Angreifern ist es gelungen, mehrere populäre Rust Crates mit einer Backdoor-Malware zu verseuchen. Entwickler sollten dringend handeln. ( Malware , Virus )
[UPDATE] [mittel] Golang Go: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Informationen offenzulegen.
Neue Android-Malware kombiniert Fernzugriff und NFC für Kontodiebstahl in Echtzeit
Ein kurzer Anruf der vermeintlichen Hausbank kann der Beginn davon sein, dass euer Smartphone in ein Werkzeug für Kriminelle verwandelt wird. Eine neue…
[UPDATE] [mittel] Znuny: Schwachstelle ermöglicht Cross-Site Scripting
Ein Angreifer kann eine Schwachstelle in Znuny ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.
l+f: Wörterbuchverlag mit Humor
Der Wörterbuchverlag Merriam-Webster beweist mit einem Beitrag auf X Humor.
[UPDATE] [hoch] Rapid7 Velociraptor: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Rapid7 Velociraptor ausnutzen, um erweiterte Berechtigungen, einschließlich Administratorrechte, zu erlangen,…
Atlassian schließt mehr als 160 Sicherheitslücken in Confluence & Co.
Angreifer können unter anderem an kritischen Schadcode-Schwachstellen in Softwareprodukten von Atlassian ansetzen.
[UPDATE] [mittel] wget: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in wget ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [hoch] Red Hat OpenShift (oauth-proxy): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Daten zu…
[UPDATE] [hoch] Red Hat Enterprise Linux (sssd, glib, c-ares): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Administratorrechte zu erlangen, Sicherheitsmaßnahmen zu umgehen,…
[UPDATE] [mittel] MailPit: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in MailPit ausnutzen, um Informationen offenzulegen.
[UPDATE] [hoch] Red Hat Ansible Automation Platform (node-tar, linkify-it, protobufjs, brace-expansion, fast-uri, DOMPurify): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um Sicherheitsmaßnahmen zu umgehen,…
Falsche Konferenz: Wie Hacker Sicherheitsforscher mit einem Google Doc in die Falle lockten
Ein Hacker hat sich ambitionierte Ziele gesetzt und mehrere Cybersecurity-Expert:innen mit einem Angriff ins Visier genommen. Er wollte mit einem…
[UPDATE] [niedrig] Checkmk: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Checkmk ausnutzen, um Informationen offenzulegen.
IT Sicherheitsnews taegliche Zusammenfassung 2026-08-21 10h : 6 posts
6 posts published in the last hour 07:32Videoaufschaltung in Leitstellen 07:32[UPDATE] [hoch] Microsoft Office Produkte: Mehrere Schwachstellen 07:32Zimbra: Warnung vor Angriffen auf Befehlsschmuggel-Lücke 07:32[UPDATE] [mittel] BigBlueButton: Mehrere Schwachstellen 07:02Bis zu 12.000 Systeme gefährdet: Zimbra-Server werden attackiert 07:02[UPDATE] [mittel] MailPit: Mehrere…
Videoaufschaltung in Leitstellen
Bei einer Videoaufschaltung in Leitstellen geht es mehr als um die reine Aufzeichnung. Der BHE beschreibt, wie Anwender zum größtmöglichen Nutzen gelangen.
[UPDATE] [hoch] Microsoft Office Produkte: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Office Produkte ausnutzen, um Dateien zu manipulieren, um seine Privilegien zu erhöhen, um…
Zimbra: Warnung vor Angriffen auf Befehlsschmuggel-Lücke
Das polnische CERT warnt vor Angriffen auf eine Befehlsschmuggel-Lücke in der Zimbra Collaboration Suite. Ein Update ist verfügbar.
[UPDATE] [mittel] BigBlueButton: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in BigBlueButton ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen,…
Bis zu 12.000 Systeme gefährdet: Zimbra-Server werden attackiert
Eine gefährliche Sicherheitslücke lässt Angreifer ohne Authentifizierung Schadcode auf Zimbra-Server schleusen. Angriffe laufen bereits. (…