Cloud-Sicherheit

Teilen

Schlagwort Cloud-Sicherheit

CosmosEscape: Kritische Lücke in Azure Cosmos DB geschlossen

CosmosEscape: Kritische Lücke in Azure Cosmos DB geschlossen

Das IT-Sicherheitsunternehmen Wiz hat Details zu einer schwerwiegenden Schwachstelle in der Microsoft-Plattform Azure veröffentlicht, die weitreichende Zugriffsmöglichkeiten auf Cloud-Infrastrukturen eröffnete. Die als „CosmosEscape“ bezeichnete Sicherheitslücke betraf die Gremlin-Programmierschnittstelle (API) von Azure Cosmos DB. Durch den Fehler war es möglich, aus…

Bing Images: Kritische RCE-Lücken mit CVSS 9,8 identifiziert

Bing Images: Kritische RCE-Lücken mit CVSS 9,8 identifiziert

In der Bildsuche des Technologiekonzerns Microsoft wurden zwei schwerwiegende Sicherheitslücken identifiziert, die eine Remote-Code-Ausführung (RCE) ermöglichten. Die Schwachstellen betreffen die Plattform Bing Images und wurden mit dem dritthöchsten möglichen Wert auf der Common Vulnerability Scoring System (CVSS) Skala eingestuft. Fachleute…

Microsoft Entra ID: Passkeys werden ab September Pflicht

Microsoft Entra ID: Passkeys werden ab September Pflicht

Der Softwarekonzern veröffentlicht umfassende Neuerungen für Identitätsschutz und Produktivität. Microsoft hat am Dienstag eine Reihe bedeutender Updates für seine Cloud-Identitäts- und Bereitstellungsdienste vorgestellt – begleitet von einer Rekordzahl an Sicherheitskorrekturen. Die Neuerungen zielen darauf ab, den Schutz vor Phishing-Angriffen zu…

Microsoft 365: Bedrohungsgruppe Pink kappt Passkey-Sicherheit

Microsoft 365: Bedrohungsgruppe Pink kappt Passkey-Sicherheit

Sicherheitsforscher und Bundesbehörden haben eine ausgeklügelte Serie von Cyberangriffen auf Microsoft-365-Nutzer identifiziert. Im Zentrum steht die Manipulation von Passkey-Registrierungsprozessen – eine Methode, die selbst mehrstufige Authentifizierung aushebeln kann.Seit April 2026 ist eine als O-UNC-066 bekannte Bedrohungsgruppe aktiv, die auch unter…

Odyssey Infostealer: Neue Malware in über 100 Ländern aktiv

Odyssey Infostealer: Neue Malware in über 100 Ländern aktiv

Staatliche Organisationen und Privatnutzer sind gleichermaßen betroffen. Aktuelle Analysen zeigen eine zunehmende Professionalisierung von Spionagesoftware, die gezielt Cloud-Konfigurationen und mobile Sicherheitsinfrastrukturen kompromittiert.Odyssey-Malware breitet sich rasant ausSeit dem 10. Juli 2026 beobachten IT-Sicherheitsanalysten die weltweite Ausbreitung des „Odyssey Infostealers“. Diese als…