heise Security
heisec@social.heise.de
<p>News und Hintergrund-Geschichten von heise Security - dem Sicherheitsportal von heise online. </p><p>Offizieller Account<br />🤖 Die meisten Posts sind automatisiert</p><p><a href="https://www.heise.de/security/impressum.html" target="_blank" rel="nofollow noopener" translate="no"><span class="invisible">https://www.</span><span class="ellipsis">heise.de/security/impressum.ht</span><span class="invisible">ml</span></a></p>
Posts
-
Post #4493334
Sicherheitslücken: Angreifer können Wachdienst von ClamAV stören Der Open-Source-Virenscanner ClamAV ist verwundbar. Im schlimmsten Fall kann Schadcode auf Instanzen gelangen. https://www.heise.de/news/Sicherheitsluecken-Angreifer-koennen-Wachdienst-von-ClamAV-stoeren-11409730.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon #Virenscanner #IT #Patchday #Security #Sicherheitslücken #Updates #news
-
Post #4481939
Jetzt patchen! Admin-Attacken auf Metabase beobachtet Angreifer nutzen zurzeit eine kritische Sicherheitslücke in der Business-Intelligence-Plattform Metabase aus. Admins müssen jetzt handeln. https://www.heise.de/news/Jetzt-patchen-Admin-Attacken-auf-Metabase-beobachtet-11404526.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon #Cyberangriff #Exploit #IT #Patchday #Security #Sicherheitslücken #Updates #news
-
Post #4363018
Neue Malware-Welle: Arch Linux blockiert AUR-Updates Erneut verbreitet sich Malware über Arch User Repositorys. Daher gibt es vorerst überhaupt keine Updates für AUR. https://www.heise.de/news/Neue-Malware-Welle-Arch-Linux-blockiert-AUR-Updates-11395880.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon #ArchLinux #IT #Malware #Security #SSH #Tor #Trojaner #news
-
Post #4347742
Kritische Schadcode-Sicherheitslücke bedroht Adobe Campaign Classic Angreifer können Adobe Bridge und Campaign Classic attackieren. Dagegen abgesicherte Versionen stehen zum Download. https://www.heise.de/news/Kritische-Schadcode-Sicherheitsluecke-bedroht-Adobe-Campaign-Classic-11394802.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon #IT #Patchday #Security #Sicherheitslücken #Updates #news
-
Post #4267970
Auch KI des OpenAI-Rivalen Anthropic griff echte Firmen an Nach einem Vorfall bei OpenAI räumt nun auch Anthropic ein, dass eigene KI-Modelle bei Sicherheitstests ungeplant echte Firmensysteme angegriffen haben. https://www.heise.de/news/Auch-KI-des-OpenAI-Rivalen-Anthropic-griff-echte-Firmen-an-11387741.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon #Anthropic #Claude #IT #KünstlicheIntelligenz #OpenAI #Security #Sicherheitslücken #news
-
Post #4229010
Verschlüsselt, aber falsch: Gruppenchats anfällig für manipulierte Inhalte Alle Mitglieder eines Gruppenchats sollten dieselben Inhalte sehen. Die üblichen Chat-Dienste stellen das nicht sicher. Das ist riskant. https://www.heise.de/news/Verschluesselt-aber-falsch-Gruppenchats-anfaellig-fuer-manipulierte-Inhalte-11384095.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon #iMessage #IT #Messaging #Mobiles #Signal #Threema #WhatsApp #news
-
Post #4184005
Über 1000 Experten fordern KI-Bremsmechanismus Ein eigenständig von KI durchgeführter Cyberangriff schreckte die Tech-Branche auf. Jetzt folgt der Ruf nach einem internationalen Bremsmechanismus. https://www.heise.de/news/Ueber-1000-Experten-fordern-KI-Bremsmechanismus-11381185.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon #Anthropic #Google #IT #KünstlicheIntelligenz #OpenAI #Regulierung #Security #Sicherheitslücken #news
-
Post #4164807
Claude-Datenleck: Tausende Chats in Suchmaschinen gelandet Eine Suche mit bestimmten Parametern gab auf Google tausende KI-Chats mit Claude preis. Google zeigt sie inzwischen nicht mehr an. https://www.heise.de/news/Claude-Datenleck-Tausende-Chats-in-Suchmaschinen-gelandet-11379831.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon #Anthropic #Claude #Datenleck #IT #Journal #KünstlicheIntelligenz #Security #Suchmaschine #news
-
Post #4135347
Russische Angreifer: Microsoft-365-Zugangsklau durch Hotel-Router IT-Forscher haben unterwanderte Hotel-WLAN-Router entdeckt, durch die russische Angreifer Microsoft-365-Zugangsdaten abgreifen. https://www.heise.de/news/Russische-Angreifer-Microsoft-365-Zugangsklau-durch-Hotel-Router-11378714.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon #Cyberangriff #Cybercrime #IT #Security #WLAN #news
-
Post #4058134
Sicherheitsupdate n8n: Accountübernahme und Sandboxausbruch möglich Das Workflow-Automatisierungstool n8n ist verwundbar und Angreifer können Instanzen kompromittieren. https://www.heise.de/news/Sicherheitsupdate-n8n-Accountuebernahme-und-Sandboxausbruch-moeglich-11377037.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon #IT #Patchday #Security #Sicherheitslücken #Updates #news
