Kategorie: DE

[UPDATE] [kritisch] Microsoft Office Produkte: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in verschiedenen Microsoft Office Produkten ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, um falsche Informationen darzustellen, um seine Privilegien zu erhöhen, und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und…

[UPDATE] [hoch] OpenClaw: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in OpenClaw ausnutzen, um erweiterte Rechte zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten offenzulegen oder zu manipulieren oder andere, nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst…

Full Disclosure als Notwehr: Der Cursor Zero Day

Jürgen Schmidt, Leiter von heise security, erklärt, warum Responsible und Coordinated Disclosure keine Zukunft mehr haben. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Full Disclosure als Notwehr: Der Cursor Zero Day

Risikofaktor Mensch: Schatten-KI und Nachlässigkeit bedrohen den Mittelstand

Risikofaktor Mensch: Schatten-KI und Nachlässigkeit bedrohen den Mittelstand Eine neue Studie von WatchGuard Technologies warnt vor unsichtbaren Einfallstoren im Arbeitsalltag von kleinen und mittleren Unternehmen (KMU). Besonders die unkontrollierte Nutzung künstlicher Intelligenz und etablierte Bequemlichkeiten gefährden die IT-Sicherheit. Dieser Artikel…

Omnissa-Analyse „State of Digital Workspace 2026

Der aktuelle Bericht des Anbieters Omnissa verdeutlicht ein großes Problem in der modernen IT-Infrastruktur von Unternehmen: Trotz des Bestrebens, die Effizienz durch den verstärkten Einsatz künstlicher Intelligenz zu steigern, werden elementare Sicherheitsvorkehrungen – die sogenannte Cyber-Hygiene – sträflich vernachlässigt. Dieser…

Gesperrtes Konto: Doch kein endgültiger Datenverlust bei Microsoft

Microsoft erklärte ein Konto für unwiederbringlich verloren. Jetzt ist es mitsamt Onedrive-Fotos und Spielen wieder da. (Microsoft, Spiele) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Gesperrtes Konto: Doch kein endgültiger Datenverlust bei Microsoft

[UPDATE] [hoch] VMware Tanzu Spring Security: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in VMware Tanzu Spring Security ausnutzen, um Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen, sich als Benutzer auszugeben oder Daten zu manipulieren – was möglicherweise eine Privilegieneskalation, SSRF- oder Cross-Site-Scripting-Angriffe ermöglicht. Dieser Artikel wurde indexiert von BSI…

[UPDATE] [hoch] Red Hat OpenShift Container Platform (gRPC-Go): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift Container Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Red Hat…

35 Prozent mehr Cyberangriffe auf deutsche Unternehmen

Monthly Cyber Threat Report Check Point für Juni 2026 zeigt einen Anstieg globaler Attacken um 17 Prozent im Vorjahresvergleich. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: 35 Prozent mehr Cyberangriffe auf deutsche Unternehmen

7-Zip: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in 7-Zip ausnutzen, um beliebigen Programmcode auszuführen. Die Schwachstelle wird durch einen Heap-basierten Pufferüberlauf verursacht. Dieser Fehler tritt bei der Verarbeitung von XZ-Chunked-Daten auf. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich. Dieser Artikel…

Das sind die 25 größten Sicherheitsdienstleister in Deutschland

Schwache Konjunktur bremst Sicherheitsdienstleister: Die Top 25 wachsen 2025 um nur 4,6 Prozent. KRITIS-Regeln sorgen künftig aber für Optimismus. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Das sind die 25 größten Sicherheitsdienstleister in Deutschland

[NEU] [hoch] Splunk Splunk Enterprise: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Splunk Splunk Enterprise ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren und vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…

[NEU] [mittel] Drupal Core: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Drupal Core ausnutzen, um Informationen offenzulegen oder einen Cross Site Scripting Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…

[NEU] [mittel] Apache Ivy: Schwachstelle ermöglicht Manipulation von Dateien

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Apache Ivy ausnutzen, um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Apache Ivy: Schwachstelle ermöglicht Manipulation…

Bis Ende 2026: Deutscher Online-Identitätsdienstleister stellt Betrieb ein

Geänderte europäische Rahmenbedingungen und Anti-Geldwäschegesetze bieten dem Unternehmen keine ausreichenden Erfolgsaussichten. (Identitätsmanagement, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Bis Ende 2026: Deutscher Online-Identitätsdienstleister stellt Betrieb ein

