Schlagwort: DE

Schlag gegen Hacker: Microsoft und BKA legen Server lahm

Mit KI und US-Recht gelingt Ermittlern ein Schlag gegen Cyberkriminelle. Über 200 Server der Schadprogramme Amadey und StealC wurden abgeschaltet. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Schlag gegen Hacker: Microsoft und BKA legen Server lahm

Marc Cain stärkt seine Cyberresilienz und Reaktionsfähigkeit

Modeunternehmen hat seine Backup- und Recovery-Strategie neu ausgerichtet und organisatorische sowie technische Resilienz gezielt ausgebaut. Dieser Artikel wurde indexiert von IT-News Cybersicherheit – silicon.de Lesen Sie den originalen Artikel: Marc Cain stärkt seine Cyberresilienz und Reaktionsfähigkeit

[UPDATE] [hoch] Red Hat OpenShift Container Platform (gRPC-Go): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift Container Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Red Hat…

win.rar WinRAR: Schwachstelle ermöglicht Codeausführung

Es existiert eine Schwachstelle in win.rar WinRAR. Die Schwachstelle entsteht durch einen Heap-Schreibvorgang außerhalb des zulässigen Speicherbereichs im Parser des RAR5-Wiederherstellungsvolumes (.rev). Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Programmcode auszuführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion…

Mozilla Firefox: Schwachstelle ermöglicht Codeausführung

In Mozilla Firefox besteht eine Schwachstelle, die bislang noch nicht im Detail beschrieben wurde. Ein Angreifer kann diese ausnutzen, um Speicherbeschädigungen zu erreichen oder möglicherweise Schadcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert)…

Exploitarium: Anonymer Forscher leakt massenweise Zero-Day-Exploits

Ein öffentliches Github-Repository enthält 26 Exploits für Zero-Day-Lücken in mehreren populären Softwaretools. Und es werden immer mehr. (Sicherheitslücke, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Exploitarium: Anonymer Forscher leakt massenweise Zero-Day-Exploits

[NEU] [hoch] UltraVNC: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in UltraVNC ausnutzen, um beliebigen Programmcode auszuführen, vertrauliche Informationen offenzulegen, Daten zu manipulieren, und einen Denial of Service zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…

[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, darunter möglicherweise Denial-of-Service-Angriffe, Speicherbeschädigungen oder die Offenlegung von Informationen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…

[UPDATE] [hoch] IBM WebSphere Application Server: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] IBM WebSphere…

[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht spezifizierte Angriffe durchzuführen, möglicherweise Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security…

[NEU] [UNGEPATCHT] [mittel] Keycloak: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Keycloak ausnutzen, um Administratorrechte zu erlangen, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU]…

[NEU] [hoch] MediaWiki: Schwachstelle ermöglicht Manipulation von Daten

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in MediaWiki ausnutzen, um Daten zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] MediaWiki: Schwachstelle ermöglicht Manipulation von Daten

[NEU] [hoch] Citrix Systems NetScaler ADC und Gateway: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Citrix Systems NetScaler ADC und Gateway ausnutzen, um Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen oder andere, nicht näher spezifizierte Auswirkungen auszulösen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen…

Android 17: Google erschwert das Knacken der Bildschirmsperre

Mit Android 17 führt Google strengere Limits für PIN-Eingaben am Sperrbildschirm ein. Damit soll das Erraten von PIN oder Passwörtern deutlich erschwert werden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Android 17: Google erschwert…

[UPDATE] [hoch] Red Hat Advanced Cluster Management und Multicluster engine for Kubernetes: Schwachstelle ermöglicht Codeausführung oder DoS

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle Red Hat Advanced Cluster Management und Multicluster engine for Kubernetes ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)…

Angreifer können Citrix NetScaler ADC und NetScaler Gateway lahmlegen

Die Citrix-Entwickler haben im Load-Balancer NetScaler ADC und in der Fernzugriffslösung NetScaler Gateway insgesamt sechs Sicherheitslücken geschlossen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angreifer können Citrix NetScaler ADC und NetScaler Gateway lahmlegen

[UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, und um Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen…

[UPDATE] [hoch] Golang Go: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…

[UPDATE] [hoch] Mozilla Firefox: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird ausnutzen, um Code ausführen, privilegierte Informationen auslesen, Sicherheitsmechanismen umgehen oder Benutzer durch UI-Manipulation täuschen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…

