heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 1 Stunde 45 Minuten

Fehlende Kontaktmöglichkeit: Deutschland verschläft Sicherheit per security.txt

vor 2 Stunden 52 Minuten
Nur 1,8 Prozent der deutschen Webseiten bieten eine standardisierte security.txt an. Das BSI warnt vor den Risiken und verweist auf kommende Meldepflichten.

Veeam One und Service Provider Console für Schadcode-Attacken anfällig

vor 5 Stunden 59 Minuten
Die Backupmanagementlösungen Veeam One und Service Provider Console sind für verschiedene Attacken empfänglich. Sicherheitsupdates schaffen Abhilfe.

Sicherheitsforscher hackt Nordkorea-Hacker

vor 9 Stunden 18 Minuten
Ein Sicherheitsforscher hat Einblick in nordkoreanische Hackergruppen gewonnen. Die Bilanz: Tausende betroffene Firmen und Milliardenbeute für das Regime.

Sicherheitspatches: Angreifer können Schadcode auf n8n-Servern ausführen

vor 10 Stunden 32 Minuten
Die n8n-Entwicklwer haben in aktuellen Versionen insgesamt 18 Sicherheitslücken geschlossen.

Auch KI von Meta hackte sich in eine andere Firma

vor 13 Stunden 28 Minuten
Nach OpenAI und Anthropic räumt nun auch Meta ein, dass sich eigene KI-Software in fremde Systeme gehackt hat.

Weitere KI-Attacke: Modell schleust Schwachstelle ein und manipuliert Menschen

Mi, 08/05/2026 - 10:03
Ein KI-Modell von Anthropic versuchte, eine Schwachstelle in Software einzuschleusen und manipulierte Menschen per E-Mail.

Sicherheitsupdates: TP-Links Netzwerk-Ökosystem Omada ist kompromittierbar

Mi, 08/05/2026 - 09:32
Sicherheitsforscher entdecken unter anderem kritische Lücken in TP-Link Omada, die sich auf weitere Netzwerkkomponenten ausweiten.

„Passwort“ Folge 63: Ein Rotes Kreuz für den Cyberspace

Mi, 08/05/2026 - 07:00
Mit einem Gast von der ETH Zürich geht es in dieser Podcastfolge um digitale Embleme. Die sollen, analog zum Roten Kreuz, im Cyberspace vor Angriffen schützen.

Check Point: Angreifer können Security-Management-Server übernehmen

Di, 08/04/2026 - 12:05
Aufgrund einer Sicherheitslücke können Angreifer die IT-Sicherheitslösung Security Management von Check Point attackieren. Hotfixes stehen zum Download.

Jetzt patchen! Angreifer attackieren N-able N-central

Di, 08/04/2026 - 09:04
N-ables Endpoint-Managementlösung N-central ist verwundbar und Angreifer attackieren bereits Instanzen. Admins sollten zügig handeln.

Wenn die IT ausfällt: Krisensimulation für Krankenhäuser

Di, 08/04/2026 - 04:11
Wie Krankenhäuser bei IT-Ausfällen reagieren, testet Nico Brüggemann vom Fraunhofer SIT. Er erklärt, warum Abläufe oft nur auf dem Papier funktionieren.

Seed phrases leicht zu erraten: Kryptodiebe leeren Offline-Wallets

Di, 08/04/2026 - 03:40
Offline-Wallets sollen besonders sicher sein. Doch wenn der Zufallsgenerator nicht arbeitet, ist die seed phrase nicht wirklich geheim.

Neue Malware-Welle: Arch Linux blockiert AUR-Updates

Mo, 08/03/2026 - 19:25
Erneut verbreitet sich Malware über Arch User Repositorys. Daher gibt es vorerst überhaupt keine Updates für AUR.

KI-generierte Bugs: Apple zieht die Notbremse

Mo, 08/03/2026 - 15:22
Apple reagiert auf die Flut von KI-generierten Sicherheitsmeldungen und begrenzt die Einreichungen pro Person.

Cyberangriff auf Liechtenstein – 31.000 Datensätze betroffen

Mo, 08/03/2026 - 10:06
Die Regierung Liechtensteins meldet einen Angriff auf ein Personenverzeichnis. Was steckt hinter dem Zugriff auf 31.000 Datensätze?

Kritische Schadcode-Sicherheitslücke bedroht Adobe Campaign Classic

Mo, 08/03/2026 - 06:41
Angreifer können Adobe Bridge und Campaign Classic attackieren. Dagegen abgesicherte Versionen stehen zum Download.

Eclipse und OWASP wollen Open-Source-Projekte in Sicherheitsfragen fortbilden

So, 08/02/2026 - 14:57
Der Cyber Resilience Act rückt näher und auch Open-Source-Projekte müssen sich darauf einstellen. Eclipse und OWASP bündeln nun ihre Hilfsangebote.

Auswärtiges Amt warnt vor IT-Fachkräften aus Nordkorea

Sa, 08/01/2026 - 11:51
IT-Fachkräfte aus Nordkorea unterwandern zunehmend westliche Unternehmen. Jetzt gibt es eine internationale Warnung davor.

Schlüsselklau bei Ruby on Rails – Kritische Lücke mit präparierten Bildern

Sa, 08/01/2026 - 09:35
Über kompromittierte Bilder können Angreifer Umgebungsvariablen des Servers einschließlich der Secrets auslesen und sich damit weitere Türen ins System öffnen.

IBM App Connect Enterprise: Angreifer können Daten manipulieren

Fr, 07/31/2026 - 09:02
IBMs Middleware-Plattform App Connect Enterprise ist über mehrere Sicherheitslücken attackierbar. Updates sind verfügbar.

Seiten