Sammlung von Newsfeeds

Reaktion auf Semgrep: Opengrep sichert offene Codeanalyse-Tools

heise Security News - Mi, 01/29/2025 - 09:58
Opengrep bietet offene statische Codeanalyse. Unterstützt von einem Konsortium, bleibt es für Developer ohne kommerzielle Einschränkungen zugänglich.

Industrielle Kontrollsysteme: Attacken auf kritische Infrastrukturen möglich

heise Security News - Mi, 01/29/2025 - 09:50
Es sind wichtige Sicherheitsupdates für industriellen Steuerungssysteme von unter anderem Rockwell und Schneider erschienen.

LKA-Chef warnt vor Identitätsdiebstahl durch KI

heise Security News - Mi, 01/29/2025 - 09:25
LKA-Präsident Mario Germano skizziert neue Kriminalitätsfelder und hält einen Rückzug vieler aus der digitalen Präsenz für nicht unwahrscheinlich.

Nach Cyberattacken: DeepSeek deaktiviert Registrierung

heise Security News - Mi, 01/29/2025 - 08:17
DeepSeek meldet großangelegte, bösartige Attacken auf die Dienste. Darunter leidet die Performance. Registrierungen sind temporär deaktiviert.

Sicherheitslücken in der ePA: Gematik war Ausmaß erst nicht bewusst

heise Security News - Mi, 01/29/2025 - 08:15
Die Gematik nahm die Sicherheitslücken bei der E-Patientenakte wohl erst nach Kenntnis von gültigen, auf Kleinanzeigen käuflichen Praxisidentitäten ernst.

"Passwort" Folge 24: Zertifikate sind schwierig, Malwarenamen auch

heise Security News - Mi, 01/29/2025 - 08:00
In der neuen Folge des Security-Podcasts geht es um ungewöhnliche Malware-Opfer, komische Malware-Namen und natürlich Zertifikate, Zertifikate und Zertifikate.

NIS2-Umsetzung und Kritis-Dachgesetz endgültig gescheitert

heise Security News - Di, 01/28/2025 - 17:46
Die deutschen Umsetzungsgesetze zu CER- und NIS2-Richtlinie kommen nicht mehr vor der Bundestagswahl. Damit herrscht weiter Unsicherheit für die Wirtschaft.

Signal: Messenger ermöglicht künftig Synchronisierung von Nachrichten

heise Security News - Di, 01/28/2025 - 15:50
Der Signal-Messenger erhält ein Feature, um die bisherigen Nachrichten auf gekoppelte Geräte zu übertragen. Und es gibt bereits weitere Pläne hierfür.

Teamviewer: Sicherheitsleck ermöglicht Angreifern die Ausweitung ihrer Rechte

heise Security News - Di, 01/28/2025 - 14:37
Teamviewer warnt vor einer Schwachstelle in den Windows-Versionen der Fernwartungssoftware, die Angreifern die Rechteausweitung ermöglicht.

heise-Angebot: iX-Workshop IT-Sicherheit: Penetrationstests verstehen, ausschreiben, auswerten

heise Security News - Di, 01/28/2025 - 13:00
Schritt für Schritt zum sicheren System: Penetrationstests methodisch planen, beauftragen und auswerten, um Schwachstellen in der eigenen IT aufzuspüren.

Sicherheitsupdate: Schadcode-Attacken können D-Link-Router schaden

heise Security News - Di, 01/28/2025 - 12:48
In der aktuellen Firmware haben D-Link-Entwickler eine offensichtlich kritische Schwachstelle im Router DSL-3788 geschlossen.

heise-Angebot: Sichere Softwareentwicklung mit KI: Online-Konferenz hilft Gefahren abzuwehren

heise Security News - Di, 01/28/2025 - 11:00
Am 8. April zeigt die Online-Konferenz "KI und Security", welche Angriffe auf KI-Anwendungen und -Tools möglich sind und wie man sich davor schützt.

Juniper-Router: Maßgeschneiderte Backdoors warten auf Magic Packets

heise Security News - Di, 01/28/2025 - 10:20
IT-Forscher haben Backdoors auf Juniper-Routern entdeckt und untersucht. Sie werden durch Magic Packets aktiviert.

Ransomware-Statistik: Angriffe legen über die Hälfte der betroffenen Firmen lahm

heise Security News - Di, 01/28/2025 - 09:55
Ransomware-Angriffe bedeuten für deutsche Unternehmen viel Arbeit und Betriebsausfälle. Nur ein Bruchteil der Betroffenen bekommt alle Daten zurück.

Leicht angreifbare Sonicwall-Lücke: Tausende Geräte noch ungepatcht

heise Security News - Di, 01/28/2025 - 08:12
Seit Anfang Januar gibt es einen Patch zum Schließen einer SSL-VPN-Lücke in Sonicwalls. Dennoch sind mehr als 5000 Geräte noch angreifbar.

heise-Angebot: secIT 2025: So werfen Sie Angreifer zuverlässig aus dem Firmennetzwerk

heise Security News - Di, 01/28/2025 - 07:00
Einmal nicht aufgepasst und einen Klick später kompromittieren Angreifer IT-Systeme: Die Security-Konferenzmesse secIT hat viele Gegenrezepte parat.

Cyberkriminalität: Anklage gegen mutmaßlichen Cybererpresser

heise Security News - Mo, 01/27/2025 - 20:25
Ein tatverdächtiger Ukrainer wurde wegen Malware-Einsatz und Lösegeld-Erpressung angeklagt. Der Mann soll einer weltweit agierenden Cybercrime-Gruppe angehören.

iOS 18.3 Release: Apple gibt Update für iPhones & Co frei

heise Security News - Mo, 01/27/2025 - 18:22
Die jüngsten Updates für iPhones, iPads und Macs bringen überschaubare Neuerungen. Eine grundlegende Änderung gibt es bei Apple Intelligence.

Gdata Security Client und Management Server erlauben Rechteausweitung

heise Security News - Mo, 01/27/2025 - 12:35
Schwachstellen in Virenschutzsoftware von Gdata ermöglichen Angreifern, ihre Rechte auszuweiten. Updates sind verfügbar.

Silicon Labs: Software- und Treiber-Installer mit DLL-Injection-Lücken

heise Security News - Mo, 01/27/2025 - 11:27
In zehn Installationsprogrammen von Software und Treibern von Silicon Labs können Angreifer eine DLL-Injection-Schwachstelle missbrauchen.

Seiten

JBM Systemtechnik GmbH | Ihr IT-Systemhaus in Ludwigshafen am Rhein Aggregator abonnieren