Heise security
OpenAI startet Vorschau auf KI-Schwachstellenscanner Codex Security
Mo, 03/09/2026 - 12:08
Während Claude bereits mehr als 100 Lücken in Firefox findet, kündigt OpenAI mit Codex Security einen KI-Sicherheitslückenscanner an.
Microsoft Teams bekommt Bot-Erkennung
Mo, 03/09/2026 - 09:18
Microsoft hat auf der Teams-Roadmap eine Bot-Erkennung hinzugefügt. Nachrichten über in Kürze ablaufende Aufzeichnungen entfallen.
Nextcloud: Codeschmuggel durch Lücke in Flow möglich
Mo, 03/09/2026 - 08:38
In Nextcloud Flow können Angreifer eine Sicherheitslücke missbrauchen, um die Instanz zu kompromittieren. Ein Update steht bereit.
Proton: Nutzeridentifizierung durchs FBI bringt Schweizer Datenschutz ins Wanken
Sa, 03/07/2026 - 17:32
Dank Rechtshilfe gelangten US-Ermittler an Zahlungsdaten eines anonym geglaubten Proton-Accounts. Der Dienst verweist auf die strikte Schweizer Rechtslage.
KI-Modell Claude findet Firefox-Bugs schneller als die Community
Fr, 03/06/2026 - 17:59
In einem internen Test fand Anthropics KI Claude Opus 4.6 binnen zwei Wochen mehr Schwachstellen im Browser Firefox als die Community in zwei Monaten.
Social Media: Länder fordern strikten Jugendschutz und IP-Speicherung
Fr, 03/06/2026 - 17:17
Die Ministerpräsidentenkonferenz will Plattformen in die Pflicht nehmen, pocht auf Altersgrenzen und fordert die zügige Einführung der Vorratsdatenspeicherung.
BSI: 11.500 kritische Einrichtungen unter NIS2 registriert
Fr, 03/06/2026 - 17:09
Zum Registrierungsfristende haben tausende Unternehmen den Prozess abgeschlossen – doch knapp 20.000 fehlen wohl noch.
London: Bei Cyberangriff auf Verkehrsbehörde zehn Millionen Datensätze gestohlen
Fr, 03/06/2026 - 14:51
2024 gab es einen Cyberangriff auf die britische Behörde TfL. Nun ist herausgekommen: Dabei wurden auch Daten von zehn Millionen Kundinnen und Kunden gestohlen.
Nutzer starten Malware: ClickFix-Angriffskampagne setzt auf Windows Terminal
Fr, 03/06/2026 - 12:21
Bei ClickFix-Angriffen sollen Opfer selbst Befehle ausführen, um ihre Systeme zu infizieren. Eine Kampagne setzt auf Windows Terminal.
Acronis warnt vor zig Sicherheitslücken in Cyber Protect
Fr, 03/06/2026 - 11:57
Vor mehr als 20 Sicherheitslücken in Cyber Protect warnt Acronis aktuell. Admins sollten bereitstehende Updates rasch anwenden.
Ab jetzt Bußgelder möglich: Stichtag für NIS2-Registrierungspflicht
Fr, 03/06/2026 - 11:30
Heute endet die Frist für Unternehmen und Behörden, sich zu registrieren, wenn sie unter die NIS2-Regeln fallen. Erste Zahlen lösen politische Irritationen aus.
Avira-Virenschutz ermöglicht Codeschmuggel
Fr, 03/06/2026 - 11:09
Drei hochriskante Sicherheitslücken in Avira Antimalware-Software ermöglichen Angreifern etwa das Ausführen von Code mit Systemrechten.
CISA warnt vor Angriffen auf Hikvision, Rockwell Automation und Apple-Produkte
Fr, 03/06/2026 - 09:19
Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor aktuellen Angriffen auf Hikvision, Rockwell Automation und Apple-Produkte.
Schlag gegen Kryptomixer – Millionen-Geldwäsche im Visier
Fr, 03/06/2026 - 07:36
140 Millionen US-Dollar in Ethereum verschleiert: 29-Jähriger aus Stuttgart betrieb Kryptomixer. Taskforce ermittelt.
Auslegungssache 154: Alterskontrollen, Meta-Schadenersatz und der Omnibus-Streit
Fr, 03/06/2026 - 06:10
In der aktuellen Episode des c't-Datenschutz-Podcasts sprechen Holger Bleich und Joerg Heidrich über bedenkliche Altersprüfungen und ein Urteil gegen Meta.
Deutsche Unternehmen ignorieren NIS2-Pflichten massiv
Do, 03/05/2026 - 17:16
Schwarz Digits warnt: Fast die Hälfte aller Unternehmen kennt ihre Pflichten unter NIS2 nicht. Besonders Kleinbetrieben drohen hohe Strafen.
Cyberangriffe im Jahr 2026: Der Login als Waffe
Do, 03/05/2026 - 14:54
Auch bei Cyberkriminellen muss das Kostenverhältnis stimmen, stellt Cloudflare in seinem Threat Report 2026 fest. Gestohlene Zugangsdaten stehen hoch im Kurs.
GrapheneOS: Microsoft Authenticator unterstützt sicheres Android-OS nicht
Do, 03/05/2026 - 13:43
Microsofts Authenticator soll Entra-Zugänge von gerooteten und gejailbreakten Geräten löschen. GrapheneOS könnte betroffen sein.
Cisco Secure Firewall Management Center über kritische Root-Lücken angreifbar
Do, 03/05/2026 - 12:03
Der Netzwerkausrüster Cisco hat wichtige Sicherheitsupdates für unter anderem Secure Firewall Management Center und Webex veröffentlicht.
Entra ID für Linux: Himmelblau 3.0 erweitert Enterprise-Funktionen
Do, 03/05/2026 - 11:29
Das Open-Source-Framework Himmelblau bringt umfangreiche Neuerungen für die Integration von Linux-Systemen mit Microsoft Entra ID.
Seiten
Newsfeed Heise Security
- Bericht: Cyberkriminelle stehlen Cisco-Quellcode durch gestohlene Credentials
- BSI veröffentlicht ersten Leitfaden für IT-Grundschutz++
- DarkSword: iOS-18-Nutzer erhalten Update außer der Reihe – schnell aktualisieren
- KI findet kritische ImageMagick-Lücken in Standardkonfigurationen
- Malware auf npm: HTTP-Client axios lädt Backdoor für Windows, macOS und Linux