heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 3 Minuten 37 Sekunden

Ausfälle von X: Störungen gehen auf DDoS-Angriff auf ungeschütze Server zurück

Mi, 03/12/2025 - 06:18
Für die Ausfälle von X war eine Reihe von DDoS-Attacken verantwortlich, die auf ungeschützte Server gezielt haben. Ausgeführt haben sie Kameras und Rekorder.

"Zeitbombe" in Code versteckt: Entwickler verurteilt

Mo, 03/10/2025 - 20:09
Für den Fall seine Kündigung hat ein Programmierer seinem Arbeitgeber eine Code-Zeitbombe untergeschoben. Die ging hoch, er geht wohl einsitzen.

Undokumentierte Befehle reißen Sicherheitsleck in Bluetooth von ESP32

So, 03/09/2025 - 15:53
Berichte über undokumentierte Bluetooth-HCI-Befehle von ESP32-Chips machen die Runde. Sie reißen eine Sicherheitslücke auf.

Größter Diebstahl der Geschichte: Bybit nutzte Freeware und wurde dadurch Opfer

Sa, 03/08/2025 - 16:42
Eine unsichere Freeware ermöglichte den Angreifern den Milliarden-Diebstahl bei Bybit. Die Probleme waren schon lang bekannt.

Google und BSI arbeiten an sicheren Cloud-Lösungen für die öffentliche Hand

Sa, 03/08/2025 - 11:53
Mit einer Kooperationsvereinbarung wollen Google und das BSI die Entwicklung und Bereitstellung sicherer und souveräner Cloud-Lösungen für Behörden fördern.

BSI-Studie: Mangelhafte Information über IT-Sicherheit bei vernetzten Geräten

Fr, 03/07/2025 - 16:25
Im stationären Handel sind Angaben zur IT-Security bei Routern & Co. kaum vorhanden, hat eine Analyse fürs BSI ergeben. Im E-Commerce sieht es kaum besser aus.

Akira-Ransomware schlüpft über Webcam an IT-Schutzlösung vorbei

Fr, 03/07/2025 - 10:12
Eigentlich ist das Firmennetz über eine Schutzsoftware geschützt, die auch anschlägt. Trotzdem konnte ein Trojaner über einen Umweg PCs infizieren.

Mehr Sicherheit für GitHub und GitLab – neue Pakete und Funktionen

Fr, 03/07/2025 - 09:03
GitHub und GitLab liefern neue Funktionen, um die Sicherheit ihrer Verzeichnisdienste zu erhöhen.

Attacken auf VMware ESXi: Immer noch zehntausende Server verwundbar

Fr, 03/07/2025 - 08:39
Sicherheitsforscher warnen, dass trotz laufender Angriffe weltweit noch mehr als 40.000 Instanzen nicht gepatcht sind. Davon ist auch Deutschland betroffen.

Auslegungssache 129: Teure Falle E-Mail?

Fr, 03/07/2025 - 05:00
Ein Gerichtsurteil sorgt derzeit für Unverständnis: Müssen Unternehmen jetzt alle Rechnungen per E-Mail verschlüsseln? Der c't-Datenschutz-Podcast klärt auf.

Angreifer können Hintertür in Backuplösung Commvault verankern

Do, 03/06/2025 - 12:34
Eine kritische Schwachstelle gefährdet Commvault-Webserver. Admins sollten ihre Systeme zeitnah absichern.

Sicherheitsupdate: Kritische Schadcode-Lücke bedroht Kibana

Do, 03/06/2025 - 08:30
Die Kibana-Entwickler haben eine kritische Sicherheitslücke in der Analyseplattform geschlossen.

"Digitale Brandmauer": CCC richtet zwölf Forderungen an künftige Bundesregierung

Do, 03/06/2025 - 08:25
Abschaffung von Massenüberwachung, Recht auf Verschlüsselung und Kampf gegen übergriffige Tech Bros sind einige der Forderungen der zwei Dutzend Organisationen.

BAMF: Skurrile Testkonten ermöglichten unautorisierten Datenzugriff

Mi, 03/05/2025 - 16:51
Das Anlegen eines Nutzerkontos mit "max.mustermann@testtraeger.de" ging fürs Migrationsamt nicht gut aus. Es diente einem Experten rasch als Sesam-öffne-dich.

l+f: Ransomware-Attacke via Schneckenpost

Mi, 03/05/2025 - 13:26
Analoge Erpressung: Schlagen die Cyberkriminellen der BianLian-Bande neue Wege ein?

Microsoft: Cloud-PCs wiederherstellen mit Windows 365 Disaster Recovery Plus

Mi, 03/05/2025 - 12:03
Microsoft hat Windows 365 Disaster Recovery Plus angekündigt. Das Tool ist für die schnelle Wiederherstellung von Cloud-PCs gedacht.

Anklage: 21-Jähriger soll mit Phishing 550.000 Euro Schaden angerichtet haben

Mi, 03/05/2025 - 11:27
Ein 21 Jahre alter Berliner soll mit Phishing Waren und Geld im Wert von mehr als einer halben Million Euro abgezockt haben.

Zwei Sicherheitslücken in IBM Business Automation Workflow geschlossen

Mi, 03/05/2025 - 10:26
Sicherheitsupdates reparieren IBM Business Automation Workflow.

Browser-Updates: Sicherheitslücken gestopft – und µBlock abgedreht

Mi, 03/05/2025 - 10:22
Sowohl in Mozillas Firefox und Thunderbird als auch in Chrome stopfen die Hersteller Sicherheitslücken. Chrome deaktiviert zudem µBlock.

Vielfältige Attacken auf Nvidias KI-Architektur Hopper vorstellbar

Mi, 03/05/2025 - 09:03
Nvidias Entwickler haben zwei Sicherheitslücken in Hopper HGX 8-GPU HMC geschlossen.

Seiten