[remote] ProSSHD 1.2 - Denial of Service (DOS)
https://www.exploit-db.com/exploits/52110
ProSSHD 1.2 - Denial of Service (DOS)
https://www.exploit-db.com/exploits/52110
ProSSHD 1.2 - Denial of Service (DOS)
[remote] SAP NetWeaver - 7.53 - HTTP Request Smuggling
https://www.exploit-db.com/exploits/52109
SAP NetWeaver - 7.53 - HTTP Request Smuggling
https://www.exploit-db.com/exploits/52109
SAP NetWeaver - 7.53 - HTTP Request Smuggling
[webapps] ABB Cylon Aspect 3.08.01 - Arbitrary File Delete
https://www.exploit-db.com/exploits/52108
ABB Cylon Aspect 3.08.01 - Arbitrary File Delete
https://www.exploit-db.com/exploits/52108
ABB Cylon Aspect 3.08.01 - Arbitrary File Delete
[webapps] Elaine's Realtime CRM Automation 6.18.17 - Reflected XSS
https://www.exploit-db.com/exploits/52106
Elaine's Realtime CRM Automation 6.18.17 - Reflected XSS
https://www.exploit-db.com/exploits/52106
Elaine's Realtime CRM Automation 6.18.17 - Reflected XSS
[webapps] ABB Cylon Aspect 3.08.01 - Remote Code Execution (RCE)
https://www.exploit-db.com/exploits/52107
ABB Cylon Aspect 3.08.01 - Remote Code Execution (RCE)
https://www.exploit-db.com/exploits/52107
ABB Cylon Aspect 3.08.01 - Remote Code Execution (RCE)
Canon-Warnung: Druckertreiber ermöglichen Codeschmuggel
https://www.heise.de/news/Canon-Warnung-Druckertreiber-ermoeglichen-Codeschmuggel-10337001.html
https://www.heise.de/news/Canon-Warnung-Druckertreiber-ermoeglichen-Codeschmuggel-10337001.html
Security
Canon-Warnung: Druckertreiber ermöglichen Codeschmuggel
Canon hat eine Warnung vor Sicherheitslücken in Druckertreibern veröffentlicht. Angreifer könnten Code einschleusen. Auch in einige Drucker.
Share-Online.biz Prozess gegen Betreiber beginnt im Juni
https://tarnkappe.info/artikel/rechtssachen/share-online-biz-prozess-gegen-betreiber-beginnt-im-juni-312703.html
https://tarnkappe.info/artikel/rechtssachen/share-online-biz-prozess-gegen-betreiber-beginnt-im-juni-312703.html
TARNKAPPE.INFO
Share-Online.biz Prozess gegen Betreiber beginnt im Juni
Am 24.06.2025 startet der Share-Online.biz Prozess gegen die Betreiber. Das Landgericht Aachen hat dafür fünf Verhandlungstage angesetzt.
Kriminalstatistik: Cybercrime sinkt – aber nur auf ersten Blick
https://www.heise.de/news/Kriminalstatistik-Cybercrime-sinkt-aber-nur-auf-ersten-Blick-10337182.html
https://www.heise.de/news/Kriminalstatistik-Cybercrime-sinkt-aber-nur-auf-ersten-Blick-10337182.html
Security
Kriminalstatistik: Cybercrime sinkt – aber nur auf ersten Blick
Digitale Straftaten waren in Deutschland zuletzt rückläufig. Dafür stellen Straftaten aus dem Ausland die Polizei vor große Probleme.
Unitree Go1: Sicherheitslücken im Roboterhund ermöglichen Übernahme
https://www.heise.de/news/Sicherheitsluecken-in-Roboterhund-Unitree-Go1-ermoeglichen-Uebernahme-10338297.html
https://www.heise.de/news/Sicherheitsluecken-in-Roboterhund-Unitree-Go1-ermoeglichen-Uebernahme-10338297.html
Security
Unitree Go1: Sicherheitslücken im Roboterhund ermöglichen Übernahme
Der Unitree Go1 ist von Sicherheitslücken betroffen, die es ermöglichen, ihn aus der Ferne zu übernehmen. Eine davon ist bereits beseitigt, eine zweite bleibt.
Apache Tomcat: Angriffe auf kritische Sicherheitslücke laufen
https://www.heise.de/news/Apache-Tomcat-Angriffe-auf-kritische-Sicherheitsluecke-laufen-10338443.html
https://www.heise.de/news/Apache-Tomcat-Angriffe-auf-kritische-Sicherheitsluecke-laufen-10338443.html
Security
Apache Tomcat: Angriffe auf kritische Sicherheitslücke laufen
Eine kritische Sicherheitslücke in Apache Tomcat ermöglicht das Einschleusen von Schadcode. Genau das machen Angreifer derzeit.
[remote] Vite 6.2.2 - Arbitrary File Read
https://www.exploit-db.com/exploits/52111
Vite 6.2.2 - Arbitrary File Read
https://www.exploit-db.com/exploits/52111
Vite 6.2.2 - Arbitrary File Read
WIPO ALERT gegen Piraterie: Datenbank um fast 8.000 Einträge erweitert
https://tarnkappe.info/artikel/szene/warez/wipo-alert-gegen-piraterie-datenbank-um-fast-8-000-eintraege-erweitert-312714.html
https://tarnkappe.info/artikel/szene/warez/wipo-alert-gegen-piraterie-datenbank-um-fast-8-000-eintraege-erweitert-312714.html
TARNKAPPE.INFO
WIPO ALERT gegen Piraterie: Datenbank um fast 8.000 Einträge erweitert
Die Datenbank WIPO ALERT gegen Piraterie soll auf internationaler Basis massenhaft Daten für Netzsperren sammeln, um diese zu koordinieren.
