Heise security
News und Hintergrund-Informationen zur IT-Sicherheit
2024-12-27T17:40:00+01:00
Aktualisiert: vor 52 Minuten 16 Sekunden
CISA warnt vor Sicherheitslücken in 21 IoT-Industrie-Kontrollsystemen
Fr, 10/11/2024 - 13:26
Die US-IT-Sicherheitsbehörde CISA hat 21 Sicherheitsmeldungen zu industriellen Steuerungssystemen veröffentlicht. IT-Verantwortliche sollten sie prüfen.
Anonymisierendes Linux: Tails 6.8.1 kann persistenten Speicher reparieren
Fr, 10/11/2024 - 12:43
Das zum anonymen Surfen gedachte Tails-Linux schließt in Version 6.8.1 eine Sicherheitslücke. Es verbessert zudem den Umgang mit persistentem Speicher.
Updates unmöglich: Niederlande müssen Ampeln wegen Sicherheitslücke austauschen
Fr, 10/11/2024 - 12:22
Per Funk können Angreifer die Ampeln aus der Ferne umschalten und somit den Straßenverkehr stören. Der Austausch wird Jahre in Anspruch nehmen.
Schwachstellen in der Supply-Chain verdoppeln sich jedes Jahr
Fr, 10/11/2024 - 10:05
Der Report "The State of Software Supply Chain" fasst Trends und Risiken der Software-Lieferkette zusammen. Schwachstellen bleiben über Jahre hinweg unbehoben.
Juniper: Mehr als 30 Sicherheitslücken gestopft
Fr, 10/11/2024 - 08:51
Juniper Networks hat mehr als 30 Sicherheitsmitteilungen veröffentlicht. Zugehörige Updates schließen Schwachstellen in Junos OS.
heise-Angebot: heise security Webinar: Warum NTLM gefährlich bleibt und was dagegen zu tun ist
Fr, 10/11/2024 - 08:00
NTLM ist ein zentraler Schwachpunkt aller Windows-Netze – und wird das auf Jahre hinaus bleiben. Zumindest, wenn der verantwortliche Admin das nicht ändert.
Zero-Day-Lücke in Qualcomm-Mobilprozessoren bereits vereinzelt angegriffen
Fr, 10/11/2024 - 05:15
Etliche Snapdragon-Chips für Android-Geräte weisen eine als kritisch eingestufte Sicherheitslücke auf. Sie wurde schon vereinzelt und gezielt ausgenutzt.
EU-Rat bringt Cyber Resilience Act auf den Weg
Do, 10/10/2024 - 20:54
Künftig müssen vernetzte Produkte, die in der EU in Verkehr gebracht werden, gegen Angriffe gesichert sein und das mit dem CE-Zeichen signalisieren.
Kritische Fortinet-Sicherheitslücke wird angegriffen
Do, 10/10/2024 - 15:26
Die US-amerikanische IT-Sicherheitsbehörde CISA warnt, dass eine ältere Lücke in Fortinet-Produkten aktuell angegriffen wird.
Kaspersky wickelt Geschäft im Vereinigten Königreich ab
Do, 10/10/2024 - 14:26
Kaspersky stellt seine Geschäfte in Großbritannien ein. Offenbar müssen knapp 50 Mitarbeiter in London gehen.
macOS 15.0.1: So fixt Apple Probleme mit Sicherheitstools
Do, 10/10/2024 - 13:30
macOS 15 Sequoia sorgte vom Start weg für Ärger, wenn auf dem Mac bestimmte Security-Werkzeuge liefen. Apple behebt das mit macOS 15.0.1. Der Bug war "known".
Firefox-Notfall-Update stopft angegriffenes Sicherheitsleck
Do, 10/10/2024 - 12:17
Neue Versionen von Firefox schließen Sicherheitslücken, die bereits in freier Wildbahn angegriffen werden.
Internet Archive unter Beschuss: Über 30 Millionen Nutzerdaten gestohlen
Do, 10/10/2024 - 09:17
Bislang Unbekannte vergriffen sich mehrfach am Internet Archive. Bereits im September wurden Nutzerdaten und Passwort-Hashes abgezogen.
heise-Angebot: iX-Workshop für KMUs: Schritt für Schritt zur sicheren IT
Do, 10/10/2024 - 08:00
Erhalten Sie einen Überblick über Methoden und Best Practices für eine effiziente Cybersicherheitsstrategie.
Passkeys: Neue Apple-Passwörter-App könnte für schnellere Verbreitung sorgen
Do, 10/10/2024 - 06:30
Apple hat seinen betriebssystemeigenen Passwortmanager jüngst überarbeitet. Der weiteren Verbreitung von Passkeys könnte das zugutekommen.
US-Gesundheitswesen: Großteil erlitt in den letzten 12 Monaten Cyberangriff
Mi, 10/09/2024 - 18:27
92 Prozent der Gesundheitsunternehmen erlebten in den letzten 12 Monaten mindestens einen Cyberangriff. Oft litt darunter auch die Patientenversorgung.
Windows 11 soll Passkeys künftig zwischen Geräten synchronisieren können
Mi, 10/09/2024 - 17:25
Microsoft plant offenbar, Passkeys künftig über den Microsoft-Account zwischen Geräten zu synchronisieren. Außerdem ist eine Drittanbieter-API geplant.
HP Business-Notebooks: Hotkey-Unterstützung ermöglicht Rechteausweitung
Mi, 10/09/2024 - 14:54
Hewlett Packard warnt vor einer Schwachstelle im Hotkey-Support von Business-Notebooks. Angreifer können dadurch ihre Rechte ausweiten.
Wordpress-Plug-in: Abermals gravierende Sicherheitslücke in Litespeed Cache
Mi, 10/09/2024 - 14:22
Auf mehr als sechs Millionen Websites lauert eine schwerwiegende Schwachstelle im Wordpress-Plug-in Litespeed Cache. Ein Update steht bereit.
Ivanti stopft ausgenutzte Sicherheitslücken und mehr
Mi, 10/09/2024 - 12:29
Ivanti aktualisiert mehrere Software-Pakete. Darunter CSA, die bereits attackiert wird, oder Connect Secure mit kritischen Lecks.
Seiten
Newsfeed Heise Security
- 38C3: Große Sicherheitsmängel in elektronischer Patientenakte 3.0 aufgedeckt
- In der Cloud abgelegt: Terabyte an Bewegungsdaten von VW-Elektroautos gefunden
- Aktuelle Phishing-Welle: Betrug mit Magenta-Treuepunkten
- Frohe Weihnachten: Wir wünschen allen erholsame und besinnliche Feiertage!
- Webbrowser: Neuer Spam-Schutz auf KI-Basis in Chrome und Edge gesichtet