AlertZahlreiche Kernel-Lücken in Dell PowerProtect Data Manager geschlossenDells Backuplösung PowerProtect Data Manager ist unter anderem für Schadcode-Attacken anfällig. Sicherheitspatches stehen zum Download bereit.
AlertBSI-Warnung: Ivanti-EPMM-Lücke wird verbreitet missbrauchtDas Bundesamt für Sicherheit in der Informationstechnik (BSI) und IT-Forscher warnen vor weit verbreiteten Angriffen auf Ivanti EPMM.
heise+ JahresaboMit heise+ lesen Sie alle Inhalte auf heise online. Zusätzlich zu unseren Magazin-Inhalten erhalten Sie damit weitere exklusive Tests, Ratgeber und Hintergründe. Wählen Sie jetzt Ihr passendes Paket und sparen im Jahresabo dauerhaft 20 %.
AlertAtlassian-Sicherheitsupdates: Bamboo und Confluence sind verwundbarAngreifer können Systeme mit Atlassian-Anwendungen im schlimmsten Fall mit Schadcode attackieren.
Windows-Editor: Details zur Markdown-SicherheitslückeDie Patchday-Updates schließen eine Lücke im Windows-Editor, die das Einschleusen von Schadcode erlaubt. Nun gibt es Details zum Leck.
AlertNvidia-KI-Tools Megatron Bridge und NeMo Framework als Einfallstor für AngreiferNvidias Entwickler haben unter anderem Schadcode-Schlupflöcher in Megatron Bridge und NeMo Framework geschlossen.
AlertNotepad++: Sicherheitsupdate gegen Codeschmuggel-LückeNotepad++ verbessert Sicherheitsmechanismen und stopft eine neue Lücke, die Angreifern das Ausführen von Schadcode erlaubt.
Website und App der Deutschen Bahn nach DDoS-Attacke zeitweise gestörtEine DDoS-Attacke auf die IT-Systeme der Deutschen Bahn hat das Buchungssystem gestört. Bahn.de und DB Navigator waren betroffen.
AlertJetzt patchen! Angreifer attackieren Dell RecoverPoint for Virtual MachinesEs sind wichtige Sicherheitsupdates für unter anderem Dell RecoverPoint for Virtual Machines und Avamar Server erschienen. Es gibt bereits Attacken.
AlertMicrosoft: Warnung vor kritischer Sicherheitslücke in Windows Admin CenterIm Windows Admin Center können Angreifer ihre Rechte ausweiten. Microsoft stuft das als kritisch ein und rät Admins zum Aktualisieren.
AlertAngriffe auf Chrome, Zimbra, ThreatSonar und ActiveX-Modul beobachtetDie US-amerikanische IT-Sicherheitsbehörde warnt vor beobachteten Angriffen auf Chrome, Zimbra, ThreatSonar und ein ActiveX-Modul.
Sicherheitslücke bei Saugrobotern: Tüftler erhält Zugriff auf tausende GeräteEin Tüftler wollte Veränderungen an seinem Staubsaugerroboter vornehmen. Dabei deckte er eine Sicherheitslücke auf und erlangte Zugriff auf tausende Geräte.
AlertMehr als 60 Sicherheitsprobleme in KI-Assistent OpenClaw gelöstAngreifer können im Kontext von OpenClaw unter anderem Schadcode auf Systeme schieben und ausführen. Sicherheitspatches sind verfügbar.
Anonymisierendes Linux: Notfallupdate Tails 7.4.2 schließt Kernel-LückeDer Kernel älterer Tails-Versionen enthält Sicherheitslücken. Version 7.4.2 der anonymisierenden Linux-Distribution schließt sie.
Sicherheit durch KI: Bruce Schneier warnt vor Monopolen und fordert RegulierungDer renommierte Kryptologe Bruce Schneier sieht in KI das Potenzial, Software sicherer zu machen, warnt aber vor Monopolen. Er fordert eine starke Regulierung.
AlertJetzt aktualisieren! Chrome-Update schließt attackierte LückeGoogle hat zum Wochenende ein Notfall-Update für den Webbrowser Chrome veröffentlicht. Es schließt eine bereits attackierte Lücke.
AlertAngreifer können auf Dateisystem von QNAP-NAS zugreifenSicherheitspatches für die NAS-Betriebssysteme QTS und QuTS hero von Qnap schließen mehrere Lücken.
AlertWarnung vor Attacken auf BeyondTrust-FernwartungslösungenAngreifer nutzen eine kritische Schadcode-Lücke in BeyondTrust Remote Support und Privileged Remote Access aus. Sicherheitspatches sind verfügbar.
AlertAttacken auf Systeme mit FortiSandbox und FortiOS möglichAngreifer können unter anderem Firewalls von Fortinet attackieren. Sicherheitsupdates stehen zum Download bereit.
Schnell aktualisieren: iOS 26.3, macOS 26.3 und Co. mit wichtigen FixesApple hat Details zu den in den neuen Betriebssystemen enthaltenen Fehlerbehebungen kommuniziert. Die Liste ist wieder lang.
AlertDell schließt unzählige Sicherheitslücken in Avamar, iDRAC und NetWorkerDie Backuplösungen Dell Avamar und NetWorker und die Server-Fernverwaltung iDRAC sind verwundbar.
AlertPatchday SAP CRM, S/4HANA: Angreifer können Datenbanken beschädigenAm Patchday im Februar kümmert sich SAP um mehrere Sicherheitsprobleme in seinem Softwareportfolio.
AlertAdobe-Patchday: Schadcode-Lücken bedrohen InDesign & Co.Sicherheitspatches schließen mehrere Schwachstellen in Anwendungen von Adobe. Bislang gibt es keine Berichte zu Attacken.