# SentiGuard > SentiGuard - Datenschutz und IT-Sicherheit aus einer Hand ## Pages - [Datenschutz & IT-Security aus einer Hand](/index.md): SentiGuard – Ihr Spezialist für Datenschutz (DSGVO, externer DSB, Audit) und IT-Security (ISO 27001, TISAX, NIS-2, Penetrationstest) aus München. - [Dienstleistung nun im Paket verfügbar](/service-im-paket/index.md): 📦 Hinweis Dieser Service ist nun Teil unserer Pakete Die von Ihnen gesuchte Einzelleistung bieten wir nicht mehr … - [Datenschutz-Verstoss melden](/datenschutz-verstoss-melden/index.md): Datenschutz-Verstoß melden Alternativ können Sie uns Ihre Meldung auch direkt an info@sentiguard.eu schicken. - [Die Seite konnte nicht aufgerufen werden](/die-seite-konnte-nicht-aufgerufen-werden/index.md): - [Allgemeine Geschäftsbedingungen](/allgemeine-geschaeftsbedingungen/index.md): Stand. 10.2023 für die Erbringung von Dienstleistungen von SentiGuard Datenschutz GmbH & Co. KG - [Impressum](/impressum/index.md): Impressum Angaben gemäß § 5 TMG SentiGuard Datenschutz GmbH & Co. KG Kreittmayrstraße 21 80335 München - [Datenschutzerklärung](/datenschutzerklaerung/index.md): 1. Allgemeines In dieser Datenschutzerklärung geben wir Ihnen eine Überblick, was mit Ihren personenbezogenen Daten bei … - [Kontakt](/kontakt/index.md): Wie können wir Ihnen helfen? Bitte füllen Sie unser Kontaktformular aus. Wir melden uns schnellstmöglich bei Ihnen. … ## SentiGuard Lageberichte - [SentiGuard Lageberichte](/lageberichte/index.md): Tägliche IT-Sicherheits-Lageberichte von SentiGuard – automatisch analysiert und aufbereitet. - [SentiGuard Lagebericht 14. Juli 2026](/lageberichte/2026-07-14/index.md) - [SentiGuard Lagebericht 13. Juli 2026](/lageberichte/2026-07-13/index.md) - [SentiGuard Lagebericht 11. Juli 2026](/lageberichte/2026-07-11/index.md) - [SentiGuard Lagebericht 10. Juli 2026](/lageberichte/2026-07-10/index.md) - [SentiGuard Lagebericht 9. Juli 2026](/lageberichte/2026-07-09/index.md) - [SentiGuard Lagebericht 8. Juli 2026](/lageberichte/2026-07-08/index.md) - [SentiGuard Lagebericht 7. Juli 2026](/lageberichte/2026-07-07/index.md) - [SentiGuard Lagebericht 6. Juli 2026](/lageberichte/2026-07-06/index.md) - [SentiGuard Lagebericht 4. Juli 2026](/lageberichte/2026-07-04/index.md) - [SentiGuard Lagebericht 3. Juli 2026](/lageberichte/2026-07-03/index.md) - [SentiGuard Lagebericht 2. Juli 2026](/lageberichte/2026-07-02/index.md) - [SentiGuard Lagebericht 1. Juli 2026](/lageberichte/2026-07-01/index.md) - [SentiGuard Lagebericht 30. Juni 2026](/lageberichte/2026-06-30/index.md) - [SentiGuard Lagebericht 27. Juni 2026](/lageberichte/2026-06-27/index.md) - [SentiGuard Lagebericht 25. Juni 2026](/lageberichte/2026-06-25/index.md) - [SentiGuard Lagebericht 24. Juni 2026](/lageberichte/2026-06-24/index.md) - [Firmenspezifische Lageberichte](/lageberichte/firmenspezifisch/index.md): Tägliche KI-gestützte IT-Sicherheits-Lageberichte, maßgeschneidert auf Ihre Unternehmens-IT. Nur relevante Schwachstellen – gefiltert nach Ihrer Infrastruktur. ## Wissen - [Wissen](/wissen/index.md): SentiGuard - Unser gesammeltes Wissen zu Datenschutz und IT-Sicherheit. - [Apache log4j und Log4cxx: Schwachstellen bei Dateimanipulation](/wissen/certbund-wid-sec-2026-2292-apache-log4j-und-log4cxx-mehrere-schwachstellen-er/index.md): Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory zu Apache log4j und … - [cosign: 19 Schwachstellen in Linux-Signaturtool erfordern Update](/wissen/dfn-2026-3317-cosign-mehrere-schwachstellen-ermoeglichen-u-a-das/index.md): Das DFN-CERT warnt vor mehreren Sicherheitslücken im Signaturwerkzeug cosign, das unter anderem auf SUSE Linux … - [Microsoft Edge: Mehrere Schwachstellen erfordern zeitnahe Updates](/wissen/certbund-wid-sec-2026-2291-microsoft-edge-mehrere-schwachstellen/index.md): Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Sicherheitsadvisory zu mehreren … - [Sicherheitslücken in SUSE Manager und Salt erfordern schnelle Updates](/wissen/dfn-2025-3572-suse-manager-client-tools-suse-manager-salt-bundle/index.md): Das DFN-CERT hat zwei Schwachstellen in SUSE Manager Client Tools, SUSE Manager Salt Bundle und Salt bekannt gemacht … - [Sicherheitslücken in SUSE Manager und Salt: Updates erforderlich](/wissen/dfn-2025-2023-suse-manager-client-tools-suse-manager-salt-bundle/index.md): Das DFN-CERT warnt vor mehreren Schwachstellen in SUSE Manager Client Tools, SUSE Manager Salt Bundle und Salt selbst. … - [Sicherheitslücken in X.Org Server und Xwayland – Update erforderlich](/wissen/dfn-2026-3193-x-org-server-xwayland-zwei-schwachstellen-ermoegli/index.md): Das DFN-CERT warnt vor zwei Schwachstellen in X.Org Server und Xwayland (CVE-2026-55999, CVE-2026-56000), die lokale … - [SUSE Manager und Salt: Mehrere Sicherheitslücken erfordern Update](/wissen/dfn-2026-1160-suse-manager-salt-bundle-suse-multi-linux-manager/index.md): Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in SUSE Manager Salt Bundle, SUSE Multi-Linux … - [SUSE Manager: Mehrere Sicherheitslücken erfordern zeitnahe Updates](/wissen/dfn-2026-1155-suse-manager-salt-bundle-suse-multi-linux-manager/index.md): Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in SUSE Manager Salt Bundle und SUSE Multi-Linux … - [SUSE Salt: Kritische Schwachstellen erfordern sofortige Updates](/wissen/dfn-2026-2452-suse-multi-linux-manager-salt-bundle-salt-bundle-s/index.md): Das DFN-CERT warnt vor mehreren Sicherheitslücken in SUSE Salt und Salt Bundle (CVE-2026-27448, CVE-2026-27459, … - [Sicherheitslücken in libaom: Video-Codec-Bibliothek erfordert Updates](/wissen/dfn-2026-3058-libaom-mehrere-schwachstellen-ermoeglichen-u-a-das/index.md): Das DFN-CERT hat vier Schwachstellen in der AV1-Video-Codec-Bibliothek libaom bekannt gemacht (CVE-2026-56208 bis … - [Chrome und Edge: Kritische Sicherheitslücken erfordern sofortige Updates](/wissen/dfn-2026-3229-google-chrome-chromium-microsoft-edge-mehrere-schw/index.md): Das DFN-CERT warnt vor mehreren Schwachstellen in Google Chrome, Chromium und Microsoft Edge, die es Angreifern … - [Chrome und Edge: Sicherheitsupdates für Windows-Systeme erforderlich](/wissen/certbund-wid-sec-2026-2143-google-chrome-und-microsoft-edge-mehrere-schwachst/index.md): Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor mehreren Schwachstellen in Google Chrome und Microsoft … - [Go-Schwachstellen in SLES 15: Dateien-Manipulation möglich](/wissen/dfn-2026-3294-go-mehrere-schwachstellen-ermoeglichen-u-a-die-man/index.md): Das DFN-CERT hat mehrere Sicherheitslücken in der Programmiersprache Go veröffentlicht, die Dateien manipulieren und … - [Helm: Zwei Schwachstellen ermöglichen Privilegieneskalation](/wissen/dfn-2026-3293-helm-zwei-schwachstellen-ermoeglichen-u-a-die-eska/index.md): Das DFN-CERT warnt vor zwei Sicherheitslücken in Helm, dem Package Manager für Kubernetes. Die Schwachstellen … - [Netty-Schwachstellen auf SUSE Linux: Handlungsbedarf für Unternehmen](/wissen/dfn-2026-3266-netty-mehrere-schwachstellen-ermoeglichen-u-a-die/index.md): Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in der Java-Netzwerkbibliothek Netty veröffentlicht. … - [NGINX: Denial-of-Service-Schwachstellen erfordern zeitnahe Patches](/wissen/certbund-wid-sec-2024-1863-nginx-und-nginx-plus-mehrere-schwachstellen-ermoeg/index.md): Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Denial-of-Service-Schwachstellen … - [NGINX: Mehrere Schwachstellen erfordern Aufmerksamkeit](/wissen/certbund-wid-sec-2026-0860-nginx-und-nginx-plus-mehrere-schwachstellen/index.md): Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in NGINX … - [NGINX: Schwachstelle bei Dateimanipulation entdeckt](/wissen/certbund-wid-sec-2026-0309-nginx-oss-und-nginx-plus-schwachstelle-ermoeglicht/index.md): Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat eine Schwachstelle in NGINX OSS und NGINX Plus … - [Palo Alto PAN-OS: Mehrere Schwachstellen erfordern sofortige Maßnahmen](/wissen/certbund-wid-sec-2026-2261-palo-alto-networks-pan-os-mehrere-schwachstellen/index.md): Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren Schwachstellen in Palo Alto Networks … - [PostgreSQL: Mehrere Schwachstellen erfordern Aufmerksamkeit](/wissen/certbund-wid-sec-2026-1544-postgresql-mehrere-schwachstellen/index.md): Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in … - [SSSD-Schwachstellen: Privilegieeskalation auf Linux-Systemen](/wissen/dfn-2026-3281-sssd-mehrere-schwachstellen-ermoeglichen-u-a-die-e/index.md): Das DFN-CERT warnt vor mehreren Sicherheitslücken im System Security Services Daemon (SSSD), einem zentralen … - [Windows Defender: Kritische Schwachstelle in Malware Protection Engine](/wissen/certbund-wid-sec-2026-1976-microsoft-malware-protection-engine-schwachstelle/index.md): Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor einer Schwachstelle in der Microsoft Malware Protection … - [389 Directory Server: Kritische Lücken ermöglichen Codeausführung](/wissen/dfn-2026-3195-389-directory-server-red-hat-directory-server-zwei/index.md): Zwei Schwachstellen in 389 Directory Server und Red Hat Directory Server gefährden Unternehmensumgebungen. Die Lücken … - [Apache HTTP Server: Mehrere Schwachstellen entdeckt](/wissen/certbund-wid-sec-2025-1529-apache-http-server-mehrere-schwachstellen/index.md): Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory für den Apache HTTP Server … - [Apache HTTP Server: Mehrere Schwachstellen erfordern Aufmerksamkeit](/wissen/certbund-wid-sec-2026-1824-apache-http-server-mehrere-schwachstellen/index.md): Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine Sicherheitsmitteilung zu mehreren Schwachstellen … - [Apache HTTP Server: Mehrere Schwachstellen identifiziert](/wissen/certbund-wid-sec-2026-1354-apache-http-server-mehrere-schwachstellen/index.md): Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Advisory zu mehreren Schwachstellen im Apache HTTP … - [Denial-of-Service-Lücke in Addressable entdeckt](/wissen/dfn-2026-3205-addressable-eine-schwachstelle-ermoeglicht-einen-d/index.md): Eine Sicherheitslücke in der Software Addressable ermöglicht Angreifern, einen Denial-of-Service-Angriff (DoS) … - [Django: Drei Sicherheitslücken erfordern zeitnahe Updates](/wissen/dfn-2026-3191-django-mehrere-schwachstellen-ermoeglichen-u-a-das/index.md): Das Python-Web-Framework Django weist drei Schwachstellen auf, die Informationen offenlegen und Cross-Site-Scripting … - [Foxit PDF Editor: 17 Sicherheitslücken erfordern sofortiges Patching](/wissen/dfn-2026-3197-foxit-pdf-editor-foxit-pdf-reader-mehrere-schwachs/index.md): Foxit PDF Editor und Foxit PDF Reader weisen 17 Sicherheitslücken auf, darunter kritische Schwachstellen zur … - [Foxit PDF Editor: Mehrere kritische Sicherheitslücken entdeckt](/wissen/dfn-2026-3198-foxit-pdf-editor-foxit-pdf-reader-mehrere-schwachs/index.md): Foxit hat acht Sicherheitslücken in seinen PDF-Produkten Foxit PDF Editor und Foxit PDF Reader behoben. Diese … - [Go-Sicherheitslücken ermöglichen Dateimanipulation](/wissen/dfn-2026-3192-go-zwei-schwachstellen-ermoeglichen-u-a-die-manipu/index.md): Das Entwicklungs-Framework Go weist zwei Schwachstellen auf, die eine Manipulation von Dateien ermöglichen. Betroffen … - [GStreamer: Denial-of-Service-Lücke erfordert Patch](/wissen/dfn-2026-3222-gstreamer-eine-schwachstelle-ermoeglicht-einen-den/index.md): In der Multimedia-Bibliothek GStreamer wurde eine Schwachstelle entdeckt, die einen Denial-of-Service-Angriff … - [Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich](/wissen/dfn-2026-3216-linux-kernel-mehrere-schwachstellen-ermoeglichen-u/index.md): Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren kritischen Schwachstellen im … - [KubeVirt: Kritische Schwachstellen ermöglichen Informationsabgriff](/wissen/dfn-2026-3220-kubevirt-mehrere-schwachstellen-ermoeglichen-u-a-d/index.md): In KubeVirt wurden mehrere Sicherheitslücken entdeckt, die es Angreifern ermöglichen, sensible Informationen … - [Linux-Kernel: Kritische Schwachstellen erfordern sofortige Updates](/wissen/dfn-2026-3167-linux-kernel-mehrere-schwachstellen-ermoeglichen-u/index.md): Das Linux-Kernel-Team hat mehrere kritische Schwachstellen behoben, die lokale Angreifer ausnutzen können, um … - [Microsoft Edge: Sicherheitsupdates für mehrere Schwachstellen verfügbar](/wissen/certbund-wid-sec-2026-2200-microsoft-edge-mehrere-schwachstellen/index.md): Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Sicherheitsadvisory zu Microsoft Edge … - [Microsoft Windows: Mehrere Schwachstellen erfordern schnelles Handeln](/wissen/certbund-wid-sec-2026-1489-microsoft-windows-produkte-mehrere-schwachstellen/index.md): Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Microsoft … - [NGINX: Mehrere Schwachstellen erfordern Aufmerksamkeit](/wissen/certbund-wid-sec-2026-1995-nginx-und-nginx-plus-mehrere-schwachstellen/index.md): Das CERT-Bund hat ein Advisory zu mehreren Schwachstellen in NGINX und NGINX Plus veröffentlicht (WID-SEC-2026-1995). … - [OpenSSH: Acht Sicherheitslücken ermöglichen Fernzugriff](/wissen/dfn-2026-3175-openbsd-openssh-mehrere-schwachstellen-ermoegliche/index.md): Das OpenBSD-Projekt hat acht Sicherheitslücken in OpenSSH bekannt gemacht, darunter kritische Fehler, die Fernzugriff … - [OpenSSL: Mehrere Schwachstellen erfordern Aufmerksamkeit](/wissen/certbund-wid-sec-2026-0995-openssl-mehrere-schwachstellen/index.md): Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in … - [OpenSSL: Mehrere Schwachstellen erfordern Update](/wissen/certbund-wid-sec-2026-1852-openssl-mehrere-schwachstellen/index.md): Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in … - [xrdp: Kritische Schwachstellen ermöglichen Fernzugriff auf Linux-Systeme](/wissen/dfn-2026-3210-xrdp-mehrere-schwachstellen-ermoeglichen-u-a-das-a/index.md): Das Remote-Desktop-Protokoll xrdp für Linux-Server weist mehrere kritische Sicherheitslücken auf. Diese ermöglichen es … - [Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich](/wissen/dfn-2026-3106-linux-kernel-mehrere-schwachstellen-ermoeglichen-u/index.md): Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren kritischen Schwachstellen im … - [Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich](/wissen/dfn-2026-3152-linux-kernel-mehrere-schwachstellen-ermoeglichen-u/index.md): Das Linux-Kernel wurden mehrere kritische Schwachstellen entdeckt, die es Angreifern ermöglichen, Dateien zu … - [Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich](/wissen/dfn-2026-3154-linux-kernel-mehrere-schwachstellen-ermoeglichen-u/index.md): Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren kritischen Schwachstellen im … - [Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich](/wissen/dfn-2026-3168-linux-kernel-mehrere-schwachstellen-ermoeglichen-u/index.md): Das Linux-Kernel wurden mehrere kritische Sicherheitslücken entdeckt, die eine Fernausnutzung ohne Authentifizierung … - [Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich](/wissen/dfn-2026-3179-linux-kernel-mehrere-schwachstellen-ermoeglichen-u/index.md): Das Linux-Kernel wurden mehrere kritische Sicherheitslücken entdeckt, die es Angreifern ermöglichen, beliebigen Code … - [Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich](/wissen/dfn-2026-3181-linux-kernel-mehrere-schwachstellen-ermoeglichen-u/index.md): Das Linux-Kernel wurden mehrere kritische Sicherheitslücken entdeckt, die eine Fernausnutzung ohne Authentifizierung … - [Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich](/wissen/dfn-2026-3182-linux-kernel-mehrere-schwachstellen-ermoeglichen-u/index.md): Das Linux-Kernel wurden mehrere kritische Sicherheitslücken entdeckt, die eine Fernausnutzung ermöglichen. Besonders … - [Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich](/wissen/dfn-2026-3189-linux-kernel-mehrere-schwachstellen-ermoeglichen-u/index.md): Im Linux-Kernel wurden mehrere kritische Sicherheitslücken entdeckt, die es Angreifern ermöglichen, Systeme zum Absturz … - [Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich](/wissen/dfn-2026-3190-linux-kernel-mehrere-schwachstellen-ermoeglichen-u/index.md): Das Linux-Kernel wurden mehrere kritische Sicherheitslücken entdeckt, die Remote Code Execution ohne Authentifizierung … - [Kritische Sicherheitslücke in HTML::Gumbo gefährdet Web-Anwendungen](/wissen/dfn-2026-3068-html-gumbo-eine-schwachstelle-ermoeglicht-das-auss/index.md): Eine kritische Sicherheitslücke in der HTML-Parsing-Bibliothek HTML::Gumbo ermöglicht es Angreifern, Informationen aus … - [Linux-Kernel: Kritische Sicherheitslücken erfordern sofortige Updates](/wissen/dfn-2026-3153-linux-kernel-mehrere-schwachstellen-ermoeglichen-u/index.md): Das Linux-Kernel-Team hat mehrere kritische Sicherheitslücken behoben, die es Angreifern ermöglichen, Dateien zu … - [Linux-Kernel: Kritische Sicherheitslücken erfordern sofortige Updates](/wissen/dfn-2026-3169-linux-kernel-mehrere-schwachstellen-ermoeglichen-u/index.md): Das Linux-Kernel-Team hat mehrere kritische Sicherheitslücken behoben, die Remote Code Execution ohne Authentifizierung … - [Linux-Kernel: Kritische Sicherheitslücken erfordern sofortige Updates](/wissen/dfn-2026-3170-linux-kernel-mehrere-schwachstellen-ermoeglichen-u/index.md): Das Linux-Kernel-Team hat mehrere kritische Sicherheitslücken behoben, die es Angreifern ermöglichen, Systeme zum … - [Red Hat OpenShift: Mehrere Sicherheitslücken identifiziert](/wissen/dfn-2026-3187-red-hat-openshift-container-platform-mehrere-schwa/index.md): Red Hat hat mehrere Schwachstellen in der OpenShift Container Platform bekannt gemacht. Die Lücken ermöglichen unter … - [Red Hat OpenShift: Schwachstelle ermöglicht Admin-Zugriff](/wissen/dfn-2026-3036-red-hat-openshift-container-platform-eine-schwachs/index.md): Eine Sicherheitslücke in Red Hat OpenShift Container Platform (CVE-2026-46331) ermöglicht es Angreifern mit lokalem … - [Red Hat OpenShift: Zwei Schwachstellen mit Privilege-Escalation-Risiko](/wissen/dfn-2026-3188-red-hat-openshift-container-platform-zwei-schwachs/index.md): Red Hat hat zwei Sicherheitslücken in der OpenShift Container Platform bekannt gemacht, die unter bestimmten Bedingungen … - [Container-Tools: Sicherheitslücken ermöglichen Denial-of-Service-Angriffe](/wissen/dfn-2026-3032-container-tools-mehrere-schwachstellen-ermoegliche/index.md): In container-tools wurden mehrere Schwachstellen entdeckt, die es Angreifern ermöglichen, Dienste zum Absturz zu … - [Crypt::DSA: Informationsleck in Perl-Kryptographie-Modul](/wissen/dfn-2026-3128-crypt-dsa-eine-schwachstelle-ermoeglicht-das-aussp/index.md): Das Perl-Modul Crypt::DSA weist eine Schwachstelle auf, die zur Offenlegung von Informationen führen kann. Die … - [GnuTLS: Kritische Sicherheitslücken erfordern sofortige Updates](/wissen/dfn-2026-3166-gnutls-mehrere-schwachstellen-ermoeglichen-u-a-das/index.md): Das Verschlüsselungstool GnuTLS weist mehrere kritische Schwachstellen auf, die es Angreifern ermöglichen, … - [Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich](/wissen/dfn-2026-3164-linux-kernel-mehrere-schwachstellen-ermoeglichen-u/index.md): Im Linux-Kernel wurden mehrere kritische Sicherheitslücken entdeckt, die Remote-Angriffe ohne Authentifizierung … - [Kritische Linux-Kernel-Lücken: Sofortiges Update erforderlich](/wissen/dfn-2026-3161-linux-kernel-mehrere-schwachstellen-ermoeglichen-u/index.md): Der Linux-Kernel weist mehrere kritische Sicherheitslücken auf, die es Angreifern ermöglichen, Systeme aus der Ferne zu … - [Kritische PHP-Lücken ermöglichen Remote Code Execution](/wissen/dfn-2026-3162-php-mehrere-schwachstellen-ermoeglichen-das-ausfue/index.md): Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren kritischen Schwachstellen in PHP. Diese … - [Linux-Kernel: Kritische Schwachstelle ermöglicht Systemübernahme](/wissen/dfn-2026-3163-linux-kernel-eine-schwachstelle-ermoeglicht-u-a-ei/index.md): Eine Sicherheitslücke im Linux-Kernel (CVE-2026-31419) ermöglicht es Angreifern mit lokalem Zugriff, ihre Rechte zu … - [OpenSSH Privilege Escalation: Sofortige Updates erforderlich](/wissen/dfn-2026-1615-openbsd-openssh-eine-schwachstelle-ermoeglicht-die/index.md): Eine kritische Schwachstelle in OpenSSH (CVE-2026-35385) ermöglicht es Angreifern, mit Netzwerkzugriff vollständige … - [Python-Schwachstelle ermöglicht Code-Ausführung – Sofortmaßnahmen erforderlich](/wissen/dfn-2026-2158-python-eine-schwachstelle-ermoeglicht-das-ausfuehr/index.md): Eine kritische Sicherheitslücke in Python (CVE-2026-4786) ermöglicht Angreifern die Ausführung beliebigen Programmcodes … - [Request Tracker: Mehrere kritische Schwachstellen entdeckt](/wissen/dfn-2026-2481-request-tracker-rt-mehrere-schwachstellen-ermoegli/index.md): Für die Open-Source-Software Request Tracker (RT) wurden mehrere Sicherheitslücken bekannt. Betroffen sind insgesamt … - [SOGo: Mehrere Sicherheitslücken identifiziert](/wissen/dfn-2026-3158-sogo-mehrere-schwachstellen-ermoeglichen-u-a-das-u/index.md): Für die Groupware-Software SOGo wurden mehrere Sicherheitslücken bekannt, die unter anderem das Umgehen von … - [SUSE Multi-Linux Manager: DoS-Schwachstellen erfordern Update-Check](/wissen/dfn-2026-2451-suse-multi-linux-manager-client-tools-mehrere-schw/index.md): Das SUSE Multi-Linux Manager Client Tools weist mehrere Schwachstellen auf, die Denial-of-Service-Angriffe ermöglichen. … - [Apache httpd: Kritische Sicherheitslücken erfordern sofortige Maßnahmen](/wissen/dfn-2026-2536-apache-httpd-mehrere-schwachstellen-ermoeglichen-u/index.md): Das weit verbreitete Webserver-Programm Apache httpd weist mehrere kritische Sicherheitslücken auf. Diese ermöglichen es … - [containerd: Kritische Schwachstellen ermöglichen DoS-Angriffe](/wissen/dfn-2026-3093-containerd-mehrere-schwachstellen-ermoeglichen-u-a/index.md): Das Container-Management-System containerd weist mehrere Sicherheitslücken auf, die Remote-Angriffe ohne … - [Docker: Kritische Schwachstellen ermöglichen Privilegien-Eskalation](/wissen/dfn-2026-2981-docker-mehrere-schwachstellen-ermoeglichen-u-a-die/index.md): Das Containerisierungssystem Docker weist mehrere Sicherheitslücken auf, die es Angreifern ermöglichen, ihre Rechte zu … - [Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich](/wissen/dfn-2026-2825-linux-kernel-mehrere-schwachstellen-ermoeglichen-u/index.md): Mehrere Schwachstellen im Linux-Kernel gefährden Ihre Systeme. Die kritischste Lücke (CVE-2026-31402) ermöglicht … - [Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich](/wissen/dfn-2026-3109-linux-kernel-mehrere-schwachstellen-ermoeglichen-u/index.md): Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren kritischen Schwachstellen im … - [Linux-Kernel: Kritische Schwachstellen erfordern sofortige Updates](/wissen/dfn-2026-3110-linux-kernel-mehrere-schwachstellen-ermoeglichen-u/index.md): Mehrere Schwachstellen im Linux-Kernel ermöglichen es Angreifern, beliebigen Code auszuführen und Systemrechte zu … - [Linux-Kernel: Kritische Schwachstellen erfordern sofortige Updates](/wissen/dfn-2026-3144-linux-kernel-mehrere-schwachstellen-ermoeglichen-u/index.md): Das Linux-Kernel wurden mehrere kritische Sicherheitslücken entdeckt, die es Angreifern ermöglichen, Systeme zum Absturz … - [Linux-Kernel: Kritische Sicherheitslücken erfordern sofortige Updates](/wissen/dfn-2026-3149-linux-kernel-mehrere-schwachstellen-ermoeglichen-u/index.md): Im Linux-Kernel wurden mehrere kritische Sicherheitslücken entdeckt, die Remote-Angriffe ohne Authentifizierung … - [Roundcube Webmail: Mehrere Sicherheitslücken erfordern schnelle Updates](/wissen/dfn-2026-3139-roundcube-webmail-mehrere-schwachstellen-ermoeglic/index.md): Das Webmail-System Roundcube weist mehrere Remote-Schwachstellen auf, die ein Denial-of-Service-Angebot (DoS) und … - [Sicherheitslücke in Fence Agents: Umgehung von Schutzmaßnahmen möglich](/wissen/dfn-2026-2659-fence-agents-eine-schwachstelle-ermoeglicht-das-um/index.md): In der Cluster-Management-Software Fence Agents wurde eine Schwachstelle entdeckt, die das Umgehen von … - [SUSE Manager Client Tools: DoS-Schwachstelle erfordert Update](/wissen/dfn-2026-3156-suse-manager-client-tools-eine-schwachstelle-ermoe/index.md): Eine Sicherheitslücke in den SUSE Manager Client Tools ermöglicht Denial-of-Service-Angriffe (DoS) ohne vorherige … - [Docker Compose: Kritische Sicherheitslücken erfordern sofortige Updates](/wissen/dfn-2026-3082-docker-compose-zwei-schwachstellen-ermoeglichen-u/index.md): Zwei Schwachstellen in Docker Compose gefährden Containerumgebungen. Die kritischere Lücke (CVE-2026-53292) ermöglicht … - [FastNetMon: Kritische Schwachstellen ermöglichen Codeausführung](/wissen/dfn-2026-3072-fastnetmon-mehrere-schwachstellen-ermoeglichen-u-a/index.md): Das DDoS-Mitigation-Tool FastNetMon weist mehrere kritische Sicherheitslücken auf, die es Angreifern ermöglichen, … - [GStreamer-Sicherheitslücke: DoS-Angriff möglich](/wissen/dfn-2026-3092-gstreamer-eine-schwachstelle-ermoeglicht-u-a-einen/index.md): Eine Schwachstelle in GStreamer (CVE-2026-52719) ermöglicht Denial-of-Service-Angriffe und Informationspreisgabe. Die … - [GStreamer: Kritische Lücken ermöglichen Codeausführung auf Linux-Systemen](/wissen/dfn-2026-3079-gstreamer-zwei-schwachstellen-ermoeglichen-u-a-das/index.md): Das Multimedia-Framework GStreamer weist zwei Schwachstellen auf, die es Angreifern ermöglichen, beliebigen Code … - [Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich](/wissen/dfn-2026-3111-linux-kernel-mehrere-schwachstellen-ermoeglichen-u/index.md): Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren kritischen Schwachstellen im … - [Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich](/wissen/dfn-2026-3115-linux-kernel-mehrere-schwachstellen-ermoeglichen-u/index.md): Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren kritischen Schwachstellen im … - [Kritische Sicherheitslücke in ncurses ermöglicht Codeausführung](/wissen/dfn-2026-1164-ncurses-eine-schwachstelle-ermoeglicht-das-ausfueh/index.md): Eine Schwachstelle in der Linux-Systemkomponente ncurses (CVE-2025-69720) ermöglicht es Angreifern, beliebigen Code … - [Mistune: Denial-of-Service-Lücke in Markdown-Parser](/wissen/dfn-2026-3088-mistune-eine-schwachstelle-ermoeglicht-einen-denia/index.md): Der Markdown-Parser Mistune weist eine Sicherheitslücke auf, die einen Denial-of-Service-Angriff ermöglicht. Die … - [Prometheus: Kritische XSS-Schwachstellen erfordern sofortiges Update](/wissen/dfn-2026-3073-prometheus-mehrere-schwachstellen-ermoeglichen-u-a/index.md): Das Monitoring-Tool Prometheus weist mehrere Sicherheitslücken auf, die es Angreifern ermöglichen, … - [Red Hat Satellite: Kritische Schwachstellen ermöglichen Admin-Zugriff](/wissen/dfn-2026-3086-red-hat-satellite-red-hat-satellite-capsule-mehrer/index.md): Red Hat hat mehrere Sicherheitslücken in Red Hat Satellite und Red Hat Satellite Capsule bekannt gemacht. Diese … - [Red Hat Satellite: Mehrere Sicherheitslücken mit Administratorrechten-Risiko](/wissen/dfn-2026-3085-red-hat-satellite-red-hat-satellite-capsule-mehrer/index.md): Red Hat hat mehrere Schwachstellen in Red Hat Satellite und Red Hat Satellite Capsule bekannt gemacht. Die kritischste … - [Apache httpd: Kritische Sicherheitslücken erfordern sofortiges Patching](/wissen/dfn-2026-3044-apache-httpd-mehrere-schwachstellen-ermoeglichen-u/index.md): Mehrere kritische Schwachstellen in Apache httpd ermöglichen Angreifern die Fernausführung von Programmcode mit den … - [cAdvisor: Kritische Schwachstelle ermöglicht unbefugten Zugriff](/wissen/dfn-2026-3057-cadvisor-mehrere-schwachstellen-ermoeglichen-u-a-d/index.md): Das Container-Monitoring-Tool cAdvisor weist mehrere Sicherheitslücken auf. Die kritischste (CVE-2026-33186, CVSS 9.1) … - [Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich](/wissen/dfn-2026-2171-linux-kernel-mehrere-schwachstellen-ermoeglichen-u/index.md): Das Linux-Kernel wurden mehrere kritische Sicherheitslücken entdeckt, die Remote-Code-Execution ohne Authentifizierung … - [Linux-Kernel: Kritische Schwachstellen erfordern zeitnahes Update](/wissen/dfn-2026-3064-linux-kernel-mehrere-schwachstellen-ermoeglichen-u/index.md): Das Linux-Kernel wurden mehrere Schwachstellen entdeckt, die es Angreifern ermöglichen, beliebigen Code auszuführen. … - [Linux-Kernel: Kritische Sicherheitslücke ermöglicht Administratorzugriff](/wissen/dfn-2026-2781-linux-kernel-eine-schwachstelle-ermoeglicht-das-er/index.md): Eine Schwachstelle im Linux-Kernel (CVE-2026-46331) ermöglicht es authentifizierten Benutzern, sich Administratorrechte … - [Linux-Kernel: Kritische Sicherheitslücken erfordern sofortige Patches](/wissen/dfn-2026-2292-linux-kernel-mehrere-schwachstellen-ermoeglichen-u/index.md): Das Linux-Kernel wurden mehrere kritische Sicherheitslücken entdeckt, die es Angreifern ermöglichen, ohne … - [pip-Schwachstelle ermöglicht Dateimanipulation auf Linux-Systemen](/wissen/dfn-2026-3043-pip-eine-schwachstelle-ermoeglicht-die-manipulatio/index.md): Eine Sicherheitslücke in pip, dem Python Package Manager, ermöglicht die Manipulation von Dateien auf betroffenen … - [PyData Sphinx Theme: Zwei kritische Schwachstellen in Dokumentationssystemen](/wissen/dfn-2026-3007-pydata-sphinx-theme-zwei-schwachstellen-ermoeglich/index.md): Das PyData Sphinx Theme, eine weit verbreitete Komponente für technische Dokumentation, weist zwei Sicherheitslücken … - [python-engineio: DoS-Schwachstellen erfordern zeitnahe Updates](/wissen/dfn-2026-3040-python-engineio-zwei-schwachstellen-ermoeglichen-e/index.md): Das Python-Modul python-engineio weist zwei neue Sicherheitslücken auf, die zu Denial-of-Service-Angriffen führen … - [Ruby: Kritische Sicherheitslücken erfordern sofortiges Patching](/wissen/dfn-2026-3020-ruby-mehrere-schwachstellen-ermoeglichen-u-a-das-u/index.md): Das Programmierframework Ruby weist mehrere kritische Sicherheitslücken auf, die Fernausnutzung ohne Authentifizierung … - [Chrome und Chromium: 21 kritische Sicherheitslücken erfordern sofortige Updates](/wissen/dfn-2026-3015-chromium-google-chrome-mehrere-schwachstellen-ermo/index.md): Google Chrome und Chromium sind von insgesamt 21 Sicherheitslücken betroffen, darunter sechs kritische Schwachstellen … - [IBM Spectrum Protect Plus: Kritische Sicherheitslücken identifiziert](/wissen/dfn-2026-2951-ibm-storage-spectrum-protect-plus-mehrere-schwachs/index.md): IBM Spectrum Protect Plus weist mehrere kritische Sicherheitslücken auf, die ein Umgehen von Sicherheitsvorkehrungen … - [Mattermost: Zwei Schwachstellen identifiziert – Handlung nur bei Einsatz nötig](/wissen/dfn-2026-2294-mattermost-server-zwei-schwachstellen-ermoeglichen/index.md): Für den Mattermost-Server wurden zwei Sicherheitslücken bekannt (CVE-2026-3472 und CVE-2026-4339). Eine ermöglicht einen … - [Nextcloud: 16 kritische Sicherheitslücken erfordern sofortige Patches](/wissen/dfn-2026-2940-nextcloud-server-mehrere-schwachstellen-ermoeglich/index.md): Das Nextcloud-System ist von 16 Sicherheitslücken betroffen, darunter mehrere kritische Schwachstellen, die es … - [nginx: Kritische Sicherheitslücken erfordern sofortige Updates](/wissen/dfn-2026-3019-nginx-mehrere-schwachstellen-ermoeglichen-u-a-das/index.md): Für den weit verbreiteten Webserver nginx wurden mehrere Sicherheitslücken bekannt, die es Angreifern ermöglichen, … - [Ruby: Kritische Schwachstellen ermöglichen Code-Ausführung](/wissen/dfn-2026-3011-ruby-mehrere-schwachstellen-ermoeglichen-u-a-das-a/index.md): Das Programmierframework Ruby weist mehrere Sicherheitslücken auf, die es Angreifern ermöglichen, beliebigen Code … - [Ruby: Zwei Sicherheitslücken ermöglichen Umgehung von Schutzmaßnahmen](/wissen/dfn-2026-3021-ruby-zwei-schwachstellen-ermoeglichen-u-a-das-umge/index.md): Für die Programmiersprache Ruby wurden zwei neue Schwachstellen bekannt, die es Angreifern ermöglichen, … - [Expat: 14 Schwachstellen erfordern zeitnahe Updates](/wissen/dfn-2026-2947-expat-mehrere-schwachstellen-ermoeglichen-u-a-das/index.md): Das Datenformat-Tool Expat weist 14 Sicherheitslücken auf, die es Angreifern ermöglichen, beliebigen Code auszuführen. … - [Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich](/wissen/dfn-2026-2624-linux-kernel-mehrere-schwachstellen-ermoeglichen-u/index.md): Das Linux-Kernel-Team hat mehrere kritische Sicherheitslücken behoben, die es Angreifern ermöglichen, beliebigen Code … - [libcaca: Sicherheitslücke ermöglicht Code-Ausführung](/wissen/dfn-2026-2273-libcaca-eine-schwachstelle-ermoeglicht-das-ausfueh/index.md): In der Grafikbibliothek libcaca wurde eine Sicherheitslücke entdeckt, die es Angreifern ermöglicht, beliebigen Code … - [Linux-Kernel: Kritische Sicherheitslücken erfordern sofortige Updates](/wissen/dfn-2026-2520-linux-kernel-mehrere-schwachstellen-ermoeglichen-u/index.md): Das Linux-Kernel-Team hat mehrere Schwachstellen behoben, die es Angreifern ermöglichen, sensible Informationen … - [MariaDB: Kritische Sicherheitslücke ermöglicht Remote Code Execution](/wissen/dfn-2026-2975-mariadb-eine-schwachstelle-ermoeglicht-das-ausfueh/index.md): Eine kritische Sicherheitslücke in MariaDB (CVE-2026-49261) ermöglicht es Angreifern, beliebigen Code auf betroffenen … - [Privilege-Escalation in Go Networking: Update erforderlich](/wissen/dfn-2026-2439-apptainer-git-large-file-storage-lfs-go-networking/index.md): Eine Schwachstelle in der Go-Networking-Komponente ermöglicht es Angreifern, ihre Berechtigungen auf betroffenen … - [Roundcube Webmail: Kritische XSS-Lücke erfordert sofortige Patches](/wissen/dfn-2026-0984-roundcube-webmail-eine-schwachstelle-ermoeglicht-e/index.md): Eine Sicherheitslücke in Roundcube Webmail ermöglicht Cross-Site-Scripting-Angriffe (XSS). Die Schwachstelle … - [ImageMagick: Mehrere Schwachstellen ermöglichen DoS-Angriffe](/wissen/dfn-2026-2767-imagemagick-mehrere-schwachstellen-ermoeglichen-u/index.md): In der weit verbreiteten Bildverarbeitungsbibliothek ImageMagick wurden mehrere Sicherheitslücken bekannt, die unter … - [Linux-Kernel: Kritische Schwachstellen ermöglichen Rechteausweitung](/wissen/dfn-2026-2774-linux-kernel-mehrere-schwachstellen-ermoeglichen-u/index.md): Im Linux-Kernel wurden acht Sicherheitslücken entdeckt, die unter anderem das Erlangen von Administratorrechten … - [OpenSSL-Schwachstelle ermöglicht Informationsabfluss auf Linux-Systemen](/wissen/dfn-2026-1641-golang-fips-openssl-openssl-eine-schwachstelle-erm/index.md): In OpenSSL wurde eine Sicherheitslücke (CVE-2026-31790) entdeckt, die es Angreifern unter bestimmten Bedingungen … - [Redis-Schwachstelle ermöglicht Remote Code Execution auf Linux-Servern](/wissen/dfn-2026-2286-redis-eine-schwachstelle-ermoeglicht-das-ausfuehre/index.md): In Redis wurde eine Sicherheitslücke (CVE-2026-25243) entdeckt, die es Angreifern ermöglicht, beliebigen Programmcode … - [Sicherheitslücken in Moby/Docker ermöglichen DoS-Angriffe](/wissen/dfn-2026-2783-moby-mehrere-schwachstellen-ermoeglichen-u-a-denia/index.md): In Moby, der Open-Source-Grundlage von Docker, wurden drei Schwachstellen (CVE-2026-39828, CVE-2026-39829, … - [WebKitGTK-Schwachstellen: Updates für Linux-Systeme verfügbar](/wissen/dfn-2026-2408-wpe-webkit-webkitgtk-mehrere-schwachstellen-ermoeg/index.md): In der Browser-Engine WPE WebKit und WebKitGTK wurden mehrere Sicherheitslücken entdeckt, die es Angreifern unter … - [Kritische Lücken in strongSwan: VPN-Software ermöglicht Remote-Angriffe](/wissen/dfn-2026-2622-strongswan-mehrere-schwachstellen-ermoeglichen-u-a/index.md): In der VPN-Software strongSwan wurden acht Sicherheitslücken entdeckt, die es Angreifern ermöglichen, ohne … - [Kritische Schwachstellen in Thunderbird: Update dringend empfohlen](/wissen/dfn-2026-2695-thunderbird-thunderbird-esr-mehrere-schwachstellen/index.md): In Mozilla Thunderbird wurden mehrere schwerwiegende Sicherheitslücken entdeckt, die unter anderem die Ausführung von … - [Linux-Kernel: Kritische Schwachstellen ermöglichen Remote-Code-Ausführung](/wissen/dfn-2026-2757-linux-kernel-mehrere-schwachstellen-ermoeglichen-u/index.md): Im Linux-Kernel wurden mehrere Sicherheitslücken entdeckt, die unter anderem die Ausführung beliebigen Programmcodes aus … - [Node.js: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe](/wissen/dfn-2026-2735-node-js-mehrere-schwachstellen-ermoeglichen-u-a-de/index.md): In Node.js wurden mehrere Sicherheitslücken bekannt, die Angreifern unter bestimmten Voraussetzungen ermöglichen, … - [Sicherheitslücke in ldns ermöglicht DNS-Spoofing auf Linux-Systemen](/wissen/dfn-2026-2608-ldns-eine-schwachstelle-ermoeglicht-das-darstellen/index.md): In der DNS-Bibliothek ldns wurde eine Schwachstelle (CVE-2026-10846) entdeckt, die es Angreifern ermöglicht, ohne … - [Sicherheitslücke in node-pbkdf2 gefährdet Node.js-Authentifizierung](/wissen/dfn-2026-2749-pbkdf2-eine-schwachstelle-ermoeglicht-das-umgehen/index.md): In der kryptografischen Node.js-Bibliothek node-pbkdf2 wurde eine Schwachstelle (CVE-2025-6545) entdeckt, die es … - [Sicherheitslücken in curl und libcurl: Updates für Linux und Container](/wissen/dfn-2026-2756-curl-libcurl-mehrere-schwachstellen-ermoeglichen-u/index.md): In der weit verbreiteten Netzwerkbibliothek curl und libcurl wurden mehrere Schwachstellen bekannt, die das Umgehen von … - [Sicherheitslücken in libheif: Code-Ausführung über präparierte Bilddateien](/wissen/dfn-2026-2750-libheif-mehrere-schwachstellen-ermoeglichen-u-a-da/index.md): In der Bildbibliothek libheif wurden mehrere Schwachstellen entdeckt, die unter anderem die Ausführung beliebigen … - [Sicherheitslücken in Vim: Updates für Linux-Systeme empfohlen](/wissen/dfn-2026-2748-vim-mehrere-schwachstellen-ermoeglichen-u-a-das-au/index.md): Im Texteditor Vim wurden fünf Sicherheitslücken entdeckt, die unter anderem die Ausführung beliebigen Programmcodes … - [Drupal: Kritische Schwachstellen ermöglichen Remote Code Execution](/wissen/dfn-2026-2731-drupal-mehrere-schwachstellen-ermoeglichen-u-a-das/index.md): Im weit verbreiteten Content-Management-System Drupal wurden mehrere Sicherheitslücken entdeckt, die unter anderem die … - [GNU libc: Schwachstellen ermöglichen DoS-Angriffe auf Linux-Systeme](/wissen/dfn-2026-2081-gnu-lib-c-mehrere-schwachstellen-ermoeglichen-u-a/index.md): In der GNU C Library (glibc) wurden mehrere Sicherheitslücken entdeckt, die Angreifern ermöglichen, betroffene … - [Google Chrome: Kritische Schwachstellen erfordern sofortiges Update](/wissen/dfn-2026-2738-google-chrome-chromium-mehrere-schwachstellen-ermo/index.md): In Google Chrome und dem quelloffenen Chromium-Browser wurden mehrere Sicherheitslücken entdeckt, die es Angreifern … - [Linux-Kernel: Kritische Schwachstellen erfordern schnelles Handeln](/wissen/dfn-2026-2707-linux-kernel-mehrere-schwachstellen-ermoeglichen-u/index.md): Im Linux-Kernel wurden mehrere Sicherheitslücken entdeckt, die es Angreifern unter anderem ermöglichen, … - [Linux-Kernel: Kritische Schwachstellen ermöglichen Angriffe auf Systemebene](/wissen/dfn-2026-2744-linux-kernel-mehrere-schwachstellen-ermoeglichen-u/index.md): Im Linux-Kernel wurden mehrere Sicherheitslücken bekannt, die unter anderem Denial-of-Service-Angriffe und potenziell … - [Kritische Linux-Kernel-Lücken: Sofortiges Update für Ubuntu 22.04 LTS](/wissen/dfn-2026-2733-linux-kernel-mehrere-schwachstellen-ermoeglichen-u/index.md): Im Linux-Kernel wurden mehrere Sicherheitslücken entdeckt, die es Angreifern unter anderem ermöglichen, lokale … - [Kritische Sicherheitslücken in nginx: Sofortiger Patch erforderlich](/wissen/dfn-2026-2724-nginx-mehrere-schwachstellen-ermoeglichen-u-a-das/index.md): Im Webserver nginx wurden drei Sicherheitslücken entdeckt, darunter zwei kritische Schwachstellen, die es Angreifern … - [Linux-Kernel: Kritische RCE-Lücken erfordern sofortiges Patchen](/wissen/dfn-2026-2737-linux-kernel-mehrere-schwachstellen-ermoeglichen-u/index.md): Im Linux-Kernel wurden mehrere Sicherheitslücken bekannt, darunter zwei kritische Schwachstellen mit CVSS-Score 9.8, die … - [Linux-Kernel: Kritische Schwachstelle ermöglicht Rechteausweitung](/wissen/dfn-2026-2734-linux-kernel-mehrere-schwachstellen-ermoeglichen-u/index.md): Im Linux-Kernel wurden mehrere Sicherheitslücken bekannt, von denen eine besonders kritisch ist: CVE-2026-31431 … - [OpenSSH-Schwachstellen: Privilegieneskalation auf Linux-Systemen möglich](/wissen/dfn-2026-2619-openbsd-openssh-mehrere-schwachstellen-ermoegliche/index.md): In OpenBSD OpenSSH wurden mehrere Sicherheitslücken bekannt, die unter bestimmten Bedingungen eine Eskalation von … - [OpenSSL-Schwachstellen ermöglichen Remote-Code-Execution auf Linux](/wissen/dfn-2026-2689-openssl-mehrere-schwachstellen-ermoeglichen-u-a-da/index.md): In OpenSSL wurden mehrere Sicherheitslücken entdeckt, die unter anderem die Ausführung beliebigen Programmcodes aus der … - [Red Hat OpenShift: Zwei Schwachstellen mit begrenzter Relevanz für KMU](/wissen/dfn-2026-2736-red-hat-openshift-container-platform-zwei-schwachs/index.md): Red Hat hat zwei Sicherheitslücken in der OpenShift Container Platform gemeldet (Advisory DFN-CERT 2026-2736), die unter … - [Ruby-Schwachstelle ermöglicht Remote-Code-Execution auf Linux-Systemen](/wissen/dfn-2026-2058-ruby-eine-schwachstelle-ermoeglicht-das-ausfuehren/index.md): In der Programmiersprache Ruby wurde eine Sicherheitslücke (CVE-2026-41316) entdeckt, die es Angreifern unter bestimmten … - [Sicherheitslücken in Grafana Alloy: SLES 15 SP7 prüfen](/wissen/dfn-2026-2739-alloy-mehrere-schwachstellen-ermoeglichen-u-a-das/index.md): Im Grafana-Observability-Agent Alloy wurden mehrere Sicherheitslücken entdeckt, die unter anderem das Umgehen von … - [SQLite-Schwachstellen ermöglichen Codeausführung auf Linux-Systemen](/wissen/dfn-2026-2710-sqlite-zwei-schwachstellen-ermoeglichen-das-ausfue/index.md): In der weit verbreiteten Datenbankbibliothek SQLite wurden zwei Sicherheitslücken (CVE-2026-11822, CVE-2026-11824) … - [FortiAuthenticator: Kritische API-Schwachstelle CVE-2026-44277 (CVSS 9.1)](/wissen/forticauthenticator-cve-2026-44277-kritische-api-schwachstelle/index.md): Kritische Schwachstelle CVE-2026-44277 in FortiAuthenticator: Improper Access Control in API-Endpunkten ermöglicht unauthentifizierten Angreifern Remote Code Execution. CVSS 9.1 – sofort patchen. - [Android-Sicherheitsupdate Juni 2026: Kritische Lücken im Framework und System geschlossen](/wissen/android-sicherheitsupdate-juni-2026-kritische-luecken-im-framework-und-system-geschlossen/index.md): 01. Juni 2026 — Google hat das Android-Sicherheitsbulletin für Juni 2026 veröffentlicht. Das Update schließt eine … - [Schwere 0-Day-Lücke in NGINX — auch die gepatchte Version ist betroffen](/wissen/schwere-0-day-luecke-in-nginx-auch-die-gepatchte-version-ist-betroffen/index.md): Sicherheitsforscher von NebSec haben am 21. Mai 2026 eine kritische Zero-Day-Schwachstelle in NGINX 1.31.0 öffentlich … - [DeepL wechselt auf AWS – Datentransfer in die USA nicht ausgeschlossen](/wissen/deepl-wechselt-auf-aws-datentransfer-in-die-usa-nicht-ausgeschlossen/index.md): Ab dem 20. Mai 2026 verarbeitet der Kölner Übersetzungsdienst DeepL Kundendaten nicht mehr ausschließlich auf eigenen … - [Axios-Schwachstelle CVE-2026-40175: Header-Injection als Einfallstor in Cloud-Infrastrukturen](/wissen/axios-schwachstelle-cve-2026-40175-header-injection-als-einfallstor-in-cloud-infrastrukturen/index.md): Wer die JavaScript-Bibliothek Axios in Node.js-Anwendungen einsetzt, sollte diese Meldung aufmerksam lesen. In allen … - [EU-Datenschutzbehörden bremsen „Digital Omnibus" – DSGVO-Abbau vorerst gestoppt](/wissen/eu-datenschutzbehoerden-bremsen-digital-omnibus-dsgvo-abbau-vorerst-gestoppt/index.md): Die EU-Kommission wollte mit dem sogenannten „Digital Omnibus" weitreichende Änderungen an der DSGVO durchsetzen – … - [LinkedIn sperrt DSGVO-Auskunftsrecht hinter Paywall – noyb beschwert sich](/wissen/linkedin-sperrt-dsgvo-auskunftsrecht-hinter-paywall-noyb-beschwert-sich/index.md): Wer wissen möchte, wer das eigene LinkedIn-Profil besucht hat, soll dafür bezahlen – das ist die aktuelle Praxis der … - [„Copy Fail" – 732 Bytes reichen für Root auf jedem Linux-Server](/wissen/copy-fail-732-bytes-reichen-fuer-root-auf-jedem-linux-server/index.md): Sicherheitsforscher von Theori haben eine Schwachstelle im Linux-Kernel veröffentlicht, die seit 2017 in praktisch allen … - [Apache HTTP Server: HTTP/2-Lücke ermöglicht Remote Code Execution](/wissen/apache-http-server-http-2-luecke-ermoeglicht-remote-code-execution/index.md): In Apache HTTP Server 2.4.66 wurde eine Double-Free-Schwachstelle im HTTP/2-Stack entdeckt. Das bedeutet: Ein bereits … - [Kritische Lücke im Apache HTTP Server – mod_proxy_ajp](/wissen/kritische-luecke-im-apache-http-server-mod_proxy_ajp/index.md): Im Apache HTTP Server wurde eine Heap-Buffer-Overflow-Schwachstelle im Modul mod_proxy_ajp entdeckt. Ein bösartiger … - [Europols Schatten-IT: Millionen Datensätze ohne Kontrolle](/wissen/europols-schatten-it-millionen-datensaetze-ohne-kontrolle/index.md): Laut einem Bericht von heise.de belegen interne Dokumente, dass Europol jahrelang bis zu 99 % seiner operativen Daten … - [Schwere Sicherheitslücke im Apache Webserver ermöglicht Systemabsturz und Codeausführung](/wissen/schwere-sicherheitsluecke-im-apache-webserver-ermoeglicht-systemabsturz-und-codeausfuehrung/index.md): Die Apache Software Foundation hat ein Update für ihren weit verbreiteten HTTP Server veröffentlicht, das eine kritische … - [CVE-2026-30893 – Kritische Lücke in Wazuh erlaubt Codeausführung über Cluster-Sync](/wissen/cve-2026-30893-kritische-luecke-in-wazuh-erlaubt-codeausfuehrung-ueber-cluster-sync/index.md): Wer Wazuh als SIEM- oder Monitoring-Plattform im Cluster-Betrieb einsetzt, sollte umgehend handeln. In der Funktion … - [CVE-2026-21510 – Windows Shell umgeht SmartScreen-Schutz](/wissen/cve-2026-21510-windows-shell-umgeht-smartscreen-schutz/index.md): Microsoft hat am 10. Februar 2026 einen Patch für eine aktiv ausgenutzte Sicherheitslücke in der Windows Shell … - [Kritische Sicherheitslücke in GitHub: Codeausführung per git push (CVE-2026-3854)](/wissen/kritische-sicherheitsluecke-in-github-codeausfuehrung-per-git-push-cve-2026-3854/index.md): Wiz Research hat Ende März eine schwerwiegende Schwachstelle in der internen Git-Infrastruktur von GitHub entdeckt und … - [BGH: Privatadresse und Unterschrift dürfen aus dem Handelsregister gelöscht werden](/wissen/bgh-privatadresse-und-unterschrift-duerfen-aus-dem-handelsregister-geloescht-werden/index.md): Der Bundesgerichtshof hat am 18. Februar 2026 ein datenschutzrechtlich bedeutsames Urteil gesprochen (Az. II ZB 2/25): … - [Chatkontrolle: Rechtslage unklar, Tech-Konzerne scannen weiter](/wissen/chatkontrolle-rechtslage-unklar-tech-konzerne-scannen-weiter/index.md): Seit dem Wochenende ist die EU-Übergangsregelung ausgelaufen, die Unternehmen wie Google, Meta und Microsoft erlaubte, … - [Google warnt: KI macht Cyberangriffe schneller, gezielter und schwerer erkennbar](/wissen/google-warnt-ki-macht-cyberangriffe-schneller-gezielter-und-schwerer-erkennbar/index.md): Google Cloud hat seinen Cybersecurity Forecast 2026 veröffentlicht – eine nüchterne Bestandsaufnahme der Bedrohungslage, … - [Kritische Schwachstellen in NetScaler ADC und Gateway – sofortiges Update erforderlich](/wissen/kritische-schwachstellen-in-netscaler-adc-und-gateway-sofortiges-update-erforderlich/index.md): Citrix hat am 23. März 2026 ein Sicherheitsbulletin zu zwei Schwachstellen in NetScaler ADC und NetScaler Gateway … - [Cyberangriff auf Europa.eu – Kommission bestätigt Datendiebstahl](/wissen/cyberangriff-auf-europa-eu-kommission-bestaetigt-datendiebstahl/index.md): Am 24. März 2026 entdeckte die Europäische Kommission einen Angriff auf die Cloud-Infrastruktur, auf der die … - [Bundesrat zur KI-Verordnung: Vereinfachung ja, aber nicht auf Kosten des Schutzes](/wissen/bundesrat-zur-ki-verordnung-vereinfachung-ja-aber-nicht-auf-kosten-des-schutzes/index.md): Der Bundesrat hat am 27. März 2026 Stellung zur geplanten EU-Digital-Omnibus-Verordnung genommen, die die bestehende … - [LinkedIn-Verifizierung: Was du wirklich preisgibst](/wissen/linkedin-verifizierung-was-du-wirklich-preisgibst/index.md): Wer auf LinkedIn den blauen Haken für verifizierte Identität will, landet unweigerlich bei einem Unternehmen namens … - [Axios npm-Paket kompromittiert – Angreifer schleusen Trojaner ein](/wissen/axios-npm-paket-kompromittiert-angreifer-schleusen-trojaner-ein/index.md): Am 31. März 2026 wurden zwei Versionen des weit verbreiteten JavaScript-HTTP-Clients Axios (1.14.1 und 0.30.4) mit … - [Buffer-Overflow in Ruby-Gem Zlib – Update erforderlich](/wissen/buffer-overflow-in-ruby-gem-zlib-update-erforderlich/index.md): In der Ruby-Standardbibliothek wurde eine Sicherheitslücke (CVE-2026-27820) im Zlib-Gem entdeckt, konkret in der Klasse … - [Sicherheitswarnung: Drei kritische Schwachstellen in Apache Tomcat](/wissen/sicherheitswarnung-drei-kritische-schwachstellen-in-apache-tomcat/index.md): Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor drei Sicherheitslücken in Apache Tomcat und … - [EuGH: Fingerabdrücke und Fotos nicht auf Vorrat](/wissen/eugh-fingerabdruecke-und-fotos-nicht-auf-vorrat/index.md): Der Europäische Gerichtshof hat am Donnerstag klargestellt, dass Polizeibehörden biometrische Daten wie Fingerabdrücke … - [EuGH begrenzt Missbrauch von DSGVO-Auskunftsrechten](/wissen/eugh-begrenzt-missbrauch-von-dsgvo-auskunftsrechten/index.md): Der Europäische Gerichtshof hat in einem aktuellen Urteil (C-526/24) klargestellt, dass das Auskunftsrecht nach Artikel … - [NLTK-Downloader erlaubt Überschreiben beliebiger Dateien (CVE-2026-33236)](/wissen/nltk-downloader-erlaubt-ueberschreiben-beliebiger-dateien-cve-2026-33236/index.md): Die beliebte Python-Bibliothek NLTK (Natural Language Toolkit) weist in allen Versionen bis einschliesslich 3.9.2 eine … - [Medizintechnik-Konzern Stryker: Iranische Gruppe löscht 200.000 Geräte über Intune](/wissen/medizintechnik-konzern-stryker-iranische-gruppe-loescht-200-000-geraete-ueber-intune/index.md): Am 11. März 2026 wurde der US-amerikanische Medizintechnikkonzern Stryker Opfer eines gezielten Cyberangriffs, der … - [Datenpanne bei asgoodasnew – 1,8 Millionen Kunden betroffen](/wissen/datenpanne-bei-asgoodasnew-18-millionen-kunden-betroffen/index.md): Der deutsche Wiederverkäufer für Elektronik asgoodasnew wurde Anfang März 2026 Opfer eines Hackerangriffs. Über eine … - [Kritische Sicherheitslücke im WordPress-Plugin „Drag and Drop Multiple File Upload – Contact Form 7"](/wissen/kritische-sicherheitsluecke-im-wordpress-plugin-drag-and-drop-multiple-file-upload-contact-form-7/index.md): Wer auf seiner WordPress-Seite das Plugin Drag and Drop Multiple File Upload – Contact Form 7 in Version 1.3.9.5 oder … - [Sandbox-Escape in n8n ermöglicht vollständige Systemübernahme](/wissen/sandbox-escape-in-n8n-ermoeglicht-vollstaendige-systemuebernahme/index.md): Authentifizierte Nutzer können bösartigen Code aus der JavaScript-Sandbox ausbrechen lassen – mit potenziell … - [Directory Traversal Schwachstelle in rollup (CVE-2026-27606)](/wissen/directory-traversal-schwachstelle-in-rollup-cve-2026-27606/index.md): Am 25. Februar 2026 wurde eine ernste Schwachstelle im JavaScript-Bundler rollup veröffentlicht. Betroffen sind alle … - [Microsoft Copilot: KI-Assistent mit Sicherheitslücken](/wissen/microsoft-copilot-ki-assistent-mit-sicherheitsluecken/index.md): Microsoft Copilot ist tief in Microsoft 365 integriert und hat Zugriff auf praktisch alles, was ein Mitarbeiter sehen … - [DSGVO-Bußgelder 2025: Unter der Milliardenmarke](/wissen/dsgvo-bussgelder-2025-unter-der-milliardenmarke-aber-mit-gewicht/index.md): Eine aktuelle Auswertung zeigt: Die verhängten DSGVO-Bußgelder summierten sich 2025 auf rund 690 Millionen Euro – nach … - [EU-Rat kippt geplante Änderung der Personendaten-Definition aus dem DSGVO-Omnibus](/wissen/eu-rat-kippt-geplante-aenderung-der-personendaten-definition-aus-dem-dsgvo-omnibus/index.md): Der Rat der EU-Mitgliedstaaten hat in einem Kompromisstext vom 20. Februar beschlossen, die von der EU-Kommission … - [Apache ActiveMQ-Lücke führt zu LockBit-Ransomware-Angriff](/wissen/apache-activemq-luecke-fuehrt-zu-lockbit-ransomware-angriff/index.md): Eine detaillierte Fallanalyse von The DFIR Report zeigt, wie Angreifer über die seit 2023 bekannte Schwachstelle … - [Gefälschte Windows-11-Werbung auf Facebook verteilt Passwort- und Krypto-Stealer](/wissen/gefaelschte-windows-11-werbung-auf-facebook-verteilt-passwort-und-krypto-stealer/index.md): Angreifer schalten derzeit bezahlte Facebook-Anzeigen, die täuschend echt nach offiziellen Microsoft-Promotionen … - [Kritische ImageMagick-Lücke mit bekanntem Exploit](/wissen/kritische-imagemagick-luecke-mit-bekanntem-exploit/index.md): Am 23. Februar 2026 wurde CVE-2026-23876 veröffentlicht, eine Heap-Buffer-Overflow-Schwachstelle in ImageMagick, die mit … - [Atlassian-Sicherheitsupdate Februar 2026 – Handlungsbedarf für Bamboo, Confluence und Crowd](/wissen/atlassian-sicherheitsupdate-februar-2026-handlungsbedarf-fuer-bamboo-confluence-und-crowd/index.md): Atlassian hat am 17. Februar 2026 seinen monatlichen Sicherheitsbericht veröffentlicht, der 13 hochgradige und 3 … - [KI-gestützte Angriffe auf FortiGate-Geräte – was jetzt zu tun ist](/wissen/ki-gestuetzte-angriffe-auf-fortigate-geraete-was-jetzt-zu-tun-ist/index.md): Amazon Threat Intelligence hat eine bemerkenswerte Angriffskampagne dokumentiert, die zwischen Januar und Februar 2026 … - [Kritische Sicherheitslücke in Roundcube Webmail – sofortiges Update erforderlich](/wissen/kritische-sicherheitsluecke-in-roundcube-webmail-sofortiges-update-erforderlich/index.md): In Roundcube Webmail wurde eine schwerwiegende Schwachstelle (CVE-2025-49113) entdeckt, die es eingeloggten Angreifern … - [KI-generierte Passwörter sind unsicher – auch wenn sie stark aussehen](/wissen/ki-generierte-passwoerter-sind-unsicher-auch-wenn-sie-stark-aussehen/index.md): Wer ChatGPT, Claude oder Gemini bittet, ein Passwort zu generieren, bekommt etwas, das sicher aussieht – aber es nicht … - [Kritische Heap-Corruption-Schwachstelle in GNU C Library (glibc)](/wissen/kritische-heap-corruption-schwachstelle-in-gnu-c-library-glibc/index.md): In der GNU C Library (glibc) wurde eine Sicherheitslücke identifiziert, die durch einen Integer-Overflow bei … - [Kritische Sicherheitslücken in Kubernetes Ingress NGINX Controller](/wissen/kritische-sicherheitsluecken-in-kubernetes-ingress-nginx-controller/index.md): Der Kubernetes Ingress NGINX Controller weist mehrere Schwachstellen auf, die mit einem CVSS-Score von 8.8 als … - [Django Update 02-2026: SQL Injection Schwachstellen gefixt](/wissen/django-update-02-2026-sql-injection-schwachstellen-gefixt/index.md): Das Django-Team hat am 3. Februar 2026 Sicherheitsupdates für die Versionen 6.0.2, 5.2.11 und 4.2.28 veröffentlicht, die … - [Kritische RCE-Schwachstelle im OpenSSL Januar-2026-Release gefixt](/wissen/kritische-rce-schwachstelle-im-openssl-januar-2026-release-gefixt/index.md): Ein autonomes KI-Analysesystem namens AISLE hat sämtliche 12 Sicherheitslücken entdeckt, die OpenSSL im koordinierten … - [Kritische 1-Click RCE-Schwachstelle in OpenClaw AI-Assistenten](/wissen/kritische-1-click-rce-schwachstelle-in-openclaw-ai-assistenten/index.md): Der populäre Open-Source AI-Assistent OpenClaw (ehemals Moltbot/ClawdBot), der bereits von über 100.000 Entwicklern für … - [Kritische Office-Schwachstelle CVE-2026-21509 wird aktiv ausgenutzt](/wissen/kritische-office-schwachstelle-cve-2026-21509-wird-aktiv-ausgenutzt/index.md): Microsoft warnt vor einer Sicherheitslücke in Office-Produkten, die OLE-Schutzmaßnahmen umgeht und bereits aktiv von … - [Notepad++: Chrysalis-Backdoor der Lotus Blossom APT-Gruppe](/wissen/notepad-chrysalis-backdoor-der-lotus-blossom-apt-gruppe/index.md): Rapid7 hat eine komplexe Angriffskampagne der chinesischen APT-Gruppe Lotus Blossom aufgedeckt, die seit 2009 aktiv ist … - [Kritische Sicherheitslücke in Fortinet-Produkten ermöglicht unbefugten Zugriff](/wissen/kritische-sicherheitsluecke-in-fortinet-produkten-ermoeglicht-unbefugten-zugriff/index.md): Fortinet warnt vor einer aktiv ausgenutzten Schwachstelle (CVE-2026-24858) mit kritischem CVSS-Score von 9,8. Die Lücke … - [Clawdbot: KI-Automation mit hohem Risiko](/wissen/clawdbot-wenn-ki-automation-mit-hohem-risiko/index.md): Stellen Sie sich vor: Eine KI, die nicht nur Fragen beantwortet, sondern tatsächlich Aufgaben auf Ihrem Computer … - [CVE-2026-20045: Cisco Unified Communications Produkte von Zero Day Schwachstelle betroffen](/wissen/cve-2026-20045-cisco-unified-communications-produkte-von-zero-day-schwachstelle-betroffen/index.md): Eine äußerst kritische Sicherheitslücke wurde in mehreren Cisco Unified Communications-Produkten entdeckt und wird … - [Protobuf-Bibliothek anfällig für DoS durch JSON-Parsing-Fehler](/wissen/protobuf-bibliothek-anfaellig-fuer-dos-durch-json-parsing-fehler/index.md): In der Python-Implementierung der protobuf-Bibliothek (alle Versionen bis einschließlich 6.33.4) wurde eine … - [Kritische Remote Code Execution Schwachstelle in Moodle - CVE-2025-67847](/wissen/kritische-remote-code-execution-schwachstelle-in-moodle-cve-2025-67847/index.md): In Moodle wurde eine kritische Schwachstelle entdeckt, die es Angreifern mit Zugang zur Wiederherstellungsfunktion … - [Kritische Sicherheitslücke in Laravel Reverb: Remote Code Execution durch unsichere Deserialisierung](/wissen/kritische-sicherheitsluecke-in-laravel-reverb-remote-code-execution-durch-unsichere-deserialisierung/index.md): Betroffene Versionen: Laravel Reverb < 1.7.0 Schweregrad: Kritisch (CVSS 9.8) CVE: CVE-2026-23524 - [node-tar: Race Condition durch Unicode-Kollisionen auf macOS ermöglicht File Overwrite](/wissen/node-tar-race-condition-durch-unicode-kollisionen-auf-macos-ermoeglicht-file-overwrite/index.md): Im npm-Paket tar (node-tar) wurde eine sicherheitsrelevante Race-Condition-Schwachstelle entdeckt, die speziell … - [Modular DS schließt kritische Privilege-Escalation-Lücke im Modular Connector](/wissen/modular-ds-schliesst-kritische-privilege-escalation-luecke-im-modular-connector/index.md): Modular DS hat Sicherheitsupdates für den Modular Connector veröffentlicht. Die Versionen 2.5.2 (14. Januar 2026) und … - [glob CLI erlaubt Command Injection über -c/--cmd-Option](/wissen/glob-cli-erlaubt-command-injection-ueber-c-cmd-option/index.md): Im npm-Paket glob wurde eine schwerwiegende Command-Injection-Schwachstelle in der Kommandozeilenoberfläche entdeckt. … - [Kritische Schwachstelle im WordPress-Plugin „Restrict Content“ legt Stripe-Geheimnisse offen](/wissen/kritische-schwachstelle-im-wordpress-plugin-restrict-content-legt-stripe-geheimnisse-offen/index.md): Im WordPress-Plugin Membership Plugin – Restrict Content wurde eine schwerwiegende Sicherheitslücke entdeckt, die alle … - [Facebook-Phishing: Angreifer setzen verstärkt auf Browser-in-the-Browser-Technik](/wissen/facebook-phishing-angreifer-setzen-verstaerkt-auf-browser-in-the-browser-technik/index.md): Cyberkriminelle nutzen zunehmend die sogenannte Browser-in-the-Browser-(BitB)-Methode, um Facebook-Nutzer zur Preisgabe … - [MOVEit WAF: Zwei kritische Command-Injection-Schwachstellen geschlossen](/wissen/moveit-waf-zwei-kritische-command-injection-schwachstellen-geschlossen/index.md): Progress hat zwei schwerwiegende Sicherheitslücken in MOVEit WAF veröffentlicht, die als CVE-2025-13444 und … - [Reprompt: One-Click-Angriff auf Microsoft Copilot erlaubte verdeckte Datenabflüsse](/wissen/reprompt-one-click-angriff-auf-microsoft-copilot-erlaubte-verdeckte-datenabfluesse/index.md): Varonis hat mit „Reprompt“ einen Angriff beschrieben, der in Microsoft Copilot Personal mit nur einem Klick auf einen … - [„Truman Show“-Scam: KI-generierte Scheinwelt tarnt großangelegten Investmentbetrug](/wissen/truman-show-scam-ki-generierte-scheinwelt-tarnt-grossangelegten-investmentbetrug/index.md): Sicherheitsforscher des Harmony Mobile Detection Teams haben eine hochentwickelte Investmentbetrugs-Kampagne mit dem … - [CVE-2026-20824 Windows Remote Assistance umgeht Downloadprüfung](/wissen/cve-2026-20824-windows-remote-assistance-umgeht-downloadpruefung/index.md): Microsoft hat eine Schwachstelle in Windows Remote Assistance behoben, die es Angreifern ermöglicht, die … - [PoC für Fortinet FortiSIEM RCE veröffentlicht: CVE-2025-64155 aktiv ausnutzbar](/wissen/poc-fuer-fortinet-fortisiem-rce-veroeffentlicht-cve-2025-64155-aktiv-ausnutzbar/index.md): Für die kritische Schwachstelle CVE-2025-64155 in Fortinet FortiSIEM wurde ein öffentlich verfügbarer Proof of Concept … - [Whisperpair: Kritische Schwachstelle in Google Fast Pair erlaubt Übernahme von Bluetooth-Geräten](/wissen/whisperpair-kritische-schwachstelle-in-google-fast-pair-erlaubt-uebernahme-von-bluetooth-geraeten/index.md): Sicherheitsforscher der Katholischen Universität Leuven haben am 15. Januar 2026 die kritische Schwachstelle … - [Kritische Schwachstelle in React Router und Remix ermöglicht unautorisierten Dateizugriff](/wissen/kritische-schwachstelle-in-react-router-und-remix-ermoeglicht-unautorisierten-dateizugriff/index.md): In den Paketen @react-router/node sowie @remix-run/node und @remix-run/deno wurde eine kritische Sicherheitslücke … - [Kritische PHP-Schwachstellen: Breite Sicherheitsupdates für Linux-Distributionen verfügbar](/wissen/kritische-php-schwachstellen-breite-sicherheitsupdates-fuer-linux-distributionen-verfuegbar/index.md): Für PHP wurden mehrere schwerwiegende Sicherheitslücken mit einem hohen Gesamtrisiko (CVSS 8.6) geschlossen. Betroffen … - [Node.js veröffentlicht umfangreiche Security-Updates für mehrere Versionen](/wissen/node-js-veroeffentlicht-umfangreiche-security-updates-fuer-mehrere-versionen/index.md): Das Node.js-Projekt hat am Dienstag, den 13. Januar 2026, neue Sicherheitsupdates für die aktiven Release-Linien 20.x, … - [HPE OneView: Kritische Code-Injection ermöglicht unauthentifizierte Remote-Code-Ausführung](/wissen/hpe-oneview-kritische-code-injection-ermoeglicht-unauthentifizierte-remote-code-ausfuehrung/index.md): Hewlett Packard Enterprise warnt vor einer kritischen Sicherheitslücke in HPE OneView, die es entfernten, nicht … - [SUSE Virtualization: Kritische SSH-Lücke im interaktiven Installer entdeckt](/wissen/suse-virtualization-kritische-ssh-luecke-im-interaktiven-installer-entdeckt/index.md): In SUSE Virtualization (Harvester) wurde eine kritische Sicherheitslücke identifiziert, die unautorisierten SSH-Zugriff … - [Gmail erhält KI-gestütztem Posteingang](/wissen/gmail-erhaelt-ki-gestuetztem-posteingang/index.md): Google hat den Start der sogenannten Gemini-Ära für Gmail angekündigt und führt 2026 umfangreiche KI-Funktionen ein, die … - [Aktive Angriffe auf Cisco Secure Email Gateway mit Root-RCE entdeckt](/wissen/aktive-angriffe-auf-cisco-secure-email-gateway-mit-root-rce-entdeckt/index.md): Cisco warnt vor einer laufenden Angriffskampagne gegen Cisco Secure Email Gateway sowie Cisco Secure Email and Web … - [Spanien: 34 Festnahmen von Mitgliedern der nigerianischen Cyber-Fraud Gruppe Black-Axe](/wissen/spanien-34-festnahmen-von-mitgliedern-der-nigerianischen-cyber-fraud-gruppe-black-axe/index.md): Spanische Sicherheitsbehörden haben 34 Verdächtige festgenommen, die Teil eines europaweit aktiven Cybercrime-Netzwerks … - [APT-Gruppe UAT-7290 greift Edge- und Netzwerkgeräte zu Spionagezwecken an](/wissen/apt-gruppe-uat-7290-greift-edge-und-netzwerkgeraete-zu-spionagezwecken-an/index.md): Cisco Talos warnt vor einer hochentwickelten Bedrohungsgruppe mit der Bezeichnung UAT-7290, die seit mindestens 2022 … - [DATEV-Störung führt zu möglichem DSGVO-Vorfall bei Lohnabrechnungen](/wissen/datev-stoerung-fuehrt-zu-moeglichem-dsgvo-vorfall-bei-lohnabrechnungen/index.md): Beim IT-Dienstleister DATEV kam es am 8. und 9. Januar 2026 zu einer schwerwiegenden Störung im Umfeld der … - [EU-Kommission plant verbindliches Huawei-Verbot im Cybersecurity Act](/wissen/eu-kommission-plant-verbindliches-huawei-verbot-im-cybersecurity-act/index.md): Laut einem Bericht von Golem erwägt die EU-Kommission, den Einsatz chinesischer Technologieanbieter wie Huawei und ZTE … - [Coolify: Drei kritische Schwachstellen ermöglichen Root-RCE und SSH-Schlüsseldiebstahl](/wissen/coolify-drei-kritische-schwachstellen-ermoeglichen-root-rce-und-ssh-schluesseldiebstahl/index.md): Am 5. Januar 2026 wurden drei schwerwiegende Sicherheitslücken in der Self-Hosting-Plattform Coolify veröffentlicht, die … - [Zimbra Webmail: Kritische LFI-Schwachstelle in Classic UI entdeckt](/wissen/zimbra-webmail-kritische-lfi-schwachstelle-in-classic-ui-entdeckt/index.md): In der Webmail Classic UI von Zimbra Collaboration (ZCS) 10.0 und 10.1 wurde eine Local File Inclusion … - [n8n: Mehrere kritische RCE-Schwachstellen ermöglichen vollständige Systemübernahme](/wissen/n8n-mehrere-kritische-rce-schwachstellen-ermoeglichen-vollstaendige-systemuebernahme/index.md): In der Workflow-Automatisierungsplattform n8n sind mehrere schwerwiegende Sicherheitslücken entdeckt worden, die es … - [NordVPN weist Vorwürfe zu angeblichem Salesforce-Datenleck zurück](/wissen/nordvpn-weist-vorwuerfe-zu-angeblichem-salesforce-datenleck-zurueck/index.md): NordVPN hat Berichte über einen angeblichen Zugriff auf einen internen Salesforce-Entwicklungsserver zurückgewiesen. … - [Schwere Token-Schwachstellen in Plex Media Server](/wissen/schwere-token-schwachstellen-in-plex-media-server/index.md): Im Plex Media Server wurde die kritische Schwachstelle CVE-2025-34158 gefunden, die eine Privilegieneskalation innerhalb … - [USA verlangen Zugriff auf europäische Polizeidaten](/wissen/usa-verlangen-zugriff-auf-europaeische-polizeidaten/index.md): Die USA wollen den Verbleib europäischer Staaten im Visa-Waiver-Programm künftig an einen direkten Zugriff auf nationale … - [Fake Office Aktivierungstool: Hacker infiziert fast 2,8 Millionen Computer](/wissen/fake-office-aktivierungstool-hacker-infiziert-fast-28-millionen-computer/index.md): Ein 29-jähriger litauischer Staatsbürger ist wegen seiner mutmaßlichen Beteiligung an einer groß angelegten … - [Kritische Livewire-Lücke erlaubt Remote Code Execution in Laravel-Anwendungen](/wissen/kritische-livewire-luecke-erlaubt-remote-code-execution-in-laravel-anwendungen/index.md): Sicherheitsforscher haben eine schwerwiegende Schwachstelle im Laravel-Framework Livewire offengelegt. Über einen … - [DSGVO: EU verlängert UK-Angemessenheitsbeschluss für 6 Jahre](/wissen/dsgvo-eu-verlaengert-uk-angemessenheitsbeschluss-fuer-6-jahre/index.md): Die EU-Kommission hat am 19. Dezember 2025 die beiden Angemessenheitsbeschlüsse für das Vereinigte Königreich erneuert. … - [Bundesdomain im Blindflug: DNS-Leaks legen jahrelange IT-Versäumnisse offen](/wissen/bundesdomain-im-blindflug-dns-leaks-legen-jahrelange-it-versaeumnisse-offen/index.md): Ein brisanter Sicherheitsvorfall zeigt massive Defizite im Domain- und Infrastrukturmanagement deutscher Bundesbehörden. … - [Telematik als Blackbox: CCC legt Schwächen von E-Rezept und KIM offen](/wissen/telematik-als-blackbox-ccc-legt-schwaechen-von-e-rezept-und-kim-offen/index.md): Obwohl das E-Rezept seit Anfang 2025 verpflichtend ist, kommt es regelmäßig zu Ausfällen: Rezepte sind nicht abrufbar, … - [OpenMates verspricht Chat-Verschlüsselung und Datenschutz in LLMs](/wissen/openmates-verspricht-chat-verschluesselung-und-datenschutz-in-llms/index.md): Das Open Source Projekt OpenMates adressiert ein zentrales Problem heutiger KI-Dienste: fehlende Kontrolle über eigene … - [Kritische Firebox-Lücke: WatchGuard warnt vor aktiven Angriffen auf IKEv2](/wissen/kritische-firebox-luecke-watchguard-warnt-vor-aktiven-angriffen-auf-ikev2/index.md): WatchGuard hat mit WGSA-2025-00027 eine kritische Schwachstelle in Firebox-Appliances bestätigt. Die als CVE-2025-14733 … - [MongoBleed: Kritische MongoDB-Schwachstelle wird aktiv ausgenutzt](/wissen/mongobleed-kritische-mongodb-schwachstelle-wird-aktiv-ausgenutzt/index.md): Mit CVE-2025-14847 ist Ende Dezember 2025 eine schwerwiegende Sicherheitslücke in MongoDB bekannt geworden, die unter … - [PowerShell-Lücke ermöglicht Codeausführung über manipulierte Inhalte](/wissen/powershell-luecke-ermoeglicht-codeausfuehrung-ueber-manipulierte-inhalte/index.md): Microsoft warnt vor einer neu entdeckten Sicherheitsanfälligkeit in PowerShell (CVE-2025-54100), die unter bestimmten … - [Notepad++ 8.8.9 schließt Update-Sicherheitslücke nach Traffic-Hijacking-Fällen](/wissen/notepad-8-8-9-schliesst-update-sicherheitsluecke-nach-traffic-hijacking-faellen/index.md): Notepad++ hat mit Version 8.8.9 eine kritische Schwachstelle im integrierten Updater WinGUp behoben. Laut Entwickler und … - [BSI legt umfassende Sicherheitsanalyse zu Passwortmanagern vor](/wissen/bsi-legt-umfassende-sicherheitsanalyse-zu-passwortmanagern-vor/index.md): Das BSI hat in einem neuen Bericht eine tiefgehende Sicherheitsbewertung von zehn gängigen Passwortmanagern … - [Fortinet: Kritische Lücke erlaubt SSO-Bypass via manipuliertem SAML](/wissen/fortinet-kritische-luecke-erlaubt-sso-bypass-via-manipuliertem-saml/index.md): Fortinet warnt vor einer kritischen Schwachstelle (CVE-2025-59718, CVSS 9.1) in mehreren Produkten, darunter FortiOS, … - [KI-Browser gefährden das offene Web – Tim Berners-Lee warnt vor tektonischem Umbruch](/wissen/ki-browser-gefaehrden-das-offene-web-tim-berners-lee-warnt-vor-tektonischem-umbruch/index.md): Web-Erfinder Tim Berners-Lee warnt in einem Podcastinterview vor KI-gestützten Browsern, die das Fundament des offenen … - [Apache HTTP Server: SSI-Schwachstelle CVE-2025-58098 ermöglicht Command-Ausführung](/wissen/apache-http-server-ssi-schwachstelle-cve-2025-58098-ermoeglicht-command-ausfuehrung/index.md): Der Apache HTTP Server war bis einschließlich Version 2.4.65 von einer gefährlichen Schwachstelle betroffen, die Server … - [Chinesische Hacker attackieren React2Shell-Lücke (CVE-2025-55182) nur Stunden nach Disclosure](/wissen/chinesische-hacker-attackieren-react2shell-luecke-cve-2025-55182-nur-stunden-nach-disclosure/index.md): Nur wenige Stunden nach der Veröffentlichung der kritischen React-Schwachstelle CVE-2025-55182 („React2Shell“) am 3. … - [Let’s Encrypt kürzt Zertifikatslaufzeit auf 45 Tage](/wissen/lets-encrypt-kuerzt-zertifikatslaufzeit-auf-45-tage/index.md): Let’s Encrypt stellt seine TLS-Zertifikate künftig deutlich kürzer aus: Statt 90 Tagen gelten sie perspektivisch nur … - [Kritische XXE-Schwachstelle in GeoServer entdeckt](/wissen/kritische-xxe-schwachstelle-in-geoserver-entdeckt/index.md): In GeoServer wurde eine schwerwiegende Sicherheitslücke (CVE-2025-58360) bekannt, die einen unauthentifizierten XML … - [Kritische ASN.1-Validierungslücke in node-forge ermöglicht Signatur-Bypass](/wissen/kritische-asn-1-validierungsluecke-in-node-forge-ermoeglicht-signatur-bypass/index.md): In der beliebten Kryptobibliothek node-forge wurde eine schwerwiegende Schwachstelle (CVE-2025-12816) entdeckt, die alle … - [glob CLI: Command-Injection-Lücke durch -c/--cmd ermöglicht Codeausführung](/wissen/glob-cli-command-injection-luecke-durch-c-cmd-ermoeglicht-codeausfuehrung/index.md): Die npm-Bibliothek glob weist eine schwere Schwachstelle (CVE-2025-64756) in ihrem CLI-Tool auf: Die Option … - [Shai-Hulud 2.0: Neue npm-Supply-Chain-Attacke legt 25.000+ Repos offen](/wissen/shai-hulud-2-0-neue-npm-supply-chain-attacke-legt-25-000-repos-offen/index.md): Ein neuer Ableger der Shai-Hulud-Kampagne trifft aktuell das npm-Ökosystem. Angreifer haben teils stark verbreitete … - [Proof-of-Concept für 7-Zip-Lücke CVE-2025-11001 veröffentlicht](/wissen/proof-of-concept-fuer-7-zip-luecke-cve-2025-11001-veroeffentlicht/index.md): Für die Sicherheitslücke CVE-2025-11001 in 7-Zip ist ein funktionierender Proof-of-Concept aufgetaucht. Die … - [EU: DSGVO-Reform und weniger strenge KI-Regeln](/wissen/eu-dsgvo-reform-und-weniger-strenge-ki-regeln/index.md): Die EU-Kommission hat ihr großes Vereinfachungspaket für Digitalgesetze präsentiert. Unter dem Namen „Digital Omnibus“ … - [Bundestagspolizei warnt vor verdächtigen USB-Sticks an Abgeordnete](/wissen/bundestagspolizei-warnt-vor-verdaechtigen-usb-sticks-an-abgeordnete/index.md): Mehrere Bundestagsabgeordnete haben in dieser Woche ungefragt USB-Sticks samt englischsprachigem Anschreiben per Post … - [Wiener Forscher decken massive WhatsApp-Datenschutzlücke auf](/wissen/wiener-forscher-decken-massive-whatsapp-datenschutzluecke-auf/index.md): Informatikerinnen der Universität Wien und SBA Research haben eine gravierende Schwachstelle im … - [Flowise: Kritische Passwort-Zurücksetzen-Lücke ermöglicht vollständige Kontoübernahme](/wissen/flowise-kritische-passwort-zuruecksetzen-luecke-ermoeglicht-vollstaendige-kontouebernahme/index.md): In Flowise wurde eine kritische Schwachstelle (CVE-2025-58434) entdeckt, über die Angreifer ohne Authentifizierung … - [FortiWeb: Schwachstelle für OS-Command-Injection wird aktiv ausgenutzt](/wissen/fortiweb-schwachstelle-fuer-os-command-injection-wird-aktiv-ausgenutzt/index.md): Fortinet warnt vor einer OS-Command-Injection-Schwachstelle (CVE-2025-58034) in mehreren FortiWeb-Versionen, die bereits … - [Docker: runc-Schwachstellen ermöglichen Container-Escape](/wissen/docker-runc-schwachstellen-ermoeglichen-container-escape/index.md): Drei neue Sicherheitslücken im Container-Runtime-Tool runc (CVE-2025-31133, CVE-2025-52565, CVE-2025-52881) ermöglichen … - [WatchGuard Firebox mit Standard-Adminzugang über SSH erreichbar](/wissen/watchguard-firebox-mit-standard-adminzugang-ueber-ssh-erreichbar/index.md): Eine gravierende Fehlkonfiguration betrifft WatchGuard Firebox-Geräte bis zur am 10. September 2025 veröffentlichten … - [Neue Angriffswelle auf Cisco-Firewalls – Patch dringend empfohlen](/wissen/neue-angriffswelle-auf-cisco-firewalls-patch-dringend-empfohlen/index.md): Cisco warnt erneut vor aktiven Angriffen auf Geräte mit Cisco Secure ASA und FTD Software. Nach Angaben des Unternehmens … - [ChatGPT-Suche leakt Nutzereingaben an Google](/wissen/chatgpt-suche-leakt-nutzereingaben-an-google/index.md): Ein kurioser, aber potenziell heikler Datenschutzfehler hat bei ChatGPT dazu geführt, dass Nutzereingaben (Prompts) über … - [Redis 8.2 Bug ermöglicht Stack Overflow und potenzielle Remote Code Execution](/wissen/redis-8-2-bug-ermoeglicht-stack-overflow-und-potenzielle-remote-code-execution/index.md): Ein kürzlich entdeckter Fehler in Redis betrifft die Befehlsausführung von XACKDEL und kann zu einem Stack-Overflow … - [UNC6384 missbraucht Windows .LNK Dateien gegen Europäische Diplomaten](/wissen/unc6384-missbraucht-windows-lnk-dateien-gegen-europaeische-diplomaten/index.md): Arctic Wolf Labs beobachtet seit September/Oktober 2025 eine Spionagekampagne des China-nahen Akteurs UNC6384 gegen … - [Kritische Sicherheitslücke in Post SMTP Plugin ermöglicht Kontoübernahmen](/wissen/kritische-sicherheitsluecke-in-post-smtp-plugin-ermoeglicht-kontouebernahmen/index.md): Über 400.000 WordPress-Websites sind von einer kritischen Schwachstelle (CVE-2025-11833) im Plugin Post SMTP – Complete … - [EU-Vorschlag zur Chat-Überwachung nach deutscher Kritik zurückgezogen](/wissen/eu-vorschlag-zur-chat-ueberwachung-nach-deutscher-kritik-zurueckgezogen/index.md): Das dänische EU-Ratsvorsitzland hat sein umstrittenes Vorhaben fallen gelassen, Techkonzerne zum Scannen privater … - [Israel ruft 700 chinesische Dienstfahrzeuge wegen Spionagegefahr zurück](/wissen/israel-ruft-700-chinesische-dienstfahrzeuge-wegen-spionagegefahr-zurueck/index.md): Die israelischen Streitkräfte (IDF) haben laut Medienberichten rund 700 chinesische Fahrzeuge aus dem Fuhrpark … - [Norwegen: Fernabschaltung bei chinesischen Yutong-E-Bussen entdeckt](/wissen/norwegen-fernabschaltung-bei-chinesischen-yutong-e-bussen-entdeckt/index.md): Der Verkehrsbetrieb Ruter (Oslo) hat bei geheimen Tests zwei Elektrobusse in einer stillgelegten Mine geprüft und … - [Kritische XSS-Lücke in Checkmk – Remote Sites können Zentrale kompromittieren](/wissen/kritische-xss-luecke-in-checkmk-remote-sites-koennen-zentrale-kompromittieren/index.md): Sicherheitsforscherin Lisa Gnedt von SBA Research hat eine schwerwiegende Cross-Site-Scripting-Schwachstelle … - [CISA warnt vor 2 ausgenutzten VMware Schwachstellen](/wissen/cisa-warnt-vor-2-ausgenutzten-vmware-schwachstellen/index.md): Die US-Cybersicherheitsbehörde CISA hat am 30. Oktober 2025 zwei neue Sicherheitslücken bei VMWare in ihren Known … - [Gefälschte Mobile.de-Nachrichten verteilen Schadsoftware an Autohändler](/wissen/gefaelschte-mobile-de-nachrichten-verteilen-schadsoftware-an-autohaendler/index.md): IT-Blogger Günter Born warnt in seinem aktuellen Beitrag vor einer neuen Welle von Phishing- und Malware-Angriffen über … - [FATF-Update Oktober 2025: Vier Länder von der Grauen Liste gestrichen](/wissen/fatf-update-oktober-2025-vier-laender-von-der-grauen-liste-gestrichen/index.md): Am 24. Oktober 2025 hat die Financial Action Task Force (FATF) ihre aktualisierten Listen der Länder mit erhöhtem … - [Kritische Sicherheitslücke in ASP.NET Core erlaubt Umgehung von Sicherheitsfunktionen](/wissen/kritische-sicherheitsluecke-in-asp-net-core-erlaubt-umgehung-von-sicherheitsfunktionen/index.md): Microsoft hat eine schwerwiegende Sicherheitsanfälligkeit in ASP.NET Core offengelegt, die eine Umgehung zentraler … - [Konformität mit NIS2-Richtlinie und Cyber Resilience Act](/wissen/konformitaet-mit-nis2-richtlinie-und-cyber-resilience-act/index.md): NIS2 und Cyber Resilience Act Die NIS2-Richtlinie (EU 2022/2555) und der Cyber Resilience Act (CRA) bilden neue … - [Kritische Schwachstelle in MOVEit Transfer entdeckt](/wissen/kritische-schwachstelle-in-moveit-transfer-entdeckt/index.md): Progress hat eine schwerwiegende Sicherheitslücke (CVE-2025-10932) in allen Versionen seiner MOVEit-Transfer-Software … - [Kritische Authentifizierungs­lücke in Dell Storage Manager ermöglicht Remote-Zugriff ohne Login](/wissen/kritische-authentifizierungsluecke-in-dell-storage-manager-ermoeglicht-remote-zugriff-ohne-login/index.md): Dell warnt vor einer kritischen Sicherheitslücke (CVE-2025-43995) in Dell Storage Center / Dell Storage Manager (DSM) … - [Proof of Concept für kritische BIND-Schwachstelle CVE-2025-40778 veröffentlicht](/wissen/proof-of-concept-fuer-kritische-bind-schwachstelle-cve-2025-40778-veroeffentlicht/index.md): Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt in einem aktuellen Hinweis (BITS-H Nr. … - [Race Condition in Proxmox Backup Server kann zu beschädigten Backups führen](/wissen/race-condition-in-proxmox-backup-server-kann-zu-beschaedigten-backups-fuehren/index.md): Proxmox hat eine Warnung zu einer Race Condition in Proxmox Backup Server 3.3 und älter veröffentlicht, die unter … - [CVE-2025-9164: DLL-Hijacking in Docker Desktop Installer ermöglicht lokale Rechteausweitung](/wissen/cve-2025-9164-dll-hijacking-in-docker-desktop-installer-ermoeglicht-lokale-rechteausweitung/index.md): Eine neu veröffentlichte Schwachstelle (CVE-2025-9164, auch GHSA-5p9c-72f9-f98q, EUVD-2025-36191) betrifft den Docker … - [F5 meldet Sicherheitsvorfall mit Zugriff auf BIG-IP-Entwicklungsumgebung](/wissen/f5-meldet-sicherheitsvorfall-mit-zugriff-auf-big-ip-entwicklungsumgebung/index.md): Der IT-Sicherheitsanbieter F5 hat am 15. Oktober 2025 Details zu einem Sicherheitsvorfall veröffentlicht, bei dem ein … - [Kritische Schwachstellen in Zyxel-ZLD-Firewalls](/wissen/kritische-schwachstellen-in-zyxel-zld-firewalls/index.md): Zyxel warnt vor zwei Schwachstellen in der ZLD-Firmware seiner Firewall-Serien ATP, USG FLEX und USG FLEX … - [EtherHiding: Nordkoreanische Smart-Contract-Malware für Krypto-Diebstahl](/wissen/etherhiding-nordkoreanische-smart-contract-malware-fuer-krypto-diebstahl/index.md): Google Threat Intelligence meldet, dass die nordkoreanische Gruppe UNC5342 erstmals die Technik „EtherHiding“ einsetzt, … - [Hackerangriff auf Jaguar Land Rover richtet 2,2 Mrd Euro Schaden an](/wissen/hackerangriff-auf-jaguar-land-rover-richtet-22-mrd-euro-schaden-an/index.md): Der massive Cyberangriff auf Jaguar Land Rover (JLR) hat den britischen Autobauer über sechs Wochen vollständig … - [GlassWorm: Unsichtbarer Wurm infiziert VS-Code-Extensions](/wissen/glassworm-unsichtbarer-wurm-infiziert-vs-code-extensions/index.md): Sicherheitsforscher von Koi Security haben einen selbst-propagierenden Wurm namens GlassWorm entdeckt, der … - [Zero-Click NTLM Lücke umgeht Microsoft-Patch (CVE-2025-50154)](/wissen/zero-click-ntlm-luecke-umgeht-microsoft-patch-cve-2025-50154/index.md): Forscher von Cymulate haben eine Null-Klick-Schwachstelle (CVE-2025-50154) veröffentlicht, die Microsofts Frühjahrsfix … - [Samba schließt kritische RCE-Lücke über WINS-Hook](/wissen/samba-schliesst-kritische-rce-luecke-ueber-wins-hook/index.md): Das Samba-Team hat mit den Versionen 4.23.2, 4.22.5 und 4.21.9 eine schwerwiegende Sicherheitslücke (CVE-2025-10230, … - [Das Ende der digitalen Höflichkeit: robots.txt ist tot](/wissen/das-ende-der-digitalen-hoeflichkeit-robots-txt-ist-tot/index.md): In einem Bericht verabschiedet sich Heise mit einem Nachruf auf robots.txt, die legendäre Textdatei, die seit 1994 als … - [Forscher entdecken: Satellitenverbindungen sind oft unverschlüsselt](/wissen/forscher-entdecken-satellitenverbindungen-sind-oft-unverschluesselt/index.md): Ein Forschungsteam der Universität von Kalifornien, San Diego und der University of Maryland hat aufgedeckt, dass … - [Microsoft schränkt Internet Explorer Mode in Edge nach aktiven Angriffen ein](/wissen/microsoft-schraenkt-internet-explorer-mode-in-edge-nach-aktiven-angriffen-ein/index.md): Microsoft hat Änderungen am Internet Explorer (IE) Mode in Edge vorgenommen, nachdem Sicherheitsforscher aktive Exploits … - [Kritische Schwachstellen in Veeam Backup & Replication behoben](/wissen/kritische-schwachstellen-in-veeam-backup-replication-behoben/index.md): Veeam hat am 14. Oktober 2025 das Patch-Update Veeam Backup & Replication 12.3.2.4165 veröffentlicht, das mehrere … - [Kritisches Sicherheitsupdate für ArcGIS Server: SQL-Injection-Lücke geschlossen](/wissen/kritisches-sicherheitsupdate-fuer-arcgis-server-sql-injection-luecke-geschlossen/index.md): Esri hat am 7. Oktober 2025 ein wichtiges Sicherheitsupdate für ArcGIS Server veröffentlicht, das eine kritische … - [Riesiges Datenleck bei Hotelsoftware: Millionen Gästedaten offen im Netz](/wissen/riesiges-datenleck-bei-hotelsoftware-millionen-gaestedaten-offen-im-netz/index.md): Ein massives Sicherheitsleck bei der Hotelverwaltungssoftware des Anbieters Gubse AG hat Millionen Gästedaten … - [SonicWall bestätigt Totalverlust: Alle Cloud-Backups von Firewalls gestohlen](/wissen/sonicwall-bestaetigt-totalverlust-alle-cloud-backups-von-firewalls-gestohlen/index.md): SonicWall hat eingeräumt, dass beim Sicherheitsvorfall von Mitte September sämtliche Cloud-Backups von Firewalls … - [Datenleck bei Discord: Ausweisfotos von 70.000 Nutzern betroffen](/wissen/datenleck-bei-discord-ausweisfotos-von-70-000-nutzern-betroffen/index.md): Discord hat ein Datenleck bestätigt, bei dem rund 70.000 Nutzer:innen betroffen sein könnten. Ursache war ein Angriff … - [Kritische Schwachstelle in Unity Runtime ermöglicht Codeausführung](/wissen/kritische-schwachstelle-in-unity-runtime-ermoeglicht-codeausfuehrung/index.md): In der Unity Runtime wurde eine schwerwiegende Sicherheitslücke (CVE-2025-59489) entdeckt, die Angreifern das Ausführen … - [Avnet bestätigt Datenleck – gestohlene Daten laut Unternehmen unlesbar](/wissen/avnet-bestaetigt-datenleck-gestohlene-daten-laut-unternehmen-unlesbar/index.md): Der US-Elektronikdistributor Avnet hat einen Cybervorfall bestätigt, bei dem Angreifer unbefugt auf eine extern … - [Cyberangriff auf Engel & Völkers-Lizenznehmer mit Datenabfluss](/wissen/cyberangriff-auf-engel-voelkers-lizenznehmer-mit-datenabfluss/index.md): Ende September 2025 wurde ein lokaler Lizenznehmer des Immobilienunternehmens Engel & Völkers in Südwestfalen Ziel … - [GoAnywhere-MFT-Lücke aktiv für Ransomware-Angriffe ausgenutzt](/wissen/goanywhere-mft-luecke-aktiv-fuer-ransomware-angriffe-ausgenutzt/index.md): Microsoft warnt vor der aktiven Ausnutzung einer kritischen Schwachstelle (CVE-2025-10035) in GoAnywhere Managed File … - [Clop-Gruppe nutzte Oracle-Zero-Day für Datendiebstahl seit August](/wissen/clop-gruppe-nutzte-oracle-zero-day-fuer-datendiebstahl-seit-august/index.md): Die Ransomware-Gruppe Clop hat seit Anfang August eine bisher unbekannte Schwachstelle in Oracle E-Business Suite (EBS) … - [Kritische Sicherheitslücke gefährdet Redis-Server weltweit](/wissen/kritische-sicherheitsluecke-gefaehrdet-redis-server-weltweit/index.md): In der weit verbreiteten In-Memory-Datenbank Redis ist eine schwerwiegende Schwachstelle entdeckt worden. Die Lücke mit … - [Verpflichtende Nutzung der elektronischen Patientenakte gestartet](/wissen/verpflichtende-nutzung-der-elektronischen-patientenakte-gestartet/index.md): Seit dem 1. Oktober 2025 müssen Arztpraxen, Krankenhäuser und weitere medizinische Einrichtungen die elektronische … - [Microsoft verschleiert globale Datenflüsse von Polizeidaten](/wissen/microsoft-verschleiert-globale-datenfluesse-von-polizeidaten/index.md): Recherchen von Computer Weekly zeigen, dass Microsoft zentrale Informationen über internationale Datenflüsse seiner … - [Bonify meldet möglichen Zugriff auf Identifizierungsdaten](/wissen/bonify-meldet-moeglichen-zugriff-auf-identifizierungsdaten/index.md): Das Finanz-Startup bonify informiert über einen Sicherheitsvorfall, bei dem Kriminelle Zugriff auf bestimmte … - [OpenSSL veröffentlicht Sicherheitsupdates für mehrere Schwachstellen](/wissen/openssl-veroeffentlicht-sicherheitsupdates-fuer-mehrere-schwachstellen/index.md): Die OpenSSL-Entwickler haben am 30. September 2025 drei Sicherheitslücken bekanntgegeben, die verschiedene Versionen der … - [VMware schließt kritische Lücken in vCenter und NSX](/wissen/vmware-schliesst-kritische-luecken-in-vcenter-und-nsx/index.md): Broadcom hat mit der Security Advisory VMSA-2025-0016 Updates für VMware vCenter und NSX veröffentlicht, die drei … - [LockBit 5.0: Neue Ransomware-Generation zielt auf Windows, Linux und ESXi](/wissen/lockbit-5-0-neue-ransomware-generation-zielt-auf-windows-linux-und-esxi/index.md): Trend Research hat die neueste Version der berüchtigten LockBit-Ransomware analysiert. LockBit 5.0 zeigt sich mit … - [Cisco warnt vor kritischer RCE-Sicherheitslücke in ASA- und FTD-Firewalls](/wissen/cisco-warnt-vor-kritischer-rce-sicherheitsluecke-in-asa-und-ftd-firewalls/index.md): Cisco hat eine schwerwiegende Sicherheitslücke (CVE-2025-20333) in der VPN-Webserver-Komponente von Cisco Secure … - [Zentrum für Entwicklungsforschung Bonn angeblich Opfer von Datenleck](/wissen/zentrum-fuer-entwicklungsforschung-bonn-angeblich-opfer-von-datenleck/index.md): Im Darknet ist ein Eintrag aufgetaucht, der das Zentrum für Entwicklungsforschung (ZEF) der Universität Bonn betrifft. … - [Entra ID: Actor-Token-Fehler erlaubte globale Admin-Übernahme in jedem Tenant](/wissen/entra-id-actor-token-fehler-erlaubte-globale-admin-uebernahme-in-jedem-tenant/index.md): Der Sicherheits-Forscher Dirk-Jan Mollema beschreibt in einem Blogartikel eine kritische Schwachstelle in Entra ID, mit … - [HPE Aruba EdgeConnect SD-WAN: Patches für mehrere Schwachstellen (HPESBNW04943 rev.2)](/wissen/hpe-aruba-edgeconnect-sd-wan-patches-fuer-mehrere-schwachstellen-hpesbnw04943-rev-2/index.md): HPE Aruba hat Sicherheitsupdates für EdgeConnect SD-WAN Gateways veröffentlicht. Betroffen sind die Release-Zweige … - [Kritische Schwachstelle in WatchGuard Firebox (CVE-2025-9242)](/wissen/kritische-schwachstelle-in-watchguard-firebox-cve-2025-9242/index.md): WatchGuard hat eine kritische Sicherheitslücke in Fireware OS geschlossen. Die Out-of-Bounds-Write-Schwachstelle im … - [Linkedin nutzt ab November Nutzerdaten für KI-Training](/wissen/linkedin-nutzt-ab-november-nutzerdaten-fuer-ki-training/index.md): Ab dem 3. November 2025 will Linkedin sämtliche Nutzerdaten für das Training generativer KI-Modelle einsetzen – es sei … - [Kritische Deserialization-Schwachstelle in GoAnywhere MFT (CVE-2025-10035)](/wissen/kritische-deserialization-schwachstelle-in-goanywhere-mft-cve-2025-10035/index.md): Am 18. September 2025 hat Fortra eine schwerwiegende Sicherheitslücke in GoAnywhere MFT veröffentlicht. Betroffen ist … - [SonicWall: Sicherheitsvorfall bei Cloud-Backup-Service für Firewalls](/wissen/sonicwall-sicherheitsvorfall-bei-cloud-backup-service-fuer-firewalls/index.md): SonicWall hat bestätigt, dass es zu einem Sicherheitsvorfall im Zusammenhang mit dem Cloud-Backup-Service für Firewalls … - [Massiver Supply Chain Angriff auf weitverbreitete npm Pakete](/wissen/massiver-supply-chain-angriff-auf-weitverbreitete-npm-pakete/index.md): Am 8. September 2025 wurde ein massiver Supply-Chain-Angriff auf npm bekannt: Angreifer übernahmen den Account eines … - [Kritische SAP-Sicherheitslücke CVE-2025-42957 wird aktiv ausgenutzt](/wissen/kritische-sap-sicherheitsluecke-cve-2025-42957-wird-aktiv-ausgenutzt/index.md): SecurityBridge warnt vor einer gefährlichen Schwachstelle in SAP S/4HANA: Die Code-Injection-Lücke CVE-2025-42957 (CVSS … - [Kubernetes: Kritische Schwachstelle in Podman (CVE-2025-9566)](/wissen/kubernetes-kritische-schwachstelle-in-podman-cve-2025-9566/index.md): In Podman wurde eine Sicherheitslücke (CVE-2025-9566) entdeckt, die es Angreifern ermöglicht, mit dem Befehl kube play … - [US-Einwanderungsbehörde bestellt israelischen Staatstrojaner zur Kontrolle von Einreisenden](/wissen/us-einwanderungsbehoerde-bestellt-israelischen-staatstrojaner-zur-kontrolle-von-einreisenden/index.md): Die US-Einwanderungsbehörde ICE plant offenbar den Einsatz des Staatstrojaners Graphite der israelischen Firma Paragon … - [OpenAI will kritische ChatGPT-Verläufe Behörden melden](/wissen/openai-will-kritische-chatgpt-verlaeufe-behoerden-melden/index.md): Das KI-Unternehmen OpenAI plant, bei gefährlichen Inhalten in ChatGPT-Konversationen stärker einzugreifen. Wenn Nutzer … - [Vibe Coding: Sicherheitsblogs als Blaupause für neue Malware](/wissen/vibe-coding-sicherheitsblogs-als-blaupause-fuer-neue-malware/index.md): Trend Micro wirft in einer aktuellen Analyse die Frage auf: Ermöglichen Security-Blogs Vibe-Coded Cybercrime? … - [Datenleck beim Telekommunikationsanbieter Drei Österreich](/wissen/datenleck-beim-telekommunikationsanbieter-drei-oesterreich/index.md): Das Mobilfunkunternehmen Drei Österreich informiert Kund:innen über ein Datenleck: Durch eine fehlerhafte … - [CNIL verhängt 325-Millionen-Euro-Strafe gegen Google](/wissen/cnil-verhaengt-325-millionen-euro-strafe-gegen-google/index.md): Die französische Datenschutzbehörde CNIL hat Google am 1. September 2025 zu einer Strafe von insgesamt 325 Millionen … - [ViewState-Zero-Day in Sitecore (CVE-2025-53690) aktiv ausgenutzt](/wissen/viewstate-zero-day-in-sitecore-cve-2025-53690-aktiv-ausgenutzt/index.md): Google/Mandiant haben eine laufende Angriffskette auf Sitecore-Instanzen untersucht und gestoppt: Angreifer … - [Großangelegte Datendiebstähle über Salesloft Drift treffen Salesforce-Instanzen](/wissen/grossangelegte-datendiebstaehle-ueber-salesloft-drift-treffen-salesforce-instanzen/index.md): Die Google Threat Intelligence Group (GTIG) und Mandiant haben eine umfangreiche Angriffskampagne durch den Akteur … - [Lokale Rechteausweitung in Acronis Cyber Protect Cloud Agent (CVE-2025-9578)](/wissen/lokale-rechteausweitung-in-acronis-cyber-protect-cloud-agent-cve-2025-9578/index.md): Im Acronis Cyber Protect Cloud Agent für Windows wurde eine Sicherheitslücke mit hoher Einstufung entdeckt. Ursache sind … - [Kritische Sicherheitslücke in ImageMagick-BMP-Encoder (CVE-2025-57803)](/wissen/kritische-sicherheitsluecke-in-imagemagick-bmp-encoder-cve-2025-57803/index.md): In ImageMagick wurde die schwerwiegende Sicherheitslücke CVE-2025-57803 entdeckt, die ausschließlich 32-Bit-Builds … - [Datenleck bei Ferienwohnungen.de – Angreifer veröffentlichen Backups im Darknet](/wissen/datenleck-bei-ferienwohnungen-de-angreifer-veroeffentlichen-backups-im-darknet/index.md): Beim Online-Buchungsportal Ferienwohnungen.de ist offenbar ein massiver Datendiebstahl passiert. Die Cybergruppe Safepay … - [Kritische Schwachstelle in Docker Desktop (CVE-2025-9074)](/wissen/kritische-schwachstelle-in-docker-desktop-cve-2025-9074/index.md): In Docker Desktop wurde eine schwerwiegende Sicherheitslücke entdeckt, die es lokal laufenden Linux-Containern … - [Kritische Sicherheitslücken in NetScaler ADC und NetScaler Gateway](/wissen/kritische-sicherheitsluecken-in-netscaler-adc-und-netscaler-gateway/index.md): Citrix (Cloud Software Group) hat ein Security Bulletin zu drei schwerwiegenden Schwachstellen in NetScaler ADC und … - [Kritische Schwachstelle in FortiWeb (CVE-2025-52970)](/wissen/kritische-schwachstelle-in-fortiweb-cve-2025-52970/index.md): In mehreren Versionen von Fortinet FortiWeb wurde eine kritische Sicherheitslücke entdeckt. Ursache ist eine fehlerhafte … - [Hackerangriff auf Ameos – auch Patientendaten betroffen](/wissen/hackerangriff-auf-ameos-auch-patientendaten-betroffen/index.md): Beim Cyberangriff auf den Klinikkonzern Ameos im Juli sind Angreifer auch an personenbezogene Daten von Patienten und … - [xAI veröffentlicht versehentlich Hunderttausende Grok-Chatprotokolle – inklusive heikler Inhalte](/wissen/xai-veroeffentlicht-versehentlich-hunderttausende-grok-chatprotokolle-inklusive-heikler-inhalte/index.md): Laut einer Recherche von Forbes hat Elon Musks KI-Firma xAI ohne Vorwarnung hunderttausende Konversationen seines … - [Apple schließt Zero-Day-Lücke CVE-2025-43300 in iOS, iPadOS und macOS](/wissen/apple-schliesst-zero-day-luecke-cve-2025-43300-in-ios-ipados-und-macos/index.md): Apple hat am 21. August 2025 ein wichtiges Sicherheitsupdate veröffentlicht, das eine aktiv ausgenutzte … - [Neue Phishing-Technik missbraucht Microsoft ADFS und legitime office.com-Links](/wissen/neue-phishing-technik-missbraucht-microsoft-adfs-und-legitime-office-com-links/index.md): Forscher von Push haben eine neuartige Phishing-Methode entdeckt, bei der Angreifer Active Directory Federation Services … - [KI-Verordnung in der Praxis: Muss ich jetzt ein KI-Register führen?](/wissen/ki-verordnung-in-der-praxis-muss-ich-jetzt-ein-ki-register-fuehren/index.md): Die EU-KI-Verordnung (Verordnung (EU) 2024/168) bringt nicht nur neue Regeln für den Umgang mit Künstlicher Intelligenz, … - [Möglicher PayPal-Datenleck betrifft Millionen Nutzer](/wissen/moeglicher-paypal-datenleck-betrifft-millionen-nutzer/index.md): Ein Bedrohungsakteur mit dem Namen „Chucky_BF“ behauptete am 16.8.25 in einem Untergrundforum, Zugangsdaten von 15,8 … - [CVE-2025-20265: kritische Sicherheitslücke in Cisco Secure Firewall Management Center](/wissen/cve-2025-20265-kritische-sicherheitsluecke-in-cisco-secure-firewall-management-center/index.md): Cisco hat am 14. August 2025 eine kritische Schwachstelle (CVE-2025-20265) in der Secure Firewall Management Center … - [CVE-2025-52970: Kritische Auth-Bypass-Schwachstelle in FortiWeb entdeckt](/wissen/cve-2025-52970-kritische-auth-bypass-schwachstelle-in-fortiweb-entdeckt/index.md): Ein Sicherheitsforscher hat eine schwerwiegende Schwachstelle in Fortinets Web Application Firewall FortiWeb … - [Neuer Jailbreak-Ansatz für GPT-5: Echo Chamber + Storytelling](/wissen/neuer-jailbreak-ansatz-fuer-gpt-5-echo-chamber-storytelling/index.md): Am 8. August 2025 veröffentlichte Martí Jordà eine Fallstudie, in der eine neue Jailbreak-Technik für GPT-5 beschrieben … - [Google ADs von Salesforce-Datenklau betroffen](/wissen/google-ads-von-salesforce-datenklau-betroffen/index.md): Google hat bestätigt, im Juni 2025 Opfer derselben Salesforce-CRM-Datendiebstahlserie geworden zu sein, die aktuell … - [Forscher kapern Google Gemini über simplen Kalender-Eintrag](/wissen/forscher-kapern-google-gemini-ueber-simplen-kalender-eintrag/index.md): Sicherheitsforscher von SafeBreach Labs haben eine neue Angriffsmethode namens Targeted Promptware vorgestellt, die es … - [CVE-2025-53786: Kritische Exchange-Sicherheitslücke in Hybrid-Umgebungen](/wissen/cve-2025-53786-kritische-exchange-sicherheitsluecke-in-hybrid-umgebungen/index.md): Microsoft warnt vor einer schwerwiegenden Sicherheitslücke (CVE-2025-53786) in Hybrid-Exchange-Deployments, die es … - [Gefährliche Path-Traversal-Lücke in WinRAR geschlossen](/wissen/gefaehrliche-path-traversal-luecke-in-winrar-geschlossen/index.md): In WinRAR-Versionen bis einschließlich 7.12 für Windows wurde eine kritische Path-Traversal-Sicherheitslücke … - [Kritische Sicherheitslücke CVE-2025-52709 in WordPress-Plugin Everest Forms](/wissen/kritische-sicherheitsluecke-cve-2025-52709-in-wordpress-plugin-everest-forms/index.md): Das WordPress-Plugin Everest Forms (Versionen ≤ 3.2.2) weist eine hochgefährliche Sicherheitslücke (CVE-2025-52709, CVSS … - [Microsoft gesteht fehlende Garantie für EU-Datenschutz](/wissen/microsoft-gesteht-fehlende-garantie-fuer-eu-datenschutz/index.md): Bei einer Anhörung vor dem französischen Senat räumte Anton Carniaux, Chefjustiziar von Microsoft France, ein, dass der … - [Kabinett beschließt Umsetzung der NIS-2-Richtlinie – mehr Cybersicherheit für Deutschland](/wissen/kabinett-beschliesst-umsetzung-der-nis-2-richtlinie-mehr-cybersicherheit-fuer-deutschland/index.md): Die Bundesregierung hat am 30. Juli 2025 die Umsetzung der europäischen NIS-2-Richtlinie beschlossen. Ziel ist es, die … - [Hackergruppe LightBasin schmuggelt 4G-Raspberry Pi in Banknetz](/wissen/hackergruppe-lightbasin-schmuggelt-4g-raspberry-pi-in-banknetz/index.md): Die berüchtigte Hackergruppe UNC2891 (LightBasin) hat in einem hochentwickelten Angriff einen mit 4G ausgestatteten … - [CERT@VDE wird erste CVE Numbering Authority Deutschlands](/wissen/certvde-wird-erste-cve-numbering-authority-deutschlands/index.md): Das CERT@VDE ist seit Juli 2025 offiziell Deutschlands erste Root-CNA (CVE Numbering Authority) im internationalen … - [Apple veröffentlicht iOS und Safari 18.6 mit wichtigen Sicherheitsupdates](/wissen/apple-veroeffentlicht-ios-18-6-und-ipados-18-6-mit-wichtigen-sicherheitsupdates/index.md): Am 29. Juli 2025 hat Apple iOS 18.6 und Safari 18.6 veröffentlicht und dabei zahlreiche sicherheitsrelevante … - [Replit löscht Produktionsdatenbank – Gründer von SaaStr erhebt schwere Vorwürfe](/wissen/replit-loescht-produktionsdatenbank-gruender-von-saastr-erhebt-schwere-vorwuerfe/index.md): Laut einem Bericht von The Register wirft Jason Lemkin, Gründer der SaaS-Community SaaStr, dem KI-Coding-Tool Replit … - [CVE-2025-40599: Kritische Sicherheitslücke in SonicWall SMA 100](/wissen/cve-2025-40599-kritische-sicherheitsluecke-in-sonicwall-sma-100/index.md): SonicWall warnt vor einer schweren Sicherheitslücke (CVE-2025-40599) in der SMA 100-Serie (SMA 210, 410, 500v), die es … - [Sophos schließt fünf kritische Schwachstellen in Sophos Firewall](/wissen/sophos-schliesst-fuenf-kritische-schwachstellen-in-sophos-firewall/index.md): Sophos hat am 21. Juli 2025 insgesamt fünf Sicherheitslücken in seiner Sophos Firewall-Software behoben, darunter zwei … - [Sophos behebt fünf Sicherheitslücken in Sophos Firewall – Zwei kritisch](/wissen/sophos-behebt-fuenf-sicherheitsluecken-in-sophos-firewall-zwei-kritisch/index.md): Am 21. Juli 2025 veröffentlichte Sophos einen Sicherheitshinweis zur Behebung von fünf Sicherheitslücken in seiner … - [Microsofts China-Stützpunkt könnte US-Verteidigungsdaten gefährden](/wissen/microsofts-china-stuetzpunkt-koennte-us-verteidigungsdaten-gefaehrden/index.md): Ein kaum bekanntes Support-Programm von Microsoft könnte laut einer umfangreichen ProPublica-Recherche eine massive … - [Datenschutzbeauftragte fordern Entfernen der DeepSeek-App aus App-Stores](/wissen/datenschutzbeauftragte-fordern-entfernen-der-deepseek-app-aus-app-stores/index.md): Die Bundesdatenschutzbeauftragte Louisa Specht-Riemenschneider unterstützt die Forderung ihrer Berliner Kollegin Meike … - [Kritische Schwachstellen in HPE Instant On Access Points](/wissen/kritische-schwachstellen-in-hpe-instant-on-access-points/index.md): Hewlett Packard Enterprise (HPE) warnt vor zwei schwerwiegenden Sicherheitslücken in HPE Networking Instant On Access … - [Kritische Schwachstellen in VMware ESXi, Workstation, Fusion und Tools veröffentlicht](/wissen/kritische-schwachstellen-in-vmware-esxi-workstation-fusion-und-tools-veroeffentlicht/index.md): Broadcom hat mit dem Advisory VMSA-2025-0013 mehrere Schwachstellen in VMware-Produkten veröffentlicht, darunter ESXi, … - [Kritische SharePoint-Sicherheitslücken aktiv ausgenutzt – Updates und Maßnahmen dringend erforderlich](/wissen/kritische-sharepoint-sicherheitsluecken-aktiv-ausgenutzt-updates-und-massnahmen-dringend-erforderlich/index.md): Microsoft warnt vor aktiven Angriffen auf lokale SharePoint Server-Installationen, bei denen die Schwachstellen … - [Kritische Remote-Code-Ausführungslücken in Cisco Identity Services Engine entdeckt](/wissen/kritische-remote-code-ausfuehrungsluecken-in-cisco-identity-services-engine-entdeckt/index.md): Cisco hat am 25. Juni 2025 mehrere schwerwiegende Sicherheitslücken (CVSS 10.0) in der Cisco Identity Services Engine … - [Malware in Wordpress Gravity Forms Plugin weist auf Supply-Chain-Angriff hin](/wissen/malware-in-wordpress-gravity-forms-plugin-weist-auf-supply-chain-angriff-hin/index.md): Am 11. Juli 2025 wurde eine schwerwiegende Supply-Chain-Attacke auf das beliebte WordPress-Plugin Gravity Forms bekannt. … - [„Phishing For Gemini“ – Unsichtbare Befehle täuschen Googles KI-Assistenten](/wissen/phishing-for-gemini-unsichtbare-befehle-taeuschen-googles-ki-assistenten/index.md): Eine neue Angriffstechnik mit dem Namen „Phishing For Gemini“ zeigt, wie sich Googles KI-Assistent für Workspace durch … - [Exploit für kritische FortiWeb-Lücke veröffentlicht](/wissen/exploit-fuer-kritische-fortiweb-luecke-veroeffentlicht/index.md): Fortinet hat am Donnerstag ein wichtiges Sicherheitsupdate für seine FortiWeb-Produkte veröffentlicht. Grund ist eine … - [„PerfectBlue“ – Bluetooth-Sicherheitslücke betrifft Infotainmentsysteme von Autos](/wissen/perfectblue-bluetooth-sicherheitsluecke-betrifft-infotainmentsysteme-von-autos/index.md): IT-Sicherheitsforscher haben eine kritische Kombination aus vier Bluetooth-Schwachstellen im „BlueSDK“-Protokollstack … - [Schwachstelle in Trend Micro Cleaner One Pro ermöglicht Rechteausweitung](/wissen/schwachstelle-in-trend-micro-cleaner-one-pro-ermoeglicht-rechteausweitung/index.md): Eine neu entdeckte Sicherheitslücke mit der Kennung EUVD-2025-21043 (auch bekannt als CVE-2025-53503) betrifft die … - [Windows: Remote Code Execution durch SPNEGO/NEGOEX-Schwachstelle (CVE-2025-47981)](/wissen/windows-remote-code-execution-durch-spnego-negoex-schwachstelle-cve-2025-47981/index.md): Das Microsoft Security Response Center (MSRC) hat eine kritische Sicherheitslücke in mehreren Windows-Versionen … - [NIS-2-Richtlinie: Europa tut sich schwer mit einheitlicher Umsetzung](/wissen/nis-2-richtlinie-europa-tut-sich-schwer-mit-einheitlicher-umsetzung/index.md): Die EU-Richtlinie NIS-2, die ein einheitliches und hohes Cybersicherheitsniveau in der Europäischen Union etablieren … - [Wie viel EU steckt wirklich in DNS4EU](/wissen/wie-viel-eu-steckt-wirklich-in-dns4eu/index.md): DNS4EU soll laut Eigenbeschreibung ein sicheres, datenschutzkonformes DNS-System „made in EU“ sein – gefördert durch die … - [Cisco Unified Communications Manager: Kritische SSH-Sicherheitslücke entdeckt](/wissen/cisco-unified-communications-manager-kritische-ssh-sicherheitsluecke-entdeckt/index.md): Cisco hat eine kritische Sicherheitslücke (CVE-2025-20309) in Cisco Unified Communications Manager (Unified CM) und … - [Studie aus 2025: AI-Plattformen im Datenschutzvergleich](/wissen/studie-aus-2025-ai-plattformen-im-datenschutzvergleich/index.md): Die Nutzung von generativer KI (Gen AI) und Large Language Models (LLMs) ist heute Alltag. Ob bei der Texterstellung, … - [Linux: Kritische Sudo-Sicherheitslücke CVE-2025-32463 erlaubt Root-Rechte für lokale Nutzer](/wissen/linux-kritische-sudo-sicherheitsluecke-cve-2025-32463-erlaubt-root-rechte-fuer-lokale-nutzer/index.md): Die Stratascale Cyber Research Unit (CRU) hat eine schwerwiegende Schwachstelle (CVE-2025-32463) im Linux-Tool Sudo … - [Dell Secure Connect Gateway – Sicherheitsupdate DSA-2025-260 schließt kritische Lücken](/wissen/dell-secure-connect-gateway-sicherheitsupdate-dsa-2025-260-schliesst-kritische-luecken/index.md): Dell hat mit dem Security Advisory DSA-2025-260 ein wichtiges Update für Secure Connect Gateway veröffentlicht. In der … - [Nessus 10.8.5 schließt mehrere Sicherheitslücken](/wissen/nessus-10-8-5-schliesst-mehrere-sicherheitsluecken/index.md): Tenable hat Nessus in Version 10.8.5 veröffentlicht und mehrere Schwachstellen behoben. Neben Updates der … - [600.000 WordPress-Seiten durch Forminator-Plugin-Sicherheitslücke bedroht](/wissen/600-000-wordpress-seiten-durch-forminator-plugin-sicherheitsluecke-bedroht/index.md): In dem beliebten WordPress-Plugin Forminator (über 600.000 aktive Installationen) wurde eine kritische Sicherheitslücke … - [Chrome: CVE-2025-6554 erfordert sofortiges patchen](/wissen/chrome-cve-2025-6554-erfordert-sofortiges-patchen/index.md): Google hat ein Update für den Stable Channel von Chrome Desktop veröffentlicht: Version 138.0.7204.96/.97 für Windows, … - [Ransomware Angriff auf die Welthungerhilfe](/wissen/ransomware-angriff-auf-die-welthungerhilfe/index.md): Die Hilfsorganisation Deutsche Welthungerhilfe e.V. ist laut einem Ransomware-Feed Opfer eines Cyberangriffs der Gruppe … - [Meta will KI Analyse auch auf nicht geteilte Fotos anwenden](/wissen/meta-will-ki-analyse-auch-auf-nicht-geteilte-fotos-anwenden/index.md): Facebook bittet laut einem Bericht von TechCrunch Nutzer derzeit um Erlaubnis, Fotos aus ihrem Kamera-Archiv — auch … - [Citrix Bleed 2: Neue Schwachstelle bedroht NetScaler-Geräte](/wissen/citrix-bleed-2-neue-schwachstelle-bedroht-netscaler-geraete/index.md): Das ReliaQuest Threat Research Team warnt vor einer kritischen Schwachstelle (CVE-2025-5777, Citrix Bleed 2), die Citrix … - [HPE OneView for VMware vCenter: Kritische Schwachstelle CVE-2025-37101](/wissen/hpe-oneview-for-vmware-vcenter-kritische-schwachstelle-cve-2025-37101/index.md): Hewlett Packard Enterprise warnt vor einer schweren Sicherheitslücke (CVE-2025-37101) in HPE OneView for VMware vCenter … - [BSI warnt: Kritische Schwachstellen in Ivanti EPMM aktiv ausgenutzt](/wissen/bsi-warnt-kritische-schwachstellen-in-ivanti-epmm-aktiv-ausgenutzt/index.md): Zwei Zero-Day-Schwachstellen (CVE-2025-4427 & CVE-2025-4428) in Ivanti Endpoint Manager Mobile (EPMM, ehemals … - [Kritische Sicherheitslücke in Python-Tarfile-Modul – CVE-2025-4517](/wissen/kritische-sicherheitsluecke-in-python-tarfile-modul-cve-2025-4517/index.md): Die Python Software Foundation warnt vor einer kritischen Sicherheitslücke (CVE-2025-4517) im beliebten tarfile-Modul. … - [Kritische Sicherheitslücke in Linksys-Routern – CVE-2025-34037](/wissen/kritische-sicherheitsluecke-in-linksys-routern-cve-2025-34037/index.md): Eine neu veröffentlichte Schwachstelle mit der Kennung CVE-2025-34037 betrifft mehrere Modelle der E-Serie von … - [Kritische Sicherheitslücke CVE-2025-6218 in WinRAR ermöglicht Remote-Code-Ausführung](/wissen/kritische-sicherheitsluecke-cve-2025-6218-in-winrar-ermoeglicht-remote-code-ausfuehrung/index.md): 19. Juni 2025 – Sicherheitsforscher haben eine schwerwiegende Schwachstelle (CVE-2025-6218) in RARLAB WinRAR entdeckt, … - [GodFather-Malware stiehlt Banking Logins auf 500 Android Banking Apps](/wissen/godfather-malware-stiehlt-banking-logins-auf-500-android-banking-apps/index.md): Zimperium zLabs hat eine hochentwickelte Version der berüchtigten GodFather-Malware entdeckt, die mit einer neuartigen … - [Kritische Sicherheitslücken in NetScaler ADC und NetScaler Gateway: CVE-2025-5349 & CVE-2025-5777](/wissen/kritische-sicherheitsluecken-in-netscaler-adc-und-netscaler-gateway-cve-2025-5349-cve-2025-5777/index.md): Am 17. Juni 2025 veröffentlichte die Cloud Software Group ein Security Bulletin (CTX693420) zu zwei neu entdeckten, … - [Veaam Backup & Replication schließt gravierende Sicherheitslücke CVE-2025-23121](/wissen/veaam-backup-replication-schliesst-gravierende-sicherheitsluecke-cve-2025-23121/index.md): Am 17. Juni 2025 veröffentlichte Veeam ein wichtiges Sicherheitsupdate für Veeam Backup & Replication und den Veeam … - [Verkettete Root-Eskalation in Linux: Von PAM-Konfigurationsfehler zu Root über libblockdev/udisks](/wissen/verkettete-root-eskalation-in-linux-von-pam-konfigurationsfehler-zu-root-ueber-libblockdev-udisks/index.md): Am 17. Juni 2025 veröffentlichte das Qualys Threat Research Unit (TRU) eine Schwachstellenanalyse zu zwei eng … - [CVE-2025-43200: iCloud-Link-Angriff auf Apple-Geräte entdeckt](/wissen/cve-2025-43200-icloud-link-angriff-auf-apple-geraete-entdeckt/index.md): Am 16. Juni 2025 wurde eine neue Sicherheitslücke mit der Kennung CVE-2025-43200 und der EUVD-ID EUVD-2025-18428 … - [CVE-2025-47187: Kritische RCE Lücke in Mitel SIP Telefonen](/wissen/cve-2025-47187-kritische-rce-lucke-in-mitel-sip-telefonen/index.md): Am 12. Mai 2025 hat InfoGuard Labs zwei kritische Sicherheitslücken in Mitel VoIP-Telefonen der Serien 6800, 6900 und … - [Kritische Lücke CVE-2025-49796 in libxml2 führt zu Denial of Service](/wissen/kritische-luecke-cve-2025-49796-in-libxml2-fuehrt-zu-denial-of-service/index.md): In der vergangenen Woche wurde die Sicherheitslücke CVE-2025-49796 in der weit verbreiteten XML-Bibliothek libxml2 … - [Schwachstelle in Fortinet FortiClient ermöglicht Umleitung von VPN-Verbindungen](/wissen/schwachstelle-in-fortinet-forticlient-ermoeglicht-umleitung-von-vpn-verbindungen/index.md): Fortinet hat eine Sicherheitslücke in FortiClient für Windows bestätigt, die es Angreifern ermöglicht, VPN-Verbindungen … - [Thunderbird Schwachstelle – Automatischer Datei-Download über HTML-Mails möglich](/wissen/thunderbird-schwachstelle-automatischer-datei-download-ueber-html-mails-moeglich/index.md): Eine neu entdeckte Sicherheitslücke in Mozilla Thunderbird (EUVD-2025-18099) ermöglicht es Angreifern, durch … - [Datenleck bei App Baukasten Passion.io - 12 Terrabyte an Daten lagen offen im Netz](/wissen/datenleck-bei-app-baukasten-passion-io-12-terrabyte-an-daten-lagen-offen-im-netz/index.md): Ein gravierender Datenschutzvorfall hat die App-Baukasten-Plattform Passion.io erschüttert: Über 3,6 Millionen … - [Journalisten im Visier: Graphite-Spyware nutzt Zero Click iMessage Schwachstelle](/wissen/journalisten-im-visier-graphite-spyware-nutzt-zero-click-imessage-schwachstelle/index.md): Erstmals konnte das Überwachungs-Tool Graphite des israelischen Herstellers Paragon Solutions forensisch auf iPhones … - [Serviettenfirma nach Hackerangriff insolvent](/wissen/serviettenfirma-nach-hackerangriff-insolvent/index.md): Ein schwerwiegender Hackerangriff hat die Traditionsfirma Fasana aus Euskirchen in eine existenzielle Krise gestürzt. … - [Kritische WebDAV Schwachstelle bedroht Windows Systeme](/wissen/kritische-webdav-schwachstelle-bedroht-windows-systeme/index.md): Anfang Juni 2025 veröffentlichte Checkpoint Security einen Exploit der WebDAV Schnittstelle, der zur Remote Code … - [SMB: Kerberos Reflective Relay Angriff führt zu Privilege Esacalation in Windows Netzwerken](/wissen/smb-kerberos-reflective-relay-angriff-fuehrt-zu-privilege-esacalation-in-windows-netzwerken/index.md): Hohe Gefahr durch Windows SMB – CVE-2025-33073 ermöglicht Privilegienerweiterung über das Netzwerk, mit Hilfe der … - [BfDI verhängt 45 Mio. € an DSGVO Bußgeldern gegen Vodafone](/wissen/bfdi-verhaengt-45-mio-e-an-dsgvo-bussgeldern-gegen-vodafone/index.md): Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI), Prof. Dr. Louisa Specht-Riemenschneider, … - [Kritische Sicherheitslücke im Dell NAS System PowerScale](/wissen/kritische-sicherheitsluecke-im-dell-nas-system-powerscale/index.md): Dell hat am 4. Juni 2025 die Sicherheitsempfehlung DSA-2025-208 für PowerScale OneFS veröffentlicht, mit der mehrere … - [AWS gründet EU-basierte Cloud-Einheit](/wissen/aws-gruendet-eu-basierte-cloud-einheit/index.md): Amazon Web Services (AWS) will noch bis Ende 2025 eine eigenständige, in Europa ansässige Organisation für seine „AWS … - [Kleinanzeigen: Follower werden künftig für Verkäufer einsehbar](/wissen/kleinanzeigen-follower-werden-kuenftig-fuer-verkaeufer-einsehbar/index.md): Der Online-Marktplatz Kleinanzeigen hat eine neue Funktion freigeschaltet, mit der Nutzer künftig nicht nur die Anzahl … - [Kritische Schwachstelle in Dell PowerScale OneFS NAS](/wissen/kritische-schwachstelle-in-dell-powerscale-onefs-nas/index.md): Am 4. Juni 2025 hat Dell ein umfangreiches Sicherheits-Update (DSA-2025-208) für PowerScale OneFS veröffentlicht, das … - [Exploit für kritische CVE-2025-49113 Lücke in Roundcube Webmail aufgetaucht](/wissen/exploit-fuer-kritische-cve-2025-49113-luecke-in-roundcube-webmail-aufgetaucht/index.md): Am 1. Juni 2025 haben die Entwickler von Roundcube Webmail neue Sicherheitsupdates für die beiden langfristig … - [Meta und Yandex - unerlaubtes Android Nutzer Tracking über Localhost Verbindungen](/wissen/meta-und-yandex-unerlaubtes-android-nutzer-tracking-ueber-localhost-verbindungen/index.md): Viele Websites binden Meta Pixel (Facebook/Instagram) oder Yandex Metrica ein, um Besucherdaten zu sammeln. Doch seit … - [Kritische Schwachstellen in Acronis Backup Systemen](/wissen/kritische-schwachstellen-in-acronis-backup-systemen/index.md): In der aktuellen Version des Backup Systems Acronis Cyber Protect 16 wurden mehrere teils schwerwiegende … - [Python 3.12: Path Escape via tarfile-Filter](/wissen/python-3-12-path-escape-via-tarfile-filter/index.md): Zusätzlich wurde am 3. Juni 2025 mit CVE-2025-4517 eine kritisch Schwachstelle im tarfile-Modul von Python … - [Firefox: Zero-Click Schwachstelle erfordet sofortiges patchen](/wissen/firefox-zero-click-schwachstelle-erfordet-sofortiges-patchen/index.md): Gestern wurde die Sicherheitslücke CVE-2025-5262 in der National Vulnerability Database (NVD) und im GitHub Advisory … - [Google zwingt Publisher ihrer KI-Indizierung und KI-Suche zuzustimmen](/wissen/google-zwingt-publisher-ihrer-ki-indizierung-und-ki-suche-zuzustimmen/index.md): Google hat sich laut einem internen Dokument bewusst dagegen entschieden, Publishern eine präzisere Kontrolle über die … - [Anthropic-Modell Claude 4 Opus zeigt besorgniserregendes Verhalten](/wissen/anthropic-modell-claude-4-opus-zeigt-besorgniserregendes-verhalten/index.md): Mit der Vorstellung seines neuesten KI-Modells Claude 4 Opus hat das US-Unternehmen Anthropic nicht nur technologische … - [Kritische Schwachstelle in NETGEAR-Router erlaubt Admin-Zugriff ohne Authentifizierung](/wissen/kritische-schwachstelle-in-netgear-router-erlaubt-admin-zugriff-ohne-authentifizierung/index.md): Sicherheitsforscher haben eine schwerwiegende Schwachstelle (CVE-2025-4978) in NETGEARs DGND3700v2-Routern entdeckt, die … - [Kritische DoS-Schwachstelle in mod_security2 – CVE-2025-47947](/wissen/kritische-dos-schwachstelle-in-mod_security2-cve-2025-47947/index.md): Eine schwerwiegende Sicherheitslücke bedroht derzeit Webserver, die das Apache-Modul mod_security2 einsetzen. Die am 21. … - [TikTok-Videos verbreiten Schadsoftware über Selbstinfektions-Tutorials](/wissen/tiktok-videos-verbreiten-schadsoftware-ueber-selbstinfektions-tutorials/index.md): Sicherheitsforscher von Trend Micro haben eine neue, perfide Social-Engineering-Kampagne aufgedeckt, bei der … - [Datenpanne bei Coinbase - potenzielle Schäden bis zu 400 Millionen US-Dollar](/wissen/datenpanne-bei-coinbase-potenzielle-schaeden-bis-zu-400-millionen-us-dollar/index.md): Die Kryptobörse Coinbase hat einen schweren Datenschutzvorfall bekanntgegeben, bei dem 69.461 Kunden betroffen sind. In … - [FTC verpflichtet GoDaddy zu umfassenden Sicherheitsmaßnahmen nach wiederholten Datenschutzpannen](/wissen/ftc-verpflichtet-godaddy-zu-umfassenden-sicherheitsmassnahmen-nach-wiederholten-datenschutzpannen/index.md): Die US-Verbraucherschutzbehörde Federal Trade Commission (FTC) hat eine finale Anordnung gegen den Webhosting-Anbieter … - [EU plant DSGVO-Novelle – mit weniger Dokumentationspflichten](/wissen/eu-plant-dsgvo-novelle-mit-weniger-dokumentationspflichten/index.md): Die EU-Kommission arbeitet an einer Überarbeitung der Datenschutzgrundverordnung (DSGVO), die insbesondere kleinen und … - [Datenschutzvorfall bei Online-Apotheke Volksversand.de](/wissen/datenschutzvorfall-bei-online-apotheke-volksversand-de/index.md): Die Online-Versandapotheke volksversand.de hat einen Datenschutzvorfall gemeldet. Unbekannte Angreifer verschafften sich … - [Microsoft und Europol zerschlagen Lumma-Malware](/wissen/microsoft-und-europol-zerschlagen-lumma-malware/index.md): Microsoft und Europol ist gemeinsam mit Partnern aus der Sicherheitsbranche ein bedeutender Schlag gegen die … - [Versteckte Kommunikationseinrichtungen in chinesischen Wechselrichtern gefunden](/wissen/versteckte-kommunikationseinrichtungen-in-chinesischen-wechselrichtern-gefunden/index.md): Laut einem Bericht von Reuters haben US-amerikanische Energiebehörden Sicherheitsbedenken im Zusammenhang mit … - [Cyberangriff auf Werk der Molkerei-Genossenschaft Arla in Upahl](/wissen/cyberangriff-auf-werk-der-molkerei-genossenschaft-arla-in-upahl/index.md): Laut einem Bericht von Agrarheute bestätigte Arla Foods einen Cyberangriff auf sein Werk in Upahl, Deutschland. Der … - [Frustrierter Gebrauchtwagenkäufer hackt MyVolkswagen App](/wissen/frustrierter-gebrauchtwagenkaeufer-hackt-myvolkswagen-app/index.md): Laut einem Bericht auf medium.com gelang es einem frustrierten VW-Gebrauchtwagen Käufer sich in die MyVolkgswagen App zu … - [Spring-Security: Authorisation Bypass Sicherheitslücke CVE-2025-41232](/wissen/spring-security-authorisation-bypass-sicherheitsluecke-cve-2025-41232/index.md): Spring Security hat kürzlich eine Sicherheitslücke identifiziert, die eine unberechtigte Autorisierung ermöglichen kann. … - [Path Traversal Schwachstelle in VMWare Cloud Foundation gefixt](/wissen/path-traversal-schwachstelle-in-vmware-cloud-foundation-gefixt/index.md): VMware hat Sicherheitsupdate für VMware Cloud Foundation veröffentlicht, das mehrere kritische Schwachstellen … - [RCE und XSS Lücken in Broadcom ESXi und vCenter Server behoben](/wissen/rce-und-xss-luecken-in-broadcom-esxi-und-vcenter-server-behoben/index.md): VMware hat ein wichtiges Sicherheitsupdate veröffentlicht, das mehrere Schwachstellen in VMware ESXi, vCenter Server, … - [Kritische Lücke CVE-2025-22252 in FortiOs, FortiProxy und Fortiswichtmanager entdeckt](/wissen/kritische-luecke-cve-2025-22252-in-fortios-fortiproxy-und-fortiswichtmanager-entdeckt/index.md): In FortiOS, FortiProxy und FortiSwitchManager wurde eine kritische Sicherheitslücke (CVE-2025-22252, CVSS 9.0) entdeckt: … - [Kritische Tomcat Lücke umgeht Rewrite Constraints](/wissen/kritische-tomcat-luecke-umgeht-rewrite-constraints/index.md): In Apache Tomcat wurde eine kritische Sicherheitslücke (CVE-2025-31651) festgestellt, bei der schlecht konfigurierte … - [Sicherheitswarnung – Stack-Based Buffer Overflow in Fortinet-APIs (CVE-2025-32756)](/wissen/sicherheitswarnung-stack-based-buffer-overflow-in-fortinet-apis-cve-2025-32756/index.md): In mehreren Fortinet-Produkten wurde eine schwerwiegende Stack-Overflow-Schwachstelle (CWE-121, CVSS 9.6 kritisch) … - [SAP Patchday im Mai 2025 schließt kritische Lücken](/wissen/sap-patchday-im-mai-2025-schliesst-kritische-luecken/index.md): Am 13. Mai 2025 veröffentlichte SAP den monatlichen Security Patch Day mit insgesamt 16 neuen Security Notes und 2 … - [Kritische Spoofing Schwachstelle in Azure Storage Resource Provider aufgetaucht](/wissen/kritische-spoofing-schwachstelle-in-azure-storage-resource-provider-aufgetaucht/index.md): Am 8. Mai 2025 wurde CVE-2025-29972 veröffentlicht, eine kritische Spoofing-Schwachstelle im Azure Storage Resource … - [Ivanti patcht kritische Lücke CVE-2025-22462 in Ivanti Neurons for ITSM](/wissen/ivanti-patcht-kritische-luecke-cve-2025-22462-in-ivanti-neurons-for-itsm/index.md): Ivanti hat am 13. Mai 2025 ein kritisches Sicherheitsupdate für „Ivanti Neurons for ITSM (On-Premises Only)“ … - [Mehrere Schwachstellen in Zoom gepatcht](/wissen/mehrere-schwachstellen-in-zoom-gepatcht/index.md): Zoom Video Communications hat am 13. Mai 2025 einen neuen Sicherheitshinweis veröffentlicht: Insgesamt acht … - [F5 patcht kritische Schwachstellen in BIG-IP und F5OS Produkten](/wissen/f5-patcht-kritische-schwachstellen-in-big-ip-und-f5os-produkten/index.md): Am 7. Mai 2025 veröffentlichte F5 die vierteljährliche Sicherheitsbenachrichtigung (Quarterly Security Notification, … - [Aktiv ausgenutzte Schwachstellen in IOS XE SD-WAN und Catalyst SD-WAN Manager](/wissen/aktiv-ausgenutzte-schwachstellen-in-ios-xe-sd-wan-und-catalyst-sd-wan-manager/index.md): Paketfilterung-Bypass in Cisco IOS XE SD-WAN (CVE-2025-20221) Cisco warnt vor einer mittelschweren Sicherheitslücke … - [Bluetooth® Core 6.1 bringt neue Privatsphäre-Features](/wissen/bluetooth-core-6-1-bringt-neue-privatsphaere-features/index.md): Die Bluetooth Special Interest Group (SIG) hat mit der Veröffentlichung von Bluetooth® Core 6.1 am 6. Mai 2025 den Start … - [Cisco warnt vor kritischer Schwachstelle in IOS XE Wireless‑Controllern (CVE‑2025‑20188)](/wissen/cisco-warnt-vor-kritischer-schwachstelle-in-ios-xe-wireless%e2%80%91controllern-cve%e2%80%912025%e2%80%9120188/index.md): Cisco hat am 7. Mai 2025 eine Security Advisory veröffentlicht, die eine kritische Schwachstelle (CVSS 10.0) im … - [Sicherheitslücke in GIMP (ZDI-CAN-26752)](/wissen/sicherheitsluecke-in-gimp-zdi-can-26752/index.md): Die Zero Day Initiative (ZDI) hat eine Sicherheitslücke in der Bildbearbeitungssoftware GIMP (Version 3.0.2) entdeckt, … - [Kritisches Sicherheitsupdate für Kibana veröffentlicht (ESA-2025-07)](/wissen/kritisches-sicherheitsupdate-fuer-kibana-veroeffentlicht-esa-2025-07/index.md): Elastic hat