heise Security News

heise Security News Feed abonnieren
News und Hintergrund-Informationen zur IT-Sicherheit 2024-05-09T14:38:00+02:00
Aktualisiert: vor 1 Stunde 10 Minuten

Angreifer können eigene Befehle auf Juniper-Firewalls und Switches ausführen

Fr, 01/26/2024 - 07:56
Entwickler von Juniper haben in Junos OS mehrere Sicherheitslücken geschlossen. Noch sind aber nicht alle Updates verfügbar.

Bluetooth zu unsicher: US Navy sucht Alternative

Fr, 01/26/2024 - 04:25
Weil Bluetooth Sicherheitsprobleme hat, sucht die US-Kriegsmarine nach einem neuen drahtlosen Übertragungsverfahren. Verschlüsselt und energiesparsam, bitte.​

Automatisierungstool Jenkins: Codeschmuggel durch Sicherheitslücke möglich

Do, 01/25/2024 - 13:45
Sicherheitslücken in der Open-Source-Automatisierungssoftware Jenkins erlauben Angreifern, Schadcode einzuschmuggeln. Updates helfen dem ab.

heise-Angebot: secIT 2024: Cyberattacken zügig aufarbeiten und wieder geschäftsfähig werden

Do, 01/25/2024 - 13:00
Machen sich Angreifer im Firmennetzwerk breit, müssen CISOs flott handeln, um den Schaden einzugrenzen. Dabei hilft das Fachwissen der secIT-Referenten.

Cisco: Lücke erlauben komplette Übernahme von Unified Communication-Produkten

Do, 01/25/2024 - 12:49
Cisco warnt vor einer kritischen Lücke in Unified Communication-Produkten, durch die Angreifer die Kontrolle übernehmen können.

Cybercrime: Hewlett Packard Enterprise legt Attacke auf E-Mail-System offen

Do, 01/25/2024 - 10:54
Kriminelle hatten monatelang Zugriff auf interne Daten von Hewlett Packard Enterprise.

Gitlab-Kontoklau-Lücke: Tausende verwundbare Server im Netz

Do, 01/25/2024 - 09:46
IT-Forscher haben das Netz durchforstet und dabei mehr als 5000 verwundbare Gitlab-Server gefunden. Angreifer können dort einfach Konten übernehmen.

heise-Angebot: iX-Workshop: Microsofts Entra ID (AAD) erfolgreich gegen Angriffe absichern

Do, 01/25/2024 - 09:00
Lernen Sie, wie Sie Entra ID (Azure Active Directory) einschließlich Azure-Diensten härten und effektiv gegen Angriffe schützen. (10% Rabatt bis 11.02.)

Trend Micro Apex Central: Update schließt im zweiten Anlauf Sicherheitslücken

Do, 01/25/2024 - 08:19
Mehrere Sicherheitslücken in Trend Micros Apex Central ermöglichen Angreifern etwa, Schadcode einzuschleusen. Ein erstes Update machte Probleme.

Codeschmuggel-Lücke in HPE Oneview

Mi, 01/24/2024 - 14:39
Mehrere Sicherheitslücken in der IT-Infrastrukturverwaltung HPE Oneview ermöglichen Angreifern, etwa Schadcode einzuschleusen. Updates stehen bereit.

Finanzaufsicht sieht riskante Konzentration ausgelagerter IT-Dienstleistungen

Mi, 01/24/2024 - 13:47
Bank und Versicherungen lagern IT-Aufgaben aus – in manchen Bereichen an nur wenige Dienstleister. Hier und an anderen Stellen sieht die Bafin Risiken.

Millionen Daten bei Krankenversicherer erbeutet: 33-jähriger Russe sanktioniert

Mi, 01/24/2024 - 12:12
Nachdem bei einem australischen Krankenversicherer Daten zu 9,7 Millionen Menschen abgegriffen wurden, führte die Spur nach Russland. Nun gibt es einen Namen.

Firefox: Passkey-Unterstützung und Sicherheitsfixes

Mi, 01/24/2024 - 11:26
Die Version 122 von Firefox kann mit Passkeys umgehen. Außerdem schließen die Entwickler darin wie in Firefox ESR und Thunderbird 115.7 Sicherheitslecks.

Fortra GoAnywhere MFT: Kritische Lücke macht Angreifer zu Admins

Mi, 01/24/2024 - 09:01
Jetzt patchen! Es ist Exploitcode für die Dateiübertragungslösung Fortra GoAnywhere MFT in Umlauf.

Chrome-Update dichtet 17 Sicherheitslecks ab

Mi, 01/24/2024 - 08:08
Googles Entwickler aktualisieren den Chrome-Webbrowser und schließen 17 Sicherheitslücken darin. Einige ermöglichen wohl Codeschmuggel.

"Mother of all Breaches": 26 Milliarden altbekannte Datensätze

Di, 01/23/2024 - 22:14
Was die Entdecker als "Mutter aller Lücken" bezeichnen, entpuppt sich laut dem "Have I Been Pwned"- Gründer Troy Hunt als Sammlung längst bekannter Daten.

Besorgniserregender Trend: CISA-Direktorin wird Opfer von "Swatting"

Di, 01/23/2024 - 16:02
Die CISA-Direktorin wurde Opfer eines falschen Notrufs. Beim "Swatting" geraten immer häufiger US-Beamte ins Visier. Eine Expertin sieht darin einen Trend.

Barracuda WAF: Kritische Sicherheitslücken ermöglichen Umgehung des Schutzes

Di, 01/23/2024 - 13:54
Barracuda hat einen Sicherheitshinweis bezüglich der Web Application Firewall veröffentlicht. Sicherheitslücken ermöglichen das Umgehen des Schutzes.

heise-Angebot: Der heise Security Crashkurs zum Schutz vor Ransomware

Di, 01/23/2024 - 13:00
Keine Angst vor Ransomware! Dieses unabhängige und praxisorientierte Webinar erklärt, wie Angreifer vorgehen und wie Sie ihre IT bestmöglich davor schützen.

Konfigurationsübertragung kann Behelfslösung zum Schutz von Ivanti ICS aufheben

Di, 01/23/2024 - 12:37
Bislang können Admins Ivanti Connect Secure und Policy Secure nur über einen Workaround vor laufenden Attacken schützen. Dieser funktioniert aber nicht immer.

Seiten