Heise security
News und Hintergrund-Informationen zur IT-Sicherheit
2024-12-25T07:04:00+01:00
Aktualisiert: vor 1 Stunde 46 Minuten
heise-Angebot: heise security Webinar: Geräte im Unternehmensnetz sicher betreiben
Di, 09/10/2024 - 10:00
IoT-Geräte stellen eine massiv unterschätzte Gefahr für Unternehmens-IT dar. Doch mit dem Hintergrundwissen aus diesem Webinar bekommen Admins das in den Griff.
Wegen US-Verbannung: Kaspersky-Kunden erhalten UltraAV von Pango
Di, 09/10/2024 - 08:49
Nach dem Bann in den USA stellt das Unternehmen Kunden nun auf UltraAV um, bestätigt Kaspersky gegenüber heise online.
Cyberangriffe betreffen Kurklinik und US-Autovermietung
Di, 09/10/2024 - 08:44
Infolge eines Cyberangriffs auf eine Klinik kam es zu einem Datenabfluss. In einem weiteren Fall sind 300.000 Kunden einer US-Autovermietung betroffen.
Polen zerschlägt Ring von Cybersaboteuren
Mo, 09/09/2024 - 17:29
Das EU- und Nato-Land Polen ist zunehmend Ziel von Cyberattacken. Warschau vermutet dahinter die Tätigkeit russischer und belarussischer Geheimdienste.
Loadbalancer: Angreifer können LoadMaster kompromittieren
Mo, 09/09/2024 - 16:04
Es sind wichtige Sicherheitspatches für LoadMaster und MultiTenant Hypervisor von Progress Kemp erschienen.
Schadcode-Lücken gefährden Visualiserungsplattform Kibana
Mo, 09/09/2024 - 10:27
Ein Sicherheitsupdate schließt zwei kritische Sicherheitslücken in Kibana.
heise-Angebot: iX-Praxis-Workshop: Leitfaden für Cloud-Native-Architekturen und Kubernetes
Mo, 09/09/2024 - 10:00
Bauen Sie eine Cloud-native-Umgebung mit hochverfügbarem Kubernetes-Cluster und automatischer Skalierung auf, inkl. Access Management, Monitoring und GitOps.
Jetzt patchen! Angreifer attackieren Firewalls von Sonicwall
Mo, 09/09/2024 - 10:00
Mittlerweile ist klar, dass eine Schwachstelle nicht nur SonicOS, sondern auch die SSLVPN-Funktion betrifft. Sicherheitsupdates sind verfügbar.
Qnap: Zahlreiche Updates für mehrere Produkte
Mo, 09/09/2024 - 08:30
Qnap hat eine Reihe von Softwareaktualisierungen veröffentlicht, die Schwachstellen in mehreren Produkten ausbessern.
heise-Angebot: Jetzt buchen: heise security Tour 2024 online
Mo, 09/09/2024 - 08:00
Die Ein-Tages-Konferenz von heise security vermittelt den Überblick und praxisrelevantes Wissen zu den wichtigen Security-Themen – online und 100% unabhängig.
Android-Malware: SpyAgent stiehlt Zugangsdaten zu Krypto-Wallets
So, 09/08/2024 - 19:00
SpyAgent nutzt Texterkennung per OCR, um aus Bildschirmfotos auf Mobilgeräten Wiederherstellungsphrasen für Krypo-Wallets zu erbeuten.
heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)
So, 09/08/2024 - 10:00
Lernen Sie, professionelle Incident Response Workflows zu implementieren, um im Falle eines Cyberangriffs schnell und effektiv reagieren zu können.
Google: Kostenlose Dark-Web-Überwachung für den Schutz der eigenen Identität
Sa, 09/07/2024 - 16:33
Mit dem Dark Web Report von Google lässt sich die eigene Identität auf Datenpannen überwachen. Der Dienst ist nun kostenlos und nicht mehr Abo-Bestandteil.
Rust für Firmware: Sicherheit durch speichersichere Programmiersprachen
Sa, 09/07/2024 - 13:06
Das Android-Team erläutert die schrittweise Einführung von Rust in Firmware, um Sicherheitslücken zu reduzieren und die Speichersicherheit zu erhöhen.
privacyIDEA 3.10: Neue Container-Verwaltung und Offline WebAuthn-Support
Sa, 09/07/2024 - 11:12
Die quelloffene Multi-Faktor-Authentifizierung bietet neue Funktionsweisen wie Token-Container, Offline-WebAuthn und ein erweitertes Push-Token-Verfahren.
Durchbruch für Passkeys? Google synchronisiert Schlüssel automatisch
Sa, 09/07/2024 - 07:16
Automatisch und im Hintergrund überträgt Google jetzt Passkeys zwischen Android, Windows und macOS. Voraussetzung ist lediglich Chrome.
l+f: Die NSA startet "No such Podcast"
Fr, 09/06/2024 - 11:37
Klandestin war gestern. Jetzt versucht sich der berühmt-berüchtigte US-Geheimdienst NSA an Öffentlichkeitsarbeit – mit einem eigenen Podcast.
Telegram-Chef meldet sich und verspricht, den Messenger sicherer zu machen
Fr, 09/06/2024 - 10:50
Zwei Wochen nach der Festnahme des Telegram-CEO Pavel Durov verspricht er, mehr gegen Kriminalität auf seiner Plattform zu tun.
WordPress-Plug-in LiteSpeed Cache erneut angreifbar
Fr, 09/06/2024 - 10:05
Mehr als 6 Millionen WordPress-Websites setzen das Plug-in LiteSpeed Cache ein. Nun wurde abermals eine Sicherheitslücke geschlossen.
Apache OFBiz: Aktueller Sicherheitspatch repariert ältere Patches
Fr, 09/06/2024 - 09:13
Ein aktueller Patch für Apache OFBiz verhindert, dass Sicherheitsupdates für ältere Lücken umgangen werden können.
Seiten
Newsfeed Heise Security
- Aktuelle Phishing-Welle: Betrug mit Magenta-Treuepunkten
- Frohe Weihnachten: Wir wünschen allen erholsame und besinnliche Feiertage!
- Webbrowser: Neuer Spam-Schutz auf KI-Basis in Chrome und Edge gesichtet
- l+f: Sicherheitsforscher bestellt bei McDonald's für 1 Cent
- Kritische Sicherheitslücken bedrohen Sophos-Firewalls