عاجل
TRİstanbul'da akaryakıt istasyonunda silahlı saldırı: 3 yaralıTREdinburgh'da Saldırı: 5 Yaralı, Şüpheli Gözaltına AlındıTRAntalya'da Yeni Bir Mağara Keşfedildi: Tarihi Dokusuyla Dikkat ÇekiyorTRTiran'da 'Arnavutluk Satılık Değildir' Sloganıyla Büyük GosteriTRİsrail medyasında Netanyahu-Trump ilişkilerine dair dikkat çekici analizTRTürkiye'nin Dünya Kupası'na Veda Ettiği Maçtan Görüntüler: Taraftarlar Gözyaşlarına BoğulduTRDünya Kupası'nın Perde Arkası: Kaos, Bürokratik Skandallar ve İnsan HikayeleriTRAnkara'da Yasa Dışı Otoparkçılara Operasyon: 30 GözaltıTRQualcomm Snapdragon 8 Elite Gen 6: Paket Boyutu Sabit, Maliyetler YüksekTRBursa'da Motokuryeler ve İşletme Sahipleri Arasında Kavga: 5 Yaralı, 10 GözaltıTRİstanbul'da akaryakıt istasyonunda silahlı saldırı: 3 yaralıTREdinburgh'da Saldırı: 5 Yaralı, Şüpheli Gözaltına AlındıTRAntalya'da Yeni Bir Mağara Keşfedildi: Tarihi Dokusuyla Dikkat ÇekiyorTRTiran'da 'Arnavutluk Satılık Değildir' Sloganıyla Büyük GosteriTRİsrail medyasında Netanyahu-Trump ilişkilerine dair dikkat çekici analizTRTürkiye'nin Dünya Kupası'na Veda Ettiği Maçtan Görüntüler: Taraftarlar Gözyaşlarına BoğulduTRDünya Kupası'nın Perde Arkası: Kaos, Bürokratik Skandallar ve İnsan HikayeleriTRAnkara'da Yasa Dışı Otoparkçılara Operasyon: 30 GözaltıTRQualcomm Snapdragon 8 Elite Gen 6: Paket Boyutu Sabit, Maliyetler YüksekTRBursa'da Motokuryeler ve İşletme Sahipleri Arasında Kavga: 5 Yaralı, 10 Gözaltı
Newsgather

it-sicherheit

مستقر9 خبر1 مصادرآخر تحديث: 14.05.2026

أحدث الأخبار

CISA warnt vor Angriffen auf Windows-Shell- und ScreenConnect-Lücken
مُلِح
تقنية·29.04.2026ملخص الذكاء الاصطناعي

CISA warnt vor Angriffen auf Windows-Shell- und ScreenConnect-Lücken

Die US-Sicherheitsbehörde CISA hat zwei aktiv ausgenutzte Schwachstellen in den Known-Exploited-Vulnerabilities-Katalog aufgenommen: eine Windows-Shell-Lücke (CVE-2026-32202, CVSS 4.3) und die bereits seit Februar 2024 bekannte ConnectWise-ScreenConnect-Lücke (CVE-2024-1708, CVSS 8.4). Letztere wird zusammen mit CVE-2024-1709 für sogenannte SlashAndGrab-Angriffe missbraucht. Sicherheitsforscher von Akamai und Huntress liefern Hintergründe und Indicators of Compromise.

H
Heise Online
heise Security Tour 2026: IT-Sicherheit mit KI, Lieferketten und Identitäts-Management
تقنية
29.04.2026ملخص الذكاء الاصطناعي

heise Security Tour 2026: IT-Sicherheit mit KI, Lieferketten und Identitäts-Management

Die heise Security Tour 2026 widmet sich aktuellen IT-Sicherheitsthemen: KI-Anwendungen in der Security, Lieferketten-Bedrohungen, Netzwerk-Monitoring und Identitäts-Management. Die Tour macht Station in Köln (20. Mai), Hamburg (28. Mai) und Stuttgart (11. Juni), plus digitales Event am 3. Juni. Frühbucherpreis bis 22. April verfügbar.

H
Heise Online
Firefox: KI findet 271 Sicherheitslücken – Durchbruch bei Schwachstellen-Suche
تقنية
22.04.2026ملخص الذكاء الاصطناعي

Firefox: KI findet 271 Sicherheitslücken – Durchbruch bei Schwachstellen-Suche

Mozilla hat in seinem neuesten Firefox-Update 271 Sicherheitslücken geschlossen, die mithilfe von Anthropics KI-Modell Claude Mythos Preview gefunden wurden. Das Team bezeichnet jede einzelne Lücke als roten Alarm für ein gehärtetes Produkt. Seit Februar 2026 arbeitet Mozilla mit Anthropic zusammen – bereits das Vorgängermodell Opus 4.6 fand 22 sicherheitsrelevante Bugs. Das Team betont, dass Computer bis vor wenigen Monaten „komplett unfähig“ waren und Mythos nun „genauso leistungsfähig“ wie die besten menschlichen Forscher sei.

H
Heise Online
CNAPP-Lücken für europäische Cloud-Anbieter: IT-Sicherheit im Spannungsfeld
تقنية
21.04.2026ملخص الذكاء الاصطناعي

CNAPP-Lücken für europäische Cloud-Anbieter: IT-Sicherheit im Spannungsfeld

Der Artikel analysiert die Herausforderungen der Cloud-nativen IT-Sicherheit, insbesondere das Fehlen von CNAPP-Lösungen für mittelständische EU-Anbieter wie Scaleway, OVH und STACKIT. Während Kubernetes und Serverless-Architekturen schnelle Deployment-Zyklen ermöglichen, hinken klassische Sicherheitskonzepte hinterher. Die Fusion von CSPM und CWPP zur CNAPP adressiert zwar viele Probleme, doch für Unternehmen, die bei europäischen Mittelständlern hosten, bleibt eine Lücke. Agentenbasierte Werkzeuge bieten besseren Schutz für selbst betriebene Kubernetes-Cluster.

H
Heise Online
CISA warnt vor Angriffen auf Cisco SD-WAN, Zimbra, TeamCity und PaperCut
مُلِح
تقنية·21.04.2026ملخص الذكاء الاصطناعي

CISA warnt vor Angriffen auf Cisco SD-WAN, Zimbra, TeamCity und PaperCut

Die US-amerikanische CISA warnt vor derzeit beobachteten Angriffen auf acht Schwachstellen in Cisco SD-WAN, Zimbra, TeamCity, PaperCut, Quest KACE SMA und Kentico Xperience. Die Sicherheitslücken stammen aus den Jahren 2023 bis Februar 2026, wobei die kritischste (CVE-2025-32975) einen CVSS-Score von 10.0 aufweist. Admins sollten verwundbare Software umgehend aktualisieren.

H
Heise Online