heise Security

Syndicate content
Updated: 2 hours 44 min ago

Größter Diebstahl der Geschichte: Bybit nutzte Freeware und wurde dadurch Opfer

Sat, 03/08/2025 - 18:42
Eine unsichere Freeware ermöglichte den Angreifern den Milliarden-Diebstahl bei Bybit. Die Probleme waren schon lang bekannt.
Categories:

Google und BSI arbeiten an sicheren Cloud-Lösungen für die öffentliche Hand

Sat, 03/08/2025 - 13:53
Mit einer Kooperationsvereinbarung wollen Google und das BSI die Entwicklung und Bereitstellung sicherer und souveräner Cloud-Lösungen für Behörden fördern.
Categories:

BSI-Studie: Mangelhafte Information über IT-Sicherheit bei vernetzten Geräten

Fri, 03/07/2025 - 18:25
Im stationären Handel sind Angaben zur IT-Security bei Routern & Co. kaum vorhanden, hat eine Analyse fürs BSI ergeben. Im E-Commerce sieht es kaum besser aus.
Categories:

Angreifer bringen verwundbaren Paragon-Treiber mit und missbrauchen ihn

Mon, 03/03/2025 - 09:57
Angreifer missbrauchen ein Leck in einem Treiber von Paragon Partition Manager. Besonders gefährlich: den können sie selbst mitbringen.
Categories:

Massive Sicherheitslücken bei Gebäude-Zugangssystemen entdeckt

Sun, 03/02/2025 - 16:14
Cyberkriminelle können leicht auf Zugangssysteme von Gebäuden weltweit zugreifen. Eine Studie nennt das Ausmaß und die Ursachen.
Categories:

US-Verteidigungsminister stoppt Russland-Planungen der Cyberkräfte

Sat, 03/01/2025 - 18:24
Künftig sollen Militär und Behörden in den USA keine Cyberaktivitäten mit Russland-Bezug mehr planen. Ob das riskant ist, wird noch geprüft.
Categories:

Fünf Sicherheitslücken in Gitlab geschlossen

Fri, 02/28/2025 - 15:07
Angreifer können an mehreren Schwachstellen in Gitlab Community Edition und Enterprise Edition ansetzen.
Categories:

Europol gelingt großer Schlag gegen Ersteller KI-generierter Kinderpornos

Fri, 02/28/2025 - 15:02
Europol meldet die Festnahme von 25 Verdächtigen. Sie sollen mit KI Bildmaterial von Kindesmissbrauch erzeugt haben.
Categories:

Videoeditor DaVinci Resolve ermöglicht Rechteausweitung in macOS

Fri, 02/28/2025 - 13:12
Das polnische CERT warnt vor einer Schwachstelle in der Video-Editiersoftware DaVinci Resolve für Macs. Sie ermöglicht die Rechteausweitung.
Categories:

Microsoft: Unsichere DES-Verschlüsselung fliegt aus Windows raus

Fri, 02/28/2025 - 11:38
Microsoft hat jetzt angekündigt, dass der lange als unsicher geltende Cipher DES zum September aus Windows entfernt wird.
Categories:

"Passwort" Folge 26: Homomorphe Verschlüsselung

Fri, 02/28/2025 - 10:26
Auf verschlüsselten Daten rechnen, ohne sie zu entschlüsseln? Klingt seltsam, geht aber tatsächlich. Wie, das klären Christopher und sein Gast in dieser Folge.
Categories:

Sicherheitsupdate: Angreifer können Middleware IBM TXSeries kompromittieren

Fri, 02/28/2025 - 10:18
Aufgrund einer kritischen Sicherheitslücke sind Systeme mit IBM TXSeries verwundbar.
Categories:

Cyber-Bande Cl0p: Angeblich Daten bei HP und HPE geklaut

Fri, 02/28/2025 - 09:05
Insgesamt 230 neue Opfer listet die kriminelle Gruppe Cl0p auf ihrer Darknet-Webseite auf. Darunter sind auch namhafte wie HP und HPE.
Categories:

Nach Vorwürfen von Amnesty: Cellebrite entzieht Serbien eigene Forensik-Tools

Thu, 02/27/2025 - 18:36
Cellebrite ermöglicht Strafverfolgungsbehörden den Zugriff auf Mobilgeräte. Serbien soll das gegen die Zivilgesellschaft eingesetzt haben und wurde suspendiert.
Categories:

Angreifer können Konfiguration vom Netzwerkbetriebssystem Arista EOS ändern

Thu, 02/27/2025 - 12:03
Die Entwickler von Arista EOS haben unter anderem eine kritische Sicherheitslücke geschlossen.
Categories:

Deutschlandticket: Mehr illegale Ticketshops und Zahldatenbetrug aufgedeckt

Thu, 02/27/2025 - 11:00
Illegale Telegram-Shops bieten gefälschte Deutschlandtickets an: Knapp 1200 untersuchte Tickets verschiedener Verkehrsverbünde deuten auf "Dreiecksbetrug" hin.
Categories:

Android System SafetyCore: Nacktfoto-Warner landet auf Smartphones

Thu, 02/27/2025 - 10:51
Anwender wundern sich über eine neue App, Android System SafetyCore. Sie dient etwa der Nacktbild-Warnung für Google Messages.
Categories:

Cisco stopft Sicherheitslücken in Nexus-Switches und in APIC

Thu, 02/27/2025 - 09:05
Cisco hat Aktualisierungen für Nexus-Switches der 3000er- und 9000er-Reihen sowie für APIC herausgegeben. Sie dichten Sicherheitslecks ab.
Categories:

CISA warnt vor Angriffen auf Microsoft Partner Center und Zimbra

Wed, 02/26/2025 - 16:52
Ältere Sicherheitslücken in Zimbra und Microsoft Partner Center werden aktuell angegriffen, warnt die US-IT-Sicherheitsbehörde CISA.
Categories:

LibreOffice: Manipulierte Dokumente können in Windows Befehle einschleusen

Wed, 02/26/2025 - 16:05
In LibreOffice können Angreifer unter Windows eine Lücke missbrauchen, durch die Dateien nach Klick auf Links ausgeführt werden.
Categories: