<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
    <id>urn:uuid:b80383e0-5cd8-41d7-817f-f86b8b9bc9e8</id>
    <title>heise security Alerts</title>
    <updated>2026-06-05T07:23:00.000Z</updated>
    <generator>Heise - Content</generator>
    <author>
        <name>Heise</name>
        <uri>https://www.heise.de</uri>
    </author>
    <link rel="alternate" href="https://www.heise.de/security/Alerts/feed.xml"/>
    <rights>Copyright (c) Heise Medien</rights>
    <entry>
        <title type="html"><![CDATA[Warten auf Sicherheitspatch: Zugangsdaten von Acer-Wave-7-Router einsehbar]]></title>
        <id>urn:bid:5094610</id>
        <link href="https://www.heise.de/news/Warten-auf-Sicherheitspatch-Zugangsdaten-von-Acer-Wave-7-Router-einsehbar-11318035.html"/>
        <updated>2026-06-05T07:23:00.000Z</updated>
        <summary type="html"><![CDATA[Kritische Schwachstellen bedrohen Acer-Router der Wave-7-Serie. Sicherheitsupdates sind bislang nicht verfügbar.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Warten-auf-Sicherheitspatch-Zugangsdaten-von-Acer-Wave-7-Router-einsehbar-11318035.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/9/4/6/1/0/shutterstock_2033447216-517f581df15bd93c.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Orang leuchtendes Warndreieck vor blauem Cyber-Hintergrund"/></a><p>Kritische Schwachstellen bedrohen Acer-Router der Wave-7-Serie. Sicherheitsupdates sind bislang nicht verfügbar.</p></section>]]></content>
        <published>2026-06-05T07:23:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Google Chrome: Update schließt 429 Sicherheitslücken]]></title>
        <id>urn:bid:5095238</id>
        <link href="https://www.heise.de/news/Google-Chrome-Update-schliesst-429-Sicherheitsluecken-11319210.html"/>
        <updated>2026-06-05T05:14:00.000Z</updated>
        <summary type="html"><![CDATA[Das Google-Chrome-Update aus dieser Woche stopft 429 Sicherheitslücken, davon gelten 22 als kritisches Risiko.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Google-Chrome-Update-schliesst-429-Sicherheitsluecken-11319210.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/9/5/2/3/8/2026-03-14-Chrome_SIcherheitsluecke-c2e63721bda7ce24.png?height=300&amp;org_if_sml=1&amp;q=75" alt="Chrome-Logo mit Achtung-Schild vor Matrix-Hintergrund; alles vom Winde verweht."/></a><p>Das Google-Chrome-Update aus dieser Woche stopft 429 Sicherheitslücken, davon gelten 22 als kritisches Risiko.</p></section>]]></content>
        <published>2026-06-05T05:14:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Cisco stopft kritische Lücke in Unified CM und mehr]]></title>
        <id>urn:bid:5094550</id>
        <link href="https://www.heise.de/news/Cisco-stopft-kritische-Luecke-in-Unified-CM-und-mehr-11317923.html"/>
        <updated>2026-06-04T06:56:00.000Z</updated>
        <summary type="html"><![CDATA[Cisco behandelt Sicherheitslücken in drei Produkten, darunter eine als kritisch eingestufte in Unified Communications Manager.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Cisco-stopft-kritische-Luecke-in-Unified-CM-und-mehr-11317923.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/9/4/5/5/0/shutterstock_1633652638-71df73e87317284e.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Cisco logo near Cisco headquarters campus in Silicon Valley"/></a><p>Cisco behandelt Sicherheitslücken in drei Produkten, darunter eine als kritisch eingestufte in Unified Communications Manager.</p></section>]]></content>
        <published>2026-06-04T06:56:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Angreifer können SolarWinds Web Help Desk lahmlegen]]></title>
        <id>urn:bid:5094134</id>
        <link href="https://www.heise.de/news/Angreifer-koennen-SolarWinds-Web-Help-Desk-lahmlegen-11317094.html"/>
        <updated>2026-06-03T15:14:00.000Z</updated>
        <summary type="html"><![CDATA[Mehrere Sicherheitslücken gefährden SolarWinds Web Help Desk. Ein Sicherheitspatche ist verfügbar.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Angreifer-koennen-SolarWinds-Web-Help-Desk-lahmlegen-11317094.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/9/4/1/3/4/shutterstock_1571734357-031cbdfe401d4e74.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Eine symbolische Updateerrinerung."/></a><p>Mehrere Sicherheitslücken gefährden SolarWinds Web Help Desk. Ein Sicherheitspatche ist verfügbar.</p></section>]]></content>
        <published>2026-06-03T15:14:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Burst Statistics: Angriffe auf kritische Lücke im populären WordPress-Plugin]]></title>
        <id>urn:bid:5094095</id>
        <link href="https://www.heise.de/news/Angriffe-auf-Burst-Statistics-Plugin-fuer-WordPress-11317017.html"/>
        <updated>2026-06-03T11:34:00.000Z</updated>
        <summary type="html"><![CDATA[Angreifer missbrauchen eine kritische Lücke im WordPress-Plugin Burst Statistics. Sie ermöglicht die Übernahme von Instanzen.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Angriffe-auf-Burst-Statistics-Plugin-fuer-WordPress-11317017.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/9/4/0/9/5/2016-01-20-WordPress-Problem-5fe9c60b0a1e970c.png?height=300&amp;org_if_sml=1&amp;q=75" alt="WordPress-Logo mit Achtung-Schild vor Matrix-Regen-Hintergrund"/></a><p>Angreifer missbrauchen eine kritische Lücke im WordPress-Plugin Burst Statistics. Sie ermöglicht die Übernahme von Instanzen.</p></section>]]></content>
        <published>2026-06-03T11:34:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Sicherheitsmechanismen in IBM WebSphere Application Server umgehbar]]></title>
        <id>urn:bid:5093790</id>
        <link href="https://www.heise.de/news/Sicherheitsmechanismen-in-IBM-WebSphere-Application-Server-umgehbar-11316410.html"/>
        <updated>2026-06-03T09:45:00.000Z</updated>
        <summary type="html"><![CDATA[Es sind wichtige Sicherheitsupdates für IBM WebSphere Application Server und Business Automation Workflow erschienen.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Sicherheitsmechanismen-in-IBM-WebSphere-Application-Server-umgehbar-11316410.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/9/3/7/9/0/shutterstock_1024271563-0c1d5f41e4170267.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Ein symbolischer Updatebalken füllt sich."/></a><p>Es sind wichtige Sicherheitsupdates für IBM WebSphere Application Server und Business Automation Workflow erschienen.</p></section>]]></content>
        <published>2026-06-03T09:45:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Angreifer nehmen Oracle WebLogic-Server in die Mangel]]></title>
        <id>urn:bid:5093024</id>
        <link href="https://www.heise.de/news/Angreifer-nehmen-Oracle-WebLogic-Server-in-die-Mangel-11314899.html"/>
        <updated>2026-06-02T09:45:00.000Z</updated>
        <summary type="html"><![CDATA[Angreifer haben es auf eine Schwachstelle in Oracles WebLogic-Server abgesehen. Sie erlaubt die volle Kompromittierung der Instanz.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Angreifer-nehmen-Oracle-WebLogic-Server-in-die-Mangel-11314899.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/9/3/0/2/4/shutterstock_1124819546_jpg-be7ab77cc9d913d5.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Cyber,Hacker,Attack,Background,,Skull,Vector"/></a><p>Angreifer haben es auf eine Schwachstelle in Oracles WebLogic-Server abgesehen. Sie erlaubt die volle Kompromittierung der Instanz.</p></section>]]></content>
        <published>2026-06-02T09:45:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Patchday: Kritische Lücken ermöglichen Attacken auf Android 14, 15, 16]]></title>
        <id>urn:bid:5092845</id>
        <link href="https://www.heise.de/news/Patchday-18-kritische-Sicherheitsluecken-bedrohen-Android-14-15-16-11314546.html"/>
        <updated>2026-06-02T08:19:00.000Z</updated>
        <summary type="html"><![CDATA[Google hat zahlreiche Softwareschwachstellen in verschiedenen Android-Versionen geschlossen. Es kann Schadcode auf Geräte gelangen.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Patchday-18-kritische-Sicherheitsluecken-bedrohen-Android-14-15-16-11314546.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/9/2/8/4/5/android-bugdroid-schloss-c73ee4b489ef93ea.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Grüne Android-Figur vor Schloss-Symbol"/></a><p>Google hat zahlreiche Softwareschwachstellen in verschiedenen Android-Versionen geschlossen. Es kann Schadcode auf Geräte gelangen.</p></section>]]></content>
