heise Security

Syndicate content
Updated: 2 days 12 hours ago

"Passwort" Folge 29: Security-News und Feedback von Oracle bis Web-PKI

Wed, 04/09/2025 - 09:00
Die Reaktionen zeigen: Angriffe auf Smartphones bewegen viele Hörer. Die Passwort-Hosts ärgern sich zudem in der neuesten Folge über Versäumnisse großer Player.
Categories:

Ein eigenes Starlink: Bundeswehr prüft Aufbau von Satellitenkonstellation

Wed, 04/09/2025 - 07:07
Die Bundeswehr hat dem Handelsblatt bestätigt, dass der Aufbau einer oder mehrerer Satellitenkonstellationen geprüft wird – durch deutsche Firmen.
Categories:

US-Bankenaufsicht 21 Monate infiltriert

Wed, 04/09/2025 - 00:01
Über ein Adminkonto drangen Unbekannte beim Comptroller of the Currency ein. Sie konnten mitlesen, wie Geldwäsche und Terrorfinanzierung bekämpft werden.
Categories:

OpenSSL 3.5.0 enthält nun Post-Quanten-Verfahren

Tue, 04/08/2025 - 20:06
OpenSSL fügt mit der neuen LTS-Version 3.5.0 seiner Bibliothek die Post-Quanten-Verfahren ML-KEM, ML-DSA und SLH-DSA hinzu.
Categories:

HCL: Sicherheitslücken in BigFix, DevOps und mehr Produkten

Tue, 04/08/2025 - 14:09
HCL warnt vor teils kritischen Sicherheitslücken. Updates stehen für BigFix, DevOps, Traveler und Connections bereit.
Categories:

ToddyCat: Malware nutzt Sicherheitsleck in Antivirensoftware

Tue, 04/08/2025 - 12:35
Statt Systeme vor Malware zu schützen, hat eine Lücke in Eset-Virenschutz zur Ausführung von Schadsoftware geführt.
Categories:

Patchday: Google warnt vor Attacken auf Android-Geräte

Tue, 04/08/2025 - 09:31
Es sind wichtige Sicherheitsupdates für Android 13, 14 und 15 erschienen. Die Entwickler haben unter anderem kritische Lücken geschlossen.
Categories:

SAP-Patchday: 18 Schwachstellenmeldungen, einige sind kritisch

Tue, 04/08/2025 - 09:08
Der monatliche SAP-Patchday behandelt im April in 18 neuen Sicherheitsmitteilungen Schwachstellen in der Unternehmenssoftware.
Categories:

CrushFTP: Neuer CVE-Eintrag und Details zu attackierter Schwachstelle

Tue, 04/08/2025 - 08:17
CrushFTP hat einen neuen CVE-Eintrag für die bereits angegriffene Sicherheitslücke angelegt. Darin finden sich nun auch Details.
Categories:

Europcar: Kundendaten und Quellcodes gestohlen

Mon, 04/07/2025 - 22:15
Ein Cyberkrimineller hat offenbar Daten von bis zu 200.000 Europcar-Kunden abgegriffen und versucht, das Unternehmen zu erpressen.
Categories:

XZ-Utils: Schadcode-Lücke in Dekompressor

Mon, 04/07/2025 - 14:32
In den weit verbreiteten XZ-Utils klafft eine Sicherheitslücke, die sich womöglich zum Einschleusen von Schadcode missbrauchen lässt.
Categories:

Sicherheitsupdate: Angreifer können Winrar Schadcode unterschieben

Mon, 04/07/2025 - 10:11
Unter bestimmten Bedingungen können Angreifer einen Schutzmechanismus von Windows umgehen und Schadcode ausführen.
Categories:

Bitdefender GravityZone: Kritische Sicherheitslücke gefährdet Nutzer

Mon, 04/07/2025 - 08:32
Der Business-Malwareschutz GravityZone von Bitdefender weist eine kritische Sicherheitslücke auf. Updates stehen bereit.
Categories:

Neue Sicherheitsfunktionen für GitHub zum Schutz von Secrets

Fri, 04/04/2025 - 15:50
Trotz aller Sicherheitsvorkehrungen fließen von GitHub jedes Jahr immer noch millionenfach Secrets ab. Neue Maßnahmen sollen für Abhilfe sorgen.
Categories:

LKA warnt vor falschen ETA-Antragsseiten für Einreisen nach Großbritannien

Fri, 04/04/2025 - 14:12
Seit April ist für die Einreise nach Großbritannien eine Genehmigung namens ETA nötig. Die Polizei warnt vor gefälschten Antragsseiten.
Categories:

Anonymisierendes Linux: Tails 6.14.1 verbessert Tor-Browser-Integration

Fri, 04/04/2025 - 13:37
Die anonymisierende Linux-Distribution Tails für den USB-Stick verbessert die Integration des Tor-Browsers und korrigiert kleine Fehler.
Categories:

Hochriskante Lücken in Cisco Meraki und Enterprise Chat

Fri, 04/04/2025 - 12:15
Cisco warnt vor Sicherheitslücken mit hohem Risiko im VPN von Meraki und in Enterprise Chat and Email.
Categories:

Kritische Lücke mit Höchstwertung in Apache Parquet geschlossenen

Fri, 04/04/2025 - 11:52
Setzen Big-Data-Systeme bei der Datenverarbeitung auf das Open-Source-Dateiformat Apache Parquet, können Attacken bevorstehen.
Categories:

Scheinbar leer geräumte Konten: Cyberangriff auf australische Pensionsfonds

Fri, 04/04/2025 - 09:46
Die größten Pensionsfonds in Australien sind Ziel von Cyberangriffen geworden, deren Ausmaß noch unklar ist. Teilweise erscheinen ganze Konten leer geräumt.
Categories:

US-Verteidigungsminister: Pentagon-Aufsicht prüft Verhalten in Signal-Affäre

Fri, 04/04/2025 - 09:27
Verstieß der US-Verteidigungsminister gegen Geheimhaltungsregeln, als er per Signal Details über eine Militäroperation teilte? Das wird jetzt geprüft.
Categories: