Sicherheitslücke im Microsoft-365-Plugin für Moodle: Authentifizierungsumgehung möglich
Eine Schwachstelle im Microsoft-365-Moodle-Plugin erlaubt Angreifern, sich als andere Nutzer auszugeben und unter Umständen Administratorzugang zu erlangen.
Alle Artikel in der Kategorie „Sicherheit & Cyberabwehr".
Eine Schwachstelle im Microsoft-365-Moodle-Plugin erlaubt Angreifern, sich als andere Nutzer auszugeben und unter Umständen Administratorzugang zu erlangen.
Eset hat elf angreifbare UEFI-Shims entdeckt, die Secure Boot seit über zehn Jahren umgehbar machen und das Einschleusen von Bootkit-Malware ermöglichen.
Broadcom schließt sieben Sicherheitslücken im VMware Avi Load Balancer, darunter eine kritische Schwachstelle, die Angreifern ohne Anmeldung vollen Zugriff auf…
Das BSI warnt vor vier Schwachstellen in der weit verbreiteten Krypto-Bibliothek Bouncy Castle. Ein Update auf Version 1.84 schafft Abhilfe.
Die macOS-Malware CrashStealer tarnt sich als Apples CrashReporter und stiehlt Passwörter, Schlüsselbund-Daten und Krypto-Wallets.
Der Zero-Day-Exploit Legacyhive ermöglicht Rechteausweitung auf allen gängigen Windows-Versionen. Ein Patch existiert bisher nicht.
Die SAP-Sicherheitscheckliste 2026 von Onapsis zeigt, wo Unternehmen bei Patch-Management, Identitätsverwaltung und Cloud-Verantwortung nachziehen müssen.
Microsofts Juli-Patchday 2026 schließt 622 Schwachstellen, darunter zwei aktiv ausgenutzte Zero-Days in AD FS und SharePoint sowie kritische RCE-Lücken mit CVS…
In 7-Zip steckt ein heap-basierter Pufferüberlauf beim Verarbeiten von XZ-Daten, der Angreifern aus der Ferne Codeausführung ermöglicht.