<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
    <id>urn:uuid:b80383e0-5cd8-41d7-817f-f86b8b9bc9e8</id>
    <title>heise security Alerts</title>
    <updated>2026-05-22T07:35:00.000Z</updated>
    <generator>Heise - Content</generator>
    <author>
        <name>Heise</name>
        <uri>https://www.heise.de</uri>
    </author>
    <link rel="alternate" href="https://www.heise.de/security/Alerts/feed.xml"/>
    <rights>Copyright (c) Heise Medien</rights>
    <entry>
        <title type="html"><![CDATA[Apache-Airflow-Komponenten: Angreifer können Datenbank modifizieren]]></title>
        <id>urn:bid:5087219</id>
        <link href="https://www.heise.de/news/Apache-Airflow-Komponenten-Angreifer-koennen-Datenbank-modifizieren-11303487.html"/>
        <updated>2026-05-22T07:35:00.000Z</updated>
        <summary type="html"><![CDATA[In Apache Airflow CNCF Kubernetes Provider und Apache Airflow Amazon Provider haben die Entwickler jeweils eine Sicherheitslücke geschlossen.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Apache-Airflow-Komponenten-Angreifer-koennen-Datenbank-modifizieren-11303487.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/8/7/2/1/9/shutterstock_1571734357-031cbdfe401d4e74.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Eine symbolische Updateerinnerung."/></a><p>In Apache Airflow CNCF Kubernetes Provider und Apache Airflow Amazon Provider haben die Entwickler jeweils eine Sicherheitslücke geschlossen.</p></section>]]></content>
        <published>2026-05-22T07:35:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Cisco stopft Sicherheitsleck mit Höchstwertung in Secure Workload]]></title>
        <id>urn:bid:5087157</id>
        <link href="https://www.heise.de/news/Cisco-stopft-Sicherheitsleck-mit-Hoechstwertung-in-Secure-Workload-11303363.html"/>
        <updated>2026-05-22T06:46:00.000Z</updated>
        <summary type="html"><![CDATA[Cisco stellt ein Update bereit, das eine Sicherheitslücke mit höchstmöglicher Risikoeinschätzung in Secure Workload schließt.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Cisco-stopft-Sicherheitsleck-mit-Hoechstwertung-in-Secure-Workload-11303363.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/8/7/1/5/7/shutterstock_2033447216-517f581df15bd93c.jpeg?height=300&amp;org_if_sml=1&amp;q=75"/></a><p>Cisco stellt ein Update bereit, das eine Sicherheitslücke mit höchstmöglicher Risikoeinschätzung in Secure Workload schließt.</p></section>]]></content>
        <published>2026-05-22T06:46:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Trend Micro Apex One und Langflow: Warnung vor Angriffen]]></title>
        <id>urn:bid:5087131</id>
        <link href="https://www.heise.de/news/Schwachstellen-in-Trend-Micro-Apex-One-und-Langflow-unter-Beschuss-11303311.html"/>
        <updated>2026-05-22T05:25:00.000Z</updated>
        <summary type="html"><![CDATA[In Trend Micro Apex One und Langflow klaffen Sicherheitslücken, die Cyberkriminelle aktiv attackieren. Davor warnt die CISA.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Schwachstellen-in-Trend-Micro-Apex-One-und-Langflow-unter-Beschuss-11303311.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/8/7/1/3/1/shutterstock_1124819546_jpg-be7ab77cc9d913d5.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Cyber,Hacker,Attack,Background,,Skull,Vector"/></a><p>In Trend Micro Apex One und Langflow klaffen Sicherheitslücken, die Cyberkriminelle aktiv attackieren. Davor warnt die CISA.</p></section>]]></content>
        <published>2026-05-22T05:25:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Grafikkartentreiber von Nvidia unter Linux und Windows angreifbar]]></title>
        <id>urn:bid:5086391</id>
        <link href="https://www.heise.de/news/Grafikkartentreiber-von-Nvidia-unter-Linux-und-Windows-angreifbar-11301854.html"/>
        <updated>2026-05-21T08:04:00.000Z</updated>
        <summary type="html"><![CDATA[Nvidia hat 13 Sicherheitslücken in seinem GPU-Treiber für Linux und Windows geschlossen. Weitere Patches sichern vGPU ab.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Grafikkartentreiber-von-Nvidia-unter-Linux-und-Windows-angreifbar-11301854.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/8/6/3/9/1/shutterstock_1024271563-0c1d5f41e4170267.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Ein symbolischer Updatebalken füllt sich."/></a><p>Nvidia hat 13 Sicherheitslücken in seinem GPU-Treiber für Linux und Windows geschlossen. Weitere Patches sichern vGPU ab.</p></section>]]></content>
