heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 1 Stunde 2 Minuten

IBM App Connect Enterprise: Angreifer können Daten manipulieren

vor 10 Stunden 21 Minuten
IBMs Middleware-Plattform App Connect Enterprise ist über mehrere Sicherheitslücken attackierbar. Updates sind verfügbar.

„CosmosEscape“ ermöglichte Übernahme aller Microsoft-Azure-Datenbanken

vor 10 Stunden 21 Minuten
Eine Verkettung von Sicherheitslücken ermöglichte vollen Zugang zu allen Azure-Cosmos-DB-Datenbanken.

SolarWinds Web Help Desk: Update bessert umgehbare Authentifizierung aus

vor 12 Stunden 12 Minuten
SolarWinds schließt Sicherheitslücken in Web Help Desk. Eine gilt als kritisch und ermöglicht Angreifern, die Authentifizierung zu umgehen.

Russische Akteure greifen über Outlook-Web-Access-Lücke an

vor 12 Stunden 59 Minuten
Eine Sicherheitslücke in OWA ermöglicht durch Anzeigen von Mails das Ausführen von JavaScript-Code. Russische Akteure nutzen das aus.

KI-Attacke: Auch Anthropic-Modelle griffen echte Unternehmen an

vor 14 Stunden 7 Minuten
Nach einem Vorfall bei OpenAI räumt nun auch Anthropic ein, dass eigene KI-Modelle bei Sicherheitstests ungeplant echte Firmensysteme angegriffen haben.

Gefahren beim Online-Spiel – Wie sich Jugendliche schützen

vor 14 Stunden 28 Minuten
Cybergrooming zielt oft auf junge Menschen ab. Durch Bildung und Prävention können sich Jugendliche jedoch effektiv vor gefährlichen Kontakten schützen.

EU verhängt Sanktionen gegen Scam-Center in Südostasien

Do, 07/30/2026 - 15:10
Der EU-Rat verhängt restriktive Maßnahmen gegen Kriminelle und Firmen in Südostasien, die groß angelegte Betrugszentren betreiben und Menschen versklaven.

IBM WebSphere Application Server: Sicherheitsproblem in Admin-Konsole gelöst

Do, 07/30/2026 - 12:58
Mehrere Sicherheitslücken bedrohen IBM WebSphere Application Server und WebSphere Application Server Liberty.

VMware ESX, vCenter, Workstation und Fusion: Updates schließen kritische Lücken

Do, 07/30/2026 - 12:34
VMware-Updates für ESX, vCenter, Workstation und Fusion schließen Sicherheitslücken, die etwa die Umgehung der Authentifizierung erlauben.

Betrüger kapern Autohändler-Accounts: Hoher Schaden, zwei Festnahmen in Rumänien

Do, 07/30/2026 - 12:22
Zwei mutmaßliche Täter sollen Konten von Fahrzeughändlern auf Verkaufsplattformen gekapert haben. Der Schaden beträgt über 660.000 Euro.

Sicherheitslücken: GitLab-Entwickler raten zu zügigem Update

Do, 07/30/2026 - 11:56
Die Softwareentwicklungsumgebung GitLab ist verwundbar. Reparierte Ausgaben lösen mehrere Sicherheitsprobleme.

Nvidias KI-Security-Bündnis: Sicherheit open source, Verantwortung closed shop

Do, 07/30/2026 - 11:11
Kurz nach dem Angriff von OpenAI-KI auf Hugging Face präsentiert Nvidia eine Initiative für offene KI. Dennis-Kenji Kipker wittert Flucht vor Verantwortung.

Anthropics Claude entdeckt Schwachstelle in Krypto-Algorithmus

Do, 07/30/2026 - 09:16
Mit der KI Claude hat Anthropic Schwachstellen in Kryptoalgorithmen gesucht. Bei einem Post-Quanten-Krypto-Kandidaten wurde sie fündig.

Angreifer missbrauchen Backdoor in Ciscos Firewall-Verwaltungssoftware

Do, 07/30/2026 - 07:28
Angreifer missbrauchen fest einprogrammierte Zugangsdaten in Ciscos Firewall-Verwaltungssoftware. Updates sollen dagegen helfen.

Verschlüsselt, aber falsch: Gruppenchats anfällig für manipulierte Inhalte

Do, 07/30/2026 - 05:57
Alle Mitglieder eines Gruppenchats sollten dieselben Inhalte sehen. Die üblichen Chat-Dienste stellen das nicht sicher. Das ist riskant.

Chrome-Update stopft weitere 370 Sicherheitslecks

Do, 07/30/2026 - 05:45
Google hat wieder ein massives Sicherheitsupdate für Chrome veröffentlicht. Sieben der geschlossenen Lücken gelten als kritisch.

OpenAIs KI-Agent knackte nicht nur Hugging Face – was genau passierte

Do, 07/30/2026 - 04:24
OpenAI-Modelle attackierten vergangene Woche scheinbar weitere Software. Die Firma erklärt nun ausführlicher, was genau passiert ist.

Stackable Data Platform 26.7: Sicherheit, SBOMs und flexible Registries

Mi, 07/29/2026 - 15:37
Stackable stellt die Data Platform 26.7 auf Qualität und Supply-Chain-Sicherheit um. Neben SLSA-Provenance drohen bei der Registry-Logik Breaking Changes.

TeamViewer: Zwei-Faktor-Authentifizierung unter macOS umgehbar

Mi, 07/29/2026 - 13:36
Unter bestimmten Bedingungen können Angreifer TeamViewer-Remotesessions unter macOS erstellen.

Sicherheitsupdates: Angreifer können Apache Traffic Server crashen lassen

Mi, 07/29/2026 - 12:42
In aktuellen Versionen haben die Entwickler von Apache Traffic Server mehrere Sicherheitslücken geschlossen.

Seiten