Sicherheitslücke: Angreifer können auf Synology-NAS zugreifen -------------------------------------------------- Unbefugte Zugriffe auf NAS möglich: Ein Update schließt eine Schwachstelle in Synology DiskStation Manager. [%p(2,2)]» https://www.heise.de/news/Synology-schliesst-weitere-Sicherheitsluecke-aus-Hacker-Wettbewerb-Pwn2Own-11088719.html?wt_mc=nl.red.security.security-nl.2025-11-24.link.link[%hr(=)]
 ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌
Falls Sie unsere E-Mail nicht oder nur teilweise lesen können, klicken Sie bitte hier.
heise Security
iomb_np szmtag
HEISE SECURITY NEWS - 25.11.2025
Nachrichtenüberblick der vergangenen 4 Tage
Sicherheitslücke: Angreifer können auf Synology-NAS zugreifen
» Artikel lesen

Unbefugte Zugriffe auf NAS möglich: Ein Update schließt eine Schwachstelle in Synology DiskStation Manager.



desktop
DHL-Phishing zur Online-Handel-Blütezeit
» Artikel lesen

Mit der "Cyber-Week" startet der Online-Handel in den Jahresendspurt. Online-Betrüger wollen Opfer mit angeblichen Nachzahlungen ködern.


heise-Angebot: iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
» Artikel lesen

Erfahren Sie, wie Angreifer Fehlkonfigurationen und mangelnde Härtung der Amazon Cloud ausnutzen und wie Sie AWS-Dienste und Cloud-Identitäten dagegen schützen.


IBM AIX/VIOS: Angreifer können Ressourcen blockieren
» Artikel lesen

Die Entwickler von IBM haben das Betriebssystem AIX gegen mögliche Angriffe abgesichert.



Virenscanner ClamAV: Große Aufräumaktion der Entwickler angekündigt
» Artikel lesen

Entrümpelung beim Virenscanner ClamAV: Cisco lässt die Entwickler alte Signaturen rauswerfen, auch alte Docker-Images müssen gehen.

 
 
Windows 11 24H2: Nach Juli-Updates treten nervende Probleme auf
» Artikel lesen

Microsoft räumt Probleme nach der Installation der Juli-Updates für Windows 11 24H2 ein – besonders für nicht persistente Installationen.

 
 
Sicherheitslücken: Angreifer können SonicWall SonicOS SSLVPN lahmlegen
» Artikel lesen

Sicherheitsupdates schließen Schwachstellen in SonicWall Email Security und SonicOS SSLVPN.

 
 

desktop
Nach großem Cyberangriff: US-Börsenaufsicht lässt Klage gegen Solarwinds fallen
» Artikel lesen

Weil Solarwinds vor einer verheerenden Cyberattacke die eigenen Investoren getäuscht haben soll, ist die SEC vor Gericht gezogen. Nun komt der Rückzieher.

 
 
Cyberbande cl0p behauptet zahlreiche weitere Datendiebstähle
» Artikel lesen

Die kriminelle Bande cl0p hat zig Namen neuer Opfer veröffentlicht. Darunter auch große Marken wie Broadcom, Canon oder Mazda.

 
 
Salesforce: Gainsight-Apps mit potenziell unbefugten Datenzugriffen
» Artikel lesen

Salesforce untersucht ungewöhnliche Aktivitäten von Gainsight-Apps. Es kam möglicherweise zu unbefugten Datenzugriffen.

 
 
Bulletproof Hosting Provider im Visier der Strafverfolger
» Artikel lesen

Die niederländische Polizei ist gegen einen Bulletproof Hosting Provider (BPH) vorgegangen. Die CISA gibt Tipps zur Abwehr des Risikos.

 
 
heise-Angebot: iX-Workshop: Windows Server absichern und härten
» Artikel lesen

Lernen Sie, wie Sie Ihren Windows Server effektiv absichern und härten, Schutzmaßnahmen integrieren, Konfigurationen optimieren und Angriffsszenarien bewerten.

 
 
DeepSeek-R1 erzeugt unsicheren Code bei politisch sensiblen Begriffen
» Artikel lesen

Die chinesische KI DeepSeek-R1 erzeugt schlechteren Code, wenn Begriffe wie Falun Gong oder Taiwan im Prompt stehen. Das fanden Sicherheitsforscher heraus.

 
 

desktop
Alle News können Sie auch in unserer heise online App lesen
c't App für iOSc't App für Android
Fußbereich