heise Security News

heise Security News Feed abonnieren
News und Hintergrund-Informationen zur IT-Sicherheit 2024-04-29T11:44:00+02:00
Aktualisiert: vor 19 Minuten 49 Sekunden

heise-Angebot: Sichere Softwareentwicklung: Vorträge für die heise devSec in Köln gesucht

Do, 02/08/2024 - 13:00
Der Call for Proposals für die heise devSec im Herbst ist gestartet. Ab sofort sind Blind-Bird-Tickets ebenso wie Tickets für die devSec im Frühjahr erhältlich.

Sicherheitslücken: Codeschmuggel und Leistungsverweigerung bei ClamAV

Do, 02/08/2024 - 12:24
Der Parser für das OLE2-Dateiformat enthält einen Pufferüberlauf und mit speziell präparierten Dateinamen lassen sich offenbar eigene Befehlszeilen ausführen.

Alpha Innotec und Novelan-Wärmepumpen: Update gegen Sicherheitslücke

Do, 02/08/2024 - 09:50
Der Hersteller der Alpha Innotec- und Novelan-Wärmepumpen erläutert, wie Besitzer an Updates zum Schließen der Passwort-Schwachstelle kommen.

Sicherheitsupdates: Kritische Lücken bedrohen Cisco Expressway Series

Do, 02/08/2024 - 09:40
Der Netzwerkausrüster Cisco hat seine Kollaborationssoftware Expressway Series abgesichert. Außerdem haben sie die ClamAV-Komponente gepatcht.

heise-Angebot: iX-Workshop KRITIS: Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG

Do, 02/08/2024 - 07:00
Erlangen Sie spezielle Prüfverfahrenskompetenz für § 8a BSIG; inklusive Abschlussprüfung und Zertifizierung. (Frühbucherrabatt bis 20.02.)

IT-Sicherheitsforscher protestieren gegen geplante UN-Cybercrime-Konvention

Mi, 02/07/2024 - 18:36
Der aktuelle Entwurf für UN-Abkommen gegen Cyberkriminalität berge "erhebliche Risiken für die globale Cybersicherheit", warnen die Wissenschaftler.

Google Passwort-Manager: Passwort-Teilen mit der Familie kommt

Mi, 02/07/2024 - 14:48
Google pflegt einen Passwort-Manager, der im Browser und auf Android-Geräten nutzbar ist. Bald kommt das Teilen von Konten in der Familie hinzu.

Klinikverbund im Kreis Soest nach Cyberangriff von Notfallversorgung abgemeldet

Mi, 02/07/2024 - 14:21
Nach einem IT-Sicherheitsvorfall sind das Dreifaltigkeits-Hospital in Lippstadt und zwei weitere Krankenhäuser nicht in der Lage, Notfälle aufzunehmen.

Rechtausweitung durch Lücken in Veeam Recovery Orchestrator möglich

Mi, 02/07/2024 - 13:14
Veeam flickt die Recovery Orchestrator-Software. Sicherheitslücken darin erlauben bösartigen Akteuren die Ausweitung von Rechten.

heise-Angebot: secIT 2024: Dreiste Social-Engineering-Maschen live miterleben

Mi, 02/07/2024 - 13:00
Auf der IT-Security-Kongressmesse packt ein Pentester aus, wie er im echten Leben vor Ort mit simplen Methoden Zugriff auf die IT von großen Firmen erlangte.

Niederländisches Verteidigungsministerium: China wegen Spionage in Verdacht

Mi, 02/07/2024 - 12:11
Immer wieder steht China wegen Cyber-Spionage in Verdacht. Das niederländische Verteidigungsministerium veröffentlicht erstmalig einen Bericht zu einem Vorfall.

VMware Aria-Schwachstellen ermöglichen Erhöhung der Zugriffsrechte

Mi, 02/07/2024 - 11:48
VMware hat Updates für VMware Aria Operations for Networks herausgegeben. Sie dichten Sicherheitslecks ab, die etwa die Ausweitung der Rechte ermöglichen.

Jetzt patchen! TeamCity-Schwachstelle ermöglicht Zugang ohne Authentifizierung

Mi, 02/07/2024 - 10:36
Ein Patch von JetBrains behebt eine kritische Schwachstelle in der On-Premises-Version des CI/CD-Servers.

Sicherheitsupdates: Dell schließt ältere Lücken in Backuplösungen wie Avamar

Mi, 02/07/2024 - 10:05
Schwachstellen in Komponenten von Drittanbietern gefährden die Sicherheit von Dell-Backup-Software. Sicherheitsupdates sind verfügbar.

Anydesk-Einbruch datiert vermutlich auf Dezember 2023

Mi, 02/07/2024 - 09:41
Der IT-Sicherheitsvorfall bei Anydesk datiert womöglich auf den Dezember 2023, wie den Hinweisen der französischen IT-Sicherheitsbehörde zu entnehmen ist.

MIT-Student will ersten Kernel Exploit für visionOS gebaut haben

Mi, 02/07/2024 - 09:09
Abstürze der Vision Pro haben auch die Tester von Mac & i und c't bereits festgestellt, nun soll ein potenzieller Kernel-Bug samt Exploit gefunden worden sein.

Google Chrome: Update schließt mögliche Codeschmuggel-Lücken

Mi, 02/07/2024 - 07:55
Drei Sicherheitslücken schließt Google mit einem Chrome-Update. Angreifer können durch sie womöglich Schadcode einschleusen.

Verräterisches Social-Media-Posting: Mutmaßlicher Erpresser vor Gericht

Di, 02/06/2024 - 16:08
Eine selbst fotografierte Hand schlägt eine Brücke zwischen einem virtuellen Verdächtigen und einer realen Person. Die muss sich jetzt vor Gericht verantworten.

heise-Angebot: c't-Webinar: Passkeys statt Passwörter

Di, 02/06/2024 - 13:00
Mit Passkeys loggen Sie sich komfortabel und sicher ein. Wie der Passwort-Nachfolger funktioniert und was es zu beachten gibt, erfahren Sie im Webinar.

Kritische Schwachstellen in Multifunktions- und Laserdruckern von Canon

Di, 02/06/2024 - 12:55
Canon warnt vor kritischen Sicherheitslücken in einigen SOHO-Multifunktions- und Laserdruckern. Gegenmaßnahmen sollen helfen.

Seiten