heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 12 Minuten 32 Sekunden

Microsoft startet mit Identifizierung von unsicherer RC4-Verschlüsselung

vor 2 Stunden 13 Minuten
Die Windows-Sicherheitsupdates aus dem Januar läuten den Rauswurf unsicherer RC4-Verschlüsselung ein. Eine Lücke erfordert Maßnahmen.

Erneut heulen in Sachsen-Anhalt Sirenen ohne Grund

So, 01/18/2026 - 14:05
In Querfurt gab es am Freitag lautstarken Fehlalarm. Bei einem ähnlichen Fall letzte Woche in Halle geht das LKA von einem Cyberangriff aus.

Die lernende Bedrohung: Predator-Spyware ist raffinierter als gedacht

Fr, 01/16/2026 - 14:38
Die Spähsoftware Predator von Intellexa gewinnt selbst aus gescheiterten Infektionsversuchen wertvolle Daten und macht gezielt Jagd auf IT-Sicherheitsforscher.

Anonymisierendes Linux: Tails 7.4 korrigiert kleine Probleme

Fr, 01/16/2026 - 10:36
Die anonymisierende Linux-Distribution für den USB-Stick Tails ist in Version 7.4 erschienen. Sie bessert kleine Fehler aus.

Juniper Networks: Zahlreiche Sicherheitsupdates für diverse Produkte

Fr, 01/16/2026 - 08:47
Juniper Networks hat Sicherheitsaktualisierungen für zahlreiche Produkte veröffentlicht. IT-Admins sollten sie rasch anwenden.

Jetzt patchen! Kritische Cisco-Lücke seit Dezember 2025 ausgenutzt

Fr, 01/16/2026 - 08:02
Angreifer kompromittieren Cisco Secure Email Gateway und Secure Email und Web Manager über eine Root-Schwachstelle. Nun gibt es Sicherheitsupdates.

FortiSIEM: Proof-of-Concept-Exploit für kritische Lücke öffentlich

Fr, 01/16/2026 - 07:50
Fortinet hat eine kritische FortiSIEM-Lücke geschlossen. Ein Proof-of-Concept-Exploit erhöht die Wahrscheinlichkeit von Angriffen.

Microsoft Teams: Separierung von Telefonie abgesagt, Entfernung von EXIF-Daten

Fr, 01/16/2026 - 07:00
Die zur Beschleunigung von Teams geplante Abspaltung der Telefonie kommt nicht. Teams entfernt EXIF-Daten von geteilten Bildern.

curl: Projekt beendet Bug-Bounty-Programm

Do, 01/15/2026 - 12:59
curl-Maintainer Daniel Stenberg hat das Ende des Bug-Bounty-Programms angekündigt. Unbrauchbare KI-Meldungen nahmen wohl überhand.

Chrome: Google kappt Support für älteres macOS

Do, 01/15/2026 - 11:24
Das vor weniger als fünf Jahren erschienene macOS 12 alias Monterey ist bei Googles Browser bald raus. Sicherheitslücken bleiben bestehen.

Angreifer können Palo-Alto-Firewalls in Wartungsmodus zwingen

Do, 01/15/2026 - 10:38
DoS-Angriffe können den Betrieb von Firewalls von Palo Alto gefährden. Sicherheitspatches stehen zum Download bereit.

Sicherheitsupdates: HPE-Aruba-Produkte über mehrere Lücken attackierbar

Do, 01/15/2026 - 10:15
Angreifer können an verschiedenen Schwachstellen in EdgeConnect SD-WAN Orchestrator und AOS-8/AOS-10 ansetzen.

Roblox fordert User zur Altersüberprüfung auf

Do, 01/15/2026 - 09:15
Roblox fordert Nutzer jetzt zur Altersüberprüfung auf. Die setzt etwa auf Gesichtserkennung – und scheint recht fehlbar zu sein.

Windows Update-Nebenwirkungen: Verbindungsfehler mit Windows 365

Do, 01/15/2026 - 07:39
Die Windows-Updates vom Januar-Patchday führen zu gestörten Verbindungen mit Windows 365 und Azure Virtual Desktop.

Razzia in Deutschland: Behörden machen Cybercrime-Hoster RedVDS dicht

Mi, 01/14/2026 - 19:20
Internationalen Ermittlern und Microsoft ist ein Schlag gegen die Infrastruktur des Cybercrime-Hosters RedVDS gelungen. Die Server standen auch in Deutschland.

Malware-Masche: Jobangebote jubeln Entwicklern bösartige Repositories unter

Mi, 01/14/2026 - 13:55
Entwickler müssen bei Jobangeboten inzwischen aufpassen. Kriminelle versuchen, Infostealer darüber zu verteilen.

Kritik an GnuPG und seinem Umgang mit gemeldeten Lücken

Mi, 01/14/2026 - 11:00
Die auf dem 39C3 demonstrierten Probleme in der PGP-Implementierung GnuPG riefen vielfältige Kritik an GnuPGs Umgang damit, aber auch an PGP insgesamt hervor.

Node.js-Updates bessern hochriskante Schwachstellen aus

Mi, 01/14/2026 - 09:56
Neue Versionen von Node.js korrigieren teils hochriskante Sicherheitslücken in der JavaScript-Laufzeitumgebung.

Patchday Adobe: Schadcode-Lücken bedrohen Dreamweaver & Co.

Mi, 01/14/2026 - 08:59
Wichtige Sicherheitsupdates reparieren unter anderem Adobe ColdFusion und InDesign.

Interrail meldet Datenleck: Auch Ausweisdaten betroffen

Mi, 01/14/2026 - 08:37
Bei Eurail flossen mutmaßlich Daten ab. Der Anbieter stellt Interrail-Pässe auch im Auftrag der deutschen, österreichischen und Schweizer Bahn aus.

Seiten