StopAndProtect-Kampagne: Cyberkriminelle durch eigenen Fehler enttarnt Sicherheitsforscher von Check Point Research haben die Cyberkampagne…
Schlagwort: DE
Anzeige: Microsoft Purview: Sensitivity Labels, DLP und Insider Risk
Sensitive Daten in Microsoft 365 zu schützen, ist für viele Unternehmen eine zentrale Aufgabe. Ein Workshop zu Microsoft Purview vermittelt praxisnahe…
Halbwertszeit unter drei Jahren: Warum Microsoft-Produkte ständig neu heißen
Wer in der IT-Administration arbeitet, kennt das Problem der ständigen Namenswechsel bei Software. Ein neues Projekt zeigt nun eindrucksvoll, wie rasant…
Analyse von mehr als 24.000 Chats: Diese Plattform will zeigen, was KI-Firmen nicht verraten
OpenAI und Anthropic veröffentlichen regelmäßig Berichte zur Nutzung ihrer KI‑Modelle. Doch die Plattform AI Observatory will jetzt sichtbar machen, wofür…
Euralarm: Kriterien-Leitfaden für europäische souveräne Cloud
Euralarm hat eine neue Richtlinie veröffentlicht, um Herstellern, Dienstleistern, Systemintegratoren und Endnutzern einen Einblick in die Auswirkungen der…
[NEU] [hoch] Apache CloudStack: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache CloudStack ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen, um…
[NEU] [hoch] TP-Link Omada Gateway: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in TP-Link Omada Gateway ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, um…
[NEU] [hoch] Red Hat Enterprise Linux (mrtg, kbd, urwid): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, Daten zu…
Onedrive Fotos: Warum Microsoft diese App vor euch versteckt
Plötzlich taucht eine Software auf den Rechnern vieler Windows-Nutzer:innen auf und es hagelt Proteste. Der Hersteller reagiert mit einem ungewöhnlichen…
[NEU] [hoch] PTC Windchill und FlexPLM: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in PTC Windchill und PTC FlexPLM ausnutzen, um Sicherheitsvorkehrungen zu umgehen,…
[UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um beliebigen Programmcode auszuführen, sensible Informationen…
[UPDATE] [mittel] zlib: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in zlib ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial of Service Zustand…
[NEU] [hoch] Tor: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Tor ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, Informationen…
N-able Passportal: Zahlreiche Unternehmen durch kritisches Passwort-Leck gefährdet
Ein Forscher hat bei N-able Passportal eine kritische Lücke entdeckt. Angreifer hätten damit leicht Zugangsdaten aus Passwort-Tresoren abgreifen können. (…
[NEU] [hoch] IBM License Metric Tool: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM License Metric Tool ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff…
Beinahe militärische Telefonate abgehört: Deutsche Hackerin kaperte ENUM-Domains
Einige Inselnationen hatten geschlampt und ihre Telefonie angreifbar gemacht. Die Sicherheitsbehörden reagierten erst spät und nach einem Raketenangriff.
[UPDATE] [mittel] OpenSSL: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen.
[NEU] [mittel] GIMP: Mehrere Schwachstellen ermöglichen Codeausführung
Ein Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen.
[UPDATE] [mittel] X.Org X11 (libXfont2): Mehrere Schwachstellen ermöglichen Privilegieneskalation und Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in X.Org X11 ausnutzen, um seine Privilegien zu erhöhen, und um einen Denial of Service…
[UPDATE] [mittel] Red Hat Enterprise Linux (yelp, dracut): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Informationen offenzulegen und beliebigen Code mit Root-Rechten…
N-able Passportal: Jede Website konnte Passwort-Tresore auslesen
Ein Forscher hat bei N-able Passportal eine kritische Lücke entdeckt. Angreifer hätten damit leicht Zugangsdaten aus Passwort-Tresoren abgreifen können. (…
[UPDATE] [mittel] Red Hat Virtualization: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Virtualization ausnutzen, um einen Denial of Service Angriff durchzuführen.
Wegen KI: Microsoft baut den Windows-Taskmanager um – was sich ändert
Das Betriebssystem aus Redmond erhält eine Erweiterung für sein ältestes und bekanntestes Systemwerkzeug. Damit hilft der Entwickler dabei, eine der…
[UPDATE] [mittel] Red Hat Enterprise Linux (brace-expansion): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.
[NEU] [hoch] VMware Tanzu Spring Framework: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in VMware Tanzu Spring Framework ausnutzen, um beliebigen Code auszuführen, Cross-Site-Scripting-Angriffe…
[UPDATE] [hoch] Gitea: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Gitea ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
[NEU] [hoch] VMware Tanzu Spring Security: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in VMware Tanzu Spring Security ausnutzen, um Dateien zu manipulieren, um Informationen offenzulegen, um einen…
Lücke in WordPress-Plug-in Elementor Pro: 6 Millionen Webseiten gefährdet
Eine kritische Sicherheitslücke im WordPress-Plug-in Elementor Pro ermöglicht die komplette Übernahme von WordPress.
[UPDATE] [mittel] wget: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in wget ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
GIMP: Mehrere Schwachstellen ermöglichen Codeausführung
In GIMP existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode innerhalb des aktuellen Prozesses auszuführen.…
[NEU] [hoch] libvirt: Schwachstelle ermöglicht Privilegieneskalation und DoS
Ein lokaler Angreifer kann eine Schwachstelle in libvirt ausnutzen, um einen Denial-of-Service-Zustand zu verursachen oder Berechtigungen zu erweitern.
[UPDATE] [mittel] IBM DB2: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM DB2 ausnutzen, um einen Denial of Service Angriff durchzuführen, und um beliebigen Programmcode…
Dell ObjectScale: Höhere Nutzerrechte erschleichbar
Sicherheitsupdates schließen mehrere Lücken in Dells Object-Storage-Plattform ObjectScale.
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service oder Codeausführung
Ein Angreifer mit physischem Zugriff kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder möglicherweise…
“KI ist grundsätzlich erst mal dumm”
Thomas Tschersich, Chief Security Officer der Deutschen Telekom, analysiert im Interview die Vorgehensweise und Risiken von KI-Angriffen.
[UPDATE] [mittel] OpenSSL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen, vertrauliche Informationen offenzulegen…
Freunde senden dir kopierte KI-Antworten? Schick ihnen diese Webseite
Wer häufig mit Kontakten schreibt, die ihre Antworten von einer KI formulieren lassen, ist wahrscheinlich genervt davon. Eine Webseite will jetzt…
[UPDATE] [hoch] IBM DB2: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM DB2 ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen, um…
20 Sicherheitslücken je Webanwendung
Barracuda-Report: Häufigsten Schwachstellen sind auf vermeidbare Fehlkonfigurationen und Nachlässigkeiten im Sicherheitsbereich zurückzuführen.
[UPDATE] [hoch] Red Hat Enterprise Linux und Satellite (satellite/iop-remediations-rhel9 container image): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux und Red Hat Satellite ausnutzen, um Informationen offenzulegen…
[UPDATE] [hoch] Linux Kernel: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder potenziell um…
[NEU] [hoch] Microsoft Azure, Entra ID und Exchange: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Azure, Microsoft Entra ID und Microsoft Exchange Online ausnutzen, um beliebigen Code auszuführen,…
[NEU] [mittel] VMware Tanzu Spring Cloud: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in VMware Tanzu Spring Cloud ausnutzen, um Dateien zu manipulieren, um Informationen offenzulegen und um…
Was wir über den Diebstahl von Kryptowährungen via Adform-Anzeigen wissen | Offizieller Blog von Kaspersky
Die Adform-Plattform wurde kurzzeitig gehackt, um ein Skript zu verteilen, das Kryptowährungen stehlen soll. In diesem Beitrag erfährst du alles, was wir…
[UPDATE] [hoch] BigBlueButton: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in BigBlueButton ausnutzen, um falsche Informationen darzustellen, und um einen SQL-Injection Angriff…
ChatGPT hilft bei der Planung eines Bankraubs – und scheitert kläglich
Die KI war keine große Hilfe: Der Täter betrat die Filiale unmaskiert und konnte auch wegen seiner auffälligen Nike-Pantoletten schnell überführt werden.…
[NEU] [hoch] NoMachine: Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in NoMachine ausnutzen, um beliebigen Programmcode auszuführen.
