Sammlung von Newsfeeds

Heimautomatisierung: ESPHome-Lücke erlaubt volle Kompromittierung

heise Security News - Di, 09/02/2025 - 07:01
Eine Schwachstelle in ESPHome ermöglicht Angreifern unter anderem eigene Firmware zu flashen. Aktualisierte Software korrigiert das.

Google widerspricht: Keine größere Gmail-Sicherheitslücke

heise Security News - Di, 09/02/2025 - 06:03
Berichte über eine weitreichende Gmail-Sicherheitswarnung sind falsch, schreibt Google. Ursprung davon könnte die Salesloft-Lücke sein.

Sicherheitslücken: DoS-Attacken auf IBM App Connect Enterprise möglich

heise Security News - Mo, 09/01/2025 - 13:33
Sicherheitsupdates schließen mehrere Schwachstellen in IBM App Connect Enterprise.

Qnap: Teils hochriskante Lücken in QTS und QuTS hero geschlossen

heise Security News - Mo, 09/01/2025 - 10:03
Aktualisierungen für die QTS- und QuTS-hero-Firmwares von Qnap-Geräten schließen als hochriskant eingestuft Sicherheitslücken.

Hintertür-Bericht: Britische Regierung will Vollzugriff auf iCloud

heise Security News - Mo, 09/01/2025 - 08:00
Noch immer ist nicht final entschieden, ob Apple britischen Strafverfolgern Zugriff auf iCloud geben muss. Nun wurde die ganze Datenbreite bekannt.

IT-Sicherheitslösung Acronis Cyber Protect Cloud Agent ist verwundbar

heise Security News - Mo, 09/01/2025 - 07:54
Ein Sicherheitsupdate schließt eine Schwachstelle in Acronis Cyber Protect Cloud Agent.

Passkeys für Chat-Backup: WhatsApp führt passwortlose Sicherung ein

heise Security News - Mo, 09/01/2025 - 07:13
WhatsApp führt die passwortlose Sicherungsfunktion über Passkeys für Chat-Backups ein. Derzeit steht sie Nutzern der Beta auf Android-Geräten zur Verfügung. 

Salesloft Drift: Anmeldetoken für Datendiebstahl missbraucht

heise Security News - Mo, 09/01/2025 - 06:56
Die KI-Plattform Salesloft Drift hat ein Sicherheitsproblem, das Angreifer ausnutzen, um große Datenmengen etwa aus Salesforce abzuziehen.

BSI warnt vor Ausfällen – und meint offenbar Paypal

heise Security News - So, 08/31/2025 - 15:46
Bei digitalen Produkten sollte man auch darauf achten, was der Anbieter mit Blick auf Sicherheitsvorfälle bereitstellt, rät das BSI.

Zero-Click-Angriff auf Apple-Geräte via WhatsApp

heise Security News - Sa, 08/30/2025 - 12:37
WhatsApp meldet eine geschlossene Lücke, über die anfällige iOS- und macOS-Geräte ohne Bestätigung des Nutzers per Spyware angegriffen werden können.

Vishing: So gelingt der Angriff per Telefon selbst auf Großunternehmen

heise Security News - Sa, 08/30/2025 - 05:09
Auf der Def Con konnte man sich live ansehen, wie Vishing funktioniert. Erstaunlich oft ergattern Angreifer per Telefon selbst wichtigste Firmeninformationen.

Windows: Zero-Day-Lücke bei der LNK-Anzeige

heise Security News - Fr, 08/29/2025 - 12:27
Die Zero-Day-Initiative stuft eine Sicherheitslücke bei der Anzeige von Inhalten von LNK-Dateien in Windows als hochriskant ein.

Ransomware und Angriff auf NX: Kriminelle führen KI-gestützte Attacken durch

heise Security News - Fr, 08/29/2025 - 10:37
Nicht nur in der Theorie, sondern auch in praktischen Angriffen tauchten Hinweise auf KI-Nutzung durch Cybergauner auf.

Jailbreak oder Drogenlabor? – Anthropic und OpenAI testen sich gegenseitig

heise Security News - Do, 08/28/2025 - 13:43
Die beiden GenAI-Entwickler Anthropic und OpenAI prüfen wechselseitig ihre Modelle auf Halluzinationen, Falschaussagen und Geheimnisverrat.

Offenbar Datenleck bei Ferienwohnungen.de

heise Security News - Do, 08/28/2025 - 11:58
Beim Buchungsportal Ferienwohnungen.de will die Cyberbande Safepay eingebrochen sein. Jetzt sind Daten im Darknet aufgetaucht.

Warten auf Sicherheitspatch: Attacken auf Telefonie- und VoIP-GUI FreePBX

heise Security News - Do, 08/28/2025 - 08:27
Aufgrund von laufenden Attacken sollten Admins von Telefonie- und VoIP-Systemen mit FreePBX-GUI ihre Systeme mit einer Übergangslösung absichern.

Mehr als 28.000 Netscaler-Instanzen anfällig für Citrix Bleed 3

heise Security News - Do, 08/28/2025 - 07:07
IT-Forscher haben am Dienstag mehr als 28.000 Netscaler-Instanzen weltweit gefunden, die für Citrix Bleed 3 anfällig sind.

Cisco: Mehrere Produkte mit teils hochriskanten Lücken

heise Security News - Do, 08/28/2025 - 06:13
Cisco hat am Mittwoch zehn Sicherheitsmitteilungen veröffentlicht. Zwei Schwachstellen gelten als hohes Risiko.

WhatsApp bringt KI-Schreibhilfe für Kurznachrichten mit Fokus auf Datenschutz

heise Security News - Do, 08/28/2025 - 05:09
WhatsApps KI-Schreibhilfe setzt auf "Private Processing". Audits fanden teils gravierende Lücken – trotz Nachbesserungen ist Vertrauen nötig.

Kriminalität mit KI: Liebes-Chats und Homeoffice-Betrug

heise Security News - Do, 08/28/2025 - 04:36
Experten warnen schon seit Jahren, dass KI einen Schub bei Cyberangriffen bringen kann. Eine KI-Firma legt nun offen, wie ihr Chatbot dafür missbraucht wurde.

Seiten

JBM Systemtechnik GmbH | Ihr IT-Systemhaus in Ludwigshafen am Rhein Aggregator abonnieren