heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 31 Minuten 50 Sekunden

WatchGuard Security-Appliances: Schadcode-Lücken in Firebox OS geschlossen

vor 1 Stunde 25 Minuten
Firewalls und VPN-Technik von WatchGuard sind attackierbar. Reparierte Versionen von Firebox OS sind verfügbar.

Portierungsprobleme: GrapheneOS rät vom Kauf des Pixel 11 ab

vor 3 Stunden 34 Minuten
Das GrapheneOS-Team rät vom Kauf des Pixel 11 ab, wenn Nutzer sich das Custom-ROM auf das Gerät flashen wollen. Es fehle eine wichtige Sicherheitskomponente.

Root-Sicherheitslücke bedroht cPanel/WHM

vor 5 Stunden 44 Minuten
In aktuellen Versionen haben die Entwickler der Webhosting-Control-Panel-Software cPanel/WHM eine Schwachstelle geschlossen.

Exchange-Sicherheitslücke: 85 Prozent der On-Prem-Server in Deutschland anfällig

vor 7 Stunden 16 Minuten
Ein Proof-of-Concept-Exploit für eine hochriskante Exchange-Lücke ist öffentlich. 85 Prozent der On-Premises-Server sind anfällig.

30 Bitcoin oder Leak – Ransomware-Bande erpresst Berlin

Sa, 08/29/2026 - 09:51
Die Gruppe „Rhysida“ will 30 Bitcoin von Berlin, oder vertrauliche Daten veröffentlichen. Die Stadt will nicht zahlen, sagte Kai Wegner.

Wie OpenAI die Cybersecurity mit fiesen Tricks vor den eigenen Karren spannt

Fr, 08/28/2026 - 12:34
OpenAIs Cybersecurity-Aufruf ist ein manipulativer Trick. Denn natürlich brauchen wir mehr Security – aber nicht zwingend von denen, meint Jürgen Schmidt.

(OEM-)China-Router von ZBT mit Backdoors

Fr, 08/28/2026 - 10:39
IT-Forscher haben Router vom OEM-Hersteller ZBT untersucht, die weltweit von Anbietern verkauft werden. Darin fanden sie Backdoors.

Zwei kritische Lücken in Next.js – Remote-Code-Ausführung unter Windows

Fr, 08/28/2026 - 10:11
Die zwei kritischen von Vercel gemeldeten Lücken im JavaScript-Framework Next.js ermöglichen es Angreifern, Code auszuführen.

„Begrenztes Zeitfenster“: Mehr als 100 Unternehmen warnen vor KI-Cyberangriffen

Fr, 08/28/2026 - 08:41
Führende KI-Labore sowie mehr als 100 Organisationen warnen in einem offenen Brief vor einer baldigen Zunahme KI-gestützter Cyberangriffe.

Google macht Android 17 sicherer: ECH-Unterstützung und 2G-Abschaltung

Fr, 08/28/2026 - 07:58
Mit Android 17 führt Google neue Netzwerksicherheitsfunktionen ein. Diese sollen Verbindungen absichern und die Privatsphäre im heimischen WLAN schützen.

TeamViewer schließt hochriskante Lücken in Clients

Fr, 08/28/2026 - 07:46
Die TeamViewer-Clients können Angreifern das Ausführen von Schadcode ermöglichen. Updates stopfen die hochriskanten Sicherheitslücken.

Jetzt patchen! Angreifer attackieren PaperCut NG/MF

Fr, 08/28/2026 - 07:02
Der Hersteller der Druckerverwaltungssoftware PaperCut NG/MF hat ein Notfall-Sicherheitsupdate veröffentlicht.

Windows-Update-Vorschau: Taskleiste an allen Seiten positionierbar

Fr, 08/28/2026 - 06:14
Die Vorschau auf die Windows-Updates zum kommenden Microsoft-Patchday bringt Änderungen für die Taskleiste und die Administrator Protection.

Zwei mutmaßlich zu TeamPCP gehörende Cyberkriminelle in Australien verhaftet

Fr, 08/28/2026 - 03:35
TeamPCP wird für den weitreichenden LiteLLM-Lieferkettenangriff verantwortlich gemacht. Jetzt wurden wohl zwei Mitglieder der Cybergang in Australien gefasst.

Russische Radarfallen mit falscher Software und Hintertüren in der Slowakei

Fr, 08/28/2026 - 03:02
Mit 279 Radarfallen möchte die Slowakei Einnahmen aus Verkehrsstrafen verzehnfachen. Zunächst leugnete die Regierung, russische Geräte zu installieren.

Berlin: Cyberangriff auf Verwaltung begann lange vor der Entdeckung

Do, 08/27/2026 - 16:09
Beim Hackerangriff auf die Berliner Verwaltung flossen über Tage Daten ab. Wann die Angreifer ins Landesnetz eindrangen, ist weiterhin unklar.

Fehlkonfiguration bei IServ-Schwester ermöglichte Zugriff auf Cloud-Dienste

Do, 08/27/2026 - 13:36
Eine Fehlkonfiguration bei IServ-Schwester Virality ermöglichte unautorisierten Zugriff auf Cloud-Dienste. Laut IServ gibt es keine Hinweise auf Datenabfluss.

Veeam ONE: Angreifer können Servicekonten übernehmen

Do, 08/27/2026 - 12:38
Eine kritische Sicherheitslücke bedroht die IT-Überwachungs- und Analyseplattform Veeam ONE. Eine reparierte Version steht zum Download bereit.

Ubiquiti schließt mehrere kritische Sicherheitslücken

Do, 08/27/2026 - 11:59
Ubiquiti kümmert sich um 22 Sicherheitslecks in mehreren Produkten. Die meisten davon gelten als kritisches Risiko.

OpenAI-Abschlussbericht: Rund 700 Agenten griffen Hugging Face an

Do, 08/27/2026 - 11:46
OpenAIs Bericht zum Hugging-Face-Vorfall zeigt, dass riskante Verhaltensmuster schon beim Training auftraten und Warnsignale nicht ausreichend eskaliert wurden.

Seiten