        <published>2026-05-21T08:04:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Sicherheitspatches Atlassian: Bamboo, Confluence & Co. sind verwundbar]]></title>
        <id>urn:bid:5086263</id>
        <link href="https://www.heise.de/news/Sicherheitspatches-Atlassian-Bamboo-Confluence-Co-sind-verwundbar-11301596.html"/>
        <updated>2026-05-21T07:49:00.000Z</updated>
        <summary type="html"><![CDATA[Unter anderem DoS- und Schadcode-Sicherheitslücken bedrohen Anwendungen von Atlassian. Admins sollten die Patches zeitnah installieren.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Sicherheitspatches-Atlassian-Bamboo-Confluence-Co-sind-verwundbar-11301596.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/8/6/2/6/3/shutterstock_1864224370-2ff4a35cb772de7c.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Ein symbolischer Updateknopf auf einer Tastatur. "/></a><p>Unter anderem DoS- und Schadcode-Sicherheitslücken bedrohen Anwendungen von Atlassian. Admins sollten die Patches zeitnah installieren.</p></section>]]></content>
        <published>2026-05-21T07:49:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Browser-Updates: Chrome, Firefox und Thunderbird stopfen Sicherheitslecks]]></title>
        <id>urn:bid:5086268</id>
        <link href="https://www.heise.de/news/Browser-Updates-Chrome-Firefox-und-Thunderbird-stopfen-Sicherheitslecks-11301606.html"/>
        <updated>2026-05-21T06:49:00.000Z</updated>
        <summary type="html"><![CDATA[Aktualisierungen für die Webbrowser Chrome und Firefox sowie das Mailprogramm Thunderbird stopfen teils kritische Sicherheitslücken.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Browser-Updates-Chrome-Firefox-und-Thunderbird-stopfen-Sicherheitslecks-11301606.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/8/6/2/6/8/2025-05-28-Sicherheit-Chrome_Firefox_Thunderbird-1-a8b55d31b0dd0e36.png?height=300&amp;org_if_sml=1&amp;q=75" alt="Achtung-Schild neben verzerrten Chrome-, Firefox- und Thunderbird-Logo"/></a><p>Aktualisierungen für die Webbrowser Chrome und Firefox sowie das Mailprogramm Thunderbird stopfen teils kritische Sicherheitslücken.</p></section>]]></content>
        <published>2026-05-21T06:49:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Attackierte MS-Defender-Lücken und BitLocker-Schutzmaßnahmen]]></title>
        <id>urn:bid:5086255</id>
        <link href="https://www.heise.de/news/Attackierte-MS-Defender-Luecken-und-BitLocker-Schutzmassnahmen-11301580.html"/>
        <updated>2026-05-21T06:00:00.000Z</updated>
        <summary type="html"><![CDATA[Die CISA warnt vor Angriffen auf teils 18 Jahre alte Microsoft-Lücken. Patches schützen den Defender und Gegenmaßnahmen vor BitLocker-Lücke.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Attackierte-MS-Defender-Luecken-und-BitLocker-Schutzmassnahmen-11301580.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/8/6/2/5/5/Windows-Probleme-9d4764ab38bc905d.png?height=300&amp;org_if_sml=1&amp;q=75" alt="Achtung-Schild neben Windows-Logo auf Matrix-Regen-Hintergrund"/></a><p>Die CISA warnt vor Angriffen auf teils 18 Jahre alte Microsoft-Lücken. Patches schützen den Defender und Gegenmaßnahmen vor BitLocker-Lücke.</p></section>]]></content>
        <published>2026-05-21T06:00:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Sicherheitsupdate: Hartkodierter Schlüssel ermöglicht Zugriffe auf Apache OFBiz]]></title>
        <id>urn:bid:5085770</id>
        <link href="https://www.heise.de/news/Sicherheitsupdate-Hartkodierter-Schluessel-ermoeglicht-Zugriffe-auf-Apache-OFBiz-11300620.html"/>
        <updated>2026-05-20T10:09:00.000Z</updated>
