Heise security

Subscribe to Heise security Feed
Aktualisiert: vor 1 Stunde 46 Minuten

Avira-Virenschutz ermöglicht Codeschmuggel

vor 1 Stunde 52 Minuten
Drei hochriskante Sicherheitslücken in Avira Antimalware-Software ermöglichen Angreifern etwa das Ausführen von Code mit Systemrechten.

CISA warnt vor Angriffen auf Hikvision, Rockwell Automation und Apple-Produkte

vor 3 Stunden 42 Minuten
Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor aktuellen Angriffen auf Hikvision, Rockwell Automation und Apple-Produkte.

Schlag gegen Kryptomixer – Millionen-Geldwäsche im Visier

vor 5 Stunden 25 Minuten
140 Millionen US-Dollar in Ethereum verschleiert: 29-Jähriger aus Stuttgart betrieb Kryptomixer. Taskforce ermittelt.

Auslegungssache 154: Alterskontrollen, Meta-Schadenersatz und der Omnibus-Streit

vor 6 Stunden 51 Minuten
In der aktuellen Episode des c't-Datenschutz-Podcasts sprechen Holger Bleich und Joerg Heidrich über bedenkliche Altersprüfungen und ein Urteil gegen Meta.

Deutsche Unternehmen ignorieren NIS2-Pflichten massiv

Do, 03/05/2026 - 17:16
Schwarz Digits warnt: Fast die Hälfte aller Unternehmen kennt ihre Pflichten unter NIS2 nicht. Besonders Kleinbetrieben drohen hohe Strafen.

Cyberangriffe im Jahr 2026: Der Login als Waffe

Do, 03/05/2026 - 14:54
Auch bei Cyberkriminellen muss das Kostenverhältnis stimmen, stellt Cloudflare in seinem Threat Report 2026 fest. Gestohlene Zugangsdaten stehen hoch im Kurs.

GrapheneOS: Microsoft Authenticator unterstützt sicheres Android-OS nicht

Do, 03/05/2026 - 13:43
Microsofts Authenticator soll Entra-Zugänge von gerooteten und gejailbreakten Geräten löschen. GrapheneOS könnte betroffen sein.

Cisco Secure Firewall Management Center über kritische Root-Lücken angreifbar

Do, 03/05/2026 - 12:03
Der Netzwerkausrüster Cisco hat wichtige Sicherheitsupdates für unter anderem Secure Firewall Management Center und Webex veröffentlicht.

Entra ID für Linux: Himmelblau 3.0 erweitert Enterprise-Funktionen

Do, 03/05/2026 - 11:29
Das Open-Source-Framework Himmelblau bringt umfangreiche Neuerungen für die Integration von Linux-Systemen mit Microsoft Entra ID.

IT-Einbrüche bei asgoodasnew und Kirstein: Mögliche Angriffswelle auf Oxid eShop

Do, 03/05/2026 - 11:12
In die Onlineshops von asgoodasnew und Kirstein sind Cyberkriminelle eingebrochen. Das Sicherheitsleck liegt in einem Zahlungsmodul.

„Passwort“ Folge 52: Von kugelsicheren Netzen, kaputten Appliances und mehr

Do, 03/05/2026 - 10:06
"Bulletproof Hoster" mißbrauchen Netzinfrastruktur für ihre maliziösen Zwecke. Und kaputtgesparte Security-Hersteller erzürnen Christopher. Jan muß beruhigen.

Webbrowser Chrome: Update stopft zehn teils kritische Sicherheitslücken

Do, 03/05/2026 - 08:34
In der Nacht zum Mittwoch hat Google ein Chrome-Update verteilt. Jetzt liegt die Liste der darin geschlossenen Sicherheitslücken vor.

Googles ungeschützte API-Keys wegen Gemini-KI ein Sicherheits- und Kostenrisiko

Do, 03/05/2026 - 05:05
Sicherheitsforscher haben fast 3000 öffentlich sichtbare API-Keys von Google gefunden, die Gemini autorisieren. Das ermöglicht missbräuchlichen Zugriff.

Cybercrime: Behörden schalten das Datenleak-Forum LeakBase ab

Mi, 03/04/2026 - 21:55
Nach der Beschlagnahmung der LeakBase-Datenbank, einem der weltweit größten Cybercrime-Foren, identifizierten und verhafteten die Behörden mehrere Verdächtige.

Europäische Strafverfolger zerschlagen Phishing-Plattform

Mi, 03/04/2026 - 20:45
Tycoon2FA gehörte zu den weltweit größten Phishing-Operationen. Sie ermöglichte Kriminellen unbemerkten Zugriff auf E-Mail-Konten. Nun wurde sie abgeschaltet.

APsystems: Cloud-Schwachstelle ermöglichte Firmware-Austausch

Mi, 03/04/2026 - 14:52
Die Wechselrichter von APsystems kommunizieren mit den Cloud-Systemen des Herstellers. Eine Lücke ermöglichte Firmware-Schmuggel.

TikTok will auf Ende-zu-Ende-Verschlüsselung für Direktnachrichten verzichten

Mi, 03/04/2026 - 12:16
TikTok schwimmt gegen den Trend und verzichtet auf Ende-zu-Ende-Verschlüsselung. Angeblich, weil sie Nutzer gefährde. Doch andere Motive sind denkbar.

Angriffe auf VMware Aria Operations beobachtet

Mi, 03/04/2026 - 08:36
Die IT-Sicherheitsbehörde CISA warnt vor aktuell laufenden Angriffen auf VMware Aria Operations. Verfügbare Updates helfen dagegen.

„Star Citizen“: Angreifer hatten Zugriff auf Daten von Cloud Imperium Games

Di, 03/03/2026 - 14:03
Beim Spielestudio Cloud Imperium Games (CIG) konnten Kriminelle in die IT-Infrastruktur einbrechen und auf Kundendaten zugreifen.

HCL BigFix: Angreifer können auf Daten im Dateisystem zugreifen

Di, 03/03/2026 - 14:00
Die Endpoint-Management-Plattform HCL BigFix ist verwundbar. Sicherheitsupdates sind verfügbar.

Seiten