heise Security News

heise Security News Feed abonnieren
News und Hintergrund-Informationen zur IT-Sicherheit 2024-05-18T08:22:00+02:00
Aktualisiert: vor 2 Stunden 41 Minuten

X/Twitter: iPhones können sich per Passkey statt Passwort anmelden

Di, 04/09/2024 - 10:16
Die iOS-App von X erlaubt Nutzern jetzt, ihren Account per Passkey abzusichern. Das Kennwort bleibt als Fallback aber erhalten.

Notepad++: Entwickler warnt vor Parasiten-Webseite und bittet um Mithilfe

Di, 04/09/2024 - 08:22
Die unautorisierte Webseite bezeichnet sich als "Fan-Projekt", der Notepad++-Entwickler fürchtet jedoch schädliche Auswirkungen. Die Community soll helfen.

SAP-Patchday: Zehn Sicherheitsmitteilungen im April

Di, 04/09/2024 - 08:08
Insgesamt zehn Sicherheitsnotizen gibt SAP am April-Patchday heraus. Drei der behandelten Lücken gelten als hochriskant.

Nvidias Chatbot-App ChatRTX ist für Schadcode-Attacken anfällig

Di, 04/09/2024 - 08:04
In einer aktualisierten Ausgabe haben die Entwickler von Nvidia ChatRTX gegen mögliche Attacken abgesichert.

Angriff auf Wissenschaftsdatenbank: Cyberkriminelle legen Genios lahm

Di, 04/09/2024 - 07:47
Der Datenbankanbieter Genios ist seit Montag nicht mehr erreichbar. Cyberkriminelle haben die Server des Unternehmens für Volltextsammlungen lahmgelegt.

Ransomware: US-Gesundheitsplattform soll nach AlphV-Betrug doppelt zahlen

Di, 04/09/2024 - 07:00
Die Ransomware-Bande AlphV hatte einen ihrer Handlanger geneppt und sich mit 22 Millionen US-Dollar aus dem Staub gemacht. Das Opfer wird nun erneut erpresst.

Microsoft: Neuer Treiber schützt Standard-Browser-Einstellung

Di, 04/09/2024 - 06:33
Stillschweigend hat Microsoft Windows einen Treiber zum Schutz der Einstellung etwa des Standard-Browsers verpasst.

heise-Angebot: Sichere Softwareentwicklung: Jetzt noch Vortrag zur heise devSec einreichen

Mo, 04/08/2024 - 12:00
Der Call for Proposals zur heise devSec läuft noch bis zum 15. April. Bis zur Veröffentlichung des Programms gibt es besonders günstige Blind-Bird-Tickets.

Nach mehreren IT-Security-Vorfällen: Ivanti gelobt in offenem Brief Besserung

Mo, 04/08/2024 - 09:22
2024 begann für Ivanti turbulent und verwundbare Produkte gefährden Firmen inklusive Abschaltbefehl der US-Regierung. Nun meldet sich der CEO zu Wort.

heise-Angebot: iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysieren

Mo, 04/08/2024 - 08:00
Schritt für Schritt zum sicheren System: Penetrationstests methodisch planen, beauftragen und auswerten, um Schwachstellen in der eigenen IT aufzuspüren.

Jetzt patchen! Rund 16.500 VPN-Instanzen von Ivanti potenziell angreifbar

Mo, 04/08/2024 - 07:48
Scans zeigen, dass weltweit tausende VPN-Instanzen von Ivanti des Typs Connect Secure und Policy Secure Gateway verwundbar sind. Auch in Deutschland.

Kritisches Datenleck in Kinderüberwachungs-App "Kid Security"

Sa, 04/06/2024 - 16:30
Millionen Datensätze waren bei der Tracking-App Kid Security laut Sicherheitsforschern offen einsehbar, darunter GPS-Daten, Audioaufnahmen und private Chats.​

Datenleck in Verwaltungs-Software von Cannabis-Clubs

Sa, 04/06/2024 - 10:14
Mehr als 1000 Mitglieder mehrerer Cannabis-Clubs wurden enttarnt. Ihre Daten waren eine Zeit lang offen zugänglich.

heise-Angebot: iX-Workshop Digital Forensics & Incident Response: Schützen, Erkennen, Reagieren

Sa, 04/06/2024 - 09:00
Lernen Sie, professionelle Incident Response Workflows zu implementieren, um im Falle eines Cyberangriffs schnell und effektiv reagieren zu können. (Last Call)

Malvertising: Betrügerische Werbung auch bei Microsofts Bing

Fr, 04/05/2024 - 10:01
Malvertising, also Werbeanzeigen mit bösartigen Zielen, gibt es nicht nur bei Google, sondern auch bei Microsofts Bing-Suchmaschine.

heise-Angebot: iX-Workshop KRITIS: Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG

Fr, 04/05/2024 - 10:00
Erlangen Sie spezielle Prüfverfahrenskompetenz für § 8a BSIG; inklusive Abschlussprüfung und Zertifizierung. (10% Rabatt bis 16.04.)

heise-Angebot: iX-Workshop für KMUs: Schritt für Schritt zur sicheren IT

Fr, 04/05/2024 - 08:00
Erhalten Sie einen Überblick über Methoden und Best Practices für eine effiziente Cybersicherheitsstrategie. (10 Prozent Rabatt bis 16.04.)

Dell-Server: BIOS-Lücke als Einfallstor für Angreifer

Fr, 04/05/2024 - 07:27
Ein wichtiges Sicherheitsupdate schließt eine Schwachstelle im BIOS von Servern des Computerherstellers Dell.

Lexmark: Hochriskante Lücken erlauben Codeschmuggel auf Drucker

Fr, 04/05/2024 - 05:24
Lexmark warnt vor Sicherheitslücken in diversen Drucker-Firmwares. Angreifer können Schadcode einschleusen. Updates sind verfügbar.

Google One VPN: Übergriffige Zugangs-App gefährdet Datenschutz

Do, 04/04/2024 - 14:02
Googles VPN-App verdreht eigenmächtig die DNS-Einstellungen von Windows. Das kann den Datenschutz negativ beeinflussen. Laut Google ist das Verhalten gewollt.

Seiten