heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 29 Minuten 25 Sekunden

Dell Update-Paket-Framework bedroht Systemsicherheit

Di, 01/07/2025 - 07:27
Durch eine Schwachstelle in Dells Update-Paket-Framework können Nutzer ihre Rechte ausweiten und Systeme kompromittieren.

Falsche URL im Zertifikat: Website des CERT-Bund am Wochenende unerreichbar

Mo, 01/06/2025 - 16:47
Viele Browser lehnten die Verbindung wegen eines zurückgezogenen Zertifikats ab. Kurioser Grund: In einer Zertifikatserweiterung fehlte ein "s".

Collecting Spy Sheets: CSS erlaubt User-Tracking in E-Mails

Mo, 01/06/2025 - 14:53
Nicht nur im Web, sondern auch in E-Mails lassen sich User verfolgen. Das Tracking per CSS unterbinden nur wenige Mail-Clients.

Im geleakten Source Code von GTA San Andreas soll sich ein Trojaner verschanzen

Mo, 01/06/2025 - 13:52
Sicherheitsforscher warnen vor dem Download des geleakten Source Codes von GTA San Andreas. Dabei handele es sich um einen gefährlichen Fake.

Stimmen die Voraussetzungen, kann Schadcode auf Asus-Router gelangen

Mo, 01/06/2025 - 10:43
Angreifer können Router von Asus ins Visier nehmen und attackieren. Dagegen sind abgesicherte Firmwares erschienen.

Kryptowährungen: Ethereum-Entwickler im Visier von Angreifern

Mo, 01/06/2025 - 09:24
Kriminelle haben gefälschte NPM-Pakete für die Ethereum-Entwicklungsplattform Hardhat verteilt und damit kritische Daten abgegriffen.

heise-Angebot: secIT 2025: NIS2-Richtlinie korrekt und flott umsetzen

Mo, 01/06/2025 - 09:00
Die IT-Security-Kongressmesse secIT startet im März in Hannover. Dort gibt es hilfreiches Fachwissen zu aktuellen Sicherheitsthemen, verständlich vermittelt.

Angebliche Spiele-Tests führen zu Infostealer-Infektion

Mo, 01/06/2025 - 07:33
Aktuell versuchen Kriminelle, auf Discord-Servern Opfer für Infostealer zu finden. Als Köder dient ein angeblicher Beta-Test von Spielen.

heise-Angebot: iX-Workshop: OWASP® Top 10 – Sicherheitsrisiken für Webanwendungen verstehen

Mo, 01/06/2025 - 07:00
Lernen Sie die wichtigsten Sicherheitslücken in Web-Anwendungen kennen und erfahren Sie, wie Sie sich erfolgreich schützen können.

heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren

So, 01/05/2025 - 12:00
Lernen Sie, wie Sie Entra ID einschließlich Azure-Diensten härten und effektiv vor Angriffen schützen.

Fraunhofer-Institut in Stuttgart wird Opfer von Ransomware-Angriff

Sa, 01/04/2025 - 13:52
Das Fraunhofer-Institut für Arbeitswirtschaft und Organisation in Stuttgart wurde Opfer eines Ransomware-Angriffs. Das Ausmaß des Schadens ist noch unklar.

heise-Angebot: iX-Workshop: Wie Angreifer vorgehen – Pentesting mit Open-Source-Tools

Sa, 01/04/2025 - 09:00
Lernen Sie, wie Sie Sicherheitslücken in der eigenen Unternehmens-IT mit Hacker-Tools aufdecken und beseitigen.

Schädliche Versionen von zahlreichen Chrome-Erweiterungen in Umlauf

Fr, 01/03/2025 - 16:09
Über die Weihnachtstage verschafften sich die Täter Zugriff auf diverse Chrome-Extensions – in einigen Fällen sogar schon deutlich früher.

heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 – Herausforderungen und Chancen

Fr, 01/03/2025 - 11:00
Der Workshop zeigt, wie man Informationssicherheit im Unternehmen mit dem Sicherheitsstandard ISO 27001 umsetzt und welche Herausforderungen sich dabei stellen.

Authentifizierung von IBM Db2 unter Cloud Pak for Data umgehbar

Fr, 01/03/2025 - 08:17
IBMs Datenbanksysteme Db2 und Db2 Warehouse sind unter der Daten- und KI-Plattform Cloud Pak for Data attackierbar.

3,1 Millionen bösartige Fake-Sterne auf GitHub entdeckt – Tendenz steigend

Fr, 01/03/2025 - 07:49
In einer umfassenden Studie ist ein US-Forschungsteam auf Millionen Fake-Sterne bei GitHub gestoßen und warnt vor einem rasant steigenden Trend.

"Die perfekte Phishing-Mail": Mit KI-Textgeneratoren gegen Führungskräfte

Do, 01/02/2025 - 12:05
KI-Technik ermöglicht es Kriminellen, hochpersonalisierte Phishing-Mails an Führungskräfte zu schicken, warnt ein Versicherer. Trainingsmaterial gibt es online.

US-Finanzministerium macht Cyberangriff aus China öffentlich

Do, 01/02/2025 - 09:44
Immer wieder werfen die USA China Hackerangriffe vor. Dieses Mal meldet das US-Finanzministerium eine Attacke auf seine IT-Systeme.

Sicherheitslücke: Angreifer können Palo-Alto-Firewalls in Wartungsmodus schicken

Do, 01/02/2025 - 09:33
Eine Schwachstelle im Firewall-Betriebssystem PAN-OS kann Netzwerke gefährden. Sicherheitspatches stehen bereit.

Kein Sicherheitspatch in Sicht: Paessler PRTG Network Monitor ist attackierbar

Do, 01/02/2025 - 08:52
Die Netzwerk-Monitoring-Software Paessler PRTG ist verwundbar. Wann der Hersteller die Software absichert, ist bislang unbekannt.

Seiten