Heise security

Subscribe to Heise security Feed
News und Hintergrund-Informationen zur IT-Sicherheit 2024-12-25T07:04:00+01:00
Aktualisiert: vor 2 Stunden 57 Minuten

Schadcode-Attacken auf Endpoint-Management-Plattform HCL BigFix möglich

Do, 11/07/2024 - 11:59
Angreifer können an mehreren Schwachstellen in HCL BigFix ansetzen und Systeme kompromittieren. Sicherheitsupdates schaffen Abhilfe.

FBI: Behörde spricht Warnung vor Session Cookie Diebstahl aus

Do, 11/07/2024 - 10:21
Das FBI Atlanta warnt, dass Cyberkriminelle auf Diebstahl von Session Cookies setzen, um Internetkonten zu kapern. Ein neuer Webstandard soll Abhilfe schaffen.

Cisco: Sicherheitslücken in zahlreichen Produkten

Do, 11/07/2024 - 09:42
Cisco hat für unterschiedliche Produkte Sicherheitsmitteilungen veröffentlicht. Sie behandeln auch eine kritische Schwachstelle.

Office unter Windows 11 24H2 mit installiertem Crowdstrike lahmgelegt

Do, 11/07/2024 - 08:50
Wer Crowdstrike-Sicherheitssoftware einsetzt und auf Windows 11 24H2 aktualisiert hat, hatte womöglich mit nicht funktionierenden Apps zu kämpfen.

Interpol gegen Online-Verbrechen: 5 Monate, 95 Länder, 41 Festnahmen

Do, 11/07/2024 - 00:01
Online-Verbrecher atmen auf. Polizeibehörden aus 95 Ländern haben nach 5 Monaten koordinierter Arbeit 59 Server und 41 Verdächtige hopsgenommen.​

Modern Solution: Berufungsgericht bestätigt Schuld des Sicherheitsforschers

Mi, 11/06/2024 - 17:25
In der Berufung des Programmierers, der eine Sicherheitslücke in einer Software von Modern Solution aufdeckte, bestätigte das Landgericht den Strafbefehl.

WTF: Cybergang fordert nach Datenklau bei Schneider Electric Baguettes

Mi, 11/06/2024 - 14:58
Die kriminelle Vereinigung Hellcat gibt an, bei Schneider Electric in die IT eingebrochen zu sein. Sie fordert Lösegeld zum Löschen erbeuteter Daten.

Angreifer nutzen emulierte Linux-Umgebung als Backdoor

Mi, 11/06/2024 - 12:49
IT-Sicherheitsforscher haben eine ungewöhnliche Angriffsart entdeckt: Die Täter haben eine emulierte Linux-Umgebung als Backdoor eingerichtet.

Multi-Faktor-Authentifizierung soll für Google-Cloud obligatorisch werden

Mi, 11/06/2024 - 12:06
Um Google-Cloud-Accounts effektiver vor Attacken zu schützen, will das Technologieunternehmen sukzessive MFA einführen.

heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 11 in Unternehmen

Mi, 11/06/2024 - 12:00
Lernen Sie an praktischen Beispielen, wie Sie Windows 11 Pro und Enterprise in Ihrem Unternehmen sicher und effektiv einsetzen.

Snowflake: Vermutlicher Täter nach Datenklau bei Cloud-Anbieter verhaftet

Mi, 11/06/2024 - 09:07
Der Datenklau bei Snowflake mündete etwa in 170.000 verschenkte Konzerttickets für Taylor Swift. Nun wurde ein Verdächtiger verhaftet.

heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)

Mi, 11/06/2024 - 08:00
Lernen Sie, professionelle Incident Response Workflows zu implementieren, um im Falle eines Cyberangriffs schnell und effektiv reagieren zu können.

HPE Aruba stopft Codeschmuggel-Lücken in Access Points

Mi, 11/06/2024 - 07:50
Firmware-Updates für HPE Aruba Access Points stopfen mehrere kritische Sicherheitslücken, die Angreifern das Einschleusen von Schadcode ermöglichen.

Synology korrigiert weitere kritische Pwn2Own-Sicherheitslücken

Di, 11/05/2024 - 15:01
Synology-NAS waren ein beliebtes Ziel beim Pwn2Own-Wettbewerb in Irland. Der Hersteller stopft weitere, dort entdeckte kritische Sicherheitslücken.

Veritas Netbackup: Rechteausweitung in Windows möglich

Di, 11/05/2024 - 14:32
Hersteller Veritas warnt vor einer Sicherheitslücke in Netbackup unter Windows. Angreifer können dadurch ihre Rechte ausweiten.

Android-Patchday: Updates stopfen zwei angegriffene Sicherheitslücken

Di, 11/05/2024 - 13:56
Der Android-Patchday im November bringt Aktualisierungen mit, die unter anderem zwei bereits angegriffene Sicherheitslecks abdichten.

Google und Greynoise melden Erfolge bei KI-gestützter Schwachstellensuche

Di, 11/05/2024 - 10:31
Die Unternehmen Google und Greynoise haben neu erkannte Schwachstellen gemeldet. Diese haben sie mit Künstlicher Intelligenz gefunden.

Hackerparagraf wird entschärft, aber nicht gestrichen

Mo, 11/04/2024 - 21:15
Das Justizministerium will Sicherheitsforscher besser schützen – wenn sie "in guter Absicht" handeln. Das könnte schwierig werden.

Zoho ManageEngine ADManager Plus: Angreifer können SQL-Befehle einschleusen

Mo, 11/04/2024 - 13:28
In ManageEngine ADManager Plus von Zohocorp können Angreifer eine SQL-Injection-Lücke missbrauchen und dadurch unbefugten Zugriff erlangen.

Anonymisierendes Linux: Tails 6.9 aktualisiert Kernkomponenten

Mo, 11/04/2024 - 10:53
Das anonymisierende Linux für die Hosentasche Tails betreibt in der Fassung 6.9 etwas Versionspflege der Kernkomponenten.

Seiten