heise Security

Syndicate content
Updated: 1 day 16 hours ago

Angriffe wahrscheinlich: Exploit für FortiWeb-Lücke verfügbar

Mon, 07/14/2025 - 09:14
Am Donnerstag hat Fortinet ein Update für FortiWeb veröffentlicht. Exploits sind aufgetaucht, die die kritische Lücke missbrauchen.
Categories:

Daten von Millionen Bewerbern für Jobs bei McDonald's lagen offen bei KI-Firma

Mon, 07/14/2025 - 05:05
McDonald's nutzt einen KI-Chatbot für Einstellungsgespräche, doch die dabei gesammelten Daten waren kaum geschützt. Sicherheitsforscher fanden einfach Zugriff.
Categories:

Cyberangriff auf nius.de: mutmaßlich Nutzerdaten veröffentlicht

Sun, 07/13/2025 - 15:46
Am Samstag traf ein Cyberangriff das Portal nius.de: Titel von Artikeln wurden manipuliert, anscheinend auch Abonnentendaten veröffentlicht.
Categories:

BSI-Chefin: Cyberschutz-Verpflichtung für Firmen ab 2026

Sat, 07/12/2025 - 11:19
Wer seine IT-Systeme nicht ausreichend schützt, geht ins Risiko. Für rund 29.000 Unternehmen und Einrichtungen soll es bald verbindliche Vorgaben geben.
Categories:

Polizei-Diensthandys: Datenabfluss in Mecklenburg-Vorpommern möglich

Sat, 07/12/2025 - 10:06
In Mecklenburg-Vorpommern kann die Polizei derzeit die Diensthandys nicht nutzen. Erste Untersuchungsergebnisse liegen vor.
Categories:

Kritische Codeschmuggel-Lücke in Wing FTP wird angegriffen

Fri, 07/11/2025 - 15:57
In der Datentransfersoftware Wing FTP attackieren Angreifer eine Sicherheitslücke, die das Einschleusen von Schadcode erlaubt.
Categories:

Mexiko: Untersuchung wegen mutmaßlicher Schmiergeldzahlung beim Kauf von Pegasus

Thu, 07/10/2025 - 21:37
Beim Kauf der Spionagesoftware Pegasus soll Mexikos Ex-Präsident Enrique Peña Nieto Schmiergeld kassiert haben. Die Staatsanwaltschaft leitet Ermittlungen ein.
Categories:

Ransomware-Verdacht: Französische Polizei verhaftet russischen Basketballer

Thu, 07/10/2025 - 20:45
Laut einem Medienbericht ist ein russischer Basketballspieler auf Antrag der USA in Frankreich festgenommen und inhaftiert worden. Der bestreitet alle Vorwürfe.
Categories:

Cyberangriff per Telefonkonferenz: Fünf junge Männer unter Verdacht

Thu, 07/10/2025 - 15:41
Fünf junge Männer blockierten die Telefonleitungen von rund 800 Polizeidienststellen. Der verwendete Trick war simpel, sorgte aber für viel Ärger.
Categories:

Nationale IT-Sicherheit: CDU-Wirtschaftsrat tagt zu "Cybernation Deutschland"

Thu, 07/10/2025 - 15:18
Der Wirtschaftsrat will in Berlin den Weg zur Cybernation Deutschland finden. Am Ziel wird wenig gezweifelt – doch gute Absichten allein reichen nicht.
Categories:

Juniper: 28 Sicherheitsmitteilungen zu Schwachstellen veröffentlicht

Thu, 07/10/2025 - 14:59
Juniper behandelt in 28 Sicherheitsmitteilungen Schwachstellen in den Appliances und deren Betriebssystemen.
Categories:

AMD-fTPM-Bug: Einige Mainboard-Hersteller verteilen den Fix nicht

Thu, 07/10/2025 - 13:48
AMD erklärt, dass für einen fTPM-Fehler seit Jahren eine Korrektur bereitsteht. Hersteller liefern sie nur nicht aus.
Categories:

Warn-App: NINA schickt jetzt auch Polizeimeldungen

Thu, 07/10/2025 - 13:16
Die Notfall-App des Bundes namens Nina warnt derzeit vor allem vor extremen Unwettern und anderen drohenden Naturkatastrophen. Nun wird ihre Funktion erweitert.
Categories:

Fortinet schließt Sicherheitslecks in mehreren Produkten

Thu, 07/10/2025 - 11:53
Fortinet hat einige Sicherheitslücken in mehreren Produkten geschlossen. Eine davon gilt sogar als kritisches Risiko.
Categories:

200.000 Webseiten durch Sicherheitsleck in WordPress-Plug-in SureForms gefährdet

Thu, 07/10/2025 - 10:33
Wer in den eigenen WordPress-Instanzen das Plug-in SureForms einsetzt, sollte updaten: Eine Sicherheitslücke erlaubt die Übernahme.
Categories:

Security-Bericht: On-Premises-Angebote erleben Renaissance

Thu, 07/10/2025 - 00:01
Unternehmen sorgen sich um Bedrohungen durch KI und den Verlust von Daten – On-premises wird wieder beliebter. Das geht aus einer Umfrage hervor.
Categories:

Ameos-Kliniken: Cyberangriff sorgt für eingeschränkte Versorgung

Wed, 07/09/2025 - 15:39
Der Klinikkonzern Ameos kämpft nach einem Cyberangriff mit einem großen IT-Ausfall. Davon sind alle deutschen Standorte betroffen.
Categories:

IT-Security-Pros: Firmen locken lieber mit Work-Life-Balance als hohem Gehalt

Wed, 07/09/2025 - 12:43
Arbeitgeber legen bei der Suche nach IT-Security-Fachpersonal inzwischen weniger Wert auf den Uni-Abschluss, wie eine Analyse zeigt.
Categories:

Patchday: Adobe schützt After Effects & Co. vor möglichen Attacken

Wed, 07/09/2025 - 10:18
Mehrere Adobe-Anwendungen sind unter anderem für DoS- und Schadcode-Attacken anfällig. Sicherheitsupdates schaffen Abhilfe.
Categories:

Patchday: Microsoft schließt 100.000-$-Lücke in SharePoint aus Hacker-Wettbewerb

Wed, 07/09/2025 - 09:06
Update-Sammlung veröffentlicht: Um Attacken vorzubeugen, sollten Admins sicherstellen, dass ihre Microsoft-Produkte auf dem aktuellen Stand sind.
Categories: