KI beschleunigt Erkennung und Reaktion bei Sicherheitsvorfällen, doch Zuständigkeiten, Kontrollen und Messmethoden halten nicht Schritt. Das geht aus der…
Schlagwort: DE
OpenAI nimmt Ukraine in KI-Cyberabwehr-Programm auf
Hacker-Angriffe aus Russland treffen seit Jahren Versorger und Krankenhäuser in der Ukraine. Die ChatGPT-Firma OpenAI gibt den Behörden nun Zugang zu KI,…
Automatischer iPhone-Reboot: Forensik-Firma soll Zeit anhalten
iPhones sind nach Neustart schwerer zu knacken. Eine Sicherheitsfunktion, die den Reboot erzwingt, soll sich nun aushebeln lassen – mit einem besonderen…
[UPDATE] [kritisch] Vercel Next.js: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Vercel Next.js ausnutzen, um beliebigen Programmcode auszuführen.
Statement von Sophos zum Cyberangriff auf die Ludwig-Maximilians-Universität München
„Der Angriff auf die LMU in München verdeutlicht, wie wertvoll die Daten von Bildungseinrichtungen für Cyberkriminelle sind. Betroffen ist der gesamte…
KI-Agenten: Hackversuche auf Regierungswebsites in USA, Kanada
Das Forschungslabor Transluce hat Aktivitäten autonomer KI-Agenten auf Websites von US-Behörden und einer kanadischen Bundesbehörde dokumentiert. Zwei…
Angriffe auf FortiMail-Zero-Day-Lücke beobachtet
Fortinet warnt vor Angriffen auf eine Zero-Day-Sicherheitslücke in FortiMail. Sie ermöglicht die Übernahme der Geräte aus dem Netz.
Datenleck: BND-Vize Baehr nutzte geleakte Handynummer weiter
Handynummer und Wohnadresse stammen aus einem Hack von 2020. Auch der niederländische MIVD-Chef ist betroffen. ( BND , Instant Messenger )
Cyberangriffe in der EU: Informationslücken erschweren Bekämpfung
Einem neuen Bericht des Europäischen Rechnungshofs zufolge reichen die Maßnahmen der EU nicht aus, um große Cyberangriffe aufzudecken und zu bekämpfen.…
OpenAI-Agenten umgehen Sandbox mit öffentlichen Diensten
Das Sicherheitsunternehmen Asymmetric Security hat gemeldete Aktivitäten von OpenAI-Agenten ausgewertet, die auf die australische Regierung und weitere…
Keeper Security und Sailpoint automatisieren privilegierte Zugriffe
Die Verbindung von KeeperPAM und Sailpoint soll Governance-Entscheidungen direkt in der PAM-Plattform umsetzen. Unternehmen können Berechtigungen…
[UPDATE] [mittel] Golang Go-Module (Net, Image, Crypto: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um erweiterte Privilegien zu erlangen, Cross-Site-Scripting-Angriffe durchzuführen,…
OpenAI entlässt drei Forscher wegen Umgang mit sensiblen Unternehmensdaten
OpenAI hat sich von drei Forschern getrennt. Nach Angaben des Unternehmens haben sie vertrauliche Informationen außerhalb der vorgesehenen Abläufe…
NIS2 bleibt für viele Unternehmen eine offene Baustelle
Auch nach dem Ende der Duldungsphase bei der NIS2-Registrierung ist die Umsetzung in vielen deutschen Unternehmen noch nicht abgeschlossen. Tags: #BSI |…
FortiMail: Angriffe auf Zero-Day-Lücke laufen, Workaround verfügbar
Fortinet warnt vor Angriffen auf eine Zero-Day-Sicherheitslücke in FortiMail. Sie ermöglicht die Übernahme der Geräte aus dem Netz.
