heise online Logo
Gratis testen Jetzt 1 Monat gratis testen
heise kennenlernen heise kennenlernen
Anmelden
Menü
  • c't Magazin Logo c't – Magazin für Computertechnik
  • iX Magazin Logo iX – Magazin für professionelle Informationstechnik
  • c't Fotografie Logo c't Fotografie - Das Magazin rund ums digitale Bild
  • Mac an i Logo Mac & i – Nachrichten, Tests, Tipps und Meinungen rund um Apple
  • Make Logo Make – Kreativ mit Technik
  • Alle Magazine im Browser lesen
IT News
  • Newsticker
  • Hintergründe
  • Ratgeber
  • Tests
  • Meinungen
Online-Magazine
  • heise+
  • Telepolis
  • heise Autos
  • TechStage
  • tipps+tricks
Services
  • heise Shop
  • Stellenmarkt
  • heise academy
  • heise Download
  • heise preisvergleich
  • Tarifrechner
  • heise compaliate
  • Abo bestellen
  • Mein Abo
  • Netzwerktools
  • iMonitor
  • Loseblattwerke
  • Spiele
Über Uns
  • heise medien
  • heise regioconcept
  • heise Business Services
  • Mediadaten
  • Karriere
  • Presse
Anzeige KI + Hybrid Work
Newsletter heise-Bot heise-Bot Push Nachrichten Push Push-Nachrichten
heise Security Logo
  • News
    • Archiv
    • 7-Tage-News
  • Hintergrund
  • heise Security Pro
    • FAQs zu heise Security Pro
  • Events
  • Kontakt
Anzeige
TeamViewer-Angriff

Untersuchung abgeschlossen, Nutzer sind nicht betroffen

TeamViewer GmbH

Forensische Ermittlungen gemeinsam mit Microsoft ergaben, dass Angreifer weder die Entwicklungsumgebung noch die Kundendaten von Teamviewer kompromittierten.  

  • 27 Kommentare
App für macOS

ChatGPT-App speicherte Chats ungeschützt und im Klartext

Ein KI-Wurm schaut aus dem Display eines Laptops heraus

Es scheint, als hätte OpenAI die ChatGPT-App für macOS mit heißer Nadel gestrickt. Sie hat alle Chats im Klartext gespeichert, ohne Zugriffsschutz.  

  • 63 Kommentare
Alerts! alle Alert-Meldungen

Patchday Android

IBM InfoSphere Information Server

Junos OS / SRX

OpenSSH

Exim: Umgehung des Attachment-Filters ermöglicht Schadcodeanhänge

Im Mailer Exim können Angreifer die Filterung von Anhängen aushebeln. Das ermöglicht das Ausliefern schädlicher Anhänge.

05. Juli 2024, 12:15 Uhr 2 Kommentare
Bedrohlich rot beleuchteter Gang zwischen Serverschränken

Cybervorfälle: Keksbäckerei, TÜV Rheinland – "gnädige" Täter in Indonesien

Diese Woche gab es einige Cybervorfälle zu beobachten. Die Kriminellen, die Indonesiens IT lahmgelegt haben, übergeben den Key jetzt einfach so.

05. Juli 2024, 11:02 Uhr 5 Kommentare

Europol geht gegen antisemitische Inhalte im Netz vor

Europol hat einen Aktionstag gegen antisemitische Inhalte durchgeführt und dabei rund 2000 Inhalte zur Löschung markiert.

05. Juli 2024, 07:59 Uhr 11 Kommentare
Chip auf Mainboard

EU-Kommission: Hunderte Millionen für Cybersicherheit und Halbleiterproduktion​

Die EU investiert 325 Millionen Euro in die innovative Chip-Forschung und 210 Millionen Euro in Cybersecurity mit Schwerpunkt auf kritische Infrastrukturen.​

04. Juli 2024, 16:19 Uhr
Anzeige von Docs in Proton Drive mit zwei aktiven Bearbeitern

Proton: Dokumenten-Kollaboration im Netz mit Privatsphäre

Proton hat jetzt Docs in Drive vorgestellt. Ende-zu-Ende-verschlüsselt soll so eine Zusammenarbeit an Dokumenten geschützt möglich werden.

04. Juli 2024, 14:33 Uhr 8 Kommentare
Stilisiertes Bild: Brennender Monitor

Authy: Hacker greifen Millionen von Telefonnummern über eine ungesicherte API ab

Nachdem Kriminelle eine CSV-Datei mit Telefonnummern von angeblich 33 Millionen Authy-Nutzern geleakt haben, drohen unter anderem SMS-Phishing-Attacken.

