heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 59 Minuten 29 Sekunden

Verschiedene Attacken auf Progress LoadMaster möglich

Di, 07/28/2026 - 12:15
Die Load-Balancing- und Cluster-Managementlösung LoadMaster ist verwundbar. Die Entwickler haben nun Sicherheitslücken geschlossen.

Lücke: Claude Cowork entkommt macOS-Sandbox

Di, 07/28/2026 - 12:00
Die Nutzung von KI-Agenten direkt auf dem Rechner kann Gefahren mit sich bringen. Das zeigt eine soeben entdecktes Sicherheitsloch in Claude Cowork für den Mac.

Microsoft: Proof-of-Concept-Exploit für „Certighost“-AD-Lücke aufgetaucht

Di, 07/28/2026 - 11:00
Am Juli-Patchday hat Microsoft eine AD-Lücke geschlossen, die Rechteausweitung ermöglicht. Nun warnt das Unternehmen vor PoC-Exploit.

Zahlreiche Sicherheitslücken gefixt: Schnell auf iOS 26.6 und Co. aktualisieren

Di, 07/28/2026 - 10:22
Apple hat nun seine Sicherheitshinweise zu den neuen Betriebssystemen publiziert. Es gibt erneut enorm viele Fixes – vermutlich auch dank KI.

Claude-Datenleck: Tausende Chats in Suchmaschinen gelandet

Di, 07/28/2026 - 09:40
Eine Suche mit bestimmten Parametern gab auf Google tausende KI-Chats mit Claude preis. Google zeigt sie inzwischen nicht mehr an.

Neobank Revolut: Angeblich 75 Millionen Datensätze im Untergrund angeboten

Di, 07/28/2026 - 07:05
Ein Krimineller bietet im digitalen Untergrund eine Datenbank mit 75 Millionen Einträgen an, die von der Neobank Revolut stammen sollen.

Angriffe auf FortiOS und Arista VeloCloud beobachtet

Di, 07/28/2026 - 05:48
Die IT-Sicherheitsbehörde CISA meldet Angriffe auf Sicherheitslücken in Fortinet FortiOS sowie Arista VeloCloud.

Sicherheitsupdate: Dateitransferlösung MOVEit ist verwundbar

Mo, 07/27/2026 - 13:40
Mehrere Sicherheitslücken gefährden MOVEit-Server. Es gibt unter anderem Sicherheitsprobleme bei der Authentifizierung.

SourTrade: Browser kompiliert Malware

Mo, 07/27/2026 - 12:25
IT-Forscher haben eine mittels Malvertising verteilte Malware entdeckt. Die wird erst im Browser zusammengebaut.

Supply-Chain-Security: GitHub Dependabot verzögert Package-Updates um drei Tage

Mo, 07/27/2026 - 09:45
Aus Sicherheitsgründen wartet das GitHub-Tool nun drei Tage bis zum Erstellen von Pull Requests, wenn Versionsupdates für Dependencies erscheinen.

Angreifer können MongoDB abstürzen lassen und Daten manipulieren

Mo, 07/27/2026 - 08:50
Die MongoDB-Entwickler haben in aktuellen Versionen zahlreiche Sicherheitslücken geschlossen. Bislang gibt es keine Hinweise auf laufende Attacken.

Russische Angreifer: Microsoft-365-Zugangsklau durch Hotel-Router

Mo, 07/27/2026 - 08:46
IT-Forscher haben unterwanderte Hotel-WLAN-Router entdeckt, durch die russische Angreifer Microsoft-365-Zugangsdaten abgreifen.

Lücke in macOS: Code von vertrauten Apps lässt sich unbemerkt austauschen

Mo, 07/27/2026 - 06:33
Zwei Entwickler demonstrieren, wie Angreifer unter bestimmten Umständen Code in Apps ersetzen können, den macOS anschließend ohne Warnung ausführt.

Junge Cyberbande behauptet Datenklau bei Microsoft

Mo, 07/27/2026 - 05:49
Eine bislang unbekannte Cyberbande behauptet, vertrauliche Informationen bei Microsoft gestohlen zu haben. Vieles bleibt unklar.

Drei Fragen und Antworten: Wie KI wirklich bei der Schwachstellensuche hilft

Fr, 07/24/2026 - 12:53
Um KI erfolgreich in Code-Audits einzusetzen, ist die Wahl des Modells gar nicht so wichtig. Entscheidend ist der Workflow, damit man nicht in Funden versinkt.

Web.de und GMX rüsten Passkeys nach

Fr, 07/24/2026 - 11:23
Die United-Internet-Töchter GMX und Web.de führen jetzt Passkeys ein. Sie verbessern damit die Sicherheit und den Schutz vor Phishing.

Kimi K3: Chinesische KI findet mehrere Zero-Day-Lücken in redis-Datenbank

Fr, 07/24/2026 - 09:47
Ein IT-Forscher hat mit der chinesischen KI Kimi K3 mehrere Zero-Day-Lücken in der redis-Datenbank entdeckt. Updates bestätigen die Funde.

Öffnung von WhatsApp: Threema lehnt Anbindung nicht nur wegen Datenschutz ab

Fr, 07/24/2026 - 09:07
Unter EU-Vorgaben musste WhatsApp für Chats mit anderen Messengern geöffnet werden. Nicht nur aus Datenschutzgründen lehnt Threema das weiterhin ab.

NetBird: WireGuard-Verbindungen per Desktop-App steuern

Fr, 07/24/2026 - 08:32
NetBird 0.75.0 ersetzt den Tray-Client durch eine neue Desktop-App und öffnet die Daemon-API für HTTP und JSON.

Sicherheitsupdate n8n: Accountübernahme und Sandboxausbruch möglich

Fr, 07/24/2026 - 08:21
Das Workflow-Automatisierungstool n8n ist verwundbar und Angreifer können Instanzen kompromittieren.

Seiten