Kategorie: DE

Schlag gegen Cybercrime: Hunderte Server von Bulletproof-Hoster beschlagnahmt

Strafverfolger haben in den Niederlanden eine Razzia veranstaltet. 250 für Cybercrime-Aktivitäten genutzte Server wurden vom Netz genommen. (Cybercrime, Virtualisierung) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Schlag gegen Cybercrime: Hunderte Server von Bulletproof-Hoster beschlagnahmt

[UPDATE] [mittel] Mattermost Server und Mobile: Mehrere Schwachstelle

Ein Angreifer kann mehrere Schwachstellen in Mattermost Server und Mobile ausnutzen, um Informationen offenzulegen oder einen Denial of Service zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE]…

[NEU] [mittel] Checkmk: Mehrere Schwachstellen

Ein entfernter, authentisierter oder lokaler Angreifer kann mehrere Schwachstellen in Checkmk ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen…

[NEU] [hoch] SolarWinds Serv-U: Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode mit Administratorrechten

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in SolarWinds Serv-U ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [hoch] SolarWinds Serv-U: Mehrere…

Neue DDoS-Spitze: Microsoft wehrt 15,7 TBit/s-Angriff ab

Microsoft hat eine DDoS-Attacke mit einer Spitzenlast von 15,7 TBit/s verzeichnet. Seit Juni hat sich der Spitzenwert mehr als verdoppelt. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Neue DDoS-Spitze: Microsoft wehrt 15,7 TBit/s-Angriff ab

[UPDATE] [hoch] bluez: Schwachstelle ermöglicht Codeausführung

Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in bluez ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] bluez: Schwachstelle ermöglicht Codeausführung

[UPDATE] [niedrig] Linux Kernel: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen und andere nicht spezifizierte Auswirkungen zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den…

Hikvision Solution Tour: Das kann Kamera

Auf der Hikvision Solution Tour stellte das Unternehmen KI-basierte Sicherheitstechnologien vor und bot einen Rahmen zum Austausch für Errichter und Fachpartner. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Hikvision Solution Tour: Das kann Kamera

Deutsch-französischer Digitalgipfel: Kooperation für sichere Cloud

Die Cybersicherheitsbehörden Frankreichs und Deutschlands wollen Sicherheitsstandards für Cloud-Umgebungen gemeinsam weiterentwickeln – nicht zum ersten Mal. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Deutsch-französischer Digitalgipfel: Kooperation für sichere Cloud

Cyberangriffe erschüttern Börsen: Massive finanzielle Folgen

Eine neue Umfrage zeigt drastische finanzielle Folgen von Cyberangriffen: 70 Prozent der börsennotierten Unternehmen mussten ihre Gewinnprognosen anpassen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Cyberangriffe erschüttern Börsen: Massive finanzielle Folgen

Studie: Cyberangriffe treffen Aktienkurse und Finanzprognosen hart

Eine neue Umfrage zeigt drastische finanzielle Folgen von Cyberangriffen: 70 Prozent der börsennotierten Unternehmen mussten ihre Gewinnprognosen anpassen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Studie: Cyberangriffe treffen Aktienkurse und Finanzprognosen hart

Physische Sicherheit in Rechenzentren: Was kann Vereinzelung?

Personenvereinzelung ist eine etablierte Zutrittslösung in Kritischen Bereichen. Welche Chancen in der Technik liegen und was die betrieblichen Herausforderungen in der Zukunft sind, stellt das Unternehmen Fastcom dar. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Physische…

Microsoft aktualisiert Windows 11 23H2 automatisch auf 25H2

Windows 11 23H2 in der Home- und Pro-Ausgabe sind am Lebensende angelangt. Unverwaltete Rechner stattet Microsoft nun mit 25H2 aus. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Microsoft aktualisiert Windows 11 23H2 automatisch auf…

Europol-Aktionstag gegen Radikalisierung auf Spieleplattformen

Europol hat tausende URLs gemeldet, die zu rassistischen und fremdenfeindlichen Inhalten führen und auf Gaming-Plattformen verteilt wurden. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Europol-Aktionstag gegen Radikalisierung auf Spieleplattformen

[UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel]…

[UPDATE] [hoch] xwiki: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in xwiki ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] xwiki: Schwachstelle ermöglicht Codeausführung

Ubuntu: Linux-Distribution liefert 15 Jahre Support

Ab Ubuntu 14.04 LTS (Trusty Tahr) können Interessierte nun 15 Jahre Support erhalten. Bis April 2029 lässt sich die Version sicher nutzen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Ubuntu: Linux-Distribution liefert 15 Jahre…

Fehler 0x800f0922: Erstes ESU-Update für Windows 10 macht Probleme

Auf einigen Windows-10-Geräten lässt sich das November-Update nicht installieren. Betroffen sind vor allem von IT-Abteilungen verwaltete Systeme. (Updates & Patches, Microsoft) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Fehler 0x800f0922: Erstes ESU-Update für Windows…

Admin-Sicherheitslücke bedroht Cisco Catalyst Center

Sicherheitsupdates schließen mehrere Schwachstellen in Ciscos Netzwerk-Kontrollzentrum Catalyst Center. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Admin-Sicherheitslücke bedroht Cisco Catalyst Center

[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere nicht spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Linux…

Thunderbird 145 bringt native Exchange-Unterstützung mit

Thunderbird schließt in Version 145 Sicherheitslücken und bringt native Unterstützung für die Einrichtung von Exchange-Konten mit. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Thunderbird 145 bringt native Exchange-Unterstützung mit

