heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 2 Stunden 54 Minuten

KI findet kritische ImageMagick-Lücken in Standardkonfigurationen

vor 4 Stunden 51 Minuten
Ein KI-Pentesting-Tool hat in Standardkonfigurationen von ImageMagick kritische Sicherheitslücken aufgespürt. Workarounds schützen.

Malware auf npm: HTTP-Client axios lädt Backdoor für Windows, macOS und Linux

vor 7 Stunden 28 Minuten
Der Maintainer-Account für das Paket axios auf npm wurde geknackt, um einen Remote-Access-Trojaner für Windows, macOS und Linux einzuschleusen.

„Passwort“ Folge 54: Alte Bugs, neue Angriffe und zukünftige PKI

vor 8 Stunden 54 Minuten
Im Podcast geht es um kürzlich entdeckte Lücken in uraltem Unix, aktuelle Angriffe auf Apple-Geräte, quantensichere Zertifikate fürs Web und einiges mehr.

Jetzt aktualisieren! Chrome-Sicherheitslücke wird angegriffen

vor 9 Stunden 32 Minuten
Google hat ein Update für Chrome veröffentlicht. Es stopft 21 Sicherheitslücken. Angriffe laufen auf eine Codeschmuggel-Lücke.

l+f: Claude serviert Zero-Day-Exploits frei Haus

Di, 03/31/2026 - 18:10
Dass sich Guardrails umgehen lassen, war eigentlich klar. Dass das so einfach gehen könnte, überrascht dann doch.

Darknet Diaries Deutsch: Hieu - vom Darknet zum Datendealer Teil 2

Di, 03/31/2026 - 14:02
In Teil zwei erzählt uns der vietnamesische Hacker, wie er zum Datenhändler wurde und dann für das falsche Verbrechen im Gefängnis gelandet ist.

Anthropics Claude Code: Kompletter Quellcode im Netz

Di, 03/31/2026 - 13:14
Der Quellcode von Anthropics CLI-Tool Claude Code wurde versehentlich über eine Source-Map im npm-Registry öffentlich zugänglich.

Bundeskriminalamt: Mehr Löschbedarf bei rechtswidrigen Inhalten

Di, 03/31/2026 - 12:20
Entfernungsanordnungen für terroristische Inhalte werden wieder seltener – die Zahl der BKA-Hinweise an Hostinganbieter steigt dennoch rapide an.

Telegram: Hickhack um kritische oder hochriskante Sicherheitslücke

Di, 03/31/2026 - 12:14
IT-Forscher haben eine vermeintlich kritische Zero-Click-Schwachstelle in Telegram ausgemacht. Telegram widerspricht dem.

Das US-Routerverbot und seine durchsichtige Begründung

Di, 03/31/2026 - 09:43
Die USA verbieten neue Routermodelle, möchten aber Ausnahmen machen, wenn genug Geld dafür hereinkommt. Auch nach einer Woche sind viele Fragen offen.

Anonymisierendes Linux Tails 7.6 wechselt den Passwort-Manager

Di, 03/31/2026 - 07:40
Die Entwickler setzen im anonymisierenden Linux Tails 7.6 auf einen einfacheren Passwort-Manager und verbessern die Verbindung.

World Backup Day: Einrichten und machen

Di, 03/31/2026 - 06:23
Am 31. März jedes Jahres findet der World Backup Day statt. Er ist eine Erinnerung daran, dass Verlust mehr schmerzt als die Sicherung.

Offizielle App des Weißen Hauses angeblich mit umfangreichen Tracking-Funktionen

Di, 03/31/2026 - 04:35
Die White-House-App verlangt unter Android weitreichende Berechtigungen. Eine technische Analyse wirft zudem Datenschutz- und Sicherheitsfragen auf.

Ubuntu setzt auf ntpd-rs: Rust für präzise Zeitsynchronisierung

Mo, 03/30/2026 - 14:58
Ubuntu plant, ntpd-rs als Standard für die Zeitsynchronisierung einzuführen. Die Rust-Implementierung soll chrony und weitere Tools ersetzen.

FortiClient EMS: Sicherheitslücke wird attackiert

Mo, 03/30/2026 - 12:27
Im Februar hat Fortinet eine kritische Sicherheitslücke in FortiClient EMS mit einem Sicherheitspatch bedacht. Sie wird nun angegriffen.

Angreifer knacken Gambio-Webshops – Updates verfügbar

Mo, 03/30/2026 - 11:38
Eine Sicherheitslücke in Gambio-Webshops ermöglicht Angreifern, diese zu knacken. Und das machen bösartige Akteure offenbar bereits.

Apple: Lockdown Mode beim iPhone „noch nie“ gehackt

Mo, 03/30/2026 - 11:22
Derzeit läuft eine Angriffswelle auf Geräte mit älteren iOS-Versionen. Apple äußerte sich im Zusammenhang damit zur Wirksamkeit einer Sicherheitsfunktion.

SystemRescue 13.00: Neue Tools für Datenrettung und Analyse

Mo, 03/30/2026 - 10:55
SystemRescue 13.00 ist da. Die Linux-Distribution für Administratoren bringt einen neuen LTS-Kernel und aktualisierte Dateisystem-Tools.

Jetzt updaten! Angriffe auf F5 BIG-IP Access Policy Manager beobachtet

Mo, 03/30/2026 - 07:41
Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor laufenden Angriffen auf F5 BIG-IP Access Policy Manager.

Angriffe laufen auf Citrix Gateway und Netscaler ADC

Mo, 03/30/2026 - 06:54
Vergangene Woche wurde eine kritische Lücke in Citrix Gateway und Netscaler ADC bekannt. Jetzt beobachten IT-Forscher Angriffe darauf.

Seiten