Newsgather

IT-Sicherheit

Estable9 noticias1 fuentesÚltima actualización: 14.05.2026

Últimas noticias

CISA warnt vor Angriffen auf Windows-Shell- und ScreenConnect-Lücken
Urgente
Tecnología·29.04.2026Resumen IA

CISA warnt vor Angriffen auf Windows-Shell- und ScreenConnect-Lücken

Die US-Sicherheitsbehörde CISA hat zwei aktiv ausgenutzte Schwachstellen in den Known-Exploited-Vulnerabilities-Katalog aufgenommen: eine Windows-Shell-Lücke (CVE-2026-32202, CVSS 4.3) und die bereits seit Februar 2024 bekannte ConnectWise-ScreenConnect-Lücke (CVE-2024-1708, CVSS 8.4). Letztere wird zusammen mit CVE-2024-1709 für sogenannte SlashAndGrab-Angriffe missbraucht. Sicherheitsforscher von Akamai und Huntress liefern Hintergründe und Indicators of Compromise.

H
Heise Online
Firefox: KI findet 271 Sicherheitslücken – Durchbruch bei Schwachstellen-Suche
Tecnología
22.04.2026Resumen IA

Firefox: KI findet 271 Sicherheitslücken – Durchbruch bei Schwachstellen-Suche

Mozilla hat in seinem neuesten Firefox-Update 271 Sicherheitslücken geschlossen, die mithilfe von Anthropics KI-Modell Claude Mythos Preview gefunden wurden. Das Team bezeichnet jede einzelne Lücke als roten Alarm für ein gehärtetes Produkt. Seit Februar 2026 arbeitet Mozilla mit Anthropic zusammen – bereits das Vorgängermodell Opus 4.6 fand 22 sicherheitsrelevante Bugs. Das Team betont, dass Computer bis vor wenigen Monaten „komplett unfähig“ waren und Mythos nun „genauso leistungsfähig“ wie die besten menschlichen Forscher sei.

H
Heise Online
CNAPP-Lücken für europäische Cloud-Anbieter: IT-Sicherheit im Spannungsfeld
Tecnología
21.04.2026Resumen IA

CNAPP-Lücken für europäische Cloud-Anbieter: IT-Sicherheit im Spannungsfeld

Der Artikel analysiert die Herausforderungen der Cloud-nativen IT-Sicherheit, insbesondere das Fehlen von CNAPP-Lösungen für mittelständische EU-Anbieter wie Scaleway, OVH und STACKIT. Während Kubernetes und Serverless-Architekturen schnelle Deployment-Zyklen ermöglichen, hinken klassische Sicherheitskonzepte hinterher. Die Fusion von CSPM und CWPP zur CNAPP adressiert zwar viele Probleme, doch für Unternehmen, die bei europäischen Mittelständlern hosten, bleibt eine Lücke. Agentenbasierte Werkzeuge bieten besseren Schutz für selbst betriebene Kubernetes-Cluster.

H
Heise Online
CISA warnt vor Angriffen auf Cisco SD-WAN, Zimbra, TeamCity und PaperCut
Urgente
Tecnología·21.04.2026Resumen IA

CISA warnt vor Angriffen auf Cisco SD-WAN, Zimbra, TeamCity und PaperCut

Die US-amerikanische CISA warnt vor derzeit beobachteten Angriffen auf acht Schwachstellen in Cisco SD-WAN, Zimbra, TeamCity, PaperCut, Quest KACE SMA und Kentico Xperience. Die Sicherheitslücken stammen aus den Jahren 2023 bis Februar 2026, wobei die kritischste (CVE-2025-32975) einen CVSS-Score von 10.0 aufweist. Admins sollten verwundbare Software umgehend aktualisieren.

H
Heise Online