Schwachstellen

Studie: Die riskantesten vernetzten Geräte im Jahr 2024

„The Riskiest Connected Devices in 2024” identifiziert die fünf risikoreichsten Gerätetypen in den Kategorien IT, IoT, OT und IoMT.

1 Monat ago

Cyber Resilience Act verbietet Produkte mit bekannten Sicherheitslücken

Hersteller dürfen zukünftig keine smarten Produkte mehr mit bekannten Sicherheitslücken in der EU in den Verkehr bringen – es drohen…

2 Monate ago

Siemens automatisiert Analyse von OT-Schwachstellen

Bedienpersonal von Fertigungsanalagen soll mögliche Risiken auch ohne Cybersecurity-Fachwissen erkennen und minimieren können.

3 Monate ago

IT-Sicherheit in Arztpraxen: BSI mahnt zum Handeln

Zwei Befragungen von niedergelassenen Ärzten und Ärztinnen zeigen zum Teil gravierende Mängel auf. Vieles davon lässt sich leicht abstellen.

4 Monate ago

BSI warnt vor kritischen Schwachstellen in Microsoft Exchange Server

Rund 17.000 Exchange-Server-Installation in Deutschland gelten als stark gefährdet. Sie werden entweder nicht mehr von Microsoft unterstützt oder es fehlen…

4 Monate ago

Top Malware November 2023: Formbook dominiert in Deutschland

Bedrohungsindex von Check Point: Bedrohungslandschaft stark fragmentiert.

7 Monate ago

Chrome 119 schließt 15 Sicherheitslücken

Schwerwiegende Fehler stecken in den Komponenten Payments und USB. Betroffen sind Chrome für Windows, macOS und Linux.

9 Monate ago

Cisco schließt aktiv ausgenutzte Zero-Day-Lücke in IOS XE

Ein Patch steht ab sofort für iOS XE 17.6 zur Verfügung. Updates für ältere OS-Versionen sind in Arbeit. Cisco entdeckt…

9 Monate ago

Cisco warnt vor aktiv ausgenutzter Zero-Day-Lücke in IOS XE

Unbefugte können Nutzerkonten anlegen und ein Gerät vollständig kontrollieren. Der Angriff erfolgt über die Web-Oberfläche von IOS XE. Ein Software-Patch…

9 Monate ago

Oktober-Patchday: Microsoft schließt drei Zero-Day-Lücken

Sie stecken in WordPad und Skype for Business. Die dritte Zero-Day-Lücke ermöglicht DDoS-Angriffe. Außerdem bringt der Oktober Fixes für 13…

10 Monate ago

Die Rolle von Active Directory in der Zero Trust-Strategie

AD aber oft das schwache Glied in der Sicherheitskette, warnt Guido Grillenmeier von Semperis.

10 Monate ago

Top Malware im August 2023: Qbot hält sich trotz Abschaltung in den Top 3

CloudEyE macht Deutschland unsicher, während internationalen Ermittlern ein Schlag gegenQbot gelingt.

11 Monate ago

Hacker zielen auf deutsche Versorgungs- und Transportunternehmen

Global Threat Index für Juli 2023 von Check Point: Die Infostealer Formbook, Guloader und Qbot führen Malware-Ranking an.

12 Monate ago

Trend Micro kritisiert Silent Patching von Cloud-Anbietern

Die Kritik bezieht sich unter anderem auf nicht öffentliche Patch-Prozesse. Trend Micro beobachtet zudem eine Zunahme unvollständiger oder fehlerhafter Patches.

12 Monate ago

Apple schließt Zero-Day-Lücken in iOS und iPadOS

Angreifer erhalten unter Umständen die Möglichkeit, Schadcode mit Kernel-Rechten auszuführen. Eine der Zero-Day-Lücken wird zum Einschleusen von Spyware benutzt. Davon…

1 Jahr ago

Juni-Patchday: 73 Fixes für Lücken in Windows und Office

Kritische Schwachstellen stecken unter anderem in Exchange Server, SharePoint und Windows. Angreifer können aus der Ferne Schadcode einschleusen und ausführen.

1 Jahr ago

Studie: Öffentliche Hand hinkt in der Software-Sicherheit hinterher

Laut der Studie "State of Software Security Public Sector 2023" von Veracode Report haben 82 Prozent der Anwendungen im Public…

1 Jahr ago

Schwachstelle in WordPress: Millionen Webseiten betroffen

Sicherheitsforscher haben eine Sicherheitslücke in einem Wordpress-Plugin gefunden. Jetzt suchen Hacker nach verwundbaren Webseiten.

1 Jahr ago

Studie: Microsoft-Schwachstellen erreichen Allzeithoch

Im Jahr 2022 erfasst BeyondTrust ingesamt 1292 Anfälligkeiten in Software von Microsoft. Allein in Windows Server sind es 552 Schwachstellen.…

1 Jahr ago

Mehr Cyberangriffe auf europäische Gesundheitsorganisationen

Cyberkriminalität im Gesundheitswesen nimmt rapide zu und stellt die Branche vor enorme Herausforderungen.

1 Jahr ago