Zero-Day-Lücke StyleSmuggler in Magento und Adobe Commerce wird aktiv ausgenutzt
Onlineshops auf Basis von Magento und Adobe Commerce sind offenbar aufgrund einer ungepatchten Sicherheitslücke namens StyleSmuggler angreifbar.
Follow #sicherheitslucken from Mastodon or any other Fediverse app and its public posts arrive in your timeline. No vutuv account needed.
@sicherheitslucken@tags.vutuv.de
38 posts
Zero-Day-Lücke StyleSmuggler in Magento und Adobe Commerce wird aktiv ausgenutzt
Onlineshops auf Basis von Magento und Adobe Commerce sind offenbar aufgrund einer ungepatchten Sicherheitslücke namens StyleSmuggler angreifbar.
Tausende Handys in NRW-Gefängnissen entdeckt
Mehr als 6800 Handys wurden seit 2022 in NRW-Gefängnissen entdeckt. Ein Bericht für den Landtag zeigt, wo besonders viele Geräte auftauchen.
MikroTrick: RouterOS-Lücken werden aktiv ausgenutzt – jetzt patchen
CERT Polska warnt vor aktiv ausgenutzten Lücken in MikroTik RouterOS. Über SSH lassen sich Router ohne Zugangsdaten komplett übernehmen. Update dringend nötig.
Suche nach 48-Jährigem wegen Strom-Sabotage läuft weiter
Die Polizei sucht weiter nach dem Verdächtigen hinter den Sabotage-Aktionen am Stromnetz. Die Fahndung läuft mit großem Aufwand.
Unheimliches Schwarmverhalten: OpenAI-Agenten kollaborieren auf deutschem Wiki
Tausende KI-Agenten brechen laut einer neuen Analyse aus ihren Testumgebungen aus, teilen Antworten und tauschen Wege zum Umgehen von Sicherheitsbarrieren aus.
Root-Attacken auf Nexus-9000-Switches von Cisco möglich
IP-Telefone, Switches und Secure Email von Cisco sind angreifbar. Sicherheitspatches schließen zum Teil kritische Sicherheitslücken.
c’t-Webinar: IT-Security für Nicht-Nerds
Phishing erkennen, Daten sichern, Passkeys nutzen: Das c’t-Webinar vermittelt IT-Sicherheit alltagstauglich und verständlich für Einsteiger.
Jetzt patchen! Angreifer führen Schadcode in der Sandbox von Chrome aus
Google hat mehrere Sicherheitslücken im Webbrowser Chrome geschlossen. Eine Schwachstelle nutzen Angreifer bereits aus.
Fix in progress: PayPal app not starting on GrapheneOS
On smartphones with GrapheneOS, the PayPal app currently does not start. PayPal confirms the error and is working on a solution.
Fix in Arbeit: PayPal-App startet nicht auf GrapheneOS
Auf Smartphones mit GrapheneOS startet die PayPal-App derzeit nicht. PayPal bestätigt den Fehler und arbeitet an einer Lösung.
Sicherheitspatches: Attacken auf Switches mit ArubaOS-CX möglich
Die Entwickler von HPE Aruba Networking haben 34 Sicherheitslücken in ArubaOS-CX geschlossen.
WordPress All-in-One WP Migration: Angreifer können Admin-Falle auslegen
Eine Sicherheitslücke im WordPress-Plug-in All-in-One WP Migration and Backup gefährdet potenziell 5 Millionen Websites. Ein Update löst das Problem.
Jetzt patchen! Angreifer attackieren JFrog Artifactory und machen sich zu Admins
JFrog Artifactory ist über zahlreiche Sicherheitslücken angreifbar. Eine Schwachstelle nutzen Angreifer bereits aus.
WhatsApp-Sicherheitslücke: Zugriff auf Fotos bei gesperrtem Android-Handy
Eine Sicherheitslücke in WhatsApp für Android ermöglicht es, bei einem eingehenden Videoanruf auf private Fotos zuzugreifen, ohne das Gerät zu entsperren.
ServiceNow AI Platform: Angreifer können aus Sandbox ausbrechen
Die Software zum Automatisieren und Optimieren von Geschäftsprozessen ServiceNow AI Platform ist verwundbar.
Remotezugriff Sonicwall SMA1000: Angreifer verbiegen interne Dienste
Angreifer nutzen derzeit zwei Sicherheitslücken in Sonicwall SMA1000 aus. Mittlerweile haben die Entwickler die Lücken geschlossen.
Jetzt patchen! Angreifer attackieren Langflow-Instanzen mit Schadcode
Angreifer nutzen derzeit eine kritische Sicherheitslücke im KI-Tool Langflow aus. Ein Sicherheitspatch ist schon länger verfügbar.
KI-Agenten führen git-Schadcode beim Starten automatisch aus
Agenten von Claude, Qwen, Grok usw. starten in manipulierten Repositories automatisch Schadcode – ohne Zutun des Anwenders, aber mit dessen vollen Rechten.
PV-Wechselrichter: Hoymiles liefert Sicherheitsupdate aus
Hoymiles hatte seine DTU-Funkprotokolle nicht gesichert, was fremden Zugriff ermöglicht. Nun stehen Firmware-Updates bereit.
The single-key shortcuts pause while you type, and are off on phones and tablets.