Heise security
Claude: KI-Chatbot für Cyberangriff auf mexikanische Regierung genutzt
Mi, 02/25/2026 - 23:06
Ein unbekannter Cyberkrimineller dringt mittels des KI-Chatbots von Anthropic in mexikanische Behördennetzwerke ein. Das folgt einem besorgniserregenden Trend.
Diverse VMware-Produkte über mehrere Sicherheitslücken angreifbar
Mi, 02/25/2026 - 14:50
Unter anderem VMware Cloud Foundation ist verwundbar. Admins sollten die verfügbaren Sicherheitsupdates installieren.
L3Harris-Manager: 87 Monate Gefängnis für Verkauf von Zero-Days an einen Russen
Mi, 02/25/2026 - 14:33
Der Rüstungskonzern L3Harris sammelt auch Zero-Day-Exploits für ausgewählte Regierungen. Ein Manager hat solche an einen Russen verkauft und muss nun in Haft.
Trend Micro Apex One: Malware-Schutz mit kritischen Sicherheitslücken
Mi, 02/25/2026 - 13:32
In Trend Micros Apex One haben die Entwickler Codeschmuggel-Lücken geschlossen. IT-Verantwortliche sollten zügig updaten.
Solarwinds Serv-U: Update stopft vier kritische Sicherheitslücken
Mi, 02/25/2026 - 12:20
Vier kritische Sicherheitslecks stopft Solarwinds mit dem aktuellen Serv-U-Update. Angreifer können betroffene Systeme kompromittieren.
Best Western Hotels warnt vor Phishing-Attacken
Mi, 02/25/2026 - 11:06
Betrüger haben offenbar Zugang zu aktuellen Buchungsdaten von Best Western Hotels. Das Unternehmen warnt vor einer Phishingwelle.
Spyware kann Kamera- und Mikrofonanzeige beim iPhone abdrehen
Mi, 02/25/2026 - 10:19
Eigentlich sollte man bei jeder iOS-App sehen können, dass Kamera- oder Mikrofonaufzeichnung laufen. Predator, ein Spionageprogramm, hackt diese aber.
Schadcode-Lücken in Dell Repository Manager, Wyse Management Suite geschlossen
Mi, 02/25/2026 - 09:48
Dells Fernwartungstools Repository Manager und Wyse Management Suite sind verwundbar. Sicherheitsupdates schließen mehrere Lücken.
brillen.de: Kundendaten nach erneutem Angriff im Darknet aufgetaucht
Mi, 02/25/2026 - 09:24
Bei brillen.de gab es erneut einen IT-Angriff. Dabei erbeuteten die Täter 1,5 Millionen Kundendatensätze. Die stehen nun im Darknet.
Windows-Update-Vorschau: Neue Secure-Boot-Zertifikate, App-Backups und mehr
Mi, 02/25/2026 - 08:37
Die Windows-Update-Vorschau im Februar ist umfangreich. Es gibt etwa neue Secure-Boot-Zertifikate und App- und Einstellungs-Backups.
Zeitersparnis durch KI – doch viele befürchten Datenlecks
Mi, 02/25/2026 - 06:55
Smarte Spartipps, Betrugsschutz, blitzschnelle Baufinanzierung: KI soll Bankgeschäfte erleichtern. Wie sicher sind die Daten wirklich? Die Skepsis ist groß.
Microsoft-Anleitung für Secure-Boot-Zertifikate von Windows Servern
Di, 02/24/2026 - 14:25
Microsofts Secure-Boot-Zertifikate laufen im Juni aus und müssen ersetzt werden. Microsoft gibt Server-Admins eine Handreichung.
iOS 26.4 Beta 2: Apple testet RCS-Verschlüsselung mit Android
Di, 02/24/2026 - 11:28
Apple hat eine neue Entwicklerbeta fürs iPhone freigegeben. Damit lassen sich erstmals verschlüsselte RCS-Gespräche in Richtung Android testen – und mehr.
Microsoft beendet Unterstützung für Windows-Versionen aus 2016
Di, 02/24/2026 - 11:23
Windows-Versionen aus 2016 erhalten in Kürze keinen Support mehr. Erweiterte Sicherheits-Updates (ESU) sind jedoch in Planung.
40 Sicherheitslücken in ImageMagick geschlossen
Di, 02/24/2026 - 10:39
Die Bildbearbeitungssoftware ImageMagick ist an mehreren Stellen verwundbar. Sicherheitspatches stehen zur Installation bereit.
MedConf 2026: Das Programm der Medizintechnik-Konferenz steht
Di, 02/24/2026 - 10:00
Die MedConf by heise ist die wichtigste deutschsprachige Konferenz zur Entwicklung von Medizintechnik. Der Branchentreff findet im Mai in München statt.
Microsoft Edge: Tumult um VPN-Funktion
Di, 02/24/2026 - 09:13
Aktuell macht eine Meldung die Runde: Microsoft Edge Secure Network ist gar kein VPN. Es macht jedoch das, was angekündigt war.
Mit ChatGPT erstellte Passwörter sind nicht sicher
Mo, 02/23/2026 - 14:45
Wer KI-Chatbots auffordert, starke Passwörter zu erstellen, erhält zwar sicher erscheinende Ergebnisse, jedoch sind die Passwörter leicht zu knacken.
Sicherheitsupdate: Schadcode-Attacken auf GIMP möglich
Mo, 02/23/2026 - 11:36
Angreifer können PCs, auf denen das Grafikprogramm GIMP installiert ist, attackieren. Dafür müssen Opfer aber mitspielen.
CarGurus: Have I Been Pwned integriert Daten von 12,5 Millionen Kunden
Mo, 02/23/2026 - 10:53
Have I Been Pwned ist um 12,5 Millionen Einträge von CarGurus-Nutzern und -Nutzerinnen reicher. Die haben ShinyHunters geklaut.
Seiten
Newsfeed Heise Security
- GrapheneOS: Microsoft Authenticator unterstützt sicheres Android-OS nicht
- Cisco Secure Firewall Management Center über kritische Root-Lücken angreifbar
- Entra ID für Linux: Himmelblau 3.0 erweitert Enterprise-Funktionen
- IT-Einbrüche bei asgoodasnew und Kirstein: Mögliche Angriffswelle auf Oxid eShop
- „Passwort“ Folge 52: Von kugelsicheren Netzen, kaputten Appliances und mehr