Kritische SicherheitslĂĽcken in Mitel und Oracle: Aktive Ausnutzung erkannt
WASHINGTON / MĂśNCHEN (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat drei schwerwiegende SicherheitslĂĽcken in den Systemen von Mitel und Oracle identifiziert, die aktiv ausgenutzt werden. Diese Schwachstellen könnten erhebliche Risiken fĂĽr Unternehmen darstellen, die diese Technologien verwenden. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat kĂĽrzlich drei kritische SicherheitslĂĽcken […]
Moxa warnt vor kritischen SicherheitslĂĽcken in Routern
TAIWAN / MĂśNCHEN (IT BOLTWISE) – Moxa, ein taiwanesisches Unternehmen, das sich auf industrielle Netzwerklösungen spezialisiert hat, hat kĂĽrzlich auf zwei schwerwiegende SicherheitslĂĽcken in seinen Mobilfunk- und Sicherheitsroutern hingewiesen. Diese Schwachstellen könnten Angreifern ermöglichen, unbefugte Zugriffe zu erlangen und schädliche Befehle auszufĂĽhren. Die SicherheitslĂĽcken, die von dem Sicherheitsexperten Lars Haulin entdeckt wurden, betreffen eine Reihe […]
SicherheitslĂĽcke in Ivanti VPN: Unternehmen in Gefahr
MĂśNCHEN (IT BOLTWISE) – Eine neue SicherheitslĂĽcke in den VPN-Lösungen von Ivanti hat weltweit fĂĽr Aufsehen gesorgt. Die Schwachstelle, die als Zero-Day-Exploit eingestuft wird, ermöglicht es Angreifern, ohne Authentifizierung in Unternehmensnetzwerke einzudringen. Die Entdeckung einer kritischen SicherheitslĂĽcke in den VPN-Lösungen von Ivanti hat die IT-Sicherheitswelt in Alarmbereitschaft versetzt. Diese Schwachstelle, die als CVE-2025-0282 bekannt ist, […]
Verborgene Gefahren: Cyberangriffe durch Browser-Erweiterungen und mehr
MĂśNCHEN (IT BOLTWISE) – In der digitalen Welt, in der jeder Klick und jede BerĂĽhrung unsere Online-Existenz formt, lauern oft unsichtbare Gefahren. Die jĂĽngsten EnthĂĽllungen ĂĽber Cyberangriffe durch scheinbar harmlose Browser-Erweiterungen werfen ein neues Licht auf die Sicherheitsrisiken, denen wir täglich ausgesetzt sind. Die digitale Landschaft ist ein zweischneidiges Schwert: Während sie uns unzählige Möglichkeiten […]
Sicherheitslücke in Nuclei: Angreifer können Signaturprüfung umgehen
MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in ProjectDiscovery’s Nuclei, einem weit verbreiteten Open-Source-Schwachstellenscanner, könnte Angreifern ermöglichen, SignaturprĂĽfungen zu umgehen und potenziell schädlichen Code auszufĂĽhren. Die SicherheitslĂĽcke, die als CVE-2024-43405 verfolgt wird, hat eine CVSS-Bewertung von 7,4 von maximal 10,0 und betrifft alle Versionen von Nuclei nach 3.0.0. Diese Schwachstelle resultiert aus einer Diskrepanz […]
Datenleck bei Volkswagen: Standortdaten von E-Autos ungeschĂĽtzt
WOLFSBURG / MĂśNCHEN (IT BOLTWISE) – Ein gravierendes Datenleck bei Volkswagen hat Standortdaten von rund 800.000 Elektroautos der Marken VW, Audi, Seat und Skoda ungeschĂĽtzt im Netz zugänglich gemacht. Die jĂĽngste Datenpanne bei Volkswagen hat weitreichende Konsequenzen fĂĽr den Konzern und seine Kunden. Standortdaten von etwa 800.000 Elektrofahrzeugen der Marken VW, Audi, Seat und Skoda […]
Sicherheitslücke bei Four-Faith-Routern: Über 15.000 Geräte gefährdet
MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Routern der Marke Four-Faith hat weltweit fĂĽr Aufsehen gesorgt. Die Schwachstelle, die als CVE-2024-12856 bekannt ist, ermöglicht es Angreifern, ĂĽber nicht geänderte Standardanmeldedaten auf die Geräte zuzugreifen. Die SicherheitslĂĽcke in den Routern von Four-Faith, die von VulnCheck entdeckt wurde, betrifft insbesondere die Modelle F3x24 und F3x36. […]
Palo Alto Networks schlieĂźt kritische SicherheitslĂĽcke in PAN-OS
MĂśNCHEN (IT BOLTWISE) – Palo Alto Networks hat eine schwerwiegende SicherheitslĂĽcke in seiner PAN-OS-Software bekannt gegeben, die zu einem Denial-of-Service (DoS) fĂĽhren kann. Diese Schwachstelle betrifft die DNS-Sicherheitsfunktion und ermöglicht es einem Angreifer, durch das Senden eines bösartigen Pakets die Firewall zum Neustart zu zwingen. Palo Alto Networks hat kĂĽrzlich eine bedeutende SicherheitslĂĽcke in seiner […]
Apache Tomcat Sicherheitslücke ermöglicht Remote-Code-Ausführung
MĂśNCHEN (IT BOLTWISE) – Die Apache Software Foundation hat kĂĽrzlich ein Sicherheitsupdate veröffentlicht, das eine bedeutende Schwachstelle in ihrer Tomcat-Server-Software adressiert. Diese Schwachstelle, bekannt als CVE-2024-56337, könnte unter bestimmten Bedingungen zu einer Remote-Code-AusfĂĽhrung fĂĽhren. Die Apache Software Foundation (ASF) hat ein wichtiges Sicherheitsupdate fĂĽr ihre Tomcat-Server-Software herausgegeben, um eine Schwachstelle zu beheben, die unter bestimmten […]










#Sophos