2025-01-17 Am 14.01.2025 wurden von Microsoft mehrere Schwachstellen mit dem Rollout der monatlichen Sicherheitsupdates veröffentlicht. Weiterführende Informationen stellt Microsoft unter folgendem Li…

IT-Security
17.01.2025
Kritische Schwachstellen im Microsoft Sicherheitsupdates Januar 2025
IT-Security
14.01.2025
Paessler schließt Schwachstelle in PRTG – CVE-2024-12833
2025-01-13 Am 09.01.2025 veröffentlichte die Firma Paessler eine riskante Schwachstelle in ihrer Monitoringlösung PRTG. Betroffen sind alle Paessler PRTG < 25.1.102.1373. Die Sicherheitslücke…
IT-Security
20.12.2024
Kritische Schwachstellen in Sophos XGS Firewalls geschlossen – 12/2024
2024-12-20 Am 19.12.2024 hat Sophos folgende XGS Firewall Schwachstellen veröffentlicht: CVE-2024-12727 CVSS: 9.8CVE-2024-12728 CVSS: 9.8CVE-2024-12729 CVSS: 8.8 Weiterführende Informationen stellt So…
IT-Security
05.12.2024
Hoch riskante Schwachstellen in Veeam Backup & Replication 12/2024
2024-12-05 Am 04.12.2024 veröffentlichte VEEAM mehrere, teils hoch riskante Schwachstellen in ihrer Datensicherungslösung VEEAM Backup & Replication. Betroffen sind alle VEEAM Backup & R…
IT-Security
04.11.2024
Cisco – Zahlreiche Schwachstellen in ASA, Firepower und FTD Software 10/2024
2024-11-04 Cisco hat am 28.10.2024 eine größere Zahl an Schwachstellen für die Cisco Adaptive Security Appliance (ASA), die Cisco Firepower und die Cisco Firepower Threat Defense (FTD) Software veröff…
IT-Security
06.09.2024
Kritische Schwachstellen in Veeam Backup & Replication
2024-09-06 Am 04.09.2024 veröffentlichte VEEAM mehrere, teils kritische Schwachstellen in ihrer Datensicherungslösung VEEAM Backup & Replication. Betroffen sind alle VEEAM Backup & Replicatio…
IT-Security
02.09.2024
VIVAVIS – HIGH-LEIT RCE-Schwachstelle CVE-2024-38456
2024-09-02 Im Rahmen eines Penetrationstests wurde durch die Schutzwerk GmbH eine RCE-Schwachstelle im VIVAVIS SCADA-System HIGH-LEIT entdeckt. Die Schwachstelle erlaubt angemeldeten, nicht privilegi…
IT-Security
16.08.2024
RDL-Schwachstelle im Microsoft Server geschlossen – CVE-2024-38077
Am 09.08.2024 wurde eine Sicherheitslücke im Rollendienst „Remote Desktop Licensing“ veröffentlicht, mit der es nicht authentifizierten Angreifenden aus der Ferne gelingen kann, mithilfe e…
IT-Security
17.05.2024
Warnung zu Microsoft-Sicherheitsupdates Mai 2024
17. Mai 2024 Am 14. Mai 2024 hat Microsoft im Rahmen des monatlichen Patchdays das Sicherheitsupdate KB5037765 für Windows Server 2019 und Windows 10 ausgerollt. Die Sicherheitsupdates vom Mai-P…
IT-Security
25.04.2024
Cisco – Mehrere Schwachstellen in ASA und Firepower FTD Software
2024-04-25 Cisco hat am 24.04.2024 die folgenden drei Schwachstellen für die Cisco Adaptive Security Appliance (ASA) Software und die Cisco Firepower Threat Defense (FTD) Software veröffentlicht…
IT-Security
02.04.2024
Backdoor in Upstream xz/liblzma in diversen LINUX-/SOLARIS-Distributionen – CVE-2024-3094
2024-02-04 Im Upstream des Pack-Programms „xz“, betreffend die Bibliothek „liblzma“ in den Versionen 5.6.x, wurde aktiv eine hoch riskante Sicherheitslücke eingepflegt, die in verschiedenen LINUX-/SOL…
IT-Security
16.01.2024
Paessler schließt XSS-Schwachstelle in PRTG – CVE-2023-51630 – Korrektur
2024-01-16 Paessler hat in der Netzwerk-Monitoring Lösung PRTG die hoch riskante Schwachstelle CVE-2023-51630 geschlossen. Die XSS-Schwachstelle erlaubt einem entfernten Angreifer die Authentifizierun…
IT-Security
16.01.2024
Paessler schließt XSS-Schwachstelle in PRTG – CVE-2023-51630
2024-01-16 Paessler hat in der Netzwerk-Monitoring Lösung PRTG die hoch riskante Schwachstelle CVE-2023-51630 geschlossen. Die XSS-Schwachstelle erlaubt einem entfernten Angreifer die Authentifizierun…
IT-Security
21.09.2023
Kritische Schwachstelle in Trend Micro Worry-Free Business Security geschlossen
2023-09-21 Trend Micro hat in der Worry-Free Business Security die kritische Schwachstelle CVE-2023-41179 geschlossen und stellt für die Version 10.0 SP1 den Patch 2495 zur Verfügung. Weitergehende De…
IT-Security
17.08.2023
Meinberg schließt mehrere Schwachstellen LANTIME-Firmware – MBGSA-2023.04
2023-08-17 Der Hersteller hat für die NTP-Zeitserver der Serien LANTIME M …
IT-Security
14.03.2023
Meinberg schließt mehrere Schwachstellen LANTIME-Firmware – MBGSA-2023.02b
23. März 2023 Update Das Security Advisory MBGSA-2023.02 wurde durch den Hersteller aktualisiert. Eine weitere noch nicht CVE-registrierte Schwachstelle wurde im LTOS-Webinterface geschlossen. Da die …
IT-Security
16.02.2023
Warnung zu Microsoft-Sicherheitsupdates Februar 2023
16. Februar 2023 Am 14. Februar 2023 hat Microsoft im Rahmen des monatlichen Patchdays das Sicherheitsupdate KB5022842 für Windows Server 2022 ausgerollt. Nach aktuellen Informationen lassen sich Virt…
IT-Security
08.02.2023
Wichtiges Sicherheits-Update für IDSpecto.ADMIN
08. Februar 2023 Auf Grund der „Windows DCOM¹ Server Security Feature Bypass“-Schwachstelle (CVE-2021-26414) verfolgt Microsoft eine dreiphasige Updatestrategie zur DCOM-Härtung. Die Veröffentlichunge…
IT-Security
25.01.2023
Meinberg schließt mehrere Schwachstellen LANTIME-Firmware – MBGSA-2023.01
25. Januar 2023 Der Hersteller Meinberg hat für seine NTP-Zeitserver in den LANTIME-Firmware Versionen 7.06.009 und 6.24.035 mehrere sicherheitsrelevante Schwachstellen geschlossen. Die Firmware Updat…
IT-Security
02.12.2022
Security Software Updates für SOPHOS Firewall XGS-Serie
02. Dezember 2022 Mit der Version 19.5 GA (19.5.0) der SOPHOS Firewall XGS-Serie behebt der Hersteller die folgenden, zum Teil schwerwiegende Sicherheitsprobleme (CVSS Base Score: 9.8 (kritisch)): • C…