heise Security

Syndicate content
Updated: 7 hours 43 min ago

Cyberangriff auf Liechtenstein – 31.000 Datensätze betroffen

Mon, 08/03/2026 - 12:06
Die Regierung Liechtensteins meldet einen Angriff auf ein Personenverzeichnis. Was steckt hinter dem Zugriff auf 31.000 Datensätze?
Categories:

Kritische Schadcode-Sicherheitslücke bedroht Adobe Campaign Classic

Mon, 08/03/2026 - 08:41
Angreifer können Adobe Bridge und Campaign Classic attackieren. Dagegen abgesicherte Versionen stehen zum Download.
Categories:

Eclipse und OWASP wollen Open-Source-Projekte in Sicherheitsfragen fortbilden

Sun, 08/02/2026 - 16:57
Der Cyber Resilience Act rückt näher und auch Open-Source-Projekte müssen sich darauf einstellen. Eclipse und OWASP bündeln nun ihre Hilfsangebote.
Categories:

Auswärtiges Amt warnt vor IT-Fachkräften aus Nordkorea

Sat, 08/01/2026 - 13:51
IT-Fachkräfte aus Nordkorea unterwandern zunehmend westliche Unternehmen. Jetzt gibt es eine internationale Warnung davor.
Categories:

Schlüsselklau bei Ruby on Rails – Kritische Lücke mit präparierten Bildern

Sat, 08/01/2026 - 11:35
Über kompromittierte Bilder können Angreifer Umgebungsvariablen des Servers einschließlich der Secrets auslesen und sich damit weitere Türen ins System öffnen.
Categories:

IBM App Connect Enterprise: Angreifer können Daten manipulieren

Fri, 07/31/2026 - 11:02
IBMs Middleware-Plattform App Connect Enterprise ist über mehrere Sicherheitslücken attackierbar. Updates sind verfügbar.
Categories:

„CosmosEscape“ ermöglichte Übernahme aller Microsoft-Azure-Datenbanken

Fri, 07/31/2026 - 11:02
Eine Verkettung von Sicherheitslücken ermöglichte vollen Zugang zu allen Azure-Cosmos-DB-Datenbanken.
Categories:

SolarWinds Web Help Desk: Update bessert umgehbare Authentifizierung aus

Fri, 07/31/2026 - 09:11
SolarWinds schließt Sicherheitslücken in Web Help Desk. Eine gilt als kritisch und ermöglicht Angreifern, die Authentifizierung zu umgehen.
Categories:

Russische Akteure greifen über Outlook-Web-Access-Lücke an

Fri, 07/31/2026 - 08:24
Eine Sicherheitslücke in OWA ermöglicht durch Anzeigen von Mails das Ausführen von JavaScript-Code. Russische Akteure nutzen das aus.
Categories:

KI-Attacke: Auch Anthropic-Modelle griffen echte Unternehmen an

Fri, 07/31/2026 - 07:16
Nach einem Vorfall bei OpenAI räumt nun auch Anthropic ein, dass eigene KI-Modelle bei Sicherheitstests ungeplant echte Firmensysteme angegriffen haben.
Categories:

Gefahren beim Online-Spiel – Wie sich Jugendliche schützen

Fri, 07/31/2026 - 06:55
Cybergrooming zielt oft auf junge Menschen ab. Durch Bildung und Prävention können sich Jugendliche jedoch effektiv vor gefährlichen Kontakten schützen.
Categories:

EU verhängt Sanktionen gegen Scam-Center in Südostasien

Thu, 07/30/2026 - 17:10
Der EU-Rat verhängt restriktive Maßnahmen gegen Kriminelle und Firmen in Südostasien, die groß angelegte Betrugszentren betreiben und Menschen versklaven.
Categories:

IBM WebSphere Application Server: Sicherheitsproblem in Admin-Konsole gelöst

Thu, 07/30/2026 - 14:58
Mehrere Sicherheitslücken bedrohen IBM WebSphere Application Server und WebSphere Application Server Liberty.
Categories:

VMware ESX, vCenter, Workstation und Fusion: Updates schließen kritische Lücken

Thu, 07/30/2026 - 14:34
VMware-Updates für ESX, vCenter, Workstation und Fusion schließen Sicherheitslücken, die etwa die Umgehung der Authentifizierung erlauben.
Categories:

Betrüger kapern Autohändler-Accounts: Hoher Schaden, zwei Festnahmen in Rumänien

Thu, 07/30/2026 - 14:22
Zwei mutmaßliche Täter sollen Konten von Fahrzeughändlern auf Verkaufsplattformen gekapert haben. Der Schaden beträgt über 660.000 Euro.
Categories:

Sicherheitslücken: GitLab-Entwickler raten zu zügigem Update

Thu, 07/30/2026 - 13:56
Die Softwareentwicklungsumgebung GitLab ist verwundbar. Reparierte Ausgaben lösen mehrere Sicherheitsprobleme.
Categories:

Nvidias KI-Security-Bündnis: Sicherheit open source, Verantwortung closed shop

Thu, 07/30/2026 - 13:11
Kurz nach dem Angriff von OpenAI-KI auf Hugging Face präsentiert Nvidia eine Initiative für offene KI. Dennis-Kenji Kipker wittert Flucht vor Verantwortung.
Categories:

Anthropics Claude entdeckt Schwachstelle in Krypto-Algorithmus

Thu, 07/30/2026 - 11:16
Mit der KI Claude hat Anthropic Schwachstellen in Kryptoalgorithmen gesucht. Bei einem Post-Quanten-Krypto-Kandidaten wurde sie fündig.
Categories:

Angreifer missbrauchen Backdoor in Ciscos Firewall-Verwaltungssoftware

Thu, 07/30/2026 - 09:28
Angreifer missbrauchen fest einprogrammierte Zugangsdaten in Ciscos Firewall-Verwaltungssoftware. Updates sollen dagegen helfen.
Categories:

Verschlüsselt, aber falsch: Gruppenchats anfällig für manipulierte Inhalte

Thu, 07/30/2026 - 07:57
Alle Mitglieder eines Gruppenchats sollten dieselben Inhalte sehen. Die üblichen Chat-Dienste stellen das nicht sicher. Das ist riskant.
Categories: