heise Security's Avatar

heise Security

@heisec.bsky.social

News und Geschichten des Security-Portals von heise online

3,811 Followers  |  6 Following  |  2,704 Posts  |  Joined: 13.10.2023  |  1.4382

Latest posts by heisec.bsky.social on Bluesky

Preview
Qnap-NAS: Unbefugte Dateisystemzugriffe möglich Sicherheitspatches für die NAS-Betriebssysteme QTS und QuTS hero von Qnap schließen mehrere Lücken.

Sicherheitspatches für die NAS-Betriebssysteme QTS und QuTS hero von Qnap schließen mehrere Lücken. #Security

13.02.2026 10:50 — 👍 1    🔁 0    💬 0    📌 0
Preview
Jetzt patchen! Angreifer attackieren BeyondTrust-Fernwartungslösungen Angreifer nutzen eine kritische Schadcode-Lücke in BeyondTrust Remote Support und Privileged Remote Access aus. Sicherheitspatches sind verfügbar.

Angreifer nutzen eine kritische Schadcode-Lücke in BeyondTrust Remote Support und Privileged Remote Access aus. Sicherheitspatches sind verfügbar. #Security

13.02.2026 08:35 — 👍 1    🔁 0    💬 0    📌 0
Preview
FortiSandbox und FortiOS: Angreifer können VPN-Authentifizierung umgehen Angreifer können unter anderem Firewalls von Fortinet attackieren. Sicherheitsupdates stehen zum Download bereit.

Angreifer können unter anderem Firewalls von Fortinet attackieren. Sicherheitsupdates stehen zum Download bereit. #Security

12.02.2026 11:33 — 👍 1    🔁 0    💬 0    📌 0
Preview
Dell schließt unzählige Sicherheitslücken in Avamar, iDRAC und NetWorker Die Backuplösungen Dell Avamar und NetWorker und die Server-Fernverwaltung iDRAC sind verwundbar.

Die Backuplösungen Dell Avamar und NetWorker und die Server-Fernverwaltung iDRAC sind verwundbar. #Security

12.02.2026 09:15 — 👍 1    🔁 0    💬 0    📌 0
Preview
Neue Verschlüsselungs-Empfehlungen des BSI: Das Ende für RSA und ECC naht Das Bundesamt fordert, klassische asymmetrische Verschlüsselungsverfahren ab 2032 nur noch in Kombination mit Post-Quanten-Kryptographie einzusetzen.

Das Bundesamt fordert, klassische asymmetrische Verschlüsselungsverfahren ab 2032 nur noch in Kombination mit Post-Quanten-Kryptographie einzusetzen. #Security

11.02.2026 12:17 — 👍 3    🔁 2    💬 0    📌 0
Preview
Patchday SAP CRM, S/4HANA: Angreifer können Datenbanken beschädigen Am Patchday im Februar kümmert sich SAP um mehrere Sicherheitsprobleme in seinem Softwareportfolio.

Am Patchday im Februar kümmert sich SAP um mehrere Sicherheitsprobleme in seinem Softwareportfolio. #Security

11.02.2026 10:36 — 👍 1    🔁 0    💬 0    📌 0
Preview
Patchday bei Adobe: After Effects & Co. für Schadcode-Attacken anfällig Sicherheitspatches schließen mehrere Schwachstellen in Anwendungen von Adobe. Bislang gibt es keine Berichte zu Attacken.

Sicherheitspatches schließen mehrere Schwachstellen in Anwendungen von Adobe. Bislang gibt es keine Berichte zu Attacken. #Security

11.02.2026 09:31 — 👍 1    🔁 0    💬 0    📌 0
Preview
Patchday Microsoft: Angreifer nutzen Windows- und Word-Lücken aus Es sind wichtige Sicherheitsupdates für unter anderem Exchange Server, Hyper-V, Office und Windows erschienen. Es gibt bereits Attacken.

Es sind wichtige Sicherheitsupdates für unter anderem Exchange Server, Hyper-V, Office und Windows erschienen. Es gibt bereits Attacken. #Security

11.02.2026 08:08 — 👍 2    🔁 0    💬 0    📌 0
Preview
„Passwort“ Bonusfolge 50a: DEPRECATED - DO NOT USE THIS LOG LIST. Eine Extrafolge zu einer fast unauslöschlichen Liste von Google, unauslöschlichen Smart-Contracts für Ransomware und ausgelöschten Bug-Bounties.

Eine Extrafolge zu einer fast unauslöschlichen Liste von Google, unauslöschlichen Smart-Contracts für Ransomware und ausgelöschten Bug-Bounties. #Security

11.02.2026 08:03 — 👍 0    🔁 0    💬 0    📌 0
Preview
Attacken auf BeyondTrust Remote Support und Privileged Remote Access möglich Zwei Fernwartungslösungen von BeyondTrust sind verwundbar. Sicherheitsupdates schließen eine kritische Lücke.

