Dell Secure Connect Gateway – Sicherheitsupdate DSA-2025-260 schließt kritische Lücken

Dell hat mit dem Security Advisory DSA-2025-260 ein wichtiges Update für Secure Connect Gateway veröffentlicht. In der neuen Version 5.30.0.14 wurden zahlreiche Sicherheitslücken in Drittanbieter-Komponenten wie glibc, kernel, docker, libxml2, openssh und vielen weiteren geschlossen. Diese Schwachstellen könnten von Angreifern ausgenutzt werden, um betroffene Systeme zu kompromittieren.

Betroffene Versionen: Alle Secure Connect Gateway-Versionen vor 5.30.0.14

Die Sicherheitslücken wurden als kritisch eingestuft und können je nach Umgebung ein erhebliches Risiko darstellen. Dell empfiehlt allen Nutzern, die Relevanz für ihre Systeme zu prüfen und zeitnah zu handeln.

Related Posts

Nessus 10.8.5 schließt mehrere Sicherheitslücken

Tenable hat Nessus in Version 10.8.5 veröffentlicht und mehrere Schwachstellen behoben. Neben Updates der Drittanbieter-Bibliotheken libxml2 (aktualisiert auf 2.13.8) und libxslt (aktualisiert auf 1.1.43), die bekannte Sicherheitslücken schließen, wurde auch eine eigene Sicherheitslücke beseitigt:

Read More

BSI warnt: Kritische Schwachstellen in Ivanti EPMM aktiv ausgenutzt

Zwei Zero-Day-Schwachstellen (CVE-2025-4427 & CVE-2025-4428) in Ivanti Endpoint Manager Mobile (EPMM, ehemals MobileIron) werden derzeit aktiv ausgenutzt. Laut Bundesamt für Sicherheit in der Informationstechnik (BSI) betrifft dies mehrere Versionen bis einschließlich 12.5.0.0. Die Schwachstellen ermöglichen unautorisierten API-Zugriff und Remotecodeausführung.

Read More

600.000 WordPress-Seiten durch Forminator-Plugin-Sicherheitslücke bedroht

In dem beliebten WordPress-Plugin Forminator (über 600.000 aktive Installationen) wurde eine kritische Sicherheitslücke (CVE-2025-6463, CVSS 8.8) entdeckt. Die Schwachstelle erlaubt es Angreifern ohne Anmeldung, beliebige Dateien auf dem Server zu löschen – darunter auch die zentrale wp-config.php-Datei, was eine vollständige Übernahme der Website ermöglichen kann.

Read More