// defensive security · privacy-first Herzlich willkommen bei PortalEngine
Unser CyberAgent News
CERT-Bund (BSI)[UPDATE] [mittel] Linux Kernel: Mehrere SchwachstellenGolem Security(g+) Integrated Sensing and Communication: Drohnenerkennung per MobilfunkCERT-Bund (BSI)[UPDATE] [hoch] Linux Kernel: Schwachstelle ermöglicht PrivilegieneskalationGolem SecurityCyberangriff auf Ungarn: Hacker stürzt Finanzverwaltung ins IT-ChaosCERT-Bund (BSI)[NEU] [hoch] Lenovo XClarity Orchestrator: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen und CodeausführungCERT-Bund (BSI)[NEU] [hoch] Aruba EdgeConnect SD-WAN Orchestrator: Mehrere Schwachstellen ermöglichen Umgehen von SicherheitsvorkehrungenCERT-Bund (BSI)[NEU] [mittel] Red Hat Ansible Automation Platform (ansible-core): Schwachstelle ermöglicht CodeausführungCERT-Bund (BSI)[NEU] [mittel] Mozilla Firefox für Android: Schwachstelle ermöglicht Offenlegung von InformationenCERT-Bund (BSI)[NEU] [hoch] Veeam ONE: Mehrere SchwachstellenGolem SecurityIT-Budgets unter Druck: Lizenz- und Tokenkosten blockieren Geld für IT-ModernisierungCERT-Bund (BSI)[NEU] [niedrig] Lenovo XClarity (OneCLI): Schwachstelle ermöglicht Manipulation von DateienCERT-Bund (BSI)[NEU] [mittel] Google Android Pixel: Schwachstelle ermöglicht Privilegieneskalationheise SecurityWeitere KI-Attacke: Modell schleust Schwachstelle ein und manipuliert Menschenheise SecuritySicherheitsupdates: TP-Links Netzwerk-Ökosystem Omada ist kompromittierbarCERT-Bund (BSI)[UPDATE] [hoch] Flowise: Mehrere SchwachstellenCERT-Bund (BSI)[UPDATE] [hoch] Zammad: Mehrere Schwachstellenheise Security„Passwort“ Folge 63: Ein Rotes Kreuz für den Cyberspaceheise SecurityCheck Point: Angreifer können Security-Management-Server übernehmenCERT-Bund (BSI)[UPDATE] [mittel] IBM App Connect Enterprise (Axios): Mehrere SchwachstellenCERT-Bund (BSI)[UPDATE] [hoch] Google Chrome: Mehrere SchwachstellenGolem SecurityBug-Bounty-Rekord: Microsoft verteilt 20 Millionen US-Dollar an IT-ForscherCERT-Bund (BSI)[NEU] [UNGEPATCHT] [niedrig] RedHat Build of Keycloak: Schwachstelle ermöglicht Denial of ServiceCERT-Bund (BSI)[NEU] [mittel] OPNsense: Mehrere Schwachstellen ermöglichen Cross-Site ScriptingCERT-Bund (BSI)[UPDATE] [mittel] cURL: Mehrere SchwachstellenCERT-Bund (BSI)[UPDATE] [mittel] cURL: Mehrere SchwachstellenCERT-Bund (BSI)[NEU] [mittel] Samsung Android: Mehrere SchwachstellenCERT-Bund (BSI)[NEU] [hoch] Angular: Mehrere SchwachstellenCERT-Bund (BSI)[NEU] [hoch] Red Hat Enterprise Linux AI: Schwachstelle ermöglicht CodeausführungCERT-Bund (BSI)[NEU] [hoch] Red Hat Enterprise Linux (DBI, perl-GD): Mehrere Schwachstellenheise SecurityJetzt patchen! Angreifer attackieren N-able N-central

// cyberagent news

Cyber-News – unzensiert

Die neuesten Security-Meldungen aus vertrauenswürdigen Quellen. Der Server holt sie – nicht dein Browser: Deine IP geht nicht an die Nachrichtenseiten.

LIVE-FEED Quellen: heise Security · CERT-Bund (BSI) · Golem Security 48 Meldungen
CERT-Bund (BSI) vor 13 h

[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um den Speicher zu beschädigen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder ein…

weiterlesen →
Golem Security vor 13 h

(g+) Integrated Sensing and Communication: Drohnenerkennung per Mobilfunk

Die Mobilfunk-Technologie Isac kann Flugobjekte orten und beim Schutz gegen Drohnenspionage helfen. Ein Bericht von Ulrich Hottelet ( Militär , Datenschutz ) Quelle: Golem Security…

weiterlesen →
CERT-Bund (BSI) vor 13 h

[UPDATE] [hoch] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um Root-Rechte zu erlangen. Quelle: CERT-Bund (BSI) — zum Original: https://wid.cert-bund.de/portal/wid/sec…

weiterlesen →
Golem Security vor 13 h

Cyberangriff auf Ungarn: Hacker stürzt Finanzverwaltung ins IT-Chaos

Ein Angreifer hat IT-Systeme der Finanzverwaltung Ungarns infiltriert. Den Zugriff erhielt er wohl über eine seit 2017 bekannte Lücke in Oracle Weblogic. ( Ransomware , Finanzsoftw…

weiterlesen →
CERT-Bund (BSI) vor 13 h

[NEU] [hoch] Lenovo XClarity Orchestrator: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen und Codeausführung

Ein Angreifer aus einem angrenzenden Netzwerk kann mehrere Schwachstellen in Lenovo XClarity Orchestrator ausnutzen, um Informationen offenzulegen oder beliebige Betriebssystembefe…

weiterlesen →
CERT-Bund (BSI) vor 13 h

[NEU] [hoch] Aruba EdgeConnect SD-WAN Orchestrator: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Aruba EdgeConnect SD-WAN Orchestrator ausnutzen, um Sicherheitsvorkehrungen zu umgehen, wodurch vertrauliche Infor…

weiterlesen →
CERT-Bund (BSI) vor 14 h

[NEU] [mittel] Red Hat Ansible Automation Platform (ansible-core): Schwachstelle ermöglicht Codeausführung

Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Ansible Automation Platform ausnutzen, um beliebigen Programmcode auszuführen. Quelle: CERT-Bund (BSI) — zum Original: http…

weiterlesen →
CERT-Bund (BSI) vor 14 h

[NEU] [mittel] Mozilla Firefox für Android: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Mozilla Firefox für Android ausnutzen, um Informationen offenzulegen. Quelle: CERT-Bund (BSI) — zum Original: https://…

weiterlesen →
CERT-Bund (BSI) vor 14 h

[NEU] [hoch] Veeam ONE: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Veeam ONE ausnutzen, um beliebigen Programmcode auszuführen, vertrauliche Informationen offenzulegen, SQL-Injektionen durchzuführen ode…

weiterlesen →
Golem Security vor 15 h

IT-Budgets unter Druck: Lizenz- und Tokenkosten blockieren Geld für IT-Modernisierung

Trotz erhöhter Budgets ist das Geld für Investitionen in IT-Modernisierung und Sicherheit in vielen Unternehmen knapp. ( IT-Führung , Studien ) Quelle: Golem Security — zum Origina…

weiterlesen →
CERT-Bund (BSI) vor 15 h

[NEU] [niedrig] Lenovo XClarity (OneCLI): Schwachstelle ermöglicht Manipulation von Dateien

Ein lokaler Angreifer kann eine Schwachstelle in Lenovo XClarity (OneCLI) ausnutzen, um Dateien zu manipulieren. Quelle: CERT-Bund (BSI) — zum Original: https://wid.cert-bund.de/po…

weiterlesen →
CERT-Bund (BSI) vor 15 h

[NEU] [mittel] Google Android Pixel: Schwachstelle ermöglicht Privilegieneskalation

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Google Android Pixel ausnutzen, um seine Privilegien zu erhöhen. Quelle: CERT-Bund (BSI) — zum Original: https://wid.c…

weiterlesen →
heise Security vor 15 h

Weitere KI-Attacke: Modell schleust Schwachstelle ein und manipuliert Menschen

Ein KI-Modell von Anthropic versuchte, eine Schwachstelle in Software einzuschleusen und manipulierte Menschen per E-Mail. Quelle: heise Security — zum Original: https://www.heise.…

weiterlesen →
heise Security vor 15 h

Sicherheitsupdates: TP-Links Netzwerk-Ökosystem Omada ist kompromittierbar

Sicherheitsforscher entdecken unter anderem kritische Lücken in TP-Link Omada, die sich auf weitere Netzwerkkomponenten ausweiten. Quelle: heise Security — zum Original: https://ww…

weiterlesen →
CERT-Bund (BSI) vor 16 h

[UPDATE] [hoch] Flowise: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Flowise ausnutzen, um beliebigen Code auszuführen – sogar mit Root-Rechten –, erweiterte Privilegien zu erlangen, Sicherheitsmaßnahmen …