Zwei Fernwartungslösungen von BeyondTrust sind verwundbar. Sicherheitsupdates schließen eine kritische Lücke. #Security

10.02.2026 11:31 — 👍 2    🔁 0    💬 0    📌 0
Preview
Jetzt patchen! Abermals Attacken auf SolarWinds Web Help Desk beobachtet Sicherheitsforschern zufolge nutzen Angreifer derzeit kritische Schadcode-Lücken in SolarWinds Web Help Desk aus.

Sicherheitsforschern zufolge nutzen Angreifer derzeit kritische Schadcode-Lücken in SolarWinds Web Help Desk aus. #Security

10.02.2026 08:22 — 👍 1    🔁 0    💬 0    📌 0
Preview
Schadcode kann durch FortiClient-EMS-Schwachstelle schlüpfen Ein wichtiges Update schließt eine kritische Sicherheitslücke in FortiClient Endpoint Management Server (EMS).

Ein wichtiges Update schließt eine kritische Sicherheitslücke in FortiClient Endpoint Management Server (EMS). #Security

09.02.2026 13:33 — 👍 1    🔁 0    💬 0    📌 0
Preview
KI-Assistent OpenClaw bekommt VirusTotal an die Seite Der Entwickler von OpenClaw beabsichtigt mit einer VirusTotal-Partnerschaft die Verbreitung von Malware-Skills einzudämmen.

Der Entwickler von OpenClaw beabsichtigt mit einer VirusTotal-Partnerschaft die Verbreitung von Malware-Skills einzudämmen. #Security

09.02.2026 08:36 — 👍 1    🔁 0    💬 0    📌 0
Preview
DoS- und Schadcode-Attacken auf IBM App Connect Enterprise möglich Mehrere Softwareschwachstellen bedrohen Systeme mit IBM App Connect Enterprise oder WebSphere Service Registry and Repository Studio.

Mehrere Softwareschwachstellen bedrohen Systeme mit IBM App Connect Enterprise oder WebSphere Service Registry and Repository Studio. #Security

08.02.2026 12:57 — 👍 0    🔁 0    💬 0    📌 0
Preview
Zyxel-Firewalls: Angreifer können System-Befehle ausführen Ein Sicherheitsupdate schützt bestimmte Firewalls von Zyxel vor möglichen Angriffen. Attacken sind aber nicht ohne Weiteres möglich.

Ein Sicherheitsupdate schützt bestimmte Firewalls von Zyxel vor möglichen Angriffen. Attacken sind aber nicht ohne Weiteres möglich. #Security

08.02.2026 11:10 — 👍 1    🔁 0    💬 0    📌 0
Preview
Microsoft kümmert sich um kritische Sicherheitslücke im Azure-Umfeld Angreifer hätten an Schwachstellen in Azure Arc, Azure Function oder Azure Front Door ansetzen können.

Angreifer hätten an Schwachstellen in Azure Arc, Azure Function oder Azure Front Door ansetzen können. #Security

08.02.2026 09:54 — 👍 2    🔁 1    💬 0    📌 0
Preview
Deutsche Bahn führt stillschweigend Passkeys ein Bei der Deutschen Bahn ist ab sofort das Login mittels Passkeys möglich. Ein deutlicher Schritt vorwärts für die Kontosicherheit.

Bei der Deutschen Bahn ist ab sofort das Login mittels Passkeys möglich. Ein deutlicher Schritt vorwärts für die Kontosicherheit. #Security

06.02.2026 11:17 — 👍 2    🔁 2    💬 0    📌 0
Preview
Sicherheitsupdates F5 BIG-IP: Angreifer können Datenverkehr lahmlegen Mehrere Sicherheitslücken gefährden verschiedene BIG-IP-Appliances von F5.

Mehrere Sicherheitslücken gefährden verschiedene BIG-IP-Appliances von F5. #Security

06.02.2026 08:49 — 👍 2    🔁 0    💬 0    📌 0
Preview
Datenleck bei Substack: Datensatz mit knapp 700.000 Einträgen im Netz Cyberkriminelle haben Daten bei Substack abgezogen. Der Datensatz umfasst rund 700.000 Einträge und ist im Netz verfügbar.

Cyberkriminelle haben Daten bei Substack abgezogen. Der Datensatz umfasst rund 700.000 Einträge und ist im Netz verfügbar. #Security

06.02.2026 08:26 — 👍 2    🔁 2    💬 0    📌 0
Preview
TeamViewer: Lücke erlaubt Zugriffe ohne vorherige Bestätigung In TeamViewer können Angreifer Zugriffskontrollen umgehen und dadurch zugreifen, ohne dass zuvor eine Bestätigung erfolgte.

In TeamViewer können Angreifer Zugriffskontrollen umgehen und dadurch zugreifen, ohne dass zuvor eine Bestätigung erfolgte. #Security

06.02.2026 07:25 — 👍 2    🔁 1    💬 0    📌 0
Preview
Wazuh-Einsteigerwebinar: Frühbucherrabatt endet bald Angriffserkennung, Schwachstellenanalyse und sicheres Logging im Eigenbetrieb - das leistet Wazuh. Unser Webinar macht Sie fit für das vielseitige Werkzeug.