ein Sicherheitsupdate für Kibana veröffentlicht, das eine kritische Schwachstelle (CVE-2025-25014) behebt. … - [Ransomware-Angriff auf OeTTINGER Brauerei](/wissen/ransomware-angriff-auf-oettinger-brauerei/index.md): Die OeTTINGER Brauerei GmbH, einer der größten deutschen Brauerei- und Getränkehersteller, wurde Opfer eines … - [Hacker missbrauchen IPv6-Netzwerkfunktion zum Hijacking von Software-Updates](/wissen/hacker-missbrauchen-ipv6-netzwerkfunktion-zum-hijacking-von-software-updates/index.md): Die chinesische Hackergruppe „TheWizards“ nutzt laut einem Bericht von ESET gezielt eine Schwachstelle im IPv6-Protokoll … - [TikTok erhält Rekordstrafe von 530 Millionen Euro wegen Datenschutzverstößen](/wissen/tiktok-erhaelt-rekordstrafe-von-530-millionen-euro-wegen-datenschutzverstoessen/index.md): Die irische Datenschutzbehörde (DPC) hat am 2. Mai 2025 eine Geldstrafe von 530 Millionen Euro gegen TikTok verhängt. … - [Chinesischen E-Autos: Mögliche Spionage durch Fahrzeugvernetzung​](/wissen/chinesischen-e-autos-moegliche-spionage-durch-fahrzeugvernetzung/index.md): Britische Rüstungsunternehmen haben ihre Mitarbeiter angewiesen, ihre Mobiltelefone nicht mit chinesischen … - [Millionen von AirPlay-fähigen Geräten anfällig für Hackerangriffe via WLAN](/wissen/millionen-von-airplay-faehigen-geraeten-anfaellig-fuer-hackerangriffe-via-wlan/index.md): Cybersecurity-Forscher der Firma Oligo haben kritische Schwachstellen namens “AirBorne” im Apple … - [Kritische Sicherheitslücke CVE-2025-31324 in SAP NetWeaver entdeckt](/wissen/kritische-sicherheitsluecke-cve-2025-31324-in-sap-netweaver-entdeckt/index.md): Eine gravierende Sicherheitslücke mit der Kennung CVE-2025-31324 gefährdet aktuell zahlreiche SAP-Systeme weltweit. Mit … - [Massives Datenleck bei WorkComposer: 21 Millionen Screenshots öffentlich einsehbar](/wissen/massives-datenleck-bei-workcomposer-21-millionen-screenshots-oeffentlich-einsehbar/index.md): Der Anbieter von Mitarbeiterüberwachungssoftware WorkComposer hat durch eine gravierende Sicherheitslücke sensible … - [Kritische Sicherheitslücken in Grafana gepatcht](/wissen/kritische-sicherheitsluecken-in-grafana-gepatcht/index.md): Am 22. April 2025 hat Grafana Labs für alle aktuellen Zweige von Grafana OSS und Enterprise Sicherheitspatches … - [Google hält Third Party Cookies weiter am leben](/wissen/google-haelt-third-party-cookies-weiter-am-leben/index.md): Am 22. April 2025 bekräftigte Google in einem Blog-Beitrag, dass kein separater Prompt zur Verwaltung von … - [Ransomware Angriff auf Vergleichsportal guenstiger.de](/wissen/ransomware-angriff-auf-vergleichsportal-guenstiger-de/index.md): Am 23. April 2025 gab die guenstiger.de GmbH via LinkedIn bekannt, dass sie in der vergangenen Nacht Opfer einer … - [Exploit für Citrix Netscaler Lücke CVE-2024-6235 bekannt geworden](/wissen/exploit-fuer-citrix-netscaler-luecke-cve-2024-6235-bekannt-geworden/index.md): Citrix hat am 10. Juli 2024 eine kritische Sicherheitslücke unter der Kennung CVE-2024-6235 in der NetScaler Console … - [eBay aktualisiert Datenschutzerklärung – Nutzerbewertungen als KI‑Trainingsdaten](/wissen/ebay-aktualisiert-datenschutzerklaerung-nutzerbewertungen-als-ki%e2%80%91trainingsdaten/index.md): Seit Ostermontag weist eBay in seiner überarbeiteten Datenschutzerklärung darauf hin, dass Nutzerdaten künftig nicht nur … - [Die EU-Kommision verbietet KI Agenten in Web-Konferenzen](/wissen/die-eu-kommision-verbietet-ki-agenten-in-web-konferenzen/index.md): Die Europäische Kommission hat eine Grundregel erlassen, wonach virtuelle Assistenten auf Basis künstlicher Intelligenz … - [Windows Explorer Schwachstelle CVE‑2025‑24054 legt NTLM Hashes offen](/wissen/windows-explorer-schwachstelle-cve%e2%80%912025%e2%80%9124054-legt-ntlm-hashes-offen/index.md): CVE‑2025‑24054 beschreibt eine Schwachstelle in Windows Explorer, bei der eine speziell manipulierte .library‑ms‑Datei … - [Krtische Lücke in der SSH‑Implementierung von Erlang/OTP (CVE‑2025‑32433)](/wissen/krtische-luecke-in-der-ssh%e2%80%91implementierung-von-erlang-otp-cve%e2%80%912025%e2%80%9132433/index.md): Eine maximal kritische Sicherheitslücke in der SSH‑Implementierung von Erlang/OTP (CVE‑2025‑32433) ermöglicht es … - [US-Regierung streicht Common Vulnerabilities and Exposures die Finanzierung](/wissen/us-regierung-streicht-common-vulnerabilities-and-exposures-die-finanzierung/index.md): April 2024 - Die US-Regierung stellt überraschend die Finanzierung des global genutzten Common Vulnerabilities and … - [PyPI schließt Sicherheitslücke bei „Organizations Team“-Rechten](/wissen/pypi-schliesst-sicherheitsluecke-bei-organizations-team-rechten/index.md): Am 14. April 2025 wurde das PyPI-Sicherheitsteam auf ein Problem bei der Vergabe von Team-Rechten aufmerksam gemacht: … - [CrushFTP: PoC für kritische Sicherheitslücken (CVE-2025-32102 und CVE-2025-32103)](/wissen/crushftp-poc-fuer-kritische-sicherheitsluecken-cve-2025-32102-und-cve-2025-32103/index.md): Für die bekannten Sicherheitslücken CVE-2025-32102 (Server-Side Request Forgery) und CVE-2025-32103 (Directory … - [Meta trainiert KI nun auch in Europa mit Userdaten](/wissen/meta-trainiert-ki-nun-auch-in-europa-mit-userdaten/index.md): Meta verkündet die europaweite Nutzung öffentlicher Inhalte erwachsener Nutzerinnen und Nutzer zur … - [Kritische Sicherheitslücke in jupyter-remote-desktop-proxy bei Nutzung von TigerVNC](/wissen/kritische-sicherheitsluecke-in-jupyter-remote-desktop-proxy-bei-nutzung-von-tigervnc/index.md): In der Python-Bibliothek jupyter-remote-desktop-proxy wurde eine schwerwiegende Sicherheitslücke entdeckt. Die … - [Unzurechender Zugriffsschutz im Drupal-Modul Panels (CVE-2025-3474)](/wissen/unzurechender-zugriffsschutz-im-drupal-modul-panels-cve-2025-3474/index.md): Am 9. April 2025 wurde eine kritische Sicherheitslücke (CVE-2025-3474) im beliebten Drupal-Modul Panels bekannt gegeben. … - [4.4 Mio Datensätze bei WooCommerce Datenleck gestohlen](/wissen/4-4-mio-datensaetze-bei-woocommerce-datenleck-gestohlen/index.md): Laut einem Bericht von Hackread hat ein Hacker namens „Satanic“ über 4,4 Millionen Datensätze von Nutzern … - [Datenleck: 541.000 Bilder aus LGBTQ+ und BDSM-Dating-Apps öffentlich zugänglich](/wissen/datenleck-541-000-bilder-aus-lgbtq-und-bdsm-dating-apps-oeffentlich-zugaenglich/index.md): Eine Untersuchung von Cybernews hat einen massiven Datenschutzvorfall bei mehreren iOS-Dating-Apps für die BDSM-, … - [Kritische Schwachstellen in Dell PowerScale OneFS](/wissen/kritische-schwachstellen-in-dell-powerscale-onefs/index.md): Dell hat im Security Advisory DSA-2025-119 mehrere schwerwiegende Sicherheitslücken in seinem PowerScale … - [Kritische Schwachstellen in HPE Aruba AOS](/wissen/kritische-schwachstellen-in-hpe-aruba-aos/index.md): Am 8. April 2025 hat Hewlett Packard Enterprise in einem Sicherheitsbulletin (HPESBNW04845 rev.1) mehrere schwerwiegende … - [Kritische Schwachstellen in Junos Space durch Update behoben](/wissen/kritische-schwachstellen-in-junos-space-durch-update-behoben/index.md): Im April-Sicherheitsbulletin 2025 informiert Juniper Networks über die Behebung mehrerer kritischer Sicherheitslücken in … - [CVE-2024-26013: fehlende Überprüfung von Zertifikatsnamen bei FGFM-Verbindungen bei Fortinet](/wissen/cve-2024-26013-fehlende-ueberpruefung-von-zertifikatsnamen-bei-fgfm-verbindungen-bei-fortinet/index.md): Eine neu entdeckte Schwachstelle mit der Kennung CVE-2024-26013 und CVE-2024-50565 betrifft eine breite Produktpalette … - [FortiSwitch: Schwachstelle ermöglicht Passwortänderung ohne Authentifizierung](/wissen/fortiswitch-schwachstelle-ermoeglicht-passwortaenderung-ohne-authentifizierung/index.md): Am 8. April 2025 veröffentlichte Fortinet einen Sicherheitshinweis (FG-IR-24-435) zu einer schwerwiegenden Schwachstelle … - [Hacker zielen auf Home Office und Cloud Schwachstellen](/wissen/hacker-zielen-auf-home-office-und-cloud-schwachstellen/index.md): Die Arbeitswelt verändert sich rasant. Was vor einigen Jahren noch als Ausnahme galt, gehört spätestens seit Corona zum … - [WhatsApp für Windows Code Execution Schwachstelle CVE-2025-30401](/wissen/whatsapp-fuer-windows-code-execution-schwachstelle-cve-2025-30401/index.md): Bei WhatsApp Desktop für Windows bis einschließlich Version 2.2450.6 wurde eine Spoofing-Schwachstelle entdeckt. … - [Kritische Sicherheitslücke in S3 Plattform in MinIO CVE-2025-31489](/wissen/kritische-sicherheitsluecke-in-s3-plattform-in-minio-cve-2025-31489/index.md): Die S3 Alternative MinIO hat eine kritische Schwachstelle (CVE-2025-31489) in seiner Software entdeckt, die in der … - [Kritische RCE-Schwachstelle CVE-2025-2945 in pgAdmin entdeckt](/wissen/kritische-rce-schwachstelle-cve-2025-2945-in-pgadmin-entdeckt/index.md): Am 4. April 2025 wurde eine gravierende Remote Code Execution (RCE) Schwachstelle in der beliebten … - [Use-After Free Schwacsthelle in XZUtils](/wissen/use-after-free-schwacsthelle-in-xzutils/index.md): In den Versionen 5.3.3alpha bis einschließlich 5.8.0 von XZ Utils wurde eine schwerwiegende Sicherheitslücke entdeckt … - [Europcar: Datenleck von bis zu 200.000 Kundendaten](/wissen/europcar-datenleck-von-bis-zu-200-000-kundendaten/index.md): April 2025 – Die Europcar Mobility Group wurde laut BleepingComputer Opfer eines schwerwiegenden Cyberangriffs. Ein … - [Australien: Hacker stehlen Renten aus Pensionsfonds](/wissen/australien-hacker-stehlen-renten-aus-pensionsfonds/index.md): Mehrere australische Superannuation-Fonds wurden kürzlich von Cyberangriffen getroffen, wobei Mitglieder einer der Fonds … - [OpenVPN Server Sicherheitslücke CVE-2025-2704](/wissen/openvpn-server-sicherheitsluecke-cve-2025-2704/index.md): In OpenVPN-Servern der Versionen 2.6.1 bis 2.6.13, die mit aktiviertem tls-crypt-v2 betrieben werden, kann der Empfang … - [WinRAR-Sicherheitslücke CVE-2025-31334](/wissen/winrar-sicherheitsluecke-cve-2025-31334/index.md): WinRAR (Versionen vor 7.11) ist von einer kritischen Sicherheitslücke betroffen. Ein speziell präparierter symbolischer … - [Kritische Rancher-Sicherheitslücke ermöglicht Passwortänderung ohne Berechtigung](/wissen/kritische-rancher-sicherheitsluecke-ermoeglicht-passwortaenderung-ohne-berechtigung/index.md): Eine kritische Sicherheitslücke (CVE-2025-23391) in Rancher ermöglicht es eingeschränkten Administratoren, die … - [RCE Schwachstelle in HPE Aruba Networking VIA Clients](/wissen/rce-schwachstelle-in-hpe-aruba-networking-via-clients/index.md): HPE Aruba Networking hat am 1. April 2025 ein Sicherheitsupdate veröffentlicht, das zwei signifikante Schwachstellen in … - [Massives Datenleck bei X (Twitter)](/wissen/massives-datenleck-bei-x-twitter/index.md): Am 1. April 2025 hat ein Hacker unter dem Pseudonym ThinkingOne behauptet, 200 Millionen Nutzer-Datensätze sowie 2,8 … - [Gmail führt vereinfachte End-to-End-Verschlüsselung für Google Workspace User ein](/wissen/gmail-fuehrt-vereinfachte-end-to-end-verschluesselung-fuer-google-workspace-user-ein/index.md): Google hat am 1.4.25 eine Funktion von Gmail vorgestellt, die es Google Workspace Nutzern ermöglicht, E-Mails mit … - [Microsoft Copilot AI wird ohne Zustimmung auf Windows 11 LTSC 2024 installiert](/wissen/microsoft-copilot-ai-wird-ohne-zustimmung-auf-windows-11-ltsc-2024-installiert/index.md): Am 1. April 2025 wurde der Copilot-Client ohne Zustimmung und ohne Benachrichtigung via Update auf Windows 11 LTSC … - [Canon-Druckertreiber: Kritischer Out-of-Bounds-Fehler ermöglicht Remote Codeausführung](/wissen/canon-druckertreiber-kritischer-out-of-bounds-fehler-ermoeglicht-remote-codeausfuehrung/index.md): Am 28. März 2025 hat Canon Inc. bekanntgegeben, dass in bestimmten Druckertreibern für Produktionsdrucker, Office-/Small … - [270.000 Samsung-Kundendaten im Darknet aufgetaucht](/wissen/270-000-samsung-kundendaten-im-darknet-aufgetaucht/index.md): Etwa 270.000 Datensätze von Samsung Electronics Deutschland sind nach einem Einbruch in das Support-System eines … - [Koalitionsverhandlungen: 6 monatige Speicherpflicht für IP Adressen und KI Gesichtserkennung](/wissen/koalitionsverhandlungen-6-monatige-speicherpflicht-fuer-ip-adressen-und-ki-gesichtserkennung/index.md): In den aktuellen Koalitionsverhandlungen wird eine umfassende Reform der inneren Sicherheit angestrebt – ein … - [PHP: Sicherheitslücke bei libxml-Streams – Falscher Content-Type bei Weiterleitungen](/wissen/php-sicherheitsluecke-bei-libxml-streams-falscher-content-type-bei-weiterleitungen/index.md): Mitte März 2025 wurde in PHP in der libxml-Implementierung eine Sicherheitslücke bekannt (CVE-2025-1219). Betroffen sind … - [Kritische Sicherheitslücke in CrushFTP ermöglicht unautorisierte Zugriffe (CVE-2025-2825)](/wissen/kritische-sicherheitsluecke-in-crushftp-ermoeglicht-unautorisierte-zugriffe-cve-2025-2825/index.md): In den Versionen 10.0.0 bis 10.8.3 sowie 11.0.0 bis 11.3.0 der Filetransfer-Software CrushFTP wurde eine schwerwiegende … - [Vite CVE-2025-30208: Zugriff auf beliebige Dateien durch ?raw??-Bypass](/wissen/vite-cve-2025-30208-zugriff-auf-beliebige-dateien-durch-raw-bypass/index.md): In mehreren Versionen des beliebten Build-Tools Vite wurde eine Sicherheitslücke (CVE-2025-30208) entdeckt, durch die … - [Kritische Sicherheitslücke in Splunk ermöglicht Remote Code Execution](/wissen/kritische-sicherheitsluecke-in-splunk-ermoeglicht-remote-code-execution/index.md): Splunk hat eine schwerwiegende Sicherheitslücke (CVE-2025-20229) in älteren Versionen von Splunk Enterprise und der … - [Mögliches Datenleck bei Oracle](/wissen/moegliches-datenleck-bei-oracle/index.md): Ein mutmaßlicher Hackerangriff auf Oracle sorgt für Aufsehen: Auf dem Forum BreachForums behauptet der Nutzer … - [Ghostscript 10.05.0 fixt mehrere kritische Sicherheitslücken](/wissen/ghostscript-10-05-0-fixt-mehrere-kritische-sicherheitsluecken/index.md): Am 12. März 2025 hat Artifex Software die neue Version Ghostscript 10.05.0 veröffentlicht. Neben funktionalen … - [Hackerangriff auf Swiss Life betrifft Tausende Pensionskassen Kunden](/wissen/hackerangriff-auf-swiss-life-betrifft-tausende-pensionskassen-kunden/index.md): Beim Finanzkonzern Swiss Life ist es zu einem Hackerangriff gekommen, bei dem bis zu 60 Pensionskassen mit rund 13'000 … - [Kritische Kubernetes-Schwachstelle im Ingress NGINX Controller ermöglicht Clusterübernahme](/wissen/kritische-kubernetes-schwachstelle-im-ingress-nginx-controller-ermoeglicht-clusteruebernahme/index.md): Am 24. März 2025 wurden mehrere Schwachstellen im weit verbreiteten Ingress NGINX Controller für Kubernetes … - [Kritischer Auth-Bypass in Fortinet-Produkten aktiv ausgenutzt (CVE-2024-55591, CVE-2025-24472)](/wissen/kritischer-auth-bypass-in-fortinet-produkten-aktiv-ausgenutzt-cve-2024-55591-cve-2025-24472/index.md): Fortinet warnt vor einer kritischen Sicherheitslücke in FortiOS und FortiProxy, die derzeit aktiv ausgenutzt wird. Die … - [CVE-2025-29927 Umgehung der Authorisierung in Next.js möglich](/wissen/cve-2025-29927-umgehung-der-authorisierung-in-next-js-moeglich/index.md): Am 21. März 2025 wurde eine kritische Sicherheitslücke (CVE-2025-29927, CVSS 9.1) in Next.js bekannt, die es Angreifern … - [Spring Security – Autorisierungs-Bypass durch fehlerhafte Annotationserkennung (CVE-2025-22223)](/wissen/spring-security-autorisierungs-bypass-durch-fehlerhafte-annotationserkennung-cve-2025-22223/index.md): Am 19. März 2025 wurde eine mittelschwere Sicherheitslücke (CVE-2025-22223, CVSS 5.3) in Spring Security veröffentlicht. … - [VMware-VM-Exploits führen zu Hypervisor-Kontrolle und Ransomware-Angriffen](/wissen/vmware-vm-exploits-fuehren-zu-hypervisor-kontrolle-und-ransomware-angriffen/index.md): Am 19. März 2025 veröffentlichte Sicherheitsexperte Nital Ruzin eine brisante Analyse zu aktiven Angriffen auf … - [Kritische Schwachstelle in ArcGIS Enterprise ermöglicht Passwort-Zurücksetzung des Admin-Kontos](/wissen/kritische-schwachstelle-in-arcgis-enterprise-ermoeglicht-passwort-zuruecksetzung-des-admin-kontos/index.md): Eine kritische Sicherheitslücke (CVE-2025-2538) betrifft bestimmte ArcGIS Enterprise-Deployments. Die Schwachstelle … - [CVE-2024-10441 – Remote Code Execution in Synology-Produkten](/wissen/cve-2024-10441-remote-code-execution-in-synology-produkten/index.md): Eine kritische Sicherheitslücke (CVE-2024-10441) wurde in mehreren Synology-NAS Produkten entdeckt. Die Schwachstelle … - [LibreOffice CVE-2025-1080 – Macro URL Arbitrary Script Execution](/wissen/libreoffice-cve-2025-1080-macro-url-arbitrary-script-execution/index.md): Am 4. März 2025 wurde die kritische Sicherheitslücke CVE-2025-1080 in LibreOffice bekannt, die es ermöglicht, interne … - [Node.js xml-crypto: XML-Signatur-Verification Bypass via Multiple SignedInfo References](/wissen/node-js-xml-crypto-xml-signatur-verification-bypass-via-multiple-signedinfo-references/index.md): Die kritische Sicherheitslücke CVE-2025-29774 wurde in der npm-Bibliothek xml-crypto entdeckt, die Versionen <= 6.0.0 … - [PHP 8: HTTP-Wrapper Schwachstellen erlauben HTTP Request Smuggling](/wissen/php-8-http-wrapper-schwachstellen-erlauben-http-request-smuggling/index.md): PHP ist aktuell von zwei moderaten Schwachstellen betroffen, die die Verarbeitung von HTTP-Headern und Redirect-URIs in … - [Ruby: Remote Code Execution beim Laden eines manipulierten GraphQL-Schemas](/wissen/ruby-remote-code-execution-beim-laden-eines-manipulierten-graphql-schemas/index.md): Ein kritischer Sicherheitsfehler im RubyGems-Paket graphql wurde von rmosolgo vor 5 Tagen unter der Kennung … - [Laravel Reflected XSS via Route- und Request-Parameter in Debug-Mode Error Page](/wissen/laravel-reflected-xss-via-route-und-request-parameter-in-debug-mode-error-page/index.md): Der beliebte PHP Framework Laravel ist in den Versionen zwischen 11.9.0 und 11.35.1 von zwei kritischen Reflected … - [KI-Kompetenz als Pflicht: Was das EU-KI-Gesetz für Ihre Organisation bedeutet](/wissen/ki-kompetenz-als-pflicht-was-das-eu-ki-gesetz-fuer-ihre-organisation-bedeutet/index.md): Dr. Martin J. Krämer, Security Awareness Advocate bei KnowBe4 Das KI-Gesetz der Europäischen Union markiert einen … - [Junos OS – Lokaler Angreifer kann beliebigen Code ausführen (CVE-2025-21590)](/wissen/junos-os-lokaler-angreifer-kann-beliebigen-code-ausfuehren-cve-2025-21590/index.md): Ein neuer Out-of-Cycle-Sicherheitsbulletin von Juniper Networks hat eine kritische Schwachstelle im Kernel von Junos OS … - [Privilege Escalation Sicherheitslücke in Zoom (CVE-2025-0151)](/wissen/privilege-escalation-sicherheitsluecke-in-zoom-cve-2025-0151/index.md): Am 11. März 2025 wurde unter der Kennung CVE-2025-0151 eine kritische Sicherheitslücke in den Zoom Workplace Apps … - [Cyberangriff auf Ticketplattform AERTiCKET](/wissen/cyberangriff-auf-ticketplattform-aerticket/index.md): Der Berliner Flug-Tickethändler AERTiCKET wurde am 9. März 2025 Ziel eines Cyberangriffs, der zu erheblichen Ausfällen … - [CVE-2025-20138 CLI-Privilege Escalation in Cisco IOS XR](/wissen/cve-2025-20138-cli-privilege-escalation-in-cisco-ios-xr/index.md): In Cisco IOS XR wurde eine schwerwiegende Sicherheitslücke entdeckt (CVE-2025-20138). Diese Vulnerability ermöglicht es … - [Jenkins Sicherheitslücken: Update dringend empfohlen](/wissen/jenkins-sicherheitsluecken-update-dringend-empfohlen/index.md): Am 5. März 2025 wurden in Jenkins mehrere Sicherheitslücken in der Kernsoftware bekannt. Betroffen sind unter anderem … - [MDM System Fleet DM behebt kritische SAML-Authentifizierungslücke](/wissen/mdm-system-fleet-dm-behebt-kritische-saml-authentifizierungsluecke/index.md): Fleet DM hat in den Versionen bis 4.64.1 eine kritische Schwachstelle in der SAML-Authentifizierung identifiziert und … - [SAP patcht zahlreiche Schwachstellen gegen XSS und RCE](/wissen/sap-patcht-zahlreiche-schwachstellen-gegen-xss-und-rce/index.md): SAP hat seine neuesten Sicherheitsupdates vorgestellt, die 21 neue Schwachstellen beheben und drei bereits … - [Apache Tomcat – CVE-2025-24813 ermöglicht potenzielle RCE](/wissen/apache-tomcat-cve-2025-24813-ermoeglicht-potenzielle-rce/index.md): Am 10. März 2025 wurde eine Sicherheitslücke (CVE-2025-24813) in Apache Tomcat bekannt, die durch die ursprüngliche … - [Apache Traffic Server – Malformed Requests und ACL-Probleme](/wissen/apache-traffic-server-malformed-requests-und-acl-probleme/index.md): Am 5. März 2025 wurde im Apache Traffic Server-Entwicklerforum berichtet, dass ATS (Apache Traffic Server) anfällig für … - [Node.js - CVE Sicherheitslücken auch für EOL-Versionen angekündigt](/wissen/node-js-passt-cve-zuordnung-fuer-eol-versionen-an/index.md): Das Node.js-Team hat auf Sicherheitsupdates vom 21. Januar 2025 reagiert, indem es CVEs für End-of-Life (EOL) Versionen … - [ServiceNow patcht Authorization Bypass (CVE-2025-0337)](/wissen/servicenow-patcht-authorization-bypass-cve-2025-0337/index.md): ServiceNow hat eine kritische Schwachstelle in der Washington-Veröffentlichung der Now Platform behoben. Die … - [Datenleck bei NTT Communications betrifft über 17.000 Firmenkunden weltweit](/wissen/datenleck-bei-ntt-communications-betrifft-ueber-17-000-firmenkunden-weltweit/index.md): NTT Communications hatte am 5. Februar einen IT-Sicherheitsvorfall in Form von unautorisierten Zugriff auf ihr internes … - [Potentielle Backdoor in ESP32-Chip betrifft Millionen IoT-Geräte](/wissen/potentielle-backdoor-in-esp32-chip-betrifft-millionen-iot-geraete/index.md): Das Tarlogic Innovation Team hat auf der RootedCON beichtet, dass im weit verbreiteten ESP32-Chip des chinesischen … - [Cyber-Angriff in Schwerte: Behördenleistungen vorübergehend eingeschränkt](/wissen/cyber-angriff-in-schwerte-behoerdenleistungen-voruebergehend-eingeschraenkt/index.md): Die Stadtwerke Schwerte wurden am 05.03.2025 Opfer eines Cyber-Angriffs, der zu umfassenden Sicherheitsmaßnahmen und … - [Akira Ransomware Infektion über unsichere Webcam](/wissen/akira-ransomware-infektion-ueber-unsichere-webcam/index.md): Am 5. März 2025 berichtete das S-RM-Team über einen neuartigen Angriff der bekannten Ransomware-Gruppe Akira. Nachdem … - [RCE Schwachstelle in Kibana entdeckt](/wissen/rce-schwachstelle-in-kibana-entdeckt/index.md): März 2025 – In einer aktuellen Sicherheitsmeldung hat das Elastic Team ein dringendes Update für Kibana herausgebracht. … - [HP ThinPro 8.1 SP6: Kritisches Update schließt über 200 Sicherheitslücken](/wissen/hp-thinpro-8-1-sp6-kritisches-update-schliesst-ueber-200-sicherheitsluecken/index.md): Am 3.3.2025 hat HP ein kritisches Sicherheitsupdate für seinen Thin Client ThinPro veröffentlicht. Das Update HP ThinPro … - [Frankreich: VTI kritisiert Ausweitung von Website-Sperren auf VPN-Dienste](/wissen/frankreich-vti-kritisiert-ausweitung-von-website-sperren-auf-vpn-dienste/index.md): Am 24. Februar 2025 hat die VPN Trust Initiative (VTI) entschieden gegen einen rechtlichen Versuch in Frankreich … - [12000 API-Schlüssel von Usern in AI-Trainingsdaten von Common Crawl gefunden](/wissen/12000-api-schluessel-von-usern-in-ai-trainingsdaten-von-common-crawl-gefunden/index.md): Der kürzlich erschienene Artikel „Nearly 12,000 API keys and passwords found in AI training dataset“ von Ionut Ilascu … - [Bring your own Vulnerable Driver Schwachstellen in Paragon Partition Manager](/wissen/kritische-schwachstellen-in-paragon-partition-manager/index.md): Paragon Partition Manager, das beliebte Tool von Paragon Software zur Verwaltung von Festplattenpartitionen, steht … - [Doctolib nutzt künftig Gesundheitsdaten zum KI-Training](/wissen/doctolib-nutzt-kuenftig-gesundheitsdaten-zum-ki-training/index.md): Die Patientenplattform Doctolib, über die Millionen Arzttermine buchen, erweitert ihre Datenverarbeitung: Ab sofort … - [GitLabs Patch Release 17.9.1, 17.8.4, 17.7.6 fixen XSS Schwachstellen](/wissen/gitlabs-patch-release-17-9-1-17-8-4-17-7-6-fixen-xss-schwachstellen/index.md): GitLab hat am 26.02.25 neue Patch-Releases für die Community Edition (CE) und Enterprise Edition (EE) veröffentlicht. … - [Hacker Angriff auf französischen TK Anbieter Orange - Group](/wissen/hacker-angriff-auf-franzoesischen-tk-anbieter-orange-group/index.md): Orange Group bestätigt Hackerangriff – Ein Hacker, der sich unter dem Alias „Rey“ ausgibt und der … - [Datenleck durch Copilot: Ehemals öffentliche GitHub-Repositories bleiben zugänglich](/wissen/datenleck-durch-copilot-ehemals-oeffentliche-github-repositories-bleiben-zugaenglich/index.md): Laut einem Bericht bei TechCrunch sind tausende GitHub-Repositories, die kurzzeitig öffentlich waren und inzwischen auf … - [Sicherheitslücken in OpenSSH entdeckt: MitM-Angriff und DoS-Angriffe möglich](/wissen/sicherheitsluecken-in-openssh-entdeckt-mitm-angriff-und-dos-angriffe-moeglich/index.md): Ein Sicherheitsbericht von Qualys vom 18.02.2025 hat zwei schwerwiegende Schwachstellen in OpenSSH ans Licht gebracht, … - [Kritische Sicherheitslücke in Everest Forms gefährdet über 100.000 WordPress-Seiten](/wissen/kritische-sicherheitsluecke-in-everest-forms-gefaehrdet-ueber-100-000-wordpress-seiten/index.md): Am 16. Januar 2025 wurde über eine schwerwiegende Sicherheitslücke im beliebten WordPress-Plugin Everest Forms bekannt – … - [CSIRT Italien warnt vor kritische Schwachstellen in Mattermost](/wissen/csirt-italien-warnt-vor-kritische-schwachstellen-in-mattermost/index.md): Die CSIRT Italien warnt in einem Sicherheitsbericht vor 3 kritische Schwachstellen in der … - [iCloud Datenschutz: US-Senat fordert Neubewertung der UK "Snoopers Charter"](/wissen/icloud-datenschutz-us-senat-fordert-neubewertung-der-uk-snoopers-charter/index.md): Am 13. Februar 2025 richteten US-Senatoren Ron Wyden und Andy Biggs einen offenen Brief an Director of National … - [Neue Phishing-Masche mit PayPal: Gefälschte Kaufbestätigungen](/wissen/neue-phishing-masche-mit-paypal-gefaelschte-kaufbestaetigungen/index.md): BleepingComputer berichtet über eine neue Phishing-Methode, bei der das PayPal-Feature „Neue Adresse“ missbraucht wird. … - [Telekom startet SMS-Firewall im April](/wissen/telekom-startet-sms-firewall-im-april/index.md): Die Deutsche Telekom wird am 1. April 2025 ein neues Sicherheitsfeature eingeführen, das SMS mit betrügerischen Inhalten … - [Privilege Escalation in NetScaler Console und Agent (CVE-2024-12284)](/wissen/privilege-escalation-in-netscaler-console-und-agent-cve-2024-12284/index.md): Citrix hat in einem aktuellen Sicherheitsbulletin auf eine kritische Schwachstelle in der NetScaler Console (ehemals … - [Diverese Privilegieneskalationslücken in Atos Eviden IDPKI veröffentlicht](/wissen/diverese-privilegieneskalationsluecken-in-atos-eviden-idpki-veroeffentlicht/index.md): Eviden PSIRT hat ein Sicherheitsbulletin veröffentlicht, in dem drei Privilegieneskalationslücken in der … - [KLEO-Theme-Plugin: Kritische Privilegieneskalations-Lücke behoben](/wissen/kleo-theme-plugin-kritische-privilegieneskalations-luecke-behoben/index.md): Eine kritische Privilegieneskalation im K Elements Plugin – einem Bestandteil des beliebten KLEO WordPress-Themes – … - [Leak der BlackBasta-Chatlogs: Operative Einblicke in eine Ransomware-Gruppe](/wissen/leak-der-blackbasta-chatlogs-operative-einblicke-in-eine-ransomware-gruppe/index.md): Interne Chat-Diskussionen des BlackBasta-Ransomware-Syndikats wurden kürzlich geleakt und liefern detaillierte Einblicke … - [CVE-2025-1094: Kritische SQL-Injection-Schwachstelle in PostgreSQL psql behoben](/wissen/cve-2025-1094-kritische-sql-injection-schwachstelle-in-postgresql-psql-behoben/index.md): Rapid7 entdeckte eine SQL-Injection-Schwachstelle in dem PostgreSQL-Tool psql. Die Sicherheitslücke, CVE-2025-1094, … - [Google's reCAPTCHA: Datenkrake ohne ernstzunehmenden Bot-Schutz](/wissen/googles-recaptcha-datenkrake-ohne-ernstzunehmenden-bot-schutz/index.md): Eine aktueller Bericht auf TechSpot wirft ein Schlaglicht auf Googles reCAPTCHA v3, das sich als ineffektiv im … - [CVE-2022-31631: PDO::quote() in PDO_SQLite führt zu SQL Injection](/wissen/cve-2022-31631-pdoquote-in-pdo_sqlite-fuehrt-zu-sql-injection/index.md): Eine kritische Sicherheitslücke (CVE-2022-31631) in PHPs PDO_SQLite-Komponente wurde veröffentlicht. In betroffenen … - [Masterportal: Veraltete Elliptic-Bibliothek erlaubt Extraktion privater Schlüssel](/wissen/masterportal-veraltete-elliptic-bibliothek-erlaubt-extraktion-privater-schluessel/index.md): Im Rahmen unseres Security Blogs weisen wir auf eine kritische Sicherheitslücke in der verwendeten Elliptic-Bibliothek … - [Zero-Day-Schwachstelle in PAN-OS: Authentifizierungsumgehung durch Path Confusion](/wissen/zero-day-schwachstelle-in-pan-os-authentifizierungsumgehung-durch-path-confusion/index.md): Ein Sicherheitsforscherteam von Assetnote hat eine kritische Schwachstelle in der PAN-OS Management-Schnittstelle von … - [WinZip-Sicherheitslücke ermöglicht Remote Code Execution](/wissen/winzip-sicherheitsluecke-ermoeglicht-remote-code-execution/index.md): Am 13. Februar 2025 wurde eine kritische Schwachstelle in WinZip entdeckt, die Angreifern die Ausführung von beliebigem … - [Kritische Sicherheitslücke beiLexmark Print Management Client (LPMC) entdeckt (CVE-2025-1126)](/wissen/kritische-sicherheitsluecke-beilexmark-print-management-client-lpmc-entdeckt-cve-2025-1126/index.md): Die Lexmark International, Inc. warnt vor einer kritischen Sicherheitslücke (CVE-2025-1126) in ihrem Lexmark Print … - [Cyberangriff auf Deutsche Bischofskonferenz – IT-Systeme lahmgelegt](/wissen/cyberangriff-auf-deutsche-bischofskonferenz-it-systeme-lahmgelegt/index.md): Ein Hackerangriff am 10.02.2025 hat das Sekretariat der Deutschen Bischofskonferenz in Bonn schwer getroffen. Die … - [CVE-2025-25064: SQL Injection in Zimbra](/wissen/cve-2025-25064-sql-injection-in-zimbra/index.md): Zimbra ist eine weit verbreitete Collaboration- und Groupware-Plattform, die Unternehmen und Organisationen vor allem … - [Phishing Bedrohung durch Scalable Vector Graphics (SVG)](/wissen/phishing-bedrohung-durch-scalable-vector-graphics-svg/index.md): Laut Sophos wird in aktuellen Phishing-Kampagnen verstärkt das Grafikdateiformat SVG (Scalable Vector Graphics) … - [Meta: Urheberrecht beim KI Training bewusst missachtet](/wissen/meta-urheberrecht-beim-ki-training-bewusst-missachtet/index.md): In einem Statusbericht von vx-underground geht es um die kürzlich veröffentlichten Gerichtsdokumente vom 5. Februar 2024 … - [DOGE trainiert KI mit sensiblen Daten des US-Bildungsministeriums](/wissen/doge-trainiert-ki-mit-sensiblen-daten-des-us-bildungsministeriums/index.md): Elon Musks „Department of Government Efficiency“ (DOGE) greift auf sensible Datensätze des US-Bildungsministeriums … - [Kritische Sicherheitslücken in HP Universal Print Driver Series](/wissen/kritische-sicherheitsluecken-in-hp-universal-print-driver-series/index.md): HP hat kritische Schwachstellen in seiner HP Universal Print Driver Series (PCL 6 und PostScript) geschlossen. Betroffen … - [Bitwarden macht zweiten Faktor zur Pflicht](/wissen/bitwarden-macht-zweiten-faktor-zur-pflicht/index.md): Bitwarden hat angekündigt, die Zugangssicherheit seiner Nutzerkonten zu erhöhen, indem für Konten ohne aktivierte … - [Cyberangriff auf Zeitwirtschafts-Software Anbieter GFOS mbH](/wissen/cyberangriff-auf-zeitwirtschafts-software-anbieter-gfos-mbh/index.md): Der IT-Dienstleister GFOS mbH, spezialisiert auf Lösungen für Zeitwirtschaft und Zugriffskontrolle, ist am 4. Februar … - [Datenschutzvorfall im Online-Forum Rezeptwelt.de](/wissen/datenschutzvorfall-im-online-forum-rezeptwelt-de/index.md): Im Zeitraum vom 30.01. bis 03.02.2025 kam es zu einem unerlaubten Zugriff auf einen nachgeordneten Server eines externen … - [Browser Syncjacking Angriffe: Vorsicht bei Browser Extensions](/wissen/browser-syncjacking-angriffe-vorsicht-bei-browser-extensions/index.md): Browser Syncjacking ist eine neu entdeckte Angriffsmethode, die zeigt, wie schnell und unbemerkt ein Browser – und … - [Österreich: Faxverbot stellt Gesundheitssektor vor Herausforderungen](/wissen/oesterreich-faxverbot-stellt-gesundheitssektor-vor-herausforderungen/index.md): Seit dem 1. Januar 2025 ist der Faxversand von Gesundheitsdaten in Österreich aus Datenschutzgründen verboten. Ziel ist … - [CVE-2025-23114: Man-In-The-Middle Schwachstellen in Veeam Backup Produkten](/wissen/cve-2025-23114-man-in-the-middle-schwachstellen-in-veeam-backup-produkten/index.md): Veröffentlicht: 04. Februar 2025 Schweregrad: Kritisch (CVSS v3.1 Score: 9.0) - [Active Directory Domain Services Schwachstelle CVE-2025-21293 zur Privilegienerweiterung](/wissen/active-directory-domain-services-schwachstelle-cve-2025-21293-zur-privilegienerweiterung/index.md): Im September 2024 entdeckte der Sicherheitsforscher BirkeP eine Sicherheitslücke in Active Directory Domain Services (AD … - [ChatGPT-4o: Jailbreak-Exploit "Time Bandit"](/wissen/chatgpt-4o-jailbreak-exploit-time-bandit/index.md): Das CERT Coordination Center (CERT/CC) hat eine Schwachstelle in ChatGPT-4o entdeckt, die als “Time Bandit” … - [Smartphones – neue Studie zeigt: Phishing auch hier Sicherheitsrisiko Nr. 1](/wissen/smartphones-neue-studie-zeigt-phishing-auch-hier-sicherheitsrisiko-nr-1/index.md): Dr. Martin J. Krämer, Security Awareness Advocate bei KnowBe4Omdia hat vor kurzem die Ergebnisse einer neuen … - [Apple nutzt seine Nutzer für Stimmungsmache gegen den EU Digital Markets Act](/wissen/apple-nutzt-seine-nutzer-fuer-stimmungsmache-gegen-den-eu-digital-markets-act/index.md): Leseempfehlung: ein Anfang Februar 2025 erschienener Golem-Artikel von Daniel Ziegener beleuchtet kritisch, wie Apple … - [D-Trust Datenleck – 1.200 Ärzte in Mitteldeutschland von Datenleck betroffen](/wissen/d-trust-datenleck-1-200-aerzte-in-mitteldeutschland-von-datenleck-betroffen/index.md): Ein Datenleck bei D-Trust, einem Anbieter für digitale Identitäten und Teil der Bundesdruckerei-Gruppe, hat sensible … - [DeepSeek: Millionen sensibler Datensätze geleakt](/wissen/deepseek-millionen-sensibler-datensaetze-geleakt/index.md): Ein schwerwiegendes Sicherheitsproblem wurde bei DeepSeek, einem chinesischen KI-Startup, entdeckt. Das Sicherheitsteam … - [Sicherheitslücken in Vaultwarden: Privilegieneskalation und Admin-Panel-Übernahme](/wissen/sicherheitsluecken-in-vaultwarden-privilegieneskalation-und-admin-panel-uebernahme/index.md): In Vaultwarden, einer beliebten Open-Source-Alternative zu Bitwarden, wurden drei schwerwiegende Sicherheitslücken … - [RCE Sicherheitslücken in Canon Laser- und Multifunktionsdruckern entdeckt](/wissen/rce-sicherheitsluecken-in-canon-laser-und-multifunktionsdruckern-entdeckt/index.md): Canon hat mehrere Buffer Overflow-Schwachstellen in bestimmten Laser- und Small Office Multifunctional Printers (MFPs) … - [Sicherheitslücken in G DATA Security Client und Management Server](/wissen/sicherheitsluecken-in-g-data-security-client-und-management-server/index.md): G DATA Security Client – Lokale Rechteausweitung (CVE-2025-0543) Eine Sicherheitslücke wurde im SetupSVC-Dienst des G … - [Neue Pseudonymisierungsleitlinien der EDSA schaffen Klarheit für medizinische Studien](/wissen/neue-pseudonymisierungsleitlinien-der-edsa-schaffen-klarheit-fuer-medizinische-studien/index.md): Die am 16.01.2025 veröffentlichten Leitlinien des Europäischen Datenschutzausschusses (EDSA) zur Pseudonymisierung … - [Deutscher Cloud Provider: Massive Datenpanne betrifft gesamte Bevölkerung Georgiens](/wissen/deutscher-cloud-provider-massive-datenpanne-betrifft-gesamte-bevoelkerung-georgiens/index.md): Am 4. Oktober 2024 wurde eine schwerwiegende Datenpanne in der Republik Georgien entdeckt. Eine ungeschützte … - [Kritische Sicherheitslücke in One Identity Manager (CVE-2024-56404)](/wissen/kritische-sicherheitsluecke-in-one-identity-manager-cve-2024-56404/index.md): In der Software One Identity Manager wurde eine Sicherheitslücke vom Typ Insecure Direct Object Reference (IDOR) … - [Datenleck bei Hotelmanagement Plattform Otelier: Millionen persönliche Daten von Hotelgästen gestohlen](/wissen/datenleck-bei-hotelmanagement-plattform-otelier-millionen-persoenliche-daten-von-hotelgaesten-gestohlen/index.md): Cyberkriminelle haben bei einem Angriff auf die amerikanische Hotelmanagement-Plattform Otelier (ehemals … - [Update zum Hacker Angriff auf D-Trust: White-Hat-Hacker verantwortlich](/wissen/update-zum-hacker-angriff-auf-d-trust-white-hat-hacker-verantwortlich/index.md): Am 16. Januar 2025 wurde die D-Trust GmbH, eine Tochter der Bundesdruckerei, auf einen Cyberangriff auf ihr … - [Cloudflare-Caching erlaubt Deanonymisierungsangriffe bei Signal und Discord](/wissen/cloudflare-caching-erlaubt-deanonymisierungsangriffe-bei-signal-und-discord/index.md): Der 15-jährige Sicherheitsforscher Hackermondev hat eine schwerwiegende Schwachstelle in Cloudflare aufgedeckt, die es … - [Kritische Sicherheitslücke in Cisco Meeting Management REST API](/wissen/kritische-sicherheitsluecke-in-cisco-meeting-management-rest-api/index.md): Cisco hat eine schwerwiegende Sicherheitslücke (CVE-2025-20156) in der REST API von Cisco Meeting Management … - [NTLMv1 trotz Gruppenrichtlinie weiterhin nutzbar](/wissen/ntlmv1-trotz-gruppenrichtlinie-weiterhin-nutzbar/index.md): Das Forschungsteam von Silverfort hat eine Schwachstelle im Active Directory Group Policy-Mechanismus entdeckt, der … - [BSI zertifiziert erste SmartCard mit Post-Quanten-Kryptografie](/wissen/bsi-zertifiziert-erste-smartcard-mit-post-quanten-kryptografie/index.md): Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat erstmals eine SmartCard zertifiziert, die einen … - [HPE untersucht möglichen Datendiebstahl nach Behauptungen eines Hackers](/wissen/hpe-untersucht-moeglichen-datendiebstahl-nach-behauptungen-eines-hackers/index.md): Hewlett Packard Enterprise (HPE) prüft derzeit Behauptungen der Hackergruppe IntelBroker, wonach sensible Daten aus den … - [Hackerangriff auf D-Trust vor Start der elektronischen Patientenakte](/wissen/hackerangriff-auf-d-trust-vor-start-der-elektronischen-patientenakte/index.md): Laut einem Bericht der Pharmazeutischen Zeitung wurde der Vertrauensdienstleister D-Trust zwei Tage vor dem Start der … - [Kritische Sicherheitslücke im TYPO3 Scheduler-Modul: Cross-Site Request Forgery (CSRF)](/wissen/kritische-sicherheitsluecke-im-typo3-scheduler-modul-cross-site-request-forgery-csrf/index.md): Eine schwerwiegende Schwachstelle wurde im Scheduler-Modul von TYPO3 entdeckt, die in den Versionen 11.0.0 bis 11.5.41 … - [Kritische Schwachstellen in HPE Aruba Networking AOS-Software](/wissen/kritische-schwachstellen-in-hpe-aruba-networking-aos-software/index.md): Am 14. Januar 2025 veröffentlichte Hewlett Packard Enterprise (HPE) eine Sicherheitswarnung zu mehreren schwerwiegenden … - [Datenleck beim Standortdaten Händler Gravy Analytics](/wissen/datenleck-beim-standortdaten-haendler-gravy-analytics/index.md): Der US-Databroker Gravy Analytics wurde Anfang Januar 2025 Ziel eines Hackerangriffs wie Netzpolitik.org berichtete. … - [Kritische Sicherheitslücken in Rsync aufgetaucht](/wissen/kritische-sicherheitsluecken-in-rsync-aufgetaucht/index.md): Am 14. Januar 2025 wurde bekannt, dass die Software Rsync, mit der Dateien zwischen Computern oder Speichern … - [Allianz Risk Barometer 2025: Cyber-Attacken bleiben weltweit das größte Risiko](/wissen/allianz-risk-barometer-2025-cyber-attacken-bleiben-weltweit-das-groesste-risiko/index.md): Laut dem Allianz Risk Barometer 2025 sind Cybervorfälle erneut das größte Geschäftsrisiko. Datenschutzverletzungen, … - [PayPal-Betrug über M365 Testdomains](/wissen/paypal-betrug-ueber-m365-testdomains/index.md): Sicherheitsforscher von Fortinet haben eine neue Betrugsmasche entdeckt, die PayPal-Nutzer täuscht und ohne typische … - [NPM Malware Libraries stehlen Solana-Wallets über Gmail](/wissen/npm-malware-libraries-stehlen-solana-wallets-ueber-gmail/index.md): Sicherheitsforscher von socket.dev haben schädliche Programme entdeckt, die Solana-Wallets angreifen. Diese Programme … - [EuGH-Urteil: EU-Kommission verstößt gegen Datenschutzregeln](/wissen/eugh-urteil-eu-kommission-verstoesst-gegen-datenschutzregeln/index.md): Das Gericht der Europäischen Union (EuGH) hat entschieden, dass die EU-Kommission gegen die Datenschutzregeln verstoßen … - [Kritische Schwachstellen in Ivanti Connect Secure, Policy Secure & ZTA Gateways (CVE-2025-0282, CVE-2025-0283)](/wissen/kritische-schwachstellen-in-ivanti-connect-secure-policy-secure-zta-gateways-cve-2025-0282-cve-2025-0283/index.md): Am 10. Januar 2025 veröffentlichte Ivanti Sicherheitsupdates für mehrere Produkte veröffentlicht, die eine kritische und … - [Ärzte warnen vor Datenschutzproblemen in der elektronischen Patientenakte](/wissen/aerzte-warnen-vor-datenschutzproblemen-in-der-elektronischen-patientenakte/index.md): Berlin – Ärzteverbände äußern erhebliche Bedenken hinsichtlich der Datensicherheit in der elektronischen Patientenakte … - [White House führt „U.S. Cyber Trust Mark“ für vernetzte Geräte ein](/wissen/white-house-fuehrt-u-s-cyber-trust-mark-fuer-vernetzte-geraete-ein/index.md): Am 7. Januar 2025 hat das Weiße Haus das „U.S. Cyber Trust Mark“-Programm gestartet – ein freiwilliges Sicherheitslabel … - [Hacker des CCC enthüllen Sicherheitslücken in elektronischer Patientenakte (ePA)](/wissen/hacker-des-ccc-enthuellen-sicherheitsluecken-in-elektronischer-patientenakte-epa/index.md): Der Chaos Computer Club (CCC) hat Ende 2024 gravierende Schwachstellen in der elektronischen Patientenakte (ePA) … - [Sicherheitslücke in Redis: Lua-Skripte ermöglichen potenziell Remote Code Execution](/wissen/sicherheitsluecke-in-redis-lua-skripte-ermoeglichen-potenziell-remote-code-execution/index.md): Eine neu entdeckte Schwachstelle CVE-2024-46981 in Redis betrifft alle Versionen des beliebten … - [Sicherheitslücke in Next.js ermöglicht Umgehung von Autorisierung (CVE-2024-51479)](/wissen/sicherheitsluecke-in-next-js-ermoeglicht-umgehung-von-autorisierung-cve-2024-51479/index.md): Die Schwachstelle CVE-2024-51479 in Next.js, einem React-Framework für die Entwicklung von Full-Stack-Webanwendungen, … - [Kritische Sicherheitslücke in Fortinet FortiWLM entdeckt (CVE-2023-34990)](/wissen/kritische-sicherheitsluecke-in-fortinet-fortiwlm-entdeckt-cve-2023-34990/index.md): Eine kürzlich entdeckte Sicherheitslücke in Fortinet FortiWLM ermöglicht es Angreifern, unautorisierten Code oder … - [Race-Condition in Apache Tomcat ermöglicht Remote Code Execution (CVE-2024-50379)](/wissen/race-condition-in-apache-tomcat-ermoeglicht-remote-code-execution-cve-2024-50379/index.md): Eine schwere Sicherheitslücke in Apache Tomcat, bekannt als CVE-2024-50379, erlaubt Angreifern die Ausführung von Remote … - [Credential-Dumping Sicherheitslücke CVE-2024-50570 in FortiClient](/wissen/credential-dumping-sicherheitsluecke-cve-2024-50570-in-forticlient/index.md): Die Schwachstelle CVE-2024-50570 in FortiClient (Windows und Linux) ermöglicht es lokalen, authentifizierten Angreifern, … - [DFN-Cert warnt vor kritischen Schwachstellen in PHP auf Linux Systemen](/wissen/dfn-cert-warnt-vor-kritischen-schwachstellen-in-php-auf-linux-systemen/index.md): In einem Bericht von Anfang Dezember 2024 warnt das DFN-Cert vor kritischen Schwachstellen un den jüngsten Versionen von … - [CVE-2024-55884: Out of Bounds Write Schwachstelle in Mullvad VPn](/wissen/cve-2024-55884-out-of-bounds-write-schwachstelle-in-mullvad-vpn/index.md): Die Schwachstelle CVE-2024-55884 betrifft den Mullvad VPN-Client in den Versionen 2024.6 (Desktop), 2024.8 (iOS) und … - [CVE-2024-45337: Auth Bypass Lücke in Go Crypto Library](/wissen/cve-2024-45337-auth-bypass-luecke-in-go-crypto-library/index.md): Am 11. Dezember 2024 wurde die Sicherheitslücke CVE-2024-45337 in der Go-Bibliothek golang.org/x/crypto bekannt. Die … - [Curl Sicherheitslücke CVE-2024-11053: Credential Leak bei netrc und Redirects](/wissen/curl-sicherheitsluecke-cve-2024-11053-credential-leak-bei-netrc-und-redirects/index.md): Am 11. Dezember 2024 wurde die Sicherheitslücke CVE-2024-11053 in curl bekannt, die sensible Anmeldeinformationen unter … - [Spring Framework Path Traversaö Lücke CVE-2024-38819: Exploit veröffentlicht](/wissen/spring-framework-path-traversaoe-luecke-cve-2024-38819-exploit-veroeffentlicht/index.md): Am 17. Oktober 2024 wurde die Sicherheitslücke CVE-2024-38819 öffentlich dokumentiert. Diese Schwachstelle betrifft … - [Datenschutz-Skandal in Rostocks Stadtverwaltung: Ermittlungen wegen Datenlecks](/wissen/datenschutz-skandal-in-rostocks-stadtverwaltung-ermittlungen-wegen-datenlecks/index.md): Am 11. Dezember 2024 wurde bekannt, dass die Staatsanwaltschaft gegen eine ehemalige Mitarbeiterin der Rostocker … - [CVE-2024-12363: TeamViewer Patch & Asset Management - beliebige Systemdaten löschbar](/wissen/cve-2024-12363-teamviewer-patch-asset-management-beliebige-systemdaten-loeschbar/index.md): Am 11. Dezember 2024 wurde eine Sicherheitslücke in TeamViewer Patch & Asset Management für Windows bekannt. Die … - [Kritische Sicherheitslücke in Apache Struts 2: Remote Code Execution möglich (CVE-2024-53677)](/wissen/kritische-sicherheitsluecke-in-apache-struts-2-remote-code-execution-moeglich-cve-2024-53677/index.md): Am 26. November 2024 wurde eine schwerwiegende Sicherheitslücke in Apache Struts 2 mit einer CVSS-Basisbewertung von 9,5 … - [GitLab veröffentlicht Patch-Updates: 17.6.2, 17.5.4, 17.4.6](/wissen/gitlab-veroeffentlicht-patch-updates-17-6-2-17-5-4-17-4-6/index.md): Am 11. Dezember 2024 hat GitLab wichtige Patch-Updates für die Versionen 17.6.2, 17.5.4 und 17.4.6 sowohl für die … - [LKA ermittelt nach Hackerangriff auf Klinikum Ingolstadt](/wissen/lka-ermittelt-nach-hackerangriff-auf-klinikum-ingolstadt/index.md): Ingolstadt, 10. Dezember 2024 – Nach einem Hackerangriff auf das Klinikum Ingolstadt hat die Zentralstelle Cybercrime … - [CVE-2024-10526: Vollzugriff Sicherheitslücke im Incident Response Tool Velociraptor](/wissen/cve-2024-10526-vollzugriff-sicherheitsluecke-im-incident-response-tool-velociraptor/index.md): Die kritische Sicherheitslücke CVE-2024-10526 betrifft den Velociraptor MSI Installer in Versionen kleiner als 0.73.3 … - [Unbounded Memory Buffering Sicherheitslücke in Python 3.12 Asyncio entdeckt](/wissen/unbounded-memory-buffering-sicherheitsluecke-in-python-3-12-asyncio-entdeckt/index.md): Am 6. Dezember 2024 wurde die Sicherheitslücke (CVE-2024-12254) in CPython bekannt, die Nutzer von Python 3.12.0 und … - [Wordpress WpForms: Subscriber User können durch Lücke Abonnements kündigen](/wissen/wordpress-wpforms-subscriber-user-koennen-durch-luecke-abonnements-kuendigen/index.md): Am 9. Dezember 2024 wurde eine kritische Sicherheitslücke im WordPress-Plugin WPForms (Versionen 1.8.4 bis 1.9.2.1) … - [Dell NetWorker Sicherheitsupdate gegen Auth Bypass CVE-2024-42422](/wissen/dell-networker-sicherheitsupdate-gegen-auth-bypass-cve-2024-42422/index.md): Dell Technologies hat am 3.12.2024 ein Sicherheitsupdate für die beliebte Backup Software Dell NetWorker veröffentlicht, … - [Java: Kritische Schwachstelle in async-http-client: Automatischer CookieStore ersetzt explizit definierte Cookies](/wissen/java-kritische-schwachstelle-in-async-http-client-automatischer-cookiestore-ersetzt-explizit-definierte-cookies/index.md): Eine kürzlich veröffentlichte Sicherheitswarnung weist auf eine kritische Schwachstelle in der Bibliothek … - [SonicWall Security Update: Buffer Overflow und Path Traversal Schwachstellen gefunden](/wissen/sonicwall-security-update-buffer-overflow-und-path-traversal-schwachstellen-gefunden/index.md): Am 3. Dezember 2024 hat SonicWall ein umfassendes Sicherheitsbulletin veröffentlicht, das mehrere kritische … - [Django Framework: SQL Injection bei JSON-Fields auf Oracle DB möglich](/wissen/django-framework-sql-injection-bei-json-fields-auf-oracle-db-moeglich/index.md): Die Django-Community hat am 4. Dezember 2024 drei neue Sicherheitsreleases veröffentlicht: Django 5.1.4, Django 5.0.10 … - [Kritische Schwachstellen in HPE Aruba Networking ClearPass Policy Manager entdeckt](/wissen/kritische-schwachstellen-in-hpe-aruba-networking-clearpass-policy-manager-entdeckt/index.md): Hewlett Packard Enterprise (HPE) hat am 3. Dezember 2024 mehrere schwerwiegende Sicherheitslücken in der ClearPass … - [Kritische Sicherheitslücken in der Veeam Service Provider Console](/wissen/kritische-sicherheitsluecken-in-der-veeam-service-provider-console/index.md): Am 3. Dezember 2024 hat Veeam die Entdeckung und Behebung zweier Sicherheitslücken in der Veeam Service Provider Console … - [Cisco warnt erneut vor Exploits einer 10 Jahre alten Sicherheitslücke in ASA WebVPN Login](/wissen/cisco-warnt-erneut-vor-exploits-einer-10-jahre-alten-sicherheitsluecke-in-asa-webvpn-login/index.md): Cisco hat kürzlich eine erneute Warnung zu einer seit 2014 bekannten Sicherheitslücke in seiner Adaptive Security … - [Elektronische Patientenakte (ePA): Chancen, Herausforderungen und Kontroversen](/wissen/elektronische-patientenakte-epa-chancen-herausforderungen-und-kontroversen/index.md): Mit der geplanten Einführung der elektronischen Patientenakte (ePA) im Jahr 2025 erreicht die Digitalisierung des … - [Vertragsverletzungsverfahren gegen Deutschland: EU fordert Umsetzung der NIS-2-Richtlinie](/wissen/vertragsverletzungsverfahren-gegen-deutschland-eu-fordert-umsetzung-der-nis-2-richtlinie/index.md): Die Europäische Union hat ein Vertragsverletzungsverfahren gegen Deutschland eingeleitet, weil die Umsetzung der … - [Datenleck beim LKA Brandenburg: BKA kappt Datenaustausch](/wissen/datenleck-beim-lka-brandenburg-bka-kappt-datenaustausch/index.md): Am 4. Dezember 2024 wurde bekannt, dass beim Landeskriminalamt (LKA) Brandenburg ein schwerwiegender … - [Kritische SQL-Injection-Schwachstelle in Zabbix API entdeckt (CVE-2024-42327)](/wissen/kritische-sql-injection-schwachstelle-in-zabbix-api-entdeckt-cve-2024-42327-2/index.md): Am 27. November 2024 bestätigte Zabbix eine schwerwiegende SQL-Injection (SQLi)-Schwachstelle in der user.get API. Diese … - [CVE-2024-49019: Angreifer können Active Directory Zertifikatvorlagen missbrauchen](/wissen/cve-2024-49019-angreifer-koennen-active-directory-zertifikatvorlagen-missbrauchen/index.md): Am 12. November 2024 veröffentlichte Microsoft einen Sicherheitspatch für eine gefährliche Schwachstelle in seinen … - [Cert-Bund warnt: Schwachstelle in Zyxel Firewalls aktiv ausgenutzt](/wissen/cert-bund-warnt-schwachstelle-in-zyxel-firewalls-aktiv-ausgenutzt/index.md): Am 22. November 2024 veröffentlichte das BSI eine wichtige Sicherheitswarnung (CSW-Nr. 2024-290907-1032, Version 1.0) im … - [Datenschutz nur per Opt-Out: Microsoft Word trainiert KI mit Ihren Daten](/wissen/datenschutz-nur-per-opt-out-microsoft-word-trainiert-ki-mit-ihren-daten/index.md): Die Integration von KI in Office-Anwendungen hat eine neue Stufe erreicht. Funktionen wie Microsofts CoPilot … - [Kritische SQL-Injection-Schwachstelle in Zabbix API entdeckt (CVE-2024-42327)](/wissen/kritische-sql-injection-schwachstelle-in-zabbix-api-entdeckt-cve-2024-42327/index.md): Ein kritischer SQL-Injection-Fehler (CVE-2024-42327) wurde in der user.get-API von Zabbix identifiziert. Die … - [Kritische ProjectSend-Sicherheitslücke CVE-2024-11680 wird aktiv ausgenutzt](/wissen/kritische-projectsend-sicherheitsluecke-cve-2024-11680-wird-aktiv-ausgenutzt/index.md): Die Schwachstelle CVE-2024-11680 in der Open-Source-Dateifreigabeplattform ProjectSend wird aktuell in der Wildnis … - [VMware veröffentlicht Sicherheitsupdates für Aria Operations (VMSA-2024-0022)](/wissen/vmware-veroeffentlicht-sicherheitsupdates-fuer-aria-operations-vmsa-2024-0022/index.md): Am 26. November 2024 hat VMware wichtige Updates für VMware Aria Operations veröffentlicht, um mehrere Schwachstellen … - [GitLab Patch-Release: Wichtige Sicherheits- und Bugfixes in Versionen 17.6.1, 17.5.3 und 17.4.5](/wissen/gitlab-patch-release-wichtige-sicherheits-und-bugfixes-in-versionen-17-6-1-17-5-3-und-17-4-5/index.md): Am 26. November 2024 hat GitLab neue Patch-Releases für die Community Edition (CE) und Enterprise Edition (EE) … - [Kritische Cross-Site-Scripting Sicherheitslücke im Drupal Core](/wissen/kritische-cross-site-scripting-sicherheitsluecke-im-drupal-core/index.md): Am 20. November 2024 veröffentlichte das Drupal-Security-Team eine Sicherheitswarnung zu einer kritischen Schwachstelle … - [Zertifikatsvalidierungsproblem in der Palo Alto Networks GlobalProtect App](/wissen/zertifikatsvalidierungsproblem-in-der-palo-alto-networks-globalprotect-app/index.md): Am 26. November 2024 wurde die Sicherheitslücke CVE-2024-5921 in der Palo Alto Networks GlobalProtect App … - [PHP: CVE-2024-8929 – Heap-Datenleck durch Buffer Over-Read in Mysqlnd](/wissen/php-cve-2024-8929-heap-datenleck-durch-buffer-over-read-in-mysqlnd/index.md): Am 26. November 2024 wurde die Schwachstelle CVE-2024-8929 veröffentlicht, die sich auf das mysqlnd (MySQL Native … - [WinZip Remote Code Execution Schwachstelle gefunden](/wissen/winzip-remote-code-execution-schwachstelle-gefunden/index.md): Die Schwachstelle CVE-2024-8811, bekannt als WinZip Mark-of-the-Web Bypass Vulnerability, betrifft den Mechanismus zum … - [Sicherheitswarnung: Integer Underflow bei Zstandard-Dekomprimierung in 7-Zip ermöglicht Remote Code Execution](/wissen/sicherheitswarnung-integer-underflow-bei-zstandard-dekomprimierung-in-7-zip-ermoeglicht-remote-code-execution/index.md): Am 20. November 2024 wurde eine kritische Schwachstelle in der beliebten Software 7-Zip öffentlich gemacht. Diese … - [Kritische Sicherheitslücke in NVIDIA Base Command Manager](/wissen/kritische-sicherheitsluecke-in-nvidia-base-command-manager/index.md): Am 18. November 2024 veröffentlichte NVIDIA ein Sicherheitsupdate für den Base Command Manager (BCM), um eine kritische … - [Sicherheitsrisiko in Versa Director: Standardpasswort und PostgreSQL-Fehlkonfiguration](/wissen/sicherheitsrisiko-in-versa-director-standardpasswort-und-postgresql-fehlkonfiguration/index.md): Eine kritische Sicherheitslücke CVE-2024-42450 wurde in der Standardkonfiguration der Virtualisierungsplattform Versa … - [CVE-2024-10220: Kritische Sicherheitslücke in Kubernetes durch gitRepo-Volume](/wissen/cve-2024-10220-kritische-sicherheitsluecke-in-kubernetes-durch-gitrepo-volume/index.md): Am 20. November 2024 wurde CVE-2024-10220 öffentlich bekanntgegeben, eine Sicherheitslücke in Kubernetes, die als … - [Datenleck bei Experian: Sicherheitslücke ermöglicht Zugriff auf Kreditauskünfte](/wissen/datenleck-bei-experian-sicherheitsluecke-ermoeglicht-zugriff-auf-kreditauskuenfte/index.md): Lilith Wittmann hat erneut eine gravierende Sicherheitslücke bei einem Kreditportal aufgedeckt, wie Sie auf Linkedin … - [Kritische RCE Sicherheitslücke in GitHub CLI (CVE-2024-52308)](/wissen/kritische-rce-sicherheitsluecke-in-github-cli-cve-2024-52308/index.md): Am 14. November 2024 wurde eine schwerwiegende Sicherheitslücke in der GitHub CLI (GH CLI) bekannt gegeben, die … - [Authentifizierungs Bypass Sicherheitslücke in Apache Tomcat: CVE-2024-52316](/wissen/authentifizierungs-bypass-sicherheitsluecke-in-apache-tomcat-cve-2024-52316/index.md): Am 18. November 2024 wurde eine kritische Schwachstelle in Apache Tomcat bekannt (CVE-2024-52316), die eine Umgehung der … - [Neue kritische Schwachstelle CVE-2024-52533 in GNOME GLib entdeckt](/wissen/neue-kritische-schwachstelle-cve-2024-52533-in-gnome-glib-entdeckt/index.md): Am 11. November 2024 wurde eine schwerwiegende Schwachstelle in GNOME GLib bekannt gegeben (CVE-2024-52533). Die … - [CVE-2024-10979: kritische RCE Schwachstelle in PostgreSQL](/wissen/cve-2024-10979-kritische-rce-schwachstelle-in-postgresql/index.md): Die schwerwiegende Sicherheitslücke CVE-2024-10979 wurde am 14.11.2024 von PostgreSQL bekanntgegeben. Die Lücke erlaubt … - [Hackerangriff auf IT-System des Amtes Bergen auf Rügen](/wissen/hackerangriff-auf-it-system-des-amtes-bergen-auf-ruegen/index.md): November 2024 -Unbekannte Täter haben sich Zugang zum IT-System des Amtes Bergen auf Rügen verschafft und einen … - [Exploit für unpatchte Citrix-Sicherheitslücke bekannt geworden](/wissen/exploit-fuer-unpatchte-citrix-sicherheitsluecke-bekannt-geworden/index.md): Anfang November 2024 hat Watchtowr Labs Details zu einer noch nicht gepatchten Sicherheitslücke in Citrix’ … - [FortiJump Schwachstelle bedroht Fortinet Systeme](/wissen/fortijump-schwachstelle-bedroht-fortinet-systeme/index.md): In einem vorherigen Blogbeitrag haben wir über die kritische Schwachstelle im FortiManager-System CVE-2024-47575 … - [Kritische Sicherheitslücke in Nexus Repository 2 – Remote Code Execution (CVE-2024-5082)](/wissen/kritische-sicherheitsluecke-in-nexus-repository-2-remote-code-execution-cve-2024-5082/index.md): Sonatype hat eine schwere Sicherheitslücke in Nexus Repository Manager 2.x entdeckt, die potenziell gefährliche … - [Destatis Datenleck: Prorussische Hacker erbeuten Dokumente über deutsche Unternehmen](/wissen/destatis-datenleck-prorussische-hacker-erbeuten-dokumente-ueber-deutsche-unternehmen/index.md): November 2024 – Ein schwerwiegendes Datenleck erschüttert die deutsche Statistikbehörde Destatis. Hacker, die offenbar … - [MoveIt-Hack: Amazon bestätigt Datendiebstahl von 2,8 Mio Zeilen](/wissen/moveit-hack-amazon-bestaetigt-datendiebstahl-von-28-mio-zeilen/index.md): Amazon hat bestätigt, dass Mitarbeiterdaten nach einem Sicherheitsvorfall bei einem Drittanbieter gestohlen wurden. … - [Kritische Schwachstelle im Laravel Framework umgeht Input Validation](/wissen/kritische-schwachstelle-im-laravel-framework-umgeht-input-validation/index.md): Die kürzlich bekanntgewordene Sicherheitslücke CVE-2024-52301 im Laravel Framework bietet Angreifern eine einfache … - [Apache CloudStack LTS - Kritische Sicherheitslücke in KVM Templates](/wissen/apache-cloudstack-lts-kritische-sicherheitsluecke-in-kvm-templates/index.md): Am 11. November 2024 veröffentlichte Apache CloudStack Sicherheitsupdates für die LTS-Versionen 4.18.2.5 und 4.19.1.3. … - [Wichtige Sicherheitsupdates für Ivanti Connect Secure (ICS), Policy Secure (IPS) und Secure Access Client (ISAC)](/wissen/wichtige-sicherheitsupdates-fuer-ivanti-connect-secure-ics-policy-secure-ips-und-secure-access-client-isac/index.md): Ivanti hat wichtige Sicherheitsupdates für Ivanti Connect Secure (ICS), Policy Secure (IPS) und Secure Access Client … - [Microsoft führt maschinenlesbare CSAF-Dateien für CVE-Transparenz ein](/wissen/microsoft-fuehrt-maschinenlesbare-csaf-dateien-fuer-cve-transparenz-ein/index.md): Das Microsoft Security Response Center (MSRC) kündigt in seinem neuesten Transparenz-Update die Einführung des Common … - [NTLM-Hash-Spoofing-Schwachstelle CVE-2024-43451 aktiv ausgenutzt](/wissen/ntlm-hash-spoofing-schwachstelle-cve-2024-43451-aktiv-ausgenutzt/index.md): Microsoft hat eine neue Schwachstelle CVE-2024-43451 veröffentlicht, die NTLM-Hash-Spoofing ermöglicht. Die … - [Aktiver Exploit von CVE-2024-10914: Command Injection bei D-Link NAS-Modellen](/wissen/aktiver-exploit-von-cve-2024-10914-command-injection-bei-d-link-nas-modellen/index.md): Ein Command Injection Vulnerability (CVE-2024-10914) betrifft mehrere D-Link NAS-Modelle, darunter die DNS-320, DNS-325 … - [KRITIS Dachgesetz: Bundeskabinett beschließt besseren Schutz kritischer Infrastruktur](/wissen/kritis-dachgesetz-bundeskabinett-beschliesst-besseren-schutz-kritischer-infrastruktur/index.md): Das Bundeskabinett hat am 6. November 2024 den Entwurf für das KRITIS-Dachgesetz (Gesetz zur Umsetzung der Richtlinie … - [Die SAFE-Anforderungen der Weltzollorganisation WZO](/wissen/die-safe-anforderungen-der-weltzollorganisation-wzo/index.md): Im Juni 2005 verabschiedete der WZO-Rat den SAFE-Rahmen für Standards zur Sicherung und Erleichterung des Welthandels … - [Cyberangriff auf das Berufsförderungswerk Oberhausen](/wissen/cyberangriff-auf-das-berufsfoerderungswerk-oberhausen/index.md): Das Berufsförderungswerk Oberhausen meldet einen Cyberangriff auf das Unternehmensnetzwerk, der am 9. November 2024 … - [Passwort Sicherheitslücke bei Epson WebConfig (CVE-2024-47295)](/wissen/passwort-sicherheitsluecke-bei-epson-webconfig-cve-2024-47295/index.md): Epson hat eine Schwachstelle in der WebConfig-Funktionalität einiger Produkte gemeldet (CVE-2024-47295). Wird kein … - [PaloAlto gibt Warnung vor RCE Sicherheitslücke in PAN-OS aus](/wissen/paloalto-gibt-warnung-vor-rce-sicherheitsluecke-in-pan-os-aus/index.md): Am 8. November 2024 veröffentlichte Palo Alto Networks eine Mitteilung, in der Kunden dringend geraten wird, … - [Mehrere Schwachstellen im Mazda In-Vehicle-Infotainmentsystem entdeckt](/wissen/mehrere-schwachstellen-im-mazda-in-vehicle-infotainmentsystem-entdeckt/index.md): Am 7. November 2024 meldete Sicherheitsforscher Dmitry Janushkevich, dass mehrere kritische Schwachstellen im Mazda … - [Dresden: IT Mitarbeiter kopiert Daten von 430.000 Bürgern auf Privatgeräte](/wissen/dresden-it-mitarbeiter-kopiert-daten-von-430-000-buergern-auf-privatgeraete/index.md): Am 8. November 2024 gab die Landeshauptstadt Dresden bekannt, dass der Eigenbetrieb IT-Dienstleistungen wegen eines … - [SQL Injection Sicherheitslücke in Cisco Nexus Dashboard Fabric Controller (CVE-2024-20536)](/wissen/sql-injection-sicherheitsluecke-in-cisco-nexus-dashboard-fabric-controller-cve-2024-20536/index.md): Am 6. November 2024 hat Cisco eine SQL-Injection-Sicherheitslücke (CVE-2024-20536) in der REST-API und webbasierten … - [Sicherheitslücke in Veeam Backup Enterprise Manager (CVE-2024-40715)](/wissen/sicherheitsluecke-in-veeam-backup-enterprise-manager-cve-2024-40715/index.md): Am 6. November 2024 wurde eine schwerwiegende Sicherheitslücke (CVE-2024-40715) in Veeam Backup Enterprise Manager … - [Kritische Schwachstelle in Cisco Unified Industrial Wireless Software ermöglicht Root-Command-Injection](/wissen/kritische-schwachstelle-in-cisco-unified-industrial-wireless-software-ermoeglicht-root-command-injection/index.md): Cisco hat am 6. November 2024 eine schwerwiegende Sicherheitslücke in seiner Unified Industrial Wireless Software für … - [Veritas NetBackup auf Windows: Kritische Schwachstelle ermöglicht Privilegienerhöhung](/wissen/veritas-netbackup-auf-windows-kritische-schwachstelle-ermoeglicht-privilegienerhoehung/index.md): Veritas hat am 4. November 2024 eine Sicherheitswarnung veröffentlicht, die eine Schwachstelle in der Backup-Software … - [HPE Aruba Netzwerke: Kritische Sicherheitslücken in Access Points entdeckt](/wissen/hpe-aruba-netzwerke-kritische-sicherheitsluecken-in-access-points-entdeckt/index.md): Hewlett Packard Enterprise (HPE) hat am 5. November 2024 ein Sicherheitsbulletin veröffentlicht, das mehrere kritische … - [Nokia untersucht möglichen Datenleck durch Drittanbieter](/wissen/nokia-untersucht-moeglichen-datenleck-durch-drittanbieter/index.md): Der Telekommunikationsriese Nokia sieht sich derzeit mit der Behauptung konfrontiert, dass ein unbefugter Akteur den … - [FBI warnt: Cyberkriminelle umgehen MFA durch Cookie-Diebstahl bei Remember Me Funktion](/wissen/fbi-warnt-cyberkriminelle-umgehen-mfa-durch-cookie-diebstahl-bei-remember-me-funktion/index.md): Das FBI in Atlanta warnt vor einer zunehmenden Bedrohung durch Cyberkriminelle, die sogenannte „Remember-Me“-Cookies … - [iOS Sicherheitslücke CVE-2024-44258 im ManagedConfiguration Framework](/wissen/ios-sicherheitsluecke-cve-2024-44258-im-managedconfiguration-framework/index.md): Die Schwachstelle CVE-2024-44258 betrifft das ManagedConfiguration-Framework sowie den profiled-Dienst auf … - [Kritische SQL-Injection Schwachstelle in OpenSource CCTV Software ZoneMinder](/wissen/kritische-sql-injection-schwachstelle-in-opensource-cctv-software-zoneminder/index.md): Eine schwerwiegende Sicherheitslücke in der Überwachungssoftware ZoneMinder Version 1.37. bis einschließlich 1.37.64* … - [CVE-2024-46538: XSS Schwachstelle in pfSense Firewall](/wissen/cve-2024-46538-xss-schwachstelle-in-pfsense-firewall/index.md): Ende Oktober 2024 ist eine neue Schwachstelle in der beliebten Open-Source-Firewall pfSense bekannt geworden. Diese … - [Internationale Datenschutzkonferenz verabschiedet Resolution für vertrauenswürdigen internationalen Datenverkehr](/wissen/internationale-datenschutzkonferenz-verabschiedet-resolution-fuer-vertrauenswuerdigen-internationalen-datenverkehr/index.md): Vom 28. Oktober bis zum 1. November fand in Jersey die Global Privacy Assembly (Internationale Datenschutzkonferenz … - [Exploit für CVE-2024-38821 erlaubt es in Spring Webflux auf geschützte statische Ressourcen zuzugreifen](/wissen/exploit-fuer-cve-2024-38821-erlaubt-es-in-spring-webflux-auf-geschuetzte-statische-ressourcen-zuzugreifen/index.md): Am 25. Oktober 2024 veröffentlichte Spring die Sicherheitslücke CVE-2024-38821, eine kritische Schwachstelle im … - [X11 Server: 19 Jahre alte Heap Buffer Overflow Lücke gepatcht](/wissen/x11-server-19-jahre-alte-heap-buffer-overflow-luecke-gepatcht/index.md): Am 29. Oktober 2024 veröffentlichte X.Org eine Sicherheitswarnung zu Schwachstellen in den Implementierungen des … - [CrossBarking: 0-Day Lücke in Opera über Browser Extensions](/wissen/crossbarking-0-day-luecke-in-opera-ueber-browser-extensions/index.md): Guardio Labs hat kürzlich eine 0-Day-Sicherheitslücke in der Opera-Browser-Erweiterung erkannt, die als … - [Apache Lucene .Net: CVE-2024-43383 erlaubt RCE über manipulierte JSON Antworten](/wissen/apache-lucene-net-cve-2024-43383-erlaubt-rce-ueber-manipulierte-json-antworten/index.md): : Eine Sicherheitslücke in der Apache Lucene.Net.Replicator-Bibliothek (Versionen 4.8.0-beta00005 bis 4.8.0-beta00016) … - [Pharmahändler AEP wurde Opfer eines Ransomware Angriffs](/wissen/pharmahaendler-aep-wurde-opfer-eines-ransomware-angriffs/index.md): Die AEP GmbH wurde am 28.10.2024 Opfer eines gezielten Cyberangriffs, bei dem IT-Systeme teilweise verschlüsselt wurden. … - [QNAP: Kritische Sicherheitslücke in HBS 3 Hybrid Backup Sync behoben](/wissen/qnap-kritische-sicherheitsluecke-in-hbs-3-hybrid-backup-sync-behoben/index.md): Am 29. Oktober 2024 wurde eine kritische Sicherheitslücke in HBS 3 Hybrid Backup Sync (Version 25.1.x) gemeldet, die im … - [Neue Ransomware-Bande erpresst die Deutsche Industrie- und Handelskammer (DIHK)](/wissen/neue-ransomware-bande-erpresst-die-deutsche-industrie-und-handelskammer-dihk/index.md): Eine bislang unbekannte Ransomware-Gruppe namens “PlayBoy” behauptet, Daten der Deutschen Industrie- und … - [0-Click unauthentifizierte RCE Lücke in CyberPanel gefunden](/wissen/0-click-unauthentifizierte-rce-luecke-in-cyberpanel-gefunden/index.md): Am 27. Oktober 2024 wurde eine schwerwiegende Sicherheitslücke im Open Source Hosting Control Panel CyberPanel … - [Expertenstimmen zum US National Security Memorandum für Künstliche Intelligenz](/wissen/expertenstimmen-zum-us-national-security-memorandum-fuer-kuenstliche-intelligenz/index.md): München, 29. Oktober 2024 - Das vergangene Woche von der Biden-Administration veröffentlichte National Security … - [Rancher Schwachstelle exponiert vSphere CPI- und CSI-Anmeldedaten](/wissen/rancher-schwachstelle-exponiert-vsphere-cpi-und-csi-anmeldedaten/index.md): Am 24.10.2024 wurde eine schwerwiegende Sicherheitslücke (CVE-2022-45157) in Rancher veröffentlicht, die zur Exponierung … - [Grafana mit DuckDB: SQL Injection CVE-2024-9264 erlaubt auslesen beliebiger Dateien](/wissen/grafana-mit-duckdb-sql-injection-cve-2024-9264-erlaubt-das-auslesen-beliebiger-dateien/index.md): Am 17. Oktober 2024 wurde die Schwachstelle CVE-2024-9264 bekannt, die eine Post-Authentication SQL Injection in Grafana … - [Rancher RKE2: Privilege Escalation in Windows Nodes durch unsichere Access Control Lists](/wissen/rancher-rke2-privilege-escalation-in-windows-nodes-durch-unsichere-access-control-lists/index.md): am 24.10.24 wurde eine kritische Schwachstelle (CVE-2023-32197) in RKE2-Deployments auf Windows-Knoten veröffentlicht. … - [CVE-2024-38094: Sicherheitslücke ermöglicht Remote Code Execution in Microsoft SharePoint Server](/wissen/cve-2024-38094-sicherheitsluecke-ermoeglicht-remote-code-execution-in-microsoft-sharepoint-server/index.md): Am 9. Juli 2024 veröffentlichte Microsoft eine kritische Sicherheitslücke mit der Kennung CVE-2024-38094, die eine … - [Datenleck bei TÜV und DEKRA: KFZ Gutachten frei im Netz einsehbar](/wissen/datenleck-bei-tuev-und-dekra-kfz-gutachten-frei-im-netz-einsehbar/index.md): Laut einem Bericht von Günther Born auf seinem Blog Borncity.com wurden Kfz-Gutachten der Prüforganisationen TÜV … - [Cyberangriff auf sieben weiterführende Schulen im Landkreis Kitzingen](/wissen/cyberangriff-auf-sieben-weiterfuehrende-schulen-im-landkreis-kitzingen/index.md): Am 23. Oktober 2024 wurden die IT-Systeme mehrerer weiterführender Schulen im Landkreis Kitzingen Ziel eines … - [One-Identity: Man-in-the-Middle Angriffe über RDP Protokoll möglich](/wissen/one-identity-man-in-the-middle-angriffe-ueber-rdp-protokoll-moeglich/index.md): Im Oktober 2024 wurde eine kritische Sicherheitslücke in One Identity Safeguard für Privileged Sessions (SPS) … - [Sicherheitsrisiko in AWS CDK ermöglicht Kontoübernahme durch fehlerhaft gelöschte S3-Buckets](/wissen/sicherheitsrisiko-in-aws-cdk-ermoeglicht-kontouebernahme-durch-fehlerhaft-geloeschte-s3-buckets/index.md): Am 24. Oktober 2024 veröffentlichte Ofek Itach und Yakir Kadkoda einen umfassenden Bericht, in dem eine neu entdeckte … - [Schwachstelle in OpenSSL: Out-of-Bounds-Speicherzugriffe durch ungültige GF(2^m)-Parameter (CVE-2024-9143)](/wissen/schwachstelle-in-openssl-out-of-bounds-speicherzugriffe-durch-ungueltige-gf2m-parameter-cve-2024-9143/index.md): Die kürzlich entdeckte Schwachstelle CVE-2024-9143 betrifft die Verwendung von low-level GF(2^m) elliptischen Kurven in … - [Roundcube Webmail XSS Schwachstelle CVE-2024-37383 mit Fake Attachments](/wissen/roundcube-webmail-xss-schwachstelle-cve-2024-37383-mit-fake-attachments/index.md): Eine kürzlich entdeckte Schwachstelle in Roundcube Webmail (CVE-2024-37383) ermöglicht es Angreifern, über manipulierte … - [CISCO ASA SSH Schwachstelle CVE-2024-20329 ermöglicht Systemübernahme](/wissen/cisco-asa-ssh-schwachstelle-cve-2024-20329-ermoeglicht-systemuebernahme/index.md): Am 23. Oktober 2024 veröffentlichte Cisco eine kritische Sicherheitswarnung zu einer Schwachstelle in der Cisco Adaptive … - [Kritische RCE Lücke in Fortinet FortiManager (CVE-2024-47575) wird aktiv ausgenutzt](/wissen/kritische-rce-luecke-in-fortinet-fortimanager-cve-2024-47575-wird-aktiv-ausgenutzt/index.md): Eine schwerwiegende Schwachstelle im FortiManager fgfmsd-Daemon wurde am 23. Oktober 2024 veröffentlicht, die es einem … - [Statische Anmeldeinformationen in Cisco Firepower Threat Defense Software entdeckt (CVE-2024-20412)](/wissen/statische-anmeldeinformationen-in-cisco-firepower-threat-defense-software-entdeckt-cve-2024-20412/index.md): Cisco hat am 23. Oktober 2024 eine schwerwiegende Sicherheitslücke in der Cisco Firepower Threat Defense (FTD) Software … - [Kritische Systemübernahme-Lücke in Cisco Secure Firewall Management Center Software (CVE-2024-20424)](/wissen/kritische-sicherheitsluecke-in-cisco-secure-firewall-management-center-software-cve-2024-20424/index.md): Am 23. Oktober 2024 veröffentlichte Cisco eine Sicherheitswarnung zu einer schwerwiegenden Schwachstelle in der Cisco … - [GitLab Sicherheitspatch vom 23.10.24 stopft XSS Lücke in der Suche](/wissen/gitlab-sicherheitspatch-vom-23-10-24-stopft-xss-luecke-in-der-suche/index.md): Am 23. Oktober 2024 wurden die neuesten Patch-Versionen 17.5.1, 17.4.3 und 17.3.6 für GitLab Community Edition (CE) und … - [Privilege-Escalation Sicherheitslücke in GNU/Linux guix-daemon gefunden](/wissen/privilege-escalation-sicherheitsluecke-in-gnu-linux-guix-daemon-gefunden/index.md): Am 21. Oktober 2024 wurde eine Sicherheitslücke im guix-daemon veröffentlicht, die es einem lokalen Benutzer ermöglicht, … - [Microsoft findet Datenschutz-kritische Sicherheitslücke in macOS](/wissen/microsoft-findet-datenschutz-kritische-sicherheitsluecke-in-macos/index.md): Am 17. Oktober 2024 veröffentlichte Microsoft Threat Intelligence Informationen über eine neue Schwachstelle in macOS, … - [VMware vCenter Server - Heap Overflow und Privilege Escalation Schwachstellen gefunden](/wissen/vmware-vcenter-server-heap-overflow-und-privilege-escalation-schwachstellen-gefunden/index.md): Am 21. Oktober 2024 veröffentlichte VMware ein wichtiges Update zu zwei schwerwiegenden Sicherheitslücken, … - [EuGH stärkt Datenschutz: Schadensersatz- und Unterlassungsansprüche](/wissen/eugh-staerkt-datenschutz-schadensersatz-und-unterlassungsansprueche/index.md): Der Europäische Gerichtshof (EuGH) hat im Oktober 2024 zwei Urteile gefällt, die den Schutz von personenbezogenen Daten … - [Kritische Zero-Day-Schwachstelle in ScienceLogic EM7 (CVE-2024-9537) führte zu Rackspace-Sicherheitsvorfall](/wissen/kritische-zero-day-schwachstelle-in-sciencelogic-em7-cve-2024-9537-fuehrte-zu-rackspace-sicherheitsvorfall/index.md): Am 21. Oktober 2024 berichtete Rackspace über eine Sicherheitslücke (CVE-2024-9537) in ScienceLogic EM7, die von einer … - [Proof of Concept zur Microsoft Remote Registry-Client Privilege Escalation Schwachstelle CVE-2024-43532](/wissen/proof-of-concept-zur-microsoft-remote-registry-client-privilege-escalation-schwachstelle-cve-2024-43532/index.md): Am 19. Oktober 2024 entdeckte der Akamai-Forscher Stiv Kupchik eine kritische Sicherheitslücke (CVE-2024-43532) im … - [Cisco untersucht mutmaßlichen Sicherheitsvorfall](/wissen/cisco-untersucht-mutmasslichen-sicherheitsvorfall/index.md): Am 15. Oktober 2024 meldete Cisco einen potenziellen Sicherheitsvorfall, bei dem ein unbefugter Akteur angeblich Zugriff … - [Kritische Schwachstelle in Oracle WebLogic Server (CVE-2024-21216)](/wissen/kritische-schwachstelle-in-oracle-weblogic-server-cve-2024-21216/index.md): Eine schwerwiegende Sicherheitslücke (CVE-2024-21216) in Oracle WebLogic Server, Versionen 12.2.1.4.0 und 14.1.1.0.0, … - [Internet Archive erneut Opfer eines Cyberangriffs – dritter Vorfall im Oktober 2024](/wissen/internet-archive-erneut-opfer-eines-cyberangriffs-dritter-vorfall-im-oktober-2024/index.md): Am 20. Oktober 2024 bestätigte das Internet Archive den dritten Cyberangriff dieses Monats. Hacker nutzten nicht … - [Massives Datenleck bei Brillen.de betrifft Millionen Kunden](/wissen/massives-datenleck-bei-brillen-de-betrifft-millionen-kunden/index.md): Der deutsche Optiker Brillen.de hat durch ein Sicherheitsversäumnis die persönlichen Daten von über 3,5 Millionen Kunden … - [National Public Data meldet nach Datenleck Insolvenz an](/wissen/national-public-data-meldet-nach-datenleck-insolvenz-an/index.md): Das in Florida ansässige Unternehmen National Public Data, spezialisiert auf Hintergrundüberprüfungen, hat am 15. … - [Remote Code Execution durch unsichere Session-Speicher-Konfiguration in Splunk Enterprise (CVE-2024-45733)](/wissen/remote-code-execution-durch-unsichere-session-speicher-konfiguration-in-splunk-enterprise-cve-2024-45733/index.md): Am 14. Oktober 2024 wurde eine kritische Schwachstelle (CVE-2024-45733) in Splunk Enterprise für Windows-Systeme … - [Phishing durch manipulierte Links in RTF Files](/wissen/phishing-durch-manipulierte-links-in-rtf-files/index.md): RTF-basierte Phishing-Angreifer haben eine neue, raffinierte Technik entdeckt, die das @-Symbol und das Unicode-Zeichen … - [Neue Supply-Chain Angriffstechnik manipuliert CLI Befehle](/wissen/neue-supply-chain-angriffstechnik-manipuliert-cli-befehle/index.md): Eine neue Supply-Chain-Angriffstechnik, die von Checkmarx entdeckt wurde, zielt auf die Manipulation von CLI-Befehlen … - [Umgehung von "noexec" und Ausführung beliebiger Binärdateien: Techniken und Risiken](/wissen/umgehung-von-noexec-und-ausfuehrung-beliebiger-binaerdateien-techniken-und-risiken/index.md): In einem kürzlich veröffentlichten Artikel auf THC.org wird ein innovativer Ansatz zur Umgehung der … - [CVE-2024-9486: Sicherheitslücke bei Kubernetes Image Builder und Proxmox Provider](/wissen/cve-2024-9486-sicherheitsluecke-bei-kubernetes-image-builder-und-proxmox-provider/index.md): Eine kürzlich entdeckte Sicherheitslücke (CVE-2024-9486) betrifft den Kubernetes Image Builder in Versionen ≤ v0.1.37, … - [BSI Bericht: Sicherheitslücken im Passwortmanager Vaultwarden](/wissen/bsi-bericht-sicherheitsluecken-im-passwortmanager-vaultwarden/index.md): Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat kürzlich eine detaillierte Codeanalyse des … - [Cisco: Hackergruppe bietet gestohlene Daten zum Verkauf an](/wissen/cisco-hackergruppe-bietet-gestohlene-daten-zum-verkauf-an/index.md): Am 10. Oktober 2024 wurde Cisco Systems, Inc. Ziel eines Hackerangriffs, den die Hackergruppe IntelBroker für sich … - [Hackerangriff auf Johannesstift Diakonie: IT-Systeme weitgehend ausgefallen](/wissen/hackerangriff-auf-johannesstift-diakonie-it-systeme-weitgehend-ausgefallen/index.md): Am Morgen des 13. Oktober 2024 wurde die Johannesstift Diakonie in Berlin Opfer eines schweren Cyberangriffs. Der … - [Konflikt um Advanced Custom Fields: der Streit zwischen WP Engine und Wordpress geht weiter](/wissen/konflikt-um-advanced-custom-fields-der-streit-zwischen-wp-engine-und-wordpress-geht-weiter/index.md): Am 12. Oktober 2024 erhob WP Engine schwere Vorwürfe gegen Matt Mullenweg, Gründer von WordPress, aufgrund einer … - [Hackerangriff auf Volkswagen Gruppe durch Ransomware-Gang 8base](/wissen/hackerangriff-auf-volkswagen-gruppe-durch-ransomware-gang-8base/index.md): Am 9. Oktober 2024 wurde bekannt, dass die Ransomware-Gruppe 8base einen Angriff auf die Volkswagen-Gruppe durchgeführt … - [Tratitionsunternehmen Schumag AG stellt Insolvenzantrag - wegen Hackerangriff](/wissen/tratitionsunternehmen-schumag-ag-stellt-insolvenzantrag-wegen-hackerangriff/index.md): Am 11. Oktober 2024 gab die Schumag AG, ein Traditionsunternehmen für Präzisionstechnik, bekannt, dass sie beim … - [Internet Archive: Datenleck betrifft 31 Millionen Nutzer](/wissen/internet-archive-datenleck-betrifft-31-millionen-nutzer/index.md): Am 9. Oktober 2024 wurde bekannt, dass das Internet Archive, insbesondere seine bekannte “Wayback Machine”, … - [Kritische Use-After-Free Sicherheitslücke in Mozilla Firefox und Firefox ESR](/wissen/kritische-use-after-free-sicherheitsluecke-in-mozilla-firefox-und-firefox-esr/index.md): Am 9. Oktober 2024 veröffentlichte die Mozilla Foundation eine sicherheitsrelevante Mitteilung im Rahmen des Mozilla … - [Zyxel USG FLEX und ATP-Serie – Upgrade Ihrer Geräte und Passwörter zum Schutz vor Hackerangriffen](/wissen/zyxel-usg-flex-und-atp-serie-upgrade-ihrer-geraete-und-passwoerter-zum-schutz-vor-hackerangriffen/index.md): Am 9. Oktober 2024 berichtete Serhii Boiarynov über neue Bedrohungen, die Zyxel-Sicherheitsgeräte betreffen. Besonders … - [Palo Alto Expedition: CVE-2024-5910 führt zur vollständigen Kompromittierung](/wissen/palo-alto-expedition-cve-2024-5910-fuehrt-zur-vollstaendigen-kompromittierung/index.md): Vor kurzem hat Horizon3.ai schwerwiegende Sicherheitslücken in der Palo Alto Networks’ Expedition-Software … - [Unsichtbare Bedrohung: Nordkoreanische Cyberspionage gefährdet internationale Sicherheit](/wissen/unsichtbare-bedrohung-nordkoreanische-cyberspionage-gefaehrdet-internationale-sicherheit/index.md): Von Dr. Martin J. Krämer, Security Awareness Advocate bei KnowBe4 - [GitLab veröffentlicht kritisches Patch-Update: 17.4.2, 17.3.5, 17.2.9](/wissen/gitlab-veroeffentlicht-kritisches-patch-update-17-4-2-17-3-5-17-2-9/index.md): Am 9. Oktober 2024 hat GitLab neue Versionen für die Community Edition (CE) und Enterprise Edition (EE) veröffentlicht: … - [Hackerangriff auf Casio führt zu Systemausfall](/wissen/hackerangriff-auf-casio-fuehrt-zu-systemausfall/index.md): Casio hat bestätigt, dass sein Netzwerk am 5. Oktober 2024 von einer dritten Partei illegal angegriffen wurde. Eine … - [Qualcomm-Sicherheitsbulletin 10/24: RCE Schwachstelle in Snapdragon Smartphones behoben](/wissen/qualcomm-sicherheitsbulletin-10-24-rce-schwachstelle-in-snapdragon-smartphones-behoben/index.md): Der Qualcomm-Sicherheitsbulletin für Oktober 2024 hebt mehrere kritische Schwachstellen in verschiedenen … - [Datenschutz-Problem: Smart-TVs tracken Userverhalten mit ACR im Opt-Out Verfahren](/wissen/datenschutz-problem-smart-tvs-tracken-userverhalten-mit-acr-im-opt-out-verfahren/index.md): Im Oktober 2024 veröffentlichten Forscher der CalTec die Studie „Watching TV with the Second-Party“, die Automatic … - [PoC: Linux Container Escape durch CVE-2023-52447 möglich](/wissen/poc-linux-container-escape-durch-cve-2023-52447-moeglich/index.md): Der CVE-2023-52447 ist eine Sicherheitslücke im Linux-Kernel, die eine Use-After-Free-Schwachstelle im BPF (Berkeley … - [RCE Schwachstelle CVE-2024-47191 im OATH Toolkit aufgetaucht](/wissen/rce-schwachstelle-cve-2024-47191-im-oath-toolkit-aufgetaucht/index.md): Eine potentielle RCE Schwachstelle wurde im OATH Toolkit entdeckt, einem beliebten Open-Source-Toolset zur … - [Kritische Schwachstellen in Cisco RV340/RV345 VPN-Routern](/wissen/kritische-schwachstellen-in-cisco-rv340-rv345-vpn-routern/index.md): Cisco hat kürzlich schwerwiegende Sicherheitslücken in seinen RV340, RV340W, RV345, und RV345P Dual WAN Gigabit VPN … - [Chiphersteller MediaTek warnt im Oktober Security Bulletin vor RCE Schwachstellen](/wissen/chiphersteller-mediatek-warnt-im-oktober-security-bulletin-vor-rce-schwachstellen/index.md): Das aktuelle Sicherheitsbulletin von MediaTek, veröffentlicht am 7. Oktober 2024, beschreibt mehrere Schwachstellen, die … - [Thoraxzentrum Münnerstadt nach Hackerangriff eingeschränkt erreichbar](/wissen/thoraxzentrum-muennerstadt-nach-hackerangriff-eingeschraenkt-erreichbar/index.md): Das IT-System des Thoraxzentrums Münnerstadt ist derzeit nur eingeschränkt funktionsfähig, da das Zentrum Opfer eines … - [Jenkins Sicherheitswarnung vom 2. Oktober 2024](/wissen/jenkins-sicherheitswarnung-vom-2-oktober-2024/index.md): Jenkins, ein beliebter Continious Delivery Dienst hat am 2.10.2024 eine Sicherheitswarnung zu mehreren Schwachstellen in … - [Unauthenticated Stored XSS-Schwachstelle im LiteSpeed Cache Plugin betrifft über 6 Millionen Websites](/wissen/unauthenticated-stored-xss-schwachstelle-im-litespeed-cache-plugin-betrifft-ueber-6-millionen-websites/index.md): Am 2. Oktober 2024 wurde eine schwerwiegende Sicherheitslücke im LiteSpeed Cache Plugin (CVE-2024-47374) bekannt, die … - [Kritische Privilege Escalation Lücke in Cisco Nexus Dashboard Fabric Controller (NDFC)](/wissen/kritische-privilege-escalation-luecke-in-cisco-nexus-dashboard-fabric-controller-ndfc/index.md): Cisco hat am 2. Oktober 2024 eine kritische Schwachstelle (CVE-2024-20432) im Cisco Nexus Dashboard Fabric Controller … - [SEIKO EPSON Drucker: Unsichere Passwortkonfiguration in Web Config erlaubt RCE](/wissen/seiko-epson-drucker-unsichere-passwortkonfiguration-in-web-config-erlaubt-rce/index.md): In mehreren Produkten von SEIKO EPSON besteht eine Sicherheitslücke in der Web Config-Software, die es Angreifern … - [Foxit PDF Editor und Reader: Mehrere kritische Schwachstellen](/wissen/foxit-pdf-editor-und-reader-mehrere-kritische-schwachstellen/index.md): Am 26. September 2024 wurden mehrere schwerwiegende Schwachstellen in Foxit PDF Editor und Foxit Reader gemeldet. Diese … - [Kritische XSS-Schwachstelle in Filament: Unvalidierte ColorColumn und ColorEntry Werte](/wissen/kritische-xss-schwachstelle-in-filament-unvalidierte-colorcolumn-und-colorentry-werte/index.md): Am 27. September 2024 wurde eine kritische Sicherheitslücke in den Laravel-Komponenten von Filament (Filament Infolists … - [CVE-2024-26808 im Linux Kernel Netfilter: Use-After-Free führt zu LPE](/wissen/cve-2024-26808-im-linux-kernel-netfilter-use-after-free-fuehrt-zu-lpe/index.md): Eine schwerwiegende Use-After-Free Schwachstelle im Netfilter des Linux-Kernels (CVE-2024-26808) wurde entdeckt, die zu … - [PHP: Umgehung von CVE-2012-1823 durch Argument Injection in PHP-CGI](/wissen/php-umgehung-von-cve-2012-1823-durch-argument-injection-in-php-cgi/index.md): Eine neue Sicherheitslücke in PHP, entdeckt von Orange Tsai vom DEVCORE Research Team, ermöglicht Angreifern die Remote … - [Kritische RCE Lücke in Linux Druckerservice CUPS](/wissen/kritische-rce-luecke-in-linux-druckerservice-cups/index.md): Am 26. September 2024 veröffentlichte der Sicherheitsexperte Simone Margaritelli einen Blogbeitrag, in dem mehrere … - [SendGrid for WordPress: Unauthentifizierte SQL Injection (CVE-2024-43965)](/wissen/sendgrid-for-wordpress-unauthentifizierte-sql-injection-cve-2024-43965/index.md): Am 26. August 2024 wurde eine kritische Sicherheitslücke (CVE-2024-43965) im SendGrid for WordPress Plugin bis Version … - [LearnPress – WordPress LMS Plugin: Unauthentifizierte SQL Injection (CVE-2024-8522)](/wissen/learnpress-wordpress-lms-plugin-unauthentifizierte-sql-injection-cve-2024-8522/index.md): Am 11. September 2024 wurde eine kritische Sicherheitslücke (CVE-2024-8522) im LearnPress – WordPress LMS Plugin … - [Wordpress - The Events Calendar: Unauthentifizierte SQL Injection (CVE-2024-8275) möglich](/wissen/wordpress-the-events-calendar-unauthentifizierte-sql-injection-cve-2024-8275-moeglich/index.md): Am 24. September 2024 wurde eine kritische Sicherheitslücke (CVE-2024-8275) im WordPress-Plugin „The Events Calendar“ … - [TeamViewer Remote Privilegien-Eskalation Lücke erfordert sofortiges patchen](/wissen/teamviewer-remote-privilegien-eskalation-luecke-erfordert-sofortiges-patchen/index.md): Am 25. September 2024 wurden 2 Sicherheitslücken (CVE-2024-7479, CVE-2024-7481) in den TeamViewer Remote Clients und … - [Kritische Sicherheitslücken in Pure Storage FlashArray und FlashBlade](/wissen/kritische-sicherheitsluecken-in-pure-storage-flasharray-und-flashblade/index.md): Pure Storage hat mehrere kritische Sicherheitslücken in den Purity-Versionen von FlashArray und FlashBlade … - [Sicherheitslücke in pgAdmin: OAuth2-Authentifizierungsfehler (CVE-2024-9014)](/wissen/sicherheitsluecke-in-pgadmin-oauth2-authentifizierungsfehler-cve-2024-9014/index.md): Am 23. September 2024 wurde eine kritische Sicherheitslücke (CVE-2024-9014) in pgAdmin, Version 8.11 und älter, … - [Neuer Gitlab Patch enthält Backport für SAML-Authentifizierungsumgehung Fix](/wissen/neuer-gitlab-patch-enthaelt-backport-fuer-saml-authentifizierungsumgehung-fix/index.md): Am 25. September 2024 veröffentlichte GitLab eine kritische Patch-Version für mehrere ältere Versionen, darunter … - [RCE Schwachstellen in HPE Aruba Access Points gefunden](/wissen/rce-schwachstellen-in-hpe-aruba-access-points-gefunden/index.md): Hewlett Packard Enterprise (HPE) hat am 24. September 2024 einen Sicherheitshinweis (Document ID: hpesbnw04712) zu … - [Proxmox VE/Mail Gateway API – Post-Authentifizierung privilegierte Dateilesen-Schwachstellen](/wissen/proxmox-ve-mail-gateway-api-post-authentifizierung-privilegierte-dateilesen-schwachstellen/index.md): Am 23. September 2024 hat Proxmox eine Sicherheitswarnung zu Schwachstellen in der Proxmox VE und Proxmox Mail Gateway … - [2FA-Umgehung über RestAPI in Checkmk behoben (CVE-2024-8606)](/wissen/2fa-umgehung-ueber-restapi-in-checkmk-behoben-cve-2024-8606/index.md): Am 9. September 2024 wurde in Checkmk ein Sicherheitsproblem behoben, das es ermöglichte, die … - [Authentifizierungs-Bypass in Ivanti Virtual Traffic Manager möglich](/wissen/authentifizierungs-bypass-in-ivanti-virtual-traffic-manager-moeglich/index.md): Ivanti hat Updates für den Virtual Traffic Manager (vTM) veröffentlicht, um eine kritische Sicherheitslücke zu beheben. … - [Kritische Buffer Overflow Sicherheitslücke in Cellopoint Secure Email Gateway](/wissen/kritische-buffer-overflow-sicherheitsluecke-in-cellopoint-secure-email-gateway/index.md): Eine kritische Sicherheitslücke wurde in Cellopoints Secure Email Gateway entdeckt, die von Version 4.2.1 bis 4.5.0 … - [Deutsches Jugendherbergswerk bestätigt Ransomware-Angriff und Datenverlust](/wissen/deutsches-jugendherbergswerk-bestaetigt-ransomware-angriff-und-datenverlust/index.md): Ende August kam es zu erheblichen Störungen bei rund 450 deutschen Jugendherbergen. Wie nun bekannt wurde, steckt die … - [Sicherheitslücke in Versa Director (CVE-2024-45229) ermöglicht unautorisierte API-Zugriffe](/wissen/sicherheitsluecke-in-versa-director-cve-2024-45229-ermoeglicht-unautorisierte-api-zugriffe/index.md): Versa Networks hat am 20. September 2024 eine Sicherheitswarnung für eine Schwachstelle (CVE-2024-45229) im Netzwerk WAN … - [Schwere Sicherheitslücke in Keycloak ermöglicht Privilegieneskalation und Benutzerimitation](/wissen/schwere-sicherheitsluecke-in-keycloak-ermoeglicht-privilegieneskalation-und-benutzerimitation/index.md): Am 19. September 2024 wurde die Sicherheitslücke CVE-2024-8698 in Keycloak öffentlich bekannt gegeben. Diese … - [Kritische Sicherheitslücke in FreeBSD bhyve Hypervisor](/wissen/kritische-sicherheitsluecke-in-freebsd-bhyve-hypervisor/index.md): Das FreeBSD-Projekt hat am 19. September 2024 eine Sicherheitslücke in bhyve, einem Hypervisor zur Ausführung virtueller … - [Acronis: Offenlegung und Manipulation sensibler Daten durch unnötige Privilegienzuweisung](/wissen/acronis-offenlegung-und-manipulation-sensibler-daten-durch-unnoetige-privilegienzuweisung/index.md): Eine schwerwiegende Sicherheitslücke (CVE-2024-8767) ermöglicht die Offenlegung und Manipulation sensibler Daten durch … - [Ivanti schließt Admin-Bypass-Sicherheitslücke bei Cloud Services Appliance](/wissen/ivanti-schliesst-admin-bypass-sicherheitsluecke-bei-cloud-services-appliance/index.md): Ivanti hat ein Sicherheitsupdate für die Cloud Services Appliance (CSA) veröffentlicht, das eine … - [Strafverfolger hebeln Tor-Anonymisierung aus](/wissen/strafverfolger-hebeln-tor-anonymisierung-aus/index.md): Deutsche Strafverfolgungsbehörden haben offenbar begonnen, das Tor-Netzwerk zu unterwandern, um Nutzer zu … - [Sicherheitslücke in Next.js: Cache Poisoning möglich](/wissen/sicherheitsluecke-in-next-js-cache-poisoning-moeglich/index.md): In der Next.js-Bibliothek wurde eine kritische Sicherheitslücke (CVE-2024-46982) entdeckt, die Cache Poisoning … - [Datenleck bei Check24 und Verivox: Kreditkunden Daten waren im Netz aufrufbar](/wissen/datenleck-bei-check24-und-verivox-kreditkunden-daten-waren-im-netz-aufrufbar/index.md): Am 17. September 2024 berichtete Correctiv von gravierenden Datenlecks bei den Vergleichsportalen Check24 und Verivox, … - [Kritische Sicherheitslücken in OpenShift zur Privilege Escalation und Befehlseinschleusung gefunden](/wissen/kritische-sicherheitsluecken-in-openshift-zur-privilege-escalation-und-befehlseinschleusung-gefunden/index.md): Am 16. September 2024 wurden zwei schwerwiegende Schwachstellen in der OpenShift Container Platform bekannt gegeben, die … - [VMware vCenter Server: Kritische Sicherheitslücken zur privilege Escalation und Heap-Overflow gefunden](/wissen/vmware-vcenter-server-kritische-sicherheitsluecken-zur-privilege-escalation-und-heap-overflow-gefunden/index.md): Am 17. September 2024 hat VMware ein Advisory veröffentlicht, das zwei kritische Schwachstellen in VMware vCenter Server … - [GitLab Patch stopft SAML-Authentifizierungs Lücke](/wissen/gitlab-patch-stopft-saml-authentifizierungs-luecke/index.md): Am 17. September 2024 hat GitLab neue kritische Patch-Versionen für die Community Edition (CE) und Enterprise Edition … - [Kritische RCE Schwachstelle in SolarWinds Access Rights Manager entdeckt](/wissen/kritische-rce-schwachstelle-in-solarwinds-access-rights-manager-entdeckt/index.md): Am 13. September 2024 wurde eine kritische Remote Code Execution-Schwachstelle in SolarWinds Access Rights Manager … - [Hacker veröffentlichen 487 GB Daten von Kawasaki im Darknet](/wissen/hacker-veroeffentlichen-487-gb-daten-von-kawasaki-im-darknet/index.md): Der Motorradhersteller Kawasaki wurde im September 2024 Ziel eines Cyberangriffs, der den europäischen Hauptsitz des … - [Neue Regelungen zur Gesichtserkennung durch Polizei geplant](/wissen/neue-regelungen-zur-gesichtserkennung-durch-polizei-geplant/index.md): Am 11. September 2024 wurde ein Gesetzesentwurf veröffentlicht, der der Polizei erlaubt, Verdächtige mithilfe von … - [Fortinet bestätigt Datendiebstahl nach 440 GB Datenleck](/wissen/fortinet-bestaetigt-datendiebstahl-nach-440-gb-datenleck/index.md): Am 12. September 2024 hat der Cybersicherheitsriese Fortinet bestätigt, Opfer eines Datendiebstahls geworden zu sein. … - [Path Traversal-Schwachstelle in Spring Web Frameworks entdeckt](/wissen/path-traversal-schwachstelle-in-spring-web-frameworks-entdeckt/index.md): Am 12. September 2024 wurde eine Path Traversal-Schwachstelle (CVE-2024-38816) in den funktionalen Web-Frameworks … - [Kritische Sicherheitslücken in Adobe Acrobat und Reader](/wissen/kritische-sicherheitsluecken-in-adobe-acrobat-und-reader/index.md): Adobe hat am 10. September 2024 ein Sicherheitsupdate für Acrobat und Reader veröffentlicht, um kritische Schwachstellen … - [Privilegieneskalation Sicherheitslücke in mehreren Cisco-Produkten](/wissen/privilegieneskalation-sicherheitsluecke-in-mehreren-cisco-produkten/index.md): Am 11. September 2024 hat Cisco eine kritische Sicherheitslücke (CVE-2024-20381) in der JSON-RPC API entdeckt, die in … - [Sicherheitslücke in der JPEG 2000-Bibliothek Kakadu ermöglicht Remote Code Execution](/wissen/sicherheitsluecke-in-der-jpeg-2000-bibliothek-kakadu-ermoeglicht-remote-code-execution/index.md): Das Cloud Vulnerability Research (CVR)-Team von Google hat eine kritische Sicherheitslücke in der JPEG 2000-Bibliothek … - [GitLab Sicherheitslücke ermöglicht Usern beliebige Pipelines zu starten](/wissen/gitlab-sicherheitsluecke-ermoeglicht-usern-beliebige-pipelines-zu-starten/index.md): Am 11. September 2024 hat GitLab die kritischen Patch-Versionen 17.3.2, 17.2.5 und 17.1.7 für die Community Edition (CE) … - [Kritische Schwachstelle in der YAML Deserialisierung von Kibana entdeckt](/wissen/kritische-schwachstelle-in-der-yaml-deserialisierung-von-kibana-entdeckt/index.md): Zwei schwerwiegende Sicherheitslücken (CVE-2024-37288 und CVE-2024-37285) in Kibana ermöglichen die Ausführung von … - [Schwachstelle in HAProxy kann System zum Absturz bringen](/wissen/schwachstelle-in-haproxy-kann-system-zum-absturz-bringen/index.md): Eine kürzlich entdeckte Schwachstelle betrifft HAProxy und seine Enterprise-Versionen, einschließlich der Kubernetes … - [Datenpanne beim Autovermieter AVIS](/wissen/datenpanne-beim-autovermieter-avis/index.md): Avis Rent A Car System, LLC informiert über einen Sicherheitsvorfall, bei dem persönliche Daten von Kunden … - [Cyberangriff auf Klinik am Kurpark Reinhardshausen](/wissen/cyberangriff-auf-klinik-am-kurpark-reinhardshausen/index.md): Am 27. August 2024 wurde die Klinik am Kurpark Reinhardshausen Opfer eines Cyberangriffs. Es besteht die Möglichkeit, … - [Chinesische Hackergruppe missbraucht VSCode zur Angriff auf asiatische Regierung](/wissen/chinesische-hackergruppe-missbraucht-vscode-zur-angriff-auf-asiatische-regierung/index.md): Forscher von Unit 42 entdeckten, dass die chinesische APT-Gruppe „Stately Taurus“ Visual Studio Code (VSCode) in einer … - [Kritische Schwachstelle in FreeBSD ermöglicht Use-After-Free-Angriffe](/wissen/kritische-schwachstelle-in-freebsd-ermoeglicht-use-after-free-angriffe/index.md): Eine kürzlich veröffentlichte Sicherheitslücke in FreeBSD (CVE-2024-43102) mit kritischer Einstufung betrifft alle … - [ECDSA Schwachstelle in YubiKey und YubiHSM entdeckt](/wissen/ecdsa-schwachstelle-in-yubikey-und-yubihsm-entdeckt/index.md): Eine Sicherheitslücke (YSA-2024-03) wurde in der kryptographischen Bibliothek von Infineon entdeckt, die in YubiKey 5 … - [Kritische Sicherheitslücken im Cisco Smart Licensing Utility entdeckt](/wissen/kritische-sicherheitsluecken-im-cisco-smart-licensing-utility-entdeckt/index.md): Cisco hat am 4. September 2024 Sicherheitsupdates für das Cisco Smart Licensing Utility veröffentlicht, um zwei … - [Zero Click WIFI Sicherheitslücke CVE-2024-20017 ermöglicht Remote Code Execution in MediaTek-Chipsätzen](/wissen/zero-click-wifi-sicherheitsluecke-cve-2024-20017-ermoeglicht-remote-code-execution-in-mediatek-chipsaetzen/index.md): Eine kritische Sicherheitslücke (CVE-2024-20017) wurde in den MediaTek-Chipsätzen MT7622, MT7915, MT7916, MT7981 und … - [Veeam veröffentlicht wichtige Sicherheitsupdates für mehrere Produkte](/wissen/veeam-veroeffentlicht-wichtige-sicherheitsupdates-fuer-mehrere-produkte/index.md): Veeam hat im September 2024 wichtige Sicherheitsupdates für mehrere Produkte veröffentlicht, darunter Veeam Backup & … - [Kritische Sicherheitslücke im WordPress LiteSpeed Cache Plugin](/wissen/kritische-sicherheitsluecke-im-wordpress-litespeed-cache-plugin/index.md): Das WordPress LiteSpeed Cache Plugin in Versionen unter 6.5.0.1 weist eine schwerwiegende Schwachstelle auf, die als … - [Hackerangriff auf Reha-Klinik in Bad Wildungen](/wissen/hackerangriff-auf-reha-klinik-in-bad-wildungen/index.md): Unbekannte Hacker haben die Klinik am Kurpark in Bad Wildungen-Reinhardshausen angegriffen. Wie die Klinik mitteilt, … - [Zyxel veröffentlicht Sicherheitsupdates für mehrere Schwachstellen in Firewalls](/wissen/zyxel-veroeffentlicht-sicherheitsupdates-fuer-mehrere-schwachstellen-in-firewalls/index.md): Zyxel hat Sicherheitsupdates veröffentlicht, um mehrere Schwachstellen in einigen Firewall-Versionen zu beheben. … - [Kritische Sicherheitslücke in Zyxel-Geräten ermöglicht OS-Befehlsausführung](/wissen/kritische-sicherheitsluecke-in-zyxel-geraeten-ermoeglicht-os-befehlsausfuehrung/index.md): Zyxel hat eine kritische Sicherheitslücke in mehreren seiner Geräte gemeldet, darunter NWA1123ACv3, WAC500, WAX655E, … - [Sicherheitslücke in VMware Fusion ermöglicht Codeausführung](/wissen/sicherheitsluecke-in-vmware-fusion-ermoeglicht-codeausfuehrung/index.md): VMware hat eine Sicherheitslücke im Mac Hypervisorsystem VMware Fusion entdeckt, die eine Codeausführung ermöglicht . … - [Hackerangriff auf Wertachkliniken – Betrieb massiv eingeschränkt](/wissen/hackerangriff-auf-wertachkliniken-betrieb-massiv-eingeschraenkt/index.md): Nach einem schweren Hackerangriff auf die Wertachkliniken in Bobingen und Schwabmünchen ist der Betrieb stark … - [Hackerangriff auf Deutsche Flugsicherung (DFS)](/wissen/hackerangriff-auf-deutsche-flugsicherung-dfs/index.md): Hacker haben die Deutsche Flugsicherung (DFS) mit einem Cyberangriff getroffen. Laut DFS, die ihren Sitz in Langen bei … - [Bitkom Umfrage: Cyberangriffe verursachen Schaden von 267 Milliarden Euro](/wissen/bitkom-umfrage-cyberangriffe-verursachen-schaden-von-267-milliarden-euro/index.md): Am 28. August 2024 veröffentlichte der Branchenverband Bitkom die Ergebnisse seiner Umfrage unter 1000 Unternehmen. Das … - [Cyberangriff auf Qcells: Solaranbieter informiert Kunden über Datenleck](/wissen/cyberangriff-auf-qcells-solaranbieter-informiert-kunden-ueber-datenleck/index.md): Der Solaranbieter Hanwha Qcells hat seine Kunden über ein Datenleck informiert, das infolge eines Cyberangriffs auf die … - [Cyberangriff auf Hoerbiger: 800 Server weltweit verschlüsselt](/wissen/cyberangriff-auf-hoerbiger-800-server-weltweit-verschluesselt/index.md): Die weltweit tätige Maschinenbaufirma Hoerbiger Holding AG wurde Opfer einer groß angelegten Cyberattacke, bei der rund … - [OpenShift: Wichtige Sicherheitsupdates für RHACS 4.4](/wissen/openshift-wichtige-sicherheitsupdates-fuer-rhacs-4-4/index.md): Red Hat hat wichtige Sicherheitsupdates für Red Hat Advanced Cluster Security (RHACS) 4.4 veröffentlicht, die … - [Sicherheitslücke ermöglicht Umgehung der Flughafensicherheit durch SQL-Injection](/wissen/sicherheitsluecke-ermoeglicht-umgehung-der-flughafensicherheit-durch-sql-injection/index.md): Am 29. August 2024 berichteten die Sicherheitsforscher Ian Carroll und Sam Curry eine schwerwiegende Sicherheitslücke in … - [Kritische Sicherheitslücke in OTRS entdeckt: Passwörter im Admin-Log sichtbar](/wissen/kritische-sicherheitsluecke-in-otrs-entdeckt-passwoerter-im-admin-log-sichtbar/index.md): Am 26. August 2024 wurde eine kritische Sicherheitslücke im beliebten Open Ticket Request System (OTRS) veröffentlicht. … - [Perl: Sicherheitslücke in Paketinstaller cpanminus - Downloads über unsichere HTTP-Verbindungen](/wissen/perl-sicherheitsluecke-in-paketinstaller-cpanminus-downloads-ueber-unsichere-http-verbindungen/index.md): Eine kritische Sicherheitslücke (CVE-2024-45321) wurde in App::cpanminus (cpanm) bis Version 1.7047 entdeckt. Die … - [Schadsoftware-Installer UULoader umgeht Erkennung durch Windows msi-Dateien](/wissen/schadsoftware-installer-uuloader-umgeht-erkennung-durch-windows-msi-dateien/index.md): Das Cyberint Research Team hat einen neuen, raffinierten Schadsoftware-Installer namens “UULoader” entdeckt, … - [CEO-Fraud & Deepfake-Angriffe: Drei präventive Schutzmaßnahmen](/wissen/ceo-fraud-deepfake-angriffe-drei-praeventive-schutzmassnahmen/index.md): Ein Statement von Detlev Riecke, Regional Vice President DACH bei Ping Identity bei Ping Identity - [Zero-Day-Schwachstelle in Versa Director von Cyberkriminellen ausgenutzt](/wissen/zero-day-schwachstelle-in-versa-director-von-cyberkriminellen-ausgenutzt/index.md): Am 22. August 2024 wurde eine kritische Zero-Day-Schwachstelle CVE-2024-39717 in Versa Director-Servern entdeckt, die … - [Qilin Ransomware stiehlt Anmeldedaten aus Google Chrome-Browsern](/wissen/qilin-ransomware-stiehlt-anmeldedaten-aus-google-chrome-browsern/index.md): Bei einer kürzlichen Untersuchung eines Qilin-Ransomware-Angriffs entdeckte das Sophos X-Ops-Team, dass Angreifer auf … - [SQL Injection-Sicherheitslücke in Fortra FileCatalyst Workflow entdeckt](/wissen/sql-injection-sicherheitsluecke-in-fortra-filecatalyst-workflow-entdeckt/index.md): Am 27. August 2024 wurde eine kritische Sicherheitslücke in Fortra FileCatalyst Workflow (Version 5.1.6 Build 139 und … - [Angebliches Datenleck bei Bündnis Sahra Wagenknecht: Rund 70.000 personenbezogene Daten ungeschützt im Netz](/wissen/angebliches-datenleck-bei-buendnis-sahra-wagenknecht-rund-70-000-personenbezogene-daten-ungeschuetzt-im-netz/index.md): Das Bündnis Sahra Wagenknecht (BSW) ist laut einem Bericht von Correctiv.org erneut von einem gravierenden Datenleck … - [Hackerangriff auf Automobilzulieferer Optibelt](/wissen/hackerangriff-auf-automobilzulieferer-optibelt/index.md): Die Arntz Optibelt Gruppe, ein führender Hersteller von Antriebstechnik mit Sitz in Höxter, wurde am 25. August 2024 … - [Wordpress: RCE Sicherheitslücke im WPML Multilingual CMS Plugin](/wissen/wordpress-rce-sicherheitsluecke-im-wpml-multilingual-cms-plugin/index.md): Eine kritische Sicherheitslücke (CVE-2024-6386) im WPML Multilingual CMS Plugin für WordPress, das auf über einer … - [Bericht bestätigt Mängel im Bestandsmanagement des FBI für elektronische Speichermedien](/wissen/bericht-bestaetigt-maengel-im-bestandsmanagement-des-fbi-fuer-elektronische-speichermedien/index.md): Am 22. August 2024 veröffentlichte das Büro des Generalinspekteurs des US-Justizministeriums (DOJ OIG) ein Memorandum, … - [Zip Slip-Sicherheitslücke in .a-Static Library-Dateien von MobSF entdeckt](/wissen/zip-slip-sicherheitsluecke-in-a-static-library-dateien-von-mobsf-entdeckt/index.md): Letzte Woche wurde eine schwerwiegende Sicherheitslücke in der MobSF-Software (bis Version 4.0.6) aufgedeckt, die eine … - [MS Edge: kritische Sicherheitslücke in Chromium-basierter V8-Engine](/wissen/ms-edge-kritische-sicherheitsluecke-in-chromium-basierter-v8-engine/index.md): Am 22. August 2024 wurde die Sicherheitslücke CVE-2024-7971 im Chromium-Projekt bekannt gegeben, die eine Type Confusion … - [Microsoft behebt kritische Sicherheitslücke in Copilot Studio](/wissen/microsoft-behebt-kritische-sicherheitsluecke-in-copilot-studio/index.md): Am 21. August 2024 wurde eine schwerwiegende Sicherheitslücke in Microsofts Copilot Studio bekannt. Die Schwachstelle … - [SonicWall Sicherheitslücke in SonicOS: Improper Access](/wissen/sonicwall-sicherheitsluecke-in-sonicos-improper-access/index.md): Am 22. August 2024 wurde die schwerwiegende Sicherheitslücke CVE-2024-40766 in SonicWall SonicOS veröffentlicht, die … - [Wordpress Sicherheitslücke in LiteSpeed Cache Plugin betrifft 5 Millionen Websites](/wissen/wordpress-sicherheitsluecke-in-litespeed-cache-plugin-betrifft-5-millionen-websites/index.md): Am 19. August 2024 entdeckte das Wordfence Threat Intelligence Team eine kritische Sicherheitslücke im LiteSpeed Cache … - [Sicherheitslücke in Spring Security entdeckt](/wissen/sicherheitsluecke-in-spring-security-entdeckt/index.md): Am 19. August 2024 wurde eine bedeutende Sicherheitslücke in Spring Security bekannt gegeben. Diese Schwachstelle … - [Kritische SAML Sicherheitslücke in GitHub Enterprise Server behoben](/wissen/kritische-saml-sicherheitsluecke-in-github-enterprise-server-behoben/index.md): Die Sicherheitslücke CVE-2024-6800 in GitHub Enterprise Server (GHES) betrifft die XML-Signatur-Validierung bei der … - [Öffentliche Konsultation zur Bewertung von Messengerdiensten](/wissen/oeffentliche-konsultation-zur-bewertung-von-messengerdiensten/index.md): BfDI Initiiert Öffentliche Konsultation zur Bewertung von Messengerdiensten Der Bundesbeauftragte für den Datenschutz … - [Kubernetes: kritische Sicherheitslücke in Ingress-nginx gefunden](/wissen/kubernetes-kritische-sicherheitsluecke-in-ingress-nginx-gefunden/index.md): Die kritische Sicherheitslücke CVE-2024-7646 in Ingress-nginx, einem weit verbreiteten Kubernetes-Controller, wurde … - [Microsoft führt verpflichtende Multi-Faktor-Authentifizierung für alle Azure-Nutzer ein](/wissen/microsoft-fuehrt-verpflichtende-multi-faktor-authentifizierung-fuer-alle-azure-nutzer-ein/index.md): Microsoft hat angekündigt, dass ab 15. Oktober 2024 die Multi-Faktor-Authentifizierung (MFA) für alle Azure-Nutzer … - [Forscher entdecken kritische Schwachstelle in OpenBMC](/wissen/forscher-entdecken-kritische-schwachstelle-in-openbmc/index.md): Ein Team von Sicherheitsforschern von Tetrel hat im August 2024 eine kritische Sicherheitslücke in OpenBMC entdeckt. … - [Kritische Schwachstelle in Kubernetes Git-Sync entdeckt: Potenzielle Command Injection](/wissen/kritische-schwachstelle-in-kubernetes-git-sync-entdeckt-potenzielle-command-injection/index.md): Am 9. August 2024 enthüllte der Sicherheitsforscher Tomer Peled von Akamai eine schwerwiegende Designschwachstelle im … - [Kritische Sicherheitslücke in WPS Office für Windows entdeckt](/wissen/kritische-sicherheitsluecke-in-wps-office-entdeckt/index.md): Die schwerwiegende Sicherheitslücke CVE-2024-7262 wurde in Kingsoft WPS Office Versionen 12.2.0.13110 bis 12.2.0.13489 … - [Patch für kritische Sicherheitslücken in Ivanti Neurons für ITSM veröffentlicht](/wissen/patch-fuer-kritische-sicherheitsluecken-in-ivanti-neurons-fuer-itsm-veroeffentlicht/index.md): Am 13. August 2024 hat Ivanti Sicherheitsupdates für Ivanti Neurons for ITSM veröffentlicht, die zwei schwerwiegende … - [Mehrere Sicherheitslücken in Zoom Workplace Apps entdeckt](/wissen/mehrere-sicherheitsluecken-in-zoom-workplace-apps-entdeckt/index.md): Am 13. August 2024 veröffentlichte Zoom eine Reihe von Sicherheitsbulletins, die mehrere Schwachstellen in ihren … - [Kritische Zero-Day-Zero-Click RCE Schwachstelle in Windows TCP/IP entdeckt](/wissen/kritische-zero-day-zero-click-rce-schwachstelle-in-windows-tcp-ip-entdeckt/index.md): Microsoft hat am 13. August 2024 die kritische Sicherheitslücke CVE-2024-38063 im Windows TCP/IP-Stack veröffentlicht. … - [Race Condition Sicherheitslücke in pg_dump in PostgreSQL](/wissen/race-condition-sicherheitsluecke-in-pg_dump-in-postgresql/index.md): Am 9. August 2024 wurde eine schwerwiegende Sicherheitslücke in PostgreSQL bekannt, die alle Versionen 12 bis 16 … - [Kritische Sicherheitslücke in Zabbix: Direkter Zugriff auf Speicherzeiger im JS-Engine](/wissen/kritische-sicherheitsluecke-in-zabbix-direkter-zugriff-auf-speicherzeiger-im-js-engine/index.md): Eine Memory Pointer Sicherheitslücke (CVE-2024-36461) wurde in der Open Source Monitoring-Software Zabbix gefunden. Die … - [Hacker setzen Microsoft Copilot für RCE Angriffe ein](/wissen/hacker-setzen-microsoft-copilot-fuer-rce-angriffe-ein/index.md): Am 8. August 2024 stellte der Sicherheitsexperte Michael Bargury auf der Black Hat USA in Las Vegas vor, wie Angreifer … - [Quickshell: Google Quick Share für RCE-Angriffskette augenutzt](/wissen/quickshell-google-quick-share-fuer-rce-angriffskette-augenutzt/index.md): Am 10. August 2024 veröffentlichten Forscher von SafeBreach Labs eine detaillierte Analyse von Sicherheitslücken in … - [FreeBSD: Warnung vor OpenSSH Sicherheitslücke CVE-2024-7589](/wissen/freebsd-warnung-vor-openssh-sicherheitsluecke-cve-2024-7589/index.md): Am 7. August 2024 hat das FreeBSD-Projekt eine kritische Sicherheitslücke in OpenSSH bekannt gegeben, die alle … - [Zero Day Sicherheitslücke in Microsoft Office: CVE-2024-38200 ermöglicht Spoofing](/wissen/zero-day-sicherheitsluecke-in-microsoft-office-cve-2024-38200-ermoeglicht-spoofing/index.md): Am 8. August 2024 wurde eine schwerwiegende Sicherheitslücke in Microsoft Office bekannt, die unbedingt gepatcht werden … - [Bundesamt für Kartographie und Geodäsie (BKG) von staatlichen chinesischen Hackern ausspioniert](/wissen/bundesamt-fuer-kartographie-und-geodaesie-bkg-von-staatlichen-chinesischen-hackern-ausspioniert/index.md): Am 31. Juli 2024 gab die Bundesregierung bekannt, dass ein schwerer Cyberangriff auf das Bundesamt für Kartographie und … - [Sicherheitslücken in OpenVPN ermöglichen Angreifern vollständige Kontrolle](/wissen/sicherheitsluecken-in-openvpn-ermoeglichen-angreifern-vollstaendige-kontrolle/index.md): Am 8. August 2024 veröffentlichte das Microsoft Threat Intelligence-Team einen Bericht über neu entdeckte … - [0.0.0.0 Day Schwachstelle in Browsern erlaubt RCE auf Localhost](/wissen/0-0-0-0-day-schwachstelle-in-browsern-erlaubt-rce-auf-localhost/index.md): Am 7. August 2024 veröffentlichte das Forschungsteam von Oligo Security Informationen über eine kritische … - [Kritische XSS Schwachstellen in RoundCube Webmail](/wissen/kritische-xss-schwachstellen-in-roundcube-webmail/index.md): Am 4. August 2024 wurden Sicherheitsupdates für die LTS-Versionen 1.6 und 1.5 von Roundcube Webmail veröffentlicht. … - [Die CISA warnt vor Hackern, die das CISCO Smart Install Feature ausnutzen](/wissen/die-cisa-warnt-vor-hackern-die-das-cisco-smart-install-feature-ausnutzen/index.md): Das Cybersecurity and Infrastructure Security Agency (CISA) hat am 8. August 2024 eine Warnung für die Konfiguration von … - [LKA Niedersachen warnt vor Phishing Briefen von QR-Code Betrügern](/wissen/lka-niedersachen-warnt-vor-phishing-briefen-von-qr-code-betruegern/index.md): Das Landeskriminalamt Niedersachsen warnt vor einer neuen Phishing-Methode, bei der gefälschte Briefe im Namen bekannter … - [Kritische 0-Click RCE Bedrohung für alle Windows Server](/wissen/kritische-0-click-rce-bedrohung-fuer-alle-windows-server/index.md): Ein Proof-of-Concept (PoC) Exploit für die kritische Sicherheitslücke CVE-2024-38077, auch bekannt als „MadLicense“, … - [Kritische Sicherheitslücke im Linux Wifi Dienst wpa_supplicant](/wissen/kritische-sicherheitsluecke-im-linux-wifi-dienst-wpa_supplicant/index.md): Am 6. August 2024 wurde eine Sicherheitslücke in wpa_supplicant entdeckt, die es einem lokalen, nicht privilegierten … - [Passwort Diebstahl Sicherheitslücken in 1Password 8 für Mac](/wissen/passwort-diebstahl-sicherheitsluecken-in-1password-8-fuer-mac/index.md): 6. August 2024 – Zwei schwerwiegende Sicherheitslücken wurden in 1Password 8 für Mac identifiziert. Diese Lücken … - [Datenpanne bei National Public Data - 3 Mrd Datensätze nun öffentlich](/wissen/datenpanne-bei-national-public-data-3-mrd-datensaetze-nun-oeffentlich/index.md): 6. August 2024 – National Public Data, ein Dienst von Jerico Pictures Inc., erlitt eine massive Datenpanne. Der Hacker … - [Remote Code Execution und DoS Schwachstellen in HPE Aruba Access Points](/wissen/remote-code-execution-und-dos-schwachstellen-in-hpe-aruba-access-points/index.md): 2. August 2024 – Hewlett Packard Enterprise (HPE) hat mehrere kritische Schwachstellen in den HPE Aruba Networking … - [Kritische Schwachstellen in Cisco SPA300 und SPA500 IP-Telefonen](/wissen/kritische-schwachstellen-in-cisco-spa300-und-spa500-ip-telefonen/index.md): Cisco hat mehrere kritische Schwachstellen in der web-basierten Verwaltungsoberfläche der Cisco Small Business SPA300 … - [Windows: gefährliche Downgrade-Attacke macht Patches rückgängig](/wissen/windows-gefaehrliche-downgrade-attacke-macht-patches-rueckgaengig/index.md): Kurznews: Downgrade-Angriff auf Windows - Alte Schwachstellen erneut ausnutzbar Microsoft entwickelt derzeit … - [Sicherheitsupdate für GitLab patcht XSS und Privilege Escalation](/wissen/sicherheitsupdate-fuer-gitlab-patcht-xss-und-privilege-escalation/index.md): 7. August 2024 – GitLab hat die neuen Patch-Versionen 17.2.2, 17.1.4 und 17.0.6 für die Community Edition (CE) und die … - [Memory Safe Programming: Übersetzung von C nach Rust](/wissen/memory-safe-programming-uebersetzung-von-c-nach-rust/index.md): Die Defense Advanced Research Projects Agency (DARPA) hat Ende Juli 2024 das Programm “Translating All C to … - [Sicherheitslücke bei Dating-Apps ermöglicht Standortermittlung auf 2 Meter genau](/wissen/sicherheitsluecke-bei-dating-apps-ermoeglicht-standortermittlung-auf-2-meter-genau/index.md): Forscher der belgischen Universität KU Leuven haben Sicherheitslücken in mehreren beliebten Dating-Apps, darunter Bumble … - [Linksys-Router verschicken Login Daten unverschlüsselt in die USA](/wissen/linksys-router-verschicken-login-daten-unverschluesselt-in-die-usa/index.md): Laut einem Bericht von test-ankoop.be weisen Linksys Mesh-Router Velop Pro WiFi 6E und Pro 7 eine gravierende … - [Privilege Escalation Sicherheitslücke in Microsoft Dynamics 365](/wissen/privilege-escalation-sicherheitsluecke-in-microsoft-dynamics-365/index.md): Microsoft hat am 31.7.24 die kritische Sicherheitslücke CVE-2024-38182 in Microsoft Dynamics 365 bekanntgegeben, die es … - [Sicherheitslücke bei Digital Video Recordern von TVT](/wissen/sicherheitsluecke-bei-digital-video-recordern-von-tvt/index.md): Eine schwerwiegende Sicherheitslücke wurde in mehreren Digital Video Recorder (DVR)-Geräten entdeckt, darunter TVT … - [Hotjar: XSS Schwachstelle in OAuth betraf über 1 Mio Webseiten](/wissen/hotjar-xss-schwachstelle-in-oauth-betraf-ueber-1-mio-webseiten/index.md): Salt Labs hat in seinem Blogpost demonstriert, wie durch die Kombination von XSS mit OAuth neue Exploit-Möglichkeiten … - [VMware ESXi: Schwachstelle erlaubt vollen ESXi Host Zugriff](/wissen/vmware-esxi-schwachstelle-erlaubt-vollen-esxi-host-zugriff/index.md): VMware hat Updates für VMware ESXi und vCenter Server veröffentlicht, um mehrere Sicherheitslücken zu beheben … - [Specula verwandelt Outlook in ein C2-Tool](/wissen/specula-verwandelt-outlook-in-ein-c2-tool/index.md): TrustedSec hat Specula veröffentlicht, ein Framework, das über eine Schwachstestelle von 2017 die … - [Google Chrome setzt Abschaffung von Drittanbieter-Cookies aus – W3C reagiert mit Kritik](/wissen/google-chrome-setzt-abschaffung-von-drittanbieter-cookies-aus-w3c-reagiert-mit-kritik/index.md): 31. Juli 2024 Google Chrome hat bekanntgegeben, dass die geplante Abschaffung von Drittanbieter-Cookies nicht … - [Cyberkriminelle nutzen offene Selenium Grid-Dienste für Kryptomining](/wissen/cyberkriminelle-nutzen-offene-selenium-grid-dienste-fuer-kryptomining/index.md): Wiz Research hat eine laufende Bedrohungskampagne entdeckt, die als “SeleniumGreed” bekannt ist. Dabei … - [Telerik Report Server RCE Sicherheitslücke erfordert sofortiges patchen](/wissen/telerik-report-server-rce-sicherheitsluecke-erfordert-sofortiges-patchen/index.md): Im Juli 2024 wurde die kritische RCE Sicherheitslücke CVE-2024-6327 entdeckt, die Progress Telerik Report … - [Authentifizierungsschwachstelle in Google Workspace gefixt](/wissen/authentifizierungsschwachstelle-in-google-workspace-gefixt/index.md): Am 26. Juli 2024 berichtete KrebsOnSecurity, dass Kriminelle durch eine Schwachstelle Googles E-Mail-Verifizierung … - [Datenleck bei Pinterest betrifft 60 Mio Datensätze](/wissen/datenleck-bei-pinterest-betrifft-60-mio-datensaetze/index.md): Am 15. Juli 2024 berichtete cyberpress.org über ein mögliches Datenleck bei Pinterest, bei dem angeblich 60 Millionen … - [CrowdStrike-Ausfall kostet Fortune 500 $5,4 Milliarden](/wissen/crowdstrike-ausfall-kostet-fortune-500-54-milliarden/index.md): Parametrix, ein Anbieter von Cloud-Monitoring, Modellierung und Versicherungsdiensten, schätzt, dass der Ausfall von … - [Twitter trainiert KI mit Nutzerdaten: Opt-Out möglich](/wissen/twitter-trainiert-ki-mit-nutzerdaten-opt-out-moeglich/index.md): Die Social-Media-Plattform X, ehemals Twitter, hat durch eine standardmäßig aktivierte Datenfreigabe-Funktion Kritik … - [Ransomware-Angriff auf Notarorganisationen in Bayern und Pfalz](/wissen/ransomware-angriff-auf-notarorganisationen-in-bayern-und-pfalz/index.md): In der Nacht vom 08.07. auf den 09.07.2024 wurden die Standesorganisationen der Notare Bayern und Pfalz, bestehend aus … - [Veeam stärkt die Datenresilienz von Unternehmen über eine neue Integration mit Splunk für erhöhte Sichtbarkeit potenzieller Cyber-Bedrohungen](/wissen/veeam-staerkt-die-datenresilienz-von-unternehmen-ueber-eine-neue-integration-mit-splunk-fuer-erhoehte-sichtbarkeit-potenzieller-cyber-bedrohungen/index.md): Die kostenlose Splunk-Erweiterung ermöglicht die Überwachung von Veeam-Backup-Umgebungen mit detaillierten Dashboards, … - [Vergleich Datenschutzgesetze: Österreich, Deutschland, Schweiz](/wissen/vergleich-datenschutzgesetze-oesterreich-deutschland-schweiz/index.md): Vergleich der Datenschutzgesetze in Österreich, Deutschland und der Schweiz: DSGVO, BDSG und DSG im Überblick. - [XSS Sicherheitslücke im Okta Browser Plugin](/wissen/xss-sicherheitsluecke-im-okta-browser-plugin/index.md): Das Okta Browser Plugin, Versionen 6.5.0 bis 6.31.0 für Chrome, Edge, Firefox und Safari, ist anfällig für Cross-Site … - [False File Immutability Exploit hebelt Windows Code Integrity aus](/wissen/false-file-immutability-exploit-hebelt-windows-code-integrity-aus/index.md): Gabriel Landau von Elastic Security hat auf den Konferenzen BlueHat IL 2024 und REcon Montreal 2024 den Exploit … - [Datenschutz-Sammelklage: Oracle zahlt 115 Millionen Dollar](/wissen/oracle-zahlt-115-millionen-dollar-zur-beilegung-einer-datenschutz-sammelklage/index.md): 22.07.2024: Oracle hat in einem Class-Action Verfahren in den USA zugestimmt, 115 Millionen Dollar zur Beilegung einer … - [Kritische SQL-Injection-Schwachstelle in 1Panel gefunden](/wissen/kritische-sql-injection-schwachstelle-in-1panel-gefunden/index.md): In der Software 1Panel wurde eine kritische SQL-Injection-Schwachstelle entdeckt, die mit der orderBy-Klausel … - [Microsoft: EU Kommission schuld an Kernel Zugriff von CrowdStrike](/wissen/microsoft-eu-kommission-schuld-an-kernel-zugriff-von-crowdstrike/index.md): Laut dem WallStreetJournal behauptet Microsoft, die EU Kommission habe das Unternehmen gezwungen, Drittanbietern wie … - [Datenpanne bei Fluggesellschaft SunExpress – 596.000 E-Mail-Adressen gestohlen](/wissen/datenpanne-bei-fluggesellschaft-sunexpress-596-000-e-mail-adressen-gestohlen/index.md): 22.07.2024 Die Fluggesellschaft SunExpress hat bekannt gegeben, dass Cyberkriminelle die E-Mail-Adressen von insgesamt … - [Symantec Privileged Access Manager: Wichtiger Hotfix 4.1.7.50](/wissen/symantec-privileged-access-manager-wichtiger-hotfix-4-1-7-50/index.md): Am 12. Juli 2024 wurde ein kumulativer Hotfix für Symantec Privileged Access Manager (PAM) 4.1.7.50 veröffentlicht. … - [RCE Schwachstelle in Cisco RV340 und RV345 Dual WAN Gigabit VPN Routern](/wissen/rce-schwachstelle-in-cisco-rv340-und-rv345-dual-wan-gigabit-vpn-routern/index.md): Eine Schwachstelle im Upload-Modul der Cisco RV340 und RV345 Dual WAN Gigabit VPN Router kann einem authentifizierten, … - [Kritische Schwachstellen in SolarWinds Access Rights Manager (ARM) entdeckt](/wissen/kritische-schwachstellen-in-solarwinds-access-rights-manager-arm-entdeckt/index.md): SolarWinds hat eine ganze Reihe schwerwiegender Sicherheitslücken in ihrem Access Rights Manager (ARM) identifiziert und … - [Ivanti Endpoint Manager (EPM) Juli 2024](/wissen/ivanti-endpoint-manager-epm-juli-2024/index.md): In Ivanti Endpoint Manager (EPM) 2024 wurden Sicherheitslücken entdeckt. Die Schwachstellen betreffen die Version 2024 … - [Caritas München: 2 Jahre in den roten Zahlen wegen Hackerangriff](/wissen/caritas-muenchen-2-jahre-in-den-roten-zahlen-wegen-hackerangriff/index.md): Nach einem verheerenden Cyber-Angriff im Jahr 2022 verzeichnet der Caritas-Verband im Erzbistum München-Freising nun … - [Kritische Sicherheitslücke im Oracle WebLogic Server](/wissen/kritische-sicherheitsluecke-im-oracle-weblogic-server/index.md): Eine kritische Sicherheitslücke in Oracle WebLogic Server, einem Teil von Oracle Fusion Middleware, wurde am 16.7.24 in … - [Gefährliche Schwachstellen in SAP AI Core entdeckt](/wissen/gefaehrliche-schwachstellen-in-sap-ai-core-entdeckt/index.md): Wiz Research hat im Juli 2024 schwerwiegende Sicherheitslücken in SAP AI Core aufgedeckt, die es Angreifern ermöglichen, … - [CrowdStrike Update verursacht weltweites Chaos bei Microsoft](/wissen/crowdstrike-update-verursacht-weltweites-chaos-bei-microsoft/index.md): Ein fehlerhaftes Update der neuesten Version von CrowdStrike Falcon führt weltweit zu Abstürzen von Windows-Systemen und … - [Arbitrary File Write Sicherheitslücke in Cisco Secure Email Gateway](/wissen/arbitrary-file-write-sicherheitsluecke-in-cisco-secure-email-gateway/index.md): Eine kritische Sicherheitslücke wurde im Cisco Secure Email Gateway entdeckt, die es einem nicht authentifizierten, … - [Hackerangriff: Phishing Mails vom Hotel Waldstätterhof](/wissen/hackerangriff-phishing-mails-vom-hotel-waldstaetterhof/index.md): Am 17.7.24 traf ein schwerer Hackerangriff das Seehotel Waldstätterhof in Brunnen am Vierwaldstättersee. Kriminelle … - [Port Shadow Angriffe auf Connection Tracking Frameworks