heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 2 Stunden 15 Minuten

Stackable Data Platform 26.7: Sicherheit, SBOMs und flexible Registries

vor 8 Stunden 20 Minuten
Stackable stellt die Data Platform 26.7 auf Qualität und Supply-Chain-Sicherheit um. Neben SLSA-Provenance drohen bei der Registry-Logik Breaking Changes.

TeamViewer: Zwei-Faktor-Authentifizierung unter macOS umgehbar

vor 10 Stunden 21 Minuten
Unter bestimmten Bedingungen können Angreifer TeamViewer-Remotesessions unter macOS erstellen.

Sicherheitsupdates: Angreifer können Apache Traffic Server crashen lassen

vor 11 Stunden 15 Minuten
In aktuellen Versionen haben die Entwickler von Apache Traffic Server mehrere Sicherheitslücken geschlossen.

Server-Fernwartung: 24.650 Server für 20 Jahre alte Lücke anfällig

vor 11 Stunden 54 Minuten
Eine seit 2004 im IPMI-Protokoll zur Server-Fernwartung vorhandene und seit 2013 bekannte Sicherheitslücke betrifft tausende Geräte.

Kritische Schwachstelle in JetBrains TeamCity entdeckt

vor 14 Stunden 44 Minuten
JetBrains hat eine kritische Sicherheitslücke in TeamCity geschlossen. Angreifer können CI/CD-Pipelines kompromittieren und Befehle auf dem Server ausführen.

OpenWrt: Updates schließen teils kritische Sicherheitslücken

vor 14 Stunden 49 Minuten
Das OpenWrt-Projekt hat aktualisierte Fassungen veröffentlicht, die teils als kritisches Risiko eingestufte Sicherheitslücken stopfen.

Admin-Sicherheitslücke bedroht Apache Airflow mit FAB-Authentifizierung

vor 15 Stunden 33 Minuten
Stimmen die Voraussetzungen, können Angreifer Apache Airflow attackieren und als Admin Systemeinstellungen verbiegen.

WhatsApp bekommt Web-Anrufe und weitere neue Funktionen

vor 16 Stunden 26 Minuten
Der Messenger-Dienst erweitert seinen Funktionsumfang und verbessert das Nutzererlebnis.

Über 1000 Experten fordern KI-Bremsmechanismus

vor 19 Stunden 23 Minuten
Ein eigenständig von KI durchgeführter Cyberangriff schreckte die Tech-Branche auf. Jetzt folgt der Ruf nach einem internationalen Bremsmechanismus.

Verschiedene Attacken auf Progress LoadMaster möglich

Di, 07/28/2026 - 12:15
Die Load-Balancing- und Cluster-Managementlösung LoadMaster ist verwundbar. Die Entwickler haben nun Sicherheitslücken geschlossen.

Lücke: Claude Cowork entkommt macOS-Sandbox

Di, 07/28/2026 - 12:00
Die Nutzung von KI-Agenten direkt auf dem Rechner kann Gefahren mit sich bringen. Das zeigt eine soeben entdecktes Sicherheitsloch in Claude Cowork für den Mac.

Microsoft: Proof-of-Concept-Exploit für „Certighost“-AD-Lücke aufgetaucht

Di, 07/28/2026 - 11:00
Am Juli-Patchday hat Microsoft eine AD-Lücke geschlossen, die Rechteausweitung ermöglicht. Nun warnt das Unternehmen vor PoC-Exploit.

Zahlreiche Sicherheitslücken gefixt: Schnell auf iOS 26.6 und Co. aktualisieren

Di, 07/28/2026 - 10:22
Apple hat nun seine Sicherheitshinweise zu den neuen Betriebssystemen publiziert. Es gibt erneut enorm viele Fixes – vermutlich auch dank KI.

Claude-Datenleck: Tausende Chats in Suchmaschinen gelandet

Di, 07/28/2026 - 09:40
Eine Suche mit bestimmten Parametern gab auf Google tausende KI-Chats mit Claude preis. Google zeigt sie inzwischen nicht mehr an.

Neobank Revolut: Angeblich 75 Millionen Datensätze im Untergrund angeboten

Di, 07/28/2026 - 07:05
Ein Krimineller bietet im digitalen Untergrund eine Datenbank mit 75 Millionen Einträgen an, die von der Neobank Revolut stammen sollen.

Angriffe auf FortiOS und Arista VeloCloud beobachtet

Di, 07/28/2026 - 05:48
Die IT-Sicherheitsbehörde CISA meldet Angriffe auf Sicherheitslücken in Fortinet FortiOS sowie Arista VeloCloud.

Sicherheitsupdate: Dateitransferlösung MOVEit ist verwundbar

Mo, 07/27/2026 - 13:40
Mehrere Sicherheitslücken gefährden MOVEit-Server. Es gibt unter anderem Sicherheitsprobleme bei der Authentifizierung.

SourTrade: Browser kompiliert Malware

Mo, 07/27/2026 - 12:25
IT-Forscher haben eine mittels Malvertising verteilte Malware entdeckt. Die wird erst im Browser zusammengebaut.

Supply-Chain-Security: GitHub Dependabot verzögert Package-Updates um drei Tage

Mo, 07/27/2026 - 09:45
Aus Sicherheitsgründen wartet das GitHub-Tool nun drei Tage bis zum Erstellen von Pull Requests, wenn Versionsupdates für Dependencies erscheinen.

Angreifer können MongoDB abstürzen lassen und Daten manipulieren

Mo, 07/27/2026 - 08:50
Die MongoDB-Entwickler haben in aktuellen Versionen zahlreiche Sicherheitslücken geschlossen. Bislang gibt es keine Hinweise auf laufende Attacken.

Seiten