Ein Angreifer kann mehrere Schwachstellen in Xen und Citrix Systems XenServer ausnutzen, um seine Privilegien zu erhöhen, Sicherheitsmaßnahmen zu umgehen,…
Schlagwort: DE
[UPDATE] [mittel] Internet Systems Consortium BIND: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um einen Denial of…
[NEU] [mittel] drawio: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in drawio ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.
[NEU] [mittel] nmap: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in nmap ausnutzen, um einen Denial of Service Angriff durchzuführen.
Google Maps mit immersiver Navigation: Durchsichtige Gebäude und 3D-Ansicht für Android Auto
Im Fokus des Google-Maps-Upgrades für Android Auto steht eine neue Funktion namens „Immersive Navigation“. Die könnte euer Navigationserlebnis in einigen…
[UPDATE] [mittel] Red Hat OpenShift Container Platform (Router): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenShift Container Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
Sicherheitslücken: GitLab-Entwickler raten zu zügigem Update
Die Softwareentwicklungsumgebung GitLab ist verwundbar. Reparierte Ausgaben lösen mehrere Sicherheitsprobleme.
[UPDATE] [hoch] Red Hat OpenShift Container Platform (gRPC-Go): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift Container Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
[UPDATE] [hoch] KDE „Konsole“: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in der KDE „Konsole“ Anwendung ausnutzen, um beliebigen Programmcode auszuführen.
[NEU] [hoch] GitLab: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GitLab ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu…
Nvidias KI-Security-Bündnis: Sicherheit open source, Verantwortung closed shop
Kurz nach dem Angriff von OpenAI-KI auf Hugging Face präsentiert Nvidia eine Initiative für offene KI. Dennis-Kenji Kipker wittert Flucht vor…
[NEU] [mittel] Node.js: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen,…
E-Mail öffnen reicht: Russische Hacker attackieren Outlook-Nutzer
Die Hackergruppe Laundry Bear dringt mit einem Half-Click-Exploit seit Monaten in E-Mail-Postfächer von Outlook-Nutzern ein. Die Angriffe treffen auch…
[UPDATE] [hoch] Check Point SmartConsole: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Check Point SmartConsole ausnutzen, um erweiterte Berechtigungen, einschließlich Administratorzugriff, zu…
Anzeige: Penetration Testing: Schwachstellen in Webanwendungen erkennen
Penetration Testing deckt Schwachstellen in Webanwendungen und Netzwerken auf. Ein Online-Workshop vermittelt Methodik und Tools, um Findings…
[NEU] [hoch] Red Hat Enterprise Linux (Pillow): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux (Pillow) ausnutzen, um Informationen offenzulegen, um einen Denial of Service…
[NEU] [hoch] FreeBSD Project FreeBSD OS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in FreeBSD Project FreeBSD OS ausnutzen, um seine Privilegien zu erhöhen, Daten zu manipulieren oder…
[NEU] [hoch] Flowise: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Flowise ausnutzen, um beliebigen Code auszuführen – sogar mit Root-Rechten –, erweiterte Privilegien zu…
[NEU] [mittel] Red Hat Enterprise Linux (perl-Archive-Tar, httplib2): Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [hoch] NGINX NGINX Plus: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in NGINX NGINX Plus ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff…
iOS 26.6, macOS 26.6 und mehr: Was Apples neue Updates bringen – und warum sie wichtig sind
Apple hat am Montagabend nochmal Updates für iOS 26, macOS 26 und die anderen Systeme veröffentlicht. Es geht vor allem um eine Neuerung – und sehr viele…
[NEU] [mittel] Drupal (Token Content Access, Disable Login Page und Powerful Surveys): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Drupal (Token Content Access, Disable Login Page und Powerful Surveys) ausnutzen, um Sicherheitsvorkehrungen…
[NEU] [mittel] Autodesk AutoCAD: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Autodesk AutoCAD ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes…
OpenAI: KI-System hackte nicht nur Hugging Face – was dahinter steckt
Sicherheitsexperten waren alarmiert, als es Modellen von OpenAI gelang, aus einer Sandbox-Umgebung auszubrechen und Hugging Face anzugreifen. Nun kommt…
[NEU] [hoch] SQLite: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in SQLite ausnutzen, um beliebigen Programmcode auszuführen Informationen offenzulegen oder…
Google Chrome: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um Schadcode auszuführen, vertrauliche Informationen zu stehlen,…
[NEU] [hoch] Google Chrome: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen offenzulegen,…
Mehrheit der deutschen Unternehmen suchen neuen Cybersecurity-Anbieter
Gleichzeitig wollen 64 Prozent der deutschen Unternehmen ihre Investitionen in Cybersecurity erhöhen.
