heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 1 Stunde 10 Minuten

Australien: Social-Media-Verbot für Jugendliche wirkt kaum

vor 1 Stunde 17 Minuten
Plattformen prüfen wenig, Konten bleiben bestehen. Neue Daten zeigen systematische Schwächen des weltweit ersten Verbots.

GitHub CLI führt standardmäßige Telemetrie-Erfassung ein

vor 1 Stunde 59 Minuten
GitHub CLI sammelt Telemetriedaten, um die Nutzung agentischer Tools zu analysieren. User machen automatisch mit, sofern sie nicht per Opt-out widersprechen.

Secure-Boot-Zertifikate: Microsoft Defender verschafft Überblick

vor 2 Stunden 6 Minuten
Die Zeit wird knapp: Die Secure-Boot-Zertifikate aus 2011 laufen ab Juni dieses Jahres ab. Microsoft Defender hilft im Enterprise-Umfeld.

Windows-Shell-Lücke wird angegriffen

vor 3 Stunden 55 Minuten
Im Februar hat Microsoft eine Windows-Shell-Lücke geschlossen, jedoch unvollständig. Jetzt wurden Angriffe entdeckt. Ein Patch hilft.

Die meisten US-Betrugsfälle starten über Social Media

vor 4 Stunden 6 Minuten
Auch 2025 verloren US-Bürger Milliarden durch Betrugsmaschen. Nach Angaben der US-Verbraucherschutzbehörde war Social Media der verlustreichste Kontaktkanal.

Schadcode-Lücken bedrohen Foxit PDF Reader und PDF Editor

vor 5 Stunden 57 Minuten
Angreifer können die Anwendungen Foxit PDF Reader und PDF Editor attackieren. Sicherheitspatches stehen zum Download bereit.

Microsoft stopft Lücke mit Risiko-Höchstwertung in Entra ID

vor 7 Stunden 5 Minuten
Eine Sicherheitslücke mit Höchstwertung beim Risiko hat Microsoft jüngst in Entra ID geschlossen.

Signal reagiert auf deutsche Probleme

vor 10 Stunden 50 Minuten
Die Signal-Stiftung reagiert auf verwirrende Berichte über Phishing in Deutschland und den Niederlanden. Sie erklärt, wie die Angreifer vorgehen.

Statt Bilderrätsel: Google führt QR-Code-Challenge gegen KI-Bots ein

Mo, 04/27/2026 - 13:32
Google erweitert reCAPTCHA zu „Cloud Fraud Defense“, einer Plattform gegen Betrug und Missbrauch, die auch KI-Agenten erkennt.

Werbeblocker Pi-hole: Update stopft Codeschmuggel- und Rechteausweitungslücken

Mo, 04/27/2026 - 11:08
Die Entwickler haben den DNS-basierten Werbeblocker Pi-hole aktualisiert. Das Update stopft hochriskante Sicherheitslecks.

Gesundheitsdaten aus UK Biobank auf Alibaba angeboten

Mo, 04/27/2026 - 09:23
Gesundheitsdaten der UK Biobank wurden online angeboten. Der Zugriff ist inzwischen gestoppt. Weitere Sicherheitsmaßnahmen sind geplant.

„Pack2TheRoot“: Sicherheitslücke betrifft mehrere Linux-Distributionen

Mo, 04/27/2026 - 08:37
Das Telekom-Sicherheitsteam hat die Sicherheitslücke „Pack2TheRoot“ entdeckt, die Rechteausweitung in mehreren Distributionen ermöglicht.

VMware Tanzu Spring Boot: Angreifer können auf Endpoints zugreifen

Mo, 04/27/2026 - 07:44
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen in der VMware-Tanzu-Spring-Framework-Komponente Spring Boot.

BSI definiert, wann eine Cloud wirklich souverän ist

Mo, 04/27/2026 - 07:18
Das BSI hat Kriterien für Cloud-Autonomie veröffentlicht. Sie sollen helfen, die Souveränität von Cloud-Diensten zu bewerten.

Angriffe auf SimpleHelp, Samsung MagicINFO und D-Link DIR-823X beobachtet

Mo, 04/27/2026 - 07:08
Die US-Behörde CISA warnt vor beobachteten Attacken auf Schwachstellen in SimpleHelp, Samsung MagicINFO und D-Link DIR-823X.

OpenAI startet Bug-Bounty-Programm für Bio-Sicherheit

So, 04/26/2026 - 15:06
OpenAI startet ein Bug-Bounty-Programm, um Schwachstellen in den Biosicherheits-Safeguards von ChatGPT 5.5 zu finden.

Bug-Bounty-Programme ohne Geldprämien: Auch Nextcloud kapituliert vor KI

Fr, 04/24/2026 - 11:01
Bug-Bounty-Programme sollen IT-Forschern Einnahmen für die Meldung von Lücken ermöglichen. KI-Meldungen führen zur Abschaffung.

Patch richtet fehlerhafte Zugriffskontrolle in HCL BigFix Service Management

Fr, 04/24/2026 - 07:46
Angreifer können unbefugt auf HCL-BigFix-Service-Management-Instanzen zugreifen. Darüber können sie Systeme manipulieren.

Mythos von Anthropic: Schwachstellen-KI wirft neue Sicherheitsfragen auf

Fr, 04/24/2026 - 07:16
Ein neues KI-Modell zur Suche nach Schwachstellen sorgt für Aufsehen. Inzwischen wird die Frage gestellt, was Mythos für die Sicherheit hierzulande bedeutet.

Behörde für abgesicherte Ausweise geknackt – Millionen Franzosen betroffen

Do, 04/23/2026 - 21:01
Frankreichs Behörde für Ausweise gesteht ein, dass Daten von 12 Millionen Franzosen auf dem Schwarzmarkt feilgeboten werden. Der Täter spricht von 19 Millionen.

Seiten