Schwachstellen

SSTI-Angriffe: Kritische Sicherheitslücke in Web-Anwendungen

Angriffe zielen hauptsächlich auf den Einzel- und Großhandel sowie die Finanzbranche und dienen dem großangelegten Datendiebstahl.

4 Monaten ago

Adobe schließt kritische Lücken in Reader und Acrobat

Sieben kritische Schwachstellen erlauben eine Remotecodeausführung. Betroffen sind Adobe Reader und Adobe Acrobat für Windows und macOS.

4 Monaten ago

August-Patchday: Microsoft schließt mehrere Zero-Day-Lücken

Hacker nehmen bereits sechs Anfälligkeiten ins Visier, zu denen Microsoft erst jetzt Patches liefert. Insgesamt stopft das Unternehmen 91 Löcher…

4 Monaten ago

Zero-Day-Lücke in Windows und Windows Server erlaubt DoS-Angriffe

Eine Schwachstelle in einem System-Treiber führt zu einem Absturz von Windows. Der Sicherheitsanbieter Fortra macht die Zero-Day-Lücke öffentlich, nachdem Microsoft…

4 Monaten ago

Microsoft warnt vor Spoofing-Lücke in Office

Angreifer erhalten offenbar Zugriff auf NTLM-Hashes. Microsoft bietet bereits einen vorläufigen Fix für alle unterstützten Office-Versionen an.

4 Monaten ago

Sinkclose: Sicherheitslücke in Millionen von AMD-CPUs

Betroffen sind Server, Desktops und mobile Geräte. Der Fehler steckt in Prozessoren der Generationen Zen 2 bis Zen 4.

4 Monaten ago

Alte Zero-Day-Lücke in Chrome, Firefox und Safari bedroht macOS und Linux

Windows-Systeme sind nicht betroffen. Der Bug erlaubt möglicherweise den Zugriff auf lokal ausgeführte Software. Ein erster Fehlerbericht für Mozilla Firefox…

4 Monaten ago

Mögliche Stromausfälle: Bitdefender entdeckt Schwachstellen in Photovoltaik-Anlagen

Sie stecken in den Management-Plattformen von Solarman sowie in der DEYE-Plattform für Wechselrichter. Angreifer können Wechselrichter kompromittieren und deren Konfiguration…

5 Monaten ago

Firefox 129: Mozilla stopft schwerwiegende Sicherheitslöcher

Eine Schwachstelle erlaubt offenbar das Ausführen von Schadcode außerhalb der Sandbox. Mozilla verbessert auch die Leseansicht von Firefox.

5 Monaten ago

Google schließt kritische Lücke in Chrome 127

Betroffen sind Chrome für Windows, macOS und Linux. Das jüngste Sicherheitsupdate für den Google-Browser beseitigt insgesamt sechs Anfälligkeiten.

5 Monaten ago

August-Patchday: Google schließt Zero-Day-Lücke in Android

Sie steckt im Kernel und erlaubt eine Remotecodeausführung. Nutzer erhalten einen Fix allerdings erst mit der Sicherheitspatch-Ebene 5. August, die…

5 Monaten ago

Google schließt kritische Sicherheitslücke in Chrome

Betroffen sind Chrome für Windows, macOS und Linux. Die Anfälligkeit erlaubt eine Remotecodeausführung außerhalb der Chrome-Sandbox.

5 Monaten ago

Apple schließt 35 Sicherheitslücken in iOS 17

Unbefugte können einen Absturz des Betriebssystems auslösen. Betroffen sind alle unterstützten iPhones und iPads.

5 Monaten ago

PKfail: Hersteller sichern UEFI-BIOS mit unsicherem Test-Schlüssel

Der Test-Schlüssel wiederum ist durch ein Datenleck öffentlich bekannt. Angreifer können bei bestimmten Mainboards und PCs mehrerer die Sicherheitsfunktion Secure…

5 Monaten ago

Sicherheitsupdate für Chrome stopft 24 Löcher

Zwei besonders schwerwiegende Fehler stecken in den Komponenten Downloads und Loader. Angreifer sind Chrome für Windows, macOS und Linux.

5 Monaten ago

Pwn2Own: Hacker nehmen im Oktober Smartphones und WhatsApp ins Visier

Die Zero Day Initiative gewinnt Meta als neuen Sponsor des Hackerwettbewerbs. Für eine Zero-Klick-Schwachstelle in WhatsApp steht eine Prämie in…

5 Monaten ago

Google schließt schwerwiegende Sicherheitslöcher in Chrome

Sie stecken unter anderem in der JavaScript-Engine V8. Angreifbar sind Chrome für Windows, macOS und Linux.

5 Monaten ago

Juli-Patchday: Microsoft schließt 139 Sicherheitslücken

Der Juli-Patchday beseitigt vier kritische Anfälligkeiten. Zwei Schwachstellen nehmen Hacker bereits ins Visier.

5 Monaten ago

Juli-Patchday: Google schließt kritische Lücken in Android

Sie stecken im Android Framework und einer Closed-Source-Komponente von Qualcomm. Insgesamt bringt der Juli-Patchday 33 Fixes für Android.

6 Monaten ago

Lücke in OpenSSH bedroht Millionen Server weltweit

Die Schwachstelle erlaubt eine Remotecodeausführung auf bestimmten OpenSSH-Servern. Es ist keine Interaktion mit einem Nutzer erforderlich.

6 Monaten ago