heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 2 Stunden 53 Minuten

World Backup Day: Einfach mal machen!

vor 6 Stunden 2 Minuten
Am 31. März jährt sich der World Backup Day – zur Erinnerung daran, dass Backups wichtig sind. Wir raten: Einfach mal machen!

Neuer LLM-Jailbreak: Mit psychologischem Gaslighting gegen KI-Filter

So, 03/30/2025 - 06:30
Von "Gaslighting" spricht man, wenn jemand versucht, einen anderen Menschen gezielt zu verunsichern – das klappt auch bei LLMs.

Datenleck: 1,5 Millionen private Fotos von Dating-Apps für LGBTQ+ enthüllt

Sa, 03/29/2025 - 17:10
iOS-Dating-Apps für LGBTQ+-, BDSM- und Sugar-Daddy-Communitys haben viele Nutzerfotos kompromittiert. Darunter sind explizite Bilder aus privaten Nachrichten.

BSI-Studie: Zahlreiche Schwachstellen in Krankenhausinformationssystemen

Sa, 03/29/2025 - 15:43
IT-Sicherheitsforscher haben im BSI-Auftrag IT-Systemen für Kliniken auf den Zahn gefühlt und Lücken gefunden, etwa bei Verschlüsselung und Zertifikaten.

Kriminelle wollten Leistungen der Bundesagentur ergaunern

Sa, 03/29/2025 - 09:46
Kunden der Bundesagentur für Arbeit wurden Ziel von Kriminellen. Mit geänderten Kontonummern wurde offenbar versucht, Leistungen der Agentur abzuzweigen.

Microsoft überarbeitet Log-ins und Anmeldungen

Fr, 03/28/2025 - 12:44
Log-ins und Anmeldungen zu Diensten von Microsoft sollen einfacher werden. Zudem peilt das Unternehmen vereinheitlichte Log-ins an.

Sicherheitslücken Gitlab: Heruntergestufte Admins behalten weitreichende Rechte

Fr, 03/28/2025 - 10:45
Mehrere Schwachstellen bedrohen die Softwareentwicklungsplattform Gitlab. Gegen mögliche Attacken gerüstete Versionen stehen zum Download.

Storage-Appliances: Dell schließt unzählige Sicherheitslücken in Unity-Serien

Fr, 03/28/2025 - 09:00
Die Dell-Entwickler haben unter anderem eine 19 Jahre alte Schwachstelle in diversen Unity-Modellen geschlossen.

Firefox: Mozilla schließt kritische Sandbox-Lücke in Windows-Version

Fr, 03/28/2025 - 06:42
Updates für Firefox schließen eine Sandbox-Lücke unter Windows. Sie ähnelt derjenigen, die in Google Chrome angegriffen wird.

Neue Sicherheitslücken in Photovoltaik-Systemen aufgespürt

Do, 03/27/2025 - 13:53
IT-Sicherheitsforscher haben sich PV-Systeme angesehen und dabei 46 Schwachstellen aufgedeckt. Sie können Stromnetze gefährden.

Cybercrime-Tool Atlantis AIO soll automatisierte Passwort-Attacken ermöglichen

Do, 03/27/2025 - 12:57
Leider schläft die organisierte Onlinekriminalität nicht: Sicherheitsforscher sind mit Atlantis AIO auf ein mächtiges Werkzeug zum Kapern von Accounts gestoßen.

Splunk: Teils hochriskante Sicherheitslecks in mehreren Produkten

Do, 03/27/2025 - 09:29
In der Sicherheits- und Monitoring-Software von Splunk klaffen teils hochriskante Sicherheitslücken. Updates schließen sie.

Admin-Sicherheitslücke gefährdet Backuplösung SnapCenter

Do, 03/27/2025 - 09:16
Die Entwickler haben eine kritische Schwachstelle in SnapCenter geschlossen. Bislang gibt es keine Berichte zu Attacken.

Datentransfer-Software CrushFTP ermöglicht unbefugten Zugriff

Do, 03/27/2025 - 08:22
In der Datentransfer-Software CrushFTP klafft eine Sicherheitslücke, die Angreifern aus dem Netz unbefugten Zugriff verschafft.

Sicherheitsupdate: Ghostscript über mehrere Sicherheitslücken attackierbar

Mi, 03/26/2025 - 14:23
Der PostScript- und PDF-Interpreter Ghostscript ist verwundbar. Nutzer sollten die aktuelle Ausgabe installieren.

NGINX Controller for Kubernetes: Kubernetes-Cluster kompromittierbar

Mi, 03/26/2025 - 11:06
Angreifer können an mehreren Sicherheitslücken in NGINX Controller for Kubernetes ansetzen und Schadcode ausführen. Updates sind verfügbar.

Have I Been Pwned: Projektbetreiber Troy Hunt gepwned

Mi, 03/26/2025 - 10:06
Der Betreiber von Have I Been Pwned wurde selbst Opfer eines Phishing-Angriffs. Die E-Mails der Newsletter-Mailingliste wurden gestohlen.

"Passwort" Folge 28: Smartphonedurchsuchung wider Willen

Mi, 03/26/2025 - 09:02
Es geht wieder um die Durchsuchung von Smartphones durch staatliche Stellen, diesmal mit Spezialhardware und mit einem Gast von Reporter ohne Grenzen.

VMware Tools ermöglichen Rechteausweitung in VMs

Mi, 03/26/2025 - 07:24
Aufgrund einer Schwachstelle in den VMware Tools können Angreifer ihre Rechte in einer VM erhöhen. Ein Update korrigiert das.

Jetzt updaten! Zero-Day-Sicherheitslücke in Chrome wird angegriffen

Mi, 03/26/2025 - 06:25
Google hat dem Webbrowser Chrome ein Update spendiert. Es schließt eine Zero-Day-Lücke, die bereits angegriffen wird.

Seiten