heise Security News

heise Security News Feed abonnieren
News und Hintergrund-Informationen zur IT-Sicherheit 2024-11-21T14:50:00+01:00
Aktualisiert: vor 13 Minuten 57 Sekunden

heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren

Fr, 09/13/2024 - 08:00
Erfahren Sie, wie Angreifer Fehlkonfigurationen und mangelnde Härtung der Amazon Cloud ausnutzen und wie Sie AWS-Dienste und Cloud-Identitäten dagegen schützen.

Solarwinds ARM: Unbefugte Zugriffe und Schadcode-Attacken möglich

Fr, 09/13/2024 - 07:17
Die Solarwinds-Entwickler haben zwei Sicherheitslücken in Access Rights Manager geschlossen. Eine Lücke gilt als kritisch.

Sicherheitspatch: Gitlab behebt Lücken in Serverversionen

Do, 09/12/2024 - 18:37
Angreifer konnten Code einschleusen, fremde Konten übernehmen und den Server außer Gefecht setzen. Admins selbst gehosteter Instanzen sollten patchen.

Norton setzt auf Avast-Scan-Engine

Do, 09/12/2024 - 13:26
Die Zahl an Malware-Scan-Engines sinkt erneut. Schutzsoftware der Norton-Marke nutzt nun auch die Avast-Engine.

Microsoft Office: ActiveX wird abgedreht

Do, 09/12/2024 - 08:35
Länger war es still darum, aber ActiveX gibt es noch. Kommende Microsoft Office-Versionen schalten die Unterstützung endlich ab. Zumindest fast.

WordPress: 2FA wird verpflichtend für Plug-in- und Theme-Entwickler

Do, 09/12/2024 - 07:53
Um Angreifern den Zugriff auf Code Repositories von WordPress zu erschweren, wird die Anmeldung verschärft.

Cisco: DoS- und Rechteausweitungslücken in IOS und weiteren Produkten

Do, 09/12/2024 - 06:57
In Ciscos IOS und weiteren Produkten klaffen Sicherheitslücken. Angreifer können ihre Rechte ausweiten oder Geräte lahmlegen.

Um 11 Uhr bimmeln die Handys: Vierter bundesweiter Warntag

Mi, 09/11/2024 - 12:45
Das BMI veranstaltet am Donnerstag dieser Woche den vierten bundesweiten Warntag. Gegen 11 Uhr soll über alle Kanäle der Probealarm ausgelöst werden.

Hacking-Gadget: Firmware 1.0 für Flipper Zero ist da und bringt Appstore mit

Mi, 09/11/2024 - 12:22
Unter der Haube gibt es zahlreiche Verbesserungen für das kompakte Hackerwerkzeug Flipper Zero. Auch die Akkulaufzeit steigt deutlich.

Ivanti: Updates gegen kritische Lecks im Endpoint Manager und weiteren Produkten

Mi, 09/11/2024 - 10:54
Ivanti bessert Schwachstellen in Endpoint Manager, Workspace Control und Cloud Service Appliance aus. Eine Lücke in EPM erreicht die Höchstwertung CVSS 10.

ownCloud: Update stopft teils hochriskante Sicherheitslücken

Mi, 09/11/2024 - 08:59
Das ownCloud-Projekt warnt vor Sicherheitslücken in der Kollaborationssoftware. Angreifer können etwa Zugriff auf Zugangsdaten erlangen.

Citrix Workspace App für Windows ermöglicht Rechteausweitung

Mi, 09/11/2024 - 07:23
In der Citrix Workspace App für Windows klaffen zwei Sicherheitslücken. Angreifer können dadurch ihre Rechte im System ausweiten.

Adobe-Patchday: Kritische Lücken in mehreren Produkten

Mi, 09/11/2024 - 06:33
Adobe stopft am Patchday mehrere kritische Sicherheitslecks. Updates gibt es für acht Produkte des Herstellers.

Patchday Microsoft: Angreifer attackieren vier Lücken in Windows & Co.

Mi, 09/11/2024 - 06:03
Microsoft hat Schwachstellen in unter anderem Azure, SharePoint und Windows geschlossen. Einige Lücken gelten als kritisch.

heise-Angebot: iX-Workshop: Sicherheitsstrategien für Linux-Server

Mi, 09/11/2024 - 06:00
Linux-Server und Netzwerkdienste effektiv und umfassend vor Angriffen schützen - von physischer Sicherheit über Verschlüsselung und 2FA bis hin zu SELinux.

Phishing-Warnung: Spam-E-Mails im Namen des BSI

Di, 09/10/2024 - 12:02
Aktuell werden Phishing-E-Mails im Namen des BSI verschickt. Davor warnt die Behörde in einem Post auf LinkedIn.

Acht Jahre alte Lücke in ImageMagick und weitere Lecks missbraucht

Di, 09/10/2024 - 10:51
Die CISA warnt, dass in ImageMagick eine acht Jahre alte Sicherheitslücke angegriffen wird. Ebenso eine sieben Jahre alte Lücke in Linux.

SAP-Patchday: 16 Sicherheitsmitteilungen zu diversen Produkten

Di, 09/10/2024 - 10:09
Am September-Patchday hat SAP 16 neue Sicherheitsmitteilungen herausgegeben. Sie behandeln Lücken, die als mittleres oder niedriges Risiko gelten.

Windows 11: In 30 Tagen endet Support für bestimmte Builds

Di, 09/10/2024 - 08:35
Microsoft erinnert daran, dass einige Windows-11-Builds in 30 Tagen aus dem Support fallen. Ein Upgrade sollte zügig erfolgen.

heise-Angebot: heise security Webinar: Geräte im Unternehmensnetz sicher betreiben

Di, 09/10/2024 - 08:00
IoT-Geräte stellen eine massiv unterschätzte Gefahr für Unternehmens-IT dar. Doch mit dem Hintergrundwissen aus diesem Webinar bekommen Admins das in den Griff.

Seiten