Automatisierungstool n8n: Aufräumen von Sicherheitslücken -------------------------------------------------- Im Automatisierungstool n8n haben die Entwickler weitere Sicherheitslücken gestopft. Ein Update auf die jüngste Fassung ist empfehlenswert. [%p(2,2)]» https://www.heise.de/news/Automatisierungstool-n8n-Weitere-kritische-Luecken-gestopft-11165845.html?wt_mc=nl.red.security.security-nl.2026-02-05.link.link[%hr(=)]
 ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌
Diesen Newsletter im Web lesen
heise Security
HEISE SECURITY NEWS - 06.02.2026
Nachrichtenüberblick der vergangenen 3 Tage
Automatisierungstool n8n: Aufräumen von Sicherheitslücken
» Artikel lesen

Im Automatisierungstool n8n haben die Entwickler weitere Sicherheitslücken gestopft. Ein Update auf die jüngste Fassung ist empfehlenswert.



desktop
IT-Angriff betrifft IT der Beweisstückstelle der Polizei
» Artikel lesen

Ein Cyberangriff legt die Computertechnik der Werkstatt Bremen lahm. Dadurch ist auch die Beweisstückstelle der Polizei betroffen, wie die Ermittler mitteilen.


Messenger Signal: Nachrichten in Chats lassen sich festpinnen
» Artikel lesen

Der Messenger Signal hat eine neue Funktion erhalten. Nutzer und Nutzerinnen können nun Nachrichten in Chats festpinnen.


heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 11 im Unternehmen
» Artikel lesen

Lernen Sie an praktischen Beispielen, wie Sie Windows 11 Pro und Enterprise in Ihrem Unternehmen sicher und effektiv einsetzen.



Phishing: Falsche Cloud-Speicher-Warnung nachverfolgt
» Artikel lesen

Phishing-Mails zielen nicht nur direkt auf Zugangsdaten ab, sondern bringen Opfer öfter zu Affiliate-Marketing-Seiten.


Schadcode-Lücken in IBM WebSphere Application Server Liberty und Netcool/OMNIbus
» Artikel lesen

Angreifer können IBMs Anwendungsserver WebSphere Application Server Liberty und die Netzwerkmonitoringlösung Tivoli Netcool/OMNIbus attackieren.


Native Sysmon-Integration in Windows rückt näher
» Artikel lesen

Microsoft hat Windows-Insider-Vorschauen veröffentlicht, die das mächtige Sysmon-Protokollierungstool als Windows-Feature mitbringen.



desktop
Auch Windows 10 von Problemen mit Herunterfahren betroffen
» Artikel lesen

Die Januar-Updates haben Probleme mit dem Herunterfahren und mit Schlafmodi verursacht. Windows 10 ist ebenfalls betroffen.


„Passwort“ Folge 50: Jubiläum mit Feedback, Cloudflare und Bluetooth-Lücke
» Artikel lesen

Im Security-Podcast geht es um Festplattenverschlüsselungen, fragwürdige Matrix-Server, KI-Teststrings, Bluetooth-Lücken – und um das reichliche Hörer-Feedback.


Angriffe auf Solarwinds Web Help Desk, FreePBX und Gitlab beobachtet
» Artikel lesen

Die CISA warnt vor jüngst beobachteten Angriffen auf Sicherheitslücken in Solarwinds Web Help Desk, FreePBX und Gitlab.


heise-Angebot: secIT 2026: Interaktive Cyberattacke zum Mitmachen – was würden Sie tun?
» Artikel lesen

Cloud-Sicherheit, Ransomware-Abwehr und KI für Verteidiger: Das und vieles mehr bietet die IT-Security-Konferenzmesse secIT im März in Hannover.


Kommentar: Nein, doch, oh! Bitlocker ist unsicher
» Artikel lesen

Dass Microsoft dem FBI Wiederherstellungsschlüssel übergibt, kriegen viele in den falschen Hals, meint Peter Siering. Das Problem ist die Erwartungshaltung.


Kaspersky: Entweder das BSI streicht seine Warnung, oder…
» Artikel lesen

Das IT-Sicherheitsunternehmen will die Warnung der Bonner Behörde loswerden und versucht, Druck auf das BSI auszuüben – über Bande.


Jetzt updaten! Angreifer übernehmen SmarterMail-Instanzen als Admin
» Artikel lesen

Drei kritische Sicherheitslücken bedrohen SmarterTools E-Mail-Software SmarterMail. Ein Sicherheitsupdate ist verfügbar.


Sicherheitsupdate: Unbefugte Zugriffe auf WatchGuard Firebox vorstellbar
» Artikel lesen

Angreifer können auf Firebox-Firewalls von WatchGuard zugreifen. Reparierte Fireware-OS-Version stehen zum Download bereit.


Windows mit NTLM: Das Ende des Albtraums – vielleicht demnächst
» Artikel lesen

Microsoft will das unsichere NTLM-Protokoll mit der nächsten Windows Server-Version standardmäßig deaktivieren. Dessen Erscheinungstermin bleibt jedoch offen.


Dell Unity: Angreifer können Schadcode mit Root-Rechten ausführen
» Artikel lesen

Admins sollten zeitnah ein wichtiges Sicherheitsupdate für Dell Unity Operating Environment installieren.


Anonymisierendes Linux: Notfall-Update Tails 7.4.1 erschienen
» Artikel lesen

Die auf Anonymität im Netz ausgerichtete Linux-Distribution Tails ist in Version 7.4.1 erschienen – ein Notfall-Update.


Notepad++: Updater-Übernahme durch staatliche Akteure
» Artikel lesen

Angreifer hatten gezielt mit dem Notepad++-Updater Malware auf Systeme verfrachtet. Die Untersuchungen deuten auf staatliche Akteure.



desktop
Alle News können Sie auch in unserer heise online App lesen
c't App für iOSc't App für Android
Fußbereich