Sammlung von Newsfeeds

Veeam Backup: Codeschmuggel durch MitM-Lücke im Updater möglich

heise Security News - Mi, 02/05/2025 - 10:48
Veeam Backup enthält einen Updater, der für Man-in-the-Middle-Attacken anfällig ist. Angreifer können Schadcode einschleusen.

Zugriffsmanagement: HPE Aruba Networking CPPM ist verwundbar

heise Security News - Mi, 02/05/2025 - 10:44
Netzwerkadmins sollten HPE Aruba Networking ClearPass Policy Manager aus Sicherheitsgründen aktualisieren.

Jetzt trifft es auch Go: Bösartiges Typosquatting im Ökosystem entdeckt

heise Security News - Mi, 02/05/2025 - 08:43
Ein bösartiges Paket im Go-Ökosystem imitiert BoltDB und enthält eine Hintertür. Angreifer nutzten den Caching-Dienst, um die Malware unbemerkt zu verbreiten.

Support ausgelaufen: Keine Sicherheitsupdates mehr für attackierte Zyxel-Router

heise Security News - Mi, 02/05/2025 - 08:35
Derzeit hat es eine Mirai-Botnet-Malware auf bestimmte Routermodelle von Zyxel abgesehen. Weil der Support ausgelaufen ist, müssen Admins jetzt handeln.

7-Zip: Mark-of-the-Web-Lücke wurde von Angreifern missbraucht

heise Security News - Mi, 02/05/2025 - 08:04
Die kürzlich gemeldete Mark-of-the-Web-Schwachstelle in 7-Zip wurde von Angreifern in freier Wildbahn für Schadcode-Schmuggel missbraucht.

Jahresbericht: Erneut knapp 2,4 Millionen Apps aus Google Play verbannt

heise Security News - Di, 02/04/2025 - 16:27
Google erläutert, was sie 2024 gegen Malware-Apps im eigenen App Store getan haben und zeigt auf, wie viele Apps und Entwickler gesperrt wurden.

Let's Encrypt: Ende von Zertifikat-Ablauf-Nachrichten und 6-Tage-Zertifikate

heise Security News - Di, 02/04/2025 - 14:50
Let's Encrypt sieht einige Änderungen vor: Zertifikate mit sechs Tagen Laufzeit kommen neu hinzu. Zertifikat-Ablauf-Nachrichten fallen weg.

Als Hochzeitseinladung getarnt: WhatsApp-Nachrichten mit Malware-Installern

heise Security News - Di, 02/04/2025 - 11:11
Bei einer aktuellen Malware-Kampagne schicken die Täter WhatsApp-Nachrichten mit Installationspaket – getarnt als Hochzeitseinladungen.

Patchday Android: Angreifer nutzen Kernel-Sicherheitslücke aus

heise Security News - Di, 02/04/2025 - 09:06
Es sind wichtige Sicherheitsupdates für Android 12, 12L, 13, 14 und 15 erschienen. Angreifer können Geräte kompromittieren.

1win-Datenleck: Knapp 100 Millionen Nutzerdatensätze bei Have-I-Been-Pwned

heise Security News - Di, 02/04/2025 - 08:38
Das Have-I-Been-Pwned-Projekt hat Daten von knapp 100 Millionen 1win-Nutzern erhalten. Sie stammen aus einem Datenleck im November.

HP Anyware: Linux-Client ermöglicht Rechteausweitung

heise Security News - Di, 02/04/2025 - 07:46
In HPs Anyware-Client für Linux können Angreifer ihre Rechte am System ausweiten. Ein Softwareupdate steht bereit, das den Fehler korrigiert.

heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren

heise Security News - Di, 02/04/2025 - 07:00
Analysieren Sie aktuelle Angriffstechniken, um die Wirksamkeit Ihrer Schutzmaßnahmen und die Verletzlichkeit Ihrer IT einzuschätzen.

Vernetzte Geräte: Höhere Sicherheitsanforderungen greifen im August 2025

heise Security News - Di, 02/04/2025 - 04:55
Hersteller von Smartphones, Wearables, IoT etc. müssen im EWR bei IT-Sicherheit und Datenschutz zeitnah nachrüsten. Die entsprechenden Normen sind fertig.

heise-Angebot: heise security Webinar: Praktische Basis-Security fürs Active Directory

heise Security News - Mo, 02/03/2025 - 13:00
Wer ein Active Directory betreibt, sollte Ebenen trennen und gesicherte Admin-Workstations nutzen. Dieses Webinar gibt praktische Hilfe bei der Umsetzung.

Sicherheitsupdates: Zahlreiche Lücken gefährden Backup-Appliances von Dell

heise Security News - Mo, 02/03/2025 - 10:45
Mehrere Sicherheitslücken in Dells Data Domain Operating System machen Backup-Appliances der PowerProtect-Serie attackierbar.

GarageBand: Böser Fehler kann zu Code-Ausführung führen

heise Security News - Mo, 02/03/2025 - 10:28
Die Mac-Version von Apples Gratis-DAW enthält eine Lücke, die sich offenbar durch Angreifer ausnutzen lässt. Ein Update liegt vor.

Medizinischer Überwachungsmonitor: Hintertür in Contec CMS8000 entdeckt

heise Security News - Mo, 02/03/2025 - 10:13
Angreifer können medizinische Hardware von Contec attackieren. Dabei kann Schadcode auf Geräte gelangen. Bislang gibt es kein Sicherheitsupdate.

Merz: Wer Daten bereitstellt, zahlt 10 Prozent weniger Krankenkassenbeiträge

heise Security News - Mo, 02/03/2025 - 09:44
Die "E-Patientenakte für alle" sorgt für Begehrlichkeiten. Ginge es nach Merz (CDU), kostet Privatsphäre bald extra. Wer Angst um seine Daten hat, muss zahlen.

Microsofts Defender-VPN: Kaum angekündigt, schon Geschichte

heise Security News - Mo, 02/03/2025 - 09:24
Microsoft hat erst im Oktober angekündigt, den VPN-Dienst im Defender nach Deutschland zu bringen. Am 28. Februar zieht Microsoft den Stecker.

heise-Angebot: Sichere Softwareentwicklung: Vorträge für die heise devSec in Regensburg gesucht

heise Security News - So, 02/02/2025 - 12:00
Der Call for Proposals für die heise devSec im Herbst ist gestartet. Im April findet zusätzlich online der Special Day "KI und Security" statt.

Seiten

JBM Systemtechnik GmbH | Ihr IT-Systemhaus in Ludwigshafen am Rhein Aggregator abonnieren