weiterlesen →
CERT-Bund (BSI) vor 16 h

[UPDATE] [hoch] Zammad: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Zammad ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu ma…

weiterlesen →
heise Security vor 18 h

„Passwort“ Folge 63: Ein Rotes Kreuz für den Cyberspace

Mit einem Gast von der ETH Zürich geht es in dieser Podcastfolge um digitale Embleme. Die sollen, analog zum Roten Kreuz, im Cyberspace vor Angriffen schützen. Quelle: heise Securi…

weiterlesen →
heise Security vor 1 Tag

Check Point: Angreifer können Security-Management-Server übernehmen

Aufgrund einer Sicherheitslücke können Angreifer die IT-Sicherheitslösung Security Management von Check Point attackieren. Hotfixes stehen zum Download. Quelle: heise Security — zu…

weiterlesen →
CERT-Bund (BSI) vor 1 Tag

[UPDATE] [mittel] IBM App Connect Enterprise (Axios): Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Info…

weiterlesen →
CERT-Bund (BSI) vor 1 Tag

[UPDATE] [hoch] Google Chrome: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen, Date…

weiterlesen →
Golem Security vor 1 Tag

Bug-Bounty-Rekord: Microsoft verteilt 20 Millionen US-Dollar an IT-Forscher

Microsoft hat einen neuen Rekord bei der Ausschüttung seiner Bug-Bounty-Prämien aufgestellt. Für die Forscher war das aber nicht unbedingt von Vorteil. ( Sicherheitslücke , Microso…

weiterlesen →
CERT-Bund (BSI) vor 1 Tag

[NEU] [UNGEPATCHT] [niedrig] RedHat Build of Keycloak: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um einen Denial of Service Angriff durchzuführen. Quelle: CERT-Bund (BSI) — zum Original: https://…

weiterlesen →
CERT-Bund (BSI) vor 1 Tag

[NEU] [mittel] OPNsense: Mehrere Schwachstellen ermöglichen Cross-Site Scripting

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in OPNsense ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. Quelle: CERT-Bund (BSI) — zum Orig…

weiterlesen →
CERT-Bund (BSI) vor 1 Tag

[UPDATE] [mittel] cURL: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand ode…

weiterlesen →
CERT-Bund (BSI) vor 1 Tag

[UPDATE] [mittel] cURL: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial…

weiterlesen →
CERT-Bund (BSI) vor 1 Tag

[NEU] [mittel] Samsung Android: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Samsung Android ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen o…

weiterlesen →
CERT-Bund (BSI) vor 1 Tag

[NEU] [hoch] Angular: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Angular ausnutzen, um Dateien zu manipulieren und Cross-Site-Scripting-Angriffe durchzuführen. Quelle: CERT-Bund (…

weiterlesen →
CERT-Bund (BSI) vor 1 Tag

[NEU] [hoch] Red Hat Enterprise Linux AI: Schwachstelle ermöglicht Codeausführung

Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux AI ausnutzen, um beliebigen Programmcode auszuführen und dadurch möglicherweise die vollständige Kontrolle…

weiterlesen →
CERT-Bund (BSI) vor 1 Tag

[NEU] [hoch] Red Hat Enterprise Linux (DBI, perl-GD): Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen, Daten zu manipulieren oder einen Denial-of-Service-Zustand …

weiterlesen →
heise Security vor 1 Tag

Jetzt patchen! Angreifer attackieren N-able N-central

N-ables Endpoint-Managementlösung N-central ist verwundbar und Angreifer attackieren bereits Instanzen. Admins sollten zügig handeln. Quelle: heise Security — zum Original: https:/…

weiterlesen →
Golem Security vor 1 Tag

Anzeige: Tapo C610 Außenkamera mit Solarpanel zum Tiefpreis nur 66 Euro bei Amazon

Die Tapo C610 überwacht kabellos, dreht sich bis 360 Grad und filmt nachts in Farbe. Bei Amazon ist sie jetzt deutlich günstiger zu haben. ( Technik/Hardware , Security ) Quelle: G…

weiterlesen →
CERT-Bund (BSI) vor 1 Tag

[UPDATE] [hoch] Xen: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Xen ausnutzen, um seine Privilegien zu erhöhen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen…

weiterlesen →
CERT-Bund (BSI) vor 1 Tag

[UPDATE] [hoch] Google Cloud Platform (GKE containerd): Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Google Cloud Platform ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, D…

weiterlesen →
CERT-Bund (BSI) vor 1 Tag

[UPDATE] [hoch] IBM App Connect Enterprise: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen, um Infor…

