heise Security

Syndicate content
Updated: 8 hours 22 min ago

Größter Kauf der Konzerngeschichte: Google zahlt 32 Milliarden US-Dollar für Wiz

Tue, 03/18/2025 - 05:30
Alphabet unternimmt einen neuen Anlauf zur Übernahme des Sicherheits-Startups Wiz. Der Datenkonzern legt neun Milliarden Dollar drauf.
Categories:

Fake-Sicherheitswarnung: Betrüger versuchen Github-Konten zu kapern

Mon, 03/17/2025 - 12:09
Sicherheitsforscher berichten über Angriffsversuche auf rund 12.000 Github-Repositories. Dabei wollen Angreifer die volle Kontrolle über Konten erlangen.
Categories:

Trainingsdaten vergiften: Russische Propaganda für KI-Modelle

Mon, 03/17/2025 - 10:29
Newsguard hat russische Propaganda-Webseiten gefunden, mit denen gezielt KI-Chatbots manipuliert werden sollen.
Categories:

Online-Casinos wie "Slotmagie" nach Datenverlust offline

Sat, 03/15/2025 - 21:44
Die deutschen Online-Casinos der Merkur-Gruppe haben am Samstag ihre Spiele abgeschaltet. Zuvor waren privateste Daten von Hunderttausenden zugänglich.
Categories:

Dramaturgie eines Milliardencoups: Erste Untersuchungsdetails zum Fall Bybit

Sat, 03/15/2025 - 17:34
Die Kryptobörse Bybit erlitt mit einem Wallet des Anbieters "Safe" einen Milliardendiebstahl, wohl auch durch Social Engineering.
Categories:

IT-Sicherheit soll von Schuldenbremse weitgehend ausgenommen werden

Fri, 03/14/2025 - 16:11
Die Einigung zwischen CDU/CSU, SPD und Grünen zu Änderungen an der Schuldenbremse und der Einrichtung eines Sondervermögens umfasst auch die IT-Sicherheit.
Categories:

Fernzugriff: Ivanti Secure Access Client als Einfallstor für Angreifer

Fri, 03/14/2025 - 10:46
Ein Sicherheitsupdate schließt unter Windows eine Lücke in Ivanti Secure Access Client.
Categories:

Sicherheitsupdates: Zoom-Apps können Angreifern als Sprungbrett dienen

Fri, 03/14/2025 - 10:17
Zoom Rooms Controller, Workplace & Co. sind unter verschiedenen Betriebssystemen angreifbar.
Categories:

Schadcode-Sicherheitslücken bedrohen FortiOS, FortiSandbox & Co.

Thu, 03/13/2025 - 13:57
Mehrere Produkte von Fortinet sind attackierbar. Sicherheitspatches schaffen Abhilfe.
Categories:

Sicherheitsupdates: Root-Sicherheitslücke bedroht Cisco-ASR-Router

Thu, 03/13/2025 - 11:40
Der Netzwerkausrüster Cisco hat mehrere Schwachstellen geschlossen, über die Angreifer etwa ASR-Router attackieren können.
Categories:

Sicherheitslücken: Gitlab-Entwickler raten zu zügigem Update

Thu, 03/13/2025 - 10:41
Es sind wichtige Sicherheitsupdates für die Softwareentwicklungsplattform Gitlab erschienen.
Categories:

Drei Fragen und Antworten: TrapC – speichersicherer Ersatz für C/C++

Thu, 03/13/2025 - 08:28
Programmieren mithilfe von KI-Assistenten benötigt eine C/C++-ähnliche Sprache, die aber speichersicher ist, meint Robin Rowe.
Categories:

Microsoft-Patchday: 5 kritische Windows-Lücken, 6 andere bereits ausgenutzt

Wed, 03/12/2025 - 18:05
Zum Patchday im März 2025 veröffentlicht Microsoft Korrekturen für insgesamt 57 CVE-Einträge. Sie betreffen Windows, Office, Visual Studio, Azure und mehr.
Categories:

Uneinheitliche Cybersicherheitsstandards: Kommunen ohne klare Strategie

Wed, 03/12/2025 - 14:56
Aktuell gibt es bei der IT-Sicherheit von Kommunen noch viele Mängel. Eine Studie klärt über die Defizite und mögliche Maßnahmen auf.
Categories:

USA: Falsch konfigurierter Server legt sensible Daten von Pflegekräften offen

Wed, 03/12/2025 - 11:56
Ein falsch konfigurierter Cloudspeicher ermöglichte den Zugriff auf Daten von zehntausenden Pflegefachkräften, die eine App zur Schichtenbesetzung nutzten.
Categories:

"Passwort" Folge 27: News von Verschlüsselungsangriffen bis Kryptodiebstahl

Wed, 03/12/2025 - 10:00
Die Hosts besprechen Lücken bei der automatischen Zertifikatsvergabe, politische Angriffe auf Verschlüsselung, technische Angriffe auf Bybit und einiges mehr.
Categories:

Mit wichtigem Sicherheitsupdate: macOS 15.3.2 und iOS 18.3.2 verfügbar

Wed, 03/12/2025 - 08:30
Apple hat in der Nacht zum Mittwoch alle wichtigen Betriebssysteme bis auf watchOS und HomePod OS aktualisiert. Es gibt Fixes und ein gestopftes Loch.
Categories:

Ausfälle von X: Störungen gehen auf DDoS-Angriff auf ungeschützte Server zurück

Wed, 03/12/2025 - 08:18
Für die Ausfälle von X war eine Reihe von DDoS-Attacken verantwortlich, die auf ungeschützte Server gezielt haben. Ausgeführt haben sie Kameras und Rekorder.
Categories:

"Zeitbombe" in Code versteckt: Entwickler verurteilt

Mon, 03/10/2025 - 22:09
Für den Fall seiner Kündigung hat ein Programmierer seinem Arbeitgeber eine Code-Zeitbombe untergeschoben. Die ging hoch, er geht wohl einsitzen.
Categories:

Undokumentierte Befehle reißen Sicherheitsleck in Bluetooth von ESP32

Sun, 03/09/2025 - 17:53
Berichte über undokumentierte Bluetooth-HCI-Befehle von ESP32-Chips machen die Runde. Sie reißen eine Sicherheitslücke auf.
Categories: