heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 4 Minuten 19 Sekunden

Apple präsentiert „Trusted OS Agent“ als Alternative zu EU-KI-Vorgaben

vor 1 Stunde 3 Minuten
Ungewöhnliche Hilfe: Apple nimmt zu EU-Maßnahmen gegen Google Stellung. Diese könnten nämlich auch für iOS zur Gefahr werden.

Fortinet stopft elf Sicherheitslücken in mehreren Produkten

vor 3 Stunden 9 Minuten
Fortinet hat zum „Patch-Dienstag“ elf Sicherheitsflicken konzertiert veröffentlicht. Zwei der Lecks gelten als kritisch.

Patchday: Adobe schließt mehr als 50 Lücken in After Effects & Co.

vor 4 Stunden 59 Minuten
Wichtige Sicherheitsupdates reparieren diverse Adobe-Anwendungen. Bislang gibt es keine Berichte zu laufenden Attacken.

Google erweitert Android-Sicherheitsfunktionen gegen Gerätediebstahl

vor 5 Stunden 3 Minuten
Google führt neue Funktionen für Android ein, um Nutzer vor Gerätediebstahl besser zu schützen und den Zugriff auf Daten zu erschweren.

Angriff umgeht BitLocker mittels Windows Recovery Environment

vor 5 Stunden 43 Minuten
BitLocker soll vertrauliche Daten auch vor physischen Angriffen schützen. Die Windows Recovery Environment hebelt den Schutz aus.

„Passwort“ Folge 57: Fail-News mit KI-Fail, copy.fail und S/MIME-Fail

vor 6 Stunden 3 Minuten
Die Copy-Fail-Lücke erlaubt den Hosts einen Abstecher in die Gefilde des Linuxkernels, KI löscht Unternehmensdaten und CAs machen mal wieder einen Rückzieher.

Patchday Microsoft: Kritische DNS-Client-Lücke bedroht Windows

vor 7 Stunden 36 Minuten
Microsoft hat wichtige Sicherheitsupdates für unter anderem Azure, Edge, Office und Windows veröffentlicht. Viele Lücken wurden mit KI-Agenten entdeckt.

Android 17 bringt AirDrop-Support für weitere Geräte und neue Funktionen

Di, 05/12/2026 - 17:05
Google hat neue Funktionen für Android 17 angekündigt. Neben einer Ausweitung des AirDrop-Supports hat das Update weitere Features an Bord.

Dobrindt: „Abschrecken, abwehren und abschalten“ in Kürze

Di, 05/12/2026 - 14:43
Innenminister Alexander Dobrindt kündigt gesetzliche Befugnisse für das BKA an, um die Infrastruktur von Cyberkriminellen aktiv stören und abschalten zu können.

Darknet Diaries Deutsch: Eine Frau, das Netz und der Terror (Teil 2)

Di, 05/12/2026 - 14:02
Shannen Rossmiller wollte nach den Anschlägen vom 11. September 2001 Terroristen bekämpfen. Also ging sie online und tat genau das.

Mythos findet nur eine Sicherheitslücke in curl

Di, 05/12/2026 - 13:02
Daniel Stenberg hat das Angebot angenommen, mit der Mythos-KI nach Schwachstellen in curl zu suchen. Eine Lücke hat er entdeckt.

SAP-Patchday: Kritische Sicherheitslücken erlauben unbefugte Anmeldung

Di, 05/12/2026 - 11:46
SAP kümmert sich im Mai um 15 neue Sicherheitslücken. Zwei gelten als kritisch und erlauben die unbefugte Anmeldung oder SQL-Injection.

Sicherheitsfixes: Warum man schnell auf iOS 26.5 & Co. aktualisieren sollte

Di, 05/12/2026 - 10:07
Die gestern gelieferten Aktualisierungen sind wieder voll von sicherheitsrelevanten Fehlerbehebungen. User älterer macOS-Versionen warten auf ein neues Safari.

Pi-hole-Update schließt dnsmasq-Sicherheitslücken

Di, 05/12/2026 - 09:54
Das Pi-hole-Projekt hat das Update auf FTL 6.6.2 veröffentlicht. Es schließt Lücken in dnsmasq. Andere Projekte dürften folgen.

Node.js: Abermals Ausbruch aus vm2-Sandbox möglich

Di, 05/12/2026 - 09:45
Eine kritische Sicherheitslücke in der Node.js-Sandbox vm2 kann Schadcode passieren lassen. Ein Sicherheitspatch steht zum Download bereit.

Supply-Chain-Angriff auf TanStack: 42 Pakete kompromittiert

Di, 05/12/2026 - 08:39
Zahlreiche TanStack-Pakete auf npm haben eine Supply-Chain-Attacke erlitten, offenbar im Rahmen der Angriffswelle „Mini Shai-Hulud“.

Infostealer auf KI-Plattform Hugging Face tarnt sich als OpenAI-Repository

Di, 05/12/2026 - 08:04
Das Repository Open-OSS/privacy-filter enthielt einen Infostealer und wurde über 240.000 Mal heruntergeladen, bevor Hugging Face es entfernt hat.

Chrome: Wie privat ist die lokale KI in Googles Browser?

Di, 05/12/2026 - 07:38
Die aktuelle Version des Browsers enthält ein lokales KI-Modell, das künftig nicht nur Daten herunterladen, sondern auch mit Googles Servern reden darf.

Anonymisierendes Linux Tails: Notfallupdate 7.7.3 fixt DirtyFrag-Lücke

Di, 05/12/2026 - 06:55
Das anonymisierende Linux Tails ist als nächstes Notfallupdate in Version 7.7.3 erschienen. Es schließt die DirtyFrag-Lücke.

Von KI gefundene Zero-Day-Lücke: Google verhindert angeblich Cyberangriff

Di, 05/12/2026 - 05:12
Seit Wochen wird davor gewarnt, dass böswillige Cyberakteure bald mit KI-Hilfe Sicherheitslücken finden und ausnutzen könnten. Jetzt ist es angeblich so weit.

Seiten