<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
    <id>urn:uuid:b80383e0-5cd8-41d7-817f-f86b8b9bc9e8</id>
    <title>heise security Alerts</title>
    <updated>2026-07-24T09:47:00.000Z</updated>
    <generator>Heise - Content</generator>
    <author>
        <name>Heise</name>
        <uri>https://www.heise.de</uri>
    </author>
    <link rel="alternate" href="https://www.heise.de/security/Alerts/feed.xml"/>
    <rights>Copyright (c) Heise Medien</rights>
    <entry>
        <title type="html"><![CDATA[Kimi K3: Chinesische KI findet mehrere Zero-Day-Lücken in redis-Datenbank]]></title>
        <id>urn:bid:5123736</id>
        <link href="https://www.heise.de/news/Kimi-K3-Chinesische-KI-findet-mehrere-Zero-Day-Luecken-in-redis-Datenbank-11377360.html"/>
        <updated>2026-07-24T09:47:00.000Z</updated>
        <summary type="html"><![CDATA[Ein IT-Forscher hat mit der chinesischen KI Kimi K3 mehrere Zero-Day-Lücken in der redis-Datenbank entdeckt. Updates bestätigen die Funde.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Kimi-K3-Chinesische-KI-findet-mehrere-Zero-Day-Luecken-in-redis-Datenbank-11377360.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/1/2/3/7/3/6/shutterstock_2603902713-1589cc8276b2a580.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Ai-powered,Automated,Debugging,Or,Troubleshooting.,Artificial,Intelligence,Diagnostics,And,Detection."/></a><p>Ein IT-Forscher hat mit der chinesischen KI Kimi K3 mehrere Zero-Day-Lücken in der redis-Datenbank entdeckt. Updates bestätigen die Funde.</p></section>]]></content>
        <published>2026-07-24T09:47:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Sicherheitsupdate n8n: Accountübernahme und Sandboxausbruch möglich]]></title>
        <id>urn:bid:5123574</id>
        <link href="https://www.heise.de/news/Sicherheitsupdate-n8n-Accountuebernahme-und-Sandboxausbruch-moeglich-11377037.html"/>
        <updated>2026-07-24T08:21:00.000Z</updated>
        <summary type="html"><![CDATA[Das Workflow-Automatisierungstool n8n ist verwundbar und Angreifer können Instanzen kompromittieren.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Sicherheitsupdate-n8n-Accountuebernahme-und-Sandboxausbruch-moeglich-11377037.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/1/2/3/5/7/4/shutterstock_1024271563-0c1d5f41e4170267.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Ein symbolischer Updatebalken füllt sich. "/></a><p>Das Workflow-Automatisierungstool n8n ist verwundbar und Angreifer können Instanzen kompromittieren.</p></section>]]></content>
        <published>2026-07-24T08:21:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Adobe-Chrome-Erweiterung ermöglichte Datenklau]]></title>
        <id>urn:bid:5123534</id>
        <link href="https://www.heise.de/news/Adobe-Chrome-Erweiterung-ermoeglichte-Datenklau-11376957.html"/>
        <updated>2026-07-24T07:52:00.000Z</updated>
        <summary type="html"><![CDATA[In der Chrome-Erweiterung Adobe Acrobat mit 312 Millionen Nutzern klaffte eine Schwachstelle. Dadurch konnten Angreifer Daten stehlen.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Adobe-Chrome-Erweiterung-ermoeglichte-Datenklau-11376957.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/1/2/3/5/3/4/shutterstock_2404056471-f1844a4a111d0573.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Stark verzerrtes Bild eines Fingers auf einer Tastatur, im Vordergrund ein digitales Ausrufezeichen"/></a><p>In der Chrome-Erweiterung Adobe Acrobat mit 312 Millionen Nutzern klaffte eine Schwachstelle. Dadurch konnten Angreifer Daten stehlen.</p></section>]]></content>
        <published>2026-07-24T07:52:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Russische Angreifer missbrauchen Zero-Click-Lücke in Zimbra]]></title>
        <id>urn:bid:5123492</id>
        <link href="https://www.heise.de/news/Russische-Angreifer-missbrauchen-Zero-Click-Luecke-in-Zimbra-11376873.html"/>
        <updated>2026-07-24T06:21:00.000Z</updated>
        <summary type="html"><![CDATA[Russische Angreifer attackieren seit Juli 2025 westliche Regierungen und Einrichtungen durch eine Zero-Click-Lücke in Zimbra.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Russische-Angreifer-missbrauchen-Zero-Click-Luecke-in-Zimbra-11376873.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/1/2/3/4/9/2/shutterstock_2649976727-851cd7afeae999b0.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Warnsymbol vor digitalem Rauschen"/></a><p>Russische Angreifer attackieren seit Juli 2025 westliche Regierungen und Einrichtungen durch eine Zero-Click-Lücke in Zimbra.</p></section>]]></content>
        <published>2026-07-24T06:21:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Rechteausweitungslücke in Ubuntu durch snap]]></title>
        <id>urn:bid:5122587</id>
        <link href="https://www.heise.de/news/Rechteausweitungsluecke-in-Ubuntu-durch-snap-11375280.html"/>
        <updated>2026-07-23T10:28:00.000Z</updated>
        <summary type="html"><![CDATA[Standardinstallationen von Ubuntu sind für eine Schwachstelle anfällig, die die Rechteausweitung zu root ermöglicht. Auslöser ist snap.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Rechteausweitungsluecke-in-Ubuntu-durch-snap-11375280.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/1/2/2/5/8/7/2026-07-23-Ubuntu-Sicherheit-Problem-Aufmacher-952d380879ab2742.png?height=300&amp;org_if_sml=1&amp;q=75" alt="Ubuntu-Logo und -Schriftzug vor Matrix-Regen-Hintergrund"/></a><p>Standardinstallationen von Ubuntu sind für eine Schwachstelle anfällig, die die Rechteausweitung zu root ermöglicht. Auslöser ist snap.</p></section>]]></content>
        <published>2026-07-23T10:28:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Atlassian: Bamboo und Bitbucket für Schadcode-Attacken anfällig]]></title>
        <id>urn:bid:5122344</id>
        <link href="https://www.heise.de/news/Atlassian-Schadcode-Luecken-bedrohen-Bamboo-und-Bitbucket-11375008.html"/>
        <updated>2026-07-23T09:43:00.000Z</updated>
        <summary type="html"><![CDATA[Wichtige Sicherheitsupdates schließen mehrere Schwachstellen in verschiedenen Anwendungen von Atlassian.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Atlassian-Schadcode-Luecken-bedrohen-Bamboo-und-Bitbucket-11375008.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/1/2/2/3/4/4/shutterstock_1864224370-2ff4a35cb772de7c.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Eine symbolische Updatetaste auf einer Tastatur."/></a><p>Wichtige Sicherheitsupdates schließen mehrere Schwachstellen in verschiedenen Anwendungen von Atlassian.</p></section>]]></content>
        <published>2026-07-23T09:43:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Microsoft SharePoint: Angriffe auf weitere Sicherheitslücke]]></title>
        <id>urn:bid:5121868</id>
        <link href="https://www.heise.de/news/Microsoft-SharePoint-Angriffe-auf-weitere-Sicherheitsluecke-11374506.html"/>
        <updated>2026-07-23T07:13:00.000Z</updated>
        <summary type="html"><![CDATA[Weitere Sicherheitslücken in SharePoint stehen unter Beschuss. Auch Check Point SmartConsole wird derzeit attackiert.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Microsoft-SharePoint-Angriffe-auf-weitere-Sicherheitsluecke-11374506.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/1/2/1/8/6/8/shutterstock_1843250155-3a6eea7b2643ec74.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Stilsiiertes Holzpferd"/></a><p>Weitere Sicherheitslücken in SharePoint stehen unter Beschuss. Auch Check Point SmartConsole wird derzeit attackiert.</p></section>]]></content>
        <published>2026-07-23T07:13:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Datentransfersoftware Serv-U hat 15 kritische Sicherheitslücken]]></title>
        <id>urn:bid:5121077</id>
        <link href="https://www.heise.de/news/Datentransfersoftware-Serv-U-hat-15-kritische-Sicherheitsluecken-11373098.html"/>
        <updated>2026-07-22T08:20:00.000Z</updated>
        <summary type="html"><![CDATA[In Serv-U schließt SolarWinds mit einem Update diverse kritische Lücken, die etwa das Einschleusen von Schadcode erlauben.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Datentransfersoftware-Serv-U-hat-15-kritische-Sicherheitsluecken-11373098.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/1/2/1/0/7/7/shutterstock_1862075341-25d8a09a51d0f41e.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Update-Button, auf den ein Finger drückt"/></a><p>In Serv-U schließt SolarWinds mit einem Update diverse kritische Lücken, die etwa das Einschleusen von Schadcode erlauben.</p></section>]]></content>
