Direkt zum Inhalt

ClickAndCut

Testumgebung
  • .spiegel_news
  • .heise_news
  • .bookmarks
  • .radio
  • .kontakt

Autor: Dennis Schirrmacher

WordPress-Plug-in: Kritische Lücke mit Höchstwertung in GiveWP geschlossen

Geschrieben am 21. August 2024 Veröffentlicht in .heise_news

Über eine Schwachstelle im Spenden-Plug-in GiveWP können Angreifer die Kontrolle über WordPress-Websites erlangen. Ein Sicherheitspatch ist verfügbar.

Softwareentwicklung: Schadcode-Attacken auf Jenkins-Server beobachtetet

Geschrieben am 20. August 2024 Veröffentlicht in .heise_news

Derzeit nutzen Angreifer eine kritische Lücke im Software-System Jenkins aus Davon sind auch Instanzen in Deutschland bedroht.

Sicherheitsupdates: Lernplattform Moodle vielfältig angreifbar

Geschrieben am 20. August 2024 Veröffentlicht in .heise_news

Angreifer können unter anderem Schadcode durch Softwareschwachstellen in Moodle schieben. Aktualisierte Versionen sind dagegen abgesichert.

Server mit IBM App Connect Enterprise können nach Attacke abstürzen

Geschrieben am 18. August 2024 Veröffentlicht in .heise_news

IBMs Integrationssoftware App Connect Enterprise ist über eine Sicherheitslücke angreifbar. Ein Sicherheitspatch steht zum Download bereit.

Sicherheitspatch: Angreifer können Dovecot-Mail-Server lahmlegen

Geschrieben am 18. August 2024 Veröffentlicht in .heise_news

Dovecot-IMAP-Server können sich an präparierten E-Mails verschlucken und in einem DoS-Zustand enden.

Jetzt patchen! Schadcode-Attacken auf Solarwinds Web Help Desk beobachtet

Geschrieben am 18. August 2024 Veröffentlicht in .heise_news

Angreifer nutzen derzeit eine kritische Schwachstelle Solarwinds Web Help Desk aus. Ein Sicherheitspatch ist verfügbar, kann aber mitunter für Probleme sorgen.

Serverüberwachung: OpenBMC-Lücke bringt Systeme in Gefahr

Geschrieben am 18. August 2024 Veröffentlicht in .heise_news

Eine kritische Sicherheitslücke in der OpenBMC-Firmware gefährdet Computer. Ein Sicherheitspatch ist verfügbar.

heise+ | Spieleklassiker in 4K: Videoscaler Retrotink 4K vorgestellt

Geschrieben am 18. August 202420. August 2024 Veröffentlicht in .heise_news

SNES, Mega Drive & Co.: Der Videoscaler Retrotink 4K will Retro-Videospiele in nie dagewesener Qualität veredeln, ist aber teuer.

Zoom schützt Anwendungen unter Linux, macOS und Windows vor möglichen Attacken

Geschrieben am 16. August 2024 Veröffentlicht in .heise_news

Es sind wichtige Sicherheitsupdates für unter anderem Zoom Workplace und Rooms Client erschienen.

Sicherheitsupdates F5: Angreifer können unbefugt auf BIG-IP-Appliances zugreifen

Geschrieben am 16. August 2024 Veröffentlicht in .heise_news

Mehrere Sicherheitslücken ermöglichen Attacken auf BIG-IP Next Central Manager und BIG-IP Next SPK.

Solarwinds Web Help Desk: Schadcode kann Host-System infizieren

Geschrieben am 15. August 2024 Veröffentlicht in .heise_news

Eine nun geschlossene kritische Sicherheitslücke bedrohte die Kundensupport-Software Web Help Desk von Solarwinds.

l+f: Mit gehackter Fahrradgangschaltung auf den letzten Platz

Geschrieben am 15. August 2024 Veröffentlicht in .heise_news

Doping war gestern, heutzutage lassen Rad-Rennfahrer die Konkurrenz mit einem technischen Hack hinter sich.

IBM-Entwickler schließen Schadcode-Lücken in AIX und App Connect

Geschrieben am 15. August 2024 Veröffentlicht in .heise_news

Unternehmen mit IBM-Software sollten ihre Systeme aus Sicherheitsgründen auf den aktuellen Stand bringen.

Ivanti schließt unter anderem Admin-Lücke in Virtual Traffic Manager

Geschrieben am 14. August 2024 Veröffentlicht in .heise_news

Kritische Sicherheitslücken bedrohen Produkte von Ivanti. Noch sind keine Attacken bekannt. Noch sind nicht alle Updates verfügbar.

Patchday Adobe: Acrobat, Illustrator & Co. als Schlupfloch für Schadcode

Geschrieben am 14. August 2024 Veröffentlicht in .heise_news

Adobe stuft mehrere Sicherheitslücken in seinen Produkten als kritisch ein. Sicherheitsupdates sind verfügbar.

Patchday Microsoft: Angreifer attackieren Office und Windows mit Schadcode

Geschrieben am 14. August 2024 Veröffentlicht in .heise_news

Es sind wichtige Sicherheitsupdates für verschiedene Microsoft-Produkte erschienen. Aufgrund von laufenden Attacken sollten Admins zügig handeln.

Patchday: Angreifer können SAP BusinessObjects kompromittieren

Geschrieben am 13. August 2024 Veröffentlicht in .heise_news

Die SAP-Entwickler haben unter anderem kritische Sicherheitslücken in ihrer Unternehmenssoftware geschlossen.

Weltweite Polizeiaktion legt Ransomwarebande Dispossessor das Handwerk

Geschrieben am 13. August 2024 Veröffentlicht in .heise_news

Unter anderem das FBI und die Zentralstelle Cybercrime Bayern haben einen Ermittlungserfolg gegen die Cyberkriminellen von Dispossessor vorzuweisen.

Sicherheitslücken: Netzwerkmonitoringtool Zabbix kann Passwörter leaken

Geschrieben am 12. August 2024 Veröffentlicht in .heise_news

Unter anderen eine kritische Schadcode-Lücke bedroht Zabbix. Dagegen abgesicherte Versionen stehen zum Download bereit.

Root-Sicherheitslücke bedroht Datenbankmanagementsystem PostgreSQL

Geschrieben am 12. August 2024 Veröffentlicht in .heise_news

Die PostgreSQL-Entwickler haben in aktuellen Versionen eine Schwachstelle geschlossen. Angreifer können Schadcode ausführen.

Sicherheitstipps Cisco: Angreifer missbrauchen Smart-Install-Protokoll

Geschrieben am 9. August 2024 Veröffentlicht in .heise_news

Ein Dienst zur Fernkonfiguration für Switches von Cisco und schwache Passwörter spielen Angreifer in die Karten. Doch dagegen können Admins etwas machen.

l+f: Cybercrime-Rapper Punchmade Dev lebt seine Texte

Geschrieben am 9. August 2024 Veröffentlicht in .heise_news

Punchmade Dev rappt über seine Onlinestraftaten und trägt einen mit Diamanten besetzten Kreditkarten-Skimmer als Kette. Nun hat er seine Bank verklagt.

Roundcube Webmail: Angreifer können durch kritische Lücke E-Mails kapern

Geschrieben am 8. August 2024 Veröffentlicht in .heise_news

Admins sollten Roundcube aus Sicherheitsgründen auf den aktuellen Stand bringen. Viele Universitäten setzen auf dieses Webmailprodukt.

heise-Angebot: secIT Digital: IT-Bedrohungslage einschätzen und Cyberattacken abwehren

Geschrieben am 8. August 2024 Veröffentlicht in .heise_news

Auf der Online-Security-Konferenz secIT Digital erläutern redaktionell ausgewählte Referenten wichtige Handlungsweisen, um Unternehmen vor Attacken zu schützen.

Ransomware Royal heißt jetzt Blacksuit und ergaunert 500 Millionen US-Dollar

Geschrieben am 8. August 2024 Veröffentlicht in .heise_news

Blacksuit attackiert weltweit Unternehmen und erpresst Millionenbeträge. FBI und CISA zeigen aktuelle Taktiken auf und wie Admins PCs schützen können.

Beitragsnavigation

Ältere Beiträge
Neuere Beiträge
Stolz präsentiert von WordPress
ClickAndCut
  • .spiegel_news
  • .heise_news
  • .bookmarks
  • .radio
  • .kontakt