iX-Workshop: Lokales Active Directory gegen Angriffe absichern Als zentraler Bestandteil vieler Unternehmensnetzwerke ist Active Directory (AD) ein häufiges Angriffsziel für Ransomware und andere Cyberangriffe. Im iX-Workshop...
Nordkoreanische Cyberkriminelle plündern Kryptowährungs-Wallets und erlangen Zugang zu Systemen weltweit – in welchem Umfang, das will jetzt der griechische Sicherheitsforscher Vangelis Stykas herausgefunden haben. Auf der...
In Fortinets FortiOS und Aristas VeloCloud Orchestrator On-Prem klaffen teils höchst kritische Sicherheitslücken, die bösartige Akteure derzeit angreifen. Die FortiOS-Lücke hat bereits einige Monate auf dem...
Am Microsoft-Patchday im Juli waren bereits Angriffe auf eine SharePoint-Schwachstelle bekannt. Die hatte jedoch lediglich den Schweregrad „mittel“. Jetzt warnen IT-Sicherheitsfirmen und -Behörden vor beobachteten Attacken...
close notice This article is also available in English. It was translated with technical assistance and editorially reviewed before publication. Don’t show this again. SonicWall warnt...
In Oracles E-Business Suite können Angreifer an einer Schwachstelle in Oracle Payments ansetzen, um die Systeme vollständig zu übernehmen. IT-Sicherheitsforscher haben nun Angriffe auf die Lücke...
Eine Anfang des Monats von Cisco ausgebesserte Schwachstelle in Ciscos Unified Communications Manager ermöglicht Angreifern, Dateien hochzuladen und ihre Rechte dabei auf „root“ auszuweiten. Ein Update...
Derzeit haben es Angreifer auf WordPress-Websites mit Gravity-SMTP-Plug-in abgesehen und attackieren Instanzen. Ein Sicherheitspatch ist bereits seit Ende dieses Jahres verfügbar, aber offensichtlich noch nicht flächendeckend...
Angreifer missbrauchen eine noch junge Sicherheitslücke in Splunk Enterprise. Die Sicherheitslücke erlaubt, Schadcode aus dem Netz einzuschleusen und auszuführen. Nicht alle Konfigurationen sind betroffen, Updates stehen...
Schwachstellen in den IT-Sicherheitsappliances FortiSandbox von Fortinet dienen Angreifern aus dem Netz derzeit als Angriffsziel. Aktualisierungen, um die Sicherheitslücken zu schließen, stehen schon etwas länger bereit....