Jahr: 2026

Uncategorized

Intel NPU Driver: Mehrere Schwachstellen ermöglichen Privilegieneskalation und DoS

Im Intel NPU-Treiber für Windows und Linux bestehen mehrere Schwachstellen. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um einen Systemabsturz zu verursachen und erweiterte Privilegien zu erlangen.

Posted on
Uncategorized

Jetzt patchen! Angreifer nutzen kritische Schadcode-Lücke in Drupal aus

Angreifer haben es derzeit auf mit dem CMS Drupal erstellte Websites abgesehen. Seiten sind aber nur verwundbar, wenn sie PostgreSQL nutzen.

Posted on
Uncategorized

CMS Drupal: Hochkritisches Drupal-Core-Update für den 20. Mai angekündigt

Für Drupal Core erscheint am Abend des Mittwochs, 20. Mai, ein dringendes Sicherheitsupdate. Admins sollten es zügig installieren.

Posted on
Uncategorized

Node.js: Vier kritische Sicherheitslücken mit Höchstwertung in vm2 geschlossen

Angreifer können abermals aus der Node.js-Sandbox vm2 ausbrechen und Schadcode im Hostsystem ausführen. Sicherheitsupdates schaffen Abhilfe.

Posted on
Uncategorized

Sicherheitsupdate: Hartkodierter Schlüssel ermöglicht Zugriffe auf Apache OFBiz

Apaches Entwickler haben in der Unternehmenssoftware OFBiz mehrere teilweise kritische Sicherheitslücken geschlossen.

Posted on
Uncategorized

Attackierte MS-Defender-Lücken und BitLocker-Schutzmaßnahmen

Die CISA warnt vor Angriffen auf teils 18 Jahre alte Microsoft-Lücken. Patches schützen den Defender und Gegenmaßnahmen vor BitLocker-Lücke.

Posted on
Uncategorized

Browser-Updates: Chrome, Firefox und Thunderbird stopfen Sicherheitslecks

Aktualisierungen für die Webbrowser Chrome und Firefox sowie das Mailprogramm Thunderbird stopfen teils kritische Sicherheitslücken.

Posted on
Uncategorized

Sicherheitspatches Atlassian: Bamboo, Confluence & Co. sind verwundbar

Unter anderem DoS- und Schadcode-Sicherheitslücken bedrohen Anwendungen von Atlassian. Admins sollten die Patches zeitnah installieren.

Posted on