Heise security
Secure-Boot-Zertifikate: Microsoft Defender verschafft Überblick
Di, 04/28/2026 - 13:49
Die Zeit wird knapp: Die Secure-Boot-Zertifikate aus 2011 laufen ab Juni dieses Jahres ab. Microsoft Defender hilft im Enterprise-Umfeld.
Windows-Shell-Lücke wird angegriffen
Di, 04/28/2026 - 12:00
Im Februar hat Microsoft eine Windows-Shell-Lücke geschlossen, jedoch unvollständig. Jetzt wurden Angriffe entdeckt. Ein Patch hilft.
Die meisten US-Betrugsfälle starten über Social Media
Di, 04/28/2026 - 11:49
Auch 2025 verloren US-Bürger Milliarden durch Betrugsmaschen. Nach Angaben der US-Verbraucherschutzbehörde war Social Media der verlustreichste Kontaktkanal.
Schadcode-Lücken bedrohen Foxit PDF Reader und PDF Editor
Di, 04/28/2026 - 09:58
Angreifer können die Anwendungen Foxit PDF Reader und PDF Editor attackieren. Sicherheitspatches stehen zum Download bereit.
Microsoft stopft Lücke mit Risiko-Höchstwertung in Entra ID
Di, 04/28/2026 - 08:50
Eine Sicherheitslücke mit Höchstwertung beim Risiko hat Microsoft jüngst in Entra ID geschlossen.
Signal reagiert auf deutsche Probleme
Di, 04/28/2026 - 05:05
Die Signal-Stiftung reagiert auf verwirrende Berichte über Phishing in Deutschland und den Niederlanden. Sie erklärt, wie die Angreifer vorgehen.
Statt Bilderrätsel: Google führt QR-Code-Challenge gegen KI-Bots ein
Mo, 04/27/2026 - 15:32
Google erweitert reCAPTCHA zu „Cloud Fraud Defense“, einer Plattform gegen Betrug und Missbrauch, die auch KI-Agenten erkennt.
Werbeblocker Pi-hole: Update stopft Codeschmuggel- und Rechteausweitungslücken
Mo, 04/27/2026 - 13:08
Die Entwickler haben den DNS-basierten Werbeblocker Pi-hole aktualisiert. Das Update stopft hochriskante Sicherheitslecks.
Gesundheitsdaten aus UK Biobank auf Alibaba angeboten
Mo, 04/27/2026 - 11:23
Gesundheitsdaten der UK Biobank wurden online angeboten. Der Zugriff ist inzwischen gestoppt. Weitere Sicherheitsmaßnahmen sind geplant.
„Pack2TheRoot“: Sicherheitslücke betrifft mehrere Linux-Distributionen
Mo, 04/27/2026 - 10:37
Das Telekom-Sicherheitsteam hat die Sicherheitslücke „Pack2TheRoot“ entdeckt, die Rechteausweitung in mehreren Distributionen ermöglicht.
VMware Tanzu Spring Boot: Angreifer können auf Endpoints zugreifen
Mo, 04/27/2026 - 09:44
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen in der VMware-Tanzu-Spring-Framework-Komponente Spring Boot.
BSI definiert, wann eine Cloud wirklich souverän ist
Mo, 04/27/2026 - 09:18
Das BSI hat Kriterien für Cloud-Autonomie veröffentlicht. Sie sollen helfen, die Souveränität von Cloud-Diensten zu bewerten.
Angriffe auf SimpleHelp, Samsung MagicINFO und D-Link DIR-823X beobachtet
Mo, 04/27/2026 - 09:08
Die US-Behörde CISA warnt vor beobachteten Attacken auf Schwachstellen in SimpleHelp, Samsung MagicINFO und D-Link DIR-823X.
OpenAI startet Bug-Bounty-Programm für Bio-Sicherheit
So, 04/26/2026 - 17:06
OpenAI startet ein Bug-Bounty-Programm, um Schwachstellen in den Biosicherheits-Safeguards von ChatGPT 5.5 zu finden.
Wegen KI: Bug-Bounty-Programme ohne Prämien, nun auch bei Nextcloud
Fr, 04/24/2026 - 13:01
Bug-Bounty-Programme sollen IT-Forschern Einnahmen für die Meldung von Lücken ermöglichen. KI-Meldungen führen zur Abschaffung.
Patch richtet fehlerhafte Zugriffskontrolle in HCL BigFix Service Management
Fr, 04/24/2026 - 09:46
Angreifer können unbefugt auf HCL-BigFix-Service-Management-Instanzen zugreifen. Darüber können sie Systeme manipulieren.
Mythos von Anthropic: Schwachstellen-KI wirft neue Sicherheitsfragen auf
Fr, 04/24/2026 - 09:16
Ein neues KI-Modell zur Suche nach Schwachstellen sorgt für Aufsehen. Inzwischen wird die Frage gestellt, was Mythos für die Sicherheit hierzulande bedeutet.
Behörde für abgesicherte Ausweise geknackt – Millionen Franzosen betroffen
Do, 04/23/2026 - 23:01
Frankreichs Behörde für Ausweise gesteht ein, dass Daten von 12 Millionen Franzosen auf dem Schwarzmarkt feilgeboten werden. Der Täter spricht von 19 Millionen.
Passwortsafe Bitwarden: Kommandozeilen-Client trojanisiert
Do, 04/23/2026 - 18:58
Das Bitwarden-Security-Team bestätigt, dass kurzzeitig eine bösartige Version des Kommandozeilen-Client ausgeliefert wurde.
Sicherheitsbehörden warnen vor chinesischen Mitnutzern
Do, 04/23/2026 - 17:27
Nachrichtendienste und Cybersicherheitsbehörden warnen vor Angreifern aus der Volksrepublik, die Infrastruktur Nichtsahnender für Operationen nutzenn.
Seiten
Newsfeed Heise Security
- ProFTPD: Codeschmuggel durch mod_sql möglich
- Vimeo: Daten stehen nach Datenleck im Darknet zum Download
- „Copy Fail“: Linux-root in allen großen Distributionen mit 732 Byte Python
- cPanel/WHM: Unbefugte Zugriffe auf Webserver-Konfigurationstool möglich
- SonicWall SonicOS: Sicherheitslücke erlaubt Management-Interface-Zugriff