Heise security
Google: KI-Systeme blockten 2025 1,75 Millionen schädliche Apps
Fr, 02/20/2026 - 11:25
Google hat 2025 deutlich weniger Schadprogramme aus dem Play Store entfernen müssen – ein Erfolg verschärfter Sicherheitsmaßnahmen und KI-gestützter Kontrollen.
BSI-Warnung: Ivanti-EPMM-Lücke wird verbreitet missbraucht
Fr, 02/20/2026 - 11:22
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) und IT-Forscher warnen vor weit verbreiteten Angriffen auf Ivanti EPMM.
Atlassian-Sicherheitsupdates: Bamboo und Confluence sind verwundbar
Fr, 02/20/2026 - 10:08
Angreifer können Systeme mit Atlassian-Anwendungen im schlimmsten Fall mit Schadcode attackieren.
Windows-Editor: Details zur Markdown-Sicherheitslücke
Fr, 02/20/2026 - 09:02
Die Patchday-Updates schließen eine Lücke im Windows-Editor, die das Einschleusen von Schadcode erlaubt. Nun gibt es Details zum Leck.
Love-Scam: Liebesbetrug-Masche wegen KI immer erfolgreicher
Fr, 02/20/2026 - 07:00
Liebesschwindel im Netz – immer mehr Menschen werden von Love-Scammern um viel Geld gebracht. KI erleichtert Tätern, ihre Opfer zu täuschen.
Auslegungssache 153: Minderjährige - schutzlos im Netz?
Fr, 02/20/2026 - 06:10
Thema im c't-Datenschutz-Podcast: Die DSGVO soll Minderjährige besonders schützen, doch in der Praxis klafft eine Lücke zwischen Anspruch und Wirklichkeit.
Betrugsmasche: Falsche „Gemini“-Chatbots verkaufen falschen „Google Coin“
Do, 02/19/2026 - 14:51
Eine neue Betrugsmasche beruht auf angepassten KI-Chatbots. Diese drängen Opfer dazu, wertlose Kryptowährungen zu kaufen.
Nur noch zwei Wochen: 29.000 Unternehmen müssen sich beim BSI registrieren
Do, 02/19/2026 - 13:11
Der TÜV SÜD warnt, dass in zwei Wochen die Registrierungsfrist beim BSI für NIS2-pflichtige Unternehmen endet. Betroffen sind rund 29.000 deutsche Unternehmen.
Frankreich: Angreifer griffen auf Daten von 1,2 Millionen Bankkonten zu
Do, 02/19/2026 - 12:05
In Frankreich haben sich Angreifer Zugriff auf eine nationale Datenbank verschafft und Daten zu 1,2 Millionen Bankkonten ausgelesen.
Nvidia-KI-Tools Megatron Bridge und NeMo Framework als Einfallstor für Angreifer
Do, 02/19/2026 - 11:10
Nvidias Entwickler haben unter anderem Schadcode-Schlupflöcher in Megatron Bridge und NeMo Framework geschlossen.
Microsoft startet Vorschau auf Security Dashboard for AI
Do, 02/19/2026 - 09:57
Microsoft hat die Vorschau vom Security Dashboard for AI veröffentlicht. Das liefert eine Übersicht über KI-Risiken im Unternehmen.
Notepad++: Sicherheitsupdate gegen Codeschmuggel-Lücke
Do, 02/19/2026 - 08:08
Notepad++ verbessert Sicherheitsmechanismen und stopft eine neue Lücke, die Angreifern das Ausführen von Schadcode erlaubt.
Für Galaxy S25 und weitere: Samsung verteilt wieder Play-Dienste-Updates
Mi, 02/18/2026 - 15:34
Nach mehrmonatiger Pause hat Samsung die Verteilung von Play-Dienste-Updates für seine Galaxy-Smartphones und -Tablets wieder aufgenommen.
Website und App der Deutschen Bahn nach DDoS-Attacke zeitweise gestört
Mi, 02/18/2026 - 12:26
Eine DDoS-Attacke auf die IT-Systeme der Deutschen Bahn hat das Buchungssystem gestört. Bahn.de und DB Navigator waren betroffen.
Jetzt patchen! Angreifer attackieren Dell RecoverPoint for Virtual Machines
Mi, 02/18/2026 - 10:59
Es sind wichtige Sicherheitsupdates für unter anderem Dell RecoverPoint for Virtual Machines und Avamar Server erschienen. Es gibt bereits Attacken.
Mozilla kappt Firefox-Support für Windows 7, 8 und 8.1 endgültig
Mi, 02/18/2026 - 10:24
Mozilla wollte den Support für Firefox unter Windows 7, 8 und 8.1 bereits 2024 kappen. Der erweiterte Support endet nun im Februar.
Microsoft: Warnung vor kritischer Sicherheitslücke in Windows Admin Center
Mi, 02/18/2026 - 09:19
Im Windows Admin Center können Angreifer ihre Rechte ausweiten. Microsoft stuft das als kritisch ein und rät Admins zum Aktualisieren.
„Passwort“ Folge 51: Von Schalentieren, Postquanten und Editoren-Hintertürchen
Mi, 02/18/2026 - 09:00
In der aktuellen Folge verhandeln die Hosts einen bunten Strauß aus alten Bekannten und neuen Empfehlungen, darunter ein MDM-Hack, Notepad-Inception und mehr.
Angriffe auf Chrome, Zimbra, ThreatSonar und ActiveX-Modul beobachtet
Mi, 02/18/2026 - 08:40
Die US-amerikanische IT-Sicherheitsbehörde warnt vor beobachteten Angriffen auf Chrome, Zimbra, ThreatSonar und ein ActiveX-Modul.
NIS2-Umsetzung: DENIC gibt bestimmte Inhaberdaten von .de-Domains frei
Di, 02/17/2026 - 15:51
Die DENIC-Domainabfrage zeigt bei Unternehmens-Domains Name, Anschrift und Kontaktdaten öffentlich an. Hintergrund ist die NIS2-Richtlinie.
Seiten
Newsfeed Heise Security
- Bericht: US-Verteidigungsministerium will Chinas Infrastruktur mit KI abklopfen
- Virenjagd: VirusTotal flexibler nutzen per Kommandozeile
- sudo-rs ändert 46 Jahre alte Konvention bei Passworteingabe
- „Project Compass“: Erfolge internationaler Strafverfolger gegen Terrorismus
- Sicherheitslücken: Angreifer können IBM App Connect Enterprise abstürzen lassen