Heise security

Subscribe to Heise security Feed
Aktualisiert: vor 44 Minuten 11 Sekunden

KI und Security: Zero-Day-Exploits durch KI sind bereits Realität

vor 1 Stunde 30 Minuten
Eine Studie zeigt: KIs können komplexe Zero-Day-Exploits erstellen. Die Folge: Die Suche nach Sicherheitslücken wird erfolgreich industrialisiert und skaliert.

Sicherheitsupdate GitLab: Angreifer können Zwei-Faktor-Authentifizierung umgehen

vor 3 Stunden 58 Minuten
Die Softwareentwicklungsumgebung GitLab ist über mehrere Sicherheitslücken attackierbar.

Galaxy Watch 5 macht den Anfang: Samsung rollt Januar-Sicherheitspatch aus

vor 7 Stunden 3 Minuten
Samsung liefert ein Software-Update für die Wi-Fi-Variante der Galaxy Watch 5 aus. Es enthält den Sicherheitspatch von Januar 2026.

Videokonferenzsoftware: Zoom Node möglicher Ansatzpunkt für Schadcode-Attacken

vor 7 Stunden 17 Minuten
Ein Sicherheitsupdate schließt eine kritische Schwachstelle in Zoom Node.

Auslegungssache 151: Datenschutz vor Gericht

vor 10 Stunden 48 Minuten
Im c't-Datenschutz-Podcast erklärt Verwaltungsrichterin Kristin Benedikt, wie Datenschutz am Gericht eingehalten wird, und wo Probleme in der Praxis entstehen.

Dell Data Protection Advisor über unzählige Sicherheitslücken angreifbar

Do, 01/22/2026 - 13:54
Dell schließt teilweise sechzehn Jahre alte Schwachstellen in Data Protection Advisor, über die Angreifer Systeme kompromittieren können.

LastPass warnt vor Phishing-Kampagne

Do, 01/22/2026 - 13:52
LastPass warnt eindringlich vor einer derzeit laufenden Phishing-Welle. Die Drahtzieher wollen Zugriff auf die Passwort-Vaults.

Updaten! Angriffsversuche auf Sicherheitslücken in Cisco Unified Communications

Do, 01/22/2026 - 10:11
Admins müssen rasch aktiv werden. Cisco warnt vor Angriffsversuchen auf eine Sicherheitslücke in Unified-Communications-Produkten.

Jetzt handeln! Angreifer umgehen offenbar Fortinet-Sicherheitspatch

Do, 01/22/2026 - 09:19
Medienberichten zufolge ist ein Sicherheitspatch für diverse Fortinet-Produkte defekt. Admins können Instanzen aber trotzdem schützen.

Sicherheitspatches: Atlassian sichert Confluence & Co. gegen mögliche Attacken

Mi, 01/21/2026 - 15:10
Unter anderem Atlassian Bamboo und Jira Data Center und Server sind für verschiedene Attacken empfänglich.

Weitere Probleme mit Windows Updates aus dem Januar

Mi, 01/21/2026 - 13:38
Microsoft hat weitere Probleme mit den Januar-Sicherheitsupdates für Windows eingeräumt. Anwendungen können nicht mehr reagieren.

Projekt Aegis: Niedersächsicher Cyberschutzschild basiert auf US-Technologie

Mi, 01/21/2026 - 13:32
Mit KI-gestützter Angriffserkennung will sich Niedersachsen gegen Attacken wappnen und hybrider Kriegsführung begegnen.

Datenleck: 72 Millionen Datensätze von Under Armour geleakt

Mi, 01/21/2026 - 13:08
Eine Ransomware-Bande ist bei Under Armour eingedrungen und hat Daten entwendet. 72 Millionen Datensätze sind nun bei Have I Been Pwned.

Sicherheitslücken: Nvidia CUDA Toolkit lässt Schadcode passieren

Mi, 01/21/2026 - 10:21
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen in Nvidia CUDA Toolkit.

"Passwort" Folge 49: BSI, n8n, PGP, … allüberall Probleme

Mi, 01/21/2026 - 09:00
Die Hosts schlagen etwas über die Stränge und erzählen von diversen aktuellen Sicherheitsproblemen und technisch gewieften Angriffen darauf.

Update-Flut: Oracle liefert zum CPU im Januar 337 Patches aus

Mi, 01/21/2026 - 08:59
Oracle veröffentlicht quartalsweise gebündelt Sicherheitsupdates. Im Januar liefert Oracle zum Critical Patch Update 337 Aktualisierungen.

IT-Sicherheit: Roter Draht zwischen Peking und London

Di, 01/20/2026 - 23:27
Ein neues, geheimes Forum soll die Kommunikation zwischen britischen und chinesischen Diensten verbessern. Es könnte das erste seiner Art sein.

Digitale Souveränität: EU bläst zum Halali auf „Hochrisiko-Anbieter“ wie Huawei

Di, 01/20/2026 - 20:41
Mit dem Cybersecurity Act 2 macht Brüssel Ernst: Huawei & Co sollen aus kritischen Bereichen verdrängt, Firmen gegen staatliche IT-Attacken gewappnet werden.

Millionenfache Datenlecks bei KI-Apps: Nutzerdaten öffentlich zugänglich

Di, 01/20/2026 - 17:14
Sicherheitsforscher decken gravierende Datenschutzlücken auf: Einige KI-Apps im App Store exponieren Millionen Nutzerdaten.

Let's Encrypt: 6-Tage- und IP-Zertifikate für alle

Di, 01/20/2026 - 13:54
Tests und Ankündigungen gab es bereits, nun stellt das Let's-Encrypt-Projekt 6-Tage- und IP-Zertifikate für alle zur Verfügung.

Seiten