AlertSchadcode-Lücke in FortiClient EMS kann PCs kompromittierenEin wichtiges Update schließt eine kritische Sicherheitslücke in FortiClient Endpoint Management Server (EMS).
AlertDoS- und Schadcode-Attacken auf IBM App Connect Enterprise möglichMehrere Softwareschwachstellen bedrohen Systeme mit IBM App Connect Enterprise oder WebSphere Service Registry and Repository Studio.
heise+ JubiläumsspecialSichern Sie sich unser exklusives Aktionsangebot: heise+ 7 Monate für 7 € pro Monat lesen und zusätzlich zu allen Inhalten auf heise online unsere Magazin-Inhalte entdecken. Nur für kurze Zeit!
AlertZyxel-Firewalls: Angreifer können System-Befehle ausführenEin Sicherheitsupdate schützt bestimmte Firewalls von Zyxel vor möglichen Angriffen. Attacken sind aber nicht ohne Weiteres möglich.
AlertMicrosoft kümmert sich um kritische Sicherheitslücke im Azure-UmfeldAngreifer hätten an Schwachstellen in Azure Arc, Azure Function oder Azure Front Door ansetzen können.
AlertSicherheitsupdates F5 BIG-IP: Angreifer können Datenverkehr lahmlegenMehrere Sicherheitslücken gefährden verschiedene BIG-IP-Appliances von F5.
AlertSicherheitsupdate: Root-Sicherheitslücke bedroht Cisco Meeting ManagementAngreifer können verschiedene Produkte von Cisco wie Meeting Management und Prime Infrastructure attackieren.
AlertPatchday Android: Treiberlücke gefährdet Pixel-SmartphonesDiesen Monat hält sich Google mit Android-Sicherheitsupdates zurück, dafür verteilt Samsung mehrere Patches.
AlertSchadcode-Lücken in IBM WebSphere Application Server Liberty und Netcool/OMNIbusAngreifer können IBMs Anwendungsserver WebSphere Application Server Liberty und die Netzwerkmonitoringlösung Tivoli Netcool/OMNIbus attackieren.
AlertJetzt updaten! Angreifer übernehmen SmarterMail-Instanzen als AdminDrei kritische Sicherheitslücken bedrohen SmarterTools E-Mail-Software SmarterMail. Ein Sicherheitsupdate ist verfügbar.
AlertSicherheitsupdate: Unbefugte Zugriffe auf WatchGuard Firebox vorstellbarAngreifer können auf Firebox-Firewalls von WatchGuard zugreifen. Reparierte Fireware-OS-Version stehen zum Download bereit.
AlertSicherheitspatches: Root-Attacken auf IBM Db2 möglichMehrere Sicherheitslücken gefährden IBMs Datenbankmanagementsystem Db2. Primär können Instanzen abstürzen.
AlertSicherheitsupdates: Angreifer können Schadcode auf Lexmark-Drucker schiebenDrei Sicherheitslücken bedrohen verschiedene Druckermodelle von Lexmark – eine wird als kritisch eingestuft.
AlertNvidia Sicherheitslücken: Attacken auf GPU-Treiber können zu Abstürzen führenSoftwareschwachstellen gefährden PCs mit Grafikkarten von Nvidia. Sicherheitspatches sind verfügbar.
AlertSicherheitspatch: Authentifizierung von SolarWinds Web Help Desk umgehbarDie Ticketing-Software SolarWinds Web Help Desk ist unter anderem über vier kritische Sicherheitslücken angreifbar.
AlertNetzwerkmanagementlösung HPE Aruba Fabric Composer ist angreifbarAngreifer können Systeme mit HPE Aruba Networking Fabric Composer mit Schadcode attackieren.
AlertFortinet kämpft weiter gegen laufende SSO-Admin-AttackenAngreifer attackieren schon länger diverse Fortinet-Produkte. Ein funktionierendes Sicherheitsupdate fehlt nach wie vor. Ein temporärer Schutz soll helfen.
AlertSicherheitsupdate GitLab: Angreifer können Zwei-Faktor-Authentifizierung umgehenDie Softwareentwicklungsumgebung GitLab ist über mehrere Sicherheitslücken attackierbar.
AlertVideokonferenzsoftware: Zoom Node möglicher Ansatzpunkt für Schadcode-AttackenEin Sicherheitsupdate schließt eine kritische Schwachstelle in Zoom Node.
AlertDell Data Protection Advisor über unzählige Sicherheitslücken angreifbarDell schließt teilweise sechzehn Jahre alte Schwachstellen in Data Protection Advisor, über die Angreifer Systeme kompromittieren können.
AlertJetzt handeln! Angreifer umgehen offenbar Fortinet-SicherheitspatchMedienberichten zufolge ist ein Sicherheitspatch für diverse Fortinet-Produkte defekt. Admins können Instanzen aber trotzdem schützen.
AlertSicherheitspatches: Atlassian sichert Confluence & Co. gegen mögliche AttackenUnter anderem Atlassian Bamboo und Jira Data Center und Server sind für verschiedene Attacken empfänglich.
AlertSicherheitslücken: Nvidia CUDA Toolkit lässt Schadcode passierenWichtige Sicherheitsupdates schließen mehrere Schwachstellen in Nvidia CUDA Toolkit.