Tag: bug
-
Sicherheitslücke in Klimaanlage: Midea Portasplit bekommt ein wichtiges Update
Angreifer können die Klimaanlage Midea Portasplit ohne Anmeldung per Bluetooth steuern. Ein neues Firmware-Update korrigiert das. First seen on golem.de Jump to article: www.golem.de/news/klimaanlage-sicherheitsluecke-in-midea-portasplit-wird-geschlossen-2609-212963.html
-
Cisco bestätigt Angriffe auf kritische FMC-Sicherheitslücke
Die Schwachstelle CVE-2026-20079 im Cisco Secure FMC hat den Höchstwert 10.0 und wird laut Cisco bereits aktiv ausgenutzt. First seen on it-daily.net Jump to article: www.it-daily.net/it-sicherheit/cybercrime/cisco-sicherheitsluecke
-
Alte Sicherheitslücke ausgenutzt – Owncloud-Schwachstelle mit hohem EPSS-Score
First seen on security-insider.de Jump to article: www.security-insider.de/owncloud-cve-2023-49105-webdav-unauthentifizierter-dateizugriff-a-b690226d8121577359d7a21c7b2c1c32/
-
EUVD-2026-63693 / CVE-2026-69836 – Entra ID-Sicherheitslücke ist gefährlich, jedoch nicht aktiv ausgenutzt
First seen on security-insider.de Jump to article: www.security-insider.de/kritische-rce-schwachstelle-microsoft-entra-id-gepatcht-a-49d6b4e0b6d3c6c727560602f97689e8/
-
Kritische Sicherheitslücke: Sonicwall-Gateways werden attackiert
Angreifer haben es auf SSL-VPN-Gateways von Sonicwall abgesehen. Sie nutzen laut Hersteller zwei gefährliche Lücken aus. Admins sollten dringend handeln. First seen on golem.de Jump to article: www.golem.de/news/hersteller-warnt-sonicwall-firewalls-werden-attackiert-2609-212525.html
-
Kritische Sicherheitslücke: Sonicwall-Firewalls werden attackiert
Angreifer haben es auf Firewalls von Sonicwall abgesehen. Sie nutzen laut Hersteller zwei gefährliche Lücken aus. Admins sollten dringend handeln. First seen on golem.de Jump to article: www.golem.de/news/hersteller-warnt-sonicwall-firewalls-werden-attackiert-2609-212525.html
-
Datenklau aus der Cloud: Tausende Dropbox-Konten über Lenovo-Bug kompromittiert
Angreifer hatten Zugriff auf Dropbox-Inhalte von etwa 5.000 Nutzern. Ursache war eine Sicherheitslücke in einer alten Lenovo-Integration. First seen on golem.de Jump to article: www.golem.de/news/datenklau-aus-der-cloud-tausende-dropbox-konten-ueber-lenovo-bug-kompromittiert-2609-212522.html
-
Datenklau aus der Cloud: Tausende Dropbox-Konten über Lenovo-Bug kompromittiert
Angreifer hatten Zugriff auf Dropbox-Inhalte von etwa 5.000 Nutzern. Ursache war eine Sicherheitslücke in einer alten Lenovo-Integration. First seen on golem.de Jump to article: www.golem.de/news/datenklau-aus-der-cloud-tausende-dropbox-konten-ueber-lenovo-bug-kompromittiert-2609-212522.html
-
Smartphone-Nutzer gefährdet: Angreifer konnten per Anruf Gerätedaten ausspähen
Tags: bugReporter haben eine Sicherheitslücke in den Mobilfunknetzen mehrerer Provider entdeckt. Angreifer konnten IMEI-Kennungen und andere Daten abgreifen. First seen on golem.de Jump to article: www.golem.de/news/sicherheitsluecke-beim-mobilfunk-angreifer-haben-per-anruf-geraetedaten-ausgespaeht-2608-212359.html
-
Sicherheitslücke beim Mobilfunk: Angreifer konnten per Anruf Gerätedaten ausspähen
Tags: bugReporter haben eine Sicherheitslücke in den Mobilfunknetzen mehrerer Provider entdeckt. Angreifer konnten ohne Nutzerinteraktion Gerätedaten abgreifen. First seen on golem.de Jump to article: www.golem.de/news/sicherheitsluecke-beim-mobilfunk-angreifer-haben-per-anruf-geraetedaten-ausgespaeht-2608-212359.html
-
Sicherheitslücke: Schadcode-Attacken auf Gitea-Server gefährden Softwareprojekte
Eine kritische Sicherheitslücke ermöglicht Schadcode-Attacken auf Gitea-Instanzen. Angreifer nutzen das bereits. Admins sollten zügig patchen. First seen on golem.de Jump to article: www.golem.de/news/viele-softwareprojekte-gefaehrdet-hacker-schleusen-schadcode-auf-gitea-instanzen-2608-212317.html
-
Viele Softwareprojekte gefährdet: Hacker schleusen Schadcode auf Gitea-Instanzen
Eine kritische Sicherheitslücke ermöglicht Schadcode-Attacken auf Gitea-Instanzen. Angreifer nutzen das bereits. Admins sollten zügig patchen. First seen on golem.de Jump to article: www.golem.de/news/viele-softwareprojekte-gefaehrdet-hacker-schleusen-schadcode-auf-gitea-instanzen-2608-212317.html
-
Der Q-Day ist kein Problem von morgen – Gestohlene Daten von heute werden zur Sicherheitslücke von morgen
Tags: bugFirst seen on security-insider.de Jump to article: www.security-insider.de/gestohlene-daten-quantencomputer-risiko-a-a0b26cd0a0e49d81efe1bd5c9f655cb9/
-
Bis zu 12.000 Systeme gefährdet: Zimbra-Server werden attackiert
Eine gefährliche Sicherheitslücke lässt Angreifer ohne Authentifizierung Schadcode auf Zimbra-Server schleusen. Angriffe laufen bereits. First seen on golem.de Jump to article: www.golem.de/news/bis-zu-12-000-systeme-gefaehrdet-zimbra-server-werden-attackiert-2608-212151.html
-
SAP-Patchday im August – SAP patcht CVSS-10-Sicherheitslücke in Commerce Cloud
First seen on security-insider.de Jump to article: www.security-insider.de/sap-patch-day-kritische-luecken-commerce-cloud-xmii-a-f2bda521fa9c7a68375cca6c06c659e5/
-
Softwareprojekte gefährdet: Angriffe auf Gitlab beobachtet
Angreifer können durch eine Sicherheitslücke auf Gitlab-Instanzen verheerende Schäden anrichten. Attacken laufen bereits. First seen on golem.de Jump to article: www.golem.de/news/kritische-sicherheitsluecke-hacker-attackieren-gitlab-instanzen-2608-212127.html
-
Softwareprojekte gefährdet: Angriffe auf Gitlab beobachtet
Angreifer können durch eine Sicherheitslücke auf Gitlab-Instanzen verheerende Schäden anrichten. Attacken laufen bereits. First seen on golem.de Jump to article: www.golem.de/news/kritische-sicherheitsluecke-hacker-attackieren-gitlab-instanzen-2608-212127.html
-
Kritische Sicherheitslücke: Hacker attackieren Gitlab-Instanzen
Angreifer können durch eine Sicherheitslücke auf Gitlab-Instanzen verheerende Schäden anrichten. Forscher warnen bereits vor laufenden Angriffen. First seen on golem.de Jump to article: www.golem.de/news/kritische-sicherheitsluecke-hacker-attackieren-gitlab-instanzen-2608-212127.html
-
WPP schließt eine jahrzehntealte Drucker-Sicherheitslücke – IT-Teams sollten Windows Protected Print jetzt aktiv einplanen
First seen on security-insider.de Jump to article: www.security-insider.de/windows-protected-print-drucker-sicherheitsluecke-a-2297809ef128419a6ae5e032685f45bb/
-
Keine Anmeldung nötig: Gitlab-Lücke lässt Angreifer Softwareprojekte löschen
Aufgrund einer kritischen Sicherheitslücke können Angreifer ohne Anmeldung Gitlab-Projekte manipulieren oder löschen. Admins sollten zügig handeln. First seen on golem.de Jump to article: www.golem.de/news/keine-anmeldung-noetig-gitlab-luecke-laesst-angreifer-softwareprojekte-loeschen-2608-212022.html
-
Keine Anmeldung nötig: Gitlab-Lücke lässt Angreifer Softwareprojekte löschen
Aufgrund einer kritischen Sicherheitslücke können Angreifer ohne Anmeldung Gitlab-Projekte manipulieren oder löschen. Admins sollten zügig handeln. First seen on golem.de Jump to article: www.golem.de/news/keine-anmeldung-noetig-gitlab-luecke-laesst-angreifer-softwareprojekte-loeschen-2608-212022.html
-
Patch Bypass – Hacker umgehen Patch mit neuer FortiOS-Sicherheitslücke
First seen on security-insider.de Jump to article: www.security-insider.de/fortios-ssl-vpn-cve-2025-68686-symlink-schutz-umgehung-a-ade1382fea7c3643c1d8af8d65355388/
-
Datenpanne bei Gebets-App: Sicherheitslücke in Gottes Tech-Stack aufgedeckt
Tags: bugEine Forscherin hat die offizielle Gebets-App des Papstes untersucht. Gottes Tech-Stack erwies sich als angreifbar und leakte Nutzerdaten. First seen on golem.de Jump to article: www.golem.de/news/700-000-nutzer-betroffen-suendhaftes-datenleck-bei-gebets-app-des-papstes-2607-211313.html
-
Clop-Erpressergruppe greift PTC Windchill und FlexPLM an
Die Clop-Ransomware-Bande nutzt eine Sicherheitslücke in PTC Windchill und FlexPLM aus, um Daten zu stehlen und Lösegeld zu erpressen. First seen on it-daily.net Jump to article: www.it-daily.net/it-sicherheit/cybercrime/erpresser-ptc-windchill
-
RefluXFS: Kernel-Bug verleiht auf Millionen von Linux-Systemen Root-Zugriff
Eine Sicherheitslücke im Linux-Kernel lässt Angreifer beliebige Dateien auf XFS-Volumes überschreiben. Root-Rechte sind damit leicht zu beschaffen. First seen on golem.de Jump to article: www.golem.de/news/refluxfs-gefaehrlicher-kernel-bug-verleiht-root-zugriff-unter-linux-2607-211245.html
-
RefluXFS: Gefährlicher Kernel-Bug verleiht Root-Zugriff unter Linux
Eine Sicherheitslücke im Linux-Kernel lässt Angreifer beliebige Dateien auf XFS-Volumes überschreiben. Root-Rechte sind damit leicht zu beschaffen. First seen on golem.de Jump to article: www.golem.de/news/refluxfs-gefaehrlicher-kernel-bug-verleiht-root-zugriff-unter-linux-2607-211245.html
-
Sicherheitslücke in Adobe-Erweiterung ermöglichte Zugriff auf WhatsApp Web
Eine Schwachstelle in der Chrome-Erweiterung Adobe Acrobat ermöglichte den Zugriff auf Inhalte von WhatsApp Web. Adobe hat den Fehler behoben. First seen on it-daily.net Jump to article: www.it-daily.net/it-sicherheit/cybercrime/whatsapp-web-adobe
-
Ubuntu-Sicherheitslücke CVE-2026-8933 ermöglicht lokalen Root-Zugriff über snap-confine
Auf diese Weise können beliebige Befehle mit Root-Rechten ausgeführt werden. Aus einem lokal angemeldeten Standardbenutzer wird damit ein vollständig privilegierter Systemadministrator. First seen on infopoint-security.de Jump to article: www.infopoint-security.de/qualys-tru-ubuntu-sicherheitsluecke-cve-2026-8933-ermoeglicht-lokalen-root-zugriff-ueber-snap-confine/a45820/
-
Estée Lauder meldet Datenabfluss durch Oracle-Schwachstelle
Estée Lauder meldet einen Datenabfluss. Angreifer nutzten eine Sicherheitslücke in Oracle E-Business Suite zur Entwendung von Personal- und Kundendaten. First seen on it-daily.net Jump to article: www.it-daily.net/it-sicherheit/cybercrime/estee-lauder-datenabfluss
-
Angriff mit nur 11 Bytes: OpenSSL-Bug lässt Speicher von Servern volllaufen
Durch eine Sicherheitslücke in OpenSSL können Angreifer mit 11-Byte-Paketen den RAM anfälliger Server stark auslasten und Ausfälle herbeiführen. First seen on golem.de Jump to article: www.golem.de/news/angriff-mit-nur-11-bytes-openssl-bug-laesst-speicher-von-servern-volllaufen-2607-211051.html

