IT-Sicherheitsbehörden sammeln am häufigsten angegriffene Sicherheitslücken
Welche Sicherheitslücken Cyberkriminelle im vergangenen Jahr am häufigsten angegriffen haben, haben IT-Sicherheitsbehörden jetzt in einer Liste gesammelt.
Weiterlesen...
Netzwerkspeicher: Auch Synology von netatalk-Sicherheitslücken betroffen
Die Unterstützung für Apple-Netzwerkprotokolle durch netatalk reißt auch in Synology-Netzwerkspeicher Sicherheitslücken. Eine erste Aktualisierung steht bereit.
Weiterlesen...
Microsoft findet root-Lücken in Linux
Sicherheitslücken in Linux könnten Nutzer etwa zum Ausführen von Code als root missbrauchen. Microsoft hat die Schwachstellen entdeckt und nennt sie Nimbuspwn.
Weiterlesen...
Knapp die Hälfte der Ransomware-Opfer zahlt Lösegeld
Die Zahl der von Erpressungstrojanern angegriffenen Mittelständler weltweit steigt. Und viele von ihnen zahlen Lösegeld - oft in siebenstelliger Höhe.
Weiterlesen...
Schadcode könnte Nvidias Embedded-System Jetson gefährlich werden
Sicherheitsupdates schließen Lücken in verschiedenen Jetson-Systemen von Nvidia.
Weiterlesen...
Cyber-Angriff legte offenbar Windturbinen lahm
Eine Cyber-Attacke auf das Unternehmen Deutsche Windtechnik sorgte für temporären Kontrollverlust und Berichten zufolge auch für stillstehende Windräder.
Weiterlesen...
Npm-Schwachstelle "Package Planting": Vertrauen ist gut, Kontrolle ist besser
Eine als Package Planting bezeichnete Sicherheitslücke im Paketmanager npm erlaubte laut Aquasec, die Vertrauenswürdigkeit bekannter Maintainer zu missbrauchen.
Weiterlesen...
Netzwerkwächter Little Snitch kommt besser mit Apples Private Relay zurecht
Das Update 5.4 der Outbound-Firewall zeigt nun deutlicher an, wenn eine Verbindung über Apples Pseudo-VPN erfolgt – und liefert weitere Verbesserungen.
Weiterlesen...
NFTs gestohlen: Phishing-Raubzug beim Bored Ape Yacht Club
Kriminelle kaperten den Instagram-Account des Bored Ape Yacht Club und lockten darüber ihre Opfer auf eine Fake-Site, mit der sie teure NFTs stehlen konnten.
Weiterlesen...
Lagebild: Gefahr durch kritische Log4Shell-Lücke ungebrochen
Sicherheitsforscher stoßen auf zahlreiche Dienste, die noch ungepatchte Log4j-Bibliotheken einsetzen. Rund 40 Prozent der Downloads sind verwundbare Versionen.
Weiterlesen...