AlertAdobe-Patchday: Schadcode-Lücken bedrohen InDesign & Co.Sicherheitspatches schließen mehrere Schwachstellen in Anwendungen von Adobe. Bislang gibt es keine Berichte zu Attacken.
AlertUpdatePatchday Microsoft: Angreifer nutzen Windows- und Word-Lücken ausEs sind wichtige Sicherheitsupdates für unter anderem Exchange Server, Hyper-V, Office und Windows erschienen. Es gibt bereits Attacken.
heise+ JubiläumsspecialSichern Sie sich unser exklusives Aktionsangebot: heise+ 7 Monate für 7 € pro Monat lesen und zusätzlich zu allen Inhalten auf heise online unsere Magazin-Inhalte entdecken. Nur für kurze Zeit!
AlertAttacken auf BeyondTrust Remote Support und Privileged Remote Access möglichZwei Fernwartungslösungen von BeyondTrust sind verwundbar. Sicherheitsupdates schließen eine kritische Lücke.
Archive.today: Betreiber setzt Nutzer für DDoS-Attacke einDer Betreiber von Archive.today setzt Besucher seiner Seite ohne deren Wissen für eine DDoS-Attacke ein. Betroffener ist ein finnischer Blogger.
AlertJetzt patchen! Abermals Attacken auf SolarWinds Web Help Desk beobachtetSicherheitsforschern zufolge nutzen Angreifer derzeit kritische Schadcode-Lücken in SolarWinds Web Help Desk aus.
AlertSchadcode-Lücke in FortiClient EMS kann PCs kompromittierenEin wichtiges Update schließt eine kritische Sicherheitslücke in FortiClient Endpoint Management Server (EMS).
AlertDoS- und Schadcode-Attacken auf IBM App Connect Enterprise möglichMehrere Softwareschwachstellen bedrohen Systeme mit IBM App Connect Enterprise oder WebSphere Service Registry and Repository Studio.
AlertZyxel-Firewalls: Angreifer können System-Befehle ausführenEin Sicherheitsupdate schützt bestimmte Firewalls von Zyxel vor möglichen Angriffen. Attacken sind aber nicht ohne Weiteres möglich.
AlertMicrosoft kümmert sich um kritische Sicherheitslücke im Azure-UmfeldAngreifer hätten an Schwachstellen in Azure Arc, Azure Function oder Azure Front Door ansetzen können.
AlertSicherheitsupdates F5 BIG-IP: Angreifer können Datenverkehr lahmlegenMehrere Sicherheitslücken gefährden verschiedene BIG-IP-Appliances von F5.
AlertTeamViewer: Lücke erlaubt Zugriffe ohne vorherige BestätigungIn TeamViewer können Angreifer Zugriffskontrollen umgehen und dadurch zugreifen, ohne dass zuvor eine Bestätigung erfolgte.
AlertSicherheitsupdate: Root-Sicherheitslücke bedroht Cisco Meeting ManagementAngreifer können verschiedene Produkte von Cisco wie Meeting Management und Prime Infrastructure attackieren.
AlertPatchday Android: Treiberlücke gefährdet Pixel-SmartphonesDiesen Monat hält sich Google mit Android-Sicherheitsupdates zurück, dafür verteilt Samsung mehrere Patches.
AlertAutomatisierungstool n8n: Aufräumen von SicherheitslückenIm Automatisierungstool n8n haben die Entwickler weitere Sicherheitslücken gestopft. Ein Update auf die jüngste Fassung ist empfehlenswert.
AlertSchadcode-Lücken in IBM WebSphere Application Server Liberty und Netcool/OMNIbusAngreifer können IBMs Anwendungsserver WebSphere Application Server Liberty und die Netzwerkmonitoringlösung Tivoli Netcool/OMNIbus attackieren.
AlertAngriffe auf Solarwinds Web Help Desk, FreePBX und Gitlab beobachtetDie CISA warnt vor jüngst beobachteten Angriffen auf Sicherheitslücken in Solarwinds Web Help Desk, FreePBX und Gitlab.
Wie man mit Spectre Cloud-Systeme angreiftEin Vortrag auf dem 39C3 demonstriert eindrucksvoll, dass CPU-Schwachstellen wie Spectre immer noch eine höchst relevante Gefahr darstellen.
UpdateKaspersky: Entweder das BSI streicht seine Warnung, oder…Das IT-Sicherheitsunternehmen will die Warnung der Bonner Behörde loswerden und versucht, Druck auf das BSI auszuüben – über Bande.
AlertJetzt updaten! Angreifer übernehmen SmarterMail-Instanzen als AdminDrei kritische Sicherheitslücken bedrohen SmarterTools E-Mail-Software SmarterMail. Ein Sicherheitsupdate ist verfügbar.
AlertSicherheitsupdate: Unbefugte Zugriffe auf WatchGuard Firebox vorstellbarAngreifer können auf Firebox-Firewalls von WatchGuard zugreifen. Reparierte Fireware-OS-Version stehen zum Download bereit.
Manipulierte-Straßenschilder: Wenn das autonome Auto Fußgänger umfährtDie KI-Agenten autonomer Autos und Drohnen lassen sich mit relativ einfachen Mitteln täuschen. Was bisher nur simuliert wurde, könnte zur echten Gefahr werden.
AlertAnonymisierendes Linux: Notfall-Update Tails 7.4.1 erschienenDie auf Anonymität im Netz ausgerichtete Linux-Distribution Tails ist in Version 7.4.1 erschienen – ein Notfall-Update.