Jahr: 2025

Uncategorized

WinRAR: Schwachstelle ermöglicht Codeausführung

In WinRAR besteht eine Schwachstelle im Zusammenhang mit Dateipfaden innerhalb von Archivdateien. Ein Angreifer kann dies ausnutzen, um Dateien zu überschreiben und potenziell Schadcode auszuführen. Zur Ausnutzung genügt es, eine manipulierte RAR Datei zu öffnen.

Posted on
Uncategorized

Kanboard: Sicherheitslücke ermöglicht Kontoübernahme

In dem Open-Source-Kanban Kanboard können Angreifer Links fälschen, die zur Kontoübernahme führen. Ein Update korrigiert das.

Posted on
Uncategorized

Citrix mit teils kritischen Sicherheitslecks in Netscaler und Apps

Citrix warnt vor teils kritischen Sicherheitslücken in Netscaler ADC und Gateway, im Secure Access Client sowie der Workspace App.

Posted on
Uncategorized

Sicherheitsupdate: Schadcode-Attacken auf Veeam-Backup-Server vorstellbar

Angreifer können an mehreren Schwachstellen in Veeam Backup & Replication und Veeam Agent for Windows ansetzen.

Posted on
Uncategorized

AMD: Updates gegen Sicherheitslecks in Krypto-Coprozessor und TPM

AMD hat aktualisierte Firmware veröffentlicht, die Sicherheitslücken im Krypto-Coprozessor und Firmware-TPM aktueller CPUs schließt.

Posted on
Uncategorized

Cisco Meraki MX und Z: Angreifer können VPN-Verbindungen unterbrechen

Sicherheitsupdates schließen Lücken in Cisco Meraki MX und Z und dem Virenscanner ClamAV. In beiden Fällen sind DoS-Attacken möglich.

Posted on
Uncategorized

Proxy: Umgehung von Beschränkungen in Apache Traffic Server möglich

Im Proxy-Server Apache Traffic Server können Angreifer aufgrund von Sicherheitslücken etwa Zugriffsbeschränkungen umgehen .

Posted on