Heise security
Pwn2Own-Automotive-Wettbewerb: Ladesäule geknackt, um „Doom“ zu spielen
Mo, 01/26/2026 - 14:04
Die Veranstalter schütten beim Pwn2Own Automotive 2026 1 Million US-Dollar Preisgeld aus. Die Teilnehmer entdeckten 76 Zero-Day-Sicherheitslücken.
Sparkassen stellen Passwort-Manager S-Trust ein
Mo, 01/26/2026 - 13:09
Die Sparkassen haben seit 2020 den Passwort-Manager S-Trust angeboten. Das Angebot rentiert sich nicht und endet daher in Kürze.
Kritische Sicherheitslücke gefährdet IBM Db2 Big SQL
Mo, 01/26/2026 - 10:49
Ein Sicherheitspatch schützt PCs mit IBM Db2 Big SQL vor möglichen Attacken.
Windows Updates: Neue Boot-Zertifikate, Fehlerkorrekturen und neue Probleme
Mo, 01/26/2026 - 09:51
Microsoft hat am Wochenende ungeplante Updates nachgelegt. Sie korrigieren Fehler der Januar-Patches und bringen neue Boot-Zertifikate.
BitLocker: Microsoft gibt Schlüssel an Strafverfolger heraus
So, 01/25/2026 - 11:36
Microsoft hinterlegt den Schlüssel der Festplattenverschlüsselung standardmäßig im Online-Account von Kunden. Dort ist er mit richterlichem Beschluss abrufbar.
KI und Security: Zero-Day-Exploits durch KI sind bereits Realität
Fr, 01/23/2026 - 15:28
Eine Studie zeigt: KIs können komplexe Zero-Day-Exploits erstellen. Die Folge: Die Suche nach Sicherheitslücken wird erfolgreich industrialisiert und skaliert.
Sicherheitsupdate GitLab: Angreifer können Zwei-Faktor-Authentifizierung umgehen
Fr, 01/23/2026 - 13:00
Die Softwareentwicklungsumgebung GitLab ist über mehrere Sicherheitslücken attackierbar.
Galaxy Watch 5 macht den Anfang: Samsung rollt Januar-Sicherheitspatch aus
Fr, 01/23/2026 - 09:55
Samsung liefert ein Software-Update für die Wi-Fi-Variante der Galaxy Watch 5 aus. Es enthält den Sicherheitspatch von Januar 2026.
Videokonferenzsoftware: Zoom Node möglicher Ansatzpunkt für Schadcode-Attacken
Fr, 01/23/2026 - 09:41
Ein Sicherheitsupdate schließt eine kritische Schwachstelle in Zoom Node.
Auslegungssache 151: Datenschutz vor Gericht
Fr, 01/23/2026 - 06:10
Im c't-Datenschutz-Podcast erklärt Verwaltungsrichterin Kristin Benedikt, wie Datenschutz am Gericht eingehalten wird, und wo Probleme in der Praxis entstehen.
Dell Data Protection Advisor über unzählige Sicherheitslücken angreifbar
Do, 01/22/2026 - 13:54
Dell schließt teilweise sechzehn Jahre alte Schwachstellen in Data Protection Advisor, über die Angreifer Systeme kompromittieren können.
LastPass warnt vor Phishing-Kampagne
Do, 01/22/2026 - 13:52
LastPass warnt eindringlich vor einer derzeit laufenden Phishing-Welle. Die Drahtzieher wollen Zugriff auf die Passwort-Vaults.
Updaten! Angriffsversuche auf Sicherheitslücken in Cisco Unified Communications
Do, 01/22/2026 - 10:11
Admins müssen rasch aktiv werden. Cisco warnt vor Angriffsversuchen auf eine Sicherheitslücke in Unified-Communications-Produkten.
Jetzt handeln! Angreifer umgehen offenbar Fortinet-Sicherheitspatch
Do, 01/22/2026 - 09:19
Medienberichten zufolge ist ein Sicherheitspatch für diverse Fortinet-Produkte defekt. Admins können Instanzen aber trotzdem schützen.
Sicherheitspatches: Atlassian sichert Confluence & Co. gegen mögliche Attacken
Mi, 01/21/2026 - 15:10
Unter anderem Atlassian Bamboo und Jira Data Center und Server sind für verschiedene Attacken empfänglich.
Weitere Probleme mit Windows Updates aus dem Januar
Mi, 01/21/2026 - 13:38
Microsoft hat weitere Probleme mit den Januar-Sicherheitsupdates für Windows eingeräumt. Anwendungen können nicht mehr reagieren.
Projekt Aegis: Niedersächsicher Cyberschutzschild basiert auf US-Technologie
Mi, 01/21/2026 - 13:32
Mit KI-gestützter Angriffserkennung will sich Niedersachsen gegen Attacken wappnen und hybrider Kriegsführung begegnen.
Datenleck: 72 Millionen Datensätze von Under Armour geleakt
Mi, 01/21/2026 - 13:08
Eine Ransomware-Bande ist bei Under Armour eingedrungen und hat Daten entwendet. 72 Millionen Datensätze sind nun bei Have I Been Pwned.
Sicherheitslücken: Nvidia CUDA Toolkit lässt Schadcode passieren
Mi, 01/21/2026 - 10:21
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen in Nvidia CUDA Toolkit.
"Passwort" Folge 49: BSI, n8n, PGP, … allüberall Probleme
Mi, 01/21/2026 - 09:00
Die Hosts schlagen etwas über die Stränge und erzählen von diversen aktuellen Sicherheitsproblemen und technisch gewieften Angriffen darauf.
Seiten
Newsfeed Heise Security
- KI-Modell Claude findet Firefox-Bugs schneller als die Community
- Social Media: Länder fordern strikten Jugendschutz und IP-Speicherung
- BSI: 11.500 kritische Einrichtungen unter NIS2 registriert
- London: Bei Cyberangriff auf Verkehrsbehörde zehn Millionen Datensätze gestohlen
- Nutzer starten Malware: ClickFix-Angriffskampagne setzt auf Windows Terminal