heise Security

Syndicate content
Updated: 1 day 16 hours ago

Offenbar Datenleck bei Ferienwohnungen.de

Thu, 08/28/2025 - 13:58
Beim Buchungsportal Ferienwohnungen.de will die Cyberbande Safepay eingebrochen sein. Jetzt sind Daten im Darknet aufgetaucht.
Categories:

Warten auf Sicherheitspatch: Attacken auf Telefonie- und VoIP-GUI FreePBX

Thu, 08/28/2025 - 10:27
Aufgrund von laufenden Attacken sollten Admins von Telefonie- und VoIP-Systemen mit FreePBX-GUI ihre Systeme mit einer Übergangslösung absichern.
Categories:

Mehr als 28.000 Netscaler-Instanzen anfällig für Citrix Bleed 3

Thu, 08/28/2025 - 09:07
IT-Forscher haben am Dienstag mehr als 28.000 Netscaler-Instanzen weltweit gefunden, die für Citrix Bleed 3 anfällig sind.
Categories:

Cisco: Mehrere Produkte mit teils hochriskanten Lücken

Thu, 08/28/2025 - 08:13
Cisco hat am Mittwoch zehn Sicherheitsmitteilungen veröffentlicht. Zwei Schwachstellen gelten als hohes Risiko.
Categories:

WhatsApp bringt KI-Schreibhilfe für Kurznachrichten mit Fokus auf Datenschutz

Thu, 08/28/2025 - 07:09
WhatsApps KI-Schreibhilfe setzt auf "Private Processing". Audits fanden teils gravierende Lücken – trotz Nachbesserungen ist Vertrauen nötig.
Categories:

Weltweite Warnung vor Cyberangriffen Chinas auf Telekommunikationsinfrastruktur

Thu, 08/28/2025 - 05:03
Chinesische Angreifer wie Salt Typhoon oder GhostEmperor nutzen zumeist bekannte, aber nicht geschlossene Lücken aus. Jetzt gibt es einen offiziellen Leitfaden.
Categories:

Ameos Kliniken: Nach IT-Angriff steht Auskunftsformular für Datenschutz bereit

Wed, 08/27/2025 - 22:12
Im Juli schaltet der Klinikkonzern Ameos aufgrund eines IT-Angriffs die Netzwerke seiner Krankenhäuser ab. Jetzt steht ein Auskunftsformular bereit.
Categories:

Paypal: Deutsche Banken blockierten offenbar Zahlungen von Milliarden Euro

Wed, 08/27/2025 - 11:30
Die Süddeutsche Zeitung berichtet, dass Deutsche Banken Zahlungen an Paypal gestoppt hatten. Auslöser war ein Sicherheitsproblem.
Categories:

Qnap File Station 5: Zwei hochriskante Schwachstellen ausgebessert

Wed, 08/27/2025 - 10:09
Qnap warnt vor zwei hochriskanten Schwachstellen in File Station 5. Ein Update zum Ausbessern ist bereits einige Zeit verfügbar.
Categories:

"Passwort" Folge 39: Vielfältiges Versagen in Redmond und andere News

Wed, 08/27/2025 - 09:00
Microsofts Kommunikationsstrategie verärgert die Hosts, Let's Encrypt drückt derweil mächtig aufs Tempo. Und: Phishing-Schulungen bringen meist nicht viel.
Categories:

Citrix Bleed 3? Angreifer nutzen neue schwere Sicherheitslücken bereits aus

Wed, 08/27/2025 - 08:34
Angreifer attackieren verwundbare Geräte des Typs NetScaler ADC und Gateway, melden Hersteller Citrix und die US-Behörde CISA. Admins sollten sich sputen.
Categories:

Google Chrome: Kritische Sicherheitslücke in Webbrowser

Wed, 08/27/2025 - 07:48
Im Webbrowser Chrome haben die Entwickler eine kritische Sicherheitslücke entdeckt. Ein Update stopft sie.
Categories:

US-Regierung steigt bei Intel ein: Krypto-Funktionen weiter vertrauenswürdig?

Tue, 08/26/2025 - 20:34
Der Einstieg der US-Regierung bei Intel unterminiert Funktionen wie Confidential Computing und "souveräne Cloud".
Categories:

Google Play Store: 77 Malware-Apps mit 19 Millionen Installationen entdeckt

Tue, 08/26/2025 - 14:32
IT-Sicherheitsforscher haben zahlreiche Android-Malware-Pakete im Play Store entdeckt. Sie wurden 19 Millionen Mal installiert.
Categories:

Cyberangriff auf Nürnberg: Prorussische Hacker im Verdacht

Tue, 08/26/2025 - 12:28
Auf der Webseite der Stadt Nürnberg ging so gut wie gar nichts mehr. Jetzt ist mehr zu den Hintergründen bekannt.
Categories:

Sicherheitsupdates: IBM Db2 über verschiedene Wege angreifbar

Fri, 08/01/2025 - 11:07
IBMs Datenbankmanagementsystem Db2 weist mehrere Sicherheitslücken auf. Admins sollten ihre Instanzen zeitnah absichern.
Categories:

WordPress Theme Alone: Mehr als 120.000 Angriffsversuche dokumentiert

Fri, 08/01/2025 - 09:07
Derzeit haben Angreifer WordPess-Websites mit dem Theme Alone im Visier. In einer aktuellen Version haben die Entwickler eine Schwachstelle geschlossen.
Categories:

Microsofts Secure Future Initiative: "Bullshit!"

Fri, 08/01/2025 - 06:12
Mit der Secure Future Initiative versprachen Microsofts Chefs, der Security oberste Priorität einzuräumen. "Alles nur Security-Theater", meint Jürgen Schmidt.
Categories:

Dropbox stellt seinen Passwortmanager ein

Thu, 07/31/2025 - 14:58
Dropbox will sich stärker aufs Kernprodukt konzentrieren – und stellt deshalb seinen Dienst Passwords ein. Administratoren steht viel Arbeit ins Haus.
Categories:

Sicherheitsupdate: Schwachstellen gefährden HCL BigFix Remote Control

Thu, 07/31/2025 - 12:05
Sind Angriffe auf HCL BigFix Remote Control erfolgreich, können Unbefugte auf eigentlich geschützte Informationen zugreifen.
Categories: