Monat: August 2024

Uncategorized

Unbefugte Zugriffe auf IT-Managementlösung Aruba ClearPass möglich

Die Entwickler von HPE Aruba Networking haben in ClearPass Policy Manager unter anderem eine kritische Sicherheitslücke geschlossen.

Posted on
Uncategorized

DigiCert: Kunde will Zertifikate später tauschen und wehrt sich vor Gericht

Für den Großkunden aus der US-Gesundheitsbranche entstünde irreparabler Schaden durch den Austausch, argumentieren dessen Anwälte. Die CA verlängerte die Frist.

Posted on
Uncategorized

Bericht: Cyberkriminelle nutzen Cloudflare-Tunnel zur Verbreitung von Malware

Bisher unbekannte Cyberkriminelle nutzen „TryCloudflare“ zur unbehelligten Verbreitung von Malware. Das berichten Sicherheitsexperten.

Posted on
Uncategorized

I-S00N-Leak: Der Nato-Chef ist ein Ladenhüter​

Spionage as a Service: Der Verfassungsschutz arbeitet interne Dokumente eines chinesischen Dienstleisters auf und veröffentlicht seine Analysen im Netz.

Posted on
Uncategorized

Kritische Sicherheitslücke bedroht Google Chrome

Angreifer können an mehreren Schwachstellen in Chrome ansetzen, um PCs zu kompromittieren.

Posted on
Uncategorized

Check Point Zone Alarm Extreme Security: Schwachstelle ermöglicht Privilegieneskalation und beliebige Codeausführung

Ein lokaler Angreifer kann eine Schwachstelle in Check Point ZoneAlarm Extreme Security ausnutzen, um seine Privilegien zu erhöhen und damit die Kontrolle über das System zu übernehmen.

Posted on
Uncategorized

Delta Air Lines will Schadensersatz von Crowdstrike und Microsoft

Die große US-Fluggesellschaft Delta beklagt einen Millionenschaden und schickt die Anwälte los. Bei Crowdstrike reagiert vor allem der Aktienkurs.​

Posted on
Uncategorized

Statt „schalke04“ und „1234“: Passkeys werden immer beliebter

Die passwortlose Authentifizierung etabliert sich, wie aktuelle Zahlen nahelegen. Insbesondere Kunden bei Amazon, eBay und Co. setzen Passkeys inzwischen ein.

Posted on
Uncategorized

Kritische Sicherheitslücke bedroht Google Chrome

Angreifer können an mehreren Schwachstellen in Chrome ansetzen, um PCs zu kompromittieren.

Posted on
Uncategorized

Privilegienerhöhung in Cloud-CRM: Microsoft meldet Lücke in Dynamics 365

Aus der Ferne konnten Angreifer sich Rechte in Microsofts cloudbasiertem CRM erschleichen. Admins und Nutzer brauchen nicht zu handeln.

Posted on
Uncategorized

Sammelklage: Aktionäre verklagen CrowdStrike wegen irreführender Aussagen

Der CEO des Softwareunternehmens habe noch im März sein Produkt als validiert, getestet und zertifiziert bezeichnet und so Investoren in die Irre geführt.

Posted on