heise online Logo heise+ gratis testen
heise kennenlernen heise kennenlernen
Anmelden
  • c't Magazin Logo c't – Magazin für Computertechnik
  • iX Magazin Logo iX – Magazin für professionelle Informationstechnik
  • c't Fotografie Logo c't Fotografie - Das Magazin rund ums digitale Bild
  • Mac an i Logo Mac & i – Nachrichten, Tests, Tipps und Meinungen rund um Apple
  • Make Logo Make – Kreativ mit Technik
  • Alle Magazine im Browser lesen
IT News
  • Newsticker
  • Hintergründe
  • Ratgeber
  • Tests
  • Meinungen
Online-Magazine
  • heise+
  • Telepolis
  • heise Autos
  • TechStage
  • tipps+tricks
Services
  • heise Shop
  • Stellenmarkt
  • heise academy
  • heise Download
  • heise preisvergleich
  • Tarifrechner
  • heise compaliate
  • Abo bestellen
  • Mein Abo
  • Netzwerktools
  • iMonitor
  • Loseblattwerke
  • Spiele
Über Uns
  • heise medien
  • heise regioconcept
  • heise Business Services
  • Mediadaten
  • Karriere
  • Presse
Newsletter heise-Bot heise-Bot Push Nachrichten Push Push-Nachrichten
heise Security Logo
  • News
    • Archiv
    • 7-Tage-News
  • Hintergrund
  • heise Security Pro
    • FAQs zu heise Security Pro
  • Events
  • Kontakt
Anzeige
Negativ-Preis

Crowdstrike-Präsident nimmt Pwnie Award persönlich entgegen

Elf Pwnie Awards für bemerkenswerte Bugs, Hacks, Exploits oder Fehlleistungen. Crowdstrike gab zu, "schlimm versagt" zu haben.  

Schwachstelle

Sicherheitslücke in AMD-Prozessoren ermöglicht Malware-Infektionen

Sicherheitsforscher haben eine als Sinkclose bezeichnete Lücke in AMD-CPUs entdeckt und auf der Defcon 32 in Las Vegas präsentiert.  

  • 148 Kommentare
Alerts! alle Alert-Meldungen

AMD-CPUs

Cisco

Android-Kernel, Apache OfBiz, Progress WhatsUp

Roundcube Webmail

Der Atomkomplex Sellafield aus der Vogelperspektive

Atomkraft: Sellafield räumt massive Versäumnisse bei Cybersicherheit ein

Der Betreiber der Nuklearanlage Sellafield entschuldigt sich für Cybersicherheitsmängel. Die nationale Sicherheit hätte gefährdet werden können.

gestern, 11:01 Uhr 27 Kommentare
heise online
Penetrationstests: Methodik, Ausschreibung und Auswertung

iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysieren

Schritt für Schritt zum sicheren System: Penetrationstests methodisch planen, beauftragen und auswerten, um Schwachstellen in der eigenen IT aufzuspüren.

gestern, 10:00 Uhr heise-Angebot
iX Magazin

Schwachstellen in chinesischen RISC-V CPUs

Deutsche Forscher fanden Schwachstellen in einzelnen RISC-V CPUs von T-Head Semiconductors. Die flexible, junge Architektur entpuppt sich dabei als Risiko.

10. August 2024, 13:00 Uhr 24 Kommentare
iX Magazin
iX-Workshop: Cybersicherheit – Awareness richtig gemacht

iX-Workshop: Effektive Awareness-Kampagnen für Cybersicherheit

Lernen Sie hands-on, wie Sie im eigenen Unternehmen nachhaltige Awareness-Kampagnen planen und umsetzen. (10% Rabatt bis 11.08.)

10. August 2024, 10:00 Uhr heise-Angebot 1 Kommentare
iX Magazin
Dallas,,Texas/,United,States,-,05/10/2018:,(photograph,Of,Netflix,Logo

Datenleck: Episoden von Netflix- und Crunchyroll-Serien vorab ins Netz geleakt​

Unbekannte Angreifer haben einen Produktionspartner von Netflix und Crunchyroll angegriffen und zahlreiche unfertige Folgen von Hitserien im Netz veröffentlicht

09. August 2024, 23:44 Uhr 13 Kommentare
heise online
Trojanishces Pferd aus Nullen und Einsen

Sicherheitsforscher verwandeln Sonos-One-Lautsprecher in Wanze

Angreifer können über das eingebaute Mikrofon von Sonos-One-Lautsprechern Gespräche mitschneiden. Mittlerweile ist das Sicherheitsproblem gelöst.

09. August 2024, 13:45 Uhr 32 Kommentare

Tinder, OKCupid, Grindr & Co. lassen intime Daten abfließen

Sicherheitsforscher haben 15 populäre Dating-Apps abgeklopft: Sämtliche Apps geben intime Daten wie sexuelle Orientierung oder genaue Aufenthaltsorte preis.

