Monat: Januar 2025

Uncategorized

Apple macOS, iPadOS und iOS: : Mehrere Schwachstellen

Apple hat mehrere Schwachstellen in seinen Produkten Safari, iOS, iPadOS und macOS behoben. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, das System oder eine Anwendung zum Absturz bringen, um sensible Benutzerdaten preiszugeben, Dateien zu manipulieren, erweiterte Rechte bis…

Posted on
Uncategorized

D-LINK DSL-3788 Router: Schwachstelle ermöglicht Codeausführung

In D-LINK DSL-3788 Routern gibt es ein Sicherheitsproblem. Eine Funktion prüft nicht genau, wie lang eine empfangene Nachricht ist. Dadurch kann ein Angreifer von außen eine manipulierte Nachricht senden und eigenen Code ausführen.

Posted on
Uncategorized

heise-Angebot: secIT 2025: So werfen Sie Angreifer zuverlässig aus dem Firmennetzwerk

Einmal nicht aufgepasst und einen Klick später kompromittieren Angreifer IT-Systeme: Die Security-Konferenzmesse secIT hat viele Gegenrezepte parat.

Posted on
Uncategorized

Sonicwall: Tausende Geräte für trivial angreifbare SSL-VPN-Lücke anfällig

Seit Anfang Januar gibt es einen Patch zum Schließen einer SSL-VPN-Lücke in Sonicwalls. Dennoch sind mehr als 5000 Geräte noch angreifbar.

Posted on
Uncategorized

Juniper-Router: Maßgeschneiderte Backdoors warten auf Magic Packets

IT-Forscher haben Backdoors auf Juniper-Routern entdeckt und untersucht. Sie werden durch Magic Packets aktiviert.

Posted on
Uncategorized

heise-Angebot: Sichere Softwareentwicklung mit KI: Online-Konferenz hilft Gefahren abzuwehren

Am 8. April zeigt die Online-Konferenz „KI und Security“, welche Angriffe auf KI-Anwendungen und -Tools möglich sind und wie man sich davor schützt.

Posted on
Uncategorized

Sicherheitsupdate: Schadcode-Attacken können D-Link-Router schaden

In der aktuellen Firmware haben D-Link-Entwickler eine offensichtlich kritische Schwachstelle im Router DSL-3788 geschlossen.

Posted on
Uncategorized

heise-Angebot: iX-Workshop IT-Sicherheit: Penetrationstests verstehen, ausschreiben, auswerten

Schritt für Schritt zum sicheren System: Penetrationstests methodisch planen, beauftragen und auswerten, um Schwachstellen in der eigenen IT aufzuspüren.

Posted on
Uncategorized

Teamviewer: Sicherheitsleck ermöglicht Angreifern die Ausweitung ihrer Rechte

Teamviewer warnt vor einer Schwachstelle in den Windows-Versionen der Fernwartungssoftware, die Angreifern die Rechteausweitung ermöglicht.

Posted on
Uncategorized

Signal: Messenger ermöglicht künftig Synchronisierung von Nachrichten

Der Signal-Messenger erhält ein Feature, um die bisherigen Nachrichten auf gekoppelte Geräte zu übertragen. Und es gibt bereits weitere Pläne hierfür.

Posted on
Uncategorized

NIS2-Umsetzung und Kritis-Dachgesetz endgültig gescheitert

Die deutschen Umsetzungsgesetze zu CER- und NIS2-Richtlinie kommen nicht mehr vor der Bundestagswahl. Damit herrscht weiter Unsicherheit für die Wirtschaft.

Posted on
Uncategorized

Silicon Labs: Software- und Treiber-Installer mit DLL-Injection-Lücken

In zehn Installationsprogrammen von Software und Treibern von Silicon Labs können Angreifer eine DLL-Injection-Schwachstelle missbrauchen.

Posted on
Uncategorized

Gdata Security Client und Management Server erlauben Rechteausweitung

Schwachstellen in Virenschutzsoftware von Gdata ermöglichen Angreifern, ihre Rechte auszuweiten. Updates sind verfügbar.

Posted on