heise Security News

heise Security News Feed abonnieren
News und Hintergrund-Informationen zur IT-Sicherheit 2024-07-27T10:00:00+02:00
Aktualisiert: vor 28 Minuten 41 Sekunden

Recall von Recall: Neue Windows-Funktion wird Opt-in

Sa, 06/08/2024 - 09:34
Der Druck der Nutzer war zu stark: Auf neuen PCs mit Copilot+ ist Recall ab Werk ausgeschaltet, Datenbank und Screenshots werden verschlüsselt.

heise-Angebot: Online-Security-Konferenz secIT Digital: Tschüss Passwort, hallo Passkeys

Fr, 06/07/2024 - 12:00
Das redaktionelle Programm der secIT Digital im September ist komplett. Jetzt Tickets sichern und dann die Firmen-IT noch effektiver absichern.

Sicherheitspatch nachgebessert: Schadcode-Attacken auf PHP möglich

Fr, 06/07/2024 - 11:41
Angreifer können unter Windows den Schutz für eine PHP-Sicherheitslücke aus 2012 umgehen. Eigentlich sollte die Lücke längst geschlossen sein.

Erpresser übernehmen GitHub-Repositories, greifen Daten ab und löschen Inhalte

Fr, 06/07/2024 - 10:06
Hacker haben vermutlich über Phishing GitHub-Zugangsdaten abgegriffen, die Inhalte der Repositories kopiert und gelöscht und dann die Betroffenen erpresst.

Kritische Azure-Lücke: Patch-Status derzeit unklar

Fr, 06/07/2024 - 09:00
Microsofts Cloud-Computing-Plattform Azure ist attackierbar. Sicherheitsforschern zufolge können Angreifer Schadcode auf Endpoints von Kunden ausführen.

Jetzt patchen! Exploitcode für kritische Lücke in Apache HugeGraph in Umlauf

Fr, 06/07/2024 - 07:44
Admins sollten aus Sicherheitsgründen das Tool zum Erstellen von Diagrammen HugeGraph von Apache zügig auf den aktuellen Stand bringen.

FCC bereitet sichere Internet-Routen vor

Do, 06/06/2024 - 21:23
Die Routingtabellen des Internet (BGP) sind anfällig für Manipulation. Daher sollen US-Provider zu Sicherungsmaßnahmen verpflichtet werden.​

Kritische DoS-Lücke bedroht IBM App Connect Enterprise Certified Container

Do, 06/06/2024 - 09:51
Angreifer könnten IBM App Connect Enterprise Certified Container und DesignerAuthoring attackieren.

Microsofts KI-Assistent Recall ist ein Sicherheitsrisiko

Do, 06/06/2024 - 09:15
Recall, die neue KI-Gedächtnisstütze auf Microsofts neuen Copilot+-PCs, ist nicht nur praktisch, sondern offenbar auch ein Sicherheitsrisiko.

Jetzt sicher: Microsoft schmeißt NTLM endgültig aus Windows

Do, 06/06/2024 - 08:54
Bereits vor einem halben Jahr hatte Redmond den Schritt angekündigt, nun ist es offiziell: Das Ende des "NT LAN Manager" naht.

Ransomware: FBI hat Zugriff auf 7000 LockBit-Schlüssel und macht Opfern Hoffnung

Do, 06/06/2024 - 08:48
Der Kampf gegen Lockbit ist nach wie vor im Gange. Dank beschlagnahmter Schlüssel sollen nun weitere Opfer wieder auf ihre Daten zugreifen können.

WebEX: Hunderttausende Meetings potenziell öffentlich zugänglich

Mi, 06/05/2024 - 16:24
Die Debatte über Sicherheitslücken von WebEx-Instanzen geht weiter. "Die Zeit" fand hunderttausende Meetings, die potenziell öffentlich zugänglich waren.

Analyse: Phishing-Kit V3B ist auf Commerzbank, Sparkasse & Co. zugeschnitten

Mi, 06/05/2024 - 12:38
Sicherheitsforscher haben die Machenschaften rund um eine europaweit aktiven Online-Banking-Malware untersucht.

Londoner Kliniken: Cyberangriff sorgt für abgesagte Operationen

Mi, 06/05/2024 - 10:59
Ein Ransomware-Angriff auf einen Pathologiedienstleister hat dazu geführt, dass dringende Operationen in Londoner Kliniken verschoben werden mussten.

heise-Angebot: iX-Workshop Digital Forensics & Incident Response: Schützen, Erkennen, Reagieren

Mi, 06/05/2024 - 10:00
Lernen Sie, professionelle Incident Response Workflows zu implementieren, um im Falle eines Cyberangriffs schnell und effektiv reagieren zu können. (Last Call)

Sicherheitsupdates trotz Supportende: Zyxel sichrt NAS-Systeme ab

Mi, 06/05/2024 - 08:20
Offensichtlich sind fünf jüngst entdeckte Lücken derart gefährlich, dass Zyxel sich um die EoL-Geräte kümmern muss.

Patchday: Attacken auf Geräte mit Android 12, 13 und 14 möglich

Mi, 06/05/2024 - 07:45
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen in verschiedenen Android-Versionen.

"Passwort" Folge 2: Geheime Nachrichten

Mi, 06/05/2024 - 07:07
Im neuen Podcast von heise Security reden Christopher Kunz und Sylvester Tremmel über moderne und weniger moderne Lösungen zur sicheren Kommunikation.

TikTok: Zero-Day-Lücke ermöglichte Übernahme von Promi- und Marken-Accounts

Mi, 06/05/2024 - 06:28
Wegen einer Zero-Day-Lücke ließen sich auf TikTok Accounts über eine Direktnachricht übernehmen. Getroffen hat das einige Marken und Paris Hilton.

NIS-2-Pflichten: Kaum ein Unternehmen erfüllt sie, umso mehr verstehen sie nicht

Di, 06/04/2024 - 16:08
Nur 14 Prozent erfüllen bereits die Security-Richtlinie NIS 2 – und bis Oktober wollen 80 Prozent sie trotzdem erfüllen. Aktuelle Zahlen lassen das bezweifeln.

Seiten