CA-Bewerbung: CDN-Anbieter Cloudflare will bald selber Zertifikate ausstellen

Das Unternehmen kauft sich bei einer bestehenden CA ein, um schneller startklar zu werden. Zertifikate landen voll automatisiert beim Kunden.

Cyberangriff auf Datenaustauschdienst FTAPI

Die Cybergang The Gentlemen ist bei der Datenaustauschplattform FTAPI eingebrochen. Das hat FTAPI gegenüber heise online bestätigt.

ShinyHunters: Niederländisches Mitglied der FBI-Datendiebe festgenommen

Offenbar hat die Cybergang ShinyHunters wirklich beim FBI Daten gestohlen. Ein niederländisches Gruppenmitglied sitzt seit Mitte September in Haft.

Digitale Gesundheitsanwendungen: HelloBetter meldet Datenpanne nach Cyberangriff

Aufgrund einer Schwachstelle konnten Unbekannte auf sensible Nutzerdaten eines Anbieters digitaler Therapieprogramme zugreifen.

GPT-6.1 Astra fällt bei Sicherheitstests durch und wird nicht veröffentlicht

OpenAI verzichtet auf die geplante Veröffentlichung von GPT-6.1 Astra. Interne Tests zeigten Probleme mit Täuschung und eigenmächtigem Handeln.

IT-Störung trifft Kommunalverwaltungen in Rheinland-Pfalz

Eine Störung im landesweiten Netz beeinträchtigt Kommunalverwaltungen in Rheinland-Pfalz. Nun sind Hintergründe bekannt – und wie lange es noch dauert.

Betreiber von Darknet-Marktplatz legt umfassendes Geständnis ab

Kokain, Fentanyl und Heroin: Über eine Darknet-Plattform wurden tonnenweise Drogen gehandelt. Nun steht der Betreiber vor Gericht – und zeigt sich geständig.

Groupware Zimbra: Update schließt zahlreiche Sicherheitslücken

Ein Update schließt diverse Lücken in Zimbra, die etwa die Kontoübernahme oder das Unterschieben von Schadcode ermöglichen.

WatchGuard AP: Befehlsschmuggel-Lücken und umgehbare Authentifizierung

WatchGuard warnt vor teils kritischen Sicherheitslücken in seinen Access-Points. Angreifer können die Authentifizierung umgehen und Befehle einschleusen.

Signal-App ohne Nummer, neue Backups erleichtern Wechsel von iOS zu Android

Signal-Konten gibts nun auch ohne Telefonnummer, vorerst für Android. Eine kleine Gebühr bremst Spammer. Neue Backups erleichtern bei iPhones den Wechsel.

Gefährlicher Bug: Apple fixt ältere Betriebsysteme, Updates auch für neue

Apple hat wichtige Fehlerbehebungen für iOS 26, iPadOS 26 und mehrere ältere macOS-Versionen publiziert. Außerdem gibt es Bugfixes für die neuen Systeme.

Digitalfunk: Bund schließt kritische Anbieter beim Umstieg auf Breitband aus

Deutschland stellt den Behördenfunk auf 5G um. Um die digitale Souveränität zu wahren, setzt der Bund auf offene Standards und schließt Risiko-Anbieter aus.

Nvidia stellt Sicherheitsnetz für autonome KI-Agenten vor

Nvidia baut seine Sicherheitsarchitektur für KI-Agenten aus: OpenShell begrenzt bereits Zugriffe per Software, Sentry wacht nun zusätzlich auf Hardwareebene.

Angriffe auf Microsoft-SharePoint-Schwachstelle

Die CISA warnt vor beobachteten Angriffen auf eine hochriskante SharePoint-Lücke und auf Mikrotik-Router.

Notepad++ 8.9.8.1: Update schließt mehrere Sicherheitslücken

Das mächtige Textwerkzeug Notepad++ ist in Version 8.9.8.1 erschienen. Don Ho bessert fünf Schwachstellen damit aus.

Sicherheitslücken in Wireshark: Angreifer können Abstürze auslösen

Updates schließen 19 Lücken im Netzwerkanalysetool Wireshark. Über präparierte Profile kann Schadcode auf PCs gelangen.

Microsoft-Office-Update: Auslieferung unter anderem wegen Lizenzfehlern gestoppt

Microsoft hat ein ungeplantes Update für ältere Office-Apps verteilt und das nun gestoppt. Die Apps verloren die Lizenzierung.

OpenAI pausiert KI-Training nach neuem Zwischenfall – auch UN angegriffen

OpenAI schaffte es erneut nicht, die Testumgebung eines KI-Modells abzusichern. Auch bei den Vereinten Nationen hackten die KI-Agenten.

Citrix Netscaler: Kritische Sicherheitslücken erlauben Codeeinschleusung

Sicherheitsforscher warnen: Neue Exploits würden aktiv ausgenutzt. Citrix bestätigt die Lücken; Updates werden ausgeliefert.

Kunden und Mitarbeiter von Lieferdienst Flink werden erpresst

Kunden des Lieferdienstes Flink erhalten derzeit Erpressungsmails. Nach einem Datenverlust wollte Flink nämlich nicht zahlen.