin)
  1228. Ransomeware-Angriffe kosten im Durchschnitt 570.000 US-Dollar
  1229. Cyberkriminelle locken Opfer mit Anzeigen für gefälschte Impfausweise
  1230. Black Hat: DNS-as-a-Service könnte Netzwerkinfrastruktur verraten
  1231. heise-Angebot: secIT Special: Kleine Unternehmen effektiv vor Cyber-Attacken schützen
  1232. Exchange Server jetzt patchen: Angreifer suchen aktiv nach neuer Lücke
  1233. Hardware-Hersteller Gigabyte von Ransomware-Angriff betroffen
  1234. Sicherheitsrelevanter Bug in net-Bibliothek von Go und Rust
  1235. Black Hat USA 2021: Wer verkauft meine Daten an Spammer?
  1236. Kindle: Mit Schadcode infizierte E-Books konnten Amazon-Account kapern
  1237. Security-Oscars: And the Pwnie goes to …
  1238. l+f: Auch Hacker haben Lieder
  1239. Cybersicherheit: Microsoft, Google und Amazon kooperieren mit neuer US-Behörde
  1240. Lücken in der connect-App: Wenn eine Hackerin bei der CDU anruft
  1241. Forscher entdecken Generalschlüssel für Systeme zur Gesichtserkennung
  1242. heise-Angebot: iX-Workshop: Linux-Server härten
  1243. 220 Milliarden Euro Schaden durch Ransomware und andere Cyber-Angriffe
  1244. Cisco beseitigt kritische Schwachstellen aus Small Business-Routern der RV-Serie
  1245. Spyware: iPhone-Tool iMazing erkennt Pegasus-Befall
  1246. Black Hat USA 2021: Security Advisories – mehr Durchblick dank Automatisierung
  1247. Black Hat USA 2021: Geschlechterausgewogenheit in IT-Security-Teams verbessern
  1248. Community beim "Spiegel": Angreifer könnten Namen und Mailadressen zuordnen
  1249. DSGVO-Bußgeld wegen des Betriebs einer Website mit veralteter Software
  1250. Sicherheitslücken in CDU-connect-App: Strafverfahren gegen Entdeckerin
  1251. INFRA:HALT: Neue Schwachstellen im TCP/IP-Stack von Industriegeräten entdeckt
  1252. Login mit einem Fingertipp: Google stellt neue API Identity Service vor
  1253. Android-Patchday: Google bessert unter anderem beim Media Framework nach
  1254. Ransomware legt italienisches Impfportal lahm
  1255. Chrome: Browser-Update für den Desktop schließt Sicherheitslücken
  1256. Cyber-Katastrophenfall nach Ransomware und Trojaner
  1257. heise-Angebot: heise-Security-Webinar: Wege aus dem Windows-Security-Albtraum
  1258. Für Mutige: Neues WireGuard für Windows verspricht bessere VPN-Performance
  1259. PwnedPiper: Rohrpostsysteme in US-Krankenhäusern über Firmware-Lücken angreifbar
  1260. OPNsense-Firewall 21.7: Viele Updates und Abschied von HardenedBSD angekündigt
  1261. Cyberbunker-Prozess: Haftbefehl gegen einen Angeklagten außer Vollzug
  1262. heise-Angebot: Frühbucherrabatt der heise Security Tour nur noch bis Freitag
  1263. Foxit PDF Reader und Editor: Updates beseitigen zahlreiche Schwachstellen
  1264. Vultur: Android-Trojaner späht Login-Daten für Bankkonten und E-Wallets aus
  1265. Sicherheitsforscher: Kriminelle nutzen Discord, um Schadsoftware zu verbreiten
  1266. Lesetipp: Gestohlenes Laptop als Hintertür
  1267. Apple reicht "wichtiges Sicherheitsupdate" für Apple Watch nach
  1268. heise-Angebot: heise-Security-Webinar: Wege aus dem Windows-Security-Albtraum
  1269. IT-Sicherheitskennzeichen: BSI muss keine "Tiefenprüfung" durchführen
  1270. Drupal: Wichtiges Sicherheitsupdate für "Pages Restriction Access"-Modul
  1271. heise-Angebot: eco-Studie zeigt: Cybersicherheit ist Treiber des deutschen Smart-City-Marktes
  1272. Nach Ransomware-Angriff: Anhalt-Bitterfeld bittet Bundeswehr um Hilfe
  1273. Black Hat USA 2021 & DefCon 29: Hybride IT-Security-Konferenzen starten in Kürze
  1274. l+f: Wenn Hacker Hacker hacken, dann ...
