heise-Angebot: Last Call: MCP verstehen und KI-Agenten im Alltag nutzen – das c't-Webinar -------------------------------------------------- KI-Agenten übernehmen bald mehr als Textarbeit. Im c’t-Webinar erfahren Sie, wie MCP funktioniert, welche Chancen es bietet und wo Vorsicht geboten ist. [%p(2,2)]» https://www.heise.de/news/Last-Call-MCP-verstehen-und-KI-Agenten-im-Alltag-nutzen-das-c-t-Webinar-11076932.html?wt_mc=nl.red.security.security-nl.2025-11-17.link.link[%hr(=)]
 ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌
Falls Sie unsere E-Mail nicht oder nur teilweise lesen können, klicken Sie bitte hier.
heise Security
iomb_np szmtag
HEISE SECURITY NEWS - 17.11.2025
Nachrichtenüberblick der vergangenen 4 Tage
heise-Angebot: Last Call: MCP verstehen und KI-Agenten im Alltag nutzen – das c't-Webinar
» Artikel lesen

KI-Agenten übernehmen bald mehr als Textarbeit. Im c’t-Webinar erfahren Sie, wie MCP funktioniert, welche Chancen es bietet und wo Vorsicht geboten ist.



desktop
Mehrere Sicherheitslücken bedrohen Cisco Catalyst Center
» Artikel lesen

Sicherheitsupdates schließen mehrere Schwachstellen in Ciscos Netzwerk-Kontrollzentrum Catalyst Center.


Thunderbird 145 bringt native Exchange-Unterstützung mit
» Artikel lesen

Thunderbird schließt in Version 145 Sicherheitslücken und bringt native Unterstützung für die Einrichtung von Exchange-Konten mit.


Kritische Sicherheitslücke: Angreifer können DSL-Router von Asus übernehmen
» Artikel lesen

Ein wichtiges Sicherheitsupdate schließt eine gefährliche Softwareschwachstelle in einigen DSL-Routern von Asus.



Sicherheitslücken: Attacken auf Dell Alienware Command Center möglich
» Artikel lesen

Ein Sicherheitsupdate schließt Schwachstellen in Dell Alienware Command Center.

 
 
Angreifer steigen über Zero-Day-Lücke bei Logitech ein
» Artikel lesen

Beim Hersteller für Computerperipherie Logitech gab es einen IT-Sicherheitsvorfall. Dabei konnten Angreifer auf interne Daten zugreifen.

 
 
Arista und Palo Alto tun sich zusammen für Rechenzentrums-Sicherheit
» Artikel lesen

Netzwerkausrüster Arista und Sicherheitsspezialist Palo Alto kombinieren ihre Ansätze bei Switches und Firewalls für mehr Sicherheit im Rechenzentrums-Netzwerk.

 
 

desktop
Autonome KI-Cyberattacke: Hat sie wirklich so stattgefunden?
» Artikel lesen

Eine weitgehend autonome, KI-gesteuerte Cyberattacke will Anthropic nicht nur entdeckt, sondern auch gestoppt haben. Aber stimmt das wirklich?

 
 
heise-Angebot: iX-Workshop Cyber Deception: Angreifer mit Honeypots gezielt in die Falle locken
» Artikel lesen

Lernen Sie, wie Sie Honeypots in Netzwerken und Clouds einrichten, um Angreifer zu täuschen und Ihre IT effektiv zu schützen.

 
 
Cyberangriff: Bundestagspolizei warnt Fraktionen vor gefährlichen USB-Sticks
» Artikel lesen

In vielen Abgeordnetenbüros sind Postsendungen auf Englisch mit einem USB-Stick eingegangen. Die Polizei mahnt, solche Geräte nicht an Computer anzuschließen.

 
 
Passwort-Manager Bitwarden: Update stellt Biometrie-Log-in wieder her
» Artikel lesen

Bitwarden ist in der Version 2025.11 erschienen. Unter Windows stellt sie das biometrische Log-in mit Windows Hello wieder her.

 
 
Cybergang cl0p will Daten von Carglass, Fluke und NHS erbeutet haben
» Artikel lesen

Auf der Darknet-Seite der kriminellen Bande cl0p sind neue Einträge zu Carglass, Fluke und NHS aufgetaucht. Dort will sie Daten geklaut haben.

