Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um den Speicher zu beschädigen, einen Denial-of-Service-Zustand auszulösen, Daten zu…
Schlagwort: DE
Hacker greifen Unternehmen über offizielle Microsoft-Dienste mit Phishing-Mails an
Cyberkriminelle verzichten zunehmend auf gefälschte Microsoft-Anmeldeseiten und nutzen stattdessen Microsofts eigene, legitime Infrastruktur zur…
[NEU] [hoch] Aruba EdgeConnect SD-WAN Orchestrator: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Aruba EdgeConnect SD-WAN Orchestrator ausnutzen, um Sicherheitsvorkehrungen zu umgehen,…
Absichtlich schlecht: ChatTJB zeigt, warum du Chatbots nicht blind vertrauen solltest
Hinter ChatTJB steckt in Wahrheit ein Mensch – und das aus gutem Grund. Sein Erfinder will mit seinen langsamen und menschlichen Antworten darauf…
[NEU] [hoch] Lenovo XClarity Orchestrator: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen und Codeausführung
Ein Angreifer aus einem angrenzenden Netzwerk kann mehrere Schwachstellen in Lenovo XClarity Orchestrator ausnutzen, um Informationen offenzulegen oder…
[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise…
[UPDATE] [mittel] FreeRDP: Schwachstelle ermöglicht Codeausführung und Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in FreeRDP ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service…
KI-Governance im Finanzkonzern: Blaupause aus dem Sparkassen-Newsroom
Seit dem 2. August 2026 gilt der AI Act vollständig und verlangt von Unternehmen KI-Governance. Der Newsroom der Sparkassen-Finanzgruppe hat sie längst.
[UPDATE] [hoch] Red Hat Enterprise Linux (freeipmi): Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial-of-Service-Zustand zu verursachen oder…
Cyberangriff auf Ungarn: Hacker stürzt Finanzverwaltung ins IT-Chaos
Ein Angreifer hat IT-Systeme der Finanzverwaltung Ungarns infiltriert. Den Zugriff erhielt er wohl über eine seit 2017 bekannte Lücke in Oracle Weblogic.…
[UPDATE] [mittel] Red Hat Enterprise Linux (freeipmi): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.
(g+) Integrated Sensing and Communication: Drohnenerkennung per Mobilfunk
Die Mobilfunk-Technologie Isac kann Flugobjekte orten und beim Schutz gegen Drohnenspionage helfen. ( Militär , Datenschutz )
[UPDATE] [hoch] HCL BigFix Compliance (Ruby): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in HCL BigFix Compliance ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu…
[NEU] [mittel] Mozilla Firefox für Android: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Mozilla Firefox für Android ausnutzen, um Informationen offenzulegen.
Neue Whatsapp-Funktion: So erreichst du alle Gruppenmitglieder sofort
Gruppen-Chats auf Whatsapp bekommen neue Funktionen. Du kannst jetzt direkt alle Mitglieder informieren, Abstimmungen feinjustieren und schnell ähnliche…
[NEU] [hoch] Veeam ONE: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Veeam ONE ausnutzen, um beliebigen Programmcode auszuführen, vertrauliche Informationen offenzulegen,…
Weitere KI-Attacke: Modell schleust Schwachstelle ein und manipuliert Menschen
Ein KI-Modell von Anthropic versuchte, eine Schwachstelle in Software einzuschleusen und manipulierte Menschen per E-Mail.
[NEU] [mittel] Red Hat Ansible Automation Platform (ansible-core): Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Ansible Automation Platform ausnutzen, um beliebigen Programmcode auszuführen.
Mozilla Firefox für Android: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Mozilla Firefox für Android ausnutzen, um Informationen offenzulegen.
[NEU] [mittel] FasterXML Jackson: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in FasterXML Jackson ausnutzen, um einen Denial of Service Angriff durchzuführen.
Google Android Pixel: Schwachstelle ermöglicht Privilegieneskalation
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Google Android Pixel ausnutzen, um seine Privilegien zu erhöhen. Die Schwachstelle entsteht…
[NEU] [UNGEPATCHT] [mittel] vim (vms_fixfilename): Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in vim ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [hoch] Apache Tomcat und Tomcat Native: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche…
Sicherheitsupdates: TP-Links Netzwerk-Ökosystem Omada ist kompromittierbar
Sicherheitsforscher entdecken unter anderem kritische Lücken in TP-Link Omada, die sich auf weitere Netzwerkkomponenten ausweiten.