  1275. NSO-Skandal: 100 Organisationen fordern Verkaufsstopp für Spyware
  1276. Top 25 der Sicherheitslücken: Buffer Overflows als größte Gefahrenquelle
  1277. Moodle: Neue Versionen beseitigen Remote-Angriffsmöglichkeit via Shibboleth
  1278. Bugfix- und Security-Updates für Mac, iPhone und iPad
  1279. Collabora Online: Update schützt vor unbefugten Dateizugriffen aus der Ferne
  1280. Firewalld 1.0: Red Hat modernisiert Firewallkonfiguration unter Linux
  1281. Atlassian Jira: Kritische Lücke in Data Center & Service Management geschlossen
  1282. GitLab schickt Package Hunter auf die Jagd nach Schadcode
  1283. Windows-Netze verwundbar für Relay-Angriff PetitPotam
  1284. Oracle Critical Patch Update: Über 300 Security-Patches für viele Produkte
  1285. heise-Angebot: heise Security Webinar am Donnerstag: Threat Hunting mit Yara und Thor
  1286. Angeblicher Clubhouse-Leak: 3,8 Milliarden Telefonnummern im Darknet angekündigt
  1287. Nach Lieferkettenangriff: Kaseya will Daten retten dank Entschlüsselungs-Tool
  1288. l+f: Auch Cyberkriminelle machen wochenends frei
  1289. XLoader: Windows-Schadsoftware kann jetzt auch macOS treffen
  1290. Drupal-Team beseitigt potenziell gefährliche Sicherheitslücke aus dem CMS
  1291. HP, Samsung & Xerox: Lücke in Windows-Druckertreibern gefixt – nach 16 Jahren
  1292. Pegasus: Sicherheitsforscher fordert Apple zu besserer iPhone-Absicherung auf
  1293. Cisco: Wichtiges Sicherheitsupdate für Intersight Virtual Appliance verfügbar
  1294. iOS 14: Manipulierte WLAN-Namen ermöglichen Codeausführung
  1295. Codeanalyse: CodeSentry 2.0 bietet Risiko-Score für Sicherheitsschwachstellen
  1296. Root-Kernel-Lücke bedroht viele Linux-Distributionen
  1297. HiveNightmare: Nutzer können die Windows-Passwort-Datenbank auslesen
  1298. Sicherheitsupdates: Adobe patcht Photoshop & Co. außer der Reihe
  1299. heise-Angebot: Jetzt erhältlich: c't Fritzbox – das Kompendium für den verbreiteten Router
  1300. Forensischer Bericht: iMessage-Lücke für Pegasus Spyware wird weiterhin genutzt
  1301. Sicherheitsupdates: Root-Lücke bedroht FortiManager und FortiAnalyzer
  1302. heise-Angebot: secIT Special: Cybersicherheit für KMU - kaufen, mieten oder selber machen?
  1303. heise-Angebot: heise devSec: Luca-App und mehr – das Programm für Herbst ist online
