Österreich setzt NIS2 um, erhält Bundesamt für Cybersicherheit
Heise Security 22.09.2026 21:24
Die NIS-2-Richtlinie beschert Österreich Registrierungspflichten für Unternehmen und Behörden. Diese erhalten Zuwachs: Das neue Bundesamt für Cybersicherheit.
Check Point Warns of Management Server Zero-Day Exploited in Targeted Attacks
The Hacker News 22.09.2026 18:29
Attackers exploited a previously unknown flaw in Check Point's Security Management Server in a handful of targeted attacks on July 23, the company said.
The flaw, CVE-2026-93616, allows an attacker who can access the server's web service to run scripts on it without logging in. Check Point released a fix on September 22 for the server that controls firewall policies for the Check Point
Gleich noch ein Sicherheitsupdate für WordPress
Heise Security 22.09.2026 18:29
Angreifer können WordPress dazu bringen, nicht vorgesehene .php-Dateien aufzurufen. Das kann zur Ausführung von Code führen.
Künstliche Intelligenz: Staats- und Regierungschefs fordern stärkere Kontrolle hoch entwickelter KI
Spiegel Online 22.09.2026 14:55
Politiker wie Bundeskanzler Merz und Kanadas Premierminister Carney plädieren für neue KI-Sicherheitsregeln. Noch fehlt dem Aufruf aber die Unterstützung der zwei für die KI-Entwicklung wichtigsten Länder.
Windows-Update-Nebenwirkung: Dateiversionsverlauf lahmgelegt
Heise Security 22.09.2026 11:18
Die September-Sicherheitsupdates für Windows erzeugen ein weiteres Problem: Der Dateiversionsverlauf kann ausfallen.
Forscher eskaliert weiter: Zero-Day-Exploit trickst den Windows Defender aus
Golem 22.09.2026 09:25
Ein neuer Exploit von Nightmare Eclipse hindert den Windows Defender daran, sich zu aktualisieren. Das ermöglicht weiterführende Angriffe. (Sicherheitslücke, Microsoft)
Microsoft wirft SMS-basierte Authentifizierung aus Entra ID raus
Heise Security 22.09.2026 07:58
Microsofts Identitätsverwaltung und Login-Lösung Entra ID erlaubt die Authentifizierung mit SMS. Das soll bald ein Ende haben.
Sicherheitsupdates: Click2Shell-Lücke zum Kompromittieren von WordPress-Websites
Heise Security 22.09.2026 07:52
Aufgrund mehrerer Sicherheitslücken raten die WordPress-Entwickler zu einem zügigen Update. Bislang gibt es keine Hinweise auf Attacken.
Cybergang-Fehde: ShinyHunters knackt Cl0p-Darknetseite
Heise Security 22.09.2026 06:45
Die Cybergang ShinyHunters liefert sich eine offene Schlacht mit der Cl0p-Bande. Die Darknet-Seite von Cl0p wurde übernommen.
Microsoft gesteht: Update-Panne macht Dateiversionsverlauf von Windows kaputt
Golem 22.09.2026 06:44
Die Windows-Updates von September ziehen allerhand Probleme nach sich. Auch der Dateiversionsverlauf funktioniert nicht mehr richtig. (Windows, Microsoft)
WordPress Comment2Shell Flaw Can Turn Anonymous Comment XSS Into RCE via Admin Session
The Hacker News 22.09.2026 06:03
A new flaw in WordPress core let an anonymous visitor leave a comment that planted a hidden script on the page. If a logged-in administrator later opened that page, the script could run code on the site's server.
WordPress fixed the flaw, tracked as CVE-2026-93485 and called "Comment2Shell," on September 17 in version 7.1.1 and told site owners to update right away. There is
Rechnungshof: EU nicht genug gegen Cyberangriffe gewappnet
Heise Security 22.09.2026 05:42
Eine Attacke legte 2025 IT-Systeme an europäischen Flughäfen lahm und zeigte die Verwundbarkeit bei Cyberangriffen. Unabhängige Prüfer kritisieren Lücken.