Heise security
Angriff per Signal: BfV und BSI warnen Politiker, Militärs und Diplomaten
Fr, 02/06/2026 - 14:27
Ein vergangene Woche bekannt gewordener Angriff auf Nutzer des Messengers Signal zielt auf Bundestagsabgeordnete und andere wichtige Personen ab.
Deutsche Bahn führt stillschweigend Passkeys ein
Fr, 02/06/2026 - 12:13
Bei der Deutschen Bahn ist ab sofort das Login mittels Passkeys möglich. Ein deutlicher Schritt vorwärts für die Kontosicherheit.
Debian: Projektleiter warnt vor stillem Rückzug von Entwicklern
Fr, 02/06/2026 - 11:22
Debian-Projektleiter Andreas Tille prangert ein strukturelles Problem an: Entwickler verschwinden ohne Rückmeldung – mit Folgen für Sicherheit und Wartung.
Sicherheitsupdates F5 BIG-IP: Angreifer können Datenverkehr lahmlegen
Fr, 02/06/2026 - 09:45
Mehrere Sicherheitslücken gefährden verschiedene BIG-IP-Appliances von F5.
Datenleck bei Substack: Datensatz mit knapp 700.000 Einträgen im Netz
Fr, 02/06/2026 - 09:23
Cyberkriminelle haben Daten bei Substack abgezogen. Der Datensatz umfasst rund 700.000 Einträge und ist im Netz verfügbar.
TeamViewer: Lücke erlaubt Zugriffe ohne vorherige Bestätigung
Fr, 02/06/2026 - 08:21
In TeamViewer können Angreifer Zugriffskontrollen umgehen und dadurch zugreifen, ohne dass zuvor eine Bestätigung erfolgte.
Auslegungssache 152: Wirtschaftsvorteil Datenschutz?
Fr, 02/06/2026 - 06:10
Im c't-Datenschutzpodcast diskutieren die Hosts mit Frederik Richter darüber, ob Datenschutz Unternehmen ausbremst oder ihnen sogar Vorteile verschafft.
Sicherheitsupdate: Root-Sicherheitslücke bedroht Cisco Meeting Management
Do, 02/05/2026 - 14:18
Angreifer können verschiedene Produkte von Cisco wie Meeting Management und Prime Infrastructure attackieren.
Patchday Android: Treiberlücke gefährdet Pixel-Smartphones
Do, 02/05/2026 - 12:35
Diesen Monat hält sich Google mit Android-Sicherheitsupdates zurück, dafür verteilt Samsung mehrere Patches.
Verbraucherzentralen: „Fake-Check Geldanlage" soll Anlagenbetrug verhindern
Do, 02/05/2026 - 12:20
Ob eine Geldanlage betrügerische Kennzeichen aufweist, lässt sich mit dem „Fake-Check Geldanlage" der Verbraucherzentralen prüfen.
LiteBox: Microsoft stellt neues Library OS vor
Do, 02/05/2026 - 11:39
Mit LiteBox hat Microsoft ein in Rust geschriebenes Library OS veröffentlicht, das durch minimale Host-Interfaces die Angriffsfläche reduzieren soll.
Automatisierungstool n8n: Aufräumen von Sicherheitslücken
Do, 02/05/2026 - 08:31
Im Automatisierungstool n8n haben die Entwickler weitere Sicherheitslücken gestopft. Ein Update auf die jüngste Fassung ist empfehlenswert.
IT-Angriff betrifft IT der Beweisstückstelle der Polizei
Do, 02/05/2026 - 07:25
Ein Cyberangriff legt die Computertechnik der Werkstatt Bremen lahm. Dadurch ist auch die Beweisstückstelle der Polizei betroffen, wie die Ermittler mitteilen.
Messenger: In Signal-Chats lassen sich Nachrichten anpinnen
Mi, 02/04/2026 - 14:30
Der Messenger Signal hat eine neue Funktion erhalten. Nutzer und Nutzerinnen können nun Nachrichten in Chats festpinnen.
Phishing: Falsche Cloud-Speicher-Warnung nachverfolgt
Mi, 02/04/2026 - 12:22
Phishing-Mails zielen nicht nur direkt auf Zugangsdaten ab, sondern bringen Opfer öfter zu Affiliate-Marketing-Seiten.
Schadcode-Lücken in IBM WebSphere Application Server Liberty und Netcool/OMNIbus
Mi, 02/04/2026 - 11:25
Angreifer können IBMs Anwendungsserver WebSphere Application Server Liberty und die Netzwerkmonitoringlösung Tivoli Netcool/OMNIbus attackieren.
Native Sysmon-Integration in Windows rückt näher
Mi, 02/04/2026 - 11:10
Microsoft hat Windows-Insider-Vorschauen veröffentlicht, die das mächtige Sysmon-Protokollierungstool als Windows-Feature mitbringen.
Auch Windows 10 von Problemen mit Herunterfahren betroffen
Mi, 02/04/2026 - 09:47
Die Januar-Updates haben Probleme mit dem Herunterfahren und mit Schlafmodi verursacht. Windows 10 ist ebenfalls betroffen.
„Passwort“ Folge 50: Jubiläum mit Feedback, Cloudflare und Bluetooth-Lücke
Mi, 02/04/2026 - 09:00
Im Security-Podcast geht es um Festplattenverschlüsselungen, fragwürdige Matrix-Server, KI-Teststrings, Bluetooth-Lücken – und um das reichliche Hörer-Feedback.
Angriffe auf Solarwinds Web Help Desk, FreePBX und Gitlab beobachtet
Mi, 02/04/2026 - 08:46
Die CISA warnt vor jüngst beobachteten Angriffen auf Sicherheitslücken in Solarwinds Web Help Desk, FreePBX und Gitlab.
Seiten
Newsfeed Heise Security
- Angriff per Signal: BfV und BSI warnen Politiker, Militärs und Diplomaten
- Deutsche Bahn führt stillschweigend Passkeys ein
- Debian: Projektleiter warnt vor stillem Rückzug von Entwicklern
- Sicherheitsupdates F5 BIG-IP: Angreifer können Datenverkehr lahmlegen
- Datenleck bei Substack: Datensatz mit knapp 700.000 Einträgen im Netz