Heise security
News und Hintergrund-Informationen zur IT-Sicherheit
2025-01-28T18:46:00+01:00
Aktualisiert: vor 2 Stunden 13 Minuten
CMS: Typo3-Entwickler dichten zehn Sicherheitslücken ab
Mi, 01/15/2025 - 10:59
Das Content-Management-System Typo3 schließt mit aktualisierten Paketen zehn Sicherheitslücken.
E-Mails: Experten schleusen Fälschungen mittels geknackter DKIM-Schlüssel ein
Mi, 01/15/2025 - 10:18
Mit geringem Aufwand brachten die Sicherheitsexperten drei Anbieter dazu, eine gefälschte E-Mail zu akzeptieren. Admins sollten ihr Mail-Setup checken.
Webkonferenzen: Zoom Workplace Apps mit Sicherheitslücken
Mi, 01/15/2025 - 09:35
In den Workplace Apps und im Jenkins Plug-in von Zoom klaffen Sicherheitslücken. Updates zum Abdichten der Lecks stehen bereit.
Adobe-Patchday: Gefährliche Sicherheitslücken in Photoshop & Co. geschlossen
Mi, 01/15/2025 - 09:24
Angreifer können Adobe-Anwendungen attackieren, um Computer zu kompromittieren. Sicherheitsupdates schaffen Abhilfe.
Microsoft-Patchday: Angreifer nutzen drei Lücken in Hyper-V aus
Mi, 01/15/2025 - 09:19
Microsoft hat wichtige Sicherheitsupdates unter anderem für Azure, Office und Windows veröffentlicht. Es laufen bereits Attacken.
"Passwort" Folge 23: Schnitzeljagd um ein Linux-Bootkit
Mi, 01/15/2025 - 09:00
Sicherheitsforscher finden zufällig die Malware "Bootkitty" und analysieren sie. Was kann sie und wer steckt dahinter? Christopher und Sylvester rätseln mit.
Telefónica: Infostealer-Kampagne legt interne Jira-Issues offen
Di, 01/14/2025 - 15:26
Der Telekommunikationsanbieter Telefónica wurde Opfer eines Cyberangriffs. Kriminelle erbeuteten offenbar Zugriff auf große Mengen interner Daten.
Have-I-Been-Pwned-Projekt nimmt jetzt auch Infostealer-Daten auf
Di, 01/14/2025 - 14:59
Bislang hat Have I Been Pwned Daten aus konkreten Datenlecks verwertet. Nun kommen auch Datenfunde durch Infostealer dazu.
heise-Angebot: iX-Workshop: Effektive Awareness-Kampagnen für Cybersicherheit
Di, 01/14/2025 - 14:00
Lernen Sie hands-on, wie Sie im eigenen Unternehmen nachhaltige Awareness-Kampagnen planen und umsetzen.
Probleme mit Malware-Schutz in macOS: Bitdefender und Docker betroffen
Di, 01/14/2025 - 13:44
Während Docker-Dateien fälschlicherweise Warnungen auslösten, hatte Bitdefender ein Sicherheitsproblem in macOS.
Jetzt patchen! Attacken auf BeyondTrust PRA/RS und Qlik Sense
Di, 01/14/2025 - 11:54
Die US-Sicherheitsbehörde CISA warnt vor Attacken auf Fernzugriffssoftware von BeyondTrust und die Datenanalyselösung Qlik Sense Enterprise.
SAP-Patchday: Updates schließen 14 teils kritische Schwachstellen
Di, 01/14/2025 - 09:13
Im Januar bedenkt SAP Produkte mit 14 Sicherheitsmitteilungen und zugehörigen Updates. Zwei davon gelten als kritisch.
Gravy Analytics: Positionsdatensammler gibt Datenpanne zu
Mo, 01/13/2025 - 22:26
Nach Spekulationen in der vergangenen Woche hat Gravy Analytics nun ein gewaltiges Datenleck zugegeben. Der Vorfall werde mithilfe externer Experten untersucht.
heise-Angebot: iX-Workshop: Fortgeschrittene Administration von Kubernetes
Mo, 01/13/2025 - 14:00
Lernen Sie fortgeschrittene Techniken für das Applikationsmanagement und die Implementierung von Service-Mesh-Technologien.
Log Source Management App für IBM QRadar SIEM ist auf vielen Wegen angreifbar
Mo, 01/13/2025 - 13:34
Weil mehrere Komponenten verwundbar sind, können Angreifer Systeme mit Log Source Management App für IBM QRadar SIEM attackieren.
Sicherheitsupdate für Paessler PRTG Network Monitor ist da
Mo, 01/13/2025 - 13:16
Ein wichtiger Sicherheitspatch schützt Paessler PRTG Network Monitor vor unbefugten Zugriffen.
heise-Angebot: heise security Webinar: Wie sag ich’s meinem Chef? – Gesprachsführung für ITler
Mo, 01/13/2025 - 12:00
Ein wichtiges Security-Projekt steht an, aber es gibt weder Budget noch Ressourcen? Dieses Webinar hilft, dem Chef das Thema Sicherheit richtig "zu verkaufen".
heise-Angebot: iX-Workshop: Linux-Server härten
Mo, 01/13/2025 - 08:00
Linux-Server und Netzwerkdienste effektiv und umfassend vor Angriffen schützen - von physischer Sicherheit über Verschlüsselung und 2FA bis hin zu SELinux.
Paypal-Phishing: Angebliche monatliche Finanzberichte ködern Opfer
So, 01/12/2025 - 11:09
Derzeit schaffen es Phishing-Mails an Spam-Filtern vorbeizukommen, die einen monatlichen Finanzbericht für Paypal versprechen.
heise-Angebot: iX-Workshop: Netzwerkprobleme mit Wireshark analysieren und beheben
So, 01/12/2025 - 10:00
Praktische Übungen, Experten-Tipps und fundiertes Wissen: Lernen Sie, wie Sie mit Wireshark Netzwerkprobleme erkennen und beheben.
Seiten
Newsfeed Heise Security
- NIS2-Umsetzung und Kritis-Dachgesetz endgültig gescheitert
- Signal-Messenger: Neue Funktion, um Nachrichten zu synchronisieren
- Teamviewer: Sicherheitsleck ermöglicht Angreifern die Ausweitung ihrer Rechte
- heise-Angebot: iX-Workshop IT-Sicherheit: Penetrationstests verstehen, ausschreiben, auswerten
- Sicherheitsupdate: Schadcode-Attacken können D-Link-Router schaden