Schwachstelle in GitOps-Tool: Argo CD über Path Traversal angreifbar
Angriffe mit manipulierten Helm-Charts ermöglichen Zugriff auf beliebige Verzeichnisse im Repository des Continuous-Delivery-Werkzeugs für Kubernetes.
Weiterlesen...
Cisco-Router-Serie mit mehreren kritischen Lücken
Die bei kleineren und mittleren Unternehmen eingesetzten Router der RV-Serie weisen kritische Lücken auf. Es gibt Demo-Exploits und Cisco liefert Updates.
Weiterlesen...
Urteil: Bank muss Schaden nach Phishing-Angriff nicht voll ersetzen
Eine Bank muss nach einem Phishing-Fall nicht 20.000 Euro ersetzen. Die Klägerin habe fahrlässig gehandelt, meint das Gericht, das sich dabei in Neuland wähnte.
Weiterlesen...
Sicherheitsupdate: Google Chrome für Schadcode-Attacken anfällig
Der Webbrowser Chrome ist in gegen verschiedene Angriffe abgesicherten Versionen für Linux, macOS und Windows erschienen.
Weiterlesen...
Einige Eset-Produkte könnten Angreifern System-Rechte verschaffen
Es gibt wichtige Sicherheitsupdates für verschiedene Windows-Schutzlösungen von Eset.
Weiterlesen...
Updates notwendig: Sicherheitslücken im UEFI-BIOS erleichtern Rootkitverankerung
Zahlreiche Bugs in UEFI-BIOS-Versionen der Firma Insyde H2O betreffen auch große PC-Hersteller. Sie erleichtern gezielte Angriffe auf Desktop-PCs und Notebooks.
Weiterlesen...
Sicherheitsupdate: IBMs Backup-Lösung Spectrum Protect Plus ist löchrig
IBM hat mehrere Komponenten in Spectrum Protect Plus aktualisiert, um Attacken vorzubeugen.
Weiterlesen...
Israel: Spyware-Dementi der Polizei voreilig, neue Vorwürfe gegen NSO Group
In Israel hat die Polizei wohl doch illegal Spyware genutzt. Außerdem soll die NSO Group einer US-Firma "Taschen voll Bargeld" für Spionagehilfe geboten haben.
Weiterlesen...
Browser-Fingerprinting: PCs, Smartphones & Co. lassen sich über die GPU tracken
Die Leistungscharakteristika einer Grafikeinheit sind so individuell, dass sie das Browser-Tracking für Webseiten-Betreiber maßgeblich vereinfachen können.
Weiterlesen...
Cyber-Angriff legt Logistikunternehmen Oiltanking lahm
Der Lieferant Oiltanking wurde Opfer einer Cyber-Attacke. Tankwagen können nicht beladen werden. An vielen Tankstellen im Norden gehe nichts mehr.
Weiterlesen...