heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 10 Minuten 9 Sekunden

FBI warnt vor gefälschten FIFA-Webseiten zur Fußball-WM

Do, 05/28/2026 - 11:44
In zwei Wochen startet die Fußball-WM. Kriminelle nutzen die Gunst der Stunde und fälschen die FIFA-Webseite etwa für Phishing.

UK-Visa-Portal: Großes Datenleck bei falscher ETA-Antragsseite

Do, 05/28/2026 - 10:23
Eine nicht offizielle Antragsseite für die UK-Einreisegenehmigung ETA hat Daten von Antragstellern offen zugänglich im Netz belassen.

Warnung vor Malware aufgrund von Lieferkettenangriffen

Do, 05/28/2026 - 08:44
Die CISA warnt aktuell vor den jüngst beobachteten Lieferkettenangriffen auf TanStack, Daemon Tools sowie Nx Console, die Malware verteilt haben.

C# 16: Microsoft plant strengere Regeln für unsicheren Code

Do, 05/28/2026 - 08:30
Microsoft überarbeitet das unsafe-Modell von C# nach dem Vorbild von Rust. Das Ziel: Weniger Speicherfehler und damit auch weniger Sicherheitslücken.

IBM-Software wie HTTP Server ist für DoS- und Schadcode-Attacken anfällig

Do, 05/28/2026 - 08:03
Angreifer können an mehreren Sicherheitslücken in IBM HTTP Server, License Metric Tool, WebSphere Application Server ansetzen. Patches schaffen Abhilfe.

Notepad++: Lücken erlauben Einschleusen von Schadcode und Befehlen

Do, 05/28/2026 - 07:06
Teils hochriskante Sicherheitslücken im mächtigen Texteditor Notepad++ ermöglichen es Angreifern etwa, Schadcode und Befehle einzuschleusen.

Microsoft patcht hochriskante SharePoint-Lücke

Do, 05/28/2026 - 05:41
Microsoft schließt mit Updates für SharePoint-Server ein Sicherheitsleck. Die geschlossene Lücke erlaubt Einschmuggeln von Schadcode.

Massiver Datendiebstahl in Litauen

Do, 05/28/2026 - 05:01
Unbekannte haben in Litauen Zugriff auf ein staatliches Register erlangt und über 600.000 Datensätze entwendet. Die Behörden vermuten einen staatlichen Angriff.

Nagelstudios für Drogenhandel im Darknet und Geldwäsche

Mi, 05/27/2026 - 17:06
Ermittler gehen gegen Darknet-Drogenhandel und mutmaßliche Geldwäsche über ein internationales Netzwerk vor.

Kommentar: Open-Source-Entwickler arbeiten sich an AI-Bugs krank

Mi, 05/27/2026 - 13:06
Arbeitsverdichtung erzeugt Überlastung bei Entwicklern. Unternehmen scheffeln Milliarden dank Open Source und geben kaum zurück, findet Christopher Kunz.

Umstrittene Befugnisse: BKA erhält Zugriff auf Angreifer-Infrastruktur

Mi, 05/27/2026 - 12:23
Das Kabinett hat den Weg für neue Befugnisse freigemacht: Das Bundeskriminalamt soll künftig IT-Systeme von Angreifern stören oder zerstören dürfen.

7-Zip: Hochriskante Lücke erlaubt Einschleusen von Schadcode

Mi, 05/27/2026 - 11:52
Das populäre Packprogramm 7-Zip enthält eine Schwachstelle, die das Einschleusen von Schadcode ermöglicht. Ein Update steht bereit.

Fehler in Docker Model Runner erlaubt Sandboxausbruch unter macOS

Mi, 05/27/2026 - 11:50
Ein Sicherheitsupdate schließt eine Schadcode-Schwachstelle in Docker für macOS.

Grundschutz++: BSI nennt Termin für Zertifizierung ab 2027

Mi, 05/27/2026 - 11:16
Das BSI hat offene Fragen zum neuen Grundschutz++ geklärt. Ab Anfang 2027 kann nach dem neuen Standard zertifiziert werden, WiBA-Checklisten bleiben erhalten.

Roundcube-Webmail-Instanzen mit Schadcode attackierbar

Mi, 05/27/2026 - 08:18
In aktuellen Version haben die Entwickler von Roundcube Webmail mehrere Sicherheitslücken geschlossen.

Freie Firewall: IPFire wird deutlich schneller

Mi, 05/27/2026 - 08:01
Mit OpenVPN 2.7 und Data Channel Offloading steigt der VPN-Durchsatz in IPFire auf bis zu 10 GBit/s. Dazu schließt das Update kritische Kernel-Lücken.

UniFi OS Server: Update gegen kritische Sicherheitslücken

Mi, 05/27/2026 - 07:54
In UniFi OS Server und damit ausgestatteten Produkten können Angreifer fünf Lücken missbrauchen, um unbefugt Änderungen vorzunehmen.

„Passwort“ Folge 58: News mit Failzwiebel, Lösegeld und rostigen Coreutils

Mi, 05/27/2026 - 07:00
Vielschichtiges Sicherheitsversagen bei einer CA analysieren die Hosts ebenso wie den Wechsel der Linux-Coreutils auf Rust. Und es gibt Neues zu Ransomware.

LiteSpeed cPanel-Plugin: Angriffe auf Schwachstelle beobachtet

Mi, 05/27/2026 - 06:45
LiteSpeed stellt für diverse CMS Plugins her. Das für cPanel weist eine Sicherheitslücke auf, die Angreifer bereits ausnutzen.

IBM QRadar SIEM: Schwachstellen in Komponenten von Drittanbietern geschlossen

Di, 05/26/2026 - 14:24
Unter anderem nun geschlossene Sicherheitslücken im Linux-Kernel gefährden IBM QRadar SIEM.

Seiten