Solarwinds ARM: Unbefugte Zugriffe und Schadcode-Attacken möglich Geschrieben am 13. September 2024 Veröffentlicht in .heise_news Die Solarwinds-Entwickler haben zwei Sicherheitslücken in Access Rights Manager geschlossen. Eine Lücke gilt als kritisch.
WordPress: 2FA wird verpflichtend für Plug-in- und Theme-Entwickler Geschrieben am 12. September 2024 Veröffentlicht in .heise_news Um Angreifern den Zugriff auf Code Repositories von WordPress zu erschweren, wird die Anmeldung verschärft.
Patchday Microsoft: Angreifer attackieren vier Lücken in Windows & Co. Geschrieben am 11. September 2024 Veröffentlicht in .heise_news Microsoft hat Schwachstellen in unter anderem Azure, SharePoint und Windows geschlossen. Einige Lücken gelten als kritisch.
Loadbalancer: Angreifer können LoadMaster kompromittieren Geschrieben am 9. September 2024 Veröffentlicht in .heise_news Es sind wichtige Sicherheitspatches für LoadMaster und MultiTenant Hypervisor von Progress Kemp erschienen.
Schadcode-Lücken gefährden Visualiserungsplattform Kibana Geschrieben am 9. September 2024 Veröffentlicht in .heise_news Ein Sicherheitsupdate schließt zwei kritische Sicherheitslücken in Kibana.
Jetzt patchen! Angreifer attackieren Firewalls von Sonicwall Geschrieben am 9. September 2024 Veröffentlicht in .heise_news Mittlerweile ist klar, dass eine Schwachstelle nicht nur SonicOS, sondern auch die SSLVPN-Funktion betrifft. Sicherheitsupdates sind verfügbar.
WordPress-Plug-in LiteSpeed Cache erneut angreifbar Geschrieben am 6. September 2024 Veröffentlicht in .heise_news Mehr als 6 Millionen WordPress-Websites setzen das Plug-in LiteSpeed Cache ein. Nun wurde abermals eine Sicherheitslücke geschlossen.
Apache OFBiz: Aktueller Sicherheitspatch repariert ältere Patches Geschrieben am 6. September 2024 Veröffentlicht in .heise_news Ein aktueller Patch für Apache OFBiz verhindert, dass Sicherheitsupdates für ältere Lücken umgangen werden können.
Angreifer können durch Hintertür in Cisco Smart Licensing Utility schlüpfen Geschrieben am 5. September 2024 Veröffentlicht in .heise_news Es sind wichtige Sicherheitsupdates für mehrere Produkte des Netzwerkausrüster Cisco erschienen.
Multi-Plattform-Messenger: Pidgin-Plug-in hatte Keylogger im Gepäck Geschrieben am 30. August 2024 Veröffentlicht in .heise_news Die Entwickler von Pidgin warnen, dass das Plug-in ss-otr einen Trojaner mitgebracht hat. Mittlerweile ist es offline.
Support ausgelaufen: Attacken auf IP-Kamera von Avtech beobachtet Geschrieben am 30. August 2024 Veröffentlicht in .heise_news Derzeit attackiert das Corona-Mirai-Botnet die IP-Kamera AVM1203 von Avtech. Die Kamera wird in öffentlichen Einrichtungen und Industrieanlagen verwendet.
BIOS-Update: Angreifer können Secure Boot auf Alienware-Notebooks deaktivieren Geschrieben am 29. August 2024 Veröffentlicht in .heise_news Unter bestimmten Voraussetzungen können Angreifer eine zentrale Schutzfunktion von Dells Alienware-Notebooks umgehen.
Fortra FileCatalyst Workflow: Hintertür macht Angreifer zu Admins Geschrieben am 29. August 2024 Veröffentlicht in .heise_news Aufgrund von hartkodierten Zugangsdaten können sich Angreifer weitreichenden Zugriff auf Fortra FileCatalyst Workflow verschaffen.
Sicherheitsupdates: Cisco Switches sind für DoS-Attacken anfällig Geschrieben am 29. August 2024 Veröffentlicht in .heise_news Es sind wichtige Sicherheitsupdates für verschiedene Produkte des Netzwerkausrüsters Cisco erscheinen.
heise-Angebot: secIT Digital: Active Directory vor Ransomware & Co. schützen Geschrieben am 29. August 2024 Veröffentlicht in .heise_news Die redaktionell ausgewählten Referenten der secIT Digital skizzieren die aktuelle IT-Bedrohungslage und zeigen, wie man Systeme effektiv schützt.
Hitachi Ops Center: Attacken auf Hitachi-Speicherinfrastruktur möglich Geschrieben am 28. August 2024 Veröffentlicht in .heise_news Hitachi Ops Center Common Services ist unter Linux verwundbar. Eine abgesicherte Version ist erschienen.
Ticketsystem OTRS: Angreifer können unverschlüsselte Passwörter einsehen Geschrieben am 28. August 2024 Veröffentlicht in .heise_news Die Entwickler des Open Ticket Request System haben mehrere Sicherheitslücken geschlossen.
Jetzt patchen! Netzwerksoftware Versa Director attackiert Geschrieben am 27. August 2024 Veröffentlicht in .heise_news Derzeit nutzen Angreifer eine Schwachstelle in der Virtualisierungs- und Serviceerstellungsplattform Versa Director aus.
Untersuchung: FBI schlampt bei Entsorgung von Festplatten mit sensiblen Daten Geschrieben am 26. August 2024 Veröffentlicht in .heise_news Laut dem Ergebnis einer Prüfung lagert und entsorgt die US-Sicherheitsbehörde FBI zum Beispiel Daten aus Kriminalfällen nicht fachgerecht.
Virenscanner: ClamAV 1.4.0 ist da und bringt neue Funktionen mit Geschrieben am 26. August 2024 Veröffentlicht in .heise_news ClamAV ist in einer neuen Version erschienen. Ab sofort steht für Linux nur noch eine 64-Bit-Version zum Download.
Update verfügbar: IT-Sicherheitslösung IBM QRadar SIEM ist verwundbar Geschrieben am 23. August 2024 Veröffentlicht in .heise_news IBM hat mehrere Sicherheitslücken in verschiedenen Komponenten von QRadar SIEM geschlossen.
Sicherheitsupdate: Attacken auf Sonicwall-Firewalls können Crash auslösen Geschrieben am 23. August 2024 Veröffentlicht in .heise_news Um Netzwerke von Unternehmen zu schützen, sollten Admins ihre Firewalls von Sonicwall zeitnah auf den aktuellen Stand bringen.
Hartkodierte Zugangsdaten gefährden Solarwinds Web Help Desk Geschrieben am 22. August 2024 Veröffentlicht in .heise_news Angreifer können unbefugt auf die Kundensupport-Software Web Help Desk von Solarwinds zugreifen und Daten manipulieren.
Admin-Attacken auf GitHub Enterprise Server möglich Geschrieben am 22. August 2024 Veröffentlicht in .heise_news Unter bestimmten Voraussetzungen können Angreifer Admin-Accounts von GitHub Enterprise Server kapern.
Angreifer können Ciscos VoIP-System Unified Communications Manager lahmlegen Geschrieben am 22. August 2024 Veröffentlicht in .heise_news Aufgrund von Sicherheitslücken sind Attacken auf mehrere Cisco-Produkte möglich. Updates sind verfügbar.