#schwachstellen — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #schwachstellen, aggregated by home.social.
-
Linux-Kernel-Sicherheitslücken: CISA warnt vor aktiver Ausnutzung
Es liegen Hinweise vor, dass die Schwachstellen bereits ausgenutzt werden. Der Beitrag fasst zusammen, welche CVE-Einträge betroffen sind und worum es technisch jeweils geht.
https://www.all-about-security.de/linux-kernel-sicherheitsluecken-cisa-warnt-vor-aktiver-ausnutzung/
-
Linux-Kernel: Vier Schwachstellen mit öffentlichem Exploit
Jede der Lücken verschafft einem lokalen Nutzer Root-Rechte, also die höchste Zugriffsebene auf einem Rechner. Die Kernel-Betreuer haben alle Fehler bereits behoben. Systeme mit einem älteren Kernel sollten nun aktualisiert werden.
https://www.all-about-security.de/linux-kernel-vier-schwachstellen-mit-oeffentlichem-exploit/
-
Diese 7 #EAuto- #Schwachstellen verschweigt jeder #Händler
Du fährst ein #Elektroauto oder denkst darüber nach eines zu kaufen und erwartest, dass du ein zuverlässiges #Auto gekauft hast.
Was du nicht weißt, dass in diesem Auto mehrere #Schwachstellen stecken, von denen dir weder der Händler, der Hersteller noch der begeisterte #E_Auto_Fahrer erzählt hat, deren Empfehlung du gefolgt bist.
-
Diese 7 #EAuto- #Schwachstellen verschweigt jeder #Händler
Du fährst ein #Elektroauto oder denkst darüber nach eines zu kaufen und erwartest, dass du ein zuverlässiges #Auto gekauft hast.
Was du nicht weißt, dass in diesem Auto mehrere #Schwachstellen stecken, von denen dir weder der Händler, der Hersteller noch der begeisterte #E_Auto_Fahrer erzählt hat, deren Empfehlung du gefolgt bist.
-
Diese 7 #EAuto- #Schwachstellen verschweigt jeder #Händler
Du fährst ein #Elektroauto oder denkst darüber nach eines zu kaufen und erwartest, dass du ein zuverlässiges #Auto gekauft hast.
Was du nicht weißt, dass in diesem Auto mehrere #Schwachstellen stecken, von denen dir weder der Händler, der Hersteller noch der begeisterte #E_Auto_Fahrer erzählt hat, deren Empfehlung du gefolgt bist.
-
Diese 7 #EAuto- #Schwachstellen verschweigt jeder #Händler
Du fährst ein #Elektroauto oder denkst darüber nach eines zu kaufen und erwartest, dass du ein zuverlässiges #Auto gekauft hast.
Was du nicht weißt, dass in diesem Auto mehrere #Schwachstellen stecken, von denen dir weder der Händler, der Hersteller noch der begeisterte #E_Auto_Fahrer erzählt hat, deren Empfehlung du gefolgt bist.
-
Diese 7 #EAuto- #Schwachstellen verschweigt jeder #Händler
Du fährst ein #Elektroauto oder denkst darüber nach eines zu kaufen und erwartest, dass du ein zuverlässiges #Auto gekauft hast.
Was du nicht weißt, dass in diesem Auto mehrere #Schwachstellen stecken, von denen dir weder der Händler, der Hersteller noch der begeisterte #E_Auto_Fahrer erzählt hat, deren Empfehlung du gefolgt bist.
