Sammlung von Newsfeeds

Webbrowser: Google stopft kritisches Sicherheitsleck in Chrome

heise Security News - Mi, 03/19/2025 - 20:22
Google aktualisiert den Webbrowser Chrome und schließt dabei eine als kritisches Risiko eingestufte Sicherheitslücke.

"Man hat sich einen Dreck um die Sicherheit der Daten der Spieler geschert"

heise Security News - Mi, 03/19/2025 - 20:01
Lilith Wittmann hat bei Online-Casinos schwere Sicherheitslücken gefunden. Das Gespräch mit ihr dreht sich nicht nur um Technik, sondern auch eine Behörde.

Sicherheitslücke mit maximaler Risikostufe in Server-Fernwartung

heise Security News - Mi, 03/19/2025 - 19:33
Ethernet-Ports für Fernwartung gehören nicht ans öffentliche Netz, wie eine aktuelle Sicherheitslücke eindrucksvoll demonstriert.

Attacke über GitHub-Action-Tool spähte Secrets aus und legte sie in Logdatei ab

heise Security News - Mi, 03/19/2025 - 14:15
Das Open-Source-Tool tjactions/changed-files hat im CI-Prozess mit GitHub Actions nach sensiblen Informationen gesucht und sie im Build-Log gespeichert.

Googles Schwachstellen-Scanner prüft Container-Layer und Maven-Projekte

heise Security News - Mi, 03/19/2025 - 07:46
Die neue Version von Googles Open-Source-Vulnerabilty-Scanner untersucht Abhängigkeiten in Container-Image-Layern und Maven-Projekten.

Chaos bei der CISA: US-Cybersicherheitsbehörde holt Gefeuerte per Website zurück

heise Security News - Di, 03/18/2025 - 17:31
Geschasste Mitarbeiter sollen sich per E-Mail melden - und werden nach Rückkehr sofort freigestellt. Gerüchte über ihr Red Team dementiert die CISA.

KI und LLM: Kritische Sicherheitslücken gefährden Low-Coding-Plattform Flowise

heise Security News - Di, 03/18/2025 - 12:27
Angreifer können Flowise-Server kompromittieren, Sicherheitsforscher berichten bereits von Attacken. Ein Update ist verfügbar.

FBI-Warnung: Betrügerische Online-Dateikonverter schleusen Trojaner in Dokumente

heise Security News - Di, 03/18/2025 - 10:20
Wer kostenlose Onlinedienste zum Umwandeln von etwa Textdateien nutzt, kann sich Malware einfangen. Darauf weist das FBI hin.

Cyberangriffe auf städtische Seniorenheime in Mönchengladbach, Aerticket & mehr

heise Security News - Di, 03/18/2025 - 09:10
Ein Cyberangriff legt die IT der städtischen Altenheime in Mönchengladbach lahm. Aerticket und die Schweizer Supermarktkette Spar bauen ihre Dienste wieder auf.

Britische Hintertüren: Verdacht nach Apple auch bei Google

heise Security News - Di, 03/18/2025 - 04:18
Britische Überwacher verlangen weltweiten Zugriff auf Apple-Backups. Apple darf das nicht bestätigen und ist damit offenbar kein Einzelfall.

Google plant größte Übernahme der Konzerngeschichte: Wiz

heise Security News - Di, 03/18/2025 - 03:30
Alphabet unternimmt einen neuen Anlauf zur Übernahme des Sicherheits-Startups Wiz. Der Datenkonzern legt sieben Milliarden Dollar drauf.

Fake-Sicherheitswarnung: Betrüger versuchen Github-Konten zu kapern

heise Security News - Mo, 03/17/2025 - 10:09
Sicherheitsforscher berichten über Angriffsversuche auf rund 12.000 Github-Repositories. Dabei wollen Angreifer die volle Kontrolle über Konten erlangen.

Trainingsdaten vergiften: Russische Propaganda für KI-Modelle

heise Security News - Mo, 03/17/2025 - 08:29
Newsguard hat russische Propaganda-Webseiten gefunden, mit denen gezielt KI-Chatbots manipuliert werden sollen.

Online-Casinos wie "Slotmagie" nach Datenverlust offline

heise Security News - Sa, 03/15/2025 - 19:44
Die deutschen Online-Casinos der Merkur-Gruppe haben am Samstag ihre Spiele abgeschaltet. Zuvor waren privateste Daten von Hunderttausenden zugänglich.

Dramaturgie eines Milliardencoups: Erste Untersuchungsdetails zum Fall Bybit

heise Security News - Sa, 03/15/2025 - 15:34
Die Kryptobörse Bybit erlitt mit einem Wallet des Anbieters "Safe" einen Milliardendiebstahl, wohl auch durch Social Engineering.

IT-Sicherheit soll von Schuldenbremse weitgehend ausgenommen werden

heise Security News - Fr, 03/14/2025 - 14:11
Die Einigung zwischen CDU/CSU, SPD und Grünen zu Änderungen an der Schuldenbremse und der Einrichtung eines Sondervermögens umfasst auch die IT-Sicherheit.

Fernzugriff: Ivanti Secure Access Client als Einfallstor für Angreifer

heise Security News - Fr, 03/14/2025 - 08:46
Ein Sicherheitsupdate schließt unter Windows eine Lücke in Ivanti Secure Access Client.

Sicherheitsupdates: Zoom-Apps können Angreifern als Sprungbrett dienen

heise Security News - Fr, 03/14/2025 - 08:17
Zoom Rooms Controller, Workplace & Co. sind unter verschiedenen Betriebssystemen angreifbar.

Schadcode-Sicherheitslücken bedrohen FortiOS, FortiSandbox & Co.

heise Security News - Do, 03/13/2025 - 11:57
Mehrere Produkte von Fortinet sind attackierbar. Sicherheitspatches schaffen Abhilfe.

Sicherheitsupdates: Root-Sicherheitslücke bedroht Cisco-ASR-Router

heise Security News - Do, 03/13/2025 - 09:40
Der Netzwerkausrüster Cisco hat mehrere Schwachstellen geschlossen, über die Angreifer etwa ASR-Router attackieren können.

Seiten

JBM Systemtechnik GmbH | Ihr IT-Systemhaus in Ludwigshafen am Rhein Aggregator abonnieren