heise Security

Syndicate content
Updated: 1 day 2 hours ago

E-Business-Suite: Oracle sichert Software erneut außer der Reihe ab

Tue, 10/14/2025 - 13:18
Im Kielwasser einer jüngst behobenen, für Erpressungen missbrauchten Lücke ist eine weitere, wenn wohl auch weniger gravierende aufgetaucht. Es gibt ein Update.
Categories:

"Darknet Diaries Deutsch": Zero Day-Forscherin Maddie

Tue, 10/14/2025 - 11:02
Maddie Stone ist Sicherheitsforscherin bei Googles Project Zero. In dieser Folge berichtet sie, wie sie Zero-Day-Sicherheitslücken entdeckt und bekämpft.
Categories:

SAP-Patchday im Oktober: SAP dichtet Sicherheitslücken ab

Tue, 10/14/2025 - 10:20
Jetzt updaten: Unter anderem stehen wichtige Sicherheitsupdates und -hinweise für NetWeaver, Print Service und Supplier Relationship Management bereit.
Categories:

77 Prozent betroffen: Kleine Unternehmen jetzt ohne MS-Office-Support

Tue, 10/14/2025 - 10:03
Der Support für Microsoft Office 2016 und 2019 endet heute, am 14. Oktober 2025. Etliche kleine Firmen stehen jetzt ohne Sicherheitsupdates da.
Categories:

Unbegrenzte Beweissicherung: EU ratifiziert umkämpfte UN-Cybercrime-Konvention

Tue, 10/14/2025 - 06:56
Der EU-Rat hat die Kommission und die Mitgliedstaaten ermächtigt, das Abkommen der Uno gegen Cyberkriminalität zu unterzeichnen. Bürgerrechte? Kleingeschrieben.
Categories:

Gehackte Online-Accounts bei der Bundesagentur für Arbeit: Acht Tatverdächtige

Mon, 10/13/2025 - 16:08
Kriminelle wollten sich Leistungen abzweigen, indem sie Kontodaten in gehackten Online-Accounts änderten. Nun wurden acht dringend Tatverdächtige ermittelt.
Categories:

Jeeps nach OTA-Software-Update unbrauchbar

Mon, 10/13/2025 - 14:57
Ein Software-Update für die Telemetrie-Einheit hat Jeeps mit Hybridantrieb in den USA ausfallen lassen – bei einigen auf dem Highway.
Categories:

BigBlueButton: Update fürs Webkonferenz-System fixt Denial-of-Service-Lücken

Mon, 10/13/2025 - 12:06
Über drei Lücken mit "High"-Bewertung in der BBB-Software könnten entfernte Störenfriede Online-Unterrichtsstunden sabotieren. Ein Update sperrt sie aus.
Categories:

So soll Missbrauch von Palantir-Software verhindert werden

Mon, 10/13/2025 - 08:07
Mit nur einem Programm Zugang zu Millionen persönlichen Daten: Bei Kritikern löst der Polizei-Einsatz der Analyse-Software VeRA Sorge vor Missbrauch aus.
Categories:

Kundendaten von Qantas im Netz – auch die von Troy Hunt

Sun, 10/12/2025 - 14:10
Im Juli erbeuteten Angreifer wichtige Daten bei der australischen Airline. Noch ist nicht klar, was davon jetzt im Netz kursiert.
Categories:

US-Investoren übernehmen Spyware-Hersteller NSO-Group

Sat, 10/11/2025 - 13:48
Spionage-Software Pegasus: Die umstrittene NSO-Group soll unter die Kontrolle einer US-Investorengruppe kommen. Auch Hollywood spielt angeblich eine Rolle.
Categories:

l+f: Neues Foto vom Hinterteil des Flipper One

Fri, 10/10/2025 - 14:58
Das Hacking-Gadget Flipper Zero geht in die zweite Runde und Flipper-Erfinder Zhovner zeigt einen Prototyp von hinten.
Categories:

Juniper Security Director: Angreifer können Sicherheitsmechanismus umgehen

Fri, 10/10/2025 - 13:38
Es sind wichtige Sicherheitsupdates für unter anderem Junos OS und Junos Space erschienen. Netzwerke sind kompromittierbar.
Categories:

Nach Härtung: Apple spendet iPhone 17 an Organisationen der Zivilgesellschaft

Fri, 10/10/2025 - 12:42
Mit A19 und A19 Pro führt Apple das Memory Integrity Enforcement ein, das komplexe Angriffe besser verhindern soll. Entsprechende Geräte werden nun gespendet.
Categories:

7-Zip: Infos zu geschlossenen Sicherheitslücken verfügbar

Fri, 10/10/2025 - 12:39
Das 7-Zip-Update auf Version 25.00 aus dem Juli hat hochriskante Sicherheitslücken geschlossen. Inzwischen steht eine neuere Version bereit.
Categories:

Jaguar Land Rover nimmt Produktion wieder auf

Wed, 10/08/2025 - 06:35
Der britische Autobauer wurde Ende August Ziel einer Cyberattacke. Danach stand die Produktion still. Jetzt geht es langsam wieder voran.
Categories:

Spahn: "Anlasslose Chatkontrolle wird es mit uns nicht geben"

Tue, 10/07/2025 - 20:17
Fraktionschef Spahn erteilt der anlasslosen Chatkontrolle für die Union im Bundestag eine Absage. Offenbar soll die Abstimmung im EU-Rat verschoben werden.
Categories:

Cyber Resilience Act: BSI wird Marktaufsichtsbehörde

Tue, 10/07/2025 - 18:22
Das BSI soll den Cyber Resilience Act kontrollieren, der Mindestvorschriften für die IT-Sicherheit vernetzter Geräte einführt.
Categories:

Redis: Kritische Codeschmuggel-Lücke in Datenbank

Tue, 10/07/2025 - 18:05
Die Entwickler der Datenbank Redis haben eine aktualisierte Version veröffentlicht, die eine kritische Sicherheitslücke stopft.
Categories:

Das passiert, wenn der KI-Betreiber die Sicherheit vernachlässigt

Tue, 10/07/2025 - 15:43
Verträge, Rechnungen und weitere sensible Daten erreichten uns via E-Mail. Die Quelle: eine österreichische KI-Firma, die demnach bei der Sicherheit schlampte.
Categories: