Ein lokaler Angreifer kann eine Schwachstelle in Microsoft Defender und Microsoft Malware Protection Engine ausnutzen, um Administratorrechte zu erlangen.
Schadcode-Sicherheitslücken bedrohen PostgreSQL
In aktuellen Versionen haben die PostgreSQL-Entwickler mehrere Sicherheitslücken geschlossen. Für einen Versionsstrang läuft bald der Support aus.
[NEU] [mittel] InetUtils (talkd): Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in InetUtils ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, darunter…
Windows-Ablaufdaten: Microsoft-Erinnerung an Server 2022 und Windows 11 24H2
In 60 Tagen endet der (Mainstream-)Support für Windows Server 2022, Windows 11 24H2 und Windows 10 LTSB 2016, mahnt Microsoft.
[NEU] [hoch] WP Royal Royal Elementor Addons: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in WP Royal Royal Elementor Addons ausnutzen, um serverseitige Request-Forgery- und…
[NEU] [mittel] Red Hat Enterprise Linux (389-ds-base): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Informationen offenzulegen und um einen…
[NEU] [mittel] IBM Langflow Desktop: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Manipulation von Daten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM Langflow Desktop ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Daten zu…
[NEU] [hoch] Microsoft Edge: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Edge ausnutzen, um beliebigen Programmcode auszuführen.
[UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um beliebigen Programmcode auszuführen, vertrauliche…
Microsoft Edge: Schwachstelle ermöglicht Codeausführung
In Microsoft Edge besteht eine Schwachstelle. Ein Angreifer kann diese Schwachstelle ausnutzen, um Schadcode auszuführen. Dadurch werden weitere Angriffe…
[NEU] [hoch] Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service herbeizuführen oder einen nicht näher spezifizierten…
IT Sicherheitsnews taegliche Zusammenfassung 2026-08-17 12h : 12 posts
12 posts published in the last hour 09:32[UPDATE] [mittel] OpenVPN: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen 09:32[UPDATE] [mittel] expat: Schwachstelle ermöglicht Denial of Service 09:32KI kürt die besten Studien der Welt – und spaltet die Wissenschaft 09:32[UPDATE] [mittel] Red Hat…
[UPDATE] [mittel] OpenVPN: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann mehrere Schwachstellen in OpenVPN ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
[UPDATE] [mittel] expat: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in expat ausnutzen, um einen Denial of Service Angriff durchzuführen.
KI kürt die besten Studien der Welt – und spaltet die Wissenschaft
Das Startup QED Science setzt auf KI, um die Qualität von wissenschaftlichen Arbeiten schneller zu bewerten. Doch das Verfahren wirft selbst Fragen nach…
[UPDATE] [mittel] Red Hat Enterprise Linux (yelp, dracut): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Informationen offenzulegen und beliebigen Code mit Root-Rechten…
Kritische Sicherheitslücke: SAP-Systeme werden attackiert
Angreifer können SAP-Commerce-Cloud-Instanzen über eine kritische Sicherheitslücke kompromittieren. Entsprechende Attacken laufen bereits. (…
[UPDATE] [hoch] pgAdmin: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in pgAdmin ausnutzen, um beliebigen Programmcode auszuführen, SQL-Injection-Angriffe durchzuführen,…
Partnerangebot: qSkills GmbH & Co. KG –Schulung „ISACA CISM Human Factors Edition (SC221)”
In diesem Partnerbeitrag der qSkills GmbH & Co. KG geht es um die Schulung „ISACA CISM Human Factors Edition (SC221)“, welche die international anerkannte…
[UPDATE] [mittel] X.Org X11 (libXfont2): Mehrere Schwachstellen ermöglichen Privilegieneskalation und Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in X.Org X11 ausnutzen, um seine Privilegien zu erhöhen, und um einen Denial of Service…