Sicherheitsvorfall: Angreifer haben Zugang von Reddit-Mitarbeiter abgephisht
Ein Mitarbeiter des Social-News-Aggregator Reddit ist Opfer einer Phishing-Attacke geworden. Angreifer gelangten so an Zugangsdaten zu internen Systemen.
Weiterlesen...
Trickbot-Malware: USA und Großbritannien sanktionieren sieben Russen
Erstmals beteiligt sich Großbritannien an US-amerikanischen Sanktionen gegen russische Cyberkriminelle. Es geht um die berüchtigte Trickbot-Gruppe.
Weiterlesen...
CMS Typo3: Hochriskante XSS-Lücke ermöglicht Unterschieben von schädlichem HTML
Im Content-Management-System Typo3 könnten Angreifer eine Cross-Site-Scripting-Lücke ausnutzen, um schädlichen HTML-Code einzuschleusen. Updates stehen bereit.
Weiterlesen...
Datenleck: Deezer informiert Kunden jetzt per E-Mail
230 Millionen Deezer-Datensätze wurden entwendet und etwa beim Have-I-been-pwned-Projekt hinzugefügt. Jetzt informiert Deezer die Kunden über das Problem.
Weiterlesen...
Ransomware-Angriffe: Aktualisierte Malware hebelt ESXiArgs-Recovery-Script aus
Das von der CISA bereitgestellte Skript zur Rettung kompromittierter VMware-Server verliert seine Wirkung. Neue Malware-Versionen verschlüsseln umfänglicher.
Weiterlesen...
Linux: Kernel 6.1 erhält offiziellen Langzeit-Support
Längere Zeit blieb der Status unklar, jetzt haben Greg Kroah-Hartman und Sasha Levin den Kernel 6.1 offiziell als Long-Term-Support-Release ausgezeichnet.
Weiterlesen...
Angreifer könnten über Nvidia GeForce Experience Daten manipulieren
In der aktuellen Version das Grafikkarten-Tools GeForce Experience von Nvidia haben die Entwickler drei Sicherheitslücken geschlossen.
Weiterlesen...
Notfallpatch für Dateiübertragungslösung GoAnywhere MFT erschienen
Admins können ihre GoAnywhere-MFT-Server (On-Premises) nun mit einem Sicherheitsupdate gegen aktuelle laufende Attacken absichern.
Weiterlesen...
Umstrittene KeePass-Schwachstelle mit Update geschlossen
Eine viel diskutierte Keepass-Sicherheitslücke, die Einbrechern im System den Passwort-Export erleichterte, hat der Entwickler nun mit einem Update geschlossen.
Weiterlesen...
Sicherheitsupdate: Acht Sicherheitslücken in OpenSSL geschlossen
Angreifer könnten Systeme mit der Softwarebibliothek für verschlüsselte Verbindungen OpenSSL attackieren. Der Bedrohungsgrad hält sich aber in Grenzen.
Weiterlesen...