home.social

#schwachstellen — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #schwachstellen, aggregated by home.social.

fetched live
  1. Linux-Kernel-Sicherheitslücken: CISA warnt vor aktiver Ausnutzung

    Es liegen Hinweise vor, dass die Schwachstellen bereits ausgenutzt werden. Der Beitrag fasst zusammen, welche CVE-Einträge betroffen sind und worum es technisch jeweils geht.

    all-about-security.de/linux-ke

    #linux #cve #Sicherheitslücken
    #schwachstellen #security

  2. Linux-Kernel: Vier Schwachstellen mit öffentlichem Exploit

    Jede der Lücken verschafft einem lokalen Nutzer Root-Rechte, also die höchste Zugriffsebene auf einem Rechner. Die Kernel-Betreuer haben alle Fehler bereits behoben. Systeme mit einem älteren Kernel sollten nun aktualisiert werden.

    all-about-security.de/linux-ke

    #linux #security #Sicherheitslücken
    #schwachstellen

  3. Diese 7 #EAuto- #Schwachstellen verschweigt jeder #Händler

    Du fährst ein #Elektroauto oder denkst darüber nach eines zu kaufen und erwartest, dass du ein zuverlässiges #Auto gekauft hast.

    Was du nicht weißt, dass in diesem Auto mehrere #Schwachstellen stecken, von denen dir weder der Händler, der Hersteller noch der begeisterte #E_Auto_Fahrer erzählt hat, deren Empfehlung du gefolgt bist.

    #EMobilityToday

    youtube.com/watch?v=SWYUpryveJU

  4. Diese 7 #EAuto- #Schwachstellen verschweigt jeder #Händler

    Du fährst ein #Elektroauto oder denkst darüber nach eines zu kaufen und erwartest, dass du ein zuverlässiges #Auto gekauft hast.

    Was du nicht weißt, dass in diesem Auto mehrere #Schwachstellen stecken, von denen dir weder der Händler, der Hersteller noch der begeisterte #E_Auto_Fahrer erzählt hat, deren Empfehlung du gefolgt bist.

    #EMobilityToday

    youtube.com/watch?v=SWYUpryveJU

  5. Diese 7 #EAuto- #Schwachstellen verschweigt jeder #Händler

    Du fährst ein #Elektroauto oder denkst darüber nach eines zu kaufen und erwartest, dass du ein zuverlässiges #Auto gekauft hast.

    Was du nicht weißt, dass in diesem Auto mehrere #Schwachstellen stecken, von denen dir weder der Händler, der Hersteller noch der begeisterte #E_Auto_Fahrer erzählt hat, deren Empfehlung du gefolgt bist.

    #EMobilityToday

    youtube.com/watch?v=SWYUpryveJU

  6. Diese 7 #EAuto- #Schwachstellen verschweigt jeder #Händler

    Du fährst ein #Elektroauto oder denkst darüber nach eines zu kaufen und erwartest, dass du ein zuverlässiges #Auto gekauft hast.

    Was du nicht weißt, dass in diesem Auto mehrere #Schwachstellen stecken, von denen dir weder der Händler, der Hersteller noch der begeisterte #E_Auto_Fahrer erzählt hat, deren Empfehlung du gefolgt bist.

    #EMobilityToday

    youtube.com/watch?v=SWYUpryveJU

  7. J2Store: Sechs weitere Sicherheitslücken geschlossen

    Die schwerwiegendste Lücke ließ sich ohne Anmeldung ausnutzen und ermöglichte das Auslesen der gesamten Shop-Datenbank.

    all-about-security.de/j2store-

    #joomla #Sicherheitslücken #schwachstellen #security

  8. SonicWall SMA 1000: Sicherheitslücke trifft britische Kommunalverwaltung

    Eine Schwachstelle in SonicWall-SMA1000-Geräten hat einem Angreifer weltweit Zugang zu internen Firmennetzwerken verschafft.

    all-about-security.de/sonicwal

    #Sicherheitslücken #schwachstellen #Cyberangriffe #security #sonicwall

  9. #SAP toppt mit #Schwachstellen (CVSS Base Score 10.0) zum Sept. 2026 Patchday mal wieder alles - das BSI warnt, patchen, patchen, patchen.

    borncity.com/blog/2026/09/10/s

  10. #SAP toppt mit #Schwachstellen (CVSS Base Score 10.0) zum Sept. 2026 Patchday mal wieder alles - das BSI warnt, patchen, patchen, patchen.