[UPDATE] [mittel] Arista EOS: Schwachstelle ermöglicht Denial of Service

Ein Angreifer mit physischem Zugriff kann eine Schwachstelle in Arista EOS ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [mittel] Arista…

[UPDATE] [hoch] Redis: Schwachstelle ermöglicht Codeausführung

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Redis ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [UPDATE] [hoch] Redis: Schwachstelle ermöglicht Codeausführung

[UPDATE] [hoch] Google Chrome/Microsoft Edge: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome/Microsoft Edge ausnutzen, um nicht näher bezeichnete Auswirkungen zu verursachen, darunter möglicherweise die Ausführung von beliebigem Code, die Auslösung einer Denial-of-Service-Bedingung oder die Umgehung von Sicherheitsmaßnahmen. Dieser Artikel wurde indexiert von…

Angreifer steigen über Zero-Day-Lücke bei Logitech ein

Beim Hersteller für Computerperipherie Logitech gab es einen IT-Sicherheitsvorfall. Dabei konnten Angreifer auf interne Daten zugreifen. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Angreifer steigen über Zero-Day-Lücke bei Logitech ein

Arista und Palo Alto tun sich zusammen für Rechenzentrums-Sicherheit

Netzwerkausrüster Arista und Sicherheitsspezialist Palo Alto kombinieren ihre Ansätze bei Switches und Firewalls für mehr Sicherheit im Rechenzentrums-Netzwerk. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Arista und Palo Alto tun sich zusammen für Rechenzentrums-Sicherheit

Autonome KI-Cyberattacke: Hat sie wirklich so stattgefunden?

Eine weitgehend autonome, KI-gesteuerte Cyberattacke will Anthropic nicht nur entdeckt, sondern auch gestoppt haben. Aber stimmt das wirklich? Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Autonome KI-Cyberattacke: Hat sie wirklich so stattgefunden?

Ransomware: Kunden- und Mitarbeiterdaten von Logitech gehackt

Der Zubehörhersteller Logitech hat ein Datenleck eingeräumt. Der Angriff erfolgte wohl über Oracle-Software. (Logitech, Oracle) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Ransomware: Kunden- und Mitarbeiterdaten von Logitech gehackt

(g+) Von Typosquatting bis DGA: DNS-Betrug wirksam bekämpfen

Das als vertrauenswürdiges Adressbuch des Internets konzipierte Domain Name System ist heute Schauplatz ausgeklügelter Betrugsformen – eine Herausforderung für IT-Abteilungen. (Server, KI) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: (g+) Von Typosquatting bis DGA:…

BSI-Jahresbericht: Status Quo in Sachen Cybersicherheit in Deutschland

Das BSI hat den aktuellen Jahresbericht veröffentlicht. Die Cybersicherheit in Deutschland hat sich demnach zwar verbessert, es gibt dennoch einige Herausforderungen zu meistern. Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: BSI-Jahresbericht: Status Quo in Sachen Cybersicherheit…

Whatsapp öffnet sich: Meta lässt Drittanbieter-Chats zu

Whatsapp reagiert auf den DMA: Künftig sollen im EU-Gebiet auch Dritt-Apps mit dem Messenger kommunizieren können – inklusive Ende-zu-Ende-Verschlüsselung. Meta warnt aber vor Datenschutzrisiken und Spam-Gefahr. Dieser Artikel wurde indexiert von t3n.de – Software & Entwicklung Lesen Sie den originalen…

Kritische Infrastrukturen ganzheitlich absichern

Die physische Sicherheit in Rechenzentren ist ein komplexes Zusammenspiel unterschiedlicher Faktoren. Welche Strategien haben sich bewährt? Dieser Artikel wurde indexiert von Newsfeed Lesen Sie den originalen Artikel: Kritische Infrastrukturen ganzheitlich absichern

Nach Cyberangriff: Dienstleister überlistet Hacker mit einer Spende

Ein Cyberangriff hat den Zahlungsdienstleister Checkout.com getroffen. Dieser zahlt das Lösegeld – allerdings nicht an die Angreifer. (Cybercrime, Cyberwar) Dieser Artikel wurde indexiert von Golem.de – Security Lesen Sie den originalen Artikel: Nach Cyberangriff: Dienstleister überlistet Hacker mit einer Spende

[NEU] [UNGEPATCHT] [hoch] Linksys Router (E1200, E7350, RE700): Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen im Linksys-Router ausnutzen, um beliebigen Code auszuführen, Speicherbeschädigungen zu verursachen und einen Denial-of-Service-Zustand herbeizuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [UNGEPATCHT] [hoch]…

[NEU] [hoch] IBM AIX: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in IBM AIX ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um Dateien zu manipulieren, und um beliebigen Programmcode mit Root Rechten auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie…

[NEU] [mittel] Keycloak: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Keycloak ausnutzen, um beliebigen Programmcode auszuführen, und um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) Lesen Sie den originalen Artikel: [NEU] [mittel] Keycloak: Mehrere Schwachstellen

Anonymisierendes Linux: Tails 7.2 mit dezenter Versionspflege

Die für das anonyme Surfen im Netz konzipierte Linux-Distribution Tails 7.2 bringt einige Softwareupdates und bessert Probleme aus. Dieser Artikel wurde indexiert von heise security News Lesen Sie den originalen Artikel: Anonymisierendes Linux: Tails 7.2 mit dezenter Versionspflege