heise Security News

heise Security News Feed abonnieren
News und Hintergrund-Informationen zur IT-Sicherheit 2024-05-18T08:22:00+02:00
Aktualisiert: vor 2 Stunden 14 Minuten

macOS 14.5, tvOS 17.5, watchOS 10.5 und HomePod OS 17.5 verfügbar

Mo, 05/13/2024 - 21:50
Neben iOS und iPadOS 17.5 sind auch alle anderen Betriebssysteme des iPhone-Herstellers aktualisiert worden. Für alte Versionen gibt es Sicherheitsfixes.

Bundeslagebild Cybercrime: Die Lunte brennt – angezündet wird oft ganz woanders

Mo, 05/13/2024 - 18:20
Phishing, Ransomware und DDoS bleiben die größten Geißeln von Cyberkriminellen, sagt das BKA. Das BSI vergleicht das mit vielen Lagerhäusern voll mit Dynamit.

iOS 17.5 zum Download bereit: Diese Neuerungen bringt das iPhone-Update

Mo, 05/13/2024 - 17:04
iOS 17.5 liefert neue Funktionen, darunter App-Sideloading in der EU sowie plattformübergreifende Warnungen vor fremden Bluetooth-Trackern.

IBM dichtet Codeschmuggel-Leck und mehr in Security Guardium ab

Mo, 05/13/2024 - 11:50
IBM hat für seine Cloud-Sicherheitssoftware Security Guardium Updates bereitgestellt. Sie schließen teils kritische Sicherheitslücken.

Ransomware Black Basta zählt nach zwei Jahren weltweit über 500 Opfer

Mo, 05/13/2024 - 10:37
Das FBI teilt wichtige Fakten im Kampf gegen den Erpressungstrojaner Black Basta. Die Ransomware macht auch vor kritischen Infrastrukturen nicht halt.

Debian: KeePassXC-Paket verliert Funktionen, Umstieg zum Nachrüsten nötig

Mo, 05/13/2024 - 09:31
Der Maintainer des KeePassXC-Passwort-Managers bei Debian hat das Paket weitgehend entkernt. Ein alternatives Paket enthält alle Funktionen.

Backup-Managementtool: Schadcode-Lücke bedroht Veeam Service Provider

Mo, 05/13/2024 - 07:32
Um eine kritische Schwachstelle zu schließen, sollten Admins Veeam Service Provider zeitnah auf den aktuellen Stand bringen.

Microsoft-Präsident Brad Smith erhält Vorladung vor das US-Repräsentantenhaus

Mo, 05/13/2024 - 07:07
US-Behörden und -Regierung reagieren auf die IT-Sicherheitsverfehlungen von Microsoft. Brad Smith soll vor dem US-Repräsentantenhaus erscheinen.

heise-Angebot: heise Security Tour 2024 – nächste Woche geht's los

Mo, 05/13/2024 - 06:00
Die Eintages-Konferenz von heise Security vermittelt praxisrelevantes Wissen zu aktuellen Security-Themen – 100% unabhängig. Am 22. Mai geht's bereits los.

Juniper schließt OpenSSH-Lücken in Junos OS und Junos OS Evolved

Mo, 05/13/2024 - 05:29
Junos OS und Junos OS Evolved enthalten OpenSSH. Sicherheitslücken darin schließt Juniper nun mit Betriebssystem-Updates.

Einbruch in Forum von Europol

So, 05/12/2024 - 16:01
Die europäische Polizeibehörde hat ihren Dienst "Europol for Experts" vom Netz genommen. Zuvor waren unter anderem Strategiepapiere daraus angeboten worden.

KRITIS in Zahlen: BSI gibt Einblicke in Stand der IT-Sicherheit

So, 05/12/2024 - 11:56
Das Bundesamt für Sicherheit in der Informationstechnik zeigt den Stand der kritischen Infrastrukturen in Deutschland. Einige Branchen müssen noch nachbessern.

Dell reagierte nicht auf Warnung vor Diebstahl von Kundendaten

Sa, 05/11/2024 - 12:01
Während ein Angreifer über eine API von Dell Kundendaten abgriff, schickte er Mails an das Unternehmen. Das reagierte erst, als die Daten veröffentlicht wurden.

Selbstverpflichtung: Über 60 Hersteller geloben, "Secure by Design" zu werden

Sa, 05/11/2024 - 07:35
Neben Verbesserungen wie Zweifaktor-Authentifizierung müssen Unterzeichner binnen Jahresfrist auch ihr Software und Patchmanagement verbessern.

Cyberangriffe: Abrechnungssystem britischer Armee; Testsystem bei IT-Sec-Firma

Fr, 05/10/2024 - 17:00
Ein Cyberangriff auf das Gehaltsabrechnungssystem schockt Großbritannien; in einem anderen Fall bietet ein Krimineller Daten einer Testumgebung zum Verkauf an.

Google Chrome: Exploit für Zero-Day-Lücke gesichtet

Fr, 05/10/2024 - 13:47
In Googles Webbrowser Chrome klafft eine Sicherheitslücke, für die ein Exploit existiert. Google reagiert mit einem Notfall-Update.

Krypto-Betrüger: Sechs Österreicher festgenommen

Fr, 05/10/2024 - 12:31
Weil sie einen Online-Handel mit angeblich neuer Kryptowährung aufgezogen und damit Investoren abgezockt haben, wurden nun sechs Österreicher verhaftet.

Microsoft wird konkreter mit veralteten TLS-Zertifikaten

Fr, 05/10/2024 - 10:39
Microsoft hatte bereits im März erklärt, dass TLS-Zertifikate mit schwachem RSA-Key als veraltet gelten. Das Unternehmen wird konkreter.

Über 100 neue Leaks: LockBit entfaltet nach Doxxing hektische Aktivität

Fr, 05/10/2024 - 10:29
Viele der vorgeblich neuen Leaks sind alt, ein prominentes Opfer dementiert zudem einen Angriff. Auch von Lockbit kam ein Dementi, jedoch in eigener Sache.

Dell: Einbruch in Kundenportal führt zu Datenabfluss

Fr, 05/10/2024 - 09:23
Dell schreibt derzeit viele Kunden an, dass ihre Daten abgeflossen seien. Angreifer sind in ein Kundenportal eingebrochen.

Seiten