Suche

Sie sind auf der Suche nach einem ganz bestimmten Thema oder Beitrag? Dann sind Sie hier richtig.

464 Ergebnisse

  • Zwei Menschen geben sich Handschlag Kooperation

    - Meldung

    Unseriöse Bug-Bounty-Jäger: Geld ohne Gegenleistung

    Selbst erklärte Sicherheitsforschende gehen auf Unternehmen zu und versuchen Prämien einzukassieren. Sie behaupten, Sicherheitslücken oder gestohlene Zugangsdaten gefunden zu haben. ...

  • Fahne vor Gebäude des Landesamts für Verfassungsschutz

    - Meldung

    APT28 lockt Diplomaten mit Luxusautos

    Die staatliche Gruppierung APT28 hat es mit präparierten Anzeigen für Luxusautos vor allem auf Diplomaten abgesehen. Darauf macht das Landesamt ...

  • Mensch arbeitet an Computer und anaylsiert Daten

    - Meldung

    Update: Remote Code Execution in Jenkins möglich

    In der Software Jenkins wurden zwei Sicherheitslücken geschlossen, darunter eine kritische. Durch diese könnten Angreifende bösartige Programme ausführen. Sicherheits-Updates sind ...

  • Bildschirm mit Logos der Office-Programme von Microsoft

    - Meldung

    Unerwünschte Windows-Downgrades möglich

    Ein Sicherheitsunternehmen stellt fest, dass Angreifende Windows auf eine niedrigere Version downgraden könnten. In Folge würden sich alten Schwachstellen und ...

  • Laptop mit Wappen und Schloss-Symbol

    - Meldung

    Edge: Verwundbarer Kompatibilitätsmodus für Internet Explorer

    Im Microsoft-Browser Edge wird der Kompatibilitätsmodus für den veralteten Internet Explorer zunehmend zum Sicherheitsrisiko. Es gibt vermehrt Angriffstaktiken, die die ...

  • Rote und blaue Punkte verbunden mit Linien auf dunklem Hintergrund mit aufgelegtem Fingerabdruck

    - Meldung

    Kritische Schwachstellen in zwei Ivanti-Produkten

    Betroffen von den Ivanti-Sicherheitslücken sind Virtual Traffic Manager und Connect Secure. Bislang steht nur für das erstgenannte Ivanti-Produkt ein Patch ...

  • Auf Handy wird Nachricht angezeigt E-Mail

    - Meldung

    Betrugsmasche: Echte Rechnung als Täuschung

    Richtiger Betrag, falsche Kontodaten: Bei einer Betrugsmasche gelangen Kriminelle an echte Rechnungsdaten. Diese nutzen sie, um den Betrag im Namen ...

  • Platine mit Computerchip mit der Aufschrift KI

    - Meldung

    Angreifbare KI-Bibliothek

    In einer millionenfach verbreiteten KI-Programm-Bibliothek entdeckten Forschende eine kritische Sicherheitslücke. Angreifende könnten darüber Schadcode einschleusen und ausführen. Ein Patch ist ...

  • Whiteboard mit Post Its

    - Meldung

    Neue CSBW-Schulungen verfügbar

    Mit zwei neuen Schulungen hat die CSBW das bestehende Angebot für Mitarbeitende der Landes- und Kommunalverwaltung erweitert. Neu im Programm ...

  • Windows Taste auf Tastatur

    - Meldung

    IPv6-Schwachstelle in Windows

    Eine fehlerhafte Implementierung im TCP/IP-Netzwerkprotokoll führt in Windows zu einer Zero-Click-Schwachstelle. Angreifende können diese kritische Lücke leicht und ohne Zutun ...

  • Raum mit Serverschränken und Lichtelementen

    - Meldung

    Angriffsfläche in OpenBMC

    Wer OpenBMC zur Server-Überwachung und -Wartung nutzt, sollte rasch patchen, um die entdeckte Schwachstelle zu schließen. Sonst könnten Angreifende die ...

  • Logo Kuberbetes

    - Meldung

    Azure Kubernetes Service: Angreifende könnten auf sensible Daten zugreifen

    Im Azure Kubernetes Service (AKS) gibt es eine Schwachstelle, über die Angreifende Berechtigungen erweitern und sensible Zugangsdaten auslesen könnten. Der ...

  • Gelbe Warnleuchten

    - Meldung

    Moodle von zahlreichen Schwachstellen betroffen

    Moodle hat einige Sicherheitsankündigungen zu seiner gleichnamigen Lernplattform veröffentlicht. Es geht um insgesamt 16 Schwachstellen, darunter eine kritische. Updates sind ...

  • Lupe vergrößert Wordpress Plugin

    - Meldung

    Update: Kritische Sicherheitslücken in WordPress-Plugin Litespeed Cache

    Mehr als 5 Millionen Webseiten sollen weltweit von zwei kritischen Schwachstellen im WordPress-Plugin „Litespeed Cache“ betroffen sein. Sicherheits-Updates sind erhältlich.

  • Mensch telefoniert am Arbeitsplatz

    - Meldung

    Update: Kritische Schwachstellen in SolarWinds Web Help Desk geschlossen

    SolarWinds schloss zwei kritische Schwachstellen in seinem Produkt SolarWinds Web Help Desk. Ein Proof of Concept und IoCs sind verfügbar. ...

  • File Transfer Protocol

    - Meldung

    Update: CrushFTP: Datenabfluss durch Schwachstelle

    Kriminelle nutzen eine Schwachstelle in der Dateiübertragungssoftware CrushFTP aus. Dadurch könnten sie die vollständige Kontrolle über einen CrushFTP-Server bekommen. Patches ...

  • Cisco Logo

    - Meldung

    Cisco Firewall: Schwachstellen ausgenutzt

    Bei der Firewall Cisco ASA nutzten Angreifende Schwachstellen aus. Die Täter griffen bislang gezielt Behörden und Unternehmen der Kritischen Infrastruktur ...

  • Smartphone mit Android Logo

    - Meldung

    Gefahr für Online-Banking mit Android-Geräten

    Der neue Trojaner Brokewell hat vor allem Banking-Apps auf Android-Geräten im Visier, vornehmlich in Deutschland. Ziel sind Geräte mit Android ...

  • Frau spricht vor Gruppe

    Aufbauschulung Cybersicherheit – Prävention im Arbeitsalltag

    Die „Aufbauschulung Cybersicherheit – Prävention im Arbeitsalltag“ liefert eine Übersicht zu Schutzmaßnahmen, die ohne technische Vorkenntnisse leicht umzusetzen sind. Ziel ...

  • Akira

    Akira ist bekannt für gezielte Angriffe auf Unternehmen verschiedenster Branchen, bei denen die Gruppe Daten verschlüsselt und Lösegeld fordert. Akira ...