Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM Java SDK ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] Apache Tomcat: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff…
[UPDATE] [mittel] bluez: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein Angreifer in Bluetooth-Reichweite kann eine Schwachstelle in bluez ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.
[UPDATE] [mittel] bluez: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in bluez ausnutzen, um einen Denial of Service Angriff durchzuführen oder möglicherweise beliebigen Code…
[UPDATE] [mittel] FreeRDP: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
IT Sicherheitsnews taegliche Zusammenfassung 2026-10-09 23h : 17 posts
17 posts published in the last hour 20:32[UPDATE] [mittel] GNU libc: Schwachstelle ermöglicht nicht spezifizierten Angriff 20:32[UPDATE] [mittel] IBM DataPower Gateway: Mehrere Schwachstellen 20:32[UPDATE] [hoch] CPython: Mehrere Schwachstellen 20:32[UPDATE] [hoch] Internet Systems Consortium BIND: Mehrere Schwachstellen 20:32Microsoft blockiert MSIX-Dateien in…
[UPDATE] [mittel] GNU libc: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein lokaler Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
[UPDATE] [mittel] IBM DataPower Gateway: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM DataPower Gateway ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder einen Cross Site Scripting…
[UPDATE] [hoch] CPython: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Python ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, um einen Denial of Service…
[UPDATE] [hoch] Internet Systems Consortium BIND: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu…
Microsoft blockiert MSIX-Dateien in Outlook
Microsoft blockiert ab November 2026 standardmäßig MSIX- und MSIXBUNDLE-Dateien in Outlook. Ausnahmen sind über Richtlinien möglich.
[UPDATE] [mittel] rsyslog: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in rsyslog ausnutzen, um einen Denial of Service Angriff durchzuführen.
Wenn KI-Agenten mitentscheiden, muss Führung neu gedacht werden
KI-Agenten verändern Führung und Governance: Unternehmen müssen Autorität, Berechtigungen und Verantwortung für autonome Systeme klar definieren.
[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht bekannte Auswirkungen zu…
Fehlersuche per KI: IBM und Red Hat finden mehr als 400 Bugs in Java Code
Das gemeinsame Projekt Lightwell nutzt KI-Agenten zum Aufspüren von Schwachstellen in Open-Source-Software – und zur Entwicklung der benötigten Patches. (…
[UPDATE] [hoch] Red Hat Directory Server und Enterprise Linux (389-ds-base): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Directory Server und Red Hat Enterprise Linux ausnutzen, um beliebigen Code auszuführen,…
Cyberresilienz ganzheitlich denken
Cyberresilienz endet nicht bei Angriffserkennung und Wiederherstellung. Cordaware verbindet sicheren, anwendungsbezogene Zugriffskontrolle mit belastbarer…
[UPDATE] [mittel] libxml2: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in libxml2 ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um Daten zu manipulieren oder offenzulegen und um…
Externe Zugriffe bei Wartungsarbeiten absichern
Rund die Hälfte der OT-Sicherheitsvorfälle gehen auf externe Zugriffe zurück. Techniker bewegen sich frei im Netz und ein Wildwuchs aus Tools erschwert…
[UPDATE] [mittel] bluez: Schwachstelle ermöglicht Codeausführung
Ein Angreifer in Bluetooth-Reichweite kann eine Schwachstelle in bluez ausnutzen, um beliebigen Programmcode auszuführen.