Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in cpio ausnutzen, um Sicherheitsvorkehrungen zu umgehen, einen Denial of Service zu…
Kategorie: DE
[NEU] [UNGEPATCHT] [hoch] GIMP: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GIMP ausnutzen, um beliebigen Programmcode auszuführen.
[NEU] [mittel] expat: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in expat ausnutzen, um einen Denial of Service Angriff durchzuführen.
ClamAV: Mehrere Schwachstellen ermöglichen Denial of Service und Offenlegung von Informationen
In ClamAV existieren mehrere Schwachstellen, die auf fehlerhafte Verarbeitung von Daten zurückzuführen sind. Ein entfernter, anonymer Angreifer kann das…
[NEU] [mittel] Perl: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle in Perl ausnutzen, um einen Denial of Service Angriff durchzuführen.
Mehrere Minuten täglich: Diese Android-Einstellung spart dir viel Zeit
Wer häufig das Android-Smartphone entsperren muss, verschwendet damit viel Zeit. Denn es gibt eine Einstellung auf den Geräten, die dir Zeit und Nerven…
[NEU] [UNGEPATCHT] [hoch] Flowise: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Flowise ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
D-LINK DWR-M961 Router: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in D-LINK DWR-M961 Router ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen, um einen…
[UPDATE] [mittel] Podman: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Podman ausnutzen, um Dateien zu manipulieren.
Partnerangebot: NIS2 kompakt, Cyber-Sicherheit als Führungsaufgabe – nGENn GmbH in Kooperation mit IHK Hessen innovativ
NIS2 macht IT-Sicherheit endgültig zur Chefsache und das mit persönlicher Haftung für die Geschäftsführung. Im kostenfreien Webinar klären wir in einer…
Cyberkriminalität: Warum Hackergruppen bei Google jetzt einen Vor- und Nachnamen haben
Codenamen sollen dabei helfen, die Aktivitäten von Hackergruppen besser verfolgen und entsprechend reagieren zu können. Trotzdem fällt es selbst…
[UPDATE] [hoch] Google Chrome: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um beliebigen Programmcode auszuführen, vertrauliche Informationen offenzulegen,…
[UPDATE] [hoch] WordPress: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in WordPress ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, um seine Privilegien zu erhöhen, um…
Curl-Entwickler sucht Verstärkung: „Niemand hier will mit Windows arbeiten“
Der Open-Source-Entwickler Daniel Stenberg sucht Helfer für das Curl-Security-Team. Die derzeitigen sieben Mitglieder haben alle eine Windows-Aversion. (…
[UPDATE] [mittel] Red Hat Enterprise Linux (gpsd): Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen.
Angriff auf Apples Private Cloud Compute: 150.000 Dollar für Sicherheitsforscher
Im Rahmen des PCC-Bug-Bounty-Programms, das seit 2024 Sicherheitsexperten offensteht, kam es zu einem erfolgreichen Angriff. Telemetrie-Daten konnten…
Über 400.000 Fälle in zwei Jahren: So senden Unternehmen versehentlich sensible Daten an Dritte
Viele Unternehmen versenden versehentlich Mails mit sensiblen Daten an Dritte. Jetzt warnen Cybersecurity-Forscher vor dieser gravierenden…
Open Source: Android-Trojaner soll in Software von MG-Autos stecken
In einer Software-Dokumentation des chinesischen Herstellers MG taucht die Malware Teardroid auf. Das könnte jedoch ein Scan-Fehler sein. ( Open Source ,…
Schadcode-Attacken auf Progress LoadMaster im Gange
Derzeit haben Angreifer Progress LoadMaster auf dem Schirm und attackieren aktiv Systeme. Sicherheitspatches sind verfügbar.
Grok Imagine Image 2.0 schlägt viele KI-Bildgeneratoren – doch Sicherheitszweifel bleiben
Grok Imagine Image 2.0 zeigt hochentwickelte KI-Bildkreationsmöglichkeiten, kann Ads, Infografiken, Storyboards und Co. erstellen und ermöglicht Resizing…
5. RMA-Konferenz Rating & Krisenmanagement 2026
In München findet im Oktober die RMA-Konferenz Rating & Krisenmanagement 2026 statt. Eine Anmeldung ist bereits möglich.
