heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 2 Stunden 51 Minuten

Vierter Hacking-Vorfall: Weiteres Anthropic-Modell bricht aus Testumgebung aus

Do, 09/10/2026 - 13:46
Nachdem Anthropic schon Ende Juli drei Hacking-Angriffe meldete, ist nach Analyse der Daten jetzt noch ein vierter bei Claude Opus 4.6 hinzugekommen.

Kritische Schadcode-Lücken bedrohen Ivanti Neurons for ITSM

Do, 09/10/2026 - 13:15
Angreifer können Ivanti Endpoint Manager Mobile, Neurons for ITSM und Sentry attackieren. Sicherheitsupdates sind verfügbar.

Sicherheitslücken in ePA-Clients: „Die Implementierungen hatten blinde Flecken“

Do, 09/10/2026 - 12:53
Sicherheitsforscher sorgten für Fixes kritischer Lücken in ePA-Clients und der Telematikinfrastruktur. Dr. Simon Weber erklärt die Details im Interview.

Sicherheitslücken: 36.000 Plex-Media-Server-Instanzen potenziell angreifbar

Do, 09/10/2026 - 08:45
In aktuellen Versionen von Plex Media Server und Plex Desktop wurden mehrere Schwachstellen geschlossen. Weltweit sind zehntausende Instanzen angreifbar.

Jetzt patchen! Angreifer kompromittieren Cisco-Firewalls als Root

Do, 09/10/2026 - 07:52
Angreifer attackieren derzeit Cisco Secure Firewall Management Center. Sicherheitsupdates sind seit März 2026 verfügbar.

OpenAI-Agenten haben auf mehr als 10 weiteren Websites unerlaubt kommuniziert

Do, 09/10/2026 - 03:04
Sicherheitsforscher haben Spuren ausgebrochener KI-Agenten von OpenAI auf zusätzlichen Webseiten entdeckt. Zumeist haben sie sich auf Wiki-Seiten ausgetauscht.

Anstieg von Verbrauch an KI-Tokens – was einige Claude-Nutzer berichten

Mi, 09/09/2026 - 13:38
Einige Claude-User schauen derzeit geschockt auf ihren Token-Verbrauch. Obwohl sie die KI-Tools teilweise tagelang nicht nutzen, steigt der Verbrauch weiter.

Sicherheits-Updates: Samsung verteilt Patches für Galaxy-Smartphones

Mi, 09/09/2026 - 12:24
Samsung hat sein Security-Bulletin für September 2026 veröffentlicht. Der Hersteller verteilt 90 Sicherheitspatches für zahlreiche Galaxy-Geräte.

KI absichern und belegen: OWASP veröffentlicht neue Hilfe

Mi, 09/09/2026 - 11:02
Das OWASP GenAI Security Project veröffentlicht den „Crosswalk“, der KI-Risiken mit Compliance-Anforderungen aus 25 Regelwerken verknüpft.

Patchday: Kritische Lücken ermöglichen Attacken auf Android 14, 15, 16 und 17

Mi, 09/09/2026 - 10:53
Der September-Patchday für Android schließt über 90 Sicherheitslücken, darunter mehr als 25 kritische Schwachstellen in Framework, System und Kernel.

Kommentar: Auf Lücke gespielt - was in Berlin den Rhysida-Angriff begünstigte

Mi, 09/09/2026 - 10:44
Berlin hat bei der IT-Sicherheit geschlampt. Den Angreifern hat über Jahrzehnte gewachsene und nur halbherzig modernisierte IT in die Karten gespielt.

September-Patchday: Adobe schließt kritische Zero-Day-Lücke und 172 weitere

Mi, 09/09/2026 - 10:12
Im Zentrum der Adobe-Patch-Welle steht das Update für Adobe Commerce, das bereits akut angegriffen wird. Besonders viele Updates betreffen Experience Manager.

Chrome 153: Google wechselt zu Zweiwochen-Update-Zyklus

Mi, 09/09/2026 - 09:45
Google stellt Chrome auf einen Zweiwochen-Rhythmus um. Version 153 behebt 230 Sicherheitslücken, darunter eine aktiv ausgenutzte.

Microsoft schließt Rekordzahl an Sicherheitslücken

Mi, 09/09/2026 - 08:09
Microsoft schließt fast 1000 Sicherheitslücken am Patchday. Zwei davon werden bereits aktiv ausgenutzt und haben höchste Priorität.

Security-Angriff: LG-Fernseher auf Dauersendung

Mi, 09/09/2026 - 04:25
Forscher haben in LG-TVs neue Tricks entdeckt, mit denen die Zuschauer getrackt werden. Das Tracking dient der Werbung, es kann aber auch gefährlich werden.

Schweiz baut Alternative zu Microsoft 365 auf

Di, 09/08/2026 - 13:26
Die Schweizer Bundeskanzlei startet ein Programm für eine souveräne Arbeitsplatzsoftware. Rund 3000 Beschäftigte sollen sie nutzen.

„WeWorm“: Zero-Click-Wurm hätte alle Konten von WeChat übernehmen können

Di, 09/08/2026 - 12:27
Eine KI hat eine Schwachstelle in WeChat gefunden, über die man in kürzester Zeit eine Milliarde Konten hätte übernehmen können. Sie ist bereits geschlossen.

Ein Start-up entfernt Verweigerung aus KI-Modellen und verdient daran

Di, 09/08/2026 - 05:54
Das Start-up Abliteration AI entfernt Verweigerungsmechanismen aus KI-Modellen. Das hilft Security-Teams, schafft aber auch neue Missbrauchsrisiken.

Sicherheitsvorfall bei Liquid Network: 320 Millionen US-Dollar in Bitcoin weg

Mo, 09/07/2026 - 19:24
„Angebliche White-Hat-Hacker“ haben mutmaßlich rund 4.000 der 4.200 Bitcoins abgezogen, die in der Liquid-Federation-Wallet des Unternehmens verwahrt waren.

NetBSD 9.5 schließt Sicherheitslücken – und beendet Support

Mo, 09/07/2026 - 15:45
Zum Abschied von NetBSD 9.x gibt es noch einmal einige Sicherheits- und Stabilitätskorrekturen. Ein Umstieg auf NetBSD 10 oder 11 wird ausdrücklich empfohlen.

Seiten