Sammlung von Newsfeeds

Samsung Magician: Sicherheitslücke erlaubt Rechteausweitung

heise Security News - Di, 01/06/2026 - 07:08
In der SSD-Verwaltungssoftware Samsung Magician können Angreifer eine Schwachstelle missbrauchen, um ihre Rechte auszuweiten.

Sicherheitsupdates: Verschiedene Attacken auf Qnap-NAS möglich

heise Security News - Mo, 01/05/2026 - 14:47
Stimmten die Voraussetzungen, können Angreifer Netzwerkspeicher von Qnap mit weitreichenden Folgen attackieren.

MongoBleed-Scanner für Admins

heise Security News - Mo, 01/05/2026 - 12:49
Viele MongoDB-Instanzen sind oder waren potenziell für MongoBleed anfällig. Ein Tool hilft bei der Server-Analyse auf Angriffsspuren.

Jetzt patchen! Attacken auf Adobe ColdFusion und Fortinet-Firewalls beobachtet

heise Security News - Mo, 01/05/2026 - 08:45
Derzeit haben es Angreifer auf eine fünf Jahre alte Sicherheitslücke in Fortinet-Firewalls abgesehen. Die Lücken in ColdFusion sind ebenfalls älter.

Plex Media Server: Noch ungepatchte Zugriffsschwachstellen

heise Security News - Mo, 01/05/2026 - 07:20
Im Plex Media Server klaffen Sicherheitslecks, durch die Angreifer sich unbefugt Zugriff verschaffen können. Updates stehen aus.

Cyberangriff auf „Fänshop" von Baden-Württemberg, viele weitere Shops gefährdet

heise Security News - Fr, 01/02/2026 - 12:45
Cyberangriff auf den Fan-Shop von Baden-Württemberg. Betrüger manipulierten die Bezahlseite, Kundendaten könnten betroffen sein.

200 Gigabyte an Daten zum Verkauf angeboten: Cybersicherheitsvorfall bei der ESA

heise Security News - Fr, 01/02/2026 - 05:54
Die ESA versichert, dass von einem „Cybersicherheitsproblem“ lediglich Server außerhalb des hauseigenen Netzwerks betroffen sind. Viel ist aber nicht bekannt.

39C3: Rollstuhl-Security – Wenn ein QR-Code alle Schutzmechanismen aushebelt

heise Security News - Do, 01/01/2026 - 11:58
Eine IT-Sicherheitsforscherin deckt auf, wie der QR-Code eines Rollstuhls zum Generalschlüssel für alle Komfortfunktionen wird.

MongoBleed: Mehr als 11.500 verwundbare MongoDB-Instanzen in Deutschland

heise Security News - Mi, 12/31/2025 - 12:47
IT-Sicherheitsforscher haben die Verbreitung von für MongoBleed anfällige Instanzen untersucht. In Deutschland stehen über 11.500.

39C3: CCC-Hacker fordern Bundesdatensicherungsspiele gegen Ransomware-Albträume

heise Security News - Mi, 12/31/2025 - 12:30
Vom Cyberdome zu „AI Slop“: Experten analysieren den Status quo der IT-Sicherheit und enthüllen eine nahe Zukunft, in der Backups Leistungssport werden dürften.

Xplora-Kinderuhr: Sicherheitslücken erlaubten Zugriff auf alle Geräte

heise Security News - Di, 12/30/2025 - 08:12
Forscher konnten Nachrichten mitlesen, Standorte fälschen und beliebige Uhren übernehmen – demonstriert aus der Perspektive einer kinderfressenden Waldhexe.

39C3: Sicherheitsforscher kapert KI-Coding-Assistenten mit Prompt Injection

heise Security News - Mo, 12/29/2025 - 09:07
Auf dem 39C3 zeigte Johann Rehberger, wie leicht sich KI-Coding-Assistenten kapern lassen. Viele Lücken wurden gefixt, doch das Grundproblem bleibt.

39C3: Skynet Starter Kit – Forscher übernehmen humanoide Roboter per Funk und KI

heise Security News - So, 12/28/2025 - 17:12
Auf dem 39C3 demonstrieren Experten, wie schlecht es um die Security humanoider Roboter steht. Die Angriffspalette reicht bis zum Jailbreak der integrierten KI.

Millionen Kundendaten vom Wired-Magazin im Netz – Diebstahl bei Condé Nast?

heise Security News - So, 12/28/2025 - 15:53
Have I been Pwned listet einen Data Breach für Wired, der sensible Daten von 2,3 Millionen Nutzern umfasst. Mutmaßlich könnten weitere Millionen folgen.

Notepad++: Update entrümpelt Self-Signed-Zertifikatreste

heise Security News - So, 12/28/2025 - 13:15
In Notepad++ konnten Angreifer dem Updater Malware unterschieben. Ein weiteres Update verbessert die Sicherheit und korrigiert Regressionen.

39C3: Diverse Lücken in GnuPG und anderen kryptografischen Werkzeugen

heise Security News - So, 12/28/2025 - 05:15
Sicherheitsforscher haben diverse sicherheitsrelevante Fehler in GnuPG und ähnlichen Programmen gefunden. Viele der Lücken sind (noch) nicht behoben.

39C3: Wie ein Forscher das sichere Mail-Netz der Medizin erneut überlistete

heise Security News - Sa, 12/27/2025 - 17:27
Ein Sicherheitsexperte zeigte auf dem 39C3, wie sich bei der E-Ärztepost KIM Nachrichten fälschen, Identitäten stehlen und sensible Metadaten abgreifen lassen.

39C3: Wie Betrüger das Deutschlandticket um Millionen erleichterten

heise Security News - Sa, 12/27/2025 - 16:04
Gestohlene Kryptoschlüssel, Zahlungsbetrug in dreistelliger Millionenhöhe und wochenlange Untätigkeit wegen Urlaub: Zwei Sicherheitsforschende ziehen Bilanz.

Chaos Communication Congress: Der 39C3 hat begonnen

heise Security News - Sa, 12/27/2025 - 11:28
Hamburg ist kurz vor Jahresende wieder der Nabel der Hacker-Welt. Der Chaos Computer Club lädt zum 39. Chaos Communication Congress. Tausende werden erwartet.

„MongoBleed“: Exploit für kritische Lücke in MongoDB erleichtert Angriffe

heise Security News - Sa, 12/27/2025 - 10:49
Wer für eine MongoDB-Instanz verantwortlich ist, kann sich nicht zurücklehnen: Ein Exploit für eine schwerwiegende Lücke macht Upgrades jetzt noch dringender.

Seiten

JBM Systemtechnik GmbH | Ihr IT-Systemhaus in Ludwigshafen am Rhein Aggregator abonnieren