[remote] HTMLDOC 1.9.13 - Stack Buffer Overflow
https://www.exploit-db.com/exploits/52425
HTMLDOC 1.9.13 - Stack Buffer Overflow
https://www.exploit-db.com/exploits/52425
HTMLDOC 1.9.13 - Stack Buffer Overflow
[local] Microsoft Windows Server 2025 Hyper-V NT Kernel Integration VSP - Elevation of Privilege
https://www.exploit-db.com/exploits/52436
Microsoft Windows Server 2025 Hyper-V NT Kernel Integration VSP - Elevation of Privilege
https://www.exploit-db.com/exploits/52436
Microsoft Windows Server 2025 Hyper-V NT Kernel Integration VSP - Elevation of Privilege
[remote] ClipBucket 5.5.0 - Arbitrary File Upload
https://www.exploit-db.com/exploits/52435
ClipBucket 5.5.0 - Arbitrary File Upload
https://www.exploit-db.com/exploits/52435
ClipBucket 5.5.0 - Arbitrary File Upload
[remote] ClipBucket 5.5.2 Build #90 - Server-Side Request Forgery (SSRF)
https://www.exploit-db.com/exploits/52434
ClipBucket 5.5.2 Build #90 - Server-Side Request Forgery (SSRF)
https://www.exploit-db.com/exploits/52434
ClipBucket 5.5.2 Build #90 - Server-Side Request Forgery (SSRF)
[webapps] Tourism Management System 2.0 - Arbitrary Shell Upload
https://www.exploit-db.com/exploits/52433
Tourism Management System 2.0 - Arbitrary Shell Upload
https://www.exploit-db.com/exploits/52433
Tourism Management System 2.0 - Arbitrary Shell Upload
[webapps] dotCMS 25.07.02-1 - Authenticated Blind SQL Injection
https://www.exploit-db.com/exploits/52431
dotCMS 25.07.02-1 - Authenticated Blind SQL Injection
https://www.exploit-db.com/exploits/52431
dotCMS 25.07.02-1 - Authenticated Blind SQL Injection
[webapps] Casdoor 2.55.0 - Cross-Site Request Forgery (CSRF)
https://www.exploit-db.com/exploits/52432
Casdoor 2.55.0 - Cross-Site Request Forgery (CSRF)
https://www.exploit-db.com/exploits/52432
Casdoor 2.55.0 - Cross-Site Request Forgery (CSRF)
Attacken auf SonicWall-Firewalls: Akira-Ransomware trotzt MFA
https://www.heise.de/news/Attacken-auf-SonicWall-Firewalls-Akira-Ransomware-trotzt-MFA-10679086.html
https://www.heise.de/news/Attacken-auf-SonicWall-Firewalls-Akira-Ransomware-trotzt-MFA-10679086.html
Security
Attacken auf SonicWall-Firewalls: Akira-Ransomware trotzt MFA
Angreifer haben nach wie vor Firewalls von SonicWall im Visier. Erfolgreiche Attacken finden sogar trotz aktiver Multi-Faktor-Authentifizierung statt.
"Darknet Diaries Deutsch": Der Mann, der WannaCry stoppte
https://www.heise.de/news/Darknet-Diaries-Deutsch-Der-Mann-der-WannaCry-stoppte-10662349.html
https://www.heise.de/news/Darknet-Diaries-Deutsch-Der-Mann-der-WannaCry-stoppte-10662349.html
heise online
"Darknet Diaries Deutsch": Der Mann, der WannaCry stoppte
Der Securityforscher MalwareTech stoppt die Ransomware WannaCry und wird dadurch in eine Welt hineingezogen, die er sich nie hätte vorstellen können.
Auf GitHub: Zahlreiche Fakes bekannter Mac-Apps kursieren
https://www.heise.de/news/Auf-GitHub-Zahlreiche-Fakes-bekannter-Mac-Apps-kursieren-10677025.html
https://www.heise.de/news/Auf-GitHub-Zahlreiche-Fakes-bekannter-Mac-Apps-kursieren-10677025.html
Mac & i
Auf GitHub: Zahlreiche Fakes bekannter Mac-Apps kursieren
In einer offenbar konzertierten Aktion versuchen Scammer, gefälschte Apps für Mac-Nutzer zu verbreiten. Unklar ist, was das bezwecken soll.
IBM App Connect Enterprise Toolkit kann Daten leaken
https://www.heise.de/news/IBM-App-Connect-Enterprise-Toolkit-kann-Daten-leaken-10685850.html
https://www.heise.de/news/IBM-App-Connect-Enterprise-Toolkit-kann-Daten-leaken-10685850.html
Security
IBM App Connect Enterprise Toolkit kann Daten leaken
Es sind wichtige Sicherheitsupdates für IBM App Connect Enterprise Toolkit, InfoSphere und WebSphere erschienen.