        <summary type="html"><![CDATA[Apaches Entwickler haben in der Unternehmenssoftware OFBiz mehrere teilweise kritische Sicherheitslücken geschlossen.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Sicherheitsupdate-Hartkodierter-Schluessel-ermoeglicht-Zugriffe-auf-Apache-OFBiz-11300620.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/8/5/7/7/0/shutterstock_1492712420-6910e1802eccd1b8.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Ein Schild mit einer symbolischen Updateerinnerung. "/></a><p>Apaches Entwickler haben in der Unternehmenssoftware OFBiz mehrere teilweise kritische Sicherheitslücken geschlossen.</p></section>]]></content>
        <published>2026-05-20T10:09:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Node.js: Vier kritische Sicherheitslücken mit Höchstwertung in vm2 geschlossen]]></title>
        <id>urn:bid:5085588</id>
        <link href="https://www.heise.de/news/Node-js-Vier-kritische-Sicherheitsluecken-mit-Hoechstwertung-in-vm2-geschlossen-11300256.html"/>
        <updated>2026-05-20T09:16:00.000Z</updated>
        <summary type="html"><![CDATA[Angreifer können abermals aus der Node.js-Sandbox vm2 ausbrechen und Schadcode im Hostsystem ausführen. Sicherheitsupdates schaffen Abhilfe.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Node-js-Vier-kritische-Sicherheitsluecken-mit-Hoechstwertung-in-vm2-geschlossen-11300256.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/8/5/5/8/8/shutterstock_1861629355-8fcbf7c5218cd6dd.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Eine Frau drückt einen symbolischen Updateknopf."/></a><p>Angreifer können abermals aus der Node.js-Sandbox vm2 ausbrechen und Schadcode im Hostsystem ausführen. Sicherheitsupdates schaffen Abhilfe.</p></section>]]></content>
        <published>2026-05-20T09:16:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[CMS Drupal: Hochkritisches Drupal-Core-Update für den 20. Mai angekündigt]]></title>
        <id>urn:bid:5085469</id>
        <link href="https://www.heise.de/news/CMS-Drupal-Hochkritisches-Drupal-Core-Update-fuer-den-20-Mai-angekuendigt-11300021.html"/>
        <updated>2026-05-20T06:00:00.000Z</updated>
        <summary type="html"><![CDATA[Für Drupal Core erscheint am Abend des Mittwochs, 20. Mai, ein dringendes Sicherheitsupdate. Admins sollten es zügig installieren.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/CMS-Drupal-Hochkritisches-Drupal-Core-Update-fuer-den-20-Mai-angekuendigt-11300021.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/8/5/4/6/9/shutterstock_2023392170-c62d28fbed3cadd5.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Röt leuchtendes Warndreieck auf einem futuristisch leuchtendem Display"/></a><p>Für Drupal Core erscheint am Abend des Mittwochs, 20. Mai, ein dringendes Sicherheitsupdate. Admins sollten es zügig installieren.</p></section>]]></content>
        <published>2026-05-20T06:00:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[npm-Wurm Shai-Hulud: Angriff der Klone]]></title>
        <id>urn:bid:5084997</id>
        <link href="https://www.heise.de/news/npm-Wurm-Shai-Hulud-Angriff-der-Klone-11299094.html"/>
        <updated>2026-05-19T12:45:00.000Z</updated>
        <summary type="html"><![CDATA[Die Malware-Autoren hinter dem npm-Wurm Shai-Hulud haben die Quelltexte veröffentlicht. Nun erscheinen die ersten Klone.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/npm-Wurm-Shai-Hulud-Angriff-der-Klone-11299094.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/8/4/9/9/7/shutterstock_238107649-2b6b9adbc6206f74.jpeg?height=300&amp;org_if_sml=1&amp;q=75"/></a><p>Die Malware-Autoren hinter dem npm-Wurm Shai-Hulud haben die Quelltexte veröffentlicht. Nun erscheinen die ersten Klone.</p></section>]]></content>
        <published>2026-05-19T12:45:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[BigBlueButton: Mehrere Sicherheitslücken geschlossen]]></title>
        <id>urn:bid:5084909</id>
        <link href="https://www.heise.de/news/BigBlueButton-Mehrere-Sicherheitsluecken-geschlossen-11298922.html"/>
        <updated>2026-05-19T10:43:00.000Z</updated>
        <summary type="html"><![CDATA[Mehrere Sicherheitslücken in BigBlueButton ermöglichen Angreifern, Netze auszuforschen oder sich als andere User auszugeben.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/BigBlueButton-Mehrere-Sicherheitsluecken-geschlossen-11298922.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/8/4/9/0/9/shutterstock_755806180-5e4c9e8aabbc2795.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Ein Kreis-Pfeil, auf den ein Mensch mit Finger klickt."/></a><p>Mehrere Sicherheitslücken in BigBlueButton ermöglichen Angreifern, Netze auszuforschen oder sich als andere User auszugeben.</p></section>]]></content>