[UPDATE] [hoch] Flowise: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Flowise ausnutzen, um beliebigen Code auszuführen – sogar mit Root-Rechten –, erweiterte Privilegien zu…
Gezielte Phishing-Angriffe auf produzierende Unternehmen | Offizieller Blog von Kaspersky
Angreifer fahren mehrstufige, gezielte Phishing-Angriffe gegen produzierende Unternehmen. Das Ziel: Diebstahl von Anmeldeinformationen.
[UPDATE] [kritisch] IBM Langflow Desktop OSS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM Langflow Desktop OSS ausnutzen, um Administratorrechte zu erlangen, beliebigen Code auszuführen,…
IT-Budgets unter Druck: Lizenz- und Tokenkosten blockieren Geld für IT-Modernisierung
Trotz erhöhter Budgets ist das Geld für Investitionen in IT-Modernisierung und Sicherheit in vielen Unternehmen knapp. ( IT-Führung , Studien )
[NEU] [mittel] Red Hat Enterprise Linux (sg3_utils): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein Angreifer mit physischem Zugriff kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode mit Administratorrechten…
Mit GPT Live klingt ChatGPT jetzt wie ein Mensch – warum mich das so irritiert
Die neue Sprachfunktion von ChatGPT wirkt verblüffend menschlich. Gerade deshalb lohnt es sich, einen Schritt zurückzutreten und zu fragen: Mit wem…
[UPDATE] [hoch] Red Hat OpenShift Service Mesh: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenShift ausnutzen, um beliebigen Programmcode auszuführen.
[UPDATE] [hoch] Red Hat Enterprise Linux (DBI, perl-GD): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen, Daten zu manipulieren oder einen…
Zugangsdaten in Gefahr: Wurm kapert NPM-Pakete mit Milliarden von Downloads
Angreifern ist es abermals gelungen, Schadcode in unzählige, teils sehr populäre NPM-Pakete einzuschleusen. Entwickler sollten dringend handeln. ( Malware…
[UPDATE] [hoch] Red Hat Enterprise Linux AI: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux AI ausnutzen, um beliebigen Programmcode auszuführen und dadurch möglicherweise…
Massenüberwachung: Machtzentrale Palantir
Wir erklären, was Palantir genau ist und wie es als Betriebssystem Sicherheitsbehörden weltweit zum Aufbau von Machtzentralen dient. ( Palantir , Server )
[UPDATE] [mittel] Red Hat Enterprise Linux (p11-kit): Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.
Windows Hello for Business: BSI veröffentlicht Sicherheitsanalysen
Im Rahmen des Projekts „Windows seziert“ hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) Windows Hello for Business analysiert. Nun…
[UPDATE] [hoch] Google Chrome/Microsoft Edge: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome/Microsoft Edge ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen…
OpenAI und Anthropic: KI-Modelle hacken sich erneut durchs Internet
KI-Modelle von OpenAI und Anthropic haben bei Tests echte Ziele attackiert. Sie wollten unter anderem Schadcode in ein Open-Source-Projekt einschleusen. (…
„Passwort“ Folge 63: Ein Rotes Kreuz für den Cyberspace
Mit einem Gast von der ETH Zürich geht es in dieser Podcastfolge um digitale Embleme. Die sollen, analog zum Roten Kreuz, im Cyberspace vor Angriffen…
Ungeplante KI-Angriffe: KI verschickt Phishing-Mails
Britische Sicherheitsforscher schlagen Alarm: Ein KI-Modell nutzte Internetzugang eigenmächtig für Phishing-Mails und Code-Manipulation.
