heise Security's Avatar

heise Security

@heisec

News und Geschichten des Security-Portals von heise online

3,833
Followers
6
Following
2,801
Posts
13.10.2023
Joined
Posts Following

Latest posts by heise Security @heisec

Preview
„Operation Lightning“: Schlag gegen Proxy-Botnet aus über 369.000 Geräten Internationale Strafverfolger haben dem Proxy-Botnet „SocksEscort“ aus mehr als 369.000 kompromittierten Geräten einen Schlag versetzt.

Internationale Strafverfolger haben dem Proxy-Botnet „SocksEscort“ aus mehr als 369.000 kompromittierten Geräten einen Schlag versetzt. #Security

13.03.2026 10:52 👍 3 🔁 2 💬 0 📌 0
Preview
32 Milliarden US-Dollar für Wiz – Google schließt größte Übernahme ab Die Alphabet-Tochter Google hat für 32 Milliarden US-Dollar die Cloud-Sicherheitsfirma Wiz übernommen. Es ist der größte Kauf in der Konzerngeschichte.

Die Alphabet-Tochter Google hat für 32 Milliarden US-Dollar die Cloud-Sicherheitsfirma Wiz übernommen. Es ist der größte Kauf in der Konzerngeschichte. #Google

13.03.2026 10:40 👍 2 🔁 1 💬 0 📌 0
Preview
Veeam Backup & Replication: Updates schließen Schadcode-Schmuggel-Lücken In Veeam Backup & Replication schließt das Unternehmen mit Updates mehrere kritische Sicherheitslücken. Sie erlauben Codeschmuggel.

In Veeam Backup & Replication schließt das Unternehmen mit Updates mehrere kritische Sicherheitslücken. Sie erlauben Codeschmuggel. #Security

13.03.2026 08:59 👍 0 🔁 1 💬 0 📌 0
Preview
Sicherheitslücke in „Ally“ WordPress Plugin gefährdet 400.000 Websites Angreifer können über eine Schwachstelle im WordPress-Plugin „Ally“ eigene Befehle ausführen. Admins sollten den Sicherheitspatch installieren.

Angreifer können über eine Schwachstelle im WordPress-Plugin „Ally“ eigene Befehle ausführen. Admins sollten den Sicherheitspatch installieren. #Security

13.03.2026 08:25 👍 3 🔁 1 💬 0 📌 0
Preview
Stryker: IT-Systeme nach Cyberangriff vermutlich iranischer Akteure gelöscht Der Medizingerätehersteller Stryker räumt einen gravierenden IT-Vorfall ein. Die iranische Cybergang Handala behauptet, dahinterzustecken.

Der Medizingerätehersteller Stryker räumt einen gravierenden IT-Vorfall ein. Die iranische Cybergang Handala behauptet, dahinterzustecken. #Security

13.03.2026 07:42 👍 2 🔁 2 💬 0 📌 0
Preview
Chrome-Notfallupdate: Zwei attackierte Codeschmuggel-Lücken gestopft Google hat in der Nacht zum Freitag ein Notfallupdate für Chrome herausgegeben. Es stopft zwei im Internet angegriffene Sicherheitslecks.

Google hat in der Nacht zum Freitag ein Notfallupdate für Chrome herausgegeben. Es stopft zwei im Internet angegriffene Sicherheitslecks. #Security

13.03.2026 05:54 👍 1 🔁 3 💬 0 📌 1
Preview
Zoom: Videokonferenzsoftware ermöglicht Angreifern Rechteausweitung In der Videokonferenzsoftware von Zoom finden sich teils kritische Sicherheitslücken. Angreifer aus dem Netz können Rechte ausweiten.

In der Videokonferenzsoftware von Zoom finden sich teils kritische Sicherheitslücken. Angreifer aus dem Netz können Rechte ausweiten. #Security

12.03.2026 13:36 👍 1 🔁 1 💬 0 📌 0
Preview
Cisco schließt teils hochriskante Lücken in IOS XR und Contact Center Cisco warnt vor Sicherheitslücken in IOS XR und Contact Center. Sie ermöglichen etwa die Rechteausweitung oder Denial-of-Service.

Cisco warnt vor Sicherheitslücken in IOS XR und Contact Center. Sie ermöglichen etwa die Rechteausweitung oder Denial-of-Service. #Security

12.03.2026 12:52 👍 1 🔁 1 💬 0 📌 0
Preview
HP-PCs: Angreifer können sich höhere Rechte über UEFI-Lücken verschaffen Computer von HP sind über mehrere Schwachstellen im UEFI und Device Manager angreifbar.

Computer von HP sind über mehrere Schwachstellen im UEFI und Device Manager angreifbar. #Security

12.03.2026 12:35 👍 1 🔁 0 💬 0 📌 0
Preview
Firefox: Support für Windows 7, 8 und 8.1 nochmals verlängert Eigentlich wollte Mozilla den Firefox-Stecker für Windows 7, 8 und 8.1 im Februar ziehen. Jetzt gibt es eine Verlängerung bis August 2026.

