heise online Logo
Anmelden
Menü
  • c't – Magazin für Computertechnik
  • iX – Magazin für professionelle Informationstechnik
  • MIT Technology Review – Das Magazin für Innovation von Heise
  • c't Fotografie - Das Magazin rund ums digitale Bild
  • Mac & i – Nachrichten, Tests, Tipps und Meinungen rund um Apple
  • Make – Kreativ mit Technik
  • Alle Magazine im Browser lesen
IT News
  • Newsticker
  • heise Developer
  • heise Netze
  • heise Open Source
  • heise Security
Online-Magazine
  • heise+
  • Telepolis
  • heise Autos
  • TechStage
  • tipps+tricks
Services
  • Stellenmarkt heise Jobs
  • Weiterbildung
  • heise Download
  • Preisvergleich
  • Whitepaper/Webcasts
  • DSL-Vergleich
  • Netzwerk-Tools
  • Spielen bei Heise
  • Loseblattwerke
  • iMonitor
  • IT-Markt
Heise Medien
  • heise Shop
  • Abo
  • Veranstaltungen
  • Arbeiten bei Heise
  • Mediadaten
  • Presse
Newsletter heise-Bot heise-Bot Push Nachrichten Push Push-Nachrichten
heise Security Logo
  • News
    • Archiv
    • 7-Tage-News
  • Hintergrund
  • heise Security Pro
    • FAQs zu heise Security Pro
  • Events
  • Kontakt
Cisco-Updates

Recycelte SSH-Keys für Root-Zugriffe

Neue Versionen schließen eine kritische Lücke in Ciscos Policy Suite. Auch Catalyst PON Switches & Co. wurden gegen Angriffe abgesichert.  

  • 3 Kommentare
Sicherheitsupdate

Thunderbird: Ausbruch aus Sandbox vorstellbar

Ist der Mail-Client Thunderbird auf Computern installiert, könnten Angreifer Systeme unter anderem mit Schadcode attackieren.  

  • 52 Kommentare
Alerts! alle Alert-Meldungen

Cisco (div. Produkte)

Thunderbird

GitLab

Patchday Android

Update
Hacker sitzt im Dunkeln vor Computern

Trickbot: Russischer Hacker in Südkorea geschnappt und an die USA ausgeliefert

Nach Auslieferung steht ein mutmaßlicher Malware-Entwickler der Trickbot-Gruppe vor Gericht. Dem 38-jährigen Russen drohen bis zu 60 Jahre Haft in den USA.

heute, 04:22 Uhr 16 Kommentare
heise online

Spyware Pegasus: USA verhängen Sanktionen gegen NSO Group und andere​

Das US-Handelsministerium hat unter anderem zwei israelische Softwareanbieter auf die Liste der Unternehmen gesetzt, die Handelsbeschränkungen unterliegen.

gestern, 19:23 Uhr 14 Kommentare
heise online
Beitragsbild Datenklau

Google zahlt Kopfgeld für Ausnutzen bereits geschlossener Lücken

Google startet ein dreimonatiges Bug-Bounty-Programm und zahlt 31.337 US-Dollar für erfolgreiches Ausnutzen bereits gepatchter Lücken im Linux-Kernel.

gestern, 15:10 Uhr 6 Kommentare

Sicherheitsforscher warnen vor zehntausenden verwundbaren GitLab-Servern

Obwohl es bereits mehrere Monate Sicherheitspatches für eine kritische Lücke gibt, sind einem Bericht zufolge immer noch viele GitLab-Server angreifbar.

gestern, 14:44 Uhr 11 Kommentare

Ransomware: "BlackMatter"-Gang will aufhören – mal wieder

Druck von Ermittlern veranlasst BlackMatter zum Aufhören. Ein endgültiger Abschied der alten Hasen aus dem Erpresser-Business scheint aber eher fraglich.

gestern, 12:30 Uhr 2 Kommentare
Android

Patchday: Angreifer attackieren gezielt Android-Geräte

Es gibt wichtige Sicherheitsupdates für verschiedene Android-Versionen. Eine Lücke im Kernel nutzen Angreifer derzeit aus.

gestern, 11:22 Uhr 76 Kommentare Update
Firefox Update

Firefox-Updates schließen zahlreiche Sicherheitslücken

Die Entwickler der Mozilla Foundation haben im Webbrowser Firefox mehr als ein Dutzend Sicherheitslücken gestopft.

