Eilmeldung
ESFallece el trompetista Luis Gasca, figura del rock y el jazz, a los 86 añosESIncendio en ferry en Indonesia: Cinco muertos y 41 desaparecidosESIncendio en Chamberí provoca derrumbe de tejado sin heridosESAtropello de persona por tren interrumpe circulación en TarragonaESMinistra de Defensa exige a Marruecos investigar la llegada masiva de migrantes a CeutaESAstraZeneca y Bristol Myers Squibb negocian una posible fusiónESVon der Leyen elogia la gestión de España y Marruecos en la crisis migratoria de Ceuta y pide una respuesta europeaESAmiga de Carmina Ordóñez reabre el debate sobre las circunstancias de su muerteESEl Ejército español devuelve a inmigrantes a Marruecos en Ceuta, desafiando la 'voluntariedad'ESIsrael rechaza retirada de Gaza y anuncia nuevos asentamientos; ataques aéreos matan a 18 palestinosESFallece el trompetista Luis Gasca, figura del rock y el jazz, a los 86 añosESIncendio en ferry en Indonesia: Cinco muertos y 41 desaparecidosESIncendio en Chamberí provoca derrumbe de tejado sin heridosESAtropello de persona por tren interrumpe circulación en TarragonaESMinistra de Defensa exige a Marruecos investigar la llegada masiva de migrantes a CeutaESAstraZeneca y Bristol Myers Squibb negocian una posible fusiónESVon der Leyen elogia la gestión de España y Marruecos en la crisis migratoria de Ceuta y pide una respuesta europeaESAmiga de Carmina Ordóñez reabre el debate sobre las circunstancias de su muerteESEl Ejército español devuelve a inmigrantes a Marruecos en Ceuta, desafiando la 'voluntariedad'ESIsrael rechaza retirada de Gaza y anuncia nuevos asentamientos; ataques aéreos matan a 18 palestinos
Newsgather

Schwachstellen

Stabil26 Meldungen6 QuellenZuletzt aktualisiert: 6.7.2026

Neueste Meldungen

Klimaschutz im LULUCF-Sektor: Wald und Moore stellen Politik vor Herkulesaufgabe
In Entwicklung
Environment·2.6.2026KI-Zusammenfassung

Klimaschutz im LULUCF-Sektor: Wald und Moore stellen Politik vor Herkulesaufgabe

Der LULUCF-Sektor (Landnutzung, Landnutzungsänderung und Forstwirtschaft) in Deutschland hinkt seinen Klimazielen hinterher. Insbesondere Moore, die durch Entwässerung zu Emissionsquellen wurden, stellen eine große Herausforderung dar. Ein neues Förderprogramm für nasse Moorflächen soll helfen, ist aber in seiner Reichweite und Ausrichtung begrenzt.

F
FAZ
4 Min. Lesezeit
Anthropic startet Beta von Claude Security mit Opus 4.7
In Entwicklung
Technik·30.4.2026KI-Zusammenfassung

Anthropic startet Beta von Claude Security mit Opus 4.7

Anthropic hat den Beta-Test von Claude Security gestartet, einem auf Künstliche Intelligenz basierenden Produkt zur Code-Sicherheit. Das Tool nutzt das Modell Claude Opus 4.7, um Quellcode auf Schwachstellen zu scannen und gezielte Patches vorzuschlagen. Es ist ab sofort für Claude-Enterprise-Kunden verfügbar. Das exklusive Mythos-Modell hingegen bleibt auf rund 40 Unternehmen beschränkt – das Weiße Haus lehnt eine Ausweitung ab, und auch das deutsche BSI äußert Bedenken.

H
Heise Online
2 Min. Lesezeit
Wazuh-Sicherheitslücken: Kritische XDR/SIEM-Schwachstelle ermöglicht Schadcode-Ausführung
Dringend
Technik·29.4.2026KI-Zusammenfassung

Wazuh-Sicherheitslücken: Kritische XDR/SIEM-Schwachstelle ermöglicht Schadcode-Ausführung

Die Open-Source-Sicherheitsplattform Wazuh weist fünf Sicherheitslücken auf. Eine kritische Schwachstelle (CVE-2026-30893) erlaubt Path-Traversal-Attacken, wodurch Angreifer geschützte Pfade unbefugt访问en und Python-Module manipulieren können. Dies ermöglicht die Ausführung von Schadcode. Die übrigen vier Lücken sind als mittel eingestuft und können unter anderem zu Systemabstürzen führen. Der Hersteller hat die Probleme in Version 4.14.4 behoben. Bislang sind keine Angriffe bekannt.

