Heise security
Signal-Angriffe: Politische Realität beißt den IT-Admin
Fr, 05/01/2026 - 16:46
Erfolgreiche Phishing-Attacken auf Signal zeigen: Politik ist kein Konzern. Die IT-Strukturen im Bundestag sind komplex und durch das freie Mandat begrenzt.
Canonical-Server: Massive Cyberattacke läuft
Fr, 05/01/2026 - 14:02
Ein laufender Angriff auf die Canonical-Server beeinträchtigt den Snapstore und andere wichtige Komponenten.
Auslegungssache 158: Die Databroker Files
Fr, 05/01/2026 - 06:10
Im c't-Datenschutz-Podcast berichtet Ingo Dachwitz von netzpolitik.org, wie ein Recherche-Team Milliarden Standortdaten von Datenhändlern erhielt.
Anthropic startet öffentliche Beta von Claude Security für Unternehmen
Do, 04/30/2026 - 23:05
Anthropic schickt Claude Security in den öffentlichen Beta-Test. Es scannt Code auf Schwachstellen, schlägt Patches vor und soll bei Sicherheit streng sein.
Script Injection und Datenklau: Python-Datenanalyse-Tool geknackt
Do, 04/30/2026 - 14:19
Das beliebte Python-Paket zur Überwachung der Datenqualität war kurzzeitig als bösartige Version verfügbar. Anbieter Elementary rät umgehend zum Update.
Ab September: WhatsApp streicht Unterstützung für uralte Android-Versionen
Do, 04/30/2026 - 12:40
WhatsApp beendet den Support für uralte Smartphones mit Android-Versionen älter als 6.0. Der Stichtag ist der 8. September 2026.
ProFTPD: Codeschmuggel durch mod_sql möglich
Do, 04/30/2026 - 11:01
Der FTP-Server ProFTPD bringt ein Modul mod_sql mit. Es enthält eine SQL-Injection-Schwachstelle, die am Ende zur Ausführung von untergejubeltem Code führt.
Vimeo: Daten stehen nach Datenleck im Darknet zum Download
Do, 04/30/2026 - 10:19
Die Cybergang ShinyHunters bietet Vimeo-Daten, die sie über einen Anodot-Einbruch gestohlen haben, im Darknet zum Download an.
„Copy Fail“: Linux-root in allen großen Distributionen mit 732 Byte Python
Do, 04/30/2026 - 09:06
Die Entdecker haben die root-Lücke im Linux-Kernel „Copy Fail“ getauft. Alle größeren Distributionen seit 2017 sind betroffen.
cPanel/WHM: Unbefugte Zugriffe auf Webserver-Konfigurationstool möglich
Do, 04/30/2026 - 09:05
Eine kritische Schwachstelle bedroht cPanel und WebHost Manager. Reparierte Versionen stehen zum Download bereit.
SonicWall SonicOS: Sicherheitslücke erlaubt Management-Interface-Zugriff
Do, 04/30/2026 - 08:18
SonicWall warnt vor drei Sicherheitslücken in SonicOS. Angreifer können etwa unbefugt auf einige Management-Interface-Funktionen zugreifen.
Digitale Rasterfahndung: Regierung stimmt für Biometrie-Abgleich und KI-Analysen
Mi, 04/29/2026 - 16:32
Die Bundesregierung will BKA und Bundespolizei die automatisierte Rasterfahndung im Netz erlauben. Kritiker warnen vor Massenüberwachung.
IT-Sicherheitsplattform: Anreifer können Wazuh kompromittieren
Mi, 04/29/2026 - 14:20
In der aktuellen Wazuh-Version haben die Entwickler mehrere Schwachstellen geschlossen. Es kann Schadcode auf Systeme gelangen.
GitHub und GitHub Enterprise Server: Codeschmuggel per Push
Mi, 04/29/2026 - 13:58
In GitHub und GitHub Enterprise Server können Angreifer mit Push-Rechten auf Repositories Schadcode einschleusen. Updates korrigieren das.
CISA-Warnung: Angriffe auf ConnectWise ScreenConnect und Windows Shell
Mi, 04/29/2026 - 10:44
Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor beobachteten Angriffen auf die Windows Shell und ConnectWise ScreenConnect.
EU-Kommission unzufrieden mit Metas Kinderschutz
Mi, 04/29/2026 - 10:05
Laut den Geschäftsbedingungen sollten unter 13-Jährige auf Instagram und Facebook gar nicht sein. Doch das stelle der Anbieter nicht ausreichend sicher.
Kritische Sicherheitslücke: Entwickler reparieren Nginx UI erneut
Mi, 04/29/2026 - 09:32
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen im Web UI für nginx-Webserver Nginx UI. Angreifer können Instanzen übernehmen.
„Passwort“ Folge 56: Unwirksame Beweise, ungültige Zertifikate, unverplante CVEs
Mi, 04/29/2026 - 09:00
Es geht um Probleme von Zertifizierungsstellen, Quantencomputer-Forschern und CVE-Verwaltern. Teilweise bedauerlich, teilweise faszinierend, allesamt lehrreich.
Kritische Lücken in Chrome und Firefox geschlossen
Mi, 04/29/2026 - 08:45
Die Webbrowser Chrome und Firefox sind in aktualisierten Versionen erschienen. Sie schließen kritische Sicherheitslücken.
Vodafones Spam-Warner hat schon millionenfach angeschlagen
Mi, 04/29/2026 - 07:55
Das Handy klingelt, die Telefonnummer ist unbekannt. Wer drangeht, hat es manchmal mit Abzocke-Anrufern zu tun. Vodafone warnt seine Kunden, die Telekom auch.