Heise security
Avira-Virenschutz ermöglicht Codeschmuggel
vor 1 Stunde 52 Minuten
Drei hochriskante Sicherheitslücken in Avira Antimalware-Software ermöglichen Angreifern etwa das Ausführen von Code mit Systemrechten.
CISA warnt vor Angriffen auf Hikvision, Rockwell Automation und Apple-Produkte
vor 3 Stunden 42 Minuten
Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor aktuellen Angriffen auf Hikvision, Rockwell Automation und Apple-Produkte.
Schlag gegen Kryptomixer – Millionen-Geldwäsche im Visier
vor 5 Stunden 25 Minuten
140 Millionen US-Dollar in Ethereum verschleiert: 29-Jähriger aus Stuttgart betrieb Kryptomixer. Taskforce ermittelt.
Auslegungssache 154: Alterskontrollen, Meta-Schadenersatz und der Omnibus-Streit
vor 6 Stunden 51 Minuten
In der aktuellen Episode des c't-Datenschutz-Podcasts sprechen Holger Bleich und Joerg Heidrich über bedenkliche Altersprüfungen und ein Urteil gegen Meta.
Deutsche Unternehmen ignorieren NIS2-Pflichten massiv
Do, 03/05/2026 - 17:16
Schwarz Digits warnt: Fast die Hälfte aller Unternehmen kennt ihre Pflichten unter NIS2 nicht. Besonders Kleinbetrieben drohen hohe Strafen.
Cyberangriffe im Jahr 2026: Der Login als Waffe
Do, 03/05/2026 - 14:54
Auch bei Cyberkriminellen muss das Kostenverhältnis stimmen, stellt Cloudflare in seinem Threat Report 2026 fest. Gestohlene Zugangsdaten stehen hoch im Kurs.
GrapheneOS: Microsoft Authenticator unterstützt sicheres Android-OS nicht
Do, 03/05/2026 - 13:43
Microsofts Authenticator soll Entra-Zugänge von gerooteten und gejailbreakten Geräten löschen. GrapheneOS könnte betroffen sein.
Cisco Secure Firewall Management Center über kritische Root-Lücken angreifbar
Do, 03/05/2026 - 12:03
Der Netzwerkausrüster Cisco hat wichtige Sicherheitsupdates für unter anderem Secure Firewall Management Center und Webex veröffentlicht.
Entra ID für Linux: Himmelblau 3.0 erweitert Enterprise-Funktionen
Do, 03/05/2026 - 11:29
Das Open-Source-Framework Himmelblau bringt umfangreiche Neuerungen für die Integration von Linux-Systemen mit Microsoft Entra ID.
IT-Einbrüche bei asgoodasnew und Kirstein: Mögliche Angriffswelle auf Oxid eShop
Do, 03/05/2026 - 11:12
In die Onlineshops von asgoodasnew und Kirstein sind Cyberkriminelle eingebrochen. Das Sicherheitsleck liegt in einem Zahlungsmodul.
„Passwort“ Folge 52: Von kugelsicheren Netzen, kaputten Appliances und mehr
Do, 03/05/2026 - 10:06
"Bulletproof Hoster" mißbrauchen Netzinfrastruktur für ihre maliziösen Zwecke. Und kaputtgesparte Security-Hersteller erzürnen Christopher. Jan muß beruhigen.
Webbrowser Chrome: Update stopft zehn teils kritische Sicherheitslücken
Do, 03/05/2026 - 08:34
In der Nacht zum Mittwoch hat Google ein Chrome-Update verteilt. Jetzt liegt die Liste der darin geschlossenen Sicherheitslücken vor.
Googles ungeschützte API-Keys wegen Gemini-KI ein Sicherheits- und Kostenrisiko
Do, 03/05/2026 - 05:05
Sicherheitsforscher haben fast 3000 öffentlich sichtbare API-Keys von Google gefunden, die Gemini autorisieren. Das ermöglicht missbräuchlichen Zugriff.
Cybercrime: Behörden schalten das Datenleak-Forum LeakBase ab
Mi, 03/04/2026 - 21:55
Nach der Beschlagnahmung der LeakBase-Datenbank, einem der weltweit größten Cybercrime-Foren, identifizierten und verhafteten die Behörden mehrere Verdächtige.
Europäische Strafverfolger zerschlagen Phishing-Plattform
Mi, 03/04/2026 - 20:45
Tycoon2FA gehörte zu den weltweit größten Phishing-Operationen. Sie ermöglichte Kriminellen unbemerkten Zugriff auf E-Mail-Konten. Nun wurde sie abgeschaltet.
APsystems: Cloud-Schwachstelle ermöglichte Firmware-Austausch
Mi, 03/04/2026 - 14:52
Die Wechselrichter von APsystems kommunizieren mit den Cloud-Systemen des Herstellers. Eine Lücke ermöglichte Firmware-Schmuggel.
TikTok will auf Ende-zu-Ende-Verschlüsselung für Direktnachrichten verzichten
Mi, 03/04/2026 - 12:16
TikTok schwimmt gegen den Trend und verzichtet auf Ende-zu-Ende-Verschlüsselung. Angeblich, weil sie Nutzer gefährde. Doch andere Motive sind denkbar.
Angriffe auf VMware Aria Operations beobachtet
Mi, 03/04/2026 - 08:36
Die IT-Sicherheitsbehörde CISA warnt vor aktuell laufenden Angriffen auf VMware Aria Operations. Verfügbare Updates helfen dagegen.
„Star Citizen“: Angreifer hatten Zugriff auf Daten von Cloud Imperium Games
Di, 03/03/2026 - 14:03
Beim Spielestudio Cloud Imperium Games (CIG) konnten Kriminelle in die IT-Infrastruktur einbrechen und auf Kundendaten zugreifen.
HCL BigFix: Angreifer können auf Daten im Dateisystem zugreifen
Di, 03/03/2026 - 14:00
Die Endpoint-Management-Plattform HCL BigFix ist verwundbar. Sicherheitsupdates sind verfügbar.
Seiten
Newsfeed Heise Security
- Avira-Virenschutz ermöglicht Codeschmuggel
- CISA warnt vor Angriffen auf Hikvision, Rockwell Automation und Apple-Produkte
- Schlag gegen Kryptomixer – Millionen-Geldwäsche im Visier
- Auslegungssache 154: Alterskontrollen, Meta-Schadenersatz und der Omnibus-Streit
- Deutsche Unternehmen ignorieren NIS2-Pflichten massiv