heise Security

Syndicate content
Updated: 1 day 10 hours ago

Patchday: Angreifer attackieren Edge und Microsoft SharePoint Server

Wed, 04/15/2026 - 08:34
Aufgrund von laufenden Attacken auf Edge und SharePoint Server sollten Admins sicherstellen, dass die aktuellen Microsoft-Sicherheitsupdates installiert sind.
Categories:

Warnung vor Attacken auf 17 Jahre alte Excel-Lücke

Wed, 04/15/2026 - 08:10
Die US-Cybersicherheitsbehörde warnt vor beobachteten Angriffen auf eine uralte Excel-Lücke. Auch SharePoint wird angegriffen.
Categories:

Geheimdienstliche Überwachung: Geplante Superbehörde schürt Spionageängste

Tue, 04/14/2026 - 20:49
Die Bundesregierung will die Kontrolle von BND und Verfassungsschutz zentralisieren. Kritiker warnen vor einem riskanten Datenpool für gegnerische Dienste.
Categories:

Anthropic: KI-Sicherheitsmodell nur für die USA?

Tue, 04/14/2026 - 18:53
Anthropic bewirbt ein KI-Modell zum Aufspüren von Sicherheitslücken als zu gefährlich für die Öffentlichkeit. Europa bleibt der Zugang verwehrt.
Categories:

Supply-Chain-Attacke auf LiteLLM: Betroffene sollen Credentials sofort ändern

Wed, 03/25/2026 - 13:32
Es hat offenbar ein Angriff auf die Open-Source-Bibliothek zur Anbindung an LLMs stattgefunden, wodurch zwei kompromittierte Pakete Credentials stehlen können.
Categories:

Kali Linux 2026.1 bringt neue Tools mit und erstrahlt in neuer oder Retro-Optik

Wed, 03/25/2026 - 13:21
Die Linux-Distribution für Sicherheitsforscher Kali Linux 2026.1 ist erschienen. Sie bringt neue Tools mit und zollt Tribut für den Vorgänger BackTrack Linux.
Categories:

„Das ist übel“: DarkSword-Malware auf GitHub, iPhones sofort patchen

Tue, 03/24/2026 - 20:07
Ein mächtiges Exploit-Kit ist auf GitHub aufgetaucht und könnte so zu einer großen Gefahr für iPhones werden. Nutzer sollten dringend auf iOS 26 aktualisieren.
Categories:

iOS 26.4 ist da: Diese Neuerungen bringen die Apple-Updates

Tue, 03/24/2026 - 20:01
Apple feilt weiter an Liquid Glass und reicht Funktionen nach. Neben iPhones erhalten auch iPads, Macs und weitere Apple-Geräte Updates.
Categories:

Darknet Diaries Deutsch: Hieu - vom Darknet zum Datendealer Teil 1

Tue, 03/24/2026 - 17:02
Ein junger vietnamesischer Hacker will online Geld verdienen und landet im Darknet. Dort findet er einen globalen Daten-Schwarzmarkt.
Categories:

Sicherheitspatches: Verschiedene Attacken auf SmarterMail möglich

Tue, 03/24/2026 - 13:13
Der E-Mail- und Collaboration-Server SmarterMail ist verwundbar. Die Entwickler haben mehrere Sicherheitslücken geschlossen.
Categories:

Jetzt patchen! Attacken auf Quest KACE Systems Management Appliance

Tue, 03/24/2026 - 10:10
Angreifer melden sich beim Endpoint-Managementsystem Quest KACE Systems Management Appliance an. Ein Sicherheitspatch ist schon länger verfügbar.
Categories:

USA verbieten alle neuen Router für Verbraucher

Tue, 03/24/2026 - 05:18
Ab sofort lassen die USA nur noch im Inland hergestellte Router für Verbraucher zu. Solche Modelle gibt es aber nicht.
Categories:

Kritische Sicherheitslücke in Citrix Gateway und Netscaler ADC

Mon, 03/23/2026 - 18:32
Der Hersteller warnt vor einem Speicherleck und möglicherweise vertauschten Nutzersitzungen in den Sicherheits-Appliances. Admins sollten updaten.
Categories:

WTF: Polizei rückte Samstagnacht wegen Zero-Day aus

Mon, 03/23/2026 - 15:56
Wegen der Sicherheitslücke in Windchill und ZeroPLM schickten mehrere Landeskriminalämter Polizeibeamte zu betroffenen Unternehmen. Die sind irritiert.
Categories:

VMware Tanzu: Verschiedene Spring-Produkte sind attackierbar

Mon, 03/23/2026 - 15:43
Angreifer können Schwachstellen in VMware Tanz Spring Boot, Framework und Security ausnutzen. Sicherheitspatches stehen zum Download bereit.
Categories:

Sicherheitspatches: Schadcode-Attacken auf Atlassian Bamboo möglich

Mon, 03/23/2026 - 12:25
Angreifer können Anwendungen von Atlassian attackieren. Im schlimmsten Fall kann Schadcode Systeme kompromittieren.
Categories:

Qnap löst kritische Sicherheitsprobleme in NAS-Software

Mon, 03/23/2026 - 10:28
Die Entwickler von Qnap haben wichtige Sicherheitsupdates für Netzwerkspeicher veröffentlicht. Angreifer können Schadcode ausführen.
Categories:

Zero-Day erlaubt Codeausführung in WindChill und FlexPLM

Sun, 03/22/2026 - 16:19
Der Hersteller warnt und bittet Admins, dringend ihre Instanzen mit einer Notlösung abzusichern. Ein Patch steht noch aus.
Categories:

Windows: Update außer der Reihe korrigiert Login-Probleme

Sun, 03/22/2026 - 11:19
Microsoft hat am Freitag Probleme beim Login von Apps in Microsoft-Konten eingeräumt. Ein Windows-Notfallupdate löst das jetzt.
Categories:

Studie: Mehrheit der DACH-Unternehmen hält Cloud-Abschaltung für realistisch

Fri, 03/20/2026 - 17:30
83 Prozent der Unternehmen halten eine einseitige Abschaltung durch Cloud-Provider für realistisch. Fast die Hälfte hat keine Exit-Strategie.
Categories: