AlertJetzt patchen! Angreifer attackieren Dell RecoverPoint for Virtual MachinesEs sind wichtige Sicherheitsupdates für unter anderem Dell RecoverPoint for Virtual Machines und Avamar Server erschienen. Es gibt bereits Attacken.
AlertAngriffe auf Chrome, Zimbra, ThreatSonar und ActiveX-Modul beobachtetDie US-amerikanische IT-Sicherheitsbehörde warnt vor beobachteten Angriffen auf Chrome, Zimbra, ThreatSonar und ein ActiveX-Modul.
heise+ JahresaboMit heise+ lesen Sie alle Inhalte auf heise online. Zusätzlich zu unseren Magazin-Inhalten erhalten Sie damit weitere exklusive Tests, Ratgeber und Hintergründe. Wählen Sie jetzt Ihr passendes Paket und sparen im Jahresabo dauerhaft 20 %.
AlertWarnung vor Attacken auf BeyondTrust-FernwartungslösungenAngreifer nutzen eine kritische Schadcode-Lücke in BeyondTrust Remote Support und Privileged Remote Access aus. Sicherheitspatches sind verfügbar.
AlertFortinet kämpft weiter gegen laufende SSO-Admin-AttackenAngreifer attackieren schon länger diverse Fortinet-Produkte. Ein funktionierendes Sicherheitsupdate fehlt nach wie vor. Ein temporärer Schutz soll helfen.
KI und Security: Zero-Day-Exploits durch KI sind bereits RealitätEine Studie zeigt: KIs können komplexe Zero-Day-Exploits erstellen. Die Folge: Die Suche nach Sicherheitslücken wird erfolgreich industrialisiert und skaliert.
AlertJetzt handeln! Angreifer umgehen offenbar Fortinet-SicherheitspatchMedienberichten zufolge ist ein Sicherheitspatch für diverse Fortinet-Produkte defekt. Admins können Instanzen aber trotzdem schützen.
AlertJetzt patchen! Kritische Cisco-Lücke seit Dezember 2025 ausgenutztAngreifer kompromittieren Cisco Secure Email Gateway und Secure Email und Web Manager über eine Root-Schwachstelle. Nun gibt es Sicherheitsupdates.
AlertFortiSIEM: Proof-of-Concept-Exploit für kritische Lücke öffentlichFortinet hat eine kritische FortiSIEM-Lücke geschlossen. Ein Proof-of-Concept-Exploit erhöht die Wahrscheinlichkeit von Angriffen.
AlertUpdatePatchday Microsoft: Attacken auf Windows und Windows Server beobachtetEs sind wichtige Sicherheitsupdates für Office, Windows & Co. erschienen. Angreifer nutzen bereits eine Lücke aus. Weitere Attacken können bevorstehen.
AlertJetzt handeln! Angreifer haben seit Monaten Gogs-Server im VisierNeben Sicherheitsforschern warnt nun auch eine US-Sicherheitsbehörde vor Attacken auf Self-hosted-Git-Service-Server auf Basis von Gogs.
AlertJetzt patchen! Attacken auf Cisco Identity Services Engine naheliegendAngreifer können auf Systemdaten von Cisco Identity Services Engine zugreifen. Angriffe sind aber nicht ohne Weiteres möglich.
AlertJetzt patchen! Angreifer attackieren HPE OneView und PowerPointAngreifer nutzen eine Schadcode-Lücke in HPE OneView aus. PowerPoint wird ausschließlich unter macOS attackiert.
AlertJetzt entsorgen! Kein Support mehr für attackierte D-Link-DSL-RouterDerzeit attackieren unbekannte Angreifer verschiedene DSL-Router von D-Link. Für die Geräte gibt es seit sechs Jahren keine Sicherheitspatches mehr.
AlertJetzt patchen! Attacken auf Adobe ColdFusion und Fortinet-Firewalls beobachtetDerzeit haben es Angreifer auf eine fünf Jahre alte Sicherheitslücke in Fortinet-Firewalls abgesehen. Die Lücken in ColdFusion sind ebenfalls älter.
Alert„MongoBleed“: Exploit für kritische Lücke in MongoDB erleichtert AngriffeWer für eine MongoDB-Instanz verantwortlich ist, kann sich nicht zurücklehnen: Ein Exploit für eine schwerwiegende Lücke macht Upgrades jetzt noch dringender.
AlertJetzt patchen! In Deutschland sind noch 11.000 WatchGuard-Firewalls angreifbarSicherheitsforscher warnen, dass weltweit noch mehr als 117.000 WatchGuard-Firewalls der Firebox-Serie ohne Sicherheitsupdate sind.
AlertJetzt patchen! Angreifer nutzen kritische Lücke in Fortinet-Produkten ausDerzeit setzen Angreifer an einer SSO-Lücke in bestimmten Fortinet-Produkten an. Sicherheitspatches sind verfügbar.
AlertReact2Shell-Patch unzureichend, Angriffe weiten sich ausUpdates zum Schließen einer kritischen Lücke in React-Servern sind unvollständig. Immer mehr Angreifer missbrauchen das Leck.
AlertWinRAR: Codeschmuggel-Lücke wird attackiertIm Sommer hat ein WinRAR-Update eine Sicherheitslücke geschlossen, die Codeschmuggel erlaubt. Nun wird sie angegriffen.
AlertNotepad++-Updater installierte MalwareDer Updater des Open-Source-Editors Notepad++ hat Malware auf PCs installiert. Ein Update auf Notepad++ v8.8.9 korrigiert das.
AlertJetzt patchen! Attacken auf React2Shell-Lücke laufen anAufgrund von laufenden Attacken sollten Admins ihre React-Server zügig auf den aktuellen Stand bringen.
AlertPatchday: Attacken auf Geräte mit Android 13, 14, 15 und 16 beobachtetEs sind wichtige Sicherheitsupdates für verschiedene Androidversionen erschienen. Es gibt bereits Attacken.