WhatsApp-Malware-Kampagne installiert Backdoors -------------------------------------------------- Microsoft warnt vor einer Malware-Kampagne, die über WhatsApp-Nachrichten bösartige Software ausliefert und Systeme kompromittiert. [%p(2,2)]» https://www.heise.de/news/WhatsApp-Malware-Kampagne-installiert-Backdoors-11244177.html?wt_mc=nl.red.security.security-nl.2026-04-02.link.link[%hr(=)]
 ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌
Diesen Newsletter im Web lesen
heise Security
HEISE SECURITY NEWS - 04.04.2026
Nachrichtenüberblick der vergangenen 3 Tage
WhatsApp-Malware-Kampagne installiert Backdoors
» Artikel lesen

Microsoft warnt vor einer Malware-Kampagne, die über WhatsApp-Nachrichten bösartige Software ausliefert und Systeme kompromittiert.



desktop
Cisco stopft teils kritische Lücken in mehreren Produkten
» Artikel lesen

Am Mittwoch hat Cisco neun Sicherheitswarnungen herausgegeben. Sie behandeln teils kritische Lücken in mehreren Produkten.


Bericht: Cyberkriminelle stehlen Cisco-Quellcode durch gestohlene Credentials
» Artikel lesen

Nach der Supply-Chain-Attacke auf LiteLLM konnten Angreifer auf interne Cisco-Daten zugreifen, heißt es. Sourcecode von Cisco und Kunden wurde wohl gestohlen.


BSI veröffentlicht ersten Leitfaden für IT-Grundschutz++
» Artikel lesen

Das BSI hat nun auch den Leitfaden für die Neufassung seines IT-Grundschutzes herausgebracht. Noch kann es aber zu Änderungen am Grundschutz++ kommen.



DarkSword: iOS-18-Nutzer erhalten Update außer der Reihe – schnell aktualisieren
» Artikel lesen

Eigentlich sollen iOS-18-Nutzer, die es können, auf iOS 26 aktualisieren, um sicher zu sein. Update-Verweigerern spendiert Apple nun eine Sonderaktualisierung.


heise-Angebot: heise security Tour 2026: Das Programm steht – jetzt Frühbucherpreis sichern!
» Artikel lesen

Die heise security Tour 2026 fokussiert auf Lieferketten-Sicherheit, Identitäts-Management und KI. Sichern Sie sich jetzt Frühbucher-Tickets!


KI findet kritische ImageMagick-Lücken in Standardkonfigurationen
» Artikel lesen

Ein KI-Pentesting-Tool hat in Standardkonfigurationen von ImageMagick kritische Sicherheitslücken aufgespürt. Workarounds schützen.



desktop
heise-Angebot: iX-Workshop Angriffsziel lokales AD − Schwachstellen finden und beheben
» Artikel lesen

Lernen Sie, wie Angreifer Active Directory kompromittieren und wie Sie Ihre AD-Umgebung effektiv vor Ransomware und anderen Cyberangriffen schützen.


Malware auf npm: HTTP-Client axios lädt Backdoor für Windows, macOS und Linux
» Artikel lesen

Der Maintainer-Account für das Paket axios auf npm wurde geknackt, um einen Remote-Access-Trojaner für Windows, macOS und Linux einzuschleusen.


„Passwort“ Folge 54: Alte Bugs, neue Angriffe und zukünftige PKI
» Artikel lesen

Im Podcast geht es um kürzlich entdeckte Lücken in uraltem Unix, aktuelle Angriffe auf Apple-Geräte, quantensichere Zertifikate fürs Web und einiges mehr.


Jetzt aktualisieren! Chrome-Sicherheitslücke wird angegriffen
» Artikel lesen

Google hat ein Update für Chrome veröffentlicht. Es stopft 21 Sicherheitslücken. Angriffe laufen auf eine Codeschmuggel-Lücke.


heise-Angebot: iX-Workshop KRITIS: Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
» Artikel lesen

Erlangen Sie spezielle Prüfverfahrenskompetenz für § 8a BSIG; inklusive Abschlussprüfung und Zertifizierung.


l+f: Claude serviert Zero-Day-Exploits frei Haus
» Artikel lesen

Dass sich Guardrails umgehen lassen, war eigentlich klar. Dass das so einfach gehen könnte, überrascht dann doch.


