Heise security
Stryker: IT-Systeme nach Cyberangriff vermutlich iranischer Akteure gelöscht
Fr, 03/13/2026 - 08:37
Der Medizingerätehersteller Stryker räumt einen gravierenden IT-Vorfall ein. Die iranische Cybergang Handala behauptet, dahinterzustecken.
Chrome-Notfallupdate: Zwei attackierte Codeschmuggel-Lücken gestopft
Fr, 03/13/2026 - 06:51
Google hat in der Nacht zum Freitag ein Notfallupdate für Chrome herausgegeben. Es stopft zwei im Internet angegriffene Sicherheitslecks.
Android-Chef zu Sideloading und Registrierung: „Die Warnungen sind unzureichend“
Do, 03/12/2026 - 15:26
Google führt eine Registrierungspflicht für alle Android-App-Entwickler ein. Laut Android-Chef beugt sich der Konzern damit unter anderem politischem Druck.
Zoom: Netzwerkangriffe auf kritische Sicherheitslücke möglich
Do, 03/12/2026 - 14:32
In der Videokonferenzsoftware von Zoom finden sich teils kritische Sicherheitslücken. Angreifer aus dem Netz können Rechte ausweiten.
Cisco schließt teils hochriskante Lücken in IOS XR und Contact Center
Do, 03/12/2026 - 13:47
Cisco warnt vor Sicherheitslücken in IOS XR und Contact Center. Sie ermöglichen etwa die Rechteausweitung oder Denial-of-Service.
HP-PCs: Angreifer können sich höhere Rechte über UEFI-Lücken verschaffen
Do, 03/12/2026 - 13:32
Computer von HP sind über mehrere Schwachstellen im UEFI und Device Manager angreifbar.
EU-Vorschrift für Cybersicherheit zwingt Embedded-Systems-Branche zu Änderungen
Do, 03/12/2026 - 11:22
Der Cyber Resilience Act (CRA) verlangt Änderungen an Industriecomputern, Medizinelektronik, Robotern und sonstigen Embedded Systems – mit Nebenwirkungen.
Wichtige Updates für iOS und iPadOS: Ältere Versionen angreifbar
Do, 03/12/2026 - 10:29
Apple hat in der Nacht zum Donnerstag wichtige Aktualisierungen für Nutzer von iOS und iPadOS 15 und 16 veröffentlicht. Sie sollten schnell eingespielt werden.
Firefox: Support für Windows 7, 8 und 8.1 nochmals verlängert
Do, 03/12/2026 - 10:17
Eigentlich wollte Mozilla den Firefox-Stecker für Windows 7, 8 und 8.1 im Februar ziehen. Jetzt gibt es eine Verlängerung bis August 2026.
Angreifer können Admin-Passwort von Aruba-Switches mit AOS-CX zurücksetzen
Do, 03/12/2026 - 10:09
HPEs Netzwerkbetriebssystem Aruba Networking AOS-CX ist verwundbar. Die Entwickler haben mehrere Sicherheitslücken geschlossen.
EU-Kommission höhlt Datenschutz der digitalen Brieftasche aus
Do, 03/12/2026 - 10:01
Das Need-to-know-Prinzip der kommenden EUDI-Wallet für Ausweisdokumente war eine ihrer Stärken. Ausgerechnet das verwässert die EU-Kommission aber nun.
n8n: Angriffe auf Sicherheitslücke in Automatisierungstool beobachtet
Do, 03/12/2026 - 09:44
Auf eine Schwachstelle im Automatisierungstool n8n laufen aktuell Angriffe. Updates stehen seit Januar bereit.
Chrome-Update stopft eine kritische Lücke – und 28 weitere
Do, 03/12/2026 - 08:09
Google hat in der Nacht zum Mittwoch Chrome auf den 146er-Entwicklerzweig aktualisiert. Die Version schließt 29 Sicherheitslücken.
Staatstrojaner-Einsatz: BGH zieht rote Linie bei Messenger-Überwachung
Mi, 03/11/2026 - 17:53
Der BGH zieht eine klare rote Linie bei der Überwachung von Messengern per Quellen-TKÜ: Das Mitlesen alter Nachrichten ohne strenge Auflagen ist rechtswidrig.
Fortinet: Hochriskante Lücken in FortiWeb, FortiManager und weiteren
Mi, 03/11/2026 - 12:47
Fortinet schließt Lücken in FortiWeb oder FortiManager, die etwa Einschleusen von Befehlen erlauben. FortiGate-Firewalls wurden attackiert.
Passwort-Manager KeePassXC 2.7.12: Was Nutzer beim Update beachten müssen
Mi, 03/11/2026 - 12:16
KeePassXC 2.7.12 schützt Windows-Nutzer vor DLL-Injection über OpenSSL, ändert Passkey-Flags und unterstützt TOTP-Platzhalter in Auto-Type.
Adobe-Patchday: Schadcodeschmuggel in Reader, Illustrator und weiteren möglich
Mi, 03/11/2026 - 09:37
Der März-Patchday von Adobe bringt Updates zum Schließen von Codeschmuggel-Lücken in Illustrator, Reader und weiteren Programmen.
Microsoft Patchday: Zwei Zero-Days und insgesamt 83 neue Lücken gestopft
Mi, 03/11/2026 - 08:37
Am März-Patchday hat Microsoft 83 neue Schwachstellen ausgebessert. Zwei sind Zero-Day-Lücken. Attackiert wurde wohl noch keine.
Überwachung in Berlin: Wenn die KI das „Umhergehen ohne Anlass“ meldet
Di, 03/10/2026 - 20:45
Der Berliner Senat weitet die Videoüberwachung aus und setzt auf automatisierte Verhaltensanalyse vor dem Abgeordnetenhaus und an Kriminalitätsschwerpunkten.
Ubuntu 26.04 LTS: Authd für Cloud-Authentifizierung offiziell verfügbar
Di, 03/10/2026 - 17:38
Mit Ubuntu 26.04 LTS wird Authd erstmals offiziell über die Paketquellen verfügbar. Der Daemon erlaubt die Authentifizierung mit Cloud-Providern wie Microsoft.
Seiten
Newsfeed Heise Security
- Stetig patchen: KI-Agent OpenClaw erhält wöchentlich mehrmals Sicherheitsupdates
- CISA warnt vor Angriffen auf Wing FTP
- Terabytes an Schuldaten im Darknet: Betroffener wehrt sich mit Beschwerde
- Gefahr im Schacht: Viele Aufzüge ohne Schutz gegen Hacker
- AWS S3: Account Regional Namespaces machen Bucketsquatting den Garaus