Schlagwort Cyberangriffe

Spectre und Meltdown: Client-Rechner jetzt sicher, Server noch gefährdet
Die Sicherheit moderner Prozessorarchitekturen steht erneut im Zentrum der fachlichen Auseinandersetzung. Im Fokus stehen dabei die weitreichenden Schwachstellen Spectre und Meltdown, deren Entdeckung die IT-Branche nachhaltig verändert hat.Aktuelle Bewertungen der implementierten Schutzmaßnahmen zeigen auf, inwieweit die entwickelten Strategien gegen diese…

Microsoft Patchday: 421 Sicherheitslücken behoben, Lazarus aktiv
Im Zuge des turnusmäßigen Patchdays im August hat der Softwarekonzern Microsoft eine umfangreiche Serie von Sicherheitsaktualisierungen veröffentlicht. Insgesamt wurden 421 Schwachstellen (Common Vulnerabilities and Exposures, CVE) adressiert, von denen über 40 als kritisch eingestuft werden.Mit 236 behobenen Sicherheitslücken entfällt ein…

Phishing-Welle zur WM: 22-facher Anstieg, jede 161. E-Mail betroffen
In Anbetracht einer sich stetig verändernden IT-Sicherheitslandschaft wurden aktuelle Empfehlungen für den Einsatz von Sicherheits-Tools und Antivirus-Lösungen auf mobilen Endgeräten herausgegeben. Die Aktualisierung der Download-Hinweise erfolgt vor dem Hintergrund neuer Erkenntnisse über spezialisierte Schadsoftware, kritische Sicherheitslücken in Betriebssystemen sowie veränderte…

OpenAI stoppt Astra-Modell: KI erreicht kritische Cyberangriff-Stufe
Erstmals in der Branche: Ein KI-Modell erreicht die höchste Risikostufe und zwingt den Entwickler zu einer Denkpause. OpenAI hat die Arbeit an seinem nächsten Generationen-Modell Astra teilweise gestoppt.Der US-Konzern reagiert damit auf interne Sicherheitsbewertungen, die dem System ein „kritisches“ Potenzial…

GPUBreach: NVIDIA-Grafikprozessoren anfällig für Root-Angriffe
Auf der IT-Sicherheitskonferenz Black Hat USA 2026 in Las Vegas haben Forscher der University of Toronto eine schwerwiegende Schwachstelle in Grafikprozessoren des Herstellers NVIDIA präsentiert. Der unter dem Namen GPUBreach vorgestellte Angriff nutzt die sogenannte Rowhammer-Technik auf GDDR6-GPU-Speicher aus. Den…

SolarWinds Serv-U: 12.000 Server durch DoS-Lücke gefährdet
Die US-Cybersicherheitsbehörde CISA und der IT-Sicherheitsdienstleister Palo Alto Networks haben dringende Warnungen vor der aktiven Ausnutzung kritischer Schwachstellen in weit verbreiteten Unternehmenslösungen herausgegeben. Im Fokus der Angreifer stehen demnach die Dateiübertragungssoftware SolarWinds Serv-U sowie das PAN-OS GlobalProtect VPN von Palo…

Certighost (CVE-2026-54121): Exploit ermöglicht Netzwerk-Übernahme
Sicherheitsforscher haben einen Exploit für eine schwerwiegende Schwachstelle in Windows Active Directory Certificate Services veröffentlicht. Angreifer können damit die Kontrolle über gesamte Firmennetzwerke übernehmen.Angreifer können sich als Domänencontroller ausgebenDie als CVE-2026-54121 dokumentierte Lücke mit dem Spitznamen Certighost erlaubt es selbst…

Microsoft-Update KB5094126: Sicherheitspatch scheitert bei 80%
Das Sicherheitsupdate KB5094126 scheitert bei rund 80 Prozent aller Installationen.Update-Debakel mit FolgenDas für den 5. Juli 2026 bereitgestellte Patch KB5094126 sollte eigentlich über 200 Sicherheitslücken schließen – darunter 33 kritische Schwachstellen und von fünf Zero-Day-Exploits. Doch die Realität sieht anders…

Cloud-Sicherheit: 81 Millionen Passwort-Attacken auf Azure
Hacker zielen mit immer raffinierteren Methoden auf Unternehmen und ihre Cloud-Zugänge ab.Sicherheitsforscher haben in den vergangenen Monaten mehrere hochentwickelte Angriffswellen auf Microsoft-365-Konten identifiziert. Die Bandbreite reicht von automatisierten Passwort-Spray-Attacken bis hin zu gezieltem Social Engineering über Microsoft Teams. Besonders besorgniserregend:…

WP Maps Pro: Kritische Lücke (9,8/10) setzt 15.000 Websites in Gefahr
Eine schwerwiegende Sicherheitslücke im Plugin WP Maps Pro setzt zehntausende WordPress-Websites weltweit akuter Gefahr aus. Angreifer können ohne Authentifizierung Administratorkonten anlegen und die vollständige Kontrolle über betroffene Seiten übernehmen.AnzeigeRekord-Schäden durch Phishing und Hacker-Angriffe: Warum immer mehr Unternehmen jetzt auf Awareness-Kampagnen…