04. Juli 2024, 14:19 Uhr 28 Kommentare
Developer
Hacker bei der Arbeit

Europol blockt rund 600 in kriminellen Aktivitäten gefundene IPs und Domains

Europols Operation Morpheus hat anhand unlizenzierter Cobalt-Strike-Instanzen IPs und Domains mit kriminellen Verbindungen ausgeknippst.

04. Juli 2024, 10:13 Uhr 18 Kommentare
Anzeige
Header ITSI Dortmund

IT-Sicherheitstag Dortmund: Richtig mit Sicherheitsvorfällen umgehen

Wie Organisationen Sicherheitsvorfälle ganzheitlich von Erkennung bis Wiederaufbau behandeln, vermitteln mehrere Fachvorträge. Frühbucher werden belohnt.

04. Juli 2024, 10:00 Uhr heise-Angebot
Mann in Anzug hält breit gefächerte Dollarscheine in die Kamera

Avast muss wegen Datenweitergabe 16,5 Millionen Dollar zahlen

Die Antiviren-Firma Avast muss auch in den USA Millionen zahlen, weil sie Browserverläufe und Cookies heimlich an die Werbewirtschaft verkauft hat.​

03. Juli 2024, 21:59 Uhr 48 Kommentare
SSH-Protokolldateien

regreSSHion-Lücke: Neues SSH-Feature bietet Schutz, Proof of Concept ist keiner

Im Gespräch mit heise security erläuterte ein Qualys-Forscher die Schwere des Problems. Eine wichtige neue OpenSSH-Funktion sichert den Dienst zusätzlich ab.

03. Juli 2024, 14:45 Uhr 66 Kommentare
Einsatzbereite Handschellen

German Refund Crew: Anklageerhebung gegen acht Verdächtige

Im Falle des betrügerischen Geschäftsmodells mit vorgetäuschten Rücksendungen stehen nun acht Verdächtige vor Gericht. Seit 2020 laufen die Ermittlungen.

03. Juli 2024, 12:37 Uhr 26 Kommentare
heise online
Bild vom heise-Security-Podcast

"Passwort" Folge 4: Spiderbug und andere News

In dieser Folge des Podcasts von heise security diskutieren die Hosts diverse News-Meldungen; von komplizierten Firmenstrukturen bis zu Bugs mit Schockwirkung.

03. Juli 2024, 09:00 Uhr 1 Kommentare
Stilisiertes Bild: Ein Stapel brennender Cisco-Appliances

Cisco NX-OS: Update gegen seit April angegriffene Sicherheitslücke

Im Cisco NX-OS mehrerer Nexus- und MDS-Switches wird eine Sicherheitslücke bereits seit April angegriffen. Jetzt stellt Cisco ein Update bereit.

03. Juli 2024, 08:42 Uhr 4 Kommentare
Stilisiertes Bild: Smartphone mit Android-Roboter auf dem Bildschirm, steht in Flammen

Android: Google schließt teils kritische Lücken am Juli-Patchday

Google hat Updates für Android 12, 12L, 13 und 14 im Rahmen des Juli-Patchdays veröffentlicht. Sie schließen Rechteausweitungs-Lücken.

02. Juli 2024, 15:30 Uhr 13 Kommentare

Update für IBM InfoSphere Information Server dichtet viele Sicherheitslücken ab

IBM hat mehrere Sicherheitswarnungen zum InfoSphere Information Server herausgegeben. Aktualisierte Software korrigiert die Fehler.

02. Juli 2024, 14:24 Uhr
Logo von CocoaPods

CocoaPods: Anfällig für Supply-Chain-Angriffe in "zahllosen" Mac- und iOS-Apps

Der Dependency-Manager auf Open-Source-Basis steckt in Millionen von Swift- und Objective-C-Programmen. Offenbar standen für fast ein Jahrzehnt die Tore offen.

02. Juli 2024, 13:47 Uhr 2 Kommentare
Mac & i
Screenshot, auf dem die derzeit deaktivierte Website der GBE des Bundes zu sehen ist

Gesundheitsberichterstattung des Bundes: Sicherheitslücke traf Favoritenliste

Eine Sicherheitslücke im Portal der Gesundheitsberichterstattung des Bundes hätte 500 Personen betreffen können, die sich eine Favoritenliste angelegt haben.

02. Juli 2024, 11:30 Uhr 4 Kommentare
Stilisiertes Bild: Laptop mit brennendem Bildschirm, Whitehat sitzt davor und zählt Geld

Google: Ausbruch aus Hypervisor von Android bringt 250.000 US-Dollar

Google startet eine Fehlerjagd für den Hypervisor der Kernel-based Virtual Machine. Bis zu 250.000 US-Dollar Prämie winken.

