Ein entfernter Angreifer kann eine Schwachstelle in libarchive ausnutzen, um beliebigen Programmcode auszuführen.
[UPDATE] [hoch] FreeBSD Project FreeBSD OS: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in FreeBSD Project FreeBSD OS ausnutzen, um erweiterte Rechte zu erlangen – möglicherweise sogar…
[UPDATE] [hoch] Evince: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Evince ausnutzen, um beliebigen Programmcode auszuführen.
[UPDATE] [mittel] libarchive: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen und DoS
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in libarchive ausnutzen, um Informationen offenzulegen und um einen…
Kein Klick nötig: Plug-and-Pwn-Angriff kapert Windows-Systeme per USB
Windows lädt beim Anschließen neuer USB-Geräte oft Software nach. Angreifer können dadurch Systemrechte erlangen – manchmal sogar aus der Ferne. (…
[UPDATE] [mittel] OX Dovecot Pro: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OX Dovecot Pro ausnutzen, um SQL-Injection-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu…
IT Sicherheitsnews taegliche Zusammenfassung 2026-08-11 14h : 14 posts
14 posts were published in the last hour 11:32 : [NEU] [UNGEPATCHT] [mittel] Redis: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen 11:32 : [NEU] [hoch] HCL BigFix Mobile: Mehrere Schwachstellen 11:32 : [NEU] [mittel] systemd: Mehrere Schwachstellen 11:32…
[NEU] [UNGEPATCHT] [mittel] Redis: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Redis ausnutzen, um einen Denial of Service Angriff durchzuführen und…
[NEU] [hoch] HCL BigFix Mobile: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in HCL BigFix Mobile ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um einen Cross-Site Scripting Angriff…
[NEU] [mittel] systemd: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in systemd ausnutzen, um seine Privilegien zu erhöhen, Daten zu manipulieren oder offenzulegen,…
Kennzeichenerfassung: In den USA wächst der Widerstand gegen Pkw-Überwachung
Mehr als 100.000 Kennzeichenscanner das Anbieters Flock sind in den USA schon installiert. Doch etliche Kommunen schaffen die Geräte wieder ab. (…
[NEU] [hoch] CyberPanel: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in CyberPanel ausnutzen, um Informationen offenzulegen Sicherheitsmaßnahmen zu…
Passkeys in der Praxis – Teil 2: Registrierung und Authentifizierung
Die exakten Abläufe bei Registrierung und Anmeldung per Passkey sind komplex. Wer sie kennt, kann das Verfahren sicher und spezifikationsgemäß…
[NEU] [hoch] TYPO3 Core: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in TYPO3 Core ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
[UPDATE] [hoch] Google Cloud Platform (GKE containerd): Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Google Cloud Platform ausnutzen, um beliebigen Programmcode auszuführen,…
[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Eiin Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere, nicht näher bezeichnete…
[UPDATE] [hoch] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um Root-Rechte zu erlangen.
[NEU] [hoch] Rapid7 Velociraptor: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Rapid7 Velociraptor ausnutzen, um erweiterte Berechtigungen, einschließlich Administratorrechte, zu erlangen,…
Google Maps: Wenn sich Gemini im Auto plötzlich ungefragt in die Unterhaltung einmischt
Plötzlich meldet sich Googles KI-Assistent Gemini bei der Autofahrt und nimmt an einem Gespräch zwischen den Passagieren teil. Das berichtet ein Nutzer…
[NEU] [hoch] TIBCO JasperReports: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in TIBCO JasperReports ausnutzen, um Sicherheitsvorkehrungen zu umgehen.