Heise security
Patchday: Kritische Schadcode-Lücke bedroht Android 14, 15 und 16
vor 2 Stunden 41 Minuten
Schadcode kann durch ein fehlerhaftes Debugging-Modul auf Androidgeräte schlüpfen. Nun hat Google die kritische Schwachstelle geschlossen.
Datenschutzvorfall bei Verlag Delius Klasing
vor 2 Stunden 43 Minuten
Der Verlag Delius Klasing räumt in einer E-Mail an Kunden einen IT-Vorfall ein. Personenbezogene Kundendaten wurden offengelegt.
Sicherheitsupdate: Unbefugte Zugriffe auf MOVEit Automation möglich
vor 2 Stunden 47 Minuten
Unter anderem eine kritische Schwachstelle gefährdet die Dateiübertragungssoftware MOVEit Automation.
Microsoft Edge: Passwörter landen als Klartext im Speicher
vor 5 Stunden 9 Minuten
Der Edge-Passwort-Manager wirkt sicher: Verschlüsselte Speicherung, von Windows Hello gesichert. Im Speicher liegt aber Klartext.
Vimeo-Datenleck: 119.000 E-Mail-Adressen betroffen
vor 6 Stunden 47 Sekunden
Die Cybergang ShinyHunters hat Daten von Vimeo bei Anodot gestohlen und ins Darknet gestellt. Nun hat Have-I-Been-Pwned sie aufgenommen.
Bösartige npm-Pakete: SAP-Software kompromittiert
Mo, 05/04/2026 - 15:52
Mehrere npm-Pakete von SAP waren einer Supply‑Chain‑Attacke ausgesetzt. Dahinter steckt die Hackergruppe TeamPCP, sagen Sicherheitsforscher.
Vorfall bei DigiCert: Malware-Autoren klauten Zertifikate
Mo, 05/04/2026 - 14:39
Zuerst infizierten Kriminelle Kundendienstmitarbeiter mit Schadsoftware, dann stahlen sie mehr als zwanzig Zertifikate. Die CA hat reagiert – Microsoft auch?
Trellix: Angreifer erlangten Zugriff auf Quellcode
Mo, 05/04/2026 - 13:47
Trellix, das aus FireEye und McAfee hervorging, hat einen IT-Vorfall gemeldet. Angreifer haben Zugriff auf Quellcode erlangt.
Anonymisierendes Linux Tails: Notfallupdate auf Version 7.7.2
Mo, 05/04/2026 - 10:53
Das anonymisierende Linux Tails schließt in Version 7.7.2 unter anderem die „Copy Fail“- und Firefox-Sicherheitslücken im Tor-Browser.
Netzwerkanalysetool Wireshark: Zahlreiche Sicherheitslücken geschlossen
Mo, 05/04/2026 - 10:30
In zwei aktuellen Versionen von Wireshark haben die Entwickler mehrere Schwachstellen geschlossen.
cPanel/WHM: Bereits 4000 Instanzen in Deutschland attackiert
Mo, 05/04/2026 - 09:12
Jetzt patchen! Angreifer nutzen weltweit eine kritische Sicherheitslücke in cPanel/WHM aus. Sicherheitsupdates sind verfügbar.
Linux-Lücke „Copy Fail“ wird bereits angegriffen
Mo, 05/04/2026 - 08:44
Vor dem Wochenende wurde die Linux-Lücke „Copy Fail“ bekannt, die Angreifern root-Rechte verschafft. Die wird bereits attackiert.
Signal-Angriffe: Politische Realität beißt den IT-Admin
Fr, 05/01/2026 - 16:46
Erfolgreiche Phishing-Attacken auf Signal zeigen: Politik ist kein Konzern. Die IT-Strukturen im Bundestag sind komplex und durch das freie Mandat begrenzt.
Canonical-Server: Massive Cyberattacke läuft
Fr, 05/01/2026 - 14:02
Ein laufender Angriff auf die Canonical-Server beeinträchtigt den Snapstore und andere wichtige Komponenten.
Auslegungssache 158: Die Databroker Files
Fr, 05/01/2026 - 06:10
Im c't-Datenschutz-Podcast berichtet Ingo Dachwitz von netzpolitik.org, wie ein Recherche-Team Milliarden Standortdaten von Datenhändlern erhielt.
Anthropic startet öffentliche Beta von Claude Security für Unternehmen
Do, 04/30/2026 - 23:05
Anthropic schickt Claude Security in den öffentlichen Beta-Test. Es scannt Code auf Schwachstellen, schlägt Patches vor und soll bei Sicherheit streng sein.
Script Injection und Datenklau: Python-Datenanalyse-Tool geknackt
Do, 04/30/2026 - 14:19
Das beliebte Python-Paket zur Überwachung der Datenqualität war kurzzeitig als bösartige Version verfügbar. Anbieter Elementary rät umgehend zum Update.
Ab September: WhatsApp streicht Unterstützung für uralte Android-Versionen
Do, 04/30/2026 - 12:40
WhatsApp beendet den Support für uralte Smartphones mit Android-Versionen älter als 6.0. Der Stichtag ist der 8. September 2026.
ProFTPD: Codeschmuggel durch mod_sql möglich
Do, 04/30/2026 - 11:01
Der FTP-Server ProFTPD bringt ein Modul mod_sql mit. Es enthält eine SQL-Injection-Schwachstelle, die am Ende zur Ausführung von untergejubeltem Code führt.
Vimeo: Daten stehen nach Datenleck im Darknet zum Download
Do, 04/30/2026 - 10:19
Die Cybergang ShinyHunters bietet Vimeo-Daten, die sie über einen Anodot-Einbruch gestohlen haben, im Darknet zum Download an.