heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 1 Stunde 40 Minuten

Warten auf Patch: Das Admin-Interface Voyager für Laravel-Apps ist verwundbar

Do, 01/30/2025 - 14:58
Sicherheitsforscher warnen vor möglichen Attacken auf Voyager. Bislang haben sich die Entwickler zu den Sicherheitslücken nicht geäußert.

Europol legt zwei Cybercrime-Foren mit 10 Millionen Nutzern still

Do, 01/30/2025 - 14:16
Unter Leitung deutscher Behörden hat Europol zwei Cybercrime-Foren stillgelegt. Sie sollen zusammen 10 Millionen Nutzer gehabt haben.

Europol warnt vor gefälschten Medikamenten in Online-Angeboten

Do, 01/30/2025 - 13:52
Europol hat 2024 Medikamente im Wert von rund 11,1 Millionen Euro beschlagnahmt. Sie waren gefälscht und für den Online-Handel vorgesehen.

Datenleck in Reha-Kliniken: Hunderttausende Patienten potenziell betroffen

Do, 01/30/2025 - 12:12
Ein Datenleck betrifft potenziell hunderttausende Patienten der ZAR-Reha-Kliniken in ganz Deutschland. Abrufbar waren unter anderem hochsensible Patientendaten.

Mirai-Botnetz: Angreifer attackieren Zyxel-Router und Mitel-SIP-Phones

Do, 01/30/2025 - 10:51
Derzeit attackieren Angreifer Geräte von Mitel und Zyxel. Für betroffenen Zyxel-Router gibt es bislang kein Sicherheitsupdate.

Angreifer können Dell Enterprise Sonic Distribution kompromittieren

Do, 01/30/2025 - 09:55
In Dells Enterprise Sonic Distribution können Angreifer eine Sicherheitslücke missbrauchen, um Geräte zu kompromittieren.

heise-Angebot: iX-Workshop: IT-Sicherheit jenseits der Bits - Physische Schutzstrategien

Do, 01/30/2025 - 09:00
Praxisnah mit simuliertem Penetrationstest: IT-Infrastruktur physisch absichern, Sicherheitslücken erkennen und wirksame Schutzmaßnahmen auswählen.

DeepSeek: Malware und Betrüger nutzen den Hype, Datenbank offen im Netz

Do, 01/30/2025 - 08:12
Kriminelle nutzen den Hype um DeepSeek mit Kryptobetrug und Malware. Die DeepSeek-Datenbank mit sensiblen Informationen stand offen im Netz.

Zwei Sidechannel-Attacken auf Apples M-Prozessoren

Mi, 01/29/2025 - 13:51
Die schwerwiegenden Sicherheitslücken lassen sich für Angriffe auf Webbrowser aus der Ferne nutzen. Betroffen sind viele Mobil- und Desktop-Geräte von Apple.

heise-Angebot: iX-Workshop: Effiziente IT-Sicherheit für kleine und mittlere Unternehmen

Mi, 01/29/2025 - 13:00
Erhalten Sie einen Überblick über Methoden und Best Practices für eine effiziente Cybersicherheitsstrategie.

VMware: Hochriskante SQL-Injection-Lücke gefährdet Avi Load Balancer

Mi, 01/29/2025 - 11:02
Broadcom warnt vor einer SQL-Injection-Lücke in VMware Avi Load Balancer. Angreifer können unbefugt auf die Datenbank zugreifen.

Reaktion auf Semgrep: Opengrep sichert offene Codeanalyse-Tools

Mi, 01/29/2025 - 09:58
Opengrep bietet offene statische Codeanalyse. Unterstützt von einem Konsortium, bleibt es für Developer ohne kommerzielle Einschränkungen zugänglich.

Industrielle Kontrollsysteme: Attacken auf kritische Infrastrukturen möglich

Mi, 01/29/2025 - 09:50
Es sind wichtige Sicherheitsupdates für industriellen Steuerungssysteme von unter anderem Rockwell und Schneider erschienen.

LKA-Chef warnt vor Identitätsdiebstahl durch KI

Mi, 01/29/2025 - 09:25
LKA-Präsident Mario Germano skizziert neue Kriminalitätsfelder und hält einen Rückzug vieler aus der digitalen Präsenz für nicht unwahrscheinlich.

Nach Cyberattacken: DeepSeek deaktiviert Registrierung

Mi, 01/29/2025 - 08:17
DeepSeek meldet großangelegte, bösartige Attacken auf die Dienste. Darunter leidet die Performance. Registrierungen sind temporär deaktiviert.

Sicherheitslücken in der ePA: Gematik war Ausmaß erst nicht bewusst

Mi, 01/29/2025 - 08:15
Die Gematik nahm die Sicherheitslücken bei der E-Patientenakte wohl erst nach Kenntnis von gültigen, auf Kleinanzeigen käuflichen Praxisidentitäten ernst.

"Passwort" Folge 24: Zertifikate sind schwierig, Malwarenamen auch

Mi, 01/29/2025 - 08:00
In der neuen Folge des Security-Podcasts geht es um ungewöhnliche Malware-Opfer, komische Malware-Namen und natürlich Zertifikate, Zertifikate und Zertifikate.

NIS2-Umsetzung und Kritis-Dachgesetz endgültig gescheitert

Di, 01/28/2025 - 17:46
Die deutschen Umsetzungsgesetze zu CER- und NIS2-Richtlinie kommen nicht mehr vor der Bundestagswahl. Damit herrscht weiter Unsicherheit für die Wirtschaft.

Signal: Messenger ermöglicht künftig Synchronisierung von Nachrichten

Di, 01/28/2025 - 15:50
Der Signal-Messenger erhält ein Feature, um die bisherigen Nachrichten auf gekoppelte Geräte zu übertragen. Und es gibt bereits weitere Pläne hierfür.

Teamviewer: Sicherheitsleck ermöglicht Angreifern die Ausweitung ihrer Rechte

Di, 01/28/2025 - 14:37
Teamviewer warnt vor einer Schwachstelle in den Windows-Versionen der Fernwartungssoftware, die Angreifern die Rechteausweitung ermöglicht.

Seiten