ABB schließt eine erhebliche Lücke in Ability Edgenius, die eine Übernahme des Systems ermöglichen könnte. Wer das Produkt einsetzt, sollte ...
- Meldung
Hunderte npm-Pakete infiziert
Ein sich schnell verbreitender Wurm infizierte bereits zahlreiche npm-Pakete. Eine weitere starke Verbreitung droht. Wer npm-Pakete nutzt, sollte rasch Sicherheits- ...
- Meldung
Teils kritische Sicherheitslücken in Avast und AVG Antivirus
Die CSBW warnt vor teils kritischen Schwachstellen in den Antiviren-Programmen Avast und AVG von Gen Digital. Das Unternehmen stellt Updates ...
- Meldung
Update: Kritische Schwachstelle in React Server Components und Vercel Next.js
Die CSBW warnt vor einer kritischen Sicherheitslücke in der JavaScript-Bibliothek React Server Components und dem Framework Vercel Next.js. Die Entwickler-Teams ...
- Meldung
Angriffsfläche in Microsoft Visual Studio
Die CSBW warnt vor einer maliziösen Erweiterung für Microsoft Visual Studio. Das IT-Sicherheitsunternehmen Nextron Systems stellt Kompromittierungsindikatoren (IoC: Indicator of ...
- Meldung
Apache HTTP Server mit mehreren Schwachstellen
In Apache HTTP Server wurden mehrere Sicherheitslücken entdeckt. Der Hersteller stellt ein Update zur Verfügung, das alle Lücken schließt und ...
- Meldung
Teils kritische Sicherheitslücken in Ivanti Endpoint Manager
Die CSBW warnt vor teils kritischen Schwachstellen im Endpoint Manager (EPM) von Ivanti. Das Unternehmen stellt eine abgesicherte Version zur ...
- Meldung
Kritische Sicherheitslücken in mehreren Fortinet-Produkten
Die CSBW warnt vor zwei kritischen Schwachstellen im Betriebssystem FortiOS und den Programmen FortiWeb, FortiProxy und FortiSwitchManager von Fortinet. Das ...
- Meldung
Update: Kritische Schwachstelle in Notepad++
Die CSBW warnt vor einer kritischen Sicherheitslücke im weitverbreiteten Text-Editor Notepad++. Das Entwickler-Team stellt ein Update zur Verfügung, das die ...
- Meldung
Adobe-Patchday schließt kritische Schwachstellen
Im jüngsten Patchday behebt Adobe mehrere Sicherheitslücken in fünf seiner Produkte. Darunter sind jeweils zwei kritische Lücken in Adobe Experience ...
- Meldung
Service Center RMM: kritische Schwachstellen geschlossen
Barracuda schließt drei höchstkritische Sicherheitslücken in Service Center RMM. Nutzenden wird empfohlen, den verfügbaren Hotfix zeitnah einzuspielen.
- Meldung
NPM-Pakete der Gluestack-Bibliothek mit Trojaner infiziert
Die CSBW warnt vor einem Remote-Access-Trojaner (RAT) in npm-Paketen der UI-Komponentenbibliothek Gluestack. Die betroffenen Pakete seien im npm nicht mehr ...
- Meldung
Update: Schwachstellen in zwei Citrix-Produkten
Citrix beseitigte drei Sicherheitslücken in seinen Produkten NetScaler ADC und NetScaler Gateway. Das Unternehmen stellt abgesicherte Versionen zur Verfügung. Nutzende ...
- Meldung
Sicherheitslücken in Veeam Backup & Replication
Die CSBW warnt vor zwei Schwachstellen in der Software Veeam Backup & Replication. Das Entwickler-Team stellt eine abgesicherte Version zur ...
- Meldung
ClamAV mit kritischer Sicherheitslücke
Im Viren-Scanner ClamAV wurde eine kritische Schwachstelle entdeckt und beseitigt. Nutzende sollten deshalb rasch auf die neueste Version umsteigen.
- Meldung
Update: Teils kritische Sicherheitslücken in Cisco Identity Services Engine
Die CSBW warnt vor vier teils kritischen Schwachstellen in der Software Cisco Identity Services Engine. Cisco stellt Patches zur Verfügung.
- Meldung
Sicherheitslücken in Multifunktionsgeräten verschiedener Hersteller
Die CSBW warnt vor mehreren Schwachstellen in Multifunktionsgeräten der Unternehmen Brother, Fujifilm, Ricoh, Toshiba Tec und Konica Minolta. Die Unternehmen ...
- Meldung
Kritische Schwachstelle in Klima-Systemen von Mitsubishi Electric
27 Modelle von Klima-Systemen des Herstellers Mitsubishi Electric enthalten eine schwerwiegende Sicherheitslücke. Angreifende können darüber auf die Systeme zugreifen. Da ...
- Meldung
Kritische Sicherheitslücke in Cisco Unified Communications Manager
Die CSBW warnt vor einer kritischen Schwachstelle in der Software Cisco Unified Communications Manager. Cisco stellt ein Update und Kompromittierungsindikatoren ...