Midnight Blizzard: Microsoft warnt vor Hackern, die Anmeldedaten erbeuten wollen
Eine russische Gruppe, krimineller Hacker soll Organisationen angreifen, um Anmeldedaten zu erbeuten. Microsoft warnt vor Midnight Blizzard.
Weiterlesen...
Cisco XDR: Automatisierte Recovery bei Ransomware-Attacken
Cisco erweitert seinen Ransomware-Schutz XDR. Auf der Security-Konferenz Black Hat hat der Anbieter umfangreiche Neuerungen im Recovery-Bereich angekündigt.
Weiterlesen...
Upgrade nötig: Kritische Lücke bedroht ältere MobileIron-Ausgaben von Ivanti
Angreifer können an einer kritischen Schwachstelle in der nicht mehr im Support befindlichen Mobile-Device-Management-Lösung Ivanti MobileIron ansetzen.
Weiterlesen...
Sicherheitsupdates für Firefox, Thunderbird und Tor Browser erschienen
Angreifer könnten aus der Firefox-Sandbox ausbrechen. Die Entwickler haben noch weitere Lücken geschlossen.
Weiterlesen...
Open-Source-Firewall OPNsense in neuer Version erschienen
In der aktuellen OPNsense-Ausgabe haben die Entwickler in erster Linie Fehler bereinigt, aber auch Plug-ins aktualisiert.
Weiterlesen...
CAOS: BSI prüft Open-Source-Projekte, findet Lücken bei Videokonferenz-Tools
Das BSI-Projekt CAOS hat den Code von Videokonferenz-Tools untersucht. Zwei kritische Lücken bei BigBlueButton haben die Entwickler inzwischen geschlossen.
Weiterlesen...
Collide+Power: Seitenkanalangriffe auf alle Prozessoren
Beim Angriffsmuster Collide+Power ermöglicht eine Analyse der Leistungsaufnahme, geschützte Daten auszulesen. Grundsätzlich sind alle modernen CPUs betroffen.
Weiterlesen...
Sicherheitsrisiko: Einige Canon-Drucker klammern sich an WLAN-Passwort
Unbefugte können Wi-Fi-Daten von bestimmten Inkjet-Modellen von Canon auslesen und damit ausgerüstet auf Netzwerke zugreifen.
Weiterlesen...
FraudGPT schreibt Phishing-Mails und entwickelt Malware
Nach WormGPT kommt FraudGPT: Der unkontrollierte Chatbot aus dem Darknet ist für kriminelle Zwecke trainiert.
Weiterlesen...
Angreifer kapern Minecraft-Server über BleedingPipe-Exploit
Mehrere Mincecraft-Modifikationen weisen eine Schwachstelle auf, die Angreifer derzeit aktiv ausnutzen. Davon sollen neben Servern auch Clients betroffen sein.
Weiterlesen...