Suche
Beiträge, die mit Sicherheitslücken getaggt sind
Android 12: Google beendet den Support - Millionen Nutzer betroffen
Android 12 erhält keine Updates mehr von Google. Kritische Sicherheitslücken werden damit künftig nicht mehr geschlossen. Millionen von Nutzern sind von dem Support-Ende betroffen und stehen jetzt vor einer Entscheidung.Felix Krauth (WinFuture.de)
Das Plug-in SureTriggers ist auf 100.000 Wordpress-Instanzen installiert. Kurze Zeit nach Bekanntwerden eines Sicherheitslecks laufen Angriffe.
https://www.heise.de/news/Angriffe-auf-Sicherheitsleck-in-Wordpress-Plug-in-SureTriggers-laufen-10351224.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Cyberangriff #Cybercrime #Exploit #IT #Security #Sicherheitslücken #news
Weil der Support für ein Siemens Mehrkanal-Strommessgerät ausgelaufen ist, gibt es keine Sicherheitsupdates mehr.
https://www.heise.de/news/Root-Luecken-in-Siemens-Sentron-7KT-PAC1260-Data-Manager-bleiben-offen-10350128.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#IT #Patchday #Security #Sicherheitslücken #Updates #news
Das NAS-Betriebssystem PowerScale OneFS von Dell ist verwundbar. In aktuellen Versionen haben die Entwickler mehrere Lücken geschlossen.
https://www.heise.de/news/Dell-PowerScale-OneFS-Standard-Passwort-ermoeglicht-Account-Uebernahme-10347097.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#IT #NAS #Patchday #Security #Sicherheitslücken #Updates #news
Fortinet hat Sicherheitsupdates für diverse Produkte veröffentlicht. Angreifer können dadurch etwa Schadcode einschleusen.
https://www.heise.de/news/Fortinet-stopft-Sicherheitsluecken-in-mehreren-Produkten-10346388.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#IT #Security #Sicherheitslücken #news
In den weit verbreiteten XZ-Utils klafft eine Sicherheitslücke, die sich womöglich zum Einschleusen von Schadcode missbrauchen lässt.
https://www.heise.de/news/XZ-Utils-Schwachstelle-ermoeglicht-vermutlich-Codeschmuggel-10343043.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#IT #Security #Sicherheitslücken #news
Potenziell sind 20.000 WordPress-Websites mit dem Plug-in WP Ultimate CSV Importer angreifbar. Ein Sicherheitspatch steht zum Download.
https://www.heise.de/news/Websites-kompromittierbar-Luecken-in-WordPress-Plug-in-WP-Ultimate-CSV-Importer-10335977.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#IT #Sicherheitslücken #Wordpress #news
Mehrere Schwachstellen bedrohen die Softwareentwicklungsplattform Gitlab. Gegen mögliche Attacken gerüstete Versionen stehen zum Download.
https://www.heise.de/news/Sicherheitsluecken-Gitlab-Heruntergestufte-Admins-behalten-weitreichende-Rechte-10332147.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Git #IT #Patchday #Security #Sicherheitslücken #Updates #news
Updates für Firefox schließen eine Sandbox-Lücke unter Windows. Sie ähnelt derjenigen, die in Google Chrome angegriffen wird.
https://www.heise.de/news/Firefox-Mozilla-schliesst-kritische-Sandbox-Luecke-in-Windows-Version-10331842.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Chrome #Firefox #IT #Mozilla #Security #Sicherheitslücken #news
Sperren nach Bürgerprotesten + Wettbewerbsverstöße von Google + Lücke in Chrome + Interview zu Casino-Datenlecks + Risiko bei Server-Fernwartung + #heiseshow
https://www.heise.de/news/Donnerstag-Online-Beschraenkungen-in-der-Tuerkei-EU-Kommission-kritisiert-Google-10322026.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Chrome #Datensicherheit #DigitalMarketsAct #Fernwartung #Glücksspiel #Google #hoDaily #Internet #Journal #Sicherheitslücken #Wettbewerb #Zensur #news
Donnerstag: Online-Beschränkungen in der Türkei, EU-Kommission kritisiert Google
Sperren nach Bürgerprotesten + Wettbewerbsverstöße von Google + Lücke in Chrome + Interview zu Casino-Datenlecks + Risiko bei Server-Fernwartung + #heiseshowFrank Schräer (heise online)
Ethernet-Ports für Fernwartung gehören nicht ans öffentliche Netz, wie eine aktuelle Sicherheitslücke eindrucksvoll demonstriert.