-
Post #4046803
Google führt Selfie-Video als Kontoschlüssel ein Ist das Google-Konto versperrt, kann jetzt ein Selfie-Video helfen. Man muss jedoch vorher eines hinterlegt haben. https://www.heise.de/news/Google-fuehrt-Selfie-Video-als-Kontoschluessel-ein-11376775.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon #Google #IT #Security #Selfie #Video #news
-
Post #4036468
Anonymisierendes Linux Tails 7.10: Neuer Shutdown und Videoplayer Die Maintainer der anonymisierenden Linux-Distribution Tails setzen zum Shutdown auf Gnome-Standard. Neu ist der Videoplayer Celluloid. https://www.heise.de/news/Anonymisierendes-Linux-Tails-7-10-Neuer-Shutdown-und-Videoplayer-11375972.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon #Anonymität #IT #LinuxDistribution #Security #Tor #Updates #news
-
Post #4033868
uniVersa: KI-Crawler von OpenAI griff Kundendaten ab Bei den uniVersa-Versicherungen gab es einen Datenschutzvorfall. Ein KI-Crawler hat Kundendaten abgegriffen, darunter Namen, Adressen und teilweise Bankdaten. https://www.heise.de/news/uniVersa-KI-Crawler-von-OpenAI-griff-Kundendaten-ab-11372741.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon #Cyberangriff #Datenleck #Datenschutz #Datensicherheit #IT #KünstlicheIntelligenz #Netzpolitik #OpenAI #Secur...
-
Post #4033445
Rechteausweitungslücke in Ubuntu durch snap Standardinstallationen von Ubuntu sind für eine Schwachstelle anfällig, die die Rechteausweitung zu root ermöglicht. Auslöser ist snap. https://www.heise.de/news/Rechteausweitungsluecke-in-Ubuntu-durch-snap-11375280.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon #IT #Linux #Security #Sicherheitslücken #Ubuntu #Updates #news
-
Post #4029808
Microsoft SharePoint: Angriffe auf weitere Sicherheitslücke Weitere Sicherheitslücken in SharePoint stehen unter Beschuss. Auch Check Point SmartConsole wird derzeit attackiert. https://www.heise.de/news/Microsoft-SharePoint-Angriffe-auf-weitere-Sicherheitsluecke-11374506.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon #Cyberangriff #Cybercrime #Exploit #IT #Microsoft #Security #SharePoint #Sicherheitslücken #Updates #news
-
Post #4028838
Online-Trading-Betrug: Opfer investieren über eine Million 24 Menschen aus ganz Deutschland sollen Geld in vermeintliche Online-Trading-Plattformen investiert haben. Doch Gewinne wurden nie ausgezahlt. https://www.heise.de/news/Online-Trading-Betrug-Opfer-investieren-ueber-eine-Million-11374288.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon #Kriminalität #Cybercrime #IT #news
-
Post #4028835
Cyberattacken auf Landesverwaltung nehmen weiter zu Cyberangriffe nehmen in Sachsen-Anhalt deutlich zu: Im ersten Halbjahr meldet die Landesverwaltung mehr als doppelt so viele Vorfälle wie zuvor. https://www.heise.de/news/Cyberattacken-auf-Landesverwaltung-nehmen-weiter-zu-11374292.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon #Cybercrime #Datenschutz #Digitalisierung #IT #Phishing #Ransomware #Security #news
-
Post #4011420
Kommentar: OpenAIs KI läuft Amok – so oder so Eine KI bricht aus und übernimmt fremde Server. Droht uns jetzt das Ende der Menschheit? Falsche Frage, meint Jürgen Schmidt, Leiter von heise security. https://www.heise.de/meinung/Kommentar-OpenAIs-KI-laeuft-Amok-so-oder-so-11373435.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon #Anthropic #Cyberangriff #Forschung #IT #Journal #Kommentar #KünstlicheIntelligenz #OpenAI #news
-
Post #4007652
Datentransfersoftware Serv-U hat 15 kritische Sicherheitslücken In Serv-U schließt SolarWinds mit einem Update diverse kritische Lücken, die etwa das Einschleusen von Schadcode erlauben. https://www.heise.de/news/Datentransfersoftware-Serv-U-hat-15-kritische-Sicherheitsluecken-11373098.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon #IT #Security #Sicherheitslücken #Updates #news
-
Post #4006329
Oracle Critical Patch Update: 1449 Softwareflicken im Juli Zum vierteljährlichen Oracle CPU liefert der Hersteller 1449 Sicherheitsupdates aus – ein neuer Rekordwert. Admins sollten handeln. https://www.heise.de/news/Oracle-Critical-Patch-Update-1449-Softwareflicken-im-Juli-11372857.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon #Prozessoren #IT #Oracle #Security #Sicherheitslücken #Updates #news
-
Post #4005175
KI-Modelle von OpenAI haben Cyberangriff auf Hugging Face autonom ausgeführt Bei einem Test der Fähigkeiten neuer KI-Modelle sind die aus ihrer Umgebung ausgebrochen und haben Hugging Face kompromittiert. Das hat OpenAI eingestanden. https://www.heise.de/news/KI-Modelle-von-OpenAI-haben-Cyberangriff-auf-Hugging-Face-autonom-ausgefuehrt-11372797.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon #Cybersecurity #ChatGPT #IT #KünstlicheIntelligenz #OpenAI #n...
