Heise security

Subscribe to Heise security Feed
Aktualisiert: vor 1 Stunde 7 Minuten

Kaspersky: Entweder das BSI streicht seine Warnung, oder…

Di, 02/03/2026 - 18:22
Das IT-Sicherheitsunternehmen will die Warnung der Bonner Behörde loswerden und versucht, Druck auf das BSI auszuüben – über Bande.

„Passwort“ Folge 50: Jubiläum mit Feedback, Cloudflare und Bluetooth-Lücke

Di, 02/03/2026 - 15:11
Im Security-Podcast geht es um Festplattenverschlüsselungen, fragwürdige Matrix-Server, KI-Teststrings, Bluetooth-Lücken – und um das reichliche Hörer-Feedback.

Jetzt updaten! Angreifer übernehmen SmarterMail-Instanzen als Admin

Di, 02/03/2026 - 12:06
Drei kritische Sicherheitslücken bedrohen SmarterTools E-Mail-Software SmarterMail. Ein Sicherheitsupdate ist verfügbar.

Sicherheitsupdate: Unbefugte Zugriffe auf WatchGuard Firebox vorstellbar

Di, 02/03/2026 - 09:43
Angreifer können auf Firebox-Firewalls von WatchGuard zugreifen. Reparierte Fireware-OS-Version stehen zum Download bereit.

Windows mit NTLM: Das Ende des Albtraums – vielleicht demnächst

Mo, 02/02/2026 - 17:48
Microsoft will das unsichere NTLM-Protokoll mit der nächsten Windows Server-Version standardmäßig deaktivieren. Dessen Erscheinungstermin bleibt jedoch offen.

Dell Unity: Angreifer können Schadcode mit Root-Rechten ausführen

Mo, 02/02/2026 - 14:13
Admins sollten zeitnah ein wichtiges Sicherheitsupdate für Dell Unity Operating Environment installieren.

Anonymisierendes Linux: Notfall-Update Tails 7.4.1 erschienen

Mo, 02/02/2026 - 14:06
Die auf Anonymität im Netz ausgerichtete Linux-Distribution Tails ist in Version 7.4.1 erschienen – ein Notfall-Update.

Notepad++: Updater-Übernahme durch staatliche Akteure

Mo, 02/02/2026 - 12:19
Angreifer hatten gezielt mit dem Notepad++-Updater Malware auf Systeme verfrachtet. Die Untersuchungen deuten auf staatliche Akteure.

OpenSSL: 12 Sicherheitslecks, eines erlaubt Schadcodeausführung und ist kritisch

Mo, 02/02/2026 - 09:34
In OpenSSL wurden 12 Sicherheitslücken entdeckt – mit KI-Tools. Eine davon gilt als kritisch. Aktualisierte Software steht bereit.

Sicherheitspatches: Root-Attacken auf IBM Db2 möglich

Mo, 02/02/2026 - 09:26
Mehrere Sicherheitslücken gefährden IBMs Datenbankmanagementsystem Db2. Primär können Instanzen abstürzen.

KI-Bot: OpenClaw (Moltbot) mit hochriskanter Codeschmuggel-Lücke

Mo, 02/02/2026 - 08:37
Der KI-Bot OpenClaw oder auch Moltbot darf auf Nutzerrechnern sehr viel. Umso schwerwiegender ist eine Codeschmuggel-Lücke darin.

Ändere dein Passwort-Tag: Nutzloser Wiedergänger

So, 02/01/2026 - 07:50
Jedes Jahr am 1. Februar findet der „Ändere dein Passwort“-Tag statt. Der Tipp ist jedoch ausgelutscht und kontraproduktiv.

Sicherheitslücke: Tausch weiterer elektronischer Heilberufsausweise in Arbeit

Fr, 01/30/2026 - 21:56
Kunden von D-Trust und SHC+Care müssen ihre bereits ECC-fähigen elektronischen Heilberufsausweise tauschen. Wie viele das betrifft, ist unklar.

Cybersecurity Act: Netzbetreiber kritisieren Huawei-Bann scharf

Fr, 01/30/2026 - 16:10
Branchenverbände sparen nicht mit Kritik an dem Entwurf des EU Cybersecurity Acts. Sie warnen vor Konsequenzen für die Digitalisierung und hohen Kosten.

Sicherheitsupdates: Angreifer können Schadcode auf Lexmark-Drucker schieben

Fr, 01/30/2026 - 10:10
Drei Sicherheitslücken bedrohen verschiedene Druckermodelle von Lexmark – eine wird als kritisch eingestuft.

La Suite Docs 4.5.0: Freie Kollaborationsplattform mit einfachem DOCX-Import

Fr, 01/30/2026 - 10:06
Die quelloffene Kollaborationsplattform La Suite Docs ist in Version 4.5.0 erschienen. Sie bringt unter anderem eine bessere Importfunktion für Word.

Updaten! Attackierte Lücke in Ivanti Endpoint Manager Mobile

Fr, 01/30/2026 - 08:30
In Ivantis Endpoint Manager Mobile klaffen zwei kritische Sicherheitslecks. Angriffe laufen, Admins sollten schnell updaten.

US-Behörden müssen nicht mehr prüfen, was in ihrer Software drin ist

Do, 01/29/2026 - 23:18
Behördlich eingesetzte Software sollte möglichst sicher sein. Das beginnt bei der Programmierung. US-Behörden müssen darauf aber nicht mehr achten.

Google zieht Millionen Geräte aus IPIDEA-Residential-Proxy-Netz

Do, 01/29/2026 - 15:19
Google hat dem Residential-Proxy-Netz IPIDEA einen empfindlichen Schlag versetzt. Es wird etwa von Kriminellen genutzt.

Nvidia Sicherheitslücken: Attacken auf GPU-Treiber können zu Abstürzen führen

Do, 01/29/2026 - 13:54
Softwareschwachstellen gefährden PCs mit Grafikkarten von Nvidia. Sicherheitspatches sind verfügbar.

Seiten