Monat: August 2026

Uncategorized

Lahmer x86-Befehl hebelt triviale Schutzfunktion aus

Der mächtige System Management Mode (SMM) von x86-Prozessoren ist ein bevorzugtes Ziel von Angriffen. Ein Trick hebelt eine SMM-Schutzfunktion aus.

Posted on
Uncategorized

Check Point: Angreifer können Security-Management-Server übernehmen

Aufgrund einer Sicherheitslücke können Angreifer die IT-Sicherheitslösung Security Management von Check Point attackieren. Hotfixes stehen zum Download.

Posted on
Uncategorized

Sicherheitsupdates: TP-Links Netzwerk-Ökosystem Omada ist kompromittierbar

Sicherheitsforscher entdecken unter anderem kritische Lücken in TP-Link Omada, die sich auf weitere Netzwerkkomponenten ausweiten.

Posted on
Uncategorized

Sicherheitspatches: Angreifer können Schadcode auf n8n-Servern ausführen

Die n8n-Entwickler haben in aktuellen Versionen insgesamt 18 Sicherheitslücken geschlossen.

Posted on
Uncategorized

Veeam One und Service Provider Console für Schadcode-Attacken anfällig

Die Backupmanagementlösungen Veeam One und Service Provider Console sind für verschiedene Attacken empfänglich. Sicherheitsupdates schaffen Abhilfe.

Posted on
Uncategorized

Sicherheitsupdates Cisco: Angreifer können WAN-Umgebungen stören

Mehrere kritische Lücken gefährden Netzwerkprodukte von Cisco. Amins sollten zügig die reparierten Versionen installieren.

Posted on
Uncategorized

Screen Sharing in macOS: Lücke ermöglichte Zugriff ohne Authentifizierung

Apple hat in der Nacht zum Freitag für die letzten drei macOS-Versionen wichtige Updates vorgelegt. Sie beheben eine schwere Lücke in internen Netzwerken.

Posted on
Uncategorized

Durch Metabase-0day: Datenleck bei Laptophersteller Framework

Nur wenige Stunden nach Bekanntwerden einer Sicherheitslücke informiert der Framework seine Kunden. Metabase veröffentlichte eigene Sicherheitshinweise.

Posted on
Uncategorized

Angreifer attackieren IBM Langflow und Apache-Tomcat-Server

Derzeit schieben Angreifer Schadcode auf IBM-Langflow-Instanzen. Im Cluster-Betrieb von Apache Tomcat können sie Datenverkehr mitlesen.

Posted on
Uncategorized

Jetzt patchen! Admin-Attacken auf Metabase beobachtet

Angreifer nutzen zurzeit eine kritische Sicherheitslücke in der Business-Intelligence-Plattform Metabase aus. Admins müssen jetzt handeln.

Posted on
Uncategorized

Schadcode-Attacken auf Progress LoadMaster im Gange

Derzeit haben Angreifer Progress LoadMaster auf dem Schirm und attackieren aktiv Systeme. Sicherheitspatches sind verfügbar.

Posted on
Uncategorized

D-LINK DWR-M961 Router: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in D-LINK DWR-M961 Router ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen, um einen Denial of Service Angriff durchzuführen, und um beliebigen Programmcode auszuführen. Die Schwachstellen entstehen durch mehrfache Code-Injektionen und einen Pufferüberlauf.

Posted on
Uncategorized

ClamAV: Mehrere Schwachstellen ermöglichen Denial of Service und Offenlegung von Informationen

In ClamAV existieren mehrere Schwachstellen, die auf fehlerhafte Verarbeitung von Daten zurückzuführen sind. Ein entfernter, anonymer Angreifer kann das ausnutzen, um einen Denial of Service Angriff durchzuführen und Informationen offenzulegen.

Posted on
Uncategorized

Verschlüsselte iPhone-Backups: Apple kämpft gegen Londoner Begehrlichkeiten

Auch unter dem neuen Labour-Premierminister Burnham verlangt der britische Staat Hintertüren von Apple. Dessen Anwälte versuchen, sich zu wehren.

Posted on
Uncategorized

Lieferketten-Angriff auf keyv: Shai-Hulud-Wurm infiziert mehr als 440 npm-Pakete

Die populäre Key‑Value‑Datenbank keyv und andere weit verbreitete npm-Pakete waren Ziel einer Lieferkettenattacke. Der potenzielle Schaden ist groß.

Posted on
Uncategorized

OpenAI: Neue, erschreckende Details zum Hugging-Face-Vorfall

Mitarbeiter von OpenAI enthüllen weitere Details rund um den Einbruch ihrer KI-Agenten bei anderen Firmen und offenbaren erschreckende Fahrlässigkeit.

Posted on