Ein Angreifer kann mehrere Schwachstellen in Microsoft Exchange Server ausnutzen, um beliebigen Code auszuführen, Spoofing-Angriffe durchzuführen,…
Kategorie: DE
Sicherheits-Updates: Samsung verteilt Patches für Galaxy-Smartphones
Samsung hat sein Security-Bulletin für September 2026 veröffentlicht. Der Hersteller verteilt 90 Sicherheitspatches für zahlreiche Galaxy-Geräte.
[NEU] [mittel] Adobe Photoshop Mobile für Android: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Adobe Photoshop Mobile für Android ausnutzen, um seine Privilegien zu erhöhen und…
[UPDATE] [hoch] Red Hat Enterprise Linux (DBI, perl-GD): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen, Daten zu manipulieren oder einen…
[NEU] [mittel] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um seine Privilegien zu erhöhen.
[UPDATE] [mittel] Red Hat Enterprise Linux (dracut): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode mit…
Samsung-Sicherheitsupdate: September-Patches für Galaxy-Geräte
Samsung hat sein Security-Bulletin für September 2026 veröffentlicht. Der Hersteller verteilt 90 Sicherheitspatches für zahlreiche Galaxy-Geräte.
[UPDATE] [mittel] Red Hat Enterprise Linux (yelp, dracut): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Informationen offenzulegen und beliebigen Code mit Root-Rechten…
Kommentar: Auf Lücke gespielt – was in Berlin den Rhysida-Angriff begünstigte
Berlin hat bei der IT-Sicherheit geschlampt. Den Angreifern hat über Jahrzehnte gewachsene und nur halbherzig modernisierte IT in die Karten gespielt.
[UPDATE] [mittel] Red Hat Enterprise Linux (libreswan): Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen und…
(g+) Videoüberwachung: Hilfssheriffs im Supermarkt
Wie Videoüberwachungsanlagen mithilfe von KI und privater Datenbanken zum Hilfssheriff der Polizeibehörden umfunktioniert werden können, zeigt das…
Security-Angriff: LG-Fernseher auf Dauersendung
Forscher haben in LG-TVs neue Tricks entdeckt, mit denen die Zuschauer getrackt werden. Das Tracking dient der Werbung, es kann aber auch gefährlich…
[NEU] [hoch] Tor: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Tor ausnutzen, um Daten zu manipulieren, Sicherheitsmaßnahen zu umgehen, einen Denial of…
KI-Chatbot im IT-Support: Warum Technik allein nicht reicht
Ein KI-Chatbot lief technisch einwandfrei – und wurde trotzdem kaum genutzt. Erst ein Rebranding brachte bei Rewe digital den Durchbruch: 5.000 Anfragen…
[NEU] [hoch] cPanel cPanel/WHM: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in cPanel cPanel/WHM ausnutzen, um beliebigen Programmcode mit Administratorrechten…
Mozilla Firefox: Schwachstelle ermöglicht Denial of Service
Es existiert eine Schwachstelle in Mozilla Firefox für iOS. Diese kann beim ansehen einer bösartigen Webseite dazu führen, dass Firefox für iOS…
[NEU] [mittel] ffmpeg: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode
Ein lokaler Angreifer kann eine Schwachstelle in ffmpeg ausnutzen, um beliebigen Code auszuführen.
KI absichern und belegen: OWASP veröffentlicht neue Hilfe
Das OWASP GenAI Security Project veröffentlicht den „Crosswalk“, der KI-Risiken mit Compliance-Anforderungen aus 25 Regelwerken verknüpft.
[NEU] [hoch] Dell OpenManage Server Administrator: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Dell OpenManage Server Administrator ausnutzen, um Sicherheitsmechanismen zu umgehen, Daten offenzulegen oder…
Zugriff auf fremde E-Mails: Sicherheitsforscher decken ChatGPT-Lücke auf
Parallel zum Hugging-Face-Vorfall haben Sicherheitsforscher:innen eine ChatGPT-Lücke aufgedeckt, die auf dem gleichen Bug in der internen…
[NEU] [hoch] OPNsense: Schwachstelle ermöglicht Privilegieneskalation
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OPNsense ausnutzen, um seine Privilegien zu erhöhen.
[UPDATE] [kritisch] Adobe Magento Open Source: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Adobe Magento ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.
[NEU] [hoch] Ivanti Sentry: Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Ivanti Sentry ausnutzen, um Administratorrechte zu erlangen.
Adobe Photoshop Mobile für Android: Mehrere Schwachstellen
In Adobe Photoshop Mobile für Android existieren mehrere Schwachstellen. Ein Angreifer kann diese ausnutzen um seine Privilegien zu erhöhen und…
[NEU] [hoch] Microsoft SQL Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft SQL Server 2017, SQL Server 2019 und SQL Server 2022 ausnutzen, um seine Berechtigungen zu…
Neue OWASP-Hilfe für sichere KI im Unternehmen
Das OWASP GenAI Security Project veröffentlicht den „Crosswalk“, der KI-Risiken mit Compliance-Anforderungen aus 25 Regelwerken verknüpft.
[NEU] [hoch] Ivanti Endpoint Manager Mobile: Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Ivanti Endpoint Manager Mobile ausnutzen, um Administratorrechte zu erlangen.
Ohne Nutzerinteraktion: Angreifer können Android-Geräte aus der Ferne kapern
Die neuesten Android-Updates schließen 200 Sicherheitslücken. Einige davon sind besonders gefährlich und ermöglichen etwa Schadcode-Attacken. (…
[NEU] [hoch] Ivanti Neurons for ITSM: Mehrere Schwachstellen ermöglichen Codeausführung
Ein Angreifer kann mehrere Schwachstellen in Ivanti Neurons for ITSM ausnutzen, um beliebigen Programmcode auszuführen.
[NEU] [hoch] Fortinet FortiSandbox: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Fortinet FortiSandbox ausnutzen, um Informationen offenzulegen oder Code auszuführen.
[NEU] [mittel] Fortinet FortiClient: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in Fortinet FortiClient ausnutzen, um einen Denial of Service Angriff durchzuführen.
Patchday: Kritische Lücken ermöglichen Attacken auf Android 14, 15, 16 und 17
Der September-Patchday für Android schließt über 90 Sicherheitslücken, darunter mehr als 25 kritische Schwachstellen in Framework, System und Kernel.
[NEU] [hoch] Android Patchday September 2026: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Android ausnutzen, um beliebigen Code auszuführen, Berechtigungen zu erweitern, vertrauliche…
Das neue Security-Zeitalter: Wie KI die IT-Sicherheitslandschaft für immer verändert hat
Die Schlagzeilen werden von hackenden, autonomen KI-Agenten beherrscht. Doch KI könnte die IT-Sicherheit noch auf vielen anderen Ebenen verändern. Was auf…
[NEU] [hoch] Apache Airflow: Schwachstelle ermöglicht Erlangen von Benutzerrechten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Airflow ausnutzen, um Benutzerrechte zu erlangen.
Auf Lücke gespielt: Was in Berlin den Rhysida-Angriff begünstigte
Berlin hat bei der IT-Sicherheit geschlampt. Den Angreifern hat über Jahrzehnte gewachsene und nur halbherzig modernisierte IT in die Karten gespielt.
[NEU] [hoch] Microsoft Apps: Mehrere Schwachstellen ermöglichen Privilegieneskalation
Ein Angreifer kann mehrere Schwachstellen in Microsoft Authenticator und Microsoft Xbox Gaming Services ausnutzen, um seine Privilegien zu erhöhen.
[NEU] [mittel] Fortinet FortiProxy und FortiOS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Fortinet FortiOS und Fortinet FortiProxy ausnutzen, um einen Denial of Service Angriff durchzuführen und…
[NEU] [mittel] Apache ActiveMQ: Schwachstelle ermöglicht DoS und Manipulation von Daten
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Apache ActiveMQ ausnutzen, um einen Denial of Service Angriff durchzuführen und Daten…
September-Patchday: Adobe schließt kritische Zero-Day-Lücke und 172 weitere
Im Zentrum der Adobe-Patch-Welle steht das Update für Adobe Commerce, das bereits akut angegriffen wird. Besonders viele Updates betreffen Experience…
[NEU] [mittel] Fortinet FortiAnalyzer: Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Fortinet FortiAnalyzer ausnutzen, um einen Denial of Service Angriff durchzuführen.
Google Chrome: Warum der Browser künftig alle zwei Wochen aktualisiert wird
Der weltweit meistgenutzte Webbrowser wird künftig noch öfter mit Updates versehen als bisher schon. Google reagiert damit vor allem auf die…
[NEU] [niedrig] Fortinet FortiSIEM: Schwachstelle ermöglicht Darstellen falscher Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Fortinet FortiSIEM ausnutzen, um Benutzer auf eine nicht vertrauenswürdige Website…
Microsoft Patchday September 2026
Microsoft hat im September zahlreiche Schwachstellen in verschiedenen Produkten behoben.
[NEU] [mittel] Fortinet FortiManager: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Fortinet FortiManager ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
Claude-Nutzer im Visier: So stehlen Hacker KI-Tokens – und so schützt du dich davor
Einige Claude-User:innen schauen derzeit geschockt auf ihren Token-Verbrauch. Obwohl sie die KI-Tools teilweise tagelang nicht nutzen, steigt der…
[NEU] [hoch] Lenovo XClarity Integrator für WAC und OneCLI: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Lenovo XClarity ausnutzen, um beliebigen Code auszuführen oder erweiterte Berechtigungen zu erlangen.
Lenovo BIOS: Mehrere Schwachstellen
Im Lenovo-BIOS sind mehrere Schwachstellen vorhanden. Diese sind auf Sicherheitsprobleme in BIOS-Komponenten der Hersteller AMI, Insyde und NVIDIA…
[NEU] [hoch] Lenovo BIOS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Lenovo BIOS ausnutzen, um beliebigen Code auszuführen, Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu…
119.000 Domains: Betrüger zocken Nutzer über riesiges Fakeshop-Netzwerk ab
Forscher haben ein extrem großes Netzwerk aus Fakeshops aufgedeckt. Dieses schädigt nicht nur Käufer, sondern auch den Ruf echter Onlineshops. (…
[NEU] [mittel] ConnectWise ScreenConnect: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in ConnectWise ScreenConnect ausnutzen, um einen nicht näher spezifizierten Angriff…
Chrome 153: Google wechselt zu Zweiwochen-Update-Zyklus
Google stellt Chrome auf einen Zweiwochen-Rhythmus um. Version 153 behebt 230 Sicherheitslücken, darunter eine aktiv ausgenutzte.
[NEU] [mittel] IBM WebSphere Application Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Berechtigungen zu erweitern,…
Android Patchday September 2026: Mehrere Schwachstellen
In Google Android existieren mehrere Schwachstellen.Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Berechtigungen zu…
[NEU] [hoch] Tanium Endpoint Management Server, Data Service, Enforce, Comply: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Tanium Endpoint Management ausnutzen, um erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu…
[UPDATE] [hoch] FreeRDP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche…
[NEU] [hoch] Adobe ColdFusion: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Adobe ColdFusion ausnutzen, um beliebigen Programmcode auszuführen, Berechtigungen zu erweitern, Daten…
[NEU] [kritisch] Microsoft Windows: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in verschiedenen Versionen von Microsoft Windows Server, Microsoft Windows 10 und Microsoft Windows 11…
[NEU] [hoch] Adobe Acrobat und Acrobat Reader: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Adobe Acrobat und Adobe Acrobat Reader ausnutzen, um beliebigen Code auszuführen, Berechtigungen zu…
[NEU] [hoch] Microsoft Entwicklerwerkzeuge: Mehrere Schwachstellen ermöglichen Privilegieneskalation
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in verschiedenen Microsoft Entwicklerwerkzeugen ausnutzen, um seine Privilegien zu erhöhen,…
[NEU] [hoch] Adobe Creative Cloud (Illustrator und Animate): Mehrere Schwachstellen ermöglichen Codeausführung
Ein lokaler Angreifer kann mehrere Schwachstellen in Adobe Creative Cloud ausnutzen, um beliebigen Programmcode auszuführen.
Google Chrome: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Es existieren mehrere Schwachstellen in Google Chrome. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Angriffe…
Excel-Bug von 1900: Warum Microsoft ein Stück Software-Geschichte nicht löscht
Seit Jahrzehnten behandelt Excel 1900 fälschlicherweise als Schaltjahr. Dieser scheinbar kleine Fehler ist bis heute im Tabellenkalkulationsprogramm…
[NEU] [hoch] Xen: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Xen ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen,…
Adobe Photoshop: Mehrere Schwachstellen ermöglichen Codeausführung
In Adobe Photoshop existieren mehrere Schwachstellen. Ein Angreifer mit lokalem Zugriff kann diese Schwachstellen ausnutzen, um Schadcode auszuführen.…
Das neue Securtiy-Zeitalter: Wie KI die IT-Sicherheitslandschaft für immer verändert hat
Die Schlagzeilen werden von hackenden, autonomen KI-Agenten beherrscht. Doch KI könnte die IT-Sicherheit noch auf vielen anderen Ebenen verändern. Was auf…
[NEU] [hoch] Adobe Experience Manager: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Adobe Experience Manager ausnutzen, um beliebigen Programmcode auszuführen,…
Adobe Acrobat und Acrobat Reader: Mehrere Schwachstellen
In Adobe Acrobat, Acrobat 2024 und Acrobat Reader bestehen mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode…
[NEU] [hoch] Adobe Magento: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Adobe Magento ausnutzen, um Cross-Site-Scripting-Angriffe durchzuführen, Berechtigungen zu erweitern oder…
Adobe Creative Cloud (Illustrator und Animate): Mehrere Schwachstellen ermöglichen Codeausführung
In Adobe Creative Cloud Illustrator und Animate existieren mehrere Schwachstellen. Ein Angreifer mit lokalem Zugriff kann diese Schwachstellen ausnutzen,…
[NEU] [hoch] Adobe Photoshop: Mehrere Schwachstellen ermöglichen Codeausführung
Ein lokaler Angreifer kann mehrere Schwachstellen in Adobe Photoshop ausnutzen, um beliebigen Programmcode auszuführen.
[NEU] [hoch] Microsoft Office Produkte: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in verschiedenen Microsoft Office Produkten, Microsoft Office Online Server, Microsoft 365 Apps, Microsoft…
[UPDATE] [mittel] sudo: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann eine Schwachstelle in sudo ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
Microsoft schließt Rekordzahl an Sicherheitslücken
Microsoft schließt fast 1000 Sicherheitslücken am Patchday. Zwei davon werden bereits aktiv ausgenutzt und haben höchste Priorität.
[UPDATE] [mittel] expat: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in expat ausnutzen, um eine Speicherbeschädigung und einen Denial-of-Service-Zustand zu…
KI-Labels bei Spotify, Apple Music und Deezer: Was bringen die neuen Kennzeichnungen wirklich?
KI-generierte Musik flutet die Kulturbranche und die entsprechenden Streaming-Plattformen. Spotify und Co. gehen dazu über, Labels zur Kennzeichnung zu…
[UPDATE] [mittel] CPython: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CPython ausnutzen, um Dateien zu manipulieren.
OpenAIs KI soll eines der großen Mathematikprobleme gelöst haben: Wurde dabei mit unlauteren Mitteln gearbeitet?
