Latest post

Uncategorized

Sicherheitspatch: HCL BigFix SaaS Remediate kann crashen

HCLs cloudbasierte Patchmanagementplattform BigFix SaaS Remediate ist verwundbar. Ein Sicherheitsupdate ist verfügbar.

Posted on
Uncategorized

Angriffe auf N-able N-central laufen, mehr als 1000 Systeme ungepatcht

Noch mehr als tausend Instanzen des RMM N-able N-central sind für kritische Lücken anfällig. Die werden bereits attackiert.

Posted on
Uncategorized

Commvault: Hochriskante Lücke ermöglicht Einschleusen von Schadcode

In der Backup-Software Commvault können Angreifer Sicherheitslücken missbrauchen, um etwa Schadcode einzuschleusen. Updates stehen bereit.

Posted on
Uncategorized

Docker Desktop: Kritische Sicherheitslücke erlaubt Host-Zugriff

In Docker Desktop können bösartige Container auf das Host-System durchgreifen, Schutzmaßnahmen greifen nicht. Ein Update hilft.

Posted on
Uncategorized

Schwachstellen in Firefox und Thunderbird können Schadcode passieren lassen

Es sind wichtige Sicherheitsupdates für den E-Mail-Client Thunderbird und den Webbrowser Firefox erschienen.

Posted on
Uncategorized

Passwort-Manager: Datenklau durch Browser-Erweiterungen

Ein IT-Forscher hat eine Lücke in Browser-Erweiterungen von Passwort-Managern entdeckt, die das Stehlen von Zugangsdaten erlaubt.

Posted on
Uncategorized

Sicherheitspatch: Dells Serververwaltung iDRAC ist für Attacken anfällig

In Dell iDRAC Service Modul stecken zwei Schwachstellen, die die Entwickler nun geschlossen haben.

Posted on
Uncategorized

Microsoft PC Manager: Kritische Lücke erlaubt Rechteausweitung

In der PC-Optimierungssoftware Microsoft PC Manager klaffte eine Sicherheitslücke, die Angreifern aus dem Netz Rechteausweitung ermöglichte.

Posted on
Uncategorized

Microsoft Windows: Mehrere Schwachstellen

Es bestehen mehrere Schwachstellen im Microsoft Windows. Ein Angreifer kann diese Schwachstellen ausnutzen, um Nutzer zu täuschen, volle Systemrechte zu erlangen und Schadcode auszuführen. Einige der Schwachstellen erfordern eine Benutzerinteraktion, um erfolgreich ausgenutzt werden zu können.

Posted on
Uncategorized

Google Chrome und Microsoft Edge: Schwachstelle ermöglicht Codeausführung

Es besteht eine Schwachstelle in der V8-JavaScript-Engine von Google Chrome und Microsoft Edge. Ein Angreifer kann diese Schwachstelle ausnutzen, um Schadcode auszuführen. Dazu ist eine Benutzerinteraktion erforderlich, z. B. das Öffnen bzw. Laden einer bösartigen Website.

Posted on
Uncategorized

Moodle: Mehrere Schwachstellen

Es bestehen mehrere Schwachstellen im Moodle. Ein Angreifer kann diese Schwachstellen ausnutzen, um Informationen offenzulegen und Sicherheitsmaßnahmen zu umgehen.

Posted on