PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Nachrichten


Seiten : [1] 2 3 4 5 6 7 8 9 10

  1. Schiedsverfahren gewonnen: Domain "fritz.box" gehört nun AVM
  2. Deutsche Bahn: Betrugsfälle durch Bankkonto-Bestätigung zurückgegangen
  3. Lockbit: Cybersecurity-Behörde von New Jersey warnt vor Kampagne
  4. iOS 17.5 zum Download bereit: Diese Neuerungen bringt das iPhone-Update
  5. SAP-Patchday: Angreifer können Systeme durch Sicherheitslücke kompromittieren
  6. Monitoring-Software: Cacti-Sicherheitslücken erlauben Einschleusen von Schadcode
  7. Drei Fragen und Antworten: Warum sind Repositories so beliebt bei Angriffen?
  8. macOS 14.5, tvOS 17.5, watchOS 10.5 und HomePod OS 17.5 verfügbar
  9. Jetzt updaten! Erneut Zeroday-Lücke in Google Chrome, Exploit verfügbar
  10. Bundeslagebild Cybercrime: Die Lunte brennt – angezündet wird oft ganz woanders
  11. IBM dichtet Codeschmuggel-Leck und mehr in Security Guardium ab
  12. Ransomware Black Basta zählt nach zwei Jahren weltweit über 500 Opfer
  13. Debian: KeePassXC-Paket verliert Funktionen, Umstieg zum Nachrüsten nötig
  14. Backup-Managementtool: Schadcode-Lücke bedroht Veeam Service Provider
  15. Microsoft-Präsident Brad Smith erhält Vorladung vor das US-Repräsentantenhaus
  16. heise-Angebot: heise Security Tour 2024 – nächste Woche geht's los
  17. Juniper schließt OpenSSH-Lücken in Junos OS und Junos OS Evolved
  18. KRITIS in Zahlen: BSI gibt Einblicke in Stand der IT-Sicherheit
  19. Europol sperrt eigenes Forum nach erfolgreichem Einbruch
  20. Dell reagierte nicht auf Warnung vor Diebstahl von Kundendaten
  21. Selbstverpflichtung: Über 60 Hersteller geloben, "Secure by Design" zu werden
  22. Cyberangriffe: Abrechnungssystem britischer Armee; Testsystem bei IT-Sec-Firma
  23. Google Chrome: Exploit für Zero-Day-Lücke gesichtet
  24. Krypto-Betrüger: Sechs Österreicher festgenommen
  25. Microsoft wird konkreter mit veralteten TLS-Zertifikaten
  26. Über 100 neue Leaks: LockBit entfaltet nach Doxxing hektische Aktivität
  27. Dell: Einbruch in Kundenportal führt zu Datenabfluss
  28. Software-Schwachstellen: Admin-Lücken bedrohen BIG-IP-Appliances von F5
  29. Admins müssen selbst handeln: PuTTY-Sicherheitslücke bedroht Citrix Hypervisor
  30. heise-Angebot: iX-Workshop: Linux-Server vor Angriffen wirksam schützen
  31. NIS2-Umsetzungsgesetz zwischen deutschem Föderalismus und Weltpolitik
  32. l+f: Daten sind schön – vierstellige PINs visualisiert
  33. Yubikey: Neue Firmware unterstützt bis zu 100 Passkeys auf FIDO-Sticks
  34. heise-Angebot: IT-Sicherheitstag Mainz: Themen der Konferenz stehen fest, Anmeldung möglich
  35. heise-Angebot: iX-Workshop: Wie Angreifer vorgehen – Pentesting mit Open-Source-Tools
  36. Bundeswehr setzt Webex-Nutzung für externe Kommunikation aus
  37. Über 850.000 Opfer: Bande in China steckt hinter zehntausenden Fake-Shops
  38. heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 10 und 11 in Unternehmen
  39. Raspberry Pi Connect: Einfacher Fernzugriff im Browser
  40. VMware Avi Load Balancer: Rechteausweitung zu root möglich
  41. Lockbit: Ermittler wollen Kopf der Ransomware-Bande enttarnt haben
  42. Taylor Swift: Konzertkarten bei Eventim mit Passwort-Testen geklaut
  43. BSI-Präsidentin: "Allerhöchste Eisenbahn für mehr Schutz"
  44. Tunnelvision: Angreifer können VPNs aushebeln und Daten umleiten
  45. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 (10% Rabatt bis 21.05.)
  46. Zutrittssysteme von ICT für Klonen von Zugangsdaten anfällig
  47. heise-Angebot: heise Security Workshops im Mai/Juni: AD, M365, NIS-2 und Incident Response
  48. Android-Patchday: Angreifer können Rechte im System ausweiten
  49. Großbritannien: Einbruch in Militär-Gehaltsabrechnungssystem – wohl von China
  50. Cyberangriffe: Ex-BND-Chef fordert Hackbacks und Knacken von Kommunikation
  51. Trend Micro Antivirus One: Codeschmuggel im macOS-Scanner möglich
  52. Googles Android-Bug-Bounty: Erfolgsbilanz nach einem Jahr und Prämienerhöhung
  53. Lockbit-Darknet-Seite erneut von Strafverfolgern übernommen
  54. heise-Angebot: c't-Webinar: Passkeys statt Passwörter
  55. Microsoft: Sicherheit oberste Priorität in Produkten, Diensten und intern
  56. Finnland: Cyberkrimineller und Erpresser zu Gefängnisstrafe verurteilt
  57. Webex-Konferenzen der Bundeswehr waren über Monate einsehbar
  58. Cybervorfälle: London Drugs lahmgelegt; Datenschutzkatastrophe bei UnitedHealth
  59. Cyberangriff: Salamander-Schuhe nach Attacke offline
  60. Cyberattacke auf SPD und andere: Russische Angreifer nutzten Outlook-Lücke
  61. Secure by Design: CISA und FBI warnen vor Directory-Traversal-Lücken
  62. Adload-Malware: Apple rüstet XProtect nach
  63. Sicherheitsupdates: Angreifer können IP-Telefone von Cisco ausspionieren
  64. Microsoft: Keine automatische Lösung für 0x80070643-Update-Fehler mehr geplant
  65. Bundesregierung: Russland für Cyber-Angriff auf SPD verantwortlich
  66. Europol: Zwölf betrügerische Callcenter ausgehoben
  67. 2,8 Millionen Docker-Hub-Repositories mit Malware oder Phishing verseucht
  68. Angreifer umgehen Microsoft Smartscreen und brechen in Gitlab ein
  69. Microsoft: Patchday-Nebenwirkungen – VPN- und NTLM-Probleme
  70. Systemd-Alternative zu sudo soll Linux sicherer machen
  71. Ransomware REvil: Cyberkrimineller in den USA zu 13 Jahren Haft verurteilt
  72. Digitale Signatur: Datenleak bei Dropbox Sign
  73. Content Delivery Network JSDelivr: Ausfall trifft zahlreiche Websites
  74. Sicherheitsupdates: Angreifer können WLAN-Gateways von Aruba kompromittieren
  75. Bitwarden liefert Authenticator als Standalone-App
  76. Passkeys: FIDO2-Sicherheitsschlüssel mit Platz für 300 Passkeys
  77. Welt-Passwort-Tag: Passwörter massiv unter Beschuss
  78. Bei Marriott geleakte Kundendaten waren gar nicht verschlüsselt
  79. Acronis Cyber Protect: Rechteausweitung und Informationsleck möglich
  80. Neues URI-Schema wegen EU-Regulierung: Website-Verfolgung in Apples Safari
  81. Google Play blockiert mehr als 2 Millionen Trojaner-Apps – Tendenz steigend
  82. Okta warnt vor vermehrten Credential-Stuffing-Angriffen
  83. Wegen GPS-Jamming: Flughafen in Estland wird erst einmal nicht mehr angeflogen
  84. USA: Versicherer gab Millionen Patientendaten an Google, Microsoft und X
  85. l+f: Wenn eine Phishing-Website erfolgreicher als das Original ist
  86. Britische Regierung verbietet Geräte mit schwachen Passwörtern
  87. Netzwerkspeicher: Qnap schließt Sicherheitslücken aus Hacker-Wettbewerb Pwn2Own
  88. Passwort-Probleme am Wochenende: User aus Apple-Accounts ausgeloggt
  89. heise-Angebot: iX-Workshop KRITIS: Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  90. Microsoft will Anstrengungen bei IT-Sicherheit verdoppeln
  91. Datenleck: Android-TV kann E-Mails und Dateien von Nutzern offenlegen
  92. Winrar: Gefälschte Ausgaben unter Linux möglich und MotW-Probleme in Windows
  93. Cyberangriff in Belarus: Telegram-Bot soll KGB-Angestellte deanonymisieren
  94. Japanische Polizei testet Bezahlkarte, um Scam zu verhindern
  95. Globales Super-Wahljahr: Google befürchtet Manipulationen und Desinformation
  96. Sicherheitsupdates: Angreifer können GitLab-Accounts übernehmen
  97. heise-Angebot: iX-Workshop: OWASP® Top 10 – Sicherheitsrisiken für Webanwendungen verstehen
  98. WhatsApp rollt Passkey-Funktion für iOS aus
  99. Cross-Site Scripting: Sicherheitslücken in pfSense ermöglichen Admin-Cookieklau
  100. heise-Angebot: heise Security Tour 2024 mit Lagebild, IT-Recht, Monitoring, KI und mehr
  101. Cisco: Angreifer plazieren mithilfe neuer 0-Day-Lücke Hintertüren auf Firewalls
  102. Anonymisierendes Linux: Tails 6.2 legt Schwerpunkt auf Übersetzungen
  103. Microsoft korrigiert Exchange-Probleme der März-Updates mit Hotfix
  104. Octapharma Plasma: Nach auffälligen Aktivitäten in den USA Eintrag auf Leaksite
  105. Forscher extrahiert DRM-Schlüssel von Microsoft und lädt Netflix-Filme runter
  106. AMD Radeon-Grafiktreiber: Update schließt Codeschmuggel-Lücke
  107. heise-Angebot: iX-Workshop für KMUs: Schritt für Schritt zur sicheren IT
  108. Ransomware: Immer weniger Opfer zahlen Lösegeld – Zahlungsverbot in weiter Ferne
  109. eHealth: Nach Cyberangriff droht US-Bevölkerung großer Datenleak
  110. Whatsapp-Betrugsmasche: Polizei hebt Betrügerbande aus
  111. Ukrainisches CERT beschreibt Angriffe auf kritische Infrastruktur
  112. Cyberattacken: Wasserversorungssystem in Texas übergelaufen
  113. l+f: Jailbreak von Cisco-Appliance führt zu Doom-Zockabend
  114. heise-Angebot: iX-Workshop: Sich selbst hacken – Pentesting mit Open-Source-Werkzeugen
  115. Each one teach one: Mitre-Organisation gibt Einblicke in Cyberattacke
  116. Lastpass warnt vor überzeugender Phishing-Kampagne
  117. Ransomware: Quellcode von Witcher 3 und Cyberpunk 2077 veröffentlicht
  118. Jetzt patchen! Attacken auf Dateiübertragungsserver CrushFTP beobachtet
  119. Europol warnt Industrie und Regierungen vor Ende-zu-Ende-Verschlüsselung
  120. heise-Angebot: iX-Workshop: Linux-Server härten
  121. Vermutlich chinesischer Industriespione stahlen VW Daten zu E-Antriebstechnik
  122. NATO-Cyberübung "Locked Shields": Phishing verhindern, Container verteidigen
  123. Erneuter Cyberangriff auf Uni in Düsseldorf und mehr
  124. l+f: "Cisco erfindet die Security neu"
  125. Ionos-Phishing: Masche mit neuen EU-Richtlinien soll Opfer überzeugen
  126. DDoS-Plattform von internationalen Strafverfolgern abgeschaltet
  127. CISA und Europol teilen wichtige Details im Kampf gegen Akira-Ransomware
  128. FIDO2-Sticks: Lücke in Yubikey-Verwaltungssoftware erlaubt Rechteausweitung
  129. "iMessage abschalten": Warnung vor angeblichem Exploit verunsichert Nutzer
  130. l+f: GPT-4 liest Beschreibungen von Sicherheitslücken und nutzt sie aus
  131. Mitel SIP-Phones anfällig für unbefugte Zugriffe
  132. Microsoft: Edge-Update kann ungewollt Copilot-App installieren
  133. Europol nimmt Phishing-Dienste-Plattform Labhost hops
  134. Update für Solarwinds FTP-Server Serv-U schließt Lücke mit hohem Risiko
  135. Jetzt patchen! Root-Attacken auf Cisco IMC können bevorstehen
  136. Kapeka: Neuartige Malware aus Russland?
  137. Dubiose Werbung zu unnützen eIDAS-Zertifikaten
  138. Palo-Alto-Firewalls: Mehr Angriffe und Proofs-of-Concept aufgetaucht
  139. Oracle: Critical Patch Update bringt 441 Sicherheitskorrekturen
  140. PQC: Neuer Quantencomputer-Algorithmus bedroht gitternetzbasierte Verfahren
  141. heise-Angebot: Last Call: c't-Webinar Passkeys statt Passwörter
  142. Nur NIST P-521 betroffen: PuTTY-Lücke kompromittiert private SSH-Schlüssel
  143. Kritische Lücken in Ivanti Avalanche MDM gefährden Mobilgeräte in Firmen
  144. Webbrowser: Sicherheitsupdates für Chrome und Firefox
  145. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  146. heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 10 und 11 in Unternehmen
  147. xz-Attacke: Hinweise auf ähnliche Angriffsversuche bei drei JavaScript-Projekten
  148. IBM QRadar SIEM: Kritische Lücke durch Drittherstellerkomponente
  149. Sicherheitsvorfall beim MFA-Code-Provider für Ciscos Sicherheitsplattform Duo
  150. Lenovo: Sicherheitslücken in Server-Enclosure-Firmware
  151. Zugriffsmanagement: Kritische Admin-Lücke in Delinea Secret Server geschlossen
  152. Nexperia: Ransomware-Gruppe will 1 TByte Daten erbeutet haben
  153. Lancom-Setup-Assistent leert Root-Passwort
  154. heise-Angebot: Ethical Hacking für Admins – werde Pentester in unserer Webinar-Serie
  155. Google Titan-Sicherheitsschlüssel: Keine Passkey-Verwaltung
  156. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  157. Zweiter Vorfall bei Roku: Fast 600.000 Nutzerkonten betroffen
  158. Citrix-Updates schließen Sicherheitslücken in Xenserver und Hypervisor
  159. Deepfake-Anruf: Lastpass-Mitarbeiter fällt fast auf Fake-CEO rein
  160. Python und Telegram: Buchstabendreher ermöglichte Schadcode-Attacken
  161. Sicherheitsupdates: Schwachstellen in PHP gefährden Websites
  162. BKA schaltet kriminellen Online-Marktplatz ab
  163. Ransomware bei Kinderwunsch-Zentrum, Cyberangriff auf französischen Gemeinden
  164. BSI warnt vor aktiv angegriffener Sicherheitslücke in Palo-Alto-Firewalls
  165. Sicherheitslücken: Angreifer können Juniper-Netzwerkgeräte lahmlegen
  166. Linux-Kernel: Neuer Exploit verschafft Root-Rechte
  167. Google One künftig ohne VPN-Dienst, nur auf Pixel-Smartphones weiter verfügbar
  168. Nach Microsoft-Fiasko müssen US-Behörden groß aufräumen
  169. Intellexa: Spyware des Predator-Herstellers kommt über Online-Werbung
  170. Am besten alle abschalten: Noch mehr D-Link-NAS für Codeschmuggel anfällig
  171. Angriffe mit KI-generiertem Schadcode in angeblichen Metro-Rechnungen
  172. Details zum Microsoft-Leak: Über eine Million interne Dateien waren öffentlich
  173. WLAN-Access-Points von TP-Link 15 Minuten nach Reboot attackierbar
  174. heise-Angebot: heise Security Tour 2024 – Ende des Frühbucher-Tarifs naht
  175. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  176. Gezielte Spyware bespitzelt iPhones: Apple warnt Nutzer in vielen Ländern
  177. Google Chrome: Sandbox-Ausbruch durch bestimmte Gesten möglich
  178. Microsoft-Code und -Passwörter standen frei im Netz
  179. WTF: X veränderte User-Beiträge: Gefundenes Fressen für Phischer
  180. BatBadBut: Kritische Befehlsschmuggel-Lücke in Windows etwa in Rust
  181. Am besten abschalten: Alte NAS-Geräte von D-Link führen Fremdcode aus
  182. Malvertising-Kampagne zielt auf Systemadministratoren
  183. Patchday Adobe: Schadcode-Attacken auf Experience Manager & Co. möglich
  184. Patchday: Angreifer umgehen erneut Sicherheitsfunktion und attackieren Windows
  185. Fortinet liefert Updates: Admin-Cookie-Klau in FortiOS und FortiProxy möglich
  186. Robot Operating System: Zahlreiche Schwachstellen gefunden und geschlossen
  187. HP Poly CCX IP-Telefone erlauben unbefugten Zugriff
  188. X/Twitter: iPhones können sich per Passkey statt Passwort anmelden
  189. Nvidias Chatbot-App ChatRTX ist für Schadcode-Attacken anfällig
  190. SAP-Patchday: Zehn Sicherheitsmitteilungen im April
  191. Notepad++: Entwickler warnt vor Parasiten-Webseite und bittet um Mithilfe
  192. Angriff auf Wissenschaftsdatenbank: Cyberkriminelle legen Genios lahm
  193. Ransomware: US-Gesundheitsplattform soll nach AlphV-Betrug doppelt zahlen
  194. Microsoft: Neuer Treiber schützt Standard-Browser-Einstellung
  195. heise-Angebot: Sichere Softwareentwicklung: Jetzt noch Vortrag zur heise devSec einreichen
  196. Nach mehreren IT-Security-Vorfällen: Ivanti gelobt in offenem Brief Besserung
  197. heise-Angebot: iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysieren
  198. Jetzt patchen! Rund 16.500 VPN-Instanzen von Ivanti potenziell angreifbar
  199. Kritisches Datenleck in Kinderüberwachungs-App "Kid Security"
  200. Datenleck in Verwaltungs-Software von Cannabis-Clubs
  201. heise-Angebot: iX-Workshop Digital Forensics & Incident Response: Schützen, Erkennen, Reagieren
  202. heise-Angebot: iX-Workshop KRITIS: Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  203. Malvertising: Betrügerische Werbung auch bei Microsofts Bing
  204. heise-Angebot: iX-Workshop IT-Sicherheit für KMUs: Effektive Maßnahmen und Best Practices
  205. Dell-Server: BIOS-Lücke als Einfallstor für Angreifer
  206. Lexmark: Hochriskante Lücken erlauben Codeschmuggel auf Drucker
  207. Google One VPN: Übergriffige Zugangs-App gefährdet Datenschutz
  208. Malware als Spiele-Cracks über Youtube verteilt
  209. Sicherheitslücken: DoS-Attacken auf IBM-Datenbank Db2 möglich
  210. Sicherheitsupdates für Ivanti: Schadcode kann durch VPN-Verbindungen schlüpfen
  211. Cisco dichtet Schwachstellen in mehreren Produkten ab
  212. Politische Parteien vor der EU-Wahl häufiger Ziel von Cyberangriffen
  213. Schwachstelle gepatcht: Playstation Portal kann keine PSP-Titel mehr spielen
  214. Klatsche für Microsoft: US-Behörde wirft MS Sicherheitsversagen vor
  215. Microsoft gibt Preise für verlängerten Windows-10-Support bekannt
  216. Sicherheitslückendatenbank NVD: NIST sucht den Ausweg aus Analyserückstand
  217. Patchday Android: Angreifer können sich höhere Rechte verschaffen
  218. Sicherheit: USA und Großbritannien wollen gemeinsam KI testen
  219. heise-Angebot: iX-Workshop: Zero Trust für eine sichere Unternehmens-IT
  220. Kritische Sicherheitslücke in Wordpress-Plug-in Layerslider
  221. Codeschmuggellücke in VMware SD-WAN Edge und Orchestrator
  222. Google Chrome: Entwickler dichten drei Lücken ab, arbeiten an Cookie-Schutz
  223. Bitdefender hat hochriskante Sicherheitslücke abgedichtet
  224. Fehlkonfiguration: Datenleak beim Open Worldwide Application Security Project
  225. Anonymisierendes Linux: Tails 6.1 mit kleinen Korrekturen
  226. heise-Angebot: iX-Workshop: OWASP Top 10 – Sicherheitsrisiken für Webanwendungen vermeiden
  227. Synology Surveillance Station: Mehrere Lücken gefährden Sicherheit
  228. Cisco schließt Sicherheitslücken und gibt Tipps zur VPN-Absicherung
  229. CISA warnt vor Angriffen auf Sharepoint-Sicherheitslücken
  230. BSI-Chefin: Deutschland auf Cyberangriffe schlecht vorbereitet
  231. In-App-Browser als Spitzel: Aktivisten fordern Änderungen in Android und iOS
  232. Datenleck: AT&T setzt die Passwörter von Millionen von Kunden zurück
  233. Nach Cyberangriff auf schottische Gesundheitsbehörde erste Daten veröffentlicht
  234. xz-Attacke: Hintertür enträtselt, weitere Details zu betroffenen Distros
  235. Nachruf: Security-Legende Ross Anderson verstorben
  236. Hintertür in xz-Bibliothek gefährdet SSH-Verbindungen
  237. heise-Angebot: iX-Workshop IT-Sicherheit für KMUs: Effektive Maßnahmen und Best Practices
  238. Datenleck bei Urban Sports Club: Daten Tausender Mitglieder waren öffentlich
  239. Neue SugarCRM-Versionen schließen kritische Lücken
  240. Schon wieder zu viel Schadcode: Keine neuen Projekte für Python-Registry PyPI
  241. Benchmark: Welche KI taugt am besten für Cybersecurity?
  242. "Push Bombing": Erneut Angriffe auf iPhone-Nutzer
  243. Phishing: Polizei nimmt mutmaßlichen Internetbetrüger fest
  244. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  245. Play Store: Bösartige Apps machen Android-Smartphones zu Proxy-Knoten
  246. "Man-in-the-Middle"-Methode: Facebook hat wohl Snapchat-Verschlüsselung umgangen
  247. Software-Supply-Chain-Attacken abwenden: GitLab plant eine Dependency-Firewall
  248. Für mehr IT-Security: Airbus übernimmt Cybersicherheitsunternehmen Infodas
  249. Irisscans bei Minderjährigen: Auch Portugal stoppt Kryptoprojekt Worldcoin
  250. Webbrowser: Kritische Sicherheitslücke in Google Chrome gestopft
  251. Atlas VPN streicht die Segel
  252. Nach Datenleck bei Kita-App: Stay Informed richtet Informationsseite und FAQ ein
  253. Schadcode in Python-Paketen trifft Discord-Bot-Plattform mit 170.000 Usern
  254. heise-Angebot: Digital Design & UX Next: Zweite Auflage startet im April in München
  255. Security-Fiasko Exchange: BSI warnt vor über 17.000 angreifbaren Servern
  256. Googles KI-Suche: Malvertising und Malware-SEO schlagen durch
  257. heise-Angebot: Last Call: Ethical Hacking für Admins – werde Pentester in unserer Webinar-Serie
  258. Nach Taurus-Leaks: Neues BSI-Sicherheitskennzeichen für Videokonferenzen
  259. Secure by Design: CISA und FBI wollen SQL-Injections den Garaus machen
  260. heise-Angebot: iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysieren
  261. l+f: "Unsaflok" – unsichere Hotel-Türschlösser
  262. Loadbalancer: Sicherheitslücken in Loadmaster von Progress/Kemp
  263. Cyberangriff auf Wahlkommission: Großbritannien und USA sanktioneren Chinesen
  264. macOS 14.4.1 mit jeder Menge Bugfixes – Sicherheitshintergründe zu iOS 17.4.1
  265. StrelaStealer: Malware will E-Mail-Zugangsdaten von mehr als 100 Organisationen
  266. CyberRisikoCheck: BSI will IT-Sicherheit in kleinen Unternehmen stärken
  267. Sicherheitslücken in Microsofts WiX-Installer-Toolset gestopft
  268. In-Store-Updates: Apple will iPhones ab April in der Verpackung aktualisieren
  269. Bugfix-Updates: Apple stellt iOS 17.4.1, iPadOS 17.4.1 und visionOS 1.1.1 bereit
  270. Cyberbetrug: Von Klick- zu Smartphone-Farmen
  271. heise-Angebot: c't-Webinar: Passkeys statt Passwörter
  272. GPS-Jamming: Flightradar24 zeigt weltweite Störungen von Satellitennavigation an
  273. Wineloader von "CDU": Russische Cyberspione nehmen deutsche Politiker ins Visier
  274. Firefox: Notfall-Update schließt kritische Sicherheitslücken
  275. Microsoft: Lösung für Windows-Server-Probleme mit März-Updates
  276. Innenministerium: Faeser setzt zwei Digitalexperten vor die Tür
  277. GoFetch: Seitenkanal-Angriff auf Apple-Chips gefährdet Krypto-Schlüssel
  278. Scam: Krabbenjesus und andere KI-Bilder bei Facebook und Instagram
  279. Cyberangriff auf Yacht-Anbieter, Daten von Vans gestohlen, Fujitsu prüft Vorfall
  280. Kritische Sicherheitslücke in FortiClientEMS wird angegriffen
  281. Datenleck bei beliebter KiTa-App Stay Informed
  282. Microsoft schließt Sicherheitslücke in Xbox-Gaming-Dienst – nach Hickhack
  283. Illegaler Darknet-Marktplatz für Drogenhandel und Cybercrime abgeschaltet
  284. Monitoring-Software: Checkmk behebt Privilegieneskalation und Credential-Leck
  285. Lücken in Ruby-Gems ermöglichen Codeschmuggel und Datenleck
  286. IBM-Software: Angreifer können Systeme mit Schadcode kompromittieren
  287. LockBit: Operator im Interview, Ex-Mitarbeiter zu Haftstrafe verurteilt
  288. Betrugsmasche geknackte Handys: Erpresser fordern Bitcoin
  289. Attacken auf Ivanti Standalone Sentry und Neurons möglich
  290. Microsoft: März-Updates können Windows Server lahmlegen
  291. Mit KI gegen Schwachstellen im Sourcecode: GitHub startet Code Scanning Autofix
  292. heise-Angebot: heise Security Tour 2024 – Workshops zu AD, M365, NIS-2 und Incident Response
  293. Loop DoS: Verschiedene Netzwerkdienste leiden unter Protokoll-Endlosschleife
  294. Atlassian: Patch-Reigen im März für Bamboo, Bitbucket, Confluence und Jira
  295. Webbrowser Chrome: Google dichtet mehrere Sicherheitslecks ab
  296. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 – Herausforderungen und Chancen
  297. USA: Weißes Haus warnt vor gefährlichen Cyberangriffen auf Wasserwerke
  298. Ein Jahr Bedenkzeit: Deutschland unterstützt Bidens Anti-Spyware-Erklärung
  299. Sicherheitsupdates für Firefox und Thunderbird
  300. Tweaks-Malware nimmt Kinder und Jugendliche in Roblox ins Visier
  301. IT-Sicherheitsbericht: Datenpannen werden meist von Menschen verursacht
  302. Pentagon hat bereits 50.000 Schwachstellenmeldungen erhalten
  303. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  304. Anforderungen an Cybersecurity steigen, Pkw-Angebot schrumpft
  305. Phishing: Bank warnt vor dubiosen Anrufern
  306. Spring Security: Zugriffskontrollmechanismen in Java-Framework kaputt
  307. RaspberryMatic: Kritische Lücke erlaubt Codeschmuggel
  308. Scamio: KI-Chatbot von Bitdefender soll bei Betrugserkennung helfen
  309. Linux-Kernel 6.8.1: Korrekturen für Kernel 6.8
  310. Datenleck: 70 Millionen Datensätze von AT&T frei im Netz verfügbar
  311. Cheats bei Meisterschaftsspiel: Gerüchte um Codeschmuggel-Lücke in Apex Legends
  312. Microsoft: RSA-Schlüssellängen von 2048 Bit reichen für TLS-Zertifikate
  313. Spring Framework: Updates beheben neue, alte Sicherheitslücke
  314. Cybervorfall beim internationalen Währungsfonds und NHS
  315. SpaceX baut Spionagenetz "Starshield" für US-Militär
  316. heise-Angebot: iX-Workshop Digital Forensics & Incident Response: Schützen, Erkennen, Reagieren
  317. Sicherheitsforscher genervt: Lücken-Datenbank NVD seit Wochen unvollständig
  318. Cyberangriffe: Keine Ehre unter Kriminellen, Millionen Franzosen betroffen
  319. Zwei Backdoors in Ivanti-Appliances analysiert
  320. Angreifer belauschen KI-Antworten – trotz Verschlüsselung und mit Hilfe von KI
  321. Digitale Zertifikate: Online-Sperrung wird optional, Sperrlisten zur Pflicht
  322. Apple im Unternehmen: Fühlen sich Mac- und iPhone-User zu sicher?
  323. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  324. Google Safe-Browsing: Echtzeitschutz durch serverseitigen URL-Check
  325. Cardlink für Online-Apotheken: Gesundheitsministerium überstimmt Gematik-Partner
  326. Millionenbetrag mit Fake-Shops erbeutet: Anklage gegen mutmaßlichen Betrüger
  327. heise-Angebot: iX-Workshop: Zero Trust für eine sichere Unternehmens-IT
  328. Tor: Anonymisierungsdienst bringt Webtunnel gegen Zensur
  329. Bündnis Sahra Wagenknecht: Datenleck von Spenderinformationen
  330. Schnell upgraden: Problematische Sicherheitslücke in Apples GarageBand
  331. HP verteilt BIOS-Updates gegen Codeschmuggel-Lücke
  332. Cisco schließt hochriskante Lücken in IOS XR
  333. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  334. Online-Kriminalität: Erneut zehntausende Fälle 2023 in Niedersachsen
  335. Microsofts KI-Copilot für Security ist ab April zum Stundenlohn verfügbar
  336. Googles Bug Bounty zahlt 2023 zehn Millionen Dollar aus
  337. Studie: Viele Geräte und Systeme im Medizinbereich werden nicht mehr unterstützt
  338. KeePassXC: Version 2.7.7 liefert Passkey-Unterstützung
  339. AMD und Intel schließen CPU-Sicherheitslücken in Core- und Ryzen-CPUs
  340. Fortinet-Patchday: Kritische Lücken in FortiOS, FortiProxy und FortiClientEMS
  341. Adobe-Patchday: Angreifer können verwundbare Systeme übernehmen
  342. GitLab fixt PostgresSQL-Lücke nicht: Angreifer können Admin-Rechte erlangen
  343. Microsoft Patchday: Hersteller stopft 59 Sicherheitslücken
  344. Google Chrome: Drei Sicherheitslöcher gestopft
  345. Synology dichtet Sicherheitslecks in SRM ab
  346. SAP schließt zehn Sicherheitslücken am März-Patchday
  347. Verbraucherzentrale warnt vor Paypal-Phishing
  348. Frankreichs Regierung Ziel von Cyberangriffen in "nie dagewesener Intensität"
  349. Privatsphäre: Airbnb verbannt Sicherheitskameras ganz aus vermieteten Apartments
  350. Ivanti- und Fortinet-Lecks: Weiter viele Geräte verwundbar – auch CISA betroffen
  351. 1Password spendiert Android-App Passkey-Unterstützung
  352. MacBook Air M3: Apple macht SSD beim Einsteigermodell flotter
  353. Nach verheerendem Angriff auf Südwestfalen-IT: 205 Kommunen lassen IT prüfen
  354. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  355. ArubaOS: Sicherheitslücken erlauben Befehlsschmuggel
  356. Qnap warnt vor kritischer Lücke in QTS, QuTS Hero und QuTScloud
  357. Bundesnetzagentur fordert nach Anschlag auf Stromnetz mehr Schutz für Kritis
  358. Ransomware kostete Anhalt-Bitterfeld rund 2,5 Millionen Euro
  359. Russische Angreifer klauen Quellcode von Microsoft
  360. Angeblicher Tesla-Hack mit Flipper Zero entpuppt sich als Sturm im Wasserglas
  361. Jetzt patchen! Deutschland führt Liste mit verwundbaren TeamCity-Systemen an
  362. Cisco: Angreifer können sich zum Root-Nutzer unter Linux machen
  363. heise-Angebot: iX-Workshop IT-Sicherheit: Penetrationstests verstehen, ausschreiben, auswerten
  364. Sichere Webbrowser: Mozilla Firefox erfüllt alle Mindestanforderungen des BSI
  365. macOS 14.4 und mehr: Apple patcht schwere Sicherheitslücken
  366. Google Core Update gegen KI-Spam
  367. Datenpanne bei Drittanbieter: Finanzdienstleister American Express warnt Kunden
  368. VMware schließt Schlupflöcher für Ausbruch aus virtueller Maschine
  369. Fritz.box: Domain aus dem Verkehr gezogen
  370. Sicherheitslücken: Angreifer können Systeme mit IBM-Software attackieren
  371. heise-Angebot: iX-Workshop: Sicherheitsstrategien für Linux-Server
  372. Datenabfluss nach Ransomware-Angriff auf Klinikverbund im Kreis Soest
  373. iOS 17.4 und iOS 16.7.6: Wichtige sicherheitskritische Bugfixes
  374. Google Chrome: Update dichtet drei hochriskante Sicherheitslecks ab
  375. USA gehen gegen führende Köpfe der Spyware-Entwickler von Intellexa vor
  376. EU-Richtlinie NIS2: Warum kommunale Behörden nicht sicherer werden müssen
  377. Neue Sicherheitsstrategie bei Google: Rust statt C++
  378. Ransomware: ALPHV/Blackcat betrügt offensichtlich Partner und zieht sich zurück
  379. heise-Angebot: Ethical Hacking für Admins: Lerne Pentesting und mehr in unserer Webinar-Serie
  380. Jetzt updaten: Kritische Admin-Sicherheitslücken bedrohen TeamCity
  381. Patchday: Kritische Schadcode-Lücken bedrohen Android 12, 13 und 14
  382. WTF: b0rn 2 l33t: Pistorius-Statement zu Taurusaffäre mit Passwort 1234 zum Download
  383. E-Rezept: SMS-Code bei Cardlink entspricht nicht dem Stand der Technik
  384. heise-Angebot: heise Security Tour 2024 – Wissen schützt: Die Eintages-Security-Konferenz
  385. Angreifer können Systeme mit Dell-Software kompromittieren
  386. heise-Angebot: iX-Praxis-Workshop: Leitfaden für Cloud-Native-Architekturen und Kubernetes
  387. GitHub als Malware-Schleuder
  388. Kriminelle gestehen: Cyberangriff auf Epic Games und Leak waren Betrug
  389. Solarwinds: Codeschmuggel-Lücke in Security Event Manager
  390. Aruba: Kritische Schwachstellen in Clearpass Policy Manager
  391. Handelskette Pepco verliert 15,5 Millionen Euro durch Phishing
  392. Bundeswehr wurde bei Diskussion über Taurus per WebEx abgehört
  393. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  394. Halbes Jahr alte Windows-Lücke wird angegriffen
  395. EU-Parlament beschließt Online-Ausweis, beschränkt staatliche Root-Zertifikate
  396. Microsoft rudert etwas zurück: WSUS macht Rechner "verwaltet"
  397. CISA und Experten warnen vor hartnäckigen Backdoors auf Ivanti-Geräten
  398. LockBit-Drohung mit Leak zu Verfahren gegen Donald Trump wohl nur ein Bluff
  399. heise-Angebot: iX-Workshop: ISO 27001 - Informationssicherheit im Unternehmen umsetzen
  400. Sicherheitsupdate: Nividia-Grafikkarten-Treiber als Einfallstor für Angreifer
  401. "Crimemarket": Polizei beschlagnahmt kriminelle Handelsplattform im Internet
  402. Klage von WhatsApp: NSO Group muss Quellcode von Pegasus-Spyware herausrücken
  403. BSI findet bei Studie Schwachstellen von Steuererklärungsapps
  404. Cyberangriff auf US-Gesundheitsdienstleister: CISA und FBI ergreifen Maßnahmen
  405. Tails 6.0 ist da: Umstieg auf Debian 12 und Gnome 43
  406. IT-Sicherheitsprodukte von Sophos verschlucken sich am Schaltjahr
  407. Windows-10-Rechner bekommen Umstiegshinweise auf Windows 11 – in der Domäne
  408. 3D-Drucker von Anycubic gehackt, um vor weiteren Hacks zu warnen
  409. Roboter und USB-Vibrator: Lücken und Enten in Kinder- und Erwachsenenspielzeug
  410. heise-Angebot: secIT 2024: Wie Windows Server 2025 Active Directory sicherer machen will
  411. Cisco: Sicherheitslücken in NX-OS, FX-OS und weiteren Geräten geschlossen
  412. Betrugsmasche mit Deutschlandtickets aufgedeckt
  413. heise-Angebot: iX-Workshop: Microsofts Entra ID (AAD) erfolgreich gegen Angriffe absichern
  414. WTF: Um Papier zu sparen: Sparkasse Bremen verschickt 15.000 USB-Sticks mit AGB
  415. Ransomware: Epic Games ist angeblich Opfer einer Cyberattacke
  416. Teamviewer: Sicherheitslücke im Client ermöglicht Rechteausweitung
  417. Verbraucherzentrale Hessen erholt sich von Cyberattacke
  418. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  419. Webbrowser Chrome: Google dichtet vier Sicherheitslecks ab
