heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 2 Stunden 52 Minuten

Datentransfersoftware Serv-U hat 15 kritische Sicherheitslücken

vor 5 Stunden 32 Minuten
In Serv-U schließt SolarWinds mit einem Update diverse kritische Lücken, die etwa das Einschleusen von Schadcode erlauben.

Backupsoftware Veeam: Updater ermöglicht Rechteausweitung

vor 6 Stunden 15 Minuten
IT-Sicherheitsforscher haben in der Update-Komponente von Veeam eine Sicherheitslücke entdeckt, die das Ausweiten der Rechte ermöglicht.

„Passwort“ Folge 62: IETF-Grabenkämpfe, Umbrella-CVEs, Riksha-Hacking und mehr

vor 6 Stunden 52 Minuten
Eine Podcastfolge fast ohne PKI, aber mit gehörig Drama (bei der IETF), Kopfschütteln (über Cisco) und gefährlichen Sicherheitslücken (im In- und Ausland).

Oracle Critical Patch Update: 1449 Softwareflicken im Juli

vor 7 Stunden 22 Minuten
Zum vierteljährlichen Oracle CPU liefert der Hersteller 1449 Sicherheitsupdates aus – ein neuer Rekordwert. Admins sollten handeln.

KI-Modelle von OpenAI steckten hinter IT-Angriff auf Hugging Face

vor 8 Stunden 41 Minuten
Bei einem Test der Fähigkeiten neuer KI-Modelle sind die aus ihrer Umgebung ausgebrochen und haben Hugging Face kompromittiert. Das hat OpenAI eingestanden.

Desinfec’t 2026 – alles neu – die Projektseite

vor 10 Stunden 52 Minuten
Unsere Distribution hilft bei der Schädlingsjagd auf Windows-PCs. Sie tritt 2026 stark überarbeitet an, die inneren Werte bleiben.

Google bringt Gemini 3.6 Flash und 3.5 Flash-Lite, hadert mit 3.5 Pro

Di, 07/21/2026 - 20:35
Google legt neue Light-Varianten seines LLMs auf. Bei der mächtigeren Pro-Variante spießt es sich weiter.

So einfach war Apples Hide my Email auszuhebeln

Di, 07/21/2026 - 19:36
Apples Dienst „E-Mail-Adresse verbergen” schaffte das nur schlecht. Die echten Adressen aufzudecken, war simpel.

WordPress-Lücke „wp2shell“ wird angegriffen

Di, 07/21/2026 - 12:13
Zum Wochenende wurde die „wp2shell“-WordPress-Lücke bekannt. Seitdem beobachten IT-Sicherheitsforscher Attacken im Internet darauf.

Nextcloud: Wirrwarr um Website-Störung – Cyberangriff bestätigt

Di, 07/21/2026 - 09:55
Am Sonntag ging die Webseite von Nextcloud vorübergehend offline. Der Anbieter bestätigt auf Anfrage einen Cyberangriff.

Suno-Datenleck: Have I Been Pwned ergänzt 55 Millionen Konten

Di, 07/21/2026 - 09:33
Das Have-I-Been-Pwned-Projekt hat mehr als 55 Millionen Konten aus dem Suno-Datenleck zur Datenhalde hinzugefügt.

Sicherheitspatch Grafana: Angreifer können sensible Daten abgreifen

Di, 07/21/2026 - 09:25
Das Open-Source-Visualisierungs- und Monitoring-Tool Grafana ist verwundbar. Nun haben die Entwickler eine kritische Sicherheitslücke geschlossen.

TeamViewer: BaFin verhängt Bußgeld nach Cyberangriff

Di, 07/21/2026 - 08:06
Die Finanzaufsicht BaFin hat TeamViewer ein Bußgeld von 240.000 Euro aufgebrummt. Grund ist ein Cyberangriff aus dem Jahr 2024.

Passkeys in der Praxis – Teil 1: Die Architektur von Passkeys

Di, 07/21/2026 - 07:10
So funktionieren Passkeys: Der erste Teil der Praxis-Serie für Entwickler zeigt im Detail die Architektur, die auf FIDO2 und WebAuthn aufbaut.

Coca Cola: Molkereisparte fairlife stellt Produktion nach Cyberangriff ein

Di, 07/21/2026 - 07:09
Der Molkereiprodukte-Zweig fairlife von Coca Cola muss nach einem Ransomware-Vorfall temporär die Produktion einstellen.

Rumänien: Cyberkrimineller löscht die gesamte Grundbuchdatenbank des Landes

Di, 07/21/2026 - 03:15
Ein Angreifer löscht die gesamte rumänische Grundbuchdatenbank, nachdem eine Erpressung gescheitert war, und bringt damit den Immobilienmarkt zum Stillstand.

Hunderttausende Opfe: Schlag gegen Phishing-Service

Mo, 07/20/2026 - 16:42
Ermittler aus Deutschland und den USA haben die Infrastruktur des Phishing-Services Kratos zerschlagen. Der Dienst ermöglichte monatlich tausende Angriffe.

IPFire: Knot Resolver ersetzt Unbound

Mo, 07/20/2026 - 13:00
IPFire Core Update 203 ersetzt Unbound durch Knot Resolver, bringt DNS-Firewall, DoT und 6-GHz-WLAN.

„HollowByte“: Denial-of-Service-Lücke in OpenSSL

Mo, 07/20/2026 - 11:17
Die OpenSSL-Maintainer haben stillschweigend eine Denial-of-Service-Lücke geschlossen. Okta nennt sie „HollowByte“.

Microsoft arbeitet an Lösung für WSUS-Störungen

Mo, 07/20/2026 - 09:56
Die Update-Software WSUS hat seit vergangener Woche mit Problemen zu kämpfen, hat Microsoft nun eingeräumt. Es gibt erste Fixes.

Seiten