Heise security
Archive.today: Betreiber setzt Nutzer für DDoS-Attacke ein
Di, 02/10/2026 - 12:00
Der Betreiber von Archive.today setzt Besucher seiner Seite ohne deren Wissen für eine DDoS-Attacke ein. Betroffener ist ein finnischer Blogger.
Jetzt patchen! Abermals Attacken auf SolarWinds Web Help Desk beobachtet
Di, 02/10/2026 - 09:17
Sicherheitsforschern zufolge nutzen Angreifer derzeit kritische Schadcode-Lücken in SolarWinds Web Help Desk aus.
Safer Internet Day: Mehr Sicherheit mit wenigen Handgriffen
Di, 02/10/2026 - 08:20
Der Aktionstag erinnert daran, wie wichtig ein bewusster Umgang mit dem Internet ist. Wir haben Tipps und weiterführende Artikel zusammengestellt.
Schadcode-Lücke in FortiClient EMS kann PCs kompromittieren
Mo, 02/09/2026 - 14:29
Ein wichtiges Update schließt eine kritische Sicherheitslücke in FortiClient Endpoint Management Server (EMS).
KI-Assistent OpenClaw bekommt VirusTotal an die Seite
Mo, 02/09/2026 - 09:33
Der Entwickler von OpenClaw beabsichtigt mit einer VirusTotal-Partnerschaft die Verbreitung von Malware-Skills einzudämmen.
DoS- und Schadcode-Attacken auf IBM App Connect Enterprise möglich
So, 02/08/2026 - 13:54
Mehrere Softwareschwachstellen bedrohen Systeme mit IBM App Connect Enterprise oder WebSphere Service Registry and Repository Studio.
Weniger Enkeltrick-Anrufe und betrügerische Paket-SMS
So, 02/08/2026 - 12:11
Betrugsversuche per Telefon bleiben ein Problem – auch wenn die Zahlen rückläufig sind, und Warnsysteme der Provider offenbar greifen.
Zyxel-Firewalls: Angreifer können System-Befehle ausführen
So, 02/08/2026 - 12:06
Ein Sicherheitsupdate schützt bestimmte Firewalls von Zyxel vor möglichen Angriffen. Attacken sind aber nicht ohne Weiteres möglich.
Microsoft kümmert sich um kritische Sicherheitslücke im Azure-Umfeld
So, 02/08/2026 - 10:50
Angreifer hätten an Schwachstellen in Azure Arc, Azure Function oder Azure Front Door ansetzen können.
Freiwillige Chatkontrolle: EU-Parlament plant nächste Frist-Verlängerung
Sa, 02/07/2026 - 18:55
Eigentlich sollten anlasslose Scans privater Nachrichten längst Geschichte sein. Doch die EU-Institutionen treiben die nächste Verlängerung der Maßnahme voran.
Kryptobörse verschenkt versehentlich 44 Milliarden Dollar
Sa, 02/07/2026 - 17:59
Folgenschwere Panne bei einer Werbeaktion der südkoreanischen Kryptowährungsbörse Bithumb: Durch einen Fehler erhielten 695 Nutzer je mindestens 2000 Bitcoin.
Angriff per Signal: BfV und BSI warnen Politiker, Militärs und Diplomaten
Fr, 02/06/2026 - 14:27
Ein vergangene Woche bekannt gewordener Angriff auf Nutzer des Messengers Signal zielt auf Bundestagsabgeordnete und andere wichtige Personen ab.
Deutsche Bahn führt stillschweigend Passkeys ein
Fr, 02/06/2026 - 12:13
Bei der Deutschen Bahn ist ab sofort das Login mittels Passkeys möglich. Ein deutlicher Schritt vorwärts für die Kontosicherheit.
Debian: Projektleiter warnt vor stillem Rückzug von Entwicklern
Fr, 02/06/2026 - 11:22
Debian-Projektleiter Andreas Tille prangert ein strukturelles Problem an: Entwickler verschwinden ohne Rückmeldung – mit Folgen für Sicherheit und Wartung.
Sicherheitsupdates F5 BIG-IP: Angreifer können Datenverkehr lahmlegen
Fr, 02/06/2026 - 09:45
Mehrere Sicherheitslücken gefährden verschiedene BIG-IP-Appliances von F5.
Datenleck bei Substack: Datensatz mit knapp 700.000 Einträgen im Netz
Fr, 02/06/2026 - 09:23
Cyberkriminelle haben Daten bei Substack abgezogen. Der Datensatz umfasst rund 700.000 Einträge und ist im Netz verfügbar.
TeamViewer: Lücke erlaubt Zugriffe ohne vorherige Bestätigung
Fr, 02/06/2026 - 08:21
In TeamViewer können Angreifer Zugriffskontrollen umgehen und dadurch zugreifen, ohne dass zuvor eine Bestätigung erfolgte.
Auslegungssache 152: Wirtschaftsvorteil Datenschutz?
Fr, 02/06/2026 - 06:10
Im c't-Datenschutzpodcast diskutieren die Hosts mit Frederik Richter darüber, ob Datenschutz Unternehmen ausbremst oder ihnen sogar Vorteile verschafft.
Sicherheitsupdate: Root-Sicherheitslücke bedroht Cisco Meeting Management
Do, 02/05/2026 - 14:18
Angreifer können verschiedene Produkte von Cisco wie Meeting Management und Prime Infrastructure attackieren.
Patchday Android: Treiberlücke gefährdet Pixel-Smartphones
Do, 02/05/2026 - 12:35
Diesen Monat hält sich Google mit Android-Sicherheitsupdates zurück, dafür verteilt Samsung mehrere Patches.
Seiten
Newsfeed Heise Security
- Betrugsmasche: Falsche „Gemini“-Chatbots verkaufen falschen „Google Coin“
- Nur noch zwei Wochen: 29.000 Unternehmen müssen sich beim BSI registrieren
- Frankreich: Angreifer griffen auf Daten von 1,2 Millionen Bankkonten zu
- Nvidia-KI-Tools Megatron Bridge und NeMo Framework als Einfallstor für Angreifer
- Microsoft startet Vorschau auf Security Dashboard for AI