Cyber ​​Aktuelles - Seite 19 - DEUTSCH

Zuhause > Cyber ​​News

Diese Kategorie enthält informative Artikel und Nachrichten.
Cyber ​​Aktuelles über Datenschutzverletzungen, Online-Datenschutz und Sicherheit, Computersicherheitsbedrohungen, Cyber-Berichte, Verwundbarkeit Berichte. Nachrichten über die neuesten Malware-Attacken.
Heiße Nachrichten über die Sicherheit von Microsoft (Patchday), Google, Androide, Apfel, Linux, und andere große Unternehmen und Softwareanbieter.

CYBER NEWS
CVE-2022-24086: Zero-Day in Adobe Commerce and Magento Platforms

CVE-2022-24086: Zero-Day in Adobe Commerce und Magento-Plattformen

CVE-2022-24086 ist ein kritischer, Zero-Day-Sicherheitslücke, die die Open-Source-Produkte Commerce und Magento von Adobe betrifft. Die Sicherheitslücke, die einen CVSS-Score von hat 9.8 von 10, wird aktiv in freier Wildbahn in begrenzten Angriffen ausgenutzt. Zum Glück, ein patch ist schon dabei…

CYBER NEWS
Threat Actors Exploit Windows Service Regsvr32 to Deliver Malware

Bedrohungsakteure nutzen den Windows-Dienst Regsvr32 aus, um Malware zu verbreiten

Sicherheitsforscher beobachten eine zunehmende Ausnutzung von regsvr32.exe, Das ist eine Windows-Binärdatei, die vom Land lebt, kurz bekannt als LOLBin. Einige der analysierten Malware-Samples gehören zu Qbot und Lokibot, laut Uptycs-Forschern. Bedrohungsakteure, die Regsvr32 missbrauchen Was…

CYBER NEWS
Android Threat Alert: FluBot and Medusa Trojans in Simultaneous Attacks

Android-Bedrohungswarnung: FluBot- und Medusa-Trojaner bei gleichzeitigen Angriffen

Zur Zeit, aktive Kampagnen gegen Android-Nutzer tragen die Banking-Trojaner FluBot und Medusa. Beide Trojaner verwenden denselben Verteilungsmechanismus in einer gleichzeitigen Angriffskampagne. Die Entdeckung stammt von Sicherheitsforschern von ThreatFabric. Medusa- und FluBot-Trojaner arbeiten zusammen…

CYBER NEWS
CVE-2022-24348: A Major Supply Chain Zero-Day in Argo CD

CVE-2022-24348: Ein bedeutender Zero-Day in der Lieferkette in Argo CD

CVE-2022-24348 ist eine Sicherheitslücke mit hohem Schweregrad in Argo CD, die es Angreifern ermöglichen könnte, auf die Anwendungsentwicklungsumgebungen eines Opfers zuzugreifen, wodurch es möglich wird, Passwörter zu ernten, API-Schlüssel, Token, unter anderen sensiblen Details. CVE-2022-24348 in Argo-CD muss sofort gepatcht werden…

CYBER NEWS
CVE-2022-21882

Patch Now: CVE-2022-21882 Erhöhung der Rechte Windows-Schwachstelle

Laut einer von CISA veröffentlichten Warnung (U.S.. Agentur für Cybersicherheit und Infrastruktur), Bundesbehörden sollten sich umgehend mit CVE-2022-21882 befassen, eine Win32k Elevation of Privilege-Schwachstelle. CVE-2022-21882 Elevation of Privilege Windows Vulnerability Die Windows-Schwachstelle könnte von Angreifern ausgenutzt werden…

CYBER NEWS
Hackers Use SEO Poisoning to Deliver the BATLOADER Malware

Hacker verwenden SEO Poisoning, um die BATLOADER-Malware zu verbreiten

Sicherheitsforscher haben kürzlich eine böswillige Kampagne aufgedeckt, die SEO-Vergiftung verwendet, um potenzielle Opfer zum Herunterladen der BATLOADER-Malware zu verleiten. Die verwendeten Angreifer erstellten bösartige Websites, die mit Schlüsselwörtern beliebter Softwareprodukte gefüllt waren, und verwendet Suchmaschinenoptimierung Vergiftung zu machen…

CYBER NEWS
Wormhole Cryptocurrency Platform Loses $322 Million in a Hack

Wurmloch-Kryptowährungsplattform verliert $322 Million in einem Hack

Wormhole ist die neueste Kryptowährungsplattform, die in a gehackt werden soll $322 Millionenraub. Hacker nutzten erfolgreich eine Schwachstelle in der Plattform aus und stahlen ungefähr $322 Millionen Ether. Der Angriff ereignete sich im Februar 2 und beeinflusste das Wurmloch…

CYBER NEWS
CVE-2021-41837

23 Schwachstellen in der von HP verwendeten UEFI-Firmware, Lenovo (CVE-2021-41837)

Mindestens 23 In verschiedenen Implementierungen von UEFI wurden neue Sicherheitslücken entdeckt (Unified Extensible Firmware Interface) Firmware von mehreren Anbietern implementiert, wie HP, Lenovo, Juniper-Netzwerke, und Fujitsu. Die Fehler befinden sich in der InsydeH2O UEFI-Firmware von Insyde Software,…

CYBER NEWS
deadbolt ransomware

Neue Deadbolt-Ransomware-Hits 3,600 QNAP NAS-Geräte

Deadbolt-Ransomware wurde kürzlich mehr als kompromittiert 3,600 QNAP Network Attached Storage (NAS) Geräte. Als Folge des Angriffs, Alle Daten, die sich auf den Geräten befinden, wurden von Deadbolt verschlüsselt, Dabei handelt es sich um eine neue Art von Ransomware. Deadbolt-Ransomware trifft auf QNAP…

CYBER NEWS
CVE-2021-44142 Samba Vulnerability Allows Code Execution

CVE-2021-44142 Sicherheitslücke in Samba ermöglicht Codeausführung

CVE-2021-44142 Samba Flaw CVE-2021-44142 ist eine von mehreren Schwachstellen, die zuvor in Samba-Versionen entdeckt wurden 4.13.17. Die Schwachstelle hängt mit einem Heap-Lese-/Schreibproblem außerhalb der Grenzen im VFS-Modul zusammen. Dieses Modul, bekannt als vfs_fruit, bietet Kompatibilität mit Apple SMB-Clients.…

CYBER NEWS
Zero-Day Vulnerabilities in Safari Expose Your macOS Camera

Zero-Day-Schwachstellen in Safari legen Ihre macOS-Kamera offen

Der Sicherheitsforscher Ryan Pickren hat kürzlich eine Reihe von macOS-Schwachstellen entdeckt und Apple gemeldet, die den Safari-Browser offengelegt haben. 4 Neue Zero-Days an Apple gemeldet Der Hack des Forschers „erschuf erfolgreich unbefugten Zugriff auf die Kamera, indem er eine Reihe von Problemen ausnutzte…

CYBER NEWS
2fa authenticator malicious app

2FA Authenticator App Heruntergeladener Vultur-Trojaner auf 10,000 Android-Geräte

Eine neue bösartige Kampagne, die über eine Trojaner-App auf Android-Benutzer abzielt, wurde in freier Wildbahn entdeckt. Die Nutzlast der Kampagne ist der Vultur-Trojaner, der Bankdaten sammelt, unter anderen böswilligen Aktivitäten. Der Täter, eine böswillige Zwei-Faktor-Authentifizierung…

CYBER NEWS
CVE-2022-22587

Apple spricht zwei Zero-Days an (CVE-2022-22587, CVE-2022-22594)

Apple hat kürzlich neue Versionen seiner Betriebssysteme veröffentlicht – iOS 15.3 und macOS Monterey 12.2, die eine Reihe von Fixes enthielt, inklusive zwei Zero-Days. CVE-2022-22587 Der erste Zero-Day steht im Zusammenhang mit Speicherbeschädigung, und könnte eine bösartige App zulassen…