-
Post #3985575
WordPress-Lücke „wp2shell“ wird angegriffen Zum Wochenende wurde die „wp2shell“-WordPress-Lücke bekannt. Seitdem beobachten IT-Sicherheitsforscher Attacken im Internet darauf. https://www.heise.de/news/WordPress-Luecke-wp2shell-wird-angegriffen-11372213.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon #Cyberangriff #Exploit #IT #Security #Sicherheitslücken #Updates #Wordpress #news
-
Post #3983109
Nextcloud: Cyberangriff auf Webserver mit ungeschickter Kommunikation Am Sonntag ging die Webseite von Nextcloud vorübergehend offline. Der Anbieter bestätigt auf Anfrage einen Cyberangriff. https://www.heise.de/news/Nextcloud-Cyberangriff-auf-Webserver-mit-ungeschickter-Kommunikation-11371959.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon #Cyberangriff #IT #Nextcloud #Security #news
-
Post #3983105
Suno-Datenleck: Have I Been Pwned ergänzt 55 Millionen Konten Das Have-I-Been-Pwned-Projekt hat mehr als 55 Millionen Konten aus dem Suno-Datenleck zur Datenhalde hinzugefügt. https://www.heise.de/news/Suno-Datenleck-Have-I-Been-Pwned-ergaenzt-55-Millionen-Konten-11371843.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon #Cybercrime #Datenleck #IT #Security #news
-
Post #3982544
Sicherheitspatch Grafana: Angreifer können sensible Daten abgreifen Das Open-Source-Visualisierungs- und Monitoring-Tool Grafana ist verwundbar. Nun haben die Entwickler eine kritische Sicherheitslücke geschlossen. https://www.heise.de/news/Sicherheitspatch-Grafana-Angreifer-koennen-sensible-Daten-abgreifen-11371859.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon #IT #Patchday #Security #Sicherheitslücken #Updates #news
-
Post #3980632
Coca Cola: Molkereisparte fairlife stellt Produktion nach Cyberangriff ein Der Molkereiprodukte-Zweig fairlife von Coca Cola muss nach einem Ransomware-Vorfall temporär die Produktion einstellen. https://www.heise.de/news/Coca-Cola-Molkereisparte-fairlife-stellt-Produktion-nach-Cyberangriff-ein-11371577.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon #Cyberangriff #Cybercrime #IT #Ransomware #Security #news
-
Post #3964681
Hunderttausende Opfe: Schlag gegen Phishing-Service Ermittler aus Deutschland und den USA haben die Infrastruktur des Phishing-Services Kratos zerschlagen. Der Dienst ermöglichte monatlich tausende Angriffe. https://www.heise.de/news/Hunderttausende-Opfe-Schlag-gegen-Phishing-Service-11371371.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon #Cybercrime #IT #Microsoft #Passwörter #Phishing #Security #Server #news
-
Post #3958524
„HollowByte“: Denial-of-Service-Lücke in OpenSSL Die OpenSSL-Maintainer haben stillschweigend eine Denial-of-Service-Lücke geschlossen. Okta nennt sie „HollowByte“. https://www.heise.de/news/HollowByte-Denial-of-Service-Luecke-in-OpenSSL-11370866.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon #DoSSchwachstelle #IT #OpenSSL #Security #Sicherheitslücken #Updates #news
-
Post #3954820
Hugging Face: IT-Sicherheitsvorfall bei KI-Plattform Die Plattform zum Teilen quelloffener KI-Modelle und -Datensätze Hugging Face wurde Opfer eines Cyberangriffs einer KI. https://www.heise.de/news/Hugging-Face-IT-Sicherheitsvorfall-bei-KI-Plattform-11370448.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon #Cyberangriff #IT #KünstlicheIntelligenz #Security #news
-
Post #3954443
Kritische Sicherheitslücke: Schadcode kann auf Nginx-Server schlüpfen Angreifer können Nginx Open Source und Nginx Plus attackieren. Sicherheitsupdates sind verfügbar. https://www.heise.de/news/Kritische-Sicherheitsluecke-Schadcode-kann-auf-Nginx-Server-schluepfen-11370300.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon #IT #Patchday #Security #Sicherheitslücken #Updates #news