- Sicherheitslücken gefährden PCs mit Dell CloudLink und Command Monitorvon Heise am 6. November 2025 um 09:29
Patches lösen mehrere Sicherheitsprobleme mit Dell CloudLink und Command Monitor.
- Sicherheitslücken gefährden PCs mit Dell CloudLink und Command Monitorvon Heise am 6. November 2025 um 09:29
Patches lösen mehrere Sicherheitsprobleme mit Dell CloudLink und Command Monitor.
- Have I Been Pwned: Milliarden neuer Passwörter in Sammlungvon Heise am 6. November 2025 um 08:46
Aus Infostealer-Datensätzen konnte Have-I-Been-Pwned-Betreiber Troy Hunt 1,3 Milliarden einzigartige Passwörter extrahieren.
- Cisco: Teils kritische Sicherheitslücken in mehreren Produktenvon Heise am 6. November 2025 um 07:46
Cisco hat Sicherheitsmitteilungen zu Lücken in mehreren Produkten veröffentlicht. Admins sollten die Updates zügig anwenden.
- Cisco: Teils kritische Sicherheitslücken in mehreren Produktenvon Heise am 6. November 2025 um 07:46
Cisco hat Sicherheitsmitteilungen zu Lücken in mehreren Produkten veröffentlicht. Admins sollten die Updates zügig anwenden.
- Internetseite von Trier nach Cyberangriff wieder erreichbarvon Heise am 6. November 2025 um 05:45
Doch die Attacken auf trier.de nehmen kein Ende. Was hinter der Angriffswelle steckt und wie die Stadt reagiert.
- Fakeshops täuschen Online-Käufervon Heise am 6. November 2025 um 05:25
Fakeshops ziehen den Menschen ohne Gegenleistung das Geld aus der Tasche. Laut einer Umfrage sind nicht gerade wenige User von dieser Betrugs-Masche betroffen.
- Badcandy: Angreifer brechen tausendfach in alte Cisco-IOS-XE-Lücke einvon Heise am 5. November 2025 um 11:11
Ein Update gegen die Cisco-IOS-XE-Lücke CVE-2023-20198 gibt es seit 2023. Die Shadowserver Foundation sieht 15.000 infizierte Geräte.
- Podcast "Passwort" 44: News mit Serialisierungsproblemen, AWS-Fail und PKI-Extravon Heise am 5. November 2025 um 10:30
Nicht nur einer der Hosts ist leicht angeschlagen, auch die AWS-Cloud taumelte, Microsofts Updateserver führen fremden Code aus und eine kroatische CA schlampt.
- WordPress-Plug-in AI Engine: Angreifer könnten Rechte ausweitenvon Heise am 5. November 2025 um 10:14
Im WordPress-Plug-in AI Engine können Angreifer unter Umständen eine Lücke missbrauchen und Webseiten kompromittieren.
- WordPress-Plug-in AI Engine: Angreifer könnten Rechte ausweitenvon Heise am 5. November 2025 um 10:14
Im WordPress-Plug-in AI Engine können Angreifer unter Umständen eine Lücke missbrauchen und Webseiten kompromittieren.
- Ransomware: Apache OpenOffice bestreitet Cyber-Attackevon Heise am 5. November 2025 um 09:56
Die Ransomwaregruppe Akira behauptet, im Zuge eines Angriffs auf Apache OpenOffice 23 Gigabyte an Daten kopiert zu haben. Das treffe aber nicht zu.
- Microsoft gibt Tipps für erweiterten Support für kommerzielles Windows 10von Heise am 5. November 2025 um 08:06
Windows 10 erhält seit dem 14. Oktober keinen Support mehr. Microsoft gibt Admins Tipps für kommerziellen, erweiterten Support.
- Cyberkriminelle brechen in Logistikunternehmen ein und stehlen Frachtvon Heise am 4. November 2025 um 13:49
IT-Forscher beobachten, wie Cyberkriminelle in die IT von Logistikunternehmen einbrechen und schließlich wertvolle Fracht stehlen.
- Datenbank Redis: Schwachstelle ermöglicht Ausführung von Schadcodevon Heise am 4. November 2025 um 13:02
In der Datenbank Redis klafft eine Sicherheitslücke, die Angreifern das Einschleusen und Ausführen von Schadcode ermöglicht. Ein Update steht bereit.
- Datenbank Redis: Schwachstelle ermöglicht Ausführung von Schadcodevon Heise am 4. November 2025 um 13:02
In der Datenbank Redis klafft eine Sicherheitslücke, die Angreifern das Einschleusen und Ausführen von Schadcode ermöglicht. Ein Update steht bereit.
