Angreifer können Adobe-Anwendungen attackieren, um Computer zu kompromittieren. Sicherheitsupdates schaffen Abhilfe.
Adobe hat mehrere Sicherheitslücken in Animate, Illustrator on iPad, Photoshop Substance 3D Designer und Substance 3D Stager geschlossen. In vielen Fällen können Angreifer...
Google und weitere Hersteller von Android-Geräte haben mehrere kritische Lücken in verschiedenen Android-Versionen geschlossen.
Angreifer können Smartphones und Tablets mit Android attackieren und Geräte im schlimmsten Fall über das Ausführen von Schadcode kompromittieren. Nun sind für...
Angreifer können Router von Asus ins Visier nehmen und attackieren. Dagegen sind abgesicherte Firmwares erschienen.
Zwei Sicherheitslücken im AiCloud-Dienst von Asus-Routern können Angreifern den Zugriff auf Geräte ermöglichen. Im schlimmsten Fall können sie Router durch Schadcode-Attacken...
Bei den betroffenen Chrome-Erweiterungen handelt es sich um KI-Tools, Passwortmanager, VPNs und mehr. Zusammen kommen sie auf 2,6 Millionen Nutzer.
You must be registered for see element.
Quellcode mit Totenkopf-Symbol (Symbolbild) (Bild: pixabay.com / Elchinator)
Böswilligen Akteuren ist es...
You must be registered for see element.
Durch jahrelange Vorarbeit ist es Angreifern gelungen, den Quellcode der Kompressionssoftware xz zu kompromittieren. Gezielt eingereichte Patches schufen Sicherheitslücken und diese wurden proaktiv in aktuelle Linux-Distributionen eingepflegt. Zum Update...
You must be registered for see element.
Eine mehrstufige Supply-Chain-Attacke hat unter anderem erfolgreich die Platform Top.gg infiltriert und Schadcode an die User verteilt.
Security-Forscher von Checkmarx haben eine Supply-Chain-Attacke entdeckt, die Python-Pakete mit Schadcode über einen...
You must be registered for see element.
In einer Netzwerk-Software wurden zwei kritische Sicherheitslücken entdeckt.
IT-Verantwortliche sollten jetzt dringend ein Update installieren.
Kemp Loadmaster, eine Loadbalancing-Software von Progress, weist zwei kritische Sicherheitslücken auf, für die...
You must be registered for see element.
Ein IT-Forscher hat entdeckt, dass sich die Erkennung des Microsoft Defenders mit einem Komma austricksen lässt.
Im Microsoft Defender steckt eine Schutzkomponente, die Ausführung von Schadcode mithilfe von rundll32.exe erkennen und unterbinden soll...
Jetzt patchen! Angreifer schieben Schadcode durch Lücke in Adobe ColdFusion
You must be registered for see element.22.08.2023 09:48 Uhr Dennis Schirrmacher
You must be registered for see element.
(Bild: Artur Szczybylo/Shutterstock.com)
Angreifer attackieren Adobes Middleware ColdFusion...
You must be registered for see element.09.08.2023 10:03 Uhr Dennis Schirrmacher
You must be registered for see element.
Es sind wichtige Sicherheitsupdates für Adobe Commerce, Dimension, Reader und XMP Toolkit SDK erschienen.
Nutzer von Adobe-Anwendungen sollten die unterhalb dieser Meldung...
Wer kürzlich PyTorch-nightly unter Linux via pip installiert hat, erhielt Schadcode. Das PyTorch-Team hat Gegenmaßnahmen eingeleitet.
Wie das PyTorch-Team bekannt gab, ist das Machine-Learning-Framework zum Ziel eines Supply-Chain-Angriffs geworden. Entwicklerinnen und Entwickler, die zwischen...
Sicherheitsupdates schließen mehrere Lücken in Adobe Campaign, Experience Manager und Illustrator.
You must be registered for see element.
Angreifer könnten mehrere verwundbare Anwendungen von Adobe attackieren und im schlimmsten Fall Schadcode auf Systemen ausführen. Sicherheitspatches...
Ein wichtiges Sicherheitsupdate schließt eine Sicherheitslücke in zwei IP-Telefon-Serien von Cisco.
You must be registered for see element.
Aufgrund eines Fehlers im Discovery Protocol von bestimmten IP-Telefonen des Netzwerkausrüsters Cisco könnten Angreifer Geräte mit vergleichsweise wenig...
Aufgrund von mehreren Schwachstellen in verschiedenen Komponenten des mobilen Betriebssystem Android könnten Angreifer Geräte attackieren und im schlimmsten Fall Schadcode ausführen. Für einige Smartphones und Tablets sind nun Sicherheitsupdates erschienen. Neben Google veröffentlicht unter...
Netzwerkadmins sollten ihre Firewalls von Sophos auf den aktuellen Stand bringen. Andernfalls könnten Angreifer eigenen Code ausführen und Instanzen so kompromittieren.
You must be registered for see element., haben die Entwickler eine Lücke (CVE-2022-3236) als „kritisch“ eingestuft. You must...
Insgesamt vor vier Sicherheitslücken in bestimmten NAS-Geräte-Reihen warnt Synology. Davon sind drei als kritisch eingestuft und erlauben Angreifern aus dem Netzwerk, beliebigen Code auf den Geräten auszuführen. Aktualisierte Firmware, die die Schwachstellen schließt, steht bereit...
Einige Netzwerkspeicher (NAS) von Zyxel sind anfällig für Schadcode-Attacken. Besitzer von solchen Geräten sollten die verfügbaren Sicherheitsupdates zeitnah installieren.
You must be registered for see element., sind ausschließlich die Modelle NAS326, NAS540 und NAS542 für eine...
Unter bestimmten Voraussetzungen könnten Angreifer unter Windows an einer Lücke in McAfee Agent ansetzen, darüber Schadcode auf Systemen ausführen und sich erhöhte Nutzerrechte verschaffen. Ein Patch löst die Sicherheitsproblematik. Die Anwendung lädt unter anderem Updates für McAfee-Anwendungen...
Entwickler, die sich jüngst die Pakete coa oder rc aus dem Repository von npm für die JavaScript-Laufzeitumgebung Node.js heruntergeladen haben, haben ihren Computer mit hoher Wahrscheinlichkeit mit Schadcode infiziert. Problematisch ist, dass beide Pakete zusammengenommen pro Woche mehr als 20...
In drei Versionen eines sehr verbreiteten NPM-Pakets namens UAParser.js wurde am Freitag Schadcode gefunden. UAParser.js dient in Apps und Websites unter anderem dazu, das genutzte System und den verwendeten Browser zu identifizieren. Ein Rechner, auf dem die genannte Software ausgeführt wird...