Sammlung von Newsfeeds

Webframework Astro 5.9 wappnet sich gegen XSS-Attacken

heise Security News - Di, 06/10/2025 - 08:40
Experimenteller Support für CSP soll dabei helfen, Astro-Anwendungen gegen Cross-Site-Scripting-Angriffe abzusichern. Neuerungen gibt es auch für Markdown.

SAP-Patchday: Kritisches Leck in Netweaver und weitere Schwachstellen

heise Security News - Di, 06/10/2025 - 08:34
SAP kümmert sich am Juni-Patchday in 14 neuen Sicherheitsnotizen um teils kritische Sicherheitslücken in den Produkten aus Walldorf.

Sicherheitsupdate: Netzwerkanalysetool Wireshark ist angreifbar

heise Security News - Di, 06/10/2025 - 06:54
In der aktuellen Wireshark-Version haben die Entwickler eine Sicherheitslücke geschlossen und mehrere Bugs beseitigt.

GIMP-Update schließt Sicherheitslücke in ICO-Verarbeitung

heise Security News - Di, 06/10/2025 - 05:26
Die GIMP-Entwickler haben mit einem Update auch eine hochriskante Sicherheitslücke bei der Verarbeitung von Icon-Dateien gestopft.

Starlink-Gäste-WLAN im Weißen Haus ohne Sicherheitskontrollen

heise Security News - So, 06/08/2025 - 11:43
Im Weißen Haus gibt es strenge Sicherheitsvorkehrungen für Internetnutzer, außer man nutzt Elon Musks Internetdienst Starlink.

Microsoft: Abhilfe für Sicherheitslücke durch gelöschte "inetpub"-Ordner

heise Security News - So, 06/08/2025 - 08:17
Windows-Update hat einen "inetpub"-Ordner angelegt. Wird er gelöscht, blockiert das womöglich weitere Updates. Ein Script hilft.

Android 16: Beta gewährt Blick auf Googles erweitertes Sicherheitsprogramm

heise Security News - Fr, 06/06/2025 - 16:23
Google schafft mit Android 16 eine zentrale Anlaufstelle für Sicherheitseinstellungen und baut die Funktionen des "Erweiterten Sicherheitsprogramms" aus.

NIS2: Wenig Änderungen in geleaktem Schwarz-Rot-Entwurf

heise Security News - Fr, 06/06/2025 - 14:31
Ein Großteil der Umsetzungspläne für mehr Cybersicherheit kritischer Infrastrukturen hat den Regierungswechsel überdauert.

Microsoft: Power Automate mit kritischer Lücke, Ende für Endkundenversion

heise Security News - Fr, 06/06/2025 - 13:04
Microsoft meldet eine kritische Sicherheitslücke in Power Automate. Zudem endet die Unterstützung von persönlichen Dienst-Konten.

Gesetzesvorhaben: Ist dDoS in Russland künftig legal?

heise Security News - Fr, 06/06/2025 - 12:13
Die Überlastungsangriffe stehen derzeit zwar unter Strafe – künftig soll es jedoch Ausnahmen geben. Betroffen wären viele westliche Unternehmen.

Datenlecks bei Cartier, Northface und Victoria's Secret

heise Security News - Fr, 06/06/2025 - 11:00
Bei den Unternehmen Cartier, Northface und Victoria's Secret konnten Kriminelle einbrechen und teils sensible Daten stehlen.

Massiver Cyberangriff auf US-Provider: Erster Einbruch schon ein Jahr früher

heise Security News - Fr, 06/06/2025 - 08:43
2024 ist mutmaßlich chinesischen Angreifern ein massiver Angriff auf US-Provider gelungen. Eine Malware wurde aber offenbar deutlich früher installiert.

Acronis Cyber Protect: Mehrere teils kritische Sicherheitslücken

heise Security News - Do, 06/05/2025 - 13:24
In der Backup-Software Acronis Cyber Protect stopft der Hersteller mehrere teils höchst kritische Sicherheitslücken.

Voice-Phishing gegen Salesforce-Nutzer: Datenklau und Erpressung

heise Security News - Do, 06/05/2025 - 12:53
Google beobachtet eine kriminelle Gruppe, die mit Voice-Phishing Salesforce-Nutzer überlistet. Auf Datenklau folgt Erpressung.

VMware NSX: Hochriskante Sicherheitslücke gestopft

heise Security News - Do, 06/05/2025 - 10:22
In VMware NSX hat Hersteller Broadcom Schwachstellen gestopft, die Angreifern das Einschleusen und Ausführen von Schadcode erlauben.

Java zu langsam: Apple hat das Passwort-Monitoring in Swift umgeschrieben

heise Security News - Do, 06/05/2025 - 10:01
Neuer Passwort-Monitoring-Dienst: Das Apple-Team lobt Swift aufgrund seiner hohen Performance und besseren Handhabung beim Umstieg von Java.

Microsoft: Kein Mail-Block für IStGH, startet europäisches Sicherheitsprogramm

heise Security News - Do, 06/05/2025 - 08:47
Microsoft dementiert, Dienste für den Internationalen Strafgerichtshof eingestellt zu haben. Das Unternehmen startet ein europäisches Sicherheitsprogramm.

Sicherheitsupdates: Dell repariert PowerScale OneFS und Bluetooth-Treiber

heise Security News - Do, 06/05/2025 - 08:35
Um Attacken auf Computer und NAS-Systeme von Dell vorzubeugen, haben die Entwickler Sicherheitslücken geschlossen.

Jetzt patchen! Attacken auf Cisco Identity Services Engine können bevorstehen

heise Security News - Do, 06/05/2025 - 07:59
Es ist Exploitcode für Sicherheitslücken in Cisco Identity Services Engine und Customer Collaboration Platform in Umlauf. Updates sind verfügbar.

Fiese Schnüffelei: Meta und Yandex spionierten Nutzer ihrer Android-Apps aus

heise Security News - Mi, 06/04/2025 - 10:59
Wie Sicherheitsforscher herausfanden, schleusen Tracking-Pixel persönliche Daten aus dem Browser an die Apps und Server der Anbieter. Meta hat bereits reagiert.

Seiten

JBM Systemtechnik GmbH | Ihr IT-Systemhaus in Ludwigshafen am Rhein Aggregator abonnieren