heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 9 Minuten 10 Sekunden

GPT-5.5-Cyber schlägt Mythos: Update für Sicherheitsmodell von OpenAI

vor 7 Stunden 26 Minuten
Mit einer Sicherheitsinitiative geht OpenAI in Konkurrenz zu Anthropics Mythos und bietet zudem einen Sicherheits-Review-Service für Open-Source-Projekte.

Neuer Terminalschutz: So will Apple ClickFix-Angriffen abwehren

vor 9 Stunden 30 Minuten
Aktuelle macOS-Versionen können potenziell problematische Terminal-Eingaben abfangen. Die Angriffsform wird populärer.

Trump ordnet schnellere Entwicklung von Quantencomputern an

vor 10 Stunden 39 Minuten
Quantencomputer sollen drastisch leistungsstärker als heutige Technik werden. Donald Trump will der US-Regierung eine bessere Position verschaffen.

Secure-Boot: Zertifikatablauf steht an, Microsoft gibt weitere Hilfestellung

vor 12 Stunden 13 Minuten
Die ersten Secure-Boot-Zertifikate laufen in diesen Tagen ab. Microsoft legt noch mal Handreichungen nach, für Linux auf Azure-VMs.

Nach Protesten: AMD bringt RAM-Verschlüsselung TSME zurück

vor 15 Stunden 29 Minuten
Ohne Ankündigung hat AMD das Sicherheitsmerkmal TSME bei bestimmten Ryzen-Prozessoren deaktiviert. Kunden protestierten, AMD reagiert.

Geheimdienstbündnis warnt vor KI-gestützten Cyberangriffen

Mo, 06/22/2026 - 14:40
Die Cybersicherheitsbehörden der Five-Eyes-Staaten warnen vor neuen Cyberrisiken durch KI. Sie fordern Chefs auf, Sicherheit als Geschäftsrisiko zu begreifen.

Digital sicher in den Urlaub

Mo, 06/22/2026 - 11:09
Die Urlaubszeit ist gekommen – damit auch die Zeit für Hinweise zur digitalen Absicherung. Damit der Urlaub erholsam werden kann.

Googles reCaptcha bekommt Handgestenerkennung

Mo, 06/22/2026 - 06:28
Eine neue Option soll den Bot-Schutz mittels Googles reCaptcha verbessern. Die Kamera nimmt dafür einfache Handgesten auf.

Sicherheitslücken gefährden Verbindungen über libssh2

So, 06/21/2026 - 12:06
Unter anderem eine kritische Lücke bedrohtIT-Infrastrukturen mit libssh2. Patches sind da, aber offensichtlich bislang nicht flächendeckend implementiert.

Jetzt patchen! Angriffe auf Wordpress-Websites mit Gravity-SMTP-Plug-in

So, 06/21/2026 - 09:43
Angreifer verschaffen sich auf Wordpress-Websites mit Gravity-SMTP-Plug-in Zugriff auf eigentlich geschützte Daten.

Bamboo, Confluence & Co.: Atlassian schließt 100 Sicherheitslücken

So, 06/21/2026 - 08:51
Angreifer können Softwareprodukte von Atlassian attackieren und im schlimmsten Fall Schadcode auf Computer schieben und ausführen.

Nach IT-Vorfall bei Amazons One Medical droht Veröffentlichung von Daten

So, 06/21/2026 - 08:33
Nach einem Sicherheitsvorfall bei One Medical droht ShinyHunters mit der Veröffentlichung angeblich erbeuteter Daten.

Anonymisierendes Linux: Tails 7.9 pflegt Kernkomponenten

Fr, 06/19/2026 - 10:28
In der Version 7.9 der anonymisierenden Linux-Distribution Tails betreiben die Entwickler nur leichte Software-Pflege.

Cisco ISE: Kritische Sicherheitslücke trotz benötigter Adminrechte

Fr, 06/19/2026 - 10:06
Es sind wichtige Sicherheitsupdates für unter anderem Cisco Identity Services Engine (ISE) erschienen. Netzwerkadmins sollten zeitnah tätig werden.

F5 patcht außerplanmäßig kritische Nginx-Sicherheitslücken

Fr, 06/19/2026 - 09:53
Hersteller F5 bessert außer der Reihe in Nginx vier Schwachstellen aus, von denen zwei als kritisches Risiko gelten.

PTC Windchill: BSI ruft Admins nachts wegen kritischer Sicherheitslücke an

Fr, 06/19/2026 - 08:39
Ein Anruf des BSI um 2:30 holte kürzlich Windchill-Kunden aus dem Schlaf. Jetzt wird klar, wieso. Doch welche Rolle spielte das BKA dieses Mal?

Android: Google nennt Zeitplan für Entwickler-Verifizierung und erste App-Stores

Fr, 06/19/2026 - 07:33
Noch im Juni führt Google einen neuen Android-Systemdienst ein, bevor ab Ende September größere Änderungen für Entwickler in Kraft treten.

Splunk Enterprise: Angriffe auf Codeschmuggel-Lücke

Fr, 06/19/2026 - 06:52
Splunk warnt, dass bösartige Akteure eine kritische Codeschmuggel-Lücke in Splunk Enterprise angreifen. Updates stehen bereit.

Operation Endgame: Ermittler säubern tausende Blogs von SocGholish

Do, 06/18/2026 - 13:13
Strafverfolger aus vier Ländern zerschlugen ein Botnet und Wordpress-Blogs, die Kriminelle als Verteilstationen für Schadsoftware mißbrauchten.

Linuxer ärgert sich über AMD wegen Abschaltung der RAM-Verschlüsselung TSME

Do, 06/18/2026 - 10:45
Neuere Versionen der UEFI-BIOS-Komponente AGESA schalten bei manchen AMD-Ryzen-Prozessoren eine Funktion ab, die sie nie haben sollten – das verärgert manche.

Seiten