Heise security

Subscribe to Heise security Feed
News und Hintergrund-Informationen zur IT-Sicherheit 2025-01-27T21:25:00+01:00
Aktualisiert: vor 2 Stunden 16 Minuten

7-Zip: Lücke erlaubt Umgehung von Mark-of-the-Web

Di, 01/21/2025 - 12:15
In 7-Zip ermöglicht eine Sicherheitslücke, den Mark-of-the-Web-Schutzmechanismus auszuhebeln und so Code auszuführen. Ein Update ist verfügbar.

heise-Angebot: iX-Workshop: Windows Server absichern und härten

Di, 01/21/2025 - 12:00
Lernen Sie, wie Sie Ihren Windows Server effektiv absichern und härten, Schutzmaßnahmen integrieren, Konfigurationen optimieren und Angriffsszenarien bewerten.

Webbrowser: Brave-Sicherheitsleck sorgt für falsch angezeigte Download-Quelle

Di, 01/21/2025 - 11:39
Im Webbrowser Brave können Angreifer eine Sicherheitslücke missbrauchen, die zur falschen Anzeige einer Download-Quelle führt.

Mögliche Cyberattacke bei HPE: Interne Daten zum Verkauf im Darknet

Di, 01/21/2025 - 09:52
Ein bekannter Leaker behauptet, im Besitz von sensiblen Daten von Hewlett Packard Enterprise zu sein.

Exchange 2016 und 2019 erreichen Support-Ende – in 9 Monaten

Di, 01/21/2025 - 09:34
Microsoft erinnert an das dräuende Support-Ende der Exchange-Server 2016 und 2019. In neun Monaten zieht der Hersteller den Stecker.

LKA-Chef warnt vor wachsender Selbstradikalisierung auf Tiktok

Di, 01/21/2025 - 08:56
In den USA geht es gerade um die Zukunft von TikTok. Der rheinland-pfälzische LKA-Chef Germano warnt vor "Menschenfängern" im Zusammenhang mit der App.

Sicherheitspatch: Unbefugte Zugriffe auf bestimmte Switches von Moxa möglich

Mo, 01/20/2025 - 16:18
Angreifer können bei Moxa-Switches der EDS-508A-Serie die Authentifizierung umgehen. Die Sicherheitslücke gilt als kritisch.

437000 Datensätze von Hilton, Marriott und Co. bei Have-I-Been-Pwned hinzugefügt

Mo, 01/20/2025 - 10:26
Kriminelle haben Daten bei der Verwaltungsplattform Otelier geklaut. Rund 437.000 Datensätze etwa von Hilton, Hyatt oder Marriott sind nun bei HIBP.

Nvidia: Datenabfluss durch Sicherheitsleck in Grafiktreiber möglich

Mo, 01/20/2025 - 09:09
Nvidia hat Sicherheitslücken in seinen Grafikkartentreibern entdeckt. Angreifer können dadurch Informationen abgreifen. Updates stehen bereit.

heise-Angebot: iX-Workshop: Webanwendungen absichern mit OWASP® Top 10

Sa, 01/18/2025 - 10:00
Lernen Sie, wie Sie die häufigsten Sicherheitsrisiken in Webanwendungen erkennen und abwehren können: Mit praktischen Übungen zu den OWASP® Top 10.

Bitwarden als native App für Android verfügbar

Fr, 01/17/2025 - 15:20
Der Passwort-Manager Bitwarden ist unter Android nun als native App umgesetzt. Das soll ihn beschleunigen und besser integrieren.

heise-Angebot: iX-Workshop: E-Rechnungspflicht - Anpassung von Faktura- und ERP-Software

Fr, 01/17/2025 - 14:00
Softwareentwickler lernen Hands-on, welche Formate wie unterstützt, geprüft und umgewandelt werden können oder müssen und wie sie dabei vorgehen.

Vertrauensdiensteanbieter D-Trust informiert über Datenschutzvorfall

Fr, 01/17/2025 - 13:30
Bei D-Trust kam es zu einem Datenschutzvorfall. Betroffen ist das Antragsportal für Signatur- und Siegelkarten. Die Ermittlungen laufen.

Daten von rund 250.000 MSI-Kunden bei Have I Been Pwned

Fr, 01/17/2025 - 11:50
Bei einem Cybervorfall bei MSI sind 2024 offenbar zahlreiche Kundendatensätze kopiert worden. Rund 250.000 Stück hat HIBP nun aufgenommen.

Online-Kriminalität: 2024 wieder Millionenschäden in Niedersachsen

Fr, 01/17/2025 - 09:13
Das LKA Niedersachsen hat erste Zahlen für 2024 bezüglich Online-Kriminalität genannt. Es kam wieder zu Millionenschäden.

WordPress-Plug-in W3 Total Cache: Potenziell 1 Millionen Websites attackierbar

Fr, 01/17/2025 - 08:37
Stimmen die Voraussetzungen, können Angreifer Websites mit dem WordPress-Plug-in W3 Total Cache ins Visier nehmen. Ein Sicherheitspatch ist verfügbar.

Biden ordnet Verschlüsselung von E-Mail, DNS und BGP an

Fr, 01/17/2025 - 05:24
Ende-zu-Ende-Verschlüsselung, bessere Software und Abwehr, Post-Quanten, Aufsicht über Lieferanten, Passkeys, Erforschung von KI - Biden verordnet gute Medizin.

US-Verbraucherschützer wollen Webhoster GoDaddy zu mehr IT-Sicherheit zwingen

Fr, 01/17/2025 - 04:33
GoDaddy schützt gehostete Kunden-Websites nicht ausreichend und betreibt irreführende Werbung zum Datenschutz, sagt die FTC. Sie fordert robuste IT-Sicherheit.

Codefinger-Ransomware verschlüsselt Amazon-S3-Buckets

Do, 01/16/2025 - 11:00
Die Ransomware Codefinger verschlüsselt Daten in Amazon-S3-Buckets. Im Darknet kursieren viele AWS-Zugänge, die Tür und Tor dafür öffnen.

Es kann Schadcode auf HPE Aruba Networking AOS Controllers und Gateways gelangen

Do, 01/16/2025 - 10:24
Netzwerktechnik von HPE Aruba ist verwundbar. Aktuelle Updates schließen insgesamt zwei Sicherheitslücken.

Seiten