home.social

#sicherheitslücke — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #sicherheitslücke, aggregated by home.social.

  1. In der String-Verarbeitungskomponente Apache Commons Text klafft eine kritische Sicherheitslücke. Angreifer könnten durch sie Schadcode einschleusen.
    Kritische Sicherheitslücke in Apache Commons Text
  2. Das Netzwerkbetriebssystem Junos OS von Juniper ist verwundbar. Angreifer könnten Geräte attackieren. Sicherheitsupdates sind verfügbar.
    Sicherheitsupdates: Root- und Schadcode-Lücken bedrohen Junos OS
  3. In der Groupware Zimbra beheben die Entwickler mehrere sicherheitsrelevante Fehler. Angreifer könnten die Instanz kompromittieren oder ihre Rechte ausweiten.
    Groupware Zimbra: Updates stopfen mehrere Sicherheitslecks
  4. Aktualisierte Versionen von Apex One 2019 (on-prem) und Apex One SaaS schließen mehrere Sicherheitslücken unter Windows.
    Trend Micros Schutzsoftware Apex One ist vielfältig angreifbar
  5. Rund 6 GByte BIOS-Daten für die CPU-Generation Core i-12000 sind Intel abhandengekommen. Darin enthalten ist Code für Sicherheitsmechanismen wie Boot Guard.
    Intel-CPU "Alder Lake": BIOS-Quellcode-Leak öffnet potenzielle Einfallstore
  6. Eine Sicherheitslücke in der Groupware Zimbra erlaubt Angreifern, Schadcode einzuschleusen. Die Schwachstelle wird inzwischen angegriffen. Ein Workaround hilft.
    Groupware: Kritische Codeschmuggel-Lücke in Zimbra wird angegriffen
  7. heise+ | Security: Angriffe auf die Softwarelieferkette erkennen und abwehren

    Ein Überblick über Supply-Chain-Angriffe hilft, das Risiko abzuschätzen und Gegenmaßnahmen zu planen. Wir klären, wie Angreifer im Detail vorgehen.
    Security: Angriffe auf die Softwarelieferkette erkennen und abwehren
  8. Angreifer könnten über Firmware-Schwachstellen Schadcode auf bestimmte PC-Modelle von HP schieben und Geräte komplett kompromittieren.
    Warten auf Sicherheitsupdates: Einige HP-Computer sind seit Monaten verwundbar
  9. Hersteller von Produkten "mit digitalen Elementen" müssen die Cybersicherheit während des vollen Lebenszyklus etwa per Schwachstellenmanagement garantieren.
    Cyberresilienz: EU-Kommission sagt Sicherheitslücken den Kampf an
  10. Webseiten können derzeit in aktuellen Chromium-basierten Webbrowsern beliebig auf die Zwischenablage zugreifen. Das ermöglicht etwa Angriffe auf Nutzer.
    Sicherheitslücke: Zwischenablage in Chromium-basierten Browsern frei zugreifbar
  11. Angreifer könnten etwa mit manipulierten Dokumenten in Foxit PDF Editor und Reader Schadcode einschleusen. Aktualisierte Software schließt die Sicherheitslücke.
    Sicherheitslücken in Foxit PDF Editor und Reader ermöglichen Codeschmuggel
  12. Hikvision hat zwar Updates für die Kameras veröffentlicht, mehr als 2300 Firmen ignorieren diese jedoch. Angreifer könnten dadurch in deren Netze einbrechen.
    Einbruchsgefahr: Über 80.000 Hikvision-Kameras verwundbar
  13. Nachdem zunächst nicht klar war, ob nur macOS 12 betroffen ist, steht nun fest: Auch Big Sur und Catalnia sind betroffen. Apple reagierte verzögert.
    Ältere macOS-Versionen: Apple zieht Safari-Patch für aktiven Exploit nach
  14. HTTPS-Attacken auf Google-Cloud + 3-nm-Produktion bei TSMC + Apple mit Updates für macOS, iOS, iPadOS & Safari + Notfall-Apps im Vergleich + Song gegen Laptops
    Freitag: Google gegen Rekord-Angriff mit DDoS, TSMC mit neuer Chip-Produktion
  15. Sicherheitsforscher aus Vietnam haben im WLAN-Router TL-WR841N von TP-Link einen kritischen Fehler festgestellt, der Code-Ausführung auf dem Gerät ermöglicht.
    Remote-Code-Exploit in TP-Link-Routern
  16. 121 Schwachstellen wurden im großen Produktportfolio von Microsoft zum August-Patchday gefunden. Eine davon wird bereits von Cyberkriminellen missbraucht.
    Patchday: Microsoft dichtet Zero-Day-Lücke und 120 weitere Sicherheitslecks ab
  17. Eine Schwachstelle in den Routern von DrayTek ermöglicht Angreifern aus dem Netz die Kompromittierung der Geräte. Nicht einmal eine Anmeldung ist dafür nötig.
    Übernahme möglich: DrayTek-Router mit kritischer Sicherheitslücke
  18. Wer PDF-Anwendungen von Foxit nutzt, sollte aus Sicherheitsgründen sicherstellen, dass die Software auf dem aktuellen Stand ist.
    Foxit PDF Reader und Editor unter macOS und Windows angreifbar
  19. Interne Links mit personenbezogenen Daten gerieten in den Suchindex von Bing. Eine Spurensuche zeigt, wie schnell geheime Links zum Sicherheitsrisiko werden.
    Datenleck in Österreich durch Azure-Workflow
  20. Das Katz-und-Maus-Spiel um die iPhone-Abdichtung geht weiter. Das Odyssey Team will demnächst mit Cheyote auch iOS 15 und das iPhone 13 unterstützen.
    Jailbreak für iOS 15 und iPadOS 15 im Anflug
  21. Das Katz-und-Maus-Spiel um die iPhone-Abdichtung geht weiter. Das Odyssey Team will demnächst mit Cheyote auch iOS 15 und das iPhone 13 unterstützen.
    Jailbreak für iOS 15 und iPadOS 15 im Anflug
  22. Für die Virtualiserungssoftware Hypervisor und Xenserver hat Citrix Aktualisierungen herausgegeben. Auf AMD-Systemen könnten Angreifer unbefugt Speicher lesen.
    Citrix: Update für Hypervisor und Xenserver gegen AMD-Schwachstellen
  23. Angreifer könnten unter Umständen eigenen Code auf verwundbaren Servern mit OpenSSL ausführen. Aktualisierte Softwareversionen schließen die Lücken.
    Jetzt aktualisieren! Codeschmuggel durch Lücke in OpenSSL möglich
  24. Angreifer könnten eine Sicherheitslücke missbrauchen, um in IBM Business Automation Workflow eigenen Code einzuschleusen. Updates stehen bereit.
    IBM warnt vor Codeschmuggel in Business Automation Workflow
  25. Angreifer könnten in Zimbra Backdoors per E-Mail hochladen. Schuld daran ist eine Lücke im Entpacker unrar, die die Erstellung beliebiger Dateien erlaubt.
    Groupware: Präparierte E-Mails könnten zur Codeausführung in Zimbra führen
  26. Dell EMC PowerScale OneFS zur skalierbaren Datenspeicherung und -verwaltung enthält teils kritische Sicherheitslücken. Updates sollen sie schließen.
    Datenverwaltung: Kritische Lücke in Dell EMC PowerScale OneFS abgedichtet
  27. heise+ | IT-Security: APIs sicher entwickeln