Mega-Datenleck bei Dating-Apps: 1,5 Mio. intime Fotos im Netz veröffentlicht
https://tarnkappe.info/artikel/it-sicherheit/mega-datenleck-bei-dating-apps-15-mio-intime-fotos-im-netz-veroeffentlicht-312725.html
https://tarnkappe.info/artikel/it-sicherheit/mega-datenleck-bei-dating-apps-15-mio-intime-fotos-im-netz-veroeffentlicht-312725.html
TARNKAPPE.INFO
Mega-Datenleck bei Dating-Apps: 1,5 Mio. intime Fotos im Netz veröffentlicht
Ein Mega-Datenleck bei Dating-Apps legt offen, wie sorglos viele Anbieter mit sensiblen Nutzerdaten umgehen.
Schwachstellen gefährden PCs mit Trend Micro Apex Central, Deep Security Agent
https://www.heise.de/news/Schwachstellen-gefaehrden-PCs-mit-Trend-Micro-Apex-Central-Deep-Security-Agent-10338451.html
https://www.heise.de/news/Schwachstellen-gefaehrden-PCs-mit-Trend-Micro-Apex-Central-Deep-Security-Agent-10338451.html
Security
Schwachstellen gefährden PCs mit Trend Micro Apex Central, Deep Security Agent
Sicherheitsupdates schließen mehrere Lücken in Trend Micro Apex Central und Deep Security Agent unter Windows.
AMD Ryzen: Schwachstellen in AI-Software bedrohen Sicherheit
https://www.heise.de/news/AMD-Ryzen-Sicherheitsluecken-in-AI-Software-10338764.html
https://www.heise.de/news/AMD-Ryzen-Sicherheitsluecken-in-AI-Software-10338764.html
Security
AMD Ryzen: Schwachstellen in AI-Software bedrohen Sicherheit
AMDs neuere Prozessoren haben KI-Coprozessoren, Ryzen AI. Die Software und Treiber dazu reißen Sicherheitslücken auf.
Belohnung für gefundene Sicherheitslücken in Fediverse-Software ausgelobt
https://www.heise.de/news/Belohnung-fuer-gefundene-Sicherheitsluecken-in-Fediverse-Software-ausgelobt-10338830.html
https://www.heise.de/news/Belohnung-fuer-gefundene-Sicherheitsluecken-in-Fediverse-Software-ausgelobt-10338830.html
Security
Belohnung für gefundene Sicherheitslücken in Fediverse-Software ausgelobt
Für Mastodon, Pixelfed & Co. sind einzelne und kleine Teams verantwortlich. Um deren Dienste sicherer zu machen, wird jetzt etwas Geld zur Verfügung gestellt.
Windows 11: Hotpatching ist angekommen
https://www.heise.de/news/Windows-11-Hotpatching-ist-angekommen-10339071.html
https://www.heise.de/news/Windows-11-Hotpatching-ist-angekommen-10339071.html
Security
Windows 11: Hotpatching ist angekommen
Microsoft hat nun Hotpatching für Windows 11-Clients freigegeben. Enterprise-Kunden kommen damit auf mehrere Monate Laufzeit ohne Neustart.
Softwareentwicklung: Jenkins-Plug-ins speichern API-Schlüssel im Klartext
https://www.heise.de/news/Softwareentwicklung-Jenkins-Plug-ins-speichern-API-Schluessel-im-Klartext-10338740.html
https://www.heise.de/news/Softwareentwicklung-Jenkins-Plug-ins-speichern-API-Schluessel-im-Klartext-10338740.html
Security
Softwareentwicklung: Jenkins-Plug-ins speichern API-Schlüssel im Klartext
Es sind wichtige Sicherheitsupdates für diverse Jenkins-Plug-ins wie AsakusaSatellite und Simple Queue erscheinen. Einige Patches lassen noch auf sich warten.
Auslegungssache 131: Europäische Gesundheitsdaten sollen fließen
https://www.heise.de/hintergrund/Auslegungssache-131-Europaeische-Gesundheitsdaten-sollen-fliessen-10337929.html
https://www.heise.de/hintergrund/Auslegungssache-131-Europaeische-Gesundheitsdaten-sollen-fliessen-10337929.html
c't Magazin
Auslegungssache 131: Europäische Gesundheitsdaten sollen fließen
Die EU will mit dem European Health Data Space den Datenaustausch im Gesundheitswesen erleichtern. Im c't-Datenschutz-Podcast geht es um Chancen und Risiken.
Nur als Bug klassifiziert: Kritische Sicherheitslücke in Ivanti ICS attackiert
https://www.heise.de/news/Nur-als-Bug-klassifiziert-Kritische-Sicherheitsluecke-in-Ivanti-ICS-attackiert-10339954.html
https://www.heise.de/news/Nur-als-Bug-klassifiziert-Kritische-Sicherheitsluecke-in-Ivanti-ICS-attackiert-10339954.html
Security
Falsch eingeschätzt: Bug in Ivanti ICS ist Sicherheitsleck und wird angegriffen
Ivanti hat einen Bug in der VPN-Software Connect Secure falsch eingeschätzt. Es handelt sich um eine Sicherheitslücke, die angegriffen wird.