Patch seit Mai verfügbar: Ransomware attackiert Microsoft Sharepoint
Eine schwere Sicherheitslücke in Microsoft SharePoint wird nun von Ransomware ausgenutzt. Ein Patch steht bereit, ungeschützte Systeme auch.
Brandenburg: Cyberangriff legt IT-System der Gedenkstätten lahm
Die Stiftung Brandenburgische Gedenkstätten wurde Opfer eines Ransomware-Angriffs. IT-Systeme sind derzeit außer Betrieb, ein Datenabfluss wird vermutet.
Patchday: SAP Commerce Cloud komplett kompromittierbar
SAP schließt in seinem Softwareproduktportfolio mehrere unter anderem kritische Sicherheitslücken.
[UPDATE] [mittel] libarchive: Schwachstelle ermöglicht Codeausführung
technischer-sicherheitshinweise
Passkeys in der Praxis – Teil 2: Registrierung und Authentifizierung
Die exakten Abläufe bei Registrierung und Anmeldung per Passkey sind komplex. Wer sie kennt, kann das Verfahren sicher und spezifikationsgemäß implementieren.
Sicherheitslücken: Angreifer können Wachdienst von ClamAV stören
Der Open-Source-Virenscanner ClamAV ist verwundbar. Im schlimmsten Fall kann Schadcode auf Instanzen gelangen.
IBM Db2: Sicherheitslücke macht Passwörter im Klartext einsehbar
IBMs Datenbanksystem Db2 ist über mehrere Schwachstellen angreifbar. Davon sind Client- und Serverversionen betroffen.
GIMP: Mehrere Schwachstellen
Es existieren mehrere Schwachstellen in verschiedenen GIMP-Plug-ins. Ein lokaler Angreifer kann diese ausnutzen, um Schadcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen zu stehlen und einen Systemabsturz auszulösen. Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion, z. B. das Öffnen…
Dell Computer (Qualcomm MIPI Camera Driver): Schwachstelle ermöglicht Codeausführung und DoS
In bestimmten Dell-Computern besteht eine Schwachstelle aufgrund eines Out-of-Bounds-Schreibvorgangs in den Computer-Vision-Komponenten des Qualcomm-MIPI-Kameratreibers. Ein Angreifer kann diese Schwachstelle ausnutzen, um eine Speicherbeschädigung zu verursachen. Dadurch könnte Schadcode ausgeführt werden oder ein Systemabsturz ausgelöst werden.
[NEU] [hoch] TIBCO JasperReports: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
technischer-sicherheitshinweise
[NEU] [hoch] Hashicorp Vault und Vault Enterprise: Mehrere Schwachstellen
technischer-sicherheitshinweise
[NEU] [UNGEPATCHT] [mittel] Grafana: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
technischer-sicherheitshinweise
[NEU] [mittel] Apache Airflow Provider: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
technischer-sicherheitshinweise
[NEU] [hoch] Pega Platform: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
technischer-sicherheitshinweise
OpenAI führt GPT-5.6-Cyber ein und weitet Cybersecurity-Programm aus
Mit GPT-5.6-Cyber will OpenAI anspruchsvollere Sicherheitsaufgaben abdecken und seine Cyber-KI zugleich breiter in Unternehmen bringen.
Steam-Hardware: Käufer müssen nach Cyberangriff mit Betrugsmails rechnen
Bei Valves Logistikpartner CEVA sind Namen und Adressen europäischer Steam-Hardware-Käufer abgeflossen. Valve warnt vor falschen Nachrichten.
Dobrindt baut Drohnenabwehr nach Vorfall in Leipzig massiv aus
Nach dem versuchten Drohnenanschlag auf dem Leipziger Flughafen wächst der politische Druck. Innenminister Dobrindt reagiert mit mehr Abwehreinheiten.