heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 1 Stunde 53 Minuten

Beinahe militärische Telefonate abgehört: Deutsche Hackerin kaperte ENUM-Domains

vor 12 Stunden 12 Minuten
Einige Inselnationen hatten geschlampt und ihre Telefonie angreifbar gemacht. Die Sicherheitsbehörden reagierten erst spät und nach einem Raketenangriff.

Lücke in WordPress-Plug-in Elementor Pro: 6 Millionen Webseiten gefährdet

vor 12 Stunden 48 Minuten
Eine kritische Sicherheitslücke im WordPress-Plug-in Elementor Pro ermöglicht die komplette Übernahme von WordPress.

Dell ObjectScale: Höhere Nutzerrechte erschleichbar

vor 13 Stunden 44 Minuten
Sicherheitsupdates schließen mehrere Lücken in Dells Object-Storage-Plattform ObjectScale.

l+f: Wörterbuchverlag beweist Humor

vor 15 Stunden 1 Minute
Der Wörterbuchverlag Merriam-Webster beweist mit einem Beitrag auf X Humor.

Atlassian schließt mehr als 160 Sicherheitslücken in Confluence & Co.

vor 15 Stunden 12 Minuten
Angreifer können unter anderem an kritischen Schadcode-Schwachstellen in Softwareprodukten von Atlassian ansetzen.

Zimbra: Warnung vor Angriffen auf Befehlsschmuggel-Lücke

vor 16 Stunden 55 Sekunden
Das polnische CERT warnt vor Angriffen auf eine Befehlsschmuggel-Lücke in der Zimbra Collaboration Suite. Ein Update ist verfügbar.

Cyberangriff in Berlin: Behörden weiterhin offline

vor 18 Stunden 1 Minute
Zwei Senatsverwaltungen sind nach einem Cyberangriff vom Landesnetz isoliert. Das hat auch Auswirkungen auf die Auszahlung von Wohngeld.

Auslegungssache 166: Datenherausgabe auf Zuruf?

vor 19 Stunden 2 Minuten
Neue EU-Regeln erlauben Ermittlern, Daten direkt bei Anbietern im Ausland anzufordern. Wir diskutieren über kurze Fristen und Risiken für Grundrechte.

Microsoft behebt Sicherheitslücke: KI-Assistent Copilot verrät Schwachstellen

Do, 08/20/2026 - 12:18
Sicherheitsforscher haben Microsofts KI-Assistenten dazu gebracht, seine eigenen Schutzmechanismen offenzulegen.

Gefälschte Seite, falsche Software – trotz korrekt aussehender Links

Do, 08/20/2026 - 11:47
Eine Kampagne mit gefälschten Webseiten zeigt korrekt erscheinende Links an, schiebt Opfern jedoch unerwünschte Software unter.

Citrix: Kritische Lücke erlaubt Umgehung der Authentifizierung

Do, 08/20/2026 - 09:53
In Netscaler ADC und Gateway von Citrix können Angreifer mehrere Lücken missbrauchen. Sie können etwa unbefugt Zugriff erlangen.

Angriffsversuche auf GitLab-Lücke beobachtet

Do, 08/20/2026 - 09:41
Attacken auf eine jüngst außerplanmäßig geschlossene Lücke in GitLab wurden beobachtet. Angreifer können etwa Projekte löschen.

Cisco-Sicherheitslücken: Angreifer können Anmeldung von Secure Workload umgehen

Do, 08/20/2026 - 07:41
Es sind wichtige Sicherheitsupdates für unter anderem Cisco BroadWorks, Crosswork Security und Secure Workload erschienen.

Anonymisierendes Linux: Tails 7.11 pflegt Software und schließt Schwachstellen

Do, 08/20/2026 - 07:36
Die Entwickler der anonymisierenden Linux-Distribution Tails für USB-Sticks aktualisieren in Version 7.11 Kernkomponenten.

Windows-Updates: Microsoft untersucht Spieleprobleme

Do, 08/20/2026 - 06:50
Nach der Installation der Windows-Updates vom August-Patchday erhält Microsoft vermehrt Meldungen zu Problemen mit einigen Spielen.

US-Provider Comcast bietet Einbruchserkennung über WLAN-Router an

Mi, 08/19/2026 - 11:41
Bis vor Kurzem gab es das nur als Forschungsergebnis: Einbrecher mit WLAN erkennen. Comcast stattet nun Xfinity-Router damit aus.

Oracle-Patchday: Updates für weniger als tausend Schwachstellen

Mi, 08/19/2026 - 08:00
Oracle fixt zum „Critical Security Patch Update“ knapp 1000 Lücken – weniger als zum letzten regulären „CPU“ genannten Patchday.

Google führt erweiterten Sideloading-Ablauf für Android schrittweise ein

Mi, 08/19/2026 - 07:20
Google startet den „Advanced Flow“ für das Sideloading von Apps. Nutzer müssen bei nicht verifizierten Entwicklern künftig eine 24-stündige Wartezeit einplanen.

„Passwort“ Folge 64: Alarmierende Ausbrüche agentischer Angreifer

Mi, 08/19/2026 - 07:00
PR-Stunt oder reale Bedrohung? Die Passwort-Hosts finden, dass die Agenten-Angriffe von Anthropic und Co. viel mit Schludrigkeit und Desinteresse zu tun haben.

Warnung vor Angriffen auf Microsoft IKE, SharePoint, VMware vCenter und macOS

Mi, 08/19/2026 - 06:04
Die IT-Sicherheitsbehörde CISA warnt aktuell vor Angriffen auf Microsoft IKE, SharePoint, VMware vCenter und macOS.

Seiten