Sign in

heise Security

@heisec.bsky.social
4.2K followers 6 following 3.5K posts

News und Geschichten des Security-Portals von heise online

PostsRepliesMedia
heise Security @heisec.bsky.social · 6h
Die Cybergang ShinyHunters hat aus dem FBI-Jobportal Daten vieler Mitarbeiter kopiert. Nun wirft das FBI deswegen einen Dienstleister raus. #Security
heise.de
FBI wirft nach Datenausleitung aus Jobportal Dienstleister raus
Die Cybergang ShinyHunters hat aus dem FBI-Jobportal Daten vieler Mitarbeiter kopiert. Nun wirft das FBI deswegen einen Dienstleister raus.
012
heise Security @heisec.bsky.social · 10h
Ein kritisches Leck in Atlassians Data-Center-Produkten ermöglicht unbefugten Dateizugriff ohne Anmeldung. Updates stehen bereit. #Security
heise.de
Jetzt aktualisieren! Atlassian warnt vor kritischer Data-Center-Lücke
Ein kritisches Leck in Atlassians Data-Center-Produkten ermöglicht unbefugten Dateizugriff ohne Anmeldung. Updates stehen bereit.
011
heise Security @heisec.bsky.social · 12h
Der britischen Online-Händler Asos ist weltweit aktiv. Am Dienstag kam es zu einem Zwischenfall – über die App wurde ein kryptischer Text angezeigt. #Security
heise.de
Mutmaßlicher Cyberangriff auf Online-Händler Asos
Der britischen Online-Händler Asos ist weltweit aktiv. Am Dienstag kam es zu einem Zwischenfall – über die App wurde ein kryptischer Text angezeigt.
001
heise Security @heisec.bsky.social · 20h
Das BSI hat Forschungsergebnisse zu einem der ältesten quantensicheren Kryptoverfahren analysiert und rät vom Einsatz ab – zumindest für neue Projekte. #BSI
heise.de
Post-Quanten-Krypto: BSI besorgt über McEliece
Das BSI hat Forschungsergebnisse zu einem der ältesten quantensicheren Kryptoverfahren analysiert und rät vom Einsatz ab – zumindest für neue Projekte.
000
heise Security @heisec.bsky.social · 06/10/2026
Google nimmt seit 1. Oktober im Bug-Bounty-Programm für Open-Source-Software vorerst keine Produktlücken mehr an. #Security
heise.de
Google stellt Bug-Bounty-Programm für Open Source vorerst ein
Google nimmt seit 1. Oktober im Bug-Bounty-Programm für Open-Source-Software vorerst keine Produktlücken mehr an.
021
heise Security @heisec.bsky.social · 06/10/2026
Im Oktober versorgt Google mehr als 25 Sicherheitslücken mit Patches. Sieben gelten als kritisches Risiko. #Security
heise.de
Android-Patchday: Google stopft diverse Rechteausweitungslücken
Im Oktober versorgt Google mehr als 25 Sicherheitslücken mit Patches. Sieben gelten als kritisches Risiko.
012
heise Security @heisec.bsky.social · 06/10/2026
Eine Lücke betrifft LibreOffice und OpenOffice gleichermaßen. Angreifer können mit präparierten Dokumenten Code einschleusen. #Security
heise.de
LibreOffice und OpenOffice: Warnung vor Codeschmuggel-Lücke, Updates kommen
Eine Lücke betrifft LibreOffice und OpenOffice gleichermaßen. Angreifer können mit präparierten Dokumenten Code einschleusen.
012
heise Security @heisec.bsky.social · 05/10/2026
Microsofts Authenticator kann ein Backup in der Cloud ablegen. Ab Januar geht das unter Android nicht mehr mit persönlichen Microsoft-Konten. #Security
heise.de
Microsoft Authenticator: Android-Backup ab Januar nur noch mit Google One
Microsofts Authenticator kann ein Backup in der Cloud ablegen. Ab Januar geht das unter Android nicht mehr mit persönlichen Microsoft-Konten.
