Suche

Sie sind auf der Suche nach einem ganz bestimmten Thema oder Beitrag? Dann sind Sie hier richtig.

281 Ergebnisse

  • Symbolbild: Hand zwigt auf eine Lichtschrift mit dem Text Open Source

    - Meldung

    better-auth: Zwei-Faktor-Authentifizierung aushebelbar

    Eine Sicherheitslücke in better-auth ermöglicht, sich volle Zugriffsrechte zu verschaffen. Sogar eine Zwei-Faktor-Authenfizierung könnten Angreifende über diese Lücke umgehen. Ein ...

  • Rückseite eines Serverschranks mit angeschlossenen Geräten

    - Meldung

    Schwachstellen in Omada-Gateways geschlossen

    TP-Link schloss vier Sicherheitslücken in seinen Omada-Gateways. Zwei der Lücken sind als kritisch eingestuft. Daher sollten Betreibende ihre Geräte rasch ...

  • IBM-Logo

    - Meldung

    Sicherheitslücken in IBM Tivoli

    Über zwei Schwachstellen können Angreifende in IBM Tivoli Monitoring eindringen und sich im Verzeichnis-System bewegen. Ein offizieller Patch ist bislang ...

  • Blaue Netzlinien vor rotem Kreis

    - Meldung

    Kritische Sicherheitslücken in Centreon Web behoben

    Die CSBW warnt vor kritischen Schwachstellen in der Monitoring-Software Centreon Web. Der Hersteller Centreon stellt Updates zur Verfügung.

  • Fahne vor Gebäude des Landesamts für Verfassungsschutz

    - Meldung

    Peach Sandstorm nutzt Azure-Infrastruktur für Cyberspionage

    Die Cybergruppierung Peach Sandstorm, die mit dem Iran in Verbindung gebracht wird, setzt eine neue Schadsoftware ein. Die Gruppierung nutzte ...

  • Gelbe und rote Lichter mit Kabeln

    - Meldung

    Sicherheitslücken in GPS-Tracking-System Traccar

    Die CSBW warnt vor zwei Schwachstellen im Open-Source-GPS-Tracking-System Traccar. Das Entwickler-Team stellt eine abgesicherte Version bereit.

  • Gelbe Warnleuchten

    - Meldung

    Kritische Sicherheitslücken in Software WhatsUp Gold

    Die CSBW warnt vor drei Schwachstellen in der Netzwerk-Monitoring-Software WhatsUp Gold von Progress. Das Progress-Entwickler-Team stellt eine abgesicherte Version zur ...

  • Mensch klickt auf Ausrufezeichen vor Laptopbildschirm

    - Meldung

    Kritische Sicherheitslücke in Safeguard for Privileged Passwords

    Die CSBW warnt vor einer kritischen Schwachstelle in der Software Safeguard for Privileged Passwords von One Identity. Das Unternehmen stellt ...

  • Aruba Networks Logo

    - Meldung

    Sicherheitslücken in Aruba Access Points geschlossen

    Aruba Networking schloss mehrere kritische Schwachstellen in Aruba Access Points unter AOS-8 und AOS-10. Diese Sicherheitslücken ermöglichen Angreifenden, Schadcode einzuschleusen. ...

  • Landesamt für Verfassungsschutz BW

    - Meldung

    GoldenJackal kompromittiert Air-Gap-Systeme

    Der Landesverfassungsschutz warnt: Das IT-Sicherheitsunternehmen ESET berichtet über die besondere Fähigkeit des Cyberakteurs GoldenJackal, in Air-Gap-Systeme einzudringen und Informationen auszuschleusen. ...

  • IBM-Logo

    - Meldung

    IBM Rhapsody Model Manager – Lücke beseitigt

    Eine kritische Schwachstelle im Rhapsody Model Manager (RMM) von IBM ermöglicht unter bestimmten Umständen die Kompromittierung der Software. Ein Update, ...

  • Sicherheitsschloss vor Radarbild

    - Meldung

    Trellix schließt Lücken im Enterprise Security Manager

    Im Enterprise Security Manager (ESM) behebt der Hersteller Trellix kritische sowie weitere, nicht näher genannte Schwachstellen. ESM-Betreiber sollten das Update ...

  • Gelbe Warnleuchten

    - Meldung

    HPE schließt Lücken in Insight Remote Support

    Eine kritische Schwachstelle in HPE Insight Remote Support ermöglicht die Ausführung beliebigen (Schad-)Codes und damit die Übernahme des Produkts. Ein ...

  • Fahne vor Gebäude des Landesamts für Verfassungsschutz

    - Meldung

    VPN- und Netzwerkkomponenten als Schwachstelle

    Aufgrund von Erkenntnissen aus aktuellen Cyber-Angriffskampagnen weist der Landesverfassungsschutz auf Schwachpunkte in VPN- und Netzwerkkomponenten hin. Um die Angriffsfläche zu ...

  • Beispiel für Code

    - Meldung

    web3.js enthält Schadcode

    Die JavaScript-Bibliothek web3.js von Solana kann eine Schwachstelle enthalten. Dadurch könnten Angreifende private Schlüssel für Krypto-Wallets erbeuten und diese leeren. ...

  • Siemens Schriftzug auf Mauer

    - Meldung

    Siemens-Gerät RUGGEDCOM APE1808 anfällig für Angriffe

    Sicherheitsforschende entdeckten in RUGGEDCOM APE1808 Anfälligkeiten mit erheblicher Tragweite. Zugrunde liegen zwei kritische Schwachstellen im eingesetzten Firewall-Betriebssystem PAN-OS, eine davon ...

  • Haus mit Citrix-Schriftzug

    - Meldung

    Brute-Force-Angriffe auf Citrix NetScaler Gateways

    Derzeit führen Cyberkriminelle vermehrt Brute-Force-Angriffe auf Citrix NetScaler Gateways durch. Angriffsziele sind laut Bundesamt für Sicherheit in der Informationstechnik (BSI) ...

  • Ampel auf rot

    - Meldung

    Apache Struts: RCE-Angriff möglich

    Eine Schwachstelle in Apache Struts ermöglicht einen RCE-Angriff. Betroffene sollten rasch auf die neueste Version aktualisieren. Allerdings sollten sie ausreichend ...

  • Mensch schreibt am Laptop

    - Meldung

    Kritische Schwachstellen in GLPI entdeckt

    In der Open-Source-Software GLPI wurden mehrere schwerwiegende Schwachstellen entdeckt. Zusammengenommen könnten sie für Unternehmen ein erhebliches Risiko darstellen. Ein Update ...

  • Fahne vor Gebäude des Landesamts für Verfassungsschutz

    - Meldung

    Spear Phishing auf hochwertige Ziele

    Der Cyberakteur APT29 nutzte in der jüngeren Vergangenheit das RDP-Protokoll, um hochwertige Ziele anzugreifen. Der Zweck war wohl Spionage. Kompromittierungsindikatoren ...