Schwachstellen

Google schließt schwerwiegende Sicherheitslücken in Chrome

Drei Anfälligkeiten schwächen die Sicherheit des Google-Browsers Chrome. Die Entwickler stopfen Löcher in der JavaScript-Engine V8 und der Programmierschnittstelle FedCM.

7 Monaten ago

Apple schließt Zero-Day-Lücken in iPhones und iPads

Hacker können unter Umständen den Kernelschutz von iOS und iPadOS umgehen. Updates stehen für iOS und iPadOS 17 und 16.7…

7 Monaten ago

März-Patchday: Google stopft kritische Löcher in Android

Mindestens eine Schwachstelle erlaubt mit den Rechten des angemeldeten Nutzers eine Remotecodeausführung. Insgesamt beseitigt Google im März 92 Schwachstellen in…

7 Monaten ago

Microsoft warnt vor Angriffen auf kritische Exchange-Lücke

Ein Patch liegt erst seit Dienstagabend vor. Hacker können mit geleakten Anmeldedaten die Kontrolle über einen Exchange Server übernehmen.

7 Monaten ago

Adobe stopft kritische Löcher in Reader und Acrobat

Die PDF-Anwendungen sind anfällig für das Einschleusen und Ausführen von Schadcode aus der Ferne. Adobe beseitigt insgesamt fünf kritische Bugs.

7 Monaten ago

Microsoft schließt zwei aktiv ausgenutzte Zero-Day-Lücken

Der Februar-Patchday beschert Nutzern zudem fünf kritische Schwachstellen. Betroffen sind alle unterstützten Versionen von Windows und auch mehrere Office-Anwendungen.

7 Monaten ago

Schwerwiegende Sicherheitslücke bedroht Linux-Systeme

Sie steckt in der Software-Komponente Shim. Angreifbar ist ein Bootvorgang per HTTP. Angreifer können dabei unter Umständen Schadcode einschleusen und…

7 Monaten ago

Google stopft schwerwiegende Sicherheitslöcher in Chrome

Sie erlauben unter Umständen eine Remotecodeausführung. Eine der beiden Schwachstellen lässt sich mit speziell gestalteten Web-Inhalten ausnutzen.

7 Monaten ago

Google schließt gravierende Sicherheitslücken in Chrome

Das Einschleusen und Ausführen von Schadcode innerhalb der Sandbox von Chrome ist möglich. Google vergibt die Sicherheitsbewertung „hoch“. Betroffen sind…

8 Monaten ago

Hackerangriff: Südwestfalen-IT räumt Sicherheitsmängel ein

Die Angreifer dringen über einen softwarebasierten VPN-Zugang mit einer Zero-Day-Lücke ein. Der Einbruch funktioniert auch, weil der Zugang nicht per…

8 Monaten ago

Google stopft 17 Sicherheitslöcher in Chrome

Sie erlauben unter Umständen eine Remotecodeausführung innerhalb der Sandbox von Chrome. Betroffen sind macOS, Linux und Windows.

8 Monaten ago

Apple schließt Zero-Day-Lücke in iOS und iPadOS

Der Bug in WebKit erlaubt das Einschleusen und Ausführen von Schadcode. Hacker nehmen die Schwachstelle bereits aktiv ins Visier. Betroffen…

8 Monaten ago

Google schließt Zero-Day-Lücke in Chrome

Sie steckt in der JavaScript-Engine V8. Hacker nutzen die Anfälligkeit bereits aktiv für ihre Zwecke aus.

8 Monaten ago

Cybersicherheits-behörde warnt vor Angriffen auf SharePoint-Lücke

Mit einer Exploitkette ist eine Remotecodeausführung möglich. Im Internet kursiert zudem Beispielcode für Exploits. Die CISA nimmt die Schwachstelle CVE-2023-29357…

8 Monaten ago

Schwachstellen in Bosch BCC100-Thermostaten

Übertragen von Befehlen und Installation von bösartiger Firmware bei nicht aktualisierter Hardware.

8 Monaten ago

Sicherheitsupdates: Microsoft startet mit Mini-Patchday ins neue Jahr

Der erste Monat des Jahres bringt Fixes für 48 Sicherheitslücken. Betroffen sind alle unterstützten Versionen von Windows und Windows Server…

8 Monaten ago

Google schließt schwerwiegende Sicherheitslücken in Chrome

Das neue Update bringt Patches für sechs Schwachstellen. Betroffen sind Chrome für Windows, macOS und Linux.

9 Monaten ago

Android-Patchday: Google stopft im Januar 62 Löcher

Betroffen sind alle Android-Versionen. Kritische Löcher stecken ausschließlich in Closed-Source-Komponenten von Qualcomm.

9 Monaten ago

Kaspersky: KI-Systeme führen zu komplexeren Schwachstellen

Sie können an den Schnittstellen von generativer KI und traditioneller Technik entstehen. KI soll aber auch helfen, Aufgaben von Red-Team-Mitgliedern…

9 Monaten ago

Schwachstelle im Microsoft DHCP-Server

Schwachstelle ermöglicht das Spoofing von DNS-Daten (Domain Name Systems).

9 Monaten ago