heise Security

Syndicate content
Updated: 1 day 6 min ago

Falsch eingeschätzt: Bug in Ivanti ICS ist Sicherheitsleck und wird angegriffen

Fri, 04/04/2025 - 08:08
Ivanti hat einen Bug in der VPN-Software Connect Secure falsch eingeschätzt. Es handelt sich um eine Sicherheitslücke, die angegriffen wird.
Categories:

Auslegungssache 131: Europäische Gesundheitsdaten sollen fließen

Fri, 04/04/2025 - 06:00
Die EU will mit dem European Health Data Space den Datenaustausch im Gesundheitswesen erleichtern. Im c't-Datenschutz-Podcast geht es um Chancen und Risiken.
Categories:

Softwareentwicklung: Jenkins-Plug-ins speichern API-Schlüssel im Klartext

Thu, 04/03/2025 - 15:43
Es sind wichtige Sicherheitsupdates für diverse Jenkins-Plug-ins wie AsakusaSatellite und Simple Queue erscheinen. Einige Patches lassen noch auf sich warten.
Categories:

US-Regierung: Austausch über die Krisen der Welt in viel mehr Gruppenchats

Thu, 04/03/2025 - 15:03
Vorige Woche wurde enthüllt, dass in der US-Regierung geheime Informationen auf Signal ausgetauscht werden. Nun wird bekannt, dass es mehr Gruppenchats gibt.
Categories:

Windows 11: Hotpatching ist angekommen

Thu, 04/03/2025 - 14:25
Microsoft hat nun Hotpatching für Windows 11-Clients freigegeben. Enterprise-Kunden kommen damit auf mehrere Monate Laufzeit ohne Neustart.
Categories:

Websites kompromittierbar: Lücken in WordPress-Plug-in WP Ultimate CSV Importer

Tue, 04/01/2025 - 14:24
Potenziell sind 20.000 WordPress-Websites mit dem Plug-in WP Ultimate CSV Importer angreifbar. Ein Sicherheitspatch steht zum Download.
Categories:

Malware: Qakbot mit falschen Captchas verteilt

Tue, 04/01/2025 - 14:18
Längere Zeit war es still um die Qakbot-Trojaner. Nun verteilen Kriminelle neue Varianten mit Fake-Captchas.
Categories:

Endpoint Security: Apple sichert TCC-Framework besser ab

Tue, 04/01/2025 - 11:51
Bislang ist es für Sicherheitsprogramme nur schwer zu ermitteln, ob ein Nutzer problematischen Apps Freigaben erteilt. Mit macOS 15.4 ändert sich das.
Categories:

Reparierter Sicherheitspatch schließt Schadcode-Lücke in IBM App Connect

Tue, 04/01/2025 - 11:47
IBMs Entwickler haben erneut eine kritische Sicherheitslücke in IBM App Connect Enterprise geschlossen.
Categories:

iOS 18.4, macOS 15.4 und Co.: Apple stopft viele Lücken

Tue, 04/01/2025 - 10:53
Mit den am Montag erschienenen Aktualisierungen fixt Apple einmal mehr viele Bugs. Auch ältere Betriebssysteme bekommen Updates.
Categories:

Datenklau: 270.000 Datensätze von Samsung Deutschland im Darknet

Tue, 04/01/2025 - 08:44
Kriminelle konnten aus der Support-Datenbank von Samsung Deutschland 270.000 Datensätze abgreifen. Die stehen nun im Darknet zum Verkauf.
Categories:

IBM InfoSphere Information Server: Unbefugte Zugriffe möglich

Mon, 03/31/2025 - 11:59
Die Datenintegrationsplattform IBM InfoSphere Information Server ist verwundbar. Die Entwickler haben mehrere Sicherheitslücken geschlossen.
Categories:

CISA warnt vor Malware "Resurge" nach Ivanti-ICS-Attacken

Mon, 03/31/2025 - 10:38
Seit Anfang Januar sind Angriffe auf Ivantis ICS bekannt. Die CISA hat die Malware analysiert, die Angreifer installiert haben.
Categories:

World Backup Day: Einfach mal machen!

Mon, 03/31/2025 - 07:30
Am 31. März jährt sich der World Backup Day – zur Erinnerung daran, dass Backups wichtig sind. Wir raten: Einfach mal machen!
Categories:

Neuer LLM-Jailbreak: Mit psychologischem Gaslighting gegen KI-Filter

Sun, 03/30/2025 - 08:30
Von "Gaslighting" spricht man, wenn jemand versucht, einen anderen Menschen gezielt zu verunsichern – das klappt auch bei LLMs.
Categories:

Datenleck: 1,5 Millionen private Fotos von Dating-Apps für LGBTQ+ enthüllt

Sat, 03/29/2025 - 19:10
iOS-Dating-Apps für LGBTQ+-, BDSM- und Sugar-Daddy-Communitys haben viele Nutzerfotos kompromittiert. Darunter sind explizite Bilder aus privaten Nachrichten.
Categories:

BSI-Studie: Zahlreiche Schwachstellen in Krankenhausinformationssystemen

Sat, 03/29/2025 - 17:43
IT-Sicherheitsforscher haben im BSI-Auftrag IT-Systemen für Kliniken auf den Zahn gefühlt und Lücken gefunden, etwa bei Verschlüsselung und Zertifikaten.
Categories:

Kriminelle wollten Leistungen der Bundesagentur ergaunern

Sat, 03/29/2025 - 11:46
Kunden der Bundesagentur für Arbeit wurden Ziel von Kriminellen. Mit geänderten Kontonummern wurde offenbar versucht, Leistungen der Agentur abzuzweigen.
Categories:

Microsoft überarbeitet Log-ins und Anmeldungen

Fri, 03/28/2025 - 14:44
Log-ins und Anmeldungen zu Diensten von Microsoft sollen einfacher werden. Zudem peilt das Unternehmen vereinheitlichte Log-ins an.
Categories:

Sicherheitslücken Gitlab: Heruntergestufte Admins behalten weitreichende Rechte

Fri, 03/28/2025 - 12:45
Mehrere Schwachstellen bedrohen die Softwareentwicklungsplattform Gitlab. Gegen mögliche Attacken gerüstete Versionen stehen zum Download.
Categories: