Heise security
News und Hintergrund-Informationen zur IT-Sicherheit
2024-12-25T07:04:00+01:00
Aktualisiert: vor 2 Stunden 57 Minuten
Schadcode-Attacken auf Endpoint-Management-Plattform HCL BigFix möglich
Do, 11/07/2024 - 11:59
Angreifer können an mehreren Schwachstellen in HCL BigFix ansetzen und Systeme kompromittieren. Sicherheitsupdates schaffen Abhilfe.
FBI: Behörde spricht Warnung vor Session Cookie Diebstahl aus
Do, 11/07/2024 - 10:21
Das FBI Atlanta warnt, dass Cyberkriminelle auf Diebstahl von Session Cookies setzen, um Internetkonten zu kapern. Ein neuer Webstandard soll Abhilfe schaffen.
Cisco: Sicherheitslücken in zahlreichen Produkten
Do, 11/07/2024 - 09:42
Cisco hat für unterschiedliche Produkte Sicherheitsmitteilungen veröffentlicht. Sie behandeln auch eine kritische Schwachstelle.
Office unter Windows 11 24H2 mit installiertem Crowdstrike lahmgelegt
Do, 11/07/2024 - 08:50
Wer Crowdstrike-Sicherheitssoftware einsetzt und auf Windows 11 24H2 aktualisiert hat, hatte womöglich mit nicht funktionierenden Apps zu kämpfen.
Interpol gegen Online-Verbrechen: 5 Monate, 95 Länder, 41 Festnahmen
Do, 11/07/2024 - 00:01
Online-Verbrecher atmen auf. Polizeibehörden aus 95 Ländern haben nach 5 Monaten koordinierter Arbeit 59 Server und 41 Verdächtige hopsgenommen.
Modern Solution: Berufungsgericht bestätigt Schuld des Sicherheitsforschers
Mi, 11/06/2024 - 17:25
In der Berufung des Programmierers, der eine Sicherheitslücke in einer Software von Modern Solution aufdeckte, bestätigte das Landgericht den Strafbefehl.
WTF: Cybergang fordert nach Datenklau bei Schneider Electric Baguettes
Mi, 11/06/2024 - 14:58
Die kriminelle Vereinigung Hellcat gibt an, bei Schneider Electric in die IT eingebrochen zu sein. Sie fordert Lösegeld zum Löschen erbeuteter Daten.
Angreifer nutzen emulierte Linux-Umgebung als Backdoor
Mi, 11/06/2024 - 12:49
IT-Sicherheitsforscher haben eine ungewöhnliche Angriffsart entdeckt: Die Täter haben eine emulierte Linux-Umgebung als Backdoor eingerichtet.
Multi-Faktor-Authentifizierung soll für Google-Cloud obligatorisch werden
Mi, 11/06/2024 - 12:06
Um Google-Cloud-Accounts effektiver vor Attacken zu schützen, will das Technologieunternehmen sukzessive MFA einführen.
heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 11 in Unternehmen
Mi, 11/06/2024 - 12:00
Lernen Sie an praktischen Beispielen, wie Sie Windows 11 Pro und Enterprise in Ihrem Unternehmen sicher und effektiv einsetzen.
Snowflake: Vermutlicher Täter nach Datenklau bei Cloud-Anbieter verhaftet
Mi, 11/06/2024 - 09:07
Der Datenklau bei Snowflake mündete etwa in 170.000 verschenkte Konzerttickets für Taylor Swift. Nun wurde ein Verdächtiger verhaftet.
heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
Mi, 11/06/2024 - 08:00
Lernen Sie, professionelle Incident Response Workflows zu implementieren, um im Falle eines Cyberangriffs schnell und effektiv reagieren zu können.
HPE Aruba stopft Codeschmuggel-Lücken in Access Points
Mi, 11/06/2024 - 07:50
Firmware-Updates für HPE Aruba Access Points stopfen mehrere kritische Sicherheitslücken, die Angreifern das Einschleusen von Schadcode ermöglichen.
Synology korrigiert weitere kritische Pwn2Own-Sicherheitslücken
Di, 11/05/2024 - 15:01
Synology-NAS waren ein beliebtes Ziel beim Pwn2Own-Wettbewerb in Irland. Der Hersteller stopft weitere, dort entdeckte kritische Sicherheitslücken.
Veritas Netbackup: Rechteausweitung in Windows möglich
Di, 11/05/2024 - 14:32
Hersteller Veritas warnt vor einer Sicherheitslücke in Netbackup unter Windows. Angreifer können dadurch ihre Rechte ausweiten.
Android-Patchday: Updates stopfen zwei angegriffene Sicherheitslücken
Di, 11/05/2024 - 13:56
Der Android-Patchday im November bringt Aktualisierungen mit, die unter anderem zwei bereits angegriffene Sicherheitslecks abdichten.
Google und Greynoise melden Erfolge bei KI-gestützter Schwachstellensuche
Di, 11/05/2024 - 10:31
Die Unternehmen Google und Greynoise haben neu erkannte Schwachstellen gemeldet. Diese haben sie mit Künstlicher Intelligenz gefunden.
Hackerparagraf wird entschärft, aber nicht gestrichen
Mo, 11/04/2024 - 21:15
Das Justizministerium will Sicherheitsforscher besser schützen – wenn sie "in guter Absicht" handeln. Das könnte schwierig werden.
Zoho ManageEngine ADManager Plus: Angreifer können SQL-Befehle einschleusen
Mo, 11/04/2024 - 13:28
In ManageEngine ADManager Plus von Zohocorp können Angreifer eine SQL-Injection-Lücke missbrauchen und dadurch unbefugten Zugriff erlangen.
Anonymisierendes Linux: Tails 6.9 aktualisiert Kernkomponenten
Mo, 11/04/2024 - 10:53
Das anonymisierende Linux für die Hosentasche Tails betreibt in der Fassung 6.9 etwas Versionspflege der Kernkomponenten.
Seiten
Newsfeed Heise Security
- Aktuelle Phishing-Welle: Betrug mit Magenta-Treuepunkten
- Frohe Weihnachten: Wir wünschen allen erholsame und besinnliche Feiertage!
- Webbrowser: Neuer Spam-Schutz auf KI-Basis in Chrome und Edge gesichtet
- l+f: Sicherheitsforscher bestellt bei McDonald's für 1 Cent
- Kritische Sicherheitslücken bedrohen Sophos-Firewalls