home.social

#sicherheitslucke — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #sicherheitslucke, aggregated by home.social.

  1. Passwort - der Podcast von heise security: KI Fail, Copy Fail, S/MIME Fail

    ( XXL Folge 2,4 Stunden, leider ohne Kapitelmarker und Folgennummer, aber interessant wie immer. :-* O:-) )

    #CopyFail zieht weite Kreise und geht auch am #Podcast nicht vorüber:

    Die #Sicherheitslücke in #Linux ist technisch interessant, was Christopher und Sylvester allerdings an die Grenze ihres Wissens um #Kernel-Innereien bringt. Darüber hinaus wirft Copy Fail diverse grundsätzliche Fragen zur #Sicherheit von Linux und zur Handhabung von @Sicherheitslücken auf, die die Hosts diskutieren.

    Außerdem geht in dieser Episode um eine löschwütige KI und natürlich um PKI, zumindest ein bisschen. #DNS #Mail

    Webseite der Episode: passwort.podigee.io/57-ki-fail

    Mediendatei: audio.podigee-cdn.net/2485319-

    @christopherkunz
    @syt

  2. Passwort - der Podcast von heise security: KI Fail, Copy Fail, S/MIME Fail

    ( XXL Folge 2,4 Stunden, leider ohne Kapitelmarker und Folgennummer, aber interessant wie immer. :-* O:-) )

    #CopyFail zieht weite Kreise und geht auch am #Podcast nicht vorüber:

    Die #Sicherheitslücke in #Linux ist technisch interessant, was Christopher und Sylvester allerdings an die Grenze ihres Wissens um #Kernel-Innereien bringt. Darüber hinaus wirft Copy Fail diverse grundsätzliche Fragen zur #Sicherheit von Linux und zur Handhabung von @Sicherheitslücken auf, die die Hosts diskutieren.

    Außerdem geht in dieser Episode um eine löschwütige KI und natürlich um PKI, zumindest ein bisschen. #DNS #Mail

    Webseite der Episode: passwort.podigee.io/57-ki-fail

    Mediendatei: audio.podigee-cdn.net/2485319-

    @christopherkunz
    @syt

  3. Passwort - der Podcast von heise security: KI Fail, Copy Fail, S/MIME Fail

    ( XXL Folge 2,4 Stunden, leider ohne Kapitelmarker und Folgennummer, aber interessant wie immer. :-* O:-) )

    #CopyFail zieht weite Kreise und geht auch am #Podcast nicht vorüber:

    Die #Sicherheitslücke in #Linux ist technisch interessant, was Christopher und Sylvester allerdings an die Grenze ihres Wissens um #Kernel-Innereien bringt. Darüber hinaus wirft Copy Fail diverse grundsätzliche Fragen zur #Sicherheit von Linux und zur Handhabung von @Sicherheitslücken auf, die die Hosts diskutieren.

    Außerdem geht in dieser Episode um eine löschwütige KI und natürlich um PKI, zumindest ein bisschen. #DNS #Mail

    Webseite der Episode: passwort.podigee.io/57-ki-fail

    Mediendatei: audio.podigee-cdn.net/2485319-

    @christopherkunz
    @syt

  4. Passwort - der Podcast von heise security: KI Fail, Copy Fail, S/MIME Fail

    ( XXL Folge 2,4 Stunden, leider ohne Kapitelmarker und Folgennummer aber interessant wie immer. :-* O:-) )

    #CopyFail zieht weite Kreise und geht auch am #Podcast nicht vorüber:

    Die #Sicherheitslücke in #Linux ist technisch interessant, was Christopher und Sylvester allerdings an die Grenze ihres Wissens um #Kernel-Innereien bringt. Darüber hinaus wirft Copy Fail diverse grundsätzliche Fragen zur #Sicherheit von Linux und zur Handhabung von @Sicherheitslücken auf, die die Hosts diskutieren.

    Außerdem geht in dieser Episode um eine löschwütige KI und natürlich um PKI, zumindest ein bisschen. #DNS #Mail

    Webseite der Episode: passwort.podigee.io/57-ki-fail

    Mediendatei: audio.podigee-cdn.net/2485319-

    @christopherkunz
    @syt

  5. Über 40.000 Server durch Zero-Day-Lücke in cPanel kompromittiert. Die Schwachstelle CVE-2026-41940 ermöglicht Angreifern Admin-Zugriff ohne Authentifizierung. #cPanel #Sicherheitslücke winfuture.de/news,158509.html?

  6. «NIST — Analyse von @CVE_Program nach 263 % Anstieg eingeschränkt:
    Das US-amerikanische National Institute of Standards and Technology (#NIST) kann mit der Flut an neuen #Sicherheitslücke'n nicht mehr Schritt halten. Ab sofort werden nur noch kritische und aktiv ausgenutzte #Schwachstellen (#CVE) detailliert angereichert»

    Nicht nur KI unterstütztes Hacking nimmt zu, sondern vor allem auch das #KI generierte Fehlermeldungen um Gewinn zu ergaunern sind massiv gestiegen.

