Heise security
Sicherheitslücken in GitLab: Angreifer können Zugangsdaten abgreifen
Fr, 11/28/2025 - 09:10
Die Softwareentwicklungsplattform GitLab ist verwundbar. Sicherheitsupdates schließen mehrere Schwachstellen.
Windows: Weitere Lösungen für unerwartete Benutzerkontensteuerungs-Prompts
Fr, 11/28/2025 - 08:22
Nach den August-Updates erscheinen öfter unerwartet Benutzerkontensteuerungs-Prompts in Windows. Microsoft bessert ein wenig nach.
Auslegungssache 148: Informationsfreiheit für alle
Fr, 11/28/2025 - 07:40
Im c't-Datenschutz-Podcast erklärt ein Experte, wie Bürger ihr Recht auf Informationsfreiheit nutzen können und wo die Grenzen der Transparenz liegen.
Anonymisierungsdienst Tor: Bessere Verschlüsselung "Counter Galois Onion"
Do, 11/27/2025 - 14:42
Das Tor-Projekt arbeitet an einer neuen Verschlüsselung für den Tor-Circuit-Traffic. Sie soll vor einigen Angriffen schützen.
Open-Source-Entwickler fordern Gleichstellung mit Vereinsarbeit
Do, 11/27/2025 - 14:20
Eine Petition fordert, ehrenamtliche Arbeit an Open-Source-Software rechtlich wie klassisches Ehrenamt zu behandeln – mit steuerlichen Vorteilen.
DoS-Attacken können IBM App Connect Enterprise lahmlegen
Do, 11/27/2025 - 14:11
Es sind wichtige Sicherheitsupdates für IBM App Connect Enterprise und App Connect Enterprise Certified Container erschienen.
Sicherheitsupdates: Angreifer können Anmeldung von Asus-Routern umgehen
Do, 11/27/2025 - 12:00
Unter anderem eine kritische Sicherheitslücke gefährdet Router von Asus. Es kann Schadcode auf Geräte gelangen.
FBI: Kontoübernahme-Betrug mit mehr als 262 Millionen US-Dollar Schaden
Do, 11/27/2025 - 11:58
Das FBI warnt vor Betrügern, die sich als Finanzinstitutsangestellte ausgeben, um Geld und Daten zu stehlen und Konten zu übernehmen.
OpenAI meldet Datenklau bei Dienstleister Mixpanel
Do, 11/27/2025 - 09:34
OpenAI meldet Datendiebstahl bei dem Webanalyser-Dienstleister Mixpanel. Daten von OpenAI-API-Nutzern sind betroffen.
Green Deals: Rabattaktion mit hohen Nachlässen im heise Shop
Do, 11/27/2025 - 09:00
Rabatte von bis zu 83 Prozent gibt es am Donnerstag und Freitag auf Webinare zu IT-Sicherheit und Energie sowie digitale Heftausgaben.
Cyberangriffe auf Londoner Bürgerbüros beeinträchtigen lokale Behördendienste
Do, 11/27/2025 - 05:04
Drei Bezirksverwaltungen in London haben nach Cyberangriffen die IT abgeschaltet, was behördliche Dienstleistungen einschränkt. Details gibt es noch keine.
CISA-Warnung: Angriffe auf Nutzer von Signal und WhatsApp
Mi, 11/26/2025 - 13:53
Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor Angriffen auf Nutzer von Messengern wie Signal oder WhatsApp.
Studie: [EXTERN]-Tags schützen nicht vor Phishing
Mi, 11/26/2025 - 11:55
Eine großangelegte Simulation an einer deutschen Universitätsklinik zeigt: Gängige Schutzmaßnahmen wie [EXTERN]-Tags versagen, technische Filter wirken.
Nvidia DGX Spark, NeMo: Kritische Lücken gefährden KI-Hard- und Software
Mi, 11/26/2025 - 11:24
Angreifer können unter anderem an einer kritischen Sicherheitslücke in Nvidias KI-Computer DGX Spark ansetzen.
Microsoft will Teams-Telefonie beschleunigen und rudert bei Log-in zurück
Mi, 11/26/2025 - 07:55
Admins können neue Prozesse beobachten: Microsoft ändert die Teams-Telefonie unter Windows. Ein Test für SSO-Log-ins in Teams Web ist pausiert.
Signal Secure Backups jetzt auch für iOS-Nutzer verfügbar
Di, 11/25/2025 - 18:22
Signal-Nutzer verlieren bei Smartphone-Verlust ihren Chatverlauf. Mit den Secure Backups ist dieser Makel jetzt aus der Welt – nun auch für iOS.
Drohungen per Mail: BKA-Durchsuchungen bei Online-Gruppe "Schweinetreff"
Di, 11/25/2025 - 13:31
Das BKA hat am Dienstag Durchsuchungen bei der Online-Gruppe "Schweinetreff" durchgeführt. Die soll für Bombendrohungen verantwortlich sein.
Anthropic stellt Claude Opus 4.5 vor
Di, 11/25/2025 - 12:54
Eine Woche nach dem Launch von Googles Gemini 3 stellt Anthropic mit Claude Opus 4.5 eine neue Version seines Top-KI-Modells vor.
Millionen Downloads: Adware-Kampagne "GhostAd" in Google Play Store
Di, 11/25/2025 - 11:44
Hoch gelistete, insgesamt millionenfach installierte Apps in Google Play haben aggressiv Werbung ausgespielt und Handy-Akkus leergezogen.
"Darknet Diaries Deutsch": Der Game-Hacker Manfred - Teil 1
Di, 11/25/2025 - 11:02
Manfred ist ein lebende Legende in der Welt der Online-Games. Seit 20 Jahren hackt er Online-Videospiele und verdient damit ganz legal seinen Lebenunterhalt.
Seiten
Newsfeed Heise Security
- MongoDB: kritische Sicherheitslücke in NoSQL-Datenbank
- Patches: Hitachi Infrastructure Analytics und Ops Center sind verwundbar
- "Darknet Diaries Deutsch": Hacker im Staatsdienst
- Jetzt patchen! In Deutschland sind noch 11.000 WatchGuard-Firewalls angreifbar
- Lieferdienst-Service: "Es gibt ein Datenleck bei Karvi Solutions"