heise-Angebot: iX-Workshop: Active Directory hacken und schützen -------------------------------------------------- Werden Sie selbst zum Hacker und lernen, wie Angreifer gezielt Schwachstellen in Active Directory ausnutzen, um Server und Domänencontroller zu kompromittieren. [%p(2,2)]» https://www.heise.de/news/iX-Workshop-Active-Directory-hacken-und-schuetzen-11153398.html?wt_mc=nl.red.security.security-nl.2026-02-02.link.link[%hr(=)]
 ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌
Falls Sie unsere E-Mail nicht oder nur teilweise lesen können, klicken Sie bitte hier.
heise Security
HEISE SECURITY NEWS - 03.02.2026
Nachrichtenüberblick der vergangenen 4 Tage
heise-Angebot: iX-Workshop: Active Directory hacken und schützen
» Artikel lesen

Werden Sie selbst zum Hacker und lernen, wie Angreifer gezielt Schwachstellen in Active Directory ausnutzen, um Server und Domänencontroller zu kompromittieren.



desktop
OpenSSL: 12 Sicherheitslecks, eines erlaubt Schadcodeausführung und ist kritisch
» Artikel lesen

In OpenSSL wurden 12 Sicherheitslücken entdeckt – mit KI-Tools. Eine davon gilt als kritisch. Aktualisierte Software steht bereit.


Sicherheitspatches: Root-Attacken auf IBM Db2 möglich
» Artikel lesen

Mehrere Sicherheitslücken gefährden IBMs Datenbankmanagementsystem Db2. Primär können Instanzen abstürzen.


KI-Bot: OpenClaw (Moltbot) mit hochriskanter Codeschmuggel-Lücke
» Artikel lesen

Der KI-Bot OpenClaw oder auch Moltbot darf auf Nutzerrechnern sehr viel. Umso schwerwiegender ist eine Codeschmuggel-Lücke darin.



heise-Angebot: iX-Workshop: Linux-Server absichern – effektiv und umfassend
» Artikel lesen

Linux-Server und Netzwerkdienste effektiv und umfassend vor Angriffen schützen – von physischer Sicherheit über Verschlüsselung und 2FA bis hin zu SELinux.


Ändere dein Passwort-Tag: Nutzloser Wiedergänger
» Artikel lesen

Jedes Jahr am 1. Februar findet der „Ändere dein Passwort“-Tag statt. Der Tipp ist jedoch ausgelutscht und kontraproduktiv.


heise-Angebot: Softwareentwicklung: Online-Konferenz zum Spannungsfeld zwischen KI und Security
» Artikel lesen

Am 11. Mai zeigt eine Online-Konferenz, wie man sich gegen Angriffe auf KI-Anwendungen schützt und wie KI-Tools bei sicherer Softwareentwicklung helfen.



desktop
heise-Angebot: iX-Workshop: Windows Server absichern und härten
» Artikel lesen

Lernen Sie, wie Sie Ihren Windows Server effektiv absichern und härten, Schutzmaßnahmen integrieren, Konfigurationen optimieren und Angriffsszenarien bewerten.


Sicherheitslücke: Tausch weiterer elektronischer Heilberufsausweise in Arbeit
» Artikel lesen

Kunden von D-Trust und SHC+Care müssen ihre bereits ECC-fähigen elektronischen Heilberufsausweise (eHBA) tauschen. Wie viele das betrifft, ist unklar.


Cybersecurity Act: Netzbetreiber kritisieren Huawei-Bann scharf
» Artikel lesen

Branchenverbände sparen nicht mit Kritik an dem Entwurf des EU Cybersecurity Acts. Sie warnen vor Konsequenzen für die Digitalisierung und hohen Kosten.


FAQ: BitLocker-Verschlüsselung und Alternativen dazu
» Artikel lesen

Bei der in Windows eingebauten SSD-Verschlüsselung BitLocker kann der Wiederherstellungsschlüssel bei Microsoft landen. Wir erklären Details und Alternativen.


Sicherheitsupdates: Angreifer können Schadcode auf Lexmark-Drucker schieben
» Artikel lesen

Drei Sicherheitslücken bedrohen verschiedene Druckermodelle von Lexmark – eine wird als kritisch eingestuft.


La Suite Docs 4.5.0: Freie Kollaborationsplattform mit einfachem DOCX-Import
» Artikel lesen

Die quelloffene Kollaborationsplattform La Suite Docs ist in Version 4.5.0 erschienen. Sie bringt unter anderem eine bessere Importfunktion für Word.


heise-Angebot: c’t-Webinar Passkeys verstehen und im Alltag einsetzen
» Artikel lesen

Das Webinar erklärt, wie Passkeys funktionieren, warum sie sicherer als Passwörter sind und was bei Problemen hilft.


Updaten! Attackierte Lücke in Ivanti Endpoint Manager Mobile
» Artikel lesen

In Ivantis Endpoint Manager Mobile klaffen zwei kritische Sicherheitslecks. Angriffe laufen, Admins sollten schnell updaten.


US-Behörden müssen nicht mehr prüfen, was in ihrer Software drin ist
» Artikel lesen

Behördlich eingesetzte Software sollte möglichst sicher sein. Das beginnt bei der Programmierung. US-Behörden müssen darauf aber nicht mehr achten.


Google zieht Millionen Geräte aus IPIDEA-Residential-Proxy-Netz
» Artikel lesen

Google hat dem Residential-Proxy-Netz IPIDEA einen empfindlichen Schlag versetzt. Es wird etwa von Kriminellen genutzt.


Nvidia Sicherheitslücken: Attacken auf GPU-Treiber können zu Abstürzen führen
» Artikel lesen

Softwareschwachstellen gefährden PCs mit Grafikkarten von Nvidia. Sicherheitspatches sind verfügbar.


Sicherheitspatch: Authentifizierung von SolarWinds Web Help Desk umgehbar
» Artikel lesen

Die Ticketing-Software SolarWinds Web Help Desk ist unter anderem über vier kritische Sicherheitslücken angreifbar.



desktop
Alle News können Sie auch in unserer heise online App lesen
c't App für iOSc't App für Android
Fußbereich