Heise security
Bugs ohne Bounty: Eclipse Foundation startet Sicherheitsprogramm für Open VSX
Mi, 04/15/2026 - 09:14
Schutz für die Lieferkette: Die Eclipse Foundation motiviert Entwickler dazu, Schwachstellen in der Open VSX Registry zu finden – Geld gibt es jedoch nicht.
Fortinet stopft 18 Sicherheitslecks
Mi, 04/15/2026 - 08:34
Insgesamt 18 Sicherheitsnotizen hat Fortinet in der Nacht zum Mittwoch veröffentlicht. Sie behandeln teils kritische Lücken.
Patchday: Angreifer attackieren Edge und Microsoft SharePoint Server
Mi, 04/15/2026 - 08:34
Aufgrund von laufenden Attacken auf Edge und SharePoint Server sollten Admins sicherstellen, dass die aktuellen Microsoft-Sicherheitsupdates installiert sind.
Warnung vor Attacken auf 17 Jahre alte Excel-Lücke
Mi, 04/15/2026 - 08:10
Die US-Cybersicherheitsbehörde warnt vor beobachteten Angriffen auf eine uralte Excel-Lücke. Auch SharePoint wird angegriffen.
Geheimdienstliche Überwachung: Geplante Superbehörde schürt Spionageängste
Di, 04/14/2026 - 20:49
Die Bundesregierung will die Kontrolle von BND und Verfassungsschutz zentralisieren. Kritiker warnen vor einem riskanten Datenpool für gegnerische Dienste.
Anthropic: KI-Sicherheitsmodell nur für die USA?
Di, 04/14/2026 - 18:53
Anthropic bewirbt ein KI-Modell zum Aufspüren von Sicherheitslücken als zu gefährlich für die Öffentlichkeit. Europa bleibt der Zugang verwehrt.
Neue Demo des Flipper One: Tech-Gadget hat DisplayPort und Ethernet-Buchse
Di, 04/14/2026 - 17:24
In einem Video zeigt Erfinder Pavel Zhovner einen funktionierenden Prototypen. Und der taugt auch als Ethernet-Adapter fürs Smartphone.
Darknet Diaries Deutsch: Fahrraddieben auf der Spur - Teil 2
Di, 04/14/2026 - 16:02
Im zweiten Teil der Geschichte kommt Bryan mit seinem "Bike Index" einem Händler in Mexiko auf die Spur, der gestohlene Fahrräder im großen Stil verkauft.
Ubiquiti UniFi Play: Codeschmuggel in Audiosystem möglich
Di, 04/14/2026 - 15:16
Die High-End-Audio-Streaming-Lösung Ubiquiti UniFi Play weist eine kritische Sicherheitslücke auf, durch die Angreifer Schadcode ausführen können.
Booking.com: Unbefugte Zugriffe von Kriminellen entdeckt
Di, 04/14/2026 - 13:58
Booking.com gibt unbefugte Fremdzugriffe auf Buchungsinformationen zu. Betroffene Kunden werden informiert, ihre PINs aktualisiert.
SAP-Patchday: Eine kritische SQL-Injection-Lücke – und 18 weitere
Di, 04/14/2026 - 13:17
Am April-Patchday behandelt SAP Schwachstellen mit 19 Sicherheitsnotizen. Eine kritische erlaubt das Einschleusen von SQL-Befehlen.
Sicherheitslücke: wolfSSL-Bibliothek winkt manipulierte Zertifikate durch
Di, 04/14/2026 - 12:16
Ein Sicherheitsupdate schließt unter anderem eine kritische Lücke in wolfSSL.
CPUID: Angreifer haben über Webseite Malware-Installer verteilt
Di, 04/14/2026 - 11:58
Die Webseite CPUID der System-Analyse-Tools CPU-Z und HWMonitor wurde von Angreifern manipuliert. Sie verteilte Malware.
Angriffe auf sieben Sicherheitslücken beobachtet – eine ist 14 Jahre alt
Di, 04/14/2026 - 09:19
Die US-Cybersicherheitsbehörde CISA warnt vor Angriffen auf sieben Sicherheitslücken. Eine davon hat 14 Jahre auf dem Buckel.
Rockstar Games: Kriminelle Gang veröffentlicht Daten
Di, 04/14/2026 - 08:00
Die kriminelle Bande ShinyHunters hat die Daten aus einem Cyberangriff auf Rockstar Games veröffentlicht. Der „GTA“-Entwickler wollte kein Lösegeld zahlen.
Linux 7.0 erschienen – mehr als ein Nummernsprung
Di, 04/14/2026 - 06:58
Der neue Linux-Kernel 7.0 bringt selbstheilende Dateisysteme, sorgt für robusteren Code und heißt Rust als nicht-experimentelles Feature willkommen.
KI-Betrug: Deutsche überschätzen ihre Fähigkeit, Deepfakes zu entlarven
Mo, 04/13/2026 - 18:27
Eine Sonderauswertung des Cybersicherheitsmonitor von BSI und ProPK zeigt gefährliche Wissenslücken beim Erkennen von KI-Manipulationen und Online-Anlagebetrug.
Fitnesskette Basic-Fit: 200.000 Mitglieder von Datenleck betroffen
Mo, 04/13/2026 - 15:36
Bei einem IT-Vorfall haben sich Unbekannte Zugriff auf das System von Basic-Fit verschafft und dabei persönliche Informationen abgegriffen.
„ClickFix“-Angriffe auf macOS jetzt auch via Script Editor
Mo, 04/13/2026 - 12:59
Eine aktuell laufende Malware-Kampagne nutzt Apples Script Editor statt des Terminals, um den Datenklauer Atomic Stealer auf Macs einzuschleusen.
SSL-Konfigurationsfehler gefährdet VMware Tanzu Spring Cloud Gateway
Mo, 04/13/2026 - 11:51
Ein Sicherheitsupdate schließt eine Lücke im API-Gateway VMware Tanzu Spring Cloud Gateway.
Seiten
Newsfeed Heise Security
- Dobrindt warnt vor Ende freiwilliger Inhaltedurchsuchung
- WireGuard 1.0: Stabiler Meilenstein der Windows-Version erreicht
- Angriff auf Next.js-Hersteller Vercel: Kundendaten abgegriffen
- Ungepatchte Windows-Zero-Days RedSun, UnDefend und BlueHammer werden attackiert
- Mehr als ein Dutzend Root-Lücken gefährden Dell PowerProtect Data Domain