Zero-Day-Lücke StyleSmuggler in Magento und Adobe Commerce wird aktiv ausgenutzt
Onlineshops auf Basis von Magento und Adobe Commerce sind offenbar aufgrund einer ungepatchten Sicherheitslücke namens StyleSmuggler angreifbar.
Follow #updates from Mastodon or any other Fediverse app and its public posts arrive in your timeline. No vutuv account needed.
@updates@tags.vutuv.de
33 posts
Zero-Day-Lücke StyleSmuggler in Magento und Adobe Commerce wird aktiv ausgenutzt
Onlineshops auf Basis von Magento und Adobe Commerce sind offenbar aufgrund einer ungepatchten Sicherheitslücke namens StyleSmuggler angreifbar.
MikroTrick: RouterOS-Lücken werden aktiv ausgenutzt – jetzt patchen
CERT Polska warnt vor aktiv ausgenutzten Lücken in MikroTik RouterOS. Über SSH lassen sich Router ohne Zugangsdaten komplett übernehmen. Update dringend nötig.
heise+ | Preis-Leistungs-Sieger gesucht: Smartphones zwischen 300 und 500 Euro im Test
Es muss nicht immer High-End sein. Fünf Smartphones von Google, Motorola, Nothing, Samsung und Xiaomi zeigen, was die Mittelklasse drauf hat.
Root-Attacken auf Nexus-9000-Switches von Cisco möglich
IP-Telefone, Switches und Secure Email von Cisco sind angreifbar. Sicherheitspatches schließen zum Teil kritische Sicherheitslücken.
Jetzt patchen! Angreifer führen Schadcode in der Sandbox von Chrome aus
Google hat mehrere Sicherheitslücken im Webbrowser Chrome geschlossen. Eine Schwachstelle nutzen Angreifer bereits aus.
Lenovo Yoga Tab Gen 2 und Tab Plus Gen 2: Android-Tablets mit 4K-Displays
Lenovo erweitert seine Yoga-Tablet-Reihe um zwei Android-Modelle. Das 13 Zoll große Yoga Tab Plus Gen 2 setzt auf Qualcomms Snapdragon 8 Elite.
Sicherheitspatches: Attacken auf Switches mit ArubaOS-CX möglich
Die Entwickler von HPE Aruba Networking haben 34 Sicherheitslücken in ArubaOS-CX geschlossen.
Google Chromecast: Neue Version der Home-App soll Probleme beheben
Ein fehlerhaftes Update der Google-Home-App verhinderte monatelang die Einrichtung alter Chromecast-Geräte. Nun soll Version 4.26 das Problem beheben.
WordPress All-in-One WP Migration: Angreifer können Admin-Falle auslegen
Eine Sicherheitslücke im WordPress-Plug-in All-in-One WP Migration and Backup gefährdet potenziell 5 Millionen Websites. Ein Update löst das Problem.
Jetzt patchen! Angreifer attackieren JFrog Artifactory und machen sich zu Admins
JFrog Artifactory ist über zahlreiche Sicherheitslücken angreifbar. Eine Schwachstelle nutzen Angreifer bereits aus.
ServiceNow AI Platform: Angreifer können aus Sandbox ausbrechen
Die Software zum Automatisieren und Optimieren von Geschäftsprozessen ServiceNow AI Platform ist verwundbar.
„Android Drop“: Update bringt Schutz gegen Reiseübelkeit und mehr
Google verteilt ein neues Android-Update mit fünf Funktionen, darunter ein Schutz gegen Reiseübelkeit, Gemini-Erinnerungen und Neuerungen für Google Messages.
Jetzt patchen! Angreifer attackieren Langflow-Instanzen mit Schadcode
Angreifer nutzen derzeit eine kritische Sicherheitslücke im KI-Tool Langflow aus. Ein Sicherheitspatch ist schon länger verfügbar.
PV-Wechselrichter: Hoymiles liefert Sicherheitsupdate aus
Hoymiles hatte seine DTU-Funkprotokolle nicht gesichert, was fremden Zugriff ermöglicht. Nun stehen Firmware-Updates bereit.
One UI 9: Samsung bringt Funktionen des Galaxy Z Fold 8 auf die Galaxy-S26-Serie
Samsung bringt mit dem Update auf One UI 9 Funktionen des Galaxy Z Fold 8 auf die Galaxy-S26-Serie. Sie lassen sich in einer neuen Beta bereits testen.
WatchGuard Security-Appliances: Schadcode-Lücken in Firebox OS geschlossen
Firewalls und VPN-Technik von WatchGuard sind attackierbar. Reparierte Versionen von Firebox OS sind verfügbar.
ReactOS 4.16: Kleine Fortschritte nach anderthalb Jahren
Das quelloffene ReactOS hat nach anderthalb Jahren einen neuen Zwischenstand vorgelegt. Es kann einige Modernisierungen vorweisen.
Root-Sicherheitslücke bedroht cPanel/WHM
In aktuellen Versionen haben die Entwickler der Webhosting-Control-Panel-Software cPanel/WHM eine Schwachstelle geschlossen.
Plattformstabilität erreicht: Android 17 QPR2 Beta 4 für Pixel-Geräte ist da
Google hat kurz vor dem Wochenende eine neue Betaversion von Android 17 QPR2 veröffentlicht. Das Pixel 6 und 6 Pro sind raus.
TeamViewer stopft Codeschmuggel-Leck
Die TeamViewer-Clients können Angreifern das Ausführen von Schadcode ermöglichen. Updates stopfen die hochriskanten Sicherheitslücken.
The single-key shortcuts pause while you type, and are off on phones and tablets.