Última hora
FRIncendies et canicule en France : juillet 2026 est le mois le plus chaud jamais enregistréFRGuatemala : alerte orange décrétée après une forte éruption du volcan de FuegoFRGuerre en Ukraine : Série d'attaques meurtrières à Sébastopol, Soumy et MoscouFRIncendies en France : situation dans le Var, la Drôme et la GirondeFRCrise migratoire : l'Union européenne aborde le sujet des tensions après l'épisode de CeutaFRCanicule : 16 départements maintenus en vigilance orangeFRLe Danemark étend le service militaire à 11 mois pour contrer la menace russeFRTour de France femmes 2026 : La Bourgogne, théâtre d'un contre-la-montre décisifFREtats-Unis : premiers décès liés à une épidémie de cyclosporoseFRLiban : des "zones pilotes" pour tester un retrait israélien sur fond de négociations à RomeFRIncendies et canicule en France : juillet 2026 est le mois le plus chaud jamais enregistréFRGuatemala : alerte orange décrétée après une forte éruption du volcan de FuegoFRGuerre en Ukraine : Série d'attaques meurtrières à Sébastopol, Soumy et MoscouFRIncendies en France : situation dans le Var, la Drôme et la GirondeFRCrise migratoire : l'Union européenne aborde le sujet des tensions après l'épisode de CeutaFRCanicule : 16 départements maintenus en vigilance orangeFRLe Danemark étend le service militaire à 11 mois pour contrer la menace russeFRTour de France femmes 2026 : La Bourgogne, théâtre d'un contre-la-montre décisifFREtats-Unis : premiers décès liés à une épidémie de cyclosporoseFRLiban : des "zones pilotes" pour tester un retrait israélien sur fond de négociations à Rome
Newsgather

schwachstellen

Estable26 noticias6 fuentesÚltima actualización: 6/7/2026

Últimas noticias

Klimaschutz im LULUCF-Sektor: Wald und Moore stellen Politik vor Herkulesaufgabe
En desarrollo
Environment·2/6/2026Resumen IA

Klimaschutz im LULUCF-Sektor: Wald und Moore stellen Politik vor Herkulesaufgabe

Der LULUCF-Sektor (Landnutzung, Landnutzungsänderung und Forstwirtschaft) in Deutschland hinkt seinen Klimazielen hinterher. Insbesondere Moore, die durch Entwässerung zu Emissionsquellen wurden, stellen eine große Herausforderung dar. Ein neues Förderprogramm für nasse Moorflächen soll helfen, ist aber in seiner Reichweite und Ausrichtung begrenzt.

F
FAZ
4 min de lectura
Anthropic startet Beta von Claude Security mit Opus 4.7
En desarrollo
Tecnología·30/4/2026Resumen IA

Anthropic startet Beta von Claude Security mit Opus 4.7

Anthropic hat den Beta-Test von Claude Security gestartet, einem auf Künstliche Intelligenz basierenden Produkt zur Code-Sicherheit. Das Tool nutzt das Modell Claude Opus 4.7, um Quellcode auf Schwachstellen zu scannen und gezielte Patches vorzuschlagen. Es ist ab sofort für Claude-Enterprise-Kunden verfügbar. Das exklusive Mythos-Modell hingegen bleibt auf rund 40 Unternehmen beschränkt – das Weiße Haus lehnt eine Ausweitung ab, und auch das deutsche BSI äußert Bedenken.

H
Heise Online
2 min de lectura
Wazuh-Sicherheitslücken: Kritische XDR/SIEM-Schwachstelle ermöglicht Schadcode-Ausführung
Urgente
Tecnología·29/4/2026Resumen IA

Wazuh-Sicherheitslücken: Kritische XDR/SIEM-Schwachstelle ermöglicht Schadcode-Ausführung

Die Open-Source-Sicherheitsplattform Wazuh weist fünf Sicherheitslücken auf. Eine kritische Schwachstelle (CVE-2026-30893) erlaubt Path-Traversal-Attacken, wodurch Angreifer geschützte Pfade unbefugt访问en und Python-Module manipulieren können. Dies ermöglicht die Ausführung von Schadcode. Die übrigen vier Lücken sind als mittel eingestuft und können unter anderem zu Systemabstürzen führen. Der Hersteller hat die Probleme in Version 4.14.4 behoben. Bislang sind keine Angriffe bekannt.