Eigentlich wollte Mozilla den Firefox-Stecker für Windows 7, 8 und 8.1 im Februar ziehen. Jetzt gibt es eine Verlängerung bis August 2026. #Security

12.03.2026 09:21 👍 3 🔁 1 💬 0 📌 0
Preview
Aruba-Switches mit AOS-CX: Angreifer können Admin-Passwort zurücksetzen HPEs Netzwerkbetriebssystem Aruba Networking AOS-CX ist verwundbar. Die Entwickler haben mehrere Sicherheitslücken geschlossen.

HPEs Netzwerkbetriebssystem Aruba Networking AOS-CX ist verwundbar. Die Entwickler haben mehrere Sicherheitslücken geschlossen. #Security

12.03.2026 09:13 👍 2 🔁 1 💬 0 📌 0
Preview
n8n: Angriffe auf Sicherheitslücke in Automatisierungstool beobachtet Auf eine Schwachstelle im Automatisierungstool n8n laufen aktuell Angriffe. Updates stehen seit Januar bereit.

Auf eine Schwachstelle im Automatisierungstool n8n laufen aktuell Angriffe. Updates stehen seit Januar bereit. #Security

12.03.2026 08:48 👍 2 🔁 1 💬 0 📌 0
Preview
Chrome-Update stopft eine kritische Lücke – und 28 weitere Google hat in der Nacht zum Mittwoch Chrome auf den 146er-Entwicklerzweig aktualisiert. Die Version schließt 29 Sicherheitslücken.

Google hat in der Nacht zum Mittwoch Chrome auf den 146er-Entwicklerzweig aktualisiert. Die Version schließt 29 Sicherheitslücken. #Security

12.03.2026 07:12 👍 2 🔁 1 💬 0 📌 0
Preview
Fortinet schließt Brute-Force- und Befehlsschmuggel-Lücken in FortiWeb & Co. Fortinet schließt Lücken in FortiWeb oder FortiManager, die etwa Einschleusen von Befehlen erlauben. FortiGate-Firewalls wurden attackiert.

Fortinet schließt Lücken in FortiWeb oder FortiManager, die etwa Einschleusen von Befehlen erlauben. FortiGate-Firewalls wurden attackiert. #Security

11.03.2026 11:51 👍 2 🔁 1 💬 0 📌 0
Preview
Adobe-Patchday: Schadcodeschmuggel in Reader, Illustrator und weiteren möglich Der März-Patchday von Adobe bringt Updates zum Schließen von Codeschmuggel-Lücken in Illustrator, Reader und weiteren Programmen.

Der März-Patchday von Adobe bringt Updates zum Schließen von Codeschmuggel-Lücken in Illustrator, Reader und weiteren Programmen. #Security

11.03.2026 08:41 👍 1 🔁 1 💬 0 📌 0
Preview
Microsoft Patchday: Zwei Zero-Days und insgesamt 83 neue Lücken gestopft Am März-Patchday hat Microsoft 83 neue Schwachstellen ausgebessert. Zwei sind Zero-Day-Lücken. Attackiert wurde wohl noch keine.

Am März-Patchday hat Microsoft 83 neue Schwachstellen ausgebessert. Zwei sind Zero-Day-Lücken. Attackiert wurde wohl noch keine. #Security

11.03.2026 07:41 👍 2 🔁 2 💬 0 📌 0
Preview
Best Western Hotels: Weltweite Cyberangriffe auf touristische Buchungssysteme Immer noch gibt es neue Berichte von Phishing-Nachrichten kurz nach Buchung bei Best Western Hotels. Ursache seien anhaltende Cyberangriffe.

Immer noch gibt es neue Berichte von Phishing-Nachrichten kurz nach Buchung bei Best Western Hotels. Ursache seien anhaltende Cyberangriffe. #Security

10.03.2026 11:59 👍 1 🔁 1 💬 0 📌 0
Preview
Signal: Nehmen Bedrohung durch gezielte Phishing-Angriffe sehr ernst Signal hat sich zu den russischen Phishing-Attacken etwa auf Regierungsbeamte geäußert. Man nehme die Vorfälle sehr ernst.

Signal hat sich zu den russischen Phishing-Attacken etwa auf Regierungsbeamte geäußert. Man nehme die Vorfälle sehr ernst. #Security

10.03.2026 10:03 👍 3 🔁 5 💬 0 📌 0
Preview
SAP-Patchday: NetWeaver-Lücke ermöglicht Einschleusen von Schadcode Im März behandelt SAP in 15 Sicherheitsmitteilungen teils kritische Sicherheitslücken in diversen Produkten. Admins müssen handeln.

Im März behandelt SAP in 15 Sicherheitsmitteilungen teils kritische Sicherheitslücken in diversen Produkten. Admins müssen handeln. #Security

10.03.2026 08:15 👍 1 🔁 1 💬 0 📌 0
Preview
Angriffswarnung für Ivanti Endpoint Manager, SolarWinds Web Help Desk und mehr Die CISA warnt vor Angriffen auf Sicherheitslücken in Ivanti Endpoint Manager, SolarWinds Web Help Desk und weiterer Software.

