heise Security

Syndicate content
Updated: 54 min 27 sec ago

Sicherheitsmechanismen in IBM WebSphere Application Server umgehbar

Wed, 06/03/2026 - 11:45
Es sind wichtige Sicherheitsupdates für IBM WebSphere Application Server und Business Automation Workflow erschienen.
Categories:

MS Build 2026: Windows soll sicherer werden

Wed, 06/03/2026 - 11:02
Neben den KI-Ergänzungen für Entwickler bringt Microsoft auch für Windows-Nutzer Verbesserungen etwa bei der Sicherheit.
Categories:

Linux App Summit 2026: Treffen der Linux-Desktop-Avantgarde

Wed, 06/03/2026 - 10:29
Die Linux-Desktop-Community diskutierte auf dem Linux App Summit 2026, wie man Linux-Systeme sicherer, robuster und komfortabler machen kann.
Categories:

Anthropics KI-Modell Mythos: Zugriff soll deutlich ausgeweitet werden

Wed, 06/03/2026 - 09:58
In „Project Glasswing“ dürften Verantwortliche von sicherheitsrelevanter Software mit der KI Mythos nach Schwachstellen suchen. Nun auch in Deutschland.
Categories:

Android bekommt Anrufererkennung gegen Betrugsanrufe

Wed, 06/03/2026 - 09:17
Google verpasst Android einen neuen Mechanismus zur Anrufererkennung. Das soll Betrugsversuche mit gefälschten Kontakten stoppen.
Categories:

Android: Google vereinfacht sicheren Transfer von Passkeys und Passwörtern

Wed, 06/03/2026 - 07:24
Mit dem Juni-Update der Play-System-Dienste für Android können Nutzer Passwörter und Passkeys nun sicher zwischen verschiedenen Passwortmanagern austauschen.
Categories:

Trump gibt sich exklusiven Zugriff auf neue KI vor allen anderen

Wed, 06/03/2026 - 00:01
Geheimes Benchmarking von KI, Zugriff für die US-Regierung vor allen anderen, staatliche Suche nach Software-Bugs. Das und mehr ordnet der US-Präsident an.
Categories:

Darknet Diaries Deutsch: Nackt im Netz - Teil 1

Tue, 06/02/2026 - 16:02
81 Madisons Nacktfotos wurden online veröffentlicht. Ihre Zwillingsschwester Christine kam ihr zu Hilfe. Es beginnt eine Jagd durch die Abgründe des Internets.
Categories:

Red-Hat-Infostealer kommt auf mehr als 100.000 Downloads

Tue, 06/02/2026 - 14:41
Die Managed Cloud Services von Red Hat waren das Ziel einer Lieferkettenattacke. Dahinter steckt ein Klon des npm-Wurms Mini Shai‑Hulud.
Categories:

Juni-Patchday bei Samsung: Zahlreiche Sicherheitslücken gestopft

Tue, 06/02/2026 - 12:19
Samsung hat sein Security-Bulletin für Juni 2026 veröffentlicht. Der Hersteller verteilt wichtige Sicherheitspatches für zahlreiche Galaxy-Geräte.
Categories:

Angreifer nehmen Oracle WebLogic-Server in die Mangel

Tue, 06/02/2026 - 11:45
Angreifer haben es auf eine Schwachstelle in Oracles WebLogic-Server abgesehen. Sie erlaubt die volle Kompromittierung der Instanz.
Categories:

OpenAI unter Druck: Klage wegen angeblicher Sicherheitsrisiken

Tue, 06/02/2026 - 11:21
Der US-Bundesstaat Florida betritt juristisches Neuland mit einer Klage gegen die KI-Firma OpenAI. Er wirft ihr vor, ChatGPT-Nutzern Sicherheit zu versprechen.
Categories:

Patchday: Kritische Lücken ermöglichen Attacken auf Android 14, 15, 16

Tue, 06/02/2026 - 10:19
Google hat zahlreiche Softwareschwachstellen in verschiedenen Android-Versionen geschlossen. Es kann Schadcode auf Geräte gelangen.
Categories:

Android 17 Beta 4.1: Google behebt offenbar letzte Fehler vor Release

Tue, 06/02/2026 - 10:00
Google hat eine weitere Beta für Android 17 veröffentlicht. Das Update auf Beta-Version 4.1 dürfte die letzten Bugs vor dem erwarteten Release ausbügeln.
Categories:

KI-Chatbot von Meta hat Angreifern bei Übernahme von Instagram-Accounts geholfen

Tue, 06/02/2026 - 06:57
Im Frühjahr hat Meta einen KI-Chatbot für den IT-Support freigegeben. Jetzt wurde bekannt, dass der auch bereitwillig bei der Kaperung von Konten geholfen hat.
Categories:

CVSS: NIST schränkt Bewertung von IT-Sicherheitslücken ein

Tue, 06/02/2026 - 06:01
Das US-amerikanische NIST betreibt die Schwachstellendatenbank NVD. Der Rückstau an Analysen ist groß, die Kritik des Rechnungshofes harsch.
Categories:

Android öffnet ein paar Server-Ports

Tue, 06/02/2026 - 05:15
Android sperrt seit jeher Ports bis 1023. Seit Anbeginn verlangen Developer mehr Offenheit, jetzt wagt Google sich vor. Ein bisschen.
Categories:

Codeausführung möglich: kritische Lücke in Windows Server wird aktiv ausgenutzt

Mon, 06/01/2026 - 21:22
Im großen Mai-Patchpaket war die Lücke in Windows Netlogon behoben worden, nun nutzen Angreifer sie aus. Admins sollten dringend patchen.
Categories:

Anthropic öffnet Mythos: EU-Cyberagentur soll Zugriff erhalten

Mon, 06/01/2026 - 18:54
Nach langem Drängen soll die EU Zugriff auf Anthropics Cyber-KI Mythos erhalten. Die genauen Bedingungen und der Zeitpunkt sind allerdings noch offen.
Categories:

Vorfall bei Vodafone: Cybergang Lapsus$ klaut Software-Quellcodes

Mon, 06/01/2026 - 13:29
Die kriminelle Bande Lapsus$ konnte bei Vodafone Daten wie Software-Quelltexte abgreifen. Die sind nun im Netz gelandet.
Categories: