Kategorie: DE

[NEU] [hoch] Microsoft GitHub Enterprise: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen

Ein Angreifer kann mehrere Schwachstellen in Microsoft GitHub Enterprise ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] Microsoft GitHub Enterprise: Mehrere Schwachstellen ermöglichen Offenlegung…

7-Zip: Schwachstelle ermöglicht Codeausführung

Es existiert eine Schwachstelle in 7-Zip im Zusammenhang mit NTFS-Archiven. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um Schadcode auszuführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger…

[NEU] [hoch] Notepad++: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Notepad++ ausnutzen, um einen Denial of Service Angriff durchzuführen, und um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch]…

[NEU] [hoch] 7-Zip: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in 7-Zip ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] 7-Zip: Schwachstelle ermöglicht Codeausführung

Microsoft: Defender soll gehackte Geräte bald automatisch isolieren

Der Microsoft Defender bekommt eine neue Funktion zum Schutz vor Cyberangriffen. Die soll bei Angriffsverdacht den Netzwerkverkehr einschränken. (Security, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Microsoft: Defender soll gehackte Geräte bald automatisch…

[UPDATE] [hoch] Microsoft Developer Tools: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Microsoft Visual Studio, Microsoft Visual Studio Code, Microsoft .NET Framework und Microsoft .NET ausnutzen, um beliebigen Programmcode auszuführen, um Daten zu manipulieren, um seine Privilegien zu erhöhen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen,…

UniFi OS Server: Update gegen kritische Sicherheitslücken

In UniFi OS Server und damit ausgestatteten Produkten können Angreifer fünf Lücken missbrauchen, um unbefugt Änderungen vorzunehmen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: UniFi OS Server: Update gegen kritische Sicherheitslücken

Freie Firewall: IPFire wird deutlich schneller

Mit OpenVPN 2.7 und Data Channel Offloading steigt der VPN-Durchsatz in IPFire auf bis zu 10 GBit/s. Dazu schließt das Update kritische Kernel-Lücken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Freie Firewall: IPFire wird…

Roundcube-Webmail-Instanzen mit Schadcode attackierbar

In aktuellen Version haben die Entwickler von Roundcube Webmail mehrere Sicherheitslücken geschlossen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Roundcube-Webmail-Instanzen mit Schadcode attackierbar

Update für IPFire: Schnelleres VPN dank OpenVPN 2.7

Mit OpenVPN 2.7 und Data Channel Offloading steigt der VPN-Durchsatz in IPFire auf bis zu 10 GBit/s. Dazu schließt das Update kritische Kernel-Lücken. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Update für IPFire: Schnelleres…

[UPDATE] [mittel] Prometheus: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Prometheus ausnutzen, um einen Denial of Service Angriff durchzuführen, vertrauliche Informationen offenzulegen oder Cross-Site-Scripting-Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE]…

Ausnutzung wahrscheinlich: Kritische Nginx-Lücke gefährdet unzählige Webserver

Ein KI-Agent hat eine kritische Sicherheitslücke in Nginx entdeckt. Durch speziell gestaltete HTTP-Requests kann Schadcode zur Ausführung gelangen. (Sicherheitslücke, Server-Applikationen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ausnutzung wahrscheinlich: Kritische Nginx-Lücke gefährdet unzählige Webserver

[UPDATE] [hoch] Snipe-IT: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Snipe-IT ausnutzen, um Cross-Site-Scripting-Angriffe durchzuführen, Benutzer auf bösartige Websites umzuleiten, Administratorrechte zu erlangen oder beliebigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…

Karusselltüren: Sicherheit und Energieeffizienz am Eingang

Wie Karusselltüren am Gebäudeeingang für Effizienz, Sicherheit und reibungslose Abläufe sorgen. Ein Interview mit Holger Büsing, Geschäftsführer der Boon Edam GmbH. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Karusselltüren: Sicherheit und Energieeffizienz am Eingang

LiteSpeed cPanel-Plugin: Angriffe auf Schwachstelle beobachtet

LiteSpeed stellt für diverse CMS Plugins her. Das für cPanel weist eine Sicherheitslücke auf, die Angreifer bereits ausnutzen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: LiteSpeed cPanel-Plugin: Angriffe auf Schwachstelle beobachtet

[UPDATE] [hoch] FreeRDP: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um beliebigen Programmcode auszuführen, einen Denial-of-Service-Zustand zu verursachen oder nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…

Vom Chat zum Kollegen: Wie du mit Claude Cowork den Sprung schaffst

PDFs analysieren, Tabellen bauen, Präsentationen schreiben – Claude Cowork übernimmt Aufgaben, die sonst Stunden kosten. Mit unserem Onlinekurs integrierst du das Tool produktiv in deinen Arbeitsalltag. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…

Partnerangebot: M&H IT-Security GmbH – Kombischulung zum „Informationssicherheitsbeauftragten + BSI IT-Grundschutz-Praktiker“

In dieser Schulung erwerben die Teilnehmenden die erforderlichen Kenntnisse eines Informationssicherheitsbeauftragten nach ISO 27001 und BSI IT-Grundschutz mit TÜV-Rheinland geprüfter Qualifikation. Dieser Artikel wurde indexiert von Aktuelle Meldungen der Allianz für Cyber-Sicherheit Lesen Sie den originalen Artikel: Partnerangebot: M&H IT-Security…

Darknet Diaries Deutsch: Kids ohne Skrupel – Teil 2

Drew fängt an, Namen zu nennen und irrsinnige Methoden zu enthüllen, mit denen in Untergrund-Communities richtig viel Geld gemacht wird. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Darknet Diaries Deutsch: Kids ohne Skrupel –…

Digitale Souveränität: Das müssen Unternehmen beachten

Digitale Souveränität gilt als Schlüsselthema, doch vielen Unternehmen fehlt der klare Weg dorthin. Warum nicht die Technik das größte Hindernis ist und welche Chancen Open Source bietet. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Digitale Souveränität:…

[UPDATE] [hoch] Microsoft Power Pages: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Power Pages ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Microsoft Power Pages: Schwachstelle…

[UPDATE] [hoch] Evince: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Evince ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Evince: Schwachstelle ermöglicht Codeausführung

[UPDATE] [hoch] Microsoft Azure: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Microsoft Azure und Microsoft Azure Stack ausnutzen, um Informationen offenzulegen, erweiterte Privilegien zu erlangen oder beliebigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…

[UPDATE] [mittel] TeamViewer: Schwachstelle ermöglicht Privilegieneskalation

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in TeamViewer ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] TeamViewer: Schwachstelle ermöglicht Privilegieneskalation

[UPDATE] [hoch] Microsoft SharePoint Server 2016 und SharePoint Server 2019: Schwachstelle ermöglicht Codeausführung

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Microsoft SharePoint Server 2016, Microsoft SharePoint Server 2019 und Microsoft SharePoint ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…

Laravel Lang: Hunderte PHP-Paketversionen mit Malware verseucht

Wer seine PHP-Anwendung mit Laravel Lang lokalisiert hat, könnte sich eine Infostealer-Malware eingefangen haben. Entwickler sollten dringend handeln. (Malware, PHP) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Laravel Lang: Hunderte PHP-Paketversionen mit Malware verseucht

Mozilla Firefox: Schwachstelle ermöglicht Darstellen falscher Informationen

Es existiert eine Schwachstelle in Mozilla Firefox. Die Schwachstelle entsteht durch einen Fehler, der speziell präparierte, von rechts nach links (RTL) geschriebene und internationalisierte Domainnamen (IDNs) in der Linkvorschau falsch anzeigt. Dadurch können schädliche Websites als vertrauenswürdige Ursprünge erscheinen. Ein…

[NEU] [hoch] IBM QRadar SIEM: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in IBM QRadar SIEM ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI…

[NEU] [hoch] Microsoft 365 Copilot: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Microsoft 365 Copilot ausnutzen, um beliebigen Programmcode auszuführen und um vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…

[UPDATE] [mittel] Gitea: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Gitea ausnutzen, um möglicherweise erweiterte Privilegien zu erlangen, Sicherheitsmaßnahmen zu umgehen oder Daten zu manipulieren und offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…

