AlertFortinet kämpft weiter gegen laufende SSO-Admin-AttackenAngreifer attackieren schon länger diverse Fortinet-Produkte. Ein funktionierendes Sicherheitsupdate fehlt nach wie vor. Ein temporärer Schutz soll helfen.
KI und Security: Zero-Day-Exploits durch KI sind bereits RealitätEine Studie zeigt: KIs können komplexe Zero-Day-Exploits erstellen. Die Folge: Die Suche nach Sicherheitslücken wird erfolgreich industrialisiert und skaliert.
heise+ JubiläumsspecialSichern Sie sich unser exklusives Aktionsangebot: heise+ 7 Monate für 7 € pro Monat lesen und zusätzlich zu allen Inhalten auf heise online unsere Magazin-Inhalte entdecken. Nur für kurze Zeit!
AlertJetzt handeln! Angreifer umgehen offenbar Fortinet-SicherheitspatchMedienberichten zufolge ist ein Sicherheitspatch für diverse Fortinet-Produkte defekt. Admins können Instanzen aber trotzdem schützen.
AlertJetzt patchen! Kritische Cisco-Lücke seit Dezember 2025 ausgenutztAngreifer kompromittieren Cisco Secure Email Gateway und Secure Email und Web Manager über eine Root-Schwachstelle. Nun gibt es Sicherheitsupdates.
AlertFortiSIEM: Proof-of-Concept-Exploit für kritische Lücke öffentlichFortinet hat eine kritische FortiSIEM-Lücke geschlossen. Ein Proof-of-Concept-Exploit erhöht die Wahrscheinlichkeit von Angriffen.
AlertUpdatePatchday Microsoft: Attacken auf Windows und Windows Server beobachtetEs sind wichtige Sicherheitsupdates für Office, Windows & Co. erschienen. Angreifer nutzen bereits eine Lücke aus. Weitere Attacken können bevorstehen.
AlertJetzt handeln! Angreifer haben seit Monaten Gogs-Server im VisierNeben Sicherheitsforschern warnt nun auch eine US-Sicherheitsbehörde vor Attacken auf Self-hosted-Git-Service-Server auf Basis von Gogs.
AlertJetzt patchen! Attacken auf Cisco Identity Services Engine naheliegendAngreifer können auf Systemdaten von Cisco Identity Services Engine zugreifen. Angriffe sind aber nicht ohne Weiteres möglich.
AlertJetzt patchen! Angreifer attackieren HPE OneView und PowerPointAngreifer nutzen eine Schadcode-Lücke in HPE OneView aus. PowerPoint wird ausschließlich unter macOS attackiert.
AlertJetzt entsorgen! Kein Support mehr für attackierte D-Link-DSL-RouterDerzeit attackieren unbekannte Angreifer verschiedene DSL-Router von D-Link. Für die Geräte gibt es seit sechs Jahren keine Sicherheitspatches mehr.
AlertJetzt patchen! Attacken auf Adobe ColdFusion und Fortinet-Firewalls beobachtetDerzeit haben es Angreifer auf eine fünf Jahre alte Sicherheitslücke in Fortinet-Firewalls abgesehen. Die Lücken in ColdFusion sind ebenfalls älter.
Alert„MongoBleed“: Exploit für kritische Lücke in MongoDB erleichtert AngriffeWer für eine MongoDB-Instanz verantwortlich ist, kann sich nicht zurücklehnen: Ein Exploit für eine schwerwiegende Lücke macht Upgrades jetzt noch dringender.
AlertJetzt patchen! In Deutschland sind noch 11.000 WatchGuard-Firewalls angreifbarSicherheitsforscher warnen, dass weltweit noch mehr als 117.000 WatchGuard-Firewalls der Firebox-Serie ohne Sicherheitsupdate sind.
AlertJetzt patchen! Angreifer nutzen kritische Lücke in Fortinet-Produkten ausDerzeit setzen Angreifer an einer SSO-Lücke in bestimmten Fortinet-Produkten an. Sicherheitspatches sind verfügbar.
AlertReact2Shell-Patch unzureichend, Angriffe weiten sich ausUpdates zum Schließen einer kritischen Lücke in React-Servern sind unvollständig. Immer mehr Angreifer missbrauchen das Leck.
AlertWinRAR: Codeschmuggel-Lücke wird attackiertIm Sommer hat ein WinRAR-Update eine Sicherheitslücke geschlossen, die Codeschmuggel erlaubt. Nun wird sie angegriffen.
AlertNotepad++-Updater installierte MalwareDer Updater des Open-Source-Editors Notepad++ hat Malware auf PCs installiert. Ein Update auf Notepad++ v8.8.9 korrigiert das.
AlertJetzt patchen! Attacken auf React2Shell-Lücke laufen anAufgrund von laufenden Attacken sollten Admins ihre React-Server zügig auf den aktuellen Stand bringen.
AlertPatchday: Attacken auf Geräte mit Android 13, 14, 15 und 16 beobachtetEs sind wichtige Sicherheitsupdates für verschiedene Androidversionen erschienen. Es gibt bereits Attacken.
AlertJetzt patchen! Schadcode-Attacken auf Oracle Identity Manager beobachtetEs gibt Hinweise, dass Angreifer Oracle Identity Manager bereits seit August dieses Jahres attackieren. Ein Sicherheitsupdate ist vorhanden.
AlertViele Fortinet-Produkte verwundbar, abermals Attacken auf FortiWebFortinets Entwickler haben wichtige Sicherheitsupdates für unter anderem FortieClient und FortiSandbox veröffentlicht.
Alert7-Zip: Angreifer schleusen Schadcode einAngreifer missbrauchen eine Sicherheitslücke in 7-Zip, die ihnen das Einschleusen und Ausführen von Schadcode ermöglicht.