heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 2 Stunden 10 Minuten

Europol-Neuregelung: „Können Grundrechte nicht für Sicherheitszwecke opfern“

vor 2 Stunden 25 Minuten
Der Europäische Datenschutzbeauftragte warnt vor Befugniserweiterungen bei Europol: Daten Unbescholtener könnten künftig regelmäßig verarbeitet werden.

Fortinet FortiWeb: Angreifer können sich mit beliebigen Zugangsdaten einloggen

vor 2 Stunden 47 Minuten
Sicherheitsupdates schließen mehrere Lücken in Software von Fortinet.

Hunderte irreführende VPN-Erweiterungen im Chrome Store

Do, 08/13/2026 - 21:22
Über 500 betrügerische Browsererweiterungen hat ein Sicherheitsunternehmen im Chrome Web Store gefunden. Google lasse die Herausgeber unbehelligt weitermachen.

Digitale Kaperbriefe: US-Regierung erlaubt Unternehmen offensive Cyberangriffe

Do, 08/13/2026 - 16:42
Im Kampf gegen transnationale kriminelle Akteure will die US-Regierung verstärkt auf die Privatwirtschaft setzen. Unternehmen sollen selbst angreifen dürfen.

Taiwan bestätigt KI-gestützten Cyberangriff auf Behörden

Do, 08/13/2026 - 16:38
Taiwan entdeckte im Juli einen ungewöhnlichen Angriff. Nun bestätigt das Land, dass Hacker dabei autonome KI-Agenten einsetzten, um Netzwerke zu infiltrieren.

Hilfestellung: BSI gibt technische Richtlinie zum Cyber Resilience Act frei

Do, 08/13/2026 - 12:52
Die „Allgemeinen Anforderungen“ sollen Orientierung für Hersteller vernetzter Produkte schaffen. Auf Anfrage erhalten Unternehmen weitere Handreichungen.

Ivanti EPM: Update stopft drei hochriskante Sicherheitslecks

Do, 08/13/2026 - 11:37
Im Endpoint Manager von Ivanti können Angreifer an drei Schwachstellen ansetzen und dabei etwa Zugangsdaten abgreifen.

LiteLLM-Angriff: Mehr als 2500 Unternehmen betroffen

Do, 08/13/2026 - 11:01
IT-Forscher haben Zugriff auf die abgeflossenen Daten von tausenden Firmen beim LiteLLM-Supply-Chain-Angriff aus dem März erhalten.

Palo Alto Networks: Zahlreiche Sicherheitslücken in Prisma Browser geschlossen

Do, 08/13/2026 - 09:35
Es sind wichtige Sicherheitsupdates für Palo Alto Networks Unternehmensbrowser Prisma und die VPN-Lösung GlobalProtect App erschienen.

Zoom: Zero-Klick-Lücke ermöglicht Codeschmuggel

Do, 08/13/2026 - 08:52
In Zoom haben IT-Forscher Zero-Klick-Lücken entdeckt, durch die Konferenzteilnehmer anderen beliebigen Code unterjubeln können.

Attacken auf VMware vCenter durch Path-Traversal-Lücke

Do, 08/13/2026 - 06:21
Eine Ende Juli bekannt gewordene Path-Traversal-Lücke in VMware vCenter Syslog Server dient Angreifern zum Einbrechen und Einnisten.

WhatsApp-Benutzernamen: Vor- und Nachteile im Überblick

Do, 08/13/2026 - 04:57
Wie schützt ein WhatsApp-Benutzername vor Betrug – und welche Daten gibt man preis? Verbraucherschützer bewerten den Status quo beim Meta-Messenger.

Phishing-Wellen: Cyberangriffe auf IT-Dienstleister für Hotels

Do, 08/13/2026 - 04:30
Nach einem Sicherheitsvorfall bei einem österreichischen IT-Dienstleister sehen sich Hotels mit gezielten Phishing-Angriffen auf ihre Gäste konfrontiert.

Architektur-Schwachstelle bei GPT-5, Claude und Gemini aufgedeckt

Mi, 08/12/2026 - 17:08
Über eine Sicherheitslücke lassen sich Abwägungsprotokolle von KI-Top-Systemen wie GPT-5 im Klartext auslesen – mithilfe kleinerer Modelle desselben Anbieters.

Geheimdienst-Reform: Mehr Befugnisse für BND und Verfassungsschutz

Mi, 08/12/2026 - 16:23
BND und Verfassungsschutz sollen künftig mehr Befugnisse erhalten, um aktiv Gefahren abzuwehren. Es ist ein Bruch mit Grundsatzprinzipien.

Der Security-Ko-Prozessor in vielen CPUs ist unsicher

Mi, 08/12/2026 - 14:42
Das Trusted Platform Module ist das wichtigste Glied in der Vertrauenskette von PCs. Ausgerechnet dieses TPM ist angreifbar.

Cisco warnt vor Attacken auf Secure Firewall Adaptive Security Appliance

Mi, 08/12/2026 - 12:36
Derzeit lassen Angreifer Cisco Secure Firewall Adaptive Security Appliance nach Attacken abstürzen. Ein Sicherheitspatch ist verfügbar.

Threema: DDoS-Angriffe sorgen für Ausfälle bei Messenger

Mi, 08/12/2026 - 11:15
Nach einem Angriff auf einen Dienstleister von Threema war der Messenger am Dienstag stundenlang nicht nutzbar. Am Mittwoch dauern die Attacken an.

WordPress-Lücke: Login-Seite öffnet Tür zur Serverübernahme

Mi, 08/12/2026 - 09:29
Die WordPress-Entwickler haben eine Schadcode-Sicherheitslücke mit der Bezeichnung XSS2Shell geschlossen.

Patchday Adobe: Schadcode-Schlupflöcher bedrohen Campaign Classic und ColdFusion

Mi, 08/12/2026 - 08:35
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen an Adobe-Anwendungen.

Seiten