heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 35 Minuten 18 Sekunden

Jetzt patchen! Angreifer kompromittieren Cisco-Firewalls als Root

vor 51 Minuten 16 Sekunden
Angreifer attackieren derzeit Cisco Secure Firewall Management Center. Sicherheitsupdates sind seit März 2026 verfügbar.

OpenAI-Agenten haben auf mehr als 10 weiteren Websites unerlaubt kommuniziert

vor 5 Stunden 39 Minuten
Sicherheitsforscher haben Spuren ausgebrochener KI-Agenten von OpenAI auf zusätzlichen Webseiten entdeckt. Zumeist haben sie sich auf Wiki-Seiten ausgetauscht.

Anstieg von Verbrauch an KI-Tokens – was einige Claude-Nutzer berichten

Mi, 09/09/2026 - 13:38
Einige Claude-User schauen derzeit geschockt auf ihren Token-Verbrauch. Obwohl sie die KI-Tools teilweise tagelang nicht nutzen, steigt der Verbrauch weiter.

Sicherheits-Updates: Samsung verteilt Patches für Galaxy-Smartphones

Mi, 09/09/2026 - 12:24
Samsung hat sein Security-Bulletin für September 2026 veröffentlicht. Der Hersteller verteilt 90 Sicherheitspatches für zahlreiche Galaxy-Geräte.

KI absichern und belegen: OWASP veröffentlicht neue Hilfe

Mi, 09/09/2026 - 11:02
Das OWASP GenAI Security Project veröffentlicht den „Crosswalk“, der KI-Risiken mit Compliance-Anforderungen aus 25 Regelwerken verknüpft.

Patchday: Kritische Lücken ermöglichen Attacken auf Android 14, 15, 16 und 17

Mi, 09/09/2026 - 10:53
Der September-Patchday für Android schließt über 90 Sicherheitslücken, darunter mehr als 25 kritische Schwachstellen in Framework, System und Kernel.

Kommentar: Auf Lücke gespielt - was in Berlin den Rhysida-Angriff begünstigte

Mi, 09/09/2026 - 10:44
Berlin hat bei der IT-Sicherheit geschlampt. Den Angreifern hat über Jahrzehnte gewachsene und nur halbherzig modernisierte IT in die Karten gespielt.

September-Patchday: Adobe schließt kritische Zero-Day-Lücke und 172 weitere

Mi, 09/09/2026 - 10:12
Im Zentrum der Adobe-Patch-Welle steht das Update für Adobe Commerce, das bereits akut angegriffen wird. Besonders viele Updates betreffen Experience Manager.

Chrome 153: Google wechselt zu Zweiwochen-Update-Zyklus

Mi, 09/09/2026 - 09:45
Google stellt Chrome auf einen Zweiwochen-Rhythmus um. Version 153 behebt 230 Sicherheitslücken, darunter eine aktiv ausgenutzte.

Microsoft schließt Rekordzahl an Sicherheitslücken

Mi, 09/09/2026 - 08:09
Microsoft schließt fast 1000 Sicherheitslücken am Patchday. Zwei davon werden bereits aktiv ausgenutzt und haben höchste Priorität.

Security-Angriff: LG-Fernseher auf Dauersendung

Mi, 09/09/2026 - 04:25
Forscher haben in LG-TVs neue Tricks entdeckt, mit denen die Zuschauer getrackt werden. Das Tracking dient der Werbung, es kann aber auch gefährlich werden.

Schweiz baut Alternative zu Microsoft 365 auf

Di, 09/08/2026 - 13:26
Die Schweizer Bundeskanzlei startet ein Programm für eine souveräne Arbeitsplatzsoftware. Rund 3000 Beschäftigte sollen sie nutzen.

„WeWorm“: Zero-Click-Wurm hätte alle Konten von WeChat übernehmen können

Di, 09/08/2026 - 12:27
Eine KI hat eine Schwachstelle in WeChat gefunden, über die man in kürzester Zeit eine Milliarde Konten hätte übernehmen können. Sie ist bereits geschlossen.

Ein Start-up entfernt Verweigerung aus KI-Modellen und verdient daran

Di, 09/08/2026 - 05:54
Das Start-up Abliteration AI entfernt Verweigerungsmechanismen aus KI-Modellen. Das hilft Security-Teams, schafft aber auch neue Missbrauchsrisiken.

Sicherheitsvorfall bei Liquid Network: 320 Millionen US-Dollar in Bitcoin weg

Mo, 09/07/2026 - 19:24
„Angebliche White-Hat-Hacker“ haben mutmaßlich rund 4.000 der 4.200 Bitcoins abgezogen, die in der Liquid-Federation-Wallet des Unternehmens verwahrt waren.

NetBSD 9.5 schließt Sicherheitslücken – und beendet Support

Mo, 09/07/2026 - 15:45
Zum Abschied von NetBSD 9.x gibt es noch einmal einige Sicherheits- und Stabilitätskorrekturen. Ein Umstieg auf NetBSD 10 oder 11 wird ausdrücklich empfohlen.

Gefahr für die nationale Sicherheit: Berliner Datenleck schlägt hohe Wellen

Mo, 09/07/2026 - 15:40
Nach dem Darknet-Leak streiten Bezirke über Forensik-Software von Crowdstrike. Die Datenschutzbeauftragte warnt und gibt Verhaltensregeln für Betroffene heraus.

Zero-Day-Lücke StyleSmuggler in Magento und Adobe Commerce wird aktiv ausgenutzt

Mo, 09/07/2026 - 15:22
Onlineshops auf Basis von Magento und Adobe Commerce sind offenbar aufgrund einer ungepatchten Sicherheitslücke namens StyleSmuggler angreifbar.

BSI erklärt ersten Angriffsvektor auf Berliner Behörden

Mo, 09/07/2026 - 14:26
Erst Phishing, dann ein Fake-Captcha und ein Terminal-Befehl – so einfach lief nach ersten Analysen die Cyberattacke auf Berlin ab.

Microsoft bremst alte Exchange-Server aus

Mo, 09/07/2026 - 12:54
Microsoft verschärft die Regeln für alte Exchange-Server: In Hybridumgebungen drohen Drosselung und blockierte E-Mails.

Seiten