Seite wählen

Nachrichtenarchiv

13.12.2025

Gladinet servers file-sharing servers allow remote code execution

CSO Online 12.12.2025 15:49
Enterprises relying on Gladinet’s file-sharing services are faced with another round of zero-day patching, this time to block attackers from abusing cryptographic keys directly baked into its CentreStack and Triofox platforms.
Cybersecurity firm Huntress warned that attackers are already abusing the hardcoded keys to perform remote code execution (RCE) on the affected servers.

Mehr als 10.000 Docker-Hub-Images enthalten geheime Zugangsdaten

Heise Security 12.12.2025 11:27
Auf Docker Hub liegen abertausende Container-Images – und mehr als 10.000 davon enthalten eigentlich geheime Zugangsdaten.

React2Shell Exploitation Escalates into Large-Scale Global Attacks, Forcing Emergency Mitigation

The Hacker News 12.12.2025 08:41
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) has urged federal agencies to patch the recent React2Shell vulnerability by December 12, 2025, amid reports of widespread exploitation.
The critical vulnerability, tracked as CVE-2025-55182 (CVSS score: 10.0), affects the React Server Components (RSC) Flight protocol. The underlying cause of the issue is an unsafe deserialization

GitLab: Angreifer können Wiki-Seiten mit Malware anlegen

Heise Security 12.12.2025 08:16
Sicherheitspatches schließen mehrere Schwachstellen in der Entwicklungsumgebung GitLab.

Self-hosted Git: Jeder zweite Gogs-Server im Netz ist wohl kompromittiert

Golem 12.12.2025 08:08
Auch in Deutschland dürften einige Gogs-Instanzen betroffen sein. Angreifer können über eine bisher ungepatchte Lücke Schadcode einschleusen. (Sicherheitslücke, Server)

Fernwartung ScreenConnect: Kritische Lücke ermöglicht Schadcodeausführung

Heise Security 12.12.2025 07:15
In der Fernwartungssoftware Connectwise ScreenConnect können angemeldete Angreifer Schadcode einschleusen. Ein Update steht bereit.

12.12.2025

Brisantes Datenleck auf Docker Hub: Über 10.000 Docker-Images leaken Zugangsdaten

Golem 11.12.2025 12:45
Auf Docker Hub wurden allein im November Tausende Images mit Keys, Tokens und anderen Anmeldedaten hochgeladen – ein Großteil mit KI-Bezug. (Datenleck, API)

WinRAR: Codeschmuggel-Lücke wird attackiert

Heise Security 11.12.2025 09:57
Im Sommer hat ein WinRAR-Update eine Sicherheitslücke geschlossen, die Codeschmuggel erlaubt. Nun wird sie angegriffen.

Neue Zählung: Aktiv ausgenutzte React-Lücke gefährdet fast 150.000 Server

Golem 11.12.2025 09:04
Die React2shell-Lücke im React-Framework betrifft weitaus mehr Systeme als gedacht. Neue Scans zeigen fast 13.000 anfällige Instanzen nur in Deutschland. (Sicherheitslücke, Server)

Barracuda RMM: Kritische Sicherheitslücken erlauben Codeschmuggel

Heise Security 11.12.2025 08:15
In Barracudas Service Center RMM klaffen kritische Sicherheitslücken, durch die Angreifer beliebigen Code ausführen können.

Google warnt: Angriffe auf Chrome-Nutzer über mysteriöse Sicherheitslücke

Golem 11.12.2025 07:49
Ein Notfallupdate für den Webbrowser Chrome schließt mehrere gefährliche Sicherheitslücken. Mindestens eine davon wird bereits ausgenutzt. (Sicherheitslücke, Google)

Chrome-Update stopft attackierte Sicherheitslücke

Heise Security 11.12.2025 06:44
Google hat in der Nacht zum Donnerstag den Webbrowser Chrome aktualisiert. Das Update schließt eine angegriffene Sicherheitslücke.

11.12.2025

Fortinet admins urged to update software to close FortiCloud SSO holes

CSO Online 11.12.2025 01:24
Admins using FortiCloud SSO (single sign on) to authenticate access to Fortinet products are urged to upgrade the software running some of the company’s gateway products as soon as possible, or risk their networks being compromised.
“Users of Fortinet appliances should, for now, disable SSO until they are able to patch the devices,” advised Johannes Ullrich, dean of research at the SANS Institute. “However, in the long run, this is not a reason to abandon SSO, and it should be re-enabled after the patch is applied.”

