Heise security

Subscribe to Heise security Feed
Aktualisiert: vor 1 Stunde 16 Minuten

Sicherheitsupdates: HPE-Aruba-Produkte über mehrere Lücken attackierbar

Do, 01/15/2026 - 11:15
Angreifer können an verschiedenen Schwachstellen in EdgeConnect SD-WAN Orchestrator und AOS-8/AOS-10 ansetzen.

Roblox fordert User zur Altersüberprüfung auf

Do, 01/15/2026 - 10:15
Roblox fordert Nutzer jetzt zur Altersüberprüfung auf. Die setzt etwa auf Gesichtserkennung – und scheint recht fehlbar zu sein.

Windows Update-Nebenwirkungen: Verbindungsfehler mit Windows 365

Do, 01/15/2026 - 08:39
Die Windows-Updates vom Januar-Patchday führen zu gestörten Verbindungen mit Windows 365 und Azure Virtual Desktop.

Razzia in Deutschland: Behörden machen Cybercrime-Hoster RedVDS dicht

Mi, 01/14/2026 - 20:20
Internationalen Ermittlern und Microsoft ist ein Schlag gegen die Infrastruktur des Cybercrime-Hosters RedVDS gelungen. Die Server standen auch in Deutschland.

Malware-Masche: Jobangebote jubeln Entwicklern bösartige Repositories unter

Mi, 01/14/2026 - 14:55
Entwickler müssen bei Jobangeboten inzwischen aufpassen. Kriminelle versuchen, Infostealer darüber zu verteilen.

Kritik an GnuPG und seinem Umgang mit gemeldeten Lücken

Mi, 01/14/2026 - 12:00
Die auf dem 39C3 demonstrierten Probleme in der PGP-Implementierung GnuPG riefen vielfältige Kritik an GnuPGs Umgang damit, aber auch an PGP insgesamt hervor.

Node.js-Updates bessern hochriskante Schwachstellen aus

Mi, 01/14/2026 - 10:56
Neue Versionen von Node.js korrigieren teils hochriskante Sicherheitslücken in der JavaScript-Laufzeitumgebung.

Patchday: Kritische Schwachstellen in Adobe-Anwendungen geschlossen

Mi, 01/14/2026 - 09:59
Wichtige Sicherheitsupdates reparieren unter anderem Adobe ColdFusion und InDesign.

Interrail meldet Datenleck: Auch Ausweisdaten betroffen

Mi, 01/14/2026 - 09:37
Bei Eurail flossen mutmaßlich Daten ab. Der Anbieter stellt Interrail-Pässe auch im Auftrag der deutschen, österreichischen und Schweizer Bahn aus.

Patchday Microsoft: Attacken auf Windows und Windows Server beobachtet

Mi, 01/14/2026 - 09:15
Es sind wichtige Sicherheitsupdates für Office, Windows & Co. erschienen. Angreifer nutzen bereits eine Lücke aus. Weitere Attacken können bevorstehen.

Fortinet: Sicherheitslücken in FortiOS, FortiSIEM, FortiFone und weiteren

Mi, 01/14/2026 - 08:49
Fortinet hat in der Nacht zum Mittwoch Updates für FortiOS und weitere Produkte veröffentlicht. Sie bessern teils kritische Schwachstellen aus.

Fehlalarm: Sirenengeheul in Halle am Samstag durch „externen Angriff“

Di, 01/13/2026 - 12:14
Am Samstagabend gab es in Halle offenbar einen Sirenen-Fehlalarm. Die Stadt geht von einem „externen Angriff“ aus.

SAP-Patchday: Vier kritische Schwachstellen am Januar-Patchday behandelt

Di, 01/13/2026 - 11:35
SAP geht am Januar-Patchday 17 Sicherheitslücken an. Vier davon gelten als kritisches Sicherheitsrisiko.

Jetzt handeln! Angreifer haben seit Monaten Gogs-Server im Visier

Di, 01/13/2026 - 11:20
Neben Sicherheitsforschern warnt nun auch eine US-Sicherheitsbehörde vor Attacken auf Self-hosted-Git-Service-Server auf Basis von Gogs.

TinyWeb-Server führt Schadocde aus dem Netz aus

Di, 01/13/2026 - 10:56
In dem schlanken Web-Server TinyWeb für Windows können Angreifer aus dem Netz beliebigen Code einschleusen. Ein Update hilft.

Google Pixel: Januar-Update für viele Modelle

Di, 01/13/2026 - 09:54
Google hat das Januar-Update für seine Pixel-Smartphones veröffentlicht. Es behebt Fehler und bringt Verbesserungen. Einige Modelle bleiben jedoch außen vor.

Comitis Capital übernimmt Threema

Di, 01/13/2026 - 08:40
Threema gilt als sicherer Messenger-Dienst mit Fokus auf Privatsphäre. Am Montag hat Comitis Capital die Übernahme angekündigt.

„Pwn My Ride“-Lücke: BMW liefert Patch für bestimmte Fahrzeuge

Mo, 01/12/2026 - 13:03
Eine schwere AirPlay-Sicherheitslücke fixt BMW für Operating System 8.5 und 9. Bei anderen setzt man auf Bluetooth-PINs – und hält sein System für gut isoliert.

Sicherheitsupdate: Dell-Laptops mit Adreno-GPU sind verwundbar

Mo, 01/12/2026 - 10:33
Dell hat eine potenzielle Schadcode-Sicherheitslücke in bestimmten Notebooks des Computerherstellers geschlossen.

Instagram-Datenleck: Daten von 6,2 Millionen Konten bei Have-I-Been-Pwned

Mo, 01/12/2026 - 08:50
Daten von 6,2 Millionen Instagram-Nutzern sind beim Have-I-Been-Pwned-Projekt gelandet. Von BreachForums kamen zudem 672.000.

Seiten