        <published>2026-06-02T08:19:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Codeausführung möglich: kritische Lücke in Windows Server wird aktiv ausgenutzt]]></title>
        <id>urn:bid:5092773</id>
        <link href="https://www.heise.de/news/Codeausfuehrung-moeglich-kritische-Luecke-in-Windows-Server-wird-aktiv-ausgenutzt-11314404.html"/>
        <updated>2026-06-01T19:22:00.000Z</updated>
        <summary type="html"><![CDATA[Im großen Mai-Patchpaket war die Lücke in Windows Netlogon behoben worden, nun nutzen Angreifer sie aus. Admins sollten dringend patchen.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Codeausfuehrung-moeglich-kritische-Luecke-in-Windows-Server-wird-aktiv-ausgenutzt-11314404.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/9/2/7/7/3/Windows-Probleme-9d4764ab38bc905d.png?height=300&amp;org_if_sml=1&amp;q=75" alt="Achtung-Schild neben Windows-Logo auf Matrix-Regen-Hintergrund"/></a><p>Im großen Mai-Patchpaket war die Lücke in Windows Netlogon behoben worden, nun nutzen Angreifer sie aus. Admins sollten dringend patchen.</p></section>]]></content>
        <published>2026-06-01T19:22:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Home Assistant: Smartphone-Apps ermöglichen Übernahme durch Angreifer]]></title>
        <id>urn:bid:5092247</id>
        <link href="https://www.heise.de/news/Home-Assistant-Smartphone-Apps-ermoeglichen-Uebernahme-durch-Angreifer-11313360.html"/>
        <updated>2026-06-01T09:53:00.000Z</updated>
        <summary type="html"><![CDATA[Die Companion-Apps für Android und iOS reißen ein Sicherheitsleck in Home Assistant. Angreifer könnten Instanzen übernehmen.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Home-Assistant-Smartphone-Apps-ermoeglichen-Uebernahme-durch-Angreifer-11313360.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/9/2/2/4/7/2026-06-01-Home_assistant_Problem-SIcherheit-Aufmacher-f76b78302f09bd20.png?height=300&amp;org_if_sml=1&amp;q=75" alt="Home-Assistant-Logo und -Schriftzug vor Matrix-Regen-Hintergrund"/></a><p>Die Companion-Apps für Android und iOS reißen ein Sicherheitsleck in Home Assistant. Angreifer könnten Instanzen übernehmen.</p></section>]]></content>
        <published>2026-06-01T09:53:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[IT-Sicherheitslösung Check Point Security Gateway ist verwundbar]]></title>
        <id>urn:bid:5092060</id>
        <link href="https://www.heise.de/news/IT-Sicherheitsloesung-Check-Point-Security-Gateway-ist-verwundbar-11312987.html"/>
        <updated>2026-06-01T07:30:00.000Z</updated>
        <summary type="html"><![CDATA[Die Entwickler von Check Point haben in Spark Firewall und Security Gateway mehrere Schwachstellen geschlossen.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/IT-Sicherheitsloesung-Check-Point-Security-Gateway-ist-verwundbar-11312987.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/9/2/0/6/0/shutterstock_2677949413-93b84a3f7fc2476a.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Ub der Mitte ein rotes Sicherheitsschloss mit Finger darauf, drumherum weitere Sicherheitsschlösser in Blau. Schematische Darstellung."/></a><p>Die Entwickler von Check Point haben in Spark Firewall und Security Gateway mehrere Schwachstellen geschlossen.</p></section>]]></content>
        <published>2026-06-01T07:30:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Angriffe auf Palo Alto Networks PAN-OS GlobalProtect]]></title>
        <id>urn:bid:5092027</id>
        <link href="https://www.heise.de/news/Angriffe-auf-Palo-Alto-Networks-PAN-OS-GlobalProtect-11312921.html"/>
        <updated>2026-06-01T06:42:00.000Z</updated>
        <summary type="html"><![CDATA[Eine Schwachstelle in Palo Altos PAN-OS wird angegriffen, warnen der Hersteller und die IT-Sicherheitsbehörde CISA.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Angriffe-auf-Palo-Alto-Networks-PAN-OS-GlobalProtect-11312921.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/9/2/0/2/7/shutterstock_2202792311-a6853614b8cce877.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Firmenschild ist am Eingang zum Hauptsitz von Palo Alto Networks, Inc., einem amerikanischen Cybersicherheitsunternehmen, in Santa Clara, Kalifornien, zu sehen."/></a><p>Eine Schwachstelle in Palo Altos PAN-OS wird angegriffen, warnen der Hersteller und die IT-Sicherheitsbehörde CISA.</p></section>]]></content>
