N-able Passportal: Jede Website konnte Passwort-Tresore auslesen
Ein Forscher hat bei N-able Passportal eine kritische Lücke entdeckt. Angreifer hätten damit leicht Zugangsdaten aus Passwort-Tresoren abgreifen können. (Sicherheitslücke, Browser)
Ein Forscher hat bei N-able Passportal eine kritische Lücke entdeckt. Angreifer hätten damit leicht Zugangsdaten aus Passwort-Tresoren abgreifen können. (Sicherheitslücke, Browser)
Citrix: Kritische Lücke erlaubt Umgehung der AuthentifizierungAlertheise security Quelle: Heise Security Ticker
Angreifer können durch eine Sicherheitslücke auf Gitlab-Instanzen verheerende Schäden anrichten. Forscher warnen bereits vor laufenden Angriffen. (Sicherheitslücke, KI)
Kritische Sicherheitslücke in GitLab: Angreifer können Projekte löschenAlertheise security Quelle: Heise Security Ticker
WordPress-Plug-in Forminator Forms: Kritische Lücke erlaubt CodeschmuggelAlertheise security Quelle: Heise Security Ticker
Eine kritische Schwachstelle in Red Hats Advanced Cluster Management ermöglicht es authentifizierten Nutzern, sensitive Cluster-Token abzuleiten und Security-Richtlinien zu umgehen. Ein Patch ist allerdings noch nicht verfügbar.
Angreifer können SAP-Commerce-Cloud-Instanzen über eine kritische Sicherheitslücke kompromittieren. Entsprechende Attacken laufen bereits. (Sicherheitslücke, SAP)
Ursprünglich ist der Bund von fast 30.000 Firmen ausgegangen, die zur kritischen Infrastruktur zählen. Doch es haben sich 10.000 weniger angemeldet. (Nis 2, Security)
Eine kritische Schwachstelle in Cisco Secure Firewall ASA und FTD ermöglicht es unauthentizierten Angreifern, betroffene Geräte zum Neustart zu zwingen. Der CVSS-Score von 8.6 sowie die aktive Ausnutzung erfordern sofortige Patches.
Im Silicon Valley boomt eine gefährliche Idee von Selektion und Pronatalismus. Elon Musk steht an der Spitze der Bewegung. Eine Kolumne von Claudia Zettel (Tech-Bro-Watchblog, Marc Andreessen)