[NEU] [niedrig] Podman: Schwachstelle ermöglicht nicht spezifizierten Angriff und Offenlegung von Informationen
technischer-sicherheitshinweise
[NEU] [mittel] Perl: Schwachstelle ermöglicht Denial of Service
technischer-sicherheitshinweise
Europol-Neuregelung: „Können Grundrechte nicht für Sicherheitszwecke opfern“
Der Europäische Datenschutzbeauftragte warnt vor Befugniserweiterungen bei Europol: Daten Unbescholtener könnten künftig regelmäßig verarbeitet werden.
Neue Version des Open-Weight-Modells: GLM 5.3 verbessert Sicherheitsfähigkeiten
Derzeit haben nur zahlende Kunden Zugriff auf das neueste Modell der chinesischen Firma. Eine Downloadmöglichkeit gibt es erst später – aus Sicherheitsgründen.
Studie zum Umgang mit Passkeys: Nutzer wissen zu wenig Bescheid
Passkeys sollen Passwörter ablösen, sie gelten als viel sicherer. In der Praxis fehlt vielen Nutzern noch Wissen, haben US-Forscher herausgefunden.
Apple verschickt Warnungen: Mercenary-Spyware in 110 Ländern
Apple hat Nutzer, bei denen das Unternehmen Angriffe mit bösartigen Datenschädlingen durch Regierungs- und Spionage-Kreise erwartet, explizit gewarnt.
Fortinet FortiWeb: Angreifer können sich mit beliebigen Zugangsdaten einloggen
Sicherheitsupdates schließen mehrere Lücken in Software von Fortinet.
[UPDATE] [mittel] Netty: Mehrere Schwachstellen ermöglichen Denial of Service
technischer-sicherheitshinweise
Hunderte irreführende VPN-Erweiterungen im Chrome Store
Über 500 betrügerische Browsererweiterungen hat ein Sicherheitsunternehmen im Chrome Web Store gefunden. Google lasse die Herausgeber unbehelligt weitermachen.
Taiwan bestätigt KI-gestützten Cyberangriff auf Behörden
Taiwan entdeckte im Juli einen ungewöhnlichen Angriff. Nun bestätigt das Land, dass Hacker dabei autonome KI-Agenten einsetzten, um Netzwerke zu infiltrieren.
Digitale Kaperbriefe: US-Regierung erlaubt Unternehmen offensive Cyberangriffe
Im Kampf gegen transnationale kriminelle Akteure will die US-Regierung verstärkt auf die Privatwirtschaft setzen. Unternehmen sollen selbst angreifen dürfen.
Hilfestellung: BSI gibt technische Richtlinie zum Cyber Resilience Act frei
Die „Allgemeinen Anforderungen“ sollen Orientierung für Hersteller vernetzter Produkte schaffen. Auf Anfrage erhalten Unternehmen weitere Handreichungen.
Ivanti EPM: Update stopft drei hochriskante Sicherheitslecks
Im Endpoint Manager von Ivanti können Angreifer an drei Schwachstellen ansetzen und dabei etwa Zugangsdaten abgreifen.
WordPress: Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in WordPress ausnutzen, um beliebigen Programmcode auszuführen. Die Schwachstelle entsteht durch einen Fehler, der das Hochladen einer bösartigen Postscript-Datei ermöglicht.
Foxit PDF Reader: Schwachstelle ermöglicht Darstellen falscher Informationen
In Foxit PDF Reader und Foxit PDF Editor existiert eine Schwachstelle die es einem Angreifer ermöglicht Benutzer durch irreführende Signaturinformationen dazu zu verleiten, manipulierten Dokumenten zu vertrauen.
[UPDATE] [hoch] Apple macOS (Sonoma, Sequoia und Tahoe): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
technischer-sicherheitshinweise
[NEU] [mittel] Foxit PDF Reader: Schwachstelle ermöglicht Darstellen falscher Informationen
technischer-sicherheitshinweise
[NEU] [mittel] Red Hat Enterprise Linux (gnome-remote-desktop): Schwachstelle ermöglicht Denial of Service
technischer-sicherheitshinweise