Heise security

Subscribe to Heise security Feed
Aktualisiert: vor 29 Minuten 31 Sekunden

Bitdefender: Sicherheitsleck ermöglicht Rechteausweitung im Virenschutz

vor 8 Stunden 46 Minuten
In Bitefender Free, Internet-, Total- und Endpoint-Security können lokale Angreifer durch eine Sicherheitslücke ihre Rechte ausweiten.

Ivanti stopft kritische Sicherheitlücke im Endpoint Manager

vor 9 Stunden 58 Minuten
Ein Update für Ivantis Endpoint Manager schließt unter anderem eine kritische Sicherheitslücke, durch die Angreifer Javascript einschleusen können.

Patchday: Microsoft warnt vor Attacken auf Windows und Windows Server

vor 12 Stunden 27 Minuten
Am Microsoft-Patchday sind wichtige Sicherheitsupdates erschienen. Mehrere Schwachstellen sind öffentlich bekannt. Es gibt bereits Attacken.

Fortinet-Patchday: SSO-Login in vielen Produkten umgehbar

vor 12 Stunden 51 Minuten
Fortinet hat viele Sicherheitsupdates veröffentlicht. Besonders schwerwiegend ist eine Authentifizierungslücke in FortiOS & Co.

Linux-Kernel: Rust-Support offiziell abgesegnet

vor 13 Stunden 56 Minuten
Rust wird Assembler und C bei der Programmierung des Linux-Kernels ebenbürtig – zumindest offiziell, denn praktisch gibt es noch viel zu tun.

Patchday Adobe: Schadcode-Lücken bedrohen Acrobat, ColdFusion & Co.

vor 14 Stunden 10 Minuten
Adobe schützt mehrere Anwendungen vor möglichen Attacken. Es kann Schadcode auf Systeme gelangen.

Notepad++-Updater installierte Malware

vor 14 Stunden 18 Minuten
Der Updater des Open-Source-Editors Notepad++ hat Malware auf PCs installiert. Ein Update auf Notepad++ v8.8.9 korrigiert das.

Tech-Gadget Flipper One: Neue Rendergrafiken des Innenlebens geben Rätsel auf

Di, 12/09/2025 - 14:36
Nach 3D-gedruckten Prototypen des Gehäuses zeigt Erfinder Pavel Zhovner nun, wie die PCBs aussehen. Wichtige Komponenten bleiben vorerst verpixelt.

BSI prüft Passwort-Manager: Einige ermöglichen theoretisch Herstellerzugriff

Di, 12/09/2025 - 14:21
Das BSI hat zehn Passwort-Manager genauer unter die Lupe genommen. Trotz Verbesserungspotenzials gibt es keinen Grund, darauf zu verzichten.

"Darknet Diaries Deutsch": Spiele-Hacker Manfred - Teil 2

Di, 12/09/2025 - 11:02
Manfred hat seine Leidenschaften für Videospiele und Reverse Engineering als "Ethical Black Hat" zum Vollzeitjob gemacht.

Microsoft Entra: Wechsel der Zertifikate – einige Admins müssen nacharbeiten

Di, 12/09/2025 - 10:33
Microsoft wird die Zertifikate für den Entra-Dienst zur Identitätsverwaltung und Zugriffssteuerung im Januar austauschen.

SAP-Patchday: 14 Sicherheitswarnungen zum Jahresende

Di, 12/09/2025 - 09:09
Zum letzten Patchday des Jahres hat SAP 14 Sicherheitsnotizen veröffentlicht. Aktualisierungen dichten die zugehörigen Schwachstellen ab.

Südkorea: Razzia in Zentrale von Onlinehändler nach massivem Datenabgriff

Di, 12/09/2025 - 07:03
Südkoreas größtem Onlinehändler sind Daten zu zwei Dritteln der Bevölkerung entwendet worden. Jetzt hat die Polizei in der Zentrale nach Beweisen gesucht.

Syncthing‑Fork unter fremder Kontrolle? Community schluckt das nicht

Mo, 12/08/2025 - 16:11
Das Repository des beliebten Syncthing-Forks für Android verschwand von GitHub und taucht unter zwielichten Umständen wieder auf – ist das ein Open-Source-Hack?

Neuer DDoS-Spitzenwert: 29,7 Terabit pro Sekunde

Mo, 12/08/2025 - 14:29
Cloudflare hat einen Quartalsbericht zu Angriffen im Quartal 3/2025 vorgelegt. Es gab einen neuen DDoS-Rekordwert: 29,7 TBit/s.

Besseres Google-„Mein Gerät finden“-Netz mit optimierter Einstellung

Mo, 12/08/2025 - 11:55
Android-Nutzer können mit einer einfachen Einstellungsänderung mithelfen, Googles „Mein Gerät finden"-Netzwerk zu verbessern.

Ransomware-Bande Qilin stiehlt Daten von Scientology

Mo, 12/08/2025 - 09:31
Die Cyber-Bande Qilin hat aus der IT von Scientology Daten geklaut. Offenbar ist die Organisation in Großbritannien betroffen.

Sicherheitsupdates: Apache HTTP Server und Tika sind verwundbar

Mo, 12/08/2025 - 09:25
Mehrere Schwachstellen bedrohen Apache HTTP Server und Tika. Angreifer können unter anderem Dienste lahmlegen.

Porsche in Russland: Autos lassen sich nicht starten

Mo, 12/08/2025 - 08:09
Viele Porsche-PKW in Russland lassen sich derzeit nicht starten. Ursache scheint die satellitengestützte Alarmanlage zu sein.

Sicherheitspatches Splunk: Unberechtigte Zugriffe möglich

Fr, 12/05/2025 - 11:32
Monitoring- und Sicherheitssoftware von Splunk ist verwundbar. Davon ist unter anderem Splunk Enterprise betroffen.

Seiten