Heise security
CISA-Warnung: Angriffe auf ConnectWise ScreenConnect und Windows Shell
vor 1 Stunde 19 Minuten
Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor beobachteten Angriffen auf die Windows Shell und ConnectWise ScreenConnect.
EU-Kommission unzufrieden mit Metas Kinderschutz
vor 1 Stunde 58 Minuten
Laut den Geschäftsbedingungen sollten unter 13-Jährige auf Instagram und Facebook gar nicht sein. Doch das stelle der Anbieter nicht ausreichend sicher.
Kritische Sicherheitslücke: Entwickler reparieren Nginx UI erneut
vor 2 Stunden 31 Minuten
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen im Web UI für nginx-Webserver Nginx UI. Angreifer können Instanzen übernehmen.
„Passwort“ Folge 56: Unwirksame Beweise, ungültige Zertifikate, unverplante CVEs
vor 3 Stunden 3 Minuten
Es geht um Probleme von Zertifizierungsstellen, Quantencomputer-Forschern und CVE-Verwaltern. Teilweise bedauerlich, teilweise faszinierend, allesamt lehrreich.
Kritische Lücken in Chrome und Firefox geschlossen
vor 3 Stunden 18 Minuten
Die Webbrowser Chrome und Firefox sind in aktualisierten Versionen erschienen. Sie schließen kritische Sicherheitslücken.
Vodafones Spam-Warner hat schon millionenfach angeschlagen
vor 4 Stunden 8 Minuten
Das Handy klingelt, die Telefonnummer ist unbekannt. Wer drangeht, hat es manchmal mit Abzocke-Anrufern zu tun. Vodafone warnt seine Kunden, die Telekom auch.
In Finnland verhaftetes Mitglied bekannter Cybergang in den USA angeklagt
vor 6 Stunden 58 Minuten
Ein offenbar zur Cybercrime-Gang „Scattered Spider“ gehörender Teenager wurde kürzlich in Helsinki verhaftet. Jetzt erheben die USA Anklage gegen den US-Bürger.
USA erweitern das Router-Verbot
Di, 04/28/2026 - 22:45
Die USA lassen nur noch im Inland hergestellte Router zu. Nebenbei wird das Verbot erweitert. Ausnahmen werden gemacht, aber Transparenz wäre anders.
Statt Signal: Bundestagspräsidentin empfiehlt Wechsel zu Wire
Di, 04/28/2026 - 18:41
Bundestagspräsidentin Klöckner empfiehlt Abgeordneten in einem Schreiben den Wechsel zum BSI-zertifizierten Messenger Wire, um Phishing-Gefahren einzudämmen.
Darknet Diaries Deutsch: Gestohlene Beats Teil 2
Di, 04/28/2026 - 16:02
Professor Dubsteps größte Leidenschaft als Jugendlicher bestand darin, sich auf die illegale Jagd nach unveröffentlichten Dubstep-Tracks zu begeben.
Social-Media-Verbot für Jugendliche: Australiens Kontrolle greift nicht
Di, 04/28/2026 - 14:38
Plattformen prüfen wenig, Konten bleiben bestehen. Neue Daten zeigen systematische Schwächen des weltweit ersten Verbots.
GitHub CLI führt standardmäßige Telemetrie-Erfassung ein
Di, 04/28/2026 - 13:56
GitHub CLI sammelt Telemetriedaten, um die Nutzung agentischer Tools zu analysieren. User machen automatisch mit, sofern sie nicht per Opt-out widersprechen.
Secure-Boot-Zertifikate: Microsoft Defender verschafft Überblick
Di, 04/28/2026 - 13:49
Die Zeit wird knapp: Die Secure-Boot-Zertifikate aus 2011 laufen ab Juni dieses Jahres ab. Microsoft Defender hilft im Enterprise-Umfeld.
Windows-Shell-Lücke wird angegriffen
Di, 04/28/2026 - 12:00
Im Februar hat Microsoft eine Windows-Shell-Lücke geschlossen, jedoch unvollständig. Jetzt wurden Angriffe entdeckt. Ein Patch hilft.
Die meisten US-Betrugsfälle starten über Social Media
Di, 04/28/2026 - 11:49
Auch 2025 verloren US-Bürger Milliarden durch Betrugsmaschen. Nach Angaben der US-Verbraucherschutzbehörde war Social Media der verlustreichste Kontaktkanal.
Schadcode-Lücken bedrohen Foxit PDF Reader und PDF Editor
Di, 04/28/2026 - 09:58
Angreifer können die Anwendungen Foxit PDF Reader und PDF Editor attackieren. Sicherheitspatches stehen zum Download bereit.
Microsoft stopft Lücke mit Risiko-Höchstwertung in Entra ID
Di, 04/28/2026 - 08:50
Eine Sicherheitslücke mit Höchstwertung beim Risiko hat Microsoft jüngst in Entra ID geschlossen.
Signal reagiert auf deutsche Probleme
Di, 04/28/2026 - 05:05
Die Signal-Stiftung reagiert auf verwirrende Berichte über Phishing in Deutschland und den Niederlanden. Sie erklärt, wie die Angreifer vorgehen.
Statt Bilderrätsel: Google führt QR-Code-Challenge gegen KI-Bots ein
Mo, 04/27/2026 - 15:32
Google erweitert reCAPTCHA zu „Cloud Fraud Defense“, einer Plattform gegen Betrug und Missbrauch, die auch KI-Agenten erkennt.
Werbeblocker Pi-hole: Update stopft Codeschmuggel- und Rechteausweitungslücken
Mo, 04/27/2026 - 13:08
Die Entwickler haben den DNS-basierten Werbeblocker Pi-hole aktualisiert. Das Update stopft hochriskante Sicherheitslecks.
Seiten
Newsfeed Heise Security
- CISA-Warnung: Angriffe auf ConnectWise ScreenConnect und Windows Shell
- EU-Kommission unzufrieden mit Metas Kinderschutz
- Kritische Sicherheitslücke: Entwickler reparieren Nginx UI erneut
- „Passwort“ Folge 56: Unwirksame Beweise, ungültige Zertifikate, unverplante CVEs
- Kritische Lücken in Chrome und Firefox geschlossen