heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 28 Minuten 21 Sekunden

Wie Europol mit Microsoft, Palantir, Clearview & Co. auf Kuschelkurs geht

vor 4 Stunden 32 Minuten
Statewatch beklagt eine unheilige Allianz zwischen Europol und US-Tech-Unternehmen, die massive Interessenkonflikte und Transparenzprobleme mit sich bringe.

Monsta FTP: Kritische Lücke ermöglicht Angreifern Schadcode-Ausführung

vor 7 Stunden 13 Minuten
In Monsta FTP, einem Web-basierten FTP-Client, können Angreifer durch eine Schwachstelle Schadcode einschleusen und ausführen.

Untersuchung: Elektrobusse in Großbritannien aus China abschaltbar?

vor 9 Stunden 9 Minuten
Behörden in Großbritannien prüfen, ob chinesische Elektrobusse per Fernzugriff deaktiviert werden können. Die Möglichkeit war in Norwegen entdeckt worden.

Watchguard Firebox: Gefährdung durch Standardpasswort für Admin

vor 9 Stunden 21 Minuten
Watchguard versieht die Firebox-Firewalls mit Standardpasswörtern. Angreifer können sich dadurch leicht Admin-Rechte verschaffen.

Qnap dichtet einen Schwung Pwn2Own-2025-Sicherheitslücken ab

vor 12 Stunden 46 Minuten
Die NAS-Systeme von Qnap waren Ziel einiger Angriffe bei der diesjährigen Pwn2Own-Veranstaltung. Updates schließen die gefundenen Lücken.

Cyberangriff: Stadtverwaltung Ludwigshafen nicht erreichbar

vor 13 Stunden 40 Minuten
Ludwigshafen hat die IT-Systeme offline genommen und ist nicht mehr erreichbar. Hinweise auf einen Cyberangriff verdichten sich.

Supply-Chain-Attacken: Fast jedes dritte Unternehmen betroffen

Fr, 11/07/2025 - 13:57
Ist die Firmen-IT zu gut geschützt, attackieren Angreifer gezielt Zulieferer. Knapp 28 Prozent der Firmen sind betroffen – viele davon mit spürbaren Folgen.

Groupware Zimbra: Updates stopfen mehrere Sicherheitslücken

Fr, 11/07/2025 - 11:06
In der Groupware Zimbra haben die Entwickler mit aktualisierten Paketen mehrere Sicherheitslücken geschlossen.

Cisco: Tausende Firewalls verwundbar, neue Angriffswege beobachtet

Fr, 11/07/2025 - 07:32
Zum Missbrauch der seit Ende September bekannten Sicherheitslücken in Cisco-Firewalls haben Angreifer neue Wege gefunden. Tausende sind verwundbar.

Windows: Oktober-Sicherheitsupdates können Bitlocker-Wiederherstellung auslösen

Do, 11/06/2025 - 12:57
Die Sicherheitsupdates vom Oktober-Patchday für Windows können dazu führen, dass die Bitlocker-Wiederherstellung startet.

Bundestag: Koalition einigt sich bei NIS2-Richtlinien-Umsetzung

Do, 11/06/2025 - 12:31
Unions- und SPD-Fraktion haben sich nach intensiven Verhandlungen bei der Überarbeitung der Cybersicherheitsvorgaben für Kritische Infrastrukturen geeinigt.

Sicherheitslücken gefährden PCs mit Dell CloudLink und Command Monitor

Do, 11/06/2025 - 09:29
Patches lösen mehrere Sicherheitsprobleme mit Dell CloudLink und Command Monitor.

Have I Been Pwned: Milliarden neuer Passwörter in Sammlung

Do, 11/06/2025 - 08:46
Aus Infostealer-Datensätzen konnte Have-I-Been-Pwned-Betreiber Troy Hunt 1,3 Milliarden einzigartige Passwörter extrahieren.

Cisco: Teils kritische Sicherheitslücken in mehreren Produkten

Do, 11/06/2025 - 07:46
Cisco hat Sicherheitsmitteilungen zu Lücken in mehreren Produkten veröffentlicht. Admins sollten die Updates zügig anwenden.

Internetseite von Trier nach Cyberangriff wieder erreichbar

Do, 11/06/2025 - 05:45
Doch die Attacken auf trier.de nehmen kein Ende. Was hinter der Angriffswelle steckt und wie die Stadt reagiert.

Fakeshops täuschen Online-Käufer

Do, 11/06/2025 - 05:25
Fakeshops ziehen den Menschen ohne Gegenleistung das Geld aus der Tasche. Laut einer Umfrage sind nicht gerade wenige User von dieser Betrugs-Masche betroffen.

Badcandy: Angreifer brechen tausendfach in alte Cisco-IOS-XE-Lücke ein

Mi, 11/05/2025 - 11:11
Ein Update gegen die Cisco-IOS-XE-Lücke CVE-2023-20198 gibt es seit 2023. Die Shadowserver Foundation sieht 15.000 infizierte Geräte.

Podcast "Passwort" 44: News mit Serialisierungsproblemen, AWS-Fail und PKI-Extra

Mi, 11/05/2025 - 10:30
Nicht nur einer der Hosts ist leicht angeschlagen, auch die AWS-Cloud taumelte, Microsofts Updateserver führen fremden Code aus und eine kroatische CA schlampt.

WordPress-Plug-in AI Engine: Angreifer könnten Rechte ausweiten

Mi, 11/05/2025 - 10:14
Im WordPress-Plug-in AI Engine können Angreifer unter Umständen eine Lücke missbrauchen und Webseiten kompromittieren.

Ransomware: Apache OpenOffice bestreitet Cyber-Attacke

Mi, 11/05/2025 - 09:56
Die Ransomwaregruppe Akira behauptet, im Zuge eines Angriffs auf Apache OpenOffice 23 Gigabyte an Daten kopiert zu haben. Das treffe aber nicht zu.

Seiten