AlertNotfallupdate verfügbarWSUS-Lücke: Bereits Attacken beobachtetMicrosoft hat am Freitagmorgen Notfallupdates für eine WSUS-Sicherheitslücke veröffentlicht. Die wird nun im Internet angegriffen.
WindowsNetzwerkprobleme durch geklonte InstallationenSeit den Update-Vorschauen aus dem August klemmt die Netzwerkanmeldung von geklonten Windows-Installationen mit identischen SIDs.
Auslegungssache 145: Social Media im Würgegriff der EU?Die EU will Social-Media-Giganten mit Gesetzen bändigen. Doch wirkt die Regulierung? Und was ist von den großen Klagewellen gegen Meta und Co. zu halten?
Auslegungssache 144: Wege aus der US-AbhängigkeitDie Dominanz US-amerikanischer Tech-Konzerne wird zunehmend zum Problem. Im c't-Datenschutz-Podcast geht es um praktische Alternativen und europäische Lösungen.
Auslegungssache 143: Drei Urteile, viele FragezeichenDer c't-Datenschutz-Podcast beleuchtet drei aktuelle EU-Gerichtsentscheidungen zu Datentransfers, Pseudonymisierung und Unterlassungsansprüchen.
AWS-Ausfall: Amazon legt vollständigen Ursachenbericht vorDer AWS-Ausfall Anfang der Woche hat viele Internet-Dienste lahmgelegt. Amazon hat nun einen vollständigen Bericht veröffentlicht.
AlertAtlassian Jira Data Center: Angreifer können Daten abgreifenSicherheitsupdates lösen IT-Sicherheitsprobleme in Atlassian Confluence Data Center und Jira Data Center.
AlertAngreifer attackieren kritische Lücke in Adobe Commerce und MagentoIm September hat Adobe Updates für Commerce und Magento veröffentlicht, die eine kritische Lücke schließen. Die wird nun angegriffen.
AlertUpdateMicrosoft WSUS: Notfallupdate stopft kritische Codeschmuggel-LückeAm Freitagmorgen hat Microsoft ein Notfall-Update für eine kritische Sicherheitslücke in WSUS veröffentlicht. Ein Exploit wurde gesichtet.
LKA Niedersachsen warnt vor Guthabenkarten-BetrugsmascheDas LKA Niedersachsen sieht eine Häufung von Betrugsversuchen, bei denen Täter sich als Bekannte ausgeben und Guthabenkarten wollen.
AlertSicherheitslücken: GitLab-Entwickler raten zu zügigem UpdateDie Softwareentwicklungsplattform GitLab ist attackierbar. Angreifer können unter anderem DoS-Attacken ausführen.
heise security Webinar: NIS-2 rechtssicher im Unternehmen umsetzenUnser Webinar erklärt, ob Ihr Unternehmen von NIS-2 betroffen ist, welche Pflichten da auf Sie zukommen und wie Sie das praktisch hinbekommen.
AlertOpenWrt: Updates schließen Sicherheitslücken in Router-BetriebssystemZwei als hochriskant geltende Sicherheitslücken haben die Entwickler des quelloffenen Router-Betriebssystems OpenWrt geschlossen.
Experten: Cyberangriff auf Jaguar ist teuerster in britischer GeschichteDer Cyberangriff auf den britischen Autobauer Jaguar Land Rover war nach Einschätzung von Experten der wirtschaftlich schädlichste in der Geschichte des Landes.
AlertKritische Schadcode-Lücken bedrohen TP-Link Omada GatewaysWichtige Sicherheitspatches schließen Schwachstellen in Omada Gateways. Netzwerkadmins sollten zügig handeln.
Warnung vor Angriffen auf Apple-, Kentico-, Microsoft- und Oracle-LückenDie IT-Sicherheitsbehörde CISA warnt vor laufenden Attacken auf Lücken in Produkten von Apple, Kentico, Microsoft und Oracle.
Schwachstelle in Rust-Library für tar-Archive entdecktDie Library async-tar und ihre Forks enthalten eine als TARmageddon benannte Schwachstelle. Der am weitesten verbreitete Fork tokio-tar bekommt keinen Patch.
AlertSicherheitsupdate: Unberechtigte Zugriffe auf Zyxel-Firewalls möglichAngreifer können bestimmte Firewalls von Zyxel attackieren. Angriffe sind aber nicht ohne Weiteres möglich.
iX-Workshop: Angriffe auf Entra ID abwehrenLernen Sie, wie Sie Entra ID einschließlich Azure-Diensten härten und effektiv vor Angriffen schützen.
Have I Been Pwned: 183 Millionen Zugänge aus Infostealer-Sammlung hinzugefügt"Have I Been Pwned" sammelt veröffentlichte Zugangsdaten. Nun kamen 183 Millionen von Infostealern geklaute Konten hinzu.
"Passwort" Folge 43: Oracle-Exploits, Post-Quanten-Kryptografie und andere NewsDer Podcast wird zum Wechselbad der Gefühle, weil es um Lücken in Oracle-Software, Verbesserungen bei Signal und seltsame Geheimdienst-Empfehlungen geht.
Classroom | 10.11. – 08.12.2025Fortgeschrittenes Ethical Hacking – Deep Dive ins Pentesting für AdminsIntensive Praxis zu Pentesting‑Techniken für Active‑Directory-, Web‑ und Cloud‑Szenarien.
Workshop | 4. – 7.11.2025Advanced Kubernetes Security: Effektive Maßnahmen und Best PracticesIm Workshop lernen Administratoren und Security-Teams Kubernetes-Umgebungen mit praxisbewährten Methoden und Tools sicher zu betreiben.
Kongressmesse | 18. – 19.03.2026secIT by heiseKongressmesse für IT-Sicherheitsbeauftragte, Rechenzentrumsleiter, Netzwerkadministratoren und Entscheider in Sicherheitsfragen. Jetzt kostenfrei anmelden!
Konferenz | 18.11.2025IT-Sicherheitstag in GelsenkirchenResilienz steigern: So bereiten Unternehmen sich wirksam auf digitale Bedrohungen vor und stellen sich widerstandsfähiger auf.