heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 1 Minute 40 Sekunden

Angreifer können Konfiguration vom Netzwerkbetriebssystem Arista EOS ändern

Do, 02/27/2025 - 10:03
Die Entwickler von Arista EOS haben unter anderem eine kritische Sicherheitslücke geschlossen.

Deutschlandticket: Mehr illegale Ticketshops und Zahldatenbetrug aufgedeckt

Do, 02/27/2025 - 09:00
Illegale Telegram-Shops bieten gefälschte Deutschlandtickets an: Knapp 1200 untersuchte Tickets verschiedener Verkehrsverbünde deuten auf "Dreiecksbetrug" hin.

Android System SafetyCore: Nacktfoto-Warner landet auf Smartphones

Do, 02/27/2025 - 08:51
Anwender wundern sich über eine neue App, Android System SafetyCore. Sie dient etwa der Nacktbild-Warnung für Google Messages.

Cisco stopft Sicherheitslücken in Nexus-Switches und in APIC

Do, 02/27/2025 - 07:05
Cisco hat Aktualisierungen für Nexus-Switches der 3000er- und 9000er-Reihen sowie für APIC herausgegeben. Sie dichten Sicherheitslecks ab.

Cyberattacken: Lücken in Zimbra und Microsoft Partner Center werden angegriffen

Mi, 02/26/2025 - 14:52
Ältere Sicherheitslücken in Zimbra und Microsoft Partner Center werden aktuell angegriffen, warnt die US-IT-Sicherheitsbehörde CISA.

LibreOffice: Manipulierte Dokumente können in Windows Befehle einschleusen

Mi, 02/26/2025 - 14:05
In LibreOffice können Angreifer unter Windows eine Lücke missbrauchen, durch die Dateien nach Klick auf Links ausgeführt werden.

Datenleck-Such-Website Have I Been Pwned um 284 Millionen Accounts aufgestockt

Mi, 02/26/2025 - 09:50
Im Telegram-Kanal ALIEN TXTBASE wurden von Infostealer-Malware erbeute Mailadressen und Passwörter geteilt. Diese Daten sind nun in HIBP integriert.

X.Org und Xwayland: Sicherheitslücken ermöglichen Codeschmuggel

Mi, 02/26/2025 - 08:19
Mehrere Sicherheitslücken in X.Org und Xwayland ermöglichen Angreifern das Einschmuggeln von Schadcode. Updates stehen zum Teil bereit.

KI-Plattformen: UEFI-Sicherheitslücke bedroht Nvidia Jetson und IGX Orin

Mi, 02/26/2025 - 08:09
Angreifer können Nvidias Jetson Linux und IGX OS attackieren, um Systeme zu kompromittieren. Sicherheitsupdates stehen zum Download bereit.

Parallels Desktop: Sicherheitsforscher veröffentlicht Zero-Day-Exploit

Di, 02/25/2025 - 17:45
Weil Parallels angeblich nicht reagierte, demonstriert ein Sicherheitsforscher, wie sich mithilfe des Virtualisierers Root-Rechte auf einem Mac erlangen lassen.

Angreifer können Wordpress-Websites mit Everest-Forms-Plug-in übernehmen

Di, 02/25/2025 - 10:40
Aufgrund einer Sicherheitslücke im Wordpress-Plug-in Everest Forms sind potenziell 100.000 Internetseiten angreifbar.

Pwn2Own-Wettbewerb: Hacken gegen Geldprämie in Berlin

Di, 02/25/2025 - 09:03
Der Hacking-Wettbewerb Pwn2Own findet erstmals in Berlin statt. Dabei können sich Teilnehmer unter anderem an der neuen KI-Kategorie versuchen.

Password-Spraying-Angriff auf M365-Konten von Botnet mit über 130.000 Drohnen

Di, 02/25/2025 - 08:04
IT-Forscher haben ein Botnet aus mehr als 130.000 Drohnen bei Password-Spraying-Angriffen gegen Microsoft-365-Konten beobachtet.

Cyberattacken auf Adobe Coldfusion und Oracle Agile PLM beobachtet

Di, 02/25/2025 - 07:01
Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor laufenden Angriffen auf Adobe Coldfusion und Oracle Agile PLM.

Australien verbannt Kaspersky von Regierungsrechnern

Mo, 02/24/2025 - 14:15
Zum Wochenende hat das australische Innenministerium die Installation von Kaspersky-Produkten auf Regierungsrechnern verboten.

Windows-Vorschau: OpenSSH-Korrekturen, Recall-Neustart, farbiges Akkusymbol

Mo, 02/24/2025 - 13:23
Microsoft hat Windows-Vorschauen in mehreren Kanälen veröffentlicht. Verbesserungen gibt es für Recall, OpenSSH und das Akkusymbol.

"SpyLend": Android-Malware aus Play-Store erpresst Opfer

Mo, 02/24/2025 - 12:07
IT-Forscher berichten von einer "SpyLend" genannten Malware aus dem Google-Play-Store, die Opfer mit sensiblen Informationen erpresst.

Telekom bringt "SMS-Firewall"

Mo, 02/24/2025 - 09:55
Im April will die Telekom Empfänger besser vor bösartigen SMS schützen. Das Unternehmen startet eine "SMS-Firewall".

Sicherheitsupdates: Angreifer können Wireshark crashen lassen

Mo, 02/24/2025 - 08:30
Die Wireshark-Entwickler haben eine Sicherheitslücke in ihrem Netzwerkanalysetool geschlossen.

Paypal-Phishing: "Neue Adresse"-Funktion missbraucht

Mo, 02/24/2025 - 07:58
Eine aktuelle Phishing-Masche nutzt Paypals Adressänderungsfunktion, um serverseitige Spamfilter zu umgehen.

Seiten