Ivanti EPM: Update stopft drei hochriskante Sicherheitslecks
Im Endpoint Manager von Ivanti können Angreifer an drei Schwachstellen ansetzen und dabei etwa Zugangsdaten abgreifen.
This tag doesn't have a description yet.
Are you on Mastodon or another Fediverse app? Follow #security from there and new public posts arrive in your timeline. No vutuv account needed.
@security@tags.vutuv.de
61 posts
Ivanti EPM: Update stopft drei hochriskante Sicherheitslecks
Im Endpoint Manager von Ivanti können Angreifer an drei Schwachstellen ansetzen und dabei etwa Zugangsdaten abgreifen.
LiteLLM-Angriff: Mehr als 2500 Unternehmen betroffen
IT-Forscher haben Zugriff auf die abgeflossenen Daten von tausenden Firmen beim LiteLLM-Supply-Chain-Angriff aus dem März erhalten.
Palo Alto Networks: Zahlreiche Sicherheitslücken in Prisma Browser geschlossen
Es sind wichtige Sicherheitsupdates für Palo Alto Networks Unternehmensbrowser Prisma und die VPN-Lösung GlobalProtect App erschienen.
Zoom: Zero-Klick-Lücke ermöglicht Codeschmuggel
In Zoom haben IT-Forscher Zero-Klick-Lücken entdeckt, durch die Konferenzteilnehmer anderen beliebigen Code unterjubeln können.
„Call Connect via Funk“: Telekom ersetzt klassisches Festnetz durch LTE
Die Deutsche Telekom möchte alte Telefonanschlüsse ablösen. Mit der Telefon-Box „Call Connect via Funk“ bietet der Konzern Festnetztelefonie über das LTE-Netz.
VMware vCenter: Angreifer nisten sich durch Path-Traversal-Lücke ein
Eine Ende Juli bekannt gewordene Path-Traversal-Lücke in VMware vCenter Syslog Server dient Angreifern zum Einbrechen und Einnisten.
Bahn weitet Bodycam-Einsatz aus, testweise auch Tonaufnahmen
Laut DB nehmen Übergriffe auf ihre Beschäftigten zu. Zugpersonal wurde bereits mit Bodycams ausgestattet. Nun sollen auch Mitarbeiter an Bahnhöfen folgen.
heise+ | KI und Security: Projekte wider die Vulnocalypse
Initiativen, die gegen eine KI-induzierte Flut an Bugs und Patches helfen sollen, sprießen allerorten; ein Überblick.
Verschlüsselter KI-„Denkprozess“ gehackt: Schwache Modelle verraten Geheimnisse
Über eine Sicherheitslücke lassen sich Abwägungsprotokolle von KI-Top-Systemen wie GPT-5 im Klartext auslesen – mithilfe kleinerer Modelle desselben Anbieters.
Der Security-Ko-Prozessor in vielen CPUs ist unsicher
Das Trusted Platform Module ist das wichtigste Glied in der Vertrauenskette von PCs. Ausgerechnet dieses TPM ist angreifbar.
Cisco warnt vor Attacken auf Secure Firewall Adaptive Security Appliance
Derzeit lassen Angreifer Cisco Secure Firewall Adaptive Security Appliance nach Attacken abstürzen. Ein Sicherheitspatch ist verfügbar.
Patchday Adobe: Schadcode-Schlupflöcher bedrohen Campaign Classic und ColdFusion
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen an Adobe-Anwendungen.
Patchday: Angreifer attackieren Windows und verschaffen sich System-Rechte
Microsoft kümmert sich um rund 400 Sicherheitsprobleme in Azure, Office, Windows & Co. Mehrere Lücken gelten als kritisch.
heise+ | Interview: Wie sich KI auf die Sicherheit von Open-Source-Software auswirkt
KI beschert dem Open-Source-Kosmos neue Probleme und verstärkt bestehende – hilft aber auch bei der Lösung. Wie, erklärt Andrew Nesbitt im Gespräch mit c’t.
heise+ | Wie KI Open-Source-Maintainer unter Druck setzt
Das Ende der Bug-Bounties, ein Pausenmonat und was sonst noch gegen die KI-generierte Bug-Report-Flut hilft.
Ransomware attackiert ungepatchte Sharepoint-Instanzen
Eine schwere Sicherheitslücke in Microsoft SharePoint wird nun von Ransomware ausgenutzt. Ein Patch steht bereit, ungeschützte Systeme auch.
Brandenburg: Cyberangriff legt IT-System der Gedenkstätten lahm
Die Stiftung Brandenburgische Gedenkstätten wurde Opfer eines Ransomware-Angriffs. IT-Systeme sind derzeit außer Betrieb, ein Datenabfluss wird vermutet.
Patchday: SAP Commerce Cloud komplett kompromittierbar
SAP schließt in seinem Softwareproduktportfolio mehrere unter anderem kritische Sicherheitslücken.
IBM Db2: Sicherheitslücke macht Passwörter im Klartext einsehbar
IBMs Datenbanksystem Db2 ist über mehrere Schwachstellen angreifbar. Davon sind Client- und Serverversionen betroffen.
The single-key shortcuts pause while you type, and are off on phones and tablets.