Archiv der Kategorie: Sicherheit

Kritische Schwachstellen CVE-2025-6018 und CVE-2025-6019 in Linux-Systemen

[English]Sicherheitsforscher von Qualys TRU haben zwei verknüpfte, kritische Schwachstellen in Linux aufgedeckt. Ausgehend von SUSE 15 führt die LPE-Kette bei Standardkonfigurationen vieler Linux-Distributionen direkt zum Root-Zugriff.

Veröffentlicht unter Linux, Sicherheit | Verschlagwortet mit , | 10 Kommentare

Citrix Netscaler ADC: Kritische Sicherheitslücken dringend fixen

[English]Verschiedene Blog-Leser haben mich informiert, dass der Anbieter Citrix zum 17. Juni 2025 gleich mehrere Sicherheitshinweise zu kritischen Schwachstellen im Netscaler ADC veröffentlicht hat. Administratoren sind aufgefordert, die betroffenen Produkte zeitnah auf die gefixten Versionen zu aktualisieren.

Veröffentlicht unter Sicherheit, Software, Update | Verschlagwortet mit , , | 6 Kommentare

ASUS Armoury Crate-Schwachstelle CVE-2025-3464 ermöglicht Admin-Privilegien in Windows

[English]Kurze Information für Leser, die ASUS Armoury Crate auf ihren Windows-Systemen einsetzen. Die Schwachstelle  CVE-2025-3464 in der Software ermöglicht es einem Angreifer Administrator-Berechtigungen unter Windows zu erlangen. ASUS hat inzwischen die Software aktualisiert, um die Schwachstellen zu schließen.

Veröffentlicht unter Sicherheit, Software, Windows | Verschlagwortet mit , , , | 4 Kommentare

Veeam Backup & Replication 12.3.2 schließt kritische Schwachstellen (CVE-2025-23121 etc.)

[English]Nutzer von Veeam Backup & Replication müssen reagieren. Der Anbieter Veeam hat zum 17. Juni 2025 Veeam Backup & Replication 12.3.2 sowie Veeam Agent for Microsoft Windows 6.3.2 veröffentlicht. Veeam Backup & Replication 12.3.2 schließt unter anderem eine kritische Remote … Weiterlesen

Veröffentlicht unter Backup, Sicherheit, Software, Update | Verschlagwortet mit , , | 12 Kommentare

Archetyp Market durch Europol & Co. beschlagnahmt

[English]Der Darknet-Marktplatz für Drogen, Archetyp Market, wurde durch eine europaweit durchgeführte Aktion der Strafverfolger beschlagnahmt und abgeschaltet. Diese Aktion der Strafverfolgungsbehörden fan in sechs Ländern mit Unterstützung von Europol und Eurojust statt. Hier ein grober Überblick.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

Cross-Site Scripting (XSS) Schwachstelle CVE-2025-4123 in Grafana

In der Open-Source-Software Grafana wurde die Tage eine Cross-Site Scripting (XSS) Schwachstelle CVE-2025-4123 öffentlich. Es ist ein kritischer offener Redirect-Fehler in Grafana, der zur Übernahme von Konten führen könnte. Updaten ist angesagt, aber Tausende Grafana-Instanzen sind per Internet erreichbar.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | 1 Kommentar

Googles Cloud "Risk Protection Program" (RPP)

[EN]Ich stelle mal eine Information im Blog ein, die mir bereits Mitte Mai 2025 von Google zugegangen ist. Google Cloud hat angekündigt, sein Risk Protection Program (RPP) auf über 30 EMEA-Märkten (auch in DACH) auszuweiten. Beim Programm geht es um … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , , | 1 Kommentar

Datenschutzbeauftragte sieht starkes Bedürfnis nach Datenschutz

Die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen hat sich die Tage zur Frage, wie interessiert die Leute bezüglich des Themas Datenschutz beim 30. Tätigkeitsbericht ihrer Behörde geäußert. Kurzfassung: Die Menschen wollen, dass ihre Daten geschützt sind und müssen mit ihrem … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 25 Kommentare

PayPal-Betrugsmasche: Geld von Unbekannten erhalten

Warnung vor einer neuen Betrugsmasche bei PayPal. Das Opfer bekommt von Unbekannten Geld überwiesen. Kurze Zeit später meldet sich jemand und bittet den Betrag per "Freunde und Familie" zurück zu senden. Das kann ein Betrugsversuch sein.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , , | 10 Kommentare

Die Meta AI-App ist ein Datenschutz-GAU

Von Meta wird eine AI-App zum Download angeboten. Damit kann man deren KI-Lösung nutzen. Aber die AI-App ist eine Katastrophe in Sachen Datenschutz – im dümmsten Fall werden sogar private Chats öffentlich – ganz im Sinne von Meta "wir wissen … Weiterlesen

Veröffentlicht unter Facebook, Sicherheit, Software | Verschlagwortet mit , , , , , | 8 Kommentare