heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 2 Stunden 59 Minuten

Russische Angreifer: Microsoft-365-Zugangsklau durch Hotel-Router

vor 3 Stunden 4 Minuten
IT-Forscher haben unterwanderte Hotel-WLAN-Router entdeckt, durch die russische Angreifer Microsoft-365-Zugangsdaten abgreifen.

Lücke in macOS: Code von vertrauten Apps lässt sich unbemerkt austauschen

vor 5 Stunden 17 Minuten
Zwei Entwickler demonstrieren, wie Angreifer unter bestimmten Umständen Code in Apps ersetzen können, den macOS anschließend ohne Warnung ausführt.

Junge Cyberbande behauptet Datenklau bei Microsoft

vor 6 Stunden 1 Minute
Eine bislang unbekannte Cyberbande behauptet, vertrauliche Informationen bei Microsoft gestohlen zu haben. Vieles bleibt unklar.

Drei Fragen und Antworten: Wie KI wirklich bei der Schwachstellensuche hilft

Fr, 07/24/2026 - 12:53
Um KI erfolgreich in Code-Audits einzusetzen, ist die Wahl des Modells gar nicht so wichtig. Entscheidend ist der Workflow, damit man nicht in Funden versinkt.

Web.de und GMX rüsten Passkeys nach

Fr, 07/24/2026 - 11:23
Die United-Internet-Töchter GMX und Web.de führen jetzt Passkeys ein. Sie verbessern damit die Sicherheit und den Schutz vor Phishing.

Kimi K3: Chinesische KI findet mehrere Zero-Day-Lücken in redis-Datenbank

Fr, 07/24/2026 - 09:47
Ein IT-Forscher hat mit der chinesischen KI Kimi K3 mehrere Zero-Day-Lücken in der redis-Datenbank entdeckt. Updates bestätigen die Funde.

Öffnung von WhatsApp: Threema lehnt Anbindung nicht nur wegen Datenschutz ab

Fr, 07/24/2026 - 09:07
Unter EU-Vorgaben musste WhatsApp für Chats mit anderen Messengern geöffnet werden. Nicht nur aus Datenschutzgründen lehnt Threema das weiterhin ab.

NetBird: WireGuard-Verbindungen per Desktop-App steuern

Fr, 07/24/2026 - 08:32
NetBird 0.75.0 ersetzt den Tray-Client durch eine neue Desktop-App und öffnet die Daemon-API für HTTP und JSON.

Sicherheitsupdate n8n: Accountübernahme und Sandboxausbruch möglich

Fr, 07/24/2026 - 08:21
Das Workflow-Automatisierungstool n8n ist verwundbar und Angreifer können Instanzen kompromittieren.

IETF: Warnung vor Nebenwirkungen eines Social-Media-Verbots für Jugendliche

Fr, 07/24/2026 - 08:12
Auf dem IETF-Treffen in Wien warnten Entwickler vor den Risiken von Altersverifikationssystemen. Diese könnten Sicherheit und Vertraulichkeit im Netz gefährden.

Adobe-Chrome-Erweiterung ermöglichte Datenklau

Fr, 07/24/2026 - 07:52
In der Chrome-Erweiterung Adobe Acrobat mit 312 Millionen Nutzern klaffte eine Schwachstelle. Dadurch konnten Angreifer Daten stehlen.

Russische Angreifer missbrauchen Zero-Click-Lücke in Zimbra

Fr, 07/24/2026 - 06:21
Russische Angreifer attackieren seit Juli 2025 westliche Regierungen und Einrichtungen durch eine Zero-Click-Lücke in Zimbra.

Auslegungssache 164: Angriff auf die Informationsfreiheit

Fr, 07/24/2026 - 04:54
Die Regierung will das Informationsfreiheitsgesetz "modernisieren". Im c't-Podcast warnt ein prominenter Gast vor der faktischen Abschaffung eines Grundrechts.

Dein schönes Antlitz kann Dein Google-Konto öffnen

Do, 07/23/2026 - 21:30
Ist das Google-Konto versperrt, kann jetzt ein Selfie-Video helfen. Man muss jedoch vorher eines hinterlegt haben.

Milliardenlast für Europas Netze: Der teure Abschied von Huawei und ZTE

Do, 07/23/2026 - 14:17
Ein Verbot chinesischer Netzwerkausrüster würde europäische Mobilfunker laut Studie bis zu 40 Milliarden Euro kosten – viermal mehr als von Brüssel geschätzt.

8000 PCs über Steam infiziert: Cyberkriminelle verteilen Malware via Fake-Games

Do, 07/23/2026 - 13:28
Cyberkriminelle haben Steam genutzt, um zahlreiche PCs mit Malware zu infizieren. Die Schadsoftware war in Spielen versteckt und wurde gezielt beworben.

Anonymisierendes Linux Tails 7.10: Neuer Shutdown und Videoplayer

Do, 07/23/2026 - 12:56
Die Maintainer der anonymisierenden Linux-Distribution Tails setzen zum Shutdown auf Gnome-Standard. Neu ist der Videoplayer Celluloid.

Datenschutzvorfall bei uniVersa: KI-Crawler von OpenAI griff Daten ab

Do, 07/23/2026 - 10:48
Bei den uniVersa-Versicherungen gab es einen Datenschutzvorfall. Ein KI-Crawler hat Kundendaten abgegriffen, darunter Namen, Adressen und teilweise Bankdaten.

Rechteausweitungslücke in Ubuntu durch snap

Do, 07/23/2026 - 10:28
Standardinstallationen von Ubuntu sind für eine Schwachstelle anfällig, die die Rechteausweitung zu root ermöglicht. Auslöser ist snap.

Neuer ClickFix-Angriff auf Mac-Nutzer im Umlauf: Erpressung trifft auf Datenklau

Do, 07/23/2026 - 10:07
ClickLock Stealer soll bisher über 100 Personen per Shellscript angegriffen haben. Er geht dabei recht fies vor, um ans Passwort zu kommen und Daten abzuziehen.

Seiten