Monat: September 2024

Uncategorized

WordPress-Plug-in LiteSpeed Cache erneut angreifbar

Mehr als 6 Millionen WordPress-Websites setzen das Plug-in LiteSpeed Cache ein. Nun wurde abermals eine Sicherheitslücke geschlossen.

Uncategorized

Telegram-Chef verspricht bessere Moderation von Inhalten

Zwei Wochen nach der Festnahme des Telegram-CEO Pavel Durov verspricht er, mehr gegen Kriminalität auf seiner Plattform zu tun.

Uncategorized

l+f: Die NSA startet „No such Podcast“

Klandestin war gestern. Jetzt versucht sich der berühmt-berüchtigte US-Geheimdienst NSA an Öffentlichkeitsarbeit – mit einem eigenen Podcast.

Uncategorized

Durchbruch für Passkeys? Google synchronisiert Schlüssel automatisch

Automatisch und im Hintergrund überträgt Google jetzt Passkeys zwischen Android, Windows und macOS. Voraussetzung ist lediglich Chrome.

Uncategorized

privacyIDEA 3.10: Neue Container-Verwaltung und Offline WebAuthn-Support

Die quelloffene Multi-Faktor-Authentifizierung bietet neue Funktionsweisen wie Token-Container, Offline-WebAuthn und ein erweitertes Push-Token-Verfahren.

Uncategorized

Starlink-Antenne heimlich auf US-Kriegsschiff montiert

Plötzlich war da auf der USS Manchester ein WLAN namens STINKY. Die Betreiberin leugnete, bis sie vor dem Militärgericht stand.​

Uncategorized

Zyxel: Angreifer können Kontrolle über Access Points und Router erlangen

Ein Sicherheitsupdate schließt eine kritische Sicherheitslücke unter anderem in Access-Point-Modellen von Zyxel.

Uncategorized

Angreifer können durch Hintertür in Cisco Smart Licensing Utility schlüpfen

Es sind wichtige Sicherheitsupdates für mehrere Produkte des Netzwerkausrüster Cisco erschienen.

Uncategorized

Veeam behebt mehrere Sicherheitslücken – Codeschmuggel möglich

Angreifer konnten eigenen zudem Dateien aus der Ferne löschen, die Authentifizierung manipulieren und ihre Privilegien erhöhen. Patches stehen bereit.

Uncategorized

ClamAV: Mehrere Schwachstellen ermöglichen Denial of Service und Dateimanipulation

Ein Angreifer kann mehrere Schwachstellen in ClamAV ausnutzen, um einen Denial of Service Angriff durchzuführen und Dateien zu manipulieren.

Uncategorized

Zyxel: Angreifer können Kontrolle über Access Points und Router erlangen

Ein Sicherheitsupdate schließt eine kritische Sicherheitslücke unter anderem in Access-Point-Modellen von Zyxel.

Uncategorized

Angreifer können durch Hintertür in Cisco Smart Licensing Utility schlüpfen

Es sind wichtige Sicherheitsupdates für mehrere Produkte des Netzwerkausrüster Cisco erschienen.