Hinter den Kulissen: Wie White Hats legal in fremde IT-Systeme einbrechenLegale Hacker im Einsatz: Wie White Hats IT-Systeme angreifen, um sie sicherer zu machen. Ein Videobeitrag.
AlertJetzt patchen! Kritische Cisco-Lücke seit Dezember 2025 ausgenutztAngreifer kompromittieren Cisco Secure Email Gateway und Secure Email und Web Manager über eine Root-Schwachstelle. Nun gibt es Sicherheitsupdates.
heise+ JahresaboMit heise+ lesen Sie alle Inhalte auf heise online. Zusätzlich zu unseren Magazin-Inhalten erhalten Sie damit weitere exklusive Tests, Ratgeber und Hintergründe. Wählen Sie jetzt Ihr passendes Paket und sparen im Jahresabo dauerhaft 20 %.
iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)Lernen Sie, professionelle Incident Response Workflows zu implementieren, um im Falle eines Cyberangriffs schnell und effektiv reagieren zu können.
AlertUpdatePatchday Microsoft: Attacken auf Windows und Windows Server beobachtetEs sind wichtige Sicherheitsupdates für Office, Windows & Co. erschienen. Angreifer nutzen bereits eine Lücke aus. Weitere Attacken können bevorstehen.
Fehlalarm: Sirenengeheul in Halle am Samstag durch „externen Angriff“Am Samstagabend gab es in Halle offenbar einen Sirenen-Fehlalarm. Die Stadt geht von einem „externen Angriff“ aus.
AlertJetzt handeln! Angreifer haben seit Monaten Gogs-Server im VisierNeben Sicherheitsforschern warnt nun auch eine US-Sicherheitsbehörde vor Attacken auf Self-hosted-Git-Service-Server auf Basis von Gogs.
c’t-Workshop: Sicher trotz knapper Ressourcen – IT-Strategien für KMUDer Online-Workshop vermittelt konkrete Ansätze, wie kleine und mittlere Unternehmen ihre IT-Sicherheit mit überschaubarem Aufwand verbessern können.
AlertJetzt patchen! Angreifer attackieren HPE OneView und PowerPointAngreifer nutzen eine Schadcode-Lücke in HPE OneView aus. PowerPoint wird ausschließlich unter macOS attackiert.
AlertJetzt entsorgen! Kein Support mehr für attackierte D-Link-DSL-RouterDerzeit attackieren unbekannte Angreifer verschiedene DSL-Router von D-Link. Für die Geräte gibt es seit sechs Jahren keine Sicherheitspatches mehr.
Datenschutz-Vorfall bei Kamera-Spezialisten CalumetHinweise gab es seit dem Sommer – jetzt räumt Calumet eine „mögliche Datenschutzverletzung“ ein. Betroffene werden informiert.
iX-Workshop: Microsoft 365 gegen Angriffe absichernLernen Sie effektive technische Maßnahmen kennen, um Microsofts Office-Paket in der Cloud gegen Angriffe abzusichern.
AlertJetzt patchen! Attacken auf Adobe ColdFusion und Fortinet-Firewalls beobachtetDerzeit haben es Angreifer auf eine fünf Jahre alte Sicherheitslücke in Fortinet-Firewalls abgesehen. Die Lücken in ColdFusion sind ebenfalls älter.
Taiwan: Millionen Cyberangriffe aus China auf kritische Infrastruktur – pro TagTaiwans Nachrichtendienst hat im vergangenen Jahr im Schnitt 2,6 Millionen chinesische Cyberattacken auf die eigene kritische Infrastruktur gezählt – jeden Tag.
AlertMongoBleed: Mehr als 11.500 verwundbare MongoDB-Instanzen in DeutschlandIT-Sicherheitsforscher haben die Verbreitung von für MongoBleed anfällige Instanzen untersucht. In Deutschland stehen über 11.500.
iX-Workshop: Nach dem Einbruch – Digital Forensics & Incident Response (DFIR)Lernen Sie, professionelle Incident Response Workflows zu implementieren, um im Falle eines Cyberangriffs schnell und effektiv reagieren zu können.
AlertJetzt patchen! In Deutschland sind noch 11.000 WatchGuard-Firewalls angreifbarSicherheitsforscher warnen, dass weltweit noch mehr als 117.000 WatchGuard-Firewalls der Firebox-Serie ohne Sicherheitsupdate sind.
OpenAI: Prompt Injections für KI-Browser bleiben ein ProblemKI-Agenten und Browser werden besser gegen Prompt Injections geschützt. Doch: Das Problem wird laut OpenAI noch Jahre bestehen.
BND-Agenten sollen Wohnungen betreten und Bundestrojaner installieren dürfenKanzleramt reformiert BND-Gesetz: Mehr Befugnisse, inklusive Eindringen in Wohnungen zur Installation von Spionagesoftware.
iX-Workshop: Linux-Server absichern – effektiv und umfassendLinux-Server und Netzwerkdienste effektiv und umfassend vor Angriffen schützen – von physischer Sicherheit über Verschlüsselung und 2FA bis hin zu SELinux.
AlertAngriffe auf Zero-Day-Lücken: Cisco, Sonicwall und Asus Live UpdateDie CISA warnt vor beobachteten Angriffen auf Cisco-, Sonicwall- und Asus-Sicherheitslücken. Updates sind teils verfügbar.
AlertJetzt patchen! Angreifer nutzen kritische Lücke in Fortinet-Produkten ausDerzeit setzen Angreifer an einer SSO-Lücke in bestimmten Fortinet-Produkten an. Sicherheitspatches sind verfügbar.
Cyberkriminelle kopieren persönliche Daten von SoundCloud- und Pornhub-NutzernSoundCloud und Pornhub haben unabhängig voneinander IT-Sicherheitsvorfälle gemeldet. Dabei konnten Angreifer auf interne Daten zugreifen.