Fehlkonfiguration bei IServ-Schwester ermöglichte Zugriff auf Cloud-Dienste
Eine Fehlkonfiguration bei IServ-Schwester Virality ermöglichte unautorisierten Zugriff auf Cloud-Dienste. Laut IServ gibt es keine Hinweise auf Datenabfluss.
Weiterlesen...
Veeam ONE: Angreifer können Servicekonten übernehmen
Eine kritische Sicherheitslücke bedroht die IT-Überwachungs- und Analyseplattform Veeam ONE. Eine reparierte Version steht zum Download bereit.
Weiterlesen...
Ubiquiti schließt mehrere kritische Sicherheitslücken
Ubiquiti kümmert sich um 22 Sicherheitslecks in mehreren Produkten. Die meisten davon gelten als kritisches Risiko.
Weiterlesen...
OpenAI-Abschlussbericht: Rund 700 Agenten griffen Hugging Face an
OpenAIs Bericht zum Hugging-Face-Vorfall zeigt, dass riskante Verhaltensmuster schon beim Training auftraten und Warnsignale nicht ausreichend eskaliert wurden.
Weiterlesen...
Angriffe erwartbar: Proof-of-Concept für Exchange-Lücke veröffentlicht
Für eine hochriskante Lücke in Exchange, die die Systemübernahme erlaubt, ist Exploit-Code erschienen. Admins müssen updaten.
Weiterlesen...
CISA warnt vor Angriffen auf diverse Software
Angriffe wurden auf Red Hat, MS SQL, Ajax.NET, Linux, Citrix NetScaler und Gitea beobachtet. Admins sollten rasch updaten.
Weiterlesen...
Mobilfunk: IMEI-Kennungen gelangten beim Rufaufbau unbemerkt zu Anrufern
Recherchen des Bayerischen Rundfunks haben eine Schwachstelle bei Mobilfunkanbietern aufgedeckt, über die sich Handys tracken lassen könnten.
Weiterlesen...
Sensible Daten bei Cyberangriff womöglich doch betroffen
Eine Cyberattacke traf vor knapp zwei Wochen zwei Berliner Senatsverwaltungen. Bislang hieß es, es seien nur frei verfügbare Geodaten abgeflossen.
Weiterlesen...
Verfassungsschutz sieht kein Zero-Day-Problem durch mehr Befugnisse
Unternehmen sind stark von Cyberangriffen betroffen, so eine Bitkom-Studie. Verfassungsschutzpräsident Selen warnt vor dem Unterschätzen von Abhängigkeiten.
Weiterlesen...