Schwachstellen

Apple stopft 68 Löcher in macOS 14 Sonoma

Darunter sind auch zwei Zero-Day-Lücken. Apple reicht außerdem die fehlenden Details zu den jüngsten Patches für iOS und iPadOS nach.

9 Monaten ago

Google schließt schwerwiegende Sicherheitslücken in Chrome

Drei Anfälligkeiten schwächen die Sicherheit des Google-Browsers Chrome. Die Entwickler stopfen Löcher in der JavaScript-Engine V8 und der Programmierschnittstelle FedCM.

9 Monaten ago

Apple schließt Zero-Day-Lücken in iPhones und iPads

Hacker können unter Umständen den Kernelschutz von iOS und iPadOS umgehen. Updates stehen für iOS und iPadOS 17 und 16.7…

9 Monaten ago

März-Patchday: Google stopft kritische Löcher in Android

Mindestens eine Schwachstelle erlaubt mit den Rechten des angemeldeten Nutzers eine Remotecodeausführung. Insgesamt beseitigt Google im März 92 Schwachstellen in…

9 Monaten ago

Microsoft warnt vor Angriffen auf kritische Exchange-Lücke

Ein Patch liegt erst seit Dienstagabend vor. Hacker können mit geleakten Anmeldedaten die Kontrolle über einen Exchange Server übernehmen.

10 Monaten ago

Adobe stopft kritische Löcher in Reader und Acrobat

Die PDF-Anwendungen sind anfällig für das Einschleusen und Ausführen von Schadcode aus der Ferne. Adobe beseitigt insgesamt fünf kritische Bugs.

10 Monaten ago

Microsoft schließt zwei aktiv ausgenutzte Zero-Day-Lücken

Der Februar-Patchday beschert Nutzern zudem fünf kritische Schwachstellen. Betroffen sind alle unterstützten Versionen von Windows und auch mehrere Office-Anwendungen.

10 Monaten ago

Schwerwiegende Sicherheitslücke bedroht Linux-Systeme

Sie steckt in der Software-Komponente Shim. Angreifbar ist ein Bootvorgang per HTTP. Angreifer können dabei unter Umständen Schadcode einschleusen und…

10 Monaten ago

Google stopft schwerwiegende Sicherheitslöcher in Chrome

Sie erlauben unter Umständen eine Remotecodeausführung. Eine der beiden Schwachstellen lässt sich mit speziell gestalteten Web-Inhalten ausnutzen.

10 Monaten ago

Google schließt gravierende Sicherheitslücken in Chrome

Das Einschleusen und Ausführen von Schadcode innerhalb der Sandbox von Chrome ist möglich. Google vergibt die Sicherheitsbewertung „hoch“. Betroffen sind…

10 Monaten ago

Hackerangriff: Südwestfalen-IT räumt Sicherheitsmängel ein

Die Angreifer dringen über einen softwarebasierten VPN-Zugang mit einer Zero-Day-Lücke ein. Der Einbruch funktioniert auch, weil der Zugang nicht per…

10 Monaten ago

Google stopft 17 Sicherheitslöcher in Chrome

Sie erlauben unter Umständen eine Remotecodeausführung innerhalb der Sandbox von Chrome. Betroffen sind macOS, Linux und Windows.

11 Monaten ago

Apple schließt Zero-Day-Lücke in iOS und iPadOS

Der Bug in WebKit erlaubt das Einschleusen und Ausführen von Schadcode. Hacker nehmen die Schwachstelle bereits aktiv ins Visier. Betroffen…

11 Monaten ago

Google schließt Zero-Day-Lücke in Chrome

Sie steckt in der JavaScript-Engine V8. Hacker nutzen die Anfälligkeit bereits aktiv für ihre Zwecke aus.

11 Monaten ago

Cybersicherheits-behörde warnt vor Angriffen auf SharePoint-Lücke

Mit einer Exploitkette ist eine Remotecodeausführung möglich. Im Internet kursiert zudem Beispielcode für Exploits. Die CISA nimmt die Schwachstelle CVE-2023-29357…

11 Monaten ago

Schwachstellen in Bosch BCC100-Thermostaten

Übertragen von Befehlen und Installation von bösartiger Firmware bei nicht aktualisierter Hardware.

11 Monaten ago

Sicherheitsupdates: Microsoft startet mit Mini-Patchday ins neue Jahr

Der erste Monat des Jahres bringt Fixes für 48 Sicherheitslücken. Betroffen sind alle unterstützten Versionen von Windows und Windows Server…

11 Monaten ago

Google schließt schwerwiegende Sicherheitslücken in Chrome

Das neue Update bringt Patches für sechs Schwachstellen. Betroffen sind Chrome für Windows, macOS und Linux.

11 Monaten ago

Android-Patchday: Google stopft im Januar 62 Löcher

Betroffen sind alle Android-Versionen. Kritische Löcher stecken ausschließlich in Closed-Source-Komponenten von Qualcomm.

11 Monaten ago

Kaspersky: KI-Systeme führen zu komplexeren Schwachstellen

Sie können an den Schnittstellen von generativer KI und traditioneller Technik entstehen. KI soll aber auch helfen, Aufgaben von Red-Team-Mitgliedern…

11 Monaten ago