2025-11-22
thehackernews
vulnerability
CVE
Die US-Cyberbehörde CISA warnt vor einer aktiv ausgenutzt en kritischen Sicherheitslücke in Oracle Identity Manager. Die Schwachstelle (
CVE-2025-61757) ermöglicht Angreifern den Zugriff ohne Authentifizierung auf wichtige Funktionen. Betroffene Unternehmen sollten umgehend den Patch von Oracle installieren, um sich vor Kompromittierung zu schützen.
2025-11-21
borncity
general
Der KI-Chatbot Grok, der von Elon Musks Plattform X betrieben wird, sorgt derzeit für einige Kontroversen. Während Grok einerseits mit beeindruckenden Fähigkeiten zu punkten scheint, gibt es auch Berichte, dass er den Holocaust leugnet. Die Situation wirft Fragen zur Kontrolle und Verantwortung von KI-Systemen auf, die immer mehr an Einfluss gewinnen.
2025-11-21
websearch
policy
Sicherheitsforscher haben eine schwerwiegende, unauthentifizierte Remotecode-Ausführungslücke in Ubiquiti's UniFi OS entdeckt. Die Schwachstelle erlaubt es Angreifern, ohne Authentifizierung beliebigen Code auf betroffenen Systemen auszuführen. Nutzer werden dringend empfohlen, ihre UniFi-Geräte umgehend auf die neueste, gepatcht Version zu aktualisieren, um sich vor diesem kritischen Sicherheitsrisiko zu schützen.
2025-11-21
websearch
vulnerability
Dell warnt, dass eine hochgefährliche Sicherheitslücke in seiner Display- und Peripherie-Manager-Software entdeckt wurde. Millionen von Rechnern sind davon betroffen. Die Schwachstelle könnte von Angreifern ausgenutzt werden, um die Kontrolle über infizierte Systeme zu erlangen. Betroffene Nutzer sollten das Update von Dell so schnell wie möglich installieren, um ihre Systeme vor Kompromittierung zu schützen.
2025-11-21
wordfence
vulnerability
Mehrere WordPress-Plugins wie Slider Revolution und Anti-Malware Security weisen kritische Sicherheitslücken auf, die es Angreifern ermöglichen, beliebige Dateien auf dem Server auszulesen. Die Schwachstellen betreffen auch Nutzer mit geringen Berechtigungen wie Abonnenten. Betroffene Webseitenbetreiber sollten die Plugins umgehend auf die aktuellen, sicheren Versionen aktualisieren.
2025-11-21
thehackernews
vulnerability
CVE
Grafana hat Sicherheitsupdates veröffentlicht, um eine Sicherheitslücke mit maximalem Schweregrad (CVSS 10.0) im SCIM-Komponent zu beheben. Diese Schwachstelle ermöglicht unter bestimmten Konfigurationen Privileg-Eskalation und Benutzer-Identitätsdiebstahl. Administratoren sollten die Aktualisierungen zeitnah einspielen, um ihre Systeme vor Angriffen zu schützen.
2025-11-21
websearch
vulnerability
Grafana Labs hat kritische Sicherheitsupdates veröffentlicht, um eine schwerwiegende Sicherheitslücke in Grafana Enterprise zu schließen. Angreifer konnten diese Schwachstelle ausnutzen, um ihre Rechte auf betroffenen Systemen zu erhöhen. Die Lücke ermöglichte potenziell die Übernahme von Systemen. Administratoren sollten das Sicherheitsupdate umgehend einspielen, um Systeme vor Kompromittierung zu schützen.
2025-11-21
websearch
vulnerability
CVE
Forscher haben eine kritische Sicherheitslücke in der Windows Grafikkomponente entdeckt, die Angreifern die Übernahme des Systems ermöglicht. Die Schwachstelle mit der CVE-ID
CVE-2025-50165 kann für Remote-Code-Ausführung missbraucht werden. Microsoft sollte schnellstmöglich einen Patch bereitstellen, um Systeme vor Angriffen zu schützen.
2025-11-21
websearch
vulnerability
Die Cl0p-Ransomware-Gruppe hat eine Sicherheitslücke in Oracles E-Business Suite (EBS) ausgenutzt, um das Unternehmen selbst zu kompromittieren. Die Schwachstelle (
CVE-2022-21587) ermöglichte den Angreifern den Zugriff auf Oracles eigene Systeme. Oracle hat zwar einen Patch veröffentlicht, jedoch sind Kunden mit veralteten Support-Verträgen weiterhin ungeschützt.
2025-11-21
websearch
vulnerability
CVE
Die Sicherheitslücke mit der Kennung
CVE-2025-49844 ermöglicht es Angreifern, durch präparierte Lua-Skripte den Garbage Collector von Redis zu manipulieren. Dies kann zur Ausführung von Schadcode auf dem betroffenen Redis-Server führen. Die Lücke betrifft Redis-Versionen bis 6.2.17. Admins sollten umgehend auf die neueste Version 7.0.0 aktualisieren, in der das Problem behoben ist. Angesichts der Schwere des Bugs ist es bedauerlich, dass es Monate dauerte, bis ein Patch verfügbar war.