heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 1 Stunde 54 Minuten

Malvertising: Mac-Homebrew-User im Visier

Fr, 01/24/2025 - 13:55
Kriminelle haben bösartige Werbeanzeigen auf Google geschaltet, die anstatt auf die Homebrew-Webseite auf eine echt wirkende Malware-Seite leitet.

heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren

Fr, 01/24/2025 - 11:00
Erfahren Sie, wie Angreifer Fehlkonfigurationen und mangelnde Härtung der Amazon Cloud ausnutzen und wie Sie AWS-Dienste und Cloud-Identitäten dagegen schützen.

Hacking-Wettbewerb: Pwn2Own-Teilnehmer knacken Tesla-Ladestation

Fr, 01/24/2025 - 10:22
Offensichtlich sind Infotainmentsysteme und Ladestationen nicht effektiv abgesichert: Fast jede Attacke auf dem Pwn2Own Automotive 2025 war erfolgreich.

Cyberangriff auf Schulen in Rheinland-Pfalz: Steckt Lockbit dahinter?

Fr, 01/24/2025 - 07:45
Über vierzig Schulen sind von dem Angriff betroffen und derzeit nicht am Netz. Die Urheber waren bislang unklar, nun reklamiert Lockbit die Attacke für sich.

Jetzt patchen: Cross-Site-Scripting und Denial of Service in GitLab möglich

Fr, 01/24/2025 - 07:41
GitLab warnt vor drei Schwachstellen, von denen eine den Bedrohungsgrad "hoch" trägt. Patches stehen für die jüngeren Versionen bereit.

Logindaten und ChatGPT-Keys im Visier: Details zu Attacke auf Chrome-Extensions

Fr, 01/24/2025 - 07:36
Der breite und aufwendige Lieferkettenangriff auf die Entwickler von Chrome Extensions gefährdet Login-Daten und ChatGPT-Keys. Jetzt werden Details bekannt.

Angriffe auf alte jQuery-Bibliotheken beobachtet

Fr, 01/24/2025 - 07:12
Die US-amerikanische IT-Sicherheitsbehörde warnt, dass Angreifer auf eine alte Sicherheitslücke in jQuery losgehen.

Bessere Datensicherheit für Android-Handys

Do, 01/23/2025 - 22:34
Google bietet neue Softwarefunktionen für Datensicherheit auf Android-Handys, vorerst Pixel mit Android 15 und Samsung mit One UI 7.

Raspberry Pi RP2350: Hacker überwinden Sicherheitsfunktionen

Do, 01/23/2025 - 17:33
Für erfolgreiche Angriffe auf Schutzfunktionen des Mikrocontrollers RP2350 lobten die Raspi-Macher ein Preisgeld aus, das sie nun viermal auszahlten.

Sicherheits-Appliance: Angreifer kapern SonicWall-Geräte mit Systemkommandos

Do, 01/23/2025 - 17:04
Die Sicherheitslücke wird bereits von Missetätern angewendet, so der Hersteller. Wer die betroffene Appliance einsetzt, sollte patchen.

Prorussische DDoS-Angriffe auf Schweizer Einrichtungen

Do, 01/23/2025 - 13:24
Seit Dienstag stehen Schweizer Einrichtungen unter DDoS-Beschuss. Verursacher ist das prorussische Kollektiv "NoName057(16)".

Schwachstellen in Jenkins-Plug-ins gefährden Entwicklungsumgebungen

Do, 01/23/2025 - 13:19
Aktuelle Versionen von mehreren Jenkins-Plug-ins schließen diverse Sicherheitslücken.

"Geschenk" an China: Untersuchung zu massivem Cyberangriff in den USA gestoppt

Do, 01/23/2025 - 13:03
Seit Monaten beschäftigt ein massiver Cyberangriff auf Provider die USA. Eine Untersuchung durch ein Beratergremium wurde nun offenbar abrupt gestoppt.

Cisco: Kritische Sicherheitslücke in Meeting Management

Do, 01/23/2025 - 11:10
Cisco warnt vor einer kritischen Sicherheitslücke in Meeting Management sowie Schwachstellen in Broadworks und ClamAV.

Microsoft: Probleme mit Authenticator bei Microsoft-365-Diensten

Do, 01/23/2025 - 09:26
Microsoft berichtet von aktuellen Problemen mit der Authentifizierung mittels Authenticator bei Microsoft-365-Diensten.

Heimserver-Betriebssystem: Updates beheben Sicherheitslücken in Unraid

Do, 01/23/2025 - 09:20
Angreifer könnten die Lücken ausnutzen, um dem UnRAID-Admin eigenen Javascript-Code oder bösartige Plug-ins unterzuschieben.

Mehrere Staaten desinfizieren Botnetz, Deutschland nicht

Do, 01/23/2025 - 09:07
Während Behörden in Frankreich und den USA die Schadsoftware Plug-X auf betroffenen Computern abschalten, wird in Deutschland über Infektionen nur informiert.

heise-Angebot: iX-Workshop: NIS 2: Anforderungen und Vorgaben

Do, 01/23/2025 - 09:00
Erhalten Sie praxisnahe Einblicke in die effektive Umsetzung von NIS2 und dem deutschen NIS2UmsuCG.

Star Blizzard: WhatsApp-Kontoübernahme durch Phishing-Kampagne

Mi, 01/22/2025 - 14:25
Microsoft berichtet von einer Phishing-Kampagne der kriminellen Gruppe Star Blizzard. Sie versucht, WhatsApp-Konten zu übernehmen.

Großflächige Brute-Force-Angriffe auf M365 – vorsichtshalber Log-ins checken

Mi, 01/22/2025 - 12:46
In den vergangenen Wochen gab es großflächige Angriffe auf Zugangsdaten zur Microsoft-Cloud. IT-Admins sollten prüfen, ob diese eventuell erfolgreich waren.

Seiten