heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 1 Stunde 26 Minuten

Berliner Senat zahlt nicht - sensible Daten jetzt im Darknet

vor 3 Stunden 8 Minuten
Nach Ablauf eines Ultimatums hat die Hackergruppe Rhysida mehrere Terabyte an Daten aus dem Berliner Landesnetz im Darknet veröffentlicht.

EU-Verteidigungspläne: Experten warnen vor digitaler Souveränität um jeden Preis

vor 3 Stunden 57 Minuten
Verteidigungsbeamte und Rüstungskonzerne warnen vor dem EU-Gesetz CADA. Sie befürchten, dass der zu schnelle Ausschluss von US-Technik die Sicherheit gefährdet.

Gehirn-Computer-Schnittstellen: Datenschützer warnen vor Big Tech

vor 4 Stunden 5 Minuten
Gehirn-Computer-Schnittstellen erobern Medizin und Gaming. Auf einer Tagung in Bonn forderten Experten klare Regeln für den Schutz von Neurodaten.

Root-Attacken auf Nexus-9000-Switches von Cisco möglich

vor 9 Stunden 17 Minuten
IP-Telefone, Switches und Secure Email von Cisco sind angreifbar. Sicherheitspatches schließen zum Teil kritische Sicherheitslücken.

Jetzt patchen! Es laufen derzeit Schadcode-Attacken auf Chrome

vor 11 Stunden 57 Minuten
Google hat mehrere Sicherheitslücken im Webbrowser Chrome geschlossen. Eine Schwachstelle nutzen Angreifer bereits aus.

Auslegungssache 167: Datenschutz mit System

vor 14 Stunden 35 Minuten
Wie Unternehmen Datenschutz praxistauglich organisieren, erklärt Beraterin Regina Mühlich im c’t-Datenschutz-Podcast.

Kehrtwende bei Cybersicherheit: Bund gibt Plan für BSI-Grundgesetzänderung auf

Do, 09/03/2026 - 16:58
Trotz der verschärften Bedrohungslage und verstärkter IT-Angriffe verzichtet die Bundesregierung überraschend auf eine Verfassungsänderung zur Stärkung des BSI.

Fix in Arbeit: PayPal-App startet nicht auf GrapheneOS

Do, 09/03/2026 - 14:11
Auf Smartphones mit GrapheneOS startet die PayPal-App derzeit nicht. PayPal bestätigt den Fehler und arbeitet an einer Lösung.

Sicherheitspatches: Attacken auf Switches mit ArubaOS-CX möglich

Do, 09/03/2026 - 13:49
Die Entwickler von HPE Aruba Networking haben 34 Sicherheitslücken in ArubaOS-CX geschlossen.

WordPress All-in-One WP Migration: Angreifer können Admin-Falle auslegen

Do, 09/03/2026 - 10:32
Eine Sicherheitslücke im WordPress-Plug-in All-in-One WP Migration and Backup gefährdet potenziell 5 Millionen Websites. Ein Update löst das Problem.

OpenAI-Agenten streiten beim Hacken über Ethik – und machen trotzdem weiter

Do, 09/03/2026 - 09:11
Die Chat-Protokolle des OpenAI-Sandbox-Ausbruchs lesen sich wie ein Thriller: Interne KI-Modelle hackten eine fremde Plattform und debattierten über Ethik.

„Viele unterschätzen den Aufwand“: Cybersecurity bei Medizinprodukten

Do, 09/03/2026 - 08:49
Software-Lieferketten, Altgeräte und Co. erhöhen die IT-Risiken in der Medizintechnik. Was bei der Entwicklung wichtig ist, erklärt ein Experte im Interview.

Gemini 3.8 Flash und Flash Cyber: Googles neue KI-Modelle im Überblick

Do, 09/03/2026 - 08:26
Gemini 3.8 Flash ist leistungsfähiger, kann pro Aufgabe aber mehr kosten. Flash Cyber startet im Rahmen einer neuen Google-Sicherheitsinitiative.

Jetzt patchen! Angreifer attackieren JFrog Artifactory und machen sich zu Admins

Do, 09/03/2026 - 07:56
JFrog Artifactory ist über zahlreiche Sicherheitslücken angreifbar. Eine Schwachstelle nutzen Angreifer bereits aus.

WhatsApp-Schwachstelle: Zugriff auf Fotos bei gesperrtem Android-Handy

Do, 09/03/2026 - 07:18
Eine Schwachstelle in WhatsApp für Android ermöglicht es, bei einem eingehenden Videoanruf auf private Fotos zuzugreifen, ohne das Gerät zu entsperren.

ServiceNow AI Platform: Angreifer können aus Sandbox ausbrechen

Mi, 09/02/2026 - 13:17
Die Software zum Automatisieren und Optimieren von Geschäftsprozessen ServiceNow AI Platform ist verwundbar.

Für Unternehmen: Zero Data Retention-Option für Fable

Mi, 09/02/2026 - 12:54
Anthropic bietet Firmenkunden mit Enterprise Frontier Safeguards wieder Zero Data Retention – die Missbrauchskontrolle müssen sie aber selbst übernehmen.

Remotezugriff Sonicwall SMA1000: Angreifer verbiegen interne Dienste

Mi, 09/02/2026 - 12:24
Angreifer nutzen derzeit zwei Sicherheitslücken in Sonicwall SMA1000 aus. Mittlerweile haben die Entwickler die Lücken geschlossen.

Anthropic legt bei Claude nach: Fable 5.1 übernimmt Benchmark-Führung

Mi, 09/02/2026 - 08:51
Fable 5.1 setzt sich in externen Benchmarks an die Spitze, während Mythos 5.1 mit gelockerten Schutzmechanismen mehr Cyberaufgaben bewältigen soll.

Jetzt patchen! Angreifer attackieren Langflow-Instanzen mit Schadcode

Mi, 09/02/2026 - 07:21
Angreifer nutzen derzeit eine kritische Sicherheitslücke im KI-Tool Langflow aus. Ein Sicherheitspatch ist schon länger verfügbar.

Seiten