<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
    <id>urn:uuid:b80383e0-5cd8-41d7-817f-f86b8b9bc9e8</id>
    <title>heise security Alerts</title>
    <updated>2026-06-21T12:06:00.000Z</updated>
    <generator>Heise - Content</generator>
    <author>
        <name>Heise</name>
        <uri>https://www.heise.de</uri>
    </author>
    <link rel="alternate" href="https://www.heise.de/security/Alerts/feed.xml"/>
    <rights>Copyright (c) Heise Medien</rights>
    <entry>
        <title type="html"><![CDATA[Sicherheitslücken gefährden Verbindungen über libssh2]]></title>
        <id>urn:bid:5104126</id>
        <link href="https://www.heise.de/news/Sicherheitsluecken-gefaehrden-Verbindungen-ueber-libssh2-11339571.html"/>
        <updated>2026-06-21T12:06:00.000Z</updated>
        <summary type="html"><![CDATA[Unter anderem eine kritische Lücke bedroht IT-Infrastrukturen mit libssh2. Patches sind da, aber offensichtlich bislang nicht flächendeckend implementiert.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Sicherheitsluecken-gefaehrden-Verbindungen-ueber-libssh2-11339571.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/1/0/4/1/2/6/shutterstock_1172940130-eeb7482feb44927c.jpeg?height=300&amp;org_if_sml=1&amp;q=75"/></a><p>Unter anderem eine kritische Lücke bedroht IT-Infrastrukturen mit libssh2. Patches sind da, aber offensichtlich bislang nicht flächendeckend implementiert.</p></section>]]></content>
        <published>2026-06-21T12:06:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Jetzt patchen! Angriffe auf Wordpress-Websites mit Gravity-SMTP-Plug-in]]></title>
        <id>urn:bid:5104105</id>
        <link href="https://www.heise.de/news/Jetzt-patchen-Angriffe-auf-Wordpress-Websites-mit-Gravity-SMTP-Plug-in-11339529.html"/>
        <updated>2026-06-21T09:43:00.000Z</updated>
        <summary type="html"><![CDATA[Angreifer verschaffen sich auf Wordpress-Websites mit Gravity-SMTP-Plug-in Zugriff auf eigentlich geschützte Daten.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Jetzt-patchen-Angriffe-auf-Wordpress-Websites-mit-Gravity-SMTP-Plug-in-11339529.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/1/0/4/1/0/5/shutterstock_1378498490-65e3a04582fa4edf.jpeg?height=300&amp;org_if_sml=1&amp;q=75"/></a><p>Angreifer verschaffen sich auf Wordpress-Websites mit Gravity-SMTP-Plug-in Zugriff auf eigentlich geschützte Daten.</p></section>]]></content>
        <published>2026-06-21T09:43:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Bamboo, Confluence & Co.: Atlassian schließt 100 Sicherheitslücken]]></title>
        <id>urn:bid:5102591</id>
        <link href="https://www.heise.de/news/Bamboo-Confluence-Co-Atlassian-schliesst-100-Sicherheitsluecken-11336541.html"/>
        <updated>2026-06-21T08:51:00.000Z</updated>
        <summary type="html"><![CDATA[Angreifer können Softwareprodukte von Atlassian attackieren und im schlimmsten Fall Schadcode auf Computer schieben und ausführen.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Bamboo-Confluence-Co-Atlassian-schliesst-100-Sicherheitsluecken-11336541.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/1/0/2/5/9/1/shutterstock_1504494320-0bee224cc964f2c3.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Ein symbolische Updateknopf auf einer Tastatur."/></a><p>Angreifer können Softwareprodukte von Atlassian attackieren und im schlimmsten Fall Schadcode auf Computer schieben und ausführen.</p></section>]]></content>
        <published>2026-06-21T08:51:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Cisco ISE: Kritische Sicherheitslücke trotz benötigter Adminrechte]]></title>
        <id>urn:bid:5103385</id>
        <link href="https://www.heise.de/news/Cisco-ISE-Kritische-Sicherheitsluecke-trotz-benoetigter-Adminrechte-11338116.html"/>
        <updated>2026-06-19T10:06:00.000Z</updated>
        <summary type="html"><![CDATA[Es sind wichtige Sicherheitsupdates für unter anderem Cisco Identity Services Engine (ISE) erschienen.  Netzwerkadmins sollten zeitnah tätig werden.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Cisco-ISE-Kritische-Sicherheitsluecke-trotz-benoetigter-Adminrechte-11338116.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/1/0/3/3/8/5/cisco2-2e245a9592570362.png?height=300&amp;org_if_sml=1&amp;q=75" alt="Update-Schriftzug"/></a><p>Es sind wichtige Sicherheitsupdates für unter anderem Cisco Identity Services Engine (ISE) erschienen.  Netzwerkadmins sollten zeitnah tätig werden.</p></section>]]></content>
