Nachrichten

21. April 2025  07:19 Uhr

Cisco: Ältere Webex-Apps können Schadcode einschleusen

Zwei Versionen des Webex-Clients können in URLs versteckte Befehle ausführen, wenn ein Link geöffnet wird. Das betrifft alle Betriebssysteme, sagt Cisco...
Quelle: heise.de/security/feed.xml  •  Artikel lesen

18. April 2025  06:00 Uhr

Auslegungssache 132: KI-Verordnung und Datenschutz – ein schwieriges Verhältnis

Inwieweit sind KI-Verordnung und DSGVO in der Praxis vereinbar? In der neuen Folge des c't-Datenschutz-Podcasts ist dazu Prof. Rolf Schwartmann zu Gast...
Quelle: heise.de/security/feed.xml  •  Artikel lesen

17. April 2025  18:55 Uhr

Polizei warnt vor Betrug bei britischer Einreiseerlaubnis – mit falscher URL

Für Reisen nach Großbritannien braucht man eine elektronische Erlaubnis. Bei einer Warnung vor einer Betrugsmasche unterläuft der Polizei selbst ein Fehler...
Quelle: heise.de/security/feed.xml  •  Artikel lesen

17. April 2025  15:20 Uhr

PHP-Sicherheitsprüfung: 27 Schwachstellen entdeckt und behoben

Quarkslab enthüllen 27 Schwachstellen bei einer PHP-Sicherheitsprüfung. Die Codebasis bewerten sie als positiv, empfehlen aber dringend ein Update...
Quelle: heise.de/security/feed.xml  •  Artikel lesen

17. April 2025  15:06 Uhr

Datenleck: Autovermieter Hertz beendet Untersuchung

Im Januar wurde Autovermieter Hertz mit der Veröffentlichung von gestohlenen Daten erpresst. Nun erklärt sich das Unternehmen...
Quelle: heise.de/security/feed.xml  •  Artikel lesen

17. April 2025  14:02 Uhr

Support-Ende von Ubuntu 20.04 dräut

Der Support für Ubuntu 20.04 endet in wenigen Wochen. Ubuntu empfiehlt ein Upgrade oder erweiterten Support mit Ubuntu Pro...
Quelle: heise.de/security/feed.xml  •  Artikel lesen

17. April 2025  13:29 Uhr

Atlassian stopft hochriskante Lecks in Confluence, Jira & Co.

Atlassian hat Sicherheitsupdates für Bamboo, Confluence und Jira veröffentlicht. Sie dichten als hohes Risiko eingestufte Lücken...
Quelle: heise.de/security/feed.xml  •  Artikel lesen

17. April 2025  12:00 Uhr

Sonicwall SMA100: Angreifer missbrauchen alte Sicherheitslücke

Derzeit finden Angriffe auf alte Sicherheitslücken in Sonicwalls Firmware für Geräte der SMA100-Baureihen statt...
Quelle: heise.de/security/feed.xml  •  Artikel lesen

17. April 2025  10:53 Uhr

Windows-Updates: Netzwerkprobleme bei Domaincontrollern und Windows-11-BSoDs

Microsoft hat weitere Probleme mit Windows-Updates eingeräumt. Domaincontroller haben Probleme im Netz, Windows 11 kann abstürzen...
Quelle: heise.de/security/feed.xml  •  Artikel lesen

17. April 2025  09:23 Uhr

Gezielte Angriffe auf iPhones: Apple patcht Betriebssysteme außerhalb der Reihe

Die Updates sollen zwei Zero-Day-Lücken beseitigen, die offenbar für gezielte Angriffe genutzt wurden. Auch ein CarPlay-Problem geht Apple an...
Quelle: heise.de/security/feed.xml  •  Artikel lesen

17. April 2025  09:01 Uhr

Notfallupdate für anonymisierendes Linux Tails

Die Tails-Maintainer haben das Notfallupdate auf Version 6.14.2 veröffentlicht. Sie schließen darin Sicherheitslücken...
Quelle: heise.de/security/feed.xml  •  Artikel lesen

16. April 2025  16:51 Uhr

Webbrowser: Kritische Sicherheitslücke in Chrome abgedichtet

Google stopft ein als kritisches Risiko eingestuftes Sicherheitsleck im Webbrowser Chrome. Nutzer sollten zügig aktualisieren...
Quelle: heise.de/security/feed.xml  •  Artikel lesen

16. April 2025  16:01 Uhr

CVE-Aus abgewendet, Schwachstellendatenbank der EU geht an den Start

Entscheidung in letzter Minute - offenbar geht der Vertrag zwischen CISA und MITRE in die Verlängerung. Mehrere Initiativen präsentieren derweil Alternativen...
Quelle: heise.de/security/feed.xml  •  Artikel lesen

16. April 2025  13:26 Uhr

Updates von Oracle: 378 Security-Patches aber nichts zum Einbruch in die Cloud

Im Rahmen des regelmäßigen Update-Zyklus liefert Oracle Patches satt für fast die gesamte Produktpalette, die die Kunden zügig installieren sollten...
Quelle: heise.de/security/feed.xml  •  Artikel lesen

16. April 2025  12:30 Uhr

Messenger-Alternative: Volla Messages mit großen Versprechungen

Die angebliche "WhatsApp- und Telegram-Alternative" Volla Messages wird mit Lob überhäuft, kann aber noch(?) kaum echte Vorteile ins Feld führen...
Quelle: heise.de/security/feed.xml  •  Artikel lesen

16. April 2025  08:42 Uhr

Beschlossen: Lebensdauer für TLS-Serverzertifikate sinkt auf 47 Tage

Von derzeit maximal dreizehn Monaten sinkt die Gültigkeit auf anderthalb. Allerdings mit jahrelanger Übergangsfrist für Admins...
Quelle: heise.de/security/feed.xml  •  Artikel lesen

16. April 2025  02:16 Uhr

US-Kürzungen: CVE-Liste könnte sofort stoppen

Die CVE-Liste ist zentral für koordinierte Maßnahmen gegen gefährliche Bugs. Die US-Regierung entzieht die Finanzierung. Per sofort...
Quelle: heise.de/security/feed.xml  •  Artikel lesen

16. April 2025  00:11 Uhr

Vollzug: Microsoft 365 wird ActiveX los

ActiveX folgt Flash. Die riskanten Plug-ins funktionieren in Microsoft-365-Apps bald standardmäßig nicht mehr...
Quelle: heise.de/security/feed.xml  •  Artikel lesen

15. April 2025  13:45 Uhr

Lübecker IT-Unternehmen: Nach Medienbericht weitere Datenlecks entdeckt

Ein Lübecker IT-Unternehmen wurde vergangenes Jahr Opfer einer Ransomware-Attacke. Das Datenleck besteht jedoch weiter...
Quelle: heise.de/security/feed.xml  •  Artikel lesen

15. April 2025  12:37 Uhr

Unerwarteter Wiedergänger: Windows-10-Update schlägt mit Code 0x80070643 fehl

Im vergangenen Jahr hatte es bereits Fehlermeldungen bei Windows Updates mit dem Code 0x80070643 gegeben. Nun tritt er wieder auf...
Quelle: heise.de/security/feed.xml  •  Artikel lesen