Latest post

Uncategorized

heise-Angebot: iX-Workshop: Sich selbst hacken – Pentesting mit Open-Source-Werkzeugen

Lernen Sie, wie Sie Sicherheitslücken in der eigenen Unternehmens-IT mit Hacker-Tools aufdecken und beseitigen.

Uncategorized

Nach Cyberangriff: Dr. Web nahm Server vom Netz

Der russische Antivirenhersteller Dr. Web hat nach einem Cyberangriff unter anderem die Update-Server vom Netz genommen.

Uncategorized

Jetzt patchen! Attacken auf Ivanti Cloud Service Appliance verschärfen sich

Derzeit kombinieren Angreifer zwei Sicherheitslücken, um auf Cloud Services Appliances von Ivanti Schadcode auszuführen.

Uncategorized

Jugendherbergen offenbar Opfer von Ransomware-Bande Hunters

Ende August kam es zu Störungen bei rund 450 deutschen Jugendherbergen. Die Ursache war unklar. Offenbar ist eine Ransomware-Attacke schuld.

Uncategorized

Weltweit genutzte kriminelle Kommunikationsplattform Ghost ausgehoben

Internationale Strafermittler haben die von Kriminellen genutzte Kommunikationsplattform Ghost offline genommen.

Uncategorized

Operation Final Exchange: BKA schaltet kriminelle Geldwäsche-Plattformen ab

Fast 50 Geldwäsche-Plattformen hat das Bundeskriminalamt zusammen mit anderen Behörden den Hahn zugedreht. Zu den Nutzern zählten auch Ransomware-Gruppierungen.

Uncategorized

Aktuelle Phishing-Masche: Terminwunsch für Telefonat mit angeblicher Sparkasse

Die Verbraucherzentrale NRW warnt vor einer aktuellen Phishing-Masche. Angeblich will die Sparkasse einen Termin für ein Telefonat.

Uncategorized

Discord startet Ende-zu-Ende-Verschlüsselung für Audio- und Video-Chats

Um die Privatsphäre zu wahren, verschlüsselt der Onlinedienst Discord ab sofort bestimmte Formen des Nachrichtenaustauschs Ende-zu-Ende.

Uncategorized

Google: PIN-Schutz für Passwort-Manager und Passkey-Sync nun offiziell

Google stellt die plattformübergreifende Passkey-Sync-Funktion offiziell vor. Zudem erhält der Passwort-Manager nun einen PIN-Schutz.

Uncategorized

Kritische SAML-Anmelde-Lücke mit Höchstwertung gefährdet Gitlab-Server

Unter bestimmten Voraussetzungen können sich Angreifer Zugriff auf die DevSecOps-Plattform Gitlab verschaffen.

Uncategorized

Darknet: Ermittler nutzten Timing-Analyse zur Deanonymisierung von Tor-Nutzern

Die Ermittlungsakte zum Boystown-Prozess enthält Hinweise auf eine Timing-Analyse, mit der Tor-Nutzer deanonymisiert werden können. Abhilfe ist nicht in Sicht.

Uncategorized

Kritische SAML-Anmelde-Lücke mit Höchstwertung gefährdet Gitlab-Server

Unter bestimmten Voraussetzungen können sich Angreifer Zugriff auf die DevSecOps-Plattform Gitlab verschaffen.

Uncategorized

VMware vCenter: Angreifer aus dem Netz können Schadcode einschleusen

Broadcom stopft mehrere Sicherheitslücken in VMware vCenter. Schlimmstenfalls können Angreifer aus dem Netz Schadcode einschmuggeln und ausführen.