Security-Alert Meldungen 2024-11-20T11:30:00+01:00 https://www.heise.de/security/rss/alert-news-atom.xml heise onlinehttps://www.heise.de Copyright (c) 2024 Heise Medien <![CDATA[Trend Micros Deep Security Agent ermöglicht Einschleusen von Schadcode]]> http://heise.de/-10075639 2024-11-20T11:30:00+01:00 2024-11-20T11:30:00+01:00 Dirk Knop

Angreifer können Trend Micros Deep Security Agent Schadcode unterjubeln, etwa auch im lokalen Netz. Admins sollten zügig aktualisieren.

]]>
<![CDATA[Angreifer attackieren Oracle Agile PLM]]> http://heise.de/-10075412 2024-11-20T09:12:00+01:00 2024-11-20T09:12:00+01:00 Dennis Schirrmacher

Oracle hat aufgrund von laufenden Attacken auf Oracle Agile Product Lifecycle Management ein Sicherheitsupdate außer der Reihe veröffentlicht.

]]>
<![CDATA[Apache OfBiz: Schwachstelle ermöglicht Codeschmuggel]]> http://heise.de/-10075408 2024-11-20T08:46:00+01:00 2024-11-20T08:46:00+01:00 Dirk Knop

Eine aktualisierte Version der ERP-Software Apache OfBiz schließt Sicherheitslecks, die das Ausführen von Schadcode ermöglichen.

]]>
<![CDATA[Sicherheitslücke: Azure Stack HCI für Attacke anfällig]]> http://heise.de/-10057541 2024-11-19T13:23:00+01:00 2024-11-19T13:23:00+01:00 Dennis Schirrmacher

Microsoft hat einen wichtigen Sicherheitspatch für Azure Stack HCI veröffentlicht. Bislang wurden noch keine Attacken beobachtet.

]]>
<![CDATA[Sicherheitsupdates für Nextcloud: Unberechtigte Zugriffe möglich]]> http://heise.de/-10053302 2024-11-19T10:16:00+01:00 2024-11-19T10:16:00+01:00 Dennis Schirrmacher

Mehrere Komponenten von Nextcloud sind verwundbar. Admins sollten ihre Instanzen zeitnah mittels verfügbarer Sicherheitspatches absichern.

]]>
<![CDATA[Lücken in FortiClient, Kemp Loadmaster, PAN-OS und VMware vCenter attackiert]]> http://heise.de/-10051700 2024-11-19T09:51:00+01:00 2024-11-19T09:51:00+01:00 Dirk Knop

Kriminelle attackieren aktuell teils ungepatchte Sicherheitslücken in FortiClient, Kemp Loadmaster, PAN-OS und VMware vCenter.

]]>
<![CDATA[Kritische Palo-Alto-Lücke: Details und Patches sind da, CISA warnt vor Exploit]]> http://heise.de/-10051696 2024-11-19T08:40:00+01:00 2024-11-19T08:40:00+01:00 Dr. Christopher Kunz

Fast drei Wochen nach ersten Exploit-Gerüchten hat der Hersteller nun endlich reagiert, trickst aber. Derweil warnt die US-Cyberbehörde vor Angriffen.

]]>
<![CDATA[Sicherheitsupdates: PostgreSQL für Schadcode-Attacken anfällig]]> http://heise.de/-10040932 2024-11-18T10:30:00+01:00 2024-11-18T10:30:00+01:00 Dennis Schirrmacher

Das Datenbankmanagementsystem PostgreSQL ist über mehrere Lücken angreifbar. Admins sollten Instanzen jetzt absichern. Für eine Version läuft der Support aus.

]]>
<![CDATA[Palo-Alto: Ungepatchter Zero-Day für Security-Appliances wird ausgenutzt]]> http://heise.de/-10040500 2024-11-18T09:44:00+01:00 2024-11-18T09:44:00+01:00 Dr. Christopher Kunz

In der vergangenen Woche hatte Palo Alto Kunden über eine ungepatchte Lücke im Webinterface verschiedener Firewalls informiert. Diese wird nun ausgenutzt.

]]>
<![CDATA[Wordpress-Plug-in Really Simple Security gefährdet 4 Millionen Websites]]> http://heise.de/-10038111 2024-11-15T11:46:00+01:00 2024-11-15T11:46:00+01:00 Dirk Knop

Rund vier Millionen Wordpress-Seiten nutzen das Plug-in Really Simple Security. Angreifer aus dem Netz können sie kompromittieren.

]]>
<![CDATA[CISA warnt vor Angriffen auf Palo-Alto-Software]]> http://heise.de/-10036380 2024-11-15T10:18:00+01:00 2024-11-15T10:18:00+01:00 Dirk Knop

Erst vergangene Woche warnte die CISA vor einer angegriffenen Sicherheitslücke in Palo Altos Expedition, jetzt stehen weitere Lecks unter Beschuss.

]]>
<![CDATA[Sicherheitspatches: Apache Traffic Server über mehrere Lücken angreifbar]]> http://heise.de/-10036352 2024-11-15T08:52:00+01:00 2024-11-15T08:52:00+01:00 Dennis Schirrmacher

Um Netzwerke zu schützen, sollten Admins die aktuellen Versionen von Apache Traffic Server installieren.

]]>
<![CDATA[Updates verfügbar: Mehrere Sicherheitslücken bedrohen Gitlab]]> http://heise.de/-10035049 2024-11-14T13:52:00+01:00 2024-11-14T13:52:00+01:00 Dennis Schirrmacher

Mehrere Software-Schwachstellen bedrohen die Community Edition und die Enterprise Edition von Gitlab.

]]>
<![CDATA[Software-Entwicklungs-Tool Jenkins schließt mehrere Sicherheitslücken]]> http://heise.de/-10035015 2024-11-14T12:19:00+01:00 2024-11-14T12:19:00+01:00 Dirk Knop

In dem Software-Entwicklungs-Tool Jenkins bessern die Entwickler sieben Sicherheitslücken aus. Die meisten gelten als hochriskant.

]]>
<![CDATA[Sicherheitsupdates: Zoom Room Client & Co. angreifbar]]> http://heise.de/-10031648 2024-11-13T15:26:00+01:00 2024-11-13T15:26:00+01:00 Dennis Schirrmacher

Die Entwickler rüsten verschiedene Zoom-Apps gegen mögliche Angriffe. Davon sind unter anderem macOS und Windows betroffen.

]]>