home.social

#schwachstellen — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #schwachstellen, aggregated by home.social.

  1. Linux-Kernel-Sicherheitslücken: CISA warnt vor aktiver Ausnutzung

    Es liegen Hinweise vor, dass die Schwachstellen bereits ausgenutzt werden. Der Beitrag fasst zusammen, welche CVE-Einträge betroffen sind und worum es technisch jeweils geht.

    all-about-security.de/linux-ke

    #linux #cve #Sicherheitslücken
    #schwachstellen #security

  2. Linux-Kernel: Vier Schwachstellen mit öffentlichem Exploit

    Jede der Lücken verschafft einem lokalen Nutzer Root-Rechte, also die höchste Zugriffsebene auf einem Rechner. Die Kernel-Betreuer haben alle Fehler bereits behoben. Systeme mit einem älteren Kernel sollten nun aktualisiert werden.

    all-about-security.de/linux-ke

    #linux #security #Sicherheitslücken
    #schwachstellen

  3. Diese 7 #EAuto- #Schwachstellen verschweigt jeder #Händler

    Du fährst ein #Elektroauto oder denkst darüber nach eines zu kaufen und erwartest, dass du ein zuverlässiges #Auto gekauft hast.

    Was du nicht weißt, dass in diesem Auto mehrere #Schwachstellen stecken, von denen dir weder der Händler, der Hersteller noch der begeisterte #E_Auto_Fahrer erzählt hat, deren Empfehlung du gefolgt bist.

    #EMobilityToday

    youtube.com/watch?v=SWYUpryveJU

  4. Diese 7 #EAuto- #Schwachstellen verschweigt jeder #Händler

    Du fährst ein #Elektroauto oder denkst darüber nach eines zu kaufen und erwartest, dass du ein zuverlässiges #Auto gekauft hast.

    Was du nicht weißt, dass in diesem Auto mehrere #Schwachstellen stecken, von denen dir weder der Händler, der Hersteller noch der begeisterte #E_Auto_Fahrer erzählt hat, deren Empfehlung du gefolgt bist.

    #EMobilityToday

    youtube.com/watch?v=SWYUpryveJU

  5. Diese 7 #EAuto- #Schwachstellen verschweigt jeder #Händler

    Du fährst ein #Elektroauto oder denkst darüber nach eines zu kaufen und erwartest, dass du ein zuverlässiges #Auto gekauft hast.

    Was du nicht weißt, dass in diesem Auto mehrere #Schwachstellen stecken, von denen dir weder der Händler, der Hersteller noch der begeisterte #E_Auto_Fahrer erzählt hat, deren Empfehlung du gefolgt bist.

    #EMobilityToday

    youtube.com/watch?v=SWYUpryveJU

  6. Diese 7 #EAuto- #Schwachstellen verschweigt jeder #Händler

    Du fährst ein #Elektroauto oder denkst darüber nach eines zu kaufen und erwartest, dass du ein zuverlässiges #Auto gekauft hast.

    Was du nicht weißt, dass in diesem Auto mehrere #Schwachstellen stecken, von denen dir weder der Händler, der Hersteller noch der begeisterte #E_Auto_Fahrer erzählt hat, deren Empfehlung du gefolgt bist.

    #EMobilityToday

    youtube.com/watch?v=SWYUpryveJU

  7. Diese 7 #EAuto- #Schwachstellen verschweigt jeder #Händler

    Du fährst ein #Elektroauto oder denkst darüber nach eines zu kaufen und erwartest, dass du ein zuverlässiges #Auto gekauft hast.

    Was du nicht weißt, dass in diesem Auto mehrere #Schwachstellen stecken, von denen dir weder der Händler, der Hersteller noch der begeisterte #E_Auto_Fahrer erzählt hat, deren Empfehlung du gefolgt bist.

