#schwachstellen — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #schwachstellen, aggregated by home.social.
-
#MikroTik RouterOS: #Schwachstellen werden ausgenutzt, updaten
Kritische Sicherheitslücken in MikroTik RouterOS werden ausgenutzt (Sept. 2026)
-
Du verwendest einen Dell-Latitude oder Precision-PC? Da gibt es einige gefährliche Lücken, die geschlossen werden MÜSSEN! Updaten! Betroffen von der Schwachstelle ist die Dell ControlVault, eine hardwarebasierte Sicherheitslösung, die Passwörter, biometrische Daten und Sicherheitscodes in der Firmware speichert. Fünf Schwachstellen, bekannt als "ReVault", betreffen die ControlVault3-Firmware und deren Windows-APIs in Dell-Latitude- und Precision-Laptops. Diese Schwachstellen können es Angreifern ermöglichen, das Windows-Login zu umgehen und Malware zu installieren, die auch nach einem Systemneustart bestehen bleibt. Die Entsperrung per Fingerabdruck soll so mit beliebigem Fingerabdruck möglich sein...
Die Schwachstellen umfassen Out-of-Bounds-Fehler (CVE-2025-24311, CVE-2025-25050), eine beliebige Freigabeschwachstelle (CVE-2025-25215), einen Stack-Overflow (CVE-2025-24922) und ein unsicheres Deserialisierungsproblem (CVE-2025-24919).
Dell hat Sicherheitsupdates veröffentlicht, um diese Schwachstellen zu beheben.Wer hat's gefunden? Talos: https://blog.talosintelligence.com/revault-when-your-soc-turns-against-you/
Dell's Mitteilung: https://www.dell.com/support/kbdoc/de-de/000276106/dsa-2025-053