Oracle-Patchday: Updates für weniger als tausend Schwachstellen
Oracle fixt zum „Critical Security Patch Update“ knapp 1000 Lücken – weniger als zum letzten regulären „CPU“ genannten Patchday.
[UPDATE] [hoch] Apple Safari, macOS, iOS und iPadOS: Mehrere Schwachstellen
technischer-sicherheitshinweise
Oracle Java SE: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
[NEU] [hoch] Oracle VM VirtualBox: Mehrere Schwachstellen
technischer-sicherheitshinweise
[NEU] [hoch] Oracle JD Edwards: Mehrere Schwachstellen
technischer-sicherheitshinweise
[NEU] [hoch] Oracle Financial Services Applications: Mehrere Schwachstellen
technischer-sicherheitshinweise
[NEU] [hoch] Oracle Fusion Middleware: Mehrere Schwachstellen
technischer-sicherheitshinweise
[NEU] [hoch] Oracle PeopleSoft: Mehrere Schwachstellen
technischer-sicherheitshinweise
[NEU] [mittel] Oracle Retail Applications: Schwachstelle gefährdet Integrität
technischer-sicherheitshinweise
[NEU] [hoch] Oracle Siebel CRM: Mehrere Schwachstellen
technischer-sicherheitshinweise
[NEU] [hoch] Oracle Supply Chain: Mehrere Schwachstellen
technischer-sicherheitshinweise
Google führt erweiterten Sideloading-Ablauf für Android schrittweise ein
Google startet den „Advanced Flow“ für das Sideloading von Apps. Nutzer müssen bei nicht verifizierten Entwicklern künftig eine 24-stündige Wartezeit einplanen.
„Passwort“ Folge 64: Alarmierende Ausbrüche agentischer Angreifer
PR-Stunt oder reale Bedrohung? Die Passwort-Hosts finden, dass die Agenten-Angriffe von Anthropic und Co. viel mit Schludrigkeit und Desinteresse zu tun haben.
Warnung vor Angriffen auf Microsoft IKE, SharePoint, VMware vCenter und macOS
Die IT-Sicherheitsbehörde CISA warnt aktuell vor Angriffen auf Microsoft IKE, SharePoint, VMware vCenter und macOS.
KI prüft KI: OpenAI verspricht nach Angriff auf Hugging Face mehr Kontrolle
Automatisierte Angriffe von KI-Modellen haben in den vergangenen Wochen viel Aufsehen erregt. Nun erklärt OpenAI, wie eine Wiederholung verhindert werden soll.
Mobile Klimaanlage: Midea PortaSplit lässt sich von jedermann fernsteuern
Per Bluetooth können Nachbarn die mobile Klimaanlage fernbedienen oder abschalten, Midea sieht keine Sicherheitslücke darin.
Redis: Sicherheitsupdates gegen Schadcode-Lücken
In der In-Memory-Datenbank Redis wurden mehrere Schwachstellen ausgemacht, die etwa Einschleusen von Schadcode erlauben. Es hagelt Updates.
Kollaborative Dokumente: Konzept für Ende-zu-Ende-Verschlüssung über Signal
Wer online gemeinsam an Dokumenten arbeiten will, muss bei der Sicherheit Abstriche machen. Das will ein Forschungsteam ändern und spannt dafür Signal ein.