Heise security
IT-Angriff betrifft IT der Beweisstückstelle der Polizei
Do, 02/05/2026 - 07:25
Ein Cyberangriff legt die Computertechnik der Werkstatt Bremen lahm. Dadurch ist auch die Beweisstückstelle der Polizei betroffen, wie die Ermittler mitteilen.
Messenger: In Signal-Chats lassen sich Nachrichten anpinnen
Mi, 02/04/2026 - 14:30
Der Messenger Signal hat eine neue Funktion erhalten. Nutzer und Nutzerinnen können nun Nachrichten in Chats festpinnen.
Phishing: Falsche Cloud-Speicher-Warnung nachverfolgt
Mi, 02/04/2026 - 12:22
Phishing-Mails zielen nicht nur direkt auf Zugangsdaten ab, sondern bringen Opfer öfter zu Affiliate-Marketing-Seiten.
Schadcode-Lücken in IBM WebSphere Application Server Liberty und Netcool/OMNIbus
Mi, 02/04/2026 - 11:25
Angreifer können IBMs Anwendungsserver WebSphere Application Server Liberty und die Netzwerkmonitoringlösung Tivoli Netcool/OMNIbus attackieren.
Native Sysmon-Integration in Windows rückt näher
Mi, 02/04/2026 - 11:10
Microsoft hat Windows-Insider-Vorschauen veröffentlicht, die das mächtige Sysmon-Protokollierungstool als Windows-Feature mitbringen.
Auch Windows 10 von Problemen mit Herunterfahren betroffen
Mi, 02/04/2026 - 09:47
Die Januar-Updates haben Probleme mit dem Herunterfahren und mit Schlafmodi verursacht. Windows 10 ist ebenfalls betroffen.
„Passwort“ Folge 50: Jubiläum mit Feedback, Cloudflare und Bluetooth-Lücke
Mi, 02/04/2026 - 09:00
Im Security-Podcast geht es um Festplattenverschlüsselungen, fragwürdige Matrix-Server, KI-Teststrings, Bluetooth-Lücken – und um das reichliche Hörer-Feedback.
Angriffe auf Solarwinds Web Help Desk, FreePBX und Gitlab beobachtet
Mi, 02/04/2026 - 08:46
Die CISA warnt vor jüngst beobachteten Angriffen auf Sicherheitslücken in Solarwinds Web Help Desk, FreePBX und Gitlab.
Kommentar: Nein, doch, oh! Bitlocker ist unsicher
Mi, 02/04/2026 - 07:30
Dass Microsoft dem FBI Wiederherstellungsschlüssel übergibt, kriegen viele in den falschen Hals, meint Peter Siering. Das Problem ist die Erwartungshaltung.
Kaspersky: Entweder das BSI streicht seine Warnung, oder…
Di, 02/03/2026 - 18:22
Das IT-Sicherheitsunternehmen will die Warnung der Bonner Behörde loswerden und versucht, Druck auf das BSI auszuüben – über Bande.
„Passwort“ Folge 50: Jubiläum mit Feedback, Cloudflare und Bluetooth-Lücke
Di, 02/03/2026 - 15:11
Im Security-Podcast geht es um Festplattenverschlüsselungen, fragwürdige Matrix-Server, KI-Teststrings, Bluetooth-Lücken – und um das reichliche Hörer-Feedback.
Jetzt updaten! Angreifer übernehmen SmarterMail-Instanzen als Admin
Di, 02/03/2026 - 12:06
Drei kritische Sicherheitslücken bedrohen SmarterTools E-Mail-Software SmarterMail. Ein Sicherheitsupdate ist verfügbar.
Sicherheitsupdate: Unbefugte Zugriffe auf WatchGuard Firebox vorstellbar
Di, 02/03/2026 - 09:43
Angreifer können auf Firebox-Firewalls von WatchGuard zugreifen. Reparierte Fireware-OS-Version stehen zum Download bereit.
Windows mit NTLM: Das Ende des Albtraums – vielleicht demnächst
Mo, 02/02/2026 - 17:48
Microsoft will das unsichere NTLM-Protokoll mit der nächsten Windows Server-Version standardmäßig deaktivieren. Dessen Erscheinungstermin bleibt jedoch offen.
Dell Unity: Angreifer können Schadcode mit Root-Rechten ausführen
Mo, 02/02/2026 - 14:13
Admins sollten zeitnah ein wichtiges Sicherheitsupdate für Dell Unity Operating Environment installieren.
Anonymisierendes Linux: Notfall-Update Tails 7.4.1 erschienen
Mo, 02/02/2026 - 14:06
Die auf Anonymität im Netz ausgerichtete Linux-Distribution Tails ist in Version 7.4.1 erschienen – ein Notfall-Update.
Notepad++: Updater-Übernahme durch staatliche Akteure
Mo, 02/02/2026 - 12:19
Angreifer hatten gezielt mit dem Notepad++-Updater Malware auf Systeme verfrachtet. Die Untersuchungen deuten auf staatliche Akteure.
OpenSSL: 12 Sicherheitslecks, eines erlaubt Schadcodeausführung und ist kritisch
Mo, 02/02/2026 - 09:34
In OpenSSL wurden 12 Sicherheitslücken entdeckt – mit KI-Tools. Eine davon gilt als kritisch. Aktualisierte Software steht bereit.
Sicherheitspatches: Root-Attacken auf IBM Db2 möglich
Mo, 02/02/2026 - 09:26
Mehrere Sicherheitslücken gefährden IBMs Datenbankmanagementsystem Db2. Primär können Instanzen abstürzen.
KI-Bot: OpenClaw (Moltbot) mit hochriskanter Codeschmuggel-Lücke
Mo, 02/02/2026 - 08:37
Der KI-Bot OpenClaw oder auch Moltbot darf auf Nutzerrechnern sehr viel. Umso schwerwiegender ist eine Codeschmuggel-Lücke darin.
Seiten
Newsfeed Heise Security
- Sicherheit durch KI: Bruce Schneier warnt vor Monopolen und fordert Regulierung
- Jetzt aktualisieren! Chrome-Update schließt attackierte Lücke
- Palantir will Gegendarstellung von Schweizer Magazin gerichtlich durchsetzen
- IPFire stellt freie Domain-Blockliste DBL vor
- Angreifer können auf Dateisystem von QNAP-NAS zugreifen