Security-Alert Meldungen 2024-12-20T11:25:00+01:00 https://www.heise.de/security/rss/alert-news-atom.xml heise onlinehttps://www.heise.de Copyright (c) 2024 Heise Medien <![CDATA[Fortinet Wireless Manager: Informationen zu kritischer Lücke zurückgehalten]]> http://heise.de/-10217204 2024-12-20T11:25:00+01:00 2024-12-20T11:25:00+01:00 Dennis Schirrmacher

Angreifer konnten Fortinet Wireless Manager attackieren und Admins-Sessions kapern. Das Netzwerkmanagementool war über mehrere Monate verwundbar.

]]>
<![CDATA[Kritische Lücke in BeyondTrust Privileged Remote Access und Remote Support ]]> http://heise.de/-10215447 2024-12-19T11:21:00+01:00 2024-12-19T11:21:00+01:00 Dennis Schirrmacher

In aktuellen Versionen von BeyondTrust Privileged Remote Access und Remote Support haben die Entwickler eine gefährliche Schwachstelle geschlossen.

]]>
<![CDATA[Windows-Sicherheitslösung Trend Micro Apex One als Einfallstor für Angreifer]]> http://heise.de/-10213518 2024-12-18T11:05:00+01:00 2024-12-18T11:05:00+01:00 Dennis Schirrmacher

Angreifer können an mehreren Sicherheitslücken in Trend Micro Apex One ansetzen. Sicherheitsupdates sind verfügbar.

]]>
<![CDATA[Jetzt patchen! Angreifer nutzen kritische Sicherheitslücke in Apache Struts aus]]> http://heise.de/-10212840 2024-12-18T11:04:00+01:00 2024-12-18T11:04:00+01:00 Dennis Schirrmacher

Die Uploadfunktion von Apache Struts ist fehlerhaft und Angreifer können Schadcode hochladen. Sicherheitsforscher warnen vor Attacken.

]]>
<![CDATA[Foxit PDF Editor und Reader: Attacken über präparierte PDF-Dateien möglich]]> http://heise.de/-10211267 2024-12-18T09:50:00+01:00 2024-12-18T09:50:00+01:00 Dennis Schirrmacher

PDF-Anwendungen von Foxit sind unter macOS und Windows verwundbar. Sicherheitsupdates stehen bereit.

]]>
<![CDATA[CyberPanel: Angreifer können Schadcode einschleusen]]> http://heise.de/-10202632 2024-12-17T11:43:00+01:00 2024-12-17T11:43:00+01:00 Dirk Knop

In der Server-Verwaltungssoftware CyberPanel wurden zwei Schwachstellen entdeckt. Sie erlauben Angreifern das Einschleusen beliebigen Codes.

]]>
<![CDATA[DevSecOps-Plattform Gitlab: Accountübernahme möglich]]> http://heise.de/-10198923 2024-12-13T13:29:00+01:00 2024-12-13T13:29:00+01:00 Dennis Schirrmacher

Sicherheitsupdates für Gitlab beugen unter anderem unberechtigte Zugriffe und DoS-Attacken vor.

]]>
<![CDATA[Sicherheitsupdates: Dell schließt Lücken in PCs, Treibern und Zubehör]]> http://heise.de/-10198245 2024-12-13T10:01:00+01:00 2024-12-13T10:01:00+01:00 Dennis Schirrmacher

Angreifer können mehrere Sicherheitslücken in Dells Hard- und Software ausnutzen. Nun sind Sicherheitspatches erschienen.

]]>
<![CDATA[Sicherheitspatch: Angreifer können über TeamViewer-Lücke Windows-Dateien löschen]]> http://heise.de/-10196765 2024-12-12T11:00:00+01:00 2024-12-12T11:00:00+01:00 Dennis Schirrmacher

In der aktuellen Version einer Komponente des Fernzugriffsclients TeamViewer für Windows haben die Entwickler eine Schwachstelle geschlossen.

]]>
<![CDATA[Apple stopft schwere Sicherheitslücken, kein Patch für iOS 17]]> http://heise.de/-10196897 2024-12-12T10:49:00+01:00 2024-12-12T10:49:00+01:00 Leo Becker

Apples jüngste Updates schließen viele Schwachstellen in iOS, macOS und iPadOS, darunter kritische. Für iOS 17 gibt es wohl keine Patches mehr.

]]>
<![CDATA[Atlassian schützt Confluence & Co. vor möglichen DoS-Attacken]]> http://heise.de/-10196643 2024-12-12T09:34:00+01:00 2024-12-12T09:34:00+01:00 Dennis Schirrmacher

Mehrere Sicherheitslücken in diversen Anwendungen von Atlassian gefährden Systeme.

]]>
<![CDATA[Epic Games Launcher: Sicherheitslücke ermöglicht Rechteausweitung]]> http://heise.de/-10196655 2024-12-12T08:56:00+01:00 2024-12-12T08:56:00+01:00 Dirk Knop

Im Epic Games Launcher können Angreifer eine Schwachstelle missbrauchen, um ihre Rechte auszuweiten. Ein Update korrigiert das.

]]>
<![CDATA[Solarwinds Web Help Desk: Software-Update schließt kritische Lücken]]> http://heise.de/-10195207 2024-12-11T10:43:00+01:00 2024-12-11T10:43:00+01:00 Dirk Knop

In Solarwinds Web Help Desk haben die Entwickler teils kritische Sicherheitslücken korrigiert. IT-Verantwortliche sollten rasch aktualisieren.

]]>
<![CDATA[Patchday: Adobe schließt mehr als 160 Sicherheitslücken in Acrobat & Co. ]]> http://heise.de/-10194979 2024-12-11T09:49:00+01:00 2024-12-11T09:49:00+01:00 Dennis Schirrmacher

Mehrere Schwachstellen in Anwendungen von Adobe können als Einfallstor für Angreifer dienen. Sicherheitsupdates stehen bereit.

]]>
<![CDATA[Patchday: Angreifer attackieren Windows und verschaffen sich System-Rechte]]> http://heise.de/-10194938 2024-12-11T09:30:00+01:00 2024-12-11T09:30:00+01:00 Dennis Schirrmacher

Microsoft hat wichtige Sicherheitsupdates für unter anderem Hyper-V, Office, Share Point und Windows veröffentlicht. Eine Lücke wird bereits ausgenutzt.

]]>