09. August 2024, 12:48 Uhr 106 Kommentare
Anzeige
Stilisiertes Bild: Ein Stapel brennender Cisco-Appliances

Sicherheitstipps Cisco: Angreifer missbrauchen Smart-Install-Protokoll

Ein Dienst zur Fernkonfiguration für Switches von Cisco und schwache Passwörter spielen Angreifer in die Karten. Doch dagegen können Admins etwas machen.

09. August 2024, 12:17 Uhr 3 Kommentare

l+f: Cybercrime-Rapper Punchmade Dev lebt seine Texte

Punchmade Dev rappt über seine Onlinestraftaten und trägt einen mit Diamanten besetzten Kreditkarten-Skimmer als Kette. Nun hat er seine Bank verklagt.

09. August 2024, 09:16 Uhr 1 Kommentare mit Video
Handschellen auf Notebook-Tastatur

US-Amerikaner verhaftet wegen Unterstützung Nordkoreas durch Homeoffice-Jobs

Ein Mann aus Nashville unterstützte remote arbeitende Nordkoreaner mit Laptop-Farm, Identitätsdiebstahl und Geldwäsche. Ihm drohen bis zu 20 Jahre Gefängnis.

09. August 2024, 04:31 Uhr 13 Kommentare
heise online
Zwei Solarpanele auf Wiese

Balkonkraftwerke: Sicherheitslücken in Verwaltungsplattform Solarman entdeckt

Die Verwaltungsplattform Solarman insbesondere für Balkonkraftwerke mit Deye-Wechselrichtern wies eklatante Sicherheitslücken auf.

08. August 2024, 14:20 Uhr 41 Kommentare
CrowdStrike-Ausfall auf einem Windows-PC

Umfrage zum Crowdstrike-Ausfall gestartet

Nach dem Crowdstrike-Desaster, das am 19. Juli weltweit Millionen Windows-Computer zum Absturz brachte, starten BSI und Bitkom eine Umfrage.

08. August 2024, 13:07 Uhr 11 Kommentare
Stilisierte Grafik: eine brennende Appliance im Netz

Attacken auf Android-Kernel, Apache OfBiz und Progress WhatsUp

Auf Sicherheitslücken im Android-Kernel, Apache OfBiz und Progress WhatsUp finden inzwischen Angriffe in freier Wildbahn statt.

08. August 2024, 12:08 Uhr 2 Kommentare

E-Auto gratis beim Nachbarn laden: Schwachstellen in Level-2-Wallboxen entdeckt

Sicherheitsforscher fanden in drei Wallboxen für Privathaushalte reichlich Sicherheitslücken. Schlimmstenfalls erleidet die Ladestation irreparable Schäden.

08. August 2024, 11:27 Uhr 284 Kommentare

Roundcube Webmail: Angreifer können durch kritische Lücke E-Mails kapern

Admins sollten Roundcube aus Sicherheitsgründen auf den aktuellen Stand bringen. Viele Universitäten setzen auf dieses Webmailprodukt.

08. August 2024, 10:19 Uhr 8 Kommentare

secIT Digital: IT-Bedrohungslage einschätzen und Cyberattacken abwehren

Auf der Online-Security-Konferenz secIT Digital erläutern redaktionell ausgewählte Referenten wichtige Handlungsweisen, um Unternehmen vor Attacken zu schützen.

08. August 2024, 10:00 Uhr heise-Angebot
Ransomware im Netzwerk

Ransomware Royal heißt jetzt Blacksuit und ergaunert 500 Millionen US-Dollar

Blacksuit attackiert weltweit Unternehmen und erpresst Millionenbeträge. FBI und CISA zeigen aktuelle Taktiken auf und wie Admins PCs schützen können.

08. August 2024, 09:38 Uhr 5 Kommentare
Stilisiertes Bild: Ein Stapel brennender Cisco-Appliances

Cisco: Angreifer können Befehle auf IP-Telefonen ausführen, Update kommt nicht

Für kritische Lücken in Cisco-IP-Telefonen wird es keine Updates geben. Für eine jüngst gemeldete Lücke ist ein Proof-of-Concept-Exploit aufgetaucht.

08. August 2024, 09:10 Uhr 44 Kommentare
iX-Workshop: Angriffe erkennen und lokales Active Directory absichern

iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren

Erfahren Sie, wie Angreifer Fehlkonfigurationen und mangelnde Härtung der Amazon Cloud ausnutzen und wie Sie AWS-Dienste und Cloud-Identitäten dagegen schützen.

08. August 2024, 08:00 Uhr heise-Angebot
iX Magazin
Die Tastatur eines aufgeklappten MacBooks

Ungeprüfte Apps: Apple verschärft die Gangart mit macOS 15

Bislang können Mac-Nutzer auch solche Software schnell öffnen, die nicht von Apple beglaubigt wurde. Das ändert sich mit macOS 15 Sequoia.