Partnerangebot: ASW West e.V. – NRW Sicherheitstag 2026

Der NRW Sicherheitstag der ASW West e.V. bringt am 24. Juni 2026 Vertreterinnen und Vertreter aus Wirtschaft, Sicherheitsbehörden und Wissenschaft zu aktuellen Themen rund um Wirtschaftsschutz und Unternehmenssicherheit zusammen und steht unter dem Motto „Zwischen Geopolitik und Unternehmensrealität – Wirtschaftsschutz…

Zunehmend autonom: Drohnen in der Brandbekämpfung

Drohnen finden immer häufiger Verwendung bei Behörden und Organisationen mit Sicherheitsaufgaben (BOS). Gerade die technische Flexibilität ermöglicht den Einsatz in verschiedenen Szenarien. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Zunehmend autonom: Drohnen in der Brandbekämpfung

Partnerangebot: CMMC – Alles wichtige zur neuen Zertifizierung aus den USA für die Verteidigungsindustrie

Die „CMMC“ Zertifizierung ist eine Informationssicherheitszertifizierung, die einen Großteil der Zulieferer und Dienstleister der Verteidigungsindustrie betrifft. Die Zertifizierung ist wettbewerbsentscheidend und Voraussetzung für die Zusammenarbeit mit einem Großteil der Unternehmen der Verteidigungsindustrie (insbesondere in einem US-amerikanischen Kontext). Die Zertifizierung betrifft…

Anzeige: C++ Clean Code: Best Practices für wartbaren Code

C++ Clean Code hilft, Komplexität zu reduzieren und Wartbarkeit zu sichern. Im Fokus stehen Prinzipien, Guidelines und Patterns für robuste Architektur. Ein Online-Workshop vermittelt Methoden und Praxis. (Golem Karrierewelt, Programmiersprachen) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie…

[UPDATE] [hoch] LiteLLM: Mehrere Schwachstellen ermöglichen Privilegieneskalation

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in LiteLLM ausnutzen, um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] LiteLLM: Mehrere Schwachstellen ermöglichen Privilegieneskalation

Forum: Meta testet neue App im Reddit-Stil

Mit „Forum“ hat Meta eine App gestartet, in der sich Facebook-Nutzer:innen künftig noch ausführlicher austauschen können sollen. Die Anwendung erinnert an Reddit – dessen Aktie ist nach Bekanntwerden des Meta-Vorstoßes eingeknickt. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…

[UPDATE] [hoch] SUSE Manager: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in SUSE Manager ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] SUSE Manager: Schwachstelle…

Messenger-App: Schwachstelle in Signal kann Datenlöschung verhindern

Wegen einer Schwachstelle beim Logging von Löschanfragen könnten Signal-Nachrichten auch nach Jahren wiederherstellbar sein. (Signal, Instant Messenger) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Messenger-App: Schwachstelle in Signal kann Datenlöschung verhindern

(g+) ActiveMQ Jolokia Code-Injection: Schwachstelle Message Broker

CVE-2026-34197 in Apache ActiveMQ wird aktiv ausgenutzt. Die Schwachstelle liegt in der Jolokia-API, in einigen Versionen ist keine Authentisierung nötig. Was zu tun ist. (Security, Virtualisierung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+)…

SiMa-Praxistag fokussiert Sicherheitswirtschaft

Beim SiMa-Praxistag an der HWR Berlin tauschten sich rund 150 Studierende, Alumni sowie Vertreter aus Unternehmen und Behörden zur Sicherheitswirtschaft aus. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: SiMa-Praxistag fokussiert Sicherheitswirtschaft

Anzeige: OWASP Top 10: IT-Sicherheit in der Webentwicklung

IT-Sicherheit für Webentwickler ist entscheidend, weil typische Schwachstellen direkt in Code, Architektur und Konfiguration entstehen. Ein Live-Workshop vermittelt praxisnahe Methoden, um Risiken früh zu erkennen und wirksam zu beheben. (Golem Karrierewelt, Security) Dieser Artikel wurde indexiert von Golem.de – Security…

KI verändert Bedrohungslage: Cybersicherheit im Wandel

Die digitale Bedrohungslage wandelt sich drastisch, vor allem durch KI. Ein Gastbeitrag zu Herausforderungen und konkreten Maßnahmen für mehr Cybersicherheit. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: KI verändert Bedrohungslage: Cybersicherheit im Wandel