Heise security
Attacke auf Charlie Hebdo: EU sanktioniert iranische Staatshacker
vor 2 Stunden 29 Minuten
Die EU-Staaten frieren Vermögenswerte eines Unternehmens aus dem Iran ein. Auch chinesische Gruppen nehmen sie wegen Angriffe auf vernetzte Geräte ins Visier.
DarkSword: Zweite mächtige iPhone-Spyware in freier Wildbahn gesichtet
vor 3 Stunden 1 Minute
Staatliche Zero-Day-Exploits sickern auf den Schwarzmarkt durch und dienen für breit gestreuten Datenraub, warnen Sicherheitsforscher. iOS 18 ist betroffen.
Ubuntu: root-Lücke durch snapd
vor 4 Stunden 47 Minuten
Eine Schwachstelle im Zusammenspiel von snapd und systemd unter Ubuntu ermöglicht Angreifern, root-Zugriff zu erlangen.
Quantensichere Verschlüsselung: Turing Award für Begründer der Quanteninformatik
vor 7 Stunden 21 Minuten
Charles Bennett und Gilles Brassard haben die Grundlage für quantensichere Verschlüsselung gelegt. Dafür gibt es jetzt die höchste Auszeichnung der Informatik.
Telnet: Kritische Lücke erlaubt Einschleusen von Schadcode aus dem Netz
vor 9 Stunden 22 Minuten
Eine Lücke im telnetd der GNU Inetutils ermöglicht Angreifern aus dem Netz das Einschleusen von Schadcode – ohne vorherige Anmeldung.
Microsoft ergänzt Passkey-Option in Entra-ID-Registrierungskampagnen
vor 10 Stunden 26 Minuten
Ab April dieses Jahres will Microsoft Passkey-Unterstützung zu Entra-ID-Registrierungskampagnen hinzufügen.
„Passwort“ Folge 53: GrapheneOS, das sichere Custom-ROM für Android
vor 11 Stunden 58 Minuten
Es gibt einige Varianten von Android, doch nur eine setzt auf maximale Sicherheit. Die Hosts und ihr Gast erklären, was GrapheneOS anders macht.
Gimp: Update schließt Codeschmuggel-Lücken
vor 12 Stunden 24 Minuten
In der neuen Gimp-Version 3.2 schließen die Entwickler auch zwei hochriskante Schadcode-Lücken. Nutzer sollten rasch aktualisieren.
BSI-Studien zeigen lückenhafte IT-Sicherheit im Gesundheitswesen
vor 13 Stunden 51 Minuten
Studien des BSI decken erhebliche Sicherheitsmängel in Praxis-, Klinik- und Pflegesoftware auf. Patientendaten sind unzureichend geschützt.
KI-Slop vs. Open Source: KI-Branche will mit 12,5 Millionen US-Dollar helfen
vor 13 Stunden 57 Minuten
Open-Source-Projekte leiden unter einer Flut von KI-generierten Änderungswünschen für den Code. Mit Geld aus der KI-Branche will die Linux Foundation helfen.
DoS-Attacken auf IBM SPSS Collaboration and Deployment Services möglich
Di, 03/17/2026 - 15:02
IBMs Analyse- und Automationssoftware SPSS Collaboration and Deployment Services ist verwundbar. Sicherheitspatches sind verfügbar.
Betrugsmasche: Sextortion-Mails nennen echte Passwörter
Di, 03/17/2026 - 14:18
IT-Forscher haben in sogenannten Sextortion-Betrugsmails echte Passwörter gefunden. Die stammen aus Wegwerf-E-Mail-Diensten.
Stetig patchen: KI-Agent OpenClaw erhält wöchentlich mehrmals Sicherheitsupdates
Di, 03/17/2026 - 11:14
Vor allem, weil OpenClaw andere Anwendungen und Systemdienste steuern kann, ergeben sich immer wieder neue Sicherheitsrisiken.
CISA warnt vor Angriffen auf Wing FTP
Di, 03/17/2026 - 10:41
Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor Angriffen auf ein Sicherheitsleck in Wing FTP.
Terabytes an Schuldaten im Darknet: Betroffener wehrt sich mit Beschwerde
Di, 03/17/2026 - 08:30
Bereits Anfang 2025 haben Kriminelle mittels der Ransomware Lockbit Daten von über 40 Schulen in Rheinland-Pfalz abgegriffen. Diese sind nun öffentlich.
Gefahr im Schacht: Viele Aufzüge ohne Schutz gegen Hacker
Di, 03/17/2026 - 07:37
Die Zahl der vom Tüv festgestellten Mängel an Aufzügen ist 2025 deutlich gestiegen. Wesentlicher Grund dafür sind Defizite beim Thema Cybersicherheit.
AWS S3: Account Regional Namespaces machen Bucketsquatting den Garaus
Mo, 03/16/2026 - 14:44
Amazon S3 erlaubt jetzt kontogebundene Bucket-Namen. Das beendet Bucketsquatting bei neuen Buckets und vereinfacht die Namensvergabe in Multi-Account-Setups.
Windows-Insider-Vorschau: Erweiterte Entfernung vorinstallierter Apps
Mo, 03/16/2026 - 14:16
Die Windows-Insider-Vorschauen für Developer und Beta-Tester bringen flexiblere Richtlinien zur Entfernung vorinstallierter Apps.
Rechtswidrige Inhalte im Internet: Rekordzahl bei berechtigten Beschwerden
Mo, 03/16/2026 - 12:10
Die Beschwerdestelle des Eco-Verbands meldet einen traurigen Rekord bei Darstellungen sexuellen Missbrauchs – und sieht keine Alternative zur Einzelfallprüfung.
Google: 17,1 Millionen US-Dollar im Bug-Bounty-Programm 2025 ausgezahlt
Mo, 03/16/2026 - 11:46
Google hat beim Bug-Bounty-Programm „VRP“ im Jahr 2025 mehr als 17 Millionen US-Dollar Belohnung an IT-Forscher ausgezahlt.
Seiten
Newsfeed Heise Security
- Attacke auf Charlie Hebdo: EU sanktioniert iranische Staatshacker
- DarkSword: Zweite mächtige iPhone-Spyware in freier Wildbahn gesichtet
- Ubuntu: root-Lücke durch snapd
- Quantensichere Verschlüsselung: Turing Award für Begründer der Quanteninformatik
- Telnet: Kritische Lücke erlaubt Einschleusen von Schadcode aus dem Netz