Heise security
Fortinet: Hochriskante Lücken in FortiWeb, FortiManager und weiteren
Mi, 03/11/2026 - 12:47
Fortinet schließt Lücken in FortiWeb oder FortiManager, die etwa Einschleusen von Befehlen erlauben. FortiGate-Firewalls wurden attackiert.
Passwort-Manager KeePassXC 2.7.12: Was Nutzer beim Update beachten müssen
Mi, 03/11/2026 - 12:16
KeePassXC 2.7.12 schützt Windows-Nutzer vor DLL-Injection über OpenSSL, ändert Passkey-Flags und unterstützt TOTP-Platzhalter in Auto-Type.
Adobe-Patchday: Schadcodeschmuggel in Reader, Illustrator und weiteren möglich
Mi, 03/11/2026 - 09:37
Der März-Patchday von Adobe bringt Updates zum Schließen von Codeschmuggel-Lücken in Illustrator, Reader und weiteren Programmen.
Microsoft Patchday: Zwei Zero-Days und insgesamt 83 neue Lücken gestopft
Mi, 03/11/2026 - 08:37
Am März-Patchday hat Microsoft 83 neue Schwachstellen ausgebessert. Zwei sind Zero-Day-Lücken. Attackiert wurde wohl noch keine.
Überwachung in Berlin: Wenn die KI das „Umhergehen ohne Anlass“ meldet
Di, 03/10/2026 - 20:45
Der Berliner Senat weitet die Videoüberwachung aus und setzt auf automatisierte Verhaltensanalyse vor dem Abgeordnetenhaus und an Kriminalitätsschwerpunkten.
Ubuntu 26.04 LTS: Authd für Cloud-Authentifizierung offiziell verfügbar
Di, 03/10/2026 - 17:38
Mit Ubuntu 26.04 LTS wird Authd erstmals offiziell über die Paketquellen verfügbar. Der Daemon erlaubt die Authentifizierung mit Cloud-Providern wie Microsoft.
Best Western Hotels: Weltweite Cyberangriffe auf touristische Buchungssysteme
Di, 03/10/2026 - 12:56
Immer noch gibt es neue Berichte von Phishing-Nachrichten kurz nach Buchung bei Best Western Hotels. Ursache seien anhaltende Cyberangriffe.
"Darknet Diaries Deutsch": Hieu - vom Darknet zum Datendealer Teil 1
Di, 03/10/2026 - 11:02
Ein junger vietnamesischer Hacker will online Geld verdienen und landet im Darknet. Dort findet er einen globalen Daten-Schwarzmarkt.
Signal: Nehmen Bedrohung durch gezielte Phishing-Angriffe sehr ernst
Di, 03/10/2026 - 10:59
Signal hat sich zu den russischen Phishing-Attacken etwa auf Regierungsbeamte geäußert. Man nehme die Vorfälle sehr ernst.
SAP-Patchday: NetWeaver-Lücke ermöglicht Einschleusen von Schadcode
Di, 03/10/2026 - 09:12
Im März behandelt SAP in 15 Sicherheitsmitteilungen teils kritische Sicherheitslücken in diversen Produkten. Admins müssen handeln.
Werbewirtschaft fordert Kartellamts-Verbot für Apples ATT-System
Di, 03/10/2026 - 08:23
Wenn iPhone-Nutzer eine App öffnen, können sie ihr verbieten, Aktivitäten bei anderen Diensten zu erfassen. Die Werbewirtschaft sieht sich unfair benachteiligt.
Angriffswarnung für Ivanti Endpoint Manager, SolarWinds Web Help Desk und mehr
Di, 03/10/2026 - 08:10
Die CISA warnt vor Angriffen auf Sicherheitslücken in Ivanti Endpoint Manager, SolarWinds Web Help Desk und weiterer Software.
Niederländische Dienste warnen: Russland knackt Signal- und WhatsApp-Konten
Mo, 03/09/2026 - 18:43
Niederländische Geheimdienste warnen vor Angriffen auf Militärs und Beamte, bei denen Messenger-Konten ohne technische Sicherheitslücken übernommen werden.
NIS2: Warum sich so wenige Unternehmen registrieren
Mo, 03/09/2026 - 15:14
Die NIS2-Registrierungsfrist ist verstrichen, doch viele Unternehmen haben sich noch nicht angemeldet. Darum stockt die Umsetzung der Security-Richtlinie.
Bezahlen ohne Google: Neues Konsortium will Custom-ROM-Hürden beseitigen
Mo, 03/09/2026 - 12:55
Die Nutzung von Banking- und Bezahl-Apps auf Android-Smartphones mit Custom-ROMs ist ein Problem: Das will ein europäisches Industriekonsortium nun ändern.
OpenAI startet Vorschau auf KI-Schwachstellenscanner Codex Security
Mo, 03/09/2026 - 12:08
Während Claude bereits mehr als 100 Lücken in Firefox findet, kündigt OpenAI mit Codex Security einen KI-Sicherheitslückenscanner an.
Microsoft Teams bekommt Bot-Erkennung
Mo, 03/09/2026 - 09:18
Microsoft hat auf der Teams-Roadmap eine Bot-Erkennung hinzugefügt. Nachrichten über in Kürze ablaufende Aufzeichnungen entfallen.
Nextcloud: Codeschmuggel durch Lücke in Flow möglich
Mo, 03/09/2026 - 08:38
In Nextcloud Flow können Angreifer eine Sicherheitslücke missbrauchen, um die Instanz zu kompromittieren. Ein Update steht bereit.
Proton: Nutzeridentifizierung durchs FBI bringt Schweizer Datenschutz ins Wanken
Sa, 03/07/2026 - 17:32
Dank Rechtshilfe gelangten US-Ermittler an Zahlungsdaten eines anonym geglaubten Proton-Accounts. Der Dienst verweist auf die strikte Schweizer Rechtslage.
KI-Modell Claude findet Firefox-Bugs schneller als die Community
Fr, 03/06/2026 - 17:59
In einem internen Test fand Anthropics KI Claude Opus 4.6 binnen zwei Wochen mehr Schwachstellen im Browser Firefox als die Community in zwei Monaten.
Seiten
Newsfeed Heise Security
- AWS European Sovereign Cloud erhält erste Compliance-Zertifizierungen
- Weltweiter Interpol-Schlag gegen Cybercrime: 45.000 IP-Adressen offline
- „Operation Lightning“: Schlag gegen Proxy-Botnet aus über 369.000 Geräten
- Größte Übernahme in Googles Geschichte – 32 Milliarden US-Dollar für Wiz
- Veeam Backup & Replication: Kritische Schadcode-Sicherheitslücken entdeckt