in VPNs](/wissen/port-shadow-angriffe-auf-connection-tracking-frameworks-in-vpns/index.md): Forscher von der Arizona State University, der University of Toronto und der University of Michigan haben eine kritische … - [Cyberangriff bei Müllentsorgungsfirma MERB in Achern](/wissen/cyberangriff-bei-muellentsorgungsfirma-merb-in-achern/index.md): Am Wochenende des 18.7.24 kam es bei den Mittelbadischen Entsorgungs- und Recyclingbetrieben (MERB) in Achern zu einem … - [Sicherheitslücke in Cisco Smart Software Manager ermöglicht beliebigen Zugriff](/wissen/sicherheitsluecke-in-cisco-smart-software-manager-ermoeglicht-beliebigen-zugriff/index.md): Am 17. Juli 2024 veröffentlichte Cisco eine kritische Sicherheitswarnung (Advisory ID: cisco-sa-cssm-auth-sLw3uhUy) … - [Jira Security Bulletin Juli 2024: Sicherheitsupdates für Bamboo und Confluence](/wissen/jira-security-bulletin-juli-2024-sicherheitsupdates-fuer-bamboo-und-confluence/index.md): Das Jira Juli 2024 Sicherheitsbulletin umfasst 11 hochgradig kritische Sicherheitslücken, die in den letzten … - [Zoom patched Sicherheitslücken: Windows User sollten updaten](/wissen/zoom-patched-sicherheitsluecken-windows-user-sollten-updaten/index.md): Am 9. Juli 2024 wurden mehrere Sicherheitslücken in Zoom Workplace Apps und SDKs entdeckt und veröffentlicht. Diese … - [Der gläserne Mensch: Recherche deckt Ausmaß des Datenhandels auf](/wissen/der-glaeserne-mensch-recherche-deckt-ausmass-des-datenhandels-auf/index.md): Der unkontrollierte Datenhandel der Online-Werbeindustrie stellt eine erhebliche Bedrohung für den Datenschutz von … - [Wordpress Profile-Builder Plugin: Unauthentifizierte Rechteausweitung möglich](/wissen/wordpress-profile-builder-plugin-unauthentifizierte-rechteausweitung-moeglich/index.md): Während eines routinemäßigen Audits verschiedener WordPress-Plugins wurde eine kritische Sicherheitslücke im Profile … - [Apache Linkis: JNDI-Injection im JDBC Datasource-Modul möglich](/wissen/apache-linkis-jndi-injection-im-jdbc-datasource-modul-moeglich/index.md): Am 14. Juli 2024 wurde eine schwerwiegende Sicherheitslücke im JDBC Datasource-Modul von Apache Orchestrierungs … - [Python Setuptools: Schwachstelle ermöglicht RCE](/wissen/python-setuptools-schwachstelle-ermoeglicht-rce/index.md): Eine schwerwiegende Schwachstelle wurde in der Python-Bibliothek setuptools entdeckt, die zu Command Injection führen … - [Datenpanne: Hacktivistin zeigt Massenüberwachung durch die Telekom auf](/wissen/datenpanne-hacktivistin-zeigt-massenueberwachung-durch-die-telekom-auf/index.md): Lilith Wittmann hat eine Webseite namens festnetz.cool online gestellt, die es ermöglicht, Daten von … - [AT&T zahlt 370.000 US-Dollar an Hacker nach gigantischem Datenleck](/wissen/att-zahlt-370-000-us-dollar-an-hacker-nach-gigantischem-datenleck/index.md): Am 14. Juli 2024 wurde nach Aussage der Zeitschrift Wired bekannt, dass der US-Telekommunikationsriese AT&T einem … - [PDF.js Sicherheitslücke Fabasoft eGov-Suite und Fabasoft Mindbreeze Enterprise](/wissen/pdf-js-sicherheitsluecke-fabasoft-egov-suite-und-fabasoft-mindbreeze-enterprise/index.md): Am 10. Juni 2024 wurde eine kritische Sicherheitslücke in der Drittanbieter-Bibliothek PDF.js entdeckt, die eine … - [Sicherheitslücken in ServiceNow ermöglicht vollständigen Datenzugriff](/wissen/sicherheitsluecken-in-servicenow-ermoeglicht-vollstaendigen-datenzugriff/index.md): Am 11. Juli 2024 berichtete das Sicherheitsforschungsunternehmen Assetnote über eine Kette von drei Schwachstellen, die … - [Gefährliche Zero Click Sicherheitslücke in Outlook entdeckt](/wissen/gefaehrliche-zero-click-sicherheitsluecke-in-outlook-entdeckt/index.md): Am 9. Juli 2024 wurde eine kritische Sicherheitslücke (CVE-2024-38021) in Microsoft Outlook bekannt gegeben, die Remote … - [Kritische Sicherheitslücken in Pepperl+Fuchs Sensor Systemen](/wissen/kritische-sicherheitsluecken-in-pepperlfuchs-sensor-systemen/index.md): Am 10. Juli 2024 wurde eine kritische Sicherheitslücke (VDE-2024-038) in mehreren Produkten von Pepperl+Fuchs … - [Kritische Sicherheitslücke in D-Link DIR-823X Router](/wissen/kritische-sicherheitsluecke-in-d-link-dir-823x-router/index.md): Eine schwerwiegende Sicherheitslücke (CVE-2024-39202) wurde in der Firmware-Version 240126 des D-Link DIR-823X Routers … - [Hackerangriff auf die Wirtschaftsförderung Leverkusen](/wissen/hackerangriff-auf-die-wirtschaftsfoerderung-leverkusen/index.md): Die Wirtschaftsförderung Leverkusen (WfL) wurde am Donnerstag, dem 11. Juli, von einem Cyberangriff getroffen. Das … - [Windows10/11: Remote Code Execution per Internet-Verknüpfungsdateien](/wissen/windows10-11-remote-code-execution-per-internet-verknuepfungsdateien/index.md): Check Point Research hat eine neue Angriffsmethode entdeckt, bei der Bedrohungsakteure Zero-Day-Schwachstellen in … - [RCE Sicherheitslücke in LevelOne WBR-6013 Router entdeckt](/wissen/rce-sicherheitsluecke-in-levelone-wbr-6013-router-entdeckt/index.md): Die schwerwiegende Sicherheitslücke CVE-2023-46685 wurde in der Telnetd-Funktionalität des LevelOne WBR-6013 Routers … - [Information Disclosure Schwachstelle in Citrix NetScaler Console, Agent und SDX](/wissen/information-disclosure-schwachstelle-in-citrix-netscaler-console-agent-und-sdx/index.md): Citrix hat ein kritisches Sicherheitsbulletin veröffentlicht, das zwei Schwachstellen in NetScaler Console (ehemals … - [Kritisches Sicherheits-Release für GitLab](/wissen/kritisches-sicherheits-release-fuer-gitlab/index.md): Am 10.7.24 hat GitLab die Versionen 17.1.2, 17.0.4 und 16.11.6 für die Community Edition (CE) und die Enterprise Edition … - [Use-After-Free-Schwachstelle in Lighttpd Server: offen seit 2018](/wissen/use-after-free-schwachstelle-in-lighttpd-server-offen-seit-2018/index.md): Eine kürzlich identifizierte Schwachstelle in Lighttpd, einem leichtgewichtigen Webserver, betrifft alle Versionen bis … - [Kritische Schwachstelle in Palo Alto Networks Expedition entdeckt](/wissen/kritische-schwachstelle-in-palo-alto-networks-expedition-entdeckt/index.md): Palo Alto Networks hat eine schwerwiegende Sicherheitslücke (CVE-2024-5910) in ihrem Tool Expedition identifiziert. … - [Session Hijacking Sicherheitslücke in Webmin's ajaxterm-Modul entdeckt](/wissen/session-hijacking-sicherheitsluecke-in-webmins-ajaxterm-modul-entdeckt/index.md): Eine kürzlich entdeckte Sicherheitslücke im ajaxterm-Modul von Webmin betrifft alle Versionen vor 2.003 und stellt eine … - [Schwachstelle im RADIUS-Protokoll erlaubt unauthorisierten Zugriff](/wissen/schwachstelle-im-radius-protokoll-erlaubt-unautorisierten-zugriff/index.md): Eine neue Schwachstelle im RADIUS-Protokoll, bekannt als Blast-RADIUS, wurde von Forschern der UC San Diego und ihren … - [Westfälische Stahlgesellschaft von Ransomware Angriff betroffen](/wissen/westfaelische-stahlgesellschaft-von-ransomware-angriff-betroffen/index.md): Am 9. Juni 2024 wurde die Westfälische Stahlgesellschaft Opfer eines Cyberangriffs mit Ransomware. Der Angriff, der am … - [Toshiba Multifunktionsdrucker: über 40 hochkritische Schwachstellen gefunden](/wissen/toshiba-multifunktionsdrucker-ueber-40-hochkritische-schwachstellen-gefunden/index.md): Eine umfassende Sicherheitsbewertung von Pierre Home ergab 40 kritische Sicherheitslücken in Toshiba … - [VMware Sicherheitsupdates beheben mehrere Schwachstellen](/wissen/vmware-sicherheitsupdates-beheben-mehrere-schwachstellen/index.md): VMware hat Sicherheitsupdates für ESXi, Workstation, Fusion und vCenter Server veröffentlicht, die mehrere teils … - [Wichtiges Sicherheitsupdate für Node.js auf Windows erschienen](/wissen/wichtiges-sicherheitsupdate-fuer-node-js-auf-windows-erschienen/index.md): Das Sicherheitsupdate vom Juli 2024 für die Node.js-Versionen 22.x, 20.x und 18.x behebt mehrere Sicherheitslücken von … - [Remote Code Execution Schwachstelle in Apache CloudStack LTS](/wissen/remote-code-execution-schwachstelle-in-apache-cloudstack-lts/index.md): Das Apache CloudStack-Projekt kündigt die Veröffentlichung der LTS-Sicherheitsupdates 4.18.2.1 und 4.19.0.2 an, die die … - [Hacker-Attacke auf Frankfurter University of Applied Sciences](/wissen/hacker-attacke-auf-frankfurter-university-of-applied-sciences/index.md): Die Frankfurter University of Applied Sciences (UAS) in der zweiten Juliwoche 2024 Opfer eines Hackerangriffs geworden. … - [Hacker stehlen 650 GB Daten der TÜV Rheinland Akademie GmbH](/wissen/hacker-stehlen-650-gb-daten-der-tuev-rheinland-akademie-gmbh/index.md): Die TÜV Rheinland Akademie GmbH, ein Weiterbildungsanbieter für IT Security, meldete einen unautorisierten Zugriff auf … - [Alte Outlook Clients funktionieren bald nicht mehr](/wissen/alte-outlook-clients-funktionieren-bald-nicht-mehr/index.md): Ab Mitte Juli 2024 werden veraltete Outlook-Clients eingestellt, was Benutzer mit alten Versionen auf iOS, Android, Mac … - [Sicherheitslücke in MongoDB Compass ermöglicht Code-Injection](/wissen/sicherheitsluecke-in-mongodb-compass-ermoeglicht-code-injection/index.md): Eine kürzlich veröffentlichte Sicherheitswarnung weist auf eine kritische Schwachstelle in MongoDB Compass hin, die … - [Sicherheitslücken in Synology-Kameras BC500 und TC500](/wissen/sicherheitsluecken-in-synology-kameras-bc500-und-tc500/index.md): Am 20. November 2023 wurden kritische Sicherheitslücken in den Synology-Kameramodellen BC500 und TC500 gemeldet, die es … - [Cloudflare bietet nun eine Block-Möglichkeit gegen KI-Crawler](/wissen/cloudflare-bietet-nun-eine-block-moeglichkeit-gegen-ki-crawler/index.md): Cloudflare hat eine neue Funktion eingeführt, die es Nutzern ermöglicht, spezifische Kategorien von Bots zuzulassen oder … - [NPM: Trojanisierte jQuery-Version entdeckt](/wissen/npm-trojanisierte-jquery-version-entdeckt/index.md): Seit dem 26. Mai 2024 beobachtet die IT Security Firma Phylum eine anhaltende Supply-Chain-Attacke, bei der eine … - [Sicherheitslücke bei Session Middleware: Token Injection in GoFiber](/wissen/sicherheitsluecke-bei-session-middleware-token-injection-in-gofiber/index.md): Am 1. Juli 2024 wurde eine kritische Sicherheitslücke in der Session Middleware von GoFiber entdeckt. Die Schwachstelle … - [EU-Kommission verklagt EU-Datenschutzbeauftragten wegen Nutzung von MS365](/wissen/eu-kommission-verklagt-eu-datenschutzbeauftragten-wegen-nutzung-von-ms365/index.md): Die EU-Kommission hat kürzlich den EU-Datenschutzbeauftragten verklagt, da die EU-Kommission weiterhin Microsoft-365 … - [CocoaPods: Supply-Chain-Angriffe auf iOS und macOS möglich](/wissen/cocoapods-supply-chain-angriffe-auf-ios-und-macos-moeglich/index.md): Am 1. Juli 2024 berichteten Forscher von E.V.A Information Security mehrere kritische Sicherheitslücken im … - [Datenleck: Hacker klauen Daten aus 2 Faktor App Authy](/wissen/datenleck-hacker-klauen-daten-aus-2-faktor-app-authy/index.md): Am 1. Juli 2024 hat Twilio eine Sicherheitswarnung für die Authy-App auf Android (v25.1.0) und iOS (v26.1.0) … - [Datenleck beim Sensorhersteller Sick AG](/wissen/datenleck-beim-sensorhersteller-sick-ag/index.md): Der Sensorhersteller Sick AG hat eine Sicherheitslücke in seinem Support-Portal entdeckt. Die Ursache war eine … - [Windows: Privilege Escalation Sicherheitslücke in MSI Center](/wissen/windows-privilege-escalation-sicherheitsluecke-in-msi-center/index.md): Eine schwere Privilegieneskalationslücke wurde in MSI Center Versionen ≤ 2.0.36.0 entdeckt. Die Schwachstelle … - [Sicherheitslücke in Junos OS: SRX Series betroffen](/wissen/sicherheitsluecke-in-junos-os-srx-series-betroffen/index.md): Am 1. Juli 2024 veröffentlichte Juniper Networks ein außerplanmäßiges Sicherheitsbulletin für Junos OS auf SRX Series … - [Race-Condition in OpenSSH ermöglicht Remote Code Execution](/wissen/race-condition-in-openssh-ermoeglicht-remote-code-execution/index.md): Eine kritische Sicherheitslücke wurde von Qualys in OpenSSHs Server (sshd) auf glibc-basierten Linux-Systemen entdeckt. … - [Kritische Remote Code Execution (RCE) Schwachstellen in GeoTools und GeoServer](/wissen/kritische-remote-code-execution-rce-schwachstellen-in-geotools-und-geoserver/index.md): Zwei kritische Sicherheitslücken (CVE-2024-36404 & CVE-2024-36401) wurden in den beliebten Open-Source-Bibliotheken … - [OpenStack: Beliebiger Dateizugriff durch benutzerdefinierte QCOW2-Daten](/wissen/openstack-beliebiger-dateizugriff-durch-benutzerdefinierte-qcow2-daten/index.md): Eine Sicherheitslücke (CVE-2024-32498) in der Verarbeitung von QCOW2-Images betrifft die OpenStack-Komponenten Cinder, … - [Datenleck – Gefängnis-Telefondaten frei zugänglich im Netz](/wissen/datenleck-gefaengnis-telefondaten-frei-zugaenglich-im-netz/index.md): Zeit-Online berichtet über ein schwerwiegendes Datenleck in einem Telefonsystem hat dazu geführt, dass … - [Kiritsche Schwachstellen im Apache HTTP Server gefunden](/wissen/kiritsche-schwachstellen-im-apache-http-server-gefunden/index.md): Im Apache HTTP Server 2.4 wurden mehrere kritische Sicherheitslücken entdeckt. Die Schwachstellen können zu schweren … - [Hackerangriff auf TeamViewer](/wissen/hackerangriff-auf-teamviewer/index.md): Laut Aussage des Global Threat Intelligence Team der NCC Group gab es Ende Juni einen Hackerangriff einer APT-Gruppe auf … - [GitLab - Kritische Sicherheitslücken wurden gepatcht](/wissen/gitlab-kritische-sicherheitsluecken-wurden-gepatcht/index.md): GitLab hat am 27.6.24 die Versionen 17.1.1, 17.0.3 und 16.11.5 für die Community Edition (CE) und Enterprise Edition … - [V3B-Phishing-Kit bedroht europäische Banken](/wissen/v3b-phishing-kit-bedroht-europaeische-banken/index.md): Von Dr. Martin J. Krämer, Security Awareness Advocate bei KnowBe4 - [Supply-Chain-Angriff auf Polyfill: Über 100.000 Websites betroffen](/wissen/supply-chain-angriff-auf-polyfill-ueber-100-000-websites-betroffen/index.md): In einer alarmierenden Entwicklung wurde die beliebte Open-Source-JavaScript-Bibliothek Polyfill, die von mehr als … - [Remote Code Execution in Windows Bluetooth Service möglich](/wissen/remote-code-execution-in-windows-bluetooth-service-moeglich/index.md): Am 14. März 2023 veröffentlichte Microsoft eine kritische Remote Code Execution Sicherheitslücke im Windows Bluetooth … - [Sicherheitslücke in IoT Plattform Apache StreamPipes entdeckt](/wissen/sicherheitsluecke-in-iot-plattform-apache-streampipes-entdeckt/index.md): Ende Juni 2024 wurde eine kritische Sicherheitslücke in der IoT-Plattform Apache StreamPipes bekannt gegeben. Die … - [Datenleck: Chinesischer Balkonkraftwerkhersteller Deye weist Verantwortung von sich](/wissen/datenleck-chinesischer-balkonkraftwerkhersteller-deye-weist-verantwortung-von-sich/index.md): Auf dem Blog von Günther Born wird berichtet, dass Balkonkfraftwerkbesitzer über die Deye-Cloud auf Solardaten einer … - [Adobe: kritische Sicherheitslücke in Magento Shop System](/wissen/adobe-kritische-sicherheitsluecke-in-magento-shop-system/index.md): Am 11. Juni 2024 veröffentlichte Adobe ein wichtiges Sicherheitsupdate für Adobe Commerce, Magento Open Source und das … - [Hunderte teils kritische Sicherheitslücken in Juniper Secure Analytics gefunden](/wissen/hunderte-teils-kritische-sicherheitsluecken-in-juniper-secure-analytics-gefunden/index.md): Juniper Networks hat über 200 Sicherheitslücken in seinem Produkt “Juniper Secure Analytics” geschlossen. … - [VR Bank: Hacker stehlen Anlegerdaten des Immofonds DGIM](/wissen/vr-bank-hacker-stehlen-anlegerdaten-des-immofonds-dgim/index.md): Am 22. Juni 2024 wurde ein schwerer Cyberangriff auf DG Immobilien Management (DGIM), eine Tochtergesellschaft der … - [USA verbieten Kaspersky-Software](/wissen/usa-verbieten-kaspersky-software/index.md): Das US-Handelsministerium hat am 20. Juni 2024 die Nutzung der Kaspersky-Software in den USA untersagt. Die Entscheidung … - [Datenleck bei DPD Muttergesellschaft Geopost](/wissen/datenleck-bei-dpd-muttergesellschaft-geopost/index.md): Geopost, die Muttergesellschaft von DPD Deutschland, meldete am 19.6.2024 einen IT-Sicherheitsvorfall, bei dem … - [Path Traversal Lücke in SolarWinds Serv-U entdeckt](/wissen/path-traversal-luecke-in-solarwinds-serv-u-entdeckt/index.md): In SolarWinds Serv-U wurde eine Directory Traversal-Schwachstelle (CVE-2024-28995) entdeckt, die es Angreifern … - [Eu-Chatkontrolle: Eu-Rat lehnt aktuellen Vorschlag ab](/wissen/eu-chatkontrolle-eu-rat-lehnt-aktuellen-vorschlag-ab/index.md): Der aktuelle Vorschlag zur Chatkontrolle der belgischen Ratspräsidentschaft wurde im EU-Rat am 20.6.24 abgelehnt. Laut … - [Mehrere Schwachstellen in Jira und Confluence behoben](/wissen/mehrere-schwachstellen-in-jira-und-confluence-behoben/index.md): Atlassian hat in seinem aktuellen Sicherheitsbulletin vom Juni 2024 mehrere hochgradige Sicherheitslücken behoben. Die … - [Kritische Sicherheitslücken in Ghostscript](/wissen/kurzmeldung-sicherheitsluecken-in-ghostscript-behoben-usn-6835-1/index.md): In Ghostscript, einem Interpreter für PostScript und PDF, wurden mehrere kritische Sicherheitslücken behoben. Diese … - [Serviceportal Salzgitter - nach Hackerangriff unerreichbar](/wissen/serviceportal-salzgitter-nach-hackerangriff-unerreichbar/index.md): Die Stadt Salzgitter teilt mit, dass das Serviceportal Salzgitter nach einem Hackerangriff nicht erreichbar ist. Dies … - [Hard-coded Passwort in Fortra FileCatalyst entdeckt](/wissen/hard-coded-passwort-in-fortra-filecatalyst-entdeckt/index.md): Am 18. Juni 2024 wurde eine schwerwiegende Sicherheitslücke in den FileCatalyst-Produkten gemeldet (CVE-2024-5275). In … - [E-Mail-Spoofing Schwachstelle in Outlook betrifft 400 Millionen Nutzer](/wissen/e-mail-spoofing-schwachstelle-in-outlook-betrifft-400-millionen-nutzer/index.md): TechCrunch berichtet in einem Artikel über eine Schwachstelle, die es ermöglicht, E-Mails so zu manipulieren, dass sie … - [Mutmassliches Datenleck bei Accenture](/wissen/mutmassliches-datenleck-bei-accenture/index.md): Im Juni 2024 hat ein kam es laut DarkWebInformer zu einem Datenleck bei Accenture, einem führenden IT … - [Hackerangriff auf Krankenhaus Agatharied](/wissen/hackerangriff-auf-krankenhaus-agatharied/index.md): Miesbach: Das Krankenhaus Agatharied wurde Opfer eines Hackerangriffs, wie am 18. Juni 2024 bekanntgegeben wurde. Der … - [Wget-Schwachstelle führt zu unsicheren Authentifikations Handling](/wissen/wget-schwachstelle-fuehrt-zu-unsicheren-authentifikations-handling/index.md): Das BSI warnt vor einer kürzlich entdeckte Schwachstelle (CVE-2024-38428) in Wget, die es remote anonymen Angreifern … - [Mutmasslicher Hackerangriff auf AMD](/wissen/mutmasslicher-hackerangriff-auf-amd/index.md): AMD untersucht derzeit einen möglichen Cyberangriff, nachdem ein Hacker namens IntelBroker auf einem Untergrundforum … - [OS Command Injection in GeoVision Kamerasystemen möglich](/wissen/os-command-injection-in-geovision-kamerasystemen-moeglich/index.md): Eine schwerwiegende OS Command Injection-Schwachstelle (CVE-2024-6047) wurde in bestimmten End-of-Life (EOL)-Geräten von … - [Kritische Sicherheitslücken in VMware vCenter Server](/wissen/kritische-sicherheitsluecken-in-vmware-vcenter-server/index.md): Am 18. Juni 2024 hat VMware / Broadcom eine kritische Sicherheitswarnung für den vCenter Server veröffentlicht, um … - [RCE Sicherheitslücken in Trellix Intrusion Prevention System entdeckt](/wissen/rce-sicherheitsluecken-in-trellix-intrusion-prevention-system-entdeckt/index.md): In der Version 11.1.x des Trellix Intrusion Prevention Systems wurden zwei schwerwiegende Sicherheitslücken entdeckt. - [Use After Free Sicherheitslücke in Microsoft Message Queuing (MSMQ) entdeckt](/wissen/use-after-free-sicherheitsluecke-in-microsoft-message-queuing-msmq-entdeckt/index.md): Am 11. Juni 2024 wurde eine kritische Sicherheitslücke (CVE-2024-30080) in Microsoft Message Queuing (MSMQ) bekannt, die … - [Proton wird in eine Stiftung umgewandelt](/wissen/proton-wird-in-eine-stiftung-umgewandelt/index.md): Am 17. Juni 2024 verkündete Proton, bekannt für seine datenschutzorientierten Produkte wie Proton Mail und Proton VPN, … - [Sicherheitslücke in Nextcloud ermöglicht Umgehung der Zwei-Faktor-Authentifizierung](/wissen/sicherheitsluecke-in-nextcloud-ermoeglicht-umgehung-der-zwei-faktor-authentifizierung/index.md): Am 14. Juni 2024 wurde eine Sicherheitslücke in Nextcloud-Servern bekannt (CVE-2024-37313), die es unter bestimmten … - [DISGOMOJI nutzt Discord Emojies zur Kommunikation mit C2 Server](/wissen/disgomoji-nutzt-discord-emojies-zur-kommunikation-mit-c2-server/index.md): Volexity hat im Juni 2024 eine gezielte Cyber-Espionage-Kampagne aufgedeckt, die von einer mutmaßlich in Pakistan … - [Hidden Backdoor Sicherheitslücke in D-Link-Routern](/wissen/hidden-backdoor-sicherheitsluecke-in-d-link-routern/index.md): Am 31. Mai 2024 wurden von TWCERT Sicherheitslücken in den D-Link-Routern der EAGLE PRO AI und AQUILA PRO AI Familien, … - [Zero-Click RCE Sicherheitslücke in Microsoft Outlook](/wissen/zero-click-rce-sicherheitsluecke-in-microsoft-outlook/index.md): Morphisec Threat Labs hat eine schwerwiegende Schwachstelle in Microsoft Outlook aufgedeckt, die unter der Bezeichnung … - [Kritische Sicherheitslücke in ASUS-Routern entdeckt](/wissen/kritische-sicherheitsluecke-in-asus-routern-entdeckt/index.md): Am 14. Juni 2024 wurde eine schwerwiegende Sicherheitslücke (CVE-2024-3080) in mehreren ASUS-Routern bekannt gegeben, … - [Sicherheitslücke in iOS und OSX startet unautorisiert FaceTime Anrufe](/wissen/sicherheitsluecke-in-ios-und-osx-startet-unautorisiert-facetime-anrufe/index.md): Eine schwerwiegende Sicherheitslücke (CVE-2024-23282) betrifft iOS-Geräte und OSX, selbst wenn der Lockdown-Modus … - [500 Mio Ausschreibung für Checkpoint Security - der Staat setzt alles auf eine Karte](/wissen/itzbund-500-mio-ausschreibung-fuer-checkpoint-security-der-staat-setzt-alles-auf-eine-karte/index.md): Vorwort: Am 6.6.24 hat das BSI eine Sicherheitswarnung der Stufe Orange ausgegeben, in der es auffordert, dringend das … - [Wichtiges Sicherheitsupdate für IntelliJ-basierte IDEs und JetBrains GitHub Plugin](/wissen/wichtiges-sicherheitsupdate-fuer-intellij-basierte-ides-und-jetbrains-github-plugin/index.md): Ein Sicherheitsproblem, das das JetBrains GitHub Plugin auf der IntelliJ-Plattform betrifft, wurde entdeckt und behoben. … - [RCE Schwachstelle in VLC Mediaplayer erfordert sofortiges patchen](/wissen/rce-schwachstelle-in-vlc-mediaplayer-erfordert-sofortiges-patchen/index.md): Im Juni 2024 wurde eine Sicherheitslücke in VLC Media Player behoben, die Versionen bis einschließlich 3.0.20 betrifft. … - [Hackerangriff auf die CDU schwerwiegender als angenommen](/wissen/hackerangriff-auf-die-cdu-schwerwiegender-als-angenommen/index.md): Der Anfang Juni berichteten wir über einen Hackerangriff auf die CDU. Nach Angaben der Bild Zeitung hat dieser … - [Windows Wi-Fi Remote Code Execution Schwachstelle betrifft alle Versionen](/wissen/windows-wi-fi-remote-code-execution-schwachstelle-betrifft-alle-versionen/index.md): 11. Juni 2024 – Eine gravierende Sicherheitslücke im Wi-Fi-Treiber von Windows ermöglicht es Angreifern, durch speziell … - [Chinesische Cyber-Spionage-Kampagne trifft tausende FortiGate Firewalls](/wissen/chinesische-cyber-spionage-kampagne-trifft-tausende-fortigate-firewalls/index.md): 10. Juni 2024 – Der niederländische Nationale Cyber Security Center (NCSC) hat zusammen mit dem Militärischen … - [PHP: Command Injection Sicherheitslücken in composer entdeckt](/wissen/php-command-injection-sicherheitsluecken-in-composer-entdeckt/index.md): Composer, das weit verbreitete PHP-Dependency-Management-Tool, ist von zwei schwerwiegenden Sicherheitslücken betroffen, … - [SCADA Sicherheitswarnung: Schneider Electric SAGE RTU-Produkte](/wissen/scada-sicherheitswarnung-schneider-electric-sage-rtu-produkte/index.md): In einer Sicherheitsmeldung veröffentlichte Schneider Electric eine Sicherheitswarnung zu diversen Produkten seiner Sage … - [BlackBerry Cylance-Daten im Dark Web zum Verkauf angeboten](/wissen/blackberry-cylance-daten-im-dark-web-zum-verkauf-angeboten/index.md): Am 11. Juni 2024 gab securityweek.com bekannt, dass Daten von BlackBerry Cylance für 750.000 US-Dollar im Dark Web … - [Schwere Sicherheitslücke in SAP Financial Consolidation](/wissen/schwere-sicherheitsluecke-in-sap-financial-consolidation/index.md): Am 10. Juni 2024 wurde eine kritische Sicherheitslücke in SAP Financial Consolidation unter der Kennung CVE-2024-37177 … - [Sicherheitslücke in PHP: bypass_shell - Bypass](/wissen/sicherheitsluecke-in-php-bypass_shell-bypass/index.md): Am 9. Juni 2024 wurde eine gravierende Sicherheitslücke in PHP bekannt, die die Umgehung der bypass_shell-Option … - [Kritische Sicherheitslücken in Fuji Electric Monitouch V-SFT](/wissen/kritische-sicherheitsluecken-in-fuji-electric-monitouch-v-sft/index.md): Am 4. Juni 2024 veröffentlichte die Cybersecurity and Infrastructure Security Agency (CISA) eine kritische … - [Sicherheitslücke im Johnson Controls iStar Pro Door Zugriffskontrollsystem entdeckt](/wissen/sicherheitsluecke-im-johnson-controls-istar-pro-door-zugriffskontrollsystem-entdeckt/index.md): Am 6. Juni 2024 hat die Cybersecurity and Infrastructure Security Agency (CISA) eine kritische Sicherheitswarnung für … - [Sicherheitswarnung für Emerson Ovation: Kritische Schwachstellen entdeckt](/wissen/sicherheitswarnung-fuer-emerson-ovation-kritische-schwachstellen-entdeckt/index.md): Kritische Schwachstellen in Emerson Ovation aufgedeckt: Was Unternehmen jetzt wissen müssen - [Kritische Schwachstellen im Netgear WNR614 Router](/wissen/kritische-schwachstellen-im-netgear-wnr614-router/index.md): Eine Sicherheitsanalyse von RedFox Security hat mehrere Schwachstellen im Netgear WNR614 Router aufgedeckt. Der Netgear … - [MALI GPU Sicherheitslücke in ARM Bifrost und Valhall GPU Kernel-Treibern entdeckt](/wissen/mali-gpu-sicherheitsluecke-in-arm-bifrost-und-valhall-gpu-kernel-treibern-entdeckt/index.md): Eine schwerwiegende Use After Free-Sicherheitslücke wurde in den GPU Kernel-Treibern von Arm Ltd entdeckt, die sowohl … - [PyTorch:Remote Code Execution über Distributed RPC Framework möglich](/wissen/pytorchremote-code-execution-ueber-distributed-rpc-framework-moeglich/index.md): Eine schwerwiegende Sicherheitslücke im PyTorch Distributed RPC Framework ermöglicht es Angreifern, beliebigen Code auf … - [Störung beim BundId Login - wegen Aufdeckung einer kritischen Schwachstelle](/wissen/stoerung-beim-bundid-login-wegen-aufdeckung-einer-kritischen-schwachstelle/index.md): 7. Juni 2024 – Lilith Wittmann, eine bekannte Hacktivistin des Chaos Computer Clubs (CCC), hat eine schwerwiegende … - [Datenleck bie Kamera Zubehör Hersteller Peak Design betrifft eine halbe Million Datensätze](/wissen/datenleck-bie-kamera-zubehoer-hersteller-peak-design-betrifft-eine-halbe-million-datensaetze/index.md): Beim kalifornischen Unternehmen Peak Design, das für seine Reisetaschen und Zubehörprodukte bekannt ist, kam es zu einem … - [Cisco Webex Rechenzentrum in Frankfurt - Sicherheitslücke verursachte Regierungs-Datenleck](/wissen/cisco-webex-rechenzentrum-in-frankfurt-sicherheitsluecke-verursachte-regierungs-datenleck/index.md): Im Frühjahr 2024 berichtete das deutsche Nachrichtenportal Zeit Online über Angriffe auf die Webex-Implementierung der … - [Alptraum für den Datenschutz - Adobes neue Nutzungsbedingungen](/wissen/alptraum-fuer-den-datenschutz-adobes-neue-nutzungsbedingungen/index.md): Ein Artikel auf tarnkappe.info kritisiert die neuen Nutzungsbedingungen von Adobe in Hinblick auf Datenschutz. Der … - [Datenleck bei Alibaba-Tochter Taobao: Millionen Nutzer betroffen](/wissen/datenleck-bei-alibaba-tochter-taobao-millionen-nutzer-betroffen/index.md): Am 27. Mai 2024 wurde bekannt, dass persönliche Informationen von Millionen Nutzern der Alibaba-Plattform Taobao … - [Kritische RCE-Schwachstelle in Apache HugeGraph gefunden](/wissen/kritische-rce-schwachstelle-in-apache-hugegraph-gefunden/index.md): Eine schwerwiegende Remote-Code-Execution-Schwachstelle (CVE-2024-27348) wurde in Apache HugeGraph Server in Versionen … - [Gerichtsurteil: Kameras schon bei theoretisch möglicher Nachbarüberwachung unzulässig](/wissen/gerichtsurteil-kameras-schon-bei-theoretisch-moeglicher-nachbarueberwachung-unzulaessig/index.md): Ein aktuelles Gerichtsurteil stärkt den Schutz der Privatsphäre von Grundstückseigentümern und klärt, dass Kameras … - [Kritische RCE-Sicherheitslücke in PHP-CGI entdeckt](/wissen/kritische-rce-sicherheitsluecke-in-php-cgi-entdeckt/index.md): DEVCORE hat eine schwerwiegende Remote-Code-Execution-Sicherheitslücke (CVE-2024-4577) in PHP entdeckt. Diese … - [Gen Z und IT: Warum junge Arbeitnehmer Nachhilfe bei der Cyberhygiene brauchen](/wissen/gen-z-und-it-warum-junge-arbeitnehmer-nachhilfe-bei-der-cyberhygiene-brauchen/index.md): Von Marco Eggerling, Global CISO bei Check Point Software Technologies - [SQL Injection Sicherheitslücke in Email Subscribers Plugin für WordPress entdeckt](/wissen/sql-injection-sicherheitsluecke-in-email-subscribers-plugin-fuer-wordpress-entdeckt/index.md): Am 4. Juni 2024 wurde eine schwerwiegende Sicherheitslücke in dem Plugin “Email Subscribers by Icegram … - [Sicherheitslücke bei Hotel-Check-in-Terminal Ariane Allegro entdeckt](/wissen/sicherheitsluecke-bei-hotel-check-in-terminal-ariane-allegro-entdeckt/index.md): Am 5. Juni 2024 berichtete die Pentagrid AG über eine Sicherheitslücke bei einem Hotel-Check-in-Terminal, das den Ariane … - [FBI Aufruf an LockBit Opfer: wir konnten 7.000 Decryption Keys sicherstellen](/wissen/fbi-aufruf-an-lockbit-opfer-wir-konnten-7-000-decryption-keys-sicherstellen/index.md): In diesem Jahr führte das FBI auch eine komplexe Operation gegen LockBit durch, ein großes Ransomware-as-a-Service … - [Datenleck: Hacker bietet Daten von 100.000 Facebook Nutzern aus 2024 zum Verkauf an](/wissen/datenleck-hacker-bietet-daten-von-100-000-facebook-nutzern-aus-2024-zum-verkauf-an/index.md): Ein Hacker behauptet, eine Datenbank von Facebook-Nutzern aus dem Jahr 2024 zu besitzen, die über 100.000 Datensätze … - [Operations Secshow - chinesische DNS Sniffing Kampagne späht weltweit Seiten aus](/wissen/operations-secshow-chinesische-dns-sniffing-kampagne-spaeht-weltweit-seiten-aus/index.md): Secshow ist der Name einer chinesischen Gruppe, die über das China Education and Research Network (CERNET) globale … - [Integer Overflow Schwachstelle in AV1 Videoencoder libaom betrifft Chrome](/wissen/integer-overflow-schwachstelle-in-av1-videoencoder-libaom-betrifft-chrome/index.md): Eine 2024 entdeckte Integer-Overflow Schwachstelle (CVE-2024-5171) betrifft die internen Funktionen der … - [Kritische RCE-Schwachstelle in Confluence Data Center und Server entdeckt](/wissen/kritische-rce-schwachstelle-in-confluence-data-center-und-server-entdeckt/index.md): Atlassian hat eine schwerwiegende Sicherheitslücke in Confluence Data Center und Server gemeldet. Die Schwachstelle … - [RCE (Remote Code Execution) Lücke in Bamboo Data Center und Server entdeckt](/wissen/rce-remote-code-execution-luecke-in-bamboo-data-center-und-server-entdeckt/index.md): Eine kritische Sicherheitslücke in der org.eclipse.jgit:org.eclipse.jgit-Abhängigkeit wurde in den Versionen 9.0.0, … - [Authentifizierungsumgehung in Progress Telerik Report Server gefunden](/wissen/authentifizierungsumgehung-in-progress-telerik-report-server-gefunden/index.md): In Progress Telerik Report Server, Version 2024 Q1 (10.0.24.305) oder früher, kann ein nicht authentifizierter Angreifer … - [Ransomware Hackerangriff auf die Abtei Königsmünster in Meschede](/wissen/ransomware-hackerangriff-auf-die-abtei-koenigsmuenster-in-meschede/index.md): Die Abtei Königsmünster in Meschede wurde Opfer eines Hackerangriffs, bei dem die digitalen Systeme des Klosters … - [Europäisches Zentrum für digitale Rechte wirft Microsoft Verletzung der Privatsphäre von Kindern vor](/wissen/europaeisches-zentrum-fuer-digitale-rechte-wirft-microsoft-verletzung-der-privatsphaere-von-kindern-vor/index.md): Das Europäische Zentrum für digitale Rechte, auch bekannt als noyb, hat Beschwerden gegen Microsoft eingereicht, denen … - [SolarWinds Platform 2024.2 Update patcht kritische Sicherheitslücken](/wissen/solarwinds-platform-2024-2-update-patcht-kritische-sicherheitsluecken/index.md): SolarWinds hat Anfang Juni das Update 2024.2 für die SolarWinds-Plattform veröffentlicht. Dieses Update bringt mehrere … - [42 Punkte Plan der EU zur Massenüberwachung von Messengerdiensten geleakt](/wissen/der-42-punkte-plan-der-eu-zur-massenueberwachung-von-messengerdiensten-geleakt/index.md): Die Europäische Union hat einen 42-Punkte-Plan vorgestellt, der unter dem Schlagwort “Access by design” … - [Microsoft Azure Service Tags - Firewall Bypass Schwachstelle](/wissen/microsoft-azure-service-tags-firewall-bypass-schwachstelle/index.md): Eine schwerwiegende Sicherheitslücke in Microsoft Azure ermöglicht es Angreifern die Firewall-Regeln von Azure Service … - [Fortra Tripwire Enterprise: Sicherheitslücke in der SAML Authentifizierung](/wissen/fortra-tripwire-enterprise-sicherheitsluecke-in-der-saml-authentifizierung/index.md): Am 3. Juni 2024 wurde eine kritische Sicherheitslücke in den REST- und SOAP-API-Komponenten der Security Configuration … - [Privilege Escalation Lücke in Parallels Desktop für macOS gefunden](/wissen/privilege-escalation-luecke-in-parallels-desktop-fuer-macos-gefunden/index.md): Am 30. Mai 2024 wurde eine Sicherheitslücke in Parallels Desktop für macOS entdeckt und als CVE-2024-34331 … - [Sicherheitswarnung: XSLT Injection in Apache Wicket gefunden](/wissen/sicherheitswarnung-xslt-injection-in-apache-wicket-gefunden/index.md): Am 1. Juni 2024 veröffentlichte das Apache Wicket PMC Apache Wicket 9.18.0 und 10.1.0. Die neueste Version behebt die … - [Datenleck bei der CDU: 4800 Bewerberdatensätze offen im Netz einsehbar](/wissen/datenleck-bei-der-cdu-4800-bewerberdatensaetze-offen-im-netz-einsehbar/index.md): Laut einem Bericht von heise hatte die Online-Bewerberplattform der CDU ein Sicherheitsleck, durch das die Namen von … - [122 GB gestohlene persönliche (Login) Daten auf Telegram aufgetaucht](/wissen/122-gb-gestohlener-persoenlicher-login-daten-auf-telegram-aufgetaucht/index.md): Auf der beliebten Messaging-Plattform Telegram hat ein massives Datenleck stattgefunden, bei dem 122 GB an persönlichen … - [Exploit für Hardy Barth cPH2 eCharge Auto Ladestationen erlaubt Systemübernahme](/wissen/exploit-fuer-hardy-barth-cph2-echarge-auto-ladestationen-erlaubt-systemuebernahme/index.md): Eine kritische Schwachstelle (CVE-2023-46359) in den Hardy Barth cPH2 eCharge Ladestationen der Version 1.87.0 und älter … - [Ransomware-Schrecken bleibt bestehen: Opfer können 43 Prozent der betroffenen Daten nicht wiederherstellen](/wissen/ransomware-schrecken-bleibt-bestehen-opfer-koennen-43-prozent-der-betroffenen-daten-nicht-wiederherstellen/index.md): Laut dem aktuellen Veeam Ransomware Trends Report 2024 sind Cyberangriffe nicht nur für Unternehmen schädlich, sondern … - [Path Traversal Schwachstelle in Apache OFBiz entdeckt](/wissen/path-traversal-schwachstelle-in-apache-ofbiz-entdeckt/index.md): Eine kritische Path Traversal-Vulnerabilität wurde in Apache OFBiz bis einschließlich Version 18.12.13 entdeckt und als … - [Zyxel: Mehrere Schwachstellen in NAS-Produkten gefunden](/wissen/zyxel-mehrere-schwachstellen-in-nas-produkten-gefunden/index.md): Zyxel hat Sicherheitsupdates veröffentlicht, die mehrere Schwachstellen in zwei NAS-Produkten beheben. Die betroffenen … - [Prototype Pollution Sicherheitslücke in mysql2 Library für Node.js entdeckt](/wissen/prototype-pollution-sicherheitsluecke-in-mysql2-library-fuer-node-js-entdeckt/index.md): Im beliebten mysql2-Paket (Version vor 3.9.8) für Node.js wurde eine Sicherheitslücke vom Typ Prototype Pollution … - [LenelS2 NetBox: kritische Schwachstellen im Access Control System gefunden](/wissen/lenels2-netbox-kritische-schwachstellen-im-access-control-system-gefunden/index.md): Am 30. Mai 2024 wurden kritische Sicherheitslücken im LenelS2 NetBox-Zugriffs- und Ereignisüberwachungssystem … - [Welotec TK500v1 Industrie-Router - Angreifer können Systeme übernehmen](/wissen/welotec-tk500v1-industrie-router-angreifer-koennen-systeme-uebernehmen/index.md): Welotec, ein führender Anbieter von industriellen Netzwerklösungen, hat zwei kritische Sicherheitslücken in seiner … - [Kritische Sicherheitslücke in moneo-Software der ifm electronic GmbH entdeckt](/wissen/kritische-sicherheitsluecke-in-moneo-software-der-ifm-electronic-gmbh-entdeckt/index.md): Eine schwerwiegende Sicherheitslücke wurde in der Moneo-IIOT Plattform von ifm electronic GmbH entdeckt, die auf … - [Out-of-Bounds Write in Autodesk AutoCAD, Advance Steel und Civil 3D möglich](/wissen/out-of-bounds-write-in-autodesk-autocad-advance-steel-und-civil-3d-moeglich/index.md): Autodesk hat mehrere schwerwiegende Sicherheitslücken in seinen Produkten AutoCAD, Advance Steel und Civil 3D entdeckt. … - [Datenleck bei Heineken: Über 8.000 Mitarbeiterdaten veröffentlicht](/wissen/datenleck-bei-heineken-ueber-8-000-mitarbeiterdaten-veroeffentlicht/index.md): Hacker der Gruppe 888 haben angeblich die Daten von 8.174 Heineken-Mitarbeitern aus verschiedenen Ländern … - [Schwachstelle im NPM-Paket node-ip erlaubt möglicherweise SSRF-Angriffe](/wissen/schwachstelle-im-npm-paket-node-ip-erlaubt-moeglicherweise-ssrf-angriffe/index.md): Eine Sicherheitslücke im NPM-Paket node-ip für Node.js wurde entdeckt, die es ermöglicht, dass einige private … - [Kritische Sicherheitslücke in SSO System CasGate](/wissen/kritische-sicherheitsluecke-in-sso-system-casgate/index.md): Eine schwerwiegende Sicherheitslücke wurde im Open Source Identity Manager GasGate entdeckt, die es einem entfernten, … - [Mehrere kritische SQL-Injection-Schwachstellen in Ivanti Endpoint Manager entdeckt](/wissen/mehrere-kritische-sql-injection-schwachstellen-in-ivanti-endpoint-manager-entdeckt/index.md): Im Core-Server von Ivanti Endpoint Manager (EPM) 2022 SU5 und früheren Versionen wurden mehrere kritische … - [Sicherheitslücke in Veritas System Recovery ermöglicht willkürliche Dateierstellung](/wissen/sicherheitsluecke-in-veritas-system-recovery-ermoeglicht-willkuerliche-dateierstellung/index.md): Eine Schwachstelle wurde in Veritas System Recovery Version 23.0 (23.0.2.63015) und früher entdeckt, die es einem … - [Schwachstelle in SkyBridge Routern ermöglicht OS Command Injection](/wissen/schwachstelle-in-skybridge-routern-ermoglicht-os-command-injection/index.md): In den Routern SkyBridge MB-A100/MB-A110 und SkyBridge BASIC MB-A130 von Seiko wurde eine Schwachstelle entdeckt, die … - [Sicherheitslücken in Ivanti Neurons for ITSM entdeckt](/wissen/sicherheitsluecken-in-ivanti-neurons-for-itsm-entdeckt/index.md): Zwei schwerwiegende Sicherheitslücken wurden im Web-Komponenten von Ivanti Neurons for ITSM entdeckt, die es … - [Kritische SQL Injection Lücke in wpDataTables Plugin für WordPress entdeckt](/wissen/kritische-sql-injection-luecke-in-wpdatatables-plugin-fuer-wordpress-entdeckt/index.md): Eine kritische Sicherheitslücke wurde im wpDataTables Plugin für WordPress entdeckt. Das Plugin, das für die Erstellung … - [Datenleck beim Film-Piraterie-Dienst MovieBoxPro](/wissen/datenleck-beim-film-piraterie-dienst-movieboxpro/index.md): Ein Hacker behauptet in Besitz von 6.056.814 Datensätze des Film-Piraterie-Dienstes MovieBoxPro aus dem April 2024 zu … - [Hackerangriff auf die CDU wohl staatlichen Akteur zuzuordnen](/wissen/hackerangriff-auf-die-cdu-wohl-staatlichen-akteur-zuzuordnen/index.md): Ein schwerwiegender Hackerangriff auf die Zentrale der CDU in Berlin wurde am 1.6.24 vom Bundesinnenministerium … - [Datenleck bei Hugging Face: Space Secrets betroffen](/wissen/datenleck-bei-hugging-face-space-secrets-betroffen/index.md): Diese Woche entdeckte das Team von Hugging Face einen unbefugten Zugriff auf ihre Spaces-Plattform, speziell auf Spaces … - [Datenleck beim Roten Kreuz Berlin: Passwörter und private Nachrichten veröffentlicht](/wissen/datenleck-beim-roten-kreuz-berlin-passwoerter-und-private-nachrichten-veroeffentlicht/index.md): Am 23. Februar 2024 entdeckte das Cybernews-Team ein Datenleck auf einer internen Website des DRK Berlin-Nordost. Eine … - [Cloud-Anbieter Snowflake im Fokus des Ticketmaster Datenlecks](/wissen/cloud-anbieter-snowflake-im-fokus-des-ticketmaster-datenlecks/index.md): In einer Reihe jüngster Cyberangriffe sind sensible Kundendaten von Ticketmaster und der internationalen Bank Santander … - [Zerstörerische Malware macht 600.000 Router unbrauchbar](/wissen/zerstoererische-malware-macht-600-000-router-unbrauchbar/index.md): Black Lotus Labs hat einen massiven Cyberangriff aufgedeckt, bei dem über 600.000 Small Office/Home Office (SOHO) Router … - [CISA warnt vor Exploit für Linux Privilege Escalation Schwachstelle](/wissen/cisa-warnt-vor-exploit-fuer-linux-privilege-escalation-schwachstelle/index.md): Die CISA warnt vor der Ausnutzung einer schwerwiegende Use-After-Free Schwachstelle im netfilter: nf_tables-Komponente … - [Kritische Sicherheitslücke in TIBCO Managed File Transfer Platform Server entdeckt](/wissen/kritische-sicherheitsluecke-in-tibco-managed-file-transfer-platform-server-entdeckt/index.md): Eine schwerwiegende Sicherheitslücke wurde in TIBCO Managed File Transfer Platform Server für Unix und z/Linux … - [Logpoint SAML Authentifizierung: Löschen von Dateien durch URL-Injektion möglich](/wissen/logpoint-saml-authentifizierung-loeschen-von-dateien-durch-url-injektion-moeglich/index.md): Eine kritische Sicherheitslücke (CVE-2024-36383) mit CVSS Score 9.1 / 10 wurde in der Logpoint SAML-Authentifizierung … - [Mehrere DoS-Schwachstellen in NGINX HTTP/3 QUIC gefunden](/wissen/mehrere-dos-schwachstellen-in-nginx-http-3-quic-gefunden/index.md): Am 29. Mai 2024 wurden mehrere Sicherheitslücken in der HTTP/3 QUIC Implementierung von NGINX entdeckt und dokumentiert. … - [Schwachstelle in SharePoint: XXE-Angriff ermöglicht Datenexfiltration](/wissen/schwachstelle-in-sharepoint-xxe-angriff-ermoeglicht-datenexfiltration/index.md): Am 30. Mai 2024 veröffentlichte der Sicherheitsforscher Piotr Bazydło Details zu einer schwerwiegenden Sicherheitslücke … - [Operation Endgame: 911 S5 Botnet zerschlagen und Administrator verhaftet](/wissen/operation-endgame-911-s5-botnet-zerschlagen-und-administrator-verhaftet/index.md): In einer international koordinierten Operation wurde das 911 S5 Botnet zerschlagen und sein Administrator, YunHe Wang, … - [PHP: Remote Code Execution über iconv Funktion aus glibc möglich](/wissen/php-remote-code-execution-ueber-iconv-funktion-aus-glibc-moeglich/index.md): Ein Exploit mit dem Namen “CNEXT” wurde am 27. Mai 2024 auf Github veröffentlicht, der eine schwerwiegende … - [Checkmk check_sftp Lücke: Upload und Download auf beliebige Systempfade möglich](/wissen/checkmk-check_sftp-luecke-upload-und-download-auf-beliebige-systempfade-moeglich/index.md): Checkmk hat eine Sicherheitslücke in der Komponente check_sftp behoben, die es Nutzern ermöglichte, beliebige lokale … - [Datenleck bei Cooler Master betrifft 500.000 Kundendaten](/wissen/datenleck-bei-cooler-master-betrifft-500-000-kundendaten/index.md): Cooler Master, ein taiwanesischer Hersteller von Computerhardware im Bereich der Prozessorkühlung, wurde laut einem … - [SQL Injection Schwachstelle in Mitel MiCollab gefunden](/wissen/sql-injection-schwachstelle-in-mitel-micollab-gefunden/index.md): 23. Mai 2024 – Mitel hat eine kritische Sicherheitslücke in der NuPoint Unified Messaging (NPM) Komponente von MiCollab … - [Argument Injection Schwachstelle in Mitel MiCollab](/wissen/argument-injection-schwachstelle-in-mitel-micollab/index.md): Mitel hat eine schwerwiegende Sicherheitslücke in der NuPoint Unified Messaging (NPM) Komponente von Mitel MiCollab … - [Privilege Escalation Schwachstelle in Citrix Workspace App für Mac](/wissen/privilege-escalation-schwachstelle-in-citrix-workspace-app-fuer-mac/index.md): Citrix hat Informationen zu einer Sicherheitslücke in der Citrix Workspace App für Mac veröffentlicht, die als kritisch … - [Telerik Report Server Schwachstelle zur Umgehung der Authentifizierung](/wissen/telerik-report-server-schwachstelle-zur-umgehung-der-authentifizierung/index.md): Im Mai 2024 wurde eine kritische Sicherheitslücke in Telerik Report Server Version 2024 Q1 (10.0.24.305) und früher … - [Schwachstelle in Spring Cloud Data Flow ermöglicht Schreibzugriff auf beliebige Dateien](/wissen/schwachstelle-in-spring-cloud-data-flow-ermoeglicht-schreibzugriff-auf-beliebige-dateien/index.md): Eine schwerwiegende Sicherheitslücke wurde in Spring Cloud Data Flow entdeckt, die es einem böswilligen Benutzer … - [Ticketmaster-Datenleck legt Daten von 560 Millionen Nutzern offen](/wissen/ticketmaster-datenleck-legt-daten-von-560-millionen-nutzern-offen/index.md): Am 27. Mai 2024 behauptete ein Hacker mit dem Alias „SpidermanData“, Ticketmaster Entertainment, LLC infiltriert zu … - [Check Point VPN Sicherheitslücke legt Informationen offen](/wissen/check-point-vpn-sicherheitsluecke-legt-informationen-offen/index.md): Ende Mai hat Check Point Security eine Warnmeldung zu einer Schwachstelle in seinen Netzwerksicherheits-VPN-Gateways … - [Ivanti Endpoint Manager Lücke ermöglicht Privilegien-Eskalation](/wissen/ivanti-endpoint-manager-luecke-ermoeglicht-privilegien-eskalation/index.md): Eine kritische Schwachstelle im Ivanti Endpoint Manager (EPM) erlaubt es Angreifern mit geringen Privilegien, durch … - [Hackerangriff auf die Website des Hamburger Verkehrsverbundes](/wissen/hackerangriff-auf-die-website-des-hamburger-verkehrsverbundes/index.md): Am Dienstag den 28.5.24 kam es beim Hamburger Verkehrsverbund (HVV) zu einem erfolgreichen Hackerangriff, in Folge … - [Adversary-in-the-Middle (AiTM) Angriffe](/wissen/adversary-in-the-middle-aitm-angriffe/index.md): Adversary-in-the-Middle (AiTM) ist eine Technik, bei der sich Angreifer zwischen zwei oder mehr vernetzte Geräte … - [Remote Command Execution im Router TP-Link Archer C5400X möglich](/wissen/remote-command-execution-im-router-tp-link-archer-c5400x-moeglich/index.md): Im Rahmen der Tests und Validierungen unserer neuen Zero-Day-Erkennungsfunktion identifizierten wir zahlreiche … - [Phishing Trends: Cloudflare Workers und HTML Smuggling](/wissen/phishing-trends-cloudflare-workers-und-html-smuggling/index.md): Cybersecurity-Forscher von Netskope Threat Labs warnen vor Phishing-Kampagnen, die Cloudflare Workers missbrauchen, um … - [Rust: fast 20 % der Bibliotheken verwenden das unsafe Schlüsselwort](/wissen/rust-fast-20-der-bibliotheken-verwenden-das-unsafe-schluesselwort/index.md): Rust ist für seine Speichersicherheit bekannt, bietet aber auch die Möglichkeit, unsicheren Code durch das Schlüsselwort … - [D-Link D-View 8: Hardcoded Crypto-Keys und RCE Lücken gefunden](/wissen/d-link-d-view-8-hardcoded-crypto-keys-und-rce-luecken-gefunden/index.md): Am 14. Mai 2024 wurden mehrere schwerwiegende Sicherheitslücken in der Netzwerkmanagementplattform D-Link D-View 8.0 … - [RCE Schwachstellen in Adobe Acrobat und Reader gefunden](/wissen/rce-schwachstellen-adobe-acrobat-und-reader-gefunden/index.md): Adobe hat am 14. Mai 2024 ein bedeutendes Sicherheitsupdate für Adobe Acrobat und Reader für Windows und macOS … - [TP-Link Omada ER605 VPN Router ermöglicht Remote Code Execution](/wissen/tp-link-omada-er605-vpn-router-ermoeglicht-remote-code-execution/index.md): Im Rahmen des Pwn2Own-Wettbewerbs wurde eine schwerwiegende Sicherheitslücke in den TP-Link Omada ER605 Routern … - [D-Link G416 Router: selbst ladende Remote Code Execution möglich](/wissen/d-link-g416-router-selbst-ladende-remote-code-execution-moeglich/index.md): Eine schwerwiegende Sicherheitslücke wurde in den D-Link G416 Wireless Routern entdeckt, die es netzwerkbenachbarten … - [Sicherheitslücke in OpenText Dimensions RM ermöglicht beliebiges Dateiauslesen](/wissen/sicherheitsluecke-in-opentext-dimensions-rm-ermoeglicht-beliebiges-dateiauslesen/index.md): Schwerwiegende Sicherheitslücken wurde in OpenText Dimensions RM entdeckt, einer Software zur Verwaltung von … - [Meta: EU User von Facebook und Co. - können KI Training mit ihren Daten nun widersprechen](/wissen/meta-eu-user-von-facebook-und-co-koennen-ki-training-mit-ihren-daten-nun-widersprechen/index.md): Meta informiert derzeit Nutzer von Facebook und Instagram in Europa über In-App-Benachrichtigungen über Änderungen … - [Serverseitiger Kreditkarten-Skimmer in Wordpress Plugin entdeckt](/wissen/serverseitiger-kreditkarten-skimmer-in-wordpress-plugin-entdeckt/index.md): Angreifer nutzen zunehmend kompromittierte Plugins, um Malware auf Websites zu injizieren. Ein aktuelles Beispiel ist … - [Sicherheitslücke in GNOME Remote Desktop ermöglicht ungewollten Zugriff](/wissen/sicherheitsluecke-in-gnome-remote-desktop-ermoeglicht-ungewollten-zugriff/index.md): Sicherheitslücke in GNOME Remote Desktop ermöglicht ungewollten Zugriff Am 23. Mai 2024 wurde eine kritische … - [Sicherheitslücke in Qlik Sense Enterprise für Windows ermöglicht Privilegienerweiterung](/wissen/sicherheitsluecke-in-qlik-sense-enterprise-fuer-windows-ermoeglicht-privilegienerweiterung/index.md): Eine schwerwiegende Sicherheitslücke wurde in Qlik Sense Enterprise für Windows entdeckt, die es einem entfernten … - [Wiki.js: Stored XSS durch Client-Side Template Injection](/wissen/wiki-js-stored-xss-durch-client-side-template-injection/index.md): Die kritische Sicherheitslücke CVE-2024-34710 in Wiki.js, einem Node.js basierten Wiki Framework, betrifft alle … - [Spyware pcTattletale auf Check-in-Computern von Hotels entdeckt](/wissen/spyware-pctattletale-auf-check-in-computern-von-hotels-entdeckt/index.md): Eine Verbraucher-Spionage-App namens pcTattletale wurde auf Check-in-Systemen von mindestens drei Wyndham-Hotels in den … - [Datenleck in Apples Wi-Fi Positionierungssystem gibt weltweit Gerätestandorte preis](/wissen/datenleck-in-apples-wi-fi-positionierungssystem-gibt-weltweit-geraetestandorte-preis/index.md): Forscher der Uni Maryland haben in einem Paper aufgezeigt, dass das Wi-Fi-basierte Positionierungssystem (WPS) von Apple … - [SQL-Injection-Schwachstelle in Cisco Firepower Management Center Software](/wissen/sql-injection-schwachstelle-in-cisco-firepower-management-center-software/index.md): Eine Schwachstelle in der webbasierten Management-Schnittstelle der Network Monitoring Lösung Cisco Firepower Management … - [Remote Command Execution in Telesquare TLR-2005KSH Routern möglich](/wissen/remote-command-execution-in-telesquare-tlr-2005ksh-routern-moeglich/index.md): Eine kürzlich entdeckte Schwachstelle in den Telesquare TLR-2005KSH LTE-Routern, Versionen 1.0.0 und 1.1.4, ermöglicht … - [GitLab Patch Release: Wichtige Sicherheitsupdates gegen XSS Angriffe](/wissen/gitlab-patch-release-wichtige-sicherheitsupdates-gegen-xss-angriffe/index.md): GitLab hat heute die Versionen 17.0.1, 16.11.3 und 16.10.6 für die Community Edition (CE) und Enterprise Edition (EE) … - [Wehrle-Werk AG schränkt nach Hackerangriff Produktion ein](/wissen/wehrle-werk-ag-schraenkt-nach-hackerangriff-produktion-ein/index.md): Die Wehrle-Werk AG, ein traditionsreicher Anlagenbauer aus Emmendingen, ist Opfer eines Cyberangriffs geworden. Laut der … - [Hijacking von GitHub Runnern durch Ubuntu-Latest Tag](/wissen/hijacking-von-github-runnern-durch-ubuntu-latest-tag/index.md): Im Mai 2024 hat das Forscherteam von Synacktiv eine Methode veröffentlicht, mit der Angreifer GitHub Runners hijacken … - [Kritische Sicherheitslücke in ArgoCD durch ungeschützten Redis Cache](/wissen/kritische-sicherheitsluecke-in-argocd-durch-ungeschuetzten-redis-cache/index.md): Eine schwerwiegende Sicherheitslücke (CVE-2024-31989) wurde in ArgoCD, einem GitOps Continuous Delivery Tool für … - [Kritische RCE-Sicherheitslücke in Confluence Data Center und Server entdeckt](/wissen/kritische-rce-sicherheitsluecke-in-confluence-data-center-und-server-entdeckt/index.md): Eine schwerwiegende Sicherheitslücke (CVE-2024-21683) wurde in Version 5.2 von Confluence Data Center und Server … - [Fortinet FortiSIEM Remote Code Execution mit Root Rechten möglich](/wissen/fortinet-fortisiem-remote-code-execution-mit-root-rechten-moeglich/index.md): In einem umfassenden Sicherheitsbericht hat Horizon3.ai eine gravierende RCE Schwachstelle in Fortinet FortiSIEM … - [Remote Code Execution in Ivanti Endpoint Manager möglich](/wissen/remote-code-execution-in-ivanti-endpoint-manager-moeglich/index.md): Ivanti hat eine Sicherheitswarnung für Endpoint Manager (EPM) veröffentlicht, die mehrere kritische Sicherheitslücken … - [Sicherheitslücken in Veeam Backup Enterprise Manager entdeckt](/wissen/sicherheitsluecken-in-veeam-backup-enterprise-manager-entdeckt/index.md): In Veeam Backup Enterprise Manager wurden mehrere Sicherheitslücken entdeckt, die in einem kürzlich veröffentlichten … - [Hackerangriff auf den Flughafen Hamburg an Pfingsten](/wissen/hackerangriff-auf-den-flughafen-hamburg-an-pfingsten/index.md): Am Pfingstsonntag ereignete sich ein Hackerangriff auf den Hamburg Airport. Die pro-russische Hackergruppe Just … - [Bitbucket: Datenleck in CI/CD-Pipeline](/wissen/bitbucket-datenleck-in-ci-cd-pipeline/index.md): Eine kürzlich von Mandiant durchgeführtes Untersuchung hat aufgedeckt, dass AWS-Geheimnisse aus Atlassians … - [Neuer Trend: Ransomware als Werkzeug der Hacktivisten](/wissen/neuer-trend-ransomware-als-werkzeug-der-hacktivisten/index.md): Hacktivistengruppen nutzen zunehmend Ransomware, um politische Aufmerksamkeit zu erregen und ihre Ziele zu stören, wie … - [Schwachstellen in OpenMetadata ermöglichen Angriffe auf Kubernetes-Cluster](/wissen/schwachstellen-in-openmetadata-ermoeglichen-angriffe-auf-kubernetes-cluster/index.md): Microsoft Threat Intelligence hat einen neuen Angriff entdeckt, bei dem kritische Schwachstellen in OpenMetadata … - [Schwere Sicherheitslücken in QNAP QTS entdeckt](/wissen/schwere-sicherheitsluecken-in-qnap-qts-entdeckt/index.md): In einer kürzlich durchgeführten Untersuchung haben Sicherheitsexperten mehrere kritische Sicherheitslücken in der … - [WordPress-Plugin "All in One SEO" anfällig für Cross Site Scripting Angriffe](/wissen/wordpress-plugin-all-in-one-seo-anfaellig-fuer-cross-site-scripting-angriffe/index.md): Eine schwerwiegende Sicherheitslücke wurde im weit verbreiteten WordPress-Plugin “All in One SEO” entdeckt, … - [Void Manticore: Iranische Cyberattacken gegen Israel](/wissen/void-manticore-iranische-cyberattacken-gegen-israel/index.md): Strukturierte Zusammenarbeit zwischen Cyberspionage und Datenzerstörung Sicherheitsforscher von Check Point Research … - [Umgehung der Authentifizierung in GitHub Enterprise Server möglich](/wissen/umgehung-der-authentifizierung-in-github-enterprise-server-moeglich/index.md): Eine kritische Authentifizierungs-Umgehungssicherheitslücke wurde in GitHub Enterprise Server (GHES) entdeckt, wenn SAML … - [Linguistic Lumberjack Sicherheitslücke in Fluent Bit ermöglicht RCE in Clouds](/wissen/linguistic-lumberjack-sicherheitsluecke-in-fluent-bit-ermoeglicht-rce-in-clouds/index.md): Tenable Research hat eine kritische Memory Corruption Sicherheitslücke in Fluent Bit-Versionen 2.0.7 bis 3.0.3 entdeckt. … - [Remote Code Execution im Honeywell ControlEdge VirtualUOC möglich](/wissen/remote-code-execution-im-honeywell-controledge-virtualuoc-moeglich/index.md): Team82 hat im Honeywell ControlEdge Virtual Unit Operations Center (UOC) mehrere Schwachstellen im EpicMo-Protokoll … - [Sonatype Nexus Repository 3: Path Traversal ermöglicht Zugriff auf Systemdateien](/wissen/sonatype-nexus-repository-3-path-traversal-ermoeglicht-zugriff-auf-systemdateien/index.md): Am 16. Mai 2024 veröffentlichte Sonatype eine Sicherheitswarnung im Nexus Repository 3 über eine Schwachstelle, die es … - [Privilegieneskalation by Design Sicherheitslücke im Stalwart Mail Server entdeckt](/wissen/privilegieneskalation-by-design-sicherheitsluecke-im-stalwart-mail-server-entdeckt/index.md): Eine kürzlich entdeckte Privilegienseskalations-Sicherheitslücke im Open Source Stalwart Mail Server betrifft alle … - [Pufferüberlauf-Schwachstelle in Lenovo-Druckern erlaubt Angreifern Neustart der Geräte](/wissen/pufferueberlauf-schwachstelle-in-lenovo-druckern-erlaubt-angreifern-neustart-der-geraete/index.md): Eine schwerwiegende Pufferüberlauf-Schwachstelle (CVE-2024-3286) wurde in einigen Lenovo-Druckern identifiziert. Diese … - [Hardcoded Credentials in Seriell zu Ethernet Konverter Westermo EDW-100](/wissen/hardcoded-credentials-in-seriell-zu-ethernet-konverter-westermo-edw-100/index.md): Westermo hat eine Sicherheitswarnung für den EDW-100 herausgegeben, das als Seriell-zu-Ethernet-Konverter für RS-232, … - [Kritische Sicherheitslücke im Fluent Forms Plugin für WordPress entdeckt](/wissen/kritische-sicherheitsluecke-im-fluent-forms-plugin-fuer-wordpress-entdeckt/index.md): Eine kritische Sicherheitslücke wurde im beliebten WordPress-Plugin „Contact Form Plugin by Fluent Forms for Quiz, … - [Local Code Injection Schwachstelle in Zammad](/wissen/local-code-injection-schwachstelle-in-zammad/index.md): Die Sicherheitslücke (CVE-2024-36078) betrifft die Open-Source-Helpdesk- und Support-Software Zammad. Diese … - [Privilege Escalation in Trellix ePolicy Orchestrator möglich](/wissen/privilege-escalation-in-trellix-epolicy-orchestrator-moeglich/index.md): Das Sicherheitsunternehmen Trellix hat mehrere kritische Schwachstellen in seiner Sicherheitsmanagementsoftware ePolicy … - [Wegen Sicherheitslücken: NCSC empfiehlt Umstieg von SSLVPN/WebVPN auf IPSec basierte Alternativen](/wissen/wegen-sicherheitsluecken-ncsc-empfiehlt-umstieg-von-sslvpn-webvpn-auf-ipsec-basierte-alternativen/index.md): Das norwegische National Cyber Security Centre (NCSC) hat Unternehmen dazu aufgefordert, ihre SSLVPN- und … - [Zabbix Sicherheitslücke CVE-2024-22120: Timing-basierte SQL-Injection](/wissen/zabbix-sicherheitsluecke-cve-2024-22120-timing-basierte-sql-injection/index.md): Die Entwickler von Zabbix haben eine kritische Sicherheitslücke (CVE-2024-22120) in der Zabbix Server Audit Log-Funktion … - [Sicherheitslücken in Git erlauben Remote Code Execution](/wissen/sicherheitsluecken-in-git-erlauben-remote-code-execution/index.md): Die Git-Community hat heute mehrere neue Versionen veröffentlicht, um fünf kritische Sicherheitslücken zu beheben. Ein … - [Proton Mail Datenpanne leakt Registrierungsdatum durch PGP-Schlüssel](/wissen/proton-mail-datenpanne-leakt-registrierungsdatum-durch-pgp-schluessel/index.md): Proton Mail, bekannt für seine datenschutzorientierten Dienste, generiert bei der Kontoerstellung automatisch einen … - [Intel Neural Compressor Software - Privilege Escalation und Informationsleaks möglich](/wissen/intel-neural-compressor-software-privilege-escalation-und-informationsleaks-moeglich/index.md): Intel hat mehrere potenzielle Sicherheitslücken in seiner Neural Compressor Software entdeckt, die eine … - [Kritische Sicherheitslücke CVE-2024-22026 in Ivanti EPMM entdeckt](/wissen/kritische-sicherheitsluecke-cve-2024-22026-in-ivanti-epmm-entdeckt/index.md): Ivantis Enterprise Mobility Management Platform (EPMM), ehemals bekannt als “MobileIron Core”, weist eine … - [BSI verklagt Microsoft wegen Sicherheitsvorfällen auf Herausgabe von Informationen](/wissen/bsi-verklagt-microsoft-wegen-sicherheitsvorfaellen-auf-herausgabe-von-informationen/index.md): Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein offizielles Verfahren gegen Microsoft eingeleitet, … - [Amazon Redshift JDBC-Treiber: SQL Injection durch Kommentare](/wissen/amazon-redshift-jdbc-treiber-sql-injection-durch-kommentare/index.md): Eine kritische Sicherheitslücke wurde in bestimmten Versionen des Amazon Redshift JDBC-Treibers entdeckt, die zu einer … - [Privilege Escalation in D-Link Router DIR-X4860 möglich](/wissen/privilege-escalation-in-d-link-router-dir-x4860-moeglich/index.md): Eine Sicherheitslücke CVE-2024-34070 im D-Link Router DIR-X4860 ermöglicht es Angreifern, die über den HNAP-Port (HTTP … - [Froxlor: Blind XSS Schwachstelle führt zur vollständigen Kompromittierung](/wissen/froxlor-blind-xss-schwachstelle-fuehrt-zur-vollstaendigen-kompromittierung/index.md): In der beliebten Webhosting-Management-Software Froxlor wurde eine schwerwiegende Sicherheitslücke entdeckt. Blind … - [Datenleck bei Online-Arzt DrAnsay - Rezepte per Suchmaschine einsehbar](/wissen/datenleck-bei-online-arzt-dransay-rezepte-per-suchmaschine-einsehbar/index.md): Am 14. Mai 2024 wurde ein schwerwiegendes Datenleck beim Online Arzt DrAnsay entdeckt, der für die Ausstellung von … - [Datenleck nach Hackerangriff auf hessische Polizei-Hochschule](/wissen/datenleck-nach-hackerangriff-auf-hessische-polizei-hochschule/index.md): Laut einem Artikel der Hessenschau haben unbekannte Hacker die Systeme der hessischen Hochschule für öffentliches … - [Hackerangriff auf Landtechnik Hersteller Lemken stoppt Produktion](/wissen/hackerangriff-auf-landtechnik-hersteller-lemken-stoppt-produktion/index.md): Der Landtechnikhersteller Lemken ist Opfer eines Hackerangriffs