heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 1 Stunde 55 Minuten

Citrix Netscaler ADC und Gateway: Update schließt Cross-Site-Scripting-Lücke

Do, 11/13/2025 - 13:08
In den Netscaler ADCs und Gateways von Citrix können Angreifer eine Cross-Site-Scripting-Lücke ausnutzen. Updates schließen sie.

Ivanti Endpoint Manager: Angreifer können Daten auf Festplatte schreiben

Do, 11/13/2025 - 12:22
Die Gerätemanagementsoftware Ivanti Endpoint Manager ist verwundbar. In einer aktuellen Version haben die Entwickler eine Lücke geschlossen.

Operation Endgame 3: 1025 Server von Netz genommen

Do, 11/13/2025 - 12:17
Internationalen Strafverfolgern ist ein neuerlicher Schlag gegen Malware und dahinterliegende Infrastruktur gelungen.

Sicherheitslücken: Nvidia rüstet KI-Werkzeuge gegen mögliche Attacken

Do, 11/13/2025 - 09:08
Updates schließen Schwachstellen in Nvidia AIStore Framework, NeMo Framework und Triton Interference Server.

Zohocorp ManageEngine: Mehrere Sicherheitslücken in unterschiedlichen Produkten

Do, 11/13/2025 - 08:55
Mehrere Schwachstellenberichte zu Lücken in mehreren Zohocorp-ManageEngine-Produkten sind erschienen. Updates stehen bereit.

Angriffe auf Watchguard Firebox und Gladinet Triofox beobachtet

Do, 11/13/2025 - 07:46
Die US-IT-Sicherheitsbehörde CISA warnt vor laufenden Angriffen auf Schwachstellen in Watchguards Firebox und Gladinets Triofox.

Ebling: Cyberangriffe sind alltäglich

Do, 11/13/2025 - 06:06
Noch ist unklar, wer hinter dem IT-Angriff auf Ludwigshafener Verwaltung steckt. Der Innenminister appelliert an Kommunen und Unternehmen, sich zu schützen.

Mehr als 48.000 Anzeigen wegen Cybercrime in Bayern

Do, 11/13/2025 - 05:28
Schnell ist es passiert: Hacker und andere Kriminelle kapern Computer und Datenbanken. Die Bedrohungslage ist auch hierzulande hoch.

Miniatur Wunderland Ziel von IT-Angriff: Kreditkartendaten abgeflossen

Mi, 11/12/2025 - 15:41
Das Online-Buchungssystem des Miniatur Wunderlands wurde Ziel eines IT-Angriffs. Untersuchungen laufen derzeit noch.

Avast und AVG: Kritische Sicherheitslücke stillschweigend behoben

Mi, 11/12/2025 - 13:40
In den Virenscannern von Avast und AVG konnten Angreifer ihre Rechte im System ausweiten. Updates hat der Hersteller stillschweigend verteilt.

Patchday: Intel dichtet zig Sicherheitslücken ab

Mi, 11/12/2025 - 12:23
Intel hat auch einen Patchday veranstaltet und 30 Sicherheitsmitteilungen mit Updates veröffentlicht. Davon sind sieben hochriskant.

Microsoft veröffentlicht Datenschutz-Hilfen für M365 und Copilot

Mi, 11/12/2025 - 11:51
Mit einem neuen M365-Kit, aktualisiertem Cloud Compendium und DSFA-Vorlagen will Microsoft Unternehmen die DSGVO-Dokumentation erleichtern.

Microsoft ermöglicht externe Passkey-Verwaltung in Windows 11

Mi, 11/12/2025 - 10:45
Microsoft hat die Passkey-Verwaltung in Windows 11 aufgebohrt. Nun können das externe Programme übernehmen – etwa 1Password und Bitwarden.

Patchday Adobe: Schadcode-Lücken bedrohen InDesign & Co.

Mi, 11/12/2025 - 08:19
Es sind wichtige Sicherheitsupdates für unter anderem Adobe Illustrator, InCopy und Photoshop erschienen.

Patchday Microsoft: Attacken auf Windows-Kernel beobachtet

Mi, 11/12/2025 - 07:36
Microsofts Entwickler haben Sicherheitslücken in unter anderem Azure, Office und Windows geschlossen. Es gibt bereits Attacken.

Windows 10 22H2: Update außer der Reihe – korrigiert ESU-Probleme

Mi, 11/12/2025 - 06:47
Einige Windows-10-Nutzer erhalten ein Update-Angebot nach dem Support-Ende. Es korrigiert Probleme mit der Supportverlängerung.

Bundesregierung: IT-Sicherheit im Kanzleramt ist über-geheim

Di, 11/11/2025 - 20:10
Informationen über die IT-Infrastruktur im Kanzleramt würden laut der Exekutive das Staatswohl gefährden. Etwaige Angreifer könnten konkrete Hinweise erhalten.

SAP-Patchday bringt 18 neue Sicherheitsmitteilungen

Di, 11/11/2025 - 12:33
SAP korrigiert Schwachstellen in mehrere Produkten und dokumentiert dies in 18 Sicherheitsmitteilungen zum November-Patchday.

Schadsoftware weiter aktiv: GlassWorm erneut in Open-VSX-Paketen gefunden

Di, 11/11/2025 - 11:43
Weitere Instanzen der Schadsoftware, die Credentials und Kryptowährung abgreift, sind auf Open VSX aufgetaucht und wollen sich auf GitHub einnisten.

Root-Sicherheitslücke bedroht IBMs Datenbanksystem Db2

Di, 11/11/2025 - 10:22
Sicherheitsupdates schließen mehrere Lücken in IBM Db2 und Business Automation Workflow.

Seiten