Security-Alert Meldungen 2025-02-05T11:44:00+01:00 https://www.heise.de/security/rss/alert-news-atom.xml heise onlinehttps://www.heise.de Copyright (c) 2025 Heise Medien <![CDATA[Zugriffsmanagement: HPE Aruba Networking CPPM ist verwundbar]]> http://heise.de/-10270508 2025-02-05T11:44:00+01:00 2025-02-05T11:44:00+01:00 Dennis Schirrmacher

Netzwerkadmins sollten HPE Aruba Networking ClearPass Policy Manager aus Sicherheitsgründen aktualisieren.

]]>
<![CDATA[Support ausgelaufen: Keine Sicherheitsupdates mehr für attackierte Zyxel-Router]]> http://heise.de/-10269938 2025-02-05T09:35:00+01:00 2025-02-05T09:35:00+01:00 Dennis Schirrmacher

Derzeit hat es eine Mirai-Botnet-Malware auf bestimmte Routermodelle von Zyxel abgesehen. Weil der Support ausgelaufen ist, müssen Admins jetzt handeln.

]]>
<![CDATA[Patchday Android: Angreifer nutzen Kernel-Sicherheitslücke aus]]> http://heise.de/-10268408 2025-02-04T10:06:00+01:00 2025-02-04T10:06:00+01:00 Dennis Schirrmacher

Es sind wichtige Sicherheitsupdates für Android 12, 12L, 13, 14 und 15 erschienen. Angreifer können Geräte kompromittieren.

]]>
<![CDATA[HP Anyware: Linux-Client ermöglicht Rechteausweitung]]> http://heise.de/-10268440 2025-02-04T08:46:00+01:00 2025-02-04T08:46:00+01:00 Dirk Knop

In HPs Anyware-Client für Linux können Angreifer ihre Rechte am System ausweiten. Ein Softwareupdate steht bereit, das den Fehler korrigiert.

]]>
<![CDATA[Sicherheitsupdates: Zahlreiche Lücken gefährden Backup-Appliances von Dell]]> http://heise.de/-10267578 2025-02-03T11:45:00+01:00 2025-02-03T11:45:00+01:00 Dennis Schirrmacher

Mehrere Sicherheitslücken in Dells Data Domain Operating System machen Backup-Appliances der PowerProtect-Serie attackierbar.

]]>
<![CDATA[GarageBand: Böser Fehler kann zu Code-Ausführung führen]]> http://heise.de/-10265857 2025-02-03T11:28:00+01:00 2025-02-03T11:28:00+01:00 Ben Schwan

Die Mac-Version von Apples Gratis-DAW enthält eine Lücke, die sich offenbar durch Angreifer ausnutzen lässt. Ein Update liegt vor.

]]>
<![CDATA[Medizinischer Überwachungsmonitor: Hintertür in Contec CMS8000 entdeckt]]> http://heise.de/-10267466 2025-02-03T11:13:00+01:00 2025-02-03T11:13:00+01:00 Dennis Schirrmacher

Angreifer können medizinische Hardware von Contec attackieren. Dabei kann Schadcode auf Geräte gelangen. Bislang gibt es kein Sicherheitsupdate.

]]>
<![CDATA[SimpleHelp RMM: Angriffe auf Sicherheitslücken beobachtet]]> http://heise.de/-10265414 2025-01-31T11:30:00+01:00 2025-01-31T11:30:00+01:00 Dirk Knop

In SimpleHelp RMM missbrauchen Angreifer Sicherheitslücken, um Netzwerke zu kompromittieren. Updates stehen bereit.

]]>
<![CDATA[Schadcode-Schlupfloch in Dell NetWorker geschlossen]]> http://heise.de/-10265156 2025-01-31T09:42:00+01:00 2025-01-31T09:42:00+01:00 Dennis Schirrmacher

Angreifer können an mehreren Sicherheitslücken in Dells Backuplösung NetWorker ansetzen. Sicherheitsupdates stehen zum Download bereit.

]]>
<![CDATA[Zoho ManageEngine Applications Manager: Sicherheitslücke verschafft Admin-Rechte]]> http://heise.de/-10265019 2025-01-31T09:18:00+01:00 2025-01-31T09:18:00+01:00 Dirk Knop

Zohocorp warnt vor einer Schwachstelle in ManageEngine Applications Manager. Angreifer können sich Admin-Rechte verschaffen.

]]>
<![CDATA[VMware Aria Operations: Angreifer können Zugangsdaten auslesen]]> http://heise.de/-10264941 2025-01-31T08:39:00+01:00 2025-01-31T08:39:00+01:00 Dirk Knop

Broadcom warnt vor Sicherheitslücken in VMware Aria Operations, durch die Angreifer etwa Zugangsdaten ausspähen können. Updates stehen bereit.

]]>
<![CDATA[Warten auf Patch: Das Admin-Interface Voyager für Laravel-Apps ist verwundbar]]> http://heise.de/-10263859 2025-01-30T15:58:00+01:00 2025-01-30T15:58:00+01:00 Dennis Schirrmacher

Sicherheitsforscher warnen vor möglichen Attacken auf Voyager. Bislang haben sich die Entwickler zu den Sicherheitslücken nicht geäußert.

]]>
<![CDATA[Mirai-Botnetz: Angreifer attackieren Zyxel-Router und Mitel-SIP-Phones]]> http://heise.de/-10261786 2025-01-30T11:51:00+01:00 2025-01-30T11:51:00+01:00 Dennis Schirrmacher

Derzeit attackieren Angreifer Geräte von Mitel und Zyxel. Für betroffenen Zyxel-Router gibt es bislang kein Sicherheitsupdate.

]]>
<![CDATA[Angreifer können Dell Enterprise Sonic Distribution kompromittieren]]> http://heise.de/-10261797 2025-01-30T10:55:00+01:00 2025-01-30T10:55:00+01:00 Dirk Knop

In Dells Enterprise Sonic Distribution können Angreifer eine Sicherheitslücke missbrauchen, um Geräte zu kompromittieren.

]]>
<![CDATA[VMware: Hochriskante SQL-Injection-Lücke gefährdet Avi Load Balancer]]> http://heise.de/-10260568 2025-01-29T12:02:00+01:00 2025-01-29T12:02:00+01:00 Dirk Knop

Broadcom warnt vor einer SQL-Injection-Lücke in VMware Avi Load Balancer. Angreifer können unbefugt auf die Datenbank zugreifen.

]]>