Sign in

heise Security

@heisec.bsky.social
4.2K followers 6 following 3.5K posts

News und Geschichten des Security-Portals von heise online

PostsRepliesMedia
heise Security @heisec.bsky.social · 13h
Cyberkriminelle nützen eine Lücke im Anmeldesystem für Admin-Privilegien aus. Admins sollten die Geräte patchen und weitere Maßnahmen ergreifen. #Security
heise.de
Jetzt patchen: Angreifer umgehen Anmeldung bei Cisco Catalyst SD-WAN Manager
Cyberkriminelle nützen eine Lücke im Anmeldesystem für Admin-Privilegien aus. Admins sollten die Geräte patchen und weitere Maßnahmen ergreifen.
001
heise Security @heisec.bsky.social · 15h
Beim Pentagon sind Daten von Millionen aktiven und ehemaligen Militärangehörigen in unbefugte Hände geraten. Die Behörde hat Betroffene informiert. #Security
heise.de
Datenleck beim Pentagon: Millionen Militärangehörige betroffen
Beim Pentagon sind Daten von Millionen aktiven und ehemaligen Militärangehörigen in unbefugte Hände geraten. Die Behörde hat Betroffene informiert.
034
heise Security @heisec.bsky.social · 18h
Die Ludwig-Maximilians-Universität München wurde Opfer eines Cyberangriffs. Nun wird das Ausmaß der betroffenen Daten klar. #Security
heise.de
LMU München: Daten von 600.000 Studierenden abgeflossen
Die Ludwig-Maximilians-Universität München wurde Opfer eines Cyberangriffs. Nun wird das Ausmaß der betroffenen Daten klar.
001
heise Security @heisec.bsky.social · 20h
Im Podcasts geht es hauptsächlich um diverse Sicherheitslücken und Bugs. Die sind aus unterschiedlichen Gründen relevant – aber allesamt sehr interessant. #Security
heise.de
„Passwort“ Folge 67: IT-Security-Probleme sind vielfältig und oft althergebracht
Im Podcasts geht es hauptsächlich um diverse Sicherheitslücken und Bugs. Die sind aus unterschiedlichen Gründen relevant – aber allesamt sehr interessant.
030
heise Security @heisec.bsky.social · 29/09/2026
Das Unternehmen kauft sich bei einer bestehenden CA ein, um schneller startklar zu werden. Zertifikate landen voll automatisiert beim Kunden. #Security
heise.de
CA-Bewerbung: CDN-Anbieter Cloudflare will bald selber Zertifikate ausstellen
Das Unternehmen kauft sich bei einer bestehenden CA ein, um schneller startklar zu werden. Zertifikate landen voll automatisiert beim Kunden.
131
heise Security @heisec.bsky.social · 29/09/2026
Die Cybergang The Gentlemen ist bei der Datenaustauschplattform FTAPI eingebrochen. Das hat FTAPI gegenüber heise online bestätigt. #Security
heise.de
Cyberangriff auf Datenaustauschdienst FTAPI
Die Cybergang The Gentlemen ist bei der Datenaustauschplattform FTAPI eingebrochen. Das hat FTAPI gegenüber heise online bestätigt.
013
heise Security @heisec.bsky.social · 29/09/2026
Offenbar hat die Cybergang ShinyHunters wirklich beim FBI Daten gestohlen. Die kriminelle Bande ist derzeit weiter umtriebig. #Security
heise.de
ShinyHunters weiter aktiv, Details zu FBI-Datendiebstahl
Offenbar hat die Cybergang ShinyHunters wirklich beim FBI Daten gestohlen. Die kriminelle Bande ist derzeit weiter umtriebig.
031
heise Security @heisec.bsky.social · 29/09/2026
Aufgrund einer Schwachstelle konnten Unbekannte auf sensible Nutzerdaten eines Anbieters digitaler Therapieprogramme zugreifen. #Datenleck
heise.de
Digitale Gesundheitsanwendungen: HelloBetter meldet Datenpanne nach Cyberangriff
Aufgrund einer Schwachstelle konnten Unbekannte auf sensible Nutzerdaten eines Anbieters digitaler Therapieprogramme zugreifen.
011
heise Security @heisec.bsky.social · 29/09/2026
Eine Störung im landesweiten Netz beeinträchtigt Kommunalverwaltungen in Rheinland-Pfalz. Nun sind Hintergründe bekannt – und wie lange es noch dauert. #Security
heise.de
IT-Störung trifft Kommunalverwaltungen in Rheinland-Pfalz
Eine Störung im landesweiten Netz beeinträchtigt Kommunalverwaltungen in Rheinland-Pfalz. Nun sind Hintergründe bekannt – und wie lange es noch dauert.
021
heise Security @heisec.bsky.social · 29/09/2026
Kokain, Fentanyl und Heroin: Über eine Darknet-Plattform wurden tonnenweise Drogen gehandelt. Nun steht der Betreiber vor Gericht – und zeigt sich geständig. #Darknet
heise.de
Gründer größter Drogenhandel-Plattform: „Bereue meine Taten“
Kokain, Fentanyl und Heroin: Über eine Darknet-Plattform wurden tonnenweise Drogen gehandelt. Nun steht der Betreiber vor Gericht – und zeigt sich geständig.
010
heise Security @heisec.bsky.social · 29/09/2026
Ein Update schließt diverse Lücken in Zimbra, die etwa die Kontoübernahme oder das Unterschieben von Schadcode ermöglichen. #Security
heise.de
Groupware Zimbra: Update schließt zahlreiche Sicherheitslücken
Ein Update schließt diverse Lücken in Zimbra, die etwa die Kontoübernahme oder das Unterschieben von Schadcode ermöglichen.
012
heise Security @heisec.bsky.social · 29/09/2026
WatchGuard warnt vor teils kritischen Sicherheitslücken in seinen Access-Points. Angreifer können die Authentifizierung umgehen und Befehle einschleusen. #Security
heise.de
WatchGuard AP: Befehlsschmuggel-Lücken und umgehbare Authentifizierung
WatchGuard warnt vor teils kritischen Sicherheitslücken in seinen Access-Points. Angreifer können die Authentifizierung umgehen und Befehle einschleusen.
021
heise Security @heisec.bsky.social · 28/09/2026
Die CISA warnt vor beobachteten Angriffen auf eine hochriskante SharePoint-Lücke und auf Mikrotik-Router. #Security
heise.de
Angriffe auf Microsoft-SharePoint-Schwachstelle
Die CISA warnt vor beobachteten Angriffen auf eine hochriskante SharePoint-Lücke und auf Mikrotik-Router.
011
heise Security @heisec.bsky.social · 28/09/2026
Das mächtige Textwerkzeug Notepad++ ist in Version 8.9.8.1 erschienen. Don Ho bessert fünf Schwachstellen damit aus. #Security
heise.de
Notepad++ 8.9.8.1: Update schließt mehrere Sicherheitslücken
Das mächtige Textwerkzeug Notepad++ ist in Version 8.9.8.1 erschienen. Don Ho bessert fünf Schwachstellen damit aus.
052
heise Security @heisec.bsky.social · 28/09/2026
Updates schließen 19 Lücken im Netzwerkanalysetool Wireshark. Über präparierte Profile kann Schadcode auf PCs gelangen. #Security
heise.de
Sicherheitslücken in Wireshark: Profilimport kann Schadcode mitschleppen
Updates schließen 19 Lücken im Netzwerkanalysetool Wireshark. Über präparierte Profile kann Schadcode auf PCs gelangen.
031
heise Security @heisec.bsky.social · 28/09/2026
Microsoft hat ein ungeplantes Update für ältere Office-Apps verteilt und das nun gestoppt. Die Apps verloren die Lizenzierung. #Microsoft Office
heise.de
Microsoft-Office-Update: Auslieferung unter anderem wegen Lizenzfehlern gestoppt
Microsoft hat ein ungeplantes Update für ältere Office-Apps verteilt und das nun gestoppt. Die Apps verloren die Lizenzierung.
051
heise Security @heisec.bsky.social · 27/09/2026
Der Sicherheitsforscher Kevin Beaumont und ein Threat-Intelligence-Unternehmen mahnen: Neue Exploits würden aktiv ausgenutzt. Offizielle Informationen fehlen. #Security
heise.de
Sicherheitsforscher warnen: Neue Zero-Day-Exploits in Citrix Netscaler?
Der Sicherheitsforscher Kevin Beaumont und ein Threat-Intelligence-Unternehmen mahnen: Neue Exploits würden aktiv ausgenutzt. Offizielle Informationen fehlen.
010
heise Security @heisec.bsky.social · 26/09/2026
Seit kurzer Zeit wird das Zertifikat der AusweisApp von mehreren Browsern nicht mehr akzeptiert. Die Vergabestelle D-Trust hat es zurückgezogen. #Security
heise.de
AusweisApp der Bundesdruckerei: Zertifikat überraschend zurückgezogen
Seit kurzer Zeit wird das Zertifikat der AusweisApp von mehreren Browsern nicht mehr akzeptiert. Die Vergabestelle D-Trust hat es zurückgezogen.
222
heise Security @heisec.bsky.social · 25/09/2026
Man habe konkrete Hinweise von Strafverfolgern auf eine Attacke, schreibt der Hersteller seinen Kunden. Auch hierzulande sind große Unternehmen betroffen. #Security
heise.de
Bevorstehender Zero-Day-Angriff: KiteWorks drängt Kunden zur Serverabschaltung
Man habe konkrete Hinweise von Strafverfolgern auf eine Attacke, schreibt der Hersteller seinen Kunden. Auch hierzulande sind große Unternehmen betroffen.
011
heise Security @heisec.bsky.social · 25/09/2026
WordPress hat am Dienstag zwei Sicherheitsupdates veröffentlicht. Die kritische Lücke aus dem zweiten wird bereits attackiert. #Security
heise.de
WordPress-Lücke nur Stunden nach Patch attackiert
WordPress hat am Dienstag zwei Sicherheitsupdates veröffentlicht. Die kritische Lücke aus dem zweiten wird bereits attackiert.
011
heise Security @heisec.bsky.social · 25/09/2026
Die kriminelle Online-Bande „Imnotavillain“ behauptet im Darknet, von der Neobank Revolut vertrauliche Daten erhalten zu haben. #Security
heise.de
Neobank Revolut: Cybergang „Imnotavillain“ behauptet Datendiebstahl
Die kriminelle Online-Bande „Imnotavillain“ behauptet im Darknet, von der Neobank Revolut vertrauliche Daten erhalten zu haben.
020
heise Security @heisec.bsky.social · 25/09/2026
Die GitLab-Entwickler raten zur zügigen Installation der jüngst veröffentlichten Sicherheitsupdates. #Security
heise.de
Sicherheitslücken: GitLab-Server mit Schadcode attackierbar
Die GitLab-Entwickler raten zur zügigen Installation der jüngst veröffentlichten Sicherheitsupdates.
001
heise Security @heisec.bsky.social · 25/09/2026
Angreifer nutzen derzeit eine Sicherheitslücke in Roundcube Webmail aus. Dafür müssen aber die Voraussetzungen stimmen. #Security
heise.de
Jetzt updaten! Attacken auf Roundcube-Webmail-Instanzen beobachtet
Angreifer nutzen derzeit eine Sicherheitslücke in Roundcube Webmail aus. Dafür müssen aber die Voraussetzungen stimmen.
020
heise Security @heisec.bsky.social · 25/09/2026
Der Videoplayer VLC ist in Version 3.0.24 erschienen. Mehr als 130 Sicherheitslücken soll das Release schließen. #Security
heise.de
Video-Tool VLC: Version 3.0.24 stopft über 130 Sicherheitslecks
Der Videoplayer VLC ist in Version 3.0.24 erschienen. Mehr als 130 Sicherheitslücken soll das Release schließen.
021
heise Security @heisec.bsky.social · 24/09/2026
Ein Angreifer hat hunderte Online-Shops mit KI-Agenten angegriffen und dabei Daten von mehr als 600.000 Kreditkarten abgegriffen. #Security
heise.de
Angriff mit KI-Agenten auf hunderte Shops: 600.000 Kreditkartendaten geklaut
Ein Angreifer hat hunderte Online-Shops mit KI-Agenten angegriffen und dabei Daten von mehr als 600.000 Kreditkarten abgegriffen.
167
heise Security @heisec.bsky.social · 24/09/2026
IT-Verantwortliche haben bis zum 14. Dezember Zeit, den Speicherort ihrer Microsoft-365-Daten auszuwählen: im eigenen Land oder EU. #Microsoft
heise.de
Microsoft: Speicherort von Microsoft-365-Daten bis Dezember wählbar
IT-Verantwortliche haben bis zum 14. Dezember Zeit, den Speicherort ihrer Microsoft-365-Daten auszuwählen: im eigenen Land oder EU.
011
heise Security @heisec.bsky.social · 24/09/2026
Die Monitoring-Lösung für IT-Infrastrukturen SolarWinds Observability Self-Hosted ist unter bestimmten Voraussetzungen verwundbar. #Security
heise.de
Sicherheitspatch gegen Schadcode repariert SolarWinds Observability Self-Hosted
Die Monitoring-Lösung für IT-Infrastrukturen SolarWinds Observability Self-Hosted ist unter bestimmten Voraussetzungen verwundbar.
011
heise Security @heisec.bsky.social · 24/09/2026
ShinyHunters behaupteten, in das Jobportal des FBI eingebrochen zu sein und dort Daten von Mitarbeitern erbeutet zu haben. #Security
heise.de
Cybergang ShinyHunters behauptet Einbruch in FBI-Jobportal
ShinyHunters behaupteten, in das Jobportal des FBI eingebrochen zu sein und dort Daten von Mitarbeitern erbeutet zu haben.
012
heise Security @heisec.bsky.social · 24/09/2026
Eine KI sollte Gesundheitsstatistiken suchen – und knackte dabei ein australisches Regierungsportal. Die Empörung ist groß. #Künstliche Intelligenz
heise.de
OpenAI-Agent knackt australisches Regierungsportal
Eine KI sollte Gesundheitsstatistiken suchen – und knackte dabei ein australisches Regierungsportal. Die Empörung ist groß.
151
heise Security @heisec.bsky.social · 23/09/2026
In UniFi-Firewalls und -Gateways klaffen hochriskante Denial-of-Service-Lücken. Aktualisierte Firmware stopft die Lecks. #Security
heise.de
Ubiquiti schließt Denial-of-Service-Lücken in Firewalls und Gateways
In UniFi-Firewalls und -Gateways klaffen hochriskante Denial-of-Service-Lücken. Aktualisierte Firmware stopft die Lecks.
021
heise Security @heisec.bsky.social · 23/09/2026
NetBSD ist jüngst als Point-Release 10.2 erschienen. Die Entwickler schließen damit einige Sicherheitslücken. #Security
heise.de
NetBSD 10.2 stopft einige Sicherheitslücken
NetBSD ist jüngst als Point-Release 10.2 erschienen. Die Entwickler schließen damit einige Sicherheitslücken.
010
heise Security @heisec.bsky.social · 23/09/2026
Es sind wichtige Sicherheitsupdates für verschiedene Adobe-Anwendungen erschienen. #Security
heise.de
Patchday: Adobe Connect ist unter Android, macOS und Windows verwundbar
Es sind wichtige Sicherheitsupdates für verschiedene Adobe-Anwendungen erschienen.
010
heise Security @heisec.bsky.social · 23/09/2026
Aktuell laufen Angriffe auf Sicherheitslücken in F5 BIG-IP APM, Check-Point-Produkte und Arista VeloCloud Orchestrator. #Security
heise.de
Cyberangriffe auf F5 BIG-IP, Check Point Security und Arista VeloCloud
Aktuell laufen Angriffe auf Sicherheitslücken in F5 BIG-IP APM, Check-Point-Produkte und Arista VeloCloud Orchestrator.
011
heise Security @heisec.bsky.social · 22/09/2026
Angreifer können WordPress dazu bringen, nicht vorgesehene .php-Dateien aufzurufen. Das kann zur Ausführung von Code führen. #Security
heise.de
Gleich noch ein Sicherheitsupdate für WordPress
Angreifer können WordPress dazu bringen, nicht vorgesehene .php-Dateien aufzurufen. Das kann zur Ausführung von Code führen.
000
heise Security @heisec.bsky.social · 22/09/2026
Autonome KI-Angriffe sind bald das neue Normal. Erfahren Sie im heise security Webinar, wie Sie Ihre IT gezielt schützen und sich effektiv verteidigen. #Cybersecurity
heise.de
heise security Webinar: So verteidigt man sich gegen angreifende KI-Agenten
Autonome KI-Angriffe sind bald das neue Normal. Erfahren Sie im heise security Webinar, wie Sie Ihre IT gezielt schützen und sich effektiv verteidigen.
000
heise Security @heisec.bsky.social · 22/09/2026
Microsofts Identitätsverwaltung und Login-Lösung Entra ID erlaubt die Authentifizierung mit SMS. Das soll bald ein Ende haben. #Security
heise.de
Microsoft wirft SMS-basierte Authentifizierung aus Entra ID raus
Microsofts Identitätsverwaltung und Login-Lösung Entra ID erlaubt die Authentifizierung mit SMS. Das soll bald ein Ende haben.
021
heise Security @heisec.bsky.social · 22/09/2026
Aufgrund mehrerer Sicherheitslücken raten die WordPress-Entwickler zu einem zügigen Update. Bislang gibt es keine Hinweise auf Attacken. #Security
heise.de
Sicherheitsupdates: Click2Shell-Lücke zum Kompromittieren von WordPress-Websites
Aufgrund mehrerer Sicherheitslücken raten die WordPress-Entwickler zu einem zügigen Update. Bislang gibt es keine Hinweise auf Attacken.
010
heise Security @heisec.bsky.social · 22/09/2026
Die Cybergang ShinyHunters liefert sich eine offene Schlacht mit der Cl0p-Bande. Die Darknet-Seite von Cl0p wurde übernommen. #Security
heise.de
Cybergang-Fehde: ShinyHunters knackt Cl0p-Darknetseite
Die Cybergang ShinyHunters liefert sich eine offene Schlacht mit der Cl0p-Bande. Die Darknet-Seite von Cl0p wurde übernommen.
001
heise Security @heisec.bsky.social · 22/09/2026
Eine Attacke legte 2025 IT-Systeme an europäischen Flughäfen lahm und zeigte die Verwundbarkeit bei Cyberangriffen. Unabhängige Prüfer kritisieren Lücken. #Security
heise.de
Rechnungshof: EU nicht genug gegen Cyberangriffe gewappnet
Eine Attacke legte 2025 IT-Systeme an europäischen Flughäfen lahm und zeigte die Verwundbarkeit bei Cyberangriffen. Unabhängige Prüfer kritisieren Lücken.
020
heise Security @heisec.bsky.social · 21/09/2026
Ein Sicherheitspatch schließt eine Schwachstelle in SolarWinds Access Rights Manager. Bislang gibt es keine Hinweise auf Attacken. #Security
heise.de
Unberechtigte Zugriffe auf SolarWinds Access Rights Manager möglich
Ein Sicherheitspatch schließt eine Schwachstelle in SolarWinds Access Rights Manager. Bislang gibt es keine Hinweise auf Attacken.
010
heise Security @heisec.bsky.social · 21/09/2026
Ein Update für den DNS-basierten Werbeblocker Pi-hole schließt teils hochriskante Codeschmuggel-Lücken. #Security
heise.de
Werbeblocker Pi-hole: Update stopft Codeschmuggel-Lücken
Ein Update für den DNS-basierten Werbeblocker Pi-hole schließt teils hochriskante Codeschmuggel-Lücken.
051
heise Security @heisec.bsky.social · 21/09/2026
Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor beobachteten Angriffen auf Linux-Lücken. Updates stehen bereit. #Security
heise.de
Warnung vor Angriffen auf Linux-Schwachstellen
Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor beobachteten Angriffen auf Linux-Lücken. Updates stehen bereit.
