- Details
- Geschrieben von: Stephan Bartsch
-
10. August 2026:
ClamAV: Mehrere Schwachstellen ermöglichen Denial of Service und Offenlegung von Informationen
In ClamAV existieren mehrere Schwachstellen, die auf fehlerhafte Verarbeitung von Daten zurückzuführen sind. Ein entfernter, anonymer Angreifer kann das ausnutzen, um einen Denial of Service Angriff durchzuführen und Informationen offenzulegen.
-
10. August 2026:
D-LINK DWR-M961 Router: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in D-LINK DWR-M961 Router ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen, um einen Denial of Service Angriff durchzuführen, und um beliebigen Programmcode auszuführen. Die Schwachstellen entstehen durch mehrfache Code-Injektionen und einen Pufferüberlauf.
-
07. August 2026:
WordPress: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in WordPress ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, um seine Privilegien zu erhöhen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen. Die Schwachstellen werden durch mehrere Fehler verursacht, unter anderem durch Server Side Request Forgery (SSRF), CSS Injection, Reflected XSS und Stored XSS.
-
07. August 2026:
Google Chrome: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um Schadcode auszuführen, vertrauliche Informationen zu stehlen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder einen Systemabsturz zu verursachen. Einige dieser Schwachstellen erfordern eine Benutzerinteraktion, damit sie erfolgreich ausgenutzt werden können. Beispielsweise muss eine speziell manipulierte Website aufgerufen oder bösartige Dateien verarbeitet werden.
-
07. August 2026:
Apple macOS (Sonoma, Sequoia und Tahoe): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Apple macOS ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Diese Schwachstelle entsteht durch eine fehlerhafte Authentifizierung, die es ermöglicht, sich ohne gültige Anmeldeinformationen bei der Bildschirmfreigabe anzumelden.
-
10. August 2026:
[UPDATE] [mittel] libpng: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libpng ausnutzen, um möglicherweise beliebigen Code auszuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.
-
10. August 2026:
[NEU] [niedrig] cpio: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in cpio ausnutzen, um Sicherheitsvorkehrungen zu umgehen, einen Denial of Service zu verursachen oder Daten zu manipulieren.
-
10. August 2026:
[NEU] [mittel] GNU Emacs: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GNU Emacs ausnutzen, um Informationen offenzulegen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff durchzuführen.
-
10. August 2026:
[NEU] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.
-
10. August 2026:
[UPDATE] [mittel] CUPS (libcupsfilters, cups-filters): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CUPS ausnutzen, um einen Denial of Service Angriff durchzuführen.
-
10. August 2026:
[UPDATE] [mittel] libpng: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in libpng ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial of Service zu verursachen.
-
10. August 2026:
[UPDATE] [hoch] Red Hat Enterprise Linux (DBI, perl-GD): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen, Daten zu manipulieren oder einen Denial-of-Service-Zustand auszulösen.
-
10. August 2026:
[UPDATE] [hoch] Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management ausnutzen, um beliebigen Code auszuführen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen.
-
10. August 2026:
[UPDATE] [hoch] Ruby: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Ruby ausnutzen, um Informationen offenzulegen, um einen Denial of Service Angriff durchzuführen, und um beliebigen Programmcode auszuführen.
-
10. August 2026:
[UPDATE] [hoch] HCL BigFix Compliance (Ruby): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in HCL BigFix Compliance ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand herbeizuführen.
-
10. August 2026:
[UPDATE] [mittel] Podman: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Podman ausnutzen, um Dateien zu manipulieren.
-
10. August 2026:
[UPDATE] [mittel] Podman: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Podman ausnutzen, um Informationen offenzulegen.
-
10. August 2026:
[UPDATE] [mittel] Ruby: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in Ruby ausnutzen, um einen Denial of Service Angriff durchzuführen.
-
10. August 2026:
[NEU] [UNGEPATCHT] [hoch] Flowise: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Flowise ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
-
10. August 2026:
[NEU] [mittel] expat: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in expat ausnutzen, um einen Denial of Service Angriff durchzuführen.
-
10. August 2026:
[NEU] [mittel] Perl: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle in Perl ausnutzen, um einen Denial of Service Angriff durchzuführen.
-
10. August 2026:
[NEU] [UNGEPATCHT] [hoch] GIMP: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GIMP ausnutzen, um beliebigen Programmcode auszuführen.
-
10. August 2026:
[NEU] [kritisch] Metabase: Schwachstelle ermöglicht SQL-Injection und Privilegieneskalation
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Metabase ausnutzen, um einen SQL-Injection Angriff durchzuführen, und um seine Privilegien zu erhöhen.
-
10. August 2026:
[NEU] [mittel] SonicWall Global VPN Client: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in SonicWall Global VPN Client ausnutzen, um einen Denial of Service Angriff durchzuführen.
-
10. August 2026:
[NEU] [hoch] Sonatype Nexus Repository Manager: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Sonatype Nexus Repository Manager ausnutzen, um Daten offenzulegen oder zu Manipulieren, Code auszuführen oder Rechte zu erweitern.
-
10. August 2026:
[NEU] [mittel] Netty: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen.
-
10. August 2026:
[NEU] [hoch] IBM DB2: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM DB2 ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen.
-
10. August 2026:
[NEU] [mittel] libarchive: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libarchive ausnutzen, um einen Denial of Service Angriff durchzuführen.
-
10. August 2026:
[NEU] [mittel] Bouncy Castle for Java FIPS: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Bouncy Castle for Java FIPS ausnutzen, um einen Denial of Service Angriff durchzuführen.
-
10. August 2026:
[NEU] [hoch] ClamAV: Mehrere Schwachstellen ermöglichen Denial of Service und Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ClamAV ausnutzen, um einen Denial of Service Angriff durchzuführen und Informationen offenzulegen.
- Details
- Geschrieben von: Stephan Bartsch
Besucher möchten schnell wissen, was vor Ort passiert, ohne lange suchen zu müssen. Unsere Display-Lösung verwandelt öffentliche Räume in moderne Informationszentren, die Lust aufs Entdecken machen und alle wichtigen Infos automatisch präsentieren.
Öffentliche Bereiche wie Rathäuser, Kulturhäuser oder Tourist‑Infos werden zu klaren Informationspunkten: Unsere Display-Lösung zeigt Aktuelles, Veranstaltungen, Baustellen und Wetter in rotierenden Modulen – ergänzt durch touristische Inhalte (TMB-Anbindung). QR-Codes führen direkt zu weiterführenden Informationen. Die Inhalte aktualisieren sich automatisch, funktionieren bei Bedarf offline und sind für Touch-Displays optimiert.
Weiterlesen: Smarte Infoboards und Displays für Verwaltung, Kultur und Tourismus
- Details
- Geschrieben von: Stephan Bartsch
Ein reibungsloses Event beginnt beim Ticket – und genau dabei unterstützt unser professionelles Ticketsystem. Von der ersten Idee bis zum letzten Einlass sorgt es dafür, dass Veranstalter alles im Griff haben und Gäste ein unvergessliches Erlebnis genießen. Entwickelt speziell für die KRABAT-Mühle, begleitet es jeden Schritt des Ticket-Lebenszyklus – einfach, zuverlässig und effizient.
Weiterlesen: Von der Idee bis zur Ticketkontrolle: Unser Ticketsystem im Einsatz
- Details
- Geschrieben von: Stephan Bartsch
Die Gemeinde Elsterheide (Halštrowska Hola) hat mit ihrer neuen Website elsterheide.de einen wichtigen Schritt in die digitale Zukunft gemacht. Sie zeigt, wie moderne Technologie die Kommunikation zwischen Verwaltung und Bürgern vereinfachen und verbessern kann.
Von der Konzeption über Gestaltung von Website und Logo bis hin zur Programmierung und Einrichtung des Content Management Systems – alles wurde so umgesetzt, dass die Mitarbeiter der Gemeinde die Inhalte einfach und selbstständig pflegen können.
