heise online Logo
Anmelden
Menü
  • c't – Magazin für Computertechnik
  • iX – Magazin für professionelle Informationstechnik
  • MIT Technology Review – Das Magazin für Innovation von Heise
  • c't Fotografie - Das Magazin rund ums digitale Bild
  • Mac & i – Nachrichten, Tests, Tipps und Meinungen rund um Apple
  • Make – Kreativ mit Technik
  • Alle Magazine im Browser lesen
IT News
  • Newsticker
  • heise Developer
  • heise Netze
  • heise Open Source
  • heise Security
Online-Magazine
  • heise+
  • Telepolis
  • heise Autos
  • TechStage
  • tipps+tricks
Services
  • Stellenmarkt heise Jobs
  • Weiterbildung
  • heise Download
  • Preisvergleich
  • Whitepaper/Webcasts
  • DSL-Vergleich
  • Netzwerk-Tools
  • Spielen bei Heise
  • Loseblattwerke
  • iMonitor
  • IT-Markt
Heise Medien
  • heise Shop
  • Abo
  • Veranstaltungen
  • Arbeiten bei Heise
  • Mediadaten
  • Presse
Anzeige Go! Schule morgen
Newsletter heise-Bot heise-Bot Push Nachrichten Push Push-Nachrichten
heise Security Logo
  • News
    • Archiv
    • 7-Tage-News
  • Hintergrund
  • heise Security Pro
    • FAQs zu heise Security Pro
  • Events
  • Kontakt
Ärger mit Patches

Windows-Updates verursachen Start-Probleme

Aufmacher Windows-Updates-Probleme

Microsoft-Updates aus dem Mai verursachen Probleme etwa beim Starten bestimmter Anwendungen. Zudem können Dienste Authentifizierungsprobleme melden.  

  • 237 Kommentare
Prozessoren-Patchday

AMD und Intel verteilen Sicherheitsupdates

Aufmacher AMD+Intel-Patchday

Die Prozessorenhersteller AMD und Intel beheben mehrere Sicherheitslücken. Rechnerhersteller müssen zum Abdichten zumeist BIOS-Updates verteilen.  

  • 18 Kommentare
Alerts! alle Alert-Meldungen

NetBSD & Playstation

ZoneAlarm

Zyxel Firewalls

AMD & Intel

Aufmacher Playstation+NetBSD PPPoE-Lücke RCE

Playstation: Lücke in NetBSD-Treiber könnte Codeschmuggel ermöglichen

Sonys Playstation nutzt zumindest Teile von NetBSD. Eine Treiber-Sicherheitslücke könnte Angreifern aus dem LAN ermöglichen, eigenen Code einzuschleusen.

gestern, 13:56 Uhr 6 Kommentare
Warnschild "Warning Petroleum Pipeline"

Colonial Pipeline droht Geldstrafe wegen schlechten Risikomanagements

Dem Betreiber des Ölpipelinesystems droht eine hohe Geldstrafe. Fehlendes Notfallmanagement war wohl mitursächlich für die Ransomware-Auswirkungen 2021.

gestern, 13:43 Uhr
iX Magazin
Aufmacher ZoneAlarm-Sicherheitsupdate

Desktop-Firewall ZoneAlarm: Kritische Lücke ermöglicht Rechteausweitung

Eine Sicherheitslücke in der Desktop-Firewall ZoneAlarm könnte Angreifern ermöglichen, ihre Rechte im System auszuweiten und somit die Kontrolle zu übernehmen.

gestern, 10:23 Uhr 28 Kommentare

Eclipse Foundation erklärt Security zur Chefsache

Mit Blick auf die wachsenden Gefahren für die Software Supply Chain ernennt die Stiftung Mikaël Barbero zum Head of Security.

gestern, 10:08 Uhr
Developer

Jetzt patchen! Zyxel Firewalls als Schlupfloch in Firmen-Netzwerke

Ein wichtiges Sicherheitsupdate schließt eine kritische Lücke in mehreren Firewall-Modellen von Zyxel.

gestern, 09:34 Uhr 5 Kommentare

Threat Modeling: Jetzt noch Tickets für devSec-Thementag und Workshop sichern

Am 18. Mai 2022 findet ein halbtägiges Webinar zu Threat Modeling statt. Ein Workshop am 23. Mai vertieft das Thema praxisorientiert.

gestern, 08:55 Uhr heise-Angebot
Developer
The,Food,Delivery,Man,Passes,The,Craft,Package,To,The

"Freundliche Übernahme": Security-Experte kapert npm-Account "foreach" – nicht

GitHub kündigt erweiterte 2FA-Absicherung für npm-Accounts an. Zuvor sei der Account hinter dem Package foreach von einer Übernahme bedroht gewesen.