    Um APIs gegen Schwachstellen zu schützen, orientieren sich Sicherheitsverantwortliche an den OWASP API Security Top 10. Eine umfassende Erklärung.
    IT-Security: APIs sicher entwickeln
  28. Die Cybersecurity & Infrastructure Security Agency warnt vor Attacken auf die Virtualisierungslösung VMware Horizon. Admins sollten zügig handeln.
    Angreifer nutzen kontinuierlich Log4Shell-Lücke in VMware Horizon aus
  29. In einem Skript zum Absichern vor der log4j-Lücke von Amazon findet sich eine Sicherheitslücke. Angreifer könnten ihre Rechte damit ausweiten.
    AWS: Amazon-Hotpatch für log4j-Lücke ermöglicht Rechteausweitung
  30. Windows ist unter anderem über Word verwundbar, wobei auch RTF-Formate genutzt werden können. Aber auch Azure, Edge & Co. bekommen wichtige Sicherheitsupdates.
    Patchday: Microsoft schließt MSDT-Lücke, die auch ohne Makros funktioniert
  31. Weitere Sicherheitslecks in der Guzzle-Bibliothek ermöglichen Angreifern, verwundbare Drupal-Installationen zu kompromittieren. Updates dichten die Lücken ab.
    Update installieren: Drupal-Lücke erlaubt abermals Website-Übernahme
  32. Der Netzwerkausrüster Zyxel warnt vor Sicherheitslücken in älteren Firewalls, deren Support ausgelaufen ist. Abhilfe schaffe der Austausch mit neueren Geräten.
    Sicherheitslücken in veralteten Zyxel-Firewalls: Neukauf als Fix
  33. Ein Fehler im Firewall-Code des Linux-Kernels ermöglicht es Nutzern, Befehle als Root auszuführen. Administratoren können einen Workaround anwenden.
    Fehler in Linux-Kernel ermöglicht Rechteausweitung
  34. heise-Angebot: iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern

    Ein erfahrener Pentester stellt die häufigsten Sicherheitslücken in Webanwendungen vor und erklärt, wie man sich erfolgreich schützt. 10 % Rabatt bis 21.6.
    iX-Workshop: OWASP Top 10 – Webanwendungen effektiv absichern
  35. Sicheres Online-Banking, sogar auf infizierten Rechnern: Das klingt unmöglich? Nicht weniger versprechen Sparkassen mit ihrem Banking-Browser S-Protect.
    S-Protect: c’t entdeckt Sicherheitsmängel in Banking-Software der Sparkasse