    borncity.com/blog/2026/09/10/s

  11. #SAP toppt mit #Schwachstellen (CVSS Base Score 10.0) zum Sept. 2026 Patchday mal wieder alles - das BSI warnt, patchen, patchen, patchen.

    borncity.com/blog/2026/09/10/s

  12. #SAP toppt mit #Schwachstellen (CVSS Base Score 10.0) zum Sept. 2026 Patchday mal wieder alles - das BSI warnt, patchen, patchen, patchen.

    borncity.com/blog/2026/09/10/s

  13. #MikroTik RouterOS: #Schwachstellen werden ausgenutzt, updaten

    Kritische Sicherheitslücken in MikroTik RouterOS werden ausgenutzt (Sept. 2026)

  14. #MikroTik RouterOS: #Schwachstellen werden ausgenutzt, updaten

    Kritische Sicherheitslücken in MikroTik RouterOS werden ausgenutzt (Sept. 2026)

  15. #MikroTik RouterOS: #Schwachstellen werden ausgenutzt, updaten

    Kritische Sicherheitslücken in MikroTik RouterOS werden ausgenutzt (Sept. 2026)

  16. #MikroTik RouterOS: #Schwachstellen werden ausgenutzt, updaten

    Kritische Sicherheitslücken in MikroTik RouterOS werden ausgenutzt (Sept. 2026)

  17. Warnung vor zwei #Schwachstellen (CVE-2026-83548, CVE-2026-83549) in der #SMA1000-Series des Herstellers #SonicWall. Diese werden bereits bei Angriffen ausgenutzt, also patchen.

    borncity.com/blog/2026/09/02/s

  18. Warnung vor zwei #Schwachstellen (CVE-2026-83548, CVE-2026-83549) in der #SMA1000-Series des Herstellers #SonicWall. Diese werden bereits bei Angriffen ausgenutzt, also patchen.

    borncity.com/blog/2026/09/02/s

  19. Warnung vor zwei #Schwachstellen (CVE-2026-83548, CVE-2026-83549) in der #SMA1000-Series des Herstellers #SonicWall. Diese werden bereits bei Angriffen ausgenutzt, also patchen.

    borncity.com/blog/2026/09/02/s

  20. Warnung vor zwei #Schwachstellen (CVE-2026-83548, CVE-2026-83549) in der #SMA1000-Series des Herstellers #SonicWall. Diese werden bereits bei Angriffen ausgenutzt, also patchen.

    borncity.com/blog/2026/09/02/s

  21. Manipulationsschutz: 73% der Packungen mangelhaft laut EU-Studie

    Ein Sicherheitsmerkmal, das Patienten vor gefälschten oder manipulierten Arzneimitteln schützen soll, lässt sich einer Recherche des ARD-Wirtschaftsmagazins Plusminus…
    #EuropeSays #EU #Europa #Arzneimitteln #Behörden #BfArM #Erstöffnungsschutz #EU-Studie #EuropäischeUnion #Haushaltsgeräten #Manipulationsschutz #Packungen #Recherche #Schwachstellen
    europesays.com/europa/86083/

  22. Kimi K3: KI-Agent findet Redis-Schwachstellen in nur 27 Minuten

    Das neue Sprachmodell Kimi K3 von Moonshot AI hat gezeigt, wie schnell künstliche Intelligenz heute Sicherheitslücken in weit verbreiteter Software finden kann: In nur 27 Minuten identifizierte der Agent mehrere Schwachstellen in der In-Memory-Datenbank Redis, die eine Remote-Code-Ausführung ermöglichen könnten.

    all-about-security.de/kimi-k3-

    #kimodelle #schwachstellen #redis

  23. #Lieferketten als #Cybersecurity-Achillesferse: Von den 733 bei der #Bafin gemeldeten Vorfällen entstand etwa die Hälfte durch Störungen bei Dienstleistern.

    Die Zahlen zeigen erneut und diesmal für den hochregulierten und mit #Risikomanagement seit Jahren vertrauten #Finanzsektor, dass die enge Vernetzung einzelne #Schwachstellen rasch in systemische Risiken verwandeln kann.

    #Notfallvorsorge muss somit entlang der gesamten digitalen #Wertschöpfungskette gedacht werden:
    bafin.de/SharedDocs/Veroeffent

  24. #Lieferketten als #Cybersecurity-Achillesferse: Von den 733 bei der #Bafin gemeldeten Vorfällen entstand etwa die Hälfte durch Störungen bei Dienstleistern.

