Monat: Januar 2025

Uncategorized

Palo-Alto: Sicherheitslücken in Firmware und Bootloadern von Firewalls

Die Firmware und Bootloader von einigen Palo-Alto-Firewalls weisen Sicherheitslecks auf, die Angreifern das Einnisten nach Angriffen ermöglichen.

Posted on
Uncategorized

heise-Angebot: Online-Konferenz zu NIS2-Regulierung: Was Unternehmen jetzt tun müssen

Die NIS2-Regulierung der EU bringt 2025 neue Pflichten im Bereich Cybersecurity. Auf unserer Online-Konferenz erklären renommierte Fachleute, was zu tun ist.

Posted on
Uncategorized

Apples USB-C-Controller aus dem iPhone entschlüsselt

Apple rüstet seine gesamte iPhone-Linie auf USB-C um. Der dafür notwendige Mikrocontroller wurde nun dekodiert.

Posted on
Uncategorized

Schwachstellen in Jenkins-Plug-ins gefährden Entwicklungsumgebungen

Aktuelle Versionen von mehreren Jenkins-Plug-ins schließen diverse Sicherheitslücken.

Posted on
Uncategorized

Sicherheits-Appliance: Angreifer kapern SonicWall-Geräte mit Systemkommandos

Die Sicherheitslücke wird bereits von Missetätern angewendet, so der Hersteller. Wer die betroffene Appliance einsetzt, sollte patchen.

Posted on
Uncategorized

Angriffe auf alte jQuery-Bibliotheken beobachtet

Die US-amerikanische IT-Sicherheitsbehörde warnt, dass Angreifer auf eine alte Sicherheitslücke in jQuery losgehen.

Posted on
Uncategorized

Jetzt patchen: Cross-Site-Scripting und Denial of Service in GitLab möglich

GitLab warnt vor drei Schwachstellen, von denen eine den Bedrohungsgrad „hoch“ trägt. Patches stehen für die jüngeren Versionen bereit.

Posted on
Uncategorized

ClamAV und Cisco Secure Endpoint: Schwachstelle ermöglicht Denial of Service

Es besteht eine Schwachstelle in ClamAV und Cisco Secure Endpoint. Ein Angreifer kann diese Schwachstelle ausnutzen, um den Scan-Prozess von ClamAV zu unterbrechen, indem er eine manipulierte Datei mit OLE2-Inhalt sendet, die von ClamAV auf einem betroffenen Gerät gescannt wird.

Posted on
Uncategorized

Google Chrome: Mehrere Schwachstellen

Google hat mehrere Schwachstellen im Chrome Browser behoben. Ein Angreifer kann diese ausnutzen, um einen Programmabsturz auszulösen oder Schadcode auszuführen. Zur Ausnutzung genügt es, eine bösartig gestaltete Webseite zu laden.

Posted on
Uncategorized

Ubiquiti UniFi: Schwachstelle ermöglicht Offenlegung von Informationen

Ubiquiti hat eine Schwachstelle in verschiedenen Produkten seiner Unifi Serie behoben. Ein Angreifer kann während eines Anwendungs-Updates Sicherheitsmechanismen umgehen und dadurch nicht genauer beschriebene Auswirkungen erzielen.

Posted on
Uncategorized

Bessere Datensicherheit für Android-Handys

Google bietet neue Softwarefunktionen für Datensicherheit auf Android-Handys, vorerst Pixel mit Android 15 und Samsung mit One UI 7.

Posted on
Uncategorized

Angriffe auf alte jQuery-Bibliotheken beobachtet

Die US-amerikanische IT-Sicherheitsbehörde warnt, dass Angreifer auf eine alte Sicherheitslücke in jQuery losgehen.

Posted on
Uncategorized

Logindaten und ChatGPT-Keys im Visier: Details zu Attacke auf Chrome-Extensions

Der breite und aufwendige Lieferkettenangriff auf die Entwickler von Chrome Extensions gefährdet Login-Daten und ChatGPT-Keys. Jetzt werden Details bekannt.

Posted on
Uncategorized

Jetzt patchen: Cross-Site-Scripting und Denial of Service in GitLab möglich

GitLab warnt vor drei Schwachstellen, von denen eine den Bedrohungsgrad „hoch“ trägt. Patches stehen für die jüngeren Versionen bereit.

Posted on