IT-Sicherheit

Teilen

Schlagwort IT-Sicherheit

N-able: Hotfix 2026.3.1.10 schließt aktiv ausgenutzte Admin-Lücke

N-able: Hotfix 2026.3.1.10 schließt aktiv ausgenutzte Admin-Lücke

Der Softwarehersteller N-able hat einen dringenden Sicherheits-Patch für seine Fernwartungs- und Monitoring-Plattform N-central bereitgestellt. Mit der Veröffentlichung des Hotfixes 2026.3.1.10 reagiert das Unternehmen auf eine kritische Schwachstelle im Authentifizierungsprozess, die bereits aktiv für Angriffe auf IT-Infrastrukturen genutzt wird. Schwachstelle ermöglicht…

CHAINDROP-Wurm: 400 npm-Pakete mit 600 Mio. Downloads infiziert

CHAINDROP-Wurm: 400 npm-Pakete mit 600 Mio. Downloads infiziert

Sicherheitsforscher haben auf der Black-Hat-Konferenz 2026 schwerwiegende Schwachstellen in Enterprise-Java-Middleware sowie eine massive Lieferketten-Infektion im npm-Ökosystem aufgedeckt. Die Angriffsvektoren betreffen Authentifizierungsmechanismen und zeigen die wachsende Komplexität von Supply-Chain-Angriffen. „BadBonita“ und „SSOnOf(a)biz“: Angriffe auf Java-Plattformen Auf der Konferenz wurden insgesamt 12…

Storm-2945: Russische Hacker kapern Hotel-WLAN gezielt

Storm-2945: Russische Hacker kapern Hotel-WLAN gezielt

Eine neue Angriffswelle des russischen Hackerkollektivs Storm-2945 zielt auf Geschäftsreisende in Hotels, Flughäfen und Konferenzzentren ab. Die Täter kapern öffentliche WLAN-Netze, um Zugangsdaten zu stehlen – auch der Schutz durch Zwei-Faktor-Authentifizierung fällt offenbar zunehmend. Microsoft Threat Intelligence hat am heutigen…

Cisco IOS XE: Notfall-Patch für kritische RCE-Lücke CVSS 9.8

Cisco IOS XE: Notfall-Patch für kritische RCE-Lücke CVSS 9.8

Der Netzwerktechnik-Konzern Cisco hat am 6. August 2026 einen Notfall-Sicherheitspatch für sein Betriebssystem IOS XE veröffentlicht. Mit dieser Maßnahme reagiert das Unternehmen auf insgesamt sieben neu entdeckte Schwachstellen, die zum Teil als hochgradig kritisch eingestuft werden. Ein spezielles Sicherheits-Härtungs-Release soll…

Exchange Web Services: Abschaltung beginnt 1. Oktober 2026

Exchange Web Services: Abschaltung beginnt 1. Oktober 2026

Microsoft hat am 5. August 2026 das Writeback-Feature für cloud-verwaltete Remote-Postfächer allgemein freigegeben. Die Funktion verbessert die Synchronisation zwischen Exchange Online und lokalen Active-Directory-Umgebungen (AD), indem Attributänderungen aus der Cloud über Entra Cloud Sync in lokale Verzeichnisse zurückgeschrieben werden. Deutlich…