        <published>2026-07-22T08:20:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Backupsoftware Veeam: Updater ermöglicht Rechteausweitung]]></title>
        <id>urn:bid:5121019</id>
        <link href="https://www.heise.de/news/Backupsoftware-Veeam-Updater-ermoeglicht-Rechteausweitung-11372985.html"/>
        <updated>2026-07-22T07:37:00.000Z</updated>
        <summary type="html"><![CDATA[IT-Sicherheitsforscher haben in der Update-Komponente von Veeam eine Sicherheitslücke entdeckt, die das Ausweiten der Rechte ermöglicht.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Backupsoftware-Veeam-Updater-ermoeglicht-Rechteausweitung-11372985.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/1/2/1/0/1/9/2025-05-27-Update-Button-Finger-ade817a438452ed2.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Finger tippt auf Update-Button"/></a><p>IT-Sicherheitsforscher haben in der Update-Komponente von Veeam eine Sicherheitslücke entdeckt, die das Ausweiten der Rechte ermöglicht.</p></section>]]></content>
        <published>2026-07-22T07:37:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Oracle Critical Patch Update: 1449 Softwareflicken im Juli]]></title>
        <id>urn:bid:5120954</id>
        <link href="https://www.heise.de/news/Oracle-Critical-Patch-Update-1449-Softwareflicken-im-Juli-11372857.html"/>
        <updated>2026-07-22T06:30:00.000Z</updated>
        <summary type="html"><![CDATA[Zum vierteljährlichen Oracle CPU liefert der Hersteller 1449 Sicherheitsupdates aus – ein neuer Rekordwert. Admins sollten handeln.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Oracle-Critical-Patch-Update-1449-Softwareflicken-im-Juli-11372857.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/1/2/0/9/5/4/Oracle-Problem-Sicherheit-0a35352190a242f8.png?height=300&amp;org_if_sml=1&amp;q=75" alt="Oracle-Logo mit Achtung-Schild vor Matrix-Regen-Hintergrund"/></a><p>Zum vierteljährlichen Oracle CPU liefert der Hersteller 1449 Sicherheitsupdates aus – ein neuer Rekordwert. Admins sollten handeln.</p></section>]]></content>
        <published>2026-07-22T06:30:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[WordPress-Lücke „wp2shell“ wird angegriffen]]></title>
        <id>urn:bid:5120627</id>
        <link href="https://www.heise.de/news/WordPress-Luecke-wp2shell-wird-angegriffen-11372213.html"/>
        <updated>2026-07-21T12:13:00.000Z</updated>
        <summary type="html"><![CDATA[Zum Wochenende wurde die „wp2shell“-WordPress-Lücke bekannt. Seitdem beobachten IT-Sicherheitsforscher Attacken im Internet darauf.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/WordPress-Luecke-wp2shell-wird-angegriffen-11372213.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/1/2/0/6/2/7/2016-01-20-WordPress-Problem-5fe9c60b0a1e970c.png?height=300&amp;org_if_sml=1&amp;q=75" alt="WordPress-Logo mit Achtung-Schild vor Matrix-Regen-Hintergrund"/></a><p>Zum Wochenende wurde die „wp2shell“-WordPress-Lücke bekannt. Seitdem beobachten IT-Sicherheitsforscher Attacken im Internet darauf.</p></section>]]></content>
        <published>2026-07-21T12:13:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Sicherheitspatch Grafana: Angreifer können sensible Daten abgreifen]]></title>
        <id>urn:bid:5120448</id>
        <link href="https://www.heise.de/news/Sicherheitspatch-Grafana-Angreifer-koennen-sensible-Daten-abgreifen-11371859.html"/>
        <updated>2026-07-21T09:25:00.000Z</updated>
        <summary type="html"><![CDATA[Das Open-Source-Visualisierungs- und Monitoring-Tool Grafana ist verwundbar. Nun haben die Entwickler eine kritische Sicherheitslücke geschlossen.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Sicherheitspatch-Grafana-Angreifer-koennen-sensible-Daten-abgreifen-11371859.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/1/2/0/4/4/8/shutterstock_1861629355-8fcbf7c5218cd6dd.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Eine Frau drück einen symbolischen Updateknopf."/></a><p>Das Open-Source-Visualisierungs- und Monitoring-Tool Grafana ist verwundbar. Nun haben die Entwickler eine kritische Sicherheitslücke geschlossen.</p></section>]]></content>