Riesiges Update: 382 Sicherheitslücken in Google Chrome entdeckt

Die neueste Chrome-Version schließt fast 400 teils kritische Sicherheitslücken. Auch für Edge, Vivaldi und Brave dürften entsprechende Updates folgen. (Sicherheitslücke, Google) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Riesiges Update: 382 Sicherheitslücken in Google…

[UPDATE] [hoch] IBM DB2: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in IBM DB2 ausnutzen, um Informationen offenzulegen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…

[UPDATE] [mittel] cURL: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…

[UPDATE] [hoch] Coolify: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Coolify ausnutzen, um beliebigen Programmcode auszuführen, um Sicherheitsvorkehrungen zu umgehen, und um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch]…

Agentjacking: Wie gefälschte Fehlerberichte KI-Agenten kapern

Die Integration smarter Helfer in den Programmieralltag verspricht enorme Effizienzgewinne für moderne Entwicklungsteams. Doch diese neue Arbeitsweise öffnet zugleich Türen für Angriffsvektoren, die etablierte Sicherheitskonzepte völlig ins Leere laufen lassen. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung…

Dematerialisierung von Systemen: Weniger ist mehr

Während Sicherheitsanforderungen steigen, sind einige Zutrittssysteme schwer zu modernisieren und anzupassen. Die Lösung könnte in der Dematerialisierung liegen. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Dematerialisierung von Systemen: Weniger ist mehr

Nerviger Bug: Rechtsklick lässt Outlook plötzlich abstürzen

Im Netz häufen sich Beschwerden von Nutzern, bei denen Outlook Classic neuerdings durch Rechtsklicks crasht. Doch es gibt eine Lösung dafür. (Outlook, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nerviger Bug: Rechtsklick lässt…

Smart Home: Update macht Signifys Hue Bridge Pro kaputt

Besitzer einer Hue Bridge Pr sollten vorerst keine Updates installieren. Falls dabei ein Defekt auftritt, muss die Bridge ausgetauscht werden. (Hue, Smart Home) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Smart Home: Update macht…

Anzeige: Microsoft 365 Administration: Identitäten, Security, Intune

Microsoft 365 Administration verbindet Identitäten, Geräteverwaltung und Security. Sechs Online-Workshops vertiefen Admin-Themen von Entra ID über Intune bis zu Automatisierung und Copilot. (Golem Karrierewelt, Verschlüsselung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Anzeige: Microsoft…

[UPDATE] [hoch] Kemp LoadMaster: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Kemp LoadMaster ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren oder beliebigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch]…

[UPDATE] [hoch] Cacti: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Cacti ausnutzen, um beliebigen Programmcode auszuführen, um Sicherheitsvorkehrungen zu umgehen, um einen Cross-Site Scripting Angriff durchzuführen, um einen SQL-Injection Angriff durchzuführen, um Dateien zu manipulieren, und um Informationen offenzulegen. Dieser Artikel wurde indexiert von…

Sicherheitslücken in Apples AirDrop und Androids Quick Share entdeckt

Sicherheitsforscher haben Schwachstellen in Apples AirDrop sowie in Googles und Samsungs Quick Share gefunden, die Systemabstürze provozieren können. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Sicherheitslücken in Apples AirDrop und Androids Quick Share entdeckt

Interflex: Modernisierter Zutritt bei Hans Hundegger

Die Hans Hundegger AG hat bei der grundlegenden Modernisierung ihrer Zutrittskontrolle auf eine Lösung von Interflex gesetzt. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Interflex: Modernisierter Zutritt bei Hans Hundegger

(g+) Security: Wie Unternehmen mit IAM Risiken reduzieren

Identität ist der Schlüssel moderner IT-Sicherheit. Wie Identity-Access-Management Zugriffe kontrolliert und Risiken reduziert. (Sicherheit im Wandel, OpenID) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Security: Wie Unternehmen mit IAM Risiken reduzieren

[NEU] [mittel] MediaWiki: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in MediaWiki ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, um Informationen offenzulegen, um beliebigen Programmcode auszuführen, und um einen Cross-Site Scripting Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen…

[NEU] [hoch] Icinga: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Icinga ausnutzen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, und um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…

[NEU] [hoch] OWASP ModSecurity: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in OWASP ModSecurity ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] OWASP ModSecurity: Mehrere Schwachstellen ermöglichen…

Apple macOS Tahoe: Mehrere Schwachstellen

In Apple macOS Tahoe bestehen mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Daten zu modifizieren, vertrauliche Informationen zu stehlen oder einen Systemabsturz zu verursachen. Für die Ausnutzung einiger Schwachstellen sind möglicherweise bestimmte Berechtigungen oder eine Benutzerinteraktion erforderlich, zum…

Apple Safari: Mehrere Schwachstellen

In Apple Safari existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um einen Systemabsturz zu verursachen oder vertrauliche Informationen zu stehlen. Für die Ausnutzung einiger Schwachstellen sind möglicherweise bestimmte Berechtigungen, Benutzerinteraktionen oder Bedingungen erforderlich. Dieser Artikel wurde indexiert von…

Apple iOS und iPadOS: Mehrere Schwachstellen

In Apple iOS und Apple iPadOS existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Speicherbeschädigungen zu verursachen, Daten zu manipulieren, vertrauliche Informationen zu stehlen oder einen Systemabsturz auszulösen. Für die Ausnutzung einiger Schwachstellen sind möglicherweise bestimmte Berechtigungen oder…

Facebook-Datenlecks: EuGH soll über Zulässigkeit von Sammelklage entscheiden

Verbraucherschützer wollen über eine Sammelklage eine Entschädigung für Facebook-Nutzer nach einem Datenleck durchsetzen. Das könnte unzulässig sein. (Datenschutz, Soziales Netz) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Facebook-Datenlecks: EuGH soll über Zulässigkeit von Sammelklage…

[NEU] [mittel] Apple macOS Tahoe: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Apple macOS Tahoe ausnutzen, um Dateien zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel:…

[NEU] [niedrig] libxml2: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libxml2 ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [niedrig] libxml2: Schwachstelle ermöglicht…

[NEU] [mittel] Apple Safari: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Apple Safari ausnutzen, um einen Denial of Service Angriff durchzuführen oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel]…

LED-Anzeigetafeln: Straßenschilder durch Controller-Lücken manipulierbar

Durch Sicherheitslücken in Daktronics-Controllern können Angreifer LED-Anzeigetafeln kapern – unter anderem wegen Standard-Zugangsdaten. (Sicherheitslücke, Display) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: LED-Anzeigetafeln: Straßenschilder durch Controller-Lücken manipulierbar

Whatsapp: So reservierst du dir jetzt deinen Benutzernamen

Whatsapp lässt User:innen jetzt einen Nutzernamen reservieren. Damit kannst du künftig darauf verzichten, deine Telefonnummer weiterzugeben. Wie du deinen Nicknamen im Messenger sichern kannst. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen Artikel: Whatsapp:…

Daktronics: Straßenschilder durch Controller-Lücken manipulierbar

Durch Sicherheitslücken in Daktronics-Controllern können Angreifer zahlreiche LED-Anzeigetafeln kapern – unter anderem wegen Standard-Zugangsdaten. (Sicherheitslücke, Display) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Daktronics: Straßenschilder durch Controller-Lücken manipulierbar

[UPDATE] [mittel] 7-Zip: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in 7-Zip ausnutzen, um Speicherinhalte offenzulegen, einen Denial-of-Service auszulösen oder beliebigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel]…

[UPDATE] [hoch] strongSwan: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in strongSwan ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] strongSwan: Schwachstelle ermöglicht Codeausführung

[UPDATE] [mittel] ImageMagick: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um einen Denial of Service Zustand herbeizuführen, um Informationen offenzulegen und um Sicherheitsmechanismen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…

[UPDATE] [hoch] FreeBSD Project FreeBSD OS: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in FreeBSD Project FreeBSD OS ausnutzen, um erweiterte Rechte zu erlangen – möglicherweise sogar Administratorrechte –, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder andere, nicht näher definierte Angriffe durchzuführen. Dieser Artikel…

Oracle E-Business Suite: Angriffe auf Payments beobachtet

In Oracles E-Business Suite greifen Kriminelle eine Lücke an, die die Oracle-Payments-Komponente betrifft und deren Übernahme ermöglicht. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Oracle E-Business Suite: Angriffe auf Payments beobachtet

Fernwartung SimpleHelp: Schwachstelle wird angegriffen

Eine kritische Sicherheitslücke mit Risiko-Höchstwertung in der Fernwartungssoftware SimpleHelp wird im Internet angegriffen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Fernwartung SimpleHelp: Schwachstelle wird angegriffen

Fraunhofer IPMS stellt Quanten-Zufallsgenerator Q-Dice vor

Der QRNG Q-Dice vom Fraunhofer IPMS liefert echte Quanten-Zufälligkeit mit über 4 Gbit/s für höchste Sicherheit in kryptografischen Systemen.                     Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Fraunhofer IPMS stellt Quanten-Zufallsgenerator Q-Dice vor