#schwachstellen — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #schwachstellen, aggregated by home.social.
-
Chrome 153: Update schließt aktiv genutzte Lücke
Insgesamt schließt der Hersteller mit dem Update 230 Sicherheitslücken.
https://www.all-about-security.de/chrome-153-update-schliesst-aktiv-genutzte-luecke/
-
N-able schließt Schwachstelle mit höchstem Schweregrad in N-central
-
N-able schließt Schwachstelle mit höchstem Schweregrad in N-central
-
#MikroTik RouterOS: #Schwachstellen werden ausgenutzt, updaten
Kritische Sicherheitslücken in MikroTik RouterOS werden ausgenutzt (Sept. 2026)
-
#MikroTik RouterOS: #Schwachstellen werden ausgenutzt, updaten
Kritische Sicherheitslücken in MikroTik RouterOS werden ausgenutzt (Sept. 2026)
-
#MikroTik RouterOS: #Schwachstellen werden ausgenutzt, updaten
Kritische Sicherheitslücken in MikroTik RouterOS werden ausgenutzt (Sept. 2026)
-
#MikroTik RouterOS: #Schwachstellen werden ausgenutzt, updaten
Kritische Sicherheitslücken in MikroTik RouterOS werden ausgenutzt (Sept. 2026)
-
#MikroTik RouterOS: #Schwachstellen werden ausgenutzt, updaten
Kritische Sicherheitslücken in MikroTik RouterOS werden ausgenutzt (Sept. 2026)
-
Neuer Benchmark stellt KI-Agenten bei der Fehlerbehebung auf die Probe
Auswendig gelernte Patches als Störfaktor - Patches, die nur Symptome behandeln
-
Warnung vor zwei #Schwachstellen (CVE-2026-83548, CVE-2026-83549) in der #SMA1000-Series des Herstellers #SonicWall. Diese werden bereits bei Angriffen ausgenutzt, also patchen.
-
Warnung vor zwei #Schwachstellen (CVE-2026-83548, CVE-2026-83549) in der #SMA1000-Series des Herstellers #SonicWall. Diese werden bereits bei Angriffen ausgenutzt, also patchen.
-
Warnung vor zwei #Schwachstellen (CVE-2026-83548, CVE-2026-83549) in der #SMA1000-Series des Herstellers #SonicWall. Diese werden bereits bei Angriffen ausgenutzt, also patchen.
-
Warnung vor zwei #Schwachstellen (CVE-2026-83548, CVE-2026-83549) in der #SMA1000-Series des Herstellers #SonicWall. Diese werden bereits bei Angriffen ausgenutzt, also patchen.
-
Warnung vor zwei #Schwachstellen (CVE-2026-83548, CVE-2026-83549) in der #SMA1000-Series des Herstellers #SonicWall. Diese werden bereits bei Angriffen ausgenutzt, also patchen.
-
Manipulationsschutz: 73% der Packungen mangelhaft laut EU-Studie
Ein Sicherheitsmerkmal, das Patienten vor gefälschten oder manipulierten Arzneimitteln schützen soll, lässt sich einer Recherche des ARD-Wirtschaftsmagazins Plusminus…
#EuropeSays #EU #Europa #Arzneimitteln #Behörden #BfArM #Erstöffnungsschutz #EU-Studie #EuropäischeUnion #Haushaltsgeräten #Manipulationsschutz #Packungen #Recherche #Schwachstellen
https://www.europesays.com/europa/86083/ -
RE: https://mastodon.social/@bkastl/117082832753594950
Also gut, ihr seid eher auf Full Disclosure.
Hersteller eher nicht so beliebt.
-
RE: https://mastodon.social/@bkastl/117082832753594950
Also gut, ihr seid eher auf Full Disclosure.
Hersteller eher nicht so beliebt.
-
RE: https://mastodon.social/@bkastl/117082832753594950
Also gut, ihr seid eher auf Full Disclosure.
Hersteller eher nicht so beliebt.
-
RE: https://mastodon.social/@bkastl/117082832753594950
Also gut, ihr seid eher auf Full Disclosure.
Hersteller eher nicht so beliebt.
-
RE: https://mastodon.social/@bkastl/117082832753594950
Also gut, ihr seid eher auf Full Disclosure.
Hersteller eher nicht so beliebt.
