heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 48 Minuten 25 Sekunden

Notepad++ v8.9.8 stopft 14 Sicherheitslücken

vor 3 Stunden 34 Minuten
Am Sonntag hat Don Ho Version 8.9.8 des beliebten Editors Notepad++ herausgegeben. Sie schließt etwa Codeschmuggellücken.

Windows-Defender-Treiber hebelt Windows-Sicherheitsmechanismen aus

vor 4 Stunden 22 Minuten
Der Windows Defender Boot-Time Removal-Treiber öffnet Angreifern weitreichende Möglichkeiten, Systeme zu kompromittieren.

Zahlreiche Sicherheitslücken bedrohen VMware-Tanzu-Spring-Software

vor 5 Stunden 54 Minuten
Angreifer können Systeme mit unter anderem VMware Tanzu Spring AI, Integration oder Security attackieren. Sicherheitspatches sind verfügbar.

„GTA 6“-ISO: Vermeintliche Leak-Abbilddatei voller Malware

vor 6 Stunden 58 Minuten
Bösartige Akteure bieten das vermeintlich geleakte ISO von „GTA 6“ im Netz an. Die 113 GByte enthalten aufgepumpte Virendaten.

„Computer History“: OpenAI bringt Windows-Recall-ähnliche Funktion auf Macs

vor 7 Stunden 16 Minuten
Business-, Enterprise- und Pro-Nutzer können ihre gesamte Rechnerarbeit unter macOS künftig von ChatGPT mitschreiben lassen. Die Memory-Files liegen offen.

Cyberangriff: Staatssekretär fordert mehr Abwehrmaßnahmen

vor 7 Stunden 55 Minuten
Monatlich werden in Berlin 1,2 Millionen Cyberangriffe abgewehrt. Der jüngste Angriff auf Senatsverwaltungen löst nun Sorgen aus.

Microsoft stopft zahlreiche Cloud-Schwachstellen

vor 9 Stunden 49 Minuten
Microsoft dokumentiert 18 teils kritische Sicherheitslücken in Cloud-Produkten, die die Entwickler geschlossen haben.

Nach Cyberangriff: Senatsverwaltungen wieder am Netz

vor 11 Stunden 21 Minuten
Wegen einer Cyberattacke waren zwei Senatsverwaltungen aus Sicherheitsgründen vom Netz genommen worden. Nach mehr als einer Woche sind sie wieder online.

Britische Regierung bestätigt Cyberattacke auf Kraftwerk

So, 08/23/2026 - 14:46
Für vier Tage haben Angreifer in Großbritannien ein Kraftwerk abgeschaltet. Die Behörden warnen und besänftigten zugleich.

Beinahe militärische Telefonate abgehört: Deutsche Hackerin kaperte ENUM-Domains

Fr, 08/21/2026 - 11:00
Einige Inselnationen hatten geschlampt und ihre Telefonie angreifbar gemacht. Die Sicherheitsbehörden reagierten erst spät und nach einem Raketenangriff.

Lücke in WordPress-Plug-in Elementor Pro: 6 Millionen Webseiten gefährdet

Fr, 08/21/2026 - 10:24
Eine kritische Sicherheitslücke im WordPress-Plug-in Elementor Pro ermöglicht die komplette Übernahme von WordPress.

Dell ObjectScale: Höhere Nutzerrechte erschleichbar

Fr, 08/21/2026 - 09:28
Sicherheitsupdates schließen mehrere Lücken in Dells Object-Storage-Plattform ObjectScale.

l+f: Wörterbuchverlag beweist Humor

Fr, 08/21/2026 - 08:11
Der Wörterbuchverlag Merriam-Webster beweist mit einem Beitrag auf X Humor.

Atlassian schließt mehr als 160 Sicherheitslücken in Confluence & Co.

Fr, 08/21/2026 - 08:00
Angreifer können unter anderem an kritischen Schadcode-Schwachstellen in Softwareprodukten von Atlassian ansetzen.

Zimbra: Warnung vor Angriffen auf Befehlsschmuggel-Lücke

Fr, 08/21/2026 - 07:12
Das polnische CERT warnt vor Angriffen auf eine Befehlsschmuggel-Lücke in der Zimbra Collaboration Suite. Ein Update ist verfügbar.

Cyberangriff in Berlin: Behörden weiterhin offline

Fr, 08/21/2026 - 05:11
Zwei Senatsverwaltungen sind nach einem Cyberangriff vom Landesnetz isoliert. Das hat auch Auswirkungen auf die Auszahlung von Wohngeld.

Auslegungssache 166: Datenherausgabe auf Zuruf?

Fr, 08/21/2026 - 04:10
Neue EU-Regeln erlauben Ermittlern, Daten direkt bei Anbietern im Ausland anzufordern. Wir diskutieren über kurze Fristen und Risiken für Grundrechte.

Microsoft behebt Sicherheitslücke: KI-Assistent Copilot verrät Schwachstellen

Do, 08/20/2026 - 12:18
Sicherheitsforscher haben Microsofts KI-Assistenten dazu gebracht, seine eigenen Schutzmechanismen offenzulegen.

Gefälschte Seite, falsche Software – trotz korrekt aussehender Links

Do, 08/20/2026 - 11:47
Eine Kampagne mit gefälschten Webseiten zeigt korrekt erscheinende Links an, schiebt Opfern jedoch unerwünschte Software unter.

Citrix: Kritische Lücke erlaubt Umgehung der Authentifizierung

Do, 08/20/2026 - 09:53
In Netscaler ADC und Gateway von Citrix können Angreifer mehrere Lücken missbrauchen. Sie können etwa unbefugt Zugriff erlangen.

Seiten