Hundreds of Ivanti EPM systems exposed online as critical flaw patched

CSO Online 10.12.2025 15:35
Ivanti has patched a critical vulnerability in Endpoint Manager that enables attackers to hijack administrator sessions without authentication and potentially control thousands of enterprise devices.
The company released EPM version 2024 SU4 SR1 to address four vulnerabilities, including the critical flaw tracked as CVE-2025-10573, which carries a CVSS score of 9.6. Three additional high-severity flaws could also enable code execution but require user interaction, Ivanti said in its December security advisory on Tuesday.

Bitdefender: Sicherheitsleck ermöglicht Rechteausweitung im Virenschutz

Heise Security 10.12.2025 13:29
In Bitefender Free, Internet-, Total- und Endpoint-Security können lokale Angreifer durch eine Sicherheitslücke ihre Rechte ausweiten.

Ivanti stopft kritische Sicherheitlücke im Endpoint Manager

Heise Security 10.12.2025 12:17
Ein Update für Ivantis Endpoint Manager schließt unter anderem eine kritische Sicherheitslücke, durch die Angreifer Javascript einschleusen können.

Warning: WinRAR Vulnerability CVE-2025-6218 Under Active Attack by Multiple Threat Groups

The Hacker News 10.12.2025 11:54
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Tuesday added a security flaw impacting the WinRAR file archiver and compression utility to its Known Exploited Vulnerabilities (KEV) catalog, citing evidence of active exploitation.
The vulnerability, tracked as CVE-2025-6218 (CVSS score: 7.8), is a path traversal bug that could enable code execution. However, for exploitation

Patchday: Microsoft warnt vor Attacken auf Windows und Windows Server

Heise Security 10.12.2025 09:48
Am Microsoft-Patchday sind wichtige Sicherheitsupdates erschienen. Mehrere Schwachstellen sind öffentlich bekannt. Es gibt bereits Attacken.

Microsoft Fixes Three Zero-Days in Final Patch Tuesday of 2025

Infosecurity Magazine 10.12.2025 09:45
December’s Patch Tuesday sees the release of patches for over 50 CVEs including three zero-days

Fortinet-Patchday: SSO-Login in vielen Produkten umgehbar

Heise Security 10.12.2025 09:24
Fortinet hat viele Sicherheitsupdates veröffentlicht. Besonders schwerwiegend ist eine Authentifizierungslücke in FortiOS & Co.

Microsoft Issues Security Fixes for 56 Flaws, Including Active Exploit and Two Zero-Days

The Hacker News 10.12.2025 08:50
Microsoft closed out 2025 with patches for 56 security flaws in various products across the Windows platform, including one vulnerability that has been actively exploited in the wild.
Of the 56 flaws, three are rated Critical, and 53 are rated Important in severity. Two other defects are listed as publicly known at the time of the release. These include 29 privilege escalation, 18 remote code

Patchday Adobe: Schadcode-Lücken bedrohen Acrobat, ColdFusion & Co.

Heise Security 10.12.2025 08:05
Adobe schützt mehrere Anwendungen vor möglichen Attacken. Es kann Schadcode auf Systeme gelangen.

Notepad++-Updater installierte Malware

Heise Security 10.12.2025 07:57
Der Updater des Open-Source-Editors Notepad++ hat Malware auf PCs installiert. Ein Update auf Notepad++ v8.8.9 korrigiert das.

Key cybersecurity takeaways from the 2026 NDAA

CSO Online 10.12.2025 07:00
On Dec. 7, the House and Senate Homeland Security Committees released their compromise version of the 2026 National Defense and Authorization Act (NDAA), a nearly 3,100-page piece of legislation that contains a host of provisions to fund several Department of Defense cybersecurity efforts in fiscal year 2026.
Although cybersecurity is referenced hundreds of times across the NDAA, the legislation contains provisions that, once the law becomes effective, will mark significant shifts in how the US military manages major cybersecurity tasks, particularly in the timely arena of protecting mobile communications of top brass and AI deployments, as well as more understated, but potentially high-impact, infosec duties.

Legen wir heute los

Aufschieben ist manchmal eine Lösung. Lassen Sie uns eine bessere finden. Wir stellen Ihnen gerne unseren Ansatz für Ihre Herausforderungen vor – selbstverständlich kostenfrei. 

Lassen Sie uns jetzt über Ihr Anliegen sprechen