Heise security
heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
Fr, 02/14/2025 - 14:00
Erlangen Sie spezielle Prüfverfahrenskompetenz für § 8a BSIG; inklusive Abschlussprüfung und Zertifizierung.
Palo Alto PAN-OS: Exploit-Code für hochriskante Lücke aufgetaucht
Fr, 02/14/2025 - 12:45
Im Betriebssystem PAN-OS für Firewalls von Palo Alto Networks klaffen Sicherheitslücken. Für eine davon gibt es bereits Exploit-Code.
Sicherheitslücke: Angreifer können PostgreSQL-Datenbanken attackieren
Fr, 02/14/2025 - 11:42
Ein Sicherheitspatch schließt eine Schadcode-Lücke im Datenbankmanagementsystem PostgreSQL.
Progress Telerik und Loadmaster: Updates dichten Sicherheitslecks ab
Fr, 02/14/2025 - 09:07
In Loadmaster und Telerik von Progress hat der Hersteller hochriskante Schwachstellen entdeckt. Updates bessern sie aus.
Lexmark warnt vor Sicherheitslücken in Drucker-Software und -Firmware
Fr, 02/14/2025 - 08:35
Lexmark hat Sicherheitslücken in Drucker-Firmware und Begleitsoftware gefunden. Updates stehen bereit, um sie zu schließen.
Cyberattacke auf die Universität der Bundeswehr München
Do, 02/13/2025 - 21:42
Ein Rechenzentrum der Bundeswehr-Uni in München wurde Mitte Januar erfolgreich angegriffen. Das bestätigte die Bundeswehr am Abend auf Anfrage von heise online.
Massiver Cyberangriff auf US-Provider: Attacken gehen immer noch weiter
Do, 02/13/2025 - 15:18
Im Herbst wurde der schlimmste Telekommunikationshack in der US-Geschichte entdeckt. Die Angreifer wurden noch nicht gestoppt, ganz im Gegenteil.
Codeberg: Spam- und DoS-Angriffe auf nichtkommerzielle Entwicklungsplattform
Do, 02/13/2025 - 15:07
Massenhafte Spam-Nachrichten, überlaufende E-Mail-Postfächer und verstopfte Internetleitungen: Anonyme Attacken plagen die gemeinnützige Github-Alternative.
Sicherheitslücken: Gitlab-Entwickler raten zu zügigem Update
Do, 02/13/2025 - 14:00
Gitlab ist unter anderem für DoS-Attacken anfällig. Außerdem können vertrauliche Informationen leaken.
Patchday: Intel schließt Sicherheitslücken in CPUs und Grafiktreibern
Do, 02/13/2025 - 10:14
Es sind wichtige Updates für verschiedene Produkte von Intel erschienen. Admins sollten sie zeitnah installieren.
heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
Do, 02/13/2025 - 08:00
Erfahren Sie, wie Angreifer Fehlkonfigurationen und mangelnde Härtung der Amazon Cloud ausnutzen und wie Sie AWS-Dienste und Cloud-Identitäten dagegen schützen.
WTF: ICANN Opfer von Phishing: Online-Konto für Kryptowährungs-Reklame missbraucht
Mi, 02/12/2025 - 22:24
"Die ICANN gibt dem Internet seine eigene Währung", schallte es von einem offiziellen ICANN-Konto eines Sozialen Netzes. Hinter "$DNS" stecken aber Kriminelle.
Deutschlandticket: Fahrkartenshop fliegt auf, Kunden werden zu Schwarzfahrern
Mi, 02/12/2025 - 15:00
Ein Online-Shop hat unter mysteriösen Umständen Fahrkarten verkauft, die jetzt ungültig sind. Viele Reisende fahren unwissentlich ohne gültiges Ticket.
heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren
Mi, 02/12/2025 - 14:00
Lernen Sie, wie Sie Entra ID einschließlich Azure-Diensten härten und effektiv vor Angriffen schützen.
heise-Angebot: secIT 2025: Krisenmanagement – das muss nach einer Cyberattacke erledigt werden
Mi, 02/12/2025 - 12:00
Wenn Angreifer im Firmennetzwerk Geschäftsdaten kopieren, ist effektives Handeln gefragt. Was dann zu erledigen ist, erfahren Admins auf der secIT 2025.
Fortinet: Angriffe auf Schwachstellen laufen, Updates für diverse Produkte
Mi, 02/12/2025 - 11:41
Fortinet hat für zahlreiche Produkte Sicherheitsupdates veröffentlicht. Mindestens eine Lücke wird bereits attackiert.
Opensource-Sicherheitsplattform: Kritische Lücke in Wazuh erlaubte Codeschmuggel
Mi, 02/12/2025 - 09:31
Über eine unsichere Deserialisierung konnten Angreifer auf Wazuh-Servern eigenen Code aus der Ferne ausführen. Der Angriff gelang auch über gekaperte Agenten.
Adobe-Patchday: Schadcode-Sicherheitslücken gefährden Illustrator & Co.
Mi, 02/12/2025 - 09:14
Angreifer können an mehreren Sicherheitslücken in Anwendungen von Adobe ansetzen, um Computer zu kompromittieren.
Ivanti: Kritische Codeschmuggel-Lücken in VPN und CSA
Mi, 02/12/2025 - 08:32
In Ivantis VPN-Software ICS, IPS und ISAC sowie in Ivanti CSA klaffen kritische Sicherheitslecks. Angreifer können Schadcode unterjubeln.
Microsoft-Patchday: Angreifer attackieren Windows und löschen Daten
Mi, 02/12/2025 - 08:26
Es sind wichtige Sicherheitsupdates für Azure, Office, Windows und Co. erschienen. Es gibt bereits Attacken. Weitere können bevorstehen.
Seiten
Newsfeed Heise Security
- Scheinbar leer geräumte Konten: Cyberangriff auf australische Pensionsfonds
- US-Verteidigungsminister: Pentagon-Aufsicht prüft Verhalten in Signal-Affäre
- Falsch eingeschätzt: Bug in Ivanti ICS ist Sicherheitsleck und wird angegriffen
- Auslegungssache 131: Europäische Gesundheitsdaten sollen fließen
- Softwareentwicklung: Jenkins-Plug-ins speichern API-Schlüssel im Klartext