Exchange-Sicherheitslücke: 85 Prozent der On-Prem-Server in Deutschland anfälligAlertheise security
Exchange-Sicherheitslücke: 85 Prozent der On-Prem-Server in Deutschland anfälligAlertheise security Quelle: Heise Security Ticker
Exchange-Sicherheitslücke: 85 Prozent der On-Prem-Server in Deutschland anfälligAlertheise security Quelle: Heise Security Ticker
Exchange-Sicherheitslücke: Wegen Proof-of-Concept Angriffe wahrscheinlichAlertheise security Quelle: Heise Security Ticker
Nur 1,8 Prozent der deutschen Webseiten nutzen Security.txt, obwohl die Umsetzung kaum Aufwand verursacht. Die Datei schafft einen festen Meldeweg für Schwachstellen, der angesichts kommender Pflichten aus dem Cyber Resilience Act immer wichtiger wird.
Unzählige Chrome-Nutzer sind über mehr als 300 Sicherheitslücken Angreifbar. Das jüngste Update schützt davor und sollte zügig installiert werden. (Sicherheitslücke, Google)
D-Link hat 15 Sicherheitslücken in seinem Router-Modell DWR-M961 behoben. Eine kritische Command-Injection-Anfälligkeit ermöglicht es Angreifern, beliebige Befehle mit Root-Privilegien auszuführen.
Zahlreiche Sicherheitslücken bedrohen VMware-Tanzu-Spring-SoftwareAlertheise security Quelle: Heise Security Ticker
Atlassian schließt mehr als 160 Sicherheitslücken in Confluence & Co.Alert1heise security Quelle: Heise Security Ticker
VMware hat fünf Sicherheitslücken behoben, darunter zwei kritische Fehler in vCenter: ein Authentifizierungs-Bypass und eine Directory Traversal mit Remote Code Execution. Eine Schwachstelle wird bereits aktiv ausgenutzt.
KI hat die Schwachstellensuche für Verteidiger wie auch Angreifer beschleunigt und damit das Patch-Management enorm unter Druck gesetzt. Drei Systemhäuser berichten von den neuen Anforderungen, die die Schwachstellen-Flut mit sich bringt.
Schadcode-Sicherheitslücken bedrohen PostgreSQLAlertheise security Quelle: Heise Security Ticker