heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 2 Stunden 13 Minuten

Cyberangriff Grafana: Erpresser kopieren Codebasis und drohen mit Leak

vor 3 Stunden 23 Minuten
Bei Grafana Labs gab es einen IT-Sicherheitsvorfall. Dabei konnten Angreifer interne Daten kopieren. Nun fordern sie Lösegeld.

Server-Admin-Tool: Angreifer können 2FA von Webmin umgehen

vor 4 Stunden 52 Minuten
Webmin ist über mehrere Sicherheitslücken angreifbar. Neben 2FA- sind auch root-Attacken möglich. Nun haben die Entwickler Sicherheitspatches veröffentlicht.

NGINX: DoS-Lücke wird angegriffen

vor 5 Stunden 23 Minuten
In NGINX Open Source und NGINX Plus von F5 klaffen Sicherheitslücken. Eine wird bereits attackiert und führt zu DoS-Zuständen.

Niedersachsen: Datenabfluss bei Wirtschaftsprüferverein im Gesundheitswesen

Mo, 05/18/2026 - 17:23
Nach dem Cyberangriff auf einen Wirtschaftsprüfverein des Gesundheitswesens bestätigen Ermittler einen Datenabfluss. Das Ausmaß ist noch unklar.

Linus Torvalds: „Sinnloses Hin und Her“ um per KI gefundene Lücken

Mo, 05/18/2026 - 16:28
Linux-Erfinder Linus Torvalds findet KI-Tools für Security zwar nicht schlecht, kritisiert aber den derzeitigen Umgang mit den Lücken.

Rekordverdächtiges Preisgeld und Exchange-Zeroday auf der Pwn2Own 2026

Mo, 05/18/2026 - 14:57
Exploit-Fachleute aus aller Welt traten beim Wettbewerb der Sicherheitslücken an und nahmen fast 1,3 Millionen US-Dollar Preisgeld mit nach Hause.

PostgreSQL: Updates stopfen hochriskante Sicherheitslecks

Mo, 05/18/2026 - 12:30
Mit neuen PostgreSQL-Releases schließen die Entwickler gleich mehrere Sicherheitslücken. Die sind teils hochriskant.

Mehrheit befürwortet Social-Media-Verbot für Kinder unter 14

Mo, 05/18/2026 - 12:20
Australien hat's vorgemacht, Deutschland diskutiert: Social-Media-Verbot für Kids? Forschende warnen vor Schnellschüssen und zweifeln an der Umsetzbarkeit.

Windows-Sicherheitslücken: BitLocker-Problem und Rechteausweitung

Mo, 05/18/2026 - 11:22
Der IT-Forscher hinter dem „NightmareEclipse“-Projekt zeigt neue Lücken: „YellowKey“ in BitLocker und Rechteausweitung mit „MiniPlasma“.

Windows Update: Installation kann wegen zu wenig EFI-Platz fehlschlagen

Mo, 05/18/2026 - 09:51
Die Windows Sicherheitsupdates aus dem Mai schlagen auf einigen Systemen fehl. Ursache ist zu wenig Platz auf der EFI-Partition.

Gemini Intelligence mit hohen Hardwareanforderungen an Smartphones

Mo, 05/18/2026 - 07:58
Googles KI-Generation Gemini Intelligence hat hohe Hardwareanforderungen und landet womöglich nicht einmal auf dem Pixel 9 Pro und vielen weiteren Smartphones.

HCL BigFix SCM Reporting sortiert verwundbare Komponente aus

Mo, 05/18/2026 - 07:54
Ein Sicherheitspatch schließt eine Lücke in HCL BigFix SCM Reporting. Es kann zur Ausführung von Schadcode kommen.

Microsoft Edge: Keine Klartext-Passwörter mehr im Browserprozess

Mo, 05/18/2026 - 07:16
Microsofts Edge hatte alle Passwörter aus dem Passwort-Manager beim Start geladen und im Klartext vorgehalten. Jetzt aber nicht mehr.

Microsoft Authenticator: Lücke ermöglicht unbefugten Zugriff

Mo, 05/18/2026 - 06:33
Microsoft warnt vor einer Sicherheitslücke im Authenticator. Angreifer können Sign-in-Token abgreifen und damit Zugriff erlangen.

Microsoft Exchange: Zero-Day-Lücke wird angegriffen

Fr, 05/15/2026 - 18:41
In Microsofts Exchange klafft eine Zero-Day-Lücke, die Angreifer bereits missbrauchen. Admins sollten rasch handeln.

Privilegienausweitung in Linux: Lokale Nutzer können fremde Dateien lesen

Fr, 05/15/2026 - 17:31
Die Sicherheitslücke ist seit Jahren bekannt, behoben wurde sie erst am Donnerstag. Nur Stunden später gibt es einen Exploit, derweil rüstet das Kernelteam auf.

Haftbefehl abgelehnt: KI-Treffer ist für Richter nur ein vager Hinweis

Fr, 05/15/2026 - 14:50
Ein Amtsgericht bremst den Einsatz von Gesichtserkennung und stärkt die Rechte von Beschuldigten gegenüber undurchsichtigen IT-Ermittlungswerkzeugen.

„Fragnesia“: Nächste Rechteausweitungslücke im Linux-Kernel

Fr, 05/15/2026 - 10:09
Microsoft warnt vor einer weiteren Variante der CopyFail-Lücke namens „Fragnesia“ im Linux-Kernel. Sie verschafft root-Rechte.

Apple untersucht von Claude Mythos entdecktes macOS-Problem

Fr, 05/15/2026 - 09:52
Im Rahmen von „Project Glasswing“ arbeitet Anthropic mit Apple am Auffinden von Sicherheitslücken. Nun hat eine Security-Firma das Modell dafür verwendet.

F5 BIG-IP: Quartalssicherheitsupdate schließt zahlreiche Lücken

Fr, 05/15/2026 - 09:29
Der Netzwerkausrüster F5 hat unter anderem für verschiedene BIG-IP-Produkte wichtige Sicherheitsupdates veröffentlicht.

Seiten