heise online Logo
Gratis testen Jetzt 1 Monat gratis testen
Anmelden
Menü
  • c't Magazin Logo c't – Magazin für Computertechnik
  • iX Magazin Logo iX – Magazin für professionelle Informationstechnik
  • MIT Technology Review Logo MIT Technology Review – Das Magazin für Innovation von Heise
  • c't Fotografie Logo c't Fotografie - Das Magazin rund ums digitale Bild
  • Mac an i Logo Mac & i – Nachrichten, Tests, Tipps und Meinungen rund um Apple
  • Make Logo Make – Kreativ mit Technik
  • Alle Magazine im Browser lesen
IT News
  • Newsticker
  • heise Developer
  • heise Netze
  • heise Open Source
  • heise Security
Online-Magazine
  • heise+
  • Telepolis
  • heise Autos
  • TechStage
  • tipps+tricks
Services
  • Stellenmarkt heise Jobs
  • Weiterbildung
  • heise Download
  • Preisvergleich
  • Whitepaper/Webcasts
  • DSL-Vergleich
  • Netzwerk-Tools
  • Spielen bei Heise
  • Loseblattwerke
  • iMonitor
Heise Medien
  • heise Shop
  • Abo
  • Veranstaltungen
  • Arbeiten bei Heise
  • Mediadaten
  • Presse
Anzeige Die Zukunft der Arbeit Hybrid Work.
Newsletter heise-Bot heise-Bot Push Nachrichten Push Push-Nachrichten
heise Security Logo
  • News
    • Archiv
    • 7-Tage-News
  • Hintergrund
  • heise Security Pro
    • FAQs zu heise Security Pro
  • Events
  • Kontakt
Lieferketten-Angriff

VoIP-Software von 3CX: Erste Analyse-Ergebnisse

3CX hat erste Ergebnisse bezüglich des Einbruchs und Lieferkettenangriffs auf die VoIP-Software herausgegeben.  

  • 13 Kommentare
Jetzt patchen!

QueueJumper-Lücke gefährdet hunderttausende Windows-PCs

Sicherheitsforscher haben nach weltweiten Scans über 400.000 potenziell angreifbare Windows-Systeme entdeckt. Patches sind verfügbar.  

  • 29 Kommentare
  • Patchday: Angreifer infizieren Windows mit Nokoyawa-Ransomware
Alerts! alle Alert-Meldungen

QueueJumper-Lücke Windows

Juniper

Wireshark

Jenkins Plugins

Raidforums

Raidforums: Niederländische Polizei warnt und beobachtet ehemalige Nutzer

Die niederländische Polizei kontaktiert ehemalige Mitglieder des Daten-Hehlerforums "Raidforums" und fordert sie auf, illegal geladene Daten zu löschen.

gestern, 16:29 Uhr 5 Kommentare
Geld, Münzen, Währung, Kryptowährung, Bitcoin

Western Digital: Dienste wieder verfügbar, Erpresser fordern jetzt Lösegeld

Nachdem Western Digital Anfang des Monats Opfer eines Cyber-Angriffs wurde, sind die Dienste jetzt wieder voll verfügbar. Die Einbrecher fordern jetzt Lösegeld.

gestern, 10:41 Uhr 7 Kommentare

Passwortschutz umgehbar: Drupal-Modul Protected Pages verwundbar

Angreifer könnten auf eigentlich durch Passwörter abgeschottete Drupal-Websites zugreifen. Ein Sicherheitsupdate ist verfügbar.

gestern, 10:28 Uhr
iX-Workshop Cybersicherheit: aktuelle Bedrohungen und ihre Abwehr

iX-Workshop Cybersicherheit: Aktuelle Angriffstechniken und ihre Abwehr

Durch die Analyse aktueller Angriffstechniken die Anfälligkeit der eigenen IT und die Effektivität von Schutzmaßnahmen besser bewerten lernen. Rabatt bis 7.5.

gestern, 10:00 Uhr heise-Angebot
iX Magazin
Young,It,Engeneer,Business,Man,With,Thin,Modern,Aluminium,Laptop

Netzwerkausrüster Juniper verteilt viele Sicherheits-Aktualisierungen

In diversen Produkten des Netzwerkausrüsters Juniper klaffen Sicherheitslücken, die der Hersteller mit Updates schließt. Sie sollten zügig installiert werden.

gestern, 09:18 Uhr 1 Kommentare
Digitale Darstellung der US-Flagge

Nach Pentagon-Leck: FBI nimmt 21-jährigen Militärangehörigen fest

Ein Geheimdienst-Datenleck hatte die USA zuletzt in Atem gehalten. Nun scheint der Verantwortliche gefunden. Er hatte Geheimdokumente bei Discord geteilt.

gestern, 07:30 Uhr 89 Kommentare
heise online
Time,Glitch,Concept.,Hypnotising,Watch,On,A,Chain,Swinging,Above

NTP-Schwachstelle: Offenbar weniger bedrohlich als zunächst vermutet

Entwarnung: Nach der BSI-Warnung vor einer kritischen Lücke in NTP kommen IT-Experten bei der Analyse auf eine geringere Bedrohung. NTP will Patches liefern.

