heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 1 Stunde 5 Minuten

NetBSD 10.2 stopft einige Sicherheitslücken

vor 1 Stunde 35 Minuten
NetBSD ist jüngst als Point-Release 10.2 erschienen. Die Entwickler schließen damit einige Sicherheitslücken.

Patchday: Adobe Connect ist unter Android, macOS und Windows verwundbar

vor 2 Stunden 52 Minuten
Es sind wichtige Sicherheitsupdates für verschiedene Adobe-Anwendungen erschienen.

Cyberangriffe auf F5 BIG-IP, Check Point Security und Arista VeloCloud

vor 5 Stunden 1 Minute
Aktuell laufen Angriffe auf Sicherheitslücken in F5 BIG-IP APM, Check-Point-Produkte und Arista VeloCloud Orchestrator.

Ab 1.10: Meldepflicht für IT-Vorfälle in Österreich

Di, 09/22/2026 - 21:24
Die NIS-2-Richtlinie beschert Österreich Registrierungspflichten für Unternehmen und Behörden. Diese erhalten Zuwachs: Das neue Bundesamt für Cybersicherheit.

Gleich noch ein Sicherheitsupdate für WordPress

Di, 09/22/2026 - 18:29
Angreifer können WordPress dazu bringen, nicht vorgesehene .php-Dateien aufzurufen. Das kann zur Ausführung von Code führen.

Windows-Update-Nebenwirkung: Dateiversionsverlauf lahmgelegt

Di, 09/22/2026 - 11:18
Die September-Sicherheitsupdates für Windows erzeugen ein weiteres Problem: Der Dateiversionsverlauf kann ausfallen.

Microsoft wirft SMS-basierte Authentifizierung aus Entra ID raus

Di, 09/22/2026 - 07:58
Microsofts Identitätsverwaltung und Login-Lösung Entra ID erlaubt die Authentifizierung mit SMS. Das soll bald ein Ende haben.

Sicherheitsupdates: Click2Shell-Lücke zum Kompromittieren von WordPress-Websites

Di, 09/22/2026 - 07:52
Aufgrund mehrerer Sicherheitslücken raten die WordPress-Entwickler zu einem zügigen Update. Bislang gibt es keine Hinweise auf Attacken.

Cybergang-Fehde: ShinyHunters knackt Cl0p-Darknetseite

Di, 09/22/2026 - 06:45
Die Cybergang ShinyHunters liefert sich eine offene Schlacht mit der Cl0p-Bande. Die Darknet-Seite von Cl0p wurde übernommen.

Splunk lässt KI-Agenten Angriffswege statt Alarme jagen

Di, 09/22/2026 - 06:38
Splunk stellt auf der .conf26 neue KI-Agenten für Security Operations Center vor, die Prozesse beschleunigen und Angriffsflächen analysieren.

Rechnungshof: EU nicht genug gegen Cyberangriffe gewappnet

Di, 09/22/2026 - 05:42
Eine Attacke legte 2025 IT-Systeme an europäischen Flughäfen lahm und zeigte die Verwundbarkeit bei Cyberangriffen. Unabhängige Prüfer kritisieren Lücken.

Angreifer der LMU hat sich bisher nicht bei Universität gemeldet

Mo, 09/21/2026 - 16:19
Nach der Attacke auf die LMU gibt es bisher keine Kontaktaufnahme des Täters. Einem Bericht zufolge könnten Zehntausende betroffen sein.

Kritische Lücke bei Claude Code, OpenAI Codex, GitHub Copilot und Gemini CLI

Mo, 09/21/2026 - 12:05
Bei der Sicherheitslücke Plugin4Shell laden Coding-Agenten Schadcode und führen ihn automatisch aus. Anthropic und OpenAI haben gepatcht, GitHub reagiert nicht.

Fremdzugriffe auf SolarWinds Access Rights Manager vorstellbar

Mo, 09/21/2026 - 10:21
Ein Sicherheitspatch schließt eine Schwachstelle in SolarWinds Access Rights Manager. Bislang gibt es keine Hinweise auf Attacken.

Umfrage: Wo drückt Sie der Schuh im Microsoft-Umfeld?

Mo, 09/21/2026 - 10:00
Helfen Sie uns, eine neue Microsoft-Konferenz zu gestalten: mit spannenden Workshops, echtem Tiefgang und genau den Themen, die Sie in der Praxis weiterbringen.

Werbeblocker Pi-hole: Update stopft Codeschmuggel-Lücken

Mo, 09/21/2026 - 09:30
Ein Update für den DNS-basierten Werbeblocker Pi-hole schließt teils hochriskante Codeschmuggel-Lücken.

Microsoft löst Probleme nach Software-Updates

Mo, 09/21/2026 - 07:37
Updates von Microsoft haben Probleme verursacht, hat das Unternehmen eingeräumt. Nun sollen auch die letzten bekannten gelöst sein.

Warnung vor Angriffen auf Linux-Schwachstellen

Mo, 09/21/2026 - 06:16
Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor beobachteten Angriffen auf Linux-Lücken. Updates stehen bereit.

Russlands „Super-App“ Max: Überwachung vorbei am Smartphone-OS

Mo, 09/21/2026 - 04:21
Eine Studie legt das Ausmaß der Spionagefähigkeiten der russischen Super-App Max offen. Die staatlich verordnete Anwendung gilt als Muster digitaler Kontrolle.

Cyberangriff auf LMU München: Daten von Studierenden abgeflossen

So, 09/20/2026 - 13:05
Name, Adresse, Bankverbindung, Bildungsabschlüsse – all diese Daten ihrer Studierenden kamen der LMU München abhanden. Vieles ist allerdings noch unklar.

Seiten