heise Security

Syndicate content
Updated: 3 days 1 hour ago

Sonicwall: Schwachstellen im Netextender Windows-Client

Fri, 04/11/2025 - 14:25
Sonicwall warnt vor Sicherheitslücken im Netextender Windows-Client. Angreifer können etwa ihre Rechte ausweiten.
Categories:

Palo Alto Networks: Entwickler patchen PAN-OS und GlobalProtect App

Fri, 04/11/2025 - 09:26
Sicherheitslücken im Firewall-Betriebssystem PAN-OS bedrohen Netzwerke. Sicherheitsupdates stehen zum Download.
Categories:

Notfallupdate für Microsoft Office

Fri, 04/11/2025 - 09:24
Die Patchday-Updates für Microsofts Office 2016 führten offenbar zu nicht mehr reagierenden Office-Apps. Ein Notfallupdate hilft.
Categories:

Aus Rache: Trump entzieht IT-Sicherheitsfirma Sicherheitsfreigaben

Fri, 04/11/2025 - 08:44
Die IT-Sicherheitsfirma SentinelOne hat den ehemaligen Chef der CISA eingestellt. Trump hat der Firma nun die Sicherheitsfreigaben entzogen.
Categories:

Volt Typhoon: China gesteht Cyberangriffe auf die USA angeblich indirekt ein

Fri, 04/11/2025 - 07:02
Schon lange warnen US-Behörden vor Angriffen auf kritische Infrastruktur. Nun hat China angeblich eingestanden, verantwortlich zu sein und einen Grund genannt.
Categories:

Gericht nennt Details zu Angriffen auf 1223 WhatsApp-User mit Pegasus-Spyware

Fri, 04/11/2025 - 04:31
Ein Gerichtsdokument verrät Standorte der Opfer, für die Angriffe genutzte Server und die Herkunft der Angriffe mit der Pegasus-Spyware auf eine WhatsApp-Lücke.
Categories:

Europol-Studie ordnet biometrische Identifizierung kritisch ein

Thu, 04/10/2025 - 21:02
Biometrische Erkennungssysteme bieten laut Europol prinzipiell zwar "ein hohes Maß an Sicherheit". Doch es sei wichtig, die vielen Angriffspunkte zu erkennen.
Categories:

Sicherheitsupdates: Mit Drupal erstellte Website sind verwundbar

Thu, 04/10/2025 - 14:06
Sicherheitslücken in diversen Modulen des CMS Drupal gefährden damit erstellte Websites.
Categories:

Oracle-Einbruch: Schweigen und Kleingerede

Thu, 04/10/2025 - 13:42
In einer E-Mail an Kunden ist die Rede von einem Angriff, es seien jedoch nur überflüssige Server und keine Kundendaten betroffen. Ist das erneut Wortklauberei?
Categories:

Juniper schließt Sicherheitslücken in Junos OS und mehr

Thu, 04/10/2025 - 11:26
Auch Juniper hat Anfang April einen ganzen Schwung an Sicherheitsupdates zu verteilen. IT-Verantwortliche sollten sie zeitnah installieren.
Categories:

Dell PowerScale OneFS: Standard-Passwort ermöglicht Account-Übernahme

Thu, 04/10/2025 - 10:36
Das NAS-Betriebssystem PowerScale OneFS von Dell ist verwundbar. In aktuellen Versionen haben die Entwickler mehrere Lücken geschlossen.
Categories:

HPE Aruba: Sicherheitspatches für Access Points und weitere Hardware

Thu, 04/10/2025 - 09:55
In den Access Points, Mobility Controllers, Conductors und Gateways von HPE Aruba können Angreifer aus dem Netz unter anderem Schadcode einschleusen.
Categories:

Wordpress: 100.000 Instanzen durch Lücke in SureTriggers-Plug-in gefährdet

Thu, 04/10/2025 - 08:04
Ein IT-Sicherheitsunternehmen warnt vor einer Sicherheitslücke im SureTriggers-Plug-in für Wordpress. Das ist auf 100.000 Instanzen aktiv.
Categories:

Linux-Kernel: Angreifer attackieren ältere Sicherheitslecks

Thu, 04/10/2025 - 07:24
Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor Attacken auf ältere Sicherheitslecks im Linux-Kernel.
Categories:

Fortinet stopft Sicherheitslücken in mehreren Produkten

Wed, 04/09/2025 - 15:53
Fortinet hat Sicherheitsupdates für diverse Produkte veröffentlicht. Angreifer können dadurch etwa Schadcode einschleusen.
Categories:

OpenSSH 10 setzt auf Standards für quantensicheren Schlüsselaustausch

Wed, 04/09/2025 - 13:42
Der seit Jahren abgekündigte DSA-Algorithmus verschwindet nun vollständig aus der sicheren Remote-Shell, seine Nachfolge tritt MLKEM768 an.
Categories:

GIMP: Codeschmuggel-Lücke in Versionszweig 2

Wed, 04/09/2025 - 12:23
Im Grafikprogramm GIMP können Angreifer zwei Sicherheitslücken zum Einschleusen von Schadcode missbrauchen. Der Umstieg auf GIMP 3 schützt.
Categories:

Admin-Sicherheitslücke bedroht Ivanti Endpoint Manager

Wed, 04/09/2025 - 12:14
Mehrere Schwachstellen gefährden Systeme mit Ivanti Endpoint Manager. Sicherheitspatches stehen zum Download.
Categories:

Patchday Adobe: Kritische Schadcode-Lücken bedrohen ColdFusion & Co.

Wed, 04/09/2025 - 09:37
Adobe schließt mehrere Sicherheitslücken in verschiedenen Anwendungen. Im schlimmsten Fall können Angreifer Schadcode ausführen.
Categories:

Patchday: Attacken auf Windows beobachtet, Angreifer mit System-Rechten

Wed, 04/09/2025 - 09:04
Microsoft hat über Windows Update wichtige Sicherheitspatches für unter anderem Azure, Bitlocker und Kerberos bereitgestellt.
Categories: