Uncategorized

Uncategorized

FIDO2-Sticks: Lücke in Yubikey-Verwaltungssoftware erlaubt Rechteausweitung

Um die FIDO2-Sticks von Yubikey zu verwalten, stellt der Hersteller eine Software bereit. Eine Lücke darin ermöglicht die Ausweitung der Rechte.

Posted on
Uncategorized

„iMessage abschalten“: Warnung vor angeblichem Exploit verunsichert Nutzer

Ein bekanntes Krypto-Wallet warnt iOS-Nutzer vor einem „hochriskanten Zero-Day-Exploit für iMessage“. Der angebliche Exploit könnte aber ein Scam sein.

Posted on
Uncategorized

l+f: GPT-4 liest Beschreibungen von Sicherheitslücken und nutzt sie aus

Auf Basis öffentlich einsehbarer Informationen kann das Sprachmodell GPT-4 autark Software-Schwachstellen ausnutzen.

Posted on
Uncategorized

Mitel SIP-Phones anfällig für unbefugte Zugriffe

Mitel-SIP-Phones und -Konferenz-Produkte ermöglichen unbefugte Zugriffe und das Ausführen von Schadcode. Updates stehen bereit.

Posted on
Uncategorized

Microsoft: Edge-Update kann ungewollt Copilot-App installieren

Ein Update für den Microsoft Edge-Browser vom Ende März kann eine Copilot-App mitinstallieren. Die mache aber gar nichts, beschwichtigt Microsoft.

Posted on
Uncategorized

Europol nimmt Phishing-Dienste-Plattform Labhost hops

Die internationale Plattform Labhost, auf der Kriminelle Dienstleistungen rund ums Phishing abonnieren konnten, hat Europol stillgelegt.

Posted on
Uncategorized

Jetzt patchen! Root-Attacken auf Cisco IMC können bevorstehen

Es sind wichtige Sicherheitsupdates für Cisco Integrated Management Controller und IOS erschienen. Exploitcode ist in Umlauf.

Posted on
Uncategorized

Kapeka: Neuartige Malware aus Russland?

Berichte über eine neuartige „Kapeka“-Malware tauchen allerorten auf. Die ist jedoch gar nicht neu und seit fast einem Jahr nicht mehr aktiv.

Posted on
Uncategorized

Dell BIOS: Schwachstelle ermöglicht Privilegieneskalation und DoS

Es besteht eine Schwachstelle im BIOS einiger Dell Computer. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um seine Privilegien zu erweitern oder einen Denial-of-Service-Zustand zu verursachen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

Posted on
Uncategorized

ClamAV: Schwachstelle ermöglicht Denial of Service

Es besteht eine Schwachstelle in ClamAV, die einen Denial-of-Service-Zustand verursachen kann.

Posted on
Uncategorized

Update für Solarwinds FTP-Server Serv-U schließt Lücke mit hohem Risiko

Im Solarwinds Serv-U-FTP-Server klafft eine als hohes Risiko eingestufte Sicherheitslücke. Der Hersteller dichtet sie mit einem Update ab.

Posted on
Uncategorized

Jetzt patchen! Root-Attacken auf Cisco IMC können bevorstehen

Es sind wichtige Sicherheitsupdates für Cisco Integrated Management Controller und IOS erschienen. Exploitcode ist in Umlauf.

Posted on