CYBER NEWS
CVE-2021-4034

CVE-2021-4034: 12-Ein Jahr alte PolKit-Linux-Schwachstelle entdeckt

CVE-2021-4034 PolKit-Schwachstelle CVE-2021-4034 ist eine neue Schwachstelle, die in PolKit entdeckt wurde, eine Komponente zur Steuerung systemweiter Berechtigungen in Unix-ähnlichen Betriebssystemen. Die Schwachstelle wurde in Polkits pkexec entdeckt, ein SUID-Root-Programm, das standardmäßig auf jeder größeren Linux-Distribution installiert wird. Die…

CYBER NEWS
DazzleSpy (MACMA) macOS Malware-sensorstechforum

DazzleSpy (MACMA) macOS-Malware, die bei Watering-Hole-Angriffen verwendet wird

Cybersicherheitsforscher entdeckten eine zuvor unbekannte macOS-Malware, mit den Codenamen DazzleSpy von ESET und MACMA von Google. Der Angriff selbst basiert auf einem WebKit-Exploit, mit dem Mac-Benutzer kompromittiert wurden. Die Payload scheint eine neue Malware-Familie zu sein, speziell…

CYBER NEWS
BRATA-Android-Banker-sensorstechforum.

BRATA-Android-Trojaner, der die Aktivität von Bankkonten überwachen kann

BRATA ist der Name eines Android-Banking-Trojaners, den Sicherheitsforscher schon länger beobachten. In einem neuen Bericht, der von der Cybersicherheitsfirma Cleafy zusammengestellt wurde, Neue Informationen über den Banker wurden enthüllt. Bedrohungsakteure haben verwendet…

CYBER NEWS
CVE-2021-45467-and-CVE-2021-45466-sensorstechforum

CVE-2021-45467 und CVE-2021-45466 CWP-Fehler legen Linux-Server offen

Im Control Web Panel wurden zwei Schwachstellen entdeckt (CWP) – eine weit verbreitete Webhosting-Verwaltungsplattform, die von mehr als verwendet wird 200,000 Server. Die Schwachstellen könnten die Ausführung von Code als Root auf Linux-Servern ermöglichen, und wurden von Forschern des Octagon Network entdeckt…

CYBER NEWS
DTPacker

Ungewöhnliche Malware: DTPacker ist sowohl Loader als auch Packer

Sicherheitsforscher entdeckten einen neuen Malware-Packer und -Loader. Synchronisierter DTPacker, die Payload-Decodierung verwendet ein festes Passwort, das ehemalige US enthält. den Namen von Präsident Donald Trump, laut Proofpoint. Ein bemerkenswertes Element der mit DTPacker verbundenen Angriffe ist das…

CYBER NEWS
CVE-2022-21658-High-Severity-Vulnerability-in-Rust-Language.jpg

CVE-2022-21658: Sicherheitslücke mit hohem Schweregrad in der Rust-Sprache

Eine neue Schwachstelle mit hohem Schweregrad in der Programmiersprache Rust wurde gemeldet. Der Fehler könnte ausgenutzt werden, um Dateien und Verzeichnisse von einem exponierten System ohne die Notwendigkeit einer Autorisierung zu löschen. „Die Rust Security Response WG wurde darüber informiert…

CYBER NEWS
bhunt cryptowallet stealer

BHUNT Crypto Wallet Stealer zielt auf Kryptowährungsbenutzer weltweit ab

Sicherheitsforscher haben kürzlich einen neuen modularen Stealer entdeckt, der in .NET geschrieben ist und in der Lage ist, Kryptowährungs-Wallets zu exfiltrieren, einschließlich Atomic, Exodus, Astraleum, Jazz, Bitcoin, und Litecoin-Geldbörsen. Die bösartige Kampagne, auf Australien abzielen, Ägypten, Deutschland, Indien, Indonesien, Japan, Malaysia, Norwegen, Singapur, Süden…

Diese Website verwendet Cookies, um die Benutzererfahrung zu verbessern. Durch die Nutzung unserer Website erklären Sie sich mit allen Cookies gemäß unserer Datenschutz-Bestimmungen.
Genau