Kritische Lücke in SonicWall Firewall für Denial-of-Service-Angriffe ausnutzbar
Es stehen Updates für mehrere Versionen von SonicOS bereit, die eine kritische sowie zehn weitere Sicherheitslücken von "Medium" bis "High" beseitigen.
Weiterlesen...
Online-Workshop: OWASP Top 10 – Sicherheitslücken in Webanwendungen vermeiden
Der zertifizierte Pentester Tobias Glemser demonstriert die häufigsten Sicherheitslücken in Webanwendungen und erklärt Schutzmaßnahmen.
Weiterlesen...
BleedingTooth: Forscher warnt vor Lücken im Linux-Bluetooth-Stack BlueZ
BlueZ erhält wichtige Lücken-Fixes von Intel, die in den Linux-Kernel-Code einfließen. Unter Umständen ist Remote Code Execution ohne Nutzerinteraktion möglich.
Weiterlesen...
Intel stellt Sicherheitsverbesserungen für Xeon-Prozessor Ice Lake-SP vor
Sicherheitsfunktionen wie die Software Guard Extensions (SGX) erhalten Verbesserungen, um bisherige Angriffsvektoren zu schließen.
Weiterlesen...
Apples Sicherheitschip T2: Exploit in Aktion gezeigt
Ein Hackerteam hat demonstriert, wie sich der aktuelle Sicherheitschip im Mac knacken lässt – mit einem simplen manipulierten USB-C-Kabel.
Weiterlesen...
SAP-Patchday: Lücke mit Höchstwertung in CA Introscope Enterprise Manager gefixt
SAP-Admins sollten die verfügbaren Sicherheitsupdates zeitnah unter die Lupe nehmen und wo nötig einspielen. Die Risikoeinstufung "High" ist mehrfach vertreten.
Weiterlesen...
Es wird nochmal kritisch – Adobe aktualisiert Flash Player vor Supportende
Im Flash Player klafft eine kritische Sicherheitslücke. Pünktlich zum Patchday stehen Updates für Windows, Linux, macOS und Chrome OS bereit.
Weiterlesen...
FinFisher: Durchsuchung wegen Exports von Staatstrojanern
Die Staatsanwaltschaft München hat mehrere Objekte von FinFisher durchsucht, auch im Ausland. Der Verdacht lautet auf illegalen Export von Spähsoftware.
Weiterlesen...
Patchday: Aktuelle Updates von Microsoft beugen Angriffen aus der Ferne vor
Aktive Angriffe auf die zum Patch Tuesday beseitigten, teils kritischen Sicherheitslücken wurden bislang nicht beobachtet. Zügig updaten sollte man dennoch.
Weiterlesen...
Angreifer auf US-Regierungsnetzwerke kombinieren "Zerologon" mit weiteren Lücken
Sicherheitslücken in FortiOS und MobileIron Core & Connector werden mit Zerologon zu einer Exploit-Chain verwoben, warnen CISA und FBI.
Weiterlesen...