heise Security News

heise Security News Feed abonnieren
News und Hintergrund-Informationen zur IT-Sicherheit 2024-11-20T17:31:00+01:00
Aktualisiert: vor 2 Stunden 48 Minuten

Über Strava: Bodyguards machen Aufenthaltsorte von Staatschefs publik

Di, 10/29/2024 - 06:25
Seit Jahren ist bekannt, dass Karten von Fitnesstrackern sensible Daten öffentlich machen. Das betrifft auch Staatschefs wie Joe Biden, schreibt Le Monde.

Nach IT-Großausfall: Delta Airlines hat Klage gegen CrowdStrike eingereicht

Mo, 10/28/2024 - 17:28
Die Fluglinie hatte besonders unter dem Großausfall am 19. Juli gelitten und verlor eine neunstellige Summe. Die Erfolgsaussichten der Klage sind unklar.

IBM App Connect Enterprise: Angreifer können Anmeldung umgehen

Mo, 10/28/2024 - 14:16
Die Entwickler von IBM haben zwei Sicherheitslücken in App Connect Enterprise Certified Container geschlossen. Attacken sind aber nicht ohne Weiteres möglich.

VMware Tanzu Spring Security: Umgehung von Autorisierungsregeln möglich

Mo, 10/28/2024 - 13:42
In VMware Tanzu Spring Security klafft eine kritische Sicherheitslücke, die Angreifern die Umgehung von Autorisierungsregeln ermöglicht.

Lagebericht 2024: Fast 8 Millionen Mal installierte Malware in Google Play

Mo, 10/28/2024 - 13:10
IT-Forscher haben die mobile-Malware-Situation der vergangenen 12 Monate untersucht. Mehr als 200 App-Fälschungen lauerten in Google Play.

Pwn2Own Irland: Samsung S24 geknackt, mehr als eine Million US-Dollar Prämien

Mo, 10/28/2024 - 10:24
Die Pwn2Own-Irland-Veranstaltung hat den Teilnehmern mehr als eine Million US-Dollar Preisgeld für über 70 Zero-Day-Lücken eingebracht.

Nvidia: Rechteausweitung durch Sicherheitslücken in Grafiktreiber möglich

Mo, 10/28/2024 - 07:35
Nvidia warnt vor mehreren Sicherheitslücken in den Grafiktreibern, die etwa das Ausweiten der Rechte ermöglichen. Updates stehen bereit.

heise-Angebot: iX-Workshop: OWASP® Top 10 – Sicherheitsrisiken für Webanwendungen verstehen

So, 10/27/2024 - 09:00
Lernen Sie die wichtigsten Sicherheitslücken in Web-Anwendungen kennen und erfahren Sie, wie Sie sich erfolgreich schützen können.

IT-Sicherheit: Bundestag testet heimlich Phishing-Resilienz von Abgeordneten

Sa, 10/26/2024 - 16:27
In jüngster Zeit haben Politiker im Bundestag gezielte Phishing-Mails erhalten. Es handelte sich um einen Sicherheitstest, den offenbar nicht alle meisterten.

Wi-Fi-Test-Suite verursacht Sicherheitslücke in Arcadyan-Routern

Sa, 10/26/2024 - 14:35
Sicherheitsforscher haben eine Sicherheitslücke in Arcadyan-Routern festgestellt, die zum vollständigen Kontrollverlust über die Router führen kann.

Black Basta-Gruppe nutzt Microsoft Teams-Chatfunktion

Sa, 10/26/2024 - 10:32
Die als "Black Basta" bekannte Ransomware-Gruppe hat einen neuen Mechanismus entwickelt, der die Chatfunktion von Microsoft Teams zur Kontaktaufnahme ausnutzt.

Trend: Der API-Markt wächst, aber Nutzer vernachlässigen die Sicherheit

Sa, 10/26/2024 - 07:06
Die Nutzung von Schnittstellen steigt und immer mehr Unternehmen vermarkten sie. Viele API-Kunden missachten aber Sicherheitsregeln.

Chinesische Forscher: Quanten-Annealer durchbricht Verschlüsselungstechniken

Fr, 10/25/2024 - 14:22
Chinesische Forschende haben nach eigenen Angaben zum ersten Mal erfolgreich mit einem Quantencomputer einen Verschlüsselungsalgorithmus angegriffen.​

Moderne Datenkraken: Smart-TVs tracken sogar HDMI-Inhalte

Fr, 10/25/2024 - 14:11
Smart-TVs werten sogar dann Bildinhalte aus, wenn ein HDMI-Zuspieler genutzt wird. Die Analysen dienen gezielter Werbung.

Objektorientiert und weniger redundant: Das BSI stellt den IT-Grundschutz++ vor

Fr, 10/25/2024 - 11:03
Das BSI hat sich das Ziel gesetzt, den IT-Grundschutz anwenderfreundlicher zu machen. Dafür setzt man auf Maschinenlesbarkeit und eine schlankere Dokumentation.

Sicher surfen: Tor Browser 14 bereinigt Fehler und spaltet Nutzerbasis auf

Fr, 10/25/2024 - 08:25
Tor Browser basiert auf Firefox – und der gibt die Unterstützung alter Betriebssysteme bald auf. Für Android-Nutzer gibt es eine praktische neue Funktion.

heise-Angebot: heise security Webinar am Mittwoch: IoT-Gefahren erkennen und abwenden

Fr, 10/25/2024 - 06:00
Viele Router, Cams und IoT-Geräte strotzen nur so von Sicherheitslücken. Verantwortungsbewusste Admins beugen da aktiv vor; dieses Webinar zeigt wie.

Bei Solarwinds Orion geschummelt: Börsenaufsicht bestraft IT-Firmen​

Do, 10/24/2024 - 19:35
Die Spionageoperation bei Solarwinds schadete vielen Firmen. Die Offenlegung gegenüber den Eigentümern nahmen nicht alle genau. Das kostet.​

Sicherheitsforscher haben funktionsfähige macOS-Malware entdeckt

Do, 10/24/2024 - 16:01
Malware-Entwickler entwickeln offenbar funktionsfähige Ransomware erstellt, die es auf macOS abgesehen hat.

Millionenfach installierte Apps enthalten hartkodierte Cloud-Zugänge

Do, 10/24/2024 - 12:43
Millionenfach installierte Android- und iOS-Apps enthalten hartkodierte Cloud-Zugangsdaten. Das gefährdet etwa die Privatsphäre.

Seiten