heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 11 Minuten 50 Sekunden

Microsoft behebt Sicherheitslücke: KI-Assistent Copilot verrät Schwachstellen

vor 5 Stunden 50 Minuten
Sicherheitsforscher haben Microsofts KI-Assistenten dazu gebracht, seine eigenen Schutzmechanismen offenzulegen.

Gefälschte Seite, falsche Software – trotz korrekt aussehender Links

vor 6 Stunden 21 Minuten
Eine Kampagne mit gefälschten Webseiten zeigt korrekt erscheinende Links an, schiebt Opfern jedoch unerwünschte Software unter.

Citrix: Kritische Lücke erlaubt Umgehung der Authentifizierung

vor 8 Stunden 15 Minuten
In Netscaler ADC und Gateway von Citrix können Angreifer mehrere Lücken missbrauchen. Sie können etwa unbefugt Zugriff erlangen.

Angriffsversuche auf GitLab-Lücke beobachtet

vor 8 Stunden 27 Minuten
Attacken auf eine jüngst außerplanmäßig geschlossene Lücke in GitLab wurden beobachtet. Angreifer können etwa Projekte löschen.

Cisco-Sicherheitslücken: Angreifer können Anmeldung von Secure Workload umgehen

vor 10 Stunden 27 Minuten
Es sind wichtige Sicherheitsupdates für unter anderem Cisco BroadWorks, Crosswork Security und Secure Workload erschienen.

Anonymisierendes Linux: Tails 7.11 pflegt Software und schließt Schwachstellen

vor 10 Stunden 32 Minuten
Die Entwickler der anonymisierenden Linux-Distribution Tails für USB-Sticks aktualisieren in Version 7.11 Kernkomponenten.

Windows-Updates: Microsoft untersucht Spieleprobleme

vor 11 Stunden 18 Minuten
Nach der Installation der Windows-Updates vom August-Patchday erhält Microsoft vermehrt Meldungen zu Problemen mit einigen Spielen.

US-Provider Comcast bietet Einbruchserkennung über WLAN-Router an

Mi, 08/19/2026 - 11:41
Bis vor Kurzem gab es das nur als Forschungsergebnis: Einbrecher mit WLAN erkennen. Comcast stattet nun Xfinity-Router damit aus.

Oracle-Patchday: Updates für weniger als tausend Schwachstellen

Mi, 08/19/2026 - 08:00
Oracle fixt zum „Critical Security Patch Update“ knapp 1000 Lücken – weniger als zum letzten regulären „CPU“ genannten Patchday.

Google führt erweiterten Sideloading-Ablauf für Android schrittweise ein

Mi, 08/19/2026 - 07:20
Google startet den „Advanced Flow“ für das Sideloading von Apps. Nutzer müssen bei nicht verifizierten Entwicklern künftig eine 24-stündige Wartezeit einplanen.

„Passwort“ Folge 64: Alarmierende Ausbrüche agentischer Angreifer

Mi, 08/19/2026 - 07:00
PR-Stunt oder reale Bedrohung? Die Passwort-Hosts finden, dass die Agenten-Angriffe von Anthropic und Co. viel mit Schludrigkeit und Desinteresse zu tun haben.

Warnung vor Angriffen auf Microsoft IKE, SharePoint, VMware vCenter und macOS

Mi, 08/19/2026 - 06:04
Die IT-Sicherheitsbehörde CISA warnt aktuell vor Angriffen auf Microsoft IKE, SharePoint, VMware vCenter und macOS.

KI prüft KI: OpenAI verspricht nach Angriff auf Hugging Face mehr Kontrolle

Mi, 08/19/2026 - 04:56
Automatisierte Angriffe von KI-Modellen haben in den vergangenen Wochen viel Aufsehen erregt. Nun erklärt OpenAI, wie eine Wiederholung verhindert werden soll.

Mobile Klimaanlage: Midea PortaSplit lässt sich von jedermann fernsteuern

Di, 08/18/2026 - 14:57
Per Bluetooth können Nachbarn die mobile Klimaanlage fernbedienen oder abschalten, Midea sieht keine Sicherheitslücke darin.

Kollaborative Dokumente: Konzept für Ende-zu-Ende-Verschlüssung über Signal

Di, 08/18/2026 - 12:18
Wer online gemeinsam an Dokumenten arbeiten will, muss bei der Sicherheit Abstriche machen. Das will ein Forschungsteam ändern und spannt dafür Signal ein.

Redis: Sicherheitsupdates gegen Schadcode-Lücken

Di, 08/18/2026 - 12:06
In der In-Memory-Datenbank Redis wurden mehrere Schwachstellen ausgemacht, die etwa Einschleusen von Schadcode erlauben. Es hagelt Updates.

Screensharing-Lücke in macOS wird ausgenutzt – Exploit-Warnung

Di, 08/18/2026 - 10:33
Ein von Apple vor zwei Wochen gestopftes Loch in der Bildschirm-teilen-Funktion in macOS wird von Angreifern nun für die Rechner-Fernsteuerung missbraucht.

Kritische Sicherheitslücke in GitLab: Angreifer können Projekte löschen

Di, 08/18/2026 - 08:29
GitLab-Umgebungen sind über zwei nun geschlossene Schwachstellen attackierbar.

OWASP Top 10 für KI-Anwendungen: Risiken mit Daten belegt

Di, 08/18/2026 - 07:43
Die neue Rangliste der größten Sicherheitsrisiken von KI-Anwendungen nennt wenig Neues. Die Relevanz der bestehenden Punkte unterfüttert OWASP nun mit Daten.

Weitere Sicherheitsupdates: iOS 26.6.1, macOS 26.6.2 und mehr veröffentlicht

Di, 08/18/2026 - 07:18
Kleine Aktualisierung, viele Lücken: Gut 30 Sicherheitslöcher hat Apple in insgesamt sechs Betriebssystemen gestopft. KI dürfte geholfen haben.

Seiten