        <published>2026-06-01T06:42:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Warten auf Sicherheitspatch: Self-hosted-Git-Service Gogs ist verwundbar]]></title>
        <id>urn:bid:5091067</id>
        <link href="https://www.heise.de/news/Warten-auf-Sicherheitspatch-Self-hosted-Git-Service-Gogs-ist-verwundbar-11311027.html"/>
        <updated>2026-05-29T08:58:00.000Z</updated>
        <summary type="html"><![CDATA[Angreifer können Gogs-Server in den Standardeinstellungen mit Schadcode attackieren. Bislang können Admins Systeme nur über einen Workaround schützen.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Warten-auf-Sicherheitspatch-Self-hosted-Git-Service-Gogs-ist-verwundbar-11311027.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/9/1/0/6/7/shutterstock_2033447216-517f581df15bd93c.jpeg?height=300&amp;org_if_sml=1&amp;q=75"/></a><p>Angreifer können Gogs-Server in den Standardeinstellungen mit Schadcode attackieren. Bislang können Admins Systeme nur über einen Workaround schützen.</p></section>]]></content>
        <published>2026-05-29T08:58:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Oracle CSPU: 35 Sicherheitsupdates im Mai]]></title>
        <id>urn:bid:5091024</id>
        <link href="https://www.heise.de/news/Oracle-CSPU-35-Sicherheitsupdates-im-Mai-11310949.html"/>
        <updated>2026-05-29T07:51:00.000Z</updated>
        <summary type="html"><![CDATA[Diverse Produkte von Oracle weisen Sicherheitslücken auf. Updates stehen zum Ausbessern von 35 Schwachstellen bereit.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Oracle-CSPU-35-Sicherheitsupdates-im-Mai-11310949.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/9/1/0/2/4/Oracle-Problem-Sicherheit-0a35352190a242f8.png?height=300&amp;org_if_sml=1&amp;q=75" alt="Oracle-Logo mit Achtung-Schild vor Matrix-Regen-Hintergrund"/></a><p>Diverse Produkte von Oracle weisen Sicherheitslücken auf. Updates stehen zum Ausbessern von 35 Schwachstellen bereit.</p></section>]]></content>
        <published>2026-05-29T07:51:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Chrome-Update schließt 151 Sicherheitslecks – davon 22 kritische]]></title>
        <id>urn:bid:5090954</id>
        <link href="https://www.heise.de/news/Chrome-Update-schliesst-151-Sicherheitslecks-davon-22-kritische-11310811.html"/>
        <updated>2026-05-29T06:07:00.000Z</updated>
        <summary type="html"><![CDATA[Wer Chrome nutzt, sollte dringend prüfen, ob der Browser bereits aktuell ist. Das Update vom Mittwoch schließt 151 Sicherheitslücken.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Chrome-Update-schliesst-151-Sicherheitslecks-davon-22-kritische-11310811.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/9/0/9/5/4/2026-03-14-Chrome_SIcherheitsluecke-c2e63721bda7ce24.png?height=300&amp;org_if_sml=1&amp;q=75" alt="Chrome-Logo mit Achtung-Schild vor Matrix-Hintergrund; alles vom Winde verweht."/></a><p>Wer Chrome nutzt, sollte dringend prüfen, ob der Browser bereits aktuell ist. Das Update vom Mittwoch schließt 151 Sicherheitslücken.</p></section>]]></content>
        <published>2026-05-29T06:07:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Sicherheitsupdate: Veeam Backup & Replication unter Linux und Windows angreifbar]]></title>
        <id>urn:bid:5090587</id>
        <link href="https://www.heise.de/news/Sicherheitsupdate-Veeam-Backup-Replication-unter-Linux-und-Windows-angreifbar-11310107.html"/>
        <updated>2026-05-28T14:55:00.000Z</updated>
        <summary type="html"><![CDATA[Schwachstellen gefährden Veeam Agent for Microsoft Windows und Veeam Software Appliance auf Linux-Servern.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Sicherheitsupdate-Veeam-Backup-Replication-unter-Linux-und-Windows-angreifbar-11310107.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/9/0/5/8/7/shutterstock_1861629355-8fcbf7c5218cd6dd.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Ein Frau drückt einen symbolischen Updateknopf. "/></a><p>Schwachstellen gefährden Veeam Agent for Microsoft Windows und Veeam Software Appliance auf Linux-Servern.</p></section>]]></content>
        <published>2026-05-28T14:55:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Warnung vor Malware aufgrund von Lieferkettenangriffen]]></title>
