heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 1 Stunde 13 Minuten

Docker: Sicherheitsalptraum MCP – sechs Lücken identifiziert

Mi, 08/06/2025 - 08:09
Das weit verbreitete Model Context Protocol eröffnet eine Vielzahl von Angriffspunkten auf die Systeme der User. Docker hat eine Übersicht veröffentlicht.

Attacken auf Trend Micro Apex One Management Console beobachtet

Mi, 08/06/2025 - 07:26
Die Entwickler von Trend Micro haben zwei kritische Sicherheitslücken in Apex One Management Console (On-Premise) mit einem vorläufigen Patch geschlossen.

Mozilla: Phishing-Attacken auf Add-on-Entwickler beobachtet

Di, 08/05/2025 - 13:26
Zurzeit haben es Kriminelle auf Add-on-Entwickler abgesehen, die Erweiterungen für Firefox erstellen.

Sonicwall untersucht mögliche Attacken auf Firewalls

Di, 08/05/2025 - 13:03
Verschiedene Sicherheitsforscher warnen vor Attacken auf Firewalls von Sonicwall. Vieles ist derzeit aber noch unklar.

Patchday: Kritische Schadcode-Lücke bedroht Android 16

Di, 08/05/2025 - 10:07
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen im mobilen Betriebssystem Android.

Nvidia Triton Inference Server: Angreifer können drei Lücken kombinieren

Di, 08/05/2025 - 07:16
Die Entwickler von Nvidia haben mehrere Sicherheitslücken in Triton Inference Server geschlossen. Mehrere Schwachstellen gelten als kritisch.

Sicherheitsupdate: Phishingangriffe auf IBM Operational Decision Manager möglich

Mo, 08/04/2025 - 08:53
IBMs Businesstool Operational Decision Manager ist verwundbar. In aktuellen Versionen haben die Entwickler zwei Sicherheitslücken geschlossen.

Elektronische Patientenakte: Techniker Krankenkasse will Videoident zurück

Mo, 08/04/2025 - 07:58
Um Versicherten den Zugang zur elektronischen Patientenakte zu erleichtern, möchte die Techniker Krankenkasse das Videoident-Verfahren wieder zurückbringen.

Sicherheitsupdates: IBM Db2 über verschiedene Wege angreifbar

Fr, 08/01/2025 - 09:07
IBMs Datenbankmanagementsystem Db2 weist mehrere Sicherheitslücken auf. Admins sollten ihre Instanzen zeitnah absichern.

WordPress Theme Alone: Mehr als 120.000 Angriffsversuche dokumentiert

Fr, 08/01/2025 - 07:07
Derzeit haben Angreifer WordPess-Websites mit dem Theme Alone im Visier. In einer aktuellen Version haben die Entwickler eine Schwachstelle geschlossen.

Microsofts Secure Future Initiative: "Bullshit!"

Fr, 08/01/2025 - 04:12
Mit der Secure Future Initiative versprachen Microsofts Chefs, der Security oberste Priorität einzuräumen. "Alles nur Security-Theater", meint Jürgen Schmidt.

Dropbox stellt seinen Passwortmanager ein

Do, 07/31/2025 - 12:58
Dropbox will sich stärker aufs Kernprodukt konzentrieren – und stellt deshalb seinen Dienst Passwords ein. Administratoren steht viel Arbeit ins Haus.

Sicherheitsupdate: Schwachstellen gefährden HCL BigFix Remote Control

Do, 07/31/2025 - 10:05
Sind Angriffe auf HCL BigFix Remote Control erfolgreich, können Unbefugte auf eigentlich geschützte Informationen zugreifen.

Broadcom reduziert den Bitnami-Katalog auf gehärtete Images

Do, 07/31/2025 - 09:11
Das Bitnami-Verzeichnis enthält nur noch gehärtete Images. Alle anderen wird Broadcom nicht mehr pflegen oder nur Premiumkunden anbieten.

Microsofts Sharepoint-Lücken: Die Zero-Days, die vielleicht gar keine waren

Do, 07/31/2025 - 09:09
Die Angriffe auf Sharepoint-Server nutzten keine neuen sondern bekannte Lücken aus, für die es bereits Patches gab. Ob die geschützt hätten, ist jedoch offen.

Schnell installieren: Apple fixt Zero-Day-Angriff in WebKit

Do, 07/31/2025 - 08:41
Google zufolge wurde eine WebKit-Lücke in Chrome bereits aktiv angegriffen. Apples Sicherheitshinweise enthalten dazu aber keine Angaben.

UEFI-Sicherheitslücken machen All-in-One-PCs von Lenovo angreifbar

Do, 07/31/2025 - 08:29
Verschiedene All-in-One-PC-Modelle von Lenovo sind verwundbar. Die Beschreibung der Lücken legt ein Aushebeln von Secure Boot nahe.

NIS2: Kabinett überantwortet Bundestag offene Baustellen

Mi, 07/30/2025 - 14:05
Bei der NIS2-Umsetzung überlässt die Regierung strittige Fragen dem Bundestag, der erst im September wieder zusammentritt. Dann soll aber alles schnell gehen.

Industrielle Kontrollsysteme: Updates schließen Schadcode-Schlupflöcher

Mi, 07/30/2025 - 11:53
Angreifer können mit industriellen Kontrollsystemen von Delta Electronics, National Instruments und Samsung ausgestattete kritische Infrastrukturen attackieren.

Sicherheitsupdates: Angreifer können auf Dell ECS und ObjectScale zugreifen

Mi, 07/30/2025 - 08:21
Dells Cloudlösungen Elastic Cloud Storage und ObjectScale sind verwundbar. Nun haben die Entwickler eine Schwachstelle geschlossen.

Seiten