    #EMobilityToday

    youtube.com/watch?v=SWYUpryveJU

  8. J2Store: Sechs weitere Sicherheitslücken geschlossen

    Die schwerwiegendste Lücke ließ sich ohne Anmeldung ausnutzen und ermöglichte das Auslesen der gesamten Shop-Datenbank.

    all-about-security.de/j2store-

    #joomla #Sicherheitslücken #schwachstellen #security

  9. J2Store: Sechs weitere Sicherheitslücken geschlossen

    Die schwerwiegendste Lücke ließ sich ohne Anmeldung ausnutzen und ermöglichte das Auslesen der gesamten Shop-Datenbank.

    all-about-security.de/j2store-

    #joomla #Sicherheitslücken #schwachstellen #security

  10. SonicWall SMA 1000: Sicherheitslücke trifft britische Kommunalverwaltung

    Eine Schwachstelle in SonicWall-SMA1000-Geräten hat einem Angreifer weltweit Zugang zu internen Firmennetzwerken verschafft.

    all-about-security.de/sonicwal

    #Sicherheitslücken #schwachstellen #Cyberangriffe #security #sonicwall

  11. #SAP toppt mit #Schwachstellen (CVSS Base Score 10.0) zum Sept. 2026 Patchday mal wieder alles - das BSI warnt, patchen, patchen, patchen.

    borncity.com/blog/2026/09/10/s

  12. #SAP toppt mit #Schwachstellen (CVSS Base Score 10.0) zum Sept. 2026 Patchday mal wieder alles - das BSI warnt, patchen, patchen, patchen.

    borncity.com/blog/2026/09/10/s

  13. #SAP toppt mit #Schwachstellen (CVSS Base Score 10.0) zum Sept. 2026 Patchday mal wieder alles - das BSI warnt, patchen, patchen, patchen.

    borncity.com/blog/2026/09/10/s

  14. #SAP toppt mit #Schwachstellen (CVSS Base Score 10.0) zum Sept. 2026 Patchday mal wieder alles - das BSI warnt, patchen, patchen, patchen.

    borncity.com/blog/2026/09/10/s

  15. #SAP toppt mit #Schwachstellen (CVSS Base Score 10.0) zum Sept. 2026 Patchday mal wieder alles - das BSI warnt, patchen, patchen, patchen.

    borncity.com/blog/2026/09/10/s

  16. #MikroTik RouterOS: #Schwachstellen werden ausgenutzt, updaten

    Kritische Sicherheitslücken in MikroTik RouterOS werden ausgenutzt (Sept. 2026)

  17. #MikroTik RouterOS: #Schwachstellen werden ausgenutzt, updaten

    Kritische Sicherheitslücken in MikroTik RouterOS werden ausgenutzt (Sept. 2026)

  18. #MikroTik RouterOS: #Schwachstellen werden ausgenutzt, updaten

    Kritische Sicherheitslücken in MikroTik RouterOS werden ausgenutzt (Sept. 2026)

  19. #MikroTik RouterOS: #Schwachstellen werden ausgenutzt, updaten

    Kritische Sicherheitslücken in MikroTik RouterOS werden ausgenutzt (Sept. 2026)

  20. #MikroTik RouterOS: #Schwachstellen werden ausgenutzt, updaten

    Kritische Sicherheitslücken in MikroTik RouterOS werden ausgenutzt (Sept. 2026)

  21. Warnung vor zwei #Schwachstellen (CVE-2026-83548, CVE-2026-83549) in der #SMA1000-Series des Herstellers #SonicWall. Diese werden bereits bei Angriffen ausgenutzt, also patchen.

    borncity.com/blog/2026/09/02/s

  22. Warnung vor zwei #Schwachstellen (CVE-2026-83548, CVE-2026-83549) in der #SMA1000-Series des Herstellers #SonicWall. Diese werden bereits bei Angriffen ausgenutzt, also patchen.