07. August 2024, 18:09 Uhr 118 Kommentare
Mac & i
Neuere Ältere
Anzeige
Eigenwerbung
Webinar am 21.08.2024

Microsoft Cloud Security

Lernen Sie Lücken und Fehler mit SCUBA selbst zu finden und zu beheben. Das Webinar erklärt das Konzept und die Funktionsweise des Tools, um die Sicherheit seines M365-Tenants zu verbessern.

Anzeige
  • Sind APIs das neue Einfallstor für Angreifer?
  • Was ist Adressable TV und wie funktioniert es?
  • Bei UEM sollte es nicht „Entweder-Oder“ sein
  • Starte Dein eigenes Minecraft-Projekt
  • Themenspecial: Moderne IT-Infrastruktur
  • Special: Zusammen das Datacenter weiterentwickeln
  • Die Deadline für NIS2 rückt näher
  • Mit der Public Cloud zu mehr Nachhaltigkeit
Artikel
Nach dem fehlerhaften Crowdstrike-Update ausgefallene Anzeigesysteme am internationalen Flughafen von Denver.

Kommentar zum CrowdStrike-Desaster: Mehr Verfügbarkeit wagen!

Das CrowdStrike-Desaster hat eines gezeigt: Die IT-Welt sollte die Verfügbarkeit nicht den anderen, zugegebenermaßen ebenfalls wichtigen Schutzzielen opfern.

26 Kommentare
iX Magazin
Blackout,Concept.,Emergency,Failure,Red,Light,In,Data,Center,With

Das Crowdstrike-Fiasko: Ursachenforschung und erste Lehren

Nach dem vielleicht größten Ausfall der IT-Geschichte analysiert Jürgen Schmidt, was genau schiefgelaufen ist – und vor allem, wie es zukünftig besser ginge.

582 Kommentare
Antennen auf einem Masten

So nicht: Wie sich ein Netzbetreiber in den Totalausfall manövriert hat

26 Stunden lang sind die Kunden eines großen Netzbetreibers offline. Damit auch Notruf, Banken, Kassen. 2 Jahre später wird deutlich, was schiefgelaufen ist.​

139 Kommentare
heise online

Neueste Forenbeiträge

  1. Re: Probleme Eset/WithSecure-Update: Lizenz ungültig, Signatur-Update schlägt fe
    Danke für die Infos. Auch heute, zwei Monate nach der Veröffentlichung, scheinen die F-Secure-Server noch überlastet zu sein, aber mit dem…

    Forum:  Desinfect

    Tilman Schmidt hat keinen Avatar
    von Tilman Schmidt; vor 8 Stunden
  2. Re: Desinfec't bricht nach wenigen Scann-Minuten ab
    Danke Kybfels für die Antwort! Es geht aber doch ein wenig an meinem Problem vorbei. Es gibt keine Probleme mit Updates! Ich habe beides…

    Forum:  Desinfect

    Dionysos-10 hat keinen Avatar
    von Dionysos-10; vor 16 Stunden
  3. Re: Überschrift ... "entweicht"
    tja, ehrlich gesagt weiß ich auch nicht, warum ich auf diesen so lange zurückliegenden Artikel von Heise.de gestoßen bin. Auf das Datum hatte…

    Forum:  AVM entweicht geheimer FritzBox-Schlüssel

    slk04 hat keinen Avatar
    von slk04; Donnerstag, 13:37
Illustration eines Papierfliegers
Illustration eines Papierfliegers

Newsletter abonnieren

Ob Sicherheitslücken, Viren oder Trojaner – alle sicherheitsrelevanten Meldungen gibts bei heise Security

E-Mail-Adresse

Ausführliche Informationen zum Versandverfahren und zu Ihren Widerrufsmöglichkeiten erhalten Sie in unserer Datenschutzerklärung.

Anzeige
nach oben
News und Artikel
  • News
  • 7-Tage-News
  • News-Archiv
  • Hintergrund-Artikel
  • Alert-Meldungen
Service
  • Newsletter
  • Tools
  • Foren
  • RSS
  • mobil
  • Datenschutz
  • Cookies & Tracking
  • Impressum
  • Kontakt
  • Barriere melden
  • Mediadaten
  • Verträge kündigen
  • Content Management by InterRed
  • Hosted by Plus.line
  • Copyright © 2024 Heise Medien

6 Monate mit 50 % RabattVolles Wissen, halber Preis: 6 Monate mit 50 % Rabatt

Jetzt bestellen

Das digitale Abo für IT und Technik.


Nur für kurze Zeit: heise+ 6 Monate mit 50 % Rabatt testen. Unbegrenzter Zugriff auf alle heise+ Artikel inklusive allen Digital-Magazinen.1/2 Jahr zum halben Preis: heise+ 6 Monate mit 50 % Rabatt testen und brandaktuelles IT- und Tech-Wissen sichern. Zugriff auf alle heise+ Artikel inklusive der Digital-Magazine. Nur für kurze Zeit für 1,49 € pro Woche!

Jetzt bestellen