heise Security

Syndicate content
Updated: 1 day 19 hours ago

Fakeshops setzen auf Frühlingsanfang-Angebote zum Ködern von Opfern

Mon, 03/24/2025 - 10:29
Fakeshops nutzen den Frühlingsanfang, um Opfer mit passenden Produkten zu ködern. Davor warnt die Verbraucherzentrale NRW.
Categories:

Verfassungsschutz: Deutsche NGOs Ziel von russischen Cyberangriffen

Sat, 03/22/2025 - 20:16
Das Bundesamt für Verfassungsschutz hat einige zivilgesellschaftliche Organisationen alarmiert, dass sie verstärkt im Fokus russischer Cyberattacken stünden.
Categories:

Jetzt patchen! Angreifer attackieren Nakivo Backup & Replication Director

Fri, 03/21/2025 - 13:00
Angreifer nutzen eine Sicherheitslücke in der Backuplösung Nakivo Backup & Replication Director aus. Es gibt einen Sicherheitspatch.
Categories:

Angreifer machen sich an Hintertür in Cisco Smart Licensing Utility zu schaffen

Fri, 03/21/2025 - 11:58
Jetzt patchen! Angreifer verschaffen sich Adminzugriff auf Cisco Smart Licensing Utility.
Categories:

Interview: Warum das BSI vor Fake-Captchas warnt und worauf man achten sollte

Fri, 03/21/2025 - 11:08
Anfang März hatte das BSI vor Fake-Captcha gewarnt. Worauf man achten sollte, erklärt Benedict Padberg von Friendly Captcha.
Categories:

Ransomware-Testballon im offiziellen Marktplatz von Visual Studio Code entdeckt

Fri, 03/21/2025 - 11:00
Zwei Extensions, die Dateien verschlüsseln und eine Ransomware-Nachricht ausgeben, befanden sich unentdeckt im offiziellen Marktplatz von Visual Studio Code.
Categories:

Veeam Backup & Replication anfällig für Schadcode-Attacken

Fri, 03/21/2025 - 10:58
Ein Sicherheitsupdate schließt eine kritische Lücke in Veeam Backup & Replication. Systeme sind aber nur unter einer bestimmten Bedingung angreifbar.
Categories:

Auslegungssache 130: Kommt die große DSGVO-Reform?

Fri, 03/21/2025 - 07:00
Im c't-Datenschutz-Podcast geht es um Chancen und Risiken einer möglichen Reform der DSGVO. Erste Vorschläge dazu kamen jüngst von EU-Parlamentarier Axel Voss.
Categories:

Angreifer können Kemp LoadMaster mit präparierten HTTP-Anfragen attackieren

Thu, 03/20/2025 - 10:35
Eine kritische Schwachstelle gefährdet die Sicherheit von Servern mit Kemp LoadMaster.
Categories:

Schwerwiegende Sicherheitslücken bedrohen Serverbetriebssystem IBM AIX

Thu, 03/20/2025 - 09:56
Angreifer können an zwei Sicherheitslücken in IBM AIX ansetzen, um Server zu kompromittieren. Außerdem gibt es Updates für IBM License Metric Tool v9.
Categories:

Webbrowser: Google stopft kritisches Sicherheitsleck in Chrome

Wed, 03/19/2025 - 22:22
Google aktualisiert den Webbrowser Chrome und schließt dabei eine als kritisches Risiko eingestufte Sicherheitslücke.
Categories:

"Man hat sich einen Dreck um die Sicherheit der Daten der Spieler geschert"

Wed, 03/19/2025 - 22:01
Lilith Wittmann hat bei Online-Casinos schwere Sicherheitslücken gefunden. Das Gespräch mit ihr dreht sich nicht nur um Technik, sondern auch eine Behörde.
Categories:

Sicherheitslücke mit maximaler Risikostufe in Server-Fernwartung

Wed, 03/19/2025 - 21:33
Ethernet-Ports für Fernwartung gehören nicht ans öffentliche Netz, wie eine aktuelle Sicherheitslücke eindrucksvoll demonstriert.
Categories:

Attacke über GitHub-Action-Tool spähte Secrets aus und legte sie in Logdatei ab

Wed, 03/19/2025 - 16:15
Das Open-Source-Tool tjactions/changed-files hat im CI-Prozess mit GitHub Actions nach sensiblen Informationen gesucht und sie im Build-Log gespeichert.
Categories:

Googles Schwachstellen-Scanner prüft Container-Layer und Maven-Projekte

Wed, 03/19/2025 - 09:46
Die neue Version von Googles Open-Source-Vulnerabilty-Scanner untersucht Abhängigkeiten in Container-Image-Layern und Maven-Projekten.
Categories:

Chaos bei der CISA: US-Cybersicherheitsbehörde holt Gefeuerte per Website zurück

Tue, 03/18/2025 - 19:31
Geschasste Mitarbeiter sollen sich per E-Mail melden - und werden nach Rückkehr sofort freigestellt. Gerüchte über ihr Red Team dementiert die CISA.
Categories:

KI und LLM: Kritische Sicherheitslücken gefährden Low-Coding-Plattform Flowise

Tue, 03/18/2025 - 14:27
Angreifer können Flowise-Server kompromittieren, Sicherheitsforscher berichten bereits von Attacken. Ein Update ist verfügbar.
Categories:

FBI-Warnung: Betrügerische Online-Dateikonverter schleusen Trojaner in Dokumente

Tue, 03/18/2025 - 12:20
Wer kostenlose Onlinedienste zum Umwandeln von etwa Textdateien nutzt, kann sich Malware einfangen. Darauf weist das FBI hin.
Categories:

Cyberangriffe auf städtische Seniorenheime in Mönchengladbach, Aerticket & mehr

Tue, 03/18/2025 - 11:10
Ein Cyberangriff legt die IT der städtischen Altenheime in Mönchengladbach lahm. Aerticket und die Schweizer Supermarktkette Spar bauen ihre Dienste wieder auf.
Categories:

Britische Hintertüren: Verdacht nach Apple auch bei Google

Tue, 03/18/2025 - 06:18
Britische Überwacher verlangen weltweiten Zugriff auf Apple-Backups. Apple darf das nicht bestätigen und ist damit offenbar kein Einzelfall.
Categories: