Heise security
MongoBleed: Mehr als 11.500 verwundbare MongoDB-Instanzen in Deutschland
Mi, 12/31/2025 - 13:47
IT-Sicherheitsforscher haben die Verbreitung von für MongoBleed anfällige Instanzen untersucht. In Deutschland stehen über 11.500.
39C3: CCC-Hacker fordern Bundesdatensicherungsspiele gegen Ransomware-Albträume
Mi, 12/31/2025 - 13:30
Vom Cyberdome zu „AI Slop“: Experten analysieren den Status quo der IT-Sicherheit und enthüllen eine nahe Zukunft, in der Backups Leistungssport werden dürften.
Xplora-Kinderuhr: Sicherheitslücken erlaubten Zugriff auf alle Geräte
Di, 12/30/2025 - 09:12
Forscher konnten Nachrichten mitlesen, Standorte fälschen und beliebige Uhren übernehmen – demonstriert aus der Perspektive einer kinderfressenden Waldhexe.
39C3: Sicherheitsforscher kapert KI-Coding-Assistenten mit Prompt Injection
Mo, 12/29/2025 - 10:07
Auf dem 39C3 zeigte Johann Rehberger, wie leicht sich KI-Coding-Assistenten kapern lassen. Viele Lücken wurden gefixt, doch das Grundproblem bleibt.
39C3: Skynet Starter Kit – Forscher übernehmen humanoide Roboter per Funk und KI
So, 12/28/2025 - 18:12
Auf dem 39C3 demonstrieren Experten, wie schlecht es um die Security humanoider Roboter steht. Die Angriffspalette reicht bis zum Jailbreak der integrierten KI.
Millionen Kundendaten vom Wired-Magazin im Netz – Diebstahl bei Condé Nast?
So, 12/28/2025 - 16:53
Have I been Pwned listet einen Data Breach für Wired, der sensible Daten von 2,3 Millionen Nutzern umfasst. Mutmaßlich könnten weitere Millionen folgen.
Notepad++: Update entrümpelt Self-Signed-Zertifikatreste
So, 12/28/2025 - 14:15
In Notepad++ konnten Angreifer dem Updater Malware unterschieben. Ein weiteres Update verbessert die Sicherheit und korrigiert Regressionen.
39C3: Diverse Lücken in GnuPG und anderen kryptografischen Werkzeugen
So, 12/28/2025 - 06:15
Sicherheitsforscher haben diverse sicherheitsrelevante Fehler in GnuPG und ähnlichen Programmen gefunden. Viele der Lücken sind (noch) nicht behoben.
39C3: Wie ein Forscher das sichere Mail-Netz der Medizin erneut überlistete
Sa, 12/27/2025 - 18:27
Ein Sicherheitsexperte zeigte auf dem 39C3, wie sich bei der E-Ärztepost KIM Nachrichten fälschen, Identitäten stehlen und sensible Metadaten abgreifen lassen.
39C3: Wie Betrüger das Deutschlandticket um Millionen erleichterten
Sa, 12/27/2025 - 17:04
Gestohlene Kryptoschlüssel, Zahlungsbetrug in dreistelliger Millionenhöhe und wochenlange Untätigkeit wegen Urlaub: Zwei Sicherheitsforschende ziehen Bilanz.
Chaos Communication Congress: Der 39C3 hat begonnen
Sa, 12/27/2025 - 12:28
Hamburg ist kurz vor Jahresende wieder der Nabel der Hacker-Welt. Der Chaos Computer Club lädt zum 39. Chaos Communication Congress. Tausende werden erwartet.
„MongoBleed“: Exploit für kritische Lücke in MongoDB erleichtert Angriffe
Sa, 12/27/2025 - 11:49
Wer für eine MongoDB-Instanz verantwortlich ist, kann sich nicht zurücklehnen: Ein Exploit für eine schwerwiegende Lücke macht Upgrades jetzt noch dringender.
Samsung: Ausbleibende Google-Play-Dienstupdates sind Absicht
Fr, 12/26/2025 - 13:00
Seit einigen Wochen gibt es Verwunderung über ausbleibende Google-Play-Dienstupdates auf Samsung-Smartphones. Jetzt erklärt Samsung das.
Seiten
Newsfeed Heise Security
- Analyse: Vom Mythos zur Vulnocalypse und was jetzt wirklich zu tun ist
- Windows-Updates: Unerwartete Server-Reboots und Anmeldestörungen
- Jetzt patchen! Angreifer übernehmen Kontrolle über Nginx-Server
- Österlicher Zertifikats-GAU bei D-Trust: Zehntausende Zertifikate ungültig
- Auslegungssache 157: Datenschutz vor Gericht