Über Zero-Day-Lücke: Angreifer schleusen Backdoor in Onlineshops ein
Hacker kompromittieren Onlineshops auf Basis von Magento über eine Sicherheitslücke. Sie schleusen Schadcode ein und platzieren eine Backdoor. (Sicherheitslücke, Onlineshop)
Hacker kompromittieren Onlineshops auf Basis von Magento über eine Sicherheitslücke. Sie schleusen Schadcode ein und platzieren eine Backdoor. (Sicherheitslücke, Onlineshop)
iX-Workshop: Cloud Security Masterclass – Angriff und Verteidigung in AWSheise-AngebotiX Magazin Quelle: Heise Security Ticker
WordPress All-in-One WP Migration: Angreifer können Admin-Falle auslegenAlertheise security Quelle: Heise Security Ticker
Jetzt patchen! Angreifer attackieren JFrog Artifactory und machen sich zu AdminsAlertheise security Quelle: Heise Security Ticker
Angreifer können auf einigen Android-Geräten per Videoanruf in Whatsapp Zugriff auf die Galerie erlangen – und das trotz aktiver Displaysperre. (Sicherheitslücke, Smartphone)
ServiceNow AI Platform: Angreifer können aus Sandbox ausbrechenAlertheise security Quelle: Heise Security Ticker
Remotezugriff Sonicwall SMA1000: Angreifer verbiegen interne DiensteAlertheise security Quelle: Heise Security Ticker
Jetzt patchen! Angreifer attackieren Langflow-Instanzen mit SchadcodeAlertheise security Quelle: Heise Security Ticker
Angreifer haben es auf Firewalls von Sonicwall abgesehen. Sie nutzen laut Hersteller zwei gefährliche Lücken aus. Admins sollten dringend handeln. (Sicherheitslücke, Server)
Angreifer hatten Zugriff auf Dropbox-Inhalte von etwa 5.000 Nutzern. Ursache war eine Sicherheitslücke in einer alten Lenovo-Integration. (Dropbox, Lenovo)