  420. Remote-Desktop: RustDesk-Update entfernt Test-Zertifikat
  421. Webbrowser: Microsoft Edge-Update schließt Sicherheitslücken
  422. Kritische Lücke in Wordpress-Plug-in Ultimate Member leakt Passwort-Hashes
  423. Cyberattacken auf Thyssenkrupp, Luxuskaufhaus KaDeWe & Co.
  424. Februar-Sicherheitsupdates für Windows 11 können fehlschlagen
  425. Forscher bringen Sprachmodell bei, Websites zu hacken
  426. Drei Fragen, drei Antworten: Schreckgespenst NIS2
  427. Microsoft macht Ernst: Mail und Kalender wird durch neues Outlook ersetzt
  428. Windows 11: Testet Microsoft Hotpatching?
  429. "Ihre Postanschrift wurde geändert": Banking-App der ING pusht Fehlalarm
  430. Microsoft pimpt Logging für Behörden und Organisationen auf
  431. Cybersicherheit: Wann und wie kommt die NIS2-Umsetzung?
  432. eHealth: Cyberangriff sorgt für Probleme mit Rezepten in US-Apotheken
  433. heise-Angebot: iX-Workshop: KRITIS-Schutz nach § 8a BSIG – Kompetenz im Prüfverfahren
  434. Zwischen Selbstkritik und Trotz: LockBit rechtfertigt cyberkriminelle Handlungen
  435. Polizei NRW: Mehr Cybercrime-Inspektionen und Spurensicherung im Cyberraum
  436. Datenschutzbeauftragter: Grundsätzlich Finger vom Fax lassen
  437. heise-Angebot: iX-Workshop: Cloud-native-Umgebungen aufbauen (10% Rabatt bis 20.02.)
  438. Malware über kritische Lücke in ConnectWise ScreenConnect verteilt
  439. Ransomware-Gang: Ermittler trollen "LockBitSupp"
  440. WS_FTP: Update gegen Cross-Site-Scripting-Schwachstellen
  441. Sicherheitslücken: GitLab gegen mögliche Attacken abgesichert
  442. FTC will Avast zu 16,5 Millionen US-Dollar Strafe verdonnern
  443. Sicherheitsupdate: Root-Lücke bedroht Servermonitoringtool Nagios XI
  444. CMS Joomla bessert riskante Schwachstellen aus
  445. Playstation unterstützt jetzt Passkeys
  446. Codeschmuggel-Lücke in diversen HP Laser-Druckern
  447. Persönliche Daten von über 77.000 Facebook-Marketplace-Nutzern geleakt
  448. Google Play Store: Banking-Trojaner nimmt europäische Nutzer ins Visier
  449. Nach Signal: Auch Apple iMessage setzt auf Post-Quanten-Kryptographie
  450. Broadcom schließt Sicherheitslücken in VMware Aria Operations und EAP-Plug-in
  451. Netze: So will die EU Huawei & Co. bei Seekabeln stärker außen vor halten
  452. heise-Angebot: KI und Supply Chain Security: Jetzt noch Tickets für Frühjahrs-devSec sichern
  453. Firefox und Thunderbird: Updates bessern Schwachstellen aus
  454. heise-Angebot: secIT 2024: Schlag gegen Ransomware: Strafermittler geben spannende Einblicke
  455. Google Chrome 122: Zwölf Sicherheitslecks gestopft
  456. heise-Angebot: iX-Workshop: IT-Produkte nach EU-Standards fachgerecht prüfen und zertifizieren
  457. heise-Angebot: iX-Workshop: OWASP Top 10 – Schwachstellen in Webanwendungen und Gegenmaßnahmen
  458. Signal: Kontaktaufnahme über neue Nutzernamen anstatt Telefonnummern möglich
  459. Jetzt updaten: Kritische Codeschmuggel-Lücken in Connectwise Screenconnect
  460. Forscher rekonstruieren Fingerabdrücke anhand von Geräuschen
  461. Ransomware: Lockbit durch Ermittler zerschlagen - zwei Festnahmen
  462. Cybergang AlphV motzt über Loandepot und Prudential
  463. Android-Trojaner soll auch iPhone befallen können, klaut Fotos und Bankinfos
  464. WLAN-Kameras von Wyze: Mehr als 1500 User haben fremde Live-Aufnahmen betrachtet
  465. Automatische Übernahme von Surfdaten aus Chrome: Microsoft behebt Fehler in Edge
  466. "Operation Cronos": Internationalen Behörden gelingt Schlag gegen Lockbit
  467. Solarwinds-Updates schließen Codeschmuggel-Lücken
  468. Verfassungsschutz und Südkorea warnen: Nordkorea attackiert Rüstungsunternehmen
  469. Eset: Echtzeitscanner ermöglicht Löschen mit erhöhten Rechten
  470. Cyberangriff auf PSI Software: Kunden wohl nicht betroffen, Ermittlungen laufen
  471. Mastodon: Spamwelle zeigt Schwächen auf und weckt Sorge vor schlimmerer Methode
  472. Gegen die Apokalypse: Wissenschaftler fordern "Kill-Switch" für KI
  473. KI: OpenAI und Microsoft schließen Konten staatlicher Bedrohungsakteure
  474. "Munich Accord": Projekte gegen Deepfakes im Superwahljahr, "Sora" wird geprüft
  475. Cybersicherheit zwischen Whack-a-Mole und Sicherheitsstandards
  476. FBI und BKA übernehmen russisches Spionagenetz aus Routern
  477. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  478. Phishing und Spoofing: BSI gibt Hinweise zur E-Mail-Authentifizierung
  479. Datenleck bei Dubidoc: Noch unklar, ob Dritte bei Terminservice-Daten zulangten
  480. heise-Angebot: Last Call: c't-Webinar "KI für den Unternehmenseinsatz – vertraulich und sicher"
  481. ALPHV: 15 Millionen US-Dollar für Tipps zur Ergreifung der Ransomware-Gruppe
  482. Falsche DHL-Boten fordern am Telefon SMS-Code für vermeintliche Paketzustellung
  483. AusweisApp: Kritische Schwachstelle erlaubt Übernahme fremder Identitäten
  484. F5 behebt 20 Sicherheitslücken in Big-IP-Loadbalancer, WAF und nginx
  485. Authenticator: Twilio beerdigt Desktop-Variante von Authy
  486. Node.js: Sicherheitsupdates beheben Codeschmuggel und Serverabstürze
  487. BaFin warnt vor Renditeplaner
  488. AMD-CPU-Sicherheitslücken: Erste BIOS-Updates stehen bereit
  489. AlphaESS Wechselrichter: WLAN-Zugang mit unveränderlichem Passwort
  490. Jetzt patchen! Angreifer nutzen kritische Lücke in Microsoft Exchange Server aus
  491. Ransomware: Angriffe auf kritische Infrastrukturen und Hörgerätekette Kind
  492. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  493. AMD meldet zahlreiche Sicherheitslücken in Prozessoren
  494. Linux-Kernel-Entwickler kennzeichnen jetzt Sicherheitskorrekturen
  495. Zoom: Kritische Lücke erlaubt Angreifern aus dem Netz die Rechteausweitung
  496. Patchday: Adobe schließt Schadcode-Lücken in Acrobat & Co.
  497. Patchday: Attacken auf Windows - Sicherheitsfunktion SmartScreen umgangen
  498. Sicherheitslücke in Webmailer Roundcube wird angegriffen
  499. "Polens Watergate": Neue Regierung hat Beweise für umfangreiche Spyware-Kampagne
  500. Cybervorfall: Varta AG hält Produktion an
  501. DNS-Server: Bind und Unbound stolpern über Sicherheitslücke "KeyTrap"
  502. GMX, Web.de, Online-Dienste: Angriffe auf Zugangsdaten nehmen zu
  503. SAP patcht: 13 Sicherheitslücken abgedichtet
  504. heise-Angebot: heise Security Tour 2024 – Wissen schützt: Ab jetzt zum Blind-Bird-Tarif buchen
  505. Ransomware: Forscher decken dummen Krypto-Fail auf und veröffentlichen Decryptor
  506. Sicherheitslücken: Angreifer können Dell Unity kompromittieren
  507. Cisco: Eine weitere Security-Schicht für die Zugangskontrolle
  508. Qnap-Sicherheitslücken: NAS lassen sich Befehle aus dem Netz unterschieben
  509. heise-Angebot: Nächste Woche: Der heise Security Crashkurs zum Schutz vor Ransomware
  510. Microsoft Defender: Der Erkennung mit Komma entgehen
  511. ExpressVPN hat Leck bei DNS-Anfragen
  512. heise-Angebot: iX-Workshop: Aufbau einer Cloud-native-Umgebung (10% Rabatt bis 20.02.)
  513. PostgreSQL lässt sich beliebiges SQL unterjubeln
  514. Ransomware legt Stadtverwaltung in Österreich lahm und verzögert Bestattungen
  515. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  516. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  517. Elastic Stack: Pufferüberlauf ermöglicht Codeschmuggel in Kibana-Komponente
  518. US-Regierungsbehörden: IT seit Jahren durch chinesische Angreifer unterwandert
  519. Bootloader-Lücke gefährdet viele Linux-Distributionen
  520. Sicherheitsupdates: Authentifizierung von Ivanti Connect Secure & Co. defekt
  521. SonicOS SSL-VPN: Angreifer können Authentifzierung umgehen
  522. Sicherheitsupdates: SSL-VPN-Komponente von FortiOS angreifbar
  523. Anydesk-Einbruch: Hersteller bestätigt Dezember als Einbruchszeitpunkt
  524. Apple: Betrügerischer LastPass-Klon schafft es in den App Store
  525. Hive: 10 Millionen US-Dollar Belohnung für Hinweise zur Ransomware-Gruppe
  526. Lörrach und Konstanz: Datenpannen durch falsche Einstellungen
  527. Samsung stopft Sicherheitsleck im SSD-Tool Magician
  528. heise-Angebot: Sichere Softwareentwicklung: Vorträge für die heise devSec in Köln gesucht
  529. Sicherheitslücken: Codeschmuggel und Leistungsverweigerung bei ClamAV
  530. Alpha Innotec und Novelan-Wärmepumpen: Update gegen Sicherheitslücke
  531. Sicherheitsupdates: Kritische Lücken bedrohen Cisco Expressway Series
  532. heise-Angebot: iX-Workshop KRITIS: Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  533. IT-Sicherheitsforscher protestieren gegen geplante UN-Cybercrime-Konvention
  534. Googles Passwort-Manager lernt Account-Sharing mit der Familie
  535. Nach Cyberangriff: Kliniken im Kreis Soest von Notfallversorgung abgemeldet
  536. Lücke in Veeam Recovery Orchestrator erlaubt Rechteausweitung
  537. heise-Angebot: secIT 2024: Dreiste Social-Engineering-Maschen live miterleben
  538. Spionage-Vorwürfe: Niederlande sieht China für Cyberangriff verantwortlich
  539. VMware Aria: Sicherheitslücken erlauben etwa Rechteausweitung
  540. Jetzt patchen! TeamCity-Schwachstelle ermöglicht Zugang ohne Authentifizierung
  541. Sicherheitsupdates: Dell schließt ältere Lücken in Backuplösungen wie Avamar
  542. Anydesk-Einbruch datiert vermutlich auf Dezember 2023
  543. MIT-Student will ersten Kernel Exploit für visionOS gebaut haben
  544. Google Chrome: Update schließt mögliche Codeschmuggel-Lücken
  545. Verräterisches Social-Media-Posting: Mutmaßlicher Erpresser vor Gericht
  546. heise-Angebot: c't-Webinar: Passkeys statt Passwörter
  547. Kritische Schwachstellen in Multifunktions- und Laserdruckern von Canon
  548. Sicherheitsupdate: Mehrere Lücken gefährden Server-Monitoring-Tool Nagios XI
  549. Patchday Android: Kritische Schadcode-Lücke auf Systemebene geschlossen
  550. LKA warnt vor Kleinanzeigen-Phishing-Masche mit falschem Support-Chat
  551. Anydesk-Einbruch: BSI veröffentlicht Erkenntnisse
  552. Wärmepumpen von Alpha Inntotec und Novelan mit hardkodiertem Passwort
  553. HCL schließt Sicherheitslücken in Bigfix, Devops Deploy und Launch
  554. Videokonferenz voller KI-Klone: Angestellter schickt Betrügern 24 Millionen Euro
  555. FOSDEM 24: TPM-2-Chip als Datentresor unter Linux
  556. Kundendaten von Anydesk zum Verkauf angeboten
  557. Anonym arbeiten und surfen: Tails 5.22 ist da und Tails 6.0 erscheint zeitnah
  558. IBM Business Automation Workflow für DoS-Attacken & Co. anfällig
  559. IT-Sicherheitsüberwachung Juniper JSA für mehrere Attacken anfällig
  560. IT-Sicherheitsvorfall: Anydesk bestätigt Einbruch in Produktionssysteme
  561. QNAP: Neue Firmware-Versionen beheben Befehlsschmuggel-Lücke
  562. Sicherheitsupdate: IBM-Sicherheitslösung QRadar SIEM unter Linux angreifbar
  563. Bericht: Wie Angreifer in das Netzwerk von Cloudflare eingedrungen sind
  564. Abschaltbefehl: US-Behörden müssen Ivanti-Geräte vom Netz nehmen
  565. "Vault 7": CIA-Informant von Wikileaks muss 40 Jahre ins Gefängnis
  566. Nächster Cyberangriff auf Krankenhaus: Caritas-Klinik Dominikus betroffen
  567. CISA-Warnung: Alte iPhone-Schwachstelle wird aktiv ausgenutzt
  568. Mastodon: Diebstahl beliebiger Identitäten im föderierten Kurznachrichtendienst
  569. Cyberangriff: Kliniken Mittelfranken verhandeln nicht, Neustart der Systeme
  570. Youtube: "Video teilen" erstellt Links mit potenziellem Tracking-Parameter
  571. heise-Angebot: c't-Webinar: KI für den Unternehmenseinsatz – vertraulich und sicher
  572. Anonymes Surfen: Tor Browser absolviert Sicherheitstests
  573. Apple warnt vor Auswirkungen von britischem Spionagegesetz
  574. Ivanti: Neues ausgenutztes Sicherheitsleck, Updates endlich verfügbar
  575. Cybersicherheit: Generation Z gefährdeter als Boomer
  576. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  577. IT-Sicherheit: Teletrust warnt vor Kollaps deutscher Behörden
  578. Ransomware-Angriff: Kriminelle stehlen Daten aus Kliniken in Mittelfranken
  579. Fernwartungssoftware Anydesk kämpft mit Störungen
  580. Europcar: Das Datenleck, das keines war
  581. heise-Angebot: Last Call zum heise Security Webinar: Microsofts Entra/Azure AD absichern
  582. Linux: Sicherheitslücke in glibc bringt Angreifern Root-Privilegien
  583. White Phoenix: Online-Tool kann von BlackCat & Co. verschlüsselte Daten retten
  584. Cyberangriff auf Schneider Electric: Kunden bereits informiert
  585. Knapp 750 Stellen für IT-Sicherheit in Ministerien noch immer unbesetzt
  586. heise-Angebot: iX-Workshop: Wie Angreifer vorgehen – Pentesting mit Open-Source-Tools
  587. Sicherheitsupdates: DoS- und Schadcode-Attacken auf IBM ODM möglich
  588. Google Chrome: Update schließt vier Sicherheitslücken
  589. heise-Angebot: iX-Workshop: OWASP Top 10 – Schwachstellen in Webanwendungen und Gegenmaßnahmen
  590. heise-Angebot: KI und Supply Chain Security: Frühbuchertickets für Frühjahrs-devSec sichern
  591. Datenschutz einfach erklärt: Pixie-Bücher vom Bundesdatenschutzbeauftragten
  592. Ransomware-Bericht: Immer weniger Opfer zahlen Lösegeld
  593. Movie2k-Verfahren: Mutmaßlicher Betreiber händigt BKA 50.000 Bitcoin aus
  594. DLL Proxying: Trend Micro liefert Updates, weitere Hersteller angreifbar
  595. Kaspersky: Cyberkriminelle experimentieren mit KI
  596. Jetzt updaten! Exploits für kritische Jenkins-Sicherheitslücke im Umlauf
  597. Mercedes hat offenbar nicht aufgepasst und leakt Interna inklusive Sourcecode
  598. 23andme: Datendiebstahl erfolgte angeblich über fünf Monate
  599. Nach Cyberangriff: Ransomware-Gruppe Akira listet Toronto Zoo auf ihrer Leaksite
