heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 1 Stunde 36 Minuten

Mehrere Sicherheitslücken bedrohen Cisco Catalyst Center

Mo, 11/17/2025 - 08:53
Sicherheitsupdates schließen mehrere Schwachstellen in Ciscos Netzwerk-Kontrollzentrum Catalyst Center.

Thunderbird 145 bringt native Exchange-Unterstützung mit

Mo, 11/17/2025 - 08:14
Thunderbird schließt in Version 145 Sicherheitslücken und bringt native Unterstützung für die Einrichtung von Exchange-Konten mit.

Kritische Sicherheitslücke: Angreifer können DSL-Router von Asus übernehmen

So, 11/16/2025 - 16:10
Ein wichtiges Sicherheitsupdate schließt eine gefährliche Softwareschwachstelle in einigen DSL-Routern von Asus.

Sicherheitslücken: Attacken auf Dell Alienware Command Center möglich

So, 11/16/2025 - 15:02
Ein Sicherheitsupdate schließt Schwachstellen in Dell Alienware Command Center.

Angreifer steigen über Zero-Day-Lücke bei Logitech ein

So, 11/16/2025 - 14:17
Beim Hersteller für Computerperipherie Logitech gab es einen IT-Sicherheitsvorfall. Dabei konnten Angreifer auf interne Daten zugreifen.

Arista und Palo Alto tun sich zusammen für Rechenzentrums-Sicherheit

So, 11/16/2025 - 13:39
Netzwerkausrüster Arista und Sicherheitsspezialist Palo Alto kombinieren ihre Ansätze bei Switches und Firewalls für mehr Sicherheit im Rechenzentrums-Netzwerk.

Autonome KI-Cyberattacke: Hat sie wirklich so stattgefunden?

So, 11/16/2025 - 12:07
Eine weitgehend autonome, KI-gesteuerte Cyberattacke will Anthropic nicht nur entdeckt, sondern auch gestoppt haben. Aber stimmt das wirklich?

Cyberangriff: Bundestagspolizei warnt Fraktionen vor gefährlichen USB-Sticks

Sa, 11/15/2025 - 14:15
In vielen Abgeordnetenbüros sind Postsendungen auf Englisch mit einem USB-Stick eingegangen. Die Polizei mahnt, solche Geräte nicht an Computer anzuschließen.

Passwort-Manager Bitwarden: Update stellt Biometrie-Log-in wieder her

Sa, 11/15/2025 - 08:42
Bitwarden ist in der Version 2025.11 erschienen. Unter Windows stellt sie das biometrische Log-in mit Windows Hello wieder her.

Cybergang cl0p will Daten von Carglass, Fluke und NHS erbeutet haben

Fr, 11/14/2025 - 13:26
Auf der Darknet-Seite der kriminellen Bande cl0p sind neue Einträge zu Carglass, Fluke und NHS aufgetaucht. Dort will sie Daten geklaut haben.

Autodesk 3ds Max: Präparierte JPG-Datei kann Schadcode auf Systeme schieben

Fr, 11/14/2025 - 11:09
Die 3D-Modellierungssoftware 3ds Max von Autodesk ist attackierbar. Ein Sicherheitsupdate schließt Schwachstellen.

Anonymisierendes Linux: Tails 7.2 mit dezenter Versionspflege

Fr, 11/14/2025 - 10:21
Die für das anonyme Surfen im Netz konzipierte Linux-Distribution Tails 7.2 bringt einige Softwareupdates und bessert Probleme aus.

KI-Quellen sicher einbinden – JFrog kündigt MCP Registry an

Fr, 11/14/2025 - 09:22
JFrog stellt eine MCP Registry vor, die lokale und externe KI-Quellen auf Sicherheit prüft. Für den AI Catalog gibt es ferner eine Suche nach Schatten-KI.

Sicherheitslücken gefährden IBM AIX und QRadar SIEM

Fr, 11/14/2025 - 08:35
Sicherheitsupdates schließen teils kritische Schwachstellen in IBM AIX und QRadar SIEM.

Fortinet: Neuer Exploit missbraucht Zero-Day-Lücke in Firewalls

Fr, 11/14/2025 - 07:35
IT-Forscher haben neuen Exploit-Code in ihrem Honeypot gefunden. Der attackiert eine bislang unbekannte Fortinet-Sicherheitslücke.

Auslegungssache 147: Ein Bus durch den Regel-Dschungel

Fr, 11/14/2025 - 05:00
Die EU-Kommission will mit einer "Omnibus-Verordnung" ihre Digitalgesetze vereinfachen. Im c't-Datenschutz-Podcast wird der geleakte Entwurf analysiert.

Kritische Infrastruktur: Bundestag verabschiedet NIS2-Gesetz

Do, 11/13/2025 - 18:11
Deutschland hängt mit der NIS2-Umsetzung hinterher. Der Bundestag hat den Vorschlag der Regierung nun abgesegnet. Jetzt ist der Bundesrat am Zug.

Citrix Netscaler ADC und Gateway: Update schließt Cross-Site-Scripting-Lücke

Do, 11/13/2025 - 13:08
In den Netscaler ADCs und Gateways von Citrix können Angreifer eine Cross-Site-Scripting-Lücke ausnutzen. Updates schließen sie.

Ivanti Endpoint Manager: Angreifer können Daten auf Festplatte schreiben

Do, 11/13/2025 - 12:22
Die Gerätemanagementsoftware Ivanti Endpoint Manager ist verwundbar. In einer aktuellen Version haben die Entwickler eine Lücke geschlossen.

Operation Endgame 3: 1025 Server von Netz genommen

Do, 11/13/2025 - 12:17
Internationalen Strafverfolgern ist ein neuerlicher Schlag gegen Malware und dahinterliegende Infrastruktur gelungen.

Seiten