heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 1 Stunde 24 Minuten

CA-Bewerbung: CDN-Anbieter Cloudflare will bald selber Zertifikate ausstellen

vor 7 Stunden 22 Minuten
Das Unternehmen kauft sich bei einer bestehenden CA ein, um schneller startklar zu werden. Zertifikate landen voll automatisiert beim Kunden.

Cyberangriff auf Datenaustauschdienst FTAPI

vor 10 Stunden 55 Minuten
Die Cybergang The Gentlemen ist bei der Datenaustauschplattform FTAPI eingebrochen. Das hat FTAPI gegenüber heise online bestätigt.

ShinyHunters weiter aktiv, Details zu FBI-Datendiebstahl

vor 11 Stunden 32 Minuten
Offenbar hat die Cybergang ShinyHunters wirklich beim FBI Daten gestohlen. Die kriminelle Bande ist derzeit weiter umtriebig.

Digitale Gesundheitsanwendungen: HelloBetter meldet Datenpanne nach Cyberangriff

vor 13 Stunden 22 Minuten
Aufgrund einer Schwachstelle konnten Unbekannte auf sensible Nutzerdaten eines Anbieters digitaler Therapieprogramme zugreifen.

GPT-6.1 Astra fällt bei Sicherheitstests durch und wird nicht veröffentlicht

vor 15 Stunden 28 Minuten
OpenAI verzichtet auf die geplante Veröffentlichung von GPT-6.1 Astra. Interne Tests zeigten Probleme mit Täuschung und eigenmächtigem Handeln.

IT-Störung trifft Kommunalverwaltungen in Rheinland-Pfalz

vor 15 Stunden 52 Minuten
Eine Störung im landesweiten Netz beeinträchtigt Kommunalverwaltungen in Rheinland-Pfalz. Nun sind Hintergründe bekannt – und wie lange es noch dauert.

Betreiber von Darknet-Marktplatz legt umfassendes Geständnis ab

vor 15 Stunden 55 Minuten
Kokain, Fentanyl und Heroin: Über eine Darknet-Plattform wurden tonnenweise Drogen gehandelt. Nun steht der Betreiber vor Gericht – und zeigt sich geständig.

Groupware Zimbra: Update schließt zahlreiche Sicherheitslücken

vor 16 Stunden 1 Minute
Ein Update schließt diverse Lücken in Zimbra, die etwa die Kontoübernahme oder das Unterschieben von Schadcode ermöglichen.

WatchGuard AP: Befehlsschmuggel-Lücken und umgehbare Authentifizierung

vor 16 Stunden 35 Minuten
WatchGuard warnt vor teils kritischen Sicherheitslücken in seinen Access-Points. Angreifer können die Authentifizierung umgehen und Befehle einschleusen.

Signal-App ohne Nummer, neue Backups erleichtern Wechsel von iOS zu Android

vor 18 Stunden 50 Minuten
Signal-Konten gibts nun auch ohne Telefonnummer, vorerst für Android. Eine kleine Gebühr bremst Spammer. Neue Backups erleichtern bei iPhones den Wechsel.

Gefährlicher Bug: Apple fixt ältere Betriebsysteme, Updates auch für neue

vor 21 Stunden 6 Minuten
Apple hat wichtige Fehlerbehebungen für iOS 26, iPadOS 26 und mehrere ältere macOS-Versionen publiziert. Außerdem gibt es Bugfixes für die neuen Systeme.

Digitalfunk: Bund schließt kritische Anbieter beim Umstieg auf Breitband aus

Mo, 09/28/2026 - 18:36
Deutschland stellt den Behördenfunk auf 5G um. Um die digitale Souveränität zu wahren, setzt der Bund auf offene Standards und schließt Risiko-Anbieter aus.

Nvidia stellt Sicherheitsnetz für autonome KI-Agenten vor

Mo, 09/28/2026 - 15:15
Nvidia baut seine Sicherheitsarchitektur für KI-Agenten aus: OpenShell begrenzt bereits Zugriffe per Software, Sentry wacht nun zusätzlich auf Hardwareebene.

Angriffe auf Microsoft-SharePoint-Schwachstelle

Mo, 09/28/2026 - 12:37
Die CISA warnt vor beobachteten Angriffen auf eine hochriskante SharePoint-Lücke und auf Mikrotik-Router.

Notepad++ 8.9.8.1: Update schließt mehrere Sicherheitslücken

Mo, 09/28/2026 - 09:16
Das mächtige Textwerkzeug Notepad++ ist in Version 8.9.8.1 erschienen. Don Ho bessert fünf Schwachstellen damit aus.

Sicherheitslücken in Wireshark: Angreifer können Abstürze auslösen

Mo, 09/28/2026 - 07:01
Updates schließen 19 Lücken im Netzwerkanalysetool Wireshark. Über präparierte Profile kann Schadcode auf PCs gelangen.

Microsoft-Office-Update: Auslieferung unter anderem wegen Lizenzfehlern gestoppt

Mo, 09/28/2026 - 06:48
Microsoft hat ein ungeplantes Update für ältere Office-Apps verteilt und das nun gestoppt. Die Apps verloren die Lizenzierung.

Sicherheitsforscher warnen: Neue Zero-Day-Exploits in Citrix Netscaler?

So, 09/27/2026 - 11:34
Der Sicherheitsforscher Kevin Beaumont und ein Threat-Intelligence-Unternehmen mahnen: Neue Exploits würden aktiv ausgenutzt. Offizielle Informationen fehlen.

OpenAI pausiert KI-Training nach neuem Zwischenfall

So, 09/27/2026 - 10:31
OpenAI schaffte es erneut nicht, die Testumgebung eines KI-Modells abzusichern.

Kunden und Mitarbeiter von Lieferdienst Flink werden erpresst

Sa, 09/26/2026 - 16:56
Kunden des Lieferdienstes Flink erhalten derzeit Erpressungsmails. Nach einem Datenverlust wollte Flink nämlich nicht zahlen.

Seiten