Sicherheitslücke

Flash Player: Adobe schließt sieben gravierende Sicherheitslücken in allen Versionen

Angreifer könnten sie ausnutzen, um die vollständige Kontrolle über ein System zu übernehmen. Die Fehler stecken in allen unterstützten Versionen…

8 Jahre ago

Aktuelles Sicherheits-Update für Android schließt auch Lücken im Mediaserver

Eine Sicherheitslücke in der Verarbeitung von Mediendateien erlaubt Remotecodeausführung. Durch weitere Schwachstellen können sich lokale Anwendungen erhöhte Berechtigungen verschaffen. Ein…

8 Jahre ago

SAP patcht schwerwiegende Sicherheitslücken in NetWeaver

Über eine XSS-Lücke ist der Diebstahl von Anmeldedaten möglich. Angreifer können außerdem beliebige Dateien auf einen Server hochladen und unter…

8 Jahre ago

Angreifer nutzen seit Wochen Sicherheitslücke in Microsoft Word aus

Sie lässt sich mithilfe speziell präparierter Word-Dokumente ausnutzen. Der Fehler steckt in der Komponente Windows OLE. Ein Exploit ist mindestens…

8 Jahre ago

Mobiler WLAN-Hotspot TP-Link M5350 gibt Passwort bei Anfrage per SMS preis

Die Lücke haben Forscher auf dem Kaspersky Security Analyst Summit vergangene Woche demonstriert. Offenbar handelt es sich um eine von…

8 Jahre ago

Android-Smartphones über Lücke in WLAN-Modul von Broadcom angreifbar

Die Sicherheitslücke wurde von Googles Project Zero entdeckt und mit dem April-Patchday für Android geschlossen. Da sie nun aber öffentlich…

8 Jahre ago

Windows Server 2003 über ungepatchte Sicherheitslücke angreifbar

Die Schwachstelle erlaubt das Einschleusen und Ausführen von Schadcode. Ein Exploit für die Schwachstelle mit der Kennung CVE-2017-7269 ist offenbar…

8 Jahre ago

MacOS Sierra 10.12.3: Apple schließt 127 Sicherheitslücken

Das Sicherheits-Update wird auch für Mac OS X 10.10 Yosemite und 10.11 El Capitan angeboten. Einige der Lücken erlauben es…

8 Jahre ago

Weitere Sicherheitslücke in LastPass bekannt geworden

Sie steckt in den Browsererweiterungen und erlaubt möglicherweise Phishing-Angriffe auf das Masterpasswort. Entdeckt wurde sie erneut von Tavis Ormandy von…

8 Jahre ago

LastPass patcht kürzlich entdeckte Lücken in Browsererweiterungen

Der Anbieter betont noch einmal, dass keine Nutzerdaten kompromittiert worden seien. Er verspricht zudem, seinen Code künftig besser zu prüfen.…

8 Jahre ago

Hackerwettbewerb Pwn2Own 2017: Lücken in Safari, Firefox, Edge, Windows und MacOS aufgedeckt

Auch im Adobe Flash Player, im Adobe Reader und bei Ubuntu Linux haben die Hacker Sicherheitslücken gefunden. Je nach Schwere…

8 Jahre ago

Adobe patcht gravierende Sicherheitslücken in Flash Player und Shockwave

Insgesamt sieben als kritisch eingestufte Sichehreitslücken stecken in Flash Player 24.0.0.221 für Windows, Mac OS X und Linux. Angreifer könnten…

8 Jahre ago

SAP behebt hochkritisches Leck in HANA

Patchday bei SAP: Im März 2017 gibt es 25 Security Notes und eine "Hot News". SAP-Anwender bekommen damit in den…

8 Jahre ago

Zero-Day-Lücken vom Entdecker im Durchschnitt fast 7 Jahre verwendbar

Zu diesem Ergebnis kommt eine aktuelle Studie der Rand Corp. Sie basiert auf der Datenbank eines Unternehmens, das auf die…

8 Jahre ago

Patch für Apache Struts macht Hacker auf gravierende Sicherheitslücke aufmerksam

Die ersten Angriffe wurden schon wenige Stunden nach Veröffentlichung des Patches bemerkt. Über die Lücke in Apache Struts lässt sich…

8 Jahre ago

CIA bevorratete offenbar zahlreiche Exploits für iOS und Android

Das geht aus von Wikileaks veröffentlichten Dokumenten hervor. Dabei soll es sich um Geheimdokumente der CIA aus den Jahren 2013…

8 Jahre ago

NAS-Reihe MyCloud von Western Digital weist zahlreiche Sicherheitslücken auf

Unter anderem ist es möglich, die Passwortabfrage zu umgehen und so ohne gültige Anmeldedaten auf die Netzwerkspeicher zuzugreifen. Angreifer können…

8 Jahre ago

Tor-Browser: US-Justiz will Lücke nicht preisgeben

Im Verfahren gegen den Besucher einer Kinderporno-Website müsste die Lücke im Zuge der Beweisführung offengelegt werden. Dazu ist das US-Justizministerium…

8 Jahre ago

Microsoft verdoppelt Prämien für Hinweise auf Sicherheitslücken in Office 365

Das reguläre Bug-Bounty-Programm belohnt Sichehreitsforscher für Hinweise auf Fehler je nach deren Schwere mit Beträgen zwischen 500 Dollar und 15.000…

8 Jahre ago

Eset öffnet Sicherheitsleck auf Macs

Ein Sicherheitsleck in einer Sicherheitssoftware von Eset kann das Ausführen von beliebigen Code mit Rootrechten auf einem System mit MacOS…

8 Jahre ago