Eine BR-Recherche deckt eine Sicherheitslücke in Mobilfunknetzen auf: Bei Anrufen übermittelten die Netze sensible Gerätedaten. Der Verfassungsschutz geht davon aus, dass fremde Nachrichtendienste solche Informationen nutzen.#Mobilfunknetz #Datenschutz #Sicherheitslücke
Search
Items tagged with: sicherheitslücke
Eine BR-Recherche deckt eine Sicherheitslücke in Mobilfunknetzen auf: Bei Anrufen übermittelten die Netze sensible Gerätedaten. Der Verfassungsschutz geht davon aus, dass fremde Nachrichtendienste solche Informationen nutzen.#Mobilfunknetz #Datenschutz #Sicherheitslücke
Mobilfunknetze übertrugen sensible Handydaten an Anrufer
Eine BR-Recherche deckt eine Sicherheitslücke in Mobilfunknetzen auf: Bei Anrufen übermittelten die Netze sensible Gerätedaten. Der Verfassungsschutz geht davon aus, dass fremde Nachrichtendienste solche Informationen nutzen.
ZIMBRA-SICHERHEITSLÜCKE CVE-2026-73570 WIRD AKTIV AUSGENUTZT
gadgetchecks.de/zimbra-sicherh…
#technikaktuell #zimbra #cybersicherheit #sicherheitslücke #mailserver #gadgetchecks
Zimbra-Sicherheitslücke CVE-2026-73570 wird aktiv ausgenutzt - gadgetChecks – Das unabhängige Technikmagazin
Die Zimbra-Sicherheitslücke CVE-2026-73570 wird aktiv ausgenutzt. Wer betroffen ist und warum Administratoren jetzt mehr als nur patchen sollten.Redaktion (gadgetChecks – Das unabhängige Technikmagazin)
Der Manipulationsschutz von Arzneimittelpackungen soll vor Fälschungen schützen. Doch Recherchen von Plusminus zeigen: Bei zahllosen Packungen versagt dieser Schutz offenbar. Die Aufsichtsbehörden kennen das Risiko seit Jahren.#Medikamente #Verpackung #Sicherheitslücke
Gefährliche Sicherheitslücke bei Arzneimittelpackungen
Der Manipulationsschutz von Arzneimittelpackungen soll vor Fälschungen schützen. Doch Recherchen von Plusminus zeigen: Bei zahllosen Packungen versagt dieser Schutz offenbar. Die Aufsichtsbehörden kennen das Risiko seit Jahren.
Ruby on Rails warnt vor CVE-2026-66066 in Active Storage. Angreifer können über präparierte Bild-Uploads Dateien des Servers auslesen und so an Schlüssel oder Zugangsdaten gelangen. Betroffen sind Anwendungen mit libvips. Updates und forensische Prüfwerkzeuge stehen bereit.
discuss.rubyonrails.org/t/cve-…
1/2
#RubyOnRails #Sicherheitslücke #Websecurity #KuketzAugust
[CVE-2026-66066] Attack details, and tools to perform a forensic investigation
Hello there, I’m writing as a member of the Rails security team about CVE-2026-66066. As mentioned in the advisory, GHSA-xr9x-r78c-5hrm, we held back details about the attack vector to allow applications to be upgraded before malicious attackers cou…Ruby on Rails Discussions
#KDE erhält 1,2 Mio. Euro, Neue #Sicherheitslücke & mehr - #LinuxNews
@LinuxNationDE
youtube.com/live/WOklGwiAC1A?i…
KDE erhält 1,2 Mio. Euro, Neue Sicherheitslücke & mehr - Linux News
https://linuxnation.social/de/blog/linux_wochenrueckblick_kw_20/============Support============Monero:8ACrc34mWL58RoGxfP1vjw4bXcsMD48vt89UPDX35ZHTGn4xHeAHoAm...Linux Nation (YouTube)
„ #Pack2TheRoot “: #Sicherheitslücke betrifft mehrere #Linux-Distributionen.
Das #Telekom- #Sicherheitsteam hat die Sicherheitslücke „Pack2TheRoot“ entdeckt, die #Rechteausweitung in mehreren #Distributionen ermöglicht.
Das meldet die Telekom auf ihren Sicherheitsseiten. #PackageKit ist ein #Abstraktions_Layer für #D_Bus zum eigentlich sicheren Verwalten von Paketen für beliebige #Distributionen und #Architekturen...
heise.de/news/Pack2TheRoot-Sic…
„Pack2TheRoot“: Sicherheitslücke betrifft mehrere Linux-Distributionen
Das Telekom-Sicherheitsteam hat die Sicherheitslücke „Pack2TheRoot“ entdeckt, die Rechteausweitung in mehreren Distributionen ermöglicht.Dirk Knop (Security)
Mitten in der Nacht: #Bundesweite #Polizeieinsätze wegen einer #Softwarelücke
In der Nacht auf Sonntag wurden in #Deutschland zahlreiche #Admins von der #Polizei geweckt – wegen einer #Sicherheitslücke in zwei #PLM-Softwarelösungen.