[NEU] [mittel] HCL BigFix AEX: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in HCL BigFix AEX ausnutzen, um einen Denial of Service Angriff durchzuführen.
[NEU] [mittel] MailPit: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in MailPit ausnutzen, um einen Denial of Service Angriff durchzuführen.
[NEU] [mittel] Microsoft Windows Dienste: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Windows Server 2012 R2, Windows Server 2012, Windows Server 2016, Windows 10, Windows 11, Windows…
ChatGPT kann jetzt iMessages verschicken: Warum du das Feature nicht nutzen solltest
Durch ein neues Plug-in für ChatGPT kann der KI-Bot jetzt für dich Nachrichten in Apples Chat-Dienst iMessage verschicken oder bearbeiten. Das klingt…
[UPDATE] [mittel] Red Hat Enterprise Linux (dracut): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode mit…
l+f: Wörterbuchverlag beweist Humor
Der Wörterbuchverlag Merriam-Webster beweist mit einem Beitrag auf X Humor.
[UPDATE] [hoch] Microsoft Windows: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in verschiedenen Versionen von Microsoft Windows und Microsoft Windows Server ausnutzen, um Administratorrechte…
Supply-Chain-Angriff: Backdoor in millionenfach geladene Rust Crates eingeschleust
Angreifern ist es gelungen, mehrere populäre Rust Crates mit einer Backdoor-Malware zu verseuchen. Entwickler sollten dringend handeln. ( Malware , Virus )
[UPDATE] [mittel] Golang Go: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Informationen offenzulegen.
Neue Android-Malware kombiniert Fernzugriff und NFC für Kontodiebstahl in Echtzeit
Ein kurzer Anruf der vermeintlichen Hausbank kann der Beginn davon sein, dass euer Smartphone in ein Werkzeug für Kriminelle verwandelt wird. Eine neue…
[UPDATE] [mittel] Znuny: Schwachstelle ermöglicht Cross-Site Scripting
Ein Angreifer kann eine Schwachstelle in Znuny ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.
l+f: Wörterbuchverlag mit Humor
Der Wörterbuchverlag Merriam-Webster beweist mit einem Beitrag auf X Humor.
[UPDATE] [hoch] Rapid7 Velociraptor: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Rapid7 Velociraptor ausnutzen, um erweiterte Berechtigungen, einschließlich Administratorrechte, zu erlangen,…
Atlassian schließt mehr als 160 Sicherheitslücken in Confluence & Co.
Angreifer können unter anderem an kritischen Schadcode-Schwachstellen in Softwareprodukten von Atlassian ansetzen.
[UPDATE] [mittel] wget: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in wget ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [hoch] Red Hat OpenShift (oauth-proxy): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Daten zu…
[UPDATE] [hoch] Red Hat Enterprise Linux (sssd, glib, c-ares): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Administratorrechte zu erlangen, Sicherheitsmaßnahmen zu umgehen,…
[UPDATE] [mittel] MailPit: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in MailPit ausnutzen, um Informationen offenzulegen.
[UPDATE] [hoch] Red Hat Ansible Automation Platform (node-tar, linkify-it, protobufjs, brace-expansion, fast-uri, DOMPurify): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um Sicherheitsmaßnahmen zu umgehen,…
Falsche Konferenz: Wie Hacker Sicherheitsforscher mit einem Google Doc in die Falle lockten
Ein Hacker hat sich ambitionierte Ziele gesetzt und mehrere Cybersecurity-Expert:innen mit einem Angriff ins Visier genommen. Er wollte mit einem…
[UPDATE] [niedrig] Checkmk: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Checkmk ausnutzen, um Informationen offenzulegen.
Videoaufschaltung in Leitstellen
Bei einer Videoaufschaltung in Leitstellen geht es mehr als um die reine Aufzeichnung. Der BHE beschreibt, wie Anwender zum größtmöglichen Nutzen gelangen.
[UPDATE] [hoch] Microsoft Office Produkte: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Office Produkte ausnutzen, um Dateien zu manipulieren, um seine Privilegien zu erhöhen, um…
Zimbra: Warnung vor Angriffen auf Befehlsschmuggel-Lücke
Das polnische CERT warnt vor Angriffen auf eine Befehlsschmuggel-Lücke in der Zimbra Collaboration Suite. Ein Update ist verfügbar.
