Jahr: 2025

Uncategorized

Logindaten und ChatGPT-Keys im Visier: Details zu Attacke auf Chrome-Extensions

Der breite und aufwendige Lieferkettenangriff auf die Entwickler von Chrome Extensions gefährdet Login-Daten und ChatGPT-Keys. Jetzt werden Details bekannt.

Posted on
Uncategorized

Jetzt patchen: Cross-Site-Scripting und Denial of Service in GitLab möglich

GitLab warnt vor drei Schwachstellen, von denen eine den Bedrohungsgrad „hoch“ trägt. Patches stehen für die jüngeren Versionen bereit.

Posted on
Uncategorized

Lockbit steckt hinter Cyberangriff auf Schulen in Rheinland-Pfalz

Über vierzig Schulen sind von dem Angriff betroffen und derzeit nicht am Netz. Die Lockbit-Bande droht nun mit Veröffentlichung oder Verkauf von Daten.

Posted on
Uncategorized

Hacking-Wettbewerb: Pwn2Own-Teilnehmer knacken Tesla-Ladestation

Offensichtlich sind Infotainmentsysteme und Ladestationen nicht effektiv abgesichert: Fast jede Attacke auf dem Pwn2Own Automotive 2025 war erfolgreich.

Posted on
Uncategorized

heise-Angebot: iX-Workshop: AWS-Sicherheit – Angriffe erkennen und abwehren

Erfahren Sie, wie Angreifer Fehlkonfigurationen und mangelnde Härtung der Amazon Cloud ausnutzen und wie Sie AWS-Dienste und Cloud-Identitäten dagegen schützen.

Posted on
Uncategorized

Malvertising: Mac-Homebrew-User im Visier

Kriminelle haben bösartige Werbeanzeigen auf Google geschaltet, die anstatt auf die Homebrew-Webseite auf eine echt wirkende Malware-Seite leitet.

Posted on
Uncategorized

Nach Sicherheitslücke bei D-Trust: CCC spricht von „Cyber-Augenwischerei“

Der Chaos Computer Club fordert vom Vertrauensdiensteanbieter D-Trust Verantwortung zu tragen und die Abschaffung des Hackerparagraphen.

Posted on
Uncategorized

Oracle schützt Anwendungen mit 318 Sicherheitsupdates vor möglichen Attacken

Angreifer können an vielen Schwachstellen in unter anderem Oracle Financial Services, MySQL und WebLogic Server ansetzen.

Posted on
Uncategorized

Großflächige Brute-Force-Angriffe auf M365 – vorsichtshalber Log-ins checken

In den vergangenen Wochen gab es großflächige Angriffe auf Zugangsdaten zur Microsoft-Cloud. IT-Admins sollten prüfen, ob diese eventuell erfolgreich waren.

Posted on
Uncategorized

Heimserver-Betriebssystem: Updates beheben Sicherheitslücken in Unraid

Angreifer könnten die Lücken ausnutzen, um dem UnRAID-Admin eigenen Javascript-Code oder bösartige Plug-ins unterzuschieben.

Posted on
Uncategorized

Cisco: Kritische Sicherheitslücke in Meeting Management

Cisco warnt vor einer kritischen Sicherheitslücke in Meeting Management sowie Schwachstellen in Broadworks und ClamAV.

Posted on
Uncategorized

Oracle Java SE: Mehrere Schwachstellen

Oracle hat mehrere Schwachstellen in Java SE behoben. Ein Angreifer kann diese Schwachstellen ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Weitere Details werden von Oracle nicht bekannt gegeben.

Posted on
Uncategorized

phpMyAdmin: Mehrere Schwachstellen ermöglichen Cross-Site Scripting

In phpMyAdmin existieren mehrere Cross-Site Scripting Schwachstellen. Ein Angreifer kann dadurch Schadcode durch den Browser des Benutzers ausführen.

Posted on
Uncategorized

Oracle schützt Anwendungen mit 318 Sicherheitsupdates vor möglichen Attacken

Angreifer können an vielen Schwachstellen in unter anderem Oracle Financial Services, MySQL und WebLogic Server ansetzen.

Posted on