Seite wählen

25.08.2026

Kriminalisierung: Informatiker verlangen Freipass für IT-Sicherheitsforscher

Heise Security 25.08.2026 03:30
Die Gesellschaft für Informatik fordert die Bundesregierung auf, ethische Hacker endlich wirksam vor Strafverfolgung zu schützen.

Notepad++ v8.9.8 stopft 14 Sicherheitslücken

Heise Security 24.08.2026 12:34
Am Sonntag hat Don Ho Version 8.9.8 des beliebten Editors Notepad++ herausgegeben. Sie schließt etwa Codeschmuggellücken.

Critical Keycloak Password Reset Flaw Could Let Unauthenticated Attackers Take Over Any Account

The Hacker News 24.08.2026 11:56
Red Hat and the Keycloak project have released patches to address a critical security flaw in the open-source identity and access management server that could allow an unauthenticated remote attacker to take over any user account by forcing a password reset.

The vulnerability, assigned the CVE identifier CVE-2026-18963, is rated 9.1 on the CVSS scoring system by Red Hat, which acts as

Windows Defender’s own driver can leave systems defenseless

CSO Online 24.08.2026 11:47
A Microsoft-signed Windows Defender remediation driver can be repurposed into a kernel-level “operation engine” capable of deleting files, modifying the registry and neutralizing security controls, according to new research from Check Point Research (CPR).
The technique does not exploit a vulnerability or rely on the traditional Bring Your Own Vulnerable Driver (BYOVD) model. Instead, it abuses functionality intentionally built into Defender’s Boot-Time Removal driver, “BTR.sys,” CPR researcher Jiří Vinopal said in a blog post.

Windows-Defender-Treiber hebelt Windows-Sicherheitsmechanismen aus

Heise Security 24.08.2026 11:46
Der Windows Defender Boot-Time Removal-Treiber öffnet Angreifern weitreichende Möglichkeiten, Systeme zu kompromittieren.

Zahlreiche Sicherheitslücken bedrohen VMware-Tanzu-Spring-Software

Heise Security 24.08.2026 10:14
Angreifer können Systeme mit unter anderem VMware Tanzu Spring AI, Integration oder Security attackieren. Sicherheitspatches sind verfügbar.

Microsoft stopft zahlreiche Cloud-Schwachstellen

Heise Security 24.08.2026 06:19
Microsoft dokumentiert 18 teils kritische Sicherheitslücken in Cloud-Produkten, die die Entwickler geschlossen haben.