Angriffserkennung, Schwachstellenanalyse und sicheres Logging im Eigenbetrieb - das leistet Wazuh. Unser Webinar macht Sie fit für das vielseitige Werkzeug. #Security

06.02.2026 07:04 — 👍 1    🔁 0    💬 0    📌 0
Preview
Sicherheitsupdate: Root-Sicherheitslücke bedroht Cisco Meeting Management Angreifer können verschiedene Produkte von Cisco wie Meeting Management und Prime Infrastructure attackieren.

Angreifer können verschiedene Produkte von Cisco wie Meeting Management und Prime Infrastructure attackieren. #Security

05.02.2026 13:21 — 👍 1    🔁 0    💬 0    📌 0
Preview
Patchday Android: Treiberlücke gefährdet Pixel-Smartphones Diesen Monat hält sich Google mit Android-Sicherheitsupdates zurück, dafür verteilt Samsung mehrere Patches.

Diesen Monat hält sich Google mit Android-Sicherheitsupdates zurück, dafür verteilt Samsung mehrere Patches. #Security

05.02.2026 11:39 — 👍 1    🔁 0    💬 0    📌 0
Preview
Verbraucherzentralen: „Fake-Check Geldanlage" soll Anlagenbetrug verhindern Ob eine Geldanlage betrügerische Kennzeichen aufweist, lässt sich mit dem „Fake-Check Geldanlage" der Verbraucherzentralen prüfen.

Ob eine Geldanlage betrügerische Kennzeichen aufweist, lässt sich mit dem „Fake-Check Geldanlage" der Verbraucherzentralen prüfen. #Security

05.02.2026 11:24 — 👍 1    🔁 1    💬 0    📌 0
Preview
Automatisierungstool n8n: Weitere kritische Lücken gestopft Im Automatisierungstool n8n haben die Entwickler weitere Sicherheitslücken gestopft. Ein Update auf die jüngste Fassung ist empfehlenswert.

Im Automatisierungstool n8n haben die Entwickler weitere Sicherheitslücken gestopft. Ein Update auf die jüngste Fassung ist empfehlenswert. #Security

05.02.2026 07:34 — 👍 1    🔁 0    💬 0    📌 0
Preview
IT-Angriff betrifft IT der Beweisstückstelle der Polizei Ein Cyberangriff legt die Computertechnik der Werkstatt Bremen lahm. Dadurch ist auch die Beweisstückstelle der Polizei betroffen, wie die Ermittler mitteilen.

Ein Cyberangriff legt die Computertechnik der Werkstatt Bremen lahm. Dadurch ist auch die Beweisstückstelle der Polizei betroffen, wie die Ermittler mitteilen. #Cyberangriff

05.02.2026 06:29 — 👍 2    🔁 3    💬 0    📌 0
Preview
Phishing: Falsche Cloud-Speicher-Warnung nachverfolgt Phishing-Mails zielen nicht nur direkt auf Zugangsdaten ab, sondern bringen Opfer öfter zu Affiliate-Marketing-Seiten.

Phishing-Mails zielen nicht nur direkt auf Zugangsdaten ab, sondern bringen Opfer öfter zu Affiliate-Marketing-Seiten. #Security

04.02.2026 11:25 — 👍 2    🔁 0    💬 0    📌 0
Preview
Schadcode-Lücken in IBM WebSphere Application Server Liberty und Netcool/OMNIbus Angreifer können IBMs Anwendungsserver WebSphere Application Server Liberty und die Netzwerkmonitoringlösung Tivoli Netcool/OMNIbus attackieren.

Angreifer können IBMs Anwendungsserver WebSphere Application Server Liberty und die Netzwerkmonitoringlösung Tivoli Netcool/OMNIbus attackieren. #Security

04.02.2026 10:30 — 👍 0    🔁 0    💬 0    📌 0
Preview
Native Sysmon-Integration in Windows rückt näher Microsoft hat Windows-Insider-Vorschauen veröffentlicht, die das mächtige Sysmon-Protokollierungstool als Windows-Feature mitbringen.

Microsoft hat Windows-Insider-Vorschauen veröffentlicht, die das mächtige Sysmon-Protokollierungstool als Windows-Feature mitbringen. #Windows

04.02.2026 10:15 — 👍 1    🔁 0    💬 0    📌 0
Preview
Auch Windows 10 von Problemen mit Herunterfahren betroffen Die Januar-Updates haben für Probleme mit dem Herunterfahren und mit Schlafmodi verursacht. Windows 10 ist ebenfalls betroffen.

Die Januar-Updates haben für Probleme mit dem Herunterfahren und mit Schlafmodi verursacht. Windows 10 ist ebenfalls betroffen. #Windows

04.02.2026 08:51 — 👍 2    🔁 4    💬 0    📌 0

@heisec is following 6 prominent accounts