AlertWarten auf SicherheitspatchFortinet kämpft weiter gegen laufende SSO-Admin-AttackenAngreifer attackieren schon länger diverse Fortinet-Produkte. Ein funktionierendes Sicherheitsupdate fehlt nach wie vor. Ein temporärer Schutz soll helfen.
Käufer wurden zu Telegram umgeleitetIT-Vorfall in Forscherfabrik SchorndorfMöglicherweise sind bei einem IT-Vorfall der Forscherfabrik Schorndorf Daten von mehr als 19.000 Kundinnen und Kunden abgeflossen.
US-Behörden müssen nicht mehr prüfen, was in ihrer Software drin istBehördlich eingesetzte Software sollte möglichst sicher sein. Das beginnt bei der Programmierung. US-Behörden müssen darauf aber nicht mehr achten.
Google zieht Millionen Geräte aus IPIDEA-Residential-Proxy-NetzGoogle hat dem Residential-Proxy-Netz IPIDEA einen empfindlichen Schlag versetzt. Es wird etwa von Kriminellen genutzt.
AlertNvidia Sicherheitslücken: Attacken auf GPU-Treiber können zu Abstürzen führenSoftwareschwachstellen gefährden PCs mit Grafikkarten von Nvidia. Sicherheitspatches sind verfügbar.
AlertSicherheitspatch: Authentifizierung von SolarWinds Web Help Desk umgehbarDie Ticketing-Software SolarWinds Web Help Desk ist unter anderem über vier kritische Sicherheitslücken angreifbar.
AlertJavaScript-Sandbox vm2: kritische Lücke erlaubt AusbruchDie JavaScript-Sandbox vm2 für Node.js war eigentlich beendet. Nun schließt ein Update eine kritische Sicherheitslücke.
Angriffe auf WinRAR-Lücke laufen weiterWer WinRAR auf dem Rechner hat, sollte sicherstellen, die jüngste Version zu installieren. Google warnt vor aktiven Angriffen.
Raspberry Pi Pico knackt die PS3Ein Raspberry Pi Pico als Modchip greift direkt in den Bootprozess der PS3 ein. Ein unpatchbarer Exploit für CFW.
Sicheres Linux: Amutable bringt „kryptografisch verifizierbare Integrität“Ist das Linux-System sauber? Verifizierbare Integrität soll das sicherstellen. Das Start-up Amutable will das nun umsetzen.
Sichere Softwareentwicklung: Vorträge für die heise devSec in Marburg gesuchtDer Call for Proposals für die heise devSec im Herbst ist gestartet. Im Mai findet zusätzlich online der Special Day „KI und Security“ statt.
AlertNetzwerkmanagementlösung HPE Aruba Fabric Composer ist angreifbarAngreifer können Systeme mit HPE Aruba Networking Fabric Composer mit Schadcode attackieren.
Meta stärkt WhatsApp-Datenschutz mit neuen „strikten Kontoeinstellungen“WhatsApp integriert eine neue Funktion namens „strikte Kontoeinstellungen“, die erweiterte Datenschutz- und Sicherheitsfunktionen mit einem Klick aktiviert.
Exchange Online: Microsoft aktualisiert Zeitplan für SMTP Auth Basic-EndeFür diverse Protokolle hat Microsoft in Exchange Online Basic Authentication bereits rausgeworfen. Für SMTP verschiebt sich der Zeitplan.
Das heise-security-Webinar zu NTLM & KerberosMicrosofts Active Directory setzt auf veraltete, unsichere Technik. Dessen Admins müssen deshalb Sicherheitslücken in NTLM und Kerberos verstehen und schließen.
Google: EU fordert Öffnung von Android für KI-Konkurrenz binnen sechs MonatenEU fordert Google auf, Android für KI-Konkurrenz zu öffnen und Suchdaten zugänglich zu machen. Frist: sechs Monate.
l+f: WhisperPair – Bluetooth-Attacke auf Fast-PairingIT-Forscher haben fehlerhafte Umsetzungen des FastPair-Protokolls von Google gefunden. BT-Geräte können dadurch zu Wanzen werden.
AlertTelnet-Sicherheitslücke: Wegen kritischen Risikos patchenEine kritische Sicherheitslücke in telnetd der GNU InetUtils erheischt derzeit Aufmerksamkeit. Admins sollten patchen.
Classroom | 10.02. – 10.03.2026Ethical Hacking für Admins – Pentesting für eine sichere ITSich selbst hacken, bevor es Angreifer tun: Admins und IT-Sicherheitsverantwortliche lernen, wie sie die Sicherheit ihrer Systeme erhöhen.
Workshop | 11. – 13.02.2026Active Directory Hardening: Vom Audit zur sicheren UmgebungDer Workshop zeigt praxisnah, wie Windows-Administratoren Active-Directory-Sicherheitslücken erkennen und beheben.
Kongressmesse | 18. – 19.03.2026secIT by heiseKongressmesse für IT-Sicherheitsbeauftragte, Rechenzentrumsleiter, Netzwerkadministratoren und Entscheider in Sicherheitsfragen. Jetzt kostenfrei anmelden!
Workshop | 26.08.2026Physische IT-SicherheitDieser Workshop zeigt, warum man IT-Infrastrukturen auch physisch gegen Eindringlinge schützen muss.