forum.opnsense.org
OPNsense 25.1.3 released
OPNsense 25.1.3 released
#patchday is an active hashtag on Bluesky. In the last 30 days, 6 people shared 45 posts with it — around 2 a day. Activity is down 85% versus the previous week, peaking on Jul 28 with 6 posts.
Tags most often used together with #patchday.
www.heise.de
Screen Sharing in macOS: Lücke ermöglichte Zugriff ohne Authentifizierung
Apple hat in der Nacht zum Freitag für die letzten drei macOS-Versionen wichtige Updates vorgelegt. Sie beheben eine schwere Lücke in internen Netzwerken.
www.heise.de
Durch Metabase-0day: Datenleck bei Laptophersteller Framework
Nur wenige Stunden nach Bekanntwerden einer Sicherheitslücke informiert der Framework seine Kunden. Metabase veröffentlichte eigene Sicherheitshinweise.
www.heise.de
Angreifer attackieren IBM Langflow und Apache-Tomcat-Server
Derzeit schieben Angreifer Schadcode auf IBM-Langflow-Instanzen. Im Cluster-Betrieb von Apache Tomcat können sie Datenverkehr mitlesen.
www.heise.de
Schlüsselklau bei Ruby on Rails – Kritische Lücke mit präparierten Bildern
Über kompromittierte Bilder können Angreifer Umgebungsvariablen des Servers einschließlich der Secrets auslesen und sich damit weitere Türen ins System öffnen.
www.heise.de
Russische Akteure greifen über Outlook-Web-Access-Lücke an
Eine Sicherheitslücke in OWA ermöglicht durch Anzeigen von Mails das Ausführen von JavaScript-Code. Russische Akteure nutzen das aus.
www.heise.de
Chrome-Update stopft weitere 370 Sicherheitslecks
Google hat wieder ein massives Sicherheitsupdate für Chrome veröffentlicht. Sieben der geschlossenen Lücken gelten als kritisch.
www.heise.de
Sicherheitslücken: GitLab-Entwickler raten zu zügigem Update
Die Softwareentwicklungsumgebung GitLab ist verwundbar. Reparierte Ausgaben lösen mehrere Sicherheitsprobleme.
www.heise.de
OpenWrt: Updates schließen teils kritische Sicherheitslücken
Das OpenWrt-Projekt hat aktualisierte Fassungen veröffentlicht, die teils als kritisches Risiko eingestufte Sicherheitslücken stopfen.
www.heise.de
Kritische Schwachstelle in JetBrains TeamCity entdeckt
JetBrains hat eine kritische Sicherheitslücke in TeamCity geschlossen. Angreifer können CI/CD-Pipelines kompromittieren und Befehle auf dem Server ausführen.
www.heise.de
Server-Fernwartung: 24.650 Server für 20 Jahre alte Lücke anfällig
Eine seit 2004 im IPMI-Protokoll zur Server-Fernwartung vorhandene und seit 2013 bekannte Sicherheitslücke betrifft tausende Geräte.
www.heise.de
Sicherheitsupdates: Angreifer können Apache Traffic Server crashen lassen
In aktuellen Versionen haben die Entwickler von Apache Traffic Server mehrere Sicherheitslücken geschlossen.
www.heise.de
TeamViewer: Zwei-Faktor-Authentifizierung unter macOS umgehbar
Unter bestimmten Bedingungen können Angreifer TeamViewer-Remotesessions unter macOS erstellen.
Posts are pulled live from Bluesky and cached briefly. Posts with content labels are hidden.