Heise security

Subscribe to Heise security Feed
News und Hintergrund-Informationen zur IT-Sicherheit 2025-01-28T18:46:00+01:00
Aktualisiert: vor 1 Stunde 8 Minuten

38C3: Framework "Phuzz" hilft beim Aufspüren von Fehlern in PHP-Webanwendungen

Sa, 12/28/2024 - 15:11
Mit "Phuzz" sollen sich gezielter als mit anderen Tools Sicherheitslücken in PHP-Webanwendungen aufspüren lassen.

Hackerkongress: So war der erste Tag des 38. Chaos Communication Congress

Sa, 12/28/2024 - 14:59
Tausende Hacker und Aktivisten treffen sich in Hamburg. In gut besuchten Vorträgen ging es nach der Eröffnung um Datenlecks bei VW und unsichere Wahlsoftware.

38C3: Kurzwellen-Funk der NATO mit Halfloop-Verschlüsselung ist unsicher

Sa, 12/28/2024 - 12:21
Der Halfloop-Verschlüsselungsalgorithmus, den das US-Militär und die NATO zum Schutz von Kurzwellen-Funkgeräten nutzen, enthält schwere Sicherheitsmängel.

38C3: Große Sicherheitsmängel in elektronischer Patientenakte 3.0 aufgedeckt

Fr, 12/27/2024 - 17:40
Gravierende Sicherheitslücken müssten bis zum Start der ePA 3.0 noch geschlossen werden. Das demonstrieren Martin Tschirsich und Bianca Kastl auf dem 38C3.

In der Cloud abgelegt: Terabyte an Bewegungsdaten von VW-Elektroautos gefunden

Fr, 12/27/2024 - 13:13
Die für die Softwareentwicklung von VW zuständige Tochterfirma hat Bewegungsdaten hunderttausender Elektroautos so gespeichert, dass ein Zugriff leicht war.

Aktuelle Phishing-Welle: Betrug mit Magenta-Treuepunkten

Mi, 12/25/2024 - 07:04
Betrüger versuchen derzeit, Opfern mit überzeugend aufgemachten Phishing-Mails und -Webseiten in Telekom-Optik Geld und Daten abzuluchsen.

Frohe Weihnachten: Wir wünschen allen erholsame und besinnliche Feiertage!

Di, 12/24/2024 - 16:15
Eine erfreuliche und friedliche Zeit zwischen den Jahren wünschen die Redaktionen von heise. Auch in den kommenden Tagen halten wir Sie auf dem Laufenden.

Webbrowser: Neuer Spam-Schutz auf KI-Basis in Chrome und Edge gesichtet

Mo, 12/23/2024 - 13:16
Um Nutzer vor betrügerischen Websites zu warnen, haben Chrome und Edge neuerdings einen KI-Schutz an Bord. Noch ist das Feature aber nicht standardmäßig aktiv.

l+f: Sicherheitsforscher bestellt bei McDonald's für 1 Cent

Mo, 12/23/2024 - 11:44
Der McDonald's-Lieferservice in Indien war kaputt und Bestellungen waren umfangreich manipulierbar.

Kritische Sicherheitslücken bedrohen Sophos-Firewalls

Mo, 12/23/2024 - 09:08
Es sind wichtige Sicherheitsupdates für Firewalls von Sophos erschienen. Mit den Standardeinstellungen installieren sie sich automatisch.

Ransomware: USA machen LockBit-Entwickler den Prozess

So, 12/22/2024 - 12:38
Das US-Justizministerium hat den russisch-israelischen Staatsbürger Rostislaw P. wegen seiner Rolle als Entwickler in der Ransomware-Gruppe LockBit angeklagt.

heise meets … Strafverteidiger spart mit KI bis zu 60 Minuten täglich

Fr, 12/20/2024 - 13:10
Rechtsanwalt Florian Schoenrock gibt zu, KI im Arbeitsalltag einzusetzen. Für die Auswertung umfangreicher TKÜ-Daten sei sie inzwischen ein Muss.

Fortinet Wireless Manager: Informationen zu kritischer Lücke zurückgehalten

Fr, 12/20/2024 - 11:25
Angreifer konnten Fortinet Wireless Manager attackieren und Admins-Sessions kapern. Das Netzwerkmanagementool war über mehrere Monate verwundbar.

Auslaufmodell NTLM: Aus Windows 11 24H2 und Server 2025 teils entfernt

Fr, 12/20/2024 - 11:15
Microsoft verbessert den Schutz vor NTLM-Relay-Angriffen. Weitgehend unbemerkt wurden in Windows 11 24H2 und Server 2025 zudem NTLMv1 entfernt.

Medion-Hack? BlackBasta-Ransomware hat angeblich 1,5 TB an Daten kopiert

Do, 12/19/2024 - 15:23
Cyberkriminelle behaupten, den Vertreiber von elektronischen Produkten Medion erfolgreich attackiert zu haben.

Kritische Lücke in BeyondTrust Privileged Remote Access und Remote Support

Do, 12/19/2024 - 11:21
In aktuellen Versionen von BeyondTrust Privileged Remote Access und Remote Support haben die Entwickler eine gefährliche Schwachstelle geschlossen.

Betrugsmail: Cyberversicherung muss Schaden nicht ersetzen

Do, 12/19/2024 - 00:25
Klassisches Mail-Spoofing kostete eine deutsche Firma 85.000 Euro. Ihre Cyberversicherung deckt den Schaden nicht, sagt das Landgericht Hagen.

Phishing-Masche nimmt Nutzer von Google-Kalender ins Visier

Mi, 12/18/2024 - 15:38
Cyberkriminelle nutzen laut einer Analyse von Sicherheitsforschern offenbar verstärkt Google-Kalender-Invites, um Internetnutzer auf Phishingseiten zu locken.

Windows-Sicherheitslösung Trend Micro Apex One als Einfallstor für Angreifer

Mi, 12/18/2024 - 11:05
Angreifer können an mehreren Sicherheitslücken in Trend Micro Apex One ansetzen. Sicherheitsupdates sind verfügbar.

Jetzt patchen! Angreifer nutzen kritische Sicherheitslücke in Apache Struts aus

Mi, 12/18/2024 - 11:04
Die Uploadfunktion von Apache Struts ist fehlerhaft und Angreifer können Schadcode hochladen. Sicherheitsforscher warnen vor Attacken.

Seiten