        <published>2026-05-19T10:43:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Server-Admin-Tool: Angreifer können 2FA von Webmin umgehen]]></title>
        <id>urn:bid:5084545</id>
        <link href="https://www.heise.de/news/Server-Admin-Tool-2FA-von-Webmin-umgehbar-11298189.html"/>
        <updated>2026-05-19T07:28:00.000Z</updated>
        <summary type="html"><![CDATA[Webmin ist über mehrere Sicherheitslücken angreifbar. Neben 2FA- sind auch root-Attacken möglich. Nun haben die Entwickler Sicherheitspatches veröffentlicht.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Server-Admin-Tool-2FA-von-Webmin-umgehbar-11298189.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/8/4/5/4/5/shutterstock_1504494320-0bee224cc964f2c3.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Ein symbolischer Updateknopf auf einer Tastatur."/></a><p>Webmin ist über mehrere Sicherheitslücken angreifbar. Neben 2FA- sind auch root-Attacken möglich. Nun haben die Entwickler Sicherheitspatches veröffentlicht.</p></section>]]></content>
        <published>2026-05-19T07:28:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[NGINX: DoS-Lücke wird angegriffen]]></title>
        <id>urn:bid:5084559</id>
        <link href="https://www.heise.de/news/NGINX-DoS-Luecke-wird-angegriffen-11298217.html"/>
        <updated>2026-05-19T06:57:00.000Z</updated>
        <summary type="html"><![CDATA[In NGINX Open Source und NGINX Plus von F5 klaffen Sicherheitslücken. Eine wird bereits attackiert und führt zu DoS-Zuständen.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/NGINX-DoS-Luecke-wird-angegriffen-11298217.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/8/4/5/5/9/2025-05-16-0101-Attack-7aaeb04c4a056eb5.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Nullen und Einsen, darunter versteckt sich die Zeichenkette ATTACK"/></a><p>In NGINX Open Source und NGINX Plus von F5 klaffen Sicherheitslücken. Eine wird bereits attackiert und führt zu DoS-Zuständen.</p></section>]]></content>
        <published>2026-05-19T06:57:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[PostgreSQL: Updates stopfen hochriskante Sicherheitslecks]]></title>
        <id>urn:bid:5084192</id>
        <link href="https://www.heise.de/news/PostgreSQL-Updates-stopfen-hochriskante-Sicherheitslecks-11297485.html"/>
        <updated>2026-05-18T12:30:00.000Z</updated>
        <summary type="html"><![CDATA[Mit neuen PostgreSQL-Releases schließen die Entwickler gleich mehrere Sicherheitslücken. Die sind teils hochriskant.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/PostgreSQL-Updates-stopfen-hochriskante-Sicherheitslecks-11297485.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/8/4/1/9/2/shutterstock_2033447216-517f581df15bd93c.jpeg?height=300&amp;org_if_sml=1&amp;q=75"/></a><p>Mit neuen PostgreSQL-Releases schließen die Entwickler gleich mehrere Sicherheitslücken. Die sind teils hochriskant.</p></section>]]></content>
        <published>2026-05-18T12:30:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[HCL BigFix SCM Reporting sortiert verwundbare Komponente aus]]></title>
        <id>urn:bid:5083808</id>
        <link href="https://www.heise.de/news/HCL-BigFix-SCM-Reporting-sortiert-verwundbare-Komponente-aus-11296751.html"/>
        <updated>2026-05-18T07:54:00.000Z</updated>
        <summary type="html"><![CDATA[Ein Sicherheitspatch schließt eine Lücke in HCL BigFix SCM Reporting. Es kann zur Ausführung von Schadcode kommen.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/HCL-BigFix-SCM-Reporting-sortiert-verwundbare-Komponente-aus-11296751.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/8/3/8/0/8/shutterstock_1862075341-25d8a09a51d0f41e.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Ein symbolischer Updateknopf. "/></a><p>Ein Sicherheitspatch schließt eine Lücke in HCL BigFix SCM Reporting. Es kann zur Ausführung von Schadcode kommen.</p></section>]]></content>
