heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 2 Stunden 41 Minuten

Unzählige Sicherheitslücken in IBM DataPower Gateway geschlossen

vor 7 Stunden 25 Minuten
Angreifer können IBMs Sicherheits- und Integrationsplattform DataPower Gateway über verschiedene Wege attackieren.

Microsoft will unsichere RC4-Verschlüsselung loswerden

vor 7 Stunden 51 Minuten
Die Verschlüsselung mit RC4 ist seit mehr als einer Dekade geknackt. Jetzt fegt Microsoft langsam die letzten Reste etwa in Kerberos aus.

Pornhub-Premium-Nutzer: Cyberbande ShinyHunters droht mit Veröffentlichung

vor 9 Stunden 39 Minuten
Cyberkriminelle haben Daten von Pornhub-Premium-Nutzern gestohlen. Nun droht die Ransomware-Gang ShinyHunters mit Veröffentlichung.

HPE OneView: Kritische Lücke erlaubt Codeschmuggel aus dem Netz

vor 10 Stunden 23 Minuten
In HPEs OneView können bösartige Akteure aus dem Netz ohne Authentifizierung Schadcode einschleusen. Ein Update steht bereit.

Jetzt patchen! Angreifer nutzen kritische Lücke in Fortinet-Produkten aus

vor 11 Stunden 43 Minuten
Derzeit setzen Angreifer an einer SSO-Lücke in bestimmten Fortinet-Produkten an. Sicherheitspatches sind verfügbar.

WhatsApp und Signal: Privatsphäre angreifbar, Tracker-Software verfügbar

vor 12 Stunden 11 Minuten
Die WhatsApp- und Signal-Messenger verraten Informationen über Nutzer durch Bestätigungs-Laufzeiten. Eine Einstellung hilft.

Telekom führt Call Check gegen Telefonbetrug ein

vor 12 Stunden 13 Minuten
Jemand ruft an, die Nummer ist nicht eingespeichert. Man geht ran und lässt sich in ein Gespräch verwickeln. Das ist meist keine gute Idee.

"Passwort" Folge 47: News von React2Shell über PKI-Neuerungen zu einem Tor-Umbau

vor 12 Stunden 21 Minuten
Ohne Sicherheitslücken und Probleme geht es kaum im Security-Podcast. Aber zum Jahresausklang haben die Hosts auch einige schöne Entwicklungen im Gepäck.

Google stellt Dark Web Report ein

Di, 12/16/2025 - 11:35
Google stellt seinen Dark Web Report ein und löscht alle gespeicherten Daten. Als Alternative empfiehlt der Konzern Passkeys und den Passwortmanager.

Smartphone-Sicherheitstipps vom CERT-FR und CISA – wenig praktikabel

Di, 12/16/2025 - 11:28
Die IT-Sicherheitsorganisationen CERT-FR und CISA haben Tipps für die Absicherung von Smartphones gesammelt. Die gehen etwas weit.

Sicherheitslücken: HPE-ProLiant-Server mit Intel QuickAssist sind verwundbar

Di, 12/16/2025 - 09:59
Sicherheitspatches schließen mehrere Lücken in HPE ProLiant. Server sind aber nur unter bestimmten Bedinungen angreifbar.

Wie Festplattenfunde Datenschutzprobleme in einer Gemeinde offenbaren

Di, 12/16/2025 - 08:30
Zweimal binnen zwei Jahren tauchen in einer bayerischen Gemeinde kommunale Datenträger in offen zugänglichen Kellerräumen auf, anscheinend sogar dieselben.

Cyberkriminelle kopieren persönliche Daten von SoundCloud- und Pornhub-Nutzern

Di, 12/16/2025 - 08:12
SoundCloud und Pornhub haben unabhängig voneinander IT-Sicherheitsvorfälle gemeldet. Dabei konnten Angreifer auf interne Daten zugreifen.

Updaten: Warnung vor Angriffen auf Apple-Lücken und Gladinet

Di, 12/16/2025 - 07:43
Die CISA warnt vor laufenden Angriffen auf Schwachstellen in Apples iOS und macOS sowie auf Gladinet CentreStack und Triofox.

Netzwerk des Bundestags am Montag stundenlang ausgefallen

Mo, 12/15/2025 - 18:35
Ein Ausfall der Bundestags-IT weckt schlimmste Befürchtungen. Ob zurecht, steht noch nicht fest.

BSI checkt E-Mail-Programme

Mo, 12/15/2025 - 12:41
Das Bundesamt für Sicherheit in der Informationstechnik hat getestet, wie sicher E-Mail-Programme sind. Die sind offenbar ok.

Pentest-Linux Kali 2025.4 mit neuen Desktops, Wayland und Halloween-Modus

Mo, 12/15/2025 - 11:24
Die Entwickler des aus Backtrack hervorgegangenen Kali-Linux für Pentester haben Version 2025.4 freigegeben. Es aktualisiert die Desktops.

Angreifer können mit TeamViewer DEX verwaltete PCs attackieren

Mo, 12/15/2025 - 10:30
Sicherheitspatches schließen mehrere Lücken in der Fernwartungsplattform TeamViewer DEX.

React2Shell-Patch unzureichend, Angriffe weiten sich aus

Mo, 12/15/2025 - 08:17
Updates zum Schließen einer kritischen Lücke in React-Servern sind unvollständig. Immer mehr Angreifer missbrauchen das Leck.

Patchday-Problem: Message-Queuing-Störungen in Windows 10, Server 2016 und 2019

Mo, 12/15/2025 - 07:27
Die Sicherheitsupdates im Dezember stören das Message Queuing in Windows 10, Server 2016 und 2019. Fehlermeldungen sind die Folge.

Seiten