Massiver Cyberangriff: Digitale Dienste der norwegischen Regierung lahmgelegt
Heise Security 25.08.2026 19:04
Ein DDoS-Angriff beeinträchtigt seit Montagmorgen die digitale Infrastruktur der norwegischen Regierung. Steckt Russland hinter der Attacke?
Umsetzung des Cyber Resilience Act: Deutsche Industrie hat noch Nachholbedarf
Heise Security 25.08.2026 16:25
Im Dezember 2027 tritt der Cyber Resilience Act vollständig in Kraft, viele Unternehmen kämpfen noch mit den Vorgaben etwa zu Meldepflichten und SBOMs.
TP-Link Omada Gateways: Geräte über VPN-Verbindung kompromittierbar
Heise Security 25.08.2026 09:15
Es sind wichtige Sicherheitsupdates verschiedene Router aus TP-Links Business-Netzwerkplattform Omada erschienen.
Zugriffsverwaltung Keycloak: Kontoübernahme durch Passwort-Rücksetzfunktion
Heise Security 25.08.2026 08:39
In dem Identitäts- und Zugriffssteuerungssystem Keycloak können Angreifer einen Fehler beim Passwort-Rücksetzen missbrauchen, um Konten zu übernehmen.
Actively Exploited Oracle WebLogic Flaw Lets Unauthenticated Attackers Access Critical Data
The Hacker News 25.08.2026 06:12
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Monday added a maximum-severity security flaw impacting Oracle HTTP Server and Oracle WebLogic Server to its Known Exploited Vulnerabilities (KEV) catalog, citing evidence of active exploitation.
The vulnerability, tracked as CVE-2026-21962 (CVSS score: 10.0), allows an unauthenticated attacker with network access via HTTP to
Angreifer nehmen Oracle Weblogic und HTTP-Server ins Visier
Heise Security 25.08.2026 06:11
Angreifer missbrauchen eine Sicherheitslücke in Oracle HTTP-Server und Weblogic Server, die komplette Kompromittierung ermöglicht.