heise Security

Syndicate content
Updated: 1 day 12 hours ago

USA verlängern Zollvergünstigungen für importierte Autoteile

Sat, 10/18/2025 - 12:56
Donald Trump wollte Vergünstigungen für US-Autobauer bei Zöllen auf importierte Bauteile ursprünglich 2027 auslaufen lassen. Doch jetzt werden sie verlängert.
Categories:

Zeroday Cloud: Hacker-Wettbewerb winkt mit 4,5 Millionen US-Dollar Preisgeld

Sat, 10/18/2025 - 10:28
Ein neuer Wettbewerb mit Cloud-Fokus bietet hohe Preisgelder für Zero-Day-Exploits – und folgt damit einem allgemeinen Trend im Wettlauf gegen Cybergangster.
Categories:

Adobe Experience Manager: Ältere Lücke im Visier von Angreifern

Fri, 10/17/2025 - 13:27
Die US-Behörde CISA meldet aktive Angriffe auf eine schon im August geschlossene kritische AEM-Lücke. Wer das Update versäumt hat, sollte es umgehend nachholen.
Categories:

IP-Telefonie: Cisco und Ubiquiti stellen Sicherheits-Updates bereit

Fri, 10/17/2025 - 11:25
Aktualisierungen für Ubiquitis UniFi Talk sowie für mehrere IP-Telefonserien von Cisco schließen Sicherheitslücken mit "High"-Einstufung.
Categories:

.NET Security Group: Partnerunternehmen erhalten frühzeitig Security-Patches

Fri, 10/17/2025 - 09:13
Unternehmen mit eigener .NET-Distribution können der bestehenden Sicherheitsgruppe beitreten und frühzeitig Patches für Sicherheitslücken einbinden.
Categories:

Cyberkriminelle erbeuten Kundendaten von Modekonzern Mango

Fri, 10/17/2025 - 07:15
Kundendaten von Mango geklaut – jetzt warnt der Modekonzern vor gefälschten E-Mails und Anrufen. Was Betroffene jetzt wissen müssen.
Categories:

Auslegungssache 145: Social Media im Würgegriff der EU?

Fri, 10/17/2025 - 06:00
Die EU will Social-Media-Giganten mit Gesetzen bändigen. Doch wirkt die Regulierung? Und was ist von den großen Klagewellen gegen Meta und Co. zu halten?
Categories:

Samba bei bestimmter Konfiguration über kritische Lücke angreifbar

Thu, 10/16/2025 - 16:31
Bei aktiviertem WINS-Support können Angreifer unter bestimmten Voraussetzungen Befehle aus der Ferne ausführen. Es gibt wichtige Patches und einen Workaround.
Categories:

Tails 7.1: Kleinere Neuerungen und Korrekturen für das anonymisierende Linux

Thu, 10/16/2025 - 15:05
Ein Update für das Livesystem bügelt störende Details glatt und aktualisiert mitgelieferte Software.
Categories:

Nach Großangriff: Paketmanager NPM schneidet alte Sicherheits-Zöpfe ab

Thu, 10/16/2025 - 13:07
Bereits vor einigen Tagen starteten erste Schritte, weitere sollen folgen. Nutzer und Entwickler im NPM-Ökosystem müssen in den nächsten Wochen handeln.
Categories:

Chrome, Firefox und Thunderbird: Updates beseitigen potenzielle Einfallstore

Thu, 10/16/2025 - 12:12
Frische Releases schließen Sicherheitslücken in Browsern und E-Mail-Clients. Kritisch ist keine. Auch der neu veröffentlichte Firefox 144 enthält die Fixes.
Categories:

Datenklau bei Netzwerkanbieter F5: Angreifer stehlen Code und Sicherheitslücken

Thu, 10/16/2025 - 06:30
Der Netzwerkausstatter vermutet staatliche Angreifer und hat dutzende Sicherheitsflicken veröffentlicht. Behörden warnen vor weiteren Angriffen.
Categories:

Handy-Spionage mit SS7: Tausende Opfer wurden wohl ausgespäht

Wed, 10/15/2025 - 19:43
Ein österreichisch-indonesisches Unternehmen bietet die Überwachung von Mobilfunkkunden an. Malware ist dafür nicht nötig, aber weitreichender Netzzugriff.
Categories:

US-Forscher belauschen unverschlüsselte Satellitenkommunikation

Wed, 10/15/2025 - 18:53
US-Forscher haben mit handelsüblicher Ausrüstung den Datenverkehr über Satelliten untersucht. Viele, auch sicherheitsrelevante Daten waren unverschlüsselt.
Categories:

Fortinet aktualisiert unter anderem FortiOS, FortiPAM und FortiSwitch Manager

Wed, 10/15/2025 - 14:35
Patchday auch bei Fortinet: Der Hersteller hat mehrere Lücken geschlossen, die für Bösewichte als Bestandteil einer Angriffs-Kill-Chain attraktiv sein könnten.
Categories:

Patchday: Adobe schließt kritische Lücken in mehreren Produkten

Wed, 10/15/2025 - 11:15
Gefährliche Lücken stecken unter anderem in Substance 3D Stager, Connect, Dimension und Illustrator. Aktuelle Security-Fixes schließen sie.
Categories:

Patchday XXL: Microsoft schließt teils aktiv attackierte Schwachstellen

Wed, 10/15/2025 - 09:20
Im Zuge einer besonders ausgiebigen Patchrunde hat Microsoft unter anderem kritische Azure- und Office-Lücken behoben sowie drei aktive Exploits ausgehebelt.
Categories:

Data Poisoning bei LLMs: Feste Zahl Gift-Dokumente reicht für Angriff

Wed, 10/15/2025 - 07:30
Eine neue Studie widerlegt eine alte Sicherheitsannahme. Nicht der prozentuale Anteil, sondern eine geringe, feste Anzahl an Gift-Daten kompromittiert LLMs.
Categories:

Jetzt patchen: Veeam Backup & Replication anfällig für Remote Code Execution

Tue, 10/14/2025 - 15:15
Ein frisch veröffentlichter Patch schützt Veeams Backup-Lösung gleich zweimal vor Codeausführung aus der Ferne. Auch der Agent für Windows wurde abgesichert.
Categories:

Totgeglaubter Internet Explorer wird zur Sicherheitslücke: Microsoft reagiert

Tue, 10/14/2025 - 14:38
Nach aktiven Angriffen hat Microsoft den Internet-Explorer-Modus in Edge drastisch eingeschränkt. Angreifer nutzten sogar Zero-Days für Systemübernahmen.
Categories: