Son Dakika
ESChelsea ficha a Morgan Rogers por 137 millones de euros, nuevo récord de traspasoESLos campeones del mundo de fútbol celebran en Madrid con dos millones de aficionadosESSeleccionador argentino abordado por la prensa tras el MundialESAnálisis de sangre predice el riesgo de alzhéimer una década antesESEl aumento de las bajas laborales de corta duración preocupa a las empresas españolasESNueva ley antitabaco: opiniones divididas sobre la ampliación de espacios sin humoESLos bancos españoles cambian de estrategia: buscan ahorros además de nóminasESLa declaración de Martínez y directivos de Plus Ultra complica el futuro judicial de Zapatero por el rescateESIncidente en la final del Mundial 2026: Pelea post-partido entre España y Argentina bajo investigación de la FIFAESPuigdemont denuncia a España ante Bruselas por no aplicar la amnistía tras el aval del TJUEESChelsea ficha a Morgan Rogers por 137 millones de euros, nuevo récord de traspasoESLos campeones del mundo de fútbol celebran en Madrid con dos millones de aficionadosESSeleccionador argentino abordado por la prensa tras el MundialESAnálisis de sangre predice el riesgo de alzhéimer una década antesESEl aumento de las bajas laborales de corta duración preocupa a las empresas españolasESNueva ley antitabaco: opiniones divididas sobre la ampliación de espacios sin humoESLos bancos españoles cambian de estrategia: buscan ahorros además de nóminasESLa declaración de Martínez y directivos de Plus Ultra complica el futuro judicial de Zapatero por el rescateESIncidente en la final del Mundial 2026: Pelea post-partido entre España y Argentina bajo investigación de la FIFAESPuigdemont denuncia a España ante Bruselas por no aplicar la amnistía tras el aval del TJUE
Newsgather

Sicherheitslücke

Sabit42 haber5 kaynakSon güncelleme: 3 gün önce

Son Haberler

Sicherheitslücke bei Hoymiles-Wechselrichtern von Balkonkraftwerken entdeckt
Gelişiyor
Teknoloji·07.07.2026AI özeti

Sicherheitslücke bei Hoymiles-Wechselrichtern von Balkonkraftwerken entdeckt

Sicherheitsforscher "Hacker Hunz" entdeckte eine Schwachstelle in Hoymiles-Wechselrichtern, die in rund 1,4 Millionen Balkonkraftwerken in Deutschland verbaut sind. Die Lücke ermöglicht das Abfangen unverschlüsselter Seriennummern und die Fernsteuerung der Anlagen. Hoymiles kündigte nach Intervention des BSI ein manuelles Sicherheitsupdate für Mitte Oktober an.

S
Spiegel Netzwelt
1 dk okuma
Tails 7.7.1: Notfallupdate schließt kritische Sicherheitslücken
Acil
Teknoloji·04.05.2026AI özeti

Tails 7.7.1: Notfallupdate schließt kritische Sicherheitslücken

Die Tails-Entwickler haben Version 7.7.1 als Notfallupdate veröffentlicht. Das Update aktualisiert den Tor-Browser auf Version 15.0.11 und schließt mehrere kritische Sicherheitslücken, die auf Firefox 140.10.1 basieren. Die US-IT-Sicherheitsbehörde CISA bewertet das Risiko mit CVSS 7.3 als „hoch“. Thunderbird 140.10.0 ist enthalten, bleibt aber verwundbar – die Mozilla-Stiftung hat inzwischen Version 140.10.1 nachgereicht.

H
Heise Online
1 dk okuma
Tails 7.7.1: Notfallupdate schließt kritische Sicherheitslücken
Acil
Teknoloji·04.05.2026AI özeti

Tails 7.7.1: Notfallupdate schließt kritische Sicherheitslücken

Tails 7.7.1 ist ein Notfallupdate der Linux-Distribution für anonymes Surfen. Die Entwickler haben den Tor-Browser auf Version 15.0.11 aktualisiert, die mehrere kritische Speichersicherheitslücken schließt. Die US-Sicherheitsbehörde CISA vergibt einen CVSS-Wert von 7.3 (Risikostufe „hoch“). Thunderbird ist noch verwundbar; Mozilla hat inzwischen Version 140.10.1 bereitgestellt.

