heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 1 Stunde 13 Minuten

Nvidia stellt Sicherheitsnetz für autonome KI-Agenten vor

vor 3 Stunden 14 Minuten
Nvidia baut seine Sicherheitsarchitektur für KI-Agenten aus: OpenShell begrenzt bereits Zugriffe per Software, Sentry wacht nun zusätzlich auf Hardwareebene.

Angriffe auf Microsoft-SharePoint-Schwachstelle

vor 5 Stunden 52 Minuten
Die CISA warnt vor beobachteten Angriffen auf eine hochriskante SharePoint-Lücke und auf Mikrotik-Router.

Notepad++ 8.9.8.1: Update schließt mehrere Sicherheitslücken

vor 9 Stunden 13 Minuten
Das mächtige Textwerkzeug Notepad++ ist in Version 8.9.8.1 erschienen. Don Ho bessert fünf Schwachstellen damit aus.

Sicherheitslücken in Wireshark: Angreifer können Abstürze auslösen

vor 11 Stunden 28 Minuten
Updates schließen 19 Lücken im Netzwerkanalysetool Wireshark. Über präparierte Profile kann Schadcode auf PCs gelangen.

Microsoft-Office-Update: Auslieferung unter anderem wegen Lizenzfehlern gestoppt

vor 11 Stunden 41 Minuten
Microsoft hat ein ungeplantes Update für ältere Office-Apps verteilt und das nun gestoppt. Die Apps verloren die Lizenzierung.

Sicherheitsforscher warnen: Neue Zero-Day-Exploits in Citrix Netscaler?

So, 09/27/2026 - 11:34
Der Sicherheitsforscher Kevin Beaumont und ein Threat-Intelligence-Unternehmen mahnen: Neue Exploits würden aktiv ausgenutzt. Offizielle Informationen fehlen.

OpenAI pausiert KI-Training nach neuem Zwischenfall

So, 09/27/2026 - 10:31
OpenAI schaffte es erneut nicht, die Testumgebung eines KI-Modells abzusichern.

Kunden und Mitarbeiter von Lieferdienst Flink werden erpresst

Sa, 09/26/2026 - 16:56
Kunden des Lieferdienstes Flink erhalten derzeit Erpressungsmails. Nach einem Datenverlust wollte Flink nämlich nicht zahlen.

AusweisApp der Bundesdruckerei: Zertifikat überraschend zurückgezogen

Sa, 09/26/2026 - 14:20
Seit kurzer Zeit wird das Zertifikat der AusweisApp von mehreren Browsern nicht mehr akzeptiert. Die Vergabestelle D-Trust hat es zurückgezogen.

Phishing-Angriffe mit echten Hotel-Buchungsdaten

Fr, 09/25/2026 - 12:44
Über eine Schwachstelle bei HotelNetSolutions wurden Buchungsdaten von Hotelgästen abgegriffen. Kriminelle nutzen sie für glaubhafte Phishing-Nachrichten.

Knapp 10.000 Rufnummern von Cyberkriminellen abgeschaltet

Fr, 09/25/2026 - 11:43
Mit internationalen Partnern gehen Ermittler aus Baden-Württemberg und Deutschland gegen betrügerische Anrufe und manipulierte Handelsplattformen vor.

Server am Samstagmorgen herunterfahren: Kiteworks warnt Admins vor Zero-Day

Fr, 09/25/2026 - 11:41
Man habe konkrete Hinweise von Strafverfolgern auf eine Attacke, schreibt der Hersteller seinen Kunden. Auch hierzulande sind große Unternehmen betroffen.

WordPress-Lücke nur Stunden nach Patch attackiert

Fr, 09/25/2026 - 11:10
WordPress hat am Dienstag zwei Sicherheitsupdates veröffentlicht. Die kritische Lücke aus dem zweiten wird bereits attackiert.

macOS: Metas Muse-Agent war per ClickFix übernehmbar

Fr, 09/25/2026 - 10:35
Meta hält es nicht für eine Remote-Übernahme, doch der Sicherheitsexperte Patrick Wardle sieht das anders: Die mächtige Muse-App für macOS war angreifbar.

Neobank Revolut: Cybergang „Imnotavillain“ behauptet Datendiebstahl

Fr, 09/25/2026 - 09:01
Die kriminelle Online-Bande „Imnotavillain“ behauptet im Darknet, von der Neobank Revolut vertrauliche Daten erhalten zu haben.

Sicherheitslücken: GitLab-Server sind für Schadcode-Attacken anfällig

Fr, 09/25/2026 - 08:55
Die GitLab-Entwickler raten zur zügigen Installation der jüngst veröffentlichten Sicherheitsupdates.

Jetzt updaten! Attacken auf Roundcube-Webmail-Instanzen beobachtet

Fr, 09/25/2026 - 07:31
Angreifer nutzen derzeit eine Sicherheitslücke in Roundcube Webmail aus. Dafür müssen aber die Voraussetzungen stimmen.

Video-Tool VLC: Version 3.0.24 stopft über 130 Sicherheitslecks

Fr, 09/25/2026 - 07:02
Der Videoplayer VLC ist in Version 3.0.24 erschienen. Mehr als 130 Sicherheitslücken soll das Release schließen.

DSGVO-Falle Smart Glasses: Datenschützer warnen Träger vor Rechtsverstößen

Do, 09/24/2026 - 13:58
Die Datenschutzkonferenz (DSK) stellt klar: Beim Filmen Dritter haften Nutzer. Eine LED reicht als Information nicht aus. Die DSK sieht die Politik gefordert.

Angriff mit KI-Agenten auf hunderte Shops: 600.000 Kreditkartendaten geklaut

Do, 09/24/2026 - 13:02
Ein Angreifer hat hunderte Online-Shops mit KI-Agenten angegriffen und dabei Daten von mehr als 600.000 Kreditkarten abgegriffen.

Seiten