-
Cisco schließt über 20 Sicherheitslücken – kritische Firewall-Lücke wird bereits aktiv angegriffen
-
J2Store: Sechs weitere Sicherheitslücken geschlossen
Die schwerwiegendste Lücke ließ sich ohne Anmeldung ausnutzen und ermöglichte das Auslesen der gesamten Shop-Datenbank.
https://www.all-about-security.de/j2store-sechs-weitere-sicherheitsluecken-geschlossen/
-
J2Store: Sechs weitere Sicherheitslücken geschlossen
Die schwerwiegendste Lücke ließ sich ohne Anmeldung ausnutzen und ermöglichte das Auslesen der gesamten Shop-Datenbank.
https://www.all-about-security.de/j2store-sechs-weitere-sicherheitsluecken-geschlossen/
-
Root Evidence: Zahlen widersprechen der These einer Schwachstellen-Flut
Nur ein Bruchteil der Schwachstellen wird angegriffen
-
Lauschende Fernseher
Dauerhaft vom Internet trennen
Mehr dazu bei https://www.ad-hoc-news.de/wissenschaft/lg-smart-tvs-gamers-nexus-deckt-ueberwachung-via-mikrofon-auf/70064878
a-fsa.de/d/3RN
Link zu dieser Seite: https://www.a-fsa.de/de/articles/9652-20260911-lauschende-fernseher.html
Link im Tor-Netzwerk: http://a6pdp5vmmw4zm5tifrc3qo2pyz7mvnk4zzimpesnckvzinubzmioddad.onion/de/articles/9652-20260911-lauschende-fernseher.html
Tags: #LG #Fernseher #RCE #HDMI #Audiomitschnitt #WLAN #Analyse #Schwachstellen #WebOS #Persoenlichkeitsrecht #Privatsphaere #Lauschangriff #Ueberwachung #Rasterfahndung #ZentraleDatenbanken #Verhaltensaenderung #Cross-Device-Tracking #Smart-TV #HbbTV #Smartphone #Handy #Sicherheitslücken -
Lauschende Fernseher
Dauerhaft vom Internet trennen
Mehr dazu bei https://www.ad-hoc-news.de/wissenschaft/lg-smart-tvs-gamers-nexus-deckt-ueberwachung-via-mikrofon-auf/70064878
a-fsa.de/d/3RN
Link zu dieser Seite: https://www.a-fsa.de/de/articles/9652-20260911-lauschende-fernseher.html
Link im Tor-Netzwerk: http://a6pdp5vmmw4zm5tifrc3qo2pyz7mvnk4zzimpesnckvzinubzmioddad.onion/de/articles/9652-20260911-lauschende-fernseher.html
Tags: #LG #Fernseher #RCE #HDMI #Audiomitschnitt #WLAN #Analyse #Schwachstellen #WebOS #Persoenlichkeitsrecht #Privatsphaere #Lauschangriff #Ueberwachung #Rasterfahndung #ZentraleDatenbanken #Verhaltensaenderung #Cross-Device-Tracking #Smart-TV #HbbTV #Smartphone #Handy #Sicherheitslücken -
SonicWall SMA 1000: Sicherheitslücke trifft britische Kommunalverwaltung
Eine Schwachstelle in SonicWall-SMA1000-Geräten hat einem Angreifer weltweit Zugang zu internen Firmennetzwerken verschafft.
#Sicherheitslücken #schwachstellen #Cyberangriffe #security #sonicwall
-
#SAP toppt mit #Schwachstellen (CVSS Base Score 10.0) zum Sept. 2026 Patchday mal wieder alles - das BSI warnt, patchen, patchen, patchen.
https://borncity.com/blog/2026/09/10/sap-schwachstellen-cve-2026-44756-cvss-10-0-im-sept-2026/
-
#SAP toppt mit #Schwachstellen (CVSS Base Score 10.0) zum Sept. 2026 Patchday mal wieder alles - das BSI warnt, patchen, patchen, patchen.
https://borncity.com/blog/2026/09/10/sap-schwachstellen-cve-2026-44756-cvss-10-0-im-sept-2026/
-
#SAP toppt mit #Schwachstellen (CVSS Base Score 10.0) zum Sept. 2026 Patchday mal wieder alles - das BSI warnt, patchen, patchen, patchen.
https://borncity.com/blog/2026/09/10/sap-schwachstellen-cve-2026-44756-cvss-10-0-im-sept-2026/
-
#SAP toppt mit #Schwachstellen (CVSS Base Score 10.0) zum Sept. 2026 Patchday mal wieder alles - das BSI warnt, patchen, patchen, patchen.