OpenAIs KI-Agenten sollen eines der großen Mathematikprobleme gelöst haben. Allerdings kommt die Ankündigung mit einem großen Haken. Es gibt…
[UPDATE] [hoch] Red Hat Enterprise Linux (mrtg, kbd, urwid): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, Daten zu…
[UPDATE] [mittel] Red Hat Enterprise Linux (glib2): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux (glib2) ausnutzen, um einen Denial of Service Angriff durchzuführen und um…
[UPDATE] [hoch] zlib: Schwachstelle ermöglicht Denial of Service und Integritätsverlust
Ein Angreifer kann eine Schwachstelle in zlib ausnutzen, um einen Denial of Service Angriff durchzuführen oder um Speicher zu überschreiben.
[UPDATE] [hoch] Elasticsearch: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Elasticsearch ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen,…
[UPDATE] [mittel] Erlang/OTP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Erlang/OTP ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren oder offenzulegen oder…
Ein falscher Klick genügt: Google warnt vor Schadcode-Attacken auf Chrome-Nutzer
Die jüngsten Chrome-Updates schließen 230 Sicherheitslücken. Mindestens eine wird schon aktiv ausgenutzt. Anwender sollten zügig patchen. (…
[UPDATE] [hoch] Microsoft Clouddienste: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in verschiedenen Microsoft Clouddiensten ausnutzen, um Sicherheitsmechanismen zu umgehen, Berechtigungen zu…
[UPDATE] [niedrig] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.
Labor Strauss: Zwei neue im lokalen Vertriebsteam
Für die Betreuung und Entwicklung des regionalen Geschäfts gibt es bei Labor Strauss mit Michael Kordts-Seidel und Aniello Bruno zwei Neuzugänge.
[UPDATE] [mittel] Golang Go-Module (Net, Image, Crypto: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um erweiterte Privilegien zu erlangen, Cross-Site-Scripting-Angriffe durchzuführen,…
[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Eiin Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere, nicht näher bezeichnete…
Patchday-Rekord: Fast 1.000 Sicherheitslücken in Windows, Office und Co.
Noch nie zuvor hat Microsoft innerhalb eines Monats so viele Sicherheitslücken gepatcht. Anwender sollten zügig updaten, denn Attacken laufen bereits. (…
[UPDATE] [hoch] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um Root-Rechte zu erlangen.
[UPDATE] [mittel] QT: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in QT ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [hoch] Red Hat Directory Server und Enterprise Linux (389-ds-base): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Directory Server und Red Hat Enterprise Linux ausnutzen, um beliebigen Code auszuführen,…
[UPDATE] [hoch] Samsung Android: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Samsung Android ausnutzen, um beliebigen Code auszuführen – sogar mit Root-Rechten –, sich erweiterte…
[UPDATE] [kritisch] N-able N-Central: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in N-able N-Central ausnutzen, um Informationen offenzulegen, Sicherheitsmaßnahmen zu…
[UPDATE] [mittel] TYPO3 Core: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in TYPO3 Core ausnutzen, um Informationen offenzulegen, einen Denial of Service zu verursachen oder seine Rechte…
Google Chrome / Microsoft Edge: Mehrere Schwachstellen
In Google Chrome bestehen mehrere Schwachstellen. Ein Angreifer kann dadurch Schadcode ausführen, Informationen stehlen und Sicherheitsmechanismen…
[UPDATE] [hoch] Google Chrome / Microsoft Edge: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome / Microsoft Edge ausnutzen, um beliebigen Programmcode auszuführen, um…
Auth0: Sicheres Identitätsmanagement für das Zeitalter der KI-Agenten
Mit neuen Funktionen will Auth0 Unternehmen dabei unterstützen, die Chancen von KI-Agenten für Wachstum und digitalen Handel zu nutzen, ohne dabei…
Von KI entwickelt: Zero-Click-Wurm hätte eine Milliarde Wechat-Konten übernehmen können
Ein mit KI entwickelter sogenannter Zero-Click-Wurm hätte die Konten der über eine Milliarde Wechat-Nutzer:innen kapern können – mit nur einem Anruf.…