ABB schließt eine erhebliche Lücke in Ability Edgenius, die eine Übernahme des Systems ermöglichen könnte. Wer das Produkt einsetzt, sollte ...
- Meldung
Hunderte npm-Pakete infiziert
Ein sich schnell verbreitender Wurm infizierte bereits zahlreiche npm-Pakete. Eine weitere starke Verbreitung droht. Wer npm-Pakete nutzt, sollte rasch Sicherheits- ...
- Meldung
Teils kritische Sicherheitslücken in Avast und AVG Antivirus
Die CSBW warnt vor teils kritischen Schwachstellen in den Antiviren-Programmen Avast und AVG von Gen Digital. Das Unternehmen stellt Updates ...
- Meldung
Update: Kritische Schwachstelle in React Server Components und Vercel Next.js
Die CSBW warnt vor einer kritischen Sicherheitslücke in der JavaScript-Bibliothek React Server Components und dem Framework Vercel Next.js. Die Entwickler-Teams ...
- Meldung
Angriffsfläche in Microsoft Visual Studio
Die CSBW warnt vor einer maliziösen Erweiterung für Microsoft Visual Studio. Das IT-Sicherheitsunternehmen Nextron Systems stellt Kompromittierungsindikatoren (IoC: Indicator of ...
- Meldung
Apache HTTP Server mit mehreren Schwachstellen
In Apache HTTP Server wurden mehrere Sicherheitslücken entdeckt. Der Hersteller stellt ein Update zur Verfügung, das alle Lücken schließt und ...
- Meldung
3CX Desktop App – schadhafte Version im Umlauf
Wenn häufig eingesetzte Software infiziert ist, kann sie sich schnell verbreiten – insbesondere dann, wenn sich die Kommunikationspartner schon seit ...
- Meldung
Kritische Infrastruktur im Visier
Bereits seit Jahren dauert eine Angriffskampagne an, die sich gegen die kritische Infrastruktur richtet. Die Angreifenden änderten inzwischen ihre Vorgehensweise. ...
- Meldung
Kritische Schwachstelle geschlossen in OneView
Hewlett-Packard Enterprise (HPE) schloss eine kritische Sicherheitslücke in seiner Software OneView. Dazu veröffentlichte das Unternehmen ein Security Hotfix.
- Meldung
Update: Zero-Day-Schwachstelle in Betriebssystem AsyncOS
Cisco warnt vor Angriffen auf zwei seiner E-Mail-Produkte. Updates, die die Schwachstelle schließen, stehen zur Verfügung und sollten zeitnah installiert ...
- Meldung
Zero-Day-Schwachstelle in Firebox-Geräten von WatchGuard
Eine Sicherheitslücke im Fireware-Betriebssystem von WatchGuard ermöglicht Angreifenden die Ausführung bösartigen Codes. Betroffen sind die WatchGuard-Produkte, die auf den entsprechenden ...
- Meldung
MongoDB-Schwachstelle ermöglicht Datenabfluss
Eine Sicherheitslücke in der Datenbank MongoDB können Angreifende ausnutzen, um sensible Daten auszuschleusen. Der Hersteller stellt Sicherheits-Updates zur Verfügung, die ...
- Meldung
GNU Wget2 mit kritischer Schwachstelle
Über eine Sicherheitslücke in GNU Wget2 können Angreifende erheblichen Schaden auf betroffenen Systemen anrichten. Ein Patch ist verfügbar, den Nutzende ...
- Meldung
Kritische Schwachstelle in SmarterMail geschlossen
Über eine Sicherheitslücke in SmarterMail können Angreifende Schade-Code einschleusen. Betreibende sollten das verfügbare Update rasch einspielen.
- Meldung
Kritische Sicherheitslücken in Coolify
Die CSBW warnt vor mehreren kritischen Schwachstellen in der Software Coolify von CoolLabs Solutions Kft. Das Unternehmen stellt eine abgesicherte ...
- Meldung
Kritische Sicherheitslücken in n8n
Die CSBW warnt vor kritischen Schwachstellen in der Automatisierungsplattform n8n. Die Entwickler-Teams stellen abgesicherte Versionen zur Verfügung, die die Lücken ...
- Meldung
Kritische Sicherheitslücke in zlib-Komponente
Die CSBW warnt vor einer kritischen Schwachstelle im untgz-Tool der Programm-Bibliothek zlib. Bisher existiert noch kein Update, das die Lücke ...
- Meldung
Trend Micro Apex Central mit Schwachstellen
Trend Micro schloss in Apex Central Sicherheitslücken, darunter eine kritische. Angreifende könnten diese Lücken ausnutzen, um Schad-Code einzuschleusen oder Funktionen ...