// cyberagent news
Cyber-News – unzensiert
Die neuesten Security-Meldungen aus vertrauenswürdigen Quellen. Der Server holt sie – nicht dein Browser: Deine IP geht nicht an die Nachrichtenseiten.
[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um den Speicher zu beschädigen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder ein…
weiterlesen →(g+) Integrated Sensing and Communication: Drohnenerkennung per Mobilfunk
Die Mobilfunk-Technologie Isac kann Flugobjekte orten und beim Schutz gegen Drohnenspionage helfen. Ein Bericht von Ulrich Hottelet ( Militär , Datenschutz ) Quelle: Golem Security…
weiterlesen →[UPDATE] [hoch] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um Root-Rechte zu erlangen. Quelle: CERT-Bund (BSI) — zum Original: https://wid.cert-bund.de/portal/wid/sec…
weiterlesen →Cyberangriff auf Ungarn: Hacker stürzt Finanzverwaltung ins IT-Chaos
Ein Angreifer hat IT-Systeme der Finanzverwaltung Ungarns infiltriert. Den Zugriff erhielt er wohl über eine seit 2017 bekannte Lücke in Oracle Weblogic. ( Ransomware , Finanzsoftw…
weiterlesen →[NEU] [hoch] Lenovo XClarity Orchestrator: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen und Codeausführung
Ein Angreifer aus einem angrenzenden Netzwerk kann mehrere Schwachstellen in Lenovo XClarity Orchestrator ausnutzen, um Informationen offenzulegen oder beliebige Betriebssystembefe…
weiterlesen →[NEU] [hoch] Aruba EdgeConnect SD-WAN Orchestrator: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Aruba EdgeConnect SD-WAN Orchestrator ausnutzen, um Sicherheitsvorkehrungen zu umgehen, wodurch vertrauliche Infor…
weiterlesen →[NEU] [mittel] Red Hat Ansible Automation Platform (ansible-core): Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Ansible Automation Platform ausnutzen, um beliebigen Programmcode auszuführen. Quelle: CERT-Bund (BSI) — zum Original: http…
weiterlesen →[NEU] [mittel] Mozilla Firefox für Android: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Mozilla Firefox für Android ausnutzen, um Informationen offenzulegen. Quelle: CERT-Bund (BSI) — zum Original: https://…
weiterlesen →[NEU] [hoch] Veeam ONE: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Veeam ONE ausnutzen, um beliebigen Programmcode auszuführen, vertrauliche Informationen offenzulegen, SQL-Injektionen durchzuführen ode…
weiterlesen →IT-Budgets unter Druck: Lizenz- und Tokenkosten blockieren Geld für IT-Modernisierung
Trotz erhöhter Budgets ist das Geld für Investitionen in IT-Modernisierung und Sicherheit in vielen Unternehmen knapp. ( IT-Führung , Studien ) Quelle: Golem Security — zum Origina…
weiterlesen →[NEU] [niedrig] Lenovo XClarity (OneCLI): Schwachstelle ermöglicht Manipulation von Dateien
Ein lokaler Angreifer kann eine Schwachstelle in Lenovo XClarity (OneCLI) ausnutzen, um Dateien zu manipulieren. Quelle: CERT-Bund (BSI) — zum Original: https://wid.cert-bund.de/po…
weiterlesen →[NEU] [mittel] Google Android Pixel: Schwachstelle ermöglicht Privilegieneskalation
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Google Android Pixel ausnutzen, um seine Privilegien zu erhöhen. Quelle: CERT-Bund (BSI) — zum Original: https://wid.c…
weiterlesen →Weitere KI-Attacke: Modell schleust Schwachstelle ein und manipuliert Menschen
Ein KI-Modell von Anthropic versuchte, eine Schwachstelle in Software einzuschleusen und manipulierte Menschen per E-Mail. Quelle: heise Security — zum Original: https://www.heise.…
weiterlesen →Sicherheitsupdates: TP-Links Netzwerk-Ökosystem Omada ist kompromittierbar
Sicherheitsforscher entdecken unter anderem kritische Lücken in TP-Link Omada, die sich auf weitere Netzwerkkomponenten ausweiten. Quelle: heise Security — zum Original: https://ww…
