heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 1 Stunde 21 Minuten

Mobile Klimaanlage: Midea PortaSplit lässt sich von jedermann fernsteuern

vor 1 Stunde 51 Minuten
Per Bluetooth können Nachbarn die mobile Klimaanlage fernbedienen oder abschalten, Midea sieht keine Sicherheitslücke darin.

Kollaborative Dokumente: Konzept für Ende-zu-Ende-Verschlüssung über Signal

vor 4 Stunden 30 Minuten
Wer online gemeinsam an Dokumenten arbeiten will, muss bei der Sicherheit Abstriche machen. Das will ein Forschungsteam ändern und spannt dafür Signal ein.

Redis: Sicherheitsupdates gegen Schadcode-Lücken

vor 4 Stunden 42 Minuten
In der In-Memory-Datenbank Redis wurden mehrere Schwachstellen ausgemacht, die etwa Einschleusen von Schadcode erlauben. Es hagelt Updates.

Screensharing-Lücke in macOS wird ausgenutzt – Exploit-Warnung

vor 6 Stunden 15 Minuten
Ein von Apple vor zwei Wochen gestopftes Loch in der Bildschirm-teilen-Funktion in macOS wird von Angreifern nun für die Rechner-Fernsteuerung missbraucht.

Kritische Sicherheitslücke in GitLab: Angreifer können Projekte löschen

vor 8 Stunden 19 Minuten
GitLab-Umgebungen sind über zwei nun geschlossene Schwachstellen attackierbar.

OWASP Top 10 für KI-Anwendungen: Risiken mit Daten belegt

vor 9 Stunden 5 Minuten
Die neue Rangliste der größten Sicherheitsrisiken von KI-Anwendungen nennt wenig Neues. Die Relevanz der bestehenden Punkte unterfüttert OWASP nun mit Daten.

Weitere Sicherheitsupdates: iOS 26.6.1, macOS 26.6.2 und mehr veröffentlicht

vor 9 Stunden 30 Minuten
Kleine Aktualisierung, viele Lücken: Gut 30 Sicherheitslöcher hat Apple in insgesamt sechs Betriebssystemen gestopft. KI dürfte geholfen haben.

Webmailer Roundcube: Updates stopfen zahlreiche Sicherheitslecks

vor 9 Stunden 42 Minuten
Der Webmailer Roundcube ist in aktualisierten Fassungen verfügbar. Sie schließen etwa Lücken, die Einschleusen von Schadcode erlauben.

WordPress-Plug-in Forminator Forms: Kritische Lücke erlaubt Codeschmuggel

vor 10 Stunden 39 Minuten
Das WordPress-Plug-in Forminator Forms enthält eine kritische Schadcode-Lücke. Zudem sind Royal Elementor Addons löchrig.

OpenAI löst Preparedness-Team für KI-Risiken auf

Mo, 08/17/2026 - 17:19
OpenAI hat sein Preparedness-Team aufgelöst, das KI-Modelle auf katastrophale Risiken prüfen sollte. Die Aufgaben werden auf bestehende Teams verteilt.

30 Jahre ITSG: Wie aus einem Trust Center ein zentraler IT-Dienstleister wurde

Mo, 08/17/2026 - 15:23
ITSG feiert 30 Jahre. Ein Interview über den Datenaustausch, IT-Sicherheit und Strategien zu KI und Open Source.

App-Baukasten AppYourself: Update stopft Sicherheitslücke

Mo, 08/17/2026 - 14:36
Mit AppYourself können auch Nicht-Programmierer Business-Apps erstellen. Ein Update schließt eine Sicherheitslücke in der Software.

Frankreich untersucht Diebstahl von Steuerdaten von 678.000 Betroffenen

Mo, 08/17/2026 - 12:45
Französische Staatsanwälte untersuchen einen „beispiellosen“ Cyberangriff, bei dem Steuerdaten von 678.000 Nutzern entwendet wurden.

Schadcode-Sicherheitslücken bedrohen PostgreSQL

Mo, 08/17/2026 - 10:21
In aktuellen Versionen haben die PostgreSQL-Entwickler mehrere Sicherheitslücken geschlossen. Für einen Versionsstrang läuft bald der Support aus.

Microsoft erinnert an Ende von Windows Server 2022 und Windows 11 24H2

Mo, 08/17/2026 - 10:00
In 60 Tagen endet der (Mainstream-)Support für Windows Server 2022, Windows 11 24H2 und Windows 10 LTSB 2016, mahnt Microsoft.

„Download more RAM“: Windows-Sicherheit durch RAM-EEPROM geknackt

Mo, 08/17/2026 - 08:44
IT-Forscher zeigen Angriff „Download more RAM“ auf Windows-Sicherheitsmechanismen, der auf Manipulation des RAM-EEPROMs basiert.

Zahlreiche Crash-Lücken in Wireshark geschlossen

Mo, 08/17/2026 - 08:15
In der aktuellen Wireshark-Version haben sich die Entwickler um mehrere Sicherheitslücken gekümmert.

Android 17 QPR2 Beta 3: Google bringt neue Anpassungsoptionen und Sicherheit

Mo, 08/17/2026 - 08:07
Google hat die dritte Beta von Android 17 QPR2 veröffentlicht. Das Update bringt neue Anpassungsoptionen, eine App-Sperre und neue Sicherheits-Features.

Angriffe auf SAP-Commerce-Cloud-Lücke beobachtet

Mo, 08/17/2026 - 06:21
SAP hat in der vergangenen Woche eine kritische Lücke in Commerce Cloud geschlossen. Seit dem Wochenende wird sie angegriffen.

Kommentar: Schummelnde KI – einfach nur peinlich

Mo, 08/17/2026 - 05:30
OpenAIs KI hackt Hugging Face – um zu schummeln. Dann rühmt sich Anthropic mit ähnlichen Vorfällen. Philipp Steevens findet das vor allem peinlich.

Seiten