Archiv der Kategorie: Sicherheit

Schwachstelle CVE-2023-46302 in Apache Submarine

In Apache Submarine gibt es eine kritische Remote Code Execution-Schwachstelle CVE-2023-46302. Die Schwachstelle rührt von einer Sicherheitslücke in snakeyaml (CVE-2022-1471) her und gefährdet Apache Submarine-Benutzer, da Angreifer beliebigen Code auf verwundbaren Systemen ausführen können. Betroffen von CVE-2023-46302 sind die Apache … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreib einen Kommentar

Cyberangriffe: Rostocker Straßenbahn AG; Stadtverwaltung Mössingen

Über das Wochenende bzw. Ende letzter Woche hat es erneut Opfer von Ransomware gegeben. So wurde die Straßenbahn AG der Hansestadt Rostock durch einen Cyberangriff getroffen. Es kommt in diesem Zusammenhang zu massiven Störungen des Betriebs. Und bei der Stadtverwaltung … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 23 Kommentare

Cyber Resilience Act: TÜV-Verband fordert ambitionierteres Regelwerk

Das wir Nachholbedarf an Cyber-Sicherheit haben, ist wohl allen klar. Das EU-Parlament und die Mitgliedsstaaten verhandeln über zukünftige Anforderungen an die Cybersicherheit vernetzter Produkte. Der TÜV-Verband sieht dabei Nachbesserungsbedarf bei der Risikoklassifizierung: Die Einbindung unabhängiger Prüfstellen sollte für alle Hochrisikoprodukte … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 14 Kommentare

Schwachstelle in FortiOS patchen

Im Firewall-Betriebssystem FortiOS von Fortinet gibt es gravierende Schwachstellen, die zudem auch FortiClient sind auch FortiSIEM, FortiWLM etc. betreffen. Der Hersteller hat eine Reihe an Sicherheitsupdates veröffentlicht, die auch die Schwachstelle in der cURL-Bibliothek beheben sollen. heise gibt in diesem … Weiterlesen

Veröffentlicht unter Sicherheit, Update | Verschlagwortet mit , | Ein Kommentar

Südwestfalen IT (SIT) will bald erste Fachverfahren nach Angriff wieder freischalten

Seit dem Ransomware-Angriff, Ende Oktober 2023, auf die Südwestfalen IT (SIT) – ein IT-Dienstleister für Kommunen – geht bei weit über hundert Kommunen nicht mehr viel. Kommunale Dienstleistungen wie Pass- und Zulassungsstellen, Standesämter, Sozialämter oder andere Verwaltungsleistungen in den Rathäusern … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 21 Kommentare

Cyberangriff auf die Landeszahnärztekammer Baden-Württemberg

Kurzer Hinweis: Die IT der Landeszahnärztekammer Baden-Württemberg mit ihren Bezirkszahnärztekammern Freiburg, Karlsruhe, Stuttgart und Tübingen ist Opfer eines Cyberangriffs, der diverse Prozesse lahmgelegt hat. Laut Mitteilung sind die Bezirkszahnärztekammern Freiburg, Karlsruhe, Stuttgart und Tübingen betroffen. Das Landeskriminalamt Baden-Württemberg und die … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreib einen Kommentar

Wenn Ransomware-Gruppen (AlphV) Opfer bei der SEC verpetzen

[English]Neue Volte im Katz-und-Maus-Spiel zwischen Ransomware-Gruppen und deren Opfer. Manche Opfer versuchen ja einen Cybervorfall geheim zu halten. Die Ransomware-Gruppe AlphV (auch als BlackCat bekannt) hat eine neue Volte im Bereich der Erpressung eingelegt. Mit Datum zum 15. November 2023 … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Neue Outlook-App: Microsoft äußert sich zu übertragenen Zugangsdaten

[English]Nachdem der Umstand, dass die neue Outlook-App Zugangsdaten für Mail-Konten an Microsoft überträgt, öffentlich wurde, hat das Thema ja einige Wellen geschlagen. Nun hat sich Microsoft gegenüber heise zum Thema erklärt und einige Aussagen getroffen. Tenor: Wer die neue Outlook-App … Weiterlesen

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , | 36 Kommentare

Angriff auf KRITIS-Infrastruktur in Dänemark; 22 Versorger im Mai 2023 kompromittiert

[English]Im Mai 2023 hat es wohl zwei Wellen an Cyberangriffen auf kritische Infrastrukturen (KRITIS) in Dänemark geben, wie erst jetzt bekannt wurde. In einem veröffentlichten Bericht des SektorCERT  wird das Ganze als größter Cyberangriff auf dänische, kritische Infrastrukturen, der bekannt … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 10 Kommentare

Sicherheit: Aruba Access Points updaten

HPE Aruba Networking hat zum 14. November 2023 diese Sicherheitswarnung veröffentlicht, in der vor verschiedenen Schwachstellen in Aruba Access Points, die mit InstantOS und ArubaOS 10 laufen, gewarnt wird. HPE hat Sicherheitsupdates für die betroffenen Geräte veröffentlicht, die verschiedene Schwachstellen … Weiterlesen

Veröffentlicht unter Geräte, Sicherheit | Verschlagwortet mit , | 2 Kommentare