#Microsoft muss patchen: Die #Markdown-Unterstützung im aufgeblähten #Notepad hat eine #Sicherheitslücke verursacht, über die Angreifer #Schadcode einschleusen könnten. https://winfuture.de/news,156776.html?utm_source=Mastodon&utm_medium=ManualStatus&utm_campaign=SocialMedia
Microsoft muss patchen: aufgeblähtes Notepad wird zu Sicherheitsrisiko

Microsoft baut früher sehr einfach gestalteten Editor Notepad derzeit mit neuen Funktionen immer weiter aus. Die Integration der Unterstützung für den Umgang mit Markdown-Inhalten sorgte nun dafür, dass eine Sicherheitslücke entstand, die Microsoft patchen musste.

WinFuture.de
Oha, Vorsicht alle, die hierüber paywalled Links "ins Netz befreien"!

#Schadcode

RE: https://infosec.exchange/@iampytest1/115902693235671566

Riot Games deckt kritische Motherboard-Schwachstelle auf

Die Lücke erlaubt es Angreifern mit spezieller Hardware, unerkannt Schadcode zu implementieren – selbst wenn die vorgesehenen Sicherheitsmechanismen aktiviert sind.

https://www.all-about-security.de/riot-games-deckt-kritische-motherboard-schwachstelle-auf/

#motherboard #schadcode #IOMMU #DMA #preboot

Riot Games deckt kritische Motherboard-Schwachstelle auf

Riot Games identifiziert Schwachstelle im Pre-Boot-DMA-Schutz moderner Motherboards. Vanguard fordert Nutzer betroffener Systeme zu Firmware-Updates auf.

All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit
Kritische Schwachstelle in HPE OneView: Angreifer können ohne Authentifizierung Schadcode ausführen

HPE OneView weist eine kritische Sicherheitslücke auf, die unauthentifizierte Remote-Code-Ausführung ermöglicht. Patches und Hotfixes sind verfügbar – sofortiges Handeln erforderlich.

All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

Nutzer der #Microsoft-Entwicklungsumgebung #VisualStudioCode stehen erneut im Visier von Kriminellen. Einmal mehr versuchen diese, #Schadcode über #Erweiterungen für die IDE auf die #Rechner der Entwickler zu schleusen.

https://winfuture.de/news,155548.html

Microsoft bekommt Malware in VSCode-Erweiterungen nicht in den Griff

Nutzer der Microsoft-Entwicklungsumgebung Visual Studio Code stehen erneut im Visier von Kriminellen. Einmal mehr versuchen diese, Schadcode über Erweiterungen für die IDE auf die Rechner der Entwickler zu schleusen.

WinFuture.de

Kritische Lücke im Sneeit Framework: Angreifer führen Schadcode auf WordPress-Sites aus

Website-Betreiber sollten unverzüglich folgende Maßnahmen ergreifen:

Sofortiges Update - Firewall-Schutz: Nutzer der Wordfence-Firewall erhielten bereits am 23. Juni 2025 (Premium/Care/Response) beziehungsweise am 23. Juli 2025 (kostenlose Version) entsprechende Schutzregeln.

https://www.all-about-security.de/kritische-luecke-im-sneeit-framework-angreifer-fuehren-schadcode-auf-wordpress-sites-aus/

#wordpress #schadcode #firewall #itsecurity #security

Kritische Lücke im Sneeit Framework: Angreifer führen Schadcode auf WordPress-Sites aus

Angriffswelle auf WordPress-Plugin rollt seit Ende November

All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit
7-Zip: Angreifer schleusen Schadcode ein | heise online
https://heise.de/-11085645 #Packprogramm #7Zip #Sicherheitslücke #Schadcode

Interessanter Artikel in der Zeit zu #LLMs und versteckte Erstellung von #Schadcode. Leider ist die Artikelüberschrift, mal wieder, heischend und missverständlich.
#China-Kritik = gefährlicher Code
Im Text steht dann:
„US-Modelle haben ähnliche Probleme.
Das zeigt sich auch bei den großen US-Chatbots: Ihnen wurden ebenfalls politisch und sozial erwünschte und weniger erwünschte Antworten vorgegeben. Die Entwickler kämpften mit rassistischen und sexistischen Verzerrungen in den Antworten genauso wie mit unerwünschten Gewaltdarstellungen. Diese entstehen, weil sie Teil der Trainingsdaten sind. Das Internet ist nun einmal voller Rassismus, Sexismus und Gewalt.“

@evawolfangel

#Microsoft hat einen Patch für "#Windows Server Update Services" (#WSUS) veröffentlicht, wodurch eine kritische #Sicherheitslücke mit einem CVSS-Wert von 9,8 geschlossen wird, mittels derer Angreifer #Schadcode einschleusen und zur Ausführung bringen können.

Ein #Exploit-Code zur Ausnutzung ist wohl bereits öffentlich verfügbar und IT-Sicherheitsforscher berichten bereits über die Durchführung entsprechender Angriffe, daher wird ein zeitnahes Update dringend empfohlen:

https://www.golem.de/news/dringend-patchen-windows-server-werden-ueber-wsus-luecke-attackiert-2510-201545.html

Dringend patchen: Windows-Server werden über WSUS-Lücke attackiert - Golem.de

Angreifer können unter anderem manipulierte Windows-Updates einschleusen und diese an Clients verteilen lassen. Admins sollten schnell handeln.

Golem.de