Heise security

Subscribe to Heise security Feed
Aktualisiert: vor 2 Stunden 52 Minuten

Google: EU fordert Öffnung von Android für KI-Konkurrenz binnen sechs Monaten

Di, 01/27/2026 - 14:41
EU fordert Google auf, Android für KI-Konkurrenz zu öffnen und Suchdaten zugänglich zu machen. Frist: sechs Monate.

l+f: WhisperPair – Bluetooth-Attacke auf Fast-Pairing

Di, 01/27/2026 - 14:25
IT-Forscher haben fehlerhafte Umsetzungen des FastPair-Protokolls von Google gefunden. BT-Geräte können dadurch zu Wanzen werden.

Telnet-Sicherheitslücke: Wegen kritischen Risikos patchen

Di, 01/27/2026 - 12:13
Eine kritische Sicherheitslücke in telnetd der GNU InetUtils erheischt derzeit Aufmerksamkeit. Admins sollten patchen.

SoundCloud-Hack: HIBP-Datenbank nimmt Daten von 30 Millionen Accounts auf

Di, 01/27/2026 - 11:58
Beim Have-I-Been-Pwned-Dienst können Nutzer nun prüfen, ob sie von der Cyberattacke auf SoundCloud von Ende 2025 betroffen sind.

Microsoft Entra aktiviert im März Passkey-Profile für alle

Di, 01/27/2026 - 11:00
Microsoft kündigt an, im März beim Entra-ID-Dienst automatisch Passkey-Profile zu aktivieren. Die Konfiguration soll einfach sein.

Frankreich sagt Microsoft Teams und Zoom den Kampf an

Di, 01/27/2026 - 10:50
Mit Visio führt Frankreich seine Open-Source-Videokonferenzen für Behörden ein. Bis 2027 sollen 200.000 Beamte unabhängig von US-Anbietern arbeiten können.

Apache Hadoop: Fehler im HDFS-Native-Client lässt Schadcode passieren

Di, 01/27/2026 - 10:17
Das Framework Apache Hadoop ist verwundbar. Attacken können im Kontext des HDFS-Dateisystems geschehen. Ein Sicherheitspatch ist verfügbar.

BSI warnt vor vielen verwundbaren VMware-ESXi-Servern im Netz

Di, 01/27/2026 - 09:47
Das CERT-Bund des BSI warnt vor rund 2500 aus dem Internet erreichbaren Management-Interfaces von VMware-ESXi-Servern mit Sicherheitslecks.

Notfall-Update gegen Zeroday in Microsoft Office

Di, 01/27/2026 - 04:03
Außer der Reihe veröffentlicht Microsoft Updates nur, wenn es brennt. Das tut es bei Office sowie Microsoft 365 Apps for Enterprise.

Nike prüft möglichen Cyberangriff

Mo, 01/26/2026 - 22:02
Eine Ransomware-Bande behauptet, Daten von Nike erbeutet zu haben. Das Unternehmen untersucht den Vorfall. Angeblich wurden auch Designprototypen gestohlen.

Zutrittskontrollsysteme: dormakaba behebt teils kritische Sicherheitslücken

Mo, 01/26/2026 - 17:40
Die gut zwanzig Lücken finden sich im Access Manager, der Registriereinheit und im Exos-Server für Unternehmens-Schließsysteme. Der Meldeprozess dauerte Jahre.

Nordkoreanische Cyberkriminelle setzen KI-generierte PowerShell-Backdoor ein

Mo, 01/26/2026 - 16:02
Nordkoreanische Cyberkriminelle nehmen Entwickler mit Zugriff auf Blockchains ins Visier. Eine PowerShell-Backdoor scheint von KI programmiert.

CISA-Warnung vor Angriffen auf VMware vCenter, Zimbra und mehr

Mo, 01/26/2026 - 14:33
Die CISA warnt vor beobachteten Angriffen auf VMware vCenter, Zimbra, Vite Vitejs, Versa Concerto und Prettier.

Pwn2Own-Automotive-Wettbewerb: Ladesäule geknackt, um „Doom“ zu spielen

Mo, 01/26/2026 - 14:04
Die Veranstalter schütten beim Pwn2Own Automotive 2026 1 Million US-Dollar Preisgeld aus. Die Teilnehmer entdeckten 76 Zero-Day-Sicherheitslücken.

Sparkassen stellen Passwort-Manager S-Trust ein

Mo, 01/26/2026 - 13:09
Die Sparkassen haben seit 2020 den Passwort-Manager S-Trust angeboten. Das Angebot rentiert sich nicht und endet daher in Kürze.

Kritische Sicherheitslücke gefährdet IBM Db2 Big SQL

Mo, 01/26/2026 - 10:49
Ein Sicherheitspatch schützt PCs mit IBM Db2 Big SQL vor möglichen Attacken.

Windows Updates: Neue Boot-Zertifikate, Fehlerkorrekturen und neue Probleme

Mo, 01/26/2026 - 09:51
Microsoft hat am Wochenende ungeplante Updates nachgelegt. Sie korrigieren Fehler der Januar-Patches und bringen neue Boot-Zertifikate.

BitLocker: Microsoft gibt Schlüssel an Strafverfolger heraus

So, 01/25/2026 - 11:36
Microsoft hinterlegt den Schlüssel der Festplattenverschlüsselung standardmäßig im Online-Account von Kunden. Dort ist er mit richterlichem Beschluss abrufbar.

KI und Security: Zero-Day-Exploits durch KI sind bereits Realität

Fr, 01/23/2026 - 15:28
Eine Studie zeigt: KIs können komplexe Zero-Day-Exploits erstellen. Die Folge: Die Suche nach Sicherheitslücken wird erfolgreich industrialisiert und skaliert.

Sicherheitsupdate GitLab: Angreifer können Zwei-Faktor-Authentifizierung umgehen

Fr, 01/23/2026 - 13:00
Die Softwareentwicklungsumgebung GitLab ist über mehrere Sicherheitslücken attackierbar.

Seiten