Heise security
Telegram: Hickhack um kritische oder hochriskante Sicherheitslücke
Di, 03/31/2026 - 14:14
IT-Forscher haben eine vermeintlich kritische Zero-Click-Schwachstelle in Telegram ausgemacht. Telegram widerspricht dem.
Das US-Routerverbot und seine durchsichtige Begründung
Di, 03/31/2026 - 11:43
Die USA verbieten neue Routermodelle, möchten aber Ausnahmen machen, wenn genug Geld dafür hereinkommt. Auch nach einer Woche sind viele Fragen offen.
Anonymisierendes Linux Tails 7.6 wechselt den Passwort-Manager
Di, 03/31/2026 - 09:40
Die Entwickler setzen im anonymisierenden Linux Tails 7.6 auf einen einfacheren Passwort-Manager und verbessern die Verbindung.
World Backup Day: Einrichten und machen
Di, 03/31/2026 - 08:23
Am 31. März jedes Jahres findet der World Backup Day statt. Er ist eine Erinnerung daran, dass Verlust mehr schmerzt als die Sicherung.
Offizielle App des Weißen Hauses angeblich mit umfangreichen Tracking-Funktionen
Di, 03/31/2026 - 06:35
Die White-House-App verlangt unter Android weitreichende Berechtigungen. Eine technische Analyse wirft zudem Datenschutz- und Sicherheitsfragen auf.
Ubuntu setzt auf ntpd-rs: Rust für präzise Zeitsynchronisierung
Mo, 03/30/2026 - 16:58
Ubuntu plant, ntpd-rs als Standard für die Zeitsynchronisierung einzuführen. Die Rust-Implementierung soll chrony und weitere Tools ersetzen.
FortiClient EMS: Sicherheitslücke wird attackiert
Mo, 03/30/2026 - 14:27
Im Februar hat Fortinet eine kritische Sicherheitslücke in FortiClient EMS mit einem Sicherheitspatch bedacht. Sie wird nun angegriffen.
Angreifer knacken Gambio-Webshops – Updates verfügbar
Mo, 03/30/2026 - 13:38
Eine Sicherheitslücke in Gambio-Webshops ermöglicht Angreifern, diese zu knacken. Und das machen bösartige Akteure offenbar bereits.
Apple: Lockdown Mode beim iPhone „noch nie“ gehackt
Mo, 03/30/2026 - 13:22
Derzeit läuft eine Angriffswelle auf Geräte mit älteren iOS-Versionen. Apple äußerte sich im Zusammenhang damit zur Wirksamkeit einer Sicherheitsfunktion.
SystemRescue 13.00: Neue Tools für Datenrettung und Analyse
Mo, 03/30/2026 - 12:55
SystemRescue 13.00 ist da. Die Linux-Distribution für Administratoren bringt einen neuen LTS-Kernel und aktualisierte Dateisystem-Tools.
Jetzt updaten! Angriffe auf F5 BIG-IP Access Policy Manager beobachtet
Mo, 03/30/2026 - 09:41
Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor laufenden Angriffen auf F5 BIG-IP Access Policy Manager.
Angriffe laufen auf Citrix Gateway und Netscaler ADC
Mo, 03/30/2026 - 08:54
Vergangene Woche wurde eine kritische Lücke in Citrix Gateway und Netscaler ADC bekannt. Jetzt beobachten IT-Forscher Angriffe darauf.
EU-Kommission: Cyberangriff auf Cloud-Dienste
Sa, 03/28/2026 - 17:26
Die Europäische Kommission ist Opfer eines Cyberangriffes geworden. Ein mutmaßlicher Angreifer meldete sich bei der Presse.
Berichte über Cyberangriff auf FBI-Direktor Kash Patel durch Iran-Hacker
Sa, 03/28/2026 - 16:28
Cyberkriminelle veröffentlichen private Mails des FBI-Direktors Kash Patel, wie Medien berichten. Die mutmaßliche Tätergruppe ist den USA bekannt.
Angriffe übers Terminal: Apple verhindert Kommando-Ausführung
Fr, 03/27/2026 - 16:53
Mehr und mehr Malware wird auch über Terminal-Kommandos verbreitet, die Nutzer willig eingeben. In macOS gibt es hierfür nun eine Vorsichtsmaßnahme.
Q-Day näher als gedacht? Google drückt bei der Quantensicherheit aufs Tempo
Fr, 03/27/2026 - 16:40
Quantencomputer bedrohen herkömmliche Verschlüsselungs- und Signaturverfahren. In Mountain View erwartet man den Q-Day früher als bislang angenommen.
KI-Agenten suchen auf GitHub Schwachstellen in Bash, PHP und Dockerfiles
Fr, 03/27/2026 - 13:16
Eine neue Sicherheitsanalyse mit KI-Agenten soll die statische Prüfung von Pull-Requests verbessern.
OpenAI: Neues Bug-Bounty-Programm für Datensicherheit gestartet
Fr, 03/27/2026 - 11:58
Ab sofort können Sicherheitsforscher gegen Geldprämien etwa den ChatGPT-Agent auf Datenschutz abklopfen.
Apple gibt „E-Mail-Adresse verbergen“-Nutzer an das FBI weiter
Fr, 03/27/2026 - 11:20
Mit einer kostenpflichtigen iCloud-Funktion sollen User ihre E-Mail-Adresse schützen können. Bei Behörden landen die Daten unter Umständen dennoch.
Angreifer können Cisco-Firewalls und WLAN-Controller lahmlegen
Fr, 03/27/2026 - 11:00
Cisco hat wichtige Sicherheitsupdates für verschiedene Netzwerkprodukte veröffentlicht. Primär sind DoS-Attacken möglich.