Monat: August 2025

Uncategorized

QNAP NAS (File Station 5): Mehrere Schwachstellen

Es bestehen mehrere Schwachstelln in QNAP NAS File Station 5. Ein Angreifer, der über einen Benutzerzugang verfügt, kann diese ausnutzen, um das System zum Absturz zu bringen oder Schadcode auszuführen.

Posted on
Uncategorized

AMI Aptio BIOS: Rechteausweitung ermöglicht Firmware-Manipulation

Im AMI Aptio- und AptioV-BIOS haben IT-Forscher eine Sicherheitslücke entdeckt, die die Ausweitung der Rechte im System ermöglicht.

Posted on
Uncategorized

Trend Micro Apex One: Finaler Fix für Fehler veröffentlicht

Trend Micro hat für eine bereits angegriffene kritische Sicherheitslücke in Apex One Management Console (On-Premises) einen finalen Patch veröffentlicht.

Posted on
Uncategorized

Sicherheitspatch: HCL BigFix SaaS Remediate kann crashen

HCLs cloudbasierte Patchmanagementplattform BigFix SaaS Remediate ist verwundbar. Ein Sicherheitsupdate ist verfügbar.

Posted on
Uncategorized

Angriffe auf N-able N-central laufen, mehr als 1000 Systeme ungepatcht

Noch mehr als tausend Instanzen des RMM N-able N-central sind für kritische Lücken anfällig. Die werden bereits attackiert.

Posted on
Uncategorized

Commvault: Hochriskante Lücke ermöglicht Einschleusen von Schadcode

In der Backup-Software Commvault können Angreifer Sicherheitslücken missbrauchen, um etwa Schadcode einzuschleusen. Updates stehen bereit.

Posted on
Uncategorized

Docker Desktop: Kritische Sicherheitslücke erlaubt Host-Zugriff

In Docker Desktop können bösartige Container auf das Host-System durchgreifen, Schutzmaßnahmen greifen nicht. Ein Update hilft.

Posted on
Uncategorized

Schwachstellen in Firefox und Thunderbird können Schadcode passieren lassen

Es sind wichtige Sicherheitsupdates für den E-Mail-Client Thunderbird und den Webbrowser Firefox erschienen.

Posted on
Uncategorized

Passwort-Manager: Datenklau durch Browser-Erweiterungen

Ein IT-Forscher hat eine Lücke in Browser-Erweiterungen von Passwort-Managern entdeckt, die das Stehlen von Zugangsdaten erlaubt.

Posted on
Uncategorized

Sicherheitspatch: Dells Serververwaltung iDRAC ist für Attacken anfällig

In Dell iDRAC Service Modul stecken zwei Schwachstellen, die die Entwickler nun geschlossen haben.

Posted on