Sammlung von Newsfeeds

Kritische Sicherheitslücke in GitLab: Angreifer können Projekte löschen

heise Security News - vor 2 Stunden 55 Minuten
GitLab-Umgebungen sind über zwei nun geschlossene Schwachstellen attackierbar.

OWASP Top 10 für KI-Anwendungen: Risiken mit Daten belegt

heise Security News - vor 3 Stunden 41 Minuten
Die neue Rangliste der größten Sicherheitsrisiken von KI-Anwendungen nennt wenig Neues. Die Relevanz der bestehenden Punkte unterfüttert OWASP nun mit Daten.

Weitere Sicherheitsupdates: iOS 26.6.1, macOS 26.6.2 und mehr veröffentlicht

heise Security News - vor 4 Stunden 6 Minuten
Kleine Aktualisierung, viele Lücken: Gut 30 Sicherheitslöcher hat Apple in insgesamt sechs Betriebssystemen gestopft. KI dürfte geholfen haben.

Webmailer Roundcube: Updates stopfen zahlreiche Sicherheitslecks

heise Security News - vor 4 Stunden 18 Minuten
Der Webmailer Roundcube ist in aktualisierten Fassungen verfügbar. Sie schließen etwa Lücken, die Einschleusen von Schadcode erlauben.

WordPress-Plug-in Forminator Forms: Kritische Lücke erlaubt Codeschmuggel

heise Security News - vor 5 Stunden 15 Minuten
Das WordPress-Plug-in Forminator Forms enthält eine kritische Schadcode-Lücke. Zudem sind Royal Elementor Addons löchrig.

OpenAI löst Preparedness-Team für KI-Risiken auf

heise Security News - Mo, 08/17/2026 - 17:19
OpenAI hat sein Preparedness-Team aufgelöst, das KI-Modelle auf katastrophale Risiken prüfen sollte. Die Aufgaben werden auf bestehende Teams verteilt.

30 Jahre ITSG: Wie aus einem Trust Center ein zentraler IT-Dienstleister wurde

heise Security News - Mo, 08/17/2026 - 15:23
ITSG feiert 30 Jahre. Ein Interview über den Datenaustausch, IT-Sicherheit und Strategien zu KI und Open Source.

App-Baukasten AppYourself: Update stopft Sicherheitslücke

heise Security News - Mo, 08/17/2026 - 14:36
Mit AppYourself können auch Nicht-Programmierer Business-Apps erstellen. Ein Update schließt eine Sicherheitslücke in der Software.

Frankreich untersucht Diebstahl von Steuerdaten von 678.000 Betroffenen

heise Security News - Mo, 08/17/2026 - 12:45
Französische Staatsanwälte untersuchen einen „beispiellosen“ Cyberangriff, bei dem Steuerdaten von 678.000 Nutzern entwendet wurden.

Schadcode-Sicherheitslücken bedrohen PostgreSQL

heise Security News - Mo, 08/17/2026 - 10:21
In aktuellen Versionen haben die PostgreSQL-Entwickler mehrere Sicherheitslücken geschlossen. Für einen Versionsstrang läuft bald der Support aus.

Microsoft erinnert an Ende von Windows Server 2022 und Windows 11 24H2

heise Security News - Mo, 08/17/2026 - 10:00
In 60 Tagen endet der (Mainstream-)Support für Windows Server 2022, Windows 11 24H2 und Windows 10 LTSB 2016, mahnt Microsoft.

„Download more RAM“: Windows-Sicherheit durch RAM-EEPROM geknackt

heise Security News - Mo, 08/17/2026 - 08:44
IT-Forscher zeigen Angriff „Download more RAM“ auf Windows-Sicherheitsmechanismen, der auf Manipulation des RAM-EEPROMs basiert.

Zahlreiche Crash-Lücken in Wireshark geschlossen

heise Security News - Mo, 08/17/2026 - 08:15
In der aktuellen Wireshark-Version haben sich die Entwickler um mehrere Sicherheitslücken gekümmert.

Android 17 QPR2 Beta 3: Google bringt neue Anpassungsoptionen und Sicherheit

heise Security News - Mo, 08/17/2026 - 08:07
Google hat die dritte Beta von Android 17 QPR2 veröffentlicht. Das Update bringt neue Anpassungsoptionen, eine App-Sperre und neue Sicherheits-Features.

Angriffe auf SAP-Commerce-Cloud-Lücke beobachtet

heise Security News - Mo, 08/17/2026 - 06:21
SAP hat in der vergangenen Woche eine kritische Lücke in Commerce Cloud geschlossen. Seit dem Wochenende wird sie angegriffen.

Kommentar: Schummelnde KI – einfach nur peinlich

heise Security News - Mo, 08/17/2026 - 05:30
OpenAIs KI hackt Hugging Face – um zu schummeln. Dann rühmt sich Anthropic mit ähnlichen Vorfällen. Philipp Steevens findet das vor allem peinlich.

Energie- und Medizintechnikkonzerne wohl Opfer massiven Datendiebstahls

heise Security News - Mo, 08/17/2026 - 03:02
Russische Cyberkriminelle wollen Daten von Shell, Philips, GE und weiteren Firmen erbeutet haben. Die ausgenutzten Sicherheitslücken wurden im Juli bekannt.

Zweiteiliges Webinar von heise security: Deep-Dive in Kubernetes-Sicherheit

heise Security News - So, 08/16/2026 - 11:00
Kubernetes ist aus modernen IT-Infrastrukturen nicht wegzudenken. Unser zweiteiliges Webinar hilft bei der Absicherung der Containerumgebung.

Lücke in Online-Banking: BKA deckt Millionenschäden auf

heise Security News - Sa, 08/15/2026 - 09:22
Eine Gruppe Krimineller soll Bankkunden um Millionen betrogen haben. Ermittler aus Deutschland und Brasilien nahmen nach Durchsuchungen Verdächtige fest.

Seitenkanal erlaubt Zugriff auf RAM des AMD-Sicherheitscontrollers PSP

heise Security News - Fr, 08/14/2026 - 14:11
Bei alten AMD-Prozessoren lässt sich die in Hardware verankerte RAM-Adressverwaltung manipulieren, um auf vermeintlich geschützte Bereiche zuzugreifen.

Seiten

JBM Systemtechnik GmbH | Ihr IT-Systemhaus in Ludwigshafen am Rhein Aggregator abonnieren