home.social

#sicherheitslücken — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #sicherheitslücken, aggregated by home.social.

  1. HP warnt vor einer Sicherheitslücke im BIOS zahlreicher Notebooks und PC. Angreifer könnten dadurch ihre Rechte ausweiten oder beliebigen Code ausführen.
    HP-BIOS: Pufferüberlauf ermöglicht Rechteausweitung, Update ist verfügbar
  2. Stimmen die Voraussetzungen, könnten Angreifer Smartphones der Pixel-Serie entsperren. Ein Sicherheitspatch ist verfügbar.
    Sperrbildschirm von Googles Pixel-Smartphones via SIM-PIN-Reset umgehbar
  3. Fehlerbehebungen und gestopfte Sicherheitslücken außer der Reihe: Apple legt macOS 13.0.1, iPadOS 16.1.1 und iOS 16.1.1 für Mac, iPad und iPhone vor.
    Bugfix-Updates: Apple stellt macOS 13.0.1, iPadOS 16.1.1 und iOS 16.1.1 bereit
  4. Citrix schließt Sicherheitslücken, durch die Angreifer etwa unberechtigt auf die Gerätefunktionen zugreifen können. Administratoren sollten zügig aktualisieren.
    Citrix Gateway und ADC: Kritische Lücke ermöglicht unbefugten Zugriff
  5. Der Netzwerk-Schwachstellenscanner Nessus behebt mit neuen Versionen mehrere Schwachstellen in Drittherstellerkomponenten. Admins sollten sie installieren.
    Schwachstellenscanner Nessus: Updates schließen mehrere Sicherheitslücken
  6. heise+ | Wie ein Pentester ein Maschinenbauunternehmen hackte

    Unternehmen bezahlen Pentester dafür, dass sie versuchen, in ihre Systeme einzubrechen. Im Folgenden erfahren Sie, wie ein sogenannter Black-Box-Test abläuft.
    Wie ein Pentester ein Maschinenbauunternehmen hackte
  7. Allerhöchste Zeit, um alte Lücken in Cisco AnyConnect abzudichten: Cisco warnt vor derzeitigen Cyber-Angriffen auf Schwachstellen aus dem Jahr 2020.
    Cisco AnyConnect: Alte Sicherheitslücken im Visier von Angreifern
  8. Zoom warnt vor einer Sicherheitslücke, durch die Angreifer Opfer etwa auf falsche Server locken und so Sitzungen übernehmen könnten. Updates stehen bereit.
    Webkonferenzen: Sicherheitslücke in Zoom ermöglicht Sitzungsübernahme
  9. Version 2.11.0 des OpenVPN Access Server schließt einige Sicherheitslücken. Angreifer hätten die Server etwa für DDoS-Verstärkungs-Angriffe missbrauchen können.
    Schwachstellen in OpenVPN Access Server geschlossen
  10. Das Hackerkollektiv Zerforschung hat sich Digitale Gesundheits-Apps angesehen. Das Ergebnis ist ernüchternd: Der Datenschutz war mangelhaft.
    Digitale Gesundheits-Apps geben hochsensible Daten preis
  11. Sicherheitsforscher haben beobachtet, dass das Mirai-Botnet die Spring4Shell-Schwachstelle angreift und dadurch die Malware verbreitet.
    Mirai-Botnet missbraucht Spring4Shell-Sicherheitsleck
  12. Mehrere Produkte von Fortinet mit teils kritischen Sicherheitslücken ermöglichten Angreifern, etwa Schadcode einzuschleusen. Updates dichten die Lücken ab.
    Fortinet dichtet Schwachstellen in Firewalls und weiteren Security-Lösungen ab
  13. Die extremen Sicherheitslücken der App "My2022" für die Olympischen Winterspiele in Peking sprechen auch für eine mangelnde Fürsorge des IOC für alle Startenden, meint Stefan Nestler.
    Meinung: IOC trägt eine Mitverantwortung | DW | 18.01.2022
    #Olympia-App #My2022 #Sicherheitslücken #CitizenLab #Peking2022 #IOC #China #Kommentar
  14. In Geräten und Diensten von Juniper hätten Angreifer Schwachstellen etwa für DoS-Angriffe, die Ausweitung von Rechten oder Schlimmeres missbrauchen können.
    Juniper Networks stopft zahlreiche Sicherheitslücken
  15. #Herzschrittmacher: IT-#Sicherheitslücken in kardiologischen Implantaten​

    "Über Schwachstellen konnten Forscher den Ego-Shooter Doom auf Konfigurationssystemen für implantierbare kardiologische Geräte installieren."

    #CCC #rC3
    heise.de/news/Herzschrittmache

  16. #Herzschrittmacher: IT-#Sicherheitslücken in kardiologischen Implantaten​

    "Über Schwachstellen konnten Forscher den Ego-Shooter Doom auf Konfigurationssystemen für implantierbare kardiologische Geräte installieren."

    #CCC #rC3
    heise.de/news/Herzschrittmache

  17. "Die Bilanz seiner #LucaApp ist ernüchternd. Die #Kontaktnachverfolgung gelang in Bremen nur in einer Handvoll Fällen. Reihenweise flogen #Sicherheitslücken auf. Zum deutlichsten Anzeichen für das kaum funktionierende Konzept wurden zuletzt die QR-Codes selbst..."

