Heise security
Datenleck bei Thermomix: Daten von 1 Million deutscher Nutzer im Darknet
Fr, 02/07/2025 - 09:48
Insgesamt drei Millionen Datensätze bietet ein Unbekannter im Darknet zum Verkauf an. Quelle ist das Rezepteforum des Herstellers.
Defekter Sicherheitspatch für HCL BigFix Server Automation repariert
Fr, 02/07/2025 - 09:29
Angreifer können HCL BigFix SA per DoS-Attacke abschießen. Ein überarbeitetes Sicherheitsupdate soll das Problem nun lösen.
Angriffe mit Ransomware: 2024 wieder deutlich weniger Lösegeld gezahlt
Fr, 02/07/2025 - 09:21
Verschiedene Maßnahmen gegen Cyberkriminelle haben 2024 wohl einmal mehr Erfolge gezeigt: Die Lösegeldzahlungen nach Ransomware-Angriffen sind wieder gesunken.
Sicherheitsexperten enthüllen triviale Datenlecks bei Legaltechs
Fr, 02/07/2025 - 07:30
Zwei Legaltechs helfen Bürgern bei der Durchsetzung rechtlicher Ansprüche. Doch deren Daten standen teilweise ungeschützt im Netz, wie Hacker herausfanden.
Bitwarden erhöht Zugangssicherheit von Nutzerkonten
Fr, 02/07/2025 - 06:20
Bitwarden erhöht die Sicherheit von Zugängen: Wer keine Zwei-Faktor-Authentifizierung aktiviert hat, bekommt Bestätigungscodes per E-Mail.
Malware war auch im App Store: Stealer klauen Passwörter per OCR aus Screenshots
Do, 02/06/2025 - 21:13
Die auf Android wie iOS abzielende Malware steckt in unscheinbar wirkenden Apps. Diese erschleichen sich Zugriff auf Fotos und nutzen Texterkennung.
BSI-Analyse zeigt: Nextcloud Server speicherte Passwörter im Klartext
Do, 02/06/2025 - 18:07
In Nextcloud Server ließ sich die Zwei-Faktor-Authentifizierung umgehen, zeigt eine Codeanalyse des BSI. Es wurden auch Passwörter im Klartext gespeichert.
Cisco stopft Sicherheitslücken in mehreren Produkten – auch kritische
Do, 02/06/2025 - 14:01
In mehreren Produkten hat Cisco Sicherheitslücken entdeckt und warnt in Sicherheitsmitteilungen davor. Updates stehen bereit.
Quartalssicherheitsupdates: F5 rüstet BIG-IP-Appliances gegen mögliche Angriffe
Do, 02/06/2025 - 10:28
Die F5-Entwickler haben mehrere Sicherheitslücken in unter anderem BIG-IP Next und BIG-IQ geschlossen. Es kann zur Ausführung von Schadcode kommen.
CISA warnt vor Angriffen auf Linux, Apache OFBiz, .NET und Paessler PRTG
Do, 02/06/2025 - 09:25
DIe US-amerikanische Cybersicherheitsbehörde CISA warnt vor beobachteten Angriffen auf Lücken in Linux, Apache OFBiz, .NET und Paessler PRTG.
HP: Kritische Lücken in Universal-Druckertreiber ermöglichen Codeschmuggel
Do, 02/06/2025 - 08:32
HP hat die Universal-Druckertreiber für PCL 6 und Postscript aktualisiert. Die Updates schließen kritische Sicherheitslücken.
Deep will Unterwassersiedlungen in allen Ozeanen aufbauen
Mi, 02/05/2025 - 17:02
Das britische Unternehmen Deep entwickelt Wohnungen, in denen Menschen dauerhaft auf dem Meeresgrund leben können. Ein Testmodul soll in Kürze abtauchen.
Google unterstützt Ausbildungsprogramm für bessere IT-Sicherheit an TU München
Mi, 02/05/2025 - 15:59
Bis zu eine Million US-Dollar fließt von Google.org an die TU München, um ein Ausbildungsprogramm für bessere Cybersicherheit zu unterstützen.
Passkeys: Bundesagentur für Arbeit erhöht Zugangssicherheit
Mi, 02/05/2025 - 15:40
Die Bundesagentur für Arbeit bietet ab sofort die Unterstützung von Passkeys zur sicheren Anmeldung in Nutzerkonten an.
Netgear: Nighthawk Pro Gaming-Router mit Schadcode-Leck
Mi, 02/05/2025 - 14:42
Netgear warnt vor Codeschmuggel-Lücken in Nighthawk Pro Gaming-Routern. Zudem haben einige Router nach Support-Ende eine Sicherheitslücke.
Veeam Backup: Codeschmuggel durch MitM-Lücke im Updater möglich
Mi, 02/05/2025 - 11:48
Veeam Backup enthält einen Updater, der für Man-in-the-Middle-Attacken anfällig ist. Angreifer können Schadcode einschleusen.
Zugriffsmanagement: HPE Aruba Networking CPPM ist verwundbar
Mi, 02/05/2025 - 11:44
Netzwerkadmins sollten HPE Aruba Networking ClearPass Policy Manager aus Sicherheitsgründen aktualisieren.
Jetzt trifft es auch Go: Bösartiges Typosquatting im Ökosystem entdeckt
Mi, 02/05/2025 - 09:43
Ein bösartiges Paket im Go-Ökosystem imitiert BoltDB und enthält eine Hintertür. Angreifer nutzten den Caching-Dienst, um die Malware unbemerkt zu verbreiten.
Support ausgelaufen: Keine Sicherheitsupdates mehr für attackierte Zyxel-Router
Mi, 02/05/2025 - 09:35
Derzeit hat es eine Mirai-Botnet-Malware auf bestimmte Routermodelle von Zyxel abgesehen. Weil der Support ausgelaufen ist, müssen Admins jetzt handeln.
7-Zip: Mark-of-the-Web-Lücke wurde von Angreifern missbraucht
Mi, 02/05/2025 - 09:04
Die kürzlich gemeldete Mark-of-the-Web-Schwachstelle in 7-Zip wurde von Angreifern in freier Wildbahn für Schadcode-Schmuggel missbraucht.
Seiten
Newsfeed Heise Security
- Webbrowser: Kritische Sicherheitslücke in Chrome abgedichtet
- Nach drohendem CVE-Aus: Schwachstellendatenbank der EU geht an den Start
- Updates von Oracle: 378 Security-Patches aber nichts zum Einbruch in die Cloud
- Messenger-Alternative: Volla Messages mit großen Versprechungen
- Beschlossen: Lebensdauer für TLS-Serverzertifikate sinkt auf 47 Tage