Suche

Sie sind auf der Suche nach einem ganz bestimmten Thema oder Beitrag? Dann sind Sie hier richtig.

102 Ergebnisse

  • Symbolbild: Hand zwigt auf eine Lichtschrift mit dem Text Open Source

    - Meldung

    better-auth: Zwei-Faktor-Authentifizierung aushebelbar

    Eine Sicherheitslücke in better-auth ermöglicht, sich volle Zugriffsrechte zu verschaffen. Sogar eine Zwei-Faktor-Authenfizierung könnten Angreifende über diese Lücke umgehen. Ein ...

  • Rückseite eines Serverschranks mit angeschlossenen Geräten

    - Meldung

    Schwachstellen in Omada-Gateways geschlossen

    TP-Link schloss vier Sicherheitslücken in seinen Omada-Gateways. Zwei der Lücken sind als kritisch eingestuft. Daher sollten Betreibende ihre Geräte rasch ...

  • IBM-Logo

    - Meldung

    Sicherheitslücken in IBM Tivoli

    Über zwei Schwachstellen können Angreifende in IBM Tivoli Monitoring eindringen und sich im Verzeichnis-System bewegen. Ein offizieller Patch ist bislang ...

  • Auf Handy wird Nachricht angezeigt E-Mail

    - Meldung

    Neue Malware Airstalk

    Sicherheitsforscher von Palo Alto Networks entdeckten eine neue Malware mit dem Namen Airstalk. Sie nutzt die API von Workspace ONE ...

  • Cisco Logo

    - Meldung

    Kritische Sicherheitslücken in Cisco Unified CCX

    Zwei erhebliche Schwachstellen in Unified CCX von Cisco ermöglichen Angreifenden umfangreichen Zugriff auf betroffene Systeme. Der Hersteller stellt Updates zur ...

  • Grafik zeigt blaue Netzlinien vor einem rotem Kreis

    - Meldung

    Kritische Schwachstelle in Django

    Mit einem Update schließt die Django Software Foundation (DSF) eine kritische Schwachstelle in ihrem Produkt Django. Betreibende der Software sollten ...

  • - Meldung

    Zwei kritische Schwachstellen in CloudLink von Dell

    Zwei Sicherheitslücken in Dell CloudLink ermöglichen, betroffene Geräte zu kompromittieren. Ein Update steht zur Verfügung, das die Lücken beseitigt und ...

  • - Meldung

    SuiteCRM mit kritischer Sicherheitslücke

    Über eine gravierende Schwachstelle in SuiteCRM können Angreifende Schad-Code einschleusen und ausführen. Damit ist eine vollständige Übernahme der betroffenen Systeme ...

  • Symbolbild: SAP-Logo an Firmengebäude

    - Meldung

    Kritische Sicherheitslücken in drei SAP-Produkten

    SAP schließt kritische Schwachstellen in seinen Produkten SQL Anywhere Monitor, NetWeaver AS Java und Solution Manager. Betreibende sollten die verfügbaren ...

  • Teil eines Gebäudes mit Microsoft-Schriftzug und Microsoft-Logo

    - Meldung

    Kritische Schwachstelle in GitHub Enterprise Server

    Microsoft beseitigt eine schwerwiegende Lücke im GitHub Enterprise Server, die eine Übernahme des Systems ermöglichen könnte. Betreibende sollten das Produkt ...

  • Landesamt für Verfassungsschutz BW

    - Meldung

    Luft-, Raumfahrt- und Verteidigungsbranche auf Angriffsliste

    Bereits seit Mitte 2024 hat die Cyber-Gruppierung UNC1549 die Luft-, Raumfahrt- und Verteidigungsindustrie im Visier. Ziel ist weiterhin das Ausspähen ...

  • Malware Symbol mit Warnsymbol vor Code-Zeilen

    - Meldung

    Hunderte npm-Pakete infiziert

    Ein sich schnell verbreitender Wurm infizierte bereits zahlreiche npm-Pakete. Eine weitere starke Verbreitung droht. Wer npm-Pakete nutzt, sollte rasch Sicherheits- ...

  • Teil eines Gebäudes mit Microsoft-Schriftzug und Microsoft-Logo

    - Meldung

    Angriffsfläche in Microsoft Visual Studio

    Die CSBW warnt vor einer maliziösen Erweiterung für Microsoft Visual Studio. Das IT-Sicherheitsunternehmen Nextron Systems stellt Kompromittierungsindikatoren (IoC: Indicator of ...

  • Apache-Logo auf einem Handydisplay

    - Meldung

    Apache HTTP Server mit mehreren Schwachstellen

    In Apache HTTP Server wurden mehrere Sicherheitslücken entdeckt. Der Hersteller stellt ein Update zur Verfügung, das alle Lücken schließt und ...

  • Fahne vor Gebäude des Landesamts für Verfassungsschutz

    - Meldung

    Kritische Infrastruktur im Visier

    Bereits seit Jahren dauert eine Angriffskampagne an, die sich gegen die kritische Infrastruktur richtet. Die Angreifenden änderten inzwischen ihre Vorgehensweise. ...

  • Firmengebäude HP

    - Meldung

    Kritische Schwachstelle geschlossen in OneView

    Hewlett-Packard Enterprise (HPE) schloss eine kritische Sicherheitslücke in seiner Software OneView. Dazu veröffentlichte das Unternehmen ein Security Hotfix.

  • Cisco Logo

    - Meldung

    Update: Zero-Day-Schwachstelle in Betriebssystem AsyncOS

    Cisco warnt vor Angriffen auf zwei seiner E-Mail-Produkte. Updates, die die Schwachstelle schließen, stehen zur Verfügung und sollten zeitnah installiert ...

  • - Meldung

    Zero-Day-Schwachstelle in Firebox-Geräten von WatchGuard

    Eine Sicherheitslücke im Fireware-Betriebssystem von WatchGuard ermöglicht Angreifenden die Ausführung bösartigen Codes. Betroffen sind die WatchGuard-Produkte, die auf den entsprechenden ...

  • Mensch arbeitet an Computer und anaylsiert Daten

    - Meldung

    MongoDB-Schwachstelle ermöglicht Datenabfluss

    Eine Sicherheitslücke in der Datenbank MongoDB können Angreifende ausnutzen, um sensible Daten auszuschleusen. Der Hersteller stellt Sicherheits-Updates zur Verfügung, die ...

  • Beispiel für Code

    - Meldung

    GNU Wget2 mit kritischer Schwachstelle

    Über eine Sicherheitslücke in GNU Wget2 können Angreifende erheblichen Schaden auf betroffenen Systemen anrichten. Ein Patch ist verfügbar, den Nutzende ...