heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 33 Minuten 14 Sekunden

Frankreich untersucht Diebstahl von Steuerdaten von 678.000 Betroffenen

vor 2 Stunden 4 Minuten
Französische Staatsanwälte untersuchen einen „beispiellosen“ Cyberangriff, bei dem Steuerdaten von 678.000 Nutzern entwendet wurden.

Schadcode-Sicherheitslücken bedrohen PostgreSQL

vor 4 Stunden 28 Minuten
In aktuellen Versionen haben die PostgreSQL-Entwickler mehrere Sicherheitslücken geschlossen. Für einen Versionsstrang läuft bald der Support aus.

Microsoft erinnert an Ende von Windows Server 2022 und Windows 11 24H2

vor 4 Stunden 49 Minuten
In 60 Tagen endet der (Mainstream-)Support für Windows Server 2022, Windows 11 24H2 und Windows 10 LTSB 2016, mahnt Microsoft.

„Download more RAM“: Windows-Sicherheit durch RAM-EEPROM geknackt

vor 6 Stunden 5 Minuten
IT-Forscher zeigen Angriff „Download more RAM“ auf Windows-Sicherheitsmechanismen, der auf Manipulation des RAM-EEPROMs basiert.

Zahlreiche Crash-Lücken in Wireshark geschlossen

vor 6 Stunden 34 Minuten
In der aktuellen Wireshark-Version haben sich die Entwickler um mehrere Sicherheitslücken gekümmert.

Android 17 QPR2 Beta 3: Google bringt neue Anpassungsoptionen und Sicherheit

vor 6 Stunden 42 Minuten
Google hat die dritte Beta von Android 17 QPR2 veröffentlicht. Das Update bringt neue Anpassungsoptionen, eine App-Sperre und neue Sicherheits-Features.

Angriffe auf SAP-Commerce-Cloud-Lücke beobachtet

vor 8 Stunden 28 Minuten
SAP hat in der vergangenen Woche eine kritische Lücke in Commerce Cloud geschlossen. Seit dem Wochenende wird sie angegriffen.

Kommentar: Schummelnde KI – einfach nur peinlich

vor 9 Stunden 19 Minuten
OpenAIs KI hackt Hugging Face – um zu schummeln. Dann rühmt sich Anthropic mit ähnlichen Vorfällen. Philipp Steevens findet das vor allem peinlich.

Energie- und Medizintechnikkonzerne wohl Opfer massiven Datendiebstahls

vor 11 Stunden 47 Minuten
Russische Cyberkriminelle wollen Daten von Shell, Philips, GE und weiteren Firmen erbeutet haben. Die ausgenutzten Sicherheitslücken wurden im Juli bekannt.

Zweiteiliges Webinar von heise security: Deep-Dive in Kubernetes-Sicherheit

So, 08/16/2026 - 11:00
Kubernetes ist aus modernen IT-Infrastrukturen nicht wegzudenken. Unser zweiteiliges Webinar hilft bei der Absicherung der Containerumgebung.

Lücke in Online-Banking: BKA deckt Millionenschäden auf

Sa, 08/15/2026 - 09:22
Eine Gruppe Krimineller soll Bankkunden um Millionen betrogen haben. Ermittler aus Deutschland und Brasilien nahmen nach Durchsuchungen Verdächtige fest.

Seitenkanal erlaubt Zugriff auf RAM des AMD-Sicherheitscontrollers PSP

Fr, 08/14/2026 - 14:11
Bei alten AMD-Prozessoren lässt sich die in Hardware verankerte RAM-Adressverwaltung manipulieren, um auf vermeintlich geschützte Bereiche zuzugreifen.

Apple verschickt Warnungen: Mercenary-Spyware in 110 Ländern

Fr, 08/14/2026 - 11:13
Apple hat Nutzer, bei denen das Unternehmen Angriffe mit bösartigen Datenschädlingen durch Regierungs- und Spionage-Kreise erwartet, explizit gewarnt.

Studie zum Umgang mit Passkeys: Nutzer wissen zu wenig Bescheid

Fr, 08/14/2026 - 10:58
Passkeys sollen Passwörter ablösen, sie gelten als viel sicherer. In der Praxis fehlt vielen Nutzern noch Wissen, haben US-Forscher herausgefunden.

Neue Version des Open-Weight-Modells: GLM 5.3 verbessert Sicherheitsfähigkeiten

Fr, 08/14/2026 - 10:48
Derzeit haben nur zahlende Kunden Zugriff auf das neueste Modell der chinesischen Firma. Eine Downloadmöglichkeit gibt es erst später – aus Sicherheitsgründen.

Europol-Neuregelung: „Können Grundrechte nicht für Sicherheitszwecke opfern“

Fr, 08/14/2026 - 10:36
Der Europäische Datenschutzbeauftragte warnt vor Befugniserweiterungen bei Europol: Daten Unbescholtener könnten künftig regelmäßig verarbeitet werden.

Fortinet FortiWeb: Angreifer können sich mit beliebigen Zugangsdaten einloggen

Fr, 08/14/2026 - 10:14
Sicherheitsupdates schließen mehrere Lücken in Software von Fortinet.

Hunderte irreführende VPN-Erweiterungen im Chrome Store

Do, 08/13/2026 - 21:22
Über 500 betrügerische Browsererweiterungen hat ein Sicherheitsunternehmen im Chrome Web Store gefunden. Google lasse die Herausgeber unbehelligt weitermachen.

Digitale Kaperbriefe: US-Regierung erlaubt Unternehmen offensive Cyberangriffe

Do, 08/13/2026 - 16:42
Im Kampf gegen transnationale kriminelle Akteure will die US-Regierung verstärkt auf die Privatwirtschaft setzen. Unternehmen sollen selbst angreifen dürfen.

Taiwan bestätigt KI-gestützten Cyberangriff auf Behörden

Do, 08/13/2026 - 16:38
Taiwan entdeckte im Juli einen ungewöhnlichen Angriff. Nun bestätigt das Land, dass Hacker dabei autonome KI-Agenten einsetzten, um Netzwerke zu infiltrieren.

Seiten