Heise security

Subscribe to Heise security Feed
News und Hintergrund-Informationen zur IT-Sicherheit 2024-12-25T07:04:00+01:00
Aktualisiert: vor 1 Stunde 12 Minuten

Meta testet Gesichtserkennung gegen Scam und zur Wiederherstellung von Profilen

Mi, 10/23/2024 - 04:33
Der Facebook-Konzern will Gesichtserkennung nutzen, um Scam-Versuche besser zu erkennen. Video-Selfies sollen helfen, verlorene Nutzerkonten wiederherzustellen.

FortiManager: Update dichtet offenbar attackiertes Sicherheitsleck ab

Di, 10/22/2024 - 15:31
Ohne öffentliche Informationen hat Fortinet Updates für FortiManager veröffentlicht. Sie schließen offenbar attackierte Sicherheitslücken.

Roundcube Webmail: Angriffe mit gefälschten Anhängen

Di, 10/22/2024 - 14:43
IT-Sicherheitsforscher haben Angriffe auf eine Stored-Cross-Site-Scripting-Lücke in Roundcube Webmail beobachtet. Ein Update ist verfügbar.

Bug-Bounty-Programm: Sicherheitsforscher sollen Googles Cloud quälen

Di, 10/22/2024 - 14:22
Ab sofort können Sicherheitsforscher Googles Clouddienste auf Sicherheit abklopfen und bei Erfolg Geldprämien einstreichen.

Verbraucherzentrale warnt vor falscher Elster-App und "GEZ"-Rückzahlung

Di, 10/22/2024 - 12:45
Die Verbraucherzentrale NRW warnt vor Phishing-Mails mit einer betrügerischen Elster-App und angeblichen Rundfunkbeitrag-Rückerstattungen.

Microsoft Azure: TLS 1.0 und 1.1 fliegen am 31. Oktober raus

Di, 10/22/2024 - 11:39
Microsoft zieht Ende des Monats auch in den Azure-Cloud-Systemen TLS 1.0 und 1.1 den Stecker. Die Protokolle gelten als unsicher.

Sicherheitsupdates: DoS-Attacken auf IBM-Software möglich

Di, 10/22/2024 - 10:30
IBMs Entwickler haben Schwachstellen in App Connect Enterprise und WebSphere Application Server geschlossen.

heise-Angebot: iX-Workshop: Aufgaben eines Informationssicherheitsbeauftragten

Di, 10/22/2024 - 10:00
Sich mit der Rolle des Informationssicherheitsbeauftragten vertraut machen: die Anforderungen verstehen und die notwendigen Kompetenzen erwerben.

Atlassian: Schwachstellen machen Bitbucket, Confluence und Jira verwundbar

Di, 10/22/2024 - 08:44
In Bitbucket, Confluence und Jira lauern Sicherheitslücken, die etwa Informationsabfluss oder Denial-of-Service ermöglichen.

Millionenschwere Transaktion: Sophos übernimmt Secureworks

Mo, 10/21/2024 - 21:54
Mit der Übernahme will Sophos Cybersecurity-Services und -Technologie für Unternehmen weltweit ausbauen. Der Abschluss des Deals wird für Anfang 2025 erwartet.

heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren

Mo, 10/21/2024 - 12:00
Lernen Sie, wie Sie IT-Produkte für die Prüfung und Zertifizierung nach Standards wie CC, BSZ und NESAS vorbereiten – Anwendungen, Stolpersteine, Prüfpraxis

Zugriff auf Kamera, Mikrofon und Browser-Daten: Microsoft entdeckt Safari-Lücke

Mo, 10/21/2024 - 11:58
Der mittlerweile gefixte Bug "HM Surf"basiert auf Problemen mit App-Permissions. Betroffen waren allerdings nur bestimmte Personengruppen.

heise-Angebot: IT-Sicherheitstag Gelsenkirchen: Jetzt noch Frühbucherrabatt sichern

Mo, 10/21/2024 - 10:00
Nicht nur die IT-Landschaft ist komplex, auch bei den regulatorischen Anforderungen verliert man schnell den Überblick. Der IT-Sicherheitstag schafft Abhilfe.

Ubiquiti Unifi Network Server: Hochriskantes Leck ermöglicht Rechteausweitung

Mo, 10/21/2024 - 08:44
In Ubiquitis Unifi Network Server klafft eine hochriskante Schwachstelle. Angreifer können dadurch ihre Rechte ausweiten.

Nächster Cyberangriff auf das Internet Archive: Zugriff auf unzählige E-Mails

Mo, 10/21/2024 - 07:14
Seit Wochen wird das Internet Archive angegriffen und die Welle endet nicht. Unbekannte haben weiterhin Zugriff auf Teile der E-Mail-Systeme und üben Kritik.

Erfolge im Kampf gegen Cyber-Täter - Experten weiter gesucht

So, 10/20/2024 - 14:56
Zunehmender Netz-Kriminalität sagt Baden-Württemberg mit dem Cybercrime-Zentrum den Kampf an. Erfolge gibt es bereits. Doch es bräuchte noch mehr IT-Experten.

Spring Framework: Angreifer können Dateien einsehen

So, 10/20/2024 - 13:35
Updates schließen Schwachstellen in Spring Framework. Für einige Versionen ist der Support ausgelaufen und Patches gibt es nicht mehr für alle Nutzer.

Sicherheitsupdates: Angreifer können über Grafana-Lücke eigene Befehle ausführen

So, 10/20/2024 - 12:35
Das Datenvisualisierungswerkzeug Grafana ist verwundbar, und Angreifer können auf Systemen eigene Befehle ausführen und unter anderem Passwörter einsehen.

Cisco bestätigt Attacke auf DevHub-Portal und nimmt es offline

So, 10/20/2024 - 11:45
Mittlerweile hat Cisco einen Cyberangriff bestätigt. Daten sind abgeflossen. Davon sollen aber die eigenen Systeme nicht direkt betroffen sein.

Angreifer können PCs mit Virenschutz von Bitdefender und Trend Micro attackieren

So, 10/20/2024 - 11:03
Sicherheitsupdates schließen Schwachstellen in Bitdefender Total Security und Trend Micro Deep Security Agent.

Seiten