02. November 2021, 16:18 Uhr 86 Kommentare

AbstractEmu-Trojaner schleicht sich in Google Play und rootet Android-Geräte

Unbekannte Angreifer haben mehrere trojanisierte Apps in Amazons App Store, Google Play und Samsungs Galaxy Store geschmuggelt.

02. November 2021, 14:34 Uhr 152 Kommentare

Kritische Schadcode-Lücken bedrohen Business-Intelligence-Software Pentaho

Die Analyse-Software für geschäftliche Prozesse Pentaho von Hitachi Vantara ist verwundbar.

02. November 2021, 11:17 Uhr Update

In eigener Sache secIT Special: Mit Sicherheitstests Firmen sicherer machen – oder doch nicht?

Sind Pentests das Allheilmittel für den effektiven Schutz der IT-Infrastruktur in Unternehmen? Die Security-Konferenz secIT Special schaut hinter die Kulissen.

02. November 2021, 08:45 Uhr heise-Angebot

Sicherheitspatch: Bitdefender Endpoint Security als Einstiegspunkt für Angreifer

Zwei Sicherheitslücken in Endpoint Security Tools und Total Security von Bitdefender gefährden Windows-Computer.

01. November 2021, 15:06 Uhr 38 Kommentare
Cyber,Hacker,Attack,Background,,Skull,Vector

Angreifer könnten Source Code trojanisieren, der trotzdem legitim aussieht

Aufgrund von Schwachstellen im Unicode-Standard könnten Angreifer etwa Hintertüren in Quellcodes unterbringen, die Sicherheitsforschern nicht auffallen.

01. November 2021, 11:52 Uhr 50 Kommentare
Terroranschlag in Neuseeland: Mit der ganzen Kraft sozialer Netze und des Internets

RED: Höhere Sicherheitsanforderungen in der EU für vernetzte Geräte wie Handys

Die EU-Kommission hat festgelegt, dass Hersteller drahtlos vernetzter Geräte wie "smartes" Spielzeug und Wearables bei der IT-Sicherheit nachrüsten müssen.

31. Oktober 2021, 11:02 Uhr 31 Kommentare
heise online

ID Wallet: Bundesregierung wusste über IT-Sicherheitslücke längst Bescheid

Bereits im Mai warnte das BSI das Bundesinnenministerium, dass für Nutzer der ID Wallet nicht ersichtlich ist, wem gegenüber sie sich identifizieren.

30. Oktober 2021, 17:21 Uhr 77 Kommentare
heise online

LockerGoga: Polizei geht gegen internationale Ransomware-Bande vor

Fahnder aus Europa und den USA haben zwölf mutmaßliche Cyber-Erpresser in der Ukraine und der Schweiz verhaftet, die etwa Norsk Hydro lahmgelegt haben sollen.

30. Oktober 2021, 09:55 Uhr 8 Kommentare
heise online

Wie Ransomware eine Stadtverwaltung Tage lang lahmlegte

Neustadt am Rübenberge war Ziel eines großen IT-Angriffs. Der Fall zeigt, wie stark sich das auswirken kann, welche Lehren Institutionen daraus ziehen sollten.

29. Oktober 2021, 15:46 Uhr 82 Kommentare

l+f: Cybercrime-Bande heuert Security-Spezialisten an

Angeblich sollten die dann legitime "Penetration-Tests" bei Kunden durchführen.

29. Oktober 2021, 14:32 Uhr 5 Kommentare

Sicherheitsupdate: Angreifer attackieren abermals Chrome

Google hat mehrere Sicherheitslücken im Webbrowser Chrome geschlossen. Zwei Lücken nutzen Angreifer derzeit aus.

29. Oktober 2021, 09:15 Uhr 21 Kommentare

Google Pixel 6: RISC-V-Kern im Sicherheitschip Titan M2

In den neuen Smartphones Pixel 6 und Pixel 6 Pro setzt Google den selbst entwickelten Sicherheitschip Titan M2 mit RISC-V-Technik ein.

28. Oktober 2021, 16:30 Uhr
c't Magazin

Jetzt patchen: Kostenlos-Version von WinRAR kann für Angriffe missbraucht werden

Ältere WinRAR-Versionen können von Angreifern im selben Netz wie das Opfer unter bestimmten Bedingungen missbraucht werden, um beliebigen Schadcode auszuführen.

