Heise security
„Pokémon Champions“ angespielt: Klarer Hit mit klaren Schwächen
Do, 04/09/2026 - 15:05
Angeschmolzene Schokolade schmeckt trotzdem lecker. Nach dieser Logik ist auch das Free-to-Play-Spiel „Pokémon Champions“ ab dem ersten Bissen ein Erfolg.
Keycloak 26.6.0: Fünf Preview-Features werden produktionsreif
Do, 04/09/2026 - 13:55
Das Open-Source-IAM-System Keycloak 26.6 befördert fünf Features in den produktiven Status – darunter Federated Client Authentication und Zero-Downtime-Updates.
CISA-Notbetrieb: Gehaltszahlungen für vergangene sechs Wochen versprochen
Do, 04/09/2026 - 12:31
Noch immer ist das US-Heimatschutzministerium im Shutdown-Modus. Nun sollen die Mitarbeiter trotzdem Gehalt für sechs Wochen erhalten.
VeraCrypt und WireGuard: Trubel bezüglich Treibersignierung, Lösung in Sicht
Do, 04/09/2026 - 09:39
Die Microsoft-Konten für die Entwickler von VeraCrypt und WireGuard wurden gesperrt. Das verhinderte Updates – die Lösung ist in Sicht.
Cloudflare will bis 2029 vollständig quantensicher sein
Do, 04/09/2026 - 09:36
Cloudflare forciert die Umstellung auf Post-Quantum-Kryptografie und plant bis 2029 die vollständige Migration, inklusive Authentifizierung.
Anonymisierendes Linux: Notfallupdate Tails 7.6.1 schließt Lücken im Browser
Do, 04/09/2026 - 08:23
Die Tails-Maintainer haben das Notfallupdate auf Version 7.6.1 veröffentlicht. Es schließt vor allem Sicherheitslücken im Browser.
Google Chrome 147: Update stopft 60 Sicherheitslücken, davon zwei kritische
Do, 04/09/2026 - 07:32
Das Update für Google Chrome auf Version 147, das in der Nacht zum Mittwoch erschienen ist, schließt 60 Sicherheitslücken.
WhatsApp führt Usernamen ein: Messenger-Nutzung ohne Telefonnummer
Mi, 04/08/2026 - 17:22
WhatsApp beginnt mit der Einführung von Usernamen. Damit erfüllt Meta einen lang gehegten Wunsch der Nutzer, die App ohne Preisgabe der Telefonnummer zu nutzen.
Samsung verteilt April-Update: Kritische Schwachstellen gefährden Galaxy-Geräte
Mi, 04/08/2026 - 14:48
Samsung schließt mit dem April-Sicherheitsupdate 47 Lücken auf Galaxy-Smartphones. 14 davon sind kritisch, vier weitere als hoch eingestufte betreffen Exynos.
KI-Tools: Nvidia rüstet DALI und Triton Inference Server gegen mögliche Attacken
Mi, 04/08/2026 - 14:41
Mehrere Sicherheitslücken in Nvidia DALI und Triton Inference Server gefährden Systeme. Sicherheitspatches stehen zum Download bereit.
Jetzt updaten! Angreifer attackieren Low-Coding-Tool Flowise
Mi, 04/08/2026 - 10:51
Unbekannte Angreifer nutzen derzeit eine kritische Sicherheitslücke mit Höchstwertung in Flowise aus. Ein Sicherheitspatch ist verfügbar.
ComfyUI-Server: Angreifer machen Instanzen zu Kryptominer-Proxy-Botnet
Mi, 04/08/2026 - 09:14
Mehr als 1000 ComfyUI-Server stehen offen im Internet. Angreifer missbrauchen Fehlkonfigurationen, um Instanzen zu Botnet hinzuzufügen.
Anthropics neues KI-Modell Mythos: Zu gefährlich für die Öffentlichkeit
Mi, 04/08/2026 - 07:03
Anthropics neues KI-Modell Mythos soll so effektiv im Finden und Ausnutzen von Sicherheitslücken sein, dass es nur IT-Infrastruktur absichern soll.
Warnung aus UK: Russische Cyberkriminelle kapern Router zum Passwort-Klau
Di, 04/07/2026 - 21:17
Das britische Cybersicherheitszentrum NCSC meldet Cyberangriffe auf Internetrouter. Die Bande aus Russland ist auch mehrerer Attacken in Deutschland verdächtig.
Darknet Diaries Deutsch: Fahrraddieben auf der Spur - Teil 1
Di, 04/07/2026 - 16:02
In dieser Folge tauchen wir ein in die Welt der gestohlenen Fahrräder. Bryan hilft mit seinem Dienst Bike Index, gestohlene Fahrräder wiederzufinden.
„GPUBreach“: Systemübernahme mit Bitflips in der Nvidia-GPU
Di, 04/07/2026 - 14:56
Rowhammer-Angriffe auf GPUs können nicht nur Daten zerstören, sondern auch zur Ausweitung der Rechte missbraucht werden.
„BlueHammer“: Zero-Day-Lücke in Windows verschafft erhöhte Rechte
Di, 04/07/2026 - 13:37
Windows weist eine Zero-Day-Lücke auf, durch die Angreifer ihre Rechte ausweiten können. Ein Patch steht noch nicht bereit.
Patchday: Androids Schlüsselspeichersystem für Attacken anfällig
Di, 04/07/2026 - 10:36
Google, Samsung & Co. haben Sicherheitsupdates für Android-Geräte veröffentlicht, die sich noch im Support befinden.
Update-Status der Secure-Boot-Zertifikate in Windows-Sicherheit-App
Di, 04/07/2026 - 10:24
Mitte des Jahres laufen die alten Secure-Boot-Zertifikate von Microsoft ab. Die Windows-Sicherheit-App zeigt den Update-Status an.
Angreifer können Weboberfläche von WatchGuard Firebox attackieren
Mo, 04/06/2026 - 16:21
WatchGuard-Firewalls der Firebox-Serie und die Produkte Dimension und WebBlockerServer sind verwundbar. Sicherheitspatches sind verfügbar.
Seiten
Newsfeed Heise Security
- Linux 7.0 erschienen – mehr als ein Nummernsprung
- KI-Betrug: Deutsche überschätzen ihre Fähigkeit, Deepfakes zu entlarven
- Fitnesskette Basic-Fit: 200.000 Mitglieder von Datenleck betroffen
- „ClickFix“-Angriffe auf macOS jetzt auch via Script Editor
- SSL-Konfigurationsfehler gefährdet VMware Tanzu Spring Cloud Gateway