heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 2 Stunden 3 Minuten

OpenAI liefert mehr Details zum Hugging-Face-Vorfall

vor 8 Stunden 24 Minuten
Mitarbeiter von OpenAI enthüllen weitere Details rund um den Einbruch ihrer KI-Agenten bei anderen Firmen und offenbaren erschreckende Fahrlässigkeit.

Lieferketten-Angriff auf keyv: Shai-Hulud-Wurm infiziert mehr als 440 npm-Pakete

vor 8 Stunden 46 Minuten
Die populäre Key‑Value‑Datenbank keyv und andere weit verbreitete npm-Pakete waren Ziel einer Lieferkettenattacke. Der potenzielle Schaden ist groß.

Verschlüsselte iPhone-Backups: Apple kämpft gegen Londoner Begehrlichkeiten

vor 8 Stunden 51 Minuten
Auch unter dem neuen Labour-Premierminister Burnham verlangt der britische Staat Hintertüren von Apple. Dessen Anwälte versuchen, sich zu wehren.

Angreifer attackieren IBM Langflow und Apache-Tomcat-Server

vor 9 Stunden 28 Minuten
Derzeit schieben Angreifer Schadcode auf IBM-Langflow-Instanzen. Im Cluster-Betrieb von Apache Tomcat können sie Datenverkehr mitlesen.

Durch Metabase-0day: Datenleck bei Laptophersteller Framework

vor 9 Stunden 30 Minuten
Nur wenige Stunden nach Bekanntwerden einer Sicherheitslücke informiert der Framework seine Kunden. Metabase veröffentlichte eigene Sicherheitshinweise.

Screen Sharing in macOS: Lücke ermöglichte Zugriff ohne Authentifizierung

vor 11 Stunden 2 Minuten
Apple hat in der Nacht zum Freitag für die letzten drei macOS-Versionen wichtige Updates vorgelegt. Sie beheben eine schwere Lücke in internen Netzwerken.

Sicherheitsupdates Cisco: Angreifer können WAN-Umgebungen stören

vor 11 Stunden 43 Minuten
Mehrere kritische Lücken gefährden Netzwerkprodukte von Cisco. Amins sollten zügig die reparierten Versionen installieren.

Auslegungssache 165: Europas Datenschutz in Bewegung

vor 15 Stunden 30 Minuten
Der c't-Datenschutz-Podcast beleuchtet den Datentransfer in die USA, neue Entscheidungen des EuGH und die stockende Reform der EU-Digitalregeln.

Cyberkrimineller bekennt sich der Millionen-Erpressung von Cloud-Kunden schuldig

vor 16 Stunden 37 Minuten
Nach dem Datenklau beim US-Cloud-Anbieter Snowflake hat ein Kanadier Millionen von dessen Kunden erpresst. Nach Schuldbekenntnis drohen ihm 2 bis 30 Jahre Haft.

Fehlende Kontaktmöglichkeit: Deutschland verschläft Sicherheit per security.txt

Do, 08/06/2026 - 15:40
Nur 1,8 Prozent der deutschen Webseiten bieten eine standardisierte security.txt an. Das BSI warnt vor den Risiken und verweist auf kommende Meldepflichten.

Veeam One und Service Provider Console für Schadcode-Attacken anfällig

Do, 08/06/2026 - 12:33
Die Backupmanagementlösungen Veeam One und Service Provider Console sind für verschiedene Attacken empfänglich. Sicherheitsupdates schaffen Abhilfe.

Sicherheitsforscher hackt Nordkorea-Hacker

Do, 08/06/2026 - 09:14
Ein Sicherheitsforscher hat Einblick in nordkoreanische Hackergruppen gewonnen. Die Bilanz: Tausende betroffene Firmen und Milliardenbeute für das Regime.

Sicherheitspatches: Angreifer können Schadcode auf n8n-Servern ausführen

Do, 08/06/2026 - 08:00
Die n8n-Entwicklwer haben in aktuellen Versionen insgesamt 18 Sicherheitslücken geschlossen.

Auch KI von Meta hackte sich in eine andere Firma

Do, 08/06/2026 - 05:04
Nach OpenAI und Anthropic räumt nun auch Meta ein, dass sich eigene KI-Software in fremde Systeme gehackt hat.

Weitere KI-Attacke: Modell schleust Schwachstelle ein und manipuliert Menschen

Mi, 08/05/2026 - 10:03
Ein KI-Modell von Anthropic versuchte, eine Schwachstelle in Software einzuschleusen und manipulierte Menschen per E-Mail.

Sicherheitsupdates: TP-Links Netzwerk-Ökosystem Omada ist kompromittierbar

Mi, 08/05/2026 - 09:32
Sicherheitsforscher entdecken unter anderem kritische Lücken in TP-Link Omada, die sich auf weitere Netzwerkkomponenten ausweiten.

„Passwort“ Folge 63: Ein Rotes Kreuz für den Cyberspace

Mi, 08/05/2026 - 07:00
Mit einem Gast von der ETH Zürich geht es in dieser Podcastfolge um digitale Embleme. Die sollen, analog zum Roten Kreuz, im Cyberspace vor Angriffen schützen.

Check Point: Angreifer können Security-Management-Server übernehmen

Di, 08/04/2026 - 12:05
Aufgrund einer Sicherheitslücke können Angreifer die IT-Sicherheitslösung Security Management von Check Point attackieren. Hotfixes stehen zum Download.

Jetzt patchen! Angreifer attackieren N-able N-central

Di, 08/04/2026 - 09:04
N-ables Endpoint-Managementlösung N-central ist verwundbar und Angreifer attackieren bereits Instanzen. Admins sollten zügig handeln.

Wenn die IT ausfällt: Krisensimulation für Krankenhäuser

Di, 08/04/2026 - 04:11
Wie Krankenhäuser bei IT-Ausfällen reagieren, testet Nico Brüggemann vom Fraunhofer SIT. Er erklärt, warum Abläufe oft nur auf dem Papier funktionieren.

Seiten