AlertVerschiedene Attacken auf Progress LoadMaster möglichDie Load-Balancing- und Cluster-Managementlösung LoadMaster ist verwundbar. Die Entwickler haben nun Sicherheitslücken geschlossen.
AlertMicrosoft: Proof-of-Concept-Exploit für „Certighost“-AD-Lücke aufgetauchtAm Juli-Patchday hat Microsoft eine AD-Lücke geschlossen, die Rechteausweitung ermöglicht. Nun warnt das Unternehmen vor PoC-Exploit.
Android: Update rückgängig machen - so klappt'sHaben Sie mit Ihrer aktuellen Android-Version Probleme? Wir zeigen Ihnen, wie Sie ein Software-Update von Android rückgängig machen können.
Programmierfehler führt zu falschen Abiturschnitten in Baden-WürttembergWegen eines Softwarefehlers bei der Zeugnisverwaltung müssen rund 100 Abiturienten in Baden-Württemberg ihre Noten korrigieren lassen.
AlertAngriffe auf FortiOS und Arista VeloCloud beobachtetDie IT-Sicherheitsbehörde CISA meldet Angriffe auf Sicherheitslücken in Fortinet FortiOS sowie Arista VeloCloud.
AlertSicherheitsupdate: Dateitransferlösung MOVEit ist verwundbarMehrere Sicherheitslücken gefährden MOVEit-Server. Es gibt unter anderem Sicherheitsprobleme bei der Authentifizierung.
AlertAngreifer können MongoDB abstürzen lassen und Daten manipulierenDie MongoDB-Entwickler haben in aktuellen Versionen zahlreiche Sicherheitslücken geschlossen. Bislang gibt es keine Hinweise auf laufende Attacken.
AlertKimi K3: Chinesische KI findet mehrere Zero-Day-Lücken in redis-DatenbankEin IT-Forscher hat mit der chinesischen KI Kimi K3 mehrere Zero-Day-Lücken in der redis-Datenbank entdeckt. Updates bestätigen die Funde.
AlertSicherheitsupdate n8n: Accountübernahme und Sandboxausbruch möglichDas Workflow-Automatisierungstool n8n ist verwundbar und Angreifer können Instanzen kompromittieren.
AlertAdobe-Chrome-Erweiterung ermöglichte DatenklauIn der Chrome-Erweiterung Adobe Acrobat mit 312 Millionen Nutzern klaffte eine Schwachstelle. Dadurch konnten Angreifer Daten stehlen.
AlertRussische Angreifer missbrauchen Zero-Click-Lücke in ZimbraRussische Angreifer attackieren seit Juli 2025 westliche Regierungen und Einrichtungen durch eine Zero-Click-Lücke in Zimbra.
Anonymisierendes Linux Tails 7.10: Neuer Shutdown und VideoplayerDie Maintainer der anonymisierenden Linux-Distribution Tails setzen zum Shutdown auf Gnome-Standard. Neu ist der Videoplayer Celluloid.
AlertRechteausweitungslücke in Ubuntu durch snapStandardinstallationen von Ubuntu sind für eine Schwachstelle anfällig, die die Rechteausweitung zu root ermöglicht. Auslöser ist snap.
Booking.com-Phishing: So erkennen Sie gefälschte Hotel-NachrichtenKriminelle betreiben raffiniertes Phishing auf Kunden von Booking.com. Wir erklären Hintergründe, wie man sich schützt und wo die Plattform Luft nach oben hat.
AlertAtlassian: Bamboo und Bitbucket für Schadcode-Attacken anfälligWichtige Sicherheitsupdates schließen mehrere Schwachstellen in verschiedenen Anwendungen von Atlassian.
AlertMicrosoft SharePoint: Angriffe auf weitere SicherheitslückeWeitere Sicherheitslücken in SharePoint stehen unter Beschuss. Auch Check Point SmartConsole wird derzeit attackiert.
Samsung erweitert Foldable-Reihe um breites Galaxy Z Fold 8 und erhöht PreiseSamsung präsentiert neue Foldables: Das Galaxy Z Fold 8 kommt in einem kompakteren Formfaktor, begleitet von einem Ultra-Modell und einem leichteren Flip 8.
AlertDatentransfersoftware Serv-U hat 15 kritische SicherheitslückenIn Serv-U schließt SolarWinds mit einem Update diverse kritische Lücken, die etwa das Einschleusen von Schadcode erlauben.
AlertBackupsoftware Veeam: Updater ermöglicht RechteausweitungIT-Sicherheitsforscher haben in der Update-Komponente von Veeam eine Sicherheitslücke entdeckt, die das Ausweiten der Rechte ermöglicht.
AlertOracle Critical Patch Update: 1449 Softwareflicken im JuliZum vierteljährlichen Oracle CPU liefert der Hersteller 1449 Sicherheitsupdates aus – ein neuer Rekordwert. Admins sollten handeln.
AlertWordPress-Lücke „wp2shell“ wird angegriffenZum Wochenende wurde die „wp2shell“-WordPress-Lücke bekannt. Seitdem beobachten IT-Sicherheitsforscher Attacken im Internet darauf.
AlertSicherheitspatch Grafana: Angreifer können sensible Daten abgreifenDas Open-Source-Visualisierungs- und Monitoring-Tool Grafana ist verwundbar. Nun haben die Entwickler eine kritische Sicherheitslücke geschlossen.