Heise security
News und Hintergrund-Informationen zur IT-Sicherheit
2024-12-27T13:13:00+01:00
Aktualisiert: vor 3 Stunden 6 Minuten
"Passwort" Folge 16: Die Technik hinter der Chatkontrolle
Mi, 10/16/2024 - 09:00
Die Hosts blenden Politik aus, konzentrieren sich auf technische Aspekte und ergründen, warum Chatkontrolle aus ihrer Sicht keine gute Idee ist.
BSI: Forscher finden teils kritische Schwachstellen in Passwort-Managern
Di, 10/15/2024 - 19:21
Bei einer Open-Source-Codeanalyse hat das BSI die Passwort-Manager Vaultwarden und KeePass auf Sicherheitseigenschaften untersucht – mit ungleichen Ergebnissen.
Passkeys sicher importieren und exportieren
Di, 10/15/2024 - 14:28
Bislang ist das Kopieren von Passkeys von einem Password-Manager zu umständlich – und vor allem unsicher. Das ändert die FIDO Alliance jetzt.
Datenverkauf im Darknet: Cisco untersucht mögliche Cyberattacke
Di, 10/15/2024 - 14:15
Ein bekannter Leaker behauptet, über interne Daten von Cisco zu verfügen und will diese jetzt verkaufen. Derzeit wird der Fall untersucht.
Kritische Sicherheitslücken: Telerik Report Server auf mehreren Wegen angreifbar
Di, 10/15/2024 - 11:42
Das Business-Reportingtool Telerik Report Server ist verwundbar. Patches schließen unter anderem eine Schadcodelücke.
Sicherheitsupdate: Angreifer können Netzwerkanalysetool Wireshark crashen lassen
Mo, 10/14/2024 - 14:59
Wireshark ist in einer gegen mögliche Angriffe abgesicherten Version erschienen. Darin haben die Entwickler auch mehrere Bugs gefixt.
heise-Angebot: iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysieren
Mo, 10/14/2024 - 14:00
Schritt für Schritt zum sicheren System: Penetrationstests methodisch planen, beauftragen und auswerten, um Schwachstellen in der eigenen IT aufzuspüren.
Archive.org: "Wayback Machine" nach Angriffen wieder eingeschränkt online
Mo, 10/14/2024 - 13:21
Neue Webseiten-Schnappschüsse kommen derzeit nicht hinzu und weitere Dienste des Internet Archive fehlen weiterhin. Doch: Der erste Schritt ist gemacht.
Host Europe und LKA Niedersachsen warnen vor Phishing-Welle
Mo, 10/14/2024 - 13:18
Eine massive Phishing-Kampagne hat Host-Europe-Kunden im Visier. Davor warnen das Unternehmen und das LKA Niedersachsen.
Ransomware: Sophos warnt vor Angriffen auf Veeam-Sicherheitslücke
Mo, 10/14/2024 - 10:51
Angreifer missbrauchen eine kritische Sicherheitslücke in Veeam, die Codeschmuggel ermöglicht. Davor warnt aktuell Sophos.
Nach Cyberattacke: Datenleck beim Pokémon-Entwickler Game Freak
Mo, 10/14/2024 - 09:54
Unbefugte konnten auf Personaldaten des Pokémon-Entwicklers Game Freak zugreifen. Berichten zufolge ist auch Sourcecode geleakt.
Sicherheitslücke in Sonicwall SMA1000-Reihe ermöglicht Rechteausweitung
Mo, 10/14/2024 - 07:26
Sonicwall stopft Sicherheitslücken in SSL-VPN-Appliances der SMA1000-Serie und im Connect-Tunnel-Client. Angreifer können dadurch etwa ihre Rechte ausweiten.
OpenAI bestätigt Nutzung von ChatGPT zur Malware-Entwicklung
So, 10/13/2024 - 17:20
OpenAI hat in einem offiziellen Bericht bestätigt, dass ChatGPT in mehreren Fällen nachweislich zur Entwicklung von Malware eingesetzt wurde.
heise-Angebot: IT-Sicherheitstag Gelsenkirchen: Komplexität beherrschen - mit Frühbucherrabatt
So, 10/13/2024 - 10:00
Verzahnte IT-Systeme und Lieferantenbeziehungen, dazu noch Regulatorik und KI: Sicherheitsverantwortliche müssen viel beachten. Der IT-Sicherheitstag hilft.
Nach Cyberattacke: Ecovacs-Saugroboter erlauben Kamerazugriff und mehr
Sa, 10/12/2024 - 17:04
In den USA häufen sich Fälle, in denen gehackte Saugroboter offenbar fremdgesteuert Beleidigungen zurufen und Bilder über die interne Kamera übertragen.
Internet Archive bleibt vorerst offline
Sa, 10/12/2024 - 16:42
Die "Wayback Machine" ist derzeit anhaltend nicht erreichbar. Laut ihrem Gründer ist das so gewollt, der Umbau nach einem Cyberangriff dauere noch etwas.
heise-Angebot: iX-Workshop: Sich selbst hacken – Pentesting mit Open-Source-Werkzeugen
Sa, 10/12/2024 - 10:00
Lernen Sie, wie Sie Sicherheitslücken in der eigenen Unternehmens-IT mit Hacker-Tools aufdecken und beseitigen.
Schadhafte Chrome-Extensions kommen an Googles Sicherheitsvorkehrungen vorbei
Fr, 10/11/2024 - 18:18
Google hat die API für Browsererweiterungen in Chrome sicherer gemacht. Dass das offenbar nicht ausreichend war, haben Sicherheitsforscher jüngst demonstriert.
"Cyberresilienz muss in die Köpfe kommen": Bundestag berät über NIS2
Fr, 10/11/2024 - 14:48
Im Bundestag ist es zu einer ersten Aussprache über das NIS2-Umsetzungsgesetz gekommen. Dabei wurde die späte Umsetzung in Deutschland kritisiert.
CISA warnt vor Sicherheitslücken in 21 IoT-Industrie-Kontrollsystemen
Fr, 10/11/2024 - 13:26
Die US-IT-Sicherheitsbehörde CISA hat 21 Sicherheitsmeldungen zu industriellen Steuerungssystemen veröffentlicht. IT-Verantwortliche sollten sie prüfen.
Seiten
Newsfeed Heise Security
- In der Cloud abgelegt: Terabyte an Bewegungsdaten von VW-Elektroautos gefunden
- Aktuelle Phishing-Welle: Betrug mit Magenta-Treuepunkten
- Frohe Weihnachten: Wir wünschen allen erholsame und besinnliche Feiertage!
- Webbrowser: Neuer Spam-Schutz auf KI-Basis in Chrome und Edge gesichtet
- l+f: Sicherheitsforscher bestellt bei McDonald's für 1 Cent