Sammlung von Newsfeeds

Fehlkonfiguration bei IServ-Schwester ermöglichte Zugriff auf Cloud-Dienste

heise Security News - vor 1 Stunde 51 Minuten
Eine Fehlkonfiguration bei IServ-Schwester Virality ermöglichte unautorisierten Zugriff auf Cloud-Dienste. Laut IServ gibt es keine Hinweise auf Datenabfluss.

Veeam ONE: Angreifer können Servicekonten übernehmen

heise Security News - vor 2 Stunden 49 Minuten
Eine kritische Sicherheitslücke bedroht die IT-Überwachungs- und Analyseplattform Veeam ONE. Eine reparierte Version steht zum Download bereit.

Ubiquiti schließt mehrere kritische Sicherheitslücken

heise Security News - vor 3 Stunden 28 Minuten
Ubiquiti kümmert sich um 22 Sicherheitslecks in mehreren Produkten. Die meisten davon gelten als kritisches Risiko.

OpenAI-Abschlussbericht: Rund 700 Agenten griffen Hugging Face an

heise Security News - vor 3 Stunden 41 Minuten
OpenAIs Bericht zum Hugging-Face-Vorfall zeigt, dass riskante Verhaltensmuster schon beim Training auftraten und Warnsignale nicht ausreichend eskaliert wurden.

Exchange-Sicherheitslücke: Wegen Proof-of-Concept Angriffe wahrscheinlich

heise Security News - vor 4 Stunden 26 Minuten
Für eine hochriskante Lücke in Exchange, die die Systemübernahme erlaubt, ist Exploit-Code erschienen. Admins müssen updaten.

CISA warnt vor Angriffen auf diverse Software

heise Security News - vor 7 Stunden 37 Minuten
Angriffe wurden auf Red Hat, MS SQL, Ajax.NET, Linux, Citrix NetScaler und Gitea beobachtet. Admins sollten rasch updaten.

Angreifer können an rund 550 Lücken in Dell PowerProtect Cyber Recovery ansetzen

heise Security News - vor 7 Stunden 59 Minuten
Dells IT-Sicherheitslösung PowerProtect Cyber Recovery bietet viele Angriffspunkte. Admins sollten ihre Instanzen zeitnah über Updates absichern.

Mobilfunk: IMEI-Kennungen gelangten beim Rufaufbau unbemerkt zu Anrufern

heise Security News - vor 10 Stunden 27 Minuten
Recherchen des Bayerischen Rundfunks haben eine Schwachstelle bei Mobilfunkanbietern aufgedeckt, über die sich Handys tracken lassen könnten.

Berliner Landesnetz: Sensible Daten bei Cyberangriff womöglich doch betroffen

heise Security News - vor 10 Stunden 37 Minuten
Eine Cyberattacke traf vor knapp zwei Wochen zwei Berliner Senatsverwaltungen. Bislang hieß es, es seien nur frei verfügbare Geodaten abgeflossen.

Bitkom-Studie: Milliarden-Schäden durch Cyberangriffe auf deutsche Unternehmen

heise Security News - Mi, 08/26/2026 - 14:41
Unternehmen sind stark von Cyberangriffen betroffen, so eine Bitkom-Studie. Verfassungsschutzpräsident Selen warnt vor dem Unterschätzen von Abhängigkeiten.

Kritische Schadcode-Lücken in Adobe-Anwendungen geschlossen

heise Security News - Mi, 08/26/2026 - 12:21
Angreifer können mehrere Sicherheitslücken unter anderem in Adobe Campaign Classic, Illustrator und Substance 3D Designer ausnutzen.

Microsoft nutzt Zertifikatablauf zum Update von Code-Signing-Infrastruktur

heise Security News - Mi, 08/26/2026 - 12:16
Auch die Code-Signing-Zertifikate von Microsoft haben ein Ablaufdatum. Microsoft will die Infrastruktur auf aktuellen Stand bringen.

Spyware-Masche gegen Indeed-Nutzer – infizierte Vorstellungsgespräch-Apps

heise Security News - Mi, 08/26/2026 - 11:55
IT-Forscher beobachten eine globale Malware-Kampagne, bei der die Drahtzieher es auf Nutzer der Indeed-Plattform abgesehen haben.

WordPress-Plug-in TranslatePress ermöglicht Übernahme bei 400.000 Installationen

heise Security News - Mi, 08/26/2026 - 07:27
Eine Lücke im Plug-in TranslatePress für WordPress gefährdet 400.000 Instanzen. Angriffe laufen derweil auf miniOrange SAML.

Massiver Cyberangriff: Digitale Dienste der norwegischen Regierung lahmgelegt

heise Security News - Di, 08/25/2026 - 19:04
Ein DDoS-Angriff beeinträchtigt seit Montagmorgen die digitale Infrastruktur der norwegischen Regierung. Steckt Russland hinter der Attacke?

Umsetzung des Cyber Resilience Act: Deutsche Industrie hat noch Nachholbedarf

heise Security News - Di, 08/25/2026 - 16:25
Im Dezember 2027 tritt der Cyber Resilience Act vollständig in Kraft, viele Unternehmen kämpfen noch mit den Vorgaben etwa zu Meldepflichten und SBOMs.

WhatsApp führt mehrere Passkeys ein und ersetzt PINs

heise Security News - Di, 08/25/2026 - 14:16
WhatsApp verbessert die Kontosicherheit durch die Unterstützung mehrerer Passkeys, stärkere Passwörter und Kontextinformationen bei unbekannten Anrufen.

Microsoft: Druckprobleme nach .NET-Updates

heise Security News - Di, 08/25/2026 - 09:59
Auch die .NET-Updates aus dem August sorgen für Probleme. Microsoft untersucht PDF-Druckprobleme, die nach der Installation auftreten.

TP-Link Omada Gateways: Geräte über VPN-Verbindung kompromittierbar

heise Security News - Di, 08/25/2026 - 09:15
Es sind wichtige Sicherheitsupdates verschiedene Router aus TP-Links Business-Netzwerkplattform Omada erschienen.

Zugriffsverwaltung Keycloak: Kontoübernahme durch Passwort-Rücksetzfunktion

heise Security News - Di, 08/25/2026 - 08:39
In dem Identitäts- und Zugriffssteuerungssystem Keycloak können Angreifer einen Fehler beim Passwort-Rücksetzen missbrauchen, um Konten zu übernehmen.

Seiten

JBM Systemtechnik GmbH | Ihr IT-Systemhaus in Ludwigshafen am Rhein Aggregator abonnieren