  1304. Forscher decken Fehler in Telegrams Verschlüsselung auf
  1305. heise-Angebot: heise Security Webinar am Donnerstag: Desinfec't für Profis
  1306. Cyberangriff auf Anhalt-Bitterfeld: Notinfrastruktur steht ab Montag
  1307. Experten sehen "zunehmende Bedrohungslage" durch Cyberangriffe
  1308. IT-Security: Zahl der aufgedeckten Zero-Day-Attacken steigt rasant
  1309. Schadcode-Lücken im Netzwerkbetriebssystem Junos OS geschlossen
  1310. Warten auf Patches: Neue Drucker-Lücke in Windows entdeckt
  1311. Sicherheitsupdate: Attacken auf Google Chrome könnten kurz bevorstehen
  1312. WordPress-Plugin: WooCommerce schließt kritische Sicherheitslücke
  1313. Tails 4.20: Neuer Tor-Assistent für überwachte Nutzer
  1314. Attacken auf nicht mehr unterstützte Fernzugriff-Produkte von Sonicwall
  1315. Digitale Prüfaufsicht: "Grundrechte der Studierenden geraten unter die Räder"
  1316. Sicherheitslücken in Firefox, Thunderbird und Tor Browser geschlossen
  1317. Patchday SAP: Angreifer könnten unberechtigt auf NetWeaver zugreifen
  1318. Cybercrime-Bande REvil von der Bildfläche verschwunden
  1319. Patchday: Adobe schließt kritische Lücken in Bridge, Illustrator & Co.
  1320. Microsoft-Patchday: Angreifer nutzen vier Sicherheitslücken in Windows aus
  1321. heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall
  1322. Cyberkriminelle greifen auf Kundendaten von Spreadshirt & Co. zu
  1323. Jetzt patchen! Sicherheitspatch schließt REvil-Lücke in Kaseya VSA
  1324. Sicherheitsupdates: Admin-Lücke bedroht Cisco Business Process Automation
  1325. Patchday: Google schließt kritische Lücken in Android
  1326. Microsoft hält an Funktionsweise vom PrintNightmare-Patch fest
  1327. iCloud-Problem erlaubte Password-Brute-Force – Apple streitet mit Entdecker
  1328. Angreifer können Sicherheitslücken in Ressourcenplanungstool Sage X3 kombinieren
  1329. heise-Angebot: heise Security Webinar-Serie zur professionellen Malware-Jagd
  1330. Windows-Update unvollständig: Sicherheitsforscher umgehen PrintNightmare-Patch
  1331. Kasperskys Passwort-Manager gefährdete Benutzer mit ratbaren Passwörtern
  1332. Sicherheitsupdates: Angreifer könnten die Kontrolle über Qnap NAS erlangen
  1333. Notfallpatch: Microsoft schließt PrintNightmare-Lücke in Windows
  1334. RPM mit Schlüsselproblemen
  1335. Kaseya-Angriff: Cybercrime-Erpresser fordern 70 Millionen US-Dollar
  1336. Hacker-Angriff über IT-Dienstleister Kaseya trifft Hunderte Unternehmen
  1337. Gestohlene Facebook-Logins: Google schmeißt mehrere Trojaner-Apps raus
  1338. Sicherheitsupdates: Mehrere Lücke gefährden JavaScript-Laufzeitumgebung Node.js
  1339. Hunderte Coop-Supermärkte in Schweden nach REvil-Ransomwarebefall geschlossen
  1340. IT-Dienstleister für Angriff auf Dutzende Unternehmen missbraucht
  1341. Jetzt handeln! Angreifer nutzen Drucker-Lücke PrintNightmare in Windows aus
  1342. Sicherheitsupdate: Microsoft entdeckt kritische Lücke in Netgear-Router
  1343. PrintNightmare: Schadcode-Lücke in Windows bedroht ganze Netzwerke
  1344. Behörden setzen DoubleVPN außer Betrieb
  1345. LinkedIn: Nutzerdatensätze weiterhin verfügbar, API-Missbrauch dementiert
  1346. Sicherheitsupdate: Nvidia GeForce Experience als Phishing-Köder
  1347. Geldautomaten: Jack-Potting via NFC
  1348. Bundestagswahl "attraktives Ziel" für Hackerangriffe und Desinformation
  1349. Western Digital My Book Live: Netz-Festplatten waren über Jahre angreifbar
  1350. Warum der IT-Sicherheitsleitfaden des BSI für Politiker für alle gilt
  1351. LinkedIn: Erneut hunderte Millionen Nutzerdatensätze zum Verkauf angeboten
  1352. Verschlüsselungstrojaner REvil hat es nun auf virtuelle Maschinen abgesehen
  1353. Jetzt patchen! Angreifer attackieren Cisco Adaptive Security Appliance
  1354. heise-Angebot: Internet Security Days 2021: Die Agenda ist online
  1355. Windows 11: Microsoft erklärt TPM-Nutzung
  1356. Mehrere Sicherheitslücken gefährden IBMs Datenbanksystem Db2
  1357. Citrix Hypervisor: Angreifer könnten virtuelle Maschinen crashen
  1358. Windows 11: Basisinformationen zum Trusted Platform Module TPM 2.0
