LiteSpeed cPanel-Plugin: Angriffe auf Schwachstelle beobachtetAlertheise Security
LiteSpeed cPanel-Plugin: Angriffe auf Schwachstelle beobachtetAlertheise Security Quelle: Heise Security Ticker
LiteSpeed cPanel-Plugin: Angriffe auf Schwachstelle beobachtetAlertheise Security Quelle: Heise Security Ticker
IBM QRadar SIEM: Schwachstellen in Komponenten von Drittanbietern geschlossenAlertheise Security Quelle: Heise Security Ticker
Wegen einer Schwachstelle beim Logging von Löschanfragen könnten Signal-Nachrichten auch nach Jahren wiederherstellbar sein. (Signal, Instant Messenger)
Gefährliche Schwachstellen in GlassFish ermöglichen Remtoe-Code-Ausführung über Template-Rendering und die Admin-Konsole. Betroffen sind Versionen bis 8.0.0. Angreifer können so Daten auslesen oder die Serverkontrolle übernehmen.
Notepad++: Update bessert Schwachstelle im Installer aus2heise Security Quelle: Heise Security Ticker
Schwachstellen in Trend Micro Apex One und Langflow unter BeschussAlertheise Security Quelle: Heise Security Ticker
Eine Schwachstelle bei Trump Mobile macht Kundendaten frei zugänglich. Interne Daten zeigen zudem weitaus geringere Verkaufszahlen. (Datenleck, Sicherheitslücke)
Ivanti patcht fünf Sicherheitslücken in EPMM. Eine davon wird als Zero‑Day bereits aktiv ausgenutzt und erlaubt Codeausführung. Ehemalige Angriffe sowie eine Aufforderung der CISA verdeutlichen das Risiko.
Eine GitHub-Schwachstelle ermöglicht Remote Code Execution und machte Millionen Repositories zugänglich für Cyberangreifer. Schon Anfang März folgten Patches für GitHub.com und Enterprise Server, doch viele Instanzen blieben zunächst ungepatcht.
Microsoft liefert im Mai 2026 ein umfangreiches Patch-Paket mit 137 neuen CVEs aus. Davon erscheinen 30 Einträge als kritisch und 104 als wichtig. Keine Sicherheitslücke steht zum Zeitpunkt der Freigabe unter aktivem Angriff, keine gilt als öffentlich bekannt.