Vertrauliche Informationen verraten: OpenAI feuert drei Mitarbeiter
Die Eskapaden der KI-Agenten von OpenAI schürten zuletzt die Angst vor der Technologie. Die Firma hat nun drei Mitarbeiter gefeuert, weil sie regelwidrig…
Gemini 4 Argon: Cyber-KI für Sicherheitslücken
Eine KI, die Sicherheitslücken aufspürt, ihre Ausnutzbarkeit prüft und passende Korrekturen entwickelt: Google will mit Gemini 4 Argon die Cyberabwehr…
Lektionen aus Cybervorfällen sicher lernen und teilen
Je konkreter ein Bericht zu einem Cybervorfall ist, desto mehr lernen andere daraus, aber desto leichter erkennen Dritte die Quelle. Matthias Muhlert,…
[UPDATE] [kritisch] Zammad: Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode und Privilegieneskalation
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Zammad ausnutzen, um beliebigen Programmcode mit Benutzerrechten auszuführen und um…
KI-Agenten können auch ohne Angriff zum Sicherheitsrisiko werden
Ein interner Hackathon von Check Point Research zeigt, dass KI-Agenten auch ohne eine direkte Kompromittierung sicherheitskritische Aktionen ausführen…
Shadow IT bleibt in deutschen Unternehmen weit verbreitet
Nicht freigegebene digitale Anwendungen gehören in vielen deutschen Unternehmen zum Arbeitsalltag. Tags: #Schatten-IT | #Tools
Angreifer nutzen SharePoint-Schwachstelle zur Codeausführung aus
Eine im August gepatchte Schwachstelle in Microsoft SharePoint Server wird inzwischen aktiv ausgenutzt. Angemeldete Angreifer mit geringen Rechten können…
Anzeige: ISO 27001: Informationssicherheit systematisch managen
ISO 27001 stellt klare Anforderungen an Informationssicherheit. Die Golem Karrierewelt vermittelt Grundlagen zu ISMS, Risikomanagement und Zertifizierung.…
Auslegungssache 169: Datenschutz in Videokonferenzen
Im c’t-Datenschutz-Podcast geht es diesmal um Videokonferenzen. Wer ist verantwortlich, wer muss einwilligen, und wann wird ein KI-Transkript zum Problem?
Die nächste Wachstumsbremse für MSPs heißt Komplexität
Der Markt für Managed Services rund um Microsoft 365 verändert sich: Kunden erwarten zunehmend integrierte Angebote für Security, Backup, Compliance und…
[UPDATE] [hoch] Netty: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren,…
Quorum Cyber will Ontinue übernehmen und KI-Security bündeln
Quorum Cyber und Ontinue wollen sich zusammenschließen. Die geplante Übernahme soll Managed Detection and Response, agentenbasierte Security Operations…
VeloCloud-Sicherheitslücke ermöglicht Zugriff ohne Login
Eine aktiv ausgenutzte Schwachstelle im Arista VeloCloud Orchestrator ermöglicht unter bestimmten Voraussetzungen Zugriff auf privilegierte Funktionen…
[UPDATE] [mittel] GIMP: Mehrere Schwachstellen ermöglichen Codeausführung
Ein Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen.
Bei Schwachstellen zählt bald nur noch ausnutzbar oder nicht
Patches kommen im Schnitt eine Woche zu spät. Mandiant beziffert die Time-to-Exploit neuer Schwachstellen erstmals im Minusbereich, während KI-Analysen…
[UPDATE] [mittel] Red Hat Enterprise Linux (389-ds-base): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Informationen offenzulegen und um einen…
Angreifer suchen über offene Vite-Server nach AWS- und Azure-Secrets
Eine großangelegte Angriffskampagne zielt auf öffentlich erreichbare Vite-Entwicklungsserver. Nach Angaben von F5 nutzen die Angreifer einen…
[UPDATE] [hoch] Red Hat Enterprise Linux (pcp): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux (pcp) ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu…
Cyberangriff auf städtischen Betrieb in Kassel
Unbekannte haben Schadcode in mehrere Webseiten der Kasseler Verkehrs- und Versorgungsgesellschaft eingebettet. Besucher könnten zum Download von…
ShinyHunters bekennt sich zu Attacke auf FBI-Jobportal
Die Cybercrime-Gruppe Shiny Hunters hat nach eigenen Angaben Daten von aktuellen und ehemaligen FBI-Beschäftigten sowie von Bewerbern erbeutet. Das FBI…
MODID: Neue DFG-Forschungsgruppe untersucht CPS-Angriffssicherheit technischer Gesamtsysteme
Vier Millionen Euro für „Security by Design“ und resiliente Kritische Infrastrukturen
Angriffsflächen effektiv managen: Warum der ganzheitliche Ansatz entscheidend ist
Hacker machen vor IT-Silos nicht halt: Sie nutzen Living-off-the-Land-Techniken, bemächtigen sich digitaler Identitäten, umgehen EDR-Systeme und erhöhen…
[UPDATE] [hoch] PostgreSQL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff…
TU Graz entdeckt Sicherheitsrisiken in File Notifications von Windows, Linux, Android und macOS
TU Graz zeigt Sicherheitsrisiken in File Notifications: Über Seitenkanäle lassen sich Nutzeraktivitäten beobachten und Passwortdialoge manipulieren.
