heise Security

Syndicate content
Updated: 2 days 7 hours ago

Datenleck-Such-Website Have I Been Pwned um 284 Millionen Accounts aufgestockt

Wed, 02/26/2025 - 11:50
Im Telegram-Kanal ALIEN TXTBASE wurden von Infostealer-Malware erbeute Mailadressen und Passwörter geteilt. Diese Daten sind nun in HIBP integriert.
Categories:

X.Org und Xwayland: Sicherheitslücken ermöglichen Codeschmuggel

Wed, 02/26/2025 - 10:19
Mehrere Sicherheitslücken in X.Org und Xwayland ermöglichen Angreifern das Einschmuggeln von Schadcode. Updates stehen zum Teil bereit.
Categories:

KI-Plattformen: UEFI-Sicherheitslücke bedroht Nvidia Jetson und IGX Orin

Wed, 02/26/2025 - 10:09
Angreifer können Nvidias Jetson Linux und IGX OS attackieren, um Systeme zu kompromittieren. Sicherheitsupdates stehen zum Download bereit.
Categories:

Parallels Desktop: Sicherheitsforscher veröffentlicht Zero-Day-Exploit

Tue, 02/25/2025 - 19:45
Weil Parallels angeblich nicht reagierte, demonstriert ein Sicherheitsforscher, wie sich mithilfe des Virtualisierers Root-Rechte auf einem Mac erlangen lassen.
Categories:

Angreifer können Wordpress-Websites mit Everest-Forms-Plug-in übernehmen

Tue, 02/25/2025 - 12:40
Aufgrund einer Sicherheitslücke im Wordpress-Plug-in Everest Forms sind potenziell 100.000 Internetseiten angreifbar.
Categories:

Pwn2Own-Wettbewerb: Hacken gegen Geldprämie in Berlin

Tue, 02/25/2025 - 11:03
Der Hacking-Wettbewerb Pwn2Own findet erstmals in Berlin statt. Dabei können sich Teilnehmer unter anderem an der neuen KI-Kategorie versuchen.
Categories:

Password-Spraying-Angriff auf M365-Konten von Botnet mit über 130.000 Drohnen

Tue, 02/25/2025 - 10:04
IT-Forscher haben ein Botnet aus mehr als 130.000 Drohnen bei Password-Spraying-Angriffen gegen Microsoft-365-Konten beobachtet.
Categories:

Cyberattacken auf Adobe Coldfusion und Oracle Agile PLM beobachtet

Tue, 02/25/2025 - 09:01
Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor laufenden Angriffen auf Adobe Coldfusion und Oracle Agile PLM.
Categories:

Australien verbannt Kaspersky von Regierungsrechnern

Mon, 02/24/2025 - 16:15
Zum Wochenende hat das australische Innenministerium die Installation von Kaspersky-Produkten auf Regierungsrechnern verboten.
Categories:

Windows-Vorschau: OpenSSH-Korrekturen, Recall-Neustart, farbiges Akkusymbol

Mon, 02/24/2025 - 15:23
Microsoft hat Windows-Vorschauen in mehreren Kanälen veröffentlicht. Verbesserungen gibt es für Recall, OpenSSH und das Akkusymbol.
Categories:

"SpyLend": Android-Malware aus Play-Store erpresst Opfer

Mon, 02/24/2025 - 14:07
IT-Forscher berichten von einer "SpyLend" genannten Malware aus dem Google-Play-Store, die Opfer mit sensiblen Informationen erpresst.
Categories:

Telekom bringt "SMS-Firewall"

Mon, 02/24/2025 - 11:55
Im April will die Telekom Empfänger besser vor bösartigen SMS schützen. Das Unternehmen startet eine "SMS-Firewall".
Categories:

Sicherheitsupdates: Angreifer können Wireshark crashen lassen

Mon, 02/24/2025 - 10:30
Die Wireshark-Entwickler haben eine Sicherheitslücke in ihrem Netzwerkanalysetool geschlossen.
Categories:

Massiver Cyberangriff auf US-Provider: Attacken gehen immer noch weiter

Thu, 02/13/2025 - 16:18
Im Herbst wurde der schlimmste Telekommunikationshack in der US-Geschichte entdeckt. Die Angreifer wurden noch nicht gestoppt, ganz im Gegenteil.
Categories:

Codeberg: Spam- und DoS-Angriffe auf nichtkommerzielle Entwicklungsplattform

Thu, 02/13/2025 - 16:07
Massenhafte Spam-Nachrichten, überlaufende E-Mail-Postfächer und verstopfte Internetleitungen: Anonyme Attacken plagen die gemeinnützige Github-Alternative.
Categories:

Sicherheitslücken: Gitlab-Entwickler raten zu zügigem Update

Thu, 02/13/2025 - 15:00
Gitlab ist unter anderem für DoS-Attacken anfällig. Außerdem können vertrauliche Informationen leaken.
Categories:

Patchday: Intel schließt Sicherheitslücken in CPUs und Grafiktreibern

Thu, 02/13/2025 - 11:14
Es sind wichtige Updates für verschiedene Produkte von Intel erschienen. Admins sollten sie zeitnah installieren.
Categories:

heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren

Thu, 02/13/2025 - 09:00
Erfahren Sie, wie Angreifer Fehlkonfigurationen und mangelnde Härtung der Amazon Cloud ausnutzen und wie Sie AWS-Dienste und Cloud-Identitäten dagegen schützen.
Categories:

WTF: ICANN Opfer von Phishing: Online-Konto für Kryptowährungs-Reklame missbraucht

Wed, 02/12/2025 - 23:24
"Die ICANN gibt dem Internet seine eigene Währung", schallte es von einem offiziellen ICANN-Konto eines sozialen Netzes. Hinter "$DNS" stecken aber Kriminelle.
Categories:

Deutschlandticket: Fahrkartenshop fliegt auf, Kunden werden zu Schwarzfahrern

Wed, 02/12/2025 - 16:00
Ein Online-Shop hat unter mysteriösen Umständen Fahrkarten verkauft, die jetzt ungültig sind. Viele Reisende fahren unwissentlich ohne gültiges Ticket.
Categories: