heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 23 Minuten 54 Sekunden

OpenSSL: 12 Sicherheitslecks, eines erlaubt Schadcodeausführung und ist kritisch

Mo, 02/02/2026 - 08:34
In OpenSSL wurden 12 Sicherheitslücken entdeckt – mit KI-Tools. Eine davon gilt als kritisch. Aktualisierte Software steht bereit.

Sicherheitspatches: Root-Attacken auf IBM Db2 möglich

Mo, 02/02/2026 - 08:26
Mehrere Sicherheitslücken gefährden IBMs Datenbankmanagementsystem Db2. Primär können Instanzen abstürzen.

KI-Bot: OpenClaw (Moltbot) mit hochriskanter Codeschmuggel-Lücke

Mo, 02/02/2026 - 07:37
Der KI-Bot OpenClaw oder auch Moltbot darf auf Nutzerrechnern sehr viel. Umso schwerwiegender ist eine Codeschmuggel-Lücke darin.

Ändere dein Passwort-Tag: Nutzloser Wiedergänger

So, 02/01/2026 - 06:50
Jedes Jahr am 1. Februar findet der „Ändere dein Passwort“-Tag statt. Der Tipp ist jedoch ausgelutscht und kontraproduktiv.

Sicherheitslücke: Tausch weiterer elektronischer Heilberufsausweise in Arbeit

Fr, 01/30/2026 - 20:56
Kunden von D-Trust und SHC+Care müssen ihre bereits ECC-fähigen elektronischen Heilberufsausweise tauschen. Wie viele das betrifft, ist unklar.

Cybersecurity Act: Netzbetreiber kritisieren Huawei-Bann scharf

Fr, 01/30/2026 - 15:10
Branchenverbände sparen nicht mit Kritik an dem Entwurf des EU Cybersecurity Acts. Sie warnen vor Konsequenzen für die Digitalisierung und hohen Kosten.

Sicherheitsupdates: Angreifer können Schadcode auf Lexmark-Drucker schieben

Fr, 01/30/2026 - 09:10
Drei Sicherheitslücken bedrohen verschiedene Druckermodelle von Lexmark – eine wird als kritisch eingestuft.

La Suite Docs 4.5.0: Freie Kollaborationsplattform mit einfachem DOCX-Import

Fr, 01/30/2026 - 09:06
Die quelloffene Kollaborationsplattform La Suite Docs ist in Version 4.5.0 erschienen. Sie bringt unter anderem eine bessere Importfunktion für Word.

Updaten! Attackierte Lücke in Ivanti Endpoint Manager Mobile

Fr, 01/30/2026 - 07:30
In Ivantis Endpoint Manager Mobile klaffen zwei kritische Sicherheitslecks. Angriffe laufen, Admins sollten schnell updaten.

US-Behörden müssen nicht mehr prüfen, was in ihrer Software drin ist

Do, 01/29/2026 - 22:18
Behördlich eingesetzte Software sollte möglichst sicher sein. Das beginnt bei der Programmierung. US-Behörden müssen darauf aber nicht mehr achten.

Google zieht Millionen Geräte aus IPIDEA-Residential-Proxy-Netz

Do, 01/29/2026 - 14:19
Google hat dem Residential-Proxy-Netz IPIDEA einen empfindlichen Schlag versetzt. Es wird etwa von Kriminellen genutzt.

Nvidia Sicherheitslücken: Attacken auf GPU-Treiber können zu Abstürzen führen

Do, 01/29/2026 - 12:54
Softwareschwachstellen gefährden PCs mit Grafikkarten von Nvidia. Sicherheitspatches sind verfügbar.

Sicherheitspatch: Authentifizierung von SolarWinds Web Help Desk umgehbar

Do, 01/29/2026 - 11:15
Die Ticketing-Software SolarWinds Web Help Desk ist unter anderem über vier kritische Sicherheitslücken angreifbar.

JavaScript-Sandbox vm2: kritische Lücke erlaubt Ausbruch

Do, 01/29/2026 - 08:36
Die JavaScript-Sandbox vm2 für Node.js war eigentlich beendet. Nun schließt ein Update eine kritische Sicherheitslücke.

Angriffe auf WinRAR-Lücke laufen weiter

Mi, 01/28/2026 - 14:09
Wer WinRAR auf dem Rechner hat, sollte sicherstellen, die jüngste Version zu installieren. Google warnt vor aktiven Angriffen.

Raspberry Pi Pico knackt die PS3

Mi, 01/28/2026 - 13:01
Ein Raspberry Pi Pico als Modchip greift direkt in den Bootprozess der PS3 ein. Ein unpatchbarer Exploit für CFW.

Sicheres Linux: Amutable bringt „kryptografisch verifizierbare Integrität“

Mi, 01/28/2026 - 11:24
Ist das Linux-System sauber? Verifizierbare Integrität soll das sicherstellen. Das Start-up Amutable will das nun umsetzen.

Netzwerkmanagementlösung HPE Aruba Fabric Composer ist angreifbar

Mi, 01/28/2026 - 10:33
Angreifer können Systeme mit HPE Aruba Networking Fabric Composer mit Schadcode attackieren.

Fortinet kämpft weiter gegen laufende SSO-Admin-Attacken

Mi, 01/28/2026 - 08:31
Angreifer attackieren schon länger diverse Fortinet-Produkte. Ein funktionierendes Sicherheitsupdate fehlt nach wie vor. Ein temporärer Schutz soll helfen.

Meta stärkt WhatsApp-Datenschutz mit neuen „strikten Kontoeinstellungen“

Mi, 01/28/2026 - 07:30
WhatsApp integriert eine neue Funktion namens „strikte Kontoeinstellungen“, die erweiterte Datenschutz- und Sicherheitsfunktionen mit einem Klick aktiviert.

Seiten