Unternehmensbrowser: Warum Proxys an ihre Grenzen stoßen
Mitarbeiter und Auftragnehmer arbeiten in SaaS-Anwendungen, Cloud-Konsolen und KI-Tools, und der Zugriff läuft fast immer über den Browser. Klassische…
KI-Agent durchbricht Internetsperre: OpenAI zieht die Notbremse
Eine harmlose Recherche endet außerhalb der vorgesehenen Sicherheitsgrenzen: Ein OpenAI-Agent erreicht über die Namensauflösung einen externen Chatbot.…
Mehr-Faktor-Authentifizierung mit Shibboleth und privacyIDEA
Single Sign-on erspart die Passwortflut, macht ein einziges Passwort aber zum Generalschlüssel für alle Dienste. Im sechsten Teil des…
Apple schließt von Meta gemeldete Zero-Day-Lücke
Apple hat eine möglicherweise ausgenutzte Lücke in CoreGraphics geschlossen. Gemeldet hat sie Metas Sicherheitsteam. iOS 27 ist nicht betroffen. Tags:…
[UPDATE] [hoch] Red Hat Directory Server und Enterprise Linux (389-ds-base): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Directory Server und Red Hat Enterprise Linux ausnutzen, um beliebigen Code auszuführen,…
Wenn der Agent entscheidet. Sicherheit, Verantwortung und Haftung im Zeitalter autonomer KI-Systeme
Unternehmen lassen KI-Agenten Rechnungen prüfen, Bestellungen auslösen und Systeme abfragen und verlassen sich dabei auf die Schutzmechanismen der…
[UPDATE] [hoch] Red Hat Enterprise Linux (mrtg, kbd, urwid): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, Daten zu…
Die verborgene Infrastruktur
Verwaltungen, Energieversorger oder Verkehrsbetriebe stehen unter Druck, Informationen sicher, zuverlässig und barrierefrei bereitzustellen. Veraltete…
[UPDATE] [mittel] CPython: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CPython ausnutzen, um Dateien zu manipulieren.
IBM verkündet Quantenvorteil
Mit drei Experimenten beansprucht IBM einen überprüfbaren Quantenvorteil gegenüber klassischen Rechnern. Die Resultate sind substanziell und offen…
[UPDATE] [mittel] Red Hat Enterprise Linux (glib2): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux (glib2) ausnutzen, um einen Denial of Service Angriff durchzuführen und um…
[UPDATE] [hoch] GIMP Plugins: Mehrere Schwachstellen ermöglichen Codeausführung und DoS
Ein lokaler Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial-of-Service-Zustand…
Deepfake: Betrüger erbeuten 95 Mio. von Privatbank Fideuram
Mit einer gefälschten WhatsApp-Nachricht und einer KI-geklonten Stimme brachten Betrüger die Intesa-Tochter Fideuram dazu, 95 Millionen Euro zu…
So sichert F5 seine Produkte mit Frontier AI
Seit Herbst 2025 prüft F5 mithilfe aktueller KI-Modelle (Frontier AI) den Quellcode seiner Produkte systematisch auf Schwachstellen. Was als Testprojekt…
OpenAI pausiert Top-Modelle nach DNS-Vorfall mit KI-Agent
OpenAI hat Training, Bewertung und toolgestützte Inferenz seiner leistungsfähigsten Modelle unterbrochen. Auslöser war ein interner Forschungsagent, der…
Cloudflare plant eigene Certificate Authority mit Post-Quanten-Unterstützung
Cloudflare plant eine öffentliche Certificate Authority und kombiniert klassische TLS-Zertifikate mit Merkle Tree Certificates für das Post-Quanten-Web.
