heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 14 Minuten 53 Sekunden

Weitere KI-Attacke: Modell schleust Schwachstelle ein und manipuliert Menschen

Mi, 08/05/2026 - 10:03
Ein KI-Modell von Anthropic versuchte, eine Schwachstelle in Software einzuschleusen und manipulierte Menschen per E-Mail.

Sicherheitsupdates: TP-Links Netzwerk-Ökosystem Omada ist kompromittierbar

Mi, 08/05/2026 - 09:32
Sicherheitsforscher entdecken unter anderem kritische Lücken in TP-Link Omada, die sich auf weitere Netzwerkkomponenten ausweiten.

„Passwort“ Folge 63: Ein Rotes Kreuz für den Cyberspace

Mi, 08/05/2026 - 07:00
Mit einem Gast von der ETH Zürich geht es in dieser Podcastfolge um digitale Embleme. Die sollen, analog zum Roten Kreuz, im Cyberspace vor Angriffen schützen.

Check Point: Angreifer können Security-Management-Server übernehmen

Di, 08/04/2026 - 12:05
Aufgrund einer Sicherheitslücke können Angreifer die IT-Sicherheitslösung Security Management von Check Point attackieren. Hotfixes stehen zum Download.

Jetzt patchen! Angreifer attackieren N-able N-central

Di, 08/04/2026 - 09:04
N-ables Endpoint-Managementlösung N-central ist verwundbar und Angreifer attackieren bereits Instanzen. Admins sollten zügig handeln.

Wenn die IT ausfällt: Krisensimulation für Krankenhäuser

Di, 08/04/2026 - 04:11
Wie Krankenhäuser bei IT-Ausfällen reagieren, testet Nico Brüggemann vom Fraunhofer SIT. Er erklärt, warum Abläufe oft nur auf dem Papier funktionieren.

Seed phrases leicht zu erraten: Kryptodiebe leeren Offline-Wallets

Di, 08/04/2026 - 03:40
Offline-Wallets sollen besonders sicher sein. Doch wenn der Zufallsgenerator nicht arbeitet, ist die seed phrase nicht wirklich geheim.

Neue Malware-Welle: Arch Linux blockiert AUR-Updates

Mo, 08/03/2026 - 19:25
Erneut verbreitet sich Malware über Arch User Repositorys. Daher gibt es vorerst überhaupt keine Updates für AUR.

KI-generierte Bugs: Apple zieht die Notbremse

Mo, 08/03/2026 - 15:22
Apple reagiert auf die Flut von KI-generierten Sicherheitsmeldungen und begrenzt die Einreichungen pro Person.

Cyberangriff auf Liechtenstein – 31.000 Datensätze betroffen

Mo, 08/03/2026 - 10:06
Die Regierung Liechtensteins meldet einen Angriff auf ein Personenverzeichnis. Was steckt hinter dem Zugriff auf 31.000 Datensätze?

Kritische Schadcode-Sicherheitslücke bedroht Adobe Campaign Classic

Mo, 08/03/2026 - 06:41
Angreifer können Adobe Bridge und Campaign Classic attackieren. Dagegen abgesicherte Versionen stehen zum Download.

Eclipse und OWASP wollen Open-Source-Projekte in Sicherheitsfragen fortbilden

So, 08/02/2026 - 14:57
Der Cyber Resilience Act rückt näher und auch Open-Source-Projekte müssen sich darauf einstellen. Eclipse und OWASP bündeln nun ihre Hilfsangebote.

Auswärtiges Amt warnt vor IT-Fachkräften aus Nordkorea

Sa, 08/01/2026 - 11:51
IT-Fachkräfte aus Nordkorea unterwandern zunehmend westliche Unternehmen. Jetzt gibt es eine internationale Warnung davor.

Schlüsselklau bei Ruby on Rails – Kritische Lücke mit präparierten Bildern

Sa, 08/01/2026 - 09:35
Über kompromittierte Bilder können Angreifer Umgebungsvariablen des Servers einschließlich der Secrets auslesen und sich damit weitere Türen ins System öffnen.

IBM App Connect Enterprise: Angreifer können Daten manipulieren

Fr, 07/31/2026 - 09:02
IBMs Middleware-Plattform App Connect Enterprise ist über mehrere Sicherheitslücken attackierbar. Updates sind verfügbar.

„CosmosEscape“ ermöglichte Übernahme aller Microsoft-Azure-Datenbanken

Fr, 07/31/2026 - 09:02
Eine Verkettung von Sicherheitslücken ermöglichte vollen Zugang zu allen Azure-Cosmos-DB-Datenbanken.

SolarWinds Web Help Desk: Update bessert umgehbare Authentifizierung aus

Fr, 07/31/2026 - 07:11
SolarWinds schließt Sicherheitslücken in Web Help Desk. Eine gilt als kritisch und ermöglicht Angreifern, die Authentifizierung zu umgehen.

Russische Akteure greifen über Outlook-Web-Access-Lücke an

Fr, 07/31/2026 - 06:24
Eine Sicherheitslücke in OWA ermöglicht durch Anzeigen von Mails das Ausführen von JavaScript-Code. Russische Akteure nutzen das aus.

KI-Attacke: Auch Anthropic-Modelle griffen echte Unternehmen an

Fr, 07/31/2026 - 05:16
Nach einem Vorfall bei OpenAI räumt nun auch Anthropic ein, dass eigene KI-Modelle bei Sicherheitstests ungeplant echte Firmensysteme angegriffen haben.

Gefahren beim Online-Spiel – Wie sich Jugendliche schützen

Fr, 07/31/2026 - 04:55
Cybergrooming zielt oft auf junge Menschen ab. Durch Bildung und Prävention können sich Jugendliche jedoch effektiv vor gefährlichen Kontakten schützen.

Seiten