Microsoft hat zu den seit einiger Zeit bekannten ProxyShell-Schwachstellen in Exchange Server nun weitere Details veröffentlicht. Das Security-Team mahnt an, dass ungepatchte Server dringend aktualisiert werden müssen – viel zu spät folgt diese…
Derzeit vergeht kaum eine Woche, in der es nicht neue Meldungen über Angriffe auf ungepatchte Exchange-Server gibt. Nun folgt die nächste Stufe: Die Angreifer verteilen Ransomware, die zunächst die Systemressourcen beansprucht und den Computer …
Die Wikipedia-Seiten diverser prominenter Persönlichkeiten wurden jüngst offenbar von einem „Vandalen“ mit Hakenkreuzen versehen. Zunächst wurden einige Nutzer der Online-Enzyklopädie auf den Fall aufmerksam. Mittlerweile haben die Administrato…
Steam Wallet, Valves Guthaben-System auf seinem Spiele-Distributionsnetzwerk, hatte lange Zeit eine Lücke, mit dem man sich – zumindest theoretisch – ein unendliches Guthaben erschwindeln hätte können. Doch ein Sicherheitsforscher fand den Expl…
Perfider Angriff auf Exchange-Server: Eine ProxyShell-Schwachstelle in Microsoft Exchange-Server wird derzeit aktiv ausgenutzt, um Hintertüren für einen späteren Zugriff zu installieren. Bekannt sind die Lücken spätestens seit Pwn2Own 2021. (…
Der Sparkassenverband Baden-Württemberg muss intern dieser Tage mit Einschränkungen rechnen, denn man ist zum Opfer eines Hackerrangriffs geworden. Für Kunden besteht nach derzeitigen Stand aber weder Gefahr noch müssen sie mit Problemen beim Z…
Die CDU sorgte gestern für Aufsehen, da bekannt wurde, dass man eine Strafanzeige gegen eine Sicherheitsforscherin gestellt hat, nachdem sie eine Lücke in einer CDU-App aufgedeckt und gemeldet hat. Die CDU entschuldigte sich mittlerweile, doch …
Es ist heute selbstverständlich, IT-Schwachstellen Unternehmen oder Organisationen zu melden. Auch politische Parteien sind nicht vor Lücken gefeit und zuletzt war die CDU betroffen. Doch die reagierte anders als gewohnt und stellte Stra…
Die Windows-Schwachstelle PrintNightmare scheint noch nicht vollständig geschlossen worden zu sein. Obwohl Microsoft vor kurzem einen Patch bereitgestellt hat, haben Angreifer die Möglichkeit, Admin-Rechte auf einem fremden System zu erlangen u…
Das Authentifizierungs-System Windows Hello lässt sich relativ einfach umgehen. Mit Hilfe einer Fake-Kamera haben Hacker die Möglichkeit, manipulierte Daten an den Rechner zu senden. Microsoft wurde über das Problem informiert und hat eine neue…