IBM App Connect Enterprise: Angreifer können Daten manipulierenAlertheise security
IBM App Connect Enterprise: Angreifer können Daten manipulierenAlertheise security Quelle: Heise Security Ticker
IBM App Connect Enterprise: Angreifer können Daten manipulierenAlertheise security Quelle: Heise Security Ticker
Mit dem Key hätten Angreifer alle Datenbanken bei Microsofts Datenbankdienst Azure Cosmos DB auslesen und manipulieren können – auch die von Microsoft. (Sicherheitslücke, Microsoft)
Angreifer haben offenbar eine Backdoor in einer Firewall-Verwaltungssoftware von Cisco entdeckt. Der Hersteller warnt vor laufenden Angriffen. (Sicherheitslücke, Cisco)
Angreifer missbrauchen Backdoor in Ciscos Firewall-VerwaltungssoftwareAlert1heise security Quelle: Heise Security Ticker
Sicherheitsupdates: Angreifer können Apache Traffic Server crashen lassenAlertheise security Quelle: Heise Security Ticker
Angreifer können anfällige Server über eine uralte Lücke in den verbauten Management-Controllern kapern, indem sie Passwort-Hashes abgreifen und knacken. (Sicherheitslücke, Server)
Eine aktiv ausgenutzte Exploit-Kette namens „wp2shell“ kombiniert zwei WordPress-Schwachstellen und ermöglicht unauthentifizierte Codeausführung. Webseiten-Betreiber sollten umgehend auf Version 7.0.2 aktualisieren und auf die folgenden IoCs achten.
Russische Angreifer: Microsoft-365-Zugangsklau durch Hotel-Router11heise security Quelle: Heise Security Ticker
Angreifer können MongoDB abstürzen lassen und Daten manipulierenAlertheise security Quelle: Heise Security Ticker
Russische Angreifer missbrauchen Zero-Click-Lücke in ZimbraAlertheise security Quelle: Heise Security Ticker