[NEU] [hoch] JetBrains PyCharm: Mehrere Schwachstellen ermöglichen Codeausführung
Ein Angreifer kann mehrere Schwachstellen in JetBrains PyCharm ausnutzen, um beliebigen Programmcode auszuführen.
Newsfeed bereitgestellt von BUND/Cert: https://wid.cert-bund.de
Ein Angreifer kann mehrere Schwachstellen in JetBrains PyCharm ausnutzen, um beliebigen Programmcode auszuführen.
Ein Angreifer kann mehrere Schwachstellen in Mattermost Desktop ausnutzen, um Informationen offenzulegen oder um nicht näher spezifizierte Auswirkungen zu verursachen.
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Checkmk ausnutzen, um Informationen offenzulegen.
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in IBM i ausnutzen, um einen Denial of Service Angriff durchzuführen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen.
Ein Angreifer kann mehrere Schwachstellen in Apple macOS, Apple iOS und Apple iPadOS ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren, Speicherbeschädigungen zu verursachen oder einen Denial-of-Service-Zustand herbeizuführen.
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Grafana ausnutzen, um Informationen offenzulegen.
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in HP Web JetAdmin ausnutzen, um Dateien zu manipulieren.
Ein Angreifer kann mehrere Schwachstellen in Redis ausnutzen, um Sicherheitsvorkehrungen zu umgehen, sich als andere Benutzer auszugeben, Daten zu manipulieren, vertrauliche Informationen offenzulegen, den Speicher zu beschädigen, möglicherweise beliebigen Code auszuführen und Denial-of-Service-Zustände herbeizuführen.
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in SuiteCRM ausnutzen, um einen SQL-Injection Angriff durchzuführen.
Ein Angreifer kann mehrere Schwachstellen in Dell integrated Dell Remote Access Controller ausnutzen, um einen Denial of Service Angriff durchzuführen und um vertrauliche Informationen offenzulegen.
Ein Angreifer kann eine Schwachstelle in Perl ausnutzen, um einen Denial of Service Angriff durchzuführen.
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux (pcp) ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen, um Sicherheitsvorkehrungen zu umgehen, und um einen Denial of Service Angriff durchzuführen.
Ein Angreifer kann mehrere Schwachstellen in RealObjects PDFreactor ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux (glib2) ausnutzen, um einen Denial of Service Angriff durchzuführen und um Informationen offenzulegen.
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in OpenTofu ausnutzen, um Informationen offenzulegen, Daten zu manipulieren und einen Denial-of-Service-Zustand auszulösen.
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Undertow ausnutzen, um Dateien zu manipulieren.
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Budibase ausnutzen, um Dateien zu manipulieren.
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in InetUtils ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, darunter möglicherweise einen Denial-of-Service-Zustand oder die Ausführung von beliebigem Code.
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in WP Royal Royal Elementor Addons ausnutzen, um serverseitige Request-Forgery- und Cross-Site-Scripting-Angriffe durchzuführen.
Ein lokaler Angreifer kann eine Schwachstelle in Microsoft Defender und Microsoft Malware Protection Engine ausnutzen, um Administratorrechte zu erlangen.
Newsfeed bereitgestellt golem.de: https://www.golem.de
Bitwarden soll Kontrolle über Passwörter, Identitäten und Zugänge geben. Die wichtigste Entscheidung ist jedoch nicht, ob dieser Passworttresor läuft, sondern wo. Eine Analyse von Fabian Deitelhoff (Passwortmanager, Security)
Ein Cyberangriff hat im März die Produktion eines deutschen Textilveredlers für mehrere Wochen beeinträchtigt. Jetzt ist das Unternehmen pleite. (Cybercrime, Cyberwar)
Der Rogueplanet-Exploit verleiht Angreifern unter Windows weitreichende Systemrechte. Ein Update für den Microsoft Defender soll schützen. (Sicherheitslücke, Microsoft)
Neben internen Unternehmensdaten ließen sich durch die Sicherheitslücke bei Nextcloud auch für Kunden angefertigte Skripte einsehen. (Nextloud, Sicherheitslücke)
Die Agentic Workflows von Github erweisen sich beim Datenklau aus privaten Repositorys offenbar als sehr kooperativ. Ein Fix ist nicht zu erwarten. (Sicherheitslücke, KI)
Ein Forscher hat Sicherheitslücken in Wechselrichtern von Hoymiles entdeckt. Angreifer können damit kleine PV-Anlagen abschalten und beschädigen. (Sicherheitslücke, CCC)
Meta verteilt ein Update für seine Smart Glasses: Ziel ist es, unbemerkte Kameraaufnahmen zu verhindern – durch Deaktivierung der Kamera. (Meta, Datenschutz)
Meta hat Muse Image gestartet. Die Software erlaubt die Bearbeitung von Fotos anderer Instagram-Nutzer per Tagging. (Meta, KI)
Der australische Minister für Technologie fordert, die Zeit zu nutzen, in der Menschen noch einen Vorsprung vor KI haben. (KI, Urheberrecht)
Air Gapping schützt vor einer unerwünschten Datenausleitung. Ein neuartiger Angriff umgeht diesen Schutz über das Monitor-Kabel – und das ziemlich performant. (Security, Display)
Ein KI-Gateway bündelt die Schlüssel zu allen Modellen. Warum das zum Risiko wird, und worauf Teams achten müssen. Ein Ratgebertext von Steffen Zahn (Security, KI)
Die Tapo C610 überwacht kabellos, dreht sich bis 360 Grad und filmt nachts in Farbe. Bei Amazon ist sie jetzt zum neuen Bestpreis zu haben. (Smart Home, Security)
Eine seit 2010 bestehende Lücke im KVM-Code des Linux-Kernels gefährdet unter anderem Cloudsysteme. Angreifer können damit VM-Hosts kapern. (Sicherheitslücke, Virtualisierung)
1&1 bekommt die Anmeldeprobleme in der eigenen Cloud-App nicht behoben. Kunden müssen weiter auf Abhilfe warten. Von Ingo Pakalski (1&1, Cloud Computing)
Eine Lücke im Epoll-Subsystem des Linux-Kernels verleiht Angreifern auf anfälligen Systemen Root-Rechte. Inzwischen gibt es auch einen Exploit dafür. (Sicherheitslücke, Linux-Kernel)
Google erfasst Bilder, Audio und Videos aus Suchdiensten für KI-Modelle. Die Speicherung hängt aber von bestehenden Aktivitätseinstellungen ab. (Google, KI)
Einige Fahrassistenzsysteme verringern Unfallschäden merklich. Viele Autofahrer schalten sie ab – weil die Systeme zu aggressiv sind. (Auto, Security)
Im Schatten des Flipper One wurde die Firmware-Entwicklung des Flipper Zero gestoppt. Nach einem Aufschrei der Community geht es nun aber weiter. (Flipper Zero, Firmware)
Die Mini-Überwachungskamera von Javiscam sorgt für mehr Sicherheit im Haushalt. Amazon verkauft sie wieder zu ihrem niedrigsten Preis. (Technik/Hardware, Amazon)
Der Kurznachrichtendienst X versucht, sich einer ursprünglich gegen Twitter verhängten Anordnung der US-Handelsbehörde zu entledigen. (X, Datenschutz)