heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 14 Sekunden

Oracle CPU: Groß-Patch-Tag mit 374 Softwareflicken

Mi, 10/22/2025 - 06:53
Der vierteljährliche Oracle-Patchday bringt Arbeit für Admins mit: 374 Sicherheitspatches verteilt der Hersteller.

Sicherheitsleck in Dolby Digital Plus Decoder in Android, iOS, macOS und Windows

Di, 10/21/2025 - 12:37
Im Dolby Unified Decoder klaffte eine Sicherheitslücke, die einen Zero-Click-Exploit etwa in Android ermöglichte.

WhatsApp kämpft gegen Spam: Nachrichtenlimit bei ausbleibender Reaktion

Di, 10/21/2025 - 11:21
WhatsApp plant eine Begrenzung von Nachrichten, wenn diese ohne Reaktion bleiben. Das soll unerwünschte Werbenachrichten eindämmen.

Gefährlicher und unsichtbarer Wurm in Visual Studio Code Extensions gefunden

Di, 10/21/2025 - 08:14
Eine Schadsoftware, die Credentials und Kryptowährungen abgreift, nutzt Unicode für unsichtbaren Code und installiert einen Remote-Access-Trojaner.

Jetzt patchen! Rund 7000 WatchGuard-Firewalls in Deutschland noch verwundbar

Di, 10/21/2025 - 07:13
Offensichtlich haben weltweit viele Admins einen wichtigen Sicherheitspatch für WatchGuard-Firebox noch nicht installiert.

US-Gericht verbietet NSO Group die Installation von Spyware auf WhatsApp

Mo, 10/20/2025 - 20:11
Ein US-Bezirksgericht untersagt dem Spionagesoftware-Unternehmen NSO Group das Ausspähen von WhatsApp und reduziert zugleich den zu zahlenden Schadenersatz.

Verschlüsselnde USB-Sticks von Verbatim bleiben unsicher

Mo, 10/20/2025 - 14:14
Die Keypad-Datenträger von Verbatim sollen Daten vor Diebstahl schützen. Das funktioniert allerdings auch nach Firmware-Updates nicht zuverlässig.

40.000 SIM-Karten konfisziert: Europol sprengt SIMCARTEL-Betrügerring

Mo, 10/20/2025 - 13:06
Strafermittler von Europol haben die IT-Infrastruktur von Cyberkriminellen lahmgelegt, die in der EU für Millionenschäden gesorgt haben.

Moxa Router: Hartkodierte Zugangsdaten ermöglichen Angreifern Vollzugriff

Mo, 10/20/2025 - 08:35
Patches schließen mehrere Schwachstellen in Security Appliances und Routern von Moxa. Bislang gibt es keine Hinweise auf Attacken.

Windows-Updates: Probleme nach dem Patchday

Mo, 10/20/2025 - 06:54
Microsoft meldet einige Probleme, die nach der Installation der Sicherheitsupdates vom Oktober-Patchday auftreten.

Webproxy Squid: Kritische Sicherheitslücke gibt Zugangsdaten preis

Mo, 10/20/2025 - 05:56
Im Webproxy Squid klafft eine Sicherheitslücke, durch die die Software Zugangsdaten ausliefern kann. Ein Update korrigiert das.

China: USA hacken Smartphones, um Zeitbehörde anzugreifen

So, 10/19/2025 - 09:32
Peking beschuldigt die US-Nachrichtendienstbehörde NSA, das nationale Zentrum zur Zeit-Verbreitung attackiert zu haben.

Cyberangriff bei Auktionshaus Sotheby's

Sa, 10/18/2025 - 15:56
Bei Sotheby's kommen teuerste Kunst- und Luxusgegenstände unter den Hammer. Jetzt gerieten personenbezogene Daten in die Hände von Kriminellen.

USA verlängern Zollvergünstigungen für importierte Autoteile

Sa, 10/18/2025 - 10:56
Donald Trump wollte Vergünstigungen für US-Autobauer bei Zöllen auf importierte Bauteile ursprünglich 2027 auslaufen lassen. Doch jetzt werden sie verlängert.

Zeroday Cloud: Hacker-Wettbewerb winkt mit 4,5 Millionen US-Dollar Preisgeld

Sa, 10/18/2025 - 08:28
Ein neuer Wettbewerb mit Cloud-Fokus bietet hohe Preisgelder für Zero-Day-Exploits – und folgt damit einem allgemeinen Trend im Wettlauf gegen Cybergangster.

Adobe Experience Manager: Ältere Lücke im Visier von Angreifern

Fr, 10/17/2025 - 11:27
Die US-Behörde CISA meldet aktive Angriffe auf eine schon im August geschlossene kritische AEM-Lücke. Wer das Update versäumt hat, sollte es umgehend nachholen.

IP-Telefonie: Cisco und Ubiquiti stellen Sicherheits-Updates bereit

Fr, 10/17/2025 - 09:25
Aktualisierungen für Ubiquitis UniFi Talk sowie für mehrere IP-Telefonserien von Cisco schließen Sicherheitslücken mit "High"-Einstufung.

.NET Security Group: Partnerunternehmen erhalten frühzeitig Security-Patches

Fr, 10/17/2025 - 07:13
Unternehmen mit eigener .NET-Distribution können der bestehenden Sicherheitsgruppe beitreten und frühzeitig Patches für Sicherheitslücken einbinden.

Cyberkriminelle erbeuten Kundendaten von Modekonzern Mango

Fr, 10/17/2025 - 05:15
Kundendaten von Mango geklaut – jetzt warnt der Modekonzern vor gefälschten E-Mails und Anrufen. Was Betroffene jetzt wissen müssen.

Auslegungssache 145: Social Media im Würgegriff der EU?

Fr, 10/17/2025 - 04:00
Die EU will Social-Media-Giganten mit Gesetzen bändigen. Doch wirkt die Regulierung? Und was ist von den großen Klagewellen gegen Meta und Co. zu halten?

Seiten