Suche

Sie sind auf der Suche nach einem ganz bestimmten Thema oder Beitrag? Dann sind Sie hier richtig.

109 Ergebnisse

  • WID

    - Meldung

    Tycoon 2FA umgeht Zwei-Faktor-Authentifizierung

    Die CSBW warnt vor dem neuen Phishing-Tool Tycoon 2FA. Mit diesem können Kriminelle neben einfachen Anmeldevorgängen auch Zwei-Faktor-Authentifizierungen (2FA) manipulieren. ...

  • Hardware-Chip mit Netzlinien und Schloss auf dunklem Hintergrund

    - Meldung

    Robot Operating System (ROS) mit Schwachstellen

    Verschiedene ROS-Versionen weisen zahlreiche teils schwerwiegende Sicherheitslücken auf. Updates sind verfügbar. Die Software kann sowohl für Industrie- als auch für ...

  • Icon der Software PuTTY

    - Meldung

    Schwachstelle in SSH-Client PuTTY enttarnt

    Ein Team der Ruhr-Universität Bochum hat eine Schwachstelle im SSH-Client PuTTY entdeckt. Durch die Sicherheitslücke sind auch andere Dienste verwundbar, ...

  • Lupe vergrößert Wordpress Plugin

    - Meldung

    Kritische Sicherheitslücke in WordPress-Plugin Forminator

    Eine kritische Schwachstelle im WordPress-Plugin Forminator ermöglicht DoS-Angriffe und unberechtigte Dateizugriffe innerhalb von WordPress-Instanzen. Der Hersteller stellt Updates bereit.

  • Verschiedene Warnlichter leuchten in Orange, Weiß und Rot vor schwarzem Hintergrund

    - Meldung

    Kritische Schwachstellen in Ivanti Avalanche

    Der Hersteller Ivanti warnt vor zwei kritischen Sicherheitslücken in seiner Mobile-Device-Management-Software (MDM) Avalanche. Ivanti stellt eine gepatchte Version bereit und ...

  • Menschen unterhalten sich vor einem Serverschrank

    - Meldung

    Update: PoC-Exploit für Schwachstellen in Juniper-Firewalls und -Switches

    Für Schwachstellen in Juniper-Firewalls und -Switches hat watchTowr einen Proof-of-Concept-Exploit veröffentlicht. Wenn die vier Sicherheitslücken kombiniert genutzt werden, können Angreifende ...

  • Gelbe Symbole Schloss, Laptop, Haus mit Mensch im Hintergrund_

    - Meldung

    Update: Schwachstellen in Atlassian Confluence ausgenutzt

    Der Hersteller Atlassian warnt vor zwei kritischen Sicherheitslücken in seiner Wiki-Software Confluence. Über eine der Lücken greifen Hacker seit Mitte ...

  • Menschen laufen in einer Lobby

    - Meldung

    Datenleck bei Hotelkette Motel One

    Millionen von Menschen sind mutmaßlich vom Datenleck bei der Hotelkette Motel One betroffen. Abgeflossen sind bei dem Cyberangriff auch personenbezogene ...

  • Hände tippen auf Laptop-Tastatur. Über den Händen liegt ein Layer, bestehend aus Schutzschildsymbol mit eingeprägtem Schloss und angedeutetem Netzwerk

    - Meldung

    Über 35.000 Geräte durch Schwachstellen in Cisco IOS XE kompromittiert

    Das Unternehmen Cisco warnt vor zwei Sicherheitslücken in der Web-Oberfläche von Cisco IOS XE. Seit Mitte September wird über diese ...

  • Hände zeigen Schloss und Schutzschild auf Tablet

    - Meldung

    Update: Schwachstelle in Citrix NetScaler ADC und NetScaler Gateway ausgenutzt

    Der Hersteller Citrix warnt vor zwei Sicherheitslücken in seinen Produkten NetScaler Application Delivery Controller (ADC) und NetScaler Gateway. Eine stuft ...

  • Hände arbeiten an einem PC und ein Layer mit Graphen und Diagramme liegt darüber

    - Meldung

    Vier kritische Schwachstellen in Squid Caching Proxy geschlossen

    Die Version 6.4 von Squid Caching Proxy schließt vier kritische Sicherheitslücken in dieser Software. Die vier Lücken sind Teil von ...

  • Hand hält Broschüren und ein Layer mit Netzlinien ist darübergelegt.

    - Meldung

    BSI veröffentlicht Jahresbericht zur IT-Sicherheitslage 2023

    In seinem Jahresbericht zur deutschen IT-Sicherheitslage 2023 schildert das Bundesamt für Sicherheit in der Informationstechnik (BSI) die Cyber-Bedrohungslage. Weiter beschreibt ...

  • Mann arbeitet vor Analysebildschirmen mit Headset

    - Meldung

    Sicherheitslücken in F5 BIG-IP ausgenutzt

    Der Hersteller F5 warnt vor zwei Schwachstellen im Konfigurationsprogramm seines Produkts BIG-IP (all modules). Die IT-Sicherheitsfirma Tenable und F5 berichten ...

  • Unscharfe Warnlichter in unterschiedlichen Farben und Größen auf dunklem Hintergrund

    - Meldung

    SmartScreen mit Zero-Day-Schwachstelle

    Für Windows SmartScreen ist ein Proof-of-Concept-Exploit (PoC) für eine Zero-Day-Schwachstelle verfügbar. Microsoft hat dafür zwar in seinem November-Patch ein Sicherheitsupdate ...

  • Viele Bildschirme mit gelben und roten Lichtern, verbunden mit Kabeln

    - Meldung

    Potenzielle Cookie-Ausnutzung durch LummaC2-Update

    Die Entwickler der Malware LummaC2 veröffentlichten kürzlich die Version 4.0 der Schad-Software mit neuen Features. Diese Features ermöglichen dem Programm ...

  • Blaue Netzlinien vor rotem Kreis symbolisieren Cyberraum

    - Meldung

    ITG05-Kampagne ködert Opfer mit gezieltem Spear-Phishing

    Sicherheitsexperten des Unternehmens IBM warnen vor einer Social-Engineering-Kampagne der Hacker-Gruppierung ITG05. ITG05 versucht mit Spear-Phishing Opfer zum Öffnen maliziöser Mail-Anhänge ...

  • Ein Fisch aus Papier mit Passwort

    - Meldung

    Qakbot ist zurück

    Seit dem 11. Dezember 2023 ist die Schadsoftware Qakbot wieder aktiv. Im August 2023 hatten internationale Behörden den Administrationsserver von ...

  • Grafik_VPN Netzwerk

    - Meldung

    Update: Kritische Schwachstellen in D-LINK-Routern und Firmware

    Das BSI berichtet von kritischen Schwachstellen in Routern von D-LINK. Betroffen sind die Geräte vom Typ DIR-822+, DIR-X4860, DSL-X1852E, Eagle ...

  • Mensch klickt auf Ausrufezeichen vor Laptopbildschirm

    - Meldung

    Bekannte Schwachstelle in Fortinet-VPN ausgenutzt

    Die CSBW warnt vor der vermehrten Ausnutzung der Sicherheitslücke CVE-2023-38035 im Fortinet-VPN durch die Ransomware-Gruppe Cactus. Zur Schwachstelle stehen seit ...

  • Abstrakte digitale Wellen

    - Meldung

    Schwachstellen in SolarWinds-Software Access Rights Manager behoben

    Das Unternehmen SolarWinds gibt an, mehrere Sicherheitslücken in seiner Software Access Rights Manager (ARM) behoben zu haben. SolarWinds stellt Updates ...