12. Mai 2022, 16:05 Uhr 13 Kommentare
Developer

Verwirrung um vermeintlichen Dependency-Confusion-Angriff auf deutsche Firmen

Ein scheinbar bösartiger Supply-Chain-Angriff auf vier Firmen hat sich als Penetrationstest herausgestellt, zeigt aber die anhaltende Gefahr der Attacken.

12. Mai 2022, 15:06 Uhr 25 Kommentare
Developer

Aktuelle BIOS/UEFI-Versionen schließen Schadcode-Schlupflöcher in HP-Computern

Wer einen PC von HP besitzt, sollte die Firmware aus Sicherheitsgründen auf den aktuellen Stand bringen.

12. Mai 2022, 10:14 Uhr 32 Kommentare
Cyber,Hacker,Attack,Background,,Skull,Vector

l+f: Chinesen wollen Windows sicherer machen – oder doch nicht?

Chinesische Sicherheitsforscher haben offensichtlich die Regeln der eigenen Regierung verletzt.

11. Mai 2022, 16:48 Uhr 4 Kommentare Update
Aufmacher BIG-IP werden aktiv angegriffen

Jetzt patchen! F5 BIG-IP-Systeme werden aktiv angegriffen

Angreifer nutzen Sicherheitslücken in den BIG-IP-Systemen von F5 aus, um darin einzubrechen, die Systeme unbrauchbar zu machen oder sie zu übernehmen.

11. Mai 2022, 16:23 Uhr 2 Kommentare

Google dichtet Speicherverschlüsselung des AMD Epyc ab

Google-Sicherheitsexperten fanden mehrere Fehler in der RAM-Verschlüsselung AMD SVE des Epyc 7003 für "Confidential Computing" in der Cloud.

11. Mai 2022, 15:58 Uhr
c't Magazin

heise Security Tour 2022: Helfen Awareness-Schulungen der Sicherheit?

"Wissen schützt!" – die Security-Konferenz unterstützt IT-Sicherheitsverantwortliche bei ihrem Job. Nur bis nächste Woche noch zum Frühbuchertarif.

11. Mai 2022, 14:00 Uhr heise-Angebot

Patchday Adobe: Schadcode-Lücken bedrohen ColdFusion, InDesign & Co.

Es gibt wichtige Sicherheitsupdates für Anwendungen von Adobe. Den Großteil der Lücken stuft der Software-Hersteller als kritisch ein.

11. Mai 2022, 10:39 Uhr
Aufmacher Chrome-Update

Webbrowser: Google schließt in Chrome 13 Sicherheitslücken

Google hat den Desktop-Webbrowser sowie die Extended-Stable-Version von Chrome aktualisiert. Die Standardversion korrigiert 13 sicherheitsrelevante Fehler.

11. Mai 2022, 10:37 Uhr 6 Kommentare

Patchday Microsoft: Windows-Schwachstelle attackiert - Domain-Controller updaten

Eine aktiv ausgenutzte Schwachstelle betrifft viele Windows- und Windows-Server-Versionen. Zwei weitere Lücken sind bekannt. Attacken könnten bevorstehen.

11. Mai 2022, 10:26 Uhr 120 Kommentare
Patchday SAP

Patchday: SAP behebt acht neu entdeckte Sicherheitsprobleme

Zum Mai-Patchday meldet SAP acht neue Sicherheitslücken und aktualisiert Artikel zu vier Schwachstellen, die das Unternehmen bereits früher abgedichtet hat.

11. Mai 2022, 09:25 Uhr 3 Kommentare
Digital,Contents,Concept.,Social,Networking,Service.,Streaming,Video.,Nft.,Non-fungible

Microsoft Security Experts: Managed Services gegen den Fachkräftemangel

Microsoft kündigt drei neue Managed Services an, die Kunden das Einrichten von Security-Teams abnehmen. Damit will man dem Mangel an Personal entgegentreten.

10. Mai 2022, 17:22 Uhr 10 Kommentare
iX Magazin
Aufmacher AVG/Avast Sicherheitslücken in AntiRootKit-Treiber

Sicherheitslücke in Anti-Rootkit-Treiber von Avast und AVG

Durch Lücken im Anti-Rootkit-Treiber von Avast und AVG hätten Angreifer ihre Rechte ausweiten können. Ransomware nutzt den Treiber zum Beenden von Virenschutz.

10. Mai 2022, 15:20 Uhr 4 Kommentare Update

EU und USA: Russland für Ausfall des Satellitennetzwerks KA-Sat verantwortlich

Die EU, USA und Großbritannien sind sich einig, dass der russische Militärgeheimdienst hinter dem Ausfall des Satelliten-Internets am 24. Februar steckt.

