Heise security
Angreifer können mit TeamViewer DEX verwaltete PCs attackieren
Mo, 12/15/2025 - 11:30
Sicherheitspatches schließen mehrere Lücken in der Fernwartungsplattform TeamViewer DEX.
React2Shell-Patch unzureichend, Angriffe weiten sich aus
Mo, 12/15/2025 - 09:17
Updates zum Schließen einer kritischen Lücke in React-Servern sind unvollständig. Immer mehr Angreifer missbrauchen das Leck.
Patchday-Problem: Message-Queuing-Störungen in Windows 10, Server 2016 und 2019
Mo, 12/15/2025 - 08:27
Die Sicherheitsupdates im Dezember stören das Message Queuing in Windows 10, Server 2016 und 2019. Fehlermeldungen sind die Folge.
iOS 26.2 & Co zum Download bereit: Updates für alle Apple-Betriebssysteme
Fr, 12/12/2025 - 19:14
Gestopfte bereits attackierte Lücken, neue Funktionen, Bugfixes und Änderungen auf Anordnung der EU-Kommission: Das liefern die jüngsten Apple-Updates.
Mehr als 10.000 Docker-Hub-Images enthalten geheime Zugangsdaten
Fr, 12/12/2025 - 12:27
Auf Docker Hub liegen abertausende Container-Images – und mehr als 10.000 davon enthalten eigentlich geheime Zugangsdaten.
Auslegungssache-Jahresrückblick: Datenschutz unter Beschuss
Fr, 12/12/2025 - 12:10
Wackelige US-Datentransfers, kontroverse EuGH-Urteile, Datenomnibus, und vieles mehr. Im c't-Datenschutz-Podcast ziehen wir eine kritische Jahresbilanz.
Android: Schutz vor Schnüffelei mit einem Flag für App-Entwickler
Fr, 12/12/2025 - 11:06
Google hat Android 16 ein Flag verpasst, mit dem App-Entwickler Malware aussperren können, die über Barrierefreiheitsfunktionen spioniert.
GitLab: Angreifer können Wiki-Seiten mit Malware anlegen
Fr, 12/12/2025 - 09:16
Sicherheitspatches schließen mehrere Schwachstellen in der Entwicklungsumgebung GitLab.
Fernwartung ScreenConnect: Kritische Lücke ermöglicht Schadcodeausführung
Fr, 12/12/2025 - 08:15
In der Fernwartungssoftware Connectwise ScreenConnect können angemeldete Angreifer Schadcode einschleusen. Ein Update steht bereit.
Anonymisierendes Linux: Tails 7.3.1 pflegt Kern-Programme
Do, 12/11/2025 - 13:43
Das anonymisierende Linux Tails aktualisiert in Version 7.3.1 die wichtigsten Programme. Version 7.3 wurde übersprungen.
WinRAR: Codeschmuggel-Lücke wird attackiert
Do, 12/11/2025 - 10:57
Im Sommer hat ein WinRAR-Update eine Sicherheitslücke geschlossen, die Codeschmuggel erlaubt. Nun wird sie angegriffen.
Barracuda RMM: Kritische Sicherheitslücken erlauben Codeschmuggel
Do, 12/11/2025 - 09:15
In Barracudas Service Center RMM klaffen kritische Sicherheitslücken, durch die Angreifer beliebigen Code ausführen können.
Was ist eigentlich Cyber-Resilienz? Eine Begriffsklärung
Do, 12/11/2025 - 09:07
In genau zwei Jahren ist der Cyber Resilience Act voll umzusetzen. Doch was Cyber-Resilienz bedeutet und wie man sie erreicht, ist vielen immer noch unklar.
Chrome-Update stopft attackierte Sicherheitslücke
Do, 12/11/2025 - 07:44
Google hat in der Nacht zum Donnerstag den Webbrowser Chrome aktualisiert. Das Update schließt eine angegriffene Sicherheitslücke.
Brandenburg strebt mehr Schutz im Online-Handel an
Do, 12/11/2025 - 06:39
Mehr Schutz im Online-Handel und mehr Transparenz bei Preisen: Brandenburg will als Vorsitzland der Ministerkonferenz für besseren Verbraucherschutz sorgen.
Bitdefender: Sicherheitsleck ermöglicht Rechteausweitung im Virenschutz
Mi, 12/10/2025 - 14:29
In Bitefender Free, Internet-, Total- und Endpoint-Security können lokale Angreifer durch eine Sicherheitslücke ihre Rechte ausweiten.
Ivanti stopft kritische Sicherheitlücke im Endpoint Manager
Mi, 12/10/2025 - 13:17
Ein Update für Ivantis Endpoint Manager schließt unter anderem eine kritische Sicherheitslücke, durch die Angreifer Javascript einschleusen können.
Patchday: Microsoft warnt vor Attacken auf Windows und Windows Server
Mi, 12/10/2025 - 10:48
Am Microsoft-Patchday sind wichtige Sicherheitsupdates erschienen. Mehrere Schwachstellen sind öffentlich bekannt. Es gibt bereits Attacken.
Fortinet-Patchday: SSO-Login in vielen Produkten umgehbar
Mi, 12/10/2025 - 10:24
Fortinet hat viele Sicherheitsupdates veröffentlicht. Besonders schwerwiegend ist eine Authentifizierungslücke in FortiOS & Co.
Linux-Kernel: Rust-Support offiziell abgesegnet
Mi, 12/10/2025 - 09:19
Rust wird Assembler und C bei der Programmierung des Linux-Kernels ebenbürtig – zumindest offiziell, denn praktisch gibt es noch viel zu tun.
Seiten
Newsfeed Heise Security
- Patches: Hitachi Infrastructure Analytics und Ops Center sind verwundbar
- "Darknet Diaries Deutsch": Hacker im Staatsdienst
- Jetzt patchen! In Deutschland sind noch 11.000 WatchGuard-Firewalls angreifbar
- Lieferdienst-Service: "Es gibt ein Datenleck bei Karvi Solutions"
- Festplattenfunde im Heizungskeller: Gemeinde erklärt sich