heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 2 Stunden 11 Minuten

Zahlreiche Sicherheitslücken bedrohen VMware-Tanzu-Spring-Software

Mo, 08/24/2026 - 10:14
Angreifer können Systeme mit unter anderem VMware Tanzu Spring AI, Integration oder Security attackieren. Sicherheitspatches sind verfügbar.

„GTA 6“-ISO: Vermeintliche Leak-Abbilddatei voller Malware

Mo, 08/24/2026 - 09:10
Bösartige Akteure bieten das vermeintlich geleakte ISO von „GTA 6“ im Netz an. Die 113 GByte enthalten aufgepumpte Virendaten.

„Computer History“: OpenAI bringt Windows-Recall-ähnliche Funktion auf Macs

Mo, 08/24/2026 - 08:52
Business-, Enterprise- und Pro-Nutzer können ihre gesamte Rechnerarbeit unter macOS künftig von ChatGPT mitschreiben lassen. Die Memory-Files liegen offen.

Cyberangriff: Staatssekretär fordert mehr Abwehrmaßnahmen

Mo, 08/24/2026 - 08:13
Monatlich werden in Berlin 1,2 Millionen Cyberangriffe abgewehrt. Der jüngste Angriff auf Senatsverwaltungen löst nun Sorgen aus.

Microsoft stopft zahlreiche Cloud-Schwachstellen

Mo, 08/24/2026 - 06:19
Microsoft dokumentiert 18 teils kritische Sicherheitslücken in Cloud-Produkten, die die Entwickler geschlossen haben.

Nach Cyberangriff: Senatsverwaltungen wieder am Netz

Mo, 08/24/2026 - 04:47
Wegen einer Cyberattacke waren zwei Senatsverwaltungen aus Sicherheitsgründen vom Netz genommen worden. Nach mehr als einer Woche sind sie wieder online.

Britische Regierung bestätigt Cyberattacke auf Kraftwerk

So, 08/23/2026 - 14:46
Für vier Tage haben Angreifer in Großbritannien ein Kraftwerk abgeschaltet. Die Behörden warnen und besänftigten zugleich.

Beinahe militärische Telefonate abgehört: Deutsche Hackerin kaperte ENUM-Domains

Fr, 08/21/2026 - 11:00
Einige Inselnationen hatten geschlampt und ihre Telefonie angreifbar gemacht. Die Sicherheitsbehörden reagierten erst spät und nach einem Raketenangriff.

Lücke in WordPress-Plug-in Elementor Pro: 6 Millionen Webseiten gefährdet

Fr, 08/21/2026 - 10:24
Eine kritische Sicherheitslücke im WordPress-Plug-in Elementor Pro ermöglicht die komplette Übernahme von WordPress.

Dell ObjectScale: Höhere Nutzerrechte erschleichbar

Fr, 08/21/2026 - 09:28
Sicherheitsupdates schließen mehrere Lücken in Dells Object-Storage-Plattform ObjectScale.

l+f: Wörterbuchverlag beweist Humor

Fr, 08/21/2026 - 08:11
Der Wörterbuchverlag Merriam-Webster beweist mit einem Beitrag auf X Humor.

Atlassian schließt mehr als 160 Sicherheitslücken in Confluence & Co.

Fr, 08/21/2026 - 08:00
Angreifer können unter anderem an kritischen Schadcode-Schwachstellen in Softwareprodukten von Atlassian ansetzen.

Zimbra: Warnung vor Angriffen auf Befehlsschmuggel-Lücke

Fr, 08/21/2026 - 07:12
Das polnische CERT warnt vor Angriffen auf eine Befehlsschmuggel-Lücke in der Zimbra Collaboration Suite. Ein Update ist verfügbar.

Cyberangriff in Berlin: Behörden weiterhin offline

Fr, 08/21/2026 - 05:11
Zwei Senatsverwaltungen sind nach einem Cyberangriff vom Landesnetz isoliert. Das hat auch Auswirkungen auf die Auszahlung von Wohngeld.

Auslegungssache 166: Datenherausgabe auf Zuruf?

Fr, 08/21/2026 - 04:10
Neue EU-Regeln erlauben Ermittlern, Daten direkt bei Anbietern im Ausland anzufordern. Wir diskutieren über kurze Fristen und Risiken für Grundrechte.

Microsoft behebt Sicherheitslücke: KI-Assistent Copilot verrät Schwachstellen

Do, 08/20/2026 - 12:18
Sicherheitsforscher haben Microsofts KI-Assistenten dazu gebracht, seine eigenen Schutzmechanismen offenzulegen.

Gefälschte Seite, falsche Software – trotz korrekt aussehender Links

Do, 08/20/2026 - 11:47
Eine Kampagne mit gefälschten Webseiten zeigt korrekt erscheinende Links an, schiebt Opfern jedoch unerwünschte Software unter.

Citrix: Kritische Lücke erlaubt Umgehung der Authentifizierung

Do, 08/20/2026 - 09:53
In Netscaler ADC und Gateway von Citrix können Angreifer mehrere Lücken missbrauchen. Sie können etwa unbefugt Zugriff erlangen.

Angriffsversuche auf GitLab-Lücke beobachtet

Do, 08/20/2026 - 09:41
Attacken auf eine jüngst außerplanmäßig geschlossene Lücke in GitLab wurden beobachtet. Angreifer können etwa Projekte löschen.

Cisco-Sicherheitslücken: Angreifer können Anmeldung von Secure Workload umgehen

Do, 08/20/2026 - 07:41
Es sind wichtige Sicherheitsupdates für unter anderem Cisco BroadWorks, Crosswork Security und Secure Workload erschienen.

Seiten