Tag: bug
-
Aktiv ausgenutzt – So gefährlich ist die Sicherheitslücke im Microsoft Configuration Manager
First seen on security-insider.de Jump to article: www.security-insider.de/microsoft-sicherheitsluecke-cve-2024-43468-patch-risiken-a-6556bdb198f5fe0ab07879dfae38c981/
-
Romo: DJI-Staubsaugerroboter gehackt
Eine Sicherheitslücke im DJI Romo Saugroboter erlaubte den Zugriff auf rund 7.000 Geräte weltweit – inklusive Live-Kameras und Wohnungsgrundrissen. First seen on golem.de Jump to article: www.golem.de/news/romo-dji-staubsaugerroboter-gehackt-2602-205411.html
-
Apple warnt: iPhone-Nutzer über Zero-Day-Lücke attackiert
Das iPhone zu aktualisieren, lohnt sich nicht nur wegen neuer Features. Eine gefährliche Sicherheitslücke wird bereits ausgenutzt. First seen on golem.de Jump to article: www.golem.de/news/apple-warnt-iphone-nutzer-ueber-zero-day-luecke-attackiert-2602-205323.html
-
Zero-Click RCE in Claude Desktop: CVSS-Score von 10/10
Diesmal gibt es eine Sicherheitslücke in Agenten, und zwar nicht in irgendeinem experimentellen Open-Source-Projekt, sondern in Claude Desktop. Die Sicherheitsfirma LayerX hat eine kritische Zero-Click RCE (Remote Code Execution) Schwachstelle in Claude Desktop Extensions (DXT) entdeckt, die über 10.000 aktive Nutzende betrifft und mit einem CVSS-Score von 10/10 bewertet wurde [1]. Das mag auf den……
-
Cyberangriff auf EU-Kommission
Tags: advisory, authentication, bug, cve, cvss, cyberattack, endpoint, exploit, germany, ivanti, mail, mobile, usa, vulnerabilityCyberkriminellen ist es gelungen, in ein System der EU-Kommission einzudringen.Die Europäische Kommission wurde Ziel einer Cyberattacke. Wie aus einer kürzlich veröffentlichten Mitteilung hervorgeht, erfolgte der Angriff Ende Januar und zielte auf ein System zur Verwaltung mobiler Endgeräte ab (Mobile Device Management MDM) .Demnach sind die Täter möglicherweise an Namen und Rufnummern einiger Mitarbeiter gekommen. Es…
-
Moltbook-Hack in 3 Minuten: KI-Netzwerk offenbart massive Sicherheitslücke
First seen on t3n.de Jump to article: t3n.de/news/moltbook-hack-in-3-minuten-1727898/
-
Moltbook-Hack in 3 Minuten: KI-Netzwerk offenbart massive Sicherheitslücke
First seen on t3n.de Jump to article: t3n.de/news/moltbook-hack-in-3-minuten-1727898/
-
Moltbook-Hack in 3 Minuten: KI-Netzwerk offenbart massive Sicherheitslücke
First seen on t3n.de Jump to article: t3n.de/news/moltbook-hack-in-3-minuten-1727898/
-
Sicherheitslücke aufgedeckt: Ein Sprachbefehl reicht, um diesen Roboter zu übernehmen
Tags: bugFirst seen on t3n.de Jump to article: t3n.de/news/sicherheitsluecke-aufgedeckt-ein-sprachbefehl-reicht-um-diesen-roboter-zu-uebernehmen-1723282/
-
Kritische Sicherheitslücke: Unzählige n8n-Instanzen sind angreifbar
Tags: bugWer eine n8n-Instanz betreibt, sollte diese dringend updaten. Angreifer können leicht die Kontrolle übernehmen und Zugangsdaten ausleiten. First seen on golem.de Jump to article: www.golem.de/news/auch-cloud-instanzen-gefaehrdet-kritische-luecke-laesst-angreifer-n8n-hosts-kapern-2602-205035.html
-
Remote Code Execution Routern
First seen on security-insider.de Jump to article: www.security-insider.de/zoom-multimedia-router-sicherheitsluecke-patch-a-d3598469333710be6860578754f8116b/
-
Sicherheitslücke bei autonomen Autos und Drohnen: Wie Forscher sie durch simple Schilder überlisteten
Tags: bugFirst seen on t3n.de Jump to article: t3n.de/news/sicherheitsluecke-autonome-autos-drohnen-1726825/
-
Supply-Chain-Angriff: Eine einzige Sicherheitslücke kann unzählige Unternehmen betreffen
First seen on t3n.de Jump to article: t3n.de/magazin/supply-chain-angriff-eine-einzige-sicherheitsluecke-kann-unzaehlige-unternehmen-betreffen-254101/
-
Sicherheitslücke bei autonomen Autos: Forscher bringen Waymo-Robotaxis mit simplen Schildern vom Kurs ab
Tags: bugFirst seen on t3n.de Jump to article: t3n.de/news/sicherheitsluecke-bei-autonomen-autos-1726825/
-
Erneuter massiver Datenklau Es reicht nicht Passwörter zu ändern
Eine öffentlich zugängliche Datenbank mit 149 Millionen gestohlenen Benutzernamen und Passwörtern wurde vom Netz genommen, nachdem ein Sicherheitsforscher die Sicherheitslücke entdeckt und den Hosting-Anbieter darüber informiert hatte. First seen on it-daily.net Jump to article: www.it-daily.net/it-sicherheit/cybercrime/erneuter-massiver-datenklau-passwoerter
-
Unified Communication und Webex betroffen – Sicherheitslücke erlaubt Root-Zugriff auf Cisco Systeme
First seen on security-insider.de Jump to article: www.security-insider.de/cisco-unified-communications-sicherheitsluecke-a-c0d567bf3e84de1ecae7eaa115e39339/
-
Sicherheitslücke: Mehrere Hackergruppen attackieren Winrar-Nutzer seit Monaten
Cyberakteure aus mehreren Ländern nutzen seit Mitte 2025 eine bekannte Winrar-Lücke aus. Sie schleusen Trojaner und andere Malware ein. First seen on golem.de Jump to article: www.golem.de/news/sicherheitsluecke-mehrere-hackergruppen-attackieren-winrar-nutzer-seit-monaten-2601-204699.html
-
Sicherheitslücke bei Gemini: Ein Kalendereintrag reicht, um die KI zu manipulieren
First seen on t3n.de Jump to article: t3n.de/news/sicherheitsluecke-bei-gemini-ein-kalendereintrag-reicht-um-die-ki-zu-manipulieren-1726136/
-
149 Millionen gestohlenen Benutzernamen Es reicht nicht Passwörter zu ändern. Vielmehr muss der Zugriff kontrolliert und reduziert werden.
Eine öffentlich zugängliche Datenbank mit 149 Millionen gestohlenen Benutzernamen und Passwörtern wurde vom Netz genommen, nachdem ein Sicherheitsforscher die Sicherheitslücke entdeckt und den Hosting-Anbieter darüber informiert hatte. Die Datenbank scheint mithilfe von Infostealer-Malware zusammengestellt worden zu sein, die unbemerkt Anmeldedaten von infizierten Geräten abgreift. Ein Kommentar von Shane Barney, CISO bei Keeper Security. Die Zahlen…
-
Microsoft bringt Notfallpatch: Office-Nutzer werden über Zero-Day-Lücke attackiert
Eine gefährliche Sicherheitslücke betrifft alle gängigen Office-Versionen. Angesichts der aktiven Ausnutzung sollten Anwender zügig patchen. First seen on golem.de Jump to article: www.golem.de/news/microsoft-bringt-notfallpatch-office-nutzer-werden-ueber-zero-day-luecke-attackiert-2601-204646.html
-
Sicherheitslücke bei TP-Link: Überwachungskameras per Passwort-Reset knackbar
Wer eine Überwachungskamera von TP-Link hat, sollte zügig die Firmware aktualisieren. Eine Sicherheitslücke verleiht Angreifern Admin-Zugriff. First seen on golem.de Jump to article: www.golem.de/news/tp-link-admin-konten-zahlloser-ueberwachungskameras-knackbar-2601-204385.html
-
TP-Link: Admin-Konten zahlloser Überwachungskameras knackbar
