AlertKritische SicherheitslückeSchadcode kann auf Nginx-Server schlüpfenAngreifer können Nginx Open Source und Nginx Plus attackieren. Sicherheitsupdates sind verfügbar.
secIT digitalGrundschutz++/Cyber Resilience Act richtig und effektiv umsetzenAlle Infos auf der secIT digital: Ab September 2026 gelten die ersten Vorgaben des CRA. Das IT-Sicherheitskonzept Grundschutz++ soll 2026 finalisiert werden.
Hunderttausende Opfer: Schlag gegen Phishing-ServiceErmittler aus Deutschland und den USA haben die Infrastruktur des Phishing-Services Kratos zerschlagen. Der Dienst ermöglichte monatlich tausende Angriffe.
IPFire: Knot Resolver ersetzt UnboundIPFire Core Update 203 ersetzt Unbound durch Knot Resolver, bringt DNS-Firewall, DoT und 6-GHz-WLAN.
iX-Workshop: ISO 27001 als Admin im Unternehmen praktisch umsetzenAdministratoren und IT-Verantwortliche lernen ihre Rolle im ISMS kennen und trainieren, wie sie Maßnahmen der ISO 27001 technisch und organisatorisch umsetzen.
Alert„HollowByte“: Denial-of-Service-Lücke in OpenSSLDie OpenSSL-Maintainer haben stillschweigend eine Denial-of-Service-Lücke geschlossen. Okta nennt sie „HollowByte“.
Microsoft arbeitet an Lösung für WSUS-StörungenDie Update-Software WSUS hat seit vergangener Woche mit Problemen zu kämpfen, hat Microsoft nun eingeräumt. Es gibt erste Fixes.
Volkswagen sperrt Nutzer von Custom ROMs aus der VW-App ausVolkswagen hat den Zugriff auf seine App für Nutzer von Custom ROMs wie GrapheneOS oder LineageOS gesperrt. Grund ist die Google Play Integrity API.
Hugging Face: KI-Plattform wurde Opfer eines KI-AngriffsDie Plattform zum Teilen quelloffener KI-Modelle und -Datensätze Hugging Face wurde Opfer eines Cyberangriffs einer KI.
AlertShark-Saugroboter: Sicherheitslücke ermöglicht Übernahme aus dem NetzEin IT-Sicherheitsforscher hat eine Schwachstelle in Shark-Saugrobotern entdeckt, die die Übernahme aus dem Internet ermöglicht.
Googles cleverer KI-Schachzug – oder: wer kontrolliert zukünftig den KI-Markt?Macht das Modell den entscheidenden Unterschied? Google zumindest scheint eher auf den richtigen Rahmen zu setzen als das eigene Top-Modell. Eine Analyse.
Microsoft verteilt außerplanmäßiges Windows-UpdateMicrosoft verteilt ein ungeplantes Windows-Update. Es soll Probleme beheben, die insbesondere bei Dell-Computern aufgetreten sind.
iX-Workshop: Spurensicherung nach M365-Angriff ‒ Protokolle gezielt auswertenLernen Sie, wie Sie mit Angriffen auf Ihre Microsoft-365-Umgebung richtig umgehen, digitale Spuren gezielt sichern und sich vor künftigen Angriffen schützen.
Alert„wp2shell“: Kritische WordPress-Lücke erlaubt Codeeinschleusung über APIDurch Verkettung einer SQL-Injection- und einer API-Lücke können Angreifer Code einschleusen. WordPress hat ein Update veröffentlicht, die Finder einen Hotfix.
AlertVMware Avi Load Balancer: Kritische Lücke erlaubt Umgehung von AnmeldungVMware warnt vor zum Teil kritischen Lücken im Avi Load Balancer. Angreifer können Authentifizierung und Autorisierung umgehen.
Windows Server 2022: Mainstream-Support endet in 90 TagenWindows Server 2022 fällt in 90 Tagen aus dem Mainstream-Support. Erweiterte Sicherheitsupdates gibt es bis 2031 – und danach ESU.
Apple-Tool nachgemacht: So geht die neue macOS-Malware CrashStealer vorMomentan kursiert ein neuer Mac-Datenschädling, der Zugangsdaten und Kryptowährungen klauen kann. Er tarnt sich als Apple-Software.
AlertGoogle Chrome: Außerplanmäßiges zweites Update in der WocheGoogle aktualisiert Chrome eigentlich jeden Mittwoch. Diese Woche folgt ein zweites Update, das mehrere kritische Lücken schließt.
Workshop | 11. – 12.8.2026OWASP® Top 10: Kritische Sicherheitsrisiken für Webanwendungen verstehenDieser Workshop macht aufmerksam auf die häufigsten Schwachstellen und Einfallstore in Webanwendungen und stellt geeignete Gegenmaßnahmen vor.
Online-Konferenz | 29. – 30.09.2026secIT by heise digitalDigitale Kongressmesse für IT-Sicherheitsbeauftragte, Rechenzentrumsleiter, Netzwerkadministratoren und Entscheider in Sicherheitsfragen. Kostenfrei anmelden!
Workshop | 18.11.2026Einführung ins Threat ModelingEtablieren Sie IT-Security als Mindset und lernen Sie Threat Modeling als leichtgewichtige Methode kennen, um Security frühzeitig zu adressieren.
Workshop | 25.11. – 26.11.2026DHCP-Automatisierung mit Kea und StorkIm Workshop lernen Sie, Kea mit Datenbank-Backend und HA-Cluster aufzubauen, sicher zu betreiben und per API zu automatisieren.