heise Security News

heise Security News Feed abonnieren
News und Hintergrund-Informationen zur IT-Sicherheit 2024-07-27T10:00:00+02:00
Aktualisiert: vor 1 Stunde 59 Minuten

heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 – Herausforderungen und Chancen

Mi, 07/24/2024 - 06:00
Der Workshop zeigt, wie man Informationssicherheit im Unternehmen mit dem Sicherheitsstandard ISO 27001 umsetzt und welche Herausforderungen sich dabei stellen.

Software-Distributionssystem TeamCity erinnert sich an gelöschte Zugangstoken

Di, 07/23/2024 - 12:06
Angreifer können an sechs mittlerweile geschlossenen Sicherheitslücken in JetBrain TeamCity ansetzen.

heise-Angebot: iX-Workshop: NIS 2: Anforderungen und Vorgaben

Di, 07/23/2024 - 10:00
Erhalten Sie praxisnahe Einblicke in die effektive Umsetzung von NIS2 und dem deutschen NIS2UmsuCG. (10% Rabatt bis 11.08.)

Backup-System Data Protection Advisor von Dell vielfältig angreifbar

Di, 07/23/2024 - 09:59
Dell hat mehrere Sicherheitslücken in Data Protection Advisor geschlossen. Es kann Schadcode auf Systeme gelangen.

Security-Dienstleister Wiz schlägt 23-Milliarden-Angebot von Google aus

Di, 07/23/2024 - 09:38
Google will das Cybersecurity-Startup Wiz übernehmen und bot 23 Milliarden US-Dollar. Doch Wiz lehnt das Angebot ab.

Privacy Sandbox vor dem Aus: Google lässt Drittanbieter-Cookies weiter zu

Di, 07/23/2024 - 06:08
Google will Drittanbieter-Cookies in Chrome nun doch nicht standardmäßig blockieren. Der Werbebranche gefällt das.

Crowdstrike wird vorgeladen: Homeland Security will IT-Ausfälle analysieren

Di, 07/23/2024 - 04:48
Die weltweiten IT-Ausfälle durch einen Fehler im Update von Crowdstrike sorgen die US-Behörden. Sie fordern komplette Aufklärung.

BIOS-Sicherheitslücke gefährdet unzählige HP-PCs

Mo, 07/22/2024 - 09:39
Angreifer können viele Desktopcomputer von HP mit Schadcode attackieren.

Sicherheitsupdates: Angreifer können Sonicwall-Firewalls lahmlegen

Mo, 07/22/2024 - 08:49
Einige Firewalls von Sonicwall sind verwundbar. Attacken könnten bevorstehen.

heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren

Mo, 07/22/2024 - 08:00
Lernen Sie, wie Sie Entra ID einschließlich Azure-Diensten härten und effektiv vor Angriffen schützen. (10 % Rabatt bis 06.08.)

Play Store: Google mistet Spam-Apps aus

Mo, 07/22/2024 - 07:32
Google schmeißt Apps aus dem Play Store, die "eingeschränkten Umfang" haben. Gemeint sind in erster Linie Spam-Anwendungen, die niemand braucht.

CrowdStrike-Ausfälle: Microsoft veröffentlicht Wiederherstellungstool

So, 07/21/2024 - 15:04
Microsoft hat ein Image für USB-Sticks veröffentlicht, mit dem sich betroffene Systeme wiederherstellen lassen. Vorausgesetzt, man hat den BitLocker-Key.

CrowdStrike: Microsoft nennt Zahlen, Ursachenforschung dauert an

Sa, 07/20/2024 - 20:07
Während Ganoven Fake-Domains registrieren, forscht die Security-Szene weiter nach der Ursache des Ausfalls. Millionen PCs sind laut Microsoft betroffen.

Crowdstrike-Panne: Wohl dem, der veraltete Betriebssysteme einsetzt. </Ironie>

Sa, 07/20/2024 - 16:18
Security-Experten werden nicht müde, veraltete Betriebssysteme oder Software zu geißeln. Kurioserweise waren diese Nutzer aber beim Crowdstrike-GAU im Vorteil.

CrowdStrike-Fiasko: Neue Details zum fatalen Update, BSI warnt vor Angriffen

Sa, 07/20/2024 - 13:58
Die Wurzel allen Übels hat einen Namen: Das Channel File 291 hat weltweit für massive IT-Ausfälle gesorgt. Das BSI warnt unterdessen vor CrowdStrike-Phishing.

heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren

Sa, 07/20/2024 - 08:00
Erfahren Sie, wie Angreifer Fehlkonfigurationen und mangelnde Härtung der Amazon Cloud ausnutzen und wie Sie AWS-Dienste und Cloud-Identitäten dagegen schützen.

BSI bestätigt zum Crowdstrike-Ausfall: Es reicht, eine Datei zu löschen

Fr, 07/19/2024 - 13:48
Das manuelle Löschen einer Datei behebt laut BSI die Startprobleme bei Windows-Rechnern mit Software von Crowdstrike. Auch Microsoft Azure macht Probleme.

Bürgerrechtler: EU darf geplanter UN-Cybercrime-Konvention nicht zustimmen​

Fr, 07/19/2024 - 12:20
Wenige Tage vor der finalen Verhandlungsrunde über ein UN-Abkommen gegen Cyberkriminalität schlagen 22 zivilgesellschaftliche Organisationen bei der EU Alarm.​

SolarWinds Access Rights Manager: Angreifer mit Systemrechten und Schadcode

Fr, 07/19/2024 - 09:40
Die Entwickler haben in SolarWinds ARM acht kritische Sicherheitslücken geschlossen.

Schlupfloch für Schadcode in Ivanti Endpoint Manager geschlossen

Fr, 07/19/2024 - 08:00
Stimmen die Voraussetzungen, sind Attacken auf Ivanti Endpoint Manager möglich. Ein Sicherheitspatch schafft Abhilfe.

Seiten