Schlagwort: Sicherheit

Senf dazu: Microsofts „vorbildlicher“ Umgang mit SharePoint-Desaster

Offen, transparent, vorbildlich? Das war das erste Bild, das Microsoft nach dem Bekanntwerden der fatalen SharePoint-Schwachstelle abgab. Doch inzwischen ist klar, der Konzern wusste seit Wochen von der Sicherheitslücke. (Weiter lesen)

An Scannern vorbei: Kriminelle verstecken Malware in DNS-Einträgen

Kriminelle haben es geschafft, Malware in DNS-Einträgen zu verstecken. Dies ist besonders effektiv, da die Anfragen zur Adressauflösung im Vergleich zu Web- und E-Mail-Inhalten kaum von Filtern überwacht werden. (Weiter lesen)

Coding-KI läuft Amok und löscht gesamte Firmendatenbank aus „Panik“

Ein KI-Coding-Tool namens Replit hat eigenmächtig die komplette Produktionsdatenbank einer Firma mit über 2.400 Datensätzen gelöscht – trotz eines expliziten Verbots. Eigenen Aussagen zufolge sei die KI „in Panik verfallen“. (Weiter lesen)

Ein schwaches Passwort trieb über 150 Jahre alte Firma in den Ruin

Ein einziges schwaches Passwort hat ein britisches Traditions­unter­nehmen an den Rand des Ruins gebracht. Angreifer konnten sich dadurch Zugang zum Firmennetz verschaffen und eine Ransomware installieren, gegen die kein Kraut gewachsen war. …

BadBox 2.0: Google geht gegen größtes TV-Botnet der Geschichte vor

Google geht rechtlich gegen die Betreiber des BadBox 2.0-Botnets vor, das über zehn Millionen Android-Geräte infiziert hat. Die chinesischen Cy­ber­kri­mi­nel­len nutzen die kompromittierten Geräte für Werbebetrug und als Proxy-Netzwerk. (Wei…

Viele Nutzer werden über Zero-Day in Microsoft-Produkt angegriffen

Eine schwerwiegende Sicherheitslücke hat zu Angriffen auf eine ganze Reihe von Microsoft-Kunden geführt. Betroffen ist der SharePoint Server, der in vielen Firmennetzen zum Einsatz kommt. Gänzlich neu ist das Problem hinter der Zero-Day-Lücke n…

Kritische Zero-Day-Lücke in CrushFTP ermöglicht Admin-Zugriff

Nutzt ihr CrushFTP für Dateitransfers? Dann solltet ihr schnell handeln. Eine aktive Zero-Day-Lücke gewährt Angreifern vollen Admin-Zugang über die Web-Oberfläche, das Bundesamt für Sicherheit in der Informationstechnik (BSI) hatte schon einmal…

Unfassbar: McDonald’s ’schützt‘ interne IT mit Passwort „123456“

Ein fataler Sicherheitsfehler bei McDonalds hat sensible Daten von über 64 Millionen Bewerbern gefährdet. Sicherheitsforscher entdeckten, dass der Fast-Food-Gigant sein Bewerbungssystem mit dem vermeintlich schlechtesten Passwörter aller Zeiten…

Google-Erfolg: So werden 2,5 Milliarden Handys zu Erdbeben-Detektoren

Google verwandelt 2,5 Milliarden Android-Smartphones in ein welt­weites Erdbeben-Frühwarnsystem. Bereits vorhandene Sensoren erkennen seismische Aktivitäten und warnen vor gefährlichen S-Wellen. Doch wie funktioniert die Technologie genau? (W…