Wie Videoüberwachungsanlagen mithilfe von KI und privater Datenbanken zum Hilfssheriff der Polizeibehörden umfunktioniert werden können, zeigt das…
Security-Angriff: LG-Fernseher auf Dauersendung
Forscher haben in LG-TVs neue Tricks entdeckt, mit denen die Zuschauer getrackt werden. Das Tracking dient der Werbung, es kann aber auch gefährlich…
[NEU] [hoch] Tor: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Tor ausnutzen, um Daten zu manipulieren, Sicherheitsmaßnahen zu umgehen, einen Denial of…
KI-Chatbot im IT-Support: Warum Technik allein nicht reicht
Ein KI-Chatbot lief technisch einwandfrei – und wurde trotzdem kaum genutzt. Erst ein Rebranding brachte bei Rewe digital den Durchbruch: 5.000 Anfragen…
[NEU] [hoch] cPanel cPanel/WHM: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in cPanel cPanel/WHM ausnutzen, um beliebigen Programmcode mit Administratorrechten…
Mozilla Firefox: Schwachstelle ermöglicht Denial of Service
Es existiert eine Schwachstelle in Mozilla Firefox für iOS. Diese kann beim ansehen einer bösartigen Webseite dazu führen, dass Firefox für iOS…
[NEU] [mittel] ffmpeg: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode
Ein lokaler Angreifer kann eine Schwachstelle in ffmpeg ausnutzen, um beliebigen Code auszuführen.
KI absichern und belegen: OWASP veröffentlicht neue Hilfe
Das OWASP GenAI Security Project veröffentlicht den „Crosswalk“, der KI-Risiken mit Compliance-Anforderungen aus 25 Regelwerken verknüpft.
[NEU] [hoch] Dell OpenManage Server Administrator: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Dell OpenManage Server Administrator ausnutzen, um Sicherheitsmechanismen zu umgehen, Daten offenzulegen oder…
Zugriff auf fremde E-Mails: Sicherheitsforscher decken ChatGPT-Lücke auf
Parallel zum Hugging-Face-Vorfall haben Sicherheitsforscher:innen eine ChatGPT-Lücke aufgedeckt, die auf dem gleichen Bug in der internen…
[NEU] [hoch] OPNsense: Schwachstelle ermöglicht Privilegieneskalation
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OPNsense ausnutzen, um seine Privilegien zu erhöhen.
IT Sicherheitsnews taegliche Zusammenfassung 2026-09-09 14h : 17 posts
17 posts published in the last hour 11:32[UPDATE] [kritisch] Adobe Magento Open Source: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten 11:32[NEU] [hoch] Ivanti Sentry: Schwachstelle ermöglicht Erlangen von Administratorrechten 11:32Adobe Photoshop Mobile für Android: Mehrere Schwachstellen 11:32[NEU] [hoch] Microsoft…
[UPDATE] [kritisch] Adobe Magento Open Source: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Adobe Magento ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.
[NEU] [hoch] Ivanti Sentry: Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Ivanti Sentry ausnutzen, um Administratorrechte zu erlangen.
Adobe Photoshop Mobile für Android: Mehrere Schwachstellen
In Adobe Photoshop Mobile für Android existieren mehrere Schwachstellen. Ein Angreifer kann diese ausnutzen um seine Privilegien zu erhöhen und…
[NEU] [hoch] Microsoft SQL Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft SQL Server 2017, SQL Server 2019 und SQL Server 2022 ausnutzen, um seine Berechtigungen zu…
Neue OWASP-Hilfe für sichere KI im Unternehmen
Das OWASP GenAI Security Project veröffentlicht den „Crosswalk“, der KI-Risiken mit Compliance-Anforderungen aus 25 Regelwerken verknüpft.
[NEU] [hoch] Ivanti Endpoint Manager Mobile: Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Ivanti Endpoint Manager Mobile ausnutzen, um Administratorrechte zu erlangen.
Ohne Nutzerinteraktion: Angreifer können Android-Geräte aus der Ferne kapern
Die neuesten Android-Updates schließen 200 Sicherheitslücken. Einige davon sind besonders gefährlich und ermöglichen etwa Schadcode-Attacken. (…
[NEU] [hoch] Ivanti Neurons for ITSM: Mehrere Schwachstellen ermöglichen Codeausführung
Ein Angreifer kann mehrere Schwachstellen in Ivanti Neurons for ITSM ausnutzen, um beliebigen Programmcode auszuführen.