heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 1 Stunde 24 Minuten

Wie OpenAI die Cybersecurity mit fiesen Tricks vor den eigenen Karren spannt

vor 8 Stunden 41 Minuten
OpenAIs Cybersecurity-Aufruf ist ein manipulativer Trick. Denn natürlich brauchen wir mehr Security – aber nicht zwingend von denen, meint Jürgen Schmidt.

(OEM-)China-Router von ZBT mit Backdoors

vor 10 Stunden 36 Minuten
IT-Forscher haben Router vom OEM-Hersteller ZBT untersucht, die weltweit von Anbietern verkauft werden. Darin fanden sie Backdoors.

Zwei kritische Lücken in Next.js – Remote-Code-Ausführung unter Windows

vor 11 Stunden 4 Minuten
Die zwei kritischen von Vercel gemeldeten Lücken im JavaScript-Framework Next.js ermöglichen es Angreifern, Code auszuführen.

„Begrenztes Zeitfenster“: Mehr als 100 Unternehmen warnen vor KI-Cyberangriffen

vor 12 Stunden 34 Minuten
Führende KI-Labore sowie mehr als 100 Organisationen warnen in einem offenen Brief vor einer baldigen Zunahme KI-gestützter Cyberangriffe.

Google macht Android 17 sicherer: ECH-Unterstützung und 2G-Abschaltung

vor 13 Stunden 17 Minuten
Mit Android 17 führt Google neue Netzwerksicherheitsfunktionen ein. Diese sollen Verbindungen absichern und die Privatsphäre im heimischen WLAN schützen.

TeamViewer schließt hochriskante Lücken in Clients

vor 13 Stunden 29 Minuten
Die TeamViewer-Clients können Angreifern das Ausführen von Schadcode ermöglichen. Updates stopfen die hochriskanten Sicherheitslücken.

Jetzt patchen! Angreifer attackieren PaperCut NG/MF

vor 14 Stunden 13 Minuten
Der Hersteller der Druckerverwaltungssoftware PaperCut NG/MF hat ein Notfall-Sicherheitsupdate veröffentlicht.

Windows-Update-Vorschau: Taskleiste an allen Seiten positionierbar

vor 15 Stunden 1 Minute
Die Vorschau auf die Windows-Updates zum kommenden Microsoft-Patchday bringt Änderungen für die Taskleiste und die Administrator Protection.

Zwei mutmaßlich zu TeamPCP gehörende Cyberkriminelle in Australien verhaftet

vor 17 Stunden 40 Minuten
TeamPCP wird für den weitreichenden LiteLLM-Lieferkettenangriff verantwortlich gemacht. Jetzt wurden wohl zwei Mitglieder der Cybergang in Australien gefasst.

Russische Radarfallen mit falscher Software und Hintertüren in der Slowakei

vor 18 Stunden 13 Minuten
Mit 279 Radarfallen möchte die Slowakei Einnahmen aus Verkehrsstrafen verzehnfachen. Zunächst leugnete die Regierung, russische Geräte zu installieren.

Berlin: Cyberangriff auf Verwaltung begann lange vor der Entdeckung

Do, 08/27/2026 - 16:09
Beim Hackerangriff auf die Berliner Verwaltung flossen über Tage Daten ab. Wann die Angreifer ins Landesnetz eindrangen, ist weiterhin unklar.

Fehlkonfiguration bei IServ-Schwester ermöglichte Zugriff auf Cloud-Dienste

Do, 08/27/2026 - 13:36
Eine Fehlkonfiguration bei IServ-Schwester Virality ermöglichte unautorisierten Zugriff auf Cloud-Dienste. Laut IServ gibt es keine Hinweise auf Datenabfluss.

Veeam ONE: Angreifer können Servicekonten übernehmen

Do, 08/27/2026 - 12:38
Eine kritische Sicherheitslücke bedroht die IT-Überwachungs- und Analyseplattform Veeam ONE. Eine reparierte Version steht zum Download bereit.

Ubiquiti schließt mehrere kritische Sicherheitslücken

Do, 08/27/2026 - 11:59
Ubiquiti kümmert sich um 22 Sicherheitslecks in mehreren Produkten. Die meisten davon gelten als kritisches Risiko.

OpenAI-Abschlussbericht: Rund 700 Agenten griffen Hugging Face an

Do, 08/27/2026 - 11:46
OpenAIs Bericht zum Hugging-Face-Vorfall zeigt, dass riskante Verhaltensmuster schon beim Training auftraten und Warnsignale nicht ausreichend eskaliert wurden.

Exchange-Sicherheitslücke: Wegen Proof-of-Concept Angriffe wahrscheinlich

Do, 08/27/2026 - 11:01
Für eine hochriskante Lücke in Exchange, die die Systemübernahme erlaubt, ist Exploit-Code erschienen. Admins müssen updaten.

CISA warnt vor Angriffen auf diverse Software

Do, 08/27/2026 - 07:50
Angriffe wurden auf Red Hat, MS SQL, Ajax.NET, Linux, Citrix NetScaler und Gitea beobachtet. Admins sollten rasch updaten.

Angreifer können an rund 550 Lücken in Dell PowerProtect Cyber Recovery ansetzen

Do, 08/27/2026 - 07:28
Dells IT-Sicherheitslösung PowerProtect Cyber Recovery bietet viele Angriffspunkte. Admins sollten ihre Instanzen zeitnah über Updates absichern.

Mobilfunk: IMEI-Kennungen gelangten beim Rufaufbau unbemerkt zu Anrufern

Do, 08/27/2026 - 05:00
Recherchen des Bayerischen Rundfunks haben eine Schwachstelle bei Mobilfunkanbietern aufgedeckt, über die sich Handys tracken lassen könnten.

Berliner Landesnetz: Sensible Daten bei Cyberangriff womöglich doch betroffen

Do, 08/27/2026 - 04:50
Eine Cyberattacke traf vor knapp zwei Wochen zwei Berliner Senatsverwaltungen. Bislang hieß es, es seien nur frei verfügbare Geodaten abgeflossen.

Seiten