Sie sind auf der Suche nach einem ganz bestimmten Thema oder Beitrag? Dann sind Sie hier richtig.
737 Ergebnisse
- Meldung
Update: Kritische Schwachstellen in ServiceNow entdeckt
Die CSBW warnt vor mehreren Sicherheitslücken in der Cloud-Computing-Plattform des Unternehmens ServiceNow. Der Hersteller stellt Patches und Mitigationsmaßnahmen bereit.
- Meldung
n8n mit kritischen Schwachstellen
Entwickler schlossen drei kritische Sicherheitslücken in n8n. Die verfügbaren Updates sollten Nutzende zeitnah installieren, um das Produkt abzusichern.
- Meldung
SeppMail mit teils kritischen Schwachstellen
Entwickler schlossen mehrere kritische Sicherheitslücken im SeppMail Secure E-Mail Gateway. Betreibende sollten das verfügbare Update baldmöglichst einspielen, um das Produkt ...
- Meldung
Kritische Sicherheitslücke in Cisco Secure Workload
Die CSBW warnt vor einer kritischen Schwachstelle in der Software Cisco Secure Workload. Cisco stellt abgesicherte Versionen zur Verfügung, die ...
- Meldung
Kritische Schwachstellen in UniFi OS
Der Hersteller Ubiquiti schließt in seinem Betriebssystem UniFi OS erhebliche Sicherheitslücken, durch die verschiedenartige Manipulationen auf den verwundbaren Geräten möglich ...
- Meldung
Teils kritische Schwachstellen in IBM App Connect Enterprise
Über Sicherheitslücken in verschiedenen Modulen können Angreifende in der App Connect Enterprise von IBM unter anderem Schadcode ausführen. Patches sind ...
- Meldung
CosmicEnergy – neue Malware
Insbesondere die Störung von Systemen zur Stromübertragung und -verteilung ist das Ziel einer neuen Malware mit dem Namen CosmicEnergy. Aber ...
- Meldung
Schwachstelle in MOVEit Transfer
Eine Schwachstelle in der Software "MOVEit Transfer" ermöglicht einen unautorisierten Zugriff auf das Dateisystem. Dies ist mit erheblichen Risiken für ...
- Meldung
Windows IIS-Webserver als Einfallstor
Windows IIS-Webserver (Internet Information Services) werden von Organisationen jeder Größe zum Hosten von Webinhalten wie Websites, Apps und Diensten wie ...
- Meldung
Schwachstelle in Fortinet SSL-VPN
Im SSL-VPN-Dienst verschiedener FortOS- und FortiProxy-Versionen hat der Hersteller eine kritische Schwachstelle festgestellt. Darauf macht das Bundesamt für Sicherheit in ...
- Meldung
Schwachstelle in SharePoint Server
Microsoft schließt mit den Juni-Patchdays eine kritische Schwachstelle in SharePoint Server. Der Hersteller selbst stuft die Ausnutzung der Schwachstelle als ...
- Meldung
Update: Kritische Schwachstellen in WordPress-Plugin Ultimate Member
Über kritische Schwachstellen im WordPress-Plugin Ultimate Member können sich Kriminelle Administrationsrechte verschaffen oder SQL-Injections ausführen. Sie hätten damit vollständigen Zugriff ...
- Meldung
Malvertising-Angriffe von BlackCat
In einer Malvertising-Kampagne versucht BlackCat, Nutzerinnen und Nutzer auf gefälschte Webseiten zu locken. Unbedarfte Personen können so unbemerkt Schadsoftware herunterladen.
- Meldung
Ghostscript: Kritische Schwachstelle
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor einer leicht ausnutzbaren kritischen Schwachstelle in Ghostscript. Eine Ausnutzung der ...
- Meldung
Schwachstelle in Citrix Application Delivery Controller (ADC)
In Citrix-Produkten ist eine kritische Schwachstelle bekannt geworden. Updates sind bereits verfügbar, die diese Sicherheitslücke schließen sollen. Darauf weist das ...
- Meldung
Ivanti Endpoint Manager Mobile
Eine Zero-Day-Schwachstelle in Ivanti Endpoint Manager Mobile wurde geschlossen. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) rät, die verfügbaren ...
- Meldung
KI-Sprachmodelle: Intrinsische Schwachstelle
Die Medien stellen derzeit Vor- und Nachteile sogenannter großer KI-Sprachmodelle (Large Language Model [LLM]) breit dar. Auf eine besondere Schwachstelle ...
- Meldung
Kimsuky – neues Aufklärungstool ReconShark
Die nordkoreanische Hackergruppe Kimsuky setzt eine neue, verbesserte Version ihrer Aufklärungs-Malware ein. Sie ist Nachfolgerin von BabyShark und heißt jetzt ...
- Meldung
Gestohlener Microsoft-Signaturschlüssel
Zwar kommt es immer wieder vor, dass Angreifende private Schlüssel ausspähen. Jedoch erlaubt in diesem Fall der erbeutete Signaturschlüssel Aktivitäten ...
- Meldung
IDOR-Schwachstellen
Bei IDOR-Schwachstellen (engl.: Insecure Direct Object Reference) handelt es sich um Schwachstellen im Bereich der Zugriffskontrolle. Sie treten typischerweise in ...