Heise security
Malware-Masche: Jobangebote jubeln Entwicklern bösartige Repositories unter
Mi, 01/14/2026 - 14:55
Entwickler müssen bei Jobangeboten inzwischen aufpassen. Kriminelle versuchen, Infostealer darüber zu verteilen.
Kritik an GnuPG und seinem Umgang mit gemeldeten Lücken
Mi, 01/14/2026 - 12:00
Die auf dem 39C3 demonstrierten Probleme in der PGP-Implementierung GnuPG riefen vielfältige Kritik an GnuPGs Umgang damit, aber auch an PGP insgesamt hervor.
Node.js-Updates bessern hochriskante Schwachstellen aus
Mi, 01/14/2026 - 10:56
Neue Versionen von Node.js korrigieren teils hochriskante Sicherheitslücken in der JavaScript-Laufzeitumgebung.
Patchday: Kritische Schwachstellen in Adobe-Anwendungen geschlossen
Mi, 01/14/2026 - 09:59
Wichtige Sicherheitsupdates reparieren unter anderem Adobe ColdFusion und InDesign.
Interrail meldet Datenleck: Auch Ausweisdaten betroffen
Mi, 01/14/2026 - 09:37
Bei Eurail flossen mutmaßlich Daten ab. Der Anbieter stellt Interrail-Pässe auch im Auftrag der deutschen, österreichischen und Schweizer Bahn aus.
Patchday Microsoft: Attacken auf Windows und Windows Server beobachtet
Mi, 01/14/2026 - 09:15
Es sind wichtige Sicherheitsupdates für Office, Windows & Co. erschienen. Angreifer nutzen bereits eine Lücke aus. Weitere Attacken können bevorstehen.
Fortinet: Sicherheitslücken in FortiOS, FortiSIEM, FortiFone und weiteren
Mi, 01/14/2026 - 08:49
Fortinet hat in der Nacht zum Mittwoch Updates für FortiOS und weitere Produkte veröffentlicht. Sie bessern teils kritische Schwachstellen aus.
Fehlalarm: Sirenengeheul in Halle am Samstag durch „externen Angriff“
Di, 01/13/2026 - 12:14
Am Samstagabend gab es in Halle offenbar einen Sirenen-Fehlalarm. Die Stadt geht von einem „externen Angriff“ aus.
SAP-Patchday: Vier kritische Schwachstellen am Januar-Patchday behandelt
Di, 01/13/2026 - 11:35
SAP geht am Januar-Patchday 17 Sicherheitslücken an. Vier davon gelten als kritisches Sicherheitsrisiko.
Jetzt handeln! Angreifer haben seit Monaten Gogs-Server im Visier
Di, 01/13/2026 - 11:20
Neben Sicherheitsforschern warnt nun auch eine US-Sicherheitsbehörde vor Attacken auf Self-hosted-Git-Service-Server auf Basis von Gogs.
TinyWeb-Server führt Schadocde aus dem Netz aus
Di, 01/13/2026 - 10:56
In dem schlanken Web-Server TinyWeb für Windows können Angreifer aus dem Netz beliebigen Code einschleusen. Ein Update hilft.
Google Pixel: Januar-Update für viele Modelle
Di, 01/13/2026 - 09:54
Google hat das Januar-Update für seine Pixel-Smartphones veröffentlicht. Es behebt Fehler und bringt Verbesserungen. Einige Modelle bleiben jedoch außen vor.
Comitis Capital übernimmt Threema
Di, 01/13/2026 - 08:40
Threema gilt als sicherer Messenger-Dienst mit Fokus auf Privatsphäre. Am Montag hat Comitis Capital die Übernahme angekündigt.
„Pwn My Ride“-Lücke: BMW liefert Patch für bestimmte Fahrzeuge
Mo, 01/12/2026 - 13:03
Eine schwere AirPlay-Sicherheitslücke fixt BMW für Operating System 8.5 und 9. Bei anderen setzt man auf Bluetooth-PINs – und hält sein System für gut isoliert.
Sicherheitsupdate: Dell-Laptops mit Adreno-GPU sind verwundbar
Mo, 01/12/2026 - 10:33
Dell hat eine potenzielle Schadcode-Sicherheitslücke in bestimmten Notebooks des Computerherstellers geschlossen.
Instagram-Datenleck: Daten von 6,2 Millionen Konten bei Have-I-Been-Pwned
Mo, 01/12/2026 - 08:50
Daten von 6,2 Millionen Instagram-Nutzern sind beim Have-I-Been-Pwned-Projekt gelandet. Von BreachForums kamen zudem 672.000.
Kritische Lücke in Automatisierungstool: n8n erlaubt Codeschmuggel
Fr, 01/09/2026 - 14:52
Im beliebten Werkzeug zur Erstellung von No-Code-Arbeitsabläufen klaffen gleich vier kritische Lücken, eine mit Höchstwertung. Admins sollten schnell patchen.
Von München bis Sevilla: Internationaler Schlag gegen Cyber-Mafia „Black Axe“
Fr, 01/09/2026 - 12:30
Ermittlern gelang in Spanien ein empfindlicher Schlag gegen die als „Black Axe“ bekannte nigerianische Cyber-Mafia.
Mediaplayer VLC: Aktualisierte Version stopft zahlreiche Lücken
Fr, 01/09/2026 - 12:05
Die Version 3.0.23 des VLC Media Player bessert diverse Schwachstellen aus, die möglicherweise Unterschieben von Schadcode erlauben.
Microsoft bestätigt: Telefonische Windows-Aktivierung ist passé
Fr, 01/09/2026 - 11:26
Die Telefonaktivierung von Windows ist laut Bandansage „derzeit“ nicht verfügbar. Microsoft bestätigt nun: Sie ist Geschichte.
Seiten
Newsfeed Heise Security
- Google: EU fordert Öffnung von Android für KI-Konkurrenz binnen sechs Monaten
- l+f: WhisperPair – Bluetooth-Attacke auf Fast-Pairing
- Telnet-Sicherheitslücke: Wegen kritischen Risikos patchen
- SoundCloud-Hack: HIBP-Datenbank nimmt Daten von 30 Millionen Accounts auf
- Microsoft Entra aktiviert im März Passkey-Profile für alle