heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 2 Stunden 44 Minuten

Chess.com: Scraper sammeln 4,7 Millionen Datensätze

vor 3 Stunden 12 Minuten
Das Have-I-Been-Pwned-Projekt hat 4,7 Millionen Datensätze von Chess.com aufgenommen, die offenbar mittels Scraping ergattert wurden.

Cyber-Attacken auf GitLab, ConnectWise ScreenConnect und JFrog Artifactory

vor 5 Stunden 36 Minuten
Die IT-Sicherheitsbehörde CISA warnt vor beobachteten Angriffen auf GitLab, ConnectWise ScreenConnect und JFrog Artifactory.

Ruf nach KI-Pause: Börsen reagieren negativ, Trump winkt ab, Lob von Forschern

vor 7 Stunden 44 Minuten
Führende KI-Unternehmen aus den USA haben dafür plädiert, die Forschung gezielt zu pausieren. Die Reaktionen darauf fallen ganz unterschiedlich aus.

iCloud-Verschlüsselung: US-Politiker fordern Ende der britischen Geheimhaltung

vor 8 Stunden 28 Minuten
Zwei prominente US-Gesetzgeber greifen das britische Überwachungsgericht IPT scharf an. London versucht ihnen zufolge, dem US-Kongress den Mund zu verbieten.

Anthropic, OpenAI & Co. fordern Pause bei KI-Modellen

So, 09/13/2026 - 09:28
Die Sorge vor außer Kontrolle geratener KI wächst: Anthropic und OpenAI sprechen sich nach jüngsten Hacking-Vorfällen für weniger Tempo bei der Entwicklung aus.

„Sicherheitsbedenken“: OpenAI verschiebt Börsengang

Sa, 09/12/2026 - 21:49
Der ChatGPT-Entwickler OpenAI ist das wohl bekannteste KI-Unternehmen und plant einen großen Börsengang. Doch Firmenchef Sam Altman findet den Moment ungünstig.

Chaos Communication Congress zieht um

Sa, 09/12/2026 - 15:48
Der Chaos Computer Club verlässt das CCH: Mehr Platz, stabile Ticketpreise und eine Rückkehr zu dezentraler Gestaltung sollen den 40C3 im Dezember prägen.

Salto rückwärts: Apple möchte KI-Modelle doch mit Nutzerdaten trainieren

Sa, 09/12/2026 - 08:10
Apples Versprechen war simpel: Persönliche Daten von iPhone-Nutzern fließen niemals in das Training von KI-Modellen ein. Damit ist es jetzt vorbei.

Interview: Zehntausende US-Dollar Schaden durch aufgeblähte Sicherheitswarnungen

Sa, 09/12/2026 - 06:33
Meldungen zu Sicherheitslücken sind für Open-Source-Projekte wichtig – viele davon seien inzwischen aber aufgeblähtes Marketing, meint Peter Gutmann.

Passwortmanager auf Android: Wechsel ohne manuellen Export

Fr, 09/11/2026 - 13:20
Google vereinfacht unter Android den Wechsel des Passwortmanagers. Passwörter und Passkeys lassen sich direkt übertragen.

Patches: IT-Sicherheitsprodukte von Check Point werden zum Sicherheitsrisiko

Fr, 09/11/2026 - 11:40
Mehrere Produkte von Check Point wie Security Gateway und Spark Firewall sind verwundbar. Davon sind auch nicht mehr im Support befindliche Versionen betroffen.

Portasplit-Sicherheitslücke: Midea verteilt Updates an Klimageräte

Fr, 09/11/2026 - 11:18
Dass jeder die Portasplit von Midea per Bluetooth fernsteuern konnte, war nicht im Sinne der Entwickler – sie bessern nun nach.

Patchday SAP: Präparierte Netzwerkanfrage ebnet Weg für Abstürze

Fr, 09/11/2026 - 09:44
Mehrere kritische Sicherheitslücken gefährden unter anderem SAP Extended Passport und NetWeaver.

Die CRA-Meldepflicht startet – was Hersteller jetzt wissen müssen

Fr, 09/11/2026 - 09:31
Die ersten Meldepflichten des Cyber Resilience Act (CRA) starten am Freitag. Eine Bitkom-Umfrage zeigt: Viele Unternehmen sind unvorbereitet.

Nach Cyberangriff in Berlin: Anlaufstelle für Betroffene

Fr, 09/11/2026 - 08:13
Cyberkriminelle haben große Mengen von Daten aus der Berliner Verwaltung veröffentlicht. Betroffene erhalten nun Informationen und Hilfe auf einer Serviceseite.

Vierter Hacking-Vorfall: Weiteres Anthropic-Modell bricht aus Testumgebung aus

Do, 09/10/2026 - 13:46
Nachdem Anthropic schon Ende Juli drei Hacking-Angriffe meldete, ist nach Analyse der Daten jetzt noch ein vierter bei Claude Opus 4.6 hinzugekommen.

Kritische Schadcode-Lücken bedrohen Ivanti Neurons for ITSM

Do, 09/10/2026 - 13:15
Angreifer können Ivanti Endpoint Manager Mobile, Neurons for ITSM und Sentry attackieren. Sicherheitsupdates sind verfügbar.

Sicherheitslücken in ePA-Clients: „Die Implementierungen hatten blinde Flecken“

Do, 09/10/2026 - 12:53
Sicherheitsforscher sorgten für Fixes kritischer Lücken in ePA-Clients und der Telematikinfrastruktur. Dr. Simon Weber erklärt die Details im Interview.

Sicherheitslücken: 36.000 Plex-Media-Server-Instanzen potenziell angreifbar

Do, 09/10/2026 - 08:45
In aktuellen Versionen von Plex Media Server und Plex Desktop wurden mehrere Schwachstellen geschlossen. Weltweit sind zehntausende Instanzen angreifbar.

Jetzt patchen! Angreifer kompromittieren Cisco-Firewalls als Root

Do, 09/10/2026 - 07:52
Angreifer attackieren derzeit Cisco Secure Firewall Management Center. Sicherheitsupdates sind seit März 2026 verfügbar.

Seiten