Als Windows-Bluescreen getarnt: Sicherheitsforscher entdeckt neue Phishing-Methode
Eine neue Phishing-Methode versucht, Ahnungslose mit gefälschten Windows-Bluescreens dazu zu verleiten, selbst eine Schadsoftware auf ihren Computern…
Pwnie Award: Microsoft gewinnt Schampreis für angedrohte Strafverfolgung
Microsoft hat durch seinen Streit mit Chaotic Eclipse einen Pwnie Award gewonnen. Annehmen wollte ihn wohl keiner – aus Angst vor Jobverlust. (…
[UPDATE] [hoch] Sophos Endpoint für macOS: Schwachstelle ermöglicht Privilegieneskalation und Ausführen von beliebigem Programmcode mit Administratorrechten
Ein lokaler Angreifer kann eine Schwachstelle in Sophos Endpoint für macOS ausnutzen, um seine Privilegien zu erhöhen, und um beliebigen Programmcode mit…
[UPDATE] [kritisch] Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um vertrauliche Informationen offenzulegen, Daten zu manipulieren, einen…
Jetzt patchen! Admin-Attacken auf Metabase beobachtet
Angreifer nutzen zurzeit eine kritische Sicherheitslücke in der Business-Intelligence-Plattform Metabase aus. Admins müssen jetzt handeln.
KI-Agent hackt Fitnessstudio: Wie sich Claude unrechtmäßig Zugang zu Kursen verschaffen konnte
Über Openclaw und Claude wollte ein Nutzer einen Platz im Fitnessstudio reservieren. Der KI-Agent hat dabei allerdings über die Stränge geschlagen und die…
Externe Sicherheit von Behörden: Vier kritische Bereiche unter die Lupe nehmen
Nicht nur im eigenen Umfeld lauern Cyberrisiken, sondern auch außerhalb des eigenen geschützten Netzwerks. Dabei gilt es, vier Bereiche besonders zu…
Statt 15 Jahre Bildschirmzeit: Worum es der Offline-Bewegung wirklich geht
Der letzte große Luxus unserer Zeit scheint das Offlineleben zu sein. Die Neo-Luddites zelebrieren es und wollen mehr als sich kurz mal Ausloggen, weiß…
Nach KI-Hacks: Chinesisches KI-Modell trickst Forscher bei Cybertests aus
Das KI-Modell Kimi K3 hat bei Cybertests seine Sandbox-Umgebung verlassen und sich die gesuchten Lösungen einfach bei Github beschafft. ( KI , Security )
Palantir-Konkurrenz aus Europa? Was es mit der Überwachungssoftware Argonos und Co. auf sich hat
Seit Jahren nutzen deutsche Sicherheitsbehörden vermehrt die Analyse-Software des US-Konzerns. Angeblich, weil es keine Alternativen aus der EU gäbe. Eine…
Partnerangebot: UNIVADO – “Security & AI Awareness Paket”
Im Partnerbeitrag der UNIVADO geht es um das UNIVADO Security & AI Awareness Paket – eine moderne Komplettlösung für Datenschutz, Cybersecurity und…
Fast vollständig autonom: Wie Anthropics KI einen Verschlüsselungsstandard knackte
Die Anthropic-KI Claude Mythos Preview soll Schwachstellen in einer – allerdings abgeschwächten – Version des verbreiteten Verschlüsselungsalgorithmus AES…
Schluss mit Google: Diese Navigation-Apps tracken dich nicht – und können trotzdem viel
Google Maps ist bei vielen das Go-to-Mittel für Kartennavigation. Wenn du dich aber von großen Tech-Unternehmen wie Google lösen möchtest, geht das nur…
Fast unsichtbar: Wie dieser Cybersicherheitsexperte Kameras mit Gesichtserkennung überlistet
Viele US-Amerikaner:innen fühlen sich unwohl, weil Überwachungskameras dazu genutzt werden können, Menschen zu identifizieren. Bunte Muster sollen dabei…
„Es gibt keine wissenschaftlichen Grundlagen": Warum KI-Einsatz in kritischen Bereichen gefährlich ist
Großen Sprachmodellen fällt es schwer, zwischen Prompts, eigenen Reasoning-Schritten und Tool-Verwendung zu unterscheiden. Angreifer:innen können das…
Vier Monate und unzählige Stiche später: So baute ein Entwickler eine KI-Mückenabwehr
Um sich der Mücken in seiner Wohnung zu entledigen, hat ein Robotik-Experte ein KI-gestütztes Lasersystem gebaut. Dabei schreckte er nicht vor…
Berliner Staatsanwaltschaft: 350 Anklagen gegen Encrochat- und Sky-ECC-Nutzer
Die Berliner Staatsanwaltschaft zieht Zwischenbilanz zu Kryptohandys. Der Angriff auf die Systeme durch die Staatsapparate sind weiter umstritten. (…
[UPDATE] [hoch] Red Hat Ansible Automation Platform (node-tar, linkify-it, protobufjs, brace-expansion, fast-uri, DOMPurify): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um Sicherheitsmaßnahmen zu umgehen,…
585.000 Spam-Anrufe im Monat: So schützt du dich auf Android und iPhone
Spam-Anrufe können nicht nur nervig sein. Fällst du auf den Anruf herein, kann er dich auch viel Geld kosten. Damit du gar nicht erst den Anruf annehmen…
Selbstständig entstandener Arbeitsbereich: Wie nah ist Claude dem menschlichen Gehirn wirklich?
