heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 10 Minuten 13 Sekunden

Angreifer der LMU hat sich bisher nicht bei Universität gemeldet

Mo, 09/21/2026 - 16:19
Nach der Attacke auf die LMU gibt es bisher keine Kontaktaufnahme des Täters. Einem Bericht zufolge könnten Zehntausende betroffen sein.

Kritische Lücke bei Claude Code, OpenAI Codex, GitHub Copilot und Gemini CLI

Mo, 09/21/2026 - 12:05
Bei der Sicherheitslücke Plugin4Shell laden Coding-Agenten Schadcode und führen ihn automatisch aus. Anthropic und OpenAI haben gepatcht, GitHub reagiert nicht.

Fremdzugriffe auf SolarWinds Access Rights Manager vorstellbar

Mo, 09/21/2026 - 10:21
Ein Sicherheitspatch schließt eine Schwachstelle in SolarWinds Access Rights Manager. Bislang gibt es keine Hinweise auf Attacken.

Umfrage: Wo drückt Sie der Schuh im Microsoft-Umfeld?

Mo, 09/21/2026 - 10:00
Helfen Sie uns, eine neue Microsoft-Konferenz zu gestalten: mit spannenden Workshops, echtem Tiefgang und genau den Themen, die Sie in der Praxis weiterbringen.

Werbeblocker Pi-hole: Update stopft Codeschmuggel-Lücken

Mo, 09/21/2026 - 09:30
Ein Update für den DNS-basierten Werbeblocker Pi-hole schließt teils hochriskante Codeschmuggel-Lücken.

Microsoft löst Probleme nach Software-Updates

Mo, 09/21/2026 - 07:37
Updates von Microsoft haben Probleme verursacht, hat das Unternehmen eingeräumt. Nun sollen auch die letzten bekannten gelöst sein.

Warnung vor Angriffen auf Linux-Schwachstellen

Mo, 09/21/2026 - 06:16
Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor beobachteten Angriffen auf Linux-Lücken. Updates stehen bereit.

Russlands „Super-App“ Max: Überwachung vorbei am Smartphone-OS

Mo, 09/21/2026 - 04:21
Eine Studie legt das Ausmaß der Spionagefähigkeiten der russischen Super-App Max offen. Die staatlich verordnete Anwendung gilt als Muster digitaler Kontrolle.

Cyberangriff auf LMU München: Daten von Studierenden abgeflossen

So, 09/20/2026 - 13:05
Name, Adresse, Bankverbindung, Bildungsabschlüsse – all diese Daten ihrer Studierenden kamen der LMU München abhanden. Vieles ist allerdings noch unklar.

Gefälschte GitHub-Repositorys: Neue Infostealer-Variante

Sa, 09/19/2026 - 15:40
Gefälschte GitHub-Repositorys sollen Opfer zum Download bewegen. Ein Infostealer arbeitet mit Signaturen aus Microsofts Hardware-Kompatibilitäts-Programm.

Fehlkonfiguration im Test: Gemini greift auf drei echte Firmen zu

Sa, 09/19/2026 - 10:02
Eine Fehlkonfiguration gab Gemini in einem Cybertest Internetzugang. Die KI griff auf Systeme dreier Firmen zu und brach laut Google jeweils ab.

EU prüft OpenAI nach nicht gemeldetem Sicherheitsvorfall

Fr, 09/18/2026 - 16:21
Nach einem Vorfall beim Software-Register RubyGems meldete OpenAI diesen nicht der EU. Die europäischen Behörden prüfen nun die Einhaltung des AI Acts.

Quellcode geklaut: Unbekannte steigen per Supply-Chain-Angriff bei CrowdSec ein

Fr, 09/18/2026 - 15:39
Vor vier Monaten gelangten über dreihundert Repositories in fremde Hände. Doch die Auswirkungen des Angriff von Mai schätzt der WAF-Hersteller als gering ein.

Jetzt aktualisieren: Angreifer konnten beliebige Daten von Synology-NAS auslesen

Fr, 09/18/2026 - 15:06
Gleich auf drei verschiedenen Wegen konnten Angreifer Daten von Synology-NAS klauen. Der Hersteller behebt mit einem Flicken auch weniger dringende Lücken.

Nordkoreanische Cybergruppe bestiehlt IT-Fachleute auf Jobsuche

Fr, 09/18/2026 - 12:29
Sicherheitsbehörden warnen vor einer Cybergruppe aus Nordkorea, die gezielt IT-Spezialisten angreift. Was hinter der Kampagne „Contagious Interview“ steckt.

Atlassian: Angreifer können Confluence Data Center ausspionieren

Fr, 09/18/2026 - 11:41
Atlassian hat zahlreiche Sicherheitslücken in Bitbucket, Jira & Co. geschlossen. Admins sollten die verfügbaren Sicherheitspatches zeitnah installieren.

Anthropic: Claude übernimmt immer mehr Arbeit an eigener Weiterentwicklung

Fr, 09/18/2026 - 08:42
Claude erledigt bei Anthropic immer mehr Aufgaben an künftigen KI-Modellen weitgehend selbstständig. Dieser Anteil ist zuletzt stark gestiegen.

Root-Sicherheitslücke gefährdet Check Point Security Management and Log Servers

Fr, 09/18/2026 - 07:47
Ein Sicherheitsupdate schließt eine kritische Schadcode-Schwachstelle in Check Point Security Management and Log Servers.

Google-Suche ja, Modelltraining nein: Neue Cloudflare-Regeln

Fr, 09/18/2026 - 06:49
KI-Crawler blockieren, aber in der Suche bleiben: Cloudflare entschärft den Konflikt bei Mehrzweck-Crawlern.

Experte zu Cyberangriffen: „Ich habe so eine Dynamik bisher noch nicht erlebt“

Fr, 09/18/2026 - 04:17
Cyberangriffe können Krankenhäuser lahmlegen. Fraunhofer SIT simuliert den Ernstfall, um Resilienz zu testen und Schwachstellen in Notfallplänen aufzudecken.

Seiten