heise Security

Syndicate content
Updated: 1 day 15 hours ago

Android: Google-System-Update für Oktober bringt Neuerungen

Tue, 10/07/2025 - 14:00
Googles Oktober-Update der Systemdienste bringt einige Neuerungen mit sich. Unter anderem wird die Nacktbild-Erkennung in Messages erweitert.
Categories:

Microsoft Outlook: Zur Sicherheit keine SVG-Anzeige mehr

Tue, 10/07/2025 - 11:52
Ein Einfallstor für Malware ist das Vektorgrafikformat SVG. Microsoft zieht dem Format in Outlook daher den Stecker – etwas.
Categories:

Google: KI-Bug-Bounty-Programm zahlt bis zu 30.000 US-Dollar pro Fehler

Tue, 10/07/2025 - 10:58
Google führt ein Bug-Bounty-Programm für KI-Anwendungen ein. Entdecker schwerwiegender Fehler in Gemini oder der KI-Suche erhalten Belohnungen.
Categories:

Salesforce-Datenklau: Cybergangs erpressen namhafte Unternehmen auf Leaksite

Tue, 10/07/2025 - 10:18
Cyberkriminelle erpressen auf einer Leaksite im Darknet 39 namhafte Unternehmen. Deren Daten haben sie aus Salesforce kopiert.
Categories:

Signal sichert seine Chats gegen Quantencomputer

Mon, 10/06/2025 - 15:32
Signal ergänzt sein Double-Ratchet-Verfahren um eine neue Komponente, sodass auch zukünftige Quantencomputer die Kommunikation nicht knacken können.
Categories:

Spiele-Engine Unity: Lücke bedroht Android, Linux, macOS und Windows

Mon, 10/06/2025 - 10:13
Unity steckt in zahlreichen populären Spielen für Mobilgeräte und Desktop. Eine gravierende Lücke ermöglicht Angreifern, Schadcode auszuführen.
Categories:

Cyberangriff am BER: Passagierabfertigung wieder am Netz

Sun, 10/05/2025 - 15:52
Zwei Wochen nach einem Cyberangriff auf einen IT-Dienstleister am Berliner Flughafen BER läuft das System zur Passagierabfertigung wieder.
Categories:

Unzählige Sicherheitslücken in Dell PowerProtect Data Domain geschlossen

Sun, 10/05/2025 - 14:58
Dells Backuplösung PowerProtect Data Domain ist verwundbar. Sicherheitsupdates schaffen Abhilfe.
Categories:

Datenleck bei Discord: Support-Dienstleister erfolgreich attackiert

Sun, 10/05/2025 - 14:21
Kriminelle konnten persönliche Daten von bestimmten Discord-Nutzern erbeuten. Diese könnten für Phishing-Attacken missbraucht werden.
Categories:

Jetzt patchen! Angreifer erpressen Oracle-E-Business-Suite-Kunden

Sun, 10/05/2025 - 13:37
Admins der Oracle-Software E-Business Suite sollten ihre Instanzen aufgrund von derzeit laufenden Attacken absichern.
Categories:

Attacke auf Red-Hat-GitLab-Instanz, Kundendaten kopiert

Sun, 10/05/2025 - 11:32
Beim Softwarehersteller Red Hat kam es zu einem IT-Sicherheitsvorfall. Die Angreifer geben an, 570 GB an Daten kopiert zu haben.
Categories:

Proxmox Mail Gateway 9.0 mit mehr Schutz und einfacherem Quarantäne-Management

Fri, 10/03/2025 - 10:46
Das Proxmox Mail Gateway feiert seinen 20. Geburtstag und soll in Version 9.0 noch besser vor Viren, Spam und anderem digitalen Ungemach schützen.
Categories:

Auslegungssache 144: Wege aus der US-Abhängigkeit

Fri, 10/03/2025 - 06:00
Die Dominanz US-amerikanischer Tech-Konzerne wird zunehmend zum Problem. Im c't-Datenschutz-Podcast geht es um praktische Alternativen und europäische Lösungen.
Categories:

Online-Wahlen in Ontario: Hohes Risiko von Wahlbetrug

Thu, 10/02/2025 - 23:20
Viele Kommunen der größten Provinz Kanadas lassen nur noch online wählen. Die Sicherheit ist mau, das Betrugsrisiko hoch.
Categories:

Sicherheitspatches: OpenSSL für Schadcode-Attacken anfällig

Thu, 10/02/2025 - 09:22
In aktuellen OpenSSL-Versionen haben die Entwickler drei Sicherheitslücken geschlossen. Bislang gibt es keine Berichte zu Attacken.
Categories:

Zero-Click-Angriff auf Apple-Geräte via WhatsApp

Sat, 08/30/2025 - 14:37
WhatsApp meldet eine geschlossene Lücke, über die anfällige iOS- und macOS-Geräte ohne Bestätigung des Nutzers per Spyware angegriffen werden können.
Categories:

Vishing: So gelingt der Angriff per Telefon selbst auf Großunternehmen

Sat, 08/30/2025 - 07:09
Auf der Def Con konnte man sich live ansehen, wie Vishing funktioniert. Erstaunlich oft ergattern Angreifer per Telefon selbst wichtigste Firmeninformationen.
Categories:

Windows: Zero-Day-Lücke bei der LNK-Anzeige

Fri, 08/29/2025 - 14:27
Die Zero-Day-Initiative stuft eine Sicherheitslücke bei der Anzeige von Inhalten von LNK-Dateien in Windows als hochriskant ein.
Categories:

Ransomware und Angriff auf NX: Kriminelle führen KI-gestützte Attacken durch

Fri, 08/29/2025 - 12:37
Nicht nur in der Theorie, sondern auch in praktischen Angriffen tauchten Hinweise auf KI-Nutzung durch Cybergauner auf.
Categories:

Jailbreak oder Drogenlabor? – Anthropic und OpenAI testen sich gegenseitig

Thu, 08/28/2025 - 15:43
Die beiden GenAI-Entwickler Anthropic und OpenAI prüfen wechselseitig ihre Modelle auf Halluzinationen, Falschaussagen und Geheimnisverrat.
Categories: