53
#ITSECURITY 》german news and info channel
F5 BIG-IP: Quartalssicherheitsupdate schließt zahlreiche Lücken
https://www.heise.de/news/F5-BIG-IP-Quartalssicherheitsupdate-schliesst-zahlreiche-Luecken-11294929.html
VMware Fusion: Angreifer können sich root-Rechte verschaffen
https://www.heise.de/news/VMware-Fusion-Angreifer-koennen-sich-root-Rechte-verschaffen-11294685.html
Jetzt patchen! Angreifer attackieren Cisco Catalyst SD-WAN Controller
https://www.heise.de/news/Jetzt-patchen-Angreifer-attackieren-Cisco-Catalyst-SD-WAN-Controller-11294491.html
Claude AI rettet Bitcoin: KI öffnet verlorenes 400.000-Dollar-Wallet
https://tarnkappe.info/artikel/krypto/claude-ai-rettet-bitcoin-wallet-400000-dollar-329171.html
Ripple im Spannungsfeld zwischen Regulierung und Marktstruktur
https://tarnkappe.info/artikel/krypto/ripple-im-spannungsfeld-zwischen-regulierung-und-marktstruktur-329161.html
[local] Remote Sunrise Helper for Windows 2026.14 - Remote Code Execution
https://www.exploit-db.com/exploits/52565
Remote Sunrise Helper for Windows 2026.14 - Remote Code Execution
[webapps] ePati Antikor NGFW 2.0.1301 - Authentication Bypass
https://www.exploit-db.com/exploits/52562
ePati Antikor NGFW 2.0.1301 - Authentication Bypass
[webapps] WordPress Plugin Supsystic Contact Form 1.7.36 - SSTI
https://www.exploit-db.com/exploits/52564
WordPress Plugin Supsystic Contact Form 1.7.36 - SSTI
Foxconn-Werke in Nordamerika von Ransomware-Gruppe Nitrogen angegriffen
https://www.heise.de/news/Foxconn-Werke-in-Nordamerika-von-Ransomware-Gruppe-Nitrogen-angegriffen-11294209.html
COVID-ID-System: Von der Leyen fordert Einführung zur Altersverifikation im Internet
https://tarnkappe.info/artikel/netzpolitik/covid-id-system-von-der-leyen-fordert-einfuehrung-zur-altersverifikation-im-internet-329138.html
Angeblich Malware: macOS wirft ChatGPT mitunter in den Papierkorb
https://www.heise.de/news/Angeblich-Malware-macOS-wirft-ChatGPT-mitunter-in-den-Papierkorb-11293882.html
[webapps] Flowise < 3.0.5 - Missing Authentication for Critical Function
https://www.exploit-db.com/exploits/52557
Flowise < 3.0.5 - Missing Authentication for Critical Function
[webapps] glances 4.5.2 - command injection
https://www.exploit-db.com/exploits/52559
glances 4.5.2 - command injection
Android-Sicherheit: Google führt KI-basierte Echtzeit-Überwachung ein
https://www.heise.de/news/Android-Google-baut-KI-Schutz-gegen-Betrug-und-Schadsoftware-aus-11293322.html
Fortinet stopft elf Sicherheitslücken in mehreren Produkten
https://www.heise.de/news/Fortinet-stopft-elf-Sicherheitsluecken-in-mehreren-Produkten-11292861.html
Ivanti EPM: Sicherheitslücken ermöglichen SQL-Iinjection und Rechteausweitung
https://www.heise.de/news/Ivanti-EPM-Sicherheitsluecken-ermoeglichen-SQL-Iinjection-und-Rechteausweitung-11294605.html
Update stopft 79 Sicherheitslücken in Google Chrome
https://www.heise.de/news/Update-stopft-79-Sicherheitsluecken-in-Google-Chrome-11294547.html
Auslegungssache 159: "Signal-Hack" und Europol-Schatten-IT
https://www.heise.de/hintergrund/Auslegungssache-159-Signal-Hack-und-Europol-Schatten-IT-11293465.html
Real-Debrid verschärft Anti-Piraterie-Maßnahmen massiv
https://tarnkappe.info/artikel/szene/warez/real-debrid-verschaerft-anti-piraterie-massnahmen-massiv-329164.html
[local] Remote Sunrise Helper for Windows 2026.14 - Unauthenticated File/Directory Listing
https://www.exploit-db.com/exploits/52566
Remote Sunrise Helper for Windows 2026.14 - Unauthenticated File/Directory Listing
[webapps] PJPROJECT 2.16 - Heap Bufferoverflow
https://www.exploit-db.com/exploits/52561
PJPROJECT 2.16 - Heap Bufferoverflow
[webapps] Apache HertzBeat 1.8.0 - Remote Code Execution
https://www.exploit-db.com/exploits/52563
Apache HertzBeat 1.8.0 - Remote Code Execution
BitUnlocker knackt BitLocker in unter fünf Minuten
https://tarnkappe.info/artikel/it-sicherheit/bitunlocker-knackt-bitlocker-windows-11-329149.html
PS5-Jailbreak-Szene eskaliert: 12.70-Exploit, Linux-Fortschritte und neue WebKit-Lücke
https://tarnkappe.info/artikel/jailbreaks/ps5-jailbreak-szene-eskaliert-12-70-exploit-linux-fortschritte-und-neue-webkit-luecke-329143.html
Level-5 warnt alle Piraten: „Wir werden weiterhin genau hinschauen“
https://tarnkappe.info/artikel/gaming/level-5-warnt-alle-piraten-wir-werden-weiterhin-genau-hinschauen-329132.html
Keet: Der sichere P2P-Messenger ganz ohne Server
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/keet-der-sichere-p2p-messenger-ganz-ohne-server-329120.html
[webapps] coreruleset 4.21.0 - Firewall Bypass
https://www.exploit-db.com/exploits/52558
coreruleset 4.21.0 - Firewall Bypass
[webapps] Ninja Forms Uploads - Unauthenticated PHP File Upload
https://www.exploit-db.com/exploits/52560
Ninja Forms Uploads - Unauthenticated PHP File Upload
Apple präsentiert „Trusted OS Agent“ als Alternative zu EU-KI-Vorgaben
https://www.heise.de/news/Streit-ueber-KI-Anordnungen-der-EU-Google-erhaelt-Hilfe-von-Apple-11293280.html
Patchday: Adobe schließt mehr als 50 Lücken in After Effects & Co.
https://www.heise.de/news/Patchday-Adobe-schliesst-mehr-als-50-Luecken-in-After-Effects-Co-11292536.html