https://borncity.com/blog/2026/09/10/sap-schwachstellen-cve-2026-44756-cvss-10-0-im-sept-2026/
-
#SAP toppt mit #Schwachstellen (CVSS Base Score 10.0) zum Sept. 2026 Patchday mal wieder alles - das BSI warnt, patchen, patchen, patchen.
https://borncity.com/blog/2026/09/10/sap-schwachstellen-cve-2026-44756-cvss-10-0-im-sept-2026/
-
Chrome 153: Update schließt aktiv genutzte Lücke
Insgesamt schließt der Hersteller mit dem Update 230 Sicherheitslücken.
https://www.all-about-security.de/chrome-153-update-schliesst-aktiv-genutzte-luecke/
-
N-able schließt Schwachstelle mit höchstem Schweregrad in N-central
-
N-able schließt Schwachstelle mit höchstem Schweregrad in N-central
-
#MikroTik RouterOS: #Schwachstellen werden ausgenutzt, updaten
Kritische Sicherheitslücken in MikroTik RouterOS werden ausgenutzt (Sept. 2026)
-
#MikroTik RouterOS: #Schwachstellen werden ausgenutzt, updaten
Kritische Sicherheitslücken in MikroTik RouterOS werden ausgenutzt (Sept. 2026)
-
#MikroTik RouterOS: #Schwachstellen werden ausgenutzt, updaten
Kritische Sicherheitslücken in MikroTik RouterOS werden ausgenutzt (Sept. 2026)
-
#MikroTik RouterOS: #Schwachstellen werden ausgenutzt, updaten
Kritische Sicherheitslücken in MikroTik RouterOS werden ausgenutzt (Sept. 2026)
-
#MikroTik RouterOS: #Schwachstellen werden ausgenutzt, updaten
Kritische Sicherheitslücken in MikroTik RouterOS werden ausgenutzt (Sept. 2026)
-
Neuer Benchmark stellt KI-Agenten bei der Fehlerbehebung auf die Probe
Auswendig gelernte Patches als Störfaktor - Patches, die nur Symptome behandeln
-
Warnung vor zwei #Schwachstellen (CVE-2026-83548, CVE-2026-83549) in der #SMA1000-Series des Herstellers #SonicWall. Diese werden bereits bei Angriffen ausgenutzt, also patchen.
-
Warnung vor zwei #Schwachstellen (CVE-2026-83548, CVE-2026-83549) in der #SMA1000-Series des Herstellers #SonicWall. Diese werden bereits bei Angriffen ausgenutzt, also patchen.
-
Warnung vor zwei #Schwachstellen (CVE-2026-83548, CVE-2026-83549) in der #SMA1000-Series des Herstellers #SonicWall. Diese werden bereits bei Angriffen ausgenutzt, also patchen.
-
Warnung vor zwei #Schwachstellen (CVE-2026-83548, CVE-2026-83549) in der #SMA1000-Series des Herstellers #SonicWall. Diese werden bereits bei Angriffen ausgenutzt, also patchen.
-
Warnung vor zwei #Schwachstellen (CVE-2026-83548, CVE-2026-83549) in der #SMA1000-Series des Herstellers #SonicWall. Diese werden bereits bei Angriffen ausgenutzt, also patchen.
-
Manipulationsschutz: 73% der Packungen mangelhaft laut EU-Studie
Ein Sicherheitsmerkmal, das Patienten vor gefälschten oder manipulierten Arzneimitteln schützen soll, lässt sich einer Recherche des ARD-Wirtschaftsmagazins Plusminus…
#EuropeSays #EU #Europa #Arzneimitteln #Behörden #BfArM #Erstöffnungsschutz #EU-Studie #EuropäischeUnion #Haushaltsgeräten #Manipulationsschutz #Packungen #Recherche #Schwachstellen
https://www.europesays.com/europa/86083/ -
RE: https://mastodon.social/@bkastl/117082832753594950
Also gut, ihr seid eher auf Full Disclosure.
Hersteller eher nicht so beliebt.
-
RE: https://mastodon.social/@bkastl/117082832753594950
Also gut, ihr seid eher auf Full Disclosure.
Hersteller eher nicht so beliebt.
-
RE: https://mastodon.social/@bkastl/117082832753594950
Also gut, ihr seid eher auf Full Disclosure.
Hersteller eher nicht so beliebt.
-
RE: https://mastodon.social/@bkastl/117082832753594950
Also gut, ihr seid eher auf Full Disclosure.
Hersteller eher nicht so beliebt.
-
RE: https://mastodon.social/@bkastl/117082832753594950
Also gut, ihr seid eher auf Full Disclosure.
Hersteller eher nicht so beliebt.
-
https://www.europesays.com/at/306448/ Exchange-Backdoor OWAReaper: Russische Hacker überwinden Disk-Reimaging #AT #Austria #Bedrohungsanalyse #Cybersicherheit #ITSicherheit #Österreich #Schwachstellen #Science #Science&Technology #Technik #Technology #Wissenschaft #Wissenschaft&Technik
-
Kimi K3: KI-Agent findet Redis-Schwachstellen in nur 27 Minuten
Das neue Sprachmodell Kimi K3 von Moonshot AI hat gezeigt, wie schnell künstliche Intelligenz heute Sicherheitslücken in weit verbreiteter Software finden kann: In nur 27 Minuten identifizierte der Agent mehrere Schwachstellen in der In-Memory-Datenbank Redis, die eine Remote-Code-Ausführung ermöglichen könnten.
https://www.all-about-security.de/kimi-k3-ki-agent-findet-redis-schwachstellen-in-nur-27-minuten/
-
#Lieferketten als #Cybersecurity-Achillesferse: Von den 733 bei der #Bafin gemeldeten Vorfällen entstand etwa die Hälfte durch Störungen bei Dienstleistern.
Die Zahlen zeigen erneut und diesmal für den hochregulierten und mit #Risikomanagement seit Jahren vertrauten #Finanzsektor, dass die enge Vernetzung einzelne #Schwachstellen rasch in systemische Risiken verwandeln kann.
#Notfallvorsorge muss somit entlang der gesamten digitalen #Wertschöpfungskette gedacht werden:
https://www.bafin.de/SharedDocs/Veroeffentlichungen/DE/Fachartikel/2026/fa_bj_260716_it_vorfaelle_dora.html?nn=154268 -
#Lieferketten als #Cybersecurity-Achillesferse: Von den 733 bei der #Bafin gemeldeten Vorfällen entstand etwa die Hälfte durch Störungen bei Dienstleistern.
Die Zahlen zeigen erneut und diesmal für den hochregulierten und mit #Risikomanagement seit Jahren vertrauten #Finanzsektor, dass die enge Vernetzung einzelne #Schwachstellen rasch in systemische Risiken verwandeln kann.
#Notfallvorsorge muss somit entlang der gesamten digitalen #Wertschöpfungskette gedacht werden:
https://www.bafin.de/SharedDocs/Veroeffentlichungen/DE/Fachartikel/2026/fa_bj_260716_it_vorfaelle_dora.html?nn=154268 -
#Lieferketten als #Cybersecurity-Achillesferse: Von den 733 bei der #Bafin gemeldeten Vorfällen entstand etwa die Hälfte durch Störungen bei Dienstleistern.
Die Zahlen zeigen erneut und diesmal für den hochregulierten und mit #Risikomanagement seit Jahren vertrauten #Finanzsektor, dass die enge Vernetzung einzelne #Schwachstellen rasch in systemische Risiken verwandeln kann.
#Notfallvorsorge muss somit entlang der gesamten digitalen #Wertschöpfungskette gedacht werden:
https://www.bafin.de/SharedDocs/Veroeffentlichungen/DE/Fachartikel/2026/fa_bj_260716_it_vorfaelle_dora.html?nn=154268 -
#Lieferketten als #Cybersecurity-Achillesferse: Von den 733 bei der #Bafin gemeldeten Vorfällen entstand etwa die Hälfte durch Störungen bei Dienstleistern.