[NEU] [mittel] ImageMagick: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen.
KI-Fauxpas im Parlament: Politiker liest Chatbot-Antwort vor – und merkt es nicht
Ein kanadischer Politiker liest mitten in einer Parlamentsrede offenbar die Antwort eines KI-Chatbots vor – und bemerkt den Fehler nicht. Ein Video des…
[NEU] [hoch] IBM App Connect Enterprise: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise ausnutzen, um Informationen offenzulegen, um beliebigen Programmcode auszuführen,…
[UPDATE] [hoch] TeamViewer: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in TeamViewer ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
[UPDATE] [niedrig] PackageKit: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in PackageKit ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
Copilot macht Word-Dokumente zu Computerwürmern: Welche Schäden das anrichten kann
Laut einem Sicherheitsforscher kann Microsofts Copilot ausgenutzt werden, um Würmer zu erstellen. Dafür muss lediglich ein Word-Dokument manipuliert…
[UPDATE] [hoch] Red Hat Enterprise Linux (librest, pipewire): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen und beliebigen Code auszuführen.
Kodierte Zugangsdaten: Angreifer nutzen Backdoor in Ciscos Firewall-Software aus
Angreifer haben offenbar eine Backdoor in einer Firewall-Verwaltungssoftware von Cisco entdeckt. Der Hersteller warnt vor laufenden Angriffen. (…
[UPDATE] [hoch] Xen: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Xen ausnutzen, um seine Privilegien zu erhöhen, vertrauliche Informationen offenzulegen oder einen…
Rund 100 Abiturienten betroffen: Software-Fehler führt zu falschen Abi-Noten
Ein Programmierfehler in einem Verwaltungsprogramm hat dazu geführt, dass rund 100 Abiturient:innen in Baden-Württemberg ein fehlerhaftes Abitur-Zeugnis…
[UPDATE] [mittel] ImageMagick: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in ImageMagick ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
[UPDATE] [hoch] SCP in mehreren Produkten: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in der SCP Komponente mehrerer Produkte ausnutzen um Daten offenzulegen und zu manipulieren.
[NEU] [mittel] Cisco Secure Firewall Management Center: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Cisco Secure Firewall Management Center ausnutzen, um Informationen offenzulegen.
[NEU] [hoch] Ruby on Rails: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Ruby on Rails ausnutzen, um Informationen offenzulegen, was möglicherweise zur…
Anthropics Claude entdeckt Schwachstelle in Krypto-Algorithmus
Mit der KI Claude hat Anthropic Schwachstellen in Kryptoalgorithmen gesucht. Bei einem Post-Quanten-Krypto-Kandidaten wurde sie fündig.
[UPDATE] [mittel] vim: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in vim ausnutzen, um Code auszuführen und um einen Denial of Service Zustand herbeizuführen.
Patch-Flut dank KI: Unzählige Chrome-Nutzer durch 370 Sicherheitslücken gefährdet
Mit dem jüngsten Chrome-Update hat Google erneut fast 400 Sicherheitslücken gepatcht. Anwender sollten ihre Webbrowser zügig aktualisieren. (…
[UPDATE] [mittel] OpenSSH: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OpenSSH ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
Anzeige: TP-Link Tapo C500 Außenkamera jetzt kurzzeitig nur rund 30 Euro bei Amazon
Die TP-Link Tapo C500 Außenkamera mit 2-Wege-Audio, 360°-Sicht und Nachtmodus ist bei Amazon jetzt mit Rabatt erhältlich. ( Smart Home , Security )
Patch-Flut dank KI: 370 Sicherheitslücken gefährden Chrome-Nutzer
Mit dem jüngsten Chrome-Update hat Google erneut fast 400 Sicherheitslücken gepatcht. Anwender sollten ihre Webbrowser zügig aktualisieren. (…
[UPDATE] [hoch] Apache Traffic Server: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache Traffic Server ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten offenzulegen…
Was mit der NameTag-Funktion von Meta nicht stimmt, und warum wir zu Vorsicht raten | Offizieller Blog von Kaspersky
NameTag, eine Gesichtserkennungsfunktion von Meta-Datenbrillen. Was steckt hinter dieser Funktion, warum sorgt sie für Aufsehen und wie bedroht sie die…
[UPDATE] [hoch] VMware Produkte: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in VMware ESXi, VMware vCenter Server, VMware Workstation und VMware Fusion ausnutzen, um einen Denial of…
NIS-2 und DORA: 5 Lehren für die IT-Sicherheit von Unternehmen
NIS-2 fordert mehr Cyberresilienz. Wie Unternehmen durch die DORA-Erfahrungen der Finanzbranche ihr Risikomanagement jetzt lückenlos aufstellen.
