Heise security
437000 Datensätze von Hilton, Marriott und Co. bei Have-I-Been-Pwned hinzugefügt
Mo, 01/20/2025 - 10:26
Kriminelle haben Daten bei der Verwaltungsplattform Otelier geklaut. Rund 437.000 Datensätze etwa von Hilton, Hyatt oder Marriott sind nun bei HIBP.
Nvidia: Datenabfluss durch Sicherheitsleck in Grafiktreiber möglich
Mo, 01/20/2025 - 09:09
Nvidia hat Sicherheitslücken in seinen Grafikkartentreibern entdeckt. Angreifer können dadurch Informationen abgreifen. Updates stehen bereit.
heise-Angebot: iX-Workshop: Webanwendungen absichern mit OWASP® Top 10
Sa, 01/18/2025 - 10:00
Lernen Sie, wie Sie die häufigsten Sicherheitsrisiken in Webanwendungen erkennen und abwehren können: Mit praktischen Übungen zu den OWASP® Top 10.
Bitwarden als native App für Android verfügbar
Fr, 01/17/2025 - 15:20
Der Passwort-Manager Bitwarden ist unter Android nun als native App umgesetzt. Das soll ihn beschleunigen und besser integrieren.
heise-Angebot: iX-Workshop: E-Rechnungspflicht - Anpassung von Faktura- und ERP-Software
Fr, 01/17/2025 - 14:00
Softwareentwickler lernen Hands-on, welche Formate wie unterstützt, geprüft und umgewandelt werden können oder müssen und wie sie dabei vorgehen.
Vertrauensdiensteanbieter D-Trust informiert über Datenschutzvorfall
Fr, 01/17/2025 - 13:30
Bei D-Trust kam es zu einem Datenschutzvorfall. Betroffen ist das Antragsportal für Signatur- und Siegelkarten. Die Ermittlungen laufen.
Daten von rund 250.000 MSI-Kunden bei Have I Been Pwned
Fr, 01/17/2025 - 11:50
Bei einem Cybervorfall bei MSI sind 2024 offenbar zahlreiche Kundendatensätze kopiert worden. Rund 250.000 Stück hat HIBP nun aufgenommen.
Online-Kriminalität: 2024 wieder Millionenschäden in Niedersachsen
Fr, 01/17/2025 - 09:13
Das LKA Niedersachsen hat erste Zahlen für 2024 bezüglich Online-Kriminalität genannt. Es kam wieder zu Millionenschäden.
WordPress-Plug-in W3 Total Cache: Potenziell 1 Millionen Websites attackierbar
Fr, 01/17/2025 - 08:37
Stimmen die Voraussetzungen, können Angreifer Websites mit dem WordPress-Plug-in W3 Total Cache ins Visier nehmen. Ein Sicherheitspatch ist verfügbar.
Biden ordnet Verschlüsselung von E-Mail, DNS und BGP an
Fr, 01/17/2025 - 05:24
Ende-zu-Ende-Verschlüsselung, bessere Software und Abwehr, Post-Quanten, Aufsicht über Lieferanten, Passkeys, Erforschung von KI - Biden verordnet gute Medizin.
US-Verbraucherschützer wollen Webhoster GoDaddy zu mehr IT-Sicherheit zwingen
Fr, 01/17/2025 - 04:33
GoDaddy schützt gehostete Kunden-Websites nicht ausreichend und betreibt irreführende Werbung zum Datenschutz, sagt die FTC. Sie fordert robuste IT-Sicherheit.
Codefinger-Ransomware verschlüsselt Amazon-S3-Buckets
Do, 01/16/2025 - 11:00
Die Ransomware Codefinger verschlüsselt Daten in Amazon-S3-Buckets. Im Darknet kursieren viele AWS-Zugänge, die Tür und Tor dafür öffnen.
Es kann Schadcode auf HPE Aruba Networking AOS Controllers und Gateways gelangen
Do, 01/16/2025 - 10:24
Netzwerktechnik von HPE Aruba ist verwundbar. Aktuelle Updates schließen insgesamt zwei Sicherheitslücken.
Updates gegen Lecks in Ivanti Application Control Engine, Avalanche und EPM
Do, 01/16/2025 - 09:03
Ivanti hat Sicherheitsupdates für Application Control Engine, Avalanche und EPM veröffentlicht. Sie bessern teils kritische Lecks aus.
Windows-Update-Probleme: Rollback bei installiertem Citrix-Agent
Do, 01/16/2025 - 08:02
Die Windows-Updates aus dem Januar lassen sich auf Systemen mit Citrix-Agent nicht installieren. Gegenmaßnahmen helfen dem ab.
heise-Angebot: heise security Webinar: Praktische Basis-Security fürs Active Directory
Do, 01/16/2025 - 08:00
Wer ein Active Directory betreibt, sollte Ebenen trennen und gesicherte Admin-Workstations nutzen. Dieses Webinar gibt praktische Hilfe bei der Umsetzung.
IT-Attacken: So will die EU-Kommission den Gesundheitssektor besser schützen
Mi, 01/15/2025 - 20:50
Verstärkte Prävention und rasche Reaktion auf Attacken stehen im Zentrum eines EU-Plans für IT-Sicherheit von Krankenhäusern und Gesundheitsdienstleistern.
Kopierdienst rsync mit kritischer Lücke
Mi, 01/15/2025 - 18:18
Sicherheitsforscher entdeckten Lücken in der Open-Source-Software rsync, mit der man sehr effizient Dateien synchronisieren oder auch nur kopieren kann.
Darknet: Konfigurationen und VPN-Passwörter von Fortinet-Geräten aufgetaucht
Mi, 01/15/2025 - 17:45
Vollständige Konfigurationsdateien mit VPN-Passwörtern im Klartext: Eine Gruppe verschenkt diese Daten im Darknet. heise security liegt der Datensatz vor.
Fehler in Google OAuth: Daten von Mitarbeitern gescheiterter Start-ups gefährdet
Mi, 01/15/2025 - 16:46
Ein Sicherheitsforscher hat einen Fehler in Googles OAuth entdeckt, der Daten von Mitarbeitern ehemaliger Unternehmen gefährdet. Einen Fix gibt es bisher nicht.
Seiten
Newsfeed Heise Security
- Scheinbar leer geräumte Konten: Cyberangriff auf australische Pensionsfonds
- US-Verteidigungsminister: Pentagon-Aufsicht prüft Verhalten in Signal-Affäre
- Falsch eingeschätzt: Bug in Ivanti ICS ist Sicherheitsleck und wird angegriffen
- Auslegungssache 131: Europäische Gesundheitsdaten sollen fließen
- Softwareentwicklung: Jenkins-Plug-ins speichern API-Schlüssel im Klartext