geworden, der das Unternehmen zur Einstellung der … - [Check Point warnt vor lauernden Gefahren im Foxit PDF-Reader](/wissen/check-point-warnt-vor-lauernden-gefahren-im-foxit-pdf-reader/index.md): Eine offene Schwachstelle wird derzeit von Hackern für Phishing ausgenutzt - [Kritische Sicherheitslücken in Siemens SIMATIC CN 4100](/wissen/kritische-sicherheitsluecken-in-siemens-simatic-cn-4100/index.md): Siemens hat eine dringende Sicherheitswarnung für die SIMATIC CN 4100 veröffentlicht, nachdem Sie erst kürzlich eine … - [Kritische Sicherheitslücke bei HPE Aruba Access Points entdeckt](/wissen/kritische-sicherheitsluecke-bei-hpe-aruba-access-points-entdeckt/index.md): Hewlett Packard Enterprise (HPE) hat eine dringende Sicherheitswarnung für Nutzer von Aruba Access Points … - [SSID Confusion Angriff verbindet WLAN-Clients mit falschem Netzwerk](/wissen/ssid-confusion-angriff-verbindet-wlan-clients-mit-falschem-netzwerk/index.md): Sicherheitsforscher der DistriNet-Gruppe der KU Leuven haben eine gravierende Schwachstelle in der Authentifizierung von … - [QakBot-Angriffe mit Windows Zero-Day CVE-2024-30051](/wissen/qakbot-angriffe-mit-windows-zero-day-cve-2024-30051/index.md): In einem detaillierten Bericht über die Windows DWM Core Library Elevation of Privilege Vulnerability (CVE-2023-36033), … - [Berner Fachhochschule: Datenleck zwischen 2011 und 2024](/wissen/berner-fachhochschule-datenleck-zwischen-2011-und-2024/index.md): An der Berner Fachhochschule (BFH) kam es einem Bericht von derbund.ch nach zu einem Datenleck von 9600 … - [MySQL: LOAD DATA INFILE führt zu Dateizugriff, UDF zu Remote Code Execution](/wissen/mysql-load-data-infile-fuehrt-zu-dateizugriff-udf-zu-remote-code-execution/index.md): MariaDB und MySQL sind weit verbreitete Datenbanksysteme, die in zahlreichen Anwendungen und Diensten verwendet werden. … - [PostgreSQL: COPY-Befehl erlaubt System-Shell Zugriff](/wissen/postgresql-copy-befehl-erlaubt-system-shell-zugriff/index.md): PostgreSQL hat sich als robustes und flexibles Datenbanksystem etabliert. Dennoch gibt es bestimmte Funktionen, die von … - [MS-SQL: Betriebssystem Übernahme durch xp_cmdshell und CLR-Assembly](/wissen/ms-sql-betriebssystem-uebernahme-durch-xp_cmdshell-und-clr-assembly/index.md): Microsoft SQL Server (MS-SQL) sind ein bevorzugtes Ziel für Brute-Force-Angriffe. Ein Blogbeitrag von secoia.io zeigt … - [Dell: Erneutes Datenleck innerhalb von 2 Wochen betrifft Supporttickets](/wissen/dell-erneutes-datenleck-innerhalb-von-2-wochen-betrifft-supporttickets/index.md): Das Online Magazin TechCrunch berichtet von einem erneuten Datenleck bei Dell, nachdem erst vor 2 Wochen bekannt wurde, … - [Trojaner nutzt GoTo Meeting als Rust Shellcode Loader](/wissen/trojaner-nutzt-goto-meeting-als-rust-shellcode-loader/index.md): Laut einer Malware Studie von GData wird die Anwendung GoTo Meeting ausgenutzt, um Malware auf Windows zu installieren. … - [SIMATIC RTLS Locating Manager: Hardcoded Key Sicherheitslücke](/wissen/simatic-rtls-locating-manager-hardcoded-key-sicherheitsluecke/index.md): Siemens hat kritische Sicherheitslücken im SIMATIC RTLS Locating Manager identifiziert und ein Update veröffentlicht. … - [DNS-Tunneling: verdeckte Kommunikation und Tracking möglich](/wissen/dns-tunneling-verdeckte-kommunikation-und-tracking-moeglich/index.md): Eine Fallstudie von Unit42 zeigt zwei Anwendungen von DNS-Tunneling die über die bisher bekannten Verwendungen von … - [Sicherheitslücke in SAP NetWeaver Application Server ABAP und ABAP Platform](/wissen/sicherheitsluecke-in-sap-netweaver-application-server-abap-und-abap-platform/index.md): Am 23. April 2024 wurde eine kritische Sicherheitslücke in SAP NetWeaver Application Server ABAP und ABAP Platform … - [Bösartige Go-Binärdatei mittels Steganografie in PyPI verteilt](/wissen/boesartige-go-binaerdatei-mittels-steganografie-in-pypi-verteilt/index.md): Am 10. Mai 2024 alarmierte die Risikodetektionsplattform von Phylum über eine verdächtige Veröffentlichung auf PyPI. Das … - [VMware schließt mehrere Sicherheitslücken in Workstation und Fusion](/wissen/vmware-schliesst-mehrere-sicherheitsluecken-in-workstation-und-fusion/index.md): VMware hat Updates für VMware Workstation und Fusion veröffentlicht, die mehrere kritische Sicherheitslücken beheben. … - [Command injection im Network Monitoring Tool Cacti möglich](/wissen/command-injection-im-network-monitoring-tool-cacti/index.md): Das Github Security Advisory GHSA-cr28-x256-xf5m beschreibt eine kritische Command Injection Schwachstelle im beliebten … - [Sicherheitslücke in Linksys-Routern ermöglicht Command Injection](/wissen/sicherheitsluecke-in-linksys-routern-ermoeglicht-command-injection/index.md): Am 6. Mai 2024 wurden zwei Sicherheitslücken in Linksys-Routern entdeckt: CVE-2024-33788 und CVE-2024-33789. Diese … - [Juniper Junos OS und Junos OS Schwachstellen in OpenSSH](/wissen/juniper-junos-os-und-junos-os-schwachstellen-in-openssh/index.md): Juniper Networks hat ein Advisory für Junos OS und Junos OS Evolved veröffentlicht, die auf mehrere kritische … - [Kritische Sicherheitslücken in Arcserve Unified Data Protection](/wissen/kritische-sicherheitsluecken-in-arcserve-unified-data-protection/index.md): In der Software Arcserve Unified Data Protection (UDP) Version 9.2 wurden mehrere schwerwiegende Sicherheitslücken … - [Man-In-The-Middle Schwachstelle in FIDO2-Authentifizierung](/wissen/man-in-the-middle-schwachstelle-in-fido2-authentifizierung/index.md): FIDO2, entwickelt von der Fast Identity Online (FIDO) Alliance, stellt eine fortschrittliche Authentifizierungslösung … - [Arbitrary File Upload Schwachstelle in WordPress LMS Plugin Learnpress](/wissen/arbitrary-file-upload-schwachstelle-in-wordpress-lms-plugin-learnpress/index.md): Eine kritische Sicherheitslücke wurde in dem WordPress LMS Plugin LearnPress entdeckt, die es Angreifern ermöglicht, … - [VirtualBox Schwachstellen erlauben Übernahme des Systems](/wissen/virtualbox-schwachstellen-erlauben-uebernahme-des-systems/index.md): Oracle hat einen umfassenden Sicherheitshinweis für seine Virtualisierungsplattform VirtualBox herausgegeben. Dieser … - [Fancy Bear kompromittiert Edge-Router für NTLM-Relay Angriffe](/wissen/fancy-bear-kompromittiert-edge-router-fuer-ntlm-relay-angriffe/index.md): Die berüchtigte Hackergruppe Pawn Storm (Fancy Bear) hat eine ausgeklügelte Methode zur Kompromittierung von … - [Großes Datenleck bei Dell: Hacker bietet Daten zum Verkauf an](/wissen/grosses-datenleck-bei-dell-hacker-bietet-daten-zum-verkauf-an/index.md): Dell steht im Mittelpunkt eines erheblichen Datenlecks, das durch den Bedrohungsakteur “Menelik” verursacht … - [Postgresql: Kritische SQL-Injection-Schwachstelle in Npgsql entdeckt](/wissen/postgresql-kritische-sql-injection-schwachstelle-in-npgsql-entdeckt/index.md): Eine schwerwiegende Sicherheitslücke wurde in der beliebten PostgreSQL-Datenbankbibliothek Npgsql für .Net Anwendungen … - [Icon basierte DLL-Injektionstechnik in Windows Explorer entdeckt](/wissen/icon-basierte-dll-injektionstechnik-in-windows-explorer-entdeckt/index.md): Sicherheitsforscher auf Github haben eine raffinierte Icon basierte Methode zur DLL-Injektion in den Windows Explorer … - [Google Cloud löscht aus Versehen UniSuper Investment Fund incl. Backups](/wissen/google-cloud-loescht-aus-versehen-unisuper-investment-fund-incl-backups/index.md): In einem beispiellosen Vorfall hat eine Fehlkonfiguration bei Google Cloud zur Löschung des Private Cloud-Kontos von … - [USA: Secure by Design Pledge - 68 Softwareanbieter verpflichten sich](/wissen/usa-secure-by-design-pledge-68-softwareanbieter-verpflichten-sich/index.md): Die amerikanische Cybersicherheits- und Infrastruktursicherheitsbehörde (CISA) hat die „Secure by Design Pledge“ ins … - [Schwachstellen in SolarWinds Access Rights Manager behoben](/wissen/schwachstellen-in-solarwinds-access-rights-manager-behoben/index.md): SolarWinds hat kürzlich zwei kritische Sicherheitslücken in ihrem Access Rights Manager (ARM) behoben, die in der … - [Mutmaßliches Datenleck bei Europol](/wissen/mutmassliches-datenleck-bei-europol/index.md): Laut einem Twitterbeitrag bietet der BreachForum User IntelBroker sensible Daten von Europol zum Verkauf an. Der Hacker … - [Sicherheitslücke in Spin-Anwendungen ermöglicht Sandbox Escape](/wissen/sicherheitsluecke-in-spin-anwendungen-ermoeglicht-sandbox-escape/index.md): Anfang Mai 2024 wurde eine kritische Sicherheitslücke im Serverless WebAssembly Framework Spin identifiziert, die zu … - [Pfadmanipulations-Schwachstelle in Big Data Engine Netflix Genie](/wissen/pfadmanipulations-schwachstelle-in-big-data-engine-netflix-genie/index.md): Eine kritische Sicherheitslücke wurde in der Big Data Orchestrierungs-Software Genie von Netflix entdeckt, die sich auf … - [Kritische Sicherheitslücke im WordPress-Theme Porto entdeckt](/wissen/kritische-sicherheitsluecke-im-wordpress-theme-porto-entdeckt/index.md): Anfang Mai 2024 wurde eine kritische Sicherheitslücke in allen Versionen des WordPress-Themes Porto for WooCommerce bis … - [Citrix Hypervisor Update wegen Putty Schwachstelle](/wissen/citrix-hypervisor-update-wegen-putty-schwachstelle/index.md): Citrix Hypervisor XenServer hat ein Security Advisory veröffentlicht, das sich auf die Schwachstelle CVE-2024-31497 in … - [SSRF Schwachstelle in NextJs gefunden](/wissen/ssrf-schwachstelle-in-nextjs-gefunden/index.md): Die Forscher von Assetnote haben eine SSRF Schwachstelle in der Bildoptimierungskomponente von NextJS gefunden, das … - [Sicherheitslücken in F5s Next Central Manager entdeckt](/wissen/sicherheitsluecken-in-f5s-next-central-manager-entdeckt/index.md): Sicherheitsforscher von Eclypsium haben schwerwiegende Sicherheitslücken in F5s Next Central Manager aufgedeckt, die … - [Sicherheitswarnung für CyberPower PowerPanel Business Software](/wissen/sicherheitswarnung-fuer-cyberpower-powerpanel-business-software/index.md): Die amerikanische Sicherheitsbehörde CISA hat am 8.5.24 eine Sicherheitswarnung für die PowerPanel Business Software von … - [Go auf OSX: Sicherheitslücke erlaubt Auführung von schädlichem Code](/wissen/go-auf-osx-sicherheitsluecke-erlaubt-aufuehrung-von-schaedlichem-code/index.md): In einem kürzlich veröffentlichten Update für Go (Golang) wurde eine bedeutende Sicherheitslücke behoben, die Systeme … - [Gitlab Update behebt mehrere Denial of Service Schwachstellen](/wissen/gitlab-update-behebt-mehrere-denial-of-service-schwachstellen/index.md): GitLab hat kürzlich wichtige Sicherheits- und Fehlerkorrekturen in den neuesten Patch-Versionen 16.11.2, 16.10.5 und … - [Überwachung vs. Datenschutz: Die Auswirkungen von Abschnitt 702](/wissen/ueberwachung-vs-datenschutz-die-auswirkungen-von-abschnitt-702/index.md): Von Sven Bagemihl, Regional Director CEMEA bei Logpoint Das in den USA verabschiedete Gesetz zur Wiederzulassung von … - [VMware Avi Load Balancer: Schwachstelle legt Informationen offen](/wissen/vmware-avi-load-balancer-schwachstelle-legt-informationen-offen/index.md): VMware hat kürzlich ein Advisory für den VMware Avi Load Balancer herausgegeben, um mehrere Sicherheitsanfälligkeiten zu … - [Privilege Escalation Schwachstelle in Trend Micro Maximum Security](/wissen/privilege-escalation-schwachstelle-in-trend-micro-maximum-security/index.md): In einer kürzlich erschienenen Sicherheitsmeldung hat Trend Micro eine Schwachstelle in seiner Sicherheitssoftware für … - [Remote Code Execution in Veeam VSPC möglich](/wissen/remote-code-execution-in-veeam-vspc-moeglich/index.md): In der Veeam Service Provider Console (VSPC), einer Plattform zur Verwaltung und Überwachung von Veeam-Diensten, wurde … - [PDF.js Sicherheitslücke ermöglicht Ausführung von willkürlichem Code](/wissen/pdf-js-sicherheitsluecke-ermoeglicht-ausfuehrung-von-willkuerlichem-code/index.md): Eine kritische Sicherheitslücke in Mozilla PDF.js, einer in Mozilla Firefox integrierten und auch in anderen Webbrowsern … - [Apache Guacamole Schwachstelle durch Java und C Unicode Unterschiede](/wissen/apache-guacamole-schwachstelle-durch-java-und-c-unicode-parsing/index.md): Sonarsource.com berichtet über kritische Sicherheitslücken im beliebten Remote-Desktop-Gateway Apache Guacamole, die auf … - [Datenpanne bei Rekrutierungs-App des Europäischen Parlaments](/wissen/datenpanne-bei-rekrutierungs-app-des-europaeischen-parlaments/index.md): Laut einem Bericht des Europamagazins euractiv.com hat das Europäische Parlament hat am Montag, den 6. Mai, eine interne … - [Lockbit3: Cyberangriff auf Technische Universität Ilmenau](/wissen/lockbit3-cyberangriff-auf-technische-universitaet-ilmenau/index.md): Die Technische Universität Ilmenau wurde Berichten auf Twitter zufolge Ziel eines schwerwiegenden Cyberangriffs durch … - [Mehrere Schwachstellen im RIOT Betriebssystem gefährden IoT-Geräte](/wissen/mehrere-schwachstellen-im-riot-betriebssystem-gefaehrden-iot-geraete/index.md): Im Realzeit Betriebssystem RIOT, das häufig auf IoT-Geräten verwendet wird, wurden mehrere kritische Sicherheitslücken … - [Zugangskarten Cloning Schwachstelle bei ICT entdeckt](/wissen/zugangskarten-cloning-schwachstelle-bei-ict-entdeckt/index.md): In einem Security Advisory warnt der Zutrittkontrollsystem Hersteller ICT vor einer Schwachstelle in seinen … - [LockBit 3.0: angeblicher Angriff auf Deutsche Telekom](/wissen/lockbit-3-0-angeblicher-angriff-auf-deutsche-telekom/index.md): Die Deutsche Telekom ist einem Bericht auf Twitter zufolge vermutlich Opfer eines Cyberangriffs der Ransomware-Gruppe … - [TunnelVision Schwachstelle enttarnt VPN User](/wissen/tunnelvision-schwachstelle-enttarnt-vpn-user/index.md): In einer Veröffentlichung von Leviathan Security vom 6. Mai 2024 wurde eine neue Netzwerktechnik vorgestellt, die die … - [Sicherheitslücke in Yoast SEO-Plugin ermöglicht Cross-Site Scripting](/wissen/sicherheitsluecke-in-yoast-seo-plugin-ermoeglicht-cross-site-scripting/index.md): Eine kritische Sicherheitslücke wurde in allen Versionen des Yoast SEO Plugins für WordPress bis einschließlich Version … - [Codeschmuggel Schwachstelle in Trend Micro Antivirus One entdeckt](/wissen/codeschmuggel-schwachstelle-in-trend-micro-antivirus-one-entdeckt/index.md): Trend Micro hat am 06. Mai 2024 ein wichtiges Update für seine Antivirus-Software “Antivirus One” … - [Schwere Sicherheitslücke im Werkzeug-Debugger ermöglicht Codeausführung](/wissen/schwere-sicherheitsluecke-im-werkzeug-debugger-ermoeglicht-codeausfuehrung/index.md): Eine kritische Sicherheitslücke wurde im Debugger der Entwicklungssoftware Werkzeug entdeckt, die es Angreifern … - [Out-Of-Bounds Memory Read Schwachstelle in Citrix NetScaler entdeckt](/wissen/out-of-bounds-memory-read-schwachstelle-in-citrix-netscaler-entdeckt/index.md): Das Sicherheitsunternehmen Bishop Fox hat ein Advisory zu einer kritische Sicherheitslücke in den Citrix NetScaler ADC- … - [Sicherheitslücke in GitHub legt Umgebungsvariablen offen](/wissen/sicherheitsluecke-in-github-legt-umgebungsvariablen-offen/index.md): Am 6. Mai 2024 berichtete Starlabs in einem Artikel auf GitHub.com über eine entdeckte Sicherheitslücke, die sowohl die … - [Sachsen und Berlin überwachen Verkehr mit biometrischer Gesichtserkennung](/wissen/sachsen-und-berlin-ueberwachen-verkehr-mit-biometrischer-gesichtserkennung/index.md): Laut einem Bericht von Netzpolitik.org nutzt die sächsische Polizei ein Gesichtserkennungssystem, das in der Lage ist, … - [Drity-Stream Schwachstelle in Android legt SMB und FTP Credentials offen](/wissen/drity-stream-schwachstelle-in-android-legt-smb-und-ftp-credentials-offen/index.md): Microsoft Threat Intelligence hat ein Schwachstellenmuster in mehreren populären Android-Anwendungen aufgedeckt, das es … - [Cross-Site Scripting-Schwachstelle in pgAdmin entdeckt](/wissen/cross-site-scripting-schwachstelle-in-pgadmin-entdeckt/index.md): Eine hochriskante Sicherheitslücke wurde in der beliebten Datenbankverwaltungssoftware pgAdmin4 identifiziert. Die … - [Kritische Use-After-Free-Schwachstelle in Tinyproxy](/wissen/kritische-use-after-free-schwachstelle-in-tinyproxy/index.md): Eine kritische Use-After-Free-Schwachstelle (CWE-416) wurde in den Versionen 1.11.1 und 1.10.0 von Tinyproxy entdeckt. … - [PHP: Command-Injection-Schwachstelle auf Windows etndeckt](/wissen/php-command-injection-schwachstelle-auf-windows-etndeckt/index.md): Eine schwerwiegende Sicherheitslücke CVE-2024-1874 wurde in der Funktion proc_open unter Windows festgestellt, die eine … - [SQL Injection Schwachstelle in PostgreSQL Java Treiber pgjdbc](/wissen/sql-injection-schwachstelle-in-postgresql-java-treiber-pgjdbc/index.md): Eine schwerwiegende Sicherheitslücke wurde im PostgreSQL JDBC-Treiber (pgjdbc) identifiziert, die eine SQL-Injection … - [Sicherheitslücke im SCADA Data Gateway von Triangle MicroWorks erlaubt Systemübernahme](/wissen/schwere-sicherheitsluecke-im-scada-data-gateway-von-triangle-microworks/index.md): Eine Sicherheitslücke im SCADA Data Gateway von Triangle MicroWorks ermöglicht es Angreifern, die Authentifizierung zu … - [Sicherheitslücke im LG Simple Editor ermöglicht Fernzugriff auf TV Systeme](/wissen/sicherheitsluecke-im-lg-simple-editor-ermoeglicht-fernzugriff-auf-tv-systeme/index.md): Eine schwerwiegende Sicherheitslücke wurde im LG Simple Editor entdeckt, die es Angreifern ermöglicht, aus der Ferne … - [Chinesische Tastatur-Apps: 8 von 9 senden Eingaben in die Cloud](/wissen/chinesische-tastatur-apps-8-von-9-senden-eingaben-in-die-cloud/index.md): Eine Studie vom April 2024 warnt, dass 8 von 9 getesteten chinesischen Tastatur-Apps, das Abhören von Benutzereingaben … - [Wordpress LiteSpeed Cache Plugin: XSS Lücke ermöglicht Datenklau](/wissen/wordpress-litespeed-cache-plugin-xss-luecke-ermoeglicht-datenklau/index.md): Die kritische Sicherheitslücke CVE-2023-40000 im LiteSpeed Cache Plugin für WordPress ermöglicht es unautorisierten … - [Studie: Jedes fünfte Dockerhub Repository Malware verseucht](/wissen/studie-jedes-fuenfte-dockerhub-repository-malware-verseucht/index.md): Sicherheitsforscher von JFrog haben in Zusammenarbeit mit Docker eine großangelegte Malware-Kampagne aufgedeckt, die … - [FC Basel 1893 meldet Angriff auf IT-Systeme](/wissen/fc-basel-1893-meldet-angriff-auf-it-systeme/index.md): Laut einem Tweet wurde der FC Basel 1893 wurde am 3.5.2024 von einem Cyberangriff getroffen. Als Reaktion darauf wurden … - [Cyberangriff legt Schuhhändler Salamander lahm](/wissen/cyberangriff-legt-schuhhaendler-salamander-lahm/index.md): Der bekannte Schuhhersteller Salamander hat nach einem Cyberangriff seine IT-Systeme kontrolliert heruntergefahren. Seit … - [Operation PANDORA: Europol hebt Telefonbetrugs-Ring aus](/wissen/operation-pandora-europol-hebt-telefonbetrugs-ring-aus/index.md): Bei einer koordinierten Aktion unter der Leitung von Europol wurden am frühen Morgen des 18. April 2024 zwölf Callcenter … - [Sicherheitslücke bei Lufthansa: Siri trägt fremde Flugdaten in Kalender ein](/wissen/sicherheitsluecke-bei-lufthansa-siri-traegt-fremde-flugdaten-in-kalender-ein/index.md): Laut einem Bericht der NZZ hat kam es bei der Lufthansa und ihrer Tochtergesellschaft Swiss zu einem ungewollten … - [Jitsi Meet Sicherheitslücke gibt Meeting-Passwörter preis](/wissen/jitsi-meet-sicherheitsluecke-gibt-meeting-passwoerter-preis/index.md): Eine kritische Sicherheitslücke in der Open-Source-Videokonferenzplattform Jitsi Meet ermöglicht es, Passwörter von … - [Hackerangriff auf Katholische Jugendfürsorge Augsburg](/wissen/hackerangriff-auf-katholische-jugendfuersorge-augsburg/index.md): Am 17. April 2024 wurde die Katholische Jugendfürsorge der Diözese Augsburg e.V. (KJF Augsburg) Opfer eines … - [Datenpanne nach Hackerangriff auf eSignatur-Dienst HelloSign](/wissen/datenpanne-nach-hackerangriff-auf-esignatur-dienst-hellosign/index.md): Am 24. April wurde Dropbox Sign (ehem. HelloSign), ein Dienst zur digitalen Dokumentensignierung) Opfer eines … - [Sicherheitslücke in xml-crypto umgeht die XML-Signaturprüfung](/wissen/sicherheitsluecke-in-xml-crypto-umgeht-die-xml-signaturpruefung/index.md): Eine maximal kritische Sicherheitslücke in der Bibliothek xml-crypto, die in Versionen von 4.0.0 bis 5.9.9 vorhanden … - [Fehler in Apollo Router beeinträchtigt die korrekte Ausführung von Operationen](/wissen/fehler-in-apollo-router-beeintraechtigt-die-korrekte-ausfuehrung-von-operationen/index.md): In den Versionen 1.44.0 und 1.45.0 des Open Source GraphQL Routers - Apollo Router wurde ein schwerwiegender Fehler … - [Sicherheitslücken in Cisco IP-Telefonen ermöglichen Informationslecks](/wissen/sicherheitsluecken-in-cisco-ip-telefonen-ermoeglichen-informationslecks/index.md): Cisco hat kürzlich Sicherheitsupdates für seine IP-Telefonserien 6800, 7800 und 8800 mit Multiplatform-Firmware … - [Sicherheitslücke in Apache ActiveMQ erfordert Update](/wissen/sicherheitsluecke-in-apache-activemq-erfordert-update/index.md): In der populären Message Broker Software Apache ActiveMQ wurde eine kritische Sicherheitslücke identifiziert, die … - [Sicherheitswarnung für HPE Aruba Netzwerkprodukte](/wissen/sicherheitswarnung-fuer-hpe-aruba-netzwerkprodukte/index.md): HPE Aruba Networking hat einen Sicherheitshinweis veröffentlicht, der mehrere kritische Schwachstellen in verschiedenen … - [Sicherheitslücken in SonicWall GMS aufgedeckt](/wissen/sicherheitsluecken-in-sonicwall-gms-aufgedeckt/index.md): Das SonicWall Global Management System (GMS) weist bis Version 9.3.4 gravierende Sicherheitsmängel auf. Laut einem … - [GitLab: Lücke zur Accountübernahme wird massenhaft ausgenutzt](/wissen/gitlab-luecke-zur-accountuebernahme-wird-massenhaft-ausgenutzt/index.md): Wir haben am 12.1.24 haben wir bereits über die Gitlab Sicherheitslücke CVE-2023-7028 berichtet. Diese Lücke erlaubt es … - [Cuttlefish Malware saugt Zugangsdaten aus Router Traffic](/wissen/cuttlefish-malware-saugt-zugangsdaten-aus-router-traffic/index.md): Ein Forscherteam von Black Lotus Labs, einer Abteilung von Lumen Technologies, warnt vor einer neuen Malware namens … - [Cyberangriff auf GCH Hotel Group: 45 GB sensible Daten entwendet](/wissen/cyberangriff-auf-gch-hotel-group-45-gb-sensible-daten-entwendet/index.md): Laut einem Bericht des Portals hackmanac.com wurde die Website der GCH Hotel Group am 30.4.24 Ziel eines Cyberangriffs. … - [Universitätsmedizin Mainz: Hacker veröffentlichen Daten von 280.000 Personen](/wissen/universitaetsmedizin-mainz-hacker-veroeffentlichen-daten-von-280-000-personen/index.md): Laut einem Bericht des SWR wurden bei einem Cyberangriff auf einen IT-Dienstleister der Universitätsmedizin Mainz … - [Wir sind zertifizierter Partner des Krankenhauszukunftsfonds](/wissen/wir-sind-zertifizierter-partner-des-krankenhauszukunftsfonds/index.md): Als zertifizierter Partner im Rahmen des Krankenhauszukunftsfonds stehen wir Ihnen mit unserer Expertise in … - [kritische Schwachstelle in Acronis Cyber Protect Cloud Agent](/wissen/kritische-schwachstelle-in-acronis-cyber-protect-cloud-agent/index.md): Am 29. April 2024 wurde eine schwerwiegende Sicherheitslücke im Acronis Cyber Protect Cloud Agent für Windows, einer KI … - [Sicherheitslücke in PS4/PS5: Zugriff auf Kernel möglich](/wissen/sicherheitsluecke-in-ps4-ps5-zugriff-auf-kernel-moeglich/index.md): Eine neu entdeckte Sicherheitslücke in den Spielkonsolen PlayStation 4 und PlayStation 5 könnte es einem bösartigen … - [Sicherheitslücke ermöglicht Rechteausweitung auf Root-Niveau in Ant Media Server](/wissen/sicherheitsluecke-ermoeglicht-rechteausweitung-auf-root-niveau-in-ant-media-server/index.md): Eine Sicherheitslücke im Open Source WebRTC Streaming Server Ant Media Server ermöglicht es unprivilegierten Benutzern, … - [Zu kurze Passwörter werden in UK illegal](/wissen/zu-kurze-passwoerter-werden-in-uk-illegal/index.md): In Großbritannien traten am 29.4.24 neue Gesetze in Kraft, die es für Cyberkriminelle schwieriger machen sollen, in … - [R: Arbitrary Code Execution Sicherheitslücke ermöglicht Phishing](/wissen/r-arbitrary-code-execution-sicherheitsluecke-ermoeglicht-phishing/index.md): Kürzlich wurde eine kritische Sicherheitslücke, die die Ausführung beliebiger Befehle nach der Deserialisierung nicht … - [Gravierende Sicherheits-Mängel in MailCleaner Spam Schutz](/wissen/gravierende-sicherheits-maengel-in-mailcleaner-spam-schutz/index.md): In einem Sicherheitsbericht vom 29. April 2024 hat das Sicherheitsteam von modzero eine Reihe kritischer Schwachstellen … - [ArcaneDoor: Neue Spionagekampagne zielt auf Cisco Netzwerkgeräte](/wissen/arcanedoor-neue-spionagekampagne-zielt-auf-cisco-netzwerkgeraete/index.md): Eine neue Spionagekampagne, bekannt unter dem Namen ArcaneDoor, zielt gezielt auf Peripherie-Netzwerkgeräte von Cisco, … - [OpenShift: Root-Node Zugriff und Denial of Service möglich](/wissen/openshift-root-node-zugriff-und-denial-of-service-moeglich/index.md): Red Hat hat am 25. April 2024 ein wichtiges Sicherheits- und Bugfix-Update für die OpenShift Container Platform Version … - [Sicherheitslücke im CMS System Drupal entdeckt](/wissen/sicherheitsluecke-im-cms-system-drupal-entdeckt/index.md): Eine Sicherheitswarnung hebt mehrere Schwachstellen im Content-Management-System Drupal hervor, die mittelschwere … - [Hirschmann HiOS für Industrial Switche: kritische Schwachstelle](/wissen/hirschmann-hios-fuer-industrial-switche-kritische-schwachstelle/index.md): In einer kritischen Sicherheitsmitteilung vom 28. April 2024 hat Belden eine erhebliche Schwachstelle in ihrem … - [Sicherheitslücken in Honeywell Experion und Safety Manager Systemen](/wissen/sicherheitsluecken-in-honeywell-experion-und-safety-manager-systemen/index.md): Honeywell hat eine Reihe von Schwachstellen in den Prozessleitsystemen Experion PKS, Experion LX, PlantCruise by … - [Sicherheitslücke in pfSense WebGUI ermöglicht Cross-Site Scripting](/wissen/sicherheitsluecke-in-pfsense-webgui-ermoeglicht-cross-site-scripting/index.md): Eine kritische Sicherheitslücke wurde in der WebGUI der pfSense Firewall-Software entdeckt, die Versionen bis … - [Sicherheitslücken im Paket-Tracking-System von GLS aufgedeckt](/wissen/sicherheitsluecken-im-paket-tracking-system-von-gls-aufgedeckt/index.md): Bei einem Vortrag auf dem Winterkongress der Digitalen Gesellschaft Schweiz in Winterthur wurde ein Forschungsprojekt … - [Sicherheitslücke in Skylab IGX IIoT Gateway ermöglicht Privilegien-Eskalation](/wissen/sicherheitsluecke-in-skylab-igx-iiot-gateway-ermoeglicht-privilegien-eskalation/index.md): In der Skylab IGX IIoT Gateway Software wurde eine kritische Sicherheitslücke identifiziert, die unter der Kennung … - [Webmin Sicherheitslücke erlaubt Root Zugriff](/wissen/webmin-sicherheitsluecke-erlaubt-root-zugriff/index.md): Eine ernsthafte Sicherheitslücke wurde im Servermanagement Tool Webmin bis einschließlich Version 2.105 entdeckt, die es … - [WordPress Automatic Plugin: SQL-Injection Schwachstelle](/wissen/wordpress-automatic-plugin-sql-injection-schwachstelle/index.md): Ein kritisches Sicherheitsrisiko wurde im WordPress Automatic Plugin identifiziert, das Versionen bis einschließlich … - [Sicherheitsforscher findet 18 Schwachstellen in Brocade SANnav](/wissen/sicherheitsforscher-findet-18-schwachstellen-in-brocade-sannav/index.md): In einer kürzlich durchgeführten Studie hat der IT-Sicherheitsforscher Pierre Kim erhebliche Sicherheitslücken in den … - [GitLab veröffentlicht wichtiges Sicherheitsupdate](/wissen/gitlab-veroeffentlicht-wichtiges-sicherheitsupdate/index.md): GitLab hat neue Patch-Versionen für die Community Edition (CE) und Enterprise Edition (EE) herausgegeben. Die Versionen … - [Siemens: Sicherheitslücke in RUGGEDCOM APE1808-Geräten](/wissen/siemens-sicherheitsluecke-in-ruggedcom-ape1808-geraeten/index.md): Siemens hat eine dringende Sicherheitswarnung für ihre RUGGEDCOM APE1808-Geräte herausgegeben, die mit der Virtual NGFW … - [Node-mysql2: hochkritische Schwachstellen entdeckt](/wissen/node-mysql2-hochkritische-schwachstellen-entdeckt/index.md): Die node-mysql2 Bibliothek, eine der beliebtesten Bibliotheken für die Anbindung an Datenbanken in JavaScript, zeigt … - [Schwere Pufferüberlauf-Schwachstelle in NETGEAR Routern entdeckt](/wissen/schwere-pufferueberlauf-schwachstelle-in-netgear-routern-entdeckt/index.md): Eine kritische Sicherheitslücke wurde in mehreren Routern des Herstellers NETGEAR Inc. identifiziert. Die betroffenen … - [Hackerangriff auf AWO Münsterland-Recklinghausen](/wissen/hackerangriff-auf-awo-muensterland-recklinghausen/index.md): Am 24. April 2024 wurde die Arbeiter-Wohlfahrt (AWO) Münsterland-Recklinghausen wurde erneut Ziel eines Hackerangriffs, … - [Kritische Sicherheitslücke in Akana API Management Plattform](/wissen/kritische-sicherheitsluecke-in-akana-api-management-plattform/index.md): Eine schwerwiegende Sicherheitslücke wurde in der Akana Community Manager Developer Portal, einer populären … - [SQL-Injection in allen Grafana-Versionen möglich](/wissen/sql-injection-in-allen-grafana-versionen-moeglich/index.md): Eine kritische Sicherheitslücke, die alle Versionen der Open-Source-Plattform Grafana für Monitoring und Observabilität … - [Sicherheitslücke in GitLab und GitHub ermöglicht Malware-Verbreitung über CDN](/wissen/sicherheitsluecke-in-gitlab-und-github-ermoeglicht-malware-verbreitung-ueber-cdn/index.md): Eine kürzlich von BleepingComputer aufgedeckte Sicherheitslücke in den Plattformen GitHub und nun auch GitLab zeigt, wie … - [Citrix uberAgent: Schwachstelle könnte zu Rechteausweitung führen](/wissen/citrix-uberagent-schwachstelle-koennte-zu-rechteausweitung-fuehren/index.md): Citrix hat eine Sicherheitslücke in seiner Monitoring Software uberAgent identifiziert, die es Angreifern ermöglichen … - [Nespresso Website Open Redirect Schwachstelle für Phishing ausgenutzt](/wissen/nespresso-website-open-redirect-schwachstelle-fuer-phishing-ausgenutzt/index.md): Im April 2024 entdeckte Perception Point einen Phishing-Feldzug, bei demCyberkriminelle eine offene Open Redirect … - [Laravel: Diebstahl der Datenbank Credentials möglich](/wissen/laravel-diebstahl-der-datenbank-credentials-moeglich/index.md): Eine hochriskante Sicherheitslücke wurde in verschiedenen Versionen des beliebten Laravel Frameworks entdeckt, die es … - [DNS Cache Poisoning](/wissen/dns-cache-poisoning/index.md): DNS-Cache-Poisoning, auch bekannt als DNS-Spoofing, ist ein Angriffstyp, bei dem ein Angreifer falsche Einträge in den … - [Microsoft installiert heimlich Telemetrie Wrapper um Store-Apps](/wissen/microsoft-installiert-heimlich-telemetrie-wrapper-um-store-apps/index.md): In einer kürzlich durchgeführten Untersuchung von Rafael Rivera wurde festgestellt, dass Microsoft begonnen hat, … - [Raysharp Überwachungskameras: 3 Milliarden Datensätze offen im Netz](/wissen/raysharp-ueberwachungskameras-3-milliarden-datensaetze-offen-im-netz/index.md): Laut einem Bericht von Cybernews.com kam es beim chinesischen Überwachungskamera Hersteller Raysharp auf Grund einer … - [CrushFTP Schwachstelle erlaubt Download von Systemdateien](/wissen/crushftp-schwachstelle-erlaubt-download-von-systemdateien/index.md): Am 19. April 2024 hat CrushFTP, eine weit verbreitete Enterprise FTP-Client Lösung, eine kritische Sicherheitswarnung … - [Angebliches Datenleck bei Facebook Marketplace betrifft 200000 Datensätze](/wissen/angebliches-datenleck-bei-facebook-marketplace-betrifft-200000-datensaetze/index.md): Laut dailydarkweb.net könnte des beim Facebook Marketplace zu einem erheblichen Datenleck gekommen sein. Im Darkweb … - [Jenkins: Exploit erlaubt unauthentifiziertes auslesen von Systemdateien](/wissen/jenkins-exploit-erlaubt-unauthentifiziertes-auslesen-von-systemdateien/index.md): April 2024 – In Jenkins, eine weit verbreitete Automatisierungssoftware, wurde eine maximal kritische Schwachstelle … - [Mitel SIP-Telefone und Konferenzeinheiten: kritische Schwachstellen](/wissen/mitel-sip-telefone-und-konferenzeinheiten-kritische-schwachstellen/index.md): Mitel hat kürzlich fünf kritische Schwachstellen in verschiedenen Modellen der Mitel SIP-Telefone und in der Mitel 6970 … - [UN-Entwicklungsprogramm von Cyberangriff betroffen](/wissen/un-entwicklungsprogramm-von-cyberangriff-betroffen/index.md): Das Entwicklungsprogramm der Vereinten Nationen (UNDP) gab am 16.4.24 bekannt, dass seine IT-Infrastruktur in UN City, … - [Sicherheitslücke in Flatpak ermöglicht Sandbox-Ausbruch](/wissen/sicherheitsluecke-in-flatpak-ermoeglicht-sandbox-ausbruch/index.md): Eine kritische Sicherheitslücke wurde in der Anwendungsverwaltungssoftware Flatpak entdeckt, die es ermöglicht, aus der … - [JavaScript-Malware infiziert Wordpress und entgeht Erkennung](/wissen/javascript-malware-infiziert-wordpress-und-entgeht-erkennung/index.md): Die Sicherheitsexperten von Sucuri berichteten kürzlich über eine Malware Kampagne, die DNS TXT-Records als Traffic … - [Sicherheitslücke im HTML-Parser von ClamAV ermöglicht Denial-of-Service-Angriffe](/wissen/sicherheitsluecke-im-html-parser-von-clamav-ermoeglicht-denial-of-service-angriffe/index.md): Eine neu entdeckte Schwachstelle in der Antivirensoftware ClamAV könnte es einem nicht authentifizierten, entfernten … - [Kritische Schwachstelle in GNU C Library glibc betrifft PHP](/wissen/kritische-schwachstelle-in-gnu-c-library-glibc-betrifft-php/index.md): Durch eine 2024 bekannt gewordene Schwachstelle in der GNU C Library glibc könnte ein Angreifer bis zu vier Bytes über … - [Kritische Schwachstelle in Cisco Management Controller Webadmin](/wissen/kritische-schwachstelle-in-cisco-management-controller-webadmin/index.md): Cisco hat am 17.4.24 eine schwerwiegende Sicherheitslücke in der webbasierten Verwaltungsschnittstelle des Cisco … - [Integer Overflow Sicherheitslücke in Google Chrome](/wissen/integer-overflow-sicherheitsluecke-in-google-chrome/index.md): Ende 2023 wurde eine hoch kritische Sicherheitslücke in der Browser-Software Google Chrome aufgedeckt. Die … - [Oracle veröffentlicht kritisches Sicherheitsupdate für April 2024](/wissen/oracle-veroeffentlicht-kritisches-sicherheitsupdate-fuer-april-2024/index.md): Oracle hat in seinem neuesten Critical Patch Update Advisory vom April 2024 umfangreiche Sicherheitspatches für eine … - [Befehlsinjektion bei Cisco Integrated Management Controller möglich](/wissen/befehlsinjektion-bei-cisco-integrated-management-controller-moeglich/index.md): Eine Sicherheitslücke im Command Line Interface (CLI) des Cisco Integrated Management Controller (IMC) könnte es einem … - [Argument Injection Schwachstelle in Go Download Bibliothek go-getter](/wissen/argument-injection-schwachstelle-in-go-download-bibliothek-go-getter/index.md): HashiCorp, ein führender Anbieter von Infrastrukturautomatisierung für Multi-Cloud-Umgebungen, hat eine … - [Hohes Risiko durch Sicherheitslücken in Keycloak](/wissen/hohes-risiko-durch-sicherheitsluecken-in-keycloak/index.md): In der Open-Source-Identitäts- und Zugriffsmanagement-Software Keycloak wurden im April 2024 mehrere schwerwiegende … - [Ivanti Avalanche behebt zahlreiche Sicherheitslücken](/wissen/ivanti-avalanche-behebt-zahlreiche-sicherheitsluecken/index.md): In der jüngsten Version 6.4.3 des Mobile Device Managmenet Tools Ivanti Avalanche wurden zahlreiche … - [Sicherheitslücke in SolarWinds Serv-U entdeckt](/wissen/sicherheitsluecke-in-solarwinds-serv-u-entdeckt/index.md): Bei einer Überprüfung von SolarWinds Serv-U, einem weit verbreiteteten Servermanagement-Tool, wurde eine schwere … - [Kritische Sicherheitslücken in WordPress Plugin Forminator entdeckt](/wissen/kritische-sicherheitsluecken-in-wordpress-plugin-forminator-entdeckt/index.md): In dem von WPMU DEV bereitgestellten WordPress Plugin Forminator wurden mehrere schwerwiegende Sicherheitslücken … - [Sicherheitslücken in CLI-Tools von AWS und Google Cloud gefährden sensible Daten](/wissen/sicherheitsluecken-in-cli-tools-von-aws-und-google-cloud-gefaehrden-sensible-daten/index.md): Die Command-Line Interface (CLI) Tools von Amazon Web Services (AWS) und Google Cloud stehen unter Verdacht, durch eine … - [OpenJS warnt vor Social-Engineering-Angriffen auf Open-Source-Projekte](/wissen/openjs-warnt-vor-social-engineering-angriffen-auf-open-source-projekte/index.md): Die Open Source Security (OpenSSF) und die OpenJS Foundation schlagen Alarm wegen einer Zunahme von … - [Schwerwiegende Sicherheitslücke in Delinea Secret Server behoben](/wissen/schwerwiegende-sicherheitsluecke-in-delinea-secret-server-behoben/index.md): Delinea, ein führender Anbieter von Sicherheitslösungen für Unternehmensserver, hat ein Update für seinen Secret Server … - [Path Traversal Schwachstelle in Go Web Framework Gorilla](/wissen/path-traversal-schwachstelle-in-go-web-framework-gorilla/index.md): Durch die kritischen Sicherheitslücke in Palo Alto Networks PAN-OS (Kennung CVE-2024-3400) wurde Eine Path Traversal … - [Evil Ant Ransomware Entschlüsselung möglich](/wissen/evil-ant-ransomware-entschluesselung-moeglich/index.md): Netskope Threat Labs hat eine Schwachstelle in der Ransomware „Evil Ant“ entdeckt, die Betroffenen Hoffnung auf … - [SQL Injection in Email Subscribers WordPress-Plugin entdeckt](/wissen/sql-injection-in-email-subscribers-wordpress-plugin-entdeckt/index.md): Eine SQL Injection Sicherheitslücke wurde im populären WordPress-Plugin “Email Subscribers” von Icegram … - [Ubuntu: hochkritische Sicherheitslücke in klibc sofort patchen](/wissen/ubuntu-hochkritische-sicherheitsluecke-in-klibc-sofort-patchen/index.md): Mehrere Sicherheitslücken mit CVSS Score 9.8 / 10 wurden in der Ubuntu Softwarebibliothek klibc behoben, die in … - [Halbleiterhersteller Nexperia: Unbefugter Zugriff auf Firmenserver](/wissen/halbleiterhersteller-nexperia-unbefugter-zugriff-auf-firmenserver/index.md): Nexperia, ein führender globaler Halbleiterhersteller, hat am 12.4.24 bekanntgegeben, dass im März 2024 unbefugte Dritte … - [Netdata Agent: ndsudo ermöglicht Rechteausweitung auf Root-Niveau](/wissen/netdata-agent-ndsudo-ermoeglicht-rechteausweitung-auf-root-niveau/index.md): Der Server Monitoring Dienstleister Netdata veröffentlichte im April 2024 eine Sicherheitslücke im Befehl ndsudo, der im … - [Hacker stehlen 60.000 Datensätze von Heinrich-Heine-Universität Düsseldorf](/wissen/hacker-stehlen-60-000-datensaetze-von-heinrich-heine-universitaet-duesseldorf/index.md): 16.4.24: Die Heinrich-Heine-Universität Düsseldorf (HHU) meldete einen Sicherheitsvorfall, der zum Diebstahl von Daten … - [Alte MS Office Versionen im Ziel von globaler Steganographie Angriffswelle](/wissen/alte-ms-office-versionen-im-ziel-von-globaler-steganographie-angriffswelle/index.md): 15. April 2024 Eine Untersuchung von Positive Technologies hat ergeben, dass die Cybercrime-Gruppe TA558 in einer breit … - [Plagiatssoftware Turnitin: Studenten nutzen massenhaft KI generierte Inhalte](/wissen/plagiatssoftware-turnitin-studenten-nutzen-massenhaft-ki-generierte-inhalte/index.md): 9. April 2024 - Turnitin, ein führender Anbieter von Integritäts- und Originalitätsprüfungslösungen für akademische … - [Lenovo: kritische Schwachstellen in Barebone Firmware](/wissen/lenovo-kritische-schwachstellen-in-barebone-firmware/index.md): Lenovo hat eine Sicherheitswarnung für seine Barebone Enclosures herausgegeben. Die Firmware der System Management … - [Datenleck durch Phishing Angriff auf Cisco Duo-Telefoniedienst](/wissen/datenleck-durch-phishing-angriff-auf-cisco-duo-telefoniedienst/index.md): Cisco hat bekanntgegeben, dass es zu einem Sicherheitsvorfall bei einem der Telekommunikationsdienstleister für Duo, … - [Sicherheitswarnung für IBM QRadar SIEM](/wissen/sicherheitswarnung-fuer-ibm-qradar-siem/index.md): 16.4.2024: IBM hat kürzlich ein Sicherheitsbulletin für seine QRadar Analyst Workflow App herausgegeben, die auf der … - [CISA warnt: Türoffner Chirp Access Systeme einfach zu hacken](/wissen/cisa-warnt-tueroffner-chirp-access-systeme-einfach-zu-hacken/index.md): Die amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine Warnung bezüglich einer … - [LANCOM Router: Root Passwort wird ungewollt zurückgesetzt](/wissen/lancom-router-root-passwort-wird-ungewollt-zurueckgesetzt/index.md): LANCOM Systems hat kürzlich auf eine Sicherheitslücke in seiner Router-Software LCOS hingewiesen, die zu … - [Sicherheitslücke in PuTTY kompromittiert Private SSH-Schlüssel](/wissen/sicherheitsluecke-in-putty-kompromittiert-private-ssh-schluessel/index.md): Eine kritische Sicherheitslücke wurde in den Versionen 0.68 bis 0.80 der beliebten SSH-Client-Software PuTTY entdeckt, … - [35 Jahre unentdeckt: Remote Code Execution in X.Org libX11 möglich](/wissen/35-jahre-unentdeckt-remote-code-execution-in-x-org-libx11-moeglich/index.md): Das Sicherheitsforschungsteam von JFrog hat kürzlich zwei Sicherheitslücken in der weit verbreiteten Grafikbibliothek … - [Sicherheitslücke in Gunicorn WSGI: HTTP-Request-Schmuggel möglich](/wissen/sicherheitsluecke-in-gunicorn-wsgi-http-request-schmuggel-moeglich/index.md): Im WSGI Webserver Gunicorn wurde eine schwere Sicherheitslücke gefunden, die es Angreifern ermöglichen könnte, … - [EuGH Urteil: Hackerangriffe führen nicht mehr automatisch zu Bußgeldern](/wissen/eugh-urteil-hackerangriffe-fuehren-nicht-mehr-automatisch-zu-bussgeldern/index.md): Ein richtungsweisendes Urteil des Europäischen Gerichtshofs (EuGH) vom 14. Dezember 2023, könnte die Art und Weise, wie … - [TU Graz: WebGPU Schwachstelle erlaubt Datendiebstahl](/wissen/tu-graz-webgpu-schwachstelle-erlaubt-datendiebstahl/index.md): April 2024 - Forscher der Technischen Universität Graz haben bedenkliche Sicherheitslücken in der Browser-Schnittstelle … - [Sicherheitslücke in TP-Link Router: Angreifer setzen auf Werkseinstellung zurück](/wissen/sicherheitsluecke-in-tp-link-router-angreifer-setzen-auf-werkseinstellung-zurueck/index.md): April 2024 – Das Forschungsteam für Sicherheitslücken von Cisco Talos hat einer Reihe Schwachstellen in TP-Link Routern … - [Kritische PHP Sicherheitslücke in Windows: Befehlsinjektion möglich](/wissen/kritische-php-sicherheitsluecke-in-windows-befehlsinjektion-moeglich/index.md): April 2024 – Ein Sicherheitsforscher berichtet auf Github über eine PHP Sicherheitslücke die Windows-Benutzer betrifft. … - [Spring Framework: weitere SSRF Schwachstelle entdeckt](/wissen/spring-framework-weitere-ssrf-schwachstelle-entdeckt/index.md): April 2024 – Schon wieder wurde eine schwere Sicherheitslücke (CVE-2024-22262) im Spring Framework gefunden. Diese … - [Kritische Lücke In Palo Alto's PAN-OS: ermöglicht Befehlsinjektion](/wissen/kritische-luecke-in-palo-altos-pan-os-ermoeglicht-befehlsinjektion/index.md): April 2024 – Ein kritisches Sicherheitsrisiko mit CVE Score 10 / 10 wurde in der PAN-OS Software von Palo Alto Networks … - [Kritische Sicherheitslücke in Apache Kafka entdeckt: CVE-2024-27309](/wissen/kritische-sicherheitsluecke-in-apache-kafka-entdeckt-cve-2024-27309/index.md): April 2024 – Eine kritische Sicherheitslücke, die als CVE-2024-27309 identifiziert wurde, betrifft die beliebte … - [WordPress patcht Cross-Site Scripting-Sicherheitslücke](/wissen/wordpress-patcht-cross-site-scripting-sicherheitsluecke/index.md): In der Veröffentlichung von WordPress 6.5.2 am 9. April 2024 wurde eine gespeicherte … - [Kritische Sicherheitslücke in FortiClient Linux: Remote Code Execution](/wissen/kritische-sicherheitsluecke-in-forticlient-linux-remote-code-execution/index.md): April 2024 - Sicherheitsforscher haben eine kritische Sicherheitslücke in FortiClient Linux veröffentlicht, die eine … - [GitLab: Patch stopft kritische XSS Lücken](/wissen/gitlab-patch-stopft-kritische-xss-luecken/index.md): April 2024 - GitLab hat neue Versionen (16.10.2, 16.9.4, 16.8.6) für die Community Edition (CE) und Enterprise Edition … - [Twitter behebt URL-Rewrite-Fehler, der Phishing ermöglichte](/wissen/twitter-behebt-url-rewrite-fehler-der-phishing-ermoeglichte/index.md): 10. April 2024 - Die Social-Media-Plattform X, ehemals bekannt als Twitter, hat kürzlich einen peinlichen Fehler … - [Schleswig-Holstein wechselt von Microsoft zu Linux und LibreOffice](/wissen/schleswig-holstein-wechselt-von-microsoft-zu-linux-und-libreoffice/index.md): 3.4.24: Die Regierung des Landes hat mit einem Kabinettsbeschluss die Einführung der quelloffenen Software LibreOffice … - [Sicherheitspanne bei Microsoft: interne Passwörter offen im Netz](/wissen/sicherheitspanne-bei-microsoft-interne-passwoerter-offen-im-netz/index.md): April 2024: Die Sicherheitsforscher von SOCRadar entdeckten einen öffentlich zugänglichen Speicherserver auf Microsofts … - [Fortinet: Administrator Cookie Diebstahl durch Schwachstelle möglich](/wissen/fortinet-administrator-cookie-diebstahl-durch-schwachstelle-moeglich/index.md): 9. April 2024 - Eine schwere Sicherheitslücke wurde in den Produkten FortiOS und FortiProxy von Fortinet entdeckt, die … - [PuTTY und FileZilla Werbeanzeigen führen auf Malware](/wissen/putty-und-filezilla-werbeanzeigen-fuehren-auf-malware/index.md): 9. April 2024 - Die Firma Malwarebytes hat bösartige Werbenzeigen für Putty und Filezilla beobachtet, die als … - [Maximales Sicherheitsrisiko in Windows .bat und .cmd Dateien entdeckt](/wissen/maximales-sicherheitsrisiko-in-windows-bat-und-cmd-dateien-entdeckt/index.md): Der Sicherheitsexperte RyotaK von Flatt Security Inc. hat am 9.4.24 eine Schwachstelle in verschiedenen … - [LG Smart-TVs durch kritische Sicherheitslücken bedroht](/wissen/lg-smart-tvs-durch-kritische-sicherheitsluecken-bedroht/index.md): Die Cyber Security Firma Bitdefender berichtete im April 2024 mehrere Sicherheitslücken auf LG Smart-TVs, die die … - [Schwachstellen in Sharepoint: Angreifer bleiben unentdeckt](/wissen/schwachstellen-in-sharepoint-angreifer-bleiben-unentdeckt/index.md): Varonis Threat Labs hat zwei neue Techniken identifiziert, mit denen Nutzer in SharePoint Sicherheitsmechanismen umgehen … - [Schwachstelle in HP CCX Telefonie Firmware ermöglicht unautorisierten Zugriff](/wissen/schwachstelle-in-hp-ccx-telefonie-firmware-ermoeglicht-unautorisierten-zugriff/index.md): Anfang April 2024 wurde eine kritische Sicherheitslücke wurde in der Firmware von HP CCX-Telefonie Geräten bekannt, die … - [Ransomwareangriff legt GBI-Genios Wirtschaftsdatenbank lahm](/wissen/ransomwareangriff-legt-gbi-genios-wirtschaftsdatenbank-lahm/index.md): Am 8. April 2024 veröffentlichte die GBI-Genios Deutsche Wirtschaftsdatenbank GmbH, ein führender Anbieter von … - [Dell NetWorker Update behebt kritische Curl-Schwachstellen](/wissen/dell-networker-update-behebt-kritische-curl-schwachstellen/index.md): Dell hat am 8.4.24 ein wichtiges Sicherheitsupdate für Dell NetWorker veröffentlicht, das mehrere Schwachstellen in der … - [Dell: wichtige Sicherheitsupdates für Storage Resource Manager und Storage Monitoring](/wissen/dell-wichtige-sicherheitsupdates-fuer-storage-resource-manager-und-storage-monitoring/index.md): Dell hat am 8.4.2024 eine wichtige Sicherheitsanweisung für seine Storage Resource Manager (SRM) und Storage Monitoring … - [Unit42 berichtet Anstieg von Malware-initiierten Schwachstellenscans](/wissen/unit42-berichtet-anstieg-von-malware-initiierten-schwachstellenscans/index.md): Eine Untersuchung von Palo Alto’s Unit42 hebt einen beunruhigenden Trend hervor: Malware-initiierte … - [Sicherheitslücke im Fortra's Robot Schedule Enterprise Agent für Windows](/wissen/sicherheitsluecke-im-fortras-robot-schedule-enterprise-agent-fuer-windows/index.md): Anfang April 2024 wurde eine schwere Sicherheitslücke wurde im Robot Schedule Enterprise Agent für Windows von Fortra, … - [Cyberangriff auf die St. Elisabeth-Stiftung](/wissen/cyberangriff-auf-die-st-elisabeth-stiftung/index.md): Bad Waldsee – Die St. Elisabeth-Stiftung ist Opfer eines Cyberangriffs geworden. Der Angriff wurde bemerkt und die … - [Rheinland-Pfalz: Kostenloser Cybersecurity-Check für Kommunen](/wissen/rheinland-pfalz-kostenloser-cybersecurity-check-fuer-kommunen/index.md): April 2024: Städte und Gemeinden in Rheinland-Pfalz können nun von einem neuen Angebot des Digitalisierungsministeriums … - [Lexmark Drucker durch Schwachstelle angreifbar](/wissen/lexmark-drucker-durch-schwachstelle-angreifbar/index.md): Lexmark hat wichtige Sicherheitsupdates für seine Druckergeräte herausgegeben, um zwei kritische Sicherheitslücken zu … - [Schwachstelle in Broadcom Brocade Fabric OS entdeckt](/wissen/schwachstelle-in-broadcom-brocade-fabric-os-entdeckt/index.md): Eine kritische Sicherheitslücke im Brocade Fabric OS, die es Angreifern ermöglicht, aus der Ferne Code auszuführen und … - [Sicherheitslücken in CData-Produkten ermöglichen unbefugten Zugriff](/wissen/sicherheitsluecken-in-cdata-produkten-ermoeglichen-unbefugten-zugriff/index.md): Ein Forscher von Tenable hat kritische Sicherheitslücken in verschiedenen Java-Versionen der CData-Produkte aufgedeckt, … - [Sophos Active Adversary Report: Unternehmen verteidigen unzureichend](/wissen/sophos-active-adversary-report-unternehmen-verteidigen-unzureichend/index.md): Der neueste “Active Adversary Report” für das erste Halbjahr 2024 von Sophos bietet aufschlussreiche … - [TeamCity Server wiederherstellen: Jasmin Ransomware entschlüsselt](/wissen/teamcity-server-wiederherstellen-jasmin-ransomware-entschluesselt/index.md): Ein Sicherheitsforscher hat eine Pre-Auth Path Traversal-Schwachstelle im Web-Panel der Jasmin Ransomware … - [Sicherheitsmängel in Gesundheitsamts-Software von Mikropro](/wissen/sicherheitsmaengel-in-gesundheitsamts-software-von-mikropro/index.md): In Thüringen und Sachsen-Anhalt ist die Gesundheitsamtssoftware “Mikropro” im Einsatz, die laut … - [Magento: Diebstahl von Bezahlinfos über Malware Backdoor](/wissen/magento-diebstahl-von-bezahlinfos-ueber-malware-backdoor/index.md): Adobe hat ein Sicherheitsupdate für Adobe Commerce und Magento Open Source veröffentlicht, um mehrere Schwachstellen zu … - [Datenleck bei Cannabis Club Software CanGuard betrifft 1000 Mitglieder](/wissen/datenleck-bei-cannabis-club-software-canguard-betrifft-1000-mitglieder/index.md): Mit dem jüngsten Schritt der Legalisierung von Cannabis in Deutschland am 1. April und der bevorstehenden Einführung … - [Spectre Sandbox Escape in V8 Javascript Engine entdeckt](/wissen/spectre-sandbox-escape-in-v8-javascript-engine-entdeckt/index.md): Es wurde eine Sicherheitslücke in V8-optimierten Code entdeckt, die spekulativen Speicherzugriff auf beliebige … - [Kritische Remote Code Execution Sicherheitslücke in pgAdmin](/wissen/kritische-remote-code-execution-sicherheitsluecke-in-pgadmin/index.md): Am 31. März 2024 wurde die kritische Sicherheitslücke CVE-2024-3116 für Remote Code Execution (RCE) in pgAdmin bis … - [Datenleck bei KidSecurity App: GPS Standort öffentlich einsehbar](/wissen/datenleck-bei-kidsecurity-app-gps-standort-oeffentlich-einsehbar/index.md): 4.4.2024: Bei KidSecurity, eine App zur elterlichen Kontrolle, kam es erneut zu einem Datenleck, diesmal einschließlich … - [Anstieg bei Malware verseuchten Visual Studio Code Helper beobachtet](/wissen/anstieg-bei-malware-verseuchten-visual-studio-code-helper-beobachtet/index.md): In den letzten Jahren verzeichneten die Cyber Security Experten von ReversingLabs einen dramatischen Anstieg (1300%) bei … - [Sicherheitslücke in IBIS-Hotel Check-in-Terminals aufgedeckt](/wissen/sicherheitsluecke-in-ibis-hotel-check-in-terminals-aufgedeckt/index.md): Die Schweizer Sicherheitsfirma Pentagrid hat eine Sicherheitslücke in einem Check-in-Terminal des IBIS-Budget-Hotels in … - [Schwachstellen in D-Link NAS: Befehlsinjektion und Hintergrundkonto](/wissen/schwachstellen-in-d-link-nas-befehlsinjektion-und-hintergrundkonto/index.md): In mehreren Netzwerkspeichergeräten (NAS) von D-Link wurden hochkritische Sicherheitslücken entdeckt, die Modelle wie … - [Kritische Sicherheitsupdates für Node.js](/wissen/kritische-sicherheitsupdates-fuer-node-js/index.md): Das Node.js-Projekt (TNJP) hat am Mittwoch, den 3. April 2024, wichtige Sicherheitsupdates für die Versionen v18.x, … - [Datenleck bei SurveyLama legt 4 Mio Nutzerdaten offen](/wissen/datenleck-bei-surveylama-legt-4-mio-nutzerdaten-offen/index.md): Im Februar 2024 wurde die Plattform für bezahlte Umfragen SurveyLama Opfer eines Datenlecks, das die persönliche Details … - [DOS Schwachstellen in Ivanti Pulse Connect und Policy Secure](/wissen/dos-schwachstellen-in-ivanti-pulse-connect-und-policy-secure/index.md): Am 4.4.24 veröffentlichte Ivanti Informationen zu Sicherheitslücken in den Sicherheitsgateways von Ivanti Connect Secure … - [Sicherheitslücken in Cisco Nexus Dashboard ermöglicht unautorisierten Dateizugriff](/wissen/sicherheitsluecken-in-cisco-nexus-dashboard-ermoeglicht-unautorisierten-dateizugriff/index.md): Am 3.4.24 wurden 2 Sicherheitslücken im Cisco Nexus Dashboard Fabric Controller (NDFC) veröffentlicht, die es … - [BSI Umfrage: Arztpraxen kümmern sich zu wenig um IT Sicherheit](/wissen/bsi-umfrage-arztpraxen-kuemmern-sich-zu-wenig-um-it-sicherheit/index.md): Die Umfrage des Bundesamtes für Sicherheit in der Informationstechnik (BSI) zur IT-Sicherheit in Arztpraxen, … - [Arztpraxis IT-Sicherheitsrichtlinie gemäß § 75b SGB V](/wissen/arztpraxis-it-sicherheitsrichtlinie-gemaess-%c2%a7-75b-sgb-v/index.md): Die IT-Sicherheitsrichtlinie gemäß § 75b SGB V bezieht sich auf die deutschen gesetzlichen Anforderungen an die … - [Chrome: Neuer Ansatz gegen Cookie-Diebstahl](/wissen/chrome-neuer-ansatz-gegen-cookie-diebstahl/index.md): Cookies sind ein wesentlicher Bestandteil des modernen Webs. Sie erleichtern Ihr Online-Erlebnis, indem sie … - [Google verschärft seine Phishing Protection Regeln in Gmail](/wissen/google-verschaerft-seine-phishing-protection-regeln-in-gmail/index.md): Ab April 2024 müssen E-Mail-Versender, die täglich mehr als 5.000 Nachrichten an Gmail-Konten senden, neue Anforderungen … - [VMware veröffentlicht Sicherheitsupdates für SD-WAN Edge und Orchestrator](/wissen/vmware-veroeffentlicht-sicherheitsupdates-fuer-sd-wan-edge-und-orchestrator/index.md): Am 2. April 2024 gab VMware die Veröffentlichung eines Sicherheitshinweises (VMSA-2024-0008) bekannt, der mehrere … - [Kritische Sicherheitslücke in Apache Pulsar entdeckt](/wissen/kritische-sicherheitsluecke-in-apache-pulsar-entdeckt/index.md): Am 2.4.24 wurde die Apache Pulsar Sicherheitslücke CVE-2024-29834 veröffentlicht. Durch diese Schwachstelle können … - [Kemp Technologies Flowmon: unautorisierte Codeausführung möglich](/wissen/kemp-technologies-flowmon-unautorisierte-codeausfuehrung-moeglich/index.md): Kemp Technologies hat am 2.4.24 eine kritische Sicherheitslücke in den Versionen v11.x und v12.x seines Netzwerk … - [Sicherheitslücke im Wordpress LayerSlider Plugin betrifft Millionen Seiten](/wissen/sicherheitsluecke-im-wordpress-layerslider-plugin-betrifft-millionen-seiten/index.md): Am 2.4.24 wurde eine kritische Sicherheitslücke im beliebten LayerSlider Plugin für WordPress bekannt, die … - [Octopus Security Advisory warnt vor kritischer Sicherheitslücke in Octopus Deploy](/wissen/octopus-security-advisory-warnt-vor-kritischer-sicherheitsluecke-in-octopus-deploy/index.md): Am 2.4.24 hat Octopus Deploy hat einen Sicherheitshinweis veröffentlicht, der eine hochkritische Sicherheitslücke in der … - [April 2024 Security Bulletin von Qualcomm betrifft Milliarden von Geräten](/wissen/april-2024-security-bulletin-von-qualcomm-betrifft-milliarden-von-geraeten/index.md): Datum: 1. April 2024 Qualcomm Technologies, Inc. (QTI) hat ein Sicherheitsbulletin für April 2024 veröffentlicht, das … - [Jumpserver Schwachstelle ermöglicht Ausführung von willkürlichem Code](/wissen/jumpserver-schwachstelle-ermoeglicht-ausfuehrung-von-willkuerlichem-code/index.md): Eine gravierende Sicherheitslücke in Jumpserver ermöglicht Angreifern, willkürlichen Code innerhalb des … - [Malwaretising: Google Ads bewerben Malware für OSX Nutzer](/wissen/malwaretising-google-ads-bewerben-malware-fuer-osx-nutzer/index.md): In den letzten zwölf Monaten sind macOS-Nutzer konstant von sogenannten Infostealern bedroht worden. Diese Malware-Arten … - [Datenleck in Shopify Plugin betrifft 7,6 Millionen Bestellungen](/wissen/datenleck-in-shopify-plugin-betrifft-76-millionen-bestellungen/index.md): Am 21. Februar entdeckte das Team von Cybernews eine öffentlich zugängliche MongoDB-Datenbank, die zu einem in den USA … - [Bitdefender Total Security: Schwachstelle ermöglicht Rechteausweitung](/wissen/bitdefender-total-security-schwachstelle-ermoeglicht-rechteausweitung/index.md): Am 1.4.24 meldete Bitdefender eine schwere Sicherheitslücke in verschiedenen Bitdefender-Produkten , die es Angreifern … - [Hacker pflanzten Backdoor in Linux Core: XZ Utils erlaubt SSH Zugriff](/wissen/hacker-pflanzten-backdoor-linux-core-xz-utils-erlaubt-ssh-zugriff/index.md): Alarmstufe Rot in der Linux Welt: am 29. März 2024 informierte Andres Freund, ein Entwickler bei PostgreSQL, über eine … - [Schwachstelle umgeht Imperva SecureSphere WAF](/wissen/schwachstelle-umgeht-imperva-securesphere-waf/index.md): 28.3.24: Eine kritische Schwachstelle wurde in der Imperva SecureSphere Web Application Firewall (WAF) identifiziert, … - [AI Package Hallucination Angriffe nehmen zu](/wissen/ai-package-hallucination-angriffe-nehmen-zu/index.md): ChatGPT und Co. erfinden oft Software Dependencies die gar nicht existieren - Hacker nehmen diese Einladung dankend an … - [Linux Variante des Remote Access Trojaners DinodasRAT aufgetaucht](/wissen/linux-variante-des-remote-access-trojaners-dinodasrat-aufgetaucht/index.md): Eine vom Kasperky Threat Intelligence Team entdeckte Linux-Version von DinodasRAT, einem Remote Access Trojaner, auch … - [Synology Surveillance Stations: sofortige patchen erforderlich](/wissen/synology-surveillance-stations-sofortige-patchen-erforderlich/index.md): Synology hat am 28.3.24 ein Sicherheitsupdate für Surveillance Station veröffentlicht, um mehrere Schwachstellen zu … - [Wall-Escape Schwachstelle in Linux erlaubt Zugriff auf Konten anderer](/wissen/wall-escape-schwachstelle-in-linux-erlaubt-zugriff-auf-konten-anderer/index.md): Die am 27.3.24 veröffentlichte Schwachstelle CVE-2024-28085, genannt “Wall-Escape” ermöglicht es nicht … - [Nach Malware Flut: PyPi setzt Neuregistrierung aus](/wissen/nach-malware-flut-pypi-setzt-neuregistrierung-aus/index.md): Der Python-Packet-Infrastruktur Anbieter PyPi meldete am 28. März 2024, dass die Neuregistrierung von Benutzern und die … - [Cisco warnt vor Password Spraying Attacken auf VPNs wie AnyConnect](/wissen/cisco-warnt-vor-password-spraying-attacken-auf-vpns-wie-anyconnect/index.md): Am 26. März 2024 hat Cisco die Gefahr über Password-Spray-Angriffe auf Remote Access VPN (RAVPN)-Dienste hingewiesen, … - [Apple ID Spoofing: Betrüger versenden hunderte Push Nachrichten](/wissen/apple-id-spoofing-betrueger-versenden-hunderte-push-nachrichten/index.md): Eine aktuelle Phishing Kampagne flutet Apple Geräte mit täuschenden Push Nachrichten und zielt auf Apple ID Passwörter … - [Datenschutzvorfall bei Urban Sports Club betrifft 900.000 Mitglieder](/wissen/datenschutzvorfall-bei-urban-sports-club-betrifft-mitglieder/index.md): Der Urban Sports Club hat am 28. März 2024 in einer Email an seine Mitglieder gemeldet, dass es am 26.3.24 zu einem … - [Darcula: SMS Phishing as a Service auf iMessage und RCS](/wissen/darcula-sms-phishing-as-a-service-auf-imessage-und-rcs/index.md): März 2024: Der Cyber Security Dienstleister Netcraft berichtet über einen neuen, ausgeklügelten Phishing-as-a-Service … - [Kripo Kleve nimmt Phising Betrüger fest](/wissen/kripo-kleve-nimmt-phising-betrueger-fest/index.md): Kreis Kleve, 27. März 2024 – Die Kriminalpolizei Kleve hat in Zusammenarbeit mit dem SEK Brandenburg einen 28-jährigen … - [Europol Sicherheitsvorfall: Akten sind verschwunden](/wissen/europol-sicherheitsvorfall-akten-sind-verschwunden/index.md): Am 27. März 2024 berichtete das Magazin POLITICO über einen ernsthaften Sicherheitsvorfall, bei dem sensible persönliche … - [Festspielhaus Baden-Baden evtl. von Play-Ransomware-Gruppe kompromittiert](/wissen/festspielhaus-baden-baden-evtl-von-play-ransomware-gruppe-kompromittiert/index.md): 27.3.24: Laut einem aktuellen Tweet von HackManac wurde das Festspielhaus Baden-Baden Ziel eines Cyberangriffs durch die … - [GitLab plant Dependency-Firewall gegen Supply Chain Angriffe](/wissen/gitlab-plant-dependency-firewall-gegen-supply-chain-angriffe/index.md): In einem Blog Post vom 26. März 2024 hat GitLab seine Pläne vorgestellt, ein neues Feature zur Verbesserung der … - [TeamViewer für Mac: kritische Symlink Schwachstelle](/wissen/teamviewer-fuer-mac-kritische-symlink-schwachstelle/index.md): Am 26.3.24 veröffentlichte TeamViewer ein Security Bulletin, in dem es macOs User Ihrer Fernzugriffs software auffordert … - [Projekt Ghostbusters: Wie Facebook Snapchat ausspionierte](/wissen/projekt-ghostbusters-wie-facebook-snapchat-ausspionierte/index.md): Ein kürzlich erschienener Report von Techcrunch berichtet über einen Gerichtsfall, indem Facebook vorgeworfen wird per … - [Kostenlose Android VPN-Apps missbrauchen Geräte für