Heise security
News und Hintergrund-Informationen zur IT-Sicherheit
2024-12-25T07:04:00+01:00
Aktualisiert: vor 1 Stunde 8 Minuten
macOS 15: Probleme mit Sicherheitssoftware bekannter Hersteller
Mo, 09/23/2024 - 09:56
Nach Installation von macOS 15 Sequoia kann es zu Problemen mit Enterprise-Security-Apps kommen. Grund sind offenbar Änderungen im Netzwerk-Stack.
FBI schaltet riesiges Botnet aus Heim-Routern, Webcams und NAS-Geräten ab
Mo, 09/23/2024 - 08:36
Rund 1,2 Millionen IoT-Geräte waren weltweit Teil eines Botnetzes, ein Zehntel davon in Deutschland. Das FBI hat es nun abgeschaltet.
heise-Angebot: NEU im Programm der iX-Workshops: Präsenzschulungen für IT-Professionals
Sa, 09/21/2024 - 10:00
Mehr persönliche Betreuung, konzentriertes Lernen und lokale Vernetzungsmöglichkeiten: Ab Oktober erweitert iX sein Workshop-Angebot durch Präsenzschulungen.
Jugendherbergen offenbar Opfer von Ransomware-Bande Hunters
Fr, 09/20/2024 - 15:42
Ende August kam es zu Störungen bei rund 450 deutschen Jugendherbergen. Die Ursache war unklar. Offenbar ist eine Ransomware-Attacke schuld.
Jetzt patchen! Attacken auf Ivanti Cloud Service Appliance verschärfen sich
Fr, 09/20/2024 - 09:38
Derzeit kombinieren Angreifer zwei Sicherheitslücken, um auf Cloud Services Appliances von Ivanti Schadcode auszuführen.
Nach Cyberangriff: Dr. Web nahm Server vom Netz
Fr, 09/20/2024 - 09:28
Der russische Antivirenhersteller Dr. Web hat nach einem Cyberangriff unter anderem die Update-Server vom Netz genommen.
heise-Angebot: iX-Workshop: Sich selbst hacken – Pentesting mit Open-Source-Werkzeugen
Fr, 09/20/2024 - 08:00
Lernen Sie, wie Sie Sicherheitslücken in der eigenen Unternehmens-IT mit Hacker-Tools aufdecken und beseitigen.
Google: PIN-Schutz für Passwort-Manager und Passkey-Sync nun offiziell
Do, 09/19/2024 - 18:00
Google stellt die plattformübergreifende Passkey-Sync-Funktion offiziell vor. Zudem erhält der Passwort-Manager nun einen PIN-Schutz.
Discord startet Ende-zu-Ende-Verschlüsselung für Audio- und Video-Chats
Do, 09/19/2024 - 14:56
Um die Privatsphäre zu wahren, verschlüsselt der Onlinedienst Discord ab sofort bestimmte Formen des Nachrichtenaustauschs Ende-zu-Ende.
Aktuelle Phishing-Masche: Terminwunsch für Telefonat mit angeblicher Sparkasse
Do, 09/19/2024 - 14:44
Die Verbraucherzentrale NRW warnt vor einer aktuellen Phishing-Masche. Angeblich will die Sparkasse einen Termin für ein Telefonat.
Operation Final Exchange: BKA schaltet kriminelle Geldwäsche-Plattformen ab
Do, 09/19/2024 - 14:31
Fast 50 Geldwäsche-Plattformen hat das Bundeskriminalamt zusammen mit anderen Behörden den Hahn zugedreht. Zu den Nutzern zählten auch Ransomware-Gruppierungen.
Weltweit genutzte kriminelle Kommunikationsplattform Ghost ausgehoben
Do, 09/19/2024 - 12:47
Internationale Strafermittler haben die von Kriminellen genutzte Kommunikationsplattform Ghost offline genommen.
Kritische SAML-Anmelde-Lücke mit Höchstwertung gefährdet Gitlab-Server
Do, 09/19/2024 - 09:23
Unter bestimmten Voraussetzungen können sich Angreifer Zugriff auf die DevSecOps-Plattform Gitlab verschaffen.
Darknet: Ermittler nutzten Timing-Analyse zur Deanonymisierung von Tor-Nutzern
Do, 09/19/2024 - 06:14
Die Ermittlungsakte zum Boystown-Prozess enthält Hinweise auf eine Timing-Analyse, mit der Tor-Nutzer deanonymisiert werden können. Abhilfe ist nicht in Sicht.
Temu dementiert: Angreifer wollen 87 Millionen Kundendatensätze erbeutet haben
Mi, 09/18/2024 - 15:46
Kriminelle behaupten, Temu gehackt zu haben, und bieten 87 Millionen angebliche Kundendatensätze im Darknet zum Kauf an. Temu streitet das ab.
LibreOffice: Reparaturmodus ermöglicht Signaturfälschung
Mi, 09/18/2024 - 15:44
LibreOffice versucht, beschädigte Dateien im zip-Format zu reparieren. Digitale Signaturen wurden danach falsch validiert.
Vermeintliches Datenleck bei Kleinanzeigen entpuppt sich als Fehlalarm
Mi, 09/18/2024 - 15:23
Medienberichte verunsicherten viele Menschen, es gebe ein Datenleck bei Kleinanzeigen. Das Unternehmen bestreitet das plausibel.
Fakeshops ködern Opfer mit niedrigen Heizöl- und Feuerholz-Preisen
Mi, 09/18/2024 - 14:00
Die Verbraucherzentrale NRW hat eine Reihe an Fakeshops aufgespürt, die günstiges Brennholz und Heizöl versprechen – aber nicht liefern.
Sicherheitsupdates: BIOS-Lücken gefährden Dell-Computer
Mi, 09/18/2024 - 13:39
Unter anderem sind bestimmte Computer von Dells Alienware-Serie attackierbar. Sicherheitspatches stehen zum Download.
Sicherheitslücken: Netzwerk-Controller und -Gateways von Aruba sind verwundbar
Mi, 09/18/2024 - 12:08
Angreifer können Netzwerkgeräte von HPE Aruba attackieren und im schlimmsten Fall Appliances kompromittieren.
Seiten
Newsfeed Heise Security
- Aktuelle Phishing-Welle: Betrug mit Magenta-Treuepunkten
- Frohe Weihnachten: Wir wünschen allen erholsame und besinnliche Feiertage!
- Webbrowser: Neuer Spam-Schutz auf KI-Basis in Chrome und Edge gesichtet
- l+f: Sicherheitsforscher bestellt bei McDonald's für 1 Cent
- Kritische Sicherheitslücken bedrohen Sophos-Firewalls