[UPDATE] [hoch] MongoDB: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in MongoDB ausnutzen, um beliebigen Programmcode auszuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…

[UPDATE] [hoch] Microsoft DeveloperTools: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Microsoft Visual Studio Code, .NET Framework, Microsoft .NET, Visual Studio 2022 und Visual Studio 2026 ausnutzen, um erweiterte Berechtigungen, einschließlich Administratorrechte, zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen,…

[UPDATE] [mittel] Red Hat OpenShift Container Platform (fast-uri,OpenTelemetry-Go) : Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Container Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder einen Denial-of-Service-Zustand auszulösen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…

[UPDATE] [mittel] Perl: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Perl ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Perl: Schwachstelle ermöglicht…

Webkonferenztool Zoom: Kontoübernahme aus dem Netz möglich

Zoom hat mehrere Sicherheitslücken in der Webkonferenzsoftware geschlossen. Sie ermöglichen etwa Kontoübernahme aus dem Netz. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Webkonferenztool Zoom: Kontoübernahme aus dem Netz möglich

Diese KI kann neue Sprachen erschaffen: Das steckt dahinter

Normalerweise verlassen sich KI-Tools auf bekannte Sprachen, um Inhalte zu generieren. Forscher:innen haben jetzt ein Tool geschaffen, das komplett neue Sprachen erfinden kann. Wie die KI dabei vorgeht. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie…

CRA-Frist im September: Teurer Irrtum bei den Meldepflichten

Der Cyber Resilience Act bringt ab September strikte Meldepflichten für Software-Schwachstellen. Cycode deckt vier kritische Lücken in Unternehmen auf. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: CRA-Frist im September: Teurer Irrtum bei den Meldepflichten

[UPDATE] [mittel] n8n: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in n8n ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] n8n: Schwachstelle ermöglicht Offenlegung von Informationen

[UPDATE] [hoch] Microsoft Azure: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in verschiedenen Microsoft Azure Komponenten ausnutzen, um seine Privilegien zu erhöhen und um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…

Anzeige: Cyber Resilience Act in der Produktentwicklung umsetzen

Produkthersteller müssen Cyberrisiken, Schwachstellen und Lieferketten nachvollziehbar behandeln. Der Workshop vermittelt die dafür nötigen Prozesse und Nachweise. (Golem Karrierewelt, Sicherheitslücke) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Cyber Resilience Act in der Produktentwicklung…

[UPDATE] [mittel] ImageMagick: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…

NinjaOne: Mitchell Plonski leitet globalen Public Sector

NinjaOne ernennt Ex-White-House-Officer Mitchell Plonski zum SVP. Er soll das weltweite Wachstum im öffentlichen Sektor und IT-Modernisierungen forcieren. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: NinjaOne: Mitchell Plonski leitet globalen Public Sector

Microsoft Patchday Juli 2026

Microsoft hat im Juli zahlreiche Schwachstellen in verschiedenen Produkten behoben. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: Microsoft Patchday Juli 2026

USA: Regierung erlässt KI-Executive Order „Gold Eagle“

Die US-Regierung hat im Rahmen des KI-Dekrets das Clearinghouse „Gold Eagle“ gestartet. Cyberschwachstellen sollen hier koordiniert bearbeitet werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: USA: Regierung erlässt KI-Executive Order „Gold Eagle“

KI entwickelt sich vom Assistenten zum Akteur

Künstliche Intelligenz schreibt die Regeln für autonome Cyberangriffe und -abwehr neu. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: KI entwickelt sich vom Assistenten zum Akteur

Phishing-as-a-Service: Cyberkriminalität als Abo-Modell

Angreifer brauchen weder Programmierkenntnisse noch eigene Infrastruktur und KI-Tools senken die Einstiegshürde weiter, warnt Rolf Steinbrück von Yubico. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Phishing-as-a-Service: Cyberkriminalität als Abo-Modell

USA starten Clearinghouse „Gold Eagle“ für Cyberabwehr

Die US-Regierung hat im Rahmen des KI-Dekrets das Clearinghouse „Gold Eagle“ gestartet. Cyberschwachstellen sollen hier koordiniert bearbeitet werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: USA starten Clearinghouse „Gold Eagle“ für Cyberabwehr

