heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 33 Minuten 7 Sekunden

n8n: Updates beheben kritische Sicherheitslücken in Automatisierungsplattform

vor 3 Stunden 57 Minuten
Die Aktualisierung wurde per E-Mail allen Admins angekündigt, diese sollten sie nun prompt einspielen. Es droht Code-Einschleusung.

Signal-Phishing-Angriffe: BfV und BSI aktualisieren Warnung

vor 7 Stunden 37 Minuten
Das BSI und der Verfassungsschutz aktualisieren ihre Warnung vor Phishing-Angriffen auf hochrangige Persönlichkeiten.

Schadcode-Schlupflöcher bedrohen Apache Airflow und Airflow Keycloak

vor 7 Stunden 55 Minuten
Apaches Open-Source-Workflow-Management-Plattformen Airflow und Airflow Keycloak sind verwundbar. Eine Lücke gilt als kritisch.

Parfümerie Rituals: Mitgliederinformationen abgeflossen

vor 8 Stunden 33 Minuten
Die Parfümeriekette Rituals informiert Kunden derzeit in E-Mails über den Abfluss von Mitgliederdaten an Unbefugte.

IT-Vorfall bei Anodot: Modekette Zara betroffen

vor 9 Stunden 44 Minuten
Die Cybergang ShinyHunters ist kürzlich bei Anodot eingebrochen. Dabei hat sie auch Daten der Modekette Zara abgegriffen.

271 Firefox-Lücken dank Mythos-KI geschlossen: Durchbruch für IT-Sicherheit?

vor 10 Stunden 49 Minuten
Anthropics „gefährliche“ KI könnte Verteidigern der IT-Sicherheit den entscheidenden Vorteil liefern. Das meint zumindest das Firefox-Team, das Zugriff hat.

Oracle sichert Produktportfolio mit 481 Sicherheitsupdates ab

vor 11 Stunden 35 Minuten
Der Softwarehersteller Oracle schützt unter anderem E-Business Suite, MySQL und VM VirtualBox vor möglichen Attacken.

Cyberresilienz im Gesundheitswesen: Europa ringt mit der Umsetzung

vor 12 Stunden 47 Minuten
Auf einem DMEA-Panel zur Cybersicherheit im Gesundheitswesen wurde deutlich: Strategien gibt es genug, doch an der praktischen Umsetzung hapert es oft.

Anthropics gefährliche KI Mythos: Unbefugte wohl mit Zugriff seit dem ersten Tag

vor 15 Stunden 30 Minuten
Anthropics leistungsfähigste KI soll so gefährlich sein, dass nur ausgewählte Firmen Zugriff haben. Unbekannte sollen das laut eines Berichts umgangen haben.

Darknet Diaries Deutsch: Gestohlene Beats Teil 1

Di, 04/21/2026 - 14:02
Wie weit würde ein Fan gehen, um einen ersten Einblick in die unveröffentlichten Songs seines Lieblingskünstlers zu bekommen?

Vertragsfehler: 75.000 Microsoft-Lizenzen in Hannover vorerst nutzlos

Di, 04/21/2026 - 13:24
Eine Datenschutzvereinbarung für Microsoft 365 an Schulen in Hannover fiel nicht streng genug aus. Kann die Stadt die Nutzung der Software noch ermöglichen?

Google blockierte 2025 mit KI-Hilfe mehr als 8 Milliarden Werbeanzeigen

Di, 04/21/2026 - 12:00
Milliarden gestoppte Werbeanzeigen, zig Millionen gesperrte betrügerische Nutzerkonten. Das hat Google mit der Gemini-KI erledigt.

TeleGuard: Sicherheitsexperten entschlüsseln Messenger-Nachrichten

Di, 04/21/2026 - 11:54
Der Schweizer Messenger TeleGuard verspricht „weltbeste Verschlüsselung“, Sicherheitsforschern gelang dennoch ein MITM-Angriff. Entwickler Swisscows wiegelt ab.

Bluesky-Ausfall: DDoS-Angriff angeblich von iranischer Gruppe „313 Team“

Di, 04/21/2026 - 08:42
Am vergangenen Donnerstag kämpfte Bluesky mit massiven Störungen. Ursache war ein DDoS-Angriff. Den reklamiert das „313 Team“ für sich.

Schadcode-Lücke mit Höchstwertung bedroht Firebird

Di, 04/21/2026 - 07:47
Das Open-Source-Datenbankmanagementsystem Firebird ist über mehrere Wege angreifbar. Es kann Schadcode auf Systeme gelangen.

Angriffe auf Cisco SD-WAN, Zimbra, TeamCity, PaperCut und mehr beobachtet

Di, 04/21/2026 - 07:34
Die US-IT-Sicherheitsbehörde CISA warnt aktuell vor Angriffen auf Cisco SD-WAN, Zimbra, TeamCity, PaperCut und weitere Software.

n8n: Wichtiges Sicherheitsupdate in Sicht

Mo, 04/20/2026 - 14:17
Offensichtlich ist die Automatisierungsplattform n8n angreifbar. Die Entwickler wollen am Mittwochmittag ein Sicherheitsupdate veröffentlichen.

Dobrindt warnt vor Ende freiwilliger Inhaltedurchsuchung

Mo, 04/20/2026 - 11:49
Bei der Vorstellung der Polizeilichen Kriminalstatistik für 2025 richtete Innenminister Dobrindt einen Appell an das Europaparlament.

WireGuard 1.0: Stabiler Meilenstein der Windows-Version erreicht

Mo, 04/20/2026 - 10:07
Nach jahrelanger Pause gab es kürzlich ein Update, nun legt der Entwickler das Release 1.0 von WireGuard für Windows nach.

Angriff auf Next.js-Hersteller Vercel: Kundendaten abgegriffen

Mo, 04/20/2026 - 08:05
Interne Vercel-Systeme und damit auch Kundendaten wurden in einem Security-Vorfall kompromittiert. Ein externes KI-Tool diente als Einfallstor.

Seiten