heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 3 Minuten 39 Sekunden

Jetzt updaten! Attacken auf Roundcube-Webmail-Instanzen beobachtet

vor 32 Minuten 2 Sekunden
Angreifer nutzen derzeit eine Sicherheitslücke in Roundcube Webmail aus. Dafür müssen aber die Voraussetzungen stimmen.

Video-Tool VLC: Version 3.0.24 stopft über 130 Sicherheitslecks

vor 1 Stunde 1 Minute
Der Videoplayer VLC ist in Version 3.0.24 erschienen. Mehr als 130 Sicherheitslücken soll das Release schließen.

DSGVO-Falle Smart Glasses: Datenschützer warnen Träger vor Rechtsverstößen

Do, 09/24/2026 - 13:58
Die Datenschutzkonferenz (DSK) stellt klar: Beim Filmen Dritter haften Nutzer. Eine LED reicht als Information nicht aus. Die DSK sieht die Politik gefordert.

Angriff mit KI-Agenten auf hunderte Shops: 600.000 Kreditkartendaten geklaut

Do, 09/24/2026 - 13:02
Ein Angreifer hat hunderte Online-Shops mit KI-Agenten angegriffen und dabei Daten von mehr als 600.000 Kreditkarten abgegriffen.

Speicherort von Microsoft-365-Daten für kurze Zeit wählbar

Do, 09/24/2026 - 09:29
IT-Verantwortliche haben bis zum 14. Dezember Zeit, den Speicherort ihrer Microsoft-365-Daten auszuwählen: im eigenen Land oder EU.

Sicherheitspatch gegen Schadcode repariert SolarWinds Observability Self-Hosted

Do, 09/24/2026 - 08:23
Die Monitoring-Lösung für IT-Infrastrukturen SolarWinds Observability Self-Hosted ist unter bestimmten Voraussetzungen verwundbar.

Cybergang ShinyHunters behauptet Einbruch in FBI-Jobportal

Do, 09/24/2026 - 07:01
ShinyHunters behaupteten, in das Jobportal des FBI eingebrochen zu sein und dort Daten von Mitarbeitern erbeutet zu haben.

OpenAI-Agent knackt australisches Regierungsportal

Do, 09/24/2026 - 04:59
Eine KI sollte Gesundheitsstatistiken suchen – und knackte dabei ein australisches Regierungsportal. Die Empörung ist groß.

UniFi Gateways und Firewalls: Ubiquiti schließt DoS-Lücken

Mi, 09/23/2026 - 11:53
In UniFi-Firewalls und -Gateways klaffen hochriskante Denial-of-Service-Lücken. Aktualisierte Firmware stopft die Lecks.

NetBSD 10.2 stopft einige Sicherheitslücken

Mi, 09/23/2026 - 10:02
NetBSD ist jüngst als Point-Release 10.2 erschienen. Die Entwickler schließen damit einige Sicherheitslücken.

Patchday: Adobe Connect ist unter Android, macOS und Windows verwundbar

Mi, 09/23/2026 - 08:45
Es sind wichtige Sicherheitsupdates für verschiedene Adobe-Anwendungen erschienen.

Cyberangriffe auf F5 BIG-IP, Check Point Security und Arista VeloCloud

Mi, 09/23/2026 - 06:36
Aktuell laufen Angriffe auf Sicherheitslücken in F5 BIG-IP APM, Check-Point-Produkte und Arista VeloCloud Orchestrator.

Ab 1.10: Meldepflicht für IT-Vorfälle in Österreich

Di, 09/22/2026 - 21:24
Die NIS-2-Richtlinie beschert Österreich Registrierungspflichten für Unternehmen und Behörden. Diese erhalten Zuwachs: Das neue Bundesamt für Cybersicherheit.

Gleich noch ein Sicherheitsupdate für WordPress

Di, 09/22/2026 - 18:29
Angreifer können WordPress dazu bringen, nicht vorgesehene .php-Dateien aufzurufen. Das kann zur Ausführung von Code führen.

Windows-Update-Nebenwirkung: Dateiversionsverlauf lahmgelegt

Di, 09/22/2026 - 11:18
Die September-Sicherheitsupdates für Windows erzeugen ein weiteres Problem: Der Dateiversionsverlauf kann ausfallen.

Microsoft wirft SMS-basierte Authentifizierung aus Entra ID raus

Di, 09/22/2026 - 07:58
Microsofts Identitätsverwaltung und Login-Lösung Entra ID erlaubt die Authentifizierung mit SMS. Das soll bald ein Ende haben.

Sicherheitsupdates: Click2Shell-Lücke zum Kompromittieren von WordPress-Websites

Di, 09/22/2026 - 07:52
Aufgrund mehrerer Sicherheitslücken raten die WordPress-Entwickler zu einem zügigen Update. Bislang gibt es keine Hinweise auf Attacken.

Cybergang-Fehde: ShinyHunters knackt Cl0p-Darknetseite

Di, 09/22/2026 - 06:45
Die Cybergang ShinyHunters liefert sich eine offene Schlacht mit der Cl0p-Bande. Die Darknet-Seite von Cl0p wurde übernommen.

Splunk lässt KI-Agenten Angriffswege statt Alarme jagen

Di, 09/22/2026 - 06:38
Splunk stellt auf der .conf26 neue KI-Agenten für Security Operations Center vor, die Prozesse beschleunigen und Angriffsflächen analysieren.

Rechnungshof: EU nicht genug gegen Cyberangriffe gewappnet

Di, 09/22/2026 - 05:42
Eine Attacke legte 2025 IT-Systeme an europäischen Flughäfen lahm und zeigte die Verwundbarkeit bei Cyberangriffen. Unabhängige Prüfer kritisieren Lücken.

Seiten