Seite wählen

Nachrichtenarchiv

30.05.2026

Cybersicherheit: Kritische Infrastrukturen holen auf, doch „Risiko-Zone“ wächst

Heise Security 29.05.2026 14:07
Ein Enisa-Bericht zeigt deutliche Fortschritte durch die NIS2-Richtlinie, warnt aber vor wachsenden digitalen Gefahren in den Sektoren Raumfahrt und Transport.

The Gentlemen are coming for your files, and then your network

CSO Online 29.05.2026 09:00
Ransomware operators have spent years refining the art of locking files. Now, some are working harder to get those lockers to every reachable system first.
Microsoft’s recent warning of the Gentlemen ransomware revealed its operators using a self-propagating Go-based encryptor capable of moving laterally through compromised environments and deploying itself across additional systems.

Warten auf Sicherheitspatch: Self-hosted-Git-Service Gogs ist verwundbar

Heise Security 29.05.2026 08:58
Angreifer können Gogs-Server in den Standardeinstellungen mit Schadcode attackieren. Bislang können Admins Systeme nur über einen Workaround schützen.

Oracle CSPU: 35 Sicherheitsupdates im Mai

Heise Security 29.05.2026 07:51
Diverse Produkte von Oracle weisen Sicherheitslücken auf. Updates stehen zum Ausbessern von 35 Schwachstellen bereit.

Kein Patch für Gogs: Tausende self-hosted Git-Server sind angreifbar

Golem 29.05.2026 07:22
Eine kritische Sicherheitslücke lässt Angreifer Gogs-Server per Pull-Request vollständig kompromittieren. Einen Patch gibt es bisher nicht. (Sicherheitslücke, Server)

Chrome-Update schließt 151 Sicherheitslecks – davon 22 kritische

Heise Security 29.05.2026 06:07
Wer Chrome nutzt, sollte dringend prüfen, ob der Browser bereits aktuell ist. Das Update vom Mittwoch schließt 151 Sicherheitslücken.

29.05.2026

Sechs Zero-Days in sechs Wochen offengelegt: Microsoft reagiert mit Drohung

Heise Security 28.05.2026 22:26
Microsoft hadert mit veröffentlichten Beweisen ungepatchter Sicherheitslücken. Der Konzern droht jetzt rechtliche Schritte an.

Sicherheitsupdate: Veeam Backup & Replication unter Linux und Windows angreifbar

Heise Security 28.05.2026 14:55
Schwachstellen gefährden Veeam Agent for Microsoft Windows und Veeam Software Appliance auf Linux-Servern.

IBM und Red Hat: 5 Milliarden Dollar für sicherere Open-Source-Software

Heise Security 28.05.2026 14:14
5 Milliarden US-Dollar, ein zentrales Sicherheits-Clearinghouse und KI-gestützte Analyse: IBM und Red Hat wollen Open Source für das KI-Zeitalter absichern.

Warnung vor Malware aufgrund von Lieferkettenangriffen

Heise Security 28.05.2026 08:44
Die CISA warnt aktuell vor den jüngst beobachteten Lieferkettenangriffen auf TanStack, Daemon Tools sowie Nx Console, die Malware verteilt haben.

IBM-Software wie HTTP Server ist für DoS- und Schadcode-Attacken anfällig

Heise Security 28.05.2026 08:03
Angreifer können an mehreren Sicherheitslücken in IBM HTTP Server, License Metric Tool, WebSphere Application Server ansetzen. Patches schaffen Abhilfe.

Microsoft patcht hochriskante SharePoint-Lücke

Heise Security 28.05.2026 05:41
Microsoft schließt mit Updates für SharePoint-Server ein Sicherheitsleck. Die geschlossene Lücke erlaubt Einschmuggeln von Schadcode.

28.05.2026

Umstrittene Befugnisse: BKA erhält Zugriff auf Angreifer-Infrastruktur

Heise Security 27.05.2026 12:23
Das Kabinett hat den Weg für neue Befugnisse freigemacht: Das Bundeskriminalamt soll künftig IT-Systeme von Angreifern stören oder zerstören dürfen.

7-Zip: Hochriskante Lücke erlaubt Einschleusen von Schadcode

Heise Security 27.05.2026 11:52
Das populäre Packprogramm 7-Zip enthält eine Schwachstelle, die das Einschleusen von Schadcode ermöglicht. Ein Update steht bereit.

Fehler in Docker Model Runner erlaubt Sandboxausbruch unter macOS

Heise Security 27.05.2026 11:50
Ein Sicherheitsupdate schließt eine Schadcode-Schwachstelle in Docker für macOS.

UniFi OS Server: Update gegen kritische Sicherheitslücken

Heise Security 27.05.2026 07:54
In UniFi OS Server und damit ausgestatteten Produkten können Angreifer fünf Lücken missbrauchen, um unbefugt Änderungen vorzunehmen.

AI Chatbot Recommendations Redirect Users to Cryptojacking Malware Sites

The Hacker News 27.05.2026 07:45
Microsoft has warned of an active cryptojacking campaign that makes use of artificial intelligence (AI) chatbot interactions as a mechanism for surfacing malicious download sites.

"This emerging delivery technique extends social engineering beyond conventional search results and increases the visibility of malicious software recommendations," Microsoft Defender Experts and the Microsoft

Ausnutzung wahrscheinlich: Kritische Nginx-Lücke gefährdet unzählige Webserver

Golem 27.05.2026 07:10
Ein KI-Agent hat eine kritische Sicherheitslücke in Nginx entdeckt. Durch speziell gestaltete HTTP-Requests kann Schadcode zur Ausführung gelangen. (Security, Server-Applikationen)

Legen wir heute los

Aufschieben ist manchmal eine Lösung. Lassen Sie uns eine bessere finden. Wir stellen Ihnen gerne unseren Ansatz für Ihre Herausforderungen vor – selbstverständlich kostenfrei. 

Lassen Sie uns jetzt über Ihr Anliegen sprechen