Jetzt patchen! Angreifer attackieren HPE OneView und PowerPoint -------------------------------------------------- Angreifer nutzen eine Schadcode-Lücke in HPE OneView aus. PowerPoint wird ausschließlich unter macOS attackiert. [%p(2,2)]» https://www.heise.de/news/Jetzt-patchen-Angreifer-attackieren-HPE-OneView-und-PowerPoint-11132320.html?wt_mc=nl.red.security.security-nl.2026-01-08.link.link[%hr(=)]
 ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌
Diesen Newsletter im Web lesen
heise Security
HEISE SECURITY NEWS - 09.01.2026
Nachrichtenüberblick der vergangenen 3 Tage
Jetzt patchen! Angreifer attackieren HPE OneView und PowerPoint
» Artikel lesen

Angreifer nutzen eine Schadcode-Lücke in HPE OneView aus. PowerPoint wird ausschließlich unter macOS attackiert.



desktop
zlib: Kritische Schadcode-Lücke in untgz-Tool der „Überall-Bibliothek“
» Artikel lesen

Eine kritische Lücke im untgz-Tool der in vielen Betriebssystemen und Programmen enthaltenen zlib-Bibliothek ermöglicht Codeschmuggel.


heise-Angebot: secIT 2026: IT-Sicherheit mit minimalen Kosten effektiv stärken
» Artikel lesen

Auf der IT-Security-Konferenzmesse secIT 2026 geben herstellerunabhängige Referenten wertvolle Tipps für hilfreiche Schutzmaßnahmen.


Rechteausweitungslücke in MyAsus
» Artikel lesen

In MyAsus klafft eine als hochriskant eingestufte Sicherheitslücke, die das Ausweiten der Rechte erlaubt. EIn Update steht bereit.



Coupang: Koreanischer E-Commerce-Riese zahlt Kunden Billionen-Entschädigung
» Artikel lesen

Jeder der über dreißig Millionen Kunden erhält 50.000 Won, etwa 30 Euro. Verbraucherschützer warnen: Coupang kaufe sich so von weiteren Ansprüchen frei.

 
 
Krypto-Phishing mit angeblicher Mail des Bundeszentralamts für Steuern
» Artikel lesen

Eine aktuelle Phishing-Welle behauptet Abweichungen bei „Krypto-Angaben“ beim Bundeszentralamt für Steuern.

 
 
heise-Angebot: Das heise-security-Webinar zu NTLM & Kerberos
» Artikel lesen

Microsofts Active Directory setzt auf veraltete, unsichere Technik. Dessen Admins müssen deshalb Sicherheitslücken in NTLM und Kerberos verstehen und schließen.

 
 

desktop
Mehrere Sicherheitslücken bedrohen Veeam Back & Replication
» Artikel lesen

Ein wichtiges Sicherheitsupdate schließt mehrere Schwachstellen in Veeam Back & Replication. Bislang sind keine Attacken bekannt.

 
 
Android: Google halbiert Releasezyklus für AOSP-Quellcode
» Artikel lesen

Google führt weitere Änderungen am Releasezyklus von Android durch: Der Quellcode wird künftig nur noch zweimal im Jahr im AOSP veröffentlicht.
 

 
 
Jetzt entsorgen! Kein Support mehr für attackierte D-Link-DSL-Router
» Artikel lesen

Derzeit attackieren unbekannte Angreifer verschiedene DSL-Router von D-Link. Für die Geräte gibt es seit sechs Jahren keine Sicherheitspatches mehr.

 
 
Microsoft sagt Spamschutzmaßnahme in Exchange Online ab
» Artikel lesen

Microsoft hatte eine Spamschutzmaßnahme für Exchange Online angekündigt. Die Externe-Empfänger-Begrenzung kommt nun doch nicht.

 
 
"Passwort" Folge 48: Digitale Unabhängigkeit, kranke Akten, behämmerter Speicher
» Artikel lesen

Der Podcast gastiert auf dem 39c3 und diskutiert aktuelle Themen aus der IT-Security mit drei Referenten und Referentinnen des Hackerkongresses.

 
 
heise-Angebot: iX-Workshop: ISO 27001 als Admin im Unternehmen praktisch umsetzen
» Artikel lesen

Administratoren und IT-Verantwortliche lernen ihre Rolle im ISMS kennen und trainieren, wie sie Maßnahmen der ISO 27001 technisch und organisatorisch umsetzen.

 
 
Ubiquiti UniFi Protect: Sicherheitslücke ermöglicht Zugriff auf Kameras
» Artikel lesen

In der UniFi Protect Application können Angreifer Schwachstellen für unbefugten Zugriff auf Kameras und DoS-Attacken missbrauchen.

 
 
Android: Aktueller Patch schützt vor Zero-Click-Attacke
» Artikel lesen

Androidgeräte sind für eine Zero-Click-Attacke anfällig. Dieses Sicherheitsproblem wurde nun gelöst.

 
 
Datenschutz-Vorfall bei Kamera-Spezialisten Calumet
» Artikel lesen

Hinweise gab es seit dem Sommer – jetzt räumt Calumet eine „mögliche Datenschutzverletzung“ ein. Betroffene werden informiert.

 
 
HIBP: Daten von rechtsextremer Dating-Plattform „WhiteDate“ aufgenommen
» Artikel lesen

Hacker haben die Daten der Plattform „WhiteDate“ für rechtsextreme Weiße exfiltriert. Diese sind nun beim Have I Been Pwned-Projekt.

 
 
Plattner zum BSI-Portal: „Werden nicht die ganze Republik retten können“
» Artikel lesen

Das neue BSI-Portal soll zentraler Anlaufpunkt für IT-Sicherheit bei kritischen Infrastrukturen werden.

 
 
CISA-Katalog attackierter Schwachstellen wuchs 2025 um 20 Prozent
» Artikel lesen

Die US-amerikanische IT-Sicherheitsbehörde CISA pflegt einen Katalog angegriffener Schwachstellen. Der wuchs 2025 etwas schneller.

 
 
Samsung Magician: Sicherheitslücke erlaubt Rechteausweitung
» Artikel lesen

In der SSD-Verwaltungssoftware Samsung Magician können Angreifer eine Schwachstelle missbrauchen, um ihre Rechte auszuweiten.

 
 
Sicherheitsupdates: Verschiedene Attacken auf Qnap-NAS möglich
» Artikel lesen

Stimmten die Voraussetzungen, können Angreifer Netzwerkspeicher von Qnap mit weitreichenden Folgen attackieren.

 
 
heise-Angebot: iX-Workshop IT-Sicherheit: Angriffstechniken verstehen und erfolgreich abwehren
» Artikel lesen

Analysieren Sie aktuelle Angriffstechniken, um die Wirksamkeit Ihrer Schutzmaßnahmen und die Verletzlichkeit Ihrer IT einzuschätzen.

 
 
MongoBleed-Scanner für Admins
» Artikel lesen

Viele MongoDB-Instanzen sind oder waren potenziell für MongoBleed anfällig. Ein Tool hilft bei der Server-Analyse auf Angriffsspuren.

 
 

desktop
Alle News können Sie auch in unserer heise online App lesen
c't App für iOSc't App für Android
Fußbereich