WhatsApp-SchwachstelleZugriff auf Fotos bei gesperrtem Android-HandyEine Schwachstelle in WhatsApp für Android ermöglicht es, bei einem eingehenden Videoanruf auf private Fotos zuzugreifen, ohne das Gerät zu entsperren.
„Viele unterschätzen den Aufwand“Cybersecurity bei MedizinproduktenSoftware-Lieferketten, Altgeräte und Co. erhöhen die IT-Risiken in der Medizintechnik. Was bei der Entwicklung wichtig ist, erklärt ein Experte im Interview.
iX-Workshop: Cloud Security Masterclass – Angriff und Verteidigung in AWSErfahren Sie, wie Angreifer Fehlkonfigurationen und mangelnde Härtung der Amazon Cloud ausnutzen und wie Sie AWS-Dienste und Cloud-Identitäten dagegen schützen.
AlertWordPress All-in-One WP Migration: Angreifer können Admin-Falle auslegenEine Sicherheitslücke im WordPress-Plug-in All-in-One WP Migration and Backup gefährdet potenziell 5 Millionen Websites. Ein Update löst das Problem.
heise devSec: Keynote zu Software Security in Zeiten des CyberkriegsDie Eröffnungs-Keynote der Konferenz zu sicherer Softwareentwicklung heise devSec hält der ukrainische Sicherheitsexperte Volodymyr Styran.
OpenAI-Agenten streiten beim Hacken über Ethik – und machen trotzdem weiterDie Chat-Protokolle des OpenAI-Sandbox-Ausbruchs lesen sich wie ein Thriller: Interne KI-Modelle hackten eine fremde Plattform und debattierten über Ethik.
Gemini 3.8 Flash und Flash Cyber: Googles neue KI-Modelle im ÜberblickGemini 3.8 Flash ist leistungsfähiger, kann pro Aufgabe aber mehr kosten. Flash Cyber startet im Rahmen einer neuen Google-Sicherheitsinitiative.
AlertJetzt patchen! Angreifer attackieren JFrog Artifactory und machen sich zu AdminsJFrog Artifactory ist über zahlreiche Sicherheitslücken angreifbar. Eine Schwachstelle nutzen Angreifer bereits aus.
iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehrenAnalysieren Sie aktuelle Angriffstechniken mit und ohne KI, um die Wirksamkeit Ihrer Schutzmaßnahmen und die Verletzlichkeit Ihrer IT einzuschätzen.
AlertServiceNow AI Platform: Angreifer können aus Sandbox ausbrechenDie Software zum Automatisieren und Optimieren von Geschäftsprozessen ServiceNow AI Platform ist verwundbar.
Für Unternehmen: Zero Data Retention-Option für FableAnthropic bietet Firmenkunden mit Enterprise Frontier Safeguards wieder Zero Data Retention – die Missbrauchskontrolle müssen sie aber selbst übernehmen.
AlertRemotezugriff Sonicwall SMA1000: Angreifer verbiegen interne DiensteAngreifer nutzen derzeit zwei Sicherheitslücken in Sonicwall SMA1000 aus. Mittlerweile haben die Entwickler die Lücken geschlossen.
Claude Fable 5.1 setzt sich in Benchmarks an die Spitze, bleibt aber teuerFable 5.1 setzt sich in externen Benchmarks an die Spitze, während Mythos 5.1 mit gelockerten Schutzmechanismen mehr Cyberaufgaben bewältigen soll.
AlertJetzt patchen! Angreifer attackieren Langflow-Instanzen mit SchadcodeAngreifer nutzen derzeit eine kritische Sicherheitslücke im KI-Tool Langflow aus. Ein Sicherheitspatch ist schon länger verfügbar.
„Passwort“ Folge 65: Wasserzeichen, Schlüsselprüfungen und langsame LogsDer Podcast beleuchtet Wasserzeichen für KI, Schutzmaßnahmen gegen KI, Messengersicherheit ohne KI – und mal wieder ein Thema aus der Web-P…KI.
UpdateKI-Agenten führen git-Schadcode beim Starten automatisch ausAgenten von Claude, Qwen, Grok usw. starten in manipulierten Repositories automatisch Schadcode – ohne Zutun des Anwenders, aber mit dessen vollen Rechten.
Ich mach mir eine Lenovo-ID und hol mir Deine Dropbox-DateienCirca 5.000 Dropbox-Konten ohne 2FA sind ausgespäht worden. Dazu reichte eine Lenovo-ID.
September-Termin: heise security Tour mit Vorträgen zu KI, Lieferketten und mehrDie Eintageskonferenz für Sicherheitsverantwortliche mit praxisrelevantem Wissen zu aktuellen Herausforderungen der IT-Sicherheit: KI, Lieferketten und mehr.
Workshop | 16.9 – 17.9.2026ISO 27001 für Admins: ISMS praktisch umsetzenIn diesem Workshop lernen Sie, wie Sie ein Informationssicherheits-Managementsystem nach ISO 27001 aus technischer Sicht praxisnah umsetzen können.
Webinar | 22.09. + 24.09.2026IT-Security für Nicht-NerdsLernen Sie die Grundlagen der Sicherheit im Netz kennen und erhalten Sie praktische Tipps zur Datensicherheit für den Alltag.
Workshop | 29.09. – 30.09.2026Docker Advanced – Strategie, Sicherheit, AutomationDocker läuft, die ersten Container sind produktiv und dann? Der Workshop zeigt, wie die einzelnen Bausteine zu einer konsistenten Architektur zusammenfinden.
Workshop | 18.11.2026Einführung ins Threat ModelingEtablieren Sie IT-Security als Mindset und lernen Sie Threat Modeling als leichtgewichtige Methode kennen, um Security frühzeitig zu adressieren.