13. April 2023, 13:32 Uhr 41 Kommentare Update

Sicherheitsupdates: Netzwerkanalysetool Wireshark anfällig für DoS-Attacken

Die Wireshark-Entwickler haben zwei neue Versionen des Tools veröffentlicht. Darin haben sie unter anderem drei Sicherheitslücken geschlossen.

13. April 2023, 13:29 Uhr 1 Kommentare

Googles Sicherheitsversprechen für Open-Source-Software: Assured OSS

Der Service für Open-Source-Pakete, die Google ausgiebig getestet hat und in den eigenen Entwicklungszyklus einbindet, ist jetzt verfügbar und kostenlos.

13. April 2023, 13:15 Uhr 2 Kommentare
Developer

Spyware-Kampagne: Unsichtbare Kalender-Einladungen konnten iPhone knacken

Journalisten, Politiker und Aktivisten wurden unbemerkt von Spionagetechnik der Firma QuaDream angegriffen. Geklickt werden musste nicht.

13. April 2023, 11:08 Uhr 23 Kommentare
Mac & i

Softwareentwicklung: Jenkins-Plug-ins verwundbar, viele Updates stehen noch aus

Software-Entwicklungsumgebungen mit Jenkins sind attackierbar. Bislang sind nur wenige betroffene Plug-ins abgesichert.

13. April 2023, 11:04 Uhr 1 Kommentare

BSI-Studie: Gängige Mikrocontroller sind für Hardware-Angriffe anfällig

Bei Hardware-Sicherheitstoken und Krypto-Wallets, smarten Schlössern und Kassensystemen haben Hacker leichtes Spiel, warnen Fraunhofer-Forscher im BSI-Auftrag.

13. April 2023, 10:41 Uhr 17 Kommentare
Screenshot Tagesschau-Webseite

Störung auf der Webseite der Tagesschau

Der Webauftritt der Tagesschau ist gestört: Er hat veraltete Inhalte angezeigt und war temporär gar nicht erreichbar. Die Ursache ist noch unklar.

13. April 2023, 07:54 Uhr 13 Kommentare Update
heise online

Chatkontrolle: Studie zieht Wirksamkeit des EU-Vorschlags in Zweifel

Eine Untersuchung des Europaparlaments stellt den bisher anvisierten Weg beim Kampf gegen Kindesmissbrauch mittels "Chatkontrolle" grundsätzlich infrage.

13. April 2023, 07:28 Uhr 21 Kommentare
heise online

Massenhaft E-Mails bei der Internetwache der Berliner Polizei stören Abläufe

Die (DDoS-)Angriffe auf Behörden halten offenbar weiterhin an. Unter anderem in Berlin führt das zu längeren Bearbeitungszeiten bei der Internetwache.

13. April 2023, 06:35 Uhr 17 Kommentare
heise online
Zeichnung eines durchsichtigen menschlichen Kopfes ohne Harre; im Hirnraum formen Lichtpunkte eine Erdkugel

Bis zu 20.000 US-Dollar Finderlohn: Open-AI lobt Bug Bounty aus

OpenAI hat ein Bug-Bounty-Programm für seine KI-Systeme wie ChatGPT gestartet. Wer Schwachstellen in den Systemen findet, kann bis zu 20.000 US-Dollar erhalten.

12. April 2023, 22:24 Uhr 2 Kommentare
heise online
Ein grüner Android steht vor dem Google-Hauptquartier (Glasgebäude Hintergrund)

Android 14 Beta ist da – für Tests mit Pixel-Handys

Keine großen, aber viele kleine Neuerungen bringt Android 14. Dünn wird die Luft für veraltete Apps.

12. April 2023, 21:03 Uhr 14 Kommentare
Developer

BSI warnt vor kritischen Zero-Day-Lücken im NTP-Server

Ein IT-Forscher hat fünf Sicherheitslücken im Zeitserver NTP gemeldet. Das BSI stuft die Lücken als kritisch ein. Ein Update steht bislang noch nicht bereit.

12. April 2023, 15:47 Uhr 73 Kommentare
Iranische Hacker sollen Dutzende deutsche Universitäten ausspioniert haben

Forum der Media-Center-Software Kodi nach Hack offline

Unbekannte Angreifer haben die Datenbank des Kodi-Forums inklusive Passwörter kopiert. Mittlerweile werden die Daten zum Verkauf angeboten.

