Heise security
USB-C bei iPhone und Mac absichern: MDM-Admins dürfen Sicherheit reduzieren
Mo, 02/17/2025 - 10:05
Eigentlich sorgt der sogenannte USB-Restricted-Mode dafür, dass sich Apple-Geräte nur schwer über den USB-C-Port angreifen lassen. Admins können das verhindern.
HP-Laserdrucker ermöglichen Codeschmuggel durch Postscript-Sicherheitsleck
Mo, 02/17/2025 - 08:57
In zahlreichen HP-Laserdruckern können Angreifer eine Lücke beim Verarbeiten von Postscript zum Einschleusen von Schadcode missbrauchen.
HP-Laserdrucker ermöglichen Codeschmuggel durch Postscript-Sicherheitsleck
Mo, 02/17/2025 - 08:57
In zahlreichen HP-Laserdruckern können Angreifer eine Lücke beim Verarbeiten von Postscript zum Einschleusen von Schadcode missbrauchen.
Angriffe auf Sicherheitslücken in iOS, iPadOS, Mitel SIP-Phones und PAN-OS
Mo, 02/17/2025 - 07:48
IT-Forscher haben Angriffe auf Sicherheitslücken in iPadOS, Mitel SIP-Phones und PAN-OS beobachtet. Updates dichten die Sicherheitslecks ab.
Angriffe auf Sicherheitslücken in iOS, iPadOS, Mitel SIP-Phones und PAN-OS
Mo, 02/17/2025 - 07:48
IT-Forscher haben Angriffe auf Sicherheitslücken in iPadOS, Mitel SIP-Phones und PAN-OS beobachtet. Updates dichten die Sicherheitslecks ab.
Prorussischer DDoS-Angriff legt Internetseiten von Bayerns Staatsregierung lahm
Mo, 02/17/2025 - 07:08
Am Freitag waren die Internetseiten der Staatsregierung und des Digitalministeriums in Bayern nicht erreichbar. Vermutet wird eine prorussische Attacke.
Prorussischer DDoS-Angriff legt Internetseiten von Bayerns Staatsregierung lahm
Mo, 02/17/2025 - 07:08
Am Freitag waren die Internetseiten der Staatsregierung und des Digitalministeriums in Bayern nicht erreichbar. Vermutet wird eine prorussische Attacke.
Datenschutzbedenken: Nach Italien verbietet auch Südkorea DeepSeek
Mo, 02/17/2025 - 06:48
In Südkorea wurde der Zugriff auf DeepSeek wegen Bedenken bezüglich der Datensammlung vorerst gesperrt. Die chinesische Firma soll Verbesserungen vornehmen.
Online-Investitionsrecherche: Daten von Millionen Zacks-Nutzern geleakt
So, 02/16/2025 - 14:22
In einem Untergrundforum stehen persönliche Daten von Millionen Zacks-Kunden zum Verkauf.
Jetzt patchen! Angreifer kapern VPN-Verbindungen von Sonicwall-Firewalls
So, 02/16/2025 - 11:29
Derzeit finden Attacken auf Firewalls von Sonicwall statt. Sicherheitsupdates stehen zum Download bereit.
Münchner Cybersicherheits-Konferenz: Die Ukraine umwirbt Europa
Fr, 02/14/2025 - 14:43
Russische Cyber-Angriffe zwingen der Ukraine eine extreme Reaktionsdynamik auf: "Was hier nicht funktioniert, ist vielleicht nicht wettbewerbsfähig."
heise-Angebot: iX-Workshop: Spezialwissen für KRITIS – Prüfverfahrenskompetenz gemäß § 8a BSIG
Fr, 02/14/2025 - 14:00
Erlangen Sie spezielle Prüfverfahrenskompetenz für § 8a BSIG; inklusive Abschlussprüfung und Zertifizierung.
Palo Alto PAN-OS: Exploit-Code für hochriskante Lücke aufgetaucht
Fr, 02/14/2025 - 12:45
Im Betriebssystem PAN-OS für Firewalls von Palo Alto Networks klaffen Sicherheitslücken. Für eine davon gibt es bereits Exploit-Code.
Sicherheitslücke: Angreifer können PostgreSQL-Datenbanken attackieren
Fr, 02/14/2025 - 11:42
Ein Sicherheitspatch schließt eine Schadcode-Lücke im Datenbankmanagementsystem PostgreSQL.
Progress Telerik und Loadmaster: Updates dichten Sicherheitslecks ab
Fr, 02/14/2025 - 09:07
In Loadmaster und Telerik von Progress hat der Hersteller hochriskante Schwachstellen entdeckt. Updates bessern sie aus.
Lexmark warnt vor Sicherheitslücken in Drucker-Software und -Firmware
Fr, 02/14/2025 - 08:35
Lexmark hat Sicherheitslücken in Drucker-Firmware und Begleitsoftware gefunden. Updates stehen bereit, um sie zu schließen.
Cyberattacke auf die Universität der Bundeswehr München
Do, 02/13/2025 - 21:42
Ein Rechenzentrum der Bundeswehr-Uni in München wurde Mitte Januar erfolgreich angegriffen. Das bestätigte die Bundeswehr am Abend auf Anfrage von heise online.
Massiver Cyberangriff auf US-Provider: Attacken gehen immer noch weiter
Do, 02/13/2025 - 15:18
Im Herbst wurde der schlimmste Telekommunikationshack in der US-Geschichte entdeckt. Die Angreifer wurden noch nicht gestoppt, ganz im Gegenteil.
Codeberg: Spam- und DoS-Angriffe auf nichtkommerzielle Entwicklungsplattform
Do, 02/13/2025 - 15:07
Massenhafte Spam-Nachrichten, überlaufende E-Mail-Postfächer und verstopfte Internetleitungen: Anonyme Attacken plagen die gemeinnützige Github-Alternative.
Sicherheitslücken: Gitlab-Entwickler raten zu zügigem Update
Do, 02/13/2025 - 14:00
Gitlab ist unter anderem für DoS-Attacken anfällig. Außerdem können vertrauliche Informationen leaken.
Seiten
Newsfeed Heise Security
- Sicherheitsupdates: Mit Drupal erstellte Website sind verwundbar
- Oracle-Einbruch: Schweigen und Kleingerede
- Juniper schließt Sicherheitslücken in Junos OS und mehr
- Dell PowerScale OneFS: Standard-Passwort ermöglicht Account-Übernahme
- HPE Aruba: Sicherheitspatches für Access Points und weitere Hardware