Belegen statt nur behaupten.

(OEM-)China-Router von ZBT mit Backdoors

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

IT-Forscher haben Router vom OEM-Hersteller ZBT untersucht, die weltweit von Anbietern verkauft werden. Darin fanden sie Backdoors.

Auf einen Blick

  • IT-Forscher haben Router vom OEM-Hersteller ZBT untersucht, die weltweit von Anbietern verkauft werden. Darin fanden sie Backdoors.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  22 Aufrufe

[NEU] [hoch] cPanel cPanel/WHM: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in cPanel cPanel/WHM ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.

Auf einen Blick

  • Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in cPanel cPanel/WHM ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  23 Aufrufe

2G-Abschaltung und ECH-Support: Android 17 erhöht die Netzwerksicherheit

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Mit Android 17 führt Google neue Netzwerksicherheitsfunktionen ein. Diese sollen Verbindungen absichern und die Privatsphäre im heimischen WLAN schützen.

Auf einen Blick

  • Mit Android 17 führt Google neue Netzwerksicherheitsfunktionen ein. Diese sollen Verbindungen absichern und die Privatsphäre im heimischen WLAN schützen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  28 Aufrufe

[UPDATE] [hoch] JFrog Artifactory: Mehrere Schwachstellen

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein Angreifer kann mehrere Schwachstellen in JFrog Artifactory ausnutzen, um die Authentifizierung zu umgehen, Berechtigungen zu erweitern, sich als Benutzer auszugeben, vertrauliche Informationen offenzulegen oder geschützte Daten zu manipulieren.

Auf einen Blick

  • Ein Angreifer kann mehrere Schwachstellen in JFrog Artifactory ausnutzen, um die Authentifizierung zu umgehen, Berechtigungen zu erweitern, sich als Benutzer auszugeben, vertrauliche Informationen offenzulegen oder geschützte Daten zu manipulieren.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  19 Aufrufe

[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um Speicherbeschädigungen zu verursachen, Kernel-Speicher offenzulegen oder Denial-of-Service-Zustände auszulösen.

Auf einen Blick

  • Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um Speicherbeschädigungen zu verursachen, Kernel-Speicher offenzulegen oder Denial-of-Service-Zustände auszulösen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  22 Aufrufe

[NEU] [hoch] CKAN: Mehrere Schwachstellen

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein Angreifer kann mehrere Schwachstellen in CKAN ausnutzen, um Informationen offenzulegen, um Sicherheitsvorkehrungen zu umgehen, und um einen Cross-Site Scripting Angriff durchzuführen.

Auf einen Blick

  • Ein Angreifer kann mehrere Schwachstellen in CKAN ausnutzen, um Informationen offenzulegen, um Sicherheitsvorkehrungen zu umgehen, und um einen Cross-Site Scripting Angriff durchzuführen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  21 Aufrufe

[NEU] [hoch] Drupal Extensions: Mehrere Schwachstellen

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein Angreifer kann mehrere Schwachstellen in verschiedenen Drupal Erweiterungen ausnutzen, um Sicherheitsmaßnahmen zu umgehen, sensible Informationen offenzulegen, Daten zu manipulieren und Cross-Site-Scripting-Angriffe durchzuführen.

Auf einen Blick

  • Ein Angreifer kann mehrere Schwachstellen in verschiedenen Drupal Erweiterungen ausnutzen, um Sicherheitsmaßnahmen zu umgehen, sensible Informationen offenzulegen, Daten zu manipulieren und Cross-Site-Scripting-Angriffe durchzuführen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  22 Aufrufe

[UPDATE] [hoch] CPython: Schwachstelle ermöglicht Denial of Service

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CPython ausnutzen, um einen Denial of Service Angriff durchzuführen.

Auf einen Blick

  • Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CPython ausnutzen, um einen Denial of Service Angriff durchzuführen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  20 Aufrufe

[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um seine Privilegien zu erweitern, einen Denial of Service Zustand auszulösen und mehrere nicht spezifizierte Angriffe durchzuführen.

Auf einen Blick

  • Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um seine Privilegien zu erweitern, einen Denial of Service Zustand auszulösen und mehrere nicht spezifizierte Angriffe durchzuführen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  24 Aufrufe

[NEU] [hoch] DNN: Mehrere Schwachstellen

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein Angreifer kann mehrere Schwachstellen in DNN ausnutzen, um Administratorrechte zu erlangen, Sicherheitsmaßnahmen zu umgehen, sensible Informationen offenzulegen, Daten zu manipulieren, serverseitige Request-Forgery- oder Cross-Site-Scripting-Angriffe durchzuführen, Rechte zu erweitern oder beliebigen Code auszuführen.

Auf einen Blick

  • Ein Angreifer kann mehrere Schwachstellen in DNN ausnutzen, um Administratorrechte zu erlangen, Sicherheitsmaßnahmen zu umgehen, sensible Informationen offenzulegen, Daten zu manipulieren, serverseitige Request-Forgery- oder Cross-Site-Scripting-Angriffe durchzuführen, Rechte zu erweitern oder beliebigen Code auszuführen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  19 Aufrufe

[UPDATE] [hoch] Veeam ONE: Mehrere Schwachstellen

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein Angreifer kann mehrere Schwachstellen in Veeam ONE ausnutzen, um beliebigen Programmcode auszuführen, vertrauliche Informationen offenzulegen, SQL-Injektionen durchzuführen oder Berechtigungen zu erweitern.

Auf einen Blick

  • Ein Angreifer kann mehrere Schwachstellen in Veeam ONE ausnutzen, um beliebigen Programmcode auszuführen, vertrauliche Informationen offenzulegen, SQL-Injektionen durchzuführen oder Berechtigungen zu erweitern.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  19 Aufrufe

[NEU] [hoch] Langflow OSS: Mehrere Schwachstellen

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein Angreifer kann mehrere Schwachstellen in Langflow OSS ausnutzen, um beliebigen Programmcode auszuführen, und um beliebigen Programmcode mit Administratorrechten auszuführen.

Auf einen Blick

  • Ein Angreifer kann mehrere Schwachstellen in Langflow OSS ausnutzen, um beliebigen Programmcode auszuführen, und um beliebigen Programmcode mit Administratorrechten auszuführen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  15 Aufrufe

[UPDATE] [hoch] Keycloak: Mehrere Schwachstellen

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein Angreifer kann mehrere Schwachstellen in Keycloak ausnutzen, um Sicherheitsvorkehrungen zu umgehen und dadurch Benutzerkonten zu übernehmen.

Auf einen Blick

  • Ein Angreifer kann mehrere Schwachstellen in Keycloak ausnutzen, um Sicherheitsvorkehrungen zu umgehen und dadurch Benutzerkonten zu übernehmen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  17 Aufrufe

91 Sicherheitslücken im Spring-Anwendungsframework behoben

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Unverzüglich prüfen

In diesem Jahr wurden bisher mehr als 200 Sicherheitslücken behoben, verglichen mit nur 16 im Jahr 2025 und 22 im Jahr 2024. Der Beitrag „91 Sicherheitslücken im Spring Application Framework behoben“ erschien zuerst auf SecurityWeek.

Auf einen Blick

  • In diesem Jahr wurden bisher mehr als 200 Sicherheitslücken behoben, verglichen mit nur 16 im Jahr 2025 und 22 im Jahr 2024. Der Beitrag „91 Sicherheitslücken im Spring Application Framework behoben“ erschien zuerst auf SecurityWeek.
  • SecurityTalent hat die verlinkte offizielle Quelle überprüft und die Quellenangabe beibehalten.
Weiterlesen
  30 Aufrufe

[NEU] [hoch] Notepad++: Mehrere Schwachstellen

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein Angreifer kann mehrere Schwachstellen in Notepad++ ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Windows-Authentifizierungsdaten offenzulegen, Dateien zu löschen oder zu manipulieren, beliebigen Code auszuführen oder Denial-of-Service-Zustände herbeizuführen.

Auf einen Blick

  • Ein Angreifer kann mehrere Schwachstellen in Notepad++ ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Windows-Authentifizierungsdaten offenzulegen, Dateien zu löschen oder zu manipulieren, beliebigen Code auszuführen oder Denial-of-Service-Zustände herbeizuführen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  22 Aufrufe

Nach Cyberangriff: Senatsverwaltungen wieder am Netz

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Wegen einer Cyberattacke waren zwei Senatsverwaltungen aus Sicherheitsgründen vom Netz genommen worden. Nach mehr als einer Woche sind sie wieder online.