    Die Zahlen zeigen erneut und diesmal für den hochregulierten und mit #Risikomanagement seit Jahren vertrauten #Finanzsektor, dass die enge Vernetzung einzelne #Schwachstellen rasch in systemische Risiken verwandeln kann.

    #Notfallvorsorge muss somit entlang der gesamten digitalen #Wertschöpfungskette gedacht werden:
    bafin.de/SharedDocs/Veroeffent

  25. #Lieferketten als #Cybersecurity-Achillesferse: Von den 733 bei der #Bafin gemeldeten Vorfällen entstand etwa die Hälfte durch Störungen bei Dienstleistern.

    Die Zahlen zeigen erneut und diesmal für den hochregulierten und mit #Risikomanagement seit Jahren vertrauten #Finanzsektor, dass die enge Vernetzung einzelne #Schwachstellen rasch in systemische Risiken verwandeln kann.

    #Notfallvorsorge muss somit entlang der gesamten digitalen #Wertschöpfungskette gedacht werden:
    bafin.de/SharedDocs/Veroeffent

  26. #Lieferketten als #Cybersecurity-Achillesferse: Von den 733 bei der #Bafin gemeldeten Vorfällen entstand etwa die Hälfte durch Störungen bei Dienstleistern.

    Die Zahlen zeigen erneut und diesmal für den hochregulierten und mit #Risikomanagement seit Jahren vertrauten #Finanzsektor, dass die enge Vernetzung einzelne #Schwachstellen rasch in systemische Risiken verwandeln kann.

    #Notfallvorsorge muss somit entlang der gesamten digitalen #Wertschöpfungskette gedacht werden:
    bafin.de/SharedDocs/Veroeffent

  27. RE: social.bund.de/@bsi/1169235087

    Update: Das IT-Sicherheitsunternehmen Rapid7 hat weitere Details zu den #Schwachstellen und beobachteten Angriffen auf SMA1000 Appliances veröffentlicht.

    Neben den technischen Details wurde auch ein Proof-of-Concept Exploit veröffentlicht, welches die Schwachstelle CVE-2026-15409 ausnutzt, um ohne Authentifizierung Code auf verwundbaren SMA1000 Appliances auszuführen. Eine Ausnutzung durch weitere Akteure ist durch das öffentliche Proof-of-Concept wahrscheinlich.

    👉 bsi.bund.de/dok/1203248

  28. RE: social.bund.de/@bsi/1169235087

    Update: Das IT-Sicherheitsunternehmen Rapid7 hat weitere Details zu den #Schwachstellen und beobachteten Angriffen auf SMA1000 Appliances veröffentlicht.

    Neben den technischen Details wurde auch ein Proof-of-Concept Exploit veröffentlicht, welches die Schwachstelle CVE-2026-15409 ausnutzt, um ohne Authentifizierung Code auf verwundbaren SMA1000 Appliances auszuführen. Eine Ausnutzung durch weitere Akteure ist durch das öffentliche Proof-of-Concept wahrscheinlich.

    👉 bsi.bund.de/dok/1203248

  29. RE: social.bund.de/@bsi/1169235087

    Update: Das IT-Sicherheitsunternehmen Rapid7 hat weitere Details zu den #Schwachstellen und beobachteten Angriffen auf SMA1000 Appliances veröffentlicht.

    Neben den technischen Details wurde auch ein Proof-of-Concept Exploit veröffentlicht, welches die Schwachstelle CVE-2026-15409 ausnutzt, um ohne Authentifizierung Code auf verwundbaren SMA1000 Appliances auszuführen. Eine Ausnutzung durch weitere Akteure ist durch das öffentliche Proof-of-Concept wahrscheinlich.

    👉 bsi.bund.de/dok/1203248

  30. RE: social.bund.de/@bsi/1169235087

    Update: Das IT-Sicherheitsunternehmen Rapid7 hat weitere Details zu den #Schwachstellen und beobachteten Angriffen auf SMA1000 Appliances veröffentlicht.

    Neben den technischen Details wurde auch ein Proof-of-Concept Exploit veröffentlicht, welches die Schwachstelle CVE-2026-15409 ausnutzt, um ohne Authentifizierung Code auf verwundbaren SMA1000 Appliances auszuführen. Eine Ausnutzung durch weitere Akteure ist durch das öffentliche Proof-of-Concept wahrscheinlich.