02. Juli 2024, 10:46 Uhr 19 Kommentare
iX-Workshop: Angriffe erkennen und lokales Active Directory absichern

iX-Workshop: Innerdeutsche E-Rechnungspflicht - Software richtig implementieren

Lernen Sie Hands-on, welche Formate wie unterstützt, geprüft und umgewandelt werden können oder müssen und wie Sie dabei vorgehen. (Last Call)

02. Juli 2024, 10:00 Uhr heise-Angebot
iX Magazin
Stilisiertes Bild: Ein Stapel brennender Appliances

Juniper: Notfall-Update für Junos OS auf SRX-Baureihe

Juniper Networks schließt eine als hochriskant eingestufte DoS-Lücke im Juniper OS der SRX-Geräte mit einem Update außer der Reihe.

02. Juli 2024, 09:17 Uhr
Neuere Ältere
Anzeige
Eigenwerbung
Webinar am 21.08.2024

Microsoft Cloud Security

Lernen Sie Lücken und Fehler mit SCUBA selbst zu finden und zu beheben. Das Webinar erklärt das Konzept und die Funktionsweise des Tools, um die Sicherheit seines M365-Tenants zu verbessern.

Anzeige
  • Sind APIs das neue Einfallstor für Angreifer?
  • Welches ist das richtige Tool für die Webanalyse?
  • Zugriffskontrollen mit Privileged Access Management
  • UEM als Teil der Cyber-Sicherheitsstrategie
  • Herausforderungen im Identity & Access Management
  • Cyberversicherung: Gute Vorbereitung ist alles
  • Die große Freiheit für den Speicher
  • Mit der Public Cloud zu mehr Nachhaltigkeit
Artikel
SSH-Protokolldateien

regreSSHion-Lücke: Neues SSH-Feature bietet Schutz, Proof of Concept ist keiner

Im Gespräch mit heise security erläuterte ein Qualys-Forscher die Schwere des Problems. Eine wichtige neue OpenSSH-Funktion sichert den Dienst zusätzlich ab.

66 Kommentare

IT-Security: Mehr Sicherheit durch API-Firewalls

Wer eine API öffentlich ins Internet stellt, darf bei der Sicherheit nicht sparen. Spezielle API-Firewalls prüfen Anfragen und Antworten auf legitime Inhalte.

iX Magazin

TTPs: Angriffsstrategien verstehen und durchkreuzen

Das Wissen um die Tactics, Techniques and Procedures (TTPs) krimineller Gruppen hilft beim Abschätzen der Gefahren und beim Ausarbeiten von Schutzmaßnahmen.

2 Kommentare

Neueste Forenbeiträge

  1. Re: Von Heise gekaufter fertiger Desinfect USB Stick ist nicht mehr bootfähig
    Vielen Dank, habe alle USB Anschlüsse versucht aber überall das selbe Problem: Kein USB Stick wird im Boot Manager angezeigt. Weder UEFI noch…

    Forum:  Desinfect

    martinklein hat keinen Avatar
    von martinklein; vor 7 Stunden
  2. Re: Katatstrophe!!! Bitlocker will Wiederherstellungsschlüssel nach Desinfect-St
    Hallo roll3 und die anderen Mitleser, danke für die Postings. Ich beschäftige mich jeden Abend mit dem Problem und werde langsam - aber…

    Forum:  Desinfect

    Herr_Meier hat keinen Avatar
    von Herr_Meier; Freitag, 22:50
  3. Re: Wo finde ich desinfect2USB
    In der Download der Heft DVD (gut) versteckt.

    Forum:  Desinfect

    Uwe Bonnes hat keinen Avatar
    von Uwe Bonnes; Donnerstag, 18:18
Illustration eines Papierfliegers
Illustration eines Papierfliegers

Newsletter abonnieren

Ob Sicherheitslücken, Viren oder Trojaner – alle sicherheitsrelevanten Meldungen gibts bei heise Security

E-Mail-Adresse

Ausführliche Informationen zum Versandverfahren und zu Ihren Widerrufsmöglichkeiten erhalten Sie in unserer Datenschutzerklärung.

Anzeige
nach oben
News und Artikel
  • News
  • 7-Tage-News
  • News-Archiv
  • Hintergrund-Artikel
  • Alert-Meldungen
Service
  • Newsletter
  • Tools
  • Foren
  • RSS
  • mobil
  • Datenschutz
  • Cookies & Tracking
  • Impressum
  • Kontakt
  • Barriere melden
  • Mediadaten
  • Verträge kündigen
  • Content Management by InterRed
  • Hosted by Plus.line
  • Copyright © 2024 Heise Medien

1 Monat gratis lesen.Jetzt 1 Monat gratis lesen.

Jetzt testen

Das digitale Abo für IT und Technik.


Exklusive Tests, Ratgeber & Hintergründe. Unbegrenzter Zugriff auf alle heise+ Beiträge inkl. allen Digital-Magazinen.

Jetzt testen