Belegen statt nur behaupten.

[UPDATE] [hoch] Golang Go: Mehrere Schwachstellen

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service zu verursachen, ein Cross Site Scripting durchzuführen, Sicherheitsmaßnahmen zu umgehen oder Daten zu manipulieren.

Auf einen Blick

  • Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service zu verursachen, ein Cross Site Scripting durchzuführen, Sicherheitsmaßnahmen zu umgehen oder Daten zu manipulieren.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  21 Aufrufe

[UPDATE] [hoch] GStreamer: Mehrere Schwachstellen

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um Daten zu beschädigen, einen Denial-of-Service-Zustand herbeizuführen, vertrauliche Informationen offenzulegen oder möglicherweise beliebigen Code auszuführen.

Auf einen Blick

  • Ein Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um Daten zu beschädigen, einen Denial-of-Service-Zustand herbeizuführen, vertrauliche Informationen offenzulegen oder möglicherweise beliebigen Code auszuführen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  25 Aufrufe

Energie- und Medizintechnikkonzerne wohl Opfer massiven Datendiebstahls

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Russische Cyberkriminelle wollen Daten von Shell, Philips, GE und weiteren Firmen erbeutet haben. Die ausgenutzten Sicherheitslücken wurden im Juli bekannt.

Auf einen Blick

  • Russische Cyberkriminelle wollen Daten von Shell, Philips, GE und weiteren Firmen erbeutet haben. Die ausgenutzten Sicherheitslücken wurden im Juli bekannt.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  19 Aufrufe

1,6 Millionen Menschen sind vermutlich von der Datenpanne bei RingCentral betroffen

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Sofortige Bewertung

Die Hacker veröffentlichten die angeblich gestohlenen Daten, darunter Namen, Adressen, E-Mail-Adressen und Telefonnummern. Der Beitrag „1,6 Millionen Menschen vermutlich von RingCentral-Datendiebstahl betroffen“ erschien zuerst auf SecurityWeek.

Auf einen Blick

  • Die Hacker haben die angeblich gestohlenen Daten veröffentlicht, darunter Namen, Adressen, E-Mail-Adressen und Telefonnummern. Der Beitrag „1,6 Millionen Menschen vermutlich von RingCentral-Datenpanne betroffen“ erschien zuerst auf SecurityWeek.
  • SecurityTalent hat die verlinkte offizielle Quelle überprüft und die Quellenangabe beibehalten.
Weiterlesen
  24 Aufrufe

14.000 Trezor-Kunden von Datenpanne bei ShipMonk betroffen

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Sofortige Bewertung

Hacker haben die Versanddaten der Kunden gestohlen, darunter Namen, Adressen, E-Mail-Adressen und Telefonnummern. Der Beitrag „14.000 Trezor-Kunden von Datenpanne bei ShipMonk betroffen“ erschien zuerst auf SecurityWeek.

Auf einen Blick

  • Hacker haben die Versanddaten der Kunden gestohlen, darunter Namen, Adressen, E-Mail-Adressen und Telefonnummern. Der Beitrag „14.000 Trezor-Kunden von Datenpanne bei ShipMonk betroffen“ erschien zuerst auf SecurityWeek.
  • SecurityTalent hat die verlinkte offizielle Quelle überprüft und die Quellenangabe beibehalten.
Weiterlesen
  28 Aufrufe

[UPDATE] [mittel] Netty: Mehrere Schwachstellen ermöglichen Denial of Service

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um einen Denial of Service Angriff durchzuführen.

Auf einen Blick

  • Ein Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um einen Denial of Service Angriff durchzuführen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  22 Aufrufe

MC1450134: Windows Hello f. B. und macOS SSO als MFA Standard für Microsoft Entra

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Kurzer Nachtrag von letzter Woche in Bezug auf die MFA-Absicherung in Microsoft Entra. Microsoft führt zusätzlich die Anmeldung mittels Windows Hello for Business unter Windows, sowie macOS Platform SSO als MFA-Standard für Microsoft Entra ein. Damit soll die Sicherheit der … Weiterlesen → Quelle

Auf einen Blick

  • Kurzer Nachtrag von letzter Woche in Bezug auf die MFA-Absicherung in Microsoft Entra. Microsoft führt zusätzlich die Anmeldung mittels Windows Hello for Business unter Windows, sowie macOS Platform SSO als MFA-Standard für Microsoft Entra ein. Damit soll die Sicherheit der … Weiterlesen → Quelle
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  23 Aufrufe

Die APT-Gruppe „Jewelbug“ verbindet staatliche Spionage mit dem Diebstahl von Kryptowährungen

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Sofort prüfen

Forscher haben festgestellt, dass sich auf Auftragsbasis tätige Hacker über dasselbe Web-Panel Cyberspionage betreiben und finanziell motivierte Raubzüge durchführen.

Auf einen Blick

  • Forscher haben festgestellt, dass sich auf Auftragsbasis tätige Hacker über dasselbe Web-Panel sowohl Cyberspionage als auch finanziell motivierte Raubzüge durchführen.
  • SecurityTalent hat die verlinkte offizielle Quelle überprüft und die Quellenangabe beibehalten.
Weiterlesen
  30 Aufrufe

[UPDATE] [hoch] Adobe Magento: Mehrere Schwachstellen

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein Angreifer kann mehrere Schwachstellen in Adobe Magento ausnutzen, um seine Privilegien zu erhöhen, um einen Cross-Site Scripting Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.

Auf einen Blick

  • Ein Angreifer kann mehrere Schwachstellen in Adobe Magento ausnutzen, um seine Privilegien zu erhöhen, um einen Cross-Site Scripting Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  19 Aufrufe

[UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um erweiterte Privilegien zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

Auf einen Blick

  • Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um erweiterte Privilegien zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  13 Aufrufe

[NEU] [hoch] GIMP: Mehrere Schwachstellen

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein lokaler Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen und einen Denial-of-Service-Zustand auszulösen.

Auf einen Blick

  • Ein lokaler Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen und einen Denial-of-Service-Zustand auszulösen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  12 Aufrufe

[NEU] [hoch] TIBCO JasperReports: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in TIBCO JasperReports ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

Auf einen Blick

  • Ein entfernter, anonymer Angreifer kann eine Schwachstelle in TIBCO JasperReports ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  21 Aufrufe

BdThemes-Supply-Chain-Angriff manipuliert JSON-Daten, um gefälschte WordPress-Administratoren zu erstellen

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Sofortige Bewertung

Cybersicherheitsforscher haben vor einer Kompromittierung der Lieferkette gewarnt, von der der WordPress-Plugin-Anbieter BdThemes betroffen ist. Dies veranlasste das Plugin-Team der Content-Management-System-Plattform (CMS), die Downloads vorübergehend zu deaktivieren. „Im Gegensatz zu herkömmlichen Angriffen auf die Software-Lieferkette wurden im offiziellen WordPress.org-Repository keine Quellcode-Dateien verändert“, sagte Paolo Tresso, Forscher bei Wordfence.

Auf einen Blick

  • Cybersicherheitsforscher haben vor einer Kompromittierung der Lieferkette gewarnt, von der der WordPress-Plugin-Anbieter BdThemes betroffen ist. Dies veranlasste das Plugin-Team der Content-Management-System-Plattform (CMS), die Downloads vorübergehend zu deaktivieren. „Im Gegensatz zu herkömmlichen Angriffen auf die Software-Lieferkette wurden im offiziellen WordPress.org-Repository keinerlei Quellcode-Dateien verändert“, sagte der Wordfence-Forscher Paolo Tresso.
  • SecurityTalent hat die verlinkte offizielle Quelle überprüft und deren Quellenangabe beibehalten.
Weiterlesen
  17 Aufrufe

„GhostJacking“ deckt Lücken bei der Identitätsverwaltung in KI-Agenten auf

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Sofort prüfen

Neue Forschungsergebnisse zeigen, wie Angreifer Sicherheitswarnungen und blockierte Ereignisse nutzen können, um KI-Agenten zu manipulieren und zu kapern.

Auf einen Blick

  • Neue Forschungsergebnisse zeigen, wie Angreifer Sicherheitswarnungen und blockierte Ereignisse nutzen können, um KI-Agenten zu manipulieren und zu kapern.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  24 Aufrufe

[NEU] [mittel] expat: Schwachstelle ermöglicht Denial of Service

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein lokaler Angreifer kann eine Schwachstelle in expat ausnutzen, um einen Denial of Service Angriff durchzuführen.

Auf einen Blick

  • Ein lokaler Angreifer kann eine Schwachstelle in expat ausnutzen, um einen Denial of Service Angriff durchzuführen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  19 Aufrufe

[UPDATE] [hoch] Sophos Endpoint für macOS: Schwachstelle ermöglicht Privilegieneskalation und Ausführen von beliebigem Programmcode mit Administratorrechten

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein lokaler Angreifer kann eine Schwachstelle in Sophos Endpoint für macOS ausnutzen, um seine Privilegien zu erhöhen, und um beliebigen Programmcode mit Administratorrechten auszuführen.

Auf einen Blick

  • Ein lokaler Angreifer kann eine Schwachstelle in Sophos Endpoint für macOS ausnutzen, um seine Privilegien zu erhöhen, und um beliebigen Programmcode mit Administratorrechten auszuführen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  20 Aufrufe

In der belgischen eID-Software, die von 2 Millionen Menschen genutzt wird, wurden kritische Sicherheitslücken entdeckt

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Unverzüglich prüfen

Die Sicherheitslücken betrafen Software, die von acht der zehn größten Banken Belgiens und über 60 Regierungsbehörden genutzt wird. Der Beitrag „Kritische Sicherheitslücken in belgischer eID-Software entdeckt, die von 2 Millionen Menschen genutzt wird“ erschien zuerst auf SecurityWeek.

Auf einen Blick

  • Die Sicherheitslücken betrafen Software, die von acht der zehn größten Banken Belgiens und über 60 Regierungsbehörden genutzt wird. Der Beitrag „Kritische Sicherheitslücken in belgischer eID-Software entdeckt, die von 2 Millionen Menschen genutzt wird“ erschien zuerst auf SecurityWeek.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  17 Aufrufe

Atlassian Rovo lässt sich dazu bringen, Jira- und Confluence-Daten an Angreifer zu senden

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Unverzüglich prüfen

Durch vom Angreifer kontrollierte Befehle kann der Rovo-Assistent von Atlassian Jira- oder Confluence-Daten erfassen, auf die ein angemeldeter Benutzer Zugriff hat, und diese anschließend an einen externen Server senden. Zwei Sicherheitsfirmen haben dieses Verhalten unabhängig voneinander und über unterschiedliche Wege entdeckt. Nur einer dieser Wege ist nachweislich geschlossen. PromptArmor, ein auf KI spezialisiertes Sicherheitsunternehmen, versteckte die Befehle in Inhalten, die Rovo liest. Dem Unternehmen zufolge handelte es sich bei einer hochgeladenen Datei um

Auf einen Blick

  • Durch vom Angreifer kontrollierte Anweisungen kann der Rovo-Assistent von Atlassian Jira- oder Confluence-Daten erfassen, auf die ein angemeldeter Benutzer Zugriff hat, und diese anschließend an einen externen Server senden. Zwei Sicherheitsfirmen haben dieses Verhalten unabhängig voneinander und auf unterschiedlichen Wegen entdeckt. Nur einer dieser Wege wurde nachweislich geschlossen. PromptArmor, ein auf KI spezialisiertes Sicherheitsunternehmen, versteckte die Anweisungen in Inhalten, die Rovo liest. Dem Unternehmen zufolge handelte es sich um eine hochgeladene Datei
  • SecurityTalent hat die verlinkte offizielle Quelle überprüft und deren Quellenangabe beibehalten.
Weiterlesen
  22 Aufrufe

Eine 18 Jahre alte SCTP-Sicherheitslücke in Linux könnte es lokalen Benutzern ermöglichen, Root-Rechte zu erlangen und Container zu umgehen

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Unverzüglich prüfen

Ein „Use-after-free“-Fehler im SCTP-Netzwerkcode von Linux kann auf einem Host zu vollständigen Root-Rechten führen. Forscher von Tencent geben an, dass sie diesen Fehler genutzt haben, um aus einem Container zu entkommen und auf den darunterliegenden Rechner zuzugreifen. Die Schwachstelle besteht bereits seit 2008. Der Fix ist bereits verfügbar: Die am 3. August veröffentlichten stabilen Kernel 7.1.6, 6.18.42, 6.12.101 und 6.6.148 beheben die Schwachstelle. Jeder, der einen älteren Kernel mit SCTP-Unterstützung verwendet, sollte ein Update durchführen.

Auf einen Blick

  • Ein „Use-after-free“-Fehler im SCTP-Netzwerkcode von Linux kann auf einem Host zu vollständigen Root-Rechten führen, und Forscher von Tencent geben an, dass sie ihn genutzt haben, um aus einem Container zu entkommen und Zugriff auf den darunterliegenden Rechner zu erlangen. Die Schwachstelle besteht bereits seit 2008. Der Fix ist bereits verfügbar: Die am 3. August veröffentlichten stabilen Kernel 7.1.6, 6.18.42, 6.12.101 und 6.6.148 beheben die Schwachstelle. Jeder, der einen älteren Kernel mit aktivem SCTP nutzt, sollte ein Update durchführen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  23 Aufrufe

3,8 Millionen Menschen von Datenpanne bei Unlimited Technology Systems betroffen

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Sofortige Bewertung

Hacker haben persönliche Daten sowie medizinische und krankenversicherungsbezogene Informationen aus dem Rechenzentrum eines Unternehmens gestohlen. Der Beitrag „3,8 Millionen Menschen von Datenpanne bei Unlimited Technology Systems betroffen“ erschien zuerst auf SecurityWeek.

Auf einen Blick

  • Hacker haben persönliche Daten sowie medizinische und krankenversicherungsbezogene Informationen aus dem Rechenzentrum eines Unternehmens gestohlen. Der Beitrag „3,8 Millionen Menschen von Datenpanne bei Unlimited Technology Systems betroffen“ erschien zuerst auf SecurityWeek.
  • SecurityTalent hat die verlinkte offizielle Quelle überprüft und die Quellenangabe beibehalten.
Weiterlesen
  21 Aufrufe