heise Security News

heise Security News Feed abonnieren
News und Hintergrund-Informationen zur IT-Sicherheit 2024-11-22T17:47:00+01:00
Aktualisiert: vor 1 Stunde 18 Minuten

heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren

Mi, 08/21/2024 - 10:00
Analysieren Sie aktuelle Angriffstechniken, um die Wirksamkeit Ihrer Schutzmaßnahmen und die Verletzlichkeit Ihrer IT einzuschätzen.

USA: Milliarden Datensätze geleakt, Unstimmigkeiten bei Anzahl der Betroffenen

Mi, 08/21/2024 - 09:21
Nach einem bekannt gewordenen Datenleck bei "National Public Data", bestätigt der Datenhändler einen Sicherheitsvorfall. Weitere Angaben sind diskussionswürdig.

IT-Sicherheitsvorfälle bei Microchip und Toyota

Mi, 08/21/2024 - 08:54
Online-Kriminelle haben bei Toyota größere Datenmengen abgegriffen. Beim IC-Hersteller Microchip bremst ein IT-Vorfall die Produktion.

Mehr Privatsphäre: WhatsApp bekommt Nutzernamen und PIN-Schutz

Mi, 08/21/2024 - 07:25
Die aktuelle Beta-Version von WhatsApp ermöglicht Nutzernamen statt Telefonnummern und schützt mit PIN vor ungewollten Kontakten.

"Passwort" Folge 11: News von Windows-RCE bis zu ungeheimen Geheimnissen

Mi, 08/21/2024 - 07:05
In der elften Folge des Podcasts schauen sich Sylvester und Christopher den aktuellen Windows-IPv6-Bug an, reden über Phishing, Malvertising und mehr.

Phishing-Masche: Opfersuche mit Kostenerstattung der Deutschen Bahn

Mi, 08/21/2024 - 06:07
Die Verbraucherzentralen warnen vor Phishing-Versuchen mit vermeintlichen Kostenerstattungen der Deutschen Bahn.

Flugtracking-Dienst Flightaware warnt Nutzer vor möglichem Datendiebstahl

Mi, 08/21/2024 - 02:34
Durch einen "Konfigurationsfehler" wurde der Datenschutz bei Flightaware ausgehebelt. Das ermöglichte den Zugriff auf persönliche Daten registrierter Nutzer.

EU sucht IT-Sicherheitsunterstützung für 28 Millionen Euro

Di, 08/20/2024 - 12:47
Die EU-Cybersicherheitsbehörde ENISA sucht private Dienstleister für EU und Mitgliedstaaten. Sie sollen die IT-Sicherheit stärken.

Microsoft: Fahrplan zur Mehr-Faktor-Authentifizierung in Azure konkretisiert

Di, 08/20/2024 - 12:14
Bislang war klar, dass Microsoft alle Azure-Konten auf Mehr-Faktor-Authentifizierung umstellen will. Nun gibt es einen konkreten Zeitplan.

Anonymisierendes Linux: Tails 6.6 beschleunigt Installation mit Tails-Cloner

Di, 08/20/2024 - 10:08
Die anonymisierende Linux-Distribution Tails 6.6 bringt aktuelle Firmware für Hardware und beschleunigt den Tails-Cloner.

Microsoft-Office-Produkte rissen Sicherheitslücke in macOS

Di, 08/20/2024 - 09:29
Word, Outlook, PowerPoint, OneNote, Excel, Teams: Problematischer Code in den macOS-Versionen konnte laut Cisco Talos Apples Sicherheitsmodell kompromittieren.

Softwareentwicklung: Schadcode-Attacken auf Jenkins-Server beobachtetet

Di, 08/20/2024 - 08:42
Derzeit nutzen Angreifer eine kritische Lücke im Software-System Jenkins aus. Davon sind auch Instanzen in Deutschland bedroht.

Sicherheitsupdates: Lernplattform Moodle vielfältig angreifbar

Di, 08/20/2024 - 07:16
Angreifer können unter anderem Schadcode durch Softwareschwachstellen in Moodle schieben. Aktualisierte Versionen sind dagegen abgesichert.

Exploit-Versuch auf Ivanti Virtual Traffic Manager-Lücke

Di, 08/20/2024 - 06:27
Für die kritische Lücke in Ivantis Virtual Traffic Manager (vTM) wurde ein ein Missbrauchsversuch beobachtet. Alle Patches sind nun verfügbar.

Österreichs Innenminister will Messenger ausspionieren

Di, 08/20/2024 - 03:18
Österreichs Geheimdienste sollen mehr Befugnisse erhalten, Malware einschleusen und WLAN-Catcher nutzen dürfen. Das beantragt die Regierungspartei ÖVP.​

SIM-Swapping bleibt in Deutschland Randphänomen

Mo, 08/19/2024 - 11:30
Zahlreiche Medien warnen vor Schäden durch SIM-Swapping. Die Betrugsmasche bleibt in Deutschland jedoch selten.

Betrügerische Werbung mit Google-Produkten

Mo, 08/19/2024 - 08:24
Dreiste Betrüger schalten bösartige Werbung für diverse Google-Produkte. Wer darauf hereinfällt, landet bei gefälschtem Tech-Support.

Warnung vor Betrugsmasche: Opfersuche mit Bitcoin-Paper-Wallets

Mo, 08/19/2024 - 07:27
Ein Klarsichtbeutel auf dem Weg enthält eine Quittung und Bitcoin-Paper-Wallet. Wer die URL im QR-Code darauf besucht, kann Betrugsopfer werden.

Server mit IBM App Connect Enterprise können nach Attacke abstürzen

So, 08/18/2024 - 10:51
IBMs Integrationssoftware App Connect Enterprise ist über eine Sicherheitslücke angreifbar. Ein Sicherheitspatch steht zum Download bereit.

Sicherheitspatch: Angreifer können Dovecot-Mail-Server lahmlegen

So, 08/18/2024 - 10:18
Dovecot-IMAP-Server können sich an präparierten E-Mails verschlucken und in einem DoS-Zustand enden.

Seiten