heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 2 Stunden 56 Minuten

Kritische Schwachstelle in JetBrains TeamCity entdeckt

vor 5 Stunden 39 Minuten
JetBrains hat eine kritische Sicherheitslücke in TeamCity geschlossen. Angreifer können CI/CD-Pipelines kompromittieren und Befehle auf dem Server ausführen.

OpenWrt: Updates schließen teils kritische Sicherheitslücken

vor 5 Stunden 44 Minuten
Das OpenWrt-Projekt hat aktualisierte Fassungen veröffentlicht, die teils als kritisches Risiko eingestufte Sicherheitslücken stopfen.

Admin-Sicherheitslücke bedroht Apache Airflow mit FAB-Authentifizierung

vor 6 Stunden 28 Minuten
Stimmen die Voraussetzungen, können Angreifer Apache Airflow attackieren und als Admin Systemeinstellungen verbiegen.

Über 1000 Experten fordern KI-Bremsmechanismus

vor 10 Stunden 18 Minuten
Ein eigenständig von KI durchgeführter Cyberangriff schreckte die Tech-Branche auf. Jetzt folgt der Ruf nach einem internationalen Bremsmechanismus.

Verschiedene Attacken auf Progress LoadMaster möglich

Di, 07/28/2026 - 12:15
Die Load-Balancing- und Cluster-Managementlösung LoadMaster ist verwundbar. Die Entwickler haben nun Sicherheitslücken geschlossen.

Lücke: Claude Cowork entkommt macOS-Sandbox

Di, 07/28/2026 - 12:00
Die Nutzung von KI-Agenten direkt auf dem Rechner kann Gefahren mit sich bringen. Das zeigt eine soeben entdecktes Sicherheitsloch in Claude Cowork für den Mac.

Microsoft: Proof-of-Concept-Exploit für „Certighost“-AD-Lücke aufgetaucht

Di, 07/28/2026 - 11:00
Am Juli-Patchday hat Microsoft eine AD-Lücke geschlossen, die Rechteausweitung ermöglicht. Nun warnt das Unternehmen vor PoC-Exploit.

Zahlreiche Sicherheitslücken gefixt: Schnell auf iOS 26.6 und Co. aktualisieren

Di, 07/28/2026 - 10:22
Apple hat nun seine Sicherheitshinweise zu den neuen Betriebssystemen publiziert. Es gibt erneut enorm viele Fixes – vermutlich auch dank KI.

Claude-Datenleck: Tausende Chats in Suchmaschinen gelandet

Di, 07/28/2026 - 09:40
Eine Suche mit bestimmten Parametern gab auf Google tausende KI-Chats mit Claude preis. Google zeigt sie inzwischen nicht mehr an.

Neobank Revolut: Angeblich 75 Millionen Datensätze im Untergrund angeboten

Di, 07/28/2026 - 07:05
Ein Krimineller bietet im digitalen Untergrund eine Datenbank mit 75 Millionen Einträgen an, die von der Neobank Revolut stammen sollen.

Angriffe auf FortiOS und Arista VeloCloud beobachtet

Di, 07/28/2026 - 05:48
Die IT-Sicherheitsbehörde CISA meldet Angriffe auf Sicherheitslücken in Fortinet FortiOS sowie Arista VeloCloud.

Sicherheitsupdate: Dateitransferlösung MOVEit ist verwundbar

Mo, 07/27/2026 - 13:40
Mehrere Sicherheitslücken gefährden MOVEit-Server. Es gibt unter anderem Sicherheitsprobleme bei der Authentifizierung.

SourTrade: Browser kompiliert Malware

Mo, 07/27/2026 - 12:25
IT-Forscher haben eine mittels Malvertising verteilte Malware entdeckt. Die wird erst im Browser zusammengebaut.

Supply-Chain-Security: GitHub Dependabot verzögert Package-Updates um drei Tage

Mo, 07/27/2026 - 09:45
Aus Sicherheitsgründen wartet das GitHub-Tool nun drei Tage bis zum Erstellen von Pull Requests, wenn Versionsupdates für Dependencies erscheinen.

Angreifer können MongoDB abstürzen lassen und Daten manipulieren

Mo, 07/27/2026 - 08:50
Die MongoDB-Entwickler haben in aktuellen Versionen zahlreiche Sicherheitslücken geschlossen. Bislang gibt es keine Hinweise auf laufende Attacken.

Russische Angreifer: Microsoft-365-Zugangsklau durch Hotel-Router

Mo, 07/27/2026 - 08:46
IT-Forscher haben unterwanderte Hotel-WLAN-Router entdeckt, durch die russische Angreifer Microsoft-365-Zugangsdaten abgreifen.

Lücke in macOS: Code von vertrauten Apps lässt sich unbemerkt austauschen

Mo, 07/27/2026 - 06:33
Zwei Entwickler demonstrieren, wie Angreifer unter bestimmten Umständen Code in Apps ersetzen können, den macOS anschließend ohne Warnung ausführt.

Junge Cyberbande behauptet Datenklau bei Microsoft

Mo, 07/27/2026 - 05:49
Eine bislang unbekannte Cyberbande behauptet, vertrauliche Informationen bei Microsoft gestohlen zu haben. Vieles bleibt unklar.

Drei Fragen und Antworten: Wie KI wirklich bei der Schwachstellensuche hilft

Fr, 07/24/2026 - 12:53
Um KI erfolgreich in Code-Audits einzusetzen, ist die Wahl des Modells gar nicht so wichtig. Entscheidend ist der Workflow, damit man nicht in Funden versinkt.

Web.de und GMX rüsten Passkeys nach

Fr, 07/24/2026 - 11:23
Die United-Internet-Töchter GMX und Web.de führen jetzt Passkeys ein. Sie verbessern damit die Sicherheit und den Schutz vor Phishing.

Seiten