        <id>urn:bid:5090157</id>
        <link href="https://www.heise.de/news/CISA-warnt-vor-Malware-durch-Supply-Chain-Attacken-11309253.html"/>
        <updated>2026-05-28T08:44:00.000Z</updated>
        <summary type="html"><![CDATA[Die CISA warnt aktuell vor den jüngst beobachteten Lieferkettenangriffen auf TanStack, Daemon Tools sowie Nx Console, die Malware verteilt haben.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/CISA-warnt-vor-Malware-durch-Supply-Chain-Attacken-11309253.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/9/0/1/5/7/shutterstock_2404056471-f1844a4a111d0573.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Stark verzerrtes Bild eines Fingers auf einer Tastatur, im Vordergrund ein digitales Ausrufezeichen"/></a><p>Die CISA warnt aktuell vor den jüngst beobachteten Lieferkettenangriffen auf TanStack, Daemon Tools sowie Nx Console, die Malware verteilt haben.</p></section>]]></content>
        <published>2026-05-28T08:44:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[IBM-Software wie HTTP Server ist für DoS- und Schadcode-Attacken anfällig]]></title>
        <id>urn:bid:5090105</id>
        <link href="https://www.heise.de/news/IBM-Software-wie-HTTP-Server-ist-fuer-DoS-und-Schadcode-Attacken-anfaellig-11309155.html"/>
        <updated>2026-05-28T08:03:00.000Z</updated>
        <summary type="html"><![CDATA[Angreifer können an mehreren Sicherheitslücken in IBM HTTP Server, License Metric Tool, WebSphere Application Server ansetzen. Patches schaffen Abhilfe.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/IBM-Software-wie-HTTP-Server-ist-fuer-DoS-und-Schadcode-Attacken-anfaellig-11309155.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/9/0/1/0/5/shutterstock_2404056471-f1844a4a111d0573.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Stark verzerrtes Bild eines Fingers auf einer Tastatur, im Vordergrund ein digitales Ausrufezeichen"/></a><p>Angreifer können an mehreren Sicherheitslücken in IBM HTTP Server, License Metric Tool, WebSphere Application Server ansetzen. Patches schaffen Abhilfe.</p></section>]]></content>
        <published>2026-05-28T08:03:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Notepad++: Lücken erlauben Einschleusen von Schadcode und Befehlen]]></title>
        <id>urn:bid:5090083</id>
        <link href="https://www.heise.de/news/Notepad-Luecken-erlauben-Einschleusen-von-Schadcode-und-Befehlen-11309111.html"/>
        <updated>2026-05-28T07:06:00.000Z</updated>
        <summary type="html"><![CDATA[Teils hochriskante Sicherheitslücken im mächtigen Texteditor Notepad++ ermöglichen es Angreifern etwa, Schadcode und Befehle einzuschleusen.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Notepad-Luecken-erlauben-Einschleusen-von-Schadcode-und-Befehlen-11309111.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/9/0/0/8/3/2025-12-28-Notepad__-Achtung-Aufmacher-905171fbce248c81.png?height=300&amp;org_if_sml=1&amp;q=75" alt="Notepad++-Logo neben Achtung-Schild"/></a><p>Teils hochriskante Sicherheitslücken im mächtigen Texteditor Notepad++ ermöglichen es Angreifern etwa, Schadcode und Befehle einzuschleusen.</p></section>]]></content>
        <published>2026-05-28T07:06:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[7-Zip: Hochriskante Lücke erlaubt Einschleusen von Schadcode]]></title>
        <id>urn:bid:5089643</id>
        <link href="https://www.heise.de/news/7-Zip-Update-schliesst-Codeschmuggel-Luecke-11308241.html"/>
        <updated>2026-05-27T11:52:00.000Z</updated>
        <summary type="html"><![CDATA[Das populäre Packprogramm 7-Zip enthält eine Schwachstelle, die das Einschleusen von Schadcode ermöglicht. Ein Update steht bereit.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/7-Zip-Update-schliesst-Codeschmuggel-Luecke-11308241.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/8/9/6/4/3/2025-07-07-7-zip-Update-Aufmacher-e513834634c91487.png?height=300&amp;org_if_sml=1&amp;q=75" alt="7-zip-Logo mit Update-Stempel"/></a><p>Das populäre Packprogramm 7-Zip enthält eine Schwachstelle, die das Einschleusen von Schadcode ermöglicht. Ein Update steht bereit.</p></section>]]></content>
        <published>2026-05-27T11:52:00.000Z</published>
    </entry>
</feed>