Newsgather

it-sicherheit

Stabil9 Meldungen1 QuellenZuletzt aktualisiert: 14.05.2026

Neueste Meldungen

CISA warnt vor Angriffen auf Windows-Shell- und ScreenConnect-Lücken
Dringend
Technik·29.04.2026KI-Zusammenfassung

CISA warnt vor Angriffen auf Windows-Shell- und ScreenConnect-Lücken

Die US-Sicherheitsbehörde CISA hat zwei aktiv ausgenutzte Schwachstellen in den Known-Exploited-Vulnerabilities-Katalog aufgenommen: eine Windows-Shell-Lücke (CVE-2026-32202, CVSS 4.3) und die bereits seit Februar 2024 bekannte ConnectWise-ScreenConnect-Lücke (CVE-2024-1708, CVSS 8.4). Letztere wird zusammen mit CVE-2024-1709 für sogenannte SlashAndGrab-Angriffe missbraucht. Sicherheitsforscher von Akamai und Huntress liefern Hintergründe und Indicators of Compromise.

H
Heise Online
Firefox: KI findet 271 Sicherheitslücken – Durchbruch bei Schwachstellen-Suche
Technik
22.04.2026KI-Zusammenfassung

Firefox: KI findet 271 Sicherheitslücken – Durchbruch bei Schwachstellen-Suche

Mozilla hat in seinem neuesten Firefox-Update 271 Sicherheitslücken geschlossen, die mithilfe von Anthropics KI-Modell Claude Mythos Preview gefunden wurden. Das Team bezeichnet jede einzelne Lücke als roten Alarm für ein gehärtetes Produkt. Seit Februar 2026 arbeitet Mozilla mit Anthropic zusammen – bereits das Vorgängermodell Opus 4.6 fand 22 sicherheitsrelevante Bugs. Das Team betont, dass Computer bis vor wenigen Monaten „komplett unfähig“ waren und Mythos nun „genauso leistungsfähig“ wie die besten menschlichen Forscher sei.

H
Heise Online
CNAPP-Lücken für europäische Cloud-Anbieter: IT-Sicherheit im Spannungsfeld
Technik
21.04.2026KI-Zusammenfassung

CNAPP-Lücken für europäische Cloud-Anbieter: IT-Sicherheit im Spannungsfeld

Der Artikel analysiert die Herausforderungen der Cloud-nativen IT-Sicherheit, insbesondere das Fehlen von CNAPP-Lösungen für mittelständische EU-Anbieter wie Scaleway, OVH und STACKIT. Während Kubernetes und Serverless-Architekturen schnelle Deployment-Zyklen ermöglichen, hinken klassische Sicherheitskonzepte hinterher. Die Fusion von CSPM und CWPP zur CNAPP adressiert zwar viele Probleme, doch für Unternehmen, die bei europäischen Mittelständlern hosten, bleibt eine Lücke. Agentenbasierte Werkzeuge bieten besseren Schutz für selbst betriebene Kubernetes-Cluster.

H
Heise Online
CISA warnt vor Angriffen auf Cisco SD-WAN, Zimbra, TeamCity und PaperCut
Dringend
Technik·21.04.2026KI-Zusammenfassung

CISA warnt vor Angriffen auf Cisco SD-WAN, Zimbra, TeamCity und PaperCut

Die US-amerikanische CISA warnt vor derzeit beobachteten Angriffen auf acht Schwachstellen in Cisco SD-WAN, Zimbra, TeamCity, PaperCut, Quest KACE SMA und Kentico Xperience. Die Sicherheitslücken stammen aus den Jahren 2023 bis Februar 2026, wobei die kritischste (CVE-2025-32975) einen CVSS-Score von 10.0 aufweist. Admins sollten verwundbare Software umgehend aktualisieren.

H
Heise Online