heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 1 Stunde 10 Minuten

DSGVO: EuGH schiebt systematischen Auskunftsmissbräuchen Riegel vor

vor 2 Stunden 57 Minuten
Wer Auskunftsansprüche nur nutzt, um später künstlich Schadenersatzforderungen zu konstruieren, geht künftig leer aus. Das hat der EuGH jetzt entschieden.

Beispiellose Malware-Angriffe auf iPhones: Apple mahnt zum Update

vor 3 Stunden 28 Minuten
Angreifer setzten komplexe Exploits ein, um iPhones bei Aufruf einer Webseite zu knacken. Apple-Patches liegen vor, Nutzer sollten sie dringend installieren.

Webmailer Roundcube: Kritische Lücken erlauben Dateimanipulation und mehr

vor 3 Stunden 36 Minuten
Angreifer hätten beliebige Dateien auf den Webserver schreiben, Skriptcode einschleusen und Inhaltsfilter umgehen können.

Fake-Entwickler aus Pjöngjang: Wie Nordkorea westliche Unternehmen unterwandert

vor 5 Stunden 43 Minuten
Gefälschte Profile und KI-Gesichter: Nordkorea schleust laut US-Behörden IT-Arbeiter in westliche Firmen ein, um deren Gehälter für sein Atomprogramm zu nutzen.

Microsoft-Erinnerung an nächste Phase der Kerberos-RC4-Härtung

vor 6 Stunden 41 Minuten
Microsoft will die unsichere RC4-Verschlüsselung loswerden. Das Unternehmen weist darauf hin, dass im April die nächste Phase startet.

ConnectWise ScreenConnect schließt kritische Zugriffslücke

vor 7 Stunden 48 Minuten
In ScreenConnect von ConnectWise können Angreifer aus dem Netz eine Lücke missbrauchen, um unbefugt auf die Fernwartung zuzugreifen.

Ubiquiti UniFi Network Application: Kritische Lücke erlaubt unbefugten Zugang

vor 8 Stunden 39 Minuten
In Ubiquitis UniFi Network Application klafft eine kritische Lücke, durch die Angreifer unbefugt Zugang zu Konten erlangen können.

Warnung vor Angriffen auf Cisco FMC, SharePoint und Zimbra

vor 9 Stunden 56 Minuten
Cyberkriminelle greifen derzeit Schwachstellen in Cisco FMC, SharePoint und Zimbra an. Updates zum Schließen der Lücken stehen bereit.

Attacke auf Charlie Hebdo: EU sanktioniert iranische Staatshacker

Mi, 03/18/2026 - 17:29
Die EU-Staaten frieren Vermögenswerte eines Unternehmens aus dem Iran ein. Auch chinesische Gruppen nehmen sie wegen Angriffe auf vernetzte Geräte ins Visier.

DarkSword: Zweite mächtige iPhone-Spyware in freier Wildbahn gesichtet

Mi, 03/18/2026 - 16:57
Staatliche Zero-Day-Exploits sickern auf den Schwarzmarkt durch und dienen für breit gestreuten Datenraub, warnen Sicherheitsforscher. iOS 18 ist betroffen.

Ubuntu: root-Lücke durch snapd

Mi, 03/18/2026 - 15:11
Eine Schwachstelle im Zusammenspiel von snapd und systemd unter Ubuntu ermöglicht Angreifern, root-Zugriff zu erlangen.

Begründer der Quanteninformatik mit dem Turing Award ausgezeichnet

Mi, 03/18/2026 - 12:37
Charles Bennett und Gilles Brassard haben die Grundlage für quantensichere Verschlüsselung gelegt. Dafür gibt es jetzt die höchste Auszeichnung der Informatik.

Schwer zu finden: Apple spielt Background-Security-Improvement-Update aus

Mi, 03/18/2026 - 11:02
Apple will mit sogenannten BSIs schneller Geräte aktualisieren, wenn es um kleinere Fixes geht. Das Problem: Die verstecken sich tief in den Einstellungen.

Telnet: Kritische Lücke erlaubt Einschleusen von Schadcode aus dem Netz

Mi, 03/18/2026 - 10:36
Eine Lücke im telnetd der GNU Inetutils ermöglicht Angreifern aus dem Netz das Einschleusen von Schadcode – ohne vorherige Anmeldung.

Microsoft ergänzt Passkey-Option in Entra-ID-Registrierungskampagnen

Mi, 03/18/2026 - 09:32
Ab April dieses Jahres will Microsoft Passkey-Unterstützung zu Entra-ID-Registrierungskampagnen hinzufügen.

„Passwort“ Folge 53: GrapheneOS, das sichere Custom-ROM für Android

Mi, 03/18/2026 - 08:00
Es gibt einige Varianten von Android, doch nur eine setzt auf maximale Sicherheit. Die Hosts und ihr Gast erklären, was GrapheneOS anders macht.

Gimp: Update schließt Codeschmuggel-Lücken

Mi, 03/18/2026 - 07:34
In der neuen Gimp-Version 3.2 schließen die Entwickler auch zwei hochriskante Schadcode-Lücken. Nutzer sollten rasch aktualisieren.

BSI-Studien zeigen lückenhafte IT-Sicherheit im Gesundheitswesen

Mi, 03/18/2026 - 06:07
Studien des BSI decken erhebliche Sicherheitsmängel in Praxis-, Klinik- und Pflegesoftware auf. Patientendaten sind unzureichend geschützt.

KI-Slop vs. Open Source: KI-Branche will mit 12,5 Millionen US-Dollar helfen

Mi, 03/18/2026 - 06:01
Open-Source-Projekte leiden unter einer Flut von KI-generierten Änderungswünschen für den Code. Mit Geld aus der KI-Branche will die Linux Foundation helfen.

DoS-Attacken auf IBM SPSS Collaboration and Deployment Services möglich

Di, 03/17/2026 - 14:02
IBMs Analyse- und Automationssoftware SPSS Collaboration and Deployment Services ist verwundbar. Sicherheitspatches sind verfügbar.

Seiten