Heise security
Jetzt patchen! Kritische Cisco-Lücke seit Dezember 2025 ausgenutzt
Fr, 01/16/2026 - 09:02
Angreifer kompromittieren Cisco Secure Email Gateway und Secure Email und Web Manager über eine Root-Schwachstelle. Nun gibt es Sicherheitsupdates.
FortiSIEM: Proof-of-Concept-Exploit für kritische Lücke öffentlich
Fr, 01/16/2026 - 08:50
Fortinet hat eine kritische FortiSIEM-Lücke geschlossen. Ein Proof-of-Concept-Exploit erhöht die Wahrscheinlichkeit von Angriffen.
Microsoft Teams: Separierung von Telefonie abgesagt, Entfernung von EXIF-Daten
Fr, 01/16/2026 - 08:00
Die zur Beschleunigung von Teams geplante Abspaltung der Telefonie kommt nicht. Teams entfernt EXIF-Daten von geteilten Bildern.
curl: Projekt beendet Bug-Bounty-Programm
Do, 01/15/2026 - 13:59
curl-Maintainer Daniel Stenberg hat das Ende des Bug-Bounty-Programms angekündigt. Unbrauchbare KI-Meldungen nahmen wohl überhand.
Chrome: Google kappt Support für älteres macOS
Do, 01/15/2026 - 12:24
Das vor weniger als fünf Jahren erschienene macOS 12 alias Monterey ist bei Googles Browser bald raus. Sicherheitslücken bleiben bestehen.
Angreifer können Palo-Alto-Firewalls in Wartungsmodus zwingen
Do, 01/15/2026 - 11:38
DoS-Angriffe können den Betrieb von Firewalls von Palo Alto gefährden. Sicherheitspatches stehen zum Download bereit.
Sicherheitsupdates: HPE-Aruba-Produkte über mehrere Lücken attackierbar
Do, 01/15/2026 - 11:15
Angreifer können an verschiedenen Schwachstellen in EdgeConnect SD-WAN Orchestrator und AOS-8/AOS-10 ansetzen.
Roblox fordert User zur Altersüberprüfung auf
Do, 01/15/2026 - 10:15
Roblox fordert Nutzer jetzt zur Altersüberprüfung auf. Die setzt etwa auf Gesichtserkennung – und scheint recht fehlbar zu sein.
Windows Update-Nebenwirkungen: Verbindungsfehler mit Windows 365
Do, 01/15/2026 - 08:39
Die Windows-Updates vom Januar-Patchday führen zu gestörten Verbindungen mit Windows 365 und Azure Virtual Desktop.
Razzia in Deutschland: Behörden machen Cybercrime-Hoster RedVDS dicht
Mi, 01/14/2026 - 20:20
Internationalen Ermittlern und Microsoft ist ein Schlag gegen die Infrastruktur des Cybercrime-Hosters RedVDS gelungen. Die Server standen auch in Deutschland.
Malware-Masche: Jobangebote jubeln Entwicklern bösartige Repositories unter
Mi, 01/14/2026 - 14:55
Entwickler müssen bei Jobangeboten inzwischen aufpassen. Kriminelle versuchen, Infostealer darüber zu verteilen.
Kritik an GnuPG und seinem Umgang mit gemeldeten Lücken
Mi, 01/14/2026 - 12:00
Die auf dem 39C3 demonstrierten Probleme in der PGP-Implementierung GnuPG riefen vielfältige Kritik an GnuPGs Umgang damit, aber auch an PGP insgesamt hervor.
Node.js-Updates bessern hochriskante Schwachstellen aus
Mi, 01/14/2026 - 10:56
Neue Versionen von Node.js korrigieren teils hochriskante Sicherheitslücken in der JavaScript-Laufzeitumgebung.
Patchday: Kritische Schwachstellen in Adobe-Anwendungen geschlossen
Mi, 01/14/2026 - 09:59
Wichtige Sicherheitsupdates reparieren unter anderem Adobe ColdFusion und InDesign.
Interrail meldet Datenleck: Auch Ausweisdaten betroffen
Mi, 01/14/2026 - 09:37
Bei Eurail flossen mutmaßlich Daten ab. Der Anbieter stellt Interrail-Pässe auch im Auftrag der deutschen, österreichischen und Schweizer Bahn aus.
Patchday Microsoft: Attacken auf Windows und Windows Server beobachtet
Mi, 01/14/2026 - 09:15
Es sind wichtige Sicherheitsupdates für Office, Windows & Co. erschienen. Angreifer nutzen bereits eine Lücke aus. Weitere Attacken können bevorstehen.
Fortinet: Sicherheitslücken in FortiOS, FortiSIEM, FortiFone und weiteren
Mi, 01/14/2026 - 08:49
Fortinet hat in der Nacht zum Mittwoch Updates für FortiOS und weitere Produkte veröffentlicht. Sie bessern teils kritische Schwachstellen aus.
Fehlalarm: Sirenengeheul in Halle am Samstag durch „externen Angriff“
Di, 01/13/2026 - 12:14
Am Samstagabend gab es in Halle offenbar einen Sirenen-Fehlalarm. Die Stadt geht von einem „externen Angriff“ aus.
SAP-Patchday: Vier kritische Schwachstellen am Januar-Patchday behandelt
Di, 01/13/2026 - 11:35
SAP geht am Januar-Patchday 17 Sicherheitslücken an. Vier davon gelten als kritisches Sicherheitsrisiko.
Jetzt handeln! Angreifer haben seit Monaten Gogs-Server im Visier
Di, 01/13/2026 - 11:20
Neben Sicherheitsforschern warnt nun auch eine US-Sicherheitsbehörde vor Attacken auf Self-hosted-Git-Service-Server auf Basis von Gogs.