Angreifer missbrauchen Backdoor in Ciscos Firewall-Verwaltungssoftware
Angreifer missbrauchen fest einprogrammierte Zugangsdaten in Ciscos Firewall-Verwaltungssoftware. Updates sollen dagegen helfen.
Copilot: Microsoft-Chef verrät, wann die Super-App erscheinen soll
Microsoft soll hinter verschlossenen Türen an einer Super-App für Copilot arbeiten. Jetzt sprach CEO Satya Nadella erstmals darüber, wann User:innen mit…
Dringend patchen: Kritische VMware-Lücke lässt Hacker aus VMs ausbrechen
In VMware ESX klafft eine kritische Sicherheitslücke, mit der Angreifer aus VMs ausbrechen und potenziell ganze Cloudumgebungen kapern können. (…
[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff und nicht näher spezifizierte Angriffe…
[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
Verschlüsselt, aber falsch: Gruppenchats anfällig für manipulierte Inhalte
Alle Mitglieder eines Gruppenchats sollten dieselben Inhalte sehen. Die üblichen Chat-Dienste stellen das nicht sicher. Das ist riskant.
Chrome-Update stopft weitere 370 Sicherheitslecks
Google hat wieder ein massives Sicherheitsupdate für Chrome veröffentlicht. Sieben der geschlossenen Lücken gelten als kritisch.
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um Administratorrechte zu erlangen.
OpenAIs KI-Agent knackte nicht nur Hugging Face – was genau passierte
OpenAI-Modelle attackierten vergangene Woche scheinbar weitere Software. Die Firma erklärt nun ausführlicher, was genau passiert ist.
„Ich prompte Claude nicht mehr": Was Loop-Engineering ist – und warum es Prompting ablöst
Du musst KI-Agenten nicht mehr bei jedem Schritt neu prompten: Mit Loops gibst du ihnen Ziele, Feedback und Prüfungen, damit sie selbstständig…
Check Point Research: Brand Phishing Report Q2 2026
Microsoft weiterhin unangefochten an der Spitze – KI-Plattformen rücken nach Mit einem Anteil von 23 Prozent aller registrierten Angriffe bleibt Microsoft…
Princeton-Studie: Warum KI-Modelle die schlechteren Personaler sind als Menschen
Immer mehr Unternehmen nutzen Large Language Models, um Bewerbungen vorzufiltern. Wie Wissenschaftler:innen zeigen, holen sie sich dadurch einen Bias ins…
Stackable Data Platform 26.7: Sicherheit, SBOMs und flexible Registries
Stackable stellt die Data Platform 26.7 auf Qualität und Supply-Chain-Sicherheit um. Neben SLSA-Provenance drohen bei der Registry-Logik Breaking Changes.
[UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und…
[UPDATE] [hoch] Mozilla Firefox und Thunderbird: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Mozilla Thunderbird ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu…
[UPDATE] [hoch] Red Hat Enterprise Linux (runc): Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux und Red Hat OpenShift ausnutzen, um Sicherheitsvorkehrungen zu umgehen und…
[UPDATE] [kritisch] GNU libc: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um Dateien zu manipulieren, einen Denial-of-Service-Zustand zu…
[UPDATE] [niedrig] Apache Commons Lang: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Commons Lang ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] GNU libc: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um beliebigen Programmcode auszuführen, einen…
[UPDATE] [mittel] FreeRDP: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein Angreifer kann eine Schwachstelle in FreeRDP ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
[UPDATE] [mittel] Red Hat Enterprise Linux (LibRaw): Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (LibRaw) ausnutzen, um beliebigen Programmcode auszuführen.
[UPDATE] [mittel] RabbitMQ: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in RabbitMQ ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, und um Sicherheitsvorkehrungen zu…
TeamViewer: Zwei-Faktor-Authentifizierung unter macOS umgehbar
Unter bestimmten Bedingungen können Angreifer TeamViewer-Remotesessions unter macOS erstellen.
[UPDATE] [hoch] IBM QRadar SIEM: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM QRadar SIEM ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen, um einen…
ChatGPT, Alma und SteuerGPT im Praxistest: Welche KI hilft wirklich bei der Steuererklärung?
Künstliche Intelligenz hat die Steuererklärung verändert: Statt sich durch Formulare zu kämpfen, stehen viele Nutzer:innen heute einfach mit ihrer…
[UPDATE] [hoch] Kiali für Red Hat OpenShift Service Mesh (Axios, Go, Follow-redirects): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Kiali für Red Hat OpenShift Service Mesh ausnutzen, um erweiterte Privilegien zu…
[UPDATE] [mittel] Red Hat OpenShift Container Platform (protobufjs, fast-uri): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Container Platform ausnutzen, um beliebigen Programmcode auszuführen, um…
[UPDATE] [mittel] Red Hat OpenShift Container Platform (kubelet, cri-o, kube-apiserver): Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift Container Platform ausnutzen, um einen Denial of Service Angriff…
[UPDATE] [mittel] FreeRDP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen,…
[UPDATE] [hoch] Red Hat Enterprise Linux (openCryptoki, hplip, 389-ds-base): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen, vertrauliche…
5. RMA-Konferenz Rating & Krisenmanagement 2026
In München findet im Oktober die RMA-Konferenz Rating & Krisenmanagement 2026 statt. Eine Anmeldung ist bereits möglich.
[UPDATE] [mittel] Red Hat Ansible Automation Platform: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Informationen…
[UPDATE] [mittel] FreeRDP: Schwachstelle ermöglicht Codeausführung und Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in FreeRDP ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service…
[UPDATE] [hoch] libssh: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in libssh ausnutzen, um erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, vertrauliche…
[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
[UPDATE] [hoch] IBM Security Verify Access: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM Security Verify Access ausnutzen, um erweiterte Berechtigungen zu erlangen, beliebigen Code auszuführen,…
Sicherheitsupdates: Angreifer können Apache Traffic Server crashen lassen
In aktuellen Versionen haben die Entwickler von Apache Traffic Server mehrere Sicherheitslücken geschlossen.
[UPDATE] [hoch] Red Hat Enterprise Linux (sssd, glib, c-ares): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Administratorrechte zu erlangen, Sicherheitsmaßnahmen zu umgehen,…
[UPDATE] [mittel] PHP: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in PHP ausnutzen, um einen Denial of Service Angriff durchzuführen.
[NEU] [hoch] Xen: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Xen ausnutzen, um seine Privilegien zu erhöhen, vertrauliche Informationen offenzulegen oder einen…
WhatsApp bekommt Web-Anrufe und weitere neue Funktionen
Der Messenger-Dienst erweitert seinen Funktionsumfang und verbessert das Nutzererlebnis.
[NEU] [hoch] BlackBerry UEM Management Console: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in BlackBerry UEM Management Console ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, um einen…
US-Bundesstaat verbietet KI-Nacktbilder: Warum Elon Musk jetzt dagegen vor Gericht zieht
Für KI-generierte Nacktbilder sollen in Minnesota bald die Anbieter haften. Jetzt wehrt sich Musks xAI mit einer Klage gegen das neue Gesetz.
[NEU] [mittel] Checkmk: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Checkmk ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
Server-Fernwartung: 24.650 Server für 20 Jahre alte Lücke anfällig
Eine seit 2004 im IPMI-Protokoll zur Server-Fernwartung vorhandene und seit 2013 bekannte Sicherheitslücke betrifft tausende Geräte.
[NEU] [hoch] Adobe Creative Cloud (Bridge und Format Plugins): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Adobe Creative Cloud (Bridge und Format Plugins) ausnutzen, um beliebigen Programmcode auszuführen, und um…
[NEU] [UNGEPATCHT] [mittel] Keycloak: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Keycloak ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Daten zu…
VMware Produkte: Mehrere Schwachstellen
In VMware ESXi, VMware vCenter Server, VMware Workstation und VMware Fusion bestehen mehrere Schwachstellen. Ein Angreifer kann das ausnutzen um einen…