Laut Studie könne der Chatbot im Vordergrund eine Aufgabe ausführen – und im Hintergrund über andere Konzepte und Ideen grübeln. Besonders überraschend:…
Brandschutz für Einsatzfahrzeuge: LST rüstet Feuerwehr Rietz aus
Die Feuerwehr Rietz schützt ihre eigenen Einsatzfahrzeuge und Hallen mit innovativer Funk-Brandmeldetechnik von Labor Strauss.
Speicher voll: Dieser Whatsapp-Trick räumt in Sekunden mehrere Gigabyte frei
Neigt sich dein Smartphone-Speicher dem Ende zu? Dann könnte es helfen, in Whatsapp aufzuräumen. Denn der Messenger frisst im Zweifel viel…
Android Auto: Wie Google Maps das Problem mit Gebäuden in der Kartenansicht löst
Im Fokus des Google-Maps-Upgrades für Android Auto steht eine neue Funktion namens „Immersive Navigation“. Die könnte euer Navigationserlebnis in einigen…
KI gegen KI vor Gericht: Beide Seiten erfinden Urteile – Anwälte werden bestraft
Der Einsatz von Sprachmodellen verspricht eine massive Zeitersparnis bei der Erstellung von Dokumenten. Doch wer sich blind auf die Ergebnisse verlässt,…
Vibe-Coding mit Claude Code: So baust du dein eigenes Team-Tool
Ein Dashboard entwerfen, Funktionen ergänzen und per Link mit dem Team teilen: So legst du mit Claude Code los, ganz ohne Programmierkenntnisse.
Studie mit 5.000 Jugendlichen: Ab diesem Alter schadet Social Media den Schulnoten nicht mehr
Videos schauen bei den Hausaufgaben, abends mit den Freunden schreiben, statt zu schlafen: Soziale Medien bestimmen den Alltag vieler Kinder. Das hat…
Astra: OpenAI will neues KI-Modell vorerst nicht veröffentlichen
Wie gefährlich darf eine KI werden, bevor sie zur Waffe wird? OpenAI kann diese Frage bei seinem Modell Astra derzeit nicht mehr sicher beantworten. (…
Google Maps: Neuer Modus spart über die Hälfte des Akkus – mit einem simplen Trick
Nutzer:innen von Smartphones der Pixel-10-Serie bekommen einen neuen Energiesparmodus für Google Maps. So aktiviert ihr ihn.
AI Act: Wie die Sparkasse KI-Prozesse sicher automatisiert
Seit dem 2. August 2026 gilt der AI Act vollständig und verlangt von Unternehmen KI-Governance. Der Newsroom der Sparkassen-Finanzgruppe hat sie längst.
Google-Threat-Intelligence-Chefin: Dank KI „mehr Zero-Days als je zuvor“
Bug-Bounty-Programme werden mit Fehlerberichten geflutet, User und Firmen leiden unter KI-Angriffen: Der Security-Bereich ändert sich rasant, sagt Sandra…
KI als Hausaufgabenhilfe: Wie Gruppenzwang die Zahlungsbereitschaft von Eltern erhöht
Viele Eltern befürchten, dass KI-Tools die kognitiven Fähigkeiten ihrer Kinder beeinträchtigen könnten. Trotzdem wären viele bereit, für entsprechende…
Cybersecurity mit KI: So skaliert Telekom Sicherheitsprüfungen
Cybersecurity mit KI: Die Deutsche Telekom skaliert Sicherheitsanalysen flächendeckend. Wie erweitern KI-Modelle bestehende Prüfprozesse?
