Security-Alert Meldungen 2024-04-24T10:40:00+02:00 https://www.heise.de/security/rss/alert-news-atom.xml heise onlinehttps://www.heise.de Copyright (c) 2024 Heise Medien <![CDATA[AMD Radeon-Grafiktreiber: Update schließt Codeschmuggel-Lücke]]> http://heise.de/-9695994 2024-04-24T10:40:00+02:00 2024-04-24T10:40:00+02:00 Dirk Knop

AMD hat Updates für Radeon-Grafiktreiber für DirectX 11 veröffentlicht. Sie schließen Sicherheitslücken, durch die Angreifer Schadcode einschleusen können.

]]>
<![CDATA[Jetzt patchen! Attacken auf Dateiübertragungsserver CrushFTP beobachtet]]> http://heise.de/-9693009 2024-04-22T09:36:00+02:00 2024-04-22T09:36:00+02:00 Dennis Schirrmacher

Angreifer haben Zugriff auf Systemdaten von CrushFTP-Servern. Verwundbare Systeme gibt es auch in Deutschland.

]]>
<![CDATA[FIDO2-Sticks: Lücke in Yubikey-Verwaltungssoftware erlaubt Rechteausweitung]]> http://heise.de/-9690597 2024-04-19T10:32:00+02:00 2024-04-19T10:32:00+02:00 Dirk Knop

Um die FIDO2-Sticks von Yubikey zu verwalten, stellt der Hersteller eine Software bereit. Eine Lücke darin ermöglicht die Ausweitung der Rechte.

]]>
<![CDATA[Mitel SIP-Phones anfällig für unbefugte Zugriffe]]> http://heise.de/-9690432 2024-04-19T08:50:00+02:00 2024-04-19T08:50:00+02:00 Dirk Knop

Mitel-SIP-Phones und -Konferenz-Produkte ermöglichen unbefugte Zugriffe und das Ausführen von Schadcode. Updates stehen bereit.

]]>
<![CDATA[Update für Solarwinds FTP-Server Serv-U schließt Lücke mit hohem Risiko]]> http://heise.de/-9689092 2024-04-18T09:57:00+02:00 2024-04-18T09:57:00+02:00 Dirk Knop

Im Solarwinds Serv-U-FTP-Server klafft eine als hohes Risiko eingestufte Sicherheitslücke. Der Hersteller dichtet sie mit einem Update ab.

]]>
<![CDATA[Jetzt patchen! Root-Attacken auf Cisco IMC können bevorstehen]]> http://heise.de/-9689086 2024-04-18T09:56:00+02:00 2024-04-18T09:56:00+02:00 Dennis Schirrmacher

Es sind wichtige Sicherheitsupdates für Cisco Integrated Management Controller und IOS erschienen. Exploitcode ist in Umlauf.

]]>
<![CDATA[Palo-Alto-Firewalls: Mehr Angriffe und Proofs-of-Concept aufgetaucht]]> http://heise.de/-9688195 2024-04-17T15:14:00+02:00 2024-04-17T15:14:00+02:00 Dirk Knop

Für die root-Zugriffslücke in Firewalls von Palo Alto Networks sind Proof-of-Concept-Exploits aufgetaucht. Angriffe nehmen zu.

]]>
<![CDATA[Oracle: Critical Patch Update bringt 441 Sicherheitskorrekturen]]> http://heise.de/-9687914 2024-04-17T13:16:00+02:00 2024-04-17T13:16:00+02:00 Dirk Knop

Im April liefert Oracle zum Critical Patch Update (CPU) sehr viele Sicherheitsaktualisierungen aus – 441 an der Zahl.

]]>
<![CDATA[Nur NIST P-521 betroffen: PuTTY-Lücke kompromittiert private SSH-Schlüssel]]> http://heise.de/-9687539 2024-04-17T11:32:00+02:00 2024-04-17T11:32:00+02:00 Dr. Christopher Kunz

Bereits seit sieben Jahren schlummert die Lücke im freien Terminalclient PuTTY. Angreifer müssen jedoch einige Hürden nehmen, um SSH-Schlüssel zu klauen.

]]>
<![CDATA[Kritische Lücken in Ivanti Avalanche MDM gefährden Mobilgeräte in Firmen]]> http://heise.de/-9687545 2024-04-17T10:57:00+02:00 2024-04-17T10:57:00+02:00 Dennis Schirrmacher

Ivantis Mobile-Device-Management-Lösung Avalanche ist verwundbar. Eine abgesicherte Version steht zum Download bereit.

]]>
<![CDATA[Webbrowser: Sicherheitsupdates für Chrome und Firefox]]> http://heise.de/-9687372 2024-04-17T10:26:00+02:00 2024-04-17T10:26:00+02:00 Dirk Knop

Sowohl Google als auch die Mozilla-Stiftung haben Aktualisierungen ihrer Webbrowser Chrome und Firefox herausgegeben. Sie schließen viele Sicherheitslücken.

]]>
<![CDATA[IBM QRadar SIEM: Kritische Lücke durch Drittherstellerkomponente]]> http://heise.de/-9686740 2024-04-16T14:25:00+02:00 2024-04-16T14:25:00+02:00 Dirk Knop

IBM QRadar SIEM bringt einige Dritthersteller-Module mit. In diesen klaffen teils kritische Lücken. Updates stehen bereit.

]]>
<![CDATA[Lenovo: Sicherheitslücken in Server-Enclosure-Firmware]]> http://heise.de/-9686547 2024-04-16T12:38:00+02:00 2024-04-16T12:38:00+02:00 Dirk Knop

Die Firmware von Lenovos Server-Enclosures hat Sicherheitslecks, die etwa eine Rechteerhöhung ermöglichen. Recovery-Bootloader alter PCs sind auch verwundbar.

]]>
<![CDATA[Zugriffsmanagement: Kritische Admin-Lücke in Delinea Secret Server geschlossen]]> http://heise.de/-9686457 2024-04-16T11:55:00+02:00 2024-04-16T11:55:00+02:00 Dennis Schirrmacher

Die Privileged-Access-Management-Lösung (PAM) Secret Server von Delinea ist verwundbar. Ein Sicherheitsupdate ist verfügbar.

]]>
<![CDATA[Lancom-Setup-Assistent leert Root-Passwort]]> http://heise.de/-9682694 2024-04-15T15:30:00+02:00 2024-04-15T15:30:00+02:00 Dirk Knop

Wer Lancom-Router mit dem Windows-Setup-Assistenten konfiguriert, läuft Gefahr, das Root-Passwort durch ein leeres zu ersetzen.

]]>