Son Dakika
FRCollision entre deux trains au sud de Bedford : un mort et plusieurs blessésFRUn avion de tourisme s'écrase à La Baule, deux mortsFRCanicule : écoles fermées, examens décalés, Fête de la musique et manifestations sportives aménagéesFRCoupe du Monde 2026 : le Maroc tenu en échec par l'Écosse dans un match sans reliefFRIsraël et Hezbollah conviennent d'un cessez-le-feu fragile après des violences meurtrièresFRDonald Trump dévoile le nouveau Air Force One, un Boeing 747 offert par le QatarFRCuba : Washington rejette les réformes économiques annoncées par La HavaneFRTrump loue Macron et la réception à Versailles, malgré une pique sur son avenir politiqueFRDataland : le premier musée au monde dédié à l'art généré par l'IA ouvre à Los AngelesFRMondial 2026 : Hakimi titulaire malgré son procès, Koné blessé, polémique en BelgiqueFRCollision entre deux trains au sud de Bedford : un mort et plusieurs blessésFRUn avion de tourisme s'écrase à La Baule, deux mortsFRCanicule : écoles fermées, examens décalés, Fête de la musique et manifestations sportives aménagéesFRCoupe du Monde 2026 : le Maroc tenu en échec par l'Écosse dans un match sans reliefFRIsraël et Hezbollah conviennent d'un cessez-le-feu fragile après des violences meurtrièresFRDonald Trump dévoile le nouveau Air Force One, un Boeing 747 offert par le QatarFRCuba : Washington rejette les réformes économiques annoncées par La HavaneFRTrump loue Macron et la réception à Versailles, malgré une pique sur son avenir politiqueFRDataland : le premier musée au monde dédié à l'art généré par l'IA ouvre à Los AngelesFRMondial 2026 : Hakimi titulaire malgré son procès, Koné blessé, polémique en Belgique
Newsgather

schwachstelle

Sabit34 haber4 kaynakSon güncelleme: 11.06.2026

Son Haberler

Anthropic startet Beta von Claude Security mit Opus 4.7
Gelişiyor
Teknoloji·30.04.2026AI özeti

Anthropic startet Beta von Claude Security mit Opus 4.7

Anthropic hat den Beta-Test von Claude Security gestartet, einem auf Künstliche Intelligenz basierenden Produkt zur Code-Sicherheit. Das Tool nutzt das Modell Claude Opus 4.7, um Quellcode auf Schwachstellen zu scannen und gezielte Patches vorzuschlagen. Es ist ab sofort für Claude-Enterprise-Kunden verfügbar. Das exklusive Mythos-Modell hingegen bleibt auf rund 40 Unternehmen beschränkt – das Weiße Haus lehnt eine Ausweitung ab, und auch das deutsche BSI äußert Bedenken.

H
Heise Online
Wazuh-Sicherheitslücken: Kritische XDR/SIEM-Schwachstelle ermöglicht Schadcode-Ausführung
Acil
Teknoloji·29.04.2026AI özeti

Wazuh-Sicherheitslücken: Kritische XDR/SIEM-Schwachstelle ermöglicht Schadcode-Ausführung

Die Open-Source-Sicherheitsplattform Wazuh weist fünf Sicherheitslücken auf. Eine kritische Schwachstelle (CVE-2026-30893) erlaubt Path-Traversal-Attacken, wodurch Angreifer geschützte Pfade unbefugt访问en und Python-Module manipulieren können. Dies ermöglicht die Ausführung von Schadcode. Die übrigen vier Lücken sind als mittel eingestuft und können unter anderem zu Systemabstürzen führen. Der Hersteller hat die Probleme in Version 4.14.4 behoben. Bislang sind keine Angriffe bekannt.

H
Heise Online
Kritische Sicherheitslücken in Nginx UI: Admins sollten sofort patchen
Acil
Teknoloji·29.04.2026AI özeti

Kritische Sicherheitslücken in Nginx UI: Admins sollten sofort patchen

In der Weboberfläche Nginx UI wurden mehrere kritische Sicherheitslücken entdeckt. Die gravierendste (CVE-2026-42238) erlaubt Angreifern, manipulierte Backups hochzuladen und die app.ini mit eigenen Befehlen zu überschreiben, was eine vollständige Systemkompromittierung ermöglicht. Eine weitere Lücke (CVE-2026-42221) ermöglicht die Übernahme von Admin-Accounts während der Ersteinrichtung ohne Authentifizierung. Die Entwickler haben die Probleme in Version 2.3.8 behoben.

H
Heise Online
CISA warnt vor Angriffen auf SimpleHelp, Samsung MagicINFO und D-Link-Router
Acil
Teknoloji·27.04.2026AI özeti

CISA warnt vor Angriffen auf SimpleHelp, Samsung MagicINFO und D-Link-Router

Die US-Sicherheitsbehörde CISA warnt vor aktiven Angriffen auf drei Produkte: das Fernwartungstool SimpleHelp RMM mit zwei kritischen Lücken (CVSS 9.9 und 7.2), die Samsung Digital-Signage-Plattform MagicINFO 9 mit einer kritischen Schwachstelle (CVSS 9.8) sowie D-Link DIR-823X-Router, die seit November 2024 ohne Support sind und vom Mirai-Botnetz angegriffen werden. Admins sollten verfügbare Updates umgehend installieren.

H
Heise Online
Deutsche Behörden besorgt über Anthropics KI-Tool zum Aufspüren von Sicherheitslücken
Gelişiyor
Teknoloji·24.04.2026AI özeti

Deutsche Behörden besorgt über Anthropics KI-Tool zum Aufspüren von Sicherheitslücken

Deutsche Behörden sind besorgt über Anthropics KI-Tool Claude Mythos Preview, das Sicherheitslücken in Software aufspüren kann. Während die schnellere Erkennung von Schwachstellen grundsätzlich positiv bewertet wird, fürchten BKA und BSI, dass solche Werkzeuge in falsche Hände geraten oder nur US-Behörden zur Verfügung stehen könnten. Die BSI-Präsidentin warnt vor Umwälzungen im Umgang mit Sicherheitslücken.

H
Heise Online