Sicherheitsmeldungen | KW 6/2022
Acronis Der Hersteller schliesst mit einem Update mehrere Schwachstellen, wovon 5 also "hoch" klassifiziert sind. Weitere Infos unter: Acronis Trend Micro Ein Update für [... weiterlesen]
Acronis Der Hersteller schliesst mit einem Update mehrere Schwachstellen, wovon 5 also "hoch" klassifiziert sind. Weitere Infos unter: Acronis Trend Micro Ein Update für [... weiterlesen]
Cisco In den Routern für kleine und mittlere Unternehmen (RV-Serie) können mit Updates kritische Sicherheitslücken geschlossen werden. Weitere Infos unter: Cisco Übersicht ESET Eine [... weiterlesen]
Lexmark Lexmark schliesst eine als "kritisch" klassifizierte Sicherheitslücke, über welche zahlreiche Drucker-Modelle angegriffen werden konnten. Die Auflistung der Drucker ist in der Warnmeldung enthalten. Weitere [... weiterlesen]
E-Mails mit Schadsoftware (Emotet) nimmt wieder zu! heise.de berichtet, dass Sicherheitsforscher eine starke Zunahme an Spam mit Maleware-Anhängen aus Emotet-Botnetzen beobachten. Bitte hierbei insbesondere beachten: [... weiterlesen]
Unisys Der Hersteller warnt vor einer Schwachstelle bei der Passwortüberprüfung. Weitere Infos: Unisys Sonicwall Sicherheitsforscher warnen vor Angriffen auf die Fernzugriffslösung SMA 100 von [... weiterlesen]
Synology Mehrere Schwachstellen erlauben es entfernten Angreifern einen Cross-Site-Scripting Angriff durchzuführen. Quelle: https://www.synology.com/en-global/security/advisory/Synology_SA_22_01 Microsoft Der Hersteller schliesst am Patchday Januar 2022 rund 100 Schwachstellen. Quelle: [... weiterlesen]
Der NAS-Hersteller QNAP warnt vor aktiven Angriffen auf NAS-Systeme des Herstellers: https://www.qnap.com/en/security-news/2022/take-immediate-actions-to-secure-qnap-nas Nach einem Bericht auf heise.de (https://heise.de/-6321079) warnt das FBI vor Speichermedien mit [... weiterlesen]
WordPress Mit einem Sicherheitsupdate werden 4 Schwachstellen geschlossen. Infos: https://wordpress.org/news/2022/01/wordpress-5-8-3-security-release/ QNAP Mehrere Schwachstellen erlauben einen Cross-Site Scripting Angriff und Codeausführung. Infos: https://www.bsi.bund.de/SharedDocs/Warnmeldungen/DE/CB/2022/01/warnmeldung_cb-k22-0009.html Android Für Android [... weiterlesen]
Microsoft – Patchday mit über 70 Updates + Warnung der NSA Microsoft hat im Rahmen seines Patchday über 70 Sicherheitsupdates veröffentlicht. Einen ausführlichen Bericht [... weiterlesen]
Betreiber von virtuellen Linux-PCs auf Azure sollten vorsichtig sein! Wie in einem Beitrag aufgezeigt können Angreifer unter bestimmten Voraussetzungen vier Lücken kombinieren um Root-Rechte zu [... weiterlesen]