weiterlesen →[UPDATE] [hoch] Flowise: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Flowise ausnutzen, um beliebigen Code auszuführen – sogar mit Root-Rechten –, erweiterte Privilegien zu erlangen, Sicherheitsmaßnahmen …
weiterlesen →[UPDATE] [hoch] Zammad: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Zammad ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu ma…
weiterlesen →„Passwort“ Folge 63: Ein Rotes Kreuz für den Cyberspace
Mit einem Gast von der ETH Zürich geht es in dieser Podcastfolge um digitale Embleme. Die sollen, analog zum Roten Kreuz, im Cyberspace vor Angriffen schützen. Quelle: heise Securi…
weiterlesen →Check Point: Angreifer können Security-Management-Server übernehmen
Aufgrund einer Sicherheitslücke können Angreifer die IT-Sicherheitslösung Security Management von Check Point attackieren. Hotfixes stehen zum Download. Quelle: heise Security — zu…
weiterlesen →[UPDATE] [mittel] IBM App Connect Enterprise (Axios): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Info…
weiterlesen →[UPDATE] [hoch] Google Chrome: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen, Date…
weiterlesen →Bug-Bounty-Rekord: Microsoft verteilt 20 Millionen US-Dollar an IT-Forscher
Microsoft hat einen neuen Rekord bei der Ausschüttung seiner Bug-Bounty-Prämien aufgestellt. Für die Forscher war das aber nicht unbedingt von Vorteil. ( Sicherheitslücke , Microso…
weiterlesen →[NEU] [UNGEPATCHT] [niedrig] RedHat Build of Keycloak: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um einen Denial of Service Angriff durchzuführen. Quelle: CERT-Bund (BSI) — zum Original: https://…
weiterlesen →[NEU] [mittel] OPNsense: Mehrere Schwachstellen ermöglichen Cross-Site Scripting
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in OPNsense ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. Quelle: CERT-Bund (BSI) — zum Orig…
weiterlesen →[UPDATE] [mittel] cURL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand ode…
weiterlesen →[UPDATE] [mittel] cURL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial…
weiterlesen →[NEU] [mittel] Samsung Android: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Samsung Android ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen o…
weiterlesen →[NEU] [hoch] Angular: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Angular ausnutzen, um Dateien zu manipulieren und Cross-Site-Scripting-Angriffe durchzuführen. Quelle: CERT-Bund (…
weiterlesen →[NEU] [hoch] Red Hat Enterprise Linux AI: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux AI ausnutzen, um beliebigen Programmcode auszuführen und dadurch möglicherweise die vollständige Kontrolle…
weiterlesen →[NEU] [hoch] Red Hat Enterprise Linux (DBI, perl-GD): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen, Daten zu manipulieren oder einen Denial-of-Service-Zustand …
weiterlesen →Jetzt patchen! Angreifer attackieren N-able N-central
N-ables Endpoint-Managementlösung N-central ist verwundbar und Angreifer attackieren bereits Instanzen. Admins sollten zügig handeln. Quelle: heise Security — zum Original: https:/…
weiterlesen →Anzeige: Tapo C610 Außenkamera mit Solarpanel zum Tiefpreis nur 66 Euro bei Amazon
Die Tapo C610 überwacht kabellos, dreht sich bis 360 Grad und filmt nachts in Farbe. Bei Amazon ist sie jetzt deutlich günstiger zu haben. ( Technik/Hardware , Security ) Quelle: G…
weiterlesen →[UPDATE] [hoch] Xen: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Xen ausnutzen, um seine Privilegien zu erhöhen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen…
weiterlesen →[UPDATE] [hoch] Google Cloud Platform (GKE containerd): Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Google Cloud Platform ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, D…
weiterlesen →[UPDATE] [hoch] IBM App Connect Enterprise: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen, um Infor…
weiterlesen →[UPDATE] [kritisch] Ruby on Rails: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Ruby on Rails ausnutzen, um Informationen offenzulegen, was möglicherweise zur Remote-Codeausführung oder zu lateraler…
weiterlesen →[UPDATE] [hoch] Apple macOS (Tahoe, Sonoma und Sequoia): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apple macOS Tahoe, Sonoma und Sequoia ausnutzen, um seine Privilegien zu erhöhen, um beliebigen Programmcode auszuführen, um einen Deni…
weiterlesen →Vereinigtes Königreich: Hacker leaken Daten von über 100.000 Polizisten
Eine Cybergang hat eine Polizei-Datenbank des Vereinigten Königreichs geplündert und persönliche Daten unzähliger Strafverfolger veröffentlicht. ( Cybercrime , Datenschutz ) Quelle…
weiterlesen →Wenn die IT ausfällt: Krisensimulation für Krankenhäuser
Wie Krankenhäuser bei IT-Ausfällen reagieren, testet Nico Brüggemann vom Fraunhofer SIT. Er erklärt, warum Abläufe oft nur auf dem Papier funktionieren. Quelle: heise Security — zu…
weiterlesen →Seed phrases leicht zu erraten: Kryptodiebe leeren Offline-Wallets
Offline-Wallets sollen besonders sicher sein. Doch wenn der Zufallsgenerator nicht arbeitet, ist die seed phrase nicht wirklich geheim. Quelle: heise Security — zum Original: https…
weiterlesen →Neue Malware-Welle: Arch Linux blockiert AUR-Updates
Erneut verbreitet sich Malware über Arch User Repositorys. Daher gibt es vorerst überhaupt keine Updates für AUR. Quelle: heise Security — zum Original: https://www.heise.de/news/N…
weiterlesen →KI-Verhaltensscanner in Berlin: Mit Strichmännchen zu mehr Sicherheit
Die KI-gestützte Verhaltens- und Situationserkennung im öffentlichen Raum in Berlin soll bereits im August 2026 starten. ( KI , Datenschutz ) Quelle: Golem Security — zum Original:…
weiterlesen →Apple: Limit für Bug-Meldungen pro Person
Apple reagiert auf die Flut von KI-generierten Sicherheitsmeldungen und begrenzt die Einreichungen pro Person. Quelle: heise Security — zum Original: https://www.heise.de/news/Appl…
weiterlesen →Digitale Brieftasche: Bundesregierung bekräftigt Zeitplan für EUDI-Wallet
Trotz Berichten über große Probleme bei der Einführung der digitalen Brieftasche hält das Digitalministerium am Starttermin 2027 fest. Von Friedhelm Greis ( EUDI-Wallet , Datenschu…
weiterlesen →[NEU] [hoch] Bouncy Castle: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Bouncy Castle ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, sensible Informationen offe…
weiterlesen →[NEU] [hoch] rclone: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in rclone ausnutzen, um Dateien zu manipulieren, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Siche…
weiterlesen →[UPDATE] [mittel] X.Org X11 Server (libXfont2): Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode mit Administratorrechten
Ein lokaler Angreifer kann mehrere Schwachstellen in X.Org X11 ausnutzen, um erweiterte Berechtigungen zu erlangen und beliebigen Code mit Root-Rechten auszuführen. Quelle: CERT-Bu…
weiterlesen →Liechtenstein: Hacker kopieren 31.000 Datensätze aus Wirtschaftsregister
Die liechtensteinische Regierung muss nicht nur dem Angriff nachgehen, sondern auch Maßnahmen wegen der Verletzung der DSGVO ergreifen. ( Hacker , Datenschutz ) Quelle: Golem Secur…
weiterlesen →[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Root-Rechte zu erlangen, um Sicherheitsmechanismen zu umgehen, einen Denial-of-Service-Zustand he…
weiterlesen →