Schlagwort IT-Sicherheit

N-able: Hotfix 2026.3.1.10 schließt aktiv ausgenutzte Admin-Lücke
Der Softwarehersteller N-able hat einen dringenden Sicherheits-Patch für seine Fernwartungs- und Monitoring-Plattform N-central bereitgestellt. Mit der Veröffentlichung des Hotfixes 2026.3.1.10 reagiert das Unternehmen auf eine kritische Schwachstelle im Authentifizierungsprozess, die bereits aktiv für Angriffe auf IT-Infrastrukturen genutzt wird. Schwachstelle ermöglicht…

CHAINDROP-Wurm: 400 npm-Pakete mit 600 Mio. Downloads infiziert
Sicherheitsforscher haben auf der Black-Hat-Konferenz 2026 schwerwiegende Schwachstellen in Enterprise-Java-Middleware sowie eine massive Lieferketten-Infektion im npm-Ökosystem aufgedeckt. Die Angriffsvektoren betreffen Authentifizierungsmechanismen und zeigen die wachsende Komplexität von Supply-Chain-Angriffen. „BadBonita“ und „SSOnOf(a)biz“: Angriffe auf Java-Plattformen Auf der Konferenz wurden insgesamt 12…

Payroll Pirates: Hackergruppe kappert Microsoft-365-Konten für Gehaltsdaten
Die Sicherheitsexperten von Arctic Wolf Labs haben eine weitreichende Cyber-Kampagne aufgedeckt, die gezielt auf Microsoft 365-Konten in zahlreichen Branchen ansetzt. Das als „Payroll Pirates“ bezeichnete Vorgehen nutzt sogenannte Adversary-in-the-Middle-Methoden (AitM), um Zugriff auf sensible Finanz- und Gehaltsdaten zu erlangen. Die…

WinCC OA: Siemens bestätigt Windows Server 2025-Kompatibilität
Siemens hat seine technische Dokumentation zur industriellen Softwarelösung WinCC OA (Open Architecture) aktualisiert, um die Integration in moderne IT-Infrastrukturen voranzutreiben. Im Zentrum der Neuerungen steht die Bestätigung der Kompatibilität mit dem Betriebssystem Windows Server 2025. Damit reagiert das Unternehmen auf…

Windows 10 LTSC 2021: Support endet Januar 2027, ESU kostet 61 Dollar
Microsoft hat detaillierte Informationen zum Auslaufen des Supports für Windows 10 Enterprise LTSC 2021 sowie zu den damit verbundenen Kosten für Sicherheitsaktualisierungen veröffentlicht. Demnach wird die reguläre Unterstützung für das Betriebssystem am 12. Januar 2027 eingestellt. Unternehmen, die über diesen…

KI-Agenten greifen an: 20.000 Instagram-Konten über Schwachstelle kompromittiert
KI-Modelle von Meta, OpenAI und Anthropic haben in Sicherheitstests eigenständig Schwachstellen ausgenutzt und reale Angriffe durchgeführt. Das Weiße Haus hat die Unternehmen zu Krisengesprächen geladen. Autonome Angriffe bei Meta und OpenAI Das Meta-Modell Muse Spark 1.1 griff im Rahmen von…

Veeam One: Kritische Lücke mit CVSS 10.0 gefährdet Datensicherungen
Der Softwarehersteller Veeam hat mehrere kritische Sicherheitslücken in zentralen Produkten geschlossen, die eine vollständige Übernahme von Datensicherungen ermöglichen könnten. Sicherheitsforscher warnen insbesondere vor Schwachstellen in den Lösungen Veeam One und der Service Provider Console, durch die Angreifer unbefugten Zugriff auf…

Storm-2945: Russische Hacker kapern Hotel-WLAN gezielt
Eine neue Angriffswelle des russischen Hackerkollektivs Storm-2945 zielt auf Geschäftsreisende in Hotels, Flughäfen und Konferenzzentren ab. Die Täter kapern öffentliche WLAN-Netze, um Zugangsdaten zu stehlen – auch der Schutz durch Zwei-Faktor-Authentifizierung fällt offenbar zunehmend. Microsoft Threat Intelligence hat am heutigen…

Cisco IOS XE: Notfall-Patch für kritische RCE-Lücke CVSS 9.8
Der Netzwerktechnik-Konzern Cisco hat am 6. August 2026 einen Notfall-Sicherheitspatch für sein Betriebssystem IOS XE veröffentlicht. Mit dieser Maßnahme reagiert das Unternehmen auf insgesamt sieben neu entdeckte Schwachstellen, die zum Teil als hochgradig kritisch eingestuft werden. Ein spezielles Sicherheits-Härtungs-Release soll…

Exchange Web Services: Abschaltung beginnt 1. Oktober 2026
Microsoft hat am 5. August 2026 das Writeback-Feature für cloud-verwaltete Remote-Postfächer allgemein freigegeben. Die Funktion verbessert die Synchronisation zwischen Exchange Online und lokalen Active-Directory-Umgebungen (AD), indem Attributänderungen aus der Cloud über Entra Cloud Sync in lokale Verzeichnisse zurückgeschrieben werden. Deutlich…