    👉 bsi.bund.de/dok/1203248

  31. ⚠️ 📢 #Sicherheitswarnung: WordPress – Schwachstellen erlauben "Remote Code Execution"

    Am 17. Juli 2026 wurde seitens #Wordpress eine Aktualisierung bekannt gegeben, die zwei #Schwachstellen in der Wordpress-Software behebt.

    ❗️ Die beiden Schwachstellen CVE-2026-60137 und CVE-2026-63030 ermöglichen einem nicht authentifizierten, entfernten Angreifer Code zur Ausführung zu bringen.

    Mehr dazu hier: 👉️ bsi.bund.de/dok/1203360

    @certbund

  32. ⚠️ 📢 #Sicherheitswarnung: WordPress – Schwachstellen erlauben "Remote Code Execution"

    Am 17. Juli 2026 wurde seitens #Wordpress eine Aktualisierung bekannt gegeben, die zwei #Schwachstellen in der Wordpress-Software behebt.

    ❗️ Die beiden Schwachstellen CVE-2026-60137 und CVE-2026-63030 ermöglichen einem nicht authentifizierten, entfernten Angreifer Code zur Ausführung zu bringen.

    Mehr dazu hier: 👉️ bsi.bund.de/dok/1203360

    @certbund

  33. ⚠️ 📢 #Sicherheitswarnung: WordPress – Schwachstellen erlauben "Remote Code Execution"

    Am 17. Juli 2026 wurde seitens #Wordpress eine Aktualisierung bekannt gegeben, die zwei #Schwachstellen in der Wordpress-Software behebt.

    ❗️ Die beiden Schwachstellen CVE-2026-60137 und CVE-2026-63030 ermöglichen einem nicht authentifizierten, entfernten Angreifer Code zur Ausführung zu bringen.

    Mehr dazu hier: 👉️ bsi.bund.de/dok/1203360

    @certbund

  34. ⚠️ 📢 #Sicherheitswarnung: WordPress – Schwachstellen erlauben "Remote Code Execution"

    Am 17. Juli 2026 wurde seitens #Wordpress eine Aktualisierung bekannt gegeben, die zwei #Schwachstellen in der Wordpress-Software behebt.

    ❗️ Die beiden Schwachstellen CVE-2026-60137 und CVE-2026-63030 ermöglichen einem nicht authentifizierten, entfernten Angreifer Code zur Ausführung zu bringen.

    Mehr dazu hier: 👉️ bsi.bund.de/dok/1203360

    @certbund

  35. ⚠️📢 Sicherheitshinweis: Am 14. Juli 2026 veröffentlichte #Microsoft im Rahmen des monatlichen Patchdays Advisories zu mehreren #Schwachstellen in verschiedenen Microsoft-Produkten, darunter auch in seiner Kollaborationsplattform #SharePoint. Von den dort geschlossenen Sicherheitslücken wird eine bereits ausgenutzt, bei drei weiteren geht Microsoft von einer "eher wahrscheinlichen" zukünftigen Ausnutzung aus.

    Mehr dazu findet ihr hier: 👉️ bsi.bund.de/dok/1203234

    @certbund

  36. ⚠️📢 Sicherheitshinweis: Am 14. Juli 2026 veröffentlichte #Microsoft im Rahmen des monatlichen Patchdays Advisories zu mehreren #Schwachstellen in verschiedenen Microsoft-Produkten, darunter auch in seiner Kollaborationsplattform #SharePoint. Von den dort geschlossenen Sicherheitslücken wird eine bereits ausgenutzt, bei drei weiteren geht Microsoft von einer "eher wahrscheinlichen" zukünftigen Ausnutzung aus.

    Mehr dazu findet ihr hier: 👉️ bsi.bund.de/dok/1203234

    @certbund

  37. ⚠️📢 Sicherheitshinweis: Am 14. Juli 2026 veröffentlichte #Microsoft im Rahmen des monatlichen Patchdays Advisories zu mehreren #Schwachstellen in verschiedenen Microsoft-Produkten, darunter auch in seiner Kollaborationsplattform #SharePoint. Von den dort geschlossenen Sicherheitslücken wird eine bereits ausgenutzt, bei drei weiteren geht Microsoft von einer "eher wahrscheinlichen" zukünftigen Ausnutzung aus.

    Mehr dazu findet ihr hier: 👉️ bsi.bund.de/dok/1203234

    @certbund

  38. ⚠️📢 Sicherheitshinweis: Am 14. Juli 2026 veröffentlichte #Microsoft im Rahmen des monatlichen Patchdays Advisories zu mehreren #Schwachstellen in verschiedenen Microsoft-Produkten, darunter auch in seiner Kollaborationsplattform #SharePoint. Von den dort geschlossenen Sicherheitslücken wird eine bereits ausgenutzt, bei drei weiteren geht Microsoft von einer "eher wahrscheinlichen" zukünftigen Ausnutzung aus.

    Mehr dazu findet ihr hier: 👉️ bsi.bund.de/dok/1203234

    @certbund

  39. ⚠️ 📢 Sicherheitshinweis: Am 14. Juli 2026 veröffentlichte das Unternehmen #SonicWall ein Advisory zu seiner SMA1000-Produktserie und führte darin aus, dass die Modelle 6210, 7210 und 8200v durch zwei neu entdeckte Zero-Day #Schwachstellen (CVE-2026-15409, CVE-2026-1541) verwundbar sind.

    ❗️ Das Unternehmen verweist im Advisory darauf, dass "zahlreiche Fälle" vorliegen, die auf eine Ausnutzung der Schwachstellen schließen lassen.

    Mehr dazu hier: ➡️ bsi.bund.de/dok/1203248

    @certbund

  40. ⚠️ 📢 Sicherheitshinweis: Am 14. Juli 2026 veröffentlichte das Unternehmen #SonicWall ein Advisory zu seiner SMA1000-Produktserie und führte darin aus, dass die Modelle 6210, 7210 und 8200v durch zwei neu entdeckte Zero-Day #Schwachstellen (CVE-2026-15409, CVE-2026-1541) verwundbar sind.

    ❗️ Das Unternehmen verweist im Advisory darauf, dass "zahlreiche Fälle" vorliegen, die auf eine Ausnutzung der Schwachstellen schließen lassen.

    Mehr dazu hier: ➡️ bsi.bund.de/dok/1203248

    @certbund

  41. ⚠️ 📢 Sicherheitshinweis: Am 14. Juli 2026 veröffentlichte das Unternehmen #SonicWall ein Advisory zu seiner SMA1000-Produktserie und führte darin aus, dass die Modelle 6210, 7210 und 8200v durch zwei neu entdeckte Zero-Day #Schwachstellen (CVE-2026-15409, CVE-2026-1541) verwundbar sind.

    ❗️ Das Unternehmen verweist im Advisory darauf, dass "zahlreiche Fälle" vorliegen, die auf eine Ausnutzung der Schwachstellen schließen lassen.

    Mehr dazu hier: ➡️ bsi.bund.de/dok/1203248

    @certbund

  42. ⚠️ 📢 Sicherheitshinweis: Am 14. Juli 2026 veröffentlichte das Unternehmen #SonicWall ein Advisory zu seiner SMA1000-Produktserie und führte darin aus, dass die Modelle 6210, 7210 und 8200v durch zwei neu entdeckte Zero-Day #Schwachstellen (CVE-2026-15409, CVE-2026-1541) verwundbar sind.

    ❗️ Das Unternehmen verweist im Advisory darauf, dass "zahlreiche Fälle" vorliegen, die auf eine Ausnutzung der Schwachstellen schließen lassen.

    Mehr dazu hier: ➡️ bsi.bund.de/dok/1203248

    @certbund

  43. Wenn #Schwachstellen zur Geheimdienstware werden: Das #BMI hat einen 700-seitigen #Gesetzentwurf auf den Weg gebracht, der Klarheit in Sachen #Schwachstellenmanagement bringt - nur eben nicht im Sinne der #Cybersicherheit.

    Denn das #BSI soll künftig verpflichtet sein, Sicherheitslücken an den #BND weiterzugeben - damit diese aktiv ausgenutzt werden können.

    Damit fällt auch die letzte Brandmauer im digitalen Raum - ohne dass damit ein nachgewiesener Wert verbunden wäre:

    bmi.bund.de/SharedDocs/gesetzg

  44. Wenn #Schwachstellen zur Geheimdienstware werden: Das #BMI hat einen 700-seitigen #Gesetzentwurf auf den Weg gebracht, der Klarheit in Sachen #Schwachstellenmanagement bringt - nur eben nicht im Sinne der #Cybersicherheit.

    Denn das #BSI soll künftig verpflichtet sein, Sicherheitslücken an den #BND weiterzugeben - damit diese aktiv ausgenutzt werden können.

    Damit fällt auch die letzte Brandmauer im digitalen Raum - ohne dass damit ein nachgewiesener Wert verbunden wäre:

    bmi.bund.de/SharedDocs/gesetzg