heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 1 Stunde 57 Minuten

Android 17: Google sichert sein OS gegen Quantencomputer ab

Do, 03/26/2026 - 14:25
Google bereitet sein mobiles Betriebssystem auf künftige Angriffe mit Quantencomputern vor. In Android 17 ziehen erste Schutzmechanismen ein.

Sicherheitsupdates GitLab: Angreifer können E-Mail-Adressen hinterlegen

Do, 03/26/2026 - 13:05
Die Entwicklungsumgebung GitLab ist über mehrere Sicherheitslücken angreifbar. Admins sollten ihre Installationen auf den aktuellen Stand bringen.

Deutschland-Stack: Mit über 50 offenen Standards zur souveränen Verwaltung

Do, 03/26/2026 - 12:47
Der IT-Planungsrat hat viele offene Standards für die Verwaltungs-IT festgelegt – von ODF bis Post-Quanten-Krypto. Doch noch gibt es einige Lücken.

IBM InfoSphere Information Server speichert Passwörter unverschlüsselt

Do, 03/26/2026 - 12:29
Es sind Sicherheitsupdates für IBM InfoSphere Information Server erschienen. Die für WebSphere Application Server Liberty stehen noch aus.

GhostClaw: Infostealer für macOS auf GitHub

Do, 03/26/2026 - 12:08
Auf der Entwicklerplattform GitHub kursiert seit einigen Wochen eine Malware, die sich auch am OpenClaw-Hype bedient. Repositories tauchen immer wieder auf.

Angreifer können manipulierte Firmware auf TP-Link-Router laden

Do, 03/26/2026 - 08:45
In aktuellen Firmwares für Archer-Router von TP-Link haben die Entwickler vier Sicherheitslücken geschlossen.

Android 17: Google führt Kontaktauswahl für gezieltere Datenfreigaben ein

Do, 03/26/2026 - 08:07
Mit Android 17 integriert Google eine Kontaktauswahl. Mit dieser können Nutzer nur jene Kontakte und Daten mit Apps teilen, die wirklich nötig sind.

Datenbankmanagementsystem MariaDB kann crashen oder Schadcode auf Systeme lassen

Mi, 03/25/2026 - 12:43
Die Entwickler von MariaDB haben eine Sicherheitslücke geschlossen. Ein Patch ist verfügbar.

Supply-Chain-Attacke auf LiteLLM: Betroffene sollen Credentials sofort ändern

Mi, 03/25/2026 - 11:32
Es hat offenbar ein Angriff auf die Open-Source-Bibliothek zur Anbindung an LLMs stattgefunden, wodurch zwei kompromittierte Pakete Credentials stehlen können.

Kali Linux 2026.1 bringt neue Tools mit und erstrahlt in neuer oder Retro-Optik

Mi, 03/25/2026 - 11:21
Die Linux-Distribution für Sicherheitsforscher Kali Linux 2026.1 ist erschienen. Sie bringt neue Tools mit und zollt Tribut für den Vorgänger BackTrack Linux.

„Das ist übel“: DarkSword-Malware auf Github, iPhones sofort patchen

Di, 03/24/2026 - 18:07
Ein mächtiges Exploit-Kit ist auf Github aufgetaucht und könnte so zu einer großen Gefahr für iPhones werden. Nutzer sollten dringend auf iOS 26 aktualisieren.

iOS 26.4 ist da: Diese Neuerungen bringen die Apple-Updates

Di, 03/24/2026 - 18:01
Apple feilt weiter an Liquid Glass und reicht Funktionen nach. Neben iPhones erhalten auch iPads, Macs und weitere Apple-Geräte Updates.

Darknet Diaries Deutsch: Hieu - vom Darknet zum Datendealer Teil 1

Di, 03/24/2026 - 15:02
Ein junger vietnamesischer Hacker will online Geld verdienen und landet im Darknet. Dort findet er einen globalen Daten-Schwarzmarkt.

Sicherheitspatches: Verschiedene Attacken auf SmarterMail möglich

Di, 03/24/2026 - 11:13
Der E-Mail- und Collaboration-Server SmarterMail ist verwundbar. Die Entwickler haben mehrere Sicherheitslücken geschlossen.

Jetzt patchen! Attacken auf Quest KACE Systems Management Appliance

Di, 03/24/2026 - 08:10
Angreifer melden sich beim Endpoint-Managementsystem Quest KACE Systems Management Appliance an. Ein Sicherheitspatch ist schon länger verfügbar.

USA verbieten alle neuen Router für Verbraucher

Di, 03/24/2026 - 03:18
Ab sofort lassen die USA nur noch im Inland hergestellte Router für Verbraucher zu. Solche Modelle gibt es aber nicht.

Kritische Sicherheitslücke in Citrix Gateway und Netscaler ADC

Mo, 03/23/2026 - 16:32
Der Hersteller warnt vor einem Speicherleck und möglicherweise vertauschten Nutzersitzungen in den Sicherheits-Appliances. Admins sollten updaten.

WTF: Polizei rückte Samstagnacht wegen Zero-Day aus

Mo, 03/23/2026 - 13:56
Wegen der Sicherheitslücke in Windchill und ZeroPLM schickten mehrere Landeskriminalämter Polizeibeamte zu betroffenen Unternehmen. Die sind irritiert.

VMware Tanzu: Verschiedene Spring-Produkte sind attackierbar

Mo, 03/23/2026 - 13:43
Angreifer können Schwachstellen in VMware Tanz Spring Boot, Framework und Security ausnutzen. Sicherheitspatches stehen zum Download bereit.

Sicherheitspatches: Schadcode-Attacken auf Atlassian Bamboo möglich

Mo, 03/23/2026 - 10:25
Angreifer können Anwendungen von Atlassian attackieren. Im schlimmsten Fall kann Schadcode Systeme kompromittieren.

Seiten