Heise security
Mehrere Sicherheitslücken bedrohen Veeam Back & Replication
Mi, 01/07/2026 - 11:24
Ein wichtiges Sicherheitsupdate schließt mehrere Schwachstellen in Veeam Back & Replication. Bislang sind keine Attacken bekannt.
Android: Google halbiert Releasezyklus für AOSP-Quellcode
Mi, 01/07/2026 - 09:48
Google führt weitere Änderungen am Releasezyklus von Android durch: Der Quellcode wird künftig nur noch zweimal im Jahr im AOSP veröffentlicht.
Jetzt entsorgen! Kein Support mehr für attackierte D-Link-DSL-Router
Mi, 01/07/2026 - 09:17
Derzeit attackieren unbekannte Angreifer verschiedene DSL-Router von D-Link. Für die Geräte gibt es seit sechs Jahren keine Sicherheitspatches mehr.
Microsoft sagt Spamschutzmaßnahme in Exchange Online ab
Mi, 01/07/2026 - 09:12
Microsoft hatte eine Spamschutzmaßnahme für Exchange Online angekündigt. Die Externe-Empfänger-Begrenzung kommt nun doch nicht.
"Passwort" Folge 48: Digitale Unabhängigkeit, kranke Akten, behämmerter Speicher
Mi, 01/07/2026 - 09:00
Der Podcast gastiert auf dem 39c3 und diskutiert aktuelle Themen aus der IT-Security mit drei Referenten und Referentinnen des Hackerkongresses.
Ubiquiti UniFi Protect: Sicherheitslücke ermöglicht Zugriff auf Kameras
Di, 01/06/2026 - 13:46
In der UniFi Protect Application können Angreifer Schwachstellen für unbefugten Zugriff auf Kameras und DoS-Attacken missbrauchen.
Android: Aktueller Patch schützt vor Zero-Click-Attacke
Di, 01/06/2026 - 12:16
Androidgeräte sind für eine Zero-Click-Attacke anfällig. Dieses Sicherheitsproblem wurde nun gelöst.
Datenschutz-Vorfall bei Kamera-Spezialisten Calumet
Di, 01/06/2026 - 11:57
Hinweise gab es seit dem Sommer – jetzt räumt Calumet eine „mögliche Datenschutzverletzung“ ein. Betroffene werden informiert.
HIBP: Daten von rechtsextremer Dating-Plattform „WhiteDate“ aufgenommen
Di, 01/06/2026 - 10:39
Hacker haben die Daten der Plattform „WhiteDate“ für rechtsextreme Weiße exfiltriert. Diese sind nun beim Have I Been Pwned-Projekt.
Plattner zum BSI-Portal: Werden nicht die ganze Republik retten können
Di, 01/06/2026 - 09:12
Das neue BSI-Portal soll zentraler Anlaufpunkt für IT-Sicherheit bei kritischen Infrastrukturen werden. Für Stirnrunzeln sorgt die Wahl des Anbieters: AWS.
CISA-Katalog attackierter Schwachstellen wuchs 2025 um 20 Prozent
Di, 01/06/2026 - 09:12
Die US-amerikanische IT-Sicherheitsbehörde CISA pflegt einen Katalog angegriffener Schwachstellen. Der wuchs 2025 etwas schneller.
Samsung Magician: Sicherheitslücke erlaubt Rechteausweitung
Di, 01/06/2026 - 08:08
In der SSD-Verwaltungssoftware Samsung Magician können Angreifer eine Schwachstelle missbrauchen, um ihre Rechte auszuweiten.
Sicherheitsupdates: Verschiedene Attacken auf Qnap-NAS möglich
Mo, 01/05/2026 - 15:47
Stimmten die Voraussetzungen, können Angreifer Netzwerkspeicher von Qnap mit weitreichenden Folgen attackieren.
MongoBleed-Scanner für Admins
Mo, 01/05/2026 - 13:49
Viele MongoDB-Instanzen sind oder waren potenziell für MongoBleed anfällig. Ein Tool hilft bei der Server-Analyse auf Angriffsspuren.
Jetzt patchen! Attacken auf Adobe ColdFusion und Fortinet-Firewalls beobachtet
Mo, 01/05/2026 - 09:45
Derzeit haben es Angreifer auf eine fünf Jahre alte Sicherheitslücke in Fortinet-Firewalls abgesehen. Die Lücken in ColdFusion sind ebenfalls älter.
Plex Media Server: Noch ungepatchte Zugriffsschwachstellen
Mo, 01/05/2026 - 08:20
Im Plex Media Server klaffen Sicherheitslecks, durch die Angreifer sich unbefugt Zugriff verschaffen können. Updates stehen aus.
Baden-Württemberg: Cyberangriff auf Online-Shop von „THE LÄND“
Fr, 01/02/2026 - 13:45
Cyberangriff auf den Fan-Shop von Baden-Württemberg. Betrüger manipulierten die Bezahlseite, Kundendaten könnten betroffen sein.
200 Gigabyte an Daten zum Verkauf angeboten: Cybersicherheitsvorfall bei der ESA
Fr, 01/02/2026 - 06:54
Die ESA versichert, dass von einem „Cybersicherheitsproblem“ lediglich Server außerhalb des hauseigenen Netzwerks betroffen sind. Viel ist aber nicht bekannt.
39C3: Rollstuhl-Security – Wenn ein QR-Code alle Schutzmechanismen aushebelt
Do, 01/01/2026 - 12:58
Eine IT-Sicherheitsforscherin deckt auf, wie der QR-Code eines Rollstuhls zum Generalschlüssel für alle Komfortfunktionen wird.
MongoBleed: Mehr als 11.500 verwundbare MongoDB-Instanzen in Deutschland
Mi, 12/31/2025 - 13:47
IT-Sicherheitsforscher haben die Verbreitung von für MongoBleed anfällige Instanzen untersucht. In Deutschland stehen über 11.500.
Seiten
Newsfeed Heise Security
- „Pwn My Ride“-Lücke: BMW liefert Patch für bestimmte Fahrzeuge
- Sicherheitsupdate: Dell-Laptops mit Adreno-GPU sind verwundbar
- Instagram-Datenleck: Daten von 6,2 Millionen Konten bei Have-I-Been-Pwned
- Kritische Lücke in Automatisierungstool: n8n erlaubt Codeschmuggel
- Von München bis Sevilla: Internationaler Schlag gegen Cyber-Mafia „Black Axe“