Heise security
News und Hintergrund-Informationen zur IT-Sicherheit
2024-11-20T17:31:00+01:00
Aktualisiert: vor 2 Stunden 25 Minuten
Gesundheitsdaten immer wertvoller: Forscherin fordert digitale Unversehrtheit
Mi, 11/20/2024 - 17:31
Der Gesundheitsdaten-Markt soll bis 2030 auf über 500 Milliarden Dollar steigen. Warum ein Bewusstsein für Datenschutz daher so wichtig ist, zeigt ein Paper.
Studie: Unternehmen an Feiertagen und Wochenenden anfälliger für Cyberangriffe
Mi, 11/20/2024 - 13:22
Gerade an Wochenenden und Feiertagen erleben Unternehmen häufig Cyberangriffe. Das geht aus einer Befragung hervor.
Yubikey-Seitenkanal: Weitere Produkte für Cloning-Attacke anfällig
Mi, 11/20/2024 - 12:30
Die Seitenkanal-Lücke EUCLEAK wurde auch als "Yubikey-Cloning-Attacke" bekannt. Das BSI re-zertifiziert aktualisierte Produkte, die betroffen waren.
Trend Micros Deep Security Agent ermöglicht Einschleusen von Schadcode
Mi, 11/20/2024 - 11:30
Angreifer können Trend Micros Deep Security Agent Schadcode unterjubeln, etwa auch im lokalen Netz. Admins sollten zügig aktualisieren.
Microsoft KI und Cloud: Neues Bug-Bounty-Event mit 4 Millionen US-Dollar Prämie
Mi, 11/20/2024 - 11:22
Entdecken Sicherheitsforscher beim neuen Zero-Day-Quest-Event Lücken in Microsoft-Produkten, winken hohe Geldprämien.
heise-Angebot: heise security Webinar: Wie sag ich’s meinem Chef? – Gesprachsführung für ITler
Mi, 11/20/2024 - 10:00
Wichtiges Security-Projekt – was fehlt, ist die Zustimmung der Geschäftsführung. Dieses Webinar hilft Ihnen, dem Chef das Thema Sicherheit "zu verkaufen".
Notfall-Sicherheitspatch: Attacken auf Oracle Agile PLM
Mi, 11/20/2024 - 09:12
Oracle hat aufgrund von laufenden Attacken auf Oracle Agile Product Lifecycle Management ein Sicherheitsupdate außer der Reihe veröffentlicht.
WebKit-Exploit: Apple aktualisiert iOS, iPadOS, visionOS, macOS 15 und Safari
Mi, 11/20/2024 - 08:59
Apple schiebt iOS 18.1.1, macOS 15.1.1 und visionOS 2.1.1 nach, um aktiv ausgenutzte Exploits zu stoppen. Nutzer sollten am besten schnell aktualisieren.
Apache OfBiz: Schwachstelle ermöglicht Codeschmuggel
Mi, 11/20/2024 - 08:46
Eine aktualisierte Version der ERP-Software Apache OfBiz schließt Sicherheitslecks, die das Ausführen von Schadcode ermöglichen.
heise-Angebot: iX-Workshop: IT-Systeme absichern – Pentesting mit Open-Source-Werkzeugen
Mi, 11/20/2024 - 08:00
Lernen Sie, wie Sie Sicherheitslücken in der eigenen Unternehmens-IT mit Hacker-Tools aufdecken und beseitigen.
Nach Cyberattacke: Südwestfalen-IT wirft Ex-Manager raus
Di, 11/19/2024 - 21:48
Der kommunale Dienstleister Südwestfalen-IT baut gut ein Jahr nach einem schweren Cyberangriff seine Führung um. Zwei frühere Geschäftsführer müssen gehen.
Windows 11: Security-Updates für "das sicherste Betriebssystem der Welt"
Di, 11/19/2024 - 14:30
Infolge des CrowdStrike-Debakels baut Microsoft die Sicherheitsfunktionen von Windows deutlich aus. Auch Drittentwickler werden streng an die Leine genommen.
heise-Angebot: iX-Workshop für KMUs: Schritt für Schritt zur sicheren IT
Di, 11/19/2024 - 14:00
Erhalten Sie einen Überblick über Methoden und Best Practices für eine effiziente Cybersicherheitsstrategie.
Malvertising: Fake-Werbung auf Facebook zielt auf Bitwarden-Nutzer ab
Di, 11/19/2024 - 13:53
Sicherheitsforscher haben eine Malwaretising-Kampagne beobachtet, bei der ein angebliches Sicherheitsupdate für Bitwarden via Facebook beworben wurde.
Sicherheitslücke: Azure Stack HCI für Attacke anfällig
Di, 11/19/2024 - 13:23
Microsoft hat einen wichtigen Sicherheitspatch für Azure Stack HCI veröffentlicht. Bislang wurden noch keine Attacken beobachtet.
Beschädigte Ostsee-Datenkabel: Pistorius geht von Sabotage aus
Di, 11/19/2024 - 12:22
Bundesverteidigungsminister Boris Pistorius glaubt, dass zwei Datenkabel in der Ostsee absichtlich beschädigt wurden. Man müsse von Sabotage ausgehen.
Veritas Enterprise Vault: Kritische Codeschmuggel-Lücken in Archivsoftware
Di, 11/19/2024 - 11:00
In Vertias Enterprise Vault können Angreifer kritische Lücke zum Einschleusen von Schadcode missbrauchen.
Sicherheitsupdates für Nextcloud: Unberechtigte Zugriffe möglich
Di, 11/19/2024 - 10:16
Mehrere Komponenten von Nextcloud sind verwundbar. Admins sollten ihre Instanzen zeitnah mittels verfügbarer Sicherheitspatches absichern.
Lücken in FortiClient, Kemp Loadmaster, PAN-OS und VMware vCenter attackiert
Di, 11/19/2024 - 09:51
Kriminelle attackieren aktuell teils ungepatchte Sicherheitslücken in FortiClient, Kemp Loadmaster, PAN-OS und VMware vCenter.
Kritische Palo-Alto-Lücke: Patches sind da, CISA warnt vor Exploit
Di, 11/19/2024 - 08:40
Fast drei Wochen nach ersten Exploit-Gerüchten hat der Hersteller nun endlich reagiert, trickst aber. Derweil warnt die US-Cyberbehörde vor Angriffen.
Seiten
Newsfeed Heise Security
- Gesundheitsdaten immer wertvoller: Forscherin fordert digitale Unversehrtheit
- Studie: Unternehmen an Feiertagen und Wochenenden anfälliger für Cyberangriffe
- Yubikey-Seitenkanal: Weitere Produkte für Cloning-Attacke anfällig
- Trend Micros Deep Security Agent ermöglicht Einschleusen von Schadcode
- Microsoft KI und Cloud: Neues Bug-Bounty-Event mit 4 Millionen US-Dollar Prämie