H
Heise Online
1 Min. Lesezeit
Kritische Sicherheitslücken in Nginx UI: Admins sollten sofort patchen
Dringend
Technik·29.4.2026KI-Zusammenfassung

Kritische Sicherheitslücken in Nginx UI: Admins sollten sofort patchen

In der Weboberfläche Nginx UI wurden mehrere kritische Sicherheitslücken entdeckt. Die gravierendste (CVE-2026-42238) erlaubt Angreifern, manipulierte Backups hochzuladen und die app.ini mit eigenen Befehlen zu überschreiben, was eine vollständige Systemkompromittierung ermöglicht. Eine weitere Lücke (CVE-2026-42221) ermöglicht die Übernahme von Admin-Accounts während der Ersteinrichtung ohne Authentifizierung. Die Entwickler haben die Probleme in Version 2.3.8 behoben.

H
Heise Online
1 Min. Lesezeit
CISA warnt vor Angriffen auf SimpleHelp, Samsung MagicINFO und D-Link-Router
Dringend
Technik·27.4.2026KI-Zusammenfassung

CISA warnt vor Angriffen auf SimpleHelp, Samsung MagicINFO und D-Link-Router

Die US-Sicherheitsbehörde CISA warnt vor aktiven Angriffen auf drei Produkte: das Fernwartungstool SimpleHelp RMM mit zwei kritischen Lücken (CVSS 9.9 und 7.2), die Samsung Digital-Signage-Plattform MagicINFO 9 mit einer kritischen Schwachstelle (CVSS 9.8) sowie D-Link DIR-823X-Router, die seit November 2024 ohne Support sind und vom Mirai-Botnetz angegriffen werden. Admins sollten verfügbare Updates umgehend installieren.

H
Heise Online
1 Min. Lesezeit
Deutsche Behörden besorgt über Anthropics KI-Tool zum Aufspüren von Sicherheitslücken
In Entwicklung
Technik·24.4.2026KI-Zusammenfassung

Deutsche Behörden besorgt über Anthropics KI-Tool zum Aufspüren von Sicherheitslücken

Deutsche Behörden sind besorgt über Anthropics KI-Tool Claude Mythos Preview, das Sicherheitslücken in Software aufspüren kann. Während die schnellere Erkennung von Schwachstellen grundsätzlich positiv bewertet wird, fürchten BKA und BSI, dass solche Werkzeuge in falsche Hände geraten oder nur US-Behörden zur Verfügung stehen könnten. Die BSI-Präsidentin warnt vor Umwälzungen im Umgang mit Sicherheitslücken.

H
Heise Online
Firefox: KI findet 271 Sicherheitslücken – Durchbruch bei Schwachstellen-Suche
Technik
22.4.2026KI-Zusammenfassung

Firefox: KI findet 271 Sicherheitslücken – Durchbruch bei Schwachstellen-Suche

Mozilla hat in seinem neuesten Firefox-Update 271 Sicherheitslücken geschlossen, die mithilfe von Anthropics KI-Modell Claude Mythos Preview gefunden wurden. Das Team bezeichnet jede einzelne Lücke als roten Alarm für ein gehärtetes Produkt. Seit Februar 2026 arbeitet Mozilla mit Anthropic zusammen – bereits das Vorgängermodell Opus 4.6 fand 22 sicherheitsrelevante Bugs. Das Team betont, dass Computer bis vor wenigen Monaten „komplett unfähig“ waren und Mythos nun „genauso leistungsfähig“ wie die besten menschlichen Forscher sei.

H
Heise Online
2 Min. Lesezeit
Dell PowerProtect Data Domain: Mehr als ein Dutzend Sicherheitslücken geschlossen
Dringend
Technik·20.4.2026KI-Zusammenfassung

Dell PowerProtect Data Domain: Mehr als ein Dutzend Sicherheitslücken geschlossen

Dell hat in PowerProtect Data Domain über ein Dutzend Sicherheitslücken geschlossen, darunter kritische Schwachstellen in Apache Commons FileUpload, OpenSSL und SQLite. Angreifer können über eine Root-Lücke (CVE-2026-26944) Schadcode mit Root-Rechten ausführen. Die meisten Lücken sind als „hoch“ eingestuft. Admins sollten zeitnah patchen.

H
Heise Online
1 Min. Lesezeit