  1359. Sicherheitsupdate Dell-Computer: Angreifer könnten Code auf BIOS-Ebene ausführen
  1360. Western Digital My Book Live: Trennen Sie Ihre Festplatten vom Internet
  1361. Attacken auf Zyxel-Netzwerkhardware: Bislang nur vage Details verfügbar
  1362. CMS Drupal: Updates für Module von Opigno beseitigen Schwachstellen
  1363. Sicherheitsupdate: Angreifer könnten eigene Befehle auf Qnap NAS ausführen
  1364. Kritische Admin-Lücke bedroht VMware Carbon Black App Control
  1365. Mehrere Linux-Appstores & Pling-Store-App via Cross-Site-Scripting angreifbar
  1366. John McAfee stirbt in spanischem Gefängnis
  1367. ARM Confidential Compute Architecture: Details zur ARMv9-CCA
  1368. Cyber-Einheit der EU soll in einem Jahr anfangen zu arbeiten
  1369. Sicherheitslücken im Zephyr-Betriebssystem gefährden Embedded-Systeme
  1370. Gefährliche Lücken in Nvidias Jetson-Computerplatinen geschlossen
  1371. l+f: Malware kämpft gegen Software-Piraterie
  1372. Anonymisierender Webbrowser: Tor Browser gegen DoS-Attacken gerüstet
  1373. Paketmanager: Kryptomining-Schadcode auf PyPI zielt auf Data-Science-Projekte
  1374. Anonymous-Hacker nach 10 Jahren Flucht verhaftet
  1375. Autodesk schließt Schadcode-Schlupflöcher in AutoCAD-Anwendungen
  1376. heise-Angebot: heise Security Pro jetzt mit Webinar-Mediathek
  1377. SSID mit Format-Strings: Spezieller Netzname legt WLAN-Komponente in iOS lahm
  1378. Name und Wohnort im Internet: Datenleck in Corona-Testzentren
  1379. Mit diesem Leitfaden der NSA können Admins IP-Telefonie schützen
  1380. Sicherheitsupdates: Root-Sicherheitslücke bedroht Switches von Cisco
  1381. Jetzt Sicherheitsupdate installieren: Abermals Angriffe auf Google Chrome
  1382. Browser im Privacy-Check: Vorbild Brave, Mogelpackung Edge
  1383. State of Kubernetes Security 2021: Sicherheitsbedenken drosseln den Fortschritt
  1384. Google schickt Framework gegen Supply-Chain-Angriffe ins Rennen
  1385. Sicherheitsupdates für IBM Db2 und AIX schließen Lücken
  1386. USA und Russland wollen über gegenseitige Cyberattacken sprechen
  1387. Ukrainische Cyberpolizei verhaftet Ransomware-Bande Cl0p
  1388. Qnap: Updates für NAS beseitigen aus der Ferne ausnutzbare Schwachstelle
  1389. Probleme der IoT-Sicherheit: Schwer zu patchende Lücken in unzähligen IP-Kameras
  1390. Ransomware-Angriffe: G7-Chefs fordern entschiedenes Handeln von Russland
  1391. l+f: Hacker radeln ins Netzwerk
  1392. heise-Angebot: heise devSec: Längerer Frühbucherrabatt für Tage zu DevSecOps und Webentwicklung
  1393. Browser-Fingerprinting: Installierte Apps als Tracking-Komplizen
  1394. heise-Angebot: heise Security Webinar-Serie zur professionellen Malware-Jagd
  1395. Datenschutz: Google stellt Tools für homomorphe Verschlüsselung quelloffen parat
  1396. SonicWall schließt Denial-of-Service-Lücke in Firewall-Betriebssystem SonicOS
  1397. Google Docs verschlüsseln, auch vor Google
  1398. kenfm.de: Anonymous hackt Website des Aktivisten Ken Jebsen
  1399. Macher der Ransomware Avaddon geben auf und veröffentlichen Schlüssel
  1400. IT-Sicherheit: Wenn KI gegen KI kämpft
  1401. VW-Datenleck in Nordamerika – über 3,3 Millionen Kunden betroffen
  1402. Cybersicherheit: Seehofer für Nutzung von Zero-Day-Exploits und für Hackbacks
  1403. Mehrere Sicherheitslücken in vorinstallierten Apps bedrohen Samsung-Smartphones
  1404. Qnap sichert Switches und Netzwerkspeicher vor unberechtigten Zugriffen ab
  1405. Hacker-Angriff auf EA: Quellcode von FIFA und Frostbite-Engine kopiert
  1406. CD Projekt: Interne Daten kursieren nach Cyberangriff im Netz
  1407. Bootloader Grub 2.06 verbessert Sicherheit
  1408. Daten kopierende Malware: Forscher teilen E-Mail-Adressen mit Have I Been Pwned
  1409. Sicherheitsupdates: Angreifer könnten Netzwerke mit Citrix-Produkten attackieren
  1410. Jetzt patchen! Attacken auf Googles Webbrowser Chrome könnten bevorstehen
  1411. Patchday bei Intel: Microcode-Updates, aber auch viele Downloads für Endnutzer
  1412. Alpaca-Attacke: Angreifer könnten mit TLS gesicherte Verbindungen attackieren
  1413. heise-Angebot: heise devSec: Jetzt noch Frühbucherrabatt für die Thementage sichern
