heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 21 Minuten 1 Sekunde

Architektur-Schwachstelle bei GPT-5, Claude und Gemini aufgedeckt

vor 4 Stunden 57 Minuten
Über eine Sicherheitslücke lassen sich Abwägungsprotokolle von KI-Top-Systemen wie GPT-5 im Klartext auslesen – mithilfe kleinerer Modelle desselben Anbieters.

Geheimdienst-Reform: Mehr Befugnisse für BND und Verfassungsschutz

vor 5 Stunden 42 Minuten
BND und Verfassungsschutz sollen künftig mehr Befugnisse erhalten, um aktiv Gefahren abzuwehren. Es ist ein Bruch mit Grundsatzprinzipien.

Der Security-Ko-Prozessor in vielen CPUs ist unsicher

vor 7 Stunden 23 Minuten
Das Trusted Platform Module ist das wichtigste Glied in der Vertrauenskette von PCs. Ausgerechnet dieses TPM ist angreifbar.

Cisco warnt vor Attacken auf Secure Firewall Adaptive Security Appliance

vor 9 Stunden 29 Minuten
Derzeit lassen Angreifer Cisco Secure Firewall Adaptive Security Appliance nach Attacken abstürzen. Ein Sicherheitspatch ist verfügbar.

Threema: DDoS-Angriffe sorgen für Ausfälle bei Messenger

vor 10 Stunden 50 Minuten
Nach einem Angriff auf einen Dienstleister von Threema war der Messenger am Dienstag stundenlang nicht nutzbar. Am Mittwoch dauern die Attacken an.

WordPress-Lücke: Login-Seite öffnet Tür zur Serverübernahme

vor 12 Stunden 36 Minuten
Die WordPress-Entwickler haben eine Schadcode-Sicherheitslücke mit der Bezeichnung XSS2Shell geschlossen.

Patchday Adobe: Schadcode-Schlupflöcher bedrohen Campaign Classic und ColdFusion

vor 13 Stunden 30 Minuten
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen an Adobe-Anwendungen.

Böse Screen-Sharing-Lücke in macOS: Exploit aus Apples Patch gebaut

vor 13 Stunden 48 Minuten
Wer Apples praktische Bildschirm-teilen-Funktion auf dem Mac nutzt, muss sein Betriebssystem aktualisieren. Ein Exploit ließ sich schnell entwickeln.

Patchday: Angreifer attackieren Windows und verschaffen sich System-Rechte

vor 14 Stunden 40 Minuten
Microsoft kümmert sich um rund 400 Sicherheitsprobleme in Azure, Office, Windows & Co. Mehrere Lücken gelten als kritisch.

Patch seit Mai verfügbar: Ransomware attackiert Microsoft Sharepoint

Di, 08/11/2026 - 19:39
Eine schwere Sicherheitslücke in Microsoft SharePoint wird nun von Ransomware ausgenutzt. Ein Patch steht bereit, ungeschützte Systeme auch.

Brandenburg: Cyberangriff legt IT-System der Gedenkstätten lahm

Di, 08/11/2026 - 16:43
Die Stiftung Brandenburgische Gedenkstätten wurde Opfer eines Ransomware-Angriffs. IT-Systeme sind derzeit außer Betrieb, ein Datenabfluss wird vermutet.

Patchday: SAP Commerce Cloud komplett kompromittierbar

Di, 08/11/2026 - 12:54
SAP schließt in seinem Softwareproduktportfolio mehrere unter anderem kritische Sicherheitslücken.

Passkeys in der Praxis – Teil 2: Registrierung und Authentifizierung

Di, 08/11/2026 - 10:14
Die exakten Abläufe bei Registrierung und Anmeldung per Passkey sind komplex. Wer sie kennt, kann das Verfahren sicher und spezifikationsgemäß implementieren.

IBM Db2: Sicherheitslücke macht Passwörter im Klartext einsehbar

Di, 08/11/2026 - 09:52
IBMs Datenbanksystem Db2 ist über mehrere Schwachstellen angreifbar. Davon sind Client- und Serverversionen betroffen.

OpenAI führt GPT-5.6-Cyber ein und weitet Cybersecurity-Programm aus

Di, 08/11/2026 - 09:48
Mit GPT-5.6-Cyber will OpenAI anspruchsvollere Sicherheitsaufgaben abdecken und seine Cyber-KI zugleich breiter in Unternehmen bringen.

Sicherheitslücken: Angreifer können Wachdienst von ClamAV stören

Di, 08/11/2026 - 08:12
Der Open-Source-Virenscanner ClamAV ist verwundbar. Im schlimmsten Fall kann Schadcode auf Instanzen gelangen.

Steam-Hardware: Käufer müssen nach Cyberangriff mit Betrugsmails rechnen

Di, 08/11/2026 - 05:54
Bei Valves Logistikpartner CEVA sind Namen und Adressen europäischer Steam-Hardware-Käufer abgeflossen. Valve warnt vor falschen Nachrichten.

Lahmer x86-Befehl hebelt triviale Schutzfunktion aus

Mo, 08/10/2026 - 17:02
Der mächtige System Management Mode (SMM) von x86-Prozessoren ist ein bevorzugtes Ziel von Angriffen. Ein Trick hebelt eine SMM-Schutzfunktion aus.

Debatte um Drohnenabwehr: Bundespolizei soll mehr können

Mo, 08/10/2026 - 16:12
Nach dem versuchten Drohnenanschlag auf dem Leipziger Flughafen wächst der politische Druck. Innenminister Dobrindt reagiert mit mehr Abwehreinheiten.

Schadcode-Attacken auf Progress LoadMaster im Gange

Mo, 08/10/2026 - 10:05
Derzeit haben Angreifer Progress LoadMaster auf dem Schirm und attackieren aktiv Systeme. Sicherheitspatches sind verfügbar.

Seiten