weiterlesen →
CERT-Bund (BSI) vor 1 Tag

[UPDATE] [kritisch] Ruby on Rails: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Ruby on Rails ausnutzen, um Informationen offenzulegen, was möglicherweise zur Remote-Codeausführung oder zu lateraler…

weiterlesen →
CERT-Bund (BSI) vor 1 Tag

[UPDATE] [hoch] Apple macOS (Tahoe, Sonoma und Sequoia): Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Apple macOS Tahoe, Sonoma und Sequoia ausnutzen, um seine Privilegien zu erhöhen, um beliebigen Programmcode auszuführen, um einen Deni…

weiterlesen →
Golem Security vor 1 Tag

Vereinigtes Königreich: Hacker leaken Daten von über 100.000 Polizisten

Eine Cybergang hat eine Polizei-Datenbank des Vereinigten Königreichs geplündert und persönliche Daten unzähliger Strafverfolger veröffentlicht. ( Cybercrime , Datenschutz ) Quelle…

weiterlesen →
heise Security vor 1 Tag

Wenn die IT ausfällt: Krisensimulation für Krankenhäuser

Wie Krankenhäuser bei IT-Ausfällen reagieren, testet Nico Brüggemann vom Fraunhofer SIT. Er erklärt, warum Abläufe oft nur auf dem Papier funktionieren. Quelle: heise Security — zu…

weiterlesen →
heise Security vor 1 Tag

Seed phrases leicht zu erraten: Kryptodiebe leeren Offline-Wallets

Offline-Wallets sollen besonders sicher sein. Doch wenn der Zufallsgenerator nicht arbeitet, ist die seed phrase nicht wirklich geheim. Quelle: heise Security — zum Original: https…

weiterlesen →
heise Security vor 2 Tagen

Neue Malware-Welle: Arch Linux blockiert AUR-Updates

Erneut verbreitet sich Malware über Arch User Repositorys. Daher gibt es vorerst überhaupt keine Updates für AUR. Quelle: heise Security — zum Original: https://www.heise.de/news/N…

weiterlesen →
Golem Security vor 2 Tagen

KI-Verhaltensscanner in Berlin: Mit Strichmännchen zu mehr Sicherheit

Die KI-gestützte Verhaltens- und Situationserkennung im öffentlichen Raum in Berlin soll bereits im August 2026 starten. ( KI , Datenschutz ) Quelle: Golem Security — zum Original:…

weiterlesen →
heise Security vor 2 Tagen

Apple: Limit für Bug-Meldungen pro Person

Apple reagiert auf die Flut von KI-generierten Sicherheitsmeldungen und begrenzt die Einreichungen pro Person. Quelle: heise Security — zum Original: https://www.heise.de/news/Appl…

weiterlesen →
Golem Security vor 2 Tagen

Digitale Brieftasche: Bundesregierung bekräftigt Zeitplan für EUDI-Wallet

Trotz Berichten über große Probleme bei der Einführung der digitalen Brieftasche hält das Digitalministerium am Starttermin 2027 fest. Von Friedhelm Greis ( EUDI-Wallet , Datenschu…

weiterlesen →
CERT-Bund (BSI) vor 2 Tagen

[NEU] [hoch] Bouncy Castle: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Bouncy Castle ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, sensible Informationen offe…

weiterlesen →
CERT-Bund (BSI) vor 2 Tagen

[NEU] [hoch] rclone: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in rclone ausnutzen, um Dateien zu manipulieren, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Siche…

weiterlesen →
CERT-Bund (BSI) vor 2 Tagen

[UPDATE] [mittel] X.Org X11 Server (libXfont2): Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode mit Administratorrechten

Ein lokaler Angreifer kann mehrere Schwachstellen in X.Org X11 ausnutzen, um erweiterte Berechtigungen zu erlangen und beliebigen Code mit Root-Rechten auszuführen. Quelle: CERT-Bu…

weiterlesen →
Golem Security vor 2 Tagen

Liechtenstein: Hacker kopieren 31.000 Datensätze aus Wirtschaftsregister

Die liechtensteinische Regierung muss nicht nur dem Angriff nachgehen, sondern auch Maßnahmen wegen der Verletzung der DSGVO ergreifen. ( Hacker , Datenschutz ) Quelle: Golem Secur…

weiterlesen →
CERT-Bund (BSI) vor 2 Tagen

[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

Ein entfernter Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Root-Rechte zu erlangen, um Sicherheitsmechanismen zu umgehen, einen Denial-of-Service-Zustand he…

weiterlesen →