Heise security
Fehlermeldung
- Notice: Undefined variable: node in include() (Zeile 19 von /var/www/vhosts/projektundprozessdesign.de/httpdocs/sites/all/themes/busy/templates/page.tpl.php).
- Notice: Trying to get property 'language' of non-object in include() (Zeile 19 von /var/www/vhosts/projektundprozessdesign.de/httpdocs/sites/all/themes/busy/templates/page.tpl.php).
- Notice: Undefined variable: node in include() (Zeile 19 von /var/www/vhosts/projektundprozessdesign.de/httpdocs/sites/all/themes/busy/templates/page.tpl.php).
- Notice: Trying to get property 'field_page_title' of non-object in include() (Zeile 19 von /var/www/vhosts/projektundprozessdesign.de/httpdocs/sites/all/themes/busy/templates/page.tpl.php).
Mediaplayer VLC: Aktualisierte Version stopft zahlreiche Lücken
Fr, 01/09/2026 - 12:05
Die Version 3.0.23 des VLC Media Player bessert diverse Schwachstellen aus, die möglicherweise Unterschieben von Schadcode erlauben.
Microsoft bestätigt: Telefonische Windows-Aktivierung ist passé
Fr, 01/09/2026 - 11:26
Die Telefonaktivierung von Windows ist laut Bandansage „derzeit“ nicht verfügbar. Microsoft bestätigt nun: Sie ist Geschichte.
Kein Patch im BMW: ”Pwn My Ride“-Lücke in CarPlay und AirPlay bleibt bestehen
Fr, 01/09/2026 - 10:39
Letzten Herbst wurden Lücken in der AirPlay-Implementierung diverser Geräte entdeckt – auch in CarPlay. Daran wird sich bei einigen Marken wohl nichts ändern.
Jetzt patchen! Attacken auf Cisco Identity Services Engine naheliegend
Fr, 01/09/2026 - 10:03
Angreifer können auf Systemdaten von Cisco Identity Services Engine zugreifen. Angriffe sind aber nicht ohne Weiteres möglich.
BSI: CERT-Bund bemängelt viele verwundbare Zimbra-Server
Fr, 01/09/2026 - 08:57
Das CERT-Bund des BSI warnt davor, dass in Deutschland hunderte verwundbare Zimbra-Server im Netz stehen.
Auslegungssache 150: Auf digitaler Spurensuche
Fr, 01/09/2026 - 06:00
Im c't-Datenschutz-Podcast erklärt eine IT-Forensikerin, wie sie nach Vorfällen Spuren sichert, mit Erpressern verhandelt und den Datenschutz im Blick behält.
Sieben kritische Sicherheitslücken mit Höchstwertung bedrohen Coolify
Do, 01/08/2026 - 14:16
Die Self-Hosting-Plattform Coolify ist schwer verwundbar. In Deutschland gibt es Sicherheitsforschern zufolge fast 15.000 angreifbare Instanzen.
Kanboard-Sicherheitslücke ermöglicht Anmeldung als beliebiger User
Do, 01/08/2026 - 14:03
In Kanboard stecken drei Sicherheitslecks. Das gravierendste erlaubt die Anmeldung als beliebiger Nutzer. Ein Update steht bereit.
Dr. Ansay: Neue Sicherheitslücke legte 1,7 Millionen Datensätze offen
Do, 01/08/2026 - 13:54
Bei dem Telemedizin-Anbieter Dr. Ansay hat es erneut eine Sicherheitslücke gegeben. Dadurch waren hunderttausende Kunden gefährdet.
Nach Aufgabe des bisherigen Teams: Debian sucht Datenschützer
Do, 01/08/2026 - 12:27
Das Team an Freiwilligen, die sich um Datenschutzbelange gemäß DSGVO bei Debian gekümmert haben, ist zurückgetreten.
Jetzt patchen! Angreifer attackieren HPE OneView und PowerPoint
Do, 01/08/2026 - 10:04
Angreifer nutzen eine Schadcode-Lücke in HPE OneView aus. PowerPoint wird ausschließlich unter macOS attackiert.
zlib: Kritische Schadcode-Lücke in „Überall-Bibliothek“
Do, 01/08/2026 - 09:12
Eine kritische Lücke in der in vielen Betriebssystemen und Programmen enthaltenen zlib-Bibliothek ermöglicht Codeschmuggel.
Rechteausweitungslücke in MyAsus
Mi, 01/07/2026 - 14:56
In MyAsus klafft eine als hochriskant eingestufte Sicherheitslücke, die das Ausweiten der Rechte erlaubt. EIn Update steht bereit.
Coupang: Koreanischer E-Commerce-Riese zahlt Kunden Billionen-Entschädigung
Mi, 01/07/2026 - 14:05
Jeder der über dreißig Millionen Kunden erhält 50.000 Won, etwa 30 Euro. Verbraucherschützer warnen: Coupang kaufe sich so von weiteren Ansprüchen frei.
Krypto-Phishing mit angeblicher Mail des Bundeszentralamts für Steuern
Mi, 01/07/2026 - 14:00
Eine aktuelle Phishing-Welle behauptet Abweichungen bei „Krypto-Angaben“ beim Bundeszentralamt für Steuern.
Mehrere Sicherheitslücken bedrohen Veeam Back & Replication
Mi, 01/07/2026 - 11:24
Ein wichtiges Sicherheitsupdate schließt mehrere Schwachstellen in Veeam Back & Replication. Bislang sind keine Attacken bekannt.
Android: Google halbiert Releasezyklus für AOSP-Quellcode
Mi, 01/07/2026 - 09:48
Google führt weitere Änderungen am Releasezyklus von Android durch: Der Quellcode wird künftig nur noch zweimal im Jahr im AOSP veröffentlicht.
Jetzt entsorgen! Kein Support mehr für attackierte D-Link-DSL-Router
Mi, 01/07/2026 - 09:17
Derzeit attackieren unbekannte Angreifer verschiedene DSL-Router von D-Link. Für die Geräte gibt es seit sechs Jahren keine Sicherheitspatches mehr.
Microsoft sagt Spamschutzmaßnahme in Exchange Online ab
Mi, 01/07/2026 - 09:12
Microsoft hatte eine Spamschutzmaßnahme für Exchange Online angekündigt. Die Externe-Empfänger-Begrenzung kommt nun doch nicht.
"Passwort" Folge 48: Digitale Unabhängigkeit, kranke Akten, behämmerter Speicher
Mi, 01/07/2026 - 09:00
Der Podcast gastiert auf dem 39c3 und diskutiert aktuelle Themen aus der IT-Security mit drei Referenten und Referentinnen des Hackerkongresses.
Seiten
Newsfeed Heise Security
- KI und Security: Zero-Day-Exploits durch KI sind bereits Realität
- Sicherheitsupdate GitLab: Angreifer können Zwei-Faktor-Authentifizierung umgehen
- Galaxy Watch 5 macht den Anfang: Samsung rollt Januar-Sicherheitspatch aus
- Videokonferenzsoftware: Zoom Node möglicher Ansatzpunkt für Schadcode-Attacken
- Auslegungssache 151: Datenschutz vor Gericht