heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 30 Minuten 3 Sekunden

DSGVO-Falle Smart Glasses: Datenschützer warnen Träger vor Rechtsverstößen

vor 8 Stunden 30 Minuten
Die Datenschutzkonferenz (DSK) stellt klar: Beim Filmen Dritter haften Nutzer. Eine LED reicht als Information nicht aus. Die DSK sieht die Politik gefordert.

Angriff mit KI-Agenten auf hunderte Shops: 600.000 Kreditkartendaten geklaut

vor 9 Stunden 26 Minuten
Ein Angreifer hat hunderte Online-Shops mit KI-Agenten angegriffen und dabei Daten von mehr als 600.000 Kreditkarten abgegriffen.

Speicherort von Microsoft-365-Daten für kurze Zeit wählbar

vor 12 Stunden 59 Minuten
IT-Verantwortliche haben bis zum 14. Dezember Zeit, den Speicherort ihrer Microsoft-365-Daten auszuwählen: im eigenen Land oder EU.

Sicherheitspatch gegen Schadcode repariert SolarWinds Observability Self-Hosted

vor 14 Stunden 5 Minuten
Die Monitoring-Lösung für IT-Infrastrukturen SolarWinds Observability Self-Hosted ist unter bestimmten Voraussetzungen verwundbar.

Cybergang ShinyHunters behauptet Einbruch in FBI-Jobportal

vor 15 Stunden 27 Minuten
ShinyHunters behaupteten, in das Jobportal des FBI eingebrochen zu sein und dort Daten von Mitarbeitern erbeutet zu haben.

OpenAI-Agent knackt australisches Regierungsportal

vor 17 Stunden 29 Minuten
Eine KI sollte Gesundheitsstatistiken suchen – und knackte dabei ein australisches Regierungsportal. Die Empörung ist groß.

UniFi Gateways und Firewalls: Ubiquiti schließt DoS-Lücken

Mi, 09/23/2026 - 11:53
In UniFi-Firewalls und -Gateways klaffen hochriskante Denial-of-Service-Lücken. Aktualisierte Firmware stopft die Lecks.

NetBSD 10.2 stopft einige Sicherheitslücken

Mi, 09/23/2026 - 10:02
NetBSD ist jüngst als Point-Release 10.2 erschienen. Die Entwickler schließen damit einige Sicherheitslücken.

Patchday: Adobe Connect ist unter Android, macOS und Windows verwundbar

Mi, 09/23/2026 - 08:45
Es sind wichtige Sicherheitsupdates für verschiedene Adobe-Anwendungen erschienen.

Cyberangriffe auf F5 BIG-IP, Check Point Security und Arista VeloCloud

Mi, 09/23/2026 - 06:36
Aktuell laufen Angriffe auf Sicherheitslücken in F5 BIG-IP APM, Check-Point-Produkte und Arista VeloCloud Orchestrator.

Ab 1.10: Meldepflicht für IT-Vorfälle in Österreich

Di, 09/22/2026 - 21:24
Die NIS-2-Richtlinie beschert Österreich Registrierungspflichten für Unternehmen und Behörden. Diese erhalten Zuwachs: Das neue Bundesamt für Cybersicherheit.

Gleich noch ein Sicherheitsupdate für WordPress

Di, 09/22/2026 - 18:29
Angreifer können WordPress dazu bringen, nicht vorgesehene .php-Dateien aufzurufen. Das kann zur Ausführung von Code führen.

Windows-Update-Nebenwirkung: Dateiversionsverlauf lahmgelegt

Di, 09/22/2026 - 11:18
Die September-Sicherheitsupdates für Windows erzeugen ein weiteres Problem: Der Dateiversionsverlauf kann ausfallen.

Microsoft wirft SMS-basierte Authentifizierung aus Entra ID raus

Di, 09/22/2026 - 07:58
Microsofts Identitätsverwaltung und Login-Lösung Entra ID erlaubt die Authentifizierung mit SMS. Das soll bald ein Ende haben.

Sicherheitsupdates: Click2Shell-Lücke zum Kompromittieren von WordPress-Websites

Di, 09/22/2026 - 07:52
Aufgrund mehrerer Sicherheitslücken raten die WordPress-Entwickler zu einem zügigen Update. Bislang gibt es keine Hinweise auf Attacken.

Cybergang-Fehde: ShinyHunters knackt Cl0p-Darknetseite

Di, 09/22/2026 - 06:45
Die Cybergang ShinyHunters liefert sich eine offene Schlacht mit der Cl0p-Bande. Die Darknet-Seite von Cl0p wurde übernommen.

Splunk lässt KI-Agenten Angriffswege statt Alarme jagen

Di, 09/22/2026 - 06:38
Splunk stellt auf der .conf26 neue KI-Agenten für Security Operations Center vor, die Prozesse beschleunigen und Angriffsflächen analysieren.

Rechnungshof: EU nicht genug gegen Cyberangriffe gewappnet

Di, 09/22/2026 - 05:42
Eine Attacke legte 2025 IT-Systeme an europäischen Flughäfen lahm und zeigte die Verwundbarkeit bei Cyberangriffen. Unabhängige Prüfer kritisieren Lücken.

Angreifer der LMU hat sich bisher nicht bei Universität gemeldet

Mo, 09/21/2026 - 16:19
Nach der Attacke auf die LMU gibt es bisher keine Kontaktaufnahme des Täters. Einem Bericht zufolge könnten Zehntausende betroffen sein.

Kritische Lücke bei Claude Code, OpenAI Codex, GitHub Copilot und Gemini CLI

Mo, 09/21/2026 - 12:05
Bei der Sicherheitslücke Plugin4Shell laden Coding-Agenten Schadcode und führen ihn automatisch aus. Anthropic und OpenAI haben gepatcht, GitHub reagiert nicht.

Seiten