#ITSECURITY 》german news and info channel
[webapps] MiniCMS 1.1 - Cross Site Scripting (XSS)
https://www.exploit-db.com/exploits/52175
MiniCMS 1.1 - Cross Site Scripting (XSS)
Sicherheitsupdates: Mit Drupal erstellte Website sind verwundbar
https://www.heise.de/news/Sicherheitsupdates-Mit-Drupal-erstellte-Website-sind-verwundbar-10347145.html
Dell PowerScale OneFS: Standard-Passwort ermöglicht Account-Übernahme
https://www.heise.de/news/Dell-PowerScale-OneFS-Standard-Passwort-ermoeglicht-Account-Uebernahme-10347097.html
[webapps] CodeAstro Online Railway Reservation System 1.0 - Cross Site Scripting (XSS)
https://www.exploit-db.com/exploits/52159
CodeAstro Online Railway Reservation System 1.0 - Cross Site Scripting (XSS)
Linux-Kernel: Angreifer attackieren ältere Sicherheitslecks
https://www.heise.de/news/Linux-Kernel-Angreifer-attackieren-aeltere-Sicherheitslecks-10346797.html
GEEKOM Mini IT13 Review: Maximale Power im Mini-Format
https://tarnkappe.info/test/geekom-mini-it13-review-maximale-power-im-mini-format-312997.html
OpenSSH 10 setzt auf Standards für quantensicheren Schlüsselaustausch
https://www.heise.de/news/OpenSSH-10-setzt-auf-Standards-fuer-quantensicheren-Schluesselaustausch-10345975.html
Admin-Sicherheitslücke bedroht Ivanti Endpoint Manager
https://www.heise.de/news/Admin-Sicherheitsluecke-bedroht-Ivanti-Endpoint-Manager-10346013.html
Patchday: Attacken auf Windows beobachtet, Angreifer mit System-Rechten
https://www.heise.de/news/Patchday-Angreifer-attackieren-Windows-und-verschaffen-sich-System-Rechte-10345516.html
[webapps] DocsGPT 0.12.0 - Remote Code Execution
https://www.exploit-db.com/exploits/52145
DocsGPT 0.12.0 - Remote Code Execution
US-Bankenaufsicht 21 Monate infiltriert
https://www.heise.de/news/US-Bankenaufsicht-21-Monate-infiltriert-10345392.html
OpenSSL 3.5.0 enthält nun Post-Quanten-Verfahren
https://www.heise.de/news/OpenSSL-3-5-0-enthaelt-nun-Post-Quanten-Verfahren-10345122.html
ToddyCat: Malware nutzt Sicherheitsleck in Antivirensoftware
https://www.heise.de/news/ToddyCat-Malware-nutzt-Sicherheitsleck-in-Antivirensoftware-10344279.html
[webapps] jQuery 3.3.1 - Prototype Pollution & XSS Exploit
https://www.exploit-db.com/exploits/52141
jQuery 3.3.1 - Prototype Pollution & XSS Exploit
[webapps] GeoVision GV-ASManager 6.1.0.0 - Information Disclosure
https://www.exploit-db.com/exploits/52144
GeoVision GV-ASManager 6.1.0.0 - Information Disclosure
Juniper schließt Sicherheitslücken in Junos OS und mehr
https://www.heise.de/news/Juniper-schliesst-Sicherheitsluecken-in-Junos-OS-und-mehr-10347125.html
Oracle-Einbruch: Schweigen und Kleingerede
https://www.heise.de/news/Oracle-Einbruch-Unternehmen-gibt-Datenklau-zu-und-redet-ihn-weiter-klein-10345793.html
HPE Aruba: Sicherheitspatches für Access Points und weitere Hardware
https://www.heise.de/news/HPE-Aruba-Sicherheitspatches-fuer-Access-Points-und-weitere-Hardware-10346927.html
Wordpress: 100.000 Instanzen durch Lücke in SureTriggers-Plug-in gefährdet
https://www.heise.de/news/Wordpress-100-000-Instanzen-durch-Luecke-in-SureTriggers-Plug-in-gefaehrdet-10346837.html
Fortinet stopft Sicherheitslücken in mehreren Produkten
https://www.heise.de/news/Fortinet-stopft-Sicherheitsluecken-in-mehreren-Produkten-10346388.html
Fake-Bewertungen erkennen – wie geht das?
https://tarnkappe.info/artikel/it-sicherheit/online-betrug/fake-bewertungen-erkennen-wie-geht-das-312984.html
GIMP: Codeschmuggel-Lücke in Versionszweig 2
https://www.heise.de/news/GIMP-Codeschmuggel-Luecke-in-Versionszweig-2-10345847.html
Patchday Adobe: Kritische Schadcode-Lücken bedrohen ColdFusion & Co.
https://www.heise.de/news/Patchday-Adobe-Kritische-Schadcode-Luecken-bedrohen-ColdFusion-Co-10345556.html
"Passwort" Folge 29: Security-News und Feedback von Oracle bis Web-PKI
https://www.heise.de/news/Passwort-Folge-29-Security-News-und-Feedback-von-Oracle-bis-Web-PKI-10340960.html
Ein eigenes Starlink: Bundeswehr prüft Aufbau von Satellitenkonstellation
https://www.heise.de/news/Ein-eigenes-Starlink-Bundeswehr-prueft-Aufbau-von-Satellitenkonstellation-10345434.html
April-Patchday: Microsoft schließt Zero-Day-Lücke in Windows
https://www.zdnet.de/88421436/april-patchday-microsoft-schliesst-zero-day-luecke-in-windows/?utm_source=rss&utm_medium=rss&utm_campaign=rss
HCL: Sicherheitslücken in BigFix, DevOps und mehr Produkten
https://www.heise.de/news/HCL-Sicherheitsluecken-in-BigFix-DevOps-und-mehr-Produkten-10344571.html
Premium VPN-Schutz von hide.me nun günstiger statt teurer!
https://tarnkappe.info/artikel/empfehlungen/premium-vpn-schutz-von-hide-me-nun-guenstiger-statt-teurer-312943.html
[remote] InfluxDB OSS 2.7.11 - Operator Token Privilege Escalation
https://www.exploit-db.com/exploits/52142
InfluxDB OSS 2.7.11 - Operator Token Privilege Escalation
Patchday: Google warnt vor Attacken auf Android-Geräte
https://www.heise.de/news/Android-Patchday-Angreifer-nutzen-Luecken-im-USB-Audio-Treiber-aus-10343854.html