Secure-BootZertifikatablauf steht an, Microsoft gibt weitere HilfestellungDie ersten Secure-Boot-Zertifikate laufen in diesen Tagen ab. Microsoft legt noch mal Handreichungen nach, für Linux auf Azure-VMs.
Google-Bot-ErkennungreCaptcha bekommt HandgestenerkennungEine neue Option soll den Bot-Schutz mittels Googles reCaptcha verbessern. Die Kamera nimmt dafür einfache Handgesten auf.
GPT-5.5-Cyber schlägt Mythos: Update für Sicherheitsmodell von OpenAIMit einer Sicherheitsinitiative geht OpenAI in Konkurrenz zu Anthropics Mythos und bietet zudem einen Sicherheits-Review-Service für Open-Source-Projekte.
Neuer Terminalschutz: So will Apple ClickFix-Angriffe abwehrenAktuelle macOS-Versionen können potenziell problematische Terminal-Eingaben abfangen. Die Angriffsform wird populärer.
Trump ordnet schnellere Entwicklung von Quantencomputern anQuantencomputer sollen drastisch leistungsstärker als heutige Technik werden. Donald Trump will der US-Regierung eine bessere Position verschaffen.
Nach Protesten: AMD bringt RAM-Verschlüsselung TSME zurückOhne Ankündigung hat AMD das Sicherheitsmerkmal TSME bei bestimmten Ryzen-Prozessoren deaktiviert. Kunden protestierten, AMD reagiert.
Geheimdienstbündnis warnt vor KI-gestützten CyberangriffenDie Cybersicherheitsbehörden der Five-Eyes-Staaten warnen vor neuen Cyberrisiken durch KI. Sie fordern Chefs auf, Sicherheit als Geschäftsrisiko zu begreifen.
iX-Workshop: Spurensicherung nach M365-Angriff ‒ Protokolle gezielt auswertenLernen Sie, wie Sie mit Angriffen auf Ihre Microsoft-365-Umgebung richtig umgehen, digitale Spuren gezielt sichern und sich vor künftigen Angriffen schützen.
Digital sicher in den UrlaubDie Urlaubszeit ist gekommen – damit auch die Zeit für Hinweise zur digitalen Absicherung. Damit der Urlaub erholsam werden kann.
iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysierenSchritt für Schritt zum sicheren System: Penetrationstests methodisch planen, beauftragen und auswerten, um Schwachstellen in der eigenen IT aufzuspüren.
AlertSicherheitslücken gefährden Verbindungen über libssh2Unter anderem eine kritische Lücke bedroht IT-Infrastrukturen mit libssh2. Patches sind da, aber offensichtlich bislang nicht flächendeckend implementiert.
AlertUpdateJetzt patchen! Angriffe auf Wordpress-Websites mit Gravity-SMTP-Plug-inAngreifer verschaffen sich auf Wordpress-Websites mit Gravity-SMTP-Plug-in Zugriff auf eigentlich geschützte Daten.
AlertBamboo, Confluence & Co.: Atlassian schließt 100 SicherheitslückenAngreifer können Softwareprodukte von Atlassian attackieren und im schlimmsten Fall Schadcode auf Computer schieben und ausführen.
Nach IT-Vorfall bei Amazons One Medical droht Veröffentlichung von DatenNach einem Sicherheitsvorfall bei One Medical droht ShinyHunters mit der Veröffentlichung angeblich erbeuteter Daten.
Anonymisierendes Linux: Tails 7.9 pflegt KernkomponentenIn der Version 7.9 der anonymisierenden Linux-Distribution Tails betreiben die Entwickler nur leichte Software-Pflege.
AlertCisco ISE: Kritische Sicherheitslücke trotz benötigter AdminrechteEs sind wichtige Sicherheitsupdates für unter anderem Cisco Identity Services Engine (ISE) erschienen. Netzwerkadmins sollten zeitnah tätig werden.
AlertF5 patcht außerplanmäßig kritische Nginx-SicherheitslückenHersteller F5 bessert außer der Reihe in Nginx vier Schwachstellen aus, von denen zwei als kritisches Risiko gelten.
Vom Umgang mit Sicherheitslücken im Linux-KernelSicherheitslücke im Kernel gefixt, von den Distributionen aber nicht bemerkt: Der Fall „Copy Fail“ zeigt, was in der Kommunikation der Entwickler schiefläuft.
Workshop | 7. – 8.7.2026IEC 62443: Industrial Security für ProduktherstellerErfahren Sie, wie Sie IEC-Produkte sicher und normenkonform über den gesamten Lebenszyklus entwickeln.
Classroom | 20.08. – 17.09.2026Ethical Hacking für Admins – Pentesting für eine sichere ITIn fünf Sessions zum Pentester werden: die Sicht eines Angreifers kennenlernen und Systeme, Netzwerke und Cloud-Umgebungen optimal absichern.
Online-Konferenz | 29. – 30.09.2026secIT by heise digitalDigitale Kongressmesse für IT-Sicherheitsbeauftragte, Rechenzentrumsleiter, Netzwerkadministratoren und Entscheider in Sicherheitsfragen. Kostenfrei anmelden!
Konferenz | 28. – 19.10.2026Public ITDie c’t-Konferenz für den öffentlichen Sektor mit zwei zentralen Themenfeldern: souveräne Cloud- und On-Premise-Lösungen sowie Automatisierung und KI