home.social

#schwachstelle — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #schwachstelle, aggregated by home.social.

  1. Kritische #Kernel #Lücke bedroht zahlreiche #Linux Systeme - #fosstopia

    #IT #Security #Forscher haben eine schwere #Schwachstelle im #Linux_Kernel offengelegt (CVE-2026-31431). Die Lücke trägt den Namen Copy Fail und erlaubt lokalen Nutzern den Zugriff auf höchste Systemrechte (root). Angreifer können gezielt vier Bytes in den Seitencache beliebiger Dateien schreiben und so die Kontrolle über ein System übernehmen...

    fosstopia.de/kritische-kernel-

  2. Kritische #Kernel #Lücke bedroht zahlreiche #Linux Systeme - #fosstopia

    #IT #Security #Forscher haben eine schwere #Schwachstelle im #Linux_Kernel offengelegt (CVE-2026-31431). Die Lücke trägt den Namen Copy Fail und erlaubt lokalen Nutzern den Zugriff auf höchste Systemrechte (root). Angreifer können gezielt vier Bytes in den Seitencache beliebiger Dateien schreiben und so die Kontrolle über ein System übernehmen...

    fosstopia.de/kritische-kernel-

  3. Kritische #Kernel #Lücke bedroht zahlreiche #Linux Systeme - #fosstopia

    #IT #Security #Forscher haben eine schwere #Schwachstelle im #Linux_Kernel offengelegt (CVE-2026-31431). Die Lücke trägt den Namen Copy Fail und erlaubt lokalen Nutzern den Zugriff auf höchste Systemrechte (root). Angreifer können gezielt vier Bytes in den Seitencache beliebiger Dateien schreiben und so die Kontrolle über ein System übernehmen...

    fosstopia.de/kritische-kernel-

  4. Kritische #Kernel #Lücke bedroht zahlreiche #Linux Systeme - #fosstopia

    #IT #Security #Forscher haben eine schwere #Schwachstelle im #Linux_Kernel offengelegt (CVE-2026-31431). Die Lücke trägt den Namen Copy Fail und erlaubt lokalen Nutzern den Zugriff auf höchste Systemrechte (root). Angreifer können gezielt vier Bytes in den Seitencache beliebiger Dateien schreiben und so die Kontrolle über ein System übernehmen...

    fosstopia.de/kritische-kernel-

  5. Kritische #Kernel #Lücke bedroht zahlreiche #Linux Systeme - #fosstopia

    #IT #Security #Forscher haben eine schwere #Schwachstelle im #Linux_Kernel offengelegt (CVE-2026-31431). Die Lücke trägt den Namen Copy Fail und erlaubt lokalen Nutzern den Zugriff auf höchste Systemrechte (root). Angreifer können gezielt vier Bytes in den Seitencache beliebiger Dateien schreiben und so die Kontrolle über ein System übernehmen...

    fosstopia.de/kritische-kernel-

  6. Super-GAU droht: Iranische Warnung via Tasnim – Straße von Hormus wird zur digitalen Falle (17 Kabel, 30% des Welt-Datenverkehrs)

    friendica.ambag.es/display/e05

  7. 📢⚠️ Sicherheitswarnung: Version 1.0: F5 BIG-IP – Aktive Ausnutzung einer #Schwachstelle im Access Policy Manager

    Am 27.03.2026 gab der Hersteller F5 ein Advisory heraus, in dem Details zu beobachteten Angriffen auf BIG-IP-Instanzen beschrieben wurden. Im Bericht enthalten waren im Wesentlichen Indicators of Compromise (IoCs), anhand derer eine Ausnutzung von CVE-2025-53521 detektiert werden kann.

    Mehr Informationen gibt's hier: bsi.bund.de/dok/1195766

    @certbund

  8. Wie lukrativ der Handel mit Exploits ist, wird anhand einer aktuellen #Sicherheitslücke für das #Microsoft Betriebssystem #Windows deutlich: So wird im Darknet offenbar ein #Exploit für rund 220.000 US-Dollar angeboten.

    Laut den verfügbaren Berichten geht es um eine #Schwachstelle in den Remote Desktop Services, die Windows 10, Windows 11 und mehrere Server-Versionen betreffen soll und mit welcher der Angreifer seine Systemrechte unbefugt ausweiten kann:

    connect.de/news/windows-sicher #cybersecurity

  9. Feature anstelle von #Schwachstelle - alles eine Frage vom Wording:

    Sicherheitsforscher haben für ein #Smarthome System festgestellt, dass nach der Einbindung in das Heim-WLAN der Setup-Access-Point offenbar weiterhin unerkannt aktiv blieb. Ist dieser zusätzliche Zugangspunkt ungesichert, können Personen in #WLAN-Reichweite direkt mit dem Gerät kommunizieren und Befehle absetzen – die bei Tür- oder Garagentorsteuerungen durchaus sicherheitskritisch sind:

    netzwelt.de/news/251451-shelly #cybersecurity

  10. Wie #Korruption unsere #Behörden gefährdet | #frontal

    Sie sollen den #Staat schützen – und könnten selbst zur #Schwachstelle geworden sein: Ein #Staatsanwalt, ein #Polizist und mehrere #LKA- #Beamte stehen im Fokus von #Ermittlungen. Allein 2024 hat die #Organisierte #Kriminalität laut #BKA versucht, Einfluss auf über 108 Verfahren zu nehmen. #Kriminelle #Gruppen verschaffen sich immer wieder Zugang zu den #Ermittlungsbehörden und unterwandern so staatliche Strukturen.

    m.youtube.com/watch?v=lXtbEMrU

  11. Wie #Korruption unsere #Behörden gefährdet | #frontal

    Sie sollen den #Staat schützen – und könnten selbst zur #Schwachstelle geworden sein: Ein #Staatsanwalt, ein #Polizist und mehrere #LKA- #Beamte stehen im Fokus von #Ermittlungen. Allein 2024 hat die #Organisierte #Kriminalität laut #BKA versucht, Einfluss auf über 108 Verfahren zu nehmen. #Kriminelle #Gruppen verschaffen sich immer wieder Zugang zu den #Ermittlungsbehörden und unterwandern so staatliche Strukturen.

    m.youtube.com/watch?v=lXtbEMrU

  12. Wie #Korruption unsere #Behörden gefährdet | #frontal

    Sie sollen den #Staat schützen – und könnten selbst zur #Schwachstelle geworden sein: Ein #Staatsanwalt, ein #Polizist und mehrere #LKA- #Beamte stehen im Fokus von #Ermittlungen. Allein 2024 hat die #Organisierte #Kriminalität laut #BKA versucht, Einfluss auf über 108 Verfahren zu nehmen. #Kriminelle #Gruppen verschaffen sich immer wieder Zugang zu den #Ermittlungsbehörden und unterwandern so staatliche Strukturen.

    m.youtube.com/watch?v=lXtbEMrU

  13. Wie #Korruption unsere #Behörden gefährdet | #frontal

    Sie sollen den #Staat schützen – und könnten selbst zur #Schwachstelle geworden sein: Ein #Staatsanwalt, ein #Polizist und mehrere #LKA- #Beamte stehen im Fokus von #Ermittlungen. Allein 2024 hat die #Organisierte #Kriminalität laut #BKA versucht, Einfluss auf über 108 Verfahren zu nehmen. #Kriminelle #Gruppen verschaffen sich immer wieder Zugang zu den #Ermittlungsbehörden und unterwandern so staatliche Strukturen.

    m.youtube.com/watch?v=lXtbEMrU

  14. Wie #Korruption unsere #Behörden gefährdet | #frontal

    Sie sollen den #Staat schützen – und könnten selbst zur #Schwachstelle geworden sein: Ein #Staatsanwalt, ein #Polizist und mehrere #LKA- #Beamte stehen im Fokus von #Ermittlungen. Allein 2024 hat die #Organisierte #Kriminalität laut #BKA versucht, Einfluss auf über 108 Verfahren zu nehmen. #Kriminelle #Gruppen verschaffen sich immer wieder Zugang zu den #Ermittlungsbehörden und unterwandern so staatliche Strukturen.

    m.youtube.com/watch?v=lXtbEMrU

  15. Microsoft hat ein #Notfall-Update für #WSUS-Server veröffentlicht.

    Die kritische #Schwachstelle CVE-2025-59287 ermöglicht entfernten Angreifenden ohne Authentifizierung beliebigen Code auszuführen. Gefährdet sind insbesondere (aufgrund von Fehlkonfigurationen) im Internet exponierte WSUS-Server.

    IT-Administratoren sollten schnellstmöglich das Notfall-Update einspielen.

    Proof-of-Concept Code zur Ausnutzung der Schwachstelle ist bereits im Umlauf.

    Weitere Informationen:
    bsi.bund.de/SharedDocs/Cybersi

  16. In Deutschland gibt es rund 1.500 offen aus dem Internet erreichbare Instanzen der E-Mail- und Groupware-Lösung #Zimbra.

    Davon laufen knapp die Hälfte (43%) mit Versionen vor 10.1, die bereits seit dem 30.06.2025 oder länger nicht mehr unterstützt werden.

    Am 16.10.2025 veröffentlichte der Hersteller einen #Notfall-Patch, welcher eine kritische #Schwachstelle in Versionen vor 10.1.12 schließt.

    Nur knapp ein Drittel der Zimbra-Instanzen in Deutschland laufen heute mit der aktuellen Version.

  17. In Deutschland sind noch immer knapp 7.000 #WatchGuard Firebox Firewalls für die kritische #Schwachstelle CVE-2025-9242 verwundbar.
    CERT-Bund benachrichtigt ab heute die Netzbetreiber zu betroffenen Systemen in ihren Netzen.

    Die Schwachstelle wird bereits aktiv ausgenutzt, daher sollten verfügbare Sicherheitsupdates umgehend eingespielt werden.
    Der Hersteller empfiehlt, anschließend alle Passwörter und Schlüssel zu ändern.

    Weitere Informationen:
    watchguard.com/wgrd-psirt/advi

  18. Der neue #Cybersecurity Digest ist online! 📲
    Die Themenexperten von HiSolutions haben in der Oktober-Ausgabe News aus der Welt der #Informationssicherheit für Sie zusammengetragen und bewertet:

    👉 Chatkontrolle abgewendet
    👉 Meldepflicht in der Schweiz für #IT-Sicherheitsvorfälle
    👉 Datenreichtum bei Sonicwall
    👉 Wenn Kriminelle #Exploits veröffentlichen
    👉 SaaS-Integrationen als #Schwachstelle: Discord und Zendesk

    Jetzt lesen + abonnieren ▶️ hisolutions.com/detail/digest-

    @brahms #ITSicherheit

  19. iOS 18.6.2 Sicherheitsupdate schließt Bilddatei-Sicherheitslücke
    Apple hat ein Sicherheitsupdate für iPhone und iPad veröffentlicht. Damit soll eine aktiv ausgenutzte Schwachstelle beim Umgang mit Bilddateien geschlossen werden.
    Apple veröffentlicht
    apfeltalk.de/magazin/news/ios-
    #iPad #iPhone #News #Apple #Bilddatei #Exploit #IOS1862 #iPad #iPadOS #iPhone #macOS #Patch #Schwachstelle #Sicherheitsupdate #Update

  20. Alle Nutzer:innen von #WinRAR sind aufgefordert, die neuesten Updates zu installieren, da eine #Sicherheitslücke von Cyberangreifern aktiv ausgenutzt wird. Da WinRAR sich nicht automatisch updated, müssen die User die Version 7.13 selbst installieren.

    Durch die #Schwachstelle wird der Zugriff auf normalerweise nicht zugängliche Systemverzeichnisse eröffnet und Schadcode zur Ausführung gebracht.

    Ein entsprechender #Zeroday Exploit stand in einem Hackerforum zum Verkauf:

    heise.de/news/WinRAR-Sicherhei

  21. Im Februar habe ich zwei Schwachstellen im TMO-100 TETRA-Datenmodem von Piciorgros, einem Kölner Hersteller gefunden. Trotz Karneval reagierte der Hersteller sofort. Fünf Monate später sind nun alle Modems beim #KRITIS Betreiber gepatcht, mit dem wir zusammengearbeitet haben.

    Unautorisierter
    Zugriff auf Log-Daten: rt-solutions.de/piciorgros/Pic

    Unautorisierte
    Konfigurationsänderung über TFTP
    (CVE-2025-29617): rt-solutions.de/piciorgros/Pic

    CC @HonkHase

    #TETRA #Schwachstelle

  22. Es scheint so, dass #Demokratie nach ein paar Jahrzehnten soweit "entschlüsselt" ist, dass faschistische Bewegungen anfangen, das System zu übernehmen. Während #Staat und #Verwaltung starren Regeln folgen, agieren die Feinde der Demokratie viel flexibler, und attackieren jede #Schwachstelle, die sie finden können.

    Eine resilientere Demokratie braucht vielleicht ein weniger starres Regelwerk, und mehr Fokus auf Werte und Ziele, um handlungsfähig zu bleiben? #antifa #faschismus

  23. Zeroday #Schwachstelle bei lokalen #Microsoft #Sharepoint Instanzen: Seit Samstag wird vor zwei bereits aktiv ausgenutzten Sicherheitslücken in On-Prem-Instanzen gewarnt - nicht aber bei Sharepoint-Online.

    Das Problem: Nicht für alle gemeldeten Schwachstellen stehen bislang Patches zur Verfügung, weil unterschiedliche Versionen betroffen sind.

    Daher kann man Betroffenen aller (bislang) nicht patchbaren Schwachstellen wohl nur dazu raten, den Server sofort abzuschalten:

    msrc.microsoft.com/blog/2025/0

  24. #Schwachstelle #Bundestag: "Wenn man einmal im Bundestag ist, kann man theoretisch überall hin. Hier ist in Plenarsitzungen teilweise die komplette Bundesregierung anwesend, es gibt keinen Schutz zwischen Besuchertribüne und Plenarsaal."

    Immerhin besuchen den Bundestag 2 Millionen Personen pro Jahr. Ein Grund mehr, einen genaueren Blick auf die (digitale) #Resilienz des deutschen Parlaments als kritischer Infrastruktur zu werfen:

    cio.de/article/4025540/warum-d #cybersecurity

  25. Behörden und Firmen betroffen: Hackerangriff deckt #Microsoft-#Schwachstelle auf

    "IT-Experten warnen vor einer bisher unbekannten #Sicherheitslücke bei Microsoft-Servern. Betroffen ist das Programm #SharePoint, das weltweit #Firmen, #Behörden und #Universitäten nutzen, um Daten auszutauschen. Das #FBI ermittelt.

    Zehntausende Server seien gefährdet..."

    tagesschau.de/wirtschaft/unter

  26. Weniger als 500 USD zur Kompromittierung von kritischer Infrastruktur: Schon seit mittlerweile 13 Jahren existiert eine #Schwachstelle im #US-#Schienenverkehrssystem, mit der Züge durch unbefugte Dritte aus der Ferne gestoppt werden können.

    Besonders frappierend: Die Zugindustrie will sich mit dem seit Jahren persistenten Problemen nicht befassen und verweist auf das "End of Life" für Produkte, die sich immer noch in einer aktiven #KRITIS-Nutzung befinden:

    tomshardware.com/tech-industry

  27. Der neue #Cybersecurity Digest ist online! 📲
    Die Themenexperten von HiSolutions haben in der Juni-Ausgabe News aus der Welt der Informationssicherheit für Sie zusammengetragen und bewertet:

    👉 High-Street Retailer im Ziel von #Ransomware-Gruppen
    👉 Kleiner Ordner, großes Problem: inetpub
    👉 TM SGNL – (k)eine Signal-Alternative
    👉 Windows RDP-Cache – Wenn der #Cache länger hält, als er soll
    👉 Kritische #Schwachstelle in WooCommerce Wishlist lange Zeit ohne #Patch

    Jetzt lesen + abonnieren ▶️ hisolutions.com/detail/digest-

    #ITSicherheit @brahms

  28. Die nächsten Tage werde ich mal beobachten und testen, ob ich mit der EU Schwachstellendatenbank EUVD klarkomme und ggf. genug und zeitnahe Informationen zu Software Schwachstellen erhalte.

    Bisher hatte ich für's alerting einen CISA rss feed abonniert, aber der ist nun wohl Geschichte.

    euvd.enisa.europa.eu

    CVE deatials hat wohl einen rss feed...

    cvedetails.com

    #euvd #cisa #enisa #itsec #itsecurity #sicherheitslucken #schwachstelle #software #update #patchmanagement #upkritis

  29. In Apples #AirPlay #SDK sind #Sicherheitslücken entdeckt worden, die es Angreifern ermöglichen könnten, Millionen von Geräten zu hacken. Die #Schwachstelle wurde bisher als „#AirBorne“ bezeichnet. Auch Apples #CarPlay soll betroffen sein, das Risiko im Alltag wurde vom Forschungsteam von #Oligo, das die #Sicherheitslücke ausgemacht hatte, allerdings als gering eingestuft.

    Alle Infos: appgefahren.de/?p=378250

    #appgefahren #Apple #AppleBlog #iPhone #iPad #Mac #Sicherheit #cybersecurity #security

  30. #CCC zeigt kritische #Schwachstelle in #Polizei- #Überwachungstechnik

    "Eine simple Path-Traversal-Schwachstelle erlaubt Unbefugten Zugriff auf sensible #Ermittlungsdaten von Polizei- #Bodycams und #Überwachungsdrohnen weltweit. Die betroffene Software wird von #Spezialeinheiten in mehreren Ländern eingesetzt.

    Es geht dabei um die Software "Media Relay Service" ( #MRS) des #israel'ischen Herstellers #Infodraw."
    m.winfuture.de/news/150433

  31. Ein Hackerangriff auf #Oracle sorgt für Aufsehen. Mehrere Unternehmen haben bestätigt, dass ihre #Kundendaten, die ein Angreifer online veröffentlicht hat, echt sind.

    Laut #Sicherheitsforscher​n nutzte der Angreifer eine #Schwachstelle in der veralteten #Middleware Oracle Fusion Middleware 11g. #Oracle hatte den Vorfall zunächst abgestritten. Betroffen sind bis zu sechs Millionen #Datensätze.

    #Cyberangriff #Datenleck #ITSecurity #OracleCloud #Datensicherheit #Hackerangriff

  32. Aktuell vermehrt #Cyberangriffe auf #Owncloud-Instanzen - Patch für die ausgenutzte #Schwachstelle ist seit September 2023 verfügbar, allen Administratoren wird deshalb die dringende Aktualisierung der #Graphapi-App auf Version 0.3.1 nahe gelegt:
    "Die bei den beobachteten Angriffen ausgenutzte Sicherheitslücke ist als CVE-2023-49103 registriert und mit dem maximal möglichen CVSS-Wert von 10 als kritisch eingestuft." #cybersecurity #cybersicherheit
    golem.de/news/patch-verfuegbar

  33. ❗️ #CERTWarnung ❗️
    In #FortiManager von Fortinet wurde eine Zero-Day #Schwachstelle geschlossen, die seit Juni ausgenutzt wird. Eine Kompromittierung ist zu prüfen. Kunden sollten unverzüglich ihre Geräte absichern. #PatchNow
    bsi.bund.de/SharedDocs/Cybersi

  34. Es ist soweit: Das neue #Computerstrafrecht kommt und damit wird eine wichtige Vorgabe aus dem Koalitionsvertrag umgesetzt! Und wie letzte Woche gesagt, wird - wenn alles gut geht - das Eindringen in fremde Computersysteme dann nicht mehr "#unbefugt" sein, wenn es in der Absicht erfolgt, eine #Schwachstelle festzustellen und diese den Verantwortlichen beim Nutzer oder beim Hersteller zu melden. Damit sollen künftig Fälle wie "Modern Solutions" anders ausgehen.
    taz.de/Geplante-Reform/!604145

  35. #Verfassungsbeschwerde wegen abgehörten Pressetelefons: Urteilt das #BVerfG zur "Letzten Gene­ra­tion"?

    "Monatelang #überwacht'e die #Polizei den Presseanschluss der "Letzten Generation". Dagegen haben betroffene #Journalisten Verfassungsbeschwerde erhoben. Sie kritisieren eine #Schwachstelle der #Justiz – und könnten eine große Frage nach Karlsruhe tragen."
    lto.de/recht/hintergruende/h/p