Auf einen Blick

  • Wegen einer Cyberattacke waren zwei Senatsverwaltungen aus Sicherheitsgründen vom Netz genommen worden. Nach mehr als einer Woche sind sie wieder online.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  21 Aufrufe

Angriffsversuch über "Fake-Rücklastschrift"-Mail

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein Blog-Leser hat mich vor einiger Zeit über einen Angriffsversuch per Mail informiert. In seinem Fall entbehrte die Mail jeglicher Grundlage, weshalb der Vorgang sofort die Alarmglocken läuten ließ. Aber im Anwaltsbereich suggeriert die einen gängigen Sachverhalt und könnte auf … Weiterlesen → Quelle

Auf einen Blick

  • Ein Blog-Leser hat mich vor einiger Zeit über einen Angriffsversuch per Mail informiert. In seinem Fall entbehrte die Mail jeglicher Grundlage, weshalb der Vorgang sofort die Alarmglocken läuten ließ. Aber im Anwaltsbereich suggeriert die einen gängigen Sachverhalt und könnte auf … Weiterlesen → Quelle
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  21 Aufrufe

Die Banking-Trojaner „Manic“, „Grandoreiro“ und „ToxicPanda 2.0“ im Fokus

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Unverzüglich prüfen

Der mit Spyware ausgestattete „Manic“, eine anhaltende „Grandoreiro“-Kampagne in Lateinamerika und Europa sowie die erweiterte Malware „ToxicPanda 2.0“. Der Beitrag „Banking-Trojaner Manic, Grandoreiro und ToxicPanda 2.0 im Fokus“ erschien zuerst auf SecurityWeek.

Auf einen Blick

  • Die mit Spyware ausgestattete „Manic“, eine anhaltende „Grandoreiro“-Kampagne in Lateinamerika und Europa sowie die erweiterte Malware „ToxicPanda 2.0“. Der Beitrag „Banking-Trojaner Manic, Grandoreiro und ToxicPanda 2.0 im Fokus“ erschien zuerst auf SecurityWeek.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  34 Aufrufe

14 mit Trojanern infizierte npm-Pakete verbreiten die Linux-Backdoor „RedC2 4.0“ mit KI-gestützter C2-Kommunikation

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Unverzüglich prüfen

Cybersicherheitsforscher haben eine Reihe von mit Trojanern infizierter npm-Pakete entdeckt, die sich als funktionierende Kalender- und Streak-Dienstprogramme tarnen, jedoch darauf ausgelegt sind, heimlich ein KI-gestütztes (AI) Linux-Implantat namens RedC2 4.0 einzuschleusen. „Wenn das Modul geladen wird, lokalisiert es die eingebundene Binärdatei, kennzeichnet sie als ausführbar und startet sie als eigenständigen Hintergrundprozess“, so TrendAI, die

Auf einen Blick

  • Cybersicherheitsforscher haben eine Reihe von mit Trojanern verseuchten npm-Paketen entdeckt, die sich als funktionierende Kalender- und Streak-Dienstprogramme tarnen, jedoch darauf ausgelegt sind, heimlich ein KI-gestütztes Linux-Implantat namens RedC2 4.0 einzuschleusen. „Wenn das Modul geladen wird, sucht es die mitgelieferte Binärdatei, kennzeichnet sie als ausführbar und startet sie als eigenständigen Hintergrundprozess“, so TrendAI, die KI-Abteilung von Trend Micro
  • SecurityTalent hat die verlinkte offizielle Quelle überprüft und deren Quellenangabe beibehalten.
Weiterlesen
  32 Aufrufe

Aufruf an Cyber-Experten: Helft mit, das Rathaus zu verteidigen

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Sofortige Bewertung

Behörden mit geringeren Budgets benötigen Unterstützung – und so können Sie helfen.

Auf einen Blick

  • Behörden mit geringeren Budgets benötigen Unterstützung – und so können Sie helfen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  36 Aufrufe