    borncity.com/blog/2026/09/02/s

  23. Warnung vor zwei #Schwachstellen (CVE-2026-83548, CVE-2026-83549) in der #SMA1000-Series des Herstellers #SonicWall. Diese werden bereits bei Angriffen ausgenutzt, also patchen.

    borncity.com/blog/2026/09/02/s

  24. Warnung vor zwei #Schwachstellen (CVE-2026-83548, CVE-2026-83549) in der #SMA1000-Series des Herstellers #SonicWall. Diese werden bereits bei Angriffen ausgenutzt, also patchen.

    borncity.com/blog/2026/09/02/s

  25. Warnung vor zwei #Schwachstellen (CVE-2026-83548, CVE-2026-83549) in der #SMA1000-Series des Herstellers #SonicWall. Diese werden bereits bei Angriffen ausgenutzt, also patchen.

    borncity.com/blog/2026/09/02/s

  26. Manipulationsschutz: 73% der Packungen mangelhaft laut EU-Studie

    Ein Sicherheitsmerkmal, das Patienten vor gefälschten oder manipulierten Arzneimitteln schützen soll, lässt sich einer Recherche des ARD-Wirtschaftsmagazins Plusminus…
    #EuropeSays #EU #Europa #Arzneimitteln #Behörden #BfArM #Erstöffnungsschutz #EU-Studie #EuropäischeUnion #Haushaltsgeräten #Manipulationsschutz #Packungen #Recherche #Schwachstellen
    europesays.com/europa/86083/

  27. Kimi K3: KI-Agent findet Redis-Schwachstellen in nur 27 Minuten

    Das neue Sprachmodell Kimi K3 von Moonshot AI hat gezeigt, wie schnell künstliche Intelligenz heute Sicherheitslücken in weit verbreiteter Software finden kann: In nur 27 Minuten identifizierte der Agent mehrere Schwachstellen in der In-Memory-Datenbank Redis, die eine Remote-Code-Ausführung ermöglichen könnten.

    all-about-security.de/kimi-k3-

    #kimodelle #schwachstellen #redis

  28. #Lieferketten als #Cybersecurity-Achillesferse: Von den 733 bei der #Bafin gemeldeten Vorfällen entstand etwa die Hälfte durch Störungen bei Dienstleistern.

    Die Zahlen zeigen erneut und diesmal für den hochregulierten und mit #Risikomanagement seit Jahren vertrauten #Finanzsektor, dass die enge Vernetzung einzelne #Schwachstellen rasch in systemische Risiken verwandeln kann.

    #Notfallvorsorge muss somit entlang der gesamten digitalen #Wertschöpfungskette gedacht werden:
    bafin.de/SharedDocs/Veroeffent

  29. #Lieferketten als #Cybersecurity-Achillesferse: Von den 733 bei der #Bafin gemeldeten Vorfällen entstand etwa die Hälfte durch Störungen bei Dienstleistern.

    Die Zahlen zeigen erneut und diesmal für den hochregulierten und mit #Risikomanagement seit Jahren vertrauten #Finanzsektor, dass die enge Vernetzung einzelne #Schwachstellen rasch in systemische Risiken verwandeln kann.

    #Notfallvorsorge muss somit entlang der gesamten digitalen #Wertschöpfungskette gedacht werden:
    bafin.de/SharedDocs/Veroeffent

  30. #Lieferketten als #Cybersecurity-Achillesferse: Von den 733 bei der #Bafin gemeldeten Vorfällen entstand etwa die Hälfte durch Störungen bei Dienstleistern.

    Die Zahlen zeigen erneut und diesmal für den hochregulierten und mit #Risikomanagement seit Jahren vertrauten #Finanzsektor, dass die enge Vernetzung einzelne #Schwachstellen rasch in systemische Risiken verwandeln kann.

    #Notfallvorsorge muss somit entlang der gesamten digitalen #Wertschöpfungskette gedacht werden:
    bafin.de/SharedDocs/Veroeffent

  31. #Lieferketten als #Cybersecurity-Achillesferse: Von den 733 bei der #Bafin gemeldeten Vorfällen entstand etwa die Hälfte durch Störungen bei Dienstleistern.

