Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in cPanel cPanel/WHM ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.
Auf einen Blick
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in cPanel cPanel/WHM ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.
SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Mit Android 17 führt Google neue Netzwerksicherheitsfunktionen ein. Diese sollen Verbindungen absichern und die Privatsphäre im heimischen WLAN schützen.
Auf einen Blick
Mit Android 17 führt Google neue Netzwerksicherheitsfunktionen ein. Diese sollen Verbindungen absichern und die Privatsphäre im heimischen WLAN schützen.
SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Ein Angreifer kann mehrere Schwachstellen in JFrog Artifactory ausnutzen, um die Authentifizierung zu umgehen, Berechtigungen zu erweitern, sich als Benutzer auszugeben, vertrauliche Informationen offenzulegen oder geschützte Daten zu manipulieren.
Auf einen Blick
Ein Angreifer kann mehrere Schwachstellen in JFrog Artifactory ausnutzen, um die Authentifizierung zu umgehen, Berechtigungen zu erweitern, sich als Benutzer auszugeben, vertrauliche Informationen offenzulegen oder geschützte Daten zu manipulieren.
SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um Speicherbeschädigungen zu verursachen, Kernel-Speicher offenzulegen oder Denial-of-Service-Zustände auszulösen.
Auf einen Blick
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um Speicherbeschädigungen zu verursachen, Kernel-Speicher offenzulegen oder Denial-of-Service-Zustände auszulösen.
SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Ein Angreifer kann mehrere Schwachstellen in CKAN ausnutzen, um Informationen offenzulegen, um Sicherheitsvorkehrungen zu umgehen, und um einen Cross-Site Scripting Angriff durchzuführen.
Auf einen Blick
Ein Angreifer kann mehrere Schwachstellen in CKAN ausnutzen, um Informationen offenzulegen, um Sicherheitsvorkehrungen zu umgehen, und um einen Cross-Site Scripting Angriff durchzuführen.
SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Ein Angreifer kann mehrere Schwachstellen in verschiedenen Drupal Erweiterungen ausnutzen, um Sicherheitsmaßnahmen zu umgehen, sensible Informationen offenzulegen, Daten zu manipulieren und Cross-Site-Scripting-Angriffe durchzuführen.
Auf einen Blick
Ein Angreifer kann mehrere Schwachstellen in verschiedenen Drupal Erweiterungen ausnutzen, um Sicherheitsmaßnahmen zu umgehen, sensible Informationen offenzulegen, Daten zu manipulieren und Cross-Site-Scripting-Angriffe durchzuführen.
SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um seine Privilegien zu erweitern, einen Denial of Service Zustand auszulösen und mehrere nicht spezifizierte Angriffe durchzuführen.
Auf einen Blick
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um seine Privilegien zu erweitern, einen Denial of Service Zustand auszulösen und mehrere nicht spezifizierte Angriffe durchzuführen.
SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Ein Angreifer kann mehrere Schwachstellen in DNN ausnutzen, um Administratorrechte zu erlangen, Sicherheitsmaßnahmen zu umgehen, sensible Informationen offenzulegen, Daten zu manipulieren, serverseitige Request-Forgery- oder Cross-Site-Scripting-Angriffe durchzuführen, Rechte zu erweitern oder beliebigen Code auszuführen.
Auf einen Blick
Ein Angreifer kann mehrere Schwachstellen in DNN ausnutzen, um Administratorrechte zu erlangen, Sicherheitsmaßnahmen zu umgehen, sensible Informationen offenzulegen, Daten zu manipulieren, serverseitige Request-Forgery- oder Cross-Site-Scripting-Angriffe durchzuführen, Rechte zu erweitern oder beliebigen Code auszuführen.
SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Ein Angreifer kann mehrere Schwachstellen in Veeam ONE ausnutzen, um beliebigen Programmcode auszuführen, vertrauliche Informationen offenzulegen, SQL-Injektionen durchzuführen oder Berechtigungen zu erweitern.
Auf einen Blick
Ein Angreifer kann mehrere Schwachstellen in Veeam ONE ausnutzen, um beliebigen Programmcode auszuführen, vertrauliche Informationen offenzulegen, SQL-Injektionen durchzuführen oder Berechtigungen zu erweitern.
SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Ein Angreifer kann mehrere Schwachstellen in Langflow OSS ausnutzen, um beliebigen Programmcode auszuführen, und um beliebigen Programmcode mit Administratorrechten auszuführen.
Auf einen Blick
Ein Angreifer kann mehrere Schwachstellen in Langflow OSS ausnutzen, um beliebigen Programmcode auszuführen, und um beliebigen Programmcode mit Administratorrechten auszuführen.
SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
In diesem Jahr wurden bisher mehr als 200 Sicherheitslücken behoben, verglichen mit nur 16 im Jahr 2025 und 22 im Jahr 2024. Der Beitrag „91 Sicherheitslücken im Spring Application Framework behoben“ erschien zuerst auf SecurityWeek.
Auf einen Blick
In diesem Jahr wurden bisher mehr als 200 Sicherheitslücken behoben, verglichen mit nur 16 im Jahr 2025 und 22 im Jahr 2024. Der Beitrag „91 Sicherheitslücken im Spring Application Framework behoben“ erschien zuerst auf SecurityWeek.
SecurityTalent hat die verlinkte offizielle Quelle überprüft und die Quellenangabe beibehalten.
Ein Angreifer kann mehrere Schwachstellen in Notepad++ ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Windows-Authentifizierungsdaten offenzulegen, Dateien zu löschen oder zu manipulieren, beliebigen Code auszuführen oder Denial-of-Service-Zustände herbeizuführen.
Auf einen Blick
Ein Angreifer kann mehrere Schwachstellen in Notepad++ ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Windows-Authentifizierungsdaten offenzulegen, Dateien zu löschen oder zu manipulieren, beliebigen Code auszuführen oder Denial-of-Service-Zustände herbeizuführen.
SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Wegen einer Cyberattacke waren zwei Senatsverwaltungen aus Sicherheitsgründen vom Netz genommen worden. Nach mehr als einer Woche sind sie wieder online.
Auf einen Blick
Wegen einer Cyberattacke waren zwei Senatsverwaltungen aus Sicherheitsgründen vom Netz genommen worden. Nach mehr als einer Woche sind sie wieder online.
SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Ein Blog-Leser hat mich vor einiger Zeit über einen Angriffsversuch per Mail informiert. In seinem Fall entbehrte die Mail jeglicher Grundlage, weshalb der Vorgang sofort die Alarmglocken läuten ließ. Aber im Anwaltsbereich suggeriert die einen gängigen Sachverhalt und könnte auf … Weiterlesen → Quelle
Auf einen Blick
Ein Blog-Leser hat mich vor einiger Zeit über einen Angriffsversuch per Mail informiert. In seinem Fall entbehrte die Mail jeglicher Grundlage, weshalb der Vorgang sofort die Alarmglocken läuten ließ. Aber im Anwaltsbereich suggeriert die einen gängigen Sachverhalt und könnte auf … Weiterlesen → Quelle
SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Der mit Spyware ausgestattete „Manic“, eine anhaltende „Grandoreiro“-Kampagne in Lateinamerika und Europa sowie die erweiterte Malware „ToxicPanda 2.0“. Der Beitrag „Banking-Trojaner Manic, Grandoreiro und ToxicPanda 2.0 im Fokus“ erschien zuerst auf SecurityWeek.
Auf einen Blick
Die mit Spyware ausgestattete „Manic“, eine anhaltende „Grandoreiro“-Kampagne in Lateinamerika und Europa sowie die erweiterte Malware „ToxicPanda 2.0“. Der Beitrag „Banking-Trojaner Manic, Grandoreiro und ToxicPanda 2.0 im Fokus“ erschien zuerst auf SecurityWeek.
SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Cybersicherheitsforscher haben eine Reihe von mit Trojanern infizierter npm-Pakete entdeckt, die sich als funktionierende Kalender- und Streak-Dienstprogramme tarnen, jedoch darauf ausgelegt sind, heimlich ein KI-gestütztes (AI) Linux-Implantat namens RedC2 4.0 einzuschleusen. „Wenn das Modul geladen wird, lokalisiert es die eingebundene Binärdatei, kennzeichnet sie als ausführbar und startet sie als eigenständigen Hintergrundprozess“, so TrendAI, die
Auf einen Blick
Cybersicherheitsforscher haben eine Reihe von mit Trojanern verseuchten npm-Paketen entdeckt, die sich als funktionierende Kalender- und Streak-Dienstprogramme tarnen, jedoch darauf ausgelegt sind, heimlich ein KI-gestütztes Linux-Implantat namens RedC2 4.0 einzuschleusen. „Wenn das Modul geladen wird, sucht es die mitgelieferte Binärdatei, kennzeichnet sie als ausführbar und startet sie als eigenständigen Hintergrundprozess“, so TrendAI, die KI-Abteilung von Trend Micro
SecurityTalent hat die verlinkte offizielle Quelle überprüft und deren Quellenangabe beibehalten.