Anthropic-KI manipuliert Menschen per E-Mail, um Schadcode in Software einzuschleusen
Um eine Testaufgabe zu lösen, versuchte Künstliche Intelligenz ungeplant, öffentlich zugängliche Software zu infizieren – und Menschen mit Phishing-Mails…
Die Macht des Chatfensters: Was es bedeutet, wenn wir der KI unsere intimsten Dinge anvertrauen
Chatbots unterwandern unser gesundes Misstrauen und entlocken uns unsere geheimsten Gedanken. Die Daten, die Konzerne dadurch über uns anhäufen, machen…
Dauerstress im Cyberspace: Wenn CISOs ausbrennen
Die Doppelbelastung aus akuter Krisensteuerung und laufender Verantwortung bringt viele Sicherheitsverantwortliche an ihre Grenzen, warnt Andy Schneider…
Myspace-Comeback geplant: Was die Besitzer trotz Millionenverlusten vorhaben
Schon bald könnte die Social-Media-Plattform Myspace ihr großes Comeback feiern. Die aktuellen Besitzer sprechen sich dazu in einer Dokumentation aus. Was…
Tech-CEO nimmt Gespräche seines Kindes auf und gibt sie an KI weiter – und erntet dafür jetzt Kritik
Der CEO eines KI-Tech-Unternehmens sorgt aktuell für Diskussionen. Er hat öffentlich gepostet, dass er Gespräche seines Kindes aufnimmt und anschließend…
[UPDATE] [mittel] OpenSSH: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, um einen Denial of Service…
[UPDATE] [hoch] Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management ausnutzen, um…
[NEU] [mittel] HP DesignJet: Schwachstelle ermöglicht Cross-Site Scripting
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in HP DesignJet ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.
[NEU] [hoch] Microsoft Excel (2016), Office (2019, 2021 und 2024) und 365 Apps: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Excel 2016, Microsoft Office 2024, Microsoft Office 2021, Microsoft 365 Apps…
[UPDATE] [hoch] Netty: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren,…
[NEU] [mittel] Zyxel Firewall: Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Zyxel Firewall ausnutzen, um beliebigen Programmcode auszuführen.
[UPDATE] [mittel] Ruby: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter Angreifer kann eine Schwachstelle in Ruby ausnutzen, um Informationen offenzulegen
[UPDATE] [mittel] libTIFF: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in libTIFF ausnutzen, um einen Denial of Service Angriff durchzuführen.
Check Point: Angreifer können Security-Management-Server übernehmen
Aufgrund einer Sicherheitslücke können Angreifer die IT-Sicherheitslösung Security Management von Check Point attackieren. Hotfixes stehen zum Download.
[NEU] [mittel] Red Hat Enterprise Linux (p11-kit): Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.
Meinung: Ist Biometrie manipulationssicher?
Dass KI Cyberangriffe immer effektiver macht, ist längst bekannt. Doch wie steht es um die Sicherheit im Zutritt per Biometrie?
[UPDATE] [hoch] Rsync: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Rsync ausnutzen, um vertrauliche Informationen preiszugeben, sich erhöhte Rechte zu verschaffen und Daten zu…
[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Eiin Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere, nicht näher bezeichnete…
[UPDATE] [mittel] X.Org X11 Server (libXfont2): Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode mit Administratorrechten
Ein lokaler Angreifer kann mehrere Schwachstellen in X.Org X11 ausnutzen, um erweiterte Berechtigungen zu erlangen und beliebigen Code mit Root-Rechten…
[UPDATE] [mittel] Ruby: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in Ruby ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um seine Privilegien zu eskalieren oder nicht näher spezifizierte Angriffe…
Im Kampf gegen Deepfakes: Dieses neue Tool spürt die Quelle von KI-Videos auf
Täuschend echt wirkende Inhalte werden zunehmend zum Problem. Um wirksam gegen die Verbreitung vorzugehen, reicht es nicht mehr aus, sie zu erkennen. Auch…
[UPDATE] [mittel] Samba: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in Samba ausnutzen, um einen Denial of Service Angriff durchzuführen.
[NEU] [hoch] Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen…
[UPDATE] [hoch] Samba: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Samba ausnutzen, um vertrauliche Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen, einen…
[NEU] [UNGEPATCHT] [mittel] GNU tar: Mehrere Schwachstellen ermöglichen Manipulation von Dateien
Ein Angreifer kann mehrere Schwachstellen in GNU tar ausnutzen, um Dateien zu manipulieren.
[NEU] [hoch] Zammad: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Zammad ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen…
Risiken von LLM-Aggregatoren und KI-API-Proxys | Offizieller Blog von Kaspersky
Welche Bedrohungen gehen für Unternehmen von API-Proxys aus? Und wie lässt sich die KI-Effizienz maximieren, ohne die Cyber-Resilienz eines Unternehmens…
[NEU] [UNGEPATCHT] [niedrig] RedHat Build of Keycloak: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um einen Denial of Service Angriff durchzuführen.
