Latest post

Uncategorized

WordPress-Plug-in Anti-Spam by Cleantalk gefährdet 200.000 Seiten

Im WordPress-Plug-in Anti-Spam by Cleantalk klaffen gleich zwei Sicherheitslücken, durch die nicht authentifizierte Angreifern Instanzen kompromittieren können.

Uncategorized

Dell Wyse Management Suite: Angreifer können Sicherheitsmechanismen umgehen

Dells Entwickler haben in der Clientverwaltungssoftware WMS mehrere Schwachstellen geschlossen.

Uncategorized

Microsoft-365-Störungen „weitgehend behoben“

Seit Montag gibt es Störungen der Microsoft-365-Dienste, insbesondere für Outlook und Teams. Die sollen weitgehend behoben sein.

Uncategorized

l+f: Wenn nach dem Datenleak die Yakuza-Mafia anklopft

Bei einer japanischen Behörde, die Yakuza-Opfern hilft, kam es zu einer Cyberattacke.

Uncategorized

Trellix: Update dichtet Sicherheitslücken in Enterprise Security Manager ab

In Trellix Enterprise Security Manager bessert der Hersteller mehrere Sicherheitslücken aus. Admins sollten das Update zeitnah installieren.

Uncategorized

heise-Angebot: iX-Workshop: Linux-Server härten

Linux-Server und Netzwerkdienste effektiv und umfassend vor Angriffen schützen – von physischer Sicherheit über Verschlüsselung und 2FA bis hin zu SELinux.

Uncategorized

Helldown-Ransomware: Einbruch durch Sicherheitslücke in Zyxel-Firewalls

IT-Forscher beobachten, dass die Helldown-Ransomware nach Einbruch in Netze durch Sicherheitslücken in Zyxel-Firewalls zuschlägt.

Uncategorized

Bitwarden: Autofill bietet generierte Passwörter mit einem Klick an

Passwort-Felder ausfüllen konnte Bitwarden seit Langem. Nun bietet es bei neuen Konten direkt ein automatisch generiertes Passwort an.

Uncategorized

Mehrere Softwareschwachstellen gefährden Qnap NAS

Angreifer können Netzwerkspeicher von Qnap unter anderem über Schwachstellen im Betriebssystem und Photo Station attackieren.

Uncategorized

QNAP NAS: Mehrere Schwachstellen

Es bestehen mehrere Schwachstellen in QNAP NAS, die es einem entfernten anonymen Angreifer ermöglichen, den Speicher zu manipulieren, sensible Informationen zu erhalten oder den Dienst zu beenden. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzerinteraktion mit erhöhten Rechten erforderlich.

Uncategorized

Prochinesische Desinformation: Google entfernt 1000 Domains von Google News

Vier Firmen mit offenbar einem Auftraggeber sollen versucht haben, über hunderte Internetseiten „Nachrichten“ im Sinne Pekings zu verbreiten.