Lenovo BIOS: Mehrere Schwachstellen

Im BIOS von Lenovo Computern existieren mehrere Schwachstellen. Ein lokaler Angreifer kann diese ausnutzen, um Code auszuführen, Daten zu manipulieren, Informationen offenzulegen, einen Denial of Service zu verursachen und Privilegien zu erweitern. Dieser Artikel wurde indexiert von BSI Warn- und…

Adobe Creative Cloud Applikationen: Mehrere Schwachstellen

In verschiedenen Adobe Creative Cloud Applikationen existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um mehr Privilegien zu erlangen, Schadcode auszuführen, Sicherheitsmaßnahmen zu umgehen oder vertrauliche Informationen zu stehlen. Bei einigen Schwachstellen ist dazu eine Benutzeraktion erforderlich, beispielsweise das…

[NEU] [hoch] Zoom Video Communications Rooms: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Zoom Video Communications Rooms und Zoom Video Communications Workplace ausnutzen, um seine Privilegien zu erhöhen und die Kontrolle über ein Konto zu übernehmen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen…

[NEU] [mittel] Devolutions Server: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Devolutions Server ausnutzen, um Daten zu manipulieren, Sicherheitsmaßnahmen zu umgehen und Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…

[NEU] [hoch] Dell integrated Dell Remote Access Controller: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Dell integrated Dell Remote Access Controller ausnutzen, um einen Denial-of-Service auszulösen, Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen und potentiell Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security…

[NEU] [hoch] Netty: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Sicherheitsprüfungen zu umgehen, Anfragen oder Header zu manipulieren, Zertifikatsprüfungen zu unterlaufen sowie einen Denial of Service zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…

SonicWall SMA1000: Angriffe auf teils kritische Zero-Day-Lücken

SonicWall warnt vor Angriffen auf teils höchst kritische Zero-Day-Lücken in SMA1000-Appliances. SonicWall bietet einen Hotfix und IOCs. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: SonicWall SMA1000: Angriffe auf teils kritische Zero-Day-Lücken

Videoüberwachung: Adesso baut KI-Verhaltensscanner für Berliner Polizei

Das Berliner Polizeigesetz macht es möglich, dass Videoanlagen zur KI-gestützten Massenüberwachung von Privatunternehmen entwickelt werden. (KI, Datenschutz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Videoüberwachung: Adesso baut KI-Verhaltensscanner für Berliner Polizei

Vibe-Coding im Unternehmen: Wann sich SaaS-Ablösung wirklich lohnt

Vibe-Coding macht Software-Eigenbau für Nicht-Entwickler realistisch. Für manche Unternehmen kippt damit gerade eine Grundannahme – und mit ihr die SaaS-Rechnung. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Vibe-Coding im Unternehmen: Wann sich…

[NEU] [mittel] ImageMagick: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] ImageMagick: Schwachstelle ermöglicht…

[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen, Informationen offenzulegen, andere nicht näher spezifizierte Auswirkungen zu verursachen und möglicherweise Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und…

[NEU] [mittel] Red Hat OpenShift Container Platform (fast-uri,OpenTelemetry-Go) : Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Container Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder einen Denial-of-Service-Zustand auszulösen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…

[NEU] [mittel] Rockwell Automation FactoryTalk Services Platform und DataMosaix Private Cloud: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Rockwell Automation FactoryTalk Produkten ausnutzen, um seine Privilegien zu erhöhen oder Cross-Site-Scripting-Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Rockwell…

[NEU] [hoch] Microsoft Azure: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in verschiedenen Microsoft Azure Komponenten ausnutzen, um seine Privilegien zu erhöhen und um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…

[NEU] [hoch] Microsoft DeveloperTools: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Microsoft Visual Studio Code, .NET Framework, Microsoft .NET, Visual Studio 2022 und Visual Studio 2026 ausnutzen, um erweiterte Berechtigungen, einschließlich Administratorrechte, zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen,…

[NEU] [hoch] Microsoft Dynamics NAV: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Dynamics NAV ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Microsoft Dynamics NAV: Schwachstelle…

LivEye eröffnet Drohnen-Kompetenzzentrum in Landscheid

Das neue Kompetenzzentrum bietet eine innovative Plug-and-Play-Lösung zur Drohnendetektion sowie praxisnahe Trainingsszenarien für Sicherheitskräfte. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: LivEye eröffnet Drohnen-Kompetenzzentrum in Landscheid

[UPDATE] [niedrig] vim: Schwachstelle ermöglicht Manipulation von Dateien

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vim ausnutzen, um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [niedrig] vim: Schwachstelle ermöglicht Manipulation von Dateien