heise Security News

heise Security News Feed abonnieren
News und Hintergrund-Informationen zur IT-Sicherheit 2024-11-20T17:31:00+01:00
Aktualisiert: vor 2 Stunden 37 Minuten

Angreifer nutzen emulierte Linux-Umgebung als Backdoor

Mi, 11/06/2024 - 11:49
IT-Sicherheitsforscher haben eine ungewöhnliche Angriffsart entdeckt: Die Täter haben eine emulierte Linux-Umgebung als Backdoor eingerichtet.

Multi-Faktor-Authentifizierung soll für Google-Cloud obligatorisch werden

Mi, 11/06/2024 - 11:06
Um Google-Cloud-Accounts effektiver vor Attacken zu schützen, will das Technologieunternehmen sukzessive MFA einführen.

heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 11 in Unternehmen

Mi, 11/06/2024 - 11:00
Lernen Sie an praktischen Beispielen, wie Sie Windows 11 Pro und Enterprise in Ihrem Unternehmen sicher und effektiv einsetzen.

Snowflake: Vermeintlicher Täter nach Datenklau bei Cloud-Anbieter verhaftet

Mi, 11/06/2024 - 08:07
Der Datenklau bei Snowflake mündete etwa in 170.000 verschenkte Konzerttickets für Taylor Swift. Nun wurde ein Verdächtiger verhaftet.

heise-Angebot: iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)

Mi, 11/06/2024 - 07:00
Lernen Sie, professionelle Incident Response Workflows zu implementieren, um im Falle eines Cyberangriffs schnell und effektiv reagieren zu können.

HPE Aruba stopft Codeschmuggel-Lücken in Access Points

Mi, 11/06/2024 - 06:50
Firmware-Updates für HPE Aruba Access Points stopfen mehrere kritische Sicherheitslücken, die Angreifern das Einschleusen von Schadcode ermöglichen.

Synology korrigiert weitere kritische Pwn2Own-Sicherheitslücken

Di, 11/05/2024 - 14:01
Synology-NAS waren ein beliebtes Ziel beim Pwn2Own-Wettbewerb in Irland. Der Hersteller stopft weitere, dort entdeckte kritische Sicherheitslücken.

Veritas Netbackup: Rechteausweitung in Windows möglich

Di, 11/05/2024 - 13:32
Hersteller Veritas warnt vor einer Sicherheitslücke in Netbackup unter Windows. Angreifer können dadurch ihre Rechte ausweiten.

Android-Patchday: Updates stopfen zwei angegriffene Sicherheitslücken

Di, 11/05/2024 - 12:56
Der Android-Patchday im November bringt Aktualisierungen mit, die unter anderem zwei bereits angegriffene Sicherheitslecks abdichten.

Google und Greynoise melden Erfolge bei KI-gestützter Schwachstellensuche

Di, 11/05/2024 - 09:31
Die Unternehmen Google und Greynoise haben neu erkannte Schwachstellen gemeldet. Diese haben sie mit Künstlicher Intelligenz gefunden.

Hackerparagraf wird entschärft, aber nicht gestrichen

Mo, 11/04/2024 - 20:15
Das Justizministerium will Sicherheitsforscher besser schützen – wenn sie "in guter Absicht" handeln. Das könnte schwierig werden.

Zoho ManageEngine ADManager Plus: Angreifer können SQL-Befehle einschleusen

Mo, 11/04/2024 - 12:28
In ManageEngine ADManager Plus von Zohocorp können Angreifer eine SQL-Injection-Lücke missbrauchen und dadurch unbefugten Zugriff erlangen.

Anonymisierendes Linux: Tails 6.9 aktualisiert Kernkomponenten

Mo, 11/04/2024 - 09:53
Das anonymisierende Linux für die Hosentasche Tails betreibt in der Fassung 6.9 etwas Versionspflege der Kernkomponenten.

Microsoft modernisiert Windows Hello

Mo, 11/04/2024 - 08:17
In der Windows-Insider-Vorschau testet Microsoft im Beta-Kanal eine optisch modernisierte Windows-Hello-Version.

Okta: Sicherheitslücke in Verify gibt Angreifern Zugriff auf Passwörter

Mo, 11/04/2024 - 07:04
In der Gerätezugriffssteuerungssoftware Verify von Okta können Angreifer eine Sicherheitslücke im Windows-Agent missbrauchen, um Passwörter abzugreifen.

heise-Angebot: KRITIS: Spezielle Prüfverfahrenskompetenz für § 8a BSIG | iX-Workshop

So, 11/03/2024 - 09:00
Erwerben Sie die Qualifikation "Spezielle Prüfverfahrenskompetenz für § 8a BSIG", die Sie berechtigt, Sicherheitsprüfungen für § 8a BSIG durchzuführen.​

Missing Link: Wie ein Unternehmen bei einem Cyberangriff die Kontrolle verlor

So, 11/03/2024 - 06:15
Eigentlich fühlt sich der IT-Chef recht sicher. Bis Hacker mitten am Tag in die Firma marschieren – und unbehelligt wieder raus. Die Beute: volle Kontrolle.

Sicherheitsupdates: Schadcode-Attacken auf Synology-NAS möglich

Fr, 11/01/2024 - 12:21
Zwei während des Hackerwettbewerbs Pwn2Own entdeckte kritische Sicherheitslücken in NAS-Geräten von Synology wurden geschlossen.

Nvidia ConnectX, BlueField: Angreifer können Daten manipulieren

Fr, 11/01/2024 - 10:35
In aktuellen Firmwareversion hat Nvidia Sicherheitslücken im Netzwerkadapter ConnectX und der Computing-Plattform BlueField geschlossen.

Microsoft: Supportverlängerung für Windows 10 auch für Privatanwender

Fr, 11/01/2024 - 08:26
Einen erweiterten Supportzeitraum hat Microsoft bislang nur Unternehmenskunden angeboten. Erstmals gibt es ihn auch für Privatkunden.

Seiten