    😒 it-daily.net/shortnews/nist-si

  7. Mitten in der Nacht: #Bundesweite #Polizeieinsätze wegen einer #Softwarelücke

    In der Nacht auf Sonntag wurden in #Deutschland zahlreiche #Admins von der #Polizei geweckt – wegen einer #Sicherheitslücke in zwei #PLM-Softwarelösungen.

    Das #Bundeskriminalamt hat offenbar eine kürzlich bekannt gewordene #Sicherheitslücke in den #PLM-Lösungen #Windchill und #FlexPLM von #PTC als so gefährlich angesehen, dass es #bundesweit nächtliche #Polizeieinsätze veranlasste, um...

    golem.de/news/mitten-in-der-na

  8. Mitten in der Nacht: #Bundesweite #Polizeieinsätze wegen einer #Softwarelücke

    In der Nacht auf Sonntag wurden in #Deutschland zahlreiche #Admins von der #Polizei geweckt – wegen einer #Sicherheitslücke in zwei #PLM-Softwarelösungen.

    Das #Bundeskriminalamt hat offenbar eine kürzlich bekannt gewordene #Sicherheitslücke in den #PLM-Lösungen #Windchill und #FlexPLM von #PTC als so gefährlich angesehen, dass es #bundesweit nächtliche #Polizeieinsätze veranlasste, um...

    golem.de/news/mitten-in-der-na

  9. Mitten in der Nacht: #Bundesweite #Polizeieinsätze wegen einer #Softwarelücke

    In der Nacht auf Sonntag wurden in #Deutschland zahlreiche #Admins von der #Polizei geweckt – wegen einer #Sicherheitslücke in zwei #PLM-Softwarelösungen.

    Das #Bundeskriminalamt hat offenbar eine kürzlich bekannt gewordene #Sicherheitslücke in den #PLM-Lösungen #Windchill und #FlexPLM von #PTC als so gefährlich angesehen, dass es #bundesweit nächtliche #Polizeieinsätze veranlasste, um...

    golem.de/news/mitten-in-der-na

  10. Mitten in der Nacht: #Bundesweite #Polizeieinsätze wegen einer #Softwarelücke

    In der Nacht auf Sonntag wurden in #Deutschland zahlreiche #Admins von der #Polizei geweckt – wegen einer #Sicherheitslücke in zwei #PLM-Softwarelösungen.

    Das #Bundeskriminalamt hat offenbar eine kürzlich bekannt gewordene #Sicherheitslücke in den #PLM-Lösungen #Windchill und #FlexPLM von #PTC als so gefährlich angesehen, dass es #bundesweit nächtliche #Polizeieinsätze veranlasste, um...

    golem.de/news/mitten-in-der-na

  11. Mitten in der Nacht: #Bundesweite #Polizeieinsätze wegen einer #Softwarelücke

    In der Nacht auf Sonntag wurden in #Deutschland zahlreiche #Admins von der #Polizei geweckt – wegen einer #Sicherheitslücke in zwei #PLM-Softwarelösungen.

    Das #Bundeskriminalamt hat offenbar eine kürzlich bekannt gewordene #Sicherheitslücke in den #PLM-Lösungen #Windchill und #FlexPLM von #PTC als so gefährlich angesehen, dass es #bundesweit nächtliche #Polizeieinsätze veranlasste, um...

    golem.de/news/mitten-in-der-na

  12. #CCC | #Datenleck im #CampusNet:

    Adressdaten von 1,1 Millionen #Studierenden waren aufgrund einer #Sicherheitslücke im #Hochschulinformationssystem "CampusNet" zugänglich. Betroffen waren insgesamt 22 #Universitäten und #Hochschulen. Der #CCC hat die Sicherheitslücke gemeldet.

    Zugriff über großzügige #Suchfunktion

    Über eine öffentlich erreichbare Suchfunktion waren Abfragen gegen ein #Personenverzeichnis möglich...

    ccc.de/de/updates/2026/datenle

  13. ETH-Forschende enthüllen gravierende Schwachstellen bei #Passwortmanager! 🚨

    Eine neue Studie aus der Schweiz zeigt, dass gängige Anbieter ihr Sicherheitsversprechen nicht halten. «Wir waren überrascht, wie gross die Sicherheitslücken sind», sagt ein Professor.

    Betroffen sind #Bitwarden, #Dashlane und #Lastpass. Mehr Infos:

    tagesanzeiger.ch/eth-zuerich-p

    #passwordsecurity #sicherheitslücke #dataprotection #datenschutz #cybersecurity

  14. #Forscher warnen: #Kritische #n8n-Lücke betrifft über 17.000 #deutsche #Server -

    Eine #Sicherheitslücke lässt Angreifer #n8n-Instanzen kapern und Schadcode einschleusen. Besonders viele anfällige Systeme gibt es in Deutschland.

