Sammlung von Newsfeeds

Verschiedene Attacken auf Progress LoadMaster möglich

heise Security News - vor 3 Stunden 15 Minuten
Die Load-Balancing- und Cluster-Managementlösung LoadMaster ist verwundbar. Die Entwickler haben nun Sicherheitslücken geschlossen.

Lücke: Claude Cowork entkommt macOS-Sandbox

heise Security News - vor 3 Stunden 30 Minuten
Die Nutzung von KI-Agenten direkt auf dem Rechner kann Gefahren mit sich bringen. Das zeigt eine soeben entdecktes Sicherheitsloch in Claude Cowork für den Mac.

Microsoft: Proof-of-Concept-Exploit für „Certighost“-AD-Lücke aufgetaucht

heise Security News - vor 4 Stunden 30 Minuten
Am Juli-Patchday hat Microsoft eine AD-Lücke geschlossen, die Rechteausweitung ermöglicht. Nun warnt das Unternehmen vor PoC-Exploit.

Zahlreiche Sicherheitslücken gefixt: Schnell auf iOS 26.6 und Co. aktualisieren

heise Security News - vor 5 Stunden 8 Minuten
Apple hat nun seine Sicherheitshinweise zu den neuen Betriebssystemen publiziert. Es gibt erneut enorm viele Fixes – vermutlich auch dank KI.

Claude-Datenleck: Tausende Chats in Suchmaschinen gelandet

heise Security News - vor 5 Stunden 50 Minuten
Eine Suche mit bestimmten Parametern gab auf Google tausende KI-Chats mit Claude preis. Google zeigt sie inzwischen nicht mehr an.

Neobank Revolut: Angeblich 75 Millionen Datensätze im Untergrund angeboten

heise Security News - vor 8 Stunden 25 Minuten
Ein Krimineller bietet im digitalen Untergrund eine Datenbank mit 75 Millionen Einträgen an, die von der Neobank Revolut stammen sollen.

Angriffe auf FortiOS und Arista VeloCloud beobachtet

heise Security News - vor 9 Stunden 42 Minuten
Die IT-Sicherheitsbehörde CISA meldet Angriffe auf Sicherheitslücken in Fortinet FortiOS sowie Arista VeloCloud.

Sicherheitsupdate: Dateitransferlösung MOVEit ist verwundbar

heise Security News - Mo, 07/27/2026 - 13:40
Mehrere Sicherheitslücken gefährden MOVEit-Server. Es gibt unter anderem Sicherheitsprobleme bei der Authentifizierung.

SourTrade: Browser kompiliert Malware

heise Security News - Mo, 07/27/2026 - 12:25
IT-Forscher haben eine mittels Malvertising verteilte Malware entdeckt. Die wird erst im Browser zusammengebaut.

Supply-Chain-Security: GitHub Dependabot verzögert Package-Updates um drei Tage

heise Security News - Mo, 07/27/2026 - 09:45
Aus Sicherheitsgründen wartet das GitHub-Tool nun drei Tage bis zum Erstellen von Pull Requests, wenn Versionsupdates für Dependencies erscheinen.

Angreifer können MongoDB abstürzen lassen und Daten manipulieren

heise Security News - Mo, 07/27/2026 - 08:50
Die MongoDB-Entwickler haben in aktuellen Versionen zahlreiche Sicherheitslücken geschlossen. Bislang gibt es keine Hinweise auf laufende Attacken.

Russische Angreifer: Microsoft-365-Zugangsklau durch Hotel-Router

heise Security News - Mo, 07/27/2026 - 08:46
IT-Forscher haben unterwanderte Hotel-WLAN-Router entdeckt, durch die russische Angreifer Microsoft-365-Zugangsdaten abgreifen.

Lücke in macOS: Code von vertrauten Apps lässt sich unbemerkt austauschen

heise Security News - Mo, 07/27/2026 - 06:33
Zwei Entwickler demonstrieren, wie Angreifer unter bestimmten Umständen Code in Apps ersetzen können, den macOS anschließend ohne Warnung ausführt.

Junge Cyberbande behauptet Datenklau bei Microsoft

heise Security News - Mo, 07/27/2026 - 05:49
Eine bislang unbekannte Cyberbande behauptet, vertrauliche Informationen bei Microsoft gestohlen zu haben. Vieles bleibt unklar.

Drei Fragen und Antworten: Wie KI wirklich bei der Schwachstellensuche hilft

heise Security News - Fr, 07/24/2026 - 12:53
Um KI erfolgreich in Code-Audits einzusetzen, ist die Wahl des Modells gar nicht so wichtig. Entscheidend ist der Workflow, damit man nicht in Funden versinkt.

Web.de und GMX rüsten Passkeys nach

heise Security News - Fr, 07/24/2026 - 11:23
Die United-Internet-Töchter GMX und Web.de führen jetzt Passkeys ein. Sie verbessern damit die Sicherheit und den Schutz vor Phishing.

Kimi K3: Chinesische KI findet mehrere Zero-Day-Lücken in redis-Datenbank

heise Security News - Fr, 07/24/2026 - 09:47
Ein IT-Forscher hat mit der chinesischen KI Kimi K3 mehrere Zero-Day-Lücken in der redis-Datenbank entdeckt. Updates bestätigen die Funde.

Öffnung von WhatsApp: Threema lehnt Anbindung nicht nur wegen Datenschutz ab

heise Security News - Fr, 07/24/2026 - 09:07
Unter EU-Vorgaben musste WhatsApp für Chats mit anderen Messengern geöffnet werden. Nicht nur aus Datenschutzgründen lehnt Threema das weiterhin ab.

NetBird: WireGuard-Verbindungen per Desktop-App steuern

heise Security News - Fr, 07/24/2026 - 08:32
NetBird 0.75.0 ersetzt den Tray-Client durch eine neue Desktop-App und öffnet die Daemon-API für HTTP und JSON.

Sicherheitsupdate n8n: Accountübernahme und Sandboxausbruch möglich

heise Security News - Fr, 07/24/2026 - 08:21
Das Workflow-Automatisierungstool n8n ist verwundbar und Angreifer können Instanzen kompromittieren.

Seiten

JBM Systemtechnik GmbH | Ihr IT-Systemhaus in Ludwigshafen am Rhein Aggregator abonnieren