Das #Bundeskriminalamt hat offenbar eine kürzlich bekannt gewordene #Sicherheitslücke in den #PLM-Lösungen #Windchill und #FlexPLM von #PTC als so gefährlich angesehen, dass es #bundesweit nächtliche #Polizeieinsätze veranlasste, um...
#CCC | #Datenleck im #CampusNet:
Adressdaten von 1,1 Millionen #Studierenden waren aufgrund einer #Sicherheitslücke im #Hochschulinformationssystem "CampusNet" zugänglich. Betroffen waren insgesamt 22 #Universitäten und #Hochschulen. Der #CCC hat die Sicherheitslücke gemeldet.
Zugriff über großzügige #Suchfunktion
Über eine öffentlich erreichbare Suchfunktion waren Abfragen gegen ein #Personenverzeichnis möglich...
ccc.de/de/updates/2026/datenle…
CCC | Datenleck im CampusNet
Der Chaos Computer Club ist eine galaktische Gemeinschaft von Lebewesen für Informationsfreiheit und Technikfolgenabschätzung.www.ccc.de
#39c3:
Wenn die Nachricht vom #Fake- #Doktor kommt.
Das #KIM-System soll garantieren, dass #Ärzt:innen und #Krankenhäuser geschützt sensible #Gesundheitsdaten austauschen können. Auf dem #ChaosCommunicationCongress weist der #IT-Forscher #Christoph_Saatjohann nach, dass das System gravierende #Sicherheitslücken aufweist. Verantwortlich dafür sei vor allem die #Gematik.
netzpolitik.org/2025/sicherhei…
Sicherheitslücke: Wenn die Nachricht vom Fake-Doktor kommt
Das KIM-System soll garantieren, dass Ärzt:innen und Krankenhäuser geschützt sensible Gesundheitsdaten austauschen können.Daniel Leisegang (netzpolitik.org)
#Forscher warnen: #Kritische #n8n-Lücke betrifft über 17.000 #deutsche #Server -
Eine #Sicherheitslücke lässt Angreifer #n8n-Instanzen kapern und Schadcode einschleusen. Besonders viele anfällige Systeme gibt es in Deutschland.
In einer Komponente der #Workflow- #Automatisierungsplattform #n8n klafft eine gefährliche Sicherheitslücke, die es Angreifern ermöglicht, eigenen Code einzuschleusen und anfällige Instanzen vollständig zu kompromittieren.
Unfassbar.
Ein Software-Entwickler meldet eine #Sicherheitslücke …
Daraufhin stürmt die Polizei seine Wohnung und beschlagnahmt seine Geräte.
Er wird verurteilt
nrwe.justiz.nrw.de/lgs/aachen/…
Darüber berichtet Funke
waz.de/politik/article41034969…
Hacker entdeckt Datenleck: Er wollte nur helfen – dann kam die Polizei
Ein IT-Fachmann findet ein Leck mit Hunderten Kundendaten. Er alarmiert die Firma – was dann passiert, ist kein Einzelfall.Christian Unger (Westdeutsche Allgemeine Zeitung)
Datenleck bei Hotelsoftware
Namen, Ausweis- und Kreditkartendetails: Wegen Sicherheitslücken in einer Hotelbuchungssoftware waren offenbar Millionen Gästedaten online abrufbar. Sicherheitsforscherinnen sprechen von einfachen Fehlern mit schwerwiegenden Auswirkungen.
Viele Serverbetreibende werden gar nicht wissen, dass sie #Redis haben. Das werkelt wenig beachtet in so vielen FOSS-Stacks, dass es gar keinen Sinn ergibt, sie aufzählen zu wollen.
PayPal-Zahlungen in Milliardenhöhe gestoppt
Nach dem Ausfall wichtiger Sicherheitssysteme beim US-Zahlungsdienstleister PayPal haben deutsche Banken offenbar milliardenschwere Lastschriften gestoppt. Betroffen sein sollen von dem Vorfall vor allem Händler.
An alle Mastodon-Admins:
heise.de/news/Mastodon-Sicherh…

Mastodon: Sicherheitslücke ermöglicht unbefugten Zugriff auf Posts
Betreiber von Mastodon-Instanzen sollten zügig ihre Serversoftware aktualisieren. Eine hochriskant Lücke erlaubt unbefugten Zugriff auf Posts.Dirk Knop (heise online)
#Mastodon
#kritische #Sicherheitslücke
Mastodon: Diebstahl beliebiger Identitäten im föderierten Kurznachrichtendienst
von Dr. Christopher Kunz
heise.de/news/Mastodon-Diebsta…
Remote user impersonation and takeover
by Gargron Eugen Rochko
github.com/mastodon/mastodon/s…
Mastodon: Diebstahl beliebiger Identitäten im föderierten Kurznachrichtendienst
In einem knappen Sicherheitshinweis lassen die Entwickler eine Bombe platzen: Angreifer können jeden beliebigen Account übernehmen und fälschen.Dr. Christopher Kunz (heise online)