    In einer Komponente der #Workflow- #Automatisierungsplattform #n8n klafft eine gefährliche Sicherheitslücke, die es Angreifern ermöglicht, eigenen Code einzuschleusen und anfällige Instanzen vollständig zu kompromittieren.

    golem.de/news/forscher-warnen-

  15. #Microsoft hat einen Patch für "#Windows Server Update Services" (#WSUS) veröffentlicht, wodurch eine kritische #Sicherheitslücke mit einem CVSS-Wert von 9,8 geschlossen wird, mittels derer Angreifer #Schadcode einschleusen und zur Ausführung bringen können.

    Ein #Exploit-Code zur Ausnutzung ist wohl bereits öffentlich verfügbar und IT-Sicherheitsforscher berichten bereits über die Durchführung entsprechender Angriffe, daher wird ein zeitnahes Update dringend empfohlen:

    golem.de/news/dringend-patchen

  16. Eine kritische #Sicherheitslücke in #SharePoint-Servern wird derzeit aktiv ausgenutzt.

    Betroffen sind lokale Installationen in Unternehmen und Behörden, nicht jedoch #Microsoft365. Die Schwachstelle ermöglicht #Spoofing-Angriffe durch autorisierte Akteure.

    #Microsoft hat #Sicherheitsupdates veröffentlicht und rät zur sofortigen Installation. Wenn dies nicht möglich ist, sollten Server vorsorglich vom Internet getrennt werden.

    edition.cnn.com/2025/07/21/bus

    #Cybersecurity #ITSecurity #Security

  17. Eine kritische #Sicherheitslücke in #SharePoint-Servern wird derzeit aktiv ausgenutzt.

    Betroffen sind lokale Installationen in Unternehmen und Behörden, nicht jedoch #Microsoft365. Die Schwachstelle ermöglicht #Spoofing-Angriffe durch autorisierte Akteure.

    #Microsoft hat #Sicherheitsupdates veröffentlicht und rät zur sofortigen Installation. Wenn dies nicht möglich ist, sollten Server vorsorglich vom Internet getrennt werden.

    edition.cnn.com/2025/07/21/bus

    #Cybersecurity #ITSecurity #Security

  18. Eine kritische #Sicherheitslücke in #SharePoint-Servern wird derzeit aktiv ausgenutzt.

    Betroffen sind lokale Installationen in Unternehmen und Behörden, nicht jedoch #Microsoft365. Die Schwachstelle ermöglicht #Spoofing-Angriffe durch autorisierte Akteure.

    #Microsoft hat #Sicherheitsupdates veröffentlicht und rät zur sofortigen Installation. Wenn dies nicht möglich ist, sollten Server vorsorglich vom Internet getrennt werden.

    edition.cnn.com/2025/07/21/bus

    #Cybersecurity #ITSecurity #Security

  19. Eine kritische #Sicherheitslücke in #SharePoint-Servern wird derzeit aktiv ausgenutzt.

    Betroffen sind lokale Installationen in Unternehmen und Behörden, nicht jedoch #Microsoft365. Die Schwachstelle ermöglicht #Spoofing-Angriffe durch autorisierte Akteure.

    #Microsoft hat #Sicherheitsupdates veröffentlicht und rät zur sofortigen Installation. Wenn dies nicht möglich ist, sollten Server vorsorglich vom Internet getrennt werden.

    edition.cnn.com/2025/07/21/bus

    #Cybersecurity #ITSecurity #Security

  20. Eine kritische #Sicherheitslücke in #SharePoint-Servern wird derzeit aktiv ausgenutzt.

    Betroffen sind lokale Installationen in Unternehmen und Behörden, nicht jedoch #Microsoft365. Die Schwachstelle ermöglicht #Spoofing-Angriffe durch autorisierte Akteure.

    #Microsoft hat #Sicherheitsupdates veröffentlicht und rät zur sofortigen Installation. Wenn dies nicht möglich ist, sollten Server vorsorglich vom Internet getrennt werden.

    edition.cnn.com/2025/07/21/bus

    #Cybersecurity #ITSecurity #Security

  21. Behörden und Firmen betroffen: Hackerangriff deckt #Microsoft-#Schwachstelle auf

    "IT-Experten warnen vor einer bisher unbekannten #Sicherheitslücke bei Microsoft-Servern. Betroffen ist das Programm #SharePoint, das weltweit #Firmen, #Behörden und #Universitäten nutzen, um Daten auszutauschen. Das #FBI ermittelt.

    Zehntausende Server seien gefährdet..."

    tagesschau.de/wirtschaft/unter

  22. Meldung von Sicherheitslücken – Risiko für die „Guten“

    Von manchen werden sie Sicherheitsforschende und von andern Hacker genannt. Der Punkt ist aber, dass es Leute gibt, die über Sicherheitslücken im Internet stolpern und diese nicht ausnutzen wollen. Stattdessen sehen sie es aber gerne, wenn diese Schwachstellen geschlossen werden und sie im Nachhinei(...)
    dr-datenschutz.de/meldung-von-

    #Internet #IT-Sicherheit #Sicherheitslücke #StGB