heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 2 Stunden 31 Minuten

Brute-Force-Attacken auf IBM Informix HQ möglich

Di, 07/29/2025 - 12:30
Es sind wichtige Sicherheitsupdates für IBM Informix HQ und Cognos Analytics erschienen.

Microsoft-Forscher finden TCC-Lücke in Apples Spotlight: Datenleak droht

Di, 07/29/2025 - 09:11
Mit dem Exploit "Sploitlight" sollen sich unter anderem via Apple Intelligence sensible Daten abgreifen lassen. Der Bug wurde behoben, betrifft auch das iPhone.

Angreifer attackieren PCs, auf denen PaperCut NG/MF läuft

Di, 07/29/2025 - 08:51
Eine US-Sicherheitsbehörde warnt vor Attacken auf eine zwei Jahre alte Schwachstelle in der Druckermanagementsoftware PaperCut NG/MF.

Security: CERT@VDE wird erste deutsche Schaltzentrale für Sicherheitslücken

Mo, 07/28/2025 - 16:12
Das IT-Security-Zentrum des VDE ist zur zentralen Anlaufstelle im globalen CVE-Programm aufgestiegen. Es soll helfen, Sicherheitslücken zügiger zu schließen.

Sicherheitsproblem: Hartkodierte Zugangsdaten gefährden PCs mit MyASUS

Mo, 07/28/2025 - 12:01
Angreifer können das Servicetool MyASUS attackieren und Einfluss auf bestimmte Services nehmen. Sicherheitsupdates sind verfügbar.

Support ausgelaufen: Admin-Attacke auf LG Netzwerkkamera LNV5110R möglich

Mo, 07/28/2025 - 10:07
Angreifer können mit Adminrechten auf die Netzwerkkamera LG Innotek LNV5110R zugreifen. Weil der Support ausgelaufen ist, gibt es keine Patches mehr.

Sicherheitsupdates: Schadcode-Lücken in GPU-Treibern von Nvidia geschlossen

Mo, 07/28/2025 - 08:13
Angreifer können Linux und Windows-Systeme mit Grafikkartentreibern oder der vGPU-Software von Nvidia attackieren.

Ransomware Blacksuit: Strafverfolger beschlagnahmen Erpresser-Website

Fr, 07/25/2025 - 11:02
"Operation Checkmate" legt Blacksuits Lösegeldverhandlungen zumindest vorerst auf Eis. Die womöglich verwandte Ransomware Chaos wütet derweil weiter.

Beliebtes JavaScript-Paket is: Malware durch Supply-Chain-Angriff

Fr, 07/25/2025 - 10:47
Nach einem Phishing-Angriff auf npm-Maintainer war das Paket is, das auf etwa 2,7 Millionen wöchentliche Downloads kommt, mit einem Malware-Loader infiziert.

Auslegungssache 139: Von Bußgeld bis Kiss-Cam-Skandal

Fr, 07/25/2025 - 04:00
Im c't-Datenschutz-Podcast plaudern die Hosts über aktuelle Datenschutzthemen, vom fragwürdigen Schadenersatz-Urteil bis zum viralen Coldplay-Konzert-Debakel.

Sonicwall SMA100: Drei Produkte von kritischer Lücke betroffen – jetzt updaten

Do, 07/24/2025 - 14:31
In den Fernzugriffslösungen SMA 210, 410 und 500v der Sonicwall SMA100er-Serie klafft eine Sicherheitslücke. Der Hersteller rät zum zügigen Update.

Comeback von Lumma und NoName057(16): Cybercrime-Zerschlagung misslungen

Do, 07/24/2025 - 12:45
Zwei Bedrohungen sind zurück. Und mit der Ransomware Interlock kommt laut Warnung von US-Behörden eine neue hinzu. Stehaufmännchen und Newcomer im Überblick.

Untergrundforum XSS: Admin verhaftet, Nutzer fürchten Beschlagnahmung

Do, 07/24/2025 - 09:58
Ein Ukrainer wurde von Europol und lokalen Ermittlern festgenommen, er soll der Betreiber des Forums gewesen sein. Im Untergrund herrscht derweil Nervosität.

BSI: Macht 2025 zum Jahr der E-Mail-Sicherheit!

Do, 07/24/2025 - 08:51
Alle Unternehmen und Organisationen in Deutschland sollen dieses Jahr ihre E-Mail-Sicherheit verbessern. Das BSI gibt dazu viele Hilfestellungen.

Chrome, Firefox & Thunderbird: Neue Versionen beheben Schwachstellen

Mi, 07/23/2025 - 12:18
Frische Browser- und Mailclient-Releases von Google und Mozilla beseitigen Lücken mit teils hohem Schweregrad.

Cisco Identity Services Engine: Angriff auf alte Lücken – jetzt Update nachholen

Mi, 07/23/2025 - 09:39
In den vergangenen Wochen schloss Cisco kritische ISE-Lücken – jetzt warnt das Unternehmen vor Exploits. Wer noch nicht gepatcht hat, sollte umgehend handeln.

Das Geschäft austrocknen: Großbritannien will Ransomwarezahlungen verbieten

Mi, 07/23/2025 - 05:09
Staatlichen Stellen und Betreibern von kritischer Infrastruktur in Großbritannien soll es untersagt werden, Lösegeld nach Ransomwareangriffen zu bezahlen.

Drei chinesische Gruppen als Angreifer auf Sharepoint-Server identifiziert

Mi, 07/23/2025 - 03:03
Eine Analyse von Microsoft nennt drei verschiedene Gruppen aus China als Angreifer auf die jüngste Sharepoint-Lücke. Dabei dürfte es aber nicht bleiben.

Angriffe auf Microsoft Sharepoint: Patchen ist nicht genug

Di, 07/22/2025 - 16:05
Das Schließen der Lücken genügt gegen die aktuellen Toolshell-Attacken nicht. Schließlich könnten Angreifer längst drin sein. Wir zeigen, wie man sie entdeckt.

Sophos Firewall: Hotfixes beseitigen Remote-Angriffsgefahr

Di, 07/22/2025 - 15:36
Wichtige Hotfixes flicken Firewall-Lücken, die zur Codeausführung aus der Ferne missbraucht werden könnten.

Seiten