Avatar
heise Security
3fd098b838e05b32c177dd43409e82663719828546f02b4d56c12babde60f77a
News und Hintergrund-Geschichten von heise Security - dem Sicherheitsportal von heise online. Offizieller Account 🤖 Die meisten Posts sind automatisiert https://www.heise.de/security/impressum.html

Kritische Schadcode-Sicherheitslücke bedroht Google Chrome

In aktuellen Version des Webbrowsers Chrome haben die Entwickler zwei Schwachstellen geschlossen.

https://www.heise.de/news/Kritische-Schadcode-Sicherheitsluecke-bedroht-Google-Chrome-10640029.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Chrome #IT #Patchday #Security #Sicherheitslücken #Updates #news

Sicherheitspatches: Unbefugte Zugriffe auf Ivanti-Fernzugriffslösungen möglich

Ivantis Entwickler haben mehrere Schwachstellen unter anderem in Connect Secure und ZTA Gateways geschlossen.

https://www.heise.de/news/Sicherheitspatches-Unbefugte-Zugriffe-auf-Ivanti-Fernzugriffsloesungen-moeglich-10639463.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#IT #Patchday #Security #Sicherheitslücken #Updates #news

Patchday Adobe: Lücken in Acrobat & Co. können Schadcode auf PCs lassen

Angreifer können unter anderem Adobe Acrobat, ColdFusion und Premiere Pro attackieren. Sicherheitspatches sind verfügbar.

https://www.heise.de/news/Patchday-Adobe-Luecken-in-Acrobat-Co-koennen-Schadcode-auf-PCs-lassen-10639095.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Adobe #IT #Patchday #Security #Sicherheitslücken #Updates #news

Schwachstellenforschung: Zero Day Initiative feiert 20. Geburtstag

Zehntausende Sicherheitsexperten verkaufen ihre Exploits an die Zero Day Initiative. Diese feiert nun Geburtstag.

https://www.heise.de/news/Schwachstellenforschung-Zero-Day-Initiative-feiert-20-Geburtstag-10538210.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Cybersecurity #IT #Jubiläum #Security #TrendMicro #Exploit #news

Konferenztool Zoom: Kritische Sicherheitslücke in Windows-Clients

Eine kritische Sicherheitslücke klafft in den Windows-Clients der Konferenzsoftware Zoom. Updates zum Stopfen stehen bereit.

https://www.heise.de/news/Konferenztool-Zoom-Kritische-Sicherheitsluecke-in-Windows-Clients-10520206.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#IT #Security #Sicherheitslücken #Updates #news

WinRAR: Sicherheitslücke von zwei unterschiedlichen Gruppen attackiert

Die in WinRAR 7.13 geschlossene Sicherheitslücke wurde unabhängig von zwei unterschiedlichen Gruppen angegriffen.

https://www.heise.de/news/WinRAR-Sicherheitsluecke-von-zwei-unterschiedlichen-Gruppen-attackiert-10519941.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Cyberangriff #IT #Security #Sicherheitslücken #Updates #news

Nvidia Triton Inference Server: Angreifer können drei Lücken kombinieren

Die Entwickler von Nvidia haben mehrere Sicherheitslücken in Triton Inference Server geschlossen. Mehrere Schwachstellen gelten als kritisch.

https://www.heise.de/news/Nvidia-Triton-Inference-Server-Angreifer-koennen-drei-Luecken-kombinieren-10509513.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#IT #KünstlicheIntelligenz #Patchday #Security #Sicherheitslücken #Updates #news

Multifunktionsdrucker verschiedener Hersteller: Aktive Angriffe auf Juni-Lücken

Zwei im Juni bekannt gewordene gefährliche Schwachstellen in rund 750 Druckermodellen werden aktiv angegriffen. Höchste Zeit zum nachträglichen Absichern.

https://www.heise.de/news/Multifunktionsdrucker-verschiedener-Hersteller-Aktive-Angriffe-auf-Juni-Luecken-10495931.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Drucker #IT #Rapid #Sicherheitslücken #Security #news

Schwere Sharepoint-Lücke: Schon am Wochenende 100 Organisationen kompomittiert

Die Beseitigung der schweren Sharepoint-Sicherheitslücke ist im Gange und derweil wird analysiert, wer sie ausgenutzt hat. Die Zahl der Opfer steigt.

https://www.heise.de/news/Schwere-Sharepoint-Luecke-Schon-am-Wochenende-100-Organisationen-kompomittiert-10495463.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#IT #Microsoft #Security #SharePoint #Sicherheitslücken #Wirtschaft #news

FBI gelingt Schlag gegen Videospiel-Piraterie

Ende vergangener Woche hat das FBI mehrere Webseiten stillgelegt, die widerrechtlich kopierte Videospiele angeboten haben.

https://www.heise.de/news/FBI-gelingt-Schlag-gegen-Videospiel-Piraterie-10488050.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Entertainment #FBI #IT #Piraterie #Security #Spiele #news

Cyberattacke: Angreifer öffnen Staudammventile

In Norwegen kam es im April zu einem Cyberangriff auf die Steuerung eines Staudamms. Dabei wurden die Ventile über Stunden komplett geöffnet.