 
 
heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
» Artikel lesen

Erfahren Sie, wie Angreifer Fehlkonfigurationen und mangelnde Härtung der Amazon Cloud ausnutzen und wie Sie AWS-Dienste und Cloud-Identitäten dagegen schützen.

 
 
Autodesk 3ds Max: Präparierte JPG-Datei kann Schadcode auf Systeme schieben
» Artikel lesen

Die 3D-Modellierungssoftware 3ds Max von Autodesk ist attackierbar. Ein Sicherheitsupdate schließt Schwachstellen.

 
 
heise-Angebot: Jetzt schon buchen und sparen: Die heise security Tour 2026 – Wissen schützt!
» Artikel lesen

Die Termine der heise security Tour 2026 stehen bereits fest – wer jetzt schon ein Präsenz-Ticket bucht, spart 150 Euro.

 
 
Anonymisierendes Linux: Tails 7.2 mit dezenter Versionspflege
» Artikel lesen

Die für das anonyme Surfen im Netz konzipierte Linux-Distribution Tails 7.2 bringt einige Softwareupdates und bessert Probleme aus.

 
 
KI-Quellen sicher einbinden – JFrog kündigt MCP Registry an
» Artikel lesen

JFrog stellt eine MCP Registry vor, die lokale und externe KI-Quellen auf Sicherheit prüft. Für den AI Catalog gibt es ferner eine Suche nach Schatten-KI.

 
 
Sicherheitslücken gefährden IBM AIX und QRadar SIEM
» Artikel lesen

Sicherheitsupdates schließen teils kritische Schwachstellen in IBM AIX und QRadar SIEM.

 
 
Fortinet: Neuer Exploit missbraucht Zero-Day-Lücke in Firewalls
» Artikel lesen

IT-Forscher haben neuen Exploit-Code in ihrem Honeypot gefunden. Der attackiert eine bislang unbekannte Fortinet-Sicherheitslücke.

 
 
heise-Angebot: c't-Workshop: IT-Sicherheitsstrategien für kleine und mittlere Unternehmen
» Artikel lesen

Von der Bedrohungslage bis zu Best Practices: Der c't-Workshop zeigt, wie sich KMU mit überschaubarem Aufwand wirksam gegen Cyberangriffe absichern können.

 
 
Auslegungssache 147: Ein Bus durch den Regel-Dschungel
» Artikel lesen

Die EU-Kommission will mit einer "Omnibus-Verordnung" ihre Digitalgesetze vereinfachen. Im c't-Datenschutz-Podcast wird der geleakte Entwurf analysiert.

 
 
Kritische Infrastruktur: Bundestag verabschiedet NIS2-Gesetz
» Artikel lesen

Deutschland hängt mit der NIS2-Umsetzung hinterher. Der Bundestag hat den Vorschlag der Regierung nun abgesegnet. Jetzt ist der Bundesrat am Zug.

 
 
Citrix Netscaler ADC und Gateway: Update schließt Cross-Site-Scripting-Lücke
» Artikel lesen

In den Netscaler ADCs und Gateways von Citrix können Angreifer eine Cross-Site-Scripting-Lücke ausnutzen. Updates schließen sie.

 
 
Ivanti Endpoint Manager: Angreifer können Daten auf Festplatte schreiben
» Artikel lesen

Die Gerätemanagementsoftware Ivanti Endpoint Manager ist verwundbar. In einer aktuellen Version haben die Entwickler eine Lücke geschlossen.

 
 
Operation Endgame 3: 1025 Server von Netz genommen
» Artikel lesen

Internationalen Strafverfolgern ist ein neuerlicher Schlag gegen Malware und dahinterliegende Infrastruktur gelungen.

 
 
heise-Angebot: secIT 2026: Nach einer Cyberattacke die richtigen Entscheidungen treffen
» Artikel lesen

Im März 2026 findet die IT-Security-Kongressmesse secIT in Hannover statt. Im Fokus stehen Vorträge und Workshops für Unternehmen und Kommunen.

 
 

desktop
Alle News können Sie auch in unserer heise online App lesen
c't App für iOSc't App für Android
Fußbereich