        <published>2026-06-19T10:06:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[F5 patcht außerplanmäßig kritische Nginx-Sicherheitslücken]]></title>
        <id>urn:bid:5103483</id>
        <link href="https://www.heise.de/news/F5-patcht-ausserplanmaessig-kritische-Nginx-Sicherheitsluecken-11338310.html"/>
        <updated>2026-06-19T09:53:00.000Z</updated>
        <summary type="html"><![CDATA[Hersteller F5 bessert außer der Reihe in Nginx vier Schwachstellen aus, von denen zwei als kritisches Risiko gelten.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/F5-patcht-ausserplanmaessig-kritische-Nginx-Sicherheitsluecken-11338310.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/1/0/3/4/8/3/shutterstock_2023392170-c62d28fbed3cadd5.jpeg?height=300&amp;org_if_sml=1&amp;q=75"/></a><p>Hersteller F5 bessert außer der Reihe in Nginx vier Schwachstellen aus, von denen zwei als kritisches Risiko gelten.</p></section>]]></content>
        <published>2026-06-19T09:53:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[PTC Windchill: BSI ruft Admins nachts wegen kritischer Sicherheitslücke an]]></title>
        <id>urn:bid:5103371</id>
        <link href="https://www.heise.de/news/PTC-Windchill-BSI-ruft-Admins-nachts-wegen-kritischer-Sicherheitsluecke-an-11338090.html"/>
        <updated>2026-06-19T08:39:00.000Z</updated>
        <summary type="html"><![CDATA[Ein Anruf des BSI um 2:30 holte kürzlich Windchill-Kunden aus dem Schlaf. Jetzt wird klar, wieso. Doch welche Rolle spielte das BKA dieses Mal?]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/PTC-Windchill-BSI-ruft-Admins-nachts-wegen-kritischer-Sicherheitsluecke-an-11338090.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/1/0/3/3/7/1/shutterstock_2692522213-92a72f14a4333716.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Eine Hand mit einer digitalen roten Weltkugel und lauter Warnzeichen"/></a><p>Ein Anruf des BSI um 2:30 holte kürzlich Windchill-Kunden aus dem Schlaf. Jetzt wird klar, wieso. Doch welche Rolle spielte das BKA dieses Mal?</p></section>]]></content>
        <published>2026-06-19T08:39:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Splunk Enterprise: Angriffe auf Codeschmuggel-Lücke]]></title>
        <id>urn:bid:5103314</id>
        <link href="https://www.heise.de/news/Splunk-Enterprise-Angriffe-auf-Codeschmuggel-Luecke-11337978.html"/>
        <updated>2026-06-19T06:52:00.000Z</updated>
        <summary type="html"><![CDATA[Splunk warnt, dass bösartige Akteure eine kritische Codeschmuggel-Lücke in Splunk Enterprise angreifen. Updates stehen bereit.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Splunk-Enterprise-Angriffe-auf-Codeschmuggel-Luecke-11337978.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/1/0/3/3/1/4/shutterstock_1862075341-25d8a09a51d0f41e.jpeg?height=300&amp;org_if_sml=1&amp;q=75"/></a><p>Splunk warnt, dass bösartige Akteure eine kritische Codeschmuggel-Lücke in Splunk Enterprise angreifen. Updates stehen bereit.</p></section>]]></content>
        <published>2026-06-19T06:52:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[FortiSandbox: Angriffe auf kritische Schwachstellen beobachtet]]></title>
        <id>urn:bid:5102147</id>
        <link href="https://www.heise.de/news/Angriffe-auf-FortiSandbox-Schwachstellen-11335667.html"/>
        <updated>2026-06-17T11:49:00.000Z</updated>
        <summary type="html"><![CDATA[Schwachstellen in FortiSandbox sind derzeit Ziel von Angriffen im Internet. Patches zum Absichern stehen seit April bereit.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Angriffe-auf-FortiSandbox-Schwachstellen-11335667.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/1/0/2/1/4/7/shutterstock_1124819546_jpg-be7ab77cc9d913d5.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Cyber,Hacker,Attack,Background,,Skull,Vector"/></a><p>Schwachstellen in FortiSandbox sind derzeit Ziel von Angriffen im Internet. Patches zum Absichern stehen seit April bereit.</p></section>]]></content>
