heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 1 Stunde 4 Minuten

ServiceNow AI Platform: Angreifer können aus Sandbox ausbrechen

vor 2 Stunden 55 Minuten
Die Software zum Automatisieren und Optimieren von Geschäftsprozessen ServiceNow AI Platform ist verwundbar.

Für Unternehmen: Zero Data Retention-Option für Fable

vor 3 Stunden 18 Minuten
Anthropic bietet Firmenkunden mit Enterprise Frontier Safeguards wieder Zero Data Retention – die Missbrauchskontrolle müssen sie aber selbst übernehmen.

Remotezugriff Sonicwall SMA1000: Angreifer verbiegen interne Dienste

vor 3 Stunden 48 Minuten
Angreifer nutzen derzeit zwei Sicherheitslücken in Sonicwall SMA1000 aus. Mittlerweile haben die Entwickler die Lücken geschlossen.

Anthropic legt bei Claude nach: Fable 5.1 übernimmt Benchmark-Führung

vor 7 Stunden 21 Minuten
Fable 5.1 setzt sich in externen Benchmarks an die Spitze, während Mythos 5.1 mit gelockerten Schutzmechanismen mehr Cyberaufgaben bewältigen soll.

Jetzt patchen! Angreifer attackieren Langflow-Instanzen mit Schadcode

vor 8 Stunden 51 Minuten
Angreifer nutzen derzeit eine kritische Sicherheitslücke im KI-Tool Langflow aus. Ein Sicherheitspatch ist schon länger verfügbar.

„Passwort“ Folge 65: Wasserzeichen, Schlüsselprüfungen und langsame Logs

vor 9 Stunden 12 Minuten
Der Podcast beleuchtet Wasserzeichen für KI, Schutzmaßnahmen gegen KI, Messengersicherheit ohne KI – und mal wieder ein Thema aus der Web-P…KI.

KI-Agenten führen git-Schadcode beim Starten automatisch aus

vor 10 Stunden 49 Minuten
Agenten von Claude, Qwen, Grok usw. starten in manipulierten Repositories automatisch Schadcode – ohne Zutun des Anwenders, aber mit dessen vollen Rechten.

Ich mach mir eine Lenovo-ID und hol mir Deine Dropbox-Dateien

vor 13 Stunden 8 Minuten
Circa 5.000 Dropbox-Konten ohne 2FA sind ausgespäht worden. Dazu reichte eine Lenovo-ID.

Podcast „Darknet Diaries Deutsch“ startet in die dritte Staffel

Di, 09/01/2026 - 13:00
Ab dem 15. September gibt es neue Folgen des deutschsprachigen Ablegers des US-Erfolgspodcasts.

Microsoft: September-Hotpatches für Windows erfordern Neustart

Di, 09/01/2026 - 12:02
Microsoft warnt Admins, dass die September-Patches für Windows auch auf Hotpatching-Systemen außerplanmäßig einen Reboot benötigen.

PV-Wechselrichter: Hoymiles liefert Sicherheitsupdate aus

Di, 09/01/2026 - 09:54
Hoymiles hatte seine DTU-Funkprotokolle nicht gesichert, was fremden Zugriff ermöglicht. Nun stehen Firmware-Updates bereit.

Anthropic warnt Opfer von Infostealern

Di, 09/01/2026 - 07:52
Nutzerinnen und Nutzer berichten, dass Anthropic sie aus Claude ausgeloggt hat. Das soll sie vor Betrügern schützen.

KI-Agenten in der Container-Security: Erfahrungen aus der Praxis

Di, 09/01/2026 - 05:53
Zero-CVE-Images durch Agentic AI: Red Hats Hummingbird-Projekt zeigt, wie KI-Agenten Container-Security automatisieren – und wo Menschen unverzichtbar bleiben.

Bayern: Anstieg bei Cyberangriffen durch ausländische Nachrichtendienste

Di, 09/01/2026 - 05:14
Ob Online-Erpressung oder Sabotage: Cyberkriminalität ist Alltag, ein Rückgang nicht in Sicht. Laut Staatsregierung sind Geheimdienste dreier Staaten beteiligt.

PayPal-App streikt auf GrapheneOS: Ursache und Lösung

Mo, 08/31/2026 - 14:06
Auf Smartphones mit GrapheneOS startet die PayPal-App derzeit nicht. Der Grund ist ein fehlerhafter Manipulationsschutz, der sich jedoch umgehen lässt.

Riesiger Steam-Leak legt ein Jahrzehnt PC-Spielgeschichte offen

Mo, 08/31/2026 - 12:43
Am Wochenende sind 12 Terabyte PC-Spielgeschichte aus der Frühzeit von Steam geleakt. Ein Datenfundus, der Spielehistoriker noch lange beschäftigen dürfte.

WatchGuard Security-Appliances: Schadcode-Lücken in Firebox OS geschlossen

Mo, 08/31/2026 - 11:52
Firewalls und VPN-Technik von WatchGuard sind attackierbar. Reparierte Versionen von Firebox OS sind verfügbar.

Portierungsprobleme: GrapheneOS rät vom Kauf des Pixel 11 ab

Mo, 08/31/2026 - 09:43
Das GrapheneOS-Team rät vom Kauf des Pixel 11 ab, wenn Nutzer sich das Custom-ROM auf das Gerät flashen wollen. Es fehle eine wichtige Sicherheitskomponente.

Root-Sicherheitslücke bedroht cPanel/WHM

Mo, 08/31/2026 - 07:33
In aktuellen Versionen haben die Entwickler der Webhosting-Control-Panel-Software cPanel/WHM eine Schwachstelle geschlossen.

Exchange-Sicherheitslücke: 85 Prozent der On-Prem-Server in Deutschland anfällig

Mo, 08/31/2026 - 06:01
Ein Proof-of-Concept-Exploit für eine hochriskante Exchange-Lücke ist öffentlich. 85 Prozent der On-Premises-Server sind anfällig.

Seiten