heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 50 Minuten 10 Sekunden

Kritische Lücke in Automatisierungstool: n8n erlaubt Codeschmuggel

Fr, 01/09/2026 - 13:52
Im beliebten Werkzeug zur Erstellung von No-Code-Arbeitsabläufen klaffen gleich vier kritische Lücken, eine mit Höchstwertung. Admins sollten schnell patchen.

Von München bis Sevilla: Internationaler Schlag gegen Cyber-Mafia „Black Axe“

Fr, 01/09/2026 - 11:30
Ermittlern gelang in Spanien ein empfindlicher Schlag gegen die als „Black Axe“ bekannte nigerianische Cyber-Mafia.

Mediaplayer VLC: Aktualisierte Version stopft zahlreiche Lücken

Fr, 01/09/2026 - 11:05
Die Version 3.0.23 des VLC Media Player bessert diverse Schwachstellen aus, die möglicherweise Unterschieben von Schadcode erlauben.

Microsoft bestätigt: Telefonische Windows-Aktivierung ist passé

Fr, 01/09/2026 - 10:26
Die Telefonaktivierung von Windows ist laut Bandansage „derzeit“ nicht verfügbar. Microsoft bestätigt nun: Sie ist Geschichte.

Kein Patch im BMW: ”Pwn My Ride“-Lücke in CarPlay und AirPlay bleibt bestehen

Fr, 01/09/2026 - 09:39
Letzten Herbst wurden Lücken in der AirPlay-Implementierung diverser Geräte entdeckt – auch in CarPlay. Daran wird sich bei einigen Marken wohl nichts ändern.

Jetzt patchen! Attacken auf Cisco Identity Services Engine naheliegend

Fr, 01/09/2026 - 09:03
Angreifer können auf Systemdaten von Cisco Identity Services Engine zugreifen. Angriffe sind aber nicht ohne Weiteres möglich.

BSI: CERT-Bund bemängelt viele verwundbare Zimbra-Server

Fr, 01/09/2026 - 07:57
Das CERT-Bund des BSI warnt davor, dass in Deutschland hunderte verwundbare Zimbra-Server im Netz stehen.

Auslegungssache 150: Auf digitaler Spurensuche

Fr, 01/09/2026 - 05:00
Im c't-Datenschutz-Podcast erklärt eine IT-Forensikerin, wie sie nach Vorfällen Spuren sichert, mit Erpressern verhandelt und den Datenschutz im Blick behält.

Sieben kritische Sicherheitslücken mit Höchstwertung bedrohen Coolify

Do, 01/08/2026 - 13:16
Die Self-Hosting-Plattform Coolify ist schwer verwundbar. In Deutschland gibt es Sicherheitsforschern zufolge fast 15.000 angreifbare Instanzen.

Kanboard-Sicherheitslücke ermöglicht Anmeldung als beliebiger User

Do, 01/08/2026 - 13:03
In Kanboard stecken drei Sicherheitslecks. Das gravierendste erlaubt die Anmeldung als beliebiger Nutzer. Ein Update steht bereit.

Dr. Ansay: Neue Sicherheitslücke legte 1,7 Millionen Datensätze offen

Do, 01/08/2026 - 12:54
Bei dem Telemedizin-Anbieter Dr. Ansay hat es erneut eine Sicherheitslücke gegeben. Dadurch waren hunderttausende Kunden gefährdet.

Debian sucht neue Datenschützer

Do, 01/08/2026 - 11:27
Das Team an Freiwilligen, die sich um Datenschutzbelange gemäß DSGVO bei Debian gekümmert haben, ist zurückgetreten.

Jetzt patchen! Angreifer attackieren HPE OneView und PowerPoint

Do, 01/08/2026 - 09:04
Angreifer nutzen eine Schadcode-Lücke in HPE OneView aus. PowerPoint wird ausschließlich unter macOS attackiert.

zlib: Kritische Sicherheitslücke ermöglicht Codeschmuggel – noch kein Update

Do, 01/08/2026 - 08:12
Eine kritische Lücke in der in vielen Betriebssystemen und Programmen enthaltenen zlib-Bibliothek ermöglicht Codeschmuggel.

Rechteausweitungslücke in MyAsus

Mi, 01/07/2026 - 13:56
In MyAsus klafft eine als hochriskant eingestufte Sicherheitslücke, die das Ausweiten der Rechte erlaubt. EIn Update steht bereit.

Coupang: Koreanischer E-Commerce-Riese zahlt Kunden Billionen-Entschädigung

Mi, 01/07/2026 - 13:05
Jeder der über dreißig Millionen Kunden erhält 50.000 Won, etwa 30 Euro. Verbraucherschützer warnen: Coupang kaufe sich so von weiteren Ansprüchen frei.

Krypto-Phishing mit angeblicher Mail des Bundeszentralamts für Steuern

Mi, 01/07/2026 - 13:00
Eine aktuelle Phishing-Welle behauptet Abweichungen bei „Krypto-Angaben“ beim Bundeszentralamt für Steuern.

Mehrere Sicherheitslücken bedrohen Veeam Back & Replication

Mi, 01/07/2026 - 10:24
Ein wichtiges Sicherheitsupdate schließt mehrere Schwachstellen in Veeam Back & Replication. Bislang sind keine Attacken bekannt.

Android: Google halbiert Releasezyklus für AOSP-Quellcode

Mi, 01/07/2026 - 08:48
Google führt weitere Änderungen am Releasezyklus von Android durch: Der Quellcode wird künftig nur noch zweimal im Jahr im AOSP veröffentlicht.

Jetzt entsorgen! Kein Support mehr für attackierte D-Link-DSL-Router

Mi, 01/07/2026 - 08:17
Derzeit attackieren unbekannte Angreifer verschiedene DSL-Router von D-Link. Für die Geräte gibt es seit sechs Jahren keine Sicherheitspatches mehr.

Seiten