Seite wählen

23.09.2026

Österreich setzt NIS2 um, erhält Bundesamt für Cybersicherheit

Heise Security 22.09.2026 21:24
Die NIS-2-Richtlinie beschert Österreich Registrierungspflichten für Unternehmen und Behörden. Diese erhalten Zuwachs: Das neue Bundesamt für Cybersicherheit.

Check Point Warns of Management Server Zero-Day Exploited in Targeted Attacks

The Hacker News 22.09.2026 18:29
Attackers exploited a previously unknown flaw in Check Point's Security Management Server in a handful of targeted attacks on July 23, the company said.

The flaw, CVE-2026-93616, allows an attacker who can access the server's web service to run scripts on it without logging in. Check Point released a fix on September 22 for the server that controls firewall policies for the Check Point

Gleich noch ein Sicherheitsupdate für WordPress

Heise Security 22.09.2026 18:29
Angreifer können WordPress dazu bringen, nicht vorgesehene .php-Dateien aufzurufen. Das kann zur Ausführung von Code führen.

Künstliche Intelligenz: Staats- und Regierungschefs fordern stärkere Kontrolle hoch entwickelter KI

Spiegel Online 22.09.2026 14:55
Politiker wie Bundeskanzler Merz und Kanadas Premierminister Carney plädieren für neue KI-Sicherheitsregeln. Noch fehlt dem Aufruf aber die Unterstützung der zwei für die KI-Entwicklung wichtigsten Länder.

Windows-Update-Nebenwirkung: Dateiversionsverlauf lahmgelegt

Heise Security 22.09.2026 11:18
Die September-Sicherheitsupdates für Windows erzeugen ein weiteres Problem: Der Dateiversionsverlauf kann ausfallen.

Forscher eskaliert weiter: Zero-Day-Exploit trickst den Windows Defender aus

Golem 22.09.2026 09:25
Ein neuer Exploit von Nightmare Eclipse hindert den Windows Defender daran, sich zu aktualisieren. Das ermöglicht weiterführende Angriffe. (Sicherheitslücke, Microsoft)

Microsoft wirft SMS-basierte Authentifizierung aus Entra ID raus

Heise Security 22.09.2026 07:58
Microsofts Identitätsverwaltung und Login-Lösung Entra ID erlaubt die Authentifizierung mit SMS. Das soll bald ein Ende haben.

Sicherheitsupdates: Click2Shell-Lücke zum Kompromittieren von WordPress-Websites

Heise Security 22.09.2026 07:52
Aufgrund mehrerer Sicherheitslücken raten die WordPress-Entwickler zu einem zügigen Update. Bislang gibt es keine Hinweise auf Attacken.

Cybergang-Fehde: ShinyHunters knackt Cl0p-Darknetseite

Heise Security 22.09.2026 06:45
Die Cybergang ShinyHunters liefert sich eine offene Schlacht mit der Cl0p-Bande. Die Darknet-Seite von Cl0p wurde übernommen.

Microsoft gesteht: Update-Panne macht Dateiversionsverlauf von Windows kaputt

Golem 22.09.2026 06:44
Die Windows-Updates von September ziehen allerhand Probleme nach sich. Auch der Dateiversionsverlauf funktioniert nicht mehr richtig. (Windows, Microsoft)

WordPress Comment2Shell Flaw Can Turn Anonymous Comment XSS Into RCE via Admin Session

The Hacker News 22.09.2026 06:03
A new flaw in WordPress core let an anonymous visitor leave a comment that planted a hidden script on the page. If a logged-in administrator later opened that page, the script could run code on the site's server.

WordPress fixed the flaw, tracked as CVE-2026-93485 and called "Comment2Shell," on September 17 in version 7.1.1 and told site owners to update right away. There is

Rechnungshof: EU nicht genug gegen Cyberangriffe gewappnet

Heise Security 22.09.2026 05:42
Eine Attacke legte 2025 IT-Systeme an europäischen Flughäfen lahm und zeigte die Verwundbarkeit bei Cyberangriffen. Unabhängige Prüfer kritisieren Lücken.