heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 1 Stunde 55 Minuten

Drei Fragen und Antworten: Wie KI wirklich bei der Schwachstellensuche hilft

vor 10 Stunden 43 Minuten
Um KI erfolgreich in Code-Audits einzusetzen, ist die Wahl des Modells gar nicht so wichtig. Entscheidend ist der Workflow, damit man nicht in Funden versinkt.

Web.de und GMX rüsten Passkeys nach

vor 12 Stunden 13 Minuten
Die United-Internet-Töchter GMX und Web.de führen jetzt Passkeys ein. Sie verbessern damit die Sicherheit und den Schutz vor Phishing.

Kimi K3: Chinesische KI findet mehrere Zero-Day-Lücken in redis-Datenbank

vor 13 Stunden 49 Minuten
Ein IT-Forscher hat mit der chinesischen KI Kimi K3 mehrere Zero-Day-Lücken in der redis-Datenbank entdeckt. Updates bestätigen die Funde.

Öffnung von WhatsApp: Threema lehnt Anbindung nicht nur wegen Datenschutz ab

vor 14 Stunden 29 Minuten
Unter EU-Vorgaben musste WhatsApp für Chats mit anderen Messengern geöffnet werden. Nicht nur aus Datenschutzgründen lehnt Threema das weiterhin ab.

NetBird: WireGuard-Verbindungen per Desktop-App steuern

vor 15 Stunden 4 Minuten
NetBird 0.75.0 ersetzt den Tray-Client durch eine neue Desktop-App und öffnet die Daemon-API für HTTP und JSON.

Sicherheitsupdate n8n: Accountübernahme und Sandboxausbruch möglich

vor 15 Stunden 15 Minuten
Das Workflow-Automatisierungstool n8n ist verwundbar und Angreifer können Instanzen kompromittieren.

IETF: Warnung vor Nebenwirkungen eines Social-Media-Verbots für Jugendliche

vor 15 Stunden 24 Minuten
Auf dem IETF-Treffen in Wien warnten Entwickler vor den Risiken von Altersverifikationssystemen. Diese könnten Sicherheit und Vertraulichkeit im Netz gefährden.

Adobe-Chrome-Erweiterung ermöglichte Datenklau

vor 15 Stunden 44 Minuten
In der Chrome-Erweiterung Adobe Acrobat mit 312 Millionen Nutzern klaffte eine Schwachstelle. Dadurch konnten Angreifer Daten stehlen.

Russische Angreifer missbrauchen Zero-Click-Lücke in Zimbra

vor 17 Stunden 15 Minuten
Russische Angreifer attackieren seit Juli 2025 westliche Regierungen und Einrichtungen durch eine Zero-Click-Lücke in Zimbra.

Auslegungssache 164: Angriff auf die Informationsfreiheit

vor 18 Stunden 42 Minuten
Die Regierung will das Informationsfreiheitsgesetz "modernisieren". Im c't-Podcast warnt ein prominenter Gast vor der faktischen Abschaffung eines Grundrechts.

Dein schönes Antlitz kann Dein Google-Konto öffnen

Do, 07/23/2026 - 21:30
Ist das Google-Konto versperrt, kann jetzt ein Selfie-Video helfen. Man muss jedoch vorher eines hinterlegt haben.

Milliardenlast für Europas Netze: Der teure Abschied von Huawei und ZTE

Do, 07/23/2026 - 14:17
Ein Verbot chinesischer Netzwerkausrüster würde europäische Mobilfunker laut Studie bis zu 40 Milliarden Euro kosten – viermal mehr als von Brüssel geschätzt.

8000 PCs über Steam infiziert: Cyberkriminelle verteilen Malware via Fake-Games

Do, 07/23/2026 - 13:28
Cyberkriminelle haben Steam genutzt, um zahlreiche PCs mit Malware zu infizieren. Die Schadsoftware war in Spielen versteckt und wurde gezielt beworben.

Anonymisierendes Linux Tails 7.10: Neuer Shutdown und Videoplayer

Do, 07/23/2026 - 12:56
Die Maintainer der anonymisierenden Linux-Distribution Tails setzen zum Shutdown auf Gnome-Standard. Neu ist der Videoplayer Celluloid.

Datenschutzvorfall bei uniVersa: KI-Crawler von OpenAI griff Daten ab

Do, 07/23/2026 - 10:48
Bei den uniVersa-Versicherungen gab es einen Datenschutzvorfall. Ein KI-Crawler hat Kundendaten abgegriffen, darunter Namen, Adressen und teilweise Bankdaten.

Rechteausweitungslücke in Ubuntu durch snap

Do, 07/23/2026 - 10:28
Standardinstallationen von Ubuntu sind für eine Schwachstelle anfällig, die die Rechteausweitung zu root ermöglicht. Auslöser ist snap.

Neuer ClickFix-Angriff auf Mac-Nutzer im Umlauf: Erpressung trifft auf Datenklau

Do, 07/23/2026 - 10:07
ClickLock Stealer soll bisher über 100 Personen per Shellscript angegriffen haben. Er geht dabei recht fies vor, um ans Passwort zu kommen und Daten abzuziehen.

Atlassian: Bamboo und Bitbucket für Schadcode-Attacken anfällig

Do, 07/23/2026 - 09:43
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen in verschiedenen Anwendungen von Atlassian.

Microsoft SharePoint: Angriffe auf weitere Sicherheitslücke

Do, 07/23/2026 - 07:13
Weitere Sicherheitslücken in SharePoint stehen unter Beschuss. Auch Check Point SmartConsole wird derzeit attackiert.

Cyberattacken auf Landesverwaltung nehmen weiter zu

Do, 07/23/2026 - 04:45
Cyberangriffe nehmen in Sachsen-Anhalt deutlich zu: Im ersten Halbjahr meldet die Landesverwaltung mehr als doppelt so viele Vorfälle wie zuvor.

Seiten