        <published>2026-06-17T11:49:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Android 17 hat direkt Sicherheitspatches mit an Bord]]></title>
        <id>urn:bid:5101984</id>
        <link href="https://www.heise.de/news/Android-17-hat-direkt-Sicherheitspatches-mit-an-Bord-11335345.html"/>
        <updated>2026-06-17T08:57:00.000Z</updated>
        <summary type="html"><![CDATA[Googles Entwickler haben in der Launchversion von Android 17 diverse Sicherheitslücken geschlossen.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Android-17-hat-direkt-Sicherheitspatches-mit-an-Bord-11335345.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/1/0/1/9/8/4/android-bugdroid-schloss-c73ee4b489ef93ea.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Grüne Android-Figur vor Schloss-Symbol"/></a><p>Googles Entwickler haben in der Launchversion von Android 17 diverse Sicherheitslücken geschlossen.</p></section>]]></content>
        <published>2026-06-17T08:57:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Critical Security Patch Update: Oracle veröffentlicht 245 Sicherheitsupdates]]></title>
        <id>urn:bid:5101935</id>
        <link href="https://www.heise.de/news/Critical-Security-Patch-Update-Oracle-veroeffentlicht-245-Sicherheitsupdates-11335248.html"/>
        <updated>2026-06-17T08:31:00.000Z</updated>
        <summary type="html"><![CDATA[Nach einem Notfall-Sicherheitsupdate für PeopleSoft veröffentlicht Oracle nun seine monatlichen Ssicherheitspatches.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Critical-Security-Patch-Update-Oracle-veroeffentlicht-245-Sicherheitsupdates-11335248.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/1/0/1/9/3/5/oracle_update-53b5be8c0d075772.png?height=300&amp;org_if_sml=1&amp;q=75"/></a><p>Nach einem Notfall-Sicherheitsupdate für PeopleSoft veröffentlicht Oracle nun seine monatlichen Ssicherheitspatches.</p></section>]]></content>
        <published>2026-06-17T08:31:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Nvidias KI-Agenten-Plattform NeMo ist über drei Sicherheitslücken angreifbar]]></title>
        <id>urn:bid:5101840</id>
        <link href="https://www.heise.de/news/Nvidias-KI-Agenten-Plattform-NeMo-ist-ueber-drei-Sicherheitsluecken-angreifbar-11335058.html"/>
        <updated>2026-06-17T07:56:00.000Z</updated>
        <summary type="html"><![CDATA[Angreifer können Nvidia NeMO-Instanzen unter anderem mit Schadcode attackieren. Sicherheitsupdates sind verfügbar.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Nvidias-KI-Agenten-Plattform-NeMo-ist-ueber-drei-Sicherheitsluecken-angreifbar-11335058.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/1/0/1/8/4/0/shutterstock_1861629355-8fcbf7c5218cd6dd.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Eine Frau drück einen symbolischen Updateknopf."/></a><p>Angreifer können Nvidia NeMO-Instanzen unter anderem mit Schadcode attackieren. Sicherheitsupdates sind verfügbar.</p></section>]]></content>
        <published>2026-06-17T07:56:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Mehrere Plug-ins für JetBrains-IDEs stehlen API-Keys für OpenAI, DeepSeek & Co.]]></title>
        <id>urn:bid:5101822</id>
        <link href="https://www.heise.de/news/Mehrere-Plug-ins-fuer-JetBrains-IDEs-stehlen-API-Keys-fuer-OpenAI-DeepSeek-Co-11335021.html"/>
        <updated>2026-06-17T07:50:00.000Z</updated>
        <summary type="html"><![CDATA[Mindestens 15 Plug-ins für JetBrains-IDEs übermitteln API-Keys an einen externen Server. Dabei bieten sie ansonsten die versprochenen Funktionen.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Mehrere-Plug-ins-fuer-JetBrains-IDEs-stehlen-API-Keys-fuer-OpenAI-DeepSeek-Co-11335021.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/1/0/1/8/2/2/shutterstock_1833902986-fab55acb7260ee4b.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Schlüssel an Angelhaken auf Tastatur"/></a><p>Mindestens 15 Plug-ins für JetBrains-IDEs übermitteln API-Keys an einen externen Server. Dabei bieten sie ansonsten die versprochenen Funktionen.</p></section>]]></content>
        <published>2026-06-17T07:50:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[WordPress: Lieferkettenangriff auf Plug-ins gefährdet 1,2 Millionen Instanzen]]></title>
