heise Security News

heise Security News Feed abonnieren
News und Hintergrund-Informationen zur IT-Sicherheit 2024-11-21T13:34:00+01:00
Aktualisiert: vor 24 Minuten 29 Sekunden

Angreifer können Ciscos VoIP-System Unified Communications Manager lahmlegen

Do, 08/22/2024 - 07:21
Aufgrund von Sicherheitslücken sind Attacken auf mehrere Cisco-Produkte möglich. Updates sind verfügbar.

Microsoft reagiert auf lahmgelegte Linux-Bootloader durch Windows Update

Do, 08/22/2024 - 07:17
Die Windows-Updates aus dem August haben Linuxe lahmgelegt und diese am Booten gehindert. Microsoft benennt nun die Ursache.

Google Chrome: Update stopft angegriffene Sicherheitslücke und 37 weitere

Do, 08/22/2024 - 06:09
Google hat ein Update für den Webbrowser Chrome veröffentlicht. Es schließt 38 Sicherheitslücken, von denen eine bereits missbraucht wird.

Sterberegister manipuliert, um den eigenen Tod vorzutäuschen

Mi, 08/21/2024 - 20:19
Ein Vater manipuliert das Sterberegister und erklärt sich für tot, um Unterhaltszahlungen für sein Kind zu vermeiden. Dafür sitzt er jetzt in den USA in Haft.

WordPress-Plug-in: Kritische Lücke mit Höchstwertung in GiveWP geschlossen

Mi, 08/21/2024 - 12:09
Über eine Schwachstelle im Spenden-Plug-in GiveWP können Angreifer die Kontrolle über WordPress-Websites erlangen. Ein Sicherheitspatch ist verfügbar.

CPU-Sicherheitsleck Sinkclose: Firmware-Update auch für AMDs Ryzen 3000

Mi, 08/21/2024 - 11:52
Die CPU-Sicherheitslücke "Sinkclose" ermöglicht Angreifern das Einschleusen von Schadcode. Für ältere CPUs waren erst keine Updates geplant.

heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren

Mi, 08/21/2024 - 10:00
Analysieren Sie aktuelle Angriffstechniken, um die Wirksamkeit Ihrer Schutzmaßnahmen und die Verletzlichkeit Ihrer IT einzuschätzen.

USA: Milliarden Datensätze geleakt, Unstimmigkeiten bei Anzahl der Betroffenen

Mi, 08/21/2024 - 09:21
Nach einem bekannt gewordenen Datenleck bei "National Public Data", bestätigt der Datenhändler einen Sicherheitsvorfall. Weitere Angaben sind diskussionswürdig.

IT-Sicherheitsvorfälle bei Microchip und Toyota

Mi, 08/21/2024 - 08:54
Online-Kriminelle haben bei Toyota größere Datenmengen abgegriffen. Beim IC-Hersteller Microchip bremst ein IT-Vorfall die Produktion.

Mehr Privatsphäre: WhatsApp bekommt Nutzernamen und PIN-Schutz

Mi, 08/21/2024 - 07:25
Die aktuelle Beta-Version von WhatsApp ermöglicht Nutzernamen statt Telefonnummern und schützt mit PIN vor ungewollten Kontakten.

"Passwort" Folge 11: News von Windows-RCE bis zu ungeheimen Geheimnissen

Mi, 08/21/2024 - 07:05
In der elften Folge des Podcasts schauen sich Sylvester und Christopher den aktuellen Windows-IPv6-Bug an, reden über Phishing, Malvertising und mehr.

Phishing-Masche: Opfersuche mit Kostenerstattung der Deutschen Bahn

Mi, 08/21/2024 - 06:07
Die Verbraucherzentralen warnen vor Phishing-Versuchen mit vermeintlichen Kostenerstattungen der Deutschen Bahn.

Flugtracking-Dienst Flightaware warnt Nutzer vor möglichem Datendiebstahl

Mi, 08/21/2024 - 02:34
Durch einen "Konfigurationsfehler" wurde der Datenschutz bei Flightaware ausgehebelt. Das ermöglichte den Zugriff auf persönliche Daten registrierter Nutzer.

EU sucht IT-Sicherheitsunterstützung für 28 Millionen Euro

Di, 08/20/2024 - 12:47
Die EU-Cybersicherheitsbehörde ENISA sucht private Dienstleister für EU und Mitgliedstaaten. Sie sollen die IT-Sicherheit stärken.

Microsoft: Fahrplan zur Mehr-Faktor-Authentifizierung in Azure konkretisiert

Di, 08/20/2024 - 12:14
Bislang war klar, dass Microsoft alle Azure-Konten auf Mehr-Faktor-Authentifizierung umstellen will. Nun gibt es einen konkreten Zeitplan.

Anonymisierendes Linux: Tails 6.6 beschleunigt Installation mit Tails-Cloner

Di, 08/20/2024 - 10:08
Die anonymisierende Linux-Distribution Tails 6.6 bringt aktuelle Firmware für Hardware und beschleunigt den Tails-Cloner.

Microsoft-Office-Produkte rissen Sicherheitslücke in macOS

Di, 08/20/2024 - 09:29
Word, Outlook, PowerPoint, OneNote, Excel, Teams: Problematischer Code in den macOS-Versionen konnte laut Cisco Talos Apples Sicherheitsmodell kompromittieren.

Softwareentwicklung: Schadcode-Attacken auf Jenkins-Server beobachtetet

Di, 08/20/2024 - 08:42
Derzeit nutzen Angreifer eine kritische Lücke im Software-System Jenkins aus. Davon sind auch Instanzen in Deutschland bedroht.

Sicherheitsupdates: Lernplattform Moodle vielfältig angreifbar

Di, 08/20/2024 - 07:16
Angreifer können unter anderem Schadcode durch Softwareschwachstellen in Moodle schieben. Aktualisierte Versionen sind dagegen abgesichert.

Exploit-Versuch auf Ivanti Virtual Traffic Manager-Lücke

Di, 08/20/2024 - 06:27
Für die kritische Lücke in Ivantis Virtual Traffic Manager (vTM) wurde ein ein Missbrauchsversuch beobachtet. Alle Patches sind nun verfügbar.

Seiten