Sicherheitsupdate: Kritische Client-Handshake-Lücke bedroht IBM Db2 -------------------------------------------------- Angreifer können Daten auf IBM-Db2-Systemen einsehen oder sogar Schadcode ausführen. [%p(2,2)]» https://www.heise.de/news/Sicherheitsupdate-Kritische-Client-Handshake-Luecke-bedroht-IBM-Db2-11344004.html?wt_mc=nl.red.security.security-nl.2026-06-25.link.link[%hr(=)]
 ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌
Diesen Newsletter im Web lesen
heise Security
HEISE SECURITY NEWS - 25.06.2026
Nachrichtenüberblick der vergangenen 3 Tage
Sicherheitsupdate: Kritische Client-Handshake-Lücke bedroht IBM Db2
» Artikel lesen

Angreifer können Daten auf IBM-Db2-Systemen einsehen oder sogar Schadcode ausführen.



desktop
Angriffe auf Cisco Unified CM beobachtet
» Artikel lesen

Anfang des Monats hat Cisco eine hochriskante Sicherheitslücke in Unified Communications Manager gestopft. Jetzt wird sie attackiert.


Verfassungsschutz zu Spionage: Unis sollen wachsamer sein
» Artikel lesen

Sicherheitsbehörden warnen vor chinesischer Wissenschaftsspionage an deutschen Hochschulen. Sind die Forschungseinrichtungen wachsam genug?


heise-Angebot: c’t-Workshop: Physische IT-Sicherheit
» Artikel lesen

Der Workshop zeigt praxisnah, wie Angreifer physische Schwachstellen in Unternehmen ausnutzen und wie Sie Ihre IT-Infrastruktur wirksam dagegen schützen können.



Funklöchern auf der Spur: Zweite bundesweite Mobilfunkmesswoche läuft
» Artikel lesen

Bürger können erneut per App die Netzqualität messen. Die Bundesnetzagentur will so Lücken aufdecken.


Bund in der Abhängigkeitsfalle: Kostenexplosion bei Microsoft-Lizenzen
» Artikel lesen

Neue Regierungszahlen offenbaren hohe Ausgaben für US-Software. Die Kosten für Microsoft-Produkte steigen rasch. Open Source kommt in der Verwaltung kaum voran.


Quantensicherer NFC- und eSIM-Chip für Smartphones und Smartwatches
» Artikel lesen

Im winzigen ST54M vereint STMicroelectronics zwei ARM-Kerne mit einem Hardware-Beschleuniger für die PQC-Algorithmen ML-KEM (FIPS-203) und ML-DSA (FIPS-204).



desktop
Sichere API-Zugriffe für Agenten mit Postman Passport
» Artikel lesen

Mit Passport führt Postman ein sicheres Zugangssystem für APIs ein, das nicht mehr auf Credentials, sondern auf Access Control basiert.


Ubiquiti UniFi OS-Sicherheitslücken werden angegriffen
» Artikel lesen

Ende Mai wurden kritische Sicherheitslücken in Ubiquiti UniFi OS bekannt. Inzwischen haben Angreifer diese im Visier.


heise-Angebot: iX-Workshop: ISO 27001 als Admin im Unternehmen praktisch umsetzen
» Artikel lesen

Administratoren und IT-Verantwortliche lernen ihre Rolle im ISMS kennen und trainieren, wie sie Maßnahmen der ISO 27001 technisch und organisatorisch umsetzen.


Zoho Corp. ManageEngine: Kritische SSO-Lücke ermöglicht Kontenübernahme
» Artikel lesen

Angreifer können eine kritische Sicherheitslücke in mehreren Zoho Corp. ManageEngine-Produkten missbrauchen, um Konten zu übernehmen.


Minimus stellt tausende CVE-freie Container-Images kostenlos bereit
» Artikel lesen

Entwickler erhalten uneingeschränkten Zugriff auf tausende nahezu CVE-freie Images aus dem Minimus-Katalog distroloser, gehärteter Container-Images.


BSI warnt vor Auswirkungen von KI auf Cybersicherheit
» Artikel lesen

Das BSI hat sich mit den Auswirkungen der massiven Verbreitung von Künstlicher Intelligenz auf die IT-Sicherheit auseinandergesetzt.


Home Assistant: Update stopft Informationsleck
» Artikel lesen

Die jüngeren Home-Assistant-Updates stopfen unter anderem Informationslecks. Zudem gibt es das Home Assistant OS in neuer Version.


„Passwort“ Folge 60: Sinn und Unsinn von CVSS, SSVC, EPSS und Co
» Artikel lesen

Der Podcast widmet sich der Bewertung von Sicherheitslücken und inspiziert verschiedene dafür vorgesehene Kennzahlen kritisch.


Spuren von Cyberangriffen führen oft nach Russland
» Artikel lesen

Deutschland ist Hotspot für Ransomware. Experte erklärt, warum Kliniken im Visier sind und Russland als sicherer Hafen für Cyberkriminelle dient.


GPT-5.5-Cyber schlägt Mythos: Update für Sicherheitsmodell von OpenAI
» Artikel lesen

Mit einer Sicherheitsinitiative geht OpenAI in Konkurrenz zu Anthropics Mythos und bietet zudem einen Sicherheits-Review-Service für Open-Source-Projekte.


Neuer Terminalschutz: So will Apple ClickFix-Angriffe abwehren
» Artikel lesen

Aktuelle macOS-Versionen können potenziell problematische Terminal-Eingaben abfangen. Die Angriffsform wird populärer.


Trump ordnet schnellere Entwicklung von Quantencomputern an
» Artikel lesen

Quantencomputer sollen drastisch leistungsstärker als heutige Technik werden. Donald Trump will der US-Regierung eine bessere Position verschaffen.


Secure-Boot: Zertifikatablauf steht an, Microsoft gibt weitere Hilfestellung
» Artikel lesen

Die ersten Secure-Boot-Zertifikate laufen in diesen Tagen ab. Microsoft legt noch mal Handreichungen nach, für Linux auf Azure-VMs.


Nach Protesten: AMD bringt RAM-Verschlüsselung TSME zurück
» Artikel lesen

Ohne Ankündigung hat AMD das Sicherheitsmerkmal TSME bei bestimmten Ryzen-Prozessoren deaktiviert. Kunden protestierten, AMD reagiert.


Geheimdienstbündnis warnt vor KI-gestützten Cyberangriffen
» Artikel lesen

Die Cybersicherheitsbehörden der Five-Eyes-Staaten warnen vor neuen Cyberrisiken durch KI. Sie fordern Chefs auf, Sicherheit als Geschäftsrisiko zu begreifen.


heise-Angebot: iX-Workshop: Spurensicherung nach M365-Angriff ‒ Protokolle gezielt auswerten
» Artikel lesen

Lernen Sie, wie Sie mit Angriffen auf Ihre Microsoft-365-Umgebung richtig umgehen, digitale Spuren gezielt sichern und sich vor künftigen Angriffen schützen.


Digital sicher in den Urlaub
» Artikel lesen

Die Urlaubszeit ist gekommen – damit auch die Zeit für Hinweise zur digitalen Absicherung. Damit der Urlaub erholsam werden kann.



desktop
Alle News können Sie auch in unserer heise online App lesen
c't App für iOSc't App für Android
Fußbereich