
heise Security
@heisec
Followers
97K
Following
20
Media
116
Statuses
21K
Out of Operation https://t.co/z9U6DE5eJ1 https://t.co/rP0oE50djU
Hannover, Germany
Joined August 2008
Notfall-Sicherheitspatch: Attacken auf Oracle Agile PLM #Security.
heise.de
Oracle hat aufgrund von laufenden Attacken auf Oracle Agile Product Lifecycle Management ein Sicherheitsupdate außer der Reihe veröffentlicht.
0
1
0
WebKit-Exploit: Apple aktualisiert iOS, iPadOS, visionOS, macOS 15 und Safari #Sicherheitslücken.
heise.de
Apple schiebt iOS 18.1.1, macOS 15.1.1 und visionOS 2.1.1 nach, um aktiv ausgenutzte Exploits zu stoppen. Nutzer sollten am besten schnell aktualisieren.
0
4
5
Apache OfBiz: Schwachstelle ermöglicht Codeschmuggel #Security.
heise.de
Eine aktualisierte Version der ERP-Software Apache OfBiz schließt Sicherheitslecks, die das Ausführen von Schadcode ermöglichen.
0
3
0
Nach Cyberattacke: Neuordnung der Führungsstruktur bei Südwestfalen-IT #Cybersecurity.
heise.de
Der kommunale Dienstleister Südwestfalen-IT baut gut ein Jahr nach einem schweren Cyberangriff seine Führung um. Zwei frühere Geschäftsführer müssen gehen.
0
6
7
Windows 11: Security-Updates für "das sicherste Betriebssystem der Welt" #Windows.
heise.de
Infolge des CrowdStrike-Debakels baut Microsoft die Sicherheitsfunktionen von Windows deutlich aus. Auch Drittentwickler werden streng an die Leine genommen.
0
0
2
Malvertising: Fake-Werbung auf Facebook zielt auf Bitwarden-Nutzer ab #Security.
heise.de
Sicherheitsforscher haben eine Malwaretising-Kampagne beobachtet, bei der ein angebliches Sicherheitsupdate für Bitwarden via Facebook beworben wurde.
0
1
0
Sicherheitslücke: Azure Stack HCI für Attacke anfällig #Security.
heise.de
Microsoft hat einen wichtigen Sicherheitspatch für Azure Stack HCI veröffentlicht. Bislang wurden noch keine Attacken beobachtet.
0
0
0
Veritas Enterprise Vault: Kritische Codeschmuggel-Lücken in Archivsoftware #Security.
heise.de
In Veritas Enterprise Vault können Angreifer kritische Lücke zum Einschleusen von Schadcode missbrauchen.
0
1
1
Sicherheitslücken in Nextcloud: Angreifer können E-Mails abfangen #Security.
heise.de
Mehrere Komponenten von Nextcloud sind verwundbar. Admins sollten ihre Instanzen zeitnah mittels verfügbarer Sicherheitspatches absichern.
0
4
3
Attackierte Lücken: FortiClient, Kemp Loadmaster, PAN-OS, VMware vCenter #Security.
heise.de
Kriminelle attackieren aktuell teils ungepatchte Sicherheitslücken in FortiClient, Kemp Loadmaster, PAN-OS und VMware vCenter.
0
2
0
Kritische Palo-Alto-Lücke: Patches sind da, CISA warnt vor Exploit #Security.
heise.de
Fast drei Wochen nach ersten Exploit-Gerüchten hat der Hersteller nun endlich reagiert, trickst aber. Derweil warnt die US-Cyberbehörde vor Angriffen.
0
4
5
Kommentar: Das BSI liefert ein tolles Konzept für einen neuen IT-Grundschutz #Security.
heise.de
Das Umsetzen des IT-Grundschutz ist oft ein Ärgernis. Warum die vom BSI angekündigten Änderungen so vielversprechend sind, kommentiert Ronny Frankenstein.
1
6
5
Microsoft 365 Admin-Center: Multi-Faktor-Authentifizierung bald obligatorisch #Security.
heise.de
Ab Anfang 2025 reicht für das Einloggen im Admin-Center von Microsoft 365 ein Passwort nicht mehr aus. MFA-Codes sollen das Kapern von Accounts erschweren.
0
1
1
Sicherheitsupdates: PostgreSQL für Schadcode-Attacken anfällig #Security.
heise.de
Das Datenbankmanagementsystem PostgreSQL ist über mehrere Lücken angreifbar. Admins sollten Instanzen jetzt absichern. Für eine Version läuft der Support aus.
0
8
8
Palo-Alto: Ungepatchter Zero-Day für Security-Appliances aufgetaucht #Security.
heise.de
In der vergangenen Woche hatte Palo Alto Kunden über eine ungepatchte Lücke im Webinterface verschiedener Firewalls informiert. Diese wird nun ausgenutzt.
0
5
5
Vor 40 Jahren: der Btx-Hack feiert fröhliche Urständ #Security.
heise.de
Der berühmte Btx-Hack des Chaos Computer Clubs 1984 enthüllte Sicherheitslücken und machte den CCC schlagartig bekannt.
0
9
15
Sicherheitsforscher finden beim Nachstellen einer Lücke drei neue #WTF.
heise.de
Als die Watchtowr Labs-Forscher die Lücke im FortiManager nachprüfen wollten, fanden sie weitere Fehler und unvollständige Fixes.
0
5
5
Secure Coding: CWE-377 – Unsichere temporäre Dateien und wie man sie vermeidet #Softwareentwicklung.
heise.de
Die Common Weakness Enumeration CWE-377 beschreibt eine – vermeidbare – Schwachstelle durch unsicheres Erstellen und Verwalten temporärer Dateien.
0
1
5
Sicherheitsfunktionen: Android soll Scam-Anrufe und Malware-Apps besser erkennen #Security.
heise.de
Neue Sicherheitsmechanismen sollen Besitzer von Androidgeräten noch effektiver vor Betrügern schützen. Das gilt vorerst aber nur für die Pixel-Reihe.
0
0
0