heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 50 Minuten 9 Sekunden

GrapheneOS: Microsoft Authenticator unterstützt sicheres Android-OS nicht

Do, 03/05/2026 - 12:43
Microsofts Authenticator soll Entra-Zugänge von gerooteten und gejailbreakten Geräten löschen. GrapheneOS könnte betroffen sein.

Cisco Secure Firewall Management Center über kritische Root-Lücken angreifbar

Do, 03/05/2026 - 11:03
Der Netzwerkausrüster Cisco hat wichtige Sicherheitsupdates für unter anderem Secure Firewall Management Center und Webex veröffentlicht.

Entra ID für Linux: Himmelblau 3.0 erweitert Enterprise-Funktionen

Do, 03/05/2026 - 10:29
Das Open-Source-Framework Himmelblau bringt umfangreiche Neuerungen für die Integration von Linux-Systemen mit Microsoft Entra ID.

IT-Einbrüche bei asgoodasnew und Kirstein: Mögliche Angriffswelle auf Oxid eShop

Do, 03/05/2026 - 10:12
In die Onlineshops von asgoodasnew und Kirstein sind Cyberkriminelle eingebrochen. Das Sicherheitsleck liegt in einem Zahlungsmodul.

„Passwort“ Folge 52: Von kugelsicheren Netzen, kaputten Appliances und mehr

Do, 03/05/2026 - 09:06
"Bulletproof Hoster" mißbrauchen Netzinfrastruktur für ihre maliziösen Zwecke. Und kaputtgesparte Security-Hersteller erzürnen Christopher. Jan muß beruhigen.

Webbrowser Chrome: Update stopft zehn teils kritische Sicherheitslücken

Do, 03/05/2026 - 07:34
In der Nacht zum Mittwoch hat Google ein Chrome-Update verteilt. Jetzt liegt die Liste der darin geschlossenen Sicherheitslücken vor.

Googles ungeschützte API-Keys wegen Gemini-KI ein Sicherheits- und Kostenrisiko

Do, 03/05/2026 - 04:05
Sicherheitsforscher haben fast 3000 öffentlich sichtbare API-Keys von Google gefunden, die Gemini autorisieren. Das ermöglicht missbräuchlichen Zugriff.

Cybercrime: Behörden schalten das Datenleak-Forum LeakBase ab

Mi, 03/04/2026 - 20:55
Nach der Beschlagnahmung der LeakBase-Datenbank, einem der weltweit größten Cybercrime-Foren, identifizierten und verhafteten die Behörden mehrere Verdächtige.

Europäische Strafverfolger zerschlagen Phishing-Plattform

Mi, 03/04/2026 - 19:45
Tycoon2FA gehörte zu den weltweit größten Phishing-Operationen. Sie ermöglichte Kriminellen unbemerkten Zugriff auf E-Mail-Konten. Nun wurde sie abgeschaltet.

APsystems: Cloud-Schwachstelle ermöglichte Firmware-Austausch

Mi, 03/04/2026 - 13:52
Die Wechselrichter von APsystems kommunizieren mit den Cloud-Systemen des Herstellers. Eine Lücke ermöglichte Firmware-Schmuggel.

TikTok will auf Ende-zu-Ende-Verschlüsselung für Direktnachrichten verzichten

Mi, 03/04/2026 - 11:16
TikTok schwimmt gegen den Trend und verzichtet auf Ende-zu-Ende-Verschlüsselung. Angeblich, weil sie Nutzer gefährde. Doch andere Motive sind denkbar.

Angriffe auf VMware Aria Operations beobachtet

Mi, 03/04/2026 - 07:36
Die IT-Sicherheitsbehörde CISA warnt vor aktuell laufenden Angriffen auf VMware Aria Operations. Verfügbare Updates helfen dagegen.

„Star Citizen“: Angreifer hatten Zugriff auf Daten von Cloud Imperium Games

Di, 03/03/2026 - 13:03
Beim Spielestudio Cloud Imperium Games (CIG) konnten Kriminelle in die IT-Infrastruktur einbrechen und auf Kundendaten zugreifen.

HCL BigFix: Angreifer können auf Daten im Dateisystem zugreifen

Di, 03/03/2026 - 13:00
Die Endpoint-Management-Plattform HCL BigFix ist verwundbar. Sicherheitsupdates sind verfügbar.

HPE AutoPass License Server erlaubt Umgehung der Authentifizierung

Di, 03/03/2026 - 09:32
HPE warnt vor einer gravierenden Sicherheitslücke im HPE AutoPass Lizenzserver (APLS). Die Authentifizierung lässt sich umgehen.

Patchday: Attacken auf Android-Smartphones beobachtet

Di, 03/03/2026 - 09:19
Angreifer attackieren Android-Smartphones und -Tablets. Auswirkungen und Umfang sind derzeit noch unklar. Für ausgewählte Geräte gibt es Sicherheitsupdates.

Microsoft: Kampagne jubelt Opfern Malware als angebliche Spiele-Tools unter

Di, 03/03/2026 - 08:28
Microsoft warnt vor einer Kampagne auf Chat-Plattformen, bei der Angreifer Opfern Schadcode als vermeintliche Spiele-Tools unterschieben.

6G als riesiges Radarsystem: ETSI sieht Gefahren für Privatsphäre und Sicherheit

Mo, 03/02/2026 - 14:28
6G-Funk soll nicht nur Daten übertragen, sondern die Umgebung aktiv ausleuchten. ETSI warnt vor Gefahren für Sicherheit und Privatsphäre durch dieses „Sensing“.

IPFire 2.29 Core Update 200: Linux 6.18 LTS und DBL-Preview

Mo, 03/02/2026 - 14:16
IPFire 2.29 Core Update 200 bringt Linux 6.18 LTS, das neue Domain-Blocklist-System, zahlreiche Paket‑Updates und wichtige Leistungsverbesserungen.

Hunderte infizierte FreePBX-Instanzen im Netz

Mo, 03/02/2026 - 09:35
Anfang Februar warnte die CISA vor Angriffen auf FreePBX-Instanzen. Aktuell stehen Hunderte kompromittierte Installationen im Netz.

Seiten