012
heise Security @heisec.bsky.social · 05/10/2026
Bösartige Akteure attackieren aktuell nicht nur Sicherheitslücken in Citrix NetScaler, sondern auch in Zammad. Davor warnt die CISA. #Security
heise.de
Warnung vor Angriffen auf Zammad und Citrix NetScaler
Bösartige Akteure attackieren aktuell nicht nur Sicherheitslücken in Citrix NetScaler, sondern auch in Zammad. Davor warnt die CISA.
042
heise Security @heisec.bsky.social · 05/10/2026
Zum Wochenende hat Microsoft weitere Exchange-Updates nachgelegt. Sie stopfen eine Rechteausweitungslücke. #Security
heise.de
Microsoft schiebt Exchange-Update nach
Zum Wochenende hat Microsoft weitere Exchange-Updates nachgelegt. Sie stopfen eine Rechteausweitungslücke.
011
heise Security @heisec.bsky.social · 03/10/2026
Sicherheitsforscher und Administratoren melden massenhafte Spontanreboots betroffener Geräte. Diese waren auf dem neuesten Patchstand. #Security
heise.de
Netscaler-Admins aufgepasst: Zero-Day verursacht Crashes und Codeausführung
Sicherheitsforscher und Administratoren melden massenhafte Spontanreboots betroffener Geräte. Diese waren auf dem neuesten Patchstand.
031
heise Security @heisec.bsky.social · 02/10/2026
Ein neues Paper reduziert die angenommene Sicherheit von 1024-Bit-RSA, indem es Signaturen fälscht. Doch die Methode ist in der Praxis kaum relevant. #RSA
heise.de
Kryptografie: Forscher demonstrieren neuartigen Angriff auf RSA
Ein neues Paper reduziert die angenommene Sicherheit von 1024-Bit-RSA, indem es Signaturen fälscht. Doch die Methode ist in der Praxis kaum relevant.
022
heise Security @heisec.bsky.social · 02/10/2026
Fortinet warnt vor Angriffen auf eine Zero-Day-Sicherheitslücke in FortiMail. Sie ermöglicht die Übernahme der Geräte aus dem Netz. #Security
heise.de
FortiMail: Angriffe auf Zero-Day-Lücke laufen, Workaround verfügbar
Fortinet warnt vor Angriffen auf eine Zero-Day-Sicherheitslücke in FortiMail. Sie ermöglicht die Übernahme der Geräte aus dem Netz.
011
heise Security @heisec.bsky.social · 02/10/2026
Autonome KI-Angriffe sind bald das neue Normal. Erfahren Sie im heise security Webinar, wie Sie Ihre IT gezielt schützen und sich effektiv verteidigen. #Cybersecurity
heise.de
Autonome KI-Angreifer: Ihr Leitfaden zur IT-Verteidigung
Autonome KI-Angriffe sind bald das neue Normal. Erfahren Sie im heise security Webinar, wie Sie Ihre IT gezielt schützen und sich effektiv verteidigen.
010
heise Security @heisec.bsky.social · 01/10/2026
Federführend bei „Operation Killswitch“ waren Hamburger Strafverfolger, es gab drei Festnahmen und acht Durchsuchungen. #Security
heise.de
Ransomwaregruppe Killsec ausgehoben: Teenager als Hauptverdächtiger
Federführend bei „Operation Killswitch“ waren Hamburger Strafverfolger, es gab drei Festnahmen und acht Durchsuchungen.
043
heise Security @heisec.bsky.social · 01/10/2026
Microsoft will Windows widerstandsfähiger machen. Ab Windows 11 26H2 ist das Einstellungsbackup daher standardmäßig aktiv. #Security
heise.de
Windows-Einstellungsbackup wird Standardoption in Windows 11 26H2
Microsoft will Windows widerstandsfähiger machen. Ab Windows 11 26H2 ist das Einstellungsbackup daher standardmäßig aktiv.
032
heise Security @heisec.bsky.social · 01/10/2026
Pangolin erleichtert als Reverse-Proxy die sichere Internet-Freigabe von Diensten. Nun können Admins ihr Heimnetz als VPN-Endpunkt nutzen. #Security
heise.de
Reverse-Proxy fürs Homelab: Pangolin 1.24 bringt Selbstbau-VPN
Pangolin erleichtert als Reverse-Proxy die sichere Internet-Freigabe von Diensten. Nun können Admins ihr Heimnetz als VPN-Endpunkt nutzen.
040
heise Security @heisec.bsky.social · 01/10/2026
TeamViewer hat aktualisierte Pakete veröffentlicht, die hochriskante Sicherheitslecks stopfen. Admins sollten sie zügig installieren. #Security
heise.de
TeamViewer-Codeschmuggel-Lücke verpasst nur knapp kritische Einstufung
TeamViewer hat aktualisierte Pakete veröffentlicht, die hochriskante Sicherheitslecks stopfen. Admins sollten sie zügig installieren.
032
heise Security @heisec.bsky.social · 01/10/2026
Zahlreiche Sicherheitslücken in GPU-Treibern von Nvidia machen Linux- und Windows-Computer angreifbar. Patches sind verfügbar. #Security
heise.de
Treiber-Lücken gefährden Linux- und Windows-PCs mit Nvidia-GPU
Zahlreiche Sicherheitslücken in GPU-Treibern von Nvidia machen Linux- und Windows-Computer angreifbar. Patches sind verfügbar.
021
heise Security @heisec.bsky.social · 01/10/2026
Drei Sicherheitslücken gefährden HPE OneView und HPE Synergy Composer. Eine reparierte Version steht zum Download bereit. #Security
heise.de
Attacken auf IT-Verwaltungsplattform HPE OneView möglich
Drei Sicherheitslücken gefährden HPE OneView und HPE Synergy Composer. Eine reparierte Version steht zum Download bereit.
000
heise Security @heisec.bsky.social · 01/10/2026
WatchGuard schließt im Fireware OS ein gutes Dutzend Sicherheitslücken. Die sind teils kritisch und erlauben etwa Codeschmuggel. #Security
heise.de
WatchGuard schließt teils kritische Lücken in Fireware OS
WatchGuard schließt im Fireware OS ein gutes Dutzend Sicherheitslücken. Die sind teils kritisch und erlauben etwa Codeschmuggel.
021
heise Security @heisec.bsky.social · 30/09/2026
Cyberkriminelle nützen eine Lücke im Anmeldesystem für Admin-Privilegien aus. Admins sollten die Geräte patchen und weitere Maßnahmen ergreifen. #Security
heise.de
Jetzt patchen: Angreifer umgehen Anmeldung bei Cisco Catalyst SD-WAN Manager
Cyberkriminelle nützen eine Lücke im Anmeldesystem für Admin-Privilegien aus. Admins sollten die Geräte patchen und weitere Maßnahmen ergreifen.
001
heise Security @heisec.bsky.social · 30/09/2026
Beim Pentagon sind Daten von Millionen aktiven und ehemaligen Militärangehörigen in unbefugte Hände geraten. Die Behörde hat Betroffene informiert. #Security
heise.de
Datenleck beim Pentagon: Millionen Militärangehörige betroffen
Beim Pentagon sind Daten von Millionen aktiven und ehemaligen Militärangehörigen in unbefugte Hände geraten. Die Behörde hat Betroffene informiert.
035
heise Security @heisec.bsky.social · 30/09/2026
Die Ludwig-Maximilians-Universität München wurde Opfer eines Cyberangriffs. Nun wird das Ausmaß der betroffenen Daten klar. #Security
heise.de
LMU München: Daten von 600.000 Studierenden abgeflossen
Die Ludwig-Maximilians-Universität München wurde Opfer eines Cyberangriffs. Nun wird das Ausmaß der betroffenen Daten klar.
002
heise Security @heisec.bsky.social · 30/09/2026
Im Podcasts geht es hauptsächlich um diverse Sicherheitslücken und Bugs. Die sind aus unterschiedlichen Gründen relevant – aber allesamt sehr interessant. #Security
heise.de
„Passwort“ Folge 67: IT-Security-Probleme sind vielfältig und oft althergebracht
Im Podcasts geht es hauptsächlich um diverse Sicherheitslücken und Bugs. Die sind aus unterschiedlichen Gründen relevant – aber allesamt sehr interessant.
030
heise Security @heisec.bsky.social · 29/09/2026
Das Unternehmen kauft sich bei einer bestehenden CA ein, um schneller startklar zu werden. Zertifikate landen voll automatisiert beim Kunden. #Security
heise.de
CA-Bewerbung: CDN-Anbieter Cloudflare will bald selber Zertifikate ausstellen
Das Unternehmen kauft sich bei einer bestehenden CA ein, um schneller startklar zu werden. Zertifikate landen voll automatisiert beim Kunden.
131
heise Security @heisec.bsky.social · 29/09/2026
Die Cybergang The Gentlemen ist bei der Datenaustauschplattform FTAPI eingebrochen. Das hat FTAPI gegenüber heise online bestätigt. #Security
heise.de
Cyberangriff auf Datenaustauschdienst FTAPI
Die Cybergang The Gentlemen ist bei der Datenaustauschplattform FTAPI eingebrochen. Das hat FTAPI gegenüber heise online bestätigt.
013
heise Security @heisec.bsky.social · 29/09/2026
Offenbar hat die Cybergang ShinyHunters wirklich beim FBI Daten gestohlen. Die kriminelle Bande ist derzeit weiter umtriebig. #Security
heise.de
ShinyHunters weiter aktiv, Details zu FBI-Datendiebstahl
Offenbar hat die Cybergang ShinyHunters wirklich beim FBI Daten gestohlen. Die kriminelle Bande ist derzeit weiter umtriebig.
031
heise Security @heisec.bsky.social · 29/09/2026
Aufgrund einer Schwachstelle konnten Unbekannte auf sensible Nutzerdaten eines Anbieters digitaler Therapieprogramme zugreifen. #Datenleck
heise.de
Digitale Gesundheitsanwendungen: HelloBetter meldet Datenpanne nach Cyberangriff
Aufgrund einer Schwachstelle konnten Unbekannte auf sensible Nutzerdaten eines Anbieters digitaler Therapieprogramme zugreifen.
011
heise Security @heisec.bsky.social · 29/09/2026
Eine Störung im landesweiten Netz beeinträchtigt Kommunalverwaltungen in Rheinland-Pfalz. Nun sind Hintergründe bekannt – und wie lange es noch dauert. #Security
heise.de
IT-Störung trifft Kommunalverwaltungen in Rheinland-Pfalz
Eine Störung im landesweiten Netz beeinträchtigt Kommunalverwaltungen in Rheinland-Pfalz. Nun sind Hintergründe bekannt – und wie lange es noch dauert.
021
heise Security @heisec.bsky.social · 29/09/2026
Kokain, Fentanyl und Heroin: Über eine Darknet-Plattform wurden tonnenweise Drogen gehandelt. Nun steht der Betreiber vor Gericht – und zeigt sich geständig. #Darknet
heise.de
Gründer größter Drogenhandel-Plattform: „Bereue meine Taten“
Kokain, Fentanyl und Heroin: Über eine Darknet-Plattform wurden tonnenweise Drogen gehandelt. Nun steht der Betreiber vor Gericht – und zeigt sich geständig.
010
heise Security @heisec.bsky.social · 29/09/2026
Ein Update schließt diverse Lücken in Zimbra, die etwa die Kontoübernahme oder das Unterschieben von Schadcode ermöglichen. #Security
heise.de
Groupware Zimbra: Update schließt zahlreiche Sicherheitslücken
Ein Update schließt diverse Lücken in Zimbra, die etwa die Kontoübernahme oder das Unterschieben von Schadcode ermöglichen.
012
heise Security @heisec.bsky.social · 29/09/2026
WatchGuard warnt vor teils kritischen Sicherheitslücken in seinen Access-Points. Angreifer können die Authentifizierung umgehen und Befehle einschleusen. #Security
heise.de
WatchGuard AP: Befehlsschmuggel-Lücken und umgehbare Authentifizierung
WatchGuard warnt vor teils kritischen Sicherheitslücken in seinen Access-Points. Angreifer können die Authentifizierung umgehen und Befehle einschleusen.
021
heise Security @heisec.bsky.social · 28/09/2026
Die CISA warnt vor beobachteten Angriffen auf eine hochriskante SharePoint-Lücke und auf Mikrotik-Router. #Security
heise.de
Angriffe auf Microsoft-SharePoint-Schwachstelle
Die CISA warnt vor beobachteten Angriffen auf eine hochriskante SharePoint-Lücke und auf Mikrotik-Router.
011
heise Security @heisec.bsky.social · 28/09/2026
Das mächtige Textwerkzeug Notepad++ ist in Version 8.9.8.1 erschienen. Don Ho bessert fünf Schwachstellen damit aus. #Security
heise.de
Notepad++ 8.9.8.1: Update schließt mehrere Sicherheitslücken
Das mächtige Textwerkzeug Notepad++ ist in Version 8.9.8.1 erschienen. Don Ho bessert fünf Schwachstellen damit aus.
052
heise Security @heisec.bsky.social · 28/09/2026
Updates schließen 19 Lücken im Netzwerkanalysetool Wireshark. Über präparierte Profile kann Schadcode auf PCs gelangen. #Security
heise.de
Sicherheitslücken in Wireshark: Profilimport kann Schadcode mitschleppen
Updates schließen 19 Lücken im Netzwerkanalysetool Wireshark. Über präparierte Profile kann Schadcode auf PCs gelangen.
031
heise Security @heisec.bsky.social · 28/09/2026
Microsoft hat ein ungeplantes Update für ältere Office-Apps verteilt und das nun gestoppt. Die Apps verloren die Lizenzierung. #Microsoft Office
heise.de
Microsoft-Office-Update: Auslieferung unter anderem wegen Lizenzfehlern gestoppt
Microsoft hat ein ungeplantes Update für ältere Office-Apps verteilt und das nun gestoppt. Die Apps verloren die Lizenzierung.
051
heise Security @heisec.bsky.social · 27/09/2026
Der Sicherheitsforscher Kevin Beaumont und ein Threat-Intelligence-Unternehmen mahnen: Neue Exploits würden aktiv ausgenutzt. Offizielle Informationen fehlen. #Security
heise.de
Sicherheitsforscher warnen: Neue Zero-Day-Exploits in Citrix Netscaler?
Der Sicherheitsforscher Kevin Beaumont und ein Threat-Intelligence-Unternehmen mahnen: Neue Exploits würden aktiv ausgenutzt. Offizielle Informationen fehlen.
010
heise Security @heisec.bsky.social · 26/09/2026
Seit kurzer Zeit wird das Zertifikat der AusweisApp von mehreren Browsern nicht mehr akzeptiert. Die Vergabestelle D-Trust hat es zurückgezogen. #Security
heise.de
AusweisApp der Bundesdruckerei: Zertifikat überraschend zurückgezogen
Seit kurzer Zeit wird das Zertifikat der AusweisApp von mehreren Browsern nicht mehr akzeptiert. Die Vergabestelle D-Trust hat es zurückgezogen.
222
heise Security @heisec.bsky.social · 25/09/2026
Man habe konkrete Hinweise von Strafverfolgern auf eine Attacke, schreibt der Hersteller seinen Kunden. Auch hierzulande sind große Unternehmen betroffen. #Security
heise.de
Bevorstehender Zero-Day-Angriff: KiteWorks drängt Kunden zur Serverabschaltung
Man habe konkrete Hinweise von Strafverfolgern auf eine Attacke, schreibt der Hersteller seinen Kunden. Auch hierzulande sind große Unternehmen betroffen.
011
heise Security @heisec.bsky.social · 25/09/2026
WordPress hat am Dienstag zwei Sicherheitsupdates veröffentlicht. Die kritische Lücke aus dem zweiten wird bereits attackiert. #Security
heise.de
WordPress-Lücke nur Stunden nach Patch attackiert
WordPress hat am Dienstag zwei Sicherheitsupdates veröffentlicht. Die kritische Lücke aus dem zweiten wird bereits attackiert.
011
heise Security @heisec.bsky.social · 25/09/2026
Die kriminelle Online-Bande „Imnotavillain“ behauptet im Darknet, von der Neobank Revolut vertrauliche Daten erhalten zu haben. #Security
heise.de
Neobank Revolut: Cybergang „Imnotavillain“ behauptet Datendiebstahl
Die kriminelle Online-Bande „Imnotavillain“ behauptet im Darknet, von der Neobank Revolut vertrauliche Daten erhalten zu haben.
020
heise Security @heisec.bsky.social · 25/09/2026
Die GitLab-Entwickler raten zur zügigen Installation der jüngst veröffentlichten Sicherheitsupdates. #Security
heise.de
Sicherheitslücken: GitLab-Server mit Schadcode attackierbar
Die GitLab-Entwickler raten zur zügigen Installation der jüngst veröffentlichten Sicherheitsupdates.
001
heise Security @heisec.bsky.social · 25/09/2026
Angreifer nutzen derzeit eine Sicherheitslücke in Roundcube Webmail aus. Dafür müssen aber die Voraussetzungen stimmen. #Security
heise.de
Jetzt updaten! Attacken auf Roundcube-Webmail-Instanzen beobachtet
Angreifer nutzen derzeit eine Sicherheitslücke in Roundcube Webmail aus. Dafür müssen aber die Voraussetzungen stimmen.
020
heise Security @heisec.bsky.social · 25/09/2026
Der Videoplayer VLC ist in Version 3.0.24 erschienen. Mehr als 130 Sicherheitslücken soll das Release schließen. #Security
heise.de
Video-Tool VLC: Version 3.0.24 stopft über 130 Sicherheitslecks
Der Videoplayer VLC ist in Version 3.0.24 erschienen. Mehr als 130 Sicherheitslücken soll das Release schließen.
021
heise Security @heisec.bsky.social · 24/09/2026
Ein Angreifer hat hunderte Online-Shops mit KI-Agenten angegriffen und dabei Daten von mehr als 600.000 Kreditkarten abgegriffen. #Security
heise.de
Angriff mit KI-Agenten auf hunderte Shops: 600.000 Kreditkartendaten geklaut
Ein Angreifer hat hunderte Online-Shops mit KI-Agenten angegriffen und dabei Daten von mehr als 600.000 Kreditkarten abgegriffen.
167
heise Security @heisec.bsky.social · 24/09/2026
IT-Verantwortliche haben bis zum 14. Dezember Zeit, den Speicherort ihrer Microsoft-365-Daten auszuwählen: im eigenen Land oder EU. #Microsoft
heise.de
Microsoft: Speicherort von Microsoft-365-Daten bis Dezember wählbar
IT-Verantwortliche haben bis zum 14. Dezember Zeit, den Speicherort ihrer Microsoft-365-Daten auszuwählen: im eigenen Land oder EU.
011
heise Security @heisec.bsky.social · 24/09/2026
Die Monitoring-Lösung für IT-Infrastrukturen SolarWinds Observability Self-Hosted ist unter bestimmten Voraussetzungen verwundbar. #Security
heise.de
Sicherheitspatch gegen Schadcode repariert SolarWinds Observability Self-Hosted
Die Monitoring-Lösung für IT-Infrastrukturen SolarWinds Observability Self-Hosted ist unter bestimmten Voraussetzungen verwundbar.
011
heise Security @heisec.bsky.social · 24/09/2026
ShinyHunters behaupteten, in das Jobportal des FBI eingebrochen zu sein und dort Daten von Mitarbeitern erbeutet zu haben. #Security
heise.de
Cybergang ShinyHunters behauptet Einbruch in FBI-Jobportal
ShinyHunters behaupteten, in das Jobportal des FBI eingebrochen zu sein und dort Daten von Mitarbeitern erbeutet zu haben.
012
heise Security @heisec.bsky.social · 24/09/2026
Eine KI sollte Gesundheitsstatistiken suchen – und knackte dabei ein australisches Regierungsportal. Die Empörung ist groß. #Künstliche Intelligenz
heise.de
OpenAI-Agent knackt australisches Regierungsportal
Eine KI sollte Gesundheitsstatistiken suchen – und knackte dabei ein australisches Regierungsportal. Die Empörung ist groß.
151