Search

Items tagged with: sicherheitslücke


The media in this post is not displayed to visitors. To view it, please go to the original post.

Eine BR-Recherche deckt eine Sicherheitslücke in Mobilfunknetzen auf: Bei Anrufen übermittelten die Netze sensible Gerätedaten. Der Verfassungsschutz geht davon aus, dass fremde Nachrichtendienste solche Informationen nutzen.#Mobilfunknetz #Datenschutz #Sicherheitslücke


Mobilfunknetze übertrugen sensible Handydaten an Anrufer

Eine BR-Recherche deckt eine Sicherheitslücke in Mobilfunknetzen auf: Bei Anrufen übermittelten die Netze sensible Gerätedaten. Der Verfassungsschutz geht davon aus, dass fremde Nachrichtendienste solche Informationen nutzen.

➡️ tagesschau.de/investigativ/br-…

#Mobilfunknetz #Datenschutz #Sicherheitslücke




Ruby on Rails warnt vor CVE-2026-66066 in Active Storage. Angreifer können über präparierte Bild-Uploads Dateien des Servers auslesen und so an Schlüssel oder Zugangsdaten gelangen. Betroffen sind Anwendungen mit libvips. Updates und forensische Prüfwerkzeuge stehen bereit.

discuss.rubyonrails.org/t/cve-…

1/2

#RubyOnRails #Sicherheitslücke #Websecurity #KuketzAugust



„ #Pack2TheRoot “: #Sicherheitslücke betrifft mehrere #Linux-Distributionen.

Das #Telekom- #Sicherheitsteam hat die Sicherheitslücke „Pack2TheRoot“ entdeckt, die #Rechteausweitung in mehreren #Distributionen ermöglicht.

Das meldet die Telekom auf ihren Sicherheitsseiten. #PackageKit ist ein #Abstraktions_Layer für #D_Bus zum eigentlich sicheren Verwalten von Paketen für beliebige #Distributionen und #Architekturen...

heise.de/news/Pack2TheRoot-Sic…


Mitten in der Nacht: #Bundesweite #Polizeieinsätze wegen einer #Softwarelücke

In der Nacht auf Sonntag wurden in #Deutschland zahlreiche #Admins von der #Polizei geweckt – wegen einer #Sicherheitslücke in zwei #PLM-Softwarelösungen.

Das #Bundeskriminalamt hat offenbar eine kürzlich bekannt gewordene #Sicherheitslücke in den #PLM-Lösungen #Windchill und #FlexPLM von #PTC als so gefährlich angesehen, dass es #bundesweit nächtliche #Polizeieinsätze veranlasste, um...

golem.de/news/mitten-in-der-na…


#CCC | #Datenleck im #CampusNet:

Adressdaten von 1,1 Millionen #Studierenden waren aufgrund einer #Sicherheitslücke im #Hochschulinformationssystem "CampusNet" zugänglich. Betroffen waren insgesamt 22 #Universitäten und #Hochschulen. Der #CCC hat die Sicherheitslücke gemeldet.

Zugriff über großzügige #Suchfunktion

Über eine öffentlich erreichbare Suchfunktion waren Abfragen gegen ein #Personenverzeichnis möglich...

ccc.de/de/updates/2026/datenle…


#39c3:

#Sicherheitslücke:

Wenn die Nachricht vom #Fake- #Doktor kommt.

Das #KIM-System soll garantieren, dass #Ärzt:innen und #Krankenhäuser geschützt sensible #Gesundheitsdaten austauschen können. Auf dem #ChaosCommunicationCongress weist der #IT-Forscher #Christoph_Saatjohann nach, dass das System gravierende #Sicherheitslücken aufweist. Verantwortlich dafür sei vor allem die #Gematik.

netzpolitik.org/2025/sicherhei…


#Forscher warnen: #Kritische #n8n-Lücke betrifft über 17.000 #deutsche #Server -

Eine #Sicherheitslücke lässt Angreifer #n8n-Instanzen kapern und Schadcode einschleusen. Besonders viele anfällige Systeme gibt es in Deutschland.

In einer Komponente der #Workflow- #Automatisierungsplattform #n8n klafft eine gefährliche Sicherheitslücke, die es Angreifern ermöglicht, eigenen Code einzuschleusen und anfällige Instanzen vollständig zu kompromittieren.

golem.de/news/forscher-warnen-…


Unfassbar.

Ein Software-Entwickler meldet eine #Sicherheitslücke
Daraufhin stürmt die Polizei seine Wohnung und beschlagnahmt seine Geräte.

Er wird verurteilt
nrwe.justiz.nrw.de/lgs/aachen/…

Darüber berichtet Funke
:digitalcourage: waz.de/politik/article41034969…

/ @bsi :_(
#kritis



Viele Serverbetreibende werden gar nicht wissen, dass sie #Redis haben. Das werkelt wenig beachtet in so vielen FOSS-Stacks, dass es gar keinen Sinn ergibt, sie aufzählen zu wollen.

#vulnerability #sicherheitslücke




#Mastodon
#kritische #Sicherheitslücke

Mastodon: Diebstahl beliebiger Identitäten im föderierten Kurznachrichtendienst
von Dr. Christopher Kunz

heise.de/news/Mastodon-Diebsta…

Remote user impersonation and takeover
by Gargron Eugen Rochko

github.com/mastodon/mastodon/s…