Newsfeed zum Schwerpunkt Datensicherheit (Security)

News zum Thema Computer-Sicherheit | heise Security

heise security News

Ist die Firmen-IT zu gut geschützt, attackieren Angreifer gezielt Zulieferer. Knapp 28 Prozent der Firmen sind betroffen – viele davon mit spürbaren Folgen.
Author: Heise
Posted: 7.11.2025 13:57
In der Groupware Zimbra haben die Entwickler mit aktualisierten Paketen mehrere Sicherheitslücken geschlossen.
Author: Heise
Posted: 7.11.2025 11:06
Zum Missbrauch der seit Ende September bekannten Sicherheitslücken in Cisco-Firewalls haben Angreifer neue Wege gefunden. Tausende sind verwundbar.
Author: Heise
Posted: 7.11.2025 07:32
Die Sicherheitsupdates vom Oktober-Patchday für Windows können dazu führen, dass die Bitlocker-Wiederherstellung startet.
Author: Heise
Posted: 6.11.2025 12:57
Unions- und SPD-Fraktion haben sich nach intensiven Verhandlungen bei der Überarbeitung der Cybersicherheitsvorgaben für Kritische Infrastrukturen geeinigt.
Author: Heise
Posted: 6.11.2025 12:31
Patches lösen mehrere Sicherheitsprobleme mit Dell CloudLink und Command Monitor.
Author: Heise
Posted: 6.11.2025 09:29
Aus Infostealer-Datensätzen konnte Have-I-Been-Pwned-Betreiber Troy Hunt 1,3 Milliarden einzigartige Passwörter extrahieren.
Author: Heise
Posted: 6.11.2025 08:46
Cisco hat Sicherheitsmitteilungen zu Lücken in mehreren Produkten veröffentlicht. Admins sollten die Updates zügig anwenden.
Author: Heise
Posted: 6.11.2025 07:46
Doch die Attacken auf trier.de nehmen kein Ende. Was hinter der Angriffswelle steckt und wie die Stadt reagiert.
Author: Heise
Posted: 6.11.2025 05:45
Fakeshops ziehen den Menschen ohne Gegenleistung das Geld aus der Tasche. Laut einer Umfrage sind nicht gerade wenige User von dieser Betrugs-Masche betroffen.
Author: Heise
Posted: 6.11.2025 05:25
Ein Update gegen die Cisco-IOS-XE-Lücke CVE-2023-20198 gibt es seit 2023. Die Shadowserver Foundation sieht 15.000 infizierte Geräte.
Author: Heise
Posted: 5.11.2025 11:11
Nicht nur einer der Hosts ist leicht angeschlagen, auch die AWS-Cloud taumelte, Microsofts Updateserver führen fremden Code aus und eine kroatische CA schlampt.
Author: Heise
Posted: 5.11.2025 10:30
Im WordPress-Plug-in AI Engine können Angreifer unter Umständen eine Lücke missbrauchen und Webseiten kompromittieren.
Author: Heise
Posted: 5.11.2025 10:14
Die Ransomwaregruppe Akira behauptet, im Zuge eines Angriffs auf Apache OpenOffice 23 Gigabyte an Daten kopiert zu haben. Das treffe aber nicht zu.
Author: Heise
Posted: 5.11.2025 09:56
Windows 10 erhält seit dem 14. Oktober keinen Support mehr. Microsoft gibt Admins Tipps für kommerziellen, erweiterten Support.
Author: Heise
Posted: 5.11.2025 08:06
IT-Forscher beobachten, wie Cyberkriminelle in die IT von Logistikunternehmen einbrechen und schließlich wertvolle Fracht stehlen.
Author: Heise
Posted: 4.11.2025 13:49
In der Datenbank Redis klafft eine Sicherheitslücke, die Angreifern das Einschleusen und Ausführen von Schadcode ermöglicht. Ein Update steht bereit.
Author: Heise
Posted: 4.11.2025 13:02
Angreifer können Systeme mit IBM InfoSphere Information Server attackieren. Admins sollten zeitnah handeln.
Author: Heise
Posted: 4.11.2025 12:45
Attacken auf eine Sicherheitslücke im WordPress -Plug-in Post SMTP laufen. Sie erlaubt unangemeldeten Angreifern die Übernahme der Instanz.
Author: Heise
Posted: 4.11.2025 11:36
Angreifer können Geräte mit Android attackieren und im schlimmsten Fall Schadcode ausführen. Sicherheitsupdates schaffen Abhilfe.
Author: Heise
Posted: 4.11.2025 11:14


10.05.2013 – Ihre Beute war enorm: Ein Räuber-Netzwerk hat bei Banken weltweit 45 Millionen Dollar gestohlen. Die Täter setzten zunächst per Hack Guthaben und Limits von Konten hoch, dann schickten sie Fußsoldaten, die das Geld an Automaten abhoben. Eine Methode, die Ermittlern nicht neu sein dürfte.

MiniDuke: Spionage-Programm horcht Regierungen aus – SPIEGEL ONLINE

27.02.2013 - Virenforscher haben ein neues Spionageprogramm entdeckt - auf Computern von Regierungen überall in Europa. Die Software tarnt sich gut, ist winzig und in einer ungewöhnlichen Programmiersprache geschrieben. Es ist ein Präzisionswerkzeug mit Twitter-Anbindung.
Screenshot Kaspersky

Likejacking („Gefällt mir“-Entführung) ist eine Methode, um die Benutzer einer Internetseite durch den Klick auf einen (eventuell versteckten) Button dazu zu veranlassen, eine „Gefällt mir“-Aktion auf Facebook auszulösen, ohne dass der Benutzer dies beabsichtigt.


13.12.2011 In sozialen Netzwerken sind nicht nur Gutmenschen unterwegs. Es gibt auch Schlechtmenschen – und Nutzer, die gar keine Menschen sind. Doch vor der dunklen Seite von Facebook, Twitter, Google+ und Blogs kann man sich schützen.