Heise security

Subscribe to Heise security Feed
Aktualisiert: vor 10 Minuten 17 Sekunden

„Passwort“ Bonusfolge 56a: Hilfreiche ISPs und wenig hilfreiche Response-Center

Mi, 05/06/2026 - 09:00
Der Podcast schiebt eine Bonusfolge ein, um von einer interessanten Android-Malware und von wortwörtlich dramatischen Windows-Exploits zu erzählen.

PAN-OS-Lücke wird angegriffen, Updates erst in Wochen geplant

Mi, 05/06/2026 - 08:27
Palo Alto Networks warnt vor einer bereits angegriffenen kritischen Sicherheitslücke in PAN-OS. Updates kommen frühestens Mitte Mai.

Student konnte nach Einbruch in Funksystem taiwanische Schnellzüge stoppen

Mi, 05/06/2026 - 05:09
Ein 23-jähriger Student nutzte „Software Defined Radio“ und Handfunkgeräte, um vier Schnellzüge per Alarmsignal anzuhalten. Ihm droht nun eine lange Haftstrafe.

DNS-Probleme: .de-Domains nicht erreichbar

Di, 05/05/2026 - 23:24
Ein Problem im Domain Name System verhindert, dass .de-Domains aufgelöst werden – unabhängig von Providern und DNS-Anbietern.

Behörde für abgesicherte Ausweise geknackt: 15-Jähriger verhaftet

Di, 05/05/2026 - 22:46
Millionen Datensätze aus französischen „abgesicherten Ausweisen” gerieten in falsche Hände. Kein fremder Geheimdienst, sondern ein Bursche ist verdächtig.

Darknet Diaries Deutsch: Eine Frau, das Netz und der Terror (Teil 1)

Di, 05/05/2026 - 16:02
Shannen Rossmiller ist Richterin und Mutter aus Montana. Sie begibt sich nach den Anschlägen vom 11. September nebenbei online auf die Suche nach Terroristen.

Daemon Tools: Mit Malware verseuchte Downloads

Di, 05/05/2026 - 12:13
Offiziell signierte Daemon-Tools-Installer von der Herstellerseite bringen Malware mit. Offenbar durch einen Lieferkettenangriff.

Patchday: Kritische Schadcode-Lücke bedroht Android 14, 15 und 16

Di, 05/05/2026 - 11:27
Schadcode kann durch ein fehlerhaftes Debugging-Modul auf Androidgeräte schlüpfen. Nun hat Google die kritische Schwachstelle geschlossen.

Datenschutzvorfall bei Verlag Delius Klasing

Di, 05/05/2026 - 11:25
Der Verlag Delius Klasing räumt in einer E-Mail an Kunden einen IT-Vorfall ein. Personenbezogene Kundendaten wurden offengelegt.

Sicherheitsupdate: Unbefugte Zugriffe auf MOVEit Automation möglich

Di, 05/05/2026 - 11:21
Unter anderem eine kritische Schwachstelle gefährdet die Dateiübertragungssoftware MOVEit Automation.

Microsoft Edge: Passwörter landen als Klartext im Speicher

Di, 05/05/2026 - 08:59
Der Edge-Passwort-Manager wirkt sicher: Verschlüsselte Speicherung, von Windows Hello gesichert. Im Speicher liegt aber Klartext.

Vimeo-Datenleck: 119.000 E-Mail-Adressen betroffen

Di, 05/05/2026 - 08:08
Die Cybergang ShinyHunters hat Daten von Vimeo bei Anodot gestohlen und ins Darknet gestellt. Nun hat Have-I-Been-Pwned sie aufgenommen.

Bösartige npm-Pakete: SAP-Software kompromittiert

Mo, 05/04/2026 - 15:52
Mehrere npm-Pakete von SAP waren einer Supply‑Chain‑Attacke ausgesetzt. Dahinter steckt die Hackergruppe TeamPCP, sagen Sicherheitsforscher.

Vorfall bei DigiCert: Malware-Autoren klauten Zertifikate

Mo, 05/04/2026 - 14:39
Zuerst infizierten Kriminelle Kundendienstmitarbeiter mit Schadsoftware, dann stahlen sie mehr als zwanzig Zertifikate. Die CA hat reagiert – Microsoft auch?

Trellix: Angreifer erlangten Zugriff auf Quellcode

Mo, 05/04/2026 - 13:47
Trellix, das aus FireEye und McAfee hervorging, hat einen IT-Vorfall gemeldet. Angreifer haben Zugriff auf Quellcode erlangt.

Anonymisierendes Linux Tails: Notfallupdate auf Version 7.7.2

Mo, 05/04/2026 - 10:53
Das anonymisierende Linux Tails schließt in Version 7.7.2 unter anderem die „Copy Fail“- und Firefox-Sicherheitslücken im Tor-Browser.

Netzwerkanalysetool Wireshark: Zahlreiche Sicherheitslücken geschlossen

Mo, 05/04/2026 - 10:30
In zwei aktuellen Versionen von Wireshark haben die Entwickler mehrere Schwachstellen geschlossen.

cPanel/WHM: Bereits 4000 Instanzen in Deutschland attackiert

Mo, 05/04/2026 - 09:12
Jetzt patchen! Angreifer nutzen weltweit eine kritische Sicherheitslücke in cPanel/WHM aus. Sicherheitsupdates sind verfügbar.

Linux-Lücke „Copy Fail“ wird bereits angegriffen

Mo, 05/04/2026 - 08:44
Vor dem Wochenende wurde die Linux-Lücke „Copy Fail“ bekannt, die Angreifern root-Rechte verschafft. Die wird bereits attackiert.

Signal-Angriffe: Politische Realität beißt den IT-Admin

Fr, 05/01/2026 - 16:46
Erfolgreiche Phishing-Attacken auf Signal zeigen: Politik ist kein Konzern. Die IT-Strukturen im Bundestag sind komplex und durch das freie Mandat begrenzt.

Seiten