10. Mai 2022, 15:01 Uhr 89 Kommentare
Neuere Ältere
Dienste
  • Security Consulter
  • Netzwerkcheck
  • Anti-Virus
  • Emailcheck
  • Krypto-Kampagne
Angriffe auf die IT erfolgreich abwehren

heise Security Tour 2022

IT-Sicherheit bekommt – auch angesichts des Kriegs in der Ukraine – einen noch höheren Stellenwert. Die eintägige heise Security Tour liefert Security- und Datenschutzverantwortlichen den Überblick, das Hintergrundwissen und praktisch relevante Informationen, die eigene IT richtig abzusichern.

Anzeige
  • Wann lohnt es sich, die IT-Security auszulagern?
  • Weniger Umweltbelastung durch die IT
  • Die richtige Online-Strategie für Unternehmen
  • Klimaschutz durch intelligentes Data-Center-Design
  • Gaia-X – die souveräne europäische Cloud
  • So geht intelligentes Gebäudemanagement
  • OPPO Find X5 Pro: Fotos und Videos auf professionellem Niveau
  • Mehr Flexibilität durch Infrastructure as Code
  • Zuverlässiger Zugriff dank Zero Trust
  • Wie IT zu nachhaltigem Wirtschaften beitragen kann
Artikel

Utimaco, der Krypto-Miner und ein Disclosure-Desaster​

Auch Anbieter von Hochsicherheitslösungen sind vor Securityproblemen nicht gefeit. Man sollte sich vorbereiten, bevor man davon erfährt, sagt Jürgen Schmidt.

11 Kommentare
Aufmacher: Kommentar Welt-Passwort-Gedenktag

Kommentar: "Willkommen zum Welt-Passwort-Gedenktag"

Welt-Passwort-Tag: Jürgen Schmidt, Senior Fellow Security bei Heise, hat einen Kommentar aus einer Zukunft ohne Passwörter geschickt.

230 Kommentare
  • Passwortsicherheit – Alles, was Sie wissen müssen
  • Welt-Passwort-Tag: Zugangssicherheit im Fokus

Der Patch-Alptraum: Wenn schnell nicht schnell genug ist

Neben den überbewerteten Zero-Day-Lücken gibt es eine weniger bekannte Bedrohung durch "Beinahe-Zero-Days". Die sind weitverbreitet und brandgefährlich.

95 Kommentare

Neueste Forenbeiträge

  1. WeTransfer und gefährliche Ratschläge
    Viele Menschen nutzen gern den kosenlosen Service von WeTransfer, um große Dateien zu übertragen. WeTransfer verschickt dann E-Mails, um…

    Forum:  Diverses

    Paul Lenz hat keinen Avatar
    von Paul Lenz; Mittwoch, 13:57
  2. Re: sudo apt-get update: Signatur abgelaufen
    Hallo, per eMail vom Redakteur ein neues Zertifikat anfordern. Evtl. reicht es auch das Zertikat zu importieren. Andernfalls dieses durch eine…

    Forum:  Desinfect

    maal1 hat keinen Avatar
    von maal1; Montag, 12:44
  3. Re: Herr Schirrmacher ist eine Vorschau auf das kommende Desinfec't schon möglic
    In der Heftvorschau des aktuellen Heft 11 ist Desinfec't nicht in den Topthemen aufgeführt. Entweder es wird noch gründlich überarbeitet und…

    Forum:  Desinfect

    maal1 hat keinen Avatar
    von maal1; 06.05.2022 12:06
Illustration eines Papierfliegers
Illustration eines Papierfliegers

Newsletter abonnieren

Ob Sicherheitslücken, Viren oder Trojaner – alle sicherheitsrelevanten Meldungen gibts bei heise Security

E-Mail-Adresse

Ausführliche Informationen zum Versandverfahren und zu Ihren Widerrufsmöglichkeiten erhalten Sie in unserer Datenschutzerklärung.

nach oben
News und Artikel
  • News
  • 7-Tage-News
  • News-Archiv
  • Hintergrund-Artikel
  • Alert-Meldungen
Service
  • Newsletter
  • Tools
  • Foren
  • RSS
  • mobil
Dienste
  • Security Consulter
  • Netzwerkcheck
  • Anti-Virus
  • Emailcheck
  • Krypto-Kampagne
  • Datenschutz
  • Cookies & Tracking
  • Impressum
  • Kontakt
  • Barriere melden
  • Mediadaten
  • Content Management by InterRed
  • Hosted by Plus.line
  • Copyright © 2022 Heise Medien