  1414. Updates verfügbar: Schwachstellen in Message-Brokern RabbitMQ, EMQ X und VerneMQ
  1415. Patchday: SAP NetWeaver AS für ABAP & Java erhält viele wichtige Lücken-Fixes
  1416. Patchday: Adobe patcht Acrobat, Photoshop, Premiere, Creative Cloud, usw.
  1417. Patchday: Angreifer nutzen sechs Sicherheitslücken in Windows aus
  1418. GitHub: Neue Policy stellt Anlassfälle für Sperren klar und ermöglicht Einspruch
  1419. Bericht: Speicherhersteller Adata im Mai von Ransomware angegriffen
  1420. Wago: Updates fixen gefährliche Lücken in industriellen Steuerungssystemen
  1421. Sicherheitslücke FragAttacks: FritzOS-Updates für alte Fritzboxen
  1422. Patchday Android: Kritische System- und Qualcomm-Lücken geschlossen
  1423. Colonial Pipeline: FBI beschlagnahmt Großteil des Lösegeldes
  1424. Mit Fake-App AN0M gegen Drogenhandel: Razzien in 16 Ländern
  1425. Exploit für kritsiche Lücke in Rocket.Chat veröffentlicht
  1426. heise-Angebot: heise Security Tour für Security- und Datenschutzverantwortliche
  1427. Jetzt patchen! Angreifer attackieren VMware vCenter Server
  1428. Trickbot-Malware: 55-jährige Litauerin in den USA angeklagt
  1429. Wichtige Sicherheitsupdates für Netzwerkspeicher von Qnap
  1430. BSI veröffentlicht aktualisierte Hilfestellungen für Kritische Infrastrukturen
  1431. US-Justizministerium: Bei Ransomware-Attacken wie bei Terrorismus ermitteln
  1432. Schlupflöcher für Schadcode in Videokonferenz-Software Cisco Webex geschlossen
  1433. Sicherheitsupdate: Schadcode-Lücken in Mail-Client Thunderbird geschlossen
  1434. Kali Linux 2021.2: Neue Version mit Kaboxer und Kali-Tweaks als Highlights
  1435. USA: Hacking-Strafrecht eingeschränkt, Millionen User gerettet
  1436. Cyberangriff: TU Berlin rechnet mit monatelangen IT-Einschränkungen
  1437. "Norton Crypto": Ether schürfen mit Antiviren-Software
  1438. Sicherheitsupdate: BIG-IP Edge Client könnte Sprungbrett für Angreifer sein
  1439. Entwickler sichern den anonymisierenden Tor-Browser ab
  1440. Upgrade IT-Sicherheitsforschung: Damit der Wasserhahn morgen noch läuft
  1441. Cisco: Mehrere Produkte von Schwachstelle in freier Programmbibliothek betroffen
  1442. Tails 4.19: Kleinere Neuerungen fürs anonymisierende Betriebssystem
  1443. Kritische Zero-Day-Lücke in Plug-in Fancy Product Designer-beroht Online-Shops
  1444. Firefox 89 und ESR 78.11: Neue Browser-Versionen, neue Sicherheits-Updates
  1445. heise-Angebot: Die heise Security Tour: Umgang mit Datenschutzkatastrophen
  1446. heise-Angebot: heise devSec: Thementage zu DevSecOps und Web Application Security jetzt buchen
  1447. Sicherheitsupdate: Root-Lücke in Sonicwalls Network Security Manager
  1448. Siemens: Wichtige Updates für Simatic S7 beseitigen Remote-Angriffsmöglichkeit
  1449. gpg-tui: GnuPG-Schlüssel bequem im Terminal verwalten
  1450. Verborgene App-Kommunikation: Covert-Channel-Lücke in Apple Silicon
  1451. Have I Been Pwned: Zusammenarbeit mit FBI – und Open-Source-Veröffentlichung
  1452. BSI kritisiert ebenfalls Luca-App: "Angriffs-Szenario plausibel"
  1453. Microsoft: Für Cyberangriff aus Russland Account von US-Behörde gekapert
  1454. Jetzt patchen! Kritische Lücke in HPE SIM geschlossen
  1455. US-Regierung will kritische Infrastruktur besser vor Cyberangriffen schützen
  1456. Winzige Chip-Strukturen verschlimmern Hardware-Angriff Rowhammer
  1457. Datenleck beim Zahlungsdienstleister Klarna: Fremde Konten sichtbar
  1458. Drupal: Update schließt Cross-Site-Scripting-Lücke in mehreren CMS-Versionen
  1459. Exploit veröffentlicht: Gefixte WebKit-Schwachstelle steht auf iPhones offen
  1460. heise-Angebot: heise devSec: Jetzt noch Vortrag für die Konferenz im Herbst einreichen
  1461. Schadcode-Attacken: Fehler im Update-Check vom Datenbanksystem IBM Db2
  1462. l+f: Wenn Cyber-Aktivisten die Modelleisenbahn attackieren
  1463. Gefahr für Gesundheitsämter: Luca-App ermöglicht Code Injection
  1464. l+f: Vorsicht, Fax-Phishing!
  1465. Google sichert Chrome gegen NAT-Slipstreaming-Attacken ab
  1466. XCSSET: Mac-Malware mit versteckter Screenshot-Funktion
  1467. Sicherheitsupdates: Kritische Schadcode-Lücke bedroht VMware vCenter Server
  1468. Zertifizierte PDF-Verträge anfällig für Manipulationen
  1469. Trend Micro: Home Network Security Station gegen drei Schwachstellen abgesichert
  1470. Qnap sichert NAS spät gegen Qlocker-Attacken ab
  1471. Trend Micro Maximum Security 2021: Fehler im Installer kann Angreifer einladen
  1472. Jetzt patchen! Kritische Windows-Lücke betrifft mehr Systeme als gedacht
  1473. Cybercrime: Erpresser geben Irland Entschlüsselungswerkzeug ohne Lösegeld
  1474. NetBSD 9.2: Stabiler, effizienter und mit geschlossenen Sicherheitslücken
  1475. Cybercrime: US-Versicherung zahlte angeblich 40 Millionen als Lösegeld
  1476. Sicherheitsupdates: Angreifer könnten Cisco Prime Infrastructure übernehmen
  1477. Mail-Verschlüsselung: Thunderbird schlampte mit PGP-Schlüsseln
  1478. Ransomware-Attacke auch auf das irische Gesundheitsministerium
  1479. Lesetipp: Sind KIs die besseren Hacker?
  1480. Angriff auf IT der TU Berlin: Daten sind abgeflossen
  1481. Attacken auf Android: Jetzt patchen! Wenn es denn Sicherheitsupdates gibt ...
  1482. Cisco bringt Security-Updates
  1483. heise-Angebot: Trojaner jagen und eliminieren: Desinfec’t 2021 ist fast da - auch auf USB-Stick
  1484. Kritische Lücke in Fernwartungstool Dell iDRAC 9 gefährdet PCs
  1485. Cybercrime: Angriff auf irisches Gesundheitssystem mit "Conti"-Ransomware
  1486. Sicherheitsupdate steht noch aus: Root-Lücke in Pulse Connect Secure
  1487. Manche eufy-Überwachungskameras waren Dritten zugänglich
  1488. Schweizer Farce: Digitaler Impfausweis scheitert
  1489. Cyber-Versicherungen: Axa will kein Ransomware-Lösegeld mehr zahlen
  1490. l+f: Ransomware bei Axa – Ist das Karma oder einfach nur blöd gelaufen?
  1491. DarkSide: Server der Pipeline-Erpresser sind offline, Geld ist angeblich weg
  1492. Ransomware legt IT des irischen Gesundheitswesens lahm
  1493. AnyConnect VPN: Cisco schließt sechs Monate alte Zero-Day-Lücke
  1494. Jetzt patchen! Kritische Lücke bedroht WordPress 3.7 bis 5.7
  1495. Colonial Pipeline gibt Crypto-Erpressern Millionen – vergebens
  1496. CDU, CSU und Volkspartei: Wahlkampf-Apps gaben persönliche Daten preis
  1497. Code-Sicherheit: Cycode erhält 20 Millionen Dollar aus Finanzierungsrunde
  1498. WLAN-Sicherheitslücken FragAttacks: Erste Updates
  1499. SAP-Patchday: Angreifer könnten Daten von SAP-Software leaken
  1500. FragAttack: Neue Angriffe gefährden nahezu alle WLAN-Geräte

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.