#schwachstellen — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #schwachstellen, aggregated by home.social.
-
Warnung vor zwei #Schwachstellen (CVE-2026-83548, CVE-2026-83549) in der #SMA1000-Series des Herstellers #SonicWall. Diese werden bereits bei Angriffen ausgenutzt, also patchen.
-
Wenn #Schwachstellen schneller gefunden als gepatcht werden: Mit „Copy Fail" und „Dirty Frag" wurden zwei kritische #Linux-Kernel-Lücken bekannt, die Nutzern Root-Rechte verschaffen.
Dirty Frag baute auf Copy Fail auf, ein Muster im #KI-Zeitalter: Forscher (und Kriminelle) nutzen AI, um ähnliche Lücken in großen Codebasen aufzuspüren, bevor ein #Patch existiert.
Linux-Entwickler schlagen daher einen „Kernel-#Killswitch" vor, der gefährliche Funktionen sofort abschaltet: https://linuxiac.com/linux-kernel-killswitch-proposed-after-recent-vulnerability-disclosures/
-
#CCC | #Kanzleisoftware in der #Cloud lässt Daten regnen.
Der Chaos Computer Club ( #CCC ) setzt seine Serie von #Sicherheitsanalysen bei #Legal-Tech-Anbietern fort. Zwei Sicherheitsforschende untersuchten die #Kanzleisoftware #RA_MICRO #Essentials und #identifizierten dabei eine Vielzahl von #Schwachstellen. Dank dieser war es möglich, auf schlecht verschlüsselte Backups, #Ermittlungsakten aus #Strafverfahren, #Adressdaten, #E_Mail und #Zugangsdaten zuzugreifen...
https://www.ccc.de/de/updates/2026/kanzleisoftware-in-der-cloud-lasst-daten-regnen
-
#CCC | #Kanzleisoftware in der #Cloud lässt Daten regnen.
Der Chaos Computer Club ( #CCC ) setzt seine Serie von #Sicherheitsanalysen bei #Legal-Tech-Anbietern fort. Zwei Sicherheitsforschende untersuchten die #Kanzleisoftware #RA_MICRO #Essentials und #identifizierten dabei eine Vielzahl von #Schwachstellen. Dank dieser war es möglich, auf schlecht verschlüsselte Backups, #Ermittlungsakten aus #Strafverfahren, #Adressdaten, #E_Mail und #Zugangsdaten zuzugreifen...
https://www.ccc.de/de/updates/2026/kanzleisoftware-in-der-cloud-lasst-daten-regnen
-
#CCC | #Kanzleisoftware in der #Cloud lässt Daten regnen.
Der Chaos Computer Club ( #CCC ) setzt seine Serie von #Sicherheitsanalysen bei #Legal-Tech-Anbietern fort. Zwei Sicherheitsforschende untersuchten die #Kanzleisoftware #RA_MICRO #Essentials und #identifizierten dabei eine Vielzahl von #Schwachstellen. Dank dieser war es möglich, auf schlecht verschlüsselte Backups, #Ermittlungsakten aus #Strafverfahren, #Adressdaten, #E_Mail und #Zugangsdaten zuzugreifen...
https://www.ccc.de/de/updates/2026/kanzleisoftware-in-der-cloud-lasst-daten-regnen
-
#CCC | #Kanzleisoftware in der #Cloud lässt Daten regnen.
Der Chaos Computer Club ( #CCC ) setzt seine Serie von #Sicherheitsanalysen bei #Legal-Tech-Anbietern fort. Zwei Sicherheitsforschende untersuchten die #Kanzleisoftware #RA_MICRO #Essentials und #identifizierten dabei eine Vielzahl von #Schwachstellen. Dank dieser war es möglich, auf schlecht verschlüsselte Backups, #Ermittlungsakten aus #Strafverfahren, #Adressdaten, #E_Mail und #Zugangsdaten zuzugreifen...
https://www.ccc.de/de/updates/2026/kanzleisoftware-in-der-cloud-lasst-daten-regnen
-
#CCC | #Kanzleisoftware in der #Cloud lässt Daten regnen.
Der Chaos Computer Club ( #CCC ) setzt seine Serie von #Sicherheitsanalysen bei #Legal-Tech-Anbietern fort. Zwei Sicherheitsforschende untersuchten die #Kanzleisoftware #RA_MICRO #Essentials und #identifizierten dabei eine Vielzahl von #Schwachstellen. Dank dieser war es möglich, auf schlecht verschlüsselte Backups, #Ermittlungsakten aus #Strafverfahren, #Adressdaten, #E_Mail und #Zugangsdaten zuzugreifen...
https://www.ccc.de/de/updates/2026/kanzleisoftware-in-der-cloud-lasst-daten-regnen
-
Cyberrealitäten in #Belgien 2025: Was gesetzliche #Meldepflichten sichtbar machen.
Die nationale Cybersicherheitsbehörde CCB verzeichnete 635 Incidents (+70% ggü. Vorjahr), getrieben durch #NIS2 und #DORA.
Account-Kompromittierung bleibt Spitzenreiter, Ransomware wird wirkungsvoller, DDoS konnte besser abgewehrt werden.Kritisch: Das Exploit-Fenster nach #Schwachstellen-Disclosure liegt im Schnitt bei fünf Tagen. Kalenderbasierte Patch-Zyklen sind strukturell überholt:
https://ccb.belgium.be/open-media/1218/download?inline -
#Kurznachrichten #Mitlesen leichtgemacht - @AG_KRITIS
"Wir haben Einblick bekommen in Mitschnitte von Kurznachrichten mit privaten, geschäftlichen und behördlichen Inhalten. Auch Inhalte aus dem #Gesundheitsbereich wurden #unverschlüsselt übermittelt und konnten so ohne große technische Hürden mitgelesen werden.
Dabei kamen gleich zwei gravierende #Schwachstellen zutage..."
https://ag.kritis.info/2024/10/10/kurznachrichten-mitlesen-leichtgemacht/ -
#Kurznachrichten #Mitlesen leichtgemacht - @AG_KRITIS
"Wir haben Einblick bekommen in Mitschnitte von Kurznachrichten mit privaten, geschäftlichen und behördlichen Inhalten. Auch Inhalte aus dem #Gesundheitsbereich wurden #unverschlüsselt übermittelt und konnten so ohne große technische Hürden mitgelesen werden.
Dabei kamen gleich zwei gravierende #Schwachstellen zutage..."
https://ag.kritis.info/2024/10/10/kurznachrichten-mitlesen-leichtgemacht/ -
#Kurznachrichten #Mitlesen leichtgemacht - @AG_KRITIS
"Wir haben Einblick bekommen in Mitschnitte von Kurznachrichten mit privaten, geschäftlichen und behördlichen Inhalten. Auch Inhalte aus dem #Gesundheitsbereich wurden #unverschlüsselt übermittelt und konnten so ohne große technische Hürden mitgelesen werden.
Dabei kamen gleich zwei gravierende #Schwachstellen zutage..."
https://ag.kritis.info/2024/10/10/kurznachrichten-mitlesen-leichtgemacht/ -
#Kurznachrichten #Mitlesen leichtgemacht - @AG_KRITIS
"Wir haben Einblick bekommen in Mitschnitte von Kurznachrichten mit privaten, geschäftlichen und behördlichen Inhalten. Auch Inhalte aus dem #Gesundheitsbereich wurden #unverschlüsselt übermittelt und konnten so ohne große technische Hürden mitgelesen werden.
Dabei kamen gleich zwei gravierende #Schwachstellen zutage..."
https://ag.kritis.info/2024/10/10/kurznachrichten-mitlesen-leichtgemacht/ -
#Kurznachrichten #Mitlesen leichtgemacht - @AG_KRITIS
"Wir haben Einblick bekommen in Mitschnitte von Kurznachrichten mit privaten, geschäftlichen und behördlichen Inhalten. Auch Inhalte aus dem #Gesundheitsbereich wurden #unverschlüsselt übermittelt und konnten so ohne große technische Hürden mitgelesen werden.
Dabei kamen gleich zwei gravierende #Schwachstellen zutage..."
https://ag.kritis.info/2024/10/10/kurznachrichten-mitlesen-leichtgemacht/