heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 50 Minuten 4 Sekunden

Brandenburg: Cyberangriff legt IT-System der Gedenkstätten lahm

vor 1 Stunde 58 Minuten
Die Stiftung Brandenburgische Gedenkstätten wurde Opfer eines Ransomware-Angriffs. IT-Systeme sind derzeit außer Betrieb, ein Datenabfluss wird vermutet.

Patchday: SAP Commerce Cloud komplett kompromittierbar

vor 5 Stunden 47 Minuten
SAP schließt in seinem Softwareproduktportfolio mehrere unter anderem kritische Sicherheitslücken.

Passkeys in der Praxis – Teil 2: Registrierung und Authentifizierung

vor 8 Stunden 27 Minuten
Die exakten Abläufe bei Registrierung und Anmeldung per Passkey sind komplex. Wer sie kennt, kann das Verfahren sicher und spezifikationsgemäß implementieren.

IBM Db2: Sicherheitslücke macht Passwörter im Klartext einsehbar

vor 8 Stunden 49 Minuten
IBMs Datenbanksystem Db2 ist über mehrere Schwachstellen angreifbar. Davon sind Client- und Serverversionen betroffen.

OpenAI führt GPT-5.6-Cyber ein und weitet Cybersecurity-Programm aus

vor 8 Stunden 53 Minuten
Mit GPT-5.6-Cyber will OpenAI anspruchsvollere Sicherheitsaufgaben abdecken und seine Cyber-KI zugleich breiter in Unternehmen bringen.

Sicherheitslücken: Angreifer können Wachdienst von ClamAV stören

vor 10 Stunden 29 Minuten
Der Open-Source-Virenscanner ClamAV ist verwundbar. Im schlimmsten Fall kann Schadcode auf Instanzen gelangen.

Steam-Hardware: Käufer müssen nach Cyberangriff mit Betrugsmails rechnen

vor 12 Stunden 47 Minuten
Bei Valves Logistikpartner CEVA sind Namen und Adressen europäischer Steam-Hardware-Käufer abgeflossen. Valve warnt vor falschen Nachrichten.

Lahmer x86-Befehl hebelt triviale Schutzfunktion aus

Mo, 08/10/2026 - 17:02
Der mächtige System Management Mode (SMM) von x86-Prozessoren ist ein bevorzugtes Ziel von Angriffen. Ein Trick hebelt eine SMM-Schutzfunktion aus.

Debatte um Drohnenabwehr: Bundespolizei soll mehr können

Mo, 08/10/2026 - 16:12
Nach dem versuchten Drohnenanschlag auf dem Leipziger Flughafen wächst der politische Druck. Innenminister Dobrindt reagiert mit mehr Abwehreinheiten.

Schadcode-Attacken auf Progress LoadMaster im Gange

Mo, 08/10/2026 - 10:05
Derzeit haben Angreifer Progress LoadMaster auf dem Schirm und attackieren aktiv Systeme. Sicherheitspatches sind verfügbar.

Angriff auf Apples Private Cloud Compute: 150.000 Dollar für Sicherheitsforscher

Mo, 08/10/2026 - 10:03
Im Rahmen des PCC-Bug-Bounty-Programms, das seit 2024 Sicherheitsexperten offensteht, kam es zu einem erfolgreichen Angriff. Telemetrie-Daten konnten abfließen.

Jetzt patchen! Admin-Attacken auf Metabase beobachtet

Mo, 08/10/2026 - 07:41
Angreifer nutzen zurzeit eine kritische Sicherheitslücke in der Business-Intelligence-Plattform Metabase aus. Admins müssen jetzt handeln.

Google-Threat-Intelligence-Chefin: Dank KI „mehr Zero-Days als je zuvor“

Sa, 08/08/2026 - 08:24
Bug-Bounty-Programme werden mit Fehlerberichten geflutet, User und Firmen leiden unter KI-Angriffen: Der Security-Bereich ändert sich rasant, sagt Sandra Joyce.

OpenAI liefert mehr Details zum Hugging-Face-Vorfall

Fr, 08/07/2026 - 11:16
Mitarbeiter von OpenAI enthüllen weitere Details rund um den Einbruch ihrer KI-Agenten bei anderen Firmen und offenbaren erschreckende Fahrlässigkeit.

Lieferketten-Angriff auf keyv: Shai-Hulud-Wurm infiziert mehr als 440 npm-Pakete

Fr, 08/07/2026 - 10:54
Die populäre Key‑Value‑Datenbank keyv und andere weit verbreitete npm-Pakete waren Ziel einer Lieferkettenattacke. Der potenzielle Schaden ist groß.

Verschlüsselte iPhone-Backups: Apple kämpft gegen Londoner Begehrlichkeiten

Fr, 08/07/2026 - 10:49
Auch unter dem neuen Labour-Premierminister Burnham verlangt der britische Staat Hintertüren von Apple. Dessen Anwälte versuchen, sich zu wehren.

Angreifer attackieren IBM Langflow und Apache-Tomcat-Server

Fr, 08/07/2026 - 10:12
Derzeit schieben Angreifer Schadcode auf IBM-Langflow-Instanzen. Im Cluster-Betrieb von Apache Tomcat können sie Datenverkehr mitlesen.

Durch Metabase-0day: Datenleck bei Laptophersteller Framework

Fr, 08/07/2026 - 10:10
Nur wenige Stunden nach Bekanntwerden einer Sicherheitslücke informiert der Framework seine Kunden. Metabase veröffentlichte eigene Sicherheitshinweise.

Screen Sharing in macOS: Lücke ermöglichte Zugriff ohne Authentifizierung

Fr, 08/07/2026 - 08:38
Apple hat in der Nacht zum Freitag für die letzten drei macOS-Versionen wichtige Updates vorgelegt. Sie beheben eine schwere Lücke in internen Netzwerken.

Sicherheitsupdates Cisco: Angreifer können WAN-Umgebungen stören

Fr, 08/07/2026 - 07:57
Mehrere kritische Lücken gefährden Netzwerkprodukte von Cisco. Amins sollten zügig die reparierten Versionen installieren.

Seiten