7-Zip: Update stopft Sicherheitslücken
Das populäre Archivtool 7-Zip ist in der neuen Version 26.04 erschienen. Sie schließt Sicherheitslecks und korrigiert Fehler.
Tags 3 followers
Follow #security from Mastodon or any other Fediverse app and its public posts arrive in your timeline. No vutuv account needed.
@security@tags.vutuv.de
383 posts
7-Zip: Update stopft Sicherheitslücken
Das populäre Archivtool 7-Zip ist in der neuen Version 26.04 erschienen. Sie schließt Sicherheitslecks und korrigiert Fehler.
Tausende europäische Windanlagen und Solarparks offen im Internet
Eine IT-Sicherheitsfirma hat europäische Solarparks und Windkraftanlagen kartiert. Über 8500 Verwaltungssysteme sind offen im Netz.
Angreifer können Systeme mit IBM Verify Identity Access übernehmen
IBMs Zugriffsmanagementlösungen IBM Verify Identity Access und IBM Security Verify Access sind verwundbar.
Sicherheitspatches: Kritische Root-Lücke bedroht Cisco-Switches
Angreifer können unter anderem an Sicherheitslücken in Cisco License On-Prem und Nexus 3000 ansetzen.
Citrix legt weiteres Sicherheitsupdate gegen kritische Netscaler-Lücke nach
Vergangenes Wochenende hat Citrix eine Zero-Day-Lücke in Netscaler geschlossen. Jetzt legt der Hersteller ein weiteres Update nach.
In our newest blog post, @sebastian@phpc.social explores the potential security risks that occur if PHP tools don’t consider coding agents in addition to human readers of output. Read more: thephp.foundation/blog/…
Have you seen the latest from our #SelfHosting series? In this article, @makkes@hachyderm.io dives into the TrueNAS Community Edition and shows you how to build network storage
Veeam stopft Schadcode-Lücke in Backup & Replication
Veeam hat Backup & Replication aktualisiert und dabei vier Sicherheitslücken geschlossen. Schmuggeln von Schadcode auf den Server ist möglich.
Hack the Backup
Von tar auf Band über rsync und rsnapshot bis zu Borg im Append-only-Modus: elf Stopps auf einer Straße, auf der jedes Werkzeug ein Problem löst und ein neues schafft. Und am Ende steht wieder der Bandschrank.
Jeder Admin hat diese Straße schon befahren, meist ohne Karte. Man startet mit einem Band und einem Befehl, man wi
SonicWall SMA1000: Lücke mit Höchstwertung öffnet interne Funktionen
SMA1000-Appliances von SonicWall sollen vor dem unbefugten Zugriff aufs Netz schützen. Eine kritische Lücke ermöglicht das aber.
Angriffe auf Atlassian-Data-Center-Lücke haben begonnen
Kurz nach der Warnung von Atlassian zur kritischen Sicherheitslücke wurden jetzt Angriffe beobachtet. Admins müssen handeln.
We just published our 500th issue of the ADMIN Update newsletter! Get news and technical articles in your inbox every Wednesday. Read it here and use the link at the bottom to subscribe free.
FBI wirft nach Datenausleitung aus Jobportal Dienstleister raus
Die Cybergang ShinyHunters hat aus dem FBI-Jobportal Daten vieler Mitarbeiter kopiert. Nun wirft das FBI deswegen einen Dienstleister raus.
Jetzt aktualisieren! Atlassian warnt vor kritischer Data-Center-Lücke
Ein kritisches Leck in Atlassians Data-Center-Produkten ermöglicht unbefugten Dateizugriff ohne Anmeldung. Updates stehen bereit.
Closing statement by @HennaVirkkunen@ec.social-network.europa.eu , Executive Vice-President of the @EUCommission@ec.social-network.europa.eu for Tech #Sovereignty, #Security and #Democracy
Effective measures to protect and empower #children in the digital world
→ multimedia.europarl.europa.eu/en/…
MEP’s statements:
→ multimedia.europarl.europa.eu/en/…
⏰ The Commission seeks feedback on the proposed #KidsAct until 26 November 2026:
digital-strategy.ec.europa.eu/en/…
Mutmaßlicher Cyberangriff auf Online-Händler Asos
Der britischen Online-Händler Asos ist weltweit aktiv. Am Dienstag kam es zu einem Zwischenfall – über die App wurde ein kryptischer Text angezeigt.
Post-Quanten-Krypto: BSI besorgt über McEliece
Das BSI hat Forschungsergebnisse zu einem der ältesten quantensicheren Kryptoverfahren analysiert und rät vom Einsatz ab – zumindest für neue Projekte.
Google stellt Bug-Bounty-Programm für Open Source vorerst ein
Google nimmt seit 1. Oktober im Bug-Bounty-Programm für Open-Source-Software vorerst keine Produktlücken mehr an.
Android-Patchday: Google stopft diverse Rechteausweitungslücken
Im Oktober versorgt Google mehr als 25 Sicherheitslücken mit Patches. Sieben gelten als kritisches Risiko.