Sicherheit
Datenlecks, Schwachstellen, Überwachung und Datenschutz – was du wissen solltest, bevor es zu spät ist.
Sicherheit
42 Beiträge
MLflow-Lücke: Warum MLOps jetzt Inventur braucht
CERT-Bund meldet eine hoch eingestufte MLflow-Lücke. Teams sollten Exposition, Zugriff und Datenintegrität ihrer MLOps-…
Elementor Pro: Warum das Update allein nicht reicht
CVE-2026-32475 trifft Elementor Pro bis 4.2.1. Das Update schließt die Lücke, entfernt aber keine bereits hochgeladenen…
Citrix NetScaler: Warum diese Lücken kaum warten können
CERT-EU warnt vor kritischen Lücken in Citrix NetScaler ADC und Gateway. Für Betreiber zählt jetzt sauberes, schnelles …
GeoServer-Lücke trifft die Schicht unter den Karten
CERT-Bund warnt vor einer kritischen GeoServer-Lücke. Anonyme Angreifer können SQL-Injection ausnutzen und potenziell C…
BigBlueButton-Lücke: Das Risiko liegt im Betrieb
CERT-Bund warnt vor einer hoch eingestuften BigBlueButton-Lücke. Betreiber sollten Mitigation und Patchstand prüfen.
Exim-Lücke: Wenn der Mailserver zur Angriffsfläche wird
CERT-Bund warnt vor einer hoch eingestuften Exim-Lücke. Entfernte anonyme Angreifer können Code ausführen.
FortiClient-Lücke: Wenn der Schutzpunkt selbst zum Risiko wird
CERT-Bund warnt vor einer hoch eingestuften FortiClient-Schwachstelle. Ein entfernter anonymer Angreifer kann Code ausf…
Cisco-Firewalls: Wenn die Abwehr selbst ausfällt
CERT-Bund warnt vor einer hoch eingestuften DoS-Schwachstelle in Cisco ASA und Secure Firewall Threat Defense.
Apache Tika: Die riskante Stelle im Dokumentenfluss
CERT-Bund warnt zu Apache Tika: Angreifer könnten sensible Daten auslesen oder interne Anfragen auslösen. Was Betreiber…