Newsgather

IT-Sicherheit

Sabit9 haber1 kaynakSon güncelleme: 14.05.2026

Son Haberler

CISA warnt vor Angriffen auf Windows-Shell- und ScreenConnect-Lücken
Acil
Teknoloji·29.04.2026AI özeti

CISA warnt vor Angriffen auf Windows-Shell- und ScreenConnect-Lücken

Die US-Sicherheitsbehörde CISA hat zwei aktiv ausgenutzte Schwachstellen in den Known-Exploited-Vulnerabilities-Katalog aufgenommen: eine Windows-Shell-Lücke (CVE-2026-32202, CVSS 4.3) und die bereits seit Februar 2024 bekannte ConnectWise-ScreenConnect-Lücke (CVE-2024-1708, CVSS 8.4). Letztere wird zusammen mit CVE-2024-1709 für sogenannte SlashAndGrab-Angriffe missbraucht. Sicherheitsforscher von Akamai und Huntress liefern Hintergründe und Indicators of Compromise.

H
Heise Online
Firefox: KI findet 271 Sicherheitslücken – Durchbruch bei Schwachstellen-Suche
Teknoloji
22.04.2026AI özeti

Firefox: KI findet 271 Sicherheitslücken – Durchbruch bei Schwachstellen-Suche

Mozilla hat in seinem neuesten Firefox-Update 271 Sicherheitslücken geschlossen, die mithilfe von Anthropics KI-Modell Claude Mythos Preview gefunden wurden. Das Team bezeichnet jede einzelne Lücke als roten Alarm für ein gehärtetes Produkt. Seit Februar 2026 arbeitet Mozilla mit Anthropic zusammen – bereits das Vorgängermodell Opus 4.6 fand 22 sicherheitsrelevante Bugs. Das Team betont, dass Computer bis vor wenigen Monaten „komplett unfähig“ waren und Mythos nun „genauso leistungsfähig“ wie die besten menschlichen Forscher sei.

H
Heise Online
CNAPP-Lücken für europäische Cloud-Anbieter: IT-Sicherheit im Spannungsfeld
Teknoloji
21.04.2026AI özeti

CNAPP-Lücken für europäische Cloud-Anbieter: IT-Sicherheit im Spannungsfeld

Der Artikel analysiert die Herausforderungen der Cloud-nativen IT-Sicherheit, insbesondere das Fehlen von CNAPP-Lösungen für mittelständische EU-Anbieter wie Scaleway, OVH und STACKIT. Während Kubernetes und Serverless-Architekturen schnelle Deployment-Zyklen ermöglichen, hinken klassische Sicherheitskonzepte hinterher. Die Fusion von CSPM und CWPP zur CNAPP adressiert zwar viele Probleme, doch für Unternehmen, die bei europäischen Mittelständlern hosten, bleibt eine Lücke. Agentenbasierte Werkzeuge bieten besseren Schutz für selbst betriebene Kubernetes-Cluster.

H
Heise Online