[NEU] [hoch] TeamViewer Clients: Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode
Ein Angreifer kann mehrere Schwachstellen in TeamViewer ausnutzen, um beliebigen Programmcode mit Benutzerrechten auszuführen.
Newsfeed bereitgestellt von BUND/Cert: https://wid.cert-bund.de
Ein Angreifer kann mehrere Schwachstellen in TeamViewer ausnutzen, um beliebigen Programmcode mit Benutzerrechten auszuführen.
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM Java SDK ausnutzen, um einen Denial of Service Angriff durchzuführen.
Ein Angreifer kann mehrere Schwachstellen in VMware Tanzu Spring Framework ausnutzen, um beliebigen Code auszuführen, Cross-Site-Scripting-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen, sensible Informationen offenzulegen, offene Weiterleitungen durchzuführen, Daten zu manipulieren oder Denial-of-Service-Zustände zu verursachen.
Ein Angreifer kann mehrere Schwachstellen in Meinberg LANTIME ausnutzen, um beliebigen Code auszuführen, Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu umgehen, sensible Informationen offenzulegen, Daten zu manipulieren oder Denial-of-Service-Zustände herbeizuführen.
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Grafana ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Dateien zu manipulieren.
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Snipe-IT ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in LiteLLM ausnutzen, um Informationen offenzulegen.
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um Sicherheitsmechanismen zu umgehen und potenziell Code auszuführen oder einen Denial of Service Zustand herbeizuführen.
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Google Chrome / Microsoft Edge ausnutzen, um beliebigen Programmcode auszuführen.
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome / Microsoft Edge ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Google Chrome/Microsoft Edge ausnutzen, um beliebigen Programmcode auszuführen und weitere, nicht spezifizierte Auswirkungen zu verursachen.
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in CyberPanel ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Dell integrated Dell Remote Access Controller ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
Ein Angreifer kann mehrere Schwachstellen in ILIAS ausnutzen, um beliebigen Code auszuführen, SQL-Injection durchzuführen, vertrauliche Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen oder einen Denial-of-Service-Zustand herbeizuführen.
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Microsoft SQL Server 2014, Microsoft SQL Server 2016 und Microsoft SQL Server 2017 ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen.
Ein Angreifer mit physischem Zugriff kann eine Schwachstelle in Insyde UEFI Firmware ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in OPNsense ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
Ein Angreifer kann eine Schwachstelle in SQLite ausnutzen, um einen Denial of Service Angriff durchzuführen.
Ein Angreifer kann mehrere Schwachstellen in DNN ausnutzen, um Administratorrechte zu erlangen, Sicherheitsmaßnahmen zu umgehen, sensible Informationen offenzulegen, Daten zu manipulieren, serverseitige Request-Forgery- oder Cross-Site-Scripting-Angriffe durchzuführen, Rechte zu erweitern oder beliebigen Code auszuführen.
Newsfeed bereitgestellt golem.de: https://www.golem.de
Bei Whatsapp, Signal, iMessage und Threema kann ein Gruppenmitglied anderen Teilnehmern unterschiedliche Inhalte zeigen. Die Verschlüsselung muss dafür nicht gebrochen werden. (Datensicherheit, Instant Messenger)
Aufgrund einer kritischen Sicherheitslücke können Angreifer ohne Anmeldung Gitlab-Projekte manipulieren oder löschen. Admins sollten zügig handeln. (Sicherheitslücke, Softwareentwicklung)
Ein Fund im Code von MacOS Tahoe deutet auf Airpods mit integrierter Kamera für KI-Funktionen hin. (Airpods, Apple)
Im Microsoft Defender klafft eine gefährliche Zero-Day-Lücke, die Angreifern unter Windows Systemrechte verleiht. Ein Patch kommt – irgendwann. (Sicherheitslücke, Microsoft)
Angreifer können SAP-Commerce-Cloud-Instanzen über eine kritische Sicherheitslücke kompromittieren. Entsprechende Attacken laufen bereits. (Sicherheitslücke, SAP)
Die Bundesnetzagentur sieht keinen Grund für ein Verbot von Smart Glasses. Erkennbare Aufnahmesignale reichen der Behörde vorerst aus. (Smart Glasses, Datenschutz)
Eine Hackergruppe behauptet, in die IT von 43 Unternehmen eingedrungen zu sein. Unter anderem sollen Shell, Philips und General Electric betroffen sein. (Cybercrime, Cyberwar)
Ein Forschungsteam des KIT nutzt unverschlüsselte WLAN-Signale zur Personenerkennung. Ein handelsüblicher Router reicht dafür aus. (Überwachung, WLAN)
Über einen leicht zugänglichen Wartungsanschluss ließen sich die Flugdaten einer Boeing 737 manipulieren. (Luftfahrt, Boeing)
OpenAI-Chef Sam Altman wirbt weiter für deutsche Rechenkapazitäten, während sein Unternehmen mit Verlusten und Sicherheitsvorfällen kämpft. (Sam Altman, KI)
Anti-Phishing-Kampagnen sollen die IT-Laien in einer Firma fit gegen Angriffe machen. Das ist aber komplett der falsche Ansatz. Ein IMHO von R. Zehl (Phishing, IMHO)
Ursprünglich ist der Bund von fast 30.000 Firmen ausgegangen, die zur kritischen Infrastruktur zählen. Doch es haben sich 10.000 weniger angemeldet. (Nis 2, Security)
Eine weitverbreitete TPM-2.0-Implementierung hat Schwachstellen. Angreifer könnten Secure Boot aushebeln und Man-in-the-middle-Angriffe ausführen. (Sicherheitslücke, Prozessor)
Taiwan ist im Juli 2026 einem KI-gestützten Cyberangriff ausgesetzt gewesen, den Analysten als neuartige Form des Angriffs bezeichnen. (KI, Cyberwar)
Forscher dekodieren Hirnsignale und steuern Verhalten. Unternehmen wollen EEG-Daten für Marketing und Effizienz nutzen. (Innovation & Forschung, Patent)
Abermals stehen Microsoft-Sharepoint-Instanzen über eine kritische Sicherheitslücke unter Beschuss. Admins sollten zügig handeln. (Sicherheitslücke, Microsoft)
Ein neuer Exploit namens Shieldbreak umgeht einen früheren Patch für den Microsoft Defender. Angreifer erhalten damit unter Windows Systemrechte. (Sicherheitslücke, Microsoft)
Eine Sicherheitslücke in Zoom lässt Angreifer anderen Meeting-Teilnehmern unbemerkt Schadcode unterschieben. Nutzer sollten zügig updaten. (Sicherheitslücke, Videotelefonie)
Die Tapo C246D überwacht mit Weitwinkel- und Teleobjektiv gleichzeitig zwei Bereiche und ist bei Amazon zum Tiefpreis verfügbar. (Technik/Hardware, Smart Home)
Sichere Identitäten für mehr Unabhängigkeit von US-Konzernen oder anderen Single Point of Failures: Georg Greve fordert eine grundlegend neue Vertraulichkeitsarchitektur im Internet. (Chefs von Devs, Internet)