https://www.heise.de/news/Sicherheitsluecke-mit-maximaler-Risikostufe-in-Server-Fernwartung-10321764.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Fernwartung #IT #Sicherheitslücken #news
Mehrere Produkte von Fortinet sind attackierbar. Sicherheitspatches schaffen Abhilfe.
https://www.heise.de/news/Schadcode-Sicherheitsluecken-bedrohen-FortiOS-FortiSandbox-Co-10314664.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Patchday #Security #Sicherheitslücken #Updates #news
Der Netzwerkausrüster Cisco hat mehrere Schwachstellen geschlossen, über die Angreifer etwa ASR-Router attackieren können.
https://www.heise.de/news/Sicherheitsupdates-Root-Sicherheitsluecke-bedroht-Cisco-ASR-Router-10314262.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Cisco #Patchday #Router #Security #Sicherheitslücken #Updates #news
Windows 10/11: Die Infos zum Microsoft Patch Day März 2025
Microsoft verteilt neue Sicherheitsupdates im Rahmen des Patch Days im März 2025. Die Aktualisierung für Windows 11 24H2 behebt dabei nicht nur Sicherheitslücken, sondern bringt auch neue Funktionen mit, die schrittweise für Nutzer freigeschaltet wer…Felix Krauth (WinFuture.de)
US-Raumgleiter wieder gelandet + Bahn-Verspätungen kosten Millionen + Studie zu KI-Einsatz + Sicherheitslücke in Bluetooth + Verkehrsprojekt im Touristen-Ort
https://www.heise.de/news/Montag-Raumsonde-des-Space-Force-zurueck-Negativrekord-bei-Bahn-Entschaedigungen-10309759.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Bluetooth #DeutscheBahn #Digitalisierung #Elektromobilität #hoDaily #KünstlicheIntelligenz #Sicherheitslücken #Verkehrspolitik #news
Eine kritische Schwachstelle gefährdet Commvault-Webserver. Admins sollten ihre Systeme zeitnah absichern.
https://www.heise.de/news/Angreifer-koennen-Hintertuer-in-Backuploesung-Commvault-verankern-10306225.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Backup #Patchday #Security #Sicherheitslücken #Updates #news
Nvidias Entwickler haben zwei Sicherheitslücken in Hopper HGX 8-GPU HMC geschlossen.
https://www.heise.de/news/Vielfaeltige-Attacken-auf-Nvidias-KI-Architektur-Hopper-vorstellbar-10304564.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#KünstlicheIntelligenz #Nvidia #Patchday #Security #Sicherheitslücken #Updates #news
Broadcom warnt vor teils kritischen Sicherheitslecks in VMware ESXi, Fusion und Workstation. Angreifer missbrauchen sie bereits.
https://www.heise.de/news/Kritische-Luecke-in-VMware-ESXi-Fusion-und-Workstation-wird-missbraucht-10303639.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Security #Sicherheitslücken #VMware #news
Cyberkriminelle können leicht auf Zugangssysteme von Gebäuden weltweit zugreifen. Eine Studie nennt das Ausmaß und die Ursachen.
https://www.heise.de/news/Massive-Sicherheitsluecken-bei-Gebaeude-Zugangssystemen-entdeckt-10301081.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Biometrie #Cybersecurity #Datenschutz #Phishing #Sicherheitslücken #news
Durch eine Sicherheitslücke in Ciscos Video-Codec OpenH264 können Angreifer Schadcode einschmuggeln. Auch Firefox ist gefährdet.
https://www.heise.de/news/OpenH264-Sicherheitsluecke-in-Ciscos-Video-Codec-gefaehrdet-Firefox-10291399.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Firefox #Security #Sicherheitslücken #news
Angreifer können unter anderem Atlassians Bitbucket Data Center and Server mit Schadcode attackieren.
https://www.heise.de/news/Sicherheitsupdates-Atlassian-Attacken-auf-Bamboo-Data-Center-and-Server-moeglich-10290543.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Patchday #Security #Sicherheitslücken #Updates #news
Angreifer missbrauchen Sicherheitslücken im Craft CMS sowie in Palo Altos PAN-OS, um verwundbare Systeme zu attackieren.
https://www.heise.de/news/Cyberangriffe-auf-Palo-Alto-PAN-OS-und-Craft-CMS-laufen-10290478.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Cyberangriff #Cybercrime #Security #Sicherheitslücken #news
Der Universal Boot Loader U-Boot ist von Schwachstellen betroffen, durch die Angreifer beliebigen Code einschleusen können.
https://www.heise.de/news/Bootloader-U-Boot-Sicherheitsluecken-ermoeglichen-Umgehen-der-Chain-of-Trust-10287480.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Security #Sicherheitslücken #news
In den Versalink-Multifunktionsdruckern von Xerox wurden Schwachstellen entdeckt, durch die Angreifer Zugangsdaten abgreifen können.
https://www.heise.de/news/Xerox-Versalink-Multifunktionsdrucker-geben-Zugangsdaten-preis-10285610.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Multifunktionsgeräte #Security #Sicherheitslücken #Xerox #news
Das BSI hat Wearables mit medizinischen Funktionen auf den Zahn gefühlt. Viele der getesteten Geräte sind potenziell hochgradig anfällig für Angriffe.
https://www.heise.de/news/BSI-Bericht-Erhebliche-Schwachstellen-bei-Fitness-Trackern-Co-10285313.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#BSI #FitnessTracker #Security #Sicherheitslücken #Wearables #news
Windows 11 24H2: Weitere Update-Sperre durch Patch-Day aufgehoben
Mit dem großen Februar-Update für sein Betriebssystem hat Microsoft nicht nur Sicherheitslücken geschlossen, sondern auch eine Update-Sperre aufgehoben, die für Nutzer eine Aktualisierung auf Version 24H2 verhinderte.Felix Krauth (WinFuture.de)
Bei Cloud-Servern mit Epyc-Prozessoren lässt sich die RAM-Verschlüsselung zur Abschottung virtueller Maschinen aushebeln. Erste Updates stehen bereit.
https://www.heise.de/news/AMD-schliesst-schwere-Microcode-Sicherheitsluecke-per-Microcode-Update-10278175.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#AMD #AMDEpyc #BIOS #Prozessoren #Rechenzentrum #Security #Server #Sicherheitslücken #news
Cyberkriminelle behaupten, private Daten von Millionen OpenAI-Konten gestohlen zu haben. Forscher sind skeptisch, der ChatGPT-Hersteller ermittelt in dem Fall.
https://www.heise.de/news/Cyberangriff-OpenAI-untersucht-potenzielles-Leck-von-20-Millionen-Nutzerdaten-10275538.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#ChatGPT #GenerativeAI #KünstlicheIntelligenz #OpenAI #Security #Sicherheitslücken #news
In Nextcloud Server ließ sich die Zwei-Faktor-Authentifizierung umgehen, zeigt eine Codeanalyse des BSI. Es wurden auch Passwörter im Klartext gespeichert.
https://www.heise.de/news/BSI-Analyse-zeigt-Nextcloud-Server-speicherte-Passwoerter-im-Klartext-10273106.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#BSI #CloudComputing #CloudDienste #OpenSource #Security #Sicherheitslücken #Software #news
Die schwerwiegenden Sicherheitslücken lassen sich für Angriffe auf Webbrowser aus der Ferne nutzen. Betroffen sind viele Mobil- und Desktop-Geräte von Apple.
https://www.heise.de/news/Zwei-Sidechannel-Attacken-auf-Apples-M-Prozessoren-10260783.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Apple #Sicherheitslücken #news
Broadcom warnt vor einer SQL-Injection-Lücke in VMware Avi Load Balancer. Angreifer können unbefugt auf die Datenbank zugreifen.
https://www.heise.de/news/VMware-Hochriskante-SQL-Injection-Luecke-gefaehrdet-Avi-Load-Balancer-10260568.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Broadcom #Security #Sicherheitslücken #VMware #news
Teamviewer warnt vor einer Schwachstelle in den Windows-Versionen der Fernwartungssoftware, die Angreifern die Rechteausweitung ermöglicht.
https://www.heise.de/news/Teamviewer-Rechteausweitung-durch-Sicherheitsluecke-moeglich-10259390.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Security #Sicherheitslücken #news
Für erfolgreiche Angriffe auf Schutzfunktionen des Mikrocontrollers RP2350 lobten die Raspi-Macher ein Preisgeld aus, das sie nun viermal auszahlten.
https://www.heise.de/news/Raspberry-Pi-RP2350-Sicherheitsfunktionen-geknackt-10254523.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#ARM #Hacking #Mikrocontroller #RaspberryPi #Security #Sicherheitslücken #news
Cisco warnt vor einer kritischen Sicherheitslücke in Meeting Management sowie Schwachstellen in Broadworks und ClamAV.
https://www.heise.de/news/Cisco-Kritische-Sicherheitsluecke-in-Meeting-Management-10253499.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon
#Cisco #Virenscanner #Security #Sicherheitslücken #news