Fake-Abbuchung über 909 Euro: Paypal-Kunden sollten diese Phishing-Mail kennen
Wer derzeit eine Nachricht im Namen von Paypal erhält, sollte zweimal hinschauen. Denn Betrüger:innen nutzen den Bezahldienst als Deckmantel, um an dein…
Nach 11 Jahren: KI Claude knackt Passwort einer Bitcoin-Wallet mit 400.000 Dollar
Vor elf Jahren hat der Besitzer einer wertvollen Bitcoin-Wallet das Passwort dafür vergessen. Über ein Jahrzehnt hat er vergeblich versucht, Zugriff auf…
Über 70 Kreativ-Tools integriert: Adobe-Plugin macht ChatGPT zur Canva-Alternative
Adobe hat ein Plugin für OpenAIs KI-Chatbot ChatGPT an den Start gebracht. Damit erhalten Nutzer:innen im Chat Zugriff auf über 70 Kreativ-Tools aus…
Windows 11: Warum deinstallierte Apps nicht immer Speicherplatz freigeben
Kein Bug: Wenn du Apps aus dem Microsoft Store deinstallierst, verändert das oft nichts am vollen Speicher. Microsoft erklärt nun, warum „Entfernen“ nicht…
[UPDATE] [mittel] libtasn1: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libtasn1 ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] Red Hat Enterprise Linux (acl): Mehrere Schwachstellen ermöglichen Privilegieneskalation und Manipulation von Dateien
Ein lokaler Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um seine Privilegien zu erhöhen und Daten zu manipulieren.
[UPDATE] [hoch] FasterXML Jackson: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in FasterXML Jackson ausnutzen, um Schutzmechanismen und Autorisierungsregeln zu umgehen,…
[UPDATE] [mittel] OpenSSL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen, vertrauliche Informationen offenzulegen…
[UPDATE] [hoch] cPanel cPanel/WHM (Archive-Tar): Mehrere Schwachstellen ermöglichen Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in cPanel cPanel/WHM ausnutzen, um vertrauliche Informationen preiszugeben oder Daten zu…
[UPDATE] [hoch] Linux Kernel (Dirty Frag): Mehrere Schwachstellen ermöglichen Erlangen von Administratorrechten
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Administratorrechte zu erlangen.
[UPDATE] [hoch] Red Hat Enterprise Linux (urllib3): Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [hoch] Linux Kernel (Fragnesia): Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um Administratorrechte zu erlangen.
[UPDATE] [hoch] PostgreSQL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff…
[UPDATE] [hoch] Linux Kernel: Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um Administratorrechte zu erlangen.
[UPDATE] [hoch] ffmpeg RASC video decoder): Schwachstelle ermöglicht Denial of Service und Speicherkorruption
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in ffmpeg ausnutzen, um einen Denial of Service Angriff durchzuführen oder eine…
Apple schließt kritische Lücke: So konnten Angreifer deinen Mac im Netzwerk fernsteuern
Security-Experten haben eine Sicherheitslücke in macOS entdeckt, mit der Angreifer den Mac kontrollieren können. Wie ihr euch schützt und welche Versionen…
[UPDATE] [hoch] AMD ARM und EPYC Prozessoren: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in AMD ARM und EPYC Prozessoren ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Daten zu…
Sicherheit bei Großevents: Vom Kamerabild zum Lagebild
Warum moderne Sicherheitskonzepte bei Großveranstaltung KI, Videoüberwachung und Zutrittssysteme zu integrierten Lagebildern verknüpfen müssen. Ein…
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um Sicherheitsvorkehrungen zu umgehen und vertrauliche Informationen…
Nach OpenAI und Anthropic: Auch chinesisches KI-Modell aus Testumgebung ausgebrochen
Kimi K3 zählt laut den chinesischen Erstellern zu den leistungsfähigsten KI-Systemen weltweit. Jetzt ist es aus einer Cybersicherheits-Testumgebung…
[UPDATE] [mittel] Golang Go-Module (Net, Image, Crypto: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um erweiterte Privilegien zu erlangen, Cross-Site-Scripting-Angriffe durchzuführen,…
[NEU] [hoch] Microsoft Power Apps: Schwachstelle ermöglicht Privilegieneskalation
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Power Apps ausnutzen, um seine Privilegien zu erhöhen.
[NEU] [hoch] Microsoft Azure: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Azure und Microsoft Entra ausnutzen, um beliebigen Code auszuführen oder erweiterte Berechtigungen…
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um seine Privilegien zu erhöhen.