https://www.heise.de/news/Cyberattacke-Angreifer-oeffnen-Staudammventile-10472712.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Cyberangriff #Hacking #IT #KRITIS #Security #news

Nach Datenleck bei Hunderten Restaurant-Websites: Datenschützer prüfen Panne

Nachdem der CCC auf Sicherheitslücken bei Hunderten Bestellseiten von Restaurants aufmerksam gemacht hatte, prüft die Datenschutzbehörde den Vorfall.

https://www.heise.de/news/Nach-Datenleck-bei-Hunderten-Restaurant-Websites-Datenschuetzer-pruefen-Panne-10419767.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Security #Wirtschaft #news

"Passwort" Folge 34: Lokale Sauereien von Meta und Yandex

Die Podcast-Hosts diskutieren neu entdeckte Tracking-Tricks, mit denen Meta und Yandex Sicherheitsmaßnahmen ebenso durchbrachen wie moralische Mindeststandards.

https://www.heise.de/news/Passwort-Folge-34-Lokale-Sauereien-von-Meta-und-Yandex-10440451.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Datenschutz #Facebook #Google #Instagram #IT #Malware #PasswortPodcast #Security #Tracking #news

Fiese Schnüffelei: Meta und Yandex spionierten Nutzer ihrer Android-Apps aus

Wie Sicherheitsforscher herausfanden, schleusen Tracking-Pixel persönliche Daten aus dem Browser an die Apps und Server der Anbieter. Meta hat bereits reagiert.

https://www.heise.de/news/Fiese-Schnueffelei-Meta-und-Yandex-spionierten-Nutzer-ihrer-Android-Apps-aus-10425177.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Android #Anonymität #Facebook #Instagram #IT #Journal #Mobiles #Netzpolitik #Datenschutz #Security #Spionage #news

Sparkassen: Betrüger springen auf S-pushTAN-Probleme auf

Flinke Betrüger haben Betrugsseiten aufgesetzt, um damit Opfer zu ködern, die Sonntag Probleme mit dem Online-Banking hatten.

https://www.heise.de/news/Sparkassen-Betrueger-springen-auf-S-pushTAN-Probleme-auf-10422289.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#IT #Phishing #Security #news

Vollzug bei Microsoft 365: ActiveX wird jetzt abgedreht

ActiveX folgt Flash. Die riskanten Plug-ins funktionieren in Microsoft-365-Apps bald standardmäßig nicht mehr.

https://www.heise.de/news/Vollzug-bei-Microsoft-365-ActiveX-wird-jetzt-abgedreht-10353306.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#IT #Security #Microsoft #Microsoft #MicrosoftOffice #Sicherheitslücken #news

Uneinheitliche Cybersicherheitsstandards: Kommunen ohne klare Strategie

Aktuell gibt es bei der IT-Sicherheit von Kommunen noch viele Mängel. Eine Studie klärt über die Defizite und mögliche Maßnahmen auf.

https://www.heise.de/news/Uneinheitliche-Cybersicherheitsstandards-Kommunen-ohne-klare-Strategie-10313195.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#KRITIS #NIS #Security #news

Attacken auf VMware ESXi: Immer noch zehntausende Server verwundbar

Sicherheitsforscher warnen, dass trotz laufender Angriffe weltweit noch mehr als 40.000 Instanzen nicht gepatcht sind. Davon ist auch Deutschland betroffen.

https://www.heise.de/news/Attacken-auf-VMware-ESXi-Immer-noch-zehntausende-Server-verwundbar-10307632.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Cyberangriff #Exploit #Patchday #Security #Sicherheitslücken #Updates #VMware #news

CISA warnt vor Angriffen auf Linux-Kernel-Schwachstelle

Im Linux-Kernel wurde im November ein Sicherheitsleck geschlossen, durch das Kernel-Speicher lesbar war. Nun wird es angegriffen.

https://www.heise.de/news/CISA-warnt-vor-Angriffen-auf-Linux-Kernel-Schwachstelle-10304489.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Linux #Security #Sicherheitslücken #news

secIT 2025: Krisenmanagement – das muss nach einer Cyberattacke erledigt werden

Wenn Angreifer im Firmennetzwerk Geschäftsdaten kopieren, ist effektives Handeln gefragt. Was dann zu erledigen ist, erfahren Admins auf der secIT 2025.

https://www.heise.de/news/secIT-2025-Krisenmanagement-das-muss-nach-einer-Cyberattacke-erledigt-werden-10277533.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Cyberangriff #Cybercrime #NIS #Security #news

Fortinet schließt Sicherheitslücken in diversen Produkten, Angriffe laufen

Fortinet hat für zahlreiche Produkte Sicherheitsupdates veröffentlicht. Mindestens eine Lücke wird bereits attackiert.

https://www.heise.de/news/Fortinet-schliesst-Sicherheitsluecken-in-diversen-Produkten-Angriffe-laufen-10279425.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Cyberangriff #Security #Sicherheitslücken #news