  600. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  601. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  602. "Kryptokalypse": BSI und EU-Partner mahnen quantensichere Verschlüsselung an
  603. Südwestfalen-IT: Angreifer errieten Passwort und kamen über bekannte Cisco-Lücke
  604. Fehlende MFA, Standardpasswort: So lief der Angriff auf die MS-Securityabteilung
  605. Verwirrend: Internet-Domain fritz.box zeigt NFT-Galerie statt Router-Verwaltung
  606. Paketmanager npm: Zur Abwechslung kein Schadcode, sondern Videos eingeschleust
  607. Kritische Lücken bedrohen Onlineshops auf Gambio-Basis
  608. iOS: Tiktok, X und Meta senden Analytics-Daten mit diesem Benachrichtigungstrick
  609. Diesmal bitte patchen: Security-Update behebt kritische Schwachstelle in GitLab
  610. Hacking-Wettbewerb Pwn2Own: Teilnehmer kombinieren drei Lücken und knacken Tesla
  611. Microsoft Edge 121 unterstützt moderne Codecs und stopft Sicherheitslecks
  612. Präparierte URL kann für Juniper-Firewalls und Switches gefährlich werden
  613. Bluetooth zu unsicher: US Navy sucht Alternative
  614. Jenkins: Codeschmuggel in Automatisierungslösung möglich
  615. heise-Angebot: secIT 2024: Cyberattacken zügig aufarbeiten und wieder geschäftsfähig werden
  616. Cisco: Lücke erlauben komplette Übernahme von Unified Communication-Produkten
  617. Cybercrime: Hewlett Packard Enterprise legt Attacke auf E-Mail-System offen
  618. Tausende Gitlab-Server noch für Zero-Click-Kontoklau anfällig
  619. heise-Angebot: iX-Workshop: Microsofts Entra ID (AAD) erfolgreich gegen Angriffe absichern
  620. Trend Micro Apex Central: Update schließt im zweiten Anlauf Sicherheitslücken
  621. Codeschmuggel-Lücke in HPE Oneview
  622. Finanzaufsicht sieht riskante Konzentration ausgelagerter IT-Dienstleistungen
  623. Millionen Daten bei Krankenversicherer erbeutet: 33-jähriger Russe sanktioniert
  624. Firefox: Passkey-Unterstützung und Sicherheitsfixes
  625. Fortra GoAnywhere MFT: Kritische Lücke macht Angreifer zu Admins
  626. Chrome-Update dichtet 17 Sicherheitslecks ab
  627. "Mother of all Breaches": 26 Milliarden altbekannte Datensätze
  628. Besorgniserregender Trend: CISA-Direktorin wird Opfer von "Swatting"
  629. Barracuda WAF: Kritische Sicherherheitslücken ermöglichen Umgehung des Schutzes
  630. heise-Angebot: Der heise Security Crashkurs zum Schutz vor Ransomware
  631. Konfigurationsübertragung kann Behelfslösung zum Schutz von Ivanti ICS aufheben
  632. Monitoringsoftware Splunk: Teils kritische Sicherheitslücken
  633. iOS 17.3 & Co. verfügbar: Apple rüstet erweiterten iPhone-Diebstahlschutz nach
  634. Sicherheitsfixes: Apple aktualisiert ältere Systeme – und räumt Zero Days ein
  635. Trello: Mehr als 15 Millionen Datensätze aufgetaucht
  636. Gefälschter Tweet zur Freigabe von Bitcoin-ETFs: SEC Opfer von SIM-Swapping
  637. US-Vorwahlen: KI-generierter Joe Biden rät Wählern vom Urnengang ab
  638. HP: Verchipte Druckerpatronen sind Sicherheitsrisiko
  639. Confluence: Kritische Sicherheitslücke in veralteten Versionen wird ausgenutzt
  640. Sicherheitsupdates: Schlupflöcher für Schadcode in Lexmark-Druckern geschlossen
  641. Zentralstelle Cybercrime warnt vor Phishing-Welle
  642. Ransomware: Lockbit angeblich bei Subway eingebrochen
  643. Untergrundforen-Admin zu 20 Jahren "überwachter Entlassung" verurteilt
  644. Inkognito-Modus nicht anonym: Google passt Beschreibung in Chrome an
  645. Kritische VMware-Sicherheitslücke wird angegriffen
  646. heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
  647. Cyber-Angreifer erbeuten E-Mails von Microsoft-Mitarbeitern
  648. Interpol warnt vor neuen Gefahren im Metaverse
  649. heise-Angebot: iX-Workshop: Linux-Server härten
  650. Angreifer attackieren Ivanti EPMM und MobileIron Core
  651. Microsoft: Tipps zu Fehler 0x80070643, Erinnerung an Bootloader-Blockliste
  652. Smartphones und mehr: Auch Umgebungslichtsensoren können spionieren
  653. heise-Angebot: heise devSec im Frühjahr: KI für Softwareentwicklung und Supply Chain Security
  654. Nextcloud: Lücken in Apps gefährden Nutzerkonten und Datensicherheit
  655. Trend Micro: Sicherheitslücken in Security-Agents ermöglichen Rechteausweitung
  656. MOVEit Transfer: Updates gegen DOS-Lücke
  657. Warum ein Sicherheitsforscher im Fall Modern Solution verurteilt wurde
  658. Schweizer Regierungsseiten nach Selenskyj-Besuch lahmgelegt
  659. Have I Been Pwned: Gigantisches Naz.API-Datenleak hinzugefügt
  660. Daten aus GPU belauscht: KI-Sicherheitslücke bei Apple Silicon, AMD und Qualcomm
  661. LKA warnt vor WhatsApp-Betrugsmasche
  662. Critical Patch Update: Oracle veröffentlicht 389 Sicherheitsupdates
  663. heise-Angebot: secIT 2024: Wie sich Firmen nach IT-Attacken idealerweise verhalten sollten
  664. Jetzt patchen! Vorsicht vor DoS-Angriffen auf Citrix NetScaler ADC und Gateway
  665. Ivanti-VPN-Sicherheitslücken führen zu tausenden kompromittierten Geräten
  666. Google Chrome: Sicherheitslücke wird in freier Wildbahn ausgenutzt
  667. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  668. Phemedrone-Infostealer umgeht Windows Defender Smartscreeen-Filter
  669. Codeschmuggel in Juniper JunOS: Weltweit tausende Geräte betroffen
  670. Kritische Sicherheitslücke: VMware vergaß Zugriffskontrollen in Aria Operations
  671. heise-Angebot: iX-Workshop: Einstieg in die IT-Sicherheit nach ISO 27001 (Last Call)
  672. 178.000 verwundbare Sonicwall-Firewalls öffentlich erreichbar
  673. Versionsverwaltung Git bald mit Rust-Code?
  674. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  675. Atlassian: Updates zum Patchday schließen 28 hochriskante Schwachstellen
  676. Landtag NRW: IT-Fernzugriff nach Sicherheitsupdate wieder aktiviert
  677. IT-Sicherheit: BSI soll "selbständig" werden, Schwachstellenmanagement wackelt
  678. Cross-Site-Scripting in Monitoringsoftware PRTG erlaubt Sessionklau
  679. heise-Angebot: c't-Webinar: KI für den Unternehmenseinsatz – vertraulich und sicher
  680. Nvidia-Updates schließen kritische Sicherheitslücken in KI-Systemen
  681. heise-Angebot: iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysieren
  682. 29-jähriger Ukrainer als Drahtzieher hinter Kryptomining-Kampagne verhaftet
  683. E-Rezept: Wie es bei Nutzung und Datenübermittlung um Freiwilligkeit steht
  684. Ransomware-Gang Medusa erpresst Hilfsorganisation
  685. Stuxnet: Niederländischer Geheimdienst half wohl bei Sabotage im Iran
  686. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  687. BSI: Verwirrung um Anforderungen an Schlüssellängen für TLS-Verbindungen
  688. Pufferüberlauf und andere Sicherheitslücken in IBM Business Automation Workflow
  689. Bitwarden legt Passkey-Unterstützung für Web-App nach
  690. Jetzt patchen! Kritische Sicherheitslücke in GitLab ermöglicht Accountklau
  691. Bluetooth-Lücke: Apple sichert Tastaturen mit neuer Firmware ab
  692. l+f: Vom Trojaner besessen: Wenn smarte Werkzeuge den Dienst verweigern
  693. Microsoft liefert Abhilfe zur Installation von Updates in WinRE-Partition
  694. Bericht: BKA hat Staatstrojaner gegen Reichsbürger eingesetzt
  695. Splunk, cacti, checkmk: Sicherheitslücken in Monitoring-Software
  696. OpenSSH: Unterstützung für DSA-Schlüssel verschwindet nächstes Jahr
  697. Juniper Networks bessert zahlreiche Schwachstellen aus
  698. Sicherheitspatch: IBM Security Verify für Root-Attacken anfällig
  699. heise-Angebot: Der heise Security Crashkurs zum Schutz vor Ransomware
  700. Zoho ManageEngine: Codeschmuggel in ADSelfService Plus möglich
  701. BIOS-Sicherheitsupdates von Dell und Lenovo
  702. "Raffiniertester Exploit aller Zeiten": Sicherheitsexperte beschuldigt Apple
  703. heise-Angebot: iX-Workshop: Linux-Server härten (Last Call)
  704. Microsoft Exchange 2019 erreicht Mainstream-Support-Ende
  705. Sicherheitspatch: API-Fehler in Cisco Unity Connection macht Angreifer zum Root
  706. Zerodays bei Ivanti aktiv genutzt: Connect Secure und Policy Secure sinds nicht
  707. Unerwünschte Inhalte: Chinesische Polizei hat angeblich Apple AirDrop "geknackt"
  708. Cyberattacken und Ransomware: Mehrere Opfer, Code-Verkauf und freier Decryptor
  709. Webkonferenzen: Zoom-Sicherheitslücken ermöglichen Rechteausweitung
  710. Cyberwar: Ukraine und Russland haben auch Finanzinstitutionen im Visier
  711. Falschmeldung auf Twitter: SEC genehmigt doch keine Bitcoin-Fonds
  712. Update gegen Rechteausweitung in FortiOS und FortiProxy
  713. Patchday Adobe: Mehrere Schwachstellen in Substance 3D Stager geschlossen
  714. Google Chrome-Update schließt Sicherheitslücke mit hohem Risiko
  715. Patchday Microsoft: Kerberos-Authentifizierung unter Windows verwundbar
  716. Schweizer Geheimdienst räumt verdachtsunabhängige Massenüberwachung ein
  717. Bericht: NIST warnt vor vergifteten KI-Systemen und zeigt Schutzmaßnahmen auf
  718. Skrupel nur vorgeschoben? Ransomware-Banden attackieren Kliniken
  719. IT-Sicherheitsvorfall bei Handwerkskammern in Mecklenburg-Vorpommern
  720. Synology warnt vor Sicherheitslücke im DSM-Betriebssystem
  721. Sicherheitslücken-Statistik: 2023 gab es 15 Prozent mehr CVEs als im Vorjahr
  722. SAP-Patchday: Teils kritische Lücken in Geschäftssoftware
  723. Cybercrime: Nordkorea stahl letztes Jahr 600 Millionen US-Dollar
  724. Cybergang AlphV bei internationalem Rüstungszulieferer Ultra eingedrungen
  725. Jetzt patchen! Attacken auf Messaging-Plattform Apache RocketMQ
  726. cURL-Maintainer: KI liefert "Scheiß-Berichte" als Bug-Reports
  727. cURL-Maintainer: KI liefert "Scheiß-Berichte" als Bug-Reports
  728. heise-Angebot: heise Security Webinar: Microsofts Entra ID – Angriffe verstehen und verhindern
  729. Cookieklau per Malware und API: Google beruhigt Nutzer und nennt Gegenmaßnahmen
  730. IBM warnt vor Sicherheitslücke in Db2
  731. Phishing-Masche: Angeblicher Restbetrag in ELSTER als Köder
  732. Sicherheitsupdates: Schadcode- und DoS-Attacken auf Qnap NAS möglich
  733. Fallzahlen bezüglich Kinderpornografie im Netz unverändert hoch
  734. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  735. heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
  736. Cybertrading: Erneuter Schlag gegen Organisierte Kriminalität
  737. Ukraine-Krieg: Russische Einbrecher seit Mitte 2023 im Kyivstar-Netzwerk
  738. TÜV-Verband warnt vor unsicheren smarten Fitnessgeräten
  739. Ransomware: Nach der Erpressung folgt umgehend die nächste Erpressung
  740. Kritische Schadcode-Lücke gefährdet Ivanti Endpoint Manager
  741. Wegen russischer Spionage: Ukraine blockiert Zugriffe auf Webcams
  742. X-Konto von Mandiant geknackt
  743. 23andme: "Fahrlässige" User selbst schuld an Datendiebstahl, Klagen zwecklos
  744. Terrapin-Attacke: Millionen SSH-Server angreifbar, Risiko trotzdem überschaubar
  745. Ungenutzte Zwei-Faktor-Authentifizierung: Routen von Anbieter Orange umgeleitet
  746. Australien: Cyberangriff auf Audio-Video-System der Justiz
  747. Lastpass: Längere Masterpasswörter, Dark-Web-Überprüfung und MFA-Neustart
  748. BSI: Windows-Treibermanagement ist "herausfordernd", Härtung empfehlenswert
  749. Netzwerkanalystool Wireshark gegen mögliche Attacken abgesichert
  750. Patchday Android: Angreifer können sich höhere Rechte erschleichen
  751. Update für Google Chrome schließt sechs Sicherheitslücken
  752. heise-Angebot: secIT 2024: Aktuelle Ransomware-Attacken erfolgreich abwehren
  753. Lücke in Barracuda E-Mail Security Gateway ermöglichte Code-Einschleusung
  754. Krypto-Bankraub: 82 Millionen Dollar bei Orbit Chain gestohlen
  755. Sicherheitsupdate: Schadcode-Attacken auf Juniper Secure Analytics möglich
  756. Neue Malware-Funktion ermöglicht dauerhafte Übernahme von Google-Konten
  757. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  758. Nach Exploit: Angreifer könnten iPhone-Blockierungsmodus manipulieren
  759. heise-Angebot: iX-Workshop: Sich selbst hacken – Pentesting mit Open-Source-Werkzeugen
  760. Von Malware mißbraucht: Microsoft deaktiviert App-Installationen per Website
  761. Ransomware: Fehler in Black-Basta-Programmierung ermöglicht Entschlüsselungstool
  762. Neue Lücke in altem E-Mail-Protokoll: SMTP smuggling
  763. Microsoft schaltet App-Installationshilfe ab
  764. 37C3: Übertreibt es nicht mit der Softwareisierung – Geheimnisverlust droht
  765. 37C3: Kartensperrsystem KUNO lud IT-Kundige zum Entsperren ein
  766. 37C3: Wie sich das Blatt bei der Chatkontrolle kurz vor knapp wendete
  767. 37C3: Kopierschutz AACS 2 für Ultra HD Blu-rays ist geknackt
  768. Mobilfunknetze: Huawei sorgt für Zoff in der Bundesregierung
  769. 37C3: Russische und iranische TOR-Blockaden und unliebsame EU-Sperren
  770. Neuer iPhone-Diebstahlschutz: "Wichtige Orte" als Sicherheitsloch
  771. Operation Triangulation: "Raffiniertester Exploit aller Zeiten" auf iPhones
  772. Kritische Sicherheitslücke in Perl-Bibliothek: Schwachstelle bereits ausgenutzt
  773. Tesla: IT-Sicherheitsforscher verschaffen sich Zugriff auf Autopilot-Hardware
  774. Cyberangriff auf Kliniken in Ostwestfalen
  775. Nach Bilder-Leak: Ubisoft untersucht möglichen Cyber-Angriff
  776. Bluebrixx: Cyberangriff auf Online-Shop
  777. Smartes Xiaomi-Türschloss: Besitzer beschwert sich über spontane Entriegelung
  778. Cyberattacke: Angreifer hatten Zugriff auf Daten von Easypark-Kunden
  779. "Alternatives Erscheinungsbild": Face-ID-Komfortfunktion als Sicherheitsproblem
  780. Videoident: BSI und französisches Pendant wollen besser geschützte Verfahren
  781. Kritische Lücken in Mobile-Device-Management-Lösung Ivanti Avalanche geschlossen
  782. heise-Angebot: Webinar zum Aktionspreis: Active Directory – Angriffe verstehen und verhindern
