Heise security
TinyWeb-Server führt Schadocde aus dem Netz aus
Di, 01/13/2026 - 10:56
In dem schlanken Web-Server TinyWeb für Windows können Angreifer aus dem Netz beliebigen Code einschleusen. Ein Update hilft.
Google Pixel: Januar-Update für viele Modelle
Di, 01/13/2026 - 09:54
Google hat das Januar-Update für seine Pixel-Smartphones veröffentlicht. Es behebt Fehler und bringt Verbesserungen. Einige Modelle bleiben jedoch außen vor.
Comitis Capital übernimmt Threema
Di, 01/13/2026 - 08:40
Threema gilt als sicherer Messenger-Dienst mit Fokus auf Privatsphäre. Am Montag hat Comitis Capital die Übernahme angekündigt.
„Pwn My Ride“-Lücke: BMW liefert Patch für bestimmte Fahrzeuge
Mo, 01/12/2026 - 13:03
Eine schwere AirPlay-Sicherheitslücke fixt BMW für Operating System 8.5 und 9. Bei anderen setzt man auf Bluetooth-PINs – und hält sein System für gut isoliert.
Sicherheitsupdate: Dell-Laptops mit Adreno-GPU sind verwundbar
Mo, 01/12/2026 - 10:33
Dell hat eine potenzielle Schadcode-Sicherheitslücke in bestimmten Notebooks des Computerherstellers geschlossen.
Instagram-Datenleck: Daten von 6,2 Millionen Konten bei Have-I-Been-Pwned
Mo, 01/12/2026 - 08:50
Daten von 6,2 Millionen Instagram-Nutzern sind beim Have-I-Been-Pwned-Projekt gelandet. Von BreachForums kamen zudem 672.000.
Kritische Lücke in Automatisierungstool: n8n erlaubt Codeschmuggel
Fr, 01/09/2026 - 14:52
Im beliebten Werkzeug zur Erstellung von No-Code-Arbeitsabläufen klaffen gleich vier kritische Lücken, eine mit Höchstwertung. Admins sollten schnell patchen.
Von München bis Sevilla: Internationaler Schlag gegen Cyber-Mafia „Black Axe“
Fr, 01/09/2026 - 12:30
Ermittlern gelang in Spanien ein empfindlicher Schlag gegen die als „Black Axe“ bekannte nigerianische Cyber-Mafia.
Mediaplayer VLC: Aktualisierte Version stopft zahlreiche Lücken
Fr, 01/09/2026 - 12:05
Die Version 3.0.23 des VLC Media Player bessert diverse Schwachstellen aus, die möglicherweise Unterschieben von Schadcode erlauben.
Microsoft bestätigt: Telefonische Windows-Aktivierung ist passé
Fr, 01/09/2026 - 11:26
Die Telefonaktivierung von Windows ist laut Bandansage „derzeit“ nicht verfügbar. Microsoft bestätigt nun: Sie ist Geschichte.
Kein Patch im BMW: ”Pwn My Ride“-Lücke in CarPlay und AirPlay bleibt bestehen
Fr, 01/09/2026 - 10:39
Letzten Herbst wurden Lücken in der AirPlay-Implementierung diverser Geräte entdeckt – auch in CarPlay. Daran wird sich bei einigen Marken wohl nichts ändern.
Jetzt patchen! Attacken auf Cisco Identity Services Engine naheliegend
Fr, 01/09/2026 - 10:03
Angreifer können auf Systemdaten von Cisco Identity Services Engine zugreifen. Angriffe sind aber nicht ohne Weiteres möglich.
BSI: CERT-Bund bemängelt viele verwundbare Zimbra-Server
Fr, 01/09/2026 - 08:57
Das CERT-Bund des BSI warnt davor, dass in Deutschland hunderte verwundbare Zimbra-Server im Netz stehen.
Auslegungssache 150: Auf digitaler Spurensuche
Fr, 01/09/2026 - 06:00
Im c't-Datenschutz-Podcast erklärt eine IT-Forensikerin, wie sie nach Vorfällen Spuren sichert, mit Erpressern verhandelt und den Datenschutz im Blick behält.
Sieben kritische Sicherheitslücken mit Höchstwertung bedrohen Coolify
Do, 01/08/2026 - 14:16
Die Self-Hosting-Plattform Coolify ist schwer verwundbar. In Deutschland gibt es Sicherheitsforschern zufolge fast 15.000 angreifbare Instanzen.
Kanboard-Sicherheitslücke ermöglicht Anmeldung als beliebiger User
Do, 01/08/2026 - 14:03
In Kanboard stecken drei Sicherheitslecks. Das gravierendste erlaubt die Anmeldung als beliebiger Nutzer. Ein Update steht bereit.
Dr. Ansay: Neue Sicherheitslücke legte 1,7 Millionen Datensätze offen
Do, 01/08/2026 - 13:54
Bei dem Telemedizin-Anbieter Dr. Ansay hat es erneut eine Sicherheitslücke gegeben. Dadurch waren hunderttausende Kunden gefährdet.
Nach Aufgabe des bisherigen Teams: Debian sucht Datenschützer
Do, 01/08/2026 - 12:27
Das Team an Freiwilligen, die sich um Datenschutzbelange gemäß DSGVO bei Debian gekümmert haben, ist zurückgetreten.
Jetzt patchen! Angreifer attackieren HPE OneView und PowerPoint
Do, 01/08/2026 - 10:04
Angreifer nutzen eine Schadcode-Lücke in HPE OneView aus. PowerPoint wird ausschließlich unter macOS attackiert.
zlib: Kritische Schadcode-Lücke in „Überall-Bibliothek“
Do, 01/08/2026 - 09:12
Eine kritische Lücke in der in vielen Betriebssystemen und Programmen enthaltenen zlib-Bibliothek ermöglicht Codeschmuggel.
Seiten
Newsfeed Heise Security
- Zutrittskontrollsysteme: dormakaba behebt teils kritische Sicherheitslücken
- Nordkoreanische Cyberkriminelle setzen KI-generierte PowerShell-Backdoor ein
- CISA-Warnung vor Angriffen auf VMware vCenter, Zimbra und mehr
- Pwn2Own-Automotive-Wettbewerb: Ladesäule geknackt, um „Doom“ zu spielen
- Sparkassen stellen Passwort-Manager S-Trust ein