Sie sind auf der Suche nach einem ganz bestimmten Thema oder Beitrag? Dann sind Sie hier richtig.
123 Ergebnisse
- Meldung
Neue Denial-of-Service-Angriffsmethode entdeckt
Die CSBW warnt vor einer neuen Art von Denial-of-Service-Angriffen (DoS) namens Application-layer Loop DoS. Diese Angriffsart verursacht endlose Anfrageschleifen zwischen ...
- Meldung
UNC5174 nutzt kritische Schwachstellen aus
Das US-IT-Sicherheitsunternehmen Mandiant warnt vor Angriffen der neuen Gruppierung UNC5174. Diese steht angeblich mit China in Verbindung. UNC5174 nutze bekannte ...
- Meldung
Update: Tausende deutsche MS-Exchange-Server bedroht
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt davor, dass tausende Microsoft-Exchange-Server in Deutschland für kritische Schwachstellen vulnerabel seien. ...
- Meldung
Update: Kritische Schwachstelle in xz für Linux entdeckt
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor einer kritischen Sicherheitslücke im Datenkomprimierungsformat xz für Linux. Details zu ...
- Meldung
Tycoon 2FA umgeht Zwei-Faktor-Authentifizierung
Die CSBW warnt vor dem neuen Phishing-Tool Tycoon 2FA. Mit diesem können Kriminelle neben einfachen Anmeldevorgängen auch Zwei-Faktor-Authentifizierungen (2FA) manipulieren. ...
- Meldung
Robot Operating System (ROS) mit Schwachstellen
Verschiedene ROS-Versionen weisen zahlreiche teils schwerwiegende Sicherheitslücken auf. Updates sind verfügbar. Die Software kann sowohl für Industrie- als auch für ...
- Meldung
Schwachstelle in SSH-Client PuTTY enttarnt
Ein Team der Ruhr-Universität Bochum hat eine Schwachstelle im SSH-Client PuTTY entdeckt. Durch die Sicherheitslücke sind auch andere Dienste verwundbar, ...
- Meldung
Kritische Sicherheitslücke in WordPress-Plugin Forminator
Eine kritische Schwachstelle im WordPress-Plugin Forminator ermöglicht DoS-Angriffe und unberechtigte Dateizugriffe innerhalb von WordPress-Instanzen. Der Hersteller stellt Updates bereit.
- Meldung
Kritische Schwachstellen in Ivanti Avalanche
Der Hersteller Ivanti warnt vor zwei kritischen Sicherheitslücken in seiner Mobile-Device-Management-Software (MDM) Avalanche. Ivanti stellt eine gepatchte Version bereit und ...
- Meldung
Update: PoC-Exploit für Schwachstellen in Juniper-Firewalls und -Switches
Für Schwachstellen in Juniper-Firewalls und -Switches hat watchTowr einen Proof-of-Concept-Exploit veröffentlicht. Wenn die vier Sicherheitslücken kombiniert genutzt werden, können Angreifende ...
- Meldung
Update: Schwachstellen in Atlassian Confluence ausgenutzt
Der Hersteller Atlassian warnt vor zwei kritischen Sicherheitslücken in seiner Wiki-Software Confluence. Über eine der Lücken greifen Hacker seit Mitte ...
- Meldung
Datenleck bei Hotelkette Motel One
Millionen von Menschen sind mutmaßlich vom Datenleck bei der Hotelkette Motel One betroffen. Abgeflossen sind bei dem Cyberangriff auch personenbezogene ...
- Meldung
Über 35.000 Geräte durch Schwachstellen in Cisco IOS XE kompromittiert
Das Unternehmen Cisco warnt vor zwei Sicherheitslücken in der Web-Oberfläche von Cisco IOS XE. Seit Mitte September wird über diese ...
- Meldung
Update: Schwachstelle in Citrix NetScaler ADC und NetScaler Gateway ausgenutzt
Der Hersteller Citrix warnt vor zwei Sicherheitslücken in seinen Produkten NetScaler Application Delivery Controller (ADC) und NetScaler Gateway. Eine stuft ...
- Meldung
Vier kritische Schwachstellen in Squid Caching Proxy geschlossen
Die Version 6.4 von Squid Caching Proxy schließt vier kritische Sicherheitslücken in dieser Software. Die vier Lücken sind Teil von ...
- Meldung
BSI veröffentlicht Jahresbericht zur IT-Sicherheitslage 2023
In seinem Jahresbericht zur deutschen IT-Sicherheitslage 2023 schildert das Bundesamt für Sicherheit in der Informationstechnik (BSI) die Cyber-Bedrohungslage. Weiter beschreibt ...
- Meldung
Sicherheitslücken in F5 BIG-IP ausgenutzt
Der Hersteller F5 warnt vor zwei Schwachstellen im Konfigurationsprogramm seines Produkts BIG-IP (all modules). Die IT-Sicherheitsfirma Tenable und F5 berichten ...
- Meldung
SmartScreen mit Zero-Day-Schwachstelle
Für Windows SmartScreen ist ein Proof-of-Concept-Exploit (PoC) für eine Zero-Day-Schwachstelle verfügbar. Microsoft hat dafür zwar in seinem November-Patch ein Sicherheitsupdate ...
- Meldung
Potenzielle Cookie-Ausnutzung durch LummaC2-Update
Die Entwickler der Malware LummaC2 veröffentlichten kürzlich die Version 4.0 der Schad-Software mit neuen Features. Diese Features ermöglichen dem Programm ...
- Meldung
ITG05-Kampagne ködert Opfer mit gezieltem Spear-Phishing
Sicherheitsexperten des Unternehmens IBM warnen vor einer Social-Engineering-Kampagne der Hacker-Gruppierung ITG05. ITG05 versucht mit Spear-Phishing Opfer zum Öffnen maliziöser Mail-Anhänge ...