Weiterlesen: Digitale Zukunft: Gemeinde Elsterheide mit neuer Website
- Details
- Geschrieben von: Stephan Bartsch
Der Digitale Veranstaltungskalender Hoyerswerda bündelt alle Events der Region an einem zentralen Ort und sorgt für eine transparente Übersicht des kulturellen Lebens in Hoyerswerda und der Lausitz. Veranstalter:innen können ihre Events kostenfrei eintragen und gleichzeitig von der strukturierten Abstimmung profitieren – so werden Terminüberschneidungen vermieden und Synergien sichtbar.
Weiterlesen: DVK - Digitaler Veranstaltungskalender für Hoyerswerda
Fair. Transparent. Kostenlos: Unser QR-Code-Generator als Gegenentwurf zu undurchsichtigen Angeboten
- Details
- Geschrieben von: Stephan Bartsch
Als erfahrenes IT-Systemhaus haben wir von KREEVO es uns zur Aufgabe gemacht, unseren Kunden maßgeschneiderte und nachhaltige Lösungen zu bieten. Dabei sehen wir uns nicht nur als Dienstleister, sondern als langfristigen Partner für die digitale Transformation. In den letzten Monaten haben uns immer wieder Kunden von unerfreulichen Erfahrungen mit QR-Code-Generatoren berichtet. Die häufigste Beschwerde? Ein vermeintlich kostenloser Service, der sich später als Fallstrick herausstellt – mit versteckten Kosten oder Einschränkungen.
Wir bei KREEVO glauben: Transparenz und Fairness sind entscheidend, um Vertrauen aufzubauen.
- Details
- Geschrieben von: Stephan Bartsch
Als ein technikfasziniertes Unternehmen, das sich für Fortschritt und Technologie begeistert, freuen wir uns umso mehr die Website des MITMACHLabor Hoyerswerda umsetzen und begleiten zu dürfen. Unter mitmachlabor-hoy.de können sich Besucher über kommende Veranstaltungen, Projekte und aktuelle Meldungen rund um das MITMACHLabor informieren.
Weiterlesen: Am Wandel aktiv mitwirken - das MITMACHLabor Hoyerswerda
- Details
- Geschrieben von: Kreevo GmbH
Für Ihre 3CX Telefonanlage haben wir ein Modul entwickelt, das beispielsweise in Ihr Intranet eingebunden werden kann. Mithilfe des Rückrufprotokolls können Sie und Ihre Mitarbeiter überprüfen, ob eine Telefonnummer bereits kontaktiert wurde, wer dies zuletzt getan hat und wann der Anruf stattgefunden hat, sowie ob der Anruf angenommen wurde.
- Details
- Geschrieben von: Kreevo GmbH
Die Marketingkampagne #WHY! wurde mit viel Herzblut und Engagement entwickelt, um die Einzigartigkeit und Attraktivität von Hoyerswerda herauszustellen. Das Ziel war es, das Image der Stadt zu transformieren und sie als dynamischen und lebenswerten Ort darzustellen, der Menschen jeden Alters anspricht.
Ein wichtiger Bestandteil der Kampagne ist die eigens dafür erstellte Website darumwhy.de, die wir in enger Zusammenarbeit mit und für die Stadt Hoyerswerda entwickelt haben. Mit einer Mischung aus ansprechenden Bildern, informativen Inhalten und inspirierenden Storytelling ist es gelungen, eine vielseitige Website zu gestalten, die die Neugier weckt und Emotionen hervorruft. Eine ausführlichere Beschreibung zur Umsetzung der Website haben wir in diesem Blogbeitrag (Einen Teil zum Wandel beitragen - darumwhy.de) festgehalten.
Weiterlesen: Die Stadt Hoyerswerda gewinnt den Dresdner Marketing-Preis für #WHY!
- Details
- Geschrieben von: Kreevo GmbH
Das Thema der Barrierefreiheit im digitalen Bereich gewinnt zunehmend an Bedeutung. Gemäß der EU-Richtlinie 2016/2102 sowie dem daraus resultierenden Barrierefreiheitsstärkungsgesetz (BFSG) sind öffentliche Institutionen in Deutschland dazu verpflichtet, ihre Websites und mobilen Anwendungen barrierefrei zu gestalten. Doch diese Regelungen betreffen nicht nur öffentliche Stellen.
