„Download more RAM“: Windows-Sicherheit durch RAM-EEPROM geknackt
IT-Forscher zeigen Angriff „Download more RAM“ auf Windows-Sicherheitsmechanismen, der auf Manipulation des RAM-EEPROMs basiert.
Android 17 QPR2 Beta 3: Google bringt neue Anpassungsoptionen und Sicherheit
Google hat die dritte Beta von Android 17 QPR2 veröffentlicht. Das Update bringt neue Anpassungsoptionen, eine App-Sperre und neue Sicherheits-Features.
Angriffe auf SAP-Commerce-Cloud-Lücke beobachtet
SAP hat in der vergangenen Woche eine kritische Lücke in Commerce Cloud geschlossen. Seit dem Wochenende wird sie angegriffen.
Kommentar: Schummelnde KI – einfach nur peinlich
OpenAIs KI hackt Hugging Face – um zu schummeln. Dann rühmt sich Anthropic mit ähnlichen Vorfällen. Philipp Steevens findet das vor allem peinlich.
[UPDATE] [kritisch] SAP Patch Day August 2026: Mehrere Schwachstellen
technischer-sicherheitshinweise
[UPDATE] [mittel] Wireshark: Mehrere Schwachstellen ermöglichen Denial of Service
technischer-sicherheitshinweise
Energie- und Medizintechnikkonzerne wohl Opfer massiven Datendiebstahls
Russische Cyberkriminelle wollen Daten von Shell, Philips, GE und weiteren Firmen erbeutet haben. Die ausgenutzten Sicherheitslücken wurden im Juli bekannt.
Zweiteiliges Webinar von heise security: Deep-Dive in Kubernetes-Sicherheit
Kubernetes ist aus modernen IT-Infrastrukturen nicht wegzudenken. Unser zweiteiliges Webinar hilft bei der Absicherung der Containerumgebung.
Lücke in Online-Banking: BKA deckt Millionenschäden auf
Eine Gruppe Krimineller soll Bankkunden um Millionen betrogen haben. Ermittler aus Deutschland und Brasilien nahmen nach Durchsuchungen Verdächtige fest.
Seitenkanal erlaubt Zugriff auf RAM des AMD-Sicherheitscontrollers PSP
Bei alten AMD-Prozessoren lässt sich die in Hardware verankerte RAM-Adressverwaltung manipulieren, um auf vermeintlich geschützte Bereiche zuzugreifen.
[NEU] [mittel] PJSIP: Schwachstelle ermöglicht Manipulation von Dateien
technischer-sicherheitshinweise
[UPDATE] [hoch] Google Chrome: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
technischer-sicherheitshinweise
[UPDATE] [hoch] Microsoft Developer Tools: Mehrere Schwachstellen
technischer-sicherheitshinweise
[NEU] [mittel] OpenSSL: Schwachstelle ermöglicht Denial of Service
technischer-sicherheitshinweise
[UPDATE] [hoch] Synacor Zimbra: Mehrere Schwachstellen
technischer-sicherheitshinweise
[NEU] [hoch] BigBlueButton: Schwachstelle ermöglicht Offenlegung von Informationen
technischer-sicherheitshinweise