Heise security
Bericht: Cyberkriminelle stehlen Cisco-Quellcode durch gestohlene Credentials
Do, 04/02/2026 - 05:08
Nach der Supply-Chain-Attacke auf LiteLLM konnten Angreifer auf interne Cisco-Daten zugreifen, heißt es. Sourcecode von Cisco und Kunden wurde wohl gestohlen.
BSI veröffentlicht ersten Leitfaden für IT-Grundschutz++
Mi, 04/01/2026 - 17:51
Das BSI hat nun auch den Leitfaden für die Neufassung seines IT-Grundschutzes herausgebracht. Noch kann es aber zu Änderungen am Grundschutz++ kommen.
DarkSword: iOS-18-Nutzer erhalten Update außer der Reihe – schnell aktualisieren
Mi, 04/01/2026 - 16:03
Eigentlich sollen iOS-18-Nutzer, die es können, auf iOS 26 aktualisieren, um sicher zu sein. Update-Verweigerern spendiert Apple nun eine Sonderaktualisierung.
KI findet kritische ImageMagick-Lücken in Standardkonfigurationen
Mi, 04/01/2026 - 13:03
Ein KI-Pentesting-Tool hat in Standardkonfigurationen von ImageMagick kritische Sicherheitslücken aufgespürt. Workarounds schützen.
Malware auf npm: HTTP-Client axios lädt Backdoor für Windows, macOS und Linux
Mi, 04/01/2026 - 10:26
Der Maintainer-Account für das Paket axios auf npm wurde geknackt, um einen Remote-Access-Trojaner für Windows, macOS und Linux einzuschleusen.
„Passwort“ Folge 54: Alte Bugs, neue Angriffe und zukünftige PKI
Mi, 04/01/2026 - 09:00
Im Podcast geht es um kürzlich entdeckte Lücken in uraltem Unix, aktuelle Angriffe auf Apple-Geräte, quantensichere Zertifikate fürs Web und einiges mehr.
Jetzt aktualisieren! Chrome-Sicherheitslücke wird angegriffen
Mi, 04/01/2026 - 08:22
Google hat ein Update für Chrome veröffentlicht. Es stopft 21 Sicherheitslücken. Angriffe laufen auf eine Codeschmuggel-Lücke.
l+f: Claude serviert Zero-Day-Exploits frei Haus
Di, 03/31/2026 - 20:10
Dass sich Guardrails umgehen lassen, war eigentlich klar. Dass das so einfach gehen könnte, überrascht dann doch.
Darknet Diaries Deutsch: Hieu - vom Darknet zum Datendealer Teil 2
Di, 03/31/2026 - 16:02
In Teil zwei erzählt uns der vietnamesische Hacker, wie er zum Datenhändler wurde und dann für das falsche Verbrechen im Gefängnis gelandet ist.
Claude Code ungewollt Open Source: Source Map verrät alles
Di, 03/31/2026 - 15:14
Der Quellcode von Anthropics CLI-Tool Claude Code wurde versehentlich über eine Source-Map im npm-Registry öffentlich zugänglich.
Bundeskriminalamt: Mehr Löschbedarf bei rechtswidrigen Inhalten
Di, 03/31/2026 - 14:20
Entfernungsanordnungen für terroristische Inhalte werden wieder seltener – die Zahl der BKA-Hinweise an Hostinganbieter steigt dennoch rapide an.
Telegram: Hickhack um kritische oder hochriskante Sicherheitslücke
Di, 03/31/2026 - 14:14
IT-Forscher haben eine vermeintlich kritische Zero-Click-Schwachstelle in Telegram ausgemacht. Telegram widerspricht dem.
Das US-Routerverbot und seine durchsichtige Begründung
Di, 03/31/2026 - 11:43
Die USA verbieten neue Routermodelle, möchten aber Ausnahmen machen, wenn genug Geld dafür hereinkommt. Auch nach einer Woche sind viele Fragen offen.
Anonymisierendes Linux Tails 7.6 wechselt den Passwort-Manager
Di, 03/31/2026 - 09:40
Die Entwickler setzen im anonymisierenden Linux Tails 7.6 auf einen einfacheren Passwort-Manager und verbessern die Verbindung.
World Backup Day: Einrichten und machen
Di, 03/31/2026 - 08:23
Am 31. März jedes Jahres findet der World Backup Day statt. Er ist eine Erinnerung daran, dass Verlust mehr schmerzt als die Sicherung.
Offizielle App des Weißen Hauses angeblich mit umfangreichen Tracking-Funktionen
Di, 03/31/2026 - 06:35
Die White-House-App verlangt unter Android weitreichende Berechtigungen. Eine technische Analyse wirft zudem Datenschutz- und Sicherheitsfragen auf.
Ubuntu setzt auf ntpd-rs: Rust für präzise Zeitsynchronisierung
Mo, 03/30/2026 - 16:58
Ubuntu plant, ntpd-rs als Standard für die Zeitsynchronisierung einzuführen. Die Rust-Implementierung soll chrony und weitere Tools ersetzen.
FortiClient EMS: Sicherheitslücke wird attackiert
Mo, 03/30/2026 - 14:27
Im Februar hat Fortinet eine kritische Sicherheitslücke in FortiClient EMS mit einem Sicherheitspatch bedacht. Sie wird nun angegriffen.
Angreifer knacken Gambio-Webshops – Updates verfügbar
Mo, 03/30/2026 - 13:38
Eine Sicherheitslücke in Gambio-Webshops ermöglicht Angreifern, diese zu knacken. Und das machen bösartige Akteure offenbar bereits.
Apple: Lockdown Mode beim iPhone „noch nie“ gehackt
Mo, 03/30/2026 - 13:22
Derzeit läuft eine Angriffswelle auf Geräte mit älteren iOS-Versionen. Apple äußerte sich im Zusammenhang damit zur Wirksamkeit einer Sicherheitsfunktion.
Seiten
Newsfeed Heise Security
- Patchday: Androids Schlüsselspeichersystem für Attacken anfällig
- Update-Status der Secure-Boot-Zertifikate in Windows-Sicherheit-App
- Angreifer können Weboberfläche von WatchGuard Firebox attackieren
- HCL BigFix: Kryptografische Schlüssel offensichtlich nicht sicher gespeichert
- Blaulicht-Digitalfunk: Bundesregierung hält trotz Kritik an Tetra-Kurs fest