-
https://www.europesays.com/at/306448/ Exchange-Backdoor OWAReaper: Russische Hacker überwinden Disk-Reimaging #AT #Austria #Bedrohungsanalyse #Cybersicherheit #ITSicherheit #Österreich #Schwachstellen #Science #Science&Technology #Technik #Technology #Wissenschaft #Wissenschaft&Technik
-
Kimi K3: KI-Agent findet Redis-Schwachstellen in nur 27 Minuten
Das neue Sprachmodell Kimi K3 von Moonshot AI hat gezeigt, wie schnell künstliche Intelligenz heute Sicherheitslücken in weit verbreiteter Software finden kann: In nur 27 Minuten identifizierte der Agent mehrere Schwachstellen in der In-Memory-Datenbank Redis, die eine Remote-Code-Ausführung ermöglichen könnten.
https://www.all-about-security.de/kimi-k3-ki-agent-findet-redis-schwachstellen-in-nur-27-minuten/
-
#Lieferketten als #Cybersecurity-Achillesferse: Von den 733 bei der #Bafin gemeldeten Vorfällen entstand etwa die Hälfte durch Störungen bei Dienstleistern.
Die Zahlen zeigen erneut und diesmal für den hochregulierten und mit #Risikomanagement seit Jahren vertrauten #Finanzsektor, dass die enge Vernetzung einzelne #Schwachstellen rasch in systemische Risiken verwandeln kann.
#Notfallvorsorge muss somit entlang der gesamten digitalen #Wertschöpfungskette gedacht werden:
https://www.bafin.de/SharedDocs/Veroeffentlichungen/DE/Fachartikel/2026/fa_bj_260716_it_vorfaelle_dora.html?nn=154268 -
#Lieferketten als #Cybersecurity-Achillesferse: Von den 733 bei der #Bafin gemeldeten Vorfällen entstand etwa die Hälfte durch Störungen bei Dienstleistern.
Die Zahlen zeigen erneut und diesmal für den hochregulierten und mit #Risikomanagement seit Jahren vertrauten #Finanzsektor, dass die enge Vernetzung einzelne #Schwachstellen rasch in systemische Risiken verwandeln kann.
#Notfallvorsorge muss somit entlang der gesamten digitalen #Wertschöpfungskette gedacht werden:
https://www.bafin.de/SharedDocs/Veroeffentlichungen/DE/Fachartikel/2026/fa_bj_260716_it_vorfaelle_dora.html?nn=154268 -
#Lieferketten als #Cybersecurity-Achillesferse: Von den 733 bei der #Bafin gemeldeten Vorfällen entstand etwa die Hälfte durch Störungen bei Dienstleistern.
Die Zahlen zeigen erneut und diesmal für den hochregulierten und mit #Risikomanagement seit Jahren vertrauten #Finanzsektor, dass die enge Vernetzung einzelne #Schwachstellen rasch in systemische Risiken verwandeln kann.
#Notfallvorsorge muss somit entlang der gesamten digitalen #Wertschöpfungskette gedacht werden:
https://www.bafin.de/SharedDocs/Veroeffentlichungen/DE/Fachartikel/2026/fa_bj_260716_it_vorfaelle_dora.html?nn=154268 -
#Lieferketten als #Cybersecurity-Achillesferse: Von den 733 bei der #Bafin gemeldeten Vorfällen entstand etwa die Hälfte durch Störungen bei Dienstleistern.
Die Zahlen zeigen erneut und diesmal für den hochregulierten und mit #Risikomanagement seit Jahren vertrauten #Finanzsektor, dass die enge Vernetzung einzelne #Schwachstellen rasch in systemische Risiken verwandeln kann.
#Notfallvorsorge muss somit entlang der gesamten digitalen #Wertschöpfungskette gedacht werden:
https://www.bafin.de/SharedDocs/Veroeffentlichungen/DE/Fachartikel/2026/fa_bj_260716_it_vorfaelle_dora.html?nn=154268 -
#Lieferketten als #Cybersecurity-Achillesferse: Von den 733 bei der #Bafin gemeldeten Vorfällen entstand etwa die Hälfte durch Störungen bei Dienstleistern.
Die Zahlen zeigen erneut und diesmal für den hochregulierten und mit #Risikomanagement seit Jahren vertrauten #Finanzsektor, dass die enge Vernetzung einzelne #Schwachstellen rasch in systemische Risiken verwandeln kann.
