Heise security
News und Hintergrund-Informationen zur IT-Sicherheit
2025-01-28T18:46:00+01:00
Aktualisiert: vor 1 Stunde 8 Minuten
38C3: Framework "Phuzz" hilft beim Aufspüren von Fehlern in PHP-Webanwendungen
Sa, 12/28/2024 - 15:11
Mit "Phuzz" sollen sich gezielter als mit anderen Tools Sicherheitslücken in PHP-Webanwendungen aufspüren lassen.
Hackerkongress: So war der erste Tag des 38. Chaos Communication Congress
Sa, 12/28/2024 - 14:59
Tausende Hacker und Aktivisten treffen sich in Hamburg. In gut besuchten Vorträgen ging es nach der Eröffnung um Datenlecks bei VW und unsichere Wahlsoftware.
38C3: Kurzwellen-Funk der NATO mit Halfloop-Verschlüsselung ist unsicher
Sa, 12/28/2024 - 12:21
Der Halfloop-Verschlüsselungsalgorithmus, den das US-Militär und die NATO zum Schutz von Kurzwellen-Funkgeräten nutzen, enthält schwere Sicherheitsmängel.
38C3: Große Sicherheitsmängel in elektronischer Patientenakte 3.0 aufgedeckt
Fr, 12/27/2024 - 17:40
Gravierende Sicherheitslücken müssten bis zum Start der ePA 3.0 noch geschlossen werden. Das demonstrieren Martin Tschirsich und Bianca Kastl auf dem 38C3.
In der Cloud abgelegt: Terabyte an Bewegungsdaten von VW-Elektroautos gefunden
Fr, 12/27/2024 - 13:13
Die für die Softwareentwicklung von VW zuständige Tochterfirma hat Bewegungsdaten hunderttausender Elektroautos so gespeichert, dass ein Zugriff leicht war.
Aktuelle Phishing-Welle: Betrug mit Magenta-Treuepunkten
Mi, 12/25/2024 - 07:04
Betrüger versuchen derzeit, Opfern mit überzeugend aufgemachten Phishing-Mails und -Webseiten in Telekom-Optik Geld und Daten abzuluchsen.
Frohe Weihnachten: Wir wünschen allen erholsame und besinnliche Feiertage!
Di, 12/24/2024 - 16:15
Eine erfreuliche und friedliche Zeit zwischen den Jahren wünschen die Redaktionen von heise. Auch in den kommenden Tagen halten wir Sie auf dem Laufenden.
Webbrowser: Neuer Spam-Schutz auf KI-Basis in Chrome und Edge gesichtet
Mo, 12/23/2024 - 13:16
Um Nutzer vor betrügerischen Websites zu warnen, haben Chrome und Edge neuerdings einen KI-Schutz an Bord. Noch ist das Feature aber nicht standardmäßig aktiv.
l+f: Sicherheitsforscher bestellt bei McDonald's für 1 Cent
Mo, 12/23/2024 - 11:44
Der McDonald's-Lieferservice in Indien war kaputt und Bestellungen waren umfangreich manipulierbar.
Kritische Sicherheitslücken bedrohen Sophos-Firewalls
Mo, 12/23/2024 - 09:08
Es sind wichtige Sicherheitsupdates für Firewalls von Sophos erschienen. Mit den Standardeinstellungen installieren sie sich automatisch.
Ransomware: USA machen LockBit-Entwickler den Prozess
So, 12/22/2024 - 12:38
Das US-Justizministerium hat den russisch-israelischen Staatsbürger Rostislaw P. wegen seiner Rolle als Entwickler in der Ransomware-Gruppe LockBit angeklagt.
heise meets … Strafverteidiger spart mit KI bis zu 60 Minuten täglich
Fr, 12/20/2024 - 13:10
Rechtsanwalt Florian Schoenrock gibt zu, KI im Arbeitsalltag einzusetzen. Für die Auswertung umfangreicher TKÜ-Daten sei sie inzwischen ein Muss.
Fortinet Wireless Manager: Informationen zu kritischer Lücke zurückgehalten
Fr, 12/20/2024 - 11:25
Angreifer konnten Fortinet Wireless Manager attackieren und Admins-Sessions kapern. Das Netzwerkmanagementool war über mehrere Monate verwundbar.
Auslaufmodell NTLM: Aus Windows 11 24H2 und Server 2025 teils entfernt
Fr, 12/20/2024 - 11:15
Microsoft verbessert den Schutz vor NTLM-Relay-Angriffen. Weitgehend unbemerkt wurden in Windows 11 24H2 und Server 2025 zudem NTLMv1 entfernt.
Medion-Hack? BlackBasta-Ransomware hat angeblich 1,5 TB an Daten kopiert
Do, 12/19/2024 - 15:23
Cyberkriminelle behaupten, den Vertreiber von elektronischen Produkten Medion erfolgreich attackiert zu haben.
Kritische Lücke in BeyondTrust Privileged Remote Access und Remote Support
Do, 12/19/2024 - 11:21
In aktuellen Versionen von BeyondTrust Privileged Remote Access und Remote Support haben die Entwickler eine gefährliche Schwachstelle geschlossen.
Betrugsmail: Cyberversicherung muss Schaden nicht ersetzen
Do, 12/19/2024 - 00:25
Klassisches Mail-Spoofing kostete eine deutsche Firma 85.000 Euro. Ihre Cyberversicherung deckt den Schaden nicht, sagt das Landgericht Hagen.
Phishing-Masche nimmt Nutzer von Google-Kalender ins Visier
Mi, 12/18/2024 - 15:38
Cyberkriminelle nutzen laut einer Analyse von Sicherheitsforschern offenbar verstärkt Google-Kalender-Invites, um Internetnutzer auf Phishingseiten zu locken.
Windows-Sicherheitslösung Trend Micro Apex One als Einfallstor für Angreifer
Mi, 12/18/2024 - 11:05
Angreifer können an mehreren Sicherheitslücken in Trend Micro Apex One ansetzen. Sicherheitsupdates sind verfügbar.
Jetzt patchen! Angreifer nutzen kritische Sicherheitslücke in Apache Struts aus
Mi, 12/18/2024 - 11:04
Die Uploadfunktion von Apache Struts ist fehlerhaft und Angreifer können Schadcode hochladen. Sicherheitsforscher warnen vor Attacken.
Seiten
Newsfeed Heise Security
- NIS2-Umsetzung und Kritis-Dachgesetz endgültig gescheitert
- Signal-Messenger: Neue Funktion, um Nachrichten zu synchronisieren
- Teamviewer: Sicherheitsleck ermöglicht Angreifern die Ausweitung ihrer Rechte
- heise-Angebot: iX-Workshop IT-Sicherheit: Penetrationstests verstehen, ausschreiben, auswerten
- Sicherheitsupdate: Schadcode-Attacken können D-Link-Router schaden