Sicherheitsanbieter Check Point Research (CPR) hat die Aktivitäten der jüngst entdeckten Magnet Goblin Group untersucht. Dieser finanziell motivierte Bedrohungsakteur nutzt sogenannte "1-Day-Schwachstellen" – bekannte, aber offene Sicherheitslücken – bereits am ersten Tag nach Bekanntmachung aus, um öffentlich zugängliche Server und Edge-Geräte zu infiltrieren. CPR, die Threat Intelligence-Abteilung von Check Point® Software Technologies Ltd. hat die Cyber-Kriminellen bei der Nutzung eines breiten Arsenals von Malware beobachtet.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Finanzbranche führt verpflichtende digitale Verifizierung ein News 9. April 2026
- ID Austria: Betrüger nutzen Zertifikats-Ablauf für Phishing-Welle News 9. April 2026
- Exoskelette: Feuerwehr setzt auf Roboter-Unterstützung für Einsatzkräfte News 9. April 2026
- Samsung stellt eigenen Nachrichten-Dienst ein – Wechsel zu Google Messages News 9. April 2026
- Intel „Serpent Lake“: Erster CPU mit NVIDIA-RTX-Grafik im Anmarsch News 9. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Daniel bei Synology MailPlus als Exchange-Ersatz
- RJK66 bei iOS/iPadOS 26.4.1
- Stefan Kanthak bei BlueHammer: Windows 0-day-Schwachstelle
- Frank bei Microsoft Kontensperren für Veracrypt-, WindScribe- und WireGuard-Entwicklern
- User007 bei Falsche E-Mail-Benachrichtigungen von kleinanzeigen.de; jemand betroffen?
- FriedeFreudeEierkuchen bei Synology MailPlus als Exchange-Ersatz
- JanM bei Chaos Computer Club: Advocado – wenn die Anwaltsplattform "offen steht"
- Chris Thornett bei Es "rappelt" bei LibreOffice, aber auch zwischen NextCloud und ONLYOFFICE
- Christian bei Falsche E-Mail-Benachrichtigungen von kleinanzeigen.de; jemand betroffen?
- Gänseblümchen bei Windows 11 25H2 Pro: Update KB5085516 macht Probleme
- Gänseblümchen bei Microsoft Kontensperren für Veracrypt-, WindScribe- und WireGuard-Entwicklern
- Gänseblümchen bei BlueHammer: Windows 0-day-Schwachstelle
- Gänseblümchen bei BlueHammer: Windows 0-day-Schwachstelle
- Gänseblümchen bei Microsoft 365: Semi-Annual Enterprise Channel (SAEC) wird eingestellt
- A.F. bei LinkedIn Verifizierung mit Persona als Sozius – auf dem Weg zu "open data"?
Noch ein Shorty: Mir ist gerade die Information zu einer Buchneuerscheinung zu einem "neuen, alten Thema" zugegangen. Aktuell gibt es ja die Debatte um Milliarden-Subventionen für neue Halbleiterwerke in Sachsen, Sachsen-Anhalt und im Saarland. Diese "Subventionspolitik" reicht in ihren Wurzeln bis in die DDR zurück, wie ein gerade erschienenes Buch "Innovationspolitik in der DDR" beleuchtet.
[
Kleiner Nachtrag von letzter Woche. Es gibt eine neue Schwachstelle, CVE-2024-28085 (WallEscape), die sich auf den "wall"-Befehl in util-linux auswirkt. Dadurch können möglicherweise Passwörter offengelegt oder Zwischenablagen auf Linux-Distributionen wie Ubuntu und Debian verändert werden.
Am 31. März ist jedes Jahr "World Backup Day", ein Gedenktag, der von der Backup-Branche und der Technologiebranche auf der ganzen Welt thematisiert wird. Es soll auf die Wichtigkeit des Schutzes von Daten und der Sicherheit von Systemen und Computern hingewiesen werden. Ein Thema, das mit fortschreitender Digitalisierung der Wirtschaft, weltweiter Vernetzung und wachsender Cloud-Nutzung immer mehr an Relevanz gewinnt. Auch 2024 habe ich einige Hinweise aus der Branche zu diesem Tag erhalten.
Kürzlich wurde bekannt, dass Microsoft Funktionen wie Uploads per URL streicht. Dafür soll OneDrive im Basis-Paket "aufgewertet" werden. Ach ja, es gibt zwei "Beschwerden" zu OneDrive-Problemen, die mir in den letzten Tagen untergekommen sind. Ich stelle alles mal in einem Sammelbeitrag zusammen.


MVP: 2013 – 2016