#Notfallvorsorge muss somit entlang der gesamten digitalen #Wertschöpfungskette gedacht werden:
https://www.bafin.de/SharedDocs/Veroeffentlichungen/DE/Fachartikel/2026/fa_bj_260716_it_vorfaelle_dora.html?nn=154268 -
RE: https://social.bund.de/@bsi/116923508784628586
Update: Das IT-Sicherheitsunternehmen Rapid7 hat weitere Details zu den #Schwachstellen und beobachteten Angriffen auf SMA1000 Appliances veröffentlicht.
Neben den technischen Details wurde auch ein Proof-of-Concept Exploit veröffentlicht, welches die Schwachstelle CVE-2026-15409 ausnutzt, um ohne Authentifizierung Code auf verwundbaren SMA1000 Appliances auszuführen. Eine Ausnutzung durch weitere Akteure ist durch das öffentliche Proof-of-Concept wahrscheinlich.
-
RE: https://social.bund.de/@bsi/116923508784628586
Update: Das IT-Sicherheitsunternehmen Rapid7 hat weitere Details zu den #Schwachstellen und beobachteten Angriffen auf SMA1000 Appliances veröffentlicht.
Neben den technischen Details wurde auch ein Proof-of-Concept Exploit veröffentlicht, welches die Schwachstelle CVE-2026-15409 ausnutzt, um ohne Authentifizierung Code auf verwundbaren SMA1000 Appliances auszuführen. Eine Ausnutzung durch weitere Akteure ist durch das öffentliche Proof-of-Concept wahrscheinlich.
-
RE: https://social.bund.de/@bsi/116923508784628586
Update: Das IT-Sicherheitsunternehmen Rapid7 hat weitere Details zu den #Schwachstellen und beobachteten Angriffen auf SMA1000 Appliances veröffentlicht.
Neben den technischen Details wurde auch ein Proof-of-Concept Exploit veröffentlicht, welches die Schwachstelle CVE-2026-15409 ausnutzt, um ohne Authentifizierung Code auf verwundbaren SMA1000 Appliances auszuführen. Eine Ausnutzung durch weitere Akteure ist durch das öffentliche Proof-of-Concept wahrscheinlich.
-
RE: https://social.bund.de/@bsi/116923508784628586
Update: Das IT-Sicherheitsunternehmen Rapid7 hat weitere Details zu den #Schwachstellen und beobachteten Angriffen auf SMA1000 Appliances veröffentlicht.
Neben den technischen Details wurde auch ein Proof-of-Concept Exploit veröffentlicht, welches die Schwachstelle CVE-2026-15409 ausnutzt, um ohne Authentifizierung Code auf verwundbaren SMA1000 Appliances auszuführen. Eine Ausnutzung durch weitere Akteure ist durch das öffentliche Proof-of-Concept wahrscheinlich.
-
RE: https://social.bund.de/@bsi/116923508784628586
Update: Das IT-Sicherheitsunternehmen Rapid7 hat weitere Details zu den #Schwachstellen und beobachteten Angriffen auf SMA1000 Appliances veröffentlicht.
Neben den technischen Details wurde auch ein Proof-of-Concept Exploit veröffentlicht, welches die Schwachstelle CVE-2026-15409 ausnutzt, um ohne Authentifizierung Code auf verwundbaren SMA1000 Appliances auszuführen. Eine Ausnutzung durch weitere Akteure ist durch das öffentliche Proof-of-Concept wahrscheinlich.
-
⚠️ 📢 #Sicherheitswarnung: WordPress – Schwachstellen erlauben "Remote Code Execution"
Am 17. Juli 2026 wurde seitens #Wordpress eine Aktualisierung bekannt gegeben, die zwei #Schwachstellen in der Wordpress-Software behebt.
❗️ Die beiden Schwachstellen CVE-2026-60137 und CVE-2026-63030 ermöglichen einem nicht authentifizierten, entfernten Angreifer Code zur Ausführung zu bringen.
Mehr dazu hier: 👉️ https://www.bsi.bund.de/dok/1203360
-
⚠️ 📢 #Sicherheitswarnung: WordPress – Schwachstellen erlauben "Remote Code Execution"
Am 17. Juli 2026 wurde seitens #Wordpress eine Aktualisierung bekannt gegeben, die zwei #Schwachstellen in der Wordpress-Software behebt.
❗️ Die beiden Schwachstellen CVE-2026-60137 und CVE-2026-63030 ermöglichen einem nicht authentifizierten, entfernten Angreifer Code zur Ausführung zu bringen.
Mehr dazu hier: 👉️ https://www.bsi.bund.de/dok/1203360
-
⚠️ 📢 #Sicherheitswarnung: WordPress – Schwachstellen erlauben "Remote Code Execution"
Am 17. Juli 2026 wurde seitens #Wordpress eine Aktualisierung bekannt gegeben, die zwei #Schwachstellen in der Wordpress-Software behebt.
❗️ Die beiden Schwachstellen CVE-2026-60137 und CVE-2026-63030 ermöglichen einem nicht authentifizierten, entfernten Angreifer Code zur Ausführung zu bringen.
Mehr dazu hier: 👉️ https://www.bsi.bund.de/dok/1203360
-
⚠️ 📢 #Sicherheitswarnung: WordPress – Schwachstellen erlauben "Remote Code Execution"
Am 17. Juli 2026 wurde seitens #Wordpress eine Aktualisierung bekannt gegeben, die zwei #Schwachstellen in der Wordpress-Software behebt.
❗️ Die beiden Schwachstellen CVE-2026-60137 und CVE-2026-63030 ermöglichen einem nicht authentifizierten, entfernten Angreifer Code zur Ausführung zu bringen.
Mehr dazu hier: 👉️ https://www.bsi.bund.de/dok/1203360
-
⚠️ 📢 #Sicherheitswarnung: WordPress – Schwachstellen erlauben "Remote Code Execution"
Am 17. Juli 2026 wurde seitens #Wordpress eine Aktualisierung bekannt gegeben, die zwei #Schwachstellen in der Wordpress-Software behebt.
❗️ Die beiden Schwachstellen CVE-2026-60137 und CVE-2026-63030 ermöglichen einem nicht authentifizierten, entfernten Angreifer Code zur Ausführung zu bringen.
Mehr dazu hier: 👉️ https://www.bsi.bund.de/dok/1203360
-
Update dringend empfohlen: Google schließt drei kritische Sicherheitslücken in Chrome https://www.computerbase.de/news/apps/update-dringend-empfohlen-google-schliesst-drei-kritische-sicherheitsluecken-in-chrome.98436/ #google #browser #chrome #sicherheit #schwachstellen #internet
-
Update dringend empfohlen: Google schließt drei kritische Sicherheitslücken in Chrome https://www.computerbase.de/news/apps/update-dringend-empfohlen-google-schliesst-drei-kritische-sicherheitsluecken-in-chrome.98436/ #google #browser #chrome #sicherheit #schwachstellen #internet
-
Update dringend empfohlen: Google schließt drei kritische Sicherheitslücken in Chrome https://www.computerbase.de/news/apps/update-dringend-empfohlen-google-schliesst-drei-kritische-sicherheitsluecken-in-chrome.98436/ #google #browser #chrome #sicherheit #schwachstellen #internet
-
Update dringend empfohlen: Google schließt drei kritische Sicherheitslücken in Chrome https://www.computerbase.de/news/apps/update-dringend-empfohlen-google-schliesst-drei-kritische-sicherheitsluecken-in-chrome.98436/ #google #browser #chrome #sicherheit #schwachstellen #internet
-
Update dringend empfohlen: Google schließt drei kritische Sicherheitslücken in Chrome https://www.computerbase.de/news/apps/update-dringend-empfohlen-google-schliesst-drei-kritische-sicherheitsluecken-in-chrome.98436/ #google #browser #chrome #sicherheit #schwachstellen #internet
-
⚠️📢 Sicherheitshinweis: Am 14. Juli 2026 veröffentlichte #Microsoft im Rahmen des monatlichen Patchdays Advisories zu mehreren #Schwachstellen in verschiedenen Microsoft-Produkten, darunter auch in seiner Kollaborationsplattform #SharePoint. Von den dort geschlossenen Sicherheitslücken wird eine bereits ausgenutzt, bei drei weiteren geht Microsoft von einer "eher wahrscheinlichen" zukünftigen Ausnutzung aus.
Mehr dazu findet ihr hier: 👉️ https://www.bsi.bund.de/dok/1203234
-
⚠️📢 Sicherheitshinweis: Am 14. Juli 2026 veröffentlichte #Microsoft im Rahmen des monatlichen Patchdays Advisories zu mehreren #Schwachstellen in verschiedenen Microsoft-Produkten, darunter auch in seiner Kollaborationsplattform #SharePoint. Von den dort geschlossenen Sicherheitslücken wird eine bereits ausgenutzt, bei drei weiteren geht Microsoft von einer "eher wahrscheinlichen" zukünftigen Ausnutzung aus.
Mehr dazu findet ihr hier: 👉️ https://www.bsi.bund.de/dok/1203234
-
⚠️📢 Sicherheitshinweis: Am 14. Juli 2026 veröffentlichte #Microsoft im Rahmen des monatlichen Patchdays Advisories zu mehreren #Schwachstellen in verschiedenen Microsoft-Produkten, darunter auch in seiner Kollaborationsplattform #SharePoint. Von den dort geschlossenen Sicherheitslücken wird eine bereits ausgenutzt, bei drei weiteren geht Microsoft von einer "eher wahrscheinlichen" zukünftigen Ausnutzung aus.
Mehr dazu findet ihr hier: 👉️ https://www.bsi.bund.de/dok/1203234
-
⚠️📢 Sicherheitshinweis: Am 14. Juli 2026 veröffentlichte #Microsoft im Rahmen des monatlichen Patchdays Advisories zu mehreren #Schwachstellen in verschiedenen Microsoft-Produkten, darunter auch in seiner Kollaborationsplattform #SharePoint. Von den dort geschlossenen Sicherheitslücken wird eine bereits ausgenutzt, bei drei weiteren geht Microsoft von einer "eher wahrscheinlichen" zukünftigen Ausnutzung aus.
Mehr dazu findet ihr hier: 👉️ https://www.bsi.bund.de/dok/1203234
-
⚠️📢 Sicherheitshinweis: Am 14. Juli 2026 veröffentlichte #Microsoft im Rahmen des monatlichen Patchdays Advisories zu mehreren #Schwachstellen in verschiedenen Microsoft-Produkten, darunter auch in seiner Kollaborationsplattform #SharePoint. Von den dort geschlossenen Sicherheitslücken wird eine bereits ausgenutzt, bei drei weiteren geht Microsoft von einer "eher wahrscheinlichen" zukünftigen Ausnutzung aus.
Mehr dazu findet ihr hier: 👉️ https://www.bsi.bund.de/dok/1203234
-
⚠️ 📢 Sicherheitshinweis: Am 14. Juli 2026 veröffentlichte das Unternehmen #SonicWall ein Advisory zu seiner SMA1000-Produktserie und führte darin aus, dass die Modelle 6210, 7210 und 8200v durch zwei neu entdeckte Zero-Day #Schwachstellen (CVE-2026-15409, CVE-2026-1541) verwundbar sind.
❗️ Das Unternehmen verweist im Advisory darauf, dass "zahlreiche Fälle" vorliegen, die auf eine Ausnutzung der Schwachstellen schließen lassen.
Mehr dazu hier: ➡️ https://www.bsi.bund.de/dok/1203248
-
⚠️ 📢 Sicherheitshinweis: Am 14. Juli 2026 veröffentlichte das Unternehmen #SonicWall ein Advisory zu seiner SMA1000-Produktserie und führte darin aus, dass die Modelle 6210, 7210 und 8200v durch zwei neu entdeckte Zero-Day #Schwachstellen (CVE-2026-15409, CVE-2026-1541) verwundbar sind.
❗️ Das Unternehmen verweist im Advisory darauf, dass "zahlreiche Fälle" vorliegen, die auf eine Ausnutzung der Schwachstellen schließen lassen.
Mehr dazu hier: ➡️ https://www.bsi.bund.de/dok/1203248
-
⚠️ 📢 Sicherheitshinweis: Am 14. Juli 2026 veröffentlichte das Unternehmen #SonicWall ein Advisory zu seiner SMA1000-Produktserie und führte darin aus, dass die Modelle 6210, 7210 und 8200v durch zwei neu entdeckte Zero-Day #Schwachstellen (CVE-2026-15409, CVE-2026-1541) verwundbar sind.
❗️ Das Unternehmen verweist im Advisory darauf, dass "zahlreiche Fälle" vorliegen, die auf eine Ausnutzung der Schwachstellen schließen lassen.
Mehr dazu hier: ➡️ https://www.bsi.bund.de/dok/1203248