Sammlung von Newsfeeds

Handy-Spionage mit SS7: Tausende Opfer wurden wohl ausgespäht

heise Security News - Mi, 10/15/2025 - 17:43
Ein österreichisch-indonesisches Unternehmen bietet die Überwachung von Mobilfunkkunden an. Malware ist dafür nicht nötig, aber weitreichender Netzzugriff.

US-Forscher belauschen unverschlüsselte Satellitenkommunikation

heise Security News - Mi, 10/15/2025 - 16:53
US-Forscher haben mit handelsüblicher Ausrüstung den Datenverkehr über Satelliten untersucht. Viele, auch sicherheitsrelevante Daten waren unverschlüsselt.

Fortinet aktualisiert unter anderem FortiOS, FortiPAM und FortiSwitch Manager

heise Security News - Mi, 10/15/2025 - 12:35
Patchday auch bei Fortinet: Der Hersteller hat mehrere Lücken geschlossen, die für Bösewichte als Bestandteil einer Angriffs-Kill-Chain attraktiv sein könnten.

Patchday: Adobe schließt kritische Lücken in mehreren Produkten

heise Security News - Mi, 10/15/2025 - 09:15
Gefährliche Lücken stecken unter anderem in Substance 3D Stager, Connect, Dimension und Illustrator. Aktuelle Security-Fixes schließen sie.

Patchday XXL: Microsoft schließt teils aktiv attackierte Schwachstellen

heise Security News - Mi, 10/15/2025 - 07:20
Im Zuge einer besonders ausgiebigen Patchrunde hat Microsoft unter anderem kritische Azure- und Office-Lücken behoben sowie drei aktive Exploits ausgehebelt.

Data Poisoning bei LLMs: Feste Zahl Gift-Dokumente reicht für Angriff

heise Security News - Mi, 10/15/2025 - 05:30
Eine neue Studie widerlegt eine alte Sicherheitsannahme. Nicht der prozentuale Anteil, sondern eine geringe, feste Anzahl an Gift-Daten kompromittiert LLMs.

Jetzt patchen: Veeam Backup & Replication anfällig für Remote Code Execution

heise Security News - Di, 10/14/2025 - 13:15
Ein frisch veröffentlichter Patch schützt Veeams Backup-Lösung gleich zweimal vor Codeausführung aus der Ferne. Auch der Agent für Windows wurde abgesichert.

Totgeglaubter Internet Explorer wird zur Sicherheitslücke: Microsoft reagiert

heise Security News - Di, 10/14/2025 - 12:38
Nach aktiven Angriffen hat Microsoft den Internet-Explorer-Modus in Edge drastisch eingeschränkt. Angreifer nutzten sogar Zero-Days für Systemübernahmen.

E-Business-Suite: Oracle sichert Software erneut außer der Reihe ab

heise Security News - Di, 10/14/2025 - 11:18
Im Kielwasser einer jüngst behobenen, für Erpressungen missbrauchten Lücke ist eine weitere, wenn wohl auch weniger gravierende aufgetaucht. Es gibt ein Update.

"Darknet Diaries Deutsch": Zero Day-Forscherin Maddie

heise Security News - Di, 10/14/2025 - 09:02
Maddie Stone ist Sicherheitsforscherin bei Googles Project Zero. In dieser Folge berichtet sie, wie sie Zero-Day-Sicherheitslücken entdeckt und bekämpft.

SAP-Patchday im Oktober behebt mehrere kritische Schwachstellen

heise Security News - Di, 10/14/2025 - 08:20
Jetzt updaten: Unter anderem stehen wichtige Sicherheitsupdates und -hinweise für NetWeaver, Print Service und Supplier Relationship Management bereit.

77 Prozent betroffen: Kleine Unternehmen jetzt ohne MS-Office-Support

heise Security News - Di, 10/14/2025 - 08:03
Der Support für Microsoft Office 2016 und 2019 endet heute, am 14. Oktober 2025. Etliche kleine Firmen stehen jetzt ohne Sicherheitsupdates da.

Unbegrenzte Beweissicherung: EU ratifiziert umkämpfte UN-Cybercrime-Konvention

heise Security News - Di, 10/14/2025 - 04:56
Der EU-Rat hat die Kommission und die Mitgliedstaaten ermächtigt, das Abkommen der Uno gegen Cyberkriminalität zu unterzeichnen. Bürgerrechte? Kleingeschrieben.

Gehackte Online-Accounts bei der Bundesagentur für Arbeit: Acht Tatverdächtige

heise Security News - Mo, 10/13/2025 - 14:08
Kriminelle wollten sich Leistungen abzweigen, indem sie Kontodaten in gehackten Online-Accounts änderten. Nun wurden acht dringend Tatverdächtige ermittelt.

OTA-Software-Update brickt Jeeps – während der Fahrt

heise Security News - Mo, 10/13/2025 - 12:57
Ein Software-Update für die Telemetrie-Einheit hat Jeeps mit Hybridantrieb in den USA ausfallen lassen – bei einigen auf dem Highway.

BigBlueButton: Update fürs Webkonferenz-System fixt Denial-of-Service-Lücken

heise Security News - Mo, 10/13/2025 - 10:06
Über drei Lücken mit "High"-Bewertung in der BBB-Software könnten entfernte Störenfriede Online-Unterrichtsstunden sabotieren. Ein Update sperrt sie aus.

So soll Missbrauch von Palantir-Software verhindert werden

heise Security News - Mo, 10/13/2025 - 06:07
Mit nur einem Programm Zugang zu Millionen persönlichen Daten: Bei Kritikern löst der Polizei-Einsatz der Analyse-Software VeRA Sorge vor Missbrauch aus.

Kundendaten von Qantas im Netz – auch die von Troy Hunt

heise Security News - So, 10/12/2025 - 12:10
Im Juli erbeuteten Angreifer wichtige Daten bei der australischen Airline. Noch ist nicht klar, was davon jetzt im Netz kursiert.

US-Investoren übernehmen Spyware-Hersteller NSO-Group

heise Security News - Sa, 10/11/2025 - 11:48
Spionage-Software Pegasus: Die umstrittene NSO-Group soll unter die Kontrolle einer US-Investorengruppe kommen. Auch Hollywood spielt angeblich eine Rolle.

l+f: Neues Foto vom Hinterteil des Flipper One

heise Security News - Fr, 10/10/2025 - 12:58
Das Hacking-Gadget Flipper Zero geht in die zweite Runde und Flipper-Erfinder Zhovner zeigt einen Prototyp von hinten.

Seiten

JBM Systemtechnik GmbH | Ihr IT-Systemhaus in Ludwigshafen am Rhein Aggregator abonnieren