Seite wählen

19.07.2025

CISA Issues Advisories on Critical ICS Vulnerabilities Across Multiple Sectors

Infosecurity Magazine 18.07.2025 17:27
The US CISA has issued advisories for Industrial Control Systems vulnerabilities affecting multiple vendors including Johnson Controls, ABB, Hitachi Energy, and Schneider Electric

Cisco warns of another critical RCE flaw in ISE, urges immediate patching

CSO Online 18.07.2025 14:23
Cisco has dropped another maximum severity advisory detailing an unauthenticated remote code execution (RCE) flaw in its Identity Services Engine (ISE) and ISE Passive Identity Connector (ISE-PIC).
The networking equipment giant warned that the flaw, much similar to a critical bug it fixed last month, stems from insufficient input validation in a public API.

Critical NVIDIA Container Toolkit Flaw Allows Privilege Escalation on AI Cloud Services

The Hacker News 18.07.2025 13:32
Cybersecurity researchers have disclosed a critical container escape vulnerability in the NVIDIA Container Toolkit that could pose a severe threat to managed AI cloud services.
The vulnerability, tracked as CVE-2025-23266, carries a CVSS score of 9.0 out of 10.0. It has been codenamed NVIDIAScape by Google-owned cloud security company Wiz.
"NVIDIA Container Toolkit for all platforms contains a

Ein Jahr nach dem Crowdstrike-GAU: Wurden die richtigen Konsequenzen gezogen?

Heise Security 18.07.2025 11:49
Vor einem Jahr legte ein kaputtes Crowdstrike-Update Millionen Windows-Systeme lahm. Ein Blick darauf, was sich seit diesem Debakel in der IT-Welt getan hat.

Citrix Bleed 2: Kritische Netscaler-Lücke wird seit fast einem Monat ausgenutzt

Heise Security 18.07.2025 11:24
Bereits in der letzten Juniwoche suchten mutmaßlich chinesische Akteure gezielt nach verwundbaren Netscaler-Geräten. Citrix hat einen Tipp für seine Kunden.

VM-Ausbruch möglich: VMware patcht in Berlin ausgenutzte Sicherheitslücken

Golem 18.07.2025 08:50
Die Entdecker haben mit den VMware-Lücken bei der Pwn2Own in Berlin über 340.000 US-Dollar gewonnen. Angreifer können damit aus VMs ausbrechen. (Sicherheitslücke, Virtualisierung)