    Die Zahlen zeigen erneut und diesmal für den hochregulierten und mit #Risikomanagement seit Jahren vertrauten #Finanzsektor, dass die enge Vernetzung einzelne #Schwachstellen rasch in systemische Risiken verwandeln kann.

    #Notfallvorsorge muss somit entlang der gesamten digitalen #Wertschöpfungskette gedacht werden:
    bafin.de/SharedDocs/Veroeffent

  32. #Lieferketten als #Cybersecurity-Achillesferse: Von den 733 bei der #Bafin gemeldeten Vorfällen entstand etwa die Hälfte durch Störungen bei Dienstleistern.

    Die Zahlen zeigen erneut und diesmal für den hochregulierten und mit #Risikomanagement seit Jahren vertrauten #Finanzsektor, dass die enge Vernetzung einzelne #Schwachstellen rasch in systemische Risiken verwandeln kann.

    #Notfallvorsorge muss somit entlang der gesamten digitalen #Wertschöpfungskette gedacht werden:
    bafin.de/SharedDocs/Veroeffent

  33. RE: social.bund.de/@bsi/1169235087

    Update: Das IT-Sicherheitsunternehmen Rapid7 hat weitere Details zu den #Schwachstellen und beobachteten Angriffen auf SMA1000 Appliances veröffentlicht.

    Neben den technischen Details wurde auch ein Proof-of-Concept Exploit veröffentlicht, welches die Schwachstelle CVE-2026-15409 ausnutzt, um ohne Authentifizierung Code auf verwundbaren SMA1000 Appliances auszuführen. Eine Ausnutzung durch weitere Akteure ist durch das öffentliche Proof-of-Concept wahrscheinlich.

    👉 bsi.bund.de/dok/1203248

  34. RE: social.bund.de/@bsi/1169235087

    Update: Das IT-Sicherheitsunternehmen Rapid7 hat weitere Details zu den #Schwachstellen und beobachteten Angriffen auf SMA1000 Appliances veröffentlicht.

    Neben den technischen Details wurde auch ein Proof-of-Concept Exploit veröffentlicht, welches die Schwachstelle CVE-2026-15409 ausnutzt, um ohne Authentifizierung Code auf verwundbaren SMA1000 Appliances auszuführen. Eine Ausnutzung durch weitere Akteure ist durch das öffentliche Proof-of-Concept wahrscheinlich.

    👉 bsi.bund.de/dok/1203248

  35. RE: social.bund.de/@bsi/1169235087

    Update: Das IT-Sicherheitsunternehmen Rapid7 hat weitere Details zu den #Schwachstellen und beobachteten Angriffen auf SMA1000 Appliances veröffentlicht.

    Neben den technischen Details wurde auch ein Proof-of-Concept Exploit veröffentlicht, welches die Schwachstelle CVE-2026-15409 ausnutzt, um ohne Authentifizierung Code auf verwundbaren SMA1000 Appliances auszuführen. Eine Ausnutzung durch weitere Akteure ist durch das öffentliche Proof-of-Concept wahrscheinlich.

    👉 bsi.bund.de/dok/1203248

  36. RE: social.bund.de/@bsi/1169235087

    Update: Das IT-Sicherheitsunternehmen Rapid7 hat weitere Details zu den #Schwachstellen und beobachteten Angriffen auf SMA1000 Appliances veröffentlicht.

    Neben den technischen Details wurde auch ein Proof-of-Concept Exploit veröffentlicht, welches die Schwachstelle CVE-2026-15409 ausnutzt, um ohne Authentifizierung Code auf verwundbaren SMA1000 Appliances auszuführen. Eine Ausnutzung durch weitere Akteure ist durch das öffentliche Proof-of-Concept wahrscheinlich.

    👉 bsi.bund.de/dok/1203248