Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren,…
IT Sicherheitsnews taegliche Zusammenfassung 2026-10-02 00h : 25 posts
25 posts published in the last hour 21:50IT Sicherheitsnews wochentliche Zusammenfassung October 21:33Quorum Cyber will Ontinue übernehmen und KI-Security bündeln 21:33VeloCloud-Sicherheitslücke ermöglicht Zugriff ohne Login 21:33[UPDATE] [mittel] GIMP: Mehrere Schwachstellen ermöglichen Codeausführung 21:33Bei Schwachstellen zählt bald nur noch ausnutzbar oder…
IT Sicherheitsnews wochentliche Zusammenfassung October
200 posts published this month 21:33Quorum Cyber will Ontinue übernehmen und KI-Security bündeln 21:33VeloCloud-Sicherheitslücke ermöglicht Zugriff ohne Login 21:33[UPDATE] [mittel] GIMP: Mehrere Schwachstellen ermöglichen Codeausführung 21:33Bei Schwachstellen zählt bald nur noch ausnutzbar oder nicht 21:33[UPDATE] [mittel] Red Hat Enterprise Linux…
Quorum Cyber will Ontinue übernehmen und KI-Security bündeln
Quorum Cyber und Ontinue wollen sich zusammenschließen. Die geplante Übernahme soll Managed Detection and Response, agentenbasierte Security Operations…
VeloCloud-Sicherheitslücke ermöglicht Zugriff ohne Login
Eine aktiv ausgenutzte Schwachstelle im Arista VeloCloud Orchestrator ermöglicht unter bestimmten Voraussetzungen Zugriff auf privilegierte Funktionen…
[UPDATE] [mittel] GIMP: Mehrere Schwachstellen ermöglichen Codeausführung
Ein Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen.
Bei Schwachstellen zählt bald nur noch ausnutzbar oder nicht
Patches kommen im Schnitt eine Woche zu spät. Mandiant beziffert die Time-to-Exploit neuer Schwachstellen erstmals im Minusbereich, während KI-Analysen…
[UPDATE] [mittel] Red Hat Enterprise Linux (389-ds-base): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Informationen offenzulegen und um einen…
Angreifer suchen über offene Vite-Server nach AWS- und Azure-Secrets
Eine großangelegte Angriffskampagne zielt auf öffentlich erreichbare Vite-Entwicklungsserver. Nach Angaben von F5 nutzen die Angreifer einen…
[UPDATE] [hoch] Red Hat Enterprise Linux (pcp): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux (pcp) ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu…
Cyberangriff auf städtischen Betrieb in Kassel
Unbekannte haben Schadcode in mehrere Webseiten der Kasseler Verkehrs- und Versorgungsgesellschaft eingebettet. Besucher könnten zum Download von…
ShinyHunters bekennt sich zu Attacke auf FBI-Jobportal
Die Cybercrime-Gruppe Shiny Hunters hat nach eigenen Angaben Daten von aktuellen und ehemaligen FBI-Beschäftigten sowie von Bewerbern erbeutet. Das FBI…
MODID: Neue DFG-Forschungsgruppe untersucht CPS-Angriffssicherheit technischer Gesamtsysteme
Vier Millionen Euro für „Security by Design“ und resiliente Kritische Infrastrukturen
Angriffsflächen effektiv managen: Warum der ganzheitliche Ansatz entscheidend ist
Hacker machen vor IT-Silos nicht halt: Sie nutzen Living-off-the-Land-Techniken, bemächtigen sich digitaler Identitäten, umgehen EDR-Systeme und erhöhen…
[UPDATE] [hoch] PostgreSQL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff…
TU Graz entdeckt Sicherheitsrisiken in File Notifications von Windows, Linux, Android und macOS
TU Graz zeigt Sicherheitsrisiken in File Notifications: Über Seitenkanäle lassen sich Nutzeraktivitäten beobachten und Passwortdialoge manipulieren.
Unternehmensbrowser: Warum Proxys an ihre Grenzen stoßen
Mitarbeiter und Auftragnehmer arbeiten in SaaS-Anwendungen, Cloud-Konsolen und KI-Tools, und der Zugriff läuft fast immer über den Browser. Klassische…
KI-Agent durchbricht Internetsperre: OpenAI zieht die Notbremse
Eine harmlose Recherche endet außerhalb der vorgesehenen Sicherheitsgrenzen: Ein OpenAI-Agent erreicht über die Namensauflösung einen externen Chatbot.…
Mehr-Faktor-Authentifizierung mit Shibboleth und privacyIDEA
Single Sign-on erspart die Passwortflut, macht ein einziges Passwort aber zum Generalschlüssel für alle Dienste. Im sechsten Teil des…
Apple schließt von Meta gemeldete Zero-Day-Lücke
Apple hat eine möglicherweise ausgenutzte Lücke in CoreGraphics geschlossen. Gemeldet hat sie Metas Sicherheitsteam. iOS 27 ist nicht betroffen. Tags:…