Monat: September 2024

Uncategorized

Ivanti: Updates gegen kritische Lecks im Endpoint Manager und weiteren Produkten

Ivanti bessert Schwachstellen in Endpoint Manager, Workspace Control und Cloud Service Appliance aus. Eine Lücke in EPM erreicht die Höchstwertung CVSS 10.

Uncategorized

Hacking-Gadget: Firmware 1.0 für Flipper Zero ist da und bringt Appstore mit

Unter der Haube gibt es zahlreiche Verbesserungen für das kompakte Hackerwerkzeug Flipper Zero. Auch die Akkulaufzeit steigt deutlich.

Uncategorized

Um 11 Uhr bimmeln die Handys: Vierter bundesweiter Warntag

Das BMI veranstaltet am Donnerstag dieser Woche den vierten bundesweiten Warntag. Gegen 11 Uhr soll über alle Kanäle der Probealarm ausgelöst werden.

Uncategorized

Qnap: Zahlreiche Updates für mehrere Produkte

Qnap hat eine Reihe von Softwareaktualisierungen veröffentlicht, die Schwachstellen in mehreren Produkten ausbessern.

Uncategorized

Jetzt patchen! Angreifer attackieren Firewalls von Sonicwall

Mittlerweile ist klar, dass eine Schwachstelle nicht nur SonicOS, sondern auch die SSLVPN-Funktion betrifft. Sicherheitsupdates sind verfügbar.

Uncategorized

Schadcode-Lücken gefährden Visualiserungsplattform Kibana

Ein Sicherheitsupdate schließt zwei kritische Sicherheitslücken in Kibana.

Uncategorized

Loadbalancer: Angreifer können LoadMaster kompromittieren

Es sind wichtige Sicherheitspatches für LoadMaster und MultiTenant Hypervisor von Progress Kemp erschienen.

Uncategorized

SAP-Patchday: 16 Sicherheitsmitteilungen zu diversen Produkten

Am September-Patchday hat SAP 16 neue Sicherheitsmitteilungen herausgegeben. Sie behandeln Lücken, die als mittleres oder niedriges Risiko gelten.

Uncategorized

CISA warnt: Acht Jahre alte Lücke in ImageMagick und weitere angegriffen

Die CISA warnt, dass in ImageMagick eine acht Jahre alte Sicherheitslücke angegriffen wird. Ebenso eine sieben Jahre alte Lücke in Linux.

Uncategorized

Patchday Microsoft: Angreifer attackieren vier Lücken in Windows & Co.

Microsoft hat Schwachstellen in unter anderem Azure, SharePoint und Windows geschlossen. Einige Lücken gelten als kritisch.

Uncategorized

Adobe-Patchday: Kritische Lücken in mehreren Produkten

Adobe stopft am Patchday mehrere kritische Sicherheitslecks. Updates gibt es für acht Produkte des Herstellers.

Uncategorized

Citrix Workspace App für Windows ermöglicht Rechteausweitung

In der Citrix Workspace App für Windows klaffen zwei Sicherheitslücken. Angreifer können dadurch ihre Rechte im System ausweiten.

Uncategorized

ownCloud: Update stopft teils hochriskante Sicherheitslücken

Das ownCloud-Projekt warnt vor Sicherheitslücken in der Kollaborationssoftware. Angreifer können etwa Zugriff auf Zugangsdaten erlangen.

Uncategorized

Synology Router Manager: Mehrere Schwachstellen ermöglichen Codeausführung

Es bestehen mehrere Schwachstellen in Synology Router Manager, die noch nicht im Detail veröffentlicht wurden. Ein entfernter authentifizierter Angreifer kann diese Schwachstellen ausnutzen, um bösartigen Code auszuführen.

Uncategorized

QNAP NAS QTS and QuTS hero: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in QNAP NAS ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen und erweiterte Rechte zu erlangen.