        <id>urn:bid:5101185</id>
        <link href="https://www.heise.de/news/WordPress-Plug-ins-Lieferkettenangriff-gefaehrdet-1-2-Millionen-Seiten-11333755.html"/>
        <updated>2026-06-16T10:00:00.000Z</updated>
        <summary type="html"><![CDATA[Bei einer Supply-Chain-Attacke installieren Angreifer Backdoors durch die WordPress-Plug-ins OptinMonster, TrustPulse und PushEngage.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/WordPress-Plug-ins-Lieferkettenangriff-gefaehrdet-1-2-Millionen-Seiten-11333755.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/1/0/1/1/8/5/2016-01-20-WordPress-Problem-5fe9c60b0a1e970c.png?height=300&amp;org_if_sml=1&amp;q=75" alt="WordPress-Logo mit Achtung-Schild vor Matrix-Regen-Hintergrund"/></a><p>Bei einer Supply-Chain-Attacke installieren Angreifer Backdoors durch die WordPress-Plug-ins OptinMonster, TrustPulse und PushEngage.</p></section>]]></content>
        <published>2026-06-16T10:00:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Root-Attacken auf Cisco Catalyst SD-WAN Manager und cPanel-Plug-in LiteSpeed]]></title>
        <id>urn:bid:5101036</id>
        <link href="https://www.heise.de/news/Root-Attacken-auf-Cisco-Catalyst-SD-WAN-Manager-und-cPanel-Plug-in-LiteSpeed-11333457.html"/>
        <updated>2026-06-16T07:33:00.000Z</updated>
        <summary type="html"><![CDATA[Angreifer haben es auf Cisco Catalyst SD-WAN Manager und cPanel-Instanzen mit LiteSpeed-Plug-in abgesehen. Attacken sind aber nicht ohne Weiteres möglich.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Root-Attacken-auf-Cisco-Catalyst-SD-WAN-Manager-und-cPanel-Plug-in-LiteSpeed-11333457.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/1/0/1/0/3/6/shutterstock_1378498490-65e3a04582fa4edf.jpeg?height=300&amp;org_if_sml=1&amp;q=75"/></a><p>Angreifer haben es auf Cisco Catalyst SD-WAN Manager und cPanel-Instanzen mit LiteSpeed-Plug-in abgesehen. Attacken sind aber nicht ohne Weiteres möglich.</p></section>]]></content>
        <published>2026-06-16T07:33:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[phpBB: Kritische Sicherheitslücke ermöglicht Kompromittierung]]></title>
        <id>urn:bid:5100649</id>
        <link href="https://www.heise.de/news/phpBB-Kritische-Sicherheitsluecke-ermoeglicht-Kompromittierung-11332689.html"/>
        <updated>2026-06-15T12:30:00.000Z</updated>
        <summary type="html"><![CDATA[In der Forensoftware phpBB haben IT-Forscher eine kritische Sicherheitslücke entdeckt, die Zugang mit jedem angelegten Konto ermöglicht.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/phpBB-Kritische-Sicherheitsluecke-ermoeglicht-Kompromittierung-11332689.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/1/0/0/6/4/9/shutterstock_2033447216-517f581df15bd93c.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Orangefarbenes Achtung-Schild auf blauem Hintergrund"/></a><p>In der Forensoftware phpBB haben IT-Forscher eine kritische Sicherheitslücke entdeckt, die Zugang mit jedem angelegten Konto ermöglicht.</p></section>]]></content>
        <published>2026-06-15T12:30:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Präparierte PDF-Datei kann Avira Antivirus gefährlich werden]]></title>
        <id>urn:bid:5100465</id>
        <link href="https://www.heise.de/news/Praeparierte-PDF-Datei-kann-Avira-Antivirus-gefaehrlich-werden-11332323.html"/>
        <updated>2026-06-15T09:28:00.000Z</updated>
        <summary type="html"><![CDATA[In einer Schwachstellendatenbank sind Lücken in Avira Antivirus aufgetaucht. Bislang listet der Softwarehersteller die Lücken nicht auf. Sie sind aber gepatcht.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Praeparierte-PDF-Datei-kann-Avira-Antivirus-gefaehrlich-werden-11332323.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/1/0/0/4/6/5/shutterstock_1571734357-031cbdfe401d4e74.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Ein Schreibtisch mit einer symbolischen Updateerinnerung."/></a><p>In einer Schwachstellendatenbank sind Lücken in Avira Antivirus aufgetaucht. Bislang listet der Softwarehersteller die Lücken nicht auf. Sie sind aber gepatcht.</p></section>]]></content>
