Lieferketten-Angriff auf keyv: Shai-Hulud-Wurm infiziert mehr als 440 npm-Pakete
Die populäre Key‑Value‑Datenbank keyv und andere weit verbreitete npm-Pakete waren Ziel einer Lieferkettenattacke. Der potenzielle Schaden ist groß.
Angriff auf Apples Private Cloud Compute: 150.000 Dollar für Sicherheitsforscher
Im Rahmen des PCC-Bug-Bounty-Programms, das seit 2024 Sicherheitsexperten offensteht, kam es zu einem erfolgreichen Angriff. Telemetrie-Daten konnten abfließen.
Google-Threat-Intelligence-Chefin: Dank KI „mehr Zero-Days als je zuvor“
Bug-Bounty-Programme werden mit Fehlerberichten geflutet, User und Firmen leiden unter KI-Angriffen: Der Security-Bereich ändert sich rasant, sagt Sandra Joyce.
[UPDATE] [kritisch] Linux Kernel: Mehrere Schwachstellen
technischer-sicherheitshinweise
WordPress: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in WordPress ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, um seine Privilegien zu erhöhen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen. Die Schwachstellen werden durch mehrere Fehler verursacht, unter anderem durch Server Side Request…
[UPDATE] [mittel] GNU libc: Schwachstelle ermöglicht Denial of Service
technischer-sicherheitshinweise
[NEU] [mittel] Autodesk AutoCAD und Civil 3D: Mehrere Schwachstellen
technischer-sicherheitshinweise
[NEU] [mittel] Linux Kernel: Schwachstelle ermöglicht Offenlegung von Informationen
technischer-sicherheitshinweise
[NEU] [mittel] Red Hat Enterprise Linux (gpsd): Schwachstelle ermöglicht Codeausführung
technischer-sicherheitshinweise
Google Chrome: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um Schadcode auszuführen, vertrauliche Informationen zu stehlen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder einen Systemabsturz zu verursachen. Einige dieser Schwachstellen erfordern eine Benutzerinteraktion, damit sie erfolgreich ausgenutzt werden können. Beispielsweise…
Apple macOS (Sonoma, Sequoia und Tahoe): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Apple macOS ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Diese Schwachstelle entsteht durch eine fehlerhafte Authentifizierung, die es ermöglicht, sich ohne gültige Anmeldeinformationen bei der Bildschirmfreigabe anzumelden.
[NEU] [hoch] Apache Portable Runtime (APR): Mehrere Schwachstellen
technischer-sicherheitshinweise
[NEU] [mittel] jsoup: Schwachstelle ermöglicht Cross-Site Scripting
technischer-sicherheitshinweise
[UPDATE] [hoch] WSO2 API Manager: Mehrere Schwachstellen
technischer-sicherheitshinweise