[UPDATE] [mittel] BigBlueButton: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in BigBlueButton ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen,…
Bis zu 12.000 Systeme gefährdet: Zimbra-Server werden attackiert
Eine gefährliche Sicherheitslücke lässt Angreifer ohne Authentifizierung Schadcode auf Zimbra-Server schleusen. Angriffe laufen bereits. (…
[UPDATE] [mittel] MailPit: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in MailPit ausnutzen, um einen Denial of Service Angriff durchzuführen.
Cyberangriff in Berlin: Behörden weiterhin offline
Zwei Senatsverwaltungen sind nach einem Cyberangriff vom Landesnetz isoliert. Das hat auch Auswirkungen auf die Auszahlung von Wohngeld.
Berliner Verwaltungen nach Cyberangriff weiter vom Netz getrennt
Zwei Senatsverwaltungen sind nach einem Cyberangriff vom Landesnetz isoliert. Das hat auch Auswirkungen auf die Auszahlung von Wohngeld.
Auslegungssache 166: Datenherausgabe auf Zuruf?
Neue EU-Regeln erlauben Ermittlern, Daten direkt bei Anbietern im Ausland anzufordern. Wir diskutieren über kurze Fristen und Risiken für Grundrechte.
[UPDATE] [hoch] Red Hat OpenShift Container Platform (gRPC-Go): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift Container Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
QR-Musikkassette: Ein ganzes Lied auf Papier speichern – so funktioniert die Offline-Technologie
Der Entwickler Makestreme hat ein ganzes Lied auf ein einziges Blatt Papier gedruckt. Mithilfe neuronaler Netze hat er dafür eine MP3 so stark…
Milliarden-Deal: Deshalb kauft Stripe den KI-Modell-Vermittler Openrouter
Wenn man über KI-Infrastruktur spricht, geht es meistens um Rechenzentren. Der Zahlungsdienstleister Stripe gibt jetzt Milliarden für eine andere Art…
Anzeige: Microsoft Azure administrieren: Workshop für IT-Profis
Die Administration von Microsoft Azure verlangt fundiertes Wissen zu Netzwerken, Storage und Sicherheit. Ein Workshop der Golem Karrierewelt vermittelt…
[UPDATE] [mittel] FreeRDP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen,…
[UPDATE] [hoch] FreeRDP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche…
[UPDATE] [kritisch] Microsoft Windows Produkte: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Windows Produkten ausnutzen, um seine Privilegien zu erhöhen, um beliebigen Programmcode…
[UPDATE] [hoch] Red Hat Enterprise Linux (nodejs:24): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um SSRF-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen, Daten…
[UPDATE] [hoch] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um Root-Rechte zu erlangen.
[UPDATE] [hoch] GStreamer: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um Daten zu beschädigen, einen Denial-of-Service-Zustand herbeizuführen, vertrauliche…
[UPDATE] [mittel] Red Hat Enterprise Linux (pyasn1): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] Red Hat Enterprise Linux (python-idna): Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um seine Privilegien zu eskalieren oder nicht näher spezifizierte Angriffe…
[UPDATE] [mittel] vllm: Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in vllm ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] Podman: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Podman ausnutzen, um Informationen offenzulegen.
[NEU] [mittel] Octopus Deploy Server: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Octopus Deploy Server ausnutzen, um Informationen offenzulegen.
[UPDATE] [mittel] vllm: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in vllm ausnutzen, um Dateien zu manipulieren, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen…
Kabel beim Cyberangriff durchtrennt: So schützte sich T-Mobile vor einer Spionageattacke
Um sich vor einem Cyberangriff zu schützen, ist T-Mobile in den USA schon vor Jahren ungewöhnliche Schritte gegangen. Sie kappten einfach die Leitung, die…
[NEU] [hoch] Citrix Systems NetScaler (Gateway und ADC): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Citrix Systems NetScaler (Gateway und ADC) ausnutzen, um einen Denial of Service Angriff durchzuführen und um…
[UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen,…
[NEU] [hoch] Splunk Splunk Enterprise: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Splunk Splunk Enterprise ausnutzen, um beliebigen Code auszuführen, Berechtigungen zu erweitern,…
[NEU] [mittel] expat: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein lokaler Angreifer kann eine Schwachstelle in expat ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise…