53
#ITSECURITY 》german news and info channel
Die Mafia als treibende Kraft von Urheberrechtsverletzungen?
https://tarnkappe.info/artikel/streaming/die-mafia-als-treibende-kraft-von-urheberrechtsverletzungen-328714.html
Canonical-Server: Massive Cyberattacke läuft
https://www.heise.de/news/Canonical-Server-Massive-Cyberattacke-laeuft-11279200.html
[local] Windows 11 25H2 - Heap Overflow
https://www.exploit-db.com/exploits/52537
Windows 11 25H2 - Heap Overflow
[webapps] HUSTOJ Zip-Slip v26.01.24 - RCE
https://www.exploit-db.com/exploits/52539
HUSTOJ Zip-Slip v26.01.24 - RCE
[webapps] Repetier-Server 1.4.10 - Path Traversal
https://www.exploit-db.com/exploits/52540
Repetier-Server 1.4.10 - Path Traversal
[local] Google Chrome 145.0.7632.75 - CSSFontFeatureValuesMap
https://www.exploit-db.com/exploits/52542
Google Chrome 145.0.7632.75 - CSSFontFeatureValuesMap
[webapps] Erugo 0.2.14 - Remote Code Execution (RCE)
https://www.exploit-db.com/exploits/52529
Erugo 0.2.14 - Remote Code Execution (RCE)
[webapps] SUSE Manager 4.3.15 - Code Execution
https://www.exploit-db.com/exploits/52527
SUSE Manager 4.3.15 - Code Execution
[webapps] deephas 1.0.7 - Prototype Pollution
https://www.exploit-db.com/exploits/52528
deephas 1.0.7 - Prototype Pollution
Inkasso Abzocke: Zahlungsaufforderung an einen Toten
https://tarnkappe.info/artikel/it-sicherheit/datenschutz/inkasso-abzocke-toter-zahlungsforderung-328696.html
DNS4EU: DNS-Sperren in Frankreich ausgeweitet
https://tarnkappe.info/artikel/rechtssachen/dns4eu-dns-sperren-in-frankreich-ausgeweitet-328690.html
Ab September: WhatsApp streicht Unterstützung für uralte Android-Versionen
https://www.heise.de/news/Ab-September-WhatsApp-streicht-Unterstuetzung-fuer-uralte-Android-Versionen-11278189.html
ProFTPD: Codeschmuggel durch mod_sql möglich
https://www.heise.de/news/ProFTPD-Codeschmuggel-durch-mod-sql-moeglich-11277942.html
„Copy Fail“: Linux-root in allen großen Distributionen mit 732 Byte Python
https://www.heise.de/news/Copy-Fail-Linux-root-in-allen-grossen-Distributionen-mit-732-Byte-Python-11277590.html
SonicWall SonicOS: Sicherheitslücke erlaubt Management-Interface-Zugriff
https://www.heise.de/news/SonicWall-SonicOS-Sicherheitsluecke-erlaubt-Management-Interface-Zugriff-11277522.html
Signal-Angriffe: Politische Realität beißt den IT-Admin
https://www.heise.de/hintergrund/Signal-Angriffe-Politische-Realitaet-beisst-den-IT-Admin-11278948.html
Auslegungssache 158: Die Databroker Files
https://www.heise.de/hintergrund/Auslegungssache-158-Die-Databroker-Files-11278730.html
[webapps] JUNG Smart Visu Server 1.1.1050 - Dos
https://www.exploit-db.com/exploits/52536
JUNG Smart Visu Server 1.1.1050 - Dos
[webapps] BusyBox 1.37.0 - Path Traversal
https://www.exploit-db.com/exploits/52538
BusyBox 1.37.0 - Path Traversal
[local] Windows 11 23H2 - Denial of Service (DoS)
https://www.exploit-db.com/exploits/52541
Windows 11 23H2 - Denial of Service (DoS)
[webapps] Cybersecurity AI (CAI) Framework 0.5.10 - Command Injection
https://www.exploit-db.com/exploits/52530
Cybersecurity AI (CAI) Framework 0.5.10 - Command Injection
[webapps] FUXA 1.2.8 - Authentication Bypass + RCE Exploit
https://www.exploit-db.com/exploits/52544
FUXA 1.2.8 - Authentication Bypass + RCE Exploit
[webapps] Python-Multipart 0.0.22 - Path Traversal
https://www.exploit-db.com/exploits/52543
Python-Multipart 0.0.22 - Path Traversal
Anthropic startet öffentliche Beta von Claude Security für Unternehmen
https://www.heise.de/news/Claude-Security-Anthropic-bringt-KI-Schwachstellenscanner-fuer-Unternehmen-11279018.html
Bust bei IPTV-Anbieter aus Stuttgart: 60.000 Kunden müssen mit Post rechnen
https://tarnkappe.info/artikel/iptv/bust-bei-iptv-anbieter-aus-stuttgart-60-000-kunden-muessen-mit-post-rechnen-328695.html
Script Injection und Datenklau: Python-Datenanalyse-Tool geknackt
https://www.heise.de/news/Script-Injection-und-Datenklau-Python-Datenanalyse-Tool-geknackt-11277938.html
Denuvo bei allen Singleplayer-Spielen überwunden
https://tarnkappe.info/artikel/denuvo/denuvo-bei-allen-singleplayer-spielen-ueberwunden-328684.html
Vimeo: Daten stehen nach Datenleck im Darknet zum Download
https://www.heise.de/news/Vimeo-Cybergang-ShinyHunters-stellt-Daten-ins-Darknet-11277692.html
cPanel/WHM: Unbefugte Zugriffe auf Webserver-Konfigurationstool möglich
https://www.heise.de/news/cPanel-WHM-Unbefugte-Zugriffe-auf-Webserver-Konfigurationstool-moeglich-11277580.html
PS5-Linux ab sofort öffentlich verfügbar
https://tarnkappe.info/artikel/linux/ps5-linux-ab-sofort-oeffentlich-verfuegbar-328662.html