        <published>2026-06-15T09:28:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Cybergang ShinyHunters attackiert Oracle-PeopleSoft-Schwachstelle]]></title>
        <id>urn:bid:5100230</id>
        <link href="https://www.heise.de/news/Cybergang-ShinyHunters-attackiert-Oracle-PeopleSoft-Schwachstelle-11331861.html"/>
        <updated>2026-06-15T06:33:00.000Z</updated>
        <summary type="html"><![CDATA[Die kriminelle Gruppe ShinyHunters greift die kritische Sicherheitslücke in Oracle PeopleSoft an, die zum Wochenende bekannt wurde.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Cybergang-ShinyHunters-attackiert-Oracle-PeopleSoft-Schwachstelle-11331861.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/1/0/0/2/3/0/shutterstock_2404056471-f1844a4a111d0573.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Stark verzerrtes Bild eines Fingers auf einer Tastatur, im Vordergrund ein digitales Ausrufezeichen"/></a><p>Die kriminelle Gruppe ShinyHunters greift die kritische Sicherheitslücke in Oracle PeopleSoft an, die zum Wochenende bekannt wurde.</p></section>]]></content>
        <published>2026-06-15T06:33:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Ubiquiti UniFi OS: Kritische Schadcode-Lücken und mehr]]></title>
        <id>urn:bid:5099280</id>
        <link href="https://www.heise.de/news/Ubiquiti-UniFi-OS-Kritische-Luecken-erlauben-Codeschmuggel-11329967.html"/>
        <updated>2026-06-12T09:39:00.000Z</updated>
        <summary type="html"><![CDATA[Ubiquiti warnt vor teils kritischen Sicherheitslücken in UniFi OS. Aktualisierte Software steht bereit, um sie zu schließen.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Ubiquiti-UniFi-OS-Kritische-Luecken-erlauben-Codeschmuggel-11329967.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/9/9/2/8/0/shutterstock_1441299371-8294ccdbd79d8669.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Security Alert"/></a><p>Ubiquiti warnt vor teils kritischen Sicherheitslücken in UniFi OS. Aktualisierte Software steht bereit, um sie zu schließen.</p></section>]]></content>
        <published>2026-06-12T09:39:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[Ivanti Sentry: Verwirrung um Status von kritischem Befehlsschmuggel-Leck]]></title>
        <id>urn:bid:5099160</id>
        <link href="https://www.heise.de/news/Ivanti-Sentry-Wirrwar-um-Missbrauch-kritischer-Befehlsschmuggel-Luecke-11329730.html"/>
        <updated>2026-06-12T07:11:00.000Z</updated>
        <summary type="html"><![CDATA[Ivanti warnt aktuell vor kritischen Sicherheitslücken in Sentry. Die CISA warnt vor Angriffen, Ivanti wiegelt jedoch ab.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/Ivanti-Sentry-Wirrwar-um-Missbrauch-kritischer-Befehlsschmuggel-Luecke-11329730.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/9/9/1/6/0/shutterstock_2023392170-c62d28fbed3cadd5.jpeg?height=300&amp;org_if_sml=1&amp;q=75" alt="Warnsymbol"/></a><p>Ivanti warnt aktuell vor kritischen Sicherheitslücken in Sentry. Die CISA warnt vor Angriffen, Ivanti wiegelt jedoch ab.</p></section>]]></content>
        <published>2026-06-12T07:11:00.000Z</published>
    </entry>
    <entry>
        <title type="html"><![CDATA[FreeBSD: Rechteausweitungslücke mit augenzwinkerndem Codenamen]]></title>
        <id>urn:bid:5098648</id>
        <link href="https://www.heise.de/news/FreeBSD-Rechteausweitungsluecke-mit-augenzwinkerndem-Codenamen-11328722.html"/>
        <updated>2026-06-11T12:11:00.000Z</updated>
        <summary type="html"><![CDATA[Auch in FreeBSD haben IT-Forscher eine Sicherheitslücke gefunden, die die Rechteausweitung ermöglicht. Name: „Bumsrakete[tm]“.]]></summary>
        <content type="html"><![CDATA[<section><a href="https://www.heise.de/news/FreeBSD-Rechteausweitungsluecke-mit-augenzwinkerndem-Codenamen-11328722.html"><img src="https://heise.cloudimg.io/v7/_www-heise-de_/imgs/18/5/0/9/8/6/4/8/2026-06-11-FreeBSD-Bumsrakete_tm_-Aufmacher-f6e7b31d10f1b81a.png?height=300&amp;org_if_sml=1&amp;q=75" alt="FreeBSD-Daemon vor Matrix-Regen-Hintergrund, mit Raketen-Emoji"/></a><p>Auch in FreeBSD haben IT-Forscher eine Sicherheitslücke gefunden, die die Rechteausweitung ermöglicht. Name: „Bumsrakete[tm]“.</p></section>]]></content>
        <published>2026-06-11T12:11:00.000Z</published>
    </entry>
</feed>