041
heise Security @heisec.bsky.social · 18/09/2026
Vor vier Monaten gelangten über dreihundert Repositories in fremde Hände. Doch die Auswirkungen des Angriff von Mai schätzt der WAF-Hersteller als gering ein. #Security
heise.de
Supply-Chain-Angriff: Quellcode von CrowdSec durch Unbekannte ausgeleitet
Vor vier Monaten gelangten über dreihundert Repositories in fremde Hände. Doch die Auswirkungen des Angriff von Mai schätzt der WAF-Hersteller als gering ein.
010
heise Security @heisec.bsky.social · 18/09/2026
Gleich auf drei verschiedenen Wegen konnten Angreifer Daten von Synology-NAS klauen. Der Hersteller behebt mit einem Flicken auch weniger dringende Lücken. #Security
heise.de
Jetzt aktualisieren: Angreifer konnten beliebige Daten von Synology-NAS auslesen
Gleich auf drei verschiedenen Wegen konnten Angreifer Daten von Synology-NAS klauen. Der Hersteller behebt mit einem Flicken auch weniger dringende Lücken.
013
heise Security @heisec.bsky.social · 18/09/2026
Sicherheitsbehörden warnen vor einer Cybergruppe aus Nordkorea, die gezielt IT-Spezialisten angreift. Was hinter der Kampagne „Contagious Interview“ steckt. #Security
heise.de
Nordkoreanische Cybergruppe bestiehlt IT-Fachleute auf Jobsuche
Sicherheitsbehörden warnen vor einer Cybergruppe aus Nordkorea, die gezielt IT-Spezialisten angreift. Was hinter der Kampagne „Contagious Interview“ steckt.
002
heise Security @heisec.bsky.social · 18/09/2026
Atlassian hat zahlreiche Sicherheitslücken in Bitbucket, Jira & Co. geschlossen. Admins sollten die verfügbaren Sicherheitspatches zeitnah installieren. #Security
heise.de
Atlassian: Angreifer können Confluence Data Center ausspionieren
Atlassian hat zahlreiche Sicherheitslücken in Bitbucket, Jira & Co. geschlossen. Admins sollten die verfügbaren Sicherheitspatches zeitnah installieren.
011
heise Security @heisec.bsky.social · 18/09/2026
Ein Sicherheitsupdate schließt eine kritische Schadcode-Schwachstelle in Check Point Security Management and Log Servers. #Security
heise.de
Root-Sicherheitslücke gefährdet Check Point Security Management and Log Servers
Ein Sicherheitsupdate schließt eine kritische Schadcode-Schwachstelle in Check Point Security Management and Log Servers.
010
heise Security @heisec.bsky.social · 18/09/2026
Cyberangriffe können Krankenhäuser lahmlegen. Fraunhofer SIT simuliert den Ernstfall, um Resilienz zu testen und Schwachstellen in Notfallplänen aufzudecken. #Cyberangriff
heise.de
Cyberangriff im Krankenhaus: Krisensimulation zeigt Potenzial auf
Cyberangriffe können Krankenhäuser lahmlegen. Fraunhofer SIT simuliert den Ernstfall, um Resilienz zu testen und Schwachstellen in Notfallplänen aufzudecken.
031
heise Security @heisec.bsky.social · 17/09/2026
Tails stellt auf einen zweiwöchentlichen Release-Rhythmus um. Version 7.13 der Linux-Distribution vereinfacht den Shutdown. #Security
heise.de
Anonymisierendes Linux Tails: Neuer Update-Rhythmus
Tails stellt auf einen zweiwöchentlichen Release-Rhythmus um. Version 7.13 der Linux-Distribution vereinfacht den Shutdown.
021
heise Security @heisec.bsky.social · 17/09/2026
Wo kann KI den Verteidigern wirklich helfen? Grundsätzlich, konzeptionell und dann ganz konkret in der Praxis – dieses Webinar klärt auf, berät und empfiehlt. #Security
heise.de
heise security Webinar: KI für Verteidiger – Hype vs. Nutzen für die Praxis
Wo kann KI den Verteidigern wirklich helfen? Grundsätzlich, konzeptionell und dann ganz konkret in der Praxis – dieses Webinar klärt auf, berät und empfiehlt.
011