heise Security

Syndicate content
Updated: 9 hours 55 min ago

OpenAI: Neue, erschreckende Details zum Hugging-Face-Vorfall

Fri, 08/07/2026 - 13:16
Mitarbeiter von OpenAI enthüllen weitere Details rund um den Einbruch ihrer KI-Agenten bei anderen Firmen und offenbaren erschreckende Fahrlässigkeit.
Categories:

Lieferketten-Angriff auf keyv: Shai-Hulud-Wurm infiziert mehr als 440 npm-Pakete

Fri, 08/07/2026 - 12:54
Die populäre Key‑Value‑Datenbank keyv und andere weit verbreitete npm-Pakete waren Ziel einer Lieferkettenattacke. Der potenzielle Schaden ist groß.
Categories:

Verschlüsselte iPhone-Backups: Apple kämpft gegen Londoner Begehrlichkeiten

Fri, 08/07/2026 - 12:49
Auch unter dem neuen Labour-Premierminister Burnham verlangt der britische Staat Hintertüren von Apple. Dessen Anwälte versuchen, sich zu wehren.
Categories:

Angreifer attackieren IBM Langflow und Apache-Tomcat-Server

Fri, 08/07/2026 - 12:12
Derzeit schieben Angreifer Schadcode auf IBM-Langflow-Instanzen. Im Cluster-Betrieb von Apache Tomcat können sie Datenverkehr mitlesen.
Categories:

Durch Metabase-0day: Datenleck bei Laptophersteller Framework

Fri, 08/07/2026 - 12:10
Nur wenige Stunden nach Bekanntwerden einer Sicherheitslücke informiert der Framework seine Kunden. Metabase veröffentlichte eigene Sicherheitshinweise.
Categories:

Screen Sharing in macOS: Lücke ermöglichte Zugriff ohne Authentifizierung

Fri, 08/07/2026 - 10:38
Apple hat in der Nacht zum Freitag für die letzten drei macOS-Versionen wichtige Updates vorgelegt. Sie beheben eine schwere Lücke in internen Netzwerken.
Categories:

Sicherheitsupdates Cisco: Angreifer können WAN-Umgebungen stören

Fri, 08/07/2026 - 09:57
Mehrere kritische Lücken gefährden Netzwerkprodukte von Cisco. Amins sollten zügig die reparierten Versionen installieren.
Categories:

Auslegungssache 165: Europas Datenschutz in Bewegung

Fri, 08/07/2026 - 06:10
Der c't-Datenschutz-Podcast beleuchtet den Datentransfer in die USA, neue Entscheidungen des EuGH und die stockende Reform der EU-Digitalregeln.
Categories:

Cyberkrimineller bekennt sich der Millionen-Erpressung von Cloud-Kunden schuldig

Fri, 08/07/2026 - 05:03
Nach dem Datenklau beim US-Cloud-Anbieter Snowflake hat ein Kanadier Millionen von dessen Kunden erpresst. Nach Schuldbekenntnis drohen ihm 2 bis 30 Jahre Haft.
Categories:

Fehlende Kontaktmöglichkeit: Deutschland verschläft Sicherheit per security.txt

Thu, 08/06/2026 - 17:40
Nur 1,8 Prozent der deutschen Webseiten bieten eine standardisierte security.txt an. Das BSI warnt vor den Risiken und verweist auf kommende Meldepflichten.
Categories:

Veeam One und Service Provider Console für Schadcode-Attacken anfällig

Thu, 08/06/2026 - 14:33
Die Backupmanagementlösungen Veeam One und Service Provider Console sind für verschiedene Attacken empfänglich. Sicherheitsupdates schaffen Abhilfe.
Categories:

Sicherheitsforscher hackt Nordkorea-Hacker

Thu, 08/06/2026 - 11:14
Ein Sicherheitsforscher hat Einblick in nordkoreanische Hackergruppen gewonnen. Die Bilanz: Tausende betroffene Firmen und Milliardenbeute für das Regime.
Categories:

Sicherheitspatches: Angreifer können Schadcode auf n8n-Servern ausführen

Thu, 08/06/2026 - 10:00
Die n8n-Entwickler haben in aktuellen Versionen insgesamt 18 Sicherheitslücken geschlossen.
Categories:

Auch KI von Meta hackte sich in eine andere Firma

Thu, 08/06/2026 - 07:04
Nach OpenAI und Anthropic räumt nun auch Meta ein, dass sich eigene KI-Software in fremde Systeme gehackt hat.
Categories:

Weitere KI-Attacke: Modell schleust Schwachstelle ein und manipuliert Menschen

Wed, 08/05/2026 - 12:03
Ein KI-Modell von Anthropic versuchte, eine Schwachstelle in Software einzuschleusen und manipulierte Menschen per E-Mail.
Categories:

Sicherheitsupdates: TP-Links Netzwerk-Ökosystem Omada ist kompromittierbar

Wed, 08/05/2026 - 11:32
Sicherheitsforscher entdecken unter anderem kritische Lücken in TP-Link Omada, die sich auf weitere Netzwerkkomponenten ausweiten.
Categories:

„Passwort“ Folge 63: Ein Rotes Kreuz für den Cyberspace

Wed, 08/05/2026 - 09:00
Mit einem Gast von der ETH Zürich geht es in dieser Podcastfolge um digitale Embleme. Die sollen, analog zum Roten Kreuz, im Cyberspace vor Angriffen schützen.
Categories:

Check Point: Angreifer können Security-Management-Server übernehmen

Tue, 08/04/2026 - 14:05
Aufgrund einer Sicherheitslücke können Angreifer die IT-Sicherheitslösung Security Management von Check Point attackieren. Hotfixes stehen zum Download.
Categories:

Jetzt patchen! Angreifer attackieren N-able N-central

Tue, 08/04/2026 - 11:04
N-ables Endpoint-Managementlösung N-central ist verwundbar und Angreifer attackieren bereits Instanzen. Admins sollten zügig handeln.
Categories:

Wenn die IT ausfällt: Krisensimulation für Krankenhäuser

Tue, 08/04/2026 - 06:11
Wie Krankenhäuser bei IT-Ausfällen reagieren, testet Nico Brüggemann vom Fraunhofer SIT. Er erklärt, warum Abläufe oft nur auf dem Papier funktionieren.
Categories: