Heise security
Google: EU fordert Öffnung von Android für KI-Konkurrenz binnen sechs Monaten
Di, 01/27/2026 - 14:41
EU fordert Google auf, Android für KI-Konkurrenz zu öffnen und Suchdaten zugänglich zu machen. Frist: sechs Monate.
l+f: WhisperPair – Bluetooth-Attacke auf Fast-Pairing
Di, 01/27/2026 - 14:25
IT-Forscher haben fehlerhafte Umsetzungen des FastPair-Protokolls von Google gefunden. BT-Geräte können dadurch zu Wanzen werden.
Telnet-Sicherheitslücke: Wegen kritischen Risikos patchen
Di, 01/27/2026 - 12:13
Eine kritische Sicherheitslücke in telnetd der GNU InetUtils erheischt derzeit Aufmerksamkeit. Admins sollten patchen.
SoundCloud-Hack: HIBP-Datenbank nimmt Daten von 30 Millionen Accounts auf
Di, 01/27/2026 - 11:58
Beim Have-I-Been-Pwned-Dienst können Nutzer nun prüfen, ob sie von der Cyberattacke auf SoundCloud von Ende 2025 betroffen sind.
Microsoft Entra aktiviert im März Passkey-Profile für alle
Di, 01/27/2026 - 11:00
Microsoft kündigt an, im März beim Entra-ID-Dienst automatisch Passkey-Profile zu aktivieren. Die Konfiguration soll einfach sein.
Frankreich sagt Microsoft Teams und Zoom den Kampf an
Di, 01/27/2026 - 10:50
Mit Visio führt Frankreich seine Open-Source-Videokonferenzen für Behörden ein. Bis 2027 sollen 200.000 Beamte unabhängig von US-Anbietern arbeiten können.
Apache Hadoop: Fehler im HDFS-Native-Client lässt Schadcode passieren
Di, 01/27/2026 - 10:17
Das Framework Apache Hadoop ist verwundbar. Attacken können im Kontext des HDFS-Dateisystems geschehen. Ein Sicherheitspatch ist verfügbar.
BSI warnt vor vielen verwundbaren VMware-ESXi-Servern im Netz
Di, 01/27/2026 - 09:47
Das CERT-Bund des BSI warnt vor rund 2500 aus dem Internet erreichbaren Management-Interfaces von VMware-ESXi-Servern mit Sicherheitslecks.
Notfall-Update gegen Zeroday in Microsoft Office
Di, 01/27/2026 - 04:03
Außer der Reihe veröffentlicht Microsoft Updates nur, wenn es brennt. Das tut es bei Office sowie Microsoft 365 Apps for Enterprise.
Nike prüft möglichen Cyberangriff
Mo, 01/26/2026 - 22:02
Eine Ransomware-Bande behauptet, Daten von Nike erbeutet zu haben. Das Unternehmen untersucht den Vorfall. Angeblich wurden auch Designprototypen gestohlen.
Zutrittskontrollsysteme: dormakaba behebt teils kritische Sicherheitslücken
Mo, 01/26/2026 - 17:40
Die gut zwanzig Lücken finden sich im Access Manager, der Registriereinheit und im Exos-Server für Unternehmens-Schließsysteme. Der Meldeprozess dauerte Jahre.
Nordkoreanische Cyberkriminelle setzen KI-generierte PowerShell-Backdoor ein
Mo, 01/26/2026 - 16:02
Nordkoreanische Cyberkriminelle nehmen Entwickler mit Zugriff auf Blockchains ins Visier. Eine PowerShell-Backdoor scheint von KI programmiert.
CISA-Warnung vor Angriffen auf VMware vCenter, Zimbra und mehr
Mo, 01/26/2026 - 14:33
Die CISA warnt vor beobachteten Angriffen auf VMware vCenter, Zimbra, Vite Vitejs, Versa Concerto und Prettier.
Pwn2Own-Automotive-Wettbewerb: Ladesäule geknackt, um „Doom“ zu spielen
Mo, 01/26/2026 - 14:04
Die Veranstalter schütten beim Pwn2Own Automotive 2026 1 Million US-Dollar Preisgeld aus. Die Teilnehmer entdeckten 76 Zero-Day-Sicherheitslücken.
Sparkassen stellen Passwort-Manager S-Trust ein
Mo, 01/26/2026 - 13:09
Die Sparkassen haben seit 2020 den Passwort-Manager S-Trust angeboten. Das Angebot rentiert sich nicht und endet daher in Kürze.
Kritische Sicherheitslücke gefährdet IBM Db2 Big SQL
Mo, 01/26/2026 - 10:49
Ein Sicherheitspatch schützt PCs mit IBM Db2 Big SQL vor möglichen Attacken.
Windows Updates: Neue Boot-Zertifikate, Fehlerkorrekturen und neue Probleme
Mo, 01/26/2026 - 09:51
Microsoft hat am Wochenende ungeplante Updates nachgelegt. Sie korrigieren Fehler der Januar-Patches und bringen neue Boot-Zertifikate.
BitLocker: Microsoft gibt Schlüssel an Strafverfolger heraus
So, 01/25/2026 - 11:36
Microsoft hinterlegt den Schlüssel der Festplattenverschlüsselung standardmäßig im Online-Account von Kunden. Dort ist er mit richterlichem Beschluss abrufbar.
KI und Security: Zero-Day-Exploits durch KI sind bereits Realität
Fr, 01/23/2026 - 15:28
Eine Studie zeigt: KIs können komplexe Zero-Day-Exploits erstellen. Die Folge: Die Suche nach Sicherheitslücken wird erfolgreich industrialisiert und skaliert.
Sicherheitsupdate GitLab: Angreifer können Zwei-Faktor-Authentifizierung umgehen
Fr, 01/23/2026 - 13:00
Die Softwareentwicklungsumgebung GitLab ist über mehrere Sicherheitslücken attackierbar.
Seiten
Newsfeed Heise Security
- Google: EU fordert Öffnung von Android für KI-Konkurrenz binnen sechs Monaten
- l+f: WhisperPair – Bluetooth-Attacke auf Fast-Pairing
- Telnet-Sicherheitslücke: Wegen kritischen Risikos patchen
- SoundCloud-Hack: HIBP-Datenbank nimmt Daten von 30 Millionen Accounts auf
- Microsoft Entra aktiviert im März Passkey-Profile für alle