heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 2 Stunden 43 Minuten

Microsoft Exchange: Zero-Day-Lücke wird angegriffen

Fr, 05/15/2026 - 18:41
In Microsofts Exchange klafft eine Zero-Day-Lücke, die Angreifer bereits missbrauchen. Admins sollten rasch handeln.

Privilegienausweitung in Linux: Lokale Nutzer können fremde Dateien lesen

Fr, 05/15/2026 - 17:31
Die Sicherheitslücke ist seit Jahren bekannt, behoben wurde sie erst am Donnerstag. Nur Stunden später gibt es einen Exploit, derweil rüstet das Kernelteam auf.

Haftbefehl abgelehnt: KI-Treffer ist für Richter nur ein vager Hinweis

Fr, 05/15/2026 - 14:50
Ein Amtsgericht bremst den Einsatz von Gesichtserkennung und stärkt die Rechte von Beschuldigten gegenüber undurchsichtigen IT-Ermittlungswerkzeugen.

„Fragnesia“: Nächste Rechteausweitungslücke im Linux-Kernel

Fr, 05/15/2026 - 10:09
Microsoft warnt vor einer weiteren Variante der CopyFail-Lücke namens „Fragnesia“ im Linux-Kernel. Sie verschafft root-Rechte.

Apple untersucht von Claude Mythos entdecktes macOS-Problem

Fr, 05/15/2026 - 09:52
Im Rahmen von „Project Glasswing“ arbeitet Anthropic mit Apple am Auffinden von Sicherheitslücken. Nun hat eine Security-Firma das Modell dafür verwendet.

F5 BIG-IP: Quartalssicherheitsupdate schließt zahlreiche Lücken

Fr, 05/15/2026 - 09:29
Der Netzwerkausrüster F5 hat unter anderem für verschiedene BIG-IP-Produkte wichtige Sicherheitsupdates veröffentlicht.

Ivanti EPM: Sicherheitslücken ermöglichen SQL-Iinjection und Rechteausweitung

Fr, 05/15/2026 - 07:27
Ivanti warnt vor drei Sicherheitslücken im Endpoint Manager (EPM). Sie ermöglichen SQL-Injection oder Rechteausweitung.

VMware Fusion: Angreifer können sich root-Rechte verschaffen

Fr, 05/15/2026 - 07:26
Die Broadcom-Entwickler haben einen wichtigen Sicherheitspatch für VMware Fusion veröffentlicht.

Update stopft 79 Sicherheitslücken in Google Chrome

Fr, 05/15/2026 - 06:47
Das wöchentliche Chrome-Update schließt insgesamt 79 Sicherheitslücken. Davon gelten 14 als kritisch.

Jetzt patchen! Angreifer attackieren Cisco Catalyst SD-WAN Controller

Fr, 05/15/2026 - 06:45
Angreifer nutzen derzeit eine kritische Sicherheitslücke in Cisco Catalyst SD-WAN Controller aus. Sicherheitsupdates sind verfügbar.

Auslegungssache 159: "Signal-Hack" und Europol-Schatten-IT

Fr, 05/15/2026 - 04:10
Der c't-Datenschutz-Podcast widmet sich diesmal dem vermeintlichen Signal-Hack und einer brisanten Datensammlung bei Europol.

Foxconn-Werke in Nordamerika von Ransomware-Gruppe Nitrogen angegriffen

Do, 05/14/2026 - 11:12
Der Auftragsfertiger bestätigt den Cyberangriff. Nitrogen prahlt damit, 11 Millionen Dateien zu Apple, Nvidia und weiteren Kunden gestohlen haben.

Öffentliches Ladenetz zunehmend gefährlich

Do, 05/14/2026 - 04:59
Das BSI hat die IT-Sicherheit des öffentlichen Ladenetzes untersucht – und Probleme ausgemacht. Im schlimmsten Fall sei die Netzstabilität gefährdet.

Angeblich Malware: macOS wirft ChatGPT mitunter in den Papierkorb

Mi, 05/13/2026 - 17:31
Ältere Versionen von ChatGPT und Codex lassen sich in macOS nicht mehr starten, die Malware-Warnung erscheint. Grund ist wohl ein Sicherheitsvorfall bei OpenAI.

Android-Sicherheit: Google führt KI-basierte Echtzeit-Überwachung ein

Mi, 05/13/2026 - 13:01
Google erweitert den Schutz für Android. Neue KI-Funktionen sollen unter anderem vor Telefonbetrug warnen und schädliches App-Verhalten in Echtzeit stoppen.

Apple präsentiert „Trusted OS Agent“ als Alternative zu EU-KI-Vorgaben

Mi, 05/13/2026 - 12:00
Ungewöhnliche Hilfe: Apple nimmt zu EU-Maßnahmen gegen Google Stellung. Diese könnten nämlich auch für iOS zur Gefahr werden.

Fortinet stopft elf Sicherheitslücken in mehreren Produkten

Mi, 05/13/2026 - 09:54
Fortinet hat zum „Patch-Dienstag“ elf Sicherheitsflicken konzertiert veröffentlicht. Zwei der Lecks gelten als kritisch.

Patchday: Adobe schließt mehr als 50 Lücken in After Effects & Co.

Mi, 05/13/2026 - 08:04
Wichtige Sicherheitsupdates reparieren diverse Adobe-Anwendungen. Bislang gibt es keine Berichte zu laufenden Attacken.

Google erweitert Android-Sicherheitsfunktionen gegen Gerätediebstahl

Mi, 05/13/2026 - 08:00
Google führt neue Funktionen für Android ein, um Nutzer vor Gerätediebstahl besser zu schützen und den Zugriff auf Daten zu erschweren.

Angriff umgeht BitLocker mittels Windows Recovery Environment

Mi, 05/13/2026 - 07:20
BitLocker soll vertrauliche Daten auch vor physischen Angriffen schützen. Die Windows Recovery Environment hebelt den Schutz aus.

Seiten