Heise security
Jetzt updaten! Angreifer attackieren Low-Coding-Tool Flowise
vor 2 Stunden 30 Minuten
Unbekannte Angreifer nutzen derzeit eine kritische Sicherheitslücke mit Höchstwertung in Flowise aus. Ein Sicherheitspatch ist verfügbar.
ComfyUI-Server: Angreifer machen Instanzen zu Kryptominer-Proxy-Botnet
vor 4 Stunden 7 Minuten
Mehr als 1000 ComfyUI-Server stehen offen im Internet. Angreifer missbrauchen Fehlkonfigurationen, um Instanzen zu Botnet hinzuzufügen.
Anthropics neues KI-Modell Mythos: Zu gefährlich für die Öffentlichkeit
vor 6 Stunden 18 Minuten
Anthropics neues KI-Modell Mythos soll so effektiv im Finden und Ausnutzen von Sicherheitslücken sein, dass es nur IT-Infrastruktur absichern soll.
Warnung aus UK: Russische Cyberkriminelle kapern Router zum Passwort-Klau
Di, 04/07/2026 - 21:17
Das britische Cybersicherheitszentrum NCSC meldet Cyberangriffe auf Internetrouter. Die Bande aus Russland ist auch mehrerer Attacken in Deutschland verdächtig.
Darknet Diaries Deutsch: Fahrraddieben auf der Spur - Teil 1
Di, 04/07/2026 - 16:02
In dieser Folge tauchen wir ein in die Welt der gestohlenen Fahrräder. Bryan hilft mit seinem Dienst Bike Index, gestohlene Fahrräder wiederzufinden.
„GPUBreach“: Systemübernahme mit Bitflips in der Nvidia-GPU
Di, 04/07/2026 - 14:56
Rowhammer-Angriffe auf GPUs können nicht nur Daten zerstören, sondern auch zur Ausweitung der Rechte missbraucht werden.
„BlueHammer“: Zero-Day-Lücke in Windows verschafft erhöhte Rechte
Di, 04/07/2026 - 13:37
Windows weist eine Zero-Day-Lücke auf, durch die Angreifer ihre Rechte ausweiten können. Ein Patch steht noch nicht bereit.
Patchday: Androids Schlüsselspeichersystem für Attacken anfällig
Di, 04/07/2026 - 10:36
Google, Samsung & Co. haben Sicherheitsupdates für Android-Geräte veröffentlicht, die sich noch im Support befinden.
Update-Status der Secure-Boot-Zertifikate in Windows-Sicherheit-App
Di, 04/07/2026 - 10:24
Mitte des Jahres laufen die alten Secure-Boot-Zertifikate von Microsoft ab. Die Windows-Sicherheit-App zeigt den Update-Status an.
Angreifer können Weboberfläche von WatchGuard Firebox attackieren
Mo, 04/06/2026 - 16:21
WatchGuard-Firewalls der Firebox-Serie und die Produkte Dimension und WebBlockerServer sind verwundbar. Sicherheitspatches sind verfügbar.
HCL BigFix: Kryptografische Schlüssel offensichtlich nicht sicher gespeichert
Mo, 04/06/2026 - 15:41
Wichtige Sicherheitspatches schließen zwei Softwareschwachstellen in der Endpoint-Management-Plattform HCL BigFix.
Blaulicht-Digitalfunk: Bundesregierung hält trotz Kritik an Tetra-Kurs fest
Mo, 04/06/2026 - 15:39
Einsatzkräfte fordern beim Digitalfunk Breitband und robuste Rückfallebenen. Der Bund setzt vorerst auf die Modernisierung und Evolution des Bestandsnetzes.
Fake-Teams-Update: So haben Angreifer den axios-Maintainer ausgetrickst
Mo, 04/06/2026 - 14:35
Der axios-Maintainer beschreibt, wie Cyberkriminelle den HTTP-Client mit Schadcode verseuchen konnten. Derweil gibt es ähnliche Attacken auf weitere Maintainer.
Schadcode-Sicherheitslücken in Werbeblocker Pi-hole geschlossen
Mo, 04/06/2026 - 13:09
Es sind wichtige Updates für den Open-Source-Werblocker Pi-hole erschienen. Unter anderem kann Schadcode auf Systeme gelangen.
Chatkontrolle: Tech-Riesen wollen trotz ausgelaufener EU-Regeln weiter scannen
So, 04/05/2026 - 13:45
Die Gesetzesbasis zur anlasslosen Suche nach Missbrauchsmaterial ist erloschen. Google, Meta Microsoft & Co. halten dennoch an der umstrittenen Praxis fest.
Jetzt updaten! Kritische FortiClient-EMS-Lücke wird attackiert
So, 04/05/2026 - 10:33
Fortinet hat Hotfixes bereitgestellt und rät Admins dringend, sie zügig anzuwenden. Sie stopfen ein angegriffenes Codeschmuggel-Leck.
Missing Link: Wir suchen Terroristen (m/w/d)
So, 04/05/2026 - 09:00
Das Bundeskriminalamt und der Bundesnachrichtendienst feiern Jubiläen – und fordern zum Geburtstag weitreichende neue Kompetenzen für die digitale Welt.
Fieses Osterei: D-Trust verlangt Zertifikatstausch bis Ostermontag
Sa, 04/04/2026 - 19:20
Die Bundesdruckerei-Tochter D-Trust beschert Administatoren kurzfristige Ostereinsätze: Ihre TLS-Zertifikate müssen bis Ostermontag 17 Uhr getauscht sein.
Google Drive: Ransomware-Erkennung und Dateiwiederherstellung
Fr, 04/03/2026 - 08:30
Google Drive erhält zwei neue Sicherheitsfunktionen: eine Ransomware-Erkennung und eine massenhafte Dateiwiederherstellung.
Desolate FCC-Vorgabe: „Freedom Router“ für US-Verbraucher
Fr, 04/03/2026 - 07:30
Ab sofort lassen die USA für Verbraucher nur noch im Inland hergestellte Router zu. Die Vorgaben des FCC sind jedoch unrealistisch und sicherheitsmäßig heikel.
Seiten
Newsfeed Heise Security
- ComfyUI-Server: Angreifer machen Instanzen zu Kryptominer-Proxy-Botnet
- Anthropics neues KI-Modell Mythos: Zu gefährlich für die Öffentlichkeit
- Warnung aus UK: Russische Cyberkriminelle kapern Router zum Passwort-Klau
- Darknet Diaries Deutsch: Fahrraddieben auf der Spur - Teil 1
- „GPUBreach“: Systemübernahme mit Bitflips in der Nvidia-GPU