heise Security News

heise Security News Feed abonnieren
Aktualisiert: vor 1 Stunde 21 Minuten

Überwachung weltweit: Bundesregierung winkt UN-Cybercrime-Konvention durch

Mi, 04/15/2026 - 14:48
Trotz massiver Kritik stimmt Berlin dem Abkommen gegen Cyberkriminalität zu. Es handelt sich um einen völkerrechtlichen Vertrag mit gefährlich viel Spielraum.

Nach Anthropic Mythos: OpenAI kündigt GPT-5.4-Cyber an

Mi, 04/15/2026 - 13:23
OpenAI bringt mit GPT-5.4-Cyber ein eigenes KI-Modell für Cybersicherheit. Wie bei Anthropics Mythos bleibt der Zugang zunächst eingeschränkt.

WireGuard: Update für Windows-Client nach vier Jahren

Mi, 04/15/2026 - 11:37
Nachdem Probleme mit der Treibersignierung durch Blockade von Microsoft gelöst wurden, ist nun WireGuard 0.6.1 für Windows erschienen.

Raspberry Pi OS 6.2: Update verspricht mehr Sicherheit

Mi, 04/15/2026 - 09:21
Die Raspberry-Pi-Entwickler haben in Raspberry Pi OS 6.2 die Sicherheit verbessert. Sie deaktivieren das passwortlose sudo.

Microsoft Office 2021: Support endet am 13. Oktober 2026

Mi, 04/15/2026 - 08:34
Microsoft erinnert an das Support-Ende für Office 2021 am 13. Oktober 2026. Es gibt keine erweiterten Sicherheitsupdates (ESU).

„Passwort“ Folge 55: News mit Claude-Code-Klau, PKI-Oopsies und Quantenturbo

Mi, 04/15/2026 - 08:11
Der Osterurlaub fiel für einige Admins PKI-bedingt kurz aus. Welche Fortschritte und Lecks es bei KI über die Feiertage gab, ist auch Thema der aktuellen Folge.

Adobe-Patchday: Kritische Schadcode-Lücken bedrohen Photoshop & Co.

Mi, 04/15/2026 - 07:42
Wichtige Sicherheitsupdates schließen Schwachstellen in Anwendungen von Adobe. Weil viele Lücken kritisch sind, sollten Admins zeitnah handeln.

Bugs ohne Bounty: Eclipse Foundation startet Sicherheitsprogramm für Open VSX

Mi, 04/15/2026 - 07:14
Schutz für die Lieferkette: Die Eclipse Foundation motiviert Entwickler dazu, Schwachstellen in der Open VSX Registry zu finden – Geld gibt es jedoch nicht.

Fortinet stopft 18 Sicherheitslecks

Mi, 04/15/2026 - 06:34
Insgesamt 18 Sicherheitsnotizen hat Fortinet in der Nacht zum Mittwoch veröffentlicht. Sie behandeln teils kritische Lücken.

Patchday: Angreifer attackieren Edge und Microsoft SharePoint Server

Mi, 04/15/2026 - 06:34
Aufgrund von laufenden Attacken auf Edge und SharePoint Server sollten Admins sicherstellen, dass die aktuellen Microsoft-Sicherheitsupdates installiert sind.

Warnung vor Attacken auf 17 Jahre alte Excel-Lücke

Mi, 04/15/2026 - 06:10
Die US-Cybersicherheitsbehörde warnt vor beobachteten Angriffen auf eine uralte Excel-Lücke. Auch SharePoint wird angegriffen.

Geheimdienstliche Überwachung: Geplante Superbehörde schürt Spionageängste

Di, 04/14/2026 - 18:49
Die Bundesregierung will die Kontrolle von BND und Verfassungsschutz zentralisieren. Kritiker warnen vor einem riskanten Datenpool für gegnerische Dienste.

Anthropic: KI-Sicherheitsmodell nur für die USA?

Di, 04/14/2026 - 16:53
Anthropic bewirbt ein KI-Modell zum Aufspüren von Sicherheitslücken als zu gefährlich für die Öffentlichkeit. Europa bleibt der Zugang verwehrt.

Neue Demo des Flipper One: Tech-Gadget hat DisplayPort und Ethernet-Buchse

Di, 04/14/2026 - 15:24
In einem Video zeigt Erfinder Pavel Zhovner einen funktionierenden Prototypen. Und der taugt auch als Ethernet-Adapter fürs Smartphone.

Darknet Diaries Deutsch: Fahrraddieben auf der Spur - Teil 2

Di, 04/14/2026 - 14:02
Im zweiten Teil der Geschichte kommt Bryan mit seinem "Bike Index" einem Händler in Mexiko auf die Spur, der gestohlene Fahrräder im großen Stil verkauft.

Ubiquiti UniFi Play: Codeschmuggel in Audiosystem möglich

Di, 04/14/2026 - 13:16
Die High-End-Audio-Streaming-Lösung Ubiquiti UniFi Play weist eine kritische Sicherheitslücke auf, durch die Angreifer Schadcode ausführen können.

Booking.com: Unbefugte Zugriffe von Kriminellen entdeckt

Di, 04/14/2026 - 11:58
Booking.com gibt unbefugte Fremdzugriffe auf Buchungsinformationen zu. Betroffene Kunden werden informiert, ihre PINs aktualisiert.

SAP-Patchday: Eine kritische SQL-Injection-Lücke – und 18 weitere

Di, 04/14/2026 - 11:17
Am April-Patchday behandelt SAP Schwachstellen mit 19 Sicherheitsnotizen. Eine kritische erlaubt das Einschleusen von SQL-Befehlen.

Sicherheitslücke: wolfSSL-Bibliothek winkt manipulierte Zertifikate durch

Di, 04/14/2026 - 10:16
Ein Sicherheitsupdate schließt unter anderem eine kritische Lücke in wolfSSL.

CPUID: Durch Schwachstelle mehrere Stunden Malware verteilt

Di, 04/14/2026 - 09:58
Die Webseite CPUID der System-Analyse-Tools CPU-Z und HWMonitor wurde von Angreifern manipuliert. Sie verteilte Malware.

Seiten