Neuer Wiederherstellungsmodus: So funktioniert er in iOS 27
Apple ermöglicht es künftig, bestimmte Probleme am iPhone direkt zu überprüfen. So arbeitet der neue Modus.
Apple ermöglicht es künftig, bestimmte Probleme am iPhone direkt zu überprüfen. So arbeitet der neue Modus.
Shark-Saugroboter: Sicherheitslücke ermöglicht Übernahme aus dem NetzAlertheise security Quelle: Heise Security Ticker
Die IDE ermöglicht die direkte Verwendung von GitHub Copilot und kann mit neuen Versionen der Programmiersprachen Java, Kotlin und TypeScript umgehen.
Die mögliche Erweiterung des Phantasialands in Brühl nimmt eine weitere politische Hürde. Der Planungsausschuss der Stadt stimmt mehrheitlich dafür, das…
Ein Exploit für eine kritische libssh2-Schwachstelle ermöglicht Codeausführung über manipulierte SSH-Server. Betroffen sind zahlreiche Anwendungen wie curl oder PHP. Ein offizielles Release steht noch aus.
Eine Schwachstelle im Linux-Kernel ermöglicht lokale Privilegieneskalation bis Root. Für die Sicherheitslücke existieren bereits Proof of Concept und Exploits. Updates für betroffene Distributionen sollten zeitnah eingespielt werden.
Eine kritische Schwachstelle in vier ManageEngine-Produkten erlaubt nicht authentifizierten Angreifern die Übernahme fremder Konten. Ursache sind vorhersagbare SSO-Tickets in Verbindung mit ManageEngine AD360. Der Hersteller stellt Updates bereit, eine Ausnutzung ist noch nicht bekannt.
Token Exchange reduziert Trust-Risiken mit mehreren Identity Providern (IdP) und Cloud-Umgebungen, indem Zugriffsberechtigungen nicht übernommen, sondern an Systemgrenzen kontextabhängig neu bewertet werden.
Admins sollten zügig ihre Linux-Systeme absichern. Auf Github sind Exploits für eine Root-Lücke in Debian, Ubuntu und RHEL aufgetaucht. (Sicherheitslücke, Ubuntu)
ine Schwachstellenkette in Microsoft 365 Copilot Enterprise ermöglicht mit einem einzigen Klick auf einen präparierten Suchlink die stille Exfiltration von Postfach, Kalender und Dateien an einen fremden Server. Da der Angriffslink auf eine echte microsoft.com-Adresse zeigt, greifen klassische Phishing-Filter nicht. Microsoft hat die Lücke serverseitig geschlossen.