heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 30 Minuten 46 Sekunden

Stackable Data Platform 26.7: Sicherheit, SBOMs und flexible Registries

Mi, 07/29/2026 - 15:37
Stackable stellt die Data Platform 26.7 auf Qualität und Supply-Chain-Sicherheit um. Neben SLSA-Provenance drohen bei der Registry-Logik Breaking Changes.

TeamViewer: Zwei-Faktor-Authentifizierung unter macOS umgehbar

Mi, 07/29/2026 - 13:36
Unter bestimmten Bedingungen können Angreifer TeamViewer-Remotesessions unter macOS erstellen.

Sicherheitsupdates: Angreifer können Apache Traffic Server crashen lassen

Mi, 07/29/2026 - 12:42
In aktuellen Versionen haben die Entwickler von Apache Traffic Server mehrere Sicherheitslücken geschlossen.

Server-Fernwartung: 24.650 Server für 20 Jahre alte Lücke anfällig

Mi, 07/29/2026 - 12:03
Eine seit 2004 im IPMI-Protokoll zur Server-Fernwartung vorhandene und seit 2013 bekannte Sicherheitslücke betrifft tausende Geräte.

Kritische Schwachstelle in JetBrains TeamCity entdeckt

Mi, 07/29/2026 - 09:13
JetBrains hat eine kritische Sicherheitslücke in TeamCity geschlossen. Angreifer können CI/CD-Pipelines kompromittieren und Befehle auf dem Server ausführen.

OpenWrt: Updates schließen teils kritische Sicherheitslücken

Mi, 07/29/2026 - 09:08
Das OpenWrt-Projekt hat aktualisierte Fassungen veröffentlicht, die teils als kritisches Risiko eingestufte Sicherheitslücken stopfen.

Admin-Sicherheitslücke bedroht Apache Airflow mit FAB-Authentifizierung

Mi, 07/29/2026 - 08:24
Stimmen die Voraussetzungen, können Angreifer Apache Airflow attackieren und als Admin Systemeinstellungen verbiegen.

WhatsApp bekommt Web-Anrufe und weitere neue Funktionen

Mi, 07/29/2026 - 07:31
Der Messenger-Dienst erweitert seinen Funktionsumfang und verbessert das Nutzererlebnis.

Über 1000 Experten fordern KI-Bremsmechanismus

Mi, 07/29/2026 - 04:34
Ein eigenständig von KI durchgeführter Cyberangriff schreckte die Tech-Branche auf. Jetzt folgt der Ruf nach einem internationalen Bremsmechanismus.

Verschiedene Attacken auf Progress LoadMaster möglich

Di, 07/28/2026 - 12:15
Die Load-Balancing- und Cluster-Managementlösung LoadMaster ist verwundbar. Die Entwickler haben nun Sicherheitslücken geschlossen.

Lücke: Claude Cowork entkommt macOS-Sandbox

Di, 07/28/2026 - 12:00
Die Nutzung von KI-Agenten direkt auf dem Rechner kann Gefahren mit sich bringen. Das zeigt eine soeben entdecktes Sicherheitsloch in Claude Cowork für den Mac.

Microsoft: Proof-of-Concept-Exploit für „Certighost“-AD-Lücke aufgetaucht

Di, 07/28/2026 - 11:00
Am Juli-Patchday hat Microsoft eine AD-Lücke geschlossen, die Rechteausweitung ermöglicht. Nun warnt das Unternehmen vor PoC-Exploit.

Zahlreiche Sicherheitslücken gefixt: Schnell auf iOS 26.6 und Co. aktualisieren

Di, 07/28/2026 - 10:22
Apple hat nun seine Sicherheitshinweise zu den neuen Betriebssystemen publiziert. Es gibt erneut enorm viele Fixes – vermutlich auch dank KI.

Claude-Datenleck: Tausende Chats in Suchmaschinen gelandet

Di, 07/28/2026 - 09:40
Eine Suche mit bestimmten Parametern gab auf Google tausende KI-Chats mit Claude preis. Google zeigt sie inzwischen nicht mehr an.

Neobank Revolut: Angeblich 75 Millionen Datensätze im Untergrund angeboten

Di, 07/28/2026 - 07:05
Ein Krimineller bietet im digitalen Untergrund eine Datenbank mit 75 Millionen Einträgen an, die von der Neobank Revolut stammen sollen.

Angriffe auf FortiOS und Arista VeloCloud beobachtet

Di, 07/28/2026 - 05:48
Die IT-Sicherheitsbehörde CISA meldet Angriffe auf Sicherheitslücken in Fortinet FortiOS sowie Arista VeloCloud.

Sicherheitsupdate: Dateitransferlösung MOVEit ist verwundbar

Mo, 07/27/2026 - 13:40
Mehrere Sicherheitslücken gefährden MOVEit-Server. Es gibt unter anderem Sicherheitsprobleme bei der Authentifizierung.

SourTrade: Browser kompiliert Malware

Mo, 07/27/2026 - 12:25
IT-Forscher haben eine mittels Malvertising verteilte Malware entdeckt. Die wird erst im Browser zusammengebaut.

Supply-Chain-Security: GitHub Dependabot verzögert Package-Updates um drei Tage

Mo, 07/27/2026 - 09:45
Aus Sicherheitsgründen wartet das GitHub-Tool nun drei Tage bis zum Erstellen von Pull Requests, wenn Versionsupdates für Dependencies erscheinen.

Angreifer können MongoDB abstürzen lassen und Daten manipulieren

Mo, 07/27/2026 - 08:50
Die MongoDB-Entwickler haben in aktuellen Versionen zahlreiche Sicherheitslücken geschlossen. Bislang gibt es keine Hinweise auf laufende Attacken.

Seiten