Heise security

Subscribe to Heise security Feed
Aktualisiert: vor 1 Stunde 16 Minuten

EU-App zur Altersprüfung: Experten knacken „Sorglos-Paket“ in Minuten

vor 2 Stunden 30 Minuten
Die EU-Kommission will den Jugendschutz im Netz per App revolutionieren. Doch rasch entpuppt sich das Versprechen von Anonymität und Sicherheit als sehr fragil.

Android 13 erreicht Support-Ende: Millionen Geräte betroffen

vor 6 Stunden 30 Minuten
Android 13 ist raus. Google hat schon Anfang März den Support für die im Jahr 2022 veröffentlichte OS-Version eingestellt.

YubiKey Manager: Sicherheitslücke ermöglicht Ausführung untergeschobenen Codes

vor 8 Stunden 54 Minuten
Yubico warnt vor einer Suchpfad-Schwachstelle im YubiKey Manager, libfido2 und python-fido2. Updates korrigieren die Fehler.

Angreifer attackieren Apache ActiveMQ Broker, Apache ActiveMQ

vor 9 Stunden 16 Minuten
Admins sollten zügig die gegen derzeit laufende Attacken gerüsteten Versionen von Apache ActiveMQ Broker und Apache ActiveMQ installieren.

Ärger mit aktueller NordVPN-App für macOS

vor 10 Stunden 7 Minuten
User des VPN-Dienstes aus Litauen melden seit dem Upgrade auf Version 10.0 Verbindungs- und Bedienungsprobleme beim Mac-Client. 10.0.4 soll es richten.

Amazon: Ring-Kameras jetzt mit optionaler Gesichtserkennung

vor 10 Stunden 51 Minuten
Auch in Deutschland können Ring-Kameras nun Gesichter erkennen und Nutzer darüber informieren. Die Option ist standardmäßig deaktiviert.

Analyse: Vom Mythos zur Vulnocalypse und was jetzt wirklich zu tun ist

vor 11 Stunden 43 Minuten
Alle Welt redet darüber, wie gefährlich Anthropics neue KI sein könnte. Jürgen Schmidt von heise security konzentriert sich lieber darauf, was jetzt zu tun ist.

Windows-Updates: Unerwartete Server-Reboots und Anmeldestörungen

vor 11 Stunden 55 Minuten
Die Updates für Windows Server im April haben Nebenwirkungen. Server starten unerwartet neu oder erlauben keine Admin-Anmeldungen.

Jetzt patchen! Angreifer übernehmen Kontrolle über Nginx-Server

vor 12 Stunden 21 Minuten
Derzeit nutzen Angreifer eine kritische Sicherheitslücke in nginx-ui aus. Davon sind auch Instanzen in Deutschland bedroht.

Österlicher Zertifikats-GAU bei D-Trust: Zehntausende Zertifikate ungültig

vor 13 Stunden 33 Minuten
Zwischen Gründonnerstag und Ostermontag mussten Admins ihre TLS-Zertifikate austauschen. Nun gibt D-Trust bekannt: Fast 60.000 waren nicht regelkonform.

Auslegungssache 157: Datenschutz vor Gericht

vor 14 Stunden 53 Minuten
Im c't-Datenschutz-Podcast erklärt Niedersachsens Datenschutzbeauftragter, wie Widerspruchsverfahren gegen Bußgelder ablaufen – und warum er außen vor bleibt.

Die Natur ist unsere Quelle der Zufälligkeit: zum Tode von Michael O. Rabin

Do, 04/16/2026 - 19:48
Im Alter von 94 Jahren ist Michael Oser Rabin gestorben. Er war der einzige Empfänger des Turing-Awards, der im Deutschen Reich geboren wurde.

Verteidigungsministerium verschärft Regeln für private Handys

Do, 04/16/2026 - 18:56
Wegen akuter Abhörgefahren durch Russland und China verschärft das Verteidigungsministerium die Regeln für Smartphones und Smartwatches in sensiblen Bereichen.

„Power Off“: BKA geht gegen DDoS-Angebote vor

Do, 04/16/2026 - 17:37
Bundeskriminalamt und Generalstaatsanwaltschaft Frankfurt sind mit internationalen Partnern gegen sogenannte Stresserdienste vorgegangen. Es gab Festnahmen.

Vom BlueHammer-Autor: Neuer Windows-Zeroday verschafft Adminrechte

Do, 04/16/2026 - 15:32
Der Exploit nutzt ausgerechnet ein unsicheres Verhalten des Windows Defender und eines Datei-API, um sich Systemrechte zu sichern. Er ist noch ungepatcht.

ÖPNV-Expressmodus-Funktion beim iPhone: YouTuber zeigen potenziellen Angriff

Do, 04/16/2026 - 14:34
Mit dem Expressmodus kann man in U-Bahn-Systemen wie in London oder New York schnell sein Ticket per NFC bezahlen. Besteht hier eine Sicherheitslücke?

Gimp: Ungepatchte Lücke erlaubt Codeschmuggel mit GIFs

Do, 04/16/2026 - 14:19
Sicherheitslücken in Gimp erlauben das Einschleusen von Schadcode mit manipulierten Dateien wie GIFs. Noch gibt es kein Update.

Anonymisierendes Linux: Notfallupdate auf Tails 7.6.2 schließt Flatpak-Lücke

Do, 04/16/2026 - 11:44
Eine Sicherheitslücke in Flatpak ist Auslöser für ein Notfallupdate für die Linux-Distribution Tails, die anonymes Surfen ermöglicht.

Sniffnet 1.5: Welches Programm funkt nach Hause?

Do, 04/16/2026 - 09:20
Der Open-Source-Netzwerkmonitor Sniffnet ordnet Traffic nun einzelnen Programmen zu. Version 1.5.0 bringt zudem Blacklists und Adapter-Vorschauen.

Cisco: Kritische Codeschmuggel-Lücken in ISE und mehr geschlossen

Do, 04/16/2026 - 08:38
In Ciscos Identity Services Engine sowie Webex klaffen kritische Sicherheitslücken. Insgesamt stopfen die Entwickler 10 Sicherheitslecks.

Seiten