Rund 22.000 Microsoft-Exchange-Server sind weiterhin nicht gegen eine schwerwiegende Sicherheitslücke geschützt. Diese ermöglicht es Angreifern, die Authentifizierung zu umgehen und Zugriff auf die Postfächer sämtlicher Nutzer zu erlangen. (W…
Der Sicherheitsforscher, der als Nightmare Eclipse bekannt ist, hat einen weiteren Zero-Day-Exploit veröffentlicht. Unter dem Namen „HardBreacher“ stellt er einen Proof of Concept (PoC) bereit, der mal nicht auf ein Microsoft-Produkt abzielt. …
Ein Supply-Chain-Angriff auf Android-basierte Autos ermöglicht es Angreifern, die Fahrzeuge mit Schadsoftware zu infizieren und für Werbebetrug sowie als Teil eines Proxy-Botnetzes zu missbrauchen. (Weiter lesen)
Teile der IT-Infrastruktur der Berliner Landesverwaltung sind gestern von einem Angriff getroffen worden. Über die genauen Auswirkungen gibt es bisher wenig Offizielles, es sollen aber sensible Daten in die Hände der Angreifer gelangt sein. (…
Eine kritische Sicherheitslücke in MacOS wird aktuell aktiv von Angreifern ausgenutzt. Das niederländische National Cyber Security Centre (NCSC) warnt vor dem Problem, durch das bereits mehrere Apple-Rechner nachweislich kompromittiert wurden. …
Nutzer von Microsofts SharePoint stehen aktuell heftig unter Beschuss. Aktuell wurde bereits der vierte Exploit binnen eines Monats bekannt, mit dem Angreifer Sicherheitslücken in dem System aktiv ausnutzen. (Weiter lesen)
Ein Hackerangriff hat den rumänischen Immobilienmarkt komplett lahmgelegt. Nach einer gescheiterten Lösegeldforderung löschte ein Erpresser die komplette Grundbuchdatenbank des Landes. Offline-Backups verhindern nun den totalen Datenverlust. …
Millionen Webseiten sind aktuell der Gefahr eines erfolgreichen Angriffs ausgesetzt. Denn in Wordpress, dem weltweit verbreitetsten Content Management System, ist ein Fehler bekannt geworden, für den schnell erste Exploits kursierten. (Weiter…
Der Konflikt zwischen dem ‚Sicherheitsforscher‘ Nightmare Eclipse und Microsoft eskaliert weiter. Kurz nach dem jüngsten Patchday veröffentlichte der Entwickler eine neue Zero-Day-Schwachstelle für Windows, die weitreichende Systemzugriffe ermö…
Die Meeting-Plattform Zoom hat vor einer schwerwiegenden Sicherheitslücke in seiner Windows-Software gewarnt, die unter bestimmten Umständen die Übernahme von Benutzerkonten ermöglichen könnte. (Weiter lesen)