H
Heise Online
1 dk okuma
Kritische Sicherheitslücke in cPanel und WHM ermöglicht unbefugten Zugriff
Acil
Teknoloji·30.04.2026AI özeti

Kritische Sicherheitslücke in cPanel und WHM ermöglicht unbefugten Zugriff

Eine kritische Sicherheitslücke (CVE-2026-41940) in cPanel und WebHost Manager erlaubt Remote-Angriffern die Authentifizierung zu umgehen und unbefugt auf das Controlpanel zuzugifen. Betroffen sind alle Versionen ab 11.40. Der Hersteller hat Patches bereitgestellt und rät zur zeitnahen Installation. Alternativ können Admins Ports blockieren oder Services stoppen.

H
Heise Online
1 dk okuma
Wazuh-Sicherheitslücken: Kritische XDR/SIEM-Schwachstelle ermöglicht Schadcode-Ausführung
Acil
Teknoloji·29.04.2026AI özeti

Wazuh-Sicherheitslücken: Kritische XDR/SIEM-Schwachstelle ermöglicht Schadcode-Ausführung

Die Open-Source-Sicherheitsplattform Wazuh weist fünf Sicherheitslücken auf. Eine kritische Schwachstelle (CVE-2026-30893) erlaubt Path-Traversal-Attacken, wodurch Angreifer geschützte Pfade unbefugt访问en und Python-Module manipulieren können. Dies ermöglicht die Ausführung von Schadcode. Die übrigen vier Lücken sind als mittel eingestuft und können unter anderem zu Systemabstürzen führen. Der Hersteller hat die Probleme in Version 4.14.4 behoben. Bislang sind keine Angriffe bekannt.

H
Heise Online
1 dk okuma
Kritische Sicherheitslücken in Nginx UI: Admins sollten sofort patchen
Acil
Teknoloji·29.04.2026AI özeti

Kritische Sicherheitslücken in Nginx UI: Admins sollten sofort patchen

In der Weboberfläche Nginx UI wurden mehrere kritische Sicherheitslücken entdeckt. Die gravierendste (CVE-2026-42238) erlaubt Angreifern, manipulierte Backups hochzuladen und die app.ini mit eigenen Befehlen zu überschreiben, was eine vollständige Systemkompromittierung ermöglicht. Eine weitere Lücke (CVE-2026-42221) ermöglicht die Übernahme von Admin-Accounts während der Ersteinrichtung ohne Authentifizierung. Die Entwickler haben die Probleme in Version 2.3.8 behoben.

H
Heise Online
1 dk okuma
Chrome und Firefox schließen dozenschwere Sicherheitslücken
Acil
Teknoloji·29.04.2026AI özeti

Chrome und Firefox schließen dozenschwere Sicherheitslücken

Google Chrome 147 und Mozilla Firefox 150 schließen dozenschwere Sicherheitslücken. Chrome stopft 30 Schwachstellen, darunter vier kritische Use-after-free-Lücken (CVE-2026-7363, CVE-2026-7361, CVE-2026-7344, CVE-2026-7343), die Codeausführung in der Sandbox ermöglichen können. 23 weitere Lücken stuft Google als hohes Risiko ein. Firefox ESR 140.10.1 und 115.35.1 beheben eine kritische Speicherlücke (CVE-2026-7322, CVSS 7.3). Keine Hinweise auf aktive Ausnutzung – Update dringend empfohlen.

H
Heise Online
1 dk okuma
Microsoft schließt kritische SSRF-Lücke in Entra ID mit CVSS 10.0
Teknoloji
28.04.2026AI özeti

Microsoft schließt kritische SSRF-Lücke in Entra ID mit CVSS 10.0

Microsoft hat eine kritische Sicherheitslücke (CVE-2026-35431, CVSS 10.0) in seinem Cloud-basierten Identitätsverwaltungssystem Entra ID geschlossen. Die SSRF-Schwachstelle erlaubte Angreifern den Zugriff auf Ressourcen im geschützten Netzwerkbereich und das Ausführen von Spoofing-Angriffen. Das Unternehmen hat die Lücke bereits am Donnerstag (16. April 2026) serverseitig behoben – Admins müssen nicht aktiv werden.

H
Heise Online
1 dk okuma