Bis zum 02.08. Vorträge einreichen und bis 07.08. Blind Bird Ticket sichern. 13.–14.10.2026 in München-Unterhaching.
Supply-Chain-Security: GitHub Dependabot verzögert Package-Updates um drei Tage
Aus Sicherheitsgründen wartet das GitHub-Tool nun drei Tage bis zum Erstellen von Pull Requests, wenn Versionsupdates für Dependencies erscheinen.
Angreifer können MongoDB abstürzen lassen und Daten manipulieren
Die MongoDB-Entwickler haben in aktuellen Versionen zahlreiche Sicherheitslücken geschlossen. Bislang gibt es keine Hinweise auf laufende Attacken.
Russische Angreifer: Microsoft-365-Zugangsklau durch Hotel-Router
IT-Forscher haben unterwanderte Hotel-WLAN-Router entdeckt, durch die russische Angreifer Microsoft-365-Zugangsdaten abgreifen.
Mindestens drei Geräte: Apple führt AppleCare One auch in Deutschland ein
Apple holt seine vor einem Jahr in den USA eingeführte Mehrgeräteversicherung AppleCare One zu uns. Es ist auch möglich, ältere Geräte zu inkludieren.
heise-Angebot: iX-Workshop: OWASP Top 10 – Schwachstellen in Webanwendungen und Gegenmaßnahmen
Lernen Sie die wichtigsten Sicherheitslücken in Webanwendungen kennen und erfahren Sie, wie Sie sich erfolgreich schützen können.
Lücke in macOS: Code von vertrauten Apps lässt sich unbemerkt austauschen
Zwei Entwickler demonstrieren, wie Angreifer unter bestimmten Umständen Code in Apps ersetzen können, den macOS anschließend ohne Warnung ausführt.
Physische IT-Sicherheit
Dieser Workshop zeigt, warum man IT-Infrastrukturen auch physisch gegen Eindringlinge schützen muss.
heise-Angebot: M365 Security: Microsoft-Cloud und Entra ID effizient vor Angriffen schützen
In fünf Sessions lernen IT-Profis, wie sie ihre Microsoft-365-Umgebung effizient absichern. Von der Konfiguration über Defender bis zu Zero Trust.
Junge Cyberbande behauptet Datenklau bei Microsoft
Eine bislang unbekannte Cyberbande behauptet, vertrauliche Informationen bei Microsoft gestohlen zu haben. Vieles bleibt unklar.