        <published>2026-05-18T07:54:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Microsoft Authenticator: Lücke ermöglicht unbefugten Zugriff]]></title>
        <id>urn:bid:5083791</id>
        <link href="https://www.heise.de/news/Microsoft-Authenticator-Kritische-Sicherheitsluecke-ermoeglicht-Token-Diebstahl-11296717.html"/>
        <updated>2026-05-18T06:33:00.000Z</updated>
        <summary type="html"><![CDATA[Microsoft warnt vor einer Sicherheitslücke im Authenticator. Angreifer können Sign-in-Token abgreifen und damit Zugriff erlangen.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Microsoft-Authenticator-Kritische-Sicherheitsluecke-ermoeglicht-Token-Diebstahl-11296717.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/8/3/7/9/1/2026-05-18-MS-Authenticator-Sicherheit-Problem-e0a15d4ad0a2f08b.png?height=300&amp;org_if_sml=1&amp;q=75" alt="Microsoft-Authenticator-Icon neben Achtung-Schild vor blauem Mosaik-Hintergrund"/></a><p>Microsoft warnt vor einer Sicherheitslücke im Authenticator. Angreifer können Sign-in-Token abgreifen und damit Zugriff erlangen.</p></section>]]></content>
        <published>2026-05-18T06:33:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Microsoft Exchange: Zero-Day-Lücke wird angegriffen]]></title>
        <id>urn:bid:5083328</id>
        <link href="https://www.heise.de/news/Microsoft-Exchange-Zero-Day-Luecke-wird-angegriffen-11295799.html"/>
        <updated>2026-05-15T18:41:00.000Z</updated>
        <summary type="html"><![CDATA[In Microsofts Exchange klafft eine Zero-Day-Lücke, die Angreifer bereits missbrauchen. Admins sollten rasch handeln.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Microsoft-Exchange-Zero-Day-Luecke-wird-angegriffen-11295799.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/8/3/3/2/8/shutterstock_1124819546_jpg-be7ab77cc9d913d5.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Cyber,Hacker,Attack,Background,,Skull,Vector"/></a><p>In Microsofts Exchange klafft eine Zero-Day-Lücke, die Angreifer bereits missbrauchen. Admins sollten rasch handeln.</p></section>]]></content>
        <published>2026-05-15T18:41:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[„Fragnesia“: Nächste Rechteausweitungslücke im Linux-Kernel]]></title>
        <id>urn:bid:5082817</id>
        <link href="https://www.heise.de/news/Fragnesia-Microsoft-warnt-vor-weiterer-Rechteausweitungsluecke-in-Linux-11294817.html"/>
        <updated>2026-05-15T10:09:00.000Z</updated>
        <summary type="html"><![CDATA[Microsoft warnt vor einer weiteren Variante der CopyFail-Lücke namens „Fragnesia“ im Linux-Kernel. Sie verschafft root-Rechte.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Fragnesia-Microsoft-warnt-vor-weiterer-Rechteausweitungsluecke-in-Linux-11294817.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/8/2/8/1/7/2026-05-15-Tux-by_Larry_Ewing-GIMP-Linux_Problem-Aufmacher-cd3b314077a30a54.png?height=300&amp;org_if_sml=1&amp;q=75" alt="Linux-Pinguin Tux vor Matrix-Regen, verzerrt"/></a><p>Microsoft warnt vor einer weiteren Variante der CopyFail-Lücke namens „Fragnesia“ im Linux-Kernel. Sie verschafft root-Rechte.</p></section>]]></content>
        <published>2026-05-15T10:09:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[F5 BIG-IP: Quartalssicherheitsupdate schließt zahlreiche Lücken]]></title>
        <id>urn:bid:5082877</id>
        <link href="https://www.heise.de/news/F5-BIG-IP-Quartalssicherheitsupdate-schliesst-zahlreiche-Luecken-11294929.html"/>
        <updated>2026-05-15T09:29:00.000Z</updated>
        <summary type="html"><![CDATA[Der Netzwerkausrüster F5 hat unter anderem für verschiedene BIG-IP-Produkte wichtige Sicherheitsupdates veröffentlicht.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/F5-BIG-IP-Quartalssicherheitsupdate-schliesst-zahlreiche-Luecken-11294929.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/8/2/8/7/7/shutterstock_1864518766-a895ff6177ee864f.jpeg?height=300&amp;org_if_sml=1&amp;q=75"/></a><p>Der Netzwerkausrüster F5 hat unter anderem für verschiedene BIG-IP-Produkte wichtige Sicherheitsupdates veröffentlicht.</p></section>]]></content>
        <published>2026-05-15T09:29:00.000Z</published>
    </entry>
</feed>