BigBlueButton: Mehrere Sicherheitslücken geschlossenAlertheise Security
BigBlueButton: Mehrere Sicherheitslücken geschlossenAlertheise Security Quelle: Heise Security Ticker
BigBlueButton: Mehrere Sicherheitslücken geschlossenAlertheise Security Quelle: Heise Security Ticker
Angreifer machen Nginx-Webserver mit einem öffentlich verfügbaren Exploit unerreichbar. Auch eine Schadcodeausführung ist manchmal möglich. (Sicherheitslücke, Server-Applikationen)
Windows-Sicherheitslücken: BitLocker-Problem und Rechteausweitung2heise Security Quelle: Heise Security Ticker
Microsoft Authenticator: Kritische Sicherheitslücke ermöglicht Token-DiebstahlAlertheise Security Quelle: Heise Security Ticker
Ivanti patcht fünf Sicherheitslücken in EPMM. Eine davon wird als Zero‑Day bereits aktiv ausgenutzt und erlaubt Codeausführung. Ehemalige Angriffe sowie eine Aufforderung der CISA verdeutlichen das Risiko.
Ivanti EPM: Sicherheitslücken ermöglichen SQL-Iinjection und RechteausweitungAlertheise Security Quelle: Heise Security Ticker
Update stopft 79 Sicherheitslücken in Google ChromeAlert18heise Security Quelle: Heise Security Ticker
Zwei Sicherheitslücken bedrohen MOVEit-Nutzer. Eine kritische Schwachstelle ermöglicht die Umgehung der Authentifizierung, eine weitere erlaubt Privilege Escalation. Nutzer von MOVEit Automation sollten zeitnah auf eine gesicherte Versionen updaten.
Fortinet stopft elf Sicherheitslücken in mehreren ProduktenAlert1heise Security Quelle: Heise Security Ticker
Mythos findet nur eine Sicherheitslücke in curl4heise Security Quelle: Heise Security Ticker