28. Oktober 2021, 15:39 Uhr 79 Kommentare
Neuere Ältere
Dienste
  • Security Consulter
  • Netzwerkcheck
  • Anti-Virus
  • Emailcheck
  • Krypto-Kampagne
Eigenwerbung
Online-Konferenz: IT-Sicherheitstag

Künstliche Intelligenz und Cybersicherheit

Am 11. November 2021 erfahren Sie, wie Sie mit KI die Angriffe von Hackern deutlich besser entdecken und Risiken im Digitalisierungsprozess minimieren.

Anzeige
  • Starten Sie mit FIDO in die passwortlose Zukunft!
  • Virtual-Desktop-Umgebungen – was wichtig ist!
  • MSI-PCs im Test: So urteilen die Heise-User
  • Wie wirklicher Schutz vor Ransomware gelingt
  • Fotografieren wie die Profis!
  • Embedded Vision mit KI – perfekt für den Einstieg
  • Das richtige Werkzeug für die Aufgabe
  • Mobile Gaming ohne Limit
  • Bessere Datenanalysen mit Machine Learning
  • Mehr Chancen durch Remote Work – und Gefahren?
Artikel

Kommentar zu Modern Solution: Der Staat darf kein Handlanger von Stümpern sein

Ein IT-Experte half, Firmensysteme sicherer zu machen. Statt einer Belohnung gab es eine Polizei-Razzia. Das erzürnt Fabian Scherschel.

266 Kommentare

Kommentar zu Attributionen: IT-Sicherheit darf kein Propagandawerkzeug sein

Die Bundesregierung will bei Cyberangriffen vermehrt Verantwortliche benennen – ein Bärendienst für die Sicherheit, meint Jürgen Schmidt von heise Security.

19 Kommentare

Das bedeutet Microsofts neuer Notausschalter für Exchange

Mit "Emergency Mitigations" will Microsoft zukünftig akut bedrohte Teile der Exchange-Server seiner Kunden selbst abschalten. Das Modell könnte Zukunft haben.

Neueste Forenbeiträge

  1. Re: BBBank / Fiducia / SecureGo - Katastrophe
    Fiducia GAD Atruvia - haben eine der miesesten Banking Apps überhaupt entwickelt und auf die armen Bankkunden losgelassen. Meine Erfahrung mit…

    Forum:  31 lückenhafte Banking-Apps: Forscher entlarven App-TAN-Verfahren abermals als unsicher

    Lara Kyle hat keinen Avatar
    von Lara Kyle; vor 26 Minuten
  2. Re: Wo ist das "Experten"-Tool zum Löschen von Partitionen?
    c't Antivir ist nicht besonders ausgereift. Da fehlen viele tools. Für maintenance außerhalb Virenscans ist sowas wie GRML nicht schlecht.

    Forum:  Desinfect

    DOSenmann hat keinen Avatar
    von DOSenmann; vor 4 Stunden
  3. Re: Fehlermeldung 122 beim erstellen des USB Sticks und andere Probleme
    Hallo und Danke fuer deine Antwort. Der 122 Error wird beim 'normalen' Erstellen des USB sticks erzeugt, also ohne VM. Mit VM scheint alles zu…

    Forum:  Desinfect

    MattinOz hat keinen Avatar
    von MattinOz; vor 17 Stunden
Illustration eines Papierfliegers
Illustration eines Papierfliegers

Newsletter abonnieren

Ob Sicherheitslücken, Viren oder Trojaner – alle sicherheitsrelevanten Meldungen gibts bei heise Security

E-Mail-Adresse

Ausführliche Informationen zum Versandverfahren und zu Ihren Widerrufsmöglichkeiten erhalten Sie in unserer Datenschutzerklärung.

nach oben
News und Artikel
  • News
  • 7-Tage-News
  • News-Archiv
  • Hintergrund-Artikel
  • Alert-Meldungen
Service
  • Newsletter
  • Tools
  • Foren
  • RSS
  • mobil
Dienste
  • Security Consulter
  • Netzwerkcheck
  • Anti-Virus
  • Emailcheck
  • Krypto-Kampagne
  • Datenschutz
  • Cookies & Tracking
  • Impressum
  • Kontakt
  • Content Management by InterRed
  • Hosted by Plus.line
  • Copyright © 2021 Heise Medien