Heise security
Cybercrime: Behörden schalten das Datenleak-Forum LeakBase ab
Mi, 03/04/2026 - 21:55
Nach der Beschlagnahmung der LeakBase-Datenbank, einem der weltweit größten Cybercrime-Foren, identifizierten und verhafteten die Behörden mehrere Verdächtige.
Europäische Strafverfolger zerschlagen Phishing-Plattform
Mi, 03/04/2026 - 20:45
Tycoon2FA gehörte zu den weltweit größten Phishing-Operationen. Sie ermöglichte Kriminellen unbemerkten Zugriff auf E-Mail-Konten. Nun wurde sie abgeschaltet.
APsystems: Cloud-Schwachstelle ermöglichte Firmware-Austausch
Mi, 03/04/2026 - 14:52
Die Wechselrichter von APsystems kommunizieren mit den Cloud-Systemen des Herstellers. Eine Lücke ermöglichte Firmware-Schmuggel.
TikTok will auf Ende-zu-Ende-Verschlüsselung für Direktnachrichten verzichten
Mi, 03/04/2026 - 12:16
TikTok schwimmt gegen den Trend und verzichtet auf Ende-zu-Ende-Verschlüsselung. Angeblich, weil sie Nutzer gefährde. Doch andere Motive sind denkbar.
Angriffe auf VMware Aria Operations beobachtet
Mi, 03/04/2026 - 08:36
Die IT-Sicherheitsbehörde CISA warnt vor aktuell laufenden Angriffen auf VMware Aria Operations. Verfügbare Updates helfen dagegen.
„Star Citizen“: Angreifer hatten Zugriff auf Daten von Cloud Imperium Games
Di, 03/03/2026 - 14:03
Beim Spielestudio Cloud Imperium Games (CIG) konnten Kriminelle in die IT-Infrastruktur einbrechen und auf Kundendaten zugreifen.
HCL BigFix: Angreifer können auf Daten im Dateisystem zugreifen
Di, 03/03/2026 - 14:00
Die Endpoint-Management-Plattform HCL BigFix ist verwundbar. Sicherheitsupdates sind verfügbar.
HPE AutoPass License Server erlaubt Umgehung der Authentifizierung
Di, 03/03/2026 - 10:32
HPE warnt vor einer gravierenden Sicherheitslücke im HPE AutoPass Lizenzserver (APLS). Die Authentifizierung lässt sich umgehen.
Patchday: Attacken auf Android-Smartphones beobachtet
Di, 03/03/2026 - 10:19
Angreifer attackieren Android-Smartphones und -Tablets. Auswirkungen und Umfang sind derzeit noch unklar. Für ausgewählte Geräte gibt es Sicherheitsupdates.
Microsoft: Kampagne jubelt Opfern Malware als angebliche Spiele-Tools unter
Di, 03/03/2026 - 09:28
Microsoft warnt vor einer Kampagne auf Chat-Plattformen, bei der Angreifer Opfern Schadcode als vermeintliche Spiele-Tools unterschieben.
6G wird zum Radar: ETSI warnt vor Risiken durch Umgebungserfassung
Mo, 03/02/2026 - 15:28
6G-Funk soll nicht nur Daten übertragen, sondern die Umgebung aktiv ausleuchten. ETSI warnt vor Gefahren für Sicherheit und Privatsphäre durch dieses „Sensing“.
IPFire 2.29 Core Update 200: Linux 6.18 LTS und DBL-Preview
Mo, 03/02/2026 - 15:16
IPFire 2.29 Core Update 200 bringt Linux 6.18 LTS, das neue Domain-Blocklist-System, zahlreiche Paket‑Updates und wichtige Leistungsverbesserungen.
Hunderte infizierte FreePBX-Instanzen im Netz
Mo, 03/02/2026 - 10:35
Anfang Februar warnte die CISA vor Angriffen auf FreePBX-Instanzen. Aktuell stehen Hunderte kompromittierte Installationen im Netz.
Angreifer können IBMs IT-Sicherheitslösung QRadar SIEM crashen lassen
Mo, 03/02/2026 - 09:47
Wichtige Sicherheitsupdates schließen mehrere Lücken IBM QRadar SIEM. Eine Schwachstelle gilt als kritisch.
Windows-Insider-Vorschauen: Sicherere Batch-Dateien und Rotieren in Paint
Mo, 03/02/2026 - 09:42
Microsoft hat neue Windows-Insider-Vorschauen veröffentlicht. Batch-Dateien sollen sicherer werden und Paint lernt Drehungen.
Checkmk: Hochriskante Cross-Site-Scripting-Lücke in Netzwerk-Monitor-Software
Mo, 03/02/2026 - 08:02
Die Entwickler haben aktualisierte Checkmk-Versionen herausgegeben. Sie schließen eine mindestens hochriskante Cross-Site-Scripting-Lücke.
Anthropic-CEO nennt Vorgehen des Pentagons „vergeltend und strafend"
Sa, 02/28/2026 - 12:55
Anthropic-CEO Amodei wehrt sich in einem Interview gegen die Einstufung als Sicherheitsrisiko und beruft sich auf amerikanische Grundwerte.
Nach Bruch mit Anthropic: Pentagon schließt KI-Deal offenbar mit OpenAI
Sa, 02/28/2026 - 11:30
Nach dem eskalierten Streit mit Anthropic setzt das Pentagon nun offenbar auf OpenAI. Details des Deals bleiben offen – Sicherheitsfragen stehen im Fokus.
Schweiz: Die E-ID kommt später
Sa, 02/28/2026 - 08:29
Die Einführung der elektronischen Identitätskarte in der Schweiz verschiebt sich vom Sommer auf voraussichtlich Ende des Jahres 2026. Sicherheit soll vorgehen.
Bericht: US-Verteidigungsministerium will Chinas Infrastruktur mit KI abklopfen
Fr, 02/27/2026 - 15:23
Das US-Verteidigungsministerium will laut einem Bericht KI einsetzen, um Schwachstellen in Chinas Infrastruktur zu finden und diese für Angriffe zu nutzen.
Seiten
Newsfeed Heise Security
- KI-Modell Claude findet Firefox-Bugs schneller als die Community
- Social Media: Länder fordern strikten Jugendschutz und IP-Speicherung
- BSI: 11.500 kritische Einrichtungen unter NIS2 registriert
- London: Bei Cyberangriff auf Verkehrsbehörde zehn Millionen Datensätze gestohlen
- Nutzer starten Malware: ClickFix-Angriffskampagne setzt auf Windows Terminal