heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 43 Minuten 36 Sekunden

Ab 1.10: Meldepflicht für IT-Vorfälle in Österreich

Di, 09/22/2026 - 21:24
Die NIS-2-Richtlinie beschert Österreich Registrierungspflichten für Unternehmen und Behörden. Diese erhalten Zuwachs: Das neue Bundesamt für Cybersicherheit.

Gleich noch ein Sicherheitsupdate für WordPress

Di, 09/22/2026 - 18:29
Angreifer können WordPress dazu bringen, nicht vorgesehene .php-Dateien aufzurufen. Das kann zur Ausführung von Code führen.

Windows-Update-Nebenwirkung: Dateiversionsverlauf lahmgelegt

Di, 09/22/2026 - 11:18
Die September-Sicherheitsupdates für Windows erzeugen ein weiteres Problem: Der Dateiversionsverlauf kann ausfallen.

Microsoft wirft SMS-basierte Authentifizierung aus Entra ID raus

Di, 09/22/2026 - 07:58
Microsofts Identitätsverwaltung und Login-Lösung Entra ID erlaubt die Authentifizierung mit SMS. Das soll bald ein Ende haben.

Sicherheitsupdates: Click2Shell-Lücke zum Kompromittieren von WordPress-Websites

Di, 09/22/2026 - 07:52
Aufgrund mehrerer Sicherheitslücken raten die WordPress-Entwickler zu einem zügigen Update. Bislang gibt es keine Hinweise auf Attacken.

Cybergang-Fehde: ShinyHunters knackt Cl0p-Darknetseite

Di, 09/22/2026 - 06:45
Die Cybergang ShinyHunters liefert sich eine offene Schlacht mit der Cl0p-Bande. Die Darknet-Seite von Cl0p wurde übernommen.

Splunk lässt KI-Agenten Angriffswege statt Alarme jagen

Di, 09/22/2026 - 06:38
Splunk stellt auf der .conf26 neue KI-Agenten für Security Operations Center vor, die Prozesse beschleunigen und Angriffsflächen analysieren.

Rechnungshof: EU nicht genug gegen Cyberangriffe gewappnet

Di, 09/22/2026 - 05:42
Eine Attacke legte 2025 IT-Systeme an europäischen Flughäfen lahm und zeigte die Verwundbarkeit bei Cyberangriffen. Unabhängige Prüfer kritisieren Lücken.

Angreifer der LMU hat sich bisher nicht bei Universität gemeldet

Mo, 09/21/2026 - 16:19
Nach der Attacke auf die LMU gibt es bisher keine Kontaktaufnahme des Täters. Einem Bericht zufolge könnten Zehntausende betroffen sein.

Kritische Lücke bei Claude Code, OpenAI Codex, GitHub Copilot und Gemini CLI

Mo, 09/21/2026 - 12:05
Bei der Sicherheitslücke Plugin4Shell laden Coding-Agenten Schadcode und führen ihn automatisch aus. Anthropic und OpenAI haben gepatcht, GitHub reagiert nicht.

Fremdzugriffe auf SolarWinds Access Rights Manager vorstellbar

Mo, 09/21/2026 - 10:21
Ein Sicherheitspatch schließt eine Schwachstelle in SolarWinds Access Rights Manager. Bislang gibt es keine Hinweise auf Attacken.

Umfrage: Wo drückt Sie der Schuh im Microsoft-Umfeld?

Mo, 09/21/2026 - 10:00
Helfen Sie uns, eine neue Microsoft-Konferenz zu gestalten: mit spannenden Workshops, echtem Tiefgang und genau den Themen, die Sie in der Praxis weiterbringen.

Werbeblocker Pi-hole: Update stopft Codeschmuggel-Lücken

Mo, 09/21/2026 - 09:30
Ein Update für den DNS-basierten Werbeblocker Pi-hole schließt teils hochriskante Codeschmuggel-Lücken.

Microsoft löst Probleme nach Software-Updates

Mo, 09/21/2026 - 07:37
Updates von Microsoft haben Probleme verursacht, hat das Unternehmen eingeräumt. Nun sollen auch die letzten bekannten gelöst sein.

Warnung vor Angriffen auf Linux-Schwachstellen

Mo, 09/21/2026 - 06:16
Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor beobachteten Angriffen auf Linux-Lücken. Updates stehen bereit.

Russlands „Super-App“ Max: Überwachung vorbei am Smartphone-OS

Mo, 09/21/2026 - 04:21
Eine Studie legt das Ausmaß der Spionagefähigkeiten der russischen Super-App Max offen. Die staatlich verordnete Anwendung gilt als Muster digitaler Kontrolle.

Cyberangriff auf LMU München: Daten von Studierenden abgeflossen

So, 09/20/2026 - 13:05
Name, Adresse, Bankverbindung, Bildungsabschlüsse – all diese Daten ihrer Studierenden kamen der LMU München abhanden. Vieles ist allerdings noch unklar.

Gefälschte GitHub-Repositorys: Neue Infostealer-Variante

Sa, 09/19/2026 - 15:40
Gefälschte GitHub-Repositorys sollen Opfer zum Download bewegen. Ein Infostealer arbeitet mit Signaturen aus Microsofts Hardware-Kompatibilitäts-Programm.

Fehlkonfiguration im Test: Gemini greift auf drei echte Firmen zu

Sa, 09/19/2026 - 10:02
Eine Fehlkonfiguration gab Gemini in einem Cybertest Internetzugang. Die KI griff auf Systeme dreier Firmen zu und brach laut Google jeweils ab.

EU prüft OpenAI nach nicht gemeldetem Sicherheitsvorfall

Fr, 09/18/2026 - 16:21
Nach einem Vorfall beim Software-Register RubyGems meldete OpenAI diesen nicht der EU. Die europäischen Behörden prüfen nun die Einhaltung des AI Acts.

Seiten