heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 58 Sekunden

Palo Alto Networks: Zahlreiche Sicherheitslücken in Prisma Browser geschlossen

vor 29 Minuten 53 Sekunden
Es sind wichtige Sicherheitsupdates für Palo Alto Networks Unternehmensbrowser Prisma und die VPN-Lösung GlobalProtect App erschienen.

Zoom: Zero-Klick-Lücke ermöglicht Codeschmuggel

vor 1 Stunde 12 Minuten
In Zoom haben IT-Forscher Zero-Klick-Lücken entdeckt, durch die Konferenzteilnehmer anderen beliebigen Code unterjubeln können.

Attacken auf VMware vCenter durch Path-Traversal-Lücke

vor 3 Stunden 43 Minuten
Eine Ende Juli bekannt gewordene Path-Traversal-Lücke in VMware vCenter Syslog Server dient Angreifern zum Einbrechen und Einnisten.

WhatsApp-Benutzernamen: Vor- und Nachteile im Überblick

vor 5 Stunden 7 Minuten
Wie schützt ein WhatsApp-Benutzername vor Betrug – und welche Daten gibt man preis? Verbraucherschützer bewerten den Status quo beim Meta-Messenger.

Phishing-Wellen: Cyberangriffe auf IT-Dienstleister für Hotels

vor 5 Stunden 34 Minuten
Nach einem Sicherheitsvorfall bei einem österreichischen IT-Dienstleister sehen sich Hotels mit gezielten Phishing-Angriffen auf ihre Gäste konfrontiert.

Architektur-Schwachstelle bei GPT-5, Claude und Gemini aufgedeckt

Mi, 08/12/2026 - 17:08
Über eine Sicherheitslücke lassen sich Abwägungsprotokolle von KI-Top-Systemen wie GPT-5 im Klartext auslesen – mithilfe kleinerer Modelle desselben Anbieters.

Geheimdienst-Reform: Mehr Befugnisse für BND und Verfassungsschutz

Mi, 08/12/2026 - 16:23
BND und Verfassungsschutz sollen künftig mehr Befugnisse erhalten, um aktiv Gefahren abzuwehren. Es ist ein Bruch mit Grundsatzprinzipien.

Der Security-Ko-Prozessor in vielen CPUs ist unsicher

Mi, 08/12/2026 - 14:42
Das Trusted Platform Module ist das wichtigste Glied in der Vertrauenskette von PCs. Ausgerechnet dieses TPM ist angreifbar.

Cisco warnt vor Attacken auf Secure Firewall Adaptive Security Appliance

Mi, 08/12/2026 - 12:36
Derzeit lassen Angreifer Cisco Secure Firewall Adaptive Security Appliance nach Attacken abstürzen. Ein Sicherheitspatch ist verfügbar.

Threema: DDoS-Angriffe sorgen für Ausfälle bei Messenger

Mi, 08/12/2026 - 11:15
Nach einem Angriff auf einen Dienstleister von Threema war der Messenger am Dienstag stundenlang nicht nutzbar. Am Mittwoch dauern die Attacken an.

WordPress-Lücke: Login-Seite öffnet Tür zur Serverübernahme

Mi, 08/12/2026 - 09:29
Die WordPress-Entwickler haben eine Schadcode-Sicherheitslücke mit der Bezeichnung XSS2Shell geschlossen.

Patchday Adobe: Schadcode-Schlupflöcher bedrohen Campaign Classic und ColdFusion

Mi, 08/12/2026 - 08:35
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen an Adobe-Anwendungen.

Böse Screen-Sharing-Lücke in macOS: Exploit aus Apples Patch gebaut

Mi, 08/12/2026 - 08:17
Wer Apples praktische Bildschirm-teilen-Funktion auf dem Mac nutzt, muss sein Betriebssystem aktualisieren. Ein Exploit ließ sich schnell entwickeln.

Patchday: Angreifer attackieren Windows und verschaffen sich System-Rechte

Mi, 08/12/2026 - 07:25
Microsoft kümmert sich um rund 400 Sicherheitsprobleme in Azure, Office, Windows & Co. Mehrere Lücken gelten als kritisch.

Patch seit Mai verfügbar: Ransomware attackiert Microsoft Sharepoint

Di, 08/11/2026 - 19:39
Eine schwere Sicherheitslücke in Microsoft SharePoint wird nun von Ransomware ausgenutzt. Ein Patch steht bereit, ungeschützte Systeme auch.

Brandenburg: Cyberangriff legt IT-System der Gedenkstätten lahm

Di, 08/11/2026 - 16:43
Die Stiftung Brandenburgische Gedenkstätten wurde Opfer eines Ransomware-Angriffs. IT-Systeme sind derzeit außer Betrieb, ein Datenabfluss wird vermutet.

Patchday: SAP Commerce Cloud komplett kompromittierbar

Di, 08/11/2026 - 12:54
SAP schließt in seinem Softwareproduktportfolio mehrere unter anderem kritische Sicherheitslücken.

Passkeys in der Praxis – Teil 2: Registrierung und Authentifizierung

Di, 08/11/2026 - 10:14
Die exakten Abläufe bei Registrierung und Anmeldung per Passkey sind komplex. Wer sie kennt, kann das Verfahren sicher und spezifikationsgemäß implementieren.

IBM Db2: Sicherheitslücke macht Passwörter im Klartext einsehbar

Di, 08/11/2026 - 09:52
IBMs Datenbanksystem Db2 ist über mehrere Schwachstellen angreifbar. Davon sind Client- und Serverversionen betroffen.

OpenAI führt GPT-5.6-Cyber ein und weitet Cybersecurity-Programm aus

Di, 08/11/2026 - 09:48
Mit GPT-5.6-Cyber will OpenAI anspruchsvollere Sicherheitsaufgaben abdecken und seine Cyber-KI zugleich breiter in Unternehmen bringen.

Seiten