heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 1 Stunde 22 Minuten

Pornhub-Premium-Nutzer: Cyberbande ShinyHunters droht mit Veröffentlichung

Mi, 12/17/2025 - 10:42
Cyberkriminelle haben Daten von Pornhub-Premium-Nutzern gestohlen. Nun droht die Ransomware-Gang ShinyHunters mit Veröffentlichung.

HPE OneView: Kritische Lücke erlaubt Codeschmuggel aus dem Netz

Mi, 12/17/2025 - 09:58
In HPEs OneView können bösartige Akteure aus dem Netz ohne Authentifizierung Schadcode einschleusen. Ein Update steht bereit.

Jetzt patchen! Angreifer nutzen kritische Lücke in Fortinet-Produkten aus

Mi, 12/17/2025 - 08:38
Derzeit setzen Angreifer an einer SSO-Lücke in bestimmten Fortinet-Produkten an. Sicherheitspatches sind verfügbar.

WhatsApp und Signal: Privatsphäre angreifbar, Tracker-Software verfügbar

Mi, 12/17/2025 - 08:10
Die WhatsApp- und Signal-Messenger verraten Informationen über Nutzer durch Bestätigungs-Laufzeiten. Eine Einstellung hilft.

Telekom führt Call Check gegen Telefonbetrug ein

Mi, 12/17/2025 - 08:08
Jemand ruft an, die Nummer ist nicht eingespeichert. Man geht ran und lässt sich in ein Gespräch verwickeln. Das ist meist keine gute Idee.

"Passwort" Folge 47: News von React2Shell über PKI-Neuerungen zu einem Tor-Umbau

Mi, 12/17/2025 - 08:00
Ohne Sicherheitslücken und Probleme geht es kaum im Security-Podcast. Aber zum Jahresausklang haben die Hosts auch einige schöne Entwicklungen im Gepäck.

Google stellt Dark Web Report ein

Di, 12/16/2025 - 11:35
Google stellt seinen Dark Web Report ein und löscht alle gespeicherten Daten. Als Alternative empfiehlt der Konzern Passkeys und den Passwortmanager.

Smartphone-Sicherheitstipps vom CERT-FR und CISA – wenig praktikabel

Di, 12/16/2025 - 11:28
Die IT-Sicherheitsorganisationen CERT-FR und CISA haben Tipps für die Absicherung von Smartphones gesammelt. Die gehen etwas weit.

Sicherheitslücken: HPE-ProLiant-Server mit Intel QuickAssist sind verwundbar

Di, 12/16/2025 - 09:59
Sicherheitspatches schließen mehrere Lücken in HPE ProLiant. Server sind aber nur unter bestimmten Bedinungen angreifbar.

Wie Festplattenfunde Datenschutzprobleme in einer Gemeinde offenbaren

Di, 12/16/2025 - 08:30
Zweimal binnen zwei Jahren tauchen in einer bayerischen Gemeinde kommunale Datenträger in offen zugänglichen Kellerräumen auf, anscheinend sogar dieselben.

Cyberkriminelle kopieren persönliche Daten von SoundCloud- und Pornhub-Nutzern

Di, 12/16/2025 - 08:12
SoundCloud und Pornhub haben unabhängig voneinander IT-Sicherheitsvorfälle gemeldet. Dabei konnten Angreifer auf interne Daten zugreifen.

Updaten: Warnung vor Angriffen auf Apple-Lücken und Gladinet

Di, 12/16/2025 - 07:43
Die CISA warnt vor laufenden Angriffen auf Schwachstellen in Apples iOS und macOS sowie auf Gladinet CentreStack und Triofox.

Netzwerk des Bundestags am Montag stundenlang ausgefallen

Mo, 12/15/2025 - 18:35
Ein Ausfall der Bundestags-IT weckt schlimmste Befürchtungen. Ob zurecht, steht noch nicht fest.

BSI checkt E-Mail-Programme

Mo, 12/15/2025 - 12:41
Das Bundesamt für Sicherheit in der Informationstechnik hat getestet, wie sicher E-Mail-Programme sind. Die sind offenbar ok.

Pentest-Linux Kali 2025.4 mit neuen Desktops, Wayland und Halloween-Modus

Mo, 12/15/2025 - 11:24
Die Entwickler des aus Backtrack hervorgegangenen Kali-Linux für Pentester haben Version 2025.4 freigegeben. Es aktualisiert die Desktops.

Angreifer können mit TeamViewer DEX verwaltete PCs attackieren

Mo, 12/15/2025 - 10:30
Sicherheitspatches schließen mehrere Lücken in der Fernwartungsplattform TeamViewer DEX.

React2Shell-Patch unzureichend, Angriffe weiten sich aus

Mo, 12/15/2025 - 08:17
Updates zum Schließen einer kritischen Lücke in React-Servern sind unvollständig. Immer mehr Angreifer missbrauchen das Leck.

Patchday-Problem: Message-Queuing-Störungen in Windows 10, Server 2016 und 2019

Mo, 12/15/2025 - 07:27
Die Sicherheitsupdates im Dezember stören das Message Queuing in Windows 10, Server 2016 und 2019. Fehlermeldungen sind die Folge.

iOS 26.2 & Co zum Download bereit: Updates für alle Apple-Betriebssysteme

Fr, 12/12/2025 - 18:14
Gestopfte bereits attackierte Lücken, neue Funktionen, Bugfixes und Änderungen auf Anordnung der EU-Kommission: Das liefern die jüngsten Apple-Updates.

Mehr als 10.000 Docker-Hub-Images enthalten geheime Zugangsdaten

Fr, 12/12/2025 - 11:27
Auf Docker Hub liegen abertausende Container-Images – und mehr als 10.000 davon enthalten eigentlich geheime Zugangsdaten.

Seiten