Heise security

Subscribe to Heise security Feed
Aktualisiert: vor 1 Stunde 1 Minute

Cisco stopft Sicherheitslücken in mehreren Produkten – auch kritische

Do, 02/06/2025 - 14:01
In mehreren Produkten hat Cisco Sicherheitslücken entdeckt und warnt in Sicherheitsmitteilungen davor. Updates stehen bereit.

Quartalssicherheitsupdates: F5 rüstet BIG-IP-Appliances gegen mögliche Angriffe

Do, 02/06/2025 - 10:28
Die F5-Entwickler haben mehrere Sicherheitslücken in unter anderem BIG-IP Next und BIG-IQ geschlossen. Es kann zur Ausführung von Schadcode kommen.

CISA warnt vor Angriffen auf Linux, Apache OFBiz, .NET und Paessler PRTG

Do, 02/06/2025 - 09:25
DIe US-amerikanische Cybersicherheitsbehörde CISA warnt vor beobachteten Angriffen auf Lücken in Linux, Apache OFBiz, .NET und Paessler PRTG.

HP: Kritische Lücken in Universal-Druckertreiber ermöglichen Codeschmuggel

Do, 02/06/2025 - 08:32
HP hat die Universal-Druckertreiber für PCL 6 und Postscript aktualisiert. Die Updates schließen kritische Sicherheitslücken.

Deep will Unterwassersiedlungen in allen Ozeanen aufbauen

Mi, 02/05/2025 - 17:02
Das britische Unternehmen Deep entwickelt Wohnungen, in denen Menschen dauerhaft auf dem Meeresgrund leben können. Ein Testmodul soll in Kürze abtauchen.

Google unterstützt Ausbildungsprogramm für bessere IT-Sicherheit an TU München

Mi, 02/05/2025 - 15:59
Bis zu eine Million US-Dollar fließt von Google.org an die TU München, um ein Ausbildungsprogramm für bessere Cybersicherheit zu unterstützen.

Passkeys: Bundesagentur für Arbeit erhöht Zugangssicherheit

Mi, 02/05/2025 - 15:40
Die Bundesagentur für Arbeit bietet ab sofort die Unterstützung von Passkeys zur sicheren Anmeldung in Nutzerkonten an.

Netgear: Nighthawk Pro Gaming-Router mit Schadcode-Leck

Mi, 02/05/2025 - 14:42
Netgear warnt vor Codeschmuggel-Lücken in Nighthawk Pro Gaming-Routern. Zudem haben einige Router nach Support-Ende eine Sicherheitslücke.

Veeam Backup: Codeschmuggel durch MitM-Lücke im Updater möglich

Mi, 02/05/2025 - 11:48
Veeam Backup enthält einen Updater, der für Man-in-the-Middle-Attacken anfällig ist. Angreifer können Schadcode einschleusen.

Zugriffsmanagement: HPE Aruba Networking CPPM ist verwundbar

Mi, 02/05/2025 - 11:44
Netzwerkadmins sollten HPE Aruba Networking ClearPass Policy Manager aus Sicherheitsgründen aktualisieren.

Jetzt trifft es auch Go: Bösartiges Typosquatting im Ökosystem entdeckt

Mi, 02/05/2025 - 09:43
Ein bösartiges Paket im Go-Ökosystem imitiert BoltDB und enthält eine Hintertür. Angreifer nutzten den Caching-Dienst, um die Malware unbemerkt zu verbreiten.

Support ausgelaufen: Keine Sicherheitsupdates mehr für attackierte Zyxel-Router

Mi, 02/05/2025 - 09:35
Derzeit hat es eine Mirai-Botnet-Malware auf bestimmte Routermodelle von Zyxel abgesehen. Weil der Support ausgelaufen ist, müssen Admins jetzt handeln.

7-Zip: Mark-of-the-Web-Lücke wurde von Angreifern missbraucht

Mi, 02/05/2025 - 09:04
Die kürzlich gemeldete Mark-of-the-Web-Schwachstelle in 7-Zip wurde von Angreifern in freier Wildbahn für Schadcode-Schmuggel missbraucht.

Jahresbericht: Erneut knapp 2,4 Millionen Apps aus Google Play verbannt

Di, 02/04/2025 - 17:27
Google erläutert, was sie 2024 gegen Malware-Apps im eigenen App Store getan haben und zeigt auf, wie viele Apps und Entwickler gesperrt wurden.

Let's Encrypt: 6-Tage-Zertifikate, keine Ablauf-Nachrichten zu Zertifikaten mehr

Di, 02/04/2025 - 15:50
Let's Encrypt sieht einige Änderungen vor: Zertifikate mit sechs Tagen Laufzeit kommen neu hinzu. Zertifikat-Ablauf-Nachrichten fallen weg.

Als Hochzeitseinladung getarnt: WhatsApp-Nachrichten mit Malware-Installern

Di, 02/04/2025 - 12:11
Bei einer aktuellen Malware-Kampagne schicken die Täter WhatsApp-Nachrichten mit Installationspaket – getarnt als Hochzeitseinladungen.

Patchday Android: Angreifer nutzen Kernel-Sicherheitslücke aus

Di, 02/04/2025 - 10:06
Es sind wichtige Sicherheitsupdates für Android 12, 12L, 13, 14 und 15 erschienen. Angreifer können Geräte kompromittieren.

1win-Datenleck: Knapp 100 Millionen Nutzerdatensätze bei Have-I-Been-Pwned

Di, 02/04/2025 - 09:38
Das Have-I-Been-Pwned-Projekt hat Daten von knapp 100 Millionen 1win-Nutzern erhalten. Sie stammen aus einem Datenleck im November.

HP Anyware: Linux-Client ermöglicht Rechteausweitung

Di, 02/04/2025 - 08:46
In HPs Anyware-Client für Linux können Angreifer ihre Rechte am System ausweiten. Ein Softwareupdate steht bereit, das den Fehler korrigiert.

heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren

Di, 02/04/2025 - 08:00
Analysieren Sie aktuelle Angriffstechniken, um die Wirksamkeit Ihrer Schutzmaßnahmen und die Verletzlichkeit Ihrer IT einzuschätzen.

Seiten