- Sicherheitspatch: IBM InfoSphere Information Server für DoS-Attacken anfälligvon Heise am 4. November 2025 um 12:45
Angreifer können Systeme mit IBM InfoSphere Information Server attackieren. Admins sollten zeitnah handeln.
- Sicherheitspatch: IBM InfoSphere Information Server für DoS-Attacken anfälligvon Heise am 4. November 2025 um 12:45
Angreifer können Systeme mit IBM InfoSphere Information Server attackieren. Admins sollten zeitnah handeln.
- Angriffe beobachtet: Lücke in WordPress-Post-SMTP-Plug-in ermöglicht Übernahmevon Heise am 4. November 2025 um 11:36
Attacken auf eine Sicherheitslücke im WordPress -Plug-in Post SMTP laufen. Sie erlaubt unangemeldeten Angreifern die Übernahme der Instanz.
- Angriffe beobachtet: Lücke in WordPress-Post-SMTP-Plug-in ermöglicht Übernahmevon Heise am 4. November 2025 um 11:36
Attacken auf eine Sicherheitslücke im WordPress -Plug-in Post SMTP laufen. Sie erlaubt unangemeldeten Angreifern die Übernahme der Instanz.
- Patchday: Kritische Schadcode-Lücke in Android 13, 14, 15, 16 geschlossenvon Heise am 4. November 2025 um 11:14
Angreifer können Geräte mit Android attackieren und im schlimmsten Fall Schadcode ausführen. Sicherheitsupdates schaffen Abhilfe.
- Patchday: Kritische Schadcode-Lücke in Android 13, 14, 15, 16 geschlossenvon Heise am 4. November 2025 um 11:14
Angreifer können Geräte mit Android attackieren und im schlimmsten Fall Schadcode ausführen. Sicherheitsupdates schaffen Abhilfe.
- iPhone, Mac & mehr: Jede Menge Sicherheitsupdates – iOS 18 bleibt ungepatchtvon Heise am 4. November 2025 um 09:44
Mit iOS 26.1, macOS 26.1 und den anderen neuen Systemen gibt es wieder viele Security-Patches. Eine Entscheidung Apples verwundert aber.
- Microsoft führt Passkey-Synchronisation in Edge einvon Heise am 4. November 2025 um 08:09
Microsofts Passwort-Manager im Webbrowser Edge kann Passkeys jetzt speichern und über Windows-Geräte synchronisieren.
- Anklage: Angestellte von Cybersicherheitsfirmen führten Ransomware-Angriffe ausvon Heise am 4. November 2025 um 06:07
Drei Angestellte von Cybersicherheitsfirmen in den USA sollen selbst Angriffe mit Ransomware ausgeführt haben, um Geld zu erpressen. Zwei wurden nun angeklagt.
- Russland verhindert 2-Faktor-SMS für Telegram und Whatsappvon Heise am 4. November 2025 um 04:01
Der Kreml will Informationskontrolle. SMS- und Telefonanruf-Blockaden sollen Whatsapp und Telegram aushungern.
- Brüssel räumt ein: Substanzielle EU-Gelder sind an Spyware-Hersteller geflossenvon Heise am 3. November 2025 um 19:35
Die EU-Kommission will unverzüglich die Finanzierung von Spyware-Produzenten einstellen, die sich "schweren beruflichen Fehlverhaltens" schuldig gemacht haben.
- Monitoring-Software: Schwachstellen bedrohen IBM Tivoli Monitoring und Nagios XIvon Heise am 3. November 2025 um 08:45
Angreifer können IBM Tivoli Monitoring und Nagios XI attackieren und Dateien manipulieren oder sogar Schadcode ausführen. Sicherheitsupdates sind verfügbar.
- Warnung vor Angriffen auf Lücken in VMware und XWikivon Heise am 3. November 2025 um 07:38
Angreifer missbauchen Schwachstellen in VMware und XWiki, warnt die IT-Sicherheitsbehörde CISA. Updates stopfen die Lücken.
- Monitoring-Software Checkmk: Update stopft kritische Cross-Site-Scripting-Lückevon Heise am 30. Oktober 2025 um 13:20
Aktuelle Versionen der Monitoring-Software Checkmk schließen eine als kritisches Risiko eingestufte Cross-Site-Scripting-Lücke.






