[NEU] [hoch] Sophos Endpoint: Schwachstelle ermöglicht Privilegieneskalation und Ausführen von beliebigem Programmcode mit Administratorrechten
Ein lokaler Angreifer kann eine Schwachstelle in Sophos Endpoint ausnutzen, um seine Privilegien zu erhöhen, und um beliebigen Programmcode mit…
KI-Schummelei an Gymnasien: Dänemark zieht Konsequenzen
Die Verbreitung künstlicher Intelligenz stellt Bildungseinrichtungen vor immense Herausforderungen. Während viele Länder noch über den richtigen Umgang…
[NEU] [mittel] Apple macOS (Sonoma, Sequoia und Tahoe): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Apple macOS ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
[NEU] [mittel] ffmpeg: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in ffmpeg ausnutzen, um beliebigen Programmcode auszuführen, Daten zu manipulieren oder vertrauliche…
[NEU] [mittel] Red Hat Enterprise Linux AI (libaom): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux AI ausnutzen, um beliebigen Programmcode auszuführen,…
[NEU] [mittel] Red Hat Enterprise Linux (gpsd): Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen.
Änderung bei Gmail: Welche Funktion schon bald stark eingeschränkt wird
Google hat Veränderungen für Gmail angekündigt. Eine Funktion des E-Mail-Clients soll Anfang des kommenden Jahres stark eingeschränkt werden. Worauf sich…
[NEU] [hoch] Microsoft Office: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Teams, Microsoft Azure Managed Instance und Microsoft Service Bus ausnutzen, um beliebigen Code…
OpenAI: Neue, erschreckende Details zum Hugging-Face-Vorfall
Mitarbeiter von OpenAI enthüllen weitere Details rund um den Einbruch ihrer KI-Agenten bei anderen Firmen und offenbaren erschreckende Fahrlässigkeit.
[NEU] [hoch] Microsoft SharePoint Online: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft SharePoint Online ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.
Spyware auf Routern: Chinesische Spionageangriffe auf Europa aufgedeckt
Forscher konnten die Lightspy-Spyware zu einem chinesischen Unternehmen zurückverfolgen. Aufgeflogen ist dieses wohl wegen einer KFC-Bestellung. (…
WordPress: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in WordPress ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, um seine Privilegien zu erhöhen, um…
[NEU] [mittel] Autodesk AutoCAD und Civil 3D: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Autodesk AutoCAD und Autodesk Civil 3D ausnutzen, um einen Denial of Service Angriff durchzuführen, und um…
Angreifer attackieren IBM Langflow und Apache-Tomcat-Server
Derzeit schieben Angreifer Schadcode auf IBM-Langflow-Instanzen. Im Cluster-Betrieb von Apache Tomcat können sie Datenverkehr mitlesen.
[NEU] [hoch] WordPress: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in WordPress ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, um seine Privilegien zu erhöhen, um…
Durch Metabase-0day: Datenleck bei Laptophersteller Framework
Nur wenige Stunden nach Bekanntwerden einer Sicherheitslücke informiert der Framework seine Kunden. Metabase veröffentlichte eigene Sicherheitshinweise.
[NEU] [mittel] Linux Kernel: Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um Informationen offenzulegen.
Lieferketten-Angriff auf keyv: Shai-Hulud-Wurm infiziert mehr als 440 npm-Pakete
Die populäre Key‑Value‑Datenbank keyv und andere weit verbreitete npm-Pakete waren Ziel einer Lieferkettenattacke. Der potenzielle Schaden ist groß.
[NEU] [hoch] Arista VeloCloud Orchestrator: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Root-Rechten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Arista VeloCloud Orchestrator ausnutzen, um beliebigen Programmcode mit Root-Rechten…
Verschlüsselte iPhone-Backups: Apple kämpft gegen Londoner Begehrlichkeiten
Auch unter dem neuen Labour-Premierminister Burnham verlangt der britische Staat Hintertüren von Apple. Dessen Anwälte versuchen, sich zu wehren.
[NEU] [UNGEPATCHT] [hoch] Flowise: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Flowise ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Informationen offenzulegen und Daten zu…
[NEU] [hoch] Apache Portable Runtime (APR): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache Portable Runtime (APR) ausnutzen, um SQL-Injection durchzuführen, vertrauliche…
Google Messages: Zwei nervige Probleme werden endlich behoben
Alle wichtigen Buttons mit einem Klick – und die Möglichkeit, nur Teile eines Textes zu kopieren: Google Messages korrigiert zwei nervige Probleme.