Server-Fernwartung: 24.650 Server für 20 Jahre alte Lücke anfällig
Eine seit 2004 im IPMI-Protokoll zur Server-Fernwartung vorhandene und seit 2013 bekannte Sicherheitslücke betrifft tausende Geräte.
Weiterlesen...
WhatsApp bekommt Web-Anrufe und weitere neue Funktionen
Der Messenger-Dienst erweitert seinen Funktionsumfang und verbessert das Nutzererlebnis.
Weiterlesen...
Kritische Schwachstelle in JetBrains TeamCity entdeckt
JetBrains hat eine kritische Sicherheitslücke in TeamCity geschlossen. Angreifer können CI/CD-Pipelines kompromittieren und Befehle auf dem Server ausführen.
Weiterlesen...
Admin-Sicherheitslücke bedroht Apache Airflow mit FAB-Authentifizierung
Stimmen die Voraussetzungen, können Angreifer Apache Airflow attackieren und als Admin Systemeinstellungen verbiegen.
Weiterlesen...
Über 1000 Experten fordern KI-Bremsmechanismus
Ein eigenständig von KI durchgeführter Cyberangriff schreckte die Tech-Branche auf. Jetzt folgt der Ruf nach einem internationalen Bremsmechanismus.
Weiterlesen...
Verschiedene Attacken auf Progress LoadMaster möglich
Die Load-Balancing- und Cluster-Managementlösung LoadMaster ist verwundbar. Die Entwickler haben nun Sicherheitslücken geschlossen.
Weiterlesen...
Lücke: Claude Cowork entkommt macOS-Sandbox
Die Nutzung von KI-Agenten direkt auf dem Rechner kann Gefahren mit sich bringen. Das zeigt eine soeben entdecktes Sicherheitsloch in Claude Cowork für den Mac.
Weiterlesen...
Microsoft: Proof-of-Concept-Exploit für „Certighost“-AD-Lücke aufgetaucht
Am Juli-Patchday hat Microsoft eine AD-Lücke geschlossen, die Rechteausweitung ermöglicht. Nun warnt das Unternehmen vor PoC-Exploit.
Weiterlesen...
Zahlreiche Sicherheitslücken gefixt: Schnell auf iOS 26.6 und Co. aktualisieren
Apple hat nun seine Sicherheitshinweise zu den neuen Betriebssystemen publiziert. Es gibt erneut enorm viele Fixes – vermutlich auch dank KI.
Weiterlesen...