  18. Durch die Surveillance-Station-Software für Qnap NAS könnten Angreifer Schadcode einschleusen. Weitere Apps enthielten Schwachstellen. Updates stehen bereit.
    Qnap schließt Sicherheitslücken in NAS-Zusatzsoftware
  19. Fortinet ist auf ein unterwandertes System gestoßen und empfiehlt Administratoren die Überprüfung auf Einbruchsspuren. Zudem stehen Aktualisierungen bereit.
    FortiOS- und FortiProxy-Updates schließen Sicherheitslücken, Check empfohlen
  20. Die Unitrend Recovery und Agents-Produktreihen von Kaseya enthalten Schwachstellen, durch die Angreifer beliebigen Code einschleusen und ausführen könnten.
    Kaseya schließt teils kritische Sicherheitslücken in Unitrend Backup
  21. Bereits im Mai warnte das BSI das Bundesinnenministerium, dass für Nutzer der ID Wallet nicht ersichtlich ist, wem gegenüber sie sich identifizieren.
    ID Wallet: Bundesregierung wusste über IT-Sicherheitslücke längst Bescheid
  22. Für Photoshop, After Effects, InDesign und Co. stehen Aktualisierungen bereit, die Sicherheitsprobleme beseitigen sollen. Nutzer sollten zeitnah updaten.
    Adobe beseitigt teils kritische Schwachstellen aus vielen Produkten
  23. Bürgerrechtler werfen der skandalumwitterten NSO-Gruppe vor, über ein Labyrinth an Holdinggesellschaften weltweit Export- und Transparenzvorgaben zu umgehen.
    NSO Group: Einblicke ins Unternehmensdickicht des Staatstrojaner-Konzerns
  24. Vier Jahre lang wurde die HPI-Schul-Cloud entwickelt – das Forschungsprojekt endet nun offiziell. Brandenburg, Niedersachsen und Thüringen übernehmen es. HPI-Schul-Cloud: Projekt endet in Übernahme durch drei Bundesländer
  25. Der Bundestag hat heute den Einsatz von #Staatstrojaner.n ausgeweitet bzw. nachträglich legalisiert.

    Weil dafür #Sicherheitslücken offen gehalten werden, macht das *alle* Computer unsicherer.

    Und der #Richtervorbehalt ist in der Praxis sowieso unwirksam: digitalcourage.de/blog/2016/fa

  26. Martin Wundram von DigiTrace gibt uns einen Einblick in seinen Beruf als IT-Forensiker und berichtet auch von außergewöhnlichen Fällen – live um 12 Uhr.
    #heiseshow: Wie IT-Forensiker arbeiten
  27. Wichtige Sicherheitsupdates schließen eine Schwachstelle in IBM Db2, über die Angreifer Schadcode ausführen könnten.
    Root-Lücke in IBMs Datenbanksystem Db2
  28. SAP hat unter anderem zwei Sicherheitslücken in Manufacturing Integration and Intelligence (MII) & NetWeaver AS JAVA mit CVSS-Scores nahe der 10 geschlossen.
    SAP-Patchday: Kritische Lücken aus SAP MII und NetWeaver AS für Java beseitigt
  29. Wie akkurat und wie spannend lässt sich Computerforensik in moderne Kriminalliteratur einbinden? Das besprechen wir live ab 12 Uhr, im Rahmen der secIT.
    #heiseshow & secIT : Mythos IT-Forensik – Fakten und Fiktion
  30. Drei Sicherheitslücken mit Einstufungen von "Moderate" bis "Critical" betreffen neben ESXi und vCenter Server indirekt auch Cloud Foundation. Es gibt Updates.
    Jetzt updaten: Kritische Lücke aus VMware ESXi und vCenter Server beseitigt
  31. Aus der Netzwerküberwachungslösung Surveillance Station wurde eine kritische Schwachstelle beseitigt. Auch bei Photo Station hat QNAP nachgebessert.
    QNAP: Wichtige Sicherheitsupdates für Surveillance und Photo Station verfügbar
  32. Für mehrere Versionen der vCenter Server-Erweiterung vSphere Replication stehen Sicherheitsupdates bereit, die eine "High"-Schwachstelle schließen.
    VMware vSphere Replication: Updates beseitigen remote ausnutzbare Schwachstelle
  33. Von Intel diesmal meist als Downloads für Endnutzer verfügbare Updates beseitigen Schwachstellen mit teils hoher Gefahreneinstufung aus diversen Produkten.
    Patchday: Intel stellt aktualisierte Treiber, Firm- und Software bereit
  34. Neben einem wichtigen Update für Commerce hat SAP einige Patches für "Medium"-Schwachstellen sowie Informationen zu älteren Schwachstellen veröffentlicht.
    Patchday: SAP beseitigt kritische Remote-Schwachstelle aus SAP Commerce
  35. Aus der Ferne sind die Schwachstellen nicht ausnutzbar – dennoch sollten Nutzer die verfügbare Shield Experience-Aktualisierung baldigst durchführen.
    Nvidia Shield TV: Mediaplayer gegen Schwachstellen abgesichert
  36. Es gibt wichtige Sicherheitsupdates für das Netzwerk-Betriebssystem Junos OS. Sie schließen unter anderem eine kritische Lücke mit Höchstwertung.
    Angreifer könnten Netzwerkverkehr von Junos OS dauerhaft lahmlegen
  37. Kritische Lücken wurden unter anderem aus Photoshop, Illustrator, Animate und Bridge beseitigt. Der Flash Player hat endgültig den Dienst quittiert.
    Patchday: Adobe nimmt fast durchweg kritische Sicherheitslücken ins Visier
  38. Es gibt Shops, die auf Sicherheitslücken reagieren. Doch Dedoles wurde vor Monaten über XSS-Anfälligkeiten informiert, hat sich bisher jedoch nicht gerührt.
    c't deckt auf: Sicherheitslücken im Dedoles-Shop
  39. Corelliums Virtualisierung von iOS ermöglicht es, Schwachstellen aufzuspüren – Apple klagte dagegen. Es handele sich um "Fair Use", entschied nun ein Richter.
    iOS-Virtualisierung: US-Gericht sieht keine Verletzung von Apple-Copyright