WordPress-Lücke nur Stunden nach Patch attackiert
WordPress hat am Dienstag zwei Sicherheitsupdates veröffentlicht. Die kritische Lücke aus dem zweiten wird bereits attackiert.
Follow #updates from Mastodon or any other Fediverse app and its public posts arrive in your timeline. No vutuv account needed.
@updates@tags.vutuv.de
85 posts
WordPress-Lücke nur Stunden nach Patch attackiert
WordPress hat am Dienstag zwei Sicherheitsupdates veröffentlicht. Die kritische Lücke aus dem zweiten wird bereits attackiert.
iOS 27.2: Warum die Beta früher erschien als iOS 27.1
Apple hat diese Woche damit begonnen, Public-Beta-Teilnehmern bereits iOS 27.2 bereitzustellen. Der Grund dürfte in Erfahrungen aus der Vergangenheit liegen.
Sicherheitslücken: GitLab-Server mit Schadcode attackierbar
Die GitLab-Entwickler raten zur zügigen Installation der jüngst veröffentlichten Sicherheitsupdates.
heise+ | Windows 11 Update: Warum Version 26H2 absichtlich keine großen Neuerungen bringt
Microsoft sagt: Version 26H2 bringt vieles, was man schon kennt. Tatsächlich sind Funktionsupdates nicht mehr das, was sie mal waren. Und das ist OK so.
Jetzt updaten! Attacken auf Roundcube-Webmail-Instanzen beobachtet
Angreifer nutzen derzeit eine Sicherheitslücke in Roundcube Webmail aus. Dafür müssen aber die Voraussetzungen stimmen.
Video-Tool VLC: Version 3.0.24 stopft über 130 Sicherheitslecks
Der Videoplayer VLC ist in Version 3.0.24 erschienen. Mehr als 130 Sicherheitslücken soll das Release schließen.
Sicherheitspatch gegen Schadcode repariert SolarWinds Observability Self-Hosted
Die Monitoring-Lösung für IT-Infrastrukturen SolarWinds Observability Self-Hosted ist unter bestimmten Voraussetzungen verwundbar.
Ubiquiti schließt Denial-of-Service-Lücken in Firewalls und Gateways
In UniFi-Firewalls und -Gateways klaffen hochriskante Denial-of-Service-Lücken. Aktualisierte Firmware stopft die Lecks.
NetBSD 10.2 stopft einige Sicherheitslücken
NetBSD ist jüngst als Point-Release 10.2 erschienen. Die Entwickler schließen damit einige Sicherheitslücken.
Patchday: Adobe Connect ist unter Android, macOS und Windows verwundbar
Es sind wichtige Sicherheitsupdates für verschiedene Adobe-Anwendungen erschienen.
Cyberangriffe auf F5 BIG-IP, Check Point Security und Arista VeloCloud
Aktuell laufen Angriffe auf Sicherheitslücken in F5 BIG-IP APM, Check-Point-Produkte und Arista VeloCloud Orchestrator.
Gleich noch ein Sicherheitsupdate für WordPress
Angreifer können WordPress dazu bringen, nicht vorgesehene .php-Dateien aufzurufen. Das kann zur Ausführung von Code führen.
iPhone 18 Pro und neue Apple Watches: Berichte über Abstürze
Käufer des iPhone 18 Pro und neuer Apple-Watch-Modelle berichten von Softwarefehlern. Während beim iPhone Face ID Probleme macht, stürzen die Uhren zufällig ab.
Sicherheitsupdates: Click2Shell-Lücke zum Kompromittieren von WordPress-Websites
Aufgrund mehrerer Sicherheitslücken raten die WordPress-Entwickler zu einem zügigen Update. Bislang gibt es keine Hinweise auf Attacken.
Googlebook OS: Das ist Googles Android-basiertes Betriebssystem für Notebooks
Googles neues Betriebssystem Googlebook OS soll Android-Apps und KI-Funktionen nahtlos auf Notebooks bringen. Die ersten Geräte starten ab 1000 Euro.
Unberechtigte Zugriffe auf SolarWinds Access Rights Manager möglich
Ein Sicherheitspatch schließt eine Schwachstelle in SolarWinds Access Rights Manager. Bislang gibt es keine Hinweise auf Attacken.
Werbeblocker Pi-hole: Update stopft Codeschmuggel-Lücken
Ein Update für den DNS-basierten Werbeblocker Pi-hole schließt teils hochriskante Codeschmuggel-Lücken.
Warnung vor Angriffen auf Linux-Schwachstellen
Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor beobachteten Angriffen auf Linux-Lücken. Updates stehen bereit.
Atlassian: Angreifer können Confluence Data Center ausspionieren
Atlassian hat zahlreiche Sicherheitslücken in Bitbucket, Jira & Co. geschlossen. Admins sollten die verfügbaren Sicherheitspatches zeitnah installieren.
Root-Sicherheitslücke gefährdet Check Point Security Management and Log Servers
Ein Sicherheitsupdate schließt eine kritische Schadcode-Schwachstelle in Check Point Security Management and Log Servers.