IT-Sicherheit

Teilen

Schlagwort IT-Sicherheit

Prüfungsvorbereitung: ISC2 ISSAP mit 1500 Fragen für IT-Sicherheit

Prüfungsvorbereitung: ISC2 ISSAP mit 1500 Fragen für IT-Sicherheit

Verschiedene digitale Plattformen erweitern ihr Angebot an Studienreferenzen und Prüfungssimulationen für professionelle Zertifizierungen. Das aktuelle Portfolio der Anbieter umfasst dabei ein breites Spektrum an technologischen Disziplinen, das von Cloud-Architektur und DevOps-Lösungen bis hin zu spezialisierten Management-Standards reicht. Neben Microsoft Fabric-Analytik…

Yamory: Schwachstellenerkennung über Windows-Updates hinaus

Yamory: Schwachstellenerkennung über Windows-Updates hinaus

Die Cloud-Plattform für Schwachstellenmanagement Yamory hat ihre Erkennungsfähigkeiten ausgeweitet, um Sicherheitslücken aufzuspüren, die außerhalb des Geltungsbereichs standardmäßiger Windows-Updates liegen. Damit reagiert der Anbieter auf ein zunehmend anerkanntes Problem in Unternehmensnetzwerken: Ein erheblicher Teil der Software, die in Organisationen läuft, wird…

SharePoint-Kettenangriff: Zwei kritische Lücken ermöglichen Remote Code Execution

SharePoint-Kettenangriff: Zwei kritische Lücken ermöglichen Remote Code Execution

Sicherheitsforscher beobachten derzeit eine verstärkte Ausnutzung einer gefährlichen Schwachstellenkette in Microsoft SharePoint. Angreifer nutzen dabei zwei kritische Sicherheitslücken, um Authentifizierungsmechanismen zu umgehen und aus der Ferne Schadcode auf betroffenen Servern auszuführen.Berichten zufolge wurden bereits zahlreiche Versuche in sogenannten Honeypots registriert,…

Kalender-Phishing: Barracuda warnt vor manipulierten .ics-Dateien

Kalender-Phishing: Barracuda warnt vor manipulierten .ics-Dateien

In einer aktuellen Sicherheitswarnung machen Experten des IT-Sicherheitsdienstleisters Barracuda Networks auf eine zunehmende Bedrohung durch manipulierte Kalender-Einladungen aufmerksam.Angreifer nutzen demnach verstärkt das iCalendar-Format (.ics), um Phishing-Inhalte, bösartige Links und QR-Codes direkt in die digitalen Terminkalender von Nutzern zu schleusen. Diese…

CaptiveCrunch: Russische Hacker greifen Hotel-WLAN an

CaptiveCrunch: Russische Hacker greifen Hotel-WLAN an

In einer aktuellen Sicherheitsmitteilung warnt der Softwarekonzern Microsoft vor einer gezielten Angriffswelle, die unter dem Namen „CaptiveCrunch“ bekannt geworden ist. Die Kampagne richtet sich primär gegen Unternehmensreisende, die öffentliche WLAN-Verbindungen in Hotels nutzen.Hinter den Aktivitäten wird die russische Hackergruppe Midnight…