  783. Darknet: Polizei hebt "Kingdom Market" aus
  784. Google Chrome: Update schließt bereits angegriffene Zero-Day-Lücke
  785. Insomniac Games: Kriminelle leaken interne Daten zu "Wolverine" & Co.
  786. heise-Angebot: secIT 2024: So kontern Sie aktuelle Cyberangriffe
  787. Firefox und Thunderbird: Sicherheitslücken geschlossen und Funktionen ergänzt
  788. CitrixBleed erst nach zwei Wochen gepatcht: 36 Millionen Kundendaten abgegriffen
  789. Ransomware: Ermittlungsbehörden gelingt Schlag gegen Blackcat/ALPHV
  790. heise-Angebot: iX-Workshop KRITIS: Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  791. OpenAI stellt sein risikobasiertes Sicherheitskonzept vor
  792. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  793. Mysteriöse Ausfälle: Hersteller blockiert Züge bei Reparatur durch Dritte
  794. Standard-Passwörter: US-Bundesbehörde CISA klopft Herstellern auf die Finger
  795. Botnet: Neue Qakbot-Phishing-Kampagne entdeckt
  796. heise-Angebot: iX-Workshop: Schutz vor Cyberangriffen - Verstehen, erkennen und abwehren
  797. Estland: 10.000 Personen von Gendaten-Leak betroffen
  798. Microsofts Angriffssimulationstraining gefährdete Schulungsteilnehmer
  799. Microsoft gelingt Schlag gegen Cybercrime-as-a-Service-Anbieter
  800. Jetzt patchen! Botnetz InfectedSlurs hat es auf Qnap NAS abgesehen
  801. heise-Angebot: iX-Praxis-Workshop: Awareness für Cybersicherheit im Unternehmen stärken
  802. Ransomware-Gruppen buhlen zunehmend um Medien-Aufmerksamkeit
  803. MongoDB meldet unbefugten Zugriff auf Unternehmenssysteme
  804. iOS 17.2: Flipper Zero kann keine iPhones mehr crashen
  805. Sicherheitsupdates: Fortinet schützt Firewalls & Co. vor möglichen Attacken
  806. Squid-Proxy: Denial of Service durch Endlosschleife
  807. heise-Angebot: heise Security Webinar: Microsofts Entra ID – Angriffe verstehen und verhindern
  808. Ransomware: AlphV meldet sich zurück, Aufruhr in der Szene
  809. Jetzt patchen! Attacken auf kritische Lücke in Apache Struts beobachtet
  810. Zoom behebt Sicherheitslücken unter Windows, Android und iOS
  811. Domains beschlagnahmt: Microsoft geht gegen Accountbetrug vor
  812. Zwei Jahre Haft: Entlassener Cloud-Admin sabotiert Ex-Arbeitgeber
  813. Sicherheitsbehörden drängen Softwarehersteller zu sicheren Programmiersprachen
  814. Ransomware-Angriff: LockBit reklamiert Attacke auf Energieagentur für sich
  815. Playstation: Insomniac wird wohl Opfer von Ransomware-Attacke
  816. iPhone geklaut: iOS 17.3 soll vor Account-Plünderung schützen
  817. Patchday Adobe: Adobe schließt 185 Sicherheitslücken in Experience Manager
  818. Patchday Microsoft: Outlook kann sich an Schadcode-E-Mail verschlucken
  819. Signal: Unsere Push-Benachrichtigungen zeigen Spionen nichts
  820. Hacker-Angriff auf ukrainischen Mobilfunkanbieter Kyivstar
  821. Europol warnt: Organisiertes Verbrechen setzt auf Bluetooth-Tracker
  822. Sicherheitsupdate Apache Struts: Uploadfunktion kann Schadcode passieren lassen
  823. Apple gibt Updates frei: Diese Neuerungen bringen iOS 17.2 & Co
  824. Informationsleck in "Counter-Strike 2": Manipulierte Namen erlaubten IP-Abgriff
  825. Temu: Mehr Sicherheit durch Zwei-Faktor-Authentifizerung und Bug-Bounty-Programm
  826. WordPress Elementor: Halbgarer Sicherheitspatch gefährdete Millionen Websites
  827. Sicherheitslücken: Apple-Patches auch für ältere Betriebssysteme – außer iOS 15
  828. Patchday: SAP behandelt mehr als 15 Schwachstellen
  829. Blackberry findet neuen Chef, storniert Spaltung mit Börsengang
  830. IT-Security: BSI erhöht Sicherheitsanforderungen für Rechenzentren des Bundes
  831. DICOM-Server: Millionen Patientendaten ungeschützt, aber nicht in Deutschland
  832. Avira: Virenschutz-Update sorgt für lahmgelegte Rechner
  833. heise-Angebot: Konferenzmesse secIT 2024: Mit Workshop-Wissen Cybercrime abwehren
  834. Bluetooth-Lücke erlaubt Einschleusen von Tastenanschlägen
  835. Sicherheitslücken: Angreifer können Schadcode auf Qnap NAS schieben
  836. 5G-Schwachstellen: Mehr als 710 Handy-Modelle mit 5Ghoul verwundbar
  837. Mutmaßungen über Razzia bei Ransomware-Gruppe: AlphV-Seiten im Darknet offline
  838. Ransomware: Toyota informiert nach Angriff auf Finanzservice erste Kunden
  839. Cyberangriff in Südwestfalen: Wiederaufbau geht langsamer als erhofft
  840. Sicherheitslücke in Microsoft Edge ermöglicht Codeschmuggel
  841. Sicherheitsupdate: WordPress unter bestimmten Bedingungen angreifbar
  842. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 (Rabatt bis 09.01.)
  843. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  844. Facebook Messenger wird öfter verschlüsseln, Bilder weniger komprimieren
  845. KI in der Softwareentwicklung: Fluch oder Segen für die Sicherheit?
  846. l+f: WordPress-Sicherheitswarnung mit Hintertür
  847. Windows 10: Security-Updates nach Support-Ende
  848. Facebooks Messenger bekommt Ende-zu-Ende-Verschlüsselung
  849. heise-Angebot: iX-Workshop: Linux-Server härten (Rabatt bis 07.01.)
  850. Zehn Sicherheitslücken in aktueller Chrome-Version geschlossen
  851. Pentesting: Kali Linux 2023.4 mit neuen Tools und fit für Raspi 5
  852. Codeschmuggel in Atlassian-Produkten: Vier kritische Lücken aufgetaucht
  853. SLAM: Neue Spectre-Variante gefährdet zukünftige CPU-Generationen
  854. Cisco baut KI-Features in seine Firewalls
  855. heise-Angebot: iX-Workshop: Wie Angreifer vorgehen – Pentesting mit Open-Source-Tools
  856. Patchday Android: Android 11, 12, 13 und 14 für Schadcode-Attacken anfällig
  857. Sicherheitslücke in iOS 16 soll angeblich leichteres Auslesen ermöglichen
  858. Neue Squid-Version behebt Denial-of-Service-Lücken
  859. heise-Angebot: iX-Workshop KRITIS: Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  860. Atomkomplex Sellafield: Regierung widerspricht Bericht über Hackerangriff
  861. Phishing-Angriffe: Betrüger missbrauchen Hotelbuchungsplattform booking.com
  862. Sicherheitsupdates: Angreifer können Zyxel-NAS mit präparierten URLs attackieren
  863. Entwicklungsplattform: Neue GitLab-Versionen beheben zehn Sicherheitslücken
  864. 23andme: Daten zu 14.000 Accounts und Millionen "Verwandten" abgegriffen
  865. heise-Angebot: iX-Praxis-Workshop: Awareness für Cybersicherheit im Unternehmen stärken
  866. UEFI-Schwachstelle LogoFAIL: Secure Boot mit manipulierten Bootlogos umgehbar
  867. Sicherheitsupdate: Verwundbare Komponenten gefährden Nessus Network Monitor
  868. Sicherheitspatch verfügbar: Kritische Lücke in VMware Cloud Director behoben
  869. Support ausgelaufen: Mehr als 20.000 Exchange Server potenziell angreifbar
  870. Nach Cyberangriff auf Klinikum Esslingen: Analyse läuft "auf Hochtouren"
  871. Ransomware Black Basta beschert Erpressern über 100 Millionen Dollar Umsatz
  872. Cyber Resilience Act: EU einigt sich auf Vorschriften für vernetzte Produkte
  873. iOS 17.1.2, iPadOS 17.1.2 und macOS 14.1.2: Sicherheitsupdates und Bugfixes
  874. London: Ransomware-Gruppe Rhysidia droht, Krankenhausdaten zu versteigern
  875. heise-Angebot: iX-Workshop: Microsofts Entra ID (AAD) erfolgreich gegen Angriffe absichern
  876. Gründer des Hacking Team verhaftet: Verdacht des Mordversuchs
  877. Google: KI-gestützte Malware-Analyse und Safety Engineering Center in Málaga
  878. BLUFFS: Neue Angriffe gefährden Bluetooth-Datensicherheit auf Milliarden Geräten
  879. Mit Wortwiederholungs-Trick: ChatGPT läßt sich Trainingsdaten entlocken
  880. Apache ActiveMQ: Mehrere Codeschmuggel-Lücken von Botnetbetreibern ausgenutzt
  881. Sicherheitslücke in IBM Security Guardium ermöglicht Angriff per CSV-Datei
  882. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern
  883. Humble Book Bundle "Hacking" bietet bis zu 18 Bücher und unterstützt die EFF
  884. Sicherheitslücke in Hikvision-Kameras und NVR ermöglicht unbefugten Zugriff
  885. Zettel und Stift statt Computer: Sicherheitsmaßnahmen in Vorpommern-Rügen
  886. Sicherheitslücke: Schadcode-Attacken auf Solarwinds Platform möglich
  887. Ukraine: Fünf Festnahmen bei Razzia gegen Ransomware-Bande
  888. Scans zu kritischer Sicherheitslücke in ownCloud-Plugin
  889. Jetzt patchen! Attacken auf Google Chrome
  890. Okta: Doch viel mehr als ein Prozent der Kundschaft von Datendiebstahl betroffen
  891. Cybersicherheitgipfel: Fast alle wollen zusammenarbeiten – zu ihren Bedingungen
  892. Microsoft stellt Sicherheitsfeature Application Guard for Office ein
  893. Web-Verschlüsselung: OpenSSL 3.2.0 ist da und verschlüsselt robuster
  894. heise-Angebot: Stark gegen Hacker mit den iX-Workshops
  895. Schweiz: Cyberkriminelle veröffentlichen Daten der Steuerverwaltung im Darknet
  896. Chinesische Cyberkriminelle hatten jahrelang Zugriff auf Chiphersteller NXP
  897. Cyberangriff: Zwölf Gemeinden in Schwaben betroffen, Erpresser fordern Geld
  898. Synology schließt Pwn2Own-Lücke in Router-Manager-Firmware
  899. OpenSSL 3.2 implementiert TCP-Nachfolger QUIC
  900. Sicherheitsupdates: Foxit PDF unter macOS und Windows verwundbar
  901. Betrugsmasche: LKA Niedersachsen warnt vor falschen Temu-Liefernachrichten
  902. Wichtiges Admin-Werkzeug: Wireshark erstmals für ARM64-Windows
  903. "Hybride Bedrohungen": EU-Cybersicherheitsübung zum Schutz von Wahlen
  904. Cloud-Computing-Software ownCloud und Nextcloud angreifbar
  905. Windows Hello: Sicherheitsforscher fälschen Fingerabdruck mit Raspberry Pi 4
  906. Atlassian rüstet Jira Data Center and Server & Co. gegen mögliche Attacken
  907. Hackbacks: Normen für "aktive Cyberabwehr" sollen das Schlimmste verhindern
  908. Neue Outlook-App: BSI sieht Cloudzwang kritisch
  909. Lockbit-Ransomware: Strengere Verhandlungsregeln sollen Profit steigern
  910. Mozilla baut Datenschutz und Sicherheit von Firefox und Thunderbird aus
  911. Cyberangriff in Südwestfalen: Zeitplan für Notbetrieb und Wiederanlauf steht
  912. Türkei: Datenhehler stellen Imfpdaten kostenlos ins BreachForums
  913. Zugangsdatenabfluss im neuen Outlook: Datenschützer rät zum Verzicht
  914. BSI wirbt für sein IT-Sicherheitskennzeichen
  915. Sicherheitsforscher finden kritische Fehler in KI-Werkzeugen Ray, MLflow und H2O
  916. Synology schließt kritische Firmware-Lücke in Überwachungskameras
  917. Updates für Trellix ePolicy Orchestrator schließen Sicherheitslücken
  918. Hacker-Kongress 37C3: Ticketpreise und Vorverkaufstermine stehen fest
  919. Code-Schmuggel: Neue Splunk-Versionen beheben Sicherheitslücken
  920. Sicherheitsupdates: Juniper Secure Analytics ist angreifbar
  921. US-Urteil: Wirecard-Auftragshacker zu 80 Monaten Gefängnis verurteilt
  922. Linux-Kernel 6.6 bekommt drei Jahre Langzeitunterstützung
  923. l+f: Ransomwarebande verpetzt Opfer bei US-Behörde
  924. Programmiersprache Rust: Noch mehr Geld für noch mehr Sicherheit
  925. Black Friday: Sicherer online einkaufen
  926. TikTok: KI-gestützte Krypto-Währung-Abzocke nimmt zu
  927. WordPress-Plug-in: Lücke in WP Fastest Cache gefährdet hunderttausende Websites
  928. heise-Angebot: Stark gegen Hacker mit den iX-Workshops
  929. Reptar: Sicherheitslücke in Intel-CPUs bedroht Cloud-Server
  930. Bildbearbeitung: Angreifer können Gimp Schadcode unterjubeln
  931. FortiNet flickt schwere Sicherheitslücken in FortiOS und anderen Produkten
  932. Wichtige neue Sicherheits- und Admin-Features fürs Windows-Subsystem für Linux
  933. Ransomwarebande Medusa attackiert Toyota und fordert 8 Millionen US-Dollar
  934. Anonymisierendes Linux: Tails 5.19.1 behebt Tor-Lücke, Audit-Ergebnisse sind da
  935. Cyberangriff auf Südwestfalen-IT: Mehr Kommunen betroffen, Notbetrieb hält an
  936. Google bringt neue Titan-Sicherheitsschlüssel mit Platz für viele Passkeys
  937. Nach Schwachstellenfund: ETSI will Tetra-Verschlüsselungslösung veröffentlichen
  938. l+f: Ransomwarebande verpetzt Opfer bei US-Behörde
  939. Programmiersprache Rust: Noch mehr Geld für noch mehr Sicherheit
  940. Black Friday: Sicherer online einkaufen
  941. TikTok: KI-gestützte Krypto-Währung-Abzocke nimmt zu
  942. WordPress-Plug-in: Lücke in WP Fastest Cache gefährdet hunderttausende Websites
  943. heise-Angebot: Stark gegen Hacker mit den iX-Workshops
  944. Reptar: Sicherheitslücke in Intel-CPUs bedroht Cloud-Server
  945. Bildbearbeitung: Angreifer können Gimp Schadcode unterjubeln
  946. FortiNet flickt schwere Sicherheitslücken in FortiOS und anderen Produkten
  947. Wichtige neue Sicherheits- und Admin-Features fürs Windows-Subsystem für Linux
  948. Ransomwarebande Medusa attackiert Toyota und fordert 8 Millionen US-Dollar
  949. Anonymisierendes Linux: Tails 5.19.1 behebt Tor-Lücke, Audit-Ergebnisse sind da
  950. Cyberangriff auf Südwestfalen-IT: Mehr Kommunen betroffen, Notbetrieb hält an
  951. Google bringt neue Titan-Sicherheitsschlüssel mit Platz für viele Passkeys
  952. Nach Schwachstellenfund: ETSI will Tetra-Verschlüsselungslösung veröffentlichen
  953. Neues Outlook: Microsoft bezieht Stellung zur Übertragung von Zugangsdaten
  954. Ransomware: Angriffe auf KaDeWe und Meindl, Kriminelle geben auf
  955. Umfrage: IT-Entscheider sehen Sicherheitsstrategien als Innovationsbremse
  956. Patchday: Intel patcht sich durch sein Produkportfolio
  957. Cloud-Schutzlösung: IBM Security Guardium vielfältig attackierbar
  958. Computer-Fehler verraten geheime SSH-Schlüssel
  959. Sicherheitsupdates: Acces Points von Aruba sind verwundbar
  960. Patchday Adobe: Schadcode-Lücken in Acrobat, Photoshop & Co. geschlossen
  961. VMware: Kritische Lücke erlaubt Umgehung der Anmeldung in Cloud Director
  962. Patchday: SAP schließt eine kritische Sicherheitslücke
  963. Patchday Microsoft: Angreifer nutzen drei Lücken in Windows aus
  964. Webbrowser: Update für Google Chrome dichtet vier Sicherheitslecks ab
  965. CacheWarp: Loch in Hardware-Verschlüsselung von AMD-CPUs
  966. Dena: Cyberangriff auf Deutsche Energie-Agentur
  967. Bericht: Ransomwaregang Royal erpresst 350 Firmen um 275 Millionen US-Dollar
  968. Privatsphäre: Signal testet Usernamen statt Telefonnummern
  969. Datenabfluss möglich: Mein Justizpostfach erlaubte Zugriff auf fremde Daten
  970. BSI: Kryptografisch relevante Quantencomputer brauchen noch 10 bis 20 Jahre
  971. Targobank: Nach Cyberangriff brauchen tausende Kunden neue Zugangsdaten
  972. heise-Angebot: Nächste Woche: Das heise-Security-Webinar "Exchange Online Security optimieren"
  973. heise-Angebot: Security-Kongressmesse: Jetzt Gratis-Ticket für die secIT 2024 sichern
  974. Strafbare Inhalte im Internet: BKA erhält 13.730 Meldungen
  975. Microsoft: Authenticator unterdrückt verdächtige Anfragen
  976. Nach Cyberangriff 30.000 Container gestrandet: Australiens Häfen arbeiten wieder
  977. DP World: Sicherheitsvorfall legt wichtige Häfen in Australien lahm
  978. Bericht: IT-Sicherheit in Gesundheitsämtern vernachlässigt
  979. Nach Ransomware-Angriff: Südwestfalen-IT und Kommunen lehnen Lösegeldzahlung ab
  980. US-Tochter von Chinas größter Bank muss wegen Ransomware per USB-Stick handeln
  981. Microsoft lays hands on login data: Beware of the new Outlook
  982. Google, Microsoft und Meta schließen sich für mehr App-Sicherheit zusammen
  983. Früher als geplant: Lockbit veröffentlicht Daten von Flugzeughersteller Boeing
  984. Microsofts Outlook-Datenumleitung: BfDI will Bericht von EU-Datenschützer
  985. Malware: Mehr als 600 Millionen Downloads 2023 in Google Play
  986. ChatGPT: DDoS-Angriffe kamen von Anonymous Sudan
  987. Microsoft krallt sich Zugangsdaten: Achtung vor dem neuen Outlook
  988. SaaS-Analyse-Plattform: IT-Sicherheitsvorfall bei Sumo Logic
  989. Google Play: Extra-Sicherheitsprüfungen sollen Apps vertrauenswürdiger machen
  990. ChatGPT: OpenAi führt regelmäßige Ausfälle auf DDoS-Angriffe zurück
  991. Angreifer können durch kritische Lücke in WS_FTP Systeme kompromittieren
  992. Nach Cyberangriff auf Casino: MGM informiert betroffene Kunden
  993. Malware-Schutz: Rechteausweitung in Trend Micros Apex One möglich
  994. Microsoft stellt Kunden automatisch auf Conditional-Access-Richtlinien um
  995. Patchday: Kritische System-Lücke bedroht Android 11, 12 und 13
  996. Angebliches LinkedIn-Datenleck: Daten von Tätern konstruiert
  997. Webbrowser: Lücke mit hohem Risiko in Google Chrome geschlossen
  998. Hunderte Experten warnen vor staatlichen Root-Zertifikaten
  999. Passwort-Manager Dashlane: Kostenlose Version auf 25 Passwörter gestutzt
  1000. Okta-Einbruch: Angreifer griffen auf Daten von 134 Kunden zu
  1001. Lego-Handelsplattform offline: Sicherheitsvorfall bei Bricklink
  1002. Kritische Atlassian-Confluence-Lücke wird angegriffen
  1003. Sicherheitsupdates: Zwei kritische Lücken bedrohen Monitoringtool Veeam One
  1004. Datenklau bei Shimano: Lockbit veröffentlicht 4,5 TByte vertraulicher Dokumente
  1005. Schutz vor Malware: Discord setzt auf ablaufende Links
  1006. BugTraq: Wie eine Mailingliste vor 30 Jahren die IT-Sicherheit veränderte
  1007. Sicherheitsupdates QNAP: Angreifer können eigene Befehle auf NAS ausführen
  1008. Microsoft Exchange Server anfällig für Remotecode-Ausführung und Datenklau
  1009. Partnerfirma gehackt: Identitätsdienst Okta erneut von Datenpanne betroffen
  1010. Großausfall bei Cloudflare
  1011. Microsoft will IT-Security besser machen und startet Secure Future Initative
  1012. ChatGPT & Co.: BSI sieht "nie dagewesene Herausforderungen" für die Sicherheit
  1013. Lücke in VMware ONE UEM ermöglicht Login-Klau
  1014. Einstufung von Sicherheitslücken: Der CVSS-4.0-Standard ist da
  1015. Cyberangriff auf Boeing läuft wohl weiter
  1016. Keylogger-Tastatur schleust sensible Daten über Apples "Wo ist?"-Ortungsnetz aus
  1017. Sicherheitsforscher rätseln: Wer hat das Mozi-Botnet abgeschaltet?
  1018. Falsche Angaben bei IT-Sicherheit: US-Börsenaufsicht klagt gegen Solarwinds
  1019. Sicherheitsupdates Nvidia: GeForce-Treiberlücken gefährden PCs
  1020. Solarwinds Platform 2023.4 schließt Codeschmuggel-Lücken
  1021. Passwort-Manager: Bitwarden rüstet Passkey-Unterstützung nach
  1022. Sicherheitslücken: Angreifer können Cisco-Firewalls manipulieren
  1023. heise-Angebot: iX-Workshop: Microsofts Entra ID (AAD) erfolgreich gegen Angriffe absichern
  1024. Anonymisierendes Linux: Tails 5.19 verbessert Tor-Steuerung
  1025. MOVEit: Cyberkriminelle gelangten an 630.000 E-Mail-Adressen von US-Ministerien
  1026. 40 Länder geloben, kein Lösegeld für Ransomware zu zahlen
  1027. Hochschule Hannover: Ransomware-Angriff, große Teile der IT-Infrastruktur down
  1028. Nach mutmaßlichem Leak persönliche Daten von bis zu 815 Millionen Indern publik
  1029. CitrixBleed: Ransomware-Banden attackieren Citrix NetScaler
  1030. heise-Angebot: iX-Workshop: Wie Angreifer vorgehen – Pentesting mit Open-Source-Tools
  1031. Jetzt patchen! Attacken auf BIG-IP-Appliances beobachtet
  1032. Google Chrome 119 dichtet 15 Sicherheitslecks ab und bringt HTTPS-Upgrades
  1033. Atlassian-CISO warnt: Kritische Sicherheitslücke in Confluence sofort patchen!
  1034. Exploit für Cisco IOS XE veröffentlicht, Infektionszahlen weiter hoch
  1035. Blackberry sucht zwei neue Chefs – John Chen setzt sich zur Ruhe
  1036. Von wegen privat: iPhones verrieten physische MAC-Adresse
  1037. Transportsicherheit: BSI zertifiziert E-Mail-Dienste nach neuer Richtlinie
  1038. Ransomware in Westfalen: Messe Essen und SIT NRW unter Beschuss
  1039. Android-Smartphones: Huawei-App hält Google-App für Trojaner
  1040. Sicherheitslücken: Angreifer können Schadcode in SugarCRM hochladen
  1041. heise-Angebot: Sicherheit in der Automobilindustrie – in vier Webinaren zum TISAX-Experten
  1042. Lockbit-Angriff: Datendiebstahl bei Boeing
  1043. Forscher: Sicherheitslücken beim Roaming bleiben auch bei 5G eine große Gefahr
  1044. NATO und Behörden von kritischer Lücke in Lernplattform ILIAS betroffen
  1045. Sicherheitslücken in VMware Tools erlauben Rechteausweitung
  1046. Windows-Update-Vorschau bringt Passkey-Unterstützung und Copilot
  1047. Hackerwetbewerb Pwn2Own: Teilnehmer knacken Samsungs Galaxy S23 mehrmals
  1048. Jagd auf Sicherheitslücken: Google erweitert Bug-Bounty-Programm um KI-Produkte
  1049. Konfigurationsprogramm von BIG-IP-Appliances als Sprungbrett für Angreifer
  1050. Nessus Network Monitor ermöglicht Erhöhung der Rechte im System
  1051. Rechteausweitung durch Lücke in HP Print and Scan Doctor
  1052. Sicherheitslücken im X.Org X-Server und Xwayland erlauben Rechteausweitung
  1053. MOVEit-Sicherheitslücke: Auch Kunden von CCleaner betroffen
  1054. iLeakage: Schutz vor Spectre-Seitenkanalangriff in Safari unzureichend
  1055. Sicherheitsupdates: Jenkins-Plug-ins als Einfallstor für Angreifer
  1056. heise-Angebot: heise Security Webinar nächsten Donnerstag: Security mit System – auch für KMUs
  1057. Proton Pass: Passwortmanager um E2EE-Teilen von Passwörtern und Co. erweitert
  1058. Update stopft kritische Lücke in VMware vCenter Server und Cloud Foundation
  1059. Webmailer Roundcube: Attacken auf Zero-Day-Lücke
  1060. Lauschangriff auf russischen Jabber-Server in Deutschland: Wer steckt dahinter?
  1061. BSI startet Umfrage zur IT-Sicherheit in Unternehmen
  1062. Lücke in Cisco IOS XE: Auch Rockwell-Industrieswitches betroffen
  1063. heise-Angebot: IT-Sicherheitstag 2023: Workshop und Vorträge zur Abwehr aktueller Bedrohungen
  1064. Exploitcode für Root-Lücke in VMware Aria Operations for Logs in Umlauf
  1065. Phishing-Masche: Klarstellung wegen Viren-Versands gefordert
  1066. Webbrowser: Google-Chrome-Update schließt zwei Sicherheitslücken
  1067. Sicherheitsupdates: Firefox-Browser anfällig für Clickjacking-Attacken
  1068. Webbrowser: Google testet mehr Privatsphäre in Chrome und entfernt Videocodec
  1069. Lücke in LiteSpeed-Cache-Plug-in gefährdet 4 Millionen WordPress-Websites
  1070. Proxy: Squid 6.4 schließt teils kritische Sicherheitslücken
  1071. Nach Schlag gegen Ragnar Locker: Neun geschädigte Firmen allein in Deutschland
  1072. Jetzt patchen! Attacken auf Citrix NetScaler ADC und Gateway beobachtet
  1073. Okta-Einbruch: 1Password bemerkte verdächtige Aktivitäten
  1074. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  1075. Indisches CBI, Amazon und Microsoft gehen gegen Tech-Support-Betrug vor
  1076. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern (10% Rabatt bis 06.11.)
  1077. Cisco IOS XE und die verschwundenen Hintertüren
  1078. Nach Cyberangriff: Internationaler Strafgerichtshof verbessert IT-Sicherheit
  1079. Basis-Absicherung: BSI erleichtert Gemeinden den Einstieg in den IT-Grundschutz
  1080. Casino-Cyberangriff: Zugangscodes beim Identitätsdienst Okta erbeutet
  1081. Ukrainian Cyber Alliance legt Ransomware-Gruppierung Trigona lahm
  1082. Ermittlern gelingt Schlag gegen Ransomware-Gang "Ragnar Locker"
  1083. EU-Cybersicherheitsbehörde warnt vor Unterwanderung von Wahlen durch KI
  1084. Microsoft: Alles so gefährlich – aber jetzt schützt euch die Security-KI
  1085. Open-Source-Hardware: Sicherheitschip mit offenen Tools in Brandenburg gefertigt
  1086. IT-Sicherheitsbehörden geben Tipps für sichere Software und Phishing-Prävention
  1087. VMware schließt Sicherheitslecks in Aria, Fusion und Workstation
  1088. Cyberkrieg: Sicherheitsexperte fordert Abschreckung mit Hackbacks
  1089. Google Play Protect erhält Echtzeit-Scanner für Apps
  1090. SolarWinds behebt Codeschmuggel in Access Rights Manager
  1091. Malvertising: Angreifer nutzen Punycode für gefälschte Webseiten
  1092. heise-Angebot: iX-Workshop: Sich selbst hacken - Pentesting mit Open-Source-Werkzeugen
  1093. 23andme: Angeblich vier Millionen weitere Genanalyse-Daten geleakt
  1094. Staatliche Angreifer missbrauchen WinRAR-Lücke
  1095. EtherHiding: Kriminelle nutzen Blockchain für Malware-Hosting
  1096. heise-Angebot: heise Security Webinar: Exchange Online Security optimieren und überwachen
  1097. Security-Toolset: HasMySecretLeaked sucht auf GitHub veröffentlichte Secrets
  1098. Microsoft 365: Exchange-Online-Regel markierte alle ausgehenden Mails als Spam
  1099. Sophos Firewall: PDF-Passwortschutz der SPX-Funktion umgehbar
  1100. Spam und Malware: Cyberkriminelle missbrauchen Eskalation im Nahostkonflikt
  1101. AMD-Grafiktreiber: Schwachstelle erlaubt Codeschmuggel
  1102. Patchday: Oracle veröffentlicht 387 Sicherheits-Patches
  1103. Webbrowser: Google schließt eine Sicherheitslücke in Chrome
  1104. SonicOS: Angreifer können Sonicwalls abstürzen lassen
  1105. Betrugsmasche: QR-Codes auf gefälschten Strafzetteln führen zu Abzocke
  1106. Schwachstellenmanagement im Netzwerk: Backbox bringt Vulnerability Manager
  1107. Passkeys: Amazon und WhatsApp wagen die passwortlose Anmeldung
  1108. Cisco: Schwere Sicherheitslücke in IOS XE ermöglicht Netzwerk-Übernahme
  1109. USA drängt dutzende Regierungen dazu, Lösegeld für Ransomware abzuschwören
  1110. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern (Frühbucherrabatt)
  1111. Wordpress: Übernahme durch Lücke in Royal Elementor Addons and Template
  1112. Samba: Neue Versionen beheben mehrere Sicherheitslücken
  1113. Jobsuche: Verbraucherzentrale warnt vor Identitätsdiebstahl
  1114. WS_FTP: Ransomware-Attacken auf ungepatchte Server
  1115. E-Mails an aufgegebene Domains: .nl-Registry warnt mit LEMMINGS
  1116. NSA: Kryptologe warnt vor Unterwanderung quantengesicherter Verschlüsselung
  1117. Hack the Hague: Warum sich eine Stadtverwaltung hacken lässt
  1118. Microsoft möchte NTLM-Unterstützung in Windows 11 aufkündigen
  1119. Alte Windows Server ohne Support: Welche Vorteile bietet die Cloud-Migration?
  1120. Microsoft: KI auf Sicherheit abklopfen und 15.000 US-Dollar einsacken
  1121. Schwere Sicherheitslücken in Monitoring-Software Zabbix behoben
  1122. Sicherheitsupdate für WordPress erschienen und angreifbares Plug-in repariert
  1123. Proxy: Mindestens 35 von 55 Sicherheitslücken klaffen in Squid
  1124. Sicherheitsvorfall bei Cloud-Gaming-Anbieter Shadow PC
  1125. Microsoft Defender for Endpoint soll Angriffe von Menschen unterbinden
  1126. 40 Schwachstellen in IBM-Sicherheitslösung QRadar SIEM geschlossen
  1127. Sicherheitsupdates: Backdoor-Lücke bedroht Netzwerkgeräte von Juniper
  1128. Security Insights Specification: Mehr Sicherheit für Open-Source-Projekte
  1129. Google-Anmeldung jetzt standardmäßig ohne Passwort
  1130. Noch mehr Rust in Android: Speichersicherheit jetzt auch auf Bare-Metal-Ebene
  1131. Sicherheitsupdates Fortinet: Angreifer können Passwörter im Klartext einsehen
  1132. Patchday F5: Sicherheitslücken in BIG-IP ermöglichen Angreifern Codeausführung
  1133. Microsoft warnt vor neuer Gmail-Richtlinie gegen Spam
  1134. heise-Angebot: heise Security Webinar: Exchange Online Security optimieren und überwachen
  1135. Ende des Windows Server 2012 R2 – welche Optionen Sie jetzt haben
  1136. Rapid Reset: Angreifer nutzten Lücke in HTTP/2-Protokoll seit August 2023 aus
  1137. Neue cURL-Version behebt Pufferüberlauf bei SOCKS5-Verbindungen
  1138. 23andme: Genanalyse-Daten womöglich schon vor Monaten abgegriffen, Ausmaß unklar
  1139. Citrix dichtet kritisches Leck in Netscaler ab
  1140. Für Angriffe ausgenutzte Lücken: Apple liefert Patch für iOS 16 nach
  1141. Patchday Adobe: Schadcode-Attacken auf Magento-Shops und Photoshop möglich
  1142. Webbrowser: Google-Chrome-Update schließt kritische Sicherheitslücke
  1143. Patchday Microsoft: Attacken auf Skype for Business und WordPad
  1144. Support-Ende für Windows Server 2012 R2: Warum Sie das nicht ignorieren dürfen
  1145. Bei Cyberangriff auf spanische Air Europa wurden Kreditkartendaten offengelegt
  1146. libcue-Lücke reißt Sicherheitsleck in Gnome
  1147. Fünfstellige Belohnung für Knacken der Elliptic-Curve-Seeds ausgelobt
  1148. Nahostkonflikt: Eskalation in den Cyberraum
  1149. Sicherheitsupdates: Schadcode- und Root-Lücken bedrohen IBM-Software
  1150. Inzwischen vorhanden: Details zu gefixten Lücken in iOS 17 und Co.
  1151. Backup: Acronis schließt Sicherheitslücken im Agent für Linux, Mac und Windows
  1152. SAP: Oktober-Patchday fällt ruhiger aus
  1153. Angriffsversuch durch Hacker: Uniklinikum Frankfurt offline
  1154. heise-Angebot: IT-Sicherheitstag 2023: So wappnen sich Unternehmen gegen aktuelle Bedrohungen
  1155. Unrühmliche Hitparade: NSA und CISA teilen Top-Sicherheits-Fehlkonfigurationen
  1156. Microsoft: Windows-Sicherung – Backup zu OneDrive
  1157. Anonymisierendes Linux: Tails 5.18 ist kleines Wartungs-Release
  1158. Predator Files: Wie deutsche Geldgeber und der Staat mächtige Spyware fördern
  1159. 23andme: Daten des Gen-Analyse-Unternehmens von Cyberkriminellen geklaut
  1160. Zu komplex und teuer: EU-Rechnungshof kritisiert geplanten Cyberschutzschild
  1161. 37C3: Kongress des CCC dieses Jahr live und in Farbe
  1162. Jetzt patchen! Exploits für glibc-Lücke öffentlich verfügbar
  1163. Sicherheitsupdate: Root-Lücke bedroht Dell SmartFabric Storage Software
  1164. IoT: Weniger öffentlich erreichbare Inudstriesteuerungssysteme im Netz
  1165. Botnet: Nach Qakbot-Takedown verteilen Drahtzieher weiter Malware
  1166. cURL: Infos zu "schlimmster Sicherheitslücke seit Langem" kommen am 11. Oktober
  1167. heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
  1168. Casino-Hacker kosten MGM Resorts rund 100 Millionen US-Dollar
  1169. MotelOne-Hack: Daten veröffentlicht, Datenschützer und Gäste in Sorge
  1170. Nicht mehr nur Antivirus: McAfee soll das komplette Online-Leben schützen
  1171. Malware-Schutz: Schwachstellen in Watchguard EPDR und AD360 geschlossen
  1172. Notruf-Tool Cisco Emergency Responder mit statischen Zugangsdaten
  1173. KI-Tool: Kritische Sicherheitslücken in TorchServe
  1174. heise-Angebot: iX-Workshop IT-Sicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  1175. Phishing-Masche: Betrugsmails vom Europäischen Amt für Betrugsbekämpfung
  1176. Sicherheitslücken in Supermicro IPMI: Server übers Internet angreifbar
  1177. Wieder Exploit-Update für iOS und iPadOS – das wohl auch Hitzeproblem fixt
  1178. Jetzt patchen! Confluence Data Center: Angreifer machen sich zu Admins
  1179. iOS App Store: IT-Forscher entdecken Investitionsbetrugs-Apps
  1180. Kein Palantir: Polizei soll Big-Data-Analysen mit Eigenkompetenz voranbringen
  1181. heise-Angebot: heise Security Webinar zum Frühbuchertarif: Security mit System - auch für KMUs
  1182. Weniger Spam und Phishing: Gmail bekommt neue Standards
  1183. Lücke in glibc erlaubt Rechteausweitung
  1184. Patchday: Attacken auf Android 11, 12 und 13 beobachtet
  1185. heise-Angebot: iX-Workshop: Entra ID (Azure Active Directory) gegen Angriffe absichern
  1186. Webbrowser: Google schließt als hohes Risiko eingestufte Lücke in Chrome
  1187. heise-Angebot: iX-Workshop KRITIS: Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
  1188. Angriffe auf ältere Android-Geräte: Lücke in Mali-GPU nur teilweise geschlossen
  1189. Jetzt patchen! Ransomware schlüpft durch kritische TeamCity-Lücke
  1190. Windows stufte Tor Browser fälschlicherweise als Malware ein
  1191. Exim-Lücke: Erste Patches laufen ein
  1192. BSI-Umfrage: Kritische Infrastrukturen haben Nachholbedarf bei IT-Sicherheit
  1193. Jetzt patchen! Exploit für kritische Sharepoint-Lücke veröffentlicht
  1194. Angreifer können über Lücken in WS_FTP Daten löschen
  1195. Cybercrime: Erpressergang greift Hotelkette MotelOne an
  1196. Kritische Lücke im Mailserver Exim
  1197. Balkonkraftwerke: Hoymiles schließt Sicherheitslücken
  1198. heise-Angebot: heise Security Webinar: Exchange Online Security optimieren und überwachen
  1199. 60.000 geklaute Regierungsmails: Erste Zahlen nach Microsofts Cloud-Key-Debakel
  1200. Jetzt patchen! Attacken auf Netzwerkgeräte von Cisco beobachtet
  1201. Balkonkraftwerke: Hoymiles-Sicherheitslücke teilweise geschlossen
  1202. Unzählige Anwendungen betroffen: Chaos bei WebP-Lücke
  1203. Zehn Sicherheitslücken in Chrome geschlossen, eine wird bereits ausgenutzt
  1204. Hoymiles: Bedrohliche Lücken in der S-Miles-Cloud
  1205. Liechtenstein: Kritik an IT-Sicherheit beim E-Gesundheitsdossier zurückgewiesen
  1206. Cyberkriminelle streiten um Ausführung des angeblichen Sony-Hacks
  1207. Schadcode-Lücken in Firefox, Firefox ESR und Thunderbird geschlossen
  1208. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  1209. PGP-verschlüsselte E-Mails mit macOS 14: GPGTools warnt vor schnellem Upgrade
  1210. Softwareentwicklung: Angreifer können über TeamCity-Lücke Sourcecode stehlen
  1211. Cybercrime: Sony angeblich von Ransomedvc komplett gehackt
  1212. Außergewöhnliche Malware nimmt westeuropäische Telkos ins Visier
  1213. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 (Frühbucherrabatt bis 09.10.)
  1214. Staatstrojaner "Predator" auf ägyptischen Präsidentschaftsbewerber angesetzt
  1215. US-Verteidigungsstrategie 2023: Fokus auf Alliierten-Hilfe
  1216. Sicherheitslücke: Datenleaks auf Drupal-Websites möglich
  1217. Qnap-Updates schließen Codeschmuggel-Lücken
  1218. Cisco übernimmt Splunk: Ein neues Security-Schwergewicht entsteht
  1219. heise-Angebot: Sonderheft mit c't-Sicherheitstool Desinfec't 2023/24 ab sofort am Kiosk
  1220. Proof-of-Concept-Exploit für WinRAR-Lücke bringt VenomRAT-Malware mit
  1221. Neuer Exploit: Apple aktualisiert wichtigste Betriebssysteme –*auch iOS 17
  1222. Nach DDoS-Attacke: Grenzterminals an kanadischen Flughäfen ausgefallen
  1223. Sicherheitsupdate: Authentifizierung von HPE OneView umgehbar
  1224. Romance-Scam-Masche: Wenn das Date zur Geldanlage in Kryptowährungspools drängt
  1225. Verbraucherzentrale NRW warnt vor Phishing-Mails mit gefälschten Abmahnungen
  1226. Darknet-Marktplatz: "Piilopuoti" durch internationale Strafverfolger geschlossen
  1227. heise-Angebot: IT-Sicherheitstag 2023: Wann sich SOC-as-a-Service lohnt
  1228. Sicherheitsupdate: Passwort-Lücke bedroht Nagios XI
  1229. MOVEit Transfer: Updates schließen hochriskante Sicherheitslücken
  1230. Atlassian warnt vor Sicherheitslücken in Bitbucket, Confluence und Jira
  1231. Sofort Updaten: Kritische Lücke in Gitlab
  1232. Cyberangriff: Offenbar Attacke auf den Internationalen Strafgerichtshof
  1233. l+f: Weltweit gesuchter Hacker will Merchandise veröffentlichen
  1234. Jetzt patchen! Angreifer attackieren Trend Micro Apex One & Co.
  1235. Messenger und Instagram: Großbritannien warnt vor Ende-zu-Ende-Verschlüsselung
  1236. Casino-Hacker haben neben MGM und Caesars drei weitere Unternehmen angegriffen
  1237. Europäische TLD-Betreiber wollen Cybersicherheit verbessern
  1238. Härtung des Dateitransfers: Microsoft sichert das SMB-Protokoll ab
  1239. Ransomware-Gang: Weitere Durchsuchungen gegen DoppelPaymer
  1240. Jetzt patchen! Tausende Juniper-Firewalls immer noch ohne Sicherheitsupdate
  1241. Datenleck: Fehlkonfiguration von Microsofts KI-Team stellt 38 Terabyte online
  1242. Sherlock: Spyware kommt über Online-Werbung
  1243. Qnap-Updates schließen hochriskante Lücke
  1244. Anonymisierendes Linux: Tails 5.17.1 dichtet kritische libWebP-Lücke ab
  1245. heise-Angebot: Nächste Woche: Die heise Security Tour 2023
  1246. heise-Angebot: iX-Workshop: Entra ID (Azure Active Directory) gegen Angriffe absichern
  1247. Chrome nutzt Passkeys im iCloud-Schlüsselbund
  1248. Mehr Sicherheit für (Open-)Sourcecode: OpenSSF veröffentlicht Leitfaden
  1249. Jetzt patchen! Sicherheitslösungen von Fortinet als Sicherheitsrisiko
  1250. Statement der ALPHV-Gruppe: So lief der MGM-Hack ab – aus Sicht der Angreifer
  1251. heise-Angebot: heise Security Webinar: Security mit System - auch für KMUs
  1252. Hackerkollektiv Cult of the Dead Cow veröffentlicht Privacy-Framework
  1253. l+f: Zehnminuten-Telefonat ermöglicht MGM-Hack
  1254. Pegasus: iPhone russischer Journalisten in Deutschland mit Spyware infiziert
  1255. Management-Controller Lenovo XCC: Angreifer können Passwörter manipulieren
  1256. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  1257. Sicherheitsupdates: Schadcode-Schlupflöcher in Foxit PDF geschlossen
  1258. Notfallpatch sichert Firefox und Thunderbird gegen Attacken ab
  1259. heise-Angebot: Ab sofort erhältlich: Trojaner mit Desinfec’t 2023/24 aufspüren
  1260. Patchday: Angriffe mittels präparierter PDF-Dateien auf Adobe Acrobat
  1261. Patchday: Angreifer attackieren unter anderem Microsoft Word
  1262. Patchday: SAP schließt kritische Datenleak-Lücke in BusinessObjects
  1263. l+f: Rockstar Games crackt eigene Spiele
  1264. heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern
  1265. NSO-Exploit: Apple fixt auch ältere Versionen von macOS, iOS und iPadOS
  1266. heise-Angebot: iX-Praxis-Workshop: Awareness für Cybersicherheit im Unternehmen stärken
  1267. Jetzt patchen! Attacken auf kritische Schadcode-Lücke in Chrome naheliegend
  1268. Ransomware-Verdacht: Sicherheitsvorfall bei US-Hotelkette MGM Resorts
  1269. HPE OneView: Kritische Lücke erlaubt Umgehung von Authentifizierung
  1270. Phishing-Angriffe mit Googles Looker Studio
  1271. Passwortmanager: LastPass-Hacker scheinen Kennworttresore zu knacken
  1272. Sicherheitsupdate: Mehrere Lücken in Notepad++ geschlossen
  1273. Senat vs. "kybernetische Waffe": Pegasus darf in Polen nicht mehr genutzt werden
  1274. "Apple-Fans nerven": Flipper Zero produziert Phantom-Geräte über Bluetooth LE
  1275. l+f: Das rätselhafte root-Passwort
  1276. Anstieg bei KI-gestützten mehrstufigen Malware- und Phishing-Attacken beobachtet
  1277. 40 Prozent mehr Spam-Mails: GMX und web.de sehen KI als Grund
  1278. Malvertising-Kampagne will Mac-Nutzern Atomic Stealer unterjubeln
  1279. Notfall- und Bugfix-Updates für iPhone, iPad, Mac und Apple Watch
  1280. Aruba-Controller und -Gateways mit hochriskanten Sicherheitslücken
  1281. China: Informationspflicht gibt Hackern womöglich Zugriff auf Sicherheitslücken
  1282. Gestohlener Microsoft-Schlüssel stammte aus einem Crash-Dump
  1283. Verschlüsselung bedroht: Digitalwirtschaft läuft Sturm gegen Chatkontrolle
  1284. Sicherheitsupdates: Unbefugte Zugriffe auf TP-Link-Router möglich
  1285. Cisco schließt teils kritische Sicherheitslücken in mehreren Produkten
  1286. Patchday: Schadcode-Attacken auf Android 11, 12, 13 möglich
  1287. Lockbit veröffentlicht Daten von britischem Hochsicherheits-Zaunbauer
  1288. Sicherheitsupdates: Angreifer können Kontrolle über Asus-Router erlangen
  1289. Anonymisierendes Linux: Tails 5.17 verbessert Druckerunterstützung
  1290. Webbrowser: Update für Google Chrome dichtet hochriskante SIcherheitslücken ab
  1291. BSI-Affäre: Faeser soll Verfassungsschutz gegen Schönbohm eingesetzt haben
  1292. Microsoft: Verbesserter Schutz vor MitM-Attacken in Exchange
  1293. Okta warnt vor Social-Engineering-Angriffen auf IT-Service-Personal
  1294. Fritzbox: Firmware 7.57 und 7.31 von AVM dichten Sicherheitslücke ab
  1295. Telemedizin-Anbieter Medgate nach Angriffen gestört
  1296. heise-Angebot: secIT Digital: Wenn der Drucker zum Feind im Firmennetzwerk mutiert
  1297. Ransomware: Cyberangriffe auf MSSQL-Datenbanken
  1298. "Hallo Mama, das ist meine neue Rufnummer": Enkeltrick-Rufnummern abgeschaltet
  1299. heise-Angebot: iX-Workshop: Entra ID (Azure Active Directory) gegen Angriffe absichern
  1300. Microsoft deaktiviert TLS 1.0 und 1.1 in künftigen Windows-Versionen
  1301. Jetzt aktualisieren! Proof-of-Concept für kritische VMware-Aria-Lücke
  1302. Cyberangriff: Datenleck bei Deutsche Leasing
  1303. IT-Sicherheit: Verfassungsschutz fordert mehr Engagement von Unternehmen
  1304. BSI weist Automobilindustrie auf Sicherheitsprobleme hin
  1305. Falscher CVE-Eintrag: Die kritische curl-Lücke, die keine war
  1306. Update schließt kritische Lücke im Securepoint VPN
  1307. Acronis: Updates dichten Sicherheitslecks in mehreren Produkten ab
  1308. iPhone mit Apple-Jailbreak: Sicherheitsforscher können sich wieder bewerben
  1309. heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren
  1310. Cyberspionage: Chinesische Gruppe hat deutsche Kartographiebehörde gehackt
  1311. VMware Tools: Schwachstelle ermöglicht Angreifern unbefugte Aktionen in Gästen
  1312. heise-Angebot: Letzte Chance: Die heise Security Tour 2023
  1313. Big Data: Splunk dichtet hochriskante Lücken ab
  1314. Sicherheitsupdates: Schadcode-Attacken auf Aruba-Switches möglich
  1315. Android-Malware: Badbazaar wurde im Google Play Store und Samsung-Store verteilt
  1316. Ex-BSI-Präsident Schönbohm fordert 100.000 Euro Schadenersatz vom ZDF
  1317. Cisco warnt vor Ransomware-Angriffen auf VPNs ohne Mehrfaktorauthentifizierung
  1318. Entwickler von Notepad++ ignoriert offensichtlich Sicherheitslücken
  1319. Botnet: Internationale Strafverfolger deinstallieren 700.000 Qakbot-Drohnen
  1320. Kritische Sicherheitslücke in VMware Aria Operations for Networks
  1321. Japan: Hacker monatelang in Systemen der Cyberabwehrbehörde
  1322. Webbrowser: Google-Chrome-Update stopft hochriskante Sicherheitslücke
  1323. Webbrowser: Firefox 117, ESR 115.2 und ESR 102.15 dichten Sicherheitslecks ab
  1324. MalDoc in PDF: Japanisches CERT warnt vor versteckter Malware
  1325. Zoho ManageEngine: Umgehung der Mehrfaktorauthentifizierung in vielen Produkten
  1326. Jetzt patchen! Exploitcode legt Attacken auf Juniper-Firewalls nahe
  1327. Jetzt updaten! Hochriskante Sicherheitslücken in 7-Zip ermöglichen Codeschmuggel
  1328. Bundesinnenministerium: Komplexes Netzwerk verbreitet russische Desinformation
  1329. GTA-6-Videos veröffentlicht: Mitglieder der Hackergruppe "Lapsus$" vor Gericht
  1330. Malware: Whiffy Recon spioniert Ort des infizierten Geräts aus
  1331. MOVEit: 10 Millionen Datensätze bei französischem Arbeitsamt geleakt
  1332. Sicherheitsupdates: Drupal-Plug-ins mit Schadcode-Lücken
  1333. US-Antidrogenbehörde fällt auf Kryptowährungs-Scammer rein
  1334. heise-Angebot: iX-Workshop: Windows 10 und 11 im Unternehmen absichern (10% Rabatt bis 10.9.)
  1335. Stalkerware-Anbieter gehackt: Opfer entfernt, Daten zur Kundschaft geleakt
  1336. Qnap-Betriebssystem schlampt bei Verschlüsselung
  1337. Schweiz: Daten der Militärpolizei im Darknet aufgetaucht
  1338. FBI-Warnung: Barracuda ESG-Appliances noch immer bedroht, umgehend entfernen
  1339. Jetzt patchen! Angreifer platzieren Backdoors auf Openfire-Servern
  1340. IBM Security Guardium: Angreifer können Log-in-Daten leaken
  1341. Microsoft: Update-Vorschauen können mit Fehlermeldung Bootvorgang abbrechen
  1342. heise-Angebot: Last Call: Webinar-Serie Ethical Hacking für Admins – Lerne Pentesting und mehr
  1343. Pentester-Linux: Kali Linux 2023.3 basiert auf Debian 12 und bringt Autopilot
  1344. WinRAR-Lücke weitreichender als gedacht
  1345. Sicherheitsupdates: DoS-Attacken auf Firewalls und Switches von Cisco möglich
  1346. Microsoft: Windows-Update-Vorschauen schützen vor Downfall-CPU-Lücke
  1347. 2,6 Millionen Datensätze von Duolingo-Nutzern bei Have I Been Pwned
  1348. heise-Angebot: iX-Workshop: Entra ID (Azure Active Directory) gegen Angriffe absichern
  1349. Tornado Cash: US-Anklage wegen Krypto-Geldwäsche
  1350. Ransomware-Angriff: Alle Daten bei CloudNordic futsch
  1351. heise-Angebot: IT-Sicherheitstag 2023: NIS2-Richtlinien richtig umsetzen
  1352. heise-Angebot: Awareness für Cybersicherheit im Unternehmen stärken: ein Praxisworkshop der iX
  1353. Schwachstellen im Web-Interface machen Aruba Orchestrator angreifbar
  1354. Asustor: Schwachstellen im NAS-Betriebssystem ermöglichen Übernahme
  1355. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  1356. Brasilien: 20 Jahre Haft für Hacker
  1357. Backup-Software: Angriffe auf Veeam-Sicherheitslücke
  1358. Nach "Cybervorfall": US-Teleskope in Chile und auf Hawaii seit Wochen offline
  1359. Webbrowser: Update für Google Chrome dichtet hochriskante Sicherheitslücken ab
  1360. Anonymisierendes Linux: Tails 5.16.1 verhindert Seitenkanalangriffe
  1361. Sicherheitslücken: Smarte Glühbirne von TP-Link als Einfallstor ins WLAN
  1362. Android-Malware-Apps: Mit Tricks der Entdeckung entgehen
  1363. heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  1364. Jetzt patchen! Angreifer schieben Schadcode durch Lücke in Adobe ColdFusion
  1365. heise-Angebot: iX-Workshop: Linux-Server härten (mit Frühbucherrabatt)
  1366. Kritische Zero-Day-Lücke in Ivanti Sentry geschlossen
  1367. MOVEit-Lücke: Gesundheitsdaten von Millionen Menschen in den USA geleakt
  1368. Angreifer können Sicherheitslücken in Junos OS zu kritischer Gefahr eskalieren
  1369. heise-Angebot: secIT Digital: Ransomware effektiv in Schach halten
  1370. Android-Apps in Windows: WSA rüstet Vulkan-API-Support für Apps nach
  1371. LKA warnt vor Betrugsmasche mit Bezug auf Steuer-Bescheid und-Betrug
  1372. heise-Angebot: iX-Workshop: Zu einer sicheren Unternehmens-IT mit Zero Trust (Last Call)
  1373. Microsoft: Überarbeitetes Update schützt jetzt auch deutsche Exchange-Server
  1374. Webbrowser: Google Chrome überprüft Browser-Erweiterungen
  1375. MobileIron: Diebstahl persönlicher Daten von Polizei-Mitarbeitern in der Schweiz
  1376. Update bereits ausgespielt: Kritische Lücke in WinRAR erlaubte Code-Ausführung
  1377. Fukushima-Verklappung: Anonymous greift Website der japanische Atombehörde an
  1378. heise-Angebot: Sichere Softwareentwicklung: Jetzt noch zur heise devSec anmelden
  1379. Sicherheitslösung: IBM Security Guardium als Einfallstor für Angreifer
  1380. Sicherheitsupdates: Root-Lücken bedrohen Cisco-Produkte
  1381. BKA-Bericht für 2022: IT-Attacken kosten deutsche Firmen 203 Milliarden Euro
  1382. Bugfix-Update: macOS kann wieder Ortsdatenschutz setzen
  1383. Cyberkriminelle erpressen israelisches Krankenhaus mit Daten von Politikern
  1384. Anonymer Filesharing-Service Anonfiles macht dicht
  1385. Jetzt patchen! Angreifer attackieren Citrix ShareFile
  1386. Medienberichte: Angriffswelle auf LinkedIn-Konten
  1387. IP-Telefonie: Schwachstellen in der Provisionierung von Zoom und Audiocodes
  1388. S-ID-Check: Sparkasse warnt vor Phishing-Attacke
  1389. Modern Solution: Jetzt doch Hackerparagraf-Verfahren gegen Sicherheitsforscher
  1390. Basisabsicherung für Kommunen: BSI veröffentlicht niedrigschwellige Checklisten
  1391. Lücken in Kennzeichenerkennungssoftware gefährden Axis-Überwachungskamera
  1392. Hohes Cybercrime-Niveau: 90 Prozent der Firmen fordern mehr Polizei-Befugnisse
  1393. Sicherheitslücken: Angreifer können Hintertüren in Datenzentren platzieren
  1394. Vielfältige Attacken auf Ivanti Enterprise Mobility Management möglich
  1395. watchOS: Bugfix-Update wegen API-Problem
  1396. l+f: Trojaner unterscheiden nicht zwischen Gut und Böse
  1397. Sicherheitsfeature in Ventura: Background Task Manager schützt nur unzureichend
  1398. Microsofts gestohlener Master-Key: USA stellen Cloud-Security auf den Prüfstand
  1399. Kryptowährung: FBI warnt vor Betrugsmasche mit Beta-Apps
  1400. Schadcode-Attacken via WLAN auf einige Automodelle von Ford möglich
  1401. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern (Frühbucherrabatt)
  1402. Sicherheitslücken: Angreifer können kritische Infrastrukturen lahmlegen
  1403. Chef der Cyberagentur: Wir müssen neu über Sicherheit nachdenken
  1404. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 (Last Call)
  1405. Pwnie Awards 2023: Blinkende LEDs, Zero-Days und Datenpannen
  1406. DocMorris erneut Opfer von Credential-Stuffing
  1407. @heise: Wie man seine Hotelnachbarn besser kennenlernt
  1408. Gefahrenabwehr mit KI: DARPA startet millionenschwere AI Cyber Challenge
  1409. Statischer Schlüssel in Dell Compellent leakt Zugangsdaten für VMware vCenter
  1410. Lesetipp: Wenn der Microsoft Defender zum Angreifer wird
  1411. Sicherheitsupdates für Nextcloud: Angreifer können Daten löschen
  1412. heise-Angebot: secIT Digital: Mit Workshop-Kow-how Cybergangster in Schach halten
  1413. Interne Kamera gehackt: Casino-Kartenmischer lässt sich in die Karten schauen
  1414. WTF: Fast immer schneller, immer korrekter: Bots schlagen Menschen bei Captchas
  1415. Verfassungsschutz: Iranische Hacker wollen Regimekritiker hierzulande ausspähen
  1416. Hackerkollektiv cDc kündigt quelloffenes Verschlüsselungsframework an
  1417. Exchange als Einfallstor? Daten zu 40 Millionen britischen Wählern einsehbar
  1418. Videomeeting-Anwendungen: Zoom rüstet Produkte gegen mögliche Attacken
  1419. Schnellere Updates: Google will die Sicherheitspatch-Lücke bei Chrome minimieren
  1420. heise-Angebot: Letzte Chance: Die heise Security Tour 2023
  1421. Menschen in der EU wünschen sich stärkeres Vorgehen gegen Desinformationen
  1422. Spectre und Meltdown melden sich zurück: Neue Schwachstellen bei AMD und Intel
  1423. OWASP Top 10 für KI: Das sind die größten Schwachstellen
  1424. MS: Schwachstellen bleiben auf deutschen Exchange Servern bis auf Weiteres offen
  1425. heise-Angebot: IT-Sicherheitstag 2023: Zero Trust und Backup-Strategien bei Ransomware-Befall
  1426. Patchday: Kritische Schadcode-Lücken bedrohen Android 11, 12 und 13
  1427. Patchday: Angreifer können Passwort-Hashes von SAP PowerDesigner auslesen
  1428. Patchday: Adobe-Anwendungen für Schadcode-Attacken anfällig
  1429. Patchday: Angreifer umgehen Schutzmechanismus von Windows
  1430. Ransomware: Angriffe nehmen hierzulande zu, neue Techniken verschärfen die Lage
  1431. "Schlimm, schockierend schlimm": China hatte Zugriff auf sensible Netze Japans
  1432. Druck-Management-Lösung: Sicherheitslücken gefährden Papercut-Server
  1433. Sicherheitsupdates: Angreifer können Drucker von HP und Samsung attackieren
  1434. heise-Angebot: Ethical Hacking für Admins: Lerne Pentesting und mehr in der Webinar-Serie
  1435. Report: Cyberkriminelle lieben ältere Sicherheitslücken
  1436. KI lauscht beim Tippen: Seitenkanalangriff auf Tastenanschläge vorgestellt
  1437. Zutatenliste: BSI stellt Regeln zum Absichern der Software-Lieferkette auf
  1438. Nach dem geklauten Master-Key für Azure: Hilfestellung von Microsoft
  1439. Sicherheitsupdates F5 BIG-IP: Angreifer können Passwörter erraten
  1440. Microsoft-Cloud: Weitere kritische Lücke – scharfe Kritik an Microsoft
  1441. Sicherheitsupdates: Angreifer können Aruba-Switches kompromittieren
  1442. Midnight Blizzard: Microsoft warnt vor Hackern, die Anmeldedaten erbeuten wollen
  1443. Cisco XDR: Automatisierte Recovery bei Ransomware-Attacken
  1444. Upgrade nötig: Kritische Lücke bedroht ältere MobileIron-Ausgaben von Ivanti
  1445. Sicherheitsupdates für Firefox, Thunderbird und Tor Browser erschienen
  1446. Open-Source-Firewall OPNsense in neuer Version erschienen
  1447. CAOS: BSI prüft Open-Source-Projekte, findet Lücken bei Videokonferenz-Tools
  1448. Collide+Power: Seitenkanalangriffe auf alle Prozessoren
  1449. Sicherheitsrisiko: Einige Canon-Drucker klammern sich an WLAN-Passwort
  1450. FraudGPT schreibt Phishing-Mails und entwickelt Malware
  1451. Angreifer kapern Minecraft-Server über BleedingPipe-Exploit
  1452. heise-Angebot: iX-Workshop: Zu einer sicheren Unternehmens-IT mit Zero Trust
  1453. heise-Angebot: iX-Workshop: Sich selbst hacken –*Pentesting mit Open-Source-Werkzeugen
  1454. Sicherheitsupdate: WordPress-Websites mit Plug-in Ninja Forms attackierbar
  1455. Jetzt patchen! Ivanti schließt erneute Zero-Day-Lücke in EPMM
  1456. heise-Angebot: iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre Abwehr
  1457. MOVEit-Lücke: US-Betrieb meldet Datenabfluss bei bis zu 11 Millionen Personen
  1458. BSI: Kooperation mit Anhalt-Bitterfeld nach Cyberattacke war "herausfordernd"
  1459. Angreifer können NAS- und IP-Videoüberwachungssysteme von Qnap lahmlegen
  1460. Gestohlener Cloud-Master-Key: Microsoft schweigt – so fragen Sie selbst
  1461. Angreifer erbeuten 32 Millionen US-Dollar von Kryptowährungsplattform Coinspaid
  1462. Jetzt patchen! Angreifer attackieren E-Mail-Lösung Zimbra
  1463. Cyber-Resilienz: Netzbetreiber und Ausrüster machen gegen Patch-Müdigkeit mobil
  1464. Sicherheitsupdate: Angreifer können Sicherheitslösung Sophos UTM attackieren
  1465. Ransomware-Gang ALPHV will mit Leaking-API Druck auf Opfer erhöhen
  1466. Sicherheitsupdates: Angreifer können Access Points von Aruba übernehmen
  1467. Sicherheitsupdates: Sicherheitslücken bedrohen Hyperscale-Systeme von Lenovo
  1468. heise-Angebot: iX-Intensiv-Workshop: Linux-Server härten
  1469. heise-Angebot: secIT Digital: Wie ChatGPT Pentestern helfen kann – oder auch nicht
  1470. Jetzt patchen! Root-Sicherheitslücke bedroht Mikrotik-Router
  1471. Digitaler Behördenfunk: Massive Schwachstellen bei TETRA entdeckt
  1472. App Store baut Funktionsumfang des Hacking-Tools Flipper Zero aus
  1473. Zenbleed: Sicherheitslücke in allen Zen-2-CPUs von AMD
  1474. Aus Azure AD wird Entra ID
  1475. heise-Angebot: iX-Workshop KRITIS: Spezielle Prüfverfahrenskompetenz für § 8a BSIG
  1476. Jetzt patchen! Weltweit über 15.000 Citrix-Server angreifbar
  1477. Lücken gestopft: Apple bringt iOS 16.6, macOS 13.5, watchOS 9.6 und tvOS 16.6
  1478. Ivanti schließt Zero-Day-Lücke in MobileIron
  1479. Neue Erkenntnisse: Microsofts-Cloud-Lücken viel größer als angenommen
  1480. heise-Angebot: heise devSec: Eröffnungs-Keynote behandelt die Auswirkungen von KI auf Security
  1481. heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen
  1482. heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 (mit Frühbucherrabatt)
  1483. IBM-Studie: Datenlecks kosten Unternehmen durchschnittlich rund 4 Millionen Euro
  1484. Schufa-App Bonify: Sicherheitsleck gibt kurzzeitig beliebige Daten preis
  1485. Microsoft reagiert auf Online-Exchange-Fiasko: Mehr Logs für alle
  1486. BSI warnt vor Prompt Injections bei generativen Sprachmodellen
  1487. OpenSSH 9.3p2 dichtet hochriskantes Sicherheitsleck ab
  1488. Vom Hacker zum Phantom: Zum Tode von Kevin Mitnick
  1489. VMware Tanzu Spring: Update schließt kritische Lücke
  1490. heise-Angebot: iX-Workshop: Azure Active Directory gegen Angriffe absichern
  1491. Citrix-Zero-Days: Systeme auf Angriffspuren untersuchen
  1492. Google probiert Rückkehr zu Büro-PC ohne Internet
  1493. Neue Notfall-Updates für Adobe Coldfusion
  1494. IT-Sicherheit: Behörde soll CEOs entmachten dürfen
  1495. LKA Niedersachsen warnt vor Phishing und Abofallen mit iCloud- und Google-Mails
  1496. Patchday: Oracle liefert mehr als 500 Sicherheitsupdates für über 130 Produkte
  1497. Spyware Predator: USA verhängen Sanktionen gegen europäische Firmen
  1498. Webbrowser: Google stopft 20 Sicherheitslecks in Chrome 115
  1499. Citrix: Kritische Zero-Day-Sicherheitslücken in Netscaler ADC und Gateway
  1500. Tippfehler: Mails fürs US-Militär gingen an Mali-Domain

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.