Google-Deal mit Trump: YouTube zahlt Millionen für Ballsaal
https://tarnkappe.info/artikel/internet/google-deal-mit-trump-youtube-zahlt-millionen-fuer-ballsaal-321231.html
https://tarnkappe.info/artikel/internet/google-deal-mit-trump-youtube-zahlt-millionen-fuer-ballsaal-321231.html
TARNKAPPE.INFO
Google-Deal mit Trump: YouTube zahlt Millionen für Ballsaal
In einem Google-Deal mit Trump zahlt YouTube 24,5 Mio. Dollar. 22 Mio. Dollar fließen davon in Trumps geplanten Ballsaal im Weißen Haus.
AdBreak – neuer Jailbreak für Amazon Kindle E-Reader verfügbar!
https://tarnkappe.info/artikel/jailbreaks/adbreak-neuer-jailbreak-fuer-amazon-kindle-e-reader-verfuegbar-321241.html
https://tarnkappe.info/artikel/jailbreaks/adbreak-neuer-jailbreak-fuer-amazon-kindle-e-reader-verfuegbar-321241.html
TARNKAPPE.INFO
AdBreak - neuer Jailbreak für Amazon Kindle E-Reader verfügbar!
Kürzlich erschien mit AdBreak ein neuer Jailbreak für verschiedene Kindle E-Reader. Dieser zerstört den neuen Kopierschutz der Firmware.
Apple-Geräten droht Ungemach wegen Schriftarten-Bug, Update hilft
https://www.heise.de/news/Apple-Geraeten-droht-Ungemach-wegen-Schriftarten-Bug-Update-hilft-10688684.html
https://www.heise.de/news/Apple-Geraeten-droht-Ungemach-wegen-Schriftarten-Bug-Update-hilft-10688684.html
Security
Apple-Geräten droht Ungemach wegen Schriftarten-Bug, Update hilft
Durch manipulierte Schriftarten lassen sich iPhones, iPads und Macs zum Absturz bringen und vielleicht missbrauchen. Ein Update hilft ab.
ExpressVPN, NordVPN, Surfshark, Secure VPN, Thunder VPN: VPN-Apps mit mehreren Trackern verwanzt
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/expressvpn-nordvpn-surfshark-secure-vpn-thunder-vpn-vpn-apps-mit-mehreren-trackern-verwanzt-321254.html
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/expressvpn-nordvpn-surfshark-secure-vpn-thunder-vpn-vpn-apps-mit-mehreren-trackern-verwanzt-321254.html
TARNKAPPE.INFO
ExpressVPN, NordVPN, Surfshark, Secure VPN, Thunder VPN: VPN-Apps mit mehreren Trackern verwanzt
Bei ExpressVPN und anderen Anbietern sind in der App bis zu drei Tracker gleichzeitig aktiv, um quasi jeden Schritt der Nutzer zu überwachen.
Verschiedene Attacken auf VMware vCenter, NSX & Co. möglich
https://www.heise.de/news/Verschiedene-Attacken-auf-VMware-vCenter-NSX-Co-moeglich-10688819.html
https://www.heise.de/news/Verschiedene-Attacken-auf-VMware-vCenter-NSX-Co-moeglich-10688819.html
Security
Verschiedene Attacken auf VMware vCenter, NSX & Co. möglich
Angreifer können an mehreren Schwachstellen in unter anderem VMware vCenter und NSX ansetzen.
Tim Berners-Lee kämpft für ein freies und offenes World Wide Web
https://tarnkappe.info/artikel/internet/tim-berners-lee-kaempft-fuer-ein-freies-und-offenes-world-wide-web-321261.html
https://tarnkappe.info/artikel/internet/tim-berners-lee-kaempft-fuer-ein-freies-und-offenes-world-wide-web-321261.html
TARNKAPPE.INFO
Tim Berners-Lee kämpft für ein freies und offenes World Wide Web
Tim Berners-Lee kämpft für ein freies und offenes World Wide Web gegen Monopole, Datenmissbrauch und KI-Slop.
Trotz Attacken: Mehr als 2300 Cisco-Firewalls in Deutschland nicht gepatcht
https://www.heise.de/news/Laufende-Attacken-Ueber-2300-Cisco-Firewalls-in-Deutschland-noch-verwundbar-10695773.html
https://www.heise.de/news/Laufende-Attacken-Ueber-2300-Cisco-Firewalls-in-Deutschland-noch-verwundbar-10695773.html
Security
Trotz Attacken: Mehr als 2300 Cisco-Firewalls in Deutschland nicht gepatcht
2300 Cisco-Firewalls sind in Deutschland verwundbar. Admins von Cisco-ASA- und FTD-Firewalls sollten umgehend die verfügbaren Sicherheitsupdates installieren.