heise Security

Syndicate content
Updated: 2 days 7 hours ago

Cyberangriff Grafana: Erpresser kopieren Codebasis und drohen mit Leak

Tue, 05/19/2026 - 10:57
Bei Grafana Labs gab es einen IT-Sicherheitsvorfall. Dabei konnten Angreifer interne Daten kopieren. Nun fordern sie Lösegeld.
Categories:

Server-Admin-Tool: Angreifer können 2FA von Webmin umgehen

Tue, 05/19/2026 - 09:28
Webmin ist über mehrere Sicherheitslücken angreifbar. Neben 2FA- sind auch root-Attacken möglich. Nun haben die Entwickler Sicherheitspatches veröffentlicht.
Categories:

NGINX: DoS-Lücke wird angegriffen

Tue, 05/19/2026 - 08:57
In NGINX Open Source und NGINX Plus von F5 klaffen Sicherheitslücken. Eine wird bereits attackiert und führt zu DoS-Zuständen.
Categories:

Niedersachsen: Datenabfluss bei Wirtschaftsprüferverein im Gesundheitswesen

Mon, 05/18/2026 - 19:23
Nach dem Cyberangriff auf einen Wirtschaftsprüfverein des Gesundheitswesens bestätigen Ermittler einen Datenabfluss. Das Ausmaß ist noch unklar.
Categories:

Anonymisierendes Linux: Notfallupdate auf Tails 7.6.2 schließt Flatpak-Lücke

Thu, 04/16/2026 - 11:44
Eine Sicherheitslücke in Flatpak ist Auslöser für ein Notfallupdate für die Linux-Distribution Tails, die anonymes Surfen ermöglicht.
Categories:

Sniffnet 1.5: Welches Programm funkt nach Hause?

Thu, 04/16/2026 - 09:20
Der Open-Source-Netzwerkmonitor Sniffnet ordnet Traffic nun einzelnen Programmen zu. Version 1.5.0 bringt zudem Blacklists und Adapter-Vorschauen.
Categories:

Cisco: Kritische Codeschmuggel-Lücken in ISE und mehr geschlossen

Thu, 04/16/2026 - 08:38
In Ciscos Identity Services Engine sowie Webex klaffen kritische Sicherheitslücken. Insgesamt stopfen die Entwickler 10 Sicherheitslecks.
Categories:

Chrome-Update stopft 31 Sicherheitslücken, davon fünf kritische

Thu, 04/16/2026 - 07:47
Updates für Google Chrome aus der Nacht zum Donnerstag schließen 31 Sicherheitslücken. Fünf davon gelten als kritisches Risiko.
Categories:

21. BSI-Sicherheitskongress: NIS-2-Umsetzung weit hinter den Erwartungen

Wed, 04/15/2026 - 17:28
Die Richtlinie ist noch immer zu unbekannt und Unternehmen ignorieren die Registrierungspflicht, konstatiert das BSI auf seinem Jahreskongress.
Categories:

Identität bleibt geheim: EU-App für Altersnachweis kommt

Wed, 04/15/2026 - 17:01
Kommissionschefin von der Leyen kündigt eine fertige Lösung zur Altersprüfung an, die anonymes Surfen ermöglichen und Plattformen in die Pflicht nehmen soll.
Categories:

OpenSSL 4.0 verschlüsselt, was TLS bisher verraten hat

Wed, 04/15/2026 - 16:50
OpenSSL 4.0.0 ist da: Die Kryptobibliothek entfernt Altlasten, führt ECH für mehr Datenschutz ein und bereitet auf Post-Quantum-Kryptografie vor.
Categories:

Überwachung weltweit: Bundesregierung winkt UN-Cybercrime-Konvention durch

Wed, 04/15/2026 - 16:48
Trotz massiver Kritik stimmt Berlin dem Abkommen gegen Cyberkriminalität zu. Es handelt sich um einen völkerrechtlichen Vertrag mit gefährlich viel Spielraum.
Categories:

Nach Anthropic Mythos: OpenAI kündigt GPT-5.4-Cyber an

Wed, 04/15/2026 - 15:23
OpenAI bringt mit GPT-5.4-Cyber ein eigenes KI-Modell für Cybersicherheit. Wie bei Anthropics Mythos bleibt der Zugang zunächst eingeschränkt.
Categories:

WireGuard: Update für Windows-Client nach vier Jahren

Wed, 04/15/2026 - 13:37
Nachdem Probleme mit der Treibersignierung durch Blockade von Microsoft gelöst wurden, ist nun WireGuard 0.6.1 für Windows erschienen.
Categories:

Raspberry Pi OS 6.2: Update verspricht mehr Sicherheit

Wed, 04/15/2026 - 11:21
Die Raspberry-Pi-Entwickler haben in Raspberry Pi OS 6.2 die Sicherheit verbessert. Sie deaktivieren das passwortlose sudo.
Categories:

Microsoft Office 2021: Support endet am 13. Oktober 2026

Wed, 04/15/2026 - 10:34
Microsoft erinnert an das Support-Ende für Office 2021 am 13. Oktober 2026. Es gibt keine erweiterten Sicherheitsupdates (ESU).
Categories:

„Passwort“ Folge 55: News mit Claude-Code-Klau, PKI-Oopsies und Quantenturbo

Wed, 04/15/2026 - 10:11
Der Osterurlaub fiel für einige Admins PKI-bedingt kurz aus. Welche Fortschritte und Lecks es bei KI über die Feiertage gab, ist auch Thema der aktuellen Folge.
Categories:

Adobe-Patchday: Kritische Schadcode-Lücken bedrohen Photoshop & Co.

Wed, 04/15/2026 - 09:42
Wichtige Sicherheitsupdates schließen Schwachstellen in Anwendungen von Adobe. Weil viele Lücken kritisch sind, sollten Admins zeitnah handeln.
Categories:

Bugs ohne Bounty: Eclipse Foundation startet Sicherheitsprogramm für Open VSX

Wed, 04/15/2026 - 09:14
Schutz für die Lieferkette: Die Eclipse Foundation motiviert Entwickler dazu, Schwachstellen in der Open VSX Registry zu finden – Geld gibt es jedoch nicht.
Categories:

Fortinet stopft 18 Sicherheitslecks

Wed, 04/15/2026 - 08:34
Insgesamt 18 Sicherheitsnotizen hat Fortinet in der Nacht zum Mittwoch veröffentlicht. Sie behandeln teils kritische Lücken.
Categories: