home.social

#schwachstellen — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #schwachstellen, aggregated by home.social.

fetched live
  1. Linux-Kernel-Sicherheitslücken: CISA warnt vor aktiver Ausnutzung

    Es liegen Hinweise vor, dass die Schwachstellen bereits ausgenutzt werden. Der Beitrag fasst zusammen, welche CVE-Einträge betroffen sind und worum es technisch jeweils geht.

    all-about-security.de/linux-ke

    #linux #cve #Sicherheitslücken
    #schwachstellen #security

  2. Linux-Kernel: Vier Schwachstellen mit öffentlichem Exploit

    Jede der Lücken verschafft einem lokalen Nutzer Root-Rechte, also die höchste Zugriffsebene auf einem Rechner. Die Kernel-Betreuer haben alle Fehler bereits behoben. Systeme mit einem älteren Kernel sollten nun aktualisiert werden.

    all-about-security.de/linux-ke

    #linux #security #Sicherheitslücken
    #schwachstellen

  3. Diese 7 #EAuto- #Schwachstellen verschweigt jeder #Händler

    Du fährst ein #Elektroauto oder denkst darüber nach eines zu kaufen und erwartest, dass du ein zuverlässiges #Auto gekauft hast.

    Was du nicht weißt, dass in diesem Auto mehrere #Schwachstellen stecken, von denen dir weder der Händler, der Hersteller noch der begeisterte #E_Auto_Fahrer erzählt hat, deren Empfehlung du gefolgt bist.

    #EMobilityToday

    youtube.com/watch?v=SWYUpryveJU

  4. J2Store: Sechs weitere Sicherheitslücken geschlossen

    Die schwerwiegendste Lücke ließ sich ohne Anmeldung ausnutzen und ermöglichte das Auslesen der gesamten Shop-Datenbank.

    all-about-security.de/j2store-

    #joomla #Sicherheitslücken #schwachstellen #security

  5. SonicWall SMA 1000: Sicherheitslücke trifft britische Kommunalverwaltung

    Eine Schwachstelle in SonicWall-SMA1000-Geräten hat einem Angreifer weltweit Zugang zu internen Firmennetzwerken verschafft.

    all-about-security.de/sonicwal

    #Sicherheitslücken #schwachstellen #Cyberangriffe #security #sonicwall

  6. #SAP toppt mit #Schwachstellen (CVSS Base Score 10.0) zum Sept. 2026 Patchday mal wieder alles - das BSI warnt, patchen, patchen, patchen.

    borncity.com/blog/2026/09/10/s

  7. #MikroTik RouterOS: #Schwachstellen werden ausgenutzt, updaten

    Kritische Sicherheitslücken in MikroTik RouterOS werden ausgenutzt (Sept. 2026)

  8. Neuer Benchmark stellt KI-Agenten bei der Fehlerbehebung auf die Probe

    Auswendig gelernte Patches als Störfaktor - Patches, die nur Symptome behandeln

    all-about-security.de/patchben

    #patches #kiagenten #security #schwachstellen

  9. Warnung vor zwei #Schwachstellen (CVE-2026-83548, CVE-2026-83549) in der #SMA1000-Series des Herstellers #SonicWall. Diese werden bereits bei Angriffen ausgenutzt, also patchen.

    borncity.com/blog/2026/09/02/s

  10. #heise: "𝐖𝐢𝐞 #𝐫𝐞𝐬𝐢𝐥𝐢𝐞𝐧𝐭 𝐢𝐬𝐭 𝐃𝐞𝐮𝐭𝐬𝐜𝐡𝐥𝐚𝐧𝐝? #𝐊𝐫𝐢𝐭𝐢𝐬𝐜𝐡𝐞𝐈𝐧𝐟𝐫𝐚𝐬𝐭𝐫𝐮𝐤𝐭𝐮𝐫𝐞𝐧 𝐢𝐦 𝐁𝐞𝐥𝐚𝐬𝐭𝐮𝐧𝐠𝐬𝐭𝐞𝐬𝐭
    Geopolitische Krisen, KI-Wandel und Klimarisiken fordern Staat, Finanzwesen und Kreislaufwirtschaft. Eine Bundestagsanalyse zeigt #Schwachstellen und neue Wege (...) Die jetzt veröffentlichten Berichte legen offen, dass klassische Risikoanalysen rund um isolierte Einzelereignisse der Vernetzung kritischer Sektoren nicht gerecht werden..."
    heise.de/news/Wie-resilient-is

  11. Manipulationsschutz: 73% der Packungen mangelhaft laut EU-Studie

    Ein Sicherheitsmerkmal, das Patienten vor gefälschten oder manipulierten Arzneimitteln schützen soll, lässt sich einer Recherche des ARD-Wirtschaftsmagazins Plusminus…
    #EuropeSays #EU #Europa #Arzneimitteln #Behörden #BfArM #Erstöffnungsschutz #EU-Studie #EuropäischeUnion #Haushaltsgeräten #Manipulationsschutz #Packungen #Recherche #Schwachstellen
    europesays.com/europa/86083/

  12. Nur 1,8% der Webseitenbetreiber in Deutschland stellen bislang eine security.txt bereit. Das zeigen Messungen des @bsi im Rahmen des #Cyberdome-Projekts. Dabei ist der Aufwand gering, der Nutzen für die IT-Sicherheit eines Unternehmens jedoch erheblich: Die security.txt nach RFC 9116 gibt #Sicherheitsforschern o. CERTs einen eindeutig auffindbaren Kontakt, über den sie entdeckte #Schwachstellen sicher übermitteln können.
    bsi.bund.de/DE/Service-Navi/Pr

  13. Kimi K3: KI-Agent findet Redis-Schwachstellen in nur 27 Minuten

    Das neue Sprachmodell Kimi K3 von Moonshot AI hat gezeigt, wie schnell künstliche Intelligenz heute Sicherheitslücken in weit verbreiteter Software finden kann: In nur 27 Minuten identifizierte der Agent mehrere Schwachstellen in der In-Memory-Datenbank Redis, die eine Remote-Code-Ausführung ermöglichen könnten.

    all-about-security.de/kimi-k3-

    #kimodelle #schwachstellen #redis

  14. #Lieferketten als #Cybersecurity-Achillesferse: Von den 733 bei der #Bafin gemeldeten Vorfällen entstand etwa die Hälfte durch Störungen bei Dienstleistern.

    Die Zahlen zeigen erneut und diesmal für den hochregulierten und mit #Risikomanagement seit Jahren vertrauten #Finanzsektor, dass die enge Vernetzung einzelne #Schwachstellen rasch in systemische Risiken verwandeln kann.

    #Notfallvorsorge muss somit entlang der gesamten digitalen #Wertschöpfungskette gedacht werden:
    bafin.de/SharedDocs/Veroeffent

  15. RE: social.bund.de/@bsi/1169235087

    Update: Das IT-Sicherheitsunternehmen Rapid7 hat weitere Details zu den #Schwachstellen und beobachteten Angriffen auf SMA1000 Appliances veröffentlicht.

    Neben den technischen Details wurde auch ein Proof-of-Concept Exploit veröffentlicht, welches die Schwachstelle CVE-2026-15409 ausnutzt, um ohne Authentifizierung Code auf verwundbaren SMA1000 Appliances auszuführen. Eine Ausnutzung durch weitere Akteure ist durch das öffentliche Proof-of-Concept wahrscheinlich.

    👉 bsi.bund.de/dok/1203248

  16. ⚠️ 📢 #Sicherheitswarnung: WordPress – Schwachstellen erlauben "Remote Code Execution"

    Am 17. Juli 2026 wurde seitens #Wordpress eine Aktualisierung bekannt gegeben, die zwei #Schwachstellen in der Wordpress-Software behebt.

    ❗️ Die beiden Schwachstellen CVE-2026-60137 und CVE-2026-63030 ermöglichen einem nicht authentifizierten, entfernten Angreifer Code zur Ausführung zu bringen.

    Mehr dazu hier: 👉️ bsi.bund.de/dok/1203360

    @certbund

  17. ⚠️📢 Sicherheitshinweis: Am 14. Juli 2026 veröffentlichte #Microsoft im Rahmen des monatlichen Patchdays Advisories zu mehreren #Schwachstellen in verschiedenen Microsoft-Produkten, darunter auch in seiner Kollaborationsplattform #SharePoint. Von den dort geschlossenen Sicherheitslücken wird eine bereits ausgenutzt, bei drei weiteren geht Microsoft von einer "eher wahrscheinlichen" zukünftigen Ausnutzung aus.

    Mehr dazu findet ihr hier: 👉️ bsi.bund.de/dok/1203234

    @certbund

  18. ⚠️ 📢 Sicherheitshinweis: Am 14. Juli 2026 veröffentlichte das Unternehmen #SonicWall ein Advisory zu seiner SMA1000-Produktserie und führte darin aus, dass die Modelle 6210, 7210 und 8200v durch zwei neu entdeckte Zero-Day #Schwachstellen (CVE-2026-15409, CVE-2026-1541) verwundbar sind.

    ❗️ Das Unternehmen verweist im Advisory darauf, dass "zahlreiche Fälle" vorliegen, die auf eine Ausnutzung der Schwachstellen schließen lassen.

    Mehr dazu hier: ➡️ bsi.bund.de/dok/1203248

    @certbund

  19. Wenn #Schwachstellen zur Geheimdienstware werden: Das #BMI hat einen 700-seitigen #Gesetzentwurf auf den Weg gebracht, der Klarheit in Sachen #Schwachstellenmanagement bringt - nur eben nicht im Sinne der #Cybersicherheit.

    Denn das #BSI soll künftig verpflichtet sein, Sicherheitslücken an den #BND weiterzugeben - damit diese aktiv ausgenutzt werden können.

    Damit fällt auch die letzte Brandmauer im digitalen Raum - ohne dass damit ein nachgewiesener Wert verbunden wäre:

    bmi.bund.de/SharedDocs/gesetzg

  20. Nach US-Blockade: EU soll besser auf KI-Sperren reagieren

    Nach von der US-Regierung zwischenzeitlich verhängten Sperren für KI-Modelle zur Aufdeckung von Software-Schwachstellen soll Europa besser vor wirkmächtiger…
    #EuropeSays #EU #Europa #20zu #20Zugang #Cybersicherheitsagentur #EuropäischeUnion #Exportsperren #fortgeschrittenen #Kommission #Künstlicher #Modell #Modelle #Schwachstellen #Sicherheit #Sicherheitslücken #sperren #Zugang #Zugänge #zwischenzeitlich
    europesays.com/europa/64375/

  21. Warum ein weiteres "Gesetz zur Stärkung der #Cybersicherheit"? Das haben sich seit Vorlage des ersten Referentenentwurfs dieses Gesetzes so einige gefragt - und das nicht ohne Grund.

    Denn die darin skizzierten #Hackback-Maßnahmen sind hochumstritten, so mit Blick auf #Attribuierung, dem staatlichen Offenhalten von #Schwachstellen und der unvermeidbaren Betroffenheit unbeteiligter Dritter.

    Dennoch hat das Bundeskabinett den #Regierungsentwurf heute auf den Weg gebracht:

    bundesregierung.de/breg-de/akt

  22. #Schwachstellen schlagen #Passwörter:

    Verizons "Data Breach Investigations Report 2026" (Auswertung von 22.000+ Datenpannen in 145 Ländern) zeigt: Softwareschwachstellen sind mit 31% der häufigste initiale Angriffsvektor, gestohlene Zugangsdaten liegen nur noch bei 13%.

    Die mediane (!) Behebungszeit stieg auf 43 Tage, nur 26 Prozent kritischer #CISA-Schwachstellen wurden vollständig gepatcht, bei gleichzeitig 50% mehr offenen Lücken als im Vorjahr:

    techzine.eu/news/security/1414 #Cybersecurity #KI

  23. Funktionierender #Exploit, halluzinierte Dokumentation: Erstmals wurde ein #Zeroday-Exploit identifiziert, der mit hoher Wahrscheinlichkeit mithilfe von #KI entwickelt wurde.

    So enthielt das Skript für den Exploit übermäßig erklärende Kommentare, eine lehrbuchhafte Formatierung und sogar einen halluzinierten Schweregrad #CVSS Wert, der in Wirklichkeit gar nicht existierte.

    Die Erkenntnisse aus dem Fall? #AI identifiziert #Schwachstellen schneller, als uns lieb ist:

    securityweek.com/google-detect

  24. Einmal volltanken mit #Sicherheitslücke, bitte:

    Das #BSI hat die #Cybersicherheit des öffentlichen Ladenetzes in Deutschland unter die Lupe genommen und dabei erhebliche #Schwachstellen festgestellt, da es eben nicht nur um Strom-, sondern auch um kompromittierbare Datenverbindungen geht.

    Trotz dieser Befunde sieht die #Energiewirtschaft noch keinen unmittelbaren Handlungsbedarf, weil bislang keine "meldepflichtigen Sicherheitsvorfälle" bekannt seien:

    bsi.bund.de/DE/Service-Navi/Pr #KRITIS

  25. Wenn #Schwachstellen schneller gefunden als gepatcht werden: Mit „Copy Fail" und „Dirty Frag" wurden zwei kritische #Linux-Kernel-Lücken bekannt, die Nutzern Root-Rechte verschaffen.

    Dirty Frag baute auf Copy Fail auf, ein Muster im #KI-Zeitalter: Forscher (und Kriminelle) nutzen AI, um ähnliche Lücken in großen Codebasen aufzuspüren, bevor ein #Patch existiert.

    Linux-Entwickler schlagen daher einen „Kernel-#Killswitch" vor, der gefährliche Funktionen sofort abschaltet: linuxiac.com/linux-kernel-kill

  26. Technische Anforderungen an die #Vertrauenswürdigkeit von #KI: Die #G7-Staaten haben einen #Leitfaden veröffentlicht, der Mindestanforderungen für Software-Stücklisten (#SBOM) im Bereich der künstlichen Intelligenz definiert.

    Solche Stücklisten sollen sämtliche Bestandteile eines #AI-Systems erfassen, also nicht nur den Programmcode, sondern auch die zugrunde liegenden Modelle und #Trainingsdaten, damit #Schwachstellen schneller lokalisiert und behoben werden können:
    bsi.bund.de/SharedDocs/Downloa

  27. Teure #KI und #Schwachstellen-Hype - mit #Cybersicherheitsforscherin Haya #Schulmann - #TheyTalkTech – mit Eckert und Wolfangel - #Podcast:

    „Günstiger wird #KI vermutlich nicht." Evas LinkedIn-Post hat einen Nerv getroffen, denn: Was wir gerade für Cent-Bruchteile pro Anfrage kaufen, wird derzeit vielfach subventioniert. #OpenAI verbrennt laut eigener Prognose 2026 14 Milliarden Dollar. Börsengänge stehen an. Eine deutliche Preiskorrektur wird erwartet.

    frauen-technik.podigee.io/82-n

  28. ... schaffen: Aktuellen Berichten zufolge plant Englands öffentlicher #Gesundheitsdienst #NHS #England, die meisten seiner öffentlichen #Code-#Repositories künftig nicht mehr öffentlich zugänglich zu machen. Begründet wird dies offenbar mit #Sicherheitsbedenken, vor allem mit der Sorge, dass automatisierte Systeme #Schwachstellen in öffentlichen Repositories finden könnten. Neue interne Leitlinien verlangen, dass öffentliche Repositories geschlossen werden, sofern keine ausdrückliche ...

    2/3

  29. Der aktuelle Vorfall bei der Online-Handelsplattform Robinhood zeigt eindrücklich, wie Systeme durch kleine Schwachstellen für Phishing-Angriffe ausgenutzt werden können. Warum der Angriff so überzeugend war und was man daraus lernen kann, erfährst du in unserem Beitrag. 👇

    #phishing #robinhood #schwachstellen #cybersecurity

    teufelswerk.net/robinhood-so-w

  30. #Cybersecurity Overload: Auch beim #NIST hält die #KI-Überlastung mit einem Meldungsanstieg von 263% Einzug. Deshalb hat man sich dazu entschlossen, IT-#Schwachstellen nur nach einem risikobasierten Modell zu pflegen.

    Das bedeutet: Seit Mitte April werden #CVE-Einträge nur noch dann vollständig mit Detailinformationen und Risikobewertungen angereichert, wenn sie besonders kritisch sind. Alles andere landet fortan ohne Auswertung in der Kategorie "niedrigste Priorität":

    nist.gov/news-events/news/2026

  31. Einen #Cybershield gibt es nicht nur in Deutschland: Was bei uns Cyberdome heißen wird, heißt in #Großbritannien ganz ähnlich - hat jedoch eine andere Zielsetzung. So soll durch das Projekt in #UK vor allem die wachsende Bedrohung durch #KI-gestützte Angriffe feindlicher Staaten adressiert werden, indem eine staatlich entwickelte "Abwehr-KI", Security-#Schwachstellen in Echtzeit erkennt und behebt - flankiert durch einen neuen nationalen Cyber-Aktionsplan:

    computerweekly.com/news/366641 #cybersecurity

  32. Staaten werden Werkzeuge wie #Claude #Mythos einsetzen – offen oder verdeckt. Die Konsequenz: eine strukturelle Machtverschiebung in der #Cybersicherheit, die das gesamte bestehende Gefüge in Frage stellt: Bug Bounty-Programme, Responsible Disclosure, Security by Design für Legacy Systeme.

    Gleichzeitig wäre die geopolitische Dimension enorm: Denn wer die leistungsfähigsten Modelle kontrolliert, kontrolliert künftig möglicherweise auch den Zugang zu #Schwachstellen:

    security-insider.de/claude-myt #KI

  33. @DerSpiegel
    spiegel.de/netzwelt/bsi-fuerch
    Wie immer, der Kampf an der falschen Front.

    Nicht das FINDEN von #Schwachstellen ist die Bedrohung, sondern deren EXISTENZ!

    Die wirkliche Bedrohung geht von #Closed-Source Produkten aus, auf allen Ebenen von Netzwerk-Appliances bis zum Backoffice. Die sind voll von Programmierfehlern durch Kostendruck (Zeitdruck und fehlende QS) und - zumindest bei US-Produkten (NSL) - von Hintertüren. Allein in meinem Blog habe ich -zig einschlägiger Fälle berichtet. pc-fluesterer.info/wordpress/t

    Die einzige nachhaltige Schutzmaßnahme besteht darin, systematisch auf #FOSS und zu digitaler #Souveränität zu migrieren. Ja, auch FOSS kann Fehler enthalten, aber viele viele Zehnerpotenzen weniger als proprietäre Produkte.

  34. #CCC | #Kanzleisoftware in der #Cloud lässt Daten regnen.

    Der Chaos Computer Club ( #CCC ) setzt seine Serie von #Sicherheitsanalysen bei #Legal-Tech-Anbietern fort. Zwei Sicherheitsforschende untersuchten die #Kanzleisoftware #RA_MICRO #Essentials und #identifizierten dabei eine Vielzahl von #Schwachstellen. Dank dieser war es möglich, auf schlecht verschlüsselte Backups, #Ermittlungsakten aus #Strafverfahren, #Adressdaten, #E_Mail und #Zugangsdaten zuzugreifen...

    ccc.de/de/updates/2026/kanzlei

  35. RE: social.bund.de/@bsi/1162958905

    📢⚠️ Update zur Sicherheitswarnung: Version 1.1: #Citrix NetScaler ADC & Gateway – #Schwachstellen gefährden Organisationen.

    Seit dem Wochenende häufen sich Berichte über Angriffe auf Citrix-Systeme [WAT26], [XCO26]. So finden mindestens seit dem 27. März Angriffsversuche mithilfe von CVE-2026-3055 statt.

    Mehr Informationen findet ihr hier: bsi.bund.de/dok/1195484

    @certbund

  36. Schweizer #Cybersecurity-#Lagebild H2/2025 identifiziert #OpenSource-#Lieferketten als wachsendes Systemrisiko, indem #OSS von #Cybercrime gezielt angegriffen wird:

    "Verstärkt beobachtet wurden im Berichtszeitraum Angriffe gegen internationale Software-Lieferketten. Nebst der Ausnützung von #Schwachstellen gingen Cyberkriminelle vermehrt auch dazu über, etablierte und breit genutzte Komponenten von Open-Source-Software (OSS) zu kompromittieren."

    ncsc.admin.ch/ncsc/de/home/akt #Schweiz #BACS

Share on Mastodon

Enter the server where you have an account.