Sie sind auf der Suche nach einem ganz bestimmten Thema oder Beitrag? Dann sind Sie hier richtig.
190 Ergebnisse
- Meldung
SMTP-Smuggling mit E-Mail
Das BSI berichtet von einer neuen Angriffstechnik mit dem Namen „SMTP-Smuggling“. Dabei nutzen Angreifende den Umstand, dass verschiedene SMTP-Implementierungen das ...
- Meldung
Qakbot ist zurück
Seit dem 11. Dezember 2023 ist die Schadsoftware Qakbot wieder aktiv. Im August 2023 hatten internationale Behörden den Administrationsserver von ...
- Meldung
Betrugsmasche: Vorsicht vor angeblichen E-Mails der Steuer-Plattform ELSTER
In einer aktuellen Phishing-Kampagne werden gefälschte E-Mails in der Aufmachung der Plattform ELSTER (Elektronische Steuererklärung) der deutschen Finanzbehörden versendet. ...
- Meldung
Update: Zero-Day-Schwachstellen in verschiedenen Ivanti-Produkten
Das BSI berichtet von bereits ausgenutzten Schwachstellen verschiedener Produkte von Ivanti. Die Produkte sind branchenübergreifend weit verbreitet. Deshalb geht das ...
- Meldung
Update: Kritische Schwachstellen in D-LINK-Routern und Firmware
Das BSI berichtet von kritischen Schwachstellen in Routern von D-LINK. Betroffen sind die Geräte vom Typ DIR-822+, DIR-X4860, DSL-X1852E, Eagle ...
- Meldung
Kritische Schwachstellen in GitLab – Proof of Concepts bekannt
Über mehrere Schwachstellen in GitLab können Angreifende Administratorkonten übernehmen, Daten manipulieren und Sicherheitsmaßnahmen umgehen. Hierfür wurde ein Proof of Concept ...
- Meldung
Gefälschte Updates nach CrowdStrike-Ausfall
Am 19. Juli 2024 verursachte ein fehlerhaftes Update von CrowdStrike Falcon Sensor weltweit Ausfälle in IT-Systemen. Updates standen zügig zur ...
- Meldung
Kritische Schwachstellen in Broadcom-Produkt geschlossen
In dem Produkt Privileged Access Management (PAM) schloss der Hersteller Symantec mehrere, teils kritische Schwachstellen. Patches stehen zur Verfügung. Broadcom, ...
- Meldung
RDP-Abbrüche nach Windows-Updates
Microsoft veröffentlichte am 9. Juli 2024 Updates für Windows Server. Diese Updates können laut Hersteller regelmäßige Abbrüche bei RDP-Verbindungen (Remote ...
- Meldung
Umgehung von Secure Boot durch unsicheren Plattform-Schlüssel
Zahlreiche Computer verwenden einen unsicheren Plattform-Schlüssel. Dadurch können Angreifende Secure Boot umgehen. Möglich ist das jedoch nur, wenn Angreifende Zugang ...
- Meldung
Kritische Schwachstelle in SolarWinds Platform geschlossen
SolarWinds hat eine kritische Schwachstelle in seinem Produkt SolarWinds Platform geschlossen. Kunden sollten auf Version 2024.2.1 aktualisieren.
- Meldung
Kritische Schwachstelle in Acronis-Produkt geschlossen
Wenn das Standardpasswort von Acronis Cyber Infrastructure (ACI) nicht geändert wurde, war bisher ein Angriff mit erheblichen Auswirkungen möglich. Der ...
- Meldung
Sicherheitslücke in Dynamics 365
Eine Lücke in Microsoft Dynamics 365 erlaubte Angreifenden, Berechtigungen zu erweitern. Selbst eine vollständige Systemübernahme hätte möglich sein können.
- Meldung
Lücke in GravityZone von Bitdefender
Bitdefender schloss eine kritische Schwachstelle im Update-Server der Sicherheitslösung GravityZone. Nutzende sollten das Produkt aktualisieren.
- Meldung
ClearPass-Sicherheitslücken geschlossen
Aruba schloss im ClearPass-Policy-Manager eine kritische Schwachstelle sowie drei weitere Schwachstellen. User sollten das Produkt rasch updaten.
- Meldung
Unseriöse Bug-Bounty-Jäger: Geld ohne Gegenleistung
Selbst erklärte Sicherheitsforschende gehen auf Unternehmen zu und versuchen Prämien einzukassieren. Sie behaupten, Sicherheitslücken oder gestohlene Zugangsdaten gefunden zu haben. ...
- Meldung
APT28 lockt Diplomaten mit Luxusautos
Die staatliche Gruppierung APT28 hat es mit präparierten Anzeigen für Luxusautos vor allem auf Diplomaten abgesehen. Darauf macht das Landesamt ...
- Meldung
Update: Remote Code Execution in Jenkins möglich
In der Software Jenkins wurden zwei Sicherheitslücken geschlossen, darunter eine kritische. Durch diese könnten Angreifende bösartige Programme ausführen. Sicherheits-Updates sind ...
- Meldung
Unerwünschte Windows-Downgrades möglich
Ein Sicherheitsunternehmen stellt fest, dass Angreifende Windows auf eine niedrigere Version downgraden könnten. In Folge würden sich alten Schwachstellen und ...
- Meldung
Edge: Verwundbarer Kompatibilitätsmodus für Internet Explorer
Im Microsoft-Browser Edge wird der Kompatibilitätsmodus für den veralteten Internet Explorer zunehmend zum Sicherheitsrisiko. Es gibt vermehrt Angriffstaktiken, die die ...