SolarWinds Web Help Desk: Authentifizierungspypass behebt
Das NCSC warnt vor einer behobenen Schwachstelle in der SolarWinds Web Help Desk. Sie konnte bei aktivierter SAML‑Authentifizierung den Zugriff auf administrative Funktionen ermöglichen.
Das NCSC warnt vor einer behobenen Schwachstelle in der SolarWinds Web Help Desk. Sie konnte bei aktivierter SAML‑Authentifizierung den Zugriff auf administrative Funktionen ermöglichen.
Eine Studie aus Singapur identifiziert 84 bisher unbekannte Schwachstellen in gängigen 4G- und 5G-Core-Implementierungen. Neben DoS-Angriffen ist auch Session-Hijacking 4G 5G ein realistisches Risiko, wenn Angreifer Schnittstellen erreichen können.
Device-Code-Phishing hat sich in kurzer Zeit von einem Spezialangriff zu einer großflächig nutzbaren Betrugsmasche entwickelt. Warum das so schnell geht und was Sicherheitsteams daraus ableiten sollten, lesen Sie hier.
Laut Unit 42 nutzte ein chinesischsprachiger Angreifer DeepSeek über den Hermes Agent, um per Telegram autonome Angriffe zu starten. Dabei wählte die Software verwundbare Systeme und testete mehrere Exploit-Ketten.
Adobe hat Schwachstellen in Adobe Campaign Classic behoben. Dazu zählen fehlerhafte Autorisierung und eine SQL-Injection, die ohne Nutzerinteraktion ausnutzbar sein können.
Das NCSC berichtet über behobene Sicherheitslücken in JFrog Artifactory. Je nach Schwachstelle reichen die Risiken von Rechteausweitung und SSRF bis zu potenzieller Offenlegung sensibler Build-Secrets.
Im Cisco Secure Firewall Management Center wurde eine Schwachstelle behoben, die über die Weboberfläche unautorisierte Zugriffe ermöglichen konnte. Betroffen sind FMC und FMC-Appliances.
GitLab-Sicherheitslücken behebt: In GitLab wurden mehrere Schwachstellen geschlossen, die u. a. Zugriff, Workflows und Input-Schutz betrafen. NCSC empfiehlt schnelle Updates auf die genannten Versionen.
VMware hat Sicherheitsupdates für vCenter, ESX, Workstation und Fusion bereitgestellt. Der Beitrag ordnet die wichtigsten Lücken ein und zeigt, wie Sie das Risiko senken.
Das NCSC meldet eine ursprüngliche SQLite-Sicherheitslücke, die anschließend zurückgezogen wurde. Wir erklären die aktuelle Lage und welche Schritte Sie für ein solides Sicherheits-Update-Management ableiten können.