In Apache CloudStack LTS wurden mehrere Sicherheitslücken entdeckt, darunter eine kritische. Updates stehen zur Verfügung, die diese Lücken schließen. Nutzende ...
- Meldung
Teils kritische Schwachstellen in pgAdmin 4
Über mehrere Sicherheitslücken können Angreifende in pgAdmin 4 verschiedene bösartige Aktionen durchführen. Nutzende sollten deshalb das verfügbare Patch zeitnah installieren.
- Meldung
Dell ECS und ObjectScale mit kritischer Schwachstelle
Über eine erhebliche Sicherheitslücke in Elastic Cloud Storage (ECS) und ObjectScale von Dell könnten Angreifende Schadcode ausführen. Ein Update steht ...
- Meldung
Cisco Catalyst SD-WAN Controller und Manager mit kritischer Schwachstelle
Zwei Cisco-Produkte haben eine erhebliche Sicherheitslücke. Updates stehen zur Verfügung, die die Lücke beseitigen und die Betreibende der Produkte zeitnah ...
- Meldung
18 Jahre alte Schwachstelle in NGINX-Produkten ausgenutzt
Eine kritische Schwachstelle in einem NGINX-Modul betrifft mehrere NGINX-Produkte. Teilweise sind Patches verfügbar, die Betreibende rasch installieren sollten.
- Meldung
4 teils kritische Schwachstellen in OpenClaw
Die Kombination aus vier Sicherheitslücken in OpenClaw ermöglicht Angreifenden weitreichende Möglichkeiten. Nutzende sollten deshalb den bereits seit Ende April verfügbaren ...
- Meldung
Mehrere kritische Schwachstellen in vm2
Mehrere Sicherheitslücken mit maximaler Einstufung wurden in der Node.js-Sandbox vm2 behoben. Die Lücken ermöglichen sogar einen Ausbruch aus der vm2-Sandbox ...
- Warnmeldung
n8n mit kritischer Schwachstelle
Über eine neue Sicherheitslücke in n8n können Angreifende die Kontrolle über den Server übernehmen. Updates stehen zur Verfügung, die Betreibende ...
- Warnmeldung
Schwachstelle in Python-Bibliothek unstructured
Eine kritische Schwachstelle in der Bibliothek „unstructured“, die in Python geschrieben ist, ermöglicht das Einschleusen von Schad-Code in betroffene Systeme. ...
- Meldung
Spionage gegen Regierungseinrichtungen und kritische Infrastruktur
Sicherheitsforscher deckten eine seit mindestens Januar 2024 andauernde Cyber-Spionage-Operation auf. Sie richtet sich gegen Regierungseinrichtungen und Einrichtungen der kritischen Infrastruktur ...
- Meldung
Teils kritische Schwachstellen in SAP-Produkten
SAP schließt 26 Sicherheitslücken in verschiedenen seiner Produkte. Darunter sind zwei kritische Lücken. Betreibende sollten die verfügbaren Patches zeitnah einspielen.
- Meldung
Kritische Sicherheitslücke in WordPress-Plugin Spam protection, Honeypot, Anti-Spam
Zahlreiche Websites könnten weltweit von einer kritischen Schwachstelle im WordPress-Plugin „Spam protection, Honeypot, Anti-Spam“ betroffen sein. Ein abgesichertes Update ist ...
- Meldung
Neue Double-Extortion-Variante
Mit einer neuen Masche der Double Extortion können Unternehmen zusätzlich unter Druck geraten. Cyber-Kriminelle nutzen nicht vollständig umgesetzte gesetzliche Vorgaben, ...
- Meldung
Zugangsdaten erbeutet mit Vishing
Zugangsdaten zur Anmeldung bei Okta, Microsoft und Google sind anscheinend Ziel der Erpressergruppierung ShinyHunters. Die Angreifer setzen dabei geschickt Voice-Phishing ...
- Meldung
Kritische Schwachstellen in SolarWinds Web Help Desk geschlossen
SolarWinds schloss vier kritische und zwei weitere Schwachstellen in seinem Produkt SolarWinds Web Help Desk. Kunden sollten auf das neueste ...
- Meldung
Schwachstelle in Watchguard Firebox
Eine Sicherheitslücke in der Firewall Watchguard Firebox ermöglicht Angreifenden das Auslesen sensibler Informationen. Updates stehen zur Verfügung, die Betreibende rasch ...
- Meldung
Update: Kritische Schwachstelle in Confluence Data Center und Server
Über eine kritische Schwachstelle in Confluence Data Center und Confluence Server von Atlassian können Angreifende beliebigen Programmcode ausführen. Patches sind ...
- Meldung
Neue Gefahr für Online-Dienste durch Hacking-Tool FBot
Die CSBW warnt vor dem neuen Hacking-Tool FBot. Das Tool ermöglicht vor allem Angriffe auf Webserver, Content-Management-Systeme, Cloud-Dienste und Software-as-a-Service-Plattformen. ...
- Meldung
CISA und FBI: Große Bedrohung durch Malware Androxgh0st
Die US-Bundesbehörden Cybersecurity and Infrastructure Security Agency (CISA) und das Federal Bureau of Investigation (FBI) warnen in einer gemeinsamen Sicherheitsmeldung ...
- Meldung
Android-Apps: Vorsicht vor Schadsoftware Xamalicious
Weltweit könnten mehr als 300.000 Android-Geräte mit der Schadsoftware Xamalicious infiziert sein. Die Software kann die vollständige Kontrolle über das ...