heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 2 Stunden 8 Minuten

Docker macht sichere Container-Images für kleine Unternehmen bezahlbar

Mi, 10/08/2025 - 10:51
Docker verspricht Unternehmen umfassenden Zugang zu seinen sicherheitsoptimierten Container-Images – per Abo-Modell mit kostenloser Testphase.

IBM Security Verify Access: Rechteausweitung möglich

Mi, 10/08/2025 - 10:01
IBM warnt vor teils kritischen Sicherheitslücken in Security Verify Access und Verify Identity Access. Angreifer können ihre Rechte ausweiten.

"Dann gibt es kein Bier": Lieferprobleme nach Cyberangriff auf Brauerei in Japan

Mi, 10/08/2025 - 08:52
Die japanische Brauerei Asahi gehört zu den größten der Welt. Nach einer Cyberattacke kam sie mit der Produktion nicht mehr nach. Die Lage soll sich bessern.

IBM AIX/VIOS: Paketmanager reißt kritisches Sicherheitsleck auf

Mi, 10/08/2025 - 07:29
IBM nutzt in den Betriebssystemen AIX/VIOS zur Paketverwaltung RPM. Darin klafft eine kritische Sicherheitslücke. Admins müssen updaten.

"Passwort" Folge 42: Phrack – ein Hackermagazin wird 40

Mi, 10/08/2025 - 07:00
Zum Jubiläum von Phrack blicken die Hosts mit einem ganz besonderen Gast auf einflussreiche alte und folgenreiche neue Artikel des einflussreichen Magazins.

Jaguar Land Rover nimmt Produktion wieder auf

Mi, 10/08/2025 - 04:35
Der britische Autobauer wurde Ende August Ziel einer Cyberattacke. Danach stand die Produktion still. Jetzt geht es langsam wieder voran.

Spahn: "Anlasslose Chatkontrolle wird es mit uns nicht geben"

Di, 10/07/2025 - 18:17
Fraktionschef Spahn erteilt der anlasslosen Chatkontrolle für die Union im Bundestag eine Absage. Offenbar soll die Abstimmung im EU-Rat verschoben werden.

Cyber Resilience Act: BSI wird Marktaufsichtsbehörde

Di, 10/07/2025 - 16:22
Das BSI soll den Cyber Resilience Act kontrollieren, der Mindestvorschriften für die IT-Sicherheit vernetzter Geräte einführt.

Redis: Kritische Codeschmuggel-Lücke in Datenbank

Di, 10/07/2025 - 16:05
Die Entwickler der Datenbank Redis haben eine aktualisierte Version veröffentlicht, die eine kritische Sicherheitslücke stopft.

Das passiert, wenn der KI-Betreiber die Sicherheit vernachlässigt

Di, 10/07/2025 - 13:43
Verträge, Rechnungen und weitere sensible Daten erreichten uns via E-Mail. Die Quelle: eine österreichische KI-Firma, die demnach bei der Sicherheit schlampte.

Android: Google-System-Update für Oktober bringt Neuerungen

Di, 10/07/2025 - 12:00
Googles Oktober-Update der Systemdienste bringt einige Neuerungen mit sich. Unter anderem wird die Nacktbild-Erkennung in Messages erweitert.

Microsoft Outlook: Zur Sicherheit keine SVG-Anzeige mehr

Di, 10/07/2025 - 09:52
Ein Einfallstor für Malware ist das Vektorgrafikformat SVG. Microsoft zieht dem Format in Outlook daher den Stecker – etwas.

Google: KI-Bug-Bounty-Programm zahlt bis zu 30.000 US-Dollar pro Fehler

Di, 10/07/2025 - 08:58
Google führt ein Bug-Bounty-Programm für KI-Anwendungen ein. Entdecker schwerwiegender Fehler in Gemini oder der KI-Suche erhalten Belohnungen.

Salesforce-Datenklau: Cybergangs erpressen namhafte Unternehmen auf Leaksite

Di, 10/07/2025 - 08:18
Cyberkriminelle erpressen auf einer Leaksite im Darknet 39 namhafte Unternehmen. Deren Daten haben sie aus Salesforce kopiert.

Signal sichert seine Chats gegen Quantencomputer

Mo, 10/06/2025 - 13:32
Signal ergänzt sein Double-Ratchet-Verfahren um eine neue Komponente, sodass auch zukünftige Quantencomputer die Kommunikation nicht knacken können.

Spiele-Engine Unity: Lücke bedroht Android, Linux, macOS und Windows

Mo, 10/06/2025 - 08:13
Unity steckt in zahlreichen populären Spielen für Mobilgeräte und Desktop. Eine gravierende Lücke ermöglicht Angreifern, Schadcode auszuführen.

Cyberangriff am BER: Passagierabfertigung wieder am Netz

So, 10/05/2025 - 13:52
Zwei Wochen nach einem Cyberangriff auf einen IT-Dienstleister am Berliner Flughafen BER läuft das System zur Passagierabfertigung wieder.

Unzählige Sicherheitslücken in Dell PowerProtect Data Domain geschlossen

So, 10/05/2025 - 12:58
Dells Backuplösung PowerProtect Data Domain ist verwundbar. Sicherheitsupdates schaffen Abhilfe.

Datenleck bei Discord: Support-Dienstleister erfolgreich attackiert

So, 10/05/2025 - 12:21
Kriminelle konnten persönliche Daten von bestimmten Discord-Nutzern erbeuten. Diese könnten für Phishing-Attacken missbraucht werden.

Jetzt patchen! Angreifer erpressen Oracle-E-Business-Suite-Kunden

So, 10/05/2025 - 11:37
Admins der Oracle-Software E-Business Suite sollten ihre Instanzen aufgrund von derzeit laufenden Attacken absichern.

Seiten