Die CISA warnt vor Angriffen auf Sicherheitslücken in Ivanti Endpoint Manager, SolarWinds Web Help Desk und weiterer Software. #Security

10.03.2026 07:13 👍 0 🔁 2 💬 0 📌 0
Preview
OpenAI startet Vorschau auf KI-Schwachstellenscanner Codex Security Während Claude bereits mehr als 100 Lücken in Firefox findet, kündigt OpenAI mit Codex Security einen KI-Sicherheitslückenscanner an.

Während Claude bereits mehr als 100 Lücken in Firefox findet, kündigt OpenAI mit Codex Security einen KI-Sicherheitslückenscanner an. #Security

09.03.2026 11:12 👍 2 🔁 2 💬 0 📌 0
Preview
Microsoft Teams bekommt Bot-Erkennung Microsoft hat auf der Teams-Roadmap eine Bot-Erkennung hinzugefügt. Nachrichten über in Kürze ablaufende Aufzeichnungen entfallen.

Microsoft hat auf der Teams-Roadmap eine Bot-Erkennung hinzugefügt. Nachrichten über in Kürze ablaufende Aufzeichnungen entfallen. #Microsoft

09.03.2026 08:21 👍 1 🔁 1 💬 0 📌 0
Preview
Nextcloud: Codeschmuggel durch Lücke in Flow möglich In Nextcloud Flow können Angreifer eine Sicherheitslücke missbrauchen, um die Instanz zu kompromittieren. Ein Update steht bereit.

In Nextcloud Flow können Angreifer eine Sicherheitslücke missbrauchen, um die Instanz zu kompromittieren. Ein Update steht bereit. #Security

09.03.2026 07:42 👍 1 🔁 1 💬 0 📌 0
Preview
BSI: 11.500 kritische Einrichtungen unter NIS2 registriert Zum Registrierungsfristende haben tausende Unternehmen den Prozess abgeschlossen – doch knapp 20.000 fehlen wohl noch.

Zum Registrierungsfristende haben tausende Unternehmen den Prozess abgeschlossen – doch knapp 20.000 fehlen wohl noch. #NIS2

06.03.2026 16:08 👍 0 🔁 0 💬 0 📌 0
Preview
London: Zehn Millionen Datensätze bei Cyberangriff auf Verkehrsbehörde gestohlen 2024 gab es einen Cyberangriff auf die britische Behörde TfL. Nun ist herausgekommen: Dabei wurden auch Daten von zehn Millionen Kundinnen und Kunden gestohlen.

2024 gab es einen Cyberangriff auf die britische Behörde TfL. Nun ist herausgekommen: Dabei wurden auch Daten von zehn Millionen Kundinnen und Kunden gestohlen. #Cyberangriff

06.03.2026 13:55 👍 3 🔁 1 💬 0 📌 0
Preview
Acronis Cyber Protect: Zig Schwachstellen gefährden Unternehmenssoftware Vor mehr als 20 Sicherheitslücken in Cyber Protect warnt Acronis aktuell. Admins sollten bereitstehende Updates rasch anwenden.

Vor mehr als 20 Sicherheitslücken in Cyber Protect warnt Acronis aktuell. Admins sollten bereitstehende Updates rasch anwenden. #Security

06.03.2026 11:00 👍 1 🔁 0 💬 0 📌 0
Preview
Ab jetzt Bußgelder möglich: Stichtag für NIS2-Registrierungspflicht Heute endet die Frist für Unternehmen und Behörden, sich zu registrieren, wenn sie unter die NIS2-Regeln fallen. Erste Zahlen lösen politische Irritationen aus.

Heute endet die Frist für Unternehmen und Behörden, sich zu registrieren, wenn sie unter die NIS2-Regeln fallen. Erste Zahlen lösen politische Irritationen aus. #NIS2

06.03.2026 10:34 👍 0 🔁 0 💬 0 📌 0
Preview
Avira-Virenschutz ermöglicht Codeschmuggel Drei hochriskante Sicherheitslücken in Avira Antimalware-Software ermöglichen Angreifern etwa das Ausführen von Code mit Systemrechten.

Drei hochriskante Sicherheitslücken in Avira Antimalware-Software ermöglichen Angreifern etwa das Ausführen von Code mit Systemrechten. #Security

06.03.2026 10:12 👍 4 🔁 2 💬 0 📌 0
Preview
Warnung vor Angriffen auf Hikvision, Rockwell Automation und Apple-Produkte Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor aktuellen Angriffen auf Hikvision, Rockwell Automation und Apple-Produkte.

Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor aktuellen Angriffen auf Hikvision, Rockwell Automation und Apple-Produkte. #Security

06.03.2026 08:22 👍 1 🔁 2 💬 0 📌 0
Preview
Schlag gegen Kryptomixer – Millionen-Geldwäsche im Visier 140 Millionen US-Dollar in Ethereum verschleiert: 29-Jähriger aus Stuttgart nutzte Kryptomixer. Taskforce ermittelt.

140 Millionen US-Dollar in Ethereum verschleiert: 29-Jähriger aus Stuttgart nutzte Kryptomixer. Taskforce ermittelt. #Security

06.03.2026 06:39 👍 1 🔁 3 💬 0 📌 0