heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 17 Minuten 26 Sekunden

CA-Bewerbung: CDN-Anbieter Cloudflare will bald selber Zertifikate ausstellen

Di, 09/29/2026 - 15:10
Das Unternehmen kauft sich bei einer bestehenden CA ein, um schneller startklar zu werden. Zertifikate landen voll automatisiert beim Kunden.

Cyberangriff auf Datenaustauschdienst FTAPI

Di, 09/29/2026 - 11:37
Die Cybergang The Gentlemen ist bei der Datenaustauschplattform FTAPI eingebrochen. Das hat FTAPI gegenüber heise online bestätigt.

ShinyHunters weiter aktiv, Details zu FBI-Datendiebstahl

Di, 09/29/2026 - 11:00
Offenbar hat die Cybergang ShinyHunters wirklich beim FBI Daten gestohlen. Die kriminelle Bande ist derzeit weiter umtriebig.

Digitale Gesundheitsanwendungen: HelloBetter meldet Datenpanne nach Cyberangriff

Di, 09/29/2026 - 09:10
Aufgrund einer Schwachstelle konnten Unbekannte auf sensible Nutzerdaten eines Anbieters digitaler Therapieprogramme zugreifen.

GPT-6.1 Astra fällt bei Sicherheitstests durch und wird nicht veröffentlicht

Di, 09/29/2026 - 07:04
OpenAI verzichtet auf die geplante Veröffentlichung von GPT-6.1 Astra. Interne Tests zeigten Probleme mit Täuschung und eigenmächtigem Handeln.

IT-Störung trifft Kommunalverwaltungen in Rheinland-Pfalz

Di, 09/29/2026 - 06:40
Eine Störung im landesweiten Netz beeinträchtigt Kommunalverwaltungen in Rheinland-Pfalz. Nun sind Hintergründe bekannt – und wie lange es noch dauert.

Betreiber von Darknet-Marktplatz legt umfassendes Geständnis ab

Di, 09/29/2026 - 06:37
Kokain, Fentanyl und Heroin: Über eine Darknet-Plattform wurden tonnenweise Drogen gehandelt. Nun steht der Betreiber vor Gericht – und zeigt sich geständig.

Groupware Zimbra: Update schließt zahlreiche Sicherheitslücken

Di, 09/29/2026 - 06:31
Ein Update schließt diverse Lücken in Zimbra, die etwa die Kontoübernahme oder das Unterschieben von Schadcode ermöglichen.

WatchGuard AP: Befehlsschmuggel-Lücken und umgehbare Authentifizierung

Di, 09/29/2026 - 05:57
WatchGuard warnt vor teils kritischen Sicherheitslücken in seinen Access-Points. Angreifer können die Authentifizierung umgehen und Befehle einschleusen.

Signal-App ohne Nummer, neue Backups erleichtern Wechsel von iOS zu Android

Di, 09/29/2026 - 03:42
Signal-Konten gibts nun auch ohne Telefonnummer, vorerst für Android. Eine kleine Gebühr bremst Spammer. Neue Backups erleichtern bei iPhones den Wechsel.

Gefährlicher Bug: Apple fixt ältere Betriebsysteme, Updates auch für neue

Di, 09/29/2026 - 01:26
Apple hat wichtige Fehlerbehebungen für iOS 26, iPadOS 26 und mehrere ältere macOS-Versionen publiziert. Außerdem gibt es Bugfixes für die neuen Systeme.

Digitalfunk: Bund schließt kritische Anbieter beim Umstieg auf Breitband aus

Mo, 09/28/2026 - 18:36
Deutschland stellt den Behördenfunk auf 5G um. Um die digitale Souveränität zu wahren, setzt der Bund auf offene Standards und schließt Risiko-Anbieter aus.

Nvidia stellt Sicherheitsnetz für autonome KI-Agenten vor

Mo, 09/28/2026 - 15:15
Nvidia baut seine Sicherheitsarchitektur für KI-Agenten aus: OpenShell begrenzt bereits Zugriffe per Software, Sentry wacht nun zusätzlich auf Hardwareebene.

Angriffe auf Microsoft-SharePoint-Schwachstelle

Mo, 09/28/2026 - 12:37
Die CISA warnt vor beobachteten Angriffen auf eine hochriskante SharePoint-Lücke und auf Mikrotik-Router.

Notepad++ 8.9.8.1: Update schließt mehrere Sicherheitslücken

Mo, 09/28/2026 - 09:16
Das mächtige Textwerkzeug Notepad++ ist in Version 8.9.8.1 erschienen. Don Ho bessert fünf Schwachstellen damit aus.

Sicherheitslücken in Wireshark: Angreifer können Abstürze auslösen

Mo, 09/28/2026 - 07:01
Updates schließen 19 Lücken im Netzwerkanalysetool Wireshark. Über präparierte Profile kann Schadcode auf PCs gelangen.

Microsoft-Office-Update: Auslieferung unter anderem wegen Lizenzfehlern gestoppt

Mo, 09/28/2026 - 06:48
Microsoft hat ein ungeplantes Update für ältere Office-Apps verteilt und das nun gestoppt. Die Apps verloren die Lizenzierung.

Sicherheitsforscher warnen: Neue Zero-Day-Exploits in Citrix Netscaler?

So, 09/27/2026 - 11:34
Der Sicherheitsforscher Kevin Beaumont und ein Threat-Intelligence-Unternehmen mahnen: Neue Exploits würden aktiv ausgenutzt. Offizielle Informationen fehlen.

OpenAI pausiert KI-Training nach neuem Zwischenfall

So, 09/27/2026 - 10:31
OpenAI schaffte es erneut nicht, die Testumgebung eines KI-Modells abzusichern.

Kunden und Mitarbeiter von Lieferdienst Flink werden erpresst

Sa, 09/26/2026 - 16:56
Kunden des Lieferdienstes Flink erhalten derzeit Erpressungsmails. Nach einem Datenverlust wollte Flink nämlich nicht zahlen.

Seiten