[NEU] [mittel] Perl: Schwachstelle ermöglicht Denial of Service
technischer-sicherheitshinweise
[NEU] [niedrig] Podman: Schwachstelle ermöglicht nicht spezifizierten Angriff und Offenlegung von Informationen
technischer-sicherheitshinweise
Apple verschickt Warnungen: Mercenary-Spyware in 110 Ländern
Apple hat Nutzer, bei denen das Unternehmen Angriffe mit bösartigen Datenschädlingen durch Regierungs- und Spionage-Kreise erwartet, explizit gewarnt.
Studie zum Umgang mit Passkeys: Nutzer wissen zu wenig Bescheid
Passkeys sollen Passwörter ablösen, sie gelten als viel sicherer. In der Praxis fehlt vielen Nutzern noch Wissen, haben US-Forscher herausgefunden.
Neue Version des Open-Weight-Modells: GLM 5.3 verbessert Sicherheitsfähigkeiten
Derzeit haben nur zahlende Kunden Zugriff auf das neueste Modell der chinesischen Firma. Eine Downloadmöglichkeit gibt es erst später – aus Sicherheitsgründen.
Europol-Neuregelung: „Können Grundrechte nicht für Sicherheitszwecke opfern“
Der Europäische Datenschutzbeauftragte warnt vor Befugniserweiterungen bei Europol: Daten Unbescholtener könnten künftig regelmäßig verarbeitet werden.
Fortinet FortiWeb: Angreifer können sich mit beliebigen Zugangsdaten einloggen
Sicherheitsupdates schließen mehrere Lücken in Software von Fortinet.
[UPDATE] [mittel] Netty: Mehrere Schwachstellen ermöglichen Denial of Service
technischer-sicherheitshinweise
Hunderte irreführende VPN-Erweiterungen im Chrome Store
Über 500 betrügerische Browsererweiterungen hat ein Sicherheitsunternehmen im Chrome Web Store gefunden. Google lasse die Herausgeber unbehelligt weitermachen.
Digitale Kaperbriefe: US-Regierung erlaubt Unternehmen offensive Cyberangriffe
Im Kampf gegen transnationale kriminelle Akteure will die US-Regierung verstärkt auf die Privatwirtschaft setzen. Unternehmen sollen selbst angreifen dürfen.
Taiwan bestätigt KI-gestützten Cyberangriff auf Behörden
Taiwan entdeckte im Juli einen ungewöhnlichen Angriff. Nun bestätigt das Land, dass Hacker dabei autonome KI-Agenten einsetzten, um Netzwerke zu infiltrieren.
Hilfestellung: BSI gibt technische Richtlinie zum Cyber Resilience Act frei
Die „Allgemeinen Anforderungen“ sollen Orientierung für Hersteller vernetzter Produkte schaffen. Auf Anfrage erhalten Unternehmen weitere Handreichungen.
Ivanti EPM: Update stopft drei hochriskante Sicherheitslecks
Im Endpoint Manager von Ivanti können Angreifer an drei Schwachstellen ansetzen und dabei etwa Zugangsdaten abgreifen.
Foxit PDF Reader: Schwachstelle ermöglicht Darstellen falscher Informationen
In Foxit PDF Reader und Foxit PDF Editor existiert eine Schwachstelle die es einem Angreifer ermöglicht Benutzer durch irreführende Signaturinformationen dazu zu verleiten, manipulierten Dokumenten zu vertrauen.
WordPress: Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in WordPress ausnutzen, um beliebigen Programmcode auszuführen. Die Schwachstelle entsteht durch einen Fehler, der das Hochladen einer bösartigen Postscript-Datei ermöglicht.
[NEU] [mittel] Red Hat Enterprise Linux (gnome-remote-desktop): Schwachstelle ermöglicht Denial of Service
technischer-sicherheitshinweise
[NEU] [mittel] Foxit PDF Reader: Schwachstelle ermöglicht Darstellen falscher Informationen
technischer-sicherheitshinweise
[UPDATE] [hoch] Apple macOS (Sonoma, Sequoia und Tahoe): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
technischer-sicherheitshinweise