Schlagwort IT-Sicherheit

cPanel und ScreenConnect im Visier von Hackern
Die US-Behörde für Cybersicherheit (CISA) hat zwei kritische Sicherheitslücken in den Fernwartungs-Tools cPanel und ConnectWise ScreenConnect auf ihre Liste der aktiv ausgenutzten Schwachstellen gesetzt. Betroffen sind Millionen von Websites und tausende Unternehmen weltweit. Die Angreifer haben ihre Methoden industrialisiert –…

Internationaler Schlag gegen Cyberkriminalität: Hunderte Festnahmen weltweit
Europol, FBI und nationale Polizeibehörden haben diese Woche einen beispiellosen Schlag gegen die organisierte Cyberkriminalität geführt. In koordinierten Aktionen wurden dutzende Festnahmen vollzogen und kritische digitale Infrastrukturen zerschlagen. Die Operationen richteten sich gezielt gegen die Hintermänner von Phishing-Plattformen und Investmentbetrug…

Cyberangriffe auf Microsoft und SAP eskalieren massiv
Eine neue Malware-Suite namens „Snow“ zielt auf Microsoft Teams-Nutzer, während die Supply-Chain-Attacke „Mini Shai-Hulud“ SAP-Entwicklerumgebungen infiltriert.AnzeigeWarum Cyberkriminelle gerade kleine und mittelständische Unternehmen ins Visier nehmen – ein kostenloses E-Book zeigt, welche neuen Bedrohungen auf Sie zukommen und wie Sie sich…

Windows 11: Microsoft lockert Update-Zwang und kämpft gegen Daten-Bloat
Sechs Monate nach dem Support-Ende des Vorgängers reagiert Microsoft mit flexibleren Update-Regeln und einem internen Projekt namens „K2“ auf die größten Kritikpunkte der Nutzer.**Während Windows 11 weltweit auf rund 50 Prozent aller Rechner läuft, hält Windows 10 hartnäckig bei etwa…

Microsofts April-Update für Windows 11 sorgt für Ärger
Die aktuellen Sicherheitsupdates von Microsoft verursachen bei Unternehmen und Privatnutzern massive Probleme mit USB-Geräten und Druckern.USB-Probleme und SystemabstürzeSeit Ende April häufen sich die Meldungen über Verbindungsabbrüche bei USB-Hardware. Besonders betroffen: Nutzer von Datenerfassungsboards des Herstellers National Instruments. Deren USB-6421-Module liefern…

GlassWorm-Kampagne: Google Docs als Einfallstor für Hacker
IT-Sicherheitsforscher von Socket und Aikido Security haben die sogenannte GlassWorm-Kampagne identifiziert, die mit einer raffinerten Strategie aus „Sleeper-Erweiterungen“ operiert.Allein in den letzten Tagen wurden Dutzende neue bösartige Komponenten aktiviert. Ihr Ziel: sensible Unternehmensdaten, Kryptowährungs-Wallets und Sitzungstokens entwenden.AnzeigeDer Diebstahl von Sitzungstokens…

IT-Sicherheit: Neue Bedrohungen durch KI und Entwickler-Tools
Sicherheitsforscher entdeckten eine großangelegte Kampagne mit manipulierten Entwickler-Tools, während die Debatte um KI-Integration in Betriebssysteme neu entflammt.73 schädliche VS-Code-Erweiterungen entdecktDas Sicherheitsunternehmen Socket hat heute eine gefährliche Kampagne aufgedeckt: 73 manipulierte Microsoft Visual Studio Code (VS Code) Erweiterungen im Open VSX…

PhantomRPC: Neue Windows-Sicherheitslücke bleibt ungepatcht
Eine schwerwiegende Architekturschwachstelle im Windows Remote Procedure Call (RPC)-Framework gefährdet alle aktuellen Windows-Versionen – doch Microsoft stuft das Problem als „Design-Entscheidung“ ein.Der Sicherheitsforscher Haidar Kabibo von Kaspersky präsentierte die als „PhantomRPC“ bezeichnete Schwachstelle am 24. April auf der Black-Hat-Asia-Konferenz. Die…

Microsoft schließt kritische Sicherheitslücke in ASP.NET Core
NET Core Framework gefährdet Unternehmenssysteme weltweit. Microsoft hat nun einen außerplanmäßigen Notfall-Patch veröffentlicht.**Der Fehler mit der Kennung CVE-2026-40372 erreicht einen CVSS-Score von 9,1 – die zweithöchste Bedrohungsstufe. Angreifer können die Lücke aus der Ferne ausnutzen, ohne sich zuvor authentifizieren zu…

Python-Sicherheitslücke: Kritische Schwachstelle in Windows-Version entdeckt
Die als CVE-2026-3298 registrierte Schwachstelle steckt im weit verbreiteten asyncio-Modul und ermöglicht potenziell die Ausführung von Schadcode aus der Ferne.Asyncio-Fehler: Speicherkorruption als EinfallstorDas Problem liegt in der Methode sock_recvfrom_into() der Klasse asyncio.ProactorEventLoop – der Standard-Event-Loop für Windows-Systeme. Der Fehler: Eine…
