heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 56 Minuten 20 Sekunden

US-Provider Comcast bietet Einbruchserkennung über WLAN-Router an

vor 6 Stunden 17 Minuten
Bis vor Kurzem gab es das nur als Forschungsergebnis: Einbrecher mit WLAN erkennen. Comcast stattet nun Xfinity-Router damit aus.

Oracle-Patchday: Updates für weniger als tausend Schwachstellen

vor 9 Stunden 58 Minuten
Oracle fixt zum „Critical Security Patch Update“ knapp 1000 Lücken – weniger als zum letzten regulären „CPU“ genannten Patchday.

Google führt erweiterten Sideloading-Ablauf für Android schrittweise ein

vor 10 Stunden 38 Minuten
Google startet den „Advanced Flow“ für das Sideloading von Apps. Nutzer müssen bei nicht verifizierten Entwicklern künftig eine 24-stündige Wartezeit einplanen.

„Passwort“ Folge 64: Alarmierende Ausbrüche agentischer Angreifer

vor 10 Stunden 58 Minuten
PR-Stunt oder reale Bedrohung? Die Passwort-Hosts finden, dass die Agenten-Angriffe von Anthropic und Co. viel mit Schludrigkeit und Desinteresse zu tun haben.

Warnung vor Angriffen auf Microsoft IKE, SharePoint, VMware vCenter und macOS

vor 11 Stunden 54 Minuten
Die IT-Sicherheitsbehörde CISA warnt aktuell vor Angriffen auf Microsoft IKE, SharePoint, VMware vCenter und macOS.

KI prüft KI: OpenAI verspricht nach Angriff auf Hugging Face mehr Kontrolle

vor 13 Stunden 2 Minuten
Automatisierte Angriffe von KI-Modellen haben in den vergangenen Wochen viel Aufsehen erregt. Nun erklärt OpenAI, wie eine Wiederholung verhindert werden soll.

Mobile Klimaanlage: Midea PortaSplit lässt sich von jedermann fernsteuern

Di, 08/18/2026 - 14:57
Per Bluetooth können Nachbarn die mobile Klimaanlage fernbedienen oder abschalten, Midea sieht keine Sicherheitslücke darin.

Kollaborative Dokumente: Konzept für Ende-zu-Ende-Verschlüssung über Signal

Di, 08/18/2026 - 12:18
Wer online gemeinsam an Dokumenten arbeiten will, muss bei der Sicherheit Abstriche machen. Das will ein Forschungsteam ändern und spannt dafür Signal ein.

Redis: Sicherheitsupdates gegen Schadcode-Lücken

Di, 08/18/2026 - 12:06
In der In-Memory-Datenbank Redis wurden mehrere Schwachstellen ausgemacht, die etwa Einschleusen von Schadcode erlauben. Es hagelt Updates.

Screensharing-Lücke in macOS wird ausgenutzt – Exploit-Warnung

Di, 08/18/2026 - 10:33
Ein von Apple vor zwei Wochen gestopftes Loch in der Bildschirm-teilen-Funktion in macOS wird von Angreifern nun für die Rechner-Fernsteuerung missbraucht.

Kritische Sicherheitslücke in GitLab: Angreifer können Projekte löschen

Di, 08/18/2026 - 08:29
GitLab-Umgebungen sind über zwei nun geschlossene Schwachstellen attackierbar.

OWASP Top 10 für KI-Anwendungen: Risiken mit Daten belegt

Di, 08/18/2026 - 07:43
Die neue Rangliste der größten Sicherheitsrisiken von KI-Anwendungen nennt wenig Neues. Die Relevanz der bestehenden Punkte unterfüttert OWASP nun mit Daten.

Weitere Sicherheitsupdates: iOS 26.6.1, macOS 26.6.2 und mehr veröffentlicht

Di, 08/18/2026 - 07:18
Kleine Aktualisierung, viele Lücken: Gut 30 Sicherheitslöcher hat Apple in insgesamt sechs Betriebssystemen gestopft. KI dürfte geholfen haben.

Webmailer Roundcube: Updates stopfen zahlreiche Sicherheitslecks

Di, 08/18/2026 - 07:06
Der Webmailer Roundcube ist in aktualisierten Fassungen verfügbar. Sie schließen etwa Lücken, die Einschleusen von Schadcode erlauben.

WordPress-Plug-in Forminator Forms: Kritische Lücke erlaubt Codeschmuggel

Di, 08/18/2026 - 06:09
Das WordPress-Plug-in Forminator Forms enthält eine kritische Schadcode-Lücke. Zudem sind Royal Elementor Addons löchrig.

OpenAI löst Preparedness-Team für KI-Risiken auf

Mo, 08/17/2026 - 17:19
OpenAI hat sein Preparedness-Team aufgelöst, das KI-Modelle auf katastrophale Risiken prüfen sollte. Die Aufgaben werden auf bestehende Teams verteilt.

30 Jahre ITSG: Wie aus einem Trust Center ein zentraler IT-Dienstleister wurde

Mo, 08/17/2026 - 15:23
ITSG feiert 30 Jahre. Ein Interview über den Datenaustausch, IT-Sicherheit und Strategien zu KI und Open Source.

App-Baukasten AppYourself: Update stopft Sicherheitslücke

Mo, 08/17/2026 - 14:36
Mit AppYourself können auch Nicht-Programmierer Business-Apps erstellen. Ein Update schließt eine Sicherheitslücke in der Software.

Frankreich untersucht Diebstahl von Steuerdaten von 678.000 Betroffenen

Mo, 08/17/2026 - 12:45
Französische Staatsanwälte untersuchen einen „beispiellosen“ Cyberangriff, bei dem Steuerdaten von 678.000 Nutzern entwendet wurden.

Schadcode-Sicherheitslücken bedrohen PostgreSQL

Mo, 08/17/2026 - 10:21
In aktuellen Versionen haben die PostgreSQL-Entwickler mehrere Sicherheitslücken geschlossen. Für einen Versionsstrang läuft bald der Support aus.

Seiten