heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 19 Minuten 31 Sekunden

OpenAI entdeckt KI-Fehlverhalten auch bei alltäglichen Routineaufgaben

vor 1 Stunde 47 Minuten
OpenAI hat sechs neue Fälle von KI-Fehlverhalten gemeldet. Die KIs setzten sich über Nutzer hinweg, auch bei Alltagsaufgaben.

Anonymisierendes Linux Tails: Neuer Update-Rhythmus

vor 3 Stunden 41 Minuten
Tails stellt auf einen zweiwöchentlichen Release-Rhythmus um. Version 7.13 der Linux-Distribution vereinfacht den Shutdown.

OpenAI führt Framework zur Meldung von KI-Sicherheitsvorfällen ein

vor 4 Stunden 3 Minuten
OpenAI hat ein neues Framework vorgestellt, um Fehlverhalten seiner KI-Modelle systematisch zu erfassen, zu untersuchen und transparent offenzulegen.

Windows-Update sperrt Domain-Nutzer aus

vor 7 Stunden 7 Minuten
Microsoft bestätigt Probleme mit den Sicherheitsupdates vom September-Patchday. Domain-Logins können dadurch unmöglich werden.

Jetzt patchen! Angreifer knipsen Firewalls von Cisco aus

vor 7 Stunden 45 Minuten
Der Netzwerkausrüster Cisco hat zahlreiche Sicherheitslücken in seinen Produkten geschlossen. Es laufen bereits Attacken.

Warnung vor Cyberattacken auf Google Pixel, Cisco ISE und Acronis Backup

vor 8 Stunden 23 Minuten
Bösartige Akteure greifen Lücken in Google Pixel, Cisco ISE und Acronis Backup für cPanel/WHM und Plesk an. Updates schützen.

Oracle patcht mehr als 650 Sicherheitslücken

Mi, 09/16/2026 - 10:19
Das Oracle Critical Security Patch Update bringt Softwareflicken für mehr als 650 Lücken. Darunter sind diverse mit kritischem Risiko.

IBM MQ: In mehreren Fällen kann Schadcode auf Systeme gelangen

Mi, 09/16/2026 - 09:39
In aktuellen Versionen von IBMs Middleware MQ haben die Entwickler mehrere Schwachstellen geschlossen. Bislang gibt es keine dokumentierten Attacken.

DDROP: Adapterstecker hebelt Confidential Computing aus

Mi, 09/16/2026 - 08:24
IT-Forscher hebeln RAM-Verschlüsselung für Confidential Computing mittels Adapterstecker aus. DDROP greift aktuelles DDR5 an.

Angreifer attackieren Acronis Backup für cPanel/WHM und Plesk

Mi, 09/16/2026 - 07:37
Aufgrund von laufenden Attacken müssen Admins Acronis Backup für cPanel/WHM und Plesk aktualisieren.

„Passwort“ Folge 66: News mit Clickfix, RPKI, Roboterhacks und KI-Überlistung

Mi, 09/16/2026 - 07:00
Ein aufwendiger Angriff gegen ein Serververwaltungstool greift ins Grundgerüst des Internets ein und Claude lässt sich weiterhin überlisten.

Spaniens Datenschutzaufsicht: Erster Cyberangriff mithilfe eines KI-Agenten

Mi, 09/16/2026 - 05:56
In Spanien wurde ein Cyberangriff gemeldet, bei dem ein KI-Agent Daten verändern und Rechnungen einsehen konnte. Das sei von neuer Qualität.

Dringend aktualisieren: iOS 27, macOS 27 und Co. stopfen viele Lücken

Di, 09/15/2026 - 08:48
iOS 27, Golden Gate und Co. sind auch aus Sicherheitsgründen relevant. Apple hat nun seine Fix-Liste geliefert. Auch ältere Betriebssysteme bekommen Updates.

1.1.1.1 prüft DNS jetzt mit Post-Quanten-Kryptografie

Di, 09/15/2026 - 08:37
Cloudflare hat ML-DSA-44-Validierung für seinen DNS-Resolver 1.1.1.1 aktiviert. Das soll DNS-Antworten vor Quanten-Angriffen schützen.

Angreifer missbrauchen SQL-Schwachstelle in Ciscos Secure E-Mail-Gateway

Di, 09/15/2026 - 08:30
Cisco warnt vor laufenden Angriffen auf eine kritische SQL-Injection-Lücke im Secure E-Mail Gateway. Updates stehen bereit.

Der Homebrew-Paketmanager bringt nun einen Sicherheitslücken-Scanner mit

Di, 09/15/2026 - 08:17
Die neue Homebrew-Version 7.0.0 bietet einen integrierten Sicherheitslücken-Scanner für installierte Software und schließt acht Schwachstellen.

Außer der Reihe: Microsoft fixt Probleme und Lücken nach Windows-Updates

Di, 09/15/2026 - 07:06
Microsoft hat ungeplante Updates für Windows außer der Reihe veröffentlicht. Sie stopfen Sicherheitslecks und beheben Probleme.

Chess.com: Scraper sammeln 4,7 Millionen Datensätze

Mo, 09/14/2026 - 09:35
Das Have-I-Been-Pwned-Projekt hat 4,7 Millionen Datensätze von Chess.com aufgenommen, die offenbar mittels Scraping ergattert wurden.

Cyber-Attacken auf GitLab, ConnectWise ScreenConnect und JFrog Artifactory

Mo, 09/14/2026 - 07:11
Die IT-Sicherheitsbehörde CISA warnt vor beobachteten Angriffen auf GitLab, ConnectWise ScreenConnect und JFrog Artifactory.

Ruf nach KI-Pause: Börsen reagieren negativ, Trump winkt ab, Lob von Forschern

Mo, 09/14/2026 - 05:03
Führende KI-Unternehmen aus den USA haben dafür plädiert, die Forschung gezielt zu pausieren. Die Reaktionen darauf fallen ganz unterschiedlich aus.

Seiten