heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 2 Stunden 47 Minuten

Netzwerk des Bundestags am Montag stundenlang ausgefallen

Mo, 12/15/2025 - 18:35
Ein Ausfall der Bundestags-IT weckt schlimmste Befürchtungen. Ob zurecht, steht noch nicht fest.

BSI checkt E-Mail-Programme

Mo, 12/15/2025 - 12:41
Das Bundesamt für Sicherheit in der Informationstechnik hat getestet, wie sicher E-Mail-Programme sind. Die sind offenbar ok.

Pentest-Linux Kali 2025.4 mit neuen Desktops, Wayland und Halloween-Modus

Mo, 12/15/2025 - 11:24
Die Entwickler des aus Backtrack hervorgegangenen Kali-Linux für Pentester haben Version 2025.4 freigegeben. Es aktualisiert die Desktops.

Angreifer können mit TeamViewer DEX verwaltete PCs attackieren

Mo, 12/15/2025 - 10:30
Sicherheitspatches schließen mehrere Lücken in der Fernwartungsplattform TeamViewer DEX.

React2Shell-Patch unzureichend, Angriffe weiten sich aus

Mo, 12/15/2025 - 08:17
Updates zum Schließen einer kritischen Lücke in React-Servern sind unvollständig. Immer mehr Angreifer missbrauchen das Leck.

Patchday-Problem: Message-Queuing-Störungen in Windows 10, Server 2016 und 2019

Mo, 12/15/2025 - 07:27
Die Sicherheitsupdates im Dezember stören das Message Queuing in Windows 10, Server 2016 und 2019. Fehlermeldungen sind die Folge.

iOS 26.2 & Co zum Download bereit: Updates für alle Apple-Betriebssysteme

Fr, 12/12/2025 - 18:14
Gestopfte bereits attackierte Lücken, neue Funktionen, Bugfixes und Änderungen auf Anordnung der EU-Kommission: Das liefern die jüngsten Apple-Updates.

Mehr als 10.000 Docker-Hub-Images enthalten geheime Zugangsdaten

Fr, 12/12/2025 - 11:27
Auf Docker Hub liegen abertausende Container-Images – und mehr als 10.000 davon enthalten eigentlich geheime Zugangsdaten.

Auslegungssache-Jahresrückblick: Datenschutz unter Beschuss

Fr, 12/12/2025 - 11:10
Wackelige US-Datentransfers, kontroverse EuGH-Urteile, Datenomnibus, und vieles mehr. Im c't-Datenschutz-Podcast ziehen wir eine kritische Jahresbilanz.

Android: Schutz vor Schnüffelei mit einem Flag für App-Entwickler

Fr, 12/12/2025 - 10:06
Google hat Android 16 ein Flag verpasst, mit dem App-Entwickler Malware aussperren können, die über Barrierefreiheitsfunktionen spioniert.

GitLab: Angreifer können Wiki-Seiten mit Malware anlegen

Fr, 12/12/2025 - 08:16
Sicherheitspatches schließen mehrere Schwachstellen in der Entwicklungsumgebung GitLab.

Fernwartung ScreenConnect: Kritische Lücke ermöglicht Schadcodeausführung

Fr, 12/12/2025 - 07:15
In der Fernwartungssoftware Connectwise ScreenConnect können angemeldete Angreifer Schadcode einschleusen. Ein Update steht bereit.

Anonymisierendes Linux: Tails 7.3.1 pflegt Kern-Programme

Do, 12/11/2025 - 12:43
Das anonymisierende Linux Tails aktualisiert in Version 7.3.1 die wichtigsten Programme. Version 7.3 wurde übersprungen.

WinRAR: Codeschmuggel-Lücke wird attackiert

Do, 12/11/2025 - 09:57
Im Sommer hat ein WinRAR-Update eine Sicherheitslücke geschlossen, die Codeschmuggel erlaubt. Nun wird sie angegriffen.

Barracuda RMM: Kritische Sicherheitslücken erlauben Codeschmuggel

Do, 12/11/2025 - 08:15
In Barracudas Service Center RMM klaffen kritische Sicherheitslücken, durch die Angreifer beliebigen Code ausführen können.

Was ist eigentlich Cyber-Resilienz? Eine Begriffsklärung

Do, 12/11/2025 - 08:07
In genau zwei Jahren ist der Cyber Resilience Act voll umzusetzen. Doch was Cyber-Resilienz bedeutet und wie man sie erreicht, ist vielen immer noch unklar.

Chrome-Update stopft attackierte Sicherheitslücke

Do, 12/11/2025 - 06:44
Google hat in der Nacht zum Donnerstag den Webbrowser Chrome aktualisiert. Das Update schließt eine angegriffene Sicherheitslücke.

Brandenburg strebt mehr Schutz im Online-Handel an

Do, 12/11/2025 - 05:39
Mehr Schutz im Online-Handel und mehr Transparenz bei Preisen: Brandenburg will als Vorsitzland der Ministerkonferenz für besseren Verbraucherschutz sorgen.

Bitdefender: Sicherheitsleck ermöglicht Rechteausweitung im Virenschutz

Mi, 12/10/2025 - 13:29
In Bitefender Free, Internet-, Total- und Endpoint-Security können lokale Angreifer durch eine Sicherheitslücke ihre Rechte ausweiten.

Ivanti stopft kritische Sicherheitlücke im Endpoint Manager

Mi, 12/10/2025 - 12:17
Ein Update für Ivantis Endpoint Manager schließt unter anderem eine kritische Sicherheitslücke, durch die Angreifer Javascript einschleusen können.

Seiten