Proxy-Netzwerke](/wissen/kostenlose-android-vpn-apps-missbrauchen-geraete-fuer-proxy-netzwerke/index.md): Das Satori Threat Intelligence-Team hat eine Gruppe von 28 VPN-Apps im Google Play Store identifiziert, die unbemerkt … - [BSI Alarmstufe Orange: 17.000 Exchange Server stark gefährdet](/wissen/bsi-alarmstufe-orange-17-000-exchange-server-stark-gefaehrdet/index.md): März 2024 – Eine alarmierende Zahl von Microsoft-Exchange-Servern in Deutschland bleibt anfällig für kritische … - [ZenHammer: Rowhammer-Angriffe nun auch auf AMD Zen CPU](/wissen/zenhammer-rowhammer-angriffe-nun-auch-auf-amd-zen-cpu/index.md): Eine kürzlich durchgeführte Studie der ETH Zürich hat gezeigt, dass AMD Zen 2- und Zen 3-Systeme anfällig für … - [Sicherheitslücke in Adobe ColdFusion ermöglicht das Lesen von Dateisystemen](/wissen/sicherheitsluecke-in-adobe-coldfusion-ermoeglicht-das-lesen-von-dateisystemen/index.md): Eine kritische Sicherheitslücke in Adobe ColdFusion wurde am 12.3.24 bekannt und ermöglicht es Angreifern auf das … - [Kritische Sicherheitslücke im File Manager Plugin für WordPress entdeckt](/wissen/kritische-sicherheitsluecke-im-file-manager-plugin-fuer-wordpress-entdeckt/index.md): Am 15.3.24 wurde eine kritische Schwachstelle im Wordpress File Manager Plugin bekannt, welche einen Cross-Site Request … - [Kritische Sicherheitslücke in NFS von BSD-basierten Systemen](/wissen/kritische-sicherheitsluecke-in-nfs-von-bsd-basierten-systemen/index.md): 26.3.24: Eine neu entdeckte Schwachstelle in Network File System (NFS) Implementierungen, die in von BSD abgeleiteten … - [Ubiquiti veröffentlicht Sicherheitswarnung zu kritischer Schwachstelle](/wissen/ubiquiti-veroeffentlicht-sicherheitswarnung-zu-kritischer-schwachstelle/index.md): März 2024 - Ubiquiti, ein amerikanischer Hersteller von Netzwerkkomponenten, hat eine Sicherheitswarnung herausgegeben, … - [Hackergruppe Lockbit: sensible Daten von Pathologie Bochum im Darknet](/wissen/hackergruppe-lockbit-sensible-daten-von-pathologie-bochum-im-darknet/index.md): März 2024 – Die Hackergruppe LockBit 3.0 behauptet im Darknet, sensible Daten der Pathologie Abteilung der Uni Bochum … - [Nach Hackerangriff: Sensible Daten der VHS im Darknet aufgetaucht](/wissen/sensible-daten-der-vhs-vaterstetten-nach-hackerangriff-im-darknet-aufgetaucht/index.md): März 2024 - Die Volkshochschule (VHS) Vaterstetten, die Ende Januar Ziel eines schwerwiegenden Hackerangriffs wurde, … - [Hackerangriff auf Schwarz & Grantz: vermutlich Daten gestohlen](/wissen/hackerangriff-auf-schwarz-grantz-vermutlich-daten-gestohlen/index.md): Hamburg, 26. März 2024 - Die Schwarz & Grantz GmbH, ein mittelständisches Unternehmen in den Bereichen HLK und … - [StrelaStealer Phishing Kampagne gegen High Tech Firmen in Deutschland](/wissen/strelastealer-phishing-kampagne-gegen-high-tech-firmen-in-deutschland/index.md): Ein Bericht von Palo Alto Unit42 vom 22.3.24 warnt derzeit von einer Phishing Kampagne, die es vor allem auf High Tech … - [Github: Account Hijacking mit infizierten Python Dependencies betrifft 170.000](/wissen/github-account-hijacking-mit-infizierten-python-dependencies-betrifft-170-000/index.md): Das Sicherheitsforschungsteam von Checkmarx hat im März 2024 eine ausgeklügelte Angriffskampagne auf Github aufgedeckt, … - [China: Motherboard Hersteller fertigen Hardware für illegale Handy Farmen](/wissen/china-motherboard-hersteller-fertigen-hardware-fuer-illegale-handy-farmen/index.md): In einer im März 2024 ausgestrahlten Sendung des chinesischen Rundfunk- und Fernsehsenders CCTV wurden Motherboard … - [Hacker verbreiten Malware über infizierte Putty Installer Downloads](/wissen/hacker-verbreiten-malware-ueber-infizierte-putty-installer-downloads/index.md): Am 22. März 2024 schrieben MalwareBytes Labs in einem Bericht über eine ausgeklügelte Malvertising-Kampagne, bei der … - [Sicherheitslücke in Windows Installer WiX ermöglicht Binärdatei-Hijacking](/wissen/sicherheitsluecke-in-windows-installer-wix-ermoeglicht-binaerdatei-hijacking/index.md): Eine Mitte März 2024 veröffentlichte Sicherheitslücke betrifft die Windows Installer Software WiX Installer. … - [Kritische Schwachstelle bei Ivanti Neurons für ITSM entdeckt](/wissen/kritische-schwachstelle-bei-ivanti-neurons-fuer-itsm-entdeckt/index.md): Im März 2024 wurde kritisches Sicherheitsrisiko (CVE-2023-46808) bei Ivanti Neurons für ITSM-Produkten veröffentlicht, … - [Kritische Schwachstelle im Mobile Security Framework (MobSF)](/wissen/kritische-schwachstelle-im-mobile-security-framework-mobsf/index.md): Eine kritische Sicherheitsschwachstelle (CVE-2024-29190) im MobSF (Mobile Security Framework), ein weit verbreitetes … - [DDOS Schwachstelle in Varnish Cache gefunden](/wissen/ddos-schwachstelle-in-varnish-cache-gefunden/index.md): Neue Sicherheitslücke in Varnish Cache erlaubt Denial-of-Service-Angriffe Ein Sicherheitsbulletin vom 18. März 2024 … - [Kritische Sicherheitslücke in ClickUp Desktop auf Windows und Mac](/wissen/kritische-sicherheitsluecke-in-clickup-desktop-auf-windows-und-mac/index.md): Am 23.3.2024 wurde eine kritische Schwachstelle in ClickUp Desktop, einer Projektmanagement- und Produktivitätssoftware, … - [Mehrere Sicherheitslücken In OpenVPN für Windows entdeckt](/wissen/mehrere-sicherheitsluecken-in-openvpn-fuer-windows-entdeckt/index.md): In einem Sicherheitsbulletin vom 22. März 2024 hebt das OpenVPN-Sicherheitsteam vier neu entdeckte Schwachstellen in der … - [Datenpanne im Ausländeramt Hamburg: Möbelstück incl. sensibler Daten verkauft](/wissen/datenpanne-im-auslaenderamt-hamburg-moebelstueck-incl-sensibler-daten-verkauft/index.md): 22. März 2024 - Die Ausländerbehörde Hamburg verkaufte im Januar 2024 irrtümlich einen Rollcontainer voller sensibler … - [Russische Hacker: Phishing-Angriffe auf deutsche Politiker](/wissen/russische-hacker-phishing-angriffe-auf-deutsche-politiker/index.md): Im März 2024 wurde bekannt, dass die russische Hackergruppe Cozy Bear, auch bekannt als APT29 und Midnight Blizzard, in … - [Datenschutz und Sicherheit bei E-Mails](/wissen/datenschutz-und-sicherheit-bei-e-mails/index.md): In kaum einen anderen Medium werden mehr persönliche Daten ausgetauscht al in Emails. Doch mit der Bequemlichkeit von … - [Einblicke in AceCrypter und das "Crypter as a Service"-Geschäftsmodell](/wissen/einblicke-in-acecrypter-und-das-crypter-as-a-service-geschaeftsmodell/index.md): Ein Crypter (oder auch Cryptor) ist eine Art Software, die dazu dient, den Code von Malware oder anderen Programmen zu … - [Kritische Sicherheitslücke in Advantech WebAccess/SCADA entdeckt](/wissen/kritische-sicherheitsluecke-in-advantech-webaccess-scada-entdeckt/index.md): Am 21. März 2024 wurde eine wichtige Sicherheitswarnung für die SCADA-Software WebAccess von Advantech veröffentlicht. … - [Kritische SQL-Injection-Schwachstelle in Fortinet FortiClient EMS](/wissen/kritische-sql-injection-schwachstelle-in-fortinet-forticlient-ems/index.md): Am 21.3.24 wurde eine kritische Sicherheitslücke im Fortinet FortiClient EMS (Endpoint Management Server) publik. Die … - [Sicherheitslücke in Apache Doris ermöglicht Ausführung von Remote-Code](/wissen/sicherheitsluecke-in-apache-doris-ermoeglicht-ausfuehrung-von-remote-code/index.md): Am 21.03.2024 wurde eine kritische Sicherheitslücke wurde in der Big Data-Analyseplattform Apache Doris bekannt, die … - [Gofetch - unpatchbare Sicherheitslücke in Apples M1, M2 und M3 Chips](/wissen/gofetch-unpatchbare-sicherheitsluecke-in-apples-m1-m2-und-m3-chips/index.md): Eine im März 2024 veröffentlichte nicht patchbare Sicherheitslücke namens GoFetch stellt eine ernsthafte Bedrohung für … - [Sicherheitslücke in RFID Türöffner betrifft Millionen Hotel Zimmer](/wissen/sicherheitsluecke-in-rfid-tueroeffner-betrifft-millionen-hotel-zimmer/index.md): Im März 2024 bleibt eine beunruhigende Tatsache bestehen: 64% der elektronischen Saflok-Schlösser sind nach wie vor … - [Datenleck in Kita App Stay Informed betrifft 800000 Nutzer](/wissen/datenleck-in-kita-app-stay-informed-betrifft-800000-nutzer/index.md): Am 22.3.24 wurde ein schwerwiegendes Datenleck bei der weit verbreiteten deutschen Kita-App “Stay Informed” … - [Windows Kernel Pool Treiber Sicherheitslücke erlaubt Privilege Escalation](/wissen/windows-kernel-pool-treiber-sicherheitsluecke-erlaubt-privilege-escalation/index.md): Am 14. November 2023 veröffentlichte Microsoft ein Security Advisory zu einer schweren Sicherheitslücke die den Windows … - [Mögliches Datenleck bei der Französischen Fußballföderation (FFF)](/wissen/moegliches-datenleck-bei-der-franzoesischen-fussballfoederation-fff/index.md): 21.3.24: Die Französische Fußballföderation (FFF), die oberste Instanz des Fußballs in Frankreich, ist möglicherweise … - [Kostenlose Tools: Sentiguard Ransomware Check](/wissen/kostenlose-tools-sentiguard-ransomware-check/index.md): 21.03.2024: Wir freuen uns, die Einführung unseres brandneuen, kostenlosen Ransomware-Check-Tools anzukündigen, das … - [Fujitsu Datenpanne: Private AWS-Schlüssel und Kundenpasswörter offen im Netz](/wissen/fujitsu-datenpanne-private-aws-schluessel-und-kundenpasswoerter-offen-im-netz/index.md): Der Sicherheitsforscher Jelle Ursem des Dutch Institute for Vulnerability Disclosure berichtete im März 2024 dem Online … - [Atlassian Security Bulletin März 2024: 25 hohe Sicherheitslücken](/wissen/atlassian-security-bulletin-maerz-2024-25-hohe-sicherheitsluecken/index.md): Im neuesten Sicherheitsbulletin vom 19. März 2024 hat Atlassian eine Reihe kritischer Sicherheitslücken in seinen … - [Kritische Sicherheitslücke in Artica-Proxy: bereits PoC bekannt](/wissen/kritische-sicherheitsluecke-in-artica-proxy-bereits-poc-bekannt/index.md): März 2024: Eine neu identifizierte Sicherheitslücke bedroht die Sicherheit der Artica-Proxy Verwaltungswebanwendung. Bei … - [Telerik Report Server: kritische Schwachstelle führt zu RCE](/wissen/telerik-report-server-kritische-schwachstelle-fuehrt-zu-rce/index.md): 20.3.2024: Telerik Report Server in Versionen vor 2024 Q1 (10.0.24.130) sind von einer kritischen Schwachstelle … - [Ivanti Sentry: Patch für kritische Schwachstelle veröffentlicht](/wissen/ivanti-sentry-patch-fuer-kritische-schwachstelle-veroeffentlicht/index.md): in den Ivanti Standalone Sentry-Versionen bis 9.17.0, 9.18.0 und 9.19.0 wurde am 20.3.24 eine kritische Schwachstelle … - [Datenleck bei Vans Timberland und North Face: 35 Mio Datensätze betroffen](/wissen/datenleck-bei-vans-timberland-und-north-face-35-mio-datensaetze-betroffen/index.md): Am Ende März 2024 gab die VF Corp bekannt, dass wahrscheinlich auch deutsche Kunden der bekannten Bekleidungsmarken … - [Loop DoS (Denial-of-Service) Angriffe](/wissen/loop-dos-denial-of-service-angriffe/index.md): Ein Loop DoS (Denial-of-Service) Angriff ist eine Ende 2023 entdeckte Form des DoS Angriffs, der Anwendungsprotokolle … - [Kritische Sicherheitslücke in Fortra FileCatalyst Workflow entdeckt](/wissen/kritische-sicherheitsluecke-in-fortra-filecatalyst-workflow-entdeckt/index.md): Am 13.3.24 wurde eine kritische Sicherheitslücke in der Managed File Transfer (MFT)-Softwarelösung FileCatalyst Workflow … - [Chinesische Angreifer nutzen Schwachstelle in Openfire Chatservern aus](/wissen/chinesische-angreifer-nutzen-schwachstelle-in-openfire-chatservern-aus/index.md): Chinesische Cyber-Akteure haben sich die Schwachstelle CVE-2023-32315 zunutze gemacht, um bösartige Plugins hochzuladen … - [Container Escape Schwachstelle in Podman und Buildah entdeckt](/wissen/container-escape-schwachstelle-in-podman-und-buildah-entdeckt/index.md): Am 18.03.2024 ist eine Container Escape Schwachstelle bei Podman und Buildah bekannt geworden. Die Sicherheitslücke … - [Conversation Overflow-Angriffe auf KI Bots und KI Phishing-Detection](/wissen/conversation-overflow-angriffe-auf-ki-bots-und-ki-phishing-detection/index.md): Conversation Overflow-Angriffe zielen auf KI gestützte Chatbots und Systeme zur Erkennung von Phishing ab und nutzen … - [Mali GPU Sicherheitslücke: Kernel-Zugriff auf Pixel 8 trotz MTE-Schutz](/wissen/mali-gpu-sicherheitsluecke-kernel-zugriff-auf-pixel-8-trotz-mte-schutz/index.md): Eine kritische Sicherheitslücke, identifiziert als CVE-2023-6241, wurde in der Arm Mali GPU entdeckt und betrifft … - [Microsoft: RSA-Schlüssel unter 2048 Bit werden nicht mehr unterstützt](/wissen/microsoft-rsa-schluessel-unter-2048-bit-werden-nicht-mehr-unterstuetzt/index.md): Microsoft hat bekannt gegeben, dass in Windows 10 und Windows 11 die Unterstützung für … - [Datenpanne in Pforzheim legt Hunderte von E-Mail-Adressen offen](/wissen/datenpanne-in-pforzheim-legt-hunderte-von-e-mail-adressen-offen/index.md): Eine Datenpanne in Pforzheim legt hunderte von E-Mail-Adressen auf der Website der Stadt ungewollt offen zugänglich. Die … - [Meeresmuseum Stralsund: Shop nach Hackerangriff nicht erreichbar](/wissen/meeresmuseum-stralsund-shop-nach-hackerangriff-nicht-erreichbar/index.md): Das Deutsche Meeresmuseum in Stralsund ist in der Nacht zum 15. März 2024 Opfer eines Hackerangriffs geworden. Der … - [Wordpress: Sicherheitslücke in MiniOrange WAF und Malware Scanner](/wissen/wordpress-sicherheitsluecke-in-miniorange-waf-und-malware-scanner/index.md): Die im März 2024 bekanntgewordene Sicherheitslücke CVE-2024-2172 betrifft 2 beliebte WordPress Security Plugins von … - [Kritische Sicherheitslücke im Java Spring Framework](/wissen/kritische-sicherheitsluecke-im-java-spring-framework/index.md): Eine im März 2024 entdeckte Sicherheitslücke des beliebten Java Frameworks Spring (CVE-2024-22259) öffnet die Tür für … - [Fujitsu Hackerangriff: Datenleck nach Malware Infektion](/wissen/fujitsu-hackerangriff-datenleck-nach-malware-infektion/index.md): Am 15. März 2024 hat die Fujitsu Limited, japanisches Unternehmen in der Informationstechnologie, eine ein Statement … - [Studie: 43% Erfolgsrate bei Lauschangriff auf Tastatur Tippmuster](/wissen/studie-43-erfolgsrate-bei-lauschangriff-auf-tastatur-tippmuster/index.md): Eine Studie der Augusta University von 2024 beschreibt akustische Seitenkanalangriffe auf Tastaturen, basierend auf den … - [Python Lib AIOHttp Schwachstelle von Hackern ausgenutzt](/wissen/python-lib-aiohttp-schwachstelle-von-hackern-ausgenutzt/index.md): Eine Schwachstelle in der beliebten Async IO Python Bibliothek AIOHttp wird derzeit von Hackern ausgenutzt, um sich auf … - [Kritische Sicherheitslücken in TRENDNet Routern gefunden](/wissen/kritische-sicherheitsluecken-in-trendnet-routern-gefunden/index.md): Im März 2024 wurden zwei kritische Sicherheitslücken in TRENDnet-Routern identifiziert. Die Sicherheitslücken, bekannt … - [Forscher können verschlüsselte ChatGPT Chats abhören](/wissen/forscher-koennen-verschluesselte-chatgpt-chats-abhoeren/index.md): In einem kürzlich veröffentlichten Paper der Ben-Gurion University wurde eine neue Sicherheitslücke in der Kommunikation … - [HP UEFI Schwachstelle: unbefugter Code über PCI-Express ausführbar](/wissen/hp-uefi-schwachstelle-unbefugter-code-ueber-pci-express-ausfuehrbar/index.md): Eine Sicherheitslücke (CVE-2023-5410) im Zusammenhang mit dem Pre-boot DMA (Direct Memory Access) Schutz in HP-Systemen … - [Schwachstellen in Cisco Series 8000 Router und NCS gefunden](/wissen/schwachstellen-in-cisco-series-8000-router-und-ncs-gefunden/index.md): Cisco veröffentlichte am 13.3.24 ein Security Advisory zur SSH-Client-Funktion der Cisco IOS XR-Software für Cisco 8000 … - [Neues Chrome Feature schützt vor Phishing Angriffen](/wissen/neues-chrome-feature-schuetzt-vor-phishing-angriffen/index.md): Google Chrome führte im März 2024 ein neues Feature namens “Enhanced Safe Browsing” ein, das einen … - [Französische Arbeitsagentur gehackt: Daten von 43 Millionen Bürgern gestohlen](/wissen/franzoesische-arbeitsagentur-gehackt-daten-von-43-millionen-buergern-gestohlen/index.md): Laut aktuellen Berichten hat die französische Arbeitsagentur, bekannt als France Travail (ehemals Pôle Emploi), einen … - [Kubernetes Schwachstelle erlaubt Root Rechte auf Windows Nodes](/wissen/kubernetes-schwachstelle-erlaubt-root-rechte-auf-windows-nodes/index.md): Am 14.11.23 wurde die Sicherheitslücke CVE-2023-5528 in der Kubernetes-Plattform entdeckt, die es Angreifern ermöglichen … - [Typosquatting Angriffe auch 2024 im Trend](/wissen/typosquatting-angriffe-auch-2024-im-trend/index.md): Typosquatting-Attacken sind eine Form des Cyberbetrugs, die darauf abzielt, von Tippfehlern der Internetnutzer zu … - [GhostRace - Sicherheitslücke bedroht Prozessoren](/wissen/ghostrace-sicherheitsluecke-bedroht-prozessoren/index.md): Eine neue Bedrohung namens GhostRace (CVE-2024-2193) wurde entdeckt, die auf Prozessorfehlern basiert und es Angreifern … - [FortiOS & FortiProxy: HTTP Anfrage erlaubt Remote Code Execution](/wissen/fortios-fortiproxy-http-anfrage-erlaubt-remote-code-execution/index.md): Am 12. März 2024 veröffentlichte Fortinet ein Security Advisory, dass über gravierende Sicherheitslücken wurde in den … - [Phishing auf Twitter: 46 Mio $ Schaden im Februar 2024](/wissen/phishing-auf-twitter-46-mio-schaden-im-februar-2024/index.md): In einem Bericht der Crypto-Daten Plattform Dune wurde bekannt gegeben, dass im Februar 2024 Phisher durch … - [Synology Router Manager: Schwachstelle erlaubt unauthentifizierten Zugriff](/wissen/synology-router-manager-schwachstelle-erlaubt-unauthentifizierten-zugriff/index.md): Im neuesten Update für den Synology Router Manager (SRM), Version 1.3.1-9346 Update 9, wurden mehrere besonders … - [Schwachstellen in Sophos UTM Firewall entdeckt](/wissen/schwachstellen-in-sophos-utm-firewall-entdeckt/index.md): Im März 2024 wurden mehrere kritische Sicherheitslücken in verschiedenen Versionen der Sophos UTM Firewall gepatcht, die … - [Apache Doris Schwachstelle: Timing Angriff möglich](/wissen/apache-doris-schwachstelle-timing-angriff-moeglich/index.md): Eine kritische Sicherheitslücke im Open-Source, Echtzeit-Data-Warehouse Apache Doris stellt eine ernsthafte Bedrohung … - [Wordpress Popup-Builder: bereits 3600 ungepatchte Seiten gehackt](/wissen/wordpress-popup-builder-bereits-3600-ungepatchte-seiten-gehackt/index.md): IEine Schwachstelle im Popup Builder-Plugin für WordPress, bekannt als CVE-2023-6000, wird von Hackern aktiv ausgenutzt … - [Sicherheitslücken bei Cisco Wireless Access Points erlauben Root Zugriff](/wissen/sicherheitsluecken-bei-cisco-wireless-access-points-erlauben-root-zugriff/index.md): In einer aktuellen Sicherheitsmeldung (cisco-sa-sb-wap-multi-85G83CRB) wurden zwei schwerwiegende Sicherheitslücken in … - [BSI: nur Firefox erfüllt Browser Security Mindeststandards](/wissen/bsi-nur-firefox-erfuellt-browser-security-mindeststandards/index.md): Das Bundesamt für Sicherheit in der Informationstechnik (BSI) empfiehlt den Firefox-Browser, da dieser als einziger den … - [WeasyPrint Schwachstelle erlaubt bösartige PDF Anhänge](/wissen/weasyprint-schwachstelle-erlaubt-boesartige-pdf-anhaenge/index.md): Eine Schwachstelle in WeasyPrint, einen beliebter Open Source HTML zu PDF Converter, erlaubt es Nutzern Schadcode an … - [Microsoft bestätigt: Russische Hacker hatten Sourcecode Zugriff](/wissen/microsoft-bestaetigt-russische-hacker-hatten-sourcecode-zugriff/index.md): In einem einem Blogbeitrag vom 8.3.24 hat das Microsoft Security Response Center bestätigt, dass die von Russland … - [QNAP NAS Systeme: wieder kritische Schwachstellen gefunden](/wissen/qnap-nas-systeme-wieder-kritische-schwachstellen-gefunden/index.md): QNAP NAS-Benutzer müssen auf der Hut sein, nachdem wir erst kürzlich über kritische Schwachstellen berichtet haben, … - [Cross Site Scripting Gefahr durch User-generierte Youtube Links](/wissen/cross-site-scripting-gefahr-durch-user-generierte-youtube-links/index.md): In diesem Artikel wollen wir darstellen wie einfach es ist, Cross Site Scripting (XSS) per modifizierten Youtube Links … - [Github Actions lassen sich für Password Spraying Attacken ausnutzen](/wissen/github-actions-lassen-sich-fuer-password-spraying-attacken-ausnutzen/index.md): GitHub Actions bieten eine einfache und kostenlose Möglichkeit IP-Adressen rotieren zu lassen, wodurch sie sich ideal … - [Microsoft Themes: Sicherheitslücke erlaubt Passwort Diebstahl](/wissen/microsoft-themes-sicherheitsluecke-erlaubt-passwort-diebstahl/index.md): Im März 2024 veröffentlichte Microsoft Details zur Sicherheitslücke CVE-2024-21320, die es Angreifern ermöglicht, … - [Xplain-Hack: 1,3 Millionen Datensätze der Schweiz im Darknet gelandet](/wissen/xplain-hack-13-millionen-datensaetze-der-schweiz-im-darknet-gelandet/index.md): Der Cyberangriff auf das Berner Software-Unternehmen Xplain im Mai 2023 hat weitreichende Folgen: 1,3 Millionen … - [Regular Expression Denial of Service (ReDoS)](/wissen/regular-expression-denial-of-service-redos/index.md): Regular Expression Denial of Service (ReDoS) ist eine Art von Denial-of-Service-Angriff (DoS), der die Schwächen bei der … - [Spinning YARN - Cyberangriffskampagne gegen Cloud Server](/wissen/spinning-yarn-cyberangriffskampagne-gegen-cloud-server/index.md): Die “Spinning YARN”-Cyberangriffe bedrohen derzeit diverse Cloud Server. Diese gezielten Angriffe nutzen … - [Sicherheitslücken bei IBM Business Automation Workflow und WebSphere](/wissen/sicherheitsluecken-bei-ibm-business-automation-workflow-und-websphere/index.md): Bei den Produkten rund um den IBM Business Automation Workflow wurden mehrere Sicherheitslücken festgestellt, die … - [Datenleck bei American Express gefährdet Kreditkarten Kunden](/wissen/datenleck-bei-american-express-gefaehrdet-kreditkarten-kunden/index.md): Am 4. März 2024 gab American Express bekannt, dass es zu einer Datenpanne gekommen ist, bei der Kreditkartendetails … - [Fake Zoom, Skype und Google Meet Websites verbreiten Malware](/wissen/fake-zoom-skype-und-google-meet-websites-verbreiten-malware/index.md): Forscher von Zscaler ThreatLabz haben kürzlich aufgedeckt, dass ein Cyberkrimineller Remote Access Trojans (RATs) über … - [Exploit für GL.iNet Router Schwachstelle veröffentlicht](/wissen/exploit-fuer-gl-inet-router-schwachstelle-veroeffentlicht/index.md): Ende 2023 machten GL.iNet eine Reihe von Sicherheitslücken und CVEs (Common Vulnerabilities and Exposures) in seiner … - [Gehackte Wordpress verwenden Client Browser für DDOS Angriffe](/wissen/gehackte-wordpress-verwenden-client-browser-fuer-ddos-angriffe/index.md): WordPress-Websites werden zunehmend Ziel von Hackerangriffen, bei denen die Browser von Besuchern für schädliche … - [CVE-2024-1403: OpenEdge Authentication Gateway Bypass](/wissen/cve-2024-1403-openedge-authentication-gateway-bypass/index.md): OpenEdge-Authentifizierungsumgehung OpenEdge, eine Entwicklungs- und Bereitstellungsplattform-Suite, weist eine eine … - [Sandbox Escape](/wissen/sandbox-escape/index.md): In der Welt der Cybersicherheit stellt der “Sandbox-Escape” eine besondere Art von Bedrohung dar. Sandboxing … - [Sandbox-Escape Schwachstelle bei VMware jetzt patchen](/wissen/sandbox-escape-schwachstelle-bei-vmware-jetzt-patchen/index.md): VMware hat Anfang März 2024 kritische Sicherheitslücken in ihren Produkten, darunter ESXi, Workstation, Fusion und Cloud … - [Microsoft erlaubt SMB über QUIC: Ein doppelschneidiges Schwert](/wissen/microsoft-erlaubt-smb-ueber-quic-ein-doppelschneidiges-schwert/index.md): Microsoft hat kürzlich die Herstellung von SMB (Server Message Block) Connections über das neuartige Internetprotokoll … - [Hackerangriff auf Universitätsklinikum Brandenburg an der Havel](/wissen/hackerangriff-auf-universitaetsklinikum-brandenburg-an-der-havel/index.md): Das Universitätsklinikum Brandenburg an der Havel (UKB) wurde am 29. Februar 2024 Opfer eines Hackerangriffs, bei dem … - [Datenleck bei Online-Wörterbuch Glosbe betrifft 7 Millionen Nutzer](/wissen/datenleck-bei-online-woerterbuch-glosbe-betrifft-7-millionen-nutzer/index.md): Ein schwerwiegendes Datenleck beim Online-Wörterbuch Glosbe hat zur unautorisierten Veröffentlichung von 7 Millionen … - [Hackerangriff legt belgische Duvel Brauereien lahm](/wissen/hackerangriff-legt-belgische-duvel-brauereien-lahm/index.md): Die belgische Brauerei Duvel Moortgat und ihre amerikanische Tochter Boulevard Brewing wurden in der Nacht zum 6.3.24 … - [Sicherheitslücke in SCHUHFRIED-Software erlaubt Datenbankzugriff](/wissen/sicherheitsluecke-in-schuhfried-software-erlaubt-datenbankzugriff/index.md): März 2024: Eine kritische Sicherheitslücke, die unter der Kennung CVE-2023-38995 geführt wird, stellt eine ernsthafte … - [Kritische Schwachstellen in Ethercat Plugin für Zeek gefunden](/wissen/kritische-schwachstellen-in-ethercat-plugin-fuer-zeek-gefunden/index.md): Im Februar 2023 wurden kritische Sicherheitslücken im Ethercat-Plugin entdeckt, das Teil der Industrial Control Systems … - [Open Source QEMU von Hackern als Netzwerktunnel missbraucht](/wissen/open-source-qemu-von-hackern-als-netzwerktunnel-missbraucht/index.md): In der Welt der Cybersecurity zeichnet sich ein neuer Trend ab: Hacker nutzen QEMU (Quick Emulator), ein beliebtes … - [Bürokratie-Entlastungsgesetz zum Datenschutz: § 38 BDSG bleibt](/wissen/buerokratie-entlastungsgesetz-zum-datenschutz-38-bdsg-bleibt/index.md): Das Bürokratieentlastungsgesetz IV (BEG IV) befindet sich derzeit in der Phase des Regierungsentwurfs. Das Gesetz … - [Abgebrochene 2 Faktor-Authentifizierung - Nachricht bitte](/wissen/abgebrochene-2-faktor-authentifizierung-nachricht-bitte/index.md): Abgebrochene Zwei-Faktor-Authentifizierungsversuche (2FA) können verschiedene Bedrohungen darstellen, die auf … - [Datenleck bei Datingplattform: Hacker bietet 26.000 Datensätze feil](/wissen/datenleck-bei-datingplattform-hacker-bietet-26-000-datensaetze-feil/index.md): Laut einer Mitteilung des Kurznachrichtendienstes Twitter (Anfang März 2024) bietet ein Hacker in einem Darknet Forum … - [Datenleck bei dasauge.de - Hacker spricht von 11.000 Datensätzen](/wissen/datenleck-bei-dasauge-de-hacker-spricht-von-11-000-datensaetzen/index.md): In einer Mitteilung des Kurznachrichtendienstes Twitter wird berichtet, dass ein Hacker in einem Darknet Forum über … - [Lucifer Malware bringt Apache Big-Data Lösungen ins schwitzen](/wissen/lucifer-malware-bringt-apache-big-data-loesungen-ins-schwitzen/index.md): Das Lucifer DDoS-Botnetz hat es auf Apache Big-Data-Lösungen abgesehen. Insbesondere sind Apache Hadoop und Apache Druid … - [DRK Mannheim: nach Hackerangriff schwer erreichbar](/wissen/drk-mannheim-nach-hackerangriff-schwer-erreichbar/index.md): Der DRK-Kreisverband Mannheim ist Opfer eines Cyberangriffs geworden. Der Angriff ereignete sich in der Nacht vom 26. … - [Jetbrains TeamCity: erneutes Sicherheitsupdate erforderlich](/wissen/jetbrains-teamcity-erneutes-sicherheitsupdate-erforderlich/index.md): Erst kürzlich haben wir von kritischen Sicherheitslücken in dem CI/CD Server TeamCity von Jetbrains berichtet, da … - [Datenschutz im Onlinezugangsgesetz (OZG)](/wissen/datenschutz-im-onlinezugangsgesetz-ozg/index.md): Das Onlinezugangsgesetz (OZG) fordert, dass Bund, Länder und Kommunen ihre Verwaltungsdienstleistungen bis 2022 digital … - [KI Würmer: Forscher zeigen, dass Sie möglich sind](/wissen/ki-wuermer-forscher-zeigen-dass-sie-moeglich-sind/index.md): Mit dem rasanten Fortschritt der künstlichen Intelligenz (KI) entstehen nicht nur neue Möglichkeiten und Anwendungen, … - [Cross Site Scripting Angriff (XSS)](/wissen/cross-site-scripting-angriff-xss/index.md): Cross-Site Scripting, auch bekannt als XSS, ist eine Art von Sicherheitsanfälligkeit, die typischerweise in … - [Sicherheitslücken beim Überwachungsanbieter Hikvision aufgetaucht](/wissen/sicherheitsluecken-beim-ueberwachungsanbieter-hikvision-aufgetaucht/index.md): Anfang März 2024 wurden zwei Sicherheitslücken in Hikvision’s zentralisierter Sicherheitsmanagementplattform … - [Kritische Schwachstellen in Github Enterprise Server](/wissen/kritische-schwachstellen-in-github-enterprise-server/index.md): Im Februar 2024 wurden unter den CVE Codes CVE-2024-1378 und CVE-2024-1374 zwei kritische Schwachstellen in Github … - [Schwachstelle in Apache mod_auth_openidc ermöglicht Denial of Service](/wissen/schwachstelle-in-apache-mod_auth_openidc-ermoeglicht-denial-of-service/index.md): Die Anfang März 2024 veröffentlichte Sicherheitslücke CVE-2024-24814 in Apache mod_auth_openidc erlaubt Angreifern … - [Solarwinds Security Event Manager: Patch schliesst kritische Sicherheitslücke](/wissen/solarwinds-security-event-manager-patch-schliesst-kritische-sicherheitsluecke/index.md): Am 1.3.24 hat Solarwinds einen Patch für eine aktiv ausgenutzte kritische Schwachstelle in SolarWinds Security Event … - [Gerichtsentscheid: Whatsapp darf Pegasus Spyware Code einsehen](/wissen/gerichtsentscheid-whatsapp-darf-pegasus-spyware-code-einsehen/index.md): Im Februar 2024 entschied ein US-Gericht im laufenden Rechtsstreit zwischen WhatsApp und der NSO Group, einem … - [Schwachstellen Scanner findet verwundbare Fortinet Firewalls](/wissen/schwachstellen-scanner-findet-verwundbare-fortinet-firewalls/index.md): Anfang März 2024 veröffentlichte BishopFox einen Schwachstellen Scanner auf Github, der Netzwerke nach verwundbaren … - [Kritische Facebook-Passwort 0-Click-Kontoübernahme](/wissen/kritische-facebook-passwort-0-click-kontouebernahme/index.md): Februar 2024 hat “Bounty Hunter”-Hacker namens Samip Aryal eine kritische Zero-Click-Sicherheitslücke … - [GitHub: über 100.000 Forks mit Malware PyPi Dependencies](/wissen/github-ueber-100-000-forks-mit-malware-pypi-dependencies/index.md): 1.3.24: GitHub steht vor einem signifikanten Problem mit automatischen böswilligen Forks, die auf Malware-Abhängigkeiten … - [BSI findet Schwachstellen in Steuererklärungs-Apps](/wissen/bsi-findet-schwachstellen-in-steuererklaerungs-apps/index.md): In einer kürzlich durchgeführten Studie des Bundesamtes für Sicherheit in der Informationstechnik (BSI) wurden … - [Anycubic 3D Drucker - Hacker übermittelt Maschinen und warnt](/wissen/anycubic-3d-drucker-hacker-uebermittelt-maschinen-und-warnt/index.md): Anycubic 3D-Drucker sind von einer kritischen Sicherheitslücke betroffen, die mit der MQTT-Service-API des Unternehmens … - [Aktiv ausgenutzte Schwachstelle in Microsoft Streaming Service](/wissen/aktiv-ausgenutzte-schwachstelle-in-microsoft-streaming-service/index.md): Dringender Handlungsbedarf: Aktiv ausgenutzte Schwachstelle CVE-2023-29360 Ende Februar wurde ein Exploit für eine 2023 … - [Datenleck bei AI Tool Cutout.Pro: 20 Mio Datensätze geleaked](/wissen/datenleck-bei-ai-tool-cutout-pro-20-mio-datensaetze-geleaked/index.md): Ende Februar 2024 wurde Cutout.Pro, eine Plattform für die Bearbeitung von Fotos und Videos mit KI-Unterstützung, Opfer … - [Apache Solr: PoC zur Sicherheitslücke CVE-2023-50386 aufgetaucht](/wissen/apache-solr-poc-zur-sicherheitsluecke-cve-2023-50386-aufgetaucht/index.md): Februar 2024 wurde in der Suchmaschine Apache Solr die kritische Sicherheitslücke CVE-2023-50386 (CVSS 8.8/10) … - [Cisco schließt kritische Sicherheitslücken in Netzwerkbetriebssystemen](/wissen/cisco-schliesst-kritische-sicherheitsluecken-in-netzwerkbetriebssystemen/index.md): Am 28. Februar 2024 hat Cisco eine entscheidende Aktualisierung durchgeführt, um mehrere Sicherheitslücken in seinen … - [Hessen, 29.2.24: Hackerangriff auf Stadtverwaltung Bad Schwalbach](/wissen/hessen-29-2-24-hackerangriff-auf-stadtverwaltung-bad-schwalbach/index.md): Bad Schwalbach, 29. Februar 2024 – Die Stadtverwaltung von Bad Schwalbach wurde am heutigen Tag Ziel eines … - [Studie: 70% der Mitarbeiter anfällig für Phishing Angriffe](/wissen/studie-70-der-mitarbeiter-anfaellig-fuer-phishing-angriffe/index.md): Phishing bleibt eine der vordringlichsten Bedrohungen für die Cybersicherheit weltweit, und der jüngste “State of … - [Landratsamt Neuburg-Schrobenhausen: Stillstand nach Trojanerangriff](/wissen/landratsamt-neuburg-schrobenhausen-stillstand-nach-trojanerangriff/index.md): Ein Trojanerangriff legte am 28. Februar 2024 frühmorgens die IT-Infrastruktur des Landratsamtes Neuburg-Schrobenhausen … - [Savvy Seahorse: Hacker nutzen CNAME DNS Records für Angriffe](/wissen/savvy-seahorse-hacker-nutzen-cname-dns-records-fuer-angriffe/index.md): Die “Savvy Seahorse” Technik ist eine raffinierte Vorgehensweise in der Welt der Cyberangriffe, die das … - [Bring Your Own Vulnerable Driver (BYOVD)](/wissen/bring-your-own-vulnerable-driver-byovd/index.md): “Bring Your Own Vulnerable Driver” (BYOVD) ist eine bösartige Technik, die von Angreifern verwendet wird, um … - ["SpikedWine" - Fake Winetasting Phishing gegen EU Diplomaten](/wissen/spikedwine-fake-winetasting-phishing-gegen-eu-diplomaten/index.md): Im Februar 2024 wurde eine raffinierte Cyberangriff-Kampagne namens “SpikedWine” enttarnt, die gezielt … - [Windows Kernel Elevation of Privilege Schwachstelle aktiv ausgenutzt](/wissen/windows-kernel-elevation-of-privilege-schwachstelle-aktiv-ausgenutzt/index.md): Eine Februar 2024 gefundene Schwachstelle stellt eine ernsthafte Bedrohung für die Sicherheit von Windows-Systemen dar. … - [SSRF Schwachstelle in libuv: Windows und Linux betroffen](/wissen/ssrf-schwachstelle-in-libuv-windows-und-linux-betroffen/index.md): Februar 2024: in der libuv Bibliothek wurde eine eine Server-Side Request Forgery (SSRF) Schwachstelle ( CVE-2024-24806 … - [Hackerangriff legt Hochschule Kempten lahm](/wissen/hackerangriff-legt-hochschule-kempten-lahm/index.md): Am 27. Februar 2024 wurde die Hochschule Kempten zum Ziel eines schwerwiegenden Hackerangriffs. Trotz umfangreicher … - [Wordpress Ultimate Member Plugin leaked Passwort Hashes](/wissen/wordpress-ultimate-member-plugin-leaked-passwort-hashes/index.md): Im Februar 2024 wurde eine kritische Sicherheitslücke im Ultimate Member WordPress-Plugin entdeckt wurde, die die … - [TeamViewer Schwachstelle erlaubt Admin Zugriff](/wissen/teamviewer-schwachstelle-erlaubt-admin-zugriff/index.md): Im Februar 2024 wurde die Schwachstelle CVE-2024-0819 entdeckt, die die TeamViewer-Versionen vor 15.51.5 für Windows, … - [NIS2: Geschäftsführer haften für zu niedriges IT Security Niveau](/wissen/nis2-geschaeftsfuehrer-haften-fuer-zu-niedriges-it-security-niveau/index.md): Die Einführung von NIS2 im Herbst 2024 wird viele Geschäftsführer zum schwitzen bringen. Nicht nur, dass Sie nun … - [Wordpress NotificationX Plugin - kritische SQL Injection Schwachstelle](/wissen/wordpress-notificationx-plugin-kritische-sql-injection-schwachstelle/index.md): 27.2.24: Das beliebte WordPress-Plugin NotificationX – Best FOMO, Social Proof, WooCommerce Sales Popup & … - [Phishing Trend: Subdomain Hijacking](/wissen/phishing-trend-subdomain-hijacking/index.md): Subdomain Hijacking, oder die Übernahme von Subdomains, ist eine Sicherheitsbedrohung, bei der Angreifer die Kontrolle … - [Sicherheitslücke in Armeria Framework umgeht SAML Authentifizierung](/wissen/sicherheitsluecke-in-armeria-framework-umgeht-saml-authentifizierung/index.md): Eine kritische Sicherheitslücke wurde kürzlich im Armeria-Microservice-Framework entdeckt, die eine Umgehung der SAML … - [Kritische Sicherheitslücke im WordPress WP Media Folder Plugin](/wissen/kritische-sicherheitsluecke-im-wordpress-wp-media-folder-plugin/index.md): Das WordPress WP Media Folder Plugin von JoomUnited ist anfällig für Arbitrary File Upload (AFU). Das WordPress WP Media … - [WordPress MoveTo Plugin: Arbitrary File Upload Vulnerability](/wissen/wordpress-moveto-plugin-aritbrary-file-upload-vulnerability/index.md): Das WordPress MoveTo Plugin, eine populäre Wordpress-Erweiterung zur Migration von Inhalten zwischen verschiedenen … - [Kritische Sicherheitslücken in ksmbd im Linux Kernel entdeckt](/wissen/kritische-sicherheitsluecken-in-ksmbd-im-linux-kernel-entdeckt/index.md): Ende Februar 2024 wurden zwei kritische Sicherheitslücken im Linux-Kernel in der ksmbd Komponente entdeckt, die … - [26.2.24: Hackerangriff auf Flughafen Kopenhagen](/wissen/26-2-24-hackerangriff-auf-flughafen-kopenhagen/index.md): Am Abend des 25. Februar 2024 auf den 26.2. erlebte der Flughafen Kopenhagen einen ernstzunehmenden Sicherheitsvorfall, … - [Patch für Malware gefährdete HP LaserJet Drucker](/wissen/patch-fuer-malware-gefaehrdete-hp-laserjet-drucker/index.md): Februar 2024: HP veröffentlicht einen Patch für HP LaserJet Pro Drucker, um die Sicherheitslücke CVE-2024-0794 zu … - [Snackautomat macht heimlich biometrische Gesichtsscans](/wissen/snackautomat-macht-heimlich-biometrische-gesichtsscans/index.md): Im Februar 2024 offenbarte ein fehlerhafter Invenda-Verkaufsautomat durch eine Fehlermeldung unabsichtlich, dass er … - [Verbraucherzentrale Hessen nach Hackerangriff wieder erreichbar](/wissen/verbraucherzentrale-hessen-nach-hackerangriff-wieder-erreichbar/index.md): Nach einem Hackerangriff am frühen Donnerstagmorgen ist die Verbraucherzentrale Hessen seit Montag wieder telefonisch … - [Artikel 82 DSGVO: Schadensersatz Betroffener](/wissen/artikel-82-dsgvo-schadensersatz-betroffener/index.md): Artikel 82 der Datenschutz-Grundverordnung (DSGVO), auch bekannt als “Recht auf Schadensersatz und Haftung”, … - [Antiviren Firma Avast hat jahrelang Nutzerdaten verkauft](/wissen/antiviren-firma-avast-hat-jahrelang-nutzerdaten-verkauft/index.md): Die Firma Avast, bekannt für gratis Antiviren Software, hat jahrelang Browserdaten verkauft und die Privatsphäre ihrer … - [Borken: Schulserver in Bocholt von Schüler gehackt](/wissen/borken-schulserver-in-bocholt-von-schueler-gehackt/index.md): In einem Berufskolleg in Bocholt kam es am 23.2.24 zu einem Hackerangriff. Die zuständige Kriminalpolizei von Borken … - [Hackerangriff auf Thyssen-Krupp: Werk mit 1000 Mitarbeiter betroffen](/wissen/hackerangriff-auf-thyssen-krupp-werk-mit-1000-mitarbeiter-betroffen/index.md): Am 23. Februar 2024 wurde ThyssenKrupp, bekanntes deutsches Metall Unternehmen, Opfer eines Cyberangriffs, der die … - [Datenleck legt staatlich gefördertes Hacking Chinas offen](/wissen/datenleck-legt-staatlich-gefoerdertes-hacking-chinas-offen/index.md): Ein umfassendes Datenleck hat überraschende Einblicke in die Operationen, Werkzeuge und alltäglichen Aktivitäten von … - [Kritische 10/10 Schwachstelle in Kemp Technologies LoadMaster](/wissen/kritische-10-10-schwachstelle-in-kemp-technologies-loadmaster/index.md): Die Schwachstelle CVE-2024-1212 mit Kritikalität 10/10 auf Kemp Technologies LoadMaster Loadbalancern erfordert … - [Metabase RCE Exploit veröffentlicht: dringend Server updaten](/wissen/metabase-rce-exploit-veroeffentlicht-dringend-server-updaten/index.md): Für die Open-Source-Plattform für Business Intelligence (BI) und Datenanalyse Metabase wurde ein kritischer … - [Hackerangriff legt Berliner Hochschule für Technik lahm](/wissen/hackerangriff-legt-berliner-hochschule-fuer-technik-lahm/index.md): Am 20. Februar 2024 erlebte die Berliner Hochschule für Technik (BHT) einen schwerwiegenden Cyberangriff, der zu einem … - [SSH-Snake Worm stiehlt private SSH Keys aus Linux Netzwerken](/wissen/ssh-snake-worm-stiehlt-private-ssh-keys-aus-linux-netzwerken/index.md): Der sich selbst modifizierende SSH-Snake Wurm zielt speziell auf Linux-Systeme ab und nutzt eine Reihe von … - [Liferay Portal und DXP: kritische XSS Lücke identifiziert](/wissen/liferay-portal-und-dxp-kritische-xss-luecke-identifiziert/index.md): 21.2.2024: Eine kritische XSS Sicherheitslücke in Liferay Portal und DXP sowie in älteren, nicht mehr unterstützten … - [Gitlab Update vom 21.2.2024 behebt kritische XSS Schwachstelle](/wissen/gitlab-update-vom-21-2-2024-behebt-kritische-xss-schwachstelle/index.md): GitLab hat am 21. Februar 2024 ein Sicherheitsupdate, Version 16.9.1, veröffentlicht, das mehrere Schwachstellen … - [Apple iMessage steigt auf Post-Quantum Kryptographie um](/wissen/apple-imessage-steigt-auf-post-quantum-kryptographie-um/index.md): 21.02.2024: aktuellen Berichten zufolge versträkt Apple’s iMessage seine Sicherheitsmaßnahmen durch die … - [VMware: Enhanced Authentication Plugin (EAP) sofort deinstallieren](/wissen/vmware-enhanced-authentication-plugin-eap-sofort-deinstallieren/index.md): VMware hat am 20.02.2024 eine dringende Empfehlung an Administratoren herausgegeben, ein veraltetes und … - [ConnectWise ScreenConnect - kritische RCE Schwachstellen gefunden](/wissen/connectwise-screenconnect-kritische-rce-schwachstellen-gefunden/index.md): Am 19. Februar 2024 wurden 2 kritische Schwachstellen in der Remote Desktop Software ConnectWise ScreenConnect bekannt, … - [Kritische Sicherheitslücke in Joomla entdeckt](/wissen/kritische-sicherheitsluecke-in-joomla-entdeckt/index.md): Im Februar 2024 wurde eine kritische Schwachstelle im Joomla Content Management System (CMS) entdeckt, die Cross-Site … - [External Attack Surface Management](/wissen/external-attack-surface-management/index.md): Schützen Sie Ihre digitale Angriffsfläche: External Attack Surface Management (EASM) Was ist EASM? External Attack … - [Hackerangriff auf Hannoversche Landeskirche](/wissen/hackerangriff-auf-hannoversche-landeskirche/index.md): Am 19. Februar 2024 erlebte die Hannoversche Landeskirche einen schwerwiegenden Cyberangriff, der ihre digitale … - [Ghostscript Schwachstelle kann für DOS Angriffe verwendet werden](/wissen/ghostscript-schwachstelle-kann-fuer-dos-angriffe-verwendet-werden/index.md): Eine im Februar 2024 veröffentlichte Schwachstelle in Ghostscript, einem Programm, dass zur Anzeige von PDF Dateien … - [Wordpress Bricks Builder: kritische Schwachstelle wird bereits ausgenutzt](/wissen/wordpress-bricks-builder-kritische-schwachstelle-wird-bereits-ausgenutzt/index.md): Eine Remote Code Execution (RCE)-Schwachstelle, bezeichnet als CVE-2024-25600, wurde im Bricks Builder, einem weit … - [Feb. 2024: SolarWinds behebt mit Update 5 kritische Schwachstellen](/wissen/feb-2024-solarwinds-behebt-mit-update-5-kritische-schwachstellen/index.md): Im Februar 2024 wurden fünf kritische Remote Code Execution (RCE)-Schwachstellen in SolarWinds Access Rights Manager … - [Februar Patch für Node.js behebt kritische Schwachstelle](/wissen/februar-patch-fuer-node-js-behebt-kritische-schwachstelle/index.md): Im Februar 2024 wurde ein Node.js Patch für kritische Schwachstellen in verschiedenen Versionen von Node.js … - [Dell OS10 Switches - kritische Sicherheitslücken im Februar 2024](/wissen/dell-os10-switches-kritische-sicherheitsluecken-im-februar-2024/index.md): 15.2.24: Eine kritische Sicherheitslücke wurde in Dell OS10-Switches identifiziert, die unter der Bezeichnung … - [Studie beweist: ChatGPT4 ist bereits fähig autonom Webseiten zu hacken](/wissen/studie-beweist-chatgpt4-ist-bereits-faehig-autonom-webseiten-zu-hacken/index.md): Die Anfang Februar 2024 veröffentlichte Studie “LLM Agents can Autonomously Hack Websites” der Univerity of … - [KRITIS Dienstleister PSI Software erleidet Hackerangriff](/wissen/kritis-dienstleister-psi-software-erleidet-hackerangriff/index.md): der KRITIS Dienstleister PSI Software SE wurde durch einen Hackerangriff lahmgelegt. Um Datenschutzverletzungen und … - [Wyze Kameras zeigten Bilder fremder Wohnzimmer](/wissen/wyze-kameras-zeigten-bilder-fremder-wohnzimmer/index.md): Am 16. Februar 2024 kam es zu einem bemerkenswerten Vorfall, der die Nutzer der Wyze-Cam-Plattform stark beunruhigte. … - [CCC entdeckt massives Datenleck beim Arzttermin-Vergabedienst Dubidoc](/wissen/ccc-entdeckt-massives-datenleck-beim-arzttermin-vergabedienst-dubidoc/index.md): Am 16. Februar 2024 veröffentlichte der Chaos Computer Club (CCC) einen Bericht über ein schwerwiegendes Datenleck bei … - [Chrome führt Private Network Access Feature ein](/wissen/chrome-fuehrt-private-network-access-feature-ein/index.md): Google Chrome hat kürzlich eine Sicherheitsfunktion eingeführt, die als Schutzmaßnahme für den privaten Netzwerkzugang … - [Datenleck bei BMW im Februar 2024](/wissen/datenleck-bei-bmw-im-februar-2024/index.md): Im Februar 2024 gab es ein Datenleck bei BMW, das auf einen frei zugänglichen Microsoft Azure Account zurückzuführen … - [Ivanti Pulse Secure durch veraltetes CentOS wohl angreifbar](/wissen/ivanti-pulse-secure-durch-veraltetes-centos-wohl-angreifbar/index.md): Eine Untersuchung des Cyber Security Anbieters Eclypsium hat ergeben, dass Ivanti Pulse Secure wahrscheinlich auf einem … - [Sicherheitslücke im eAusweis erfordert sofortige PIN Änderung](/wissen/sicherheitsluecke-im-eausweis-erfordert-sofortige-pin-aenderung/index.md): Februar 2024: Ein Sicherheitsforscher mit dem Pseudonym CtrlAlt berichtet auf Medium eine kritische Sicherheitslücke im … - [SOTI Studie: Drucker sind ein Einstiegstor für Hacker](/wissen/soti-studie-drucker-sind-ein-einstiegstor-fuer-hacker/index.md): Eine aktuelle Studie von SOTI zeigt, dass Drucker ein häufig übersehenes IT Sicherheitsrisiko darstellen. Laut der … - [So schützen Sie sich vor Internet Betrug](/wissen/so-schuetzen-sie-sich-vor-internet-betrug/index.md): Betrügern im Internet ist oft schwer etwas entgegen zu setzen. Selbst sichere Authentifizierungs-Verfahren wie … - [Hacker stehlen Face-ID Scans für Deep Fake Bank Account Authentifizierung](/wissen/hacker-stehlen-face-id-scans-fuer-deep-fake-bank-account-authentifizierung/index.md): Cyberkriminelle nutzen Malware, um Face ID-Scans von iOS-Nutzern zu stehlen und so Zugang zu Bankkonten zu erhalten und … - [Kritische Outlook Schwachstelle 2024 jetzt patchen](/wissen/kritische-outlook-schwachstelle-2024-jetzt-patchen/index.md): Am 14.02.2024 wurde von Microsoft eine kritische Sicherheitsschwachstelle in Outlook bekannt gegeben, die es Angreifern … - [AMD CPU Sepctre Sicherheitslücken im Februar 2024](/wissen/amd-cpu-sepctre-sicherheitsluecken-im-februar-2024/index.md): Am 14. Februar 2024 wurden mehrere Sicherheitslücken in AMD CPUs öffentlich bekannt, die eine signifikante Bedrohung für … - [Zero Day Schwachstelle in MS Exchange Server gefunden](/wissen/zero-day-schwachstelle-in-ms-exchange-server-gefunden/index.md): Die am 13.2.2024 veröffentlichte Zero-Day-Schwachstelle CVE-2024-21410 mit CVSS 9.8/10, die den Microsoft Exchange … - [KIND Hörgeräte - IT Ausfall durch Hackerangriff](/wissen/kind-hoergeraete-it-ausfall-durch-hackerangriff/index.md): Am 6. Februar 2024 erlebte der Hörgerätehersteller KIND, mit Sitz in der Region Hannover, einen schwerwiegenden … - [Europäischer Gerichtshof für Menschenrechte verbietet Massenüberwachung](/wissen/europaeischer-gerichtshof-fuer-menschenrechte-verbietet-massenueberwachung/index.md): Am 14.2.2024 wurde ein Urteil im Fall Podchasov v. Russland gefällt, das weitreichende Konsequenzen für die geplante … - [Spyware Firmen bedrohen Social Media mit KI Spionen](/wissen/spyware-firmen-bedrohen-social-media-mit-ki-spionen/index.md): Mitte Februar hat Meta, das Mutterunternehmen von Facebook, seinen Quartalsbericht zur Bedrohungslage in sozialen … - [GitHub Enterprise Server Patch behebt gleich 6 kritische Schwachstellen](/wissen/github-enterprise-server-patch-behebt-gleich-6-kritische-schwachstellen/index.md): Am 13. Februar 2024 wurden kritische Schwachstellen im GitHub Enterprise Server bekannt, von denen gleich 6 mit CVSS … - [Zoom patcht kritische Sicherheitslücken in Windows](/wissen/zoom-patcht-kritische-sicherheitsluecken-in-windows/index.md): Zoom hat am 13. Februar 2024 einen Patch veröffentlicht, mehrere Sicherheitslücken in der Zoom Desktop-Client für … - [Dell Unity Storage - kritische Sicherheitslücken jetzt patchen](/wissen/dell-unity-storage-kritische-sicherheitsluecken-jetzt-patchen/index.md): Am 12.02.204 veröffentlichte Dell einen Sicherheitshinweis, in dem es dazu aufrief Produkte der Dell Unity Fileserver … - [DNSSEC KeyTrap droht weite Teile des Internets mit DDOS lahmzulegen](/wissen/dnssec-keytrap-droht-weite-teile-des-internets-mit-ddos-lahmzulegen/index.md): Die Sicherheitslücke CVE-2023-50387, genannt KeyTrap, betrifft ein Designproblem bei DNSSEC. Es ermöglicht, dass ein … - [BSI warnt vor Ausnutzung von Schwachstellen in QNAP Betriebsystem](/wissen/bsi-warnt-vor-ausnutzung-von-schwachstellen-in-qnap-betriebsystem/index.md): Die Cyber-Sicherheitswarnung des BSI thematisiert Sicherheitslücken in QNAP-Betriebssystemen QTS, QuTS hero und … - [Fix für Microsoft Smart Screen Bypass Vulnerability](/wissen/fix-fuer-microsoft-smart-screen-bypass-vulnerability/index.md): Die Smart Screen Bypass Vulnerability CVE-2024-21351 in Microsoft Windows bezeichnet eine spezifische Sicherheitslücke, … - [Kritische Sicherheitslücke in Microsofts Internetverknüpfungsdateien](/wissen/kritische-sicherheitsluecke-in-microsofts-internetverknuepfungsdateien/index.md): Am 13. Februar 2024 wurde ein Sicherheits-Notiz von Microsoft veröffentlicht, die zum Patchen nach Bekanntwerden der … - [Hacker Angriff auf Batteriehersteller Varta stoppt Produktion](/wissen/hacker-angriff-auf-batteriehersteller-varta-stoppt-produktion/index.md): Die VARTA AG wurde in der Nacht auf den 12. Februar 2024 Opfer eines Cyberangriffs, der Teile ihrer IT-Systeme betraf. … - [SAP Patch Day Februar 2024 behebt kritische Sicherheitslücken](/wissen/sap-patch-day-februar-2024-behebt-kritische-sicherheitsluecken/index.md): Am 13. Februar 2024 veröffentlichte SAP im Rahmen seines Sicherheits-Patch-Tages Updates, die 13 neue … - [Decryptor für Rhysida Ransomware lässt Opfer hoffen](/wissen/decryptor-fuer-rhysida-ransomware-laesst-opfer-hoffen/index.md): Opfer des Ransomaware as a Service (RaaS) Providers Rhysida können auf Entschlüsselung Ihrer Daten hoffen. Einer … - [Datenleck bei WinStar Casino App](/wissen/datenleck-bei-winstar-casino-app/index.md): Die App von WinStar, entwickelt von Dexiga für den Casino-Resort-Riesen WinStar, erlitt einen Datenbruch, weil eine … - [Email Client Roundcube - XSS Schwachstelle wird ausgenutzt](/wissen/email-client-roundcube-xss-schwachstelle-wird-ausgenutzt/index.md): Die kürzlich bekanntgewordene Schwachstelle CVE-2023-43770 im Webmail Client Roundcube ermöglicht es Angreifer … - [Microsoft 365 Konten von Führungskräften im Ziel von Hackern](/wissen/microsoft-365-konten-von-fuehrungskraeften-im-ziel-von-hackern/index.md): Eine seit November 2023 laufende Kampagne zur Kontoübernahme bei Microsoft Azure, richtet sich gegen Führungskräfte,. … - [PlayDapp - Hacker stiehlt 31 Millionen Dollar](/wissen/playdapp-hacker-stiehlt-31-millionen-dollar/index.md): Am 9. Februar wurde die Gaming-Plattform PlayDapp Ziel eines schwerwiegenden Hackerangriffs. Ein Angreifer schaffte es, … - [Krankenhaus Lindenbrunn bestätigt Hackerangriff](/wissen/krankenhaus-lindenbrunn-bestaetigt-hackerangriff/index.md): Das Krankenhaus Lindenbrunn in Coppenbrügge, Niedersachsen, wurde am 9. Februar 2024 Ziel eines Cyberangriffs. Das … - [ExpressVPN: DNS Datenleak an Internet Service Provider](/wissen/expressvpn-dns-datenleak-an-internet-service-provider/index.md): Bei der Verwendung von ExpressVPN mit Antivirus- oder Online-Sicherheitsanwendungen sowohl auf Windows- als auch auf … - [Kritische PostgreSQL Schwachstelle in den Versionen 12 - 15 gefunden](/wissen/kritische-postgresql-schwachstelle-in-den-versionen-12-15-gefunden/index.md): Die im Februar 2024 entdeckte Schwachstelle CVE-2024-0985 betrifft PostgreSQL und resultiert aus einem Fehler in der … - [Abhöralarm bei Livall Ski- und Fahrradhelmen](/wissen/abhoeralarm-bei-livall-ski-und-fahrradhelmen/index.md): Die Livall-Smart-Helme, die bei Skifahrern und Bikern wegen ihrer integrierten Lautsprecher, Mikrofone und … - [SonicWall SonicOS: Sicherheitslücke in SSL-VPN jetzt patchen](/wissen/sonicwall-sonicos-sicherheitsluecke-in-ssl-vpn-jetzt-patchen/index.md): CVE-2024-22394 bezieht sich auf eine kritische Sicherheitslücke in der Authentifizierungskomponente des SonicWall … - [FortiOS SSL-VPN kritische Sicherheitslücke mit CVE 9.6 entdeckt](/wissen/fortios-ssl-vpn-kritische-sicherheitsluecke-mit-cve-9-6-entdeckt/index.md): CVE-2024-21762 ist eine kritische Sicherheitslücke, die in FortiOS von Fortinet identifiziert wurde. Diese Schwachstelle … - [Datenleck bei Hyundai Motor Europe in Offenbach: 3TB Daten gestohlen](/wissen/datenleck-bei-hyundai-motor-europe-in-offenbach-3tb-daten-gestohlen/index.md): Hyundai Motor Europe, mit Hauptsitz in Offenbach, Deutschland, wurde Opfer eines Ransomware-Angriffs durch die Gruppe … - [33 Mio Krankenversichertendaten in Frankreich geleaked](/wissen/33-mio-kranken-versichertendaten-in-frankreich-geleaked/index.md): Ende Januar wurde Frankreich von einem der größten Datenschutzvorfälle seiner Geschichte erschüttert, als bekannt wurde, … - [Aktuelle Schwachstelle in APache bRPC erlaubt HTTP Request Smuggling](/wissen/aktuelle-schwachstelle-in-apache-brpc-erlaubt-http-request-smuggling/index.md): CVE-2024-23452 ist eine Sicherheitslücke, die HTTP-Request-Smuggling-Angriffe in Apache bRPC (vor Version 1.8.0) … - [Fortinet FortiSiem: 10/10 Sicherheitslücken kurz nach Security Patch](/wissen/fortinet-fortisiem-10-10-sicherheitsluecken-kurz-nach-security-patch/index.md): Erst kürzlich hat Fortinet eine kritische Sicherheitslücke bei FortiSiem geschlossen, die es unautorisierten Angreifern … - [Kritische Sicherheitslücke CVE-2024-23917 in JetBrains TeamCity](/wissen/kritische-sicherheitsluecke-cve-2024-23917-in-jetbrains-teamcity/index.md): CVE-2024-23917 ist eine kritische Sicherheitslücke in JetBrains CI/CD Tool TeamCity vor Version 2023.11.3, die es … - [Linux Systeme von CVE 9.8/10 Shim Bootloader Vulnerability betroffen](/wissen/linux-systeme-von-cve-9-8-10-shim-bootloader-vulnerability-betroffen/index.md): CVE-2023-40547 ist eine kritische Sicherheitslücke mit CVE 9.8/10 im Shim-Bootloader, die eine Vielzahl von … - [Hacker haben Fernzugriff auf Wärmepumpen von Novelan: jetzt Firmware updaten](/wissen/hacker-haben-fernzugriff-auf-waermepumpen-von-novelan-jetzt-firmware-updaten/index.md): Die Entdeckung der Sicherheitslücke CVE-2024-22894 in den Wärmepumpensystemen von AIT-Deutschland Alpha Innotec und … - [Hackerangriffe auf hoher See - VSAT Geräte von Schiffen oft anfällig](/wissen/hackerangriffe-auf-hoher-see-vsat-geraete-von-schiffen-oft-anfaellig/index.md): Viele Schiffe nutzen Very Small Aperture Terminal (VSAT) Geräte, um Internetverbindung per Satellitenkommunikation auf … - [Bayerische Datenschutzaufsicht stoppt Acxiom Datenhandel mit CRIF](/wissen/bayerische-datenschutzaufsicht-stoppt-acxiom-datenhandel-mit-crif/index.md): Das bayerische Landesamt für Datenschutzaufsicht hat den Handel mit Daten zwischen der Auskunftei CRIF und dem … - [Spyware Hersteller für 80% der Zero Days verantwortlich](/wissen/spyware-hersteller-fuer-80-der-zero-days-verantwortlich/index.md): Die Threat Analysis Group (TAG) von Google hat berichtet, dass kommerzielle Spyware-Anbieter für 80% der im Jahr 2023 … - [Nagios XI: CVE-2023-51072 ermöglicht bösartigen Code Upload](/wissen/nagios-xi-cve-2023-51072-ermoeglicht-boesartigen-code-upload/index.md): Eine kürzlich identifizierte Sicherheitslücke CVE-2023-51072 betrifft eine gespeicherte Cross-Site Scripting … - [Lörrach Datenleck - Flurstücke und Eigentümer öffentlich im Netz](/wissen/loerrach-datenleck-flurstuecke-und-eigentuemer-oeffentlich-im-netz/index.md): Das Datenleck im Landkreis Lörrach betraf umfangreiche personenbezogene Daten, die monatelang ungeschützt im Internet … - [Hilfe, ich habe auf einen Link in einer Phishing Mail gedrückt](/wissen/hilfe-ich-habe-auf-einen-link-in-einer-phishing-mail-gedrueckt/index.md): Phishing-Websites verwenden verschiedene Techniken, um Schaden anzurichten und sensible Informationen von ihren Opfern … - [Einführung von Extended Detection and Response (XDR)](/wissen/einfuehrung-von-extended-detection-and-response-xdr/index.md): Die Einführung von Extended Detection and Response (XDR) bezeichnet den Prozess der Implementierung einer … - [Kleinanzeigen Betrüger geben sich als Fake Support aus](/wissen/kleinanzeigen-betrueger-geben-sich-als-fake-support-aus/index.md): Das Landeskriminalamt Niedersachsen warnt vor einer Phishing-Masche bei Kleinanzeigenverkäufen, bei der sich Betrüger … - [Android 11-14 jetzt updaten: kritische Sicherheitslücken entdeckt](/wissen/android-11-14-jetzt-updaten-kritische-sicherheitsluecken-entdeckt/index.md): CVE-2024-0031 wurde als kritische Sicherheitslücke im Android-Betriebssystem identifiziert, die eine Remote Code … - [Mehrere kritische Sicherheitslücken bei Canon Druckern entdeckt](/wissen/mehrere-kritische-sicherheitsluecken-bei-canon-druckern-entdeckt/index.md): In der ersten Hälfte des Jahres 2024 haben Sicherheitsforscher drei kritische Sicherheitslücken in Canon … - [Kritische Sicherheitslücke im Wordpress Plugin Shield Security](/wissen/kritische-sicherheitsluecke-im-wordpress-plugin-shield-security/index.md): Eine Februar 2024 gepatchte Sicherheitslücke, bekannt als CVE-2023-6989, stellt eine erhebliche Bedrohung für Websites … - [Angriff der Zahnbürsten Botnets](/wissen/angriff-der-zahnbuersten-botnets/index.md): Nach Aussage der Schweizer Dependence der Firma Fortinet, haben Hacker bereits drei Millionen smarte Zahnbürsten … - [So laufen Hackerangriffe ab](/wissen/so-laufen-hackerangriffe-ab/index.md): Hackerangriffe sind eine ständige Bedrohung für Einzelpersonen, Unternehmen und Regierungen weltweit. Mit der … - [Schwere Sicherheitslücke bei Mastodon erlaubt Account Diebstahl](/wissen/schwere-sicherheitsluecke-bei-mastodon-erlaubt-account-diebstahl/index.md): Mastodon hat kürzlich eine kritische Sicherheitslücke adressiert, die als CVE-2024-23832 identifiziert wurde und eine … - [AnyDesk nach Hackerangriff kompromittiert](/wissen/anydesk-nach-hackerangriff-kompromittiert/index.md): Am 2. Februar 2024 gab AnyDesk, eine weit verbreitete Software für den Fernzugriff auf Desktops, bekannt, dass es Ziel … - [Cyberangriff legt Lippstädter Krankenhaus lahm](/wissen/cyberangriff-legt-lippstaedter-krankenhaus-lahm/index.md): In einem beunruhigenden Vorfall wurde das Dreifaltigkeits-Hospital in Lippstadt Ziel eines ausgeklügelten … - [Hackerangriff auf Caritas-Klinik Dominikus in Berlin](/wissen/hackerangriff-auf-caritas-klinik-dominikus-in-berlin/index.md): Die Caritas-Klinik Dominikus in Berlin-Reinickendorf wurde kürzlich Opfer eines Cyberangriffs. Der Angriff führte zu … - [Kritische Schwachstelle in Wordpress SeedProd entdeckt](/wissen/kritische-schwachstelle-in-wordpress-seedprod-entdeckt/index.md): SeedProd ist ein populäres WordPress-Plugin, das als “Website Builder” dient. Es ermöglicht Benutzern, … - [Datenleck bei Datasport: persönliche Daten von 900.000 Hobbysportlern gestohlen](/wissen/datenleck-bei-datasport-persoenliche-daten-von-900-000-hobbysportlern-gestohlen/index.md): Bei einem Cyberangriff auf das Schweizer Unternehmen Datasport wurden Daten von 900.000 Hobbysportlern gestohlen. Der … - [Windows Zero Day Lücke: inoffizielle Patches für EventLogCrasher verfügbar](/wissen/windows-zero-day-luecke-inoffizielle-patches-fuer-eventlogcrasher-verfuegbar/index.md): Die “EventLogCrasher"-Schwachstelle ist eine neue Zero-Day-Sicherheitslücke in Windows, die es Angreifern … - [Kritische Sicherheitslücken in Vinchin Backup & Recovery entdeckt](/wissen/kritische-sicherheitsluecken-in-vinchin-backup-recovery-entdeckt/index.md): Für Vinchin Backup & Recovery Version 7.2 wurden im Jahr 2024 mehrere Sicherheitsanfälligkeiten identifiziert, die … - [Cloudflare - Jira System Opfer eines staatlichen Hackerangriffs](/wissen/cloudflare-jira-system-opfer-eines-staatlichen-hackerangriffs/index.md): Der Content-Delivery-Network (CDN )Anbieter Cloudflare hat bekannt gegeben, dass es Ende letzten Jahres Ziel eines … - [Binance Datenleck: sensible Daten monatelang auf Github](/wissen/binance-datenleck-sensible-daten-monatelang-auf-github/index.md): Die Cryptowährungs Handelsplattform Binance war kürzlich von einem Datenleck betroffen, bei dem interne Daten wie API … - [Das FritzFrog Botnet ist zurück](/wissen/das-fritzfrog-botnet-ist-zurueck/index.md): Das FritzFrog-Botnetz, das erstmals im August 2020 dokumentiert wurde, ist in einer neuen Variante zurückgekehrt, die … - [Kritische Docker Sicherheitslücken erlauben Host System Zugriff](/wissen/kritische-docker-sicherheitsluecken-erlauben-host-system-zugriff/index.md): CVE-2024-21626 betrifft die runc-Software, ein Kommandozeilen-Tool zur Erstellung und Ausführung von Containern auf … - [IT Forensik](/wissen/it-forensik/index.md): Womit beschäftigt sich die IT Forensik? IT-Forensik ist ein Fachgebiet innerhalb der Forensik, das sich mit der … - [Volt Typhoon Botnet bedroht WLAN Router](/wissen/volt-typhoon-botnet-bedroht-wlan-router/index.md): Die Cybersecurity and Infrastructure Security Agency (CISA) und das FBI haben vor der Bedrohung durch die Gruppe … - [Syslog Schwachstelle in Linux ermöglicht Root Rechte Eskalation](/wissen/syslog-schwachstelle-in-linux-ermoeglicht-root-rechte-eskalation/index.md): Ein signifikanter Sicherheitsmangel, der als CVE-2023-6246 verfolgt wird, wurde in der GNU C Bibliothek (glibc) … - [Datenpanne bei ChatGPT: Chatverläufe anderer User einsehbar](/wissen/datenpanne-bei-chatgpt-chatverlaeufe-anderer-user-einsehbar/index.md): ChatGPT hat tatsächlich einige Datenpannen erlebt. In einem Fall speicherte ChatGPT versehentlich die … - [Password Spray Attack](/wissen/password-spray-attack/index.md): Ein “Password Spray Attack” (Passwort-Sprühangriff) ist eine Art von Cyberangriff, bei dem der Angreifer … - [Bezirkskliniken Mittelfranken wurden Opfer eines Hackerangriffs](/wissen/bezirkskliniken-mittelfranken-wurden-opfer-eines-hackerangriffs/index.md): Die Bezirkskliniken Mittelfranken in Ansbach wurden kürzlich Opfer eines Hackerangriffs. Bei diesem Angriff wurden … - [Südwestfalen IT Hack: Hackergruppe Akira hatte leichtes Spiel](/wissen/suedwestfalen-it-hack-hackergruppe-akira-hatte-leichtes-spiel/index.md): Der Ransomware-Angriff auf Südwestfalen-IT (SIT) im Oktober 2023 wurde durch eine Kombination von Sicherheitslücken und … - [Sicherheitslücke im WordPress File Manager Plugin führt zu Datenlecks](/wissen/sicherheitsluecke-im-wordpress-file-manager-plugin-fuehrt-zu-datenlecks/index.md): Hintergrund Das WordPress File Manager Plugin, eine beliebte Lösung zur Dateiverwaltung für WordPress-Websites, war von … - [Erste Zero Day Lücke 2024 bei Safari Browser entdeckt](/wissen/erste-zero-day-luecke-2024-bei-safari-browser-entdeckt/index.md): Die kürzlich entdeckte Zero-Day-Sicherheitslücke in Apples WebKit, die den Safari-Browser antreibt, wurde als … - [Ist ein ISMS verpflichtend?](/wissen/ist-ein-isms-verpflichtend/index.md): Ein Informationssicherheits-Managementsystem (ISMS) nach ISO 27001 ist ein strukturiertes System aus Verfahren und … - [DIN Spec 27008 - Sicherheitsstandard für Video Konferenzsysteme](/wissen/din-spec-27008-sicherheitsstandard-fuer-video-konferenzsysteme/index.md): Die DIN SPEC 27008:2024-02 ist eine Spezifikation, die Mindestsicherheitskriterien für Videokonferenzsysteme festlegt. … - [Authenfizierungsbeipass: Fortras GoAnywhere MFT jetzt patchen](/wissen/authenfizierungsbeipass-fortras-goanywhere-mft-jetzt-patchen/index.md): Der kritische Authentifizierungsbypass in Fortras GoAnywhere Managed File Transfer (MFT) Produkt, bezeichnet als … - [Endpoint Security](/wissen/endpoint-security/index.md): “Endpoint Security” bezieht sich auf den Prozess des Schutzes der verschiedenen Endgeräte in einem Netzwerk, … - [EU AI Act öffnet Tür und Tor zur EU weiten Massenüberwachung](/wissen/aenderung-am-entwurf-des-ai-act-oeffnet-tuer-und-tor-zur-eu-weiten-massenueberwachung/index.md): Die neuesten Entwicklungen und Diskussionen um den “AI Act” (Gesetz zur Regulierung künstlicher Intelligenz) … - [Emails Microsoft Top-Managern wochenlang russischen Hackern zugänglich](/wissen/emails-microsoft-top-managern-wochenlang-russischen-hackern-zugaenglich/index.md): Ein russischer Hackerangriff, bekannt unter dem Namen Midnight Blizzard, hat Zugang zu E-Mail-Konten führender … - [Kritische Sicherheitslücke bei VMware wird aktiv ausgenutzt](/wissen/kritische-sicherheitsluecke-bei-vmware-wird-aktiv-ausgenutzt/index.md): Im Jahr 2024 stand VMware aufgrund von Sicherheitslücken in seinen Produkten, insbesondere im vCenter Server und in Aria … - [Facebook Studie: Userdaten werden im Schnitt mit 2230 Unternehmen geteilt](/wissen/facebook-studie-userdaten-werden-im-schnitt-mit-2230-unternehmen-geteilt/index.md): Die Studie von Consumer Reports aus dem Jahr 2024 mit dem Titel “Wer teilt Ihre Informationen mit Facebook” … - [Hacker kombinieren Cryptominer XMRig mit 9 Hits Viewer für mehr Profit](/wissen/hacker-kombinieren-cryptominer-xmrig-mit-9-hits-viewer-fuer-mehr-profit/index.md): Es tut mir leid für das Missverständnis. Hier ist eine Zusammenfassung der Situation mit Docker-Hosts, die von XMRig und … - [Das Bigpanzi Botnetz hat schon 170.000 Smart-TVs infiziert](/wissen/das-bigpanzi-botnetz-hat-schon-170-000-smart-tvs-infiziert/index.md): Das aus Brasilien kommende Bigpanzi-Botnetz infiziert Geräte, indem es Android-basierte Smart-TVs und andere … - [Iranische MediaPI Malware zielt auf Forscher](/wissen/iranische-mediapi-malware-zielt-auf-forscher/index.md): Die MediaPl-Malware, eingesetzt von der iranisch unterstützten Hackergruppe APT35, zielt auf hochrangige Mitarbeiter von … - [Spica-Backdoor-Malware](/wissen/spica-backdoor-malware/index.md): Die Spica-Backdoor-Malware, die von der russischen Hackergruppe ColdRiver eingesetzt wird, tarnt sich als … - [Datenschutz-Alarm: Outlook App teilt Benutzerdaten mit 772 Drittanbietern](/wissen/datenschutz-alarm-outlook-app-teilt-benutzerdaten-mit-772-drittanbietern/index.md): Die neuesten Berichte über die Microsoft Outlook-App für Windows weisen darauf hin, dass sie als Daten-Erfassungsdienst … - [Command and Control (C&C / C2)](/wissen/command-and-control-cc-c2/index.md): “Command and Control” (C&C oder C2) in der Cybersecurity bezieht sich auf die Infrastruktur, die … - [DarkGate Malware as a Service (MaaS)](/wissen/darkgate-malware-as-a-service-maas/index.md): DarkGate Malware ist eine Art von bösartiger Software, die aufgrund ihrer verschiedenen Fähigkeiten Aufmerksamkeit … - [E-Mail Spoofing](/wissen/e-mail-spoofing/index.md): E-Mail-Spoofing ist eine Technik, bei der der Absender einer E-Mail seine Identität vortäuscht, indem er die … - [Advanced Persistent Threat](/wissen/advanced-persistent-threat/index.md): Advanced Persistent Threats (APTs) beziehen sich auf komplexe, gezielte und anhaltende Cyberangriffe, in der Regel durch … - [LeftoverLocals: Security Schwachstelle in LLM und ML Grafikkarten](/wissen/leftoverlocals-security-schwachstelle-in-llm-und-ml-grafikkarten/index.md): “LeftoverLocals” bezieht sich auf eine Sicherheitsanfälligkeit, die es ermöglicht, Daten aus dem lokalen … - [Hacker Methoden: Remote Code Execution](/wissen/hacker-methoden-remote-code-execution/index.md): Remote Code Execution (RCE) ist eine Art von Sicherheitslücke, die es einem Angreifer ermöglicht, Code auf einem … - [Confluence Data Center und Server nach RCE Schwachstelle jetzt patchen](/wissen/confluence-data-center-und-server-nach-rce-schwachstelle-jetzt-patchen/index.md): Atlassian hat eine kritische Remote Code Execution (RCE) Schwachstelle in älteren Versionen von Confluence Data Center … - [BinaryEdge: Immer noch fast 200.000 angreifbare Sonicwall Firewalls im Netz](/wissen/binaryedge-immer-noch-fast-200-000-angreifbare-sonicwall-firewalls-im-netz/index.md): Ein Scan mit einem speziell entwickelten Schwachstellenscanner von BinaryEdge ergab, dass 146.116 Geräte anfällig für … - [Erste Zero-Day Lücke in Chrome im Jahr 2024 entdeckt - auch MS Edge braucht Update](/wissen/erste-zero-day-luecke-in-chrome-im-jahr-2024-entdeckt-auch-ms-edge-braucht-update/index.md): Google hat kürzlich ein Sicherheitsupdate für seinen Chrome-Browser veröffentlicht, um eine aktiv ausgenutzte … - [Datenleck bei Trello: 15 Mio Datensätze stehen im Darknet zum Verkauf](/wissen/datenleck-bei-trello-15-mio-datensaetze-stehen-im-darknet-zum-verkauf/index.md): In einem beunruhigenden Fall von Cybersecurity-Versagen wurde kürzlich bekannt, dass eine riesige Menge sensibler Daten … - [Open-Source-Intelligence-Tools (OSINT)](/wissen/open-source-intelligence-tools-osint/index.md): Open-Source-Intelligence-Tools (OSINT-Tools) sind Softwareanwendungen und Frameworks, die Informationen aus öffentlich … - [Laravel Server von 2018 durch Androxgh0st Botnetz bedroht](/wissen/laravel-server-von-2018-durch-androxgh0st-botnetz-bedroht/index.md): Das “Androxgh0st” Malware-Botnetz ist ein ernstzunehmendes Sicherheitsrisiko, das derzeit von der FBI und … - [Techniken der Hacker: Malvertising](/wissen/techniken-der-hacker-malvertising/index.md): Malvertising, ein Kofferwort aus “Malware” (schädliche Software) und “Advertising” (Werbung), … - [Neue Schwachstellen bei NetScaler ADC und NetScaler Gateway aufgetaucht](/wissen/neue-schwachstellen-bei-netscaler-adc-und-netscaler-gateway-aufgetaucht/index.md): Die CVE-Schwachstellen CVE-2023-6548 und CVE-2023-6549 betreffen NetScaler ADC und NetScaler Gateway von Citrix. Hier … - [Hacker Techniken: die Watering Hole Attack](/wissen/hacker-techniken-die-watering-hole-attack/index.md): Eine “Watering Hole Attack” ist eine gezielte Cyberangriffsstrategie, bei der Angreifer eine Website oder … - [Hacker Techniken: Out of Band Data Extraction](/wissen/hacker-techniken-out-of-band-data-extraction/index.md): “Out of Band Data Extraction” ist eine Technik, die typischerweise in der Cybersicherheit und insbesondere … - [Kritische Sicherheitslücke in Cisco Unity Connection](/wissen/kritische-sicherheitsluecke-in-cisco-unity-connection/index.md): Cisco hat kürzlich eine kritische Sicherheitslücke in ihrem Produkt Cisco Unity Connection behoben, die als … - [E-Rezept 2024 - Bedenken aus Datenschutzsicht](/wissen/e-rezept-2024-bedenken-aus-datenschutzsicht/index.md): Ab dem 1. Januar 2024 wird das elektronische Rezept (E-Rezept) in Deutschland für verschreibungspflichtige Medikamente … - [Datenleck bei Mode Marke Halara: rund 1 Mio Kunden betroffen](/wissen/datenleck-bei-mode-marke-halara-rund-1-mio-kunden-betroffen/index.md): Im Januar 2024 wurde bekannt, dass die beliebte Athleisure-Bekleidungsmarke Halara Opfer eines Datenlecks geworden ist, … - [Schwachstelle in Sharepoint erlaubt Hacker Root Zugriff](/wissen/schwachstelle-in-sharepoint-erlaubt-hacker-root-zugriff/index.md): Die aktuelle Schwachstelle in Microsoft SharePoint, bekannt als CVE-2023-29357, ist eine ernsthafte Bedrohung, die von … - [Hacker nutzen Github für Living-Off-Trusted-Sites Angriffe](/wissen/hacker-nutzen-github-fuer-living-off-trusted-sites-angriffe/index.md): GitHub, das weltweit als Plattform für kollaborative Kodierung und Versionskontrolle bekannt ist, ist zunehmend in das … - [Living Off Trusted Sites Attacken](/wissen/living-off-trusted-sites-attacken/index.md): “Living-Off-Trusted-Sites” (LOTS) ist ein Begriff aus der Cybersicherheit, der eine Taktik beschreibt, bei … - [Living-Off-The-Land Attacken](/wissen/living-off-the-land-attacken/index.md): “Living-Off-The-Land” (LotL) ist ein Begriff, der in der Cybersicherheit verwendet wird, um die Taktik zu … - [Kritische Sicherheitslücke CVE-2023-7027: Wordpress SMTP Mailer jetzt patchen](/wissen/kritische-sicherheitsluecke-cve-2023-7027-wordpress-smtp-mailer-jetzt-patchen/index.md): Die Sicherheitslücke CVE-2023-7027 betrifft das WordPress-Plugin “POST SMTP Mailer – Email log, Delivery Failure … - [Self-Hosted Gitlab jetzt patchen: kritische Sicherheitslücke entdeckt](/wissen/self-hosted-gitlab-jetzt-patchen-kritische-sicherheitsluecke-entdeckt/index.md): Die kürzlich entdeckte Sicherheitslücke CVE-2023-7028 in GitLab, einer beliebten Webanwendung zur Versionsverwaltung von … - [FraudGPT: das Chat-GPT für Kriminelle ist nun im Darknet](/wissen/fraudgpt-das-chat-gpt-fuer-kriminelle-ist-nun-im-darknet/index.md): FraudGPT ist ein neues und besorgniserregendes Phänomen, das im Darknet und über Telegram verbreitet wird. Dieser … - [Gefährliche Schwachstelle in Ivanti VPN entdeckt](/wissen/gefaehrliche-schwachstelle-in-ivanti-vpn-entdeckt/index.md): Die kürzlich entdeckten Schwachstellen in Ivanti Connect Secure und Ivanti Policy Secure, CVE-2023-46805 und … - [Vernetzte Akkuschrauber von Bosch-Rexroth leicht zu hacken](/wissen/vernetzte-akkuschrauber-von-bosch-rexroth-leicht-zu-hacken/index.md): Kürzliche Untersuchungen haben bedeutende Sicherheitslücken in den vernetzten Werkzeugen von Bosch Rexroth aufgezeigt, … - [AirDrop - China kann nun mithören](/wissen/airdrop-china-kann-nun-mithoeren/index.md): Die chinesische Regierung hat behauptet, dass sie einen Weg gefunden hat, die Verschlüsselung von Apples AirDrop-Feature … - [Lumma Malware verbreitet sich über Links auf Youtube](/wissen/lumma-malware-verbreitet-sich-ueber-links-auf-youtube/index.md): Ein kürzlich veröffentlichter Bericht von Fortinet hebt eine neue Bedrohung durch eine Variante der Lumma-Malware … - [Synology rät zum Update des DSM](/wissen/synology-raet-zum-update-des-dsm/index.md): Synology hat kürzlich eine wichtige Sicherheitswarnung für verschiedene Versionen des DiskStation Managers (DSM) … - [Sicherheitswarnung für IBM DB2 veröffentlicht](/wissen/sicherheitswarnung-fuer-ibm-db2-veroeffentlicht/index.md): Am 8. Januar 2024 wurde eine Sicherheitswarnung für IBM DB2 veröffentlicht. Diese betrifft das Betriebssystem Windows … - [Hackerangriff auf Handwerkskammern in NRW](/wissen/hackerangriff-auf-handwerkskammern-in-nrw/index.md): In der ersten Januarwoche 2024 ereignete sich ein gravierender Sicherheitsvorfall im Rechenzentrum des … - [Die Sea Turtle Malware Kampagne](/wissen/die-sea-turtle-malware-kampagne/index.md): Die “Sea Turtle”-Cyber-Spionage-Kampagne, die von einer mit der Türkei verbundenen Bedrohungsgruppe … - [Hacker Angriffstechnik: DNS Hijacking](/wissen/hacker-angriffstechnik-dns-hijacking/index.md): DNS-Hijacking ist eine Art von Cyberangriff, bei dem ein Angreifer den DNS-Verkehr umleitet, um Internetnutzer von … - [Hacker Technik: Island Hopping](/wissen/hacker-technik-island-hopping/index.md): Island-Hopping, auch bekannt als laterale Bewegung, ist eine Cyberangriffstechnik, bei der Angreifer ein primäres Ziel … - [Phishing Techniken: Asyncrat Malware Attacken auf Windows-Rechner](/wissen/phishing-techniken-asyncrat-malware-attacken-auf-windows-rechner/index.md): Die aktuellen Angriffe mit der AsyncRAT-Malware über E-Mails nutzen eine ausgeklügelte Phishing-Technik, um den Trojaner … - [KyberSlash überwindet Postquanten Kryptographie](/wissen/kyberslash-ueberwindet-postquanten-kryptographie/index.md): KyberSlash bezieht sich auf eine Reihe von Schwachstellen, die in mehreren Implementierungen des … - [Hacker nutzen Apache RocketMQ Server - Schwachstelle aus - jetzt updaten](/wissen/hacker-nutzen-apache-rocketmq-server-schwachstelle-aus-jetzt-updaten/index.md): Apache RocketMQ-Server waren Anfang 2024 Zielscheibe von Hackerangriffen, die eine Schwachstelle für … - [Hackerangriff auf Zahlungsdienstleister Cross-Switch.com betrifft über 3 Millionen Nutzer](/wissen/hackerangriff-auf-zahlungsdienstleister-cross-switch-com-betrifft-ueber-3-millionen-nutzer/index.md): Cross Switch, ein Unternehmen im Bereich Online-Zahlungsgateway-Management mit Sitz in Luxemburg, erlebte einen … - [Hackerangriff: 81 Mio Dollar von Krypto Plattform Orbit Chain gestohlen](/wissen/hackerangriff-81-mio-dollar-von-krypto-plattform-orbit-chain-gestohlen/index.md): Bei dem Hackerangriff wurden über $81 Millionen an Kryptowährungen gestohlen. Der Angriff erfolgte kurz vor dem … - [Black Basta Ransomware: Softwareschwachstelle ermöglicht Datenrettung](/wissen/black-basta-ransomware-softwareschwachstelle-ermoeglicht-datenrettung/index.md): Black Basta ist eine Ransomware as a Service Gruppe, die ihre Software Cyberkriminellen im DarkNet anbietet. Seit seiner … - [JetBrains TeamCity jetzt patchen: russische Hacker nutzen Schwachstelle aus](/wissen/jetbrains-teamcity-jetzt-patchen-russische-hacker-nutzen-schwachstelle-aus/index.md): Russische SVR-Cyberakteure nutzen CVE-2023-42793, um JetBrains TeamCity-Server anzugreifen. Sie setzen die Schwachstelle … - [Hackergruppe R00TK1T behauptet L'Oreal und Quatar Airways gehackt zu haben](/wissen/hackergruppe-r00tk1t-behauptet-loreal-und-quatar-airways-gehackt-zu-haben/index.md): Die Hackergruppe R00TK1T behauptet, einen Datenverstoß bei L’Oréal verursacht zu haben, wie auf ihrem … - [Google Dorking](/wissen/google-dorking/index.md): Google Dorking, eine Methode, die auf fortgeschrittenen Suchtechniken im Internet basiert, hat sich in den letzten … - [Malware nutzt Google Oauth, um in Nutzerkonten einzudringen](/wissen/malware-nutzt-google-oauth-um-in-nutzerkonten-einzudringen/index.md): Malware von Lumma, Rhadamanthys, Stealc, Medusa, RisePro und Whitesnake nutzen derzeit einen undokumentierten Google … - [Kartenzahlung im Supermarkt: um Weihnachten kam es zu Doppelabbuchungen](/wissen/kartenzahlung-im-supermarkt-um-weihnachten-kam-es-zu-doppelabbuchungen/index.md): In Deutschland kam es Ende Dezember zu einem erheblichen Vorfall im Bereich der bargeldlosen Zahlungen, bei dem Kunden … - [Slay The Spire Mod Downfall wurde gehackt um Malware auf Steam zu verbreiten](/wissen/slay-the-spire-mod-downfall-wurde-gehackt-um-malware-auf-steam-zu-verbreiten/index.md): Der beliebte Mod “Downfall” für das Spiel “Slay The Spire” wurde am Weihnachtstag gehackt, um … - [Aktuelle Phishing Mails zielen auf alte Excel Versionen](/wissen/aktuelle-phishing-mails-zielen-auf-alte-excel-versionen/index.md): Cybersecurity-Forscher haben eine Zunahme der Ausnutzung einer alten Microsoft Excel-Sicherheitsanfälligkeit, … - [Hackerangriff auf Webseite des Weltkirchenrats](/wissen/hackerangriff-auf-webseite-des-weltkirchenrats/index.md): Es gab an Weihnachten einen Ransomware Angriff den Ökumenischen Rat der Kirchen (ÖRK), infolge dessen die … - [Social Engineering Technik: SMTP Smuggling](/wissen/social-engineering-technik-smtp-smuggling/index.md): SMTP Smuggling ist eine Angriffstechnik, bei der Angreifer Schwachstellen im SMTP (Simple Mail Transfer Protocol) … - [Fake Recruiter auf Linkedin stehlen Kryptowährung von IT Bewerbern](/wissen/fake-recruiter-auf-linkedin-stehlen-kryptowaehrung-von-it-bewerbern/index.md): Ein Blockchain-Entwickler wurde während eines vermeintlichen Jobinterviews über LinkedIn betrogen, bei dem ihm über 500 … - [Berliner Forschern gelingt es in Tesla-Modellen den "Elon-Modus" freizuschalten.](/wissen/berliner-forschern-gelingt-es-in-tesla-modellen-den-elon-modus-freizuschalten/index.md): Drei Berliner Forschungsstudenten haben einen Weg gefunden, sich in das Autopilot-System von Tesla einzuhacken und den … - [Operation Triangulation: chinesische Hacker übernommen unbemerkt iPhones](/wissen/operation-triangulation-chinesische-hacker-uebernommen-unbemerkt-iphones/index.md): Operation Triangulation ist eine fortschrittliche Bedrohungskampagne, die iOS-Geräte mit ausgeklügelten … - [Barracuda Email Security Gateway unsicher wegen Perl ParseExcel Schwachstelle](/wissen/barracuda-email-security-gateway-unsicher-wegen-perl-parseexcel-schwachstelle/index.md): Chinesische Hacker haben eine Zero-Day-Schwachstelle in den Email Security Gateway (ESG) Geräten von Barracuda … - [Bad Kissingen - 2 Monate nach Hackerangriff sind Patientendaten im Darknet aufgetaucht](/wissen/bad-kissingen-2-monate-nach-hackerangriff-sind-patientendaten-im-darknet-aufgetaucht/index.md): Die Deegenbergklinik in Bad Kissingen wurde am 19.10.2023 Ziel eines Hackerangriffs, bei dem sensible Patientendaten ins … - [E-Rezept Datenpanne: QR Code gibt Rezeptinfos fremder Personen preis](/wissen/e-rezept-datenpanne-qr-code-gibt-rezeptinfos-fremder-personen-preis/index.md): Nach einem Bericht von Apotheke Adhoc kam es in verschiedenen Apotheken in Deutschland kam es kürzlich zu einer … - [Chatgpt Leaks - Forscher extrahierten Email Adressen und Telefonnummern](/wissen/chatgpt-leaks-forscher-extrahierten-email-adressen-und-telefonnummern/index.md): Ein Forschungsteam konnte kürzlich eine Schwachstelle in ChatGPT ausnutzen, um private Daten, einschließlich der … - [Epressungstrojaner legt IT mehrere Krankenhäuser an Heiligabend lahm](/wissen/epressungstrojaner-legt-it-mehrere-krankenhaeuser-an-heiligabend-lahm/index.md): Am frühen Morgen des 24. Dezember wurden mehrere Krankenhäuser in Ostwestfalen, darunter das Franzikus Hospital … - [Datenleck an Uni Innsbruck: 23.000 Stammdaten von Hackern gestohlen](/wissen/datenleck-an-uni-innsbruck-23-000-stammdaten-von-hackern-gestohlen/index.md): An der Universität Innsbruck ereignete sich ein Datenleck, bei dem rund 23.000 Stammdaten von Studierenden … - [Web-Injection Attacken auf Banktransaktionen haben 2023 wieder zugenommen](/wissen/web-injection-attacken-auf-banktransaktionen-haben-2023-wieder-zugenommen/index.md): Webinjektionen, eine bevorzugte Methode verschiedener Banking-Trojaner, haben in der Cyberkriminalität wieder … - [Hackerangriff auf Klemmbaustein Online Shop BlueBrixx](/wissen/hackerangriff-auf-klemmbaustein-online-shop-bluebrixx/index.md): BlueBrixx, ein Händler für Klemmbausteine mit einem deutschlandweiten Shop Netzwerk, hat seine Kunden über einen … - [Terrapin Angriffstechnik macht SSL für Man-In-The-Middle Attacken verwundbar](/wissen/terrapin-angriffstechnik-macht-ssl-fuer-man-in-the-middle-attacken-verwundbar/index.md): Die Terrapin-Schwachstelle ist eine kürzlich entdeckte Bedrohung für die Sicherheit des SSH (Secure Shell) Protokolls, … - [Hacker stehlen Kundendaten von Park App EasyPark](/wissen/hacker-stehlen-kundendaten-von-park-app-easypark/index.md): Der jüngste Cyberangriff auf EasyPark, einen führenden Parkplatz App Anbieter mit über 10 Millionen Downloads, der am … - [Hackerangriff auf Insomniac Games gibt Details zu Wolferine Game preis](/wissen/hackerangriff-auf-insomniac-games-gibt-details-zu-wolferine-game-preis/index.md): Insomniac Games, ein Spieleentwickler, der für Titel wie Marvel’s Spider-Man bekannt ist und zu Sony gehört, wurde … - [Unfallkasse Thüringen erneut durch Hackerangriff lahmgelegt](/wissen/unfallkasse-thueringen-erneut-durch-hackerangriff-lahmgelegt/index.md): Die Unfallkasse Thüringen (UKT), bei der über 860.000 Personen gesetzlich versichert sind, wurde am 18. Dezember 2023 … - [Das Erpresser Bot-Netz QakBot wurde reaktiviert](/wissen/das-erpresser-bot-netz-qakbot-wurde-reaktiviert/index.md): QakBot, auch bekannt als QBot, QuackBot und Pinkslipbot, ist in einer neuen Phishing-Kampagne wieder aufgetaucht, die … - [Nach Hackerangriff: User Metadaten von MongoDB Atlas gestohlen](/wissen/nach-hackerangriff-user-metadaten-von-mongodb-atlas-gestohlen/index.md): Am 13. Dezember 2023 wurde MongoDB, ein bekannter Entwickler von Open-Source NoSQL-Datenbankmanagementsystemen, Opfer … - [Das Standard Datenschutzmodell (SDM)](/wissen/das-standard-datenschutzmodell-sdm/index.md): Das Standard-Datenschutzmodell (SDM) ist ein Ansatz, der entwickelt wurde, um Datenschutzprinzipien in der … - [Phishing über Umwege: Booking.com wird ausgenutzt](/wissen/phishing-ueber-umwege-booking-com-wird-ausgenutzt/index.md): Booking.com-Nutzer werden immer häufiger Opfer eines ausgeklügelten Phishing-Betrugs. Diese Betrügereien beginnen oft … - [Nach 38 Stunden Verhandlungen wurde der EU AI-Act beschlossen](/wissen/nach-38-stunden-verhandlungen-wurde-der-eu-ai-act-beschlossen/index.md): Die Europäische Union hat kürzlich eine wegweisende Gesetzgebung zur Regulierung Künstlicher Intelligenz (KI) … - [OpenAI passt Nutzungsbedingungen an die DSGVO an](/wissen/openai-passt-nutzungsbedingungen-an-die-dsgvo-an/index.md): OpenAI hat kürzlich seine Nutzungsbedingungen an die Europäische Datenschutz-Grundverordnung (DSGVO) angepasst. Diese … - [Risiken veralteter DICOM-Protokolle für Patientendaten](/wissen/risiken-veralteter-dicom-protokolle-fuer-patientendaten/index.md): Der Digital Imaging and Communications in Medicine (DICOM) Standard ist für die medizinische Bildgebung unerlässlich. Er … - [Datenleck bei Hypercharger Ladestationen durch unsichere Passwörter](/wissen/datenleck-bei-hypercharger-ladestationen-durch-unsichere-passwoerter/index.md): Experten stießen auf ein gravierendes Sicherheitsleck bei den von Alpitronic hergestellten Hypercharger-Ladestationen. … - [Hackerangriff auf Landmaschinenhersteller Grimme - Lieferkette beeinträchtigt](/wissen/hackerangriff-aud-landmaschinenhersteller-grimme-lieferkette-beeintraechtigt/index.md): Der kürzlich erfolgte Cyberangriff auf den renommierten Landmaschinenhersteller Grimme ist ein Beweis dafür, wie … - [Techniken der Hacker: Elevation of Privileges (EoP)](/wissen/techniken-der-hacker-elevation-of-privileges-eop/index.md): Die Privilegieneskalation (engl. Elevation of Privileges (EoP) bezeichnet einen Prozess, bei dem ein Angreifer sich … - [Russische Hacker nutzen Outlook-Schwachstelle aus: Was Nutzer von Microsoft Exchange jetzt wissen müssen](/wissen/russische-hacker-nutzen-outlook-schwachstelle-aus-was-nutzer-von-microsoft-exchange-jetzt-wissen-muessen/index.md): Aktuell wird die Microsoft Exchange Sicherheitslücke CVE-2023-23397 in Outlook von der russischen Hackergruppe APT28, … - [Sensible Daten nach Hackerangriff auf die Stadt Baden im Darknet](/wissen/sensible-daten-nach-hackerangriff-auf-die-stadt-baden-im-darknet/index.md): In einem beunruhigenden Fall von Cyberkriminalität wurde die Stadt Baden zum Ziel eines Hackerangriffs, bei dem … - [Art. 37 DSGVO - Benennung eines Datenschutzbeauftragten](/wissen/art-37-dsgvo-benennung-eines-datenschutzbeauftragten/index.md): Die Datenschutz-Grundverordnung (DSGVO), die seit Mai 2018 in der Europäischen Union gilt, hat den Schutz … - [Qlik Sense - durch Cactus Ransomware bedroht](/wissen/qlik-sense-durch-cactus-ransomware-bedroht/index.md): Die Cactus Ransomware hat kürzlich Sicherheitslücken in Qlik Sense, einer Plattform für Cloud-Analytik und Business … - [Covid-Test Datenpanne: Persönliche Daten von 81,5 Millionen Indern im Dark Web](/wissen/covid-test-datenpanne-persoenliche-daten-von-815-millionen-indern-im-dark-web/index.md): In einem der größten Datenlecks in Indiens Geschichte wurden die sensiblen persönlichen Daten von 81,5 Millionen Indern … - [Was ist Cyberhygiene?](/wissen/was-ist-cyberhygiene/index.md): Cyberhygiene bezieht sich auf die Maßnahmen und Praktiken, die Einzelpersonen und Organisationen anwenden, um ihre … - [Daten wiederherstellen nach Hackerangriffen](/wissen/daten-wiederherstellen-nach-hackerangriffen/index.md): Die meisten Hackerangriffe zielen darauf ab Geld zu verdienen oder Geheimnisse zu klauen. Mit Ransomware haben Hacker … - [Deadbold Angriff auf QNAP NAS-Systeme](/wissen/deadbold-angriff-auf-qnap-nas-systeme/index.md): Der DeadBolt-Angriff auf QNAP-Geräte wurde durch eine Sicherheitslücke in der Photo Station-App ermöglicht. Die … - [Hackerangriff stört Betrieb im Esslinger Krankenhaus](/wissen/hackerangriff-stoert-betrieb-im-esslinger-krankenhaus/index.md): Das Klinikum Esslingen wurde kürzlich Opfer eines Cyberangriffs, bei dem unbekannte Täter über Fernzugriff in die … - [Ransomware-as-a-Service (RaaS): ein disruptives Geschäftsmodell der Cyberkriminellen](/wissen/ransomware-as-a-service-raas-ein-disruptives-geschaeftsmodell-der-cyberkriminellen/index.md): Ransomware-as-a-Service (RaaS) ist ein disruptives Phänomen in der Cyberwelt, das die Art und Weise, wie Cyberangriffe … - [Ransomware as a Service Kollektiv Hive nach Polizeischlag geschwächt](/wissen/ransomware-as-a-service-kollektiv-hive-nach-polizeischlag-geschwaecht/index.md): Das Hackerkollektiv “Hive”, bekannt für seine Ransomware-Angriffe, wurde kürzlich durch eine internationale … - [Die EU-weite Single Digital Gateway-Verordnung (SDGVO)](/wissen/die-eu-weite-single-digital-gateway-verordnung-sdgvo/index.md): Die Single Digital Gateway-Verordnung (SDGVO) ist eine wichtige Initiative der Europäischen Union, die darauf abzielt, … - [Artikel 28 DSGVO - Auftragsverarbeiter](/wissen/artikel-28-dsgvo-auftragsverarbeiter/index.md): Die Datenschutz-Grundverordnung (DSGVO) der Europäischen Union hat die Landschaft des Datenschutzes radikal verändert, … - [Naturkundemuseum Berlin durch Hackerangriff lahmgelegt](/wissen/naturkundemuseum-berlin-durch-hackerangriff-lahmgelegt/index.md): Bereits im Oktober ereignete sich im Berliner Naturkundemuseum ein Hackerangriff, der noch bis heute nachwirkt. Die 450 … - [Hackerangriff auf Convotis legt Steuerberater Cloud lahm](/wissen/hackerangriff-auf-convotis-legt-steuerberater-cloud-lahm/index.md): Update: 27.11.23 - Der Hackerangriff wurde bestätigt. Der jüngste Cybervorfall bei Convotis , der die Dienste … - [Sicherheitslücke bei Bauhaus-Kundendaten und Bing](/wissen/sicherheitsluecke-bei-bauhaus-kundendaten-und-bing/index.md): Ein kürzlich entdecktes Datenleck im Onlineshop der Baumarktkette Bauhaus betraf Kunden, die Inhaber einer Plus Card … - [Hacker Angriff auf Toyota Finanzierungs Services](/wissen/hacker-angriff-auf-toyota-finanzierungs-service/index.md): Toyota Financial Services (TFS), eine Tochtergesellschaft des japanischen Automobilherstellers Toyota Motor Corporation, … - [Hackerangriff auf Neu-Ulm: Datenverarbeitung lahmgelegt](/wissen/hackerangriff-auf-neu-ulm-datenverarbeitung-lahmgelegt/index.md): Der Landkreis Neu-Ulm in Bayern wurde kürzlich Ziel eines ernsthaften Cyberangriffs. Dieser Vorfall, der in der Nacht … - [Informationssicherheits-Managementsystem (ISMS)](/wissen/informationssicherheits-managementsystem-isms/index.md): Die Wurzeln von Informationssicherheits-Managementsystemen (ISMS) lassen sich bis in die späten 1990er Jahre … - [Hacker-Angriff auf Corsica Feries - 101GB persönliche Daten im Darknet](/wissen/hacker-angriff-auf-corsica-feries-101gb-persoenliche-daten-im-darknet/index.md): Der kürzliche Cyberangriff auf Corsica Ferries hat für erhebliche Aufregung und Besorgnis gesorgt. Der Angriff, der von … - [Phishing-Prävention: Tipps und Tools zum Schutz Ihres Unternehmens](/wissen/phishing-praevention-tipps-und-tools-zum-schutz-ihres-unternehmens/index.md): Phishing ist eine der häufigsten und erfolgreichsten Cyberattacken, die Unternehmen aller Größen betreffen. Diese … - [Ransomware](/wissen/ransomware/index.md): Ransomware ist eine Art von bösartiger Software (Malware), die darauf abzielt, Daten auf dem Computer eines Opfers zu … - [Artikel 83 DSGVO - Bußgelder](/wissen/artikel-83-dsgvo-bussgelder/index.md): Artikel 83 der Datenschutz-Grundverordnung (DSGVO) der Europäischen Union behandelt die allgemeinen Bedingungen für die … - [Artikel 25 DSGVO - Datenschutz durch Technikgestaltung](/wissen/artikel-25-dsgvo-datenschutz-durch-technikgestaltung/index.md): Artikel 25 der Datenschutz-Grundverordnung (DSGVO) der Europäischen Union befasst sich mit dem Konzept von … - [Hackerangriff auf Targobank blockiert 6000 Bankkonten](/wissen/hackerangriff-auf-targobank-blockiert-6000-bankkonten/index.md): Ein kürzlicher Cyberangriff auf die Targobank hat den Online-Banking-Zugriff tausender Kunden blockiert. Der Vorfall … - [Cybersecurity-Audits: Wie Sentiguard Ihr Netzwerk sicherer macht](/wissen/cybersecurity-audits-wie-sentiguard-ihr-netzwerk-sicherer-macht/index.md): In einer Welt, in der digitale Sicherheit für den Erfolg und die Integrität eines jeden Unternehmens ausschlaggebend … - [Deutsche Energie- und Netzagentur nach Hackerangriff lahmgelegt](/wissen/deutsche-energie-und-netzagentur-nach-hackerangriff-lahmgelegt/index.md): Die Deutsche Energie-Agentur (Dena), ein bundeseigenes Unternehmen und Kompetenzzentrum für angewandte Energiewende und … - [Der ultimative Leitfaden für den Schutz gegen Cyberangriffe](/wissen/der-ultimative-leitfaden-fuer-den-schutz-gegen-cyberangriffe/index.md): In der digitalen Ära sind Cyberangriffe nicht länger eine seltene Ausnahme, sondern eine allgegenwärtige Bedrohung für … - [Datenleck bei Mein Justizpostfach](/wissen/datenleck-bei-mein-justizpostfach/index.md): “Mein Justizpostfach” (MJP), ein Projekt des Bundesjustizministeriums, gestartet im Oktober 2023, bietet … - [Was gehört in eine Datenschutzerklärung?](/wissen/was-gehoert-in-eine-datenschutzerklaerung/index.md): Datenschutzerklärungen gehören seit der Einführung der DSGVO praktisch zur Pflicht eines jeden Webseiten Betreibers. Es … - [Blog-Artikel: Generative KI und Ihre Risiken für den Datenschutz](/wissen/blog-artikel-generative-ki-und-ihre-risiken-fuer-den-datenschutz/index.md): Generative KI erstellt auf Basis von Trainingsdaten originäre Inhalte, die so noch nie dar gewesen schienen. Es ist … - [E-Mail - Einfache Tipps für mehr Datenschutz](/wissen/e-mail-einfache-tipps-fuer-mehr-datenschutz/index.md): Mit folgenden Tipps wird Ihr Email Verkehr deutlich sicherer in Hinblick auf Datenschutz und Reduzierung von Gefahren … - [Datenschutz-Alarm bei Outlook: Datenweitergabe ohne Einwilligung](/wissen/datenschutz-alarm-bei-outlook-datenweitergabe-ohne-einwilligung/index.md): Bei Microsofts neuem Outlook zeichnet sich eine kontroverse Datenschutzthematik ab. Die App, die in Zukunft das … - [Hackerangriff auf die US-Niederlassung der Industrial and Commercial Bank of China (ICBC)](/wissen/hackerangriff-auf-die-us-niederlassung-der-industrial-and-commercial-bank-of-china-icbc/index.md): Die US-Niederlassung der Industrial and Commercial Bank of China (ICBC) wurde kürzlich von einem ernsthaften … - [Was sind die Vorteile einer Zero Trust Strategie?](/wissen/was-sind-die-vorteile-einer-zero-trust-strategie/index.md): Das Zero Trust Security-Modell, das auf dem Grundsatz “Nie vertrauen, immer verifizieren” basiert, bietet … - [Binding Corporate Rules](/wissen/binding-corporate-rules/index.md): Binding Corporate Rules (BCR) sind ein Mechanismus für multinationale Unternehmen, um angemessene und konsistente … - [Angemessenheitsbeschlüsse](/wissen/angemessenheitsbeschluesse/index.md): Angemessenheitsbeschlüsse sind ein wichtiges Instrument im Rahmen der Datenschutz-Grundverordnung (DSGVO) der … - [Standardvertragsklauseln (SVK)](/wissen/standardvertragsklauseln-svk/index.md): Standardvertragsklauseln (SVK), auch bekannt als Standard Contractual Clauses (SCC), sind rechtliche Instrumente, die im … - [Das richtige Verhalten nach IT Sicherheitsvorfällen](/wissen/das-richtige-verhalten-nach-it-sicherheitsvorfaellen/index.md): Bei einer Datenpanne, also einem IT-Sicherheitsvorfall, bei dem es zu einer Verletzung des Schutzes personenbezogener … - [Cyber Forensik](/wissen/cyber-forensik/index.md): Cyber Forensik, auch bekannt als digitale Forensik, ist ein entscheidender Bereich innerhalb der Cybersecurity, der sich … - [Datenschutz in der Arztpraxis](/wissen/datenschutz-in-der-arztpraxis/index.md): In Arztpraxen werden täglich hochsensible Gesundheitsdaten von Patienten verarbeitet. Diese Daten unterliegen strengen … - [Artikel 9 DSGVO - Besonders sensible Daten](/wissen/artikel-9-dsgvo-besonders-sensible-daten/index.md): Artikel 9 der Datenschutz-Grundverordnung (DSGVO) behandelt die Verarbeitung besonderer Kategorien personenbezogener … - [Bundesdatenschutzgesetz (BDSG)](/wissen/bundesdatenschutzgesetz-bdsg/index.md): ChatGPT Das Bundesdatenschutzgesetz (BDSG) ist ein deutsches Bundesgesetz, das den Schutz von persönlichen Daten, die … - [Artikel 36 DSGVO - Vorherige Konsultation](/wissen/artikel-36-dsgvo-vorherige-konsultation/index.md): Artikel 36 der Datenschutz-Grundverordnung (DSGVO) trägt den Titel “Vorherige Konsultation” und befasst sich … - [Datenschutzbeauftragter in Berlin](/wissen/datenschutzbeauftragter-in-berlin/index.md): Landesspezifische Regeln zur Bestellung von Datenschutzbeauftragten in Berlin werden in dem Berliner Datenschutzgesetz … - [Datenpannen](/wissen/datenpannen/index.md): Datenschutzverletzungen, auch Datenpannen genannt, treten auf, wenn geschützte oder vertrauliche Daten unerlaubt … - [Häufige Datenschutzverletzungen](/wissen/haeufige-datenschutzverletzungen/index.md): Datenschutzverletzungen können in jeder Form und Größe auftreten. Sie betreffen Unternehmen aller Branchen und können … - [Die Maschen der Hacker: häufig verwendete Social Engineering Techniken](/wissen/die-maschen-der-hacker-haeufig-verwendete-social-engineering-techniken/index.md): Social Engineering ist eine weit verbreitete Technik, bei der Angreifer psychologische Manipulation nutzen, um Menschen … - [Artikel 39 DSGVO – Aufgaben des Datenschutzbeauftragten](/wissen/artikel-39-dsgvo-aufgaben-des-datenschutzbeauftragten/index.md): Der Datenschutzbeauftragte hat zumindest folgende Aufgaben: die Unterrichtung und Beratung des Verantwortlichen oder … - [BDSG §7 - Aufgaben eines Datenschutzbeauftragten](/wissen/bdsg-%c2%a77-aufgaben-eines-datenschutzbeauftragten/index.md): Der § 7 des Bundesdatenschutzgesetzes (BDSG) bezieht sich auf die Position und die Aufgaben des Datenschutzbeauftragten … - [GAP Analyse im Datenschutz](/wissen/gap-analyse-im-datenschutz/index.md): Eine Gap-Analyse im Bereich des Datenschutzes ist ein Prozess, bei dem die aktuellen Datenschutzpraktiken eines … - [Tipps für Datenschutzmaßnahmen ohne grösseren Aufwand](/wissen/tipps-fuer-datenschutzmassnahmen-ohne-groesseren-aufwand/index.md): Datenschutz muss nicht zwingend mit einem großen Aufwand verbunden sein, insbesondere für kleine Unternehmen oder … - [Datenschutz auch ohne Datenschutzbeauftragten managen](/wissen/datenschutz-auch-ohne-datenschutzbeauftragten-managen/index.md): Ja, es ist möglich, den Datenschutz auch ohne einen fest ernannten Datenschutzbeauftragten (DSB) zu managen, … - [Datenschutzbeauftragter - Für Kleinunternehmen sinnvoll?](/wissen/datenschutzbeauftragter-fuer-kleinunternehmen-sinnvoll/index.md): Ob die Bestellung eines Datenschutzbeauftragten (DSB) für Kleinunternehmen sinnvoll ist, hängt von verschiedenen … - [Datenschutzbeauftragter - 10 Auswahlkriterien](/wissen/datenschutzbeauftragter-10-auswahlkriterien/index.md): Die Auswahl eines Datenschutzbeauftragten (DSB) ist eine wichtige Entscheidung für jedes Unternehmen, da diese Person … - [Externer Datenschutzbeauftragter- welche Kosten entstehen](/wissen/externer-datenschutzbeauftragter-welche-kosten-entstehen/index.md): Die Kosten für einen externen Datenschutzbeauftragten (DSB) können je nach verschiedenen Faktoren variieren, … - [DSGVO Betroffenenrechte](/wissen/dsgvo-betroffenenrechte/index.md): Die Datenschutz-Grundverordnung (DSGVO) hat die Rechte von Einzelpersonen, deren personenbezogene Daten von Unternehmen … - [Leitfaden zu Transfer Impact Assessments (TIAs)](/wissen/leitfaden-zu-transfer-impact-assessments-tias/index.md): Im Zeitalter der Globalisierung und digitalen Wirtschaft ist der grenzüberschreitende Datentransfer ein unverzichtbarer … - [Das Hinweisgeberschutzgesetz (HinSchG)](/wissen/das-hinweisgeberschutzgesetz-hinschg/index.md): Mit der Einführung des Hinweisgeberschutzgesetzes (HinSchG) positioniert sich Deutschland an der Seite anderer EU-Länder … - [ISO 27000](/wissen/iso-27000/index.md): Die ISO/IEC 27000-Serie umfasst internationale Standards für das Management von Informationssicherheit und bietet einen … - [Zusammenhang Datenschutz und Compliance](/wissen/zusammenhang-datenschutz-und-compliance/index.md): Grundverständnis von Datenschutz und Compliance Datenschutz und Compliance sind eng miteinander verbunden. Compliance … - [Gut funktionierende Cyber Abwehr: KaDeWe trotzt Hackerangriff](/wissen/gut-funktionierende-cyber-abwehr-kadewe-trotzt-hackerangriff/index.md): Das KaDeWe, ein Wahrzeichen Berlins, stand Anfang kürzlich im Kreuzfeuer einer vermutlich von der russischen … - [Whistleblowing Hotline einrichten](/wissen/whistleblowing-hotline-einrichten/index.md): Die Einrichtung einer Hinweisgeber-Meldestelle oder auch Whistleblower Hotline ist ein wichtiger Schritt, um Transparenz … - [Datenschutz in der Kita](/wissen/datenschutz-in-der-kita/index.md): In der pädagogischen Praxis begegnen Fachkräfte täglich einer Vielzahl personenbezogener Daten – von Adressen über … - [Shimano-Datenleck: Hackergruppe LockBit verantwortlich](/wissen/shimano-datenleck-hackergruppe-lockbit-verantwortlich/index.md): Hintergrund des Angriffs Shimano, ein führender Hersteller von Fahrradkomponenten, wurde kürzlich Opfer eines … - [Sicherheitslücke durch Wordpress Backups: jetzt prüfen](/wissen/sicherheitsluecke-durch-wordpress-backups-jetzt-pruefen/index.md): Wir möchten Ihre Aufmerksamkeit auf ein kritisches Sicherheitsrisiko lenken, das Ihre Wordpress Website und sensible … - [Wer haftet bei Datenschutzverstößen?](/wissen/wer-haftet-bei-datenschutzverstoessen/index.md): Nach einem Urteil des Oberlandesgerichts Dresden vom 30. November 2021 (4 U 1158/21) wurden ein GmbH-Geschäftsführer und … - [Sind SOC2 , NIST CSF oder ISO 27000 - Startup geeignet?](/wissen/sind-soc2-nist-csf-oder-iso-27000-startup-geeignet/index.md): Die Wahl zwischen SOC 2, NIST Cybersecurity Framework (CSF) oder ISO 27000 für ein Startup hängt von mehreren Faktoren … - [Datendiebstahl durch Skimming](/wissen/datendiebstahl-durch-skimming/index.md): Skimming, auch als Skimming-Attacke bekannt, ist eine Form des digitalen Diebstahls, bei dem Cyberkriminelle illegale … - [IT-Sicherheits-Risiko: AWS S3 Buckets](/wissen/it-sicherheits-risiko-aws-s3-buckets/index.md): Angriffe auf schlecht konfigurierte Amazon Web Services (AWS) S3 Buckets sind zu einer gängigen Taktik für … - [Magecart Angriffe](/wissen/magecart-angriffe/index.md): Magecart ist eine Bezeichnung, die ursprünglich auf eine spezielle Gruppe von Cyberkriminellen angewendet wurde, sich … - [Incident-Response-Plan](/wissen/incident-response-plan/index.md): Ein Incident Response Plan (IRP) ist ein entscheidender Aspekt für die Unternehmenssicherheit. Der IRP ist kein … - [VCSS 4.0 - das neue Schwachstellenbewertungssystem](/wissen/vcss-4-0-das-neue-schwachstellenbewertungssystem/index.md): Die Common Vulnerability Scoring System (CVSS) Version 4.0 bringt eine Reihe von Änderungen im Vergleich zur vorherigen … - [SIEM: Security Information and Event Management](/wissen/siem-security-information-and-event-management/index.md): In der komplexen Landschaft der Cybersicherheit ist die Notwendigkeit, eine klare Sicht auf die Ereignisse innerhalb … - [Datenschutz by Default im digitalen Euro](/wissen/datenschutz-by-default-im-digitalen-euro/index.md): Der Vorschlag zur Regulierung des digitalen Euro hat das Ziel, eine hohe Datenschutz- und Privatsphärestandards zu … - [Quishing - ein Evolution von Phishing](/wissen/quishing-eine-evolution-von-phishing/index.md): “Quishing” ist eine Form des Phishing, bei der Angreifer QR-Codes verwenden, um Nutzer auf bösartige … - [Quantensichere Kryptographie - next Gen IT Security](/wissen/quantensichere-kryptographie-next-gen-it-security/index.md): Mit dem Fortschritt im Bereich des Quantencomputings stehen herkömmliche Verschlüsselungsmethoden vor erheblichen … - [Datenpanne bei Boeing: Hacker stellen Zahlungsultimatum](/wissen/datenpanne-bei-boeing-hacker-stellen-zahlungsultimatum/index.md): In den letzten Tagen geriet das Luftfahrtunternehmen Boeing in die Schlagzeilen, nachdem die Hackergruppe Lockbit … - [Entscheidung: vorläufiges Werbeverbot für Facebook und Instagram in Europa](/wissen/entscheidung-vorlaeufiges-werbeverbot-fuer-facebook-und-instagram-in-europa/index.md): Die Datenschutzbehörden haben auf Druck des Europäischen Datenschutzausschusses am 27. Oktober 2023 eine Änderung des … - [Ersthilfe nach erfolgreichem Phishing Angriff](/wissen/ersthilfe-nach-erfolgreichem-phishing-angriff/index.md): Ein erfolgreicher Phishing-Angriff kann ernsthafte Folgen für Einzelpersonen und Organisationen haben, einschließlich … - [IT Risikomanagement](/wissen/it-risikomanagement/index.md): Vor nicht allzu langer Zeit im Dezember 2022 verabschiedete die Europäische Union mit der NIS-2 Richtlinie vorgaben für … - [Berechtigtes Interesse nach Artikel 6 Abs.1 DSGVO](/wissen/berechtigtes-interesse-nach-artikel-6-abs-1-dsgvo/index.md): Berechtigtes Interesse ist eines der am kontroversesten diskutierten Artikel der DSGVO. Nach Ansicht der meisten … - [Anleitung: Datenschutzerklärung und Impressum auf Instagram hinzufügen](/wissen/anleitung-datenschutzerklaerung-und-impressum-auf-instagram-hinzufuegen/index.md): Sie können auch eine Datenschutzrichtlinie auf Instagram hinzufügen, obwohl die Möglichkeiten im Vergleich zu anderen … - [Anleitung: Datenschutzerklärung und Impressum auf Facebook hinzufügen](/wissen/anleitung-datenschutzerklaerung-und-impressum-auf-facebook-hinzufuegen/index.md): In 7 Schritten bringen Sie Ihre Facebook Fanpage zur DSGVO Konformität: - [Datenschutz in klinischen Studien](/wissen/datenschutz-in-klinischen-studien/index.md): Die Datenschutz-Grundverordnung (DSGVO) hat erheblichen Einfluss auf die Verarbeitung persönlicher Daten, und das … - [Privacy By Design](/wissen/privacy-by-design/index.md): Eine effektive Möglichkeit, Datenschutz zu gewährleisten, besteht darin, das Konzept des “Privacy by Design” … - [CCleaner-Datenleck: die Folgen des MOVEit-Angriffs](/wissen/ccleaner-datenleck-die-folgen-des-moveit-angriffs/index.md): CCleaner, eine weit verbreitete Software zur Optimierung von Systemen, wurde kürzlich Ziel eines Cyberangriffs durch … - [Phishing-Angriffe - die unterschätzte Bedrohung](/wissen/phishing-angriffe-die-unterschaetzte-bedrohung/index.md): Phishing gehört zu den häufigsten Cyber-Bedrohungen, denen Unternehmen und ihre Mitarbeiter ausgesetzt sind. Phishing … - [1Password Sicherheitsvorfall durch Okta-Einbruch ausgelöst](/wissen/1password-sicherheitsvorfall-durch-okta-einbruch-ausgeloest/index.md): 1Password, eine weit verbreitete Passwort-Management-Plattform, erlebte einen Sicherheitsvorfall durch einen … - [Sicherheitslücke bei Majorel – Bankkundendaten durch MOVEit-Transferprogramm kompromittiert](/wissen/sicherheitsluecke-bei-majorel-bankkundendaten-durch-moveit-transferprogramm-kompromittiert/index.md): Der Dienstleister für Kontowechselservices, Majorel, wurde kürzlich Ziel eines Cyberangriffs, bei dem sensible Daten von … - [Landesspezifische Krankenhausgesetze - Datenschutzregelungen](/wissen/landesspezifische-krankenhausgesetze-datenschutzregelungen/index.md): Da jedes Bundesland ein eigenes Krankenhausgesetz hat und sich die darin vorkommenden Regelungen die bei der … - [Cloud Anbieter Shadow gehackt - 500.000 Spielerdaten gestohlen](/wissen/cloud-anbieter-shadow-gehackt-500-000-spielerdaten-gestohlen/index.md): Der französische Gaming Streaming Dienst shadow.tech wurde Opfer eines massiven Sicherheitsvorfalls, bei dem über … - [SOC 2 vs. ISO 27001: Welcher Sicherheitsstandard ist der richtige für mein Unternehmen?](/wissen/soc-2-vs-iso-27001-welcher-sicherheitsstandard-ist-der-richtige-fuer-mein-unternehmen/index.md): IT Sicherheitsstandards sind in der heutigen vernetzten Welt von entscheidender Bedeutung, um Daten zu schützen und das … - [Die Rapid Reset DDOS Attacke: Http2 fähige Server jetzt patchen](/wissen/die-rapid-reset-ddos-attacke-http2-faehige-server-jetzt-patchen/index.md): Ende August tauchte eine neue Bedrohung für Webserver in Form einer Distributed Denial Of Service (DDOS) Attacke auf: … - [Nach Hackerangriff: Air-Europa rät Reisenden zur Kreditkartensperrung](/wissen/nach-hackerangriff-air-europa-raet-reisenden-zur-kreditkartensperrung/index.md): Die drittgrößte Airline Spaniens wurde offenbar Opfer einer Hacker Attacke. Laut einem Bericht der Webseite … - [Datenleck der Stadt Köln: Persönliche Daten von 45.000 Temposündern öffentlich im Netz](/wissen/datenleck-der-stadt-koeln-persoenliche-daten-von-45-000-temposuendern-oeffentlich-im-netz/index.md): Ein Datenleck bei der Stadt Köln hat dazu geführt, dass persönliche Daten von Rasern, darunter Namen und Kennzeichen, … - [Datenschutzbeauftragter Kündigungsschutz](/wissen/datenschutzbeauftragter-kuendigungsschutz/index.md): Angestellte Datenschutzbeauftragte spielen eine wichtige Rolle bei der Sicherstellung der Datenschutzkonformität und bei … - [DSGVO-konforme Videoüberwachung](/wissen/dsgvo-konforme-videoueberwachung/index.md): Unser DSGVO-konformes Schild zur Videoüberwachung Eines der wirksamsten Mittel, um die Transparenz in Bezug auf die … - [Beratung NIS 2](/wissen/beratung-nis-2/index.md): Beratung zu NIS2 Rund 10 mal so viele Unternehmen im Vergleich zu KRITIS werden betroffen sein Die Hintergründe und … - [Der Motel-One Hack - Grundlage für Schadensersatz](/wissen/der-motel-one-hack-grundlage-fuer-schadensersatz/index.md): Laut eines Berichts des Online Magazins Heise sind fast 6 TerraByte an Personenbezogenen Reisedaten aus dem Bestand von … - [Mögliches Datenleck bei Vodafone](/wissen/moegliches-datenleck-bei-vodafone-grundlagen-fuer-bussgelder-nach-dsgvo/index.md): Auf welchen Grundlagen könnten Bußgelder begründet werden Laut einem Bericht der Online Plattform Correctiv kam es bei … - [Datenschutz Beauftragter bestellen - So finden Sie die zuständige Aufsichtsbehörde](/wissen/datenschutz-beauftragter-bestellen-so-finden-sie-die-zustaendige-aufsichtsbehoerde/index.md): Wer einen Datenschutzbeauftragten (DSB) bestellt hat dies gemäß Art. 37 Abs. 7 DSGVO der zuständigen Landesbehörde zu … - [Passwort Generator](/wissen/passwort-generator/index.md): Online Passwörter sicher und einfach erstellen mit unserem Online Passwort Generator. Seite neu laden. Text markieren. Und schon fertig! - [Webseiten: wie der Permissions Policy Header beim Datenschutz hilft](/wissen/webseiten-wie-der-permissions-policy-header-beim-datenschutz-hilft/index.md): Der “Permissions Policy”-Header ist ein HTTP-Header, der verwendet wird, um die Berechtigungen und … - [Datenschutz für mittelständische Unternehmen](/wissen/datenschutz-fuer-mittelstaendische-unternehmen/index.md): Für kleine und mittelständische Unternehmen (KMU) kann die Einhaltung der Datenschutzbestimmungen eine Herausforderung … - [NIS2 - Anforderungen und Auswirkungen auf Unternehmen](/wissen/nis2-anforderungen-und-auswirkungen-auf-unternehmen/index.md): Die EU Richtlinie Network and Information Systems (NIS) von 2016 wurde im Januar 2023 überarbeitet und unter dem Namen … - [Wie der Permission Policy Header beim Datenschutz hilft](/wissen/wie-der-permission-policy-header-beim-datenschutz-hilft/index.md): Urprünglich war dieser Header als Feature Policy Header bekannt und wurde im März 2020 in Permission Policy umbenannt. … - [Mit einer Content Security Policy Webseiten absichern](/wissen/mit-einer-content-security-policy-webseiten-absichern/index.md): Die Content Security Policy (CSP) soll das Einschleusen von Daten in Webseiten verhindern. Diese Gefahr besteht, weil … - [Patienten-Daten-Schutz-Gesetz-PDSG](/wissen/patienten-daten-schutz-gesetz-pdsg/index.md): Das Patienten-Daten-Schutz-Gesetz (PDSG) ist ein deutsches Gesetz, das dazu dient, den Schutz von Patientendaten und die … - [Datenschutz im Krankenhaus](/wissen/datenschutz-im-krankenhaus/index.md): Der Umgang mit persönlichen Daten und besonders schützenswerten Daten wie Gesundheitsdaten ist seit je her ein wichtiges … - [DSGVO](/wissen/dsgvo/index.md): Bis 2018 regelte das Bundesdatenschutzgesetz (BDSG) den Datenaustausch in Deutschland. Der Leitsatz steht in § 5 BDSG: … - [Verzeichnis der technisch-organisatorischen Maßnahmen (TOM)](/wissen/verzeichnis-der-technisch-organisatorischen-massnahmen-tom/index.md): Ein wichtiger Aspekt der DSGVO sind die Technisch-Organisatorischen Maßnahmen (TOM), die dazu dienen, personenbezogene … - [DSGVO Erwägungsgrund 13](/wissen/dsgvo-erwaegungsgrund-13/index.md): Berücksichtigung von Kleinstunternehmen sowie kleinen und mittleren Unternehmen Die Datenschutz-Grundverordnung (DSGVO) … - [Artikel 22 Automatisierte Entscheidungen im Einzelfall einschließlich Profiling](/wissen/art-22-automatisierte-entscheidungen-im-einzelfall-einschliesslich-profiling/index.md): Gesetzestext des Artikel 22 DSGVO Die betroffene Person hat das Recht, nicht einer ausschließlich auf einer … - [Die DIN ISO 37002 - praktische Umsetzung von Meldestellen](/wissen/die-din-iso-37002-praktische-umsetzung-von-meldestellen/index.md): Morbi enim nulla, pulvinar non enim sed. Sed sed orci nec felis egestas volutpat. Sed in dui ipsum. Donec interdum nullam. - [Wie wendet man die DIN Spec 27076 an?](/wissen/wie-wendet-man-die-din-spec-27076-an/index.md): In diesem Artikel wird erklärt, wie man die DIN Spec 27076 konkret anwendet und wo die Unterschiede zu bisherigen IT Security Management Systemen liegen - [Datenschutz Audit](/wissen/datenschutz-audit/index.md): Was ist ein Datenschutz-Audit? Ein Datenschutz-Audit ist ein systematischer und dokumentierter Prozess, der die … - [Wann brauche ich einen Auftragsdatenverarbeitungsvertrag?](/wissen/wann-brauche-ich-einen-auftragsdatenverarbeitungsvertrag/index.md): Wer Daten an Dritte zur Verarbeitung weitergibt braucht fast immer einen Auftragsdaten-verarbeitungsvertrag (AVV). Im … - [Datenschutz Panne? - wie melde ich diese](/wissen/datenschutz-panne-wie-melde-ich-diese/index.md): Nach Art. 33 DSGVO besteht eine Meldepflicht bei Datenpannen innerhalb von 72 Stunden. Datenpannen sollten je nach … - [Whistleblowing Hotline](/wissen/whistleblowing-hotline/index.md): Das Hinweisgeber-Schutzgesetz sieht ab 2023 die Einrichtung einer Meldestelle bei öff. Einrichtungen und Unternehmen ab 50 Mitarbeitern vor ## Academies - [Academies](/academy/index.md) - [Lernmanagement-System](/academy/lernplattform/index.md): 🎓 Sie werden weitergeleitet … Falls die Weiterleitung nicht automatisch erfolgt, klicken Sie bitte auf den Button. - [KI-Schulung nach EU AI-Act](/academy/ki-schulung-ai-act/index.md): EU AI-Act · Pflichtschulung KI-Schulung nach EU AI-Act für Ihre Mitarbeiter Ab 2025 ist KI-Kompetenz für alle … - [Phishing-Awareness Schulung](/academy/pishing-awareness-schulung/index.md): Online-Schulung Phishing-Awareness Schulung für Ihre Mitarbeiter Realistische Simulationen, gamifizierte Lernmodule und … ## It-Securities - [It-Securities](/it-security/index.md) - [Penetrationstest](/it-security/pentest/index.md): Ethical Hacking · Certified Professioneller Penetrationstest Identifizieren Sie Sicherheitslücken bevor Angreifer sie … - [Externer Informationssicherheits-Beauftragter (ISB)](/it-security/externer-informationssicherheits-beauftragter-isb/index.md): IT Security as a Service Ihr externer Informationssicherheits-Beauftragter (ISB) Machen Sie bei der IT-Security keine … - [IT Awareness Kampagnen](/it-security/it-awareness-kampagnen/index.md): Security Awareness IT Awareness Kampagnen für Ihre Mitarbeiter 80 % aller Cyberangriffe beginnen mit einem Mensch. … - [IT-Sicherheit Preise und Kosten](/it-security/it-security-preise-kosten/index.md): Transparente Tarife Einfache & Transparente IT-Security Preise Wählen Sie das passende IT-Sicherheitsmodell für Ihr … - [NIS 2 Umsetzung](/nis-2-umsetzung/index.md): EU-Richtlinie NIS-2 NIS-2 Umsetzung für Ihr Unternehmen Die NIS-2 Richtlinie verpflichtet betroffene Betriebe zur … - [IT Schwachstellenmanagement](/it-schwachstellenmanagement/index.md): Security Operations Center IT Schwachstellenmanagement as a Service Lagern Sie die Überwachung und Härtung Ihrer … - [Unser Leistungsspektrum](/it-security/it-security-unser-leistungsspektrum/index.md): IT-Security betrifft Unternehmen aller Größen. Nach wie vor wird das Thema oft auf die leichte Schulter genommen und … - [Phishing-Simulation](/it-security/pishing-simulation/index.md): Security Awareness Phishing-Simulationen & Awareness Über 85 % aller erfolgreichen Cyberangriffe beginnen mit einer … - [IT Security Check](/it-security/tools/it-security-check/index.md): Kostenloses Tool IT Security Check für KMU Decken Sie Schwachstellen in Ihrem Unternehmen auf. Unser IT Security Check … ## Datenschutzes - [Datenschutzes](/datenschutz/index.md) - [Datenschutz-Audit](/datenschutz/datenschutz-audit/index.md): DSGVO · Art. 5 Abs. 2 · Rechenschaftspflicht Professionelles Datenschutz-Audit Wir prüfen Ihr Unternehmen systematisch … - [DSGVO Preise und Kosten](/datenschutz/dsgvo-preise-kosten/index.md): Günstige Preise für DSGVO Individual- und Komplettpakete - [Externer Datenschutzbeauftragter](/datenschutz/externer-datenschutzbeauftragter/index.md): DSGVO Compliance Ihr externer Datenschutzbeauftragter (DSB) Machen Sie beim Datenschutz keine Kompromisse. Wir schützen … - [Mitarbeiter-Schulung](/datenschutz/tools/dsgvo-bundle/mitarbeiter-schulung/index.md): Online-Schulungen Mitarbeiter-Schulungen für Datenschutz & IT-Security Praxisnahe Online-Kurse, die Ihre Mitarbeiter … - [DSGVO Paket | Software-Bundle und ext. Datenschutzbeauftragter](/datenschutz/tools/dsgvo-bundle/index.md): DSGVO- Bundle - unser Datenschutz Komplett-Paket ## Categories - [Categories](/categories/index.md) - [Generatedds](/categories/generatedds/index.md) - [Wissen](/categories/wissen/index.md) ## Tags - [Tags](/tags/index.md) - [.Burkina Faso](/tags/.burkina-faso/index.md) - [Active Directory](/tags/active-directory/index.md) - [AI](/tags/ai/index.md) - [Anleitungen](/tags/anleitungen/index.md) - [Apache HTTP Server](/tags/apache-http-server/index.md) - [Bafin](/tags/bafin/index.md) - [Bfdi](/tags/bfdi/index.md) - [Browser-Sicherheit](/tags/browser-sicherheit/index.md) - [Browser-Update](/tags/browser-update/index.md) - [BSI](/tags/bsi/index.md) - [CERT-Bund](/tags/cert-bund/index.md) - [Chrome](/tags/chrome/index.md) - [CISA](/tags/cisa/index.md) - [Compliance](/tags/compliance/index.md) - [Container](/tags/container/index.md) - [Container Security](/tags/container-security/index.md) - [Container-Sicherheit](/tags/container-sicherheit/index.md) - [Cosign](/tags/cosign/index.md) - [CVE](/tags/cve/index.md) - [CVE-2026](/tags/cve-2026/index.md) - [Cyberangriff](/tags/cyberangriff/index.md) - [Cybersecurity](/tags/cybersecurity/index.md) - [Dateimanipulation](/tags/dateimanipulation/index.md) - [Datenbankensicherheit](/tags/datenbankensicherheit/index.md) - [Datenpanne](/tags/datenpanne/index.md) - [Datenschutz](/tags/datenschutz/index.md) - [DDoS](/tags/ddos/index.md) - [Denial of Service](/tags/denial-of-service/index.md) - [Deutschland](/tags/deutschland/index.md) - [DFN-CERT](/tags/dfn-cert/index.md) - [DIN ISO 37002](/tags/din-iso-37002/index.md) - [EASM](/tags/easm/index.md) - [Eu](/tags/eu/index.md) - [Fatf](/tags/fatf/index.md) - [Firewall](/tags/firewall/index.md) - [Forensik](/tags/forensik/index.md) - [Fortinet](/tags/fortinet/index.md) - [Foxit](/tags/foxit/index.md) - [Geldwäsche](/tags/geldw%C3%A4sche/index.md) - [Geldwäscheschutz](/tags/geldw%C3%A4scheschutz/index.md) - [Germany](/tags/germany/index.md) - [Gesetze](/tags/gesetze/index.md) - [Gesundheitswesen](/tags/gesundheitswesen/index.md) - [Go-Schwachstellen](/tags/go-schwachstellen/index.md) - [Graue Liste](/tags/graue-liste/index.md) - [Graylist](/tags/graylist/index.md) - [Hacking](/tags/hacking/index.md) - [Helm](/tags/helm/index.md) - [Hinweisgeberschutz](/tags/hinweisgeberschutz/index.md) - [Incident Response](/tags/incident-response/index.md) - [ISMS](/tags/isms/index.md) - [ISO 27001](/tags/iso-27001/index.md) - [ISO Norm](/tags/iso-norm/index.md) - [IT Security](/tags/it-security/index.md) - [IT-Sicherheit](/tags/it-sicherheit/index.md) - [Java](/tags/java/index.md) - [KI](/tags/ki/index.md) - [Konfigurationsmanagement](/tags/konfigurationsmanagement/index.md) - [Kubernetes](/tags/kubernetes/index.md) - [LDAP](/tags/ldap/index.md) - [Libaom](/tags/libaom/index.md) - [Linux](/tags/linux/index.md) - [Linux-Sicherheit](/tags/linux-sicherheit/index.md) - [Log4cxx](/tags/log4cxx/index.md) - [Log4j](/tags/log4j/index.md) - [Malware Protection Engine](/tags/malware-protection-engine/index.md) - [Messenger](/tags/messenger/index.md) - [Microsoft Edge](/tags/microsoft-edge/index.md) - [Microsoft Windows](/tags/microsoft-windows/index.md) - [Mittleres Risiko](/tags/mittleres-risiko/index.md) - [Money Laundry](/tags/money-laundry/index.md) - [Mosambik](/tags/mosambik/index.md) - [Netty](/tags/netty/index.md) - [Netzwerksicherheit](/tags/netzwerksicherheit/index.md) - [NGINX](/tags/nginx/index.md) - [NIS 2](/tags/nis-2/index.md) - [NIST CSF](/tags/nist-csf/index.md) - [OpenSSL](/tags/openssl/index.md) - [Palo Alto](/tags/palo-alto/index.md) - [PAN-OS](/tags/pan-os/index.md) - [Patch-Management](/tags/patch-management/index.md) - [Pentest](/tags/pentest/index.md) - [PostgreSQL](/tags/postgresql/index.md) - [Privilegieeskalation](/tags/privilegieeskalation/index.md) - [Privilegieneskalation](/tags/privilegieneskalation/index.md) - [Python](/tags/python/index.md) - [Remote Access](/tags/remote-access/index.md) - [Remote Code Execution](/tags/remote-code-execution/index.md) - [Remote-Codeausführung](/tags/remote-codeausf%C3%BChrung/index.md) - [Salt](/tags/salt/index.md) - [Salt Bundle](/tags/salt-bundle/index.md) - [Schulung](/tags/schulung/index.md) - [Schwachstelle](/tags/schwachstelle/index.md) - [Schwachstellen](/tags/schwachstellen/index.md) - [Schwachstellenmanagement](/tags/schwachstellenmanagement/index.md) - [Server](/tags/server/index.md) - [Server-Sicherheit](/tags/server-sicherheit/index.md) - [Serversicherheit](/tags/serversicherheit/index.md) - [Sicherheitsadvisory](/tags/sicherheitsadvisory/index.md) - [Sicherheitslücke](/tags/sicherheitsl%C3%BCcke/index.md) - [Sicherheitspatch](/tags/sicherheitspatch/index.md) - [Sicherheitsupdate](/tags/sicherheitsupdate/index.md) - [SIEM](/tags/siem/index.md) - [SLES 15](/tags/sles-15/index.md) - [SOC2](/tags/soc2/index.md) - [Social Media](/tags/social-media/index.md) - [SSSD](/tags/sssd/index.md) - [SUSE](/tags/suse/index.md) - [SUSE Linux](/tags/suse-linux/index.md) - [SUSE Manager](/tags/suse-manager/index.md) - [Südafrika](/tags/s%C3%BCdafrika/index.md) - [Ubuntu](/tags/ubuntu/index.md) - [Updates](/tags/updates/index.md) - [Verfügbarkeit](/tags/verf%C3%BCgbarkeit/index.md) - [Verschlüsselung](/tags/verschl%C3%BCsselung/index.md) - [Vulnerabilities](/tags/vulnerabilities/index.md) - [Web-Sicherheit](/tags/web-sicherheit/index.md) - [Webmail](/tags/webmail/index.md) - [Webserver](/tags/webserver/index.md) - [Webserver-Sicherheit](/tags/webserver-sicherheit/index.md) - [Windows](/tags/windows/index.md) - [Windows Defender](/tags/windows-defender/index.md) - [Windows Security](/tags/windows-security/index.md) - [Windows Server](/tags/windows-server/index.md) - [Windows Update](/tags/windows-update/index.md) - [XSS](/tags/xss/index.md) - [Xwayland](/tags/xwayland/index.md)