heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 2 Stunden 46 Minuten

Angreifer attackieren kritische Lücke in Adobe Commerce und Magento

vor 4 Stunden 34 Minuten
Im September hat Adobe Updates für Commerce und Magento veröffentlicht, die eine kritische Lücke schließen. Die wird nun angegriffen.

Microsoft WSUS: Notfallupdate stopft kritische Codeschmuggel-Lücke

vor 5 Stunden 38 Minuten
Am Freitagmorgen hat Microsoft ein Notfall-Update für eine kritische Sicherheitslücke in WSUS veröffentlicht. Ein Exploit wurde gesichtet.

LKA Niedersachsen warnt vor Guthabenkarten-Betrugsmasche

Do, 10/23/2025 - 12:29
Das LKA Niedersachsen sieht eine Häufung von Betrugsversuchen, bei denen Täter sich als Bekannte ausgeben und Guthabenkarten wollen.

Sicherheitslücken: GitLab-Entwickler raten zu zügigem Update

Do, 10/23/2025 - 10:13
Die Softwareentwicklungsplattform GitLab ist attackierbar. Angreifer können unter anderem DoS-Attacken ausführen.

OpenWRT: Updates schließen Sicherheitslücken in Router-Betriebssystem

Do, 10/23/2025 - 06:24
Zwei als hochriskant geltende Sicherheitslücken haben die Entwickler des quelloffenen Router-Betriebssystems OpenWRT geschlossen.

Experten: Cyberangriff auf Jaguar ist teuerster in britischer Geschichte

Do, 10/23/2025 - 04:38
Der Cyberangriff auf den britischen Autobauer Jaguar Land Rover war nach Einschätzung von Experten der wirtschaftlich schädlichste in der Geschichte des Landes.

Windows: Netzwerkprobleme durch geklonte Installationen

Mi, 10/22/2025 - 11:24
Seit den Update-Vorschauen aus dem August klemmt die Netzwerkanmeldung von geklonten Windows-Installationen mit identischen SIDs.

Kritische Schadcode-Lücken bedrohen TP-Link Omada Gateways

Mi, 10/22/2025 - 11:12
Wichtige Sicherheitspatches schließen Schwachstellen in Omada Gateways. Netzwerkadmins sollten zügig handeln.

Warnung vor Angriffen auf Apple-, Kentico-, Microsoft- und Oracle-Lücken

Mi, 10/22/2025 - 09:31
Die IT-Sicherheitsbehörde CISA warnt vor laufenden Attacken auf Lücken in Produkten von Apple, Kentico, Microsoft und Oracle.

Schwachstelle in Rust-Library für tar-Archive entdeckt

Mi, 10/22/2025 - 08:51
Die Library async-tar und ihre Forks enthalten eine als TARmageddon benannte Schwachstelle. Der am weitesten verbreitete Fork tokio-tar bekommt keinen Patch.

Sicherheitsupdate: Unberechtigte Zugriffe auf Zyxel-Firewalls möglich

Mi, 10/22/2025 - 08:22
Angreifer können bestimmte Firewalls von Zyxel attackieren. Angriffe sind aber nicht ohne Weiteres möglich.

Have I Been Pwned: 183 Millionen Zugänge aus Infostealer-Sammlung hinzugefügt

Mi, 10/22/2025 - 07:44
"Have I Been Pwned" sammelt veröffentlichte Zugangsdaten. Nun kamen 183 Millionen von Infostealern geklaute Konten hinzu.

"Passwort" Folge 43: Oracle-Exploits, Post-Quanten-Kryptografie und andere News

Mi, 10/22/2025 - 07:00
Der Podcast wird zum Wechselbad der Gefühle, weil es um Lücken in Oracle-Software, Verbesserungen bei Signal und seltsame Geheimdienst-Empfehlungen geht.

Oracle CPU: Groß-Patch-Tag mit 374 Softwareflicken

Mi, 10/22/2025 - 06:53
Der vierteljährliche Oracle-Patchday bringt Arbeit für Admins mit: 374 Sicherheitspatches verteilt der Hersteller.

Sicherheitsleck in Dolby Digital Plus Decoder in Android, iOS, macOS und Windows

Di, 10/21/2025 - 12:37
Im Dolby Unified Decoder klaffte eine Sicherheitslücke, die einen Zero-Click-Exploit etwa in Android ermöglichte.

WhatsApp kämpft gegen Spam: Nachrichtenlimit bei ausbleibender Reaktion

Di, 10/21/2025 - 11:21
WhatsApp plant eine Begrenzung von Nachrichten, wenn diese ohne Reaktion bleiben. Das soll unerwünschte Werbenachrichten eindämmen.

Gefährlicher und unsichtbarer Wurm in Visual Studio Code Extensions gefunden

Di, 10/21/2025 - 08:14
Eine Schadsoftware, die Credentials und Kryptowährungen abgreift, nutzt Unicode für unsichtbaren Code und installiert einen Remote-Access-Trojaner.

Jetzt patchen! Rund 7000 WatchGuard-Firewalls in Deutschland noch verwundbar

Di, 10/21/2025 - 07:13
Offensichtlich haben weltweit viele Admins einen wichtigen Sicherheitspatch für WatchGuard-Firebox noch nicht installiert.

US-Gericht verbietet NSO Group die Installation von Spyware auf WhatsApp

Mo, 10/20/2025 - 20:11
Ein US-Bezirksgericht untersagt dem Spionagesoftware-Unternehmen NSO Group das Ausspähen von WhatsApp und reduziert zugleich den zu zahlenden Schadenersatz.

Verschlüsselnde USB-Sticks von Verbatim bleiben unsicher

Mo, 10/20/2025 - 14:14
Die Keypad-Datenträger von Verbatim sollen Daten vor Diebstahl schützen. Das funktioniert allerdings auch nach Firmware-Updates nicht zuverlässig.

Seiten