heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 2 Minuten 3 Sekunden

GPT-5.5-Cyber schlägt Mythos: Update für Sicherheitsmodell von OpenAI

vor 4 Stunden 17 Minuten
Mit einer Sicherheitsinitiative geht OpenAI in Konkurrenz zu Anthropics Mythos und bietet zudem einen Sicherheits-Review-Service für Open-Source-Projekte.

Neuer Terminalschutz: So will Apple ClickFix-Angriffen abwehren

vor 6 Stunden 21 Minuten
Aktuelle macOS-Versionen können potenziell problematische Terminal-Eingaben abfangen. Die Angriffsform wird populärer.

Trump ordnet schnellere Entwicklung von Quantencomputern an

vor 7 Stunden 30 Minuten
Quantencomputer sollen drastisch leistungsstärker als heutige Technik werden. Donald Trump will der US-Regierung eine bessere Position verschaffen.

Secure-Boot: Zertifikatablauf steht an, Microsoft gibt weitere Hilfestellung

vor 9 Stunden 4 Minuten
Die ersten Secure-Boot-Zertifikate laufen in diesen Tagen ab. Microsoft legt noch mal Handreichungen nach, für Linux auf Azure-VMs.

Nach Protesten: AMD bringt RAM-Verschlüsselung TSME zurück

vor 12 Stunden 20 Minuten
Ohne Ankündigung hat AMD das Sicherheitsmerkmal TSME bei bestimmten Ryzen-Prozessoren deaktiviert. Kunden protestierten, AMD reagiert.

Geheimdienstbündnis warnt vor KI-gestützten Cyberangriffen

Mo, 06/22/2026 - 14:40
Die Cybersicherheitsbehörden der Five-Eyes-Staaten warnen vor neuen Cyberrisiken durch KI. Sie fordern Chefs auf, Sicherheit als Geschäftsrisiko zu begreifen.

Digital sicher in den Urlaub

Mo, 06/22/2026 - 11:09
Die Urlaubszeit ist gekommen – damit auch die Zeit für Hinweise zur digitalen Absicherung. Damit der Urlaub erholsam werden kann.

Googles reCaptcha bekommt Handgestenerkennung

Mo, 06/22/2026 - 06:28
Eine neue Option soll den Bot-Schutz mittels Googles reCaptcha verbessern. Die Kamera nimmt dafür einfache Handgesten auf.

Sicherheitslücken gefährden Verbindungen über libssh2

So, 06/21/2026 - 12:06
Unter anderem eine kritische Lücke bedrohtIT-Infrastrukturen mit libssh2. Patches sind da, aber offensichtlich bislang nicht flächendeckend implementiert.

Jetzt patchen! Angriffe auf Wordpress-Websites mit Gravity-SMTP-Plug-in

So, 06/21/2026 - 09:43
Angreifer verschaffen sich auf Wordpress-Websites mit Gravity-SMTP-Plug-in Zugriff auf eigentlich geschützte Daten.

Bamboo, Confluence & Co.: Atlassian schließt 100 Sicherheitslücken

So, 06/21/2026 - 08:51
Angreifer können Softwareprodukte von Atlassian attackieren und im schlimmsten Fall Schadcode auf Computer schieben und ausführen.

Nach IT-Vorfall bei Amazons One Medical droht Veröffentlichung von Daten

So, 06/21/2026 - 08:33
Nach einem Sicherheitsvorfall bei One Medical droht ShinyHunters mit der Veröffentlichung angeblich erbeuteter Daten.

Anonymisierendes Linux: Tails 7.9 pflegt Kernkomponenten

Fr, 06/19/2026 - 10:28
In der Version 7.9 der anonymisierenden Linux-Distribution Tails betreiben die Entwickler nur leichte Software-Pflege.

Cisco ISE: Kritische Sicherheitslücke trotz benötigter Adminrechte

Fr, 06/19/2026 - 10:06
Es sind wichtige Sicherheitsupdates für unter anderem Cisco Identity Services Engine (ISE) erschienen. Netzwerkadmins sollten zeitnah tätig werden.

F5 patcht außerplanmäßig kritische Nginx-Sicherheitslücken

Fr, 06/19/2026 - 09:53
Hersteller F5 bessert außer der Reihe in Nginx vier Schwachstellen aus, von denen zwei als kritisches Risiko gelten.

PTC Windchill: BSI ruft Admins nachts wegen kritischer Sicherheitslücke an

Fr, 06/19/2026 - 08:39
Ein Anruf des BSI um 2:30 holte kürzlich Windchill-Kunden aus dem Schlaf. Jetzt wird klar, wieso. Doch welche Rolle spielte das BKA dieses Mal?

Android: Google nennt Zeitplan für Entwickler-Verifizierung und erste App-Stores

Fr, 06/19/2026 - 07:33
Noch im Juni führt Google einen neuen Android-Systemdienst ein, bevor ab Ende September größere Änderungen für Entwickler in Kraft treten.

Splunk Enterprise: Angriffe auf Codeschmuggel-Lücke

Fr, 06/19/2026 - 06:52
Splunk warnt, dass bösartige Akteure eine kritische Codeschmuggel-Lücke in Splunk Enterprise angreifen. Updates stehen bereit.

Operation Endgame: Ermittler säubern tausende Blogs von SocGholish

Do, 06/18/2026 - 13:13
Strafverfolger aus vier Ländern zerschlugen ein Botnet und Wordpress-Blogs, die Kriminelle als Verteilstationen für Schadsoftware mißbrauchten.

Linuxer ärgert sich über AMD wegen Abschaltung der RAM-Verschlüsselung TSME

Do, 06/18/2026 - 10:45
Neuere Versionen der UEFI-BIOS-Komponente AGESA schalten bei manchen AMD-Ryzen-Prozessoren eine Funktion ab, die sie nie haben sollten – das verärgert manche.

Seiten