Sammlung von Newsfeeds

Lahmer x86-Befehl hebelt triviale Schutzfunktion aus

heise Security News - vor 3 Stunden 2 Minuten
Der mächtige System Management Mode (SMM) von x86-Prozessoren ist ein bevorzugtes Ziel von Angriffen. Ein Trick hebelt eine SMM-Schutzfunktion aus.

Debatte um Drohnenabwehr: Bundespolizei soll mehr können

heise Security News - vor 3 Stunden 52 Minuten
Nach dem versuchten Drohnenanschlag auf dem Leipziger Flughafen wächst der politische Druck. Innenminister Dobrindt reagiert mit mehr Abwehreinheiten.

Schadcode-Attacken auf Progress LoadMaster im Gange

heise Security News - vor 9 Stunden 59 Minuten
Derzeit haben Angreifer Progress LoadMaster auf dem Schirm und attackieren aktiv Systeme. Sicherheitspatches sind verfügbar.

Angriff auf Apples Private Cloud Compute: 150.000 Dollar für Sicherheitsforscher

heise Security News - vor 10 Stunden 1 Minute
Im Rahmen des PCC-Bug-Bounty-Programms, das seit 2024 Sicherheitsexperten offensteht, kam es zu einem erfolgreichen Angriff. Telemetrie-Daten konnten abfließen.

Jetzt patchen! Admin-Attacken auf Metabase beobachtet

heise Security News - vor 12 Stunden 23 Minuten
Angreifer nutzen zurzeit eine kritische Sicherheitslücke in der Business-Intelligence-Plattform Metabase aus. Admins müssen jetzt handeln.

Google-Threat-Intelligence-Chefin: Dank KI „mehr Zero-Days als je zuvor“

heise Security News - Sa, 08/08/2026 - 08:24
Bug-Bounty-Programme werden mit Fehlerberichten geflutet, User und Firmen leiden unter KI-Angriffen: Der Security-Bereich ändert sich rasant, sagt Sandra Joyce.

OpenAI liefert mehr Details zum Hugging-Face-Vorfall

heise Security News - Fr, 08/07/2026 - 11:16
Mitarbeiter von OpenAI enthüllen weitere Details rund um den Einbruch ihrer KI-Agenten bei anderen Firmen und offenbaren erschreckende Fahrlässigkeit.

Lieferketten-Angriff auf keyv: Shai-Hulud-Wurm infiziert mehr als 440 npm-Pakete

heise Security News - Fr, 08/07/2026 - 10:54
Die populäre Key‑Value‑Datenbank keyv und andere weit verbreitete npm-Pakete waren Ziel einer Lieferkettenattacke. Der potenzielle Schaden ist groß.

Verschlüsselte iPhone-Backups: Apple kämpft gegen Londoner Begehrlichkeiten

heise Security News - Fr, 08/07/2026 - 10:49
Auch unter dem neuen Labour-Premierminister Burnham verlangt der britische Staat Hintertüren von Apple. Dessen Anwälte versuchen, sich zu wehren.

Angreifer attackieren IBM Langflow und Apache-Tomcat-Server

heise Security News - Fr, 08/07/2026 - 10:12
Derzeit schieben Angreifer Schadcode auf IBM-Langflow-Instanzen. Im Cluster-Betrieb von Apache Tomcat können sie Datenverkehr mitlesen.

Durch Metabase-0day: Datenleck bei Laptophersteller Framework

heise Security News - Fr, 08/07/2026 - 10:10
Nur wenige Stunden nach Bekanntwerden einer Sicherheitslücke informiert der Framework seine Kunden. Metabase veröffentlichte eigene Sicherheitshinweise.

Screen Sharing in macOS: Lücke ermöglichte Zugriff ohne Authentifizierung

heise Security News - Fr, 08/07/2026 - 08:38
Apple hat in der Nacht zum Freitag für die letzten drei macOS-Versionen wichtige Updates vorgelegt. Sie beheben eine schwere Lücke in internen Netzwerken.

Sicherheitsupdates Cisco: Angreifer können WAN-Umgebungen stören

heise Security News - Fr, 08/07/2026 - 07:57
Mehrere kritische Lücken gefährden Netzwerkprodukte von Cisco. Amins sollten zügig die reparierten Versionen installieren.

Auslegungssache 165: Europas Datenschutz in Bewegung

heise Security News - Fr, 08/07/2026 - 04:10
Der c't-Datenschutz-Podcast beleuchtet den Datentransfer in die USA, neue Entscheidungen des EuGH und die stockende Reform der EU-Digitalregeln.

Cyberkrimineller bekennt sich der Millionen-Erpressung von Cloud-Kunden schuldig

heise Security News - Fr, 08/07/2026 - 03:03
Nach dem Datenklau beim US-Cloud-Anbieter Snowflake hat ein Kanadier Millionen von dessen Kunden erpresst. Nach Schuldbekenntnis drohen ihm 2 bis 30 Jahre Haft.

Fehlende Kontaktmöglichkeit: Deutschland verschläft Sicherheit per security.txt

heise Security News - Do, 08/06/2026 - 15:40
Nur 1,8 Prozent der deutschen Webseiten bieten eine standardisierte security.txt an. Das BSI warnt vor den Risiken und verweist auf kommende Meldepflichten.

Veeam One und Service Provider Console für Schadcode-Attacken anfällig

heise Security News - Do, 08/06/2026 - 12:33
Die Backupmanagementlösungen Veeam One und Service Provider Console sind für verschiedene Attacken empfänglich. Sicherheitsupdates schaffen Abhilfe.

Sicherheitsforscher hackt Nordkorea-Hacker

heise Security News - Do, 08/06/2026 - 09:14
Ein Sicherheitsforscher hat Einblick in nordkoreanische Hackergruppen gewonnen. Die Bilanz: Tausende betroffene Firmen und Milliardenbeute für das Regime.

Sicherheitspatches: Angreifer können Schadcode auf n8n-Servern ausführen

heise Security News - Do, 08/06/2026 - 08:00
Die n8n-Entwicklwer haben in aktuellen Versionen insgesamt 18 Sicherheitslücken geschlossen.

Auch KI von Meta hackte sich in eine andere Firma

heise Security News - Do, 08/06/2026 - 05:04
Nach OpenAI und Anthropic räumt nun auch Meta ein, dass sich eigene KI-Software in fremde Systeme gehackt hat.

Seiten

JBM Systemtechnik GmbH | Ihr IT-Systemhaus in Ludwigshafen am Rhein Aggregator abonnieren