IT-Sicherheit

Teilen

Schlagwort IT-Sicherheit

cPanel und ScreenConnect im Visier von Hackern

cPanel und ScreenConnect im Visier von Hackern

Die US-Behörde für Cybersicherheit (CISA) hat zwei kritische Sicherheitslücken in den Fernwartungs-Tools cPanel und ConnectWise ScreenConnect auf ihre Liste der aktiv ausgenutzten Schwachstellen gesetzt. Betroffen sind Millionen von Websites und tausende Unternehmen weltweit. Die Angreifer haben ihre Methoden industrialisiert –…

Cyberangriffe auf Microsoft und SAP eskalieren massiv

Cyberangriffe auf Microsoft und SAP eskalieren massiv

Eine neue Malware-Suite namens „Snow“ zielt auf Microsoft Teams-Nutzer, während die Supply-Chain-Attacke „Mini Shai-Hulud“ SAP-Entwicklerumgebungen infiltriert.AnzeigeWarum Cyberkriminelle gerade kleine und mittelständische Unternehmen ins Visier nehmen – ein kostenloses E-Book zeigt, welche neuen Bedrohungen auf Sie zukommen und wie Sie sich…

Microsofts April-Update für Windows 11 sorgt für Ärger

Microsofts April-Update für Windows 11 sorgt für Ärger

Die aktuellen Sicherheitsupdates von Microsoft verursachen bei Unternehmen und Privatnutzern massive Probleme mit USB-Geräten und Druckern.USB-Probleme und SystemabstürzeSeit Ende April häufen sich die Meldungen über Verbindungsabbrüche bei USB-Hardware. Besonders betroffen: Nutzer von Datenerfassungsboards des Herstellers National Instruments. Deren USB-6421-Module liefern…

GlassWorm-Kampagne: Google Docs als Einfallstor für Hacker

GlassWorm-Kampagne: Google Docs als Einfallstor für Hacker

IT-Sicherheitsforscher von Socket und Aikido Security haben die sogenannte GlassWorm-Kampagne identifiziert, die mit einer raffinerten Strategie aus „Sleeper-Erweiterungen“ operiert.Allein in den letzten Tagen wurden Dutzende neue bösartige Komponenten aktiviert. Ihr Ziel: sensible Unternehmensdaten, Kryptowährungs-Wallets und Sitzungstokens entwenden.AnzeigeDer Diebstahl von Sitzungstokens…

IT-Sicherheit: Neue Bedrohungen durch KI und Entwickler-Tools

IT-Sicherheit: Neue Bedrohungen durch KI und Entwickler-Tools

Sicherheitsforscher entdeckten eine großangelegte Kampagne mit manipulierten Entwickler-Tools, während die Debatte um KI-Integration in Betriebssysteme neu entflammt.73 schädliche VS-Code-Erweiterungen entdecktDas Sicherheitsunternehmen Socket hat heute eine gefährliche Kampagne aufgedeckt: 73 manipulierte Microsoft Visual Studio Code (VS Code) Erweiterungen im Open VSX…

PhantomRPC: Neue Windows-Sicherheitslücke bleibt ungepatcht

PhantomRPC: Neue Windows-Sicherheitslücke bleibt ungepatcht

Eine schwerwiegende Architekturschwachstelle im Windows Remote Procedure Call (RPC)-Framework gefährdet alle aktuellen Windows-Versionen – doch Microsoft stuft das Problem als „Design-Entscheidung“ ein.Der Sicherheitsforscher Haidar Kabibo von Kaspersky präsentierte die als „PhantomRPC“ bezeichnete Schwachstelle am 24. April auf der Black-Hat-Asia-Konferenz. Die…