Darknet Diaries Deutsch: Hieu - vom Darknet zum Datendealer Teil 2
» Artikel lesen

In Teil zwei erzählt uns der vietnamesische Hacker, wie er zum Datenhändler wurde und dann für das falsche Verbrechen im Gefängnis gelandet ist.


Anthropics Claude Code: Kompletter Quellcode im Netz
» Artikel lesen

Der Quellcode von Anthropics CLI-Tool Claude Code wurde versehentlich über eine Source-Map im npm-Registry öffentlich zugänglich.


Bundeskriminalamt: Mehr Löschbedarf bei rechtswidrigen Inhalten
» Artikel lesen

Entfernungsanordnungen für terroristische Inhalte werden wieder seltener – die Zahl der BKA-Hinweise an Hostinganbieter steigt dennoch rapide an.


Telegram: Hickhack um kritische oder hochriskante Sicherheitslücke
» Artikel lesen

IT-Forscher haben eine vermeintlich kritische Zero-Click-Schwachstelle in Telegram ausgemacht. Telegram widerspricht dem.


Das US-Routerverbot und seine durchsichtige Begründung
» Artikel lesen

Die USA verbieten neue Routermodelle, möchten aber Ausnahmen machen, wenn genug Geld dafür hereinkommt. Auch nach einer Woche sind viele Fragen offen.


heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
» Artikel lesen

Analysieren Sie aktuelle Angriffstechniken, um die Wirksamkeit Ihrer Schutzmaßnahmen und die Verletzlichkeit Ihrer IT einzuschätzen.


Anonymisierendes Linux Tails 7.6 wechselt den Passwort-Manager
» Artikel lesen

Die Entwickler setzen im anonymisierenden Linux Tails 7.6 auf einen einfacheren Passwort-Manager und verbessern die Verbindung.


World Backup Day: Einrichten und machen
» Artikel lesen

Am 31. März jedes Jahres findet der World Backup Day statt. Er ist eine Erinnerung daran, dass Verlust mehr schmerzt als die Sicherung.


Offizielle App des Weißen Hauses angeblich mit umfangreichen Tracking-Funktionen
» Artikel lesen

Die White-House-App verlangt unter Android weitreichende Berechtigungen. Eine technische Analyse wirft zudem Datenschutz- und Sicherheitsfragen auf.


Ubuntu setzt auf ntpd-rs: Rust für präzise Zeitsynchronisierung
» Artikel lesen

Ubuntu plant, ntpd-rs als Standard für die Zeitsynchronisierung einzuführen. Die Rust-Implementierung soll chrony und weitere Tools ersetzen.


FortiClient EMS: Sicherheitslücke wird attackiert
» Artikel lesen

Im Februar hat Fortinet eine kritische Sicherheitslücke in FortiClient EMS mit einem Sicherheitspatch bedacht. Sie wird nun angegriffen.


Angreifer knacken Gambio-Webshops – Updates verfügbar
» Artikel lesen

Eine Sicherheitslücke in Gambio-Webshops ermöglicht Angreifern, diese zu knacken. Und das machen bösartige Akteure offenbar bereits.


Apple: Lockdown Mode beim iPhone „noch nie“ gehackt
» Artikel lesen

Derzeit läuft eine Angriffswelle auf Geräte mit älteren iOS-Versionen. Apple äußerte sich im Zusammenhang damit zur Wirksamkeit einer Sicherheitsfunktion.


SystemRescue 13.00: Neue Tools für Datenrettung und Analyse
» Artikel lesen

SystemRescue 13.00 ist da. Die Linux-Distribution für Administratoren bringt einen neuen LTS-Kernel und aktualisierte Dateisystem-Tools.



desktop
Alle News können Sie auch in unserer heise online App lesen
c't App für iOSc't App für Android
Fußbereich