H
Heise Online
1 min de lectura
Kritische Sicherheitslücken in Nginx UI: Admins sollten sofort patchen
Urgente
Tecnología·29/4/2026Resumen IA

Kritische Sicherheitslücken in Nginx UI: Admins sollten sofort patchen

In der Weboberfläche Nginx UI wurden mehrere kritische Sicherheitslücken entdeckt. Die gravierendste (CVE-2026-42238) erlaubt Angreifern, manipulierte Backups hochzuladen und die app.ini mit eigenen Befehlen zu überschreiben, was eine vollständige Systemkompromittierung ermöglicht. Eine weitere Lücke (CVE-2026-42221) ermöglicht die Übernahme von Admin-Accounts während der Ersteinrichtung ohne Authentifizierung. Die Entwickler haben die Probleme in Version 2.3.8 behoben.

H
Heise Online
1 min de lectura
CISA warnt vor Angriffen auf SimpleHelp, Samsung MagicINFO und D-Link-Router
Urgente
Tecnología·27/4/2026Resumen IA

CISA warnt vor Angriffen auf SimpleHelp, Samsung MagicINFO und D-Link-Router

Die US-Sicherheitsbehörde CISA warnt vor aktiven Angriffen auf drei Produkte: das Fernwartungstool SimpleHelp RMM mit zwei kritischen Lücken (CVSS 9.9 und 7.2), die Samsung Digital-Signage-Plattform MagicINFO 9 mit einer kritischen Schwachstelle (CVSS 9.8) sowie D-Link DIR-823X-Router, die seit November 2024 ohne Support sind und vom Mirai-Botnetz angegriffen werden. Admins sollten verfügbare Updates umgehend installieren.

H
Heise Online
1 min de lectura
Deutsche Behörden besorgt über Anthropics KI-Tool zum Aufspüren von Sicherheitslücken
En desarrollo
Tecnología·24/4/2026Resumen IA

Deutsche Behörden besorgt über Anthropics KI-Tool zum Aufspüren von Sicherheitslücken

Deutsche Behörden sind besorgt über Anthropics KI-Tool Claude Mythos Preview, das Sicherheitslücken in Software aufspüren kann. Während die schnellere Erkennung von Schwachstellen grundsätzlich positiv bewertet wird, fürchten BKA und BSI, dass solche Werkzeuge in falsche Hände geraten oder nur US-Behörden zur Verfügung stehen könnten. Die BSI-Präsidentin warnt vor Umwälzungen im Umgang mit Sicherheitslücken.

H
Heise Online
Firefox: KI findet 271 Sicherheitslücken – Durchbruch bei Schwachstellen-Suche
Tecnología
22/4/2026Resumen IA

Firefox: KI findet 271 Sicherheitslücken – Durchbruch bei Schwachstellen-Suche

Mozilla hat in seinem neuesten Firefox-Update 271 Sicherheitslücken geschlossen, die mithilfe von Anthropics KI-Modell Claude Mythos Preview gefunden wurden. Das Team bezeichnet jede einzelne Lücke als roten Alarm für ein gehärtetes Produkt. Seit Februar 2026 arbeitet Mozilla mit Anthropic zusammen – bereits das Vorgängermodell Opus 4.6 fand 22 sicherheitsrelevante Bugs. Das Team betont, dass Computer bis vor wenigen Monaten „komplett unfähig“ waren und Mythos nun „genauso leistungsfähig“ wie die besten menschlichen Forscher sei.

H
Heise Online
2 min de lectura
Dell PowerProtect Data Domain: Mehr als ein Dutzend Sicherheitslücken geschlossen
Urgente
Tecnología·20/4/2026Resumen IA

Dell PowerProtect Data Domain: Mehr als ein Dutzend Sicherheitslücken geschlossen

Dell hat in PowerProtect Data Domain über ein Dutzend Sicherheitslücken geschlossen, darunter kritische Schwachstellen in Apache Commons FileUpload, OpenSSL und SQLite. Angreifer können über eine Root-Lücke (CVE-2026-26944) Schadcode mit Root-Rechten ausführen. Die meisten Lücken sind als „hoch“ eingestuft. Admins sollten zeitnah patchen.

H
Heise Online
1 min de lectura