Heise Security-Alert Meldungen
- Lücke in WordPress-Plug-in Elementor Pro: 6 Millionen Webseiten gefährdetvon Heise am 21. August 2026 um 10:24
Eine kritische Sicherheitslücke im WordPress-Plug-in Elementor Pro ermöglicht die komplette Übernahme von WordPress.
- Dell ObjectScale: Höhere Nutzerrechte erschleichbarvon Heise am 21. August 2026 um 09:28
Sicherheitsupdates schließen mehrere Lücken in Dells Object-Storage-Plattform ObjectScale.
- Atlassian schließt mehr als 160 Sicherheitslücken in Confluence & Co.von Heise am 21. August 2026 um 08:00
Angreifer können unter anderem an kritischen Schadcode-Schwachstellen in Softwareprodukten von Atlassian ansetzen.
- Zimbra: Warnung vor Angriffen auf Befehlsschmuggel-Lückevon Heise am 21. August 2026 um 07:12
Das polnische CERT warnt vor Angriffen auf eine Befehlsschmuggel-Lücke in der Zimbra Collaboration Suite. Ein Update ist verfügbar.
- Citrix: Kritische Lücke erlaubt Umgehung der Authentifizierungvon Heise am 20. August 2026 um 09:53
In Netscaler ADC und Gateway von Citrix können Angreifer mehrere Lücken missbrauchen. Sie können etwa unbefugt Zugriff erlangen.
- Angriffsversuche auf GitLab-Lücke beobachtetvon Heise am 20. August 2026 um 09:41
Attacken auf eine jüngst außerplanmäßig geschlossene Lücke in GitLab wurden beobachtet. Angreifer können etwa Projekte löschen.
- Cisco-Sicherheitslücken: Angreifer können Anmeldung von Secure Workload umgehenvon Heise am 20. August 2026 um 07:41
Es sind wichtige Sicherheitsupdates für unter anderem Cisco BroadWorks, Crosswork Security und Secure Workload erschienen.
- Oracle-Patchday: Updates für weniger als tausend Schwachstellenvon Heise am 19. August 2026 um 08:00
Oracle fixt zum „Critical Security Patch Update“ knapp 1000 Lücken – weniger als zum letzten regulären „CPU“ genannten Patchday.
- Warnung vor Angriffen auf Microsoft IKE, SharePoint, VMware vCenter und macOSvon Heise am 19. August 2026 um 06:04
Die IT-Sicherheitsbehörde CISA warnt aktuell vor Angriffen auf Microsoft IKE, SharePoint, VMware vCenter und macOS.
- Kritische Sicherheitslücke in GitLab: Angreifer können Projekte löschenvon Heise am 18. August 2026 um 08:29
GitLab-Umgebungen sind über zwei nun geschlossene Schwachstellen attackierbar.
- Webmailer Roundcube: Updates stopfen zahlreiche Sicherheitslecksvon Heise am 18. August 2026 um 07:06
Der Webmailer Roundcube ist in aktualisierten Fassungen verfügbar. Sie schließen etwa Lücken, die Einschleusen von Schadcode erlauben.
- WordPress-Plug-in Forminator Forms: Kritische Lücke erlaubt Codeschmuggelvon Heise am 18. August 2026 um 06:09
Das WordPress-Plug-in Forminator Forms enthält eine kritische Schadcode-Lücke. Zudem sind Royal Elementor Addons löchrig.
- Schadcode-Sicherheitslücken bedrohen PostgreSQLvon Heise am 17. August 2026 um 10:21
In aktuellen Versionen haben die PostgreSQL-Entwickler mehrere Sicherheitslücken geschlossen. Für einen Versionsstrang läuft bald der Support aus.
- Zahlreiche Crash-Lücken in Wireshark geschlossenvon Heise am 17. August 2026 um 08:15
In der aktuellen Wireshark-Version haben sich die Entwickler um mehrere Sicherheitslücken gekümmert.
- Angriffe auf SAP-Commerce-Cloud-Lücke beobachtetvon Heise am 17. August 2026 um 06:21
SAP hat in der vergangenen Woche eine kritische Lücke in Commerce Cloud geschlossen. Seit dem Wochenende wird sie angegriffen.