        <published>2026-07-21T09:25:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[„HollowByte“: Denial-of-Service-Lücke in OpenSSL]]></title>
        <id>urn:bid:5119940</id>
        <link href="https://www.heise.de/news/HollowByte-Denial-of-Service-Luecke-in-OpenSSL-11370866.html"/>
        <updated>2026-07-20T11:17:00.000Z</updated>
        <summary type="html"><![CDATA[Die OpenSSL-Maintainer haben stillschweigend eine Denial-of-Service-Lücke geschlossen. Okta nennt sie „HollowByte“.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/HollowByte-Denial-of-Service-Luecke-in-OpenSSL-11370866.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/1/1/9/9/4/0/shutterstock_755806180-5e4c9e8aabbc2795.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Ein Kreis-Pfeil, auf den ein Mensch mit Finger klickt."/></a><p>Die OpenSSL-Maintainer haben stillschweigend eine Denial-of-Service-Lücke geschlossen. Okta nennt sie „HollowByte“.</p></section>]]></content>
        <published>2026-07-20T11:17:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Kritische Sicherheitslücke: Schadcode kann auf Nginx-Server schlüpfen]]></title>
        <id>urn:bid:5119637</id>
        <link href="https://www.heise.de/news/Kritische-Sicherheitsluecke-Schadcode-kann-auf-Nginx-Server-schluepfen-11370300.html"/>
        <updated>2026-07-20T07:03:00.000Z</updated>
        <summary type="html"><![CDATA[Angreifer können Nginx Open Source und Nginx Plus attackieren. Sicherheitsupdates sind verfügbar.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Kritische-Sicherheitsluecke-Schadcode-kann-auf-Nginx-Server-schluepfen-11370300.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/1/1/9/6/3/7/shutterstock_1024271563-0c1d5f41e4170267.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Ein symbolischer Updatebalken füllt sich."/></a><p>Angreifer können Nginx Open Source und Nginx Plus attackieren. Sicherheitsupdates sind verfügbar.</p></section>]]></content>
        <published>2026-07-20T07:03:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Shark-Saugroboter: Sicherheitslücke ermöglicht Übernahme aus dem Netz]]></title>
        <id>urn:bid:5119628</id>
        <link href="https://www.heise.de/news/Shark-Saugroboter-Sicherheitsluecke-ermoeglicht-Uebernahme-aus-dem-Netz-11370282.html"/>
        <updated>2026-07-20T06:39:00.000Z</updated>
        <summary type="html"><![CDATA[Ein IT-Sicherheitsforscher hat eine Schwachstelle in Shark-Saugrobotern entdeckt, die die Übernahme aus dem Internet ermöglicht.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Shark-Saugroboter-Sicherheitsluecke-ermoeglicht-Uebernahme-aus-dem-Netz-11370282.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/1/1/9/6/2/8/2026-07-20-Shark-Saugroboter-Vaccum-Problem-Sicherheit-76177380ae98dbb6.png?height=300&amp;org_if_sml=1&amp;q=75" alt="Shark-Saugroboter vor Matrix-Regen-Hintergrund"/></a><p>Ein IT-Sicherheitsforscher hat eine Schwachstelle in Shark-Saugrobotern entdeckt, die die Übernahme aus dem Internet ermöglicht.</p></section>]]></content>
        <published>2026-07-20T06:39:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[„wp2shell“: Kritische WordPress-Lücke erlaubt Codeeinschleusung über API]]></title>
        <id>urn:bid:5119316</id>
        <link href="https://www.heise.de/news/wp2shell-Kritische-WordPress-Luecke-erlaubt-Codeeinschleusung-ueber-API-11369660.html"/>
        <updated>2026-07-18T05:19:00.000Z</updated>
        <summary type="html"><![CDATA[Durch Verkettung einer SQL-Injection- und einer API-Lücke können Angreifer Code einschleusen. WordPress hat ein Update veröffentlicht, die Finder einen Hotfix.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/wp2shell-Kritische-WordPress-Luecke-erlaubt-Codeeinschleusung-ueber-API-11369660.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/1/1/9/3/1/6/2016-01-20-WordPress-Problem-5fe9c60b0a1e970c.png?height=300&amp;org_if_sml=1&amp;q=75" alt="WordPress-Logo mit Achtung-Schild vor Matrix-Regen-Hintergrund"/></a><p>Durch Verkettung einer SQL-Injection- und einer API-Lücke können Angreifer Code einschleusen. WordPress hat ein Update veröffentlicht, die Finder einen Hotfix.</p></section>]]></content>
        <published>2026-07-18T05:19:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[VMware Avi Load Balancer: Kritische Lücke erlaubt Umgehung von Anmeldung]]></title>
        <id>urn:bid:5118812</id>
        <link href="https://www.heise.de/news/VMware-Avi-Load-Balancer-Kritische-Luecke-erlaubt-Umgehung-von-Anmeldung-11368661.html"/>
        <updated>2026-07-17T10:11:00.000Z</updated>
        <summary type="html"><![CDATA[VMware warnt vor zum Teil kritischen Lücken im Avi Load Balancer. Angreifer können Authentifizierung und Autorisierung umgehen.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/VMware-Avi-Load-Balancer-Kritische-Luecke-erlaubt-Umgehung-von-Anmeldung-11368661.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/1/1/8/8/1/2/VMware-Update-3-3aaf06ac27dcdb26.png?height=300&amp;org_if_sml=1&amp;q=75" alt="Update-Text mit VMware-Logo vor Farbverlauf"/></a><p>VMware warnt vor zum Teil kritischen Lücken im Avi Load Balancer. Angreifer können Authentifizierung und Autorisierung umgehen.</p></section>]]></content>
        <published>2026-07-17T10:11:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Google Chrome: Außerplanmäßiges zweites Update in der Woche]]></title>
        <id>urn:bid:5118661</id>
        <link href="https://www.heise.de/news/Google-Chrome-Ungeplantes-Sicherheitsupdate-Nummer-zwei-in-dieser-Woche-11368362.html"/>
        <updated>2026-07-17T06:27:00.000Z</updated>
        <summary type="html"><![CDATA[Google aktualisiert Chrome eigentlich jeden Mittwoch. Diese Woche folgt ein zweites Update, das mehrere kritische Lücken schließt.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Google-Chrome-Ungeplantes-Sicherheitsupdate-Nummer-zwei-in-dieser-Woche-11368362.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/1/1/8/6/6/1/2026-03-14-Chrome_SIcherheitsluecke-c2e63721bda7ce24.png?height=300&amp;org_if_sml=1&amp;q=75" alt="Chrome-Logo mit Achtung-Schild vor Matrix-Hintergrund; alles vom Winde verweht."/></a><p>Google aktualisiert Chrome eigentlich jeden Mittwoch. Diese Woche folgt ein zweites Update, das mehrere kritische Lücken schließt.</p></section>]]></content>
        <published>2026-07-17T06:27:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[7-Zip: Update stopft Codeschmuggel-Lücke]]></title>
        <id>urn:bid:5118623</id>
        <link href="https://www.heise.de/news/7-Zip-Update-stopft-Codeschmuggel-Luecke-11368288.html"/>
        <updated>2026-07-17T06:07:00.000Z</updated>
        <summary type="html"><![CDATA[Das Packprogramm 7-Zip patzt bei der Verarbeitung präparierter xz-Daten. Das kann zum Ausführen eingeschmuggelten Codes führen.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/7-Zip-Update-stopft-Codeschmuggel-Luecke-11368288.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/1/1/8/6/2/3/2025-07-07-7-zip-Update-Aufmacher-e513834634c91487.png?height=300&amp;org_if_sml=1&amp;q=75" alt="7-zip-Logo mit Update-Stempel"/></a><p>Das Packprogramm 7-Zip patzt bei der Verarbeitung präparierter xz-Daten. Das kann zum Ausführen eingeschmuggelten Codes führen.</p></section>]]></content>
        <published>2026-07-17T06:07:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Full Disclosure als Notwehr: Der Cursor Zero Day]]></title>
        <id>urn:bid:5118146</id>
        <link href="https://www.heise.de/meinung/Full-Disclosure-als-Notwehr-Der-Cursor-Zero-Day-11367342.html"/>
        <updated>2026-07-16T16:00:00.000Z</updated>
        <summary type="html"><![CDATA[Jürgen Schmidt, Leiter von heise security, erklärt, warum Responsible und Coordinated Disclosure keine Zukunft mehr haben.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/meinung/Full-Disclosure-als-Notwehr-Der-Cursor-Zero-Day-11367342.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/1/1/8/1/4/6/overlay-mixer-20260716-124827-18061a8028a15efa.png?height=300&amp;org_if_sml=1&amp;q=75" alt="Security Alert (Analyse)"/></a><p>Jürgen Schmidt, Leiter von heise security, erklärt, warum Responsible und Coordinated Disclosure keine Zukunft mehr haben.</p></section>]]></content>
        <published>2026-07-16T16:00:00.000Z</published>
    </entry>
</feed>