In Apache CloudStack LTS wurden mehrere Sicherheitslücken entdeckt, darunter eine kritische. Updates stehen zur Verfügung, die diese Lücken schließen. Nutzende ...
- Meldung
Teils kritische Schwachstellen in pgAdmin 4
Über mehrere Sicherheitslücken können Angreifende in pgAdmin 4 verschiedene bösartige Aktionen durchführen. Nutzende sollten deshalb das verfügbare Patch zeitnah installieren.
- Meldung
Dell ECS und ObjectScale mit kritischer Schwachstelle
Über eine erhebliche Sicherheitslücke in Elastic Cloud Storage (ECS) und ObjectScale von Dell könnten Angreifende Schadcode ausführen. Ein Update steht ...
- Meldung
Cisco Catalyst SD-WAN Controller und Manager mit kritischer Schwachstelle
Zwei Cisco-Produkte haben eine erhebliche Sicherheitslücke. Updates stehen zur Verfügung, die die Lücke beseitigen und die Betreibende der Produkte zeitnah ...
- Meldung
18 Jahre alte Schwachstelle in NGINX-Produkten ausgenutzt
Eine kritische Schwachstelle in einem NGINX-Modul betrifft mehrere NGINX-Produkte. Teilweise sind Patches verfügbar, die Betreibende rasch installieren sollten.
- Meldung
4 teils kritische Schwachstellen in OpenClaw
Die Kombination aus vier Sicherheitslücken in OpenClaw ermöglicht Angreifenden weitreichende Möglichkeiten. Nutzende sollten deshalb den bereits seit Ende April verfügbaren ...
- Meldung
Mehrere kritische Schwachstellen in vm2
Mehrere Sicherheitslücken mit maximaler Einstufung wurden in der Node.js-Sandbox vm2 behoben. Die Lücken ermöglichen sogar einen Ausbruch aus der vm2-Sandbox ...
- Warnmeldung
n8n mit kritischer Schwachstelle
Über eine neue Sicherheitslücke in n8n können Angreifende die Kontrolle über den Server übernehmen. Updates stehen zur Verfügung, die Betreibende ...
- Warnmeldung
Schwachstelle in Python-Bibliothek unstructured
Eine kritische Schwachstelle in der Bibliothek „unstructured“, die in Python geschrieben ist, ermöglicht das Einschleusen von Schad-Code in betroffene Systeme. ...
- Meldung
Spionage gegen Regierungseinrichtungen und kritische Infrastruktur
Sicherheitsforscher deckten eine seit mindestens Januar 2024 andauernde Cyber-Spionage-Operation auf. Sie richtet sich gegen Regierungseinrichtungen und Einrichtungen der kritischen Infrastruktur ...
- Meldung
Teils kritische Schwachstellen in SAP-Produkten
SAP schließt 26 Sicherheitslücken in verschiedenen seiner Produkte. Darunter sind zwei kritische Lücken. Betreibende sollten die verfügbaren Patches zeitnah einspielen.
- Meldung
Kritische Sicherheitslücke in WordPress-Plugin Spam protection, Honeypot, Anti-Spam
Zahlreiche Websites könnten weltweit von einer kritischen Schwachstelle im WordPress-Plugin „Spam protection, Honeypot, Anti-Spam“ betroffen sein. Ein abgesichertes Update ist ...
- Meldung
Neue Double-Extortion-Variante
Mit einer neuen Masche der Double Extortion können Unternehmen zusätzlich unter Druck geraten. Cyber-Kriminelle nutzen nicht vollständig umgesetzte gesetzliche Vorgaben, ...
- Meldung
Zugangsdaten erbeutet mit Vishing
Zugangsdaten zur Anmeldung bei Okta, Microsoft und Google sind anscheinend Ziel der Erpressergruppierung ShinyHunters. Die Angreifer setzen dabei geschickt Voice-Phishing ...
- Meldung
Kritische Schwachstellen in SolarWinds Web Help Desk geschlossen
SolarWinds schloss vier kritische und zwei weitere Schwachstellen in seinem Produkt SolarWinds Web Help Desk. Kunden sollten auf das neueste ...
- Meldung
Schwachstelle in Watchguard Firebox
Eine Sicherheitslücke in der Firewall Watchguard Firebox ermöglicht Angreifenden das Auslesen sensibler Informationen. Updates stehen zur Verfügung, die Betreibende rasch ...
- Meldung
n8n mit kritischen Schwachstellen
Entwickler schlossen drei kritische Sicherheitslücken in n8n. Die verfügbaren Updates sollten Nutzende zeitnah installieren, um das Produkt abzusichern.
- Meldung
SeppMail mit teils kritischen Schwachstellen
Entwickler schlossen mehrere kritische Sicherheitslücken im SeppMail Secure E-Mail Gateway. Betreibende sollten das verfügbare Update baldmöglichst einspielen, um das Produkt ...
- Meldung
Kritische Schwachstellen in UniFi OS
Der Hersteller Ubiquiti schließt in seinem Betriebssystem UniFi OS erhebliche Sicherheitslücken, durch die verschiedenartige Manipulationen auf den verwundbaren Geräten möglich ...
- Meldung
Teils kritische Schwachstellen in IBM App Connect Enterprise
Über Sicherheitslücken in verschiedenen Modulen können Angreifende in der App Connect Enterprise von IBM unter anderem Schadcode ausführen. Patches sind ...