heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 2 Stunden 51 Minuten

Was ist los bei Outfittery? Phishingversuch per Kunden-Mailing

Do, 12/18/2025 - 14:38
Der Berliner Kleidungsversand bat Kunden um eine Aktualisierung ihrer Zahlungsdaten. Der Link in der E-Mail führte jedoch auf eine Phishing-Seite.

Frankreich untersucht „ausländische Einmischung“ nach Malware-Fund auf Fähre

Do, 12/18/2025 - 13:33
Die französische Polizei hat zwei Crew-Mitglieder auf einer Fähre festgenommen. Die wollten sich Zugang zu DV-Systemen verschaffen.

EMBA 2.0: Firmware-Analyzer erreicht 95 Prozent Emulationserfolg

Do, 12/18/2025 - 11:33
Das Firmware-Analysetool EMBA erreicht in Version 2.0 eine Emulationserfolgsrate von 95 Prozent und lässt damit ältere Werkzeuge deutlich hinter sich.

Apache Commons Text: Kritische Lücke in älterer Version der Bibliothek

Do, 12/18/2025 - 11:24
Apache Commons Text dient zur Verarbeitung von Zeichenketten in Java-Apps. Eine kritische Lücke ermöglicht einschleusen von Schadcode.

Sicherheitslücken: Nvidia wappnet KI- und Robotiksoftware vor möglichen Attacken

Do, 12/18/2025 - 10:25
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen in Nvidia Isaac Lab, NeMo Framework und Resiliency Extension.

SSH-Server Dropbear erlaubt Rechteausweitung

Do, 12/18/2025 - 09:06
Der schlanke SSH-Server Dropbear stopft mit einer aktualisierten Version unter anderem eine Rechteausweitungslücke.

Angriffe auf Zero-Day-Lücken: Cisco, Sonicwall und Asus Live Update

Do, 12/18/2025 - 06:47
Die CISA warnt vor beobachteten Angriffen auf Cisco-, Sonicwall- und Asus-Sicherheitslücken. Updates sind teils verfügbar.

Russlands Einfluss – Kritik an Lücken bei Cybersicherheit

Do, 12/18/2025 - 05:29
Die Grünen sehen sich in ihrer Einschätzung bestärkt, dass die aktuellen Maßnahmen zum Schutz der Demokratie gegen russische Einflussoperationen nicht reichen.

Docker Inc. macht gehärtete Abbilder kostenlos verfügbar

Mi, 12/17/2025 - 18:21
Gehärtete Docker-Images sind auf ein Minimum reduziert, sodass möglichst wenig Angriffsfläche bleibt. Docker Inc. stellt solche jetzt kostenfrei zur Verfügung.

Spionagesoftware enttarnt: Wie Belarus Journalisten mit "ResidentBat" überwacht

Mi, 12/17/2025 - 18:05
Forscher haben eine Android-Spyware identifiziert, die seit Jahren direkt gegen Medienakteure in Weißrussland eingesetzt wird. Sie baut auf dreiste Täuschung.

Unzählige Sicherheitslücken in IBM DataPower Gateway geschlossen

Mi, 12/17/2025 - 12:56
Angreifer können IBMs Sicherheits- und Integrationsplattform DataPower Gateway über verschiedene Wege attackieren.

Microsoft will unsichere RC4-Verschlüsselung loswerden

Mi, 12/17/2025 - 12:30
Die Verschlüsselung mit RC4 ist seit mehr als einer Dekade geknackt. Jetzt fegt Microsoft langsam die letzten Reste etwa in Kerberos aus.

Pornhub-Premium-Nutzer: Cyberbande ShinyHunters droht mit Veröffentlichung

Mi, 12/17/2025 - 10:42
Cyberkriminelle haben Daten von Pornhub-Premium-Nutzern gestohlen. Nun droht die Ransomware-Gang ShinyHunters mit Veröffentlichung.

HPE OneView: Kritische Lücke erlaubt Codeschmuggel aus dem Netz

Mi, 12/17/2025 - 09:58
In HPEs OneView können bösartige Akteure aus dem Netz ohne Authentifizierung Schadcode einschleusen. Ein Update steht bereit.

Jetzt patchen! Angreifer nutzen kritische Lücke in Fortinet-Produkten aus

Mi, 12/17/2025 - 08:38
Derzeit setzen Angreifer an einer SSO-Lücke in bestimmten Fortinet-Produkten an. Sicherheitspatches sind verfügbar.

WhatsApp und Signal: Privatsphäre angreifbar, Tracker-Software verfügbar

Mi, 12/17/2025 - 08:10
Die WhatsApp- und Signal-Messenger verraten Informationen über Nutzer durch Bestätigungs-Laufzeiten. Eine Einstellung hilft.

Telekom führt Call Check gegen Telefonbetrug ein

Mi, 12/17/2025 - 08:08
Jemand ruft an, die Nummer ist nicht eingespeichert. Man geht ran und lässt sich in ein Gespräch verwickeln. Das ist meist keine gute Idee.

"Passwort" Folge 47: News von React2Shell über PKI-Neuerungen zu einem Tor-Umbau

Mi, 12/17/2025 - 08:00
Ohne Sicherheitslücken und Probleme geht es kaum im Security-Podcast. Aber zum Jahresausklang haben die Hosts auch einige schöne Entwicklungen im Gepäck.

Google stellt Dark Web Report ein

Di, 12/16/2025 - 11:35
Google stellt seinen Dark Web Report ein und löscht alle gespeicherten Daten. Als Alternative empfiehlt der Konzern Passkeys und den Passwortmanager.

Smartphone-Sicherheitstipps vom CERT-FR und CISA – wenig praktikabel

Di, 12/16/2025 - 11:28
Die IT-Sicherheitsorganisationen CERT-FR und CISA haben Tipps für die Absicherung von Smartphones gesammelt. Die gehen etwas weit.

Seiten