heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 2 Stunden 55 Minuten

Patchday Adobe: Schadcode-Lücken bedrohen Dreamweaver & Co.

Mi, 01/14/2026 - 08:59
Wichtige Sicherheitsupdates reparieren unter anderem Adobe ColdFusion und InDesign.

Interrail meldet Datenleck: Auch Ausweisdaten betroffen

Mi, 01/14/2026 - 08:37
Bei Eurail flossen mutmaßlich Daten ab. Der Anbieter stellt Interrail-Pässe auch im Auftrag der deutschen, österreichischen und Schweizer Bahn aus.

Patchday Microsoft: Attacken auf Windows und Windows Server beobachtet

Mi, 01/14/2026 - 08:15
Es sind wichtige Sicherheitsupdates für Office, Windows & Co. erschienen. Angreifer nutzen bereits eine Lücke aus. Weitere Attacken können bevorstehen.

Fortinet: Sicherheitslücken in FortiOS, FortiSIEM, FortiFone und weiteren

Mi, 01/14/2026 - 07:49
Fortinet hat in der Nacht zum Mittwoch Updates für FortiOS und weitere Produkte veröffentlicht. Sie bessern teils kritische Schwachstellen aus.

Fehlalarm: Sirenengeheul in Halle am Samstag durch „externen Angriff“

Di, 01/13/2026 - 11:14
Am Samstagabend gab es in Halle offenbar einen Sirenen-Fehlalarm. Die Stadt geht von einem „externen Angriff“ aus.

SAP-Patchday: Vier kritische Schwachstellen am Januar-Patchday behandelt

Di, 01/13/2026 - 10:35
SAP geht am Januar-Patchday 17 Sicherheitslücken an. Vier davon gelten als kritisches Sicherheitsrisiko.

Jetzt handeln! Angreifer haben seit Monaten Gogs-Server im Visier

Di, 01/13/2026 - 10:20
Neben Sicherheitsforschern warnt nun auch eine US-Sicherheitsbehörde vor Attacken auf Self-hosted-Git-Service-Server auf Basis von Gogs.

TinyWeb-Server führt Schadocde aus dem Netz aus

Di, 01/13/2026 - 09:56
In dem schlanken Web-Server TinyWeb für Windows können Angreifer aus dem Netz beliebigen Code einschleusen. Ein Update hilft.

Pixel-Smartphones erhalten Januar-Update mit Fehlerbehebungen

Di, 01/13/2026 - 08:54
Google hat das Januar-Update für seine Pixel-Smartphones veröffentlicht. Es behebt Fehler und bringt Verbesserungen. Einige Modelle bleiben jedoch außen vor.

Comitis Capital übernimmt Threema

Di, 01/13/2026 - 07:40
Threema gilt als sicherer Messenger-Dienst mit Fokus auf Privatsphäre. Am Montag hat Comitis Capital die Übernahme angekündigt.

„Pwn My Ride“-Lücke: BMW liefert Patch für bestimmte Fahrzeuge

Mo, 01/12/2026 - 12:03
Eine schwere AirPlay-Sicherheitslücke fixt BMW für Operating System 8.5 und 9. Bei anderen setzt man auf Bluetooth-PINs – und hält sein System für gut isoliert.

Sicherheitsupdate: Dell-Laptops mit Adreno-GPU sind verwundbar

Mo, 01/12/2026 - 09:33
Dell hat eine potenzielle Schadcode-Sicherheitslücke in bestimmten Notebooks des Computerherstellers geschlossen.

Instagram: 6,2 Millionen Nutzerdaten mittels Scraping abgegriffen

Mo, 01/12/2026 - 07:50
Daten von 6,2 Millionen Instagram-Nutzern sind beim Have-I-Been-Pwned-Projekt gelandet. Von BreachForums kamen zudem 672.000.

Kritische Lücke in Automatisierungstool: n8n erlaubt Codeschmuggel

Fr, 01/09/2026 - 13:52
Im beliebten Werkzeug zur Erstellung von No-Code-Arbeitsabläufen klaffen gleich vier kritische Lücken, eine mit Höchstwertung. Admins sollten schnell patchen.

Von München bis Sevilla: Internationaler Schlag gegen Cyber-Mafia „Black Axe“

Fr, 01/09/2026 - 11:30
Ermittlern gelang in Spanien ein empfindlicher Schlag gegen die als „Black Axe“ bekannte nigerianische Cyber-Mafia.

Mediaplayer VLC: Aktualisierte Version stopft zahlreiche Lücken

Fr, 01/09/2026 - 11:05
Die Version 3.0.23 des VLC Media Player bessert diverse Schwachstellen aus, die möglicherweise Unterschieben von Schadcode erlauben.

Microsoft bestätigt: Telefonische Windows-Aktivierung ist passé

Fr, 01/09/2026 - 10:26
Die Telefonaktivierung von Windows ist laut Bandansage „derzeit“ nicht verfügbar. Microsoft bestätigt nun: Sie ist Geschichte.

Kein Patch im BMW: ”Pwn My Ride“-Lücke in CarPlay und AirPlay bleibt bestehen

Fr, 01/09/2026 - 09:39
Letzten Herbst wurden Lücken in der AirPlay-Implementierung diverser Geräte entdeckt – auch in CarPlay. Daran wird sich bei einigen Marken wohl nichts ändern.

Jetzt patchen! Attacken auf Cisco Identity Services Engine naheliegend

Fr, 01/09/2026 - 09:03
Angreifer können auf Systemdaten von Cisco Identity Services Engine zugreifen. Angriffe sind aber nicht ohne Weiteres möglich.

BSI: CERT-Bund bemängelt viele verwundbare Zimbra-Server

Fr, 01/09/2026 - 07:57
Das CERT-Bund des BSI warnt davor, dass in Deutschland hunderte verwundbare Zimbra-Server im Netz stehen.

Seiten