Weiterlesen: Hinweis zum Barrierefreiheitsstärkungsgesetz (BFSG)
- Details
- Geschrieben von: Kreevo GmbH
Das Thema "Barrierefreiheit" ist ein umfangreicher und fortlaufender Prozess, der individuelle technische Anpassungen sowie redaktionelle Handhabung erfordert. Durch die Integration von Bedienungshilfen in Ihre Website bzw. Webanwendung wird es möglich, den Nutzern eine Sammlung von Werkzeugen anzubieten, die insbesondere Menschen mit Behinderungen dabei helfen, Barrieren zu überwinden und den Umgang mit Ihrer digitalen Präsenz zu erleichtern.
Weiterlesen: Barrierefreiheit für alle: Unterstützung und Werkzeuge für Ihre Website
- Details
- Geschrieben von: Kreevo GmbH
Der schlimmste Albtraum eines Website-Betreibers ist es, festzustellen, dass der eigene Server gehackt wurde. Ein solcher Vorfall kann zu erheblichen Schäden führen, sowohl in Bezug auf die Sicherheit Ihrer Daten als auch auf den Ruf Ihrer Website. Es ist wichtig, schnell zu handeln und den Hack zu beheben, um Ihre Website wiederherzustellen und zukünftige Angriffe zu verhindern. In diesem Beitrag erfahren Sie, welche Schritte Sie unternehmen sollten, wenn Ihr Server gehackt wurde, und wie Sie die Sicherheit Ihrer Website stärken können.
Weiterlesen: Was tun, wenn Ihr Server oder ihre Internetseite gehackt wurde?
- Details
- Geschrieben von: Kreevo GmbH
Eine Stadt, eine Region im Wandel. Für die neue Kampagne zum Strukturwandel #WHY! der Stadt Hoyerswerda durften wir die technische Umsetzung der dazugehörigen Website darumwhy.de mit konzipieren, gestalten und umsetzen. Angefangen mit dem Konzept und ersten Wireframes bis hin zur individuellen Entwicklung der Nutzerfunktionen und der Inhaltspflege auf Basis von WordPress als Content Management System.
- Details
- Geschrieben von: Kreevo GmbH
In der sich ständig weiterentwickelnden digitalen Welt ist es von entscheidender Bedeutung, dass Ihre Softwarelösungen auf dem neuesten Stand sind, um Wettbewerbsvorteile zu erlangen und den Anforderungen Ihrer Kunden gerecht zu werden. Bei KREEVO bieten wir professionelle Upgrades und Entwicklungen für PHP-Software, einschließlich Ihrer eigenen Entwicklungen und Fremdsoftware. Wir freuen uns, Ihnen mitzuteilen, dass wir jetzt Upgrades auf PHP 8.2 anbieten, um Ihre Software auf die nächste Stufe zu bringen.
Weiterlesen: Steigern sie die Leistung & Funktionalität mit einem Upgrade auf PHP 8.2
- Details
- Geschrieben von: Kreevo GmbH
Die zunehmende Bedeutung künstlicher Intelligenz (KI) in der Geschäftswelt eröffnet Unternehmen völlig neue Möglichkeiten zur Optimierung ihrer Prozesse. Die KREEVO GmbH hat sich zum Ziel gesetzt, diese revolutionäre Technologie zu nutzen, um Unternehmen dabei zu unterstützen, effizienter zu arbeiten, bessere Entscheidungen zu treffen und ihre Wettbewerbsfähigkeit zu steigern. In diesem Blogbeitrag werfen wir einen Blick auf die Integration von GPT (Generative Pre-trained Transformer) in verschiedene Website-Plattformen wie PHP, WordPress, Joomla und Drupal, um den Nutzen dieser Integration zu verdeutlichen.
Weiterlesen: KREEVO + GPT: KI-gestützte Optimierung von Prozessen
