heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 58 Minuten 10 Sekunden

Fehler in Docker Model Runner erlaubt Sandboxausbruch unter macOS

Mi, 05/27/2026 - 11:50
Ein Sicherheitsupdate schließt eine Schadcode-Schwachstelle in Docker für macOS.

Grundschutz++: BSI nennt Termin für Zertifizierung ab 2027

Mi, 05/27/2026 - 11:16
Das BSI hat offene Fragen zum neuen Grundschutz++ geklärt. Ab Anfang 2027 kann nach dem neuen Standard zertifiziert werden, WiBA-Checklisten bleiben erhalten.

Roundcube-Webmail-Instanzen mit Schadcode attackierbar

Mi, 05/27/2026 - 08:18
In aktuellen Version haben die Entwickler von Roundcube Webmail mehrere Sicherheitslücken geschlossen.

Freie Firewall: IPFire wird deutlich schneller

Mi, 05/27/2026 - 08:01
Mit OpenVPN 2.7 und Data Channel Offloading steigt der VPN-Durchsatz in IPFire auf bis zu 10 GBit/s. Dazu schließt das Update kritische Kernel-Lücken.

UniFi OS Server: Update gegen kritische Sicherheitslücken

Mi, 05/27/2026 - 07:54
In UniFi OS Server und damit ausgestatteten Produkten können Angreifer fünf Lücken missbrauchen, um unbefugt Änderungen vorzunehmen.

„Passwort“ Folge 58: News mit Failzwiebel, Lösegeld und rostigen Coreutils

Mi, 05/27/2026 - 07:00
Vielschichtiges Sicherheitsversagen bei einer CA analysieren die Hosts ebenso wie den Wechsel der Linux-Coreutils auf Rust. Und es gibt Neues zu Ransomware.

LiteSpeed cPanel-Plugin: Angriffe auf Schwachstelle beobachtet

Mi, 05/27/2026 - 06:45
LiteSpeed stellt für diverse CMS Plugins her. Das für cPanel weist eine Sicherheitslücke auf, die Angreifer bereits ausnutzen.

IBM QRadar SIEM: Schwachstellen in Komponenten von Drittanbietern geschlossen

Di, 05/26/2026 - 14:24
Unter anderem nun geschlossene Sicherheitslücken im Linux-Kernel gefährden IBM QRadar SIEM.

Darknet Diaries Deutsch: Kids ohne Skrupel - Teil 2

Di, 05/26/2026 - 14:02
Drew fängt an, Namen zu nennen und irrsinnige Methoden zu enthüllen, mit denen in Untergrund-Communities richtig viel Geld gemacht wird.

DoS- und Schadcode-Attacken auf NGINX-Webserver vorstellbar

Di, 05/26/2026 - 12:00
In aktuellen Versionen von NGINX Open Source und NGINX Plus haben die Entwickler eine Sicherheitslücke geschlossen.

Motorola-Smartphones: Vorinstallierte App schleust offenbar Affiliate-Links ein

Di, 05/26/2026 - 11:38
Eine vorinstallierte App auf Motorola-Smartphones leitet Amazon-Aufrufe um und injiziert Affiliate-Codes. Betroffene können die App deaktivieren.

Jetzt patchen! Angreifer nutzen kritische Schadcode-Lücke in Drupal aus

Di, 05/26/2026 - 08:16
Angreifer haben es derzeit auf mit dem CMS Drupal erstellte Websites abgesehen. Seiten sind aber nur verwundbar, wenn sie PostgreSQL nutzen.

Cyberangriff auf Abrechnungsdienstleister betrifft viele Kliniken

Fr, 05/22/2026 - 20:59
Ein Cyberangriff auf den Abrechnungsdienstleister Unimed betrifft zahlreiche Kliniken und sensible Daten von zehntausenden Patienten. Unimed hält sich bedeckt.

Gelöscht und doch nicht weg: Signal speichert Nachrichten länger als erwartet

Fr, 05/22/2026 - 14:21
Je nachdem, wie intensiv man den Messenger nutzt, kann es Tage dauern, bis eine gelöschte Nachricht weg ist. Signal ignorierte den Fehler ein halbes Jahr.

Fotoanbieter Portraitbox: Erpressung nach Sicherheitsvorfall?

Fr, 05/22/2026 - 13:34
Unbekannte haben offenbar über eine mangelhaft gesicherte API Daten abgezogen und danach gelöscht. Tausende Fotografen und ihre Kunden sind betroffen.

Apache-Airflow-Komponenten: Angreifer können Datenbank modifizieren

Fr, 05/22/2026 - 07:35
In Apache Airflow CNCF Kubernetes Provider und Apache Airflow Amazon Provider haben die Entwickler jeweils eine Sicherheitslücke geschlossen.

Notepad++: Update bessert Schwachstelle im Installer aus

Fr, 05/22/2026 - 07:32
Ein Update für Notepad++ schließt eine Sicherheitslücke im Installer. Noch fehlt ein offizieller CVE-Eintrag mit Risikobewertung.

Cisco stopft Sicherheitsleck mit Höchstwertung in Secure Workload

Fr, 05/22/2026 - 06:46
Cisco stellt ein Update bereit, das eine Sicherheitslücke mit höchstmöglicher Risikoeinschätzung in Secure Workload schließt.

Schwachstellen in Trend Micro Apex One und Langflow unter Beschuss

Fr, 05/22/2026 - 05:25
In Trend Micro Apex One und Langflow klaffen Sicherheitslücken, die Cyberkriminelle aktiv attackieren. Davor warnt die CISA.

Texas klagt gegen Meta: WhatsApp kann Verschlüsselung angeblich umgehen

Fr, 05/22/2026 - 05:10
Seit Monaten kursieren in den USA wenig glaubhafte Vorwürfe, dass WhatsApp komplett verschlüsselte Inhalte einsehen kann. Jetzt reicht Texas Klage ein.

Seiten