heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 6 Minuten 16 Sekunden

Kritische Lücke bei Claude Code, OpenAI Codex, GitHub Copilot und Gemini CLI

vor 2 Stunden 53 Minuten
Bei der Sicherheitslücke Plugin4Shell laden Coding-Agenten Schadcode und führen ihn automatisch aus. Anthropic und OpenAI haben gepatcht, GitHub reagiert nicht.

Fremdzugriffe auf SolarWinds Access Rights Manager vorstellbar

vor 4 Stunden 37 Minuten
Ein Sicherheitspatch schließt eine Schwachstelle in SolarWinds Access Rights Manager. Bislang gibt es keine Hinweise auf Attacken.

Umfrage: Wo drückt Sie der Schuh im Microsoft-Umfeld?

vor 4 Stunden 58 Minuten
Helfen Sie uns, eine neue Microsoft-Konferenz zu gestalten: mit spannenden Workshops, echtem Tiefgang und genau den Themen, die Sie in der Praxis weiterbringen.

Werbeblocker Pi-hole: Update stopft Codeschmuggel-Lücken

vor 5 Stunden 28 Minuten
Ein Update für den DNS-basierten Werbeblocker Pi-hole schließt teils hochriskante Codeschmuggel-Lücken.

Microsoft löst Probleme nach Software-Updates

vor 7 Stunden 21 Minuten
Updates von Microsoft haben Probleme verursacht, hat das Unternehmen eingeräumt. Nun sollen auch die letzten bekannten gelöst sein.

Warnung vor Angriffen auf Linux-Schwachstellen

vor 8 Stunden 42 Minuten
Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor beobachteten Angriffen auf Linux-Lücken. Updates stehen bereit.

Russlands „Super-App“ Max: Überwachung vorbei am Smartphone-OS

vor 10 Stunden 37 Minuten
Eine Studie legt das Ausmaß der Spionagefähigkeiten der russischen Super-App Max offen. Die staatlich verordnete Anwendung gilt als Muster digitaler Kontrolle.

Cyberangriff auf LMU München: Daten von Studierenden abgeflossen

So, 09/20/2026 - 13:05
Name, Adresse, Bankverbindung, Bildungsabschlüsse – all diese Daten ihrer Studierenden kamen der LMU München abhanden. Vieles ist allerdings noch unklar.

Gefälschte GitHub-Repositorys: Neue Infostealer-Variante

Sa, 09/19/2026 - 15:40
Gefälschte GitHub-Repositorys sollen Opfer zum Download bewegen. Ein Infostealer arbeitet mit Signaturen aus Microsofts Hardware-Kompatibilitäts-Programm.

Fehlkonfiguration im Test: Gemini greift auf drei echte Firmen zu

Sa, 09/19/2026 - 10:02
Eine Fehlkonfiguration gab Gemini in einem Cybertest Internetzugang. Die KI griff auf Systeme dreier Firmen zu und brach laut Google jeweils ab.

EU prüft OpenAI nach nicht gemeldetem Sicherheitsvorfall

Fr, 09/18/2026 - 16:21
Nach einem Vorfall beim Software-Register RubyGems meldete OpenAI diesen nicht der EU. Die europäischen Behörden prüfen nun die Einhaltung des AI Acts.

Quellcode geklaut: Unbekannte steigen per Supply-Chain-Angriff bei CrowdSec ein

Fr, 09/18/2026 - 15:39
Vor vier Monaten gelangten über dreihundert Repositories in fremde Hände. Doch die Auswirkungen des Angriff von Mai schätzt der WAF-Hersteller als gering ein.

Jetzt aktualisieren: Angreifer konnten beliebige Daten von Synology-NAS auslesen

Fr, 09/18/2026 - 15:06
Gleich auf drei verschiedenen Wegen konnten Angreifer Daten von Synology-NAS klauen. Der Hersteller behebt mit einem Flicken auch weniger dringende Lücken.

Nordkoreanische Cybergruppe bestiehlt IT-Fachleute auf Jobsuche

Fr, 09/18/2026 - 12:29
Sicherheitsbehörden warnen vor einer Cybergruppe aus Nordkorea, die gezielt IT-Spezialisten angreift. Was hinter der Kampagne „Contagious Interview“ steckt.

Atlassian: Angreifer können Confluence Data Center ausspionieren

Fr, 09/18/2026 - 11:41
Atlassian hat zahlreiche Sicherheitslücken in Bitbucket, Jira & Co. geschlossen. Admins sollten die verfügbaren Sicherheitspatches zeitnah installieren.

Anthropic: Claude übernimmt immer mehr Arbeit an eigener Weiterentwicklung

Fr, 09/18/2026 - 08:42
Claude erledigt bei Anthropic immer mehr Aufgaben an künftigen KI-Modellen weitgehend selbstständig. Dieser Anteil ist zuletzt stark gestiegen.

Root-Sicherheitslücke gefährdet Check Point Security Management and Log Servers

Fr, 09/18/2026 - 07:47
Ein Sicherheitsupdate schließt eine kritische Schadcode-Schwachstelle in Check Point Security Management and Log Servers.

Google-Suche ja, Modelltraining nein: Neue Cloudflare-Regeln

Fr, 09/18/2026 - 06:49
KI-Crawler blockieren, aber in der Suche bleiben: Cloudflare entschärft den Konflikt bei Mehrzweck-Crawlern.

Experte zu Cyberangriffen: „Ich habe so eine Dynamik bisher noch nicht erlebt“

Fr, 09/18/2026 - 04:17
Cyberangriffe können Krankenhäuser lahmlegen. Fraunhofer SIT simuliert den Ernstfall, um Resilienz zu testen und Schwachstellen in Notfallplänen aufzudecken.

Auslegungssache 168: Wie das Netz uns erkennt

Fr, 09/18/2026 - 04:10
Im c’t-Datenschutz-Podcast geht es darum, mit welchen Mitteln sich Menschen im Internet identifizieren lassen, von der IP-Adresse bis zum Browser-Fingerprint.

Seiten