Uncategorized

Uncategorized

Patch seit Mai verfügbar: Ransomware attackiert Microsoft Sharepoint

Eine schwere Sicherheitslücke in Microsoft SharePoint wird nun von Ransomware ausgenutzt. Ein Patch steht bereit, ungeschützte Systeme auch.

Posted on
Uncategorized

Brandenburg: Cyberangriff legt IT-System der Gedenkstätten lahm

Die Stiftung Brandenburgische Gedenkstätten wurde Opfer eines Ransomware-Angriffs. IT-Systeme sind derzeit außer Betrieb, ein Datenabfluss wird vermutet.

Posted on
Uncategorized

Patchday: SAP Commerce Cloud komplett kompromittierbar

SAP schließt in seinem Softwareproduktportfolio mehrere unter anderem kritische Sicherheitslücken.

Posted on
Uncategorized

Passkeys in der Praxis – Teil 2: Registrierung und Authentifizierung

Die exakten Abläufe bei Registrierung und Anmeldung per Passkey sind komplex. Wer sie kennt, kann das Verfahren sicher und spezifikationsgemäß implementieren.

Posted on
Uncategorized

GIMP: Mehrere Schwachstellen

Es existieren mehrere Schwachstellen in verschiedenen GIMP-Plug-ins. Ein lokaler Angreifer kann diese ausnutzen, um Schadcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen zu stehlen und einen Systemabsturz auszulösen. Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion, z. B. das Öffnen…

Posted on
Uncategorized

IBM Db2: Sicherheitslücke macht Passwörter im Klartext einsehbar

IBMs Datenbanksystem Db2 ist über mehrere Schwachstellen angreifbar. Davon sind Client- und Serverversionen betroffen.

Posted on
Uncategorized

Sicherheitslücken: Angreifer können Wachdienst von ClamAV stören

Der Open-Source-Virenscanner ClamAV ist verwundbar. Im schlimmsten Fall kann Schadcode auf Instanzen gelangen.

Posted on
Uncategorized

Dell Computer (Qualcomm MIPI Camera Driver): Schwachstelle ermöglicht Codeausführung und DoS

In bestimmten Dell-Computern besteht eine Schwachstelle aufgrund eines Out-of-Bounds-Schreibvorgangs in den Computer-Vision-Komponenten des Qualcomm-MIPI-Kameratreibers. Ein Angreifer kann diese Schwachstelle ausnutzen, um eine Speicherbeschädigung zu verursachen. Dadurch könnte Schadcode ausgeführt werden oder ein Systemabsturz ausgelöst werden.

Posted on
Uncategorized

OpenAI führt GPT-5.6-Cyber ein und weitet Cybersecurity-Programm aus

Mit GPT-5.6-Cyber will OpenAI anspruchsvollere Sicherheitsaufgaben abdecken und seine Cyber-KI zugleich breiter in Unternehmen bringen.

Posted on
Uncategorized

Steam-Hardware: Käufer müssen nach Cyberangriff mit Betrugsmails rechnen

Bei Valves Logistikpartner CEVA sind Namen und Adressen europäischer Steam-Hardware-Käufer abgeflossen. Valve warnt vor falschen Nachrichten.

Posted on