heise Security News

heise Security News Feed abonnieren
News und Hintergrund-Informationen zur IT-Sicherheit 2024-10-23T04:33:00+02:00
Aktualisiert: vor 47 Minuten 4 Sekunden

Schon wieder: Offizielles Twitter-Konto OpenAIs von Krypto-Betrügern übernommen

Mi, 09/25/2024 - 14:44
Der offizielle Twitter-Account der Pressestelle von ChatGPT-Anbieter OpenAI wurde von Betrügern übernommen und genutzt, um eine Fake-Kryptowährung zu promoten.

HPE Aruba: Access Points für Codeschmuggel aus dem Netz anfällig

Mi, 09/25/2024 - 13:33
Hewlett Packard Enterprise (HPE) warnt vor kritischen Sicherheitslücken in Aruba Access Points. Angreifer können aus dem Netz Schadcode einschleusen.

Ransomware: Unfallversicherung, Pharmafirmen in den USA und andere betroffen

Mi, 09/25/2024 - 13:02
Ransomware trifft die gesetzliche Unfallversicherung, Pharmafirmen in den USA und weiteren Ländern. Zudem ist in Kansas City die Wasserversorgung betroffen.

heise-Angebot: Windows-Trojaner erledigen: Das brandeue Desinfec't 2024/25 ist da

Mi, 09/25/2024 - 10:00
Wenn ein Virus Windows zusetzt, schlägt die Stunde des c't-Sicherheitstools Desinfec't. Mit der neuen Version erledigen Sie PC-Schädlinge und retten Ihre Daten.

Phisher attackieren Netflix- und Disney+-Nutzer

Mi, 09/25/2024 - 09:47
Phisher gehen saisonal vor: Derzeit nehmen sie vermehrt Nutzer von Streaming-Diensten ins Visier. Davor warnt das Phishing-Radar.

Initiative für mehr IT-Sicherheit: Microsoft zieht erstes Resümee

Mi, 09/25/2024 - 08:26
In einem Bericht erläutert Microsoft, wie es mit der Secure Future Initiative vorangeht. Mehrere Maßnahmen sollen unter anderem Cyberattacken vorbeugen.

Secure by Design: CISA und FBI wollen Cross-Site-Scripting den Garaus machen

Mi, 09/25/2024 - 07:40
Die US-amerikanischen Sicherheitsbehörden CISA und FBI knöpfen sich Cross-SIte-Scripting-Lücken im Entwicklungsprozess vor.

Spionageabwehr: Ukraine verbietet Telegram auf Diensthandys

Di, 09/24/2024 - 18:59
Telegram fliegt von Mitarbeiter-Handys von Behörden, Infrastrukturbetreibern und Militärs der Ukraine. Grund: Russlands Dienste könnten Telegram überwachen.​

heise-Angebot: Online-Konferenz zu NIS2-Regulierung: Was Unternehmen jetzt tun müssen

Di, 09/24/2024 - 14:19
Die NIS2-Regulierung der EU bringt neue Verpflichtungen im Bereich Cybersecurity. Auf unserer Online-Konferenz erklären renommierte Fachleute, was zu tun ist.

Cyberangriff auf US-Finanzdienstleister MoneyGram

Di, 09/24/2024 - 14:14
Angreifer haben den internationalen Geldtransferdienst MoneyGram außer Gefecht gesetzt. Die Ermittlungen laufen.

Kaspersky-Kunden in den USA werden automatisch auf UltraAV umgestellt

Di, 09/24/2024 - 13:19
Kaspersky kündigte an, nach dem Bann in den USA als Alternative UltraAV anzubieten. Clients werden nun automatisch umgestellt.

Windows Server 2025: Hotpatching jetzt ausprobieren

Di, 09/24/2024 - 12:17
Windows Server sicher betreiben, ohne monatliche Neustarts – das verspricht Hotpatching. Die Vorschau davon lässt sich nun testen.

heise-Angebot: iX-Workshop: Rechtskonform – IT-Produkte nach EU-Recht prüfen und zertifizieren

Di, 09/24/2024 - 12:00
Lernen Sie, wie Sie IT-Produkte für die Prüfung und Zertifizierung nach Standards wie CC, BSZ und NESAS vorbereiten – Anwendungen, Stolpersteine, Prüfpraxis

Monitoring-Software checkmk: Sicherheitslücke ermöglicht 2FA-Umgehung

Di, 09/24/2024 - 08:42
Eine Sicherheitslücke in der Monitoring-Software checkmk ermöglicht Angreifern, die Zwei-Faktor-Authentifizierung zu umgehen.

US-Behörde für Cybersecurity: Sicherheitslücken sind Produktfehler

Di, 09/24/2024 - 07:46
Auf einer Sicherheitskonferenz beklagt CISA-Leiterin Jen Easterly, dass Technologieanbieter zu wenig Verantwortung für ihre Produkte übernehmen.

Handy-Abhören und Passcode-Klau: SS7 für Attacken offen wie ein Scheunentor

Di, 09/24/2024 - 07:07
Youtuber zeigen mit der Hilfe von Profis, wie einfach es ist, Handygespräche über die Roaming-Technik SS7 umzuleiten und abzuhören sowie SMS abzufangen.

heise-Angebot: iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysieren

Di, 09/24/2024 - 06:00
Schritt für Schritt zum sicheren System: Penetrationstests methodisch planen, beauftragen und auswerten, um Schwachstellen in der eigenen IT aufzuspüren.

Necro-Trojaner verseucht erneut Android-Apps – auch in Google Play

Mo, 09/23/2024 - 13:13
Android-Apps mit zum Teil Millionen Installationen haben Schadcode im Gepäck. Eine App hat Google mittlerweile entfernt; das sollten Nutzer auch tun.

Microsoft: Langsamer Todesstoß für WSUS

Mo, 09/23/2024 - 12:01
Microsofts Cloud-Strategie fordert ihr nächstes Opfer: WSUS wird zum Altmetall. Die Funktionen bleiben jedoch noch einige Zeit erhalten.

Sicherheitsupdates: Atlassian Bitbucket, Confluence & Co. attackierbar

Mo, 09/23/2024 - 08:01
Angreifer können an mehreren Schwachstellen in Software von Atlassian ansetzen und sie via DoS-Attacke abstürzen lassen.

Seiten