News
Hier finden Sie aktuelle Meldungen zu Sicherheitslücken, Cyberangriffen und IT-Bedrohungen. Wir halten Sie auf dem Laufenden – damit Sie Risiken frühzeitig erkennen und entsprechend handeln können.
IPFire: Knot Resolver ersetzt Unbound
IPFire Core Update 203 ersetzt Unbound durch Knot Resolver, bringt DNS-Firewall, DoT und 6-GHz-WLAN.
Weiterlesen
„HollowByte“: Denial-of-Service-Lücke in OpenSSL
Die OpenSSL-Maintainer haben stillschweigend eine Denial-of-Service-Lücke geschlossen. Okta nennt sie „HollowByte“.
Weiterlesen
Microsoft arbeitet an Lösung für WSUS-Störungen
Die Update-Software WSUS hat seit vergangener Woche mit Problemen zu kämpfen, hat Microsoft nun eingeräumt. Es gibt erste Fixes.
Weiterlesen
Volkswagen sperrt Nutzer von Custom ROMs aus der VW-App aus
Volkswagen hat den Zugriff auf seine App für Nutzer von Custom ROMs wie GrapheneOS oder LineageOS gesperrt. Grund ist die Google Play Integrity API.
Weiterlesen
Hugging Face: KI-Plattform wurde Opfer eines KI-Angriffs
Die Plattform zum Teilen quelloffener KI-Modelle und -Datensätze Hugging Face wurde Opfer eines Cyberangriffs einer KI.
Weiterlesen
Kritische Sicherheitslücke: Schadcode kann auf Nginx-Server schlüpfen
Angreifer können Nginx Open Source und Nginx Plus attackieren. Sicherheitsupdates sind verfügbar.
Weiterlesen
Shark-Saugroboter: Sicherheitslücke ermöglicht Übernahme aus dem Netz
Ein IT-Sicherheitsforscher hat eine Schwachstelle in Shark-Saugrobotern entdeckt, die die Übernahme aus dem Internet ermöglicht.
Weiterlesen
Googles cleverer KI-Schachzug – oder: wer kontrolliert zukünftig den KI-Markt?
Macht das Modell den entscheidenden Unterschied? Google zumindest scheint eher auf den richtigen Rahmen zu setzen als das eigene Top-Modell. Eine Analyse.
Weiterlesen
Microsoft verteilt außerplanmäßiges Windows-Update
Microsoft verteilt ein ungeplantes Windows-Update. Es soll Probleme beheben, die insbesondere bei Dell-Computern aufgetreten sind.
Weiterlesen
„wp2shell“: Kritische WordPress-Lücke erlaubt Codeeinschleusung über API
Durch Verkettung einer SQL-Injection- und einer API-Lücke können Angreifer Code einschleusen. WordPress hat ein Update veröffentlicht, die Finder einen Hotfix.
Weiterlesen
VMware Avi Load Balancer: Kritische Lücke erlaubt Umgehung von Anmeldung
VMware warnt vor zum Teil kritischen Lücken im Avi Load Balancer. Angreifer können Authentifizierung und Autorisierung umgehen.
Weiterlesen
Windows Server 2022: Mainstream-Support endet in 90 Tagen
Windows Server 2022 fällt in 90 Tagen aus dem Mainstream-Support. Erweiterte Sicherheitsupdates gibt es bis 2031 – und danach ESU.
WeiterlesenQuelle: Heise Security
Haben Sie Fragen zur IT-Sicherheit?
Wir beraten Sie gerne zu Sicherheitsthemen und helfen Ihnen, Ihre IT-Infrastruktur zu schützen.
Kontakt aufnehmen