heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 10 Minuten 8 Sekunden

Virtuelle Kampagne: DDoS-Attacken legen deutsche Firmen-Webseiten lahm

Di, 12/17/2024 - 09:54
Verschiedene Gruppen mit Verbindung nach Russland haben in einer gemeinsamen Aktion wahllos deutsche Unternehmen und Behörden attackiert. Nicht nur mit Erfolg.

CrushFTP: Attacken auf Admins möglich

Di, 12/17/2024 - 09:46
Angreifer können in Logs von CrushFTP Schadcode verstecken. Dagegen gerüstete Versionen sind verfügbar.

Verbraucherzentrale warnt vor aktueller Paypal-Betrugsmasche

Di, 12/17/2024 - 08:26
Die Verbraucherzentrale NRW warnt, dass Kriminelle "Bezahlen ohne Paypal-Konto" missbrauchen. Schutz davor ist kaum möglich.

heise-Angebot: heise security Webinar: Wie sag ich’s meinem Chef? – Gesprachsführung für ITler

Mo, 12/16/2024 - 11:00
Ihr wichtiges Security-Projekt braucht noch Budget und Ressourcen. Dieses Webinar hilft Ihnen, dem Chef das Thema Sicherheit richtig "zu verkaufen".

l+f: Cyberattacken auf Cyberkriminelle und Sicherheitsforscher

Mo, 12/16/2024 - 09:46
Die Gesetzesbrecher von MUT-1224 machen vor nichts Halt und attackieren sogar die eigenen Kollegen.

Quick Share: Google verteilt Funktion zum Teilen mit QR-Code

Mo, 12/16/2024 - 08:51
Das Dezember-Update für Android bringt eine QR-Code-Funktion für Quick Share mit. Google verteilt sie nun an Endanwender.

Passkeys: Windows-Insider-Vorschau öffnet Verwaltung für Drittanbieter

Mo, 12/16/2024 - 07:35
Microsoft hat im Developer-Kanal eine Windows-Insider-Vorschau veröffentlicht, die Drittanbietern die Passkey-Verwaltung ermöglicht.

Stromanbieter Tibber: 50.000 Datensätze aus Datenleck bei Have I Been Pwned

Mo, 12/16/2024 - 06:24
Im November wurde ein Datenleck beim Stromanbieter Tibber bekannt. Jetzt sind die rund 50.000 Datensätze bei Have I Been Pwned gelandet.

Sinkendes Sicherheitsniveau und verschärfte Rahmenbedingungen belasten Developer

Sa, 12/14/2024 - 08:06
Der neue Snyk-Report zeigt: Wachsende Anforderungen und unzureichende Supply-Chain-Sicherheit überfordern Teams. Dennoch sind OSS-Projekte im Vorteil.

MFA-Schutz von Microsofts Azure war aushebelbar

Fr, 12/13/2024 - 13:41
Angreifer konnten die Multi-Faktor-Authentifizierung in Microsofts Azure umgehen und unberechtigten Zugriff erlangen.

DevSecOps-Plattform Gitlab: Accountübernahme möglich

Fr, 12/13/2024 - 12:29
Sicherheitsupdates für Gitlab beugen unter anderem unberechtigte Zugriffe und DoS-Attacken vor.

Sicherheitsupdates: Dell schließt Lücken in PCs, Treibern und Zubehör

Fr, 12/13/2024 - 09:01
Angreifer können mehrere Sicherheitslücken in Dells Hard- und Software ausnutzen. Nun sind Sicherheitspatches erschienen.

Google verbessert Schutz vor heimlichem Bluetooth-Tracking in Android

Fr, 12/13/2024 - 08:49
Neben Apple mit "Find my" hat auch Google ein Tracking-System "Mein Gerät finden" aufgezogen. Android bekommt besseren Schutz.

heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern

Fr, 12/13/2024 - 07:00
Lernen Sie, wie Sie Angriffe auf das Active Directory Ihres Unternehmens sicher erkennen und effektiv verhindern können.

BSI legt Kommunikation von 30.000 BadBox-Drohnen lahm

Do, 12/12/2024 - 13:43
Das BSI konnte in die Kommunikation der BadBox-Malware eingreifen und 30.000 infizierte Geräte schützen.

Cyber Resilience Act: Vernetzte Produkte müssen bald besser abgesichert sein

Do, 12/12/2024 - 12:49
Die EU-Verordnung zur Cyber-Widerstandsfähigkeit ist in Kraft getreten. Hersteller vernetzter Produkte müssen künftig ein Mindestmaß an Cybersicherheit bieten.

Sicherheitspatch: Angreifer können über TeamViewer-Lücke Windows-Dateien löschen

Do, 12/12/2024 - 10:00
In der aktuellen Version einer Komponente des Fernzugriffsclients TeamViewer für Windows haben die Entwickler eine Schwachstelle geschlossen.

Apple stopft schwere Sicherheitslücken, kein Patch für iOS 17

Do, 12/12/2024 - 09:49
Apples jüngste Updates schließen viele Schwachstellen in iOS, macOS und iPadOS, darunter kritische. Für iOS 17 gibt es wohl keine Patches mehr.

Das Ende von Windows Kalender, Kontakte und Mail naht schnell

Do, 12/12/2024 - 09:44
Das neue Outlook soll nach Microsofts Willen die Apps Windows Kalender, Kontakte und Mail ersetzen. Deren Support endet in Kürze.

Atlassian schützt Confluence & Co. vor möglichen DoS-Attacken

Do, 12/12/2024 - 08:34
Mehrere Sicherheitslücken in diversen Anwendungen von Atlassian gefährden Systeme.

Seiten