heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 1 Stunde 40 Minuten

1win-Datenleck: Knapp 100 Millionen Nutzerdatensätze bei Have-I-Been-Pwned

Di, 02/04/2025 - 08:38
Das Have-I-Been-Pwned-Projekt hat Daten von knapp 100 Millionen 1win-Nutzern erhalten. Sie stammen aus einem Datenleck im November.

HP Anyware: Linux-Client ermöglicht Rechteausweitung

Di, 02/04/2025 - 07:46
In HPs Anyware-Client für Linux können Angreifer ihre Rechte am System ausweiten. Ein Softwareupdate steht bereit, das den Fehler korrigiert.

heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren

Di, 02/04/2025 - 07:00
Analysieren Sie aktuelle Angriffstechniken, um die Wirksamkeit Ihrer Schutzmaßnahmen und die Verletzlichkeit Ihrer IT einzuschätzen.

Vernetzte Geräte: Höhere Sicherheitsanforderungen greifen im August 2025

Di, 02/04/2025 - 04:55
Hersteller von Smartphones, Wearables, IoT etc. müssen im EWR bei IT-Sicherheit und Datenschutz zeitnah nachrüsten. Die entsprechenden Normen sind fertig.

heise-Angebot: heise security Webinar: Praktische Basis-Security fürs Active Directory

Mo, 02/03/2025 - 13:00
Wer ein Active Directory betreibt, sollte Ebenen trennen und gesicherte Admin-Workstations nutzen. Dieses Webinar gibt praktische Hilfe bei der Umsetzung.

Sicherheitsupdates: Zahlreiche Lücken gefährden Backup-Appliances von Dell

Mo, 02/03/2025 - 10:45
Mehrere Sicherheitslücken in Dells Data Domain Operating System machen Backup-Appliances der PowerProtect-Serie attackierbar.

GarageBand: Böser Fehler kann zu Code-Ausführung führen

Mo, 02/03/2025 - 10:28
Die Mac-Version von Apples Gratis-DAW enthält eine Lücke, die sich offenbar durch Angreifer ausnutzen lässt. Ein Update liegt vor.

Medizinischer Überwachungsmonitor: Hintertür in Contec CMS8000 entdeckt

Mo, 02/03/2025 - 10:13
Angreifer können medizinische Hardware von Contec attackieren. Dabei kann Schadcode auf Geräte gelangen. Bislang gibt es kein Sicherheitsupdate.

Merz: Wer Daten bereitstellt, zahlt 10 Prozent weniger Krankenkassenbeiträge

Mo, 02/03/2025 - 09:44
Die "E-Patientenakte für alle" sorgt für Begehrlichkeiten. Ginge es nach Merz (CDU), kostet Privatsphäre bald extra. Wer Angst um seine Daten hat, muss zahlen.

Microsofts Defender-VPN: Kaum angekündigt, schon Geschichte

Mo, 02/03/2025 - 09:24
Microsoft hat erst im Oktober angekündigt, den VPN-Dienst im Defender nach Deutschland zu bringen. Am 28. Februar zieht Microsoft den Stecker.

heise-Angebot: Sichere Softwareentwicklung: Vorträge für die heise devSec in Regensburg gesucht

So, 02/02/2025 - 12:00
Der Call for Proposals für die heise devSec im Herbst ist gestartet. Im April findet zusätzlich online der Special Day "KI und Security" statt.

Hacker-Gruppen nutzen Googles KI Gemini für Aufklärung und Angriffsvorbereitung

So, 02/02/2025 - 11:05
Staatlich geförderte Hackergruppen missbrauchen Googles KI-gestützten Assistenten Gemini, um potenzielle Angriffsziele zu erforschen.

Ändere dein Passwort-Tag: Jährlich grüßt das Murmeltier

Sa, 02/01/2025 - 07:02
Es ist wieder soweit, es ist der "Ändere dein Passwort-Tag". Zeit, sich an gute Gepflogenheiten zu erinnern.

heise-Angebot: iX-Workshop: KI-Methoden und -Werkzeuge für die IT-Sicherheit

Fr, 01/31/2025 - 13:00
Erfahren Sie, wie Künstliche Intelligenz in der IT-Sicherheit eingesetzt werden kann: Überblick, Methoden, Werkzeuge und praktische Anwendung.

Schwachstellenbewertung: Opensource-Entwickler erneuert Kritik an CVSS und CVE

Fr, 01/31/2025 - 12:06
cURL-Entwickler Daniel Stenberg stört, dass seine CVE-Einträge eigenmächtig von der CISA mit CVSS-Scores versehen werden. Er hat plausible Argumente.

SimpleHelp RMM: Angriffe auf Sicherheitslücken beobachtet

Fr, 01/31/2025 - 10:30
In SimepleHelp RMM missbrauchen Angreifer Sicherheitslücken, um Netzwerke zu kompromittieren. Updates stehen bereit.

Schadcode-Schlupfloch in Dell NetWorker geschlossen

Fr, 01/31/2025 - 08:42
Angreifer können an mehreren Sicherheitslücken in Dells Backuplösung NetWorker ansetzen. Sicherheitsupdates stehen zum Download bereit.

Microsoft Teams will Betrüger effektiver auffliegen lassen

Fr, 01/31/2025 - 08:25
Damit sich keine Hochstapler in Meetings einschmuggeln, will Microsoft zeitnah den Phishing-Schutz von Teams erweitern.

Zoho ManageEngine Applications Manager: Sicherheitslücke verschafft Admin-Rechte

Fr, 01/31/2025 - 08:18
Zohocorp warnt vor einer Schwachstelle in ManageEngine Applications Manager. Angreifer können sich Admin-Rechte verschaffen.

VMware Aria Operations: Angreifer können Zugangsdaten auslesen

Fr, 01/31/2025 - 07:39
Broadcom warnt vor Sicherheitslücken in VMware Aria Operations, durch die Angreifer etwa Zugangsdaten ausspähen können. Updates stehen bereit.

Seiten