Heise security
LastPass warnt vor Phishing-Kampagne
Do, 01/22/2026 - 13:52
LastPass warnt eindringlich vor einer derzeit laufenden Phishing-Welle. Die Drahtzieher wollen Zugriff auf die Passwort-Vaults.
Updaten! Angriffsversuche auf Sicherheitslücken in Cisco Unified Communications
Do, 01/22/2026 - 10:11
Admins müssen rasch aktiv werden. Cisco warnt vor Angriffsversuchen auf eine Sicherheitslücke in Unified-Communications-Produkten.
Jetzt handeln! Angreifer umgehen offenbar Fortinet-Sicherheitspatch
Do, 01/22/2026 - 09:19
Medienberichten zufolge ist ein Sicherheitspatch für diverse Fortinet-Produkte defekt. Admins können Instanzen aber trotzdem schützen.
Sicherheitspatches: Atlassian sichert Confluence & Co. gegen mögliche Attacken
Mi, 01/21/2026 - 15:10
Unter anderem Atlassian Bamboo und Jira Data Center und Server sind für verschiedene Attacken empfänglich.
Weitere Probleme mit Windows Updates aus dem Januar
Mi, 01/21/2026 - 13:38
Microsoft hat weitere Probleme mit den Januar-Sicherheitsupdates für Windows eingeräumt. Anwendungen können nicht mehr reagieren.
Projekt Aegis: Niedersächsicher Cyberschutzschild basiert auf US-Technologie
Mi, 01/21/2026 - 13:32
Mit KI-gestützter Angriffserkennung will sich Niedersachsen gegen Attacken wappnen und hybrider Kriegsführung begegnen.
Datenleck: 72 Millionen Datensätze von Under Armour geleakt
Mi, 01/21/2026 - 13:08
Eine Ransomware-Bande ist bei Under Armour eingedrungen und hat Daten entwendet. 72 Millionen Datensätze sind nun bei Have I Been Pwned.
Sicherheitslücken: Nvidia CUDA Toolkit lässt Schadcode passieren
Mi, 01/21/2026 - 10:21
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen in Nvidia CUDA Toolkit.
"Passwort" Folge 49: BSI, n8n, PGP, … allüberall Probleme
Mi, 01/21/2026 - 09:00
Die Hosts schlagen etwas über die Stränge und erzählen von diversen aktuellen Sicherheitsproblemen und technisch gewieften Angriffen darauf.
Update-Flut: Oracle liefert zum CPU im Januar 337 Patches aus
Mi, 01/21/2026 - 08:59
Oracle veröffentlicht quartalsweise gebündelt Sicherheitsupdates. Im Januar liefert Oracle zum Critical Patch Update 337 Aktualisierungen.
IT-Sicherheit: Roter Draht zwischen Peking und London
Di, 01/20/2026 - 23:27
Ein neues, geheimes Forum soll die Kommunikation zwischen britischen und chinesischen Diensten verbessern. Es könnte das erste seiner Art sein.
Digitale Souveränität: EU bläst zum Halali auf „Hochrisiko-Anbieter“ wie Huawei
Di, 01/20/2026 - 20:41
Mit dem Cybersecurity Act 2 macht Brüssel Ernst: Huawei & Co sollen aus kritischen Bereichen verdrängt, Firmen gegen staatliche IT-Attacken gewappnet werden.
Millionenfache Datenlecks bei KI-Apps: Nutzerdaten öffentlich zugänglich
Di, 01/20/2026 - 17:14
Sicherheitsforscher decken gravierende Datenschutzlücken auf: Einige KI-Apps im App Store exponieren Millionen Nutzerdaten.
Let's Encrypt: 6-Tage- und IP-Zertifikate für alle
Di, 01/20/2026 - 13:54
Tests und Ankündigungen gab es bereits, nun stellt das Let's-Encrypt-Projekt 6-Tage- und IP-Zertifikate für alle zur Verfügung.
Dells Cloudspeicherlösungen ECS und ObjectScale über mehrere Lücken angreifbar
Di, 01/20/2026 - 13:50
Angreifer können an mehreren Sicherheitslücken in Dell ECS und ObjectScale ansetzen. Updates schließen die Schwachstellen.
WordPress-Plug-ins mit teils schon angegriffenen kritischen Lücken
Di, 01/20/2026 - 11:19
In verbreiteten Plug-ins für WordPress stecken Sicherheitslücken mit kritischer Risikobewertung. Eine wird bereits angegriffen.
Attacken auf Netzwerkmanagementlösung HPE Networking On möglich
Di, 01/20/2026 - 09:46
Angreifer können an vier Sicherheitslücken in HPE Networking On ansetzen. Ein Patch ist verfügbar.
Windows Updates: Weitere Nebenwirkungen auf klassisches Outlook
Di, 01/20/2026 - 08:56
Microsofts Januar-Sicherheitsupdates für Windows 11 stören offenbar auch Outlook. Microsoft untersucht Probleme mit POP-Mail-Konten.
Reuters: Viele westliche Sicherheits-Anbieter in China nicht mehr willkommen
Di, 01/20/2026 - 05:05
Peking weist inländische Firmen an, fortan auf Sicherheitsdienste bestimmter Firmen aus den USA, Israel und Frankreich zu verzichten. Das berichtet Reuters.
Windows-Netze: Google Mandiant gibt Microsofts NTLM den Todesstoß
Mo, 01/19/2026 - 12:53
Google gibt Hilfestellung beim Knacken von NTLM-Hashes und provoziert damit Microsoft, aber auch Admins, die um die Sicherheit ihrer Windows-Netze bangen.
Seiten
Newsfeed Heise Security
- Für Galaxy S25 und weitere: Samsung verteilt wieder Play-Dienste-Updates
- Website und App der Deutschen Bahn nach DDoS-Attacke zeitweise gestört
- Jetzt patchen! Angreifer attackieren Dell RecoverPoint for Virtual Machines
- Mozilla kappt Firefox-Support für Windows 7, 8 und 8.1 endgültig
- Microsoft: Warnung vor kritischer Sicherheitslücke in Windows Admin Center