heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 1 Stunde 39 Minuten

Cyber Resilience Act: BSI wird Marktaufsichtsbehörde

Di, 10/07/2025 - 16:22
Das BSI soll den Cyber Resilience Act kontrollieren, der Mindestvorschriften für die IT-Sicherheit vernetzter Geräte einführt.

Redis: Kritische Codeschmuggel-Lücke in Datenbank

Di, 10/07/2025 - 16:05
Die Entwickler der Datenbank Redis haben eine aktualisierte Version veröffentlicht, die eine kritische Sicherheitslücke stopft.

Das passiert, wenn der KI-Betreiber die Sicherheit vernachlässigt

Di, 10/07/2025 - 13:43
Verträge, Rechnungen und weitere sensible Daten erreichten uns via E-Mail. Die Quelle: eine österreichische KI-Firma, die demnach bei der Sicherheit schlampte.

Android: Google-System-Update für Oktober bringt Neuerungen

Di, 10/07/2025 - 12:00
Googles Oktober-Update der Systemdienste bringt einige Neuerungen mit sich. Unter anderem wird die Nacktbild-Erkennung in Messages erweitert.

Microsoft Outlook: Zur Sicherheit keine SVG-Anzeige mehr

Di, 10/07/2025 - 09:52
Ein Einfallstor für Malware ist das Vektorgrafikformat SVG. Microsoft zieht dem Format in Outlook daher den Stecker – etwas.

Google: KI-Bug-Bounty-Programm zahlt bis zu 30.000 US-Dollar pro Fehler

Di, 10/07/2025 - 08:58
Google führt ein Bug-Bounty-Programm für KI-Anwendungen ein. Entdecker schwerwiegender Fehler in Gemini oder der KI-Suche erhalten Belohnungen.

Salesforce-Datenklau: Cybergangs erpressen namhafte Unternehmen auf Leaksite

Di, 10/07/2025 - 08:18
Cyberkriminelle erpressen auf einer Leaksite im Darknet 39 namhafte Unternehmen. Deren Daten haben sie aus Salesforce kopiert.

Signal sichert seine Chats gegen Quantencomputer

Mo, 10/06/2025 - 13:32
Signal ergänzt sein Double-Ratchet-Verfahren um eine neue Komponente, sodass auch zukünftige Quantencomputer die Kommunikation nicht knacken können.

Spiele-Engine Unity: Lücke bedroht Android, Linux, macOS und Windows

Mo, 10/06/2025 - 08:13
Unity steckt in zahlreichen populären Spielen für Mobilgeräte und Desktop. Eine gravierende Lücke ermöglicht Angreifern, Schadcode auszuführen.

Cyberangriff am BER: Passagierabfertigung wieder am Netz

So, 10/05/2025 - 13:52
Zwei Wochen nach einem Cyberangriff auf einen IT-Dienstleister am Berliner Flughafen BER läuft das System zur Passagierabfertigung wieder.

Unzählige Sicherheitslücken in Dell PowerProtect Data Domain geschlossen

So, 10/05/2025 - 12:58
Dells Backuplösung PowerProtect Data Domain ist verwundbar. Sicherheitsupdates schaffen Abhilfe.

Datenleck bei Discord: Support-Dienstleister erfolgreich attackiert

So, 10/05/2025 - 12:21
Kriminelle konnten persönliche Daten von bestimmten Discord-Nutzern erbeuten. Diese könnten für Phishing-Attacken missbraucht werden.

Jetzt patchen! Angreifer erpressen Oracle-E-Business-Suite-Kunden

So, 10/05/2025 - 11:37
Admins der Oracle-Software E-Business Suite sollten ihre Instanzen aufgrund von derzeit laufenden Attacken absichern.

Attacke auf Red-Hat-GitLab-Instanz, Kundendaten kopiert

So, 10/05/2025 - 09:32
Beim Softwarehersteller Red Hat kam es zu einem IT-Sicherheitsvorfall. Die Angreifer geben an, 570 GB an Daten kopiert zu haben.

Proxmox Mail Gateway 9.0 mit mehr Schutz und einfacherem Quarantäne-Management

Fr, 10/03/2025 - 08:46
Das Proxmox Mail Gateway feiert seinen 20. Geburtstag und soll in Version 9.0 noch besser vor Viren, Spam und anderem digitalen Ungemach schützen.

Auslegungssache 144: Wege aus der US-Abhängigkeit

Fr, 10/03/2025 - 04:00
Die Dominanz US-amerikanischer Tech-Konzerne wird zunehmend zum Problem. Im c't-Datenschutz-Podcast geht es um praktische Alternativen und europäische Lösungen.

Online-Wahlen in Ontario: Hohes Risiko von Wahlbetrug

Do, 10/02/2025 - 21:20
Viele Kommunen der größten Provinz Kanadas lassen nur noch online wählen. Die Sicherheit ist mau, das Betrugsrisiko hoch.

Sicherheitspatches: OpenSSL für Schadcode-Attacken anfällig

Do, 10/02/2025 - 07:22
In aktuellen OpenSSL-Versionen haben die Entwickler drei Sicherheitslücken geschlossen. Bislang gibt es keine Berichte zu Attacken.

Nach öffentlicher Empörung: Cybergang beendet Erpressung britischer Kindergärten

Do, 10/02/2025 - 06:34
Ein britischer Kindergartenbetreiber sollte bezahlen, damit keine Fotos und Daten von Kindern im Darknet landen. Dann machten die Kriminellen einen Rückzieher.

Sicherheitsupdate: Schadcode-Lücke bedroht NAS-Modelle von Western Digital

Mi, 10/01/2025 - 12:36
Angreifer können bestimmte Netzwerkspeicher von Western Digital mit My Cloud OS attackieren.

Seiten