Latest post

Uncategorized

Grazer Lauschangriff braucht bloß TCP/IP – weder Malware noch Sicherheitslücke

Jede aus dem Internet geladene Datei weist ein typisches Latenzmuster auf. Damit lässt sich ermitteln, welches Video oder welche Webseite ein User abruft.

Posted on
Uncategorized

WordPress: Fünf Plug-ins mit Malware unterwandert

In fünf WordPress-Plug-ins haben IT-Sicherheitsforscher dieselbe eingeschleuste Malware entdeckt. Nur für eines gibt es ein Update.

Posted on
Uncategorized

BSI: Warnung vor Kaspersky-Produkten nach US-Sanktionen noch immer aktuell

Bereits im Jahr 2022 warnte das BSI vor Antivirus-Software des russischen Herstellers – das bleibt auch nach Bekanntwerden der US-Schritte gegen Kaspersky so.

Posted on
Uncategorized

Juniper: 225 Sicherheitslücken in Secure Analytics

Juniper Networks hat eine Aktualisierung für Secure Analytics herausgegeben. Sie stopft 225 Sicherheitslecks, einige davon gelten als kritisch.

Posted on
Uncategorized

Vision Pro: Horror-Exploit bringt virtuelle Spinnen in die eigenen vier Wände

Manipulierte Webseiten sind in der Lage, die Umgebung des Headset-Trägers ohne dessen Zustimmung zu manipulieren. Ein Patch liegt bereits vor.

Posted on
Uncategorized

Microsoft: Update außer der Reihe für Windows Server 2022 gegen SQL-Probleme

Microsoft hat Ende vergangener Woche ein Notfall-Update für den Windows Server 2022 veröffentlicht. Es korrigiert Probleme mit SQL-Servern.

Posted on
Uncategorized

Juniper: 225 Sicherheitslücken in Secure Analytics

Juniper Networks hat eine Aktualisierung für Secure Analytics herausgegeben. Sie stopft 225 Sicherheitslecks, einige davon gelten als kritisch.

Posted on
Uncategorized

Bielefelder Ermittler sichern 10 Millionen Euro der „Krypto-Queen“​

Bielefelder Ermittler haben mehr als 10 Millionen Euro aus dem Vermögen der seit 2017 untergetauchten OneCoin-Betrügerin Ruja Ignatova sichergestellt.

Posted on
Uncategorized

Japans Raumfahrtagentur JAXA Opfer von Cyberangriffen

Japans Raumfahrtagentur JAXA, wurde Opfer mehrerer Cyberattacken. Es gab offenbar jedoch keinen Zugriff auf sensible Daten.

Posted on
Uncategorized

Mitgliederliste: Asthmaverband verschickt Excel-Datei an Mitglieder-Verteiler

Der Deutsche Allergie- und Asthmabund hat eine Liste aller Mitglieder an den Mitglieder-Verteiler verschickt. Darin waren Infos wie die Anschriften enthalten.

Posted on
Uncategorized

Bayern setzt auf BigPhish im Kampf gegen Betrüger-Domains​

Bayern setzt die Software „BigPhish“ gegen Cybercrime ein. Sie soll Phishing-Domains schon kurz nach ihrer Registrierung entdecken und Ermittlern melden.

Posted on
Uncategorized

Cyberangriff auf Immobiliengesellschaft der Volksbanken

Cyberkriminelle haben die Fondstochter der DZ-Bank angegriffen. Zehntausende Volksbank-Kunden könnten betroffen sein. Es geht um hochsensible Daten.

Posted on
Uncategorized

Jetzt patchen! Angreifer attackieren Dateiübertragungsserver SolarWinds Serv-U

Im Zuge von Attacken auf SolarWinds Serv-U verschaffen sich Angreifer Zugang auf eigentlich abgeschottete Dateien.

Posted on
Uncategorized

PCs mit Intel-Prozessoren: UEFI-Sicherheitslücke lässt Schadcode passieren

Aufgrund eines Fehlers in der UEFI-Firmware von Phoenix können Angreifer Computer attackieren. Davon sind unter anderem Lenovo-Geräte mit Intel-CPU betroffen.

Posted on
Uncategorized

Microsoft Edge: Mehrere Schwachstellen ermöglichen Manipulation von Dateien

Ein entfernter anonymer Angreifer kann diese Schwachstellen in Microsoft Edge Chromium ausnutzen, um Daten zu manipulieren, indem er die Benutzer auf eine schädliche Website umleitet oder UI-Elemente visuell verändert, um irreführende Informationen zu präsentieren. Zur Ausnutzung genügt es, eine bösartig…

Posted on