Sammlung von Newsfeeds

Angriffe auf SAP-Commerce-Cloud-Lücke beobachtet

heise Security News - vor 2 Stunden 3 Minuten
SAP hat in der vergangenen Woche eine kritische Lücke in Commerce Cloud geschlossen. Seit dem Wochenende wird sie angegriffen.

Kommentar: Schummelnde KI – einfach nur peinlich

heise Security News - vor 2 Stunden 54 Minuten
OpenAIs KI hackt Hugging Face – um zu schummeln. Dann rühmt sich Anthropic mit ähnlichen Vorfällen. Philipp Steevens findet das vor allem peinlich.

Energie- und Medizintechnikkonzerne wohl Opfer massiven Datendiebstahls

heise Security News - vor 5 Stunden 22 Minuten
Russische Cyberkriminelle wollen Daten von Shell, Philips, GE und weiteren Firmen erbeutet haben. Die ausgenutzten Sicherheitslücken wurden im Juli bekannt.

Zweiteiliges Webinar von heise security: Deep-Dive in Kubernetes-Sicherheit

heise Security News - So, 08/16/2026 - 11:00
Kubernetes ist aus modernen IT-Infrastrukturen nicht wegzudenken. Unser zweiteiliges Webinar hilft bei der Absicherung der Containerumgebung.

Lücke in Online-Banking: BKA deckt Millionenschäden auf

heise Security News - Sa, 08/15/2026 - 09:22
Eine Gruppe Krimineller soll Bankkunden um Millionen betrogen haben. Ermittler aus Deutschland und Brasilien nahmen nach Durchsuchungen Verdächtige fest.

Seitenkanal erlaubt Zugriff auf RAM des AMD-Sicherheitscontrollers PSP

heise Security News - Fr, 08/14/2026 - 14:11
Bei alten AMD-Prozessoren lässt sich die in Hardware verankerte RAM-Adressverwaltung manipulieren, um auf vermeintlich geschützte Bereiche zuzugreifen.

Apple verschickt Warnungen: Mercenary-Spyware in 110 Ländern

heise Security News - Fr, 08/14/2026 - 11:13
Apple hat Nutzer, bei denen das Unternehmen Angriffe mit bösartigen Datenschädlingen durch Regierungs- und Spionage-Kreise erwartet, explizit gewarnt.

Studie zum Umgang mit Passkeys: Nutzer wissen zu wenig Bescheid

heise Security News - Fr, 08/14/2026 - 10:58
Passkeys sollen Passwörter ablösen, sie gelten als viel sicherer. In der Praxis fehlt vielen Nutzern noch Wissen, haben US-Forscher herausgefunden.

Neue Version des Open-Weight-Modells: GLM 5.3 verbessert Sicherheitsfähigkeiten

heise Security News - Fr, 08/14/2026 - 10:48
Derzeit haben nur zahlende Kunden Zugriff auf das neueste Modell der chinesischen Firma. Eine Downloadmöglichkeit gibt es erst später – aus Sicherheitsgründen.

Europol-Neuregelung: „Können Grundrechte nicht für Sicherheitszwecke opfern“

heise Security News - Fr, 08/14/2026 - 10:36
Der Europäische Datenschutzbeauftragte warnt vor Befugniserweiterungen bei Europol: Daten Unbescholtener könnten künftig regelmäßig verarbeitet werden.

Fortinet FortiWeb: Angreifer können sich mit beliebigen Zugangsdaten einloggen

heise Security News - Fr, 08/14/2026 - 10:14
Sicherheitsupdates schließen mehrere Lücken in Software von Fortinet.

Hunderte irreführende VPN-Erweiterungen im Chrome Store

heise Security News - Do, 08/13/2026 - 21:22
Über 500 betrügerische Browsererweiterungen hat ein Sicherheitsunternehmen im Chrome Web Store gefunden. Google lasse die Herausgeber unbehelligt weitermachen.

Digitale Kaperbriefe: US-Regierung erlaubt Unternehmen offensive Cyberangriffe

heise Security News - Do, 08/13/2026 - 16:42
Im Kampf gegen transnationale kriminelle Akteure will die US-Regierung verstärkt auf die Privatwirtschaft setzen. Unternehmen sollen selbst angreifen dürfen.

Taiwan bestätigt KI-gestützten Cyberangriff auf Behörden

heise Security News - Do, 08/13/2026 - 16:38
Taiwan entdeckte im Juli einen ungewöhnlichen Angriff. Nun bestätigt das Land, dass Hacker dabei autonome KI-Agenten einsetzten, um Netzwerke zu infiltrieren.

Hilfestellung: BSI gibt technische Richtlinie zum Cyber Resilience Act frei

heise Security News - Do, 08/13/2026 - 12:52
Die „Allgemeinen Anforderungen“ sollen Orientierung für Hersteller vernetzter Produkte schaffen. Auf Anfrage erhalten Unternehmen weitere Handreichungen.

Ivanti EPM: Update stopft drei hochriskante Sicherheitslecks

heise Security News - Do, 08/13/2026 - 11:37
Im Endpoint Manager von Ivanti können Angreifer an drei Schwachstellen ansetzen und dabei etwa Zugangsdaten abgreifen.

LiteLLM-Angriff: Mehr als 2500 Unternehmen betroffen

heise Security News - Do, 08/13/2026 - 11:01
IT-Forscher haben Zugriff auf die abgeflossenen Daten von tausenden Firmen beim LiteLLM-Supply-Chain-Angriff aus dem März erhalten.

Palo Alto Networks: Zahlreiche Sicherheitslücken in Prisma Browser geschlossen

heise Security News - Do, 08/13/2026 - 09:35
Es sind wichtige Sicherheitsupdates für Palo Alto Networks Unternehmensbrowser Prisma und die VPN-Lösung GlobalProtect App erschienen.

Zoom: Zero-Klick-Lücke ermöglicht Codeschmuggel

heise Security News - Do, 08/13/2026 - 08:52
In Zoom haben IT-Forscher Zero-Klick-Lücken entdeckt, durch die Konferenzteilnehmer anderen beliebigen Code unterjubeln können.

Attacken auf VMware vCenter durch Path-Traversal-Lücke

heise Security News - Do, 08/13/2026 - 06:21
Eine Ende Juli bekannt gewordene Path-Traversal-Lücke in VMware vCenter Syslog Server dient Angreifern zum Einbrechen und Einnisten.

Seiten

JBM Systemtechnik GmbH | Ihr IT-Systemhaus in Ludwigshafen am Rhein Aggregator abonnieren