Die Zahlen zeigen erneut und diesmal für den hochregulierten und mit #Risikomanagement seit Jahren vertrauten #Finanzsektor, dass die enge Vernetzung einzelne #Schwachstellen rasch in systemische Risiken verwandeln kann.
#Notfallvorsorge muss somit entlang der gesamten digitalen #Wertschöpfungskette gedacht werden:
https://www.bafin.de/SharedDocs/Veroeffentlichungen/DE/Fachartikel/2026/fa_bj_260716_it_vorfaelle_dora.html?nn=154268 -
#Lieferketten als #Cybersecurity-Achillesferse: Von den 733 bei der #Bafin gemeldeten Vorfällen entstand etwa die Hälfte durch Störungen bei Dienstleistern.
Die Zahlen zeigen erneut und diesmal für den hochregulierten und mit #Risikomanagement seit Jahren vertrauten #Finanzsektor, dass die enge Vernetzung einzelne #Schwachstellen rasch in systemische Risiken verwandeln kann.
#Notfallvorsorge muss somit entlang der gesamten digitalen #Wertschöpfungskette gedacht werden:
https://www.bafin.de/SharedDocs/Veroeffentlichungen/DE/Fachartikel/2026/fa_bj_260716_it_vorfaelle_dora.html?nn=154268 -
RE: https://social.bund.de/@bsi/116923508784628586
Update: Das IT-Sicherheitsunternehmen Rapid7 hat weitere Details zu den #Schwachstellen und beobachteten Angriffen auf SMA1000 Appliances veröffentlicht.
Neben den technischen Details wurde auch ein Proof-of-Concept Exploit veröffentlicht, welches die Schwachstelle CVE-2026-15409 ausnutzt, um ohne Authentifizierung Code auf verwundbaren SMA1000 Appliances auszuführen. Eine Ausnutzung durch weitere Akteure ist durch das öffentliche Proof-of-Concept wahrscheinlich.
-
RE: https://social.bund.de/@bsi/116923508784628586
Update: Das IT-Sicherheitsunternehmen Rapid7 hat weitere Details zu den #Schwachstellen und beobachteten Angriffen auf SMA1000 Appliances veröffentlicht.
Neben den technischen Details wurde auch ein Proof-of-Concept Exploit veröffentlicht, welches die Schwachstelle CVE-2026-15409 ausnutzt, um ohne Authentifizierung Code auf verwundbaren SMA1000 Appliances auszuführen. Eine Ausnutzung durch weitere Akteure ist durch das öffentliche Proof-of-Concept wahrscheinlich.
-
RE: https://social.bund.de/@bsi/116923508784628586
Update: Das IT-Sicherheitsunternehmen Rapid7 hat weitere Details zu den #Schwachstellen und beobachteten Angriffen auf SMA1000 Appliances veröffentlicht.
Neben den technischen Details wurde auch ein Proof-of-Concept Exploit veröffentlicht, welches die Schwachstelle CVE-2026-15409 ausnutzt, um ohne Authentifizierung Code auf verwundbaren SMA1000 Appliances auszuführen. Eine Ausnutzung durch weitere Akteure ist durch das öffentliche Proof-of-Concept wahrscheinlich.
-
RE: https://social.bund.de/@bsi/116923508784628586
Update: Das IT-Sicherheitsunternehmen Rapid7 hat weitere Details zu den #Schwachstellen und beobachteten Angriffen auf SMA1000 Appliances veröffentlicht.
Neben den technischen Details wurde auch ein Proof-of-Concept Exploit veröffentlicht, welches die Schwachstelle CVE-2026-15409 ausnutzt, um ohne Authentifizierung Code auf verwundbaren SMA1000 Appliances auszuführen. Eine Ausnutzung durch weitere Akteure ist durch das öffentliche Proof-of-Concept wahrscheinlich.