Heise security
Mexiko: Roboterhund-Brigade für die Fußball-WM
Mo, 02/16/2026 - 22:41
Im Hinblick auf die Fußnall-Weltmeisterschaft rüstet Mexiko bei der Sicherheitstechnik auf. Der Spielort Monterrey präsentiert Roboterhunde für die Polizei.
Populäre Chrome-Erweiterungen spähen Nutzer aus
Mo, 02/16/2026 - 13:29
IT-Forscher haben 32.000 Chrome-Erweiterungen untersucht und dabei 287 teils populäre Apps beim Ausspähen der User erwischt.
ClickFix-Attacken nutzen Schadcode in DNS-Antworten
Mo, 02/16/2026 - 11:40
Microsoft hat eine neue Variante der Malware-Verteilung in ClickFix-Angriffen entdeckt. Die Angreifer liefern Schadcode mittels DNS aus.
Falsche KI-Erweiterungen für Chrome gefährden 260.000 Nutzer
Mo, 02/16/2026 - 09:51
IT-Forscher haben zig Chrome-Erweiterungen auf eine Kampagne zurückgeführt, die Informationen von 260.000 Nutzern gefährdet.
Anonymisierendes Linux: Notfallupdate Tails 7.4.2 schließt Kernel-Lücke
Mo, 02/16/2026 - 08:03
Der Kernel älterer Tails-Versionen enthält Sicherheitslücken. Version 7.4.2 der anonymisierenden Linux-Distribution schließt sie.
Sicherheit durch KI: Bruce Schneier warnt vor Monopolen und fordert Regulierung
So, 02/15/2026 - 18:11
Der renommierte Kryptologe Bruce Schneier sieht in KI das Potenzial, Software sicherer zu machen, warnt aber vor Monopolen. Er fordert eine starke Regulierung.
Jetzt aktualisieren! Chrome-Update schließt attackierte Lücke
Sa, 02/14/2026 - 21:43
Google hat zum Wochenende ein Notfall-Update für den Webbrowser Chrome veröffentlicht. Es schließt eine bereits attackierte Lücke.
Palantir will Gegendarstellung von Schweizer Magazin gerichtlich durchsetzen
Fr, 02/13/2026 - 20:05
Der Datenanalyse-Anbieter Palantir will vor Gericht eine Gegendarstellung erwirken – und löst eine Welle der Solidarität für ein kleines Schweizer Magazin aus.
IPFire stellt freie Domain-Blockliste DBL vor
Fr, 02/13/2026 - 13:46
Die IPFire-Entwickler haben mit DBL eine kategorisierte Domain-Blockliste veröffentlicht. Sie soll Malware, Phishing und Tracker blockieren.
Angreifer können auf Dateisystem von QNAP-NAS zugreifen
Fr, 02/13/2026 - 11:46
Sicherheitspatches für die NAS-Betriebssysteme QTS und QuTS hero von Qnap schließen mehrere Lücken.
Warnung vor Attacken auf BeyondTrust-Fernwartungslösungen
Fr, 02/13/2026 - 09:31
Angreifer nutzen eine kritische Schadcode-Lücke in BeyondTrust Remote Support und Privileged Remote Access aus. Sicherheitspatches sind verfügbar.
Posteo und Mailbox.org: Viele Behörden schaffen keine verschlüsselten Anfragen
Fr, 02/13/2026 - 09:14
2025 haben die Mailanbieter Mailbox.org und Posteo zahlreiche Behördenanfragen abgewiesen, meist, weil die Behördenersuchen unverschlüsselt eintrudelten.
Attacken auf Systeme mit FortiSandbox und FortiOS möglich
Do, 02/12/2026 - 12:29
Angreifer können unter anderem Firewalls von Fortinet attackieren. Sicherheitsupdates stehen zum Download bereit.
Dell schließt unzählige Sicherheitslücken in Avamar, iDRAC und NetWorker
Do, 02/12/2026 - 10:11
Die Backuplösungen Dell Avamar und NetWorker und die Server-Fernverwaltung iDRAC sind verwundbar.
Kommentar: Neue Windows-Regeln – fraglich für die Sicherheit, nervig für Nutzer
Mi, 02/11/2026 - 16:07
Microsoft kündigt deutlich verschärfte Sicherheitsmaßnahmen für Windows an – die wenigstens zweifelhaft bis kontraproduktiv sind, analysiert Moritz Förster.
Windows 11 erhält Runtime-Integritätsschutz und Zustimmungsabfragen
Mi, 02/11/2026 - 13:18
Microsoft kündigt zwei neue Sicherheitsinitiativen für Windows an: Baseline Security Mode und User Transparency and Consent sollen Nutzer besser schützen.
Neue Verschlüsselungs-Empfehlungen des BSI: Das Ende für RSA und ECC naht
Mi, 02/11/2026 - 13:14
Das Bundesamt fordert, klassische asymmetrische Verschlüsselungsverfahren ab 2032 nur noch in Kombination mit Post-Quanten-Kryptographie einzusetzen.
Patchday SAP CRM, S/4HANA: Angreifer können Datenbanken beschädigen
Mi, 02/11/2026 - 11:33
Am Patchday im Februar kümmert sich SAP um mehrere Sicherheitsprobleme in seinem Softwareportfolio.
Adobe-Patchday: Schadcode-Lücken bedrohen InDesign & Co.
Mi, 02/11/2026 - 10:28
Sicherheitspatches schließen mehrere Schwachstellen in Anwendungen von Adobe. Bislang gibt es keine Berichte zu Attacken.
Patchday Microsoft: Angreifer nutzen Windows- und Word-Lücken aus
Mi, 02/11/2026 - 09:05
Es sind wichtige Sicherheitsupdates für unter anderem Exchange Server, Hyper-V, Office und Windows erschienen. Es gibt bereits Attacken.
Seiten
Newsfeed Heise Security
- Sicherheitslücken: Angreifer können IBM App Connect Enterprise abstürzen lassen
- Anonymisierendes Linux: Tails 7.5 mit sichererem Thunderbird
- Junos OS Evolved: Update außer der Reihe stopft Codeschmuggel-Lücke
- Kommentar: KI-Müll treibt curls Bug-Bounty-Programm vor sich her
- Betrug über Telegram steigt um 233 Prozent – Fake-Jobs sind das größte Problem