heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 14 Minuten 28 Sekunden

Patches: IT-Sicherheitsprodukte von Check Point werden zum Sicherheitsrisiko

vor 59 Minuten 25 Sekunden
Mehrere Produkte von Check Point wie Security Gateway und Spark Firewall sind verwundbar. Davon sind auch nicht mehr im Support befindliche Versionen betroffen.

Portasplit-Sicherheitslücke: Midea verteilt Updates an Klimageräte

vor 1 Stunde 21 Minuten
Dass jeder die Portasplit von Midea per Bluetooth fernsteuern konnte, war nicht im Sinne der Entwickler – sie bessern nun nach.

Patchday SAP: Präparierte Netzwerkanfrage ebnet Weg für Abstürze

vor 2 Stunden 55 Minuten
Mehrere kritische Sicherheitslücken gefährden unter anderem SAP Extended Passport und NetWeaver.

Die CRA-Meldepflicht startet – was Hersteller jetzt wissen müssen

vor 3 Stunden 8 Minuten
Die ersten Meldepflichten des Cyber Resilience Act (CRA) starten am Freitag. Eine Bitkom-Umfrage zeigt: Viele Unternehmen sind unvorbereitet.

Nach Cyberangriff in Berlin: Anlaufstelle für Betroffene

vor 4 Stunden 26 Minuten
Cyberkriminelle haben große Mengen von Daten aus der Berliner Verwaltung veröffentlicht. Betroffene erhalten nun Informationen und Hilfe auf einer Serviceseite.

Vierter Hacking-Vorfall: Weiteres Anthropic-Modell bricht aus Testumgebung aus

Do, 09/10/2026 - 13:46
Nachdem Anthropic schon Ende Juli drei Hacking-Angriffe meldete, ist nach Analyse der Daten jetzt noch ein vierter bei Claude Opus 4.6 hinzugekommen.

Kritische Schadcode-Lücken bedrohen Ivanti Neurons for ITSM

Do, 09/10/2026 - 13:15
Angreifer können Ivanti Endpoint Manager Mobile, Neurons for ITSM und Sentry attackieren. Sicherheitsupdates sind verfügbar.

Sicherheitslücken in ePA-Clients: „Die Implementierungen hatten blinde Flecken“

Do, 09/10/2026 - 12:53
Sicherheitsforscher sorgten für Fixes kritischer Lücken in ePA-Clients und der Telematikinfrastruktur. Dr. Simon Weber erklärt die Details im Interview.

Sicherheitslücken: 36.000 Plex-Media-Server-Instanzen potenziell angreifbar

Do, 09/10/2026 - 08:45
In aktuellen Versionen von Plex Media Server und Plex Desktop wurden mehrere Schwachstellen geschlossen. Weltweit sind zehntausende Instanzen angreifbar.

Jetzt patchen! Angreifer kompromittieren Cisco-Firewalls als Root

Do, 09/10/2026 - 07:52
Angreifer attackieren derzeit Cisco Secure Firewall Management Center. Sicherheitsupdates sind seit März 2026 verfügbar.

OpenAI-Agenten haben auf mehr als 10 weiteren Websites unerlaubt kommuniziert

Do, 09/10/2026 - 03:04
Sicherheitsforscher haben Spuren ausgebrochener KI-Agenten von OpenAI auf zusätzlichen Webseiten entdeckt. Zumeist haben sie sich auf Wiki-Seiten ausgetauscht.

Anstieg von Verbrauch an KI-Tokens – was einige Claude-Nutzer berichten

Mi, 09/09/2026 - 13:38
Einige Claude-User schauen derzeit geschockt auf ihren Token-Verbrauch. Obwohl sie die KI-Tools teilweise tagelang nicht nutzen, steigt der Verbrauch weiter.

Sicherheits-Updates: Samsung verteilt Patches für Galaxy-Smartphones

Mi, 09/09/2026 - 12:24
Samsung hat sein Security-Bulletin für September 2026 veröffentlicht. Der Hersteller verteilt 90 Sicherheitspatches für zahlreiche Galaxy-Geräte.

KI absichern und belegen: OWASP veröffentlicht neue Hilfe

Mi, 09/09/2026 - 11:02
Das OWASP GenAI Security Project veröffentlicht den „Crosswalk“, der KI-Risiken mit Compliance-Anforderungen aus 25 Regelwerken verknüpft.

Patchday: Kritische Lücken ermöglichen Attacken auf Android 14, 15, 16 und 17

Mi, 09/09/2026 - 10:53
Der September-Patchday für Android schließt über 90 Sicherheitslücken, darunter mehr als 25 kritische Schwachstellen in Framework, System und Kernel.

Kommentar: Auf Lücke gespielt - was in Berlin den Rhysida-Angriff begünstigte

Mi, 09/09/2026 - 10:44
Berlin hat bei der IT-Sicherheit geschlampt. Den Angreifern hat über Jahrzehnte gewachsene und nur halbherzig modernisierte IT in die Karten gespielt.

September-Patchday: Adobe schließt kritische Zero-Day-Lücke und 172 weitere

Mi, 09/09/2026 - 10:12
Im Zentrum der Adobe-Patch-Welle steht das Update für Adobe Commerce, das bereits akut angegriffen wird. Besonders viele Updates betreffen Experience Manager.

Chrome 153: Google wechselt zu Zweiwochen-Update-Zyklus

Mi, 09/09/2026 - 09:45
Google stellt Chrome auf einen Zweiwochen-Rhythmus um. Version 153 behebt 230 Sicherheitslücken, darunter eine aktiv ausgenutzte.

Microsoft schließt Rekordzahl an Sicherheitslücken

Mi, 09/09/2026 - 08:09
Microsoft schließt fast 1000 Sicherheitslücken am Patchday. Zwei davon werden bereits aktiv ausgenutzt und haben höchste Priorität.

Security-Angriff: LG-Fernseher auf Dauersendung

Mi, 09/09/2026 - 04:25
Forscher haben in LG-TVs neue Tricks entdeckt, mit denen die Zuschauer getrackt werden. Das Tracking dient der Werbung, es kann aber auch gefährlich werden.

Seiten