Angriffe aus dem lokalen Netzwerk auf Zyxel-Switches
Eine gefährliche Schwachstelle in mehreren Zyxel-Switches der GS1900-Serie wird für Angriffe genutzt. Nicht angemeldete Angreifer im lokalen Netzwerk…
[UPDATE] [hoch] GIMP: Schwachstelle ermöglicht Codeausführung und Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GIMP ausnutzen, um beliebigen Programmcode auszuführen und um einen Denial of Service…
Deutsche CIOs kämpfen mit unklaren Zuständigkeiten
Der Einsatz von Künstlicher Intelligenz verteilt sich zunehmend über die gesamte Organisation, doch die Zuständigkeiten bleiben vielfach ungeklärt. Tags:…
Cloudflare und Deutsche Telekom bündeln ihre Kräfte für ein sicheres und resilientes Internet
Strategische Partnerschaft stärkt die Sicherheit und Resilienz der digitalen Infrastruktur für europäische Unternehmen + Die Deutsche Telekom erweitert…
Wenn KI-Agenten zu Insidern werden: Die unterschätzte Gefahr autonomer Systeme
KI-Agenten erhalten immer mehr Privilegien. Warum IAM allein nicht reicht und Unternehmen auf Least Agency, Runtime Enforcement und Governance setzen…
JFrog erweitert AppTrust um Governance-Funktionen für KI-Agenten
JFrog erweitert seine Plattform AppTrust um Funktionen, die Governance und Compliance automatisiert in die Software-Lieferkette einbetten sollen. Der…
[UPDATE] [hoch] Mozilla Firefox und Thunderbird: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Mozilla Thunderbird ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu…
Cybersicherheit: Wenn fehlende Ressourcen zum Sicherheitsrisiko werden
Die Studie „Cybersicherheit in Zahlen“ von G DATA CyberDefense, Statista und brand eins offenbart eine wachsende Spannung: KI verändert Angriffe und deren…
KI-Agent von GitHub findet 24 Android-Sicherheitslücken
Kevin Stubbings vom GitHub Security Lab hat mit dem Open-Source-Tool „Taskflow Agent“ eigene KI-Prüfabläufe für Android-Apps entwickelt. Damit fand und…
EZB fordert KI-Aktionspläne: Maschinenidentitäten werden zum Sicherheitsfaktor
Die EZB fordert von Banken KI-Aktionspläne. Fünf Maßnahmen zeigen, wie Maschinenidentitäten, Zertifikate und Schlüssel besser geschützt werden können.
Wenn Maschinen zu Zielen werden
Vernetzte Fahrzeuge, KI-Agenten, autonome Maschinen und Quantencomputer verändern die Sicherheitslage. Experten aus Automotive, Logistik, IT und…
[UPDATE] [mittel] CPython: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in CPython ausnutzen, um Informationen offenzulegen und um nicht näher spezifizierte…
Unternehmen müssen bei der Domain ansetzen
Fake-Shop-Kampagnen lassen sich mit wenig Aufwand an saisonale Nachfrage anpassen und vervielfältigen. Die Infrastruktur hinterlässt wiederkehrende…
Thales und Google Cloud erweitern Sicherheitskontrollen für agentische KI
Thales und Google Cloud erweitern ihre Zusammenarbeit zur Absicherung agentischer KI-Workflows mit Governance, Datenkontrolle und Laufzeitschutz.
Vom Pentester zum Chief Reality Officer
KI, NIS2 und knappe Incident-Response-Teams: Die Herausforderungen wachsen. Oetker-CISO Matthias Muhlert erklärt im Interview, warum offener Austausch…
ai-incidents.eu: Neues Register bündelt 25.824 Quellen zu KI-Vorfällen
Die Plattform ai-incidents.eu macht dokumentierte Vorfälle mit Künstlicher Intelligenz in einer durchsuchbaren Quellenbibliothek zugänglich. Sie startet…
Wachstum braucht Einfachheit – Managed Service Provider im Microsoft-365-Umfeld
Managed Service Provider wachsen mit Microsoft 365: Warum Standardisierung, Konsolidierung und KI-Services zu zentralen Erfolgsfaktoren werden.
HoreKa 2: Neuer Hochleistungsrechner am KIT in Betrieb genommen
Supercomputer auf dem Campus Nord am 25. September 2026 eingeweiht
Wie Unternehmen Modelle, Daten und KI-Agenten sicher beherrschbar machen
Wer darf auf welches KI-Modell zugreifen? Welche Unternehmensdaten fließen in eine RAG-Anwendung? Und was darf ein KI-Agent eigenständig ausführen? Mit…
Podcast von der Digital X 2026: Denken Sie Netzwerke nie wieder ohne Security
Gut vier von fünf Erkennungen kamen 2025 ohne Schadsoftware aus, Tendenz stark steigend. Vom ersten Zugriff bis zum Sprung auf das zweite System vergehen…
Storm-3168 missbraucht Azure Service Principals
Stundenlang erkunden Angreifer eine Azure-Umgebung, dann folgen binnen Minuten massenhafte Löschversuche. Ihr Werkzeug sind kompromittierte…
Infinigate stellt Secure AI und Managed Security in den Mittelpunkt
Der VAD präsentiert sich in Nürnberg mit 13 Herstellerpartnern, zwei Fachvorträgen und einem klaren Fokus auf KI-Sicherheit und…
KI-gestütztes Reverse Engineering: Thales erweitert Sentinel Envelope um zusätzlichen Softwareschutz
Thales Sentinel Envelope Plus erschwert KI-gestütztes Reverse Engineering, automatisierte Schwachstellensuche und Exploit-Entwicklung in Software.
Die Rolle des CIO/CAIO wandelt sich
Brauchen KI-Agenten dieselbe Führung wie ihre menschlichen Kolleginnen und Kollegen? Ja und nein, sagt Oliver Köth, Managing Director Technology &…
Die Anatomie einer Pre-Auth-RCE
Immer öfter agieren Angreifer ohne gültigen Zugang als Administrator in einem System. Möglich macht das eine Schwachstellenklasse, die dort sitzt, wo ein…
Vertrauen ist gut, Attestierung ist besser
Mit seinem Confidential-Computing-Lösungsangebot macht genua das Arbeiten in Cloud-Umgebungen nicht nur deutlich sicherer, sondern so vertrauenswürdig,…
Keepit Partner Summit 2026: Fokus auf AI Truth Cloud und Partner-Auszeichnungen
Am 29. September fand zum fünften Mal der jährliche Keepit DACH Partner Summit in München statt. Mit rund 55 teilnehmenden Partnern verzeichnete die…
Boomi als Leader bei adaptiver Prozessorchestrierung ausgezeichnet
Boomi wird in der Forrester Wave Q3 2026 als Leader für adaptive Prozessorchestrierung eingestuft und erzielt die höchste Bewertung in der Kategorie…
Was lässt sich über eine deutsche Stadt herausfinden, ohne ein Netzwerk zu hacken?
Nach mehreren Sabotagevorfällen gegen das deutsche Stromnetz rückt eine bislang weniger beachtete Sicherheitsfrage in den Fokus: Welche Informationen über…
Moritz Hennemann tritt Amt als neuer BfDI an
Mit Moritz Hennemann übernimmt ein ausgewiesener Informationsrechtler die Spitze der Datenschutzaufsicht des Bundes. Am 6. Oktober wird der neue BfDI die…
NetScaler unter Angriff: Citrix schließt zwei ausgenutzte Zero-Days
Zwei bereits ausgenutzte NetScaler-Lücken ermöglichen Angreifern die Codeausführung aus der Ferne. Citrix hat inzwischen Updates veröffentlicht. Doch…
QR-Jacking: Angreifer können verwaiste Marken-Domains von QR-Codes übernehmen
Der Sicherheitsforscher Farzan Karimi hat eine Schwachstelle beim QR-Code-Dienst QR Tiger dokumentiert. Sie erlaubt es, ungenutzte Marken-Subdomains von…
Zscaler Ransomware Report 2026: 896 Terabyte Datendiebstahl, KI-Angriffe und Führungskräfte im Fokus
Zscaler ThreatLabz meldet 275 Prozent mehr Ransomware-Datendiebstahl. Fast 900 TB Daten wurden gestohlen, Führungskräfte geraten stärker ins Visier.
Kompromittierte Hochschulkonten werden zur Basis für Jobbetrug
Proofpoint beobachtet eine Betrugsmasche, bei der Cyberkriminelle zunächst Zugangsdaten von Hochschulangehörigen stehlen und die übernommenen Konten…
Diese Maßnahmen für den EU AI Act sollten Prio haben
Der EU AI Act erfordert vollständige Transparenz über KI-Nutzung und Datenkontrolle. Cato Networks zeigt vier konkrete Schritte, um Netzwerke…
[UPDATE] [mittel] expat: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein lokaler Angreifer kann eine Schwachstelle in expat ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
[UPDATE] [mittel] PAM: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PAM ausnutzen, um Informationen offenzulegen.
[UPDATE] [niedrig] ImageMagick: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, vertrauliche…
[UPDATE] [hoch] WebKitGTK: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in WebKitGTK ausnutzen, um eine Speicherbeschädigung zu verursachen und möglicherweise…
[UPDATE] [hoch] util-linux: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in util-linux ausnutzen, um seine Privilegien zu erhöhen.
[UPDATE] [hoch] Keycloak: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Keycloak ausnutzen, um Sicherheitsvorkehrungen zu umgehen und dadurch Benutzerkonten zu übernehmen.
[UPDATE] [niedrig] ImageMagick: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] poppler: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in poppler ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen.
[UPDATE] [hoch] Red Hat Enterprise Linux (lxml): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
[UPDATE] [hoch] MongoDB: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in MongoDB ausnutzen, um Abfrage- und Zugriffsbeschränkungen zu umgehen, nicht vorgesehene Datensätze oder…