Newsfeed zum Schwerpunkt Datensicherheit (Security)

News zum Thema Computer-Sicherheit | heise Security

heise security News

Gesundheitsdaten der UK Biobank wurden online angeboten. Der Zugriff ist inzwischen gestoppt. Weitere Sicherheitsmaßnahmen sind geplant.
Author: Heise
Posted: 27.4.2026 09:23
Das Telekom-Sicherheitsteam hat die Sicherheitslücke „Pack2TheRoot“ entdeckt, die Rechteausweitung in mehreren Distributionen ermöglicht.
Author: Heise
Posted: 27.4.2026 08:37
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen in der VMware-Tanzu-Spring-Framework-Komponente Spring Boot.
Author: Heise
Posted: 27.4.2026 07:44
Das BSI hat Kriterien für Cloud-Autonomie veröffentlicht. Sie sollen helfen, die Souveränität von Cloud-Diensten zu bewerten.
Author: Heise
Posted: 27.4.2026 07:18
Die US-Behörde CISA warnt vor beobachteten Attacken auf Schwachstellen in SimpleHelp, Samsung MagicINFO und D-Link DIR-823X.
Author: Heise
Posted: 27.4.2026 07:08
OpenAI startet ein Bug-Bounty-Programm, um Schwachstellen in den Biosicherheits-Safeguards von ChatGPT 5.5 zu finden.
Author: Heise
Posted: 26.4.2026 15:06
Bug-Bounty-Programme sollen IT-Forschern Einnahmen für die Meldung von Lücken ermöglichen. KI-Meldungen führen zur Abschaffung.
Author: Heise
Posted: 24.4.2026 11:01
Angreifer können unbefugt auf HCL-BigFix-Service-Management-Instanzen zugreifen. Darüber können sie Systeme manipulieren.
Author: Heise
Posted: 24.4.2026 07:46
Ein neues KI-Modell zur Suche nach Schwachstellen sorgt für Aufsehen. Inzwischen wird die Frage gestellt, was Mythos für die Sicherheit hierzulande bedeutet.
Author: Heise
Posted: 24.4.2026 07:16
Frankreichs Behörde für Ausweise gesteht ein, dass Daten von 12 Millionen Franzosen auf dem Schwarzmarkt feilgeboten werden. Der Täter spricht von 19 Millionen.
Author: Heise
Posted: 23.4.2026 21:01
Das Bitwarden-Security-Team bestätigt, dass kurzzeitig eine bösartige Version des Kommandozeilen-Client ausgeliefert wurde.
Author: Heise
Posted: 23.4.2026 16:58
Nachrichtendienste und Cybersicherheitsbehörden warnen vor Angreifern aus der Volksrepublik, die Infrastruktur Nichtsahnender für Operationen nutzen.
Author: Heise
Posted: 23.4.2026 15:27
Die Linux-Distribution für anonymes Bewegen im Netz, Tails, ist in Version 7.7 erschienen. Sie warnt vor alten Secure-Boot-Zertifikaten.
Author: Heise
Posted: 23.4.2026 13:12
Gerade wurde über ein Thema gesprochen, schon kommt passende Werbung dazu. Mithören durch das Smartphone ist dazu gar nicht nötig.
Author: Heise
Posted: 23.4.2026 12:09
Nachdem die Bundesregierung ihren neuen Vorschlag zur Vorratsdatenspeicherung auf den Weg gebracht hat, gibt es Kritik von Providern und Datenschützern.
Author: Heise
Posted: 23.4.2026 09:38
IBMs Integrationsplattform App Connect Enterprise ist verwundbar. Angreifer können an mehreren Schwachstellen ansetzen.
Author: Heise
Posted: 23.4.2026 09:15
Nach rund vier Jahren ist eine neue NTFS-3G-Version erschienen. Sie schließt eine Rechteausweitungslücke und bessert Fehler aus.
Author: Heise
Posted: 23.4.2026 09:11
iOS speicherte zum Löschen markierte Mitteilungen – auch von Krypto-Messengern – in einer auslesbaren Datenbank. Das soll nicht mehr passieren.
Author: Heise
Posted: 23.4.2026 07:56
Aufgrund von Sicherheitsproblemen ist im Kontext von VMware Tanzu Spring Security unter anderem die Authentifizierung umgehbar.
Author: Heise
Posted: 23.4.2026 07:50
Die Ruby-Lücke ist nicht einfach auszunutzen, ermöglicht einem Angreifer aber, sensible Daten auszulesen, Code zu starten und Backdoors zu installieren.
Author: Heise
Posted: 23.4.2026 07:44


10.05.2013 – Ihre Beute war enorm: Ein Räuber-Netzwerk hat bei Banken weltweit 45 Millionen Dollar gestohlen. Die Täter setzten zunächst per Hack Guthaben und Limits von Konten hoch, dann schickten sie Fußsoldaten, die das Geld an Automaten abhoben. Eine Methode, die Ermittlern nicht neu sein dürfte.

MiniDuke: Spionage-Programm horcht Regierungen aus – SPIEGEL ONLINE

27.02.2013 - Virenforscher haben ein neues Spionageprogramm entdeckt - auf Computern von Regierungen überall in Europa. Die Software tarnt sich gut, ist winzig und in einer ungewöhnlichen Programmiersprache geschrieben. Es ist ein Präzisionswerkzeug mit Twitter-Anbindung.
Screenshot Kaspersky

Likejacking („Gefällt mir“-Entführung) ist eine Methode, um die Benutzer einer Internetseite durch den Klick auf einen (eventuell versteckten) Button dazu zu veranlassen, eine „Gefällt mir“-Aktion auf Facebook auszulösen, ohne dass der Benutzer dies beabsichtigt.


13.12.2011 In sozialen Netzwerken sind nicht nur Gutmenschen unterwegs. Es gibt auch Schlechtmenschen – und Nutzer, die gar keine Menschen sind. Doch vor der dunklen Seite von Facebook, Twitter, Google+ und Blogs kann man sich schützen.