Heise security

Subscribe to Heise security Feed
Aktualisiert: vor 40 Minuten 14 Sekunden

Angriff per Signal: BfV und BSI warnen Politiker, Militärs und Diplomaten

Fr, 02/06/2026 - 14:27
Ein vergangene Woche bekannt gewordener Angriff auf Nutzer des Messengers Signal zielt auf Bundestagsabgeordnete und andere wichtige Personen ab.

Deutsche Bahn führt stillschweigend Passkeys ein

Fr, 02/06/2026 - 12:13
Bei der Deutschen Bahn ist ab sofort das Login mittels Passkeys möglich. Ein deutlicher Schritt vorwärts für die Kontosicherheit.

Debian: Projektleiter warnt vor stillem Rückzug von Entwicklern

Fr, 02/06/2026 - 11:22
Debian-Projektleiter Andreas Tille prangert ein strukturelles Problem an: Entwickler verschwinden ohne Rückmeldung – mit Folgen für Sicherheit und Wartung.

Sicherheitsupdates F5 BIG-IP: Angreifer können Datenverkehr lahmlegen

Fr, 02/06/2026 - 09:45
Mehrere Sicherheitslücken gefährden verschiedene BIG-IP-Appliances von F5.

Datenleck bei Substack: Datensatz mit knapp 700.000 Einträgen im Netz

Fr, 02/06/2026 - 09:23
Cyberkriminelle haben Daten bei Substack abgezogen. Der Datensatz umfasst rund 700.000 Einträge und ist im Netz verfügbar.

TeamViewer: Lücke erlaubt Zugriffe ohne vorherige Bestätigung

Fr, 02/06/2026 - 08:21
In TeamViewer können Angreifer Zugriffskontrollen umgehen und dadurch zugreifen, ohne dass zuvor eine Bestätigung erfolgte.

Auslegungssache 152: Wirtschaftsvorteil Datenschutz?

Fr, 02/06/2026 - 06:10
Im c't-Datenschutzpodcast diskutieren die Hosts mit Frederik Richter darüber, ob Datenschutz Unternehmen ausbremst oder ihnen sogar Vorteile verschafft.

Sicherheitsupdate: Root-Sicherheitslücke bedroht Cisco Meeting Management

Do, 02/05/2026 - 14:18
Angreifer können verschiedene Produkte von Cisco wie Meeting Management und Prime Infrastructure attackieren.

Patchday Android: Treiberlücke gefährdet Pixel-Smartphones

Do, 02/05/2026 - 12:35
Diesen Monat hält sich Google mit Android-Sicherheitsupdates zurück, dafür verteilt Samsung mehrere Patches.

Verbraucherzentralen: „Fake-Check Geldanlage" soll Anlagenbetrug verhindern

Do, 02/05/2026 - 12:20
Ob eine Geldanlage betrügerische Kennzeichen aufweist, lässt sich mit dem „Fake-Check Geldanlage" der Verbraucherzentralen prüfen.

LiteBox: Microsoft stellt neues Library OS vor

Do, 02/05/2026 - 11:39
Mit LiteBox hat Microsoft ein in Rust geschriebenes Library OS veröffentlicht, das durch minimale Host-Interfaces die Angriffsfläche reduzieren soll.

Automatisierungstool n8n: Aufräumen von Sicherheitslücken

Do, 02/05/2026 - 08:31
Im Automatisierungstool n8n haben die Entwickler weitere Sicherheitslücken gestopft. Ein Update auf die jüngste Fassung ist empfehlenswert.

IT-Angriff betrifft IT der Beweisstückstelle der Polizei

Do, 02/05/2026 - 07:25
Ein Cyberangriff legt die Computertechnik der Werkstatt Bremen lahm. Dadurch ist auch die Beweisstückstelle der Polizei betroffen, wie die Ermittler mitteilen.

Messenger: In Signal-Chats lassen sich Nachrichten anpinnen

Mi, 02/04/2026 - 14:30
Der Messenger Signal hat eine neue Funktion erhalten. Nutzer und Nutzerinnen können nun Nachrichten in Chats festpinnen.

Phishing: Falsche Cloud-Speicher-Warnung nachverfolgt

Mi, 02/04/2026 - 12:22
Phishing-Mails zielen nicht nur direkt auf Zugangsdaten ab, sondern bringen Opfer öfter zu Affiliate-Marketing-Seiten.

Schadcode-Lücken in IBM WebSphere Application Server Liberty und Netcool/OMNIbus

Mi, 02/04/2026 - 11:25
Angreifer können IBMs Anwendungsserver WebSphere Application Server Liberty und die Netzwerkmonitoringlösung Tivoli Netcool/OMNIbus attackieren.

Native Sysmon-Integration in Windows rückt näher

Mi, 02/04/2026 - 11:10
Microsoft hat Windows-Insider-Vorschauen veröffentlicht, die das mächtige Sysmon-Protokollierungstool als Windows-Feature mitbringen.

Auch Windows 10 von Problemen mit Herunterfahren betroffen

Mi, 02/04/2026 - 09:47
Die Januar-Updates haben Probleme mit dem Herunterfahren und mit Schlafmodi verursacht. Windows 10 ist ebenfalls betroffen.

„Passwort“ Folge 50: Jubiläum mit Feedback, Cloudflare und Bluetooth-Lücke

Mi, 02/04/2026 - 09:00
Im Security-Podcast geht es um Festplattenverschlüsselungen, fragwürdige Matrix-Server, KI-Teststrings, Bluetooth-Lücken – und um das reichliche Hörer-Feedback.

Angriffe auf Solarwinds Web Help Desk, FreePBX und Gitlab beobachtet

Mi, 02/04/2026 - 08:46
Die CISA warnt vor jüngst beobachteten Angriffen auf Sicherheitslücken in Solarwinds Web Help Desk, FreePBX und Gitlab.

Seiten