Monat: Juni 2025

Uncategorized

Citrix mit teils kritischen Sicherheitslecks in Netscaler und Apps

Citrix warnt vor teils kritischen Sicherheitslücken in Netscaler ADC und Gateway, im Secure Access Client sowie der Workspace App.

Posted on
Uncategorized

Sicherheitsupdate: Schadcode-Attacken auf Veeam-Backup-Server vorstellbar

Angreifer können an mehreren Schwachstellen in Veeam Backup & Replication und Veeam Agent for Windows ansetzen.

Posted on
Uncategorized

AMD: Updates gegen Sicherheitslecks in Krypto-Coprozessor und TPM

AMD hat aktualisierte Firmware veröffentlicht, die Sicherheitslücken im Krypto-Coprozessor und Firmware-TPM aktueller CPUs schließt.

Posted on
Uncategorized

Cisco Meraki MX und Z: Angreifer können VPN-Verbindungen unterbrechen

Sicherheitsupdates schließen Lücken in Cisco Meraki MX und Z und dem Virenscanner ClamAV. In beiden Fällen sind DoS-Attacken möglich.

Posted on
Uncategorized

Proxy: Umgehung von Beschränkungen in Apache Traffic Server möglich

Im Proxy-Server Apache Traffic Server können Angreifer aufgrund von Sicherheitslücken etwa Zugriffsbeschränkungen umgehen .

Posted on
Uncategorized

Patchday Atlassian: Bambo Data Center & Co. gegen mögliche Attacken abgesichert

Atlassian hat wichtige Sicherheitsupdates für verschiedene Produkte veröffentlicht. In den meisten Fällen können Angreifer Dienste zum Absturz bringen.

Posted on
Uncategorized

WordPress: AI-Engine-Plug-in reißt Sicherheitslücke in 100.000 Webseiten

Das Plug-in AI Engine ist auf mehr als 100.000 WordPress-Webseiten installiert. Eine Lücke ermöglicht die vollständige Kompromittierung.

Posted on
Uncategorized

WordPress: Angriffe auf Sicherheitslücke in Theme „Motors“

Eine Rechteausweitungs-Schwachstelle im „Motors“-Theme für WordPress nutzen Angreifer aktiv aus, um Instanzen zu übernehmen.

Posted on
Uncategorized

WinRAR: Windows-Version kann beliebigen untergeschobenen Code ausführen

Die WinRAR-Entwickler schließen eine Sicherheitslücke in der Windows-Fassung, die Angreifern das Ausführen von Schadcode ermöglicht.

Posted on
Uncategorized

IBM QRadar SIEM: Autoupdate-Dateien mit Schadcode verseuchbar

IBMs IT-Sicherheitslösung QRadar SIEM ist verwundbar. Ein Update schließt mehrere Schwachstellen.

Posted on
Uncategorized

ClamAV: Mehrere Schwachstellen ermöglichen Denial of Service

In ClamAV wurden mehrere Sicherheitslücken entdeckt. Die Probleme treten auf, wenn bestimmte Arten von Dateien wie UDF-Dateien, komprimierte Dateien oder PDF-Dateien geprüft werden. Dabei kann es passieren, dass der Virenscanner abstürzt. Ein Angreifer kann dies ausnutzen, um den Scanner gezielt…

Posted on