heise Security News

heise Security News Feed abonnieren
News und Hintergrund-Informationen zur IT-Sicherheit 2024-05-18T08:22:00+02:00
Aktualisiert: vor 41 Minuten 9 Sekunden

heise-Angebot: iX-Workshop: Linux-Server vor Angriffen wirksam schützen

Fr, 05/10/2024 - 08:00
Linux-Server und Netzwerkdienste effektiv und umfassend vor Angriffen schützen - von physischer Sicherheit über Verschlüsselung und 2FA bis hin zu SELinux.

Admins müssen selbst handeln: PuTTY-Sicherheitslücke bedroht Citrix Hypervisor

Fr, 05/10/2024 - 08:00
Um XenCenter für Citrix Hypervisor abzusichern, müssen Admins händisch ein Sicherheitsupdate für das SSH-Tool PuTTY installieren.

Angreifer können Kontrolle über BIG-IP-Appliances von F5 erlangen

Fr, 05/10/2024 - 07:55
Mehrere Sicherheitslücken gefährden BIG-IP Next Central Manager. Updates stehen zum Download bereit.

NIS2-Umsetzungsgesetz zwischen deutschem Föderalismus und Weltpolitik​

Do, 05/09/2024 - 12:38
Über ein Jahr arbeitet das Innenministerium bereits am NIS2-Umsetzungsgesetz. Die Parlamentarier scharren schon mit den Hufen und wollen es nachschärfen.​

l+f: Daten sind schön – vierstellige PINs visualisiert

Do, 05/09/2024 - 08:14
Zeichnet man alle vierstelligen Ziffernkombinationen nach ihrer Häufigkeit aus Datenleaks auf, ergeben sich augenfällige Muster.

Yubikey: Neue Firmware unterstützt bis zu 100 Passkeys auf FIDO-Sticks

Mi, 05/08/2024 - 12:30
Yubikey kündigt eine verbesserte Firmware-Version für neue FIDO2-Sicherheitsschlüssel an. Der Platz für Passkeys wächst auf 100 Stück an.

heise-Angebot: IT-Sicherheitstag Mainz: Themen der Konferenz stehen fest, Anmeldung möglich

Mi, 05/08/2024 - 12:00
Der erste IT-Sicherheitstag an der Hochschule Mainz zeigt, wie sich Unternehmen mithilfe aktueller Normen resilient aufstellen und Cyberangriffe überstehen.

heise-Angebot: iX-Workshop: Sich selbst hacken – Pentesting mit Open-Source-Werkzeugen

Mi, 05/08/2024 - 10:00
Lernen Sie, wie Sie Sicherheitslücken in der eigenen Unternehmens-IT mit Hacker-Tools aufdecken und beseitigen. (Last Call)

Bundeswehr: Webex für externe Kommunikation gesperrt

Mi, 05/08/2024 - 08:58
Am Wochenende wurde bekannt, dass Webex-Konferenzen der Bundeswehr einsehbar waren. Für externe Kommunikation wurde Webex nun gesperrt.

Über 850.000 Opfer: Bande in China steckt hinter zehntausenden Fake-Shops

Mi, 05/08/2024 - 08:16
Mit einem ausgeklügelten System haben Kriminelle aus China hunderttausenden Menschen Kreditkartendaten abgeluchst. Das geschieht über zehntausende Fake-Shops.

heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 10 und 11 in Unternehmen

Mi, 05/08/2024 - 08:00
Lernen Sie an praktischen Beispielen, wie Sie Windows 10 / 11 Pro und Enterprise in Ihrem Unternehmen sicher und effektiv einsetzen. (Last Call)

Raspberry Pi Connect: Einfacher Fernzugriff im Browser

Mi, 05/08/2024 - 07:10
Das Raspberry Pi-Projekt hat mit "Connect" jetzt die Beta eines einfachen Fernwartungsdienstes gestartet. Zugriff gelingt mit dem Webbrowser.

VMware Avi Load Balancer: Rechteausweitung zu root möglich

Mi, 05/08/2024 - 06:06
Im Load Balancer VMware Avi können Angreifer ihre Rechte erhöhen oder unbefugt auf Informationen zugreifen. Updates korrigieren das.

Lockbit: Ermittler wollen Kopf der Ransomware-Bande enttarnt haben

Di, 05/07/2024 - 15:16
Australische, britische und US-amerikanische Behörden sprechen Sanktionen gegen einen Verdächtigen aus und zahlen für Hinweise eine Millionenprämie.

BSI-Präsidentin: "Allerhöchste Eisenbahn für mehr Schutz"

Di, 05/07/2024 - 12:25
Claudia Plattner fordert mehr Kooperation und Pragmatismus bei der Cybersicherheit. Es sei höchste Zeit für mehr Schutz.

Taylor Swift: Konzertkarten bei Eventim mit Passwort-Testen geklaut

Di, 05/07/2024 - 12:04
Kriminelle haben versucht, auf Nutzerkonten beim Ticketanbieter Eventim zuzugreifen. Ziel: Konzertkarten für Taylor Swift.

Tunnelvision: Angreifer können VPNs aushebeln und Daten umleiten

Di, 05/07/2024 - 11:49
Mit einer 22 Jahre alten DHCP-Option können Angreifer bewirken, dass Datenverkehr am VPN vorbeiläuft. Weder Nutzer noch VPN-Betreiber bekommen das mit.

heise-Angebot: iX-Workshop: IT-Sicherheit nach ISO 27001 – Herausforderungen und Chancen

Di, 05/07/2024 - 10:00
Der Workshop zeigt, wie man Informationssicherheit im Unternehmen mit dem Sicherheitsstandard ISO 27001 umsetzt und welche Herausforderungen sich dabei stellen.

Zutrittssysteme von ICT für Klonen von Zugangsdaten anfällig

Di, 05/07/2024 - 08:55
ICT setzt bei seinen Protege-Zutrittssicherungssystemen auf Mifare- und Desfire-Chips. Die Standardverschlüsselung erlaubt das Klonen von Zugangsdaten.

heise-Angebot: heise Security Workshops im Mai/Juni: AD, M365, NIS-2 und Incident Response

Di, 05/07/2024 - 08:00
Unsere Eintages-Konferenz hilft Security-Verantwortlichen dabei, ihre IT sicher zu halten. Die Hands-on-Workshops am Vortag bieten vertieftes Praxiswissen.

Seiten