Heise security

Subscribe to Heise security Feed
News und Hintergrund-Informationen zur IT-Sicherheit 2024-12-25T07:04:00+01:00
Aktualisiert: vor 5 Minuten 30 Sekunden

Malvertising: Fake-Werbung auf Facebook zielt auf Bitwarden-Nutzer ab

Di, 11/19/2024 - 13:53
Sicherheitsforscher haben eine Malwaretising-Kampagne beobachtet, bei der ein angebliches Sicherheitsupdate für Bitwarden via Facebook beworben wurde.

Sicherheitslücke: Azure Stack HCI für Attacke anfällig

Di, 11/19/2024 - 13:23
Microsoft hat einen wichtigen Sicherheitspatch für Azure Stack HCI veröffentlicht. Bislang wurden noch keine Attacken beobachtet.

Beschädigte Ostsee-Datenkabel: Pistorius geht von Sabotage aus

Di, 11/19/2024 - 12:22
Bundesverteidigungsminister Boris Pistorius glaubt, dass zwei Datenkabel in der Ostsee absichtlich beschädigt wurden. Man müsse von Sabotage ausgehen.

Veritas Enterprise Vault: Kritische Codeschmuggel-Lücken in Archivsoftware

Di, 11/19/2024 - 11:00
In Vertias Enterprise Vault können Angreifer kritische Lücke zum Einschleusen von Schadcode missbrauchen.

Sicherheitsupdates für Nextcloud: Unberechtigte Zugriffe möglich

Di, 11/19/2024 - 10:16
Mehrere Komponenten von Nextcloud sind verwundbar. Admins sollten ihre Instanzen zeitnah mittels verfügbarer Sicherheitspatches absichern.

Lücken in FortiClient, Kemp Loadmaster, PAN-OS und VMware vCenter attackiert

Di, 11/19/2024 - 09:51
Kriminelle attackieren aktuell teils ungepatchte Sicherheitslücken in FortiClient, Kemp Loadmaster, PAN-OS und VMware vCenter.

Kritische Palo-Alto-Lücke: Patches sind da, CISA warnt vor Exploit

Di, 11/19/2024 - 08:40
Fast drei Wochen nach ersten Exploit-Gerüchten hat der Hersteller nun endlich reagiert, trickst aber. Derweil warnt die US-Cyberbehörde vor Angriffen.

Microsoft 365 Admin-Center: Multi-Faktor-Authentifizierung bald obligatorisch

Mo, 11/18/2024 - 11:49
Ab Anfang 2025 reicht für das Einloggen im Admin-Center von Microsoft 365 ein Passwort nicht mehr aus. MFA-Codes sollen das Kapern von Accounts erschweren.

Sicherheitsupdates: PostgreSQL für Schadcode-Attacken anfällig

Mo, 11/18/2024 - 10:30
Das Datenbankmanagementsystem PostgreSQL ist über mehrere Lücken angreifbar. Admins sollten Instanzen jetzt absichern. Für eine Version läuft der Support aus.

Palo-Alto: Ungepatchter Zero-Day für Security-Appliances aufgetaucht

Mo, 11/18/2024 - 09:44
In der vergangenen Woche hatte Palo Alto Kunden über eine ungepatchte Lücke im Webinterface verschiedener Firewalls informiert. Diese wird nun ausgenutzt.

Vor 40 Jahren: der Btx-Hack feiert fröhliche Urständ​

So, 11/17/2024 - 21:47
Der berühmte Btx-Hack des Chaos Computer Clubs 1984 enthüllte Sicherheitslücken und machte den CCC schlagartig bekannt.

heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 11 in Unternehmen

Sa, 11/16/2024 - 10:00
Lernen Sie an praktischen Beispielen, wie Sie Windows 11 Pro und Enterprise in Ihrem Unternehmen sicher und effektiv einsetzen.

WTF: Sicherheitsforscher finden beim Nachstellen einer Lücke drei neue

Sa, 11/16/2024 - 09:29
Als die Watchtowr Labs-Forscher die Lücke im FortiManager nachprüfen wollten, fanden sie weitere Fehler und unvollständige Fixes.

Mögliches Destatis-Datenleck soll keine Wahlauswirkungen haben

Fr, 11/15/2024 - 19:24
Bezüglich des möglichen Datenlecks bei Destatis hat die Behörde die Sicherheitsbehörden eingeschaltet. Die anstehende Bundestagswahl sei aber nicht betroffen.

Sicherheitsfunktionen: Android soll Scam-Anrufe und Malware-Apps besser erkennen

Fr, 11/15/2024 - 12:27
Neue Sicherheitsmechanismen sollen Besitzer von Androidgeräten noch effektiver vor Betrügern schützen. Das gilt vorerst aber nur für die Pixel-Reihe.

Wordpress-Plug-in Really Simple Security gefährdet 4 Millionen Websites

Fr, 11/15/2024 - 11:46
Rund vier Millionen Wordpress-Seiten nutzen das Plug-in Really Simple Security. Angreifer aus dem Netz können sie kompromittieren.

CISA warnt vor Angriffen auf Palo-Alto-Software

Fr, 11/15/2024 - 10:18
Erst vergangene Woche warnte die CISA vor einer angegriffenen Sicherheitslücke in Palo Altos Expedition, jetzt stehen weitere Lecks unter Beschuss.

Sicherheitspatches: Apache Traffic Server über mehrere Lücken angreifbar

Fr, 11/15/2024 - 08:52
Um Netzwerke zu schützen, sollten Admins die aktuellen Versionen von Apache Traffic Server installieren.

Fehlerhafte Patches: Microsoft stoppt Exchange-Server-Updates

Fr, 11/15/2024 - 08:49
Microsoft hat die Verteilung der November-Sicherheitsupdates für Exchange-Server 2016 und 2019 eingestellt. Sie hatten Nebenwirkungen.

Gegen Enkeltrickbetrug: KI-Omi soll Kriminelle in endlose Gespräche verwickeln

Fr, 11/15/2024 - 08:05
Eine KI-generierte Omi soll für O2 Kriminelle beschäftigen, die echten Menschen per Telefon das Geld aus Tasche ziehen wollen. Dazu soll sie reden und reden.

Seiten