Angreifer können Authentifizierung bei Dell Storage Manager umgehen -------------------------------------------------- In einer aktuellen Version von Dells Storage Manager haben die Entwickler drei Sicherheitslücken geschlossen. [%p(2,2)]» https://www.heise.de/news/Angreifer-koennen-Authentifizierung-bei-Dell-Storage-Manager-umgehen-10900228.html?wt_mc=nl.red.security.security-nl.2025-10-27.link.link[%hr(=)]
 ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌
Falls Sie unsere E-Mail nicht oder nur teilweise lesen können, klicken Sie bitte hier.
heise Security
iomb_np szmtag
HEISE SECURITY NEWS - 27.10.2025
Nachrichtenüberblick der vergangenen 4 Tage
Angreifer können Authentifizierung bei Dell Storage Manager umgehen
» Artikel lesen

In einer aktuellen Version von Dells Storage Manager haben die Entwickler drei Sicherheitslücken geschlossen.



desktop
Ubiquiti UniFi Access: Angreifer können sich unbefugt Zugriff verschaffen
» Artikel lesen

In Ubiquitis UniFi Door Access klafft eine kritische Sicherheitslücke, die Angreifern unbefugten Zugriff ermöglicht.


Collins Aerospace: Alte Passwörter und verzögerte Reaktion ermöglichen Datenklau
» Artikel lesen

Neue Details zum Cyberangriff auf Collins Aerospace: Alte Passwörter ermöglichten Datenklau, wohl Millionen Passagierdaten betroffen – mehr als nur Ransomware.


WSUS-Lücke: Bereits Attacken beobachtet
» Artikel lesen

Microsoft hat am Freitagmorgen Notfallupdates für eine WSUS-Sicherheitslücke veröffentlicht. Die wird nun im Internet angegriffen.



AWS-Ausfall: Amazon legt vollständigen Ursachenbericht vor
» Artikel lesen

Der AWS-Ausfall Anfang der Woche hat viele Internet-Dienste lahmgelegt. Amazon hat nun einen vollständigen Bericht veröffentlicht.

 
 
Atlassian Jira Data Center: Angreifer können Daten abgreifen
» Artikel lesen

Sicherheitsupdates lösen IT-Sicherheitsprobleme in Atlassian Confluence Data Center und Jira Data Center.

 
 
Angreifer attackieren kritische Lücke in Adobe Commerce und Magento
» Artikel lesen

Im September hat Adobe Updates für Commerce und Magento veröffentlicht, die eine kritische Lücke schließen. Die wird nun angegriffen.

 
 

desktop
Microsoft WSUS: Notfallupdate stopft kritische Codeschmuggel-Lücke
» Artikel lesen

Am Freitagmorgen hat Microsoft ein Notfall-Update für eine kritische Sicherheitslücke in WSUS veröffentlicht. Ein Exploit wurde gesichtet.

 
 
LKA Niedersachsen warnt vor Guthabenkarten-Betrugsmasche
» Artikel lesen

Das LKA Niedersachsen sieht eine Häufung von Betrugsversuchen, bei denen Täter sich als Bekannte ausgeben und Guthabenkarten wollen.

 
 
Sicherheitslücken: GitLab-Entwickler raten zu zügigem Update
» Artikel lesen

Die Softwareentwicklungsplattform GitLab ist attackierbar. Angreifer können unter anderem DoS-Attacken ausführen.

 
 
heise-Angebot: heise security Webinar: NIS-2 rechtssicher im Unternehmen umsetzen
» Artikel lesen

Unser Webinar erklärt, ob Ihr Unternehmen von NIS-2 betroffen ist, welche Pflichten da auf Sie zukommen und wie Sie das praktisch hinbekommen.

 
 

desktop
Alle News können Sie auch in unserer heise online App lesen
c't App für iOSc't App für Android
Fußbereich