Jahr: 2025

Uncategorized

Attacke über GitHub-Action-Tool spähte Secrets aus und legte sie in Logdatei ab

Das Open-Source-Tool tjactions/changed-files hat im CI-Prozess mit GitHub Actions nach sensiblen Informationen gesucht und sie im Build-Log gespeichert.

Posted on
Uncategorized

Sicherheitslücke mit maximaler Risikostufe in Server-Fernwartung

Ethernet-Ports für Fernwartung gehören nicht ans öffentliche Netz, wie eine aktuelle Sicherheitslücke eindrucksvoll demonstriert.

Posted on
Uncategorized

„Man hat sich einen Dreck um die Sicherheit der Daten der Spieler geschert“

Lilith Wittmann hat bei Online-Casinos schwere Sicherheitslücken gefunden. Das Gespräch mit ihr dreht sich nicht nur um Technik, sondern auch eine Behörde.

Posted on
Uncategorized

Webbrowser: Google stopft kritisches Sicherheitsleck in Chrome

Google aktualisiert den Webbrowser Chrome und schließt dabei eine als kritisches Risiko eingestufte Sicherheitslücke.

Posted on
Uncategorized

Schwerwiegende Sicherheitslücken bedrohen Serverbetriebssystem IBM AIX

Angreifer können an zwei Sicherheitslücken in IBM AIX ansetzen, um Server zu kompromittieren. Außerdem gibt es Updates für IBM License Metric Tool v9.

Posted on
Uncategorized

Angreifer können Kemp LoadMaster mit präparierten HTTP-Anfragen attackieren

Eine kritische Schwachstelle gefährdet die Sicherheit von Servern mit Kemp LoadMaster.

Posted on
Uncategorized

Google Chrome: Schwachstelle ermöglicht Codeausführung

In Google Chrome gibt es eine Schwachstelle aufgrund eines Fehlers in der Komponente „Lens“. Ein Angreifer kann dies ausnutzen, um Schadcode auszuführen. Zur Ausnutzung genügt es, eine bösartig manipulierte Webseite zu laden bzw. einen entsprechenden Link anzuklicken.

Posted on
Uncategorized

Synology DiskStation Manager: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Es besteht eine Schwachstelle im Synology DiskStation Manager. Ein Angreifer kann diese Schwachstelle ausnutzen, um sich unbefugt Zugang zu verschaffen und die Kontrolle über Administratorkonten zu übernehmen.

Posted on