12. April 2023, 15:10 Uhr 9 Kommentare Update

Microsoft: Windows Subsystem für Android bringt Bild-in-Bild und neuen Kernel

Das Windows Subsystem für Android hat neben Sicherheitsupdates aus Android 13 etwa Unterstützung für den Bild-in-Bild-Modus erhalten. Auch der Kernel ist neu.

12. April 2023, 14:46 Uhr 2 Kommentare
heise online
Neuere Ältere
Dienste
  • Security Consulter
  • Anti-Virus
  • Emailcheck
  • Krypto-Kampagne
Anzeige
  • Eine zentrale Cloud-Lösung für alle HR-Aufgaben
  • Technisches SEO: Checkliste für Ihre Website
  • Themenspecial: Moderne IT-Infrastruktur
  • 5G eSIM Cloud-Lösung in 150 Ländern verfügbar
  • Angriff von allen Seiten: DDoS-Attacken abwehren
  • Jabra-Geräte im ersten Eindruck der Heise-User
  • Kubernetes mit Zero Trust absichern – so geht’s!
  • Sensible Daten unkompliziert austauschen
  • Themenspecial: Secure IT für Unternehmen
  • Risikobasierte Authentifizierung: einfach & sicher
Artikel
Symbolische Zeichnung eines Servers mit vier Clients

Log4Shell: Open Source als Gefahr für die Software-Lieferkette

In einem Online-Workshop diskutierte das BSI mit Beteiligung von Open-Source-Entwicklern die Konsequenzen der Log4Shell-Lücke. Leider mit zu wenig Konsequenzen.

160 Kommentare
heise online
Muster im Stil des Matrix-Codes in blau-gelben Farben der Flagge der Ukraine

Analyse: Warum die russischen Cybertruppen in der Ukraine gescheitert sind

Hinter der ukrainischen IT-Abwehr wirkt eine mächtige Allianz aus US-Behörden, den großen Internetkonzernen und spezialisierten Abwehrfirmen.

165 Kommentare
heise online

ChatGPT als Hacking-Tool: Wobei die KI unterstützen kann

ChatGPT kann erschreckend viel – aber auch hacken? Wir haben ausprobiert, ob man mit KI-Unterstützung zum Elite-Hacker wird und ob die KI bedrohlich ist.

38 Kommentare
c't Magazin
  • ChatGPT-Feintuning: Wie man die KI optimal einsetzt

Neueste Forenbeiträge

  1. Re: Version 2022/23 p5 - ThorLite hat abgelaufene Lizenz
    Moin, um das Thor-Update-Problem einzugrenzen, müsste bitte mal jemand, bei dem die Meldung über eine abgelaufene Lizenz kommt, folgende…

    Forum:  Desinfect

    Avatar von Dennis Schirrmacher
    von Dennis Schirrmacher; Donnerstag, 09:22
  2. desinfec't 2022/23 P5 Eset - ungültige Lizenz
    Wollte nach langer Zeit mal wieder die Signaturen auf meinem USB-Stick mit desinfec't 2022/23 P5 aktualisieren. Leider verweigert ESET dies:…

    Forum:  Desinfect

    uwka77 hat keinen Avatar
    von uwka77; 07.04.2023 10:22
  3. Re: Thor Lite Log keine Berechtigung
    Servus, vielen Dank für die Antwort (wenn auch spät). Ich hatte so meine Probleme damit, da ich mich mit Linux nicht besonders gut auskenne.

    Forum:  Desinfect

    VOODO 3DFX hat keinen Avatar
    von VOODO 3DFX; 05.04.2023 14:11
Illustration eines Papierfliegers
Illustration eines Papierfliegers

Newsletter abonnieren

Ob Sicherheitslücken, Viren oder Trojaner – alle sicherheitsrelevanten Meldungen gibts bei heise Security

E-Mail-Adresse

Ausführliche Informationen zum Versandverfahren und zu Ihren Widerrufsmöglichkeiten erhalten Sie in unserer Datenschutzerklärung.

nach oben
News und Artikel
  • News
  • 7-Tage-News
  • News-Archiv
  • Hintergrund-Artikel
  • Alert-Meldungen
Service
  • Newsletter
  • Tools
  • Foren
  • RSS
  • mobil
Dienste
  • Security Consulter
  • Anti-Virus
  • Emailcheck
  • Krypto-Kampagne
  • Datenschutz
  • Cookies & Tracking
  • Impressum
  • Kontakt
  • Barriere melden
  • Mediadaten
  • Verträge kündigen
  • Content Management by InterRed
  • Hosted by Plus.line
  • Copyright © 2023 Heise Medien

1 Monat gratis lesen.Jetzt 1 Monat gratis lesen.

Jetzt testen

Das digitale Abo für IT und Technik.


Exklusive Tests, Ratgeber & Hintergründe. Unbegrenzter Zugriff auf alle heise+ Beiträge inkl. allen Digital-Magazinen.

Jetzt testen