Dernière minute
TRKolombiya'da 7,4 büyüklüğünde deprem: Can kayıpları varTRTBMM'de Tarihi Oylama: 50 Yıllık Terör Belası Tarihe GömüldüTRKuvözdeki bebeğe şiddet davasında Adli Tıp raporu: İlliyet bağı kurulamadıTRTrump, İran'dan Gelen Suikast Tehdidinden Sonra Gizli Uçuşla Türkiye'den AyrıldıTRSuriye'deki Gizli Nükleer Tesiste ABD ve İsrail Arasında Gizli GörüşmelerTRİsrail, Lübnan'ın Güneyinde Hizbullah Operasyon Hücresine Hava Saldırısı DüzenlediTRKolombiya'da Büyük Deprem: Can Kaybı Artıyor, Sokağa Çıkma YasağıTRAvrupa'da Doğal Gaz Fiyatları Hürmüz Boğazı Belirsizliğiyle %8 YükseldiTRDolphin Tayfunu: Pekin'de Yağışlar Hayatı Etkilemeye Devam EdiyorTRİran, İsrail'e Ait İHA'yı Elektronik Harp İle İndirdiği İddia EdiliyorTRKolombiya'da 7,4 büyüklüğünde deprem: Can kayıpları varTRTBMM'de Tarihi Oylama: 50 Yıllık Terör Belası Tarihe GömüldüTRKuvözdeki bebeğe şiddet davasında Adli Tıp raporu: İlliyet bağı kurulamadıTRTrump, İran'dan Gelen Suikast Tehdidinden Sonra Gizli Uçuşla Türkiye'den AyrıldıTRSuriye'deki Gizli Nükleer Tesiste ABD ve İsrail Arasında Gizli GörüşmelerTRİsrail, Lübnan'ın Güneyinde Hizbullah Operasyon Hücresine Hava Saldırısı DüzenlediTRKolombiya'da Büyük Deprem: Can Kaybı Artıyor, Sokağa Çıkma YasağıTRAvrupa'da Doğal Gaz Fiyatları Hürmüz Boğazı Belirsizliğiyle %8 YükseldiTRDolphin Tayfunu: Pekin'de Yağışlar Hayatı Etkilemeye Devam EdiyorTRİran, İsrail'e Ait İHA'yı Elektronik Harp İle İndirdiği İddia Ediliyor
Newsgather

schwachstelle

Stable36 articles6 sourcesDernière mise à jour: 24/07/2026

Derniers articles

Sicherheitslücke bei Hoymiles-Wechselrichtern von Balkonkraftwerken entdeckt
En développement
Tech·07/07/2026Résumé IA

Sicherheitslücke bei Hoymiles-Wechselrichtern von Balkonkraftwerken entdeckt

Sicherheitsforscher "Hacker Hunz" entdeckte eine Schwachstelle in Hoymiles-Wechselrichtern, die in rund 1,4 Millionen Balkonkraftwerken in Deutschland verbaut sind. Die Lücke ermöglicht das Abfangen unverschlüsselter Seriennummern und die Fernsteuerung der Anlagen. Hoymiles kündigte nach Intervention des BSI ein manuelles Sicherheitsupdate für Mitte Oktober an.

S
Spiegel Netzwelt
1 min de lecture
Klimaschutz im LULUCF-Sektor: Wald und Moore stellen Politik vor Herkulesaufgabe
En développement
Environment·02/06/2026Résumé IA

Klimaschutz im LULUCF-Sektor: Wald und Moore stellen Politik vor Herkulesaufgabe

Der LULUCF-Sektor (Landnutzung, Landnutzungsänderung und Forstwirtschaft) in Deutschland hinkt seinen Klimazielen hinterher. Insbesondere Moore, die durch Entwässerung zu Emissionsquellen wurden, stellen eine große Herausforderung dar. Ein neues Förderprogramm für nasse Moorflächen soll helfen, ist aber in seiner Reichweite und Ausrichtung begrenzt.

F
FAZ
4 min de lecture
Anthropic startet Beta von Claude Security mit Opus 4.7
En développement
Tech·30/04/2026Résumé IA

Anthropic startet Beta von Claude Security mit Opus 4.7

Anthropic hat den Beta-Test von Claude Security gestartet, einem auf Künstliche Intelligenz basierenden Produkt zur Code-Sicherheit. Das Tool nutzt das Modell Claude Opus 4.7, um Quellcode auf Schwachstellen zu scannen und gezielte Patches vorzuschlagen. Es ist ab sofort für Claude-Enterprise-Kunden verfügbar. Das exklusive Mythos-Modell hingegen bleibt auf rund 40 Unternehmen beschränkt – das Weiße Haus lehnt eine Ausweitung ab, und auch das deutsche BSI äußert Bedenken.

H
Heise Online
2 min de lecture
Kritische Sicherheitslücke in cPanel und WHM ermöglicht unbefugten Zugriff
Urgent
Tech·30/04/2026Résumé IA

Kritische Sicherheitslücke in cPanel und WHM ermöglicht unbefugten Zugriff

Eine kritische Sicherheitslücke (CVE-2026-41940) in cPanel und WebHost Manager erlaubt Remote-Angriffern die Authentifizierung zu umgehen und unbefugt auf das Controlpanel zuzugifen. Betroffen sind alle Versionen ab 11.40. Der Hersteller hat Patches bereitgestellt und rät zur zeitnahen Installation. Alternativ können Admins Ports blockieren oder Services stoppen.

H
Heise Online
1 min de lecture
Wazuh-Sicherheitslücken: Kritische XDR/SIEM-Schwachstelle ermöglicht Schadcode-Ausführung
Urgent
Tech·29/04/2026Résumé IA

Wazuh-Sicherheitslücken: Kritische XDR/SIEM-Schwachstelle ermöglicht Schadcode-Ausführung

Die Open-Source-Sicherheitsplattform Wazuh weist fünf Sicherheitslücken auf. Eine kritische Schwachstelle (CVE-2026-30893) erlaubt Path-Traversal-Attacken, wodurch Angreifer geschützte Pfade unbefugt访问en und Python-Module manipulieren können. Dies ermöglicht die Ausführung von Schadcode. Die übrigen vier Lücken sind als mittel eingestuft und können unter anderem zu Systemabstürzen führen. Der Hersteller hat die Probleme in Version 4.14.4 behoben. Bislang sind keine Angriffe bekannt.

H
Heise Online
1 min de lecture
Kritische Sicherheitslücken in Nginx UI: Admins sollten sofort patchen
Urgent
Tech·29/04/2026Résumé IA

Kritische Sicherheitslücken in Nginx UI: Admins sollten sofort patchen

In der Weboberfläche Nginx UI wurden mehrere kritische Sicherheitslücken entdeckt. Die gravierendste (CVE-2026-42238) erlaubt Angreifern, manipulierte Backups hochzuladen und die app.ini mit eigenen Befehlen zu überschreiben, was eine vollständige Systemkompromittierung ermöglicht. Eine weitere Lücke (CVE-2026-42221) ermöglicht die Übernahme von Admin-Accounts während der Ersteinrichtung ohne Authentifizierung. Die Entwickler haben die Probleme in Version 2.3.8 behoben.

H
Heise Online
1 min de lecture
CISA warnt vor Angriffen auf SimpleHelp, Samsung MagicINFO und D-Link-Router
Urgent
Tech·27/04/2026Résumé IA

CISA warnt vor Angriffen auf SimpleHelp, Samsung MagicINFO und D-Link-Router

Die US-Sicherheitsbehörde CISA warnt vor aktiven Angriffen auf drei Produkte: das Fernwartungstool SimpleHelp RMM mit zwei kritischen Lücken (CVSS 9.9 und 7.2), die Samsung Digital-Signage-Plattform MagicINFO 9 mit einer kritischen Schwachstelle (CVSS 9.8) sowie D-Link DIR-823X-Router, die seit November 2024 ohne Support sind und vom Mirai-Botnetz angegriffen werden. Admins sollten verfügbare Updates umgehend installieren.

H
Heise Online
1 min de lecture