Heise security
DSGVO: EuGH schiebt systematischen Auskunftsmissbräuchen Riegel vor
Do, 03/19/2026 - 14:46
Wer Auskunftsansprüche nur nutzt, um später künstlich Schadenersatzforderungen zu konstruieren, geht künftig leer aus. Das hat der EuGH jetzt entschieden.
Beispiellose Malware-Angriffe auf iPhones: Apple mahnt zum Update
Do, 03/19/2026 - 14:15
Angreifer setzten komplexe Exploits ein, um iPhones bei Aufruf einer Webseite zu knacken. Apple-Patches liegen vor, Nutzer sollten sie dringend installieren.
Webmailer Roundcube: Kritische Lücken erlauben Dateimanipulation und mehr
Do, 03/19/2026 - 14:07
Angreifer hätten beliebige Dateien auf den Webserver schreiben, Skriptcode einschleusen und Inhaltsfilter umgehen können.
Fake-Entwickler aus Pjöngjang: Wie Nordkorea westliche Unternehmen unterwandert
Do, 03/19/2026 - 12:00
Gefälschte Profile und KI-Gesichter: Nordkorea schleust laut US-Behörden IT-Arbeiter in westliche Firmen ein, um deren Gehälter für sein Atomprogramm zu nutzen.
Microsoft-Erinnerung an nächste Phase der Kerberos-RC4-Härtung
Do, 03/19/2026 - 11:02
Microsoft will die unsichere RC4-Verschlüsselung loswerden. Das Unternehmen weist darauf hin, dass im April die nächste Phase startet.
ConnectWise ScreenConnect schließt kritische Zugriffslücke
Do, 03/19/2026 - 09:55
In ScreenConnect von ConnectWise können Angreifer aus dem Netz eine Lücke missbrauchen, um unbefugt auf die Fernwartung zuzugreifen.
Ubiquiti UniFi Network Application: Kritische Lücke erlaubt unbefugten Zugang
Do, 03/19/2026 - 09:04
In Ubiquitis UniFi Network Application klafft eine kritische Lücke, durch die Angreifer unbefugt Zugang zu Konten erlangen können.
Warnung vor Angriffen auf Cisco FMC, SharePoint und Zimbra
Do, 03/19/2026 - 07:47
Cyberkriminelle greifen derzeit Schwachstellen in Cisco FMC, SharePoint und Zimbra an. Updates zum Schließen der Lücken stehen bereit.
Attacke auf Charlie Hebdo: EU sanktioniert iranische Staatshacker
Mi, 03/18/2026 - 18:29
Die EU-Staaten frieren Vermögenswerte eines Unternehmens aus dem Iran ein. Auch chinesische Gruppen nehmen sie wegen Angriffe auf vernetzte Geräte ins Visier.
DarkSword: Zweite mächtige iPhone-Spyware in freier Wildbahn gesichtet
Mi, 03/18/2026 - 17:57
Staatliche Zero-Day-Exploits sickern auf den Schwarzmarkt durch und dienen für breit gestreuten Datenraub, warnen Sicherheitsforscher. iOS 18 ist betroffen.
Ubuntu: root-Lücke durch snapd
Mi, 03/18/2026 - 16:11
Eine Schwachstelle im Zusammenspiel von snapd und systemd unter Ubuntu ermöglicht Angreifern, root-Zugriff zu erlangen.
Quantensichere Verschlüsselung: Turing Award für Begründer der Quanteninformatik
Mi, 03/18/2026 - 13:37
Charles Bennett und Gilles Brassard haben die Grundlage für quantensichere Verschlüsselung gelegt. Dafür gibt es jetzt die höchste Auszeichnung der Informatik.
Schwer zu finden: Apple spielt Background-Security-Improvement-Update aus
Mi, 03/18/2026 - 12:02
Apple will mit sogenannten BSIs schneller Geräte aktualisieren, wenn es um kleinere Fixes geht. Das Problem: Die verstecken sich tief in den Einstellungen.
Telnet: Kritische Lücke erlaubt Einschleusen von Schadcode aus dem Netz
Mi, 03/18/2026 - 11:36
Eine Lücke im telnetd der GNU Inetutils ermöglicht Angreifern aus dem Netz das Einschleusen von Schadcode – ohne vorherige Anmeldung.
Microsoft ergänzt Passkey-Option in Entra-ID-Registrierungskampagnen
Mi, 03/18/2026 - 10:32
Ab April dieses Jahres will Microsoft Passkey-Unterstützung zu Entra-ID-Registrierungskampagnen hinzufügen.
„Passwort“ Folge 53: GrapheneOS, das sichere Custom-ROM für Android
Mi, 03/18/2026 - 09:00
Es gibt einige Varianten von Android, doch nur eine setzt auf maximale Sicherheit. Die Hosts und ihr Gast erklären, was GrapheneOS anders macht.
Gimp: Update schließt Codeschmuggel-Lücken
Mi, 03/18/2026 - 08:34
In der neuen Gimp-Version 3.2 schließen die Entwickler auch zwei hochriskante Schadcode-Lücken. Nutzer sollten rasch aktualisieren.
BSI-Studien zeigen lückenhafte IT-Sicherheit im Gesundheitswesen
Mi, 03/18/2026 - 07:07
Studien des BSI decken erhebliche Sicherheitsmängel in Praxis-, Klinik- und Pflegesoftware auf. Patientendaten sind unzureichend geschützt.
KI-Slop vs. Open Source: KI-Branche will mit 12,5 Millionen US-Dollar helfen
Mi, 03/18/2026 - 07:01
Open-Source-Projekte leiden unter einer Flut von KI-generierten Änderungswünschen für den Code. Mit Geld aus der KI-Branche will die Linux Foundation helfen.
DoS-Attacken auf IBM SPSS Collaboration and Deployment Services möglich
Di, 03/17/2026 - 15:02
IBMs Analyse- und Automationssoftware SPSS Collaboration and Deployment Services ist verwundbar. Sicherheitspatches sind verfügbar.
Seiten
Newsfeed Heise Security
- DSGVO: EuGH schiebt systematischen Auskunftsmissbräuchen Riegel vor
- Beispiellose Malware-Angriffe auf iPhones: Apple mahnt zum Update
- Webmailer Roundcube: Kritische Lücken erlauben Dateimanipulation und mehr
- Fake-Entwickler aus Pjöngjang: Wie Nordkorea westliche Unternehmen unterwandert
- Microsoft-Erinnerung an nächste Phase der Kerberos-RC4-Härtung