heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 1 Stunde 48 Minuten

Milliardenlast für Europas Netze: Der teure Abschied von Huawei und ZTE

vor 8 Stunden 23 Minuten
Ein Verbot chinesischer Netzwerkausrüster würde europäische Mobilfunker laut Studie bis zu 40 Milliarden Euro kosten – viermal mehr als von Brüssel geschätzt.

8000 PCs über Steam infiziert: Cyberkriminelle verteilen Malware via Fake-Games

vor 9 Stunden 12 Minuten
Cyberkriminelle haben Steam genutzt, um zahlreiche PCs mit Malware zu infizieren. Die Schadsoftware war in Spielen versteckt und wurde gezielt beworben.

Anonymisierendes Linux Tails 7.10: Neuer Shutdown und Videoplayer

vor 9 Stunden 44 Minuten
Die Maintainer der anonymisierenden Linux-Distribution Tails setzen zum Shutdown auf Gnome-Standard. Neu ist der Videoplayer Celluloid.

Datenschutzvorfall bei uniVersa: KI-Crawler von OpenAI griff Daten ab

vor 11 Stunden 52 Minuten
Bei den uniVersa-Versicherungen gab es einen Datenschutzvorfall. Ein KI-Crawler hat Kundendaten abgegriffen, darunter Namen, Adressen und teilweise Bankdaten.

Rechteausweitungslücke in Ubuntu durch snap

vor 12 Stunden 12 Minuten
Standardinstallationen von Ubuntu sind für eine Schwachstelle anfällig, die die Rechteausweitung zu root ermöglicht. Auslöser ist snap.

Neuer ClickFix-Angriff auf Mac-Nutzer im Umlauf: Erpressung trifft auf Datenklau

vor 12 Stunden 33 Minuten
ClickLock Stealer soll bisher über 100 Personen per Shellscript angegriffen haben. Er geht dabei recht fies vor, um ans Passwort zu kommen und Daten abzuziehen.

Atlassian: Bamboo und Bitbucket für Schadcode-Attacken anfällig

vor 12 Stunden 57 Minuten
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen in verschiedenen Anwendungen von Atlassian.

Microsoft SharePoint: Angriffe auf weitere Sicherheitslücke

vor 15 Stunden 27 Minuten
Weitere Sicherheitslücken in SharePoint stehen unter Beschuss. Auch Check Point SmartConsole wird derzeit attackiert.

Cyberattacken auf Landesverwaltung nehmen weiter zu

vor 17 Stunden 55 Minuten
Cyberangriffe nehmen in Sachsen-Anhalt deutlich zu: Im ersten Halbjahr meldet die Landesverwaltung mehr als doppelt so viele Vorfälle wie zuvor.

Online-Trading-Betrug: Opfer investieren über eine Million

vor 18 Stunden 21 Minuten
24 Menschen aus ganz Deutschland sollen Geld in vermeintliche Online-Trading-Plattformen investiert haben. Doch Gewinne wurden nie ausgezahlt.

Container-Images ohne CVEs: BellSofts neuer Buildpacks-Builder

Mi, 07/22/2026 - 12:38
BellSofts gehärteter Builder für Paketo Buildpacks baut Container-Images auf einer weitgehend CVE-freien Alpaquita-Basis – ganz ohne Dockerfile.

Windows: Global Device ID führt zu gerichtswirksamer Identifikation

Mi, 07/22/2026 - 12:10
In einem Gerichtsprozess in den USA stellte sich heraus, dass eine Global Device ID von Windows Nutzer identifizierbar macht.

Kommentar: OpenAI – KI-Sicherheit nur ein Marketing-Gag?

Mi, 07/22/2026 - 11:51
Eine KI bricht aus und übernimmt fremde Server. Droht uns jetzt das Ende der Menschheit? Falsche Frage, meint Jürgen Schmidt, Leiter von heise security.

Datentransfersoftware Serv-U hat 15 kritische Sicherheitslücken

Mi, 07/22/2026 - 08:20
In Serv-U schließt SolarWinds mit einem Update diverse kritische Lücken, die etwa das Einschleusen von Schadcode erlauben.

Backupsoftware Veeam: Updater ermöglicht Rechteausweitung

Mi, 07/22/2026 - 07:37
IT-Sicherheitsforscher haben in der Update-Komponente von Veeam eine Sicherheitslücke entdeckt, die das Ausweiten der Rechte ermöglicht.

„Passwort“ Folge 62: IETF-Grabenkämpfe, Umbrella-CVEs, Riksha-Hacking und mehr

Mi, 07/22/2026 - 07:00
Eine Podcastfolge fast ohne PKI, aber mit gehörig Drama (bei der IETF), Kopfschütteln (über Cisco) und gefährlichen Sicherheitslücken (im In- und Ausland).

Oracle Critical Patch Update: 1449 Softwareflicken im Juli

Mi, 07/22/2026 - 06:30
Zum vierteljährlichen Oracle CPU liefert der Hersteller 1449 Sicherheitsupdates aus – ein neuer Rekordwert. Admins sollten handeln.

KI-Modelle von OpenAI steckten hinter IT-Angriff auf Hugging Face

Mi, 07/22/2026 - 05:11
Bei einem Test der Fähigkeiten neuer KI-Modelle sind die aus ihrer Umgebung ausgebrochen und haben Hugging Face kompromittiert. Das hat OpenAI eingestanden.

Desinfec’t 2026 – alles neu – die Projektseite

Mi, 07/22/2026 - 03:00
Unsere Distribution hilft bei der Schädlingsjagd auf Windows-PCs. Sie tritt 2026 stark überarbeitet an, die inneren Werte bleiben.

Google bringt Gemini 3.6 Flash und 3.5 Flash-Lite, hadert mit 3.5 Pro

Di, 07/21/2026 - 20:35
Google legt neue Light-Varianten seines LLMs auf. Bei der mächtigeren Pro-Variante spießt es sich weiter.

Seiten