heise Security News
Oracle patcht mehr als 650 Sicherheitslücken
Das Oracle Critical Security Patch Update bringt Softwareflicken für mehr als 650 Lücken. Darunter sind diverse mit kritischem Risiko.
IBM MQ: In mehreren Fällen kann Schadcode auf Systeme gelangen
In aktuellen Versionen von IBMs Middleware MQ haben die Entwickler mehrere Schwachstellen geschlossen. Bislang gibt es keine dokumentierten Attacken.
DDROP: Adapterstecker hebelt Confidential Computing aus
IT-Forscher hebeln RAM-Verschlüsselung für Confidential Computing mittels Adapterstecker aus. DDROP greift aktuelles DDR5 an.
Angreifer attackieren Acronis Backup für cPanel/WHM und Plesk
Aufgrund von laufenden Attacken müssen Admins Acronis Backup für cPanel/WHM und Plesk aktualisieren.
„Passwort“ Folge 66: News mit Clickfix, RPKI, Roboterhacks und KI-Überlistung
Ein aufwendiger Angriff gegen ein Serververwaltungstool greift ins Grundgerüst des Internets ein und Claude lässt sich weiterhin überlisten.
Spaniens Datenschutzaufsicht: Erster Cyberangriff mithilfe eines KI-Agenten
In Spanien wurde ein Cyberangriff gemeldet, bei dem ein KI-Agent Daten verändern und Rechnungen einsehen konnte. Das sei von neuer Qualität.
Dringend aktualisieren: iOS 27, macOS 27 und Co. stopfen viele Lücken
iOS 27, Golden Gate und Co. sind auch aus Sicherheitsgründen relevant. Apple hat nun seine Fix-Liste geliefert. Auch ältere Betriebssysteme bekommen Updates.
1.1.1.1 prüft DNS jetzt mit Post-Quanten-Kryptografie
Cloudflare hat ML-DSA-44-Validierung für seinen DNS-Resolver 1.1.1.1 aktiviert. Das soll DNS-Antworten vor Quanten-Angriffen schützen.
Angreifer missbrauchen SQL-Schwachstelle in Ciscos Secure E-Mail-Gateway
Cisco warnt vor laufenden Angriffen auf eine kritische SQL-Injection-Lücke im Secure E-Mail Gateway. Updates stehen bereit.
Der Homebrew-Paketmanager bringt nun einen Sicherheitslücken-Scanner mit
Die neue Homebrew-Version 7.0.0 bietet einen integrierten Sicherheitslücken-Scanner für installierte Software und schließt acht Schwachstellen.
Außer der Reihe: Microsoft fixt Probleme und Lücken nach Windows-Updates
Microsoft hat ungeplante Updates für Windows außer der Reihe veröffentlicht. Sie stopfen Sicherheitslecks und beheben Probleme.
Chess.com: Scraper sammeln 4,7 Millionen Datensätze
Das Have-I-Been-Pwned-Projekt hat 4,7 Millionen Datensätze von Chess.com aufgenommen, die offenbar mittels Scraping ergattert wurden.
Cyber-Attacken auf GitLab, ConnectWise ScreenConnect und JFrog Artifactory
Die IT-Sicherheitsbehörde CISA warnt vor beobachteten Angriffen auf GitLab, ConnectWise ScreenConnect und JFrog Artifactory.
Ruf nach KI-Pause: Börsen reagieren negativ, Trump winkt ab, Lob von Forschern
Führende KI-Unternehmen aus den USA haben dafür plädiert, die Forschung gezielt zu pausieren. Die Reaktionen darauf fallen ganz unterschiedlich aus.
iCloud-Verschlüsselung: US-Politiker fordern Ende der britischen Geheimhaltung
Zwei prominente US-Gesetzgeber greifen das britische Überwachungsgericht IPT scharf an. London versucht ihnen zufolge, dem US-Kongress den Mund zu verbieten.
Anthropic, OpenAI & Co. fordern Pause bei KI-Modellen
Die Sorge vor außer Kontrolle geratener KI wächst: Anthropic und OpenAI sprechen sich nach jüngsten Hacking-Vorfällen für weniger Tempo bei der Entwicklung aus.
„Sicherheitsbedenken“: OpenAI verschiebt Börsengang
Der ChatGPT-Entwickler OpenAI ist das wohl bekannteste KI-Unternehmen und plant einen großen Börsengang. Doch Firmenchef Sam Altman findet den Moment ungünstig.
Chaos Communication Congress zieht um
Der Chaos Computer Club verlässt das CCH: Mehr Platz, stabile Ticketpreise und eine Rückkehr zu dezentraler Gestaltung sollen den 40C3 im Dezember prägen.
Salto rückwärts: Apple möchte KI-Modelle doch mit Nutzerdaten trainieren
Apples Versprechen war simpel: Persönliche Daten von iPhone-Nutzern fließen niemals in das Training von KI-Modellen ein. Damit ist es jetzt vorbei.
Interview: Zehntausende US-Dollar Schaden durch aufgeblähte Sicherheitswarnungen
Meldungen zu Sicherheitslücken sind für Open-Source-Projekte wichtig – viele davon seien inzwischen aber aufgeblähtes Marketing, meint Peter Gutmann.
Seiten
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- …
- nächste Seite ›
- letzte Seite »