Das verbreitete Kompressionstool WinRAR besaß in älteren Versionen eine schwere Lücke, die beliebige Codeausführung erlaubte. Die aktuelle Version schließt sie.
Sicherheitslösung: IBM Security Guardium als Einfallstor für Angreifer
Eine kritische Lücke bedroht Systeme mit IBM Security Guardium. Sicherheitspatches sind verfügbar.
Sicherheitsupdates: Root-Lücken bedrohen Cisco-Produkte
Es sind wichtige Sicherheitsupdates für unter anderem Cisco Unified Communications Manager und Prime Infrastructure erschienen.
Jetzt patchen! Citrix ShareFile im Visier von Angreifern
Unbekannte Angreifer nutzen eine kritische Sicherheitslücke in Citrix ShareFile StorageZones Controller aus. Updates sind verfügbar.
Sicherheitslücken: Angreifer können Hintertüren in Datenzentren platzieren
Schwachstellen in Software von CyberPower und Dataprobe zur Energieüberwachung und -Verteilung gefährden Datenzentren.
Lücken in Kennzeichenerkennungssoftware gefährden Axis-Überwachungskamera
Mehrere Sicherheitslücken in Software für Überwachungskameras von Axis gefährden Geräte.
Vielfältige Attacken auf Ivanti Enterprise Mobility Management möglich
Angreifer können Schadcode auf Systeme mit Ivanti EMM schieben und ausführen. Eine dagegen abgesicherte Version schafft Abhilfe.
Schadcode-Attacken via WLAN auf einige Automodelle von Ford möglich
Eine Schwachstelle im Infotainmentsystem gefährdet bestimmte Modellserien von Ford und Lincoln. Die Fahrsicherheit soll davon aber nicht beeinträchtigt sein.
Schwerwiegende Sicherheitslücken bedrohen hierzulande kritische Infrastrukturen
Aufgrund von mehreren Schwachstellen in einem SDK, das im Industriebereich zum Einsatz kommt, sind Attacken auf kritische Infrastrukturen möglich.
Statischer Schlüssel in Dell Compellent leakt Zugangsdaten für VMware vCenter
Aufgrund einer Schwachstelle in Dells Compellent Integration Tools for VMware (CITV) können Angreifer Log-in-Daten entschlüsseln.