heise Security News
OpenAI liefert mehr Details zum Hugging-Face-Vorfall
Mitarbeiter von OpenAI enthüllen weitere Details rund um den Einbruch ihrer KI-Agenten bei anderen Firmen und offenbaren erschreckende Fahrlässigkeit.
Lieferketten-Angriff auf keyv: Shai-Hulud-Wurm infiziert mehr als 440 npm-Pakete
Die populäre Key‑Value‑Datenbank keyv und andere weit verbreitete npm-Pakete waren Ziel einer Lieferkettenattacke. Der potenzielle Schaden ist groß.
Verschlüsselte iPhone-Backups: Apple kämpft gegen Londoner Begehrlichkeiten
Auch unter dem neuen Labour-Premierminister Burnham verlangt der britische Staat Hintertüren von Apple. Dessen Anwälte versuchen, sich zu wehren.
Angreifer attackieren IBM Langflow und Apache-Tomcat-Server
Derzeit schieben Angreifer Schadcode auf IBM-Langflow-Instanzen. Im Cluster-Betrieb von Apache Tomcat können sie Datenverkehr mitlesen.
Durch Metabase-0day: Datenleck bei Laptophersteller Framework
Nur wenige Stunden nach Bekanntwerden einer Sicherheitslücke informiert der Framework seine Kunden. Metabase veröffentlichte eigene Sicherheitshinweise.
Screen Sharing in macOS: Lücke ermöglichte Zugriff ohne Authentifizierung
Apple hat in der Nacht zum Freitag für die letzten drei macOS-Versionen wichtige Updates vorgelegt. Sie beheben eine schwere Lücke in internen Netzwerken.
Sicherheitsupdates Cisco: Angreifer können WAN-Umgebungen stören
Mehrere kritische Lücken gefährden Netzwerkprodukte von Cisco. Amins sollten zügig die reparierten Versionen installieren.
Auslegungssache 165: Europas Datenschutz in Bewegung
Der c't-Datenschutz-Podcast beleuchtet den Datentransfer in die USA, neue Entscheidungen des EuGH und die stockende Reform der EU-Digitalregeln.
Cyberkrimineller bekennt sich der Millionen-Erpressung von Cloud-Kunden schuldig
Nach dem Datenklau beim US-Cloud-Anbieter Snowflake hat ein Kanadier Millionen von dessen Kunden erpresst. Nach Schuldbekenntnis drohen ihm 2 bis 30 Jahre Haft.
Fehlende Kontaktmöglichkeit: Deutschland verschläft Sicherheit per security.txt
Nur 1,8 Prozent der deutschen Webseiten bieten eine standardisierte security.txt an. Das BSI warnt vor den Risiken und verweist auf kommende Meldepflichten.
Veeam One und Service Provider Console für Schadcode-Attacken anfällig
Die Backupmanagementlösungen Veeam One und Service Provider Console sind für verschiedene Attacken empfänglich. Sicherheitsupdates schaffen Abhilfe.
Sicherheitsforscher hackt Nordkorea-Hacker
Ein Sicherheitsforscher hat Einblick in nordkoreanische Hackergruppen gewonnen. Die Bilanz: Tausende betroffene Firmen und Milliardenbeute für das Regime.
Sicherheitspatches: Angreifer können Schadcode auf n8n-Servern ausführen
Die n8n-Entwicklwer haben in aktuellen Versionen insgesamt 18 Sicherheitslücken geschlossen.
Auch KI von Meta hackte sich in eine andere Firma
Nach OpenAI und Anthropic räumt nun auch Meta ein, dass sich eigene KI-Software in fremde Systeme gehackt hat.
Weitere KI-Attacke: Modell schleust Schwachstelle ein und manipuliert Menschen
Ein KI-Modell von Anthropic versuchte, eine Schwachstelle in Software einzuschleusen und manipulierte Menschen per E-Mail.
Sicherheitsupdates: TP-Links Netzwerk-Ökosystem Omada ist kompromittierbar
Sicherheitsforscher entdecken unter anderem kritische Lücken in TP-Link Omada, die sich auf weitere Netzwerkkomponenten ausweiten.
„Passwort“ Folge 63: Ein Rotes Kreuz für den Cyberspace
Mit einem Gast von der ETH Zürich geht es in dieser Podcastfolge um digitale Embleme. Die sollen, analog zum Roten Kreuz, im Cyberspace vor Angriffen schützen.
Check Point: Angreifer können Security-Management-Server übernehmen
Aufgrund einer Sicherheitslücke können Angreifer die IT-Sicherheitslösung Security Management von Check Point attackieren. Hotfixes stehen zum Download.
Jetzt patchen! Angreifer attackieren N-able N-central
N-ables Endpoint-Managementlösung N-central ist verwundbar und Angreifer attackieren bereits Instanzen. Admins sollten zügig handeln.
Wenn die IT ausfällt: Krisensimulation für Krankenhäuser
Wie Krankenhäuser bei IT-Ausfällen reagieren, testet Nico Brüggemann vom Fraunhofer SIT. Er erklärt, warum Abläufe oft nur auf dem Papier funktionieren.
Seiten
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- …
- nächste Seite ›
- letzte Seite »