heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 47 Minuten 31 Sekunden

Auslegungssache 167: Datenschutz mit System

vor 1 Stunde 17 Minuten
Wie Unternehmen Datenschutz praxistauglich organisieren, erklärt Beraterin Regina Mühlich im c’t-Datenschutz-Podcast.

Kehrtwende bei Cybersicherheit: Bund gibt Plan für BSI-Grundgesetzänderung auf

Do, 09/03/2026 - 16:58
Trotz der verschärften Bedrohungslage und verstärkter IT-Angriffe verzichtet die Bundesregierung überraschend auf eine Verfassungsänderung zur Stärkung des BSI.

Fix in Arbeit: PayPal-App startet nicht auf GrapheneOS

Do, 09/03/2026 - 14:11
Auf Smartphones mit GrapheneOS startet die PayPal-App derzeit nicht. PayPal bestätigt den Fehler und arbeitet an einer Lösung.

Sicherheitspatches: Attacken auf Switches mit ArubaOS-CX möglich

Do, 09/03/2026 - 13:49
Die Entwickler von HPE Aruba Networking haben 34 Sicherheitslücken in ArubaOS-CX geschlossen.

WordPress All-in-One WP Migration: Angreifer können Admin-Falle auslegen

Do, 09/03/2026 - 10:32
Eine Sicherheitslücke im WordPress-Plug-in All-in-One WP Migration and Backup gefährdet potenziell 5 Millionen Websites. Ein Update löst das Problem.

OpenAI-Agenten streiten beim Hacken über Ethik – und machen trotzdem weiter

Do, 09/03/2026 - 09:11
Die Chat-Protokolle des OpenAI-Sandbox-Ausbruchs lesen sich wie ein Thriller: Interne KI-Modelle hackten eine fremde Plattform und debattierten über Ethik.

„Viele unterschätzen den Aufwand“: Cybersecurity bei Medizinprodukten

Do, 09/03/2026 - 08:49
Software-Lieferketten, Altgeräte und Co. erhöhen die IT-Risiken in der Medizintechnik. Was bei der Entwicklung wichtig ist, erklärt ein Experte im Interview.

Gemini 3.8 Flash und Flash Cyber: Googles neue KI-Modelle im Überblick

Do, 09/03/2026 - 08:26
Gemini 3.8 Flash ist leistungsfähiger, kann pro Aufgabe aber mehr kosten. Flash Cyber startet im Rahmen einer neuen Google-Sicherheitsinitiative.

Jetzt patchen! Angreifer attackieren JFrog Artifactory und machen sich zu Admins

Do, 09/03/2026 - 07:56
JFrog Artifactory ist über zahlreiche Sicherheitslücken angreifbar. Eine Schwachstelle nutzen Angreifer bereits aus.

WhatsApp-Schwachstelle: Zugriff auf Fotos bei gesperrtem Android-Handy

Do, 09/03/2026 - 07:18
Eine Schwachstelle in WhatsApp für Android ermöglicht es, bei einem eingehenden Videoanruf auf private Fotos zuzugreifen, ohne das Gerät zu entsperren.

ServiceNow AI Platform: Angreifer können aus Sandbox ausbrechen

Mi, 09/02/2026 - 13:17
Die Software zum Automatisieren und Optimieren von Geschäftsprozessen ServiceNow AI Platform ist verwundbar.

Für Unternehmen: Zero Data Retention-Option für Fable

Mi, 09/02/2026 - 12:54
Anthropic bietet Firmenkunden mit Enterprise Frontier Safeguards wieder Zero Data Retention – die Missbrauchskontrolle müssen sie aber selbst übernehmen.

Remotezugriff Sonicwall SMA1000: Angreifer verbiegen interne Dienste

Mi, 09/02/2026 - 12:24
Angreifer nutzen derzeit zwei Sicherheitslücken in Sonicwall SMA1000 aus. Mittlerweile haben die Entwickler die Lücken geschlossen.

Anthropic legt bei Claude nach: Fable 5.1 übernimmt Benchmark-Führung

Mi, 09/02/2026 - 08:51
Fable 5.1 setzt sich in externen Benchmarks an die Spitze, während Mythos 5.1 mit gelockerten Schutzmechanismen mehr Cyberaufgaben bewältigen soll.

Jetzt patchen! Angreifer attackieren Langflow-Instanzen mit Schadcode

Mi, 09/02/2026 - 07:21
Angreifer nutzen derzeit eine kritische Sicherheitslücke im KI-Tool Langflow aus. Ein Sicherheitspatch ist schon länger verfügbar.

„Passwort“ Folge 65: Wasserzeichen, Schlüsselprüfungen und langsame Logs

Mi, 09/02/2026 - 07:00
Der Podcast beleuchtet Wasserzeichen für KI, Schutzmaßnahmen gegen KI, Messengersicherheit ohne KI – und mal wieder ein Thema aus der Web-P…KI.

KI-Agenten führen git-Schadcode beim Starten automatisch aus

Mi, 09/02/2026 - 05:23
Agenten von Claude, Qwen, Grok usw. starten in manipulierten Repositories automatisch Schadcode – ohne Zutun des Anwenders, aber mit dessen vollen Rechten.

Ich mach mir eine Lenovo-ID und hol mir Deine Dropbox-Dateien

Mi, 09/02/2026 - 03:04
Circa 5.000 Dropbox-Konten ohne 2FA sind ausgespäht worden. Dazu reichte eine Lenovo-ID.

Podcast „Darknet Diaries Deutsch“ startet in die dritte Staffel

Di, 09/01/2026 - 13:00
Ab dem 15. September gibt es neue Folgen des deutschsprachigen Ablegers des US-Erfolgspodcasts.

Microsoft: September-Hotpatches für Windows erfordern Neustart

Di, 09/01/2026 - 12:02
Microsoft warnt Admins, dass die September-Patches für Windows auch auf Hotpatching-Systemen außerplanmäßig einen Reboot benötigen.

Seiten