heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 18 Minuten 39 Sekunden

Passwortmanager auf Android: Wechsel ohne manuellen Export

vor 2 Stunden 25 Minuten
Google vereinfacht unter Android den Wechsel des Passwortmanagers. Passwörter und Passkeys lassen sich direkt übertragen.

Patches: IT-Sicherheitsprodukte von Check Point werden zum Sicherheitsrisiko

vor 4 Stunden 5 Minuten
Mehrere Produkte von Check Point wie Security Gateway und Spark Firewall sind verwundbar. Davon sind auch nicht mehr im Support befindliche Versionen betroffen.

Portasplit-Sicherheitslücke: Midea verteilt Updates an Klimageräte

vor 4 Stunden 27 Minuten
Dass jeder die Portasplit von Midea per Bluetooth fernsteuern konnte, war nicht im Sinne der Entwickler – sie bessern nun nach.

Patchday SAP: Präparierte Netzwerkanfrage ebnet Weg für Abstürze

vor 6 Stunden 1 Minute
Mehrere kritische Sicherheitslücken gefährden unter anderem SAP Extended Passport und NetWeaver.

Die CRA-Meldepflicht startet – was Hersteller jetzt wissen müssen

vor 6 Stunden 14 Minuten
Die ersten Meldepflichten des Cyber Resilience Act (CRA) starten am Freitag. Eine Bitkom-Umfrage zeigt: Viele Unternehmen sind unvorbereitet.

Nach Cyberangriff in Berlin: Anlaufstelle für Betroffene

vor 7 Stunden 32 Minuten
Cyberkriminelle haben große Mengen von Daten aus der Berliner Verwaltung veröffentlicht. Betroffene erhalten nun Informationen und Hilfe auf einer Serviceseite.

Vierter Hacking-Vorfall: Weiteres Anthropic-Modell bricht aus Testumgebung aus

Do, 09/10/2026 - 13:46
Nachdem Anthropic schon Ende Juli drei Hacking-Angriffe meldete, ist nach Analyse der Daten jetzt noch ein vierter bei Claude Opus 4.6 hinzugekommen.

Kritische Schadcode-Lücken bedrohen Ivanti Neurons for ITSM

Do, 09/10/2026 - 13:15
Angreifer können Ivanti Endpoint Manager Mobile, Neurons for ITSM und Sentry attackieren. Sicherheitsupdates sind verfügbar.

Sicherheitslücken in ePA-Clients: „Die Implementierungen hatten blinde Flecken“

Do, 09/10/2026 - 12:53
Sicherheitsforscher sorgten für Fixes kritischer Lücken in ePA-Clients und der Telematikinfrastruktur. Dr. Simon Weber erklärt die Details im Interview.

Sicherheitslücken: 36.000 Plex-Media-Server-Instanzen potenziell angreifbar

Do, 09/10/2026 - 08:45
In aktuellen Versionen von Plex Media Server und Plex Desktop wurden mehrere Schwachstellen geschlossen. Weltweit sind zehntausende Instanzen angreifbar.

Jetzt patchen! Angreifer kompromittieren Cisco-Firewalls als Root

Do, 09/10/2026 - 07:52
Angreifer attackieren derzeit Cisco Secure Firewall Management Center. Sicherheitsupdates sind seit März 2026 verfügbar.

OpenAI-Agenten haben auf mehr als 10 weiteren Websites unerlaubt kommuniziert

Do, 09/10/2026 - 03:04
Sicherheitsforscher haben Spuren ausgebrochener KI-Agenten von OpenAI auf zusätzlichen Webseiten entdeckt. Zumeist haben sie sich auf Wiki-Seiten ausgetauscht.

Anstieg von Verbrauch an KI-Tokens – was einige Claude-Nutzer berichten

Mi, 09/09/2026 - 13:38
Einige Claude-User schauen derzeit geschockt auf ihren Token-Verbrauch. Obwohl sie die KI-Tools teilweise tagelang nicht nutzen, steigt der Verbrauch weiter.

Sicherheits-Updates: Samsung verteilt Patches für Galaxy-Smartphones

Mi, 09/09/2026 - 12:24
Samsung hat sein Security-Bulletin für September 2026 veröffentlicht. Der Hersteller verteilt 90 Sicherheitspatches für zahlreiche Galaxy-Geräte.

KI absichern und belegen: OWASP veröffentlicht neue Hilfe

Mi, 09/09/2026 - 11:02
Das OWASP GenAI Security Project veröffentlicht den „Crosswalk“, der KI-Risiken mit Compliance-Anforderungen aus 25 Regelwerken verknüpft.

Patchday: Kritische Lücken ermöglichen Attacken auf Android 14, 15, 16 und 17

Mi, 09/09/2026 - 10:53
Der September-Patchday für Android schließt über 90 Sicherheitslücken, darunter mehr als 25 kritische Schwachstellen in Framework, System und Kernel.

Kommentar: Auf Lücke gespielt - was in Berlin den Rhysida-Angriff begünstigte

Mi, 09/09/2026 - 10:44
Berlin hat bei der IT-Sicherheit geschlampt. Den Angreifern hat über Jahrzehnte gewachsene und nur halbherzig modernisierte IT in die Karten gespielt.

September-Patchday: Adobe schließt kritische Zero-Day-Lücke und 172 weitere

Mi, 09/09/2026 - 10:12
Im Zentrum der Adobe-Patch-Welle steht das Update für Adobe Commerce, das bereits akut angegriffen wird. Besonders viele Updates betreffen Experience Manager.

Chrome 153: Google wechselt zu Zweiwochen-Update-Zyklus

Mi, 09/09/2026 - 09:45
Google stellt Chrome auf einen Zweiwochen-Rhythmus um. Version 153 behebt 230 Sicherheitslücken, darunter eine aktiv ausgenutzte.

Microsoft schließt Rekordzahl an Sicherheitslücken

Mi, 09/09/2026 - 08:09
Microsoft schließt fast 1000 Sicherheitslücken am Patchday. Zwei davon werden bereits aktiv ausgenutzt und haben höchste Priorität.

Seiten