heise Security

Syndicate content
Updated: 1 day 20 hours ago

heise-Angebot: iX-Workshop: Angriffe auf Entra ID abwehren

Wed, 02/12/2025 - 15:00
Lernen Sie, wie Sie Entra ID einschließlich Azure-Diensten härten und effektiv vor Angriffen schützen.
Categories:

heise-Angebot: secIT 2025: Krisenmanagement – das muss nach einer Cyberattacke erledigt werden

Wed, 02/12/2025 - 13:00
Wenn Angreifer im Firmennetzwerk Geschäftsdaten kopieren, ist effektives Handeln gefragt. Was dann zu erledigen ist, erfahren Admins auf der secIT 2025.
Categories:

Fortinet: Angriffe auf Schwachstellen laufen, Updates für diverse Produkte

Wed, 02/12/2025 - 12:41
Fortinet hat für zahlreiche Produkte Sicherheitsupdates veröffentlicht. Mindestens eine Lücke wird bereits attackiert.
Categories:

Opensource-Sicherheitsplattform: Kritische Lücke in Wazuh erlaubte Codeschmuggel

Wed, 02/12/2025 - 10:31
Über eine unsichere Deserialisierung konnten Angreifer auf Wazuh-Servern eigenen Code aus der Ferne ausführen. Der Angriff gelang auch über gekaperte Agenten.
Categories:

Adobe-Patchday: Schadcode-Sicherheitslücken gefährden Illustrator & Co.

Wed, 02/12/2025 - 10:14
Angreifer können an mehreren Sicherheitslücken in Anwendungen von Adobe ansetzen, um Computer zu kompromittieren.
Categories:

Ivanti: Kritische Codeschmuggel-Lücken in VPN und CSA

Wed, 02/12/2025 - 09:32
In Ivantis VPN-Software ICS, IPS und ISAC sowie in Ivanti CSA klaffen kritische Sicherheitslecks. Angreifer können Schadcode unterjubeln.
Categories:

Microsoft-Patchday: Angreifer attackieren Windows und löschen Daten

Wed, 02/12/2025 - 09:26
Es sind wichtige Sicherheitsupdates für Azure, Office, Windows und Co. erschienen. Es gibt bereits Attacken. Weitere können bevorstehen.
Categories:

DeepSeek: Große Sicherheitsbedenken gegen chinesische KI

Wed, 02/12/2025 - 08:39
Die chinesische KI DeepSeek zählt zu den populären Anwendungen in den App Stores. Sicherheitsbehörden, Datenschützer und IT-Fachleute sehen erhebliche Risiken.
Categories:

Sicherheitspatch: Unbefugte Zugriffe auf bestimmte Switches von Moxa möglich

Mon, 01/20/2025 - 17:18
Angreifer können bei Moxa-Switches der EDS-508A-Serie die Authentifizierung umgehen. Die Sicherheitslücke gilt als kritisch.
Categories:

437000 Datensätze von Hilton, Marriott und Co. bei Have-I-Been-Pwned hinzugefügt

Mon, 01/20/2025 - 11:26
Kriminelle haben Daten bei der Verwaltungsplattform Otelier geklaut. Rund 437.000 Datensätze etwa von Hilton, Hyatt oder Marriott sind nun bei HIBP.
Categories:

Nvidia: Datenabfluss durch Sicherheitsleck in Grafiktreiber möglich

Mon, 01/20/2025 - 10:09
Nvidia hat Sicherheitslücken in seinen Grafikkartentreibern entdeckt. Angreifer können dadurch Informationen abgreifen. Updates stehen bereit.
Categories:

heise-Angebot: iX-Workshop: Webanwendungen absichern mit OWASP® Top 10

Sat, 01/18/2025 - 11:00
Lernen Sie, wie Sie die häufigsten Sicherheitsrisiken in Webanwendungen erkennen und abwehren können: Mit praktischen Übungen zu den OWASP® Top 10.
Categories:

Bitwarden als native App für Android verfügbar

Fri, 01/17/2025 - 16:20
Der Passwort-Manager Bitwarden ist unter Android nun als native App umgesetzt. Das soll ihn beschleunigen und besser integrieren.
Categories:

heise-Angebot: iX-Workshop: E-Rechnungspflicht - Anpassung von Faktura- und ERP-Software

Fri, 01/17/2025 - 15:00
Softwareentwickler lernen Hands-on, welche Formate wie unterstützt, geprüft und umgewandelt werden können oder müssen und wie sie dabei vorgehen.
Categories:

Vertrauensdiensteanbieter D-Trust informiert über Datenschutzvorfall

Fri, 01/17/2025 - 14:30
Bei D-Trust kam es zu einem Datenschutzvorfall. Betroffen ist das Antragsportal für Signatur- und Siegelkarten. Die Ermittlungen laufen.
Categories:

Daten von rund 250.000 MSI-Kunden bei Have I Been Pwned

Fri, 01/17/2025 - 12:50
Bei einem Cybervorfall bei MSI sind 2024 offenbar zahlreiche Kundendatensätze kopiert worden. Rund 250.000 Stück hat HIBP nun aufgenommen.
Categories:

Online-Kriminalität: 2024 wieder Millionenschäden in Niedersachsen

Fri, 01/17/2025 - 10:13
Das LKA Niedersachsen hat erste Zahlen für 2024 bezüglich Online-Kriminalität genannt. Es kam wieder zu Millionenschäden.
Categories:

WordPress-Plug-in W3 Total Cache: Potenziell 1 Millionen Websites attackierbar

Fri, 01/17/2025 - 09:37
Stimmen die Voraussetzungen, können Angreifer Websites mit dem WordPress-Plug-in W3 Total Cache ins Visier nehmen. Ein Sicherheitspatch ist verfügbar.
Categories:

Biden ordnet für US-Behörden Verschlüsselung von E-Mail, DNS und BGP an

Fri, 01/17/2025 - 06:24
Ende-zu-Ende-Verschlüsselung, bessere Software und Abwehr, Post-Quanten, Aufsicht über Lieferanten, Passkeys, Erforschung von KI – Biden verordnet gute Medizin.
Categories:

US-Verbraucherschützer wollen Webhoster GoDaddy zu mehr IT-Sicherheit zwingen

Fri, 01/17/2025 - 05:33
GoDaddy schützt gehostete Kunden-Websites nicht ausreichend und betreibt irreführende Werbung zum Datenschutz, sagt die FTC. Sie fordert robuste IT-Sicherheit.
Categories: