heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 15 Minuten 17 Sekunden

„868-BACK“: Hartes Brett für Hacker

vor 6 Stunden 18 Minuten
Die Fortsetzung des Hacking-Kultspiels „868-BACK“ ist da. „868-BACK“ bietet komplexe Rundenstrategie auf kleinstem Raum mit kryptischen Regeln.

Sicherheitsupdate: Veeam Backup & Replication unter Linux und Windows angreifbar

vor 6 Stunden 23 Minuten
Schwachstellen gefährden Veeam Agent for Microsoft Windows und Veeam Software Appliance auf Linux-Servern.

IBM und Red Hat: 5 Milliarden Dollar für sicherere Open-Source-Software

vor 7 Stunden 4 Minuten
5 Milliarden US-Dollar, ein zentrales Sicherheits-Clearinghouse und KI-gestützte Analyse: IBM und Red Hat wollen Open Source für das KI-Zeitalter absichern.

XPipe 23.0: Ein Tool für SSH, RDP und Container

vor 8 Stunden 7 Minuten
XPipe 23.0 erweitert die Verwaltung von Remote-Zugängen: Neu sind SSH-Zertifikate, Proxy-Support und ein Tab-System für RDP- und VNC-Sitzungen.

FBI warnt vor gefälschten FIFA-Webseiten zur Fußball-WM

vor 9 Stunden 34 Minuten
In zwei Wochen startet die Fußball-WM. Kriminelle nutzen die Gunst der Stunde und fälschen die FIFA-Webseite etwa für Phishing.

UK-Visa-Portal: Großes Datenleck bei falscher ETA-Antragsseite

vor 10 Stunden 55 Minuten
Eine nicht offizielle Antragsseite für die UK-Einreisegenehmigung ETA hat Daten von Antragstellern offen zugänglich im Netz belassen.

Warnung vor Malware aufgrund von Lieferkettenangriffen

vor 12 Stunden 34 Minuten
Die CISA warnt aktuell vor den jüngst beobachteten Lieferkettenangriffen auf TanStack, Daemon Tools sowie Nx Console, die Malware verteilt haben.

C# 16: Microsoft plant strengere Regeln für unsicheren Code

vor 12 Stunden 48 Minuten
Microsoft überarbeitet das unsafe-Modell von C# nach dem Vorbild von Rust. Das Ziel: Weniger Speicherfehler und damit auch weniger Sicherheitslücken.

IBM-Software wie HTTP Server ist für DoS- und Schadcode-Attacken anfällig

vor 13 Stunden 15 Minuten
Angreifer können an mehreren Sicherheitslücken in IBM HTTP Server, License Metric Tool, WebSphere Application Server ansetzen. Patches schaffen Abhilfe.

Notepad++: Lücken erlauben Einschleusen von Schadcode und Befehlen

vor 14 Stunden 12 Minuten
Teils hochriskante Sicherheitslücken im mächtigen Texteditor Notepad++ ermöglichen es Angreifern etwa, Schadcode und Befehle einzuschleusen.

Microsoft patcht hochriskante SharePoint-Lücke

vor 15 Stunden 37 Minuten
Microsoft schließt mit Updates für SharePoint-Server ein Sicherheitsleck. Die geschlossene Lücke erlaubt Einschmuggeln von Schadcode.

Massiver Datendiebstahl in Litauen

vor 16 Stunden 17 Minuten
Unbekannte haben in Litauen Zugriff auf ein staatliches Register erlangt und über 600.000 Datensätze entwendet. Die Behörden vermuten einen staatlichen Angriff.

Nagelstudios für Drogenhandel im Darknet und Geldwäsche

Mi, 05/27/2026 - 17:06
Ermittler gehen gegen Darknet-Drogenhandel und mutmaßliche Geldwäsche über ein internationales Netzwerk vor.

Kommentar: Open-Source-Entwickler arbeiten sich an AI-Bugs krank

Mi, 05/27/2026 - 13:06
Arbeitsverdichtung erzeugt Überlastung bei Entwicklern. Unternehmen scheffeln Milliarden dank Open Source und geben kaum zurück, findet Christopher Kunz.

Umstrittene Befugnisse: BKA erhält Zugriff auf Angreifer-Infrastruktur

Mi, 05/27/2026 - 12:23
Das Kabinett hat den Weg für neue Befugnisse freigemacht: Das Bundeskriminalamt soll künftig IT-Systeme von Angreifern stören oder zerstören dürfen.

7-Zip: Hochriskante Lücke erlaubt Einschleusen von Schadcode

Mi, 05/27/2026 - 11:52
Das populäre Packprogramm 7-Zip enthält eine Schwachstelle, die das Einschleusen von Schadcode ermöglicht. Ein Update steht bereit.

Fehler in Docker Model Runner erlaubt Sandboxausbruch unter macOS

Mi, 05/27/2026 - 11:50
Ein Sicherheitsupdate schließt eine Schadcode-Schwachstelle in Docker für macOS.

Grundschutz++: BSI nennt Termin für Zertifizierung ab 2027

Mi, 05/27/2026 - 11:16
Das BSI hat offene Fragen zum neuen Grundschutz++ geklärt. Ab Anfang 2027 kann nach dem neuen Standard zertifiziert werden, WiBA-Checklisten bleiben erhalten.

Roundcube-Webmail-Instanzen mit Schadcode attackierbar

Mi, 05/27/2026 - 08:18
In aktuellen Version haben die Entwickler von Roundcube Webmail mehrere Sicherheitslücken geschlossen.

Freie Firewall: IPFire wird deutlich schneller

Mi, 05/27/2026 - 08:01
Mit OpenVPN 2.7 und Data Channel Offloading steigt der VPN-Durchsatz in IPFire auf bis zu 10 GBit/s. Dazu schließt das Update kritische Kernel-Lücken.

Seiten