heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 2 Stunden 32 Sekunden

Schweiz baut Alternative zu Microsoft 365 auf

vor 3 Stunden 1 Minute
Die Schweizer Bundeskanzlei startet ein Programm für eine souveräne Arbeitsplatzsoftware. Rund 3000 Beschäftigte sollen sie nutzen.

„WeWorm“: Zero-Click-Wurm hätte alle Konten von WeChat übernehmen können

vor 4 Stunden 28 Sekunden
Eine KI hat eine Schwachstelle in WeChat gefunden, über die man in kürzester Zeit eine Milliarde Konten hätte übernehmen können. Sie ist bereits geschlossen.

Ein Start-up entfernt Verweigerung aus KI-Modellen und verdient daran

vor 10 Stunden 33 Minuten
Das Start-up Abliteration AI entfernt Verweigerungsmechanismen aus KI-Modellen. Das hilft Security-Teams, schafft aber auch neue Missbrauchsrisiken.

Sicherheitsvorfall bei Liquid Network: 320 Millionen US-Dollar in Bitcoin weg

Mo, 09/07/2026 - 19:24
„Angebliche White-Hat-Hacker“ haben mutmaßlich rund 4.000 der 4.200 Bitcoins abgezogen, die in der Liquid-Federation-Wallet des Unternehmens verwahrt waren.

NetBSD 9.5 schließt Sicherheitslücken – und beendet Support

Mo, 09/07/2026 - 15:45
Zum Abschied von NetBSD 9.x gibt es noch einmal einige Sicherheits- und Stabilitätskorrekturen. Ein Umstieg auf NetBSD 10 oder 11 wird ausdrücklich empfohlen.

Gefahr für die nationale Sicherheit: Berliner Datenleck schlägt hohe Wellen

Mo, 09/07/2026 - 15:40
Nach dem Darknet-Leak streiten Bezirke über Forensik-Software von Crowdstrike. Die Datenschutzbeauftragte warnt und gibt Verhaltensregeln für Betroffene heraus.

Zero-Day-Lücke StyleSmuggler in Magento und Adobe Commerce wird aktiv ausgenutzt

Mo, 09/07/2026 - 15:22
Onlineshops auf Basis von Magento und Adobe Commerce sind offenbar aufgrund einer ungepatchten Sicherheitslücke namens StyleSmuggler angreifbar.

BSI erklärt ersten Angriffsvektor auf Berliner Behörden

Mo, 09/07/2026 - 14:26
Erst Phishing, dann ein Fake-Captcha und ein Terminal-Befehl – so einfach lief nach ersten Analysen die Cyberattacke auf Berlin ab.

Microsoft bremst alte Exchange-Server aus

Mo, 09/07/2026 - 12:54
Microsoft verschärft die Regeln für alte Exchange-Server: In Hybridumgebungen drohen Drosselung und blockierte E-Mails.

MikroTrick: RouterOS-Lücken werden aktiv ausgenutzt – jetzt patchen

Mo, 09/07/2026 - 12:10
CERT Polska warnt vor aktiv ausgenutzten Lücken in MikroTik RouterOS. Über SSH lassen sich Router ohne Zugangsdaten komplett übernehmen. Update dringend nötig.

Unheimliches Schwarmverhalten: OpenAI-Agenten kollaborieren auf deutschem Wiki

So, 09/06/2026 - 16:47
Tausende KI-Agenten brechen laut einer neuen Analyse aus ihren Testumgebungen aus, teilen Antworten und tauschen Wege zum Umgehen von Sicherheitsbarrieren aus.

Cyberattacke auf Berlin könnte größere Folgen haben als bisher gedacht

So, 09/06/2026 - 15:52
Rund 1,44 Millionen Dateien der Berliner Verwaltung stehen seit Freitag im Darknet. Das Ausmaß könnte viel weitreichender sein als angenommen.

Draht statt Sprengstoff: Angriffe auf Umspannwerke und Grenzen der Netzredundanz

Sa, 09/05/2026 - 14:41
Sabotage an Umspannwerken zeigt, wie leicht Gigawatt vom Netz gehen, warum Schutztechnik Blackouts verhinderte – und wo der Kritis-Schutz hinterherhinkt.

WTF: Die KI-Hersteller werden beim Datensammeln immer skrupelloser

Sa, 09/05/2026 - 07:03
LLMs brauchen große Mengen an originären Daten für das Training. Um an diese zu gelangen, kennen die KI-Hersteller keine Grenzen.

Berliner Senat zahlt nicht - sensible Daten jetzt im Darknet

Fr, 09/04/2026 - 15:37
Nach Ablauf eines Ultimatums hat die Hackergruppe Rhysida mehrere Terabyte an Daten aus dem Berliner Landesnetz im Darknet veröffentlicht.

EU-Verteidigungspläne: Experten warnen vor digitaler Souveränität um jeden Preis

Fr, 09/04/2026 - 14:48
Verteidigungsbeamte und Rüstungskonzerne warnen vor dem EU-Gesetz CADA. Sie befürchten, dass der zu schnelle Ausschluss von US-Technik die Sicherheit gefährdet.

Gehirn-Computer-Schnittstellen: Datenschützer warnen vor Big Tech

Fr, 09/04/2026 - 14:40
Gehirn-Computer-Schnittstellen erobern Medizin und Gaming. Auf einer Tagung in Bonn forderten Experten klare Regeln für den Schutz von Neurodaten.

Root-Attacken auf Nexus-9000-Switches von Cisco möglich

Fr, 09/04/2026 - 09:28
IP-Telefone, Switches und Secure Email von Cisco sind angreifbar. Sicherheitspatches schließen zum Teil kritische Sicherheitslücken.

Jetzt patchen! Es laufen derzeit Schadcode-Attacken auf Chrome

Fr, 09/04/2026 - 06:48
Google hat mehrere Sicherheitslücken im Webbrowser Chrome geschlossen. Eine Schwachstelle nutzen Angreifer bereits aus.

Auslegungssache 167: Datenschutz mit System

Fr, 09/04/2026 - 04:10
Wie Unternehmen Datenschutz praxistauglich organisieren, erklärt Beraterin Regina Mühlich im c’t-Datenschutz-Podcast.

Seiten