[NEU] [kritisch] PJSIP (pjmedia): Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in PJSIP ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] IBM App Connect Enterprise (Axios): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu…
[UPDATE] [hoch] Golang Go: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
KI-überwachte Aufnahmeprüfung geht schief: Warum fast 60.000 Studierende den Test wiederholen müssen
An der mexikanischen Universität Unam ist eine KI-überwachte Online-Aufnahmeprüfung in die Hose gegangen. Einem KI-Experten zufolge könnte fast die Hälfte…
[UPDATE] [hoch] IBM App Connect Enterprise Certified Container: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise Certified Container ausnutzen, um beliebigen Code auszuführen,…
Microsoft Edge: Mehrere Schwachstellen
In Microsoft Edge existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Daten zu manipulieren,…
[NEU] [hoch] Microsoft Edge: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Edge ausnutzen, um beliebigen Programmcode auszuführen, Daten zu manipulieren, sensible…
[NEU] [hoch] Apache Nifi: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Nifi ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, einen…
[NEU] [mittel] OPNsense: Mehrere Schwachstellen ermöglichen Cross-Site Scripting
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in OPNsense ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.
[NEU] [mittel] Dell OpenManage Server Administrator: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Dell OpenManage Server Administrator ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Informationen…
[NEU] [mittel] IBM Tivoli Netcool/OMNIbus (Immutable.js): Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in IBM Tivoli Netcool/OMNIbus ausnutzen, um einen Denial of Service Angriff durchzuführen.
Bug-Bounty-Rekord: Microsoft verteilt 20 Millionen US-Dollar an IT-Forscher
Microsoft hat einen neuen Rekord bei der Ausschüttung seiner Bug-Bounty-Prämien aufgestellt. Für die Forscher war das aber nicht unbedingt von Vorteil. (…
[NEU] [hoch] IBM QRadar SIEM: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM QRadar SIEM ausnutzen, um Informationen offenzulegen, und um beliebigen Programmcode auszuführen.
[UPDATE] [niedrig] CPython: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CPython ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [hoch] Ruby und Ruby on Rails (erb gem): Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Ruby und Ruby on Rails ausnutzen, um Sicherheitsmaßnahmen zu umgehen und so beliebigen Code…
[UPDATE] [mittel] CPython: Schwachstelle ermöglicht Manipulation von Daten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CPython ausnutzen, um Daten zu manipulieren.
[UPDATE] [mittel] Rsync: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Rsync ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
Neue EU-Verordnung: Wann KI-Inhalte gekennzeichnet werden müssen – und welche Ausnahmen gelten
Die KI-Kennzeichnungspflicht ist in Kraft getreten. Jetzt müssen generierte Inhalte unter bestimmten Umständen mit einem Hinweis versehen werden. Welche…
[UPDATE] [mittel] systemd: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in systemd ausnutzen, um einen Denial of Service Angriff durchzuführen oder Code mit Administratorrechten…
[UPDATE] [mittel] Red Hat Enterprise Linux (libyang): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen oder…
[UPDATE] [hoch] Oracle Linux: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Oracle Linux ausnutzen, um einen Denial of Service Angriff durchzuführen, und um beliebigen Programmcode…
[UPDATE] [mittel] GStreamer: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um möglicherweise beliebigen Code auszuführen, Daten zu manipulieren oder einen…
[UPDATE] [hoch] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um Root-Rechte zu erlangen.
[UPDATE] [mittel] CPython: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CPython ausnutzen, um Dateien zu manipulieren.
[UPDATE] [hoch] Google Cloud Platform (GKE containerd): Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Google Cloud Platform ausnutzen, um beliebigen Programmcode auszuführen,…
[UPDATE] [hoch] Zammad: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Zammad ausnutzen, um Administratorrechte zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren,…
[NEU] [mittel] Samsung Android: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Samsung Android ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff…
Verbraucht zu viel Arbeitsspeicher: Microsoft arbeitet an effizienterem Windows 11
Microsoft hat angekündigt, Windows 11 in den nächsten Monaten so zu optimieren, dass das Betriebssystem auch mit weniger Arbeitsspeicher flüssiger laufen…
[NEU] [hoch] Angular: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Angular ausnutzen, um Dateien zu manipulieren und Cross-Site-Scripting-Angriffe…
Samsung Android: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Samsung Android ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff…