Heise security

Subscribe to Heise security Feed
Aktualisiert: vor 49 Minuten 38 Sekunden

Attacke auf Charlie Hebdo: EU sanktioniert iranische Staatshacker

vor 2 Stunden 29 Minuten
Die EU-Staaten frieren Vermögenswerte eines Unternehmens aus dem Iran ein. Auch chinesische Gruppen nehmen sie wegen Angriffe auf vernetzte Geräte ins Visier.

DarkSword: Zweite mächtige iPhone-Spyware in freier Wildbahn gesichtet

vor 3 Stunden 1 Minute
Staatliche Zero-Day-Exploits sickern auf den Schwarzmarkt durch und dienen für breit gestreuten Datenraub, warnen Sicherheitsforscher. iOS 18 ist betroffen.

Ubuntu: root-Lücke durch snapd

vor 4 Stunden 47 Minuten
Eine Schwachstelle im Zusammenspiel von snapd und systemd unter Ubuntu ermöglicht Angreifern, root-Zugriff zu erlangen.

Quantensichere Verschlüsselung: Turing Award für Begründer der Quanteninformatik

vor 7 Stunden 21 Minuten
Charles Bennett und Gilles Brassard haben die Grundlage für quantensichere Verschlüsselung gelegt. Dafür gibt es jetzt die höchste Auszeichnung der Informatik.

Telnet: Kritische Lücke erlaubt Einschleusen von Schadcode aus dem Netz

vor 9 Stunden 22 Minuten
Eine Lücke im telnetd der GNU Inetutils ermöglicht Angreifern aus dem Netz das Einschleusen von Schadcode – ohne vorherige Anmeldung.

Microsoft ergänzt Passkey-Option in Entra-ID-Registrierungskampagnen

vor 10 Stunden 26 Minuten
Ab April dieses Jahres will Microsoft Passkey-Unterstützung zu Entra-ID-Registrierungskampagnen hinzufügen.

„Passwort“ Folge 53: GrapheneOS, das sichere Custom-ROM für Android

vor 11 Stunden 58 Minuten
Es gibt einige Varianten von Android, doch nur eine setzt auf maximale Sicherheit. Die Hosts und ihr Gast erklären, was GrapheneOS anders macht.

Gimp: Update schließt Codeschmuggel-Lücken

vor 12 Stunden 24 Minuten
In der neuen Gimp-Version 3.2 schließen die Entwickler auch zwei hochriskante Schadcode-Lücken. Nutzer sollten rasch aktualisieren.

BSI-Studien zeigen lückenhafte IT-Sicherheit im Gesundheitswesen

vor 13 Stunden 51 Minuten
Studien des BSI decken erhebliche Sicherheitsmängel in Praxis-, Klinik- und Pflegesoftware auf. Patientendaten sind unzureichend geschützt.

KI-Slop vs. Open Source: KI-Branche will mit 12,5 Millionen US-Dollar helfen

vor 13 Stunden 57 Minuten
Open-Source-Projekte leiden unter einer Flut von KI-generierten Änderungswünschen für den Code. Mit Geld aus der KI-Branche will die Linux Foundation helfen.

DoS-Attacken auf IBM SPSS Collaboration and Deployment Services möglich

Di, 03/17/2026 - 15:02
IBMs Analyse- und Automationssoftware SPSS Collaboration and Deployment Services ist verwundbar. Sicherheitspatches sind verfügbar.

Betrugsmasche: Sextortion-Mails nennen echte Passwörter

Di, 03/17/2026 - 14:18
IT-Forscher haben in sogenannten Sextortion-Betrugsmails echte Passwörter gefunden. Die stammen aus Wegwerf-E-Mail-Diensten.

Stetig patchen: KI-Agent OpenClaw erhält wöchentlich mehrmals Sicherheitsupdates

Di, 03/17/2026 - 11:14
Vor allem, weil OpenClaw andere Anwendungen und Systemdienste steuern kann, ergeben sich immer wieder neue Sicherheitsrisiken.

CISA warnt vor Angriffen auf Wing FTP

Di, 03/17/2026 - 10:41
Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor Angriffen auf ein Sicherheitsleck in Wing FTP.

Terabytes an Schuldaten im Darknet: Betroffener wehrt sich mit Beschwerde

Di, 03/17/2026 - 08:30
Bereits Anfang 2025 haben Kriminelle mittels der Ransomware Lockbit Daten von über 40 Schulen in Rheinland-Pfalz abgegriffen. Diese sind nun öffentlich.

Gefahr im Schacht: Viele Aufzüge ohne Schutz gegen Hacker

Di, 03/17/2026 - 07:37
Die Zahl der vom Tüv festgestellten Mängel an Aufzügen ist 2025 deutlich gestiegen. Wesentlicher Grund dafür sind Defizite beim Thema Cybersicherheit.

AWS S3: Account Regional Namespaces machen Bucketsquatting den Garaus

Mo, 03/16/2026 - 14:44
Amazon S3 erlaubt jetzt kontogebundene Bucket-Namen. Das beendet Bucketsquatting bei neuen Buckets und vereinfacht die Namensvergabe in Multi-Account-Setups.

Windows-Insider-Vorschau: Erweiterte Entfernung vorinstallierter Apps

Mo, 03/16/2026 - 14:16
Die Windows-Insider-Vorschauen für Developer und Beta-Tester bringen flexiblere Richtlinien zur Entfernung vorinstallierter Apps.

Rechtswidrige Inhalte im Internet: Rekordzahl bei berechtigten Beschwerden

Mo, 03/16/2026 - 12:10
Die Beschwerdestelle des Eco-Verbands meldet einen traurigen Rekord bei Darstellungen sexuellen Missbrauchs – und sieht keine Alternative zur Einzelfallprüfung.

Google: 17,1 Millionen US-Dollar im Bug-Bounty-Programm 2025 ausgezahlt

Mo, 03/16/2026 - 11:46
Google hat beim Bug-Bounty-Programm „VRP“ im Jahr 2025 mehr als 17 Millionen US-Dollar Belohnung an IT-Forscher ausgezahlt.

Seiten