Wer eine Überwachungskamera von TP-Link hat, sollte zügig die Firmware aktualisieren. Eine Sicherheitslücke verleiht Angreifern Admin-Zugriff. First seen on golem.de Jump to article: www.golem.de/news/tp-link-admin-konten-zahlloser-ueberwachungskameras-knackbar-2601-204385.html
-
Kritische Sicherheitslücke – Angriffe auf IBM API Connect ohne Authentifizierung möglich
First seen on security-insider.de Jump to article: www.security-insider.de/softwarefehler-api-connect-ibm-a-649c1fa70812396057030720140e574b/
-
Kritische Schwachstelle in HPE-Oneview ausgenutzt
Check Point Research (CPR), die Sicherheitsforschungs-abteilung von Check Point Software Technologies, hat eine aktive und koordinierte Exploit-Kampagne identifiziert, die auf eine kritische Sicherheitslücke in HPE-Oneview abzielt: CVE-2025-37164 ermöglicht die Ausführung von Remote-Code. Check Point hat derartige Aktivitäten in seiner Telemetrie beobachtet und dem Rondodox-Botnetz zugeschrieben. Die Kampagne stellt eine deutliche Eskalation dar: von frühen Sondierungsoperationen…
-
Google Fast Pair: Sicherheitslücke macht Hörstöpsel zur Wanze
Sicherheitsforscher haben eine gravierende Schwachstelle in Googles Fast-Pair-Technologie für Bluetooth-Hörstöpsel entdeckt. First seen on golem.de Jump to article: www.golem.de/news/google-fast-pair-sicherheitsluecke-macht-hoerstoepsel-zur-wanze-2601-204253.html
-
CVSS 10.0 und Exploit – HPE-OneView-Sicherheitslücke wird sehr wahrscheinlich ausgenutzt
First seen on security-insider.de Jump to article: www.security-insider.de/kritische-sicherheitsluecke-hpe-oneview-risiko-schutzmassnahmen-a-dbc1e7af45919fb3264171fd7cd64eb9/
-
Ni8mare: Kritische n8n-Lücke bedroht 100.000 Server
Tags: access, api, bug, cloud, cve, cvss, cyberattack, google, open-source, rce, remote-code-execution, update, vulnerabilityn8n-Anwender sollten ihre Systeme dringend patchen. Forscher warnen vor einer schwerwiegenden Sicherheitslücke. Forscher des Security-Anbieters Cyera haben eine schwerwiegende Schwachstelle in der Workflow-Automatisierungsplattform n8n entdeckt. Sie ermöglicht es Angreifern, beliebigen Code auszuführen. Auf diese Weise könnten sie die vollständige Kontrolle über die betroffene Umgebung übernehmen, so die Experten. Laut Forschungsbericht sind davon 100.000 Server betroffen.…
-
Digitale Goldgrube: Wie sich per Datei-Upload ganze n8n-Instanzen kapern lassen
Eine kritische Sicherheitslücke gefährdet unzählige n8n-Instanzen. Angreifer können aus der Ferne Systemdateien auslesen und Admin-Zugriff erlangen. First seen on golem.de Jump to article: www.golem.de/news/digitale-goldgrube-wie-sich-per-datei-upload-ganze-n8n-instanzen-kapern-lassen-2601-203943.html
-
Samsung Magician: Gefährliche Sicherheitslücke in verbreitetem SSD-Tool
Eine Sicherheitslücke in Samsungs SSD-Verwaltungstool Magician verleiht Angreifern erhöhte Zugriffsrechte – mittels DLL-Hijacking. First seen on golem.de Jump to article: www.golem.de/news/samsung-warnt-gefaehrliche-sicherheitsluecke-in-ssd-tool-magician-2601-203858.html
-
Fünf Jahre alte Sicherheitslücke: Laufende Attacken gefährden 10.000 Firewalls
Eine seit Juli 2020 gepatchte Sicherheitslücke in FortiOS ist auf Tausenden von Firewalls noch immer ausnutzbar. Fortinet warnt vor laufenden Angriffen. First seen on golem.de Jump to article: www.golem.de/news/fuenf-jahre-alte-luecke-laufende-attacken-gefaehrden-10-000-fortinet-firewalls-2601-203785.html

