heise Security

Syndicate content
Updated: 2 days 23 hours ago

Potenzielles Sicherheitsleck bei GommeHD: Möglicherweise Datenleck

Tue, 07/15/2025 - 09:09
Der deutsche Minecraft-Server GommeHD hat wohl eine Schwachstelle und ein Datenleck. User sollten ihre Passwörter ändern.
Categories:

Für Grok & Co.: Pentagon verspricht KI-Firmen hunderte Millionen US-Dollar

Tue, 07/15/2025 - 07:01
Das Pentagon hat gleich mit vier KI-Firmen Verträge abgeschlossen, um deren Technik nutzen und testen zu können. Geld gibt es dabei auch für Grok 4 von xAI.
Categories:

Drei mobile Videotürme für Überwachung in München

Tue, 07/15/2025 - 07:00
Sechs Meter hoch und mit drei Kameras – an Schwerpunkten der Kriminalität sollen die neuen Anlagen mehr Sicherheit bringen.
Categories:

GravityForms: WordPress-Plug-in in Supply-Chain-Attacke infiziert

Mon, 07/14/2025 - 14:40
IT-Forscher haben auf der Webseite des millionenfach genutzten WordPress-Plug-ins GravityForms eine infizierte Version entdeckt.
Categories:

Gigabyte: CERT warnt vor UEFI-Sicherheitslücke von Mainboards

Mon, 07/14/2025 - 12:25
Das CERT hat eine Warnung vor Rechteausweitungslücken in UEFI-Firmware von Gigabyte-Mainboards veröffentlicht. Updates sind nötig.
Categories:

Angriffe wahrscheinlich: Exploit für FortiWeb-Lücke verfügbar

Mon, 07/14/2025 - 09:14
Am Donnerstag hat Fortinet ein Update für FortiWeb veröffentlicht. Exploits sind aufgetaucht, die die kritische Lücke missbrauchen.
Categories:

Daten von Millionen Bewerbern für Jobs bei McDonald's lagen offen bei KI-Firma

Mon, 07/14/2025 - 05:05
McDonald's nutzt einen KI-Chatbot für Einstellungsgespräche, doch die dabei gesammelten Daten waren kaum geschützt. Sicherheitsforscher fanden einfach Zugriff.
Categories:

Cyberangriff auf nius.de: mutmaßlich Nutzerdaten veröffentlicht

Sun, 07/13/2025 - 15:46
Am Samstag traf ein Cyberangriff das Portal nius.de: Titel von Artikeln wurden manipuliert, anscheinend auch Abonnentendaten veröffentlicht.
Categories:

BSI-Chefin: Cyberschutz-Verpflichtung für Firmen ab 2026

Sat, 07/12/2025 - 11:19
Wer seine IT-Systeme nicht ausreichend schützt, geht ins Risiko. Für rund 29.000 Unternehmen und Einrichtungen soll es bald verbindliche Vorgaben geben.
Categories:

Polizei-Diensthandys: Datenabfluss in Mecklenburg-Vorpommern möglich

Sat, 07/12/2025 - 10:06
In Mecklenburg-Vorpommern kann die Polizei derzeit die Diensthandys nicht nutzen. Erste Untersuchungsergebnisse liegen vor.
Categories:

Kritische Codeschmuggel-Lücke in Wing FTP wird angegriffen

Fri, 07/11/2025 - 15:57
In der Datentransfersoftware Wing FTP attackieren Angreifer eine Sicherheitslücke, die das Einschleusen von Schadcode erlaubt.
Categories:

Mexiko: Untersuchung wegen mutmaßlicher Schmiergeldzahlung beim Kauf von Pegasus

Thu, 07/10/2025 - 21:37
Beim Kauf der Spionagesoftware Pegasus soll Mexikos Ex-Präsident Enrique Peña Nieto Schmiergeld kassiert haben. Die Staatsanwaltschaft leitet Ermittlungen ein.
Categories:

Ransomware-Verdacht: Französische Polizei verhaftet russischen Basketballer

Thu, 07/10/2025 - 20:45
Laut einem Medienbericht ist ein russischer Basketballspieler auf Antrag der USA in Frankreich festgenommen und inhaftiert worden. Der bestreitet alle Vorwürfe.
Categories:

Cyberangriff per Telefonkonferenz: Fünf junge Männer unter Verdacht

Thu, 07/10/2025 - 15:41
Fünf junge Männer blockierten die Telefonleitungen von rund 800 Polizeidienststellen. Der verwendete Trick war simpel, sorgte aber für viel Ärger.
Categories:

Nationale IT-Sicherheit: CDU-Wirtschaftsrat tagt zu "Cybernation Deutschland"

Thu, 07/10/2025 - 15:18
Der Wirtschaftsrat will in Berlin den Weg zur Cybernation Deutschland finden. Am Ziel wird wenig gezweifelt – doch gute Absichten allein reichen nicht.
Categories:

Juniper: 28 Sicherheitsmitteilungen zu Schwachstellen veröffentlicht

Thu, 07/10/2025 - 14:59
Juniper behandelt in 28 Sicherheitsmitteilungen Schwachstellen in den Appliances und deren Betriebssystemen.
Categories:

AMD-fTPM-Bug: Einige Mainboard-Hersteller verteilen den Fix nicht

Thu, 07/10/2025 - 13:48
AMD erklärt, dass für einen fTPM-Fehler seit Jahren eine Korrektur bereitsteht. Hersteller liefern sie nur nicht aus.
Categories:

Warn-App: NINA schickt jetzt auch Polizeimeldungen

Thu, 07/10/2025 - 13:16
Die Notfall-App des Bundes namens Nina warnt derzeit vor allem vor extremen Unwettern und anderen drohenden Naturkatastrophen. Nun wird ihre Funktion erweitert.
Categories:

Fortinet schließt Sicherheitslecks in mehreren Produkten

Thu, 07/10/2025 - 11:53
Fortinet hat einige Sicherheitslücken in mehreren Produkten geschlossen. Eine davon gilt sogar als kritisches Risiko.
Categories:

200.000 Webseiten durch Sicherheitsleck in WordPress-Plug-in SureForms gefährdet

Thu, 07/10/2025 - 10:33
Wer in den eigenen WordPress-Instanzen das Plug-in SureForms einsetzt, sollte updaten: Eine Sicherheitslücke erlaubt die Übernahme.
Categories: