Sicherheitsupdate: Angreifer können Winrar Schadcode unterschieben
https://www.heise.de/news/Sicherheitsupdate-Angreifer-koennen-Winrar-Schadcode-unterschieben-10342337.html
https://www.heise.de/news/Sicherheitsupdate-Angreifer-koennen-Winrar-Schadcode-unterschieben-10342337.html
Security
Sicherheitsupdate: Angreifer können Winrar Schadcode unterschieben
Unter bestimmten Bedingungen können Angreifer einen Schutzmechanismus von Windows umgehen und Schadcode ausführen.
Evilginx stiehlt Zugangsdaten und trickst MFA aus
https://www.zdnet.de/88421400/evilginx-stiehlt-zugangsdaten-und-trickst-mfa-aust/?utm_source=rss&utm_medium=rss&utm_campaign=rss
https://www.zdnet.de/88421400/evilginx-stiehlt-zugangsdaten-und-trickst-mfa-aust/?utm_source=rss&utm_medium=rss&utm_campaign=rss
ZDNet.de
Evilginx stiehlt Zugangsdaten und trickst MFA aus
Sophos X-Ops warnt: Böswillige Mutation des weit verbreiteten nginx-Webservers erleichtert bösartige Adversary-in-the-Middle-Attacken.
„Gray Bots“ mit genKI greifen Websites bis zu einer halben Million Mal pro Tag an
https://www.zdnet.de/88421407/gray-bots-mit-genki-greifen-websites-bis-zu-einer-halben-million-mal-pro-tag-an/?utm_source=rss&utm_medium=rss&utm_campaign=rss
https://www.zdnet.de/88421407/gray-bots-mit-genki-greifen-websites-bis-zu-einer-halben-million-mal-pro-tag-an/?utm_source=rss&utm_medium=rss&utm_campaign=rss
ZDNet.de
„Gray Bots“ mit genKI greifen Websites bis zu einer halben Million Mal pro Tag an
Automatisierte Programme sind nicht offensichtlich schädlich, aber durchsuchen das Internet mit dem Ziel, Infos von Web-Anwendungen zu extrahieren.
[webapps] XWiki Platform 15.10.10 - Remote Code Execution
https://www.exploit-db.com/exploits/52136
XWiki Platform 15.10.10 - Remote Code Execution
https://www.exploit-db.com/exploits/52136
XWiki Platform 15.10.10 - Remote Code Execution
[webapps] YesWiki 4.5.1 - Unauthenticated Path Traversal
https://www.exploit-db.com/exploits/52135
YesWiki 4.5.1 - Unauthenticated Path Traversal
https://www.exploit-db.com/exploits/52135
YesWiki 4.5.1 - Unauthenticated Path Traversal
[webapps] Apache Tomcat 11.0.3 - Remote Code Execution
https://www.exploit-db.com/exploits/52134
Apache Tomcat 11.0.3 - Remote Code Execution
https://www.exploit-db.com/exploits/52134
Apache Tomcat 11.0.3 - Remote Code Execution
XZ-Utils: Schadcode-Lücke in Dekompressor
https://www.heise.de/news/XZ-Utils-Schwachstelle-ermoeglicht-vermutlich-Codeschmuggel-10343043.html
https://www.heise.de/news/XZ-Utils-Schwachstelle-ermoeglicht-vermutlich-Codeschmuggel-10343043.html
Security
XZ-Utils: Schadcode-Lücke in Dekompressor
In den weit verbreiteten XZ-Utils klafft eine Sicherheitslücke, die sich womöglich zum Einschleusen von Schadcode missbrauchen lässt.
Minecraft Movie Leak: Workprint-Version vor Kinostart im Netz
https://tarnkappe.info/artikel/streaming/minecraft-movie-leak-workprint-version-vor-kinostart-im-netz-312920.html
https://tarnkappe.info/artikel/streaming/minecraft-movie-leak-workprint-version-vor-kinostart-im-netz-312920.html
TARNKAPPE.INFO
Minecraft Movie Leak: Workprint-Version vor Kinostart im Netz
Wie einst bei Wolverine: Eine frühe Workprint-Version des Minecraft-Films ist durchgesickert und verbreitet sich online.
Europcar: Kundendaten und Quellcodes gestohlen
https://www.heise.de/news/Europcar-Kundendaten-und-Quellcodes-gestohlen-10343654.html
https://www.heise.de/news/Europcar-Kundendaten-und-Quellcodes-gestohlen-10343654.html
heise online
Europcar: Kundendaten und Quellcodes gestohlen
Ein Cyberkrimineller hat offenbar Daten von bis zu 200.000 Europcar-Kunden abgegriffen und versucht, das Unternehmen zu erpressen.
CrushFTP: Neuer CVE-Eintrag und Details zu attackierter Schwachstelle
https://www.heise.de/news/CrushFTP-Neuer-CVE-Eintrag-und-Details-zu-attackierter-Schwachstelle-10343791.html
https://www.heise.de/news/CrushFTP-Neuer-CVE-Eintrag-und-Details-zu-attackierter-Schwachstelle-10343791.html
Security
CrushFTP: Neuer CVE-Eintrag und Details zu attackierter Schwachstelle
CrushFTP hat einen neuen CVE-Eintrag für die bereits angegriffene Sicherheitslücke angelegt. Darin finden sich nun auch Details.
SAP-Patchday: 18 Schwachstellenmeldungen, einige sind kritisch
https://www.heise.de/news/SAP-Patchday-18-Schwachstellenmeldungen-einige-sind-kritisch-10343834.html
https://www.heise.de/news/SAP-Patchday-18-Schwachstellenmeldungen-einige-sind-kritisch-10343834.html
Security
SAP-Patchday: 18 Schwachstellenmeldungen, einige sind kritisch
Der monatliche SAP-Patchday behandelt im April in 18 neuen Sicherheitsmitteilungen Schwachstellen in der Unternehmenssoftware.
DAZN Anti-Piraterie: DNS-Blockaden gegen IPTV-Piraten
https://tarnkappe.info/artikel/streaming/dazn-anti-piraterie-dns-blockaden-gegen-iptv-piraten-312952.html
https://tarnkappe.info/artikel/streaming/dazn-anti-piraterie-dns-blockaden-gegen-iptv-piraten-312952.html
TARNKAPPE.INFO
DAZN Anti-Piraterie: DNS-Blockaden gegen IPTV-Piraten
Weitere DNS-Blockaden im endlosen Kampf gegen illegales Streaming: DAZN geht erneut konsequent gegen IPTV-Piraterie vor. Bringt das etwas?
Patchday: Google warnt vor Attacken auf Android-Geräte
https://www.heise.de/news/Android-Patchday-Angreifer-nutzen-Luecken-im-USB-Audio-Treiber-aus-10343854.html
https://www.heise.de/news/Android-Patchday-Angreifer-nutzen-Luecken-im-USB-Audio-Treiber-aus-10343854.html
Security
Patchday: Google warnt vor Attacken auf Android-Geräte
Es sind wichtige Sicherheitsupdates für Android 13, 14 und 15 erschienen. Die Entwickler haben unter anderem kritische Lücken geschlossen.
[webapps] GeoVision GV-ASManager 6.1.0.0 - Information Disclosure
https://www.exploit-db.com/exploits/52144
GeoVision GV-ASManager 6.1.0.0 - Information Disclosure
https://www.exploit-db.com/exploits/52144
GeoVision GV-ASManager 6.1.0.0 - Information Disclosure
[remote] InfluxDB OSS 2.7.11 - Operator Token Privilege Escalation
https://www.exploit-db.com/exploits/52142
InfluxDB OSS 2.7.11 - Operator Token Privilege Escalation
https://www.exploit-db.com/exploits/52142
InfluxDB OSS 2.7.11 - Operator Token Privilege Escalation
[webapps] jQuery 3.3.1 - Prototype Pollution & XSS Exploit
https://www.exploit-db.com/exploits/52141
jQuery 3.3.1 - Prototype Pollution & XSS Exploit
https://www.exploit-db.com/exploits/52141
jQuery 3.3.1 - Prototype Pollution & XSS Exploit
Premium VPN-Schutz von hide.me nun günstiger statt teurer!
https://tarnkappe.info/artikel/empfehlungen/premium-vpn-schutz-von-hide-me-nun-guenstiger-statt-teurer-312943.html
https://tarnkappe.info/artikel/empfehlungen/premium-vpn-schutz-von-hide-me-nun-guenstiger-statt-teurer-312943.html
TARNKAPPE.INFO
Premium VPN-Schutz von hide.me nun günstiger statt teurer!
Wer vor Ostern einkauft, wird feststellen, dass viele Lebensmittel teurer geworden sind. Doch der Premium VPN-Schutz von hide.me nicht!
ToddyCat: Malware nutzt Sicherheitsleck in Antivirensoftware
https://www.heise.de/news/ToddyCat-Malware-nutzt-Sicherheitsleck-in-Antivirensoftware-10344279.html
https://www.heise.de/news/ToddyCat-Malware-nutzt-Sicherheitsleck-in-Antivirensoftware-10344279.html
Security
ToddyCat: Malware nutzt Sicherheitsleck in Antivirensoftware
Statt Systeme vor Malware zu schützen, hat eine Lücke in Eset-Virenschutz zur Ausführung von Schadsoftware geführt.
HCL: Sicherheitslücken in BigFix, DevOps und mehr Produkten
https://www.heise.de/news/HCL-Sicherheitsluecken-in-BigFix-DevOps-und-mehr-Produkten-10344571.html
https://www.heise.de/news/HCL-Sicherheitsluecken-in-BigFix-DevOps-und-mehr-Produkten-10344571.html
Security
HCL: Sicherheitslücken in BigFix, DevOps und mehr Produkten
HCL warnt vor teils kritischen Sicherheitslücken. Updates stehen für BigFix, DevOps, Traveler und Connections bereit.
OpenSSL 3.5.0 enthält nun Post-Quanten-Verfahren
https://www.heise.de/news/OpenSSL-3-5-0-enthaelt-nun-Post-Quanten-Verfahren-10345122.html
https://www.heise.de/news/OpenSSL-3-5-0-enthaelt-nun-Post-Quanten-Verfahren-10345122.html
Security
OpenSSL 3.5.0 enthält nun Post-Quanten-Verfahren
OpenSSL fügt mit der neuen LTS-Version 3.5.0 seiner Bibliothek die Post-Quanten-Verfahren ML-KEM, ML-DSA und SLH-DSA hinzu.
April-Patchday: Microsoft schließt Zero-Day-Lücke in Windows
https://www.zdnet.de/88421436/april-patchday-microsoft-schliesst-zero-day-luecke-in-windows/?utm_source=rss&utm_medium=rss&utm_campaign=rss
https://www.zdnet.de/88421436/april-patchday-microsoft-schliesst-zero-day-luecke-in-windows/?utm_source=rss&utm_medium=rss&utm_campaign=rss
ZDNet.de
April-Patchday: Microsoft schließt Zero-Day-Lücke in Windows
Sie erlaubt eine nicht autorisierte Rechteausweitung. Der April-Patchday bringt auch Fixes für kritische Lücken in Windows und Office.