Sammlung von Newsfeeds

Sicherheitspatches: DoS-Attacken auf IBM App Connect Enterprise möglich

heise Security News - Mo, 12/22/2025 - 11:54
IBMs Integrationssoftwareangebot App Connect Enterprise ist verwundbar. In aktuellen Versionen haben die Entwickler eine Sicherheitslücke geschlossen.

BIOS-Sicherheitslücke: Angreifer können Schadcode auf Dell-Server schieben

heise Security News - Mo, 12/22/2025 - 10:04
Verschiedene Modelle von Dells PowerEdge-Server-Reihe sind verwundbar. Sicherheitspatches sind verfügbar.

l+f: Reverse Engineering Schritt-für-Schritt – KI hilft auch mit

heise Security News - Mo, 12/22/2025 - 08:14
Ein Sicherheitsforscher nimmt Interessierte mit auf eine Reise in eine IP-Kamera-Firmware. Das Ergebnis sind Patches für TP-Links Tapo-C200-Modell.

BND-Agenten sollen Wohnungen betreten und Bundestrojaner installieren dürfen

heise Security News - Fr, 12/19/2025 - 16:53
Kanzleramt reformiert BND-Gesetz: Mehr Befugnisse, inklusive Eindringen in Wohnungen zur Installation von Spionagesoftware.

Foxit PDF: Updates schließen hochriskante Sicherheitslücken

heise Security News - Fr, 12/19/2025 - 10:52
Updates für Foxit PDF Editor und Reader für macOS und Windows schließen Sicherheitslücken. Angreifer können dadurch Schadcode einschleusen.

Jetzt patchen! Angreifer schieben Schadcode auf WatchGuard Firebox

heise Security News - Fr, 12/19/2025 - 08:39
Derzeit haben es Angreifer auf WatchGuard-Firewalls der Firebox-Serie abgesehen. Sicherheitspatches stehen zum Download bereit.

Windows-Notfall-Update korrigiert Message-Queuing-Probleme

heise Security News - Fr, 12/19/2025 - 06:00
Windows-Sicherheitsupdates führen zu Störungen des Message Queuing (MSMQ) von Windows 10 und Server bis 2019. Notfallupdates lösen das.

Tastatur-Verzögerung entlarvt nordkoreanischen IT-Maulwurf bei Amazon.com

heise Security News - Do, 12/18/2025 - 22:00
Die Tastenanschläge eines externen Mitarbeiters waren verdächtig verzögert. Amazon.com erkannte ihn als Nordkoreaner.

Was ist los bei Outfittery? Phishingversuch per Kunden-Mailing

heise Security News - Do, 12/18/2025 - 14:38
Der Berliner Kleidungsversand bat Kunden um eine Aktualisierung ihrer Zahlungsdaten. Der Link in der E-Mail führte jedoch auf eine Phishing-Seite.

Frankreich untersucht „ausländische Einmischung“ nach Malware-Fund auf Fähre

heise Security News - Do, 12/18/2025 - 13:33
Die französische Polizei hat zwei Crew-Mitglieder auf einer Fähre festgenommen. Die wollten sich Zugang zu DV-Systemen verschaffen.

EMBA 2.0: Firmware-Analyzer erreicht 95 Prozent Emulationserfolg

heise Security News - Do, 12/18/2025 - 11:33
Das Firmware-Analysetool EMBA erreicht in Version 2.0 eine Emulationserfolgsrate von 95 Prozent und lässt damit ältere Werkzeuge deutlich hinter sich.

Apache Commons Text: Kritische Lücke in älterer Version der Bibliothek

heise Security News - Do, 12/18/2025 - 11:24
Apache Commons Text dient zur Verarbeitung von Zeichenketten in Java-Apps. Eine kritische Lücke ermöglicht einschleusen von Schadcode.

Sicherheitslücken: Nvidia wappnet KI- und Robotiksoftware vor möglichen Attacken

heise Security News - Do, 12/18/2025 - 10:25
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen in Nvidia Isaac Lab, NeMo Framework und Resiliency Extension.

SSH-Server Dropbear erlaubt Rechteausweitung

heise Security News - Do, 12/18/2025 - 09:06
Der schlanke SSH-Server Dropbear stopft mit einer aktualisierten Version unter anderem eine Rechteausweitungslücke.

Angriffe auf Zero-Day-Lücken: Cisco, Sonicwall und Asus Live Update

heise Security News - Do, 12/18/2025 - 06:47
Die CISA warnt vor beobachteten Angriffen auf Cisco-, Sonicwall- und Asus-Sicherheitslücken. Updates sind teils verfügbar.

Russlands Einfluss – Kritik an Lücken bei Cybersicherheit

heise Security News - Do, 12/18/2025 - 05:29
Die Grünen sehen sich in ihrer Einschätzung bestärkt, dass die aktuellen Maßnahmen zum Schutz der Demokratie gegen russische Einflussoperationen nicht reichen.

Docker Inc. macht gehärtete Abbilder kostenlos verfügbar

heise Security News - Mi, 12/17/2025 - 18:21
Gehärtete Docker-Images sind auf ein Minimum reduziert, sodass möglichst wenig Angriffsfläche bleibt. Docker Inc. stellt solche jetzt kostenfrei zur Verfügung.

Spionagesoftware enttarnt: Wie Belarus Journalisten mit "ResidentBat" überwacht

heise Security News - Mi, 12/17/2025 - 18:05
Forscher haben eine Android-Spyware identifiziert, die seit Jahren direkt gegen Medienakteure in Weißrussland eingesetzt wird. Sie baut auf dreiste Täuschung.

Unzählige Sicherheitslücken in IBM DataPower Gateway geschlossen

heise Security News - Mi, 12/17/2025 - 12:56
Angreifer können IBMs Sicherheits- und Integrationsplattform DataPower Gateway über verschiedene Wege attackieren.

Microsoft will unsichere RC4-Verschlüsselung loswerden

heise Security News - Mi, 12/17/2025 - 12:30
Die Verschlüsselung mit RC4 ist seit mehr als einer Dekade geknackt. Jetzt fegt Microsoft langsam die letzten Reste etwa in Kerberos aus.

Seiten

JBM Systemtechnik GmbH | Ihr IT-Systemhaus in Ludwigshafen am Rhein Aggregator abonnieren