heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 1 Stunde 14 Minuten

Signal reagiert auf deutsche Probleme

vor 1 Stunde 47 Minuten
Die Signal-Stiftung reagiert auf verwirrende Berichte über Phishing in Deutschland und den Niederlanden. Sie erklärt, wie die Angreifer vorgehen.

Statt Bilderrätsel: Google führt QR-Code-Challenge gegen KI-Bots ein

Mo, 04/27/2026 - 13:32
Google erweitert reCAPTCHA zu „Cloud Fraud Defense“, einer Plattform gegen Betrug und Missbrauch, die auch KI-Agenten erkennt.

Werbeblocker Pi-hole: Update stopft Codeschmuggel- und Rechteausweitungslücken

Mo, 04/27/2026 - 11:08
Die Entwickler haben den DNS-basierten Werbeblocker Pi-hole aktualisiert. Das Update stopft hochriskante Sicherheitslecks.

Gesundheitsdaten aus UK Biobank auf Alibaba angeboten

Mo, 04/27/2026 - 09:23
Gesundheitsdaten der UK Biobank wurden online angeboten. Der Zugriff ist inzwischen gestoppt. Weitere Sicherheitsmaßnahmen sind geplant.

„Pack2TheRoot“: Sicherheitslücke betrifft mehrere Linux-Distributionen

Mo, 04/27/2026 - 08:37
Das Telekom-Sicherheitsteam hat die Sicherheitslücke „Pack2TheRoot“ entdeckt, die Rechteausweitung in mehreren Distributionen ermöglicht.

VMware Tanzu Spring Boot: Angreifer können auf Endpoints zugreifen

Mo, 04/27/2026 - 07:44
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen in der VMware-Tanzu-Spring-Framework-Komponente Spring Boot.

BSI definiert, wann eine Cloud wirklich souverän ist

Mo, 04/27/2026 - 07:18
Das BSI hat Kriterien für Cloud-Autonomie veröffentlicht. Sie sollen helfen, die Souveränität von Cloud-Diensten zu bewerten.

Angriffe auf SimpleHelp, Samsung MagicINFO und D-Link DIR-823X beobachtet

Mo, 04/27/2026 - 07:08
Die US-Behörde CISA warnt vor beobachteten Attacken auf Schwachstellen in SimpleHelp, Samsung MagicINFO und D-Link DIR-823X.

OpenAI startet Bug-Bounty-Programm für Bio-Sicherheit

So, 04/26/2026 - 15:06
OpenAI startet ein Bug-Bounty-Programm, um Schwachstellen in den Biosicherheits-Safeguards von ChatGPT 5.5 zu finden.

Bug-Bounty-Programme ohne Geldprämien: Auch Nextcloud kapituliert vor KI

Fr, 04/24/2026 - 11:01
Bug-Bounty-Programme sollen IT-Forschern Einnahmen für die Meldung von Lücken ermöglichen. KI-Meldungen führen zur Abschaffung.

Patch richtet fehlerhafte Zugriffskontrolle in HCL BigFix Service Management

Fr, 04/24/2026 - 07:46
Angreifer können unbefugt auf HCL-BigFix-Service-Management-Instanzen zugreifen. Darüber können sie Systeme manipulieren.

Mythos von Anthropic: Schwachstellen-KI wirft neue Sicherheitsfragen auf

Fr, 04/24/2026 - 07:16
Ein neues KI-Modell zur Suche nach Schwachstellen sorgt für Aufsehen. Inzwischen wird die Frage gestellt, was Mythos für die Sicherheit hierzulande bedeutet.

Behörde für abgesicherte Ausweise geknackt – Millionen Franzosen betroffen

Do, 04/23/2026 - 21:01
Frankreichs Behörde für Ausweise gesteht ein, dass Daten von 12 Millionen Franzosen auf dem Schwarzmarkt feilgeboten werden. Der Täter spricht von 19 Millionen.

Passwortsafe Bitwarden: Kommandozeilen-Client trojanisiert

Do, 04/23/2026 - 16:58
Das Bitwarden-Security-Team bestätigt, dass kurzzeitig eine bösartige Version des Kommandozeilen-Client ausgeliefert wurde.

Sicherheitsbehörden warnen vor chinesischen Mitnutzern

Do, 04/23/2026 - 15:27
Nachrichtendienste und Cybersicherheitsbehörden warnen vor Angreifern aus der Volksrepublik, die Infrastruktur Nichtsahnender für Operationen nutzenn.

Tails 7.7: Warnung vor abgelaufenen Secure-Boot-Zertifikaten

Do, 04/23/2026 - 13:12
Die Linux-Distribution für anonymes Bewegen im Netz, Tails, ist in Version 7.7 erschienen. Sie warnt vor alten Secure-Boot-Zertifikaten.

Handy im Wanzen-Verdacht: Gezielte Werbung braucht keinen Lauschangriff

Do, 04/23/2026 - 12:09
Gerade wurde über ein Thema gesprochen, schon kommt passende Werbung dazu. Mithören durch das Smartphone ist dazu gar nicht nötig.

Rechtliche Bedenken bei dreimonatiger IP-Adressspeicherung

Do, 04/23/2026 - 09:38
Nachdem die Bundesregierung ihren neuen Vorschlag zur Vorratsdatenspeicherung auf den Weg gebracht hat, gibt es Kritik von Providern und Datenschützern.

Sicherheitsupdate: Diverse Attacken auf IBM App Connect Enterprise möglich

Do, 04/23/2026 - 09:15
IBMs Integrationsplattform App Connect Enterprise ist verwundbar. Angreifer können an mehreren Schwachstellen ansetzen.

NTFS-Treiber für Linux: NTFS-3G schließt Rechteausweitungslücke

Do, 04/23/2026 - 09:11
Nach rund vier Jahren ist eine neue NTFS-3G-Version erschienen. Sie schließt eine Rechteausweitungslücke und bessert Fehler aus.

Seiten