heise Security

Syndicate content
Updated: 3 hours 35 min ago

Comodo Internet Security: Crash-Lücke in Firewall, Update nicht in Sicht

6 hours 41 min ago
Wer sich eine Internet Security Suite installiert, möchte den Rechner absichern. Im Fall von Comodo kommt eine Sicherheitslücke mit.
Categories:

VMware: Mehrere Produkte mit Stored-Cross-Site-Scripting-Lücken

7 hours 45 min ago
Broadcom warnt vor mehreren Stored-Cross-Site-Scripting-Lücken in VMware Cloud Foundation und weiteren Produkten. Updates helfen.
Categories:

Schweizer Rüstungsunternehmen RUAG zahlt Lösegeld an Cybergang

8 hours 43 min ago
Nachdem die Cybergang Akira bei der RUAG-Tochter Mecanex USA Daten abgezogen hat, hat RUAG ein Lösegeld gezahlt.
Categories:

Passwortmanager Dashlane: Angreifer kopieren fast 20 Passwort-Vaults

9 hours 12 min ago
Dashlane informiert darüber, dass Angreifer nach massiven Brute-Force-Attacken rund 20 Passwort-Vaults kopiert haben.
Categories:

SolarWinds Serv-U: Angreifer missbrauchen DoS-Lücke in FTP-Server

13 hours 12 min ago
In SolarWinds-Serv-U-Servern können Angreifer eine Schwachstelle für Denial-of-Service-Angriffe missbrauchen. Laut CISA tun sie das bereits.
Categories:

Google warnt: Angreifer geben sich als IT-Techniker aus und betreten Büros

Sat, 06/06/2026 - 13:44
Die Google Threat Intelligence Group warnt vor der Gruppe UNC3753. Die Angreifer geben sich vor Ort als IT-Techniker aus, um Daten per USB-Stick zu stehlen.
Categories:

Angriff auf GitHub.dev stiehlt das OAuth-Token für alle Repos

Fri, 06/05/2026 - 13:58
Eine Lücke auf Github.dev – VS Code im Browser – ermöglichte es Angreifern, alle Repos eines Anwenders zu verseuchen, um verschiedene Angriffe zu starten.
Categories:

Cisco warnt vor neuer attackierter SD-WAN-Sicherheitslücke

Fri, 06/05/2026 - 12:21
Erst vor Kurzem hatten bösartige Akteure Ciscos SD-WAN-Geräte im Visier. Aktuell greifen sie eine neue Lücke an, warnt Cisco.
Categories:

Warten auf Sicherheitspatch: Zugangsdaten von Acer-Wave-7-Router einsehbar

Fri, 06/05/2026 - 09:23
Kritische Schwachstellen bedrohen Acer-Router der Wave-7-Serie. Sicherheitsupdates sind bislang nicht verfügbar.
Categories:

Tails 7.8.1: Update des anonymisierenden Linux schließt Sicherheitslücken

Fri, 06/05/2026 - 08:12
Das zum anonymen Surfen im Netz dienende Tails-Linux schließt Sicherheitslücken im Kernel und dem Tor-Client.
Categories:

Google Chrome: Update schließt 429 Sicherheitslücken

Fri, 06/05/2026 - 07:14
Das Google-Chrome-Update aus dieser Woche stopft 429 Sicherheitslücken, davon gelten 22 als kritisches Risiko.
Categories:

Post-Quantum ohne aufgeblähte Handshakes: Let's Encrypts neuer Weg

Thu, 06/04/2026 - 16:57
Let's Encrypt legt sich fest: Statt großer Post-Quantum-Signaturen sollen Merkle Tree Certificates das Web-PKI quantensicher machen. Tests beginnen Ende 2026.
Categories:

Malware: KI erzeugt kaum aufhaltbaren Wurm

Thu, 06/04/2026 - 10:41
IT-Forscher haben getestet, ob KI Malware zur schlimmeren Bedrohung macht. Ein dabei entwickelter Wurm ist äußerst anpassungsfähig.
Categories:

Operation KRATOS 2: Europol meldet 29 Festnahmen gegen illegales Streaming

Thu, 06/04/2026 - 10:30
Bei der Operation KRATOS 2 hat Europol neun kriminelle Netzwerke zerschlagen, 29 Verdächtige festgenommen und über 27.000 illegale Streaming-Links entfernt.
Categories:

Cisco stopft kritische Lücke in Unified CM und mehr

Thu, 06/04/2026 - 08:56
Cisco behandelt Sicherheitslücken in drei Produkten, darunter eine als kritisch eingestufte in Unified Communications Manager.
Categories:

IBAN in Chat verraten: Hausrat mit Cyber-Schutz zahlt nicht

Thu, 06/04/2026 - 07:35
Fast 2000 Euro durch einen Onlinebetrug futsch – doch die Hausratversicherung zahlt trotz Cyber-Schutzbaustein nicht.
Categories:

Angreifer können SolarWinds Web Help Desk lahmlegen

Wed, 06/03/2026 - 17:14
Mehrere Sicherheitslücken gefährden SolarWinds Web Help Desk. Ein Sicherheitspatche ist verfügbar.
Categories:

Bundesbeauftragte: Informationsfreiheit soll ins Grundgesetz

Wed, 06/03/2026 - 15:39
Neben einem Transparenzgesetz brauche es verfassungsrechtliche Absicherung des Anspruchs auf staatliche Informationen, fordert Louisa Specht-Riemenschneider.
Categories:

Palantir ohne Blackbox: Neo4j kündigt offene Alternative an

Wed, 06/03/2026 - 14:00
Aus dem Zusammenschluss der Datenanalyseplattform Neo4j und der Polizeisoftware Hume von GraphAware soll eine offene Alternative zu Palantir entstehen.
Categories:

Burst Statistics: Angriffe auf kritische Lücke im populären WordPress-Plugin

Wed, 06/03/2026 - 13:34
Angreifer missbrauchen eine kritische Lücke im WordPress-Plugin Burst Statistics. Sie ermöglicht die Übernahme von Instanzen.
Categories: