heise Security

Syndicate content
Updated: 15 hours 22 min ago

Sicherheitsupdates: IBM Db2 über verschiedene Wege angreifbar

Fri, 08/01/2025 - 11:07
IBMs Datenbankmanagementsystem Db2 weist mehrere Sicherheitslücken auf. Admins sollten ihre Instanzen zeitnah absichern.
Categories:

WordPress Theme Alone: Mehr als 120.000 Angriffsversuche dokumentiert

Fri, 08/01/2025 - 09:07
Derzeit haben Angreifer WordPess-Websites mit dem Theme Alone im Visier. In einer aktuellen Version haben die Entwickler eine Schwachstelle geschlossen.
Categories:

Microsofts Secure Future Initiative: "Bullshit!"

Fri, 08/01/2025 - 06:12
Mit der Secure Future Initiative versprachen Microsofts Chefs, der Security oberste Priorität einzuräumen. "Alles nur Security-Theater", meint Jürgen Schmidt.
Categories:

Dropbox stellt seinen Passwortmanager ein

Thu, 07/31/2025 - 14:58
Dropbox will sich stärker aufs Kernprodukt konzentrieren – und stellt deshalb seinen Dienst Passwords ein. Administratoren steht viel Arbeit ins Haus.
Categories:

Sicherheitsupdate: Schwachstellen gefährden HCL BigFix Remote Control

Thu, 07/31/2025 - 12:05
Sind Angriffe auf HCL BigFix Remote Control erfolgreich, können Unbefugte auf eigentlich geschützte Informationen zugreifen.
Categories:

Nach Broadcom-Übernahme: Bitnami stutzt Images-Katalog

Thu, 07/31/2025 - 11:11
Das Bitnami-Verzeichnis enthält nur noch gehärtete Images. Alle anderen wird Broadcom nicht mehr pflegen oder nur Premiumkunden anbieten.
Categories:

Microsofts Sharepoint-Lücken: Die Zero-Days, die vielleicht gar keine waren

Thu, 07/31/2025 - 11:09
Die Angriffe auf Sharepoint-Server nutzten keine neuen sondern bekannte Lücken aus, für die es bereits Patches gab. Ob die geschützt hätten, ist jedoch offen.
Categories:

Schnell installieren: Apple fixt Zero-Day-Angriff in WebKit

Thu, 07/31/2025 - 10:41
Google zufolge wurde eine WebKit-Lücke in Chrome bereits aktiv angegriffen. Apples Sicherheitshinweise enthalten dazu aber keine Angaben.
Categories:

UEFI-Sicherheitslücken machen All-in-One-PCs von Lenovo angreifbar

Thu, 07/31/2025 - 10:29
Verschiedene All-in-One-PC-Modelle von Lenovo sind verwundbar. Die Beschreibung der Lücken legt ein Aushebeln von Secure Boot nahe.
Categories:

NIS2: Kabinett überantwortet Bundestag offene Baustellen

Wed, 07/30/2025 - 16:05
Bei der NIS2-Umsetzung überlässt die Regierung strittige Fragen dem Bundestag, der erst im September wieder zusammentritt. Dann soll aber alles schnell gehen.
Categories:

Industrielle Kontrollsysteme: Updates schließen Schadcode-Schlupflöcher

Wed, 07/30/2025 - 13:53
Angreifer können mit industriellen Kontrollsystemen von Delta Electronics, National Instruments und Samsung ausgestattete kritische Infrastrukturen attackieren.
Categories:

Sicherheitsupdates: Angreifer können auf Dell ECS und ObjectScale zugreifen

Wed, 07/30/2025 - 10:21
Dells Cloudlösungen Elastic Cloud Storage und ObjectScale sind verwundbar. Nun haben die Entwickler eine Schwachstelle geschlossen.
Categories:

Podcast "Passwort" Folge 37: DNSSEC, die DNS Security Extensions

Wed, 07/30/2025 - 09:00
DNS ist ein Grundpfeiler des Internets – umso wichtiger, dass die Namensauflösung verlässliche Daten liefert. Wie DNSSEC dabei hilft, erklärt ein kundiger Gast.
Categories:

IT-Einbruch bei Telecom-Konzern Orange

Tue, 07/29/2025 - 20:46
Orange ist Opfer eines IT-Angriffs, was Betriebsstörungen verursacht. Nähere Angaben verweigert der französische Netzbetreiber.
Categories:

Brute-Force-Attacken auf IBM Informix HQ möglich

Tue, 07/29/2025 - 14:30
Es sind wichtige Sicherheitsupdates für IBM Informix HQ und Cognos Analytics erschienen.
Categories:

Microsoft-Forscher finden TCC-Lücke in Apples Spotlight: Datenleak droht

Tue, 07/29/2025 - 11:11
Mit dem Exploit "Sploitlight" sollen sich unter anderem via Apple Intelligence sensible Daten abgreifen lassen. Der Bug wurde behoben, betrifft auch das iPhone.
Categories:

Angreifer attackieren PCs, auf denen PaperCut NG/MF läuft

Tue, 07/29/2025 - 10:51
Eine US-Sicherheitsbehörde warnt vor Attacken auf eine zwei Jahre alte Schwachstelle in der Druckermanagementsoftware PaperCut NG/MF.
Categories:

Security: CERT@VDE wird erste deutsche Schaltzentrale für Sicherheitslücken

Mon, 07/28/2025 - 18:12
Das IT-Security-Zentrum des VDE ist zur zentralen Anlaufstelle im globalen CVE-Programm aufgestiegen. Es soll helfen, Sicherheitslücken zügiger zu schließen.
Categories:

Sicherheitsproblem: Hartkodierte Zugangsdaten gefährden PCs mit MyASUS

Mon, 07/28/2025 - 14:01
Angreifer können das Servicetool MyASUS attackieren und Einfluss auf bestimmte Services nehmen. Sicherheitsupdates sind verfügbar.
Categories:

Support ausgelaufen: Admin-Attacke auf LG Netzwerkkamera LNV5110R möglich

Mon, 07/28/2025 - 12:07
Angreifer können mit Adminrechten auf die Netzwerkkamera LG Innotek LNV5110R zugreifen. Weil der Support ausgelaufen ist, gibt es keine Patches mehr.
Categories: